Reference Guide
b. ZurHinzufügungeinesTrap-ZielsfüreineTrap-CommunitywählenSiedenCommunity-Namen aus dem Drop-Down-Feld Community-Name und
klicken Sie auf Hinzufügenunter dem Feld Trap-Ziele.
Das Fenster Konfiguration von SNMP-Dienstwirdgeöffnet.
c. Geben Sie das Trap-Ziel ein und klicken Sie auf Hinzufügen.
Das Fenster Eigenschaften des SNMP-Diensteswirdgeöffnet.
6. Klicken Sie auf OKzumSpeichernderÄnderung.
SNMP-AgentenaufSystemenkonfigurieren,aufdenenunterstützteRedHatEnterprise
Linux-Betriebssystemeausgeführtwerden
Der Server Administrator verwendet die SNMP-Dienste, die vom ucd-snmp- oder net-snmp-Agentenbereitgestelltwerden.SiekönnendenSNMP-Agenten zur
ÄnderungdesCommunity-Namens, Aktivierung von Set-VorgängenundSendenvonTrapsaneineVerwaltungsstationkonfigurieren.ZurKonfigurationdes
SNMP-AgentenfürdiekorrekteInteraktionmitVerwaltungsanwendungenwiedemITAssistantführenSiedieimfolgendenbeschriebenenVerfahrenaus.
SNMP-Agent Access Control Konfiguration
Der Zweig der Verwaltungsinformationsbasis (MIB), der von Server Administrator implementiert wird, wird mit dem OID 1.3.6.1.4.1.674 gekennzeichnet.
VerwaltungsanwendungenmüssenZugriffaufdiesenZweigderMIB-Strukturbesitzen,umSystemeverwaltenzukönnen,dieServerAdministratorausführen.
Bei Red Hat Enterprise Linux-BetriebssystemenerlaubtdiestandardmäßigeSNMP-Agent-KonfigurationlediglicheinenLesezugrifffürdie"öffentliche"
Community,nurfürden"System"-Zweig MIB-II (gekennzeichnet mit dem OID 1.3.6.1.2.1.1) der MIB-Struktur.BeidieserKonfigurationistesnichtzulässig,
dass Verwaltungsanwendungen Informationen von Server Administrator oder andere Systems Management-Informationenaußerhalbdes"System"-Zweigs
MIB-IIabrufenoderändern.
Server Administrator SNMP Agent - Installationsmaßnahmen
WennderServerAdministratordieseKonfigurationwährendderInstallationentdeckt,versuchterdieSNMP-Agent-Konfigurationsozuändern,dassdie
"öffentliche"CommunityeinenLesezugrifffürdiegesamteMIB- Strukturbekommt.ServerAdministratorändertdieSNMP-Agent-
Konfigurationsdatei /etc/snmp/snmpd.conf auf zwei Arten.
MitdererstenÄnderungwirddieAnsichtaufdiegesamteMIB-Strukturfreigegeben,undzwardurchHinzufügenderfolgendenZeile,fallsdiesenochnicht
existiert:
view all included .1
MitderzweitenÄnderungwirddieZeilefürdenStandard-"Zugriff"abgeändert,sodassdie"öffentlicheCommunityLesezugriffaufdiegesamteMIB-Struktur
erhält.DerServerAdministratorsuchtfolgendeZeile:
access notConfigGroup "" any noauth exact systemview none none
WennderServerAdministratordieobenstehendeZeilefindet,dannändertersiefolgendermaßenab:
access notConfigGroup "" any noauth exact all none none
DieseÄnderungenanderstandardmäßigenSNMP-Agent-Konfigurationerlaubender"öffentlichen"CommunitydenLesezugriffaufdiegesamteMIB-Struktur.
Server Administrator-SNMP kommuniziert unter Verwendung des SNMP Multiplexing-Protokolls (SMUX) mit dem SNMP-Agenten. Wenn Server Administrator-
SNMP mit dem SNMP-Agenten eine Verbindung herstellt, sendet er einen Objektbezeichner an den SNMP-Agenten, um sich als SMUX-Peer zu identifizieren. Da
dieser Objektbezeichner mit dem SNMP-Agentenkonfiguriertseinmuss,fügtServerAdministratorwährendderInstallationdieZeile/etc/snmp/snmpd.conf
zur SNMP-Agenten-Konfigurationsdatei hinzu, wenn sie nicht vorhanden ist:
smuxpeer .1.3.6.1.4.1.674.10892.1
SNMP-Community-Namenändern
Die Konfiguration der SNMP-Community-Namensbestimmt,welcheSystemedasSystemüberSNMPverwaltenkann.DervonVerwaltungsanwendungen
verwendete SNMP-Community-Name muss mit einem SNMP-Community-Namenübereinstimmen,deraufdemServerAdministrator-Softwaresystem konfiguriert
wurde,damitdieVerwaltungsanwendungenVerwaltungsinformationenvonServerAdministratorabrufenkönnen.
ZumÄnderndesStandard-SNMP-Community-Namens, der zum Abrufen von Verwaltungsinformationen von einem System verwendet wird, das Server
Administratorausführt,bearbeitenSiedieSNMP-Agent-Konfigurationsdatei /etc/snmp/snmpd.confundführenfolgendeSchritteaus:
1. Suchen Sie die folgende Zeile:
com2sec publicsec default public
ANMERKUNG: Weitere Einzelheiten zur SNMP-Konfiguration finden Sie in der Dokumentation des Betriebssystems.
ANMERKUNG: Damit sicher gestellt ist, dass der Server Administrator die SNMP-Agent-Konfigurationändernkann,umeinenkorrektenZugriffaufdie
Systems Management-Daten zu geben, wird empfohlen, etwaige andere SNMP-Agent-KonfigurationsänderungenerstnachInstallationvonServer
Administrator vorzunehmen.