Este documento descreve como configurar Traps SNMP suportados no Cisco IOS®.
A Cisco recomenda que você tenha conhecimento destes tópicos:
Este documento não se restringe a versões de software e hardware específicas.
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Consulte as Convenções de Dicas Técnicas da Cisco para obter mais informações sobre convenções de documentos.
Ao trabalhar com SNMP, é recomendável limitar o número de interceptações (traps) habilitadas em um dispositivo Cisco para evitar tráfego excessivo. Por exemplo, a habilitação de todas as interceptações em um servidor de acesso remoto com 64 linhas de discagem geraria uma interceptação para cada evento de conexão e desconexão, o que pode sobrecarregar rapidamente o sistema de monitoramento. O software Cisco IOS permite configurar grupos específicos de interceptações para ativar ou desativar, o que ajuda a gerenciar o volume de interceptação de forma eficaz. Há dois comandos de configuração global para configurar interceptações SNMP em um dispositivo do Cisco IOS Software:
snmp-server host host-addr [traps | informs] [version {1 | 2c | 3 [auth | noauth | priv]}]
community-string [udp-port port] [notification-type]
Emita o comando snmp-server host global configuration para especificar o destinatário de uma operação de notificação de SNMP. Emita o formulário no deste comando para remover o host especificado.
snmp-server enable traps [notification-type] [notification-option]
Emita o comando snmp-server enable traps global configuration para habilitar o roteador para envio das interceptações SNMP. Emita o formulário desse comando para desabilitar as notificações de SNMP.
Os tipos de armadilhas podem ser especificados nos dois comandos. Você deve emitir o comando snmp-server host para definir os Sistemas de Gerenciamento de Rede para onde as interceptações são enviadas. Você deve especificar os tipos de interceptação (traps) se não quiser que todas as interceptações sejam enviadas. Emita os comandos multiple snmp-server enable traps, um para cada tipo de interceptação usado no comando snmp host.
Por exemplo, emita estes comandos para fazer uma configuração somente de relatório de dispositivo do Cisco IOS Software, Border Gateway Protocol (BGP) e traps tty para o Network Management System 10.10.10.10:
snmp-server host 10.10.10.10 public config bgp tty snmp-server enable traps config snmp-server enable traps bgp
Os dispositivos Cisco que executam o Cisco IOS Software padrão (roteadores, switches de Modo de Transferência Assíncrono (ATM - Asynchronous Transfer Mode) e Servidores de Acesso Remoto) podem gerar muitas interceptações SNMP.
snmp-server-hostEmita o comando snmp-server host global configuration para especificar o destinatário de uma operação de notificação de SNMP. Emita o comando no form para remover o host especificado.
snmp-server host host-addr [traps | informs] [version {1 | 2c | 3 [auth | noauth | priv]}] community-string [udp-port port] [notification-type] no snmp-server host host [traps | informs]
host-addr |
O nome ou o endereço da Internet do host (o destinatário desejado). |
traps |
(Opcional) Envie armadilhas SNMP para esse host; esse é o padrão. |
informs |
(Opcional) Envie instruções de SNMP para esse host. |
version |
(Opcional) A versão do SNMP usada para enviar as interceptações. A versão 3 é o modelo mais seguro, pois esse modelo permite a criptografia de pacotes com a palavra- priv chave. Se você usar a palavra-chave de versão, especifique uma destas opções:
|
community-string |
A sequência de comunidade em forma de senha enviada com a operação de notificação. Embora você possa definir essa string com snmp-server host o comando sozinho, a Cisco recomenda que você defina essa string com snmp-server community o comando antes de executar snmp-server host o comando. |
udp-portport |
Porta User Datagram Protocol (UDP) do host a ser usado; o padrão é 162. |
| tipo de notificação | (Opcional) O tipo de notificação a ser enviada ao host. Se nenhum tipo for especificado, todas as notificações serão enviadas. O tipo de notificação pode ser uma ou mais dessas palavras-chave:
|
O comando snmp-server host é desativado por padrão e nenhuma notificação é enviada.
Se você introduzir este comando sem palavras-chave, o padrão é enviar todos os tipos de desvio para o host.
Nenhuma instrução é enviada para este host. Se nenhuma palavra-chave version estiver presente, o padrão será a versão 1. O comando no snmp-server host sem palavras-chave desabilita interceptações, mas não informa o host. Emita o comando no snmp-server host informs para desativar as instruções.
| Versão do Cisco IOS Software | Modificação |
|---|---|
| 10.0 | Comando introduzido. |
| 12.0(3)T | Essas palavras-chave foram adicionadas:
|
Notificações SNMP podem ser enviadas como armadilhas ou com solicitações de informação. As interceptações não são confiáveis porque o receptor não envia confirmações, quando elas são recebidas por este dispositivo. O remetente não pode determinar se as armadilhas foram recebidas. No entanto, uma entidade SNMP que recebe uma solicitação de instrução confirma a mensagem com uma unidade de dados de protocolo (PDU) de resposta de SNMP. Se o remetente nunca recebe a resposta, a solicitação de instrução pode ser enviada novamente. Portanto, as instruções têm maior probabilidade de alcançar o destino pretendido.
Entretanto, as informações consomem muitos recursos no agente e na rede. Diferente de um desvio, que é descartado assim que enviado, uma solicitação de informações deve ser mantida na memória até que uma resposta seja recebida ou a solicitação expire. As interceptações são enviadas somente uma vez, e as instruções podem ser enviadas várias vezes. As novas tentativas aumentam o tráfego e contribuem para uma carga adicional maior na rede.
Se você inserir um comando snmp-server host, nenhuma notificação é enviada. Para configurar o roteador para enviar notificações SNMP, você deve inserir pelo menos um comando snmp-server host. Se você inserir o comando sem palavras-chave, todos os tipos de interceptação serão ativados para o host. Para ativar vários hosts, você deve emitir um comando snmp-server host separado para cada host. Você pode especificar vários tipos de notificações no comando para cada host.
Quando vários comandos snmp-server host são fornecidos para o mesmo host e notificação (interceptação ou informação), cada comando substitui o comando anterior. Apenas o último comando snmp-server host é considerado. Por exemplo, se você digitar um comando snmp-server host inform para um host e depois digitar um outro comando snmp-server host inform para o mesmo host, o segundo comando substituirá o primeiro.
O comando snmp-server host é usado em conjunto com o comando snmp-server enable. Emita o comando snmp-server enable para especificar quais notificações SNMP são enviadas globalmente. Para que um host receba a maioria das notificações, pelo menos um comando snmp-server enable e o comando snmp-server host para esse host devem ser habilitados.
No entanto, alguns tipos de notificação não podem ser controlados com ocomando snmp-server enable. Por exemplo, alguns tipos de notificação estão sempre habilitados. Outros tipos de notificação são ativados por um comando diferente. Por exemplo, as notificações linkUpDown são controladas pelo comando snmp trap link-status. Esses tipos de notificação não exigem um comando snmp-server enable.
A disponibilidade de uma opção notification-type depende do tipo de roteador e dos recursos do software Cisco IOS compatíveis com o roteador. Por exemplo, o envmonnotification-type estará disponível somente se o monitor ambiental for parte do sistema.
Conclua estas etapas para enviar uma informação:
Configure um ID de mecanismo remoto.
Configure um usuário remoto.
Configure um grupo em um dispositivo remoto.
Habilitar armadilhas no dispositivo remoto.
Ative o gerenciador de SNMP.
Para configurar uma string de comunidade SNMP exclusiva para interceptações, mas você deseja impedir o acesso de sondagem SNMP com essa string, a configuração deve incluir uma lista de acesso. Neste exemplo, a string de comunidade é chamada de comaccess e a lista de acesso é numerada como 10:
snmp-server community comaccess ro 10 snmp-server host 172.20.2.160 comaccess access-list 10 deny any
Este exemplo envia as interceptações SNMP para o host especificado pelo nome myhost.cisco.com. A série de comunidade é definida como comaccess:
snmp-server enable traps snmp-server host myhost.cisco.com comaccess snmp
Este exemplo envia as interceptações específicas de empresas do monitoramento ambiental do SNMP e da Cisco para o endereço 172.30.2.160:
snmp-server enable traps snmp-server host 172.30.2.160 public snmp envmon
Este exemplo permite que o roteador envie todas as interceptações para o host myhost.cisco.com, com a sequência de comunidade pública:
snmp-server enable traps snmp-server host myhost.cisco.com public
Este exemplo não envia interceptações para qualquer host. As interceptações BGP são ativadas para todos os hosts, mas somente as interceptações ISDN são ativadas para enviar a um host.
snmp-server enable traps bgp snmp-server host bob public isdn
Este exemplo permite que o roteador envie todas as solicitações de informação ao host myhost.cisco.com com a sequência de comunidade pública:
snmp-server enable traps snmp-server host myhost.cisco.com informs version
Este exemplo envia as interceptações HSRP SNMPv2c para o host especificado pelo nome myhost.cisco.com. A série de comunidade está definida como pública.
snmp-server enable traps snmp-server host myhost.cisco.com traps version 2c public hsrp
snmp-server enable traps ComandoUse o comando snmp-server enable traps global configuration para ativar o roteador e enviar interceptações SNMP. Use o no form desse comando para desativar notificações de SNMP.
snmp-server enable traps [notification-type] [notification-option] no snmp-server enable traps [notification-type] [notification-option]
| tipo de notificação | (Opcional): O tipo de notificação a ser habilitada. Se nenhum tipo for especificado, todas as notificações serão enviadas (incluindo as notificações envmon e repeaternotification). O tipo de notificação pode ser uma dessas palavras-chave:
|
| opção de notificação | (Opcional)
|
As notificações do SNMP estão desativadas.
Se digitar este comando sem palavras-chave do tipo de notificação, por padrão, todos os tipos de notificações controladas por este comando serão ativadas.
| Versão do Cisco IOS Software | Modificação |
|---|---|
| 11.1 | Esse comando foi introduzido. |
| 12.0(2)T | rsvpPalavra-chave adicionada. |
| 12.0(3)T | A palavra-chave foi adicionada hsrp. |
| 12.1(3)T | Estas palavras-chave foram adicionadas à formasnmp-server enable traps snmp deste comando:
|
A forma snmp-server enable traps snmp [ linkup] [linkdown] deste comando substitui o comando de modo de configuração snmp trap link-status interface.
A forma no do comando snmp-server enable traps é útil para desativar as notificações que geram uma grande quantidade de ruído desnecessário na rede.
Notificações SNMP podem ser enviadas como armadilhas ou com solicitações de informação. Esse comando permite as duas armadilhas e informa solicitações para os tipos de notificação especiais.
Se você inserir um comando snmp-server enable traps, nenhuma notificação controlada por esse comando é enviada. Para configurar o roteador para enviar essas notificações SNMP, você deve inserir pelo menos um comando snmp-server enable traps. Se você introduzir o comando sem nenhuma palavra-chave, todos os tipos de notificação são ativados. Se digitar um comando com a palavra-chave, somente o tipo de notificação relativo à palavra-chave será habilitado. Para habilitar vários tipos de notificações, você deve emitir um comando separado snmp-server enable traps para cada tipo de notificação e opção de notificação.
O comando snmp-server enable traps é usado em conjunto com o comando snmp-server host. Emita o comando snmp-server host para especificar qual ou quais hosts recebem notificações SNMP. Para enviar notificações, você deve configurar pelo menos um comando snmp-server host.
Para um host receber uma notificação controlada por este comando, ambos os comandos snmp-server enable traps e snmp-server host devem estar habilitados para o host. Se o tipo de notificação não é controlado por esse comando, apenas o comando snmp-server host apropriado deve estar ativado.
Os tipos de notificação usadosneste comando têm um objeto MIB associado que permite que sejam ativados ou desativados (por exemplo, interceptações HSRP são definidas com MIB HSRP, as interceptações de repetidores são definidas com MIB do hub do repetidor, e assim por diante). Nem todos os tipos de notificação disponíveis no comando snmp-server host têm objetos notificationEnable MIB, portanto, alguns deles não podem ser controlados com o comando snmp-server enable.
| Revisão | Data de publicação | Comentários |
|---|---|---|
4.0 |
01-Jun-2026
|
Ortografia, gramática, estrutura de frases atualizadas, etc. |
3.0 |
18-Dec-2023
|
Recertificação |
1.0 |
10-Dec-2001
|
Versão inicial |