Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

SNMPv3 informe

Junos OS prend en charge deux types de notifications : intercepte et informe.

Avec les interruptions, le récepteur n’envoie aucun accusé de réception lorsqu’il reçoit une interruption. Par conséquent, l’expéditeur ne peut pas déterminer si l’interruption a été reçue. Un piège peut être perdu parce qu’un problème s’est produit pendant la transmission. Pour augmenter la fiabilité, une information est similaire à un piège, sauf qu’elle est stockée et retransmise à intervalles réguliers jusqu’à ce que l’une de ces conditions se produise :

  • Le destinataire (cible) de l’informe renvoie un accusé de réception à l’agent SNMP.

  • Un certain nombre de retransmissions infructueuses ont été tentées et l’agent rejette le message d’information.

Si l’expéditeur ne reçoit jamais de réponse, l’information peut être renvoyée. Ainsi, les informateurs ont plus de chances d’atteindre leur destination prévue que les pièges. Les Inform utilisent le même canal de communication que les pièges (même socket et même port), mais ont des types d’unités de données de protocole (PDU) différents.

Les Inform sont plus fiables que les traps, mais ils consomment plus de ressources réseau, de routeur et de commutateur. Contrairement à un piège, une information est conservée en mémoire jusqu’à ce qu’une réponse soit reçue ou que le délai d’attente soit atteint. De plus, les pièges ne sont envoyés qu’une seule fois, alors qu’une dénonciation peut être retentée plusieurs fois. Use informe lorsqu’il est important que le gestionnaire SNMP reçoive toutes les notifications. Toutefois, si vous êtes plus préoccupé par le trafic réseau, ou la mémoire du routeur et du commutateur, utilisez des interruptions.

Figure 1 : Informer la demande et la réponse SNMP agent sends Inform request to SNMP manager; manager responds, illustrating network management communication.

Exemple : Configurez le type de notification Inform et l’adresse cible

Dans l’exemple suivant, la cible 172.17.20.184 est configurée pour répondre aux informations. Le délai d’expiration d’inform est de 30 secondes et le nombre maximal de retransmissions est de 3. L’information est envoyée à toutes les cibles de la liste tl1. Le modèle de sécurité pour l’utilisateur distant est usm et le nom d’utilisateur du moteur distant est u10.

Exemple : Configurer l’ID du moteur distant et l’utilisateur distant

Cet exemple montre comment configurer un moteur et un utilisateur distants afin de recevoir des notifications SNMP Inform et d’y répondre. Les notifications Inform peuvent être authentifiées et chiffrées. Ils sont également plus fiables que les interruptions, un autre type de notification pris en charge par Junos OS. Contrairement aux interruptions, les notifications d’information sont stockées et retransmises à intervalles réguliers jusqu’à ce que l’une des conditions suivantes se produise :

  • La cible de la notification d’information renvoie un accusé de réception à l’agent SNMP.

  • Un certain nombre de retransmissions infructueuses ont été tentées.

Exigences

Cette fonctionnalité nécessite l’utilisation de mots de passe en texte brut valables pour SNMPv3. SNMPv3 a les exigences suivantes lorsque vous créez des mots de passe en texte brut sur un routeur ou un commutateur :

  • Le mot de passe doit comporter au moins huit caractères.

  • Le mot de passe peut inclure des caractères alphabétiques, numériques et spéciaux, mais il ne peut pas inclure de caractères de contrôle.

Il est préférable d’utiliser des guillemets pour entourer les mots de passe, bien que ce ne soit pas nécessaire. Vous avez besoin de guillemets si le mot de passe contient des espaces ou dans le cas de certains caractères spéciaux ou de la ponctuation.

Vue d’ensemble

Les notifications d’information sont prises en charge dans SNMPv3 pour augmenter la fiabilité. Par exemple, un agent SNMP recevant une notification d’information accuse réception de la réception.

Pour les notifications d’information, l’ID du moteur distant identifie l’agent SNMP sur l’équipement distant où réside l’utilisateur, et le nom d’utilisateur identifie l’utilisateur d’un moteur SNMP distant qui reçoit les notifications d’information.

Considérons un scénario dans lequel vous avez les valeurs du Tableau 1 à utiliser pour configurer l’ID de moteur distant et l’utilisateur distant dans cet exemple.

Pour envoyer des messages d’information à un utilisateur SNMPv3 sur un périphérique distant, vous devez d’abord spécifier l’identifiant du moteur de l’agent SNMP sur le périphérique distant où réside l’utilisateur. L’ID du moteur distant est utilisé pour calculer le résumé de sécurité pour l’authentification et le chiffrement des paquets envoyés à un utilisateur sur l’hôte distant. Lors de l’envoi d’un message d’information, l’agent utilise les informations d’identification de l’utilisateur configurées sur le moteur distant (cible d’information).

Pour informs, remote-engine engine-id est l’identifiant de l’agent SNMP sur l’équipement distant où réside l’utilisateur.

Pour informs, user username c’est l’utilisateur d’un moteur SNMP distant qui reçoit les informs.

Les informations générées peuvent être unauthenticated, authenticatedou authenticated_and_encrypted, en fonction du niveau de sécurité de l’utilisateur SNMPv3 configuré sur le moteur distant (le récepteur d’information). La clé d’authentification est utilisée pour générer le code d’authentification des messages (MAC). La clé de confidentialité est utilisée pour chiffrer la partie d’information PDU du message.

Tableau 1 : Valeurs à utiliser dans l’exemple

Nom de la variable

Valeur

nom d’utilisateur

U10

ID du moteur à distance

Référence 800007E5804089071BC6D10A41

Type d’authentification

authentification-md5

mot de passe d’authentification

qol67R %?

Type de chiffrement

privacy-des

confidentialité mot de passe

m*72Jl9v

La configuration

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes et collez-les dans un fichier texte, supprimez les sauts de ligne et modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, copiez et collez ces commandes dans la CLI au niveau de la [edit snmp v3] hiérarchie, puis entrez en commit mode configuration.

Configuration du moteur et de l’utilisateur distants

Procédure étape par étape

L’exemple suivant nécessite que vous naviguiez vers différents niveaux dans la hiérarchie de configuration. Pour plus d’informations sur la navigation dans la CLI, reportez-vous à la section Utilisation de l’éditeur CLI en mode configuration dans le Guide de l’utilisateur de la CLI de Junos OS.

Pour configurer l’ID du moteur distant et l’utilisateur distant :

  1. Configurez l’ID du moteur distant, le nom d’utilisateur, le type d’authentification et le mot de passe.

  2. Configurez le type de chiffrement et le mot de passe de confidentialité.

    Vous ne pouvez configurer qu’un seul type de chiffrement par utilisateur SNMPv3.

Résultats

En mode configuration, confirmez votre configuration en entrant la show commande. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

Après avoir confirmé que la configuration est correcte, entrez à commit partir du mode configuration.

Vérification

Vérification de la configuration de l’ID et du nom d’utilisateur du moteur distant

Objet

Vérifiez l’état de l’ID du moteur et des informations utilisateur.

Mesures à prendre

Affiche des informations sur l’ID du moteur SNMPv3 et l’utilisateur.

Signification

La sortie affiche les informations suivantes :

  • ID local du moteur et détails sur le moteur

  • ID du moteur à distance (étiqueté Engine ID)

  • Nom d’utilisateur

  • Type d’authentification et type de chiffrement (confidentialité) configurés pour l’utilisateur

  • Type de stockage pour le nom d’utilisateur, soit non volatile (configuration enregistrée) ou volatile (non enregistrée)

  • Statut du nouvel utilisateur ; seuls les utilisateurs ayant un statut actif peuvent utiliser SNMPv3