跳转至

安恒WAF SNMP 模板【通用】

模板ID: 10750 | 模板标识: Template of Snmp WAF

帮助说明

**一,网络策略开通

在安恒 WAF 本地 CLI 中放行 SNMP 端口:

允许监控服务器访问UDP 161

acl number 2000

rule permit source 192.168.5.34 0 # 监控服务器IP

rule deny

应用到管理口

interface GigabitEthernet 0/0

packet-filter 2000 inbound

**二,配置SNMP

1. 登录 CLI

用 SSH/Console 登录 WAF,进入 enable → configure terminal

2. SNMP v2c 配置命令

启用SNMP代理

snmp-agent sys-info version v2c

配置只读团体名,绑定ACL(可选)

snmp-agent community read public acl 2000

配置读写团体名(生产建议注释)

snmp-agent community write private

配置系统信息

snmp-agent sys-info contact admin@example.comsnmp-agent sys-info location IDC-Room-01

启用Trap

snmp-agent trap enable

配置Trap目标服务器

snmp-agent target-host trap address udp-domain 192.168.5.34 udp-port 162 params securityname public v2c

配置允许访问的IP(ACL 2000)

acl number 2000rule permit source 192.168.5.34 0rule deny

保存配置

save

3. SNMP v3 配置命令

启用v3snmp-agent sys-info version v3# 创建v3用户(认证+加密)snmp-agent usm-user v3 waf_user group v3group authentication-mode sha Auth@123 privacy-mode aes128 Priv@123# 配置Trap v3snmp-agent trap enablesnmp-agent target-host trap address udp-domain 192.168.1.100 udp-port 162 params securityname waf_user v3save

三,监控操作

1,填写配置信息

2,测试SNMP连通性