In questo articolo viene illustrato come eseguire le seguenti operazioni:
- Configurare il Sensor per consentire un pull SNMP
- Configurazione di Manager per l'invio di trap al server SNMP
Configurare il Sensor per consentire un pull SNMP:
- Aprire Manager e selezionare Dispositivi.
- Selezionare il Sensor da configurare.
- Andare a Setup, Remote Access, NMS.
- In UTENTI NMS, definire l'account utilizzato per accedere alla Sensor:
- Selezionare Accesso remoto, NMS User.
- Aggiungere un utente con autenticazione con un nome utente di almeno 8 caratteri.
- Creare una chiave di autenticazione e una chiave privata.
NOTA: Impostare la lunghezza della chiave di autenticazione e della chiave privata compresa tra 8 e 15 caratteri. I caratteri speciali non sono consentiti.
- Assegnare l'utente manager al Sensor.
NOTA: È possibile creare più SNMPv3 account utente per i Sensor per consentire la gestione o il rilevamento di quali dispositivi sono autorizzati a eseguire il polling dei Sensor.
- Aggiungere l'indirizzo IP del client che interroga il Sensor:
- Selezionare il Sensor e fare clic su Accesso remoto, Dispositivi NMS .
- Aggiungere l'indirizzo IP del client. È possibile aggiungere più indirizzi IP.
- Fare clic su Assegna per assegnare l'indirizzo IP al Sensor.
- Attivare o consentire i nuovi utenti e indirizzi IP di Manager (SNMPv3) nella Sensor. Fare clic su Distribuisci modifiche in sospeso nella Sensor.
Configurare il dispositivo esterno (NMS) per eseguire il polling del Sensor (caricare il Sensor MIB nei dispositivi che effettuano il polling dei Sensor):
NOTE:
- I MIB vengono forniti nella directory di installazione manager nella \config cartella.
- è MCAFEE-INTRUVERT-EMS-TRAP-MIB per Manager e gli altri per il Sensor.
- Aprire il client del browser MIB.
- Importare Sensor MIBS nel dispositivo NMS utilizzando il metodo consigliato dal fornitore.
- Configurare l'account utente che esegue il polling Sensor:
- Selezionare SNMPv3.
NOTA: Il Sensor supporta V3 solo per questa sezione della configurazione perché è necessaria la crittografia.
- Selezionare gli algoritmi SHA algoritmo e algoritmo di privacy AES.
- Aggiungere il nome utente e la password. Queste credenziali sono state configurate in precedenza in Manager.
- Caricare il MIB. Viene visualizzato il MIB:
iso.org.dod.internet.private.enterprise.mcafee-intruvert,
Questo MIB si traduce 1.3.6.1.4in .1.8962 in cima alla voce.
NOTA: The translation is: iso - 1, org - 3, dod - 6, internet - 1, private - 4, enterprise - 1, and mcafee-intruvert - 8962.
Per verificare la
SNMPv3 configurazione, eseguire una
SNMPGET/SNMPWALK su un Sensor:
- Aprire una sessione della riga di comando su un client Linux.
- Utilizzare il snmpwalk comando per individuare il numero Sensor modello.
Digitare quanto segue e premere Invio:
snmpwalk –v3 –t10 –a SHA –A <authentication-key> –x AES –X <private-key> –u <username> –l authPriv <sensor-IP> .1.3.6.1.4.1.8962.2.1.2.1.1.1
IMPORTANTE: se si copia e incolla il comando nella riga di comando utilizzando un processo di conversione del testo normale, potrebbe essere visualizzato un errore. L'errore si verifica perché il processo sostituisce i trattini con un carattere simile ma diverso. Sostituire i trattini in Blocco note o la riga di comando prima di eseguire la query.
- Viene visualizzato Sensor numero di modello.
NOTA: È inoltre possibile scegliere l'OID ed eseguire il pull di informazioni specifiche.