SNMP 設定
設定項目
- SNMP プロトコル (エージェント) の有効化
- SNMP 設定
- Trap Recipient (SNMP マネージャ) の設定
- コミュニティ 設定
- 必要に応じて設定する項目
- アクセスコントロール (ACL) 設定
- MIB capability 設定
- System Group 設定
SNMP プロトコルの有効化
SNMPv1 の有効化
snmpconfig --enable snmpv1
マネージャ/コミュニティの設定
SNMPv1 のマネージャ/コミュニティの設定(対話的に設定)
snmpconfig --set snmpv1
switch:admin> snmpconfig --set snmpv1
SNMP community and trap recipient configuration:
Community (rw): [Secret C0de]
Trap Recipient's IP address : [0.0.0.0] 10.1.10.3
Trap recipient Severity level : (0..5) [4]
Trap recipient Port : (0..65535) [162]
#略
- Severity level
- 0 : None
- 1 : Critical
- 2 : Error
- 3 : Warning
- 4 : Infomational
- 5 : Debug
- SNMPv1 では 6 つのコミュニティが設定可能
SNMPv1 設定の確認
snmpconfig --show snmpv1
switch:admin> snmpconfig --show snmpv1
SNMPv1 community and trap recipient configuration:
Community 1: Secret C0de (rw)
Trap recipient: 10.32.147.113
Trap recipient Severity Level: 0
Community 2: OrigEquipMfr (rw)
Trap recipient: 1080::8:800:200C:1234
Trap recipient Severity Level: 0
Community 3: private (rw)
No trap recipient configured yet
Community 4: public (ro)
SNMP 設定の初期化
SNMPv1 設定の初期化
snmpconfig --default snmpv1
アクセスコントロール (ACL) 設定
SNMP アクセスできる端末 IP と権限(ro/rw)を設定
引数でパラメータを指定する場合
snmpconfig --set accesscontrol [-index index] [-host ip_address][-access [ro|rw]]
index
は 1-6 の範囲内から指定
switch:admin> snmpconfig --set accesscontrol -index 1 -host 2.3.4.5 -access ro
Committing configuration...done.
対話的に設定する場合
snmpconfig --set accesscontrol
ACL 設定の確認
snmpconfig --show accesscontrol
switch:admin> snmpconfig --show accesscontrol
SNMP access list configuration:
Entry 0: Access host subnet area 2.3.4.5 (ro)
Entry 1: No access host configured yet
Entry 2: No access host configured yet
Entry 3: No access host configured yet
Entry 4: No access host configured yet
Entry 5: No access host configured yet
MIB capability 設定
通知するトラップと severity を設定
対話的に設定する場合
snmpconfig --set mibcapability
switch:admin> snmpconfig --set mibcapability
#略
SW-TRAP (yes, y, no, n): [yes]
swFCPortScn (yes, y, no, n): [yes]
swEventTrap (yes, y, no, n): [yes]
DesiredSeverity: (0..4) [0] 4
swIPv6ChangeTrap (yes, y, no, n): [yes]
DesiredSeverity: (0..4) [0] 4
swPmgrEventTrap (yes, y, no, n): [yes]
#略
MIB capability 設定の確認
snmpconfig --show mibcapability
switch:admin> snmpconfig --show mibcapability
#略
SW-TRAP: NO
swFCPortScn: YES
swEventTrap: YES
DesiredSeverity:4
swIPv6ChangeTrap: YES
DesiredSeverity:None
swPmgrEventTrap: YES
swFabricReconfigTrap: YES
swFabricSegmentTrap: YES
swExtTrap: NO
swStateChangeTrap: NO
swPortMoveTrap: NO
swBrcdGenericTrap: YES
swDeviceStatusTrap: YES
swZoneConfigChangeTrap: NO
#略
System Group 設定
機器の設置場所や連絡先などを設定
対話的に設定する場合
snmpconfig --set systemgroup
System Group 設定の確認
switch:admin> snmpconfig --show systemgroup
sysDescr = Fibre Channel Switch
sysLocation = End User Premise
sysContact = Field Support
authTraps = 0 (OFF)
―――――――――――――