所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

S9300, S9300E, S9300X V200R010C00 配置指南-网络管理与监控

本文档介绍了设备支持的网络管理与监控相关配置。主要内容包括:SNMP配置、RMON和RMON2配置、LLDP配置、性能管理、iPCA配置、NQA配置、业务诊断配置、镜像配置、报文捕获配置、分流配置、NetStream配置、sFlow配置、TWAMP Light配置。
评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
配置任务概览

配置任务概览

本节通过对SNMP协议各个版本特性支持情况的对比,以及各个版本适用的应用场景介绍,为用户进行网络部署时选取SNMP协议的版本提供参考依据。

设备支持SNMPv1、SNMPv2c和SNMPv3。各特性的功能如表1-2所示,SNMP各版本支持的特性如表1-3所示。SNMP各版本的应用场景如表1-4所示。用户可以根据现网的运营情况,选择需要的版本使网管和被管理设备之间进行通信。

说明:

当使用不同SNMP版本的网管站管理同一个设备时,在该设备上同时配置SNMPv1、SNMPv2c和SNMPv3,保证它能和所有网管站通信。

表1-2  SNMP支持的特性功能介绍

特性

功能描述

访问控制

访问控制主要用来限制管理设备的用户的权限。通过该功能可以限制指定的用户管理设备上的指定节点,从而提升精细化管理。

认证加密

认证加密主要是通过对网管和被管理设备传送的报文进行认证和加密,避免数据报文被窃取或篡改,从而提升数据传输的安全性。

错误码

错误码用来标识特定的故障现象,有助于管理员快速定位和解决故障,因此错误码越丰富越有利于管理员对设备进行管理。

Trap告警

Trap告警是被管理设备主动向网管发送告警。以便管理员能够及时发现设备的异常。

被管理设备发送Trap告警后,不需要网管进行接收确认。

Inform告警

Inform告警也是被管理设备向网管主动发送告警。

被管理设备发送Inform告警后,需要网管进行接收确认。

GetBulk

GetBulk主要方便管理员进行批量的Get-Next操作。网络规模较大时,以节省管理员的工作量,提升管理效率。

说明:

网管重启后可以接收到重启期间发送的Inform告警。

表1-3  SNMP各版本支持的特性概况

特性

SNMPv1

SNMPv2c

SNMPv3

访问控制

基于团体名和MIB View进行访问控制

基于团体名和MIB View进行访问控制

基于用户、用户组和MIB view进行访问控制

认证加密

基于团体名的认证

基于团体名的认证

支持认证和加密,认证和加密的方式如下:

认证:
  • MD5

  • SHA

加密:
  • DES56
  • AES128
  • AES192
  • AES256
  • 3DES

错误码

支持6个错误码

支持16个错误码

支持16个错误码

Trap告警

支持

支持

支持

Inform告警

不支持

支持

支持

GetBulk

不支持

支持

支持

表1-4  SNMP各版本的应用场景

版本

应用场景

SNMPv1

适用于小型网络,组网简单,对网络安全性要求不高或者网络环境本身比较安全,且比较稳定的网络,比如校园网,小型企业网。

SNMPv2c

适用于大中型网络,对网络安全性要求不高或者网络环境本身比较安全(比如VPN网络),但业务比较繁忙,有可能发生流量拥塞的网络。

通过配置Inform告警可以确保被管理设备发送的告警能够被网管收到。

SNMPv3

适用于各种规模的网络,尤其是对网络的安全性要求较高,确保合法的管理员才能对网络设备进行管理的网络。比如网管和被管理设备间的通信数据需要在公网上进行传输。

如果用户是统一规划建设新网络,建议根据上面的应用场景选择SNMP协议的版本。如果用户是网络扩建或升级,建议用户根据网管使用的版本选择在设备上配置对应的SNMP协议版本,保证设备和网管的通信。

翻译
下载文档
更新时间:2019-08-21

文档编号:EDOC1000141529

浏览量:21435

下载量:403

平均得分:
本文档适用于这些产品
相关文档
相关版本
Share
上一页 下一页