网管员的好帮手——SNMP及其应用
SNMP(Simple Network Management Protocol,简单网络管理协议)的前身是简单网关监控协议(SGMP),用来对通信线路进行管理。随后,人们对SGMP进行了很大的修改,特别是加入了符合Internet定义的SMI和MIB体系结构,改进后的协议就是著名的SNMP。SNMP的目标是管理互联网Internet上众多厂家生产的软硬件平台,因此SNMP受Internet标准网络管理框架的影响也很大。现在SNMP已经出到第三个版本的协议,其功能较以前已经大大地加强和改进了。
创新互联建站专注于呼兰企业网站建设,成都响应式网站建设公司,商城网站建设。呼兰网站建设公司,为呼兰等地区提供建站服务。全流程按需求定制设计,专业设计,全程项目跟踪,创新互联建站专业和态度为您提供的服务
SNMP第三版SNMP第三版由RFC 3411-RFC 3418定义,主要增加SNMP在安全性和远端配置方面的强化。
SNMP第三版提供重要的安全×××:
信息完整性:保证封包在传送中没有被篡改。
认证:检验信息来自正确的来源。
封包加密:避免被未授权的来源窥探。
SNMPv3定义了基于用户的安全模型,使用共享密钥进行报文认证。
1.网络管理功能
网络管理包括五大功能:故障管理、配置管理、计费管理、性能管理、安全管理。
(1)故障管理是网络管理中最基本的功能之一。网络故障管理包括故障检测、隔离故障和纠正故障三方面,包括以下典型功能:维护并检查错误日志、接受错误检测报告并做出响应、跟踪、辨认错误、执行诊断测试、纠正错误。
(2)配置管理是最基本的网络管理功能,负责网络的建立、业务的展开以及配置数据的维护,包括资源清单管理、资源开通以及业务开通。
(3)计费管理记录网络资源的使用,目的是控制和监测网络操作的费用和代价。计费管理的目的是计算和收取用户使用网络服务的费用,统计网络资源利用率和核算网络的成本效益。计费管理包括以下功能:计算网络建设及运营成本、统计网络及其所包含的资源的利用率、联机收集计费数据、计算用户应支付的网络服务费用、账单管理。
(4)性能管理的目的是维护网络服务质量(QoS)和网络运营效率。因此要×××能监测功能、性能分析功能、性能管理控制功能、性能数据库的维护功能。
(5)安全管理采用信息安全措施保护网络中的系统、数据以及业务。安全管理的目的是提供信息的隐私、认证和完整性保护机制,使网络中的服务、数据以及系统免受侵扰和破坏。
2. SNMP中提供了四类管理操作
(1)get操作用来提取特定的网络管理信息;
(2)get-next操作通过遍历活动来提供强大的管理信息提取能力;
(3)set操作用来对管理信息进行控制(修改、设置);
(3)trap操作用来报告重要的事件。
Windows操作系统平台的snmp搭建
通过查看我们的windows系统的端口状态,为进行snmp任何设置之前,snmp协议的轮询端口UDP 161是没有打开的。
Windows操作系统安装snmp协议的支持,安装windows组件,添加管理和监视工具中的SNMP提供程序和简单网络管理协议。
Snmp服务的设置,代理设备信息以及接受团体名称的安全操作。我们这里添加的团体名称分别为snmp默认的测试团体名public与private,我们这里是为了做实验测试,就用这些就可以了。在实际操作中是万万不能这么使用的,完全没有一点安全性,或许别人在使用测试团体名的时候都有可能监控到你的设备运行状态。
以某个团体名向NMS网管工作站发送报告
这里我们可以看到通过安装windows组件添加简单网络管理协议,计算机的snmp的轮询和报告的UDP 161、162端口已经打开。由于我们本机的角色是被监控的主机,所以不需要162端口打开,不需要监控其它对象,将SNMP Trap Service服务关闭。
作为被监控对象,只需接受NMS网管工作站的轮询,留下UDP的161端口打开就可以了。
Linux操作系统平台搭建SNMP服务
Linux系统安装snmp服务软件包,如果只作为被监控对象,在Linux系统只需安装snmp服务软件包,启动轮询的UDP 161端口(即snmpd服务);如果作为网管工作站,在Linux系统只安装snmp服务软件包是不够的,还需要安装snmp服务的工具包net-snmp-utils-5.3.2.2-7.el5.i386.rpm,安装完成后启动接收报告服务的UDP 162端口(即snmptrapd服务);如果即作为网管工作站又作为被监控对象,我们即需要安装snmp服务软件包还需要把snmp网管工作站的工具软件包net-snmp-utils-5.3.2.2-7.el5.i386.rpm,并且把轮询(UDP 161端口)和报告(UDP 162端口)都打开。
[root@localhost~]# mkdir /mnt/cdrom #建立光盘挂载点
[root@localhost~]# mount /dev/cdrom /mnt/cdrom #挂载光盘到光盘挂载点
mount: blockdevice /dev/cdrom is write-protected, mounting read-only
[root@localhost ~]# ll /mnt/cdrom/Server/|grep snmp* #查询光盘服务软件包有关snmp的所有软件包
-r--r--r-- 86 root root 712539 Jul 29 2009net-snmp-5.3.2.2-7.el5.i386.rpm
-r--r--r-- 99 root root 1995850 Jul 29 2009net-snmp-devel-5.3.2.2-7.el5.i386.rpm
-r--r--r-- 99 root root 1317716 Jul 29 2009net-snmp-libs-5.3.2.2-7.el5.i386.rpm
-r--r--r-- 86 root root 201604 Jul 29 2009net-snmp-perl-5.3.2.2-7.el5.i386.rpm
-r--r--r-- 86 root root 189477 Jul 29 2009net-snmp-utils-5.3.2.2-7.el5.i386.rpm
-r--r--r-- 264root root 29429 Mar 26 2009 php-snmp-5.1.6-23.2.el5_3.i386.rpm
[root@localhost~]# rpm -ivh /mnt/cdrom/Server/net-snmp-5.3.2.2-7.el5.i386.rpm
error: Faileddependencies: #安装snmp服务软件包产生依赖关系
libsensors.so.3 is needed bynet-snmp-5.3.2.2-7.el5.i386
[root@localhost ~]# ll/mnt/cdrom/Server/ |grep sensor #解决依赖关系,查找光盘服务包有关依赖的软件包
-r--r--r-- 243root root 525822 Dec 9 2008lm_sensors-2.10.7-4.el5.i386.rpm
-r--r--r-- 243root root 75742 Dec 9 2008lm_sensors-devel-2.10.7-4.el5.i386.rpm
[root@localhost~]# rpm -ivh /mnt/cdrom/Server/lm_sensors-2.10.7-4.el5.i386.rpm Preparing... ########################################### [100%]
1:lm_sensors ########################################### [100%]
[root@localhost~]# rpm -ivh /mnt/cdrom/Server/net-snmp-5.3.2.2-7.el5.i386.rpm
Preparing... ###########################################[100%]
1:net-snmp ########################################### [100%]
[root@localhost~]# service snmptrapd start #启动网管工作站的snmptrapd服务
Startingsnmptrapd: [ OK ]
[root@localhost~]# netstat -tupln |grep snmp #查看有关snmp服务的端口
Udp 0 0 0.0.0.0:162 0.0.0.0:* 3252/snmptrapd
[root@localhost~]#rpm -ivh /mnt/cdrom/Server/
net-snmp-utils-5.3.2.2-7.el5.i386.rpm #安装snmp网管工作站的工具软件包
Preparing... ########################################### [100%]
1:net-snmp-utils ########################################### [100%]
[root@localhost~]# service snmpd start #启动snmp服务,作为被监控对象
Startingsnmpd: [ OK ]
[root@localhost~]# netstat -tupln |grep snmp #查看有关snmp服务的端口
tcp 0 0 127.0.0.1:199 0.0.0.0:* LISTEN 3270/snmpd
udp 0 0 0.0.0.0:161 0.0.0.0:* 3270/snmpd
udp 0 0 0.0.0.0:162 0.0.0.0:* 3252/snmptrapd
#使用snmp 2c版本的服务与本地的public团体交谈
[root@localhost~]# snmpwalk -v 2c -c public 127.0.0.1
SNMPv2-MIB::sysDescr.0= STRING: Linux localhost.localdomain 2.6.18-164.el5 #1 SMP Tue Aug 18 15:51:54EDT 2009 i686
SNMPv2-MIB::sysObjectID.0= OID: NET-SNMP-MIB::netSnmpAgentOIDs.10
DISMAN-EVENT-MIB::sysUpTimeInstance= Timeticks: (164203) 0:27:22.03
SNMPv2-MIB::sysContact.0= STRING: Root
SNMPv2-MIB::sysName.0= STRING: localhost.localdomain
SNMPv2-MIB::sysLocation.0= STRING: Unknown (edit /etc/snmp/snmpd.conf)
SNMPv2-MIB::sysORLastChange.0= Timeticks: (6) 0:00:00.06
SNMPv2-MIB::sysORID.1= OID: SNMPv2-MIB::snmpMIB
SNMPv2-MIB::sysORID.2= OID: TCP-MIB::tcpMIB
SNMPv2-MIB::sysORID.3= OID: IP-MIB::ip
SNMPv2-MIB::sysORID.4= OID: UDP-MIB::udpMIB
SNMPv2-MIB::sysORID.5= OID: SNMP-VIEW-BASED-ACM-MIB::vacmBasicGroup
SNMPv2-MIB::sysORID.6= OID: SNMP-FRAMEWORK-MIB::snmpFrameworkMIBCompliance
SNMPv2-MIB::sysORID.7= OID: SNMP-MPD-MIB::snmpMPDCompliance
SNMPv2-MIB::sysORID.8= OID: SNMP-USER-BASED-SM-MIB::usmMIBCompliance
SNMPv2-MIB::sysORDescr.1= STRING: The MIB module for SNMPv2 entities
SNMPv2-MIB::sysORDescr.2= STRING: The MIB module for managing TCP implementations
SNMPv2-MIB::sysORDescr.3= STRING: The MIB module for managing IP and ICMP implementations
SNMPv2-MIB::sysORDescr.4= STRING: The MIB module for managing UDP implementations
SNMPv2-MIB::sysORDescr.5= STRING: View-based Access Control Model for SNMP.
SNMPv2-MIB::sysORDescr.6= STRING: The SNMP Management Architecture MIB.
SNMPv2-MIB::sysORDescr.7= STRING: The MIB for Message Processing and Dispatching.
SNMPv2-MIB::sysORDescr.8= STRING: The management information definitions for the SNMP User-basedSecurity Model.
SNMPv2-MIB::sysORUpTime.1= Timeticks: (6) 0:00:00.06
SNMPv2-MIB::sysORUpTime.2= Timeticks: (6) 0:00:00.06
SNMPv2-MIB::sysORUpTime.3= Timeticks: (6) 0:00:00.06
SNMPv2-MIB::sysORUpTime.4= Timeticks: (6) 0:00:00.06
SNMPv2-MIB::sysORUpTime.5= Timeticks: (6) 0:00:00.06
SNMPv2-MIB::sysORUpTime.6= Timeticks: (6) 0:00:00.06
SNMPv2-MIB::sysORUpTime.7= Timeticks: (6) 0:00:00.06
SNMPv2-MIB::sysORUpTime.8= Timeticks: (6) 0:00:00.06
HOST-RESOURCES-MIB::hrSystemUptime.0= Timeticks: (250566) 0:41:45.66
HOST-RESOURCES-MIB::hrSystemUptime.0= No more variables left in this MIB View (It is past the end of the MIB tree)
简单路由协议(SNMP)应用案例
拓扑图:
实验环境:windows server 2003 snmp网管工作站一台、what’s up gold v8.0、华为QuidewayR2621路由器两台、华为Quideway S2000系列2403H-EI交换机一台、windows server 2003 web服务器一台 Snmp网管工作站网络设置并安装网络监控软件what’s up gold v8.0。
R1配置结果:
[R1]dis cu
Now create configuration...
Current configuration
!
version 1.74
sysname R1
firewall enable
aaa-enable
aaa accounting-scheme optional
!
interface Ethernet0
ip address 192.168.2.1 255.255.255.0
!
interface Ethernet1
ip address 192.168.3.1 255.255.255.0
!
ip route-static 192.168.4.0 255.255.255.0192.168.3.2 preference 60
!
snmp-agent #snmp代理
snmp-agent local-engineid800007DB0300E0FC0676B5 #系统分配的代理序列号
snmp-agent community read public #设置public团体具有读取的权限
snmp-agent community write private #设置private团体具有读写的权限
snmp-agent sys-info contact user1 #代理的信息设置联系人user1
snmp-agent sys-info location jifang-1 #代理设备的位置jifang-1
snmp-agent sys-info version all #匹配所有snmp的所有版本协议
snmp-agent target-host trap address192.168.2.200 securityname public #代理设备出现以下状况主动以public团体名向192.168.2.200的NMS网管工作站发送报告
snmp-agent trap enable bgp #
snmp-agent trap enable dlsw # 系
snmp-agent trap enable frame-relay # 统
snmp-agent trap enable isdn call-detail # 默
snmp-agent trap enable entity # 认
snmp-agent trap enable ndec # 参
snmp-agent trap enable ospf # 数
snmp-agent trap enable pos #
snmp-agent trap enable rmon #
snmpagent trap enable standardauthentication coldstart linkdown linkup warmstart #snmp网管工作站标准方式验证并轮询代理设备的linkdown、linkup、warmstart状态
snmp-agent trap enable ssh
snmp-agent trap enable system
snmp-agent trap enable ts
!
Return
R2配置结果:
[R2]dis cu
Now create configuration...
Current configuration
!
version 1.74
sysname R2
undo pos-server addr-switch
firewall enable
aaa-enable
aaa accounting-scheme optional
!
interface Ethernet0
ip address 192.168.4.1 255.255.255.0
!
interface Ethernet1
ip address 192.168.3.2 255.255.255.0
!
quit
ip route-static 192.168.2.0 255.255.255.0192.168.3.1 preference 60
!
snmp-agent
snmp-agent local-engineid800007DB0300E0FC123897
snmp-agent community read public
snmp-agent community write private
snmp-agent sys-info contact user2
snmp-agent sys-info location jifang-2
snmp-agent sys-info version all
snmp-agent target-host trap address192.168.2.200 securityname public
snmp-agent trap enable bgp
snmp-agent trap enable dlsw
snmp-agent trap enable frame-relay
snmp-agent trap enable isdn call-detail
snmp-agent trap enable entity
snmp-agent trap enable ndec
snmp-agent trap enable ospf
snmp-agent trap enable pos
snmp-agent trap enable rmon
snmp-agent trap enable standardauthentication coldstart linkdown linkup warmstart
snmp-agent trap enable ssh
snmp-agent trap enable system
snmp-agent trap enable ts
!
Return
SW配置结果:
[SW]dis cu
#
sysname SW
#
radius schemesystem
#
domain system
#
vlan 1
#
interfaceVlan-interface1
ip address 192.168.4.2 255.255.255.0
#
ip route-static 0.0.0.0 0.0.0.0 192.168.4.1preference 60
#
snmp-agent
snmp-agent local-engineid800007DB000FE27421586877
snmp-agent community read public
snmp-agent community write private
snmp-agent sys-info contact user2
snmp-agent sys-info location jiafang-2
snmp-agent sys-info version all
snmp-agent target-host trap address udp-domain192.168.2.200 params securityname public #代理设备主动使用UDP 162端口向NMS网管工作站(192.168.2.200)发送报告
#
user-interface aux0
user-interface vty0 4
#
Return
在网络监控软件开始扫描网络
扫描完成的网络会在软件呈现出有关网络的几张map
将几张map汇总到一张拓扑图上,设备右击可以连接并进行管理,可以ping设备、通过web方式访问或管理设备。
当我们设备出现变化时,由于NMS网管工作站的轮询和设备的报告功能,在NMS网管工作站的监控软件会通过改变颜色警示发生的变化。
本文题目:网管员的好帮手——SNMP及其应用
URL标题:http://cdiso.cn/article/pggdjs.html