Я пытаюсь установить ловушку snmp при изменении cisco asa 5510.
Я использую эту строку:
snmp-сервер host DMZ ZZ.YY.XX.5 сообщество *****
snmp-server включить ловушки, изменить конфигурацию объекта.
Но он не отправляет никаких прерываний, когда я изменяю или сохраняю свою конфигурацию. Это правильный путь?
В cisco doc не очень понятно, что означает config-change. http://www.cisco.com/en/US/docs/security/asa/asa84/configuration/guide/monitor_snmp.html Чтобы включить это уведомление, используется команда snmp-server enable traps entity config-change fru-insert fru-remove.
К какому типу относится изменение конфигурации? оборудование o файл конфигурации системы?
Для себя я использую:
snmp-server enable traps entity config-change
Это фиксирует любые изменения конфигурации запуска или запуска. В fru-insert
и fru-remove
должен фиксировать изменения оборудования (не проблемы с существующими, а фактическими вставками или удалениями модулей).
Я знаю, что вы указали сообщество в snmp-server host
линия, но есть ли у вас также линия для snmp-server community *****
?
Я использую snmp v3, поэтому мой будет отличаться от вашего, но все же вы должны быть правы.
Вы уверены, что он не рассылает ловушки?
Вы можете устранить неполадки с помощью различных команд (или даже с помощью инструмента snmpwalk как у Песслера):
Чтобы убедиться, что процесс SNMP, который принимает входящие пакеты от NMS, запущен, введите следующую команду:
hostname (config) # показать процесс | grep snmp
Чтобы захватить сообщения системного журнала из SNMP и отобразить их на консоли ASA или ASASM, введите следующие команды:
hostname (config) # список журналов snmp message 212001-212015
hostname (config) # logging console snmp
Чтобы убедиться, что процесс SNMP отправляет и принимает пакеты, введите следующие команды:
hostname (config) # очистить статистику snmp-сервера
hostname (config) # показать статистику snmp-сервера
Вывод основан на группе SNMP в SNMPv2-MIB.
Чтобы убедиться, что пакеты SNMP проходят через ASA или ASASM и в процесс SNMP, введите следующие команды:
hostname (config) # очистить asp drop
hostname (config) # показать asp drop