設(shè)置SNMP協(xié)議只需六步
下面我們來(lái)對(duì)設(shè)置SNMP協(xié)議組的具體方法進(jìn)行一下介紹??偣舶鶄€(gè)步驟。第一是進(jìn)入全局模式,第二是本地名稱(chēng)設(shè)置,第三是遠(yuǎn)程設(shè)置,第四是添加用戶(hù),第五是返回特權(quán)模式,第六是保存設(shè)置。
設(shè)置SNMP協(xié)議組和用戶(hù)的步驟如下。
設(shè)置SNMP協(xié)議組第1步
進(jìn)入全局配置模式。
- Cisco# configure terminal
設(shè)置SNMP協(xié)議組第2步
為每個(gè)本地或遠(yuǎn)程SNMP復(fù)制配置名稱(chēng)。engineid-string是一個(gè)24字符的SNMP復(fù)制ID字符串,不過(guò),為"0"的部分不需要輸入。例如,當(dāng)欲配置的本地設(shè)備的引擎ID為"12340000000000000 0000000"時(shí),只需輸入"snmp-server engineID local 1234"即可。如果選擇遠(yuǎn)程設(shè)備,那么,應(yīng)當(dāng)指定其SNMP復(fù)制的IP地址和UDP端口號(hào)即可。默認(rèn)端口號(hào)為"162"。
- Cisco(config)# snmp-server engineID
- {local engineid-string |remote ip-address[udp-port port-number]engineid-string}
設(shè)置SNMP協(xié)議組第3步
在遠(yuǎn)程設(shè)備上配置新SNMP組。Groupname用于指定組名稱(chēng)。v1、v2c和v3用于指定安全模式,其中,v1安全模式最低,v3安全模式最高。Auth用于啟用Message Digest 5(MD5)和Secure Hash Algorithm(SHA)包認(rèn)證。Priv用于啟用Enables Data Encryption Standard(DES)加密。Noauthet用于啟用noAuthNoPriv加密級(jí)別。
- Cisco(config)#snmp-server group groupname{v1|v2c|v3{auth|noauth|priv}}
- [read readview] [write writeview] [notify notifyview] [access access-list]
設(shè)置SNMP協(xié)議組第4步
為SNMP組添加新用戶(hù)。Username用于指定該主機(jī)上的用戶(hù)名稱(chēng),groupname用于指定將該用戶(hù)加入的用戶(hù)組。Remote用于指定用戶(hù)所屬的遠(yuǎn)程SNMP條目,其中,host用于指定其主機(jī)名和IP地址,udp-port用于指定端口號(hào)(默認(rèn)值為162)。v1、v2c、v3用于指定SNMP版本。access-list用于指定訪問(wèn)列表。如果指定為v3,那么,還需要指定相應(yīng)的認(rèn)證方式。
- Cisco(config)# snmp-server user username groupname {remote host [udp-port port]}
- {v1[access access-list]|v2c[access access-list]|v3[encrypted][access access-list][auth{md5|sha}auth-password]}
設(shè)置SNMP協(xié)議組第5步
返回特權(quán)模式。
- Cisco(config)# end
設(shè)置SNMP協(xié)議組第6步
保存修改后的配置。
- Cisco# copy running-config startup-config