配置 SNMP 提取
Paragon Insights 支持三种使用 SNMP 收集遥测数据的方法。提取(也称为请求-响应)是一种拉取模式方法,在这种方法中,Paragon Insights 会从设备请求遥测数据。陷阱通知和通知通知是推送模式,在这种模式中,设备会通知 Paragon Insights 有关导致设备无法按预期运行的关键性能指标事件。
Paragon Insights 支持 SNMPv3 和当前的 SNMPv2c 作为一种提取方法。具有 sp-admin 角色的用户可在 Paragon Insights GUI 中选择任何版本的 SNMP。
SNMPv3 提取为您提供了一个选项,用于设置身份验证和隐私凭据以利用以下功能:
身份验证 — 识别并验证SNMPv3消息的来源。
隐私 — 防止数据包分析器通过对消息进行加密来窥探消息内容。
完整性 — 确保 SNMP 消息的内容在未经授权的传输过程中不会被更改。
表 1 列出了 SNMPv3 协议中支持的身份验证和隐私算法。
功能 |
算法 |
|---|---|
支持的身份验证算法 |
MD5 SHA-1 |
支持的隐私算法 |
DES 3DES AES |
在 Paragon Insights 中,可以在设备级别设置 SNMPv3 提取。SNMPv3 和 SNMPv2c 的配置是互斥的。
如果设备未配置为 SNMP 提取,则 Paragon Insights 使用 SNMP v2c,并将 SNMP 社区设置为public默认设置。
在 Paragon Insights 中,SNMPv2c 和 SNMPv3 提取和陷阱配置共享相同的工作流程。
要在设备级别配置 SNMP 提取: