文档库 最新最全的文档下载
当前位置:文档库 › SNMP的配置开启及H3C设备如何配置SNMP协议

SNMP的配置开启及H3C设备如何配置SNMP协议

SNMP配置及H3C设备如何配置SNMP协议

开启SNMP协议就可以应用网管软件与IT运维管理系统来扫描发现支持SNMP协议的网络设备,并对这些IT设备进行自动化与智能化的管理。

网址:https://www.wendangku.net/doc/9a8743825.html,

该软件只有1.85M,几分钟就能安装部署完毕

H3C设备如何配置SNMP协议

1.使用telnet登陆设备

System-view(进入系统查看模式)

Snmp-agent(开启snmp)

Snmp-agent community read public

Snmp-agent sys-info version all

Dis cur(查看全部配置)

Save 保存Y 直接按回车提示sucessfully quit 退出quit 退出

配置完成。。

1.1 概述

SNMP是Simple Network Manger Protocol(简单网络管理协议)的缩写,在1988

年8月就成为一个网络管理标准RFC1157。到目前,因众多厂家对该协议的支持,

SNMP已成为事实上的网管标准,适合于在多厂家系统的互连环境中使用。利用SNMP

协议,网络管理员可以对网络上的节点进行信息查询、网络配置、故障定位、容量规

划,网络监控和管理是SNMP的基本功能。

SNMP是一个应用层协议,为客户机/服务器模式,包括三个部分:

●SNMP网络管理器

●SNMP代理

●MIB管理信息库

SNMP网络管理器,是采用SNMP来对网络进行控制和监控的系统,也称为NMS (Network Management System)。常用的运行在NMS上的网管平台有HP OpenView 、CiscoView、CiscoWorks 2000,锐捷网络针对自己的网络设备,开发了

一套网管软件--Star View。这些常用的网管软件可以方便的对网络设备进行监控和

管理。

SNMP代理(SNMP Agent)是运行在被管理设备上的软件,负责接受、处理并且响

应来自NMS的监控和控制报文,也可以主动发送一些消息报文给NMS。

NMS和Agent的关系可以用如下的图来表示:

图1 网络管理站(NMS)与网管代理(Agent)的关系图

MIB(Management Information Base)是一个虚拟的网络管理信息库。被管理的网络设备中包含了大量的信息,为了能够在SNMP报文中唯一的标识某个特定的管理单元,MIB采用树形层次结构来描述网络设备中的管理单元。树的节点表示某个特定的管理单元。如下图MIB对象命名树,为了唯一标识网络设备中的某个管理单元System,可以采用一串的数字来表示,如{1.3.6.1.2.1.1}这一串数字即为管理单元的Object Identifier(单元标识符),MIB则是网络设备的单元标识符的集合。

图2 MIB树形层次结构

1.2SNMP协议版本

目前SNMP支持以下版本:

●SNMPv1 :简单网络管理协议的第一个正式版本,在RFC1157中定义。

●SNMPv2C:基于共同体(Community-Based)的SNMPv2管理架构, 在RFC1901

中定义的一个实验性协议。

SNMPv3 :通过对数据进行鉴别和加密,提供了以下的安全特性:

1.确保数据在传输过程中不被篡改;

2.确保数据从合法的数据源发出;

3.加密报文,确保数据的机密性;

SNMPv1和SNMPv2C都采用基于共同体(Community-based)的安全架构。通过定义主机地址以及认证名(Commumity String)来限定能够对代理的MIB进行操作的管理者。

SNMPv2C增加了Get-bulk操作机制并且能够对管理工作站返回更加详细的错误信息类型。Get-bulk操作能够一次性地获取表格中的所有信息或者获取大批量的

数据,从而减少请求-响应的次数。SNMPv2C错误处理能力的提高包括扩充错误代码以区分不同类型的错误,而在SNMPv1中这些错误仅有一种错误代码。现在通过错误代码可以区分错误类型。由于网络上可能同时存在支持SNMPv1和SNMPv2C的管理工作站,因此SNMP代理必须能够识别SNMPv1和SNMPv2C报文,并且能返回相应版本的报文。

1.3SNMP管理操作

SNMP协议中的NMS和Agent之间的交互信息,定义了6种操作类型:

1.Get-request操作:NMS从Agent提取一个或多个参数值。

2.Get-next-request操作:NMS从Agent提取一个或多个参数的下一个参数值。

3.Get-bulk操作:NMS从Agent提取批量的参数值;

4.Set-request操作:NMS设置Agent的一个或多个参数值。

5.Get-response操作:Agent返回的一个或多个参数值,是Agent对NMS前面3

个操作的响应操作。

6.Trap操作:Agent主动发出的报文,通知NMS有某些事情发生。

前面的4个报文是由NMS向Agent发出的,后面两个是Agent发给NMS的(注意:SNMPv1版本不支持Get-bulk操作)。下图描述了这几种种操作。

图3 SNMP的报文类型

NMS向Agent发出的前面3种操作和Agent的应答操作采用UDP的161端口。Agent 发出的Trap操作采用UDP的162端口。

注意:

通过SNMP对R2700交换卡(NM2-24ESW/NM2-16ESW)进行管理时,NM2-16ESW 会获取到不存在的17~26口的错误信息;NM2-24ESW会获取到不存在的25~26口的错误信息。

1.4SNMP安全

SNMPv1和SNMPv2版本使用认证名用来鉴别是否有权使用MIB对象。为了能够管理设备,网络管理系统(NMS)的认证名必须同设备中定义的某个认证名一致。

一个认证名可以有以下属性:

●只读(Read-only):为被授权的管理工作站提供对所有MIB变量的读权限。

●读写(Read-write):为被授权的管理工作站提供对所有MIB变量的读写权限。

在SNMPv2的基础上,SNMPv3通过安全模型以及安全级别来确定对数据采用哪种安全机制进行处理;目前可用的安全模型有三种类别:SNMPv1、SNMPv2C、SNMPv3。

下表为目前可用的安全模型以及安全级别

1.5SNMP 引擎标识

引擎标识用于唯一标识一个SNMP引擎。由于每个SNMP实体仅包含一个SNMP引擎,它将在一个管理域中唯一标识一个SNMP实体。因此,作为一个实体的SNMPv3代理器必须拥有一个唯一的引擎标识,即SnmpEngineID。

引擎标识为一个OCTET STRING,长度为5~32字节长。在RFC3411中定义了引擎标识的格式:

●前4个字节标识厂商的私有企业号(由IANA分配),用HEX表示。

●第5个字节表示剩下的字节如何标识:

0:保留

1:后面4个字节是一个Ipv4地址。

2:后面16个字节是一个Ipv6地址。

3:后面6个字节是一个MAC地址。

4:文本,最长27个字节,由厂商自行定义。

5:16进制值,最长27个字节,由厂商自行定义。

6-127:保留。

128-255:由厂商特定的格式。

2SNMP的配置

SNMP的配置工作在网络设备的全局配置模式下完成,在进行SNMP配置前,请先进入全局配置模式。

2.1设置认证名及访问权限

SNMPv1/SNMPv2C采用基于共同体(Community-based)的安全方案,SNMP代理只接受来自相同认证名(Community-String)的管理操作,与网络设备的认证名不符的SNMP报文将不被响应,直接丢弃。认证名相当于NMS和Agent之间的密码。

●可以设置访问列表关联,只有指定的IP地址的NMS可以管理;

●可以设定该共同体的操作权限,是ReadOnly(只读)还是ReadWrite(读写);

●指定视图的名称,用于基于视图的管理。默认没有指定视图,即允许访问所有

MIB对象;

●可以指明能够使用该认证名的管理者的IP。若不指明,则表示不限制使用该认

证名的管理者的IP地址。缺省为不限制使用该认证名的管理者的IP地址;

要配置SNMP认证名,在全局配置模式下执行如下命令:

可以配置一条或者多条指定,来指定多个不同的共同体名称,使得网络设备可以供不同的权限的NMS的管理,要删除共同体名称和权限,在全局配置模式下,执行no snmp-server community命令。

2.2配置MIB视图和组

可以使用基于视图的访问控制模型来判定一个操作关联的管理对象是否在视图允许之内或被排除在外,只有在视图允许之内的管理对象才被允许访问。在进行控制时,一般是将某些用户和一个组关联,再将某个组与某个视图关联。一个组内的用户具有相同的访问权限。

●可以设置包含视图和排除视图;

●可以为一组用户设置只读的视图和可写的视图;

●如果是SNMPv3的用户,可以为其指定使用的安全级别,是否需要进行认证、

是否需要进行加密;

要配置MIB视图和组,在全局配置模式下执行如下命令:

使用no snmp-server view view-name命令来删除一个视图,或者使用no snmp-server view view-name oid-tree命令在一个视图中删除一棵子树。也可以使用no snmp-server group groupname命令来删除一个组。

2.3配置SNMP用户

可以使用基于用户的安全模型来进行安全管理,基于用户的管理必须事先配置用户的信息,NMS只有使用合法的用户才能同代理进行通信。

对于SNMPv3用户,可以指定安全级别、认证算法(MD5或SHA)、认证口令、加密算法(目前只有DES)和加密口令;

要配置SNMP用户,在全局配置模式下执行如下命令:

通过no snmp-server user username groupname删除指定用户。

2.4配置SNMP主机地址

Agent在特定的情况下,也会主动的向NMS发送消息,要配置Agent主动发送消息的NMS主机地址,在全局配置模式下,执行如下指令:

2.5设置SNMP代理参数

可以对SNMP的Agent的基本参数进行配置,设置设备的联系方式、设备位置、序列号的信息,NMS通过访问设备的这些参数,便可以得知设备的联系人,设备所在的物理位置等信息。

要配置SNMP代理参数,在全局配置模式下,执行如下指令:

2.6定义SNMP代理最大数据报文长度

为了减少对网络带宽的影响,可以定义SNMP代理的数据包的最大长度。在全局配置

模式下,执行如下指令:

2.7屏蔽SNMP代理

SNMP代理服务是我司产品提供的一个服务,默认是启动的,在不需要代理服务的时

候,可以通过如下方式屏蔽snmp代理功能以及相关配置信息;屏蔽snmp代理功能,在全局配置模式下,执行如下指令:

2.8关闭SNMP代理

不同于屏蔽命令,我司产品提供了关闭snmp代理的命令,该命令会直接snmp所有

服务,但是不会屏蔽代理的配置信息;要关闭SNMP代理服务,在全局配置模式下,

执行如下指令:

2.9配置Agent主动向NMS发送Trap消息

Trap是Agent不经请求主动向NMS发送的消息,用于报告一些紧急而重要的事件的发生。缺省是不允许Agent主动发送Trap消息,如果要允许,在全局配置模式下,执行如下指令:

2.10Link Trap策略配置

在设备中可以基于接口配置是否发送该接口的LinkTrap,当功能打开时,如果接口发生Link状态变化,SNMP将发出LinkTrap,反之则不发。缺省情况下,该功能打开。

下面配置将配置接口为不发送Link trap:

Ruijie(config)#interface gigabitEthernet 1/1

Ruijie(config-if)# no snmp trap link-status

2.11配置发送消息操作的参数

可以指定Agent发送Trap消息的一些参数,执行如下指令来设置:

2.12配置接口索引维持功能

1. 若每次重新初始化(重启)后的接口索引值维持不变,将有利于网

络管理。当要求重启后设备的接口索引值不发生变化,执行如下命令:

2. 若要关闭该功能,执行no snmp-server if-index persist命令。缺省

情况下,该功能是关闭的。

3. 下面配置打开接口索引维持功能:

Ruijie(config)# snmp-server if-index persist

3SNMP的监控与维护

3.1查看当前的SNMP状态

为了监控SNMP状态和排除SNMP配置中的一些故障,我司产品提供了SNMP的监控指令,可以方便的查看当前网络设备的SNMP的状态,在特权用户模式下,执行show snmp来查看当前的SNMP状态。

Ruijie# show snmp

Chassis: 1234567890 0987654321

Contact: wugb@https://www.wendangku.net/doc/9a8743825.html,

Location: fuzhou

2381 SNMP packets input

5 Bad SNMP version errors

6 Unknown community name

0 Illegal operation for community name supplied

0 Encoding errors

9325 Number of requested variables

0 Number of altered variables

31 Get-request PDUs

2339 Get-next PDUs

0 Set-request PDUs

2406 SNMP packets output

0 Too big errors (Maximum packet size 1500)

4 No such name errors

0 Bad values errors

0 General errors

2370 Get-response PDUs

36 SNMP trap PDUs

SNMP global trap: disabled

SNMP logging: enabled

SNMP agent: enabled

.

对于上述的统计报文信息的解释见下表:

3.2查看当前SNMP代理支持的MIB对象

在特权用户模式下,执行show snmp mib来查看当前的代理支持的MIB对象。

Ruijie# show snmp mib

sysDescr

sysObjectID

sysUpTime

sysContact

sysName

sysLocation

sysServices

sysORLastChange

snmpInPkts

snmpOutPkts

snmpInBadVersions

snmpInBadCommunityNames

snmpInBadCommunityUses

snmpInASNParseErrs

snmpInTooBigs

snmpInNoSuchNames

snmpInBadValues

snmpInReadOnlys

snmpInGenErrs

snmpInTotalReqVars

snmpInTotalSetVars

snmpInGetRequests

snmpInGetNexts

snmpInSetRequests

snmpInGetResponses

snmpInTraps

snmpOutTooBigs

snmpOutNoSuchNames

snmpOutBadValues

snmpOutGenErrs

snmpOutGetRequests

snmpOutGetNexts

snmpOutSetRequests

snmpOutGetResponses

snmpOutTraps

snmpEnableAuthenTraps

snmpSilentDrops

snmpProxyDrops

entPhysicalEntry

entPhysicalEntry.entPhysicalIndex

entPhysicalEntry.entPhysicalDescr

entPhysicalEntry.entPhysicalVendorType

entPhysicalEntry.entPhysicalContainedIn

entPhysicalEntry.entPhysicalClass

entPhysicalEntry.entPhysicalParentRelPos

entPhysicalEntry.entPhysicalName

entPhysicalEntry.entPhysicalHardwareRev

entPhysicalEntry.entPhysicalFirmwareRev

entPhysicalEntry.entPhysicalSoftwareRev

entPhysicalEntry.entPhysicalSerialNum

entPhysicalEntry.entPhysicalMfgName

entPhysicalEntry.entPhysicalModelName

entPhysicalEntry.entPhysicalAlias

entPhysicalEntry.entPhysicalAssetID

entPhysicalEntry.entPhysicalIsFRU

entPhysicalContainsEntry

entPhysicalContainsEntry.entPhysicalChildIndex

entLastChangeTime

3.3查看SNMP用户

在特权用户模式下,执行show snmp user来查看当前代理上配置的SNMP用户。

Ruijie# show snmp user

User name: test

Engine ID: 8000131103000000000000

storage-type: permanent active

Security level: auth priv

Auth protocol: SHA

Priv protocol: DES

Group-name: g1

3.4查看SNMP视图和组

在特权用户模式下,执行show snmp group来查看当前代理上配置的组。

Ruijie# show snmp group

groupname: g1

securityModel: v3

securityLevel:authPriv

readview: default

writeview: default

notifyview:

groupname: public

securityModel: v1

securityLevel:noAuthNoPriv

readview: default

writeview: default

notifyview:

groupname: public

securityModel: v2c

securityLevel:noAuthNoPriv

readview: default

writeview: default

notifyview:

在特权用户模式下,执行show snmp view来查看当前代理上配置的视图。

Ruijie# show snmp view

default(include) 1.3.6.1

test-view(include) 1.3.6.1.2.1

4SNMP配置举例

4.1典型配置实例

配置要求

如图,网络设备和网管工作站NMS通过以太网连接,NMS的IP地址为192.168.12.181,网络设备的IP地址为192.168.12.1,在网管工作站上运行了网管软件(以HP OpenView为例)。

图5 SNMP典型配置组网图

网络设备具体配置

启动SNMP代理服务:

Ruijie(config)# snmp-server community public RO

只需要在全局配置模式下,配置以上指令,网络设备便启动了SNMP代理服务功能,这时NMS便可以对网络设备进行SNMP的监控了,不过只配置了只读权限,不能修改网络设备的配置,只能是监控网络设备。其他的配置都是可选的。

如果需要有读写的功能,可以采用如下的配置:

Ruijie(config)# snmp-server community private RW

以下是配置网络设备SNMP的一些代理基本参数,NMS可以通过这些参数得知网络设备的一些基本系统信息,该配置为可选配置:

Ruijie(config)# snmp-server location fuzhou

Ruijie(config)# snmp-server contact wugb@https://www.wendangku.net/doc/9a8743825.html,

Ruijie(config)# snmp-server chassis-id1234567890

0987654321

以下的配置,是允许网络设备主动向NMS发送一些Trap消息,该配置为可选配置:Ruijie(config)# snmp-server enable traps

Ruijie(config)# snmp-server host192.168.12.181public

通过如上配置,网络设备的SNMP代理已经配置完毕,NMS便可以对网络设备进行监控和管理了,以HP OpenView为例,可以产生网络拓扑结构图,如下图:

图6 网络拓扑结构图

您可以对网络设备中的管理单元进行查询和设置,点击HP OpenView的TOOL->SNMP MIB Brower菜单,出现如下的对话框,在Name中输入IP地址192.168.12.1,在Community Name中输入Public,选择要查询的MIB的具体管理单元,比如下图的System。点击Start Query,便开始对网络设备进行MIB的查询了,具体的查询结果见对话框的MIB Values窗口:

图7 MIB查询界面

华为数据

华为无语音 进BAS 进设备 Ena Con display ont autofind all (发现) display board 0/1 (看看槽位/板位下有几个) ont-lineprofile gpon profile-id 271 profile-name zhangxiulian tcont 1 dba-profile-id 10 gem add 0 eth tcont 1 gem mapping 0 0 vlan 1153 commit quit ont-srvprofile gpon profile-id 271 profile-name zhangxiulian ont-port pots 1 eth 1 port vlan eth1 1153 commit quit vlan 391 smart vlan attrib 391 q-in-q port vlan 391 0/20 0

interface gpon 0/2 ont add3 18sn-auth 48575443BD865A24 omci ont-lineprofile-id271 ont-srvprofile-id 271 desc zhangxiulian ont port native-vlan 3 18 eth1vlan 1153 quit traffic table ip index 9 cir 15360 pir 30720 priority 0 priority-policy local-Setting service-port vlan391 gpon0/2/3 ont 18 gemport 0 multi-service user-vlan 1153 rx-cttr 9 tx-cttr 9 删除ONT 第一步:Display vlan 391 (查分配的ID号) Undo service-prot (查出的ID号) 第二步:interface gpon 0/1 (进入0/3) ont del 2 8 (删除3 0) 第三步:undo ont-srvprofile gpon profile-id 185 undo ont-lineprofile gpon profile-id 185 \

常见网络设备SNMP配置指南

错误!未找到引用源。

文档说明 本文档目的是为了推进互相交流学习使用,具体配置根据实际环境为准,本文档仅供参考!

目录 1文档说明 (5) 1.1字体约定 (5) 2交换机部分 (6) 2.1RuiJie/Cisco交换机 (6) 2.1.1SNMP配置 (6) 2.1.2TRAP配置 .................................................................... 错误!未定义书签。 2.1.3Syslog配置.................................................................... 错误!未定义书签。 2.2华为/H3C交换机 (6) 2.2.1SNMP配置 (7) 2.2.2TRAP配置 .................................................................... 错误!未定义书签。 2.2.3Syslog配置.................................................................... 错误!未定义书签。 2.3ZTE交换机 (7) 2.3.1SNMP配置 (8) 2.3.2TRAP配置 .................................................................... 错误!未定义书签。 2.3.3Syslog配置.................................................................... 错误!未定义书签。3路由器部分 (9) 3.1RuiJie/Cisco路由器 (9) 3.1.1SNMP配置 (9) 3.1.2TRAP配置 .................................................................... 错误!未定义书签。 3.1.3Syslog配置.................................................................... 错误!未定义书签。 3.2华为/H3C路由器 (10) 3.2.1SNMP配置 (10) 3.2.2TRAP配置 .................................................................... 错误!未定义书签。 3.2.3Syslog配置.................................................................... 错误!未定义书签。 3.3阿尔卡特路由器 (11) 3.3.1SNMP配置 (11) 3.3.2TRAP配置 .................................................................... 错误!未定义书签。

H3C配置SNMP协议

H3C配置SNMP协议 1.使用telnet登陆设备 System-view Snmp-agent Snmp-agent community read public Snmp-agent sys-infoversion all Dis cur Save 保存 配置完成。。 1.1 概述 SNMP是Simple Network Manger Protocol(简单网络管理协议)的缩写,在1988 年8月就成为一个网络管理标准RFC1157。到目前,因众多厂家对该协议的支持, SNMP已成为事实上的网管标准,适合于在多厂家系统的互连环境中使用。利用SNMP 协议,网络管理员可以对网络上的节点进行信息查询、网络配置、故障定位、容量规 划,网络监控和管理是SNMP的基本功能。 SNMP是一个应用层协议,为客户机/服务器模式,包括三个部分: ●SNMP网络管理器 ●SNMP代理 ●MIB管理信息库 SNMP网络管理器,是采用SNMP来对网络进行控制和监控的系统,也称为NMS (Network Management System)。常用的运行在NMS上的网管平台有HP OpenView 、CiscoView、CiscoWorks 2000,锐捷网络针对自己的网络设备,开发了 一套网管软件--Star View。这些常用的网管软件可以方便的对网络设备进行监控和 管理。 SNMP代理(SNMP Agent)是运行在被管理设备上的软件,负责接受、处理并且响 应来自NMS的监控和控制报文,也可以主动发送一些消息报文给NMS。 NMS和Agent的关系可以用如下的图来表示: 图1 网络管理站(NMS)与网管代理(Agent)的关系图

华为设备配置手册

IPRAN配置规范(A设备分册)

目录 第一部分:设备开局配置 (3) 1. 基本配置 (3) 1.1 设备名称配置 (3) 1.2 NTP配置 (3) 1.3 SNMP配置 (3) 1.4 设备管理配置 (4) 2. 接口配置 (4) 2.1 ip地址配置 (4) 2.2 mtu配置 (4) 3. OSPF路由配置 (5) 3.1 ospf进程 (5) 第二部分:设备业务配置 (6) 4. MPLS配置 (6) 4.1 mpls基本配置 (6) 4.2 mpls接口启用 (6) 5. BFD配置 (6) 5.1 bfd for PW (6) 6. PW配置 (7) 6.1 PW基本配置 (7)

第一部分:设备开局配置 1.基本配置 基本配置主要内容包括:设备名称、设备AAA认证、设备NTP配置、设备snmp配置、设备、设备基本安全配置; 1.1设备名称配置 ■配置内容: 设备名称: ■规范要求: 详见《越河电信IPRAN部署策略规范》-设备命名规范部分: 1.2NTP配置 ■配置内容: NTP配置: ■规范要求: 配置ntp server ;ntp server指向所连的B设备;要求在设备上调整为北京时区东8区: 1.3SNMP配置 ■配置内容: SNMP配置: ■规范要求: 配置基本snmp命令;配置snmp RO和RW方式(实际使用中由网管下发);Community 全省统一且不区分设备:

1.4设备管理配置 ■配置内容: 设备管理配置: ■规范要求: 开启telnet服务: 2.接口配置 2.1ip地址配置 ■配置内容: ip地址配置: ■规范要求: 基本ipv4地址配置命令,接口描述: 2.2mtu配置 ■配置内容: mtu配置: ■规范要求: 说明厂家默认接口mtu大小;以及mtu配置命令:

《SNMP的安全性配置》word版

实验8 SNMP的安全性配置 一、实验目的 1、掌握Windows操作系统的SNMP服务的安装; 2、理解SNMP协议的工作原理; 3、理解SNMP协议的作用 二、实验环境 装有windows 2003操作系统的计算机 三、实验原理 1.什么是网络管理? 网络管理分为两类。第一类是网络应用程序、用户帐号(例如文件的使用)和存取权限(许可)的管理。它们都是与软件有关的网络管理问题。 网络管理的第二类是由构成网络的硬件所组成。这一类包括工作站、服务器、网卡、路由器、网桥和集线器等等。通常情况下这些设备都离你所在的地方很远。正是由于这个原因,如果当设备有问题发生时网络管理员可以自动地被通知的话,那么一切事情都好办。但是你的路由器不会象你的用户那样,当有一个应用程序问题发生时就可以打电话通知你,而当路由器拥挤时它并不能够通知你。 为了解决这个问题,厂商们已经在一些设备中设立了网络管理的功能,这样你就可以远程地询问它们的状态,同样能够让它们在有一种特定类型的事件发生时能够向你发出警告。这些设备通常被称为"智能"设备。 网络管理通常被分为四类:

当设计和构造网络管理的基础结构时,你需要记住下列两条网络管理的原则: 1.由于管理信息而带来的通信量不应明显的增加网络的通信量。 2.被管理设备上的协议代理不应明显得增加系统处理的额外开销,以致于该设备的主要功能都被削弱了。 2.什么是SNMP? 简单网络管理协议(SNMP)首先是由Internet工程任务组织(Internet Engineering Task Force)(IETF)的研究小组为了解决Internet上的路由器管理问题而提出的。许多人认为 SNMP在IP上运行的原因是Internet运行的是TCP/IP协议,然而事实并不是这样。 SNMP被设计成与协议无关,所以它可以在IP,IPX,AppleTalk,OSI以及其他用到的传输协议上被使用。 SNMP是一系列协议组和规范(见下表),它们提供了一种从网络上的设备中收集网络管理信息的方法。SNMP也为设备向网络管理工作站报告问题和错误提供了一种方法。 名字说明 MIB 管理信息库 SMI 管理信息的结构和标识 SNMP 简单网络管理协议 从被管理设备中收集数据有两种方法:一种是只轮询(polling-only)的方法,另一种是基于中断(interrupt-based)的方法。 如果你只使用只轮询的方法,那么网络管理工作站总是在控制之下。而这种方法的缺陷在于信息的实时性,尤其是错误的实时性。你多久轮询一次,并且在轮询时按照什么样的设备顺序呢?如果轮询间隔太小,那么将产生太多不必要的通信量。如果轮询间隔太大,并且在轮询时顺序不对,那么关于一些大的灾难性的事件的通知又会太馒。这就违背了积极主动的网络管理目的。 当有异常事件发生时,基于中断的方法可以立即通知网络管理工作站(在这里假设该设备还没有崩溃,并且在被管理设备和管理工作站之间仍有一条可用的通信途径)。然而,这种方法也不是没有他的缺陷的,首先,产生错误或自陷需要系统资源。如果自陷必须转发大量的信息,那么被管理设备可能不得不消耗更多的时间和系统资源来产生自陷,从而影响了它执行主要的功能(违背了网络管理的原则2)。 而且,如果几个同类型的自陷事件接连发生,那么大量网络带宽可能将被相同的信息所占用(违背了网络管理的原则1)。尤其是如果自陷是关于网络拥挤问题的时候,事情就会变得特别糟糕。克服这一缺陷的一种方法就是对于被管理设备来说,应当设置关于什么时候报告问题的阈值(threshold)。但不幸的是这种方法可能再一次违背了网络管理的原则2,因为设备必须消耗更多的时间和系统资源,来决定一个自陷是否应该被产生。

华为设备命令大全

---------------------------------------交换机命令 ~~~~~~~~~~ [Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息 [Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]rip ;三层交换支持[Quidway]local-user ftp [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 [Quidway]interface ethernet 0/1 ;进入端口模式[Quidway]int e0/1 ;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN [Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN [Quidway-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk端口的PVID [Quidway-Ethernet0/1]undo shutdown ;激活端口 [Quidway-Ethernet0/1]shutdown ;关闭端口[Quidway-Ethernet0/1]quit ;返回 [Quidway]vlan 3 ;创建VLAN [Quidway-vlan3]port ethernet 0/1 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 ;简写方式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 to e0/4 ;简写方式

华为ME60-BRAS设备配置规范

河南网通城域网华为ME60 BRAS设备配置规范 华为技术有限公司 二00八年6月

1、系统简介 (4) 1.1 河南网通宽带城域网建设概况 (4) 1.2 河南网通华为ME60系统组网方式 (4) 1.2.1 网络概述 (4) 1.2.1 组网方式 (5) 1.3 VLAN规划原则 (6) 1.4 IP地址规划原则 (7) 2、BAS配置规范(ME60) (7) 2.1 设备基本配置 (7) 2.1.1 设置主机名 (7) 2.1.2 时区和时钟校准 (8) 2.1.3 配置管理员及其密码 (8) 2.1.4 启用服务 (8) 2.1.5 对管理员地址范围进行限定 (9) 2.1.6 timeout 时间设置 (9) 2.1.7 ACL 配置范例 (9) 2.1.8 用户域基本配置 (12) 2.1.9 安全基本配置 (13) 2.1.10 设备配置保存 (14) 2.2 设备接口配置 (14) 2.2.1 网络侧接口配置 (14) 2.2.2 loopback接口配置及描述 (15) 2.2.3 地址池的配置 (20) 2.2.4 VLAN及QINQ接口配置 (21) 2.3 路由协议配置 (22) 2.3.1 OSPF协议配置 (22) 2.4 RADIUS配置 (29) 2.4.1 本次项目中RADIUS配置参数 (30) 2.4.2 RADIUS配置范例及注释 (30) 2.4.3 RADIUS状态查看 (32) 2.4.4 RADIUS故障排除方法 (36) 2.5 QOS带宽管理 (36) 2.5.1 两类QOS配置 (36) 2.5.2 配置设备接收RADIUS服务器策略配置 (37) 2.5.3 ME60本机QOS策略配置 (37) 2.6 PPPOE配置 (39) 2.6.1 概述 (39) 2.6.2 PPPOE相关配置 (40) 2.7 用户认证域选择 (41) 2.8 反向路由检测 (42) ME60所支持的URPF (42) 2.9 DHCP RELAY配置 (43) 2.10 IP综合网管设备配置要求 (44)

2016年华为交换机配置步骤讲解

BIOS LOADING ... CopyrighT (c) 2008-2011 HUAWEI TECH CO,, LTD, (Ver248t ^un 26 2012, 18:54:52) press ctr1+B to enrer BOOTROM menu ?*. 0 Auto-booti ng.,. Decompressing image file .*? done Inirialize FSP Task PPI DEV sysinit .............................................. OK vrrp emd di sabl e... BFD emd disable*.. SEP emd di sable? * ? Hard system init............................................ OK Begin to start the system, pl ease wai ti ng VOS VF5彳门亍工 ............................... O K. Starrup File Check........................................ O K vos monitor ini t*..*,*..* .OK CFM inix advan匚E ........................................ OK PAT init .......................................................... OK HA S2M 1nit.................................................. O K VDS VFS irht hind............................. OK vRP_Root begin,,, VRP_in111 al 1zeTask begin.?. init the Device Link .................................... . . CFG(_planETrrit begin................................ CFM_Ini t begi n ........................................... CLi_cmdinit begin■ VRP_RegestAnLiNK€ird begin create task begi门……. task 1n1t begin... Recover configurate on, ,, OK!Press ENTER To get started. 恢复出厂设置: reset saved-configuration reboot 配置交换机的步骤: 1、设置管理VLAN及业务VLAN Sys Vlan 1163 //管理VLAN Vlan 1103 //业务VLAN 设置交换机管理IP地址 ip address 10.12031 255.255.255.0 in terface vla n 1163

网络、服务器等相关设备SNMP配置指南

SNMP配置模板 一.中兴交换机系列 1.1中兴28系列(2852) conf snmp create community IDCI-SYSJ public create view AllView set community public view AllView set community IDCI-SYSJ view AllView set host 85.60.16.17 trap v2c IDCI-SYSJ set trap all enable exit 1.2中兴39、59、89系列 snmp-server trap-source 3.9.9.2 snmp-server community IDCI-XNXJ view AllView ro snmp-server host 3.9.9.253 trap version 2c IDCI-XNXJ udp-port 162 snmp-server enable trap exit 二.迈普系列 2.1迈普3840 conf t snmp-server community IDCI-XNXJ view default ro snmp-server trap-source 3.9.9.1 snmp-server host 3.9.9.253 traps community IDCI-XNXJ version 2 snmp-server enable traps snmp-server start

2.2迈普4152S conf t snmp-server enable snmp-server trap-source 3.9.9.3(网口地址) snmp-server securityip disable snmp-server host 3.9.9.253 v2c IDCI-XNXJ snmp-server community ro IDCI-XNXJ snmp-server enable traps 2.3迈普6800、7500、7600 conf t snmp-server community IDCI-YYSJ view default ro snmp-server trap-source 3.0.0.3 snmp-server host 3.0.0.253 traps community IDCI-YYSJ version 2 snmp-server enable traps 三.H3C(华为)系列 3.1H3C(华为) sy snmp-agent snmp-agent community read IDCI-YXXJ snmp-agent sys-info version v2c v3 snmp-agent target-host trap address udp-domain 85.72.88.240 params securityname I DCI-YXXJ v2c snmp-agent trap source vlan-interface 1000(可以为VLAN、端口、地址等)

华为交换机配置命令解释

华为交换机配置命令解释用户视图,只能看配置 reset save (清除配置文件) reboot (重启华为交换机) system view (进入配置模式) sys (省略式打法) []配置模式 修改交换机: [Quidway]sysname sw1 [sw1] 配置VLAN: [Quidway]vlan 2 [Quidway-vlan2]port ether 0/10 to e 0/12 [Quidway-vlan2]quit 等同于 [Quidway]int e0/13 [Quidway-Ethernet0/13]port access vlan 2 [Quidway-Ethernet0/13]quit

配置trunk端口: [Quidway]int e0/1 [Quidway-Ethernet0/1]port link-type trunk [Quidway-Ethernet0/1]int e0/2 [Quidway-Ethernet0/2]port link-type trunk [Quidway-Ethernet0/2]quit 两边的端口都要配trunk,通过trunk 不打标签! 默认trunk 只允许vlan 1 通过 [Quidway]int e0/1 [Quidway-Ethernet0/1]port trunk permit vlan all [Quidway-Ethernet0/1]int e0/2 [Quidway-Ethernet0/2]port trunk permit vlan all 两边端口都要配置充许trunk 所有VLAN,如果是指定通过vlan号,将vlan all 改成对应的vlan编号即可。 取消任何命令,是在命令前面加一个undo 即可! 如何防止交换机环路: 华为的交换机生成树功能默认是关掉的

使用SNMP管理及配置cisco交换机

SNMP版本 Cisco IOS支持SNMP协议的下列版本: SNMPv1 ·C 简单网络管理协议:一个完全的互联网标准,定义在 STD15/RFC1157(RFC1157文档替代了早期的RFC1098和RFC1067文档)和 STD16/RFC1155,RFC1212文档中。安全机制采用基于团体字符串(Community String)认证方式。 SNMPv2c ·C 基于团体字符串认证管理框架的简单网络管理协议版本 2.SNMPv2c(c代表Community)是一个互联网实验标准,具体技术规范定义在RFC1901,RFC1905和RFC1906文档。SNMPv2c在SNMPv2p(SNMPv2 Classic)基础上定义了协议操作和数据类型的更新,安全机制延续了SNMPv1的基于团体字符串认证方式。 SNMPv3 ·C 简单网络管理协议版本3,2002年3月被IESG(Internet Engineering Steering Group)批准为完全的互联网标准。SNMPv3是一个具有互操作性的标准协议,核心规范定义在STD62/RFC3411到RFC3418文档中。SNMPv3提供了设备安全访问机制,是由认证和网络传输中数据包加密的组合方式实现的。 SNMPv3提供的安全特性包括: 报文完整性·C 确保数据包在传输过程中没有被篡改 认证·C 确定报文是由正确信息源发送来的 加密·C 对报文内容进行加密,防止其被未经授权的读取 SNMPv1和SNMPv2c都利用了基于“团体(Community)”形式的安全认证机制。能够访问SNMP代理MIB数据的管理者“团体”通过一个IP地址访问控制列表和口令进行定义。 SNMPv2c还增加了对大批量数据读取机制的支持和向管理工作站更加详细的错误消息汇报机制。支持对大批量数据的读取机制能够用来对整个 MIB数据表格和大量的信息进行快速读取,减少请求/应答的往复数量。SNMPv2c增强的错误处理机制包括扩展的错误代码,用于区别不同的错误状况。错误返回代码现在将包括错误类型。 SNMPv3重点强调增强协议的安全认证/加密,授权/访问控制以及远程配置管理等功能,而在其它方面沿用了部分SNMPv2原有的技术规范。 SNMPv3提供了一个安全模型。这个安全模型中可以为用户/用户组定义不同的安全认证策略;而安全级别是指SNMPv3安全模型中被允许的安全等级。安全模型和安全等级的组合将会决定在处理一个SNMP数据包时采用的安全机制。

华为设备命令大全

------—————---—-—--—---——-——---———--—-- 交换机命令 ~~~~~~~~~~ [Quidway]dis cur;显示当前配置 [Quidway]display current-configuration ;显示当前配置 [Quidway]display interfaces;显示接口信息 [Quidway]display vlan all;显示路由信息 [Quidway]display version ;显示版本信息 [Quidway]super password ;修改特权用户密码 [Quidway]sysname?;交换机命名[Quidway]interface ethernet0/1?;进入接口视图 [Quidway]interface vlan x?;进入接口视图[Quidway-Vlan-interfacex]ip address10、65、1、1 255、255、0、0;配置VLAN得IP地址 [Quidway]iproute—static 0、0、0、0 0、0、0、010、65、1、2;静态路由=网关 [Quidway]rip ;三层交换支持 [Quidway]local—userftp [Quidway]user-interface vty 04 ;进入虚拟终端 [S3026—ui—vty0—4]authentication-mode password ;设置口令模式 [S3026-ui—vty0-4]setauthentication-mode passwordsimple 222;设置口令 [S3026-ui-vty0-4]user privilege level3 ;用户级别 [Quidway]interface ethernet0/1?;进入端口模式 [Quidway]inte0/1;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto};配置端口工作状态 [Quidway-Ethernet0/1]speed{10|100|auto} ?;配置端口工作速率 [Quidway-Ethernet0/1]flow-control?;配置端口流控

snmp协议配置

竭诚为您提供优质文档/双击可除 snmp协议配置 篇一:snmp的配置开启及h3c设备如何配置snmp协议snmp配置及h3c设备如何配置snmp协议 开启snmp协议就可以应用网管软件与it运维管理系统来扫描发现支持snmp协议的网络设备,并对这些it设备进行自动化与智能化的管理。 网址: 该软件只有1.85m,几分钟就能安(snmp协议配置)装部署完毕 h3c设备如何配置snmp协议 1.使用telnet登陆设备 system-view(进入系统查看模式) snmp-agent(开启snmp) snmp-agentcommunityreadpublic snmp-agentsys-infoversionall discur(查看全部配置) save保存y直接按回车提示sucessfullyquit退出quit 退出配置完成。。

1.1概述 snmp是simplenetworkmangerprotocol(简单网络管理协议)的缩写,在1988年8月就成为一个网络管理标准RFc1157。到目前,因众多厂家对该协议的支持,snmp已成为事实上的网管标准,适合于在多厂家系统的互连环境中使用。利用snmp协议,网络管理员可以对网络上的节点进行信息查询、网络配置、故障定位、容量规划,网络监控和管理是snmp的基本功能。 snmp是一个应用层协议,为客户机/服务器模式,包括三个部分: snmp网络管理器 snmp代理 mib管理信息库 snmp网络管理器,是采用snmp来对网络进行控制和监控的系统,也称为nms(networkmanagementsystem)。常用的运行在nms上的网管平台有hpopenView、ciscoView、ciscoworks2000,锐捷网络针对自己的网络设备,开发了一套网管软件--starView。这些常用的网管软件可以方便的对网络设备进行监控和管理。 snmp代理(snmpagent)是运行在被管理设备上的软件,负责接受、处理并且响应来自nms的监控和控制报文,也可以主动发送一些消息报文给nms。

华为SNMP配置

简板 1. 首先,要设置使用的SNMP的版本 [Quidway]snmp-agent sys-info version ? all 使设备支持版本SNMPv1,SNMPv2c和SNMPv3 v1 支持SNMPv1 v2c 支持SNMPv2c v3 支持SNMPv3 [Quidway]snmp-agent sys-info version v1 v2c 2. 对于v1 v2c来说,只需要设定团体字即可 [Quidway]snmp-agent community ? read 该团体名在指定视图内有只读权限 write 该团体名在指定视图内有读写权限 [Quidway]snmp-agent community read public [Quidway]snmp-agent community write private [Quidway]snmp-agent trap ? enable SNMP陷阱/通知使能命令组 life 设置trap老化时间 queue-size 每个TRAP消息队列长度 source 设置Trap报文源地址 [Quidway]snmp-agent trap enable [Quidway]snmp-agent target-host ? trap 指定该主机为trap主机 [Quidway]snmp-agent target-host trap ? address 指定用于SNMP消息产生的传输地址 [Quidway]snmp-agent target-host trap address udp-domain 192.168.1.1 ud p-port 5000 ? params 指定用于SNMP消息产生的SNMP目标主机信息 [Quidway]snmp-agent target-host trap address udp-domain 192.168.1.1 ud p-port 5000 params ? securityname 指定代表生成SNMP消息的主体名 [Quidway]snmp-agent target-host trap address udp-domain 192.168.1.1 ud p-port 5000 params securityname ? STRING<1-32> 指定安全名字符串

Redhat安装配置SNMP 服务

Linux系统安装、配置SNMP 服务 1)检查是否存在SNMP服务 用rpm –qa|grep snmp 来检查linux 系统中是否有SNMP服务 net-snmp-perl-5.3.2.2-7.el5 net-snmp-libs-5.3.2.2-7.el5 net-snmp-libs-5.3.2.2-7.el5 net-snmp-utils-5.3.2.2-7.el5 net-snmp-5.3.2.2-7.el5 如果没有,可以拿来系统安装盘,打开进入Servers 目录,在里面很容易找到安装SNMP所需要的各个组件。 安装的时候可以用rpm –ivh *.rpm 如果安装过程中提示缺少libsensors.so.3 ,则在安装盘里找到并安装 lm_sensors-2.10.7-4.el5.x86_64.rpm 和 lm_sensors-devel-2.10.7-4.el5.x86_64.rpm 之后再执行一次 rpm –ivh net-snmp-5.3.2.2-7.el5 rpm –ivh net-snmp-perl-5.3.2.2-7.el5 rpm –ivh net-snmp-libs-5.3.2.2-7.el5 rpm –ivh net-snmp-libs-5.3.2.2-7.el5 rpm –ivh net-snmp-utils-5.3.2.2-7.el5 2)启动snmp 服务 [root@mail doc]# /etc/rc.d/init.d/snmpd start Starting snmpd: [ OK ] 如果命令输出如上所示,就表示snmp服务器启动正常。 3)修改snmpd.conf 为了配合cacti使用,还要修改snmpd的配置,以使其允许cacti读取其interface(网络接口) 流量数据。 # vi /etc/snmp/snmpd.conf 确保snmpd.conf文件中包含以下内容: com2sec notConfigUser default public group notConfigGroup v1 notConfigUser group notConfigGroup v2c notConfigUser

华为服务器型号汇总

华为服务器型号大全 近日,华为FusionCube荣获Forrester超融合基础设施“强劲表现者”称号。华为作为企业500强之一,一贯秉承“持续创新让计算变简单”的理念,面向用户业务,聚焦用户需求,提供稳定可靠、性能卓越的服务器产品和应用加速解决方案,帮助用户构建简单高效的IT基础设施。 华为服务器可细分为:机架服务器、高密度服务器、刀片服务器,在不断创新和探索中,最新又为小型企业推出了KunLun开放架构小型机。型号众多,着实考虑到了大中小不同企业的需求。 在这里给大家详细介绍一下华为服务器型号: 华为FusionServer机架服务器型号: FusionServer 1288H V5机架服务器 FusionServer 2288H V5机架服务器 FusionServer RH8100 V3机架服务器 FusionServer RH5885H V3机架服务器 FusionServer RH5885 V3机架服务器 FusionServer 5288 V3机架服务器 FusionServer RH2288H V3机架服务器 FusionServer RH2288 V3机架服务器 FusionServer RH1288 V3机架服务器 N2000 V3系列NAS存储系统

华为FusionServer刀片服务器 FusionServer E9000融合架构刀片服务器 FusionServer CH121 V5半宽计算节点 FusionServer CH242 V3全宽计算节点 FusionServer CH226 V3全宽存储扩展节点 FusionServer CH225 V3全闪存节点 FusionServer CH222 V3全宽存储扩展节点 FusionServer CH220 V3全宽I/O扩展节点 FusionServer CH140 V3半宽双胞胎节点 FusionServer CH121 V3半宽计算节点 FusionServer CH140L V3半宽液冷计算节点FusionServer CH121L V3半宽液冷计算节点华为FusionServer高密度服务器 FusionServer X6800数据中心服务器 FusionServer XH628 V3服务器节点 FusionServer XH622 V3服务器节点 FusionServer XH620 V3服务器节点 FusionServer X6000高密度服务器 FusionServer XH321 V3服务器节点

Linux下安装配置SNMP服务

Linux下安装与配置snmp服务 一、安装snmp服务 1、检查系统是否已经安装snmp的rpm包 以下是安装snmp服务需要的rpm包: libsensors3-2.10.6-55.el5.i386.rpm lm_sensors-2.10.6-55.el5.i386.rpm net-snmp-libs-5.3.2.2-5.el5.i386.rpm net-snmp-5.3.2.2-5.el5.i386.rpm net-snmp-utils-5.3.2.2-5.el5.i386.rpm 推荐到https://www.wendangku.net/doc/9a8743825.html,/下载这些rpm包,该网站比较全面,包含各种版本的包。 使用命令:$ rpm -qa|grep snmp 检查是否安装net-snmp-utils-5.3.2.2-5.el5, net-snmp-libs-5.3.2.2-5.el5,net-snmp-5.3.2.2-5.el5三个rpm包 使用命令:$ rpm -qa|grep libsen 检查是否安装libsensors3-2.10.6-55.el5 使用命令:$ rpm -qa|grep lm 检查是否安装lm_sensors-2.10.6-55.el5 说明: (1)这几个包的安装有一定顺序,在安装的时候,会有提示。比如安装 net-snmp-5.3.2.2-5.el5.i386.rpm时,会提示必须先安装 net-snmp-libs-5.3.2.2-5.el5.i386.rpm。

(2)net-snmp-utils-5.3.2.2-5.el5.i386.rpm并不是必须安装的包,但安装它会带来不少帮助,它提供了很多工具,例如可以使用snmptranslate命令查看oid,可以使用snmpget、snmpwalk命令等。 (3)net-snmp-libs-5.3.2.2-5.el5.i386.rpm、 net-snmp-5.3.2.2-5.el5.i386.rpm、 net-snmp-utils-5.3.2.2-5.el5.i386.rpm这三个包有一定的版本要求,必须版本一致,否则安装无法成功。我这里都使用的5.3.2.2-5.el5版本,也可以下载其他版本的rpm包,但注意版本要一致,在安装的时候也会提示,哪个版本的包是必须的,你可以根据提示下载需要的包。 2、安装以上的几个rpm包 若系统中没有安装以上包,则先安装。 使用命令:rpm –ivh 包名 安装完后,使用命令:$ rpm -qa|grep snmp,检查是否已经安装成功。 YUM 安装 1 yum install -y net-snmp net-snmp-utils 3、启动snmp服务 若安装成功,则可使用命令: $ service snmpd start 提示:Starting snmpd: [ OK ],则启动snmp服务成功。

相关文档