1.软文推荐

2.软文推荐

3.软文推荐

SNMPv3定义了新的体系结构,并在其中包含了对SNMPv1和SNMPv2c的兼容,即这个新的体系结构也适用于SNMPv1及SNMPv2c,弥补了SNMP没有完整体系结构的缺点。

在SNMPv3中,管理进程与代理统称为SNMP实体(entity)。SNMP实体由SNMP协议引擎(engine)和应用程序(application)组成。SNMP实体包含一系列模块,模块之间相互作用来提供服务。

为什么需要使用SNMPv3

尽管SNMPv3所增加的加密功能并不影响协议层面,但是新的文本惯例、概念及术语使得它看起来很不一样。

SNMPv3在SNMP的基础之上增强了安全性以及远程配置功能。

最初,SNMP最大的缺点就是安全性弱。SNMP的第一与第二个版本中,身份验证仅仅是在管理员与代理间传送一个明文的密码而已。目前每一个SNMPv3的信息都包含了被编码成8进制的安全参数。这些安全参数的具体意义由所选用的安全模型决定。

SNMPv3提供了重要的安全特性:

•保密性 —— 加密数据包以防止未经授权的源监听。

•完整性 —— 数据的完整性特性确保数据在传输的时候没有被干扰,并且包含了可选的数据响应保护机制。

•身份验证 —— 检查数据是否来自一个合法的源。

在ubuntu中安装SNMP服务器及客户端

打开终端运行下列命令

sudo apt-get install snmpd snmp

安装完成后需要做如下改变。

配置SNMPv3

获得从外部守护进程访问的权限

默认的安装仅提供本地的访问权限,如果想要获得外部访问权限,打开文件 /etc/default/snmpd。

sudo vi /etc/default/snmpd

改变下列内容

SNMPDOPTS='-Lsd -Lf /dev/null -u snmp -g snmp -I -smux,mteTrigger,mteTriggerConf -p /var/run/snmpd.pid'

改为

SNMPDOPTS='-Lsd -Lf /dev/null -u snmp -I -smux -p /var/run/snmpd.pid -c /etc/snmp/snmpd.conf'

最后重启 snmpd

sudo /etc/init.d/snmpd restart
定义 SNMPv3 用户,身份验证以及加密参数

“securityLevel”参数使得SNMPv3有多种不同的用途。

•noAuthNoPriv —— 没有授权,加密以及任何安全保护!

•authNoPriv —— 需要身份认证,但是不对通过网络发送的数据进行加密。

•autoPriv —— 最可靠模式。需要身份认证而且数据会被加密。

snmpd 的配置以及设置都保存在文件 /etc/snmp/snmpd.conf。使用编辑器编辑文件:

sudo vi /etc/snmp/snmpd.conf

在文件末尾添加以下内容:

#
createUser user1
createUser user2 MD5 user2password
createUser user3 MD5 user3password DES user3encryption
#
rouser user1 noauth 1.3.6.1.2.1.1
rouser user2 auth 1.3.6.1.2.1
rwuser user3 priv 1.3.6.1.2.1

注:如果你需要使用自己的用户名/密码对的话,请注意密码及加密短语的最小长度是8个字符。

同时,你需要做如下的配置以便snmp可以监听来自任何接口的连接请求。

#agentAddress udp:161,udp6:[::1]:161

改为

agentAddress udp:161,udp6:[::1]:161

保存改变后的snmpd.conf文件并且重启守护进程:

sudo /etc/init.d/snmpd restart

本文来源:www.lxlinux.net/6350.html,若引用不当,请联系修改。

相关文章 8

1

什么是高防服务器(高防服务器和普通服务器) 1分钟前

目录:1、什么是高防服务器?,,2、什么是高防?服务器3、什么是高防服务器4、什么是高‎防服‎务器?5、高防服务器是什么?6、高防服务...

2

Linux下调试c语言代码 2分钟前

Linux下如何调试c语言代码?调试是每个程序员都会面临的问题. 如何提高程序员的调试效率, 更好更快地定位程序中的问题从而加快程序开发...

3

搜索引擎怎么优化使用金手指(金手指搜索器) 3分钟前

目录:1、搜索引擎优化有哪几个步骤?2、使用搜索引擎有哪些技巧3、搜索引擎优化具体是怎么操作的?帮帮小弟!4、如何优化网站搜索引...

4

Linux系统使用iptables统计端口流量 4分钟前

Linux系统中如何使用iptables统计ip/端口流量?本篇教程主要为大家分享一下linux下使用iptables统计ip/端口流量的具体方法, 有需要的小伙伴可...

5

哪些网站卖韩国vps(韩国购物网站有哪些) 6分钟前

目录:1、韩国vps服务器哪家好2、韩国VPS服务器去哪里租用?3、请问国外VPS服务器去哪里买呀,急求?拜托了各位 谢谢4、哪里的韩国vps比较...

6

Linux下重启网卡方法 8分钟前

Linux下如何重启网卡?当我们配置网络时需要重启网卡才能生效,Linux下重启网卡的方法非常简单。 一 重启命令:service network restart 1、首先...

7

Controller和RestController具体区别 9分钟前

在springboot中,Controller, RestController是使用控制器最常用的两个注解,但是两者之家的差异你知道吗?本篇文章重点为大家讲解一下Controller和...

8

爬虫是什么? 12分钟前

...