Cách cài đặt và cấu hình SNMP trên Windows 10

Giao thức Quản lý Mạng Đơn giản (SNMP) là một giao thức lớp ứng dụng cho phép các thiết bị mạng chia sẻ thông tin, bất kể sự khác biệt về phần cứng hoặc phần mềm. Nếu không có SNMP, các công cụ quản lý mạng không thể xác định thiết bị, ghi lại các thay đổi mạng, giám sát hiệu suất mạng hoặc xác định trạng thái của thiết bị mạng trong thời gian thực.

Bắt đầu từ Windows 1803 trở lên, Microsoft đã ngừng tính năng này do các rủi ro bảo mật liên quan và khuyến nghị sử dụng Mô hình Thông tin Chung (CIM) để thay thế. Nhưng dù sao đi nữa, nếu bạn vẫn muốn cài đặt và kích hoạt SNMP trên PC, hanoicontinental.com sẽ hướng dẫn bạn cách thực hiện.

Bật SNMP

Cách bật SNMP từ Cài đặt

SNMP có sẵn dưới dạng tính năng tùy chọn trên Windows 10. Bạn có thể bật các tính năng tùy chọn bằng cách điều hướng đến Cài đặt> Ứng dụng> Ứng dụng & tính năng> Tính năng tùy chọn. Nhấp vào Thêm một tính năng và tìm kiếm snmp. Chọn Giao thức quản lý mạng đơn giản (SNMP) và Nhà cung cấp WMI SNMP, sau đó bấm Cài đặt.

Bật SNMP từ Cài đặtBật SNMP từ Cài đặt

Khi hoàn tất, hãy xác minh xem SNMP có xuất hiện trong bảng điều khiển Dịch vụ hay không.

Cách bật SNMP bằng PowerShell

Để bật SNMP qua PowerShell, trước tiên hãy đảm bảo rằng máy tính của bạn có thể truy cập Internet. Sau đó, chạy PowerShell với quyền quản trị bằng cách nhấn Win + X và chọn Windows PowerShell (Admin). Thực thi lệnh sau để cài đặt máy chủ SNMP từ máy chủ Microsoft:

Add-WindowsCapability -Online -Tên “SNMP.Client —- 0.0.1.0”

Ngoài ra, bạn cũng có thể cài đặt SNMP bằng công cụ DISM với lệnh sau:

DISM / trực tuyến / khả năng bổ sung / khả năng tên:SNMP.Client—-0.0.1.0Bật SNMP với PowerShellBật SNMP với PowerShell

Khi bạn đã thực thi một trong hai lệnh (Add-WindowsCapability hoặc DISM) thành công, hãy xác minh rằng dịch vụ SNMP đã được cài đặt bằng lệnh sau:

Get-WindowsCapability -Online -Tên “SNMP *”

Định cấu hình SNMP

Cách định cấu hình SNMP từ bảng điều khiển Dịch vụ

Bây giờ bạn đã cài đặt dịch vụ SNMP trên PC của mình, hãy cấu hình nó.

Để bắt đầu, hãy xác minh rằng các dịch vụ SNMP (Dịch vụ SNMP và SNMP Trap) đang chạy. Nhấn Win + R, nhập services.msc và nhấn Enter để khởi chạy bảng điều khiển Dịch vụ. Tìm cả hai dịch vụ SNMP và kiểm tra xem chúng có xuất hiện trong danh sách hay không.

Định cấu hình SNMP từ bảng điều khiển Dịch vụĐịnh cấu hình SNMP từ bảng điều khiển Dịch vụ

Ngoài ra, hãy kiểm tra xem Dịch vụ SNMP có đang chạy hay không. Nếu không, hãy bấm đúp vào dịch vụ và nhấn Bắt đầu. Thay đổi kiểu Khởi động thành Tự động để tự động chạy dịch vụ từ lần khởi động tiếp theo.

Tiếp theo, chuyển sang tab Đại lý và điền tên và vị trí của bạn vào các trường Liên hệ và Vị trí tương ứng. Trong phần Dịch vụ, hãy chọn hộp tương ứng với các dịch vụ mà bạn muốn thu thập dữ liệu để chuyển tiếp dữ liệu đó đến thiết bị giám sát.

Chọn dịch vụ bạn muốn thu thập dữ liệuChọn dịch vụ bạn muốn thu thập dữ liệu

Bây giờ, chuyển sang tab Bảo mật.

Chuyển sang tab Bảo mậtChuyển sang tab Bảo mật

Thêm tên của máy chủ SNMP mà bạn muốn xác thực vào danh sách tên cộng đồng được chấp nhận. Bạn có tùy chọn cung cấp xác thực Không có, Thông báo, CHỈ ĐỌC, ĐỌC VIẾT hoặc ĐỌC TẠO cho cộng đồng.

Tiếp theo, thêm máy chủ mà bạn muốn chấp nhận gói SNMP vào hộp tiếp theo và đảm bảo rằng Chấp nhận gói SNMP từ các máy này được chọn. Tùy chọn Chấp nhận gói SNMP từ bất kỳ máy chủ lưu trữ nào sẽ loại bỏ bất kỳ hạn chế IP nào và cho phép tất cả các máy chủ gửi gói SNMP. Tuy nhiên, hãy cẩn thận, đây không phải là một tùy chọn an toàn để cho phép, đặc biệt là trên các máy tính công cộng.

Khi bạn hoàn tất, hãy nhấp vào Áp dụng, quay lại tab Chung để khởi động lại dịch vụ (nhấp vào Dừng và sau đó nhấp vào Bắt đầu) và nhấp vào OK để thoát. Bước cuối cùng là mở các cổng SNMP: UDP 161 (SNMP) và UDP 162 (SNMPTRAP). Để thực hiện việc này, hãy thực hiện các lệnh sau:

Tường lửa netsh advfirewall add rule name = “SNMP UDP Port 161 In” dir = in action = allow protocol = UDP localport = 161 netsh advfirewall firewall thêm rule name = “SNMPTRAP UDP Port 162 In” dir = in action = allow protocol = UDP localport = 162 netsh advfirewall firewall add rule name = “SNMP UDP Port 161 Out” dir = out action = allow protocol = UDP localport = 161 netsh advfirewall firewall thêm rule name = “SNMPTRAP UDP Port 162 Out” dir = out action = allow protocol = UDP localport = 162

Cách định cấu hình SNMP từ Group Policy Editor

Bạn có thể thay đổi các tham số Đối tượng Chính sách Nhóm (GPO) để cấu hình tập trung các tham số SNMP. Khởi chạy Local Group Policy Editor và điều hướng đến Cấu hình máy tính> Mẫu quản trị> Mạng> SNMP để định cấu hình các tham số.

Trên ngăn bên phải, bạn sẽ thấy như sau:

1. Chỉ định cộng đồng: Cho phép thêm và xác thực các cộng đồng có thể gửi yêu cầu SNMP.

2. Chỉ định người quản lý được phép: Cho phép các máy chủ bổ sung có thể gửi gói SNMP đến máy tính.

3. Chỉ định bẫy cho cộng đồng công khai: Tùy chọn này cho phép bạn định cấu hình tên của máy chủ nhận thông báo bẫy được gửi bởi dịch vụ SNMP.

By admin

Leave a Reply