H3C 交换机开启snmpv3及认证加密的配置

为了监控内网交换机,搭建拓扑图之前,先将各个接入交换机开启snmp,为了安全起见,使用snmpv3版本,V3相较于v2c增加了用户和组的认证和加密机制,只是简单看了手册,写下来避免忘记配置如下:

1.#开启snmp,在系统视图下

1 snmp-agent  回车即可开启snmp并生成engineID

2.#设置版本,位置,联系人等信息

1 snmp-agent  sys-info version v3
2 
3 snmp-agent sys-info location  XXX.XXX
4 
5 snmp-agent sys-info concact XXXX

3.#设置认证加密方式,用户,用户组

1 snmp-agent group v3 XXXX privacy
2 
3 snmp-agent usm-user v3 用户 用户组 cipher authencation-mode sha 认证密码  privacy-mode aes128 加密密码

此时认证配置完成。

4.在zabbix中创建主机群组,创建主机,填入相应的信息,设置对应的宏,宏涉及到你snmp中用到的认证密码,加密密码以及认证用户等。注意,如果开启了privacy,就代表开启了认证和加密,选项必须选择AuthPri选项

 

posted @ 2022-06-16 16:14  BlackData  阅读(4109)  评论(0编辑  收藏  举报