O que é SNMP e por que configurá-lo no WAP321
O Cisco WAP321 é um access point de classe empresarial, com suporte a single point setup e gerenciamento via cluster, muito utilizado em ambientes corporativos e industriais de pequeno e médio porte. Assim como outros equipamentos gerenciáveis, ele conta com um agente SNMP embarcado que expõe métricas de desempenho, estado de interfaces e eventos do sistema para ferramentas de monitoramento externas (NMS). Configurar o SNMP no WAP321 é essencial quando a rede Wi-Fi suporta operações críticas, como comunicação com CLPs, supervisórios (SCADA) ou terminais móveis de coleta em linhas de produção, pois permite antecipar problemas de cobertura ou instabilidade antes que impactem a operação.
Pré-requisitos
- Firmware do WAP321 atualizado para a versão mais recente disponibilizada pela Cisco.
- Acesso à interface web via HTTPS com conta de administrador.
- IP de gerência do access point em uma VLAN de administração isolada da rede de produção.
- Servidor NMS definido, por exemplo
10.20.1.15, com suporte a SNMPv2c ou SNMPv3.
Passo a passo
1. Acessar o menu SNMP
Faça login na interface web do WAP321 (por exemplo, https://192.168.1.250) e navegue até SNMP > SNMPv1/v2c > SNMP Manager. Nessa tela é possível habilitar o serviço e cadastrar as communities.
2. Habilitar o serviço SNMP
Marque a caixa Enable na parte superior da tela de configuração global de SNMP. Sem essa opção ativada, o agente não responderá a nenhuma consulta, mesmo que as communities estejam cadastradas.
3. Criar as communities SNMPv2c
Em SNMP > SNMPv1/v2c > Communities, clique em Add e cadastre:
Community Name: ASTech_Read
SNMP Management Station: 10.20.1.15
Access Mode: Read-Only
Community Name: ASTech_Write
SNMP Management Station: 10.20.1.15
Access Mode: Read-WriteRestringir a estação de gerência (Management Station) evita que qualquer host da rede consiga consultar o equipamento usando a community string.
4. Configurar SNMPv3 (opcional, recomendado)
Acesse SNMP > SNMPv3 > Users e crie um usuário com autenticação e criptografia:
User Name: snmp_admin
Authentication Method: SHA
Authentication Password: WapAuth#2026
Encryption Method: AES128
Encryption Password: WapPriv#20265. Configurar as traps SNMP
Em SNMP > SNMPv1/v2c > Trap Settings, adicione o servidor que receberá as notificações:
Trap Receiver IP: 10.20.1.15
Trap Version: SNMPv2c
Community Name: ASTech_Read
Trap Port: 162Habilite também os eventos relevantes na aba Trap Configuration, como falha de autenticação, associação/desassociação de clientes e alteração de configuração.
6. Salvar e testar
Clique em Save para aplicar as configurações. No servidor NMS, valide a comunicação:
snmpget -v2c -c ASTech_Read 192.168.1.250 1.3.6.1.2.1.1.1.0Um retorno com a descrição do sistema confirma que o agente SNMP está ativo e acessível.
Erros comuns
- Esquecer de liberar a porta UDP 161 (consulta) e 162 (traps) no firewall entre a VLAN de gerência e o servidor NMS.
- Cadastrar a community com acesso Read-Write quando apenas monitoramento (Read-Only) seria suficiente, ampliando desnecessariamente a superfície de ataque.
- Não restringir a Management Station, permitindo consultas SNMP de qualquer host da rede.
- Deixar as credenciais SNMPv3 padrão de fábrica, quando existentes, sem personalização.