为 SNMPv3 配置 ESXi SNMP 代理时,代理会支持发送通知(陷阱和通知)和接收 GET、GETBULK 和 GETNEXT 请求。SNMPv3 还提供比 SNMPv1 或 SNMPv2c 更高的安全性,包括密钥身份验证和加密。
配置 SNMP 引擎 ID
每个 SNMP v3 代理都具有一个引擎 ID 作为其唯一标识符。引擎 ID 与哈希功能配合使用可生成用于对 SNMP v3 消息进行身份验证和加密的密钥。
如果不指定引擎 ID,则在启用 SNMP 代理时系统会自动生成一个引擎 ID。
如果您通过 ESXCLI 运行 ESXCLI 命令,则必须提供可指定目标主机和登录凭据的连接选项。如果您直接在使用 ESXi Shell 的主机上使用 ESXCLI 命令,则可以使用所提供的命令,而无需指定连接选项。有关连接选项的详细信息,请参见《ESXCLI 概念和示例》。
前提条件
使用 ESXCLI 命令配置 ESXi SNMP 代理。有关如何使用 ESXCLI 的详细信息,请参见《《ESXCLI 入门》》。
过程
- ♦ 运行 esxcli system snmp set 命令和 --engineid 选项以配置 SNMP 引擎 ID。
例如,运行以下命令:
esxcli system snmp set --engineid id
此处, id 为引擎 ID 且其必须是介于 5 到 32 个字符之间的十六进制字符串。
配置 SNMP 身份验证和隐私协议
SNMPv3 选择性地支持身份验证和隐私协议。
身份验证用于确保用户的身份。隐私允许对 SNMP v3 消息进行加密以确保数据的保密性。这些协议提供比 SNMPv1 和 SNMPv2c(使用社区字符串确保安全性)更高的安全性级别。
身份验证和隐私都是可选项。但是,您必须启用身份验证才能启用隐私。
SNMPv3 身份验证和隐私协议是许可的 vSphere 功能,在某些 vSphere 版本中可能不可用。
如果您通过 ESXCLI 运行 ESXCLI 命令,则必须提供可指定目标主机和登录凭据的连接选项。如果您直接在使用 ESXi Shell 的主机上使用 ESXCLI 命令,则可以使用所提供的命令,而无需指定连接选项。有关连接选项的详细信息,请参见《ESXCLI 概念和示例》。
前提条件
使用 ESXCLI 命令配置 ESXi SNMP 代理。有关如何使用 ESXCLI 的详细信息,请参见《《ESXCLI 入门》》。
过程
配置 SNMP 用户
您最多可配置 5 个有权访问 SNMP v3 信息的用户。用户名长度不得超过 32 个字符。
在配置用户时,您可根据用户的身份验证和隐私密码以及 SNMP 代理的引擎 ID 生成身份验证和隐私哈希值。如果在配置用户后更改引擎 ID、身份验证协议或隐私协议,则这些用户将不再有效,并且您必须重新配置。
如果您通过 ESXCLI 运行 ESXCLI 命令,则必须提供可指定目标主机和登录凭据的连接选项。如果您直接在使用 ESXi Shell 的主机上使用 ESXCLI 命令,则可以使用所提供的命令,而无需指定连接选项。有关连接选项的详细信息,请参见《ESXCLI 概念和示例》。
前提条件
- 在配置用户之前,验证是否已配置身份验证和隐私协议。
- 确认您知道计划配置的每个用户的身份验证和隐私密码。密码必须至少包含 7 个字符。请将这些密码存储在主机系统上的文件中。
-
使用 ESXCLI 命令配置 ESXi SNMP 代理。有关如何使用 ESXCLI 的详细信息,请参见《《ESXCLI 入门》》。
过程
配置 SNMP v3 目标
配置 SNMP v3 目标以允许 ESXi SNMP 代理发送 SNMP v3 陷阱和通知。
SNMP v3 允许发送陷阱和通知。通知消息是一种消息类型,发送方最多可以重新发送三次。发送方在每次尝试之间等待 5 秒,除非接收方已确认收到消息。
您最多可以分别配置三个 SNMP v3 目标以及三个 SNMP v1/v2c 目标。
要配置目标,您必须指定接收陷阱或通知的系统的主机名或 IP 地址、用户名、安全级别以及是否发送陷阱或通知。安全级别可以为 none(代表无安全)、auth(代表仅身份验证)、priv(代表身份验证和隐私)。
如果您通过 ESXCLI 运行 ESXCLI 命令,则必须提供可指定目标主机和登录凭据的连接选项。如果您直接在使用 ESXi Shell 的主机上使用 ESXCLI 命令,则可以使用所提供的命令,而无需指定连接选项。有关连接选项的详细信息,请参见《ESXCLI 概念和示例》。
前提条件
-
对于 ESXi SNMP 代理和目标管理系统,请确保将访问这些陷阱或通知的用户配置为 SNMP 用户。
- 如果您正在配置通知,则需要提供接收通知消息的远程系统上的 SNMP 代理的引擎 ID。
-
使用 ESXCLI 命令配置 ESXi SNMP 代理。有关如何使用 ESXCLI 的详细信息,请参见《《ESXCLI 入门》》。