針對 SNMP v3 設定 SNMP 代理程式時,代理程式支援傳送設陷。SNMP v3 還提供比 v1 或 v2c 更強大的安全性,包括密碼編譯驗證和加密。
不支援 SNMP v3 通知。vCenter Server僅支援具有所有安全性層級的通知,如 v1/v2c 設陷與 v3 設陷。
設定 SNMP 引擎識別碼
每個 SNMP v3 代理程式都具有一個引擎識別碼,做為其唯一識別碼。引擎識別碼與雜湊功能搭配使用可產生用於針對 SNMP v3 訊息進行驗證和加密的當地語系化金鑰。
如果未在啟用 SNMP 代理程式之前指定引擎識別碼,當您啟用獨立 SNMP 代理程式時,會產生引擎識別碼。
程序
設定 SNMP 驗證和隱私通訊協定
SNMP v3 選擇性地支援驗證和隱私通訊協定。
驗證用於確認使用者的身分。隱私允許對 SNMP v3 訊息進行加密,來確保資料的機密性。這些隱私通訊協定提供比 SNMP v1 和 v2c (使用社群字串確保安全性) 更高層級的安全性。
驗證和隱私都是選用項。但是,只有啟用驗證後才能啟用隱私。
SNMP v3 驗證和隱私通訊協定是獲得授權的 vSphere 功能,某些 vSphere 版本可能不提供。
程序
設定 SNMP 使用者
您最多可設定 5 個可存取 SNMP v3 資訊的使用者。使用者名稱長度不得超過 32 個字元。
在設定使用者過程中,您根據使用者的驗證和隱私密碼以及 SNMP 代理程式的引擎識別碼產生驗證和隱私雜湊值。如果在設定使用者後變更引擎識別碼、驗證通訊協定或隱私通訊協定,則使用者將失效,並且您必須重新設定這些使用者。
必要條件
- 設定使用者之前,先確認您已設定驗證和隱私通訊協定。
- 確認您知道每個要設定之使用者的驗證與隱私密碼。密碼長度必須至少為 8 個字元。將這些密碼儲存在主機系統上的檔案中。
程序
設定 SNMP v3 目標
設定 SNMP v3 目標,允許 SNMP 代理程式傳送 SNMP v3 設陷。
您最多可以設定三個 SNMP v3 目標以及三個 SNMP v1 或 v2c 目標。
若要設定一個目標,您必須指定接收設陷之系統的主機名稱或 IP 位址、使用者名稱、安全性層級以及是否傳送設陷。安全性層級可以為 none (無安全性)、auth (僅驗證) 或 priv (驗證和隱私)。