وصلني في الآونة الآخيرة الكثير من الأسئلة تطلب مني طرق وبرامج تطلب كيفية مراقبة الشبكات والاجهزة الموجودة عليها,وحقيقة الحل موجود ويعلمه الجميع لكن يحتاج عيون ثاقبة للوصول إلى هذا الحل وهو ببساطة بروتوكول شهير جدا تحدثت عنه في تدوينة سابقة وهو الـ SNMP
يعد بروتوكول الـ SNMP هو البروتوكول المسؤول عن كل هذه الأمور فهو وجد لكي يقدم لك معلومات عن الأجهزة وكيفية عملها وتشمل هذه الأجهزة computers, servers, routers, switches, gateways, wireless access points, VoIP phones والخ…وكل ماتحتاجه هو تفعيل البروتوكول على هذه الأجهزة وعمل بعض الأعدادات وبعدها تنصيب برنامج لجمع المعلومات وهي كثيرة جدا وسوف أعود لكي أضع أشهر هذه البرامج في تدوينة قادمة.
تدوينتي لهذا اليوم سوف تتحدث عن كيفية تفعيل هذا البروتوكول على أجهزة سيسكو وأنصح الجميع بالعودة للتدوينة السابقة حول الـ SNMP لأنها تقدم فكرة وآلية عمل هذا البروتوكول لأنها مهمة لمهندس الشبكات المتميز الراغب في فهم كيفية وعمل هذا البروتوكول
Router(config)# snmp-server community networkset ro
الأمر الأول الذي يتوجب علينا كتابته او تحديده هو الـ Community وهي بمثابتة كلمة السر التى يتوجب تطابقها بين العميل والسيرفر وقد وضعت networkset كلمة السر وبعدها كتابة ro وهناك أمكانية أيضا لكتابة rw الأولى تعني Read only والثانية تعني Read Write وهي مفهومة ولاتحتاج توضيح كما يمكنك أيضا أن تضيف بعد هذا الأمر رقم لأكسس ليست تحدد ماهي الأيبيات التى يمكنها قراءة هذه المعلومات من خلال كتابة نفس الأمر متبوعا برقم الأكسس ليست أو أسم الأكسس ليست وإذا لم تحدد شيء عندها سوف سوف ترسل المعلومات إلى المنافذ الموجودة ولو أردت شيء أكثر خصوصية أكتب الامر على الشكل التالي:
Router(config)#snmp-server host xx.xx.xx.xx version 2c networkset
الأمر التالي وهو الأهم وهو تحديد الـ Trap التى تريد أرسالها إلى مركز المعلومات لمراقبتها أو من اجل مراقبة التغييرات التى تحدث فيها وهي كثيرا جدا وصيغة الامر على الشكل الآتي :
Router(config)# snmp-server enable traps
ضع أشار الأستفهام بعد كلمة trap لمشاهدة كل الأمور التى من الممكن أضافتها ولو في حال كتبت الأمر مثلما هو سوف يرسل كل شيء وبدون أستثناء وهذا مثال على أحد الأوامر :
Router(config)#snmp-server enable traps snmp linkup linkdown
وآخيرا هذه بعض الأوامر التى يجب كتابتها للتعريف بالجهاز نوعه ومكانه والمسؤول عنه والخ لأن عادة المسؤول عن المراقبة ليس هو نفسه مدير الشبكة.
Router(config)# snmp-server contact Ayman Alnaimi – Network Admin
Router(config)# snmp-server location Branch office-First Floor-Room 2
Router(config)# snmp-server chassis-id Cisco3640-Router
إلى هنا نكون قد انتهينا وأن كنت لم أتحدث بالتفصيل عن الاوامر لكن وضحت المبادئ في العمل وأعتقد أن أي شخص متمكن قليلا من سيسكو يستطيع أن يقوم بباقي العمل ويتعرف أكثر على طرق الأعداد بشكل صحيح وفهم عمل هذا البروتوكول هو طريقك نحو فهم مبدأ مراقبة الشبكات وطريقة عملها وعندما نصل إلى تدوينات البرامج سوف تجد أن هناك برامج تعطيك معلومات لايمكن تصور مدى حجمها وأهميتها وانتظروا مني عدة تدوينات حول الـ SNMP في الأيام القادمة أتمنى أن تكونوا قد أستفدتوا ولاتنسونا من دعواتكم ودمتم بود.
مرتبط
مراقبة الشبكات : أعداد أجهزة سيسكووصلني في الآونة الآخيرة الكثير من الأسئلة تطلب مني طرق وبرامج تطلب كيفية مراقبة الشبكات والاجهزة الموجودة عليها,وحقيقة الحل موجود ويعلمه الجميع لكن يحتاج عيون ثاقبة للوصول إلى هذا الحل وهو ببساطة بروتوكول شهير جدا تحدثت عنه في تدوينة سابقة وهو الـ SNMP يعد بروتوكول الـ SNMP هو البروتوكول المسؤول عن كل هذه الأمور فهو وجد لكي يقدم لك معلومات عن الأجهزة وكيفية عملها وتشمل هذه الأجهزة computers, servers, routers, switches, gateways, wireless access points, VoIP phones والخ...وكل ماتحتاجه هو تفعيل البروتوكول على هذه الأجهزة وعمل بعض الأعدادات وبعدها تنصيب برنامج لجمع المعلومات وهي كثيرة جدا وسوف أعود لكي أضع…
تقييم المستخدمون: 4.6 ( 1 أصوات)
جزاك الله خير ….. سلمت يداااااااااااااااااااك
وفقك الله
😆 موضوعات ممتازة وجزاكم الله خيرا
شكرا لك على الشرح
و لكن اصبح هذا الاصدار حاليا يمثل ثغره امنيه خطيرة لانه يعمل بطريقة تسمى NoAuthNoPriv
اى يعتمد على ال community string فقط فى عمليه التحقق لذلك ينصح دائما استخدام V3 و هو مدعوم على اجهزة سيسكو و لكن الكونفجريشن الخاص به اصعب بمراحل من V2
جزاكم الله خير ووفقكم الله لما فيه الخير
السلام عليكم اخي
شرح وافي و معلومات مفيدة
جزاك الله كل خير
مشكور اخي والتدوينه لهدا اليوم كانت مهمه جدا وكنت انتظرها من زمان
سلمت يداك على الموضوع تشكر وونتظر ايضا التدوينه التي سوف نتحدث عنها عن
اهم البرامج كما قلت
اخوك علي الوشلي
جزاك الله كل خير
جزاك الله خيرا .تدوينة ماشاء الله
نشكرك ومتابعينك
موضوع رائع جدا يا بشمهندس
واتمنى ايضا ادراجه في ال
security
والسلام عليكم
شكرا”أخي أيمن
بارك الله فيك
مرحباً , شكراً لك على المقال الجيد , بالفعل تم تفعيل خدمة SNMP على Switch catalyst 2960-s الذي اعمل عليه في الشركة , والامور تمام , لكن اجد مشكلة في التعرف على السويتش من داخل سيرفر NSM فمثلا عندما نقوم بمراقبة جهاز معين , نضيف في برنامج المراقبة الاي بي الخاص بالجهاز , لكن هنا عندما نتحدث عن ال Switch فهل يوجد اعدادات سابقة للIP ام لا.
تحياتي , وشكراً على المقال الرائع
Vlan IP
شكراً لك على الايضاح