Ce document décrit comment configurer les déroutements SNMP Cisco IOS® pris en charge.
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Ce document n'est pas limité à des versions de matériel et de logiciel spécifiques.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Référez-vous aux Conventions relatives aux conseils techniques Cisco pour plus d'informations sur les conventions relatives aux documents.
Lors de l'utilisation du protocole SNMP, il est recommandé de limiter le nombre de déroutements activés sur un périphérique Cisco afin d'éviter un trafic excessif. Par exemple, l'activation de tous les déroutements sur un serveur d'accès distant avec 64 lignes commutées générerait un déroutement pour chaque événement de connexion et de déconnexion, ce qui pourrait rapidement submerger votre système de surveillance. Le logiciel Cisco IOS vous permet de configurer des groupes spécifiques de déroutements pour les activer ou les désactiver, ce qui vous aide à gérer efficacement le volume de déroutements. Il existe deux commandes de configuration globale pour configurer des déroutements SNMP dans un périphérique du logiciel Cisco IOS :
snmp-server host host-addr [traps | informs] [version {1 | 2c | 3 [auth | noauth | priv]}]
community-string [udp-port port] [notification-type]
Utilisez la commande snmp-server host global configuration pour préciser le destinataire d’une notification SNMP. Utilisez la version no de cette commande pour supprimer l’hôte indiqué.
snmp-server enable traps [notification-type] [notification-option]
Utilisez la commande snmp-server enable traps global configuration pour activer l’envoi d’alertes Trap du protocole SNMP par le routeur. Émettez la forme no de cette commande pour désactiver les notifications SNMP.
Les types d’alertes Trap peuvent être définis dans les deux commandes. Vous devez émettre la commande snmp-server host pour définir les systèmes de gestion de réseau où les déroutements sont envoyés. Vous devez spécifier les types de déroutement si vous ne voulez pas que tous les déroutements soient envoyés. Utilisez plusieurs commandes snmp-server enable traps; une pour chaque type d’alerte que vous avez utilisé dans la commande snmp host.
Par exemple, émettez ces commandes pour qu'un périphérique du logiciel Cisco IOS signale uniquement la configuration, le protocole BGP (Border Gateway Protocol) et les déroutements tty au système de gestion de réseau 10.10.10.10 :
snmp-server host 10.10.10.10 public config bgp tty snmp-server enable traps config snmp-server enable traps bgp
Les périphériques Cisco qui exécutent le logiciel Cisco IOS standard (routeurs, commutateurs ATM (Asynchronous Transfer Mode) et serveurs d'accès à distance) peuvent générer de nombreuses interruptions SNMP.
snmp-server-host commandeUtilisez la commande snmp-server host global configuration pour préciser le destinataire d’une notification SNMP. Émettez la commande no form pour supprimer l'hôte spécifié.
snmp-server host host-addr [traps | informs] [version {1 | 2c | 3 [auth | noauth | priv]}] community-string [udp-port port] [notification-type] no snmp-server host host [traps | informs]
host-addr |
Le nom ou l’adresse Internet de l’hôte (le destinataire ciblé). |
traps |
(Facultatif) Envoie des alertes Trap du protocole SNMP à cet hôte; il s'agit de la valeur par défaut. |
informs |
(Facultatif) Envoie des alertes Inform du protocole SNMP à cet hôte. |
version |
(Facultatif) La version du protocole SNMP utilisée pour envoyer les alertes Trap. La version 3 est le modèle le plus sécurisé, car il permet le chiffrement des paquets avec le mot priv clé. Si vous utilisez ce mot-clé, vous devez choisir l’une des options suivantes :
|
community-string |
Semblable au mot de passe, l’identifiant de communauté est transmis lors de la notification. Bien que vous puissiez définir cette chaîne avec snmp-server host la commande seule, Cisco recommande de définir cette chaîne avec snmp-server community la commande avant d'émettre snmp-server host la commande. |
udp-portport |
Le port du protocole UDP de l’hôte à utiliser; il est défini par défaut à 162. |
| notification-type | (Facultatif) Le type de notification à envoyer à l’hôte. Si aucun type n’est spécifié, toutes les notifications seront envoyées. Le type de notification peut correspondre à l’un ou à plusieurs des mots-clés suivants :
|
La commande snmp-server host est désactivée par défaut et aucune notification n'est envoyée.
Si vous entrez cette commande sans mot-clé, la valeur par défaut fera en sorte d’envoyer tous les types d’alertes Trap à l’hôte.
Aucune alerte Inform n’est envoyée à cet hôte. Si aucun mot clé de version n'est présent, la valeur par défaut est la version 1. La commande no snmp-server host sans mot clé désactive les déroutements, mais n'informe pas l'hôte. Utilisez la commande no snmp-server host informs pour désactiver les alertes Inform.
| Modification de la version du logiciel Cisco IOS | – |
|---|---|
| 10.0 | Commande ajoutée. |
| 12.0(3)T | Ces mots-clés ont été ajoutés :
|
Les notifications SNMP peuvent être envoyées sous forme d’alertes « Trap » ou « Inform ». Les alertes Trap sont moins fiables, car le récepteur n’envoie pas de message de confirmation lorsqu’il reçoit cette alerte. L’émetteur ne peut pas savoir si les alertes Trap ont bien été reçues. Par contre, une entité SNMP qui reçoit une alerte Inform confirme la réception du message en envoyant une réponse SNMP comprenant l’unité de données de protocole (PDU). Si l’émetteur ne reçoit aucune réponse, l’alerte Inform peut être envoyée de nouveau. C’est pourquoi les alertes Inform sont plus susceptibles d’atteindre leurs cibles.
Cependant, ce type d’alerte demande plus de ressources dans l’agent et dans le réseau. Contrairement à une alerte Trap, laquelle est supprimée après son envoi, une alerte Inform est enregistrée en mémoire jusqu’au retour d’une réponse ou jusqu’à ce que la demande expire. Les alertes Trap sont envoyées une seule fois, tandis que les alertes Inform peuvent être envoyées à plusieurs reprises. Les nouvelles tentatives augmentent le trafic et contribuent à une surcharge plus importante sur le réseau.
Si vous n’entrez pas la commande snmp-server host, aucune notification n’est envoyée. Pour configurer le routeur afin qu'il envoie des notifications SNMP, vous devez entrer au moins une commande snmp-server host. Si vous entrez la commande sans mot-clé, tous les types d’alertes Trap seront activés pour l’hôte. Pour activer plusieurs hôtes, vous devez émettre une commande snmp-server host distincte pour chaque hôte. Vous pouvez préciser plusieurs types de notification dans la commande pour chaque hôte.
Lorsque plusieurs commandes snmp-server host sont données pour le même hôte et la même notification (trap ou inform), chaque commande remplace la commande précédente. Le système n’enregistre que la dernière commande snmp-server host entrée. Par exemple, si vous entrez une commande snmp-server host inform pour un hôte, puis que vous entrez une autre commande snmp-server host inform pour le même hôte, la deuxième commande remplacera la première.
La commande snmp-server host est utilisée conjointement avec la commande snmp-server enable. Émettez la commande snmp-server enable pour spécifier quelles notifications SNMP sont envoyées globalement. Pour qu'un hôte reçoive le plus de notifications, au moins une commande snmp-server enable et la commande snmp-server host pour cet hôte doivent être activées.
Cependant, certains types de notification ne sont pas contrôlés par la commande snmp-server enable. Par exemple, certains types de notification sont activés en tout temps. D’autres types de notification sont activés par une autre commande. Par exemple, les notifications linkUpDown sont contrôlées par la commande snmp trap link-status. Ces types de notification ne nécessitent pas d’entrer une commande snmp-server enable.
Les types de notification disponibles varient selon le type de routeur et selon les fonctionnalités du logiciel Cisco IOS que ce dernier prend en charge. Par exemple, le type de notification envmon est seulement disponible si la fonction de surveillance de l’environnement est intégrée au système.
Suivez ces étapes pour envoyer une notification :
Configurez un identifiant d’appareil à distance.
Configurez un utilisateur distant.
Configurez un groupe sur un appareil à distance.
Activez les alertes Trap sur l’appareil à distance.
Activez le gestionnaire SNMP.
Pour configurer une chaîne de communauté SNMP unique pour les déroutements, mais vous voulez empêcher l'accès à l'interrogation SNMP avec cette chaîne, la configuration doit inclure une liste d'accès. Dans cet exemple, la chaîne de communauté est nommée comaccess, et la liste d'accès est numérotée 10:
snmp-server community comaccess ro 10 snmp-server host 172.20.2.160 comaccess access-list 10 deny any
Dans cet exemple, les alertes Trap sont envoyées à l’hôte nommé myhost.cisco.com. L’identifiant de communauté est défini comme « comaccess » :
snmp-server enable traps snmp-server host myhost.cisco.com comaccess snmp
Dans cet exemple, les alertes Trap relatives au protocole SNMP et à la surveillance des environnements Cisco pour entreprises sont envoyées à l’adresse 172.30.2.160 :
snmp-server enable traps snmp-server host 172.30.2.160 public snmp envmon
Dans cet exemple, le routeur envoie toutes les alertes Trap à l’hôte myhost.cisco.com et l’identifiant de communauté est public :
snmp-server enable traps snmp-server host myhost.cisco.com public
Dans cet exemple, aucune alerte Trap n’est envoyée à aucun hôte. Les déroutements BGP sont activés pour tous les hôtes, mais seuls les déroutements RNIS sont activés pour l’envoi à un hôte.
snmp-server enable traps bgp snmp-server host bob public isdn
Cet exemple permet au routeur d'envoyer toutes les requêtes d'information à l'hôte myhost.cisco.com avec la chaîne de communauté public :
snmp-server enable traps snmp-server host myhost.cisco.com informs version
Dans cet exemple, les alertes HSRP SNMPv2c sont envoyées à l’hôte nommé myhost.cisco.com. L’identifiant de communauté est public.
snmp-server enable traps snmp-server host myhost.cisco.com traps version 2c public hsrp
snmp-server enable traps commandeUtilisez la commande de configuration générale snmp-server enable traps pour activer l’envoi d’alertes Trap du protocole SNMP par le routeur. Utilisez la version no de cette commande pour désactiver les notifications SNMP.
snmp-server enable traps [notification-type] [notification-option] no snmp-server enable traps [notification-type] [notification-option]
| notification-type | (Facultatif) : Type de notification à activer. Si aucun type n'est spécifié, toutes les notifications sont envoyées (qui inclut les notifications envmon et repeaternotifications). Le type de notification peut correspondre à l’un des mots-clés suivants :
|
| notification-option | (Facultatif)
|
Les notifications SNMP sont désactivées.
Si vous entrez cette commande sans mot-clé « notification-type », la valeur par défaut fera en sorte d’activer tous les types de notifications contrôlés par cette commande.
| Modification de la version du logiciel Cisco IOS | – |
|---|---|
| 11.1 | La commande suivante a été ajoutée. |
| 12.0(2)T | rsvpLe mot clé a été ajouté. |
| 12.0(3)T | Le mot hsrp -clé a été ajouté. |
| 12.1(3)T | Les mots-clés suivants ont été ajoutés soussnmp-server enable traps snmp la forme de cette commande :
|
La version snmp-server enable traps snmp [linkup] [linkdown] de cette commande remplace la commande snmp trap link-status interface configuration mode.
La forme no de la commande snmp-server enable traps est utile pour désactiver les notifications qui génèrent une grande quantité de bruit inutile sur votre réseau.
Les notifications SNMP peuvent être envoyées sous forme d’alertes « Trap » ou « Inform ». Cette commande active à la fois les alertes Trap et Inform pour les types de notifications indiqués.
Si vous n’entrez pas la commande snmp-server enable traps, aucune notification contrôlée par cette commande n’est envoyée. Pour configurer le routeur afin qu'il envoie ces notifications SNMP, vous devez entrer au moins une commande snmp-server enable traps. Si vous entrez la commande sans mot-clé, tous les types de notification seront activés. Si vous entrez la commande avec un mot-clé, seul le type de notification associé à ce mot-clé est activé. Pour activer plusieurs types de notifications, vous devez émettre une commande snmp-server enable traps distincte pour chaque type de notification et chaque option de notification.
La commande snmp-server enable traps est utilisée conjointement avec la commande snmp-server host. Utilisez la commande snmp-server host pour préciser le ou les hôtes qui recevront les notifications SNMP. Pour envoyer des notifications, vous devez configurer au moins une commande snmp-server host.
Pour qu'un hôte reçoive une notification contrôlée par cette commande, la commande snmp-server enable traps et la commande snmp-server host pour cet hôte doivent être activées. Si le type de notification n’est pas contrôlé par cette commande, seule la commande snmp-server host appropriée doit être activée.
Les types de notification utilisés dans cette commande sont tous associés à un objet MIB qui permet leur activation ou leur désactivation (par exemple, les alertes Trap « HSRP » sont définies par le MIB HSRP, les alertes Trap « repeater » sont définies par le MIB du répéteur [concentrateur] et ainsi de suite). Tous les types de notification disponibles dans la commande snmp-server host n'ont pas d'objets notificationEnable MIB, de sorte que certains d'entre eux ne peuvent pas être contrôlés avec la commande snmp-server enable.
| Révision | Date de publication | Commentaires |
|---|---|---|
4.0 |
01-Jun-2026
|
Mise à jour de l'orthographe, de la grammaire, de la structure des phrases, etc. |
3.0 |
18-Dec-2023
|
Recertification |
1.0 |
10-Dec-2001
|
Première publication |