实验要求:Sw5模拟互联网,保证公网上路径可达,但不能被企业网络管理员管理,除此之外,其他网络设备均可被网络管理员管理。
通过源ip对网管用户进行控制,仅允许17.16.0.100的snmp用户访问总部设备r2,要求snmp使用v2c版本,读写团体名考生可自拟
需要做哪些配置??? 需要在每台设备配置SNMP吗,需要写acl吗?
总部4台设备:SW1,SW2,作为核心交换机,连接R1,R2路由器,R1通过SW4(模拟互联网)连接分布一的路由器R3,R4;R2连接分部二的路由器R5下连交换机SW5
您好,请知:
如果是为了实现设备的登录限制,可以配置ACL,与各项远程登陆的功能应用到一起。
如果是指定设备与特定的网管服务器进行SNMP交互,也可以使用ACL来指定。另外团体名需跟服务器的一致。
(1)
我是想知道,这里网络设备均可被网络管理员管理是都要配SNMP的意思吗 R2: acl bas 2000 dis th rule per sou 172.16.0.100 0 quit snmp-agent community read 123456 acl 2000 snmp-agent community write 654321 acl 2000 snmp-agent sys-info version v2c undo snmp-agent sys-info version v3 snmp-agent target-host trap address udp-domain 172.16.0.100 params securityname 123456 此处是我个人配置的模板
您好,从这个配置反馈来看,主要是SNMP团体字的指定,及绑定了ACL,需要确保ACL内包含了网管服务器的IP,不然无法SNMP管理到。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明