> ## Documentation Index
> Fetch the complete documentation index at: https://doc.lwops.cn/llms.txt
> Use this file to discover all available pages before exploring further.

# 5.1. 华为设备

### 5.1.1. 登录设备

有3种登录方式：

1、使用SSH直连方式，需要接带外管理口

2、到机房使用console线连接设备登录

3、使用自带web控制台登录设备（通常是在路由器、防火墙比较常见）

### 5.1.2. 配置SNMP命令

#### 5.1.2.1 SNMP V2

```text theme={null}
# system-view               //进入系统视图；
# snmp-agent trap enable           //启动设备的snmptrap功能；
#snmp-agent sys-info version v2c
#设置SNMP版本为v2c#snmp-agent community read  ITCloud123
#设置SNMP的团体名为ITCloud123
```

#### 5.1.2.2 SNMP V3

```text theme={null}
# 这里使用的交换机的Vlan网关地址,这个网关地址需要和采集服务器互通，需要使用console线登录交换机
# 配置 aclsys
[~Switch]snmp-agent sys-info version all
[~Switch]acl number 2001
# 把采集地址加到 acl规则
[~Switch-acl4-basic-2001]rule 5 permit source 192.168.4.200 0.0.0.0
# 提交变更
[*Switch-acl4-basic-2001]commit
# 找到网关地址的Vlan名称，如192.168.4.1的名称是Vlanif4
[~Switch-acl4-basic-2001]display current-configuration configuration
#
interface Vlanif4
ip address 192.168.4.1 255.255.255.0
#
interface Vlanif20
ip address 172.16.20.254 255.255.255.0
#interface Vlanif101
ip address 172.21.101.254 255.255.255.0

# 配置snmp数据对接的接口
snmp-agent protocol source-interface VLAN4
# 配置snmp版本
snmp-agent sys-info version v3
# 创建v3组到acl 2001
snmp-agent group v3 lwops privacy acl 2001
# 创建v3用户
snmp-agent usm-user v3 lwops
# 把用户加到组
snmp-agent usm-user v3 lwops group lwops
# 这里示例授权协议sha128及验证协议aes128，可以根据要求修改其他协议，以下2条命令需要输入授权码，可以一样，也可以不一样，每行命令输2遍 Huawei@123
snmp-agent usm-user v3 lwops authentication-mode sha128
snmp-agent usm-user v3 lwops privacy-mode aes128
# 设置包最大字节数
snmp-agent packet max-size 4096
配置trap推送
snmp-agent target-host trap address udp-domain 192.168.4.200 params securityname lwops v3 privacy
退出 q
配置生效 y
保存到配置文件 save
退出交换机 q
登录到192.168.4.200.使用以下命令测试配置是否正常,正常,登录web添加交换机监控即可。
snmpwalk -v 3 -u lwops-l authPriv -a sha -A 'Huawei@123' -x aes128 -X 'Huawei@123' 192.168.4.1 system
```

### 5.1.3. 配置snmptrap

```text theme={null}
#snmp-agenttarget-hosttrapaddressudp-domain10.142.88.5udp-port162vpn-instanceMGMTparamssecurityname ITCloud123 v2c //配置snmptrap的接收地址为10.142.88.5（Trap接收服务器），团体名为ITCloud，版本为v2c#commit  //保存配置
```

![5.1. 华为设备 操作截图 1](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/huawei-network/image-01.png)

### 5.1.4 新设备snmp配置

如果5.1.1的配置不生效则使用以下配置，在新设备比较常见，如S12700E-8型号

#### 操作步骤

1. 配置交换机的SNMP版本为v2c，允许版本为v2c的网管管理交换机。 ` system-view [HUAWEI] sysname Switch [Switch] snmp-agent sys-info version v2c //缺省情况下仅支持SNMPv3版本。`
2. 配置交换机可以接收和响应网管请求报文的接口。V200R020及以后版本必须配置该步骤，否则交换机将无法与网管正常连接。 `[Switch] snmp-agent protocol source-interface vlanif 10`
3. 配置访问控制，只允许指定的IP地址的网管读写交换机指定的MIB。 配置ACL，通过ACL限制仅IP地址为10.1.1.1网管能够对交换机进行访问。 `[Switch] acl 2001 [Switch-acl-basic-2001] rule 5 permit source 10.1.1.1 0.0.0.0 [Switch-acl-basic-2001] quit` 配置访问mib视图 `[Switch] snmp-agent mib-view included iso-view iso [Switch] snmp-agent community read communitystring mib-view iso-view`
4. 配置团体名，在网管上添加交换机时，使用团体名进行认证，并应用访问控制，使访问控制功能生效。 \`\`\` \[Switch] snmp-agent community read adminnms01 mib-view included iso-view iso acl 2001 //配置adminnms01对system子树具有只读权限。
   `5. 配置告警主机，并使能交换机主动发送Trap消息的功能。` \[Switch] snmp-agent trap enable Warning: All switches of SNMP trap/notification will be open. Continue? \[Y/N]:y //打开交换机上所有的Trap开关。缺省情况下仅打开了部分告警开关，可通过display snmp-agent trap all命令查看。 \[Switch] snmp-agent target-host trap address udp-domain 10.1.1.1 params securityname adminnms01 v2c \`\`\`

### 5.1.5. 验证snmp：

server监控平台执行如下命令进行测试

```text theme={null}
snmpwalk –v 2c –c ITCloud123（团体名） 10.242.5.66（设备IP） system
```

![5.1. 华为设备 操作截图 2](https://lwweb.oss-cn-shenzhen.aliyuncs.com/docs/images/yuque/huawei-network/image-02.png)

### 5.1.6. snmptrap测试

ssh登录进Trap接收服务器地址，输入udp信息监听命令：

```text theme={null}
tcpdump -nn "udp" and host 10.242.5.66##侦听从10.242.5.66发送过来的udp的信息
```

测试snmptrap，查看trap接收服务器上，可以看到带有‘Trap’字样的信息出现，表示成功
