NetWorker: SNMP Bildirimlerini Yapılandırma, Oluşturma ve Değiştirme
Summary: Bu KB, Basit Ağ Yönetimi Protokolü (SNMP) bildirimlerinin ve temel tuzak alıcılarının nasıl yapılandırılacağına genel bir bakış sağlar.
Instructions
SNMP Tuzaklarına Genel Bakış
NetWorker Simple Network Management Protocol (SNMP) Modülü (NetWorker sunucu paketine dahildir), NetWorker sunucularının SNMP yönetim aracılarına bildirim mesajları göndermesini sağlar.
NetWorker sunucusundan gelen tuzakları kabul etmek için SNMP özellikli ağ yönetimi yazılımını yapılandırmanız gerekir. SNMP yönetim işlemleri hakkında ayrıntılı bilgi için ağ yönetimi belgelerinize bakın.
NetWorker SNMP Modülü, NetWorker olay bildirimlerini SNMP yönetim istasyonlarına iletmek için tuzakları kullanır. Tuzak, SNMP aracısından (NetWorker sunucusu) SNMP olay yöneticisine gönderilen istenmeyen bir bildirimdir. NetWorker da SNMP bildirimini yapılandırdığınızda, NetWorker sunucusunun SNMP olay yöneticisine gönderdiği tuzak tiplerini tanımlayabilirsiniz.
Sınırlamalar ve iyileştirmelerle ilgili herhangi bir değişiklik için NetWorker sürümünüze yönelik NetWorker Administration Guide a bakın. NetWorker Yönetim Rehberi şu şekilde edinilebilir: https://www.dell.com/support/home/product-support/product/networker/docs
Linux'ta SNMP v2c tuzaklarını alma.
Linux'ta SNMP v2c tuzaklarını almak için aşağıdakileri gerçekleştirin: Aşağıdaki paketleri yükleyin:
net-snmp-agent-libsnet-snmp-libsnet-snmp
- Aşağıdaki konumda bulunan NetWorker için MIB dosyasını Linux tuzak alıcı klasörüne kopyalayın (
/usr/share/snmp/mibskullanarak):
- Linux NetWorker sunucusu:
/opt/nsr/snmp/NETWORKER-MIB.txt- Kopya yerine Sembolik Bağlantı kullanılabilir:
ln -s /opt/nsr/snmp/NETWORKER-MIB.txt /usr/share/snmp/mibs/NETWORKER-MIB.txt
- Kopya yerine Sembolik Bağlantı kullanılabilir:
- Windows NetWorker sunucusu (Varsayılan):
C:\Program Files\EMC NetWorker\nsr\snmp\NETWORKER-MIB.txt
- Aşağıdakileri ekleyin
snmptrapd.conf:authCommunity log,execute,net public NetWorker sunucusunda SNMP bildirim komutunu belirtin (nsrtrap) NetWorker bildirimleri veya ilke bildirim komutu alanında.
- Linux için:
/usr/sbin/nsrtrap -c community_string traps_receiver_address - Windows için:
"C:\Program Files\EMC NetWorker\nsr\bin\nsrtrap.exe -c community_string traps_receiver_address"- Eğer
-iversionile belirtilmemiştirnsrtrapkomutunu çalıştırırsanız, varsayılan SNMP sürümü 2c'dir.
- Eğer
- NetWorker: Bildirimlere Genel Bakış: NetWorker: Bildirimlere Genel Bakış.
- NetWorker: İlke bildirimlerini yapılandırma: NetWorker: İlke E-posta Bildirimlerini Yapılandırma
4. Linux tuzak alıcısında, SNMP tuzaklarını kaydetmek için aşağıdaki komutları çalıştırın:
nohup snmptrapd -f -C -c ./snmptrapd.conf -Lf /var/log/snmptrap.log -M /usr/share/snmp/mibs -m NETWORKER-MIB &
nohup seçeneği, komutun oturum sonlandırıldıktan sonra bile çalışmasını sağlar. Kullanım & komutu arka planda çalıştırmak için. Komutta /var/log/snmptrap.log Tuzaklar alındığında dosya güncellenir. Yukarıdaki komut çalıştırılırken seçtiğiniz başka bir konum belirtilebilir.
Windows'ta SNMP v2c tuzakları alma.
Windows'da SNMP v2c tuzaklarını almak için aşağıdakileri gerçekleştirin:
SNMP Tuzak alıcısı için:
- İReasoning MIB tarayıcısını yükleyin.
- iReasoning MIB tarayıcısı, kullanılabilecek tek SNMP alıcısı değildir; ancak, diğer SNMP tuzak alıcılarına geçmeden önce işlevselliği doğrulamak için ücretsiz test yetenekleri sunar. Bunu atlamayı ve başka bir tuzak alıcısında yapılandırmayı tercih ederseniz, tuzaklar aracınızın belgelerine bakın.
- NetWorker sunucusundan MIB dosyasını yükleyin.
- Linux:
/opt/nsr/snmp/NETWORKER-MIB.txt - Windows (Varsayılan):
C:\Program Files\EMC NetWorker\nsr\snmp\NETWORKER-MIB.txt
- Linux:
- Address alanında, NetWorker sunucusunun IP'sini belirtin.
- Araçlar>Tuzak Alıcısı>Tuzak Alıcısı Ayarları'nı seçin.
- Kullanıcı Veri Birimi Protokolü (UDP) ve bağlantı noktası 162'yi seçin.
- NetWorker sunucusunda SNMP bildirim komutunu belirtin (
nsrtrap) NetWorker bildirimleri veya ilke bildirim komutu alanında.
- Linux için:
/usr/sbin/nsrtrap -c community_string traps_receiver_address - Windows için:
"C:\Program Files\EMC NetWorker\nsr\bin\nsrtrap.exe -c community_string traps_receiver_address"- Eğer
-iversionile belirtilmemiştirnsrtrapkomutunu çalıştırırsanız, varsayılan SNMP sürümü 2c'dir.
- Eğer
- NetWorker: Bildirimlere Genel Bakış: NetWorker: Bildirimlere Genel Bakış.
- NetWorker: İlke bildirimlerini yapılandırma: NetWorker: İlke E-posta Bildirimlerini Yapılandırma
- Alınan tuzakları incelemek için iReasoning MIB Browser > Trap Receiver'a gidin.
Linux'ta SNMP v3 tuzakları alma.
Linux'ta SNMP tuzaklarını almak için aşağıdakileri gerçekleştirin: Aşağıdaki paketleri yükleyin:
net-snmp-agent-libsnet-snmp-libsnet-snmp
- NetWorker için MIB dosyasını aşağıdaki yollardan Linux tuzak alıcı dizinine kopyalayın
(/usr/share/snmp/mibs).
- Linux NetWorker sunucusu:
/opt/nsr/snmp/NETWORKER-MIB.txt- Kopya yerine Sembolik Bağlantı kullanılabilir:
ln -s /opt/nsr/snmp/NETWORKER-MIB.txt /usr/share/snmp/mibs/NETWORKER-MIB.txt
- Kopya yerine Sembolik Bağlantı kullanılabilir:
- Windows NetWorker sunucusu:
C:\Program Files\EMC NetWorker\nsr\snmp\NETWORKER-MIB.txt
- NMC > NetWorker yönetici konsolu > NetWorker sunucu özellikleri > Güvenlik sekmesi hakkında aşağıdaki bilgileri sağlayın:
- Kullanıcı Adı
- Motor kimliği
- Kimlik Doğrulama Protokolü
- Kimlik Doğrulama Anahtarı
- Gizlilik Protokolü
- Gizlilik Anahtarı
snmptrapd.conf Linux Trap Receiver'daki dosya (3. adımda bahsedilmiştir).
- Linux tuzak alıcısında şu adımları izleyin:
- Durdurun
snmptrapdhizmetini başlatın:systemctl stop snmptrapd Aşağıdakileri ekleyinsnmptrapd.confdosyasında adlandırma çakışmalarını önlemek üzere hedef sistem için farklı uygulamaların farklı adlar kullanmasını gerekli hale getirme.
- Durdurun
createUser -e <Engineid> <SNMPv3 username> <MD5/SHA> <password for authentication protocol> <AES/DES> <password for private protocol> authuser log <SNMPv3 username>
createUser -e 8000000001020304 myuser MD5 mypassword123 DES mypassword123 authuser log myuser
- EngineID, 10 ila 64 karakter arasında onaltılık bir sayı olmalıdır.
- Kullanıcı adı en fazla 32 karakter olabilir.
- Hem kimlik doğrulama protokolü hem de özel protokol için parolaların uzunluğu 8-32 karakter arasında olmalıdır.
- Başlat
snmptrapdhizmetini başlatın:systemctl start snmptrapd
- NetWorker sunucusunda SNMP bildirim komutunu belirtin (
nsrtrap) NetWorker bildirimleri veya ilke bildirim komutu alanında.
- Linux için:
/usr/sbin/nsrtrap -i 3 traps_receiver_address - Windows için:
"C:\Program Files\EMC NetWorker\nsr\bin\nsrtrap.exe -i 3 traps_receiver_address" - NetWorker: İlke bildirimlerini yapılandırma: NetWorker: İlke E-posta Bildirimlerini Yapılandırma
- Linux tuzak alıcısında, SNMP tuzaklarını kaydetmek için aşağıdaki komutları çalıştırın:
nohup snmptrapd -f -C -c ./snmptrapd.conf -Lf /var/log/snmptrap.log -M /usr/share/snmp/mibs -m NETWORKER-MIB &
nohup seçeneği, komutun oturum sonlandırıldıktan sonra bile çalışmasını sağlar. Kullanım & komutu arka planda çalıştırmak için. Tuzaklar alındığında /var/log/snmptrap.log dosyası güncelleştirilir. Yukarıdaki komut çalıştırılırken seçtiğiniz başka bir konum belirtilebilir.
Windows'ta SNMP v3 tuzaklarını alma.
Windows'da SNMP tuzaklarını almak için aşağıdakileri gerçekleştirin:
- MG-Soft MIB tarayıcısının lisanslı bir sürümünü yükleyin.
- View öğesine tıklayın ve SNMP Protocol Preferences öğesini seçin.
- SNMP protokol sürümünü SNMP v3 USM olarak seçin.
- Kullanıcıyı Düzenle seçeneğine gidin ve aşağıdaki SNMP v3 güvenlik parametrelerini ekleyin:
- Güvenlik kullanıcı adı: SNMP v3 kullanıcı adı, Güvenlik sekmesinin altındaki NetWorker sunucu özelliklerinde sağlananla aynı değere sahip olmalıdır.
- Bağlam adı: Bu zorunlu değildir ve herhangi bir alfabetik karakter kümesi olarak sağlanabilir.
- Bağlam Motoru Kimliği: Güvenlik sekmesinin altındaki NetWorker sunucusu özelliklerinde sağlanan Motor Kimliğinin aynısını belirtin.
- Kimlik Doğrulama Protokolü: Kimlik doğrulama protokolünü HMAC MD5 veya HMAC-SHA olarak belirtin.
- Özel Protokol: Özel protokolü CBC-DES veya CFB-AES olarak belirtin.
- 2. Adımdaki öznitelikler için gerekli girişleri yaptıktan sonra kullanıcı profilini yükleyin.
- NetWorker için MIB dosyasını aşağıdaki yollardan şu dizine kopyalayın: "
C:\ProgramData\MG-SOFT\SMI Modules\MIB Modules\SMI)
- Linux NetWorker sunucusu:
/opt/nsr/snmp/NETWORKER-MIB.txt - Windows NetWorker sunucusu:
C:\Program Files\EMC NetWorker\nsr\snmp\NETWORKER-MIB.txt
- MIB sekmesinden MIB'i İçe Aktar seçeneğini kullanarak MIB dosyasını MG-Soft MIB tarayıcısına yükleyin. NetWorker MIB dosyasını konumda tutun.
- MG-Soft MIB tarayıcısının sol üst kısmındaki Remote SNMP Agent kutusuna gidin. SNMP v3 tuzaklarının alınacağı NetWorker sunucusunun IP adresini girin.
- MG-Soft MIB tarayıcısında Tools > Trap Ringer Console bölümüne gidin.
- NetWorker sunucusunda SNMP bildirim komutunu belirtin (
nsrtrap) NetWorker bildirimleri veya ilke bildirim komutu alanında.
- Linux için:
/usr/sbin/nsrtrap -i 3 traps_receiver_address - Windows için:
"C:\Program Files\EMC NetWorker\nsr\bin\nsrtrap.exe -i 3 traps_receiver_address" - NetWorker: İlke bildirimlerini yapılandırma: NetWorker: İlke E-posta Bildirimlerini Yapılandırma/