Як перевірити перехоплення SNMP?

Ви можете використовувати сніффер мережі щоб визначити, чи ваша система отримує перехоплення. UDP 0.0. 0.0:162 *:* 5948 ==> цей ідентифікатор процесу (pid) має відповідати snmptrap.exe. Якщо процес, відмінний від snmptrap.exe, прослуховує цей порт, ви нічого не побачите під час виконання команди: snmputil trap. 27 вересня 2023 р.

Щоб отримати інформацію про агента SNMP, використовуйте показати агента snmp у привілейованому режимі конфігурації EXEC. Щоб отримати інформацію про статистику SNMP, скористайтеся командою show snmp stats у привілейованому режимі налаштування EXEC. Щоб отримати інформацію про перехоплення SNMP, скористайтеся командою show snmp traps у привілейованому режимі налаштування EXEC.

Типи перехоплень SNMP. Загальні перехоплення: це шість стандартних перехоплень, визначених у RFC 1215 робочої групи з розробки Інтернету: coldStart, warmStart, linkDown, linkUp, authenticationFailure та egpNeighborLoss.

Щоб зібрати перехоплення SNMP:

  1. На вкладці «Конфігурація» > «Джерела подій» клацніть правою кнопкою миші джерело або групу подій і виберіть «Властивості». …
  2. Перейдіть на вкладку SNMP Traps і виберіть «Приймати повідомлення SNMP Traps з цього джерела подій», щоб увімкнути збір SNMP Traps.

Перехоплення SNMP є повідомлення, яке надсилається з мережевого пристрою до системи керування SNMP без запиту системи. Перехоплення спрацьовує, коли на пристрої відбувається певна подія чи умова, як-от вихід з ладу зв’язку, автентифікація чи збій живлення.

Ви можете використовуйте мережевий сніффер, щоб визначити, чи отримує ваша система перехоплення. UDP 0.0. 0.0:162 *:* 5948 ==> цей ідентифікатор процесу (pid) має відповідати snmptrap.exe. Якщо процес, відмінний від snmptrap.exe, прослуховує цей порт, ви нічого не побачите під час виконання команди: snmputil trap.

Оцініть статтю