====== SNMP ====== ===== Descripción ===== Instalacion y configuracion de comunidades en SNMP. ===== Prerequistos ===== ===== Instalación ===== En la maquina de administracion (NMS):        instalar **snmp** y **snmpd**. En las maquinas a ser monitoreadas (agentes):       instalar **snmpd** EL sistema instalala por defecto solo escuchando localhost y una comunidad publica con informacion restringida. En debian para hacerlo funcionar toca - Comentar las lineas mib: en /etc/snmp/snmp.con y en /etc/default/snmp\\ - Traer ademas los MIBs no libres intalando el paquete snmp-mibs-downloader ===== Configuración ===== ==== 1. Configuración NMS y agente ==== - Edite el archivo **/etc/snmp/snmpd.conf**  y agregue una comunidad: * Listas de control de acceso:                         #            sec.name         source         community\\                         com2sec     //my_network//    //192.168.8.0/24 //      //skina//              donde:                         //my_network: // Es el nombre que me identifica la comunidad.                        //192.168.8.0/24: // Es la subred que tiene acceso a la comunidad.                          //   skina:// Nombre de la comunidad. * Definicion de grupos:                        #           sec.model                         sec.name\\                        group       MyROGroup      v1           skina\\                        group       MyROGroup      v2c         skina\\                        group       MyROGroup      usm        skina             se esta creando un grupo de nombre //MyROGroup// y se define las distintas formas en que puede acceder al servicio  de SNMP (SNMPv1, SNMPv2 o SNMPv3). * Ramas permitidas:                         #                                 incl/excl        subtree        mask\\                         view  MyROGroup   included            .1              80 * Asignación de permisos a los grupos (para el ejemplo //solo lectura//)\\                          #                                       context   sec.model  sec.level   match   read   write    notif\\                        access    MyROGroup       ""                any       noauth       exact     all     none   none * Parametros informativos:              Se definen dos parámetros de carácter informativo para que cuando utilicen aplicaciones cliente como MRTG se incluya algo de información acerca de que sistema se está accediendo.                    syslocation Servidor Linux en SU-SERVIDOR.algun-dominio.net\\                   syscontact Administrador (fulano@algun-dominio.net)    ==== 2. Pruebas ==== Para comprobar la correcta configuracion de la comunidad, desde el NMS ejecute:                    snmpwalk -v 1 192.168.8.13 -c skina interfaces con lo que deberia obtener una listado de la base de datos del MIB. ===== Trucos ===== - En algunas distribuciones es necesario editar el archivo **/etc/default/snmpd** * De la siguiente linea quite el 127.0.0.1 para que se puedan "escuchar otras maquinas".               SNMPDOPTS='-Lsd -Lf /dev/null -u snmp -g snmp -I -smux -p /var/run/snmpd.pid 127.0.0.1' ===== Funcionando en AIX   ===== * [[http://pic.dhe.ibm.com/infocenter/director/v5r2/index.jsp?topic=/diricinfo_5.20/fqm0_t_enabling_snmp_access_and_trap_forwarding_for_aix.html|Enabling SNMP access and trap forwarding for AIX]] ===== Problemas ===== ==== 1. Si el instale_mrtg.sh no le funciona ==== - ===== Referencias ===== - http:%%//%%forums.cacti.net/about15353.html -- - http:%%//%%www.linuxhomenetworking.com/wiki/index.php/Quick_HOWTO_:_Ch22_:_Monitoring_Server_Performance -- - http:%%//%%www.net-snmp.org/tutorial/tutorial-5/ -- - http:%%//%%net-snmp.sourceforge.net/wiki/index.php/Tutorials -- FIN ============================================================== 15-Marzo-2006 J.E.Gomez v1.0 Primera version 1-Septiembre-2010 J.C. Piñeros C. Creacion de comunidades ---- __**Advertencia**__ Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal. ----