Data Domain: Správa protokolu SNMP
Summary: Protokol SNMP (Simple Network Management Protocol) je standardní protokol pro výměnu informací o správě sítě a je součástí sady protokolů TCP/IP (Transmission Control Protocol/Internet Protocol). Protokol SNMP poskytuje správcům sítě nástroj pro správu a sledování zařízení připojených k síti, jako jsou systémy Data Domain, v případě, že stav vyžaduje pozornost správce. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Zobrazení stavu a konfigurace SNMP:
Karta SNMP zobrazuje aktuální stav a konfiguraci SNMP. Zobrazení SNMP zobrazuje stav SNMP, vlastnosti SNMP, konfiguraci SNMP V3 a konfiguraci SNMP V2C.Postup povolení nebo zakázání protokolu SNMP
- Vyberte možnost Administration>Settings>SNMP.
- V oblasti Status klikněte na možnost Enable (Povolit ) nebo Disable.
Stažení funkce SNMP MIB
Na kartě SNMP stáhněte soubor SNMP MIB.
- Vyberte možnost Administration>Settings>SNMP.
- Klikněte na Stáhnout soubor MIB.
- V dialogovém okně Otevření souboru .mib vyberte možnost Otevřít.
- Klikněte na tlačítko Procházet a vyberte prohlížeč, chcete-li zobrazit soubor MIB v okně prohlížeče.
Poznámka: Pokud používáte prohlížeč Microsoft Internet Explorer, povolte automatické zobrazování výzev ke stažení souborů.
- Uložte soubor MIB nebo ukončete prohlížeč.

Konfigurace vlastností protokolu SNMP
Na kartě SNMP lze konfigurovat zadávání textu pro umístění systému a kontakt systému.
Postup konfigurace položek:
- Vyberte možnost Administration >Settings >SNMP.
- V oblasti Vlastnosti SNMP klikněte na možnost Konfigurovat. Zobrazí se dialogové okno Konfigurace SNMP.
- Do textových polí zadejte následující informace; a nebo an
- Umístění systému SNMP je popis umístění ochranného systému.
Poznámka: U párů HA může tato hodnota také indikovat, zda je systém uzel 0 nebo uzel 1.
- Systémový kontakt SNMP: E-mailová adresa správce systému
- Poznámky k systému SNMP: (Volitelné) Další informace o konfiguraci SNMP
- ID modulu SNMP: Jedinečný identifikátor subjektu SNMP, na který se vztahují následující požadavky a pokyny:
- ID modulu musí obsahovat 34 hexadecimálních znaků (pouze SNMP V3)
- Použijte hodnotu, která má pro instalaci smysl.
- U párů HA lze ID modulu změnit pouze z aktivního uzlu a je stejné pro všechny uzly
Poznámka: Pokud ID modulu SNMP nesplňuje požadavky na délku nebo používá neplatné znaky, systém zobrazí chybu.
- Klikněte na tlačítko OK.
Správa uživatelů SNMP V3
Karta SNMP slouží k vytváření, úpravám a odstraňování uživatelů SNMP V3 a depeší. Při vytváření uživatelů protokolu SNMP V3 je třeba definovat uživatelské jméno, zadat přístup jen pro čtení nebo pro čtení a zápis a vybrat ověřovací protokol.
Vytvoření uživatelů SNMP V3:
- Vyberte možnost Administration >Settings >SNMP.
- V oblasti Uživatelé SNMP klikněte na Vytvořit. Zobrazí se dialogové okno Vytvořit uživatele SNMP.
- Do textového pole Jméno zadejte jméno uživatele, kterému chcete udělit přístup k systémovému agentovi. Název musí mít minimálně osm znaků.
- Vyberte pro tohoto uživatele přístup pouze ke čtení nebo ke čtení a zápisu .
- Chcete-li uživatele ověřit, vyberte možnost Ověřování.
- Vyberte protokol MD5, SHA1 nebo SHA256.
- Zadejte ověřovací klíč do textového pole Klíč. (Nezačínejte klávesu úvodním znakem "#")
- Chcete-li relaci ověřování zašifrovat , vyberte možnost Ochrana osobních údajů.
- Vyberte protokol AES nebo DES.
- Do textového pole Klíč zadejte šifrovací klíč . (Nezačínejte klávesu úvodním znakem "#")
- Klikněte na tlačítko OK. Nově přidaný uživatelský účet se zobrazí v tabulce SNMP Users.
Úprava uživatelů
SNMP V3Kontrola systému Data Domain: Depeše SNMP v3 okamžitě nereflektuje ověření uživatele nebo změnu ochrany osobních údajů z důvodu omezení změn přihlašovacích údajů uživatele.
Na kartě SNMP lze upravit úroveň přístupu (pouze pro čtení nebo čtení/zápis) a je k dispozici ověřovací protokol pro stávající uživatele SNMP V3.
- Vyberte možnost Administration>Settings>SNMP.
- V oblasti Uživatelé SNMP zaškrtněte políčko u uživatele a klikněte na tlačítko Změnit. Zobrazí se dialogové okno Upravit uživatele SNMP. Přidejte nebo změňte kterékoli z následujících nastavení.
- Vyberte pro tohoto uživatele přístup pouze ke čtení nebo ke čtení a zápisu .
- Chcete-li uživatele ověřit, vyberte možnost Ověřování.
- Vyberte protokol MD5, SHA1 nebo SHA256.
- Zadejte ověřovací klíč do textového pole Klíč. (Nezačínejte klávesu úvodním znakem "#")
- Chcete-li relaci ověřování zašifrovat , vyberte možnost Ochrana osobních údajů.
- Vyberte protokol AES nebo DES.
- Do textového pole Klíč zadejte šifrovací klíč . (Nezačínejte klávesu úvodním znakem "#")
- Klikněte na tlačítko OK. Nové nastavení pro tento uživatelský účet se zobrazí v tabulce SNMP Users.
Odebrání uživatelů
SNMP V3Na kartě SNMP můžete odstranit stávající uživatele SNMP V3.
- Vyberte možnost Administration>Settings>SNMP.
- V oblasti Uživatelé SNMP zaškrtněte políčko u uživatele a klikněte na tlačítko Odstranit. Zobrazí se dialogové okno Odstranit uživatele SNMP.
Poznámka: Pokud je tlačítko Odstranit zakázáno, jeden nebo více hostitelů depeší používá vybraného uživatele. Odstraňte hostitele depeší a poté odstraňte uživatele.
- Ověřte uživatelské jméno, které chcete odstranit, a klikněte na OK.
- V dialogovém okně Odstranit stav uživatele SNMP klikněte na tlačítko Zavřít. Uživatelský účet je odebrán z tabulky SNMP Users.
Správa komunity SNMP V2C
Definování komunit SNMP V2C (které slouží jako hesla) pro řízení přístupu systému správy k bezpečnostnímu systému. Chcete-li omezit přístup ke konkrétním hostitelům, kteří používají zadanou komunitu, přiřaďte hostitele komunitě.
Poznámka: Řetězec komunity SNMP V2C je odeslán jako prostý text a lze jej snadno zachytit. Pokud k tomu dojde, zachycovač může načíst informace ze zařízení ve vaší síti, upravit jejich konfiguraci a případně je vypnout. SNMP V3 poskytuje funkce ověřování a šifrování, které zabraňují odposlechu.
Poznámka: Definice komunity SNMP neumožňují přenos depeší SNMP do stanice správy. Chcete-li povolit odesílání depeší do stanic správy, je nutné definovat hostitele depeší.
Vytvoření komunit
SNMP V2CVytváření komunit pro omezení přístupu k systému DDR nebo pro použití při odesílání depeší hostiteli depeší. Než budete moci vybrat tuto komunitu pro použití s hostitelem depeše, musíte vytvořit komunitu a přiřadit ji hostiteli.
- Vyberte možnost Administration>Settings>SNMP.
- V oblasti Komunity klikněte na Vytvořit. Zobrazí se dialogové okno Vytvořit komunitu SNMP V2C.
- Do pole Community zadejte název komunity, které chcete udělit přístup k agentovi systému.
- Vyberte pro tuto komunitu přístup pouze ke čtení nebo pro čtení a zápis .
- Pokud chcete komunitu přidružit k jednomu nebo více hostitelům, přidejte hostitele následujícím způsobem:
- Kliknutím na (+) přidejte hostitele. Zobrazí se dialogové okno hostitele.
- Do textového pole Host zadejte IP adresu nebo název domény hostitele.
- Klikněte na tlačítko OK. Hostitel je přidán do seznamu hostitelů.
- Klikněte na tlačítko OK. Nová položka komunity se zobrazí v tabulce Komunity a obsahuje seznam vybraných hostitelů
Úprava komunit SNMP V2C
- Vyberte možnost Administration>Settings>SNMP.
- V oblasti Communities (Komunity ) zaškrtněte políčko u komunity a klikněte na tlačítko Modify (Upravit). Zobrazí se dialogové okno Upravit komunitu SNMP V2C.
- Chcete-li změnit režim přístupu pro tuto komunitu, vyberte buď přístup jen pro čtení , nebo pro čtení a zápis.
Poznámka: Přístupová tlačítka pro vybranou komunitu jsou deaktivována, pokud je hostitel depeší na stejném systému nakonfigurován jako součást této komunity. Chcete-li změnit nastavení přístupu, odstraňte hostitele depeší a po úpravě komunity jej přidejte zpět.
- Chcete-li do této komunity přidat jednoho nebo více hostitelů , postupujte takto:
- Kliknutím na (+) přidejte hostitele. Zobrazí se dialogové okno Hostitel.
- Do textového pole Host zadejte IP adresu nebo název domény hostitele.
- Klikněte na tlačítko OK. Hostitel je přidán do seznamu hostitelů.
- Chcete-li odstranit jednoho nebo více hostitelů ze seznamu hostitelů, proveďte následující kroky, ale nejprve zkontrolujte informace.
Chcete-li odstranit hostitele depeší z komunity, odstraňte hostitele depeší a přidejte jej zpět po úpravě komunity.
Pokud je to možné, vždy vyberte systém pro správu, který používá stejnou nebo novější verzi systému DDOS než systémy, které spravuje.
Poznámka: Systém DDOS neumožňuje odstranit hostitele, pokud je hostitel depeší ve stejném systému nakonfigurován jako součást dané komunity.
Poznámka: Přístupová tlačítka pro vybranou komunitu nejsou deaktivována, pokud hostitel depeše používá adresu IPv6 a systém je spravován starší verzí systému DDOS, která protokol IPv6 nepodporuje.
- Zaškrtněte políčko u každého hostitele nebo klikněte na zaškrtávací políčko Hostitel v záhlaví tabulky a vyberte všechny uvedené hostitele.
- Klikněte na tlačítko Smazat(X)
- Chcete-li upravitnázev hostitele, postupujte takto:
- Zaškrtněte políčko u hostitele.
- Klikněte na tlačítko Upravit (tužka).
- Upravte název hostitele.
- Klikněte na tlačítko OK.
- Klikněte na tlačítko OK. Upravená položka komunity se zobrazí v tabulce Komunity.
Odstranění komunit
SNMP V2CNa kartě SNMP můžete odstranit existující komunity SNMP V2.
- Vyberte možnost Nastavení> správy > SNMP.
- V oblasti Komunity zaškrtněte políčko u komunity a klikněte na tlačítko Odstranit. Zobrazí se dialogové okno Odstranit komunity SNMP V2C.
Poznámka: Pokud je tlačítko Delete zakázáno, vybranou komunitu používá jeden nebo více hostitelů depeší. Odstraňte hostitele depeší a poté odstraňte komunitu.
- Ověřte název komunity, který chcete odstranit, a klikněte na OK.
- V dialogovém okně Odstranit stav komunit SNMP V2C klikněte na tlačítko Zavřít. Položka komunity je odebrána z tabulky Komunity.
Správa hostitele depeše SNMP
Definice hostitelů depeší umožňují systémům ochrany odesílat výstražné zprávy ve zprávách depeší SNMP do stanice pro správu SNMP. Vytvoření definic hostitelů depeše SNMP V3 a V2C identifikuje vzdálené hostitele, kteří přijímají zprávy depeše SNMP ze systému.
Předpoklady:
Pokud plánujete přiřadit existující komunitu SNMP V2C k hostiteli depeší, musíte nejprve použít oblast Komunity a přiřadit hostitele depeše komunitě.
Vytvoření hostitelů depeše SNMP V3 a V2C
- Vyberte možnost Administration>Settings>SNMP.
- V oblasti SNMP V3 Trap Hosts nebo SNMP V2C Trap Hosts klikněte na tlačítko Create. Zobrazí se dialogové okno Vytvořit hostitele depeší SNMP.
- Do pole Host zadejte IP adresu nebo název domény hostitele SNMP, který má přijímat depeše.
- Do pole Port zadejte číslo portu pro odesílání depeší (port 162 je běžný port).
- Z rozevírací nabídky vyberte uživatele (SNMP V3) nebo komunitu (SNMP V2C).
Poznámka: Seznam komunit zobrazuje pouze ty komunity, ke kterým je již přiřazen hostitel depeší.
- Vytvoření nové komunity:
- V rozevírací nabídce Community vyberte možnost Create New Community .
- Zadejte název nové komunity do pole Komunita .
- V poli Access Type vyberte typ přístupu .
- Klikněte na tlačítko Přidat (+).
- Zadejte název hostitele depeše.
- Klikněte na tlačítko OK.
- Klikněte na tlačítko OK.
- Klikněte na tlačítko OK.
Úprava hostitelů
depeše SNMP V3 a V2CU stávajících konfigurací hostitele depeší můžete upravit číslo portu a výběr komunity.
- Vyberte možnost Administration>Settings>SNMP.
- V oblasti Hostitelé depeše SNMP V3 nebo Hostitelé depeše SNMP V2C vyberte položku Hostitel depeší a klikněte na tlačítko Upravit. Zobrazí se dialogové okno Upravit hostitele depeší SNMP.
- Chcete-li změnit číslo portu, zadejte nové číslo portu do pole Port (port 162 je běžný port).
- Z rozevírací nabídky vyberte uživatele (SNMP V3) nebo komunitu (SNMP V2C).
Poznámka: Seznam komunit zobrazuje pouze ty komunity, ke kterým je již přiřazen hostitel depeší.
- Vytvoření nové komunity:
- V rozevírací nabídce Community vyberte možnost Create New Community .
- Zadejte název nové komunity do pole Komunita .
- V poli Access Type vyberte typ přístupu .
- Klikněte na tlačítko Přidat (+).
- Zadejte název hostitele depeše.
- Klikněte na tlačítko OK.
- Klikněte na tlačítko OK.
- Klikněte na tlačítko OK.
Odebrání hostitelů
depeše SNMP V3 a V2CNa kartě SNMP odstraňte stávající konfigurace hostitele depeší.
- Vyberte možnost Administration>Settings>SNMP.
- V oblasti Hostitelé depeší (pro verzi V3 nebo V2C) zaškrtněte políčko pro hostitele depeší a klikněte na tlačítko Odstranit. Zobrazí se dialogové okno Odstranit hostitele depeší SNMP.
- Ověřte název hostitele, který chcete odstranit, a klikněte na tlačítko OK.
- V dialogovém okně Odstranit stavové hostitele depeší SNMP klikněte na tlačítko Zavřít. Položka Trap host je odebrána z tabulky Trap Hosts.
Additional Information
Další poznámky:
SNMP je standardní protokol pro výměnu informací o správě sítě a je součástí sady protokolů TCP/IP. Protokol SNMP poskytuje správcům sítě nástroj pro správu a sledování zařízení připojených k síti, jako jsou systémy Data Domain, v případě, že stav vyžaduje pozornost správce.
Chcete-li monitorovat systémy používající protokol SNMP, nainstalujte do systému pro správu SNMP databázi DDOS MIB. DDOS také podporuje standard MIB-II, takže se můžete dotazovat na statistiku MIB-II na obecná data, jako jsou statistiky sítě. Pro úplné pokrytí dostupných dat použijte DDOS MIB i standardní MIB-II.
Systémový agent SNMP DDOS přijímá dotazy na systémové informace ze systémů pro správu využívajících protokoly SNMP V1, V2C a V3. SNMP V3 poskytuje vyšší stupeň zabezpečení než V2C a V1 tím, že nahrazuje řetězce komunity prostého textu (používané pro ověřování) ověřováním na základě uživatele pomocí MD5, SHA1 nebo SHA256. Použití
protokolu SNMP V3 Úplné podrobnosti naleznete ve stručné příručce Dell DDOS 7.9 MIB . (K zobrazení tohoto dokumentu je nutné přihlášení k webu podpory Dell.)
NetWorker:
SNMP je standardní protokol pro výměnu informací o správě sítě a je součástí sady protokolů TCP/IP. Protokol SNMP poskytuje správcům sítě nástroj pro správu a sledování zařízení připojených k síti, jako jsou systémy Data Domain, v případě, že stav vyžaduje pozornost správce.
Chcete-li monitorovat systémy používající protokol SNMP, nainstalujte do systému pro správu SNMP databázi DDOS MIB. DDOS také podporuje standard MIB-II, takže se můžete dotazovat na statistiku MIB-II na obecná data, jako jsou statistiky sítě. Pro úplné pokrytí dostupných dat použijte DDOS MIB i standardní MIB-II.
Systémový agent SNMP DDOS přijímá dotazy na systémové informace ze systémů pro správu využívajících protokoly SNMP V1, V2C a V3. SNMP V3 poskytuje vyšší stupeň zabezpečení než V2C a V1 tím, že nahrazuje řetězce komunity prostého textu (používané pro ověřování) ověřováním na základě uživatele pomocí MD5, SHA1 nebo SHA256. Použití
protokolu SNMP V3 Úplné podrobnosti naleznete ve stručné příručce Dell DDOS 7.9 MIB . (K zobrazení tohoto dokumentu je nutné přihlášení k webu podpory Dell.)
NetWorker:
- Protokol SNMP V3 není podporován v nejnovější verzi nástroje NetWorker 19.7, jak je uvedeno v příručce Dell NetWorker 19.7 Security Configuration Guide.
Související články:
- Požadavky na port pro povolení přístupu k systému Data Domain přes bránu firewall
- Data Domain: Běžná konfigurace protokolu SNMP a problémy způsobující zakázání monitorovacích služeb v integrovaném zálohovacím softwaru nebo DPA
- Data Domain: Je důležité ponechat depeši SNMP zakázanou
- Data Domain: SNMP – často kladené otázky (FAQ) a jak stahovat soubory MIB
- Data Domain: Serveru SNMP se nedaří vracet dotazy klientovi
- Požadavek na stav protokolu SNMP systému Data Domain neustále selhává s chybami vypršení časového limitu
- NetWorker: SNMP v3 pro Data Domain Monitorování SNMP
- Data Domain: Depeše SNMP V3 okamžitě nereflektuje ověření uživatele nebo změnu ochrany osobních údajů
- Data Domain: Výchozí názvy komunit SNMP jsou identifikovány bezpečnostními kontrolami (CVE-1999-0517)
- Data Domain – Průvodce posílením zabezpečení systému a vzorovými postupy
Affected Products
Data DomainArticle Properties
Article Number: 000204034
Article Type: How To
Last Modified: 27 Feb 2025
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.