SNMP trap路由設置
作者:佚名
SNMP的誕生到現在,一直都是被人所看好,盡管它也存在著安全問題。那么現在我們就來對思科設備中的SNMP trap功能進行設置。
在SNMP協議中,我們常常將之運用到硬件的設配中。隨著SNMP的普及,幾乎所有設備中都默認添加了SNMP功能。那么我們今天主要講一下思科設備中的SNMP trap設置。那么接下來就是具體的設置內容了。
一、設置IOS設備(路由器)
- config terminal 進入全局配置狀態
- Cdp run 啟用CDP
- snmp-server community gsunion ro 配置本路由器的只讀字串為gsunion
- snmp-server community gsunion rw 配置本路由器的讀寫字串為gsunion
- s nmp-server enable traps 允許路由器將所有類型SNMP Trap發送出去
- snmp-server host IP-address-server traps trapcomm
- 指定路由器SNMP Trap的接收者為10.238.18.17,發送Trap時采用trapcomm作為字串
- snmp-server trap-source loopback0 將loopback接口的IP地址作為SNMP Trap的發送源地址
- logging on 起動log機制
- logging IP-address-server 將log記錄發送到10.238.18.17 (CW2K安裝機器的IP地址)上的syslog server
- logging facility local7 將記錄事件類型定義為local7
- logging trap warning
- 將記錄事件嚴重級別定義為從warningl開始,一直到最緊急級別的事件全部記錄到前邊指定的syslog server.
- logging source-interface loopback0 指定記錄事件的發送源地址為loopback0的IP地址
- service timestamps log datetime 發送記錄事件的時候包含時間標記
- enable password ******
- copy running start或write terminal保存配置
1.啟用SNMP:
- configure terminal
- snmp-server community rw/ro (example: snmp-server community public ro)
2.啟用陷阱:
- configure terminal
- snmp-server enable traps snmp authentication
3.配置snmp
- #conf t
- #snmp-server community cisco ro(只讀) ;配置只讀通信字符串
- #snmp-server community secret rw(讀寫) ;配置讀寫通信字符串
- #snmp-server enable traps ;配置網關SNMP TRAP
- #snmp-server host 10.254.190.1 rw ;配置網關工作站地址
二、設置CatOS設備(交換機)
在CatOS的Enable狀態下,敲入set interface sc0 VLAN ID IP address 配置交換機本地管理接口所在VLAN ID,IP地址,子網掩碼
- Set cdp enable all 啟用CDP
- set snmp community read-only gsunion 配置本交換機的只讀字串為public
- set snmp community read-write-all gsunion 配置本交換機的讀寫字串為private
- set snmp trap server-ip gsunion
- 指定交換機SNMP Trap的接收者為網管服務器,發送Trap時采用gsunion作為字串
- set snmp trap enable all 將全部類型的SNMP Trap發送出去
- set snmp rmon enable 激活交換機的SNMP RMON功能
- set logging server IP-address-server 將log記錄發送到網管服務器的IP (CW2K安裝機器的IP地址)上的syslog server
- set logging level 6
- 將記錄事件嚴重級別定義為從informational開始,一直到最緊急級別的事件全部記錄到前邊指定的syslog server
- set logging server facility local7 將記錄事件類型定義為local7
- set logging timestamp 發送記錄事件的時候包含時間標記
- set logging enable 起動log機制
- write terminal 顯示并檢查配置
- 保存配置
責任編輯:佟健
來源:
互聯網