
SNMPv3的增强特性: $ d1 ]7 J. Q* c5 i
启用snmpv3需要5个步骤
. y1 y$ I( D/ x7 _ 1,配置SNMP服务器引擎ID ; \ x) }5 {' q7 }2 n
Snmp-serverengineID[localengineid-string][remoteip-address[udp-portudp-port-number][vrfvrf-name]engineid-string]
z- E s* K0 r4 V& F3 K 2,配置SNMP服务器视图
4 `' E, n d0 E' A4 R7 E, K% c Snmp-serverviewview-nameoid-tree{included|excluded} & Z7 Y' H; I% l+ Z- b
3,配置SNMP服务器组名
5 }4 y9 ?# d8 d! a% G Snmp-servergroupgroup-name{v1|v2c|v3{auth|noauth|priv}}[readread-view-name][writewrite-view-name][notifynotify-view-name][accesaccess-list] 0 A! {8 g5 j* J+ B6 ]
4,配置SNMP服务器主机 9 R5 z1 h0 v. p8 q; }
Snmp-serverhosthost-address[traps|informs][version{1|2c|3[auth|noauth|priv]}]community-string[udp-portport-number][notification-type][vrfvrf-name] 3 X, a3 V; Z/ W( F
5,配置SNMP服务器用户
- j9 G/ U* @+ C( A" D Snmp-serveruserusernamegroup-name[remotehost[udp-portudp-port-number]]{v1|v2c|v3[encrypted][auth{md5|sha}auth-password]}[accessaccess-list]BT4
# M0 F1 j8 W" M h) | 为Cisco边界路由器配置AAA 0 m( h9 [4 k3 x2 i1 K! c2 J# G6 n
Aaanew-model . ^% n4 Q- D7 P4 [) M8 n
在使用aaanew-model时候,一定要提供一种本地登陆的方法,防止当启用AAA是,由于管理性会话失效,导致的不能访问路由器。如下实施: - Y H/ ]+ D% `; Z& \
Router(config)#aaanew-model
( `' f8 A& _# T3 n5 n5 t3 m+ l% o Router(config)#usernamenew-usernamepasswordnew-user's-password Router(config)#aaaauthenticationlogindefaultlocal Aaaauthentication: ( l0 J' z) P6 [7 a
Aaaauthenticationlogin:定义用户试图登陆路由器时要使用的认证步骤 Aaaauthenticationlogin{default|list-name}method1[method2…] Aaaauthenticationppp:对使用PPP的串行接口上的用户会话,定义要使用的认证步骤。 Aaaauthenticationppp{default|list-name}method1[method2…] Aaaauthenticationenabledefault:定义用户试图通过enable命令进入特权exec模式时使用的认证步骤。
' Y! D) }) f" ~: R( o* c4 w8 T Aaaauthenticationenabledefaultmethod1[method2…] Aaaauthorization: 9 B6 |3 O3 d) s& H& D/ W6 I6 {
Aaaauthorization{network|exec|commandlevel|reverse-access|configuration}{default|list-name}method1[method2…] 至少应该在路由器上配置以下记账命令:
( E- N9 t, q. X$ i& T/ v6 f Aaaaccountingsystemwart-startlocal:用wait-start记账方法审计系统事件。 Aaaaccountingnetworkstop-onlylocal:网络中断时,发送停止记账通知。 Aaaaccountingexecstart-stoplocal:当exec过程开始时发送一个开始记账通知,当exec过程结束时,发送一个停止记账通知。
$ A1 l: M* ~0 Z, _. ~$ J8 } Aaaaccountingcommands15wait-startlocal:任何级别15的命令开始之前,发送一个开始记账通知,并等待确认。当命令中止时,发送一个停止记账通知。 ) a. h' ?3 A; n# ~
AAA排障
) [1 r7 e$ |& O8 d% a3 F3 D6 G c Debugaaaauthentication
6 V: A3 d0 a6 u# W" O Debugaaaauthorization ' f" ?( [7 j( i- u; @0 o, m: Y
Debugaaaaccounting " [6 N. {3 r- ~) J
以上三个命令对应的no命令,用于关闭debug. 9 _- R& o+ M7 u+ ?: Z8 G( S5 a) x! V
学思科培训,来江苏万和计算机培训中心。 |
|