...
После задания параметров перейдите на вкладку "SNMP" для продолжения создания IP-фабрики или нажмите "Отменить" для выхода без сохранения настроек.
| Scroll Pagebreak |
|---|
SNMP
Во вкладке доступна Раздел предназначен для настройки параметров протокола SNMP для IP-фабрики.
Во вкладке доступны следующие параметры:
- Флаг "Не изменять конфигурацию устройства" — предназначен для сохранения конфигурации устройств при последующем добавлении уже настроенной IP-фабрики;
Примечание Включение флага приведет к удалению заполненных данных вкладки "SNMP".
- Раздел "Engine ID" — позволяет выбрать вариант настройки Engine ID на устройствах IP-фабрики;
- Раздел "Правила доступа к OID" — позволяет создать, отредактировать или удалить правила доступа к OID (SNMP view);
- Раздел "SNMP V1, V2C" — позволяет создать, отредактировать или удалить SNMP V1, V2C community на устройствах IP-фабрики;
- Раздел "SNMP V3" — позволяет создать, отредактировать или удалить SNMP V3 пользователей на устройствах IP-фабрики;
- Раздел "SNMP trap" — позволяет создать, отредактировать или удалить приёмники SNMP trap (SNMP host) и настроить интерфейсы для отправки на устройствах IP-фабрики;
- Раздел "Дополнительные параметры" — позволяет добавить информацию о местоположении устройства и контактах оператора, включить/выключить возможность отправки SNMP trap сообщений по выбранным протоколам и сервисам;
- Раздел "Доступ к устройствам" — позволяет настроить параметры доступа по протоколу SNMP к устройствам IP-фабрики.
...
В таблице отображены следующие поля:
- Название — название правила доступа к OID;
- Доступ разрешен — OID к которым разрешен доступ в рамках правила;
- Доступ запрещен — OID к которым запрещен доступ в рамках правила.
| Информация |
|---|
В колонках "Доступ разрешен" и "Доступ запрещен" отображается только первое значение. Чтобы просмотреть все значения параметра, кликните на иконку в соответствующей строке. |
...
- Название — название правила доступа к OID (заблокировано при редактировании). ;
Раздел "Доступ к OID":
- кнопка "Добавить" добавляет новую строку для указания OID и действие, применяемое к указанному OID;
- в поле "OID" указывается OID в цифровом или буквенном формате;
в поле "Доступ" указывается, "Запрещен" или "Разрешен" доступ к OID для SNMP community и SNMP V3 групп, в настройках которых будет указан создаваемое правило доступа к OID.
...
В таблице отображены следующие поля:
- Community — название SNMP community;
- IP-адрес — IPv4-адрес, которому будет предоставлен доступ до устройства;
- Маска/префикс — маска адреса IPv4 адреса;
- Доступ — уровень доступа community;
- Правило доступа к OID — связанное правило доступа к OID.
Для добавления нового SNMP community нажмите на кнопку "Добавить". Откроется диалоговое окно:
...
- Название — название community (заблокировано при редактировании). ;
- IP-адрес — IPv4адрес — IPv4-адрес, которому будет предоставлен доступ до устройства с использованием данного SNMP community.;
- Маска/префикс — маска адреса IPv4, которая определяет, какие биты адреса источника пакета сравниваются с заданным IP-адресом либо число бит, которые составляют префикс IPv4-адреса.;
- Доступ — уровень доступа community к устройству. ;
- Правило доступа к OID — название правила доступа к OID (SNMP view), на основании которого обеспечивается доступ community к OID.
...
В разделе доступны следующие блоки:
- Группы;
- Пользователи.
Группы
В блоке представлены следующие элементы:
...
В таблице отображены следующие поля:
- Название — название SNMP группы;
- Режим безопасности — тип аутентификации, используемый протоколом SNMP V3;Режим безопасности
- Правило доступа (чтение) — связанное правило доступа к OID, которому разрешено только чтение содержимого SNMP-агента коммутатора;
- Правило доступа (запись)— связанное правило доступа к OID, которому разрешено вводить данные и конфигурировать содержимое SNMP-агента коммутатора;
- Правило доступа (сообщение)— связанное правило доступа к OID, которому разрешено определять сообщения SNMP-агента – informs и trap.
Для добавления новой группы нажмите на кнопку "Добавить". Откроется диалоговое окно:
...
- Название — название группы (заблокировано при редактировании). ;
- Режим безопасности — тип аутентификации, используемый протоколом SNMP V3 V3 (заблокировано при редактировании). ;
- Правило доступа (чтение) — название правила доступа к OID (SNMP view), которому разрешено только разрешено только чтение содержимого SNMP-агента коммутатора.;
- Правило доступа (запись) — название правила доступа к OID (SNMP view), которому разрешено вводить данные и конфигурировать содержимое SNMP-агента коммутатора.;
- Правило доступа (сообщение) — название правила доступа к OID (SNMP view), которому разрешено определять сообщения SNMP-агента – informs и trap.
...
В таблице отображены следующие поля:
- Имя пользователя — имя SNMP V3 пользователя;
- Группа — связанная групп и соответствующий ей тип аутентификации;
- Протокол аутентификации — протокол аутентификации SNMP V3-запросов;
- Пароль для аутентификации — пароль для аутентификации SNMP V3-запросов;
- Протокол шифрования — протокол шифрования передаваемых данных;
- Ключ шифрования — ключ для шифрования передаваемых данных.
Для добавления нового пользователя нажмите на кнопку "Добавить". Откроется диалоговое окно:
...
В окне доступны следующие элементы:
- Имя пользователя — пользователя — имя пользователя SNMP V3 (заблокировано при редактировании). ;
- Группа — название группы. Группа определяет режим безопасности (шифрование и аутентификация) и правила доступа к OID для пользователя.;
Примечание Если нет предварительно созданных групп, поле будет заблокировано. Создать группу можно в блоке "Группы" раздела "SNMP V3".
- Если режим безопасности выбранной группы "Без аутентификации", поле будет заблокировано. Необходимо выбрать группу с режимом безопасности "Аутентификация" или "Аутентификация и шифрование" для заполнения поля.Протокол аутентификации — протокол аутентификации SNMP V3-запросов.
;Примечание - Пароль для аутентификации — пароль для аутентификации SNMP V3-запросов. ;
Примечание Если режим безопасности выбранной группы "Без аутентификации", поле будет заблокировано. поля "Протокол аутентификации" и "Пароль для аутентификации" будут заблокированы. Необходимо выбрать группу с режимом безопасности "Аутентификация" или "Аутентификация и шифрование" для заполнения поляполей.
- Протокол шифрования — протокол шифрования передаваемых данных.
; - Ключ шифрования — ключ
Ключ шифрования — ключ для шифрования передаваемых данных.Примечание Если режим безопасности выбранной группы "Без аутентификации" или "Аутентификация", поле будет заблокировано. Необходимо выбрать группу с режимом безопасности "Аутентификация и шифрование" для заполнения поля.
Примечание Если режим безопасности выбранной группы "Без аутентификации" или "Аутентификация", поле будет заблокированополя "Протокол шифрования" и "Ключ шифрования" будут заблокированы. Необходимо выбрать группу с режимом безопасности "Аутентификация и шифрование" для заполнения поляполей.
Для редактирования пользователя нажмите на соответствующую строку в таблице: откроется диалоговое окно "Редактировать SNMP V3 пользователя".
...
В разделе доступны следующие блоки:
- Фильтры;
- Приёмники SNMP V1, V2C trap;
- Приёмники SNMP V3 trap;
- Интерфейсы для отправки SNMP trap.
Фильтры
В блоке представлены следующие элементы:
...
В таблице отображены следующие поля:
- Название — название SNMP фильтра;
- Доступ разрешен— OID к которым разрешен доступ в рамках правила;
- Доступ запрещен— OID к которым запрещен доступ в рамках правила.
| Информация |
|---|
В колонках "Доступ разрешен" и "Доступ запрещен" отображается только первое значение. Чтобы просмотреть все значения параметра, кликните на иконку в соответствующей строке. |
...
- Название — название фильтра (заблокировано при редактировании). ;
Раздел "Доступ к OID":
- кнопка "Добавить" добавляет новую строку для указания OID и действие, применяемое к указанному OID;
- в поле "OID" указывается OID в цифровом или буквенном формате;
в поле "Доступ" указывается, "Запрещен" или "Разрешен" доступ к OID для приёмников SNMP trap, в настройках которых будет указан создаваемых фильтров.
...
В таблице отображены следующие поля:
- Тип сообщений — способ, которым отправляется уведомление о событии;
- IP-адрес — IPv4-адрес сервера, на который будут отправляться SNMP trap;
- Версия — версия протокола SNMP, которая будет использоваться для отправки SNMP trap;
- Community — SNMP community, от имени которого на удаленный сервер будут отправляться уведомления;
- Порт —
- Фильтр
- Тайм-аут
- Количество попыток
...


