1. Cấu hình SNMP trên Switch Cisco
1.1. Khai báo community SNMP
snmp-server community <string> RO
snmp-server host <ip> version 2c <string>
snmp-server ifindex persist
snmp-server enable traps config
snmp-server enable traps cpu threshold
snmp-server enable traps memory
snmp-server enable traps syslog
snmp-server enable traps entity
Giải thích từng dòng:
Các trap này rất hữu ích trong môi trường production để phát hiện sự cố sớm.
2. Cấu hình Syslog trên Switch Cisco
2.1. Khai báo Syslog Server
logging host <ip>
Switch sẽ gửi log đến server có ip trên
2.2. Mức độ log gửi ra ngoài
logging trap informational
service timestamps log datetime msec
Giúp log có thời gian chính xác đến mili-giây, hữu ích khi điều tra sự cố.
2.4. Lưu log nội bộ trong buffer
logging buffered 64000
Switch lưu log vào RAM, giúp kỹ thuật viên xem lại log trực tiếp bằng lệnh:
show logging
1.1. Khai báo community SNMP
snmp-server community <string> RO
- Community string : mật khẩu SNMP.
- RO: chế độ Read-Only, chỉ cho phép hệ thống giám sát đọc thông tin, không được ghi cấu hình.
snmp-server host <ip> version 2c <string>
- ip: địa chỉ server giám sát SNMP.
- version 2c: dùng SNMP v2c.
- Community string : mật khẩu SNMP.
- Switch sẽ gửi các trap SNMP về server này để thông báo sự kiện.
snmp-server ifindex persist
- Đảm bảo ID của từng interface không bị thay đổi sau khi reboot.
- Giúp hệ thống giám sát không bị sai dữ liệu khi map interface.
snmp-server enable traps config
snmp-server enable traps cpu threshold
snmp-server enable traps memory
snmp-server enable traps syslog
snmp-server enable traps entity
Giải thích từng dòng:
| Lệnh | Ý nghĩa |
| config | Gửi trap khi cấu hình switch bị thay đổi |
| cpu threshold | Gửi cảnh báo khi CPU cao vượt ngưỡng |
| memory | Gửi cảnh báo khi bộ nhớ thấp |
| syslog | Cho phép gửi các sự kiện syslog dưới dạng SNMP trap |
| entity | Gửi trap về phần cứng (module, PSU, quạt…) |
2. Cấu hình Syslog trên Switch Cisco
2.1. Khai báo Syslog Server
logging host <ip>
Switch sẽ gửi log đến server có ip trên
2.2. Mức độ log gửi ra ngoài
logging trap informational
- Gửi log mức informational trở lên.
- Bao gồm các sự kiện quan trọng: interface up/down, STP, DHCP, cấu hình…
service timestamps log datetime msec
Giúp log có thời gian chính xác đến mili-giây, hữu ích khi điều tra sự cố.
2.4. Lưu log nội bộ trong buffer
logging buffered 64000
Switch lưu log vào RAM, giúp kỹ thuật viên xem lại log trực tiếp bằng lệnh:
show logging