Для полноценного мониторинга устройства в ECCM необходимо выполнить следующие действия:
- Обеспечить L3-связность.
- Настроить SNMP для получения метрик от устройства. Ниже приведены настройки в зависимости от версии SNMP.
- Включить SSH для отображения статуса и получения доступа к оборудованию.
Настройка SNMPv1,v2
Настройка SNMPv1,v2
wlc-30(config)# snmp-server wlc-30(config)# snmp-server community public v2c ro wlc-30(config)# snmp-server community private v2c rw
Пояснения
Включите SNMP-сервер. Создайте SNMP-community public, использующее версию протокола SNMPv2c, предоставляющее доступ только для чтения. Cоздайте SNMP-community private, использующее версию протокола SNMPv2c, предоставляющее доступ только для чтения и записи.
Мониторинг по SNMPv3
Настраивается для обеспечения безопасности и контроля доступа. Так как протокол позволяет проводить проверку подлинности отправителя (аутентификацию), данные передаются в зашифрованном виде.
Настройка SNMPv3
wlc-30(config)#snmp-server user snmpv3user wlc-30(config-snmp-user)#access ro wlc-30(config-snmp-user)#authentication access priv wlc-30(config-snmp-user)#authentication algorithm sha1 wlc-30(config-snmp-user)#authentication key ascii-text authv3snmp wlc-30(config-snmp-user)#client-list ZABB wlc-30(config-snmp-user)#ip address 100.110.3.227 wlc-30(config-snmp-user)#privacy algorithm aes128 wlc-30(config-snmp-user)#privacy key ascii-text privv3snmp wlc-30(config-snmp-user)#enable wlc-30(config-snmp-user)#exit wlc-30(config)# snmp-server host 100.110.3.227
Пояснения
Создание пользователя SNMPv3. Установите уровень доступа пользователя про протоколу SNMPv3 (ro – только для чтения; rw –для чтения и записи). Определите режим безопасности (priv – используется аутентификация и шифрование данных, auth – только аутентификация). Определите алгоритм шифрования (md 5 или sha 1 – алгоритм шифрования пароля). Установите пароль для аутентификации SNMPv3-запросов (от 8 символов). Активируйте фильтрацию и установите профиль IP-адресов, с которых могут приниматься SNMPv3-пакеты с данным именем SNMPv3-пользователя (ZABB – имя заранее созданной object-group). Укажите IP-адрес, которому предоставлен доступ к маршрутизатору под данным SNMPv3-пользователем. Укажите алгоритм шифрования передаваемых данных (aes128 или DES). Установите пароль для шифрования передаваемых данных. Активируйте пользователя. Включите передачу SNMP-уведомлений на указанный IP-адрес.
Включение SSH
wlc(config)# ip ssh server