Cisco Cisco ASA 5580 Adaptive Security Appliance Leaflet

Page of 904
 
37-26
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
37 
장     SNMP
  SNMP 
구성
물리적 인터페이스 임계값 구성
물리적 인터페이스 임계값을 구성하려면 다음 단계를 수행하십시오.
절차
1
단계
SNMP 
물리적 인터페이스에 대한 임계값을 구성합니다. 
snmp interface threshold 
threshold_value
예:
ciscoasa(config)# snmp interface threshold 75% 
SNMP 
물리적 인터페이스에 대한 임계값을 지우려면 이 명령의 no 형식을 사용합니다. 임계값은 
인터페이스 대역폭 사용량의 백분율로 정의됩니다. 유효한 임계값 범위는 30~99%입니다. 기본
값은 70%입니다.
snmp interface threshold 
명령은 관리자 상황에서만 이용 가능합니다.
물리적 인터페이스 사용량은 단일 모드 및 멀티 모드에서 모니터링되고 시스템 상황의 물리적 인
터페이스에 대한 트랩은 관리자 상황을 통해 전송됩니다. 임계값 사용량 계산에는 물리적 인터페
이스만 사용됩니다.
참고
이 명령은 Catalyst 6500 스위치/7600 라우터용 ASA 서비스 모듈에서는 지원되지 않습니다.
SNMP 
버전 1 또는 2c에 대한 파라미터 구성
SNMP 
버전 1 또는 2c에 대한 파라미터를 구성하려면 다음 단계를 수행하십시오.
절차
1
단계
SNMP 
알림 수신자를 지정하고 트랩이 전송되는 인터페이스를 표기하며 ASA에 연결 가능한 
NMS 
또는 SNMP 관리자의 이름과 IP 주소를 식별합니다.
snmp-server host 
{interface hostname | ip_address} [trap | poll] [community 
community-string] [version {1 | 2c username}] [udp-port port]
예:
ciscoasa(config)# snmp-server host mgmt 10.7.14.90 version 2
ciscoasa(config)# snmp-server host corp 172.18.154.159 community public
trap 
키워드는 NMS를 트랩 수신으로만 제한합니다. poll 키워드는 NMS를 요청 전송(폴링)으로만 제
한합니다. 기본적으로 SNMP 트랩은 활성화되어 있습니다. 기본적으로, UDP 포트는 162입니다. 커뮤
니티 문자열은 ASA, ASAv 또는 ASASM과 NMS 사이의 공유 비밀 키입니다. 키는 대/소문자를 구분하
며 최대 32자의 영숫자입니다. 공백은 허용되지 않습니다. 기본 커뮤니티 문자열은 공개됩니다. ASA
는 이 키를 사용하여 수신 SNMP 요청의 유효성을 판단합니다. 예를 들어, 커뮤니티 문자열로 사이트
를 지정한 후 같은 문자열로 ASA 및 관리 스테이션을 구성할 수 있습니다. ASA, ASAv 및 ASASM은 지
정된 문자열을 사용하여 커뮤니티 문자열이 바르지 않은 요청에는 응답하지 않습니다. 암호화된 커뮤