Quando você configura o agente SNMP para SNMP v3, o agente oferece suporte ao envio de interceptações. O SNMP v3 também oferece segurança mais forte do que a v1 ou v2c, incluindo autenticação criptográfica e criptografia.
Os informes do SNMP v3 não são compatíveis. vCenter Server é compatível apenas com notificações como interceptações v1/v2c e interceptações v3 com todos os níveis de segurança.
Configurar o ID do mecanismo SNMP
Cada agente do SNMP v3 tem uma ID de mecanismo, que serve como um identificador exclusivo para o agente. A ID do mecanismo é usada com uma função de hash para gerar chaves localizadas para autenticação e criptografia de mensagens SNMP v3.
Se você não especificar uma ID de mecanismo antes de ativar o agente SNMP, quando ativar o agente SNMP autônomo, uma ID de mecanismo será gerada.
Procedimento
Configurar os protocolos de autenticação e privacidade SNMP
O SNMP v3 oferece suporte opcional aos protocolos de autenticação e privacidade.
A autenticação é usada para garantir a identidade dos usuários. A privacidade permite a criptografia de mensagens SNMP v3 para garantir a confidencialidade dos dados. Os protocolos de privacidade fornecem um nível de segurança mais alto do que o disponível no SNMP v1 e v2c, que usam strings de comunidade para segurança.
A autenticação e a privacidade são opcionais. No entanto, você deve habilitar a autenticação se planeja habilitar a privacidade.
Os protocolos de autenticação e privacidade do SNMP v3 são recursos licenciados do vSphere e podem não estar disponíveis em algumas edições do vSphere.
Procedimento
Configurar usuários do SNMP
Você pode configurar até cinco usuários que podem acessar as informações do SNMP v3. Os nomes de usuário não devem ter mais de 32 caracteres.
Ao configurar um usuário, você gera valores de hash de autenticação e privacidade com base nas senhas de autenticação e privacidade do usuário e na ID do mecanismo do agente SNMP. Depois de configurar os usuários, se você alterar o ID do mecanismo, o protocolo de autenticação ou o protocolo de privacidade, os usuários não serão mais válidos e deverão ser reconfigurados.
Pré-requisitos
- Verifique se você configurou os protocolos de autenticação e privacidade antes de configurar os usuários.
- Verifique se você conhece as senhas de autenticação e privacidade de cada usuário que planeja configurar. As senhas devem ter pelo menos oito caracteres. Armazene essas senhas em arquivos no sistema host.
Procedimento
Configurar destinos do SNMP v3
Configure destinos SNMP v3 para permitir que o agente SNMP envie interceptações SNMP v3.
Você pode configurar no máximo três destinos SNMP v3, além de no máximo três destinos SNMP v1 ou v2c.
Para configurar um destino, você deve especificar um nome de host ou endereço IP do sistema que recebe as interceptações, um nome de usuário, um nível de segurança e se as interceptações devem ser enviadas. O nível de segurança pode ser none, para nenhuma segurança, auth, apenas para autenticação, ou priv, para autenticação e privacidade.