學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦硬件知識 > 外接設(shè)備 >

h3c交換機開啟snmp實例介紹

時間: 加城1195 分享

  交換機除了能夠連接同種類型的網(wǎng)絡(luò)之外,還可以在不同類型的網(wǎng)絡(luò)(如以太網(wǎng)和快速以太網(wǎng))之間起到互連作用。這篇文章主要介紹了h3c交換機snmp配置、h3c交換機開啟snmp、h3c snmp配置實例,需要的朋友可以參考下

  方法步驟

  # 設(shè)置SNMP基本信息,包括版本、團體名。

  system-view

  [Sysname] snmp-agent sys-info version v1 v2c

  [Sysname] snmp-agent community read public

  [Sysname] snmp-agent community write private

  # 設(shè)置交換機的聯(lián)系人和位置信息,以方便維護。

  [Sysname] snmp-agent sys-info contact Mr.Wang-Tel:3306

  [Sysname] snmp-agent sys-info location telephone-closet,3rd-floor

  # 允許向網(wǎng)管工作站(NMS)1.1.1.2/24發(fā)送Trap報文,使用的團體名為public。

  [Sysname] snmp-agent trap enable

  [Sysname] snmp-agent target-host trap address udp-domain 1.1.1.2 params securityname public v1

  snmp-agent target-host命令中的指定的版本必須和NMS上運行的SNMP版本一致,如果NMS上運行的是SNMP v2c版本,則需要將snmp-agent target-host命令中的版本參數(shù)設(shè)置為v2c。否則,網(wǎng)管站將收不到Trap信息。

  詳細命令如下(以下僅供參考)

  1.啟動/關(guān)閉SNMP Agent服務(wù)

  在系統(tǒng)視圖模式下:

  啟用:snmp-agent

  關(guān)閉:undo snmp-agent

  注:缺省情況下snmp agent是關(guān)閉的

  2. 使能或禁止SNMP相應(yīng)版本

  在系統(tǒng)視圖下:

  使能SNMP協(xié)議相應(yīng)版本:

  snmp-agent sys-info version v1

  Snmp-agent sys-info version v2c

  Snmp-agent sys-info version v3

  Snmp-agent sys-info version all

  禁止SNMP協(xié)議相應(yīng)版本:

  undo snmp-agent sys-info version v1

  Undo snmp-agent sys-info version v2c

  Undo sump-agent sys-info version v3

  Undo sump-agent sys-info version all\

  注:缺省情況下為 snmp v3

  3. 配置團體名 (community name)

  Snmpv1 snmpv2 采用團體名認證,于設(shè)備認可的團體名不符的snmp報文將被丟棄。Snmp團體由一字符串來命名,成為團體名。不同的團體可具有只讀或讀寫訪問模式。具有只讀權(quán)限的團體只能對設(shè)備信息進行查詢,而具有讀寫權(quán)限的團體還可以對設(shè)備進行配置。

  在系統(tǒng)視圖模式下:

  配置團體名及訪問權(quán)限:snmp-agent community {raid/write} community-name [[mib-view view-name] /[acl acl-number]]

  取消配置的團體名: undo sump-agent community community-name

  4. 配置或刪除一個SNMP組

  在系統(tǒng)視圖模式下:

  配置一個SNMP組:

  snmp-agent group {v1/v2c} group-name [read-view read-view] [write-view write-view ][notify-view notify-view][acl acl-number]

  snmp-agent group v3 group-name [authentication/privacy] [read-view read-view] [write-view write-view ][notify-view notify-view][acl acl-number]

  刪除一個SNMP組:

  undo snmp-agent group {v1/v2} group-name

  Undo snmp-agent group v3 group-name [authentication/privacy]

  5. 添加/刪除用戶

  為SNMP組添加一個新用戶:

  snmp-agent usm-user {v1/v2c} user-name group-name [acl acl-number]

  Snmp-agent usm-user v3 user-name group-name [[ authentication-mode {md5/sha} auth-password] [privacy-mode des56 priv-password]] [acl acl-number]

  刪除SNMP的一個用戶:

  Undo snmp-agent usm-user {v1/v2c} user-name group-name

  Undo snmp-agent usm-user v3 user-name group-name [engineid engine-id/local]

  6. 配置管理員的標識及聯(lián)系方法(syscontact)

  Syscontact是是mib ii中system組的一個管理變量,內(nèi)容為被管理設(shè)備的標識及聯(lián)系方法,可以配置此參數(shù),將重要信息存儲在防火墻中,以便出現(xiàn)問題時查詢使用。

  在系統(tǒng)視圖模式下配置:

  配置管理員的標識及聯(lián)系方法:snmp-agent sys-info contact syscontact

  恢復(fù)管理員的標識及聯(lián)系方法為缺省值:undo snmp-agent sys-info contact

  7. 允許/禁止發(fā)送trap報文

  Trap是被管理設(shè)備主動向nms發(fā)送的不經(jīng)請求的信息,用于報告一些緊急的重要事件。

  在系統(tǒng)視圖模式下:

  允許發(fā)送trap報文:snmp-agent trap enable [trap-type[trap-list]]

  禁止發(fā)送trap報文:undo snmp-agent trap enable [trap-type [trap-list]]

  注:缺省情況下禁止發(fā)送trap報文。Snmp-agent trap enable命令不帶參數(shù)表示允許發(fā)送所有模塊的所有類型的trap報文。

  8. 配置本地設(shè)備的引擎id

  該配置任務(wù)可以配置本地設(shè)備的引擎id,引擎id是16位進制數(shù)字串,并且長度大于等于10小于等于64。

  在系統(tǒng)視圖模式下:

  配置設(shè)備的引擎ID:snmp-agent local-engineid engineid

  配置設(shè)備的引擎ID為缺省值:undo snmp-agent local-engineid

  注:缺省為公司的企業(yè)號+設(shè)備信息,設(shè)備信息可以使ip地址、mac地址或自己定義的16進制數(shù)字串。

  在執(zhí)行undo snmp-agent local-engineid 命令后,必須刪除并重新創(chuàng)建usm-user,否則該usm-user的engine id變?yōu)槿笔≈怠?/p>

  9. 配置trap目標主機的地址

  在系統(tǒng)視圖模式:

  配置trap主機的地址:snmp-agent target-host trap address udp-domain x.x.x.x [udp-port port-number] params securityname security-string [v1/v2c/v3{authentication/privacy}]

  取消trap主機的地址:undo snmp-agent target-host x.x.x.x securityname security-string

  10. 配置防火墻位置(syslocation)

  syslocation是mib中system組的一個管理變量,用于表示被管理設(shè)備的位置。

  系統(tǒng)視圖模式下:

  配置防火墻位置: snmp-agent sys-info location syslocation

  恢復(fù)防火墻位置為缺省值:undo snmp-agent sys-info location

  11. 指定發(fā)送trap的源地址

  該配置可以設(shè)定和刪除發(fā)送trap的源地址。

  在系統(tǒng)視圖模式下:

  指定發(fā)送trap的源地址:snmp-agent trap source {interface-type interface-number} [subinterface-type]

  取消發(fā)送trap的源地址:undo snmp-agent trap source

  12. 視圖配置信息

  該配置可以創(chuàng)建、更新或者刪除視圖的信息。

  在系統(tǒng)視圖模式下:

  創(chuàng)建或更新視圖的信息:snmp-agent mib-view {included/excluded} view-name oid-tree

  刪除視圖:undo snmp-agent mib-view view-name

  13. 配置消息包的最大值

  該配置可以配置agent能接收/發(fā)送的snmp消息包的最大值。

  在系統(tǒng)視圖模式下:

  配置agent接收/發(fā)送的snmp消息包的最大值:snmp-agent packer max-size byte-count

  恢復(fù)agent消息包的最大值的缺省值:undo snmp-agent packer max-size

  注:agent能接收/發(fā)送的snmp消息包最大值的取值范圍為【484-17940】,單位為字節(jié),缺省值為1500字節(jié)。

  14. 配置trap報文的消息隊列的長度

  該配置任務(wù)可以配置發(fā)往目的主機(host)的trap報文的消息隊列的長度。

  在系統(tǒng)視圖模式下:

  配置發(fā)往目的主機的trap報文的消息隊列的長度:snmp-agent trap queue-size size

  恢復(fù)消息隊列長度的缺省值:undo snmp-agent trap queue-size

  相關(guān)閱讀:交換機工作原理過程

  交換機工作于OSI參考模型的第二層,即數(shù)據(jù)鏈路層。交換機內(nèi)部的CPU會在每個端口成功連接時,通過將MAC地址和端口對應(yīng),形成一張MAC表。在今后的通訊中,發(fā)往該MAC地址的數(shù)據(jù)包將僅送往其對應(yīng)的端口,而不是所有的端口。因此,交換機可用于劃分數(shù)據(jù)鏈路層廣播,即沖突域;但它不能劃分網(wǎng)絡(luò)層廣播,即廣播域。

  交換機擁有一條很高帶寬的背部總線和內(nèi)部交換矩陣。交換機的所有的端口都掛接在這條背部總線上,控制電路收到數(shù)據(jù)包以后,處理端口會查找內(nèi)存中的地址對照表以確定目的MAC(網(wǎng)卡的硬件地址)的NIC(網(wǎng)卡)掛接在哪個端口上,通過內(nèi)部交換矩陣迅速將數(shù)據(jù)包傳送到目的端口,目的MAC若不存在,廣播到所有的端口,接收端口回應(yīng)后交換機會“學(xué)習(xí)”新的MAC地址,并把它添加入內(nèi)部MAC地址表中。使用交換機也可以把網(wǎng)絡(luò)“分段”,通過對照IP地址表,交換機只允許必要的網(wǎng)絡(luò)流量通過交換機。通過交換機的過濾和轉(zhuǎn)發(fā),可以有效的減少沖突域,但它不能劃分網(wǎng)絡(luò)層廣播,即廣播域。


h3c交換機開啟snmp實例介紹相關(guān)文章:

1.H3C交換機基本配置命令大全介紹

2.交換機配置方法

3.H3C S3100交換機常用操作有哪些

4.華為交換機怎么配置VLAN和VLANif接口IP地址

4051772