SNMP v3(udp 161).note
一、配置 SNMP v3:
·cacti 不接受 AES 256算法
注意:如果要配置cacti,那么这里的aes 加密算法只能够使用 aes 128,cacti只接受aes 128的算法,它不接受 aes 256(虽然能选择aes 256,但是不接受)
1、在 Cisco 上配置 SNMP v3:
# 无认证无加密:
snmp-server group WSC v3 noauth
snmp-server user appadmin WSC
# 有认证无加密:
snmp-server group WSC v3 auth
snmp-server user appadmin WSC v3 auth sha Skill39!
# 有认证有加密:
snmp-server group WSC v3 priv
snmp-server user appadmin WSC v3 auth sha Skill39! priv aes 128 Skill39!
# snmp-server user [输入用户名(不需要真实存在)] [输入前面定义的组名] v3 auth sha [输入用户密码] priv aes 128 [输入加密密码]
# 可选:
snmp-server location Lyon,France
snmp-server contact admin@lyon2024.fr# 使用命令测试:
## 无认证无加密:
snmpwalk -v3 -u appadmin 1.1.1.1
or
snmpwalk -v3 -u snmpuser -l noAuthNoPriv 1.1.1.1
## 有认证无加密:
snmpwalk -v3 -u appadmin -l authNoPriv -a SHA -A Skill39! 1.1.1.1
## 有认证有加密:
snmpwalk -v3 -u appadmin -l authPriv -a SHA -A Skill39! -x AES-128-C -X Skill39! 1.1.1.1如果不写 AES-256-C snmpwalk默认就是 AES-128

2、配置 Cacti:
apt install -y Cacti
二、SNMP v3 监控 ASA 防火墙:
注意:如果要配置cacti,那么这里的aes 加密算法只能够使用 aes 128,cacti只接受aes 128的算法,它不接受 aes 256(虽然能选择aes 256,但是不接受)
# 防火墙配置:
## 无认证无加密:
snmp-server group WSC v3 noauth
snmp-server user snmpuser WSC v3
snmp-server host Outside 192.168.1.1 version 3 snmpuser
## 有认证无加密:
snmp-server group WSC v3 auth
snmp-server user snmpuser WSC v3 auth sha Skills39
snmp-server host Outside 192.168.1.1 version 3 snmpuser
## 有认证有加密:
snmp-server group WSC v3 priv
snmp-server user snmpuser WSC v3 auth sha Skills39 priv aes 128 Skills39
snmp-server host Outside 192.168.1.1 version 3 snmpuser# 查看:
## 无认证无加密:
snmpwalk -v3 -u snmpuser 7.7.7.1
or
snmpwalk -v3 -u snmpuser -l noAuthNoPriv 7.7.7.1
## 有认证无加密:
snmpwalk -v3 -u snmpuser -l authNoPriv -a SHA -A Skills39 7.7.7.1
## 有认证有加密:
snmpwalk -v3 -u snmpuser -l authPriv -a SHA -A Skills39 -x AES-128-C -X Skills39 7.7.7.1