Maison Opération et maintenance Sécurité Comment analyser H3C iMC combiné au protocole SNMPv3 pour gérer les équipements de différents fabricants

Comment analyser H3C iMC combiné au protocole SNMPv3 pour gérer les équipements de différents fabricants

Jun 02, 2023 pm 04:19 PM
snmp h3c imc

Les logiciels de gestion de réseau sont appréciés par de plus en plus de clients, et les fabricants informatiques lancent également activement leur propre logiciel de gestion de réseau. Quant à l'effet d'utilisation et à l'expérience, chacun le ressent par lui-même et tout le monde dans le cercle informatique le sait. Sur la base de mon récent projet d'implémentation, j'ai déployé la plateforme de gestion d'exploitation et de maintenance iMC développée par H3C (on dit qu'elle s'appelle désormais « New H3C »), qui implique des équipements de différents fabricants. Je vais la partager brièvement avec vous.

La plupart des logiciels de gestion de réseau gèrent les périphériques réseau via le protocole SNMP. La question est donc la suivante : SNMP est-il une chose étrange ?

SNMPIntroduction au protocole

SNMP (Simple Network Management Protocol, Simple Network Management Protocol) est un protocole standard de gestion de réseau sur Internet. Il est largement utilisé pour permettre aux appareils de gestion d'accéder et de gérer les appareils gérés.

L'environnement réseau SNMP contient deux éléments : NMS et Agent :

NMS (Network Management Station, système de gestion de réseau) est le gestionnaire du réseau SNMP et peut fournir une interface d'interaction homme-machine conviviale pour permettre aux administrateurs réseau de compléter le réseau. travail de gestion.

Dans l'environnement réseau SNMP, l'agent, en tant qu'objet géré, reçoit et traite les messages de demande du système de gestion de réseau. Lorsque l'état de l'interface change ou que d'autres situations d'urgence se produisent, le programme agent envoie automatiquement des informations d'avertissement au système de gestion du réseau.

SNMPMécanisme de fonctionnement du protocole

NMS gère l'appareil via MIB (Management Information Base) lors de la gestion de l'appareil. La relation hiérarchique entre les nœuds et les attributs des objets sont définis par MIB. Ces attributs incluent les noms d'objets, les droits d'accès et les types de données. Chaque agent possède sa propre MIB. Le NMS peut compiler les fichiers MIB respectifs des appareils gérés pour générer la MIB de l'appareil correspondant. Grâce à l'autorisation d'accès, NMS gère l'agent et effectue les opérations de lecture et d'écriture des nœuds MIB.

SNMP fournit les opérations de base suivantes pour réaliser l'interaction entre NMS et l'agent :

Opération GET : NMS utilise cette opération pour interroger la valeur d'un ou plusieurs nœuds dans la MIB de l'agent.

Opération SET : NMS utilise cette opération pour définir la valeur d'un ou plusieurs nœuds dans l'Agent MIB.

Opération Trap : l'agent utilise cette opération pour envoyer des informations d'alarme au NMS.

SNMPVersion du protocole

Actuellement, l'agent prend en charge trois versions de SNMPv1, SNMPv2c et SNMPv3 :

Le mécanisme d'authentification du nom de communauté est utilisé pour SNMPv1. Le nom de communauté est similaire à un mot de passe et est utilisé pour restreindre l'accès du NMS à l'agent. Si le nom de communauté porté par NMS lors de l'accès au périphérique géré est différent du nom de communauté défini sur le périphérique géré, la connexion SNMP ne peut pas être établie, ce qui entraîne un échec d'accès.

SNMPv2c utilise également le mécanisme d'authentification du nom de groupe. SNMPv2c étend les fonctions de SNMPv1 : en fournissant davantage de types d'opérations ; en prenant en charge davantage de types de données ; en fournissant des codes d'erreur plus riches pour distinguer les erreurs plus en détail.

SNMPv3 adopte le mécanisme d'authentification USM (User-Based Security Model, modèle de sécurité basé sur l'utilisateur). Les administrateurs réseau peuvent configurer des fonctionnalités d'authentification et de cryptage. L'authentification est utilisée pour vérifier la légitimité de l'expéditeur du message afin d'éviter l'accès par des utilisateurs illégaux ; le cryptage consiste à crypter les messages de transmission entre le NMS et l'agent pour éviter les écoutes clandestines. L'activation des fonctions d'authentification et de chiffrement peut améliorer la sécurité des communications entre le NMS et l'agent.

La principale différence entre les trois versions est que les versions V1 et V2C doivent uniquement configurer les mots de la communauté de lecture et d'écriture pour réaliser la gestion des appareils. La version V3 doit configurer l'utilisateur, l'authentification, le cryptage et d'autres facteurs associés. iMC et appareils de différents fabricants, différentes configurations sont données. Configurez le boîtier.

H3CDeviceSNMPv3Configuration

# Configurez l'adresse IP de l'agent et assurez-vous que la route entre l'agent et le NMS (H3C iMC) est accessible.

system-view

[Agent] snmp-agent group v3 h4c */v3 fait référence à la version SNMP, h4c est le nom du groupe, qui peut être modifié

# Définissez le nom d'utilisateur utilisé par l'agent vers h4c, algorithme d'authentification C'est MD5, le mot de passe d'authentification est h4c, l'algorithme de cryptage est DES56, le mot de passe de cryptage est h4c

[Agent] snmp-agent usm-user v3 h4ch4cauthentication-modemd5 h4c confidentialité-mode des56 h4c

# Définir le contact de l'appareil

[Agent] snmp-agent sys-info contact h4c

[Agent]snmp-agent sys-infoversion v3

# Configurer l'utilisateur nom pour permettre l'envoi de messages d'interruption à NMS h4c.

[Agent] snmp-agent trap activate

[Agent] snmp-agent target-host trap addressudp-domain 1.1.1.2params securitynameh4cv3privacy */L'adresse est l'adresse du serveur iMC

Configuration Huawei et Équipement H3C La configuration est fondamentalement la même, avec des différences mineures.

CiscoConfiguration du périphérique

switch(config)#snmp-servercommunity RO/RW

switch(config)#snmp-serveruser v3 authen md5 priva des56

switch(config)#snmp-servergroup v3authen/priva

switch(config)#snmp- serverhost x.x.x.xtraps version 3 privé

switch(config)#snmp-serverenable traps

Pour la configuration de ZTE, Lenovo, Maipu et d'autres appareils, veuillez vous référer à Cisco. Il est recommandé de sélectionner l'algorithme de cryptage privé comme des56 lors de la configuration, car les commutateurs Cisco Layer 2 ne prennent pas en charge l'algorithme de cryptage AES128.

H3C iMCConfiguration de la plateforme

Il est recommandé de configurer le modèle SNMPv3 dans la plateforme iMC. Par la suite, il vous suffit de définir les paramètres dans le fichier de configuration SNMPv3 sur le périphérique réseau pour qu'ils correspondent au modèle :

. Configurez les paramètres pertinents


Remplissez le nom du modèle, sélectionnez "SNMPv3 Priv-DesAuth-Md5" pour le type de paramètre, remplissez "h4c" pour le nom d'utilisateur, remplissez "h4c" pour le mot de passe d'authentification et le mot de passe de cryptage , puis cliquez sur OK.

Lors de l'ajout d'un appareil, entrez l'adresse de gestion de l'appareil et sélectionnez le modèle SNMP pour ajouter l'appareil

Une fois l'ajout terminé, vous pouvez afficher et gérer les informations sur l'appareil

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌
Will R.E.P.O. Vous avez un jeu croisé?
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Comment utiliser l'extension SNMP de PHP ? Comment utiliser l'extension SNMP de PHP ? Jun 02, 2023 am 10:22 AM

L'extension SNMP pour PHP est une extension qui permet à PHP de communiquer avec les périphériques réseau via le protocole SNMP. En utilisant cette extension, vous pouvez facilement obtenir et modifier les informations de configuration des périphériques réseau, telles que le processeur, la mémoire, l'interface réseau et d'autres informations sur les routeurs, les commutateurs, etc. Vous pouvez également effectuer des opérations de contrôle telles que la commutation des ports des périphériques. Cet article présentera les connaissances de base du protocole SNMP, comment installer l'extension SNMP de PHP et comment utiliser l'extension SNMP en PHP pour surveiller et contrôler les périphériques réseau. 1. SN

Quel est le port de destination des messages trap dans le protocole snmp ? Quel est le port de destination des messages trap dans le protocole snmp ? Jul 14, 2022 am 11:34 AM

Le port de destination du message trap dans le protocole snmp est 162 ; l'agent SNMP utilise Trap pour envoyer des messages non sollicités à la station de gestion SNMP. Il est généralement utilisé pour décrire l'apparition d'un certain événement. Cet événement peut être une alarme. récupération, notification, etc. L'interruption SNMP est que le périphérique géré envoie activement des messages d'anomalie de périphérique au serveur de gestion, ce qui peut être considéré comme un processus dans lequel le serveur de gestion les reçoit passivement.

Explorez l'importance et les capacités des services Linux SNMP Explorez l'importance et les capacités des services Linux SNMP Mar 20, 2024 pm 04:48 PM

Titre : Exploration de l'importance et des fonctionnalités du service Linux SNMP SNMP (Simple Network Management Protocol) est un protocole de gestion de réseau utilisé pour surveiller et gérer les périphériques réseau. Dans les systèmes Linux, les services SNMP peuvent aider les administrateurs à surveiller l'état de fonctionnement et les indicateurs de performances des périphériques réseau en temps réel et à fournir des fonctions d'alarme et de reporting, améliorant ainsi l'efficacité et la fiabilité de la gestion du réseau. Cet article explorera l'importance et les fonctions des services SNMP dans les systèmes Linux.

À quoi fait référence le service Linux SNMP ? À quoi fait référence le service Linux SNMP ? May 14, 2023 pm 01:49 PM

Sous Linux, le service SNMP fait référence à Simple Network Management Protocol. Il s'agit d'un protocole standard de gestion de réseau largement utilisé dans les réseaux TCP/IP. Il permet de surveiller via un ordinateur central (c'est-à-dire un poste de travail de gestion de réseau) exécutant un logiciel de gestion de réseau. un cadre de gestion standardisé (méthodologie) pour la gestion des réseaux informatiques. Les services SNMP permettent aux administrateurs réseau de gérer les performances du réseau, d'identifier et de résoudre les problèmes de réseau et de planifier la croissance du réseau. Qu'est-ce qu'un service SNMP ? SNMP (Simple Network Management Protocol) est un protocole standard de gestion de réseau (protocole de couche application) largement utilisé dans les réseaux TCP/IP. Il fournit un moyen de surveillance et de normalisation pour la gestion des réseaux informatiques.

Quelles sont les trois configurations de mode d'authentification du service telnet du commutateur H3C ? Quelles sont les trois configurations de mode d'authentification du service telnet du commutateur H3C ? May 21, 2023 pm 07:40 PM

Ce qui suit prend un commutateur H3C comme exemple pour présenter les trois méthodes d'authentification du service telnet Étapes de configuration pour le mode d'authentification Aucun : [H3C] telnetserverenable//Activer le service Telnet [H3C] user-interfacevty04//Autoriser les utilisateurs distants 0-4, un total de 5 comptes en même temps Connectez-vous [H3C-line-vty0-4] authentification-modenone//Le mode d'authentification n'est aucun, aucune authentification n'est requise [H3C-line-vty0-4] user-rolelevel-3// Définir les autorisations de l'utilisateur de connexion Étapes de configuration du mode d'authentification par mot de passe : [ H3C]telne

Introduction et utilisation du service Linux SNMP Introduction et utilisation du service Linux SNMP Mar 20, 2024 pm 09:24 PM

Introduction et objectif du service LinuxSNMP SNMP (Simple Network Management Protocol) est un protocole utilisé pour la gestion du réseau. Il peut aider les administrateurs à surveiller et à gérer les périphériques réseau, les systèmes d'exploitation ou les applications. Sur les systèmes Linux, en installant et en configurant les services SNMP, vous pouvez surveiller et gérer les périphériques réseau tels que les serveurs, les routeurs et les commutateurs. Cet article présentera le service SNMP dans le système Linux

Comment configurer H3C HWTACACS Comment configurer H3C HWTACACS May 15, 2023 pm 05:07 PM

hwtacacsschemeacsauthentification primaire10.222.250.13autorisation primaire10.222.250.13comptabilité primaire10.222.250.13authentification secondaire10.222.250.14autorisation secondaire10.222.250.14comptabilité secondaire10.222.250.14keyauthentic ationsimplenaskeyauth

Comment configurer et gérer les services SNMP sous Linux Comment configurer et gérer les services SNMP sous Linux Mar 21, 2024 am 08:06 AM

Comment configurer et gérer le service SNMP sous Linux SNMP (Simple Network Management Protocol) est un protocole utilisé pour gérer les périphériques réseau. Il peut aider les administrateurs à surveiller et à gérer l'état de fonctionnement des périphériques réseau. Dans les systèmes Linux, nous pouvons surveiller et gérer les serveurs en configurant les services SNMP. Cet article explique comment configurer et gérer les services SNMP dans les systèmes Linux et fournit des exemples de code spécifiques. 1.Installation

See all articles