1) 安裝SNMP
略,請參閱LINUX係統SNMP安裝說明,一般情況下Linux中 的均已經自動安裝了SNMP服務。以下命令可以檢測SNMP服務是否安裝以及安裝的文件包。
[root@idc ~]# rpm -qa |grep snmp
net-snmp-libs-5.1.2-11.EL4.7
net-snmp-5.1.2-11.EL4.7
2) 配置SNMP
按照如下方式修改/etc/snmp/snmpd.conf文件
A、修改默認的community string(SUM中SNMP讀值密碼)
com2sec notConfigUser default public
將public修改為你才知道的字符串
將“default”改為你想哪台機器可以看到你 的snmp信息,比如SUM所在IP為:10.10.10.10, 就改成這個IP。不改表示所有機器充許。
B、把下麵的#號去掉
#view mib2 included .iso.org.dod.internet.mgmt.mib-2 fc
啟用全部功能可以使用如下一行(如果沒有可以加入一行):
view all included .1 80
C、把下麵的語句
access notConfigGroup "" any noauth exact systemview none none
改成:
access notConfigGroup "" any noauth exact mib2 none none
或是:
access notConfigGroup "" any noauth exact all none none
3) 啟動與停止SNMP
一般使用:service snmpd start|stop|restart命令。或是:
#/etc/rc.d/init.d/snmpd restart
4) 防火牆
如果Linux啟動了防火牆,請開放UDP的161端 口。確保Linux的iptables防火牆對SUM監控服務器開放 了udp 161端口的訪問權限
可使用iptables ?L ?n 查看當前iptables規則
可編輯/etc/sysconfig/iptables文 件來修改iptables規則。
在運行支持的 suse linux enterprise server 操作係統的係統中配置 snmp 代理
server administrator 使用 ucd-snmp 或 net-snmp 代理提供的 snmp 服務。 可配置 snmp 代理以啟用從遠程主機進行 snmp 訪問,更改團體名稱,啟用 set 操作,以及發送陷阱到 management station。 要配置 snmp 代理以正確地與管理應用程序(例如 it assistant)進行交互,請執行以下各節中說明的步驟。
注:在 suse linux enterprise server(版本 9)中,snmp 代理配置文件位於 /etc/snmpd.conf。在 suse linux enterprise server(版本 10)中,snmp 代理配置文件位於 /etc/snmp/snmpd.conf。
注:有關 snmp 配置的其他詳細信息,請參閱您的操作係統說明文件。
sever administrator snmp 安裝操作
server administrator snmp 使用 snmp 多路複用 (smux) 協議與 snmp 代理進行通信。 當 server administrator snmp 連接至 snmp 代理時,它發送一個對象標識符至 snmp 代理,以將其標為 smux 同級。 必須用 snmp 代理配置該對象標識符,因此如果它不存在,則在安裝期間 server administrator 將下列行添加至 snmp 代理配置文件(/etc/snmpd.conf 或 /etc/snmp/snmpd.conf):
smuxpeer .1.3.6.1.4.1.674.10892.1
從遠程主機啟用 snmp 訪問
suse linux enterprise server 操作係統中的默認 snmp 代理配置對 “public” 團體隻給予從本地主機訪問整個 mib 樹的隻讀訪問權限。此配置不允許 snmp 管理應用程序(例如在其他主機上運行的 it assistant)正確發現和管理 server administrator 係統。 如果 server administrator 在安裝期間檢測到此配置,它將消息記錄到操作係統日誌文件 /var/log/messages,以指出 snmp 訪問權限僅限於本地主機。 如果計劃使用 snmp 管理應用程序從遠程主機管理係統,則必須配置 snmp 代理以啟用從遠程主機進行 snmp 訪問。
注:出於安全性原因,建議在可能的情況下,將 snmp 訪問限製在特定的遠程主機。
要啟用從特定的遠程主機對運行 server administrator 的係統的 snmp 訪問,請編輯 snmp 代理配置文件 /etc/snmpd.conf 或 /etc/snmp/snmpd.conf,並執行下列步驟:
查找以下行:
rocommunity public 127.0.0.1
編輯或複製該行,以使用遠程主機 ip 地址來替換 127.0.0.1。 編輯後,新行應為:
rocommunity public ip_address
注:通過從每個遠程主機添加 rocommunity 指令,可從多個特定的遠程主機啟用 snmp 訪問。
要啟用已更改的 snmp 配置,請通過鍵入以下命令重新啟動 snmp 代理程序:
/etc/init.d/snmpd restart
要啟用從所有遠程主機對運行 server administrator 的係統的 snmp 訪問,請編輯 snmp 代理配置文件 /etc/snmpd.conf 或 /etc/snmp/snmpd.conf,並執行下列步驟:
查找以下行:
rocommunity public 127.0.0.1
通過刪除 127.0.0.1 來編輯此行。 編輯後,新行應為:
rocommunity public
要啟用已更改的 snmp 配置,請通過鍵入以下命令重新啟動 snmp 代理程序:
/etc/init.d/snmpd restart
更改 snmp 團體名稱
配置 snmp 團體名稱可確定哪些 management station 能夠通過 snmp 管理您的係統。 管理應用程序使用的 snmp 團體名稱必須與在 server administrator 係統上配置的 snmp 團體名稱匹配,以便管理應用程序可以從 server administrator 檢索管理信息。
要更改用於從運行 server administrator 的係統檢索管理信息的默認 snmp 團體名稱,請編輯 snmp 代理配置文件 /etc/snmpd.conf 或 /etc/snmp/snmpd.conf,並執行下列步驟:
查找以下行:
rocommunity public 127.0.0.1
編輯此行,用新 snmp 團體名稱替換 public。 編輯後,新行應為:
rocommunity community_name 127.0.0.1
要啟用已更改的 snmp 配置,請通過鍵入以下命令重新啟動 snmp 代理程序:
/etc/init.d/snmpd restart
啟用 snmp 設置操作
為使用 it assistant 更改 server administrator 屬性,必須在運行 server administrator 的係統上啟用 snmp 設置操作。 要從 it assistant 來遠程地關閉係統,snmp set 操作必須已啟用。
注:重新引導係統以更改管理功能不需要 snmp set 操作。
要在運行 server administrator 的係統中啟用 snmp 設置操作,請編輯 snmp 代理配置文件 /etc/snmpd.conf 或 /etc/snmp/snmpd.conf,並執行下列步驟:
查找以下行:
rocommunity public 127.0.0.1
編輯此行,用 rwcommunity 替換 rocommunity。 編輯後,新行應為:
rwcommunity public 127.0.0.1
要啟用已更改的 snmp 配置,請通過鍵入以下命令重新啟動 snmp 代理程序:
/etc/init.d/snmpd restart
配置您的係統以向管理站發送陷阱
server administrator 生成 snmp 陷阱,以響應傳感器狀況的更改和其他受監測參數的更改。 您必須在運行 server administrator 的係統上為將要發送至管理站的 snmp 陷阱配置一個或多個陷阱目標。
要將運行 server administrator 的係統配置為向管理站發送陷阱,請編輯 snmp 代理配置文件 /etc/snmpd.conf 或 /etc/snmp/snmpd.conf,並執行下列步驟:
向文件添加以下命令行:
trapsink ip_address community_name
其中, ip_address 是 management station 的 ip 地址,community_name 是 snmp 團體名稱。
要啟用已更改的 snmp 配置,請通過鍵入以下命令重新啟動 snmp 代理程序:
/etc/init.d/snmpd restart
用戶登錄
還沒有賬號?立即注冊
用戶注冊
投稿取消
文章分類: |
|
還能輸入300字
上傳中....