# cat snmpd.confcom2sec notConfigUser default publiccom2sec notConfigUser 192.168.101.132 publicgroup notConfigGroup v1 notConfigUsergroup notConfigGroup v2c notConfigUserview all included .1 80access notConfigGroup "" any noauth exact all none none=======================================
snmpd.conf 详解
(1)首选是定义一个共同体名(community),这里是public,及可以访问这个public的用户名(sec name),这里是notConfigUser。Public相当于用户notConfigUser的密码:)
# sec.name source community
com2sec notConfigUser default public
(2)定义一个组名(groupName)这里是notConfigGroup,及组的安全级别,把notConfigGroup这个用户加到这个组中。
# groupName securityModel securityName
group notConfigGroup v1 notConfigUser
group notConfigGroup v2c notConfigUser
(3)定义一个可操作的范围(view)名, 这里是all,范围是 .1
# name incl/excl subtree mask(optional)
view all included .1 80
(4)定义notConfigUser这个组在all这个view范围内可做的操作,这时定义了notConfigUser组的成员可对.1这个范围做只读操作。
# group context sec.model sec.level prefix read write notif
access notConfigGroup "" any noauth exact all none none
ok,这样我们的snmpd.conf文件就基本配成了,用service snmpd restart重启snmpd服务。现在做一个测试,在监控机上打下面的命令:
[root@wy2 root]# snmpwalk -v1 192.168.101.128 -c public system
SNMPv2-MIB::sysDescr.0 = STRING: Linux RHCE6 2.6.32-220.el6.i686 #1 SMP Tue Dec 6 16:15:40 GMT 2011 i686
SNMPv2-MIB::sysObjectID.0 = OID: NET-SNMP-MIB::netSnmpAgentOIDs.10
DISMAN-EVENT-MIB::sysUpTimeInstance = Timeticks: (101672) 0:16:56.72
SNMPv2-MIB::sysContact.0 = STRING: root@localhost
……
“Linux RHCE6 2.6.32-220.el6.i686”操作系统的信息已经出来了:)
或者snmpwalk -v2c -c public 192.168.101.128 if
像if system mem … 都可以用mibII浏览工具(名字:netsnopt)查看…来进行获取…
Iptables过滤:
iptables -I INPUT 4 -p udp -s 192.168.101.132 --dport 161 -j ACCEPT
posted on 2015-03-27 17:48
回忆之城 阅读(761)
评论(0) 编辑 收藏 引用 所属分类:
unix/linux 、
服务器配置