为 SNMP v3 配置 SNMP 代理时,代理会支持发送陷阱。SNMP v3 还提供比 v1 或 v2c 更高的安全性,包括密钥身份验证和加密。
不支持 SNMP v3 通知。vCenter Server仅支持通知,如具有所有安全级别的 v1/v2c 陷阱和 v3 陷阱。
配置 SNMP 引擎 ID
每个 SNMP v3 代理都具有一个引擎 ID 作为其唯一标识符。引擎 ID 与哈希功能配合使用可生成用于对 SNMP v3 消息进行身份验证和加密的本地化密钥。
如果在启用 SNMP 代理之前未指定引擎 ID,则启用独立 SNMP 代理时系统会生成一个引擎 ID。
过程
配置 SNMP 身份验证和隐私协议
SNMP v3 选择性地支持身份验证和隐私协议。
身份验证用于确保用户的身份。隐私允许对 SNMP v3 消息进行加密以确保数据的保密性。隐私协议提供比 SNMP v1 和 v2c(使用社区字符串确保安全性)更高的安全性级别。
身份验证和隐私都是可选项。但是,如果您计划启用隐私,则必须启用身份验证。
SNMP v3 身份验证和隐私协议是许可的 vSphere 功能,在某些 vSphere 版本中可能不可用。
过程
配置 SNMP 用户
您最多可配置五个有权访问 SNMP v3 信息的用户。用户名长度不得超过 32 个字符。
在配置用户时,可以根据用户的身份验证和隐私密码以及 SNMP 代理的引擎 ID 生成身份验证和隐私哈希值。如果在配置用户后更改引擎 ID、身份验证协议或隐私协议,则用户将不再有效,并且您必须重新配置这些用户。
前提条件
- 在配置用户之前,验证是否已配置身份验证和隐私协议。
- 确认您知道计划配置的每个用户的身份验证和隐私密码。密码必须至少为 8 个字符。将这些密码存储在主机系统上的文件中。
过程
配置 SNMP v3 目标
配置 SNMP v3 目标以允许 SNMP 代理发送 SNMP v3 陷阱。
您最多可以分别配置三个 SNMP v3 目标以及三个 SNMP v1/v2c 目标。
要配置一个目标,您必须指定接收陷阱的系统的主机名或 IP 地址、用户名、安全级别以及是否发送陷阱。安全级别可以为 none(代表无安全)、auth(代表仅身份验证)或 priv(代表身份验证和隐私)。