Dell Networking SONiC: como configurar o SNMP v2c

Resumo: Este artigo explica como configurar o SNMP v2c no Dell Networking SONiC.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

 

Pré-requisitos

Estamos usando a nomenclatura de interface padrão para demonstrar os conceitos. Consulte o artigo Dell Networking série S: Configuração básica da interface — SONiC 4.0 para obter mais informações sobre nomenclatura de interface 

 

Índice

O que é SNMP?
Configuração
do SNMP v2cComunidades
SNMPNotificações
SNMPGrupos de SNMP (opcional)
ID do mecanismo SNMP (opcional)
Contato e local do SNMP (opcional)
Interface de origem (opcional)
VRF (opcional)
Exemplo de configuração                     


 

O que é SNMP?


As estações de gerenciamento de rede usam o SNMP (Simple Network Management Protocol, protocolo simples de gerenciamento de rede) para recuperar e modificar configurações de software para objetos gerenciados em um agente em dispositivos de rede. Um objeto gerenciado é um dado de informações de gerenciamento.

Host e agente de SNMP

O agente SNMP em um switch gerenciado mantém os dados dos objetos gerenciados em MIBs (Management Information Bases, Bases de Informações de Gerenciamento). Os objetos gerenciados são identificados por seus identificadores de objeto (OIDs). Um agente SNMP remoto realiza uma caminhada SNMP nos OIDs armazenados em MIBs no switch local para visualizar e recuperar informações.

O agente SNMP local envia notificações de eventos do sistema a serem configurados por estações de gerenciamento chamadas hosts. Notificações SNMP são enviadas para eventos, como recargas do sistema e perda de conexão com dispositivos vizinhos.

As notificações SNMP podem ser traps ou informações.

  • Uma trap SNMP é enviada quando uma alteração de estado é detectada em um objeto de gerenciamento. Nenhuma confirmação é necessária de uma estação de gerenciamento que recebe a mensagem de trap.
  • Um informe SNMP envia o conteúdo da trap e solicita a confirmação de recebimento de uma estação de gerenciamento. A informação é reenviada se nenhuma resposta for recebida. Uma estação de gerenciamento envia sua resposta como uma unidade de dados de protocolo (PDU).
 

 

NOTA:
O Dell SONiC é compatível com SNMP v2c e SNMP v3
O Dell SONiC é compatível com MIBs padrões, inclusive todas as solicitações get.
O Dell SONiC não é compatível com operações SNMP SET.


Este artigo explica como configurar o SNMP v2c no Dell SONiC.
 


Configuração do SNMP v2c

Abaixo estão as configurações principais do SNMPv2.

Comunidades SNMP


O SNMP v2c usa strings de comunidade para autenticar estações de gerenciamento de SNMP. As mensagens SNMP são enviadas sem criptografia em texto sem formatação. No SNMP v2c, uma string de comunidade serve como uma senha incluída em Obter solicitações para permitir o acesso do usuário a um switch gerenciado e permite que o switch envie mensagens SNMP a um usuário autenticado.

Sintaxe

do comandoConfigurar comunidades SNMP
 
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server community {SNMP-COMMUNITY-NAME}

Uma string de comunidade aceita todos os caracteres alfanuméricos e especiais, exceto espaço, vírgula e @; Máximo de 32 caracteres. É necessário um mínimo de quatro caracteres. Além disso, o uso de # como o primeiro caractere em uma string de comunidade (por exemplo, snmp-server community #public) não é compatível.

 

Notificações SNMP


Para enviar notificações SNMP como traps, digite as traps e um nível de segurança. Para enviar notificações SNMP como informados, digite informs e um nível de segurança. Por padrão, traps e informações são enviadas na porta UDP 162 e no VRF padrão.

Sintaxe do comando
 
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server host {ipv4–address | ipv6–address} community community-name {traps v2c | informs [timeout seconds] [retries number]} [source-interface {Eth slot/port[/breakout-port] | Vrf vrf-name] [port udp-port-number]


Para remover uma estação de gerenciamento remota do recebimento de notificações SNMP v2, use o comando abaixo.

Sintaxe do comando
 
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# no snmp-server host {ipv4–address | ipv6–address} community community-name

   
Permita que todas as traps SNMP e as informações geradas nas interfaces do switch sejam enviadas para uma estação de gerenciamento SNMP a partir do agente local.

Sintaxe de comando

admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server enable trap


Verificação

DELLSONiC# show snmp-server
DELLSONiC# show snmp-server host
 

 



Grupos de SNMP (opcional)

Especifique um nome de grupo para usar uma string de comunidade para autenticar um indivíduo ou grupo de usuários.

Sintaxe do comando

The group name is 32 character long.

admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server community SNMP-COMMUNITY-NAME group GROUP-NAME v2c notify no_view


Verifique

Use os seguintes comandos.

DELLSONiC # show snmp-server community
DELLSONiC # show snmp-server group


 

ID do mecanismo SNMP (opcional)

Um ID de mecanismo identifica o agente local do SNMP em um switch. O ID do mecanismo é um número de octeto. Por padrão, o ID do mecanismo SNMP é derivado do endereço MAC.

Sintaxe do comando
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC (config)# snmp-server engine {ENGINE-ID}

Verificar
Use o seguinte comando
DELLSONiC # show snmp-server
 

Contato e local do SNMP (opcional)


Para a solução de problemas do sistema, configure as informações de contato (por exemplo, número de telefone, e-mail, nome do suporte técnico) e a localização física (campus, andar, sala) do agente SNMP local, use o comando snmp-server engineID. Digite até 32 caracteres para cada string. Coloque cada texto entre aspas duplas (").

Sintaxe do comando
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)#  snmp-server contact "CONTACT-STRING"
DELLSONiC(config)# snmp-server location "LOCATION-STRING"

Verificar
Use o seguinte comando
DELLSONiC # show snmp-server
 

Interface de origem (opcional)

Podemos especificar uma interface de origem para um host. Use o seguinte comando
 
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server host {HOST IP or NAME} community DELL-SNMP source-interface {Interface}

Interface options
  Eth           Ethernet interface
  Loopback      Loopback interface
  Management    Management interface
  PortChannel   PortChannel interface
  Vlan          VLAN interface



VRF (opcional)

Se o host estiver acessível em um VRF, use o comando abaixo.
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server host {HOST IP or NAME} ​​​​​​​community DELL-SNMP vrf  {VRF_NAME}

VRF-NAME Options
  mgmt                                            Management VRF
  VRF name (prefixed by Vrf, Max: 15 characters)  VRF name (up to 15 characters)


 

Exemplo de configuração

Vamos supor que temos um host 10.0.0.1, no padrão vrf, recebendo o trap. A string da comunidade é DELL-SNMP. Contact é SUPPORT-CONTACT e o local é BUILDING_NAME.
 
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server community DELL-SNMP
DELLSONiC(config)# snmp-server contact "SUPPORT-CONTACT"
DELLSONiC(config)# snmp-server location "BUILDING_NAME"
DELLSONiC(config)# snmp-server enable trap
DELLSONiC(config)# snmp-server host 10.0.0.1 community DELL-SNMP


Vamos verificar a configuração.
 
DELLSONiC# show snmp-server 
 
Location   : "BUILDING_NAME"
Contact    : "SUPPORT-CONTACT"
EngineID   : XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX
Traps      : enable
DELLSONiC# show snmp-server host 
 
             Target Address              Port  Type    Community    Ver T-Out Retries    VRF     Source-Interface
--------------------------------------- ----- ------ -------------- --- ----- ------- ---------- ---------------
10.0.0.1                                162   trap   DELL-SNMP      v2c 15    3                                           
 
 
             Target Address              Port  Type    User Name        Security    T-Out Retries    VRF     Source-interface
--------------------------------------- ----- ------ -------------- --------------- ----- ------- ---------- -----------
 

Produtos afetados

Enterprise SONiC Distribution, PowerSwitch N3200-ON, PowerSwitch S5212F-ON, PowerSwitch S5224F-ON, PowerSwitch S5232F-ON, PowerSwitch S5248F-ON, PowerSwitch S5296F-ON, PowerSwitch Z9100-ON, PowerSwitch Z9264F-ON, PowerSwitch Z9332F-ON , PowerSwitch Z9432F-ON ...
Propriedades do artigo
Número do artigo: 000222508
Tipo de artigo: How To
Último modificado: 28 fev. 2024
Versão:  2
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.