1.啟動/關閉snmp agent服務
在系統檢視模式下:
啟用:snmp-agent
關閉:undo snmp-agent
注:預設情況下snmp agent是關閉的
2. 使能或禁止snmp相應版本
在系統檢視下:
使能snmp協議相應版本:snmp-agent sys-info version v1
snmp-agent sys-info version v2c
snmp-agent sys-info version v3
snmp-agent sys-info version all
禁止snmp協議相應版本:undo snmp-agent sys-info version v1
undo snmp-agent sys-info version v2c
undo sump-agent sys-info version v3
undo sump-agent sys-info version all
注:預設情況下為 snmp v3
3. 配置團體名 (community name)
snmpv1 snmpv2 採用團體名認證,於裝置認可的團體名不符的snmp報文將被丟棄。snmp團體由一字串來命名,成為團體名。不同的團體可具有唯讀或讀寫訪問模式。具有唯讀許可權的團體只能對裝置資訊進行查詢,而具有讀寫許可權的團體還可以對裝置進行配置。
在系統檢視模式下:
配置團體名及訪問許可權:snmp-agent community community-name [[mib-view view-name] /[acl acl-number]]
取消配置的團體名: undo sump-agent community community-name
例:snmp-agent community read hauicom
4. 配置或刪除乙個snmp組
在系統檢視模式下:
配置乙個snmp組:
snmp-agent group group-name [read-view read-view] [write-view write-view ][notify-view notify-view][acl acl-number]
snmp-agent group v3 group-name [authentication/privacy] [read-view read-view] [write-view write-view ][notify-view notify-view][aclacl-number]
刪除乙個snmp組:
undo snmp-agent group group-name
undo snmp-agent group v3 group-name [authentication/privacy]
5. 新增/刪除使用者
為snmp組新增乙個新使用者:
snmp-agent usm-user user-name group-name [acl acl-number]
snmp-agent usm-user v3 user-name group-name [[ authentication-mode auth-password] [privacy-mode des56 priv-password]] [acl acl-number]
刪除snmp的乙個使用者:
undo snmp-agent usm-user user-name group-name
undo snmp-agent usm-user v3 user-name group-name [engineid engine-id/local]
6. 配置管理員的標識及聯絡方法(syscontact)
syscontact是是mib ii中system組的乙個管理變數,內容為被管理裝置的標識及聯絡方法,可以配置此引數,將重要資訊儲存在防火牆中,以便出現問題時查詢使用。
在系統檢視模式下配置:
配置管理員的標識及聯絡方法:snmp-agent sys-info contact syscontact
恢復管理員的標識及聯絡方法為預設值:undo snmp-agent sys-info contact
7. 允許/禁止傳送trap報文
trap是被管理裝置主動向nms傳送的不經請求的資訊,用於報告一些緊急的重要事件。
在系統檢視模式下:
允許傳送trap報文:snmp-agent trap enable [trap-type[trap-list]]
禁止傳送trap報文:undo snmp-agent trap enable [trap-type [trap-list]]
注:預設情況下禁止傳送trap報文。snmp-agent trap enable命令不帶引數表示允許傳送所有模組的所有型別的trap報文。
8. 配置本地裝置的引擎id
該配置任務可以配置本地裝置的引擎id,引擎id是16位進製數字串,並且長度大於等於10小於等於64。
在系統檢視模式下:
配置裝置的引擎id:snmp-agent local-engineid engineid
配置裝置的引擎id為預設值:undo snmp-agent local-engineid
注:預設為公司的企業號+裝置資訊,裝置資訊可以使ip位址、mac位址或自己定義的16進製制數字串。
在執行undo snmp-agent local-engineid 命令後,必須刪除並重新建立usm-user,否則該usm-user的engine id變為預設值。
9. 配置trap目標主機的位址
在系統檢視模式:
10. 配置防火牆位置(syslocation)
syslocation是mib中system組的乙個管理變數,用於表示被管理裝置的位置。
系統檢視模式下:
配置防火牆位置: snmp-agent sys-info location syslocation
恢復防火牆位置為預設值:undo snmp-agent sys-info location
11. 指定傳送trap的源位址
該配置可以設定和刪除傳送trap的源位址。
在系統檢視模式下:
12. 檢視配置資訊
該配置可以建立、更新或者刪除檢視的資訊。
在系統檢視模式下:
建立或更新檢視的資訊:snmp-agent mib-view view-name oid-tree
刪除檢視:undo snmp-agent mib-view view-name
13. 配置訊息包的最大值
該配置可以配置agent能接收/傳送的snmp訊息包的最大值。
在系統檢視模式下:
配置agent接收/傳送的snmp訊息包的最大值:snmp-agent packer max-size byte-count
恢復agent訊息包的最大值的預設值:undo snmp-agent packer max-size
注:agent能接收/傳送的snmp訊息包最大值的取值範圍為【484-17940】,單位為位元組,預設值為1500位元組。
14. 配置trap報文的訊息佇列的長度
該配置任務可以配置發往目的主機(host)的trap報文的訊息佇列的長度。
在系統檢視模式下:
配置發往目的主機的trap報文的訊息佇列的長度:snmp-agent trap queue-size size
恢復訊息佇列長度的預設值:undo snmp-agent trap queue-size
15 配置trap報文的儲存時間
該配置任務用來配置trap報文的儲存時間,超過該時間的trap報文都將被丟棄。
在系統檢視模式下:
恢復trap報文儲存時間的預設值:undo sump-agent trap life
注:取值範圍為1-2592000,預設值為120秒
h3c交換機配置遠端管理 H3C交換機配置遠端登入
普通設定telnet密碼 user inte ce aux 0 user inte ce vty 0 4 authentication mode scheme user privilege level 3 set authentication password cipher 52 protocol ...
H3C交換機IRF配置
用於幾台伺服器集群使用,實現2層聚合,不牽涉3層交換的配置 irf命令介紹 配置irf的橋mac的保留時間為6分鐘 irf mac address persistent timer 使能irf合併自動重啟功能 預設 irf auto merge enable 使能irf系統啟動檔案的自動載入功能 預...
h3c交換機筆記
一 埠配置 sysint g0 1 combo enable copper fiber 切換網口和光口 description text duplex full half auto 設定雙工模式 speed 10 100 1000 10000 auto mtu 1430 設定mtu值 port li...