SNMP v3용 SNMP 에이전트를 구성하면 에이전트에서 트랩 보내기를 지원합니다. 또한 SNMP v3에서는 암호화 인증 및 암호화를 포함하여 v1 또는 v2c보다 강력한 보안을 제공합니다.
SNMP v3 알림은 지원되지 않습니다. vCenter Server는 v1/v2c 트랩 및 v3 트랩 같은 알림만 모든 보안 수준에서 지원합니다.
SNMP 엔진 ID 구성
모든 SNMP v3 에이전트에는 에이전트의 고유 식별자 역할을 하는 엔진 ID가 있습니다. 엔진 ID는 해싱 함수와 함께 SNMP v3 메시지의 인증 및 암호화를 위한 지역화된 키를 생성하는 데 사용됩니다.
SNMP 에이전트를 사용하도록 설정하기 전에 엔진 ID를 지정하지 않으면 독립형 SNMP 에이전트를 사용하도록 설정할 때 엔진 ID가 생성됩니다.
프로시저
SNMP 인증 및 프라이버시 프로토콜 구성
SNMP v3에서는 선택적으로 인증 및 개인 정보 프로토콜을 지원합니다.
인증은 사용자의 ID를 확인하는 데 사용됩니다. 개인 정보 보호는 SNMP v3 메시지를 암호화할 수 있도록 하여 데이터의 기밀성을 보장합니다. 개인 정보 프로토콜은 보안에 커뮤니티 문자열을 사용하는 SNMP v1 및 v2c에서 사용할 수 있는 보안보다 높은 수준의 보안을 제공합니다.
인증 및 개인 정보 보호는 모두 선택 사항입니다. 그러나 개인 정보 보호를 사용할 계획이면 인증도 사용해야 합니다.
SNMP v3 인증 및 개인 정보 프로토콜은 라이센스가 부여된 vSphere 기능으로, 일부 vSphere 버전에서는 사용할 수 없습니다.
프로시저
SNMP 사용자 구성
SNMP v3 정보에 액세스할 수 있는 사용자를 다섯 명까지 구성할 수 있습니다. 사용자 이름은 32자를 넘지 않아야 합니다.
사용자를 구성하는 중에 사용자의 인증 및 개인 정보 암호와 SNMP 에이전트의 엔진 ID를 기반으로 인증 및 개인 정보 해시 값을 생성합니다. 사용자를 구성한 후 엔진 ID, 인증 프로토콜 또는 개인 정보 프로토콜을 변경하면 해당 사용자는 더 이상 유효하지 않게 되므로 재구성해야 합니다.
사전 요구 사항
- 사용자를 구성하기 전에 인증 및 개인 정보 프로토콜을 구성했는지 확인합니다.
- 구성할 계획인 각 사용자에 대해 인증 및 개인 정보 암호를 알고 있는지 확인합니다. 암호는 8자 이상이어야 합니다. 이 암호를 호스트 시스템의 파일에 저장하십시오.
프로시저
SNMP v3 대상 구성
SNMP 에이전트가 SNMP v3 트랩을 보낼 수 있도록 SNMP v3 대상을 구성합니다.
최대 세 개의 SNMP v3 대상과 함께 최대 세 개의 SNMP v1 또는 v2c 대상을 구성할 수 있습니다.
대상을 구성하려면 트랩을 받는 시스템의 호스트 이름 또는 IP 주소, 사용자 이름, 보안 수준, 그리고 트랩을 보낼지 여부를 지정해야 합니다. 보안 수준은 none(보안을 사용하지 않을 경우), auth(인증만 사용할 경우) 또는 priv(인증과 개인 정보를 사용할 경우)일 수 있습니다.