一、实验目的
本实验的主要目的是熟悉网络管理系统的配置和使用(以AT-SNMPc为例),熟悉网络管理系统的主要功能,使用网络管理系统对被管网络进行管理。
1、掌握网络管理软件SNMPc的安装与配置;
2、了解网络管理软件的参数设置;
3、利用网络管理软件实现简单的网络管理功能。
二、实验内容
1、网络管理软件的配置;
2、通过网络管理软件对网络进行配置管理,配置被管设备的各种参数;
3、通过网络管理软件对网络进行性能监视;
4、设备报警机制,启动报警;
5、通过网络管理软件对网络进行故障管理,排除简单的网络故障。
三、实验环境
硬件环境:PC机,交换机,路由器
软件环境:Windows操作系统,SNMP代理组件,SNMPc软件
实验环境的说明:本实验最佳环境是在真实的网络环境中进行。通过构建一个由多台交换机、路由器、服务器等设备构建的网络,开启所有设备的SNMP代理,在管理站安装MRTG/PRTG,实现对所有被管设备的流量监控。
如果网络设备无法满足,可以通过用GNS3仿真创建网络,对其实施管理。
四、实验过程
1、安装SNMPc软件;
2、启动本机的SNMP代理进程,设置团体名;
3、配置SNMPc系统参数,种子为本机IP地址。
4、通过SNMPc的MIB Browser浏览和设置被管设备Agent的MIB;
5、查看SNMPc的网络拓扑图;
6、监视本机网卡的数据流量,以图形方式显示。
五、实验步骤
1、安装SNMPC工具:
下面简单说下SNMPC工具的安装,安装过程很简单。
第一步:下载SNMPC主程序,运行AT-SNMPc7-CN eval.exe。
第二步:接下来是选择SNMPC网络管理系统的安装组件,有三个组件提供给我们选择,包括服务器,控制台,轮询器。一般来说我们是为了管理网络,所以安装服务器组件即可,如果是被管理端则选择控制台。
第三步:选择安装程序的目的地位置,默认为c:\program files\snmpc network manager,我们可以通过“浏览”按钮修改安装路径,点“下一步”按钮继续。
第四步:下面是“发现种子”的设置窗口,这时需要我们输入一个SNMP设备的地址信息,首先需要我们在企业网络中的核心设备,例如交换机路由器上开启SNMP管理协议,然后输入该设备的IP地址,子网掩码,COMMUNITY社区名。当然这里的社区名可以是读写权限也可以是只读权限。输入完毕后点“下一步”按钮继续。
第五步:例如输入自己企业网络核心设备的地址和COMMUNITY社区名。
第六步:选择程序文件夹,点“下一步”按钮继续。
第七步:复制必须文件到本地硬盘,安装控制台组件。
第八步:完成SNMPC程序的全部安装工作,将弹出“SNMPC网络管理系统组件已经成功安装完成”提示。
至此我们就完成了SNMPC程序的安装操作,最后再强调一下的是如果你希望本机是管理机,也就是说通过他来管理网络中的所有设备的话,应该安装“服务器组件”,如果当前计算机或设备是被管理设备,就应该安装“客户端组件”。
2、扫描网络并绘制拓扑结构:
SNMPC程序的功能非常强大,基本功能:自动扫描网络结构并自动绘制拓扑结构。
第一步:首先我们启动SNMPC程序,通过“开始->所有程序->SNMPC网络管理系统->启动系统”。
第二步:启动SNMPC程序后将在桌面任务栏上出现了一个SNMPC程序小图标,我们在其上点鼠标右键选择“登录服务器”。
第三步:出现SNMPC管理控制台登录窗口,默认情况下我们输入服务器IP地址为localhost,因为上面安装服务器端在本机,用户名称为administrator,密码保持默认即可,点“确定”进行登录。
第四步:登录后我们的SNMPC程序将自动根据之前输入的“种子”地址扫描企业内部网络,如果这个开启了SNMP协议的设备是企业的核心设备,那么我们就可以轻松获得企业网络的全部拓扑结构绘制图。
第五步:笔者是直接在自己公司的核心设备CISCO 6509上开启SNMP并通过SNMPC程序扫描绘制的,同样绘制出来的拓扑图可以通过放大缩小来查看。
第六步:所有图标都是以IP地址信息为名称的,当然我们也可以对其进行修改,改名以便更好的管理,同时左边也将显示出所有网段信息。
通过SNMPC程序的自动扫描网络拓扑和自动绘制网络结构功能,我们可以轻松的绘制出网络的结构图,当然各位读者使用SNMPC程序绘制出来的图肯定和笔者的图不同,毕竟各个企业内部网络结构不同,我们把SNMPC程序绘制出来的图可以保存成图片格式的文件,方便我们打印并放大展示。
3、自定义添加设备:
SNMPC工具自动扫描拓扑结构是建立在开启了SNMP协议基础上而生成的,不过在实际使用过程中可能有的设备,特别是服务器不可能都开启SNMP协议,因此我们的SNMPC工具是无法自动发现这些设备的,这时就需要我们进行手工添加操作了。我们通过自定义添加设备可以为已经生成的网络拓扑图添加一个新设备,让该拓扑图更加接近实际结构图。我们以添加一个路由器为例进行介绍。
第一步:在控制台右边的编辑工具栏中选择工具按钮 ,就会打开一个映射对象属性备对话框。
第二步:输入设备的标志并选择您想用的设备图标。
第三步:在地址栏输入路由器或服务器的IP地址。如果路由器是用SNMP v1,community是public(许多路由器默认的),就在访问选项卡中输入这些信息。
第四步:在属性选项卡中,选择执行程序项,然后从下拉列表中选择 telnet.exe代替auto.exe。选择确定将设备添加到映射图。
第五步:设置完毕后图标会被添加在映射图的左上角。接着我们就可以通过按住 CTRL键选择两个设备或网络图标,当两个图标都被选中,用插入链接按钮创建连接。
4、依条件报警功能:
中小企业至少都有好几台服务器和多个路由交换设备,在实际使用中很可能会遇到例如CPU负载过高,内存占用过大或者磁盘使用空间不足等情况,遇到这些情况时就需要我们这些网管员采取相应的措施进行解决,不过网络设备数量越多,我们网管员越不可能在第一时间发现问题并解决问题,这时让设备能够依据条件进行报警就很有必要了。我们的SNMPC工具恰恰可以实现此功能。
报警功能可以在产生影响用户问题之前能够接收报警通知的能力是将救火性管理变为真正的网络管理的关键所在。SNMPC是一个具有前瞻性的网络管理系统,能够接收并处理任何厂商设备的SNMP报警。SNMPC也可以通过轮询任何 SNMP变量并将轮询所得到的结果与网管预先定义的阈值相比较,根据比较结果产生相应的阈值报警。内置的自动基准线系统监视轮询统计数据,当出现异常数据模型时产生报警。
第一步:所有网络事件和报警都在事件日志工具中显示。您可以配置自定义选项卡以只显示特殊子网或设备类型的相关事件。
第二步:SNMPC还有“正语言”功能的报警系统,如可以用英语或中文表示,且可以将复杂的SNMP故障报警信息转换成网管自己容易理解的告警语句,如“路由器宕机了”等。
第三步:我们设置完毕报警条件后,当 SNMPC接收到事件后,可以提供不同的通知方式,包括 Email/短信、颜色、鸣叫、报警框、WAV声音或向其它的管理系统转发报警等。(如下图)报警功能可以帮助我们网管员在第一时间发现问题,从而在第一时间解决问题。
六、实验总结
通过本次实验,熟悉了网络管理系统的配置与使用,掌握网络管理软件SNMPc的安装与配置以及软件的参数配置,并设置了报警机制和启动报警,还有通过自定义添加设备来生成的网络拓扑图添加一个新设备的情况,但在实验的过程中,由于设置配置问题导致错误出现很多,通过查阅资料解决该问题。在本次实验收获良多,在之后也会勤加练习,更好的掌握网络管理方面的知识,是理论与实践相结合。