SNMPv3 트랩
SNMPv3에서는 , target-address, 및 target-parameters 매개 변수를 notify구성하여 트랩과 알림을 생성합니다. 트랩은 확인되지 않은 알림이지만 알림은 확인된 알림입니다. 이 섹션에서는 SNMP 트랩을 구성하는 방법을 설명합니다.
Junos OS를 실행하는 디바이스에서 SNMPv3 트랩 구성
대상 주소는 알림 전송에 사용되는 관리 응용 프로그램의 주소와 매개 변수를 정의합니다. 대상 매개 변수는 특정 관리 대상에 알림을 전송하는 데 사용되는 메시지 처리 및 보안 매개 변수를 정의합니다. 또한 SNMPv3을 사용하여 SNMPv1 및 SNMPv2c 트랩을 정의할 수 있습니다.
SNMP 트랩을 구성할 때 구성된 액세스 권한이 트랩을 전송할 수 있는지 확인합니다. 및 [edit snmp v3 vacm security-to-group] 계층 수준에서 [edit snmp v3 vacm access] 액세스 권한을 구성할 수 있습니다.
각 범주별로 전송되는 OID 변환에 대한 SNMP v1 또는 v2 트랩에 대한 자세한 내용은 MIB 탐색기를 참조하십시오.
SNMPv3 트랩 알림 구성
문은 notify 알림 유형(트랩)을 지정하고 단일 태그를 포함합니다. 이 태그는 트랩을 수신할 일련의 대상 주소를 정의합니다. 태그 목록은 하나 이상의 태그를 포함하며 계층 수준에서 구성됩니다. [edit snmp v3 target-address target-address-name] 태그 목록에 이 태그가 포함되어 있으면 Junos OS는 이 태그와 연관된 모든 대상 주소에 알림을 보냅니다.
트랩 알림을 구성하려면 계층 수준에서 [edit snmp v3] 문을 포함 notify 합니다.
각 알림 항목 이름은 고유해야 합니다.
Junos OS는 두 가지 유형의 알림을 지원합니다. trap inform
또한보십시오
예: SNMPv3 트랩 알림 구성
트랩을 보낼 세 개의 목적지 집합을 지정합니다.
[edit snmp v3]
notify n1 {
tag router1;
type trap;
}
notify n2 {
tag router2;
type trap
}
notify n3 {
tag router3;
type trap;
}
트랩 알림 필터 구성
SNMPv3는 알림 필터를 사용하여 네트워크 관리 시스템(NMS)에 전송되는 트랩(또는 트랩의 객체)을 정의합니다. 트랩 알림 필터는 NMS로 전송되는 트랩 유형을 제한합니다.
각 개체 식별자는 MIB 개체 계층의 하위 트리를 나타냅니다. 서브트리는 연속적인 점 분리 정수(예: 1.3.6.1.2.1.2) 또는 하위 트리 이름(예 interfaces: )으로 나타낼 수 있습니다. 또한 객체 식별자(OID)에 와일드카드 문자 별(*)을 사용하여 특정 패턴에 일치하는 객체 식별자를 지정할 수 있습니다.
트랩 알림 필터를 구성하려면 계층 수준에서 [edit snmp v3] 문을 포함 notify-filter 합니다.
기본적으로 OID는 로 설정됩니다.include 트랩(또는 트랩의 객체)에 대한 액세스를 정의하기 위해 계층 수준에서 [edit snmp v3 notify-filter profile-name] 문을 포함 oid 합니다. 이 명령문에 대한 자세한 내용은 notify-filter (프로필 이름 구성)를 참조하십시오.
트랩 대상 주소 구성
대상 주소는 알림 전송에 사용되는 관리 응용 프로그램의 주소와 매개 변수를 정의합니다. 또한 특정 커뮤니티 문자열을 사용할 수 있는 관리 스테이션을 식별할 수 있습니다. 인식된 커뮤니티 문자열이 있는 패킷과 이에 연결된 태그를 받으면 Junos OS는 이 태그가 있는 모든 대상 주소를 조회하고 이 패킷의 소스 주소가 구성된 대상 주소 중 하나와 일치하는지 확인합니다.
SNMP 커뮤니티를 구성할 때 주소 마스크를 구성해야 합니다.
트랩을 보낼 위치를 지정하고 허용되는 SNMPv1 및 SNMPv2cc 패킷을 정의하려면 계층 수준에서 [edit snmp v3] 문을 포함 target-address 합니다.
대상 주소 속성을 구성하기 위해 계층 수준에서 [edit snmp v3 target-address target-address-name] 다음 문을 포함합니다.
SNMP v2와 달리 SNMPv3에서는 인바운드 폴링을 제한하는 구성 옵션이 없습니다. 그러나 모니터링 시스템 IP에서 SNMP를 허용하는 규칙을 생성하여 인바운드 폴링을 제한하도록 lo0 필터를 구성할 수 있습니다. 예를 들면 다음과 같습니다.
set policy-options prefix-list SNMP 10.1.1.1/32 set policy-options prefix-list SNMP 192.168.1.0/24 set firewall family inet filter CoPP term SNMP from source-prefix-list SNMP set firewall family inet filter CoPP term SNMP from protocol udp set firewall family inet filter CoPP term SNMP from destination-port snmp set firewall family inet filter CoPP term SNMP then accept set firewall family inet filter CoPP term SNMP then count SNMP
주소 구성
주소를 구성하려면 계층 수준에서 [edit snmp v3 target-address target-address-name] 문을 포함 address 합니다. 이 명령문에 대한 자세한 내용은 주소(SNMP)를 참조하십시오.
address 는 SNMP 대상 주소입니다.
주소 마스크 구성
주소 마스크는 커뮤니티 문자열을 사용할 수 있는 주소 집합을 지정하고 대상 주소 그룹에 대한 소스 주소를 확인합니다.
주소 마스크를 구성하려면 계층 수준에서 [edit snmp v3 target-address target-address-name] 문을 포함 address-mask 합니다. address-mask입니다.
address-mask 주소와 결합하면 주소 범위가 정의됩니다.
포트 구성
기본적으로 UDP 포트는 162로 설정됩니다. 다른 포트 번호를 구성하려면 계층 수준에서 [edit snmp v3 target-address target-address-name] 문을 포함 port 합니다. 이 명령문에 대한 자세한 내용은 포트를 참조하십시오.
라우팅 인스턴스 구성
트랩은 기본 라우팅 인스턴스를 통해 전송됩니다. 트랩을 전송하기 위한 라우팅 인스턴스를 구성하려면 계층 수준에서 [edit snmp v3 target-address target-address-name] 문을 포함 routing-instance 합니다. 이 명령문에 대한 자세한 내용은 routing-instance(SNMPv3)를 참조하십시오.
트랩 대상 주소 구성
각 target-address 문은 태그 목록에 구성된 하나 이상의 태그를 가질 수 있습니다. 각 태그는 둘 이상의 태그 목록에 나타날 수 있습니다. 네트워크 디바이스에서 중요 이벤트가 발생하면 태그 목록은 알림이 전송되는 대상을 식별합니다.
태그 목록을 구성하려면 계층 수준에서 [edit snmp v3 target-address target-address-name] 문을 포함 tag-list 합니다. 이 명령문에 대한 자세한 내용은 tag-list를 참조하십시오.
tag-list 하나 이상의 태그를 큰따옴표로 묶인 공백으로 구분된 목록으로 지정합니다.
SNMP 트랩을 구성할 때 구성된 액세스 권한이 트랩을 전송할 수 있는지 확인합니다. 계층 수준에서 액세스 권한을 구성합니다.[edit snmp v3 vacm access]
대상 매개 변수 적용
계층 수준에서의 문은 target-parameters 계층 수준에서 구성된 대상 매개 변수를 적용합니다[edit snmp v3 target-parameters target-parameters-name].[edit snmp v3]
구성된 대상 매개 변수를 참조하려면 계층 수준에서 문을 포함 target-parameters 합니다.[edit snmp v3 target-address target-address-name]
예: 태그 목록 구성
다음 예에서는 계층 수준에서 [edit snmp v3 notify notify-name] 두 개의 태그 항목(router1 및 router2)이 정의됩니다. 이벤트가 알림을 트리거하면 Junos OS는 대상 주소 태그 목록에 있거나 router1 router2 구성된 모든 대상 주소로 트랩을 보냅니다. 이렇게 하면 처음 두 대상이 각각 하나의 트랩을 얻고 세 번째 대상이 두 개의 트랩을 얻습니다.
[edit snmp v3]
notify n1 {
tag router1; # Identifies a set of target addresses
type trap; # Defines the type of notification
}
notify n2 {
tag router2;
type trap;
}
target-address ta1 {
address 10.1.1.1;
address-mask 255.255.255.0;
port 162;
tag-list router1;
target-parameters tp1;
}
target-address ta2 {
address 10.1.1.2;
address-mask 255.255.255.0;
port 162;
tag-list router2;
target-parameters tp2;
}
target-address ta3 {
address 10.1.1.3;
address-mask 255.255.255.0;
port 162;
tag-list “router1 router2”; #Define multiple tags in the target address tag list
target-parameters tp3;
}
트랩 대상 매개 변수 정의 및 구성
대상 매개변수는 특정 관리 대상에 알림을 전송하는 데 사용되는 메시지 처리 및 보안 매개변수를 정의합니다.
대상 매개 변수 집합을 정의하기 위해 계층 수준에서 문을 포함 target-parameters 합니다.[edit snmp v3]
가입자 보안 정책 구성에 대한 자세한 내용은 가입자 보안 정책 개요를 참조하십시오.
이 주제는 다음 섹션을 포함합니다.
트랩 알림 필터 적용
트랩 알림 필터를 적용하려면 계층 수준에서 [edit snmp v3 target-parameters target-parameter-name] 문을 포함 notify-filter 합니다. 이 명령문에 대한 자세한 내용은 notify-filter(관리 대상에 적용)를 참조하십시오.
대상 매개 변수 구성
대상 매개 변수 속성을 구성하기 위해 계층 수준에서 [edit snmp v3 target-parameters target-parameter-name parameters] 다음 명령문을 포함합니다.
이 섹션은 다음 주제를 포함합니다.
메시지 처리 모델 구성
메시지 처리 모델은 SNMP 알림을 생성할 때 사용할 SNMP 버전을 정의합니다. 메시지 처리 모델을 구성하려면 계층 수준에서 [edit snmp v3 target-parameters target-parameter-name parameters] 문을 포함 message-processing-model 합니다. 이 명령문에 대한 자세한 정보는 message-processing-model을 참조하십시오.
MX 시리즈 라우터의 가입자 보안 정책에는 메시지 처리 모델이 v3 필요합니다. 가입자 보안 정책 개요를 참조하십시오.
보안 모델 구성
SNMP 알림 생성 시 사용할 보안 모델을 정의하기 위해 계층 수준에서 [edit snmp v3 target-parameters target-parameter-name parameters] 문을 포함 security-model 합니다. 이 명령문에 대한 자세한 내용은 security-model(SNMP 알림)을 참조하십시오.
MX 시리즈 라우터의 가입자 보안 정책에는 보안 모델이 usm 필요합니다. 가입자 보안 정책 개요를 참조하십시오.
보안 수준 구성
문은 security-level 트랩이 전송되기 전에 인증 및 암호화되었는지 여부를 지정합니다.
SNMP 알림 생성 시 사용할 보안 수준을 구성하기 위해 계층 수준에서 [edit snmp v3 target-parameters target-parameter-name parameters] 문을 포함 security-level 합니다. 이 명령문에 대한 자세한 내용은 security-level(SNMP 알림 생성)을 참조하십시오.
SNMPv1 또는 SNMPV2c 보안 모델을 구성하는 경우 을 보안 수준으로 사용합니다none. SNMPv3(USM) 보안 모델을 구성하는 경우 또는 privacy 보안 수준을 사용합니다authentication.
MX 시리즈 라우터의 가입자 보안 정책에는 보안 수준이 privacy 필요합니다. 자세한 내용은 가입자 보안 정책 개요 를 참조하십시오.
보안 이름 구성
SNMP 알림 생성 시 사용할 보안 이름을 구성하기 위해 계층 수준에서 [edit snmp v3 target-parameters target-parameter-name parameters] 문을 포함 security-name 합니다. 이 명령문에 대한 자세한 내용은 security-name(SNMP 알림)을 참조하십시오.
USM을 보안 모델로 사용하는 경우 알림 security-name 생성 시 사용되는 사용자를 식별합니다. v1 또는 v2c를 보안 모델로 사용하는 경우 알림 security-name 생성 시 사용되는 SNMP 커뮤니티를 식별합니다.
보안 이름과 연관된 그룹에 대한 액세스 권한이 이 알림 전송을 허용해야 합니다.
v1 또는 v2 보안 모델을 사용하는 경우, 계층 수준의 보안 이름 [edit snmp v3 vacm security-to-group] 은 계층 수준의 보안 이름과 [edit snmp v3 snmp-community community-index] 일치해야 합니다.