Skip to main content

Configurar SNMP en equipos Cisco

Configurar SNMP v1/v2 en Cisco

Para poder configurar el SNMP en equipos cisco, accederemos al equipo y entraremos en el modo de configuración

sw-d4-1c1-ae05-c1#configure terminal 
Enter configuration commands, one per line.  End 
with CNTL/Z. 
sw-d4-1c1-ae05-c1(config)#

Ahora habilitaremos el SNMP

snmp-server community MICOMUNIDAD RO
snmp-server location "C/ Salvatierra 4, 28034, Madrid, Spain"
snmp-server contact sistemas@tecnocratica.net

Recomendamos no usar la comunidad por defecto (public) pues al ser la que usan casi todos los equipos por defecto, ante cualquier acceso no autorizado a la red de gestión, un atacante podría acceder a los parámetros de nuestro equipos.

Bloquear el acceso SNMP a determinados hosts/redes

Para ello crearemos una ACL

access-list 1 permit 10.200.3.140

O bien a la red

access-list 1 permit 10.200.3.0/24

Después aplicaremos la ACL a la comunidad

snmp-server community MICOMUNIDAD ro 1