Dell Networking SONiC: como configurar o SNMP v2c
Resumo: Este artigo explica como configurar o SNMP v2c no Dell Networking SONiC.
Instruções
Pré-requisitosEstamos usando a nomenclatura de interface padrão para demonstrar os conceitos. Consulte o artigo Dell Networking série S: Configuração básica da interface — SONiC 4.0 para obter mais informações sobre nomenclatura de interface |
Índice
O que é SNMP?
Configuração
do SNMP v2cComunidades
SNMPNotificações
SNMPGrupos de SNMP (opcional)
ID do mecanismo SNMP (opcional)
Contato e local do SNMP (opcional)
Interface de origem (opcional)
VRF (opcional)
Exemplo de configuração
O que é SNMP?
As estações de gerenciamento de rede usam o SNMP (Simple Network Management Protocol, protocolo simples de gerenciamento de rede) para recuperar e modificar configurações de software para objetos gerenciados em um agente em dispositivos de rede. Um objeto gerenciado é um dado de informações de gerenciamento.
O agente SNMP em um switch gerenciado mantém os dados dos objetos gerenciados em MIBs (Management Information Bases, Bases de Informações de Gerenciamento). Os objetos gerenciados são identificados por seus identificadores de objeto (OIDs). Um agente SNMP remoto realiza uma caminhada SNMP nos OIDs armazenados em MIBs no switch local para visualizar e recuperar informações.
O agente SNMP local envia notificações de eventos do sistema a serem configurados por estações de gerenciamento chamadas hosts. Notificações SNMP são enviadas para eventos, como recargas do sistema e perda de conexão com dispositivos vizinhos.
As notificações SNMP podem ser traps ou informações.
- Uma trap SNMP é enviada quando uma alteração de estado é detectada em um objeto de gerenciamento. Nenhuma confirmação é necessária de uma estação de gerenciamento que recebe a mensagem de trap.
- Um informe SNMP envia o conteúdo da trap e solicita a confirmação de recebimento de uma estação de gerenciamento. A informação é reenviada se nenhuma resposta for recebida. Uma estação de gerenciamento envia sua resposta como uma unidade de dados de protocolo (PDU).
O Dell SONiC é compatível com SNMP v2c e SNMP v3
O Dell SONiC é compatível com MIBs padrões, inclusive todas as solicitações get.
O Dell SONiC não é compatível com operações SNMP SET.
Este artigo explica como configurar o SNMP v2c no Dell SONiC.
Configuração do SNMP v2c
Abaixo estão as configurações principais do SNMPv2.
Comunidades SNMP
O SNMP v2c usa strings de comunidade para autenticar estações de gerenciamento de SNMP. As mensagens SNMP são enviadas sem criptografia em texto sem formatação. No SNMP v2c, uma string de comunidade serve como uma senha incluída em Obter solicitações para permitir o acesso do usuário a um switch gerenciado e permite que o switch envie mensagens SNMP a um usuário autenticado.
Sintaxe
do comandoConfigurar comunidades SNMP
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server community {SNMP-COMMUNITY-NAME} |
Uma string de comunidade aceita todos os caracteres alfanuméricos e especiais, exceto espaço, vírgula e @; Máximo de 32 caracteres. É necessário um mínimo de quatro caracteres. Além disso, o uso de # como o primeiro caractere em uma string de comunidade (por exemplo, snmp-server community #public) não é compatível.
Notificações SNMP
Para enviar notificações SNMP como traps, digite as traps e um nível de segurança. Para enviar notificações SNMP como informados, digite informs e um nível de segurança. Por padrão, traps e informações são enviadas na porta UDP 162 e no VRF padrão.
Sintaxe do comando
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server host {ipv4–address | ipv6–address} community community-name {traps v2c | informs [timeout seconds] [retries number]} [source-interface {Eth slot/port[/breakout-port] | Vrf vrf-name] [port udp-port-number] |
Para remover uma estação de gerenciamento remota do recebimento de notificações SNMP v2, use o comando abaixo.
Sintaxe do comando
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# no snmp-server host {ipv4–address | ipv6–address} community community-name |
Permita que todas as traps SNMP e as informações geradas nas interfaces do switch sejam enviadas para uma estação de gerenciamento SNMP a partir do agente local.
Sintaxe de comando
admin@DELLSONiC:~$ sonic-cli DELLSONiC# configure DELLSONiC(config)# snmp-server enable trap |
Verificação
DELLSONiC# show snmp-server DELLSONiC# show snmp-server host |
Grupos de SNMP (opcional)
Especifique um nome de grupo para usar uma string de comunidade para autenticar um indivíduo ou grupo de usuários.
Sintaxe do comando
The group name is 32 character long. admin@DELLSONiC:~$ sonic-cli DELLSONiC# configure DELLSONiC(config)# snmp-server community SNMP-COMMUNITY-NAME group GROUP-NAME v2c notify no_view |
Verifique
Use os seguintes comandos.
DELLSONiC # show snmp-server community DELLSONiC # show snmp-server group |
ID do mecanismo SNMP (opcional)
Um ID de mecanismo identifica o agente local do SNMP em um switch. O ID do mecanismo é um número de octeto. Por padrão, o ID do mecanismo SNMP é derivado do endereço MAC.Sintaxe do comando
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC (config)# snmp-server engine {ENGINE-ID} |
Verificar
Use o seguinte comando
DELLSONiC # show snmp-server |
Contato e local do SNMP (opcional)
Para a solução de problemas do sistema, configure as informações de contato (por exemplo, número de telefone, e-mail, nome do suporte técnico) e a localização física (campus, andar, sala) do agente SNMP local, use o comando snmp-server engineID. Digite até 32 caracteres para cada string. Coloque cada texto entre aspas duplas (").
Sintaxe do comando
admin@DELLSONiC:~$ sonic-cli DELLSONiC# configure DELLSONiC(config)# snmp-server contact "CONTACT-STRING" DELLSONiC(config)# snmp-server location "LOCATION-STRING" |
Verificar
Use o seguinte comando
DELLSONiC # show snmp-server |
Interface de origem (opcional)
Podemos especificar uma interface de origem para um host. Use o seguinte comando admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server host {HOST IP or NAME} community DELL-SNMP source-interface {Interface}
Interface options
Eth Ethernet interface
Loopback Loopback interface
Management Management interface
PortChannel PortChannel interface
Vlan VLAN interface |
VRF (opcional)
Se o host estiver acessível em um VRF, use o comando abaixo.
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server host {HOST IP or NAME} community DELL-SNMP vrf {VRF_NAME}
VRF-NAME Options
mgmt Management VRF
VRF name (prefixed by Vrf, Max: 15 characters) VRF name (up to 15 characters) |
Exemplo de configuração
Vamos supor que temos um host 10.0.0.1, no padrão vrf, recebendo o trap. A string da comunidade é DELL-SNMP. Contact é SUPPORT-CONTACT e o local é BUILDING_NAME. admin@DELLSONiC:~$ sonic-cli DELLSONiC# configure DELLSONiC(config)# snmp-server community DELL-SNMP DELLSONiC(config)# snmp-server contact "SUPPORT-CONTACT" DELLSONiC(config)# snmp-server location "BUILDING_NAME" DELLSONiC(config)# snmp-server enable trap DELLSONiC(config)# snmp-server host 10.0.0.1 community DELL-SNMP |
Vamos verificar a configuração.
DELLSONiC# show snmp-server
Location : "BUILDING_NAME"
Contact : "SUPPORT-CONTACT"
EngineID : XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX
Traps : enable |
DELLSONiC# show snmp-server host
Target Address Port Type Community Ver T-Out Retries VRF Source-Interface
--------------------------------------- ----- ------ -------------- --- ----- ------- ---------- ---------------
10.0.0.1 162 trap DELL-SNMP v2c 15 3
Target Address Port Type User Name Security T-Out Retries VRF Source-interface
--------------------------------------- ----- ------ -------------- --------------- ----- ------- ---------- -----------
|