设为首页 收藏本站
查看: 768|回复: 0

[经验分享] 几款网络设备配置SNMP V3协议监控网络

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-5-19 08:57:47 | 显示全部楼层 |阅读模式
由于要做SNMP监控网络设备,为了保障监控的安全性,需要配置SNMP V3协议,并且做散列值运算,加密散列值计算后的数据,由于不同厂商设备配置命令不一样,甚至同一厂商不同产品配置也不一样(但是原理基本相同),这里就我接触的几款网络设备配置SNMP V3协议的经验列出来,以供大家和我共同学习。

华为AR2220-S路由器配置信息
设备ip:10.0.0.1
用户名:aaaaaa
认证模式sha:authentication-mode sha:bbbbbbbbb
加密模式aes128:privacy-mode aes128:cccccccccc

acl number 2030
rule 10 permit source 192.168.100.100 0      ##监控服务器地址
rule 500 deny

snmp-agent group v3 myroup privacy write-view dnsmib notify-view dnsmib acl 2030     //配置mygroup组能允许读写的MIB视图节点,并用ACL控制特定主机才能访问
snmp-agent target-host trap-hostname nms address 192.168.100.100 udp-port 162 trap-paramsname trapsms  //配置推送SNMP远程主机IP和端口(由于监控是远程主机主动来取数据,这个可以不用配置)
snmp-agent target-host trap-paramsname trapnms v3 securityname cccccccccc privacy     //配置SNMP V3使用的认证方式privacy(即作散列也做加密)
snmp-agent mib-view dnsmib include hwDnsMIB                              //定义用户自定义名称dnsmib添加到设备的MIB视图的hwDnsMIB节点上
snmp-agent usm-user v3 aaaaaa                                       //定义用户名
snmp-agent usm-user v3 aaaaaa group mygroup                             //定义用户所属组
snmp-agent usm-user v3 aaaaaa authentication-mode sha bbbbbbbbb               //定义认证方式sha并且认证密码是bbbbbbbbb
snmp-agent usm-user v3 aaaaaa privacy-mode aes128 cccccccccc                //定义加密方式为aes128加密,加密密码是cccccccccc
snmp-agent trap enable                               //开启推送信息
snmp-agent trap queue-size 200                           //推送信息队列大小200(选配)
snmp-agent trap life 60                                       //推送时间间隔60s(选配)
snmp-agent                                               //开启SNMP代理



H3C S5110-SI系列以太网交换机

设备ip:10.0.0.2
用户名:aaaaaa
认证模式sha:authentication-mode sha:bbbbbbbbb
加密模式aes128:privacy-mode aes128:cccccccccc

acl number 2030
rule 10 permit source 192.168.100.100 0      ##监控服务器地址
rule 500 deny

snmp-agent                                                                 //开启SNMP代理
snmp-agent sys-info version v3                                                  //snmp版本为V3
snmp-agent group v3 mygroup privacy read-view internet write-view internet acl 2030              //配置mygroup组能允许读写的MIB视图节点,并用ACL控制特定主机才能访问
snmp-agent target-host trap address udp-domain 192.168.100.100 params securityname moxian v3 privacy //配置推送SNMP远程主机IP和端口(由于监控是远程主机主动来取数据,这个可以不用配置)
snmp-agent mib-view included internet internet                                     //定义用户自定义名称internet添加到设备的MIB视图的internet节点上
snmp-agent calculate-password bbbbbbbbb mode sha local-engineid                         //通过SHA加密认证密码(此时会生成加密后的字符串,复制下来,下面要用到)
snmp-agent calculate-password cccccccccc mode sha local-engineid                       //通过SHA加密加密密码(此时会生成加密后的字符串,复制下来,下面要用到)
snmp-agent usm-user v3 aaaaaa mygroup cipher authentication-mode sha $c$3$wkLz6nizTGLEe3dXSRFKQXxtrRipQpreJFmLbf5XT84J7vO1GCs= privacy-mode aes128 $c$3$cUzY7rjLnbYG3xMORQ1WcbgAOyLpQPg1uAwTPlgur1IJXw==
                                                                   //配置用户aaaaaa所属组为mygroup,认证方式为sha认证(将认证密码加密后的字符串贴到此处)加密方式为aes128(将密码加密后的字符串贴到此处)
snmp-agent trap enable default-route                                         //配置推送路由(选配)



HW-S5700S系列三层交换机
设备ip:10.0.0.3
用户名:aaaaaa
SHA:   bbbbbbbbb
DES56: ccccccccc
由于该款设备系统版本比较老,不支持AES加密,所以使用的老版本的DES56加密
acl number 2030
rule 10 permit source 192.168.100.100 0      ##监控服务器地址
rule 500 deny

snmp-agent                                             //开启SNMP代理
snmp-agent mib-view included internet internet                    //定义用户自定义名称internet添加到设备的MIB视图的internet节点上
snmp-agent community read cipher internet internet
snmp-agent sys-info version v3                              //snmp版本为V3
snmp-agent group v3 mygroup privacy write-view internet acl 2030       //配置mygroup组能允许读写的MIB视图节点,并用ACL控制特定主机才能访问
snmp-agent target-host trap address udp-domain 192.168.100.100 udp-port 162 params securityname moxian v3 privacy  //配置推送SNMP远程主机IP和端口(由于监控是远程主机主动来取数据,这个可以不用配置)
snmp-agent mib-view included internet internet                  //定义用户自定义名称internet添加到设备的MIB视图的internet节点上
snmp-agent usm-user v3 aaaaaa mygroup authentication-mode sha bbbbbbbbb privacy-mode des56 ccccccccc  //配置用户aaaaaa所属组为mygroup,认证方式为sha认证,加密方式为aes128
snmp-agent trap source Vlanif10  //配置推送的源接口是vlan10(选配)
snmp-agent trap enable feature-name SNMP //配置推送的特性为snmp(选配)


其实各大厂商各个不同型号版本之间配置命令都是大同小异,只要明白SNMP工作原理,配置的话可以去相应品牌官网查找相应设备配置文档,里面有该款设备配置方法。




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-68379-1-1.html 上篇帖子: netstat 中timewait状态详解 下篇帖子: Linux系统扇区错乱的问题 监控 网络
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表