s5700 用ensp 模拟 配置snmp v3 网管通信

一、设备系统

网管linux(基本上用snmp协议都是为了做监控,一般都搭建在linux上,这里用的linux) 如:192.168.1.8

s5700:192.168.1.189

二、配置s5700

1、snmp-agent 
#snmp-agent local-engineid 800007DB034C1FCCE98037 //缺省系统自动生成 缺省的意思默认不配
配置acl(可选,后面trap配置就不要写acl 2000)

下面可以不操作:acl number 2000
rule 1 permit source 192.168.1.6 192.168.1.1 ip/网关
rule 100 deny //拒绝 。。。不知道操作直接交换机直接打个?就会有指示信息

2、snmp-agent sys-info version v3

3、snmp-agent group v3 ljv3group privacy read-view lj

4、snmp-agent target-host trap address udp-domain (nms_IP) params securityname ljv3user v3 privacy
5、snmp-agent mib-view included lj iso
6、snmp-agent usm-user v3 ljv3user ljv3group authentication-mode md5 lj5tgb3edc privacy-mode des56 lj5tgb3edc [acl 2000]
7、snmp-agent trap enable

测试环境保存不保存意义不大 ,线上做完save

显示配置信息,有时候想看自己配置信息可以查询

查看交换机是否使能发送相关特性的告警给网管的功能
display snmp-agent trap all
查看配置snmp版本
display snmp-agent sys-info version 
查看配置访问161
display snmp-agent target-host 
查看接口源
display current-configuration | include snmp-agent trap source 
display ip interface  brief
设置接口源
snmp-agent trap source Vlanif100
查看团体名
display snmp-agent community
删除trap报文配置v2
undo snmp-agent target-host 192.168.1.189 securityname public

三、linux测试一下,显示数据信息

安装snmpwalk 命令,简单安装就可以

snmpwalk -v3 -u ljv3user -a MD5 -A 1qaz2wsx3edc -l authPriv -x DES -X 1qaz2wsx3edc 192.168.1.189 .1  //.1和if 都可以 这里我是用ensp 模拟的没有什么oid  

如图:

s5700 用ensp 模拟 配置snmp v3 网管通信_第1张图片

你可能感兴趣的:(snmp,运维,交换机,linux,网络)