成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SNMP Trap在思科設備中的啟用

網絡 網絡管理
文章中我們主要講解了有關于Cisco設置中的SNMP Trap設置。希望通過文章的介紹能讓大家對其有所了解。那么具體內容請瀏覽本文吧。

SNMP Trap是SNMP協議中具備的一項協議功能。那么在很多設備中,我們都會使用這種自陷功能來進行一些管理。所以我們今天來說一下Cisco中的SNMP Trap一些問題。

配置Cisco IOS設備

在IOS的Enable狀態下,敲入config terminal 進入全局配置狀態

Cdp run 啟用CDP

  1. snmp-server community gsunion ro  
  2. 配置本路由器的只讀字串為gsunion  
  3. snmp-server community gsunion rw  
  4. 配置本路由器的讀寫字串為gsunion  
  5. snmp-server enable traps  
  6. 允許路由器將所有類型SNMP Trap發送出去  
  7. snmp-server host IP-address-server traps trapcomm  
  8. 指定路由器SNMP Trap的接收者為10.238.18.17,發送Trap時采用trapcomm作為字串  
  9. snmp-server trap-source loopback0  
  10. 將loopback接口的IP地址作為SNMP Trap的發送源地址  
  11. logging on  
  12. 起動log機制  
  13. logging IP-address-server  
  14. 將log記錄發送到10.238.18.17 (CW2K安裝機器的IP地址)上的syslog server  
  15. logging facility local7  
  16. 將記錄事件類型定義為local7  
  17. logging trap warning  
  18. 將記錄事件嚴重級別定義為從warningl開始,一直到最緊急級別的事件全部記錄到前邊指定的syslog server.  
  19. logging source-interface loopback0  
  20. 指定記錄事件的發送源地址為loopback0的IP地址  
  21. service timestamps log datetime  
  22. 發送記錄事件的時候包含時間標記  
  23. enable password ******  
  24. line tty 0 4  
  25. password ******  
  26. login local  
  27. 設置Enable口令和Telnet口令  
  28. show running  
  29. copy running start或write terminal  
  30. 顯示并檢查配置  
  31. 保存配置  
  32. 設置CatOS設備  
  33. 在CatOS的Enable狀態下,敲入  
  34. set interface sc0 VLAN ID IP address  
  35. 配置交換機本地管理接口所在VLAN ID,IP地址,子網掩碼  
  36. Set cdp enable all 

啟用CDP

  1. set snmp community read-only gsunion  
  2. 配置本交換機的只讀字串為public  
  3. set snmp community read-write-all gsunion  
  4. 配置本交換機的讀寫字串為private  
  5. set snmp trap server-ip gsunion  
  6. 指定交換機SNMP Trap的接收者為網管服務器,發送Trap時采用gsunion作為字串  
  7. set snmp trap enable all  
  8. 將全部類型的SNMP Trap發送出去  
  9. set snmp rmon enable  
  10. 激活交換機的SNMP RMON功能  
  11. set logging server IP-address-server  
  12. 將log記錄發送到網管服務器的IP (CW2K安裝機器的IP地址)上的syslog server  
  13. set logging level 6  
  14. 將記錄事件嚴重級別定義為從informational開始,一直到最緊急級別的事件全部記錄到前邊指定的syslog server  
  15. set logging server facility local7  
  16. 將記錄事件類型定義為local7  
  17. set logging timestamp  
  18. 發送記錄事件的時候包含時間標記  
  19. set logging enable  
  20. 起動log機制  
  21. set password ******  
  22. set enablepass ****** 

設置Enable口令和Telnet口令

  1. show running  
  2. write terminal 顯示并檢查配置 

保存配置

配置PIX設備

Logging on 在PIX上面啟用日志記錄

Snmp-server community gsunion 為PIX設備配置共同體串gsunion

Snmp-server enable traps 配置PIX設備將SNMP消息發送到網管服務器

Snmp-server host server-ip 在PIX設備上面配置SNMP網管服務器

Logging history warning

為PIX設備SNMP系統日志消息設置warning級別#p#

SNMP版本

Cisco IOS支持SNMP協議的下列版本:

SNMPv1 ·C 簡單網絡管理協議:一個完全的互聯網標準,定義在STD15/RFC1157(RFC1157文檔替代了早期的RFC1098和RFC1067文檔)和 STD16/RFC1155,RFC1212文檔中。安全機制采用基于團體字符串(Community String)認證方式。

SNMPv2c ·C 基于團體字符串認證管理框架的簡單網絡管理協議版本2.SNMPv2c(c代表Community)是一個互聯網實驗標準,具體技術規范定義在 RFC1901,RFC1905和RFC1906文檔。SNMPv2c在SNMPv2p(SNMPv2 Classic)基礎上定義了協議操作和數據類型的更新,安全機制延續了SNMPv1的基于團體字符串認證方式。

SNMPv3 ·C 簡單網絡管理協議版本3,2002年3月被IESG(Internet Engineering Steering Group)批準為完全的互聯網標準。SNMPv3是一個具有互操作性的標準協議,核心規范定義在STD62/RFC3411到RFC3418文檔中。 SNMPv3提供了設備安全訪問機制,是由認證和網絡傳輸中數據包加密的組合方式實現的。

SNMPv3提供的安全特性包括:

報文完整性 ·C 確保數據包在傳輸過程中沒有被篡改

認證 ·C 確定報文是由正確信息源發送來的

加密 ·C 對報文內容進行加密,防止其被未經授權的讀取

SNMPv1和SNMPv2c都利用了基于“團體(Community)”形式的安全認證機制。能夠訪問SNMP代理MIB數據的管理者“團體”通過一個IP地址訪問控制列表和口令進行定義。

SNMPv2c還增加了對大批量數據讀取機制的支持和向管理工作站更加詳細的錯誤消息匯報機制。支持對大批量數據的讀取機制能夠用來對整個MIB數據表格和大量的信息進行快速讀取,減少請求/應答的往復數量。SNMPv2c增強的錯誤處理機制包括擴展的錯誤代碼,用于區別不同的錯誤狀況。錯誤返回代碼現在將包括錯誤類型。

SNMPv3重點強調增強協議的安全認證/加密,授權/訪問控制以及遠程配置管理等功能,而在其它方面沿用了部分SNMPv2原有的技術規范。

SNMPv3提供了一個安全模型。這個安全模型中可以為用戶/用戶組定義不同的安全認證策略;而安全級別是指SNMPv3安全模型中被允許的安全等級。安全模型和安全等級的組合將會決定在處理一個SNMP數據包時采用的安全機制。使用SNMP管理及配置cisco交換機。

配置詳解

管理員需要配置SNMP代理使用管理工作站支持的SNMP版本。一個SNMP代理可以和多個SNMP管理者同時通信;因此你可以配置Cisco IOS軟件與一個管理工作站通過SNMPv1通信,與第二個管理工作站通過SNMPv2c通信,同時與第三個管理工作站通過SNMPv3通信。在IOS的Enable狀態下,敲入config terminal 進入全局配置狀態。

Cdp run 啟用CDP

  1. snmp-server community gsunion ro 配置本路由器的只讀字串為gsunion  
  2. snmp-server community gsunion rw 配置本路由器的讀寫字串為gsunion  
  3. snmp-server enable traps 允許路由器將所有類型SNMP Trap發送出去  
  4. snmp-server host IP-address-server traps trapcomm 
  5. 指定路由器SNMP Trap的接收者為10.238.18.17,發送Trap時采用trapcomm作為字串  
  6. snmp-server trap-source loopback0 將loopback接口的IP地址作為SNMP Trap的發送源地址  
  7. show running  
  8. copy running start或write terminal 顯示并檢查配置 

保存配置

配置Cisco設備的SNMP代理

配置Cisco設備上的SNMP代理的步驟如下:

啟用SNMP:

  1. configure terminal  
  2. snmp-server community rw/ro (example: snmp-server community public ro)  
  3. end  
  4. copy running-configstartup-config 

啟用陷阱:

  1. configure terminal  
  2. snmp-server enable traps snmp authentication  
  3. end  
  4. copy running-configstartup-config 

配置snmp

  1. #conf t  
  2. #snmp-server community cisco ro(只讀) ;配置只讀通信字符串  
  3. #snmp-server community secret rw(讀寫) ;配置讀寫通信字符串  
  4. #snmp-server enable traps ;配置網關SNMP TRAP  
  5. #snmp-server host 10.254.190.1 rw ;配置網關工作站地址 

 

責任編輯:佟健 來源: 互聯網
相關推薦

2012-04-09 11:23:20

ibmdw

2010-06-29 14:48:44

SNMP Trap

2010-06-30 17:34:25

SNMP Trap

2010-07-01 12:30:42

SNMP trap

2010-07-13 15:42:21

SNMP TRAP

2010-07-01 17:07:37

SNMP Trap

2010-06-30 16:48:16

SNMP trap

2010-07-08 15:24:17

SNMP trap

2010-07-01 14:34:47

SNMP Trap

2010-07-07 18:10:44

SNMP Trap

2010-07-12 16:53:50

啟用2003 SNMP

2020-09-06 09:51:57

SNMP TrapSyslog網絡協議

2010-07-02 09:48:58

2003 SNMP啟用

2010-07-05 16:57:00

Server 2003

2010-05-24 17:13:34

Linux SNMP

2013-01-18 10:44:30

IBMdW

2009-08-05 09:53:42

2009-07-13 15:55:36

SNMP網管軟件

2009-08-10 10:30:32

WiMAX設備市場思科

2023-06-27 16:55:43

GNOMEFedora分數縮放
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 巨大黑人极品videos精品 | 国产免费一区二区三区 | 99久久婷婷| 午夜影院在线观看 | 九九天堂网 | 中文字幕精品一区二区三区精品 | 日韩精品在线一区 | 精国产品一区二区三区 | 国产香蕉视频 | 亚洲一区二区久久久 | 色偷偷噜噜噜亚洲男人 | 罗宾被扒开腿做同人网站 | 免费视频一区 | 一级一级毛片免费看 | 91色网站 | 日韩精品专区在线影院重磅 | 亚州精品天堂中文字幕 | 国产乱码一二三区精品 | 久久在线看 | 免费国产一区二区 | 欧美精品在线免费观看 | 羞羞的视频在线 | 日韩不卡三区 | 91视频国产一区 | 中文一级片 | 99久久99热这里只有精品 | 国产激情三区 | 国产1区2区3区| 欧美精品免费观看二区 | 蜜桃臀av一区二区三区 | 久久一区二区av | 一区二区三区小视频 | 影音先锋中文字幕在线观看 | 亚洲欧美日本在线 | 中国一级毛片免费 | 亚洲国产精品成人无久久精品 | 国内精品伊人久久久久网站 | 91久久久久| 男人的天堂一级片 | 在线播放一区二区三区 | 久久精品久久精品久久精品 |