当前位置:文档之家› SNMP的工作原理

SNMP的工作原理

SNMP的工作原理
SNMP的工作原理

SNMP的工作原理&软件开发

SNMP(Simple Network Management Protocol,简单网络管理协议)首先是由IETF的研究小组为了解决Internet上的路由器管理问题而提出的。SNMP的设计原则是简单性和扩展性。简单性是通过信息类型限制、请求响应或协议而取得。扩展性是通过将管理信息模型与协议、被管理对象的详细规定(MIB)分离而实现的。

网络管理体系结构

SNMP的网络管理模型包括以下关键元素:管理站、代理者、管理信息库、网络管理协议。管理站一般是一个分立的设备,也可以利用共享系统实现。管理站作为网络管理员与网络管理系统的接口,它的基本构成为:一组具有分析数据、发现故障等功能的管理程序; 一个用于网络管理员监控网络的接口; 将网络管理员的要求转变为对远程网络元素的实际监控的能力; 一个从所有被管网络实体的MIB中抽取信息的数据库。

网络管理系统中另一个重要元素是代理者。装备了SNMP的平台,如主机、网桥、路由器及集线器均可作为代理者工作。代理者对来自管理站的信息请求和动作请求进行应答,并随机地为管理站报告一些重要的意外事件。

网络资源被抽象为对象进行管理。但SNMP中的对象是表示被管资源某一方面的数据变量。对象被标准化为跨系统的类,对象的集合被组织为管理信息库(MIB)。MIB作为设在代理者处的管理站访问点的集合,管理站通过读取MIB中对象的值来进行网络监控。管理站可以在代理者处产生动作,也可以通过修改变量值改变代理者处的配置。

管理站和代理者之间通过网络管理协议通信,SNMP通信协议主要包括以下能力。

Get:管理站读取代理者处对象的值。

Set:管理站设置代理者处对象的值。

Trap:代理者向管理站通报重要事件。

在标准中,没有特别指出管理站的数量及管理站与代理者的比例。一般地,应至少要有两个系统能够完成管理站功能,以提供冗余度,防止故障。

网络管理协议环境

SNMP为应用层协议,是TCP/IP协议族的一部分。它通过用户数据报协议(UDP)来操作。在分立的管理站中,管理者进程对位于管理站中心的MIB的访问进行控制,并提供网络管理员接口。管理者进程通过SNMP完成网络管理。SNMP在UDP、IP及有关的特殊网络协议(如Ethernet、FDDI、X.25)之上实现。

每个代理者也必须实现SNMP、UDP和IP。另外,有一个解释SNMP的消息和控制代理者MIB的代理者进程。

图1描述了SNMP的协议环境。从管理站发出3类与管理应用有关的SNMP的消息GetRequest、GetNextRequest、SetRequest。3类消息都由代理者用GetResponse消息应答,该消息被上交给管理应用。另外,代理者可以发出Trap消息,向管理者报告有关MIB及管理资源的事件。

共同体和安全控制

网络管理是一种分布式的应用。与其他分布式的应用相同,网络管理中包含有一个应用协议支持的多个应用实体的相互作用。在SNMP网络管理中,这些应用实体就是采用SNMP 的管理站应用实体和被管理站的应用实体。

SNMP网络管理具有一些不同于其他分布式应用的特性,它包含一个管理站和多个被管理站之间一对多的关系。

反过来,我们也要看到SNMP网络管理中还包含另外一种一对多的关系,即一个被管理站和多个管理站之间的关系。每个被管理站控制着自己的本地MIB,同时必须能够控制多个管理站对这个本地MIB的访问。这里所说的控制有以下三个方面:认证服务将对MIB的访

问限定在授权的管理站的范围内;访问策略对不同的管理站给予不同的访问权限;代管服务提的是一个被管理站可以作为其他一些被管理站(托管站)的代管,这就要求在这个代管系统中实现为托管站服务的认证服务和访问权限。

以上这些控制都是为了被管系统保护它们的MIB不被非法地访问。SNMP通过共同体(community)的概念提供了初步和有限的安全能力。

SNMP用共同体来定义一个代理者和一组管理者之间的认证、访问控制和代管的关系。共同体是一个在被管系统中定义的本地概念。被管系统为每组可选的认证、访问控制和代管特性建立一个共同体。每个共同体被赋予一个在被管系统内部唯一的共同体名,该共同体名要提供给共同体内的所有管理站,以便它们在get和set操作中应用。代理者可以与多个管理站建立多个共同体,同一个管理站可以出现在不同的共同体中。

由于共同体是在代理者处本地定义的,因此不同的代理者处可能会定义相同的共同体名。共同体名相同并不意味者共同体有什么相似之处,因此,管理站必须将共同体名与代理者联系起来加以应用。

网管系统软件

Manager:

管理员使用的工作站,通过网管软件查看和分析网管数据。

Agent

网管代理。网管代理一般分为两个功能模块和一个公用模块MIB库

查询/设置模块

此模块接受来自Manager的查询和设置指令,并根据指令处理相关数据,如将被查询的数据返回给Manager,或使设置的数据对相关Device生效。

对于SNMP Agent,此模块至少需要实现以下协议接口:

?get-request

?set-request

?get-next-request

?get-reponse

告警模块

告警模块将设备产生的告警发送给Manager。对于SNMP Agent.此模块至少需要实现Trap协议接口。

MIB库

MIB(管理信息库)保存被管理设备的相关管理信息。在SNMP Agent里,MIB通常用文本文件格式保存。

一个MIB描述了包含在数据库中的对象或表项。每一个对象或表项都有以下四个属性:

?对象类型(Object Type)

?语法(Syntax)

?存取(Access)

?状态(Status)

在SNMP规范之一的管理信息结构与标识(SMI;RFC 1155/1065)规范中定义了这些属性。SMI对于MIB来说就相当于模式对于数据库。

Device

被管理设备,可以是一台一个进程,计算机,或者分布式的系统。这些设备负责产生和收集诸如配置,性能和业务数据以及告警,是网管数据的来源,同时负责原始数据的整理和统计。Device和Agent之间的交互协议可以不受SNMP协议限制,可以采用任何一种协议交换数据。

Agent设计

可见Agent在网管系统结构的位置相当于管理器和被管设备之间的网关和协议转换器。对Agent的功能需求的范围应该为:

?协议转换。将SNMP协议和被管设备之间的协议互相转换

?转发请求。包括向被管设备转发查询,设置请求。向Manager转发设备产生的告

通过MIB库维护被管设备的信息结构

对Manager提供一个统一的网管接口,无论被管设备有多复杂,对Manager来说只需要和Agent交互就可以获得所有被管设备的网管信息

不需要牵涉诸如轮巡,告警策略等网管业务逻辑。也不参与被管设备本身对网管数据的处理流程。这些由被管设备的网管业务逻辑层自行处理。

不需要对数据进行统计分析

不需要保存历史或实时网管数据

可见对于网管系统来说,Agent功能明确,结构相对简单,虽然必不可少但并非核心部件,并且SNMP Agent已经是事实上的工业标准,有大量的开发包帮助开发人员快速的实现Agent,可以让开发人员将精力投入到网管业务逻辑上。

什么是SNMP?

SNMP是一系列协议组和规范,其提供了一种从网络中的设备中收集网络管理信息的方法。SNMP也为设备向网络管理工作站报告问题和错误提供了一种方法。其网络管理主要分为四部分被管理节点(设备)、代理、网络管理工作站、网络管理协议。

SNMP主要部分

代理的概念及所提供的服务

管理代理(agent)是一种特殊的软件(或固件),它包含了关于一个特殊设备及该设备所处环境的信息。

其提供的服务:

●网络管理工作站可以从代理中获得相关设备的信息。

●网络管理工作站可以修改、增加或者删除代理中的相关表项。

●网络管理工作站可以为一个特定的自陷设置阈值。

●代理可以向网络管理工作站发送自陷。

MIB概念

MIB被称为管理信息库,一个MIB描述了包含在数据库中的对象或表项。

简单网络管理协议

SNMP请求/响应报文

简单网络管理协议允许网络管理工作站软件与被管理设备中的代理进行通信。这种通信可以包括来自管理工作站的询问消息、来自代理的应答消息或者来自代理给管理工作站的自陷消息。

SNMPv1实现起来很简单,其包含5个请求/响应原语:

●get-request

●set-request

●get-next-request

●get-response

●trap

报文格式

SNMP开发工具

开发工具的使用

AdventNet所提供的的开发工具包,支持多种平台。

1.Agent++

2.SNMP++

Microsoft Virtual Studio 6.0,Windows下c++语言的开发包。MS自身提供一组称为WinSNMP的API(在MSDN中提供详细文档),而且MS提供基于Agent Service的SNMP Extension Agent开发。

ucd-snm(net-snmp)p是Linux平台下著名的C语言SNMP开发包,公开源码,是最常用的开发Agent的软件包。

辅助工具的使用

AdventNet所提供的对mib开发一系列开发工具包,包括:

?Mib Browser

?Mib Editor

?Mib Compiler

熟悉SNMP的开发过程

SNMP开发流程

Mib的创建和源码生成

首先第一步是Mib设计,开始Mib设计的时候要确定将被管理的对象纳入管理信息库,最终实现asn.1的文档,在此可以使用AdventNet所提供的Mib Editor来实现。通过M ib编译器将asn.1的文档编译成c文件和头文件,可以使用Mib Compiler编译。

Agent的开发

Agent++支持多种平台,主要有solaris, hp unix, windows等。使用方法稍有不同,但原理一致,即生成库文件,进行开发应用时使用头文件及库文件即可。

unix下直接进行make,如果有问题对makefile中的一些宏/变量进行调整。在solaris 下基本没有问题。?

windows下vc6编译请参考附录?

Snmpapp的开发

snmp++支持多种平台,主要有solaris, hp unix, windows等。使用方法稍有不同,但原理一致,即生成库文件,进行开发应用时使用头文件及库文件即可。

1.unix下直接进行make,如果有问题对makefile中的一些宏/变量进行调整。在solaris下

基本没有问题。新版本支持snmpv3,需要用到libdes或其他加解密库。

2.windows下vc6编译请参考附录

附录:windows下vc6编译

创建项目,加入所有的源文件和头文件后。

要在PROJECT的SETTING中设置如下项:

1在C++页,/I 项加入AGENT++的INCLUDE和SNMP++的INCLUDE目录

2、设置成MTd多线程DEBUG模式。

3、编译运行。

以上用来编译AGENT++库。

对于AGENT++的例子,要在PROJECT的SETTING中设置如下项:

1、创建WIN32的控制台程序;

2、加入程序代码;

3、加入SNMP++.LIB和AGENT++.LIB;

4、在C++页,/I 项加入AGENT++的INCLUDE和SNMP++的INCLUDE目录

5、设置成MTd多线程DEBUG模式。

6、在LINK页,加入Ws2_32.lib

7、加入/nodefaultlib:"libcmtd.lib"

8、编译运行。

相关参考

SNMP FAQ

ftp://https://www.doczj.com/doc/7418859861.html,/pub/usenet/news.answers/snmp-faq/part1

ftp://https://www.doczj.com/doc/7418859861.html,/pub/usenet/news.answers/snmp-faq/part2 SNMP WEB

https://www.doczj.com/doc/7418859861.html,/index.html

http://snmp.cs.utwente.nl

https://www.doczj.com/doc/7418859861.html,/~cwk/net-manage.cgi

SNMP MAIL LIST

snmp-request@https://www.doczj.com/doc/7418859861.html,

snmpv2-request@https://www.doczj.com/doc/7418859861.html,

snmpv3-request@https://www.doczj.com/doc/7418859861.html, SNMP NEWS GROUP

comp.protocols.snmp

info.snmp

https://www.doczj.com/doc/7418859861.html,-management

深信服上网行为管理部署方式及功能实现配置说明.

深信服上网行为管理部署方式及功能实现配置说明(标化院) 设备出厂的默认IP见下表: 接口IP地址 ETH0(LAN)10.251.251.251/24 ETH1(DMZ)10.252.252.252/24 ETH2(W AN1)200.200.20.61/24 AC支持安全的HTTPS登录,使用的是HTTPS协议的标准端口登录。如果初始登录从LAN口登录,那么登录的URL为:https://10.251.251.251,默认情况下的用户名和密码均为admin。 设备正常工作时POWER灯常亮,W AN口和LAN口LINK灯长亮,ACT灯在有数据流量时会不停闪烁。ALARM红色指示灯只在设备启动时因系统加载会长亮(约一分钟),正常工作时熄灭。如果在安装时此红灯长亮,请将设备掉电重启,重启之后若红灯一直长亮不能熄灭,请与我们联系。 『部署模式』用于设置设备的工作模式,可设定为路由模式、网桥模式或旁路模式。选择一个合适的部署模式,是顺利将设备架到网络中并且使其能正常使用的基础。 路由模式:设备做为一个路由设备使用,对网络改动最大,但可以实现设备的所有的功能; 网桥模式:可以把设备视为一条带过滤功能的网线使用,一般在不方便更改原有网络拓扑结构的情况下启用,平滑架到网络中,可以实现设备的大部分功能; 旁路模式:设备连接在内网交换机的镜像口或HUB上,镜像内网用户的上网数据,通过镜像的数据实现对内网上网数据的监控和控制,可以完全不需改变用户的网络环境,并且

可以避免设备对用户网络造成中断的风险,但这种模式下设备的控制能力较差,部分功能实现不了。 选择【导航菜单】中的『网络配置』→『部署模式』,右边进入【部署模式】编辑页面,点击开始配置,会出现『路由模式』、『网桥模式』、『旁路模式』的选项,选择想要配置的网关模式。 路由模式:是把设备作为一个路由设备使用,一般是把设备放在内网网关出口的位置,代理局域网上网;或者把设备放在路由器后面,再代理局域网上网。 配置方法: 第一步:先配置设备,通过默认IP登录设备,比如通过LAN口登录设备,LAN口的默认IP是10.251.251.251/24,在电脑上配置一个此网段的IP地址,通过https://10.251.251.251登录设备,默认登录用户名/密码是:admin/admin。 第二步:在【导航菜单】页面中的『网络配置』→『部署模式』,右边进入【部署模式】编辑页面,点击开始配置,出现以下页面:配置设备模式为路由模式,点击下一步

深信服AC-1200配置手册

附件五上网行为管理AC-1200配置管理文档 1. 设备名称 本系统上网行为管理设备采用深信服公司生产的AC-1200。 2.设备功能 根据用户提出的应用需求,AC-1200在本系统中的设计功能是对网络资源进行合理的分配,并对内部工作人员的上网行为进行规范,以及对防火墙的功能进行必要的补充。 3.设备硬件信息 3.1 AC-1200产品外形 AC-1200产品外形和接口信息如图1所示。 图1 AC-1200产品外形和接口信息 网络连接与管理方式 AC-1200的ETH0(LAN)口通过透明网桥的方式与核心交换机CISCO4506的GE3/1连接,加入本地局域网络。ETH2(WAN1)口与路由器CISCO2821,与Internet连接。ETH1(DMZ)端口作为WEB管理端口连接到核心交换机的G3/30。 设备端口IP地址分配见表1。 本设备只提供WEB管理方式。通过网络连接到WEB管理端口,打开浏览器,在地址栏输入https://192.168.5.41 ,进入管理页面输入用户名和密码,单击“登录”,即可进入管理界面,如图2所示。

表1设备端口IP地址分配表 接口IP地址描述 ETH0 (LAN) 透明模式与核心交换G3/1连接 ETH1 (DMZ) 192.168.5.41 与VLAN5某端口连接(WEB管理)ETH2 (WAN1) 192.168.1.6 与路由器G0/0/0连接 图2WEB登录页面 4. 配置管理 4.1 WEBUI界面 登录后看到的是WEB管理的首页,包含左侧的功能菜单栏和右侧的状态信息显示。如图3所示。

图3 WEB用户管理界面 4.2 系统配置 系统配置部分包含系统信息、管理员帐户、系统时钟等信息。 4.2.1 系统信息 系统信息包含系统内的序列号和license信息,如图4所示。 图4系统信息

H3C配置SNMP协议

H3C配置SNMP协议 1.使用telnet登陆设备 System-view Snmp-agent Snmp-agent community read public Snmp-agent sys-infoversion all Dis cur Save 保存 配置完成。。 1.1 概述 SNMP是Simple Network Manger Protocol(简单网络管理协议)的缩写,在1988 年8月就成为一个网络管理标准RFC1157。到目前,因众多厂家对该协议的支持, SNMP已成为事实上的网管标准,适合于在多厂家系统的互连环境中使用。利用SNMP 协议,网络管理员可以对网络上的节点进行信息查询、网络配置、故障定位、容量规 划,网络监控和管理是SNMP的基本功能。 SNMP是一个应用层协议,为客户机/服务器模式,包括三个部分: ●SNMP网络管理器 ●SNMP代理 ●MIB管理信息库 SNMP网络管理器,是采用SNMP来对网络进行控制和监控的系统,也称为NMS (Network Management System)。常用的运行在NMS上的网管平台有HP OpenView 、CiscoView、CiscoWorks 2000,锐捷网络针对自己的网络设备,开发了 一套网管软件--Star View。这些常用的网管软件可以方便的对网络设备进行监控和 管理。 SNMP代理(SNMP Agent)是运行在被管理设备上的软件,负责接受、处理并且响 应来自NMS的监控和控制报文,也可以主动发送一些消息报文给NMS。 NMS和Agent的关系可以用如下的图来表示: 图1 网络管理站(NMS)与网管代理(Agent)的关系图

《SNMP的安全性配置》word版

实验8 SNMP的安全性配置 一、实验目的 1、掌握Windows操作系统的SNMP服务的安装; 2、理解SNMP协议的工作原理; 3、理解SNMP协议的作用 二、实验环境 装有windows 2003操作系统的计算机 三、实验原理 1.什么是网络管理? 网络管理分为两类。第一类是网络应用程序、用户帐号(例如文件的使用)和存取权限(许可)的管理。它们都是与软件有关的网络管理问题。 网络管理的第二类是由构成网络的硬件所组成。这一类包括工作站、服务器、网卡、路由器、网桥和集线器等等。通常情况下这些设备都离你所在的地方很远。正是由于这个原因,如果当设备有问题发生时网络管理员可以自动地被通知的话,那么一切事情都好办。但是你的路由器不会象你的用户那样,当有一个应用程序问题发生时就可以打电话通知你,而当路由器拥挤时它并不能够通知你。 为了解决这个问题,厂商们已经在一些设备中设立了网络管理的功能,这样你就可以远程地询问它们的状态,同样能够让它们在有一种特定类型的事件发生时能够向你发出警告。这些设备通常被称为"智能"设备。 网络管理通常被分为四类:

当设计和构造网络管理的基础结构时,你需要记住下列两条网络管理的原则: 1.由于管理信息而带来的通信量不应明显的增加网络的通信量。 2.被管理设备上的协议代理不应明显得增加系统处理的额外开销,以致于该设备的主要功能都被削弱了。 2.什么是SNMP? 简单网络管理协议(SNMP)首先是由Internet工程任务组织(Internet Engineering Task Force)(IETF)的研究小组为了解决Internet上的路由器管理问题而提出的。许多人认为 SNMP在IP上运行的原因是Internet运行的是TCP/IP协议,然而事实并不是这样。 SNMP被设计成与协议无关,所以它可以在IP,IPX,AppleTalk,OSI以及其他用到的传输协议上被使用。 SNMP是一系列协议组和规范(见下表),它们提供了一种从网络上的设备中收集网络管理信息的方法。SNMP也为设备向网络管理工作站报告问题和错误提供了一种方法。 名字说明 MIB 管理信息库 SMI 管理信息的结构和标识 SNMP 简单网络管理协议 从被管理设备中收集数据有两种方法:一种是只轮询(polling-only)的方法,另一种是基于中断(interrupt-based)的方法。 如果你只使用只轮询的方法,那么网络管理工作站总是在控制之下。而这种方法的缺陷在于信息的实时性,尤其是错误的实时性。你多久轮询一次,并且在轮询时按照什么样的设备顺序呢?如果轮询间隔太小,那么将产生太多不必要的通信量。如果轮询间隔太大,并且在轮询时顺序不对,那么关于一些大的灾难性的事件的通知又会太馒。这就违背了积极主动的网络管理目的。 当有异常事件发生时,基于中断的方法可以立即通知网络管理工作站(在这里假设该设备还没有崩溃,并且在被管理设备和管理工作站之间仍有一条可用的通信途径)。然而,这种方法也不是没有他的缺陷的,首先,产生错误或自陷需要系统资源。如果自陷必须转发大量的信息,那么被管理设备可能不得不消耗更多的时间和系统资源来产生自陷,从而影响了它执行主要的功能(违背了网络管理的原则2)。 而且,如果几个同类型的自陷事件接连发生,那么大量网络带宽可能将被相同的信息所占用(违背了网络管理的原则1)。尤其是如果自陷是关于网络拥挤问题的时候,事情就会变得特别糟糕。克服这一缺陷的一种方法就是对于被管理设备来说,应当设置关于什么时候报告问题的阈值(threshold)。但不幸的是这种方法可能再一次违背了网络管理的原则2,因为设备必须消耗更多的时间和系统资源,来决定一个自陷是否应该被产生。

深信服部署模式

深信服部署模式

————————————————————————————————作者:————————————————————————————————日期:

一、AC\SG部署模式: 1.1部署模式拓扑图: 1.1.1路由部署 1.1.2网桥部署:

1.1.3旁路部署: 1.2部署指导 ? 1.2.1 路由模式_部署指导 首选需要了解用户的实际需求,以下几种情况必须使用路由模式部署: 1、用户必须要用到AC的VPN、NAT(代理上网和端口映射)、DHCP这几个功能。 2、用户在新规划建设的网络中来部署AC,想把AC当作一台网关设备部署在网络出口处。 3、用户网络中已有防火墙或者路由器了,但出于某方面的原因想用AC替换掉原有的防火墙或者路由器并代理内网用户上网。 ? 1.2.2网桥模式_部署指导 1、网桥模式部署相比路由模式对客户的网络影响较小,当客户确定不需要使用AC的VPN、NAT、DHCP功能,且内网已有相应的网关设备时,建议使用网桥模式部署。 2、根据客户的网络结构决定AC采用多网桥或网桥多网口的方式。 网桥多网口常见应用场景: a.两条线路分别接FW1和FW2,内网接交换机,设备在交换机和防火墙之间,网桥模式部署,单进双出做网桥多网口。 b.内网核心交换机和路由器都做双机,加入两台设备,双进单出做网桥多网口。 多网桥常见应用场景:

a.设备一进一出做单网桥 b.客户内网有VRRP或HSRP环境 ? 1.2.3 旁路模式_部署指导 1、旁路模式是所有部署模式中最简单的一种,但也是功能实现较弱的一种部署方式。当客户的需求只是上网审计和基于TCP的应用过滤时,可以考虑此种部署方式,常见于高校、大型国有企业专门用于AC作审计; 2、旁路部署时一般设备是接在核心交换机上,核心交换机通过将镜像功能将需要审计的流量镜像过来; 3、旁路模式部署时采用管理口(DMZ)配置的IP地址进行管理,其它所有接口均可作为监听口,可使用一个口或者是多个口同时作为监听口,监听口无需任何配置。 二、AF部署模式: 2.1 部署模式拓扑图: 2.1.1 路由模式:

网络、服务器等相关设备SNMP配置指南

SNMP配置模板 一.中兴交换机系列 1.1中兴28系列(2852) conf snmp create community IDCI-SYSJ public create view AllView set community public view AllView set community IDCI-SYSJ view AllView set host 85.60.16.17 trap v2c IDCI-SYSJ set trap all enable exit 1.2中兴39、59、89系列 snmp-server trap-source 3.9.9.2 snmp-server community IDCI-XNXJ view AllView ro snmp-server host 3.9.9.253 trap version 2c IDCI-XNXJ udp-port 162 snmp-server enable trap exit 二.迈普系列 2.1迈普3840 conf t snmp-server community IDCI-XNXJ view default ro snmp-server trap-source 3.9.9.1 snmp-server host 3.9.9.253 traps community IDCI-XNXJ version 2 snmp-server enable traps snmp-server start

2.2迈普4152S conf t snmp-server enable snmp-server trap-source 3.9.9.3(网口地址) snmp-server securityip disable snmp-server host 3.9.9.253 v2c IDCI-XNXJ snmp-server community ro IDCI-XNXJ snmp-server enable traps 2.3迈普6800、7500、7600 conf t snmp-server community IDCI-YYSJ view default ro snmp-server trap-source 3.0.0.3 snmp-server host 3.0.0.253 traps community IDCI-YYSJ version 2 snmp-server enable traps 三.H3C(华为)系列 3.1H3C(华为) sy snmp-agent snmp-agent community read IDCI-YXXJ snmp-agent sys-info version v2c v3 snmp-agent target-host trap address udp-domain 85.72.88.240 params securityname I DCI-YXXJ v2c snmp-agent trap source vlan-interface 1000(可以为VLAN、端口、地址等)

深信服URL组设置

URL组设置 组设置 URL组设置包括内置的URL组和自定义的URL组,实现URL过滤功能。其中内置的URL组是在AC出厂的时候就内置了大量的分类URL组,如果勾选了启用自动更新内置URL库,在保证AC硬件网关能正常上网的情况下会自动连接到升级服务器升级URL库。下面以自定义一个某用户组拒绝用户看视频的URL组为例。 步骤: 1.进入控制台 2.如图1,在左边列表中点击“对象设置”—>“URL组设置”,出现URL 组设置页面。 图1 3.点击“新增”,出现如图2,“URL组名称”与“URL组描述”建议客户填写便于理解和记忆的名称或语句,在这里填URL组名称为“视频”, URL组描述为“视频网站”,在添加URL中输入视频网址,然后点击“添 加”,或是直接在URL文本框里填写网址。添加URL地址支持通配符*,且只支持一级通配,例如*https://www.doczj.com/doc/7418859861.html,,无法通配https://www.doczj.com/doc/7418859861.html,,只能 定义多一个*https://www.doczj.com/doc/7418859861.html,来通配。

图2 4.点击“确定”,即完成了一个URL组的设置,如图3: 图3

5.接下来对访问控制组进行编辑,如图4,在左侧列表中点击“上网行为管理”—>“访问控制组”,并会出现右侧页面,如果对访问控制组9898进行编辑。 图4 6.点击图4中的9898对应的“编辑”可对访问控制组进行编辑如图5,相继选择网页过滤—>URL过滤,勾选“启用URL过滤”,设置“缺省允许”,此时点击“未生效的URL组”。 图5 7.经过步骤6会显示所有内置的URL组和自定义的URL组,如图6勾选视频一栏,设置操作为“拒绝”,同时也可以设置生效时间全天或上班时间等,并点击下方的“生效”。

使用SNMP管理及配置cisco交换机

SNMP版本 Cisco IOS支持SNMP协议的下列版本: SNMPv1 ·C 简单网络管理协议:一个完全的互联网标准,定义在 STD15/RFC1157(RFC1157文档替代了早期的RFC1098和RFC1067文档)和 STD16/RFC1155,RFC1212文档中。安全机制采用基于团体字符串(Community String)认证方式。 SNMPv2c ·C 基于团体字符串认证管理框架的简单网络管理协议版本 2.SNMPv2c(c代表Community)是一个互联网实验标准,具体技术规范定义在RFC1901,RFC1905和RFC1906文档。SNMPv2c在SNMPv2p(SNMPv2 Classic)基础上定义了协议操作和数据类型的更新,安全机制延续了SNMPv1的基于团体字符串认证方式。 SNMPv3 ·C 简单网络管理协议版本3,2002年3月被IESG(Internet Engineering Steering Group)批准为完全的互联网标准。SNMPv3是一个具有互操作性的标准协议,核心规范定义在STD62/RFC3411到RFC3418文档中。SNMPv3提供了设备安全访问机制,是由认证和网络传输中数据包加密的组合方式实现的。 SNMPv3提供的安全特性包括: 报文完整性·C 确保数据包在传输过程中没有被篡改 认证·C 确定报文是由正确信息源发送来的 加密·C 对报文内容进行加密,防止其被未经授权的读取 SNMPv1和SNMPv2c都利用了基于“团体(Community)”形式的安全认证机制。能够访问SNMP代理MIB数据的管理者“团体”通过一个IP地址访问控制列表和口令进行定义。 SNMPv2c还增加了对大批量数据读取机制的支持和向管理工作站更加详细的错误消息汇报机制。支持对大批量数据的读取机制能够用来对整个 MIB数据表格和大量的信息进行快速读取,减少请求/应答的往复数量。SNMPv2c增强的错误处理机制包括扩展的错误代码,用于区别不同的错误状况。错误返回代码现在将包括错误类型。 SNMPv3重点强调增强协议的安全认证/加密,授权/访问控制以及远程配置管理等功能,而在其它方面沿用了部分SNMPv2原有的技术规范。 SNMPv3提供了一个安全模型。这个安全模型中可以为用户/用户组定义不同的安全认证策略;而安全级别是指SNMPv3安全模型中被允许的安全等级。安全模型和安全等级的组合将会决定在处理一个SNMP数据包时采用的安全机制。

深信服M5100配置方法

1)在vpn中应该如何防止别人修改ip后上网 利用DLAN————〉防火墙———〉NA T设置————〉IP MAC 邦定设置 IP MAC 邦定设置 IPMAC设置是用来设置IP地址与MAC地址的对应关系,防止用户通过更改IP地址来非法使用网络资源,如果启用,NAT在代理上网时会作IP和MAC地址的对应关系检查,然后按照设定的进行处理,如果选择”IP和MAC 不在本对应表中拒绝”,那么NAT不会代理列表中不存在的IP地址,即列表中不存在的IP地址无法通过NAT访问外部,如果选择”IP和MAC不在本对应表中放行”,那么NAT将会代理列表中不存在的IP地址,即列表中不存在的IP地址可以通过NAT访问外部.默认处于禁用状态 启用IPMAC设置后,可以通过自动搜索功能自动发现局域网内所有机器的IP和MAC地址,注意这是找到的机器是在这一时刻正在运行的计算机,如某台机器一关机,则不能被发现.可以通过新建功能添加单台机器的对应关系 点击自动获取可以自动得到指定IP地址机器的MAC地址,也可以手工添加如果某台机器更换了IP地址或MAC 地址,可以通过修改功能修改对应关系.

用户权限设置 DLAN————〉防火墙———〉NA T设置 1)服务定义 在服务定义模块中可以定义防火墙的各种服务,定义了防火墙的各种服务之后,在以后的过滤规则设置中可以根据不同的已定义了的服务来确定相应的过滤规则。 (可根据需要将要进行限制的发送邮件\网页浏览\数据传输\聊天工具\下载工具等进行添加) 点“新增”按钮,出现新增服务对话框,如图所示,我们新建一个netmeeting的服务

netmeeting的端口是1503和1720,在端口的对话框内输入相应的端口,点“确定:就完成了netm eeting 服务的定义。 2)用户组及其上网权限设置 用来设定用户访问网站的权限,可以对应不同的用户组采取不同的访问策略,如果不定义用户组的话,缺省用户就是内网中的所有用户(按您的要求,您可以设定根据四个访问级别的客户,设定为4个用户组) 新建一个用户组,输入用户组的名称

snmp协议配置

竭诚为您提供优质文档/双击可除 snmp协议配置 篇一:snmp的配置开启及h3c设备如何配置snmp协议snmp配置及h3c设备如何配置snmp协议 开启snmp协议就可以应用网管软件与it运维管理系统来扫描发现支持snmp协议的网络设备,并对这些it设备进行自动化与智能化的管理。 网址: 该软件只有1.85m,几分钟就能安(snmp协议配置)装部署完毕 h3c设备如何配置snmp协议 1.使用telnet登陆设备 system-view(进入系统查看模式) snmp-agent(开启snmp) snmp-agentcommunityreadpublic snmp-agentsys-infoversionall discur(查看全部配置) save保存y直接按回车提示sucessfullyquit退出quit 退出配置完成。。

1.1概述 snmp是simplenetworkmangerprotocol(简单网络管理协议)的缩写,在1988年8月就成为一个网络管理标准RFc1157。到目前,因众多厂家对该协议的支持,snmp已成为事实上的网管标准,适合于在多厂家系统的互连环境中使用。利用snmp协议,网络管理员可以对网络上的节点进行信息查询、网络配置、故障定位、容量规划,网络监控和管理是snmp的基本功能。 snmp是一个应用层协议,为客户机/服务器模式,包括三个部分: snmp网络管理器 snmp代理 mib管理信息库 snmp网络管理器,是采用snmp来对网络进行控制和监控的系统,也称为nms(networkmanagementsystem)。常用的运行在nms上的网管平台有hpopenView、ciscoView、ciscoworks2000,锐捷网络针对自己的网络设备,开发了一套网管软件--starView。这些常用的网管软件可以方便的对网络设备进行监控和管理。 snmp代理(snmpagent)是运行在被管理设备上的软件,负责接受、处理并且响应来自nms的监控和控制报文,也可以主动发送一些消息报文给nms。

深信服AC-1200配置手册

附件五上网行为管理AC-1200 配置管理文档 1.设备名称 本系统上网行为管理设备采用深信服公司生产的AC-1200。 2.设备功能 根据用户提出的应用需求,AC-1200在本系统中的设计功能是对网络资源进行合 理的分配,并对内部工作人员的上网行为进行规范,以及对防火墙的功能进行必要的 补充。 3.设备硬件信息 3.1 AC-1200 产品外形 AC-1200 产品外形和接口信息如图 1 所示。 图 1 AC-1200 产品外形和接口信息 网络连接与管理方式 AC-1200的ETH0(LAN)口通过透明网桥的方式与核心交换机CISCO4506的 GE3/1连接,加入本地局域网络。ETH2(WAN1)口与路由器 CISCO2821,与 Internet连接。ETH1(DMZ)端口作为WEB管理端口连接到核心交换机 G3/30。 的 设备端口IP地址分配见表1。 本设备只提供WEB管理方式。通过网络连接到WEB管理端口,打开浏览器,在地址栏输入 https://192.168.5.41,进入管理页面输入用户名和密码,单击“登录” ,即可进入管理界面,如图 2 所示。

表 1 设备端口 IP 地址分配表 接口IP 地址描述 ETH0 (LAN)透明模式与核心交换G3/1 连接 ETH1 (DMZ)192.168.5.41与 VLAN5某端口连接( WEB管理) ETH2 (WAN1)192.168.1.6与路由器 G0/0/0 连接 图 2WEB 登录页面 4.配置管理 4.1 WEBUI 界面 登录后看到的是WEB管理的首页,包含左侧的功能菜单栏和右侧的状态信息显示。如图 3 所示。

Redhat安装配置SNMP 服务

Linux系统安装、配置SNMP 服务 1)检查是否存在SNMP服务 用rpm –qa|grep snmp 来检查linux 系统中是否有SNMP服务 net-snmp-perl-5.3.2.2-7.el5 net-snmp-libs-5.3.2.2-7.el5 net-snmp-libs-5.3.2.2-7.el5 net-snmp-utils-5.3.2.2-7.el5 net-snmp-5.3.2.2-7.el5 如果没有,可以拿来系统安装盘,打开进入Servers 目录,在里面很容易找到安装SNMP所需要的各个组件。 安装的时候可以用rpm –ivh *.rpm 如果安装过程中提示缺少libsensors.so.3 ,则在安装盘里找到并安装 lm_sensors-2.10.7-4.el5.x86_64.rpm 和 lm_sensors-devel-2.10.7-4.el5.x86_64.rpm 之后再执行一次 rpm –ivh net-snmp-5.3.2.2-7.el5 rpm –ivh net-snmp-perl-5.3.2.2-7.el5 rpm –ivh net-snmp-libs-5.3.2.2-7.el5 rpm –ivh net-snmp-libs-5.3.2.2-7.el5 rpm –ivh net-snmp-utils-5.3.2.2-7.el5 2)启动snmp 服务 [root@mail doc]# /etc/rc.d/init.d/snmpd start Starting snmpd: [ OK ] 如果命令输出如上所示,就表示snmp服务器启动正常。 3)修改snmpd.conf 为了配合cacti使用,还要修改snmpd的配置,以使其允许cacti读取其interface(网络接口) 流量数据。 # vi /etc/snmp/snmpd.conf 确保snmpd.conf文件中包含以下内容: com2sec notConfigUser default public group notConfigGroup v1 notConfigUser group notConfigGroup v2c notConfigUser

Linux下安装配置SNMP服务

Linux下安装与配置snmp服务 一、安装snmp服务 1、检查系统是否已经安装snmp的rpm包 以下是安装snmp服务需要的rpm包: libsensors3-2.10.6-55.el5.i386.rpm lm_sensors-2.10.6-55.el5.i386.rpm net-snmp-libs-5.3.2.2-5.el5.i386.rpm net-snmp-5.3.2.2-5.el5.i386.rpm net-snmp-utils-5.3.2.2-5.el5.i386.rpm 推荐到https://www.doczj.com/doc/7418859861.html,/下载这些rpm包,该网站比较全面,包含各种版本的包。 使用命令:$ rpm -qa|grep snmp 检查是否安装net-snmp-utils-5.3.2.2-5.el5, net-snmp-libs-5.3.2.2-5.el5,net-snmp-5.3.2.2-5.el5三个rpm包 使用命令:$ rpm -qa|grep libsen 检查是否安装libsensors3-2.10.6-55.el5 使用命令:$ rpm -qa|grep lm 检查是否安装lm_sensors-2.10.6-55.el5 说明: (1)这几个包的安装有一定顺序,在安装的时候,会有提示。比如安装 net-snmp-5.3.2.2-5.el5.i386.rpm时,会提示必须先安装 net-snmp-libs-5.3.2.2-5.el5.i386.rpm。

(2)net-snmp-utils-5.3.2.2-5.el5.i386.rpm并不是必须安装的包,但安装它会带来不少帮助,它提供了很多工具,例如可以使用snmptranslate命令查看oid,可以使用snmpget、snmpwalk命令等。 (3)net-snmp-libs-5.3.2.2-5.el5.i386.rpm、 net-snmp-5.3.2.2-5.el5.i386.rpm、 net-snmp-utils-5.3.2.2-5.el5.i386.rpm这三个包有一定的版本要求,必须版本一致,否则安装无法成功。我这里都使用的5.3.2.2-5.el5版本,也可以下载其他版本的rpm包,但注意版本要一致,在安装的时候也会提示,哪个版本的包是必须的,你可以根据提示下载需要的包。 2、安装以上的几个rpm包 若系统中没有安装以上包,则先安装。 使用命令:rpm –ivh 包名 安装完后,使用命令:$ rpm -qa|grep snmp,检查是否已经安装成功。 YUM 安装 1 yum install -y net-snmp net-snmp-utils 3、启动snmp服务 若安装成功,则可使用命令: $ service snmpd start 提示:Starting snmpd: [ OK ],则启动snmp服务成功。

深信服用户管理以及流量管理配置教程

深信服用户管理以及流量管理配置教程 一、新增用户组 登陆设备后点击左边的“导航菜单”→“用户与策略管 理”→“组/用户” 在右边会出现设备的用户组织结构,这里出现了 default、公司领导、普通员工、服务器和网络管理中 心五个用户组。其中default用户组是系统默认存在的,其它四个是通过以下方法增加的。 如下图所示,点击右边的“成员管理”→“新增” 选择“组”选项,就会出现如下界面

在“组名列表”种输入工作组的名称点击“提交”即可。公司领导、普通员工、服务器和网络管理中心四个用户组都是这样添加进去的。 二、在用户组中添加用户 如下图所示,以在“网络管理中心”用户组增加新用户为例,点击“网络管理中心”用户组,右边会列出该用户组中的所有用户,点击“成员管理”→“新增”→“用户”

出现如下图界面,其中在“启用此用户”那里打钩,这里的策略是用IP地址作为用户名,在“显示名”那里填写了显示名后,该显示名会附加出现在登陆名后。

有时候会出现下面的警告

这是因为该IP地址以前已经被设备识别了,被设备默认加入了default用户组中了,而同一个用户是不能同时存在两个不同的用户组中的。因此,去default用户组寻找到该用户,并将该用户移动到“网络管理中心”用户组中。如下图所示: 出现以下界面 单击选择“网络管理中心”,出现以下界面

点击“移动”即可。 这样,就可以把所有需要的用户添加到相应的用户组中了。 三、新增线路 所谓线路这里就是指出去外网的链路,藤县水利电业有限公司现在只有一条正在使用的外网链路,所以只需要设置一条线路即可。 如上图所示,进入导航菜单→流量管理→虚拟线路配置 在右边的“虚拟线路列表”中点击“新增”出现以下界面

深信服配置文档

深信服配置文档 目录 一、设置第一条线路........................................................................................错误!未定义书签。 二、设置第二条线路........................................................................................错误!未定义书签。 三、代理网段设置............................................................................................错误!未定义书签。 四、分店设备接线............................................................................................错误!未定义书签。

一、设置第一条线路 1、用一条交叉网线(即配套黄色的网线)把深信服设备的DMZ口与电脑的网口相连起来, 连接之后检查检查DMZ口和电脑的网口灯是否绿色,绿色代表正常。 2、配置本地电脑的网卡IP,配置IP:,子网掩码:,如下图 3、IP配置好之后,打开IE浏览器输入,会弹出一个安全警报对话框,图如下,点击“是”。

4、证书安装完之后弹出输入用户名和密码的窗口,如下图, 5、点击手动下载ActiveX控件,然后保存到本地电脑上。 6、保存下来之后,用winrar解压,打开解压后的文件夹,直接运行文件名“”这个批处理 文件运行完之后会提示安装成功,如下图 7、安装完成功之后,重新在IE浏览器上输入,在弹出的窗口里输入用户名和密码,用户名 是Admin,密码:Admin,点击登录。 8、点击“系统设置”下的“网关模式配置”,点击“开始配置”,如下图

深信服AC6.0快速配置手册

SANGFOR SG快速安装手册

技术支持说明 为了让您在安装,调试、配置、维护和学习SANGFOR设备时,能及时、快速、有效的获得技术支持服务,我们建议您: 1.参考本快速安装手册图文指导,帮助你快速的完成部署、安装SANGFOR设备。如果快速安装手册不能满足您的需要,您可以到SANGFOR技术论坛或官网获得电子版的完整版用户手册或者其他技术资料,以便你获得更详尽的信息。 2.致电您的产品销售商(合同签约商),寻求技术支持。为了更快速的响应您的服务要求和保证服务质量,您所在地的SANGFOR的产品销售商配备有经过厂家认证的技术工程师,会向您提供快捷的电话咨询、远程调试及必要的上门技术服务。 3.在不紧急的情况下,您可以访问SANGFOR的技术论坛,寻求技术问题的解决方案和办法。 4.致电SANGFOR客服中心,确认最适合您的服务方式和服务提供方,客服中心会在您的技术问题得到解决后,帮助您获得有效的服务信息和服务途径,以便您在后续的产品使用和维护中最有效的享受技术支持服务,及时、有效的解决产品使用中的问题。 SANGFOR技术论坛:https://www.doczj.com/doc/7418859861.html, 公司网址:https://www.doczj.com/doc/7418859861.html, 技术支持服务热线:400-630-6430(手机、固话均可拨打) 邮箱:support@https://www.doczj.com/doc/7418859861.html,

目录 技术支持说明 (1) 目录 (2) 声明 (3) 前言 (4) 第1章SG系列硬件设备的安装 (5) 1.1环境要求 (5) 1.2电源 (5) 1.3产品接口说明 (5) 1.4配置与管理 (6) 1.5单设备接线方式 (8) 1.6双机备份接线方式 (9) 第2章SG系列硬件设备部署 (11) 2.1路由模式 (12) 2.1.1路由模式部署配置案例 (13) 2.2网桥模式 (19) 2.2.1网桥多网口 (19) 2.2.2多网桥 (25) 2.2.3DMZ口重定向 (32) 2.3旁路模式 (37) 2.3.1旁路模式部署配置案例 (38) 2.4单臂模式 (43) 2.4.1单臂模式部署配置案例 (43) 2.5高可用性配置案例 (46) 2.5.1多机同步 (46) 2.5.2双机维护 (50) 第3章基本功能配置 (55) 3.1封堵P2P应用配置案例 (55) 3.2审计用户上网行为配置案例 (59) 3.3限制下载工具的网络流量配置案例 (61) 3.4保证重要应用网络流量配置案例 (67) 3.5上网加速配置案例 (73) 3.6上网代理配置案例 (74) 3.7防共享功能配置案例 (75) 3.8无线管理配置案例 (78) 3.8.1客户网络环境与需求 (78) 3.8.2无线基本配置 (79) 3.8.3配置开放式无线网络案例 (79) 3.8.4配置企业级认证无线网络案例 (82) 第4章密码安全风险提示 (86) 4.1修改控制台登录密码 (86)

深信服VPN客户端软件安装配置说明

深信服V P N客户端软件安装配置说明 文件管理序列号:[K8UY-K9IO69-O6M243-OL889-F88688]

V P N客户端软件安装配置说明 一、VPN客户端安装 双击运行VPN客户端软件光盘上的PDLAN.exe安装程序开始安装,出现以下安装界面: 点击“下一步”,出现“许可证协议”界面: 点击“是”,安装程序开始执行安装操作,如下图所示: 等待安装过程结束,出现以下安装完成提示界面: 点击“完成”,此时,计算机将会自动重新启动,计算机重新启动后VPN客户端的安装即完成。 二、VPN客户端配置 第一步:启动VPN客户端 VPN客户端安装完成后,计算机桌面上将出现一个启动VPN客户端的快捷图标“Sinfor DLAN-移动控制台”,如下图所示: 双击上述桌面上的“Sinfor DLAN-移动控制台”图标启动VPN客户端。也可以从“开始”菜单中启动VPN客户端,如下图所示: 第二步:用向导配置VPN客户端 客户端要连接到VPN服务器,必须首先配置相应的参数。 第一次启动VPN客户端时,客户端程序将自动弹出“配置向导”引导用户进行必要的参数配置,如下图所示: 在上图界面中选择“手工配置”,并点击“下一步”,出现“配置WebAgent”界面:在上述“配置WebAgent”界面中的“主WebAgent”下方空格内输入VPN服务器的IP 地址和端口号:,点击“下一步”,出现“输入用户名和密码”界面: 把上述界面中默认的用户名Guest、密码、确认密码删除,输入教育局信息中心分配给本单位的用户名和密码,点击“下一步”,出现“完成”界面:

点击“完成”,软件提示是否要使新的配置生效: 点击“确定”,使刚才进行的配置生效。 第三步:配置共享密匙 除了上述配置向导进行的配置以外,为了提高数据传输时的安全性,本VPN网络采用了加密密钥对传输的数据进行了加密,客户端软件必须设置正确的加密密钥才能与教育局信息中心的VPN服务器建立VPN连接。 客户端配置加密密钥的方法如下: 点击客户端软件主窗口左侧树状菜单中“PDLAN”的下级菜单“WebAgent设置”,右侧窗口将出现WebAgent设置界面,如下图所示: 点击上述界面中的“高级”按钮,将出现加密密钥的配置界面: 点击“修改”按钮,弹出“更改密钥”对话框: 在对话框中输入正确的密钥(当前设置的密钥为abc,如教育局信息中心更改了密钥,将会把更改过的密钥告知各接入单位),并点击“确定”,弹出是否确定更改密钥的提示框: 点击“是”,返回加密密钥的配置界面: 点击“确定”返回“WebAgent配置”界面: 点击“设置生效”,弹出是否要让设置生效的对话框: 点击“是”,让刚才设置的加密密钥生效。 第四步:连接VPN服务器 进行完上述配置后,VPN客户端将自动连接教育局信息中心的VPN服务器,连接成功后在屏幕右下角弹出“PDLAN接入总部成功”的提示信息,即表示与教育局信息中心之间的VPN已建立,可以开始使用VPN网络。如下图所示:

linux_snmp服务的配置

一.安装snmp服务 1.检查系统中是否安装snmp包 [root@10.10.90.97 ~]#rpm -qa |grep snmp net-snmp-utils-5.3.2.2-9.el5_5.1 net-snmp-libs-5.3.2.2-9.el5_5.1 net-snmp-5.3.2.2-9.el5_5.1 如果没有安装以上的包,使用yum安装或者在安装盘中拷贝rpm包即可。安装时有一定的顺序 2.启动snmp服务 [root@10.10.90.97 ~]# service snmpd start Starting snmpd: [ OK ] [root@10.10.90.97 ~]# chkconfig snmpd on #将snmp服务设置成开机自动开启 3.验证snmp服务 (1)使用snmpwalk命令,查看本机localhost的主机名: [root@10.10.90.97 ~]# snmpwalk -c public -v1 localhost sysName.0 SNMPv2-MIB::sysName.0 = STRING: FOCUS9097 (2)使用snmptranslate命令,检查snmp工具是否可以使用: [root@10.10.90.97 ~]# snmptranslate -To |head .1.3 .1.3.6 .1.3.6.1 .1.3.6.1.1 .1.3.6.1.2 .1.3.6.1.2.1 .1.3.6.1.2.1.1 .1.3.6.1.2.1.1.1

.1.3.6.1.2.1.1.2 .1.3.6.1.2.1.1.3 #如上,查出了部分oid,则表示snmp工具可以正常使用。 (3)测试远端主机是否可以获取数据 登陆另外一台机器,该主机也按照上面的步骤安装好snmp服务及snmp工具。通过这台主机,获取远端主机的数据,这时需指定远端主机的IP地址,执行命令: [root@10.10.90.79 snmp]# snmpwalk -c public -v1 10.10.90.97 sysName.0 SNMPv2-MIB::sysName.0 = STRING: FOCUS9097 二、配置snmp服务 编辑/etc/snmp/snmpd.conf文件,在文件末尾加上 rocommunity wrdnms 即可。 之后可通过网管系统使用wrdnms作为共同体名来扫描该设备。

相关主题
文本预览
相关文档 最新文档