SNMP Trap的簡易配置過程
SNMP協議的使用,有一點需要我們注意。那就是需要進行一些設置的改動,因為在安全方面的缺陷所以這點需要特別注意。那么接下來我們對SNMP TRAP這方面的配置進行一下講解。
Cisco snmp配置
在IOS的Enable狀態下,敲入:config terminal 進入全局配置狀態。
Cdp run 啟用CDP
snmp-server community gsunion ro 配置本路由器的只讀字串為gsunion
snmp-server community gsunion rw 配置本路由器的讀寫字串為gsunion
snmp-server enable traps 允許路由器將所有 類型SNMP Trap發送出去
snmp-server host IP-address-server traps trapcomm 指定路由器SNMP Trap的接收者為10.238.18.17,發送Trap時采用trapcomm作為字串
snmp-server trap-source loopback0 將loopback接口的IP地址作為SNMP Trap的發送源地址
show running
copy running start或write terminal 顯示并檢查配置
保存配置
配置Cisco設備的SNMP代理
配置Cisco設備上的SNMP代理的步驟如下:
啟用SNMP:
configure terminal
snmp-server community rw/ro (example: snmp-server community public ro)
end
copy running-configstartup-config
啟用SNMP Trap:
configure terminal
snmp-server enable traps snmp authentication
end
copy running-configstartup-config
配置snmp
#conf t
#snmp-server community cisco ro(只讀) ;配置只讀通信字符串
#snmp-server community secret rw(讀寫) ;配置讀寫通信字符串
#snmp-server enable traps ;配置網關SNMP TRAP
#snmp-server host 10.254.190.1 rw ;配置網關工作站地址