Data Domain. Управление SNMP

Summary: Простой протокол управления сетью (SNMP) — это стандартный протокол для обмена информацией управления сетью, входящий в набор протоколов TCP/IP. SNMP предоставляет сетевым администраторам инструмент для управления и мониторинга подключенных к сети устройств, таких как системы Data Domain, в условиях, требующих внимания администратора. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Просмотр состояния и конфигурации SNMP:

На вкладке SNMP отображается текущее состояние и конфигурация SNMP. В представлении SNMP отображаются состояние, свойства SNMP, конфигурация SNMP V3 и конфигурация SNMP V2C.

Действия по включению или отключению SNMP
  1. Выберите Administration>Settings>SNMP.
  2. В области Состояние нажмите Enable или Disable.


Скачивание MIB SNMP

Для скачивания MIB SNMP используйте вкладку SNMP.
  1. Выберите Administration>Settings>SNMP.
  2. Нажмите Скачать MIB-файл.
  3. В диалоговом окне Открытие .mib выберите Открыть.
  4. Нажмите кнопку Browse и выберите браузер для просмотра MIB в окне браузера.
Примечание. При использовании браузера Microsoft Internet Explorer включите автоматический запрос на скачивание файла.
 
  1. Сохраните MIB или выйдите из браузера.

Системный администратор DD


Настройка свойств SNMP

Вкладка SNMP используется для настройки текстовых записей для местоположения системы и контакта с системой.
Шаги по настройке записей:
  1. Выберите Administration >Settings >SNMP.
  2. В области SNMP Properties нажмите Configure. Откроется диалоговое окно Конфигурация SNMP.
  3. В текстовых полях укажите следующую информацию; и или
  • SNMP System Location — это описание местоположения системы защиты.
Примечание. Для пар высокой доступности это значение также может указывать на то, является ли система узлом 0 или узлом 1.
 
  • Контактное лицо системы SNMP: Адрес электронной почты системного администратора
  • Системные примечания SNMP (Дополнительный) Дополнительная информация о конфигурации SNMP
  • ID модуля SNMP: Уникальный идентификатор объекта SNMP, к которому применяются следующие требования и рекомендации:
    • Идентификатор модуля должен состоять из 34 шестнадцатеричных символов (только SNMP V3)
    • Используйте значение, значимое для установки
    • Для пар HA идентификатор модуля может быть изменен только из активного узла и одинаков для всех узлов
Примечание. Если идентификатор модуля SNMP не соответствует требованиям длины или содержит недопустимые символы, система отображает ошибку.
 
  1. Нажмите OK.


Управление пользователями SNMP версии 3

Вкладка SNMP используется для создания, изменения и удаления пользователей SNMP версии 3 и хостов оповещений. При создании пользователей SNMP версии 3 необходимо определить имя пользователя, указать либо доступ только для чтения, либо доступ для чтения/записи, а также выбрать протокол аутентификации.

Создание пользователей SNMP версии 3:

  1. Выберите Administration >Settings >SNMP.
  2. В области Пользователи SNMP нажмитеСоздать. Откроется диалоговое окно Создание пользователя SNMP.
  3. В текстовом поле Имя введите имя пользователя, которому вы хотите предоставить доступ к системному агенту. Имя должно содержать не менее восьми символов.
  4. Выберите для этого пользователя доступ только для чтения или для чтения/записи .
  5. Чтобы выполнить аутентификацию пользователя, выберите Проверка подлинности.
    1. Выберите протокол MD5, SHA1 или SHA256.
    2. Введите ключ проверки подлинности в текстовое поле Ключ. (Не начинайте клавишу с начального символа "#")
    3. Чтобы обеспечить шифрование сеанса аутентификации, выберите Конфиденциальность.
    4. Выберите протокол AES или DES.
    5. Введите ключ шифрования в текстовое поле Ключ. (Не начинайте клавишу с начального символа "#")
  6. Нажмите OK. Только что добавленная учетная запись пользователя отобразится в таблице Пользователи SNMP.

Изменение пользователей
SNMP версии 3Проверка Data Domain. Прерывание SNMP v3 не отражает сразу изменение аутентификации или конфиденциальности пользователя в связи с ограничениями на изменение учетных данных пользователя.

Используйте вкладку SNMP для изменения уровня доступа (только чтение или чтение/запись), чтобы стал доступен протокол аутентификации для существующих пользователей SNMP V3.
  1. Выберите Administration>Settings>SNMP.
  2. В области Пользователи SNMP установите флажок для пользователя и нажмите Изменить. Откроется диалоговое окно Изменение пользователя SNMP. Добавьте или измените любой из следующих параметров.
  3. Выберите для этого пользователя доступ только для чтения или для чтения/записи .
  4. Чтобы выполнить аутентификацию пользователя, выберите Проверка подлинности.
    1. Выберите протокол MD5, SHA1 или SHA256.
    2. Введите ключ проверки подлинности в текстовое поле Ключ. (Не начинайте клавишу с начального символа "#")
    3. Чтобы обеспечить шифрование сеанса аутентификации, выберите Конфиденциальность.
    4. Выберите протокол AES или DES.
    5. Введите ключ шифрования в текстовое поле Ключ. (Не начинайте клавишу с начального символа "#")
  5. Нажмите OK. Новые параметры для этой учетной записи пользователя отображаются в таблице Пользователи SNMP.

Удаление пользователей
SNMP версии 3Вкладка SNMP служит для удаления существующих пользователей SNMP V3.
  1. Выберите Administration>Settings>SNMP.
  2. В области Пользователи SNMP установите флажок для пользователя и нажмите Удалить. Откроется диалоговое окно Удалить пользователя SNMP.
Примечание. Если кнопка Удалить неактивна, выбранного пользователя использует один или несколько хостов ловушек. Удалите хосты ловушек, а затем удалите пользователя.
 
  1. Проверьте имя пользователя, которое необходимо удалить, и нажмите кнопку OK.
  2. В диалоговом окне Delete SNMP User Status нажмите Close. Учетная запись пользователя удалена из таблицы «Пользователи SNMP».


Управление сообществом SNMP V2C

Определите сообщества SNMP V2C (которые служат паролями) для управления доступом системы управления к системе защиты. Чтобы ограничить доступ определенных хостов, использующих указанное сообщество, назначьте хосты для сообщества.
 
Примечание. Строка сообщества SNMP V2C отправляется открытым текстом, и ее легко перехватить. В этом случае перехватчик может получать информацию от устройств в вашей сети, изменять их конфигурацию и, возможно, выключать их. SNMP версии 3 предоставляет функции аутентификации и шифрования для предотвращения перехвата.

Примечание. Определения сообщества SNMP не позволяют передавать SNMP-ловушки на станцию управления. Необходимо определить хосты ловушек, чтобы обеспечить отправку ловушек на станции управления.

Создание сообществ SNMP V2C
Создавайте сообщества для ограничения доступа к системе DDR или для отправки ловушек хосту ловушек. Вы должны создать сообщество и назначить его хосту, прежде чем вы сможете выбрать это сообщество для использования с хостом ловушки.
  1. Выберите Administration>Settings>SNMP.
  2. В области Сообщества нажмите Создать. Откроется диалоговое окно Создание сообщества SNMP V2C.
  3. В поле « Сообщество » введите название сообщества, которому вы хотите предоставить доступ к системному агенту.
  4. Выберите для этого сообщества доступ только для чтения или для чтения/записи .
  5. Если вы хотите связать сообщество с одним или несколькими хостами, добавьте их следующим образом:
    1. Нажмите кнопку (+), чтобы добавить хост. Откроется диалоговое окно хоста.
    2. В текстовом поле Host введите IP-адрес или доменное имя хоста.
    3. Нажмите OK. Хост будет добавлен в список хостов.
  1. Нажмите OK. В таблице «Сообщества» появится новая запись сообщества со списком выбранных хостов

Изменение сообществ SNMP V2C
  1. Выберите Administration>Settings>SNMP.
  2. В области Сообщества установите флажок для сообщества и нажмите Изменить. Откроется диалоговое окно Изменение сообщества SNMP V2C.
  3. Чтобы изменить режим доступа для этого сообщества, выберите доступ только для чтения или доступ для чтения/записи.
Примечание. Кнопки доступа к выбранному сообществу отключены, если хост ловушки в той же системе настроен как часть этого сообщества. Чтобы изменить настройки доступа, удалите хост ловушки и добавьте его обратно после изменения сообщества.
 
  1. Чтобы добавить один или несколько хостов в это сообщество, выполните следующие действия:
    1. Нажмите кнопку (+), чтобы добавить хост. Откроется диалоговое окно Хост.
    2. В текстовом поле Host введите IP-адрес или доменное имя хоста.
    3. Нажмите OK. Хост будет добавлен в список хостов.
  2. Чтобы удалить один или несколько хостов из списка хостов, выполните следующие действия, но сначала проверьте информацию.
Чтобы удалить хост ловушки из сообщества, удалите хост ловушки и добавьте его обратно после изменения сообщества.
 
По возможности всегда выбирайте систему управления, которая использует ту же или более новую версию DDOS, чем системы, которыми она управляет.
 
Примечание. DDOS не позволяет удалить хост, если хост-ловушка в той же системе настроен как часть этого сообщества.
 
Примечание. Кнопки доступа для выбранного сообщества не отключаются, если хост ловушки использует IPv6-адрес, а система управляется более ранней версией DDOS, которая не поддерживает IPv6.
 
  1. Установите флажок для каждого хоста или установите флажок Хост в заголовке таблицы, чтобы выбрать все хосты в списке.
  2. Нажмите кнопку удаления(X)
  1. Чтобы изменитьимя хоста, выполните следующие действия:
    1. Установите флажок для хоста.
    2. Нажмите кнопку редактирования (карандаш).
    3. Измените имя хоста.
    4. Нажмите OK.
  2. Нажмите OK. Измененная запись сообщества появится в таблице Сообщества.


Удаление сообществ SNMP V2C
Вкладка SNMP служит для удаления существующих сообществ SNMP V2.

  1. Выберите Administration>Settings SNMP>.
  2. В области Сообщества установите флажок для сообщества и нажмите Удалить. Откроется диалоговое окно Удаление сообществ SNMP V2C.
Примечание. Если кнопка Удалить неактивна, выбранное сообщество используется одним или несколькими хостами ловушек. Удалите хосты ловушек, а затем удалите сообщество.
 
  1. Проверьте имя сообщества, которое необходимо удалить, и нажмите кнопку OK.
  2. В диалоговом окне Удалить статус сообществ SNMP V2C нажмите Закрыть. Запись сообщества удаляется из таблицы «Сообщества».


Управление хостами с использованием SNMP-ловушек

Определения хостов ловушек позволяют системам защиты отправлять оповещения в сообщениях-ловушках SNMP на станцию управления SNMP. Создание определений хостов оповещений SNMP версий 3 и 2C позволяет определить удаленные хосты, которые получают сообщения SNMP-ловушек из системы.

Необходимые условия.Если
вы планируете назначить существующее сообщество SNMP V2C хосту ловушки, вы должны сначала использовать область Сообщества, чтобы назначить хост ловушки сообществу.

Создание хостов-ловушек SNMP V3 и V2C
  1. Выберите Administration>Settings>SNMP.
  2. В области Хосты ловушек SNMP v3 или Хосты ловушек SNMP V2C нажмите Создать. Откроется диалоговое окно Создание хостов SNMP-ловушек.
  3. В поле Host введите IP-адрес или доменное имя SNMP-хоста для получения ловушек.
  4. В поле Порт введите номер порта для отправки ловушек (порт 162 — это общий порт).
  5. Выберите пользователя (SNMP V3) или сообщество (SNMP V2C) в раскрывающемся меню.
Примечание. В списке сообществ отображаются только те сообщества, которым уже назначен хост ловушки.
 
  1. Чтобы создать новое сообщество, выполните следующие действия.
    1. Выберите Создать новое сообщество в раскрывающемся меню Сообщество.
    2. Введите название нового сообщества в поле Сообщество .
    3. Выберите Тип доступа.
    4. Нажмите кнопку добавления (+).
    5. Введите имя хоста ловушки.
    6. Нажмите OK.
    7. Нажмите OK.
  2. Нажмите OK.

Изменение хостов-ловушек SNMP V3 и V2C
Вы можете изменить номер порта и выбор сообщества для существующих конфигураций хостов ловушек.
  1. Выберите Administration>Settings>SNMP.
  2. В области Хосты оповещений SNMP V3 или Хосты ловушек SNMP V2C выберите запись Хост ловушки и нажмите Изменить. Откроется диалоговое окно Изменение хостов SNMP-ловушек.
  3. Чтобы изменить номер порта, введите новый номер порта в поле Порт (порт 162 является общим портом).
  4. Выберите пользователя (SNMP V3) или сообщество (SNMP V2C) в раскрывающемся меню.
Примечание. В списке сообществ отображаются только те сообщества, которым уже назначен хост ловушки.
 
  1. Чтобы создать новое сообщество, выполните следующие действия.
    1. Выберите Создать новое сообщество в раскрывающемся меню Сообщество.
    2. Введите название нового сообщества в поле Сообщество .
    3. Выберите Тип доступа.
    4. Нажмите кнопку добавления (+).
    5. Введите имя хоста ловушки.
    6. Нажмите OK.
    7. Нажмите OK.
  2. Нажмите OK.


Удаление хостов-ловушек SNMP V3 и V2C
Используйте вкладку SNMP для удаления существующих конфигураций хостов ловушек.

  1. Выберите Administration>Settings>SNMP.
  2. В области «Хосты ловушек » (для V3 или V2C) установите флажок для хоста ловушки и нажмите Удалить. Откроется диалоговое окно Удалить хосты SNMP-ловушек.
  3. Проверьте имя хоста, которое необходимо удалить, и нажмите кнопку OK.
  4. В диалоговом окне состояния Удалить хосты SNMP-ловушек нажмите Закрыть. Запись хоста ловушки удаляется из таблицы «Хосты ловушек».

Additional Information

Дополнительные примечания:
SNMP — это стандартный протокол для обмена информацией управления сетью, входящий в набор протоколов TCP/IP. SNMP предоставляет сетевым администраторам инструмент для управления и мониторинга подключенных к сети устройств, таких как системы Data Domain, в условиях, требующих внимания администратора.

Для мониторинга систем с помощью SNMP установите MIB DDOS в систему управления SNMP. DDOS также поддерживает стандарт MIB-II, поэтому вы можете запрашивать статистику MIB-II для получения общих данных, таких как сетевая статистика. Для полного охвата доступных данных используйте как DDOS-MIB, так и стандартную MIB-II.

Агент SNMP системы DDOS принимает запросы информации о системе от систем управления, используя SNMP V1, V2C и V3. SNMP V3 обеспечивает более высокий уровень безопасности, чем V2C и V1, заменяя строки сообщества с открытым текстом (используемые для аутентификации) на аутентификацию на основе пользователя с использованием MD5, SHA1 или SHA256. Использование

SNMP V3 Подробные сведения см. в кратком руководстве по Dell DDOS 7.9 MIB . (для просмотра этого документа

требуется вход в службу поддержки Dell)NetWorker. 

Похожие статьи:

Affected Products

Data Domain
Article Properties
Article Number: 000204034
Article Type: How To
Last Modified: 27 Feb 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.