API Guide

使用以下命令以生成可在配置用户时使用的本地化密钥
snmpkey {md5 | sha} authpassword engineID [des | 3des | aes] privpassword
其中authpassword 是您为身份验证协议指定的密码engineID 是本地引擎 IDprivpassword 是为隐私协议指定的密码。
使用 show snmp engineID local 命令以查看本地引擎 ID
OS10# show snmp engineID local
Local default SNMP engineID: 0x800002a2036c2b59fbd8a0
在安装了 Snmpkey 实用程序的 Linux 服务器上输入以下命令
snmpkey md5 testauthpasswd 0x800002a2036c2b59fbd8a0 des testprivpasswd
authKey: 0xaa5bb0eb6e6a9f036dc548e4ad9405f8
privKey: 0xaa5bb0eb6e6a9f036dc548e4ad9405f8
系统将生成身份验证和隐私密钥。
在配置 SNMP 用户时使用本地化密钥。
OS10(config)# snmp-server user user3 Group3 3 localized auth md5
0xaa5bb0eb6e6a9f036dc548e4ad9405f8 priv des 0xaa5bb0eb6e6a9f036dc548e4ad9405f8
Identifier GUID-B953E7B4-2B0A-4547-BF1E-BE4EC06C04C9
Version 1
Status Translation approved
配置 SNMP 陷阱
SNMP 代理使用称为 SNMP 陷阱的未经请求的 SNMP 消息将事件通知发送到管理站。SNMP 陷阱可优化网络资源的使用。
SNMP 版本 1 和版本 2C 陷阱可与版本 3 陷阱共存。SNMP 版本 1 2C 使用陷阱类别进行访问控制。SNMP 版本 3 陷阱与具有给定
身份验证级别的 SNMP 用户关联。
OS10 交换机上配置 SNMP 陷阱以将通知发送到管理站。
snmp-server host {ipv4–address | ipv6–address} {informs version version-number | traps version
version-number | version version-number} [snmpv3-security-level] [community-name] [udp-port
port-number] [dom | entity | envmon | lldp | snmp]
配置 SNMP v1 v2C 陷阱
OS10(config)# snmp-server host 10.11.73.110 traps version 2c comm2c lldp snmp
配置 SNMP v3 陷阱
OS10(config)# snmp-server group Group3 3 priv notify NOTIFY
OS10(config)# snmp-server user User3 Group3 3 auth md5 testpasswd priv aes testprivpasswd
OS10(config)# snmp-server host 10.11.56.46 version 3 priv User3
Identifier
GUID-AF0866DC-352E-496E-8FDE-941516642056
Version 1
Status Translation approved
配置 SNMP 通知
SNMP 代理会将事件通知发送到并接收来自网络管理站 (NMS) 的确认也称为远程 SNMP 服务器。收到来自 NMS SNMP 响应的
此类通知称为“通知”。通知比陷阱更可靠。如果 SNMP 代理不会收到确认则会重发通知最多重试三次。
配置远程 SNMP 服务器的引擎 ID 以接收确认。
snmp-server host {ipv4–address | ipv6–address} {informs version version-number | traps version
version-number | version version-number} [snmpv3-security-level] [community-name] [udp-port
port-number] [dom | entity | envmon | lldp | snmp]
系统管理
145