Dell Networking SONiC Jak nakonfigurovat protokol SNMP v2c
Riepilogo: Tento článek vysvětluje, jak nakonfigurovat protokol SNMP v2c v nástroji Dell Networking SONiC.
Istruzioni
PožadavkyK předvedení konceptů používáme standardní pojmenování rozhraní. Viz článek Dell Networking řady S: Základní konfigurace rozhraní – SONiC 4.0, kde najdete další informace o pojmenování rozhraní |
Rejstřík
Co je SNMP?
Konfigurace
SNMP v2cKomunity
SNMPOznámení
SNMPSkupiny SNMP (volitelné)
ID modulu SNMP (volitelné)
Kontakt a umístění SNMP (volitelné)
Zdrojové rozhraní (volitelné)
VRF (volitelné příslušenství)
Ukázková konfigurace
Co je SNMP?
Stanice pro správu sítě používají jednoduchý protokol SNMP (Network Management Protocol) k načtení a úpravě softwarových konfigurací pro spravované objekty na agentovi v síťových zařízeních. Spravovaný objekt je datum informací o správě.
Agent SNMP ve spravovaném přepínači uchovává data spravovaných objektů v databázích MIB (Management Information Base). Spravované objekty jsou identifikovány identifikátory objektů (OID). Vzdálený agent SNMP prochází SNMP na identifikátorech OID uložených v databázích MIB na místním přepínači za účelem zobrazení a načtení informací.
Místní agent SNMP odesílá oznámení o systémových událostech, které mají být nakonfigurovány stanicemi pro správu nazývanými hostitelé. Oznámení SNMP se odesílají pro události, jako je opětovné načtení systému a ztráta spojení se sousedními zařízeními.
Oznámení SNMP mohou být depeše nebo informace.
- Depeše SNMP je odeslána, když je v objektu správy zjištěna změna stavu. Není vyžadováno žádné potvrzení od stanice pro správu, která obdrží zprávu depeše.
- Informace SNMP odešle obsah depeše a vyžádá si potvrzení o přijetí od stanice pro správu. Pokud není přijata žádná odpověď, informace se odešle znovu. Stanice pro správu odesílá svou odpověď jako protokolovou datovou jednotku (PDU).
Nástroj Dell SONiC podporuje protokoly SNMP v2c a SNMP v3
Dell SONiC podporuje standardní databáze MIB, včetně všech požadavků GET.
Nástroj Dell SONiC nepodporuje operace SNMP SET.
Tento článek vysvětluje konfiguraci protokolu SNMP v2c v nástroji Dell SONiC.
Konfigurace SNMP v2c
Níže jsou uvedeny hlavní konfigurace protokolu SNMPv2.
Komunity SNMP
SNMP v2c používá komunitní řetězce k ověření stanic pro správu SNMP. Zprávy SNMP jsou odesílány bez šifrování jako prostý text. V protokolu SNMP v2c slouží komunitní řetězec jako heslo, které je součástí požadavků Get, aby uživatel měl přístup ke spravovanému přepínači, a umožňuje přepínači odesílat zprávy SNMP ověřenému uživateli.
Syntaxe
příkazuKonfigurace komunit SNMP
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server community {SNMP-COMMUNITY-NAME} |
Komunitní řetězec podporuje všechny alfanumerické a speciální znaky s výjimkou mezery, čárky a @; Maximální počet znaků: 32 Jsou vyžadovány minimálně čtyři znaky. Kromě toho není podporováno použití znaku # jako prvního znaku v řetězci komunity (například snmp-server community #public).
Oznámení SNMP
Chcete-li odesílat oznámení SNMP jako depeše, zadejte depeše a úroveň zabezpečení. Chcete-li odesílat oznámení SNMP jako informace, zadejte informace a úroveň zabezpečení. Ve výchozím nastavení se depeše a informace odesílají na port UDP 162 a výchozí VRF.
Syntaxe příkazu
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server host {ipv4–address | ipv6–address} community community-name {traps v2c | informs [timeout seconds] [retries number]} [source-interface {Eth slot/port[/breakout-port] | Vrf vrf-name] [port udp-port-number] |
Chcete-li stanici vzdálené správy odebrat příjem oznámení SNMP v2, použijte níže uvedené příkazy.
Syntaxe příkazu
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# no snmp-server host {ipv4–address | ipv6–address} community community-name |
Povolte odesílání všech depeší SNMP a informací generovaných na rozhraních přepínače do stanice pro správu SNMP z místního agenta.
Syntax příkazu
admin@DELLSONiC:~$ sonic-cli DELLSONiC# configure DELLSONiC(config)# snmp-server enable trap |
Ověření
DELLSONiC# show snmp-server DELLSONiC# show snmp-server host |
Skupiny SNMP (volitelné)
Zadejte název skupiny, který se použije pomocí řetězce komunity k ověření jednotlivce nebo skupiny uživatelů.
Syntaxe příkazu
The group name is 32 character long. admin@DELLSONiC:~$ sonic-cli DELLSONiC# configure DELLSONiC(config)# snmp-server community SNMP-COMMUNITY-NAME group GROUP-NAME v2c notify no_view |
Ověřte
Použití následujících příkazů.
DELLSONiC # show snmp-server community DELLSONiC # show snmp-server group |
ID modulu SNMP (volitelné)
ID modulu identifikuje místního agenta SNMP na přepínači. ID modulu je oktetové číslo. Ve výchozím nastavení je ID modulu SNMP odvozeno z adresy MAC.Syntaxe příkazu
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC (config)# snmp-server engine {ENGINE-ID} |
Ověřit
Použijte následující příkaz:
DELLSONiC # show snmp-server |
Kontakt a umístění SNMP (volitelné)
Chcete-li vyřešit problémy se systémem, nakonfigurujte kontaktní informace (například telefonní číslo, e-mail, název technické podpory) a fyzické umístění (budova, patro, místnost) místního agenta SNMP použijte příkaz snmp-server engineID. Pro každý řetězec zadejte až 32 znaků. Každý text uzavřete do dvojitých uvozovek (").
Syntaxe příkazu
admin@DELLSONiC:~$ sonic-cli DELLSONiC# configure DELLSONiC(config)# snmp-server contact "CONTACT-STRING" DELLSONiC(config)# snmp-server location "LOCATION-STRING" |
Ověřit
Použijte následující příkaz:
DELLSONiC # show snmp-server |
Zdrojové rozhraní (volitelné)
Můžeme určit zdrojové rozhraní hostitele. Použijte následující příkaz: admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server host {HOST IP or NAME} community DELL-SNMP source-interface {Interface}
Interface options
Eth Ethernet interface
Loopback Loopback interface
Management Management interface
PortChannel PortChannel interface
Vlan VLAN interface |
VRF (volitelné příslušenství)
Pokud je hostitel dostupný přes VRF, použijte níže uvedený příkaz.
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server host {HOST IP or NAME} community DELL-SNMP vrf {VRF_NAME}
VRF-NAME Options
mgmt Management VRF
VRF name (prefixed by Vrf, Max: 15 characters) VRF name (up to 15 characters) |
Ukázková konfigurace
Předpokládejme, že máme hostitele 10.0.0.1 ve výchozím vrf, který přijímá depeši. Komunitní řetězec je DELL-SNMP. Kontakt je SUPPORT-CONTACT a umístění je BUILDING_NAME. admin@DELLSONiC:~$ sonic-cli DELLSONiC# configure DELLSONiC(config)# snmp-server community DELL-SNMP DELLSONiC(config)# snmp-server contact "SUPPORT-CONTACT" DELLSONiC(config)# snmp-server location "BUILDING_NAME" DELLSONiC(config)# snmp-server enable trap DELLSONiC(config)# snmp-server host 10.0.0.1 community DELL-SNMP |
Ověřte konfiguraci.
DELLSONiC# show snmp-server
Location : "BUILDING_NAME"
Contact : "SUPPORT-CONTACT"
EngineID : XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX
Traps : enable |
DELLSONiC# show snmp-server host
Target Address Port Type Community Ver T-Out Retries VRF Source-Interface
--------------------------------------- ----- ------ -------------- --- ----- ------- ---------- ---------------
10.0.0.1 162 trap DELL-SNMP v2c 15 3
Target Address Port Type User Name Security T-Out Retries VRF Source-interface
--------------------------------------- ----- ------ -------------- --------------- ----- ------- ---------- -----------
|