1. 程式人生 > >cisco交換機配置snmp命令

cisco交換機配置snmp命令

簡單網路管理協議(SNMP),由一組網路管理的標準組成,包含一個應用層協議(application layer protocol)、資料庫模型database schema)和一組資源物件。該協議能夠支援網路管理系統,用以監測連線到網路上的裝置是否有任何引起管理上關注的情況。

正確配置命令如下:

1.      先進入裝置的配置模式

2.      配置snmp的團體字

#snmp-servercommunity test_r RO     //配置只讀許可權團體字

#snmp-server community test RW      //配置讀寫許可權團體字

3.      啟用陷阱

#snmp-serverenable traps snmp authentication

4.      將配置寫入開機啟動配置中

#write

如果使用者不需要SNMP,最好取消;如果要使用SNMP,最好正確配置Cisco 路由器。但是,如果使用者一定要使用SNMP,可以對其進行保護。首先,SNMP有兩種模式:只讀模式(RO)和讀寫模式(RW)。如果可能,使用只讀模式,這樣可以最大限度的控制使用者的操作,即使在攻擊者發現了通訊中的字串時,也能限制其利用SNMP進行偵察的目的,還能阻止攻擊者利用其修改配置。如果必須使用讀寫模式,最好把只讀模式與讀寫模式使用的通訊字串區別開來。最後可以通過訪問控制列表來限制使用SNMP的使用者。