IP : 简单网络管理协议 (SNMP)

如何支持和配置Cisco Catalyst OS SNMP陷阱

2015 年 8 月 31 日 - 机器翻译
其他版本: PDFpdf | 英语 (2015 年 4 月 22 日) | 反馈



目录


简介

本文描述Catalyst OS的陷阱(CatOS)支持和如何配置他们在交换机。

陷阱操作允许简单网络管理协议(SNMP)代理程序发送事件的出现的异步通知。陷阱被发送在尽力而为基础和,不用任何方法验证他们的收据。

先决条件

要求

在您尝试此配置前,请保证那:

  • 您适当地配置在交换机的SNMP团体字符串

注意: 参考如何配置SNMP团体字符串欲知更多信息。

使用的组件

本文档中的信息基于以下软件和硬件版本:

  • Catalyst 4500/4000, 5500/5000和6500/6000系列交换机

  • CatOS版本7.3

本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响。

规则

有关文档规则的详细信息,请参阅 Cisco 技术提示规则

如何发现什么陷阱在我的交换机启用?

发出show snmp命令在特权模式。以下为示例输出:

6509 (enable) show snmp 

RMON:                       Enabled 
Extended RMON Netflow Enabled : None. 
Traps Enabled: 
Port,Module,Chassis,Bridge,Repeater,Vtp,Auth,ippermit,Vmps,config,entity,stpx,syslog
Port Traps Enabled: 2/1-2,3/1-48,4/1-8 

Community-Access     Community-String 
.... 
.... 

!--- Output suppressed.

如何配置在交换机的SNMP陷阱接收器?

发出set snmp trap host string命令。

注意: 命令语法包括:

  • 主机—收到SNMP陷阱的系统的IP地址或IP别名。

  • 字符串—使用的社区字符串为了发送验证陷阱。

示例如下:

6509 (enable) set snmp trap 1.1.1.1 public
SNMP trap receiver added.

发出show snmp命令为了验证此集合SNMP陷阱语句的新增内容。以下为示例输出:

6509 (enable)  show snmp
6509 (enable)  show snmp 
RMON:                       Enabled 
Extended RMON Netflow Enabled : None. 

!--- Output suppressed.
 
.... 
.... 

!--- Output suppressed.
 
Trap-Rec-Address  Trap-Rec-Community
---------------       ----------------- 
1.1.1.1               public

如何启用在交换机的陷阱,并且每个陷阱是什么意思?

发出set snmp trap命令启用或禁用在系统的不同的SNMP陷阱。命令也添加一个条目到SNMP验证陷阱接收器表。

语法

设置SNMP陷阱{enable (event)|禁用} [全部|验证|网桥|机箱|设置|实体|entityfru|envfan|envpower|envshutdown|ippermit|模块|中继器|stpx|Syslog|系统|VMPS|VTP]

注意: 此命令应该在 行上。

语法说明

关键字 说明 陷阱 MIB
enable (event) 启用SNMP陷阱的关键字。    
禁用 禁用SNMP陷阱的关键字。    
所有 (指定所有陷阱类型的可选)关键字。在您使用此选项前,参考交换机文档。    
验证 (指定从RFC 1157的验证失败陷井的可选)关键字leavingcisco.com
authenticationFailure 
(.1.3.6.1.2.1.11.0.4)
SNMPv2-MIB
网桥 (指定newRoottopologyChange陷阱的可选)关键字从RFC 1493leavingcisco.com参考的BRIDGE-MIB
newRoot (.1.3.6.1.2.1.17.0.1)
topologyChange (.1.3.6.1.2.1.17.0.2)
BRIDGE-MIB
机箱 (可选)规定来自CISCO-STACK-MIB 的chassisAlarmOn (1.3.6.1.4.1.9.5.0.5)和chassisAlarmOff (1.3.6.1.4.1.9.5.0.6)陷阱的关键字。
chassisAlarmOn (.1.3.6.1.4.1.9.5.0.5)
chassisAlarmOff (.1.3.6.1.4.1.9.5.0.6)
CISCO-STACK-MIB
设置 (指定从CISCO-STACK-MIB的sysConfigChange陷阱的可选)关键字。
sysConfigChangeTrap 
(.1.3.6.1.4.1.9.5.0.9)
CISCO-STACK-MIB
实体 (指定从ENTITY-MIB的entityMIB陷阱的可选)关键字。
entConfigChange 
(.1.3.6.1.2.1.47.2.0.1)
ENTITY-MIB
entityfru (指定实体FRU的可选)关键字1
cefcModuleStatusChange 
(.1.3.6.1.4.1.9.9.117.2.0.1) 
cefcPowerStatusChange 
(.1.3.6.1.4.1.9.9.117.2.0.2) 
cefcFRUInserted 
(.1.3.6.1.4.1.9.9.117.2.0.3) 
cefcFRURemoved 
(.1.3.6.1.4.1.9.9.117.2.0.4)
CISCO-ENTITY-FRU-CONTROL-MIB
envfan (指定环境风扇的可选)关键字。
ciscoEnvMonFanNotification 
(.1.3.6.1.4.1.9.9.13.3.0.4)
CISCO-ENVMON-MIB
envpower (指定环境电源的可选)关键字。
ciscoEnvMonRedundantSupplyNotification 
(.1.3.6.1.4.1.9.9.13.3.0.5)
CISCO-ENVMON-MIB
envshutdown (指定环境关闭的可选)关键字。
ciscoEnvMonShutdownNotification 
(.1.3.6.1.4.1.9.9.13.3.0.1)
CISCO-ENVMON-MIB
envtemp (指定环境温度通知的可选)关键字。
ciscoEnvMonTemperatureNotification 
(.1.3.6.1.4.1.9.9.13.3.0.3)
CISCO-ENVMON-MIB
ippermit (指定从CISCO-STACK-MIB的IP Permit拒绝访问的可选)关键字。
ipPermitDeniedTrap 
(.1.3.6.1.4.1.9.5.0.7)
CISCO-STACK-MIB
macnotification (指定MAC地址通知的可选)关键字。
cmnMacChangedNotification 
(.1.3.6.1.4.1.9.9.215.2.0.1)
CISCO-MAC-NOTIFICATION-MIB
模块 (指定moduleUp模块中断陷阱的可选)关键字从CISCO-STACK-MIB
moduleUp (.1.3.6.1.4.1.9.5.0.3)
moduleDown (.1.3.6.1.4.1.9.5.0.4)
CISCO-STACK-MIB
中继器 (指定rptrHealthrptrGroupChangerptrResetEvent陷阱的可选)关键字从RFC 1516leavingcisco.com参考的SNMP-REPEATER-MIB
rptrHealth (.1.3.6.1.2.1.22.0.1)
rptrGroupChange (.1.3.6.1.2.1.22.0.2) 
rptrResetEvent (.1.3.6.1.2.1.22.0.3)
SNMP-REPEATER-MIB
stpx (指定STPX2陷阱的可选)关键字。
stpxInconsistencyUpdate 
(.1.3.6.1.4.1.9.9.82.2.0.1) 
stpxLoopInconsistencyUpdate 
(.1.3.6.1.4.1.9.9.82.2.0.3) 
stpxRootInconsistencyUpdate 
(.1.3.6.1.4.1.9.9.82.2.0.2)
CISCO-STP-EXTENSIONS-MIB
Syslog (指定系统日志通知陷阱的可选)关键字。
clogMessageGenerated 
(.1.3.6.1.4.1.9.9.41.2.0.1)
CISCO-SYSLOG-MIB
系统 (指定系统的可选)关键字。
ciscoSystemClockChanged 
(1.3.6.1.4.1.9.9.131.2.0.1)
CISCO-SYSTEM-MIB
VMPS (指定从CISCO-VLAN-MEMBERSHIP-MIB的vmVmpsChange陷阱的可选)关键字。
vmVmpsChange 
(.1.3.6.1.4.1.9.9.68.2.0.1)
CISCO-VLAN-MEMBERSHIP-MIB
VTP (指定从CISCO-VTP-MIB的VTP的可选)关键字3
vtpConfigDigestError 
(.1.3.6.1.4.1.9.9.46.2.0.2) 
vtpConfigRevNumberError 
(.1.3.6.1.4.1.9.9.46.2.0.1) 
vlanTrunkPortDynamicStatusChange 
(.1.3.6.1.4.1.9.9.46.2.0.7) 
vtpVersionOneDeviceDetected 
(.1.3.6.1.4.1.9.9.46.2.0.6)
CISCO-VTP-MIB

1 FRU =现场可换部件

2 STPX =生成树协议扩展

3 VTP = VLAN中继协议

如何启用在单个端口的陷阱,例如联结/链路down ?

发出set port trap命令启用或禁用标准SNMP链路陷阱的操作端口或端口范围的。默认情况下,所有端口陷井禁用。

注意: 网络分析模块(NAM)不支持此命令。

语法

set port trap mod/port {enable (event)|禁用}

语法说明

  • mod/端口—模块和端口的编号模块的。

  • Enable关键字激活SNMP链路陷阱。

  • 禁用—撤销SNMP链路陷阱的关键字。

如果启用陷阱,生成的对应的陷阱是联结(.1.3.6.1.2.1.11.0.3)和链路down (.1.3.6.1.2.1.11.0.2)。这些陷阱是从IF-MIB

示例

此示例显示如何启用模块的1 SNMP链路陷阱,端口2 :

Console> (enable) set port trap 1/2 enable
Port 1/2 up/down trap enabled.
Console> (enable)

其他陷阱能Catalyst交换机发送什么?

参见此表:

MIB对象对象名 OID MIB
ciscoFlashCopyCompletionTrap
.1.3.6.1.4.1.9.9.10.1.3.0.1 CISCO-FLASH-MIB
ciscoFlashDeviceChangeTrap
.1.3.6.1.4.1.9.9.10.1.3.0.4 CISCO-FLASH-MIB
ciscoFlashMiscOpCompletionTrap
.1.3.6.1.4.1.9.9.10.1.3.0.3 CISCO-FLASH-MIB
coldStart
.1.3.6.1.6.3.1.1.5.1 RFC 1157 SNMPleavingcisco.com (SNMPv2-MIB)
warmStart
.1.3.6.1.6.3.1.1.5.2 RFC 1157 SNMPleavingcisco.com (SNMPv2-MIB)
tokenRingSoftErrExceededTrap
.1.3.6.1.4.1.9.5.0.10 CISCO-STACK-MIB
lerAlarmOn
.1.3.6.1.4.1.9.5.0.1 CISCO-STACK-MIB
lerAlarmOff
.1.3.6.1.4.1.9.5.0.2 CISCO-STACK-MIB
entSensorThresholdNotification
.1.3.6.1.4.1.9.9.91.2.0.1 CISCO-ENTITY-SENSOR-MIB
fallingAlarm
.1.3.6.1.2.1.16.0.2 RMON-MIB
risingAlarm
.1.3.6.1.2.1.16.0.1 RMON-MIB

验证

当前没有可用于此配置的验证过程。

故障排除

目前没有针对此配置的故障排除信息。

相关的思科支持社区讨论

思科支持社区是您提问、解答问题、分享建议以及与工作伙伴协作的论坛。


相关信息