Users Guide

Table Of Contents
Konfiguration von SNMP-Agent Access Control
Der Zweig der Verwaltungsinformationsbasis (MIB), der vom Server Administrator implementiert wird, wird mit dem Objektbezeichner
(OID) 1.3.6.1.4.1.674 gekennzeichnet. Verwaltungsanwendungen müssen Zugriff auf diesen Zweig der MIB-Struktur besitzen, um Systeme
verwalten zu können, die Server Administrator ausführen.
Bei Red Hat Enterprise Linux- und VMware ESXi-Betriebssystemen gewährt die standardmäßige SNMP-Agent-Konfiguration
schreibgeschützten Zugriff für die öffentliche Community nur an den System-Zweig MIB-II (gekennzeichnet mit der OID 1.3.6.1.2.1.1) der
MIB-Struktur. Diese Konfiguration lässt nicht zu, dass Verwaltungsanwendungen Informationen von Server Administrator oder anderen
Systemverwaltungen außerhalb des System-Zweigs MIB-II abrufen oder ändern.
Server Administrator SNMP Agent - Installationsmaßnahmen
Wenn Server Administrator die standardmäßige SNMP-Konfiguration während der Installation ermittelt, versucht die Anwendung, die
SNMP-Agentenkonfiguration so zu ändern, dass die gesamte MIB-Struktur für die öffentliche Community nur Lesezugriff erhält. Server
Administrator ändert die SNMP-Agentenkonfigurationsdatei /etc/snmp/snmpd.conf durch:
Erstellen einer Ansicht der gesamten MIB-Struktur durch Hinzufügen der folgenden Zeile (falls noch nicht vorhanden): view all
included
Ändern der Zeile für den standardmäßigen Zugriff, sodass die öffentliche Community Lesezugriff auf die gesamte MIB-Struktur erhält.
Server Administrator sucht die folgende Zeile: access notConfigGroup "" any noauth exact systemview none
none
Wenn Server Administrator die obenstehende Zeile findet, dann wird diese folgendermaßen geändert: access notConfigGroup
"" any noauth exact all none none
ANMERKUNG:
Damit sichergestellt ist, dass Server Administrator die SNMP-Agentenkonfiguration ändern kann,
um korrekten Zugriff auf die Systems Management-Daten zu gewähren, wird empfohlen, etwaige weitere SNMP-
Agentenkonfigurationsänderungen erst nach der Installation von Server Administrator vorzunehmen.
Server Administrator-SNMP kommuniziert mithilfe des SNMP Multiplexing(SMUX)-Protokolls mit dem SNMP-Agenten. Wenn das Server
Administrator-SNMP eine Verbindung mit dem SNMP-Agenten herstellt, sendet es einen Objektbezeichner an den SNMP-Agenten,
um sich als SMUX-Peer zu identifizieren. Da dieser Objektbezeichner mit dem SNMP-Agenten konfiguriert werden muss, fügt Server
Administrator während der Installation die folgende Zeile zur SNMP-Agentenkonfigurationsdatei, /etc/snmp/snmpd.conf, hinzu (falls
noch nicht vorhanden):
smuxpeer .1.3.6.1.4.1.674.10892.1
SNMP-Community-Namen ändern
Die Konfiguration des SNMP-Community-Namens bestimmt, welche Systeme Ihr System über SNMP verwalten können. Der von
Managementanwendungen verwendete SNMP-Community-Name muss mit einem SNMP-Community-Namen übereinstimmen, der auf
dem System, das Server Administrator ausführt, konfiguriert wurde, sodass die Managementanwendungen Managementinformationen
von Server Administrator abrufen können.
Zum Ändern des SNMP-Community-Namens, der zum Abrufen von Managementinformationen von einem System verwendet wird, auf
dem Server Administrator ausgeführt wird:
1. Öffnen Sie die SNMP-Agentenkonfigurationsdatei /etc/snmp/snmpd.conf.
2. Suchen Sie die folgende Zeile: com2sec publicsec default public oder com2sec notConfigUser default
public.
ANMERKUNG:
Für IPv6 suchen Sie die folgende Zeile: com2sec6 notConfigUser default public. Fügen Sie
außerdem den folgenden Text zur Datei hinzu: agentaddress udp6:161.
3. Bearbeiten Sie diese Zeile und ersetzen Sie public durch den neuen SNMP-Community-Namen. Nach der Bearbeitung muss die
Zeile wie folgt aussehen: com2sec publicsec default community_name oder com2sec notConfigUser default
community_name.
4. Zur Aktivierung von Änderungen an der SNMP-Konfiguration starten Sie den SNMP-Agenten neu durch Eingabe von: systemctl
restart snmpd .
Setup und Administration
19