In questo documento viene descritto come configurare le trap SNMP Cisco IOS® supportate.
Cisco raccomanda la conoscenza dei seguenti argomenti:
Il documento può essere consultato per tutte le versioni software o hardware.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Fare riferimento a Cisco Technical Tips Conventions per ulteriori informazioni sulle convenzioni dei documenti.
Quando si lavora con il protocollo SNMP, è consigliabile limitare il numero di trap abilitate su un dispositivo Cisco per evitare un traffico eccessivo. Ad esempio, se si attivano tutte le trap su un server di accesso remoto con 64 linee di connessione remota, verrà generata una trap per ogni evento di connessione e disconnessione, che può sovraccaricare rapidamente il sistema di monitoraggio. Il software Cisco IOS consente di configurare gruppi specifici di trap da abilitare o disabilitare, per una gestione efficace del volume di trap. Per configurare le trap SNMP in un dispositivo software Cisco IOS, sono disponibili due comandi di configurazione globale:
snmp-server host host-addr [traps | informs] [version {1 | 2c | 3 [auth | noauth | priv]}]
community-string [udp-port port] [notification-type]
Eseguire il comando di configurazione globale dell'host snmp-server per specificare il destinatario di un'operazione di notifica SNMP. Utilizzare la forma no di questo comando per rimuovere l'host specificato.
snmp-server enable traps [notification-type] [notification-option]
Utilizzare il comando snmp-server enable traps in modalità di configurazione globale per consentire al router di inviare i trap SNMP. Eseguire il comando no per disabilitare le notifiche SNMP.
I tipi di registrazione dei colori possono essere specificati in entrambi i comandi. Per definire i sistemi di gestione di rete a cui inviare i trap, usare il comando snmp-server host. Se non si desidera inviare tutte le trap, è necessario specificare i tipi di trap. Eseguire più comandi snmp-server enable traps, uno per ciascuno dei tipi di trap usati nel comando snmp host.
Ad esempio, eseguire questi comandi per configurare un dispositivo software Cisco IOS in modo che restituisca solo la configurazione, il protocollo Border Gateway Protocol (BGP) e tty trap a Network Management System 10.10.10.10:
snmp-server host 10.10.10.10 public config bgp tty snmp-server enable traps config snmp-server enable traps bgp
I dispositivi Cisco con software Cisco IOS standard (router, switch ATM (Asynchronous Transfer Mode) e server di accesso remoto) possono generare molte trap SNMP.
snmp-server-host comandoEseguire il comando di configurazione globale dell'host snmp-server per specificare il destinatario di un'operazione di notifica SNMP. Utilizzare il comando no form per rimuovere l'host specificato.
snmp-server host host-addr [traps | informs] [version {1 | 2c | 3 [auth | noauth | priv]}] community-string [udp-port port] [notification-type] no snmp-server host host [traps | informs]
host-addr |
Il nome o l'indirizzo Internet dell'host (il destinatario di destinazione). |
traps |
(Facoltativo) Inviare trap SNMP a questo host; questa è l'impostazione predefinita. |
informs |
(Facoltativo) Inviare le informazioni SNMP a questo host. |
version |
(Facoltativo) Versione di SNMP utilizzata per inviare i trap. La versione 3 è il modello più sicuro, poiché permette la crittografia dei pacchetti con la priv parola chiave. Se si utilizza la parola chiave version, è necessario specificare una delle opzioni seguenti:
|
community-string |
Stringa della community di tipo password inviata con l'operazione di notifica. Sebbene sia possibile impostare questa stringa con snmp-server host il comando da solo, Cisco consiglia di definirla con snmp-server community il comando prima di eseguire snmp-server host il comando. |
udp-portport |
la porta UDP (User Datagram Protocol) dell'host da utilizzare; il valore predefinito è 162. |
| tipo di notifica | (Facoltativo) Il tipo di notifica da inviare all'host. Se non viene specificato alcun tipo, verranno inviate tutte le notifiche. Il tipo di notifica può essere rappresentato da una o più delle seguenti parole chiave:
|
Il comando snmp-server host è disabilitato per impostazione predefinita e non viene inviata alcuna notifica.
Se si immette questo comando senza parole chiave, per impostazione predefinita tutti i tipi di trap vengono inviati all'host.
Nessuna informazione inviata a questo host. Se non è presente alcuna parola chiave version, il valore predefinito è version 1. Il comando no snmp-server host senza parole chiave disabilita le trap, ma non ne informa l'host. Utilizzare il comando no snmp-server host informs per disabilitare le informazioni.
| Per preparare questo documento, è stato utilizzato Cisco IOS Software Release | Modifica |
|---|---|
| 10.0 | Comando introdotto. |
| 12.0(3)T | Sono state aggiunte le seguenti parole chiave:
|
Le notifiche SNMP possono essere inviate come trap o come richieste informative. I trap non sono affidabili perché il ricevitore non invia conferme quando il dispositivo riceve trap. Il mittente non è in grado di determinare se le trap sono state ricevute. Tuttavia, un'entità SNMP che riceve una richiesta inform riconosce il messaggio con una unità di risposta del protocollo (PDU) SNMP. Se il mittente non riceve mai la risposta, la richiesta di informazioni può essere inviata di nuovo. È quindi più probabile che le informazioni raggiungano la destinazione prevista.
Tuttavia, le informazioni consumano più risorse nell'agente e nella rete. A differenza di una trap, che viene scartata non appena viene inviata, una richiesta informata deve essere mantenuta in memoria fino a quando non viene ricevuta una risposta o fino al timeout della richiesta. I trap vengono inviati una sola volta, mentre è possibile eseguire più tentativi di invio di un'informazione. I tentativi aumentano il traffico e contribuiscono a un maggiore sovraccarico sulla rete.
se non si immette un comando snmp-server host, non viene inviata alcuna notifica. Per configurare il router per l'invio delle notifiche SNMP, è necessario immettere almeno un comando host snmp-server. Se si immette il comando senza parole chiave, tutti i tipi di trap vengono abilitati per l'host. Per abilitare più host, è necessario usare un comando snmp-server host separato per ciascun host. È possibile specificare più tipi di notifica nel comando per ogni host.
quando vengono forniti più comandi host snmp-server per lo stesso host e la stessa notifica (trap o inform), ogni comando sovrascrive il comando precedente. Si tiene conto solo dell'ultimo comando host snmp-server. Ad esempio, se si immette un comando snmp-server host inform per un host e quindi si immette un altro comando snmp-server host inform per lo stesso host, il secondo comando sostituisce il primo.
il comando snmp-server host viene usato insieme al comando snmp-server enable. Utilizzare il comando snmp-server enable per specificare quali notifiche SNMP devono essere inviate a livello globale. affinché un host riceva il maggior numero di notifiche, è necessario che almeno un comando snmp-server enable e il comando snmp-server host per tale host siano abilitati.
Tuttavia, alcuni tipi di notifica non possono essere controllati con il comando snmp-server enable. Ad esempio, alcuni tipi di notifica sono sempre attivati. Altri tipi di notifica sono attivati da un comando diverso. Ad esempio, le notifiche linkUpDown sono controllate dal comando snmp trap link-status. Questi tipi di notifica non richiedono un comando snmp-server enable.
La disponibilità di un'opzione del tipo di notifica dipende dal tipo di router e dalle funzionalità software di Cisco IOS supportate sul router. Ad esempio, il tipo di notifica envmon è disponibile solo se il monitoraggio ambientale fa parte del sistema.
Completare questi passaggi per inviare un messaggio informativo:
Configurare un ID motore remoto.
Configurare un utente remoto.
Configurare un gruppo in un dispositivo remoto.
Abilitare i trap nel dispositivo remoto.
Abilitare SNMP Manager.
Per configurare una stringa della community SNMP univoca per le trap, ma si desidera impedire l'accesso al polling SNMP con questa stringa, la configurazione deve includere un elenco degli accessi. Nell'esempio, la stringa della community è denominata comaccess e l'elenco degli accessi è numerato 10:
snmp-server community comaccess ro 10 snmp-server host 172.20.2.160 comaccess access-list 10 deny any
In questo esempio vengono inviate le trap SNMP all'host specificato con il nome myhost.cisco.com. La stringa della community viene definita come comaccess:
snmp-server enable traps snmp-server host myhost.cisco.com comaccess snmp
In questo esempio vengono inviate trap specifiche dell'organizzazione per SNMP e Cisco Environmental Monitor all'indirizzo 172.30.2.160:
snmp-server enable traps snmp-server host 172.30.2.160 public snmp envmon
In questo esempio il router viene abilitato a inviare tutte le trap all'host myhost.cisco.com con la stringa della community public:
snmp-server enable traps snmp-server host myhost.cisco.com public
In questo esempio non vengono inviati trap ad alcun host. I trap BGP sono abilitati per tutti gli host, ma solo i trap ISDN possono essere inviati a un host.
snmp-server enable traps bgp snmp-server host bob public isdn
In questo esempio il router viene abilitato a inviare tutte le richieste inform all'host myhost.cisco.com con la stringa della community public:
snmp-server enable traps snmp-server host myhost.cisco.com informs version
In questo esempio vengono inviate le trap SNMPv2c HSRP all'host specificato dal nome myhost.cisco.com. La stringa della community è definita come pubblica.
snmp-server enable traps snmp-server host myhost.cisco.com traps version 2c public hsrp
snmp-server enable traps comandoUsare il comando di configurazione globale snmp-server enable traps per abilitare il router all'invio dei trap SNMP. Utilizzare la forma no di questo comando per disabilitare le notifiche SNMP.
snmp-server enable traps [notification-type] [notification-option] no snmp-server enable traps [notification-type] [notification-option]
| tipo di notifica | (facoltativo): Tipo di notifica da abilitare. Se non viene specificato alcun tipo, vengono inviate tutte le notifiche, incluse le notifiche envmon e Repeaternotification. Il tipo di notifica può essere una delle seguenti parole chiave:
|
| opzione-notifica | (Facoltativo)
|
Le notifiche SNMP sono disabilitate.
Se si immette questo comando senza parole chiave per il tipo di notifica, per impostazione predefinita vengono abilitati tutti i tipi di notifica controllati da questo comando.
| Per preparare questo documento, è stato utilizzato Cisco IOS Software Release | Modifica |
|---|---|
| 11.1 | Questo comando è stato introdotto. |
| 12.0(2)T | rsvpLa parola chiave è stata aggiunta. |
| 12.0(3)T | La parola hsrp chiave è stata aggiunta. |
| 12.1(3)T | Le seguenti parole chiave sono state aggiunte allasnmp-server enable traps snmp forma di questo comando:
|
la forma snmp-server enable traps snmp [ linkup] [linkdown] di questo comando sostituisce il comando snmp trap link-status interface configuration mode.
Il comando no di snmp-server enable traps è utile per disattivare le notifiche che generano una grande quantità di rumore non necessario sulla rete.
Le notifiche SNMP possono essere inviate come trap o come richieste informative. Questo comando abilita sia le trap che le richieste di informazioni per i tipi di notifica specificati.
se non si immette un comando snmp-server enable traps, non viene inviata alcuna notifica controllata da questo comando. Per configurare il router per l'invio di queste notifiche SNMP, è necessario immettere almeno un comando snmp-server enable traps. Se si immette il comando senza parole chiave, vengono attivati tutti i tipi di notifica. Se si immette il comando con una parola chiave, viene abilitato solo il tipo di notifica relativo a tale parola chiave. Per abilitare più tipi di notifica, è necessario utilizzare un comando snmp-server enable traps separato per ogni tipo di notifica e opzione di notifica.
il comando snmp-server enable traps viene usato insieme al comando snmp-server host. Utilizzare il comando snmp-server host per specificare l'host o gli host che ricevono le notifiche SNMP. Per inviare le notifiche, è necessario configurare almeno un comando host snmp-server.
affinché un host riceva una notifica controllata da questo comando, devono essere attivati sia il comando snmp-server enable traps che il comando snmp-server host per tale host. Se il tipo di notifica non è controllato da questo comando, deve essere abilitato solo il comando host snmp-server appropriato.
I tipi di notifica utilizzati in questo comando dispongono tutti di un oggetto MIB associato che consente di abilitarli o disabilitarli (ad esempio, le trap HSRP vengono definite con MIB HSRP, le trap ripetitori con MIB Hub ripetitori e così via). Poiché non tutti i tipi di notifica disponibili nel comando snmp-server host dispongono di oggetti notificationEnable MIB, alcuni di essi non possono essere controllati con il comando snmp-server enable.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
4.0 |
01-Jun-2026
|
Ortografia, grammatica, struttura della frase e così via aggiornati. |
3.0 |
18-Dec-2023
|
Certificazione |
1.0 |
10-Dec-2001
|
Versione iniziale |