|
Pour utiliser la connexion SNMPv3, le pack switch vous offre 6 modèles d'hôtes.
Les 6 modèles d'hôtes qui vont premettre de faire une connexion en SNMPv3, peuvent être divisés en 2 catégories :
| switch-SNMPv3-authPriv, switch-SNMPv3-authNoPriv, switch-SNMPv3-noAuthNoPriv | |
|---|---|
|
|
En fonction de votre matériel, il faut configurer la partie SNMP.
Les scripts sont exécutés par le ou les serveurs Poller.
Parmis les 6 modèles d'hôtes disponibles, vous retrouverez dans le nom de chacun de ces modèles, une de ces itérations : noAuthNoPriv, autNoPriv ou authPriv.
Ceci correspond au mode d'authentification que vous allez choisir pour la connexion SNMPv3
Ce mode d'authentification revient au mode que l'on retrouve dans la version 1 et 2 de SNMP.
Les modèles d'hôtes qui utilisent cette authentification sont : switch-SNMPv3-noAuthNoPriv et switch-SNMPv3-noAuthNoPriv-detailed
Les champs a remplir sont donc les suivants :
| Description | Valeur par défaut | |
|---|---|---|
| SWITCH_LOGIN | Login SNMP v3
| shinken |
Vue depuis l'interface de configuration:
Ce mode d'authenfication est le mode intermédiaire au niveau de l'authentification. Il utilise un login, un mot de passe et une protocole d'authentification.
Les modèles d'hôtes qui utilisent cette authentification sont : switch-SNMPv3-authNoPriv et switch-SNMPv3-authNoPriv-detailed
Les champs a remplir sont donc les suivants :
| Description | Valeur par défaut | |
|---|---|---|
| SWITCH_LOGIN | Login SNMP v3
| shinken |
| SWITCH_PROTOCOL_AUTH | Protocol d'authentification SNMPv3
| sha |
| SWITCH_PASSPHRASE_AUTH | Mot de passe d'authentification SNMPv3
| shinkenpassword |
Vue depuis l'interface de configuration :
Ce mode d'authentification est le mode le plus complet de la connexion SNMPv3.
Les modèles d'hôtes qui utilisent cette authentification sont : switch-SNMPv3-authPriv et switch-SNMPv3-authPriv-detailed
Les champs a remplir sont donc les suivants :
| Description | Valeur par défaut | |
|---|---|---|
| SWITCH_LOGIN | Login SNMP v3
| shinken |
| SWITCH_PROTOCOL_AUTH | Protocol d'authentification SNMP v3
| sha |
| SWITCH_PASSPHRASE_AUTH | Mot de passe d'authentification SNMP v3
| shinkenpassword |
| SWITCH_PROTOCOL_PRIV | Protocol de confidentialité SNMP v3
| aes |
| SWITCH_PASSPHRASE_PRIV | Mot de passe de confidentialité SNMP v3
| shinkencryptionkey |
Vue depuis l'interface de configuration :
Pour les modèles suivant : "switch-SNMPv3-authPriv-detailed"," switch-SNMPv3-authNoPriv-detailed" et "switch-SNMPv3-noAuthNoPriv-detailed"
Pour la donnée en Duplicate Foreach, il vous faudra rentré le nom des interfaces qui vont être surveillées ( SWITCH_INTERFACES ) :
Pour cette donnée,
Si vous voulez surveiller l'interfaces non continue, comme les Eth1, Eth2, Eth 3 et Eth9, Eth10, il vous suffit d'en faire la liste
Eth1,Eth2,Eth3,Eth9,Eth10 |
Si vous voulez générer une liste de 256 port de la forme Eth0,Eth1, Eth2, ... Eth255, le faire à la main sera trés fastidieux! Nous avons donnez la possiblité de générer AUTOMATIQUEMENT les nombres
|
[root@shinken-poller ~]# snmpwalk -v3 -l SecurityLevel -u LOGIN -a AUTH -A AUTHPASSWORD -x PRIV -X PRIVPASSWORD IP-SWITCH |
Il vous faudra alors remplacer :
Une liste de valeur doit défiler à l'écran pour valider la bonne connexion.
$ snmpwalk -v3 -l authPriv -u newUser -a MD5 -A abc12345 -x DES -X abc12345 192.168.1.5 -v3 SNMPv2-MIB::sysDescr.0 = STRING: Cisco Internetwork Operating System Software IOS (tm) 7200 Software (C7200-IS-M), Version 12.3(21b), RELEASE SOFTWARE (fc1) Copyright (c) 1986-2007 by cisco Systems, Inc. Compiled Sat 21-Jul-07 16:57 by ccai SNMPv2-MIB::sysObjectID.0 = OID: SNMPv2-SMI::enterprises.9.1.223 DISMAN-EVENT-MIB::sysUpTimeInstance = Timeticks: (3597) 0:00:35.97 SNMPv2-MIB::sysContact.0 = STRING: SNMPv2-MIB::sysName.0 = STRING: Xiamen-R SNMPv2-MIB::sysLocation.0 = STRING: SNMPv2-MIB::sysServices.0 = INTEGER: 6 SNMPv2-MIB::sysORLastChange.0 = Timeticks: (0) 0:00:00.00 IF-MIB::ifNumber.0 = INTEGER: 5 IF-MIB::ifIndex.1 = INTEGER: 1 IF-MIB::ifIndex.2 = INTEGER: 2 ... |
check_nwc_health : 10.3.0.2