SNMPv3 选择性地支持身份验证和隐私协议。

关于此任务

身份验证用于确保用户的身份。隐私允许对 SNMP v3 消息进行加密以确保数据的保密性。这些协议提供比 SNMPv1 和 SNMPv2c(使用社区字符串确保安全性)更高的安全性级别。

身份验证和隐私都是可选项。但是,您必须启用身份验证才能启用隐私。

SNMPv3 身份验证和隐私协议是许可的 vSphere 功能,在某些 vSphere 版本中可能不可用。

如果您通过 vCLI 运行 ESXCLI 命令,则必须提供可指定目标主机和登录凭据的连接选项。如果您直接在使用 ESXi Shell 的主机上使用 ESXCLI 命令,则可以使用所提供的命令,而无需指定连接选项。有关连接选项的详细信息,请参见vSphere Command-Line Interface 概念和示例

先决条件

使用 ESXCLI 命令配置 ESXi SNMP 代理。有关如何使用 ESXCLI 的详细信息,请参见《vSphere 命令行界面入门》

过程

  1. (可选) : esxcli system snmp set 命令与 --authentication 选项一起运行以配置身份验证。

    例如,运行以下命令:

    esxcli system snmp set --authentication protocol

    其中,protocol 必须为 none(不进行身份验证)、SHA1MD5

  2. (可选) : esxcli system snmp set 命令与 --privacy 选项一起运行以配置隐私。

    例如,运行以下命令:

    esxcli system snmp set --privacy protocol

    其中,protocol 必须为 none(无隐私)或 AES128