Rubrique précédente: Affichage de la liste de profils SNMPRubrique suivante: Vérification des domaines IP


Ajout des profils SNMP

Les administrateurs peuvent créer des profils SNMP dans la console CA Performance Center. CA Network Flow Analysis utilise les profils SNMP pour effectuer des demandes de données auprès des unités. Vous pouvez créer des profils pour SNMPv1/v2C ou pour SNMPv3.

Remarque : Cette rubrique décrit la procédure à réaliser dans CA Performance Center. Si vous installez CA Network Flow Analysis et que vous l'enregistrez comme source de données pour CA NetQoS Performance Center, la procédure sera légèrement différente. Pour plus d'informations sur les tâches dans CA NetQoS Performance Center, cliquez sur Aide dans la console CA NetQoS Performance Center.

Procédez comme suit:

  1. Connectez-vous à la console CA Performance Center en tant qu'utilisateur avec le rôle Administrateur.
  2. Accédez à la page Gérer les profils SNMP.

    La page Gérer les profils SNMP affiche la liste actuelle des profils SNMP.

  3. Cliquez sur Créer.

    La boîte de dialogue Ajouter un profil SNMP s'affiche.

  4. Remplissez les champs et modifiez les paramètres par défaut nécessaires. Certains champs s'appliquent uniquement au profil SNMPv3 ou SNMPv.1/v2C
    Nom du profil

    Définit le nom du profil SNMP. Les noms de profil doivent être uniques, ne peuvent pas être dupliqués sur les différentes versions SNMP et ne sont pas sensibles à la casse.

    Version SNMP

    Spécifie la version de SNMP que le profil utilise. Dans la mesure où SNMPv1 et SNMPv2C sont similaires du point de vue de la sécurité, ils partagent une option unique. SNMPv3 est une option distincte.

    Port

    (Facultatif pour SNMPv1/v2C) Identifie le port utilisé pour réaliser les connexions SNMP avec les unités associées à ce profil.

    Valeur par défaut : UDP 161.

    Nom d'utilisateur

    (SNMPv3 uniquement) Identifie l'utilisateur pour le profil, dont les clés secrètes ont été utilisées pour authentifier et chiffrer les paquets SNMPv3. Le nom d'utilisateur est une chaîne de caractères.

    Nom de communauté

    (SNMPv1/v2C seulement) Définit une chaîne sécurisée qui permet à la source de données d'interroger la MIB de l'unité associée. La communauté que vous spécifiez doit fournir un accès en lecture seule à la MIB de l'unité.

    Remarque : Dans le profil SNMP par défaut, la communauté est "public".

    Vérifier le nom de la communauté

    Confirme la chaîne de communauté sécurisée (nom).

    Nom du contexte

    Spécifie une collection d'informations de gestion accessibles par une entité SNMP. Le nom de contexte est nécessaire pour fournir une identification bout en bout et pour la récupération des données à partir d'un agent SNMPv3. Le nom de contexte est une chaîne d'octets.

    Protocole d'authentification

    (SNMPv3 uniquement) Spécifie le protocole d'authentification à utiliser pour contacter des unités associées à ce profil. Les algorithmes d'authentification des paquets SNMPv3 suivants sont pris en charge :

    • Aucun (n'essayez pas l'authentification)
    • MD5 (Résumé de message 5)
    • SHA (Algorithme de hachage sécurisé)
    Mot de passe d'authentification

    (SNMPv3 uniquement) Spécifie le mot de passe pour l'authentification à l'aide de SNMPv3 et du protocole d'authentification sélectionné.

    Remarque : Pour les profils SNMP utilisés avec CA Network Flow Analysis, assurez-vous que le mot de passe spécifié comprend huit caractères au minimum. Si le mot de passe ne répond pas à cette exigence, le profil SNMP n'est pas valide et aucune donnée SNMP ne sera renvoyée lorsque le profil SNMP est utilisé pour l'interrogation. Dans ce cas, les noms d'unités, les noms d'interfaces, les vitesses d'interfaces et les données d'utilisation des interfaces sont manquantes pour les interfaces et les unités correspondantes dans les vues, les rapports et les tableaux de bord.

    Vérifier le mot de passe d'authentification

    Confirme le mot de passe d'authentification.

    Protocole de confidentialité

    (Facultatif) Spécifie le protocole de chiffrement à utiliser pour des flux de données envoyés aux unités ou aux serveurs associés à ce profil. Pour créer un profil SNMP valide pour l'interrogation CA Network Flow Analysis, sélectionnez l'un des protocoles suivants :

    • Aucun (ne pas chiffrer les communications)
    • DES
    • AES (chiffrement 128 bits)
    • Triple DES

    Remarque : Si les options AES 192 et AES 256 sont répertoriées, ne les sélectionnez pas, car elles ne sont pas pris en charge par CA Network Flow Analysis. Si le profil SNMP que vous créez n'est pas valide, aucune donnée SNMP n'est renvoyée pour les unités et les interfaces qui l'utilisent. Dans ce cas, les noms d'unités, les noms d'interfaces, les vitesses d'interfaces et les données d'utilisation des interfaces sont manquantes pour les interfaces et les unités correspondantes dans les vues, les rapports et les tableaux de bord de CA Network Flow Analysis et de CA Performance Center.

    L'option de protocole de confidentialité est activée uniquement si l'authentification est activée pour ce profil.

    Mot de passe de confidentialité

    Définit le mot de passe utilisé lors de l'échange des clés de chiffrement. Consultez la remarque pour connaître les configurations de longueurs possibles.

    Vérifier le mot de passe de confidentialité

    Définit le mot de passe utilisé lors de l'échange des clés de chiffrement.

    Utiliser par défaut pour les nouvelles unités

    Spécifie si les informations figurant dans ce profil sont utilisées par défaut. CA Performance Center utilise ces informations pour contacter tout nouvel élément détecté à partir du trafic surveillé. S'il échoue, le profil suivant dans l'ordre de priorité est utilisé. Désactivez ce paramètre pour exclure un profil de la détection.

    Remarque : Ce paramètre ne s'applique pas aux sources de données de CA Infrastructure Management Data Aggregator.

  5. Cliquez sur Enregistrer.
  6. Vous revenez à la page Gérer les profils SNMP. Le nouveau profil apparaît dans la liste.

    CA Performance Center effectue automatiquement une synchronisation globale pour envoyer les informations de profil à toutes les sources de données enregistrées.