SNMP Trap(udp 162).note
·什么是SNMP Trap,和Agent的区别:
SNMP Trap:被监控设备主动发出的‘报警信息’,主动上报;使用 udp 162端口
SNMP Agent:被监控设备不会主动发出信息,只会等待master设备检测
常见trap触发事件:
接口UP/DOWN、设备重启、SNMP认证失败、配置变更、路由变化、资源异常一、SNMP Trap(SNMP v2):
1、配置 SNMP Trap(路由器):
# 设置traps要发送到的服务器地址:
snmp-server host 192.168.10.1 traps version 2c public
## v3:
snmp-server host 192.168.10.1 traps version 3 priv admin
# 启用 traps:
## snmp-server enable traps //需要启用traps,如果后面不加参数,就会启动所有 traps
snmp-server enable traps linkdown linkup
snmp-server enable traps ospf
snmp-server enable traps bgp
snmp-server enable traps eigrp
snmp-server enable traps ipsec
snmp-server enable traps hsrp
snmp-server enable traps nhrp
snmp-server enable traps vrrp
snmp-server enable traps pppoe这些traps对象看名字就能知道内容,具体按照题目所说进行选用即可
每个选项后还有更细分的点:

2、配置 SNMP Trap(ASA):
# 设置traps要发送到的服务器地址:
## v2:
snmp-server host inside 192.168.10.1 trap version 2c
snmp-server community public
## v3:
snmp-server host inside 192.168.10.1 trap version 3 admin //需要先定义 snmp-server user这里才能调用用户
# 启用 traps:
snmp-server enable traps //后面不加参数,默认就是 发送syslog
3、Linux 接收 trap(snmptrapd):
apt install -y snmp snmpd snmptrapd
vim /etc/snmp/snmptrapd.conf取消注释

touch /var/log/snmptrapd.conf
chown Debian-snmp /var/log/snmptrapd.conf
systemctl restart snmptrapd
在路由器上 shutdown、启动接口测试:
可以看到,能够收到trap消息:

·要显示一些可读信息,需要导入 mibs文件:
vim /etc/snmp/snmp.conf
systemctl restart snmptrapd
测试:

二、SNMP Trap(SNMP v3):
没有成功
1、路由器:
# 设置traps要发送到的服务器地址:
snmp-server group WSC v3 priv
snmp-server user admin WSC sha Skills39 aes 128 Skills39
snmp-server host 192.168.10.1 traps version 3 priv admin //定义 snmpv3认证方式、用户
# 启用 traps:
## snmp-server enable traps //需要启用traps,如果后面不加参数,就会启动所有 traps
snmp-server enable traps linkdown linkup
snmp-server enable traps ospf
snmp-server enable traps bgp
snmp-server enable traps eigrp
snmp-server enable traps ipsec
snmp-server enable traps hsrp
snmp-server enable traps nhrp
snmp-server enable traps vrrp
snmp-server enable traps pppoe2、ASA:
# 设置traps要发送到的服务器地址:
## v3:
snmp-server host inside 192.168.10.1 trap version 3 admin //需要先定义 snmp-server user这里才能调用用户
# 启用 traps:
snmp-server enable traps //后面不加参数,默认就是 发送syslog