Configurar SNMP en equipos Cisco
Configurar SNMP v1/v2 en Cisco
Para poder configurar el SNMP en equipos cisco, accederemos al equipo y entraremos en el modo de configuración
sw-d4-1c1-ae05-c1#configure terminal
Enter configuration commands, one per line. End
with CNTL/Z.
sw-d4-1c1-ae05-c1(config)#
Ahora habilitaremos el SNMP
snmp-server community MICOMUNIDAD RO
snmp-server location "C/ Salvatierra 4, 28034, Madrid, Spain"
snmp-server contact sistemas@tecnocratica.net
Recomendamos no usar la comunidad por defecto (public) pues al ser la que usan casi todos los equipos por defecto, ante cualquier acceso no autorizado a la red de gestión, un atacante podría acceder a los parámetros de nuestro equipos.
Bloquear el acceso SNMP a determinados hosts/redes
Para ello crearemos una ACL
access-list 1 permit 10.200.3.140
O bien a la red
access-list 1 permit 10.200.3.0/24
Después aplicaremos la ACL a la comunidad
snmp-server community MICOMUNIDAD ro 1