14.2 SNMP基础

本文档介绍了SNMP协议在网络管理中的应用,包括网络管理站、代理进程和被管理设备的角色。实验模拟了网络环境,演示了如何配置SNMP版本、管理权限以及 Trap 信息的发送,强调了SNMPv3在大型网络中的安全性和重要性。实验目的是理解SNMP应用场景,掌握配置SNMP代理和管理权限的方法。
摘要由CSDN通过智能技术生成

原理概述

      随着网络规模的日益发展,现有的网络中,设备数量日益庞大。当这些设备发生故障时,由于设备无法主动上报故障,导致网络管理员无法及时感知、定位和排除故障,从而导致网络的维护效率降低,维护工作量大大增加。

      为了解决这个问题,设备制造商在一些设备中提供了网络管理功能,这样网管就可以远程查看设备的状态,同样,设备也能够在特定类型的事件发生时向网络管理工作站发出警告。SNMP(Simple Network Management Protocol,简单网络管理协议)就是规定网管站和设备之间如何传递管理信息的应用层协议。SNMP定义了网管管理设备的几种操作,以及设备故障时能向网管主动发送告警。网络管理使用SNMP协议时存在网络管理站(NMS)、代理进程(Agent)、和被管理设备3个角色。       

      ■ 网络管理站(NMS):向被管理设备发送各种查询报文,以及接收被管理设备发送的告警;

      ■ 代理进程(Agent):是被管理设备上的一个代理进程,用于维护被管理设备的信息数据并响应来之NMS的请求,把管理数据汇报发送请求的NMS。Agent的作用为接收、解析来自网管站的查询报文;根据报文类型对管理变量进行Read或write操作,并生成响应报文,返回给网管站;根据各协议模块对告警触发条件的定义,在达到触发条件后,如进入、退出系统视图或重启设备等,相应的模块通过Agent主动向网管站发送告警,报告所发生的事件。

      ■ 被管理设备:接受网管站的管理,产生并主动上报告警。

实验内容

      本实验模拟真实网络场景。在网络中分别部署了两台管理站设备(NMS)和一台代理站设备(Agent),分别使用两台PC来模拟NMS;一台路由器来模拟Agent。本实验将介绍如何配置Agent设备、版本,配置管理站及用户权限,了解SNMP协议的作用及管理方法,被管理的设备可以是路由器、服务器、交换机、主机等设备,一般与Agent部署在同一网络。

实验目的

  •       理解SNMP的应用场景
  •       掌握配置SNMP Agent的方法
  •       掌握配置SNMP版本的方法
  •       掌握配置管理用户权限的方法

实验编址

设备接口  IP地址子网掩码默认网关
NMS-1Ethernet0/0/110.1.1.1255.255.255.0N/A
NMS-2Ethernet0/0/110.1.1.2 255.255.255.0N/A
AgentG0/0/010.1.1.254255.255.255.0N/A

实验拓扑

实验步骤

1.基本配置

      将两台PC模拟为管理站,分别为NMS-1、NMS-2,根据实验编址配置各设备的名称及IP地址,并测试连通性。

2.开启Agent服务        

      [Agent]snmp-agent

      配置完成后,使用命令 display snmp-agent sys-info 查看SNMP信息。     

        [Agent]dis snmp-agent sys-info 
           The contact person for this managed node: 
                   R&D Shenzhen, Huawei Technologies Co., Ltd.

           The physical location of this node: 
                   Shenzhen China

           SNMP version running in the system: 
                   SNMPv1 SNMPv2c SNMPv3 

      显示当前默认情况下所运行的SNMP版本为 v1、v2c、v3。

3.配置SNMP版本

      SNMP共有三个版本,开启SNMP服务后默认同时兼容3个版本。当网络规模较小且安全性较高时,在规划时可配置设备使用SNMPv1版本与网关进行通信;当网络规模较大,安全性较高时,但运行的业务比较繁忙,在规划时配置设备使用SNMPv2c版本与网关进行通信;当网络规模较大且安全性较低时,在规划时配置设备使用SNMPv3版本与网管进行通信,并配置认证和加密功能保证安全性。

      根据实际网络需求,使用 snmp-agent sys-info 命令配置SNMP版本,本例使用SNMPv3版本。

      [Agent]snmp-agent sys-info version v3

      配置完成后查看Agent信息。

      [Agent]dis snmp-agent sys-info ver
           SNMP version running in the system: 
                   SNMPv3 

      显示当前运行的的SNMP版本为v3。

      由于SNMPv3版本使用于大型网络规模,且可以配置认证加密,在实际工作环境下通常使用该版本。

4.配置NMS管理权限

      如果网络中不止一个管理站用户,可根据业务需要,为不同管理站用户设置不同的访问权限。本实验中有两个管理站用户,现仅允许NMS-2可以管理设备。

      配置基本ACL,限制仅NMS-2管理设备,NMS-1不允许管理设备。

      [Agent]acl 2000
      [Agent-acl-basic-2000]rule 5 permit source 10.1.1.2 0.0.0.255
      [Agent-acl-basic-2000]rule 10 deny source 10.1.1.1 0.0.0.255

      配置用户组为 group ,用户名为 user ,指定使用ACL2000.

      [Agent]snmp-agent usm-user v3 user group acl 2000

      配置完成后,查看SNMPv3的用户信息。
        [Agent]dis snmp-agent usm-user
           User name: user 
           Engine ID: 800007DB03000000000000 
           Group name: group 
           Authentication mode: No authentication mode, Privacy mode: No privacy mode 
           Storage type: nonVolatile 
           User status: active 
           Acl: 2000

           Total number is 1 

        可以观察到,配置已经生效。

5.配置向 SNMP Agent 输出Trap信息。

      网络管理员需要查看被管理者产生的Trap信息,以便监控设备运行情况及定位故障信息。

      配置Agent发送Trap消息。用于接收该Trap消息的网管名为adminNMS2,目标地址为10.1.1.2,且指定接收该消息使用UDP端口为9991,。Trap消息的发送参数信息列表名称为 trapNMS2。

      [Agent]snmp-agent target-host trap-hostname adminNMS2 address 10.1.1.2 udp-port 
9991 trap-paramsname trapNMS2

      开启设备告警开关。只有将该开关打开以后,Agent才会向网关发送告警信息。

        [Agent]snmp-agent trap enable
        Info: All switches of SNMP trap/notification will be open. Continue? [Y/N]:y

      设置告警消息的队列长度为200(默认为100)。如果某个时间段的trap报文消息很多,为防止丢包,可以设置增加消息队列长度以便减少丢包情况发生。

      [Agent]snmp-agent trap queue-size 200

      设置报文消息的保存时间为240秒(默认120秒)。该值是Trap报文消息的生存时间,如果超过该时间报文将会被丢弃,不再发送,也不再保存。

        [Agent]snmp-agent trap life 240

      为了便于维护,配置管理员的联系方式,电话为400-822-110,地址为中国北京。

      [Agent]snmp-agent sys-info contact call admin 400-822-110                                                            [Agent]snmp-agent sys-info location BeiJing China

      配置完成后,使用命令 disable snmp-agent sys-info 查看相关系统信息。

        [Agent]dis snmp-agent sys-info 
           The contact person for this managed node: 
                   call admin 400-822-110

           The physical location of this node: 
                   BeiJing China

           SNMP version running in the system: 
                   SNMPv3 

      查看SNMP Agent输出网关的信息。

        [Agent]dis snmp-agent target-host 
           Traphost list:
           Target host name: adminNMS2 
           Traphost address: 10.1.1.2 
           Traphost portnumber: 9991   
           Target host parameter: trapNMS2 

           Total number is 1 

           Parameter list trap target host:
           Total number is 0 

        可以观察到Trap主机名为adminNMS2,主机地址为10.1.1.2,主机端口为9991,目标主机参数列表为trapNMS2。

      
 

      

  • 6
    点赞
  • 47
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
计算机网络相关知识、网络结构等等。 序言 前言 第1章 引言 1.1 计算机网络的产生和发展 1.2 计算机网络的功能 1.3 计算机网络分类 1.3.1 局域网 1.3.2 城域网 1.3.3 广域网 1.3.4 互联网 1.3.5 无线网 1.4 网络体系结构 1.4.1 协议分层 1.4.2 服务类型 1.4.3 服务原语 1.5 ISO/OSI参考模型 1.5.1 参考模型 1.5.2 模型评价 1.6 本书的结构 第一部分 数据通信 第2章 数据通信基础知识 2.1 基本概念 2.1.1 信号与通信 2.1.2 模拟通信 2.1.3 数字通信 2.2 数据通信基础理论 2.2.1 信号的频谱和带宽 2.2.2 信道的截止频率与带宽 2.2.3 信道的最大数据传输率 2.3 传输介质 2.3.1 双绞线 2.3.2 同轴电缆 2.3.3 光纤 2.3.4 无线介质 2.4 多路复用 2.4.1 频分多路复用 2.4.2 波分多路复用 2.4.3 时分多路复用 2.5 数据交换技术 2.5.1 电路交换 2.5.2 报文交换 2.5.3 分组交换 2.6 调制解调器 2.6.1 调制方式 2.6.2 Modem标准 2.6.3 Modem分类 2.6.4 工作模式 2.7 小结 习题 第3章 物理层接口 3.1 RS-232-C接口 3.1.1 机械特性 3.1.2 电气特性 3.1.3 功能特性 3.1.4 过程特性 3.1.5 空Modem电缆 3.2 其他接口 3.2.1 RS-449接口 3.2.2 RS-530接口 3.3 小结 习题 第二部分 底层物理网络 第4章 广域网 4.1 广域网结构 4.1.1 虚电路和数据报 4.1.2 两者比较 4.2 广域网实例 4.2.1 PSTN 4.2.2 X.25 4.2.3 DDN 4.2.4 帧中继 4.2.5 SMDS 4.2.6 B-ISDN/ATM 4.3 各种广域网的比较 4.4 小结 习题 第5章 局域网 5.1 介质访问控制协议 5.1.1 ALOHA协议 5.1.2 CSMA协议 5.1.3 CSMA/CD协议 5.2 以太网和IEEE 802.3 5.2.1 物理层标准 5.2.2 MAC协议 5.2.3 性能分析 5.3 令牌环网和IEEE 802.5 5.3.1 MAC协议 5.3.2 管理与维护 5.3.3 性能分析 5.4 网桥 5.4.1 透明网桥 5.4.2 源选径网桥 5.5 小结 习题 第6章 高速局域网 6.1 FDDI网络 6.1.1 与OSI的关系 6.1.2 帧格式 6.1.3 MAC协议 6.1.4 工作原理 6.1.5 拓扑结构 6.1.6 网络容错 6.1.6 技术指标 6.2 快速以太网 6.3 千兆位以太网 6.4 局域网交换机 6.5 小结 习题 第三部分 网络互联 第7章 网络互联与TCP/IP 7.1 网络互联层次 7.1.1 应用级互联 7.1.2 网络级互联 7.2 TCP/IP参考模型 7.3 TCP/IP参考模型的特点 7.3.1 TCP/IP的两大边界 7.3.2 IP层的地位 7.3.3 TCP/IP的可靠性思想 7.3.4 TCP/IP模型的特点 7.4 TCP/IP与ISO/OSI 7.5 小结 习题 第8章 IP 8.1 IP数据报 8.1.1 数据报格式 8.1.2 地址格式 8.2 IPv6 8.2.1 固定头部格式 8.2.2 IPv6地址 8.2.3 扩展头部 8.3 小结 习题 第9章 ARP、RARP和ICMP 9.1 ARP和RARP 9.1.1 ARP 9.1.2 RARP协议 9.1.3 报文格式 9.2 ICMP 9.2.1 ICMP报文类型 9.2.2 ICMP报文格式 9.2.3 ICMP差错报文 9.2.4 ICMP控制报文 9.2.5 ICMP请求/应答报文 9.3 小结 习题 第10章 IP路由协议 10.1 路由器与路由选择 10.1.1 路由器 10.1.2 路由选择 10.2 Internet结构 10.3 基本路由算法 10.3.1 D-V路由算法 10.3.2 L-S路由算法 10.4 IGP:内部网关协议 10.4.1 RIP 10.4.2 IGRP 10.4.3 OSPF协议 10.5 外部网关协议EGP 10.6 Internet组播 10.6.1 组播协议 10.6.2 组的维护 10.6.3 组播范围 10.7 移动IP路由 10.8 无类域间路由 10.9 小结 习题 第11章 传输层协议:TCP和UDP 11.1 传输层基本原理 11.1.1 服务质量 11.1.2 传输层端口 11.2 UDP 11.2.1 UDP报文格式 11.2.2 UDP伪头部 11.2.3 UDP多路复用 11.3 TCP 11.3.1 TCP报文格式 11.3.2 TCP连接端点 11.3.3 TCP可靠传输 11.3.4 TCP流量控制 11.3.5 TCP拥塞控制 11.3.6 TCP连接建立 11.3.7 TCP连接删除 11.3.8 TCP紧急数据传输 11.4 小结 习题 第四部分 网络应用 第12章 客户/服务器模型与套接字编程接口 12.1 网络间进程通信 12.2 客户/服务器模型 12.3 套接字编程接口 12.3.1 套接字基本概念 12.3.2 套接字系统调用 12.3.3 其它系统调用 12.4 基于客户/服务器模型的套接字编程举例 12.4.1 客户/服务器模型流程图 12.4.2 套接字实现机制 12.4.3 Unix环境下的套接字编程举例 12.5 小结 习题 第13章 DNS域名系统 13.1 域名结构 13.1.1 平面型命名机制 13.1.2 层次型命名机制 13.1.3 层次型名字管理 13.1.4 TCP/IP域名 13.2 域名解析 13.2.1 TCP/IP域名服务器 13.2.2 域名解析 13.2.3 逆向域名解析 13.2.4 域名解析的效率 13.3小结 习题 第14章 远程登录Telnet和Rlogin 14.1 为什么要引入远程登录? 14.2 TELNET协议 14.2.1 Telnet工作原理 14.2.2 网络虚终端 14.2.3 Telnet选项 14.3 Rlogin 14.4 小结 习题 第15章 文件传输与访问 15.1 FTP:文件传输协议 15.1.1 FTP特点 15.1.2 FTP工作原理 15.1.3 FTP连接建立 15.1.4 FTP访问控制 15.2 TFTP:简单文件传输协议 15.3 NFS:网络文件系统 15.4 小结 习题 第16章 电子邮件 16.1 电子邮件系统体系结构 16.1.1 ISO/OSI电子邮件系统 16.1.2 TCP/IP电子邮件系统 16.2 TCP/IP电子邮件地址 16.3 TCP/IP电子邮件标准 16.3.1 TCP/IP电子邮件格式 16.3.2 MIME:多用途Internet邮件扩展 16.3.3 SMTP:简单邮件传输协议 16.4 邮箱访问 16.5 小结 习题 第17章 万维网 17.1 Web页面浏览 17.1.1 浏览器和服务器 17.1.2 HTTP 17.1.3 HTML语言 17.2 交互式动态页面 17.2.1 CGI 17.2.2 Java 17.2.3 ASP 17.3小结 习题 第五部分 网络管理与安全 第18章 网络管理 18.1 互连网管理 18.2 SNMP网管体系 18.2.1 管理员/代理模型 18.2.2 MIB:管理信息库 18.2.3 ASN.1 18.2.4 SNMP 18.3 小结 习题 第19章 网络安全 19.1 基本概念 19.2 网络安全攻击 19.3 安全策略 19.4 安全机制 19.4.1 加密 19.4.2 鉴别 19.4.3 数字签名 19.5 防火墙 19.5.1 包过滤 19.5.2 应用级网关 19.6 小结 习题 第20章 网络技术的未来发展 20.1 新型网络应用技术 20.2 宽带网络技术 20.3 无线接入技术 20.4 统一网络技术 20.5 网络安全技术 20.6 主动网络技术 20.7 小结 参考文献
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值