Cisco Cisco ASA 5555-X Adaptive Security Appliance 产品宣传页

下载
页码 904
 
37-27
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
37 
장     SNMP 
  SNMP 
구성
니티 문자열을 사용한 후에는 암호화된 형식만 모든 시스템(예: CLI, ASDM, CSM 등)에 표시됩니다. 일
반 텍스트 비밀번호는 표시되지 않습니다. 암호화된 커뮤니티 문자열은 항상 ASA에서 생성됩니다. 대
개 입력 형식은 일반 텍스트 형식입니다.
참고
버전 8.3(1)에서 하위 버전의 ASA 소프트웨어로 다운그레이드하고 암호화된 비밀번호를 
구성한 경우에는 먼저 no key config-key password encryption 명령을 사용하여 암호
화된 비밀번호를 일반 텍스트로 변환한 다음 결과를 저장해야 합니다.
snmp-server host 
명령을 추가한 후 트랩을 수신하려면 ASA, ASAv 및 ASASM에 구성된 자격 
증명과 같은 자격 증명으로 NMS의 사용자를 구성해야 합니다.
2
단계
SNMP 
버전 1 또는 2c에 
한해 사용할 커뮤니티 문자열을 설정합니다.
snmp-server community 
community-string
예:
ciscoasa(config)# snmp-server community onceuponatime
3
단계
SNMP 
서버 위치 또는 연락처 정보를 설정합니다.
snmp-server
 [contact locationtext
예:
ciscoasa(config)# snmp-server location building 42
ciscoasa(config)# snmp-server contact EmployeeA
text 
인수는 연락 담당자 또는 ASA 시스템 관리자의 이름을 지정합니다. 이름은 대/소문자를 구분
하며, 최대 127자까지 허용됩니다. 공백을 사용할 수는 있지만 여러 공백을 사용하는 경우에는 단
일 공백으로 단축됩니다.
4
단계
SNMP 
요청에 대한 듣기 포트를 설정합니다.
snmp-server listen-port
 lport
예:
ciscoasa(config)# snmp-server lport 192
lport 
인수는 수신 요청이 수락되는 포트입니다. 기본 듣기 포트는 161입니다. snmp-server 
listen-port 
명령은 관리자 상황에서만 사용 가능하며 시스템 상황에서는 사용할 수 없습니다. 현
재 사용 중인 포트에서 snmp-server listen-port 명령을 구성한 경우 다음 메시지가 표시됩니다.
경고
다른 기능에서 UDP 포트 
port
를 사용 중입니다 . snmp-server listen-port 명령이 다
른 포트를 사용하도록 구성될 때까지 해당 디바이스에 대한 SNMP 요청이 실패합니다 .
기존 SNMP 스레드는 포트를 사용할 수 있을 때까지 60초마다 계속 폴링하며, 포트를 여전히 사
용 중인 경우 syslog 메시지 %ASA-1-212001을 발행합니다.