Windows Server SNMP安裝和配置

SNMP 简单网络管理协议 (SNMP,Simple Network Management Protocol)
SNMP 是专门设计用于在 IP 网络管理网络节点(服务器、工作站、路由器、交换机等)的一种标准协议,它是一种应用层协议。 SNMP 使网络管理员能够管理网络效能,发现并解决网络问题以及规划网络增长。SNMP最为常见的是被工程师用于网络设备流量监控,时时关注流量变化。
网络流量监控曲线图
交换机、路由器等网络设备配置SNMP极为简单,只要定义好SNMP团体字符即可。以Cisco 设备配置范例参考:

snmp-server community snmp@comm RO
snmp-server host 192.168.1.1 version 2c snmp@comm

本文将着重接收windows server配置SNMP。

一、Windows Server 安装SNMP。

1,通过server manage,add roles and features。

在这里插入图片描述

2,选择features-SNMP service,选择next或者install。

在这里插入图片描述

3,等待安装完成后,server manage-tools-component service进入service管理窗口。

在这里插入图片描述

4,选择Service-SNMP Service,并将服务状态改为自动启动和运行状态。

在这里插入图片描述

5,右键选择service properties。

在这里插入图片描述
6,security选择设定SNMP community,默认为public,严肃建议更改默认值,community name可以为大小写、数字、特殊符号。
在这里插入图片描述
7,基于安全,选择允许远程读取SNMP主机,必须指定为监控主机。
在这里插入图片描述

二、监控服务器添加服务器的SNMP监控

最后一步,可以在监控系统中对主机添加SNMP监控,以PRTG为例,可以选择sensor types:SNMP traffic,SNMP library,SNMP system uptime,SNMP custom,SNMP custom string,SNMP disk free,SNMP memory,SNMP cpu load等。
在这里插入图片描述
以上就是Windows server SNMP安装和安全配置的步骤。

三、SNMP版本简述

SNMP目前有三个版本:

1. SNMP V1

这个版本目前已经基本不建议使用。SNMPv1是最早的SNMP版本,最初于1988年发布。它提供了基本的管理功能,包括获取和设置设备的信息,以及监控设备的性能。然而,SNMPv1的安全性较低,使用简单的社区字符串进行身份验证,容易受到未经授权的访问和攻击。

2. SNMP V2

当前仍然是主要使用版本,大多数设备和监控系统均支持该版本。但是安全性略低。
SNMPv2c是对SNMPv2的一个简化版本,引入了一些改进和增强功能。它仍然使用社区字符串进行身份验证,但提供了更多的操作和数据类型。然而,SNMPv2c仍然存在安全性问题,不适合用于敏感环境。

3. SNMP V3

当前安全性最高的版本,安全网络中强烈建议使用的版本。增加了认证机制。
SNMPv3是目前最安全和最复杂的SNMP版本。它于1998年发布,引入了强大的安全功能,包括身份验证、加密和访问控制。SNMPv3使用用户名和密码进行身份验证,并支持数据包的加密,以保护通信内容。它还增加了更多的操作类型,如消息通知。

大型网络中,SNMP因为可以自动帮助管理员收集设备资讯而被广泛应用。以上希望可以帮助到大家增加服务器的监控管理,及时发现问题,及早发现负载变化,提前安排资源应对。

推荐阅读

  • 3
    点赞
  • 27
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
Windows Server作为一款常用的操作系统,为了实现对主机的安全和保护,必须在配置中选择关闭一些不需要的服务,从而有效地提高服务器的安全性。下面介绍主机安全配置Windows Server中需要关闭的服务。 1. Remote Desktop Services (远程桌面服务) 对于大部分服务器,不会使用远程桌面服务。因此,关闭该服务可以显著降低安全威胁。 2. Internet Information Services (IIS服务器) 如果服务器不需要运行IIS Web服务器服务,那么建议关闭IIS,这不仅可以节约系统资源,还能降低黑客攻击的风险。 3. Print Server (打印机服务) 对于一些无需使用打印机的服务器,我们需要关闭打印机服务。否则,该服务将会为黑客攻击者提供无限制的访问权限。 4. Telnet (远程终端服务) Telnet被证明是不安全的远程访问协议,因为它传输的数据是不加密的。为了保障服务器安全,我们应该禁用Telnet以提高服务器安全性。 5. SNMP (简单网络管理协议) SNMP可以管理网络设备,并且可以通过网络发送消息。如果不需要这个功能,就应该关闭SNMP,因为它可能被黑客使用来获取关键的网络信息和访问权限。 6. Microsoft SQL Server (数据库服务) 如果不需要使用该服务,可以将该服务禁用,因为黑客可以通过Microsoft SQL Server获取服务器上的敏感数据。 总之,关闭不需要的服务可以显著降低服务器遭受攻击的风险。但是需要注意的是,关闭太多的服务可能会导致服务器无法正常运行,因此最好是在关闭服务之前,先了解这些服务对于服务器的影响,权衡利弊后再行选择。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Par@ish

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值