接受 SNMP 请求的接口

配置可接受 SNMP 请求的接口

默认情况下,所有路由器或交换机接口均具有 SNMP 访问权限。要仅限制通过某些接口的访问,请在层次结构级别包含interface[edit snmp]该语句。

指定应具有 SNMP 访问权限的任何逻辑接口或物理接口的名称。从未列出的接口进入路由器或交换机的任何 SNMP 请求都将被丢弃。

配置代理 SNMP 代理

通过 Junos OS,您可以将网络中的一台设备分配为代理 SNMP 代理,网络管理系统 (NMS) 可以通过该代理代理查询网络中的其他设备。配置代理时,可以指定要通过代理 SNMP 代理管理的设备的名称。

当 NMS 查询代理 SNMP 代理时,NMS 将指定与需要信息的设备关联的社区名称(对于 SNMPv1 和 SNMPv2)或上下文和安全名称(对于 SNMPv3)。

注意:

如果已为 SNMPv3 配置了身份验证和隐私方法及密码,则这些参数也会在 SNMPv3 信息查询中指定。

要配置代理 SNMP 代理并指定要由代理 SNMP 代理管理的设备,请参阅代理 (SNMP)。

注意:

您必须在层次结构级别为[edit snmp]代理 SNMP 代理配置interface <interface-name>该语句。

注意:

代理的社区和安全配置应与要管理的设备上的相应配置匹配。

注意:

由于代理 SNMP 代理不具备陷阱转发功能,因此由代理 SNMP 代理管理的设备会将陷阱直接发送到网络管理系统。

您可以使用 show snmp proxy 操作模式命令查看设备上的代理详细信息。该 show snmp proxy 命令将返回代理名称、设备名称、SNMP 版本、社区/安全性和上下文信息。

示例:配置安全访问列表检查

SNMP 访问权限仅授予接口 so-0/0/0 at-1/0/1和 上的设备。以下示例通过配置逻辑接口列表来实现此目的:

以下示例通过配置物理接口列表来授予相同的访问权限:

从 SNMP Get 和 GetNext 输出中过滤接口信息

Junos OS 允许您从 SNMP Get 和 GetNext 请求的输出中过滤掉与特定接口相关的信息。您可以在与接口相关的 MIB 上执行此操作,例如 IF MIB、ATM MIB、RMON MIB 和瞻博网络企业专用 IF MIB。

您可以在层次结构级别使用[edit snmp]该filter-interfaces语句的以下选项来指定要从 SNMP Get 和GetNext查询中排除的接口:

  • interfaces— 与指定正则表达式匹配的接口。

  • all-internal-interfaces— 内部接口。

Junos OS 提供了一个 except 选项(! 运算符),允许您过滤掉所有接口,但与所有以标记为前缀 ! 的正则表达式匹配的接口除外。

例如,要从 SNMP get 和get-next结果中过滤掉除接口以外的ge所有接口,请输入以下命令:

配置此设置后,Junos OS 会从 SNMP get 和get-next结果中过滤掉除接口以外的ge所有接口。

注意:

!该标记仅支持作为正则表达式的第一个字符。如果正则表达式出现在正则表达式中的其他位置,Junos OS 会认为正则表达式无效,并返回错误。

但是,请注意,这些设置仅适用于 SNMP 操作。用户可以继续使用相应的 Junos OS 命令行界面 (CLI) 命令访问与接口相关的信息(包括使用选项隐藏 filter-interfaces 的接口)。