思科交換機(jī)snmp配置、思科交換機(jī)開啟snmp、思科交換機(jī)snmp oid的配置方法

有時(shí)候處于網(wǎng)絡(luò)管理的需要,我們需要開啟交換機(jī)的Snmp功能。但這往往需要通過telnet交換機(jī)之后,通過命令的方式加以操作。這對于很對沒有專業(yè)技術(shù)的網(wǎng)管員比較吃力,本文整理了思科交換機(jī)開啟snmp命令的一些方法,供大家參考借鑒:
一、配置Cisco設(shè)備的SNMP代理:
#snmp-server community public ro 配置本路由器的只讀字串為public #snmp-server community public rw 配置本路由器的讀寫字串為public #snmp-server enable traps 允許路由器將所有類型SNMP Trap發(fā)送出去 #snmp-server host IP-address traps trapbhodc 指定路由器SNMP Trap的接收者IP-address發(fā)送Trap時(shí)采用trapbjodc作為字串 #snmp-server trap-source loopback0 將loopback接口的IP地址作為SNMP Trap的發(fā)送源地址
二、配置Cisco設(shè)備的SNMP代理:
啟用SNMP:
#snmp-server community public rw/ro #end
啟用陷阱:
#configure terminal #snmp-server enable traps snmp authentication #end
配置snmp
#conf t #snmp-server community cisco ro(只讀) 配置只讀通信字符串 #snmp-server community secret rw(讀寫) 配置讀寫通信字符串 #snmp-server enable traps 配置網(wǎng)關(guān)SNMP TRAP #snmp-server host 10.254.190.1 rw 配置網(wǎng)關(guān)工作站地址
如果用戶不需要SNMP,最好取消;如果要使用SNMP,最好正確配置Cisco 路由器。但是,如果用戶一定要使用SNMP,可以對其進(jìn)行保護(hù)。首先,SNMP有兩種模式:只讀模式(RO)和讀寫模式(RW)。如果可能,使用只讀模式,這樣可以最大限度的控制用戶的操作,即使在攻擊者發(fā)現(xiàn)了通信中的字符串時(shí),也能限制其利用SNMP進(jìn)行偵察的目的,還能阻止攻擊者利用其修改配置。如果必須使用讀寫模式,最好把只讀模式與讀寫模式使用的通信字符串區(qū)別開來。最后可以通過訪問控制列表來限制使用SNMP的用戶。
舉例說明:
本文以CISCO 3960設(shè)置為例進(jìn)行介紹。
第一步:登錄到核心設(shè)備Cisco 3960上,進(jìn)入命令管理模式。
第二步:輸入 snmp-server community wuwenhui RO 命令來設(shè)置一個(gè)SNMP團(tuán)體名為wuwenhui,并且團(tuán)體權(quán)限為“只讀”(RO 為只讀 RW 為讀寫)。
第三步:輸入 snmp-server trap-source FastEthernet0/1 命令來指定以FA0/1端口為監(jiān)控源接口,如果不輸入此行也是可以的,將以設(shè)備自身的router ID作為監(jiān)控源。
第四步:輸入 snmp-server contact wuwenhui@wuwenhui.cn 命令設(shè)置SNMP協(xié)議的聯(lián)系人,這里輸入網(wǎng)絡(luò)管理員的電子郵件地址即可。
第五步:輸入 snmp-server host 10.0.0.1 rw 命令來配置網(wǎng)關(guān)工作站地址。
第六步:輸入 snmp-server enable traps 命令啟動(dòng)監(jiān)視控制功能。
第七步:保存設(shè)置并退出后即可完成在3960設(shè)備上的所有配置。
至此,我們就成功開啟了思科交換機(jī)的snmp設(shè)置。
然后,我們就可以啟動(dòng)“聚生網(wǎng)管”(下載地址:http://www.grablan.com/wangguan.html)的多網(wǎng)段控制功能,在三層交換機(jī)或核心交換機(jī)的一個(gè)網(wǎng)段監(jiān)控所有網(wǎng)段的電腦上網(wǎng)行為了,可以實(shí)現(xiàn)跨網(wǎng)段進(jìn)行IP和MAC地址綁定、禁止局域網(wǎng)下載、禁止局域網(wǎng)玩游戲、禁止局域網(wǎng)看視頻、禁止在線看視頻、屏蔽網(wǎng)頁視頻、禁止炒股、限制電腦網(wǎng)速、分配網(wǎng)絡(luò)帶寬、監(jiān)控網(wǎng)絡(luò)流量等,以及禁止無線路由器接入局域網(wǎng)、禁止手機(jī)連接wifi等,全面控制局域網(wǎng)上網(wǎng)行為。如下圖所示:
圖:聚生網(wǎng)管上網(wǎng)控制軟件
同時(shí),也可以啟動(dòng)“大勢至局域網(wǎng)共享文件管理系統(tǒng)”(下載地址:http://www.grablan.com/gongxiangwenjianshenji.html)來設(shè)置服務(wù)器共享文件訪問權(quán)限,實(shí)現(xiàn)共享文件訪問日志記錄,設(shè)置只讓讀取共享文件而禁止復(fù)制共享文件、只讓打開共享文件而禁止另存為本地磁盤、只讓修改共享文件而禁止刪除共享文件等,以及禁止拖動(dòng)共享文件到訪問者自己的電腦等,全面保護(hù)共享文件的安全。如下圖所示:
圖:大勢至局域網(wǎng)共享文件管理系統(tǒng)
相關(guān)文章
h3c交換機(jī)snmp配置、h3c交換機(jī)開啟snmp、h3c snmp配置實(shí)例
這篇文章主要介紹了h3c交換機(jī)snmp配置、h3c交換機(jī)開啟snmp、h3c snmp配置實(shí)例,需要的朋友可以參考下2017-07-13華為交換機(jī)配置snmp、華為交換機(jī)開啟snmp、華為snmp配置實(shí)例、華為交換
本文以華為交換機(jī)為例給大家介紹打開交換機(jī)的snmp功能的方法,對華為交換機(jī)配置snmp的開啟配置查看方法感興趣的朋友可以參考下本文2017-07-13- 華為2403交換機(jī)開啟SNMP的命令,需要的朋友可以參考下2012-05-14