我需要在 Cisco 交换机上配置 SNMP 并将其链接到 SNMP 1.1.1.1 SolarWinds 服务器。请建议开关的命令。
我们正在使用带有 MD5 身份验证的 SNMPv3。
我需要在 Cisco 交换机上配置 SNMP 并将其链接到 SNMP 1.1.1.1 SolarWinds 服务器。请建议开关的命令。
我们正在使用带有 MD5 身份验证的 SNMPv3。
Cisco 有各种配置 SNMP 的指南。例如:配置 SNMP。某些交换机或 IOS 版本可能会有所不同。还需要做出一些决定,例如 SNMP ACL、哪些通知等。您需要做出一些决定并自定义您的配置。
SNMP 配置指南
如果交换机启动,并且交换机启动配置中至少有一个snmp-server全局配置命令,则开启了SNMP代理。
SNMP 组是一个将 SNMP 用户映射到 SNMP 视图的表。SNMP 用户是 SNMP 组的成员。SNMP 主机是 SNMP 陷阱操作的接收者。SNMP 引擎 ID 是本地或远程 SNMP 引擎的名称。
配置 SNMP 时,请遵循以下准则:
- 配置SNMP组时,不要指定notify视图。在 SNMP的服务器主机全局配置命令自动生成用于用户的通知视图,然后将其添加到与该用户相关联的组。修改组的通知视图会影响
与该组关联的所有用户。有关何时应该配置通知视图的信息,请参阅 Cisco IOS 网络管理命令参考。- 要配置远程用户,请指定用户所在设备的远程 SNMP 代理的 IP 地址或端口号。
- 在为特定代理配置远程用户之前,请使用带有远程选项的snmp-server engineID全局配置来配置 SNMP 引擎 ID 。远程代理的 SNMP 引擎 ID 和用户密码用于计算身份验证和隐私摘要。如果不先配置远程引擎ID,则配置命令失败。
- 配置 SNMP 通知时,需要在 SNMP 数据库中为远程代理配置 SNMP 引擎 ID,然后才能向其发送代理请求或通知。
- 如果本地用户未与远程主机关联,则交换机不会发送有关auth (authNoPriv) 和priv (authPriv) 身份验证级别的通知。
- 更改 SNMP 引擎 ID 的值具有重要的副作用。用户的密码(在命令行中输入)将根据密码和本地引擎 ID 转换为 MD5 或 SHA 安全摘要。然后按照 RFC 2274 的要求销毁命令行密码。 由于此删除,如果引擎 ID 的值发生变化,则 SNMPv3 用户的安全摘要将失效,您需要使用snmp-重新配置 SNMP 用户。server user username 全局配置命令。类似的限制需要在引擎 ID 更改时重新配置社区字符串。