华为迈普交换机、瑞斯康达SNMP协议配置方法
- 格式:doc
- 大小:28.50 KB
- 文档页数:1
SNMP配置手册1交换机部分1.1Cisco交换机使用以下配置命令前,均需要执行以下步骤:1.登陆交换机。
(可以使用串口线直接连接,如果交换机配置有管理IP并且允许telnet登陆,则也可以通过telnet进行登陆。
)2.输入enable命令进入特权模式。
3.输入config terminal进行配置模式。
使用完配置命令后,均需要执行以下步骤进行保存:1.输入end命令退出配置模式。
2. copy running start保存配置文件。
1.1.1SNMP配置1.配置snmp 只读communitysnmp-server community public ro配置交换机的只读community为public2.配置snmp 读写communitysnmp-server community public rw配置交换机的读写community为public1.1.2TRAP配置1.配置交换机允许发送trapsnmp-server enable traps2.配置交换机接收trap的主机snmp-server host10.238.18.17traps public指定交换机SNMP Trap的接收者为10.238.18.17,发送Trap时采用public作为字串1.1.3Syslog配置1.打开交换机的syslog功能logging on2. 直接配置相应的syslog发送到的接收主机,10.90.200.93为该主机的ip地址。
logging10.90.200.933.配置发送syslog的主机格式类型。
logging facility local44.选择发送warning以上级别的log信息。
logging trap warnings1.2 华为交换机使用以下配置命令前,均需要执行以下步骤:1.登陆交换机。
(可以使用串口线直接连接,如果交换机配置有管理IP并且允许telnet登陆,则也可以通过telnet进行登陆。
SNMP配置模板一.中兴交换机系列1.1中兴28系列(2852)conf snmpcreate community IDCI-SYSJ publiccreate view AllViewset community public view AllViewset community IDCI-SYSJ view AllViewset host 85.60.16.17 trap v2c IDCI-SYSJset trap all enableexit1.2中兴39、59、89系列snmp-server trap-source 3.9.9.2snmp-server community IDCI-XNXJ view AllView rosnmp-server host 3.9.9.253 trap version 2c IDCI-XNXJ udp-port 162 snmp-server enable trapexit二.迈普系列2.1迈普3840conf tsnmp-server community IDCI-XNXJ view default rosnmp-server trap-source 3.9.9.1snmp-server host 3.9.9.253 traps community IDCI-XNXJ version 2 snmp-server enable trapssnmp-server startexit2.2迈普4152Sconf tsnmp-server enablesnmp-server trap-source 3.9.9.3(网口地址)snmp-server securityip disablesnmp-server host 3.9.9.253 v2c IDCI-XNXJsnmp-server community ro IDCI-XNXJsnmp-server enable traps2.3迈普6800、7500、7600conf tsnmp-server community IDCI-YYSJ view default rosnmp-server trap-source 3.0.0.3snmp-server host 3.0.0.253 traps community IDCI-YYSJ version 2 snmp-server enable traps三.H3C(华为)系列3.1H3C(华为)sysnmp-agentsnmp-agent community read IDCI-YXXJsnmp-agent sys-info version v2c v3snmp-agent target-host trap address udp-domain 85.72.88.240 params securityna me IDCI-YXXJ v2csnmp-agent trap source vlan-interface 1000(可以为VLAN、端口、地址等)qusave四.锐捷系列4.1锐捷交换机conf tsnmp-server trap-source ip 85.20.16.2snmp-server host 85.20.16.46 traps version 2c IDCI-CSSJsnmp-server enable trapssnmp-server community IDCI-CSSJ roexit五.天融信防火墙5.1天融信防火墙通过WEB方式登录到防火墙,在网络管理下面找到SNMP,添加共同体串等相关信息即可,配置如下图:六.方正防病毒网关6.1方正防病毒网关通过WEB登录到方正防病毒网关,修改共同体串等相关参数,具体配置方法事下图:七.主机服务器系列7.1W INDOWS系列7.1.1在目标windows服务器上安装SNMP 代理依次点击“开始”,“控制面板”,“添加或删除程序”,“添加/删除Windows组件”。
迈普交换机配置1、迈普设备配置基本命令用户名密码为:admin adminSwitch>enable //进入普通用户模式-只能看看Switch#config terminal //进入全局配置模式Switch(config)#vlan 70 //新建vlan 70Switch(config-If-Vlan70)#name guanli //将vlan70命名为guanli Switch(config-If-Vlan70)#ip address 172.17.202.21255.255.255.0//配置交换机管理地址Switch(config-If-Vlan70)#no shutdownSwitch(config-If-Vlan70)#exitSwitch(config)#ip route-static 0.0.0.0 0.0.0.0 172.17.202.1//配置交换机路由Switch(Config)#vlan 338,440 //新建vlan338,440Switch(config)#int ethernet 0/0/1 //进入端口Switch(Config- Ethernet- 0/0/1)#no shutdown //打开端口Switch(Config- Ethernet- 0/0/1)#switchport mode access//将端口定义为access口Switch(Config- Ethernet- 0/0/1)#switchport access vlan 388//将vlan338加入该端口Switch(Config- Ethernet- 0/0/1)#exit //退出Switch(Config)# int ethernet 0/0/12-19;int ethernet 0/0/20 //进入端口组Switch(Config-Port-Range)#switchport mode access //将端口组定义为access口Switch(Config-Port-Range)#switchport access vlan 440//将vlan440加入该端口组Switch(Config-Port-Range)#exit //退出Switch(Config)# int ethernet 0/0/21 //进入端口Switch(Config- Ethernet-0/0/21)# switchport mode trunk//将端口定义为trunk口Switch(Config- Ethernet-0/0/21)#switchport trunk aaowed vlan70;338;440 //该端口允许Vlan70,338,440通过Switch(Config- Ethernet-0/0/21)exit //退出0/0/21 端口Switch(Config)# exit //退出.Switch#write //保存2、迈普设备故障处理基本命令1)查看交换机端口状态2)查看交换机端口描述3)查询mac地址4)修改交换机配置打开端口no shutdown关闭端口no shutdown迈普路由器配置与维护enable 普通用户模式只能看看特权用户模式:filesystem 文件系统模式configure 全局配置模式---- interface 接口配置模式router*** 路由配置模式ipsccess-list 访问列表配置模式voice-port 语音口配置模式dial-peer 拨号端口配置模式系统配置。
华为交换机配置snmp、华为交换机开启snmp、华为snmp配置实例、华为交换机查看snmp的⽅有时候我们处于某种⽹络管理的需要,需要打开交换机的snmp功能。
如何开启呢?,本⽂以华为交换机为例加以说明:1、通过telnet登录交换机或者去机房插console线配置交换机的读团体名和写团体名为“public”snmp-agent snmp-agent community read public /设置读团体名:public/ snmp-agent community write private /设置写团体名:private/2、配置SNMP版本(all是所有版本)snmp-agent sys-info version all snmp-agent sys-info contact MR.LI-tel:8002 /设置联系⽅式/ snmp-agent sys-info location 3rd-flood /设置设备位置/3、snmp-agent target-host trap address udp-domain 172.16.149.253 params securityname public/允许向⽹管⼯作站(NMS)192.168.1.1发送Trap报⽂,使⽤的团体名为public/⾄此,我们就设置完成了。
那么,如何关闭snmp功能呢?可以通过以下步骤:1.启动SNMP-agent服务snmp-agent undo snmp-agent2.设置"public"团体名具有只读权限snmp-agent community read public undo snmp-agent community read public3.设置"private"团体名具有读写权限snmp-agent community write private undo snmp-agent community write private4.设置管理员的联系⽅式(联系⽅式改成⾃⼰的)snmp-agent sys-info contact MRZHANG.133333333333 undo snmp-agent sys-info contact MRZHANG.13333333333355.设置安全⽹关(⽹络设备)具体位置;//(位置改成⾃⼰的)snmp-agent sys-info location HWBJ undo snmp-agent sys-info location HWBJ6.SNMP的版本⽀持snmp-agent sys-info version v1 v3 (默认只⽀持V3,这⾥可以选择同时⽀持V1和V3) undo snmp-agent sys-info version v1 v37.192.168.0.1(TRAP报⽂的⽬的地址,也就是NMS计算机IP,就是装PRTG的那台) “161” TRAP报⽂的通信端⼝号;使⽤的团体名为"public" ;//(IP改成⾃⼰的,端⼝号不需要换)snmp-agent target-host trap address udp-domain 192.168.0.1 udp-port 161 params securityname public undo snmp-agent target-host 192.168.0.1 securityname public交换机的SNMP协议开启之后,你就可以通过简单⽹管协议对交换机进⾏远程设置了。
瑞斯康达交换机配置步骤配置瑞斯康达交换机的步骤可以分为以下几个阶段:入门设置、基本配置、VLAN配置、IP设置、接口配置和安全配置。
下面将详细描述每个阶段的步骤。
1.入门设置:a.连接电源和网络电缆,确保交换机正常启动。
b.打开浏览器,在地址栏中输入默认的管理IP地址(一般为192.168.1.1)并按回车键。
c. 输入默认的用户名和密码(一般为admin/admin)登录管理界面。
2.基本配置:a.登录管理界面后,首先要修改默认的用户名和密码,提高交换机的安全性。
b.进入管理界面后,选择"系统管理",在"管理用户"下找到默认用户,填入新的用户名和密码。
c.修改其他基本配置,如设定交换机的名称等。
3.VLAN配置:a.进入交换机的VLAN配置界面,选择"VLAN管理"。
b.创建VLAN并添加端口,将相应的端口划分到对应的VLAN中。
c.配置端口的模式,如访问模式、链路聚合模式等。
4.IP设置:a.进入交换机的IP设置界面,选择"接口管理",然后选择"接口配置"。
c.配置管理接口的IP地址、子网掩码和网关等信息。
5.接口配置:a.进入交换机的接口配置界面,选择"接口管理",然后选择"端口配置"。
b. 配置各个端口的模式(如访问模式、Trunk模式、混合模式等)和其他属性,如速率、双工模式等。
6.安全配置:a.进入交换机的安全配置界面,选择"安全管理"。
b.进行MAC地址过滤,可以选择开启或关闭该功能,并设置允许通过的MAC地址列表。
c.配置端口的安全性,可以设置最大允许学习的MAC地址数量。
以上是瑞斯康达交换机配置的基本步骤。
根据实际需求,还可以进行其他配置,如QoS配置、静态路由配置、SNMP配置等。
配置完成后,可以保存并应用配置,然后进行必要的测试,确保配置生效。
交换机SNMP配置1功能需求及组网说明『配置环境参数』1.PC连接在SwitchA的端口E0/1,IP地址192.168.0.2/242.SwitchA管理vlan10,IP地址192.168.0.1/24『组网需求』PC作为SNMP网管对交换机进行管理2数据配置步骤『SNMP管理流程』SNMP分为NMS和Agent两部分,NMS(Network Management Station),是运行客户端程序的工作站,目前常用的网管平台有Sun NetManager和IBMNetView;Agent是运行在网络设备上的服务器端软件。
NMS可以向Agent发出GetRequest、GetNextRequest和SetRequest报文,Agent接收到NMS的请求报文后,根据报文类型进行Read或 Write操作,生成Response报文,并将报文返回给NMS。
Agent在设备发现重新启动等异常情况时,也会主动向NMS发送Trap报文,向NMS汇报所发生的事件。
【vlan相关配置】交换机能够使用SNMP管理,首先要具体管理vlan及IP地址1.创建(进入)vlan10[SwitchA]vlan 102.将E0/1加入到vlan10[SwitchA-vlan10]port Ethernet 0/13.创建(进入)vlan10的虚接口[SwitchA]interface Vlan-interface 104.给vlan10的虚接口配置IP地址[SwitchA-Vlan-interface10]ip address 192.168.0.1255.255.255.0【SNMP配置】一般情况下只需设置团体名和访问权限设备即可被管理,其他为可选配置1.设置团体名和访问权限[SwitchA]snmp-agent community read public[SwitchA]snmp-agent community write private2.设置管理员标识、联系方法以及物理位置[SwitchA]snmp-agent sys-info contact Mr.Wang-Tel:3306[SwitchA]snmp-agent sys-info locationtelephone-closet,3rd-floor3.允许交换机发送Trap信息[SwitchA]snmp-agent trap enable4.允许向网管工作站192.168.0.2发送Trap报文,使用的团体名为public[SwitchA] snmp-agent target-host trap address udp-domain192.168.0.2 udp-port 5000 params securityname public3测试验证1.PC能够PING通交换机管理地址2.网管PC能够对交换机进行管理。
华为迈普交换机、瑞斯康达SNMP协议配置方法华为迈普交换机、瑞斯康达SNMP协议配置方法SNMP是一个网络管理协议,开启SNMP协议后,就可以管理网络内的交换机,现在说明一下华为和迈普交换机的配置方法在配置前请把交换机的名字改为服务厅名称,命名规则如下:县份拼音简写_服务厅全拼_(服务厅/基站/代办点) 例如:FS_zhongdong_jizhan_ C2950 (表示扶绥中东基站里的Cisco2950交换机)FS_ZhongDong_ZY_HWS2326 ((表示扶绥中东自营厅的华为S2326交换机)FS_ZhongDong_DB_MP4100 ((表示扶绥中东代办点的迈普4100交换机)给交换机命名后再给每个在用的端口添加描述或到描述联到设备名称To_pc1(联到电脑)To_ SL_BOSS_2403(交换机名称)端口描述命令:进入端口视图后:description to_XXXX (华为迈普命令一样)华为:配置方法:进入交换机的系统配置模式(SYS)--snmp-agentsnmp-agent community read nn!bosssnmp-agent sys-info version all退出/保存配置( save)迈普: admin首先给交换机命名(命名规则如上):进入特权模式(en)->进入全局模式(conf t)#Hostname XXXX(交换机名字后回车)#Snmp en# snmp-server community nn!boss ro退出/保存配置( wr)瑞斯康达: raisecom< Raisecom >enRaisecom#confiRaisecom#snmpRaisecom#snmp community nn!mobile ro。
1、瑞斯康达设备配置基本命令用户名密码为 raisecom raisecom<RA>enable raisecomRA#config1RA(config)#create vlan 70,338,440 active //新建vlan70,338,440所有交换机中都要有vlan70,是管理vlan。
RA(config)#interface ip 0RA(config-ip)#ip address 172.17.202.21 255.255.255.0 70 //配置交换机管理地址,地址为172.17.202.21,掩码为255.255.255.0,Vlan70RA(config)#exitRA(config)#ip default-gateway 172.17.205.1//交换机管理地址路由为172.17.205.1RA(config)#interface port 1//进入端口1RA(config-port)#switchport mode access//将端口1定义为access口RA(config-port)#switchport access vlan 338//将vlan338添加到该端口中RA(config-port)#exit1RA(config)#interface range fastethernet 0/0/2-fastethernet 0/0/20//新建端口组,并将端口2至端口20放入组内。
便于配置RA(config-if-range)#switchport access vlan 440//将vlan338添加到该端口组中。
由于端口默认为access口,所以省去switchport mode access该命令。
RA(config-if-range)#exitRA(config)#interface port 23//进入端口23RA(config-port)#switch mode trunk//将该端口定义为trunk口RA(config-port)#switchport trunk allowed vlan 70,338,440 //该端口允许vlan70,338,440通过RA(config-port)#exitRA(config)#exitRA#write //保存,必要的一步2、瑞斯康达设备故障处理基本命令1)查看交换机端口状态2)查看交换机端口描述3)查寻mac地址4)修改交换机配置3、瑞斯康达551B设备对照以上,瑞斯康达551B比较特殊,自定义了上行下行口配置的时候只要注意,上行口名字为line,下行口为client口即可,将原来的eth,ge口命令改为client,line。
迈普交换机配置迈普交换机配置1、配置举例2、配置交换机名称为“Switch_1”。
语法描述Switch>enable 进入到Enable模式Switch#configure terminal 进入到全局配置模式Switch(config)#hostname Switch_1 配置交换机名称3、设置enable密码(config t 模式下):enable password [0 | 7 ] string 设置enable密码,string为所要配置的密码4、创建VLAN:vlan [vlan-num]语法描述vlan-num 打开VLAN命令,并进入到VLAN配置模式,值的范围为1~40945、添加VLAN描述:description string string为所增加描述的内容6、在VLAN下添加端口:port port-list untag| tag 配置端口为打标模式或不打标模式7、在端口下绑定PVID号(也就是端口的默认VLAN号):pvid pvid-num 在端口配置模式下配置(port下)8、启用全局的igmpsnoop:igmpsnoop enable9、在端口下禁用广播风暴抑制功能:storm-control disable10、交换机三网合一配置Switch#show run //查看配置vlan 1 //删除vlan 1中的端口description defaultport 0/0-0/7untaggedvlan 20description VLAN 20 /创建上网VLAN 20port 0/0 tagged /tagged为打标也就是trunkport 0/1 untagged /untagged为非打标也就是accessport 0/1 pvid 20 /设置端口1的PVID为20vlan 2103description VLAN2103 /创建电话VLAN 2103port 0/0 tagged /tagged为打标也就是trunkport 0/2 untagged /untagged为非打标也就是accessport 0/2 pvid 2103 /设置端口2的PVID为2103vlan 2104description VLAN2104 /创建IPTV VLAN 2104port 0/0 tagged /tagged为打标也就是trunkport 0/3-0/6 untagged /untagged为非打标也就是accessport 0/3-0/6 pvid 2104 /设置端口3-6的PVID为2104exit /退出igmpsnoop enable /开启IGMP组播功能Spanning-tree disable /关闭生成树协议port 0/0storm-control disable /广播风暴控制抑制功能关闭exit /退出wr /保存11、端口环路配置迈普交换机环路检测功能需要在端口下配置:keepalive ,举例说明比如您要在0/1端口下开启端口环路检测功能的话port0/1keepalive 100 //其中100为时间,单位是秒,此命令的意思是每100秒检测一次端口环路12、清空配置迈普交换机清空配置的命令为:在特权模式下也就是#后输入filesystem 回车,然后 dir 可以看到显示出来的文件有个叫startup的,这个文件就是存储配置的文件,把这个文件删除就可以清空配置,使用命令delete startup 将startup文件删除,然后再关电重新启动交换机即可。
迈普交换机配置指导书1.通过Console口配置交换机(同HW2016一样)通过配置线将终端的RS-232串口与交换机的Console口相连。
配置用PCPC机串口MyPower S3000B 配置口2.迈普交换机基本配置enacon t 进入配置模式vlan 2 创建vlan 2port 0/0 tagexlayer2-mode disable 关闭2层模式interface sw0 进入SW0接口ip address 192.168.x.x 255.255.255.0 配置管理地址x范围(2-254) vlan-id 2 管理vlanexitip route 0.0.0.0 0.0.0.0 192.168.x.1 静态路由,指向管理地址x网关enable password level 15 admin 为交换机密码igmpsnoop en 打开组播exitwr3.中兴交换机配置实例Switch# show runBuild configration... doneCurrent configration: 1701 bytesuser admin password 7 OWRW[WWW\W user admin privilege 15enable password OWRW[WWW\W encryptservice password-encryptservice login-securelayer2-mode disablevlan 1description defaultport 0/0-0/15 untaggedvlan 2description VLAN0002port 0/0 taggedvlan 1065description VLAN1065port 0/0-0/15 untaggedvlan 2103description VLAN2103port 0/0-0/15 taggedvlan 2104description VLAN2104port 0/0-0/15 taggedexitigmpsnoop enable!slot 0port 0/1pvid 1065storm-control disableexitport 0/2pvid 1065exitport 0/3pvid 1065storm-control disable exitport 0/4pvid 1065storm-control disable exitport 0/5pvid 1065storm-control disable exitport 0/6pvid 1065storm-control disable exitport 0/7pvid 1065storm-control disable exitport 0/8pvid 1065storm-control disable exitport 0/9pvid 1065storm-control disable exitport 0/10pvid 1065storm-control disable exitport 0/11pvid 1065storm-control disable exitport 0/12pvid 1065storm-control disable exitport 0/13pvid 1065exitport 0/14pvid 1065storm-control disableexitport 0/15pvid 1065storm-control disableexitinterface loopback0ip address 127.0.0.1 255.0.0.0exitinterface sw0ip address 192.168.14.2 255.255.255.0vlan-id 2exitip route 0.0.0.0 0.0.0.0 192.168.14.1Switch#3.1 举例说明例:1端口为主端口,2,3端口为下挂交换机端口,4,5端口为普通农带,6-10端口为家庭网关数据,11-12为单个可视电话用户,13端口为网络IP电话用,14端口为带网络IP电话的家庭网关网户,15端口为IP电话用户。
常见网络设备SNMP配置指南SNMP(Simple Network Management Protocol)是一种网络管理协议,它允许网络管理员监视和管理网络中的设备和应用程序。
在配置SNMP时,需要指定设备的管理信息库(MIB)文件,以便SNMP管理系统可以识别和监控设备。
本文将介绍常见网络设备的SNMP配置指南。
以下是一个通用的配置步骤:步骤1:安装SNMP管理系统首先,您需要选择并安装一个SNMP管理系统。
有很多可用的选项,例如Zabbix、OpenNMS和Nagios等。
这些系统可以轻松地对SNMP设备进行配置、监控和管理。
步骤2:选择SNMP版本SNMP有几个不同的版本,包括SNMPv1、SNMPv2c和SNMPv3、每个版本都有不同的特性和安全性级别。
在选择版本时,需要考虑设备和管理系统的兼容性以及安全性需求。
步骤3:配置SNMP社区字符串SNMP社区字符串是设备与SNMP管理系统之间进行身份验证的凭据。
它类似于密码,用于防止未经授权的访问。
默认情况下,SNMP社区字符串为"public"或"private",但强烈建议修改为更安全的字符串。
要配置SNMP社区字符串,可以通过设备的管理界面或命令行界面进行操作。
步骤4:配置SNMP权限SNMP有几个级别的权限,包括只读和读写。
只读权限允许管理系统获取设备的信息,而读写权限则允许管理系统修改设备的设置。
您可以根据要求设置适当的权限级别。
步骤5:配置SNMP陷阱SNMP陷阱是设备在特定事件发生时发送给管理系统的通知。
您可以配置陷阱来监控设备的状态并及时采取行动。
要配置SNMP陷阱,您需要指定陷阱的目的地(即管理系统的IP地址)以及触发陷阱的条件。
步骤6:测试SNMP设置在完成SNMP配置后,最好进行测试以确保一切正常。
您可以使用SNMP管理系统来获取设备的状态和信息,确保它与实际情况一致。
除了以上通用的配置步骤外,不同的网络设备可能还有一些特定的配置要求。
华为交换机SNMP配置配置设备发送告警和错误码的⽬的IP地址时,请根据需要选择配置Trap⽅式告警或Inform⽅式告警:被管理设备发送Trap⽅式告警时,不需要⽹管回应确认信息。
被管理设备发送Inform⽅式告警时,需要⽹管回应确认消息,在超时时间范围内没有收到⽹管的回应消息时,被管理设备将重新发送该告警,直⾄发送的告警个数达到配置的重复发送最⼤次数。
被管理设备发送Inform告警时,同时记录告警⽇志,⽅便⽹管故障或链路故障恢复后,⽹管能够同步故障时间内产⽣的告警。
因此,Inform告警相⽐Trap⽅式告警更加可靠,但由于重传机制的存在,可能导致设备需要缓存⼤量的告警信息,占⽤设备内存资源。
建议⽤户在⽹络⽐较稳定时选择Trap⽅式告警;在设备资源充⾜且⽹络不太稳定的环境下,选择配置Inform⽅式告警。
配置设备发送Trap告警和错误码的⽬的IP地址,请执⾏命令:snmp-agent target-host trap address udp-domain ip-address [ udp-port port-number | source interface-type interface-number | [ public-net | vpn-instance vpn-instance-name ] ] * params securityname { security-name | cipher security-name } [ v2c | private-netmanager | notify-filter-profile profile-name | ext-vb ] *配置设备发送Inform告警和错误码的⽬的IP地址,请执⾏命令:snmp-agent target-host inform address udp-domain ip-address [ udp-port port-number | source interface-type interface-number | [ vpn-instance vpn-instance-name | public-net ] ]* params securityname { security-name | cipher security-name } v2c [ notify-filter-profile profile-name | ext-vb ] *例⼦:snmp-agent /使能snmp服务/snmp-agent local-engineid 000007DB7F000001000049DD /系统⾃动⽣成,⽆需配置/snmp-agent community read public /设置读团体名:public/snmp-agent community write private /设置写团体名:private/snmp-agent sys-info contact Mr.Deng-Tel:161 /设置联系⽅式/snmp-agent sys-info location sjhl-3f-a1-k01-12U /设置设备位置/snmp-agent sys-info version v1 v3 /配置snmp版本允许V1(默认只允许v3)/snmp-agent target-host trap address udp-domain 10.1.1.2 params securityname public/允许向⽹管⼯作站(NMS)10.1.1.2 发送Trap报⽂,使⽤的团体名为public/snmp-agent target-host inform address udp-domain 10.1.1.2 params securityname public v2c/允许向⽹管⼯作站(NMS)10.1.1.2 发送inform报⽂,使⽤的团体名为public/验证配置结果配置完成后,可以执⾏下⾯的命令,检查配置内容是否⽣效。
简板1. 首先,要设置使用的SNMP的版本[Quidway]snmp-agent sys-info v ersion ?all 使设备支持版本SNMPv1,SNMPv2c和SNMPv3v1 支持SNMPv1v2c 支持SNMPv2cv3 支持SNMPv3[Quidway]snmp-agent sys-info v ersion v1 v2c2. 对于v1 v2c来说,只需要设定团体字即可[Quidway]snmp-agent community ?read 该团体名在指定视图内有只读权限write 该团体名在指定视图内有读写权限[Quidway]snmp-agent community read public[Quidway]snmp-agent community write private[Quidway]snmp-agent trap ?SNMP陷阱/通知使能命令组enable设置trap老化时间lifequeue-size 每个TRAP消息队列长度设置Trap报文源地址source[Quidway]snmp-agent trap enable[Quidway]snmp-agent target-host ?trap 指定该主机为trap主机[Quidway]snmp-agent target-host trap ?address 指定用于SNMP消息产生的传输地址[Quidway]snmp-agent target-host trap address udp-domain 192.168.1.1 ud p-port 5000 ?params 指定用于SNMP消息产生的SNMP目标主机信息[Quidway]snmp-agent target-host trap address udp-domain 192.168.1.1 ud p-port 5000 params ?securityname 指定代表生成SNMP消息的主体名[Quidway]snmp-agent target-host trap address udp-domain 192.168.1.1 ud p-port 5000 paramssecurityname ?STRING<1-32> 指定安全名字符串[Quidway]snmp-agent target-host trap address udp-domain 192.168.1.1 ud p-port 5000 paramssecurityname public[Quidway]4. 对于V3,需要的是MIB视图和读写的组snmp v3设置:[Quidway]snmp-agent ?为SNMPv1&SNMPv2c访问设置团体名community设置基于用户安全模型的组group设置本地SNMP实体的引擎IDlocal-engineidmib-view创建或者更新SNMP MIB视图的信息设置SNMP报文参数packet设置该设备节点的系统信息sys-info设置接收SNMP通知/陷阱报文的目标主机target-host设置SNMP 陷阱/通知相关参数trap设置SNMP实体访问用户usm-user<cr>[Quidway]snmp-agent sys-info v ersion ?all 使设备支持版本SNMPv1,SNMPv2c和SNMPv3v1 支持SNMPv1v2c 支持SNMPv2cv3 支持SNMPv3[Quidway]snmp-agent sys-info v ersion v3[Quidway]snmp-agent mib-view ?excluded 排除MIB子树included 包括MIB子树[Quidway]snmp-agent mib-view included ?STRING<1-32> 视图名字符串[Quidway]snmp-agent mib-view included wnmview ?STRING<1-255> MIB对象子树名称[Quidway]snmp-agent mib-view included wnmview internet[Quidway]snmp-agent group v3 wnmgroup ?为该组指定访问控制列表aclauthentication指明该组名具有认证不加密的安全级别指定该组名对应的通知视图notify-viewprivacy指明该组名具有认证和加密的安全级别设置该组名对应的只读视图read-view指定该组名对应的读写视图write-view<cr>[Quidway]snmp-agent group v3 wnmgroup privacy ?为该组指定访问控制列表aclnotify-view 指定该组名对应的通知视图read-view 设置该组名对应的只读视图指定该组名对应的读写视图write-view<cr>[Quidway]snmp-agent group v3 wnmgroup privacy r ead-view wnmview wr ite-view wnmview notify-view wnmview[Quidway]snmp-agent ?为SNMPv1&SNMPv2c访问设置团体名communitygroup设置基于用户安全模型的组设置本地SNMP实体的引擎IDlocal-engineid创建或者更新SNMP MIB视图的信息mib-view设置SNMP报文参数packet设置该设备节点的系统信息sys-info设置接收SNMP通知/陷阱报文的目标主机target-host设置SNMP 陷阱/通知相关参数trap设置SNMP实体访问用户usm-user<cr>[Quidway]snmp-agent usm-user ?v1 利用SNMPv1安全模型的用户v2c 利用SNMPv2c安全模型的用户v3 利用USM(SNMPv3)安全模型的用户[Quidway]snmp-agent usm-user v3 ?STRING<1-32> 用户名字符串[Quidway]snmp-agent usm-user v3 wnm ?STRING<1-32> 指定用户所属的组名字符串[Quidway]snmp-agent usm-user v3 wnm wnmview ?acl为该用户设定访问控制列表authentication-mode 指定用户鉴别模式<cr>[Quidway]snmp-agent usm-user v3 wnm wnmgroup authentication-mode ? md5 使用HMAC MD5算法进行鉴别sha 使用HMAC SHA算法进行鉴别[Quidway]snmp-agent usm-user v3 wnm wnmgroup authentication-mode md5 1234567[Quidway]snmp-agent trap enable standard[Quidway]snmp-agent target-host trap address udp-domain 192.168.1.1 ud p-port 5000 paramssecurityname wnm v3[Quidway]华为手册:第5章/ SNMP配置5.1 SNMP协议介绍目前网络中用得最广泛的网络管理协议是SNMP(Simple NetworkManagement Protocol)。
目录第1章交换机管理 (1)1.1 管理方式 (1)1.1.1 带外管理 (1)1.1.2 带内管理 (5)1.2 CLI界面 (10)1.2.1 配置模式介绍 (10)1.2.2 配置语法 (13)1.2.3 支持快捷键 (13)1.2.4 帮助功能 (13)1.2.5 对输入的检查 (14)1.2.6 支持不完全匹配 (14)第2章交换机基本配置 (15)2.1 基本配置 (15)2.2 远程管理 (15)2.2.1 Telnet (15)2.2.2 SSH (17)2.3 配置交换机的IP地址 (18)2.3.1 配置交换机的IP地址任务序列 (18)2.4 SNMP配置 (20)2.4.1 SNMP介绍 (20)2.4.2 MIB介绍 (21)2.4.3 RMON介绍 (22)2.4.4 SNMP配置 (22)2.4.5 SNMP典型配置举例 (24)2.4.6 SNMP排错帮助 (26)2.5 交换机升级 (26)2.5.1 交换机系统文件 (26)2.5.2 BootROM模式升级 (27)2.5.3 升级 (29)第3章集群网管配置 (37)3.1 集群网管介绍 (37)3.2 集群网管基本配置 (37)3.3 集群网管举例 (40)3.4 集群网管排错帮助 (41)第1章交换机管理1.1 管理方式用户购买到交换机设备后,需要对交换机进行配置,从而实现对网络的管理。
交换机为用户提供了两种管理方式:带外管理和带内管理。
1.1.1 带外管理带外管理即通过Console进行管理,通常情况下,在首次配置交换机或者无法进行带内管理时,用户会使用带外管理方式。
例如:用户希望通过远程Telnet来访问交换机时,必须首先通过Console给交换机配置一个IP地址。
用户用Console管理的步骤如下:第一、搭建环境:通过串口线连接图1-1 交换机Console管理配置环境按照图1-1所示,将PC的串口(RS-232接口)和交换机随机提供的串口线连接,下面是连接中用到的设备说明:设备名称说明PC机有完好的键盘和RS-232串口,并且安装了终端仿真程序,如Windows 系统自带超级终端等。
华为迈普交换机、瑞斯康达SNMP协议配置方法
SNMP是一个网络管理协议,开启SNMP协议后,就可以管理网络内的交换机,现在说明一下华为和迈普交换机的配置方法
在配置前请把交换机的名字改为服务厅名称,命名规则如下:
县份拼音简写_服务厅全拼_(服务厅/基站/代办点) 例如:
FS_zhongdong_jizhan_ C2950 (表示扶绥中东基站里的Cisco2950交换机)
FS_ZhongDong_ZY_HWS2326 ((表示扶绥中东自营厅的华为S2326交换机)
FS_ZhongDong_DB_MP4100 ((表示扶绥中东代办点的迈普4100交换机)
给交换机命名后再给每个在用的端口添加描述或到描述联到设备名称
To_pc1(联到电脑)
To_ SL_BOSS_2403(交换机名称)
端口描述命令:进入端口视图后:description to_XXXX (华为迈普命令一样)
华为:
配置方法:
进入交换机的系统配置模式(SYS)--
snmp-agent
snmp-agent community read nn!boss
snmp-agent sys-info version all
退出/保存配置( save)
迈普: admin
首先给交换机命名(命名规则如上):
进入特权模式(en)->进入全局模式(conf t)
#Hostname XXXX(交换机名字后回车)
#Snmp en
# snmp-server community nn!boss ro
退出/保存配置( wr)
瑞斯康达: raisecom
< Raisecom >en
Raisecom#confi
Raisecom<config>#snmp
Raisecom<config- snmp>#snmp community nn!mobile ro。