Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configure o SNMP no Junos OS

Configure SNMP

Você pode implementar o SNMP no software Junos OS em execução nos produtos da Série QFX e da Série OCX. Por padrão, o SNMP não está habilitado. Para habilitar o SNMP, você deve incluir as declarações de configuração de SNMP no nível de [edit] hierarquia.

Para configurar os requisitos mínimos para SNMP, inclua community public a declaração no nível de [edit  snmp] hierarquia.

Para configurar recursos SNMP completos, veja snmp.

Declarações de configuração no nível de hierarquia [editar]

Este tópico mostra todas as declarações de configuração no nível de [edit snmp] hierarquia e seu nível na hierarquia de configuração. Quando você está configurando o Junos OS, seu nível de hierarquia atual é mostrado no banner na linha que precede o user@host# prompt.

Nota:

A partir do Junos OS e junos OS Evolved Release 22.2R1, a opção de tamanho de pacote é habilitada na CLI sob [edit snmp] hierarquia.

Configure configurações básicas para SNMP

As seções a seguir contêm informações sobre a configuração básica do SNMP e alguns exemplos de configuração das operações básicas de SNMP em dispositivos que executam o Junos OS:

Configure configurações básicas para SNMPv1 e SNMPv2

Você não pode habilitar o SNMP em dispositivos que executam o Junos OS por padrão. Para habilitar o SNMP em dispositivos que executam o Junos OS, inclua a community public declaração no nível de [edit  snmp] hierarquia.

Habilitando as operações SNMPv1 e SNMPv2 Get and GetNext

Uma comunidade definida como concessões públicas dá acesso a todos os dados do MIB a qualquer cliente.

Para habilitar as operações SNMPv1 e SNMPv2 Set no dispositivo, você deve incluir as seguintes declarações no nível de [edit snmp] hierarquia:

Habilitação das operações do conjunto SNMPv1 e SNMPv2

O exemplo a seguir mostra a configuração mínima básica para armadilhas SNMPv1 e SNMPv2 em um dispositivo:

Configuração de armadilhas SNMPv1 e SNMPv2

Configure configurações básicas para SNMPv3

O exemplo a seguir mostra a configuração mínima do SNMPv3 para habilitação Get, GetNexte Set operações em um dispositivo (observe que a configuração tem configuração definida md5 e privacidade para none):

Habilitando operações de get, GetNext e Set SNMPv3

O exemplo a seguir mostra a configuração básica para o SNMPv3 informa em um dispositivo (a configuração tem configurações de autenticação e privacidade para none):

Configuração de informações do SNMPv3

Você pode converter as informações do SNMPv3 em armadilhas configurando o valor da type declaração no nível de [edit snmp v3 notify N1_all_tl1_informs] hierarquia, conforme trap mostrado no exemplo a seguir:

Conversão de informações em armadilhas

Configure os detalhes do SNMP

Você pode usar o SNMP para armazenar detalhes administrativos básicos, como um nome de contato e a localização do dispositivo. Seu sistema de gerenciamento pode então recuperar essas informações remotamente quando você está solucionando um problema ou realizando uma auditoria. No SNMP, estes são os objetos sysName, sysContact, sysDescription e sysLocation encontrados no grupo de sistema do MIB-2 (conforme definido no RFC 1213, Base de informações de gerenciamento para gerenciamento de rede de internets baseadas em TCP/IP: MIB-II). Você pode definir valores iniciais diretamente na configuração do Junos OS para cada sistema que está sendo gerenciado pelo SNMP.

Nota:

Para os dispositivos gerenciados pelo SNMP, mantenha sempre as informações de nome, localização, contato e descrição configuradas e atualizadas.

Para definir os detalhes do SNMP:

  1. Configure um nome do sistema.
    Defina os detalhes do nome do sistema incluindo a name declaração no nível de [edit snmp] hierarquia.

    Por exemplo:

  2. Configure um contato do sistema.
    Defina os detalhes de contato do sistema incluindo a contact declaração no nível de [edit snmp] hierarquia ou em um grupo de configuração apropriado, conforme mostrado aqui.

    Este contato administrativo é colocado no objeto sysContact MIB II.

    Se o nome contém espaços, coloque-o entre aspas (" ").

    Por exemplo:

  3. Configure uma descrição do sistema.

    Esta corda é colocada no objeto de sysDescription MIB II. Se a descrição conter espaços, coloque-o entre aspas (" ").

    Por exemplo:

  4. Configure um local de sistema.

    Esta corda é colocada no objeto de sysLocation MIB II. Se o local contiver espaços, coloque-o entre aspas (" ").

    Para especificar a localização do sistema:

    Por exemplo:

  5. Confirmar a configuração.
  6. Para verificar a configuração, insira o comando do show snmp mib walk system modo operacional.

    O show snmp mib walk system comando realiza uma caminhada MIB pela tabela do sistema (a partir do MIB-2, conforme definido na RFC 1213). O agente SNMP no Junos OS responde publicando cada linha na tabela e seu valor associado. Você pode usar o mesmo comando para realizar uma caminhada MIB por qualquer parte da árvore MIB apoiada pelo agente.

Configure o timer de atraso de confirmação

Quando um roteador ou switch recebe pela primeira vez uma solicitação não revolucionário Set de SNMP, uma sessão de protocolo Junos OS XML é aberta e impede que outros usuários ou aplicativos alterem a configuração do candidato (equivalente ao comando da interface de linha de comando [CLI] configure exclusive ). Se o roteador receber novas solicitações de SNMP Set enquanto a configuração do candidato estiver sendo comprometida, a solicitação de SNMP Set será recusada e um erro é gerado. Se o roteador receber novas solicitações de SNMP Set antes de 5 segundos tiver passado, o temporizador de atraso de confirmação (o tempo entre quando a última solicitação de SNMP é recebida e o commit é solicitado) será redefinido para 5 segundos.

Por padrão, o timer é definido para 5 segundos. Para configurar o temporizador para a resposta SNMP Set e o início do commit, inclua a commit-delay declaração no nível de [edit snmp nonvolatile] hierarquia:

seconds é a duração do tempo entre quando a solicitação de SNMP é recebida e o compromisso é solicitado para a configuração do candidato. Para obter mais informações sobre o configure exclusive comando e o bloqueio da configuração, consulte o Guia de usuário do Junos OS CLI .

Configure o SNMP em um dispositivo que executa o Junos OS

Por padrão, o SNMP é desativado em dispositivos que executam o Junos OS. Para habilitar o SNMP em um roteador ou switch, você deve incluir as declarações de configuração de SNMP no nível hierárquico [edit snmp] .

Para configurar os requisitos mínimos para SNMP, inclua community public a declaração no nível de [edit  snmp] hierarquia.

A comunidade definida aqui como public subsídios leia o acesso a todos os dados do MIB a qualquer cliente.

Para configurar recursos SNMP completos, inclua as seguintes declarações no nível de [edit snmp] hierarquia:

Exemplo: Configure o SNMP no QFabric System

Por padrão, o SNMP é desativado em dispositivos que executam o Junos OS. Este exemplo descreve as etapas para configurar o SNMP no sistema QFabric.

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Versão Junos OS 12.2

  • Sistema de gerenciamento de rede (NMS) (executando o gerente de SNMP)

  • Sistema QFabric (executando o agente SNMP) com vários dispositivos de nós

Visão geral

Você deve habilitar o SNMP em seu dispositivo, incluindo declarações de configuração no nível de [edit snmp] hierarquia. No mínimo, você deve configurar a community public declaração. A comunidade definida como subvenções públicas acesso somente de leitura aos dados do MIB a qualquer cliente.

Se nenhuma clients declaração estiver configurada, todos os clientes serão permitidos. Recomendamos que você sempre inclua a opção de limitar o restrict acesso do cliente SNMP ao switch.

Topologia

A topologia de rede neste exemplo inclui um NMS, um sistema QFabric com quatro dispositivos de nós e servidores SNMP externos que estão configurados para receber armadilhas.

Configuração

Procedimento

Configuração rápida da CLI

Para configurar este exemplo rapidamente, copie os seguintes comandos, cole-os em um arquivo de texto, remova qualquer quebra de linha, altere os detalhes necessários para combinar com a configuração da sua rede e, em seguida, copie e cole os comandos no CLI no nível de [edit] hierarquia.

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, veja Usando o Editor de CLI no modo de configuração no Guia de usuário do Junos OS CLI .

Para configurar o SNMP no sistema QFabric:

Nota:

Se o nome, descrição, localização, contato ou nome da comunidade conter espaços, coloque o texto entre aspas (" ").

  1. Configure o nome do sistema SNMP:

    Nota:

    Você pode acessar o nome do sistema SNMP configurado acima:

    • Ao fazer uma consulta com o SNMPGet no sysName.0 do identificador de objetos de política (OID).

    • Do jnxSyslogTrap genérico. Para enviar o jnxSyslogTrap, configure os eventos de armadilha na [edit event-options policy] hierarquia.

  2. Especifique uma descrição.

    Esta corda é colocada no objeto de sysDescription MIB II.

  3. Especifique a localização física do sistema QFabric.

    Esta corda é colocada no objeto de sysLocation MIB II.

  4. Especifique um contato administrativo para o sistema SNMP.

    Este nome é colocado no objeto sysContact MIB II.

  5. Especifique um nome exclusivo da comunidade SNMP e o nível de autorização somente para leitura.

    Nota:

    A opção read-write não é suportada no sistema QFabric.

  6. Crie uma lista de clientes com um conjunto de endereços IP que podem usar a comunidade SNMP.

  7. Especifique endereços IP de clientes que estão impedidos de usar a comunidade.

  8. Configure um grupo de armadilhas, uma porta de destino e um alvo para receber as armadilhas SNMP no grupo trap.

    Nota:

    Você não precisa incluir a destination-port declaração se usar a porta padrão 162.

    O grupo trap qf-traps está configurado para enviar armadilhas para 192.168.0.100.

Resultados

A partir do modo de configuração, confirme sua configuração entrando no show comando. Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.