Este documento describe cómo configurar las trampas SNMP de Cisco IOS® admitidas.
Cisco recomienda que tenga conocimiento sobre estos temas:
Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Consulte Convenciones de Consejos Técnicos de Cisco para obtener más información sobre las convenciones sobre documentos.
Al trabajar con SNMP, se recomienda limitar el número de trampas habilitadas en un dispositivo Cisco para evitar un tráfico excesivo. Por ejemplo, si se habilitan todas las capturas en un servidor de acceso remoto con 64 líneas de marcado, se generará una captura para cada evento de conexión y desconexión, lo que puede saturar rápidamente el sistema de supervisión. El software Cisco IOS le permite configurar grupos específicos de trampas para habilitar o inhabilitar, lo que ayuda a administrar el volumen de trampas de manera efectiva. Existen dos comandos de configuración global para configurar las trampas SNMP en un dispositivo de software del IOS de Cisco:
snmp-server host host-addr [traps | informs] [version {1 | 2c | 3 [auth | noauth | priv]}]
community-string [udp-port port] [notification-type]
Emita el comando de configuración global snmp-server host para especificar el destinatario de una operación de captura de SNMP. Emita la forma no de este comando para eliminar el host especificado.
snmp-server enable traps [notification-type] [notification-option]
Emita el comando de configuración global nmp-server enable traps a fin de habilitar el router para que envíe capturas de SNMP. Ejecute ninguna forma de este comando para inhabilitar las notificaciones SNMP.
Los tipos de trampas se pueden especificar en ambos comandos. Debe ejecutar el comando snmp-server host para definir los sistemas de administración de red donde se envían las trampas. Debe especificar los tipos de capturas si no desea que se envíen todas las capturas. Emita el comando snmp-server enable traps varias veces, una para cada uno de los tipos de capturas que utilizó en el comando snmp host.
Por ejemplo, ejecute estos comandos para hacer que un dispositivo de Cisco IOS Software notifique solamente la configuración, el Protocolo de gateway fronterizo (BGP) y las trampas tty al Sistema de administración de redes 10.10.10.10:
snmp-server host 10.10.10.10 public config bgp tty snmp-server enable traps config snmp-server enable traps bgp
Los dispositivos de Cisco que ejecutan el software Cisco IOS estándar (routers, switches de modo de transferencia asíncrono (ATM) y servidores de acceso remoto) pueden generar muchas trampas SNMP.
snmp-server-host comandoEmita el comando de configuración global snmp-server host para especificar el destinatario de una operación de captura de SNMP. Ejecute el comando no form para quitar el host especificado.
snmp-server host host-addr [traps | informs] [version {1 | 2c | 3 [auth | noauth | priv]}] community-string [udp-port port] [notification-type] no snmp-server host host [traps | informs]
host-addr |
El nombre o la dirección de Internet del host (el destinatario objetivo). |
traps |
(Opcional) Envíe trampas SNMP a este host; este es el valor predeterminado. |
informs |
(Opcional) Enviar informes de SNMP a este host. |
version |
(Opcional) La versión de SNMP que se utiliza para enviar las capturas. La versión 3 es el modelo más seguro, ya que permite el cifrado de paquetes con la palabra priv clave. Si utiliza la palabra clave “version”, debe especificar una de estas opciones:
|
community-string |
La cadena comunitaria similar a una contraseña que se envía con la operación de notificación. Aunque puede establecer esta cadena con el snmp-server host comando por sí mismo, Cisco recomienda que defina esta cadena con el snmp-server community comando antes de ejecutar snmp-server host el comando. |
udp-portport |
El puerto del Protocolo de datagrama de usuario (UDP) del host a ser utilizado; el valor predeterminado es 162. |
| tipo de notificación | (Opcional) El tipo de notificación que se debe enviar al host. Si no se especifica ningún tipo, se envían todas las notificaciones. El tipo de notificación puede ser una o más de las siguientes palabras clave:
|
El comando snmp-server host está inhabilitado de forma predeterminada y no se envían notificaciones.
Si ingresa este comando sin palabras clave, todos los tipos de trampas se envían al host de forma predeterminada.
No se envían informes a este host. Si no hay ninguna palabra clave version, el valor predeterminado es version 1. El comando no snmp-server host sin palabras clave deshabilita las trampas, pero no informa al host. Emita el comando no snmp-server host informs para deshabilitar los informes.
| Versión de software del IOS de Cisco | Modificación |
|---|---|
| 10.0 | Comando introducido |
| ‘12.0(3)T’ | Se agregaron estas palabras clave:
|
Las notificaciones de SNMP pueden ser enviadas como solicitudes de trampa o de información. Las capturas son poco confiables, ya que el receptor no envía acuses de recibo cuando este dispositivo las recibe. El remitente no puede determinar si las trampas fueron recibidas. Sin embargo, una entidad de SNMP que recibe una solicitud de informe hace acuse de recibo del mensaje con una unidad de datos del protocolo (PDU) de respuesta SNMP. Si el emisor nunca recibe la respuesta, la solicitud de informe puede enviarse de nuevo. Por lo tanto, los informes tienen más probabilidad de llegar al destino deseado.
Sin embargo, las notificaciones de información consumen más recursos en el agente y en la red. A diferencia de una trampa, la cual se descarta tan pronto como se envía, un pedido de informe se debe mantener en la memoria hasta que se reciba una respuesta o se agote el tiempo de espera del pedido. Las capturas se envían una sola vez, mientras que un informe puede intentar enviarse varias veces. Los reintentos incrementan el tráfico y contribuyen a una sobrecarga mayor en la red.
Si no introduce un comando snmp-server host, no se envían notificaciones. Para configurar el router a fin de enviar notificaciones SNMP, debe ingresar por lo menos un comando snmp-server host. Si introduce el comando sin palabras clave, todos los tipos de capturas están habilitadas para el host. Para habilitar varios hosts, debe ejecutar un comando snmp-server host independiente para cada host. Puede especificar varios tipos de notificación en el comando para cada host.
Cuando se dan varios comandos snmp-server host para el mismo host y notificación (trap o inform), cada comando sobrescribe el comando anterior. Sólo se considera el comando snmp-server host. Por ejemplo, si ingresa un comando snmp-server host inform para un host y luego ingresa otro comando snmp-server host inform para el mismo host, el segundo comando reemplazará al primero.
El comando snmp-server host se utiliza junto con el comando snmp-server enable. Ejecute el comando snmp-server enable para especificar qué notificaciones SNMP se envían globalmente. Para que un host reciba la mayoría de las notificaciones, se debe habilitar al menos un comando snmp-server enable y el comando snmp-server host para ese host.
Sin embargo, algunos tipos de notificación no se pueden controlar con el comando snmp-server enable. Por ejemplo, algunas tipos de notificación están siempre habilitadas. Otros tipos de notificación son habilitados por un comando diferente. Por ejemplo, las notificaciones linkUpDown son controladas por el comando snmp trap link-status. Estos tipos de notificación no requieren un comando snmp-server enable.
La disponibilidad de una opción de tipo de notificación depende del tipo de router y de las funciones del software CISCO IOS admitidas en el router. Por ejemplo, el tipo de notificación envmon está disponible solo si el control ambiental es parte del sistema.
Complete estos pasos para enviar un informe:
Configure una ID de motor remoto.
Configure un usuario remoto.
Configure un grupo en un dispositivo remoto.
Habilite trampas en el dispositivo remoto.
Habilite el administrador SNMP.
Para configurar una cadena de comunidad SNMP única para las trampas, pero desea evitar el acceso al sondeo SNMP con esta cadena, la configuración debe incluir una lista de acceso. En este ejemplo, la cadena de comunidad se denomina comaccess y la lista de acceso se numera con el número 10:
snmp-server community comaccess ro 10 snmp-server host 172.20.2.160 comaccess access-list 10 deny any
En este ejemplo, las capturas de SNMP se envían al host especificado por el nombre myhost.cisco.com. La identificación de comunidad se define como comaccess:
snmp-server enable traps snmp-server host myhost.cisco.com comaccess snmp
En este ejemplo, se envían las capturas específicas de la empresa y de control ambiental de SNMP y Cisco a la dirección 172.30.2.160:
snmp-server enable traps snmp-server host 172.30.2.160 public snmp envmon
En este ejemplo, se habilita el router para que envíe todas las capturas al host myhost.cisco.com con la cadena comunitaria pública:
snmp-server enable traps snmp-server host myhost.cisco.com public
En este ejemplo, no se envían capturas a ningún host. Las trampas BGP están habilitadas para todos los hosts, pero sólo las trampas ISDN están habilitadas para enviar a un host.
snmp-server enable traps bgp snmp-server host bob public isdn
Este ejemplo permite que el router envíe todas las solicitudes de informe al host myhost.cisco.com con la cadena de comunidad public:
snmp-server enable traps snmp-server host myhost.cisco.com informs version
En este ejemplo, las capturas de SNMPv2c HSRP se envían al host especificado por el nombre myhost.cisco.com. La identificación de comunidad se define como pública.
snmp-server enable traps snmp-server host myhost.cisco.com traps version 2c public hsrp
snmp-server enable traps comandoUtilice el comando de configuración global nmp-server enable traps a fin de habilitar el router para que envíe capturas de SNMP. Use la opción no de este comando para deshabilitar las notificaciones SNMP.
snmp-server enable traps [notification-type] [notification-option] no snmp-server enable traps [notification-type] [notification-option]
| tipo de notificación | (Opcional) : Tipo de notificación que se va a habilitar. Si no se especifica ningún tipo, se envían todas las notificaciones (que incluyen las notificaciones envmon y repeater). El tipo de notificación puede ser una de las siguientes palabras clave:
|
| opción de notificación | (Opcional)
|
Las notificaciones SNMP están desactivadas.
Si ingresa este comando sin palabras clave de notificación, la acción predeterminada será activar todos los tipos de notificación que este comando controla.
| Versión de software del IOS de Cisco | Modificación |
|---|---|
| 11.1 | Este comando fue ingresado. |
| 12.0(2)T | rsvpSe agregó la palabra clave. |
| ‘12.0(3)T’ | Se agregó la palabra hsrp clave. |
| ‘12.1(3)T’ | Estas palabras clave se han agregado a la formasnmp-server enable traps snmp de este comando:
|
La forma snmp-server enable traps snmp [enlace ascendente] [enlace descendente] de este comando reemplaza al comando snmp trap link-status interface configuration mode.
La forma no del comando snmp-server enable traps es útil para inhabilitar las notificaciones que generan una gran cantidad de ruido innecesario en su red.
Las notificaciones de SNMP pueden ser enviadas como solicitudes de trampa o de información. Este comando habilita solicitudes de trampa y de información para tipos de notificación específicos.
Si no introduce un comando snmp-server enable traps command, no se envían notificaciones controladas por este comando. Para configurar el router para enviar estas notificaciones SNMP, debe ingresar al menos un comando snmp-server enable traps. Si ingresa el comando sin palabras clave, todos los tipos de notificación serán habilitados. Si introduce el comando con una palabra clave, sólo se habilita el tipo de notificación relacionado con esa palabra clave. Para habilitar varios tipos de notificaciones, debe ejecutar un comando independiente snmp-server enable traps para cada tipo de notificación y opción de notificación.
El comando snmp-server enable traps se utiliza junto con el comando snmp-server host. Emita el comando snmp-server host para especificar el host o los hosts que deben recibir notificaciones de SNMP. Para enviar notificaciones, debe configurar al menos un comando snmp-server host.
Para que un host reciba una notificación controlada por este comando, deben estar habilitados para este host los comandos snmp-server enable traps y snmp-server host. Si el tipo de notificación no se controla mediante este comando, se debe habilitar solo el comando snmp-server host correspondiente.
Todos los tipos de notificación que se utilizan en este comando tienen un objeto MIB asociado que les permite ser habilitados o deshabilitados (por ejemplo, las capturas HSRP se definen con HSRP MIB, las capturas de repetidor se definen con MIB de concentrador repetidor y así sucesivamente). No todos los tipos de notificación disponibles en el comando snmp-server host tienen objetos notificationEnable MIB, por lo que algunos de estos no se pueden controlar con el comando snmp-server enable.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
4.0 |
01-Jun-2026
|
Ortografía, gramática, estructura de la oración, etc. actualizados. |
3.0 |
18-Dec-2023
|
Recertificación |
1.0 |
10-Dec-2001
|
Versión inicial |