Users Guide

3. 选择 Security Level(安全级别。所选Security Level(安全级别 将以星号表示。
a. 要禁用防火墙,请选择No firewall防火Disabled(禁用)并转至步骤 7
b. 要打开整个网络接口或 SNMP 端口,选择High(高)、Medium(中)或Enabled(已 用)
4. 选择 Customize(自定并按 <Enter> 键。
系统显示Firewall Configuration - Customize(防火配置 - 自定屏幕。
5. 选择打开整个网络接口或仅打开所有网络接口上的 SNMP 端口。
a. 要打开整个网络接口,选择Trusted Devices(信任的设备 之一并按空格键。设备名称左侧框中的星号表示将打开整个网络接口。
b. 要打开所有网络接口上的 SNMP 端口,选择Other ports(其端口),然后键入 snmp:udp
6. 选择 OK定)并按 <Enter> 键。
将会出现Firewall Configuration(防火配置)屏幕。
7. 选择 OK定)并按 <Enter> 键。
将会出现Choose a Tool选择工具)菜单。
8. 选择 Quit(退出)并按 <Enter> 键。
行支持的 SUSE Linux Enterprise Server 操作系的系上配置 SNMP 代理
Server Administrator 使用 ucd-snmp net-SNMP 代理提供的 SNMP 服务。您可以配置 SNMP 代理来启用从远程主机对 SNMP 的访问、更改团体名称、启用 Set 操作以及向
Management Station 发送陷阱。要配置 SNMP 代理以正确地与系统管理应用程序(例如 IT Assistant)进行交互,请执行以下各节中说明的步骤。
Sever Administrator SNMP 操作
Server Administrator SNMP 使用 SNMP Multiplexing (SMUX) 协议与 SNMP 代理进行通信。当 Server Administrator SNMP 连接到 SNMP 代理时,它向该 SNMP 代理发送一
个对象标识符将自己标识为 SMUX 对端。因为该对象标识符必须用 SNMP 代理来配置,所以在安装过程中,Server Administrator 会将 /etc/snmpd.conf
/etc/snmp/snmpd.conf 一行添加到 SNMP 代理配置文件中(如果该行不存在的话):
smuxpeer .1.3.6.1.4.1.674.10892.1
程主机SNMP 访问
SUSE Linux Enterprise Server 操作系统上的默认 SNMP 代理配置提供仅限从本地主机对 public 团体整个 MIB 树进行的只读访问。此项配置不允许在其它主机上运行的 IT Assistant
SNMP 管理应用程序正常搜索和管理 Server Administrator 系统。如果 Server Administrator 在安装过程中检测到此配置,则它将一条信息记录到操作系统日志文
件, /var/log/messages,表示 SNMP 访问限制在本地主机。如果您计划使用 SNMP 管理应用程序从远程主机管理系统,则必须将 SNMP 代理配置成启用从远程主机进行 SNMP 访
问。
要启用从一个特定远程主机向运行 Server Administrator 的系统的 SNMP 访问,应编辑以下 SNMP 代理配置文件,/etc/snmpd.conf /etc/snmp/snmpd.conf,并执行以下
步骤:
1. 查找以下行:
rocommunity public 127.0.0.1
2. 编辑或复制此行,用远程主机 IP 地址取代 127.0.0.1。编辑后,新行应为:
rocommunity 公共 IP_地址
注:有关防火墙安全级别的详细信息,请按 <F1> 键。默认 SNMP 端口号为 161。如果您使用的是 X Windows GUI,按 <F1> 可能不会提供有关新版 Red Hat
Enterprise Linux 操作系统防火墙安全级别的信息。
注:SUSE Linux Enterprise Server(版本 9)上,SNMP 代理配置文件位于 /etc/snmpd.conf。在 SUSE Linux Enterprise Server(版本 10)上,SNMP 代理配置
文件位于 /etc/snmp/snmpd.conf
注:有关 SNMP 配置的其它详细信息,请参阅您的操作系统说明文件。
注:出于安全性考虑,可能的话,建议您最好将 SNMP 访问限制到特定远程主机。
注:可以通过为每个远程主机添加 rocommunity 指令从多个特定远程主机启用 SNMP 访问。