)
Настройка SNMPv3 на коммутаторах QSW-3310
SNMP (Simple Network Management Protocol) — это один из наиболее распространённых протоколов для мониторинга и управления сетевыми устройствами. Версия SNMP v3 отличается от предыдущих версий тем, что она обеспечивает высокий уровень безопасности благодаря аутентификации и шифрованию данных. В этой статье будет описан процесс настройки SNMP v3, включая создание пользователей, групп, правил доступа (view), а также настройка SNMP trap для отправки уведомлений об изменениях состояния устройства.
1. Подключаемся к коммутатору по консоли или используем такие протоколы, как ssh/ telnet.
2. Заходим в режим конфигурации
(QSW-3310) #configure terminal
3. Для активации SNMP выполним команду:
(QSW-3310) # snmp-server enable
4. Пропишем View. SNMP View управляет доступом к MIB и определяет, какие разделы дерева MIB доступны для чтения и записи пользователям SNMP. Это важно для ограничения доступа к конфиденциальным данным устройства.
- <view> — имя создаваемого View, например, VIEW
- <oid> — идентификатор объекта (OID) MIB, к которому вы хотите предоставить доступ (или запретить доступ)
- included — разрешить доступ к OID
- excluded — запретить доступ к OID
(QSW-3310) (Config)#snmp-server view VIEW iso included
Мы разрешили доступ ко всем разделам дерева MIB.
5. На этом этапе создадим группу с указанием разрешенных view для чтения, записи и трапов. Так же необходимо настроить уровень безопасности.
Вы можете выбрать один из трёх уровней:
- noAuth— без аутентификации и шифрования
- auth— с аутентификацией, но без шифрования
- Priv — с аутентификацией и шифрованием
Определяем view:
- read— указывает на имя view, который предоставляет доступ к объектам для чтения. Это означает, что пользователи группы могут выполнять операции чтения на объектах, определенных в указанном виде.
- write— предоставляет доступ к объектам для записи. Это позволяет пользователям группы изменять значения объектов.
- notify— предоставляет доступ к объектам для отправки уведомлений (трапов). Это позволяет пользователям группы получать уведомления о событиях в сети.
(QSW-3310) (Config)#snmp-server group GROUP v3 priv read VIEW write VIEW notify VIEW
6. Далее нужно создать пользователя с указанием его уровня безопасности, метода аутентификации и шифрования.
- <user> — имя пользователя (например, USER)
- <group_name> — имя группы, созданное на предыдущем шаге (например, GROUP)
- <password> — пароль для аутентификации
- <encryption_key> — ключ для шифрования
Пример создания пользователя с использованием SHA для аутентификации и AES для шифрования:
(QSW-3310) (Config)#snmp-server user USER GROUP auth-sha SHA priv-aes AES
7. Включим отправку trap, чтобы коммутатор отправлял уведомления о событиях на сервер. Укажем адрес сервера, пользователя и уровень безопасности.
(QSW-3310) (Config)#snmp-server v3-host 10.0.0.1 "zabbixsnmp" traps priv
Конфиг на устройстве будет выглядеть так:
vlan 10!
snmp-server enable
snmp-server view "VIEW" iso included
snmp-server group "GROUP" v3 priv read "VIEW" write "VIEW" notify "VIEW"
snmp-server user "USER" GROUP auth-sha-key f493571b102be126114508b9f90a439a3e46ec30 priv-aes-key b14f84cb50fc21e84f4482a5bc501f82
snmp-server v3-host 10.0.0.1 " USER " traps priv
!
interface 1/0/1switchport mode trunk
!
interface vlan 10ip address 10.0.0.2 255.255.255.0
К списку

