0


最详细的SNMP的原理和配置

  1. SNMP的基本组件

  • NMS:是一个采用SNMP协议对网络设备进行管理/监视的系统,运行在NMS服务器上。
  • Agent:用于维护被管理设备的信息数据并响应来自NMS的请求,把管理数据汇报给发送请求的NMS。
  • Managed Object:每一个设备可能包含多个被管理对象,被管理对象可以是设备中的某个硬件,也可以是在硬件、软件(如路由选择协议)上配置的参数集合。
  • MIB:指明了被管理设备所维护的变量,是能够被Agent查询和设置的信息。
  1. SNMP版本
  • SNMPv1:
  1. Get-Request:NMS从被管理设备的代理进程的MIB中提取一个或多个参数值。
  2. Get-Next-Request:NMS从代理进程的MIB中按照字典式排序提取下一个参数值。
  3. Set-Request:NMS设置代理进程MIB中的一个或多个参数值。
  4. Response:代理进程返回一个或多个参数值。它是前三种操作的响应操作。
  5. Trap:代理进程主动向NMS发送报文,告知设备上发生的紧急或重要事件。
  • SNMPv2c:
  1. GetBulk:相当于连续执行多次GetNext操作。在NMS上可以设置被管理设备在一次GetBulk报文交互时,执行GetNext操作的次数。
  2. Inform:被管理设备向NMS主动发送告警。与Trap告警不同的是,被管理设备发送Inform告警后,需要NMS进行接收确认。如果被管理设备没有收到确认信息则会将告警暂时保存在Inform缓存中,并且会重复发送该告警,直到NMS确认收到了该告警或者发送次数已经达到了最大重传次数。
  • SNMPv3:
  1. 身份验证:身份验证是指代理进程(NMS)接收到信息时首先必须确认信息是否来自有权限的NMS(代理进程)并且信息在传输过程中未被改变。
  2. 加密处理:SNMPv3报文中添加了报头数据和安全参数字段。比如当管理进程发出SNMPv3版本的Get-Request报文时可以携带用户名、密钥、加密参数等安全参数,代理进程回复Response报文时也采用加密的Response报文。这种安全加密机制特别适用于管理进程和代理进程之间需要经过公网传输数据的场景。

17.2实验一:SNMP

  1. 实验需求

通过SNMP管理员可以查看和设置路由器R1的参数

  1. 实验拓扑

  1. 实验步骤

步骤1:网络联通性

Cloud1的配置

路由器R1的配置

<Huawei>system-view

[Huawei]undo info-center enable

[Huawei]sysname R1

[R1]interface e0/0/0

[R1-Ethernet0/0/0]ip address 192.168.56.2 24

[R1-Ethernet0/0/0]undo shutdown

[R1-Ethernet0/0/0]quit

步骤2:开启SNMP

[R1]snmp-agent

[R1]snmp-agent community read hcia

[R1]snmp-agent community write hcia

[R1]snmp-agent sys-info version v1

  1. 实验调试

打开MIB Browser

查询路由器的名字

查询接口IP地址

更改路由器的名字

本文出自作者的《华为认证HCIA-datacom认证实验指南》

标签: 网络 linux 安全

本文转载自: https://blog.csdn.net/lwljh134/article/details/128120030
版权归原作者 卓应 所有, 如有侵权,请联系我们删除。

“最详细的SNMP的原理和配置”的评论:

还没有评论