Melhorias na Versão 3:
adds authentication
adds encryption
Relatório de erros aprimorados
multiple contexts SNMP
Vamos as configurações:
### Informações de contato:
snmp-agent sys-info location "SERRA-ES-BRASIL" snmp-agent sys-info contact "Call Operator at Tomich 27-981761251 - noc@tomich.com.br"
### ACL para permissão de acesso ao snmp-agent
No ip que vamos adicionar, especifiquei somente um único ip.
Exemplo: 200.200.200.0
E a máscara curinga ou masca invertida é o 0.0.0.0 -dessa forma estamos informando que vai ser liberado um único ip. um /32 por exemplo.
Caso queira adicionar um bloco de ip maior, por exemplo, basta procurar uma calculadora ip, e olhar a máscara curinga.
acl name ACL-INFRA-SNMP basic description Permite Consultas SNMP rule 1 permit source 200.200.200.0 0.0.0.0 rule 2 permit rule 15 deny
### Associar o ACL ao SNMP
snmp-agent acl ACL-INFRA-SNMP
### Informe qual versão do snmp.
No nosso caso somente o V3
snmp-agent sys-info version v3
### Qual interface vamos permitir a comunicação do servidor SNMP. Ou seja, lá no servidor de SNMP, devemos então informar o ip que esta na interface que informamos abaixo. Qualquer outro ip não vai comunicar.
snmp-agent protocol source-interface Loopback0
### Vamos criar um user para autenticação ao snmp
snmp-agent usm-user v3 snmp_nms
### Vamos criar um grupo e adicionar no modo privacy. Que exite criptografia e autenticação.
snmp-agent group v3 group_snmp_nms privacy snmp-agent usnm-user v3 snmp_nms group group_snmp_nms
### Vamos informar qual o algorítimos vamos utilizar da chave.
snmp-agent usm-user v3 snmp_nms authentication-mode sha
Vai pedir a senha:
TOMICH.2025
### Por último vamos adicionar a privacidade
snmp-agent usm-user v3 snmp_nms privacy-mode aes128
Vai pedir a senha:
TOMICH.200
### Para visualizar configurações:
dis cur | i snmp
### Visualizar os user e grupos que criamos:
dis snmp-agent usm-user
###Vamos olhar as informações de contatos.
dis snmp-agent sys-info
### Vamos olhar o grupo de usuários que estamos permitindo.
dis snmp-agent group
### Para fazer uma pesquisa snmpwalk em um servidor linux para ver se funciona.
snmpwalk -v3 -l authPriv -u snmp_nms -a SHA -A "TOMICH.2025" -x AES -X "TOMICH.200" 10.0.36.1 Timeout: No Response from 10.0.36.1
Ajustando no ZABBIX:
Este artigo foi útil?
Que bom!
Obrigado pelo seu feedback
Desculpe! Não conseguimos ajudar você
Obrigado pelo seu feedback
Feedback enviado
Agradecemos seu esforço e tentaremos corrigir o artigo