فعال کردن SNMP برای مانیتورینگ شبکه
SNMP به ابزارهای مانیتورینگ اجازه میدهد اطلاعات روتر مثل CPU، حافظه و ترافیک اینترفیسها را جمعآوری کنند. ابزارهایی مثل LibreNMS، Zabbix و Grafana از SNMP استفاده میکنند.
فعال کردن SNMP
TEXT
/snmp set enabled=yesپیکربندی Community String
Community string مثل رمز عبور است. مقدار پیشفرض public را تغییر دهید:
TEXT
/snmp community add name=monitoring-ro security=none read-access=yes write-access=no addresses=192.168.1.100Community پیشفرض را حذف کنید:
TEXT
/snmp community remove [find name=public]تنظیمات پایه SNMP
TEXT
/snmp set contact="Network Admin <admin@example.com>" location="Server Room A" engine-id=auto trap-version=2 trap-community=monitoring-roتست SNMP
از سرور مانیتورینگ:
BASH
snmpwalk -v2c -c monitoring-ro 192.168.1.1 1.3.6.1.2.1.1OIDهای مفید MikroTik
| OID | توضیح |
|---|---|
1.3.6.1.2.1.1.1.0 | توضیحات سیستم |
1.3.6.1.2.1.1.3.0 | آپتایم سیستم |
1.3.6.1.4.1.14988.1.1.1.1.0 | بار CPU |
1.3.6.1.4.1.14988.1.1.1.2.0 | حافظه آزاد |
SNMPv3 (توصیهشده)
TEXT
/snmp community add name=snmpv3-user security=SHA authentication-password=AuthPass123 encryption-password=EncPass123 encryption-protocol=AES read-access=yes addresses=192.168.1.100محافظت از SNMP با فایروال
TEXT
/ip firewall filter add chain=input protocol=udp dst-port=161 src-address=192.168.1.100 action=accept comment="Allow SNMP from monitor"
/ip firewall filter add chain=input protocol=udp dst-port=161 action=drop comment="Block all other SNMP"خلاصه
- SNMP را با
/snmp set enabled=yesفعال کنید - Community string را تغییر دهید
- دسترسی را به سرور مانیتورینگ محدود کنید
- در صورت امکان از SNMPv3 استفاده کنید
