Tôi có một thiết lập phòng thí nghiệm nơi tôi đang cố gắng sử dụng SCP qua SNMP cho bộ định tuyến cisco. Tôi tìm thấy một số tài liệu trực tuyến như: http://ccie20728.wordpress.com/2008/05/20/get-the-cisco- cấu hình-over-snmp /
Đây là thiết lập cấp cao của tôi. Trên bộ định tuyến:
R1(config)# username cisco password cisco
R1(config)# ip domain-name somedomain.com
R1(config)# crypto key generate rsa general-keys modulus 1024
R1(config)# aaa new-model
R1(config)# aaa authentication login cisco local
R1(config)# aaa authorization exec cisco local
R1(config)# ip scp server enable
R1(config)# line vty 0
R1(config)# login authentication cisco
R1(config)# snmp-server community cisco RW
Để có được bộ định tuyến hoạt động như máy chủ SCP, cần phải bật với cmd ở trên. Trên máy chủ Ubuntu, tôi đã cài đặt / chạy openSSH và thực hiện các lệnh này:
snmpset -c cisco -v 2c <router ip addr> 1.3.6.1.4.1.9.9.96.1.1.1.1.2.111 i 4
snmpset -c cisco -v 2c <router ip addr> 1.3.6.1.4.1.9.9.96.1.1.1.1.3.111 i 4
snmpset -c cisco -v 2c <router ip addr> 1.3.6.1.4.1.9.9.96.1.1.1.1.4.111 i 1
snmpset -c cisco -v 2c <router ip addr> 1.3.6.1.4.1.9.9.96.1.1.1.1.5.111 a <svr ip addr>
snmpset -c cisco -v 2c <router ip addr> 1.3.6.1.4.1.9.9.96.1.1.1.1.6.111 s cisco.txt
snmpset -c cisco -v 2c <router ip addr> 1.3.6.1.4.1.9.9.96.1.1.1.1.7.111 s cisco
snmpset -c cisco -v 2c <router ip addr> 1.3.6.1.4.1.9.9.96.1.1.1.1.8.111 s cisco
snmpset -c cisco -v 2c <router ip addr> 1.3.6.1.4.1.9.9.96.1.1.1.1.14.111 i 1
Sau đó, để kiểm tra trạng thái là gì, tôi thực hiện một snmpget và / hoặc snmpwalk thông qua:
snmpwalk -c cisco -v 2c <router ip addr> 1.3.6.1.4.1.9.9.96.1.1.1.1.10.111
Khi tôi chạy cái này, tôi nhận được số nguyên (2), có nghĩa là nó đang chạy, sau đó nó chuyển sang số nguyên (4), có nghĩa là nó không thành công.
Sau đó, tôi kiểm tra lý do thất bại:
snmpwalk -c cisco -v 2c <router ip addr> 1.3.6.1.4.1.9.9.96.1.1.1.1.13.111
và tôi nhận được số nguyên (2), có nghĩa là "badfilename".
Vì vậy, tôi đã thử các hoán vị khác nhau của tên tệp cho "chuỗi .6.111" ở trên, bao gồm các phần mở rộng tệp khác nhau, có và không có hypens, cùng tên tệp khi chạy cmds cấu hình, thậm chí chỉ định tên tệp đường dẫn tuyệt đối nhưng dường như không hoạt động.
Tôi đã thử gỡ lỗi sshd
với các mức ghi nhật ký khác nhau và không nhận được đầu ra từ tệp nhật ký hệ thống đã lưu / lưu trữ.
Có ai có thể làm cho điều này để làm việc?