神州数码DCN交换机 系统维护管理篇

目录

SNMP协议典型配置

一、组网需求

二、组网图

三、配置步骤

        3.1 配置SNMP v1/v2

        3.2 配置SNMP v3

四、注意事项

SNTP/NTP协议典型配置

一、组网需求

二、组网图

三、配置步骤

四、注意事项

Syslog服务器配置

一、组网说明

二、组网图

三、配置步骤

四、注意事项

Sflow功能配置

一、组网说明

二、组网图

三、配置步骤

四、注意事项

IPFIX功能配置

一、组网说明

二、组网图

三、配置步骤

四、注意事项


SNMP协议典型配置

一、组网需求

        1.1 配置交换机打开SNMP协议,使网管主机可以通过SNMP v1/v2版本访问到交换机
       1.2 配置交换机打开SNMPv3协议,使网管主机可以通过SNMP v3版本访问到交换机

二、组网图

 

三、配置步骤

        3.1 配置SNMP v1/v2

          #开启交换机SNMP功能
Switch(config)#snmp-server enable
          #配置SNMP v1/v2读取时的团体字符串,只读(ro)方式的团体字符串为“public”,读写(rw)方式的团体字符串为“private”
Switch(config)#snmp-server community rw private
Switch(config)#snmp-server community ro public 
          #配置SNMP安全IP(网管主机IP地址)
Switch(config)#
snmp-server securityip 1.1.1.10
          #配置SNMP Trap功能,将Trap信息发送到网管主机
Switch(config)#snmp-server host 1.1.1.5 v1 usertrap
Switch(config)#snmp-server enable traps

        3.2 配置SNMP v3

          #开启交换机SNMPv3功能
Switch(config)#snmp-server enable 
          #配置SNMPv3的用户名和用户组
Switch(config)#snmp-server user tester UserGroup authPriv auth md5 hellotst 
Switch(config)#snmp-server group UserGroup AuthPriv read max write max notify max
Switch(config)#snmp-server view max 1 include 
          #开启交换机SNMPv3 Trap功能
Switch(config)#snmp-server host 10.1.1.2 v3 authpriv tester
Switch(config)#snmp-server enable traps

四、注意事项

        1.配置SNMP功能时,安全IP(securityip)必须配置,或是使用“snmp-server securityip disable”命令关闭SNMP安全IP的功能。否则任何网管设备无法管理到交换机。
       2.安全IP最多可以配置32个。如果希望使用ACL表示安全管理IP,需要升级到IVY 6.1或更高的软件版本。


SNTP/NTP协议典型配置

一、组网需求

        交换机上接收网络中时间服务器提供的时钟,以确保交换机设备的时间同步。

二、组网图

 

三、配置步骤

        3.1 SNTP配置

            #交换机上配置SNTP服务器地址
Switch(config)#sntp server 1.1.1.10

        3.2 NTP配置

          #交换机上使能NTP功能,并配置NTP服务器地址
Switch(config)#ntp enable
Switch(config)#ntp server 1.1.1.10

四、注意事项

        无


Syslog服务器配置

一、组网说明

        对于交换机设备的日志,用户需要保存到网络中的Syslog Server上,以便进行后续的分析排查。

二、组网图

 

三、配置步骤

        #将交换机的Warning级别的日志发送到Syslog Server的local1队列中
Switch(config)#logging 1.1.1.10 facility local1 level warnings

四、注意事项

        1.交换机设备和Syslog Server间需要保持可达状态。在本例中虽然没有写出配置交换机的三层接口地址和路由,但在实际应用环境中,交换机设备的接口地址和路由信息。需要接情况进行配置。
 


Sflow功能配置

一、组网说明

        用户在网络中架设了Sflow分析仪,希望通过Sflow采样的方式分析网络中的接入交换机设备端口流量情况。

二、组网图

 

三、配置步骤

        Switch2的配置
        #配置向Sflow服务器发送数据时的接口地址和Sflow服务器的地址
switch(config)#sflow agent-address 192.168.1.2
switch(config)#sflow destination 10.1.1.10
       #配置端口的Sflow功能采样速率和Sflow报文的发送间隔
switch(config)#interface ethernet 0/0/1-24
switch(config-if-port-range)#sflow rate input 10000
switch(config-if-port-range)#sflow rate output 10000
switch(config-if-port-range)#sflow counter-interval 20

         Switch3的配置过程和Switch2完全一样,在这里就不复述配置过程了。

四、注意事项

        1.目前DCN设备支持的Sflow标准为Sflow 4,基于RFC 3176开发。
       2.如果发现Sflow分析仪上未能显示出Sflow的流量信息,可以通过Debug过抓包的方式确认Sflow功能是否正常。
       3.Sflow基于采样的方式对流量进行分析,如果发现分析仪上的流量异常,可以尝降低端口的采样比率,最低为1000:1


IPFIX功能配置

一、组网说明

        用户在网络中架设了IPFIX协议分析仪,以分析接入交换机中IPv4流量的协议信息。

二、组网图

 

三、配置步骤

        Switch2的配置
       #创建IPFIX匹配规则(匹配IPv4报文中的源地址和目地地址)
Switch(config)#ipfix record test-record
Switch(config-ipfix-record)#select ipv4
Switch(config-ipfix-record)#match ipv4-mask destination 32 source 32
Switch(config-ipfix-record)#exit
       #创建IPFIX输出规则(输出目地地址10.1.1.10,源地址为192.168.1.2)
Switch(config)#ipfix exporter test-exporter
Switch(config-ipfix-exporter)#ipv4 destination 10.1.1.10 source 192.168.1.2
Switch(config-ipfix-exporter)#exit
       #创建IPFIX监控规则(监控IPv4报文,指定匹配规则和输出规则)
Switch(config)#ipfix moinitor test-monitor
Switch(config-ipfix-monitor)#set packet-type ipv4
Switch(config-ipfix-monitor)#record test-record
Switch(config-ipfix-monitor)#exporter test-exporter
Switch(config-ipfix-monitor)#exit
       #在端口应用IPFIX监控
Switch(config)#interface ethernet 0/0/1-24
switch(config-if-port-range)#ipfix apply monitor test-monitor input
switch(config-if-port-range)#ipfix apply monitor test-monitor output
switch(config-if-port-range)#exit

四、注意事项

        1.IPFIX功能需要设备硬件支持,设备是否支持IPFIX功能,请电话咨询400-810-9119。
       2.在配置过程中,需要注意IPFIX的匹配规则、输出规则和镜象规则之间的联系。
       3.如果需要监控多种流量,比如同时监控IPv4和IPv6的流量,可以在监控和匹配规则中同时设备对IPv4和IPv6的监控。

  • 0
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

你可知这世上再难遇我

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值