Inleiding
In dit document wordt de configuratie beschreven voor het inschakelen van SNMP versie 3-traps (Simple Network Management Protocol) met behulp van een vManage-functiesjabloon op een cEdge-router.
Voorwaarden
Vereisten
Cisco raadt kennis van de volgende onderwerpen aan:
- Cisco SDWAN-oplossing
- Basiskennis van SNMP
Gebruikte componenten
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
- Cisco Cloud Services Router 1000V (CSR1000v) met 16.12.3
- vManage-versie met 19.2.2.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Opmerking: Randen hebben over het algemeen geen overvulgroepen nodig. In vManage-versies 20.x en later zijn cEdge- en vEdge-sjablonen gescheiden, zodat de afhankelijkheid van een trapgroep niet langer aanwezig is.
Configureren
Configuraties
Op vManage:
Stap 1. Als u een SNMP-functiesjabloon wilt maken, gaat u naar CONFIGURATIE > SJABLONEN > Functiesjabloon > SNMP.
Voer een naam en beschrijving van de sjabloon in gevolgd door SNMP zonder afsluiten, zoals in deze afbeelding wordt weergegeven.

Stap 2. Selecteer de SNMP-versie. In dit geval versie 3.

Stap 3. Maak SNMP Trap Group en vul overvulmodules in, zoals in deze afbeelding wordt getoond.


Stap 4. Maak een SNMP-trapdoelserver.
Hier wordt beheer-intf Virtual Routing Forwarding (VRF) gebruikt voor het sourcen van SNMP-traps.
interface GigabitEthernet1
vrf forwarding Mgmt-intf
ip dhcp client default-router distance 1
ip address dhcp
negotiation auto
arp timeout 1200
no mop enabled
no mop sysid
end

Stap 5. Maak SNMP-weergave en voeg SNMP Object Identifier (OID) toe.

Stap 6. Maak een SNMP-groep en voeg de eerder gemaakte SNMP-weergave eraan toe.

Stap 7. Voeg SNMPv3-gebruiker toe, zoals in deze afbeelding wordt weergegeven.

Stap 8. Voeg de SNMP-functiesjabloon toe aan het gedeelte Extra sjabloon van de apparaatsjabloon:

Stap 9. Sluit de apparaatsjabloon aan op het betreffende apparaat.
Verifiëren
Op cEdge:
Schakel deze debugs in:
debug snmp packets
debug snmp detail
SNMP-trap genereren: snmp-trapconfiguratie testen
cEdge#test snmp trap config
Generating CONFIG-MAN-MIB Trap
cEdge#
Aug 19 14:26:03.124: SNMP: Queuing packet to 10.48.35.219
Aug 19 14:26:03.124: SNMP: V2 Trap, reqid 5563, errstat 0, erridx 0
sysUpTime.0 = 233535801
snmpTrapOID.0 = ciscoConfigManEvent
ccmHistoryEventCommandSource.2 = 1
ccmHistoryEventConfigSource.2 = 2
ccmHistoryEventConfigDestination.2 = 2
ccmHistoryEventTerminalUser.2 = test
Aug 19 14:26:03.374: SNMP: Packet sent via UDP to 10.48.35.219
Hier wordt opgemerkt dat de SNMP-trap wordt verzonden naar de server 10.48.35.219.
Packet capture:

Soms kunt u merken "CheckMIBView: OID niet in MIB-weergave." fout in debugs.
Controleer de bovenstaande SNMP-weergaveconfiguratie en voeg OID toe (bijvoorbeeld: 1.3.6.1.4.1).
Problemen oplossen
debug snmp detail
debug snmp packets
cEdge#test snmp trap config
Generating CONFIG-MAN-MIB Trap
SPOKE-8#CheckMIBView: OID is in MIB view.
CheckMIBView: OID is in MIB view.
CheckMIBView: OID is in MIB view.
CheckMIBView: OID is in MIB view.
CheckMIBView: OID is in MIB view.
CheckMIBView: OID is in MIB view.
CheckMIBView: OID is in MIB view.
SrCheckNotificationFilter: OID is included.
SrCheckNotificationFilter: OID is included.
SrCheckNotificationFilter: OID is included.
SrCheckNotificationFilter: OID is included.
SrCheckNotificationFilter: OID is included.
SrCheckNotificationFilter: OID is included.
SrCheckNotificationFilter: OID is included.
Aug 19 14:30:16.527: SNMP: Queuing packet to 10.48.35.219Sr_send_trap: trap sent to 10.48.35.219:161:Mgmt-intf
Aug 19 14:30:16.527: SNMP: V2 Trap, reqid 5564, errstat 0, erridx 0
sysUpTime.0 = 233561141
snmpTrapOID.0 = ciscoConfigManEvent
ccmHistoryEventCommandSource.2 = 1
ccmHistoryEventConfigSource.2 = 2
ccmHistoryEventConfigDestination.2 = 2
ccmHistoryEventTerminalUser.2 = test
SrV2GenerateNotification:Function has reached clean up routine.
Aug 19 14:30:16.777: SNMP: Packet sent via UDP to 10.48.35.219
cEdge#sh snmp | i sent
Logging to 10.48.35.219.161, 0/10, 3316 sent, 2039 dropped.
cEdge#sh snmp user
User name: SNMP_V3_USER_VMANAGE
Engine ID: 766D616E6167652D0A151515
storage-type: nonvolatile active
Authentication Protocol: SHA
Privacy Protocol: AES128
Group-name: SNMP-GRP-VMANAGE
cEdge#show snmp group
groupname: ILMI security model:v1
contextname: storage-type: permanent
readview : *ilmi writeview: *ilmi
notifyview:
row status: active
groupname: ILMI security model:v2c
contextname: storage-type: permanent
readview : *ilmi writeview: *ilmi
notifyview:
row status: active
groupname: SNMP-GRP-VMANAGE security model:v3 priv
contextname: storage-type: nonvolatile
readview : SNMP-VIEW_VMANAGE writeview:
notifyview: *tv.FFFFFFFF.FFFFFFFF.FFFFFFFF.F
row status: active
groupname: SNMP_V3_USER_VMANAGE security model:v3 priv
contextname: storage-type: nonvolatile
readview : writeview:
notifyview: *tv.FFFFFFFF.FFFFFFFF.FFFFFFFF.F
row status: active
Gerelateerde informatie