harumaki.net

インフラ屋の覚書や、ラーメン食べある記とか。

network メモ 運用

net-snmp v3設定

投稿日:2010年11月20日

自分用メモです。
v3に対応していないアプライアンスもあるので、使い道は限定されますが・・・

なんとなくOverview

snmp v1、v2でのコミュニティによる認証をしていたが、
v3はユーザー認証と暗号化という形式に変更されている。
よってv3でのアクセスに際してはユーザー名、パスワードの設定が必要となる。

参考ページ

お世話になっております!

設定および動作確認

1)snmpd停止

snmpdが動作している場合は停止しておく。

# /etc/init/snmpd stop 

2)ユーザー追加

デフォルトではv3に関する設定は無い様子。
新規で追加。

# cd /etc/snmp/
# vi snmpd.conf
  • [記述内容]
    # snmp v3 setting
    rwuser snmproot

3)ユーザー情報を追加

※当該ファイルにもコメントされているが、v3で使用するユーザー情報は
/etc/snmp/snmp.confには書かずに、こちらに記載する(コンフィグ名が一緒なので紛らわしいが…)

# cd /var/net-snmp/
# cp -p snmpd.conf snmpd.conf.org
# vi snmpd.conf
  • [記述内容]
    # snmp v3 setting
    createUser snmproot SHA hogehoge AES fugafuga

    ※ここに記載したユーザー名は、snmpd起動後、書き換えられる。

4)snmpd起動

#  /etc/init.d/snmpd start

※ちなみにsnmpd起動後、上記3で設定した/var/net-snmp/snmpd.confのcreateUser設定は
書き換えられて、以下のようになる。

usmUser 1 3 0x80001f88803da61a1d41feaa4b 0x736e6d70726f6f7400 0x736e6d70726f6
f7400 NULL .1.3.6.1.6.3.10.1.1.3 0xdafb881434448c7b2217419ccf95cd2bd0d30357 .
1.3.6.1.6.3.10.1.2.4 0x46cbcdaaa712f747997c32a4613982b1 ""

5)作成したユーザーの確認

ユーザー確認時はv2でのアクセスでよい。

# snmpwalk -v 2c -c public localhost SNMP-USER-BASED-SM-MIB::usmUserStatus
SNMP-USER-BASED-SM-MIB::usmUserStatus.".....=...A..K"."snmproot" = INTEGER: active(1)

上記にてv3用のユーザーが登録されていることを確認OK。

tip

1.ユーザー情報を変更、更新する場合

/var/net-snmp/snmpd.conf内のusmUser分を消去してから書き換えること。

 

マスタリングTCP/IP SNMP編
マスタリングTCP/IP SNMP編

posted with amazlet at 13.05.31
緒方 亮 矢野 ミチル 鈴木 暢
オーム社
売り上げランキング: 189,419

 

-network, メモ, 運用

執筆者:


comment

メールアドレスが公開されることはありません。

CAPTCHA


関連記事

[AWS]ただのメモ:ELBでSSL証明書をアップするときは秘密鍵をRSAで。

  ※AWSへSSL証明書一式をアップする際の注意事項 秘密鍵ファイルをかならずRSA PRIVATE KEYへ変更すること。 普段apache httpd serverでhttpsを使うときは秘密鍵 …

no image

[運用] システム監視ツール”monit”を入れてみた(10年ぶりに!)

10年ぶりにmonitを入れてみますた。 常駐型の監視/オペレーションツールで、『プロセスの起動、停止、再起動ができるnagios』のようなもの(?) daemontoolと同様に、指定した条件でプロ …

[AWS]s3-tools(s3cmd)のインストールと検証

EC2上のDB→S3バケットへのダンプファイルの転送にて、s3fs以外のものでも試してみよう、ということで 今日はs3-toolsのテストを。 インスタンスはAmazon Linux AMI、ラージイ …

no image

lsyncdのエラー修正(監視対象ファイル数の上限値変更)

lsyncdでのバックアップファイルの同期がうまくいってないな~、と思って調べたら、カーネルパラメータ”max_user_watches”の上限値を超えたためlsyncdのプロ …

[メモ]phpmyfaqインストール

phpmyadminのインストール(rpm版) † ごく簡単だけど、備忘録として。 # yum install phpmyadmin RPMでインストールした場合、phpmyadminの …