Dell Networking SONiC SNMP v2c'yi yapılandırma
Riepilogo: Bu makalede, Dell Networking SONIC te SNMP v2c'nin nasıl yapılandırılacağı açıklanmaktadır.
Istruzioni
ÖnkoşullarKavramları göstermek için standart arabirim adlandırması kullanıyoruz. Dell Networking S Serisi: Arayüz adlandırma hakkında daha fazla bilgi için Temel Arayüz Yapılandırması - SONiC 4.0 |
Dizin
SNMP nedir?
SNMP v2c Yapılandırması
SNMP toplulukları
SNMP bildirimleri
SNMP Grupları (İsteğe Bağlı)
SNMP Motor Kimliği (İsteğe bağlı)
SNMP kişisi ve konumu (İsteğe bağlı)
Kaynak Arayüzü (isteğe bağlı)
VRF (İsteğe bağlı)
Örnek Yapılandırma
SNMP nedir?
Ağ yönetim istasyonları, ağ aygıtlarındaki bir aracıda bulunan yönetilen nesneler için yazılım yapılandırmalarını almak ve değiştirmek için basit ağ yönetim protokolünü (SNMP) kullanır. Yönetilen nesne, yönetim bilgilerinin bir verisidir.
Yönetilen bir anahtardaki SNMP aracısı, yönetilen nesnelerin verilerini yönetim bilgi tabanlarında (MIB'ler) saklar. Yönetilen nesneler, nesne tanımlayıcıları (OID'ler) tarafından tanımlanır. Uzak bir SNMP aracısı, bilgileri görüntülemek ve almak için yerel anahtardaki MIB'lerde depolanan OID'lerde bir SNMP ilerletme gerçekleştirir.
Yerel SNMP aracısı, ana bilgisayar adı verilen yönetim istasyonları tarafından yapılandırılacak sistem olaylarına dair bildirimler gönderir. SNMP bildirimleri, sistemin yeniden yüklenmesi ve komşu aygıtlarla bağlantının kesilmesi gibi olaylar için gönderilir.
SNMP bildirimleri tuzak olabilir veya bilgilendirici olabilir.
- Bir yönetim nesnesinde durum değişikliği algılandığında bir SNMP tuzağı gönderilir. Tuzak iletisini alan bir yönetim istasyonundan onay alınması gerekmez.
- Bir SNMP bilgilendirmesi, tuzak içeriğini gönderir ve bir yönetim istasyonundan alındı onayı ister. Yanıt alınmazsa bildirim yeniden gönderilir. Bir yönetim istasyonu, yanıtını bir protokol veri birimi (PDU) olarak gönderir.
Dell SONiC, SNMP v2c ve SNMP v3'ü
desteklerDell SONiC, tüm alma istekleri dahil olmak üzere standart MIB'leri destekler.
Dell SONiC, SNMP SET işlemlerini desteklemez.
Bu makalede, Dell SONIC te SNMP v2c'nin yapılandırılması açıklanmaktadır.
SNMP v2c Yapılandırması
SNMPv2 için ana yapılandırma aşağıda verilmiştir.
SNMP toplulukları
SNMP v2c, SNMP yönetim istasyonlarının kimliğini doğrulamak için topluluk dizelerini kullanır. SNMP mesajları şifreleme olmadan düz metin olarak gönderilir. SNMP v2c'de topluluk dizesi, kullanıcının yönetilen anahtara erişmesine izin vermek için Get isteklerine dahil edilen ve anahtarın kimliği doğrulanmış bir kullanıcıya SNMP iletileri göndermesine izin veren bir parola görevi görür.
Komut Söz Dizimi
SNMP topluluklarını yapılandırma
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server community {SNMP-COMMUNITY-NAME} |
Topluluk dizesi boşluk, virgül ve @ dışındaki tüm alfasayısal ve özel karakterleri destekler; En fazla 32 karakter. En az dört karakter gereklidir. Buna ek olarak, bir topluluk dizesinde ilk karakter olarak # kullanılması desteklenmez (örneğin, snmp-server community #public) desteklenmez.
SNMP bildirimleri
SNMP bildirimlerini tuzak olarak göndermek için tuzaklar ve bir güvenlik düzeyi girin. SNMP bildirimlerini bilgi olarak göndermek için bilgi ve güvenlik düzeyi girin. Varsayılan olarak, tuzaklar ve bilgiler UDP bağlantı noktası 162'de ve varsayılan VRF'de gönderilir.
Komut Söz Dizimi
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server host {ipv4–address | ipv6–address} community community-name {traps v2c | informs [timeout seconds] [retries number]} [source-interface {Eth slot/port[/breakout-port] | Vrf vrf-name] [port udp-port-number] |
Bir uzak yönetim istasyonunun SNMP v2 bildirimlerini almasını engellemek için aşağıdaki komutu kullanın.
Komut Söz Dizimi
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# no snmp-server host {ipv4–address | ipv6–address} community community-name |
Anahtar arayüzlerinde oluşturulan tüm SNMP tuzaklarının ve bilgilerinin yerel aracıdan bir SNMP yönetim istasyonuna gönderilmesini etkinleştirir.
Komut Söz Dizimi
admin@DELLSONiC:~$ sonic-cli DELLSONiC# configure DELLSONiC(config)# snmp-server enable trap |
Doğrulama
DELLSONiC# show snmp-server DELLSONiC# show snmp-server host |
SNMP Grupları (İsteğe Bağlı)
Bir bireyin veya bir grup kullanıcının kimliğini doğrulamak üzere bir topluluk dizesi kullanmak için bir grup adı belirtin.
Komut Söz Dizimi
The group name is 32 character long. admin@DELLSONiC:~$ sonic-cli DELLSONiC# configure DELLSONiC(config)# snmp-server community SNMP-COMMUNITY-NAME group GROUP-NAME v2c notify no_view |
Doğrulama
Aşağıdaki komutları kullanın.
DELLSONiC # show snmp-server community DELLSONiC # show snmp-server group |
SNMP Motor Kimliği (İsteğe bağlı)
Motor kimliği, anahtardaki SNMP yerel aracısını tanımlar. Motor kimliği sekizli bir sayıdır. Varsayılan olarak, SNMP motoru kimliği MAC adresinden türetilir.Komut Söz Dizimi
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC (config)# snmp-server engine {ENGINE-ID} |
Doğrulamak
Aşağıdaki komutu kullanın
DELLSONiC # show snmp-server |
SNMP kişisi ve konumu (İsteğe bağlı)
Sistem sorunlarını gidermek için yerel SNMP aracısının iletişim bilgilerini (örneğin, telefon numarası, e-posta, teknik destek adı) ve fiziksel konumunu (kampüs binası, zemin, oda) yapılandırın ve snmp-server engineID komutunu kullanın. Her dize için en fazla 32 karakter girin. Her metni çift tırnak (") içine alın.
Komut Söz Dizimi
admin@DELLSONiC:~$ sonic-cli DELLSONiC# configure DELLSONiC(config)# snmp-server contact "CONTACT-STRING" DELLSONiC(config)# snmp-server location "LOCATION-STRING" |
Doğrulamak
Aşağıdaki komutu kullanın
DELLSONiC # show snmp-server |
Kaynak Arayüzü (isteğe bağlı)
Bir ana bilgisayar için bir kaynak arayüzü belirleyebiliriz. Aşağıdaki komutu kullanın admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server host {HOST IP or NAME} community DELL-SNMP source-interface {Interface}
Interface options
Eth Ethernet interface
Loopback Loopback interface
Management Management interface
PortChannel PortChannel interface
Vlan VLAN interface |
VRF (İsteğe bağlı)
Ana bilgisayara VRF üzerinden ulaşılabiliyorsa aşağıdaki komutu kullanın.
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server host {HOST IP or NAME} community DELL-SNMP vrf {VRF_NAME}
VRF-NAME Options
mgmt Management VRF
VRF name (prefixed by Vrf, Max: 15 characters) VRF name (up to 15 characters) |
Örnek Yapılandırma
Varsayılan vrf'de tuzağı alan bir 10.0.0.1 ana bilgisayarımız olduğunu varsayalım. Topluluk dizesi DELL-SNMP'dir. İrtibat SUPPORT-CONTACT'tır ve konum BUILDING_NAME'dir. admin@DELLSONiC:~$ sonic-cli DELLSONiC# configure DELLSONiC(config)# snmp-server community DELL-SNMP DELLSONiC(config)# snmp-server contact "SUPPORT-CONTACT" DELLSONiC(config)# snmp-server location "BUILDING_NAME" DELLSONiC(config)# snmp-server enable trap DELLSONiC(config)# snmp-server host 10.0.0.1 community DELL-SNMP |
Yapılandırmayı doğrulayalım.
DELLSONiC# show snmp-server
Location : "BUILDING_NAME"
Contact : "SUPPORT-CONTACT"
EngineID : XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX
Traps : enable |
DELLSONiC# show snmp-server host
Target Address Port Type Community Ver T-Out Retries VRF Source-Interface
--------------------------------------- ----- ------ -------------- --- ----- ------- ---------- ---------------
10.0.0.1 162 trap DELL-SNMP v2c 15 3
Target Address Port Type User Name Security T-Out Retries VRF Source-interface
--------------------------------------- ----- ------ -------------- --------------- ----- ------- ---------- -----------
|