SNMP v2c(udp 161).note
代理端默认的端口是 UDP 161·文档:
一、配置 snmp 监控 IOS路由器:
1、配置 路由器启用 snmp:
snmp-server community Skills39 ro // 定义一个预共享密钥,设置管理端权限为 ro(只读)【还可以设置rw,读写】
snmp-server host 192.168.10.101 version 2c Skills39 // 设置snmp管理端的地址(允许访问的地址),并设置版本为 v2c,指定预共享密钥
# (可选) snmp-server location China,Shanghai // 设置snmp代理的位置在 中国,上海
# (可选) snmp-server contact admin@wsc.ort // 设置 snmp管理员的邮箱 admin@wsc.org2、配置 snmp 管理端,查看 IOS路由的信息:
apt install -y snmp
# 安装后无需配置直接就能测试snmpwalk -v 2c -c Skills39 192.168.1.150
snmpwalk -v [snmp版本] -c [预共享密钥] [代理端地址]
二、配置 snmp 监控 ASA防火墙:
1、配置 ASA防火墙:
policy-map global_policy
class inspection_default
inspect snmp
inspect icmp
int g0/0
no sh
nameif Inside
security-level 100
ip add 192.168.1.123 255.255.255.0
# 配置 snmp
snmp-server community Skills39 // 定义预共享密钥
snmp-server host Inside 192.168.1.101 version 2c // 指定管理端的地址(允许访问的地址),和版本
# (可选) snmp-server location China,Shanghai
# (可选) snmp-server contact admin@wsc.org2、配置 管理端:
apt install -y snmp
snmpwalk -v 2c -c Skills39 192.168.1.123
三、管理端上配置 Cacti 监控 代理端:
1、配置 Cacti:
apt install -y cacti // 安装时,会自动安装 apache2、Mysql、php


2、浏览器访问:
(1)登陆网页:
默认需要在 URL 后加上 /cacti


(2)创建 snmp 被监控设备:


点击创建
ASA 防火墙的也是这样创建
(3)查看:


状态为 UP 则是连接上了(一开始会有点久,不会up,ASA防火墙会等待更久)
3、优化 Cacti:
因为访问 Cacti页面,需要手动添加 URI:/cacti ,这不是很方便,且题目中大概率会让我们去掉这个直接访问,那么就需要修改 apache2 的配置文件了:(1)复制 cacti 网页配置:
cd /etc/apache2/sites-enabled
vim ../conf-available/cacti.conf
(2)粘贴到 网页配置中,并修改:
vim /etc/apache2/sites-enabled/000-default.conf
# 因为修改了网站根目录,而apache2默认不允许 /var/www/ 之外的网站根目录,因此需要修改 apache2.conf:
vim /etc/apache2/apache2.conf
systemctl restart apache2(3)测试访问:
