Ativar SNMP V3

Criada por Danilo Tomich, Modificado em Qui, 22 Ago na (o) 2:46 PM por Danilo Tomich

Melhorias na Versão 3:
adds authentication

adds encryption

Relatório de erros aprimorados

multiple contexts SNMP


Vamos as configurações:

### Informações de contato:


snmp-agent sys-info location "SERRA-ES-BRASIL"
 snmp-agent sys-info contact "Call Operator at Tomich 27-981761251 - noc@tomich.com.br"


### ACL para permissão de acesso ao snmp-agent
No ip que vamos adicionar, especifiquei somente um único ip.
Exemplo: 200.200.200.0

E a máscara curinga ou masca invertida é o 0.0.0.0 -dessa forma estamos informando que vai ser liberado um único ip. um /32 por exemplo.
Caso queira adicionar um bloco de ip maior, por exemplo, basta procurar uma calculadora ip, e olhar a máscara curinga.

acl name ACL-INFRA-SNMP basic
description Permite Consultas SNMP
 rule 1 permit source 200.200.200.0 0.0.0.0
 rule 2 permit
 rule 15 deny

 

### Associar o ACL ao SNMP

snmp-agent acl ACL-INFRA-SNMP

    

### Informe qual versão do snmp. 

No nosso caso somente o V3

snmp-agent sys-info version v3


### Qual interface vamos permitir a comunicação do servidor SNMP. Ou seja, lá no servidor de SNMP, devemos então informar o ip que esta na interface que informamos abaixo. Qualquer outro ip não vai comunicar.

snmp-agent protocol source-interface Loopback0


### Vamos criar um user para autenticação ao snmp

snmp-agent usm-user v3 snmp_nms


### Vamos criar um grupo e adicionar no modo privacy. Que exite criptografia e autenticação.

snmp-agent group v3 group_snmp_nms privacy
snmp-agent usnm-user v3 snmp_nms group group_snmp_nms


### Vamos informar qual o algorítimos vamos utilizar da chave.

snmp-agent usm-user v3 snmp_nms authentication-mode sha

Vai pedir a senha:

TOMICH.2025


### Por último vamos adicionar a privacidade

snmp-agent usm-user v3 snmp_nms privacy-mode aes128

Vai pedir a senha:

TOMICH.200


### Para visualizar configurações:

dis cur | i snmp


### Visualizar os user e grupos que criamos:

dis snmp-agent usm-user


###Vamos olhar as informações de contatos.

dis snmp-agent sys-info


### Vamos olhar o grupo de usuários que estamos permitindo.

dis snmp-agent group


### Para fazer uma pesquisa snmpwalk em um servidor linux para ver se funciona.

snmpwalk -v3 -l authPriv -u snmp_nms -a SHA -A "TOMICH.2025" -x AES -X "TOMICH.200" 10.0.36.1
Timeout: No Response from 10.0.36.1


Ajustando no ZABBIX:





Este artigo foi útil?

Que bom!

Obrigado pelo seu feedback

Desculpe! Não conseguimos ajudar você

Obrigado pelo seu feedback

Deixe-nos saber como podemos melhorar este artigo!

Selecione pelo menos um dos motivos

Feedback enviado

Agradecemos seu esforço e tentaremos corrigir o artigo