O SNMP é um protocolo comumente utilizado para monitorizar as redes e o MIB é uma base de dados associada ao SNMP para gerir entidades. O SNMP pode ser ativado selecionando a versão SNMP pretendida, conforme descrito nos passos abaixo.
Antes de começar:
- Para transferir o MIB do SD-WAN Edge: aceda ao ecrã Diagnóstico remoto (Remote Diagnostic) [Teste e resolução de problemas > Diagnóstico remoto (Test & Troubleshooting > Remote Diagnostics)] e execute o MIB para o SD-WAN Edge. Copie e cole os resultados no computador local.
- Instale todos os MIBs exigidos pelo VELOCLOUD-EDGE-MIB no anfitrião cliente, incluindo SNMPv2-SMI, SNMPv2-CONF, SNMPv2-TC, INET-ADDRESS-MIB, IF-MIB, UUID-TC-MIB e VELOCLOUD-MIB. Todos os MIBs acima mencionados estão disponíveis na página Diagnóstico remoto (Remote Diagnostics).
MIBs suportados
- Sistema SNMP MIB-2
- Interfaces SNMP MIB-2
- VELOCLOUD-EDGE-MIB
Procedimento para configurar as definições SNMP ao nível do perfil:
- Obtenha o VELOCLOUD-EDGE-MIB no ecrã Diagnóstico remoto (Remote Diagnostic).
- Instale todos os MIBs exigidos pelo VELOCLOUD-EDGE-MIB. Consulte “Antes de começar” para obter mais informações.
- No SD-WAN Orchestrator, aceda a Configurar > Perfis (Configure > Profiles).
É apresentado o ecrã Perfis de configuração (Configuration Profiles).
- Selecione o perfil para o qual pretende configurar as definições SNMP e clique no ícone Dispositivo (Device) abaixo da coluna Dispositivo (Device).
É apresentado o ecrã Perfis de configuração (Configuration Profiles) para o perfil selecionado.
- Navegue até à secção Definições SNMP (SNMP Settings). Pode escolher entre duas versões: v2c ou v3.
- Para uma Config v2c SNMP, siga os passos abaixo:
- Selecione a caixa de verificação v2c.
- Digite uma porta na caixa de texto Porta (Port). A predefinição é 161.
- Na caixa de texto Comunidade (Community), escreva uma palavra ou sequência de números que atuarão como uma “palavra-passe” que lhe permitirá aceder ao agente SNMP.
Nota: A partir da versão 4.5, a utilização do caráter especial “<” na palavra-passe já não é suportada. Nos casos em que os utilizadores já tenham utilizado “<” nas palavras-passe em versões anteriores, têm de o remover para guardar quaisquer alterações na página.
- Para IPs permitidos:
- Selecione a caixa de verificação Qualquer (Any) para permitir que qualquer IP aceda ao agente SNMP.
- Para restringir o acesso ao agente SNMP, desmarque a caixa de verificação Qualquer (Any) e introduza os endereços IP que terão acesso ao agente SNMP.
- Para uma Config v3 SNMP, que fornece suporte de segurança adicional, siga os passos abaixo:
- Digite uma porta na caixa de texto Porta (Port). 161 é a predefinição.
- Escreva um nome de utilizador e uma palavra-passe nas caixas de texto apropriadas. Certifique-se de que a palavra-passe de privacidade é igual à palavra-passe de autenticação configurada no Edge.
Nota: A partir da versão 4.5, a utilização do caráter especial “<” na palavra-passe já não é suportada. Nos casos em que os utilizadores já tenham utilizado “<” nas palavras-passe em versões anteriores, têm de o remover para guardar quaisquer alterações na página.
- Selecione a caixa de verificação Privacidade (Privacy) se desejar que a transferência do pacote seja encriptada.
- Se tiver selecionado a caixa de verificação Privacidade (Privacy), escolha DES ou AES no menu pendente Algoritmo (Algorithm).
Nota: O algoritmo AES indica AES-128.
- Configurar as definições da firewall. Depois de configurar as definições SNMP, aceda às definições de Firewall [Configurar > Perfis > Firewall (Configure > Profiles > Firewall)] para configurar as definições de firewall que ativarão as definições SNMP.
Nota: A monitorização da interface SNMP é suportada em interfaces ativadas por DPDK para a versão 3.3.0 e posteriores.