【问题标题】:EngineId on snmpv3snmpv3 上的 EngineId
【发布时间】:2017-05-16 12:25:54
【问题描述】:

我正在努力将我们产品中的 snmpv2c 升级到 snmpv3 以发送陷阱。 我刚刚开始熟悉,所以我有几个与 snmpv3 相关的问题:

  1. EngineId 的用途是什么?
  2. 我知道EngineId可以自动生成,那么它需要根据哪些条件生成?
  3. 我在 XXXX 主机上运行 v2agent,配置为“主机:[本地主机 Ip],端口:161,社区:公共”。我应该如何在本地主机中配置 iReasoning MIB 浏览器(您知道吗?)以接收来自代理的陷阱?

【问题讨论】:

  • tools.ietf.org/html/rfc3411 该标准仅要求管理域内的唯一性,因此任何可行的方法都可以。如果您没有自动生成的好方法,请将其留给设备用户。

标签: java snmp


【解决方案1】:

每个 SNMPv3 代理都有一个唯一标识代理/设备的引擎 ID

SNMPv3 TRAP 使用发送陷阱的本地应用程序的引擎ID,而不是远程应用程序的引擎ID。这意味着您必须更加小心地在远程用户数据库中创建用户,并且需要为您希望从中发送陷阱的每个 engineID 创建一个。

我建议使用 NetDecision TrapVision 来接收和处理 SNMP 陷阱。它完全支持SNMPv3。请注意,您需要使用 NetDecision SNMP 用户管理器 创建安全配置文件 (USM),并将它们与应用程序安全设置中的陷阱发送实体相关联。

【讨论】:

    【解决方案2】:

    我实际上正在为新的 Synergy 平台测试 HPE 16gb FC 互连模块的 snmpv3。 Wrt 引擎 ID 它来自您要从中发送通知请求的设备。陷阱不需要引擎 ID,只需要用户即可。如果您想要更高的安全性,用户确实需要身份验证协议,例如 MD5,以及加密协议,例如 AES 或 SHA1

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-05-04
      相关资源
      最近更新 更多