Un administrateur réseau peut configurer le protocole SNMPv2 de manière à obtenir des informations réseau à partir des périphériques présents sur celui-ci. Comme le montre la figure, les étapes de base de la configuration du protocole SNMP s'exécutent toutes en mode de configuration globale.

Étape 1. (Obligatoire) Configurez l'identifiant de communauté et le niveau d'accès (lecture seule ou lecture/écriture) à l'aide de la commande snmp-server community string ro | rw.

Étape 2. (Facultatif) Documentez l'emplacement du périphérique à l'aide de la commande snmp-server location text.

Étape 3. (Facultatif) Documentez le contact du système à l'aide de la commande snmp-server contact text.

Étape 4. (Facultatif) Limitez l'accès SNMP aux hôtes NMS (gestionnaires SNMP) qui sont autorisés par une liste de contrôle d'accès : définissez la liste de contrôle d'accès, puis référencez-la à l'aide de la commande snmp-server community string access-list-number-or-name. Cette commande peut être utilisée à la fois pour spécifier un identifiant de communauté et pour limiter l'accès SNMP par le biais de listes de contrôle d'accès. Il est possible de combiner les étapes 1 et 4 en une seule, si vous le souhaitez. Le périphérique réseau Cisco allie les deux commandes en une seule si elles sont introduites séparément.

Étape 5. (Facultatif) Spécifiez le destinataire des opérations de déroutement SNMP à l'aide de la commande snmp-server host host-id [version{1| 2c | 3 [auth | noauth | priv]}] community-string. Par défaut, aucun gestionnaire de déroutement n'est défini.

Étape 6. (Facultatif) Activez les déroutements sur un agent SNMP à l'aide de la commande snmp-server enable traps notification-types. Si aucun type de notification de déroutement n'est spécifié dans cette commande, tous les types de déroutements sont envoyés. L'utilisation répétée de cette commande est requise si un sous-ensemble spécifique de types de déroutements est souhaité.

Remarque : par défaut, aucun type de déroutement n'est défini dans le protocole SNMP. En l'absence de cette commande, les gestionnaires SNMP doivent tenter d'obtenir toutes les informations pertinentes.