• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

有没有人用MSRM3自动生成过拓扑图?想搞一张但不会配交换机

1天前提问
  • 0关注
  • 0收藏,97浏览
粉丝:0人 关注:0人

问题描述:

如题,我们公司大概四五十台H3C交换机,型号比较杂,S5120、S5560都有,还有几台老的S5500,核心是一台S5560。

之前拓扑图都是Visio手动画的,领导觉得不直观,想要那种能实时看到设备状态和流量的动态拓扑图。我搜了一圈看到有人推荐MSRM3,说可以自动扫描网络设备然后生成拓扑,图是活的能实时刷新。

但是我下载下来看了半天,完全不知道怎么搞,主要是交换机那边我就不会配,SNMP什么的都没弄过。

想请教几个问题:

  1. H3C交换机上面SNMP要怎么配?我登上去看了半天,community string配好了但是不知道对不对,display snmp-agent system-info显示的那些参数哪些是要注意的

  2. 在MSRM3里面怎么设置扫描,我填了核心交换机的IP和团体名,但是扫出来好像不全,有些接入层的没扫到,是不是要设置什么发现深度之类的

  3. 扫出来的拓扑图怎么让它显示实时的端口流量,我看了下线缆上好像可以设置但是没搞明白

有没有用过的教教我,最好能详细说说每一步怎么操作的,感谢感谢

最佳答案

粉丝:18人 关注:2人

一、先理清前提
MSRM3 靠SNMP v2c做设备发现、LLDP 做链路拓扑、端口流量读取,四五十台 H3C(S5120/S5560/S5500)统一配 SNMP+LLDP 才能完整扫出拓扑、带实时流量。
你现在扫不全接入交换机,90% 两个原因:
交换机 SNMP 权限没放开、只读团体配置错误;
接入交换机没开 LLDP,MSRM3 识别不到上下级链路;
MSRM3 发现深度、网段范围没配置。
二、H3C 交换机完整 SNMP 配置(Comware V5/V7 通用,S5500 V5、S5120/S5560 V7 一套命令)
1. 基础 SNMP 配置(只读团体,MSRM 只需要读权限,不要开读写)
登录交换机 system 视图:
bash
运行
# 1. 开启SNMP代理(所有交换机必敲)
snmp-agent
snmp-agent community read Public@2026 # 自定义只读团体名,不要用默认public,复杂度提高
# 2. 允许读取设备接口、LLDP、流量、CPU内存MIB(关键,缺了读不到链路和流量)
snmp-agent sys-info version all
# 3. 配置设备标识,拓扑里方便区分设备名称
snmp-agent sys-info location 1F机房-接入S5120-01
snmp-agent sys-info contact 运维XXX
# 4. 允许内网服务器(MSRM3主机IP)访问SNMP,安全限制
acl number 2000
rule permit source 192.168.1.100 0 # 替换成你MSRM3服务器IP
snmp-agent acl 2000

2. 必开 LLDP(拓扑自动连线核心!不开启只能扫到单台设备,没有线缆链路)
bash
运行
# 全局开启LLDP
lldp enable
# 所有接口开启LLDP(批量配置,不用逐个口敲)
interface range GigabitEthernet 1/0/1 to GigabitEthernet 1/0/48
lldp enable
# V7框式交换机万兆口同理:interface range Ten-GigabitEthernet 1/0/1 to 1/0/8

3. 校验 SNMP 配置是否生效(你要重点看的 display 命令)
bash
运行
# 查看SNMP基础信息,确认版本、团体、ACL
display snmp-agent system-info
display snmp-agent community
display snmp-agent acl

# 验证LLDP邻居(能看到上下联交换机=链路可识别)
display lldp neighbor brief

校验关键点:
snmp-agent community read 后面字符串,就是 MSRM 里要填的团体名,大小写敏感;
ACL 必须放行 MSRM 服务器 IP,否则 MSRM 发包被交换机拦截,设备扫不到;
display lldp neighbor brief 能打印出核心 / 接入邻居,链路才能自动绘制。
补充老设备 S5500 V5 注意点
V5 命令和 V7 基本一致,仅接口命名略有区别,LLDP、SNMP 命令通用,无需改配置逻辑。
三、MSRM3 软件端分步配置(解决扫不全、无流量、拓扑不完整)
步骤 1:新建扫描任务,配置网段与发现深度
打开 MSRM3 → 左侧【网络发现】→ 新建发现任务
扫描网段:填写全网所有业务网段(核心、接入管理 VLAN 全部写进去,比如 192.168.1.0/24、192.168.2.0/24),只填核心 IP 只会扫单台设备,无法递归发现下联;
SNMP 设置:
SNMP 版本:v2c
只读共同体:和交换机snmp-agent community read完全一致(大小写不能错)
超时:3000ms,重试次数 2;
发现深度:建议填 5(你核心 + 多层接入,深度 3 经常漏末端交换机);
扫描协议勾选:SNMP、LLDP、ARP(三个全勾,ARP 补 LLDP 识别不到的终端);
保存任务,点击【立即扫描】。
步骤 2:扫描不全接入交换机排查方案
接入交换机没开 LLDP → 执行上面 LLDP 配置;
接入交换机 SNMP 团体名和 MSRM 填写不一致;
交换机 ACL 拦截 MSRM 服务器 IP → 删除 / 修改 acl 放行;
接入管理地址不在扫描网段内 → 补充网段到扫描任务;
交换机关闭 SNMP 代理 → 重新输入snmp-agent开启。
步骤 3:自动生成动态拓扑图
扫描完成后,顶部菜单【拓扑】→【自动生成拓扑】;
生成规则选择:基于 LLDP 链路优先(最准确,区分交换机互联、下联 PC);
布局选择:层级布局(核心在上,接入分层摆放,和机房架构匹配);
自动过滤终端 PC / 服务器,只保留网络设备(过滤规则:设备型号匹配 S5120/S5560/S5500)。
四、拓扑图显示实时端口流量、设备状态配置
1. 线缆显示实时带宽 / 流量
拓扑界面右键空白处 → 【拓扑设置】→【链路显示】
勾选:
链路实时流入 / 流出带宽
链路利用率百分比
流量刷新周期:10 秒(实时动态刷新)
单位选择 Mbps,线缆颜色自动区分负载:绿色低负载、黄色预警、红色拥塞。
2. 设备实时状态监控(CPU、内存、在线离线)
拓扑设置→【设备显示】,勾选:
设备在线状态(离线设备灰色标红)
CPU 使用率、内存使用率标签;
右键单台交换机 → 【监控面板】,可单独查看每个端口实时流量曲线。
3. 补充:流量不显示常见原因
交换机未配置完整 SNMP,无法读取 ifSpeed、ifInOctets 流量 MIB;
MSRM 扫描任务未开启端口性能采集;
修复:编辑扫描任务,勾选【采集接口性能指标】,重新全量扫描一次。
五、完整落地避坑总结
所有交换机统一团体名,不要核心和接入用不同字符串,增加维护成本;
LLDP 必须全局 + 所有接口开启,这是自动画链路的核心,只靠 SNMP 无法识别线缆连接;
ACL 限制 SNMP 访问,只放行 MSRM 服务器 IP,避免安全风险;
扫描网段全覆盖所有交换机管理 IP,发现深度 5 适配多层接入架构;
每次新增交换机,先配置 SNMP+LLDP,再在 MSRM 重新执行一次全网扫描,拓扑自动更新;
动态拓扑支持导出图片 / 报表,设备离线、端口拥塞会自动告警,满足领导可视化需求,替代静态 Visio 图纸。
六、极简复制版交换机配置模板(直接粘贴使用)
bash
运行
system-view
snmp-agent
snmp-agent community read Net@2026
snmp-agent sys-info version all
acl number 2000
rule permit source 192.168.1.100 0
snmp-agent acl 2000
lldp enable
interface range GigabitEthernet 1/0/1 to GigabitEthernet 1/0/48
lldp enable

替换两处:团体名Net@2026、MSRM 服务器 IP 192.168.1.100。

暂无评论

2 个回答
粉丝:4人 关注:0人

snmp配置参考官网案例https://www.h3c.com/cn/d_202306/1884699_30005_0.htm#_Toc138676867

display snmp-agent system-info显示的版本和NMS一致就行。

MSRM3这个第三方的软件可以到他们的官网下面也有技术支持群,可以加了问问

暂无评论

zhiliao_J4fW3v 知了小白
粉丝:0人 关注:0人

SNMP 配好了, 自动出图了. 不错不错, 顺带分享,

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明