Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

SNMPv3 インフォーム

Junos OSは、トラップとインフォームの2種類の通知をサポートしています。

トラップでは、受信者はトラップを受信しても確認応答は送信されません。そのため、送信者はトラップが受信されたかどうかを判断することができません。送信中に問題が発生し、トラップが失われることがあります。信頼性を高めるために、インフォームはトラップと似ていますが、インフォームは保存され、次の条件のいずれかが発生するまで一定の間隔で再送信されます。

  • インフォームの受信者(ターゲット)が、SNMPエージェントに確認応答を返す。

  • 指定した回数の再送信が失敗し、エージェントがインフォームメッセージを破棄します。

送信者が応答を受け取らない場合は、再度インフォームを送信することができます。そのため、トラップよりもインフォームの方が意図した宛先に到達する可能性が高くなります。インフォームは、トラップと同じ通信チャネル(同じソケットとポート)を使用しますが、プロトコルデータユニット(PDU)タイプが異なります。

インフォームはトラップよりも信頼性が高いですが、ネットワーク、ルーター、スイッチのリソースを多く消費します。トラップとは異なり、インフォームは応答を受信するか、タイムアウトに達するまでメモリに保持されます。また、トラップは1回しか送信されませんが、インフォームは何度も再試行される場合があります。SNMP マネージャーがすべての通知を受け取ることが重要な場合は、インフォームを使用します。ただし、ネットワークトラフィック、またはルーターとスイッチのメモリにより重点を置く場合は、トラップを使用します。

図1:インフォームリクエストと応答 SNMP agent sends Inform request to SNMP manager; manager responds, illustrating network management communication.

例:インフォームの通知タイプとターゲットアドレスを設定する

次の例では、ターゲット 172.17.20.184 は情報に応答するように設定されています。inform タイムアウトは 30 秒で、最大再送信カウントは 3 です。インフォームは、tl1リスト内のすべてのターゲットに送信されます。リモート ユーザーのセキュリティ モデルは usm、リモート エンジンのユーザー名は u10 です。

例:リモートエンジンIDとリモートユーザーを設定する

この例では、SNMPのインフォーム通知を受信して応答できるように、リモートエンジンとリモートユーザーを設定する方法を示しています。インフォームの通知は、認証および暗号化が可能です。また、Junos OSがサポートする別のタイプの通知であるトラップよりも信頼性が高いです。トラップとは異なり、インフォーム通知は、以下の条件のいずれかが発生するまで、保存され、一定間隔で再送信されます。

  • インフォーム通知のターゲットが、SNMPエージェントに確認応答を返す。

  • 指定された回数の再送信が失敗しました。

要件

この機能では、SNMPv3に有効なプレーンテキストパスワードを使用する必要があります。ルーターまたはスイッチでプレーンテキストパスワードを作成する場合、SNMPv3には次の要件があります。

  • パスワードは、少なくとも8文字以上でなければなりません。

  • パスワードには、英数字、特殊文字を含めることができますが、制御文字を含めることはできません。

引用符でパスワードを囲む必要はありませんが、使用するのが最適です。パスワードにスペース、特定の特殊文字、句読点が含まれる場合は、引用符が必要です。

概要

インフォーム通知は、信頼性を高めるためにSNMPv3でサポートされています。例えば、インフォーム通知を受信するSNMPエージェントは受信を確認します。

インフォーム通知では、リモートエンジンIDは、ユーザーが存在するリモートデバイス上のSNMPエージェントを識別し、ユーザー名は、インフォーム通知を受信するリモートSNMPエンジン上のユーザーを識別します。

この例で、リモートエンジンIDとリモートユーザーの設定に使用する 表1 の値があるシナリオを考えてみましょう。

リモートデバイス上のSNMPv3ユーザーにインフォームメッセージを送信するには、まず、ユーザーが存在するリモートデバイス上のSNMPエージェントのエンジン識別子を指定する必要があります。リモートエンジンIDは、リモートホスト上のユーザーに送信されたパケットを認証および暗号化するためのセキュリティダイジェストの計算に使用されます。インフォームメッセージを送信する場合、エージェントはリモートエンジンで設定されたユーザーの認証情報を使用します(インフォームターゲット)。

インフォームの場合、 remote-engine engine-id はユーザーが存在するリモートデバイス上のSNMPエージェントの識別子です。

インフォームの場合、 user username はインフォームを受信するリモートSNMPエンジン上のユーザーです。

生成されるインフォームは、リモートエンジン(インフォームレシーバー)で設定されたSNMPv3ユーザーのセキュリティレベルに応じて、 unauthenticatedauthenticated、または authenticated_and_encryptedにすることができます。認証キーは、メッセージ認証コード(MAC)の生成に使用されます。秘密鍵は、メッセージのインフォームPDU部分の暗号化に使用されます。

表1:例で使用する値

変数名

ユーザー名

U10

リモートエンジンID

800007E5804089071BC6D10A41

認証タイプ

認証-MD5

認証パスワード

qol67R%ですか?

暗号化タイプ

プライバシーデス

プライバシーパスワード

m*72Jl9v

設定

CLIクイックコンフィグレーション

この例を迅速に設定するには、以下のコマンドをコピーしてテキストファイルに貼り付け、改行を削除し、ネットワーク設定に一致させる必要がある詳細情報を変更し、これらのコマンドを [edit snmp v3] 階層レベルのCLIにコピーアンドペーストして、設定モードから commit を入力します。

リモートエンジンとリモートユーザーの設定

ステップバイステップの手順

次の例では、設定階層内のさまざまなレベルに移動する必要があります。CLIのナビゲーションについては、『Junos OS CLIユーザーガイド』の「設定モードでのCLIエディターの使用」を参照してください。

リモートエンジンIDとリモートユーザーを設定するには:

  1. リモートエンジンID、ユーザー名、認証タイプとパスワードを設定します。

  2. 暗号化タイプとプライバシーパスワードを設定します。

    SNMPv3ユーザー1つにつき、暗号化タイプは1つだけ設定できます。

結果

設定モードで、 show コマンドを入力して設定を確認します。出力に意図した設定が表示されない場合は、この例の手順を繰り返して設定を修正します。

設定が正しいことを確認した後、設定モードから commit を入力します。

検証

リモートエンジンIDとユーザー名の設定の確認

目的

エンジンIDとユーザー情報のステータスを確認します。

アクション

SNMPv3エンジンIDとユーザーに関する情報を表示します。

意味

出力には、以下の情報が表示されます。

  • ローカルエンジンIDとエンジンの詳細

  • リモートエンジンID(ラベル付き Engine ID)

  • ユーザー名

  • ユーザー向けに設定された認証タイプと暗号化(プライバシー)タイプ

  • ユーザー名のストレージタイプ、不揮発性(設定保存される)または揮発性(保存されない)

  • 新しいユーザーのステータスアクティブなユーザーのみがSNMPv3を使用できます