思科交换机snmp配置、思科交换机开启snmp、思科交换机snmpoid的
配置⽅法
有时候处于⽹络管理的需要,我们需要开启交换机的Snmp功能。但这往往需要通过telnet交换机之后,通过命令的⽅式加以操作。这对于很对没有专业技术的⽹管员⽐较吃⼒,本⽂整理了思科交换机开启snmp命令的⼀些⽅法,供⼤家参考借鉴:
⼀、配置Cisco设备的SNMP代理:
#snmp-server community public ro 配置本路由器的只读字串为public
#snmp-server community public rw 配置本路由器的读写字串为public
#snmp-server enable traps 允许路由器将所有类型SNMP Trap发送出去
玩游戏电脑最高配置#snmp-server host IP-address traps trapbhodc 指定路由器SNMP Trap的接收者IP-address发送Trap时采⽤trapbjodc作为字串
#snmp-server trap-source loopback0 将loopback接⼝的IP地址作为SNMP Trap的发送源地址
⼆、配置Cisco设备的SNMP代理:
启⽤SNMP:
#snmp-server community public rw/ro
#end
启⽤陷阱:
#configure terminal
#snmp-server enable traps snmp authentication
#end
配置snmp
#conf t
#snmp-server community cisco ro(只读)配置只读通信字符串
#snmp-server community secret rw(读写)配置读写通信字符串
#snmp-server enable traps 配置⽹关SNMP TRAP
#snmp-server host 10.254.190.1 rw 配置⽹关⼯作站地址
如果⽤户不需要SNMP,最好取消;如果要使⽤SNMP,最好正确配置Cisco 路由器。但是,如果⽤户⼀定要使⽤SNMP,可以对其进⾏保护。⾸
先,SNMP有两种模式:只读模式(RO)和读写模式(RW)。如果可能,使⽤只读模式,这样可以最⼤限度的控制⽤户的操作,即使在攻击者发现了通信中的字符串时,也能限制其利⽤SNMP进⾏侦察的⽬的,还能阻⽌攻击者利⽤其修改配置。如果必须使⽤读写模式,最好把只读模式与读写模式使⽤的通信字符串区别开来。最后可以通过访问控制列表来限制使⽤SNMP的⽤户。
举例说明:
本⽂以CISCO 3960设置为例进⾏介绍。
第⼀步:登录到核⼼设备Cisco 3960上,进⼊命令管理模式。
第⼆步:输⼊ snmp-server community wuwenhui RO 命令来设置⼀个SNMP团体名为wuwenhui,并且团体权限为“只读”(RO 为只读 RW 为读写)。
第三步:输⼊ snmp-server trap-source FastEthernet0/1 命令来指定以FA0/1端⼝为监控源接⼝,如果不输⼊此⾏也是可以的,将以设备⾃⾝的router ID作为监控源。
第四步:输⼊ snmp-server contact wuwenhui@wuwenhui命令设置SNMP协议的联系⼈,这⾥输⼊⽹络管理员的电⼦邮件地址即可。
第五步:输⼊ snmp-server host 10.0.0.1 rw 命令来配置⽹关⼯作站地址。
第六步:输⼊ snmp-server enable traps 命令启动监视控制功能。
第七步:保存设置并退出后即可完成在3960设备上的所有配置。
⾄此,我们就成功开启了思科交换机的snmp设置。
图:聚⽣⽹管上⽹控制软件
图:⼤势⾄局域⽹共享⽂件管理系统
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论