几款网络设备配置SNMP V3协议监控网络

由于要做SNMP监控网络设备,为了保障监控的安全性,需要配置SNMP V3协议,并且做散列值运算,加密散列值计算后的数据,由于不同厂商设备配置命令不一样,甚至同一厂商不同产品配置也不一样(但是原理基本相同),这里就我接触的几款网络设备配置SNMP V3协议的经验列出来,以供大家和我共同学习。

华为AR2220-S路由器配置信息

设备ip:10.0.0.1

用户名:aaaaaa

认证模式sha:authentication-mode sha:bbbbbbbbb

加密模式aes128:privacy-mode aes128:cccccccccc

acl number 2030

rule 10 permit source 192.168.100.100 0      ##监控服务器地址

rule 500 deny

snmp-agent group v3 myroup privacy write-view dnsmib notify-view dnsmib acl 2030     //配置mygroup组能允许读写的MIB视图节点,并用ACL控制特定主机才能访问

snmp-agent target-host trap-hostname nms address 192.168.100.100 udp-port 162 trap-paramsname trapsms  //配置推送SNMP远程主机IP和端口(由于监控是远程主机主动来取数据,这个可以不用配置)

snmp-agent target-host trap-paramsname trapnms v3 securityname cccccccccc privacy     //配置SNMP V3使用的认证方式privacy(即作散列也做加密)

snmp-agent mib-view dnsmib include hwDnsMIB                              //定义用户自定义名称dnsmib添加到设备的MIB视图的hwDnsMIB节点上

snmp-agent usm-user v3 aaaaaa                                       //定义用户名

snmp-agent usm-user v3 aaaaaa group mygroup                             //定义用户所属组

snmp-agent usm-user v3 aaaaaa authentication-mode sha bbbbbbbbb               //定义认证方式sha并且认证密码是bbbbbbbbb

snmp-agent usm-user v3 aaaaaa privacy-mode aes128 cccccccccc                //定义加密方式为aes128加密,加密密码是cccccccccc

snmp-agent trap enable                               //开启推送信息

snmp-agent trap queue-size 200                           //推送信息队列大小200(选配)

snmp-agent trap life 60                                       //推送时间间隔60s(选配)

snmp-agent                                               //开启SNMP代理

H3C S5110-SI系列以太网交换机

设备ip:10.0.0.2

用户名:aaaaaa

认证模式sha:authentication-mode sha:bbbbbbbbb

加密模式aes128:privacy-mode aes128:cccccccccc

acl number 2030

rule 10 permit source 192.168.100.100 0      ##监控服务器地址

rule 500 deny

snmp-agent                                                                 //开启SNMP代理

snmp-agent sys-info version v3                                                  //snmp版本为V3

snmp-agent group v3 mygroup privacy read-view internet write-view internet acl 2030              //配置mygroup组能允许读写的MIB视图节点,并用ACL控制特定主机才能访问

snmp-agent target-host trap address udp-domain 192.168.100.100 params securityname moxian v3 privacy //配置推送SNMP远程主机IP和端口(由于监控是远程主机主动来取数据,这个可以不用配置)

snmp-agent mib-view included internet internet                                     //定义用户自定义名称internet添加到设备的MIB视图的internet节点上

snmp-agent calculate-password bbbbbbbbb mode sha local-engineid                         //通过SHA加密认证密码(此时会生成加密后的字符串,复制下来,下面要用到)

snmp-agent calculate-password cccccccccc mode sha local-engineid                       //通过SHA加密加密密码(此时会生成加密后的字符串,复制下来,下面要用到)

snmp-agent usm-user v3 aaaaaa mygroup cipher authentication-mode sha $c$3$wkLz6nizTGLEe3dXSRFKQXxtrRipQpreJFmLbf5XT84J7vO1GCs= privacy-mode aes128 $c$3$cUzY7rjLnbYG3xMORQ1WcbgAOyLpQPg1uAwTPlgur1IJXw==

//配置用户aaaaaa所属组为mygroup,认证方式为sha认证(将认证密码加密后的字符串贴到此处)加密方式为aes128(将密码加密后的字符串贴到此处)

snmp-agent trap enable default-route                                         //配置推送路由(选配)

HW-S5700S系列三层交换机

设备ip:10.0.0.3

用户名:aaaaaa

SHA:   bbbbbbbbb

DES56: ccccccccc

由于该款设备系统版本比较老,不支持AES加密,所以使用的老版本的DES56加密

acl number 2030

rule 10 permit source 192.168.100.100 0      ##监控服务器地址

rule 500 deny

snmp-agent                                             //开启SNMP代理

snmp-agent mib-view included internet internet                    //定义用户自定义名称internet添加到设备的MIB视图的internet节点上

snmp-agent community read cipher internet internet

snmp-agent sys-info version v3                              //snmp版本为V3

snmp-agent group v3 mygroup privacy write-view internet acl 2030       //配置mygroup组能允许读写的MIB视图节点,并用ACL控制特定主机才能访问

snmp-agent target-host trap address udp-domain 192.168.100.100 udp-port 162 params securityname moxian v3 privacy  //配置推送SNMP远程主机IP和端口(由于监控是远程主机主动来取数据,这个可以不用配置)

snmp-agent mib-view included internet internet                  //定义用户自定义名称internet添加到设备的MIB视图的internet节点上

snmp-agent usm-user v3 aaaaaa mygroup authentication-mode sha bbbbbbbbb privacy-mode des56 ccccccccc  //配置用户aaaaaa所属组为mygroup,认证方式为sha认证,加密方式为aes128

snmp-agent trap source Vlanif10  //配置推送的源接口是vlan10(选配)

snmp-agent trap enable feature-name SNMP //配置推送的特性为snmp(选配)

其实各大厂商各个不同型号版本之间配置命令都是大同小异,只要明白SNMP工作原理,配置的话可以去相应品牌官网查找相应设备配置文档,里面有该款设备配置方法。

时间: 2024-10-16 00:51:21

几款网络设备配置SNMP V3协议监控网络的相关文章

Android中判断网络连接是否可用及监控网络状态

Android中判断网络连接是否可用及监控网络状态 作者: 字体:[增加 减小] 类型:转载 获取网络信息需要在AndroidManifest.xml文件中加入相应的权限,接下来详细介绍Android中判断网络连接是否可用及监控网络状态,感兴趣的朋友可以参考下 获取网络信息需要在AndroidManifest.xml文件中加入相应的权限. <uses-permission android:name="android.permission.ACCESS_NETWORK_STATE"

H3C设备与中兴89系列交换机snmp V3配置模板与kali snmpwalk配套测试

SNMP V3 支持三重安全机制,比V2C.V2与V1更安全NMS与Agent建立连接时需要认证,报文传输需要加密:交互时需要团体名. 1.中兴89系列交换机SNMP v3 配置模板:snmp  enable  inform snmp version v3 enable snmp community XXXsnmp-server group ztegrp v3 auth read DefaultViewsnmp-server group ztegrp v3 auth write DefaultV

用c#监控网络状态

1.查询当前网络状态: using Microsoft.VisualBasic.Devices; //判断当前网络连接状态 Network nw=new Network(); if(nw.IsAvailable) lbmsg.Text="网络已连接"; else lbmsg.Text="网络已断开"; 2.实时监控网络状态 using System.Net.NetworkInformation; // Constructor public MainPage() {

Android判断网络类型以及监控网络状态

一.判断网络类型是wifi,还是3G,还是2G网络 ConnectivityManager connectMgr = (ConnectivityManager) this.getSystemService(Context.CONNECTIVITY_SERVICE); NetworkInfo info = connectMgr.getActiveNetworkInfo(); 一.判断网络是否是wifi,在判断之前一定要进行的非空判断,如果没有任何网络 连接info ==null info.getT

zabbix基于SNMP 协议监控路由器

zabbix基于SNMP 协议监控路由器 步骤 步骤超级方便. 1. 路由器上开启snmp 2. 确保外网能访问到 3. 用snmpwalk测试 4. 添加zabbix主机,SNMP interfaces中添加ip,去掉默认的zabbix agent,模块选择Template SNMP Interfaces snmpwalk测试命令 [[email protected] init.d]# snmpwalk -v 2c -c public 192.168.1.253 1.3.6.1.2.1.2.2

基于snmp协议监控华为s5720交换机

我遇到的问题: 最近在用cacti监控一台华为s5720交换机,监控模块是低版本的模板,监控高版本的交换机就不能获取数据. 根据原理找原因: 因为采用的是基于SNMP协议监控,用snmp获取数据必须获取OID(对象描述符).获取OID最精确的是联系设备厂商.s5720的OID是我联系厂商获得的,供大家参考. 类别 节点信息 对应节点的OID 备注 设备状态监控 CPU利用率 1.3.6.1.4.1.2011.5.25.31.1.1.1.1.5 盒式设备获取CPU利用率和内存利用率的大小还可以使用

Centos 6.5下SNMP简单配置(snmp protocol v3,监控宝)

[email protected]/7/25 1,安装 >yum -y install net-snmp net-snmp-devel 2,配置用户信息 > echo "rouser jkb auth" >> /etc/snmp/snmpd.conf > echo "createUser jkb MD5 iampassword" >> /etc/snmp/snmpd.conf 密码至少要有8个字节 3,启动 >serv

用SNMP实现对大型网络的轻松管理!

 原文来自:http://guojiping.blog.51cto.com/5635432/985885 一.原理介绍: SNMP简介   目前网络中用得最广泛的网络管理协议是SNMP(Simple Network Management Protocol,简单网络管理协议).SNMP是被广泛接受并投入使用的工业标准,用于保证管理信息在网络中任意两点间传送,便于网络管理员在网络上的任何节点检索信息.修改信息.定位故障.完成故障诊断.进行容量规划和生成报告. SNMP采用轮询机制,只提供最基本的功能

Ntop监控网络流量

运用Ntop监控网络流量 ____ 网络流量反映了网络的运行状态,是判别网络运行是否正常的关键数据,在实际的网络中,如果对网络流量控制得不好或发生网络拥塞,将会导致网络吞吐量下降. 网络性能降低.通过流量测量不仅能反映网络设备(如路由器.交换机等)的工作是否正常,而且能反映出整个网络运行的资源瓶颈,这样管理人员就可以根据网络 的运行状态及时采取故障补救措施和进行相关的业务部署来提高网络的性能.对网络进行流量监测分析,可以建立网络流量基准,通过连接会话数的跟踪.源/目的 地址对分析.TCP流的分析