正在加载图片...
《网络运维管理》/实验12:通过SNP获取网络设备信息9 注意 1.在SNPⅥl版本中,引入了共同体的概念。在进行监控数据采集时,必须知道被监控 设备的共同体名称,因此,将共同体名称修改为你自己才知道的字符串,是一种安全 措施 2.修改“ source”的值,只允许指定的设备进行监控数据的采集,也是一种安全措施。 3.SMPv2版本使用共同体名称。v1没有安全措施,v3使用认证和加密的机制实现安全。 (3)添加可访问信息的节点 继续在 snmpd. conf文件中找到图12-2-8所示内容,其下添加“.1”的访问节点,表示可访问 到OID值为.1.*的对应信息,从而增加可访问信息的节点 完成上述配置后,点击【Esc】键退出编辑状态,然后在配置文件中输入“:wq”,点击回 车,保存配置文件并退出 f Make at least snmpwalk -v 1 localhost -c public system fast again incl/excl subtree mask(optional) systemview included 1.3.6.1.2.1.1 vlew included 1.3.6 1.25.1.1 view systemview included.1//添加此行 图12-2-8添加可访问信息的节点 注意:SNMP中,MIB(管理信息库)是树形目录,此处的“ subtree”字段值,用来定义可 以访问到(即监控到)的设备信息节点,例如定义为.1.3.6,就表示只能够访问1.3.6.* 的OID对应的信息 步骤4:安装并配置防火墙 SNMP的访问是使用UDP协议,并通过161端口, CentOS7系统中默认安装的防火墙为 Firewal防火墙,默认情况下,防火墙禁止SNMP的访问。因此,要想实现SNMP的访问,需要 在防火墙上设置允许规则 由于 firewal防火墙操作复杂,因此,本实验中使用 IPTables防火墙,其具体操作步骤如下 (1)禁用 Firewall I防火墙。 由于在 Centos7系统中默认安装的防火墙为 Firewall防火墙,为避免防火墙冲突,需要禁止 系统自带防火墙,主要的命令如下。 systemctl stop firewall 禁止 Firewall防火墙 systemctl disable firewall service /禁止开机启动 Firewall防火墙 systemctl status firewall /查看 Firewa‖防火墙状态《网络运维管理》/实验 12:通过 SNMP 获取网络设备信息 9 注意: 1. 在 SNMP v1 版本中,引入了共同体的概念。在进行监控数据采集时,必须知道被监控 设备的共同体名称,因此,将共同体名称修改为你自己才知道的字符串,是一种安全 措施; 2. 修改“source”的值,只允许指定的设备进行监控数据的采集,也是一种安全措施。 3. SNMP v2 版本使用共同体名称。v1 没有安全措施,v3 使用认证和加密的机制实现安全。 (3)添加可访问信息的节点 继续在 snmpd.conf 文件中找到图 12-2-8 所示内容,其下添加“.1”的访问节点,表示可访问 到 OID 值为.1.*的对应信息,从而增加可访问信息的节点。 完成上述配置后,点击【Esc】键退出编辑状态,然后在配置文件中输入“:wq”,点击回 车,保存配置文件并退出。 图 12-2-8 添加可访问信息的节点 注意:SNMP 中,MIB(管理信息库)是树形目录,此处的“subtree”字段值,用来定义可 以访问到(即监控到)的设备信息节点,例如定义为.1.3.6,就表示只能够访问 1.3.6.* 的 OID 对应的信息。 步骤 4:安装并配置防火墙 SNMP 的访问是使用 UDP 协议,并通过 161 端口,CentOS 7 系统中默认安装的防火墙为 Firewall 防火墙,默认情况下,防火墙禁止 SNMP 的访问。因此,要想实现 SNMP 的访问,需要 在防火墙上设置允许规则。 由于 firewall 防火墙操作复杂,因此,本实验中使用 IPTables 防火墙,其具体操作步骤如下。 (1)禁用 Firewall 防火墙。 由于在 CentOS 7 系统中默认安装的防火墙为 Firewall 防火墙,为避免防火墙冲突,需要禁止 系统自带防火墙,主要的命令如下。 # systemctl stop firewalld //禁止 Firewall 防火墙 # systemctl disable firewalld.service //禁止开机启动 Firewall 防火墙 # systemctl status firewalld //查看 Firewall 防火墙状态
<<向上翻页向下翻页>>
©2008-现在 cucdc.com 高等教育资讯网 版权所有