SNMP가 적절하게 구성되지 않으면 모니터링 정보가 악의적인 호스트에 전송될 수 있습니다. 그러면 악의적인 호스트가 이 정보를 이용하여 공격을 계획할 수 있습니다.

ESXi에는 알림(트랩 및 알림)을 보내고 GET, GETBULKGETNEXT 요청을 받을 수 있는 SNMP 에이전트가 포함되어 있습니다. SNMP는 기본적으로 활성화되어 있지 않습니다. SNMP는 각 ESXi 호스트에서 구성되어야 합니다. ESXCLI, PowerCLI 또는 vSphere Web Services SDK를 사용하여 구성할 수 있습니다.

SNMP v3을 포함한 SNMP 구성에 대한 자세한 내용은 "vSphere 모니터링 및 성능" 설명서를 참조하십시오. SNMP v3은 키 인증 및 암호화를 포함하여 SNMP v1 또는 SNMP v2c보다 강력한 보안을 제공합니다. esxcli system snmp 명령 옵션에 대한 자세한 내용은 "ESXCLI 참조" 의 내용을 참조하십시오.

프로시저

  1. SNMP가 사용되는지 여부를 확인하려면 다음 명령을 실행합니다.
    esxcli system snmp get
  2. SNMP를 활성화하려면 다음 명령을 실행합니다.
    esxcli system snmp set --enable true
  3. SNMP를 비활성화하려면 다음 명령을 실행합니다.
    esxcli system snmp set --enable false