SNMP v3版本已经推出很久了,但是其普及度一直不高,原因就在于其配置过于复杂,本文主要就以cisco2950、锐捷2600以及H3C 3600系列交换机的SNMP V3的配置为例进行说明。
首先以锐捷2600为例进行说明,交换机支持V3的主要功能,cisco 2950只支持认证和数据校验,但不支持数据加密。H3C命令格式稍有区别,但总体的配置过程基本一致:
第一步:配置一个系统视图(即允许访问的MIB库的OID值范围);
第二步:创建一个组,并设置组的验证方式以及允许访问的视图;
第三步:创建一个用户,设置隶属的组以及密码和加密密钥;
第四部:查看并确认配置。
一、锐捷交换机SNMPV3配置
本配置方法针对RG-S2600G系列交换机测试通过。
注:SNMP 的配置工作在网络设备的全局配置模式下完成,在进行SNMP 配置前,请先进入全局配置模式。
1、相关命令说明
操作命令说明
创建或更新视图的信息Ruijie(config)# snmp-server viewview-name oid-tree{include| exclude}创建一个MIB视图,包含或排除关联的MIB对象。
设置一个SNMP组Ruijie(config)# snmp-server groupgroupname{v1| v2c|v3{auth| noauth| priv}} [read readview] [writewriteview] [access{[ipv6ipv6_aclname] [aclnum|aclname] }]创建一个组,并和视图关联。
为一个SNMP组添加一个新用户Ruijie(config)# snmp-server userusername groupname{v1 | v2c | v3 [encrypted] [auth { md5|sha} auth-password] [priv des56priv-password] } [access{[ipv6ipv6_aclname] [aclnum| aclname] }]设置用户信息。
2、具体配置过程举例
第一步,配置 MIB 视图
该步骤为可选步骤,mib视图可以根据需要进行创建(需要限制访问内容时),若不做单独配置,可以直接使用系统默认视图(default),默认视图的mib对象为:default(include) 1.3.6.1
例如:创建一个MIB视图 “view1”,包含关联的MIB对象(1.3.6.1.2.1.1);再创建一个MIB视图“view2”,包含关联的MIB对象(1.3.6.1.2.1.1.4.0)。
Ruijie(config)#snmp-server view view1 1.3.6.1.2.1.1 include
Ruijie