目录
SNMP协议典型配置
一、组网需求
1.1 配置交换机打开SNMP协议,使网管主机可以通过SNMP v1/v2版本访问到交换机
1.2 配置交换机打开SNMPv3协议,使网管主机可以通过SNMP v3版本访问到交换机
二、组网图
三、配置步骤
3.1 配置SNMP v1/v2
#开启交换机SNMP功能
Switch(config)#snmp-server enable
#配置SNMP v1/v2读取时的团体字符串,只读(ro)方式的团体字符串为“public”,读写(rw)方式的团体字符串为“private”
Switch(config)#snmp-server community rw private
Switch(config)#snmp-server community ro public
#配置SNMP安全IP(网管主机IP地址)
Switch(config)#snmp-server securityip 1.1.1.10
#配置SNMP Trap功能,将Trap信息发送到网管主机
Switch(config)#snmp-server host 1.1.1.5 v1 usertrap
Switch(config)#snmp-server enable traps
3.2 配置SNMP v3
#开启交换机SNMPv3功能
Switch(config)#snmp-server enable
#配置SNMPv3的用户名和用户组
Switch(config)#snmp-server user tester UserGroup authPriv auth md5 hellotst
Switch(config)#snmp-server group UserGroup AuthPriv read max write max notify max
Switch(config)#snmp-server view max 1 include
#开启交换机SNMPv3 Trap功能
Switch(config)#snmp-server host 10.1.1.2 v3 authpriv tester
Switch(config)#snmp-server enable traps
四、注意事项
1.配置SNMP功能时,安全IP(securityip)必须配置,或是使用“snmp-server securityip disable”命令关闭SNMP安全IP的功能。否则任何网管设备无法管理到交换机。
2.安全IP最多可以配置32个。如果希望使用ACL表示安全管理IP,需要升级到IVY 6.1或更高的软件版本。
SNTP/NTP协议典型配置
一、组网需求
交换机上接收网络中时间服务器提供的时钟,以确保交换机设备的时间同步。
二、组网图
三、配置步骤
3.1 SNTP配置
#交换机上配置SNTP服务器地址
Switch(config)#sntp server 1.1.1.10
3.2 NTP配置
#交换机上使能NTP功能,并配置NTP服务器地址
Switch(config)#ntp enable
Switch(config)#ntp server 1.1.1.10
四、注意事项
无
Syslog服务器配置
一、组网说明
对于交换机设备的日志,用户需要保存到网络中的Syslog Server上,以便进行后续的分析排查。
二、组网图
三、配置步骤
#将交换机的Warning级别的日志发送到Syslog Server的local1队列中
Switch(config)#logging 1.1.1.10 facility local1 level warnings
四、注意事项
1.交换机设备和Syslog Server间需要保持可达状态。在本例中虽然没有写出配置交换机的三层接口地址和路由,但在实际应用环境中,交换机设备的接口地址和路由信息。需要接情况进行配置。
Sflow功能配置
一、组网说明
用户在网络中架设了Sflow分析仪,希望通过Sflow采样的方式分析网络中的接入交换机设备端口流量情况。
二、组网图
三、配置步骤
Switch2的配置
#配置向Sflow服务器发送数据时的接口地址和Sflow服务器的地址
switch(config)#sflow agent-address 192.168.1.2
switch(config)#sflow destination 10.1.1.10
#配置端口的Sflow功能采样速率和Sflow报文的发送间隔
switch(config)#interface ethernet 0/0/1-24
switch(config-if-port-range)#sflow rate input 10000
switch(config-if-port-range)#sflow rate output 10000
switch(config-if-port-range)#sflow counter-interval 20
Switch3的配置过程和Switch2完全一样,在这里就不复述配置过程了。
四、注意事项
1.目前DCN设备支持的Sflow标准为Sflow 4,基于RFC 3176开发。
2.如果发现Sflow分析仪上未能显示出Sflow的流量信息,可以通过Debug过抓包的方式确认Sflow功能是否正常。
3.Sflow基于采样的方式对流量进行分析,如果发现分析仪上的流量异常,可以尝降低端口的采样比率,最低为1000:1
IPFIX功能配置
一、组网说明
用户在网络中架设了IPFIX协议分析仪,以分析接入交换机中IPv4流量的协议信息。
二、组网图
三、配置步骤
Switch2的配置
#创建IPFIX匹配规则(匹配IPv4报文中的源地址和目地地址)
Switch(config)#ipfix record test-record
Switch(config-ipfix-record)#select ipv4
Switch(config-ipfix-record)#match ipv4-mask destination 32 source 32
Switch(config-ipfix-record)#exit
#创建IPFIX输出规则(输出目地地址10.1.1.10,源地址为192.168.1.2)
Switch(config)#ipfix exporter test-exporter
Switch(config-ipfix-exporter)#ipv4 destination 10.1.1.10 source 192.168.1.2
Switch(config-ipfix-exporter)#exit
#创建IPFIX监控规则(监控IPv4报文,指定匹配规则和输出规则)
Switch(config)#ipfix moinitor test-monitor
Switch(config-ipfix-monitor)#set packet-type ipv4
Switch(config-ipfix-monitor)#record test-record
Switch(config-ipfix-monitor)#exporter test-exporter
Switch(config-ipfix-monitor)#exit
#在端口应用IPFIX监控
Switch(config)#interface ethernet 0/0/1-24
switch(config-if-port-range)#ipfix apply monitor test-monitor input
switch(config-if-port-range)#ipfix apply monitor test-monitor output
switch(config-if-port-range)#exit
四、注意事项
1.IPFIX功能需要设备硬件支持,设备是否支持IPFIX功能,请电话咨询400-810-9119。
2.在配置过程中,需要注意IPFIX的匹配规则、输出规则和镜象规则之间的联系。
3.如果需要监控多种流量,比如同时监控IPv4和IPv6的流量,可以在监控和匹配规则中同时设备对IPv4和IPv6的监控。