caso de configuración SNMP

Caso configuración de la topología Aquí Insertar imagen Descripción
requisitos de configuración de casos
1, IP-Internet XY.XY.XY.X / 24, Loopback IP 0 a XXXX, en donde X orientado ID de dispositivo, Y para el ID de dispositivo remoto;
2, Rl, R2, R3 de entre OSPF se utiliza como la ruta IGP;
3, utilizando el grupo R1 "ccie" Configuración de la SNMPv3, el acceso de lectura al grupo de "leer" definido por ISO MIB, el acceso de escritura "escritura" se define por el Sistema de la MIB;
. 4, el grupo "ccie" uso más alto de autenticación de la autoridad, los miembros del grupo solamente puede ser 1.1.1.1;
. 5, el usuario como miembro del grupo CISCO "el ADMIN", que está conectado al usuario a través SNMPv3 MD5 clave "Cisco";
. 6, dispuestos en el SNMPv2 R3, utilizando el " NMS "como una comunidad, los permisos para leer;
configuración caso Hoja de Ruta
1. configurar tres routers en el IP

R1(config)#interface fastEthernet 0/0       
R1(config-if)#ip address 12.1.1.1 255.255.255.0
R1(config-if)#no shutdown
R1(config)#interface loopback 0
R1(config-if)#ip address 1.1.1.1 255.255.255.0     
R2(config)#interface fastEthernet 0/0       
R2(config-if)#ip address 12.1.1.2 255.255.255.0
R2(config-if)#no shutdown
R2(config)#interface fastEthernet 0/1       
R2(config-if)#ip address 23.1.1.2 255.255.255.0
R2(config-if)#no shutdown
R3(config)#interface fastEthernet 0/1       
R3(config-if)#ip address 23.1.1.3 255.255.255.0
R3(config-if)#no shutdown

2. Ejecutar OSPF en los routers 3

R1(config)#router ospf 100                  
R1(config-router)#router-id 91.1.1.1               
R1(config-router)#network 12.1.1.0 0.0.0.255 area 0
R1(config-router)#network 1.1.1.0 0.0.0.255 area 0
R2(config)#router ospf 100                  
R2(config-router)#router-id 92.2.2.2               
R2(config-router)#network 12.1.1.0 0.0.0.255 area 0
R2(config-router)#network 23.1.1.0 0.0.0.255 area 0
R3(config)#router ospf 100                  
R3(config-router)#router-id 93.3.3.3               
R3(config-router)#network 23.1.1.0 0.0.0.255 area 0

3. R1 sobre la SNMPv3

access-list 1 permit 1.1.1.1
snmp-server group ccie v3 priv read read write write access 1
/创建SNMP组 ccie,使用版本V3,进行V3认证,读权限为read,写权限为write/
snmp-server view read iso included /创建SNMP权限视图read,权限由ISO定义/
snmp-server view write system included
/创建SNMP权限视图write,权限由system定义/	
snmp-server user ADMIN CISCO v3 auth md5 cisco
/创建SNMP组CISCO内的用户ADMIN,版本为V3,使用MD5认证,密码为cisco/	

4. R3 en el SNMPv3

access-list 1 permit 1.1.1.1
snmp-server community NMS ro
/创建SNMPv2和SNMPv1组NMS,权限为只读/	
no snmp-server group NMS v1
/删除SNMPv1组NMS/

Caso de prueba Resultados
1. Después de la configuración, ver el grupo de SNMP en Rl:
Aquí Insertar imagen Descripción
2, Después de la configuración, ver usuario SNMPv3 en Rl
Aquí Insertar imagen Descripción. 3, la configuración, consulte la información del usuario SNMPv2 en R3
Aquí Insertar imagen DescripciónResumen y otra
1 , SNMP es un protocolo simple de administración de red que proporciona una interfaz gráfica para capacidades de gestión de red software de gestión de red;
2, de gestión de red SNMP para proporcionar cuando los usuarios de leer y escribir divididos, se puede ajustar por separado;
3, SNMP tiene tres versiones v1, v2c y v3, que v1 y v2c y v3 solamente con una contraseña para proporcionar autenticación con un nombre de usuario y la contraseña;
4, el grupo SNMP en algunas de las mismas estrategias se pueden unificar operación del usuario;

Publicados 231 artículos originales · ganado elogios 222 · Vistas a 20000 +

Supongo que te gusta

Origin blog.csdn.net/qinshangwy/article/details/104737464
Recomendado
Clasificación