In diesem Dokument wird beschrieben, wie unterstützte Cisco IOS® SNMP-Traps konfiguriert werden.
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
Dieses Dokument ist nicht auf bestimmte Software- und Hardware-Versionen beschränkt.
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Weitere Informationen zu Dokumentkonventionen finden Sie unter Cisco Technical Tips Conventions (Technische Tipps von Cisco zu Konventionen).
Beim Arbeiten mit SNMP wird empfohlen, die Anzahl der auf einem Cisco Gerät aktivierten Traps zu begrenzen, um übermäßigen Datenverkehr zu verhindern. Wenn Sie beispielsweise alle Traps auf einem RAS-Server mit 64 Einwahlleitungen aktivieren, wird bei jedem Verbindungs- und Trennungsereignis ein Trap generiert, der das Überwachungssystem schnell überlasten kann. Mit der Cisco IOS Software können Sie bestimmte Trap-Gruppen konfigurieren und aktivieren bzw. deaktivieren, wodurch das Trap-Volumen effizient verwaltet wird. Es gibt zwei globale Konfigurationsbefehle zum Konfigurieren von SNMP-Traps auf einem Cisco IOS Software-Gerät:
snmp-server host host-addr [traps | informs] [version {1 | 2c | 3 [auth | noauth | priv]}]
community-string [udp-port port] [notification-type]
Geben Sie den globalen Konfigurationsbefehl snmp-server host ein, um den Empfänger eines SNMP-Benachrichtigungsvorgangs anzugeben. Geben Sie keine Form dieses Befehls ein, um den angegebenen Host zu entfernen.
snmp-server enable traps [notification-type] [notification-option]
Geben Sie den globalen Konfigurationsbefehl "snmp-server enable traps" ein, damit der Router SNMP-Traps senden kann. Geben Sie die Form dieses Befehls ein, um SNMP-Benachrichtigungen zu deaktivieren.
Die Trap-Typen können in beiden Befehlen angegeben werden. Sie müssen den Befehl snmp-server host eingeben, um die Netzwerkmanagementsysteme zu definieren, an die Traps gesendet werden. Sie müssen die Trap-Typen angeben, wenn nicht alle Traps gesendet werden sollen. Geben Sie mehrere SNMP-server enable traps-Befehle ein, einen für jeden der Trap-Typen, die Sie im snmp host-Befehl verwendet haben.
Geben Sie beispielsweise die folgenden Befehle ein, damit ein Cisco IOS-Software-Gerät nur die Konfiguration, das Border Gateway Protocol (BGP) und tty Traps an das Network Management System 10.10.10.10 meldet:
snmp-server host 10.10.10.10 public config bgp tty snmp-server enable traps config snmp-server enable traps bgp
Cisco Geräte, auf denen die Standard-Cisco IOS-Software ausgeführt wird (Router, ATM-Switches (Asynchronous Transfer Mode) und RAS-Server), können viele SNMP-Traps generieren.
snmp-server-host BefehlGeben Sie den globalen Konfigurationsbefehl snmp-server host ein, um den Empfänger eines SNMP-Benachrichtigungsvorgangs anzugeben. Geben Sie den Befehl no form aus, um den angegebenen Host zu entfernen.
snmp-server host host-addr [traps | informs] [version {1 | 2c | 3 [auth | noauth | priv]}] community-string [udp-port port] [notification-type] no snmp-server host host [traps | informs]
host-addr |
Der Name oder die Internetadresse des Hosts (der Zielempfänger). |
traps |
(Optional) Senden Sie SNMP-Traps an diesen Host. Dies ist die Standardeinstellung. |
informs |
(Optional) Senden Sie SNMP-Informationen an diesen Host. |
version |
(Optional) Die Version des SNMP, die zum Senden der Traps verwendet wird. Version 3 ist das sicherste Modell, da dieses Modell die Paketverschlüsselung mit dem priv Schlüsselwort ermöglicht. Wenn Sie das version-Schlüsselwort verwenden, müssen Sie eine der folgenden Optionen angeben:
|
community-string |
Der passwortähnliche Community String, der mit der Benachrichtigung gesendet wurde. Obwohl Sie diese Zeichenfolge mit snmp-server host dem Befehl selbst festlegen können, empfiehlt Cisco, dass Sie diese Zeichenfolge mit snmp-server community dem Befehl definieren, bevor Sie snmp-server host den Befehl ausgeben. |
udp-portport |
User Datagram Protocol (UDP)-Port des zu verwendenden Hosts Der Standardwert ist 162. |
| Benachrichtigungstyp | (Optional) Die Art der Benachrichtigung, die an den Host gesendet werden soll. Wenn kein Typ angegeben ist, werden alle Benachrichtigungen gesendet. Beim Benachrichtigungstyp kann es sich um eines oder mehrere der folgenden Schlüsselwörter handeln:
|
Der Befehl snmp-server host ist standardmäßig deaktiviert, und es werden keine Benachrichtigungen gesendet.
Wenn Sie diesen Befehl ohne Schlüsselwörter eingeben, werden standardmäßig alle Trap-Typen an den Host gesendet.
Es werden keine Informationen an diesen Host gesendet. Wenn kein version-Schlüsselwort vorhanden ist, ist der Standardwert Version 1. Der Befehl no snmp-server host ohne Schlüsselwörter deaktiviert Traps, informiert den Host jedoch nicht. Geben Sie den Befehl no snmp-server host informs ein, um informs zu deaktivieren.
| Cisco IOS-Softwareversion | Änderung |
|---|---|
| 10.0 | Befehl eingeführt. |
| 12,0(3)T | Folgende Schlüsselwörter wurden hinzugefügt:
|
SNMP-Benachrichtigungen können als Traps oder Inform-Anfragen gesendet werden. Traps sind unzuverlässig, da der Empfänger keine Bestätigungen sendet, wenn dieses Gerät Traps empfängt. Der Absender kann nicht feststellen, ob die Traps empfangen wurden. Eine SNMP-Einheit, die eine Inform-Anfrage empfängt, bestätigt die Nachricht jedoch mit einer SNMP-Response Protocol Data Unit (PDU). Wenn der Absender die Antwort nie erhält, kann die Inform-Anfrage erneut gesendet werden. Informationen erreichen daher eher ihr beabsichtigtes Ziel.
Informationen belegen jedoch mehr Ressourcen im Agent und im Netzwerk. Im Gegensatz zu einem Trap, der verworfen wird, sobald er gesendet wird, muss eine Informationsanfrage im Speicher gehalten werden, bis eine Antwort empfangen wird oder die Anfrage eine Zeitüberschreitung aufweist. Traps werden nur einmal gesendet, während eine Benachrichtigung mehrmals wiederholt werden kann. Die Wiederholungsversuche erhöhen den Datenverkehr und tragen zu einem höheren Overhead im Netzwerk bei.
Wenn Sie keinen snmp-server host-Befehl eingeben, werden keine Benachrichtigungen gesendet. Um den Router für das Senden von SNMP-Benachrichtigungen zu konfigurieren, müssen Sie mindestens einen snmp-server host-Befehl eingeben. Wenn Sie den Befehl ohne Schlüsselwörter eingeben, sind alle Trap-Typen für den Host aktiviert. Um mehrere Hosts zu aktivieren, müssen Sie einen separaten snmp-server host-Befehl für jeden Host ausgeben. Sie können im Befehl für jeden Host mehrere Benachrichtigungstypen angeben.
Wenn mehrere snmp-server host-Befehle für den gleichen Host und die gleiche Benachrichtigung (Trap oder Inform) gegeben werden, überschreibt jeder Befehl den vorherigen Befehl. Nur der letzte Befehl "snmp-server host" wird berücksichtigt. Wenn Sie z. B. einen snmp-server host inforrt-Befehl für einen Host und dann einen anderen snmp-server host inforrt-Befehl für denselben Host eingeben, ersetzt der zweite Befehl den ersten.
Der Befehl snmp-server host wird zusammen mit dem Befehl snmp-server enable verwendet. Geben Sie den Befehl snmp-server enable ein, um festzulegen, welche SNMP-Benachrichtigungen global gesendet werden. Damit ein Host die meisten Benachrichtigungen empfangen kann, müssen mindestens ein snmp-server enable-Befehl und der snmp-server host-Befehl für diesen Host aktiviert sein.
Einige Benachrichtigungstypen können jedoch nicht mit dem Befehl snmp-server enable gesteuert werden. Beispielsweise sind einige Benachrichtigungstypen immer aktiviert. Andere Benachrichtigungstypen werden durch einen anderen Befehl aktiviert. Die linkUpDown-Benachrichtigungen werden beispielsweise durch den Befehl snmp trap link-status gesteuert. Für diese Benachrichtigungstypen ist kein snmp-server enable-Befehl erforderlich.
Die Verfügbarkeit einer Benachrichtigungsoption hängt vom Routertyp und den Cisco IOS-Softwarefunktionen ab, die vom Router unterstützt werden. Der Benachrichtigungstyp envmon ist beispielsweise nur verfügbar, wenn der Umgebungsmonitor Teil des Systems ist.
Gehen Sie wie folgt vor, um eine Benachrichtigung zu senden:
Konfigurieren einer Remote-Engine-ID
Konfigurieren eines Remote-Benutzers
Konfigurieren einer Gruppe auf einem Remote-Gerät
Aktivieren Sie Traps auf dem Remote-Gerät.
Aktivieren Sie den SNMP-Manager.
Um einen eindeutigen SNMP-Community-String für Traps zu konfigurieren, Sie jedoch SNMP-Polling-Zugriff mit diesem String verhindern möchten, muss die Konfiguration eine Zugriffsliste enthalten. In diesem Beispiel wird der Community-String comaccess genannt, und die Zugriffsliste ist mit 10 nummeriert:
snmp-server community comaccess ro 10 snmp-server host 172.20.2.160 comaccess access-list 10 deny any
In diesem Beispiel werden die SNMP-Traps an den Host gesendet, der mit dem Namen myhost.cisco.com angegeben ist. Der Community-String wird als comaccess definiert:
snmp-server enable traps snmp-server host myhost.cisco.com comaccess snmp
In diesem Beispiel werden die unternehmensspezifischen Traps der SNMP- und Cisco Umgebungsüberwachung an die Adresse 172.30.2.160 gesendet:
snmp-server enable traps snmp-server host 172.30.2.160 public snmp envmon
In diesem Beispiel kann der Router alle Traps mit dem Community-String public an den Host myhost.cisco.com senden:
snmp-server enable traps snmp-server host myhost.cisco.com public
In diesem Beispiel werden keine Traps an einen Host gesendet. Die BGP-Traps sind für alle Hosts aktiviert, aber nur die ISDN-Traps können Daten an einen Host senden.
snmp-server enable traps bgp snmp-server host bob public isdn
In diesem Beispiel kann der Router alle Inform-Anfragen mit dem Community-String public an den Host myhost.cisco.com senden:
snmp-server enable traps snmp-server host myhost.cisco.com informs version
In diesem Beispiel werden HSRP-SNMPv2c-Traps an den Host gesendet, der mit dem Namen myhost.cisco.com angegeben ist. Der Community-String ist als public definiert.
snmp-server enable traps snmp-server host myhost.cisco.com traps version 2c public hsrp
snmp-server enable traps BefehlVerwenden Sie den globalen Konfigurationsbefehl snmp-server enable traps, um dem Router das Senden von SNMP-Traps zu ermöglichen. Verwenden Sie die Form no (Nein) dieses Befehls, um SNMP-Benachrichtigungen zu deaktivieren.
snmp-server enable traps [notification-type] [notification-option] no snmp-server enable traps [notification-type] [notification-option]
| Benachrichtigungstyp | (Optional): Der Typ der zu aktivierenden Benachrichtigung. Wenn kein Typ angegeben ist, werden alle Benachrichtigungen gesendet (einschließlich der envmon- und Repeater-Benachrichtigungen). Beim Benachrichtigungstyp kann es sich um eines der folgenden Schlüsselwörter handeln:
|
| Benachrichtigungsoption | (Optional)
|
SNMP-Benachrichtigungen sind deaktiviert.
Wenn Sie diesen Befehl ohne Schlüsselwörter für Benachrichtigungstypen eingeben, werden standardmäßig alle Benachrichtigungstypen aktiviert, die von diesem Befehl gesteuert werden.
| Cisco IOS-Softwareversion | Änderung |
|---|---|
| 11.1 | Dieser Befehl wurde eingeführt. |
| 12,0(2)T | rsvpDas Stichwort wurde hinzugefügt. |
| 12,0(3)T | Das hsrp Schlüsselwort wurde hinzugefügt. |
| 12.1(3)T | Die folgenden Schlüsselwörter wurden demsnmp-server enable traps snmp Formular dieses Befehls hinzugefügt:
|
Die Form dieses Befehls snmp-server enable traps snmp [ linkup] [linkdown] ersetzt den Befehl snmp trap link-status interface configuration mode.
Die Form no des Befehls snmp-server enable traps ist nützlich, um Benachrichtigungen zu deaktivieren, die eine große Menge unnötiger Geräusche in Ihrem Netzwerk erzeugen.
SNMP-Benachrichtigungen können als Traps oder Inform-Anfragen gesendet werden. Mit diesem Befehl werden sowohl Traps als auch Inform-Anforderungen für die angegebenen Benachrichtigungstypen aktiviert.
Wenn Sie den Befehl snmp-server enable traps nicht eingeben, werden keine Benachrichtigungen gesendet, die durch diesen Befehl gesteuert werden. Um den Router zum Senden dieser SNMP-Benachrichtigungen zu konfigurieren, müssen Sie mindestens einen Befehl snmp-server enable traps eingeben. Wenn Sie den Befehl ohne Schlüsselwörter eingeben, sind alle Benachrichtigungstypen aktiviert. Wenn Sie den Befehl mit einem Schlüsselwort eingeben, wird nur der Benachrichtigungstyp für dieses Schlüsselwort aktiviert. Um mehrere Benachrichtigungstypen zu aktivieren, müssen Sie für jeden Benachrichtigungstyp und jede Benachrichtigungsoption einen separaten Befehl snmp-server enable traps eingeben.
Der Befehl snmp-server enable traps wird zusammen mit dem Befehl snmp-server host verwendet. Geben Sie den Befehl snmp-server host ein, um festzulegen, welcher Host bzw. welche Hosts SNMP-Benachrichtigungen empfangen soll. Um Benachrichtigungen zu senden, müssen Sie mindestens einen snmp-server host-Befehl konfigurieren.
Damit ein Host eine durch diesen Befehl gesteuerte Benachrichtigung erhalten kann, müssen sowohl der Befehl snmp-server enable traps als auch der Befehl snmp-server host für diesen Host aktiviert sein. Wenn der Benachrichtigungstyp nicht durch diesen Befehl gesteuert wird, muss nur der entsprechende snmp-server host-Befehl aktiviert werden.
Die in diesem Befehl verwendeten Benachrichtigungstypen verfügen alle über ein zugehöriges MIB-Objekt, mit dem sie aktiviert oder deaktiviert werden können (z. B. werden HSRP-Traps mit der HSRP-MIB definiert, Repeater-Traps mit der Repeater-Hub-MIB definiert usw.). Nicht alle im Befehl snmp-server host verfügbaren Benachrichtigungstypen verfügen über notificationEnable MIB-Objekte, sodass einige dieser Objekte nicht mit dem Befehl snmp-server enable gesteuert werden können.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
4.0 |
01-Jun-2026
|
Aktualisierte Rechtschreibung, Grammatik, Satzstruktur usw. |
3.0 |
18-Dec-2023
|
Rezertifizierung |
1.0 |
10-Dec-2001
|
Erstveröffentlichung |