Changes between Version 1 and Version 2 of Examples3uSNMPv3Conf


Ignore:
Timestamp:
Aug 17, 2026, 2:53:35 PM (2 days ago)
Author:
roman_zhur
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • Examples3uSNMPv3Conf

    v1 v2  
    1414
    1515Откройте веб-интерфейс блока и перейдите на вкладку '''Мониторинг'''. Нажмите '''Добавить''', в появившемся окне выберите '''SNMP trapsink''' и нажмите '''ОК'''.
    16 [[Image(01.png)]]
     16
     17[[Image(01.png, align=center)]]
     18
    1719В окне конфигурации SNMP trapsink укажите следующие параметры:
    1820 * '''Имя''' - произвольное имя для идентификации трапсинка.
     
    2830После заполнения параметров нажмите '''ОК'''.
    2931
    30 [[Image(02.png)]]
     32[[Image(02.png, align=center)]]
    3133
    3234Параметр '''Security level''' имеет три опции:
     
    3638
    3739После сохранения настроек появится строка с созданным SNMP trapsink. Чтобы активировать трапсинк, установите чекбокс в столбце '''Активен'''.
    38 [[Image(03.png)]]
     40
     41[[Image(03.png, align=center)]]
     42
    3943== Настройка SNMP-агента ==
    4044
     
    4751Остановите SNMP-агент командой
    4852{{{/etc/init.d/snmpd stop}}}
    49 [[Image(04.png)]]
     53
     54[[Image(04.png, align=center)]]
     55
    5056Для открытия файла в текстовом редакторе введите команду:
    5157{{{vi /var/net-snmp/snmpd.conf}}}
     
    8894> - {{{I}}} в левом нижнем углу означает ''режим ввода''.
    8995
    90 [[Image(05.png)]]
     96[[Image(05.png, align=center)]]
    9197
    9298> Касательно предупреждения "Do not edit this file". Единственное изменение, которое можно вносить в этот файл, это создание юзера, о чем написано в предпоследней строчке самого предупреждения.
     
    110116
    111117Без указания дополнительных параметров директива {{{rwuser}}} ({{{rouser}}}) по умолчанию обеспечивает пользователю доступ к полному дереву OID с использованием контекста по умолчанию. ''Дополнительная информация: [http://www.net-snmp.org/docs/man/snmpd.conf.html Manpage of SNMPD.CONF].''
    112 [[Image(06.png)]]
     118
     119[[Image(06.png, align=center)]]
     120
    113121После создания пользователя и назначения прав запустите {{{snmpd}}} командой:
    114122{{{/etc/init.d/snmpd start}}}
     
    134142
    135143Вернитесь в веб-интерфейс блока, откройте вкладку '''Мониторинг''' и скачайте MIB-файлы.
    136 [[Image(07.png)]]
     144
     145[[Image(07.png, align=center)]]
     146
    137147Нажмите '''Скачать MIB блока'''. Откроется файл {{{mib.txt}}}. Выделите весь текст с помощью {{{Ctrl-A}}}, вставьте его в текстовый файл и переименуйте файл в {{{ADC-MIB}}}. Расширение зависит от формата, используемого SNMP-менеджером, но обычно MIB-файлы хранятся без расширения.
    138148
     
    142152
    143153На вкладке '''Modules''' в SnmpB слева отображаются MIB-файлы, обнаруженные в каталоге по умолчанию, а справа - загруженные файлы, доступные на вкладке '''Tree'''. Перенесите {{{ADC-MIB}}} и {{{M3U9999-MIB}}} из списка доступных файлов в список загруженных.
    144 [[Image(08.png)]]
     154
     155[[Image(08.png, align=center)]]
    145156
    146157> Каждый блок MC04-DSL-3U формирует собственный MIB-файл в зависимости от установленных плат, однако все переменные находятся в одном корневом OID. Поэтому при загрузке MIB нескольких блоков возможен конфликт: один и тот же OID, например {{{.1.3.6.1.4.1.32109.9999.4.5.6.0}}}, в разных блоках может соответствовать переменным разных типов. В таком случае менеджер откажется работать с этими MIB.
     
    150161
    151162Выберите пункт меню {{{Options -> Manage SNMPv3 USM Profiles...}}}, чтобы открыть окно '''USM Profiles'''. Щёлкните правой кнопкой мыши в левой области окна и выберите {{{New USM Profile}}}. Заполните поля в соответствии с настройками SNMP-trapsink и SNMP-агента.
    152 [[Image(09.png)]]
     163
     164[[Image(09.png, align=center)]]
     165
    153166На вкладке '''Discovery''' измените '''Discovery range''' на '''IP network''', в поле '''From address''' укажите IP-адрес SW-01 (если в вашей сети много блоков, то так же следует указать и '''To address'''). Справа снимите чекбоксы SNMPv1 и SNMPv2c, после чего нажмите кнопку '''Discover'''.
    154167
    155168В нижней части окна должен появиться IP-адрес SW-01. Щёлкните по нему правой кнопкой мыши, выберите '''Add agent(s) to profile list''', а затем нажмите кнопку настроек в разделе '''Use settings from SNMP Agent profile'''.
    156 [[Image(10.png)]]
     169
     170[[Image(010.png, align=center)]]
    157171
    158172В окне '''Agent Profiles''' раскройте список под IP-адресом SW-01 или его именем, например {{{sw01}}}. В подменю '''SnmpV3''' выберите '''Security name''', созданный на предыдущем этапе в '''USM Profiles''', и нужный '''Security Level'''.
    159 [[Image(11.png)]]
     173
     174[[Image(011.png, align=center)]]
     175
    160176На этом настройка SNMP-менеджера завершена.
    161177----
     
    166182Перейдем на вкладку '''Tree''' и попробуем выполнить команду {{{Get}}}.
    167183Как видно в окне '''Query Results''', запрос успешно выполнен, данные OID отобразились.
    168 [[Image(12.png)]]
     184
     185[[Image(012.png, align=center)]]
     186
    169187==== SNMP trapsink ====
    170188SNMP-агент отправляет trapsink, когда есть авария либо она завершилась.
    171189Для проверки в блоке MC04-DSL-3U вызовем аварию, например, активировав поток E1 на плате E1-08 и сняв чекбокс "маска".
    172190На вкладке '''Traps''' видны пришедшие трапсинки.
    173 [[Image(13.png)]]
     191
     192[[Image(013.png, align=center)]]
     193
    174194== Блокировка SNMP v1 и v2c ==
    175195
     
    192212
    193213Закомментируйте эти строки, добавив символ {{{#}}} в начало каждой из них:
    194 [[Image(14.png)]]
     214
     215[[Image(014.png, align=center)]]
     216
    195217Строки {{{group <...>}}} и связанные с ними записи {{{access}}} можно оставить без изменений, так как без соответствующих записей {{{com2sec}}} они не задействуются.
    196218
     
    201223
    202224Проверим это, попытавшись выполнить команду {{{snmpget}}} с параметрами {{{-v:1}}} и {{{-v:2c}}}:
    203 [[Image(15.png)]]
     225
     226[[Image(015.png, align=center)]]
     227
    204228Как видно на скриншоте, после изменения файла ответы на SNMP-запросы v1 и v2c действительно перестали приходить.
    205229== Результат настройки ==