设备ip:10.0.0.2 用户名:aaaaaa 认证模式sha:authentication-mode sha:bbbbbbbbb 加密模式aes128:privacy-mode aes128:cccccccccc acl number 2030 rule 10 permit source 192.168.100.100 0 ##监控服务器地址 rule 500 deny snmp-agent //开启SNMP代理 snmp-agent sys-info version v3 //snmp版本为V3 snmp-agent group v3 mygroup privacy read-view internet write-view internet acl 2030 //配置mygroup组能允许读写的MIB视图节点,并用ACL控制特定主机才能访问 snmp-agent target-host trap address udp-domain 192.168.100.100 params securityname moxian v3 privacy //配置推送SNMP远程主机IP和端口(由于监控是远程主机主动来取数据,这个可以不用配置) snmp-agent mib-view included internet internet //定义用户自定义名称internet添加到设备的MIB视图的internet节点上 snmp-agent calculate-password bbbbbbbbb mode sha local-engineid //通过SHA加密认证密码(此时会生成加密后的字符串,复制下来,下面要用到) snmp-agent calculate-password cccccccccc mode sha local-engineid //通过SHA加密加密密码(此时会生成加密后的字符串,复制下来,下面要用到) snmp-agent usm-user v3 aaaaaa mygroup cipher authentication-mode sha $c$3$wkLz6nizTGLEe3dXSRFKQXxtrRipQpreJFmLbf5XT84J7vO1GCs= privacy-mode aes128 $c$3$cUzY7rjLnbYG3xMORQ1WcbgAOyLpQPg1uAwTPlgur1IJXw== //配置用户aaaaaa所属组为mygroup,认证方式为sha认证(将认证密码加密后的字符串贴到此处)加密方式为aes128(将密码加密后的字符串贴到此处) snmp-agent trap enable default-route //配置推送路由(选配) (责任编辑:jacky) |