目标
网管在管理设备时使用SNMPv2c版本保证互通 , 在互通的过程中限制该网管可以管理设备上的部分MIB节点 。
组网需求
如图1所示 , 在网络中 , 用户的两个网管和路由器通过公网相连 , 由于业务的需求 , 用户规划网管NMS2可以管理路由器上的所有节点 , 网管站NMS1不再管理该路由器 。
【玩转华为ENSP模拟器系列 | 配置设备使用SNMPv2c与网管通信示例】NMS2管理路由器的过程中 , 为了方便对告警信息进行定位 , 避免过多的无用告警对处理问题造成干扰 , 用户只允许缺省打开的模块可以发送告警至NMS 。由于路由器发送的告警需要经过公网才能被网管接收 , 为了保证告警接收的可靠性 , 采用Inform方式告警 。
由于网管管理员离路由器较远 , 为了使路由器出现故障时网管管理员能快速联系上设备管理员 , 以便对故障进行定位和排除 , 故要求在路由器上配置设备管理员的联系方法 。
文章插图
配置思路
- 使能SNMP Agent 。
- 配置路由器的SNMP版本为SNMPv2c 。
- 配置用户访问权限 , 限制NMS2可以管理路由器上的节点 。
- 配置路由器的Inform告警功能 , 使路由器产生的告警能够发送至NMS 。
- 配置设备管理员联系方式 。
- 配置网管站(NMS2) 。
- 配置路由器和网管站之间路由可达(略)
- 使能SNMP Agent 。
snmp-agent password min-length 10snmp-agent
- 配置路由器的SNMP版本为SNMPv2c 。
snmp-agent sys-info version v2c v3
默认启用v3 , 配置v2c后v3也仍然保留查看SNMP版本 。
[~DeviceA] dis snmp-agent sys-info versionSNMP version running in the system:SNMPv2c SNMPv3[~DeviceA]
- 配置网管站的访问权限 。
acl number 2001 rule 5 permit source 1.1.1.2 0 rule 6 deny source 1.1.1.1 0
配置MIB视图snmp-agent mib-view excluded allexthgmp enterprises.2001.6.7
默认是所有视图都可以看到配置团体名引用ACL和MIB视图 。
[~DeviceA] snmp-agent community write adminnms2aa mib-view allexthgmp acl 2001
团体名长度要求至少10个 , 配置完成后显示被加密snmp-agent community write cipher %^%#NOL(CEv+31)2/ZM^_=/;r+LS>r8;'q2x.YjMw55So`k9ikf_~>~&@TeH}GPw4)0:7H(='t*3kLPCNW;%^%# mib-view allexthgmp acl 2001
- 配置告警功能 。
snmp-agent target-host inform address udp-domain 1.1.1.2 params securityname cipher %^%#(Xdl+@ZV>OSn3S=C"*sM=a|GAi:}(!G>^4C+#|1=%^%# v2csnmp-agent inform timeout 5snmp-agent inform resend-times 6snmp-agent inform pending 7snmp-agent trap enablesnmp-agent notification-log enable
inform配置以后 , 密码被加密[~DeviceA]snmp-agent target-host inform address udp-domain 1.1.1.2 params securityname Huawei-1234 v2c
global-ageout默认就是24 , 配置后不显示- 配置网管站(NMS2) 。
- 验证配置结果 。
查看SNMP版本 。
[~DeviceA]dis snmp-agent sys-info versionSNMP version running in the system:SNMPv2c SNMPv3[~DeviceA]
查看团体名的配置信息 。[~DeviceA]dis snmp-agent communityCommunity name: %^%#NOL(CEv+31)2/ZM^_=/;r+LS>r8;'q2x.YjMw55So`k9ikf_~>~&@TeH}GPw4)0:7H(='t*3kLPCNW;%^%#Group name: %^%#NOL(CEv+31)2/ZM^_=/;r+LS>r8;'q2x.YjMw55So`k9ikf_~>~&@TeH}GPw4)0:7H(='t*3kLPCNW;%^%#Acl: 2001Storage-type: nonVolatile[~DeviceA]
查看ACL配置 。[~DeviceA]dis acl 2001Basic ACL 2001, 2 rulesACL's step is 5 rule 5 permit source 1.1.1.2 0 (0 times matched) rule 6 deny source 1.1.1.1 0 (0 times matched)[~DeviceA]
查看MIB视图 。[~DeviceA]dis snmp-agent mib-view viewname allexthgmpView name: allexthgmpMIB Subtree: enterprises.2001.6.7Subtree mask: FF80(Hex)Storage-type: nonVolatileView Type: excludedView status: active[~DeviceA]
查看告警的目标主机 。[~DeviceA]dis snmp-agent target-hostTarget host NO. 1---------------------------------------------------------------------------Host name:IP address: 1.1.1.2Source interface: -VPN instance: -Security name: %^%#(Xdl+@ZV>OSn3S=C"*sM=a|GAi:}(!G>^4C+#|1=%^%#Port: 162Type: informVersion: v2cLevel: No authentication and privacyNMS type: NMSWith ext vb: NoNotification filter profile name : -Heart beat required: No---------------------------------------------------------------------------[~DeviceA]
推荐阅读
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
- 玩转MIUI13,小部件里的3大实用功能分享
- 开售|华为Mate Xs 2领衔!一大波华为热门旗舰新品开售:超多惊喜 入手正当时
- 华为|9999元新一代折叠旗舰!华为Mate Xs 2开箱图赏
- 华为|用面积换性能!华为首次公开芯片堆叠封装专利
- 华为|我放弃深圳华为的工作,进入上海的金融公司,工资待遇曝光
- 涨价|材料上涨太猛!赛力斯华为智选SF5宣布调价:全系贵了2万
- 华为|华为卷轴设备专利曝光:形似古代竹简
- 华为|华为自动驾驶一战成名!极狐阿尔法4月交付破千 大增超50%
- 华为|3299元起!华为新款MateStation S开售:10代酷睿、1TB HDD
- 华为|业界最快的Wi-Fi手机!华为Mate Xs 2首销闪电售罄:9999元起