有时需要看下防火墙的流量状况,这里就需要配置防火墙的snmp协议才能达到监控接口流量的目的,我采用的cacti监控流量的办法,防火墙为pix ASA 5520,具体配置如下:
 
ciscoasa(config)#snmp-server host inside 192.168.100.210 community public
 
insid后面跟的IP是你监控机器的IP,community是公用提名,建议不要用public.
 
ciscoasa(config)#snmp-server  enable  traps
ciscoasa(config)#snmp-server community public
 
 
就这样就开启了pix ASA 5520的snmp协议,就可以对防火墙接口进行流量监控了.