Users Guide
3. 选择“ Security Level”(安全级别)。所选“Security Level”(安全级别) 将以星号表示。
a. 要禁用防火墙,请选择“No firewall”(无防火墙)或“Disabled”(禁用)并转至步骤 7。
b. 要打开整个网络接口或 SNMP 端口,选择“High”(高)、“Medium”(中)或“Enabled”(已启 用)。
4. 选择“ Customize”(自定义)并按 <Enter> 键。
系统显示“Firewall Configuration - Customize”(防火墙配置 - 自定义)屏幕。
5. 选择打开整个网络接口或仅打开所有网络接口上的 SNMP 端口。
a. 要打开整个网络接口,选择“Trusted Devices”(信任的设备) 之一并按空格键。设备名称左侧框中的星号表示将打开整个网络接口。
b. 要打开所有网络接口上的 SNMP 端口,选择“Other ports”(其它端口),然后键入 snmp:udp。
6. 选择“ OK”(确定)并按 <Enter> 键。
将会出现“Firewall Configuration”(防火墙配置)屏幕。
7. 选择“ OK”(确定)并按 <Enter> 键。
将会出现“Choose a Tool”(选择工具)菜单。
8. 选择“ Quit”(退出)并按 <Enter> 键。
在运行支持的 SUSE Linux Enterprise Server 操作系统的系统上配置 SNMP 代理
Server Administrator 使用 ucd-snmp 或 net-SNMP 代理提供的 SNMP 服务。您可以配置 SNMP 代理来启用从远程主机对 SNMP 的访问、更改团体名称、启用 Set 操作以及向
Management Station 发送陷阱。要配置 SNMP 代理以正确地与系统管理应用程序(例如 IT Assistant)进行交互,请执行以下各节中说明的步骤。
Sever Administrator SNMP 安装操作
Server Administrator SNMP 使用 SNMP Multiplexing (SMUX) 协议与 SNMP 代理进行通信。当 Server Administrator SNMP 连接到 SNMP 代理时,它向该 SNMP 代理发送一
个对象标识符将自己标识为 SMUX 对端。因为该对象标识符必须用 SNMP 代理来配置,所以在安装过程中,Server Administrator 会将 /etc/snmpd.conf
或 /etc/snmp/snmpd.conf 一行添加到 SNMP 代理配置文件中(如果该行不存在的话):
smuxpeer .1.3.6.1.4.1.674.10892.1
从远程主机启用 SNMP 访问
SUSE Linux Enterprise Server 操作系统上的默认 SNMP 代理配置提供仅限从本地主机对 public 团体整个 MIB 树进行的只读访问。此项配置不允许在其它主机上运行的 IT Assistant
等 SNMP 管理应用程序正常搜索和管理 Server Administrator 系统。如果 Server Administrator 在安装过程中检测到此配置,则它将一条信息记录到操作系统日志文
件, /var/log/messages,表示 SNMP 访问限制在本地主机。如果您计划使用 SNMP 管理应用程序从远程主机管理系统,则必须将 SNMP 代理配置成启用从远程主机进行 SNMP 访
问。
要启用从一个特定远程主机向运行 Server Administrator 的系统的 SNMP 访问,应编辑以下 SNMP 代理配置文件,/etc/snmpd.conf 或 /etc/snmp/snmpd.conf,并执行以下
步骤:
1. 查找以下行:
rocommunity public 127.0.0.1
2. 编辑或复制此行,用远程主机 IP 地址取代 127.0.0.1。编辑后,新行应为:
rocommunity 公共 IP_地址
注:有关防火墙安全级别的详细信息,请按 <F1> 键。默认 SNMP 端口号为 161。如果您使用的是 X Windows GUI,按 <F1> 可能不会提供有关新版 Red Hat
Enterprise Linux 操作系统防火墙安全级别的信息。
注:在 SUSE Linux Enterprise Server(版本 9)上,SNMP 代理配置文件位于 /etc/snmpd.conf。在 SUSE Linux Enterprise Server(版本 10)上,SNMP 代理配置
文件位于 /etc/snmp/snmpd.conf。
注:有关 SNMP 配置的其它详细信息,请参阅您的操作系统说明文件。
注:出于安全性考虑,可能的话,建议您最好将 SNMP 访问限制到特定远程主机。
注:可以通过为每个远程主机添加 rocommunity 指令从多个特定远程主机启用 SNMP 访问。