SNMPv2和v3+zabbix配置监控路由器CPU运行状态

 

使用snmpwalk工具 可以导出所有oid值  https://dl.ezfive.com/snmpsoft-tools/SnmpWalk.zip

例子

SnmpWalk.exe -r:MainRouter -csv > output_file.csv
SnmpWalk.exe -r:10.0.0.1 -t:10 -c:"admin_rw" -os:.1.3.6.1.2.1.1
SnmpWalk.exe -r:"::1" -v:3 -sn:SomeName -ap:MD5 -aw:SomeAuthPass -pp:DES -pw:SomePrivPass
              -os:.1.3.6.1.2.1 -op:.1.3.6.1.2.65535 -q

snmpwalk -v:2c -c:test -r:10.5.41.254 >d:/test.txt
备注:-v:SNMP版本 ,-c:团体名,-r:目标主机 将交换机所有OID导出到test.txt
剩下就等test.txt文件输出完毕后打开

1.关于SNMP版本问题

  SNMPv1 的第一个RFC系列出现在1988年,第一版因为其脆弱的安全性而备受争议。

  SNMPv2   SNMP第二版在性能、安全、机密性和管理者之间通信这些领域的改进。然而,SNMP第二版的新安全系统被认为过于复杂,而不被广泛接受。

  SNMPv2*  比SNMP第一版更好的安全性,又不遭遇SNMP第二版的高复杂度。被称为SNMP v2*,而且它的机制最后被SNMP第三版的两个安全性框架之一采用。

  SNMPv3  SNMP第三版在第二版上提供三项重要的服务:认证、隐私和访问控制。

2.交换机段SNMPv2配置

  //使能SNMP

  snmp-agent 
  snmp-agent sys-info version v2c   //配置SNMP版本
  snmp-agent permit interface GigabitEthernet0/0/0   //配置设备允许电脑通过合法的物理接口连接SNMP(V300R019C11SPC100及之后版本需配置)
  snmp-agent community write 【组织名称】 acl 【SNMP的acl规则】  //配置组织可读写SNMP 我们采用默认mib视图将无须重新配置

 

  以下为可选项  由于我们使用默认mib视图并且不需要交换机 主动连接服务器 所以无需配置mib与trap

  //配置mib视图  如果需要单独使用mib视图的话需配置  且在组织内应用
  [Router] snmp-agent mib-view dnsmib include 1.3.6.1.4.1.2011.5.25.194

  //配置SNMP trap输出接口
  [Router] snmp-agent trap source gigabitethernet 1/0/0
  //配置SNMP trap告警功能
  [Router] snmp-agent target-host trap-paramsname trapnms2 v2c securityname adminnms2
  [Router] snmp-agent target-host trap-hostname nms2 address 10.1.1.2 trap-paramsname trapnms2
  [Router] snmp-agent trap queue-size 200
  [Router] snmp-agent trap life 60
  [Router] snmp-agent trap enable

3.SNMPv3需要额外配置如下用户与用户组
  [Router] snmp-agent usm-user v3 testuser    //配置用户
  [Router] snmp-agent group v3 testgroup privacy  //配置用户组
  [Router] snmp-agent usm-user v3 testuser group testgroup  //将用户加入组
  [Router] snmp-agent usm-user v3 testuser authentication-mode md5  //设置认证模式 与密码
  Please configure the authentication password (<8-64>)
  Enter Password:
  Confirm password:
  [Router] snmp-agent usm-user v3 testuser privacy-mode aes128  //设置加密模式 与密码
  Please configure the privacy password (<8-64>)
  Enter Password:
  Confirm password:
  [Router] snmp-agent group v3 testgroup privacy write-view dnsmib notify-view dnsmib acl 2001     //设置用户组与视图与acl

4.zabbix配置监控主机

   登录zabbix点击左侧配置-主机-点击右上角创建主机

   SNMPv2主机配置如下  只需输入主机名称  交换机IP地址 与默认SNMP端口161  和可读或可读写的SNMP用户

    

  

 

  SNMPv3主机配置如下     输入交换机IP 默认SNMP161端口  安全名称为用户名而非组名  安全级别为刚刚配置的 认证并加密  输入验证密码 与解密密码

  

 

其他问题汇总

1.测试问题  在Windows系统内下载Paessler SNMP Tester 工具可以模拟服务器给交换机发送SNMP请求并获得返回值   

https://www.paessler.com/tools/snmptester

  

  在测试时发现  该版本软件无法配置加密类型 只能配置认证类型与密钥所以返回错误.

  *所以我使用zabbix进行验证SNMPv3加密情况下是否正常时,将监控项配置为5秒每次导致大量请求使得监控断断续续

  

  将请求改为30秒或者是一分钟后正常

最后注意测试时需要在acl中将测试主机加入acl允许条目

 

 

posted @ 2022-05-11 15:21  冰糖狐狸  阅读(22)  评论(0)    收藏  举报