Juniper交换机模板(2636)¶
模板ID: 10999 | 模板标识: LW_Template Net Juniper SNMP
帮助说明¶
一、放通网络策略1,监控系统server或proxy网络可访问Juniper交换机 UDP 161端口确保监控服务器/代理服务器与Juniper交换机网络路由可达,防火墙、交换机ACL策略放通UDP 161端口(SNMP默认采集端口),保障监控端可正常发起数据采集请求,禁止拦截该端口通信。2,Juniper交换机可访问监控系统server或proxy UDP 162端口如需交换机主动上报SNMP Trap告警,需放通交换机到监控服务器/代理服务器的UDP 162端口(SNMP Trap默认上报端口),确保告警信息正常推送至监控平台。---二、配置SNMP1,开启SNMP的总开关Junos OS默认禁用SNMP,官方文档明确最低启用要求为配置community语句,通过以下命令开启SNMP服务:# 进入配置模式configure# 配置官方最低要求的SNMP启用语句(community public为官方标准初始配置)set snmp community public# 提交配置并保存commit# 退出配置模式exit2,配置SNMP v2例如:配置SNMPv2的SNMP团体名称为Juniper123#,建议不要使用通用的public,容易被探测和攻击,团体名称不能包含字符$,否则会读取snmp失败。根据官方配置规范,添加SNMP客户端的主机IP(192.168.77.77)的访问权限,同时可配置系统位置、联系人等官方推荐信息,命令如下:# 进入配置模式configure# 配置SNMPv2团体名,设置只读权限(官方支持authorization参数)set snmp community Juniper123# authorization read-only# 绑定允许访问的SNMP客户端IP(官方clients参数限制访问源)set snmp community Juniper123# clients 192.168.77.77/32# 可选配置:系统位置、联系人(官方文档明确支持的管理信息配置)set snmp location "机房-机柜编号"set snmp contact "运维负责人"# 提交配置生效commit3,SNMP v3例如:配置SNMPv3的用户名为fortinet,认证算法选择SHA1,密码为forti3389,加密算法选择为AES128,密码为forti5566。完全遵循官方文档USM用户、VACM权限、MIB视图的三层配置规范,命令如下:# 进入配置模式configure# 配置SNMPv3 USM本地用户(官方支持authentication-sha和privacy-aes128算法)set snmp v3 usm local-engine user fortinet authentication-sha authentication-password forti3389set snmp v3 usm local-engine user fortinet privacy-aes128 privacy-password forti5566# 配置VACM安全名称映射到用户组(官方security-to-group绑定关系)set snmp v3 vacm security-to-group security-model usm security-name fortinet group snmpv3-group# 配置VACM访问权限(官方access层级配置,安全级别为privacy)set snmp v3 vacm access group snmpv3-group default-context-prefix security-model usm security-level privacy read-view all# 配置全量MIB视图(官方默认视图配置,oid .1包含所有MIB节点)set snmp view all oid .1 include# 提交配置生效commit---三、监控设备1,填写配置信息- SNMP v2配置项:设备IP、团体名(Juniper123#)、端口161、版本选择v2c- SNMP v3配置项:设备IP、端口161、版本选择v3、用户名(fortinet)、认证算法(SHA1)、认证密码、加密算法(AES128)、加密密码- 核对监控端参数与交换机配置完全一致,重点校验密码、算法、权限IP,避免参数不匹配导致采集失败

2,测试SNMP连通性



或在监控服务器或交换机本地执行测试命令,验证SNMP配置是否正常生效,排查连通性问题。# SNMPv2连通性测试命令snmpwalk -v 2c -c Juniper123# 交换机IP 1.3.6.1.2.1.1.1# SNMPv3连通性测试命令snmpwalk -v 3 -l authPriv -u fortinet -a SHA -A forti3389 -x AES -X forti5566 交换机IP 1.3.6.1.2.1.1.1✅ 测试成功标准:正常返回交换机系统描述、版本等MIB-II系统组信息,无超时、认证失败、权限拒绝报错❌ 失败排查:优先核查网络端口放通、SNMP参数一致性,可在交换机执行<代码开始>show snmp mib walk system<代码结束>验证本地SNMP配置