SNMP

Descripción

Instalacion y configuracion de comunidades en SNMP.

Prerequistos

Instalación

En la maquina de administracion (NMS):

       instalar snmp y snmpd.

En las maquinas a ser monitoreadas (agentes):

      instalar snmpd

EL sistema instalala por defecto solo escuchando localhost y una comunidad publica con informacion restringida.

En debian para hacerlo funcionar toca

- Comentar las lineas mib: en /etc/snmp/snmp.con y en /etc/default/snmp
- Traer ademas los MIBs no libres intalando el paquete snmp-mibs-downloader

Configuración

1. Configuración NMS y agente

  1. Edite el archivo /etc/snmp/snmpd.conf  y agregue una comunidad:
  • Listas de control de acceso:

                        #            sec.name         source         community
                        com2sec     my_network    192.168.8.0/24       skina

             donde:

                        my_network:  Es el nombre que me identifica la comunidad.

                       192.168.8.0/24:  Es la subred que tiene acceso a la comunidad.     

                       skina: Nombre de la comunidad.

  • Definicion de grupos:

                       #           sec.model                         sec.name
                       group       MyROGroup      v1           skina
                       group       MyROGroup      v2c         skina
                       group       MyROGroup      usm        skina

            se esta creando un grupo de nombre MyROGroup y se define las distintas formas en que puede acceder al servicio  de SNMP (SNMPv1, SNMPv2 o SNMPv3).

  • Ramas permitidas:

                        #                                 incl/excl        subtree        mask
                        view  MyROGroup   included            .1              80

  • Asignación de permisos a los grupos (para el ejemplo solo lectura)

 

                       #                                       context   sec.model  sec.level   match   read   write    notif
                       access    MyROGroup       ““                any       noauth       exact     all     none   none

  • Parametros informativos:

             Se definen dos parámetros de carácter informativo para que cuando utilicen aplicaciones cliente como MRTG se incluya algo de información acerca de que sistema se está accediendo. 

                  syslocation Servidor Linux en SU-SERVIDOR.algun-dominio.net
                  syscontact Administrador (fulano@algun-dominio.net)

  

2. Pruebas

Para comprobar la correcta configuracion de la comunidad, desde el NMS ejecute:

                   snmpwalk -v 1 192.168.8.13 -c skina interfaces

con lo que deberia obtener una listado de la base de datos del MIB.

Trucos

  1. En algunas distribuciones es necesario editar el archivo /etc/default/snmpd
  • De la siguiente linea quite el 127.0.0.1 para que se puedan “escuchar otras maquinas”.

              SNMPDOPTS='-Lsd -Lf /dev/null -u snmp -g snmp -I -smux -p /var/run/snmpd.pid 127.0.0.1'

Funcionando en AIX  

Problemas

1. Si el instale_mrtg.sh no le funciona

-

Referencias

- http://forums.cacti.net/about15353.html –

- http://www.linuxhomenetworking.com/wiki/index.php/Quick_HOWTO_:_Ch22_:_Monitoring_Server_Performance

- http://www.net-snmp.org/tutorial/tutorial-5/

- http://net-snmp.sourceforge.net/wiki/index.php/Tutorials –

FIN

15-Marzo-2006 J.E.Gomez v1.0 Primera version

1-Septiembre-2010 J.C. Piñeros C. Creacion de comunidades


Advertencia

Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.


 

Volver arriba