1、設置IOS設備
在IOS的Enable狀態下,敲入
config terminal進入全局配置狀態
Cdp run啟用CDP
snmp-server community gsunion ro?\\配置本路由器的只讀字串為gsunion
snmp-server community gsunion rw???\\配置本路由器的讀寫字串為gsunion
snmp-server enable traps????????? \\允許路由器將所有類型SNMP Trap發送出去
snmp-server host IP-address-server traps trapcomm?
??????????????????\\指定路由器SNMP Trap的接收者為10.238.18.17,發送Trap時采用trapcomm作為字串
snmp-server trap-source loopback0????\\將loopback接口的IP地址作為SNMP Trap的發送源地址
syslog配置
logging on起動log機制
logging IP-address-server將log記錄發送到10.238.18.17 (CW2K安裝機器的IP地址)上的syslog server
logging facility local7將記錄事件類型定義為local7
logging trap warning將記錄事件嚴重級別定義為從warningl開始,一直到最緊急級別的事件全部記錄到前邊指定的syslog server.
logging source-interface loopback0指定記錄事件的發送源地址為loopback0的IP地址
service timestamps log datetime發送記錄事件的時候包含時間標記
enable password ******
line tty 0 4
password ******
login local設置Enable口令和Telnet口令
show running
copy running start或write terminal顯示并檢查配置
保存配置
配置Cisco設備的SNMP代理
配置Cisco設備上的SNMP代理的步驟如下:
啟用SNMP:
configure terminal
snmp-server community rw/ro (example: snmp-server community public ro)
end
copy running-configstartup-config
?
啟用陷阱:
configure terminal
snmp-server enable traps snmp authentication
end
copy running-configstartup-config
配置snmp
#conf t
#snmp-server community cisco ro(只讀);配置只讀通信字符串
#snmp-server community secret rw(讀寫);配置讀寫通信字符串
#snmp-server enable traps;配置網關SNMP TRAP
#snmp-server host 10.254.190.1 rw;配置網關工作站地址
?
2、設置CatOS設備
在CatOS的Enable狀態下,敲入
set interface sc0 VLAN ID IP address配置交換機本地管理接口所在VLAN ID,IP地址,子網掩碼
Set cdp enable all啟用CDP
set snmp community read-only gsunion配置本交換機的只讀字串為public
set snmp community read-write-all gsunion配置本交換機的讀寫字串為private
set snmp trap server-ip gsunion
指定交換機SNMP Trap的接收者為網管服務器,發送Trap時采用gsunion作為字串
set snmp trap enable all將全部類型的SNMP Trap發送出去
set snmp rmon enable激活交換機的SNMP RMON功能
set logging server IP-address-server將log記錄發送到網管服務器的IP (CW2K安裝機器的IP地址)上的syslog server
set logging level 6將記錄事件嚴重級別定義為從informational開始,一直到最緊急級別的事件全部記錄到前邊指定的syslog server
set logging server facility local7將記錄事件類型定義為local7
set logging timestamp發送記錄事件的時候包含時間標記
set logging enable起動log機制
set password ******?
set enablepass ******?
設置Enable口令和Telnet口令
show running
write terminal顯示并檢查配置
保存配置
?
3、配置PIX設備
Logging on在PIX上面啟用日志記錄
Snmp-server community gsunion為PIX設備配置共同體串gsunion
Snmp-server enable traps配置PIX設備將SNMP消息發送到網管服務器
Snmp-server host server-ip在PIX設備上面配置SNMP網管服務器
Logging history warning
為PIX設備SNMP系統日志消息設置warning級別。
?
配置SNMP管理???
???Router(config)#??? access-list??? num??? permit??? host??? host-ip???
?????定義訪問控制表,限制路由器支持網管工作站???
??????
?? Router(config)#????? snmp-server??? community??? community????? RO??? [access-list-num]???
?????配置只讀權限的community,與上面定義的訪問控制表聯系,限制網管工作站的IP地址???
??????
?? Router(config)#??? snmp-server??? community??? community??? RW??? [access-list-num]???
?????配置具有讀寫權限的community,與上面定義的訪問控制表聯系,限制網管工作站的IP地址???
??????
?? Router(config)#??? snmp-server??? enable??? traps???
?????允許發出Trap???
?