5.1.1. 登录设备
有3种登录方式: 1、使用SSH直连方式,需要接带外管理口 2、到机房使用console线连接设备登录 3、使用自带web控制台登录设备(通常是在路由器、防火墙比较常见)5.1.2. 配置SNMP命令
5.1.2.1 SNMP V2
5.1.2.2 SNMP V3
5.1.3. 配置snmptrap
5.1.4 新设备snmp配置
如果5.1.1的配置不生效则使用以下配置,在新设备比较常见,如S12700E-8型号操作步骤
- 配置交换机的SNMP版本为v2c,允许版本为v2c的网管管理交换机。
system-view [HUAWEI] sysname Switch [Switch] snmp-agent sys-info version v2c //缺省情况下仅支持SNMPv3版本。 - 配置交换机可以接收和响应网管请求报文的接口。V200R020及以后版本必须配置该步骤,否则交换机将无法与网管正常连接。
[Switch] snmp-agent protocol source-interface vlanif 10 - 配置访问控制,只允许指定的IP地址的网管读写交换机指定的MIB。 配置ACL,通过ACL限制仅IP地址为10.1.1.1网管能够对交换机进行访问。
[Switch] acl 2001 [Switch-acl-basic-2001] rule 5 permit source 10.1.1.1 0.0.0.0 [Switch-acl-basic-2001] quit配置访问mib视图[Switch] snmp-agent mib-view included iso-view iso [Switch] snmp-agent community read communitystring mib-view iso-view - 配置团体名,在网管上添加交换机时,使用团体名进行认证,并应用访问控制,使访问控制功能生效。 ``` [Switch] snmp-agent community read adminnms01 mib-view included iso-view iso acl 2001 //配置adminnms01对system子树具有只读权限。
5. 配置告警主机,并使能交换机主动发送Trap消息的功能。[Switch] snmp-agent trap enable Warning: All switches of SNMP trap/notification will be open. Continue? [Y/N]:y //打开交换机上所有的Trap开关。缺省情况下仅打开了部分告警开关,可通过display snmp-agent trap all命令查看。 [Switch] snmp-agent target-host trap address udp-domain 10.1.1.1 params securityname adminnms01 v2c ```
5.1.5. 验证snmp:
server监控平台执行如下命令进行测试
