SNMP Trap(udp 162).note

noteId: WEB5e8115f6b18e454a4824c9a825631870 · 原始路径:/ALL/网络 - C模块/SNMP(UDP 161、[UDP 162 Trap端口])/SNMP Trap(udp 162).note · 图片:7 · 附件待处理:0

 
 
·什么是SNMP Trap,和Agent的区别:
SNMP Trap:被监控设备主动发出的‘报警信息’,主动上报;使用 udp 162端口
SNMP Agent:被监控设备不会主动发出信息,只会等待master设备检测
 
常见trap触发事件:
接口UP/DOWN、设备重启、SNMP认证失败、配置变更、路由变化、资源异常
 
一、SNMP Trap(SNMP v2):
 
1、配置 SNMP Trap(路由器):
# 设置traps要发送到的服务器地址:
snmp-server host 192.168.10.1 traps version 2c public
## v3:
snmp-server host 192.168.10.1 traps version 3 priv admin
 
# 启用 traps:
## snmp-server enable traps    //需要启用traps,如果后面不加参数,就会启动所有 traps
snmp-server enable traps linkdown linkup
snmp-server enable traps ospf
snmp-server enable traps bgp
snmp-server enable traps eigrp
snmp-server enable traps ipsec
snmp-server enable traps hsrp
snmp-server enable traps nhrp
snmp-server enable traps vrrp
snmp-server enable traps pppoe
这些traps对象看名字就能知道内容,具体按照题目所说进行选用即可
每个选项后还有更细分的点:
 
 
2、配置 SNMP Trap(ASA):
# 设置traps要发送到的服务器地址:
## v2:
snmp-server host inside 192.168.10.1 trap version 2c
snmp-server community public
 
## v3:
snmp-server host inside 192.168.10.1 trap version 3 admin    //需要先定义 snmp-server user这里才能调用用户
 
# 启用 traps:
snmp-server enable traps    //后面不加参数,默认就是 发送syslog
 
 
3、Linux 接收 trap(snmptrapd):
apt install -y snmp snmpd snmptrapd
 
vim /etc/snmp/snmptrapd.conf
取消注释
 
touch /var/log/snmptrapd.conf
chown Debian-snmp /var/log/snmptrapd.conf
systemctl restart snmptrapd
 
在路由器上 shutdown、启动接口测试:
可以看到,能够收到trap消息:
 
·要显示一些可读信息,需要导入 mibs文件:
vim /etc/snmp/snmp.conf
systemctl restart snmptrapd
 
测试:
 
 
二、SNMP Trap(SNMP v3):
没有成功
 
1、路由器:
# 设置traps要发送到的服务器地址:
snmp-server group WSC v3 priv 
snmp-server user admin WSC sha Skills39 aes 128 Skills39
snmp-server host 192.168.10.1 traps version 3 priv admin    //定义 snmpv3认证方式、用户
 
# 启用 traps:
## snmp-server enable traps    //需要启用traps,如果后面不加参数,就会启动所有 traps
snmp-server enable traps linkdown linkup
snmp-server enable traps ospf
snmp-server enable traps bgp
snmp-server enable traps eigrp
snmp-server enable traps ipsec
snmp-server enable traps hsrp
snmp-server enable traps nhrp
snmp-server enable traps vrrp
snmp-server enable traps pppoe
 
 
2、ASA:
# 设置traps要发送到的服务器地址:
## v3:
 
snmp-server host inside 192.168.10.1 trap version 3 admin    //需要先定义 snmp-server user这里才能调用用户
 
# 启用 traps:
snmp-server enable traps    //后面不加参数,默认就是 发送syslog