[Ubuntu] SNMP

2016. 2. 28. 18:12OS/Ubuntu

SNMP란?

간이 망 관리 프로토콜 (Simple Network Management Protocal)을 말하며 네트워크 장비를 관리 감시하기 위한 목적으로 UDP 상에 정의된 7계층 표준 프로토콜

UDP: 161 

Version

버 전 정 보

SNMP V1

 구성요소: MIB, SMI, SNMP 프로토콜

 인증방법: Community string(비밀번호)에 의존

 특징: 트래픽을 암호화 하지 않으면 보안 기능이 없음

 ※ 추가용어

   ① Community string: SNMP 서버와 클라이언트가 데이터를 교화하기 전에 인증하는 패스워드 같은 역활

SNMP V2

 V1 기능 업데이트

 개선: 한번 요청으로 여러 테이블 값을 읽어 대역폭 감소 효과

 보안: DES, MD5 알고리즘을 사용하여 데이터 보안 기능 강화

 관리시스템간 연대 기능 강화 

 ※ 추가 용어 

   ① MIB(Management Infomation Base): 관리되어야 할 특정한 정보, 지원등 객체들을 모아놓은 집합체

   ② SMI(Structure of Managent Information): 관리정보구조 MIB정보를 정의하는 역활


SNMP V3

 V2 기능 업데이트

 보안: packet이 전송 중에 데이터 변조되지 않음

       승인되지 않은 사용자에 의해 도청되는 것을 방지

       데이터 변형 및 상태 이상없이 전송 가능


1. SNMP Install

 $ sudo apt-get install snmp snmpd

2. SNMP Configuration

 $ sudo mv /etc/snmp/snmpd.conf /etc/snmp/snmpd.conf.org

 $ sudo vi /etc/snmp.snmpd.conf

 $ sudo /etc/init.d/snmpd restart


<example>

com2sec local 127.0.0.1 public

com2sec mynetwork 192.168.0.0/24 public
com2sec public default public

sysLocation Seoul Korea
sysServices 76
sysContact aaaaa(yyyyy@xxxxxx.com)

group MyRWGroup v1 local
group MyRWGroup v2c local
group MyRWGroup usm local

group MyROGroup v1 mynetwork
group MyROGroup v2c mynetwork
group MyROGroup usm mynetwork

group public v1 public
group public v2c public
group public usm public

view all included .1 80
view system included system fe

access MyROGroup "" any noauth exact all none none
access MyRWGroup "" any noauth exact all all none
access public "" any noauth exact system all all

# load ave #
load
# disk used #
disk /
disk /var
disk /free




삭제

 $ sudo apt-get remove --auto-remove snmp


'OS > Ubuntu' 카테고리의 다른 글

[Ubuntu] NTP, SNTP  (0) 2016.03.01
[Ubuntu] SYSLOG  (0) 2016.03.01
[Ubuntu] IPv6 설정  (0) 2016.02.28
[Ubuntu] DHCP  (0) 2016.02.28
[Ubuntu] Telnet  (0) 2016.02.28