在我的思科3750 G,我已经启用SNMPV3,这是完美的工作与Zabbix。
我想把生产流程和监督流程分开,
您知道是否可以只在VLAN或接口上启用SNMP侦听吗?
事实上,这台设备有几个L3广域网接口和一个管理VLAN,但是SNMP在它的操作中监听所有接口,如果可能的话,我想让它只在管理VLAN上监听,所以只有LAN才能发送和接收流量。
发布于 2019-10-16 12:09:10
在我们的组织中,我们只允许服务器访问SNMPv3配置本身中的SNMP,从而解决了这个问题。
例如,让我们假设您的Zabbix服务器IP地址是: 10.1.1.2
配置示例:
ip access-list standard snmp_access
permit 10.1.1.2 0.0.0.0
deny any log
snmp-server group snmp_group v3 auth read snmp_read write snmp_write access snmp_access
snmp-server view snmp_read iso included
snmp-server view snmp_write iso included
snmp-server user snmp_user snmp_group v3 auth md5 md5password priv aes 128 aespassword access snmp_access
总之,SNMP在所有接口上都是可访问的,但您的Zabbix服务器是唯一允许访问它的服务器。
https://networkengineering.stackexchange.com/questions/63022
复制相似问题