粉丝2109获赞5257

大家好,我是华为假车长城镇,今天讲解 snmt 原理与配置。 随着网络技术的飞速发展呢,企业网络中设备的数量越来越多,而且网络设备的种类也越来越多,对于一个企业网络来讲呢,他通常使用的是不止一个厂家的一个设备,他可能是华为的、华三的和斯科的, 那我们进行管理的时候呢?每一个厂家他就可能有自己的网管,那每一个厂家自己的网管的话,管理设备来讲的话,我们就是网络的一个管理就 变得十分的复杂,那我们就想有没有一种网管,他可以支持属于种类的设备,而且不同厂家的设备可以同时进行去管理。而且有没有 这样一个技术中间的协议可以支持设备和网管之间的互相进行传递信息呢?这个协议就是简单网络管理协议, snmp 他可以实现对不同种类和不同厂商的网络设备进行统一管理,提高了网络管理的设备。 第一我们这许多的一个网管,现在市场上有许多许多的一个网管,比如说华为的 e 塞特等等。下面我们来看一下本节课的学习目标。首先第一个掌握 smp 的一个基本概念,他是怎么去实现网管和设备之间的一个传递信息的 原理是什么?第二个就是掌握 smp 的基本配置,下面我们来看一下 smp 的应用场景。什么是 ims 网络管理系统, 主要是安装了网管系统的一个服务器,就叫做 nms, n ms 和下面被管理设备之间来进行传递管理信息,比如说 nms 去向我们的设备去访问一些我们的日志,还有配置的新信息, 然后呢,设备向网管去上传的一些信息,这样的话都可以通过 smp 协议来进行发送设备信息和获取网络中的一个资源信息, 而是 mp, 他的一个架构主要是通过 nms 再次和 m i v 等等。首先呢, nms 是我们的一个网管设备,而对管理设备呢,他并不是直接和 被管理设备去进行建立关系的,他主要是通过被管理设备的一个代理继承。所以呢,我首先要在设备上去设置一个代理进程,通过代理进程了来间接的和设备本身去获取他的一个信息,设备的信息。 而设备的信息呢,它集中在一个 m i b, 也就是一个数据库,这个数据库呢,它包含了被管理设备所维护的一些变量,当我 rms 想要去获取一些 设备的一些信息的时候,可以通过代理进程 m i b 去进行交互,去进行收集我们设备状态的一个信息,这是 smp 的一个架构,下面我们来看一下 smp 的一个版。 smp 的版本分为三种,唯一版本呢,就是实现方便,安全性比较弱。对于 sumpv 二 c 的版本呢,他开始有一定的安全性了, 现在应用呢,也是比较广泛的,因为它相对于安全性和机密性来讲呢,对卫衣版本有了很大的改进。 smpv 三版本,他定了一种管理的一个框架,用户提供了安全访问的机制,也就是他的安全性会更加的高了,更加的完善。安全和管理的一个机制 只能够华丽者呢,可以更加方便灵活的来进行功能的增加和修改,这里面呢,他的特写主要是在于适用性强,这是他的三个版本,对于设备来讲呢,末日三个版本都是 是使用的,那根据我们管理设备的需求是使用不同的版本,上面看一下,分别看一下这三个版本他们之间的一个区别。 首先是 v 一版本, v 一版本呢,首先他定义了他去进行提取或参数的一个过程,首先他会发送一个盖的快死的去获取倍感设备的一些参数,倍感设备呢,然后回复一个 redows 按 ms 呢,从代理继承当中呢,他可以去获取多个我们的参数,所以他是按照规则去一定的去发送就快死他, 然后被管设备去上传相关的一个参数,当 nms 想要去管理或者说修改被管设备的一些参数的时候呢,可以通过 快速的报文来进行发送,我需要修改的一个参数,然后被拐这边呢,然后发送 s box 进行回复。 那对于被管设备他还有一个全部报文,全部的报文呢,主要是向代理继承主动向 nms 发动一个报文,哎,就通常呢是通知设备发生了一些报警,紧急的一些重要事件, 下面看一下。呃, vrc 的一个版本, vrc 版本呢,主要是第一个,他增加了一个盖子 pro, 可以快速的保温,他相当于发送多个 nice 快速的保温, 这样的话他就可以去进行多次的一个豹纹的,豹纹的一个需求,然后被管设备回复 sbans 对于 vrc 代言人的一个升级呢, 主要是在于他的一个一方面的快速的,也就是他的告警信息,对于唯一版本被管设备要发送告警信息以后呢,就已经完毕了,结束他,他结束了他的动作, nms 不会形成理会。 vrc 的版本呢,不管是被发送一个报警信息, nms 要回复一个确认,只有他回复确认以后呢,他才不会再次去进行发送。所以说 nvs 版本的他增加了一个确认机制,提高了一定的安全性。 但是相对于 vrc 版本来讲,他的安全性其实还不是很高的,所以 v 三版本的安全性要针对的安全性来讲又做了一个提升。首先他提升的就是加密和认证, v 三版本他分为两种模式,一个是 不认证,一个是加密认证。第一种方式呢就是不认证,直接发送该字的快速的回复一个 resplas。 第二种方式呢就是给他带携带一个安全参数的一个 get, 快速的,那被赶社会呢?被管设备在发送的时候就会发送一个加密的,也是快速 啊,这个呢就会对 ms 发送的请求进行进行认证,认证通过以后来进行解密,解密成功以后再发送一个加密的一个响应,所以说他通过了一个认证的功能来增加了设备的安全性。下面来看一下 snmp 的一个配置, s m p 的配置呢?它比较简单,首先我们要去使用 ets 成名列来使用我们的代理,然后呢去执行一个 s m p 代理进程,他使用了一个版本号,我们可以根据自己的需要去使用他的一个版本号,然后去开启他的一个告警功能,他告警他的原地址呢是记零杠,零杠一, 下面我们可以通过命令呢去查看他的状态,可以看到他查看到他使用的 smp 的版本呢是 vivo c。 下面我们通过两个问题来回顾一下本节课的内容。首先第一个配置, smp 默认的版本号是多少? 其实华为设备呢?路由器默认使用的是 smp 的所有版本。第二个,代理进程第二次发送券部信息 nms 时呢,目的端口号是多少? 在这里代理进程来使用的是 udp 协议向 mnms 发送个体消息的目的,登口号为幺六二,在这里大家可以去记一下。



那么我们的这个密布呢,他这个数据库啊,他呢其实是一个典型的树形结构,那么他呢是指明了啊,被管理设备,也就是说能够被这个代理进程查询和设置的信息啊。我们这个密布里面呢,他定义了一系列东西啊,那么最主要的是什么呢? 或者说我们通过 snp 啊去对这个设备进行管理。最主要的我们一般只和这个进行打交道,叫我们这个 o id, 全程是我们的这个对象标识服,也就是我们的这个啊,我们的这个 id 啊。 那么 oyd 长什么样子呢?其实啊,我们的 oyd 啊,就是一个树形结构里面具体的某个节点。那我们想一想我们前面说的被管理对象是不是一个和一个有组织的集合。比如说我们想要看接口相关的信息,那么这个接口相关的信息呢,他呢就是一些信息的集合,那或者说 我想看系统相关的一些信息,那么系统相关的信息呢,就是一个集合,或者说我想要去看一个陆游协议相关的信息呢,那么这个时候呢,他也是一个集合。 那么这个集合呢,其实我们在设备里面都已经预先拍好了他的一个数值,并且呢放在什么位置都已经被拍好了。 那么并且呢他呢是从最上面从我们的这个根开始,往下面呢是一个一个进行排列的。那比如说啊,我们说这个英特菲斯对吧?那我们可以看一下他呢位置是在从这个根节点开始,一直到我们的什么,到我们的这个 s o, 到我们的组织,我们的这个奥克纳雷神,到我们这个 d o d 到我们英特奈特, 然后呢一级,一级往下,那么每一级呢都有自己的一个编号,那么把这些编号呢连在一起,自上而下的读起来表示的什么?表示的就是这个被管理推向他的集合,他一个对 对应的数值,那相当于只要你通过这个数值,你告诉这个设备,我想要去看这个外地,那么这个设备呢?就知道你想要去看的是哪一个被管理对象的集合。 那么所以说我们看一下啊这个节点。 mang 问题如果说你想要去管理这个对象,那么你要告诉设备什么呢?你要告诉设备我想要去找一点三点六点一点啊,那这个就是外地啊,他的一个表示方式, 包括我们通过 snb 协议啊,去对设备去进行查询,或者说去修改配置的时候呢,其实啊都是对一个一个的 o id 啊,去进行一个操作。 那么除了这个外地啊最基本的属性之外呢,我们这个对象呢,还有以下相关的内容啊。 我们看到啊,这个对象呢还有一个状态,同时呢这个对象还有个访问权限,以及这个对象的一个数据类型啊。 那么接下来啊,我们就来详细的看一下这个另外啊三个是什么?我们通过一个例子来看, 那么我们首先啊就来以几个我们常见的这个节点啊,去来了解一下我们的这个外一个节点,他除了我们所说的外力之外还有什么内容啊? 那么我们首先看一下啊第一类,第一种类型的节点叫做用于查询和修改的节点,那么这个里面呢,我们看了两个外地啊,外地的植物就不展开来读了, 那么节点名称我们来看一下啊,那第一个节点名称叫做我们的这个一分难保,也就是说我们的这个什么我们的这个接口编号,那么接口编号大家想想对吧。数据他的类型是什么?数据的类型的话,其实就是我们的一个整形。因为大家想想平时我们写接口编号的时候,你在 设备里面写的可能是不是这种什么一杠零杠一这种对吧?当然在设备设部内部啊,你去表示这个接口编号的时候呢,他其实是另外一种方式啊,但不管怎么表示呢,他呢还是一个整数啊,去表示我们这个接口编号的。 那么他的访问权限是什么呢?访问权限的话是指读,大家想想为什么这个外地呢?他的作用我们看一下,他描述了这个外地的作用是去查询一下当前系统中网络接口的数量。那么假设对于一个交换机而言,一个阿斯口的交换机, 你去进行一个查询的时候,那么这个查询出来的值,那是不是一个固定的值?那所以说 他是一个有种目的,为什么?因为你不可能说对设备已有的接口编号的大小进行修改,你不可能说我想要去把这个外地的纸改成二十三, 或者说想把它变成二十五,这个不可能的,因为这是一个固定死的值。所以说我们有发现啊,我们的这个除了外地之外呢,还有一个数据的类型,以及一个最大的访问权限, 那么除了被动力之外呢,其实啊他还有别的这种访问权限,比如说我们拥有这种锐的或者亏的,那这个节点我们可以看一下。这个节点呢,他呢其实表示的是一个接口下面的这个 ipdd 的字网野马,那么他的数据类型呢?是我们这个 ipd 值,那 ipd 大家想一想是什么样子啊, 是不是我们的这种点分式禁止,比如说我们这种什么一一点一点一对吧。 那么野马呢?其实想想,如果你不是用正常二十三或者说三杀这种野马程度去表示的话,我们写正常的子网野马也是通过这种形式啊来去表示的,比如说 我们写二五点,二五点二五点零这种方式也是一样的。 那么这个时候呢,他的权限就是不仅是只读了,因为你是要对这个接口他的这个自动密码进行配置,所以说他的权限还可以说是一个 cat 去创建这个。 那么这个呢是我们查询和修改的节点。那我们前面是不是说过 snp 进行交互的时候呢?除了这种查询和响应的这种之外呢,还有什么呢?还有一个主动用于一个告警通知的节点是吧? 那么这个节点呢,他的名称是什么呢?是我们的一个叫做列克档。那这个例子里面我们看一下,那含义呢?我们就不说了,含义的话大家从名字里面都能看出来,他就想告诉你某一个接口,他呢发生了一个列入档,那么大家想一下这个我 我们的这个节点,如果说想要去告知你某一个借口到了,你需要哪些信息?那首先至少啊,是不是要告诉你借口编号是多少?那么这个是必须的信息。那么所以说啊, 这种高境节点呢,林克当他呢并不是一个单一存在,单一工作的,而是说他呢适合其他的一个节点啊。我们看到这里写的一个绑定变量,实际上啊,这个绑定变量呢,其实就是说他绑了一些别的节点。那这个节点有哪些呢?比如说我们这个接口编号, 因为你总得告诉我们这个被管理者是哪一个借口当了吧。那么呢,你还要告诉什么呢?告诉这个被管理者当前这个借口,他的物理状态,也就是我们这个 faccico 另一个状态啊,是什么?是当还是啊不当。 同时呢,我们这个协议的状态,也就是说你有没有手动的这个下档,这个结果他的状态是我们这个 rps 档的。那同时呢,还加了一个什么?为了 方便我们去理解他还加了一个接口的描述信息。那这个呢,我们可以看到接口的描述,同时他呢也是有一个单独的外地节点来进行一个管理的。 那么相信啊,我们从这个节点里面我们就知道了,除了外地之外,我们还有什么呢?除了外地之外, 我们还有这个他的数据类型,数据类型我们说有整形,有我们 ipd 这类型,还有什么?还有说这个节点他的访问权限是什么?我们在这里面看到的有 red ondy 对吧?以及我们的 red。 那除了这两种最大防护区这种这种权限之外呢,还有什么呢?还有另外两种啊,这里给大家介绍一下。那么另外两种分别是什么呢?分别是我们的叫做第一个 不允许访问,也就是说这个节点呢,是不允许 任何人进行访问的一个节点。那么还有另外一种是什么呢?还有一种我们是我们见有 red onliechat, 还有什么呢?还有一种叫做我们的睿智,并且一个 rat, 我们的一个可读科学的节点,和我们这个 reatchat 还是有区别的。 那么接下来啊,我们来接着看啊。我们来看一下我们这个 smp 的管理模型啊。那么这个管理模型呢,其实在刚才讲解的过程中呢,我们基本上已经去把前面那个部分,什么部分呢?从网络管理进程 到我们这个代理进程的步伐已经讲了。但是呢,通过刚才两页交遍的学习,我们是不是发现,实际上啊,我们这个代理进程呢,他呢是对我们这个被管理设备上面一个一个 o id 进行操作的。 那么这些 oyd 的集合呢是什么?这个 oyd 的集合呢,是我们的。那我们的代理进程呢,实际上就是通过我们 一个外地啊,一个一个外地对我们这个被管理对象进行一个实质性的操作。所以说啊,这个呢才是我们这个 snp 一个完整的管理模型,相当于把这部分填充进来,才算一个完整的。那么这种操作呢,我们前面提过对吧,有两种类型的操作。那第一种的话是我们这种查询修改,一般是说 我这个管理人员想要去查看当前设备的一些状态,或者说想要修改某些配置,那么如果说这个被管理对象想要主动的告知我们这个管理者,比如说我们刚才前面学的我们这个铃铛事件对吧?那么他呢就会通过我们这个告警操作,主动的去告知我们的这个被管理 我们这个网络管理进程。那么接下来我们就来去详细的学习一下前面的话,把我们这个框架学完之后对吧。但是我们今天学的这个协议,那么肯定我们就去看一下这个协议里面有哪些豹纹。 首先我们来看一下 smp 五个一啊,那有个一的话是不是代表有 vr 和 v 三呢?是的,等一下我们来看一下 smp 他的完整版本还有多少个。 那么首先看一下对于 snp v e 来说的话,他的豹纹。第一种呢是用的这个盖的豹纹,相当于我想要去查询某个信息,那么我就会通过一个盖的豹纹告诉我这个被管理设备。那么怎么去查询某个信息呢?那其实在里面就会想携带一个具体的外地, 那我们这地方呢是一种我们比较好理解的方式啊,写的是说查询这个接口他的 ip 地址,那实际上这个接口编号他的 ip 地址呢是有个明确的 o id, 相当于我这个 nms 发了一个 get 爆网,里面呢会携带一个明确的 o id 告知被管理设备。那么被管理设备收到这个爆网之后呢,就会查询这个 o id 里面 相对应的信息,并且呢通过瑞斯棒子爆榜告知我们这个 nms。 那么如果说我查询完这个接口的 app 地址之后呢?我还想去查询这个接口。接下来什么叫接下来?比如说我现在是我们的这个零杠一对吧,那接下来我还想去看一下 零杠二他的接口 ip 地址。那这个时候呢,我不用说去发一个新的盖特豹纹,里面带一个完整的 o id, 而是什么呢?而是我去发一个盖特奈斯的。那么我们的这个被管理设备收到之后呢?知道哦,他这个时候想要查询的是刚才那个 o id, 他的接口编号啊,相 这个继续往下另外一个,这一个外地。那么直接呢,他也会通过一个瑞斯棒子宝宝们告诉我们这个 nms。 那么这边呢,做这个查询啊,查询相关信息。那我们前面说过交互性的,除了查询之外,什么还要修改。 那我们这个 nms 呢?如果说去想要修改被管理设备的配置呢,我们就会通过我们这个 cd 爆网。那么在 cd 爆网里面呢,也会去携带一个明确的外地告知什么呢?告知我们这个被管理设备,我想要去修改哪一个地方的配置。那么 如果修改成功呢,我们这个被管理设备啊,会通过一个 res 放肆爆管告诉 ms 啊,当前这个配对修改成功了。 那么最后还有什么豹纹呢?还有一个告警相反的豹纹。那这个豹纹呢,其实不是叫告警,这个豹纹呢,叫做我们一个全部豹纹。他呢就是属于被管理设备啊,主动的去告知 ms。 当前呢,我发生了一个状态的变化。那比如说在这里他写的是一个 cpu 使用率比较高啊。 那么实际生活中呢,如果说我们去开启了这个 snp 啊,确保功能的话,他产生的这个高点的像是很多的。那么看完了我们 这个维 e 对吧,我们接下来看 vrc 啊,大家注意一下啊,没有 vr, 只有这个维 e, vrc 以及 v 三。 那么在 vrc 里面呢,这个豹纹啊,我们的这个传统的盖特,盖特,耐克的 cat 都是有的啊,但是我们多了一个什么呢?我们多了一个,我们的这个叫做 get 棒,就是查匀一块。 那前面我们说过,如果说我们想要查询连续好几个接口他的 ip 地址的话,我们是不是得通过什么方式通过 get, 然后呢,不停的 get night ex max。 那么该他帮的操作是什么呢?相当于我在里面啊,给了一个外地, 并且呢给你一个次数。什么次数呢?要执行刚才那个字的次数。比如说我给了个 id 代表,是要查询这个借口他的一个 ip 地址,那么并且呢,我告诉你,我要继续向下查询十次。 好的,那么被管理设备收到之后呢,就会去执行十次的查询,把这十个接口他的这个相应的 ip 地址信息呢,全部通过一个锐次方的报额反馈给我们的这个 ms, 相当于 vrc, 提高了这个查询效率。那么除此之外啊,除了这个全部报文之外呢, 我们这个 vrc 啊,对于这种告警通知的豹纹呢,也有个优化。那我们前面看一下,这个豹纹是这个完全单向的豹纹对吧。我们这个被管理设备发送给 ms 之后呢, 刚才买死收到有没有收到啊,我们被关键设备是不知道的。并且呢,我们前面是不是提到过我们这个 nsnp 协议,他是一个 udp 的协议,意味着什么?意味着在我们这个传输层,我们也是没办法进行确认这个报告有没有被收到的。所以说呢,因货报他做了一个怎么样的改善呢?他要 求如果说 nms 收到这个应付报文之后呢,必须呢,通过一个明确的瑞斯放肆报文来告知 我们的被关键设备,这个音符已经收到了。如果说没有回怎么办?没有回的话,我们的这个被关键设备啊,就会不停的去发这音符报告,相当于对于报警信息啊,他加了一个可靠性机制。 那么最后我们来看一下这个 v 三,那么 v 三呢,在豹纹这个类型上面,其实是没有什么太多的变化。那么主要呢, v 三是在以下方面进行了一个加强。哪些方面呢? 主要呢他是在我们这个安全性方面进行一个加强。那么不管是 v 一还是 v 二 c 呢,他呢都没有一个完整的什么呢?没有一个完整的这种 生风炎症和我们的这种加密处理的功能。也就是说你的这个传输的数据呢, nms 和我们的被关键设备,他们俩之间 是迷茫进行传输的。那么同时呢,谁能够管理我这个设备呢?也呢是没有一个身份证的。相对任何人,只要知道你开启的这一个 suv 功能,都可以说进行一个查询,那这个呢,很明显是一个不安全的。 所以说啊, v 三里面呢,就是他明确的提出来了,我们有一个身份验证,并不是所有人都可以管理我这个被管理设备。同时呢,我们如果说你能够管理我,那么之后我们交互的豹纹呢,也是一个明确的啊,有这种加密的。 那么最后啊,对我们这个 smp 协议啊进行一个小结。那以上呢是我们这个关于协议啊部分的。那么 smp 呢,我们前面说过呢, 他有一个很大的特点是简单,怎么简单呢,一个标准化的接口,我们的这一个 nms 和被管理设备,这件通过一个标准的接口,并且呢通过我们这个 utp 协议实现了一个快速 管理,那对于人来说的话,他这个负担是降低了。并且呢他呢拥有一个强大的管理功能,那只要保证啊, wifi 和被管理设备之间 ip 网络可达,即可进行管理。 那么对于这三个版本啊,他的推荐使用范围呢,这地方呢,有一个简单的介绍啊,当然了也不是一个唯一的标准。那么比如说唯一呢,对吧,他呢没有说加密对吧?那所以说对于这种组网简单,然后呢,安全性要求不高的网络环境呢,我们可以说使用之后唯一。那么 vrc 也是一样的啊。 那么 vrc 呢,他可能只是说在我们的这个豹纹传输方面进行一个优化,可以减少我们的网络贷款的占有率。但是我们都知道当今企业网内部啊, 这种什么协议,他的开销基本上已经不用考虑了。现在网络早期的时候,我们可能会考虑说尽量减少这种协议,报告他所在的开。 那么 v 三呢,可以说是当前最为推荐的版本,因为他不仅拥有这种 vs 的特点,而且呢还 用什么?还拥有一个安全加密的功能。那么当今啊,企业网络安全是一个越来越重视的话题,那么 v 三他本身呢?就支持加密和我们的这种身份验证,那无疑啊,是当今这种情况下最好的一个选择。 好的,以上呢就是我们这个关于 snp 啊他这个原理部分,那么接下来呢,我们就会去学习我们这个 snp 配置去相关的内容。


就重点说一下这个后面这块就是 snp 这块,重点把这块讲一下 icp 这块应该是在生产环境当中啊,应该用比较广泛。这个协议啊,我们首先看这个协议,这个架构啊,这个协议,其实这个架构还是比较简单这个架构,首先这个架构应该分为三层, 分为三层大家看一下,就是最上面第一层是 nms, 就是网管软件,就网管系统啊,就是安装那个,呃,支持 nmfs 啊,支持那个,呃,呃 snp 啊,就支持 sip 企业的网管软件。 呃,这个网管软件的话,就是今天给大家演示有两个网管软件啊,一个是,呃通过我们这个第三方的啊,这个网管软件 啊,这个网管间主要的任务就是我们要读那个设备里边那个信息库,就读那 mip 那个库,这是我们那个第三方那个一个软件, 这个软件的主要的作用就是说,呃,让他理解 acmp 的整个这个架构是怎么工作的。当然我们这个我们这个教材里边他的实验安排是比较简单的, 我们这个,呃教材里边 ppt 里边安排的时间,他是一个简单的用,另一个是用亚马装了一个 sip 的包,然后用另一个做一个网管的客户端 啊,他这个是用那个,呃,另一个环境下面装了一个类似一个 ima, 是一个软件,但这种一般在生的话是不用的,所以我们就不再采用这种方式管理了啊,那么采用哪种方式管呢?他这个时间是这么个搞法啊,我在 就是搞了个零零虚拟机,然后呢上面装了一下整个,呃 icip 这个这个相关的一个样包啊,装了个网络的一个 icip 这个工具,然后再通过命令行的方式对整个设备来做整个的管理。这块在整个设备上 先啊,这是在整个网管网管平台上面,通过 snp word 命令来对整个我们的设备了做一些简单管理。 对,我们今天后面在做实验当中就没有采纳这种,呃,这种架构,你这个架构的话一般是的话你不会用这样来搞的。用哪种?一个是用了一个呃, mib 这个这个浏览器 啊,另外就是后面给大家演示的这个架构当中还有我通过讯机安装一下华为生产环境当中用那个 网管平台啊,生态环境不会用。另一个是那种搞法的啊,所以我这还有台讯机啊,这个讯机啊,大家看一下。是,呃,装的是华为的伊塞特啊,他通过伊塞特呢来去呃对整个设备进行纳管啊,对设备纳管, 这个环境我就搭好了啊,这个环境的话不给老师看,先看下界面啊。呃,这个幺幺幺点 啊,这是他的界面,这个界面是我们华为的,这个一晒成,所以我们就按照标准生产环境来去搞去,你不用去那个胶,那个胶片搞的话,就是他比较简单反用,另一个是用样子装个包就能模拟个简单。那个网管系统 实际上是不是那样玩的啊?啊?这个王冠系统是正常反应的一个王冠系统的啊,这个灯 进来他就能看到我们生产环境里边这个网管设网管系统到底管什么?这就叫 nms, 这叫 nms, 那个平台叫网管系统,而这个安排是说他我们这个平台是通过 windows 上面 装咱们华为那个网管软件的,从事数据库,用咱们社会社会数据库啊,好,这是我们第一层啊,第一层很好理解啊,然后呢? 至于这个网管系统能管什么啊?这个 nm 能管什么?如果说按照我们现在讲的这个华为一赛的话,这个功能是相当强大的, 他把整个机房的基础设施啊,大家看到他所纳管的设备啊,所纳管的设备就包括咱们传统的网络设备,包括像那个 呃运商那种设备,纯属设备服务器训话啊,包括都能纳管,就整个包括视频会议的设备全部能纳管 啊,这块是偏整个设备的纳管,就底层那些服务器啊,存储啊,包括像一些呃达不罗烂那些 wifi 设备啊,包括未来的视频会议的设备啊,全部都纳管,甚至信用化的一些,呃,最爱能纳管, 另外也能支持一些业务的一些那关啊,这个业务那关里边,大家看到包括呃这个 mpvpn 这种的那关啊,包括像那个呃这个用来做那个 ipc 的啊,流量跟踪的 啊,保服务质量的等等,他都有那块这功能相当强悍的啊,这部分啊,这是整个一个王国系统,那你说你要正常怀疑要用我们这种方子,你没 妈用啊,这个东西你功能也少,而且命令行业不太方便,最终还要通过这种商业化的网管系统来取纳管的啊啊?至于怎么纳管的话,在后面再再讲啊,然后我们这是讲了第一层了,然后第二层是代表我们贝纳,咱们看这个这个框, 这个框里边是代表贝纳管的设备,而贝纳管设备就是代表我们的,像路由器啊,交换机啊、防火墙、无线设备等等啊,这个贝纳管设备里边其实也是分为两层的, 第一层就代表贝纳管设备的启用代理,就是我们要想贝纳管你设备的话呢,他中间走的是 sm 协议,那你贝纳管设备比较启用那个 sm 代理啊,被启用 s 代理好,然后呢?至于这个代理怎么对设备去纳管,对 用了我们每个设备上啊,他会提供一个 map 裤啊,这个 map 裤,这也是我们后面会重点给大家测一下简单的一家,这个东西到底干嘛呢?就说每个设备上,说白了他提供了一个 i imib, 一个酷,然后呢我们将来这个这个这个 icb 代理的,他最终说白是读整个这个,呃,设备这个 mv 酷的信息啊,他可以读操作,可以改操作啊等等啊,这是整个的核心部分 啊,这个 mip 是代表咱们设备端提供的,包括这个代理的也是在咱们设备端来取用的啊,整个的一个交互,大家看就是也就说 nms, 他作为第一层就跟整个贝贝纳瓦的设备啊,然后呢交互这些查询操作,修改操作,是吧?包括可能有告警,告警, 比如说我的这个路由器或交换机,我的机会荡掉了,那你必须要告诉王冠系统去啊,这个整个的一个交互的行为还比较简单的。好,这是有关这个过程,那么现在我现在这个 top 打开了这个 top, 大家看一下,呃,我们是这样搞的, 总共有两台路由器啊,在这个路由器当然看到是用了一个路特啊,用了一个路特这个路器来搭的啊,用这个路特路由器搭的。然后呢?右边是模拟这个扣端,他们按扣端,左边是模拟这个咱们, 呃, nms 的口端啊,就是相当于左边是模拟了三种口端啊,一种是 nms 的口端,就是我们后面给大家演示那个伊赛啊,伊赛 啊, 伊赛特呢,也是通过他来模拟的,我这个伊赛特那个地址的话,我那个讯机用是幺九二点幺六八点幺幺幺点二幺幺的地址的, 就是我这个环境要模拟三个测试环境,一个是模拟咱们啊,用那个 mib 那个浏览器来读那个那个设备,那个 map 库,这是需要做测试的。 另外就我们要后面测这个,通过那个网管系统一晒,他干嘛了?对整个设备纳管, 同时我们到后面做那个自动化,用尾当中也会用拍绳啊,通过代码去调啊调这个,这个贝纳瓦设备,对他来做一些简的用语去啊,所以我这个 top 就不换了。好, 那就是如果说我们要想被那管,要想被那管,我们说第一,第一部分咱们刚说过了,是需要有一个网络系统的,这个网络系统大家看一下,我们先用这个作为网络系统,这也是个网络系统,这是代表一个 mv, 这个浏览器,这个网络系统, 这个王冠系统里边,单看里边我们已经把这个设备贝纳管设备地址加进来了,这个幺九二八点幺幺二是谁的地址呢?是代表咱们整个这台设备贝纳管设备的这个接口地址啊,他的地址是幺幺点二的地址, 这个设备的接接口地我都配好了啊,目前这个接口设备接口,大家看一下,配了一个幺幺幺点二,这个接口地址,还配一些黄河口地的灯呢。啊啊,然后右边是跟咱们右边那个撸起连那个地址好, 然后这个设备呢,我们目前已经启用了癌症代理,所以目前我已经把癌症配好了,目前这个路体大家看都已经把癌症代理启用了,同时呢, 我们把整个 icp 的团体名指读的就是代表读操作的团体名,写操作的密码密要啊,都配好了,包括目前我们 icp 的整个版本是目前支持 v e 的版本,支持 vrc 的版本,包括支持 v 三的版本 啊,包括整个告警我都配好了,就这个就是说将来我这个设备的接口发生啊啊,不当了,那你必须要干嘛了?把整个告警了,通过啊,这个呃,通通告的咱们幺幺点二幺这个系统,幺点二幺是代表咱们那个一赛的,就华为那个王冠系统啊,这个整个就 将来是通过哪个接口做原原地址呢?通过咱们左边那个零杠幺口,这个零杠幺口代表我们刚刚看到是幺九二幺六八点幺幺幺点二,那个接口地址就代表咱们撸起的那个,呃,接口地址,通过这个幺幺点二做圆 干嘛了?通过这个告警信息通告的,咱们这个一算是那个幺点二二幺这个地这个网络系统上去啊,而且这个告警已经开启了,这就代表代理就把代理启用了, 那对了,启用之后我们刚说过了他启用这代理的目的,不管用什么样的网络系统,最终是跟谁交互了?最终是跟贝纳管社会的 mib 这个库来做交互的。怎么交互可以独操作, 可以修改操作啊,有些地方可能是被纳瓦设备,可能会出现告警啊,把告警发给咱们 ms, 比如你接口档了,或者说你出现一些其他异常了啊。好,那下面我们就看一下先,我们现在已经讲了,总共这个 ancb 分为三层,第一层啊,第二层代理,第三层这个 imb 库。好,下面我们看看在在几层那个作用。 第一层 nms, 这个大家很好理解啊, nms 主要就这个网管系统是吧?他有两个作用,第一个作用,哎,我将来去呃发出那个毒操作啊,查询操作, 或者说我可以干嘛了去修改操作啊,修改操作就要写操作,读操作啊,这个咱们给大家一块模拟一下。 另外呢,第二种就是我们将来王冠系统的他同时会接收贝纳管设备的告警信息,就是贝纳管设备,比如路由器交换机,你机会荡掉了,那你这个贝纳管设备了 要,必须要告诉给这个呃,网络系统啊,网络系统最终会把这个脱口商会体现出这个设备哪个机会当掉了啊?这是两个作用, 然后另外一个角色就是这个代理,就咱们那个贝纳管设备,要想贝纳管必须要启用这个代理,就说白了要这个交换的路由器要启用 icp 型啊。啊,启用之后,你说我们将来这个代理,他负责跟王冠系统,包括跟咱们后面的 mab 做交互的角色啊,他是相当中间的角色啊。好,那下面这里边我们看一下, 我们说第三层叫这个库,叫 mb 库,这个库就说白了,我们贝纳管设备,不管路由器还是交换机,他都是个库,而且这个库他不同厂商的库里边的这个结构啊,他里边 参数值也不太一样,但这个结构基本上都类似,而这个 mv 库大家看就是说它类似一个,呃, ds 玉米解析这个树桩架构 啊,这个库里边的就记录了我们这个贝纳管设备的各种参数啊,各种参数有着有代表系统的,有接口的,包括 ip 的等等。好,那这里边我们来看这个逻辑啊, 这个逻辑里边我们就找一个最简单的一个操作,比如说看他的系统,比如主机名啊,接口啊,包括他的一个 ip 录表呀,咱们看看这个能不能去读取到他信息呢? 啊?就是我们要去,首先要去对设备那管,我们肯定要通过 icp 操作,干嘛了?我们要去躲个毒操作,包括写操作啊,我们再把这两个长期达模拟一下,看看这个库到底体现 怎么样作用。好,呃,目前大家看,我们就打开这个呃,这个王冠系统,然后呢?这个要想王冠系统,要想对贝纳瓦设备做一个通讯,也要想通过 sip 协议来作为通讯,就是 nms 要想跟贝纳管设备,哎,之间做通信也就双方对象干嘛了,启用 sb 协议,而且双方所设置的团体的指读的密码包括可解密码对象是一样的啊,所以现在这个贝纳管设备的独操作的密码是一二三五六, 写操作密码是六,呃,六五四三二幺。好,下面各位老师我们看一下啊,我们现在的这个幺幺点二的地址,我们左边是把这个团体的密要啊,正好是跟我们贝纳馆设备的 密要是完全一致的。好,我们现在用哪种版本管了?比如先用 v 二来管我们管什么?我们先做个独操作,用王冠系统做独操作。好,首先我们来去啊,来连一下,来连一下,连一下这个幺点二九,连一二二。之后呢, 我们来看一下,先连一把,先连一下,先连一下这个设备幺幺点二啊, 我看那个密码,这个目前的平通码六九二的幺六八点幺幺幺点幺啊,线下 啊,这个网络有点问题啊,所以等一下啊,我调一下啊,目前注意啊,这个我们现在就是要想被纳管比较作为调节一下。怎么做调节呢?首先就要拖一个可落的的可落的云图啊,拖这个图标去 穿之后的话呢,就是说呃,点设置,点设置里边我们要给这个可唠的图标啊,给他添加两个端口,一个端口叫 udp, 这个口就他一个墨那个逻辑口 啊。然后另外要添加你跟数组机用来做互互相通讯的接口,比如这里边我们采用的是这个段子,用那个 vmnit 这个网段的幺幺点幺的这个段的接口地址,把它加起来, 加了之后的话就是我们把这个呃就是一口二口的加到音色表里边去 啊,就你第一步先去竖主机跟你背那款设备做调节,因为网管让你网管软件是装在竖主机上面的。好,把这个做完之后的话呢,我们再去把这个呃线给他连一下啊,连一下就连到这个网络设备上的,呃,一口气,一口气, 这一口呢,刚才看到他配的地址是呃多少了?配的是幺幺点二的地址,然后下面我们再去连一下幺幺点二 啊,就第一步你要先确保你的速度,机上面安装的王冠系统就这套平台能拼通到咱们这个贝纳兰作品,先做调节一下, 这个大家一定要注意啊,然后呢做完墙之后呢再去打开你的网络系统,然后呢这个网络系统是通过一个叫 mip 这个浏览器这个软件来搞的。好,现在我们就干嘛了?我们 在这个远程的这个 iv 地址写的咱们那个撸起的啊 ip 地址,在这里边要输入你的只读传奇密码跟可写的啊传奇密码,而且这俩密码必须要跟贝纳怀设备的密码是完全一致的。好好,这里边我们再去 啊,再连一把,他就首先要去就是你王冠系统先把你整个的设备的库干嘛列出来,这个库大概就代表 mip 库就列出来了, 这个裂完之后的话就是这个库,说白就我们这是是呃华为这个呃路由器这个库啊,在这个库里边,单看他这个树状架构的, 在这个库里边我们就是说先要演这个叫毒操作,这个毒操作大概有个叫癌酸内,而目前我们这台设备的呃这个 呃主机名叫太阳能,相当于 seven。 好,那么就在这这里边大家点右键里边有个叫干,他干就代表读操作,他就读到你这个设备的设备名叫太阳能下来 sola, 是吧?这就叫读操作啊,通过网络系统拿到你的这个呃主机名的 好,当,我也可以把它做修改操作啊,比如修改操作当中我说我要去用 santa, santa, 比如我把这台呃路由器的这个主机名有他们那样的。 so 啊,我改成一个,随便改个名啊,随便改名,我改了, 完了之后,各位老师看一下,你相当于把目前这个撸起的主机名由他那样设,我改成这个 a 这个主机名了,这回你看一下,再回到这里边你会发现他就改过了,这就叫通过王冠系统叫 写操作啊,这最简单一个演示,就是说啊,一个是读,一个叫写啊写啊。如果是从后面 我们会不会讲到从泵位层面来说他是怎么交互的呢?我们会再抓包看一下啊?说,也就是如果说从这个泵位角度来说,他读操作就是我们后面有一个过程,就说 snp 的整个的交互的过程,他实际上就说 啊,一个操作就是我们要这个,包括有大家看到有这种尬的操作,尬的操作 干的操作代表是毒呗,毒操作像那个下的操作代表一个写操作去啊,写操作去,而那个差不是代表是说我当这个设备出现这个接口,阿巴当了,他会主动的发送那个王冠系统去啊。好,对,目前 先来说,我们再比如说再演示一下这个毒操作,比如说我们在通过这个 mv 库,我们通过干他,其实这个干他,你会发现在从这个底层暴露层面来说啊,当然看到是他是发送什么豹纹的啊,他发送应该是个癌症豹纹的 啊,通过安全报里边我们可以过滤一下啊,可以过滤一下啊,这里边你可以看到了,实际上你是相当于你在王冠系统,你作为幺点一王冠系统,这个系统你通过干嘛了?干,他请求,请求幺点二那个贝纳管设备啊,然后呢? 然后贝纳瓦设备根据你请求的参数,是吧?你请求嘛?请求人家那个主机名嘛?请求主机名啊,他会根据这个请求的参注,然后去找这个 mv, 就通过这个 字母串,就找这个字母串应该对哪个哪个剑指啊?提看这个字母串是对于我们整个,我们刚看到应该属于一个系统名那个,呃,剑指,然后再通过返回啊,返回到你这个名称叫什么啊?名字叫什么啊?这个逻辑 啊,当我们说如果说你要去把它修改,你说我再去修改,下次操作啊,我修改把主机名由 a 变成 bbb 了 啊,这里边他应该大概发请求啊,就发了个上的请求,我先上的请,再改干嘛了?这个主机被纳完税部改完之后再做一个硬拿去啊?是这么个操作去, 好,就这里边啊,当中说这个 mav 库也不是简单就能去读取系统的各种参数,当我们说这个网管代理,哎,这边代理他可以读取 整个这个设备的一些接口信息啊,这里边大概有一些接口信息啊,这个接口信息里边你看到他给整个读出你接口的各种状态的,包括能读出你整个的路表,有,这里边大概有一个叫 ip 路表,他能把你整个的设备路表读出来 啊,好,这是这块,这块,呃,大家看一下,能把整个路标都来,这就说你就通过这个简单演示,大家会发现真正的核心就是这个酷,说白了, 而这个库要通过谁来交互呢?就通过咱们刚刚讲的 sm 代理,有 sm 代理是最终是收到那个网管的请求了,而 sm 代理再去跟那个数据库都交互,去 读交读交付或者是写交付卷啊,是这么过程卷,好,这是有个这个当这个内容的话,就各位老师,就是 啊,就里边一些建议很多,你可以做一个了解。行了,这就通过我们这个 m i b 库啊,啊,通过 m i b 库了,通过这个浏览器了, ma 浏览器的给大家讲做了个简单测试啊。至于我们说这个操作,我们刚刚说过了,有毒操作,有写操作好,然后 啊这个操作刚才给给演示了一下,一个叫 get 读操作,还有个叫 red 写操作啊,也就说通过网管软件也能对设备作为简单那个写操作,比如说将来划微烂呀,你在网管软件上划微烂去 啊,包括这个修改 app, 这样在网络软件上修改 app 都可以啊,这就叫写操作,咱们刚才给写了一个,把主机名做了一个更新啊。另外有个叫灿,这个灿不操作,就是说主要就当这个接口 当,当设备的结果当掉了,当设备的结果当掉了这个设备的话,会主动发送这个这个异常请求的 啊,比如说我们这个 top 里边要想模拟的话,应该是把哪边的借口当了,应该把右边借口当了,就把右边借口当了啊,他会这个贝纳管设备会给咱们这个左边这个王冠系统会发出一个叫蔡博文 这个包的话,我在前面就抓过,大家可以简单看一下啊,这是当我们接口荡掉之后啊,能抓到这个 sip 的,一个一个豹纹的,就告诉王国系统我接口干嘛的就荡掉了啊?这是大家看到这个 sm 这个报警的豹纹 啊,在这里边就是可以模拟贝纳瓦设备,但接口出现荡掉了,所以异常了,他会发送这种豹纹的啊?发送给谁啊?啊?发送到这个网管平台的这个主机上去啊,当初我撤的话用幺点一百那个接口地址的啊,好,这是。

上一节中我们讲了 sonp 的原理啊,那这一节呢,我们讲一下他是怎么配置的,我们这边介绍的是他在被管理设备上面的一个配置,也有网络设备。 首先呢在网络设备上啊,这边以华为的这个 ar 为一个啊为例,首先在网络设备 上你需要开启 snp 的功能,这个命令呢就是 s, npa 等等,我们说了在被管理设备上啊,他其实就是一个 a 等等嘛,然后 啊,你需要选择 suv 啊, sup 的一个协议,协议的话就用这个命令啊进行啊设置在华为的这个网络设备上支持的就是 a v i c v 三三种。可以啊,大家可以根据自己的需要进行一个配置,按网络网络设备测的啊,协议版本必须与网管测的要一致。 这边呢是创建一个面部试图,这个试图呢,也就是说啊,我们前面介绍到了啊,对用户可以进行一个面本啊,试图的一个啊控制,也就是说用户啊,你可以呃 读写哪个视图,然后告紧发送的时候啊,可以发送哪个视图下面的一个面部的一个节点,那这个呢就是 啊,你要配置刚才说的那些操作,你首先就需要设置一个啊,面部的一个视图,这边的就是面部 beaut, 然后呢他创建一个面部 beau 的名称,然后这边是撒过去啊 啊,还可以包含啊,这个三不去,或者说是一颗一颗粒的,也就是说这个面膜思路下没有包含这个什么去下面的一个节点 啊,然后呢是创建一个新的 sonp 组,这个呢是一个 suv 三的一个啊配置,因为 sunpv 他的安全性啊最高,所以说啊,我们这边介绍的就是一个 suv 三的一个配置 用户组啊,他的创建的命令呢,就是这个 snp 啊, a 点的 propard, 然后这边的 v 三代表的是啊,就是 v 三版本,然后呢 他我们前面说了有三种,这个用户只有三种的一个权限,三种权限的话就是通过这个三那个字段是可以进行设置的,好的,你可以选好的,你可以选的话,那就是 健全又加密,然后诺奥斯,诺奥斯的话不健全不加密,然后呢?嗯,狗肉盆呢,他也可以带这个视图,就是说你这个狗肉盆可以读取的啊密不结点的信息, 然后写的,然后脑体白,脑体白就是可以发送啊,报警的啊,那个信息, 也就是说是一个通知的一个视图啊,然后是你创建了格鲁克之后呢,你要在格鲁克里面添加用户啊,添加用户的命令就是这个 snp 啊, a 点的这个 usm uzi, 刚才这个就是刚才那个用户安全的一个增强的模块,他这个点写吗?然后这个是 v 三,然后啊 就是说你这个用户是加在哪个组下面的,就是用格鲁鹏,后面再加上格鲁鹏内幕,然后是对用户你要配置一下啊,认证啊,密码啊,因为 sopv 三他有安全功能增强吗?安全功能增强就在两个方面进行增强,一个是啊,身份认证,还有一个是加密吗?所以说你这个身份证你需要啊,配置一个身份认证的一个啊,密码这边的话是一个身份认证上啊,你配置之后他会提示你需要输入一个啊 身份证的一个密码,还有这个呢,是配置加密密码,加密密码的话啊,他这边是一个加密的一个算码,你配置之后呢,他也会要提示你啊,输入一个加密的密码,还有就是配置 apple, apple 的话就是配置 啊,设备网络,设备主动向啊网管发送的一个呃消息后面配置券本之后呢,你需要啊,就是设置券谱的一个啊 ip 地址,也就是说你这个接收 apple 的这个目的主题啊,他的 ip 地址就是要发送到哪边,然后,呃, 接收啊券普的目的主题的配置完之后,你需要在被管理设备上打开这个确保的开关,这样的话他才会向这个网管发送网管,也就是说接收全部报警,然后的话 还需要配置一下这个 top 的十二十英特飞士,也就是说啊,因为 top 报警无论从哪个阶 接口啊发出来,他必须要有一个发送的原地址,然后这个的话,他就是用这个樱桃痱子下面的啊 ip 地址,就说这个 ip 地址必须要啊,就是说这个接口他必须配置了啊 ip 地址,然后你在这边啊引用这个接口, 这样的话他就会发送,报警的时候他就会直接用这个啊接口下面的 ipd 指作为原地址进行发送,然后这边是一个 sonpv 三的一个配置举例, 哎,主要是被管理册的一个配置,然后这边是一个网管,呃,然后配置的要求就是啊,如这边所述的,就是在阿姨上选的 sonp 微商的这个功能,然后在阿姨上配置一个啊太子 x 的 pro, 然后认证方式是普拉的 c, 然后再配置一个名为阿阿姨的用户,然后从 同时配置认证和加密的啊,密码为啊这个,然后再是配置券啊,然后设置报警的这个原接口为记忆零杠零杠一 大家可以看一下这个呃命令这边是啊,开启了这个 snp 的功能,然后就配置这个版本,然后就配置了这个用户组,配置用户组之后还有用户组 下面添加这个用户,因为配置用户的时候他直接可以添加,那就是说配置呃用户的时候他可以直接添加这个用户组信息,这样的话 就是说表明这个用户在这个用户组下面的,然后就是配置一些告警的信息,这边是配置了告警的部机的 ip 地址,也就是这边的 ms 的一个地址幺九二点幺六八点幺点零,然后 报警引用的啊 ip 地址也就用记零杠零杠一下面的一个 ip 地址,那么这个记零杠零杠一他本身是需要啊有 ip 地址,这边可能就没有写出来, 然后需要开启 tipp 音 airo 的功能,把这个告警的开关给打开,这样的话啊,当这个告警的功能就配置好了,当被管理设备出现 一些,比如说接口档了,或者说 cpu 啊过高,这样的话他就会像网管 ms 主动发生这个报警信息。 啊,那这一节就结束了,主要介绍了 snp 在被管理设备上啊,也就是说网络设备上的一个配置, 用一个粒子的眼药进行了介绍,那我们下节再见。



s n m p v e v 二 v 三 v 二 c 主要用于网络监控和管理。在 s n m p 模型中,有因获多个管理系统和多个被管理系统。每一个被管理系统上有运行一个代理 ag 你软件通过 s n m p 项管理系统报告信息。一个 s n m p。 管理的网络由下列三个关键组建组成,一、网络管理系统 n m s 运行应用程序监视并控制被管理的设备,也称为管理实体 managing entity, 网络管理员在这儿与网络设备进行交互。 nms 提供网络管理需要的大量运算和记忆资源。 一个被管理的网络可能存在一个以上的 n m s。 二、被管理的设备 managed vice 一个被管理的设备是一个网络节点,它包含一个存在于被管理的网络中的 s n m p 代理。 被管理的设备通过管理信息库 mib 收集并存储管理信息,并且让网络管理系统能够通过 snmp 代理者获取这项信息。 三、代理 agent 运行在被管理设备中的网络管理软件代理控制本机的管理信息,以和 s n m p 兼容的格式发送这些信息。

十分钟知识打卡网络管理协议 s n n p, 我们来看一下这个 s n n p, 那这个 snp 呢?啊,他要注意一点哈,我们来看一下,在工作里面呢,我们也会啊,经常用到,他广泛的被应用在 tc 干 ip 协议的这个网络的网络管理标准的里面啊,他提供的是一种什么呢? 他提供的是一种运行网络,什么运行网络管理软件的一个中心计算机啊,就是我们网络管理的工工作站, 对吧?那通过这个 s r n p 呢来干嘛呢?来监控啊,监测,或者说利用这个 s r n p 呢?来进行远 程来监监管或者控制啊,远程的监控管理我们网络上的所有的各种的设备,比如说我们的那个啊,工作站啊,终端啊,路由器啊,交换机啊,打印机啊等等,他主要就是负责监视这些设备 啊,修改设备的一个配置,包括他可以接受那个呃告警等等。那他有三个版本哈,有三个版本,一个版本一,一个版本二,还有呢一个版本三,你可以根据实际的情况呢来啊配置。 那 s n p, 其实它的一个应用呢,很简单,比如说,哎,这是你们公司的这些网路由器网络设备,对吧?比如说这一台路由器,然后连到哪里网络里面哈,我们会有一台啊,专门的或者你叫 s n p 的,一个 个福气,对吧?然后在上面来进行部署,然后呢他有三种角色,一种呢是网络啊,网络管理站 啊,网络管理站,其实这个网络管理站呢是什么呢?就是向管理设备发送的查询报文,以及呢 接收被管理设备发出了一个警告,那其实他在这里呢,还有一个叫被管理设备,就是我们的。别说这这台路由器啊,这台路由器就是他的一个被管理设备, 看见没有啊?那还有这个网络管理站哈,其实说白一点就是安装 s n p 的软件的主机,比如说这一台 p c, 你可以用一台 pc 或者一用一台路由器来充当,那当然还有一个叫 a 准,就代理 a 准。那什么叫 a 准呐?就被放在管理设备上面的一个进程, 就好比说,哎,我们现在电脑上面啊,装杀毒软件,杀杀毒软件对吧?三六零对吧? 啊?是什么什么?呃,百度啊,就是就是他的一个 a 准,在我们右右下角啊,比如说我们右下角就可以看到,所以他有三种角色哈,你在上有一台主机对吧?那主机上面呢?装 smp 的软件,然后呢?这边啊,有一台被管理的设备 对吧?那管理设备上面呢?他也可以装一个 a 准啊,所以这个要清楚。那他有两种的,那 一个数据结构哈,就是两种数据的一个组织,一种是呃 o i d, 一种是 m i b, 那这两种有什么?用来干嘛?先看一下这个 m i b 哈, m i b 呢?它用来保存各类的 对吧?用来保存各类的,这个 o i d, 对吧?那这个 o i d 用来干嘛?用来描述网络设备的各类的信息,比如说 cp, 它的那个这台设备的 cpu 利用率啊,啊,接口的状态啊,哎,路由表啊,这些等等这些信息它全部放在哪里啊? 放到这个 m i b 这个数据库里面啊,然后它啊,它就把这个全部放到 m i b 里面啊,所以这个要清楚,那它的一个配置其实很 比较简单哈,它的配置很简单,怎么配呢?比如说我一台设备里面 在哪里啊啊?用这台交换机看看行不行啊? s w e 第一步开启 s n p 的一个功能, s n p a 证好开启啊。然后第二步, s n p agen track and label check unable 呢?就是将来允许 s n n p 的福气来连接我的时候呢,对吧?来连接我的时候,我这边弹出的这个 log 信息允许你发送到福气内 一端,方便监控。 ok, 那还有就是,嗯,我们来看一下,在 community 里面哈,有一个 community 里面有两种的,那个 权限,一种呢是什么呢?一种是读哎 sorry, 一种是读 r e a d 一种呢是写 w r i t e 它有两种,一种是读,一种呢是什么?一种是写,那怎么配呢?哈,我们来看一下哈, 它可以定义哈 s n p agen community 读啊 h c i p 哎,这条命令就是将来 哎,你连接到这台设备用的是 hip 密码的话,你只有读的权限, 有意思吧?这是命令的意思啊, community 对吧? community 它得有两个嘛,一个读,一个写,那你这个读的话,你看,哎,如果你将来登录进来,对吧?连接到这台设备,你用的是 h i p 这个 mi 妙的话, 你只有读的权限,那我还可以针对 s m p community right h c i e 那这条命令呢,就是说如果将来你连接这台设备,你用的是 h c i e 的密码的话,你有写的权限 啊,所以这个要啊清楚啊,这就是他的一个配置,比较简单,当你还可以呢啊, 设置它的一个版本,我们说了它有一二三个版本啊,你可以来定义。 ok, 这个是在华为里面 snp 的一个配置哈,在网络设备上面, 那在思科里面其他也有相应的一个配置哈。呃,在思科里面,我们看一下 s w e 这边 啊,我们就用啊,在这 p c e 上面哈,一样的 s n p so community c o m community 啊, community 后面呢?你看你可以写他的一个啊,比如说 cisco r o 啊, r o 呢,就读嘛 啊,然后呢? community r w 写嘛? 对, ok, 那还有就是可以指定它的 s s n p 的服务器地址啊,比如说是多少?幺幺零点一点一百,对吧?你的那个 s s n p 的服务器在哪里? hey, sorry, 打一个问号。呃, cisco 啊。哦,看着打要开启 s m p, 那就可以了啊,这个在不管斯科还华为其他都可以支持这个 s r m p 啊,关注我吧。
