Users Guide
3. WählenSiedieSicherheitsstufeaus.DieausgewählteSicherheitsstufe wird mit einem Sternchen markiert.
a. ZurDeaktivierungderFirewallwählenSieKeine Firewall oder Deaktiviert aus und gehen dann zu Schritt Schritt 7 weiter.
b. Um eine komplette Netzwerkschnittstelle oder die SNMP- Schnittstellezuöffnen,wählenSieHoch, Mittel oder Aktiviert aus.
d. WählenSieAnpassenunddrückenSie<Eingabe>.
Der Bildschirm Firewall-Konfiguration - Anpassenwirdgeöffnet.
5. WählenSieaus,obeinegesamteNetzwerkschnittstelleodernureinSNMP-AnschlussjederNetzwerkschnittstellegeöffnetwerdensoll.
a. UmeinekompletteNetzwerkschnittstellezuöffnen,wählenSieeinedervertrauenswürdigenKomponentenunddrückenSiedieLeertaste.Ein
SternchenimFeldlinksnebendemKomponentennamenzeigtan,dassdiegesamteSchnittstellegeöffnetwird.
b. Um einen SNMP-AnschlussjederNetzwerkschnittstellezuöffnen,wählenSieWeitereAnschlüsse und geben Sie snmp:udp ein.
6. WählenSieOKunddrückenSie<Eingabe>.
Der Bildschirm Firewall-Konfigurationwirdgeöffnet.
7. WählenSieOKunddrückenSie<Eingabe>.
DasMenüHilfsprogrammauswählen wird eingeblendet.
8. WählenSieBeendenunddrückenSie<Eingabe>.
SNMP-AgentenaufSystemenkonfigurieren,aufdenenunterstützteSUSELinuxEnterprise
Server-Betriebssystemeausgeführtwerden
Server Administrator verwendet die SNMP-Dienste, die vom ucd-snmp- oder net-snmp-Agentenbereitgestelltwerden.SiekönnendenSNMPAgentenso
konfigurieren, dass der SNMP-Zugang von Remote Hosts aktiviert ist, der Community-Namegeändertwerdenkann,Set-VorgängeaktiviertsindundTrapsan
eine Management Station gesendet werden. Zur Konfiguration des SNMP-AgentenfürdiekorrekteInteraktionmitSystemverwaltungsanwendungenwiedem
ITAssistantführenSiedieimFolgendenbeschriebenenVerfahrenaus.
SNMP-InstallationsmaßnahmefürServerAdministrator
Server Administrator-SNMP kommuniziert mit dem SNMP-AgentenüberdasSNMP-Multiplexing-Protokoll (SMUX). Wenn Server Administrator eine Verbindung mit
dem SNMP-Agenten hergestellt hat, sendet dieser einen Objektidentifizierer an den SNMP-Agenten, um sich als ein SMUX-Peer zu identifizieren. Da dieser
Objektkennzeichner mit dem SNMP-Agentenkonfiguriertwerdenmuss,fügtServerAdministratorderKonfigurationsdatei/etc/snmpd/.conf
oder /etc/snmp/snmpd.conf des SNMP-AgentenwährendderInstallationdiefolgendeZeilehinzu,wenndiesenichtvorhandenist:
smuxpeer .1.3.6.1.4.1.674.10892.1
SNMP-Zugang von Remote-Hosts aktivieren
Die Standard-SNMP Agent-Konfiguration auf SUSE Linux Enterprise Server-BetriebssystemengibtnurschreibgeschütztenZugriffaufdiekompletteMIB-Struktur
an die "public"CommunityvomlokalenHost.DieseKonfigurationlässtkeineSNMP-Verwaltungsanwendungen wie IT Assistant, die auf anderen Hosts
ausgeführtwerden,füreineeinwandfreieErkennungundVerwaltungvonServerAdministrator-Systemenzu.WenndieseKonfigurationwährendder
Installation von Server Administrator erkannt wird, wird eine Meldung in der Betriebssystem-Protokolldatei /var/log/messages aufgezeichnet, um
anzuzeigen, dass sich der SNMP-ZugangaufdenlokalenHostbeschränkt.SiemüssendenSNMP-Agenten konfigurieren, um den SNMP-Zugang von Remote-
Hosts zu aktivieren, wenn Sie das System mit SNMP Verwaltungsanwendungen von Remote-Hosts aus verwalten wollen.
Um den SNMP- Zugang von einem bestimmten Remote-HostzueinemSystemzuaktivieren,dasServerAdministratorausführt,bearbeitenSiedieSNMP-
Agenten-Konfigurationsdatei /etc/snmpd.conf oder /etc/snmp/snmpd.confundführenfolgendeSchrittedurch:
1. Suchen Sie die folgende Zeile:
rocommunity public 127.0.0.1
2. Bearbeiten oder kopieren Sie diese Zeile und ersetzen Sie 127.0.0.1 mit der IP-Adressee des Remote-Hosts. Nach der Bearbeitung muss die Zeile wie
folgt aussehen:
ANMERKUNG: DrückenSiedieTaste<F1>,umweitereInformationenüber
die Sicherheitsstufen der Firewall zu erhalten. Die Standard-SNMP-Anschlussnummer ist 161. Wenn Sie die X Windows-GUI verwenden, kann es
sein, dass bei neueren Versionen des Red Hat Enterprise Linux-BetriebssystemsdurchDrückenvon<F1>nichtdieInformationenüberdie
Firewall-Sicherheitsstufen angezeigt werden.
ANMERKUNG: Beim SUSE Linux Enterprise Server (Version 9) befindet sich die SNMP-Agenten-Konfigurationsdatei unter /etc/snmpd.conf. Beim SUSE
Linux Enterprise Server (Version 10) befindet sich die SNMP-Agenten-Konfigurationsdatei unter /etc/snmp/snmpd.conf.
ANMERKUNG: KonsultierenSiedieDokumentationdesBetriebssystemsfürzusätzlicheDetailsüberdieSNMP-Konfiguration.
ANMERKUNG: AusSicherheitsgründenistesratsam,denSNMP-Zugriff auf bestimmte Remote-Hostssoweitwiemöglicheinzuschränken.