思科路由器监控¶
模板ID: 10599 | 模板标识: LW_Template SNMP Cisco Router Network General
帮助说明¶
注:监控网络设备,监控采集服务器必须要有网络权限访问设备的UDP 161端口。网络设备的MIB文件可到oidview站点进行下载,或者咨询设备供应商。
配置启用snmp¶
在IOS的Enable状态下,敲入config terminal 进入全局配置状态
- 配置本路由器的只读字串为cisco-public (团体名)
#snmp-server community cisco-public ro - 允许路由器将所有类型SNMP Trap发送出去
#snmp-server enable traps - 指定路由器SNMP Trap的接收者为web监控程序地址,发送Trap时采用trapcomm作为字串
#snmp-server host IP-address-server traps trapcomm - 将loopback接口的IP地址作为SNMP Trap的发送源地址
#snmp-server trap-source loopback0(事先别忘先设置lookback0 的ip)注:【配置ACL能访问的管理服务器】通过访问控制列表,限制能访问到路由器上的管理服务器范围是一个比较有效的安全方法,尤其是当该路由器直接与INTERNET连接时。此处假设可信任的C类网络地址段为159.226.244.0 #access-list 100 permit 159.226.244.0 0.0.0.255 创建一个编号为100的访问列表,仅允许来自网段159.226.244.0的流量。 #snmp-server community cisco-public RW 100