SNMPv3 选择性地支持身份验证和隐私协议。

身份验证用于确保用户的身份。隐私允许对 SNMP v3 消息进行加密以确保数据的保密性。这些协议提供比 SNMPv1 和 SNMPv2c(使用社区字符串确保安全性)更高的安全性级别。

身份验证和隐私都是可选项。但是,您必须启用身份验证才能启用隐私。

SNMPv3 身份验证和隐私协议是许可的 vSphere 功能,在某些 vSphere 版本中可能不可用。

如果您通过 ESXCLI 运行 ESXCLI 命令,则必须提供可指定目标主机和登录凭据的连接选项。如果您直接在使用 ESXi Shell 的主机上使用 ESXCLI 命令,则可以使用所提供的命令,而无需指定连接选项。有关连接选项的详细信息,请参见《ESXCLI 概念和示例》

前提条件

使用 ESXCLI 命令配置 ESXi SNMP 代理。有关如何使用 ESXCLI 的详细信息,请参见《《ESXCLI 入门》》。

过程

  1. (可选) esxcli system snmp set 命令与 --authentication 选项一起运行以配置身份验证。
    例如,运行以下命令:
    esxcli system snmp set --authentication protocol
    其中, protocol 必须为 none(不进行身份验证)、 SHA1MD5
  2. (可选) esxcli system snmp set 命令与 --privacy 选项一起运行以配置隐私。
    例如,运行以下命令:
    esxcli system snmp set --privacy protocol
    其中, protocol 必须为 none(无隐私)或 AES128