SNMPv3

Учетные данные SNMPv3 (меню ПАРАМЕТРЫ > Библиотека > Учетные данные [SNMP v3]) сохраняют информацию для мониторинга устройств с поддержкой SNMPv3 при помощи WhatsUp Gold.

Подходящие учетные данные позволяют использовать мониторы с поддержкой SNMP (активные мониторы WhatsUp Gold, такие как Расширенный монитор SNMP, Мониторы производительности и т.д.) для управления и мониторинга целевых устройств под управлением контроля доступа на уровне просмотра SNMPv3.

После добавления учетных данных SNMPv3 в Библиотеку учетных данных можно выполнить следующее...

Начало работы

Перед мониторингом WhatsUp Gold с использованием SNMPv3 убедитесь, что целевое устройство...

Tip: Для устройств с поддержкой чтения BRIDGE-MIB для каждой VLAN с контекстом VLAN правильная настройка этих устройств и WUG может уменьшить необходимость во включении CDP/LLDP для получения требуемого объема информации для расчета параметров подключения устройств. Дополнительные сведения см. в разделе Шаблон VLAN и в примерах далее в данном разделе.

Отличия от SNMPv2

В отличие от SNMPv2, в SNMPv3 используется контроль доступа на уровне просмотра (VACM). Это означает, что для монитора SNMPv3 WhatsUp Gold на управляемом устройстве требуется полномочный пользователь с соответствующими правами. Пользователь SNMPv3, указанный в диалоговом окне учетных данных SNMPv3 (Имя пользователя), обозначает пользователя, у которого уже есть либо которому требуются права на устройстве для доступа к особым ресурсам MIB, необходимым для работы.

Необязательно, но рекомендуется управлять объектами MIB при включенной проверке подлинности пользователя (протокол проверки подлинности) и шифровании полезных данных (протокол шифрования). Этот набор функций предоставляет все возможности SNMPv3 за счет использования на целевом устройстве служб проверки подлинности и определения прав доступа к групповым ресурсам SNMPv3 (в виде просмотра объектов MIB).

Note: Для доступа к информации, относящейся к VLAN, в MIB устройства (то есть BRIDGE-MIB с информацией о переадресации, используемой при расчете параметров подключения) необходим доступ пользователя или группы SNMPv3 к уникальному контексту, настроенному для каждой VLAN. Контексты SNMPv3 предоставляют доступ к коллекциям объектов и необходимы для опроса информации VLAN на целевом устройстве. (В SNMPv1/2 для доступа к данным VLAN использовалась индексация имен сообщества, недоступная для SNMPv3.)

Tip: Для мониторинга наиболее целесообразно использовать пользователя SNMPv3 в учетных данных WhatsUp Gold с разрешениями Чтение и Уведомление для целевых объектов MIB. Для обслуживания таблиц VLAN необходимо заранее настроить разрешения на Запись для каждого контекста VLAN, и у пользователя должны быть права доступа к этому контексту.

Диалоговое окно настройки учетных данных SNMPv3

Для создания учетных данных SNMPv3 настройте следующие поля:

Этот элемент управления позволяет указать контексты для доступа к таблицам VLAN. При определении контекста для использования с данной VLAN WhatsUp Gold пробует все шаблоны, пока не найдет тот, который предоставляет доступ к данным соответствующей VLAN. См. синтаксис и примеры сопоставления шаблонов VLAN далее.

Important: Контекст по умолчанию ("") или первичный контекст (если указан) должны иметь доступ к таблице VLAN, чтобы системе WhatsUp Gold было известно, какие VLAN необходимо опрашивать при попытке оценки эффективности работы этих учетных данных (такой как успешное чтение содержания таблиц маршрутизации).

Note: Длина паролей SNMPv3 ограничена 64 символами.

Синтаксис и примеры сопоставления шаблонов VLAN

Для сопоставления активного контекста VLAN можно использовать один или несколько следующих способов:

Префикс и замена шаблона. Полезно, если известно имя контекста (но не имя/индекс VLAN):

Пример 1: MyVLanContext-{индекс}

— где {индекс} заменяется (несколько раз) на значение индекса VLAN, считанное из списка имен VLAN, указанных в данном устройстве.

Пример 2: VLANContext-{имя}

— где {имя} заменяется (несколько раз) на имя VLAN, считанное из списка имен VLAN, указанных в данном устройстве.

Пара буквенного имени/индекса VLAN и контекста (без замены). Полезно при наличии явных значений контекста и имени VLAN.

Синтаксис: <имя>:<контекст>

Пример 3: VLAN0065:bridge1

— где VLAN0065 — это VLAN, указанная в устройстве, а bridge1 — вероятный контекст, определенный для доступа к значениям MIB VLAN0065.

Синтаксис: <номер>:<контекст>

Пример 4: 65:bridge1

— где 65 — это номер VLAN, указанной в устройстве, а bridge1 — вероятный контекст, определенный для доступа к значениям MIB, относящимся к данной VLAN.

(Контексты необходимы для чтения содержимого объектов BRIDGE-MIB, связанных с таблицами VLAN.)

Tip: Контексты можно связывать с MIB помимо объектов VLAN/BRIDGE-MIB, но при связи с BRIDGE-MIB они связываются исключительно друг с другом.

Передовые методы сопоставления шаблонов VLAN

При сопоставлении или замене шаблонов VLAN необходимо учитывать следующее:

See Also

Учетные данные

Работа с учетными данными

Доступные учетные данные

SNMPv1

SNMPv2

Windows

ADO

Telnet

SSH

VMware

JMX

Учетные данные SMI-S

Учетные данные AWS

Учетные данные Azure

Учетные данные облака Meraki

Советы по применению учетных данных

Создание учетных данных

Назначение учетных данных