簡介
本檔案介紹Catalyst OS(CatOS)支援的陷阱以及如何在交換器上設定陷阱。
陷阱操作允許簡單網路管理協定(SNMP)代理傳送事件發生的非同步通知。陷阱以盡力方式傳送,沒有任何方法驗證其接收。
必要條件
需求
思科建議,在嘗試此組態之前,請確保已在交換器上正確設定SNMP社群字串。
附註:如需詳細資訊,請參閱如何設定SNMP社群字串。
採用元件
本文中的資訊係根據以下軟體和硬體版本:
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路正在作用,請確保您已瞭解任何指令可能造成的影響。
如何得知交換器上啟用了哪些陷阱?
在啟用模式下發出show snmp命令。以下是輸出範例:
6509 (enable) show snmp
RMON: Enabled
Extended RMON Netflow Enabled : None.
Traps Enabled:
Port,Module,Chassis,Bridge,Repeater,Vtp,Auth,ippermit,Vmps,config,entity,stpx,syslog
Port Traps Enabled: 2/1-2,3/1-48,4/1-8
Community-Access Community-String
....
....
!--- Output suppressed.
如何在交換機上配置SNMP陷阱接收器?
發出set snmp trap host string 指令。
附註:命令語法包括:
- host - 接收SNMP陷阱的系統的IP地址或IP別名。
- string — 要用於傳送身份驗證陷阱的社群字串。
以下是範例:
6509 (enable) set snmp trap 1.1.1.1 public
SNMP trap receiver added.
發出show snmp命令,以驗證是否新增了此set snmp trap語句。以下是輸出範例:
6509 (enable) show snmp
6509 (enable) show snmp
RMON: Enabled
Extended RMON Netflow Enabled : None.
!--- Output suppressed.
....
....
!--- Output suppressed.
Trap-Rec-Address Trap-Rec-Community
--------------- -----------------
1.1.1.1 public
如何在交換機上啟用陷阱?每個陷阱意味著什麼?
發出set snmp trap命令,以在系統上啟用或停用不同的SNMP陷阱。此命令還會在SNMP身份驗證陷阱接收器表中新增一個條目。
語法
set snmp trap {enable |禁用} [全部 |身份驗證 |網橋 |機箱 |配置 |實體 | entityfru | envfan | envpower | envshutdown | ippermit |模組 |中繼器 | stpx |系統日誌 |系統 | vmps | vtp]
註:此命令應位於一行。
語法說明
關鍵字 |
說明 |
陷阱 |
MIB |
啟用 |
用於啟用SNMP陷阱的關鍵字。 |
|
|
禁用 |
用於禁用SNMP陷阱的關鍵字。 |
|
|
全部 |
(可選)用於指定所有陷阱型別的關鍵字。使用此選項之前,請先參閱交換機文檔。 |
|
|
身份驗證 |
(可選)用於指定來自RFC 1157 authenticationFailure陷阱的關鍵字。 |
身份驗證失敗 (.1.3.6.1.2.1.11.0.4) |
SNMPv2-MIB |
網橋 |
(可選)用於指定RFC 1493 中newRoot和topologyChange陷阱的關鍵字。請參閱BRIDGE-MIB。 |
newRoot (.1.3.6.1.2.1.17.0.1) 拓撲更改(.1.3.6.1.2.1.17.0.2) |
BRIDGE-MIB |
機箱 |
(可選)關鍵字,用於指定CISCO-STACK-MIB的chassisAlarmOn(.1.3.6.1.4.9.5.0.5)和chassisAlarmOff(.1.3.6.1.4.1.9.5.0.6)陷阱。 |
chassisAlarmOn(.1.3.6.1.4.1.9.5.0.5) chassisAlarmOff(.1.3.6.1.4.1.9.5.0.6) |
CISCO-STACK-MIB |
設定 |
(可選)用於指定CISCO-STACK-MIB中的sysConfigChange陷阱的關鍵字。 |
sysConfigChangeTrap (.1.3.6.1.4.1.9.5.0.9) |
CISCO-STACK-MIB |
實體 |
(可選)用於指定ENTITY-MIB中實體MIB陷阱的關鍵字。 |
entConfigChange (.1.3.6.1.2.1.47.2.0.1) |
實體MIB |
entityfru |
(可選)用於指定實體FRU1的關鍵字。 |
cefcModuleStatusChange(.1.3.6.1.4.1.9.9.117.2.0.1) cefcPowerStatusChange(.1.3.6.1.4.1.9.9.117.2.0.2) cefcFRUInserted(.1.3.6.1.4.1.9.9.117.2.0.3) cefcFRURemoted(.1.3.6.1.4.1.9.9.117.2.0.4) |
CISCO-ENTITY-FRU-CONTROL-MIB |
envfan |
(可選)用於指定環境風扇的關鍵字。 |
ciscoEnvMonFanNotification(.1.3.6.1.4.1.9.9.13.3.0.4) |
CISCO-ENVMON-MIB |
envpower |
(可選)用於指定環境功率的關鍵字。 |
ciscoEnvMon冗餘電源通知(.1.3.6.1.4.1.9.9.13.3.0.5) |
CISCO-ENVMON-MIB |
envshutdown |
(可選)用於指定環境關閉的關鍵字。 |
ciscoEnvMonShutdownNotification(.1.3.6.1.4.1.9.9.13.3.0.1) |
CISCO-ENVMON-MIB |
envtemp |
(可選)用於指定環境溫度通知的關鍵字。 |
ciscoEnvMonTemperatureNotification(.1.3.6.1.4.1.9.9.13.3.0.3) |
CISCO-ENVMON-MIB |
ippermit |
(可選)用於指定從CISCO-STACK-MIB進行IP Permit Denied訪問的關鍵字。 |
ipPermitDeniedTrap (.1.3.6.1.4.1.9.5.0.7) |
CISCO-STACK-MIB |
macnotification |
(可選)指定MAC地址通知的關鍵字。 |
cmnMacChangedNotification(.1.3.6.1.4.1.9.9.215.2.0.1) |
CISCO-MAC-NOTIFICATION-MIB |
模組 |
(可選)用於指定CISCO-STACK-MIB的moduleUp和moduleDown陷阱的關鍵字。 |
moduleUp (.1.3.6.1.4.1.9.5.0.3) moduleDown (.1.3.6.1.4.1.9.5.0.4) |
CISCO-STACK-MIB |
中繼器 |
(可選)用於指定RFC 1516中rptrHealth、rptrGroupChange和rptrResetEvent陷阱的關鍵字 。請參閱SNMP-REPEATER-MIB。 |
rptrHealth (.1.3.6.1.2.1.22.0.1) rptrGroupChange (.1.3.6.1.2.1.22.0.2) rptrResetEvent (.1.3.6.1.2.1.22.0.3) |
SNMP-REPEATER-MIB |
stpx |
(可選)用於指定STPX2陷阱的關鍵字。 |
stpxInconsistencyUpdate(.1.3.6.1.4.1.9.9.82.2.0.1) stpxLoop不一致更新(.1.3.6.1.4.1.9.9.82.2.0.3) stpxRootInconsistencyUpdate(.1.3.6.1.4.1.9.9.82.2.0.2) |
CISCO-STP-EXTENSIONS-MIB |
系統日誌 |
(可選)用於指定系統日誌通知陷阱的關鍵字。 |
clogMessageGenerated(.1.3.6.1.4.1.9.9.41.2.0.1) |
CISCO-SYSLOG-MIB |
系統 |
(可選)用於指定系統的關鍵字。 |
ciscoSystemClockChanged(1.3.6.1.4.1.9.9.131.2.0.1) |
CISCO-SYSTEM-MIB |
vmps |
(可選)用於指定CISCO-VLAN-MEMBERSHIP-MIB中的vmVmpsChange陷阱的關鍵字。 |
vmVmpsChange (.1.3.6.1.4.1.9.9.68.2.0.1) |
CISCO-VLAN-MEMBERSHIP-MIB |
vtp |
(可選)用於指定CISCO-VTP-MIB中VTP3的關鍵字。 |
vtpConfigDigestError (.1.3.6.1.4.1.9.9.46.2.0.2) vtpConfigRevNumberError(.1.3.6.1.4.1.9.9.46.2.0.1) vlanTrunkPortDynamicStatusChange(.1.3.6.1.4.1.9.9.46.2.0.7) vtpVersionOneDeviceDetected(.1.3.6.1.4.1.9.9.46.2.0.6) |
CISCO-VTP-MIB |
1 FRU =現場可更換單元
2 STPX =生成樹協定擴展
3 VTP = VLAN中繼協定
如何在單個埠上啟用陷阱,例如linkUp/linkDown?
發出set port trap命令,以啟用或停用連線埠或連線埠範圍的標準SNMP連結陷阱作業。預設情況下,所有埠陷阱都處於禁用狀態。
附註:網路分析模組(NAM)不支援此命令。
語法
set port trap mod/port {enable | disable}
語法說明
如果啟用陷阱,則生成的相應陷阱為linkUp(.1.3.6.1.2.1.11.0.3)和linkDown(.1.3.6.1.2.1.11.0.2)。 這些陷阱來自IF-MIB。
範例
以下範例顯示如何為模組1連線埠2啟用SNMP連結陷阱:
Console> (enable) set port trap 1/2 enable
Port 1/2 up/down trap enabled.
Console> (enable)
Catalyst交換器可以傳送哪些其他陷阱?
請參閱下表:
驗證
目前沒有適用於此組態的驗證程序。
疑難排解
目前尚無適用於此組態的具體疑難排解資訊。
相關資訊