Eltex MES2124P — настройка SNMP на Ethernet-коммутаторах: Полное руководство [157/266]

Превью страниц Страница 157 / 266
Eltex MES2124F [157/266] Ethernet коммутаторы mes1000 mes2000 157
Ethernet-коммутаторы MES1000, MES2000 157
no snmp-server server
поддержка протокола
SNMP включена
Отключает поддержку протокола SNMP.
snmp-server community
community [view
viewname] [ro|rw|su]
[ipv4_address|
ipv6_address|
ipv6z_address]
[mask | prefix_length]
[use-acl ip-acl-name]
snmp-server community-
group community
groupname [ipv4_address|
ipv6_address|
ipv6z_address] [mask |
prefix_length]
community:
(1..20) символов
viewname:
(1..30) символов
groupname:
(1..30) символов
mask по умолчанию
255.255.255.255
prefix_length
по умолчанию
32
ip-acl-name:
(1..32) символов
формат
IPv4: A.B.C.D
IPv6: X:X:X:X::X
IPv6z: X:X:X:X::X%<ID>
Устанавливает значение строки сообщества для обмена
данными по протоколу SNMP.
- community строка сообщества (пароль) для доступа по
протоколу SNMP;
- ro доступ только для чтения;
- rw доступ для чтения и записи;
- su доступ администратора;
- viewname определяет имя для правила обозрения
SNMP, которое должно быть предварительно определено
с помощью команды snmp-server view. Определяет
объекты, доступные сообществу;
- ipv4_address, ipv6_address, ipv6z_address IP-адрес
устройства;
- mask маска адреса IPv4, которая определяет, какие
биты адреса источника пакета сравниваются с заданным
IP-адресом;
- prefix_length число бит, которые составляют префикс
IPv4-адреса;
- ip-acl-name имя существующего ACL-списка;
- groupname определяет имя группы, которое должно
быть предварительно определено с помощью команды
snmp-server group. Определяет объекты, доступные
сообществу.
no snmp-server
community community
[ipv4_address|
ipv6_address|
ipv6z_address]
Удаляет параметры для строки сообщества.
snmp-server view view-
name OID
{included|excluded}
view-name:
(1..30) символов
Создает или редактирует правило обозрения для SNMP –
разрешающее правило, либо ограничивающее серверу-
обозревателю доступ к OID.
OID–идентификатор объекта MIB, представленный в виде
дерева ASN.1 (строка вида 1.3.6.2.4, может включать в себя
зарезервированные слова, например: system, dod). С
помощью символа * можно обозначить семейство
поддеревьев: 1.3.*.2);
- include OID включена в правило для обозревания;
- exclude OID исключена из правила для обозревания.
no snmp-server view
viewname [OID]
Удаляет правило обозрения для SNMP.
snmp-server group
groupname {v1|v2|v3
{noauth|auth|priv} [notify
notifyview]}
[read readview] [write
writeview]
groupname:
(1..30) символов
notifyview:
(1..30) символов
readview:
(1..30) символов
writeview:
(1..30) символов
Создает SNMP-группу или таблицу соответствий SNMP-
пользователей и правил обозрений SNMP.
- v1,v2,v3 SNMP v1, v2, v3 модель безопасности;
- noauth,auth,priv тип аутентификации, используемый
протоколом SNMP v3 (noauth – без аутентификации, auth –
аутентификация без шифрования, priv – аутентификация с
шифрованием);
- notifyview имя правила обозрения, которому разрешено
определять сообщения SNMP-агента – inform и trap;
- readview имя правила обозрения, которому разрешено
только чтение содержимого SNMP-агента коммутатора;
- writeview имя правила обозрения, которому разрешено
вводить данные и конфигурировать содержимое SNMP-
агента коммутатора.
no snmp-server group
groupname
{v1 | v2 | v3 [noauth |
auth | priv]}
Удаляет SNMP-группу.

Содержание

2497

Узнайте, как настроить SNMP на Ethernet-коммутаторах. Подробные инструкции по созданию сообществ, групп и правил обозрения для эффективного управления сетью.