H3C交換機SNMP配置

2021-06-20 09:50:50 字數 3840 閱讀 1235

1.啟動/關閉snmp agent服務

在系統檢視模式下:

啟用:snmp-agent

關閉:undo snmp-agent

注:預設情況下snmp agent是關閉的

2. 使能或禁止snmp相應版本

在系統檢視下:

使能snmp協議相應版本:snmp-agent sys-info version v1

snmp-agent sys-info version v2c

snmp-agent sys-info version v3

snmp-agent sys-info version all

禁止snmp協議相應版本:undo snmp-agent sys-info version v1

undo snmp-agent sys-info version v2c

undo sump-agent sys-info version v3

undo sump-agent sys-info version all

注:預設情況下為 snmp v3

3. 配置團體名 (community name)

snmpv1 snmpv2 採用團體名認證,於裝置認可的團體名不符的snmp報文將被丟棄。snmp團體由一字串來命名,成為團體名。不同的團體可具有唯讀或讀寫訪問模式。具有唯讀許可權的團體只能對裝置資訊進行查詢,而具有讀寫許可權的團體還可以對裝置進行配置。

在系統檢視模式下:

配置團體名及訪問許可權:snmp-agent community  community-name [[mib-view view-name] /[acl acl-number]]

取消配置的團體名: undo sump-agent community community-name

例:snmp-agent community read hauicom 

4. 配置或刪除乙個snmp組

在系統檢視模式下:

配置乙個snmp組:

snmp-agent group  group-name [read-view read-view] [write-view write-view ][notify-view notify-view][acl acl-number]

snmp-agent group v3 group-name [authentication/privacy] [read-view read-view] [write-view write-view ][notify-view notify-view][aclacl-number]

刪除乙個snmp組:

undo snmp-agent group  group-name

undo snmp-agent group v3 group-name [authentication/privacy]

5. 新增/刪除使用者

為snmp組新增乙個新使用者:

snmp-agent usm-user  user-name group-name  [acl acl-number]

snmp-agent usm-user v3 user-name group-name [[ authentication-mode  auth-password] [privacy-mode des56 priv-password]] [acl acl-number]

刪除snmp的乙個使用者:

undo snmp-agent usm-user  user-name group-name

undo snmp-agent usm-user v3 user-name group-name [engineid engine-id/local]

6. 配置管理員的標識及聯絡方法(syscontact)

syscontact是是mib ii中system組的乙個管理變數,內容為被管理裝置的標識及聯絡方法,可以配置此引數,將重要資訊儲存在防火牆中,以便出現問題時查詢使用。

在系統檢視模式下配置:

配置管理員的標識及聯絡方法:snmp-agent sys-info contact syscontact

恢復管理員的標識及聯絡方法為預設值:undo snmp-agent sys-info contact

7. 允許/禁止傳送trap報文

trap是被管理裝置主動向nms傳送的不經請求的資訊,用於報告一些緊急的重要事件。

在系統檢視模式下:

允許傳送trap報文:snmp-agent trap enable [trap-type[trap-list]]

禁止傳送trap報文:undo snmp-agent trap enable [trap-type [trap-list]]

注:預設情況下禁止傳送trap報文。snmp-agent trap enable命令不帶引數表示允許傳送所有模組的所有型別的trap報文。

8. 配置本地裝置的引擎id

該配置任務可以配置本地裝置的引擎id,引擎id是16位進製數字串,並且長度大於等於10小於等於64。

在系統檢視模式下:

配置裝置的引擎id:snmp-agent local-engineid engineid

配置裝置的引擎id為預設值:undo snmp-agent local-engineid

注:預設為公司的企業號+裝置資訊,裝置資訊可以使ip位址、mac位址或自己定義的16進製制數字串。

在執行undo snmp-agent local-engineid 命令後,必須刪除並重新建立usm-user,否則該usm-user的engine id變為預設值。

9. 配置trap目標主機的位址

在系統檢視模式:

10. 配置防火牆位置(syslocation)

syslocation是mib中system組的乙個管理變數,用於表示被管理裝置的位置。

系統檢視模式下:

配置防火牆位置: snmp-agent sys-info location syslocation

恢復防火牆位置為預設值:undo snmp-agent sys-info location

11. 指定傳送trap的源位址

該配置可以設定和刪除傳送trap的源位址。

在系統檢視模式下:

12. 檢視配置資訊

該配置可以建立、更新或者刪除檢視的資訊。

在系統檢視模式下:

建立或更新檢視的資訊:snmp-agent mib-view  view-name oid-tree

刪除檢視:undo snmp-agent mib-view view-name

13. 配置訊息包的最大值

該配置可以配置agent能接收/傳送的snmp訊息包的最大值。

在系統檢視模式下:

配置agent接收/傳送的snmp訊息包的最大值:snmp-agent packer max-size byte-count

恢復agent訊息包的最大值的預設值:undo snmp-agent packer max-size

注:agent能接收/傳送的snmp訊息包最大值的取值範圍為【484-17940】,單位為位元組,預設值為1500位元組。

14. 配置trap報文的訊息佇列的長度

該配置任務可以配置發往目的主機(host)的trap報文的訊息佇列的長度。

在系統檢視模式下:

配置發往目的主機的trap報文的訊息佇列的長度:snmp-agent trap queue-size size

恢復訊息佇列長度的預設值:undo snmp-agent trap queue-size

15 配置trap報文的儲存時間

該配置任務用來配置trap報文的儲存時間,超過該時間的trap報文都將被丟棄。

在系統檢視模式下:

恢復trap報文儲存時間的預設值:undo sump-agent trap life

注:取值範圍為1-2592000,預設值為120秒

h3c交換機配置遠端管理 H3C交換機配置遠端登入

普通設定telnet密碼 user inte ce aux 0 user inte ce vty 0 4 authentication mode scheme user privilege level 3 set authentication password cipher 52 protocol ...

H3C交換機IRF配置

用於幾台伺服器集群使用,實現2層聚合,不牽涉3層交換的配置 irf命令介紹 配置irf的橋mac的保留時間為6分鐘 irf mac address persistent timer 使能irf合併自動重啟功能 預設 irf auto merge enable 使能irf系統啟動檔案的自動載入功能 預...

h3c交換機筆記

一 埠配置 sysint g0 1 combo enable copper fiber 切換網口和光口 description text duplex full half auto 設定雙工模式 speed 10 100 1000 10000 auto mtu 1430 設定mtu值 port li...