windows配置snmp協(xié)議知識匯總_第1頁
windows配置snmp協(xié)議知識匯總_第2頁
windows配置snmp協(xié)議知識匯總_第3頁
windows配置snmp協(xié)議知識匯總_第4頁
windows配置snmp協(xié)議知識匯總_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

1、windows XP/2003 啟用 / 配置 snmp協(xié)議2010-04-18 08:53啟用控制面板 >> 添加或刪除程序 >> 添加刪除windows組件Windows組件向?qū)indovs 組甘可以爲(wèi)加或刪除血ivig的組件-5雷霽鑑軸驚攀謎穀#髓醫(yī)乎色莊盼只=女裝瞇件的組件©:何B更新根證書0.0 MB 亠 S:管理剰監(jiān)視工真11.1 ME 苜3耳它的曇文件和打印服務(wù)5.4 ME 卻索引服務(wù)0 0 M£n豈1網(wǎng)絡(luò)服務(wù)£.b WE 二J包括服務(wù)器和網(wǎng)路管理圧監(jiān)視的工具.32.3 MB£392.3 MB所需磁盤空間: 可用的

2、盤空間:<上一步下一歩QT) >取消 I 幫即 |管理和監(jiān)視工具(不選中)>> 詳細(xì)信息,只選中“簡單網(wǎng)絡(luò)管理協(xié)議”復(fù)選框。兇要編加或刪除某亍姐件,諸單擊旁邊的復(fù)選框-灰色框表示只會安裝該姐件的一 部分-要查看組件內(nèi)容,諸單擊詳細(xì)信息"-管理和監(jiān)視工具的子劉牛©:MB上MBMBMB 0 SAH存儲管理器 助肛EiniF提供程序 tfindotts Iiistfilltr 提供程序0.5 . . 0a£_I L 4、 I_k 亠MM 亠亠描述:包含代理程存可以監(jiān)視網(wǎng)路設(shè)備的活動并且向網(wǎng)踣控制臺工作站匯報.所需磁盤空間: .可用磁盤空間:33.

3、7 M££32.0 ME確定然后確定下一步(其間要求插入系統(tǒng)光盤)。配置開始 >> 運行>> services.msc(服務(wù))找到“snmp service,右鍵打開“屬性”,選擇“安全”,在“接受團體名稱” 處,點“添加”,在“團體名稱”處寫入你的cacti使用的community,選中“接 受來自這些主機的snmp數(shù)據(jù)包”,默認(rèn)值為“l(fā)ocalhost”,點擊“編輯”,將“ localhost”改為cacti監(jiān)控服務(wù)器的實際ip地址Administrators組成員的身份登錄才能完成該過程。SMF Service 的S性(地計SW)am常規(guī)t燮錄

4、I恢復(fù)I代理I陷阱 安全I依存關(guān)系I17遨送戛匱蠶y?壑I廠接受團體名稱團陣權(quán)限r(nóng)接夷來自任何主機的SBHP數(shù)據(jù)包 a接受來自這些主機的SKMP數(shù)據(jù)包a)添:fttLI 輪輯Q);刪除迪)II 確定 II 取消 I 洱W注意:必須以管理員或 Administrators組成員的身份登錄才能完成該過程。 打開防火墻,添加其訪問規(guī)則。遠(yuǎn)程機器測試:root# snmpwalk -v 1 -c public 1.36121.1.3 Win dows Server 2003 中為SNMP服務(wù)配置網(wǎng)絡(luò)安全創(chuàng)建篩選器列表要創(chuàng)建保護SNMP消息的IP Sec策略,請首先創(chuàng)建篩選器列表

5、。為此,請按照 下列步驟操作:.5.6.7.單擊開始,指向管理工具,然后單擊本地安全策略。展開安全設(shè)置,右鍵單擊“IP安全策略,在本地計算機上”,然后單擊“管理IP篩 選器表和篩選器操作”。單擊“管理IP篩選器列表”選項卡,然后單擊 添加。在IP篩選器列表 對話框的名稱框中鍵入SNMP消息(161/162),然后在 描述框中鍵入TCP和UDP端口 161篩選器。單擊以清除 使用“添加向?qū)А?復(fù)選框,然后單擊 添加。在出現(xiàn)的IP篩選器屬性 對話框的地址選項卡上,在“源地址”框中單擊“任何 IP 地址”。在“目標(biāo)地址”框中單擊我的IP地址。單擊以選中“鏡像。同時與源地址和目標(biāo)地址正好

6、相反的數(shù)據(jù)包相匹配”復(fù)選框。單擊協(xié)議選項卡。在“選擇協(xié)議類型”框中,單擊UDP在“設(shè)置IP協(xié)議端口”框中,單擊“從此端口”,然后在框中鍵入161。單擊“到此端口”,然后在框中鍵入161。4.單擊確定。在IP篩選器列表對話框中,單擊添加。在出現(xiàn)的IP篩選器屬性 對話框的地址選項卡上,在“源地址”框中單擊“任何 IP 地址”。在“目標(biāo)地址”框中單擊我的IP地址。單擊以選中“鏡像。同時與源地址和目標(biāo)地址正好相反的數(shù)據(jù)包相匹配”復(fù)選框。單擊協(xié)議選項卡。單擊“從此端口”,單擊確定。在IP篩選器列表在“選擇協(xié)議類型”框中,單擊TCP在“設(shè)置IP協(xié)議”框中,然后在框中鍵入1

7、61。單擊“到此端口”,然后在框中鍵入161。對話框中,單擊8.在出現(xiàn)的IP篩選器屬性 對話框的地址”。在“目標(biāo)地址”框中單擊 址和目標(biāo)地址正好相反的數(shù)據(jù)包相匹配”復(fù)選框。單擊協(xié)議選項卡。單擊“從此端口”,單擊確定。在IP篩選器列表添加。地址選項卡上,在“源地址”框中單擊“任何IP我的IP地址。單擊以選中“鏡像。同時與源地在“選擇協(xié)議類型”框中,單擊UDP在“設(shè)置IP協(xié)議”框中,然后在框中鍵入162。單擊“到此端口”,然后在框中鍵入162。對話框中,單擊19.20.21.在出現(xiàn)的IP篩選器屬性 對話框的地址”。在“目標(biāo)地址”框中單擊 址和目標(biāo)地址正好相反的數(shù)據(jù)包相匹配”復(fù)選

8、框。單擊協(xié)議選項卡。單擊“從此端口”,單擊確定。在IP篩選器列表 作”對話框中單擊添加。地址選項卡上,在“源地址”框中單擊“任何IP我的IP地址。單擊以選中“鏡像。同時與源地在“選擇協(xié)議類型”框中,單擊TCP在“設(shè)置IP協(xié)議”框中,然后在框中鍵入162。單擊“到此端口”,然后在框中鍵入162。對話框中單擊 確定,然后在“管理IP篩選器列表和篩選器操 確定。1.要創(chuàng)建..5.創(chuàng)建IP Sec策略IP Sec策略來對SNMP通信強制實施IP Sec,請按下列步驟操作: 右鍵單擊左窗格中的“ IP安全策略, 在本地計算機上”, 然后單擊創(chuàng)建IP 安全策略。IP安全策略向?qū)?/p>

9、啟動。單擊下一步。在“IP安全策略名稱”頁上的 名稱框中鍵入安全SNMP在描述框中,鍵入 對SNMP通信強制實施IP Sec,然后單擊下一步。單擊以清除“激活默認(rèn)響應(yīng)規(guī)則”復(fù)選框,然后單擊下一步。在“正在完成IP安全策略向?qū)А表撋?,驗證“編輯屬性”復(fù)選框已被選 中,然后單擊完成。在安全SNMP屬性對話框中,單擊以清除 使用“添加向?qū)А?復(fù)選框,然后單 擊添加。單擊IP篩選器列表 選項卡,然后單擊 SNMP消息(161/162)。單擊篩選器操作選項卡,然后單擊需要安全。單擊身份驗證方法選項卡。默認(rèn)的身份驗證方法為 Kerberos。如果您需要 備用身份驗證方法,請單擊 添加。在新身份驗證方法屬性

10、 對話框中,從下面 的列表中選擇所需的身份驗證方法,然后單擊 確定:Active Directory 默認(rèn)值(Kerberos V5 協(xié)議)使用來自證書頒發(fā)機構(gòu)(CA)的證書 使用此字符串(預(yù)共享密鑰)10. 在新規(guī)則屬性對話框中,單擊應(yīng)用,然后單擊確定。11. 在SNMP屬性對話框中,驗證 SNMP消息(161/162)復(fù)選框已被選中,然后單擊確定。12. 在“本地安全設(shè)置”控制臺的右窗格中,右鍵單擊安全SNMP規(guī)則,然后單擊指派。在所有運行SNMP服務(wù)的基于 Windows的計算機上完成此過程。SNMP管理站上也必須配置此IP Sec策略。安裝SNMP服務(wù)打開 Windows 組件向?qū)?。?/p>

11、組件”中,單擊 管理和監(jiān)視工具”(但是不要選中或清除其復(fù)選框),然后單 擊詳細(xì)信息”選中簡單網(wǎng)絡(luò)管理協(xié)議”復(fù)選框,然后單擊確定” 單擊下一步”注意 要打開“Windows組件向?qū)А闭堃来螁螕糸_始”控制面板”雙擊添加或刪除 程序”然后單擊 添加刪除Windows組件”某些Windows組件在使用之前需要進行配置。如果已經(jīng)安裝一個或多個這樣的 組件,但沒有對它們進行配置,則單擊 添加/刪除 Windows組件”時,將顯示需 配置的組件列表。要啟動 “Windows組件向?qū)А闭垎螕?組件”SNM網(wǎng)絡(luò)管理,筆Windows 2000下的SNMP網(wǎng)絡(luò)管理系統(tǒng)為了使那些得不到路由和交換實驗環(huán)境的讀者也能學(xué)

12、習(xí)并理解者在本節(jié)中為大家介紹一個Win2000環(huán)境下的SNM網(wǎng)絡(luò)管理系統(tǒng),通過適當(dāng)?shù)呐渲?,我們就可以在一臺計算機上面來學(xué)習(xí)SNMP網(wǎng)絡(luò)管理了。在Windows 2000環(huán)境下面學(xué)習(xí) SNMP網(wǎng)絡(luò)管理需要兩個先決條件:1、安裝并配置好Windows 2000的SNMP艮務(wù)器,它是我們前面介紹的代理進程;2、獲取一個命令行下面的網(wǎng)管工具:snmptuil.exe ,這是微軟Windows 2000資源工具中的一個軟件,它也是網(wǎng)絡(luò)管理系統(tǒng)中的管理進程。1、安裝并配置SNMfW務(wù)器打開”控制面板-添加/刪除程序”,選擇”添加/刪除Windows組件”,接著在隨后彈出的"Windows組件&q

13、uot;中選擇”管理和監(jiān)視工具”,點擊下面的”詳細(xì)信息",在彈出的一個”管理和監(jiān)視工具”的對話框中選擇”簡單網(wǎng)絡(luò)管理協(xié)議 SNMP"確定后點擊”下一步"就可以安裝SNMfW務(wù)器了。安裝成功后我們在”控制面板-管理工具-服務(wù)"中能看見SNMP服務(wù)已經(jīng)啟動,雙擊"SNMP service"就可以對其屬性進行配置,通常情況下我們使用系統(tǒng)默認(rèn)的配置即可,大家要記住默認(rèn)情況下團體名為public。Win dows 2000的SNMR也提供了 Trap (陷阱)服務(wù),下圖顯示了該服務(wù)的屬性:Trpp哥扶行丈啊當(dāng)耀09P 対戸t帀 3i>pt

14、r 叩種或程;:aesb笛正 確定 I 戢構(gòu) f. H)2、 使用一個SNMP管理站為了降低SNMP勺學(xué)習(xí)門檻,我們選擇了snmptuil.exe 軟件來為大家介紹一個完整了網(wǎng)絡(luò)管理工作站是如何工作的。Snmp util是一個命令行下的軟件,使用語法如下:usage: snmpu til get|getnext|walk agentcommunity oid oid . snmpu til trap其中agent表示代理進程的IP地址,community表示團體名,oid表示MIB對象ID。舉例說明:1)查看本地計算機(IP地址為 )的系統(tǒng)信息通過對系統(tǒng)組的 MIB對象的

15、查閱,我們知道系統(tǒng)信息所對應(yīng)的MIB對象為..(參看系統(tǒng)組對象),我們使用get 參數(shù)來查詢:C:>snmputil get public ...0Variable = system.sysDescr.0Value = String Hardware: x86 Family 15 Model 2 Ste pp ing 7 AT/AT COMP ATIBLE -Software: Windows 2000 Version 5.1 (Build 2600 Unip rocessor Free)其中 public

16、是 計算機上的團體名,...0是對象實例,注意對象ID前面要加一個點".",后面還要加一個"0"。如果不在對象ID末尾加上一個0,那么用get參數(shù)查詢就會出錯。從查詢結(jié)果中我們能夠看出操作系統(tǒng)版本和CPU類型。2)查詢計算機連續(xù)開機多長時間C:>sn mp util get public ...0Variable = system.sysU pTime.0Value = TimeTicks 447614如果我們在對象ID后面不加0,使用getne

17、xt參數(shù)能得到同樣的效果:C:>snm pu til getnext public .1.3.3Variable = system.sysU pTime.OValue = TimeTicks 4761233)查詢計算機的聯(lián)系人C:>sn mp util get public ...0Variable = system.sysContact.0Value = String administrator以上簡單介紹了用snm pu til查詢代理進程的方法,由于在命令行下使用,可能大家感到頗為不方

18、便,但命令行的一個好處就是可以促進大家主動查閱MIB對象,加深對SNM啊絡(luò)管理的認(rèn)識。4)使用walk查詢設(shè)備上所有正在運行的進程:C:>sn mp util walk p ublic ...2.1.2Variable = host.hrSWRun.hrSWRunTable.hrSWRunEntry. hrSWRunName.1Value = String System Idle P rocessVariable = host.hrSWRun.hrSWRunTable.hrSWRunEntry. hrSWRunName.4Value

19、= String SystemVariable = host.hrSWRun.hrSWRunTable.hrSWRunEntry.hrSWRunName.292Value = String snmpu til.exeVariable = host.hrSWRun.hrSWRunTable.hrSWRunEntry.hrSWRunName.308Value = String RavTimer.exeVariable = host.hrSWRun.hrSWRunTable.hrSWRunEntry.hrSWRunName.336Value = String RavMon.exe限于篇幅筆者就不把所

20、有進程列出來,大家可以在自己的計算機上面實驗,以加強感性認(rèn)識。5)查詢計算機上面的用戶列表C:>snm pu til walk public ..25.1.1Variable = .ernet .p rivate.enter prises. Ianmanager.lanmgr-2.server.svUserTable.svUserEntry.svUserName.01.114Value = String userVariable = .ernet .p

21、 rivate.enter prises. Ianmanager.lanmgr-2.server.svUserTable.svUserEntry.svUserName.01.115.116Value = String GuestVariable = .ernet .p rivate.enterprises.lanmanager.lanmgr-2.server.svUserTable.svUserEntry. svUserName.0011.114Value

22、= String Administrator從中我們可以得知該計算機共有三個用戶,它們分別為user、guest 和 administratorSnmp util還有一個trap的參數(shù),主要用來陷阱捕捉,它可以接受代理進程上主動發(fā)來的信息。如果我們在命令行下面輸入snm putil trap后回車,然后用錯誤的團體名來訪問代理進程,這時候就能收到代理進程主動發(fā)回的報告。在MIBII中總共有175個對象,每個對象均有其不同的含義,我們只有通過查閱MIB才能知道它們各自的作用。MIB對象是SNM啊絡(luò)管理中的核心內(nèi)容,只有深入了解MIB對象的含義我們才有可能知道如何去駕馭SNMF網(wǎng)絡(luò)管理。限于篇幅,本文只能對SNM舸絡(luò)管理作一個粗淺的介紹,想要了解更多的內(nèi)容大家應(yīng)該去閱讀專門的SNMP網(wǎng)絡(luò)管理書籍。本文中筆者向大家介紹了snm putil.exe 的使用,平心而論,這個工具用于SNMP網(wǎng)絡(luò)管理的學(xué)習(xí)還是非常優(yōu)秀的,但如果您真的將其用在日常的網(wǎng)絡(luò)管理中就很不現(xiàn)實了,實際的工作中筆者 推薦使用思科公司的 Ciscoworks2000或者solarwinds來進行網(wǎng)絡(luò)管理,它們的界面友好、功能強大,但使用也相對較復(fù)雜,有興趣的朋友不妨學(xué)著用一用。小知識域名系統(tǒng)DNS在Internet上,通常人

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論