首页 > 动态中心 > 技术文章  >  正文

思科交换机snmp配置、思科交换机开启snmp、思科交换机snmp oid的配置方法

2023-06-26 00:00:00

文章摘要:有时候处于网络管理的需要,我们需要开启交换机的Snmp功能。但这往往需要通过telnet交换机之后,通过命令的方式加以操作。这对于很对没有专业技术的网管员比较吃力,本文整理了思科交换机开启snmp命令的一些方法,供大家参考借鉴:一、配置Cisco设备的SNMP代理:#snmp-server community public ro 配置本路由器的只读字串为public#snmp-server com

有时候处于网络管理的需要,我们需要开启交换机的Snmp功能。但这往往需要通过telnet交换机之后,通过命令的方式加以操作。这对于很对没有专业技术的网管员比较吃力,本文整理了思科交换机开启snmp命令的一些方法,供大家参考借鉴:

一、配置Cisco设备的SNMP代理:

#snmp-server community public ro 配置本路由器的只读字串为public

#snmp-server community public rw 配置本路由器的读写字串为public

#snmp-server enable traps 允许路由器将所有类型SNMP Trap发送出去

#snmp-server host IP-address traps trapbhodc 指定路由器SNMP Trap的接收者IP-address发送Trap时采用trapbjodc作为字串

#snmp-server trap-source loopback0 将loopback接口的IP地址作为SNMP Trap的发送源地址

二、配置Cisco设备的SNMP代理:

启用SNMP:

#snmp-server community public rw/ro

#end

 

启用陷阱:

#configure terminal

#snmp-server enable traps snmp authentication

#end

 

配置snmp

#conf t

#snmp-server community cisco ro(只读) 配置只读通信字符串

#snmp-server community secret rw(读写) 配置读写通信字符串

#snmp-server enable traps 配置网关SNMP TRAP

#snmp-server host 10.254.190.1 rw 配置网关工作站地址

如果用户不需要SNMP,较好取消;如果要使用SNMP,较好正确配置Cisco 路由器。但是,如果用户一定要使用SNMP,可以对其进行保护。首先,SNMP有两种模式:只读模式(RO)和读写模式(RW)。如果可能,使用只读模式,这样可以较大限度的控制用户的操作,即使在攻击者发现了通信中的字符串时,也能限制其利用SNMP进行侦察的目的,还能阻止攻击者利用其修改配置。如果必须使用读写模式,较好把只读模式与读写模式使用的通信字符串区别开来。较后可以通过访问控制列表来限制使用SNMP的用户。 举例说明:  

本文以CISCO 3960设置为例进行介绍。

较早步:登录到核心设备Cisco 3960上,进入命令管理模式。

第二步:输入 snmp-server community wuwenhui RO 命令来设置一个SNMP团体名为wuwenhui,并且团体权限为“只读”(RO 为只读 RW 为读写)。

第三步:输入 snmp-server trap-source FastEthernet0/1 命令来指定以FA0/1端口为监控源接口,如果不输入此行也是可以的,将以设备自身的router ID作为监控源。

第四步:输入 snmp-server contact wuwenhui@wuwenhui.cn 命令设置SNMP协议的联系人,这里输入网络管理员的电子邮件地址即可。

第五步:输入 snmp-server host 10.0.0.1 rw 命令来配置网关工作站地址。

第六步:输入 snmp-server enable traps 命令启动监视控制功能。

第七步:保存设置并退出后即可完成在3960设备上的所有配置。  

至此,我们就成功开启了思科交换机的snmp设置。 然后,我们就可以启动“洞察眼”(下载地址:http://www.dongchayan.com/wangguan.html)的多网段控制功能,在三层交换机或核心交换机的一个网段监控所有网段的电脑上网行为了,可以实现跨网段进行IP和MAC地址绑定、禁止局域网下载、禁止局域网玩游戏、禁止局域网看视频、禁止在线看视频、屏蔽网页视频、禁止炒股、限制电脑网速、分配网络带宽、监控网络流量等,以及禁止无线路由器接入局域网、禁止手机连接wifi等,全面控制局域网上网行为。如下图所示:  

图:洞察眼上网控制软件

同时,也可以启动“洞察眼局域网共享文件管理系统”(下载地址:http://www.dongchayan.com/gongxiangwenjianshenji.html)来设置服务器共享文件访问权限,实现共享文件访问日志记录,设置只让读取共享文件而禁止复制共享文件、只让打开共享文件而禁止另存为本地磁盘、只让修改共享文件而禁止删除共享文件等,以及禁止拖动共享文件到访问者自己的电脑等,全面保护共享文件的安全。如下图所示:  

图:洞察眼局域网共享文件管理系统  

 

上一篇 : 监控ftp服务器、上传文件到ftp服务器、ftp文件监控的方法
  • 相关推荐
  • 网络准入系统客户端、无线局域网接入控制器、交换机限制接入内网的方法

    当前,在局域网网络安全管理中,有一项比较重要的功能就是禁止外来电脑、移动设备接入单位局域网,也就是实现网络准入控制,尤其是无线局域网接入控制是当前很多单位急需的网络安全管理功能。如何实现呢? 一、局域网网络准入控制系统方案背景 目前,同类网络准入控制系统主要基于以下技术实现: 1、 在路由器或交换机等网络...

    2023-06-26 00:00:00
  • 多网段环境如何设置洞察眼电脑文件防泄密系统,跨三层交换机防泄密

    多网段环境如何设置洞察眼电脑文件防泄密系统,跨三层交换机防泄密 洞察眼电脑文件防泄密系统是一款保护电脑文件安全,防止通过任何渠道泄密的软件产品。系统分为四个功能模块:USB端口防泄密管理、网络行为泄密管理、内网行为泄密管理、其他泄密行为管理。这四个模块相辅相成,不可分割。 对于多网段环境,首先需要安装管理端,然后安装客...

    2023-06-26 00:00:00
  • h3c交换机snmp配置、h3c交换机开启snmp、h3c snmp配置实例

    有时候处于网络管理的需要,我们需要开启交换机的snmp功能,本文以H3C交换机为例,具体加以说明: # 设置SNMP基本信息,包括版本、团体名。 system-view[Sysname] snmp-agent sys-info version v1 v2c[Sysname] snmp-agent community r...

    2023-06-26 00:00:00
  • 华为交换机配置snmp、华为交换机开启snmp、华为snmp配置实例、华为交换机查看snmp的方法

    有时候我们处于某种网络管理的需要,需要打开交换机的snmp功能。如何开启呢?,本文以华为交换机为例加以说明: 1、通过telnet登录交换机或者去机房插console线 配置交换机的读团体名和写团体名为“public” snmp-agent snmp-agent community read ...

    2023-06-26 00:00:00
  • 三层交换机固定ip上网、h3c交换机mac地址绑定、三层交换机端口配置ip地址的方法

    三层交换机固定ip上网、h3c交换机mac地址绑定、三层交换机端口配置ip地址的方法 作者:洞察眼 日期:2023.6.11 当前,由于一些单位网络规模越来越大,同时处于网络安全的考虑,通常会采用三层交换机划分多个网段,并且设置网段之间禁止通讯,以此来更好地保护信息安全,防止商业机密泄露以及电脑遭遇病毒侵袭的风...

    2023-06-26 00:00:00
  • 如何跨网段监控电脑上网、局域网跨网段监控软件、同一交换机多vlan上网管理控制软件的选择

    如何跨网段监控电脑上网、局域网跨网段监控软件、同一交换机多vlan上网管理控制软件的选择作者:洞察眼日期:2023.6.11 当前,国内很多企事业单位的局域网,由于电脑数量较多,或者处于网络安全的考虑,通常都通过三层交换机划分了Vlan,并且通常设置了各个网段之间禁止通讯,以保护各个网段、不同部门之间的网络安...

    2023-06-26 00:00:00
  • 交换机怎么设置网速、交换机控制网速、交换机流量监控的方法

    交换机怎么设置网速、交换机控制网速、交换机流量监控的方法作者:大器 日期:2023/7/3在企业做网络管理员的网管们,可能对一个网络管理功能十分在意,那就是如何控制局域网电脑网速,防止局域网有人随便使用各种P2P下载软件、网络电视播放软件等下载大容量的文件,或者是上班时间在线看视频、看网络视频等。这些与工作无关的网络...

    2023-06-26 00:00:00
  • 交换机端口限速设置、交换机怎么限制网速、交换机网速分配的方法

    交换机端口限速设置、交换机怎么限制网速、交换机网速分配的方法作者:大大 日期:2023/6/26当前,在企业局域网中,一个非常重要的网络管理工作就是限制局域网电脑网速,让单位有限的网络带宽资源在局域网各个电脑之间均衡分配,保证局域网各个电脑可以获得相对稳定的网速,以便于工作的正常开展。那么,如何才能更好地分配带宽、实现...

    2023-06-26 00:00:00
  • 思科收购网络安全公司FireEye进入实质性阶段

    相关人士向西班牙报道媒体《Okdiario》报道,思科和FireEye谈判了很长时间,双方的立场“比以往更一致”,意味着思科在今后几周内有可能提出正式的收购申请。据相关人士介绍,思科和FireEye的谈判已经进入后期阶段,预计今后几周内会有预算。 《Okdiario》的这篇报道在4个月前,另一家大媒体《Okdiario...

    2023-06-15 00:00:00
  • 七种常见的网络安全威胁

    思科前 CEO 约翰·钱伯斯 (John Chambers) 表示:有两种类型的公司:被黑客攻击的公司和还不知道自己被黑客攻击的公司。网络攻击的动机多种多样。一是为钱。网络攻击者可能会使系统脱机并要求付款以恢复其功能。勒索软件是一种需要付费才能恢复服务的攻击,现在比以往任何时候都更加复杂。公司容易受到网络攻击,但个人也...

    2023-06-15 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师