WLC-WIDS
[no] snmp-server enable traps wlc-wids [ <NAME> ]
Параметры
<NAME> – виды режимов работы WIDS:
client-banned – уведомление о том, что клиент (устройство) был заблокирован контроллером из-за подозрительной активности;
client-unbanned – уведомление о том, что клиент (устройство) был разблокирован;
- deauth-attack-detected – уведомление об обнаружении атаки деаутентификации;
- detected-rogue – уведомление об обнаружении подозрительной точки доступа (неуправляемая или неавторизованная ТД);
- detected-unknown – уведомление об обнаружении неизвестного беспроводного устройства, которое не идентифицировано как клиент, ТД или rogue;
dos-attack-detected-packets-leap – уведомление об обнаружении атаки типа DoS, связанной с протоколом LEAP;
- dos-attack-detected-too-many-packets – уведомление об обнаружении атаки типа DoS из-за чрезмерного количества пакетов;
- lost-rogue – уведомление о том, что ранее обнаруживаемая rogue-точка больше не обнаруживается;
- our-attacks-info-update – обновление информации об атаках, инициированных нашей собственной сетью (например для подавления rogue ТД);
- too-much-auth-fail-detected – уведомление об обнаружении слишком многого количества неудачных попыток аутентификации.
Без указания ключа <NAME> – активируется отправка всех трапов данной группы.
eltWlcWidsClientBanned | oid=".1.3.6.1.4.1.35265.3.201.1.0.1" |
| eltWlcWidsClientUnbanned | oid=".1.3.6.1.4.1.35265.3.201.1.0.2" |
| eltWlcWidsDetectedRogue | oid=".1.3.6.1.4.1.35265.3.201.1.0.3" |
| eltWlcWidsDetectedUnknown | oid=".1.3.6.1.4.1.35265.3.201.1.0.4" |
| eltWlcWidsDosAttackDetectedTooManyPackets | oid=".1.3.6.1.4.1.35265.3.201.1.0.5" |
| eltWlcWidsDosAttackDetectedPacketsLeap | oid=".1.3.6.1.4.1.35265.3.201.1.0.6" |
| eltWlcWidsLostRogue | oid=".1.3.6.1.4.1.35265.3.201.1.0.7" |
| eltWlcWidsOurAttacksInfoUpdate | oid=".1.3.6.1.4.1.35265.3.201.1.0.8" |
| eltWlcWidsTooMuchAuthFailDetected | oid=".1.3.6.1.4.1.35265.3.201.1.0.9" |
| eltWlcWidsDeauthAttackDetected | oid=".1.3.6.1.4.1.35265.3.201.1.0.10" |
eltWlcWidsClientBanned
Уведомление о том, что клиент (устройство) был заблокирован контроллером из-за подозрительной активности
OID :
1.3.6.1.4.1.35265.3.201.1.0.1
Параметры
banned-client-mac
ap-location
ssid
interface
auth-method
eap-method
captive-portal
eltWlcWidsClientUnbanned
Уведомление о том, что клиент (устройство) был разблокирован
OID :
1.3.6.1.4.1.35265.3.201.1.0.2
Параметры
unbanned-client-mac
ap-location
ssid
interface
auth-method
eap-method
captive-portal
eltWlcWidsDetectedRogue
Уведомление об обнаружении подозрительной точки доступа (неуправляемая или неавторизованная ТД)
OID :
1.3.6.1.4.1.35265.3.201.1.0.3Параметры
reported-ap-mac
ap-location
ssid
channel
rssi
wids-rogue-reason
eltWlcWidsDetectedUnknown
Уведомление об обнаружении подозрительной точки доступа (неуправляемая или неавторизованная ТД)
OID :
1.3.6.1.4.1.35265.3.201.1.0.4Параметры
reported-ap-mac
ap-location
ssid
channel