Changes between Version 1 and Version 2 of Examples3uSNMPv3Conf
- Timestamp:
- Aug 17, 2026, 2:53:35 PM (2 days ago)
Legend:
- Unmodified
- Added
- Removed
- Modified
-
Examples3uSNMPv3Conf
v1 v2 14 14 15 15 Откройте веб-интерфейс блока и перейдите на вкладку '''Мониторинг'''. Нажмите '''Добавить''', в появившемся окне выберите '''SNMP trapsink''' и нажмите '''ОК'''. 16 [[Image(01.png)]] 16 17 [[Image(01.png, align=center)]] 18 17 19 В окне конфигурации SNMP trapsink укажите следующие параметры: 18 20 * '''Имя''' - произвольное имя для идентификации трапсинка. … … 28 30 После заполнения параметров нажмите '''ОК'''. 29 31 30 [[Image(02.png )]]32 [[Image(02.png, align=center)]] 31 33 32 34 Параметр '''Security level''' имеет три опции: … … 36 38 37 39 После сохранения настроек появится строка с созданным SNMP trapsink. Чтобы активировать трапсинк, установите чекбокс в столбце '''Активен'''. 38 [[Image(03.png)]] 40 41 [[Image(03.png, align=center)]] 42 39 43 == Настройка SNMP-агента == 40 44 … … 47 51 Остановите SNMP-агент командой 48 52 {{{/etc/init.d/snmpd stop}}} 49 [[Image(04.png)]] 53 54 [[Image(04.png, align=center)]] 55 50 56 Для открытия файла в текстовом редакторе введите команду: 51 57 {{{vi /var/net-snmp/snmpd.conf}}} … … 88 94 > - {{{I}}} в левом нижнем углу означает ''режим ввода''. 89 95 90 [[Image(05.png )]]96 [[Image(05.png, align=center)]] 91 97 92 98 > Касательно предупреждения "Do not edit this file". Единственное изменение, которое можно вносить в этот файл, это создание юзера, о чем написано в предпоследней строчке самого предупреждения. … … 110 116 111 117 Без указания дополнительных параметров директива {{{rwuser}}} ({{{rouser}}}) по умолчанию обеспечивает пользователю доступ к полному дереву OID с использованием контекста по умолчанию. ''Дополнительная информация: [http://www.net-snmp.org/docs/man/snmpd.conf.html Manpage of SNMPD.CONF].'' 112 [[Image(06.png)]] 118 119 [[Image(06.png, align=center)]] 120 113 121 После создания пользователя и назначения прав запустите {{{snmpd}}} командой: 114 122 {{{/etc/init.d/snmpd start}}} … … 134 142 135 143 Вернитесь в веб-интерфейс блока, откройте вкладку '''Мониторинг''' и скачайте MIB-файлы. 136 [[Image(07.png)]] 144 145 [[Image(07.png, align=center)]] 146 137 147 Нажмите '''Скачать MIB блока'''. Откроется файл {{{mib.txt}}}. Выделите весь текст с помощью {{{Ctrl-A}}}, вставьте его в текстовый файл и переименуйте файл в {{{ADC-MIB}}}. Расширение зависит от формата, используемого SNMP-менеджером, но обычно MIB-файлы хранятся без расширения. 138 148 … … 142 152 143 153 На вкладке '''Modules''' в SnmpB слева отображаются MIB-файлы, обнаруженные в каталоге по умолчанию, а справа - загруженные файлы, доступные на вкладке '''Tree'''. Перенесите {{{ADC-MIB}}} и {{{M3U9999-MIB}}} из списка доступных файлов в список загруженных. 144 [[Image(08.png)]] 154 155 [[Image(08.png, align=center)]] 145 156 146 157 > Каждый блок MC04-DSL-3U формирует собственный MIB-файл в зависимости от установленных плат, однако все переменные находятся в одном корневом OID. Поэтому при загрузке MIB нескольких блоков возможен конфликт: один и тот же OID, например {{{.1.3.6.1.4.1.32109.9999.4.5.6.0}}}, в разных блоках может соответствовать переменным разных типов. В таком случае менеджер откажется работать с этими MIB. … … 150 161 151 162 Выберите пункт меню {{{Options -> Manage SNMPv3 USM Profiles...}}}, чтобы открыть окно '''USM Profiles'''. Щёлкните правой кнопкой мыши в левой области окна и выберите {{{New USM Profile}}}. Заполните поля в соответствии с настройками SNMP-trapsink и SNMP-агента. 152 [[Image(09.png)]] 163 164 [[Image(09.png, align=center)]] 165 153 166 На вкладке '''Discovery''' измените '''Discovery range''' на '''IP network''', в поле '''From address''' укажите IP-адрес SW-01 (если в вашей сети много блоков, то так же следует указать и '''To address'''). Справа снимите чекбоксы SNMPv1 и SNMPv2c, после чего нажмите кнопку '''Discover'''. 154 167 155 168 В нижней части окна должен появиться IP-адрес SW-01. Щёлкните по нему правой кнопкой мыши, выберите '''Add agent(s) to profile list''', а затем нажмите кнопку настроек в разделе '''Use settings from SNMP Agent profile'''. 156 [[Image(10.png)]] 169 170 [[Image(010.png, align=center)]] 157 171 158 172 В окне '''Agent Profiles''' раскройте список под IP-адресом SW-01 или его именем, например {{{sw01}}}. В подменю '''SnmpV3''' выберите '''Security name''', созданный на предыдущем этапе в '''USM Profiles''', и нужный '''Security Level'''. 159 [[Image(11.png)]] 173 174 [[Image(011.png, align=center)]] 175 160 176 На этом настройка SNMP-менеджера завершена. 161 177 ---- … … 166 182 Перейдем на вкладку '''Tree''' и попробуем выполнить команду {{{Get}}}. 167 183 Как видно в окне '''Query Results''', запрос успешно выполнен, данные OID отобразились. 168 [[Image(12.png)]] 184 185 [[Image(012.png, align=center)]] 186 169 187 ==== SNMP trapsink ==== 170 188 SNMP-агент отправляет trapsink, когда есть авария либо она завершилась. 171 189 Для проверки в блоке MC04-DSL-3U вызовем аварию, например, активировав поток E1 на плате E1-08 и сняв чекбокс "маска". 172 190 На вкладке '''Traps''' видны пришедшие трапсинки. 173 [[Image(13.png)]] 191 192 [[Image(013.png, align=center)]] 193 174 194 == Блокировка SNMP v1 и v2c == 175 195 … … 192 212 193 213 Закомментируйте эти строки, добавив символ {{{#}}} в начало каждой из них: 194 [[Image(14.png)]] 214 215 [[Image(014.png, align=center)]] 216 195 217 Строки {{{group <...>}}} и связанные с ними записи {{{access}}} можно оставить без изменений, так как без соответствующих записей {{{com2sec}}} они не задействуются. 196 218 … … 201 223 202 224 Проверим это, попытавшись выполнить команду {{{snmpget}}} с параметрами {{{-v:1}}} и {{{-v:2c}}}: 203 [[Image(15.png)]] 225 226 [[Image(015.png, align=center)]] 227 204 228 Как видно на скриншоте, после изменения файла ответы на SNMP-запросы v1 и v2c действительно перестали приходить. 205 229 == Результат настройки ==
![[MC-04 logo]](/mc-04/chrome/site/logo.png)