• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

10-網絡管理和監控配置指導

目錄

05-SNMP配置

本章節下載 05-SNMP配置  (304.63 KB)

05-SNMP配置


1 SNMP配置

說明

設備運行於FIPS模式時,本特性的相關配置相對於非FIPS模式有所變化,具體差異請見本文相關描述。有關FIPS模式的詳細介紹請參見“安全配置指導”中的“FIPS”。

 

1.1  SNMP簡介

SNMP(Simple Network Management Protocol,簡單網絡管理協議)是網絡中管理設備和被管理設備之間的通信規則,它定義了一係列消息、方法和語法,用於實現管理設備對被管理設備的訪問和管理。SNMP具有以下優勢:

·     自動化網絡管理。網絡管理員可以利用SNMP平台在網絡上的節點檢索信息、修改信息、發現故障、完成故障診斷、進行容量規劃和生成報告。

·     屏蔽不同設備的物理差異,實現對不同廠商產品的自動化管理。SNMP隻提供最基本的功能集,使得管理任務分別與被管設備的物理特性和下層的聯網技術相對獨立,從而實現對不同廠商設備的管理,特別適合在小型、快速和低成本的環境中使用。

1.1.1  SNMP的工作機製

SNMP網絡元素分為NMS和Agent兩種。

·     NMS(Network Management Station,網絡管理站)是運行SNMP客戶端程序的工作站,能夠提供非常友好的人機交互界麵,方便網絡管理員完成絕大多數的網絡管理工作。

·     Agent是駐留在設備上的一個進程,負責接收、處理來自NMS的請求報文。在一些緊急情況下,如接口狀態發生改變等,Agent也會主動通知NMS。

NMS是SNMP網絡的管理者,Agent是SNMP網絡的被管理者。NMS和Agent之間通過SNMP協議來交互管理信息。

SNMP提供四種基本操作:

·     Get操作:NMS使用該操作查詢Agent的一個或多個對象的值。

·     Set操作:NMS使用該操作重新設置Agent數據庫(MIB,Management Information Base)中的一個或多個對象的值。

·     Trap操作:Agent使用該操作向NMS發送報警信息。

1.1.2  SNMP的協議版本

目前,設備的SNMP Agent支持SNMP v1、SNMP v2c和SNMP v3三種版本。

·     SNMP v1采用團體名(Community Name)認證。團體名用來定義SNMP NMS和SNMP Agent的關係。如果SNMP報文攜帶的團體名沒有得到設備的認可,該報文將被丟棄。團體名起到了類似於密碼的作用,用來限製SNMP NMS對SNMP Agent的訪問。

·     SNMP v2c也采用團體名認證。它在兼容SNMP v1的同時又擴充了SNMP v1的功能:它提供了更多的操作類型(GetBulk和InformRequest);它支持更多的數據類型(Counter64等);它提供了更豐富的錯誤代碼,能夠更細致地區分錯誤。

·     SNMP v3提供了基於用戶的安全模型(USM,User-Based Security Model)的認證機製。用戶可以設置認證和加密功能,認證用於驗證報文發送方的合法性,避免非法用戶的訪問;加密則是對NMS和Agent之間的傳輸報文進行加密,以免被竊聽。通過有無認證和有無加密等功能組合,可以為SNMP NMS和SNMP Agent之間的通信提供更高的安全性。

NMS和Agent成功建立連接的前提條件是NMS和Agent使用的SNMP版本必須相同。

1.1.3  MIB簡介

任何一個被管理的資源都可以表示成一個對象,稱為被管理對象。MIB(Management Information Base,管理信息庫)是被管理對象的集合。它定義了對象之間的層次關係以及對象的一係列屬性,比如對象的名字、訪問權限和數據類型等。每個Agent都有自己的MIB。NMS根據權限可以對MIB中的對象進行讀/寫操作。NMS、Agent和MIB之間的關係如圖1-1所示。

圖1-1 NMS、Agent和MIB關係圖

 

MIB是以樹狀結構進行存儲的。樹的節點表示被管理對象,它可以用從根開始的一條路徑唯一地識別(OID)。如圖1-2所示,被管理對象B可以用一串數字{1.2.1.1}唯一確定,這串數字是被管理對象的OID(Object Identifier,對象標識符)。

圖1-2 MIB樹結構

mib結構樹示意圖

 

1.2  配置SNMP基本參數

由於SNMP v3版本的配置和SNMP v1版本、SNMP v2c版本的配置有較大區別,所以下麵分兩種情況進行SNMP基本功能的配置介紹,詳見表1-1表1-2

FIPS模式下不支持SNMPv1/v2c版本相關配置。

 

表1-1 配置SNMP基本參數(SNMP v3版本)

操作

命令

說明

進入係統視圖

system-view

-

啟動SNMP Agent服務

snmp-agent

可選

缺省情況下,SNMP Agent服務處於關閉狀態

執行此命令或執行snmp-agent的任何一條配置命令(不含display命令),都可以啟動SNMP Agent服務

設置係統信息

非FIPS模式下:

snmp-agent sys-info { contact sys-contact | location sys-location | version { all | { v1 | v2c | v3 }* } }

FIPS模式下:

snmp-agent sys-info { contact sys-contact | location sys-location | version v3 }

可選

缺省情況下,係統維護聯係信息為“New H3C Technologies Co.,Ltd.”,物理位置信息為“Hangzhou, China”,版本為SNMP v3

設置本地SNMP實體的引擎ID

snmp-agent local-engineid engineid

可選

缺省為公司的企業號+設備信息

創建或更新MIB視圖內容

snmp-agent mib-view { excluded | included  } view-name oid-tree [ mask mask-value ]

可選

缺省情況下,視圖名為ViewDefault,OID為1

設置一個SNMP組

snmp-agent group v3 group-name [ authentication | privacy ] [ read-view read-view ] [ write-view write-view ] [ notify-view notify-view ] [ acl acl-number ]

必選

計算用戶給定明文密碼通過加密算法處理後的密文密碼

非FIPS模式下:

snmp-agent calculate-password plain-password mode { 3desmd5 | 3dessha | md5 | sha } { local-engineid | specified-engineid engineid }

FIPS模式下:

snmp-agent calculate-password plain-password mode sha { local-engineid | specified-engineid engineid }

可選

為一個SNMP組添加一個新用戶

非FIPS模式下:

snmp-agent usm-user v3 user-name group-name [ [ cipher ] authentication-mode { md5 | sha } auth-password [ privacy-mode { 3des | aes128 | des56 } priv-password ] ] [ acl acl-number ]

FIPS模式下:

snmp-agent usm-user v3 user-name group-name [ cipher ] [ authentication-mode sha auth-password [ privacy-mode aes128 priv-password ] ] [ acl acl-number ]

必選

如果使用cipher參數,則後麵的auth-passwordpriv-password都將被視為密文密碼

設置Agent能接收/發送的SNMP消息包的最大長度

snmp-agent packet max-size byte-count

可選

缺省情況下,Agent能接收/發送的SNMP消息包長度的最大值為1500字節

 

表1-2 配置SNMP基本參數(SNMP v1版本、SNMP v2c版本)

操作

命令

說明

進入係統視圖

system-view

-

啟動SNMP Agent服務

snmp-agent

可選

缺省情況下,SNMP Agent服務處於關閉狀態

執行此命令或執行snmp-agent的任何一條配置命令,都可以啟動SNMP Agent服務

設置係統信息

snmp-agent sys-info { contact sys-contact | location sys-location | version { { v1 | v2c | v3 }* | all } }

必選

缺省情況下,係統維護聯係信息為“New H3C Technologies Co.,Ltd.”,物理位置信息為“Hangzhou, China”,版本為SNMP v3

設置本地SNMP實體的引擎ID

snmp-agent local-engineid engineid

可選

缺省為公司的企業號+設備信息

創建或更新MIB視圖內容

snmp-agent mib-view { excluded | included  } view-name oid-tree [ mask mask-value ]

可選

缺省情況下,視圖名為ViewDefault,OID為1

設置訪問權限

直接設置

創建一個新的SNMP團體

snmp-agent community { read | write } community-name [ acl acl-number | mib-view view-name ]*

二者必選其一

直接設置是以SNMP v1和v2c版本的團體名進行設置

間接設置采用與SNMP v3版本一致的命令形式,添加的用戶到指定的組,即相當於SNMP v1和SNMP v2c版本的團體名,在NMS上配置的團體名需要跟Agent上配置的用戶名一致

間接設置

設置一個SNMP組

snmp-agent group { v1 | v2c } group-name [ read-view read-view ] [ write-view write-view ] [ notify-view notify-view ] [ acl acl-number ]

為一個SNMP組添加一個新用戶

snmp-agent usm-user { v1 | v2c } user-name group-name [ acl acl-number ]

設置Agent能接收/發送的SNMP消息包的最大長度

snmp-agent packet max-size byte-count

可選

缺省情況下,Agent能接收/發送的SNMP消息包長度的最大值為1500字節

 

注意

·     USM用戶創建後是否有效,與設備的SNMP實體引擎ID有關,如果用戶創建時的引擎ID和當前的引擎ID不同,則該用戶當前無效。

·     MIB視圖是MIB的子集,由視圖名和MIB子樹來唯一確定一個MIB視圖。視圖名相同但包含的子樹不同,則認為是不同的視圖。除缺省視圖外,用戶最多可以創建16個MIB視圖。

 

1.3  配置SNMP日誌

1.3.1  SNMP日誌介紹

SNMP日誌功能將記錄NMS對SNMP Agent的GET和SET操作。當進行GET操作時,Agent會記錄NMS用戶的IP地址、GET操作的節點名和節點的OID。當進行SET操作時,Agent會記錄NMS用戶的IP地址、SET操作的節點名、節點的OID、設置的值以及SET操作返回的錯誤碼和錯誤索引。這些日誌將被發送到設備的信息中心,級別為informational,即作為設備的一般提示信息。通過設置信息中心的參數,最終決定SNMP日誌的輸出規則(即是否允許輸出以及輸出方向)。

SNMP日誌記錄GET請求、SET請求和SET響應信息,不記錄GET響應信息。

1.3.2  開啟SNMP日誌功能

表1-3 開啟SNMP日誌功能

操作

命令

說明

進入係統視圖

system-view

-

打開SNMP日誌開關

snmp-agent log { all | get-operation | set-operation }

必選

缺省情況下,SNMP日誌開關處於關閉狀態

配置SNMP日誌輸出規則

info-center source { module-name | default } channel { channel-number | channel-name } [ debug { level severity | state state } * | log { level severity | state state } * | trap { level severity | state state } * ] *

可選

缺省情況下,SNMP日誌隻會輸出到日誌主機(loghost)和日誌文件(logfile)方向,如果要輸出到別的方向(比如控製台、監視終端等)需要使用該命令配置

 

說明

·     大量的日誌記錄會占用設備的存儲空間,影響設備的性能。正常情況下,建議關閉SNMP日誌功能。

·     SNMP每條日誌信息中記錄的node域和value域的長度之和不能超過1024字節。否則,超出的部分將不輸出。

·     有關係統信息、信息中心以及info-center source命令的詳細介紹請參見“網絡管理和監控配置指導”中的“信息中心配置”。

 

1.4  配置SNMP Trap

1.4.1  開啟Trap功能

Trap是Agent主動向NMS發送的信息,用於報告一些緊急的重要事件(如被管理設備重新啟動等)。Trap報文有兩種:通用Trap和企業自定義Trap。設備支持的通用Trap包括authenticationcoldstartlinkdownlinkupwarmstart五種,其它均為企業自定義Trap。企業自定義Trap由模塊生成。因為Trap信息通常較多,會占用設備內存,從而影響設備性能,所以建議用戶根據需要開啟指定模塊的Trap功能,生成相應的Trap報文。

開啟Trap功能後,相應模塊生成的Trap報文將被發送到設備的信息中心。信息中心有七個輸出方向,缺省情況下,允許所有模塊的所有Trap信息發往控製台(console)、監視終端(monitor)、日誌主機(loghost)和日誌文件(logfile);允許所有模塊的高於等於warnings級別的Trap信息發往告警緩衝區(trapbuffer)和SNMP模塊(snmpagent);日誌緩衝區(logbuffer)方向不能發送Trap信息。可以根據各模塊生成的Trap信息的級別設置信息中心參數,最終決定Trap報文的輸出規則(即是否允許輸出以及輸出方向)。有關信息中心的配置請參見“網絡管理和監控配置指導”中的“信息中心配置”。

表1-4 開啟Trap功能

操作

命令

說明

進入係統視圖

system-view

-

在全局下開啟Trap功能

snmp-agent trap enable [ configuration | flash | standard [ authentication | coldstart | linkdown | linkup | warmstart ]* | stp [ tc ] | system ]

可選

缺省情況下,各模塊的Trap功能處於開啟狀態

進入接口視圖

interface interface-type interface-number

-

在端口下開啟端口狀態變化的Trap功能

enable snmp trap updown

可選

缺省情況下,端口下端口狀態變化的Trap功能處於開啟狀態

 

注意

·     如果要求端口在狀態發生改變時生成端口linkUp/linkDownTrap報文,需要在端口下和全局都開啟端口狀態變化的Trap功能。端口下開啟請使用命令enable snmp trap updown,全局下開啟請使用命令snmp-agent trap enable [ standard [ linkdown | linkup ] * ]。

·     要使各個模塊生成相應的Trap報文,除了使用snmp-agent trap enable命令開啟Trap功能,還可能與各個模塊的配置有關,詳情請參見各模塊的相關描述。

 

1.4.2  配置Trap報文發送參數

1. 配置準備

如果要將Trap發送給NMS,則需要進行以下配置準備:

·     完成SNMP基本配置(包括版本設置,如果使用SNMP v1和v2c版本需要設置團體名;如果使用SNMP v3版本需要設置用戶名和MIB視圖。這些參數的配置必須和NMS上的配置相同)。

·     設備與NMS建立連接,能夠互相操作。

2. 配置過程

當Trap報文發送到SNMP模塊後,SNMP模塊將Trap報文存在消息隊列裏,用戶可以設置該隊列的長度、Trap報文在隊列裏的保存時間,也可以將報文發送給指定的目標主機(通常為NMS)等。

表1-5 配置Trap報文發送參數

操作

命令

說明

進入係統視圖

system-view

-

設置Trap目標主機屬性

非FIPS模式下:

snmp-agent target-host trap address udp-domain { ip-address | ipv6 ipv6-address } [ udp-port port-number ] params securityname security-string [ v1 | v2c | v3 [ authentication | privacy ] ]

FIPS模式下:

snmp-agent target-host trap address udp-domain { ip-address | ipv6 ipv6-address } [ udp-port port-number ] params securityname security-string  v3 [ authentication | privacy ]

可選

如果要將Trap信息發送給NMS,該步驟為必選,並將ip-address指定為NMS的IP地址

設置發送Trap報文中的源地址

snmp-agent trap source interface-type interface-number

可選

對RFC定義的標準linkUp/linkDown Trap報文進行私有擴展

snmp-agent trap if-mib link extended

可選

缺省情況下,使用的是RFC定義的標準linkUp/linkDown Trap報文

設置Trap報文發送隊列的長度

snmp-agent trap queue-size size

可選

缺省情況下,Trap報文的消息隊列最多可以存儲100條Trap消息

設置Trap報文的保存時間

snmp-agent trap life seconds

可選

缺省情況下,Trap報文的保存時間為120秒

 

說明

·     對linkUp/linkDown Trap報文進行私有擴展後,設備生成和發送的linkUp/linkDown Trap報文將由RFC定義的標準linkUp/linkDown Trap報文後追加接口描述和接口類型信息構成。如果NMS不支持該擴展報文,請禁用私有擴展功能,使設備發送標準的linkUp/linkDown Trap報文。

·     當Trap報文的發送隊列滿,又收到新的Trap信息時,則係統會自動刪除最先收到的Trap報文。

·     Trap報文的保存時間到達時,係統會自動刪除該Trap報文。

 

1.5  SNMP顯示和維護

在完成上述配置後,在任意視圖下執行display命令,均可以顯示配置後SNMP的運行情況,通過查看顯示信息,來驗證配置的效果。

表1-6 SNMP顯示和維護

操作

命令

顯示係統維護聯絡信息、係統位置信息及SNMP版本信息

display snmp-agent sys-info [ contact | location | version ] * [ | { begin | exclude | include } regular-expression ]

顯示SNMP報文統計信息

display snmp-agent statistics [ | { begin | exclude | include } regular-expression ]

顯示設備的SNMP實體引擎ID

display snmp-agent local-engineid [ | { begin | exclude | include } regular-expression ]

顯示SNMP組信息

display snmp-agent group [ group-name ] [ | { begin | exclude | include } regular-expression ]

顯示Trap消息隊列的基本信息

display snmp-agent trap queue [ | { begin | exclude | include } regular-expression ]

顯示係統當前可以發送Trap消息的模塊及其Trap消息的使能狀態

display snmp-agent trap-list [ | { begin | exclude | include } regular-expression ]

顯示SNMP v3用戶信息

display snmp-agent usm-user [ engineid engineid | username user-name | group group-name ] * [ | { begin | exclude | include } regular-expression ]

顯示SNMP v1或SNMP v2c團體信息(FIPS模式下不支持該命令)

display snmp-agent community [ read | write ] [ | { begin | exclude | include } regular-expression ]

顯示MIB視圖的信息

display snmp-agent mib-view [ exclude | include | viewname view-name ] [ | { begin | exclude | include } regular-expression ]

 

1.6  SNMP v1/v2c典型配置舉例

1. 組網需求

·     NMS與Agent通過以太網相連,NMS的IP地址為1.1.1.2/24,Agent的IP地址為1.1.1.1/24。

·     NMS通過SNMP v1或者SNMP v2c對Agent進行監控管理,Agent在故障或者出錯的時候能夠主動向NMS報告情況。

2. 組網圖

圖1-3 配置SNMP v1/v2c組網圖

 

3. 配置步驟

(1)     配置Agent

# 配置Agent的IP地址為1.1.1.1/24,並確保Agent與NMS之間路由可達。(配置步驟略)

# 設置SNMP基本信息,包括版本、團體名。

<Sysname> system-view

[Sysname] snmp-agent sys-info version v1 v2c

[Sysname] snmp-agent community read public

[Sysname] snmp-agent community write private

# 設置交換機的聯係人和位置信息,以方便維護。

[Sysname] snmp-agent sys-info contact Mr.Wang-Tel:3306

[Sysname] snmp-agent sys-info location telephone-closet,3rd-floor

# 允許向網管工作站(NMS)1.1.1.2/24發送Trap報文,使用的團體名為public。

[Sysname] snmp-agent trap enable

[Sysname] snmp-agent target-host trap address udp-domain 1.1.1.2 params securityname public v1

snmp-agent target-host命令中的指定的版本必須和NMS上運行的SNMP版本一致,如果NMS上運行的是SNMP v2c版本,則需要將snmp-agent target-host命令中的版本參數設置為v2c。否則,網管站將收不到Trap信息。

(2)     配置NMS

在使用SNMP v1/v2c版本的NMS上需要設置“隻讀團體名”和“讀寫團體名”。另外,還要設置“超時”時間和“重試次數”。用戶可利用網管係統完成對設備的查詢和配置操作,具體情況請參考NMS的配套手冊。

說明

網管側的配置必須和設備側保持一致,否則無法進行相應操作。

 

(3)     結果驗證

·     通過以上配置,NMS可以和設備建立SNMP連接,能夠通過MIB節點查詢、設置設備上某些參數的值。

·     對設備上某個空閑的接口執行shutdown/undo shutdown操作,NMS上將看到相應的Trap信息。

1.7  SNMP v3典型配置舉例

1. 組網需求

·     NMS與Agent通過以太網相連,NMS的IP地址為1.1.1.2/24,Agent的IP地址為1.1.1.1/24。

·     NMS通過SNMP v3隻能對Agent的接口狀態進行監控管理,Agent在故障或者出錯的時候能夠主動向NMS報告情況,NMS接收Trap的端口號為5000。

·     NMS與Agent建立SNMP連接時,需要認證,認證協議為MD5,密碼為authkey。NMS與Agent之間傳輸的SNMP報文需要加密,使用的加密協議為DES,加密密碼為prikey。

2. 組網圖

圖1-4 配置SNMP v3組網圖

 

3. 配置步驟

(1)     配置Agent

# 配置Agent的IP地址為1.1.1.1/24,並確保Agent與NMS之間路由可達。(配置步驟略)

# 設置訪問權限:用戶隻能讀寫節點interfaces(OID為1.3.6.1.2.1.2)下的對象,不可以訪問其它MIB對象。使用的用戶名為managev3user,認證方式為MD5,認證密碼為authkey,加密算法為DES56,加密密碼是prikey。

<Sysname> system-view

[Sysname] undo snmp-agent mib-view ViewDefault

[Sysname] snmp-agent mib-view included test interfaces

[Sysname] snmp-agent group v3 managev3group read-view test write-view test

[Sysname] snmp-agent usm-user v3 managev3user managev3group authentication-mode md5 authkey privacy-mode des56 prikey

# 設置設備的聯係人和位置信息,以方便維護。

[Sysname] snmp-agent sys-info contact Mr.Wang-Tel:3306

[Sysname] snmp-agent sys-info location telephone-closet,3rd-floor

# 允許向網管工作站(NMS)1.1.1.2/24發送Trap報文,使用的用戶名為managev3user。

[Sysname] snmp-agent trap enable

[Sysname] snmp-agent target-host trap address udp-domain 1.1.1.2 params securityname managev3user v3 privacy

(2)     配置NMS

SNMP v3采用認證和加密的安全機製,在NMS上需要設置用戶名,選擇安全級別。根據不同的安全級別,需要分別設置認證方式、認證密碼、加密方式、加密密碼等。另外,還要設置“超時”時間和“重試次數”。用戶可利用網管係統完成對設備的查詢和配置操作,具體情況請參考NMS的配套手冊。

說明

NMS側的配置必須和設備側保持一致,否則無法進行相應操作。

 

(3)     結果驗證

·     通過以上配置,NMS可以和設備建立SNMP連接,能夠通過MIB節點查詢、設置設備上某些參數的值。

·     對設備上某個空閑的接口執行shutdown/undo shutdown操作,NMS上將看到相應的Trap信息。

1.8  SNMP日誌典型配置舉例

1. 組網需求

·     NMS與Agent通過以太網相連,NMS的IP地址為1.1.1.2/24,Agent的IP地址為1.1.1.1/24。

·     在Agent上配置SNMP日誌功能,以便記錄NMS對Agent進行了哪些操作。

2. 組網圖

圖1-5 配置SNMP日誌組網圖

 

3. 配置步驟

說明

下麵隻列出了與SNMP日誌相關的配置,NMS和Agent的SNMP功能配置請參見1.6  1.7 

 

# 打開控製台對日誌信息的顯示功能(此步驟可省略,缺省為該功能是開啟的)。

<Sysname> terminal monitor

<Sysname> terminal logging

# 配置信息中心允許輸出級別高於等於informational的係統信息到Console口。

<Sysname> system-view

[Sysname] info-center source snmp channel console log level informational

# 打開Agent的SNMP日誌開關,對NMS的GET和SET操作進行記錄。

[Sysname] snmp-agent log get-operation

[Sysname] snmp-agent log set-operation

·     NMS對Agent進行GET操作時,可以在控製台上看到如下日誌信息。

%Jan 1 02:49:40:566 2006 Sysname SNMP/6/GET:

seqNO = <10> srcIP = <1.1.1.2> op = <get> node = <sysName(1.3.6.1.2.1.1.5.0)> value=<>

·     NMS對Agent進行SET操作,可以在控製台上看到如下日誌信息。

%Jan 1 02:59:42:576 2006 Sysname SNMP/6/SET:

seqNO = <11> srcIP = <1.1.1.2> op = <set> errorIndex = <0> errorStatus =<noError> node = <sysName(1.3.6.1.2.1.1.5.0)> value = <Sysname>

表1-7 SNMP日誌輸出信息描述表

字段

描述

Jan 1 02:49:40:566 2006

表示SNMP日誌生成的時間

seqNO

表示該SNMP日誌的編號(係統會對記錄的SNMP日誌進行自動編號,編號從0開始)

srcIP

NMS的IP地址

op

表示SNMP操作類型(GET或者SET)

node

SNMP操作節點的名稱和實例的OID

errorIndex

錯誤索引(其中0表示沒有錯誤)

errorstatus

錯誤狀態(其中noError表示沒有錯誤)

value

SET操作時設置的值(GET操作時此域為空,表示不記錄GET操作獲取的值)

當設置的值為字符串,而且字符串中包含編碼範圍超出了ASCII 0~127或者不可顯示的字符時,則以十六進製的方式顯示整個字符串,形如:value = <81-43>[hex]

 

說明

信息中心的係統信息可以輸出到控製台或日誌緩衝區等方向。本舉例是將SNMP日誌信息輸出到控製台,如果要配置別的輸出方向,請參見“網絡管理和監控配置指導”中的“信息中心配置”。

 

 


2 MIB風格配置

H3C私有MIB有兩種風格,一種設備sysOID在H3C企業ID 25506下,私有MIB在企業ID 2011下的MIB,稱為H3C兼容風格MIB;一種設備sysOID與私有MIB均在H3C企業ID 25506下的MIB,稱為H3C新風格MIB。這兩種風格的MIB在管理功能上完全一致,區別僅在於根節點不同。設備在出廠前都會加載好MIB,設備型號不同,可能MIB風格不同。為了支持NMS對設備的靈活管理,設備提供了MIB風格配置功能,即用戶可以任意切換MIB的兩種風格,但需要保證設備的MIB風格和NMS的MIB風格一致,NMS才能順利配套管理設備。

2.1  設置MIB風格

表2-1 設置MIB風格

操作

命令

說明

進入係統視圖

system-view

-

設置設備的MIB風格

mib-style [ new | compatible ]

可選

缺省情況下,設備的MIB風格為new

 

說明

修改設備的MIB風格後需要重啟設備才會生效。所以,建議在設置MIB風格後,馬上重啟設備,以保證MIB風格修改生效。

 

2.2  MIB顯示和維護

在完成上述配置後,在任意視圖下執行display命令,均可以顯示配置後MIB的風格,通過查看顯示信息,來驗證配置的效果。

表2-2 SNMP顯示和維護

操作

命令

查詢設備的MIB風格

display mib-style [ | { begin | exclude | include } regular-expression ]

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們