SNMPv3 プロトコルと組み合わせた H3C iMC を分析して、さまざまなメーカーの機器を管理する方法
ネットワーク管理ソフトウェアはますます多くの顧客に歓迎されており、ITメーカーも自社のネットワーク管理ソフトウェアを積極的に投入しており、その使用効果や使用感は誰もが実感しており、IT関係者なら誰もが知っています。最近の導入プロジェクトに基づいて、H3C (現在は「New H3C」と呼ばれているそうです) が開発した、さまざまなメーカーの機器を含む iMC 運用保守管理プラットフォームを導入しましたので、簡単に共有します。
ほとんどのネットワーク管理ソフトウェアは、SNMP プロトコルを通じてネットワーク デバイスを管理します。そこで問題は、SNMP は奇妙なものなのでしょうか?
SNMPプロトコルの概要
SNMP (簡易ネットワーク管理プロトコル、Simple Network Management Protocol) は、インターネットの標準ネットワーク管理プロトコルです。は、管理デバイスが管理対象デバイスにアクセスして管理できるようにするために広く使用されています。
SNMP ネットワーク環境には、NMS とエージェントの 2 つの要素が含まれています。
NMS (ネットワーク管理ステーション、ネットワーク管理システム) は、SNMP ネットワークのマネージャーであり、人間とコンピューターのフレンドリーな対話を提供します。ネットワーク管理者がネットワーク管理作業を完了するのに便利です。
SNMP ネットワーク環境では、エージェントは管理オブジェクトとして機能し、ネットワーク管理システムからの要求メッセージを受信して処理します。インターフェースのステータスが変化したり、その他の緊急事態が発生した場合、エージェント プログラムは警告情報をネットワーク管理システムに自動的に送信します。
SNMPプロトコル動作メカニズム
NMS がデバイスを管理する場合、MIB (管理情報ベース) を通じてデバイスを管理します。ノード間の階層関係とオブジェクトの属性 (オブジェクト名、アクセス権、データ型など) は MIB によって定義されます。各エージェントには独自の MIB があります。 NMS は、管理対象デバイスのそれぞれの MIB ファイルをコンパイルして、対応するデバイスの MIB を生成できます。アクセス許可を通じて、NMS はエージェントを管理し、MIB ノードの読み取りおよび書き込み操作を完了します。
SNMP は、NMS とエージェント間の対話を実現するために、次の基本操作を提供します。
GET 操作: NMS は、この操作を使用して、エージェント MIB 内の 1 つ以上のノードの値をクエリします。
SET 操作: NMS はこの操作を使用して、エージェント MIB 内の 1 つ以上のノードの値を設定します。
トラップ操作: エージェントはこの操作を使用してアラーム情報を NMS に送信します。
SNMPプロトコル バージョン
現在、エージェントは SNMPv1、SNMPv2c、および SNMPv3 の 3 つのバージョンをサポートしています:
コミュニティ名) 認証メカニズムSNMPv1に使用されます。コミュニティ名はパスワードに似ており、NMS のエージェントへのアクセスを制限するために使用されます。管理対象装置にアクセスするときに NMS が保持するコミュニティ名が、管理対象装置に設定されているコミュニティ名と異なる場合、SNMP 接続を確立できず、アクセスが失敗します。
SNMPv2c はコミュニティ名認証メカニズムも使用します。 SNMPv2c は SNMPv1 の機能を拡張し、より多くの操作タイプを提供し、より多くのデータ タイプをサポートし、エラーをより詳細に区別するためのより豊富なエラー コードを提供します。
SNMPv3はUSM(User-Based Security Model、ユーザーベースのセキュリティモデル)認証機構を採用しています。ネットワーク管理者は、認証および暗号化機能を設定できます。認証は、不正なユーザーによるアクセスを避けるためにメッセージ送信者の正当性を検証するために使用され、暗号化は盗聴を避けるために NMS とエージェント間の送信メッセージを暗号化するために使用されます。認証および暗号化機能を有効にすると、NMS とエージェント間の通信のセキュリティを強化できます。
3 つのバージョンの主な違いは、V1 バージョンと V2C バージョンでは、デバイス管理を実現するために読み取りおよび書き込みコミュニティ ワードを構成するだけでよいことです。V3 バージョンでは、関連するユーザー、認証、暗号化などの要素を構成する必要があることです。 、H3C iMC およびさまざまなメーカーの機器と組み合わせた、さまざまな構成例が示されています。
H3CデバイスSNMPv3構成
# エージェントの IP アドレスを構成し、エージェントが NMS (H3C iMC) へのルートに到達可能であること。
[Agent] snmp-agent group v3 h4c */v3 は SNMP バージョンを指し、h4c はグループ名であり、変更される可能性があります
# エージェントが使用するユーザー名を h4c に、認証アルゴリズムを MD5 に、認証パスワードを h4c に、暗号化アルゴリズムを DES56 に、暗号化パスワードを h4c
[エージェント] snmp-agent usm-user v3 h4ch4cauthentication-modemd5 h4c プライバシー モード des56 h4c
# デバイスの連絡先を設定します
[エージェント] snmp-agent sys-info contact h4c
[Agent]snmp-agent sys-infoversion v3
#トラップ メッセージを NMS に送信できるように設定します。使用されるユーザー名は h4c です。
[エージェント] snmp-agent トラップ有効化
[エージェント] snmp-agent ターゲットホストトラップアドレス udp-domain 1.1.1.2params securitynameh4cv3privacy */アドレスは IMC サーバーのアドレスです
Huawei の構成は基本的に H3C デバイスの構成と同じですが、若干の違いがあります。
Ciscoデバイス構成
switch(config)#snmp-servercommunity
switch(config)#snmp-serveruser v3 authen md5 priva des56 <秘密のパスワード>
switch(config)#snmp-servergroup <グループ名>v3authen/priva
switch(config)#snmp -serverhost x.x.x.xtraps バージョン 3 プライベート <ユーザー名>
switch(config)#snmp-serverenable Traps
ZTE、Lenovo、Maipu、およびその他のデバイスの構成については、Cisco を参照してください。Cisco レイヤ 2 スイッチは AES128 暗号化アルゴリズムをサポートしていないため、構成中にプライベート暗号化アルゴリズムとして des56 を選択することをお勧めします。
H3C iMCプラットフォーム構成
iMC プラットフォームで SNMPv3 テンプレートを構成することをお勧めします。その後はパラメーターを設定するだけです。ネットワーク デバイス上の SNMPv3 構成ファイルで、テンプレートと一致するように設定するだけです:
関連パラメータを設定します
テンプレート名を入力し、「SNMPv3 Priv-DesAuth-Md5」を選択しますパラメータの種類に「」を入力し、ユーザー名に「h4c」を入力して認証します。パスワードと暗号化パスワードに「h4c」を入力して、「OK」をクリックします。
デバイスを追加する場合、デバイス管理アドレスを入力し、SNMP テンプレートを選択してデバイスを追加します。
追加が完了すると、デバイス情報を表示および管理できるようになります
以上がSNMPv3 プロトコルと組み合わせた H3C iMC を分析して、さまざまなメーカーの機器を管理する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック









PHP の SNMP 拡張機能は、PHP が SNMP プロトコルを介してネットワーク デバイスと通信できるようにする拡張機能です。この拡張機能を使用すると、CPU、メモリ、ネットワークインターフェイスなどのネットワークデバイスの構成情報やルータ、スイッチなどの情報を簡単に取得および変更できます。また、スイッチングデバイスのポートなどの制御操作も実行できます。この記事では、SNMP プロトコルの基本知識、PHP の SNMP 拡張機能をインストールする方法、PHP で SNMP 拡張機能を使用してネットワーク デバイスを監視および制御する方法を紹介します。 1.SN

SNMP プロトコルのトラップ メッセージの宛先ポートは 162 です。SNMP エージェントはトラップを使用して、一方的なメッセージを SNMP 管理ステーションに送信します。これは通常、特定のイベントの発生を説明するために使用されます。このイベントはアラーム、アラームなどです。 SNMP トラップとは、管理対象デバイスがデバイス異常メッセージを管理サーバーに能動的に送信し、管理サーバーがそれらを受動的に受信するプロセスとみなすことができます。

タイトル: Linux SNMP サービスの重要性と機能性の探求 SNMP (Simple Network Management Protocol) は、ネットワーク デバイスの監視と管理に使用されるネットワーク管理プロトコルです。 Linux システムでは、SNMP サービスを使用すると、管理者はネットワーク デバイスの動作ステータスとパフォーマンス指標をリアルタイムで監視し、アラームとレポート機能を提供できるため、ネットワーク管理の効率と信頼性が向上します。この記事では、Linux システムにおける SNMP サービスの重要性と機能について説明します。

Linux では、SNMP サービスは Simple Network Management Protocol を指します。これは、TCP/IP ネットワークで広く使用されているネットワーク管理標準プロトコルです。ネットワーク管理ソフトウェアを実行している中央コンピュータ (つまり、ネットワーク管理ワークステーション) を通じて監視する方法を提供します。コンピュータネットワークを管理するための標準化された管理フレームワーク(方法論)。 SNMP サービスを使用すると、ネットワーク管理者はネットワーク パフォーマンスを管理し、ネットワークの問題を特定して解決し、ネットワークの拡張を計画できます。 SNMPサービスとは何ですか? SNMP (Simple Network Management Protocol) は、TCP/IP ネットワークで広く使用されているネットワーク管理標準プロトコル (アプリケーション層プロトコル) で、ネットワーク管理を実行する中央コンピュータ (つまり、ネットワーク管理ワークステーション) を通じてネットワーク トラフィックを監視および制御する方法を提供します。コンピュータネットワークを管理するための標準化

以下では、H3C スイッチを例として、Telnet サービスの 3 つの認証方法を紹介します。None 認証モードの設定手順: [H3C] telnetserverenable//Telnet サービスを有効にする [H3C] user-interfacevty04// リモート ユーザー 0 ~ 4 を許可します。合計 5 つのアカウントで同時にログイン [H3C-line-vty0-4]authentication-modenone//認証モードは none、認証は必要ありません [H3C-line-vty0-4] user-rolelevel-3//ログイン ユーザーの権限を設定する パスワード認証モードの設定手順: [ H3C]telne

LinuxSNMP サービスの概要と目的 SNMP (Simple Network Management Protocol) はネットワーク管理に使用されるプロトコルで、管理者がネットワーク デバイス、オペレーティング システム、またはアプリケーションを監視および管理するのに役立ちます。 Linux システムでは、SNMP サービスをインストールして構成することにより、サーバー、ルーター、スイッチなどのネットワーク デバイスを監視および管理できます。この記事では、Linux システムの SNMP サービスについて紹介します。

hwtacacsschemeacprimaryauthentication10.222.250.13primaryauthorization10.222.250.13primaryaccounting10.222.250.13 Secondaryauthentication10.222.250.14Secondaryauthorization10.222.250.14Secondaryaccounting10.222.250.14keyauその後シンプルなセキュリティ認証

Linux で SNMP サービスを構成および管理する方法 SNMP (Simple Network Management Protocol) は、ネットワーク デバイスの管理に使用されるプロトコルであり、管理者がネットワーク デバイスの動作状態を監視および管理するのに役立ちます。 Linux システムでは、SNMP サービスを構成することでサーバーを監視および管理できます。この記事では、Linux システムで SNMP サービスを構成および管理する方法を紹介し、具体的なコード例を示します。 1.インストール
