• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

H3C E126以太网交换机 命令手册-RELEASE 0011(V1.04)

20-SNMP命令

本章节下载  (181.11 KB)

20-SNMP命令


第1章  SNMP配置命令

1.1  SNMP配置命令

1.1.1  display snmp-agent

【命令】

display snmp-agent { local-engineid | remote-engineid }

【视图】

任意视图

【参数】

local-engineid:本地SNMP实体引擎ID

remote-engineid:远端SNMP实体引擎ID

【描述】

display snmp-agent 命令用来显示本地或远程SNMP实体引擎ID

SNMP引擎IDSNMP管理域的标识,它在一个管理域内唯一的标识一个SNMP实体。SNMP引擎是SNMP实体的重要组成部分,完成SNMP消息的收发、验证、提取PDU、组装消息、与SNMP应用程序通信等功能。

【举例】

# 显示本地设备的引擎ID

<H3C> display snmp-agent local-engineid

SNMP local EngineID: 800007DB000FE20F12346877

以上信息中,SNMP local EngineID表示本地SNMP实体引擎ID

1.1.2  display snmp-agent community

【命令】

display snmp-agent community [ read | write ]

【视图】

任意视图

【参数】

read:显示只读访问权限的团体名信息。

write:显示读写访问权限的团体名信息。

【描述】

display snmp-agent community命令用来显示当前配置的团体名信息。

【举例】

# 显示当前配置的团体名。

<H3C> display snmp-agent community

   Community name:public

       Group name:public

       Storage-type: nonVolatile

 

   Community name:private

       Group name:private

       Storage-type: nonVolatile

表1-1 display snmp-agent community命令显示信息描述表

字段

描述

Community name

团体名

Group name

组名

Storage-type

存储类型,有以下几种类型: volatile nonVolatile permanent readOnlyother

 

1.1.3  display snmp-agent group

【命令】

display snmp-agent group [ group-name ]

【视图】

任意视图

【参数】

group-name:指定要显示SNMP信息的组名,取值范围为132个字符。

【描述】

display snmp-agent group命令用来显示以太网交换机上的组信息。包括组名、安全模式、各种视图的状态以及组存储方式。

【举例】

# 显示SNMP组名以及安全模式。以下显示内容相应的域的说明见表1-2

<H3C> display snmp-agent group

   Group name: v3r2

       Security model: v3 noAuthnoPriv

       Readview: ViewDefault

       Writeview: <no specified>

       Notifyview :<no specified>

       Storage-type: nonVolatile

表1-2 display snmp-agent group命令显示信息描述表

字段

描述

Group name

用户对应的SNMP组名

Security model

该组的安全模式,分三种:有鉴权有加密(AuthPriv)、有鉴权无加密(AuthnoPriv)、无鉴权无加密(noAuthnoPriv

Readview

该组对应的只读的MIB视图名

Writeview

该组对应的可写的MIB视图名

Notifyview

该组对应的通知的MIB视图名

storage-type

存储方式,有以下几种类型: volatile nonVolatile permanent readOnlyother

 

1.1.4  display snmp-agent mib-view

【命令】

display snmp-agent mib-view [ exclude | include | viewname view-name ]

【视图】

任意视图

【参数】

exclude:显示排除属性SNMP MIB视图。

include:显示包含属性SNMP MIB视图。

view-name:显示指定的SNMP MIB视图名称。

【描述】

display snmp-agent mib-view命令用来显示当前以太网交换机的MIB视图配置信息。

【举例】

# 显示当前配置的MIB视图。

<H3C> display snmp-agent mib-view

   View name:ViewDefault

       MIB Subtree:internet

       Subtree mask:

       Storage-type: nonVolatile

       View Type:included

       View status:active

 

   View name:ViewDefault

       MIB Subtree:snmpUsmMIB

       Subtree mask:

       Storage-type: nonVolatile

       View Type:excluded

       View status:active

   View name:ViewDefault

       MIB Subtree:snmpVacmMIB

       Subtree mask:

       Storage-type: nonVolatile

       View Type:excluded

       View status:active

 

   View name:ViewDefault

       MIB Subtree:snmpModules.18

       Subtree mask:

       Storage-type: nonVolatile

       View Type:excluded

       View status:active

上述显示域中参数的说明见下表1-3

表1-3 display snmp-agent mib-view命令显示信息描述表

字段

描述

View name

视图名

MIB Subtree

MIB子树

Subtree mask

子树掩码

Storage-type

存储方式

ViewType: included/excluded

标志对一个MIB对象的访问是允许或者是禁止

View status

用来指示MIB视图的状态

 

1.1.5  display snmp-agent statistics

【命令】

display snmp-agent statistics

【视图】

任意视图

【参数】

【描述】

display snmp-agent statistics命令用来显示SNMP报文的统计信息。

【举例】

# 显示SNMP报文的统计信息。

<H3C> display snmp-agent statistics

  1276 Messages delivered to the SNMP entity

  0 Messages which were for an unsupported version

  0 Messages which used a SNMP community name not known

  0 Messages which represented an illegal operation for the community supplied

  0 ASN.1 or BER errors in the process of decoding

  1291 Messages passed from the SNMP entity

  0 SNMP PDUs which had badValue error-status

  0 SNMP PDUs which had genErr error-status

  7 SNMP PDUs which had noSuchName error-status

  0 SNMP PDUs which had tooBig error-status (Maximum packet size 1500)

  3669 MIB objects retrieved successfully

  26 MIB objects altered successfully

  420 GetRequest-PDU accepted and processed

  832 GetNextRequest-PDU accepted and processed

  0 GetBulkRequest-PDU accepted and processed

  1276 GetResponse-PDU accepted and processed

  24 SetRequest-PDU accepted and processed

  15 Trap PDUs accepted and processed

  0 Alternate Response Class PDUs droped silently

  0 Forwarded Confirmed Class PDUs droped silently

1.1.6  display snmp-agent sys-info

【命令】

display snmp-agent sys-info [ contact | location | version ]*

【视图】

任意视图

【参数】

contact:显示当前设备节点的联系信息。

location:显示当前设备节点的物理位置信息。

version:显示系统中运行的SNMP的版本信息。

【描述】

display snmp-agent sys-info命令用来显示当前SNMP设备的系统信息。

不选择参数则显示全部信息。

【举例】

# 显示SNMP设备的系统信息。

<H3C> display snmp-agent sys-info

   The contact person for this managed node:

           R&D Hangzhou, H3C Technologies Co.,Ltd.

 

   The physical location of this node:

           Hangzhou China

 

   SNMP version running in the system:

           SNMPv3

1.1.7  display snmp-agent trap-list

【命令】

display snmp-agent trap-list

【视图】

任意视图

【参数】

【描述】

display snmp-agent trap-list命令用来显示系统Trap列表信息。

相关配置可参考命令snmp-agent trap enable

【举例】

# 显示Trap列表信息。

<H3C> display snmp-agent trap-list

   configuration trap enable

   flash trap enable

   standard trap enable

   system trap enable

 

   Enable traps :4; Disable traps 0

1.1.8  display snmp-agent usm-user

【命令】

display snmp-agent usm-user [ engineid engineid | username user-name | group group-name ]*

【视图】

任意视图

【参数】

engineid:显示指定引擎IDSNMPv3的用户信息,取值范围为1064个十六进制数。

user-name:显示指定SNMPv3用户的信息,取值范围为132个字符。

group-name:显示属于指定SNMP组的用户信息,取值范围为132个字符。

【描述】

display snmp-agent usm-user命令用来显示SNMP用户信息。不选择参数则显示全部信息。

【举例】

# 显示当前所有的用户信息。

<H3C> display snmp-agent usm-user

User name: usm-user

   Group name: usm-group

       Engine ID: 800007DB000FE20F12346877

       Storage-type: nonVolatile

       UserStatus: active  

上述显示域中参数的说明见下表1-4

表1-4 display snmp-agent usm-user命令显示信息描述表

字段

描述

User name

SNMP用户名

Group name

SNMP用户所属组的组名

Engine ID

标识SNMP设备的字符串

Storage-type

存储方式,有以下几种类型:

volatile nonVolatile permanent readOnlyother

UserStatus

SNMP 用户的状态

 

1.1.9  enable snmp trap updown

【命令】

enable snmp trap updown

undo enable snmp trap updown

【视图】

以太网端口视图/接口视图

【参数】

【描述】

enable snmp trap updown命令用来设置允许发送端口或者接口的LINK UPLINK DOWNSNMP Trap信息。undo enable snmp trap updown命令用来设置禁止发送当前端口或者接口的LINK UPLINK DOWNSNMP Trap信息。

缺省情况下,允许发送端口或者接口的Trap信息。

enable snmp trap updown命令要和snmp-agent target-host命令协同使用,使用snmp-agent target-host命令来指定哪些主机可以接收Trap信息。为了发送Trap信息,用户必须配置至少一条snmp-agent target-host命令。

【举例】

# 允许使用public团体名,发送端口Ethernet1/0/1 LINK UPLINK DOWNSNMP Trap信息到IP地址为10.1.1.1的网管站上。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] snmp-agent trap enable

[H3C] snmp-agent target-host trap address udp-domain 10.1.1.1 params securityname public

[H3C] interface Ethernet1/0/1

[H3C-Ethernet1/0/1] enable snmp trap updown

1.1.10  snmp-agent

【命令】

snmp-agent

undo snmp-agent

【视图】

系统视图

【参数】

【描述】

snmp-agent命令用来启动SNMP Agentundo snmp-agent命令用来禁止SNMP Agent

缺省情况下,SNMP Agent功能处于关闭状态。

【举例】

# 禁止正在运行的SNMP Agent

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] undo snmp-agent

&  说明:

E126以太网交换机为防止恶意用户对未使用SOCKET的攻击,提高交换机的安全性,提供了如下功能:

l      在启动SNMP功能时,才打开SNMP-agent使用的UDP 161端口和SNMP-TRAP Client使用的UDP 1024端口。

l      在关闭SNMP功能时,同时关闭UDP 161端口和UDP 1024端口。

具体的实现是:

l      执行snmp-agent命令或执行snmp-agent的任何一条配置命令,都可以启动SNMP Agent,同时打开SNMP Agent使用的UDP 161端口和SNMP TRAP Client使用的UDP 1024端口。

l      应用undo snmp-agent命令的同时即可关闭UDP 161端口和UDP 1024端口。

 

1.1.11  snmp-agent community

【命令】

snmp-agent community { read | write } community-name [ acl acl-number | mib-view view-name ]*

undo snmp-agent community community-name

【视图】

系统视图

【参数】

read:表明对MIB对象进行只读的访问,具有只读权限的团体只能对设备信息进行查询。

write:表明对MIB对象进行读写的访问,具有读写权限的团体可以对设备进行配置。

community-name:团体名,取值范围为132个字符。

view-nameMIB视图名,取值范围为132个字符。

acl-number:该团体名指定的基本访问控制列表,取值范围为20002999

【描述】

snmp-agent community命令用来设置团体访问名、允许对SNMP协议进行访问。undo snmp-agent community命令用来取消团体访问名设置。

【举例】

# 设置团体名为comaccess,并且允许使用该团体名进行只读访问。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] snmp-agent community read comaccess

# 设置团体名为mgr,并且可以进行读写访问。

[H3C] snmp-agent community write mgr

# 删除团体名comaccess

[H3C] undo snmp-agent community comaccess

1.1.12  snmp-agent group

【命令】

(1)        v1v2C版本

snmp-agent group { v1 | v2c } group-name [ read-view read-view ] [ write-view write-view ] [ notify-view notify-view ] [ acl acl-number ]

undo snmp-agent group { v1 | v2c } group-name

(2)        v3版本

snmp-agent group v3 group-name [ authentication | privacy ] [ read-view read-view ] [ write-view write-view ] [ notify-view notify-view ] [ acl acl-number ]

undo snmp-agent group v3 group-name [ authentication | privacy ]

【视图】

系统视图

【参数】

v1SNMPv1版本。

v2cSNMPv2C版本。

v3SNMPv3版本。

group-name:组名,取值范围为132个字符。

authentication:指明对报文进行认证但不加密。

privacy:指明对报文进行认证和加密。

read-view:只读视图名,取值范围为132个字符。

write-view:读写视图名,取值范围为132个字符。

notify-view:通知视图名,取值范围为132个字符。

acl-number:基本访问控制列表,取值范围为20002999

【描述】

snmp-agent group命令用来配置一个新的SNMP组,即将SNMP用户映射到SNMP视图。undo snmp-agent group命令用来删除一个指定的SNMP组。

缺省情况下,snmp-agent group v3命令配置的SNMP组采用不认证、不加密方式。

相关配置可参考命令snmp-agent mib-viewsnmp-agent usm-user

【举例】

# 创建一个SNMPv3group1

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] snmp-agent group v3 group1

1.1.13  snmp-agent local-engineid

【命令】

snmp-agent local-engineid engineid

undo snmp-agent local-engineid

【视图】

系统视图

【参数】

engineid:引擎ID字符串,必须为十六进制数字,取值为1064个十六进制数,两个十六进制字符构成一个八位组。

【描述】

snmp-agent local-engineid命令用来设置本地SNMP实体的引擎IDundo snmp-agent local-engineid命令用来恢复缺省设置。

缺省情况下,设备引擎ID为公司的“企业号+设备信息”。设备信息由各个产品自己决定,可以是IP地址,MAC地址或者自己定义的十六进制数字串。

相关配置可参考命令snmp-agent usm-user

【举例】

# 配置本地设备的名称为123456789A

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] snmp-agent local-engineid 123456789A

1.1.14  snmp-agent mib-view

【命令】

snmp-agent mib-view { included | excluded } view-name oid-tree

undo snmp-agent mib-view view-name

【视图】

系统视图

【参数】

view-name:视图名。

oid-treeMIB对象子树的OID MIB子树,可以是变量OID的字符串(如1.4.5.3.1),也可以是变量名的字符串(如system),还可以有“*”来做通配符,例如:1.4.5.*.*.1

included:表示包括该MIB子树。

excluded:表示排除该MIB子树。

【描述】

snmp-agent mib-view命令用来创建或者更新MIB视图的信息,以限制NMS可以访问的MIB对象。undo snmp-agent mib-view命令用来取消当前设置。

缺省情况下,视图名为ViewDefaultOID1

相关配置可参考命令snmp-agent group

【举例】

# 创建一个SNMP MIB视图,包含MIB子树mib2(对应OID1.3.6.1.2.1)的所有对象。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] snmp-agent mib-view included mib2 1.3.6.1.2.1

1.1.15  snmp-agent packet max-size

【命令】

snmp-agent packet max-size max-size

undo snmp-agent packet max-size

【视图】

系统视图

【参数】

max-sizeAgent能接收/发送的SNMP消息包长度的最大值,单位为字节,取值范围为48417940

【描述】

snmp-agent packet max-size命令用来设置Agent能接收/发送的SNMP消息包长度的最大值。undo snmp-agent packet max-size命令用来恢复消息包长度的缺省值。

缺省情况下,Agent能接收/发送的SNMP消息包长度的最大值为1500字节。

【举例】

# 设置Agent能接收/发送的SNMP消息包最长为1042字节。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] snmp-agent packet max-size 1042

1.1.16  snmp-agent sys-info

【命令】

snmp-agent sys-info { contact sys-contact | location sys-location | version { { v1 | v2c | v3 }* | all } }

undo snmp-agent sys-info { contact | location | version { { v1 | v2c | v3 }* | all } }

【视图】

系统视图

【参数】

sys-contact:描述系统维护联系信息的字符串。

sys-location:设备节点的物理位置信息。

version:设置系统启用的SNMP版本号。

v1SNMPv1版本。

v2cSNMPv2C版本。

v3SNMPv3版本。

allSNMPv1SNMPv2CSNMPv3版本。

【描述】

snmp-agent sys-info命令用来设置系统信息,包括系统维护联系信息、设备节点的物理位置信息、启用的SNMP版本号等。undo snmp-agent sys-info命令用来恢复系统的缺省配置。

如果设备发生故障,设备维护人员可以利用系统维护联系信息,及时与设备生产厂商取得联系。

缺省情况下,系统维护联系信息为“R&D Hangzhou,H3C Technologies Co.,Ltd.”;物理位置信息为“Hangzhou China”;版本为SNMPv3

相关配置可参考命令display snmp-agent sys-info

【举例】

# 设置系统维护联系信息为Dial System Operator # 1234

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] snmp-agent sys-info contact Dial System Operator # 1234

1.1.17  snmp-agent target-host

【命令】

snmp-agent target-host trap address udp-domain ip-address [ udp-port port-number ] params securityname security-string [ v1 | v2c | v3 [ authentication | privacy ] ]

undo snmp-agent target-host ip-address securityname security-string

【视图】

系统视图

【参数】

trap:指定该主机为Trap主机。

address:指定SNMP消息传输的目标主机地址。

udp-domain:指定目标主机的传输协议采用UDP

ip-address:接受Trap的主机的IPV4地址。

port-number:指定接收Trap报文的端口号。

params:指定目标主机信息以用于产生SNMP消息。

security-stringSNMPv1SNMPv2C的团体名或SNMPv3的用户名,取值范围为132个字符。

v1:代表SNMPv1版本。

v2c:代表SNMPv2C版本。

v3:代表SNMPv3版本。

authentication:指明对报文进行认证但不加密。

privacy:指明对报文进行认证和加密。

【描述】

snmp-agent target-host命令用来设置接收SNMP Trap报文的目的地。undo snmp-agent target-host命令用来取消当前设置。

若要一台设备可以发送Trap消息,需要将snmp-agent target-host命令与snmp-agent trap enableenable snmp trap updown命令协同使用:

(1)        使用snmp-agent trap enableenable snmp trap updown命令设置允许发送的Trap报文(默认是可以发送所有Trap)

(2)        使用snmp-agent target-host命令来设置接收SNMP Trap报文的目的主机地址。

相关配置可参考命令snmp-agent trap enablesnmp-agent trap sourcesnmp-agent trap life

【举例】

# 允许向10.1.1.1发送SNMP Trap报文 ,使用团体名public

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] snmp-agent trap enable standard

[H3C] snmp-agent target-host trap address udp-domain 10.1.1.1 params securityname public

1.1.18  snmp-agent trap enable

【命令】

snmp-agent trap enable [ configuration | flash | standard [ authentication | coldstart | linkdown | linkup | warmstart ]* | system ]

undo snmp-agent trap enable [ configuration | flash | standard [ authentication | coldstart | linkdown | linkup | warmstart ]* | system ]

【视图】

系统视图

【参数】

configuration:发送配置操作的Trap报文。

flash:发送FlashTrap信息。

standard:发送SNMP标准的通知或Trap信息。

authentication:认证失败时,发送SNMP协议的认证失败的Trap信息。

coldstart:当设备重新启动时,发送SNMP协议的冷启动Trap信息。

linkdown:当端口由up状态变为down状态时,发送SNMP协议的链路down掉的Trap信息。

linkup:当端口由down状态变为up状态时,发送SNMP协议的链路upTrap信息。

warmstart:当SNMP协议重新启动时,发送SNMP协议的热启动Trap报文。

system: 发送sysMIB(私有MIB)的Trap信息。

【描述】

snmp-agent trap enable命令用来设置允许发送设备的Trap报文。undo snmp-agent trap enable命令用来设置禁止设备发送Trap报文。

缺省情况下,允许发送Trap报文。

snmp-agent trap enable命令需要与snmp-agent target-host命令协同使用,使用snmp-agent target-host命令来指定哪些主机可以接收Trap信息。为了发送Trap信息,用户必须配置至少一条snmp-agent target-host命令。

【举例】

# 允许向10.1.1.1发送SNMP认证失败Trap报文,使用团体名为public

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] snmp-agent trap enable authentication

[H3C] snmp-agent target-host trap address udp-domain 10.1.1.1 params securityname public

1.1.19  snmp-agent trap life

【命令】

snmp-agent trap life seconds

undo snmp-agent trap life

【视图】

系统视图

【参数】

seconds:老化时间,单位为秒,取值范围为12592000

【描述】

snmp-agent trap life命令用来设置Trap报文的老化时间,超过该时间的Trap报文都将被丢弃。undo snmp-agent trap life命令用来恢复Trap报文老化时间的缺省值。

缺省情况下,SNMP Trap报文的老化时间为120秒。

相关配置可参考命令snmp-agent trap enablesnmp-agent target-host

【举例】

# 设置Trap报文的老化时间为60秒。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] snmp-agent trap life 60

1.1.20  snmp-agent trap queue-size

【命令】

snmp-agent trap queue-size size

undo snmp-agent trap queue-size

【视图】

系统视图

【参数】

size:消息队列的长度,取值范围为11000

【描述】

snmp-agent trap queue-size命令用来设置发往目的主机的Trap报文的消息队列的长度。undo snmp-agent trap queue-size命令用来恢复Trap报文的消息队列的长度的缺省值。

缺省情况下,发往目的主机的Trap报文的消息队列的长度为100条。

相关配置可参考命令snmp-agent trap enablesnmp-agent target-hostsnmp-agent trap life

【举例】

# 设置发送Trap报文的消息队列的长度为200

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] snmp-agent trap queue-size 200

1.1.21  snmp-agent trap source

【命令】

snmp-agent trap source interface-type interface-number

undo snmp-agent trap source

【视图】

系统视图

【参数】

interface-type:接口类型。

interface-number:接口编号。

【描述】

snmp-agent trap source命令用来指定发送Trap消息的源地址。undo snmp-agent trap source命令用来取消当前配置。

从一台服务器发出的SNMP Trap消息,无论从哪个接口发出,都共用同一个发送Trap报文的源IP地址,即所配置接口的IP地址。

缺省情况下,由SNMP选择一个出接口。

如果用户想使用Trap地址来跟踪特定事件时,可以使用这条配置命令。

&  说明:

在将某个接口设置为发送Trap的源地址之前,必须保证该接口已经配置了IP地址。

 

相关配置可参考命令snmp-agent trap enablesnmp-agent target-host

【举例】

# VLAN接口1IP地址作为Trap报文的源地址。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] snmp-agent trap source Vlan-interface 1

1.1.22  snmp-agent usm-user

【命令】

(1)        v1v2C版本

snmp-agent usm-user { v1 | v2c } user-name group-name [ acl acl-number ]

undo snmp-agent usm-user { v1 | v2c } user-name group-name

(2)        v3版本

snmp-agent usm-user v3 user-name group-name [ authentication-mode { md5 | sha } auth-password [ privacy-mode des56 priv-password ] ] [ acl acl-number ]

undo snmp-agent usm-user v3 user-name group-name { local | engineid engineid-string }

【视图】

系统视图

【参数】

v1:用户使用v1的安全模式。

v2c:用户使用v2C的安全模式。

v3:用户使用v3的安全模式。

user-name:用户名,取值范围为132个字符。

group-name:该用户对应的组名,取值范围为132个字符。

authentication-mode:指明安全级别为需要认证。如果不输入该参数,则默认是无认证,无加密模式。

md5:指定认证协议为HMAC MD5算法。

sha:指定认证协议为HMAC SHA算法。

auth-password:认证密码,字符串,取值范围为164个字符。

privacy:指明安全级别为加密。

des56:指定加密协议为DES

priv-password:加密密码,字符串,取值范围为164个字符。

acl-number:基本访问控制列表,取值范围为20002999

local:表示本地实体用户。

engineid-string:指定与该用户相关联的引擎ID,取值范围为1064个十六进制数。

【描述】

snmp-agent usm-user命令用来为一个SNMP组添加一个新用户。undo snmp-agent usm-user命令用来删除SNMP组的一个用户。

对于SNMPv3用户,在为某个代理配置了远端用户后,在进行验证时,需要用到engineID。如果配置用户后引擎IDengineID)改变,则原引擎ID相应的用户无效。

执行该命令,对于SNMPv1SNMPv2C来说,是添加一个新的团体名;对SNMPv3来说,是为一个SNMP的组添加一个新用户。

相关配置可参考命令snmp-agent groupsnmp-agent communitysnmp-agent local-engineid

【举例】

# SNMPv3Johngroup加入一个用户John,安全级别为需要认证,指定认证协议为HMAC-MD5、认证密码为hello

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] snmp-agent group v3 Johngroup

[H3C] snmp-agent usm-user v3 John Johngroup authentication-mode md5 hello

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们