رفتن به محتوا
بازگشت به وبلاگ
میکروتیک

پیکربندی SNMP در MikroTik برای پایش شبکه

SNMP v2c/v3 روی MikroTik فعال و پیکربندی کنید برای یکپارچه‌سازی با Zabbix، PRTG، Grafana و سایر ابزارهای پایش.

خرداد ۱۴۰۵
۸ دقیقه مطالعه

فعال کردن SNMP برای مانیتورینگ شبکه

SNMP به ابزارهای مانیتورینگ اجازه می‌دهد اطلاعات روتر مثل CPU، حافظه و ترافیک اینترفیس‌ها را جمع‌آوری کنند. ابزارهایی مثل LibreNMS، Zabbix و Grafana از SNMP استفاده می‌کنند.

فعال کردن SNMP

TEXT
/snmp set enabled=yes

پیکربندی Community String

Community string مثل رمز عبور است. مقدار پیش‌فرض public را تغییر دهید:

TEXT
/snmp community add name=monitoring-ro security=none read-access=yes write-access=no addresses=192.168.1.100

Community پیش‌فرض را حذف کنید:

TEXT
/snmp community remove [find name=public]

تنظیمات پایه SNMP

TEXT
/snmp set contact="Network Admin <admin@example.com>" location="Server Room A" engine-id=auto trap-version=2 trap-community=monitoring-ro

تست SNMP

از سرور مانیتورینگ:

BASH
snmpwalk -v2c -c monitoring-ro 192.168.1.1 1.3.6.1.2.1.1

OIDهای مفید MikroTik

OIDتوضیح
1.3.6.1.2.1.1.1.0توضیحات سیستم
1.3.6.1.2.1.1.3.0آپتایم سیستم
1.3.6.1.4.1.14988.1.1.1.1.0بار CPU
1.3.6.1.4.1.14988.1.1.1.2.0حافظه آزاد

SNMPv3 (توصیه‌شده)

TEXT
/snmp community add name=snmpv3-user security=SHA authentication-password=AuthPass123 encryption-password=EncPass123 encryption-protocol=AES read-access=yes addresses=192.168.1.100

محافظت از SNMP با فایروال

TEXT
/ip firewall filter add chain=input protocol=udp dst-port=161 src-address=192.168.1.100 action=accept comment="Allow SNMP from monitor"
/ip firewall filter add chain=input protocol=udp dst-port=161 action=drop comment="Block all other SNMP"

خلاصه

  • SNMP را با /snmp set enabled=yes فعال کنید
  • Community string را تغییر دهید
  • دسترسی را به سرور مانیتورینگ محدود کنید
  • در صورت امکان از SNMPv3 استفاده کنید