- Установка и настройка SNMP v3 на CentOS 7
- Установка SNMP
- Настройка
- 1 . Командная строка
- 2 . Интерактивная
- 3 . Вручную
- Старт сервиса SNMP
- Настройка Firewall
- Настройка SNMP Centos 7
- Установка и настройка SNMP в CentOS
- Установка и настройка SNMP в CentOS
- Установка агента SNMP и утилит диагностики в CentOS Linux
- Настройка SNMP агента в CentOS
- Опрос SNMP агента с помощью утилиты snmpwalk
- Настройка протокола SNMP v3 в CentOS
- Install and Configure SNMP on Ubuntu 18.04 and CentOS 7
- Installing SNMP
- Prerequisites
- Install SNMP on Ubuntu 18.04 and CentOS 7
- Configure SNMP on Ubuntu 18.04 and CentOS 7
- Configuring Authentication
- Configuring SNMP Version 2c Community
- On Ubuntu 18.04 proceed as follows;
- On CentOS 7, proceed as follows;
- Configuring SNMP Version 3
- linux-notes.org
- Установка SNMP на RedHat/CentOS/Fedora
- Добавить комментарий Отменить ответ
Установка и настройка SNMP v3 на CentOS 7
SNMP ( Simple Network Management Protocol — простой протокол сетевого управления ) — стандартный интернет-протокол для управления устройствами в IP-сетях на основе архитектуры TCP/UDP. К поддерживающим SNMP устройствам относятся маршрутизаторы, коммутаторы, серверы, рабочие станции, принтеры и другие. Протокол обычно используется в системах сетевого управления для контроля подключённых к сети устройств на предмет условий, которые требуют внимания администратора.
В этом руководстве я опишу процесс установки и настройки службы SNMP v3 в CentOS 7.
Установка SNMP
Установка SNMP доступна из стандартного репозитория CentOS.
Для установки выполняем:
Настройка
Для работы по SNMP v3 нам требуется авторизация, потому нам необходимо добавить пользователя и мы рассмотрим несколько способов:
- Командная строка
- Интерактивная
- Вручную
1 . Командная строка
Добавить пользователя мы можем из командной строки используя net-snmp-config —create-snmpv3-user
2 . Интерактивная
Добавить пользователя мы можем интерактивным способом, используя команду net-snmp-create-v3-user
3 . Вручную
Чтобы добавить пользователя вручную — необходимо отредактировать следующие файлы:
- /var/lib/net-snmp/snmpd.conf
- /etc/snmp/snmpd.conf
Старт сервиса SNMP
Настройка Firewall
По умолчанию в CentOS используется FirewallD — это новая служба для динамического управления межсетевым экраном с поддержкой доверенных зон сетевых соединений или интерфейсов.
Источник
Настройка SNMP Centos 7
Установите необходимые пакеты из репозитория:
yum -y install net-snmp net-snmp-utils
Переименуйте конфигурационный файл по умолчанию snmpd:
mv /etc/snmp/snmpd.conf /etc/snmp/snmpd.conf.orig
Создайте файл и заполните его следующими данными используя корректные значения вместо ENTER_PASSWORD и ENTER_KEY:
nano /etc/snmp/snmpd.conf
syslocation «RU, Moscow»
syscontact sysadmins@example.com
# AGENT BEHAVIOUR
#
agentAddress udp:161
#create monitoring user
createUser prtg-user SHA ENTER_PASSWORD DES ENTER_KEY
#
rouser prtg-user AuthPriv
#расскоментировать строчки ниже, если нужна поддержка SNMP v2c
#RO Community
#rocommunity prtg-rocommunity 10.10.10.0/24
#view all included .1
view SystemView included .1.3.6.1.2.1.1
view SystemView included .1.3.6.1.2.1.25.1.1
view AllView included .1
group groupv3 usm prtg-user
view all included .iso 80
# group context sec.model sec.level prefix read write notif
access groupv3 «» any auth exact all none none
# com2sec readonly default public
#расскоментировать строчки ниже, если нужна поддержка SNMP v2c
#com2sec readonly 10.10.32.0/24 prtg-rocommunity
Добавьте сервис snmpd в автозагрузку:
Запустите сервис snmpd
Измените уровень журналирования демона:
nano /etc/sysconfig/snmpd
# snmpd command line options
# ‘-f’ is implicitly added by snmpd systemd unit file
OPTIONS=»-LS0-4d»
Добавьте следующее разрешающее правило в iptables:
# ALLOW SNMP$IPT -A INPUT -i $WAN -p udp —dport 161 -j ACCEPT
Источник
Установка и настройка SNMP в CentOS
Установка и настройка SNMP в CentOS
Протокол SNMP (Simple Network Management Protocol) используется для получения информации о текущем состоянии серверов, сетевых устройств, принтеров и другого IP оборудования (можно собирать различные метрики: загрузка CPU, количество процессов, состояние служб и многое другое). Основные преимущества SNMP – он поддерживается практически на любых устройствах и не требует установки отдельного агента системы мониторинга. В этой статье мы рассмотрим, как установить и настроить SNMP агент (и SNMP v3) на сервере под управлением Linux CentOS 8.
Установка агента SNMP и утилит диагностики в CentOS Linux
Перед установкой пакетов SNMP, сначала установите на сервере последние обновления с помощью пакетного менеджера dnf (yum):
Затем установите агент SNMP и дополнительные утилиты из стандартного репозитория:
# dnf install net-snmp net-snmp-utils -y
Настройка SNMP агента в CentOS
Перед началом настройки параметров SNMP сервиса, создайте копию оригинального конфигурационного файла:
# mv /etc/snmp/snmpd.conf /etc/snmp/snmpd.conf.orig
Теперь отредактируйте настройки SNMP агента:
Добавьте следующие строки:
Сохраните файл (локацию и почтовый ящик желательно указать корректные). Теперь нужно добавить в автозагрузку сервис snmpd и запустить его:
# systemctl enable snmpd.service
# systemctl start snmpd
Проверьте, что сервис запущен:
# systemctl status snmpd
Если на сервере используется файервол, нужно разрешить подключение к портам 161 и 162 TCP/UDP. Для firewalld в CentOS можно выполнить такие команды:
# firewall-cmd —zone=public —add-port=161/udp —permanent
# firewall-cmd —zone=public —add-port=161/tcp –permanent
# firewall-cmd —zone=public —add-port=162/udp —permanent
# firewall-cmd —zone=public —add-port=162/tcp —permanent
# firewall-cmd —reload
Опрос SNMP агента с помощью утилиты snmpwalk
С помощью утилиты snmpwalk вы можете опросить SNMP агент. Для локальной проверки службы по протоколу SMMPv2 используется команда:
# snmpwalk -v 2c -c public -O e 127.0.0.1
Если SNMP настроен корректно, вы получите от агента набор SNMP данных.
После настройки конфигурационного файла и запуска проверочной команды, я получил ошибку:
Решилось она очисткой всего конфигурационного файла и добавлением только тех строчек, которые я указал в статье. Если вам нужны будут какие-то специфичные настройки, внимательно проверяйте все, так как сам сервис запускается без проблем, но фактически он не работает.
Также вы можете опросить сервер локально командой:
# snmpwalk -v2c -c public localhost system
Затем проверьте, что ваш SNMP агент доступен удаленно. Выполните следующую команду с другого сервера (нужно предварительно установить утилиты snmp):
# snmpwalk -v2c -c public 10.10.22.225 system
Как видите, удаленный сервер получил с сервера информацию по протоколу SNMP. Теперь вы можете добавить сервер в любую из систем мониторинга, работающую по SNMP (например, Zabbix или Cacti).
Настройка протокола SNMP v3 в CentOS
В первой части статьи мы рассматривали, как настроить SNMP агент, который работает по версиям протокола 1 и 2. SNMPv3 – это более современная и безопасная версия протокола. Оно из преимуществ которого — возможность аутентификации и шифрования. Для настройки SNMPv3 вам нужно создать отдельного пользователя с паролем, задать пароль шифрования, права доступа и алгоритм шифрования (MD5 или SHA).
Чтобы создать пользователя для SNMP v3, нужно остановить сервис snmpd:
# systemctl stop snmpd
Теперь можно создать пользователя:
# net-snmp-create-v3-user -ro -A 123456789 -a SHA -X 1234567890 -x AES snmpuser
Синтаксис команды net-snmp-create-v3-user:
net-snmp-create-v3-user [-ro] [-A authpass] [-a MD5|SHA] [-X privpass][-x DES|AES] [username]
- -ro — read-only, то есть пользователь только для чтения
- Authpass — пароль аутентификации
- Privpass — приватный ключ
- Username — пользователь
После запуска команды, у вас будет создан пользователь с заданными паролем и ключом:
# systemctl start snmpd
Попробуйте опросить SNMP агент с помощью утилиты snmpwalk (обратите внимание, для опроса по SNMPv3 нужно указывать имя пользователя, пароль и ключ).
# snmpwalk -v3 -a SHA -A 123456789 -x AES -X 1234567890 -l authPriv -u snmpuser localhost | head
Теперь вы смело можете добавлять свой сервер в любую систему мониторинга, работающую по SNMP.
Источник
Install and Configure SNMP on Ubuntu 18.04 and CentOS 7
In this guide, we are going to learn how to install and configure SNMP on Ubuntu 18.04 and CentOS 7. SNMP is an acronym for Simple Network Management Protocol. It provides an agentless method of managing and monitoring of network devices and servers for health information, system metrics such as CPU load, Physical Memory usage, number of running processes, service state e.t.c that support polling over the SNMP protocol.. With this method, you don’t need to install the usual Nagios NRPE agent on your hosts.
Installing SNMP
Prerequisites
Before you can monitor Linux hosts with Nagios using SNMP, you first need to install the necessary packages. The SNMP packages are available on default repositories.
Install SNMP on Ubuntu 18.04 and CentOS 7
Run the commands below to install the SNMP packages;
On CentOS 7
Configure SNMP on Ubuntu 18.04 and CentOS 7
Once the installation is done, proceed to configure SNMP as follows. The default configuration file for SNMP is /etc/snmp/snmpd.conf . The file is higly commented and thus, we will only make a few changes. As a result, make a copy of the original file before you can proceed.
Configuring Authentication
SNMP supports three versions of SNMP protocol; version 1, 2c and 3 . Both version 1 and 2c provides authentication using community string , a shared secret between the agent and the client that is passed in clear text over the network while version 3 supports user authentication and message encryption using a variety of protocols and is thus a bit more secure.
Configuring SNMP Version 2c Community
As stated above, SNMP v2 provides access using a permission directive, a community string and the source Address. The source address can be IP of the Nagios Server (SNMP server). This directive should be set in the format;
where directive can be rocommunity (provides read-only access) or rwcommunity (provides read-write access), OID is the optional SNMP tree to provide access to. To configure SNMP v2c;
On Ubuntu 18.04 proceed as follows;
Edit the snmpd configuration file and configure it to listen on both a localhost and an interface IP. By default, SNMP agent on is set to allow connections originating from the localhost only. agentAddress udp:127.0.0.1:161,udp:192.168.43.154:161 .
Also, configure it to allow the monitoring server (Nagios server in my case, with IP, 192.168.43.101) only to connect using the community string ( [email protected] ).
Note that for any changes to the configuration file to take effect, force the snmpd service to re-read the configuration by running the following command:
If you can check, SNMP is now listening on two interfaces;
If firewall is running, allow connection from the Nagios server.
Next, run the command below from the Nagios Server to verify access to the host;
On CentOS 7, proceed as follows;
Set the community string and allow access from the Nagios server.
Configure snmpd to listens for incoming SNMP requests on UDP port 161 on loopback and other interfaces. This involves modifying snmpd start up script. Run the command below to effect this change. You first need to backup the original service config.
Edit the snmpd service configuration file and replace the line ExecStart=/usr/sbin/snmpd $OPTIONS -f with; ExecStart=/usr/sbin/snmpd $OPTIONS -f udp:127.0.0.1:161 udp:192.168.43.23.161 such that you configuration looks like;
Reload the system units and restart snmpd service;
Verify that both interfaces are listening;
If firewalld is running, create a new zone and allow access to snmp agent only from the Nagios server;
Verify active zones;
However, you can simply run the commands below open snmpd port
Test connectivity from the Nagios server;
Configuring SNMP Version 3
SNMP v3 uses a username, permission, security level, authentication and privacy passphrases to allow access. As a result, you need to create user for authenticating. When created, the user is added to the following configuration files; /etc/snmp/snmpd.conf and /var/lib/net-snmp/snmpd.conf . Before you can proceed, make a copy of the original configuration file just like we did above.
Stop SNMP daemon
Create a read-only authentication user using the net-snmp-create-v3-user command. The command syntax is;
net-snmp-create-v3-user [-ro] [-A authpass] [-a MD5|SHA] [-X privpass][-x DES|AES] [username]
Start SNMP daemon and configure inbound Firewall rules to UDP port 161 as we did above.
Enable SNMP daemon to run on system reboot.
Test to verify that everything is working as expected.
From a remote host;
Great!! You have successfully installed and configured SNMP on Ubuntu 18.04 and CentOS 7. Your server is now ready for Nagios SNMP monitoring from your Nagios server or any other monitoring tool. You can also check our aritcle on Nagios SNMP Monitoring of Linux Hosts on AlienVault USM/OSSIM.
Источник
linux-notes.org
Установка SNMP на RedHat/CentOS/Fedora
Простой протокол сетевого управления (SNMP) является «интернет-протокол-стандартом для управления устройствами в IP-сетях». Устройства, которые обычно поддерживают SNMP включают маршрутизаторы, коммутаторы, серверы, рабочие станции, принтеры, модемные стойки и многое другое. SNMP в основном используется в системах сетевого управления для мониторинга подключенных к сети устройств для условий, которые требуют внимания администратора.
Сейчас в статье «Установка SNMP на RedHat/CentOS/Fedora» расскажу как установить snmp и его настройку на RedHat, CentOS или Fedora.
1. Установим все необходимое в частности и сам SNMP:
# yum install net-snmp net-snmp-utils
У меня это все было установлено с системой по этому я сразу же приступил к настройке.
2. Настройка SNMP на RedHat/CentOS/Fedora:
# vim /etc/snmp/snmpd.conf
[…]
# Access Control
…………
# manual page.
rocommunity snmp@key 192.168.116.182
rocommunity snmp@key 127.0.0.1
[…]
После чего перезапустим сервис:
# /etc/init.d/snmpd restart
Все мы сделали, а теперь собственно проведем тест:
# snmpwalk -v 1 -c snmp@key -O e 127.0.0.1
# snmpwalk -v 1 -c snmp@key -O e 192.168.116.182
Если все будет нормально работать, то выдаст много всякой разнообразной информации. На этом я завершаю свою тему «Установка SNMP на RedHat/CentOS/Fedora». Благодарю за посещение моего сайта http://linux-notes.org
Добавить комментарий Отменить ответ
Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.
Источник