Sie sind auf Seite 1von 4

SNMP - EslaRed - Gestin de Redes

http://10.10.17.6/wiki/index.php?title=SNMP&printable=yes

SNMP
De EslaRed - Gestin de Redes

Contenido
1 Objetivo
2 Descripcin General
3 Recomendaciones
4 Desarrollo practico

Objetivo
Habilitar en su servidor de gestin de red las utilidades para pruebas y administracin del protocolo SNMP. Esto
se logra con la instalacin del paquete Net-SNMP.

Descripcin General
Instalar Net-SNMP y configurar las opciones necesarias para la gestin de los siguientes dispositivos segn la
topologa de red del laboratorio y algunos servidores de los compaeros del laboratorio.

Recomendaciones
Durante el desarrollo de las actividades de laboratorio tendr los privilegios de administracin del usuario root
de su servidor de gestin (noc). No dude en consultar al instructor ante cualquier duda. (En esta practica se uso
la distribucin Debian 6 basada en Linux).

Desarrollo practico
Parte A Instalacin y pruebas con Net-SNMP (SNMPv2c)
Instalando snmp y snmp-tools
Conviertase en root:
$ su -

Agregar el repositorio necesario para Debian 6:


# echo "deb http://ftp.de.debian.org/debian squeeze main non-free" >> /etc/apt/sources.list

Actualizamos la lista de paquetes


1 de 4

09/05/2013 10:17 a.m.

SNMP - EslaRed - Gestin de Redes

http://10.10.17.6/wiki/index.php?title=SNMP&printable=yes

# aptitude update

Instalando las herramientas en los clientes:


# aptitude install snmp
# aptitude install snmp-mibs-downloader

Nota: (Esto permitir la instalacin de la MIB estndar de la IETF y la IANA)


Para que carguen automaticamente la MIB estandar debemos comentar el archivo /etc/snmp/snmp.conf en la
siguiente lnea:
# vi /etc/snmp/snmp.conf
mibs :

Cambiarla por:
#mibs :

Instalar telnet en el servidor de gestion:


# aptitude install telnet

Configurando SNMP en su enrutador:


Conectese a su enrutador:
# telnet 172.16.x.254

(Donde "x" corresponde al enrutador de la red asignada a sus servidores de gestin)


Recuerde para el acceso al enrutador:
username: walc
password: eslared

gwx>enable
password: 3sl4r3d

Por ejemplo para el enrutador de la red 172.16.1.254:


gw1#configure terminal
gw1(conf)#access-list y permit 172.16.x.y 0.0.0.0

(Donde "x" corresponde al grupo de su enrutador y donde "y" corresponde al ultimo octeto de la direccin IP

2 de 4

09/05/2013 10:17 a.m.

SNMP - EslaRed - Gestin de Redes

http://10.10.17.6/wiki/index.php?title=SNMP&printable=yes

del server1)

gw1(conf)# snmp-server community g3st10n-y ro y


gw1(conf)# snmp-server ifindex persist
gw1(conf)#exit
gw1# copy running-config startup-config
gw1# show running-config
(Para verificar que la lista de acceso y el SNMP se encuentran en el archivo de configuraci
gw1# disa
gw1#exit

Probando SNMP:
Probemos que la instalacin de snmp funciona en el dispositivo instalado:
# snmpstatus -c

'g3st10n-y'

-v2c <direccin IP dispositivo>

nota: (En cualquier momento puede regresar al wiki y revisar las direcciones IP en la Topologa de
Laboratorio)
Intente con un valor de comunidad diferente Que ocurre?
Ahora hagamos solicitud de algunos objetos (OID) de la MIB del enrutador. Usemos los siguientes valores de
OID:
.1.3.6.1.2.1.2.2.1.2
.1.3.6.1.2.1.31.1.1.1.18
.1.3.6.1.4.1.9.9.13.1
.1.3.6.1.2.1.25.2.3.1
.1.3.6.1.2.1.25.4.2.1

# snmpwalk -c 'g3st10n-y' -v2c

<direccion IP dispositivo> <OID>

Que diferencia observa entre un comando y otro?


Hasta aqu su servidor de gestin uso herramientas SNMP para solicitar informacin al dispositivo de red.
Parte B Instalacin y pruebas con SNMP (demonio)
Configuremos ahora las opciones SNMPD en su servidor de gestion para responder a solicitudes SNMP:
Instalar el agente SNMP (demonio):
# aptitude install snmpd

Respaldemos el archivo de configuracion original:


# cd /etc/snmp/
# mv snmpd.conf snmpd.conf.org
# vi snmpd.conf

3 de 4

09/05/2013 10:17 a.m.

SNMP - EslaRed - Gestin de Redes

http://10.10.17.6/wiki/index.php?title=SNMP&printable=yes

Copiar lo siguiente en el archivo snmpd.conf:


# Escuchar en todas las interfaces (en IPv4 e IPv6)
agentAddress udp:161,udp6:[::1]:161
# Configurar comunidad para "slo lectura" y restringir desde que se pueden conectar
rocommunity g3st10n-y 172.16.X.0/24
rocommunity g3st10n-y 127.0.0.1

# Informacin sobre este servidor


sysLocation Taller de Gestion de Redes
sysContact walc@eslared.org
# Capas OSI estn activas (applicacin + extremo a extremo)
sysServices 72

Reiniciar el servicio SNMPD:


# /etc/init.d/snmpd stop
# /etc/init.d/snmpd start

Comprobamos que esta funcionando:


# snmpstatus -c 'g3st10n-y' -v2c localhost

Que resultados obtiene?


Probamos ahora con servidores de gestion que estan en su misma red. Por ejemplo si su PC-Cliente tiene la
direccion 192.168.0.9 deberia probar snmpstatus hacia:
172.16.3.10
172.16.3.11
172.16.3.12

Obtenido de http://10.10.17.6/wiki/index.php?title=SNMP&oldid=244
Esta pgina fue modificada por ltima vez el 7 may 2013, a las 19:41.
Esta pgina ha sido visitada 67 veces.

4 de 4

09/05/2013 10:17 a.m.

Das könnte Ihnen auch gefallen