cisco交換機配置snmp命令
阿新 • • 發佈:2019-01-06
簡單網路管理協議(SNMP),由一組網路管理的標準組成,包含一個應用層協議(application layer protocol)、資料庫模型(database schema)和一組資源物件。該協議能夠支援網路管理系統,用以監測連線到網路上的裝置是否有任何引起管理上關注的情況。
正確配置命令如下:
1. 先進入裝置的配置模式
2. 配置snmp的團體字
#snmp-servercommunity test_r RO //配置只讀許可權團體字
#snmp-server community test RW //配置讀寫許可權團體字
3. 啟用陷阱
#snmp-serverenable traps snmp authentication
4. 將配置寫入開機啟動配置中
#write
如果使用者不需要SNMP,最好取消;如果要使用SNMP,最好正確配置Cisco 路由器。但是,如果使用者一定要使用SNMP,可以對其進行保護。首先,SNMP有兩種模式:只讀模式(RO)和讀寫模式(RW)。如果可能,使用只讀模式,這樣可以最大限度的控制使用者的操作,即使在攻擊者發現了通訊中的字串時,也能限制其利用SNMP進行偵察的目的,還能阻止攻擊者利用其修改配置。如果必須使用讀寫模式,最好把只讀模式與讀寫模式使用的通訊字串區別開來。最後可以通過訪問控制列表來限制使用SNMP的使用者。