5.4.4.1 snmp配置任务序列
1.打开或关闭snmp代理服务器功能
2.配置snmp团体字符串
3.配置snmp管理站的安全地址
4.配置trap
5.启动/关闭rmon
1.打开或关闭snmp代理服务器功能

2.配置snmp团体字符串

5.4.4.2 snmp配置命令
5.4.4.2.1 rmon
命令:rmon enable
no rmon enable
功能:打开交换机的rmon功能;本命令的no操作为关闭rmon功能。
命令模式:全局配置模式
缺省情况:系统缺省启动rmon。
举例:
启动rmon功能。
switch(config)#rmon enable
关闭rmon功能。
switch(config)#no rmon enable
5.4.4.2.2 snmp-server community
命令:snmp-server community {ro|rw} [string]
no snmp-server community [string]
功能:设置交换机的团体字符串;本命令no操作为删除配置的团体字符串。
命令模式:全局配置模式
参数:[string]为设置的团体字符串;ro|rw为指定对mib库的访问方式,ro只读方式还是rw读写方式。
使用指南:交换机支持最多4个团体字符串。
举例:
添加读写权限的团体字符串private。
switch(config)#snmp-server community rw private
添加只读权限的团体字符串public。
switch(config)#snmp-server community ro public
修改原读写权限的团体字符串private为只读权限。
switch(config)#snmp-server community ro private
删除团体字符串private。
switch(config)#no snmp-server community private
5.4.4.2.3 snmp-server enable
命令:snmp-server enable
no snmp-server enable
功能:打开交换机作为snmp代理服务器功能;本命令的no操作为关闭snmp代理服务器功能。
命令模式:全局配置模式
缺省情况:系统缺省关闭snmp代理服务器功能。
使用指南:交换机若要通过网管软件进行配置管理,必须首先使用本命令打开交换机的snmp代理服务器功能。
举例:打开交换机的snmp代理服务器功能。
switch(config)#snmp-server enable
5.4.4.2.4 snmp-server enable traps
命令:snmp-server enable traps
no snmp-server enable traps
功能:设置允许设备发送trap消息;本命令的no操作为禁止发送trap消息。
命令模式:全局配置模式
缺省情况:系统缺省禁止发送trap消息。
使用指南:当设备允许发送trap消息时,如果设备的端口发生down/up现象或者系统发生down/up现象时,设备都会向接收trap消息的管理站发送trap消息。
举例:
允许发送trap消息。
switch(config)#snmp-server enable traps
禁止发送trap消息。
switch(config)#no snmp-server enable trap
5.4.4.2.5 snmp-server host
命令:snmp-server host [host-addr] [community-string]
no snmp-server host [host-addr]
功能:设置接收snmp的trap消息的网络管理站ip地址及trap团体字符串;本命令的no操作为删除指定的接收trap消息的网络管理站的ip地址。
命令模式:全局配置模式
参数:[host-addr]为接收trap消息的nms管理站ip地址;[community-string]为发送trap消息时使用的community字符串。
使用指南:本命令设置发送trap的团体字符串是rmon事件组团体字符串的缺省值。如果rmon事件组没有设置团体字符串,则发送rmon的trap时使用本命令设置的团体字符串;如果rmon事件组设置团体字符串,则发送rmon的trap时按照rmon设置的团体字符串发送。
举例:
设置一个接受trap的ip地址。
switch(config)#snmp-server host 1.1.1.5 dcstrap
删除一个接受trap的ip地址。
switch(config)#no snmp-server host 1.1.1.5
5.4.4.2.6 snmp-server securityip
命令:snmp-server securityip [ip-address]
no snmp-server securityip [ip-address]
功能:设置允许访问本交换机的nms管理站的安全ip地址;本命令的no操作为删除配置的安全ip地址。
命令模式:全局配置模式
参数:[ip-address]为nms的安全ip地址,点分十进制格式。
使用指南:只有nms管理站的ip地址与本命令设置的安全ip地址相一致,它发出的snmp包才会被交换机处理。
举例:
设置nms管理站的安全ip地址。
switch(config)#snmp-server securityip 1.1.1.5
删除安全ip地址。
switch(config)#no snmp-server securityip 1.1.1.5