回忆之城
生命在于折腾
posts - 575,comments - 9,trackbacks - 0
# cat snmpd.conf
com2sec notConfigUser default public
com2sec notConfigUser 192.168.101.132 public
group notConfigGroup v1 notConfigUser
group notConfigGroup v2c notConfigUser
view all included .1 80
access notConfigGroup "" any noauth exact all none none
=======================================

snmpd.conf 详解
(1)首选是定义一个共同体名(community),这里是public,及可以访问这个public的用户名(sec name),这里是notConfigUser。Public相当于用户notConfigUser的密码:)
# sec.name source community
com2sec notConfigUser default public
(2)定义一个组名(groupName)这里是notConfigGroup,及组的安全级别,把notConfigGroup这个用户加到这个组中。
# groupName securityModel securityName
group notConfigGroup v1 notConfigUser
group notConfigGroup v2c notConfigUser
(3)定义一个可操作的范围(view)名, 这里是all,范围是 .1
# name incl/excl subtree mask(optional)
view all included .1 80
(4)定义notConfigUser这个组在all这个view范围内可做的操作,这时定义了notConfigUser组的成员可对.1这个范围做只读操作。
# group context sec.model sec.level prefix read write notif
access notConfigGroup "" any noauth exact all none none

ok,这样我们的snmpd.conf文件就基本配成了,用service snmpd restart重启snmpd服务。现在做一个测试,在监控机上打下面的命令:
[root@wy2 root]# snmpwalk -v1 192.168.101.128 -c public system
SNMPv2-MIB::sysDescr.0 = STRING: Linux RHCE6 2.6.32-220.el6.i686 #1 SMP Tue Dec 6 16:15:40 GMT 2011 i686
SNMPv2-MIB::sysObjectID.0 = OID: NET-SNMP-MIB::netSnmpAgentOIDs.10
DISMAN-EVENT-MIB::sysUpTimeInstance = Timeticks: (101672) 0:16:56.72
SNMPv2-MIB::sysContact.0 = STRING: root@localhost
……
“Linux RHCE6 2.6.32-220.el6.i686”操作系统的信息已经出来了:)

或者snmpwalk -v2c -c public 192.168.101.128 if

像if system mem … 都可以用mibII浏览工具(名字:netsnopt)查看…来进行获取…

Iptables过滤:
iptables -I INPUT 4 -p udp -s 192.168.101.132 --dport 161 -j ACCEPT

posted on 2015-03-27 17:48 回忆之城 阅读(693) 评论(0)  编辑 收藏 引用 所属分类: unix/linux服务器配置
只有注册用户登录后才能发表评论。