ویرگول
ورودثبت نام
حمید رضا اسفندیاری
حمید رضا اسفندیاریمدیر سیستم های فناوری اطلاعات، مدیریت زیرساخت سرور و شبکه، محیط های مجازی سازی و امنیت شبکه
حمید رضا اسفندیاری
حمید رضا اسفندیاری
خواندن ۲ دقیقه·۷ ماه پیش

آموزش راه‌اندازی SNMP v2 روی تجهیزات شبکه (سوفوس، ویندوز سرور، میکروتیک، سوییچ سیسکو)

سلام حمید رضا اسفندیاری هستم در این مقاله قصد دارم نحوه کانفیگ SNMPv2 روی روی فایروال سوفوس ، سوییچ سیسکو ، ویندوز سرور و روتر میکروتیک رو قدم به قدم آموزش بدم. این راهنما به صورت گام‌به‌گام نوشته شده تا به‌راحتی بتوانید در محیط خود آن را پیاده‌سازی کنید. من در این مقاله از مانیتورینگ PRTG استفاده کردم ولی نحوه کانفیگ SNMP روی تجهیزات وابسته به نرم افزار مانیتورینگی که دارید نیست .

پیش‌نیازها

  • نصب نرم‌افزار PRTG Network Monitor روی ویندوز

  • مشخص کردن یه Community String . از پیش فرضش که public هست به یه string پیچیده تر تغییرش بدید حتما.

  • دسترسی مدیریتی به تجهیزات مورد نظر

  • ارتباط شبکه‌ای بین سرور PRTG و تجهیزات

مرحله اول: فعال‌سازی SNMP روی Sophos Firewall

  1. وارد پنل مدیریتی فایروال شوید

  2. به مسیر Administration > SNMP بروید

  3. گزینه SNMP را فعال کرده و نسخه SNMP v2c را انتخاب کنید

  4. یک Community String مانند "public" تعریف کنید

  5. آدرس IP سرور PRTG را به لیست مجازها اضافه کنید

  6. تنظیمات را ذخیره و اعمال کنید

مرحله دوم: فعال‌سازی SNMP روی Windows Server

  1. در Server Manager به مسیر Add Roles and Features بروید

  2. در بخش Features، گزینه SNMP Service را نصب کنید

  3. بعد از نصب، به بخش Services رفته و SNMP Service را باز کنید

  4. در تب Security، Community string را (مثلاً: public) اضافه کرده و سطح دسترسی را Read Only قرار دهید

  5. IP سرور PRTG را به لیست مجاز اضافه کنید

  6. سرویس SNMP را مجدداً راه‌اندازی کنید

مرحله سوم: فعال‌سازی SNMP روی MikroTik

  1. وارد Winbox یا WebFig شوید

  2. به مسیر IP > SNMP بروید

  3. SNMP را فعال کنید

  4. Community را با مقدار public تنظیم کنید

  5. تنظیمات را ذخیره کنید

نکته امنیتی: حتماً با فایروال دسترسی SNMP را فقط به IP سرور PRTG محدود کنید.

مرحله چهارم: فعال‌سازی SNMP روی سوئیچ Cisco

وارد CLI دستگاه شوید و دستورات زیر را وارد کنید:

conf t snmp-server community public RO snmp-server location Datacenter snmp-server contact admin@example.com exit

برای محدود کردن دسترسی فقط از IP سرور PRTG:

snmp-server community public RO 10 access-list 10 permit x.x.x.x

جایگزین کردن x.x.x.x با IP سرور مانیتورینگ

مرحله پنجم: افزودن دستگاه‌ها به PRTG

  1. وارد کنسول مدیریتی PRTG شوید

  2. روی Add Device کلیک کرده و IP دستگاه را وارد کنید

  3. در قسمت SNMP، Community string را وارد کنید (مثلاً public)

  4. نسخه SNMP را روی v2 قرار دهید

  5. سنسورها را به صورت خودکار یا دستی اضافه کنید

نکات امنیتی پیشنهادی

  • Community string پیش‌فرض را به عبارت خاص و قوی تغییر دهید

  • فقط به IP سرور مانیتورینگ اجازه دسترسی بدهید

  • از SNMPv3 در آینده برای امنیت بیشتر استفاده کنید

جمع‌بندی

PRTG یکی از بهترین ابزارهای مانیتورینگ شبکه است که با استفاده از SNMP v2 می‌توان به راحتی دستگاه‌های مختلف را مانیتور کرد. با راه‌اندازی صحیح SNMP روی تجهیزات و رعایت نکات امنیتی، می‌توانید یک سیستم مانیتورینگ پایدار، کارآمد و امن داشته باشید.


**حمید رضا اسفندیاری _ کارشناس شبکه و فناوری اطلاعات**



سرورمانیتورینگفایروال
۴
۰
حمید رضا اسفندیاری
حمید رضا اسفندیاری
مدیر سیستم های فناوری اطلاعات، مدیریت زیرساخت سرور و شبکه، محیط های مجازی سازی و امنیت شبکه
شاید از این پست‌ها خوشتان بیاید