Data Domain: SNMP:n hallinta

Summary: SNMP (Simple Network Management Protocol) on standardiprotokolla verkonhallintatietojen vaihtamiseen, ja se on osa TCP/IP (Transmission Control Protocol/Internet Protocol) -protokollapakettia. SNMP tarjoaa verkonvalvojille työkalun, jolla he voivat hallita ja valvoa verkkoon liitettyjä laitteita, kuten Data Domain -järjestelmiä, sellaisissa olosuhteissa, jotka edellyttävät järjestelmänvalvojan toimia. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

SNMP:n tilan ja kokoonpanon tarkasteleminen:

SNMP-välilehdessä näkyy nykyinen SNMP-tila ja määritykset. SNMP-näkymässä näkyvät SNMP:n tila, SNMP-ominaisuudet, SNMP V3 -määritykset ja SNMP V2C -määritykset.

SNMP:n käyttöönoton tai käytöstäpoiston vaiheet
  1. Valitse Administration Settings>>SNMP.
  2. Valitse Tila-alueellaOta käyttöön tai Poista käytöstä.


SNMP MIB:n lataaminen

Lataa SNMP MIB SNMP-välilehdestä.
  1. Valitse Administration Settings>>SNMP.
  2. Valitse Lataa MIB-tiedosto.
  3. Valitse .mib-tiedoston avaaminen -valintaikkunassa Avaa.
  4. Napsauta Selaa ja valitse selain, jotta MIB näkyy selainikkunassa.
Huomautus: Jos käytät Microsoft Internet Explorer -selainta, ota käyttöön tiedostojen lataamisen automaattinen kehote.
 
  1. Tallenna MIB tai sulje selain.

DD-järjestelmänhallinta


SNMP-ominaisuuksien määrittäminen

SNMP-välilehdessä voit määrittää järjestelmän sijainnin ja järjestelmän yhteyshenkilön tekstimerkinnät.
Merkintöjen määrittämisen vaiheet:
  1. Valitse Administration Settings >>SNMP.
  2. Valitse SNMP-ominaisuudet-alueellaMääritä. SNMP Configuration -valintaikkuna avautuu.
  3. Määritä tekstikenttiin seuraavat tiedot; ja/tai
  • SNMP-järjestelmän sijainti on kuvaus suojausjärjestelmän sijainnista.
Huomautus: HA-parien osalta tämä arvo ilmaisee myös, onko järjestelmä solmu 0 vai solmu 1.
 
  • SNMP-järjestelmän yhteyshenkilö: Järjestelmänvalvojan sähköpostiosoite
  • SNMP-järjestelmän huomautukset: (Valinnainen) Lisätietoja SNMP-määrityksistä
  • SNMP-moottorin tunnus: SNMP-yksikön yksilöllinen tunniste, kun seuraavat vaatimukset ja ohjeet täyttyvät:
    • Moottorin tunnuksessa on oltava 34 heksadesimaalimerkkiä (vain SNMP V3)
    • Käytä asennukselle merkityksellistä arvoa
    • HA-parien moottorin tunnusta voi muuttaa vain aktiivisesta solmusta, ja se on sama kaikille solmuille
Huomautus: Järjestelmä näyttää virheen, jos SNMP-moduulin tunnus ei vastaa pituusvaatimuksia tai käyttää virheellisiä merkkejä.
 
  1. Valitse OK.


SNMP V3 -käyttäjähallinta

SNMP-välilehdessä voit luoda, muokata ja poistaa SNMP V3 -käyttäjiä ja vangita isäntiä. Kun luot SNMP V3 -käyttäjiä, määrität käyttäjänimen, määrität joko vain luku -oikeuden tai luku-/kirjoitusoikeuden ja valitset todennusprotokollan.

SNMP v3 -käyttäjien luominen:

  1. Valitse Administration Settings >>SNMP.
  2. Valitse SNMP-käyttäjät-alueellaLuo. Luo SNMP-käyttäjä -valintaikkuna avautuu.
  3. Kirjoita Nimiteksti-kenttään sen käyttäjän nimi, jolle haluat myöntää oikeudet järjestelmän agentille. Nimessä on oltava vähintään kahdeksan merkkiä.
  4. Valitse tälle käyttäjälle joko vain luku -oikeus tai luku-/kirjoitusoikeus .
  5. Voit todentaa käyttäjän valitsemalla Todennus.
    1. Valitse MD5-, SHA1- tai SHA256-protokolla.
    2. Kirjoita todennusavain Avainteksti-kenttään. (Älä aloita näppäintä alussa olevasta #-merkistä)
    3. Jos haluat salauksen todennusistuntoon, valitse Tietosuoja.
    4. Valitse joko AES- tai DES-protokolla.
    5. Anna salausavain Avainteksti-kenttään. (Älä aloita näppäintä alussa olevasta #-merkistä)
  6. Valitse OK. Juuri lisätty käyttäjätili näkyy SNMP-käyttäjät-taulukossa.

SNMP V3 -käyttäjien
muokkaaminenTarkista Data Domain: SNMP v3 Trap ei välittömästi ilmoita käyttäjän todennuksen tai tietosuojan muutosta käyttäjän tunnistetietojen muutosten rajoitusten vuoksi.

SNMP-välilehdessä voit muokata käyttöoikeustasoa (vain luku tai luku/kirjoitus) ja todennusprotokollaa nykyisille SNMP V3 -käyttäjille.
  1. Valitse Administration Settings>>SNMP.
  2. Valitse SNMP-käyttäjät-alueella käyttäjän valintaruutu ja valitse Muokkaa. Muokkaa SNMP-käyttäjää -valintaikkuna avautuu. Lisää tai muuta seuraavia asetuksia.
  3. Valitse tälle käyttäjälle joko vain luku -oikeus tai luku-/kirjoitusoikeus .
  4. Voit todentaa käyttäjän valitsemalla Todennus.
    1. Valitse MD5-, SHA1 - tai SHA256-protokolla.
    2. Kirjoita todennusavain Avainteksti-kenttään. (Älä aloita näppäintä alussa olevasta #-merkistä)
    3. Jos haluat salauksen todennusistuntoon, valitse Tietosuoja.
    4. Valitse joko AES- tai DES-protokolla.
    5. Anna salausavain Avainteksti-kenttään. (Älä aloita näppäintä alussa olevasta #-merkistä)
  5. Valitse OK. Tämän käyttäjätilin uudet asetukset näkyvät SNMP-käyttäjät-taulukossa.

SNMP V3 -käyttäjien
poistaminenSNMP-välilehdessä voit poistaa nykyisiä SNMP V3 -käyttäjiä.
  1. Valitse Administration Settings>>SNMP.
  2. Valitse SNMP-käyttäjät-alueella käyttäjän valintaruutu ja valitse Delete. Delete SNMP User -valintaikkuna avautuu.
Huomautus: Jos Poista-painike ei ole käytössä, vähintään yksi keskeytysisäntä käyttää valittua käyttäjää. Poista keskeytysisännät ja poista sitten käyttäjä.
 
  1. Tarkista poistettava käyttäjänimi ja valitse OK.
  2. Valitse Delete SNMP User Status -valintaikkunassa Close. Käyttäjätili poistetaan SNMP-käyttäjät-taulukosta.


SNMP V2C -yhteisön hallinta

Määritä SNMP V2C -yhteisöt (salasanat), joilla hallitaan hallintajärjestelmän pääsyä suojausjärjestelmään. Jos haluat rajoittaa pääsyn tiettyihin isäntiin, jotka käyttävät määritettyä yhteisöä, määritä isännät yhteisöön.
 
Huomautus: SNMP V2C Community -merkkijono lähetetään selväkielisenä, ja se on helppo siepata. Jos näin tapahtuu, sieppaaja voi hakea tietoja verkon laitteista, muokata niiden määrityksiä ja mahdollisesti sammuttaa ne. SNMP V3 sisältää todennus- ja salausominaisuudet sieppauksen estämiseksi.

Huomautus: SNMP-yhteisömääritykset eivät salli SNMP-keskeytysten lähettämistä hallinta-asemaan. Keskeytysisännät on määritettävä, jotta keskeytykset voidaan lähettää hallinta-asemiin.

SNMP V2C -yhteisöjen
luominenLuo yhteisöjä, jotka rajoittavat pääsyä DDR-järjestelmään tai käyttävät keskeytysten lähettämistä keskeytysisäntään. Sinun on luotava yhteisö ja määritettävä se isännälle, ennen kuin voit valita yhteisön käytettäväksi keskeytysisännän kanssa.
  1. Valitse Administration Settings>>SNMP.
  2. Valitse Yhteisöt-alueellaLuo. Luo SNMP V2C -yhteisö -valintaikkuna avautuu.
  3. Kirjoita Yhteisö-ruutuun sen yhteisön nimi , jolle haluat myöntää järjestelmän agentin käyttöoikeuden.
  4. Valitse tälle yhteisölle joko vain luku -oikeus tai luku-/kirjoitusoikeus.
  5. Jos haluat liittää yhteisön yhteen tai useampaan isäntään, lisää isännät seuraavasti:
    1. Lisää isäntä osoittamalla (+). Isäntävalintaikkuna avautuu.
    2. Kirjoita Isäntäteksti-kenttään isännän IP-osoite tai toimialuenimi.
    3. Valitse OK. Isäntä lisätään isäntäluetteloon.
  1. Valitse OK. Uusi yhteisömerkintä näkyy Yhteisöt-taulukossa, ja siinä luetellaan valitut isännät

SNMP V2C -yhteisöjen muokkaaminen
  1. Valitse Administration Settings>>SNMP.
  2. Valitse Yhteisöt-alueella yhteisön valintaruutu ja napsauta Muokkaa. Muokkaa SNMP V2C -yhteisöä -valintaikkuna avautuu.
  3. Jos haluat muuttaa tämän yhteisön käyttötilaa , valitse joko vain luku -oikeus tai luku- ja kirjoitusoikeus.
Huomautus: Valitun yhteisön käyttöpainikkeet poistetaan käytöstä, kun saman järjestelmän keskeytysisäntä määritetään kyseisen yhteisön jäseneksi. Jos haluat muokata käyttöoikeusasetusta, poista keskeytysisäntä ja lisää se takaisin yhteisön muokkaamisen jälkeen.
 
  1. Voit lisätä yhden tai useamman isännän tähän yhteisöön seuraavasti:
    1. Lisää isäntä osoittamalla (+). Isäntä-valintaikkuna avautuu.
    2. Kirjoita Isäntäteksti-kenttään isännän IP-osoite tai toimialuenimi.
    3. Valitse OK. Majoittaja lisätään isäntäluetteloon.
  2. Jos haluat poistaa yhden tai useamman isännän isäntäluettelosta, toimi seuraavasti, mutta tarkista ensin tiedot.
Jos haluat poistaa keskeytysisännän yhteisöstä, poista keskeytysisäntä ja lisää se takaisin, kun yhteisöä on muokattu.
 
Jos mahdollista, valitse aina hallintajärjestelmä, joka käyttää samaa tai uudempaa DDOS-versiota kuin hallinnoimansa järjestelmät.
 
Huomautus: DDOS ei salli isännän poistamista, kun saman järjestelmän keskeytysisäntä on määritetty osaksi kyseistä yhteisöä.
 
Huomautus: Valitun yhteisön Käyttö-painikkeet eivät ole poissa käytöstä, kun keskeytysisäntä käyttää IPv6-osoitetta ja järjestelmää hallitsee aiempi DDOS-versio, joka ei tue IPv6:ta.
 
  1. Valitse kunkin isännän valintaruutu tai napsauta taulukon otsikon Isäntä-valintaruutua valitaksesi kaikki luettelossa olevat isännät.
  2. Napsauta poistopainiketta(X)
  1. Voit muokataisäntänimeä seuraavasti:
    1. Valitse isännän valintaruutu .
    2. Napsauta muokkauspainiketta (kynä).
    3. Muokkaa isäntänimeä.
    4. Valitse OK.
  2. Valitse OK. Muokattu yhteisömerkintä näkyy Yhteisöt-taulukossa.


SNMP V2C -yhteisöjen
poistaminenSNMP-välilehdessä voit poistaa aiemmin luotuja SNMP V2 -yhteisöjä.

  1. Valitse Administration Settings>> SNMP.
  2. Valitse Yhteisöt-alueella yhteisön valintaruutu ja napsauta Poista. Delete SNMP V2C Communities -valintaikkuna avautuu.
Huomautus: Jos Poista-painike ei ole käytössä, valittua yhteisöä käyttää vähintään yksi keskeytysisäntä. Poista keskeytysisännät ja poista sitten yhteisö.
 
  1. Tarkista poistettava yhteisön nimi ja valitse OK.
  2. Valitse Delete SNMP V2C Communities Status -valintaikkunassa Close. Yhteisömerkintä poistetaan Yhteisöt-taulukosta.


SNMP-trap-isännän hallinta

Keskeytysisännän määritysten avulla suojausjärjestelmät voivat lähettää SNMP-keskeytysviestien hälytyksiä SNMP-hallinta-asemaan. SNMP V3- ja V2C-keskeytysisäntämääritysten luominen tunnistaa etäisännät, jotka vastaanottavat SNMP-keskeytyssanomia järjestelmästä.

Edellytykset:
Jos aiot määrittää aiemmin luodun SNMP V2C -yhteisön keskeytysisäntään, sinun on ensin määritettävä keskeytysisäntä yhteisöön Yhteisöt-alueella.

SNMP V3- ja V2C-keskeytysisäntien luominen
  1. Valitse Administration Settings>>SNMP.
  2. Valitse SNMP V3 Trap Hosts - tai SNMP V2C Trap Hosts -alueella Luo. Luo SNMP-keskeytysisännät -valintaikkuna avautuu.
  3. Kirjoita Host-ruutuun sen SNMP-isännän IP-osoite tai toimialuenimi , johon keskeytykset otetaan.
  4. Kirjoita Portti-ruutuun keskeytyksen lähettämisen portin numero (portti 162 on yleinen portti).
  5. Valitse käyttäjä (SNMP V3) tai yhteisö (SNMP V2C) avattavasta valikosta.
Huomautus: Yhteisön luettelossa näkyvät vain ne yhteisöt, joihin ansaisäntä on jo määritetty.
 
  1. Uuden yhteisön luominen:
    1. Valitse avattavasta Yhteisö-valikosta Luo uusi yhteisö .
    2. Kirjoita uuden yhteisön nimi Yhteisö-ruutuun.
    3. Valitse Käyttöoikeustyyppi .
    4. Osoita lisäyspainiketta (+).
    5. Kirjoita keskeytyksen isäntänimi.
    6. Valitse OK.
    7. Valitse OK.
  2. Valitse OK.

SNMP V3- ja V2C-keskeytysisäntien
muokkaaminenVoit muokata aiemmin luotujen keskeytysisäntäkokoonpanojen portin numeroa ja yhteisövalintoja.
  1. Valitse Administration Settings>>SNMP.
  2. Valitse SNMP V3 Trap Hosts - tai SNMP V2C Trap Hosts -alueella Trap Host -merkintä ja valitse Muokkaa. Muokkaa SNMP-keskeytysisäntiä -valintaikkuna avautuu.
  3. Jos haluat muuttaa portin numeroa, kirjoita uusi portin numero Portti-ruutuun (portti 162 on yleinen portti).
  4. Valitse käyttäjä (SNMP V3) tai yhteisö (SNMP V2C) avattavasta valikosta.
Huomautus: Yhteisön luettelossa näkyvät vain ne yhteisöt, joihin ansaisäntä on jo määritetty.
 
  1. Uuden yhteisön luominen:
    1. Valitse avattavasta Yhteisö-valikosta Luo uusi yhteisö .
    2. Kirjoita uuden yhteisön nimi Yhteisö-ruutuun.
    3. Valitse Käyttöoikeustyyppi .
    4. Osoita lisäyspainiketta (+).
    5. Kirjoita keskeytyksen isäntänimi.
    6. Valitse OK.
    7. Valitse OK.
  2. Valitse OK.


SNMP V3- ja V2C-keskeytysisäntien
irrottaminenSNMP-välilehdessä voit poistaa aiemmin luotuja keskeytysisäntäkokoonpanoja.

  1. Valitse Administration Settings>>SNMP.
  2. Valitse Trap Hosts -alueella (joko V3 tai V2C) keskeytyksen isännän valintaruutu ja valitse Delete. Delete SNMP Trap Hosts -valintaikkuna avautuu.
  3. Tarkista poistettava isäntänimi ja valitse OK.
  4. Valitse Delete SNMP Trap Hosts status -valintaikkunassa Close. Keskeytyksen isäntämerkintä poistetaan Trap Hosts -taulukosta.

Additional Information

Muita huomautuksia:
SNMP on standardiprotokolla verkonhallintatietojen vaihtamiseen, ja se on osa TCP/IP-protokollapakettia. SNMP tarjoaa verkonvalvojille työkalun, jolla he voivat hallita ja valvoa verkkoon liitettyjä laitteita, kuten Data Domain -järjestelmiä, sellaisissa olosuhteissa, jotka edellyttävät järjestelmänvalvojan toimia.

Jos haluat valvoa järjestelmiä SNMP:n avulla, asenna DDOS MIB SNMP-hallintajärjestelmään. DDOS tukee myös MIB-II-standardia, joten voit kysellä MIB-II:n tilastoista yleisiä tietoja, kuten verkkotilastoja. Käytä sekä DDOS MIB:tä että MIB-II-standardia täydellisen kattavuuden takaamiseksi.

DDOS-järjestelmän SNMP-agentti hyväksyy järjestelmäkohtaisten tietojen kyselyt hallintajärjestelmistä, joissa käytetään SNMP V1-, V2C- ja V3-versioita. SNMP V3 tarjoaa paremman suojauksen kuin V2C ja V1 korvaamalla selväkieliset yhteisömerkkijonot (joita käytetään todentamiseen) käyttäjäpohjaisella todennuksella, jossa käytetään joko MD5, SHA1 tai SHA256. SNMP V3:n käyttö

Katso täydelliset tiedot Dell DDOS 7.9 MIB -pikaoppaasta . (tämän asiakirjan tarkasteleminen edellyttää kirjautumista Dellin tukeen)

Verkkotyöntekijä: 

Aiheeseen liittyvät artikkelit:

Affected Products

Data Domain
Article Properties
Article Number: 000204034
Article Type: How To
Last Modified: 27 Feb 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.