Data Domain: SNMP'yi yönetme
Summary: Basit Ağ Yönetimi Protokolü (SNMP), ağ yönetimi bilgilerinin değiş tokuşu için standart bir protokoldür ve İletim Denetimi Protokolü/Internet Protokolü (TCP/IP) protokol paketinin bir parçasıdır. SNMP, ağ yöneticilerinin Data Domain sistemleri gibi ağa bağlı aygıtları, yöneticinin dikkatini çekmesi gereken koşullar için yönetmesi ve izlemesi için bir araç sağlar. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
SNMP Durumunu ve Yapılandırmasını Görüntüleme:
SNMP sekmesi geçerli SNMP durumunu ve yapılandırmasını görüntüler. SNMP görünümünde SNMP durumu, SNMP özellikleri, SNMP V3 yapılandırması ve SNMP V2C yapılandırması gösterilir.SNMP yi etkinleştirme veya devre dışı bırakma adımları
- Administration>Settings>SNMP öğesini seçin.
- Status alanında Enable veya Disable ögesine tıklayın.
SNMP MIB'yi indirme
SNMP MIB'yi indirmek için SNMP sekmesini kullanın.
- Administration>Settings>SNMP öğesini seçin.
- MIB dosyasını indir öğesine tıklayın.
- Opening .mib iletişim kutusunda Open öğesini seçin.
- MIB i bir tarayıcı penceresinde görüntülemek için Browse ögesine tıklayın ve bir tarayıcı seçin.
Not: Microsoft Internet Explorer tarayıcısını kullanıyorsanız Dosya indirme için otomatik istem seçeneğini etkinleştirin.
- MIB'yi kaydedin veya tarayıcıdan çıkın.

SNMP özelliklerini yapılandırma
Sistem konumu ve sistem kişisi metin girişlerini yapılandırmak için SNMP sekmesini kullanın.
Girişleri yapılandırma adımları:
- Administration >Settings >SNMP öğesini seçin.
- SNMP Properties alanında Configure ögesine tıklayın. SNMP Configuration iletişim kutusu görüntülenir.
- Metin alanlarında aşağıdaki bilgileri belirtin; ve veya bir
- SNMP Sistem Konumu, koruma sisteminin bulunduğu yerin bir açıklamasıdır.
Not: HA çiftleri için bu değer, sistemin düğüm 0 mı yoksa düğüm 1 mi olduğunu da gösterebilir.
- SNMP Sistemi İletişim Bilgileri: Sistem yöneticisinin e-posta adresi
- SNMP Sistem Notları: (İsteğe bağlı) Daha fazla SNMP yapılandırma bilgisi
- SNMP Motor Kimliği: Aşağıdaki gereksinimlerin ve yönergelerin geçerli olduğu SNMP varlığı için benzersiz bir tanımlayıcı:
- Motor kimliği 34 onaltılık karakter olmalıdır (yalnızca SNMP V3)
- Yükleme için anlamlı bir değer kullanın
- HA çiftleri için motor kimliği yalnızca aktif düğümden değiştirilebilir ve tüm düğümler için aynıdır
Not: SNMP motoru kimliği uzunluk gereksinimlerini karşılamıyorsa veya geçersiz karakterler kullanıyorsa sistem bir hata görüntüler.
- Tamam öğesine tıklayın.
SNMP v3 Kullanıcı Yönetimi
SNMP V3 kullanıcıları ve tuzak ana bilgisayarları oluşturmak, değiştirmek ve silmek için SNMP sekmesini kullanın. SNMP V3 kullanıcıları oluşturduğunuzda bir kullanıcı adı tanımlar, salt okunur veya okuma/yazma erişimi belirtir ve bir kimlik doğrulama protokolü seçersiniz.
SNMP v3 kullanıcıları oluşturma:
- Administration >Settings >SNMP öğesini seçin.
- SNMP Users alanında Create ögesine tıklayın. Create SNMP User iletişim kutusu görüntülenir.
- Name metin alanına, sistem aracısına erişim izni vermek istediğiniz kullanıcının adını girin. Ad en az sekiz karakterden oluşmalıdır.
- Bu kullanıcı için salt okunur veya okuma/yazma erişimini seçin.
- Kullanıcının kimliğini doğrulamak için Authentication öğesini seçin.
- MD5, SHA1 veya SHA256 protokolünü seçin.
- Kimlik doğrulama anahtarını Key text alanına girin. (Tuşa baştaki "#" karakteriyle başlamayın)
- Kimlik doğrulama oturumuna şifreleme sağlamak için Privacy öğesini seçin.
- AES veya DES protokolünü seçin.
- Key text alanına şifreleme anahtarını girin. (Tuşa baştaki "#" karakteriyle başlamayın)
- Tamam öğesine tıklayın. Yeni eklenen kullanıcı hesabı, SNMP Users tablosunda görünür.
SNMP v3 kullanıcılarını
değiştirme Data Domain'i inceleyin: SNMP v3 Tuzağı, kullanıcı kimlik bilgisi değişikliklerindeki sınırlamalar nedeniyle kullanıcı kimlik doğrulamasını veya gizlilik değişikliğini hemen yansıtmaz .
Erişim düzeyini (salt okunur veya okuma/yazma) değiştirmek için SNMP sekmesini kullanın ve mevcut SNMP V3 kullanıcıları için kimlik doğrulama protokolü kullanılabilir.
- Administration>Settings>SNMP öğesini seçin.
- SNMP Users alanında, kullanıcı için bir onay kutusu seçin ve Modify öğesine tıklayın. Modify SNMP User iletişim kutusu görüntülenir. Aşağıdaki ayarlardan herhangi birini ekleyin veya değiştirin.
- Bu kullanıcı için salt okunur veya okuma/yazma erişimini seçin.
- Kullanıcının kimliğini doğrulamak için Authentication öğesini seçin.
- MD5, SHA1 veya SHA256 protokolünü seçin.
- Kimlik doğrulama anahtarını Key text alanına girin. (Tuşa baştaki "#" karakteriyle başlamayın)
- Kimlik doğrulama oturumuna şifreleme sağlamak için Privacy öğesini seçin.
- AES veya DES protokolünü seçin.
- Key text alanına şifreleme anahtarını girin. (Tuşa baştaki "#" karakteriyle başlamayın)
- Tamam öğesine tıklayın. Bu kullanıcı hesabı için yeni ayarlar SNMP Users tablosunda görünür.
SNMP v3 kullanıcılarını
kaldırmaMevcut SNMP V3 kullanıcılarını silmek için SNMP sekmesini kullanın.
- Administration>Settings>SNMP öğesini seçin.
- SNMP Users alanında, kullanıcı için bir onay kutusu seçin ve Delete ögesine tıklayın. Delete SNMP User iletişim kutusu görüntülenir.
Not: Delete düğmesi devre dışıysa bir veya daha fazla tuzak ana bilgisayarı seçilen kullanıcıyı kullanıyor demektir. Tuzak ana bilgisayarlarını silin ve ardından kullanıcıyı silin.
- Silinecek kullanıcı adını doğrulayın ve Tamam'a tıklayın.
- Delete SNMP User Status iletişim kutusunda Close ögesine tıklayın. Kullanıcı hesabı SNMP Users tablosundan kaldırılır.
SNMP V2C Topluluk Yönetimi
Koruma sistemine yönetim sistemi erişimini denetlemek için SNMP V2C topluluklarını (parola görevi görür) tanımlayın. Belirtilen topluluğu kullanan belirli ana bilgisayarlara erişimi kısıtlamak için ana bilgisayarları topluluğa atayın.
Not: SNMP V2C Topluluk dizesi, açık metin olarak gönderilir ve ele geçirilmesi kolaydır. Böyle bir durumda, durdurucu ağınızdaki cihazlardan bilgi alabilir, yapılandırmalarını değiştirebilir ve muhtemelen bunları kapatabilir. SNMP V3, müdahaleyi önlemek için kimlik doğrulama ve şifreleme özellikleri sağlar.
Not: SNMP topluluk tanımları, SNMP tuzaklarının bir yönetim istasyonuna iletilmesini sağlamaz. Yönetim istasyonlarına tuzak gönderimini etkinleştirmek için tuzak ana bilgisayarları tanımlamanız gerekir.
SNMP V2C Toplulukları Oluşturma
DDR sistemine erişimi kısıtlamak veya tuzakları bir tuzak ana bilgisayarına göndermek için kullanmak üzere topluluklar oluşturun. Tuzak ana bilgisayarıyla kullanmak üzere bir topluluğu seçmeden önce bir topluluk oluşturmanız ve bunu bir ana bilgisayara atamanız gerekir.
- Administration>Settings>SNMP öğesini seçin.
- Topluluklar alanında Oluştur'a tıklayın. Create SNMP V2C Community iletişim kutusu görüntülenir.
- Topluluk kutusuna, sistem aracısına erişim izni vermek istediğiniz topluluğun adını girin.
- Bu topluluk için salt okunur veya okuma/yazma erişimini seçin.
- Topluluğu bir veya daha fazla ana bilgisayarla ilişkilendirmek istiyorsanız ana bilgisayarları aşağıdaki gibi ekleyin:
- Ana bilgisayar eklemek için (+) işaretine tıklayın. Ana bilgisayar iletişim kutusu açılır.
- Host metin alanına, ana bilgisayarın IP adresini veya etki alanı adını girin.
- Tamam öğesine tıklayın. Ana bilgisayar, ana bilgisayar listesine eklenir.
- Tamam öğesine tıklayın. Yeni topluluk girişi, Topluluklar tablosunda görünür ve seçili ana bilgisayarları listeler
SNMP V2C Topluluklarını Değiştirme
- Administration>Settings>SNMP öğesini seçin.
- Topluluklar alanında, topluluğun onay kutusunu seçin ve Değiştir'i tıklatın. Modify SNMP V2C Community iletişim kutusu görüntülenir.
- Bu topluluğun erişim modunu değiştirmek için salt okunur veya okuma/yazma erişimini seçin.
Not: Seçilen topluluk için erişim düğmeleri, aynı sistemdeki bir tuzak ana bilgisayarı bu topluluğun bir parçası olarak yapılandırıldığında devre dışı bırakılır. Erişim ayarını değiştirmek için tuzak ana bilgisayarı silin ve topluluk değiştirildikten sonra yeniden ekleyin.
- Bu topluluğa bir veya daha fazla toplantı sahibi eklemek için aşağıdakileri yapın:
- Ana bilgisayar eklemek için (+) işaretine tıklayın. Host iletişim kutusu açılır.
- Host metin alanına, ana bilgisayarın IP adresini veya etki alanı adını girin.
- Tamam öğesine tıklayın. Ana bilgisayar, ana bilgisayar listesine eklenir.
- Ana bilgisayar listesinden bir veya daha fazla ana bilgisayarı silmek için aşağıdakileri yapın ancak önce bilgileri gözden geçirin.
Bir tuzak ana bilgisayarını topluluktan silmek için tuzak ana bilgisayarını silin ve topluluk değiştirildikten sonra yeniden ekleyin.
Mümkünse her zaman yönettiği sistemlerle aynı veya daha yeni bir DDOS sürümünü kullanan bir yönetim sistemi seçin.
Not: DDOS, aynı sistemdeki bir tuzak ana bilgisayarı topluluğun bir parçası olarak yapılandırıldığında bir ana bilgisayarı silmenize izin vermez.
Not: Tuzak ana bilgisayar bir IPv6 adresi kullanıyorsa ve sistem IPv6'yı desteklemeyen eski bir DDOS sürümü tarafından yönetiliyorsa seçilen topluluk için erişim düğmeleri devre dışı bırakılmaz.
- Listelenen tüm ana bilgisayarları seçmek için her ana bilgisayarın onay kutusunu seçin veya tablo başlığındaki Ana Bilgisayar onay kutusuna tıklayın.
- Sil düğmesine (X) tıklayın
- Ana bilgisayar adınıdüzenlemek için aşağıdakileri yapın:
- Ana bilgisayarın onay kutusunu seçin.
- Düzenle düğmesine (kalem) tıklayın.
- Ana bilgisayar adını düzenleyin.
- Tamam öğesine tıklayın.
- Tamam öğesine tıklayın. Değiştirilen topluluk girişi Topluluklar tablosunda görünür.
SNMP V2C Topluluklarını Silme
Mevcut SNMP V2 topluluklarını silmek için SNMP sekmesini kullanın.
- Administration>Settings> SNMP öğesini seçin.
- Communities alanında, topluluk için bir onay kutusu seçin ve Delete öğesine tıklayın. Delete SNMP V2C Communities iletişim kutusu görüntülenir.
Not: Delete düğmesi devre dışıysa, seçilen topluluk bir veya daha fazla tuzak ana bilgisayarı tarafından kullanılıyor demektir. Tuzak ana bilgisayarlarını silin ve ardından topluluğu silin.
- Silinecek topluluk adını doğrulayın ve Tamam'a tıklayın.
- Delete SNMP V2C Communities Status iletişim kutusunda Close ögesine tıklayın. Topluluk girişi, Topluluklar tablosundan kaldırılır.
SNMP Tuzak Ana Bilgisayar Yönetimi
Tuzak ana bilgisayar tanımları, koruma sistemlerinin SNMP tuzak mesajlarındaki uyarı mesajlarını bir SNMP yönetim istasyonuna göndermesini sağlar. SNMP V3 ve V2C tuzak ana bilgisayar tanımları oluşturma Sistemden SNMP tuzak mesajları alan uzak ana bilgisayarları tanımlayın.
Önkoşullar:
Mevcut bir SNMP V2C topluluğunu bir tuzak ana bilgisayarına atamayı planlıyorsanız tuzak ana bilgisayarını topluluğa atamak için önce Communities alanını kullanmanız gerekir.
SNMP v3 ve v2C tuzak ana bilgisayarları oluşturma
- Administration>Settings>SNMP öğesini seçin.
- SNMP V3 Trap Hosts veya SNMP V2C Trap Hosts alanında Create ögesine tıklayın. Create SNMP Trap Hosts iletişim kutusu görüntülenir.
- Ana Bilgisayar kutusuna tuzakları alacak SNMP Ana Bilgisayarının IP adresini veya etki alanı adını girin.
- Bağlantı Noktası kutusuna tuzakları göndermek için bağlantı noktası numarasını girin (162 numaralı bağlantı noktası ortak bir bağlantı noktasıdır).
- Açılır menüden kullanıcıyı (SNMP V3) veya topluluğu (SNMP V2C) seçin.
Not: Topluluk listesi yalnızca tuzak ana bilgisayarının zaten atanmış olduğu toplulukları görüntüler.
- Yeni bir topluluk oluşturmak için:
- Topluluk açılır menüsünden Yeni Topluluk Oluştur'u seçin.
- Topluluk kutusuna yeni topluluğun adını girin.
- Access type öğesini seçin.
- Ekle (+) düğmesine tıklayın.
- Tuzak ana bilgisayar adını girin.
- Tamam öğesine tıklayın.
- Tamam öğesine tıklayın.
- Tamam öğesine tıklayın.
SNMP v3 ve V2C tuzak ana bilgisayarlarını
değiştirmeMevcut tuzak ana bilgisayar yapılandırmaları için bağlantı noktası numarasını ve topluluk seçimini değiştirebilirsiniz.
- Administration>Settings>SNMP öğesini seçin.
- SNMP V3 Trap Hosts veya SNMP V2C Trap Hosts alanında bir Tuzak Ana Bilgisayar girişi seçin ve Modify öğesine tıklayın. Modify SNMP Trap Hosts iletişim kutusu görüntülenir.
- Bağlantı noktası numarasını değiştirmek için Bağlantı Noktası kutusuna yeni bir bağlantı noktası numarası girin (bağlantı noktası 162 ortak bir bağlantı noktasıdır).
- Açılır menüden kullanıcıyı (SNMP V3) veya topluluğu (SNMP V2C) seçin.
Not: Topluluk listesi yalnızca tuzak ana bilgisayarının zaten atanmış olduğu toplulukları görüntüler.
- Yeni bir topluluk oluşturmak için:
- Topluluk açılır menüsünden Yeni Topluluk Oluştur'u seçin.
- Topluluk kutusuna yeni topluluğun adını girin.
- Access type öğesini seçin.
- Ekle (+) düğmesine tıklayın.
- Tuzak ana bilgisayar adını girin.
- Tamam öğesine tıklayın.
- Tamam öğesine tıklayın.
- Tamam öğesine tıklayın.
SNMP v3 ve v2C tuzak ana bilgisayarlarını
kaldırmaMevcut tuzak ana bilgisayar yapılandırmalarını silmek için SNMP sekmesini kullanın.
- Administration>Settings>SNMP öğesini seçin.
- Trap Hosts alanında (V3 veya V2C için), tuzak ana bilgisayarı için bir onay kutusu seçin ve Delete öğesine tıklayın. Delete SNMP Trap Hosts iletişim kutusu görüntülenir.
- Silinecek ana bilgisayar adını doğrulayın ve Tamam öğesine tıklayın.
- Delete SNMP Trap Hosts status iletişim kutusunda Close ögesine tıklayın. Tuzak ana bilgisayar girişi, Tuzak Ana Bilgisayarları tablosundan kaldırılır.
Additional Information
Diğer notlar:
SNMP, ağ yönetimi bilgilerinin değiş tokuşu için standart bir protokoldür ve TCP/IP protokol paketinin bir parçasıdır. SNMP, ağ yöneticilerinin Data Domain sistemleri gibi ağa bağlı aygıtları, yöneticinin dikkatini çekmesi gereken koşullar için yönetmesi ve izlemesi için bir araç sağlar.
SNMP kullanan sistemleri izlemek için DDOS MIB'yi SNMP Yönetim sisteminize yükleyin. DDOS ayrıca standart MIB-II'yi de destekler, böylece ağ istatistikleri gibi genel veriler için MIB-II istatistiklerini sorgulayabilirsiniz. Kullanılabilir verilerin tam kapsamı için hem DDOS MIB'i hem de standart MIB-II'yi kullanın.
DDOS sistemi SNMP aracısı, SNMP V1, V2C ve V3 kullanan yönetim sistemlerinden sisteme özel bilgiler için sorguları kabul eder. SNMP V3; açık metin topluluk dizelerini (kimlik doğrulama için kullanılır) MD5, SHA1 veya SHA256 kullanarak kullanıcı tabanlı kimlik doğrulamayla değiştirerek V2C ve V1'den daha yüksek bir güvenlik düzeyi sağlar. SNMP V3 kullanımı
Ayrıntılı bilgi için Dell DDOS 7.9 MIB Hızlı Başvuru Kılavuzu'na bakın. (Bu belgeyi görüntülemek için Dell Destek'te oturum açmanız gerekir)
Ağ Çalışanı:
SNMP, ağ yönetimi bilgilerinin değiş tokuşu için standart bir protokoldür ve TCP/IP protokol paketinin bir parçasıdır. SNMP, ağ yöneticilerinin Data Domain sistemleri gibi ağa bağlı aygıtları, yöneticinin dikkatini çekmesi gereken koşullar için yönetmesi ve izlemesi için bir araç sağlar.
SNMP kullanan sistemleri izlemek için DDOS MIB'yi SNMP Yönetim sisteminize yükleyin. DDOS ayrıca standart MIB-II'yi de destekler, böylece ağ istatistikleri gibi genel veriler için MIB-II istatistiklerini sorgulayabilirsiniz. Kullanılabilir verilerin tam kapsamı için hem DDOS MIB'i hem de standart MIB-II'yi kullanın.
DDOS sistemi SNMP aracısı, SNMP V1, V2C ve V3 kullanan yönetim sistemlerinden sisteme özel bilgiler için sorguları kabul eder. SNMP V3; açık metin topluluk dizelerini (kimlik doğrulama için kullanılır) MD5, SHA1 veya SHA256 kullanarak kullanıcı tabanlı kimlik doğrulamayla değiştirerek V2C ve V1'den daha yüksek bir güvenlik düzeyi sağlar. SNMP V3 kullanımı
Ayrıntılı bilgi için Dell DDOS 7.9 MIB Hızlı Başvuru Kılavuzu'na bakın. (Bu belgeyi görüntülemek için Dell Destek'te oturum açmanız gerekir)
Ağ Çalışanı:
- SNMP V3, Dell NetWorker 19.7 Güvenlik Yapılandırma Rehberi'nde belirtildiği gibi en son NetWorker 19.7 sürümünde desteklenmez.
İlgili makaleler:
- Güvenlik Duvarı üzerinden bir Data Domain'e erişime izin vermek için bağlantı noktası gereksinimleri
- Data Domain: Entegre yedekleme yazılımında veya DPA'da izleme hizmetlerinin devre dışı kalmasına neden olan yaygın SNMP yapılandırması sorunları (İngilizce)
- Data Domain: SNMP tuzağını devre dışı bırakmanın önemi
- Data domain: SNMP Sık Sorulan Sorular (SSS) ve MIB dosyalarını indirme
- Data Domain: SNMP sunucusu sorguları istemciye döndüremiyor
- Data Domain SNMP durum isteği zaman aşımı hatalarıyla sürekli olarak başarısız oluyor
- NetWorker: Data Domain SNMP İzleme için SNMP v3
- Data Domain: SNMP V3 Tuzağı, kullanıcı kimlik doğrulamasını veya gizlilik değişikliğini hemen yansıtmaz
- Data Domain: Varsayılan SNMP topluluk adları güvenlik tarayıcıları tarafından tanımlanıyor (CVE-1999-0517)
- Data Domain - Sistem sağlamlaştırma ve en iyi uygulamalar kılavuzu
Affected Products
Data DomainArticle Properties
Article Number: 000204034
Article Type: How To
Last Modified: 27 Feb 2025
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.