Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

配置 SNMP 提取

Paragon Insights 支持三种使用 SNMP 收集遥测数据的方法。提取(也称为请求-响应)是一种拉取模式方法,在这种方法中,Paragon Insights 会从设备请求遥测数据。陷阱通知和通知通知是推送模式,在这种模式中,设备会通知 Paragon Insights 有关导致设备无法按预期运行的关键性能指标事件。

Paragon Insights 支持 SNMPv3 和当前的 SNMPv2c 作为一种提取方法。具有 sp-admin 角色的用户可在 Paragon Insights GUI 中选择任何版本的 SNMP。

SNMPv3 提取为您提供了一个选项,用于设置身份验证和隐私凭据以利用以下功能:

  • 身份验证 — 识别并验证SNMPv3消息的来源。

  • 隐私 — 防止数据包分析器通过对消息进行加密来窥探消息内容。

  • 完整性 — 确保 SNMP 消息的内容在未经授权的传输过程中不会被更改。

表 1 列出了 SNMPv3 协议中支持的身份验证和隐私算法。

表 1:身份验证和隐私算法

功能

算法

支持的身份验证算法

MD5

SHA-1

支持的隐私算法

DES

3DES

AES

在 Paragon Insights 中,可以在设备级别设置 SNMPv3 提取。SNMPv3 和 SNMPv2c 的配置是互斥的。

注意:

如果设备未配置为 SNMP 提取,则 Paragon Insights 使用 SNMP v2c,并将 SNMP 社区设置为public默认设置。

注意:

在 Paragon Insights 中,SNMPv2c 和 SNMPv3 提取和陷阱配置共享相同的工作流程。

要在设备级别配置 SNMP 提取:

  1. 单击左侧导航栏中的配置 >设备 选项。
  2. 通过单击复选框选择设备,然后单击编辑设备按钮(铅笔图标)。

    此时将显示 “编辑” Device-Name 窗口。

  3. 单击 Protocol > SNMP。
  4. 在文本框中输入必要的值,然后为设备选择适当的选项。

    下表介绍了 “编辑” Device-Name 窗口中的属性:

    属性

    描述

    SNMP

    版本

    在下拉菜单中选择 v2cv3

    获取社区(仅适用于 SNMPv2c)

    输入用于 SNMPv2c 提取的 SNMP 社区字符串。

    在 SNMPv2c 中,社区字符串用于验证 SNMP 代理(路由器、交换机、服务器等设备)发出的提取(请求-响应)消息的真实性。

    端口

    SNMP 引入(请求-响应)消息所需的端口号。标准端口号为 161

    超时

    输入 SNMP 通知的超时时间(以秒为单位),介于 0 到 65535 之间。

    超时表示 SNMP 代理停止重新发送通知的秒数。

    重试次数

    输入介于 0 和 255 之间的重试计数。

    重试计数表示 SNMP 代理重新传输 SNMP 通知的次数。

    V3 用户名

    输入 SNMPv3 提取(请求-响应)、陷阱和通知通知的用户名。

    V3 上下文名称

    (选答)输入 SNMPv3 陷阱和通知通知的上下文名称。

    SNMP 中的上下文表示与管理信息库 (MIB) 中的管理域相关的信息(对象)的集合。使用 SNMP 上下文名称和上下文引擎 ID 标识的不同网络元素使用多个 MIB 对象实例。

    V3 身份验证

    如果在 SNMP 版本字段 中选择了 v3,则显示此字段。

    从下拉列表中选择一种身份验证协议。

    如果要将 SNMPv3 身份验证设置为无, 请从下 拉菜单中选择无。

    V3 隐私

    如果在 SNMP 版本字段 中选择了 v3,则显示此字段。

    从下拉列表中选择隐私协议。

    如果要将 SNMPv3 隐私设置为无, 请从下 拉菜单中选择无。

    V3 身份验证密码

    如果在 SNMP 版本字段 中选择了 v3,则显示此字段。

    输入 SNMPv3 身份验证的密码。

    SNMPv3 隐私密码

    如果在 “SNMP 版本” 字段中选择了 v3,则显示此字段

    输入密码短语以加密摄取邮件。

  5. 单击 确定 保存配置。

    确认窗口将确认编辑作成功。