Возникла необходимость использования SNMP V3 с MD5 и DES шифрованием на DES-3526 (общим количеством пока около 50 шт.).
При создании записи в SNMP User table, Запись типа V3 с нужными параметрами создается с третьего раза.
Причем способ создания не важен, результат одинаков и через веб интерфейс и через коммандную строку.
С первого раза создается V1. Удаляем.
Со второго раза создается V2c. Удаляем.
С третьего раза получаем искомое V3. Сохраняем. Работаем.
И ладно бы если один раз сделал, сохранил и нет проблем.
Однако при снятии конфигурации с работающего свитча, её изменении и заливке обратно (к примеру через телнет), история повторяется! Хотя в файле конфигурации есть только строка о создании записи SNMP V3 с нужными параметрами. При заливке создается V1, что доставляет массу неудобств, учитывая количество коммутаторов, и ручную правку после каждого изменения конфига.
Версия прошивки коммутаторов: 6.00.B25
Бутпром: 5.00.009
Вот часть конфигурационного файла, стандартного для всех используемых 3526, касающаяся SNMP:
Код:
# SNMPv3
delete snmp community public
delete snmp community private
delete snmp user initial
delete snmp group initial
delete snmp view restricted all
delete snmp view CommunityView all
config snmp engineID 800000ab03001e589eb2af
create snmp view xxxnet 1 view_type included
create snmp view restricted 1.3.6.1.2.1.1 view_type included
create snmp view restricted 1.3.6.1.2.1.11 view_type included
create snmp view restricted 1.3.6.1.6.3.10.2.1 view_type included
create snmp view restricted 1.3.6.1.6.3.11.2.1 view_type included
create snmp view restricted 1.3.6.1.6.3.15.1.1 view_type included
create snmp view CommunityView 1 view_type included
create snmp view CommunityView 1.3.6.1.6.3 view_type excluded
create snmp view CommunityView 1.3.6.1.6.3.1 view_type included
create snmp group xxxrw v3 auth_priv read_view xxxnet write_view xxxnet notify_view xxxnet
create snmp group xxxnet v1 read_view xxxnet notify_view xxxnet
create snmp group xxxnet v2c read_view xxxnet notify_view xxxnet
create snmp community xxxnet view xxxnet read_only
create snmp community xxxrw view xxxnet read_write
create snmp user xxxrw xxxrw encrypted by_key auth md5 6d96bcb85c79ad14f30082aab312cb30 priv des 8bb55db04b45f79c7571e01565d63aca
create snmp user xxxnet xxxnet