【问题标题】:snmp v3 traps not working when configuring same user with different authentication type配置具有不同身份验证类型的同一用户时,snmp v3 陷阱不起作用
【发布时间】:2017-07-19 09:53:25
【问题描述】:

我在我的 Linux 设备中使用基于 Linux 的 snmp (net-snmp)。为了在 Linux 主机上接收 snmp 陷阱,我在 /etc/snmp/snmptrapd.conf 文件中配置了 snmptrapd,如下所示(停止 snmpd 守护程序后)

createUser user MD5 "password123" DES "encrypt123"

authuser log user authPriv

当我从我的 Linux 设备执行以下命令时,以上配置允许我在 Linux 主机上接收 snmp 陷阱

snmptrap -Ci -v3 -u user -a MD5 -A password123 -x DES -X encrypt123 -l authPriv 10.103.0.110 '' Test-MIB::statusChangeNotification Test-MIB::statusChangeAlarm s 'status change'

现在,如果我使用相同的用户和 SHA/DES 配置(如下所示)执行上述 snmptrap 命令,那么在这种情况下,snmptrap 命令将失败,并显示“snmpinform:身份验证失败(密码、社区或密钥不正确)”错误消息。 (snmptrapd 在上面的 SHA/DES 配置后停止和启动。)

snmptrap -Ci -v3 -u user -a SHA -A password123 -x DES -X encrypt123 -l authPriv 10.103.0.110 '' Test-MIB::statusChangeNotification Test-MIB::statusChangeAlarm s 'status change'

任何人都可以提出这个错误背后的可能原因吗? snmptap 命令是否维护不允许具有不同身份验证类型的相同用户条目的 usmUser 表? 有没有办法重置 usmUser 表? 是否需要额外配置?

【问题讨论】:

    标签: snmp


    【解决方案1】:

    您是否尝试过从 snmptrapd.conf 中的用户名和密码中删除引号?

    【讨论】:

      【解决方案2】:

      它不应该工作。这是绝对预期的行为。用户配置应在双方(陷阱发送者和陷阱接收者)匹配。

      SHA1MD5 是完全不同的身份验证协议。它们确实会为相同的输入数据生成不同的哈希码。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2020-10-29
        • 2020-10-06
        • 2020-02-09
        • 2020-06-04
        • 2015-07-13
        • 2017-07-09
        • 1970-01-01
        相关资源
        最近更新 更多