您好,登錄后才能下訂單哦!
snmp 簡單網絡管理協議
SNMP(Simple Network Management Protocol,簡單網絡管理協議)的前身是簡單網關監控協議(SGMP),用來對通信線路進行管理。隨后,人們對SGMP進行了很大的修改,特別是加入了符合Internet定義的SMI和MIB:體系結構,改進后的協議就是著名的SNMP。
簡單網絡管理協議(SNMP),由一組網絡管理的標準組成,包含一個應用層協議(application layer protocol)、數據庫模型(database schema)和一組資料物件。該協議能夠支持網絡管理系統,用以監測連接到網絡上的設備是否有任何引起管理上關注的情況。該協議是互聯網工程工作小組(IETF,Internet Engineering Task Force)定義的internet協議簇的一部分。
工作過程:
在典型的SNMP用法中,有許多系統被管理,而且是有一或多個系統在管理它們。每一個被管理的系統上又運行一個叫做代理者(agent)的軟件元件,且通過SNMP對管理系統報告資訊。
基本上,SNMP代理者以變量呈現管理資料。管理系統透過GET,GETNEXT和GETBULK協定指令取回資訊,或是代理者在沒有被詢問的情況下,使用TRAP或INFORM傳送資料。管理系統也可以傳送配置更新或控制的請求,透過SET協定指令達到主動管理系統的目的。配置和控制指令只有當網絡基本結構需要改變的時候使用,而監控指令則通常是常態性的工作。
可透過SNMP存取的變量以階層的方式結合。這些分層和其他元數據(例如變量的類型和描述)以管理信息庫(MIBs)的方式描述。
配置SNMP基本功能- SNMP v1版本、SNMP v2C版本
進入系統視圖
system-view
啟動SNMP Agent服務
snmp-agent 缺省情況下,SNMP Agent服務處于關閉狀態執行此命令或執行snmp-agent的任何一條配置命令,都可以啟動SNMP Agent
設置系統信息
snmp-agent sys-info { contact sys-contact |location sys-location | version { { v1 | v2c |
v3 }* | all } } 缺省情況下,系統維護聯系信息為“R&D Beijing,HuaweiTechnologies
co.,Ltd.”;物理位置信息為“Beijing China”;版本為SNMPv3
設置團體名及訪問權限
直接設置
設置團體名
snmp-agent community { read |write } community-name [ acl acl-number | mib-view
view-name ]*
間接設置
設置一個SNMP組
snmp-agent group { v1 | v2c } group-name [read-view read-view ] [ write-view write-view ]
[ notify-view notify-view ] [ acl acl-number
為一個SNMP組添加一個新用戶
snmp-agent usm-user { v1 | v2c } user-namegroup-name [ acl acl-number ]
設置Agent能接收/發送的SNMP消息包的大小
snmp-agent packet max-size max-size 可選缺省值為1500字節
配置SNMP基本功能(SNMP v3版本)
進入系統視圖
system-view
啟動SNMP Agent服務
snmp-agent 必選缺省情況下,SNMP Agent服務處于關閉狀態
設置一個SNMP組
snmp-agent group v3 group-name [authentication | privacy ] [ read-view read-view ]
[ write-view write-view ] [ notify-viewnotify-view ] [ acl acl-number ] 必選
為一個SNMP組添加一個新用戶
snmp-agent usm-user v3 user-name group-name [authentication-mode { md5 | sha }
auth-password [ privacy-mode des56priv-password ] ] [ acl acl-number ] 必選
配置Trap
進入系統視圖
system-view
設置Trap目標主機地址
snmp-agent target-host trap addressudp-domain { ip-address } [ udp-port port-number ]
params securityname security-string [ v1 |v2c | v3 {authentication | privacy } 必選
設置發送Trap的源地址
snmp-agent trap source interface-typeinterface-number 可選
設置發往目的主機的Trap報文的消息隊列的長度
snmp-agent trap queue-size size 可選
SNMP顯示和維護
顯示當前SNMP設備的系統信息
display snmp-agent sys-info [ contact |location | version ]*
顯示設備的組信息
display snmp-agent group [ group-name ]
顯示SNMP用戶信息
display snmp-agent usm-user [ engineidengineid | username user-name | group group-name ]
顯示Trap列表信息
display snmp-agent trap-list
顯示當前配置的團體名
display snmp-agent community [ read | write ]
顯示當前配置的MIB視圖
display snmp-agent mib-view [ exclude |include | viewname view-name ]
實驗:
環境:虛擬機:server2003 一臺 linux5.4
拓撲圖如下:
Server2003 SNMP的啟用和配置:
查看snmp端口 161
R1端口的基本配置:
測試與主機的通訊:
SNMP 的啟用
設置團體名
設置聯絡人:張三
位置:機房1
支持的協議:(all 所有當不清楚的情況下)
打開主動報告功能:
報告的主機:192.168.2.200
報告的情況:(那些情況報告)
R2的端口基本配置:
測試與r1 ,主機之間的通訊:
SNMP 的啟用設置團體名:
設置聯絡人:李四
位置:機房2
支持的協議:(all 所有當不清楚的情況下)
打開主動報告功能:
報告的主機:192.168.2.200
交換機sw1 端口配置
設置賬戶:
Server 2003
啟用WhatsUp Gold
開啟掃描 如下:
基本的視圖如下:
點擊窗口左下角 Map 切換視圖
右擊交換機圖標進行登錄管理設備:
進入192.168.4.2 如下:
測試當斷開web server時圖標出現提示:
已經成功連接 顯示 下面就可以對設備的監控了:
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。