Topologia Tabela de Endereçamento Objetivos Dispositivo Interface Endereço IP Máscara de Sub-Rede Gateway padrão R1 G0/1 192.168.1.1 255.255.255.0 N/A S0/0/0 192.168.2.1 255.255.255.252 N/A R2 S0/0/0 192.168.2.2 255.255.255.252 N/A S1 VLAN 1 192.168.1.2 255.255.255.0 N/A PC-A NIC 192.168.1.3 255.255.255.0 192.168.1.1 Parte 1: Construir a rede e definir as configurações básicas do dispositivo Parte 2: Configurar um gerenciador SNMP e agentes Parte 3: Converter códigos OID com o Cisco SNMP Object Navigator Histórico/cenário O SNMP (Simple Network Management Protocol) é um protocolo de gerenciamento de rede e um padrão IETF que pode ser usado para monitorar e controlar os clientes na rede. O SNMP pode ser usado para obter e definir variáveis relacionadas ao status e à configuração de hosts de rede, como roteadores e switches, bem como computadores clientes de rede. O gerenciador SNMP pode pesquisar dados em agentes SNMP ou os dados podem ser enviados automaticamente ao gerenciador SNMP por meio de configuração de interceptações nos agentes SNMP. Neste laboratório, você baixará, instalará e configurará o software de gerenciamento SNMP em PC-A. Você também configurará um roteador Cisco e o switch da Cisco como agentes SNMP. Após capturar as mensagens de notificação SNMP do agente SNMP, você usará o Cisco SNMP Object Navigator para converter os códigos de ID de MIB/objeto a fim de saber os detalhes das mensagens. Observação: os roteadores usados nos laboratórios práticos CCNA são Roteadores de serviços integrados (ISRs) Cisco 1941 com a versão 15.2(4)M3 do Cisco IOS (imagem universalk9). Os switches usados são Cisco Catalyst 2960s com a versão 15.0(2) (imagem lanbasek9) do Cisco IOS. Outros roteadores, switches e versões do Cisco IOS podem ser usados. Dependendo do modelo e da versão do Cisco IOS, os comandos 2014 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 1 de 11
disponíveis e a saída produzida podem diferir dos mostrados nos laboratórios. Consulte a tabela sumarização da interface do roteador no final do laboratório para obter os identificadores de interface corretos. Observação: Certifique-se de que os roteadores e switches tenham sido apagados e que não haja configurações Iniciais. Se estiver em dúvida, entre em contato com o instrutor. Observação: o comando snmp-server neste laboratório fará com que o switch Cisco 2960 emita uma mensagem de aviso ao salvar o arquivo de configuração na NVRAM. Para evitar essa mensagem de aviso, verifique se o switch usa o modelo lanbase-routing. O modelo IOS é controlado pelo SDM (Switch Database Manager, Gerenciador de banco de dados do switch). Durante a alteração do modelo preferencial, o novo modelo será usado após a reinicialização, mesmo que a configuração não seja salva. S1# show sdm prefer Use os comandos a seguir para atribuir o modelo lanbase-routing como o modelo SDM padrão. S1# configure terminal S1(config)# sdm prefer lanbase-routing S1(config)# end S1# reload Recursos necessários 2 roteadores (Cisco 1941 com imagem universal versão 15.2(4)M3 do Cisco IOS ou comparável) 1 switch (Cisco 2960 com imagem lanbasek9 versão 15.0(2) do Cisco IOS ou comparável) 1 PC (Windows 7, Vista ou XP com um programa de emulação de terminal, como o Tera Term) 1 PC (Windows 7, Vista ou XP com acesso à Internet) Cabos de console para configurar os dispositivos do Cisco IOS por meio das portas do console Cabos ethernet e seriais, conforme mostrado na topologia Software de gerenciamento SNMP (PowerSNMP Free Manager da Dart Communications ou Servidor Syslog SolarWinds Kiwi, versão para avaliação de 30 dias) Parte 1: Construir a rede e definir as configurações básicas do dispositivo Na Parte 1, você configurará a topologia da rede e configurará os dispositivos com as definições básicas. Etapa 1: Instale os cabos da rede conforme mostrado na topologia. Etapa 2: Configure o host do PC. Etapa 3: Inicialize e recarregue o switch e os roteadores, conforme necessário. Etapa 4: Defina as configurações básicas para os roteadores e o switch. a. Desative a pesquisa do DNS. b. Configure os nomes do dispositivo conforme mostrado na topologia. c. Configure os endereços IP conforme mostrado na tabela de endereçamento. (Não configure ainda a interface serial0/0/0 em R1.) d. Atribua cisco como console e vty como senha e permita o login. e. Atribua class como a senha criptografada do modo EXEC privilegiado. 2014 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 2 de 11
f. Configure o registro síncrono para evitar que mensagens do console interrompam a entrada do comando. g. Emita o comando ping para verificar a conectividade bem-sucedida entre os dispositivos de LAN. h. Copie a configuração atual para a configuração de inicialização. Parte 2: Configurar o gerenciador e os agentes SNMP Na parte 2, o software de gerenciamento SNMP será instalado e configurado no PC-A, e R1 e S1 serão configurados como agentes SNMP. Etapa 1: Instale um programa de gerenciamento SNMP. a. Baixe e instale o PowerSNMP Free Manager da Dart Communications neste URL: http://www.dart.com/snmp-free-manager.aspx. b. Inicie o programa PowerSNMP Free Manager. c. Clique em No (Não), se você receber uma solicitação para descobrir os agentes SNMP disponíveis. Você descobrirá os agentes SNMP depois de configurar o SNMP em R1. O PowerSNMP Free Manager oferece suporte ao SNMP versões 1, 2 e 3. Este laboratório usa SNMPv2. d. Na janela pop-up Configuration (Configuração) (se nenhuma janela pop-up for exibida, vá para Tools (Ferramentas) > Configuration (Configuração)), defina o endereço IP local para aguardar em 192.168.1.3 e clique em OK. 2014 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 3 de 11
Observação: se você receber uma solicitação para descobrir os agentes SNMP disponíveis, clique em No (Não) e vá para a próxima parte do laboratório. Etapa 2: Configure um agente SNMP. a. Em R1, digite os comandos a seguir com base no modo de configuração global para configurar o roteador como um agente SNMP. Na linha 1 abaixo, a sequência de caracteres da comunidade SNMP é ciscolab, com privilégios somente leitura, e a lista de acesso nomeada SNMP_ACL define quais hosts podem acessar informações de SNMP de R1. Nas linhas 2 e 3, o local do gerenciador SNMP e os comandos de contato fornecem informações descritivas de contato. A linha 4 especifica o endereço IP do host que receberá notificações de SNMP, a versão do SNMP e a sequência de caracteres da comunidade. A linha 5 ativa todas as interceptações SNMP (traps) padrão, e as linhas 6 e 7 criam a lista de acesso nomeada para controlar quais hosts podem obter informações de SNMP do roteador. R1(config)# snmp-server community ciscolab ro SNMP_ACL R1(config)# snmp-server location snmp_manager R1(config)# snmp-server contact ciscolab_admin R1(config)# snmp-server host 192.168.1.3 version 2c ciscolab R1(config)# snmp-server enable traps R1(config)# ip access-list standard SNMP_ACL R1(config-std-nacl)# permit 192.168.1.3 2014 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 4 de 11
b. Neste ponto, talvez você observe que o PowerSNMP Free Manager recebe notificações de R1. Se não receber, use um comando copy run start em R1 para forçar o envio de uma notificação de SNMP. Se essa operação não for bem-sucedida, vá para a próxima etapa. Etapa 3: Descubra agentes SNMP. a. No PowerSNMP Free Manager em PC-A, abra a janela Discover > SNMP Agents (Descobrir > Agentes SNMP). Insira o endereço IP 192.168.1.255. Na mesma janela, clique em Properties (Propriedades) e defina a comunidade como ciscolab, a versão de SNMP como Two (Dois) e clique em OK. Agora, você pode clicar em Find (Localizar) para descobrir todos os agentes SNMP na rede 192.168.1.0. O PowerSNMP Free Manager deve localizar R1 em 192.168.1.1. Clique na caixa de seleção e m Add (Adicionar) para adicionar R1 como um agente SNMP. 2014 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 5 de 11
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 6 de 11
b. No PowerSNMP Free Manager, R1 é adicionado à lista de agentes SNMPv2 disponíveis. 2014 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 7 de 11
c. Configure S1 como um agente SNMP. Você pode usar os mesmos comandos snmp-server que usou para configurar R1. d. Uma vez configurado S1, as notificações de SNMP de 192.168.1.2 são exibidas na janela Traps (Interceptações) do PowerSNMP Free Manager. No PowerSNMP Free Manager, use o mesmo processo utilizado para a descoberta de R1 para adicionar S1 como um agente SNMP. Parte 3: Converter códigos OID com o Cisco SNMP Object Navigator Na parte 3, você forçará o envio de notificações de SNMP para o gerenciador SNMP localizado em PC-A. Em seguida, você converterá em nomes os códigos OID recebidos, a fim de conhecer a natureza das mensagens. Os códigos MIB/OID podem ser convertidos facilmente com o Cisco SNMP Object Navigator localizado em http://www.cisco.com. Etapa 1: Limpe as mensagens SNMP atuais. No PowerSNMP Free Manager, clique com o botão direito do mouse na janela Traps e selecione Clear para limpar as mensagens SNMP. Etapa 2: Gere uma interceptação (trapping) e notificação SNMP. Em R1, configure a interface serial0/0/0 de acordo com a tabela de endereçamento no início deste laboratório. Acesse o modo de configuração global e ative uma interface para gerar uma notificação de interceptação (trapping) SNMP a ser enviada ao Gerenciador SNMP (SNMP Manager) em PC-A. Observe os números de códigos Enterprise/OID visíveis na janela Traps (Interceptações). 2014 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 8 de 11
Etapa 3: Decodifique as mensagens SNMP MIB/OID. De um computador com acesso à Internet, abra um navegador da Web e acesse http://www.cisco.com. a. Use a ferramenta de pesquisa na parte superior da janela para pesquisar SNMP Object Navigator. b. Escolha SNMP Object Navigator MIB Download MIBs OID OIDs nos resultados. c. Navegue para a página MIB Locator (Localizador de MIB). Clique em SNMP Object Navigator. d. Use a página SNMP Object Navigator para decodificar o número de código OID do PowerSNMP Free Manager gerado na parte 3, etapa 2. Insira o número de código OID e clique em Translate (Traduzir). 2014 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 9 de 11
e. Registre os números de código OID e suas traduções de mensagens correspondentes abaixo. Reflexão 1. Cite alguns dos possíveis benefícios do monitoramento de uma rede com SNMP. 2. Por que é preferível usar exclusivamente o acesso somente leitura durante o trabalho com SNMPv2? 2014 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 10 de 11
Tabela Resumo da Interface do Roteador Resumo da Interface do Roteador Modelo do Roteador Interface Ethernet #1 Interface Ethernet #2 Interface Serial 1 Interface Serial #2 1800 Fast Ethernet 0/0 (F0/0) 1900 Gigabit Ethernet 0/0 (G0/0) 2801 Fast Ethernet 0/0 (F0/0) 2811 Fast Ethernet 0/0 (F0/0) 2900 Gigabit Ethernet 0/0 (G0/0) Fast Ethernet 0/1 (F0/1) Gigabit Ethernet 0/1 (G0/1) Fast Ethernet 0/1 (F0/1) Fast Ethernet 0/1 (F0/1) Gigabit Ethernet 0/1 (G0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/0 (S0/0/0) Serial 0/1/0 (S0/1/0) Serial 0/0/0 (S0/0/0) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1) Serial 0/0/1 (S0/0/1) Serial 0/1/1 (S0/1/1) Serial 0/0/1 (S0/0/1) Serial 0/0/1 (S0/0/1) Observação: Para descobrir como o roteador está configurado, analise as interfaces para identificar o tipo de roteador e quantas interfaces ele possui. Não há como listar com eficácia todas as combinações de configuração de cada classe de roteador. Esta tabela inclui identificadores para as possíveis combinações de interfaces seriais e Ethernet no dispositivo. A tabela não inclui nenhum outro tipo de interface, embora um roteador específico possa conter algum. Um exemplo disso poderia ser uma interface ISDN BRI. A sequência entre parênteses é a abreviatura válida que pode ser usada nos comandos Cisco IOS para representar a interface. 2014 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas da Cisco. Página 11 de 11