[no] snmp-server enable traps wlc-wids [ <NAME> ]
<NAME> – виды режимов работы WIDS:
client-banned – уведомление о том, что клиент (устройство) был заблокирован контроллером из-за подозрительной активности;
client-unbanned – уведомление о том, что клиент (устройство) был разблокирован;
dos-attack-detected-packets-leap – уведомление об обнаружении атаки типа DoS, связанной с протоколом LEAP;
Без указания ключа <NAME> – активируется отправка всех трапов данной группы.
Уведомление о том, что клиент (устройство) был заблокирован контроллером из-за подозрительной активности
1.3.6.1.4.1.35265.3.201.1.0.1
banned-client-mac
ap-location
ssid
interface
auth-method
eap-method
captive-portal
Уведомление о том, что клиент (устройство) был разблокирован
1.3.6.1.4.1.35265.3.201.1.0.2
unbanned-client-mac
ap-location
ssid
interface
auth-method
eap-method
captive-portal
Уведомление об обнаружении подозрительной точки доступа (неуправляемая или неавторизованная ТД)
1.3.6.1.4.1.35265.3.201.1.0.3reported-ap-mac
ap-location
ssid
channel
rssi
wids-rogue-reason
Уведомление об обнаружении подозрительной точки доступа (неуправляемая или неавторизованная ТД)
1.3.6.1.4.1.35265.3.201.1.0.4reported-ap-mac
ap-location
ssid
channel
Уведомление об обнаружении атаки типа DoS из-за чрезмерного количества пакетов
1.3.6.1.4.1.35265.3.201.1.0.5ap-location
interface
packet-type
time
packets-count
constraint
count
Уведомление об обнаружении атаки типа DoS, связанной с протоколом LEAP
1.3.6.1.4.1.35265.3.201.1.0.6ap-location
interface
packet-type
time
packets-count
constraint
count
Уведомление о том, что ранее обнаруживаемая rogue-точка больше не обнаруживается
1.3.6.1.4.1.35265.3.201.1.0.7reported-ap-mac
ap-location
ssid
channel
Обновление информации об атаках, инициированных нашей собственной сетью (например для подавления rogue ТД)
1.3.6.1.4.1.35265.3.201.1.0.8ap-location
interface
broadcast-count
unicast-count
attacked-ap-mac
attacked-ap-channel
Уведомление об обнаружении слишком многого количества неудачных попыток аутентификации.
1.3.6.1.4.1.35265.3.201.1.0.9client-mac
ap-location
interface
ssid
domain
Уведомление об обнаружении атаки деаутентификации;
1.3.6.1.4.1.35265.3.201.1.0.10ap-location
interface
victim
owner
channel
rssi