Привет, сетевой друг!
Продолжим настраивать SNMP. Сейчас разберем, как SNMP позволяет отправлять уведомления (Traps) в случае критических событий.
🟣Включаем уведомления (Traps): Настроим отправку сообщений на SNMP-менеджер при изменении состояния интерфейса или конфигурации
R1(config)#snmp-server enable traps snmp linkdown linkup
R1(config)#snmp-server enable traps config
Вот теперь админ сразу получит уведомление, если, например, интерфейс упадёт.
🟣Отключаем небезопасные строки аутентификации: По умолчанию на многих устройствах присутствуют строки “public” и “private”, которые легко взломать. Отключаем их:
R1(config)#no snmp-server community public
R1(config)#no snmp-server community private
🟣Переходим на SNMPv3 для шифрования и аутентификации: SNMPv3 позволяет использовать шифрование и аутентификацию для защиты данных. Создаём группу с высоким уровнем безопасности:
R1(config)#snmp-server group SecureGroup v3 priv
Добавляем пользователя с паролем и ключом шифрования:
R1(config)#snmp-server user SecureUser SecureGroup v3 auth md5 StrongPass priv des SecretKey
Здесь:
• SecureUser — имя пользователя.
• SecureGroup — группа с привилегиями.
• StrongPass — пароль для аутентификации.
• SecretKey — ключ для шифрования данных.
🟣Настраиваем SNMP Engine ID: SNMP Engine ID — это уникальный идентификатор устройства в SNMP-сети
R1(config)#snmp-server engineID local 1234567890ABCDEF
🟣Проверим работу SNMPv3:
R1#show snmp traps
R1#show snmp engineID
R1#show snmp user
🟣И вот еще доп. команды для диагностики
На Windows:
snmpwalk -v 2c -c SafeRead 192.168.1.1
snmpget -v 2c -c SafeRead 192.168.1.1 1.3.6.1.2.1.1.5.0
На Linux:
snmpwalk -v2c -c SafeRead 192.168.1.1
snmpget -v2c -c SafeRead 192.168.1.1 1.3.6.1.2.1.1.5.0
Серверная Админа | #SNMP