faq обучение настройка
Текущее время: Вт июл 22, 2025 21:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Пн дек 12, 2011 06:18 
Не в сети

Зарегистрирован: Ср дек 29, 2004 13:18
Сообщений: 115
Откуда: Saint-Petersburg
Собственно, весь вопрос уместился в заголовке.
DES-3028, fw 2.90.b07.
Команда "enable snmp traps" есть, но непонятно, как указать сервер, на который их надо отправлять?
"create snmp host ..."? Она всегда служила для ограничения snmpwalk.
На всякий случай попробовал - не заработало.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 12, 2011 08:15 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Тот же девайс, фв 2.54.B03.
create snmp host ... - на ... приходят трапы


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 12, 2011 09:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Код:
create snmp host ...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 13, 2011 16:15 
Не в сети

Зарегистрирован: Ср дек 29, 2004 13:18
Сообщений: 115
Откуда: Saint-Petersburg
Настройки на коммутаторе 10.4.4.2:
Код:
DES-3028:5#sh snmp tr
Command: show snmp traps

SNMP Trap              : Enabled
Authenticate Traps     : Enabled
Linkchange Traps       : Enabled
Coldstart Traps        : Enabled
Warmstart Traps        : Enabled

DES-3028:5#sh snmp h
Command: show snmp host

SNMP Host Table
Host IP Address  SNMP Version     Community Name / SNMPv3 User Name
---------------  ---------------  ---------------------------------
10.2.2.9         V2c              MyComnt

Total Entries  : 1

DES-3028:5#

Делаю попытку входа на коммутатор через Telnet с неправильным паролем и смотрю сниффером на роутере:
Код:
# tcpdump -npi vlan102 -c10 host 10.4.4.2 and not port 23 and not port 161 and not port 123
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on vlan102, link-type EN10MB (Ethernet), capture size 65535 bytes
15:11:57.615275 IP 10.4.4.2.514 > 10.2.2.9.514: SYSLOG local6.warning, length: 95

Т.е. коммутатор отправляет уведомление через Syslog (для Syslog сервер такой же, как для SNMP - 10.2.2.9),
но SNMP Trap не отправляется.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 13, 2011 16:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Во-первых, SNMP трапы есть не для всех событий, поэтому попробуйте, пожалуйста, например отключить/включить порт (не программно, а физически отсоединив патчкорд)
Во-вторых, проверьте настройки view для community MyComnt, они должны покрывать ветку OID по которому приходит трап.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 13, 2011 16:31 
Не в сети

Зарегистрирован: Ср дек 29, 2004 13:18
Сообщений: 115
Откуда: Saint-Petersburg
Denis Evgraphov писал(а):
Во-первых, SNMP трапы есть не для всех событий,

Что означает "Authenticate Traps"? Он не должен реагировать на неправильный логин-пароль?


Denis Evgraphov писал(а):
Во-вторых, проверьте настройки view для community MyComnt, они должны покрывать ветку OID по которому приходит трап.

Всё стандартное:
Код:
DES-3028:5#sh snmp comm
Command: show snmp community

SNMP Community Table

Community Name                    View Name                         Access Right
-------------------------------  -------------------------------  ------------
MyComnt                          CommunityView                    read_only

Total Entries: 1

DES-3028:5#sh snmp view
Command: show snmp view

Vacm View Table Settings
View Name             Subtree                    View Type
--------------------  -------------------------  ----------
restricted            1.3.6.1.2.1.1              Included
restricted            1.3.6.1.2.1.11             Included
restricted            1.3.6.1.6.3.10.2.1         Included
restricted            1.3.6.1.6.3.11.2.1         Included
restricted            1.3.6.1.6.3.15.1.1         Included
CommunityView         1                          Included
CommunityView         1.3.6.1.6.3                Excluded
CommunityView         1.3.6.1.6.3.1              Included
Total Entries  : 8


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 13, 2011 16:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Authenticate Traps обычно реагирует на неправильный community при доступе к коммутатору по SNMP.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 13, 2011 17:06 
Не в сети

Зарегистрирован: Ср дек 29, 2004 13:18
Сообщений: 115
Откуда: Saint-Petersburg
Denis Evgraphov писал(а):
Authenticate Traps обычно реагирует на неправильный community при доступе к коммутатору по SNMP.

Попробовал snmpwalk с неверным community - по syslog свалилось несколько warning'ов, snmp trap не сгенерировался.
Проверял сниффером: "not port 23 and not port 161 and not port 123 and not icmp".


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 14, 2011 09:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
У меня на стенде приходит трап при отправке SNMP команды вида:
Код:
snmpwalk -v2c -c dfsf 10.90.90.90


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 126


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB