SNMP v3(udp 161).note

noteId: WEB9a2569727b97ac53e062ef802c0f0365 · 原始路径:/ALL/网络 - C模块/SNMP(UDP 161、[UDP 162 Trap端口])/SNMP v3(udp 161).note · 图片:3 · 附件待处理:0

 
 
 
一、配置 SNMP v3:
 
·cacti 不接受 AES 256算法
注意:如果要配置cacti,那么这里的aes 加密算法只能够使用 aes 128,cacti只接受aes 128的算法,它不接受 aes 256(虽然能选择aes 256,但是不接受)
 
1、在 Cisco 上配置 SNMP v3:
# 无认证无加密:
snmp-server group WSC v3 noauth
snmp-server user appadmin WSC
 
# 有认证无加密:
snmp-server group WSC v3 auth 
snmp-server user appadmin WSC v3 auth sha Skill39!
 
# 有认证有加密:
snmp-server group WSC v3 priv 
snmp-server user appadmin WSC v3 auth sha Skill39! priv aes 128 Skill39!
# snmp-server user [输入用户名(不需要真实存在)] [输入前面定义的组名] v3 auth sha [输入用户密码] priv aes 128 [输入加密密码]
 
# 可选:

snmp-server location Lyon,France 

snmp-server contact admin@lyon2024.fr
 
# 使用命令测试:
## 无认证无加密:
snmpwalk -v3 -u appadmin 1.1.1.1
or
snmpwalk -v3 -u snmpuser -l noAuthNoPriv 1.1.1.1
 
## 有认证无加密:
snmpwalk -v3 -u appadmin -l authNoPriv -a SHA -A Skill39! 1.1.1.1
 
## 有认证有加密:
snmpwalk -v3 -u appadmin -l authPriv -a SHA -A Skill39! -x AES-128-C -X Skill39! 1.1.1.1
 
如果不写 AES-256-C snmpwalk默认就是 AES-128
 
 
2、配置 Cacti:
apt install -y Cacti
 
 
 
二、SNMP v3 监控 ASA 防火墙:
 
注意:如果要配置cacti,那么这里的aes 加密算法只能够使用 aes 128,cacti只接受aes 128的算法,它不接受 aes 256(虽然能选择aes 256,但是不接受)
 
# 防火墙配置:
## 无认证无加密:
snmp-server group WSC v3 noauth
snmp-server user snmpuser WSC v3
snmp-server host Outside 192.168.1.1 version 3 snmpuser
 
## 有认证无加密:
snmp-server group WSC v3 auth
snmp-server user snmpuser WSC v3 auth sha Skills39
snmp-server host Outside 192.168.1.1 version 3 snmpuser
 
## 有认证有加密:
snmp-server group WSC v3 priv
snmp-server user snmpuser WSC v3 auth sha Skills39 priv aes 128 Skills39
snmp-server host Outside 192.168.1.1 version 3 snmpuser
 
# 查看:
## 无认证无加密:
snmpwalk -v3 -u snmpuser 7.7.7.1
or
snmpwalk -v3 -u snmpuser -l noAuthNoPriv 7.7.7.1
 
## 有认证无加密:
snmpwalk -v3 -u snmpuser -l authNoPriv -a SHA -A Skills39 7.7.7.1
 
## 有认证有加密:
snmpwalk -v3 -u snmpuser -l authPriv -a SHA -A Skills39 -x AES-128-C -X Skills39 7.7.7.1