faq обучение настройка
Текущее время: Пн июл 07, 2025 20:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: create snmp user и разные коммутаторы
СообщениеДобавлено: Ср авг 26, 2015 04:05 
Не в сети

Зарегистрирован: Пн фев 04, 2013 18:24
Сообщений: 168
Откуда: Санкт-Петербург
Здравствуйте.

Подскажите, имеет-ли команда create snmp user <user_name 32> <groupname 32> encrypted by_key <auth_key 32-32> priv des <auth_key 32-32> какие-то ограничения по применению (в смысле дальнейшей эксплуатации) на коммутаторах следующих типов: DES-3526, DES-3200, DGS-3600, DGS-3620, DGS-3000?
У меня есть подозрения, что если ввести эту одинаковую строку на эти разные коммутаторы, то в результате невозможно будет получить ко всем ним по протоколу snmpv3 используя один и тот же пароль. Это так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: create snmp user и разные коммутаторы
СообщениеДобавлено: Чт авг 27, 2015 02:40 
Не в сети

Зарегистрирован: Пн фев 04, 2013 18:24
Сообщений: 168
Откуда: Санкт-Петербург
После общения по почте с сотрудниками компании D-Link опытным путём было выяснено, что если на вышеупомянутых коммутаторах выставить одинаковое значение параметра engineID, а именно config snmp engineID <22 цифры>, то строка create snmp user ... на этих разных коммутаторах может (и должна) быть одинаковой для доступа на эти устройства по протоколу snmpv3 с использованием одного и того же пароля.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: create snmp user и разные коммутаторы
СообщениеДобавлено: Ср сен 02, 2015 08:20 
Не в сети

Зарегистрирован: Пн фев 04, 2013 18:24
Сообщений: 168
Откуда: Санкт-Петербург
Однако, господа, есть проблема. Связана она с тем, что согласно RFC3414, engineID должен быть уникальным для каждого устройства (по крайней мере в пределах нашей сети). Это значит что при конфигурации каждого нового коммутатора необходимо будет заходить в его CLI и ручками заводить каждого snmp пользователя с указанием его пользовательского пароля в открытом виде. Как же быть в таком случае с DES-3526? У этого коммутатора команда создания snmp пользователя записывается в лог коммутатора без маскировки пароля, а это значит, что любой пользователь зашедший в CLI сможет узнать атрибуты доступа по snmp.
Что делать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: create snmp user и разные коммутаторы
СообщениеДобавлено: Ср сен 02, 2015 12:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
DES-3526, к сожалению, давно снят с производства и добавлять новый функционал в него уже не планируется. Можно выйти из ситуации подгрузкой инкрементальной конфигурации по SNMP (аналог команды вида download cfg_fromTFTP 10.90.90.221 test.cfg increment).
В самой конфигурации будут команды:
Код:
disable command logging
create snmp group snmpv3 v3 auth_priv write_view CommunityView read_view CommunityView notify_view CommunityView
create snmp user test snmpv3 encrypted by_password auth md5 12345678 priv des 12345678
enable command logging


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB