Se o SNMP não estiver configurado corretamente, as informações de monitoramento poderão ser enviadas a um host mal-intencionado. O host mal-intencionado pode então usar essas informações para planejar um ataque.

ESXi inclui um agente SNMP que pode enviar notificações (interceptações e informes) e receber solicitações GET, GETBULK e GETNEXT. O SNMP não está ativado por padrão. O SNMP deve ser configurado em cada ESXi host. Você pode usar o ESXCLI, o PowerCLI ou o vSphere Web Services SDK para configuração.

Consulte a documentação do Monitoramento e desempenho do vSphere para obter informações detalhadas sobre como configurar o SNMP, incluindo o SNMP v3. O SNMP v3 fornece segurança mais forte do que o SNMP v1 ou o SNMP v2c, incluindo autenticação e criptografia de chave. Consulte Referência ESXCLI para obter mais informações sobre as opções de comando do esxcli system snmp.

Procedimento

  1. Para determinar se o SNMP é usado, execute o seguinte comando.
    esxcli system snmp get
  2. Para habilitar o SNMP, execute o seguinte comando.
    esxcli system snmp set --enable true
  3. Para desativar o SNMP, execute o seguinte comando.
    esxcli system snmp set --enable false