SNMP
Descripción
Instalacion y configuracion de comunidades en SNMP.
Prerequistos
Instalación
En la maquina de administracion (NMS):
instalar snmp y snmpd.
En las maquinas a ser monitoreadas (agentes):
instalar snmpd
EL sistema instalala por defecto solo escuchando localhost y una comunidad publica con informacion restringida.
En debian para hacerlo funcionar toca
- Comentar las lineas mib: en /etc/snmp/snmp.con y en /etc/default/snmp
- Traer ademas los MIBs no libres intalando el paquete snmp-mibs-downloader
Configuración
1. Configuración NMS y agente
- Edite el archivo /etc/snmp/snmpd.conf y agregue una comunidad:
- Listas de control de acceso:
# sec.name source community
com2sec my_network 192.168.8.0/24 skina
donde:
my_network: Es el nombre que me identifica la comunidad.
192.168.8.0/24: Es la subred que tiene acceso a la comunidad.
skina: Nombre de la comunidad.
- Definicion de grupos:
# sec.model sec.name
group MyROGroup v1 skina
group MyROGroup v2c skina
group MyROGroup usm skina
se esta creando un grupo de nombre MyROGroup y se define las distintas formas en que puede acceder al servicio de SNMP (SNMPv1, SNMPv2 o SNMPv3).
- Ramas permitidas:
# incl/excl subtree mask
view MyROGroup included .1 80
- Asignación de permisos a los grupos (para el ejemplo solo lectura)
# context sec.model sec.level match read write notif
access MyROGroup ““ any noauth exact all none none
- Parametros informativos:
Se definen dos parámetros de carácter informativo para que cuando utilicen aplicaciones cliente como MRTG se incluya algo de información acerca de que sistema se está accediendo.
syslocation Servidor Linux en SU-SERVIDOR.algun-dominio.net
syscontact Administrador (fulano@algun-dominio.net)
2. Pruebas
Para comprobar la correcta configuracion de la comunidad, desde el NMS ejecute:
snmpwalk -v 1 192.168.8.13 -c skina interfaces
con lo que deberia obtener una listado de la base de datos del MIB.
Trucos
- En algunas distribuciones es necesario editar el archivo /etc/default/snmpd
- De la siguiente linea quite el 127.0.0.1 para que se puedan “escuchar otras maquinas”.
SNMPDOPTS='-Lsd -Lf /dev/null -u snmp -g snmp -I -smux -p /var/run/snmpd.pid 127.0.0.1'
Funcionando en AIX
Problemas
1. Si el instale_mrtg.sh no le funciona
-
Referencias
- http://forums.cacti.net/about15353.html –
- http://www.linuxhomenetworking.com/wiki/index.php/Quick_HOWTO_:_Ch22_:_Monitoring_Server_Performance –
- http://www.net-snmp.org/tutorial/tutorial-5/ –
- http://net-snmp.sourceforge.net/wiki/index.php/Tutorials –
FIN
15-Marzo-2006 J.E.Gomez v1.0 Primera version
1-Septiembre-2010 J.C. Piñeros C. Creacion de comunidades
Advertencia
Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.