SNMPv3 配置及snmpwalk命令信息获取

SNMPv3 配置及snmpwalk命令信息获取 snmp v3安全级别有三种,分别为noAuthNoPriv(不认证也不加密)、authNoPriv(认证但是不加密)、authPriv(既认证又加密)
一、SNMPv3配置代码:

1

2

3

snmp-server contact zhangsan

snmp-server location chengdu

snmp-server view MIB-2 mib-2 included

 

1)如果设置安全级别为authPriv

1

2

snmp-server group READONLY v3 priv read MIB-2

snmp-server user admin READONLY v3 auth sha mypass123 priv aes 128 myaes123

  

2)如果设置安全级别为authNoPriv

1

2

snmp-server group READONLY v3 auth read MIB-2

snmp-server user admin READONLY v3 auth sha mypass123

  

3)如果设置安全级别为noAuthNoPriv

1

2

snmp-server group READONLY v3 noauth read MIB-2

snmp-server user admin READONLY v3

  

注意:上述密码设置长度必须大于等于八位,否则在linux上使用snmpwalk命令时,会报错提示

1

2

3

Error: passphrase chosen is below the length requirements of the USM (min=8).

snmpwalk: (The supplied password length is too short.)

Error generating a key (Ku) from the supplied privacy pass phrase.

其中sha可改成md5,

1

2

md5 Use HMAC MD5 algorithm for authentication

sha Use HMAC SHA algorithm for authentication

  

aes可改成:3des,des。

1

2

3

3des Use 168 bit 3DES algorithm for encryption

aes Use AES algorithm for encryption

des Use 56 bit DES algorithm for encryption

  

2、snmpwalk获取信息命令

1)安全级别为authPriv时,snmpwalk获取信息方式:

1

snmpwalk -v 3 -u admin -l authPriv -a sha -A mypass123 -x aes -X myaes123 192.168.0.80 ".1.3.6.1.2.1"

  

2)安全级别为authNoPriv时,snmpwalk获取信息方式:

1

snmpwalk -v 3 -u admin -l authNoPriv -a sha -A mypass123 192.168.0.80 ".1.3.6.1.2.1"

  

3)安全级别为noAuthNoPriv时,snmpwalk获取信息方式:

1

2

3

4

snmpwalk -v 3 -u admin -l noAuthNoPriv 192.168.0.80 ".1.3.6.1.2.1"

snmp-server contact zhangsan

snmp-server location chengdu

snmp-server view MIB-2 mib-2 included

  

1)如果设置安全级别为authPriv

思科设备的SNMPv3配置包括以下几个步骤: 1. 启用SNMPv3:使用命令"snmp-server"来启用SNMPv3功能。例如,"snmp-server enable"命令可以启用SNMPv3。 2. 配置SNMPv3用户:使用命令"snmp-server user"来配置SNMPv3用户。例如,"snmp-server user public public v3 auth md5 snmp3 priv des56 snmp3"命令可以创建一个名为"public"的SNMPv3用户,使用MD5认证和DES56加密算法。 3. 配置SNMPv3组:使用命令"snmp-server group"来配置SNMPv3组。例如,"snmp-server group public v3 notify DefaultView"命令可以创建一个名为"public"的SNMPv3组,并将其关联到默认视图。 4. 配置SNMPv3视图:使用命令"snmp-server view"来配置SNMPv3视图。例如,"snmp-server view DefaultView"命令可以创建一个名为"DefaultView"的SNMPv3视图。 5. 配置SNMPv3陷阱:使用命令"snmp-server host"来配置SNMPv3陷阱。例如,"snmp-server host 192.168.1.1 inform version 3 public udp-port 162 snmp"命令可以将SNMPv3陷阱发送到IP地址为192.168.1.1的主机。 请注意,SNMPv3还有不同的安全级别可供选择,包括noAuthNoPriv(不认证也不加密)、authNoPriv(认证但是不加密)和authPriv(既认证又加密)。可以根据需要选择适当的安全级别进行配置。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [Cisco的SNMP配置](https://download.csdn.net/download/anran1920/4383189)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 33.333333333333336%"] - *2* [思科snmpV3配置](https://blog.csdn.net/qq_43636320/article/details/118191967)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 33.333333333333336%"] - *3* [CISCO SNMPv3 配置snmpwalk命令信息获取](https://blog.csdn.net/ivnetware/article/details/51765458)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 33.333333333333336%"] [ .reference_list ]
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值