Dell Networking SONiC: Cómo configurar SNMP v2c
Resumen: En este artículo, se explica cómo configurar SNMP v2c en Dell Networking SONiC.
Instrucciones
Requisitos previosEstamos utilizando la nomenclatura estándar de la interfaz para demostrar los conceptos. Consulte el artículo Serie S de Dell Networking: Configuración básica de la interfaz: SONiC 4.0 para obtener más información sobre la asignación de nombres de interfaces |
Índice
¿Qué es SNMP?
Configuración
de SNMP v2cComunidades
SNMPNotificaciones
de SNMPGrupos SNMP (opcional)
ID del motor SNMP (opcional)
Ubicación y contacto de SNMP (opcional)
Interfaz de origen (opcional)
VRF (opcional)
Configuración de ejemplo
¿Qué es SNMP?
Las estaciones de administración de red utilizan el protocolo simple de administración de red (SNMP) para recuperar y modificar las configuraciones de software de los objetos administrados en un agente en los dispositivos de red. Un objeto administrado es un dato de información de administración.
El agente SNMP en un switch administrado mantiene los datos de los objetos administrados en bases de información de administración (MIB). Los objetos administrados se identifican mediante sus identificadores de objeto (OID). Un agente SNMP remoto realiza un recorrido de SNMP en los OID almacenados en MIB en el switch local para ver y recuperar información.
El agente SNMP local envía notificaciones de eventos del sistema que deben configurar las estaciones de administración denominadas hosts. Se envían notificaciones de SNMP para eventos, como recargas del sistema y pérdida de conexión con dispositivos vecinos.
Las notificaciones de SNMP pueden ser traps o informaciones.
- Se envía un SNMP trap cuando se detecta un cambio de estado en un objeto de administración. No se requiere confirmación de una estación de administración que recibe el mensaje de captura.
- Un informe de SNMP envía el contenido de la captura y solicita la confirmación de recepción de una estación de administración. Si no se recibe una respuesta, se vuelve a enviar el informe. Una estación de administración envía su respuesta como una unidad de datos de protocolo (PDU).
Dell SONiC es compatible con SNMP v2c y SNMP v3
Dell SONiC es compatible con MIB estándares, incluidas todas las solicitudes get.
Dell SONiC no es compatible con las operaciones de SET de SNMP.
En este artículo, se explica cómo configurar SNMP v2c en Dell SONiC.
Configuración de SNMP v2c
A continuación, se muestra la configuración principal de SNMPv2.
Comunidades SNMP
SNMP v2c utiliza cadenas de comunidad para autenticar estaciones de administración SNMP. Los mensajes SNMP se envían sin cifrado en texto sin formato. En SNMP v2c, una cadena de comunidad funciona como una contraseña que se incluye en las solicitudes Get para permitir el acceso del usuario a un switch administrado y que permite que el switch envíe mensajes SNMP a un usuario autenticado.
Sintaxis
del comandoConfigurar comunidades SNMP
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server community {SNMP-COMMUNITY-NAME} |
Una cadena de comunidad admite todos los caracteres alfanuméricos y especiales, excepto espacio, coma y @; Máximo 32 caracteres. Se requiere un mínimo de cuatro caracteres. Además, no se admite el uso de # como primer carácter en una cadena de comunidad (por ejemplo, snmp-server community #public).
Notificaciones de SNMP
Para enviar notificaciones SNMP como traps, ingrese traps y un nivel de seguridad. Para enviar notificaciones SNMP como informes, ingrese informes y un nivel de seguridad. De manera predeterminada, las capturas y los informes se envían en el puerto UDP 162 y en el VRF predeterminado.
Sintaxis del comando
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server host {ipv4–address | ipv6–address} community community-name {traps v2c | informs [timeout seconds] [retries number]} [source-interface {Eth slot/port[/breakout-port] | Vrf vrf-name] [port udp-port-number] |
Para evitar que una estación de administración remota reciba notificaciones de SNMP v2, utilice el siguiente comando.
Sintaxis del comando
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# no snmp-server host {ipv4–address | ipv6–address} community community-name |
Habilita todas las capturas de SNMP e informa que se generan en las interfaces de switch para que se envíen a una estación de administración de SNMP desde el agente local.
Sintaxis de comandos
admin@DELLSONiC:~$ sonic-cli DELLSONiC# configure DELLSONiC(config)# snmp-server enable trap |
Verificar
DELLSONiC# show snmp-server DELLSONiC# show snmp-server host |
Grupos SNMP (opcional)
Especifique un nombre de grupo para usar una cadena de comunidad con el fin de autenticar a un individuo o grupo de usuarios.
Sintaxis del comando
The group name is 32 character long. admin@DELLSONiC:~$ sonic-cli DELLSONiC# configure DELLSONiC(config)# snmp-server community SNMP-COMMUNITY-NAME group GROUP-NAME v2c notify no_view |
Verifique
Utilice los siguientes comandos.
DELLSONiC # show snmp-server community DELLSONiC # show snmp-server group |
ID del motor SNMP (opcional)
Un ID de motor identifica el agente local SNMP en un switch. El ID del motor es un número de octeto. De manera predeterminada, el ID del motor SNMP se deriva de la dirección MAC.Sintaxis del comando
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC (config)# snmp-server engine {ENGINE-ID} |
Verificar
Utilice el siguiente comando:
DELLSONiC # show snmp-server |
Ubicación y contacto de SNMP (opcional)
Para la solución de problemas del sistema, configure la información de contacto (por ejemplo, número de teléfono, correo electrónico, nombre del soporte técnico) y la ubicación física (edificio del campus, piso, sala) del agente SNMP local, mediante el comando snmp-server engineID. Ingrese hasta 32 caracteres para cada cadena. Encierre cada texto entre comillas dobles (").
Sintaxis del comando
admin@DELLSONiC:~$ sonic-cli DELLSONiC# configure DELLSONiC(config)# snmp-server contact "CONTACT-STRING" DELLSONiC(config)# snmp-server location "LOCATION-STRING" |
Verificar
Utilice el siguiente comando:
DELLSONiC # show snmp-server |
Interfaz de origen (opcional)
Podemos especificar una interfaz de origen para un host. Utilice el siguiente comando: admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server host {HOST IP or NAME} community DELL-SNMP source-interface {Interface}
Interface options
Eth Ethernet interface
Loopback Loopback interface
Management Management interface
PortChannel PortChannel interface
Vlan VLAN interface |
VRF (opcional)
Si se puede acceder al host a través de un VRF, utilice el siguiente comando.
admin@DELLSONiC:~$ sonic-cli
DELLSONiC# configure
DELLSONiC(config)# snmp-server host {HOST IP or NAME} community DELL-SNMP vrf {VRF_NAME}
VRF-NAME Options
mgmt Management VRF
VRF name (prefixed by Vrf, Max: 15 characters) VRF name (up to 15 characters) |
Configuración de muestra
Supongamos que tenemos un host 10.0.0.1, en el vrf predeterminado, que recibe la captura. La cadena de comunidad es DELL-SNMP. El contacto es SUPPORT-CONTACT y la ubicación es BUILDING_NAME. admin@DELLSONiC:~$ sonic-cli DELLSONiC# configure DELLSONiC(config)# snmp-server community DELL-SNMP DELLSONiC(config)# snmp-server contact "SUPPORT-CONTACT" DELLSONiC(config)# snmp-server location "BUILDING_NAME" DELLSONiC(config)# snmp-server enable trap DELLSONiC(config)# snmp-server host 10.0.0.1 community DELL-SNMP |
Vamos a verificar la configuración.
DELLSONiC# show snmp-server
Location : "BUILDING_NAME"
Contact : "SUPPORT-CONTACT"
EngineID : XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX
Traps : enable |
DELLSONiC# show snmp-server host
Target Address Port Type Community Ver T-Out Retries VRF Source-Interface
--------------------------------------- ----- ------ -------------- --- ----- ------- ---------- ---------------
10.0.0.1 162 trap DELL-SNMP v2c 15 3
Target Address Port Type User Name Security T-Out Retries VRF Source-interface
--------------------------------------- ----- ------ -------------- --------------- ----- ------- ---------- -----------
|