当前位置:文档之家› 华为SNMP配置

华为SNMP配置

简板1. 首先,要设置使用的SNMP的版本[Quidway]snmp-agent sys-info version ?all 使设备支持版本SNMPv1,SNMPv2c和SNMPv3v1 支持SNMPv1v2c 支持SNMPv2cv3 支持SNMPv3[Quidway]snmp-agent sys-info version v1 v2c2. 对于v1 v2c来说,只需要设定团体字即可[Quidway]snmp-agent community ?read 该团体名在指定视图内有只读权限write 该团体名在指定视图内有读写权限[Quidway]snmp-agent community read public[Quidway]snmp-agent community write private[Quidway]snmp-agent trap ?enable SNMP陷阱/通知使能命令组life 设置trap老化时间queue-size 每个TRAP消息队列长度source 设置Trap报文源地址[Quidway]snmp-agent trap enable[Quidway]snmp-agent target-host ?trap 指定该主机为trap主机[Quidway]snmp-agent target-host trap ?address 指定用于SNMP消息产生的传输地址[Quidway]snmp-agent target-host trap address udp-domain 192.168.1.1 ud p-port 5000 ?params 指定用于SNMP消息产生的SNMP目标主机信息[Quidway]snmp-agent target-host trap address udp-domain 192.168.1.1 ud p-port 5000 params ?securityname 指定代表生成SNMP消息的主体名[Quidway]snmp-agent target-host trap address udp-domain 192.168.1.1 ud p-port 5000 paramssecurityname ?STRING<1-32> 指定安全名字符串[Quidway]snmp-agent target-host trap address udp-domain 192.168.1.1 ud p-port 5000 paramssecurityname public[Quidway]4. 对于V3,需要的是MIB视图和读写的组snmp v3设置:[Quidway]snmp-agent ?community 为SNMPv1&SNMPv2c访问设置团体名group 设置基于用户安全模型的组local-engineid 设置本地SNMP实体的引擎IDmib-view 创建或者更新SNMP MIB视图的信息packet 设置SNMP报文参数sys-info 设置该设备节点的系统信息target-host 设置接收SNMP通知/陷阱报文的目标主机trap 设置SNMP 陷阱/通知相关参数usm-user 设置SNMP实体访问用户<cr>[Quidway]snmp-agent sys-info version ?all 使设备支持版本SNMPv1,SNMPv2c和SNMPv3v1 支持SNMPv1v2c 支持SNMPv2cv3 支持SNMPv3[Quidway]snmp-agent sys-info version v3[Quidway]snmp-agent mib-view ?excluded 排除MIB子树included 包括MIB子树[Quidway]snmp-agent mib-view included ?STRING<1-32> 视图名字符串[Quidway]snmp-agent mib-view included wnmview ?STRING<1-255> MIB对象子树名称[Quidway]snmp-agent mib-view included wnmview internet[Quidway]snmp-agent group v3 wnmgroup ?acl 为该组指定访问控制列表authentication 指明该组名具有认证不加密的安全级别notify-view 指定该组名对应的通知视图privacy 指明该组名具有认证和加密的安全级别read-view 设置该组名对应的只读视图write-view 指定该组名对应的读写视图<cr>[Quidway]snmp-agent group v3 wnmgroup privacy ?acl 为该组指定访问控制列表notify-view 指定该组名对应的通知视图read-view 设置该组名对应的只读视图write-view 指定该组名对应的读写视图<cr>[Quidway]snmp-agent group v3 wnmgroup privacy read-view wnmview wr ite-view wnmview notify-view wnmview[Quidway]snmp-agent ?community 为SNMPv1&SNMPv2c访问设置团体名group 设置基于用户安全模型的组local-engineid 设置本地SNMP实体的引擎IDmib-view 创建或者更新SNMP MIB视图的信息packet 设置SNMP报文参数sys-info 设置该设备节点的系统信息target-host 设置接收SNMP通知/陷阱报文的目标主机trap 设置SNMP 陷阱/通知相关参数usm-user 设置SNMP实体访问用户<cr>[Quidway]snmp-agent usm-user ?v1 利用SNMPv1安全模型的用户v2c 利用SNMPv2c安全模型的用户v3 利用USM(SNMPv3)安全模型的用户[Quidway]snmp-agent usm-user v3 ?STRING<1-32> 用户名字符串[Quidway]snmp-agent usm-user v3 wnm ?STRING<1-32> 指定用户所属的组名字符串[Quidway]snmp-agent usm-user v3 wnm wnmview ?acl 为该用户设定访问控制列表authentication-mode 指定用户鉴别模式<cr>[Quidway]snmp-agent usm-user v3 wnm wnmgroup authentication-mode ? md5 使用HMAC MD5算法进行鉴别sha 使用HMAC SHA算法进行鉴别[Quidway]snmp-agent usm-user v3 wnm wnmgroup authentication-mode md5 1234567[Quidway]snmp-agent trap enable standard[Quidway]snmp-agent target-host trap address udp-domain 192.168.1.1 ud p-port 5000 paramssecurityname wnm v3[Quidway]华为手册:第5章/ SNMP配置5.1 SNMP协议介绍目前网络中用得最广泛的网络管理协议是SNMP(Simple NetworkManagement Protocol)。

SNMP是被广泛接受并投入使用的工业标准,用于保证管理信息在任意两点间传送,便于网络管理员在网络上的任何节点检索信息、修改信息、寻找故障、完成故障诊断、进行容量规划和生成报告。

SNMP采用轮询机制,只提供最基本的功能集,特别适合在小型、快速和低价格的环境中使用。

SNMP的实现基于连接的传输层协议UDP,得到众多产品的支持。

SNMP分为NMS和Agent两部分,NMS(Network Management Station),是运行客户端程序的工作站,目前常用的网管平台有Sun NetManager和IBM NetView;Agent是运行在网络设备上的服务器端软件。

NMS可以向Agent发出GetRequest、GetNextRequest和SetRequest报文,Agent接收到NMS的请求报文后,根据报文类型进行Read或Write操作,生成Response报文,并将报文返回给NMS。

Agent在设备发现重新启动等异常情况时,也会主动向NMS发送Trap报文,向NMS汇报所发生的事件。

5.2 SNMP版本及支持的MIB为了在SNMP报文中唯一标识设备中的管理变量,SNMP用层次结构命名方案来识别管理对象。

用层次结构命名的管理对象的集合就象一棵树,树的节点表示管理对象,如下图所示。

管理对象可以用从根开始的一条路径别无二义地识别。

图1-4 MIB树结构MIB(Management Information Base)的作用就是用来描述树的层次结构,它是所监控网络设备的标准变量定义的集合。

在上图中,管理对象B可以用一串数字{1.2.1.1}唯一确定,这串数字是管理对象的Object Identifier (客体标识符)。

以太网交换机中的SNMP Agent支持SNMP V1、V2C和V3,支持的常见MIB如下表所示。

表5-1 以太网交换机支持的常见MIBMIB属性MIB内容参见资料公有MIB 基于TCP/IP网络设备的MIB II 参见RFC1213 BRIDGE MIB参见RFC1493参见RFC2675 RIP MIB 参见RFC1724 RMON MIB 参见RFC2819 以太网MIB 参见RFC2665 OSPF MIB 参见RFC1253 IF MIB 参见RFC15735.3 配置SNMPSNMP的主要配置包括:●设置团体名●设置sysContact●允许或禁止发送Trap●设置Trap目标主机的地址●设置sysLocation●配置本地或远端设备的名字●配置一个SNMP的组●指定发送Trap的源地址●为一个SNMP的组添加一个新用户●创建或者更新视图的信息●设置Agent能接收/发送的SNMP消息包的大小5.3.1 设置团体名SNMPV1、SNMPV2C采用团体名认证。

SNMP团体(Community)用一个字符串来命名,称为团体名(Community Name)。

相关主题