配置SNMP将消息发送到两个不同的监视平台


1

是否可以在Ubuntu上配置snmpd(通过snmpd.conf)以将消息发送到两个不同的监视应用程序?例如,假设我定义了一个只读社区,称为“ readonly”,是否可以将snmpd.conf配置为与两个不同的平台进行通信(比如说10.1.1.10和10.1.1.20是IP地址)

rocommunity readonly 10.1.1.10

rocommunity readonly 10.1.1.20

我似乎在Internet上找不到将SNMP消息发送到两个单独平台的配置的任何示例,因此我想在这里问一下。

Answers:


1

除非使用陷阱来标记重要事件,否则SNMP不会将数据发送到任一服务器。您可以配置可以查询数据的多个社区。在您的情况下,两个客户端都可以使用相同的凭据进行查询。

较新版本的SNMP具有更好的安全性。您可能要对两个监视客户端使用不同的访问配置。这可能包括限制每个客户端可以读取哪些数据。


0

您可以尝试使用网络掩码来发布您的社区:

rocommunity readonly 10.1.1.0/24

但是您的方法也应该起作用,目前无法自己检查。


众所周知,但这似乎会带来更大的安全风险,因为它使攻击者能够从网络上的任何位置查询snmp。当前,我们已经将snmp配置为仅从snmp管理站查询,我认为目前应该是这样。无论如何,仍然有很好的信息。谢谢
Richie086 '16
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.