วิธีการเปิด SNMP V2 ของ ALCATEL OS6900

ก่อนหน้านี้ผมได้เขียนบทความเกี่ยวกับการเปิด SNMP V2 ของ ALCATEL OS6850 จากลิงค์นี้  ตอนนี้มีรุ่นใหม่ของ Alcatel ออกมา ซึ่งกระบวนการตั้งค่ามีการเปลี่ยนแปลงไปนิดหน่อยจึงขอบันทึกกันลืมไว้ดังนี้

#################################

Alcatel-Lucent OS6900-X20 7.3.3.384.R01 GA

#################################
aaa authentication snmp local
snmp security no-security
user monitorxx password xxxxxxxxxx read-only all no auth
snmp community-map snmp-readxx user monitorxx enable
snmp community-map mode enable
snmp station 10.x.x.x 161 v2 enable
write memory
copy running certified

#################################

อธิบาย :

monitorxx คือ username ที่มีสิทธิ์บริหารจัดการอุปกรณ์ ซึ่งสามารถใช้ user ของ admin ในการจัดการก็ได้ครับ

xxxxxxxxxx คือ password ของ monitorxx   ในที่นี้คือการสร้าง user ใหม่ สำหรับใช้งาน snmp โดยเฉพาะครับ

snmp-readxx คือ community string ที่ใช้สำหรับเข้าไปอ่านค่า snmp ครับ

10.x.x.x คือ หมายเลขไอพี ที่อนุญาตให้เข้ามาอ่านค่า snmp ได้




วิธีการเปิด SNMP V2 ของ ALCATEL OS6850/OS6450

cactiSNMP (Simple Network Management Protocol) เป็นโปรโตคอลที่ใช้ในการบริหารจัดการอุปกรณ์ที่เชื่อมต่อทางด้านระบบเครือข่ายคอมพิวเตอร์ เช่น Switching HUB , Router หรือ Server ต่าง ๆ และหนึ่งในคุณสมบัติของ SNMP ที่ได้ใช้งานกันบ่อยที่สุดคือ การจับปริมาณการใช้งาน (Traffic) ที่เชื่อมต่อไปยังจุดต่างๆ เพื่อให้สามารถตรวจสอบปริมาณการใช้งานได้อย่างรวดเร็ว

วิธีการเปิดใช้งาน SNMP นั้น ก็แล้วแต่ยี่ห้อ /รุ่น หรือระบบปฏิบัติการต่าง ๆ ก็มีความแตกต่างกันออกไป เพื่อเป็นวิทยาทานให้กับผู้สนใจ ผมจึงได้นำวิธีการเปิด SNMP ของอุปกรณ์ Switching Alcatel 6850 ซึ่งเปิดผ่าน Command Line โดยมีขั้นตอนดังต่อไปนี้

(1) กำหนดให้ใช้งาน snmp
aaa authentication snmp “local”
(2) ปิด SNMP security
snmp security no security
(3) สร้าง user “monitor” มอบสิทธิ์ในการอ่านเพียงอย่างเดียว (READ-ONLY)  หากต้องการให้สามารถแก้ไขคอนฟิกด้วย ต้องเป็น READ-Write นะครับ
user monitor password monitor123 READ-ONLY all no auth
(4) สร้าง Community สำหรับการอ่านค่า โดยทำการจับคู่กับ user ที่สร้างขึ้น
snmp community map yourcommunity user monitor on
(5) กำหนดว่าเครื่องไหนที่จะสามารถเข้ามาอ่านค่าได้บ้าง
snmp station 192.168.1.200 161 v2 enable
(6) บันทึกข้อมูล
write memory
copy working certified

ในข้อ (5) สามารถเพิ่มเครื่องที่จะเข้าไปจับได้ตามความต้องการครับ เมื่อดำเนินการตามขั้นตอนตั้งแต่ ข้อที่ (1) – (5) แล้ว สามารถใช้เครื่องที่มี snmpwalk หรือ cacti , mrtg เข้าไปดึงข้อมูลได้ครับ แต่ต้องตั้ง community ให้ตรงกับที่ได้สร้างไว้ตามข้อ (4) ครับ




ตั้ง ntp สำหรับ Alcatel Switch

ได้เวลาเขียนบทความเกี่ยวกับ Alcatel ซะที ซึ่งก่อนหน้านี้เกริ่นหลายรอบแล้วว่าจะเขียน แต่ก็ไปเขียนเกี่ยวกับ 3Com ซะหมด รอบนี้ขอเขียน เป็นจุดเริ่มต้นสำหรับบทความอื่น ๆ ที่จะตามมาก็แล้วกันครับ

NTP ย่อมาจาก Network Time Protocol คือโปรโตคอลสำหรับการปรับค่าเวลาของนาฬิกาในระบบคอมพิวเตอร์ โดย NTP ใช้พอร์ต 123 ของโปรโตคอล UDP เป็นพื้นฐาน ทำให้เวลาที่ใช้งานมีความเทียงตรง และเท่ากันทุก ๆ เครื่องที่ใช้แม่ข่ายเดียวกัน โดยความผิดพลาดจะน้อยมาก อยู่ในระดับ 1/100 วินาที เป็นอย่างต่ำ หากตั้งค่า NTP แล้ว จะสามารถสื่อสารกับเครื่องแม่ข่ายในการปรับเปลี่ยน ปี เดือน วัน วันที่ และเวลา ให้เป็นไปตามเครื่องแม่ข่าย (ยกเว้นระบบปฏิบัติการวินโดว์ทุกตระกูล ที่ปรับเปลี่ยนเวลาได้เท่านั้น และไม่เกิน 864000 วินาที หรือ 1 วัน ถ้าเกินนั้น จะทำให้ วันที่ผิดเพี้ยน) การตั้งค่าของ NTP ให้กับอุปกรณ์ระบบเครือข่าย จะช่วยให้การตรวจสอบข้อมูล ทำได้ง่ายขึ้น และไม่ต้องคอยตั้งค่าเวลาทุก ๆ เครื่อง ทุก ๆ ครั้ง ที่เวลาผิดเพี้ยนไป

สำหรับ Alcatel Switch 6850, 9700 นั้น สามารถดำเนินการได้ตามนี้

ตรวจสอบว่า วันและเวลาที่อุปกรณ์ มีค่าเท่าไหร่

Alcatel-9700-> show system
System:
Description:  6.3.1.1042.R01 Service Release, November 20, 2008.,
Object ID:    1.3.6.1.4.1.6486.800.1.1.2.1.8.1.1,
Up Time:      162 days 0 hours 56 minutes and 6 seconds,
Contact:      Alcatel-Lucent, http://alcatel-lucent.com/wps/portal/enterprise,
Name:         Alcatel-9700,
Location:     network,
Services:     72,
Date & Time:  THU JUN 18 2009  14:27:13 (LOCAL)

กำหนดเครื่องแม่ข่ายหรือ ntp server ดังนี้ ในที่นี้ ntp server คือไอพี 192.168.10.200

Alcatel-9700->ntp server 192.168.10.200

Alcatel-9700->ntp client enable

ทำการตรวจสอบว่า เวลาที่เราได้ชี้ไปหาเครื่องแม่ข่ายนั้นถูกต้องหรือไม่

Alcatel-9700-> show ntp server status
IP address         = 192.168.10.200,
Host mode          = client,
Peer mode          = server,
Prefer             = no,
Version            = 4,
Key                = 0,
Stratum            = 2,
Minpoll            = 6 (64 seconds),
Maxpoll            = 10 (1024 seconds),
Delay              = 0.016 seconds,
Offset             = 0.058 seconds,
Dispersion         = 1.952 seconds
Root distance      = 0.027,
Precision          = -20,
Reference IP       = 203.185.69.59,
Status             = configured : reachable : rejected,
Uptime count       = 13894301 seconds,
Reachability       = 7,
Unreachable count  = 0,
Stats reset count  = 13894136 seconds,
Packets sent       = 3,
Packets received   = 3,
Duplicate packets  = 0,
Bogus origin       = 0,
Bad authentication = 0,
Bad dispersion     = 0,
Last Event         = peer changed to reachable,

ตรวจสอบการเชื่อมต่อกับเครื่อง ntp server โดยใช้คำสั่งดังนี้

Alcatel-9700-> show ntp client server-list
IP Address        Ver   Key    St     Delay        Offset         Disp
—————–+—+——-+—-+———-+—————–+———-
*192.168.10.200        4       0    2      0.016             0.133      0.016

ตรวจสอบการอัพเดทเวลาว่า มีการอัพเดทล่าสุดเมื่อไหร่ และเวลาปัจจุบันตรงกับเครื่องแม่ข่ายหรือไม่ โดยใช้คำสั่ง

Alcatel-9700-> show ntp client
Current time:                   Thu, Jun 18 2009  8:38:44.619 (UTC), –> ตรงนี้เป็น UTC นะครับเวลาดูก็ +7 เอาเองนะครับ
Last NTP update:                Thu, Jun 18 2009  8:38:24.385 (UTC),
Server reference:               192.168.10.200,
Client mode:                    enabled,
Broadcast client mode:          disabled,
Broadcast delay (microseconds): 4000,
Server qualification:           synchronized

ลองตรวจวันและเวลาอีกครั้งด้วยคำสั่ง

Alcatel-9700-> show system
System:
Description:  6.3.1.1042.R01 Service Release, November 20, 2008.,
Object ID:    1.3.6.1.4.1.6486.800.1.1.2.1.8.1.1,
Up Time:      162 days 1 hours 4 minutes and 58 seconds,
Contact:      Alcatel-Lucent, http://alcatel-lucent.com/wps/portal/enterprise,
Name:         Node3Library,
Location:     Library,
Services:     72,
Date & Time:  THU JUN 18 2009  14:36:05 (LOCAL)

หรือตรวจสอบด้วยคำสั่ง

Node 3 Library-> system time
16:01:00 (LOCAL)

Node 3 Library-> system date
THU JUN 18 2009

เพียงเท่านี้ ก็เรียบร้อยครับ คราวนี้ ก็ไม่ต้องกังวลว่า เวลาจะคลาดเคลื่อนกันแล้ว

อย่าลืมบันทึกก่อนออกด้วยนะครับ

Alcatel-9700->write memory

Alcatel-9700->copy working certified

หรือถ้ามี cmm 2 ชุด ก็เพิ่ม flash-synchro เข้าไปด้วยครับ

Alcatel-9700->copy working certified flash-synchro