【发布时间】:2017-04-20 19:03:06
【问题描述】:
我在这方面不知所措。
我正在使用 net-snmp 版本 5.7.3,最近在应用程序中添加了支持以支持 SNMP v3。
SNMP GETS 可以完美地与 Auth 和 Priv 协议的任意组合一起工作。当我使用 Wireshark 捕获时,我可以看到加密的 PDU,并且 MIB 浏览器能够解码并且一切正常。
我遇到的问题是 SNMP v3 陷阱。对于我的一生,我无法让企业陷阱被加密。 Wireshark 捕获显示它们以明文形式清晰显示。
这是我的相关配置:
在 /etc/snmp/snmpd.conf 我有:
master agentx
agentaddress udp:161
engineID 43f8513afdd8a1648e63a728be8625
rouser allenmcw priv
trapsess -v 3 -u allenmcw -a SHA -A <authPass>-x AES -X <privPass> <IP address>
在 /usr/lib/snmp/snmpd.conf 我有:
usmUser 1 3 "43f8513afdd8a1648e63a728be8625" "allenmcw" "allenmcw" NULL .1.3.6.1.6.3.10.1.1.3 0x11c712fff7718594a12d2444a3356405a31b3c9c .1.3.6.1.6.3.10.1.2.4 0x11c712fff7718594a12d2444a3356405 0x
setserialno 746862596
##############################################################
#
# snmpNotifyFilterTable persistent data
#
##############################################################
engineBoots 42
oldEngineID "43f8513afdd8a1648e63a728be8625"
对于 trapsess,我尝试了以下变体,因为我的理解是应该使用 usmUser 条目获取密码短语等。
trapsess -v 3 -u allenmcw -l authPriv
请注意,最后一个选项根本不会导致陷阱出现!根据我所做的所有研究,-l 选项应该是有效的,但它对我不起作用。
需要注意的是,net-snmp 本身发出的冷启动陷阱正在被加密,但没有企业级陷阱。
我承认在这一点上有点迷失了问题可能是什么。
感谢您的指导。
艾伦
【问题讨论】:
-
以下使其工作: trapsess -v 3 -u allenmcw -e 43f8513afdd8a1648e63a728be8625 -l authPriv -a SHA -A testing1 -x AES -X testing1
没有实际工作将无法工作输入我不喜欢的密码,因为它们是明文。应该注意的是,一个单独的进程守护进程运行,它负责发送企业陷阱,但它似乎仍然应该从另一个文件中的 usmUser 条目中获取密码。