Перейти к основному содержимому

5.6 Настройка SNMP

5.6.1 Обзор

Введение в функцию

SNMP (Simple Network Management Protocol) — это протокол прикладного уровня, предназначенный для управления и мониторинга сетевых устройств.

SNMP выполняет следующие функции:

  • Отслеживание состояние устройств.
  • Внесение изменение в конфигурацию.
  • Получение уведомлений о событиях.

Система SNMP состоит из SNMP-менеджера, SNMP-агента и MIB (База управления информацией). SNMP-менеджер может быть частью системы управления сетью (NMS). SNMP-агент и MIB реализованы программным обеспечением коммутатора. Для настройки SNMP на коммутаторе необходимо установить связность между менеджером и агентом. SNMP-Agent содержит переменные MIB, значения которых менеджер может запрашивать или изменять. Менеджер может получить значение от агента или записать значение в агент. Агент также может отвечать на запросы менеджера для изменения/записи данных. Агент может отправлять сообщения тревоги (traps) менеджеру, такие как ошибки аутентификации пользователя, перезагрузки, статус канала связи, потеря связи с соседним устройством или другие значимые события.

Описание принципа

Модуль SNMP основан на следующих проектах RFC:

  • SNMPv1: Определен в RFC 1157.
  • SNMPv2C: Определен в RFC 1901.
  • SNMPv3: Определен в RFC 2273–2275.

Ниже приведено краткое описание терминов и понятий, используемых для описания протокола SNMP:

  • Agent - Модуль сетевого управления, который имеет локальные данные о информации управления и переводит эту информацию в формат, совместимый с SNMP.
  • MIB - База управления информацией, коллекция данных, организованная иерархически.
  • Engine ID - Уникальный идентификатор для узла сети.
  • Trap - Используется управляемыми устройствами для асинхронной передачи событий в систему управления сетью (NMS).

5.6.2 Конфигурация

Рисунок 5-7: SNMP

Рисунок 5-7: SNMP

Как показано на рисунке, SNMP-agent собирает данные из MIB. Agent может отправлять тревоги или уведомления о некоторых событиях SNMP-менеджеру, который получает и обрабатывает эти тревоги. Тревоги оповещают SNMP-менеджера о состоянии сети, таком как неправильная аутентификация пользователя, перезагрузки, статус канала связи (включен или выключен), отслеживание MAC-адресов и т.д. SNMP-Agent также отвечает на запросы, связанные с MIB, отправляемые SNMP-менеджером в форматах get-request, get-next-request и set-request.

Включение SNMP

Шаг 1: Войдите в режим конфигурации

Switch# configure terminal

Шаг 2: Включите SNMP глобально

Switch(config)# snmp-server enable

Шаг 3: Выйдите из режима конфигурации

Switch(config)# end

Шаг 4: Проверка

Switch# show running-config
snmp-server enable

Конфигурация Community String

Community String используется для определения отношений между SNMP-менеджером и Agentом. Строка сообщества действует как пароль для разрешения доступа к Agentу на коммутаторе. Дополнительно вы можете указать одну или несколько характеристик, связанных со строкой:

  • Представление MIB, которое определяет подмножество всех объектов MIB, доступных для данного сообщества.
  • Разрешения на чтение и запись или только на чтение для объектов MIB, доступных для сообщества.

Начните в привилегированном режиме EXEC и выполните следующие шаги для конфигурации строки сообщества на коммутаторе.

Шаг 1: Войдите в режим конфигурации

Switch# configure terminal

Шаг 2: Конфигурирование строки сообщества

  • Настройте представление с именем "DUT" (необязательно);
  • Настройте сообщество с именем "public" с правами на чтение и доступом к представлению "DUT".
Switch(config)# snmp-server view DUT included 1
Switch(config)# snmp-server community public read-write (view DUT)

Шаг 3: Выйдите из режима конфигурации

Switch(config)# end

Шаг 4: Проверка

Switch# show running-config
snmp-server enable
snmp-server view DUT included .1
snmp-server community public read-only view DUT

Настройка SNMPv3 групп, пользователей и доступов

Вы можете задать имя идентификации (engine ID) для локального SNMP-сервера на коммутаторе. Также вы можете настроить группу SNMP-сервера, которая связывает пользователей SNMP с представлениями SNMP, добавить новых пользователей в группу SNMP и настроить доступ для группы SNMP.

Начните в привилегированном режиме EXEC и выполните следующие шаги:

Шаг 1: Войдите в режим конфигурации

Switch# configure terminal

Шаг 2: Установите глобальные параметры для SNMP

  • Задайте engineID;
  • Настройте имя пользователя, пароль и тип аутентификации;
  • Создайте сервер SNMP;
  • Задайте права для участников группы.
Switch(config)# snmp-server engineID 8000123456
Switch(config)# snmp-server usm-user usr1 authentication md5 mypassword privacy des yourpassword
Switch(config)# snmp-server group grp1 user usr1 security-model usm
Switch(config)# snmp-server access grp1 security-model usm noauth

Шаг 3: Выйдите из режима конфигурации

Switch(config)# end

Шаг 4: Проверка

Switch# show running-config
snmp-server engineID 8000123456
snmp-server usm-user usr1 authentication md5 mypassword privacy des yourpassword
snmp-server group grp1 user usr1 security-model usm
snmp-server access grp1 security-model usm noauth

Настройка уведомлений SNMPv1 и SNMPv2

Начните в привилегированном режиме EXEC и выполните следующие шаги:

Шаг 1: Войдите в режим конфигурации

Switch# configure terminal

Шаг 2: Установите глобальные параметры для SNMP

  • Включите все поддерживаемые тревоги (traps);
  • Настройте удалённого менеджера тревог с IP-адресом 10.0.0.2;
  • Настройте удалённого менеджера тревог с IPv6-адресом 2001:1000::1.
Switch(config)# snmp-server trap enable all
Switch(config)# snmp-server trap target-address 10.0.0.2 community public
Switch(config)# snmp-server trap target-address 2001:1000::1 community public

Шаг 3: Выйдите из режима конфигурации

Switch(config)# end

Шаг 4: Проверка

Switch# show running-config
snmp-server trap target-address 10.0.0.2 community public
snmp-server trap target-address 2001:1000::1 community public
snmp-server trap enable vrrp
snmp-server trap enable igmp snooping
snmp-server trap enable ospf
snmp-server trap enable pim
snmp-server trap enable stp
snmp-server trap enable system
snmp-server trap enable coldstart
snmp-server trap enable warmstart
snmp-server trap enable linkdown
snmp-server trap enable linkup

Настройка уведомлений SNMPv3

Шаг 1: Войдите в режим конфигурации

Switch# configure terminal

Шаг 2: Установите глобальные параметры для SNMP

  • Включите все поддерживаемые тревоги;
  • Настройте элемент уведомлений для SNMPv3;
  • Настройте IP-адрес удалённого менеджера тревог;
  • Настройте IPv6-адрес удалённого менеджера тревог;
  • Добавьте локального пользователя к уведомлениям SNMPv3.
Switch(config)# snmp-server trap enable all
Switch(config)# snmp-server notify notif1 tag tmptag trap
Switch(config)# snmp-server target-address targ1 param parm1 10.0.0.2 taglist tmptag
Switch(config)# snmp-server target-address t1 param p1 2001:1000::1 taglist tag1
Switch(config)# snmp-server target-params parm1 user usr1 security-model v3 message-processing v3 noauth

Шаг 3: Выйдите из режима конфигурации

Switch(config)# end

Шаг 4: Проверка

Switch# show running-config
snmp-server notify notif1 tag tmptag trap
snmp-server target-address t1 param p1 2001:1000::1 taglist tag1
snmp-server target-address targ1 param parm1 10.0.0.2 taglist tmptag
snmp-server target-params parm1 user usr1 security-model v3 message-processing v3 noauth
snmp-server trap enable vrrp
snmp-server trap enable igmp snooping
snmp-server trap enable ospf
snmp-server trap enable pim
snmp-server trap enable stp
snmp-server trap enable system
snmp-server trap enable coldstart
snmp-server trap enable warmstart
snmp-server trap enable linkdown
snmp-server trap enable linkup