O que é SNMP e quando utilizá-lo
O SNMP (Simple Network Management Protocol) é o protocolo padrão de mercado para monitoramento e gerenciamento de dispositivos de rede. No contexto de uma planta industrial, onde access points como o Cisco WAP4410N ficam distribuídos por diferentes áreas de produção, almoxarifados ou pátios, o SNMP permite que a equipe de TI acompanhe, a partir de um único software de gerência (como PRTG, Zabbix, SolarWinds ou Cacti), indicadores como uso de CPU, número de clientes conectados, tráfego nas interfaces e estado operacional do rádio, sem precisar acessar individualmente a interface web de cada equipamento.
Habilitar o SNMP no WAP4410N é recomendado sempre que houver mais de dois ou três access points na planta, pois o monitoramento centralizado reduz o tempo de diagnóstico em caso de falhas de cobertura Wi-Fi ou quedas de conexão em terminais industriais, coletores de dados e leitores RFID.
Pré-requisitos
- Acesso administrativo à interface web do WAP4410N (usuário padrão
cisco/cisco, caso ainda não tenha sido alterado). - Endereço IP de gerência do access point já configurado na mesma VLAN de administração da rede.
- Servidor de monitoramento (NMS) com IP fixo definido, por exemplo
10.10.5.20. - Definição prévia das community strings que serão utilizadas (evite usar os valores padrão
publiceprivateem ambiente de produção).
Passo a passo
1. Acessar a interface de administração
Abra um navegador e digite o endereço IP do WAP4410N, por exemplo https://192.168.1.245. Informe as credenciais de administrador e, no menu lateral, acesse Administration > SNMP.
2. Habilitar o agente SNMP
Na tela de SNMP, marque a opção SNMP Enable para ativar o agente no equipamento. O WAP4410N suporta SNMPv1, SNMPv2c e SNMPv3, sendo este último o mais indicado quando a rede exige autenticação e criptografia no tráfego de gerência.
3. Configurar as community strings (SNMPv1/v2c)
Caso opte por SNMPv2c, defina as strings de leitura e escrita:
Read-Only Community: ASTech_RO2026
Read-Write Community: ASTech_RW2026Evite reaproveitar a mesma string em múltiplos sites e troque-a periodicamente, principalmente em redes que trafegam por links WAN ou VPN site-to-site.
4. Configurar usuário SNMPv3 (recomendado)
Para maior segurança, cadastre um usuário SNMPv3 com autenticação e privacidade:
Username: nms_monitor
Authentication: SHA
Auth Password: Aut#Monitor2026
Privacy: AES
Priv Password: Priv#Monitor2026
Access Level: Read-Only5. Definir o destino das traps (SNMP Trap Receiver)
Na seção Trap Configuration, cadastre o IP do servidor de monitoramento e a porta padrão UDP 162:
Trap Destination IP: 10.10.5.20
Trap Community: ASTech_RO2026
Trap Version: v2cIsso garante que eventos como reinicialização do rádio, perda de link Ethernet ou falha de autenticação sejam enviados proativamente ao NMS, em vez de depender apenas de polling.
6. Salvar e validar
Clique em Save Settings e, a partir do servidor de monitoramento, execute um teste de leitura via linha de comando:
snmpwalk -v2c -c ASTech_RO2026 192.168.1.245 systemSe o retorno trouxer as informações de sysDescr e sysUpTime do equipamento, o SNMP está funcionando corretamente.
Boas práticas
- Sempre prefira SNMPv3 em redes que atravessam segmentos menos confiáveis, já que as versões v1 e v2c trafegam a community string em texto plano.
- Restrinja o acesso SNMP por ACL ou firewall, permitindo consultas apenas a partir do IP do servidor de monitoramento.
- Documente todas as community strings e credenciais SNMPv3 em um cofre de senhas corporativo, nunca em planilhas locais.
- Revise periodicamente os usuários SNMP cadastrados, removendo acessos de integradores ou consultores que não atuam mais no projeto.