《網(wǎng)絡(luò)系統(tǒng)建設(shè)與運(yùn)維》課件-第9章 網(wǎng)絡(luò)管理_第1頁
《網(wǎng)絡(luò)系統(tǒng)建設(shè)與運(yùn)維》課件-第9章 網(wǎng)絡(luò)管理_第2頁
《網(wǎng)絡(luò)系統(tǒng)建設(shè)與運(yùn)維》課件-第9章 網(wǎng)絡(luò)管理_第3頁
《網(wǎng)絡(luò)系統(tǒng)建設(shè)與運(yùn)維》課件-第9章 網(wǎng)絡(luò)管理_第4頁
《網(wǎng)絡(luò)系統(tǒng)建設(shè)與運(yùn)維》課件-第9章 網(wǎng)絡(luò)管理_第5頁
已閱讀5頁,還剩51頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

第9章網(wǎng)絡(luò)管理學(xué)習(xí)目標(biāo)熟悉網(wǎng)絡(luò)設(shè)備密碼恢復(fù)熟悉SNMP基本概念掌握SNMP基本配置網(wǎng)絡(luò)管理認(rèn)識(shí)網(wǎng)絡(luò)管理協(xié)議SNMP的簡(jiǎn)單應(yīng)用網(wǎng)絡(luò)設(shè)備的密碼恢復(fù)Console登錄密碼的配置Console登錄密碼的恢復(fù)SNMP簡(jiǎn)介SNMP架構(gòu)SNMP版本SNMP協(xié)議結(jié)構(gòu)SNMP配置流程SNMP配置命令SNMPv1的簡(jiǎn)單應(yīng)用SNMPv3的簡(jiǎn)單應(yīng)用一、Console登錄密碼的配置1、Console密碼的作用可網(wǎng)管網(wǎng)絡(luò)設(shè)備通常都存在一個(gè)Console接口,默認(rèn)情況下,用戶無需驗(yàn)證即可通過Console用戶界面登錄網(wǎng)絡(luò)設(shè)備并對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行配置。為確保設(shè)備的安全性,管理員會(huì)配置Console登錄的密碼。一、Console登錄密碼的配置1、配置案例(1)V100R002版本的S5700交換機(jī)設(shè)備,設(shè)置Console用戶界面為密碼驗(yàn)證且密碼為12345678<Huawei>system-view[Huawei]user-interfaceconsole0[Huawei-ui-console0]authentication-modepassword[Huawei-ui-console0]setauthenticationpasswordcipher12345678進(jìn)入Console用戶界面視圖設(shè)置Console用戶驗(yàn)證方式為密碼驗(yàn)證方式驗(yàn)證密碼為12345678設(shè)置密碼保存格式為密文一、Console登錄密碼的配置(2)V200R003版本的AR2220路由器設(shè)備,設(shè)置Console用戶界面為密碼驗(yàn)證且密碼為12345678<Huawei>system-view[Huawei]user-interfaceconsole0[Huawei-ui-console0]authentication-modepasswordPleaseconfiguretheloginpassword(maximumlength16):進(jìn)入Console用戶界面視圖設(shè)置Console用戶驗(yàn)證方式為密碼驗(yàn)證方式要求輸入密碼二、Console登錄密碼的恢復(fù)1、Console密碼恢復(fù)的重要性丟失了預(yù)先設(shè)置好的Console登錄密碼,用戶將無法通過本地方式登錄設(shè)備。2、Console密碼恢復(fù)的手段用戶可通過BootROM(BootRead-OnlyMemory,啟動(dòng)程序只讀存儲(chǔ)器)菜單清除Console登錄密碼。3、Console登錄密碼恢復(fù)的注意事項(xiàng)對(duì)于不同內(nèi)核版本的網(wǎng)絡(luò)設(shè)備,BootROM管理界面中的選項(xiàng)會(huì)有所不同。二、Console登錄密碼的恢復(fù)4、配置案例(1)S5700交換機(jī)的Console登錄密碼恢復(fù)設(shè)備上電或重啟進(jìn)入設(shè)備啟動(dòng)過程。按【Ctrl+B】鍵進(jìn)入BootROM菜單。選擇“5.Enterfilesystemsubmenu”,進(jìn)入文件系統(tǒng)子菜單。進(jìn)入文件系統(tǒng)子菜單后,選擇“4.Renamefilefromflash”,把默認(rèn)配置文件vrpcfg.zip(存儲(chǔ)設(shè)備配置的文件)改為其他名稱,例如:vrptest.zip。重啟后進(jìn)入交換機(jī),此時(shí)交換機(jī)恢復(fù)為出廠的默認(rèn)配置。此時(shí)需要把改名后的文件vrptest解壓縮為vrpcfg.bat。<Huawei>unzipvrptestvrpcfg.bat二、Console登錄密碼的恢復(fù)進(jìn)入系統(tǒng)視圖執(zhí)行【executevrpcfg.bat】命令調(diào)用原有的配置。進(jìn)入Console用戶界面執(zhí)行修改。通過【save】命令保存配置為vrpcfg.zip。<Huawei>system-view[Huawei]executevrpcfg.bat[Huawei]user-interfaceconsole0[Huawei-ui-console0]undoauthentication-mode//取消密碼驗(yàn)證[Huawei-ui-console0]return//返回用戶視圖<Huawei>save//保存配置Thecurrentconfigurationwillbewrittentothedevice.Continue?[Y/N]:yInfo:Pleaseinputthefilename(*.cfg,*.zip)[vrpcfg.zip]:vrpcfg.zip確認(rèn)是否保存輸入要保存的名稱二、Console登錄密碼的恢復(fù)通過【reboot】命令重啟交換機(jī),交換機(jī)將保持配置(除Control登錄密碼外)。<Huawei>rebootInfo:Thesystemiscomparingtheconfiguration,pleasewait.Warning:Alltheconfigurationwillbesavedtothenextstartupconfiguration.Continue?[y/n]:y

Itwilltakeseveralminutestosaveconfigurationfile,pleasewait.......ConfigurationfilehadbeensavedsuccessfullyNote:TheconfigurationfilewilltakeeffectafterbeingactivatedSystemwillreboot!Continue?[y/n]:yInfo:systemisrebooting,pleasewait...確認(rèn)是否保存配置,這里選擇y表示“是”確認(rèn)是否重啟,這里選擇y表示“是”二、Console登錄密碼的恢復(fù)(2)AR2220路由器的Console登錄密碼恢復(fù)設(shè)備上電或重啟進(jìn)入設(shè)備啟動(dòng)過程。在啟動(dòng)過程中出現(xiàn)【PressCtrl+BtoenterBOOTROMmenu...0】提示后,按【Ctrl+B】鍵進(jìn)入BootROM菜單。PressCtrl+BtoenterBOOTROMmenu...0password:密碼輸入BootROM密碼,默認(rèn)密碼是Admin@二、Console登錄密碼的恢復(fù)選擇“7.Clearpasswordforconsoleuser”菜單項(xiàng),進(jìn)入清除Console登錄密碼的程序。BOOTROMMENU1.Bootwithdefaultmode2.Enterserialsubmenu3.Enterstartupsubmenu4.Enterethernetsubmenu5.Enterfilesystemsubmenu6.ModifyBOOTROMpassword7.Clearpasswordforconsoleuser8.RebootEnteryourchoice(1-8):7

輸入7表示選擇第7個(gè)菜單項(xiàng)二、Console登錄密碼的恢復(fù)確認(rèn)執(zhí)行清除Console登錄密碼的程序。選擇“1.Bootwithdefaultmode”菜單項(xiàng),按默認(rèn)模式啟動(dòng)設(shè)備,完成清除Console密碼任務(wù)。Note:Clearpasswordforconsoleuser?YesorNo(Y/N):yClearpasswordforconsoleusersuccessfully.Choose"1"toboot,thensetanewpasswordNote:Donotchoose"Reboot"orpoweroffthedevice,otherwisethisoperationwillnottakeeffectEnteryourchoice(1-8):1這里需要按y表示確認(rèn)

輸入1表示選擇第1個(gè)菜單項(xiàng)三、SNMP簡(jiǎn)介1、SNMP是什么SNMP是TCP/IP協(xié)議簇的一個(gè)應(yīng)用層協(xié)議,它定義一個(gè)與網(wǎng)絡(luò)設(shè)備交互的簡(jiǎn)單方法,業(yè)界幾乎所有的網(wǎng)絡(luò)設(shè)備都支持SNMP協(xié)議,被廣泛應(yīng)用于TCP/IP網(wǎng)絡(luò)中管理和監(jiān)控網(wǎng)絡(luò)設(shè)備。因此,SNMP協(xié)議提供了一種通過網(wǎng)絡(luò)管理系統(tǒng)(NMS,NetworkManagementSystem)來管理大量網(wǎng)絡(luò)設(shè)備的方法。四、SNMP架構(gòu)1、SNMP協(xié)議使用C/S(Client/Server)架構(gòu),具體包括網(wǎng)絡(luò)管理軟件NMS、代理進(jìn)程Agent和管理信息庫MIB。四、SNMP架構(gòu)2、SNMP定義好的操作類型操作發(fā)起方作用GetRequestNMS此操作可以從Agent中提取一個(gè)或多個(gè)參數(shù)值。GetNextRequestNMS此操作可以從Agent中按照MIB字典序提取下一個(gè)參數(shù)值。SetRequestNMS此操作可以設(shè)置Agent的一個(gè)或多個(gè)參數(shù)值。GetBulkRequestNMSGetBulk操作可實(shí)現(xiàn)NMS對(duì)Agent設(shè)備的信息群查詢。ResponseAgentResponse操作可以返回一個(gè)或多個(gè)參數(shù)值。這個(gè)操作是由Agent發(fā)出的,它是GetRequest、SetRequest、GetNextRequest和GetBulkRequest四種操作的響應(yīng)操作。Agent接收到來自NMS的Get/Set指令后,通過MIB完成相應(yīng)的查詢/修改操作,然后利用Response操作將信息回應(yīng)給NMS。TrapAgentAgent主動(dòng)向NMS發(fā)出的信息,告知管理進(jìn)程設(shè)備端出現(xiàn)的情況。InformRequestAgentAgent主動(dòng)向NMS主動(dòng)發(fā)送的告警信息。與Trap告警不同的是,Agent設(shè)備發(fā)送Inform告警后,需要NMS回復(fù)InformResponse來進(jìn)行確認(rèn)。四、SNMP架構(gòu)3、管理信息庫MIB與其結(jié)構(gòu)

OID為.2.1.1

OID為.2.1.2五、SNMP版本1、SNMP有多個(gè)版本,分別是SNMPv1、SNMPv2c、SNMPv3。版本支持特性應(yīng)用場(chǎng)景特點(diǎn)SNMPv1支持基于團(tuán)體名和MIBView進(jìn)行訪問控制;支持基于團(tuán)體名的認(rèn)證;支持6個(gè)錯(cuò)誤碼;支持Trap告警;適用于小型網(wǎng)絡(luò),組網(wǎng)簡(jiǎn)單,對(duì)網(wǎng)絡(luò)安全性要求不高或者網(wǎng)絡(luò)環(huán)境本身比較安全,且比較穩(wěn)定的網(wǎng)絡(luò),比如校園網(wǎng),小型企業(yè)網(wǎng)。實(shí)現(xiàn)方便,安全性弱。SNMPv2c支持基于團(tuán)體名和MIBView進(jìn)行訪問控制;支持基于團(tuán)體名的認(rèn)證;支持16個(gè)錯(cuò)誤碼;支持Trap告警;支持Inform告警;支持GetBulk;適用于大中型網(wǎng)絡(luò),對(duì)網(wǎng)絡(luò)安全性要求不高或者網(wǎng)絡(luò)環(huán)境本身比較安全(比如VPN網(wǎng)絡(luò)),但業(yè)務(wù)比較繁忙,有可能發(fā)生流量擁塞的網(wǎng)絡(luò)??赏ㄟ^配置Inform告警可以確保Agent設(shè)備發(fā)送的告警能夠被網(wǎng)管收到。有一定的安全性。應(yīng)用最為廣泛。SNMPv3支持基于用戶、用戶組和MIBview進(jìn)行訪問控制;支持認(rèn)證和加密,包括MD5/SHA認(rèn)證方式,DES56、AES128等加密方法;支持16個(gè)錯(cuò)誤碼;支持Trap告警;支持Inform告警;支持GetBulk;適用于各種規(guī)模的網(wǎng)絡(luò),尤其是對(duì)網(wǎng)絡(luò)的安全性要求較高,確保合法的管理員才能對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行管理的網(wǎng)絡(luò)。比如網(wǎng)管和Agent設(shè)備間的通信數(shù)據(jù)需要在公網(wǎng)上進(jìn)行傳輸。定義了一種管理框架,為用戶提供了安全的訪問機(jī)制。六、SNMP協(xié)議結(jié)構(gòu)1、SNMPv1/v2c的報(bào)文格式SNMPv1/SNMPv2報(bào)文主要由版本、團(tuán)體名、SNMPPDU三部分構(gòu)成。2、SNMPv3的報(bào)文格式在SNMPv3的版本中,定義了新的報(bào)文格式,主要包括版本、報(bào)頭數(shù)據(jù)、安全參數(shù)、ContextEngineID、ContextName、SNMPPDU。七、SNMP報(bào)文交互過程1、SNMPv1/v2c報(bào)文交互過程在SNMP系統(tǒng)中,可以分為GetRequest、GetNextRequest、SetRequest、Trap的報(bào)文交互。七、SNMP報(bào)文交互過程2、SNMPv3報(bào)文交互過程SNMPv3的實(shí)現(xiàn)原理和SNMPv1/SNMPv2c基本一致,唯一的區(qū)別是SNMPv3增加了身份驗(yàn)證和加密處理。八、SNMP配置流程1、SNMP的配置流程九、SNMP配置命令1、開啟設(shè)備的SNMPAgent功能2、配置SNMP協(xié)議版本3、配置SNMP協(xié)議的讀寫團(tuán)體名

[Huawei]snmp-agent[Huawei]snmp-agentsys-infoversionv1

[Huawei]snmp-agentcommunitywriteCommunityName設(shè)置SNMP版本,可選參數(shù)有v2c、v3設(shè)置團(tuán)體名的權(quán)限為寫團(tuán)體名九、SNMP配置命令4、在SNMPv3的配置中,還需要對(duì)用戶名、加密方式、認(rèn)證方式等相關(guān)安全參數(shù)進(jìn)行配置。[[Huawei]snmp-agentgroupv3group-nameauthentication[Huawei]snmp-agentusm-userv3user-namegroupgroup-name[Huawei]snmp-agentusm-userv3user-nameauthentication-modemd5[Huawei]snmp-agentusm-userv3user-nameprivacy-modedes56設(shè)置安全級(jí)別,可選參數(shù)還有privacy和noauthentication設(shè)置加密方式,可選參數(shù)還有sha設(shè)置認(rèn)證方式,可選參數(shù)還有aes128,aes192,aes256,3des九、SNMP配置命令5、配置設(shè)備發(fā)送Trap報(bào)文的參數(shù)信息6、配置設(shè)備發(fā)送告警和錯(cuò)誤碼的目的主機(jī)[Huawei]snmp-agenttrapenable[Huawei]snmp-agenttarget-hosttrapaddressudp-domainip-address162paramssecuritynamesecuritynamev1設(shè)置告警的方式為trap

還可以設(shè)置為inform設(shè)置告警端口,默認(rèn)是162設(shè)置版本號(hào)為v1,還可以設(shè)置為v2c或v3九、SNMP配置命令7、常用查看設(shè)備SNMP配置信息的命令(1)查看用戶信息(2)查看用戶組信息(3)查看SNMP團(tuán)體名

<Huawei>displaysnmp-agentusm-user<Huawei>displaysnmp-agentgroup<Huawei>displaysnmp-agentcommunity九、SNMP配置命令(4)查看所有特性下所有Trap開關(guān)當(dāng)前狀態(tài)和缺省狀態(tài)(5)查看Trap目標(biāo)主機(jī)的信息<Huawei>displaysnmp-agenttrapall<Huawei>displaysnmp-agenttarget-host階段總結(jié)SNMP的主要作用是什么?SNMP的版本有哪幾個(gè)分別適合那些場(chǎng)景?SNMP的消息類型主要有哪些?SNMP的基本配置命令有哪些?十、SNMPv1的簡(jiǎn)單應(yīng)用1、案例9-1SNMPv1簡(jiǎn)單應(yīng)用在交換機(jī)SW1上配置SNMPv1和trap告警,trap的告警目標(biāo)為NMS服務(wù)器。PC1為一臺(tái)安裝了CentOS的計(jì)算機(jī),在PC1安裝一個(gè)簡(jiǎn)單NMS,安裝命令為:“yuminstallnet-snmpnet-snmp-utils”。在PC1通過測(cè)試能否通過“snmpwalk-v1-cHuawei12#$system”命令獲取到交換機(jī)SW1的系統(tǒng)信息。在交換機(jī)SW1上拔出PC2的線纜,測(cè)試Centos能接收到交換機(jī)SW1上因拔出G0/0/20接口線纜產(chǎn)生的LinkDown類型的trap信息。十、SNMPv1的簡(jiǎn)單應(yīng)用2、案例9-1配置思路(1)配置各設(shè)備IP地址實(shí)現(xiàn)互相通信(2)配置SNMPagent,包括版本號(hào)、團(tuán)體名、目標(biāo)trap告警主機(jī)等內(nèi)容(3)配置NMS服務(wù)器,包括NMS軟件的安裝與配置十、SNMPv1的簡(jiǎn)單應(yīng)用3、案例9-1配置過程(1)在交換機(jī)SW1配置接口地址[Huawei]system-view[Huawei]sysnameSW1[SW1]interfaceGigabitEthernet0/0/1[SW1-GigabitEthernet0/0/1]undoportswitch[SW1-GigabitEthernet0/0/1]ipaddress[SW1-GigabitEthernet0/0/1]quit十、SNMPv1的簡(jiǎn)單應(yīng)用(2)在交換機(jī)SW1上配置SNMP-Agent包括配置版本號(hào)、只讀的團(tuán)體名、trap告警等信息

[SW1]snmp-agent[SW1]snmp-agentsys-infoversionv1[SW1]undosnmp-agentsys-infoversionv3[SW1]snmp-agentcommunityreadHuawei12#$[SW1]snmp-agenttrapenable[SW1]snmp-agenttarget-hosttrapaddressudp-domain53paramssecuritynameHuawei12#$十、SNMPv1的簡(jiǎn)單應(yīng)用(3)在PC1的配置NMS#這里默認(rèn)Centos的能正常上網(wǎng)且已經(jīng)配置好IP地址[root@localhost~]#yuminstall-ynet-snmpnet-snmp-utils[root@localhost~]#echoauthCommunitylog,execute,netHuawei12#$>>/etc/snmp/snmptrapd.conf[root@localhost~]#snmptrapd-Cc/etc/snmp/snmptrapd.conf-df-Lo十、SNMPv1的簡(jiǎn)單應(yīng)用4、案例9-1驗(yàn)證過程(1)查看交換機(jī)SW1的SNMP版本協(xié)議(2)查看交換機(jī)SW1團(tuán)體名<SW1>displaysnmp-agentsys-infoThecontactpersonforthismanagednode:R&DBeijing,HuaweiTechnologiesco.,Ltd.Thephysicallocationofthisnode:BeijingChinaSNMPversionrunninginthesystem:SNMPv1<SW1>displaysnmp-agentcommunityCommunityname:%$%$/0@^6uO7^/O,FK5=|OkN;{s4>121C4T3SH]4F_+TQk`W{s7;\EtPL<vgX>J@YtOu>*q-s@;{%$%$十、SNMPv1的簡(jiǎn)單應(yīng)用(3)查看交換機(jī)SW1的告警目標(biāo)主機(jī)<SW1>displaysnmp-agenttarget-hostTarget-hostNO.1-----------------------------------------------------------IP-address:53Sourceinterface:-VPNinstance:-Securityname:@%@%R+B"T2xc=!3eknMI*ojD@jhp@%@%Port:162Type:trapVersion:v1Level:NoauthenticationandprivacyNMStype:NMSWithext-vb:No十、SNMPv1的簡(jiǎn)單應(yīng)用(4)NMS執(zhí)行“snmpwalk-v1-cHuawei12#$system”命令獲取到SW1的系統(tǒng)信息[root@localhost~]#snmpwalk-v1-cHuawei12#$systemSNMPv2-MIB::sysDescr.0=STRING:S5700-28C-EIHuaweiVersatileRoutingPlatformSoftwareVRP(R)software,Version5.150(S5700V200R005C00SPC500)Copyright(C)2007HuaweiTechnologiesCo.,Ltd.SNMPv2-MIB::sysObjectID.0=OID:SNMPv2-SMI::enterprises.2040DISMAN-EVENT-MIB::sysUpTimeInstance=Timeticks:(33936)0:05:39.36SNMPv2-MIB::sysContact.0=STRING:R&DBeijing,HuaweiTechnologiesco.,Ltd.SNMPv2-MIB::sysName.0=STRING:SW1SNMPv2-MIB::sysLocation.0=STRING:BeijingChinaSNMPv2-MIB::sysServices.0=INTEGER:78十、SNMPv1的簡(jiǎn)單應(yīng)用(5)斷開PC2的鏈接,查看NMS接收到的trap信息,可以明顯看到SNMP的發(fā)送了一個(gè)LinkDown的Trap告警信息。[root@localhost~]#snmptrapd-Cc/etc/snmp/snmptrapd.conf-df-LoNET-SNMPversion5.8……省略部分內(nèi)容……2020-01-1004:41:47(viaUDP:[]:53851->[53]:162)TRAP,SNMPv1,communityHuawei12#$ SNMPv2-SMI::enterprises.20LinkDownTrap(0)Uptime:0:11:46.25 IF-MIB::ifIndex.25=INTEGER:25 IF-MIB::ifAdminStatus.25=INTEGER:up(1) IF-MIB::ifOperStatus.25=INTEGER:down(2) IF-MIB::ifDescr.25=STRING:GigabitEthernet0/0/20表示有LinkDown告警十一、SNMPv3的簡(jiǎn)單應(yīng)用1、案例9-2案例背景與要求在交換機(jī)SW1上配置SNMPv3,配置只讀用戶組為SW1-Group,用戶名為user1,認(rèn)證密碼為Huawei12#$,認(rèn)證方式為sha,加密密碼為Huawei!@34,加密方式為aes128。在PC1上讀取交換機(jī)SW1的EngineID信息。十一、SNMPv3的簡(jiǎn)單應(yīng)用2、案例9-2配置思路(1)配置各設(shè)備IP地址實(shí)現(xiàn)互相通信。(2)配置SNMPv3agent,包括版本號(hào)、SNMPv3用戶等內(nèi)容。(3)配置NMS服務(wù)器,包括NMS軟件的安裝與配置。十一、SNMPv3的簡(jiǎn)單應(yīng)用3、案例9-2配置過程(1)在交換機(jī)SW1上配置接口地址<Huawei>system-view[Huawei]sysnameSW1[SW1]interfaceGigabitEthernet0/0/1[SW1-GigabitEthernet0/0/1]undoportswitch[SW1-GigabitEthernet0/0/1]ipaddress[SW1-GigabitEthernet0/0/1]quit十一、SNMPv3的簡(jiǎn)單應(yīng)用(2)在交換機(jī)SW1上配置SNMPv3-Agent[SW1]snmp-agentsys-infoversionv3[SW1]snmp-agentgroupv3SW1-Groupprivacy[SW1]snmp-agentusm-userv3user1groupSW1-Group[SW1]snmp-agentusm-userv3user1authentication-modeshaPleaseconfiguretheauthenticationpassword(8-64)EnterPassword://輸入加密密碼這里填寫為Huawei12#$ConfirmPassword://再次輸入加密密碼Huawei12#$[SW1]snmp-agentusm-userv3user1privacy-modeaes128Pleaseconfiguretheprivacypassword(8-64)EnterPassword://輸入加密密碼這里填寫為Huawei!@34ConfirmPassword://再次輸入加密密碼十一、SNMPv3的簡(jiǎn)單應(yīng)用(3)在PC1上安裝NMS[root@localhost~]#yuminstall-ynet-snmpnet-snmp-utils十一、SNMPv3的簡(jiǎn)單應(yīng)用4、案例9-2驗(yàn)證過程(1)查看交換機(jī)SW1的SNMP版本協(xié)議(2)查看交換機(jī)SW1上的用戶組信息<SW1>displaysnmp-agentgroupGroupname:SW1-GroupSecuritymodel:v3AuthPrivReadview:ViewDefault<SW1>displaysnmp-agentsys-infoThecontactpersonforthismanagednode:R&DBeijing,HuaweiTechnologiesco.,Ltd.Thephysicallocationofthisnode:BeijingChinaSNMPversionrunninginthesystem:SNMPv3十一、SNMPv3的簡(jiǎn)單應(yīng)用(3)查看交換機(jī)SW1上的用戶信息(4)PC1使用snmpwalk命令查看交換機(jī)SW1的EngineID<SW1>displaysnmp-agentusm-userUsername:user1EngineID:800007DB03C81FBE462DC0active[root@localhost~]#snmpwalk-v3-uuser1-lauthPriv-asha-AHuawei12#$-xaes-XHuawei\!@34EngineID//在此命令中“\”是一個(gè)轉(zhuǎn)義字符,無意義SNMP-FRAMEWORK-MIB::snmpEngineID.0=Hex-STRING:800007DB03C81FBE462DC0表示用戶是啟用的獲取到的ID與在交換機(jī)中查看到的信息一致本章主要介紹了網(wǎng)絡(luò)設(shè)備的密碼恢復(fù)以及SNMP的基本概念,包括Console登錄密碼的配置與恢復(fù)、SNMP架構(gòu)、SNMP協(xié)議版本對(duì)比、SNMP報(bào)文交互過程、SNMP配置流程等內(nèi)容,然后進(jìn)行了SNMP的基本配置與驗(yàn)證。通過對(duì)本章的學(xué)習(xí),讀者應(yīng)該對(duì)SNMP有一定的了解,能夠理解SNMPAgent與NMS網(wǎng)管系統(tǒng)的交互原理,并且熟練地配置SNMPAgent,并且掌握網(wǎng)絡(luò)設(shè)備恢復(fù)Console密碼的操作。SNMPv3的版本協(xié)議中共定義的幾種SNMPPDU報(bào)文類型?()A.5 B.3 C.4 D.7SNMPAgent與NMS通過哪個(gè)端口進(jìn)行GetRequest和SetRequest報(bào)文交互?()A.161 B.162 C.22 D.21創(chuàng)建名為Huawei-SW的只讀團(tuán)體的命令為哪個(gè)?()A.displaysnmp-agentcommunityB.snmp-agentcommunitywriteHuawei-SWC.snmp-agentcommunityreadHuawei-SWD.snmp-agentgroupv3Huawei-SWprivacy如何配置啟用所有trap告警?()A.snmp-agenttrapenableB.snmp-agenttrapdisableC.snmp-agenttrapenablefeature-nameifnet下列哪些命令能查看到SNMPv3的用戶信息?()A.displaysnmp-agentB.displaysnmp-agentusm-userC.displaysnmp-agentcommunity下列哪些是SNMP協(xié)議的版本?()A.SNMPv1 B.SNMPv2 C.SNMPv2c D.SNMPv3GetBulkRequest和InformRequest出現(xiàn)在下列哪些版本的SNMP協(xié)議中?()A.SNMPv1 B.SNMPv3 C.SNMPv2c D.SNMPv4下列哪些認(rèn)證和加密方式被SNMPv3所支持?()A.MD5 B.SHA C.DES56 D.AES128 E.AES192實(shí)踐拓展1.項(xiàng)目背景與要求Jan16公司在A園區(qū)申請(qǐng)了一棟樓作為公司基地,公司目前有商務(wù)部和銷售部?jī)蓚€(gè)部門。目前計(jì)劃進(jìn)行網(wǎng)絡(luò)接入和SNMP管理與監(jiān)控。具體要求如下:商務(wù)部用戶的VLAN為X,IP地址為192.168.X.0/24,X為短學(xué)號(hào),網(wǎng)關(guān)在交換機(jī)SW1上;銷售部用戶的VLAN為X*2,IP為192.168.X*2.0/24,X為短學(xué)號(hào),網(wǎng)關(guān)在交換機(jī)S

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論