字符串eisa配置
eisa配置 时间:2021-03-27 阅读:(
)
如何配置SNMPCommunity字符串ContentsIntroductionPrerequisitesRequirementsComponentsUsedConventions如何配置路由器和基于CiscoIOS软件的XLCatalyst交换机上的SNMP社区字符串启用SNMP社区字符串验证SNMP社区字符串修改SNMP社区字符串禁用/删除SNMP社区字符串如何配置RSM上的SNMP社区字符串启用SNMP社区字符串验证SNMP社区字符串修改SNMP社区字符串禁用/删除SNMP社区字符串如何配置多层交换特性卡(MSFC)上的SNMP团体字符串启用SNMP社区字符串验证SNMP社区字符串修改SNMP社区字符串禁用/删除SNMP社区字符串如何配置Catalyst交换机上的SNMP社区字符串启用SNMP社区字符串验证SNMP社区字符串修改SNMP社区字符串禁用/删除SNMP社区字符串RelatedInformationIntroduction本文解释如何在Cisco路由器、路由交换模块(RSM)和Catalyst交换机上配置简单网络管理协议(SNMP)community字段.
在本文的上下文中,"配置"被定义为验证、启用、修改和禁用SNMP社区字符串.
PrerequisitesRequirementsTherearenospecificrequirementsforthisdocument.
ComponentsUsedThisdocumentisnotrestrictedtospecificsoftwareandhardwareversions.
Theinformationinthisdocumentwascreatedfromthedevicesinaspecificlabenvironment.
Allofthedevicesusedinthisdocumentstartedwithacleared(default)configuration.
Ifyournetworkislive,makesurethatyouunderstandthepotentialimpactofanycommand.
Conventions有关文档规则的详细信息,请参阅Cisco技术提示规则.
如何配置路由器和基于CiscoIOS软件的XLCatalyst交换机上的SNMP社区字符串启用SNMP社区字符串该过程对路由器和基于CiscoIOS软件的XLCatalyst交换机而言是相同的.
远程登录路由器:prompt#telnet172.
16.
99.
201.
出现提示时输入启用口令以便进入启用模式:Router>enablePassword:Router#2.
显示运行中的配置并查找SNMP信息:Router#showrunning-configBuildingconfiguration.
.
.
.
.
.
.
.
.
.
.
Note:如果未显示SNMP信息,请继续执行以下步骤.
如果屏幕上列出任何SNMP命令,您可以进行修改或禁用.
3.
进入配置模式:Router#configureterminalEnterconfigurationcommands,oneperline.
EndwithCNTL/Z.
Router(config)#4.
使用此命令启用只读(RO)社区字符串:Router(config)#snmp-servercommunitypublicRO其中,"public"是只读社区字符串.
5.
使用此命令启用读写(RW)社区字符串:Router(config)#snmp-servercommunityprivateRW其中,"private"是读写社区字符串.
6.
退出配置模式并返回主提示界面:Router(config)#exitRouter#7.
将已修改的配置写入到非易失性RAM(NVRAM)以保存这些设置:Router#writememoryBuildingconfiguration.
.
.
[OK]8.
Router#验证SNMP社区字符串以下是验证SNMP社区字符串的步骤.
验证在网络管理服务器(NMS)服务器和路由器之间,是否存在TCP/IP连接.
C:\>ping172.
16.
99.
20Pinging172.
16.
99.
20with32bytesofdata:Replyfrom172.
16.
99.
20:bytes=32timeenablePassword:Router#3.
显示运行中的配置并查找SNMP信息:Router#showrunning-config.
.
.
.
.
.
.
.
snmp-servercommunitypublicROsnmp-servercommunityprivateRW.
.
.
.
.
.
.
.
在此示例输出中,"public"是只读社区字符串,"private"是读写社区字符串.
Note:如果您未看到任何"snmp-server"语句,表示路由器中没有启用SNMP.
或者,您可以在启用模式下执行showsnmpcommand.
如果您看到下面的消息,也表示路由器中没有启用SNMP:Router#showsnmp%SNMPagentnotenabledRouter#4.
退出启用模式并返回主提示界面:Router#disableRouter>5.
修改SNMP社区字符串请按以下步骤修改SNMP社区字符串.
远程登录路由器:prompt#telnet172.
16.
99.
201.
出现提示时输入启用口令以便进入启用模式:Router>enablePassword:Router#2.
显示运行中的配置并查找SNMP信息:Router#showrunning-configBuildingconfiguration.
.
.
.
.
.
.
.
.
snmp-servercommunitypublicROsnmp-servercommunityprivateRW.
.
.
.
.
.
.
.
3.
进入配置模式:Router#configureterminalEnterconfigurationcommands,oneperline.
EndwithCNTL/Z.
Router(config)#修改当前只读(RO)社区字符串:通过下面的命令删除当前只读(RO)社区字符串:Router(config)#nosnmp-servercommunitypublicRO(其中,"public"是只读社区字符串)通过下面的命令输入新的只读(RO)社区字符串:Router(config)#snmp-servercommunityXXXXRO(其中,"XXXX"是只读社区字符串)修改当前读写(RW)社区字符串:通过下面的命令删除当前的读写(RW)社区字符串:Router(config)#nosnmp-servercommunityprivateRW(其中,"private"是读写社区字符串)通过下面的命令输入新的读写(RW)社区字符串:Router(config)#snmp-servercommunityYYYYRW(其中,"YYYY"是读写(RW)社区字符串)4.
退出配置模式并返回主提示界面:Router(config)#exitRouter#5.
将已修改的配置写入到非易失性RAM(NVRAM)以保存这些设置:Router#writememoryBuildingconfiguration.
.
.
[OK]Router#6.
禁用/删除SNMP社区字符串请按以下步骤禁用或删除SMMP社区字符串.
远程登录路由器:prompt#telnet172.
16.
99.
201.
出现提示时输入启用口令以便进入启用模式:Router>enablePassword:Router#2.
显示运行中的配置并查找SNMP信息:Router#showrunning-configBuildingconfiguration.
.
.
.
.
.
.
.
.
snmp-servercommunitypublicROsnmp-servercommunityprivateRW.
.
.
.
.
.
.
.
3.
进入配置模式:Router#configureterminal4.
Enterconfigurationcommands,oneperline.
EndwithCNTL/Z.
Router(config)#要禁用/删除当前的只读(RO)社区字符串,请使用下面的命令:Router(config)#nosnmp-servercommunitypublicRO其中,"public"是只读社区字符串5.
要禁用/删除当前的读写(RW)社区字符串,请使用下面的命令:Router(config)#nosnmp-servercommunityprivateRW其中,"private"是读写社区字符串6.
退出配置模式并返回主提示界面:Router(config)#exitRouter#7.
将已修改的配置写入到非易失性RAM(NVRAM)以保存这些设置:Router#writememoryBuildingconfiguration.
.
.
[OK]Router#8.
如何配置RSM上的SNMP社区字符串启用SNMP社区字符串RSM运行的CiscoIOS软件代码与路由器相同.
因此,您可以完成相同的步骤以便在RSM上启用SNMP,详情如路由器中所述.
验证SNMP社区字符串完成以下步骤,在RSM上验证SNMPcommuntiy字符串.
远程登录Catalyst交换机(在我们的示例中,我们使用Catalyst5500):prompt#telnet172.
16.
99.
551.
出现提示时输入启用口令以便进入启用模式:Cat5500>enablePassword:Cat5500>(enable)2.
执行showmodule命令以显示系统模块并定位RSM模块.
示例如下:Cat5500>(enable)showmoduleModSlotPortsModule-TypeModelSubStatus110SupervisorIIIWS-X5530yesok22GigabitEthernetExtWS-X5410339GigabitEthernetWS-X5410nook442410BaseTEthernetWS-X5010nook551RouteSwitchWS-X5302nook661NetworkAnalysis/RMONWS-X5380nook771210/100BaseTXEthernetWS-X5213Anook9916TokenRingWS-X5030nook10101210BaseFLEthernetWS-X5011nook11112410/100BaseTXEthernetWS-X5225Rnook1313ASP/SRPno.
.
.
3.
.
.
.
----找到模块编号后,对RSM模块启动"会话".
示例如下:Cat5500>(enable)session5TryingRouter-5.
.
.
ConnectedtoRouter-5.
Escapecharacteris'^]'.
RSM>4.
出现提示时输入启用口令以便进入启用模式:RSM>enablePassword:RSM#5.
显示运行中的配置并查找SNMP信息:RSM#showrunning-configBuildingconfiguration.
.
.
.
.
.
.
.
.
.
.
snmp-servercommunitypublicROsnmp-servercommunityprivateRW.
.
.
.
.
.
.
.
在此示例输出中,"public"是只读社区字符串,"private"是读写社区字符串.
Note:如果您未看到任何"snmp-server"语句,表示路由器中没有启用SNMP.
或者,您可以在启用模式下执行showsnmpcommand.
如果您看到下面的消息,也表示路由器中没有启用SNMP.
RSM#showsnmp%SNMPagentnotenabledRSM#6.
退出启用模式并返回主提示界面:RSM#exitCat5500>(enable)7.
修改SNMP社区字符串RSM运行的CiscoIOS软件编码与路由器相同.
您可以完成以下步骤来修改SMMP社区字符串,如路由器示例中所述.
禁用/删除SNMP社区字符串RSM运行的CiscoIOS软件编码与路由器相同.
您可以完成相同的步骤来禁用SNMP,详情如路由器示例中所述.
如何配置多层交换特性卡(MSFC)上的SNMP团体字符串启用SNMP社区字符串多层交换器功能卡(MSFC)运行的CiscoIOS软件编码与路由器相同.
您可以完成相同的步骤来启用SNMP,详情如中所述.
验证SNMP社区字符串以下是在多层交换器功能卡(MSFC)上验证SNMP社区字符串的步骤.
远程登录Catalyst交换机(在本示例中使用Catalyst6509):prompt#telnet172.
16.
99.
661.
出现提示时输入启用口令以便进入启用模式:Cat6509>enablePassword:Cat6509>(enable)2.
执行showmodule命令以便显示系统模块并定位MSFC模块.
示例如下:Cat6509(enable)showmoduleModSlotPortsModule-TypeModelSubStatus1121000BaseXSupervisorWS-X6K-SUP1A-2GEyesok1511MultilayerSwitchFeatureWS-F6K-MSFCnook3381000BaseXEthernetWS-X6408A-GBICnook444810/100BaseTXEthernetWS-X6348-RJ-45yesok554810/100BaseTXEthernetWS-X6348-RJ-45nook668T1WS-X6608-T1nook7724FXSWS-X6624-FXSnook880FlexWANModuleWS-X6182-2PAnook.
.
.
.
.
.
.
.
----3.
确定模块编号后,面向MSFC模块启动"会话".
示例如下:Cat6509>(enable)session15TryingRouter-15.
.
.
ConnectedtoRouter-15.
Escapecharacteris'^]'.
MSFC>4.
出现提示时输入启用口令以便进入启用模式:MSFC>enablePassword:MSFC#5.
显示运行中的配置并查找SNMP信息:MSFC#showrunning-configBuildingconfiguration.
.
.
.
.
.
.
.
.
.
.
snmp-servercommunitypublicROsnmp-servercommunityprivateRW.
.
.
.
.
.
.
.
在此示例输出中,"public"是只读社区字符串,"private"是读写社区字符串.
Note:如果您未看到任何"snmp-server"语句,表示路由器中没有启用SNMP.
或者,您可以在启用模式下执行showsnmpcommand.
如果您看到下面的消息,也表示路由器中没有启用SNMP:MSFC#showsnmp%SNMPagentnotenabled6.
MSFC#退出启用模式并返回主提示界面:MSFC#exitCat65509>(enable)7.
修改SNMP社区字符串MSFC运行的CiscoIOS软件编码与路由器相同.
您可以完成相同的步骤来修改SNMP,详情如路由器示例中所述.
禁用/删除SNMP社区字符串MSFC运行的CiscoIOS软件编码与路由器相同.
您可以完成相同的步骤来禁用SNMP,详情如路由器示例中所述.
如何配置Catalyst交换机上的SNMP社区字符串在运行常规Catalyst操作系统(OS)的Catalyst交换机中(例如4000、5000和6000系列),SNMP默认启用,且使用以下社区字符串设置:只读:Publicq读写:Privateq全部读写:Secretq通过这些社区字符串和交换机管理接口的IP地址,任何人都可以重新配置该设备.
在网络中设置Catalyst交换机后,必须立即在该设备上更改社区字符串.
这点非常重要.
启用SNMP社区字符串完成以下步骤以便在Catalyst交换机上启用SNMP社区字符串.
远程登录Catalyst交换机(在本示例中使用Catalyst5500):prompt#telnet172.
16.
99.
551.
出现提示时输入启用口令以便进入启用模式:Cat5500>enablePassword:Cat5500>(enable)2.
要启用只读(RO)社区字符串,请使用以下命令:Cat5500>(enable)setsnmpcommunityread-onlyXXXX(其中,"XXXX"是只读社区字符串)3.
要启用读写(RW)社区字符串,请使用以下命令:Cat5500>(enable)setsnmpcommunityread-writeYYYY其中,"YYYY"是读写社区字符串Note:Catalyst4000、5000和6000系列交换机不具有启动配置.
因此,这些交换机与路由器相比缺少writememorycommand.
4.
验证新的社区字符串是否已添加:Cat5500>(enable)showsnmpRMON:EnabledExtendedRMON:EnabledExtendedRMONNetflow:EnabledExtendedRMONVlanmode:DisabledExtendedRMONVlanagent:Disabled5.
SPANConfiguration:TrapsEnabled:Port,Module,Chassis,Bridge,Repeater,Vtp,Auth,ippermit,Vmps,config,entity,stpx,syslogPortTrapsEnabled:3/1-9,4/1-24,7/1-12,9/1-16,10/1-12,11/1-24Community-AccessCommunity-Stringread-onlyXXXX(XXXXisthenewRead-onlycommunitystring)read-writeYYYY(YYYYisthenewRead-writecommunitystring)read-write-allsecret.
.
.
.
.
.
.
.
----验证SNMP社区字符串完成以下步骤以便在Catalyst交换机上配置SNMP社区字符串.
远程登录Catalyst交换机(在本示例中使用Catalyst5500):prompt#telnet172.
16.
99.
551.
出现提示时输入启用口令以便进入启用模式:Cat5500>enablePassword:Cat5500>(enable)2.
执行showsnmpcommand以便显示当前的SNMP信息并查找community-access信息.
示例如下:Cat5500>(enable)showsnmpRMON:EnabledExtendedRMON:EnabledExtendedRMONNetflow:EnabledExtendedRMONVlanmode:DisabledExtendedRMONVlanagent:DisabledSPANConfiguration:TrapsEnabled:Port,Module,Chassis,Bridge,Repeater,Vtp,Auth,ippermit,Vmps,config,entity,stpx,syslogPortTrapsEnabled:3/1-9,4/1-24,7/1-12,9/1-16,10/1-12,11/1-24Community-AccessCommunity-Stringread-onlyXXXX("XXXX"istheRead-onlycommunitystring)read-writeYYYY("YYYY"istheRead-writecommunitystring)read-write-allsecret.
.
.
.
.
.
.
.
----3.
修改SNMP社区字符串完成以下步骤以便在Catalyst交换机上修改SNMP社区字符串.
远程登录Catalyst交换机(在本示例中使用Catalyst5500):prompt#telnet172.
16.
99.
551.
出现提示时输入启用口令以便进入启用模式:Cat5500>enablePassword:Cat5500>(enable)2.
要修改只读(RO)社区字符串,请使用以下命令:Cat5500>(enable)setsnmpcommunityread-onlypublic其中,"public"是只读社区字符串.
该命令覆盖现有的社区字符串(如果交换机有的话).
3.
要启用读写(RW)社区字符串,请使用以下命令:Cat5500>(enable)setsnmpcommunityread-writeprivate其中,"private"是读写社区字符串.
该命令覆盖现有的社区字符串(如果交换机有的话).
Note:CatOS仅支持面向每个只读、读写和全部读写社区的一个社区字符串.
和CiscoIOS不同,不能配置多个社区字符串.
4.
执行showsnmpcommand以便显示当前的SNMP信息并查找community-access信息.
示例如下:Cat5500>(enable)showsnmpRMON:EnabledExtendedRMON:EnabledExtendedRMONNetflow:EnabledExtendedRMONVlanmode:DisabledExtendedRMONVlanagent:DisabledSPANConfiguration:TrapsEnabled:Port,Module,Chassis,Bridge,Repeater,Vtp,Auth,ippermit,Vmps,config,entity,stpx,syslogPortTrapsEnabled:3/1-9,4/1-24,7/1-12,9/1-16,10/1-12,11/1-24Community-AccessCommunity-Stringread-onlypublic!
---publicisthemodifiedRead-onlycommunitystringread-writeprivate!
---privateisthemodifiedRead-writecommunitystringread-write-allsecret--5.
禁用/删除SNMP社区字符串完成以下步骤以便在Catalyst交换机上禁用或移除SNMP社区字符串.
远程登录Catalyst交换机(在本示例中使用Catalyst5500):prompt#telnet172.
16.
99.
551.
出现提示时输入启用口令以便进入启用模式:Cat5500>enablePassword:Cat5500>(enable)2.
要删除/移除只读(RO)社区字符串,请使用以下命令:Cat5500>(enable)setsnmpcommunityread-onlySNMPread-onlycommunitystringcleared3.
要删除/移除读写(RW)社区字符串,请使用以下命令:Cat5500>(enable)setsnmpcommunityread-writeSNMPread-writecommunitystringcleared4.
验证社区字符串是否已删除/移除.
示例如下:Cat5500>(enable)showsnmp5.
RMON:EnabledExtendedRMON:EnabledExtendedRMONNetflow:EnabledExtendedRMONVlanmode:DisabledExtendedRMONVlanagent:DisabledSPANConfiguration:TrapsEnabled:Port,Module,Chassis,Bridge,Repeater,Vtp,Auth,ippermit,Vmps,config,entity,stpx,syslogPortTrapsEnabled:3/1-9,4/1-24,7/1-12,9/1-16,10/1-12,11/1-24Community-AccessCommunity-Stringread-onlyread-write.
.
.
.
.
.
.
.
----正如您看到的一样,"Community-String"栏为空.
这表明只读和读写社区字符串都已删除或移除.
RelatedInformationCisco安全建议:CiscoIOS软件SNMP读写ILMI社区字符串漏洞qCisco安全建议:CiscoIOS软件多个SNMP社区字符串qTechnicalSupport&Documentation-CiscoSystemsq
百纵科技:美国高防服务器,洛杉矶C3机房 独家接入zenlayer清洗 带金盾硬防,CPU全系列E52670、E52680v3 DDR4内存 三星固态盘阵列!带宽接入了cn2/bgp线路,速度快,无需备案,非常适合国内外用户群体的外贸、搭建网站等用途。官方网站:https://www.baizon.cnC3机房,双程CN2线路,默认200G高防,3+1(高防IP),不限流量,季付送带宽美国洛杉矶C...
ZJI发布了一款7月份特别促销独立服务器:香港邦联四型,提供65折优惠码,限量30台(每用户限购1台),优惠后每月520元起。ZJI是原来Wordpress圈知名主机商家:维翔主机,成立于2011年,2018年9月启用新域名ZJI,提供中国香港、台湾、日本、美国独立服务器(自营/数据中心直营)租用及VDS、虚拟主机空间、域名注册等业务。下面列出这款服务器的配置信息。香港邦联四型CPU:2*E5-2...
hostkvm在2021年3月新上线洛杉矶新VPS业务,强制三网接入中国联通优化线路,是当前中美之间性价比最高、最火热的线路之一,性价比高、速度非常好,接近联通AS9929和电信AS4809的效果,带宽充裕,晚高峰也不爆炸。 官方网站:https://hostkvm.com 全场优惠码:2021(全场通用八折,终身码,长期) 美国 US-Plan0【三网联通优化线路】 内存:1G CPU:...
eisa配置为你推荐
咏春大师被ko练咏春拳的杨师傅对阵散打冠军,注:是高龄级别被冠军级别打败了,那如果是咏春冠军叶问呢?更别说是李小商标注册流程及费用注册商标的程序及费用?广东GDP破10万亿广东省城市经济排名地陷裂口山崩地裂的意思xyq.163.cbg.com梦幻西游藏宝阁777k7.comwww.777tk.com.怎么打不 开网站检测如何进行网站全面诊断网站检测请问论文检测网站好的有那些?porndao单词prondao的汉语是什么www.hyyan.com请问我是HY了吗?在线等
免费linux主机 日本vps 免费试用vps 个人域名备案流程 电信测速器 5折 winhost shopex空间 iis安装教程 地址大全 网站挂马检测工具 元旦促销 dux 免费高速空间 免费dns解析 购买国外空间 卡巴斯基是免费的吗 视频服务器是什么 主机管理系统 什么是web服务器 更多