SNMP是一种网络管理协议,它帮助记录、存储和共享网络中各种设备的信息,使管理员能够轻松解决网络问题。SNMP使用管理信息库(MIB)以分层方式存储可用信息。SNMP组用于根据访问权限和对MIB中不同SNMP视图的授权来组合SNMP用户。每个SNMP组由组名称和安全级别的组合唯一标识。
本文档说明如何在ESW2-350G交换机上创建和配置SNMP组。
注意:有关如何配置SNMP视图(配置SNMP组所需)的详细信息,请参阅ESW2-350G交换机上的简单网络管理协议(SNMP)视图配置文章。
· ESW2-350G
· ESW2-350G-DC
•1.3.0.62
步骤1.登录Web配置实用程序并选择SNMP > Groups。“组”页打开:
步骤2.单击Add创建新的SNMP组。系统将显示“添加组”窗口。
步骤3.在Group Name字段中输入SNMP组的名称。
步骤4.在Security Model(安全模型)字段中,点击新组所需的SNMP版本单选按钮。
· SNMPv1 — 无身份验证和隐私。
· SNMPv2 — 包括大部分SNMPv1功能,并提供身份验证以确保SNMP消息在授权实体之间交换。
· SNMPv3 — 融合SNMPv2功能,提供身份验证和隐私,以确保只有授权实体才能查看SNMP消息。
步骤5.选中与新创建的SNMP组所需的安全级别对应的Enable复选框。
注意:可以根据步骤4中选择的安全模型检查安全级别。对于SNMPv1,只有“无身份验证”和“无隐私安全级别”可用。对于SNMPv2,No Authentication和No Privacy安全级别以及Authentication和No Privacy安全级别都可用。如果选择SNMPv3,则可以检查以下任何安全级别。
·无身份验证和无隐私 — 没有身份验证和数据加密(无安全)分配给组。
·身份验证和无隐私 — 对SNMP消息进行身份验证,并确保SNMP消息源经过身份验证,但不加密。
·身份验证和隐私 — 对SNMP消息进行身份验证并加密。
步骤6. SNMP视图是MIB对象的子集,可分配给SNMP组,以控制SNMP用户对MIB对象信息的写、读和通知权限。选中所需的访问权限(如读、写和通知)复选框,然后从下拉列表中为新创建的SNMP组选择所需视图。下拉列表包含默认视图和用户定义的视图。
·读取 — 对于所选视图,管理访问为只读。
·写入 — 为所选视图写入管理访问权限。
·通知 — 当所选视图上发生任何事件时,会向SNMP用户发送通知消息。此消息仅适用于SNMPv3。
步骤7.单击应用将SNMP组保存到运行配置文件。新配置的SNMP组将添加到组表。
步骤8.(可选)如果配置组的安全模型或安全级别需要更改,请选中相应的复选框,然后单击“编辑”进行更改。
步骤9.(可选)要从组表中删除组,请选中相应的复选框并单击删除。