cacti用snmp监控Juniper防火墙

http://blog.poesylife.com/tag/juniper/

ISG2000
1、下载Juniper防火墙模板,按照帮助文件进行操作。
2、在ISG2000上配置SNMP,Configuration > Report Settings > SNMP
增加一个Community,拥有Read、Traps权限,增加可以访问的主机。
3、在ISG2000上配置管理接口,允许主机可以获取防火墙的SNMP信息。
Network > Interface > Edit, Management Services中勾选SNMP
4、登入CACTI,Console -> Import Templates 导入cacti_host_template_netscreen.xml
5、Console -> Devices -> add,增加设备信息

PIX535
1、下载Pix防火墙模板
2、配置pix

snmp-server host inside 192.168.0.12 poll
snmp-server community public
snmp-server enable traps

3、登入CACTI,Console -> Import Templates 导入cacti_host_template_pix_firewall.xml
4、Console -> Devices -> add,增加设备信息

 

http://blog.sina.com.cn/s/blog_474691f90100g8mr.html

##################################

http://dpeng33.blog.51cto.com/625710/617294

WEB界面配置juniper防火墙:

一、配置snmp协议
1、 进入图形化配置界面 通过
http://ip地址
在主菜单中点击configuration,选择Report Settings,然后点击snmp
2、 在System Contact框中填写系统管理员的联系方式,比如姓名等,在location处填写此设备的使用地点。选择“Enable Authentication Fail Trap”复选框。不改变默认端口。
点击Apply应用。
3、 点击new community填加community 字符串
4、 产品默认为public,建议更改。
5、同时选择“Write”、“Trap”、“Including Traffic Alarms”三个复选框。在“Hosts IP Address/Netmask”中填加管理主机的ip 地址和子网掩码。
6、点击ok 按钮。

二、配置一个接口为SNMP网管接口
在配置完SNMP协议后,还得给设备配置一个可网管接口IP,网管产品通过该接口IP和设备通信。配置步骤如下:
1、通过VEB配置方式进入设备WEB配置界面。选择“Network”,然后选择“Interfaces”,打开所有的接口配置。
2、选择要作为管理的接口,点击“Edit”,打开该接口的属性编辑框。
3、在“Management Service”中选择“snmp”
4、点击ok,确定即可。那以后就可以通过该接口的IP 地址管理该设备了

posted @ 2012-08-15 09:45  陳聽溪  阅读(1195)  评论(0编辑  收藏  举报