WINDOWS_XP、2003下DCOM配置说明

WINDOWS_XP、2003下DCOM配置说明
WINDOWS_XP、2003下DCOM配置说明

WINDOWS XP、2003下DCOM配置说明

一、进行本地安全策略设置将网络访问权限由“仅来宾”更

改为“经典”

单击Windows菜单“开始->管理工具->本地安全策略”,更改网络访问权限。

二、O PC Client端(接口机)DCOM访问权限的配置

1.运行DCOM配置工具。在WINNT\system32目录下找到:dcomcnfg.exe,并运行它。

或者单击Windows菜单“开始->运行”,在如下对话框内输入命令行“dcomcnfg”

2.在组件服务窗口中“组件服务->计算机->我的电脑->属性”进行属性设置:

在《默认属性》页面设置如下:选择在此计算机上启动分布式COM(E)选项、默认身份验证级别(U)是:连接,默认模拟级别(I)是:标识。

在《默认协议》页面设置如下:面向连接的TCP/IP。

3.在《COM安全》页面设置“访问权限”及“启动和激活权限”

a.按“访问权限”框里的(编辑默认值)按钮,分别加入“Everyone、INTERACTIVE、

NETWORK、SYSTEM”用户和组,方法为按(添加)按钮,再按(高级)按钮及(立即查找) 按钮,选择:Everyone、INTERACTIVE、NETWORK、SYSTEM用户,按(确定)按钮,确保每个用户的访问权限框里本地访问和远程访问选项选择:允许,再按(确定)按钮回到《COM安全》页面。

b.按“启动和激活权限”框里的(编辑默认值)按钮,分别加入“Everyone、

INTERACTIVE、NETWORK、SYSTEM”用户和组,方法为按(添加)按钮,再按

(高级)按钮及(立即查找) 按钮,选择:Everyone、INTERACTIVE、NETWORK、

SYSTEM用户,按(确定)按钮,确保每个用户的访问权限框里本地启动、远程启

动、本地激活、远程激活选项选择:允许,再按(确定)按钮回到《COM安全》页

4. 在“组件服务—>计算机—>我的电脑—>DCOM配置”页面中选择要配置的OpcEnum,然后单击“属性”按钮;

5. 在《常规》属性页面中修改身份验证级别为“无”。

6. 在《位置》页面中,确保“在此计算机上运行应用程序”前的复选框为选中状态。

7. 在《安全》页面中

a. 选择“自定义、启动和激活权限”,然后按(编辑)按钮,分别加入“Everyone、

INTERACTIVE、NETWORK、SYSTEM”用户和组,方法为按(添加)按钮,再按(高级)按钮及(立即查找) 按钮,选择:Everyone、INTERACTIVE、NETWORK、SYSTEM 用户,按(确定)按钮,确保每个用户的访问权限框里本地启动、远程启动、本地激活、远程激活选项选择:允许,再按(确定)按钮回到《安全》配置页面。

b.选择“自定义、访问权限”,然后按(编辑)按钮,分别加入“Everyone、INTERACTIVE、

NETWORK、SYSTEM”用户和组,方法为按(添加)按钮,再按(高级)按钮及(立即查找) 按钮,选择:Everyone、INTERACTIVE、NETWORK、SYSTEM用户,按(确定)按钮,确保每个用户的访问权限框里本地访问和远程访问选项选择:允许,再按(确定)按钮回到《安全》配置页面。

c.选择“自定义、配置权限”,然后按(编辑)按钮,分别加入“Everyone、INTERACTIVE、

NETWORK、SYSTEM”用户和组,方法为按(添加)按钮,再按(高级)按钮及(立即查找) 按钮,选择:Everyone、INTERACTIVE、NETWORK、SYSTEM用户,按(确定)按钮,确保每个用户的访问权限框里完全控制和读取选项选择:允许,再按(确定)按钮回到《安全》配置页面。

8. 按(确定)按钮,关闭程序

三、OPC Server端DCOM访问权限的配置

1. 运行DCOM配置工具。在WINNT\system32目录下找到:dcomcnfg.exe,并运行它。或者单击Windows菜单“开始->运行”,在如下对话框内输入命令行“dcomcnfg”

2. 在“组件服务—>计算机—>我的电脑—>DCOM配置”页面中选择要配置的OPC Server 如“Citect Remote OPC Server”,然后单击“属性”按钮;

3. 在《常规》属性页面中修改身份验证级别为“默认”。

4. 在《位置》页面中,确保“在此计算机上运行应用程序”前的复选框为选中状态。

5. 在《安全》页面中

a. 选择“自定义、启动和激活权限”,然后按(编辑)按钮,分别加入“Everyone、

INTERACTIVE、NETWORK、SYSTEM”用户和组,方法为按(添加)按钮,再按(高级)按钮及(立即查找) 按钮,选择:Everyone、INTERACTIVE、NETWORK、SYSTEM 用户,按(确定)按钮,确保每个用户的访问权限框里本地启动、远程启动、本地激活、远程激活选项选择:允许,再按(确定)按钮回到《安全》配置页面。

b.选择“自定义、访问权限”,然后按(编辑)按钮,分别加入“Everyone、INTERACTIVE、

NETWORK、SYSTEM”用户和组,方法为按(添加)按钮,再按(高级)按钮及(立即查找) 按钮,选择:Everyone、INTERACTIVE、NETWORK、SYSTEM用户,按(确定)按钮,确保每个用户的访问权限框里本地访问和远程访问选项选择:允许,再

按(确定)按钮回到《安全》配置页面。

c.选择“自定义、配置权限”,然后按(编辑)按钮,分别加入“Everyone、INTERACTIVE、

NETWORK、SYSTEM”用户和组,方法为按(添加)按钮,再按(高级)按钮及(立即查找) 按钮,选择:Everyone、INTERACTIVE、NETWORK、SYSTEM用户,按(确定)按钮,确保每个用户的访问权限框里完全控制和读取选项选择:允许,再按(确

定)按钮回到《安全》配置页面。

常见网络设备SNMP配置指南

错误!未找到引用源。

文档说明 本文档目的是为了推进互相交流学习使用,具体配置根据实际环境为准,本文档仅供参考!

目录 1文档说明 (5) 1.1字体约定 (5) 2交换机部分 (6) 2.1RuiJie/Cisco交换机 (6) 2.1.1SNMP配置 (6) 2.1.2TRAP配置 .................................................................... 错误!未定义书签。 2.1.3Syslog配置.................................................................... 错误!未定义书签。 2.2华为/H3C交换机 (6) 2.2.1SNMP配置 (7) 2.2.2TRAP配置 .................................................................... 错误!未定义书签。 2.2.3Syslog配置.................................................................... 错误!未定义书签。 2.3ZTE交换机 (7) 2.3.1SNMP配置 (8) 2.3.2TRAP配置 .................................................................... 错误!未定义书签。 2.3.3Syslog配置.................................................................... 错误!未定义书签。3路由器部分 (9) 3.1RuiJie/Cisco路由器 (9) 3.1.1SNMP配置 (9) 3.1.2TRAP配置 .................................................................... 错误!未定义书签。 3.1.3Syslog配置.................................................................... 错误!未定义书签。 3.2华为/H3C路由器 (10) 3.2.1SNMP配置 (10) 3.2.2TRAP配置 .................................................................... 错误!未定义书签。 3.2.3Syslog配置.................................................................... 错误!未定义书签。 3.3阿尔卡特路由器 (11) 3.3.1SNMP配置 (11) 3.3.2TRAP配置 .................................................................... 错误!未定义书签。

lotus系统snmp配置手册

Lotus snmp配置手册 Louts snmp 配置流程: 1.配置系统环境变量path 将Lotus Domino的安装路径加入到系统环境变量中,具体操作为:右击我的电脑属性---选择高级选项卡---点击环境变量—双击系统变量中的path变量,在跳出的编辑宽中加入Louts Domino的安装路径(注意:在添加时一定先添加分割符“;”例:安装在C:\Program Files\Lotus\Domino下的话,添加的值必须为:“;C:\Program Files\Lotus\Domino”)。 2.运行Lotus/Domino目录下的lnsnmp.exe文件。(注:该文件运行后会跳出个DOS框,然后会自动关闭,等自动关闭后就说明运行成功了)。 3.将Lotus的snmp服务加入到windows服务中 进入CMD窗口,依次运行如下命令: lnsnmp –Sc net start snmp net start lnsnmp

至此Lotus 的snmp 代理运行完毕. 在以后windows服务中就会有Lotus Domino Snmp Agent服务, 可以根据需要设置启动方式. 4.若要对louts参数进行监控,还必须启动Domino服务器的任务,在Lotus Domino Server 的窗口中输入以下命令: load quryset 启动snmp查询功能

5.加quryset服务加入自启动: 打开Lotus/Domino目录下的notes.ini文件,找到ServerTasks这一行,在最后添加“quryset”这个服务.如下图: 添加前: 添加后: 添加后保存在下次Lotus启动时就会自己启动该服务了。 至此Lotus的snmp配置全部完成,可以进行监控了。

DCOM配置说明

NT/2000服务器DCOM 配置 (网络版档案管理配置图,其它软件只HY ArchivesData Object名称不同) 1.在WINNT\system32目录下找到:dcomcnfg.exe,并运行它。 2.在默认属性页面不作改动:默认选项是:选择在这台计算机上启动分布式COM(E)选 项、默认身份验证级别是:连接,默认模拟级别是:标示。 3.在默认安全机制页面 a.按默认访问权限框里的(编辑默认值)按钮,如果无用户:Everyone,按(添加)按钮, 选择: Everyone,按(添加)按钮,在访问类型框里选择:允许访问,按(确定)按钮。 再按(确定)按钮回到默认安全机制页面。

b.按默认启动权限框里的(编辑默认值)按钮,如果无用户:Everyone,按(添加)按钮, 选择: Everyone,按(添加)按钮,在访问类型框里选择:允许调用,按(确定)按钮。 再按(确定)按钮回到默认安全机制页面。

c.按默认配置权限框里的(编辑默认值)按钮,按(添加)按钮,选择: Everyone,按(添加) 按钮,在访问类型框里选择:完全控制,按(确定)按钮。再按(确定)按钮回到默认 安全机制页面。 当然你也可给用户分配权限,不过麻烦,一个用户的权限不对,就不能连接到服务器。 4..默认协议页面不作改动,回到在应用程序页面。 5.在应用程序页面,用鼠标左键点击选择:HY ArchivesData Object

6.按(属性)按钮 a.在常规页面不作改动,身份验证级别是:默认值。 b.在位置页面不作改动,默认选项是:在这台计算机上运行应用程序。

WinCC_Dcom配置详解

WinCC组态DCOM配置详解 在安装WinCC的过程中,已经提到了对消息队列的安装,在这里就不在详细说明了。此文仅对正确安装了WinCC之后,通过对DCOM及系统的设置与子系统通讯以及读取OPC变量的正确配置方案。 1安装windows系统组件:internet信息服务(IIS) 通过控制面板,选择添加或删除程序,进入下一步画面: 在弹出的画面中选择添加/删除windows组件,进入下一步画面:

在windows组件向导画面中,对Internet信息服务(IIS)选项打√,默认安装为该服务的典型组件,(如需更进一步的设置,请双击进入下一级菜单进行选择),点击下一步进行按照操作提示进行安装: 安装成功后会在开始→控制面板→管理工具中看到上述服务: 2打开开始→控制面板→管理工具→本地安全策略,并对其进行如下设置:

打开后的画面如下,并进入安全选项,进行设置: 其中,关键性的设置如: 策略 :本地帐户的共享和安全模式 :来宾帐户状态 3在彼此通讯的计算机上建立具有管理与通讯权利的用户: 4在桌面右键点击我的电脑,选择管理项: 打开计算机管理(本地)服务,并在其中选择本地用户和组→用户,并按照下图事例选择建立新用户:

按照下图示例,在红框内输入用户名,密码,确认密码,并选择相应设置,最后选择创建: 之后可以在用户列表中看见该用户,并选择其属性对其进行设置:

按照下图,逐级从1→2选择,并完成用户属性设置: 至此,已经完成了建立OPC通讯的基本工作,接下来分Windows2000/NT 和WindowsXP两种情况下对DCOM的配置来完成OPC的最终配置。 5Win2000/NT的配置 配置作为OPC服务器的机器主要是指对dcomcnfg程序进行配置,win2000操作系统自己带有dcomcnfg程序,设置过程如下: (1)打开dcomcnfg:在windows菜单“开始”中选择“运行”,在编辑框中输入“dcomcnfg”,如下图所示。 (2)定义属性:点击“确定”后,弹出“分布式com配置属性”对话框,如下图:

DCOM配置手册

DCOM配置手册 (For OPC) 浙江中控技术股份有限公司

声明 ?严禁转载本手册的部分或全部内容。 ?在不经预告和联系的情况下,本手册的内容有可能发生变更,请谅解。 ?本手册所记载的内容,不排除有误记或遗漏的可能性。如对本手册内容有疑问,请与 我公司联系。

目录 DCOM配置手册 (1) 1 概述 (1) 2 前期准备 (1) 3 DCOM配置 (1) 3.1 服务器端配置 (1) 3.1.1 组件服务配置 (2) 3.1.2 文件夹选项配置 (10) 3.1.3 系统服务配置 (10) 3.1.4 系统安全策略设置 (12) 3.2 客户端配置 (13) 4 配置界面入口路径 (14) 4.1 Windows 2000操作系统 (14) 4.2 Windows XP操作系统 (14) 4.3 Windows 7操作系统 (15) 4.4 Windows Server 2003操作系统 (15) 4.5 Windows Server 2008 Standard 64位操作系统 (15) 5 OPC服务器信息 (17) 6 资料版本说明 (18)

DCOM配置手册 1概述 OPC是一种广泛应用的工业标准,是控制系统与第三方软件互联的常用手段。当OPC服务器和OPC客户端不在同一台计算机上时,进行OPC的远程连接,则须在双方的电脑主机中进行DCOM 配置。 2前期准备 在进行DCOM配置以前,首先保证以下几点: 根据装机规范安装和设置操作系统。 OPC服务器和客户端计算机必须以系统管理员级别的身份登录系统。只有系统管理员级别的用户才能设置用户账号和DCOM配置。 OPC服务器和客户端计算机可以相互PING通,且可以通过网上邻居互相访问。 保证在服务器和客户端上登录的当前用户的用户名及密码完全一致。例如,运行客户端软件的计算机的系统登录帐户是:用户名DcomUser,密码是abc;则运行服务器软件的计算 机的登录用户的用户名和密码也必须为DcomUser,密码为abc。 注意: 保证在服务器和客户端上登录的当前用户的用户名及密码完全一致,且密码不允许为空。 3DCOM配置 本章以Windows 7操作系统为例说明DCOM配置方法。其它操作系统配置方法与此类似。 对于32位操作系统,在运行对话框中命令行输入DCOMCNFG进行DCOM配置 对于64位操作系统,在运行对话框中命令行输入mmc -32,在弹出窗体中添加“组件服务” 进行DCOM配置,与Windows Server 2008 Standard 64位相同,可参看4.5中的1)。 DCOM配置完成后,须重启计算机。同时要求服务器/客户端两边使用相同的用户名/密码登录计算机,且密码不能为空。 3.1服务器端配置 服务器端主机配置内容包括: “我的电脑”属性配置 OpcEnum属性设置

使用SNMP管理及配置cisco交换机

SNMP版本 Cisco IOS支持SNMP协议的下列版本: SNMPv1 ·C 简单网络管理协议:一个完全的互联网标准,定义在 STD15/RFC1157(RFC1157文档替代了早期的RFC1098和RFC1067文档)和 STD16/RFC1155,RFC1212文档中。安全机制采用基于团体字符串(Community String)认证方式。 SNMPv2c ·C 基于团体字符串认证管理框架的简单网络管理协议版本 2.SNMPv2c(c代表Community)是一个互联网实验标准,具体技术规范定义在RFC1901,RFC1905和RFC1906文档。SNMPv2c在SNMPv2p(SNMPv2 Classic)基础上定义了协议操作和数据类型的更新,安全机制延续了SNMPv1的基于团体字符串认证方式。 SNMPv3 ·C 简单网络管理协议版本3,2002年3月被IESG(Internet Engineering Steering Group)批准为完全的互联网标准。SNMPv3是一个具有互操作性的标准协议,核心规范定义在STD62/RFC3411到RFC3418文档中。SNMPv3提供了设备安全访问机制,是由认证和网络传输中数据包加密的组合方式实现的。 SNMPv3提供的安全特性包括: 报文完整性·C 确保数据包在传输过程中没有被篡改 认证·C 确定报文是由正确信息源发送来的 加密·C 对报文内容进行加密,防止其被未经授权的读取 SNMPv1和SNMPv2c都利用了基于“团体(Community)”形式的安全认证机制。能够访问SNMP代理MIB数据的管理者“团体”通过一个IP地址访问控制列表和口令进行定义。 SNMPv2c还增加了对大批量数据读取机制的支持和向管理工作站更加详细的错误消息汇报机制。支持对大批量数据的读取机制能够用来对整个 MIB数据表格和大量的信息进行快速读取,减少请求/应答的往复数量。SNMPv2c增强的错误处理机制包括扩展的错误代码,用于区别不同的错误状况。错误返回代码现在将包括错误类型。 SNMPv3重点强调增强协议的安全认证/加密,授权/访问控制以及远程配置管理等功能,而在其它方面沿用了部分SNMPv2原有的技术规范。 SNMPv3提供了一个安全模型。这个安全模型中可以为用户/用户组定义不同的安全认证策略;而安全级别是指SNMPv3安全模型中被允许的安全等级。安全模型和安全等级的组合将会决定在处理一个SNMP数据包时采用的安全机制。

各类设备snmp配置

设备SNMP配置说明 1、SNMP原理的相关介绍 (2) 2、各种设备SNMP协议的配置 (3) Cisco设备 (3) Catalyst OS (3) IOS (3) 华为设备 (3) IOS (3) Huawei OS (3) Foundry设备 (3) 港湾设备 (3) Extreme设备 (4) configure snmp community (4) 用来替代第一种命令 (4) 3COM设备 (5) Avaya设备 (6) 北电设备 (6) 北电passport 86系列snmp配置 (6) passport 6400 (6) passport 8006 (7) nortel系列 (7) 3com交换机snmp配置 (7) 4900交换机网管的设置 (7) 4400交换机网管的设置 (7) 4200交换机网管的设置 (8)

1、SNMP原理的相关介绍 基于TCP / IP的网络管理包含两部分:网络管理站(也叫管理进程,m a n a g e r)和被管理的网络单元(也叫被管设备)。被管设备种类繁多,例如:路由器、X 终端、终端服务器和打印机等。这些被管设备的共同点就是都运行TCP / IP协议。被管设备端和管理相关的软件叫做代理程序( a g e n t )或代理进程。 基于TCP / IP的网络管理包含3个组成部分: 1) 一个管理信息库M I B(Management Information Base)。管理信息库包含所 有代理进程的所有可被查询和修改的参数。 2) 关于M I B 的一套公用的结构和表示符号。叫做管理信息结构S M I(Structure of Management Information)。 3) 管理进程和代理进程之间的通信协议,叫做简单网络管理协议S N M P(Simple Network Management Protocol)。 关于管理进程和代理进程之间的交互信息,S N M P定义了5种报文: 1) g e t - r e q u e s t操作:从代理进程处提取一个或多个参数值。 2) g e t - n e x t - r e q u e s t操作:从代理进程处提取一个或多个参数的下一个参数值。 3) s e t - r e q u e s t操作:设置代理进程的一个或多个参数值。 4) g e t - r e s p o n s e操作:返回的一个或多个参数值。这个操作是由代理进程发出的。它是前面3中操作的响应操作。 5) t r a p 操作:代理进程主动发出的报文,通知管理进程有某些事情发生。 前面的3个操作是由管理进程向代理进程发出的。后面两个是代理进程发给管理进程的(为简化起见,前面3个操作分别叫做g e t、g e t - n e x t和s e t操作)。 SNMP(简单网络管理协议)是用来管理网络设备时的国际标准协议,通过对网络设备MIB(管理信息库)中的具体参数的查询和设置,可以实现对网络设备的管理。例如:对许多启用了标准SNMP协议的网络设备(如Cisco交换机、路由器等)的接口信息,不但能使用前面介绍的SNMP的get操作获得接口状态的up或down的信息,而且可以使用set 操作来设置接口的up或down状态。这就是使用SNMP协议对网络设备进行管理的技术实现原理。

配置DCOM步骤

配置DCOM步骤 1、点开始-运行-输入“dcomcnfg.exe” 2、选择“组件服务”>“我的电脑”>“DCOM组态”下的条目 “OPCServer.WinCC”,从“OPCServer.WinCC”右键快捷菜单中选择“属性”。显示“OPCServer.WinCC属性”对话框。

击“编辑”。显示访问权限对话框。

4、点“添加”按钮

5、点“高级” 6、 7、点“立即查找” 8、选择里面的“administrator”、“administrators”、 “INTERACTIVE”、“NETWORK”、“SYSTEM”用户。分别添加,并且把他们的权限都改成“允许” 9、在“启动和激活权限”区域中选择“自定义”选项。单击“编辑”。 显示“启动权限”对话框。同样的操作步骤,添加“administrator”、

“administrators”、“INTERACTIVE”、“NETWORK”、“SYSTEM” 用户。并且把他们的权限都改成“允许” 10、在控制面板里面添加用户“OPC”,设为“管理员”权限,并设置密码“OPC”, 11、在控制面板---管理工具---计算机管理---系统工具---本地用户和组---组---右边SIMATIC HMI属性中加入“OPC”用户,确定就好了 注:他们测试的时候,他们的电脑里面也需要添加“OPC”用户,设为“管理员”权限,并设置密码“OPC”,然后我们的电脑和他们的电脑均用“OPC”用户名登陆。他们要测试时随便取哪个变量,如果你那边的识别系统数据还没好的话,可以在WINCC里面建5个32位无符号数据的内部变量,让他们做测试。

组态王通过网络OPC通讯时DCOM配置(内部)

说明文档 北京亚控科技发展有限公司 2019年7月

目录 1. 概述 (1) 2. 基于Windows NT/2000操作系统域计算机的DCOM配置 (1) 3. 基于Windows XP SP2/Server 2003 SP1操作系统域计算机的DCOM配置 (6) 3.1 配置防火墙 (6) 3.2 DCOM配置 (9) 4. 补充说明:OPC Client不能连接OPC Server时可以尝试的方法 (20) 5. OPC通讯同步和异步的差别 (24) 6. 网络OPC配置工具 (24)

1. 概述 组态王具有网络OPC功能,组态王与组态王之间可以通过网络以OPC方式进行通讯,同样其他OPCclient/OPCserver也可以通过网络与组态王之间以OPC方式进行通讯。 在使用网络OPC模式前,需要对充当OPC服务器的机器进行dcomcnfg程序配置,本文主要介绍在Windows 2000、NT、XP、2003 Server操作系统下,组态王采用OPC 方式通讯时的DCOM配置。 win98操作系统不支持网络OPC功能。 2. 基于Windows NT/2000操作系统域计算机的DCOM配置 Win NT/2000操作系统自己带有dcomcnfg程序,设置过程如下: 1)打开dcomcnfg: 在windows菜单“开始”中选择“运行”,在编辑框中输入“dcomcnfg”,如下图2-1所示。 图2-1 2)定义属性:点击“确定”后,弹出“分布式com配置属性”对话框,如下图2-2。

图2-2 进入“默认安全机制”属性页进行定义,如下图2-3:

snmp协议配置

竭诚为您提供优质文档/双击可除 snmp协议配置 篇一:snmp的配置开启及h3c设备如何配置snmp协议snmp配置及h3c设备如何配置snmp协议 开启snmp协议就可以应用网管软件与it运维管理系统来扫描发现支持snmp协议的网络设备,并对这些it设备进行自动化与智能化的管理。 网址: 该软件只有1.85m,几分钟就能安(snmp协议配置)装部署完毕 h3c设备如何配置snmp协议 1.使用telnet登陆设备 system-view(进入系统查看模式) snmp-agent(开启snmp) snmp-agentcommunityreadpublic snmp-agentsys-infoversionall discur(查看全部配置) save保存y直接按回车提示sucessfullyquit退出quit 退出配置完成。。

1.1概述 snmp是simplenetworkmangerprotocol(简单网络管理协议)的缩写,在1988年8月就成为一个网络管理标准RFc1157。到目前,因众多厂家对该协议的支持,snmp已成为事实上的网管标准,适合于在多厂家系统的互连环境中使用。利用snmp协议,网络管理员可以对网络上的节点进行信息查询、网络配置、故障定位、容量规划,网络监控和管理是snmp的基本功能。 snmp是一个应用层协议,为客户机/服务器模式,包括三个部分: snmp网络管理器 snmp代理 mib管理信息库 snmp网络管理器,是采用snmp来对网络进行控制和监控的系统,也称为nms(networkmanagementsystem)。常用的运行在nms上的网管平台有hpopenView、ciscoView、ciscoworks2000,锐捷网络针对自己的网络设备,开发了一套网管软件--starView。这些常用的网管软件可以方便的对网络设备进行监控和管理。 snmp代理(snmpagent)是运行在被管理设备上的软件,负责接受、处理并且响应来自nms的监控和控制报文,也可以主动发送一些消息报文给nms。

常见网络设备SNMP配置手册v2.0

常见网络设备SNMP配置指南

目录 1 文档说明 (4) 1.1 字体约定 (4) 2 交换机部分 (5) 2.1 Cisco交换机 (5) 2.1.1 SNMP配置 (5) 2.1.2 TRAP配置 (5) 2.1.3 Syslog配置 (6) 2.2 华为交换机 (6) 2.2.1 SNMP配置 (7) 2.2.2 TRAP配置 (7) 2.2.3 Syslog配置 (8) 2.3 中兴交换机 (8) 2.3.1 SNMP配置 (8) 2.3.2 TRAP配置 (9) 2.3.3 Syslog配置 (9) 3 路由器部分 (10) 3.1 Cisco路由器 (10) 3.1.1 SNMP配置 (10) 3.1.2 TRAP配置 (11) 3.1.3 Syslog配置 (11) 3.2 华为路由器 (11) 3.2.1 SNMP配置 (12) 3.2.2 TRAP配置 (12) 3.2.3 Syslog配置 (13) 4 防火墙部分 (14) 4.1 Netscreen防火墙 (14) 4.1.1 SNMP配置 (14)

4.1.2 TRAP配置 (15) 4.1.3 Syslog配置 (16) 4.2 Cisco PIX防火墙 (16) 4.2.1 SNMP配置 (17) 4.2.2 TRAP配置 (17) 4.2.3 Syslog配置 (17) 5 其他部分 (19) 5.1 F5负载均衡 (19) 5.1.1 SNMP配置 (19) 5.1.2 TRAP配置 (20) 6 Mibbrowser的使用 (21) 6.1 检查MIBII的数据有效性 (21) 6.2 Mibbrowser使用中常见问题说明 (24)

OPC DCOM 配置手册

Windows2003sp2Windowsxp sp2 OPCDCOM 配 置 手 册 目录 第二节服务端配置...................................... 一服务端DCOM配置................................. 二服务端安全策略配置.............................. 三服务端防火墙配置................................ 第三节客户端配置...................................... 一客户端DCOM配置................................. 二客户端防火墙配置................................

第一节进入DCOM配置程序 1、运行DCOMCNFG进入DCOM配置程序 2、“控制面板”->“管理工具”->“组件服务”进入DCOM 配置程序 3、DCOM配置程序控制台 第二节服务端配置 一服务端DCOM配置 1、配置“我的电脑” 1)、设置“我的电脑”默认属性 2)、设置“我的电脑”COM安全机制之访问权限-“编辑限制” 步骤4:选择用户: ?ANONYMOUSLOGON ?Everyone ?Guests; ?INTERACTIVE ?NETWORK; ?SYSTEM 步骤5:设置上述6个用户的访问权限为: 本地访问:允许 远程访问:允许

3)、设置“我的电脑”COM安全机制之访问权限-“编辑默认值” 同设置“我的电脑”COM安全机制之访问权限-“编辑限制”步骤1到步骤5 4)、设置“我的电脑”COM安全机制之启动和激活权限-“编辑限制” 增加用户: ?ANONYMOUSLOGON ?Everyone ?Guests; ?INTERACTIVE ?NETWORK; ?SYSTEM 配置每个用户权限为: 5)、设置“我的电脑”COM安全机制之启动和激活权限-“编辑默认值” 增加用户: ?ANONYMOUSLOGON ?Everyone ?Guests; ?INTERACTIVE ?NETWORK;

SNMP配置举例

必配: snmp-agent snmp-agent sys-info version v2c snmp-agent community write adminnms2 snmp-agent target-host inform address udp-domain 10.1.1.2 paramssecurityname adminnms2 v2c 配置设备使用SNMPv2c与网管通信示例 组网需求 如图1所示,现有网络中网管NMS1和NMS2对网络中的设备进行监管。由于网络规模较大,安全性较高,但运行的业务较为繁忙,在规划时配置设备使用SNMPv2c版本与网管进行通信。现在由于扩容需要,新增一台交换机,并由网管对其进行监管。 用户希望通过利用现有的网络资源对交换机进行监管,并且对发生故障能够快速对故障定位和排除。根据用户业务需要,网管站需要对交换机的除RMON的之外的节点管理。 图1 配置使用SNMPv2c与网管通信组网图 配置思路 考虑到用户所在网络规模较大,安全性较高,业务较繁忙等因素,因此新增设备依然使用SNMPv2c版本。为减轻网管站的负担,选取NMS2来监s

管交换机,NMS1不监管交换机。 采用如下的配置思路: 1. 配置交换机的SNMP版本为SNMPv2c。 2. 配置访问权限,使NMS2可以管理交换机上RMON之外的节点。 3. 配置告警主机,此处配置交换机的Inform告警功能,使交换机产生的告警能够发送至 NMS2。为了方便对告警信息进行定位,避免过多的无用告警对处理问题造成干扰,仅允许缺省打开的模块可以发送告警。 4. 配置网管站(仅NMS2)。 操作步骤 1. 配置交换机的接口IP地址 system-view [HUAWEI] sysname Switch [Switch] vlan 100 [Switch-vlan100] quit [Switch] interface gigabitethernet 0/0/1 [Switch-GigabitEthernet0/0/1] port link-type hybrid [Switch-GigabitEthernet0/0/1] port hybrid pvidvlan 100 [Switch-GigabitEthernet0/0/1] port hybrid untagged vlan 100 [Switch-GigabitEthernet0/0/1] quit [Switch] interface vlanif 100 [Switch-Vlanif100] ip address 10.1.2.1 24 [Switch-Vlanif100] quit 2. 配置交换机和网管站之间路由可达 3. [Switch] ospf 4. [Switch-ospf-1] area 0 5. [Switch-ospf-1-area-0.0.0.0] network 10.1.2.0 0.0.0.255 6. [Switch-ospf-1-area-0.0.0.0] quit [Switch-ospf-1] quit 7. 配置交换机的SNMP版本为SNMPv2c [Switch] snmp-agent sys-info version v2c 8. 配置访问权限

Windows7 OPC DCOM配置

Windows 7系统下OPC的DCOM配置 由于OPC的远程通讯依赖DCOM,安全方面则依赖的Windows安全设置。通过网络相互通信,OPC Server和OPC Client所在的操作系统,需要设置DCOM的安全属性,下面使用Windows 7系统介绍配置过程。 由于OPC通讯需要用到OPC Foundation提供的动态库,所以在开始配置前,首先安装OPC Foundation提供的运行分发包,安装时需要根据操作系统类型,32位的系统选择X86运行库安装包;64位系统选择X64运行库安装包。 OPC Core Components Redistributable (x86) 105.1.zip OPC Core Components Redistributable (x64) 105.1.zip OPC Server运行在Windows 7时的DCOM配置 一、安装OPC运行库 根据操作系统类型在OPC Server所在的计算机运行分发包安装程序。运行库安装包依赖Microsoft 的.Net Framewrok v1运行库。安装好 OPC 运行库后,将计算机操作系统重新启动,然后再继续后面的配置工作。 二、创建用户并赋予访问权限 1.创建新用户 创建一个新用户,并赋予此用户运行和使用操作系统DCOM 程序的权限。为了降低整个系统的安全风险,可以创建一个受限用户,而不是建立管理员级用户。为操作系统创建新用户需要管理员权限。 注意: A、需要在OPC服务器所在OS系统与OPC客户端所在OS系统,创建的用户的用户名和密码相同。 B、由于Windows 7系列的OS系统Guests用户组的权限非常受限,所以新创建的用户需要是Users用户组级别权限,或比Users用户组级别更高的权限。推荐使用Users 用户组。

snmp配置h3c

第1章SNMP配置 1.1 SNMP简介目前网络中用得最广泛的网络管理协议是SNMP(Simple Network Management Protocol,简单网络管理协议)。SNMP是被广泛接受并 投入使用的工业标准,用于保证管理信息在网络中任意两点间传送,便于网络 管理员在网络上的任何节点检索信息、修改信息、定位故障、完成故障诊断、 进行容量规划和生成报告。 SNMP采用轮询机制,只提供最基本的功能集,特别适合在小型、快速和低价 格的环境中使用。SNMP的实现基于无连接的传输层协议UDP,因此可以实现 和众多产品的无障碍连接。 1.1.1 SNMP的工作机制 SNMP分为NMS和Agent两部分: NMS(Network Management Station,网络管理站)是运行客户端程序的工作 站,目前常用的网管平台有QuidView、Sun NetManager和IBM NetView。 Agent是运行在网络设备上的服务器端软件。 NMS可以向Agent发出GetRequest、GetNextRequest和SetRequest报文, Agent接收到NMS的这些请求报文后,根据报文类型进行Read或Write操作,生 成Response报文,并将报文返回给NMS。 Agent在设备发生异常情况或状态改变时(如设备重新启动),也会主动向NMS 发送Trap报文,向NMS汇报所发生的事件。 1.1.2 SNMP的版本 目前,设备中的SNMP Agent支持SNMP V3版本,兼容SNMP V1版本、SNMP V2C版本。 SNMP V3采用用户名和密码认证方式。 SNMP V1、SNMP V2C采用团体名(Community Name)认证,非设备认可团 体名的SNMP报文将被丢弃。SNMP团体名用来定义SNMP NMS和SNMP Agent的关系。团体名起到了类似于密码的作用,可以限制SNMP NMS访问设 备上的SNMP Agent。用户可以选择指定以下一个或者多个与团体名相关的特 性: 定义团体名可以访问的MIB视图。 H3C S7500 系列以太网交换机操作手册SNMP-RMON 第1 章

DCOM配置

要进行DCOM安全配置,操作者通常必须拥有客户和服务器计算机的管理员权限。 (1)用户的建立及配置 最简单的用户配置是在客户和服务器计算机上建立名称、密码都相同的用户(Administrator权限不是必需的),并用此用户登录系统、运行OPC服务器程序。这种方式适用于系统调试期间,或对安全要求不高的场合。 在有一定安全要求的系统中,可按如下方式配置: 在服务器计算机上建立一个用户,如OPCUser,可以是一般用户,服务器计算机在运行OPC服务器时必须以这个用户登录。 在服务器计算机上建立一个用户组,如OPCClients。 (客户端不需要用户切换的情况下可以不建立,建这个组的目的是管理 方便) 在OPC客户计算机中,建立OPCUser用户,口令也要与服务器上的一致,可以设为普通用户以保证安全。(建这个用户的目的是保证服务 器回调时的权限,如OnDataChange) 在客户和服务器计算机上都建立ClientA、ClientB等用户,且密码一致。

在服务器计算机上将ClientA、ClientB等用户都加入到OPCClients组中。客户计算机用这些用户登录。 (2)OPC服务器计算机的DCOM设置 运行dcomcnfg,进行如下设置: 默认属性: 启用DCOM; 默认身份验证级别:连接 默认模拟级别:标识 默认安全机制: 默认访问权限: 至少要保证OPCClients组允许访问,也可放宽至Everyone; 默认启动权限:至少保证允许INTERACTIVE用户调用; 默认配置权限:一般情况下不需修改。 默认协议:保证面向连接的TCP/IP在最上。 OPC服务器配置: 常规:身份验证级别为默认值; 位置:在这台计算机上运行; 安全性:使用默认的访问和启动权限,配置权限不要修改; 身份标识:交互式用户。 终结点:不修改。 (3)客户计算机的DCOM配置 为了保证OPC数据订阅等回调机制能正常运行,需要对客户计算机的DCOM权限进行配置。 默认属性、默认协议的配置和服务器端基本一致; 默认安全机制只需要修改默认访问权限。保证允许OPCUser访问。也可放宽至Everyone。 (4)系统设置 防火墙: 对于安装了第三方防火墙软件的计算机,可尝试配置允许OPC客户及服务器程序通过,或直接停止防火墙服务。 对于启用了操作系统(XP SP2、Server 2003等)自带防火墙的情况,可按OPC基金会提供的文档《Using OPC via DCOM with XP SP2》中描述的进行配置,或直接关闭防火墙。 注意:客户、服务器计算机都要配置。 安全策略:(XP、Server 2003等)

SNMP配置手册

1交换机部分 1.1Cisco交换机 使用以下配置命令前,均需要执行以下步骤: 1.登陆交换机。(可以使用串口线直接连接,如果交换机配置有管理IP并且允许telnet登陆,则也可以通过telnet进行登陆。) 2.输入enable命令进入特权模式。 3.输入config terminal进行配置模式。 使用完配置命令后,均需要执行以下步骤进行保存: 1.输入end命令退出配置模式。 2. copy running start保存配置文件。 1.1.1SNMP配置 1.配置snmp 只读community snmp-server community public ro 配置交换机的只读community为public 2.配置snmp 读写community snmp-server community public rw 配置交换机的读写community为public 1.1.2TRAP配置 1.配置交换机允许发送trap

snmp-server enable traps 2.配置交换机接收trap的主机 snmp-server host10.238.18.17traps public 指定交换机SNMP Trap的接收者为10.238.18.17,发送Trap时采用public作为字串1.1.3Syslog配置 1.打开交换机的syslog功能 logging on 2. 直接配置相应的syslog发送到的接收主机,10.90.200.93为该主机的ip地址。 logging10.90.200.93 3.配置发送syslog的主机格式类型。 logging facility local4 4.选择发送warning以上级别的log信息。 logging trap warnings 1.2 华为交换机 使用以下配置命令前,均需要执行以下步骤: 1.登陆交换机。(可以使用串口线直接连接,如果交换机配置有管理IP并且允许telnet登陆,则也可以通过telnet进行登陆。) 2.输入system命令进入配置模式。 使用完配置命令后,均需要执行以下步骤进行保存: 1.输入return命令退出配置模式。

OPCSERVER端DCOM配置

OPCSERVER端DCOM配置 1.WIN2000 OPCSERVER端DCOM配置 1、在进行DCOM配置以前,首先保证以下两点: 1)必须以系统管理员级别的身份登录Windows系统。只有系统管理员级别的用户才 能设置用户账号和DCOM配置(通过运行dcomcnfg.exe软件)。 2)运行DCOM服务器的机器和运行DCOM客户端的机器之间应能PING通。 2、必须保证在运行DCOM服务器软件的机器上完成以下几项内容: 1)保证在服务器和客户端上登录的当前用户的用户名及密码完全一致。例如,运行 DCOM客户端软件的机器的系统登录帐户是:用户名pims,密码是pims;则运行 DCOM服务器软件的机器的用户列表中必须也包含用户名为pims,密码为pims 的帐户。注意:这里要求用户名和密码都一样。我们可以通过“开始->程序->管理 工具->计算机管理->本地用户和组”命令对帐户进行检查,如果不存在则添加之, 如图一所示。 2)运行“开始->运行->打开DCOMCNFG.EXE”命令打开DCOMCNFG.EXE软件。并 保证进行如下配置(以SUPCON.JXServer OPC服务器作为DCOM服务器举例):

a)在“默认属性”页面中保证选中“在这台计算机上启用分布式COM”,默 认身份验证级别为“连接”,和默认模拟级别为“标识”,如下图二所示。 b)在“默认安全机制”页面中,保证在“默认访问权限”、“默认启动权限” 和“默认配置权限”中都有Everyone一项,如下图三到图五所示。

c) 在默认的协议页面中,必须保证添加“面向连接的TCP/IP ”一项,如图 六所示。 d) 在“分布式COM 配置属性”对话框的应用程序列表中选择 “SUPCON.JXServer ”并双击之将弹出“SUPCON.JXServer 属性” 的画面,

SNMP配置手册

精心整理1交换机部分 1.1Cisco交换机 使用以下配置命令前,均需要执行以下步骤: 1.登陆交换机。(可以使用串口线直接连接,如果交换机配置有管理IP并且允许telnet登陆,则也可以通过telnet进行登陆。) 2 3 1 2 1 2 配置交换机的读写community为public 1.1.2TRAP配置 1.配置交换机允许发送trap snmp-serverenabletraps

2.配置交换机接收trap的主机 snmp-serverhosttraps public 指定交换机SNMPTrap的接收者为,发送Trap时采用public作为字串 1.1.3Syslog配置 1.打开交换机的syslog功能 2. 3 4 1.2 1登 2.输入system命令进入配置模式。 使用完配置命令后,均需要执行以下步骤进行保存: 1.输入return命令退出配置模式。 2.Save保存配置文件。 1.2.1SNMP配置

1.启用SNMP snmp-agent 2.配置snmp协议的版本号 snmp-agentsys-infoversionall 上面的命令是指对SNMPV1、V2C、V3都支持。 3.配置snmp只读community 4 1.2.2TRAP 1 2 1.2.3Syslog配置 1.启用交换机的syslog功能 info-centerenable 2.指定接收syslog的主机,为该主机的ip地址。

info-centerloghostlanguageEnglish 以上命令是配置接收syslog,syslog的语言为英文。 3.选择发送warning以上级别的syslog信息。 info-centersourcedefaultchannelloghostloglevelwarning 1.3中兴交换机 1.登 2. 3. 1. 1.3.1SNMP 1 snmp-serverviewAllViewinternetincluded snmp-serverviewtestzxr10IPAddrTableincluded snmp-serverviewtestzteincluded snmp-serverviewtestmib-2included

相关文档
最新文档