精华内容
下载资源
问答
  • 华为交换机配置snmp

    千次阅读 2019-09-10 11:08:36
    查看snmp版本display snmp-agent sys-info version设置snmp-agent配置版本snmp-agent sys-info version v2csnmp-agentsys-infoversionv3snmp-agentsnmp-agent community read public /设置读团体名:publ...
    查看snmp版本
    display snmp-agent sys-info version

    设置
    snmp-agent
    配置版本 
    snmp-agent sys-info version v2c
    snmp-agent sys-info version v3


    1. snmp-agent

      snmp-agent community read  public                    /设置读团体名:public/

      snmp-agent community write  private                  /设置写团体名:private/

    2. 配置SNMP版本 (all是所有版本)

      snmp-agent sys-info version all      

    展开全文
  • 注意:配置之前建议使用 Ruijie#show interface status查看接口名称,常用接口名称有FastEthernet...二层交换机配置IP地址是用于管理设备使用,比如使用Telnet、snmp等等。配置命令:Ruijie>enable?Ruijie#config...

    注意:配置之前建议使用 Ruijie#show interface status查看接口名称,常用接口名称有FastEthernet(百兆)、GigabitEthernet(千兆)和TenGigabitEthernet(万兆),以下配置以百兆接口为例。

    二层交换机配置IP地址是用于管理设备使用,比如使用Telnet、snmp等等。

    配置命令:

    Ruijie>enable?

    Ruijie#configure terminal

    Ruijie(config)#interface vlan 1???? ------>进入vlan接口

    Ruijie(config-if-VLAN 1)#ip address 1.1.1.1 255.255.255.0

    Ruijie(config-if-VLAN 1)#end

    Ruijie#write???? ------>确认配置正确,保存配置

    三层交换机配置地址可用于管理,也可以用于通信,比如作为用户的网关。

    配置方法1:

    Ruijie>enable?

    Ruijie#configure terminal

    Ruijie(config)#interface vlan 1

    Ruijie(config-if-VLAN 1)#ip address 1.1.1.1 255.255.255.0

    Ruijie(config-if-VLAN 1)#end

    Ruijie#write????? ------>确认配置正确,保存配置

    配置方法2(需确保交换机是三层交换机):

    Ruijie>enable?

    Ruijie#configure terminal

    Ruijie(config)#int FastEthernet 0/1

    Ruijie(config-if-FastEthernet 0/1)#no switchport?? ------>将端口设置为三层口,配置IP地址之前必须要先变为三层口,否则无法配置IP地址

    Ruijie(config-if-FastEthernet 0/1)#ip add 1.1.1.1 255.255.255.0

    Ruijie(config-if-FastEthernet 0/1)#end

    Ruijie#write???? ------>确认配置正确,保存配置

    展开全文
  • 锐捷最详细的基础命令。...enable //进入特权模式2、查看设备flash当前文件列表Ruijie#dir //查看flash当前文件列表3、将配置文件“config.text”删除Ruijie#delete config.text //删除配置文件“config.text"部...

    b3e492c856cbd250d11ff3970219f16d.png

    锐捷最详细的基础命令。

    一、锐捷交换机配置原理

    我们来看下锐捷的日常配置命令原理。

    1、进入特权模式

    Ruijie>enable //进入特权模式

    2、查看设备flash当前文件列表

    Ruijie#dir //查看flash当前文件列表

    3、将配置文件“config.text”删除

    Ruijie#delete config.text //删除配置文件“config.text"

    部分设备的命令如下:

    Ruijie#delete flash:/config.text

    4、重启设备,重启后设备恢复出厂设置:

    Ruijie#reload //重启交换机

    5、查看交换机路由表

    c33ae94e04d9397477ded57a25465505.png

    6、通过show ip route count命令来查看交换机的路由表数目

    8adcdb8312b000f87d5e4247dc26e27b.png

    7、查看交换机的IP地址信息

    通过show ip interface brief 命令可以查看交换机的IP地址信息

    b2510bad077e0fc0747492932bc35d38.png

    二、锐捷交换机基础命令配置

    连接上交换机后,肯定是需要进行命令配置,我们来看下基础命令配置。

    1、准备命令

    >Enable //进入特权模式#Exit //返回上一级操作模式#End //返回到特权模式#copy running-config startup-config //保存配置文件#del flash:config.text //删除配置文件(交换机及1700系列路由器)#erase startup-config //删除配置文件(2500系列路由器)#del flash:vlan.dat //删除Vlan配置信息(交换机)#Configure terminal //进入全局配置模式(config)# hostname switchA //配置设备名称为switchA(config)#banner motd & //配置每日提示信息 &为终止符(config)#enable secret level 1 0 star //配置远程登陆密码为star(config)#enable secret level 15 0 star //配置特权密码为starLevel 1为普通用户级别,可选为1~15,15为最高权限级别;0表示密码不加密(config)#enable services web-server //开启交换机WEB管理功能Services 可选以下:web-server(WEB管理)、telnet-server(远程登陆)等

    2、查看信息

    #show running-config //查看当前生效的配置信息#show interface fastethernet 0/3 //查看F0/3端口信息#show interface serial 1/2 //查看S1/2端口信息#show interface //查看所有端口信息#show ip interface brief //以简洁方式汇总查看所有端口信息#show ip interface //查看所有端口信息#show version //查看版本信息#show mac-address-table //查看交换机当前MAC地址表信息#show running-config //查看当前生效的配置信息#show vlan //查看所有VLAN信息#show vlan id 10 //查看某一VLAN (如VLAN10)的信息#show interface fastethernet 0/1 //查看某一端口模式(如F 0/1)#show aggregateport 1 summary //查看聚合端口AG1的信息#show spanning-tree //查看生成树配置信息#show spanning-tree interface fastethernet 0/1 //查看该端口的生成树状态#show port-security //查看交换机的端口安全配置信息#show port-security address //查看地址安全绑定配置信息#show ip access-lists listname //查看名为listname的列表的配置信息

    3、端口的基本配置(config)#Interface fastethernet 0/3 //进入F0/3的端口配置模式(config)#interface range fa 0/1-2,0/5,0/7-9 //进入F0/1、F0/2、F0/5、F0/7、F0/8、F0/9的端口配置模式(config-if)#speed 10 //配置端口速率为10M,可选10,100,auto(config-if)#duplex full //配置端口为全双工模式,可选full(全双工),half(半双式),auto(自适应)(config-if)#no shutdown //开启该端口(config-if)#switchport access vlan 10 //将该端口划入VLAN10中,用于VLAN(config-if)#switchport mode trunk //将该端口设为trunk模式,可选模式为access , trunk(config-if)#port-group 1 //将该端口划入聚合端口AG1中,用于聚合端口

    4、聚合端口的创建

    (config)# interface aggregateport 1 //创建聚合接口AG1(config-if)# switchport mode trunk //配置并保证AG1为 trunk 模式(config)#int f0/23-24(config-if-range)#port-group 1 //将端口(端口组)划入聚合端口AG1中

    5、生成树

    配置多生成树协议:

    switch(config)#spanning-tree //开启生成树协议

    switch(config)#spanning-tree mst configuration //建立多生成树协议switch(config-mst)#name ruijie //命名为ruijieswitch(config-mst)#revision 1 //设定校订本为1switch(config-mst)#instance 0 vlan 10,20 //建立实例0switch(config-mst)#instance 1 vlan 30,40 //建立实例1switch(config)#spanning-tree mst 0 priority 4096 //设置优先级为4096switch(config)#spanning-tree mst 1 priority 8192 //设置优先级为8192switch(config)#interface vlan 10switch(config-if)#vrrp 1 ip 192.168.10.1 //此为vlan 10的IP地址switch(config)#interface vlan 20switch(config-if)#vrrp 1 ip 192.168.20.1 //此为vlan 20的IP地址switch(config)#interface vlan 30switch(config-if)#vrrp 2 ip 192.168.30.1 //此为vlan 30的IP地址(另一三层交换机)switch(config)#interface vlan 40switch(config-if)#vrrp 2 ip 192.168.40.1 //此为vlan 40的IP地址(另一三层交换机)

    6、VLAN的基本配置

    (config)#vlan 10 //创建VLAN10(config-vlan)#name vlanname // 命名VLAN为vlanname(config-if)#switchport access vlan 10 //将该端口划入VLAN10中某端口的接口配置模式下进行(config)#interface vlan 10 //进入VLAN 10的虚拟端口配置模式(config-if)# ip address 192.168.1.1 255.255.255.0 //为VLAN10的虚拟端口配置IP及掩码,二层交换机只能配置一个IP,此IP是作为管理IP使用,例如,使用Telnet的方式登录的IP地址(config-if)# no shutdown //启用该端口

    7、端口安全

    (config)# interface fastethernet 0/1 //进入一个端口(config-if)# switchport port-security //开启该端口的安全功能

    a、配置最大连接数限制

    (config-if)# switchport port-secruity maxmum 1 //配置端口的最大连接数为1,最大连接数为128(config-if)# switchport port-secruity violation shutdown //配置安全违例的处理方式为shutdown,可选为protect (当安全地址数满后,将未知名地址丢弃)、restrict(当违例时,发送一个Trap通知)、shutdown(当违例时将端口关闭,并发送Trap通知,可在全局模式下用errdisable recovery来恢复)

    b、IP和MAC地址绑定

    (config-if)#switchport port-security mac-address xxxx.xxxx.xxxx ip-address 172.16.1.1 //接口配置模式下配置MAC地址xxxx.xxxx.xxxx和IP172.16.1.1进行绑定(MAC地址注意用小写)

    8、三层路由功能(针对三层交换机)

    (config)# ip routing //开启三层交换机的路由功能(config)# interface fastethernet 0/1 (config-if)# no switchport //开启端口的三层路由功能(这样就可以为某一端口配置IP)(config-if)# ip address 192.168.1.1 255.255.255.0 (config-if)# no shutdown   

    9、三层交换机路由协议

    (config)# ip route 172.16.1.0 255.255.255.0 172.16.2.1 //配置静态路由

    注:172.16.1.0 255.255.255.0 //为目标网络的网络号及子网掩码172.16.2.1 为下一跳的地址,也可用接口表示,如ip route 172.16.1.0 255.255.255.0 serial 1/2(172.16.2.0所接的端口)

    (config)# router rip //开启RIP协议进程(config-router)# network 172.16.1.0 //申明本设备的直连网段信息(config-router)# version 2 //开启RIP V2,可选为version 1(RIPV1)、version 2(RIPV2) (config-router)# no auto-summary //关闭路由信息的自动汇总功能(只有在RIPV2支持)(config)# router ospf //开启OSPF路由协议进程(针对1762,无需使用进程ID)(config)# router ospf 1 //开启OSPF路由协议进程(针对2501,需要加OSPF进程ID)(config-router)# network 192.168.1.0 0.0.0.255 area 0 //申明直连网段信息,并分配区域号(area0为骨干区域)

    展开全文
  • 目前SNMP仍然是监视网络设备(包括cisco路由器和交换机)性能的流行方法。通过SNMP管理站点,管理员可以查看网络设备性能的图表。另外,Cisco网络设备还会将报警信息 (称作 traps)发送到管理站点。什么是SNMP?...

    a3f1cecd3d146b5c36ffc26348e061a8.png

    简单网络管理协议(snmp)对于每个网络管理员来说说都是必需的。通过几个简单的命令,我们就可以对其进行配置。目前SNMP仍然是监视网络设备(包括cisco路由器和交换机)性能的流行方法。通过SNMP管理站点,管理员可以查看网络设备性能的图表。另外,Cisco网络设备还会将报警信息 (称作 traps)发送到管理站点。

    什么是SNMP?

    SNMP分为三个版本:v1, v2, 和 v3.其功能是依次递增的。很多网络管理员喜欢用V2版,但是V3版本可以提供更多的安全特性。

    那么SNMP是怎么工作的呢?

    SNMP设备包含了一个配置好的SNMP代理。网络管理系统(NMS)会与每个网络设备上的SNMP代理进行对话。

    NMS可以是一个很大的系统,比如HP OpenView,也可以是一个小巧的工具软件,比如PRTG。

    aa5d6de2d14d61a7eac6df575a20a089.png

    SNMP如何帮助我?

    SNMP可做的工作很多,比如以下几类:

    ◆以图表的方式显示 Cisco路由器/交换机的带宽使用情况,可以按端口,数据流向等分类。

    ◆以图形方式显示网络错误(比如CRC错误)。

    ◆某个端口出现问题时可以发送警告信息给管理员。

    今天我们现在就来具体讲解5个基本用到的交换机SNMP配置命令。交换机SNMP配置命令的实现是大家经常碰到的问题,怎样去实现交换机SNMP配置命令,它还有什么相关的口令等等问题,都将在本文中得到全面的解决。

    e9da5928f03ff881025606dfc2a8f9f3.png

    5种常用的交换机SNMP配置命令

    交换机SNMP配置命令(1):

    snmp-agent sys-info contact

    设置管理员的标识及联系方法,请把替换为你要设置成的值,下同。这个值初始是HuaWei BeiJing China,用指令display current-configuration可以在当前执行的配置的靠末尾看到该项。

    交换机SNMP配置命令(2):

    snmp-agent sys-info location

    设置交换机的位置信息,这项初始没有设置。

    交换机SNMP配置命令(3):

    snmp-agent community read public

    设置一个SNMP Community,使用该Community连接交换机时,只可以读取其SNMP信息。你可以把指令中的public换成你想要的字符串。

    交换机SNMP配置命令(4):

    snmp-agent community write private

    设置一个SNMP Community,使用该Community连接交换机时,不仅可以读取其SNMP信息,还可以将值写入SNMP的MIB对象,实现对设备进行配置。你可以把指令中的private换成你想要的字符串。

    交换机SNMP配置命令(5):

    snmp-agent sys-info version all

    设置交换机支持的SNMP协议,有v1,v2c,v3这3个版本,如果你不确定,最好设为all,将会同时支持这3个协议。在S3050C- 0025上初始是只支持v3版本的,如果你没有正确设定它,mibbrower等一些读取软件可能会无法读取信息。

    一般只需设置第(3)和第(5)个指令就可以读取到交换机SNMP配置命令信息了。在旧的vrp系统上设置可能不同,我测试的交换机使用的是 vrp3.10版本。我使用的是PHP-SNMP的函数来读取交换机的SNMP信息的

    84cb352aea31071f84a49bcf0cba21dc.png

    cisco交换机配置snmp命令

    简单网络管理协议(SNMP),由一组网络管理的标准组成,包含一个应用层协议(application layer protocol)、数据库模型(database schema)和一组资源对象。该协议能够支持网络管理系统,用以监测连接到网络上的设备是否有任何引起管理上关注的情况。

    正确配置命令如下:

    1. 先进入设备的配置模式

    2. 配置snmp的团体字

    #snmp-servercommunity test_r RO //配置只读权限团体字
    #snmp-server community test RW //配置读写权限团体字

    3. 启用陷阱

    #snmp-serverenable traps snmp authentication

    4. 将配置写入开机启动配置中

    #write

    如果用户不需要 SNMP ,最好取消;如果要使用 SNMP ,最好正确配置 Cisco 路由器。但是,如果用户一定要使用 SNMP ,可以对其进行保护。首先, SNMP 有两种模式:只读模式 (RO) 和读写模式 (RW) 。如果可能,使用只读模式,这样可以最大限度的控制用户的操作,即使在攻击者发现了通信中的字符串时,也能限制其利用 SNMP 进行侦察的目的,还能阻止攻击者利用其修改配置。如果必须使用读写模式,最好把只读模式与读写模式使用的通信字符串区别开来。最后可以通过访问控制列表来限制使用 SNMP 的用户。

    8475eeed7ce959748b51691e4991b728.png
    展开全文
  • 目前SNMP仍然是监视网络设备(包括cisco路由器和交换机)性能的流行方法。通过SNMP管理站点,管理员可以查看网络设备性能的图表。另外,Cisco网络设备还会将报警信息 (称作 traps)发送到管理站点。什么是SNMP?...
  • h3c 三层交换机snmp 团体名称配置

    千次阅读 2016-02-21 16:00:49
    第一步连接h3c三层交换机 第二步进入特权模式 #system 第三步增加一个snmp团体名称 #snmp-agent community read community-name # read 为只读模式,write 为读写...#display snmp community #查看当前团体名称 #u
  • 思科和h3c 交换机snmp 团体名称配置

    千次阅读 2016-02-21 15:41:05
    第一步ssh 连接到交换机 第二步 进入特权模式 #enable  ...#show snmp community # 查看现在团体名称 第三步进入配置模式 #config #按两次回车键 #snmp-server community community-name ro
  •  目前SNMP仍然是监视网络设备(包括cisco路由器和交换机)性能的流行方法。通过SNMP管理站点,管理员可以查看网络设备性能的图表。另外,Cisco网络设备还会将报警信息 (称作 traps)发送到管理站点。  什么是...
  • 1、配置交换机先在要配置的交换机上,以下操作在交换机上进行(这里以华为交换机为例):华为交换机:#dis cu | in snmp(检查配置)#system-view#snmp-agent #开启snmp#snmp-agent local-engineid 800007DB0378587070F161 ...
  • zabbix接收trap的工作流程:snmptrapd 收到trapsnmptrapd将trap传递给SNMPTT或调用Perl接收器SNMPTT或Perl trap接收器解析,格式化并将trap写入文件Zabbix SNMP trap读取并解析trap文件对于每个trap,Zabbix发现主机...
  • 全盘展示运行状态,减轻运维人员的重复性工作量,提高系统...enableSwitch#运行sh snmp查看SNMP协议是否开启Switch#sh snmp运行config t进入全局配置模式Switch#config tSwitch<config>#设置只读字符串,pub...
  • 刚开始做的时候,看网上教程很多,但都没有总结一个,都比较碎片化,今天自己有空,就简单汇总下,给有需要的人有个帮助1、交换机配置我就直接上图了,我是在H3C上配置,cisco、huiwei、juniper等自己查看相关文档注...
  • SNMP 获取交换机端口相关信息

    千次阅读 2019-02-21 10:13:00
    我们想用snmpwalk查看网络设备的端口,MIB库中相关定义的信息如下: [root@redcock lifeng]# snmpwalk -v 2c -c lifeng 192.168.100.100 . 注意后面的点,这样可以看到全部信息,如果你想要你需要的信息就把点...
  • 首先在交换机上要配置SNMPV3协议,设置好认证算法及密码,加密算法及密码,用户名,具体操作需要查看华为交换机操作手册。 然后在zabbix服务器上安装net-snmp安装包。安装完成后我们就可以通过snmpwalk或...
  • 它通常为监视连接状态、STP、其它类似QOS的高级性能以及VLAN等提供简单网络管理协议(SNMP)。这些特征随厂商和模式的不同而不同。网管型交换机比非网管型交换机贵很多,配置起来也比非网管型交换机耗时要多。下面详细...
  • 1、下载交换机MIB参考文件访问 https://support.huawei.com/enterprise/zh/index.html,搜索交换机型号 ...2、交换机下启用snmp,并设置团体名图形界面: 命令行: system-view snmp-agent ...
  • 架构snmp服务器中的若干关于网络设备的问题 上周我厂上了一台SNMP服务器,对全厂... 我自己的PC设置到服务器网段,测试后发现有一部分管理IPping不通,查看running-config发现没有配置默认网关ip default-gatwa...
  • 原理:某些交换机与路由器等设备会开启161端口的SNMP服务,有些设备采用默认的只读社区字符串:public与读写社区字符串:private或是其他较弱的社区字符串,这就使得我们可以以此来查看设备的实时信息甚至下载它的...
  • 记录一次H3C光模块两个交换机互联端口不UP的现象,最终发现一端连接的万兆光模块,而另一端是千兆光模块。匹配后接口可以UP下面是H3C常用的光模块无法UP处理过程,可以参考下。故障处理步骤1. 检查两端端口的速率,...
  • 原理:在智象智能运维平台系统配置安装过程中,利用snmp协议在交换机上设置trap...一、智象运维中交换机配置部分(需要查看具体产品文档,这里以华为S9306为例): displaysnmp-agenttrapfeature-nameifnetall ...
  • MRTG监测交换机端口流量图解MRTG(MultiRouter Traffic Grapher, MRTG)是基于SNMP的典型网络流量统计分析工具。它通过SNMP协议从设备得到其流量信息,并将流量负载以包含JPEG格式图形的HTML文档的方式显示给用户,以...
  • 1、下载 check_snmp_int.pl 插件(附件下载) ...使用 check_snmp_int.pl -h 查看帮助,如果出现以下问题: “Can‘t locate Net/SNMP.pm in @INC (@INC contains: /usr/local/li
  • 作为一个资深的网工深知,网络设备的日志对于日常维护相当重要,但是,随着管理的设备的越来越多,逐台登录查看,费事费力,效率低。今天跟大家分享一个日志分析系统,查询速度飞快,分析界面高端大气上档次,低调...
  • 需求:PC(windows2003IP:192.168.1.101)H3Cs5100switch(IP:192.168.1.102)1,PC配置工作安装IIS,snmp服务,安装后检查snmp服务是否启动,在snmp服务属性框的安全选项卡中设置团体名为H3Ccf,接受snmp数据包主机为...
  • 全盘展示运行状态,减轻运维人员的重复性工作量,提高系统...enableSwitch#运行sh snmp查看SNMP协议是否开启Switch#sh snmp运行config t进入全局配置模式Switch#config tSwitch<config>#设置只读字符串,pub...
  • 1、下载check_snmp_int.pl 插件(附件下载)2、插件使用perl开发,确定已安装perl安装:yum install -y perl*使用 check_snmp_int.pl -h 查看帮助,如果出现以下问题:“Can'tlocateNet/SNMP.pmin@INC(@INCcontains:...
  • 原文:整理:公有 LLDPsyslldp enable //开启disp lldp nei br // 查看邻居解释:配置LLDP兼容CDP协议的功能示例组网需求如SwitchA和其他厂商设备SwitchB之间通过一个未知网络相连。NMS与SwitchA和SwitchB之间路由可...

空空如也

空空如也

1 2 3 4 5
收藏数 81
精华内容 32
关键字:

交换机查看snmp