SNMPv2和v3+zabbix配置监控路由器CPU运行状态
使用snmpwalk工具 可以导出所有oid值 https://dl.ezfive.com/snmpsoft-tools/SnmpWalk.zip
例子
SnmpWalk.exe -r:MainRouter -csv > output_file.csv SnmpWalk.exe -r:10.0.0.1 -t:10 -c:"admin_rw" -os:.1.3.6.1.2.1.1 SnmpWalk.exe -r:"::1" -v:3 -sn:SomeName -ap:MD5 -aw:SomeAuthPass -pp:DES -pw:SomePrivPass -os:.1.3.6.1.2.1 -op:.1.3.6.1.2.65535 -q
snmpwalk -v:2c -c:test -r:10.5.41.254 >d:/test.txt
备注:-v:SNMP版本 ,-c:团体名,-r:目标主机 将交换机所有OID导出到test.txt
剩下就等test.txt文件输出完毕后打开
1.关于SNMP版本问题
SNMPv1 的第一个RFC系列出现在1988年,第一版因为其脆弱的安全性而备受争议。
SNMPv2 SNMP第二版在性能、安全、机密性和管理者之间通信这些领域的改进。然而,SNMP第二版的新安全系统被认为过于复杂,而不被广泛接受。
SNMPv2* 比SNMP第一版更好的安全性,又不遭遇SNMP第二版的高复杂度。被称为SNMP v2*,而且它的机制最后被SNMP第三版的两个安全性框架之一采用。
SNMPv3 SNMP第三版在第二版上提供三项重要的服务:认证、隐私和访问控制。
2.交换机段SNMPv2配置
//使能SNMP
snmp-agent
snmp-agent sys-info version v2c //配置SNMP版本
snmp-agent permit interface GigabitEthernet0/0/0 //配置设备允许电脑通过合法的物理接口连接SNMP(V300R019C11SPC100及之后版本需配置)
snmp-agent community write 【组织名称】 acl 【SNMP的acl规则】 //配置组织可读写SNMP 我们采用默认mib视图将无须重新配置
以下为可选项 由于我们使用默认mib视图并且不需要交换机 主动连接服务器 所以无需配置mib与trap
//配置mib视图 如果需要单独使用mib视图的话需配置 且在组织内应用
[Router] snmp-agent mib-view dnsmib include 1.3.6.1.4.1.2011.5.25.194
//配置SNMP trap输出接口
[Router] snmp-agent trap source gigabitethernet 1/0/0
//配置SNMP trap告警功能
[Router] snmp-agent target-host trap-paramsname trapnms2 v2c securityname adminnms2
[Router] snmp-agent target-host trap-hostname nms2 address 10.1.1.2 trap-paramsname trapnms2
[Router] snmp-agent trap queue-size 200
[Router] snmp-agent trap life 60
[Router] snmp-agent trap enable
3.SNMPv3需要额外配置如下用户与用户组
[Router] snmp-agent usm-user v3 testuser //配置用户
[Router] snmp-agent group v3 testgroup privacy //配置用户组
[Router] snmp-agent usm-user v3 testuser group testgroup //将用户加入组
[Router] snmp-agent usm-user v3 testuser authentication-mode md5 //设置认证模式 与密码
Please configure the authentication password (<8-64>)
Enter Password:
Confirm password:
[Router] snmp-agent usm-user v3 testuser privacy-mode aes128 //设置加密模式 与密码
Please configure the privacy password (<8-64>)
Enter Password:
Confirm password:
[Router] snmp-agent group v3 testgroup privacy write-view dnsmib notify-view dnsmib acl 2001 //设置用户组与视图与acl
4.zabbix配置监控主机
登录zabbix点击左侧配置-主机-点击右上角创建主机
SNMPv2主机配置如下 只需输入主机名称 交换机IP地址 与默认SNMP端口161 和可读或可读写的SNMP用户

SNMPv3主机配置如下 输入交换机IP 默认SNMP161端口 安全名称为用户名而非组名 安全级别为刚刚配置的 认证并加密 输入验证密码 与解密密码

其他问题汇总
1.测试问题 在Windows系统内下载Paessler SNMP Tester 工具可以模拟服务器给交换机发送SNMP请求并获得返回值
https://www.paessler.com/tools/snmptester

在测试时发现 该版本软件无法配置加密类型 只能配置认证类型与密钥所以返回错误.
*所以我使用zabbix进行验证SNMPv3加密情况下是否正常时,将监控项配置为5秒每次导致大量请求使得监控断断续续

将请求改为30秒或者是一分钟后正常
最后注意测试时需要在acl中将测试主机加入acl允许条目

浙公网安备 33010602011771号