Для полноценного мониторинга устройства в ECCM необходимо выполнить следующие действия:

  1. Обеспечить L3-связность. 
  2. Настроить SNMP для получения метрик от устройства. Ниже приведены настройки в зависимости от версии SNMP.
  3. Включить  SSH для отображения статуса и получения доступа к оборудованию.

Настройка SNMPv1,v2

wlc-30(config)# snmp-server
wlc-30(config)# snmp-server community public v2c ro
wlc-30(config)# snmp-server community private v2c rw 
Включите SNMP-сервер.
Создайте SNMP-community public, использующее версию протокола SNMPv2c, предоставляющее доступ только для чтения.
Cоздайте SNMP-community private, использующее версию протокола SNMPv2c, предоставляющее доступ только для чтения и записи.

Мониторинг по SNMPv3

Настраивается для обеспечения безопасности и контроля доступа. Так как протокол позволяет проводить проверку подлинности отправителя (аутентификацию), данные передаются в зашифрованном виде.

wlc-30(config)#snmp-server user snmpv3user                                     
wlc-30(config-snmp-user)#access ro
wlc-30(config-snmp-user)#authentication access priv
wlc-30(config-snmp-user)#authentication algorithm sha1
wlc-30(config-snmp-user)#authentication key ascii-text authv3snmp
wlc-30(config-snmp-user)#client-list ZABB 
wlc-30(config-snmp-user)#ip address 100.110.3.227
wlc-30(config-snmp-user)#privacy algorithm aes128
wlc-30(config-snmp-user)#privacy key ascii-text privv3snmp
wlc-30(config-snmp-user)#enable
wlc-30(config-snmp-user)#exit
wlc-30(config)# snmp-server host 100.110.3.227
Создание пользователя SNMPv3.
Установите уровень доступа пользователя про протоколу SNMPv3 (ro – только для чтения; rw –для чтения и записи).
Определите режим безопасности (priv – используется аутентификация и шифрование данных, auth – только аутентификация).
Определите алгоритм шифрования (md 5 или sha 1 – алгоритм шифрования пароля).
Установите пароль для аутентификации SNMPv3-запросов (от 8 символов).
Активируйте фильтрацию и установите профиль IP-адресов, с которых могут приниматься SNMPv3-пакеты с данным именем SNMPv3-пользователя (ZABB – имя заранее созданной object-group).
Укажите  IP-адрес, которому предоставлен доступ к маршрутизатору под данным SNMPv3-пользователем.
Укажите алгоритм шифрования передаваемых данных (aes128 или DES).
Установите пароль для шифрования передаваемых данных.
Активируйте пользователя.

Включите передачу SNMP-уведомлений на указанный IP-адрес.

Включение SSH

wlc(config)# ip ssh server