5.6 Настройка SNMP
5.6.1 Обзор
Введение в функцию
SNMP (Simple Network Management Protocol) — это протокол прикладного уровня, предназначенный для управления и мониторинга сетевых устройств.
SNMP выполняет следующие функции:
- Отслеживание состояние устройств.
- Внесение изменение в конфигурацию.
- Получение уведомлений о событиях.
Система SNMP состоит из SNMP-менеджера, SNMP-агента и MIB (База управления информацией). SNMP-менеджер может быть частью системы управления сетью (NMS). SNMP-агент и MIB реализованы программным обеспечением коммутатора. Для настройки SNMP на коммутаторе необходимо установить связность между менеджером и агентом. SNMP-Agent содержит переменные MIB, значения которых менеджер может запрашивать или изменять. Менеджер может получить значение от агента или записать значение в агент. Агент также может отвечать на запросы менеджера для изменения/записи данных. Агент может отправлять сообщения тревоги (traps) менеджеру, такие как ошибки аутентификации пользователя, перезагрузки, статус канала связи, потеря связи с соседним устройством или другие значимые события.
Описание принципа
Модуль SNMP основан на следующих проектах RFC:
- SNMPv1: Определен в RFC 1157.
- SNMPv2C: Определен в RFC 1901.
- SNMPv3: Определен в RFC 2273–2275.
Ниже приведено краткое описание терминов и понятий, используемых для описания протокола SNMP:
- Agent - Модуль сетевого управления, который имеет локальные данные о информации управления и переводит эту информацию в формат, совместимый с SNMP.
- MIB - База управления информацией, коллекция данных, организованная иерархически.
- Engine ID - Уникальный идентификатор для узла сети.
- Trap - Используется управляемыми устройствами для асинхронной передачи событий в систему управления сетью (NMS).
5.6.2 Конфигурация

Рисунок 5-7: SNMP
Как показано на рисунке, SNMP-agent собирает данные из MIB. Agent может отправлять тревоги или уведомления о некоторых событиях SNMP-менеджеру, который получает и обрабатывает эти тревоги. Тревоги оповещают SNMP-менеджера о состоянии сети, таком как неправильная аутентификация пользователя, перезагрузки, статус канала связи (включен или выключен), отслеживание MAC-адресов и т.д. SNMP-Agent также отвечает на запросы, связанные с MIB, отправляемые SNMP-менеджером в форматах get-request, get-next-request и set-request.
Включение SNMP
Шаг 1: Войдите в режим конфигурации
Switch# configure terminal
Шаг 2: Включите SNMP глобально
Switch(config)# snmp-server enable
Шаг 3: Выйдите из режима конфигурации
Switch(config)# end
Шаг 4: Проверка
Switch# show running-config
snmp-server enable
Конфигурация Community String
Community String используется для определения отношений между SNMP-менеджером и Agentом. Строка сообщества действует как пароль для разрешения доступа к Agentу на коммутаторе. Дополнительно вы можете указать одну или несколько характеристик, связанных со строкой:
- Представление MIB, которое определяет подмножество всех объектов MIB, доступных для данного сообщества.
- Разрешения на чтение и запись или только на чтение для объектов MIB, доступных для сообщества.
Начните в привилегированном режиме EXEC и выполните следующие шаги для конфигурации строки сообщества на коммутаторе.
Шаг 1: Войдите в режим конфигурации
Switch# configure terminal
Шаг 2: Конфигурирование строки сообщества
- Настройте представление с именем "DUT" (необязательно);
- Настройте сообщество с именем "public" с правами на чтение и доступом к представлению "DUT".
Switch(config)# snmp-server view DUT included 1
Switch(config)# snmp-server community public read-write (view DUT)
Шаг 3: Выйдите из режима конфигурации
Switch(config)# end
Шаг 4: Проверка
Switch# show running-config
snmp-server enable
snmp-server view DUT included .1
snmp-server community public read-only view DUT
Настройка SNMPv3 групп, пользователей и доступов
Вы можете задать имя идентификации (engine ID) для локального SNMP-сервера на коммутаторе. Также вы можете настроить группу SNMP-сервера, которая связывает пользователей SNMP с представлениями SNMP, добавить новых пользователей в группу SNMP и настроить доступ для группы SNMP.
Начните в привилегированном режиме EXEC и выполните следующие шаги:
Шаг 1: Войдите в режим конфигурации
Switch# configure terminal
Шаг 2: Установите глобальные параметры для SNMP
- Задайте engineID;
- Настройте имя пользователя, пароль и тип аутентификации;
- Создайте сервер SNMP;
- Задайте права для участников группы.
Switch(config)# snmp-server engineID 8000123456
Switch(config)# snmp-server usm-user usr1 authentication md5 mypassword privacy des yourpassword
Switch(config)# snmp-server group grp1 user usr1 security-model usm
Switch(config)# snmp-server access grp1 security-model usm noauth
Шаг 3: Выйдите из режима конфигурации
Switch(config)# end
Шаг 4: Проверка
Switch# show running-config
snmp-server engineID 8000123456
snmp-server usm-user usr1 authentication md5 mypassword privacy des yourpassword
snmp-server group grp1 user usr1 security-model usm
snmp-server access grp1 security-model usm noauth
Настройка уведомлений SNMPv1 и SNMPv2
Начните в привилегированном режиме EXEC и выполните следующие шаги:
Шаг 1: Войдите в режим конфигурации
Switch# configure terminal
Шаг 2: Установите глобальные параметры для SNMP
- Включите все поддерживаемые тревоги (traps);
- Настройте удалённого менеджера тревог с IP-адресом 10.0.0.2;
- Настройте удалённого менеджера тревог с IPv6-адресом 2001:1000::1.
Switch(config)# snmp-server trap enable all
Switch(config)# snmp-server trap target-address 10.0.0.2 community public
Switch(config)# snmp-server trap target-address 2001:1000::1 community public
Шаг 3: Выйдите из режима конфигурации
Switch(config)# end
Шаг 4: Проверка
Switch# show running-config
snmp-server trap target-address 10.0.0.2 community public
snmp-server trap target-address 2001:1000::1 community public
snmp-server trap enable vrrp
snmp-server trap enable igmp snooping
snmp-server trap enable ospf
snmp-server trap enable pim
snmp-server trap enable stp
snmp-server trap enable system
snmp-server trap enable coldstart
snmp-server trap enable warmstart
snmp-server trap enable linkdown
snmp-server trap enable linkup
Настройка уведомлений SNMPv3
Шаг 1: Войдите в режим конфигурации
Switch# configure terminal
Шаг 2: Установите глобальные параметры для SNMP
- Включите все поддерживаемые тревоги;
- Настройте элемент уведомлений для SNMPv3;
- Настройте IP-адрес удалённого менеджера тревог;
- Настройте IPv6-адрес удалённого менеджера тревог;
- Добавьте локального пользователя к уведомлениям SNMPv3.
Switch(config)# snmp-server trap enable all
Switch(config)# snmp-server notify notif1 tag tmptag trap
Switch(config)# snmp-server target-address targ1 param parm1 10.0.0.2 taglist tmptag
Switch(config)# snmp-server target-address t1 param p1 2001:1000::1 taglist tag1
Switch(config)# snmp-server target-params parm1 user usr1 security-model v3 message-processing v3 noauth
Шаг 3: Выйдите из режима конфигурации
Switch(config)# end
Шаг 4: Проверка
Switch# show running-config
snmp-server notify notif1 tag tmptag trap
snmp-server target-address t1 param p1 2001:1000::1 taglist tag1
snmp-server target-address targ1 param parm1 10.0.0.2 taglist tmptag
snmp-server target-params parm1 user usr1 security-model v3 message-processing v3 noauth
snmp-server trap enable vrrp
snmp-server trap enable igmp snooping
snmp-server trap enable ospf
snmp-server trap enable pim
snmp-server trap enable stp
snmp-server trap enable system
snmp-server trap enable coldstart
snmp-server trap enable warmstart
snmp-server trap enable linkdown
snmp-server trap enable linkup