Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: SNMP на CISCO  (Прочитано 14179 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн BorisPlus

  • Автор темы
  • Активист
  • *
  • Сообщений: 253
  • Болты вперед,болты назад,такой работе я очень рад!
    • Просмотр профиля
SNMP на CISCO
« : 03 Июля 2011, 23:21:22 »
Всем привет. В первый раз разбираюсь с CISCO и опять же в первый с SNMP.

На CISCO сконфигурировал SNMP, то есть
1) создал представление
2) создал группу, которой позволено просматривать представление
3) создал пользователя данной группы

(Нажмите, чтобы показать/скрыть)

теперь с рабочей машины опрашиваю CISCO

(Нажмите, чтобы показать/скрыть)

Вопросов масса. Я подошел достаточно педантично и решил их как-то причесать. Поправте рассуждения. Спасибо заранее.

Как я понял, в команде "snmp-server view my_view system included" используется описание OID вместо непосредственного его (OID) числового идентификатора, представляющего собой набор цифр, разделенных точкой. OIDы организованы в виде иерархической структуры и их можно глянуть, например, в ftp on cisco.com
Список OID и их соответствий зависит от самого CISCO-устройства, но есть стандартный набор OID, например, http://www.opennet.ru/base/cisco/cisco_snmp.txt.html и утилитой snmptranslate можно найти соответствие имен и ID для стандартных OID.

Вопрос 1. : Не могу понять, почему нет описания OID'ов CISCO 2960 в  ftp on cisco.com или оно полностью совпадает с 2900? Но тогда где отсальные OID'ы - температура, загрузка, аптайм?

Вопрос 2. : Список команд
snmp-server view my_view SomeOID1 included
snmp-server view my_view SomeOID2 included
snmp-server view my_view SomeOID3 exluded
означает, что это одно и тоже представление my_view с включенными SomeOID1 и SomeOID2 подструктурами и исключенной SomeOID3. Будет ли зависеть результат от порядка ввода данных команд?

Вопрос 3.
Использую команду "snmpwalk -v 3 -u my_user -l authNoPriv -a MD5 -A password ip.ip.ip.ip system", так как через созданное сообщество меня не захотело впускать "snmpwalk -c my_community ip.ip.ip.ip", вывод команды "no securityName specified",  в чем может быть проблема?

-------------------------------------------------------------
Спасибо всем заранее, даже тем, кто просто осилил это дело прочесть ))

Спасибо за помощь, товарищи!

Strangertlt

  • Гость
Re: SNMP на CISCO
« Ответ #1 : 04 Июля 2011, 06:58:51 »
http://tools.cisco.com/Support/SNMP/do/MIBSupport.do?local=en&step=3   Это по первому вопросу, на странице по ссылке есть поиск, можно ввести название ios'а и получить возможные mib'ы для него.

Оффлайн Data

  • Новичок
  • *
  • Сообщений: 31
    • Просмотр профиля
Re: SNMP на CISCO
« Ответ #2 : 04 Июля 2011, 09:02:09 »
1. Посоветовал бы по интернету тщательнее полазать. Не вводить в поиске просто "Cisco 2960 OID". А выполнять поиск по какому-нибудь уже известному OID-у. Тогда поисковик может уже вывести на сайты, где будет их перечень с описанием. В своё время именно так и сделал. На сторонних сайтах находил OID-ы  и их описание, а на Cisco ничего вменяемого иной раз не удавалось найти. У меня киски другие были, по твоей ничего сказать сходу не могу.

2. Версию 3 не настраивал ибо у меня всё крутилось в локальной сети и актуальности в этом не было.
Есть такая статейка:
http://docstore.mik.ua/orelly/networking_2ndEd/snmp/appf_02.htm

3. Через "snmpwalk -v2c -c community ip oid"   запрос проходит?
Если да, то нужно включать wireshark на порту сервера при ".. -v 3 ...", если нет возможности с порта снимать, то tcpdump на порту и потом в Wireshark смотришь что он отправляет, что получает. Если сам не разберешься, то выкладывай сюда дамп, посмотрим)
« Последнее редактирование: 04 Июля 2011, 09:04:46 от Data »

Оффлайн BorisPlus

  • Автор темы
  • Активист
  • *
  • Сообщений: 253
  • Болты вперед,болты назад,такой работе я очень рад!
    • Просмотр профиля
Re: SNMP на CISCO
« Ответ #3 : 07 Июля 2011, 12:32:54 »
Спасибо за такой быстрый ответ

1. поищу тщательней
2. ну собственно ее перевод я и использовал
3. snmpwalk -v2c -c my_community ip.ip.ip.ip system - отвечает Timeout: No Response from ip.ip.ip.ip

Сообщество на циске добавлял как
snmp-server community my_community ro my_view

Смущает вывод sh snmp
958 Unknown community name

Как можно все коммунити просмотреть?
Спасибо за помощь, товарищи!

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: SNMP на CISCO
« Ответ #4 : 07 Июля 2011, 14:29:12 »
snmp-server community my_community ro my_view
Да простят меня модераторы...

sh access-lists | include my_viewЧто-то мне подсказывет, что такого аццесслиста нет...

Как можно все коммунити просмотреть?
sh snmp community
« Последнее редактирование: 07 Июля 2011, 14:34:50 от fisher74 »

Оффлайн BorisPlus

  • Автор темы
  • Активист
  • *
  • Сообщений: 253
  • Болты вперед,болты назад,такой работе я очень рад!
    • Просмотр профиля
Re: SNMP на CISCO
« Ответ #5 : 07 Июля 2011, 14:37:33 »
3. заработало!
snmpwalk -v2c -c my_community ip.ip.ip.ip system
snmpwalk -v 1 -c my_community ip.ip.ip.ip system
отрабатывают, когда я сделал
(conf)#access-list 2 host myip.myip.myip.myip
(conf)#snmp-server community my_community view my_view ro acces-list 2

про access-list случайно в диалоге увидел по проблеме Unknown community name у иностранцев

4. вопрос остался с коммьюнити, - как их список просмотреть? или удалить все если я их имен уже не помню? а то смущает
Цитировать
6220 Unknown community name

Data, а у тебя сеть в одном здании? Считаешь, мне  не стоит запариваться с SNMPv3 ? На сколько он оправдано у тебя?

Пользователь решил продолжить мысль 07 Июля 2011, 14:45:05:
fisher74 - отдельный респект, я пока писал, а ты уже и помог мне ))))

Удивительно, что "sh snmp community" не показывается в подсказках в консоли )) Спасибо!

Кажется тема исчерпана!

Спасибо всем!

Пользователь решил продолжить мысль 07 Июля 2011, 14:50:31:
Удивительно, получилось, что мой один комьюнити сразу создал комьюнити для всех VLANов с access-list 2 -  my_communitн@1, my_communit@1000, my_communit@1001 и т.д.

Это так и должно быть?


Пользователь решил продолжить мысль 07 Июля 2011, 14:54:16:
Unknown community name - осталось ненулевым - это нормально?
« Последнее редактирование: 07 Июля 2011, 14:54:16 от BorisPlus »
Спасибо за помощь, товарищи!

Оффлайн BorisPlus

  • Автор темы
  • Активист
  • *
  • Сообщений: 253
  • Болты вперед,болты назад,такой работе я очень рад!
    • Просмотр профиля
Re: SNMP на CISCO
« Ответ #6 : 09 Июля 2011, 23:33:36 »
не могу найти параметр температуры на Cisco 2900XL, на 2960-е нашел, хотя у них он позволяет только судить - хорошо, плохо, неизвестно, и мне этого достаточно, а вот на Cisco 2900XL никак не найду.
snmpwalk со стандартным IOD температуры молчит и ничего не возвращает, даже не пишет, что нет такого OID. По телнету на Cisco 2900XL sh env - нет такой команды, а sh env temperature и подавно.

никак нельзя судить на 2900XL о температуре?
Спасибо за помощь, товарищи!

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: SNMP на CISCO
« Ответ #7 : 09 Июля 2011, 23:50:35 »
Вам бы к кошководам обратиться, а не человечностых пугать ios-овскими командами ;)

Оффлайн BorisPlus

  • Автор темы
  • Активист
  • *
  • Сообщений: 253
  • Болты вперед,болты назад,такой работе я очень рад!
    • Просмотр профиля
Re: SNMP на CISCO
« Ответ #8 : 11 Июля 2011, 16:10:05 »
Как мне показалось, тут тоже гуру по кискам хватает )  Да, вопрос висит в воздухе, знать бы где спрашивать, чтоб ответили.
Спасибо за помощь, товарищи!

 

Страница сгенерирована за 0.058 секунд. Запросов: 21.