国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網管 > 路由交換 > 正文

思科交換機snmp配置、思科交換機開啟snmp、思科交換機snmp oid的配置方法

2020-04-18 13:16:22
字體:
來源:轉載
供稿:網友

有時候處于網絡管理的需要,我們需要開啟交換機的Snmp功能。但這往往需要通過telnet交換機之后,通過命令的方式加以操作。這對于很對沒有專業技術的網管員比較吃力,本文整理了思科交換機開啟snmp命令的一些方法,供大家參考借鑒:

一、配置Cisco設備的SNMP代理:

#snmp-server community public ro 配置本路由器的只讀字串為public#snmp-server community public rw 配置本路由器的讀寫字串為public#snmp-server enable traps 允許路由器將所有類型SNMP Trap發送出去#snmp-server host IP-address traps trapbhodc 指定路由器SNMP Trap的接收者IP-address發送Trap時采用trapbjodc作為字串#snmp-server trap-source loopback0 將loopback接口的IP地址作為SNMP Trap的發送源地址

二、配置Cisco設備的SNMP代理:

啟用SNMP:

#snmp-server community public rw/ro#end

啟用陷阱:

#configure terminal#snmp-server enable traps snmp authentication#end 

配置snmp

#conf t#snmp-server community cisco ro(只讀) 配置只讀通信字符串#snmp-server community secret rw(讀寫) 配置讀寫通信字符串#snmp-server enable traps 配置網關SNMP TRAP#snmp-server host 10.254.190.1 rw 配置網關工作站地址

如果用戶不需要SNMP,最好取消;如果要使用SNMP,最好正確配置Cisco 路由器。但是,如果用戶一定要使用SNMP,可以對其進行保護。首先,SNMP有兩種模式:只讀模式(RO)和讀寫模式(RW)。如果可能,使用只讀模式,這樣可以最大限度的控制用戶的操作,即使在攻擊者發現了通信中的字符串時,也能限制其利用SNMP進行偵察的目的,還能阻止攻擊者利用其修改配置。如果必須使用讀寫模式,最好把只讀模式與讀寫模式使用的通信字符串區別開來。最后可以通過訪問控制列表來限制使用SNMP的用戶。

舉例說明:

本文以CISCO 3960設置為例進行介紹。

第一步:登錄到核心設備Cisco 3960上,進入命令管理模式。

第二步:輸入 snmp-server community wuwenhui RO 命令來設置一個SNMP團體名為wuwenhui,并且團體權限為“只讀”(RO 為只讀 RW 為讀寫)。

第三步:輸入 snmp-server trap-source FastEthernet0/1 命令來指定以FA0/1端口為監控源接口,如果不輸入此行也是可以的,將以設備自身的router ID作為監控源。

第四步:輸入 snmp-server contact wuwenhui@wuwenhui.cn 命令設置SNMP協議的聯系人,這里輸入網絡管理員的電子郵件地址即可。

第五步:輸入 snmp-server host 10.0.0.1 rw 命令來配置網關工作站地址。

第六步:輸入 snmp-server enable traps 命令啟動監視控制功能。

第七步:保存設置并退出后即可完成在3960設備上的所有配置。

至此,我們就成功開啟了思科交換機的snmp設置。

然后,我們就可以啟動“聚生網管”(下載地址:http://www.grablan.com/wangguan.html)的多網段控制功能,在三層交換機或核心交換機的一個網段監控所有網段的電腦上網行為了,可以實現跨網段進行IP和MAC地址綁定、禁止局域網下載、禁止局域網玩游戲、禁止局域網看視頻、禁止在線看視頻、屏蔽網頁視頻、禁止炒股、限制電腦網速、分配網絡帶寬、監控網絡流量等,以及禁止無線路由器接入局域網、禁止手機連接wifi等,全面控制局域網上網行為。如下圖所示:

圖:聚生網管上網控制軟件

同時,也可以啟動“大勢至局域網共享文件管理系統”(下載地址:http://www.grablan.com/gongxiangwenjianshenji.html)來設置服務器共享文件訪問權限,實現共享文件訪問日志記錄,設置只讓讀取共享文件而禁止復制共享文件、只讓打開共享文件而禁止另存為本地磁盤、只讓修改共享文件而禁止刪除共享文件等,以及禁止拖動共享文件到訪問者自己的電腦等,全面保護共享文件的安全。如下圖所示:

圖:大勢至局域網共享文件管理系統

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 沂源县| 志丹县| 海晏县| 靖边县| 仁布县| 芜湖县| 浪卡子县| 望城县| 永昌县| 望都县| 金山区| 黄骅市| 弥渡县| 盐源县| 仁寿县| 武鸣县| 兴隆县| 米易县| 夏邑县| 涿鹿县| 玉山县| 蒙城县| 苍溪县| 哈密市| 株洲市| 大渡口区| 黄大仙区| 利津县| 蓝田县| 仁寿县| 拉孜县| 准格尔旗| 方城县| 南康市| 桐城市| 大埔区| 思茅市| 玉门市| 巴彦淖尔市| 江都市| 南宁市|