La documentazione per questo prodotto è stata redatta cercando di utilizzare un linguaggio senza pregiudizi. Ai fini di questa documentazione, per linguaggio senza di pregiudizi si intende un linguaggio che non implica discriminazioni basate su età, disabilità, genere, identità razziale, identità etnica, orientamento sessuale, status socioeconomico e intersezionalità. Le eventuali eccezioni possono dipendere dal linguaggio codificato nelle interfacce utente del software del prodotto, dal linguaggio utilizzato nella documentazione RFP o dal linguaggio utilizzato in prodotti di terze parti a cui si fa riferimento. Scopri di più sul modo in cui Cisco utilizza il linguaggio inclusivo.
Cisco ha tradotto questo documento utilizzando una combinazione di tecnologie automatiche e umane per offrire ai nostri utenti in tutto il mondo contenuti di supporto nella propria lingua. Si noti che anche la migliore traduzione automatica non sarà mai accurata come quella fornita da un traduttore professionista. Cisco Systems, Inc. non si assume alcuna responsabilità per l’accuratezza di queste traduzioni e consiglia di consultare sempre il documento originale in inglese (disponibile al link fornito).
In questo documento viene descritto come configurare le trap SNMP Cisco IOS® supportate.
Cisco raccomanda la conoscenza dei seguenti argomenti:
Si desidera che un dispositivo Cisco non invii tutte le trap SNMP che il dispositivo è in grado di inviare. Ad esempio, se si attivano tutte le registrazioni in un server di accesso remoto con 64 linee di connessione remota, si otterrà una registrazione ogni volta che un utente effettua una chiamata e ogni volta che interrompe la connessione. In questo modo vengono create troppe trap. Il software Cisco IOS definisce i gruppi di trap che è possibile abilitare o disabilitare. Per configurare le trap SNMP in un dispositivo software Cisco IOS, è possibile utilizzare due comandi di configurazione globale:
snmp-server host host-addr [traps | informs] [version {1 | 2c | 3 [auth | noauth | priv]}]
community-string [udp-port port] [notification-type]
Utilizzare il comando snmp-server host global configuration
per specificare il destinatario di un'operazione di notifica SNMP. Utilizzare il comando no
per rimuovere l'host specificato.
snmp-server enable traps [notification-type] [notification-option]
Utilizzare il comando snmp-server enable traps global configuration
per abilitare il router all'invio di trap SNMP. Utilizzare il comando no
per disabilitare le notifiche SNMP.
I tipi di registrazione dei colori possono essere specificati in entrambi i comandi. È necessario emettere il snmp-server host
per definire i sistemi di gestione della rete a cui inviare le trap. Se non si desidera inviare tutti i trap, è necessario specificare i tipi di trap. Emissione multipla snmp-server enable traps
uno per ogni tipo di registrazione utilizzato nel snmp host
Nota: non tutti [notification-type]
le opzioni sono supportate su entrambi i comandi. Ad esempio, [notification-type]
x25 e teletype (tty) non sono utilizzati per snmp-server enable trap
le trap x25 e tty sono abilitate per impostazione predefinita.
Ad esempio, eseguire questi comandi per configurare un dispositivo software Cisco IOS in modo che restituisca solo la configurazione, il protocollo Border Gateway Protocol (BGP) e tty trap a Network Management System 10.10.10.10:
snmp-server host 10.10.10.10 public config bgp tty snmp-server enable traps config snmp-server enable traps bgp
Il documento può essere consultato per tutte le versioni software o hardware.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Fare riferimento a Cisco Technical Tips Conventions per ulteriori informazioni sulle convenzioni dei documenti.
Nota: per preparare il presente documento è stato usato il software Cisco IOS versione 12.1(3)T. Nelle versioni precedenti del Cisco IOS Software non sono supportate tutte le opzioni. Nelle versioni di Cisco IOS Software precedenti a 12.1(3)T possono essere supportate altre opzioni [notification-type]. In questo documento sono stati elencati tutti gli identificatori di oggetti (OID) delle trap del protocollo SNMP (Simple Network Management Protocol) su Cisco IOS Software.
I dispositivi Cisco con software Cisco IOS standard (router, switch ATM (Asynchronous Transfer Mode) e server di accesso remoto) possono generare molte trap SNMP.
snmp-server host
ComandoUtilizzare il comando snmp-server host global configuration
per specificare il destinatario di un'operazione di notifica SNMP. Utilizzare il comando no
per rimuovere l'host specificato.
snmp-server host host-addr [traps | informs] [version {1 | 2c | 3 [auth | noauth | priv]}] community-string [udp-port port] [notification-type] no snmp-server host host [traps | informs]
host-addr |
Il nome o l'indirizzo Internet dell'host (il destinatario di destinazione). |
traps |
(Facoltativo) Inviare trap SNMP a questo host. Questa è l'impostazione predefinita. |
informs |
(Facoltativo) Inviare le informazioni SNMP a questo host. |
version |
(Facoltativo) Versione di SNMP utilizzata per inviare i trap. La versione 3 è il modello più sicuro, poiché consente la crittografia dei pacchetti con priv parola chiave. Se si utilizza la parola chiave version, è necessario specificare una delle opzioni seguenti:
|
community-string |
Stringa della community di tipo password inviata con l'operazione di notifica. Sebbene sia possibile impostare questa stringa con il snmp-server host , Cisco consiglia di definire questa stringa con il comando snmp-server community prima di usare il comando snmp-server host |
udp-portport |
Porta UDP (User Datagram Protocol) dell'host da utilizzare. Il valore predefinito è 162. |
tipo di notifica | (Facoltativo) Il tipo di notifica da inviare all'host. Se non viene specificato alcun tipo, verranno inviate tutte le notifiche. Il tipo di notifica può essere rappresentato da una o più delle seguenti parole chiave:
|
OSPF (Open Shortest Path First) snmp-server host
è disattivato per impostazione predefinita. Nessuna notifica inviata.
Se si immette questo comando senza parole chiave, per impostazione predefinita tutti i tipi di trap vengono inviati all'host.
Nessuna informazione inviata a questo host. Se no version
è presente, il valore predefinito è version 1. OSPF (Open Shortest Path First) no snmp-server host
senza parole chiave disattiva le registrazioni all'host, ma non ne informa. Utilizzare il comando no snmp-server host informs
per disabilitare le informazioni.
Nota: se il community-string
non è definito con snmp-server community
prima di utilizzare questo comando, la forma predefinita del snmp-server community
viene inserito automaticamente nella configurazione. La password (community-string)
utilizzato per questa configurazione automatica del snmp-server community
è uguale a quello specificato nella snmp-server host
Questo è il comportamento predefinito del software Cisco IOS versione 12.0(3) e successive.
Per preparare questo documento, è stato utilizzato Cisco IOS Software Release | Modifica |
---|---|
10.0 | Comando introdotto. |
12.0(3)T | Sono state aggiunte le seguenti parole chiave:
|
Le notifiche SNMP possono essere inviate come trap o come richieste informative. I trap non sono affidabili perché il ricevitore non invia conferme quando il dispositivo riceve trap. Il mittente non è in grado di determinare se le trap sono state ricevute. Tuttavia, un'entità SNMP che riceve una richiesta inform riconosce il messaggio con una unità di risposta del protocollo (PDU) SNMP. Se il mittente non riceve mai la risposta, la richiesta di informazioni può essere inviata di nuovo. È quindi più probabile che le informazioni raggiungano la destinazione prevista.
Tuttavia, le informazioni consumano più risorse nell'agente e nella rete. A differenza di una trap, che viene scartata non appena inviata, una richiesta informata deve essere tenuta in memoria fino a quando non viene ricevuta una risposta o la richiesta scade. I trap vengono inviati una sola volta, mentre è possibile eseguire più tentativi di invio di un'informazione. I tentativi aumentano il traffico e contribuiscono a un maggiore sovraccarico sulla rete.
Se non si immette un snmp-server host
, non viene inviata alcuna notifica. Per configurare il router per l'invio di notifiche SNMP, è necessario immettere almeno una snmp-server host
Se si immette il comando senza parole chiave, tutti i tipi di trap vengono abilitati per l'host.
Per abilitare più host, è necessario utilizzare un snmp-server host
per ciascun host. È possibile specificare più tipi di notifica nel comando per ogni host.
Quando più snmp-server host
vengono forniti comandi per lo stesso host e tipo di notifica (trap o inform), ogni comando sovrascrive il comando precedente. Solo l'ultimo snmp-server host
è stato preso in considerazione. Ad esempio, se si immette un snmp-server host inform
per un host, quindi immettere un altro snmp-server host inform
per lo stesso host, il secondo comando sostituisce il primo.
OSPF (Open Shortest Path First) snmp-server host
viene utilizzato insieme al comando snmp-server enable
Utilizzare il comando snmp-server enable
per specificare quali notifiche SNMP devono essere inviate globalmente. Affinché un host riceva la maggior parte delle notifiche, almeno una snmp-server enable
e snmp-server host
per l'host deve essere abilitato.
Tuttavia, alcuni tipi di notifica non possono essere controllati con snmp-server enable
Ad esempio, alcuni tipi di notifica sono sempre attivati. Altri tipi di notifica sono attivati da un comando diverso. Ad esempio, la linkUpDown
le notifiche sono controllate dal snmp trap link-status
Questi tipi di notifica non richiedono snmp-server enable
La disponibilità di un'opzione del tipo di notifica dipende dal tipo di router e dalle funzionalità software di Cisco IOS supportate sul router. Ad esempio, la envmon
il tipo di notifica è disponibile solo se il monitoraggio ambientale fa parte del sistema.
Per inviare un'informazione, completare i seguenti passaggi:
Configurare un ID motore remoto.
Configurare un utente remoto.
Configurare un gruppo in un dispositivo remoto.
Abilitare i trap nel dispositivo remoto.
Abilitare SNMP Manager.
Se si desidera configurare una stringa della community SNMP univoca per le trap, ma si desidera impedire l'accesso al polling SNMP con questa stringa, la configurazione deve includere un elenco degli accessi. Nell'esempio, la stringa della community è denominata comaccess e l'elenco degli accessi è numerato 10:
snmp-server community comaccess ro 10 snmp-server host 172.20.2.160 comaccess access-list 10 deny any
In questo esempio vengono inviate le trap SNMP all'host specificato con il nome myhost.cisco.com. La stringa della community viene definita come comaccess:
snmp-server enable traps snmp-server host myhost.cisco.com comaccess snmp
In questo esempio vengono inviate trap specifiche dell'organizzazione per SNMP e Cisco Environmental Monitor all'indirizzo 172.30.2.160:
snmp-server enable traps snmp-server host 172.30.2.160 public snmp envmon
In questo esempio il router viene abilitato a inviare tutte le trap all'host myhost.cisco.com con la stringa della community public:
snmp-server enable traps snmp-server host myhost.cisco.com public
In questo esempio non vengono inviati trap ad alcun host. I trap BGP sono abilitati per tutti gli host, ma solo i trap ISDN possono essere inviati a un host.
snmp-server enable traps bgp snmp-server host bob public isdn
In questo esempio il router viene abilitato a inviare tutte le richieste inform all'host myhost.cisco.com con la stringa della community public:
snmp-server enable traps snmp-server host myhost.cisco.com informs version
In questo esempio vengono inviate le trap SNMPv2c HSRP all'host specificato dal nome myhost.cisco.com. La stringa della community è definita come pubblica.
snmp-server enable traps snmp-server host myhost.cisco.com traps version 2c public hsrp
snmp-server enable traps
ComandoUtilizzare il snmp-server enable traps
comando di configurazione globale per consentire al router di inviare trap SNMP. Utilizzare il no
per disabilitare le notifiche SNMP.
snmp-server enable traps [notification-type] [notification-option] no snmp-server enable traps [notification-type] [notification-option]
tipo di notifica | (Facoltativo) Tipo di notifica da abilitare. Se non viene specificato alcun tipo, verranno inviate tutte le notifiche, inclusa la
|
opzione-notifica | (Facoltativo)
|
Le notifiche SNMP sono disabilitate.
Se si immette questo comando senza parole chiave per il tipo di notifica, per impostazione predefinita vengono abilitati tutti i tipi di notifica controllati da questo comando.
Per preparare questo documento, è stato utilizzato Cisco IOS Software Release | Modifica |
---|---|
11.1 | Questo comando è stato introdotto. |
12.0(2)T | OSPF (Open Shortest Path First)rsvp parola chiave aggiunta. |
12.0(3)T | OSPF (Open Shortest Path First) hsrp parola chiave aggiunta. |
12.1(3)T | Queste parole chiave sono state aggiunte al snmp-server enable traps snmp forma del comando:
|
OSPF (Open Shortest Path First) snmp-server enable traps snmp [ linkup] [linkdown]
questo comando sostituisce il snmp trap link-status interface
modalità di configurazione.
OSPF (Open Shortest Path First) no
forma del snmp-server enable traps
è utile per disattivare le notifiche che generano una grande quantità di rumore non necessario sulla rete.
Le notifiche SNMP possono essere inviate come trap o come richieste informative. Questo comando abilita sia le trap che le richieste di informazioni per i tipi di notifica specificati.
Se non si immette un snmp-server enable traps
, non vengono inviate notifiche controllate da questo comando. Per configurare il router per l'invio di queste notifiche SNMP, è necessario immettere almeno una snmp-server enable traps
Se si immette il comando senza parole chiave, vengono attivati tutti i tipi di notifica. Se si immette il comando con una parola chiave, viene abilitato solo il tipo di notifica relativo a tale parola chiave. Per abilitare più tipi di notifiche, è necessario emettere un snmp-server enable traps
per ogni tipo di notifica e opzione di notifica.
OSPF (Open Shortest Path First) snmp-server enable traps
viene utilizzato insieme al comando snmp-server host
Utilizzare il comando snmp-server host
per specificare quale host o quali host ricevono le notifiche SNMP. Per inviare le notifiche, è necessario configurarne almeno una snmp-server host
Affinché un host riceva una notifica controllata da questo comando, è necessario che snmp-server enable traps
e snmp-server host
per l'host deve essere abilitato. Se il tipo di notifica non è controllato da questo comando, solo il snmp-server host
deve essere abilitato.
I tipi di notifica utilizzati in questo comando dispongono tutti di un oggetto MIB associato che consente di abilitarli o disabilitarli (ad esempio, le trap HSRP vengono definite con MIB HSRP, le trap ripetitori con MIB Hub ripetitori e così via). Non tutti i tipi di notifica disponibili nel snmp-server host
dispongono di notificaAbilitare gli oggetti MIB, pertanto alcuni di questi non possono essere controllati con snmp-server enable
Revisione | Data di pubblicazione | Commenti |
---|---|---|
3.0 |
18-Dec-2023 |
Certificazione |
1.0 |
10-Dec-2001 |
Versione iniziale |