Gedächtnisstützen IT

Cisco, Netzwerk

SNMPv3 auf Cisco-Geräten konfigurieren

  1. Gruppe Monitoring konfigurieren:

    snmp-server group Monitoring v3 priv
  2. User konfigurieren:

    snmp-server user snmp-user Monitoring v3 auth sha abcdefgh \
                priv des abcd1234 access 1

    (Eine Zeile, ohne dem “\”)

Erklärung:

  • Mit der Gruppe definiert man grundlegende Elemente, wie z.B. die Verwendung von v3 bzw. optional noch views
  • Der User snmp-user wird in die Gruppe Monitoring gesetzt, die Authentizierung erfolgt mittels sha und dem Passwort abcdefgh und die Veschlüsselung mit des und dem Passwort abcd1234. Zusätzlich wird der Zugriff nur von den IP-Adressen, die in der access-list 1 definiert sind, zugelassen.

Kontrolle:

# show snmp group
groupname: Monitoring                       security model:v3 priv
readview : v1default                        writeview: 
notifyview: 
row status: active
#sh snmp user

User name: snmp-user
Engine ID: 800000090300A44C11271801
storage-type: nonvolatile        active access-list: 1
Authentication Protocol: SHA
Privacy Protocol: DES
Group-name: Monitoring

Schreibe eine Antwort

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre mehr darüber, wie deine Kommentardaten verarbeitet werden.