Data Domain: Administration af SNMP
Summary: Simple Network Management Protocol (SNMP) er en standardprotokol til udveksling af netværksadministrationsoplysninger og er en del af TCP/IP-protokolpakken (Transmission Control Protocol/Internet Protocol). SNMP indeholder et værktøj, som netværksadministratorer kan bruge til at administrere og overvåge netværkstilsluttede enheder, f.eks. Data Domain-systemer, for forhold, der kræver administratoropmærksomhed. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Visning af SNMP-status og -konfiguration:
Fanen SNMP viser den aktuelle SNMP-status og -konfiguration. SNMP-visningen viser SNMP-status, SNMP-egenskaber, SNMP V3-konfiguration og SNMP V2C-konfiguration.Trin til aktivering eller deaktivering af SNMP
- Vælg Administrationsindstillinger>>SNMP.
- I området Status skal du klikke på Aktivér eller Deaktiver.
Sådan hentes SNMP MIB
Brug fanen SNMP til at downloade SNMP MIB.
- Vælg Administrationsindstillinger>>SNMP.
- Klik på Download MIB-filen .
- I dialogboksen Åbn .mib skal du vælge Åbn.
- Klik på Gennemse , og vælg en browser for at få vist MIB'en i et browservindue.
Bemærk: Hvis du bruger Microsoft Internet Explorer-browseren, skal du aktivere Automatisk anmodning om filoverførsel.
- Gem MIB'en, eller forlad browseren.

Konfiguration af SNMP-egenskaber
Brug fanen SNMP til at konfigurere tekstposterne for systemplacering og systemkontakt.
Trin til konfiguration af poster:
- Vælg Administrationsindstillinger >>SNMP.
- I området SNMP-egenskaber skal du klikke på Konfigurer. Dialogboksen SNMP-konfiguration vises.
- Angiv følgende oplysninger i tekstfelterne; og/eller en
- SNMP-systemplacering er en beskrivelse af, hvor beskyttelsessystemet er placeret.
Bemærk: For HA-par kan denne værdi også angive, om systemet er node 0 eller node 1.
- Kontaktperson for SNMP-system: Systemadministratorens e-mailadresse
- SNMP-systembemærkninger: (Valgfrit) Flere SNMP-konfigurationsoplysninger
- SNMP-motor-id: En entydig identifikator for SNMP-enheden, hvor følgende krav og retningslinjer gælder:
- Motor-id'et skal bestå af 34 hexadecimale tegn (kun SNMP V3)
- Brug en værdi, der giver mening for installationen
- For HA-par kan program-id et kun ændres fra den aktive node, og det er det samme for alle noder
Bemærk: Systemet viser en fejl, hvis SNMP-maskin-id et ikke opfylder længdekravene eller bruger ugyldige tegn.
- Klik på OK.
SNMP V3-brugeradministration
Brug fanen SNMP til at oprette, ændre og slette SNMP V3-brugere og trap-værter. Når du opretter SNMP V3-brugere, definerer du et brugernavn, angiver enten skrivebeskyttet eller læse-/skriveadgang og vælger en godkendelsesprotokol.
Oprettelse af SNMP V3-brugere:
- Vælg Administrationsindstillinger >>SNMP.
- I området SNMP-brugere skal du klikke på Opret. Dialogboksen Opret SNMP-bruger vises.
- Skriv navnet på den bruger, du vil give systemagenten adgang til, i tekstfeltet Navn . Navnet skal være på mindst otte tegn.
- Vælg enten skrivebeskyttet eller læse-/skriveadgang for denne bruger.
- Hvis du vil godkende brugeren, skal du vælge Godkendelse.
- Vælg MD5-, SHA1- eller SHA256-protokollen.
- Indtast godkendelsesnøglen i tekstfeltet Nøgle. (Start ikke tasten med det foranstillede "#"-tegn)
- Hvis du vil levere kryptering til godkendelsessessionen, skal du vælge Beskyttelse af personlige oplysninger.
- Vælg enten AES- eller DES-protokollen.
- Indtast krypteringsnøglen i tekstfeltet Nøgle. (Start ikke tasten med det foranstillede "#"-tegn)
- Klik på OK. Den nyligt tilføjede brugerkonto vises i tabellen SNMP-brugere.
Ændring af SNMP V3-brugere
Gennemse Data Domain: SNMP v3-trap afspejler ikke umiddelbart en ændring af brugergodkendelse eller beskyttelse af personlige oplysninger for begrænsninger af ændringer af brugerlegitimationsoplysninger.
Brug fanen SNMP til at ændre adgangsniveauet (skrivebeskyttet eller læse/skrive), og godkendelsesprotokollen for eksisterende SNMP V3-brugere er tilgængelig.
- Vælg Administrationsindstillinger>>SNMP.
- I området SNMP-brugere skal du markere et afkrydsningsfelt for brugeren og klikke på Rediger. Dialogboksen Rediger SNMP-bruger vises. Tilføj eller rediger en af følgende indstillinger.
- Vælg enten skrivebeskyttet eller læse-/skriveadgang for denne bruger.
- Hvis du vil godkende brugeren, skal du vælge Godkendelse.
- Vælg MD5-, SHA1 - eller SHA256-protokollen.
- Indtast godkendelsesnøglen i tekstfeltet Nøgle. (Start ikke tasten med det foranstillede "#"-tegn)
- Hvis du vil levere kryptering til godkendelsessessionen, skal du vælge Beskyttelse af personlige oplysninger.
- Vælg enten AES- eller DES-protokollen.
- Indtast krypteringsnøglen i tekstfeltet Nøgle. (Start ikke tasten med det foranstillede "#"-tegn)
- Klik på OK. De nye indstillinger for denne brugerkonto vises i tabellen SNMP-brugere.
Fjernelse af SNMP V3-brugere
Brug fanen SNMP til at slette eksisterende SNMP V3-brugere.
- Vælg Administrationsindstillinger>>SNMP.
- I området SNMP-brugere skal du markere et afkrydsningsfelt for brugeren og klikke på Slet. Dialogboksen Slet SNMP-bruger vises.
Bemærk: Hvis knappen Slet er deaktiveret, bruger en eller flere trapværter den valgte bruger. Slet trap-værterne, og slet derefter brugeren.
- Bekræft det brugernavn, der skal slettes, og klik på OK.
- Klik på Luk i dialogboksen Slet SNMP-brugerstatus. Brugerkontoen fjernes fra tabellen SNMP-brugere.
SNMP V2C-fællesskabsadministration
Definer SNMP V2C-fællesskaber (der fungerer som adgangskoder) for at styre styringssystemets adgang til beskyttelsessystemet. Hvis du vil begrænse adgangen til bestemte værter, der bruger det angivne fællesskab, skal du tildele værterne til fællesskabet.
Bemærk: SNMP V2C Community-strengen sendes i klartekst og er let at opfange. Hvis dette sker, kan interceptoren hente oplysninger fra enheder på dit netværk, ændre deres konfiguration og muligvis lukke dem ned. SNMP V3 indeholder godkendelses- og krypteringsfunktioner, der forhindrer aflytning.
Bemærk: SNMP-fællesskabsdefinitioner muliggør ikke overførsel af SNMP-fælder til en styringsstation. Du skal definere trapværter for at aktivere trap-indsendelse til administrationsstationer.
Oprettelse af SNMP V2C-fællesskaber
Opret fællesskaber for at begrænse adgangen til DDR-systemet eller til brug ved afsendelse af fælder til en trap-vært. Du skal oprette et fællesskab og tildele det til en vært, før du kan vælge fællesskabet til brug sammen med trap-værten.
- Vælg Administrationsindstillinger>>SNMP.
- I området Fællesskaber skal du klikke på Opret. Dialogboksen Opret SNMP V2C-fællesskab vises.
- Angiv navnet på det community, du vil give systemagenten adgang til, i boksen Fællesskab.
- Vælg enten skrivebeskyttet eller læse-/skriveadgang for dette community.
- Hvis du vil knytte netværket til en eller flere værter, skal du tilføje værterne på følgende måde:
- Klik på (+) for at tilføje en vært. Værtsdialogboksen vises.
- I tekstfeltet Vært skal du indtaste værtens IP-adresse eller domænenavn .
- Klik på OK. Værten føjes til værtslisten.
- Klik på OK. Den nye fællesskabspost vises i tabellen Fællesskaber og viser de valgte værter
Ændring af SNMP V2C-fællesskaber
- Vælg Administrationsindstillinger>>SNMP.
- I området Fællesskaber skal du markere afkrydsningsfeltet for fællesskabet og klikke på Rediger. Dialogboksen Rediger SNMP V2C-fællesskab vises.
- Hvis du vil ændre adgangstilstanden for dette community, skal du vælge enten skrivebeskyttet eller læse-/skriveadgang.
Bemærk: Adgangsknapperne for det valgte fællesskab deaktiveres, når en trap-vært på det samme system konfigureres som en del af det pågældende fællesskab. Hvis du vil ændre adgangsindstillingen, skal du slette trap-værten og tilføje den igen, når fællesskabet er ændret.
- Gør følgende for at føje en eller flere værter til dette netværk:
- Klik på (+) for at tilføje en vært. Dialogboksen Vært vises.
- I tekstfeltet Vært skal du indtaste værtens IP-adresse eller domænenavn .
- Klik på OK. Værten føjes til værtslisten.
- Hvis du vil slette en eller flere værter fra værtslisten, skal du gøre følgende, men gennemgå oplysningerne først.
Hvis du vil slette en trap-vært fra et fællesskab, skal du slette trap-værten og tilføje den igen, når fællesskabet er ændret.
Hvis det er muligt, skal du altid vælge et administrationssystem, der bruger den samme eller en nyere DDOS-version end de systemer, det administrerer.
Bemærk: DDOS tillader dig ikke at slette en vært, når en trap-vært på det samme system er konfigureret som en del af det pågældende fællesskab.
Bemærk: Adgangsknapperne for det valgte fællesskab deaktiveres ikke, når trapværten bruger en IPv6-adresse, og systemet administreres af en tidligere DDOS-version, der ikke understøtter IPv6.
- Markér afkrydsningsfeltet for hver vært, eller klik på afkrydsningsfeltet Vært i tabelhovedet for at vælge alle værter på listen.
- Klik på knappen Slet(X)
- Hvis du vil redigere et værtsnavn, skal du gøre følgende:
- Markér afkrydsningsfeltet for værten.
- Klik på redigeringsknappen (blyant).
- Rediger værtsnavnet.
- Klik på OK.
- Klik på OK. Den ændrede fællesskabspost vises i tabellen Fællesskaber.
Sletning af SNMP V2C-fællesskaber
Brug fanen SNMP til at slette eksisterende SNMP V2-fællesskaber.
- Vælg Administrationsindstillinger>> SNMP.
- Vælg et afkrydsningsfelt for fællesskabet i området Fællesskaber, og klik på Slet. Dialogboksen Slet SNMP V2C-fællesskaber vises.
Bemærk: Hvis knappen Slet er deaktiveret, bruges det valgte fællesskab af en eller flere trap-værter. Slet trap-værterne, og slet derefter fællesskabet.
- Kontrollér, at fællesskabets navn skal slettes, og klik på OK.
- Klik på Luk i dialogboksen Slet status for SNMP V2C-fællesskaber. Fællesskabsposten fjernes fra tabellen Fællesskaber.
Administration af vært for SNMP-trap
Definitioner af trapvært gør det muligt for beskyttelsessystemer at sende advarselsmeddelelser i SNMP-trapmeddelelser til en SNMP-administrationsstation. Oprettelse af SNMP V3- og V2C-trapværtdefinitioner identificerer fjernværter, der modtager SNMP-trapmeddelelser fra systemet.
Forudsætninger:
Hvis du planlægger at tildele et eksisterende SNMP V2C-fællesskab til en trap-vært, skal du først bruge området Fællesskaber til at tildele trapværten til fællesskabet.
Oprettelse af SNMP V3- og V2C-trapværter
- Vælg Administrationsindstillinger>>SNMP.
- I området SNMP V3-trapværter eller SNMP V2C-trapværter skal du klikke på Opret. Dialogboksen Opret SNMP-trapværter vises.
- I feltet Vært skal du indtaste IP-adressen eller domænenavnet på SNMP-værten for at modtage traps.
- I feltet Port skal du indtaste portnummeret til afsendelse af traps (port 162 er en almindelig port).
- Vælg brugeren (SNMP V3) eller fællesskabet (SNMP V2C) i rullemenuen.
Bemærk: Fællesskabslisten viser kun de fællesskaber, som trapværten allerede er tildelt.
- Sådan opretter du et nyt fællesskab:
- Vælg Opret nyt fællesskab i rullemenuen Fællesskab.
- Angiv navnet på det nye fællesskab i feltet Fællesskab .
- Vælg adgangstypen .
- Klik på knappen Tilføj (+).
- Indtast trap-værtsnavnet.
- Klik på OK.
- Klik på OK.
- Klik på OK.
Ændring af SNMP V3- og V2C-trapværter
Du kan ændre portnummeret og valget af fællesskab for eksisterende trapværtskonfigurationer.
- Vælg Administrationsindstillinger>>SNMP.
- Vælg en trapværtspost i området SNMP V3-trapværter eller SNMP V2C-trapværter , og klik på Rediger. Dialogboksen Rediger SNMP-trapværter vises.
- Hvis du vil ændre portnummeret, skal du indtaste et nyt portnummer i feltet Port (port 162 er en almindelig port).
- Vælg brugeren (SNMP V3) eller fællesskabet (SNMP V2C) i rullemenuen.
Bemærk: Fællesskabslisten viser kun de fællesskaber, som trapværten allerede er tildelt.
- Sådan opretter du et nyt fællesskab:
- Vælg Opret nyt fællesskab i rullemenuen Fællesskab.
- Angiv navnet på det nye fællesskab i feltet Fællesskab .
- Vælg adgangstypen .
- Klik på knappen Tilføj (+).
- Indtast trap-værtsnavnet.
- Klik på OK.
- Klik på OK.
- Klik på OK.
Fjernelse af SNMP V3- og V2C-trapværter
Brug fanen SNMP til at slette eksisterende trapværtskonfigurationer.
- Vælg Administrationsindstillinger>>SNMP.
- I området Trapværter (enten for V3 eller V2C) skal du markere et afkrydsningsfelt for trapværten og klikke på Slet. Dialogboksen Slet SNMP-trapværter vises.
- Kontrollér, hvilket værtsnavn der skal slettes, og klik på OK.
- Klik på Luk i dialogboksen Slet status for SNMP-trapværter. Trap-værtsposten fjernes fra tabellen Trap Hosts.
Additional Information
Yderligere bemærkninger:
SNMP er en standardprotokol til udveksling af netværksadministrationsoplysninger og er en del af TCP/IP-protokolpakken. SNMP indeholder et værktøj, som netværksadministratorer kan bruge til at administrere og overvåge netværkstilsluttede enheder, f.eks. Data Domain-systemer, for forhold, der kræver administratoropmærksomhed.
Hvis du vil overvåge systemer, der bruger SNMP, skal du installere DDOS MIB i SNMP-administrationssystemet. DDOS understøtter også standard MIB-II, så du kan forespørge på MIB-II-statistikker for generelle data såsom netværksstatistik. Hvis du vil have fuld dækning af tilgængelige data, skal du bruge både DDOS MIB og standard MIB-II.
DDOS-systemets SNMP-agent accepterer forespørgsler om systemspecifikke oplysninger fra administrationssystemer, der bruger SNMP V1, V2C og V3. SNMP V3 giver en større grad af sikkerhed end V2C og V1 ved at erstatte klartekstfællesskabsstrenge (bruges til godkendelse) med brugerbaseret godkendelse ved hjælp af enten MD5, SHA1 eller SHA256. Brug af
SNMP V3 Se Dell DDOS 7.9 MIB Quick Reference for at få flere oplysninger. (login på Dell Support er påkrævet for at se dette dokument)
NetWorker:
SNMP er en standardprotokol til udveksling af netværksadministrationsoplysninger og er en del af TCP/IP-protokolpakken. SNMP indeholder et værktøj, som netværksadministratorer kan bruge til at administrere og overvåge netværkstilsluttede enheder, f.eks. Data Domain-systemer, for forhold, der kræver administratoropmærksomhed.
Hvis du vil overvåge systemer, der bruger SNMP, skal du installere DDOS MIB i SNMP-administrationssystemet. DDOS understøtter også standard MIB-II, så du kan forespørge på MIB-II-statistikker for generelle data såsom netværksstatistik. Hvis du vil have fuld dækning af tilgængelige data, skal du bruge både DDOS MIB og standard MIB-II.
DDOS-systemets SNMP-agent accepterer forespørgsler om systemspecifikke oplysninger fra administrationssystemer, der bruger SNMP V1, V2C og V3. SNMP V3 giver en større grad af sikkerhed end V2C og V1 ved at erstatte klartekstfællesskabsstrenge (bruges til godkendelse) med brugerbaseret godkendelse ved hjælp af enten MD5, SHA1 eller SHA256. Brug af
SNMP V3 Se Dell DDOS 7.9 MIB Quick Reference for at få flere oplysninger. (login på Dell Support er påkrævet for at se dette dokument)
NetWorker:
- SNMP V3 understøttes ikke i den nyeste NetWorker version 19.7 som anført i Dell NetWorker 19.7 Security Configuration Guide.
Relaterede artikler:
- Portkrav for at give adgang til et Data Domain via en firewall
- Data Domain: Almindelige SNMP-konfigurationer og problemer, der forårsager deaktivering af overvågningstjenester i integreret sikkerhedskopieringssoftware eller DPA
- Data Domain: Vigtigheden af at holde SNMP-trap deaktiveret
- Data domæne: SNMP Ofte stillede spørgsmål (FAQ) og Sådan downloades MIB-filer
- Data Domain: SNMP-serveren kunne ikke returnere forespørgsler til klienten
- Data Domain SNMP-statusanmodning mislykkes konsekvent med timeoutfejl
- NetWorker: SNMP V3 til Data Domain SNMP-overvågning
- Data Domain: SNMP V3-trap afspejler ikke umiddelbart en ændring af brugergodkendelse eller beskyttelse af personlige oplysninger
- Data Domain: Standard SNMP-fællesskabsnavne identificeres af sikkerhedsscannere (CVE-1999-0517)
- Data Domain – Vejledning til systemhærdning og bedste fremgangsmåder
Affected Products
Data DomainArticle Properties
Article Number: 000204034
Article Type: How To
Last Modified: 27 Feb 2025
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.