Cuando configura el agente SNMP para SNMP v3, el agente admite el envío de capturas. SNMP v3 también proporciona seguridad más poderosa que v1 o v2c, incluidos el cifrado y la autenticación criptográfica.
No se admiten informes de SNMP v3. vCenter Server solo admite notificaciones como capturas de v1/v2c y de v3 con todos los niveles de seguridad.
Configurar el identificador de motor de SNMP
Todos los agentes SNMP v3 tienen un identificador de motor que sirve como identificador único del agente. El identificador de motor se utiliza con una función de hash para generar claves localizadas para la autenticación y cifrado de mensajes de SNMP v3.
Si no especifica un identificador de motor antes de habilitar el agente SNMP, cuando habilite el agente SNMP independiente, se generará uno.
Procedimiento
Configurar los protocolos de autenticación y privacidad de SNMP
SNMP v3 admite, opcionalmente, protocolos de autenticación y privacidad.
La autenticación se utiliza para asegurar la identidad de los usuarios. La privacidad permite cifrar los mensajes de SNMP v3 para garantizar la confidencialidad de los datos. Los protocolos de privacidad ofrecen un mayor nivel de seguridad que el que hay disponible en SNMP v1 y v2c, que utilizan cadenas de comunidad para proporcionar seguridad.
Tanto la autenticación como la privacidad son opcionales. Sin embargo, debe habilitar la autenticación si va a habilitar la privacidad.
Los protocolos de autenticación y privacidad de SNMP v3 son características con licencia de vSphere y es posible que no estén disponibles en algunas ediciones de vSphere.
Procedimiento
Configurar usuarios de SNMP
Puede configurar hasta cinco usuarios que pueden acceder a información de SNMP v3. Los nombres de usuario no pueden tener más de 32 caracteres.
Mientras configura un usuario, debe generar valores hash de autenticación y privacidad en base a las contraseñas de autenticación y privacidad del usuario y al identificador de motor del agente SNMP. Después de configurar los usuarios, si modifica el identificador de motor, el protocolo de autenticación o el protocolo de privacidad, los usuarios ya no serán válidos y deberán volver a configurarse.
Requisitos previos
- Compruebe si configuró los protocolos de autenticación y privacidad antes de configurar usuarios.
- Compruebe si conoce las contraseñas de autenticación y privacidad de todos los usuarios que va a configurar. Las contraseñas deben tener al menos 8 caracteres. Almacene estas contraseñas en archivos en el sistema host.
Procedimiento
Configurar destinos de SNMP v3
Configure destinos de SNMP v3 para permitir que el agente SNMP envíe capturas de SNMP v3.
Puede configurar hasta tres destinos de SNMP v3, además de un máximo de tres destinos de SNMP v1 o v2c.
Para configurar un destino, debe especificar un nombre de host o una dirección IP del sistema que recibe las capturas, un nombre de usuario, un nivel de seguridad y si se van a enviar capturas. El nivel de seguridad puede ser sin seguridad, solo para autenticación o para autenticación y privacidad.