海康威视CVR存储服务器(23X系列)配置阵列指导

第一步:网络配置(登录存储设备管理页面)

一、登录IP:

1、默认管理口IP:10.254.254.254(管理网口IP不要修改,重启设备之后恢复默认)

2、数据网口IP:192.168.0.100(数据口IP一般是现场配置的)。

二、网络配置的路径如如下

系统管理-网络管理-基本网口信息-设置绑定网口IP地址:

设置绑定网口IP地址

温馨提示:cvr存储一般有2个或者4个数据网口,出厂时默认把所有数据口已经绑定成了绑定网口1,默认绑定模式为主备。

第二步:磁盘检测

√ 配置前提:

1、磁盘管理界面所有硬盘均为正常,空闲(即没有配置阵列、热备盘、存储池、录像卷等)

2、CVR硬盘数量建议6块及以上;6块以下默认单盘模式,6块及以上默认配置raid5

首次加入存储系统中的磁盘,必须要先做检测,磁盘认证检测。

步骤如下:

1、 硬盘槽位:一般在前面板右上角有盘序标签,以24槽位为例:

硬盘槽位顺序是按照从左到右,从下到上的顺序来排列

硬盘槽位

2、查看磁盘:在管理界面找到存储管理-磁盘管理,确认插入的所有磁盘都能识别

3、检测磁盘:状态为“未认证”的磁盘无法直接使用,需要通过“快速检测”的方式使磁盘状态变为“正常”才能继续使用;请选中所有“未认证”的磁盘,点击“检测”按钮,开始磁盘检测检测磁盘

4、磁盘检测的检测方式有两种,“快速检测和全面检测”,建议选择“快速”,点击“开始”。

备注:一般快速检测一次磁盘耗时约15分钟,请耐心等待。

快速检测一次磁盘

5、等所有磁盘都显示正常,空闲后即可进行一键配置CVR服务。

第三步:一键配置CVR服务

点击“CVR管理”“CVR”“一键配置”按钮,存储系统会根据识别到的磁盘数量进行自动配置CVR服务。整个配置过程将根据磁盘数量不同,一般约需几分钟到十几分钟不等,等提示配置完成即可,请耐心等待。
一键配置CVR服务

海康威视CVR存储服务器(31X、32X、41X版本)配置阵列指导(下)—–双控快速配置

●双控快速配置
注:磐石415设置支持快速一键配置;当单台存储设备上可正常使用硬盘数量达到8块,可以进行快速配置。8块盘以下无法配置(也不可手动配置)。

一、双控设备域配置
双控设备的域配置需要进入下控制器(主控)进行配置;且需要自行填入域IP地址与域子网掩码,填写完毕后勾选节点,点击下一步进行创建。点击后,等待域配置完成。
进入下控制器(主控)进行配置

快速配置

 

二、双控快速配置服务

1、双控设备需要登录域IP进行服务配置,登录域IP后自动弹“服务配置向导”。

若未自动弹出,请点击2004页面右上角快速配置图标,打开“服务配置向导”。

服务配置向导打开后第一步是“环境检测”。

环境检测

2、环境检测会自动检测设备的物理环境、域环境、平台环境是否满足,如果提示物理环境不满足,硬盘不满足,可以检查硬盘数量是否满足一键配置条件。

点击下一步,进入配置资源池,如果是满盘,使用企业盘,没有扩展柜的情况下,资源池方案有两种:全功能模式和智能模式,一般直接选择全功能模式即可。

全功能模式(推荐使用):

全功能模式

在全功能模式下,配置模式有 “16+4”、“16+2”、“8+1”为各个方案的N+M模式。具体的N+M模式会根据设备上硬盘数量有些许变化,接入路数上限与选择不同的模式无关。M代表设备允许丢失M块盘不丢失数据,一般无特殊需求可以选择16+2或16+4.

N+M代表配置资源池时候的比例。解释如下:

N+M小于等于磁盘总数,M=容许坏的磁盘数,M最大只能取4。当损坏M块盘的时候,历史录像数据不受影响。其中N/(M+N)可以反映空间使用率,但不是完全等于。

 

3、选择一种配置模式后点击“下一步”,是“配置服务”,此处默认勾选录像服务,不需要修改(即使是做图片直存业务也勾选录像服务)

默认勾选录像服务

继续点击“下一步”,是 “配置服务参数”

配置服务参数

注意: 这里是全功能模式和智能模式最大的区别

全功能模式没有周期参数限制,415版本全功能模式不再需要选择码流。服务容量按最大容量填写即可。

“服务IP”指为配置CVR业务要使用的服务IP,用于与平台对接。单控的服务IP和控制器IP默认相同。设置完成后,点击“下一步”进入配置方案确认,确认所选的配置方案信息无误后点击“完成”,等待配置完成。

进入配置方案确认

 

4、配置完成后,页面会提示存储空间异常,需要到80页面手动格式化存储空间

到80页面手动格式化存储空间

 

三、双控格式化存储空间

服务IP配置成功,在浏览器直接输入http://服务IP,回车确认,浏览器将出现CVR系统登录页面。磐石V3开始服务页面密码强制绑定为与2004页面密码相同,可以直接输入2004页面密码登录。

登录CVR

登录后,需要格式化硬盘,进入系统后依次点击点击“配置》 存储》 存储管理”。在存储空间管理界面,勾选列表中的硬盘后点击格式化,如下图所示。

勾选列表中的硬盘后点击格式化

格式化完成后,配置结束,后续平台配置于普通CVR相同。

至此磐石V3业务配置完全结束。

注:所有配置结束后,不要立即断电,等待15分钟后可以断电,否则容易造成服务异常。

 

海康威视CVR存储服务器(31X、32X、41X版本)配置阵列指导(上)—–单控快速配置

配置阵列流程如下图:
配置阵列流程

第一步:硬盘安装
现场安装硬盘时,请严格按照下图安装方式进行安装;若按右边方式安装硬盘,硬盘接口无法接触到背板,将无法识别到硬盘。
安装硬盘

第二步:设备激活
通过“直连管理网口方式”配置存储IP;请勿使用SADP工具进行激活以及设置密码。
管理口默认IP为10.254.254.254;请提前将笔记本的地址修改为同一网段不同IP,如10.254.254.100。设置完毕后,打开浏览器输入https://10.254.254.254:2004,进入系统页面。设备激活

如上图所示,于右上角显示产品型号、序列号以及版本。
当用户第一次登录存储系统时,需要设置强密码,用户名固定为admin。设置密码


第三步:单控配置网络

前提:设置密码登录页面后,首先需要设置网络。在设备配置业务前,请规划好IP。本身出厂已有绑定和网桥的请勿删除绑定及网桥,直接修改IP即可。
1、登录系统后首先要设置网络,配置说明如下,进入系统依次点击“设备》 信息总览 》 修改网络”。修改网络

2、进入修改网络配置界面,拉下右侧的进度条,拉到最下面,可以看到网桥信息(网口名称br0):“名称、状态、速度、IP地址、子网掩码、网关地址、巨帧大小”等信息,点击设置之后,可以修改设备的网桥的IP信息,如下图:

修改设备的网桥的IP信息

修改完成

3、点击“br0”后面的“设置”,弹出网口修改信息界面。

网口修改信息界面

网口网线接法:
1)录像业务量在256路*2M以下,控制器可以只接一根网线、网口绑定模式可以选择XOR或者主备模式。

2)录像业务量在256路*2M以上,控制器必须接多根网线、网口绑定模式为XOR。且同时交换机端需要配置汇聚(静态聚合)。

3)当网口绑定模式为XOR,连接数据网口的交换机一定要做汇聚。如果数据网口对应交换机口未做汇聚,则会出现配置和录像业务异常。

单击磐石绑定网口1的设置或者属性,即可看到当前的绑定模式,修改完绑定模式时,需要设备重启生效。

磐石V3目前基线支持双网域,如现场需要设置双网域,请先配置好业务后再修改为双网域。双网域配置方案。

第四步:业务配置

●单控快速配置
注:磐石415设置支持快速一键配置;当单台存储设备上可正常使用硬盘数量达到8块,可以进行快速配置,8块盘以下无法配置(也不可手动配置)。

一、单控设备域配置
1、登录2004界面进入存储系统,系统自动弹出快速配置界面,勾选本机节点。等待域配置完成

2、点击下一步。等待域配置完成,域创建需要5到10分钟。勾选本机节点

二、单控设备快速配置服务
1、单控设备在配置完域之后点击“配置服务”,进入“服务配置向导”。

若不小心关闭快速配置窗口,请点击2004页面右上角快速配置图标,打开“服务配置向导”。

服务配置向导打开后第一步是“环境检测”。环境检测

服务配置向导

 

2、环境检测会自动检测设备的物理环境、域环境、平台环境是否满足,如果提示物理环境不满足,硬盘不满足,可以检查硬盘数量是否满足一键配置条件。

点击下一步,进入配置资源池,如果是满盘,使用企业盘,没有扩展柜的情况下,资源池方案有两种:全功能模式和智能模式,一般直接选择全功能模式即可。

全功能模式(推荐使用):

全功能模式

 

在全功能模式下,配置模式有 “16+4”、“16+2”、“8+1”为各个方案的N+M模式。具体的N+M模式会根据设备上硬盘数量有些许变化,接入路数上限与选择不同的模式无关。M代表设备允许丢失M块盘不丢失数据,一般无特殊需求可以选择16+2或16+4.

N+M代表配置资源池时候的比例。解释如下:

N+M小于等于磁盘总数,M=容许坏的磁盘数,M最大只能取4。当损坏M块盘的时候,历史录像数据不受影响。其中N/(M+N)可以反映空间使用率,但不是完全等于。

3、选择一种配置模式后点击“下一步”,是“配置服务”,此处默认勾选录像服务,不需要修改(即使是做图片直存业务也勾选录像服务)

配置服务

继续点击“下一步”,是 “配置服务参数”

配置服务参数

注意: 这里是全功能模式和智能模式最大的区别

全功能模式没有周期参数限制,415版本全功能模式不再需要选择码流。服务容量按最大容量填写即可。

“服务IP”指为配置CVR业务要使用的服务IP,用于与平台对接。单控的服务IP和控制器IP默认相同。设置完成后,点击“下一步”进入配置方案确认,确认所选的配置方案信息无误后点击“完成”,等待配置完成。

等待配置完成

4、配置完成后,页面会提示存储空间异常,需要到80页面手动格式化存储空间

手动格式化存储空间

 

 

三、单控设备格式化存储空间

服务IP配置成功,在浏览器直接输入http://服务IP,回车确认,浏览器将出现CVR系统登录页面。磐石V3开始服务页面密码强制绑定为与2004页面密码相同,可以直接输入2004页面密码登录。

CVR系统登录页面

登录后,需要格式化硬盘,进入系统后依次点击点击“配置》 存储》 存储管理”。在存储空间管理界面,勾选列表中的硬盘后点击格式化,如下图所示。

格式化硬盘

格式化完成后,配置结束,后续平台配置于普通CVR相同。

至此磐石V3业务配置完全结束。

注意:所有配置结束后,不要立即断电,等待15分钟后可以断电,否则容易造成服务异常。

海康威视CVR存储服务器扩容操作指导

CVR存储服务器正常运行且录像的状态下,需增加磁盘来延长录像存储时间,即对CVR进行存储扩容

1、页面登录:
在电脑浏览器里输入https://存储设备IP:2004。点击磁盘管理选项(扫描并检测磁盘)存储设备在插入磁盘之后,通过点击“重新扫描”按钮来收集当前系统中所有物理磁盘的信息。

登录CVR

重新扫描

依次点击:存储管理→磁盘管理→检测,首次加入存储系统中的磁盘,必须要先做检测,未检测的盘会显示“未认证”,检测通过之后才能正常使用。(图示是已经检测好的硬盘)。

2、点击阵列管理,查看当前阵列的类型。(新建阵列需要跟之前阵列同种类型才可以扩容)查看当前阵列的类型

3、新建阵列—添加存储池

4、依次点击:存储管理→逻辑卷管理→添加逻辑卷
顺着原有建立的录像卷,继续创建新的录像卷,不用在创建私有卷和预留卷(创建录像卷直到存储池剩余空间为0,单个录像卷容量大小:≤8T)继续创建新的录像卷

进入CVR管理→配置CVR→扩展录像卷,选择原有的录像卷名称。

扩展录像卷

选择新建的卷

可用lun,选择新建的那些卷-点击确定,至此CVR就扩容完成了。

 

海康威视摄像机【倒地检测】功能配置

倒地检测

规则类型:区域规则,多边形顶点数不超过10个

配置参数:

配置参数 参数范围
持续时间 1~3600秒
高度阈值 0.1~1m

触发报警规则示例:针对一个在规则区域内的目标,当其人头距离地面高度小于0.8m,并且在规则区域内持续2秒,目标倒地后应尽量大部分身体区域位于规则区域内,会触发该报警。
倒地检测配置界面

 

海康威视门禁设备搭配ivms4200客户端权限下发失败的原因排查

一、提示人员信息已存在
【原因分析】
人员已存在

【处理思路】
人员权限已经下发过,不需要再次下发。
若是人员信息有变动,需要先删除人员权限,再重新下发。
比如A离职之后新增人员B,还是使用人员A的卡片,必须先在权限组里面取消勾选离职人员A的权限,保存,异动下发一次。然后再在权限组里面新增勾选人员B的权限,保存,异动下发一次。
4200异动下发两次,第一次异动下发是为了删除人员A的权限,第二次异动下发是为了新增B的权限
注:新版本4200在人员管理界面修改人员信息后,会提示需要下发权限。

二、提示部分人脸图片或指纹下发异常
【原因分析】
1、门禁主机指纹录入,读卡器和指纹录入仪需要匹配
2、人脸图片不满足要求
3、2.X版本4200指纹/人脸,必须要绑定卡号。

【处理思路】
1、读卡器和指纹录入仪需要匹配,(指纹录入仪与设备对应关系)
2、更换人脸图片,若已经更换人脸图片,下发还是异常,更换最新版本软件测试
3、指纹绑定卡号 (2.x版本客户端,3.x版本客户端不需要绑定卡号)

三、提示所有人员权限下发失败
【原因分析】
设备离线或者网络不稳定。

【处理思路】
核实设备状态是否在线,检查网络或者直连测试,更新4200客户端最新版本测试

四、提示JSON报文错误
【原因分析】
可能性一:人员编号人为调整后,导致下发失败报错;
可能性二:一般是因为在4200添加人员的时候,人员有效期最长超过2037年12月31日,如下图所示:

人员有效期最长超过2037年12月31日

【解决方法】
1、建议重新添加人员,使用默认生成的人员编号添加人员,异动下发;
2、将人员有效期修改到2037年12月31日内,保存,重新异动下发权限。
以上两项(人员有效期和人员编号)检查均无问题后,建议核对客户房间号输入,房间号输入不对或者房间号格式错误带符号都会提示JSON报文错误。
注:如果为DS-K1T673人脸门禁,上述排查还是无法解决,一般需要升级设备的版本。

使用默认生成的人员编号添加人员

将人员有效期修改到2037年12月31日内

 

五、提示子图建模失败/人脸数据PID无效
【原因分析】
人脸照片不符合要求

【处理思路】
建议单独添加一个人员,选择远程采集,使用门禁一体机采集人员后,异动下发测试

六、提示工号已存在
【原因分析】
下发的人员和设备里面的人员工号重复

【处理思路】
方法1、若客户端的人员是完整的,建议选择全部下发
方法2、修改人员编号重新下发:
(1)人员管理-找到对应组织,点击导出

点击导出

(2)输入客户端用户名和密码,导出完成后,打开人员信息文件,修改重复的编号,重新导入

修改重复的编号

重新导入

六、提示工号不存在
检查添加人员的时候人员编号是否有修改,建议重新添加人员,使用默认生成的人员编号,重新重新下发权限测试

七、提示眼间距过小
人脸眼间距需要40像素以上,如出现报错,建议更换符合眼间距要求的图片。
【人脸图片要求】
脸正面免冠照,jpeg 或 jpg 格式,图片像素需为 640 × 480 像素或以上,图片大小需为 60 KB ~ 200 KB,人脸眼间距40以上。

【如何判断眼间距是否满足要求】
打开人脸照片,用选择框选中两眼,查看下面横向像素点即为两眼之间的眼间距,如下图,则眼间距为65
判断眼间距是否满足要求

八、提示深度模式下仅支持人脸采集仪
排查思路:
1、进入门禁一体机的访问控制界面。
2. 在左侧功能区域,选择 高级配置 → 设备参数,其中有2种模式:普通模式和深度模式。
普通模式:设备通过摄像头进行人脸识别。
深度模式 :适用于较为复杂的环境,识别的人群范围更广。
3、建议模式改成普通模式重新下发测试。
深度模式下仅支持人脸采集仪

九、提示错误码1001
【问题现象】
4200添加门禁一体机权限下发失败,报错dag.dll1001

【处理思路】
一般为网络原因导致,可以用电脑ping设备ip测试网络情况,确保网络畅通后,再进行权限下发即可。

十、提示时间格式错误
【问题现象】
4200权限下发失败,提示时间格式错误

【处理方法】
1、门禁设备校时
2、检查所下发的人员有效期,人员有效期最长不能超过2037年12月31日,超过则会提示下发失败
门禁设备校时

 

 

 

锐捷网管交换机配置接口限速和优先级重标记举例

一、 组网需求
某学校为了满足正常的教学业务需要,要求满足以下四点需求:
● 限制学校访问Internet的流量为100Mbps,丢弃超出限制的报文。
● 限制宿舍楼的出口流量为50Mbps,丢弃超出限制的报文。
● 限制实验楼发出DSCP优先级为7的报文的速率为20Mbps,丢弃超出限制的报文。
●限制教学楼的出口流量为30Mbps,丢弃超出限制的报文。

注:某学校通过Device A的G0/24上联Internet,Device A的G0/1、G0/2和G0/3分别下联的教学楼(192.168.194.2~253/24)、实验楼(192.168.195.2~253/24)和宿舍楼(192.168.196.2~253/24)。

二、组网图
组网图

三、 配置要点
(1) 对于出口访问Internet,在Device A接口G0/24上配置接口的出口流量限制,带宽限制每秒102400KBits,猝发流量限制每秒256Kbytes。
(2) 对于宿舍楼,在Device A接口G0/3上配置接口的入口流量限制,带宽限制每秒51200KBits,猝发流量限制每秒256Kbytes。
(3) 对于教学楼,在Device A接口G0/1上配置接口的入口流量限制,带宽限制每秒30720KBits,猝发流量限制每秒256Kbytes。
(4) 对于实验楼,创建类cmap_dscp7匹配DSCP优先级7,创建策略pmap_shiyan,关联cmap_dscp7,绑定流行为,将速度超过20M的报文的DSCP值改为16;将pmap_shiyan应用在接口G0/2上,并配置接口信任DSCP。

四、 配置步骤
(1) 配置接口IP地址(略)。

(2) 配置接口限速。
# 对于出口访问Internet,在接口G0/24上配置接口的出口流量限制。
DeviceA> enable
DeviceA# configure terminal
DeviceA(config)# interface gigabitethernet 0/24
DeviceA(config-if-GigabitEthernet 0/24# rate-limit output 102400 256
DeviceA(config-if-GigabitEthernet 0/24)# exit

# 对于宿舍楼,在接口G0/3上配置接口的入口流量限制。
DeviceA(config)# interface gigabitethernet 0/3
DeviceA(config-if-GigabitEthernet 0/3# rate-limit input 51200 256
DeviceA(config-if-GigabitEthernet 0/3)# exit

# 对于教学楼,在接口G0/1上配置接口的入口流量限制。
DeviceA(config)# interface gigabitethernet 0/1
DeviceA(config-if-GigabitEthernet 0/1# rate-limit input 30720 256
DeviceA(config-if-GigabitEthernet 0/1)# exit

(3) 配置流分类。
# 对于实验楼,配置类,流行为和策略。
DeviceA(config)# class-map cmap_dscp7
DeviceA(config-cmap)# match ip dscp 7
DeviceA(config-cmap)# exit
DeviceA(config)# policy-map pmap_shiyan
DeviceA(config-pmap)# class cmap_dscp7
DeviceA(config-pmap-c)# police 20480 128 exceed-action drop
DeviceA(config-pmap-c)# exit
DeviceA(config-pmap)# exit

# 将策略应用到接口,并配置接口信任DSCP。
DeviceA(config)# interface gigabitethernet 0/2
DeviceA(config-if-GigabitEthernet 0/2# service-policy input pmap_shiyan
DeviceA(config-if-GigabitEthernet 0/2)# mls qos trust dscp
DeviceA(config-if-GigabitEthernet 0/2)# exit

五、验证配置结果
# 检查接口限速配置是否成功。
DeviceA# show mls qos rate-limit
Interface: GigabitEthernet 0/1
rate limit input Kbps = 30720 burst = 256
Interface: GigabitEthernet 0/3
rate limit input Kbps = 51200 burst = 256
Interface: GigabitEthernet 0/24
rate limit output Kbps = 102400 burst = 256

# 检查类是否创建成功。
DeviceA# show class-map cmap_dscp7
Class Map cmap_dscp7
Match ip dscp 7

# 检查策略是否创建成功。
DeviceA# show policy-map pmap_shiyan
Policy Map pmap_shiyan
Class cmap_dscp7
police 20480 128 exceed-action drop

# 检查策略是否成功应用在接口上。
DeviceA# show mls qos interface gigabitethernet 0/2
Interface: GigabitEthernet 0/2
Ratelimit input:
Ratelimit output:
Attached input policy-map: pmap_shiyan
Attached output policy-map:
Default trust: dscp
Default cos: 0

六、配置文件
Device A的配置文件
hostname DeviceA
!
class-map cmap_dscp7
match ip dscp 7
!
policy-map pmap_shiyan
class cmap_dscp7
police 20480 128 exceed-action drop
!
interface GigabitEthernet 0/1
ip add 192.168.194.1 255.255.255.0
rate-limit input 30720 256
!
interface GigabitEthernet 0/2
ip add 192.168.195.1 255.255.255.0
service-policy input pmap_shiyan
mls qos trust dscp
!
interface GigabitEthernet 0/3
ip add 192.168.196.1 255.255.255.0
rate-limit input 51200 256
!
interface GigabitEthernet 0/24
rate-limit output 102400 256
!

 

锐捷网管交换机SSH 线路口令认证配置举例

一、 组网需求
设备开启SSH服务器功能后,用户能够使用线路上配置的口令密码登录到设备。

二、组网图
组网图

三、 配置要点
● 开启SSH服务器功能。
● 配置线路口令。
● 在线路上开启口令认证。

四、 配置步骤
(1) 开启SSH服务器功能。
Device> enable
Device# configure terminal
Device(config)# enable service ssh-server

(2) 配置线路口令为password1。
Device(config)# line vty 0 4
Device(config-line)# password password1

(3) 在线路上开启口令认证。
Device(config-line)# login

五、验证配置结果
● 使用客户端软件进行SSH登录,密码为password1,用户名可以为任意值,能够正常登录设备。以PuTTY软件举例,登录界面如下:
login as: anyname
anyname@192.168.1.1’s password:
Last login: Apr 2 2021 10:00:00 from 192.168.1.2 through ssh.
Device#

● 通过show ip ssh命令查看SSH服务器已生效。
Device# show ip ssh
通过show ip ssh命令查看SSH服务器已生效

● 通过show ssh命令查看SSH连接信息,存在用户名为anyname(登录时使用的用户名)的连接。
Device# show ssh
通过show ssh命令查看SSH连接信息

● 通过show users命令查看连接的终端信息。
Device#show users
通过show users命令查看连接的终端信息

六、配置文件
!
enable service ssh-server
!
line console 0
line vty 0 4
login
password 7 $10$396$mnO2p3SVaxm7$
!

 

锐捷网管交换机MAC 地址变化通知功能配置举例

一、 组网需求
如下图所示,Device A下的网络中有User A、User B和User C等多个设备,为了对Device A从接口GigabitEthernet 0/1上学习到的MAC地址表项以及老化的MAC地址表项进行记录,并将设备MAC地址变化通知以SNMP Trap消息的方式将发送给指定的网络管理工作站,同时还需要尽量避免短时间内产生大量的MAC地址变化信息,以免占用过多的网络资源。

二、组网图
组网图

三、 配置要点
● 在Device A上配置开启全局MAC地址通知功能,并配置发送MAC地址Trap消息的时间间隔。
● 在Device A的接口GigabitEthernet 0/1上配置开启接口的MAC地址通知功能。
● 指定SNMP主机的地址,并配置开启MAC地址事件的Trap通知。
● 需要保证Device A与网络管理工作站之间路由可达。

四、 配置步骤
# 配置开启全局MAC地址通知功能,并指定发送MAC地址Trap消息的时间间隔为300秒。
DeviceA# configure terminal
DeviceA(config)# mac-address-table notification
DeviceA(config)# mac-address-table notification interval 300

# 在接口GigabitEthernet 0/1上配置开启接口的MAC地址通知功能,指定在MAC地址增加与删除时均发送Trap通告。
DeviceA(config)# interface gigabitethernet 0/1
DeviceA(config-if-GigabitEthernet 0/2)# snmp trap mac-notification added
DeviceA(config-if-GigabitEthernet 0/2)# snmp trap mac-notification removed

# 指定SNMP主机的地址为192.168.1.1,SNMP版本为SNMP v1版本,团体字符串为“123”,主动发送MAC地址类型的Trap信息。
DeviceA(config-if-GigabitEthernet 0/2)# exit
DeviceA(config)# snmp-server host 192.168.1.10 traps version 2c 123 mac-notification

# 配置启动MAC地址事件的Trap通知。
DeviceA(config)# snmp-server enable traps

五、验证配置结果
上述配置完成后,通过show mac-address-table notification命令可以查看全局MAC地址通知功能的配置状态。同时,可以通过show mac-address-table notification history命令查看MAC通知历史记录表信息。
# 查看全局MAC地址通知功能的配置状态。
DeviceA# show mac-address-table notification
查看全局MAC地址通知功能的配置状态

# MAC地址变化后,查看MAC通知历史记录表信息。
DeviceA# show mac-address-table notification history
查看MAC通知历史记录表信息

六、配置文件
●Device A的配置文件
hostname DeviceA
!
mac-address-table notification
mac-address-table notification interval 300
!
!
interface GigabitEthernet 0/1
snmp trap mac-notification added
snmp trap mac-notification removed
!
!
snmp-server host 192.168.1.10 traps version 2c 7 $10$135$2c+O$ mac-notification
snmp-server enable traps
!

 

ICP备案号:晋ICP备18007549号-1
站长微信:15534641008