Protocolo SNMP : configuración routers Cisco

septiembre 7, 2011

El protocolo SNMP (Simple Network Managemente Protocol), es un protocolo de nivel de aplicación que proporciona un formato de mensajes para la monitorización y gestión de los dispositivos de una red.

La arquitectura de este protocolo está compuesta por 3 elementos:

  • El gestor, es el sistema empleado para controlar y monitorizar la red.

  • El agente que es el software de los dispositivos que forman la red. Se encargarán de mandar información a los gestores cuando sea necesario.

  • La MIB, es una base de datos donde se almacenan los objetos de información de gestión. Tanto el agente como la MIB están dentro del dispositivo gestionado.

El agente obtiene variables de la MIB cuyos valores serán solicitados o modificados mediante el gestor SNMP. Es decir, el agente responde a solicitudes de los gestores.
El agente además podrá enviar a los gestores notificaciones no solicitadas, en forma de informes o interrupciones (traps) para informar de los eventos de la red.

Después de esta pequeña introducción al protocolo, haremos una demostración de cómo configurarlo en un router cisco.

Lo primero que se hace es definir una comunidad:

Router(config)#snmp-server community nombre_comunidad [view nombre_vista ] [ro|rw] [número_de_acl]

Por defecto si no se especifican ninguno de los parámetros opcionales[], se facilita el acceso de sólo lectura a toda la MIB.

Veamos un ejemplo de configuración:

Router(config)#snmp-server community C0MUNID4DSNMP ro 8

Router(config)# access-list 8 permit host 172.20.10.1

Cómo no le hemos configurado ninguna vista accederá a toda la MIB. Pero sólo se lo vamos a permitir a la IP 172.20.10.1. (gestor)
Al emplear el comando snmp-server community se habilitan automáticamente SNMPv1 y SNMPv2.

En el caso de que queramos hacer que el agente envíe interrupciones o informes a un host, deberemos configurar los siguientes comandos:

Router(config)# snmp-server host NombreHost [traps|informs]
[version {1 | 2c | 3 [auth | noauth | priv]} ] NombreComunidad
[udp-port numero_puerto] [tipo_notificación]

Con NombreHost identificamos su nombre o su dirección IP. (gestor)
Si no le especificamos los datos opcionales enviará por defecto traps. El puerto a donde irán dirigidas las notificaciones será el 162 de UDP y las notificaciones serán de todos los tipos.

Es posible introducir varios comandos “SNMP-server host” para dirigir las notificaciones hacia distintas máquinas.

Un ejemplo de configuración:

Router(config)#snmp-server host 172.20.10.1 C0MUNID4DSNMP

Advertisement

Deja un comentario

Fill in your details below or click an icon to log in:

Logo de WordPress.com

You are commenting using your WordPress.com account. Log Out / Cambiar )

Twitter picture

You are commenting using your Twitter account. Log Out / Cambiar )

Facebook photo

You are commenting using your Facebook account. Log Out / Cambiar )

Connecting to %s

Seguir

Get every new post delivered to your Inbox.