Users Guide
MIB-Struktur. Diese Konguration lässt nicht zu, dass Verwaltungsanwendungen Informationen von Server Administrator oder anderen
Systemverwaltungen außerhalb des System-Zweigs MIB-II abrufen oder ändern.
Server Administrator SNMP Agent - Installationsmaßnahmen
Wenn Server Administrator die standardmäßige SNMP-Konguration während der Installation ermittelt, versucht die Anwendung, die
SNMP-Agentenkonguration so zu ändern, dass die gesamte MIB-Struktur für die öentliche Community nur Lesezugri erhält. Server
Administrator ändert die SNMP-Agentenkongurationsdatei /etc/snmp/snmpd.conf durch:
• Erstellen einer Ansicht der gesamten MIB-Struktur durch Hinzufügen der folgenden Zeile (falls noch nicht vorhanden): view all
included
• Ändern der Zeile für den standardmäßigen Zugri, sodass die öentliche Community Lesezugri auf die gesamte MIB-Struktur erhält.
Server Administrator sucht die folgende Zeile: access notConfigGroup "" any noauth exact systemview none none
• Wenn Server Administrator die obenstehende Zeile ndet, dann wird diese folgendermaßen geändert: access notConfigGroup
"" any noauth exact all none none
ANMERKUNG: Damit sichergestellt ist, dass Server Administrator die SNMP-Agentenkonguration ändern kann, um
korrekten Zugri auf die Systems Management-Daten zu gewähren, wird empfohlen, etwaige weitere SNMP-
Agentenkongurationsänderungen erst nach der Installation von Server Administrator vorzunehmen.
Server Administrator-SNMP kommuniziert mithilfe des SNMP Multiplexing(SMUX)-Protokolls mit dem SNMP-Agenten. Wenn das Server
Administrator-SNMP eine Verbindung mit dem SNMP-Agenten herstellt, sendet es einen Objektbezeichner an den SNMP-Agenten, um
sich als SMUX-Peer zu identizieren. Da dieser Objektbezeichner mit dem SNMP-Agenten konguriert werden muss, fügt Server
Administrator während der Installation die folgende Zeile zur SNMP-Agentenkongurationsdatei,
/etc/snmp/snmpd.conf, hinzu (falls noch
nicht vorhanden):
smuxpeer .1.3.6.1.4.1.674.10892.1
SNMP-Community-Namen ändern
Die Konguration des SNMP-Community-Namens bestimmt, welche Systeme Ihr System über SNMP verwalten können. Der von
Managementanwendungen verwendete SNMP-Community-Name muss mit einem SNMP-Community-Namen übereinstimmen, der auf
dem System, das Server Administrator ausführt, konguriert wurde, sodass die Managementanwendungen Managementinformationen von
Server Administrator abrufen können.
Zum Ändern des SNMP-Community-Namens, der zum Abrufen von Managementinformationen von einem System verwendet wird, auf
dem Server Administrator ausgeführt wird:
1 Önen Sie die SNMP-Agentenkongurationsdatei /etc/snmp/snmpd.conf.
2 Suchen Sie die folgende Zeile: com2sec publicsec default public oder com2sec notConfigUser default
public.
ANMERKUNG
: Für IPv6 suchen Sie die folgende Zeile: com2sec6 notConfigUser default public. Fügen Sie
außerdem den folgenden Text zur Datei hinzu: agentaddress udp6:161.
3 Bearbeiten Sie diese Zeile und ersetzen Sie public durch den neuen SNMP-Community-Namen. Nach der Bearbeitung muss die
Zeile wie folgt aussehen: com2sec publicsec default community_name oder com2sec notConfigUser default
community_name.
4 Zur Aktivierung von Änderungen an der SNMP-Konguration starten Sie den SNMP-Agenten neu durch Eingabe von: systemctl
restart snmpd .
Kongurieren des Systems zum Senden von Traps an eine Management
Station
Server Administrator erzeugt SNMP-Traps als Reaktion auf Statusänderungen der Sensoren und anderer überwachter Parameter. Sie
müssen ein oder mehrere Trap-Ziele auf dem System, das Server Administrator ausführt, kongurieren, um SNMP-Traps an eine
Management Station zu senden.
20
Setup und Administration