Simple Network Management Protocol (SNMP) ist ein Netzwerkverwaltungsprotokoll, mit dem Informationen über die Geräte im Netzwerk aufgezeichnet, gespeichert und gemeinsam genutzt werden können. Dies hilft dem Administrator, Netzwerkprobleme zu beheben. SNMP verwendet Management Information Bases (MIBs), um verfügbare Informationen in einer hierarchischen Weise zu speichern.
Ein SNMP-Benutzer wird durch Anmeldeinformationen wie Benutzername, Kennwort und Authentifizierungsmethode definiert. Es wird in Verbindung mit einer SNMP-Gruppe und einer Engine-ID betrieben. Anweisungen zum Konfigurieren einer SNMP-Gruppe über die Befehlszeilenschnittstelle (CLI) finden Sie hier. Nur SNMPv3 verwendet SNMP-Benutzer. Benutzer mit Zugriffsberechtigungen sind mit einer SNMP-Ansicht verknüpft.
SNMP-Benutzer könnten beispielsweise von einem Netzwerkmanager so konfiguriert werden, dass sie einer Gruppe zugeordnet werden, sodass Zugriffsrechte einer Benutzergruppe in dieser bestimmten Gruppe zugewiesen werden können, anstatt einem einzelnen Benutzer. Ein Benutzer kann nur einer Gruppe angehören. Um einen SNMPv3-Benutzer zu erstellen, muss eine Modul-ID konfiguriert werden und eine SNMPv3-Gruppe verfügbar sein.
In diesem Artikel wird erläutert, wie SNMP-Benutzer über die CLI eines Cisco Switches konfiguriert werden.
Schritt 1: Zugriff auf die CLI des Switches
Hinweis: In diesem Beispiel ist PuTTY die Anwendung, die für den Zugriff auf die Switch-CLI verwendet wird. Der Standardbenutzername und das Standardkennwort lauten "cisco". Wenn Sie Ihre Anmeldeinformationen angepasst haben, verwenden Sie Ihren Benutzernamen und Ihr Kennwort.
Schritt 2: Wechseln Sie in den globalen Konfigurationsmodus, indem Sie den folgenden Befehl eingeben:
Schritt 3: Erstellen Sie eine Modul-ID mit der folgenden Syntax:
snmp-server engineID local {engine/default}
Hinweis: Die Engine-ID muss innerhalb Ihrer administrativen Domäne eindeutig sein. In diesem Beispiel wird "snmp-server engineID local 57AD57AD57AD" eingegeben.
Schritt 4: Fügen Sie einen SNMP-Benutzer mit der folgenden Syntax hinzu:
snmp-server benutzer name gruppenname {{v1/v2c/remote host/auth {{md5/sha}} auth-password [priv priv-password] ]}}
Dabei gilt:
Hinweis: In diesem Beispiel wird der snmp-server-Benutzer John_Doe CiscoTesters v3 auth md5 Cisco1234$ eingegeben.
Schritt 5: Überprüfen Sie den SNMP-Benutzer mit dem folgenden Befehl:
Sie sollten nun über die CLI des Switches einen SNMP-Benutzer konfiguriert haben.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
13-Dec-2018 |
Erstveröffentlichung |