Назад | Перейти на главную страницу

Изменение конфигурации Cisco ASA 5510 SNMP

Я пытаюсь установить ловушку snmp при изменении cisco asa 5510.

Я использую эту строку:

snmp-сервер host DMZ ZZ.YY.XX.5 сообщество *****

snmp-server включить ловушки, изменить конфигурацию объекта.

Но он не отправляет никаких прерываний, когда я изменяю или сохраняю свою конфигурацию. Это правильный путь?

В cisco doc не очень понятно, что означает config-change. http://www.cisco.com/en/US/docs/security/asa/asa84/configuration/guide/monitor_snmp.html Чтобы включить это уведомление, используется команда snmp-server enable traps entity config-change fru-insert fru-remove.

К какому типу относится изменение конфигурации? оборудование o файл конфигурации системы?

Для себя я использую:

snmp-server enable traps entity config-change

Это фиксирует любые изменения конфигурации запуска или запуска. В fru-insert и fru-remove должен фиксировать изменения оборудования (не проблемы с существующими, а фактическими вставками или удалениями модулей).

Я знаю, что вы указали сообщество в snmp-server host линия, но есть ли у вас также линия для snmp-server community ***** ?

Я использую snmp v3, поэтому мой будет отличаться от вашего, но все же вы должны быть правы.

Вы уверены, что он не рассылает ловушки?

Вы можете устранить неполадки с помощью различных команд (или даже с помощью инструмента snmpwalk как у Песслера):

Чтобы убедиться, что процесс SNMP, который принимает входящие пакеты от NMS, запущен, введите следующую команду:

hostname (config) # показать процесс | grep snmp

Чтобы захватить сообщения системного журнала из SNMP и отобразить их на консоли ASA или ASASM, введите следующие команды:

hostname (config) # список журналов snmp message 212001-212015

hostname (config) # logging console snmp

Чтобы убедиться, что процесс SNMP отправляет и принимает пакеты, введите следующие команды:

hostname (config) # очистить статистику snmp-сервера

hostname (config) # показать статистику snmp-сервера

Вывод основан на группе SNMP в SNMPv2-MIB.

Чтобы убедиться, что пакеты SNMP проходят через ASA или ASASM и в процесс SNMP, введите следующие команды:

hostname (config) # очистить asp drop

hostname (config) # показать asp drop