Настроить snmp centos 7

Установка и настройка SNMP v3 на CentOS 7

SNMP ( Simple Network Management Protocol — простой протокол сетевого управления ) — стандартный интернет-протокол для управления устройствами в IP-сетях на основе архитектуры TCP/UDP. К поддерживающим SNMP устройствам относятся маршрутизаторы, коммутаторы, серверы, рабочие станции, принтеры и другие. Протокол обычно используется в системах сетевого управления для контроля подключённых к сети устройств на предмет условий, которые требуют внимания администратора.

В этом руководстве я опишу процесс установки и настройки службы SNMP v3 в CentOS 7.

Установка SNMP

Установка SNMP доступна из стандартного репозитория CentOS.
Для установки выполняем:

Настройка

Для работы по SNMP v3 нам требуется авторизация, потому нам необходимо добавить пользователя и мы рассмотрим несколько способов:

  • Командная строка
  • Интерактивная
  • Вручную

1 . Командная строка

Добавить пользователя мы можем из командной строки используя net-snmp-config —create-snmpv3-user

2 . Интерактивная

Добавить пользователя мы можем интерактивным способом, используя команду net-snmp-create-v3-user

3 . Вручную

Чтобы добавить пользователя вручную — необходимо отредактировать следующие файлы:

  • /var/lib/net-snmp/snmpd.conf
  • /etc/snmp/snmpd.conf

Старт сервиса SNMP

Настройка Firewall

По умолчанию в CentOS используется FirewallD — это новая служба для динамического управления межсетевым экраном с поддержкой доверенных зон сетевых соединений или интерфейсов.

Источник

Настройка SNMP Centos 7

Установите необходимые пакеты из репозитория:

yum -y install net-snmp net-snmp-utils

Переименуйте конфигурационный файл по умолчанию snmpd:

mv /etc/snmp/snmpd.conf /etc/snmp/snmpd.conf.orig

Создайте файл и заполните его следующими данными используя корректные значения вместо ENTER_PASSWORD и ENTER_KEY:

nano /etc/snmp/snmpd.conf
syslocation «RU, Moscow»
syscontact sysadmins@example.com
# AGENT BEHAVIOUR
#
agentAddress udp:161
#create monitoring user
createUser prtg-user SHA ENTER_PASSWORD DES ENTER_KEY
#
rouser prtg-user AuthPriv
#расскоментировать строчки ниже, если нужна поддержка SNMP v2c
#RO Community
#rocommunity prtg-rocommunity 10.10.10.0/24
#view all included .1
view SystemView included .1.3.6.1.2.1.1
view SystemView included .1.3.6.1.2.1.25.1.1
view AllView included .1
group groupv3 usm prtg-user
view all included .iso 80
# group context sec.model sec.level prefix read write notif
access groupv3 «» any auth exact all none none
# com2sec readonly default public
#расскоментировать строчки ниже, если нужна поддержка SNMP v2c
#com2sec readonly 10.10.32.0/24 prtg-rocommunity

Добавьте сервис snmpd в автозагрузку:

Запустите сервис snmpd

Измените уровень журналирования демона:

nano /etc/sysconfig/snmpd
# snmpd command line options
# ‘-f’ is implicitly added by snmpd systemd unit file
OPTIONS=»-LS0-4d»

Добавьте следующее разрешающее правило в iptables:

# ALLOW SNMP$IPT -A INPUT -i $WAN -p udp —dport 161 -j ACCEPT

Источник

Установка и настройка SNMP в CentOS

Установка и настройка SNMP в CentOS

Протокол SNMP (Simple Network Management Protocol) используется для получения информации о текущем состоянии серверов, сетевых устройств, принтеров и другого IP оборудования (можно собирать различные метрики: загрузка CPU, количество процессов, состояние служб и многое другое). Основные преимущества SNMP – он поддерживается практически на любых устройствах и не требует установки отдельного агента системы мониторинга. В этой статье мы рассмотрим, как установить и настроить SNMP агент (и SNMP v3) на сервере под управлением Linux CentOS 8.

Читайте также:  Find python не работает

Установка агента SNMP и утилит диагностики в CentOS Linux

Перед установкой пакетов SNMP, сначала установите на сервере последние обновления с помощью пакетного менеджера dnf (yum):

Затем установите агент SNMP и дополнительные утилиты из стандартного репозитория:

# dnf install net-snmp net-snmp-utils -y

Настройка SNMP агента в CentOS

Перед началом настройки параметров SNMP сервиса, создайте копию оригинального конфигурационного файла:

# mv /etc/snmp/snmpd.conf /etc/snmp/snmpd.conf.orig

Теперь отредактируйте настройки SNMP агента:

Добавьте следующие строки:

Сохраните файл (локацию и почтовый ящик желательно указать корректные). Теперь нужно добавить в автозагрузку сервис snmpd и запустить его:

# systemctl enable snmpd.service
# systemctl start snmpd

Проверьте, что сервис запущен:

# systemctl status snmpd

Если на сервере используется файервол, нужно разрешить подключение к портам 161 и 162 TCP/UDP. Для firewalld в CentOS можно выполнить такие команды:

# firewall-cmd —zone=public —add-port=161/udp —permanent
# firewall-cmd —zone=public —add-port=161/tcp –permanent
# firewall-cmd —zone=public —add-port=162/udp —permanent
# firewall-cmd —zone=public —add-port=162/tcp —permanent
# firewall-cmd —reload

Опрос SNMP агента с помощью утилиты snmpwalk

С помощью утилиты snmpwalk вы можете опросить SNMP агент. Для локальной проверки службы по протоколу SMMPv2 используется команда:

# snmpwalk -v 2c -c public -O e 127.0.0.1

Если SNMP настроен корректно, вы получите от агента набор SNMP данных.

После настройки конфигурационного файла и запуска проверочной команды, я получил ошибку:

Решилось она очисткой всего конфигурационного файла и добавлением только тех строчек, которые я указал в статье. Если вам нужны будут какие-то специфичные настройки, внимательно проверяйте все, так как сам сервис запускается без проблем, но фактически он не работает.

Также вы можете опросить сервер локально командой:

# snmpwalk -v2c -c public localhost system

Затем проверьте, что ваш SNMP агент доступен удаленно. Выполните следующую команду с другого сервера (нужно предварительно установить утилиты snmp):

# snmpwalk -v2c -c public 10.10.22.225 system

Как видите, удаленный сервер получил с сервера информацию по протоколу SNMP. Теперь вы можете добавить сервер в любую из систем мониторинга, работающую по SNMP (например, Zabbix или Cacti).

Настройка протокола SNMP v3 в CentOS

В первой части статьи мы рассматривали, как настроить SNMP агент, который работает по версиям протокола 1 и 2. SNMPv3 – это более современная и безопасная версия протокола. Оно из преимуществ которого — возможность аутентификации и шифрования. Для настройки SNMPv3 вам нужно создать отдельного пользователя с паролем, задать пароль шифрования, права доступа и алгоритм шифрования (MD5 или SHA).

Чтобы создать пользователя для SNMP v3, нужно остановить сервис snmpd:

# systemctl stop snmpd

Теперь можно создать пользователя:

# net-snmp-create-v3-user -ro -A 123456789 -a SHA -X 1234567890 -x AES snmpuser

Синтаксис команды net-snmp-create-v3-user:

net-snmp-create-v3-user [-ro] [-A authpass] [-a MD5|SHA] [-X privpass][-x DES|AES] [username]

  • -ro — read-only, то есть пользователь только для чтения
  • Authpass — пароль аутентификации
  • Privpass — приватный ключ
  • Username — пользователь

После запуска команды, у вас будет создан пользователь с заданными паролем и ключом:

# systemctl start snmpd

Читайте также:  Как правильно настроить ноутбук lenovo

Попробуйте опросить SNMP агент с помощью утилиты snmpwalk (обратите внимание, для опроса по SNMPv3 нужно указывать имя пользователя, пароль и ключ).

# snmpwalk -v3 -a SHA -A 123456789 -x AES -X 1234567890 -l authPriv -u snmpuser localhost | head

Теперь вы смело можете добавлять свой сервер в любую систему мониторинга, работающую по SNMP.

Источник

Install and Configure SNMP on Ubuntu 18.04 and CentOS 7

In this guide, we are going to learn how to install and configure SNMP on Ubuntu 18.04 and CentOS 7. SNMP is an acronym for Simple Network Management Protocol. It provides an agentless method of managing and monitoring of network devices and servers for health information, system metrics such as CPU load, Physical Memory usage, number of running processes, service state e.t.c that support polling over the SNMP protocol.. With this method, you don’t need to install the usual Nagios NRPE agent on your hosts.

Installing SNMP

Prerequisites

Before you can monitor Linux hosts with Nagios using SNMP, you first need to install the necessary packages. The SNMP packages are available on default repositories.

Install SNMP on Ubuntu 18.04 and CentOS 7

Run the commands below to install the SNMP packages;
On CentOS 7

Configure SNMP on Ubuntu 18.04 and CentOS 7

Once the installation is done, proceed to configure SNMP as follows. The default configuration file for SNMP is /etc/snmp/snmpd.conf . The file is higly commented and thus, we will only make a few changes. As a result, make a copy of the original file before you can proceed.

Configuring Authentication

SNMP supports three versions of SNMP protocol; version 1, 2c and 3 . Both version 1 and 2c provides authentication using community string , a shared secret between the agent and the client that is passed in clear text over the network while version 3 supports user authentication and message encryption using a variety of protocols and is thus a bit more secure.

Configuring SNMP Version 2c Community

As stated above, SNMP v2 provides access using a permission directive, a community string and the source Address. The source address can be IP of the Nagios Server (SNMP server). This directive should be set in the format;

where directive can be rocommunity (provides read-only access) or rwcommunity (provides read-write access), OID is the optional SNMP tree to provide access to. To configure SNMP v2c;

On Ubuntu 18.04 proceed as follows;

Edit the snmpd configuration file and configure it to listen on both a localhost and an interface IP. By default, SNMP agent on is set to allow connections originating from the localhost only. agentAddress udp:127.0.0.1:161,udp:192.168.43.154:161 .

Also, configure it to allow the monitoring server (Nagios server in my case, with IP, 192.168.43.101) only to connect using the community string ( [email protected] ).

Note that for any changes to the configuration file to take effect, force the snmpd service to re-read the configuration by running the following command:

If you can check, SNMP is now listening on two interfaces;

If firewall is running, allow connection from the Nagios server.

Next, run the command below from the Nagios Server to verify access to the host;

Читайте также:  Как настроить аппарат для измерения давления and

On CentOS 7, proceed as follows;

Set the community string and allow access from the Nagios server.

Configure snmpd to listens for incoming SNMP requests on UDP port 161 on loopback and other interfaces. This involves modifying snmpd start up script. Run the command below to effect this change. You first need to backup the original service config.

Edit the snmpd service configuration file and replace the line ExecStart=/usr/sbin/snmpd $OPTIONS -f with; ExecStart=/usr/sbin/snmpd $OPTIONS -f udp:127.0.0.1:161 udp:192.168.43.23.161 such that you configuration looks like;

Reload the system units and restart snmpd service;

Verify that both interfaces are listening;

If firewalld is running, create a new zone and allow access to snmp agent only from the Nagios server;

Verify active zones;

However, you can simply run the commands below open snmpd port

Test connectivity from the Nagios server;

Configuring SNMP Version 3

SNMP v3 uses a username, permission, security level, authentication and privacy passphrases to allow access. As a result, you need to create user for authenticating. When created, the user is added to the following configuration files; /etc/snmp/snmpd.conf and /var/lib/net-snmp/snmpd.conf . Before you can proceed, make a copy of the original configuration file just like we did above.

Stop SNMP daemon

Create a read-only authentication user using the net-snmp-create-v3-user command. The command syntax is;

net-snmp-create-v3-user [-ro] [-A authpass] [-a MD5|SHA] [-X privpass][-x DES|AES] [username]

Start SNMP daemon and configure inbound Firewall rules to UDP port 161 as we did above.

Enable SNMP daemon to run on system reboot.

Test to verify that everything is working as expected.

From a remote host;

Great!! You have successfully installed and configured SNMP on Ubuntu 18.04 and CentOS 7. Your server is now ready for Nagios SNMP monitoring from your Nagios server or any other monitoring tool. You can also check our aritcle on Nagios SNMP Monitoring of Linux Hosts on AlienVault USM/OSSIM.

Источник

linux-notes.org

Установка SNMP на RedHat/CentOS/Fedora

Простой протокол сетевого управления (SNMP) является «интернет-протокол-стандартом для управления устройствами в IP-сетях». Устройства, которые обычно поддерживают SNMP включают маршрутизаторы, коммутаторы, серверы, рабочие станции, принтеры, модемные стойки и многое другое. SNMP в основном используется в системах сетевого управления для мониторинга подключенных к сети устройств для условий, которые требуют внимания администратора.

Сейчас в статье «Установка SNMP на RedHat/CentOS/Fedora» расскажу как установить snmp и его настройку на RedHat, CentOS или Fedora.

1. Установим все необходимое в частности и сам SNMP:
# yum install net-snmp net-snmp-utils

У меня это все было установлено с системой по этому я сразу же приступил к настройке.

2. Настройка SNMP на RedHat/CentOS/Fedora:
# vim /etc/snmp/snmpd.conf

[…]
# Access Control
…………
# manual page.
rocommunity snmp@key 192.168.116.182
rocommunity snmp@key 127.0.0.1
[…]

После чего перезапустим сервис:
# /etc/init.d/snmpd restart

Все мы сделали, а теперь собственно проведем тест:
# snmpwalk -v 1 -c snmp@key -O e 127.0.0.1

# snmpwalk -v 1 -c snmp@key -O e 192.168.116.182

Если все будет нормально работать, то выдаст много всякой разнообразной информации. На этом я завершаю свою тему «Установка SNMP на RedHat/CentOS/Fedora». Благодарю за посещение моего сайта http://linux-notes.org

Добавить комментарий Отменить ответ

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.

Источник

Оцените статью