组名称:public_group
安全级别:选择"不认证不加密"(针对SNMPv2c)
只读视图:ViewDefault
读写视图:ViewDefault(如有需要)
通知视图:ViewDefault
IPv4 ACL:(可选,可留空或配置允许的IP段)
用户名:public_user
认证协议:不认证
加密协议:不加密
安全级别:不认证不加密
所属组:选择刚创建的public_group将团体"public"绑定到此用户
步骤3:配置目的主机(用于Trap发送)
进入目的主机页面(您截图4的页面):
点击"+"按钮
填写监控服务器的信息:
目的IP地址/域名:您的监控服务器IP
安全字:public(与团体名一致)
UDP端口号:162(默认SNMP Trap端口)
安全模型:v2c
安全级别:不认证不加密
VPN实例:(如无特殊需求留空)
3. 命令行快速检查与修复
如果您有命令行访问权限,可执行以下命令:
# 查看当前SNMP配置
display snmp-agent sys-info version
display snmp-agent community
display snmp-agent group
display snmp-agent target-host
# 完整配置示例
system-view
# 创建组
snmp-agent group v2c public_group read-view ViewDefault
# 创建用户(SNMPv3才需要,v2c用团体名)
snmp-agent usm-user v2c public_user public_group simple
# 启用SNMP服务
snmp-agent
# 允许所有版本
snmp-agent sys-info version all
# 配置目标主机
snmp-agent target-host trap address udp-domain 192.168.1.100 params securityname public v2c
4. 验证配置
配置完成后,请按以下步骤验证:
本地测试:
# 在设备上测试
display snmp-agent statistics
# 在监控服务器上测试
snmpwalk -v 2c -c public 设备IP 1.3.6.1.2.1.1.1.0
检查端口状态:
# 确保161端口正常监听
display tcp ip status | include 161
检查服务状态:
display snmp-agent status
5. 常见问题排查
如果配置完成后仍无法获取数据:
ACL限制:
# 检查是否有ACL阻止SNMP
display acl all
防火墙规则:
# 查看安全策略
display security-policy
视图限制:
确认ViewDefault视图包含了您需要监控的OID
可创建新视图包含完整MIB树
版本兼容性:
# 确保启用v2c版本
snmp-agent sys-info version v2c
6. 推荐配置方案
对于监控场景,建议配置:
只读团体:用于监控系统拉取数据
读写团体:用于管理(谨慎使用)
独立的监控组:设置严格的ACL限制
详细的Trap目标:配置多个监控服务器
总结
您当前配置的主要缺失是组(Group)配置,这是连接团体、用户和视图的桥梁。请先补充组配置,然后将团体绑定到组,最后配置目的主机用于发送Trap消息。
配置完成后,建议先在设备本地使用snmpwalk命令测试连通性,确保配置正确后再在监控服务器上测试。
活力指南
运动后拉伸办法
健康科学
指甲生长与工作压力的关系
画一幅画
慢咖啡品牌LOGO
从图片到文字
城市夜景分享文案
测评文案
Citywalk装备测评
第三部 将团体"public"绑定到此用户 能详细说说吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
第三部 将团体"public"绑定到此用户 能详细说说吗