网络故障处理与优化 课程模块一 网络故障管理应用项目 packetTracer-SNMP实验指南.docVIP

网络故障处理与优化 课程模块一 网络故障管理应用项目 packetTracer-SNMP实验指南.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Packet tracer的SNMP配置实验 一、实验目的 (1)掌握理解应用层SNMP协议工作原理 (2)利用Packet tracer模拟工具配置snmp 二、实验内容及步骤 介绍 随着网络的规模的逐渐增大,网络设备的数量成级增加,网络管理员很难及时监控所有设备的状态,发现并修复故障;网络设备也可能来自不同的厂商,有的厂商配置设备是命令行,有的是Web的,有的是客户端的等等,这些将是网络管理变得更加复杂。在这种情况下,SNMP的功能就发挥了。 网管软件是如何通过SNMP来实现监控和配置网络设备呢?用网络管理软件来获得、配置、监控网络设备,其实就对网络设备的数据库的获取、配置、监控。这种数据库就是MIB(管理信息数据库)。在网络管理软件中也有和网络设备相对的MIB,可能不同厂商的对标准的MIB数据库做了一定“私有化”,只要弄到这些私有MIB导入到网络管理软件,我们就能配置管理网络设备。 MIB是以树状结构进行存储的,树的节点表示就是被管理的对象(如:网络设备的接口信息等),也就说我们要对MIB进行操作就必须在这个树状的数据存贮结构中找到所要管理信息的位置,在MIB中从根开始到节点的唯一路径,我们成为OID(对象标识符)。 现在的绝大多数网络设备都支持snmp,利用snmp一些可以更好的运维如cisco? 交换机, 路由器等:下面将具体的配置方法共享. 一、配置Cisco设备的SNMP代理: #snmp-server community public ro 配置本路由器的只读字串为public #snmp-server community public rw 配置本路由器的读写字串为public #snmp-server enable traps 允许路由器将所有类型SNMP Trap发送出去 #snmp-server host IP-address traps trapbhodc 指定路由器SNMP Trap的接收者IP-address发送Trap时采用trapbjodc作为字串 #snmp-server trap-source loopback0 将loopback接口的IP地址作为SNMP Trap的发送源地址 二、配置Cisco设备的SNMP代理: 启用SNMP: #snmp-server community public rw/ro #end 启用陷阱: #configure terminal #snmp-server enable traps snmp authentication #end 配置snmp #conf t #snmp-server community cisco ro(只读) 配置只读通信字符串 #snmp-server community secret rw(读写) 配置读写通信字符串 #snmp-server enable traps 配置网关SNMP TRAP #snmp-server host 10.254.190.1 rw 配置网关工作站地址 如果用户不需要SNMP,最好取消;如果要使用SNMP,最好正确配置Cisco 路由器。但是,如果用户一定要使用SNMP,可以对其进行保护。首先,SNMP有两种模式:只读模式(RO)和读写模式(RW)。如果可能,使用只读模式,这样可以最大限度的控制用户的操作,即使在攻击者发现了通信中的字符串时,也能限制其利用SNMP进行侦察的目的,还能阻止攻击者利用其修改配置。如果必须使用读写模式,最好把只读模式与读写模式使用的通信字符串区别开来。最后可以通过访问控制列表来限制使用SNMP的用户 如果我们要获得网络设备的系统信息,那么在操作MIB时,它查找的数节点路劲是1.3.6.1.2.1.1(或者用iso.org.dod.internet.mgmt.mib-2.system),只要对这个节点信息进行操作就可了。 实验过程: 网络拓扑图如下: 其中交换机和路由器作为被管理设备,而PC0作为管理平台agent IP地址规划: 设备 接口 IP 路由器R1 fa0/0 192.168.1.1/24 交换机SW1 VLAN1(管理地址) 192.168.1.2/24 PC0 Fa0 192.168.1.10/24 实验步骤: 根据上表给设备改名并配置IP地址。 交换机配置命令截图: 路由器配置命令截图: 在R1和SW1上配置snmp: 其中R1上配置时只读文件的共同体设置为rro_学号后两位,可读可写文件的共同体设置为rrw_学号后两位.配置命令截图: SW1上配置时只读文件的共同体设置为sro_学号后两位,可读可写文件的共同体设置为srw_学号后两位.配置命令截图: 3、由于PT的功能有限,只实验如何获取网络设备的

您可能关注的文档

文档评论(0)

WanDocx + 关注
实名认证
文档贡献者

大部分文档都有全套资料,如需打包优惠下载,请留言联系。 所有资料均来源于互联网公开下载资源,如有侵权,请联系管理员及时删除。

1亿VIP精品文档

相关文档