Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Блок кода
esr(config-snmp-host)# community privatekey

enable

Данной командой активируется SNMPv3-пользователь.

Использование отрицательной формы команды (no) деактивирует SNMPv3-пользователя.

Синтаксис
[no] enable
Параметры

Команда не содержит параметров.

Значение по умолчанию

Отключено.

Необходимый уровень привилегий

15

Командный режим

CONFIG-SNMP-USER

Пример
Блок кода
esr(config-snmp-user)# enable

ip address

Данной командой активируется фильтрация и устанавливается IP-адрес, которому предоставлен доступ к маршрутизатору под данным SNMPv3-пользователем.

Использование отрицательной формы команды (no) деактивирует фильтрацию принимаемых SNMPv3-пакетов.

Синтаксис
[no] ip address <ADDR>
Параметры

<ADDR> – IP-адрес клиента, которому предоставлен доступ, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].

Значение по умолчанию

Ограничения отключены.

Необходимый уровень привилегий

15

Командный режим

CONFIG-SNMP-USER

Пример
Блок кода
esr(config-snmp-user)# ip address 192.168.85.33

...

Использование отрицательной формы команды (no) деактивирует фильтрацию принимаемых SNMPv3-пакетов.

Синтаксис
[no] ipv6 address <IPV6-ADDR>
Параметры

<IPV6-ADDR> – IPv6-адрес клиента, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате [0..FFFF].

Значение по умолчанию

Отключено.

Необходимый уровень привилегий

15

Командный режим

CONFIG-SNMP-USER

Пример
Блок кода
esr(config-snmp-user)# ipv6 address AC:05:12:44::24

enable

Данной командой активируется SNMPv3-пользователь.

Использование отрицательной формы команды (no) деактивирует SNMPv3-пользователя.

Синтаксис
[no] enable
Параметры

Команда не содержит параметров.

Значение по умолчанию

Отключено.

Необходимый уровень привилегий

15

Командный режим

CONFIG-SNMP-USER

Пример
Блок кода
esr(config-snmp-user)# enable

oid-oid-tree

Данной командой устанавливается OID и действие. применяемое к нему (разрешить/запретить). Более длинные OID имеют преимущество.

...

Синтаксис
[no] snmp-server [ encrypted ] community <COMMUNITY> [ <TYPE> ] [ { <ADDR> | <IPV6-ADDR> } ] [client-list <OBJ-GROUP-NETWORK-NAME> ] [ <VERSION> ] [ view <VIEW-NAME> ] [ vrf <VRF> ] [ encrypt ]
Параметры

encrypted – при добавлении данного параметра ввод названия сообщества <COMMUNITY> требуется производить в зашифрованном виде;

<COMMUNITY> – сообщество для доступа по протоколу SNMP, задается строкой длиной [1..128] символа для не зашифрованного вида и строкой длиной [2..512] символа для зашифрованного вида;

<TYPE> – уровень доступа:

...

<VRF> – имя экземпляра VRF, из которого будет разрешен доступ, задается строкой до 31 символа.

encrypt - при добавлении данного параметра, название сообщества <COMMUNITY> будет отображаться в конфигурации устройства в зашифрованном виде.

Необходимый уровень привилегий

...

Необходимый уровень привилегий

10

Командный режим

CONFIG

Пример

...

режим

CONFIG

Пример
Блок кода
esr(config)# snmp-server enable traps

snmp-server enable traps cluster

Данная команда разрешает отправку SNMP-уведомлений об изменении cостояния или параметров  кластера.

Использование отрицательной формы команды (no) отменяет разрешение отправки указанных типов уведомлений.

Синтаксис
[no] snmp-server enable traps cluster [ <CLUSTER_TRAP> ]
Параметры

<CLUSTER_TRAP> – типы фильтров изменения состояния или параметров кластера:

  • sync-status - candidate-config – статус состояния синхронизации candidate-конфигурации;
  • sync-status-date – cтатус состояния синхронизации времени;
  • sync-status-licence – cтатус состояния синхронизации активных лицензий;
  • sync-status-licence-after-reboot – статус состояния синхронизации лицензий, применяемых после перезагрузки устройства;
  • sync-status-running-config – статус состояния синхронизации текущей (активной) конфигурации;
  • sync-status-version-sw – статус состояния синхронизации текущей версии ПО;
  • unit-role-change – статус состояния синхронизации роли устройства в кластере;
  • unit-state-change – статус синхронизации состояния устройства в кластере;
  • unit-state-fail – статус состояния устройства в кластере, когда оно перешло в "Fault" или "Unreachable".

snmp-server enable traps config

...

Использование отрицательной формы команды (no) отменяет разрешение отправки указанных типов уведомлений.

Синтаксис
[no] snmp-server enable traps config [ <ACT> ]
Параметры

<ACT> – трапы фактов изменения конфигурации:

...

Использование отрицательной формы команды (no) отменяет разрешение отправки указанных типов уведомлений.

Синтаксис
[no] snmp-server enable traps entity [ <ENT> ]

Scroll Pagebreak

Параметры

<ENT> – типы фильтров параметров окружения:

...

Использование отрицательной формы команды (no) отменяет разрешение отправки указанных типов уведомлений.

Синтаксис
[no] snmp-server enable traps entity-sensor [ <ENT> ]
Параметры

<ENT> – типы фильтров параметров окружения:

...

Использование отрицательной формы команды (no) отменяет разрешение отправки указанных типов уведомлений.

Синтаксис
[no] snmp-server enable traps environment [ <ENV> ]
Параметры

<ENV> – типы фильтров параметров окружения:

...

Использование отрицательной формы команды (no) отменяет разрешение отправки указанных типов уведомлений.

Синтаксис
[no] snmp-server enable traps envmon [ <ENV> ]
Параметры

<ENV> – типы фильтров параметров окружения:

...

Использование отрицательной формы команды (no) отменяет разрешение отправки указанных типов уведомлений.

Синтаксис
[no] snmp-server enable traps files-operations [ <ACT> ]
Параметры

<ACT> – типы фильтров параметров операций с файлами:

...

Использование отрицательной формы команды (no) отменяет разрешение отправки указанных типов уведомлений.

Синтаксис
[no] snmp-server enable traps flash [ <ACT> ]
Параметры

<ACT> – типы фильтров параметров операций с файлами:

...

Использование отрицательной формы команды (no) отменяет разрешение отправки указанных типов уведомлений.

Синтаксис
[no] snmp-server enable traps interfaces [ <ACT> ]
Параметры

<ACT> – типы фильтров параметров окружения:

...

Использование отрицательной формы команды (no) отменяет разрешение отправки указанных типов уведомлений.

Синтаксис
[no] snmp-server enable traps ports [ <TYPE> ]

...

Параметры

<TYPE> – типы фильтров состояние порта:

...

Использование отрицательной формы команды (no) отменяет разрешение отправки указанных типов уведомлений.

Синтаксис
[no] snmp-server enable traps screens [ <SCREEN> ]
Параметры

<SCREEN> – типы фильтров защиты от DoS-атак:

  • dest-limit – ограничение количества одновременных сессий на основании адреса назначения;
  • source-limit – ограничение количества одновременных сессий на основании адреса источника;
  • icmp-threshold – защита от ICMP flood атак;
  • udp-threshold – защита от UDP flood атак;
  • syn-flood – защита от SYN flood атак;
  • land – защита от land атак;
  • winnuke – защита от winnuke атак;
  • zero-port - защита от zero-port атак;
  • icmp-frag – блокировка фрагментированных ICMP-пакетов;
  • syn-flag – блокировка фрагментированных TCP-пакетов, с флагом SYN;
  • unknown-proto – блокировка пакетов, с ID протокола в заголовке IP равном 137 и более;
  • ip-frag – блокировка фрагментированных пакетов;
  • port-scan – защита от port scan атак;
  • ip-sweep – защиту от IP-sweep атак;
  • syn-fin – блокировка TCP-пакетов, с установленными флагами SYN и FIN;
  • fin-no-ack – блокировка TCP-пакетов с установленным флагом FIN и не установленным флагом ACK;
  • no-flag – блокировка TCP-пакетов, с нулевым полем flags;
  • spoofing – защита от IP spoofing атак;
  • reserved – блокировка всех ICMP-пакетов 2 и 7 типов (reserved);
  • quench – блокировка всех ICMP-пакетов 4 типа (source quench);
  • echo-request – блокировка всех ICMP пакетов 8 типа (echo-request);
  • time-exceeded – блокировка всех ICMP-пакетов 11 типа (time exceeded);
  • unreachable – блокировка всех ICMP-пакетов 3 типа (destination-unreachable);
  • icmp-large – блокировка ICMP-пакетов большого объема;
  • tcp-all-flags – блокировка tcp-пакетов с флагами;
  • udp-frag – блокировка udp-пакетов с флагами.

...

Использование отрицательной формы команды (no) отменяет разрешение отправки указанных типов уведомлений.

Синтаксис
[no] snmp-server enable traps snmp [ <ACT> ]
Параметры

<ACT> – типы фильтров параметров окружения:

...

Использование отрицательной формы команды (no) отменяет разрешение отправки указанных типов уведомлений.

Синтаксис
[no] snmp-server enable traps syslog
Параметры

Отсутствуют.

Необходимый уровень привилегий

...

Использование отрицательной формы команды (no) отменяет разрешение отправки указанных типов уведомлений.

Синтаксис
[no] snmp-server enable traps wifi [ <NAME> ]
Параметры

<NAME> – типы трапа о туннелях softgre:

...

Использование отрицательной формы команды (no) отключает передачу уведомлений на указанный коллектор SNMP-уведомлений.

Синтаксис
[no] snmp-server host { <ADDR> | <IPV6-ADDR> } [vrf <VRF>]
Параметры

<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];

...

Использование отрицательной формы команды (no) удаляет значение переменной, содержащей информацию о расположении оборудования.

Синтаксис
[no] snmp-server location <LOCATION>
Параметры

<LOCATION> – информация о расположении оборудования, задаётся строкой до 255 символов.

...

Использование отрицательной формы команды (no) устанавливает режим по умолчанию.

Синтаксис
snmp-server trap link <MODE>
no snmp-server host
Параметры

<MODE> – режим отправки SNMP-trap. Принимает значения:

...

Использование отрицательной формы команды (no) удаляет SNMPv3-пользователя.

Синтаксис
[no] snmp-server user <NAME>
Параметры

<NAME> – имя пользователя, задаётся строкой от 1 до 128 символов.

...

Использование отрицательной формы команды (no) удаляет профиль snmp view.

Синтаксис
[no] snmp-server view <VIEW-NAME>
Параметры

<VIEW-NAME> – имя профиля SNMP view, задаётся строкой до 31 символа.

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
source-address { <ADDR> | <IPV6-ADDR> | object-group <NETWORK_OBJ_GROUP_NAME> }
no source-address
Параметры

<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];

...

Использование отрицательной формы команды (no) удаляет указанный интерфейс или туннель.

Синтаксис
source-interface { <IF> | <TUN> }
no source-interface
Параметры

<IF> – имя интерфейса устройства, задаётся в виде, описанном в разделе Типы и порядок именования интерфейсов маршрутизатора;

...

Использование отрицательной формы команды (no) удаляет профиль snmp view.

Синтаксис
[no] view <VIEW-NAME>
Параметры

<VIEW-NAME> – имя SNMP view профиля, на основании которого обеспечивается доступ к OID, задается строкой до 31 символа.

...