SNMPv3
SNMPv3 是一种基于用户的安全模型。它通过网络对数据包进行身份验证和加密来提供对设备的安全访问。SNMPv3 中提供的安全功能包括消息完整性、身份验证和加密。SNMPv3 配置参数如下。
- 名字:凭据名称
- 描述:有关凭据的简要说明。
- 用户名:代表其交换消息的用户(主体)。
- 上下文名称(SNMP 上下文): SNMP 上下文是 SNMP 实体可访问的管理信息的集合。管理信息项可能存在于多个上下文中。SNMP 实体可能有权访问许多上下文。换言之,如果 SNMPv3 实体在特定上下文中定义了管理信息,则任何管理应用程序都可以通过提供该上下文名称来访问该信息。“上下文名称”是一个八位字节字符串,它至少包含一个管理信息。
- 认证:选择任何身份验证协议(MD5 或 SHA),然后输入密码。MD5 和 SHA 是用于在 SNMPv3 应用程序中生成身份验证/隐私密钥的进程。
- 加密:选择所需的加密方法。(注意:只有在配置身份验证后才能配置加密。
- SNMP端口:SNMP 端口号。
- SNMP超时:SNMP 超时(以秒为单位)。
- SNMP 重试:SNMP 重试。
注意:
- 确保设备中指定的 snmpEngineBoots 和 snmpEngineTime 参数与 SNMP 代理中指定的参数同步。否则,OpManager中的设备发现将失败。
- 确保OpManager中给出的上下文名称正确映射到代理凭证。
如何检查设备中指定的snmpEngineBoots和snmpEngineTime值是否与SNMP Agent中的值同步?
您可以使用 Wireshark 工具检查设备和 SNMP 代理中指定的 snmpEngineBoots 和 snmpEngineTime 参数是否彼此同步。从此处下载 wireshark 并查询 SNMP 响应。如果 SNMP 响应消息是 OID 为 1.3.6.1.6.3.15.1.1.2 的报表,则表示启动时间和启动计数未同步。
SNMPv3 凭据的先决条件
- 确保从供应商处收到的 SNMP v3 身份验证详细信息已在设备中正确实施
- 确保OpManager中给出的上下文名称正确映射到凭据
- EngineID 对于环境中的所有 SNMP v3 设备应是唯一的
- 端口:用于 SNMP v3 的默认端口为 161。确保此端口未被防火墙阻止
- 确保在 SNMP 代理中正确更新引擎启动时间和引擎启动计数