日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

SNMP管理框架及其在Cisco路由器上的實(shí)現(xiàn)( 三 )


SNMPv2c還增加了對(duì)大批量數(shù)據(jù)讀取機(jī)制的支持和向治理工作站更加具體的錯(cuò)誤消息匯報(bào)機(jī)制 。支持對(duì)大批量數(shù)據(jù)的讀取機(jī)制能夠用來對(duì)整個(gè)MIB數(shù)據(jù)表格和大量的信息進(jìn)行快速讀取,減少請(qǐng)求/應(yīng)答的往復(fù)數(shù)量 。SNMPv2c增強(qiáng)的錯(cuò)誤處理機(jī)制包括擴(kuò)展的錯(cuò)誤代碼,用于區(qū)別不同的錯(cuò)誤狀況 。錯(cuò)誤返回代碼現(xiàn)在將包括錯(cuò)誤類型 。
SNMPv3重點(diǎn)強(qiáng)調(diào)增強(qiáng)協(xié)議的安全認(rèn)證/加密,授權(quán)/訪問控制以及遠(yuǎn)程配置治理等功能,而在其它方面沿用了部分SNMPv2原有的技術(shù)規(guī)范 。
SNMPv3提供了一個(gè)安全模型 。這個(gè)安全模型中可以為用戶/用戶組定義不同的安全認(rèn)證策略;而安全級(jí)別是指SNMPv3安全模型中被答應(yīng)的安全等級(jí) 。安全模型和安全等級(jí)的組合將會(huì)決定在處理一個(gè)SNMP數(shù)據(jù)包時(shí)采用的安全機(jī)制 。下表列出了在SNMPv3中可以定義的安全級(jí)別 。
SNMP安全模型和級(jí)別
模型
級(jí)別
認(rèn)證
加密
注釋
版本1
oAuthNoPriv
團(tuán)體字符串

利用團(tuán)體字符串匹配進(jìn)行認(rèn)證
版本2c
oAuthNoPriv
團(tuán)體字符串

利用團(tuán)體字符串匹配進(jìn)行認(rèn)證
版本3
oAuthNoPriv
用戶名

利用用戶名匹配進(jìn)行認(rèn)證
版本3
authNoPriv
MD5或SHA

提供基于HMAC-MD5或HMAC-SHA算法的認(rèn)證
版本3
authPriv
MD5或SHA
DES
提供基于HMAC-MD5或HMAC-SHA算法的認(rèn)證 。除基于CBC-DES(DES-56)標(biāo)準(zhǔn)進(jìn)行認(rèn)證外還提供DES-56bit的報(bào)文加密假如想了解SNMPv3的額外信息,可以參閱RFC3410文檔《IntrodUCtion and Applicability Statements for Internet Standard Management Framework》
治理員需要配置SNMP代理使用治理工作站支持的SNMP版本 。一個(gè)SNMP代理可以和多個(gè)SNMP治理者同時(shí)通信;因此你可以配置Cisco IOS軟件與一個(gè)治理工作站通過SNMPv1通信,與第二個(gè)治理工作站通過SNMPv2c通信,同時(shí)與第三個(gè)治理工作站通過SNMPv3通信 。
注:Cisco公司從IOS 11.2版本后已經(jīng)停止支持SNMPv2p(即SNMPv2 Classic)協(xié)議,而代之以支持采用團(tuán)體字符串認(rèn)證方式的SNMPv2c協(xié)議 。
Cisco設(shè)備的SNMP配置流程
在Cisco設(shè)備中沒有單獨(dú)的命令啟動(dòng)設(shè)備的SNMP代理,治理員配置的第一條snmp-server配置命令將自動(dòng)啟動(dòng)設(shè)備中的SNMP代理 。
下面列出了在Cisco設(shè)備上配置SNMP參數(shù)的任務(wù)描述,每條任務(wù)都被標(biāo)注了是必選項(xiàng)還是可選項(xiàng) 。
創(chuàng)建或修改對(duì)SNMP Community的訪問控制(必選)
創(chuàng)建或修改一個(gè)SNMP View的紀(jì)錄(可選)
指定一個(gè)SNMP-Server的引擎名稱(ID)(可選)
指定一個(gè)SNMP-Server的組名(可選)
配置SNMP-Server Host(必選)
配置SNMP-Server User (可選)
激活SNMP代理Shutdown機(jī)制(可選)
設(shè)置Contact,Location和SNMP代理的Serial Name(可選)
定義SNMP代理數(shù)據(jù)包大小的最大值(可選)
限制利用SNMP使用的TFTP服務(wù)器數(shù)量(可選)
監(jiān)視SNMP的工作狀態(tài)(可選)
禁止SNMP代理(可選)
配置SNMP通知(必選)
配置路由器為SNMP治理者(可選)
Cisco IOS與SNMP v3
從IOS 12.0.(3)T版本起Cisco公司的路由器設(shè)備開始全面支持完整的SNMPv3協(xié)議,現(xiàn)在所有能運(yùn)行任何基于IOS 12.0(3)T的后續(xù)IOS版本的Cisco設(shè)備也都支持SNMPv3協(xié)議 。
Cisco IOS與SNMP over IPv6和IPv6 MIB
除支持利用IPv4傳輸協(xié)議進(jìn)行SNMP治理信息的傳送外,Cisco設(shè)備從12.0(27)S開始也支持利用IPv6傳輸協(xié)議進(jìn)行SNMP治理信息的傳送,即SNMP over IPv6 。主要特性包括:
支持通過IPv6協(xié)議接收和處理SNMP Get/Set請(qǐng)求以及通過IPv6協(xié)議發(fā)送應(yīng)答 。
具有發(fā)送SNMP通知給IPv6主機(jī)的能力 。

推薦閱讀