取消
显示结果 
搜索替代 
您的意思是: 
cancel
3427
查看次数
9
有帮助
20
回复

思科三层汇聚交换机型号Catalyst 4506交换机配置snmpv3,求各位大佬怎么配置

349797592@qq.com
Spotlight
Spotlight

Cisco IOS Software, IOS-XE Software, Catalyst 4500 L3 Switch Software (cat4500e-UNIVERSAL-M), Version 03.03.02.SG RELEASE SOFTWARE (fc1)
以上是通过show version交换机型号以及ios版本信息
麻烦各位大神看下这个snmpv3的脚本配置怎么配置,

目前的用户名字规划为 SNsec_user,组名为SNsec_group, 认证密码SECAutH@321,加密码SECmonitor@321
跪求各位大佬啊,这个型号的snmpv3配置好像官网找不到配置

20 条回复20

现在是要配置snmpv3配置不上去,大神有直接的命令贴一下吗,谢谢跪求大神

 

当前的镜像下那你就不配置加密好了。试试如下的命令:

# snmp-server view myview iso included
# snmp-server group SNsec_group v3 auth read myview write myview
# snmp-server user SNsec_user SNsec_group v3 auth sha SECAutH@321

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Rps-Cheers | If it solves your problem, please mark as answer. Thanks !

# snmp-server view myview iso included
# snmp-server group SNsec_group v3 auth read myview write myview
# snmp-server user SNsec_user ciscogroup v3 auth sha SECAutH@321
以上的命令是能配置到交换机,但是我看到你的第二行配置的组名 SNsec_group 跟第三行配置的组名ciscogroup 不一样,这两个组名是不是要保持一致呢?
还有不配置加密,zabbix配置snmpv3要怎么才能和当前的交换机进行通讯呢,zabbix一定要求要配置加密的密码,可是交换机没有配置,我截图出来一下:

QQ图片20231123113333333333333333333333333013.png

主要就是这个问题啊,大神,晕死

你好

只是命令写错了而已,格式是对的,你配置的时候,下一个关键字可以用“?” 看看,可以配置什么内容。

# snmp-server view myview iso included
# snmp-server group SNsec_group v3 auth read myview write myview
# snmp-server user SNsec_user SNsec_group v3 auth sha SECAutH@321SECAutH@321

zabbix那一端可以不写AES的私钥吗(即保留为空)?如果必须要填写的话,前面已经说过,即你需要升级到具有强加密功能的镜像(即镜像文件是包含k9的文件)!

 

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Rps-Cheers | If it solves your problem, please mark as answer. Thanks !

如果交换机不支持配置AES加密密码,zabbix不配置AES加密密码,snmpv3协议是没有连接成功!
这么说需要交换机升级到K9的镜像文件,才支持snmpv3连接吧

是的,如果zabbix不能配置AES加密密码为空,那就需要在SW侧也配置加密密码,这样就需要将SW升级为K9的镜像文件,才能进行AES解密密钥的配置。

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Rps-Cheers | If it solves your problem, please mark as answer. Thanks !
快捷链接