✅ 支持 SNMP over IPv6:设备 Agent 默认同时监听 IPv4‑UDP‑161 与 IPv6‑UDP‑161 端口,不需要单独开启 IPv6 监听开关;只要接口配置 IPv6 地址、路由可达,IPv6 网管站即可访问设备 SNMP。 ⚠️限制:SNMPv1 不支持 IPv6 告警 (Trap),IPv6 环境下发 Trap/Inform 必须使用 SNMPv2c 或者 SNMPv3 版本。 ⚠️老款 MSR V5 版本部分早期版本对 SNMP‑IPv6 支持有限,优先升级版本。
system‑view
#开启snmp‑agent
snmp‑agent
#启用SNMP版本,FIPS模式只能配置v3
snmp‑agent sys‑info version v3
#1、配置IPv6 ACL,只允许指定IPv6网管访问SNMP(建议配置)
acl ipv6 basic 2000
rule permit source 2001:db8::100 128 //网管IPv6地址
rule deny
quit
#2、创建SNMPv3组
snmp‑agent group v3 snmpv3group authentication
#3、创建v3用户,绑定IPv6 ACL
snmp‑agent usm‑user v3 snmpv3user snmpv3group simple authentication‑mode sha AuthPass123 privacy‑mode aes128 PrivPass456 acl ipv6 2000
#4、开启trap告警
snmp‑agent trap enable
#5、配置向IPv6网管发送Trap告警(必须v2c/v3,v1不支持ipv6 trap)
snmp‑agent target‑host trap address udp‑domain ipv6 2001:db8::100 params securityname snmpv3user v3 privacy
save
system‑view
snmp‑agent
snmp‑agent sys‑info version v2c
acl ipv6 basic 2000
rule permit source 2001:db8::100 128
quit
#团体字绑定ipv6 acl
snmp‑agent community read‑only public acl ipv6 2000
#IPv6的trap目标主机
snmp‑agent trap enable
snmp‑agent target‑host trap address udp‑domain ipv6 2001:db8::100 params securityname public v2c
#查看snmp代理信息
display snmp‑agent status
#查看UDP监听端口,确认ipv6 161端口在监听
display udp verbose
#查看snmpv3用户
display snmp‑agent usm‑user
display udp verbose确认::.161在监听snmp‑agent target‑host使用ipv6 xxxx参数,不是普通 ipv4 格式地址H3C补充:设备不需要额外输入命令 “开启 SNMP‑IPv6 服务”,Agent 是双栈,只要 IPv6 协议栈正常运行就自动监听 UDP‑161 的 IPv6 套接字。
AI哥你好
AI哥你好
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明