返回顶部
首页 > 资讯 > 后端开发 > Python >Cisco设备配置SNMPv3及原理说
  • 194
分享到

Cisco设备配置SNMPv3及原理说

原理设备Cisco 2023-01-31 03:01:10 194人浏览 八月长安

Python 官方文档:入门教程 => 点击学习

摘要

    SNMP当前有三个版本,分别是SNMP v1、v2、v3。SNMP v1、v2有很多共同特征,但是SNMP v2在版本上得到了增强,例如额外的协议操作。SNMP v3在先前的版本的基础上增加了安全和远程配置能力。为了解决不通版本的兼

    SNMP当前有三个版本,分别是SNMP v1、v2、v3。SNMP v1、v2有很多共同特征,但是SNMP v2在版本上得到了增强,例如额外的协议操作。SNMP v3在先前的版本的基础上增加了安全和远程配置能力。为了解决不通版本的兼容性问题,RFC3584定义了共同策略。以下针对每一个版本一一介绍:

  SNMP v1是最初实施SNMP协议。SNMP v1运行在像UDP,ip,OSI无连接网络服务(CLNS),DDP(AppTalk Datagram-delivery),IPX(Novell Internet Packet Exchange)之上,SNMP v1广泛使用成为internet上实际的网络管理协议。

  SNMP是一种简单的request/respond协议。网络管理系统发出一个请求,被管理设备返回响应。这些行为由四种协议操作组成:

  GET,GetNext,Set和Trap。Get操作使用NMS来获取agent的一个或多个对象实例。如果agent返回get操作不能提供列表所有对象实例的值,就不能提供任何值。GetNext操作是NMS用来从agent表中获取表中下一个对象实例。Set操作NMS用来设置agent对象实例的值。Trap操作用于agent向NMS通告有意义的事件。

  现在版本一不是没有自己的问题。版本一的主要问题是对消息源的验证,保护消息不会被泄露和对MIB的访问控制包括配置,状态,消息统计存储到数据库

  SNMP v2是1993年设计的,是v1的演进版本。Get,GetNext和Set操作相同于SNMP v1。然而SNMP v2增加和加强了一些协议操作。在SNMP v2中,如果再get-request中需要多个请求值,如果有一个不存在,请求照样会被正常执行。而在SNMP v1中将响应一个错误消息。在版本一中,Trap消息和其他几个操作消息的PDU不同。v2版本简化了trap消息,使trap和其他的get和set消息格式相同。

  SNMP v2还定义了两个新的协议操作:GetBulk和InfORM。GetBulk操作被用于NMS高效的获取大量的块数据,如表中一行中的多行。GetBulk将请求返回的响应消息尽量多的返回。Inform操作允许一个NMS来发送trap消息给其他的NMS,再接收响应。在SNMP v2,如果agent响应GetBulk操作不能提供list中的全部变量的值,则提供部分的结果。

  SNMP v2最后的部分是改善安全,导致了SNMP v2的各个变种。从此,实际上SNMP v2有几个不同的“SNMP v2”,那其实有好几个SNMP v2的消息格式。但更糟糕的是原来模型中的SNMP消息并没有得到挽救。从SNMP v1中的SNMP v2中的协议操作导致SNMP v2 PDU的格式也必须改变。然而,这些协议操作在所有的SNMP v2变种中都必须相同。SNMP v2各个变种之间的不同在于安全的实施。因而各个SNMP v2变种之间的PDU都有相同的格式,而总的消息格式又都不同。

  现在,在新发行的版本考虑了令v2版本恐慌的问题。SNMP v3结构增加了安全和管理能力,从而增强了其他版本功能。

  SNMP v3在前面的版本上增加了安全能力和远程配置能力,SNMP v3结构为消息安全和VACM(View-base Access Control Model)引入了USM(User-based Security Model)。这个结构支持同时使用不同的安全机制,接入控制,消息处理模型。SNMP v3 也引入了使用SNMP Set命令动态配置SNMP agent而不失MIB对象代表agent配置。

  以下针对SNMP v3配置步骤进行详细说明:

  Router:

  Route(config)#snmp-server commUnity  RO/RW

  Route(config)#snmp-server user   v3 authen md5 < authen passWord> priva aes 128 

  Route(config)#snmp-server group  v3 authen/priva

  Route(config)#snmp-server host A.A.A.A inform version authen 

  Route(config)#snmp-server host A.A.A.A traps version 3 priva 

  Route(config)#snmp-server engineID remote A.A.A.A upd-port 162 

  Route(config)#snmp-server enable traps

  Layer2 Switch:

  Route(config)#snmp-server community RO/RW

  Route(config)#snmp-server user  v3 authen md5  priva des56 

  Route(config)#snmp-server group  v3 authen/priva

  Route(config)#snmp-server host A.A.A.A inform version 3 authe 

  Route(config)#snmp-server host A.A.A.A traps version 3 priva 

  Route(config)#snmp-server engineID remote A.A.A.A upd-port 162 

  Route(config)#snmp-server enable traps

  提示:iOS版本需要带加密功能。按照上面步骤顺序来配置,如果先配置了组名,后配置用户名的话,会在show run | begin snmp 里发现snmp-server group XXX v3 read notify这条命令中多了read,会出现这种情况:Solarwinds0.0版本使用snmp v3版本可以连接上交换机,但是却无法得到任何接口信息,如果要去掉read,将snmp-server group v3 auth/priva这条命令再敲一遍就行了,这样Solarwinds就能获取到交换机上的接口信息了。另外,当配置好团体名之后,交换机会默认开启v1和v2版本的组,配置好v3版本之后,记得将v1和v2版本的组去掉。

--结束END--

本文标题: Cisco设备配置SNMPv3及原理说

本文链接: https://lsjlt.com/news/187590.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • Cisco设备配置SNMPv3及原理说
        SNMP当前有三个版本,分别是SNMP v1、v2、v3。SNMP v1、v2有很多共同特征,但是SNMP v2在版本上得到了增强,例如额外的协议操作。SNMP v3在先前的版本的基础上增加了安全和远程配置能力。为了解决不通版本的兼...
    99+
    2023-01-31
    原理 设备 Cisco
  • cisco 交换机设置及Vlan配置配置(2)
    一、实验目的 1.掌握局域网的划分; 2.掌握 Cisco Packet Tracer 网络设备模拟器的使用; 3.掌握 Cisco2950 交换机的基本命令。。 二、实验场景 实际拓扑图: 三、实验...
    99+
    2023-10-23
    网络 服务器 java
  • H3C IRF原理及 配置
    H3C IRF原理及 配置                http://keep11.blog.51cto.com/1443840/17276641、概述IRF(Intelligent Resilient Framework,智能弹性架构...
    99+
    2023-01-31
    原理 H3C IRF
  • RedisCluster原理及配置详解
    目录Redis Cluster 原理说的头头是道,这些配置不懂就是纸上谈兵cluster-enabledcluster-config-filecluster-node-timeout...
    99+
    2022-11-16
    Redis Cluster原理配置 Redis Cluster
  • Git配置用户签名方式及原因说明
    目录1、为什么要创建用户签名2、为什么要在Git中配置这些信息3、创建用户签名的方式4、总结1、为什么要创建用户签名 作为版本控制系统的客户端,每台客户机对版本库的所有提交操作,都需...
    99+
    2024-04-02
  • Redis Cluster原理及配置详解
    目录Redis Cluster 原理说的头头是道,这些配置不懂就是纸上谈兵cluster-enabledcluster-config-filecluster-node-timeoutcluster-portcluster...
    99+
    2024-04-02
  • 阿里云ECS配置还原技巧及详细说明
    本文主要介绍了如何使用阿里云ECS进行配置还原,包括了详细的步骤和注意事项,希望能帮助读者解决在使用阿里云ECS时遇到的问题。 一、简介阿里云ECS( Elastic ComputeService)是阿里云推出的一种云计算服务,可以帮助用户...
    99+
    2023-12-15
    阿里 详细说明 技巧
  • RMAN备份原理+配置详解+备份建议
    论坛地址:http://www.itpub.net/forum.phpmod=viewthread&tid=1807635&page=1&extra=#pid21614621...
    99+
    2023-06-06
  • proxysql配置信息清理、备份、还原
    1、紧接上文,配置过程请看上文2、进入proxysql数据目录 [root@12c proxysql]# cd /var/lib/proxysql/ [root@12c proxysql]# ll tota...
    99+
    2024-04-02
  • 一次说清-Nginx反向代理及参数配置
    我们在配置服务时常常会用到Nginx来设置反向代理,虽然常用,但是我们真的了解各个参数的意思吗? 不如我们一起来看下吧。 1、反向代理 反向代理(reverse proxy)方式是指用代理服务器来接受Internet上的连接请求,然后将请求...
    99+
    2023-10-23
    nginx 服务器 网络
  • Oracle 11g RAC SCAN ip的原理及配置
    Oracle 11g RAC SCAN ip的原理及配置  Oracle 11g RAC网格即插即用(GPnP)工作原理:SCAN概念:    先介绍一下什么叫SCAN,SCA...
    99+
    2024-04-02
  • MySQL主从复制的配置及原理
    -----------------------------------------------------------mysql 5.5   环境用的数据库可的多实例----------...
    99+
    2024-04-02
  • Redis replication主从复制原理及配置
    本文主要介绍Redis replication 主从复制原理和配置及基本操作 等 主要参考官方文档: https://redis.io/topics/replication ...
    99+
    2024-04-02
  • Tomcat多实例部署及配置原理
    1、关闭防火墙,将安装 Tomcat 所需软件包传到/opt目录下 jdk-8u201-linux-x64.rpm apache-tomcat-9.0.16.tar.gz s...
    99+
    2024-04-02
  • MySql主从复制实现原理及配置
    数据库读写分离对于大型系统或者访问量很高的互联网应用来说,是必不可少的一个重要功能。对于MySQL来说,标准的读写分离是主从模式,一个写节点Master后面跟着多个读节点,读节点的数量取决于系统的压力,通常是1-3个...
    99+
    2022-05-18
    MySql 主从复制
  • redis集群的原理以及搭建配置
    理解并从头搭建redis集群部分开发人员工作当中只是在应用中使用redis,比如用来做数据结果的缓存。而且现在有很多不错的redis客户端工具(redisson),基本上可以不用关注redis命令就可以完成...
    99+
    2024-04-02
  • MySQL GTID 主从复制的原理及配置
        GTID是一个基于原始mysql服务器生成的一个已经被成功执行的全局事务ID,它由服务器ID以及事务ID组合而成。这个全局事务ID不仅仅在原始服务器器上唯一,在所有存在主从关系 ...
    99+
    2024-04-02
  • Redis Sentinel哨兵模式的原理及配置
    这篇文章主要介绍“Redis Sentinel哨兵模式的原理及配置”,在日常操作中,相信很多人在Redis Sentinel哨兵模式的原理及配置问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,...
    99+
    2024-04-02
  • SpringBoot 自动配置原理及源码解析
    初始化一个Springboot项目,在主启动类会有这么一个注解:@SpringBootApplication,自动装配的秘密全在主启动类这个注解里面了 点进去一层会发现有三个子注解组...
    99+
    2024-04-02
  • Android 适配器模式应用及设计原理
    适配器模式是一种重要的设计模式,在 Android 中得到了广泛的应用。适配器类似于现实世界里面的插头,通过适配器,我们可以将分属于不同类的两种不同类型的数据整合起来,而不必去...
    99+
    2022-06-06
    适配器模式 Android
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作