简单网络管理协议(SNMP)用于网络管理、故障排除和维护。SNMP记录、存储和共享信息时,需要借助以下两个关键软件:在管理器设备上运行的网络管理系统(NMS)和在受管设备上运行的代理。RV34x系列路由器支持SNMP版本1、2和3。
SNMP v1是SNMP的原始版本,它缺乏某些功能,仅在TCP/IP网络上运行,而SNMP v2是v1的改进版本。SNMP v1和v2c只应选择用于使用SNMPv1或SNMPv2c的网络。SNMP v3是SNMP的最新标准,可解决SNMP v1和v2c的许多问题。特别是,它可解决v1和v2c的许多安全漏洞。SNMP v3还允许管理员迁移到一个通用SNMP标准。
本文介绍如何在RV34x系列路由器上配置SNMP设置。
步骤1.登录到路由器的基于Web的实用程序,然后选择System Configuration > SNMP。
步骤2.选中SNMP Enable复选框以启用SNMP。
步骤3.(可选)选中Enable Allow user access from Internet复选框,以允许授权用户通过Cisco FindIT Network Management等管理应用访问网络外部。
第4步。(可选)选中Allow user access from VPN(允许用户从VPN访问)复选框,以允许从VPN进行授权访问。
步骤5.从Version下拉菜单中,选择要在网络上使用的SNMP版本。选项有:
注意:在本例中,选择v2c。
步骤6.在System Name字段中,输入路由器名称,以便在网络管理应用程序中更轻松地识别。
注意:在本例中,ArkHives用作系统名称。
步骤7.在System Contact字段中,输入在紧急情况下与路由器进行标识的个人或管理员的姓名。
注意:在本例中,Noah用作系统联系人。
步骤8.在System Location字段中,输入路由器的位置。这使管理员更容易找到问题。
注意:在本例中,FloodPlains用作系统位置。
要继续配置,请点击步骤5中选择的SNMP版本。
步骤1.如果在步骤5中选择了SNMP v2c,请在Get Community字段中输入SNMP社区名称。它创建只读社区,用于访问SNMP代理的信息。发送方发送的请求数据包中发送的社区字符串必须与代理设备上的社区字符串匹配。 只读的默认字符串为public。
注意:只读密码授予仅检索信息的权限。在本例中,使用pblick。
步骤2.在Set Community字段中输入SNMP社区名称。它创建读写社区,用于访问SNMP代理的信息。仅接受来自使用此社区名称标识自己的设备的请求。这是用户创建的名称。默认为私有。
注意:建议将两个密码都更改为更自定义的密码,以避免外部人员的安全攻击。在本例中,使用pribado。
您现在应该已成功配置SNMP v1或v2设置。继续进入“陷阱配置”区域。
步骤1.如果选择了SNMP v3,请点击Username区域中的单选按钮以选择访问权限。选项有:
注意:在本例中,选择访客。
Access Privilege区域根据单击的单选按钮显示权限类型。
步骤2.单击Authentication Algorithm区域中的单选按钮,选择SNMP代理用于进行身份验证的方法。选项有:
注意:在本例中,选择MD5。
注意:如果选择None,请跳至Trap Configuration区域。
步骤3.在Authentication Password字段中输入密码。
步骤4.(可选)在Encryption Algorithm区域,点击单选按钮以选择SNMP信息的加密方式。选项有:
注意:在本例中,选择DES。
步骤5.(可选)如果选择了DES或AES,请在Encryption Password字段中输入加密密码。
您现在应该已成功配置SNMP v3设置。现在继续到陷阱配置区。
步骤1.在Trap Receiver IP Address字段中,输入将接收SNMP陷阱的IPv4或IPv6 IP地址。
注意:在本例中,使用192.168.2.202。
步骤2.在Trap Receiver Port字段中输入用户数据报协议(UDP)端口号。SNMP代理检查此端口的访问请求。
注意:在本例中,使用161。
步骤3.单击“应用”。
步骤4.(可选)要永久保存配置,请转至“复制/保存配置”页面,或单 击页面上部的图标。
现在,您应该已成功配置RV34x系列路由器上的SNMP设置。