• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

MSR系列的路由器可以支持SNMP开启IPv6的服务?

2小时前提问
  • 0关注
  • 0收藏,25浏览
粉丝:0人 关注:0人

问题描述:

MSR系列的路由器可以支持SNMP开启IPv6的服务?

3 个回答
粉丝:90人 关注:11人

支持的啊

粉丝:15人 关注:9人

MSR系列路由器支持SNMP over IPv6服务。
配置命令参考:
1. 开启SNMP Agent:
snmp-agent
2. 配置SNMP版本(以v2c为例):
snmp-agent sys-info version v2c
3. 配置读写团体字(可选):
snmp-agent community write private
4. 配置只读团体字(可选):
snmp-agent community read public
5. 指定SNMP Agent监听IPv6地址(若需绑定特定地址):
snmp-agent agent-address ipv6
6. 配置IPv6目标主机(Trap/Inform):
snmp-agent target-host trap address udp ipv6 params securityname <安全名>
具体支持情况及命令可能随设备型号和软件版本有所差异,建议查询H3C官网或H3C论坛获取对应型号的配置指导。

粉丝:35人 关注:2人

MSR 系列路由器 SNMP‑IPv6 支持说明(Comware V7 平台,MSR36/56/26 等主流型号)H3C

支持 SNMP over IPv6:设备 Agent 默认同时监听 IPv4‑UDP‑161 与 IPv6‑UDP‑161 端口,不需要单独开启 IPv6 监听开关;只要接口配置 IPv6 地址、路由可达,IPv6 网管站即可访问设备 SNMP。 ⚠️限制:SNMPv1 不支持 IPv6 告警 (Trap),IPv6 环境下发 Trap/Inform 必须使用 SNMPv2c 或者 SNMPv3 版本。 ⚠️老款 MSR V5 版本部分早期版本对 SNMP‑IPv6 支持有限,优先升级版本。

前提条件

  1. 接口已配置 IPv6 地址,IPv6 路由可达网管服务器
  2. 设备 IPv6 UDP 161 端口放行,无 ACL 拦截;Trap 使用 UDP 162

完整配置示例(推荐 SNMPv3,安全)

system‑view #开启snmp‑agent snmp‑agent #启用SNMP版本,FIPS模式只能配置v3 snmp‑agent sys‑info version v3 #1、配置IPv6 ACL,只允许指定IPv6网管访问SNMP(建议配置) acl ipv6 basic 2000 rule permit source 2001:db8::100 128 //网管IPv6地址 rule deny quit #2、创建SNMPv3组 snmp‑agent group v3 snmpv3group authentication #3、创建v3用户,绑定IPv6 ACL snmp‑agent usm‑user v3 snmpv3user snmpv3group simple authentication‑mode sha AuthPass123 privacy‑mode aes128 PrivPass456 acl ipv6 2000 #4、开启trap告警 snmp‑agent trap enable #5、配置向IPv6网管发送Trap告警(必须v2c/v3,v1不支持ipv6 trap) snmp‑agent target‑host trap address udp‑domain ipv6 2001:db8::100 params securityname snmpv3user v3 privacy save

如果用 SNMPv2c(不推荐,明文团体字)

system‑view snmp‑agent snmp‑agent sys‑info version v2c acl ipv6 basic 2000 rule permit source 2001:db8::100 128 quit #团体字绑定ipv6 acl snmp‑agent community read‑only public acl ipv6 2000 #IPv6的trap目标主机 snmp‑agent trap enable snmp‑agent target‑host trap address udp‑domain ipv6 2001:db8::100 params securityname public v2c

查看验证命令

#查看snmp代理信息 display snmp‑agent status #查看UDP监听端口,确认ipv6 161端口在监听 display udp verbose #查看snmpv3用户 display snmp‑agent usm‑user

常见排障点

  1. IPv6 网管无法读取设备 MIB
    • 确认接口有 IPv6 地址,设备 ping ipv6 网管通不通
    • display udp verbose确认::.161在监听
    • 检查 IPv6 ACL 是否放行源地址;防火墙 / 安全策略没有拦截 UDP‑161
  2. 设备发不出 IPv6‑Trap
    • SNMP 版本不能用 v1,改为 v2c/v3;确认snmp‑agent target‑host使用ipv6 xxxx参数,不是普通 ipv4 格式地址H3C
  3. 部分低端 MSR(MSR810 老硬件)本身不支持 IPv6 协议,则 SNMP‑IPv6 自然不可用,需查阅硬件规格表H3C。

补充:设备不需要额外输入命令 “开启 SNMP‑IPv6 服务”,Agent 是双栈,只要 IPv6 协议栈正常运行就自动监听 UDP‑161 的 IPv6 套接字。

AI哥你好

8个零走天下 发表时间:12分钟前 更多>>

AI哥你好

8个零走天下 发表时间:12分钟前

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明