Users Guide

SNMP-Agent Access Control Konfiguration
Der Zweig der Verwaltungsinformationsbasis (MIB), der von Server Administrator implementiert wird, wird mit dem OID 1.3.6.1.4.1.674 gekennzeichnet.
ManagementStationsApplicationsmüssenZugriffaufdiesenZweigderMIB-Strukturbesitzen,umSystemeverwaltenzukönnen,aufdenenServer
Administratorausgeführtwird.
BeiunterstütztenRedHatEnterpriseLinux-BetriebssystemenerlaubtdiestandardmäßigeSNMP-Agent-KonfigurationlediglicheinenLesezugrifffürdie
öffentlicheCommunity,nurfürdenSystem-Zweig MIB-II (gekennzeichnet mit dem OID 1.3.6.1.2.1.1) der MIB-Struktur. Diese Konfiguration erlaubt es nicht,
dass Verwaltungsanwendungen Informationen von Server Administrator oder andere Systems Management-Informationenaußerhalbdes"System"-Zweigs
MIB-IIabrufenoderändern.
Server Administrator SNMP Agent - Installationsmaßnahmen
Wenn Server Administrator diese Standard-SNMP-KonfigurationwährendderInstallationentdeckt,versuchter,dieSNMP-Agent-Konfigurationsozuändern,
dass die "öffentliche"CommunityeinenLesezugrifffürdiegesamteMIB- Strukturbekommt.ServerAdministratorändertdieSNMP-Agent-
Konfigurationsdatei /etc/snmp/snmpd.conf auf zwei Arten.
MitdererstenÄnderungwirddieAnsichtaufdiegesamteMIB-Strukturfreigegeben,undzwardurchHinzufügenderfolgendenZeile,fallsdiesenochnicht
existiert:
view all included .1
MitderzweitenÄnderungwirddieZeilefürdenStandard-"Zugriff"abgeändert,sodassdie"öffentliche Community Lesezugriff auf die gesamte MIB-Struktur
erhält.DerServerAdministratorsuchtfolgendeZeile:
access notConfigGroup "" any noauth exact systemview none none
WennServerAdministratoraufdieseZeilestößt,modifizierterdieZeilewiefolgt:
access notConfigGroup "" any noauth exact all none none
DieseÄnderungenanderstandardmäßigenSNMP-Agent-Konfiguration erlauben der "öffentlichen" Community den Lesezugriff auf die gesamte MIB-Struktur.
Server Administrator-SNMP kommuniziert mit dem SNMP-AgentenüberdasSNMP-Multiplexing-Protokoll (SMUX). Wenn Server Administrator eine Verbindung mit
dem SNMP-Agenten hergestellt hat, sendet dieser einen Objektidentifizierer an den SNMP-Agenten, um sich als ein SMUX-Peer zu identifizieren. Da dieser
Objektkennzeichner mit dem SNMP-Agentenkonfiguriertwerdenmuss,fügtServerAdministratorderKonfigurationsdatei/etc/snmp/snmpd.conf des SNMP-
AgentenwährendderInstallationdiefolgendeZeilehinzu,wenndiesenichtvorhandenist:
smuxpeer .1.3.6.1.4.1.674.10892.1
SNMP-Community-Namenändern
Durch die Konfiguration der SNMP-Community-Namenwirdfestgelegt,welcheSystemedasSystemüberSNMPverwaltenkönnen.Dervon
Systemverwaltungsanwendungen verwendete SNMP-Community-Name muss mit einem SNMP-Community-Namenübereinstimmen,deraufdemServer
Administrator-Softwaresystem konfiguriert wurde, damit die Systemverwaltungsanwendungen Verwaltungsinformationen von Server Administrator abrufen
können.
ZumÄnderndesSNMP-Community-Namens, der zum Abrufen von Verwaltungsinformationen von einem System verwendet wird, auf dem Server Administrator
ausgeführtwird,bearbeitenSiedieSNMP-Agent-Konfigurationsdatei /etc/snmp/snmpd.confundführenSiefolgendeSchritteaus:
1. Suchen Sie die folgende Zeile:
com2sec publicsec default public
Oder
com2sec notConfigUser default public
2. Bearbeiten Sie diese Zeile und ersetzen Sie public durch den neuen SNMP-Community-Namen. Nach der Bearbeitung muss die Zeile wie folgt aussehen:
com2sec publicsec default community_name
Oder
com2sec notConfigUser default community_name
3. ZurAktivierungvonÄnderungenanderSNMP-Konfiguration starten Sie den SNMP-Agenten neu durch Eingabe von:
service snmpd restart
SNMP-Set-Vorgängeaktivieren