【乾貨】思科交換機常用SNMP配置命令分享,收藏必備!

2021-03-06 思科CCIE俱樂部

 點擊「Cisco思科CCIE俱樂部」→點擊右上角「...」→「設為星標」  

資訊丨乾貨丨入群 聯繫老楊微信:SPOTO123456

簡單網絡管理協議(snmp)對於每個網絡管理員來說說都是必需的。通過幾個簡單的命令,我們就可以對其進行配置。目前SNMP仍然是監視網絡設備(包括cisco路由器和交換機)性能的流行方法。通過SNMP管理站點,管理員可以查看網絡設備性能的圖表。另外,Cisco網絡設備還會將報警信息 (稱作  traps)發送到管理站點。

SNMP分為三個版本:v1, v2, 和 v3.其功能是依次遞增的。很多網絡管理員喜歡用V2版,但是V3版本可以提供更多的安全特性。

SNMP設備包含了一個配製好的SNMP代理。網絡管理系統(NMS)會與每個網絡設備上的SNMP代理進行對話。

NMS可以是一個很大的系統,比如HP OpenView,也可以是一個小巧的工具軟體,比如PRTG。

SNMP可做的工作很多,比如以下幾類:

◆以圖表的方式顯示 Cisco路由器/交換機的帶寬使用情況,可以按埠,數據流向等分類。

◆以圖形方式顯示網絡錯誤(比如CRC錯誤)。

◆某個埠出現問題時可以發送警告信息給管理員。

今天我們現在就來具體講解5個基本用到的交換機SNMP配置命令。交換機SNMP配置命令的實現是大家經常碰到的問題,怎樣去實現交換機SNMP配置命令,它還有什麼相關的口令等等問題,都將在本文中得到全面的解決。

交換機SNMP配置命令(1):

snmp-agent sys-info contact

設置管理員的標識及聯繫方法,請把替換為你要設置成的值,下同。這個值初始是HuaWei BeiJing China,用指令display current-configuration可以在當前執行的配置的靠末尾看到該項。

交換機SNMP配置命令(2):

snmp-agent sys-info location

設置交換機的位置信息,這項初始沒有設置。

交換機SNMP配置命令(3):

snmp-agent community read public

設置一個SNMP Community,使用該Community連接交換機時,只可以讀取其SNMP信息。你可以把指令中的public換成你想要的字符串。

交換機SNMP配置命令(4):

snmp-agent community write private

設置一個SNMP Community,使用該Community連接交換機時,不僅可以讀取其SNMP信息,還可以將值寫入SNMP的MIB對象,實現對設備進行配置。你可以把指令中的private換成你想要的字符串。

交換機SNMP配置命令(5):

snmp-agent sys-info version all

設置交換機支持的SNMP協議,有v1,v2c,v3這3個版本,如果你不確定,最好設為all,將會同時支持這3個協議。在S3050C- 0025上初始是只支持v3版本的,如果你沒有正確設定它,mibbrower等一些讀取軟體可能會無法讀取信息。

一般只需設置第(3)和第(5)個指令就可以讀取到交換機SNMP配置命令信息了。在舊的vrp系統上設置可能不同,我測試的交換機使用的是 vrp3.10版本。我使用的是PHP-SNMP的函數來讀取交換機的SNMP信息的

簡單網絡管理協議(SNMP),由一組網絡管理的標準組成,包含一個應用層協議(application layer protocol)、資料庫模型(database schema)和一組資源對象。該協議能夠支持網絡管理系統,用以監測連接到網絡上的設備是否有任何引起管理上關注的情況。正確配置命令如下:

1.  先進入設備的配置模式

2.  配置snmp的團體字

#snmp-servercommunity test_r RO     //配置只讀權限團體字

#snmp-server community test RW      //配置讀寫權限團體字

3.   啟用陷阱

#snmp-serverenable traps snmp authentication

4. 將配置寫入開機啟動配置中

如果用戶不需要 SNMP ,最好取消;如果要使用 SNMP ,最好正確配置 Cisco 路由器。但是,如果用戶一定要使用 SNMP ,可以對其進行保護。首先, SNMP 有兩種模式:只讀模式 (RO) 和讀寫模式 (RW) 。如果可能,使用只讀模式,這樣可以最大限度的控制用戶的操作,即使在攻擊者發現了通信中的字符串時,也能限制其利用 SNMP 進行偵察的目的,還能阻止攻擊者利用其修改配置。如果必須使用讀寫模式,最好把只讀模式與讀寫模式使用的通信字符串區別開來。最後可以通過訪問控制列表來限制使用 SNMP 的用戶。

相關焦點

  • IT相關技術-交換機:H3C和華為交換機開啟snmp協議
    因在工作中需要對交換機進行監控,所以需要對交換機開啟配置snmp協議。文中我們以SNMPv1/SNMPv2c配置舉例下面我們依次介紹配置的注意事項、snmp詳細配置步驟、網頁開啟配置snmp、snmp的工作機制、。
  • 什麼是POE交換機,POE交換機和普通交換機可以連接嗎?
    POE交換機是具有供電功能的交換機,與普通的交換機之間可以進行連接。POE交換機廣泛應用在視頻監控、無線AP覆蓋等大型區域網建設。隨著生活水平的提升,人們居住環境面積的提升,家用型POE交換機已經逐漸走入了人們生活之中。
  • 交換機怎麼配置?交換機和路由器有什麼區別?
    4.打開交換機,在交換機開啟的過程中連續按「回車鍵」,即可顯示交換機初始界面。5.下面就是使用CLI命令語句對交換機進行相應的配置了。具體要鍵入什麼樣的命令,就要看你要對交換機進行怎麼樣的配置了,具體命令語句網上很多,小編就不在這裡一一介紹了。
  • 思科修復了Security Manager身份認證漏洞
    Cisco Security Manager可幫助管理各種思科安全和網絡設備上的安全策略,並且還具有摘要報告和安全事件故障排除功能。 該產品可與多種Cisco安全設備配合使用,包括但不限於Cisco ASA設備、Cisco Catalyst 6000系列交換機、集成服務路由器(ISR)和防火牆服務模塊。
  • 思科交換機CISCO C9300-24T-A百穀報價
    【中關村在線山東行情】CISCO C9300-24T-A交換機,近日在商家「山東思科網絡設備銷售中心」特價促銷,優惠價為19000元,好物好價,值得您入手!感興趣的朋友可直接前往濟南市歷下區花園路189-2號歷下軟體園乙座317詳詢,關於CISCO C9300-24T-A交換機的促銷信息也可諮詢(聯繫電話:18954172301 400-630-1699 )該商家。
  • 山東百穀集團思科交換機銷售總監電話
    【中關村在線山東行情】CISCO UCS-EP-MDS9148S-1交換機,近日在商家「山東思科網絡設備銷售中心感興趣的朋友可直接前往濟南市歷下區花園路189-2號歷下軟體園乙座317詳詢,關於CISCO UCS-EP-MDS9148S-1交換機的促銷信息也可諮詢(聯繫電話:18954172301 400-630-1699 )該商家。
  • WS-C3650-48PD-L思科交換機報價電話
    圖為:CISCO WS-C3650-48PD-L高清實拍圖CISCO WS-C3650-48PD-L主要參數解讀:產品類型千兆乙太網交換機產品名稱:CISCO WS-C3650-48PD-L商家名稱:山東思科網絡設備銷售中心聯繫方式:18954172301 400-630-1699聯繫地址:濟南市歷下區花園路189-2號歷下軟體園乙座317思科品牌介紹
  • 弱電常用設備網絡交換機上各種接口知識匯總
    正文: 今天我們一起來看下,可能在實際工作中遇到的各種類型的交換機接口的介紹。交換機的接口非常豐富,這裡是一些整理的資料,與大家分享。 由於使用光纖作為傳輸媒體具有容量大、傳輸距離長、抗幹擾能力強等多種優點,常用於城域網、校園環境的主幹網、多建築物網絡分布的環境,於是FDDI接口在網絡骨幹交換機上比較常見,現在隨著千兆的普及,一些高端的千兆交換機上也開始使用這種接口。
  • 華為交換機RIP路由配置步驟介紹
    在電信領域華為一直都走在世界前列,華為交換機就是面向企業用戶的金牌產品之一,有的小夥伴為公司買回這個設備後不是很清楚怎麼配置RIP路由,跟著小編往下看你就會知道操作方法。
  • HCNA認證考試實驗指南-熟悉華為路由器常用的IP相關命令
    原理概述華為設備支持多種配置方式,包括web界面管理等。但作為一名網絡工程師,必須熟悉使用命令行的方式進行設備管理。在工作中,對路由器和交換機最常用的操作命令就是IP相關的命令,如配置主機名、IP位址、測試IP數據包連通性等。這些命令是基本的配置和測試命令。
  • 網絡工程師人手必備的常用網絡命令合集,吐血整理!
    在計算機網絡中經常要對網絡進行管理,測試,這時就要用到網絡命令。今天就為大家整理了一些網絡工程師必備的一些常用網絡命令合集,建議收藏後觀看哦!
  • IT相關技術-交換機:H3C和華為交換機開啟網頁web訪問
    現在我們通過交換機配置ip地址、開啟http服務、測試web訪問三步來實現交換機開啟web訪問。一、交換機配置ip地址首先可以配置交換機vlan1的ip地址為192.168.1.1;如果交換機帶有mgmt管理口,可以直接設置mgmt管理口ip配置管理口ip命令如下:interface M-GenEnternet 0/0/0ip address 192.168.1.1 255.255.255.0save
  • 思科初級網絡工程師認證CCNA過氣了嗎?看完這些問答再聊
    21)如何配置思科路由器來路由IPX?  首先要做的是通過使用「ipx routing」命令啟用IPX路由。然後在IPX網絡中使用的每個接口都配置了網絡號和封裝方法。  22)什麼是不同的IPX訪問列表?  有兩個訪問列表:標準和擴展。標準訪問列表只能過濾源或目標IP位址。擴展訪問列表在過濾網絡時使用源和目標IP位址,埠,套接字和協議。
  • 華為交換機限速及流量統計配置
    配置交換機限速時,cir和cbs的關係是什麼配置交換機限速時,cir和cbs的關係如下:cbs要大於報文的最大長度。在連續流量的情況下對於cbs沒有特殊的要求,保證平均速率是cir的速率。否則cbs可以配置大一些。在對FTP業務進行限速時,由於FTP屬於TCP業務,TCP協議有其特殊的傳輸機制導致流量無法達到所應該達到的限速速率,推薦配置:CBS = 200 * CIRPBS = 2 * CBS說明: 不配置PIR,只配置CIR、CBS、PBS。
  • 遵義市安強安防工程有限公司POE交換機配置手冊2020年9月6日
    5、站點數據配置:(POE交換機配置)只在POE交換機上的數據,無需在AP上配置數據;詳細配置見本文檔第四部分「配置POE交換機」。第五步:鍵入命令,配置乙太網交換機或查看乙太網交換機運行狀態。需要幫助可以隨時鍵入「?」,具體的配置命令請參考本手冊中相關部分的內容。
  • 思科rs是什麼意思?
    思科認證是全世界最有名的網絡工程師的認證,有些朋友在學習網絡工程師的時候,其實考的就是思科認證。但是有些朋友沒有接觸,通常會看到有一些英文數字,比如說思科rs,他就不知道這個rs代表的是什麼意思。網工記小編來給大家介紹一下思科rs是什麼以及思科認證是什麼一 思科認證是全世界最知名的網絡工程師的認證思科是美國的一家公司,它也是最早製造網絡設備的一家公司,全世界的很多路由器,交換機使用的設備也都是和廠家的中國早期的網際網路建設基本上也是採購思科廠家設備的,所以思科設備在全世界範圍的佔有率在早些年基本上是全世界第一隨著華為的崛起,
  • 分享|腫瘤藥物臨床試驗EDC常用中英對照
    實用|藥物臨床試驗必備文件及相關管理要求好書推薦|免費領取臨床試驗幾本經典書籍限時領取|實驗室常用檢測項目單位換算CDISC-SDTM基本理論及實踐系列文章匯總腫瘤TNM分期法SAS編程應用及相關知識分享系列文章匯總收藏|各種臨床試驗終點分享|病例報告表設計的要點
  • 3C電子行業職場英語,專業英語分享匯總,持續更新,敬請關注
    分享3C電子產品行業,專業知識和英語,或是郵件往來,或是電話會議,或是工作報告,或技術資料等等,針對實用英語給大家搬運。都是原汁原味的乾貨,不能錯過,在知乎上都是點讚、閱讀量幾萬,歡迎大家和我一起學英語。