视频: 小飞侠网络实训营 2017 网络管理 Esxi上配置启用SNMP 10 2024
对于带内远程管理,您必须先决定要将哪个接口作为管理界面。通常情况下,管理流量不会过多,甚至不足,因此选择路由器上任何较慢的接口可能就足够了。
在大多数设备上,快速以太网连接足以处理管理流量。在低端设备上,可以选择串口或T1 / E1接口(如果有的话)。
<! - 1 - >连接接口与连接路由器上的其他接口相同。以下是使用fe-0/1/1的详细信息:
-
将电缆连接到端口,并确保远程连接到位。
当链接指示灯亮起时,您就可以配置接口了。某些接口(如串行接口)在链接处于活动状态之前需要一些最少的配置。对于这样的接口,您必须配置接口,就像您在
链接指示灯出现之前对其他接口 所做的那样。
-
接口{fe-0/1/1 {unit 0 {family inet {address 192。168. 71. 246/32;}}}}
通常情况下, >当您配置带内管理接口时,如果要配置路由器等三层设备,则需要了解路由协议和路由策略如何受到影响。
一般来说,您不希望在管理接口上启用路由协议,因为您希望阻止其他路由器与您的管理接口建立邻接关系。 (在许多情况下,管理网络是两台路由器之间的最短路径!但这不是它的目的。)
确保路由器上配置的协议(特别是那些使用接口所有配置语句启用的协议)都不是活动在管理界面上。要禁用管理接口上的协议,请使用禁用语句:[编辑协议] user @ Router#set ospf interface fe-0/1/0 disable [edit protocols] user @ Router#
show > ospf {interface all;接口fe-0/1/0。 0 {disable;}}
在本例中,路由器的所有接口都启用了OSPF协议。 disable语句确保OSPF不在管理接口上运行(在本例中为fe-0/1/0)。同样,您不希望路由策略将管理接口地址通告给对等网络。您可以通过使用路由过滤器显式地过滤管理地址,或通过仔细构建路由策略以确保路由不泄漏,从而防止广告管理接口地址对等网络。