cisco SNMPV3仅连接到远程主机

时间:2019-03-04 15:24:49

标签: snmp cisco

这是我正在使用的SNMPv3

snmp服务器组GROUP1 v3专用匹配前缀读取v1default写入v1default snmp-server用户USER1 group1 v3 auth sha PASSWORD109 priv aes 128 Password234

我更改了priv和sha密码以及组和用户名,我的问题是我如何定位,以便只有特定的主机才能访问SNMPV3,例如host = 192.168.1.200

1 个答案:

答案 0 :(得分:0)

您可以在Cisco IOS上为该组设置ACL:

switch(config)#snmp-server group fish v3 auth access ? 
<1-99>  Std IP accesslist allowing access with this group
WORD    Access-list name
ipv6    Specify IPv6 Named Access-List

当然,您首先需要准备一个ACL,例如:

access-list 1 permit 192.168.1.200

,然后将其应用于组:

snmp-server group GROUP1 v3 auth access 1