Подниму тему. Хотим перевести коммутаторы 3028 3200-28 3528 3120 на версию SNMPv3 с auth_nopriv, какие настройки необходимо ввести ?
Начинаю с пустых настроек:
Код:
DES-3028:5#show snmp community
Command: show snmp community
SNMP Community Table
Community Name View Name Access Right
------------------------------- ------------------------------- ------------
SNMP Community Table is empty !
DES-3028:5#show snmp groups
Command: show snmp groups
Vacm Access Table is empty !
DES-3028:5#sh snmp user
Command: show snmp user
SNMP User table is empty !
create snmp community test view CommunityView read_write
DES-3028:5#show snmp community
Command: show snmp community
SNMP Community Table
Community Name View Name Access Right
------------------------------- ------------------------------- ------------
test CommunityView read_write
Total Entries: 1
DES-3028:5#show snmp groups
Command: show snmp groups
Vacm Access Table Settings
Group Name : test
ReadView Name : CommunityView
WriteView Name : CommunityView
Notify View Name : CommunityView
Securiy Model : SNMPv1
Securiy Level : NoAuthNoPriv
Group Name : test
ReadView Name : CommunityView
WriteView Name : CommunityView
Notify View Name : CommunityView
Securiy Model : SNMPv2
Securiy Level : NoAuthNoPriv
Total Entries : 2
Вопрос - почему после созданию community он создает мне еще две группы v1 и v2 ?
Далее создаю группу:
Код:
create snmp group test v3 auth_nopriv read_view CommunityView write_view CommunityView notify_view CommunityView
и пользователя:
Код:
create snmp user test1 test encrypted by_password auth sha 12345678 priv none
По SNMPv3 аутентификация работает, но так же и работает v1 и v2 без шифрования и пароля, просто через community. Может кто нибудь объяснить какие из этих параметров нужны для работы SNMPv3 ? (Хотим опрашивать и изменять параметры в дальнейшем через систему мониторинга по SNMPv3)