πŸ“– Slides
πŸ“Š Syslog Severity
πŸ“‘ SNMP Visual
❓ Quiz
πŸ“Š Syslog Severity β€” I Livelli 0-7
Clicca su un livello per vedere i dettagli β€” piΓΉ basso = piΓΉ grave

πŸ’‘ Trucco per Ricordare: "Every Awesome Cisco Engineer Will Need Ice-cream Daily"

0 = Emergency
1 = Alert
2 = Critical
3 = Error
4 = Warning
5 = Notification
6 = Informational
7 = Debugging
πŸ’‘ Per il CCNA: ricorda i livelli, l'ordine (0=piΓΉ grave, 7=meno grave), e che logging trap 4 invia al server Syslog i messaggi di livello 0-4 (warning e piΓΉ gravi).

πŸ’» Configurazione Syslog su Cisco

! Invia i log a un server Syslog esterno
logging host 192.168.1.100
logging trap warnings
! oppure: logging trap 4 (stesso risultato)

! Configura logging sulla console
logging console informational
! oppure: logging console 6

! Logging su buffer interno (show logging)
logging buffered 16384 debugging

! Aggiungi timestamp ai messaggi
service timestamps log datetime msec

! Sorgente dei log (interfaccia specifica)
logging source-interface Loopback0
πŸ“‘ SNMP β€” Come Funziona
Il protocollo per monitorare e gestire i dispositivi di rete da remoto
2 ModalitΓ  di Comunicazione
Polling (GET) β€” Manager chiede
πŸ–₯️
NMS
Manager
β†’ GET β†’
🌍
Router
Agent
β†’ Response β†’
πŸ–₯️
NMS
Riceve i dati
Il manager (NMS) chiede periodicamente: "CPU usage? Traffico? Errori?". L'agent risponde. UDP 161.
Trap β€” Agent avvisa
🌍
Router
Agent
β†’ TRAP! β†’
πŸ–₯️
NMS
Riceve l'allarme
L'agent invia un messaggio spontaneo quando succede qualcosa: "Link down! CPU al 95%!". Senza che il manager chieda. UDP 162.

πŸ” SNMPv2c vs SNMPv3

AspettoSNMPv2cSNMPv3
AutenticazioneCommunity string (testo in chiaro!)Username + password (MD5/SHA)
CrittografiaNessunaAES/DES (opzionale)
SicurezzaBassa β€” chiunque nella rete puΓ² leggereAlta β€” auth + privacy + access control
Livelli v3β€”noAuthNoPriv, authNoPriv, authPriv
UsoAncora diffuso (legacy)Raccomandato per nuove installazioni
πŸ’‘ Per il CCNA: devi conoscere sia v2c (community string) che v3 (3 livelli di sicurezza). La community string Γ¨ come una "password" condivisa β€” ma viaggia in chiaro! v3 Γ¨ sempre preferibile.

πŸ’» Configurazione SNMP su Cisco

! SNMPv2c β€” community string
snmp-server community NetLabRO ro
! ro = read-only (GET). rw = read-write (GET+SET).

snmp-server community NetLabRW rw

! Invia trap al NMS
snmp-server host 192.168.1.100 version 2c NetLabRO
snmp-server enable traps

! SNMPv3 β€” utente con auth+privacy
snmp-server group MONITOR v3 priv
snmp-server user admin MONITOR v3 auth sha MyPass123 priv aes 128 MyPriv456
❓ Quiz β€” SNMP & Syslog
10 domande su SNMP e Syslog
πŸ”’
Quiz disponibile con Pro
10 domande su SNMP v2c/v3, trap, polling, Syslog severity.
βœ“ 10 domande
βœ“ Spiegazioni
Privacy Policy Cookie Policy