【问题标题】:SNMP giving authorization issues: Error in packetSNMP 提供授权问题:数据包错误
【发布时间】:2016-01-25 12:57:57
【问题描述】:

我已经使用以下参数启动了 jboss EAP 6.4 服务器:

    JAVA_OPTS:  -server -XX:+UseCompressedOops -verbose:gc -Xloggc:"/home/sshekhar/EAP-6.4.0/test02/standalone/log/gc.log" 
-XX:+PrintGCDetails -XX:+PrintGCDateStamps -XX:+UseGCLogFileRotation -XX:NumberOfGCLogFiles=5 
-XX:GCLogFileSize=3M -XX:-TraceClassUnloading -Djava.awt.headless=true -XX:MaxPermSize=512m 
-XX:-UseGCOverheadLimit -Dcom.propFile=local_jboss -Dfile.encoding=UTF-8 -Dcom.sun.management.snmp.port=1610 
-Dcom.sun.management.snmp.acl.file=/home/sshekhar/.snmp/mibs/snmp.acl 
-Djboss.modules.system.pkgs=org.jboss.byteman,org.jboss.logmanager -Djava.awt.headless=true -Djava.util.logging.manager=org.jboss.logmanager.LogManager 
-Xbootclasspath/p:/home/sshekhar/EAP-6.4.0/modules/system/layers/base/org/jboss/logmanager/main/jboss-logmanager-1.5.4.Final-redhat-1.jar

服务器启动成功。

我正在运行命令:snmpwalk -c public -v 2c 127.0.0.1:1610

它给了

Error in packet.
Reason: authorizationError (access denied to that object)

文件:/home/sshekhar/.snmp/mibs/snmp.acl 设置了 700 访问权限。

我是 SNMP 新手,我所期待的只是将 JBoss 6.4 配置为使用 SNMP 进行监控。

另外,文件中没有写入数据:/home/sshekhar/.snmp/mibs/snmp.acl

另外,我使用

创建了一个用户
net-snmp-create-v3-user -ro -A password -X password -a MD5 -x DES myUser

现在,当我尝试运行命令 snmpwalk -c public -v3 -u myUser -a MD5 -x DES -X password -A password localhost:1610 它给了我错误说snmpwalk: Unknown user name

snmpwalk -v1 -c public localhost:1610 没有结果

snmpwalk -v1 -c groupv3 localhost:1610End of MIB

谁能帮助我了解可能是什么错误以及我接下来应该采取什么步骤来调试/解决问题?

【问题讨论】:

  • 谁能帮帮我?

标签: snmp net-snmp jboss-eap-6


【解决方案1】:

恐怕我没有确切的答案给你,但我可以给你一些关于 SNMP 版本的背景信息-

SNMPv1 和 SNMPv2c 仅使用团体字符串进行身份验证

一个示例 SNMPv1 walk 如下(社区字符串为“public”):

snmpwalk -v1 -c public 192.168.1.1

还有一个示例 SNMPv2c walk:

snmpwalk -v2c -c public 192.168.1.1

SNMPv3 具有相当可配置的身份验证,最多使用:

  • 安全名称(又名用户名)
  • 安全级别(noAuthNoPriv、authNoPriv、noAuthPriv、authPriv)
  • 身份验证协议(例如 SHA、AES)
  • 身份验证密钥(字符串)
  • 隐私协议(例如 MD5、DES)
  • 隐私密钥(字符串)
  • (可选)上下文名称
  • (可选引擎 ID

如您所见,它可能相当复杂——“安全级别”是有时需要指定的设置,它定义了您使用的 SNMPv3 安全模型的数量——如果您使用的是身份验证协议和密钥以及隐私协议和密钥,您需要使用 authPriv;如果您不使用这些,则需要使用 noAuthNoPriv(只是安全名称)。

一个示例 SNMPv3 walk 如下:

snmpwalk -v3 -u some_username -a SHA -A 'some_auth_key' -l authPriv -x AES -X 'some_privacy_key' 192.168.1.1

基本上,我建议您尝试设置 SNMPv1 或 SNMPv2c,直到您可以正常运行 - 我不能代表 JBoss,但在大多数网络设备上,这只是选择 SNMP 版本(例如 v2c)的问题并指定只读社区字符串(例如“public”)。

当/如果您开始配置 SNMPv3,您可能只需要灵活使用我发现的一些不同设置(同样,在网络设备的上下文中),您不会找到一个可以使用的设置许多不同的设备供应商,您将不得不尝试一些不同的身份验证协议、不同的隐私协议等。

祝你好运!

【讨论】:

    猜你喜欢
    • 2021-12-09
    • 2022-11-02
    • 1970-01-01
    • 2016-04-24
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-11-07
    • 1970-01-01
    相关资源
    最近更新 更多