2016. 2. 28. 18:12ㆍOS/Ubuntu
SNMP란?
간이 망 관리 프로토콜 (Simple Network Management Protocal)을 말하며 네트워크 장비를 관리 감시하기 위한 목적으로 UDP 상에 정의된 7계층 표준 프로토콜
UDP: 161
Version |
버 전 정 보 |
SNMP V1 |
구성요소: MIB, SMI, SNMP 프로토콜 인증방법: Community string(비밀번호)에 의존 특징: 트래픽을 암호화 하지 않으면 보안 기능이 없음 ※ 추가용어 ① Community string: SNMP 서버와 클라이언트가 데이터를 교화하기 전에 인증하는 패스워드 같은 역활 |
SNMP V2 |
V1 기능 업데이트 개선: 한번 요청으로 여러 테이블 값을 읽어 대역폭 감소 효과 보안: DES, MD5 알고리즘을 사용하여 데이터 보안 기능 강화 관리시스템간 연대 기능 강화 ※ 추가 용어 ① MIB(Management Infomation Base): 관리되어야 할 특정한 정보, 지원등 객체들을 모아놓은 집합체 ② SMI(Structure of Managent Information): 관리정보구조 MIB정보를 정의하는 역활 |
SNMP V3 |
V2 기능 업데이트 보안: packet이 전송 중에 데이터 변조되지 않음 승인되지 않은 사용자에 의해 도청되는 것을 방지 데이터 변형 및 상태 이상없이 전송 가능 |
1. SNMP Install
$ sudo apt-get install snmp snmpd |
2. SNMP Configuration
$ sudo mv /etc/snmp/snmpd.conf /etc/snmp/snmpd.conf.org $ sudo vi /etc/snmp.snmpd.conf $ sudo /etc/init.d/snmpd restart |
<example>
com2sec local 127.0.0.1 public com2sec mynetwork 192.168.0.0/24 publiccom2sec public default public sysLocation Seoul Korea sysServices 76 sysContact aaaaa(yyyyy@xxxxxx.com) group MyRWGroup v1 local group MyRWGroup v2c local group MyRWGroup usm local group MyROGroup v1 mynetwork group MyROGroup v2c mynetwork group MyROGroup usm mynetwork group public v1 public group public v2c public group public usm public view all included .1 80 view system included system fe access MyROGroup "" any noauth exact all none none access MyRWGroup "" any noauth exact all all none access public "" any noauth exact system all all # load ave # load # disk used # disk / disk /var disk /free |
삭제
$ sudo apt-get remove --auto-remove snmp |
'OS > Ubuntu' 카테고리의 다른 글
[Ubuntu] NTP, SNTP (0) | 2016.03.01 |
---|---|
[Ubuntu] SYSLOG (0) | 2016.03.01 |
[Ubuntu] IPv6 설정 (0) | 2016.02.28 |
[Ubuntu] DHCP (0) | 2016.02.28 |
[Ubuntu] Telnet (0) | 2016.02.28 |