H3C交换机SNMP配置详解

1.启动/关闭SNMP Agent服务
在系统视图模式下:
启用:snmp-agent
关闭:undo snmp-agent

注:缺省情况下snmp agent是关闭的


2. 使能或禁止SNMP相应版本
   在系统视图下:
   使能SNMP协议相应版本:snmp-agent sys-info version v1
                            Snmp-agent sys-info version v2c
                            Snmp-agent sys-info version v3
                            Snmp-agent sys-info version all
   禁止SNMP协议相应版本:undo snmp-agent sys-info version v1
                            Undo snmp-agent sys-info version v2c
                            Undo sump-agent sys-info version v3
                            Undo sump-agent sys-info version all\

   注:缺省情况下为 snmp v3


3. 配置团体名 (community name)
  Snmpv1 snmpv2 采用团体名认证,于设备认可的团体名不符的snmp报文将被丢弃。Snmp团体由一字符串来命名,成为团体名。不同的团体可具有只读或读写访问模式。具有只读权限的团体只能对设备信息进行查询,而具有读写权限的团体还可以对设备进行配置。
  在系统视图模式下:
  配置团体名及访问权限:snmp-agent community {read/write} community-name [[mib-view view-name] /[acl acl-number]]
  取消配置的团体名: undo sump-agent community community-name

4. 配置或删除一个SNMP组
   在系统视图模式下:
   配置一个SNMP组:
snmp-agent group {v1/v2c} group-name [read-view read-view] [write-view write-view ][notify-view notify-view][acl acl-number]
snmp-agent group v3 group-name [authentication/privacy] [read-view read-view] [write-view write-view ][notify-view notify-view][acl acl-number]
   删除一个SNMP组:
undo snmp-agent group {v1/v2} group-name
 Undo snmp-agent group v3 group-name [authentication/privacy]
 
5. 添加/删除用户
 为SNMP组添加一个新用户:
snmp-agent usm-user {v1/v2c} user-name group-name  [acl acl-number]
Snmp-agent usm-user v3 user-name group-name [[ authentication-mode {md5/sha} auth-password] [privacy-mode des56 priv-password]] [acl acl-number]
 删除SNMP的一个用户:
Undo snmp-agent usm-user {v1/v2c} user-name group-name
Undo snmp-agent usm-user v3 user-name group-name [engineid engine-id/local]
 
6. 配置管理员的标识及联系方法(syscontact)
 Syscontact是是mib ii中system组的一个管理变量,内容为被管理设备的标识及联系方法,可以配置此参数,将重要信息存储在防火墙中,以便出现问题时查询使用。
  在系统视图模式下配置:
 配置管理员的标识及联系方法:snmp-agent sys-info contact syscontact
 恢复管理员的标识及联系方法为缺省值:undo snmp-agent sys-info contact

7. 允许/禁止发送trap报文
Trap是被管理设备主动向nms发送的不经请求的信息,用于报告一些紧急的重要事件。
  在系统视图模式下:
  允许发送trap报文:snmp-agent trap enable [trap-type[trap-list]]
  禁止发送trap报文:undo snmp-agent trap enable [trap-type [trap-list]]
注:缺省情况下禁止发送trap报文。Snmp-agent trap enable命令不带参数表示允许发送所有模块的所有类型的trap报文。
 
8. 配置本地设备的引擎id
  该配置任务可以配置本地设备的引擎id,引擎id是16位进制数字串,并且长度大于等于10小于等于64。
  在系统视图模式下:
  配置设备的引擎ID:snmp-agent local-engineid engineid
  配置设备的引擎ID为缺省值:undo snmp-agent local-engineid
 注:缺省为公司的企业号+设备信息,设备信息可以使ip地址、mac地址或自己定义的16进制数字串。
 在执行undo snmp-agent local-engineid 命令后,必须删除并重新创建usm-user,否则该usm-user的engine id变为缺省值。
 
9. 配置trap目标主机的地址
  在系统视图模式:
 配置trap主机的地址:snmp-agent target-host trap address udp-domain x.x.x.x [udp-port port-number] params securityname security-string [v1/v2c/v3{authentication/privacy}]
 取消trap主机的地址:undo snmp-agent target-host x.x.x.x securityname security-string
 
10. 配置防火墙位置(syslocation)
syslocation是mib中system组的一个管理变量,用于表示被管理设备的位置。
   系统视图模式下:
   配置防火墙位置: snmp-agent sys-info location syslocation
   恢复防火墙位置为缺省值:undo snmp-agent sys-info location
 
11. 指定发送trap的源地址
   该配置可以设定和删除发送trap的源地址。
在系统视图模式下:
  指定发送trap的源地址:snmp-agent trap source {interface-type interface-number} [subinterface-type]
  取消发送trap的源地址:undo snmp-agent trap source

12. 视图配置信息
该配置可以创建、更新或者删除视图的信息。
在系统视图模式下:
   创建或更新视图的信息:snmp-agent mib-view {included/excluded} view-name oid-tree
   删除视图:undo snmp-agent mib-view view-name
 
13. 配置消息包的最大值
 该配置可以配置agent能接收/发送的snmp消息包的最大值。
  在系统视图模式下:
配置agent接收/发送的snmp消息包的最大值:snmp-agent packer max-size byte-count
恢复agent消息包的最大值的缺省值:undo snmp-agent packer max-size
注:agent能接收/发送的snmp消息包最大值的取值范围为【484-17940】,单位为字节,缺省值为1500字节。
 
14. 配置trap报文的消息队列的长度
    该配置任务可以配置发往目的主机(host)的trap报文的消息队列的长度。
在系统视图模式下:
配置发往目的主机的trap报文的消息队列的长度:snmp-agent trap queue-size size
恢复消息队列长度的缺省值:undo snmp-agent trap queue-size
 
15 配置trap报文的保存时间
    该配置任务用来配置trap报文的保存时间,超过该时间的trap报文都将被丢弃。
  在系统视图模式下:
配置trap报文的保存时间:snmp-agent trap life seconds
恢复trap报文保存时间的缺省值:undo sump-agent trap life
注:取值范围为1-2592000,缺省值为120秒

  • 3
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: H3C交换机支持SNMP(Simple Network Management Protocol)协议,用于实现网络设备的远程管理与监控。SNMP配置详解如下: 1. 配置SNMP基本信息:登录H3C交换机的控制台,使用命令"system-view"进入系统视图,并使用命令"snmp-agent"进入SNMP Agent视图。 2. 配置SNMP团体字符串:使用命令"snmp-agent community {community_name} read [write] [acl_number]"配置SNMP团体字符串,其中community_name为团体字符串名称,read代表只读权限,write代表读写权限,acl_number为ACL(Access Control List)的编号,用于限制对SNMP的访问。 3. 配置SNMP版本:使用命令"snmp-agent sys-info version {version}"配置SNMP的版本,可以选择SNMPv1、SNMPv2c或者SNMPv3。 4. 配置SNMP trap:使用命令"snmp-agent trap enable"启用SNMP Trap功能,用于实时地发送报警信息给SNMP管理系统。 5. 配置SNMP管理主机:使用命令"snmp-agent target-host trap-paramsname {paramsname} v2c {ip_address} {community_name}"配置SNMP管理主机,其中paramsname为Trap参数名称,ip_address为SNMP管理主机的IP地址,community_name为团体字符串名称。 6. 配置SNMP视图:使用命令"snmp-agent view {view_name} internet {subtree}"配置SNMP视图,其中view_name为视图名称,subtree为子树标示符,用于描述网络的层次结构。 7. 配置SNMP权限:使用命令"snmp-agent group {group_name} {security_model} read-view {view_name} write-view {view_name}"配置SNMP权限,其中group_name为组名称,security_model为安全模型,可以选择v1、v2c或者v3,read-view为只读视图名称,write-view为读写视图名称。 8. 配置SNMP版本兼容:使用命令"snmp-agent mib-view included {view_name}"配置SNMP版本兼容,其中view_name为兼容的视图名称。 9. 配置SNMP访问控制:使用命令"snmp-agent community acl-number {acl_number}"配置SNMP访问控制,其中acl_number为ACL的编号。 以上是H3C交换机SNMP配置的基本步骤,配置完成后可以通过SNMP管理系统对交换机进行远程管理和监控。请注意,具体的配置命令可能因交换机型号和固件版本而有所不同,请参考相关的H3C交换机产品文档进行具体操作。 ### 回答2: H3C交换机SNMP配置是指配置交换机以支持SNMP协议,以实现对交换机进行管理和监控的功能。SNMP(简单网络管理协议)是一种用于网络设备的管理协议,它允许网络管理员通过一个统一的系统来监控和管理网络设备。 H3C交换机SNMP配置主要包括以下几个步骤: 1. 配置SNMP协议的基本参数。包括设置SNMP协议的版本、设置管理工作站的IP地址以及设置SNMP设置的读写权限等。 2. 配置SNMP团体名。SNMP团体名用于验证SNMP管理工作站的身份。管理员需要配置一个或多个团体名,并指定对应权限(读或写)。 3. 配置SNMP连接的最大尝试次数和超时时间。管理员可以根据需要配置连接失败后的最大尝试次数和超时时间,以便在网络故障等情况下进行适当的处理。 4. 配置SNMP Trap。SNMP Trap是一种用于通知管理员有关重要事件的机制。管理员可以配置交换机发送SNMP Trap通知给指定的管理工作站,以便及时处理异常情况。 5. 配置SNMP监控。管理员可以配置交换机上的各种参数进行SNMP监控,包括端口流量、CPU利用率、内存使用率等。通过监控这些参数,管理员可以及时了解交换机的运行状态,以便做出相应的调整和管理。 通过以上步骤的配置H3C交换机就可以支持SNMP协议,并通过SNMP管理工作站进行管理和监控。管理员可以随时查询交换机的各种状态信息,及时处理问题,提升网络的稳定性和可靠性。 ### 回答3: H3C交换机是一款常用的网络设备,支持SNMP(Simple Network Management Protocol)协议,用于实现网络设备的监控和管理。下面是H3C交换机SNMP配置详解: 1. 配置SNMP团体名(Community Name):团体名是用于验证SNMP管理的权限,可以通过读写权限进行区分。可以使用命令行或WEB界面进行配置,命令如下: snmp-agent community read public snmp-agent community write private 2. 配置SNMP协议版本:H3C交换机支持SNMPv1、SNMPv2c和SNMPv3协议。可通过命令行或WEB界面选择适用的版本,命令如下: snmp-agent sys-info version v2c 3. 配置SNMP Trap:SNMP陷阱用于将设备的状态和事件信息发送到SNMP管理系统。可以配置陷阱的目标地址和版本,并设置陷阱的触发条件。命令如下: snmp-agent target-host trap address udp-domain 192.168.0.1 params securityname public v2c 4. 设置SNMP身份验证:SNMPv3支持更加安全的身份验证,可以配置用户和相应的安全等级。命令如下: snmp-agent local-engineid generate snmp-agent usm-user v3 admin authentication-mode md5 privacy-mode des56 snmp-agent usm-user v3 admin privacy-mode des56 以上是H3C交换机SNMP配置的基本步骤,可以根据具体需求进行更进一步的配置。通过SNMP可以实现对交换机的远程监控和管理,比如收集交换机的性能指标、监测网络设备状态等,提高网络管理的效率和可靠性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值