Hello Igor, Tuesday, January 21, 2003, 8:50:33 PM, you wrote: >>> > % snmpset 172.16.99.20 private .1.3.6.1.4.1.9.2.1.55.171.68.191.135 s >>> > router-config enterprises.9.2.1.55.171.68.191.135 = "router-config" >>> >>> Этот вариант я отбросил из-за необходимости наличия tftp сервера, да и к >>> тому же включать SNMP на цисках не секьюрно.
EE>> Извините, чем же telnet секьюрнее snmp? Я понимаю, шла бы речь о ssh. EE>> Telnet очень неудобен тем, что приходится хранить пароль в явном виде на диске EE>> (а при выполнении он в явном виде считывается в ПАМЯТЬ). IS> rsh И всё же, чем не секьюрен snmp-то ? Отключай public community, настраивай acl на доступ к snmp - и вперед. EE>> Наличие tftpd очень удобно как дополнительная возможность загрузки (не EE>> обязательно кошек). IS> У передачи конфигураций по snmp есть один минус. Она не поддерживается IS> (точнее, поддерживается, но сильно через одно место и в не полном IS> виде) на коммутаторах. Да, у разных железок есть свои нюансы. EE>> По поводу snmp - а статистику иначе каким образом снимать? По rsh? IS> Именно. snmp ощутимо просаживает процессор. вот, для примера, не IS> сильно нагруженное животное, откуда статистика снимается именно так: IS> Cisco1601-4#sh proc cpu IS> CPU utilization for five seconds: 61%/13%; one minute: 37%; five minutes: 36% IS> PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process IS> 38 836900 1339305 624 45.44% 9.98% 4.73% 0 IP SNMP IS> С ростом загрузки все становится гораздо плачевнее. SNMP на кошках - низкоприоритетная задача. В том, что раз в 5 минут (или чаще - не суть) она просаживает процессор нет ничего страшного, свитчить кошка хуже не начинает. И статистику загрузки интерфейсов проще собирать действительно так (для визуализации загрузки, а для пользования реальными цифрами всё же лучше netflow). А по сабжу твоей проблемы вообще - рекомендую обратить внимание на пакет rancid. Очень удобный собиратель конфигов, показывает сразу диффы при изменении и т.п. -- Best regards, Roman mailto:[EMAIL PROTECTED]