我的s10508v交换机想实现只有172.16.100.16这台设备才能对它进行snmp读取,按照如下设置不生效,麻烦问下问题在哪里。
acl number 2016
rule 10 permit source 172.16.100.16 0
rule 100 deny
snmp-agent
snmp-agent local-engineid 800063A2033CE5A6CA76E1
snmp-agent community read hhxypublic
snmp-agent community write private
snmp-agent community read public
snmp-agent community read snmpreadfirewall acl 2016
snmp-agent sys-info version all
snmp-agent group v3 v3group_no read-view iso write-view iso
snmp-agent target-host trap address udp-domain 172.16.100.16 params securityname public
snmp-agent mib-view included iso iso
snmp-agent usm-user v3 v3user_no v3group_no
我的s10508v交换机想实现只有172.16.100.16这台设备才能对它进行snmp读取,按照如下设置不生效,麻烦问下问题在哪里。
acl number 2016
rule 10 permit source 172.16.100.16 0
rule 100 deny
snmp-agent
snmp-agent local-engineid 800063A2033CE5A6CA76E1
snmp-agent community read hhxypublic
snmp-agent community write private
snmp-agent community read public
snmp-agent community read snmpreadfirewall acl 2016
snmp-agent sys-info version all
snmp-agent group v3 v3group_no read-view iso write-view iso
snmp-agent target-host trap address udp-domain 172.16.100.16 params securityname public
snmp-agent mib-view included iso iso
snmp-agent usm-user v3 v3user_no v3group_no
(0)
最佳答案
写acl没法限制,还是会有错误团体字请求的告警,可以考虑上联设备物理接口写acl匹配对应源目ip地址+端口号精确匹配过滤下,这样异常请求就不会发到这台设备上了
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论