思科與華爲設備配置SNMP

注意:

如果用戶不需要SNMP,最好取消;如果要使用SNMP,最好正確配置Cisco 路由器。但是,如果用戶一定要使用SNMP,可以對其進行保護。首先,SNMP有兩種模式:只讀模式(RO)和讀寫模式(RW)。如果可能,使用只讀模式,這樣可以最大限度的控制用戶的操作,即使在***者發現了通信中的字符串時,也能限制其利用SNMP進行偵察的目的,還能阻止***者利用其修改配置。如果必須使用讀寫模式,最好把只讀模式與讀寫模式使用的通信字符串區別開來。最後可以通過訪問控制列表來限制使用SNMP的用戶。

思科:

一、配置Cisco設備的SNMP代理:
#snmp-server community public ro                      配置本路由器的只讀字串爲public
#snmp-server community public rw                     配置本路由器的讀寫字串爲public
#snmp-server enable traps                                   允許路由器將所有類型SNMP Trap發送出去
#snmp-server host IP-address traps trapbhodc      指定路由器SNMP Trap的接收者IP-address發送Trap時採用trapbjodc作爲字串
#snmp-server trap-source loopback0                    將loopback接口的IP地址作爲SNMP Trap的發送源地址

二、配置Cisco設備的SNMP代理:
啓用SNMP:
#snmp-server community public rw/ro
#end

啓用陷阱:
#configure terminal
#snmp-server enable traps snmp authentication
#end

配置snmp
#conf t
#snmp-server community cisco ro(只讀)          配置只讀通信字符串
#snmp-server community secret rw(讀寫)        配置讀寫通信字符串
#snmp-server enable traps                                    配置網關SNMP TRAP
#snmp-server host 10.254.190.1 rw                      配置網關工作站地址

華爲:

①snmp-agent sys-info contact                 設置管理員的標識及聯繫方法,這個值初始是HuaWei BeiJing China
②snmp-agent sys-info location                設置設備的位置信息,這項初始沒有設置。
③snmp-agent community read public       設置一個SNMP Community,只可以讀取其SNMP信息。
④snmp-agent community write private     設置一個SNMP Community,不僅可以讀取其SNMP信息,還可以將值寫入SNMP的MIB對象,實現對設備進行配置。
⑤snmp-agent sys-info version all            設置交換機支持的SNMP協議,有v1,v2c,v3這3個版本,如果你不確定,最好設爲all,將會同時支持這3個協議。

---------------------------------------大鵬------------------------------------------------

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章