snmp v3 参数_SNMP V3的配置指南

SNMP v3版本已经推出很久了,但是其普及度一直不高,原因就在于其配置过于复杂,本文主要就以cisco2950、锐捷2600以及H3C 3600系列交换机的SNMP V3的配置为例进行说明。

首先以锐捷2600为例进行说明,交换机支持V3的主要功能,cisco 2950只支持认证和数据校验,但不支持数据加密。H3C命令格式稍有区别,但总体的配置过程基本一致:

第一步:配置一个系统视图(即允许访问的MIB库的OID值范围);

第二步:创建一个组,并设置组的验证方式以及允许访问的视图;

第三步:创建一个用户,设置隶属的组以及密码和加密密钥;

第四部:查看并确认配置。

一、锐捷交换机SNMPV3配置

本配置方法针对RG-S2600G系列交换机测试通过。

注:SNMP 的配置工作在网络设备的全局配置模式下完成,在进行SNMP 配置前,请先进入全局配置模式。

1、相关命令说明

操作命令说明

创建或更新视图的信息Ruijie(config)# snmp-server viewview-name oid-tree{include| exclude}创建一个MIB视图,包含或排除关联的MIB对象。

设置一个SNMP组Ruijie(config)# snmp-server groupgroupname{v1| v2c|v3{auth| noauth| priv}} [read readview] [writewriteview] [access{[ipv6ipv6_aclname] [aclnum|aclname] }]创建一个组,并和视图关联。

为一个SNMP组添加一个新用户Ruijie(config)# snmp-server userusername groupname{v1 | v2c | v3 [encrypted] [auth { md5|sha} auth-password] [priv des56priv-password] } [access{[ipv6ipv6_aclname] [aclnum| aclname] }]设置用户信息。

2、具体配置过程举例

第一步,配置 MIB 视图

该步骤为可选步骤,mib视图可以根据需要进行创建(需要限制访问内容时),若不做单独配置,可以直接使用系统默认视图(default),默认视图的mib对象为:default(include) 1.3.6.1

例如:创建一个MIB视图 “view1”,包含关联的MIB对象(1.3.6.1.2.1.1);再创建一个MIB视图“view2”,包含关联的MIB对象(1.3.6.1.2.1.1.4.0)。

Ruijie(config)#snmp-server view view1 1.3.6.1.2.1.1 include

Ruijie

  • 2
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
配置SNMP V3协议,需要进行以下步骤: 1. 配置SNMP V3用户和组:在SNMP V3中,需要先创建用户和组,并将用户添加到组中。可以使用如下命令创建用户和组: ``` snmp-server group <group-name> v3 priv read <read-view> write <write-view> access <acl> snmp-server user <user-name> <group-name> v3 auth <auth-protocol> <auth-password> priv <priv-protocol> <priv-password> ``` 其中,`group-name`是组名,`read-view`和`write-view`是读写视图,`acl`是访问控制列表,`user-name`是用户名,`auth-protocol`和`priv-protocol`是认证和加密协议,`auth-password`和`priv-password`是认证和加密密码。 2. 配置SNMP V3引擎:SNMP V3需要使用引擎ID来标识设备,可以使用如下命令配置引擎ID: ``` snmp-server engineID remote <engine-id> ``` 其中,`engine-id`是引擎ID。 3. 配置SNMP V3视图:SNMP V3需要使用视图来控制管理数据的访问权限,可以使用如下命令配置视图: ``` snmp-server view <view-name> <view-type> <view-oid> include/exclude ``` 其中,`view-name`是视图名称,`view-type`是视图类型(包括`included`和`excluded`),`view-oid`是视图OID。 4. 配置SNMP V3服务器:最后,需要使用如下命令启用SNMP V3协议: ``` snmp-server enable traps snmp-server host <host> version 3 <user> ``` 其中,`host`是SNMP服务器IP地址,`user`是SNMP V3用户。 完成以上步骤后,就可以使用SNMP V3协议进行网络管理了。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值