上一主题: 查看 SNMP 配置文件列表下一主题: 验证 IP 域


添加 SNMP 配置文件

管理员可以在 Performance Center 控制台中创建 SNMP 配置文件。 您可以创建 SNMPv1/v2C 或 SNMPv3 配置文件。

遵循这些步骤:

  1. 以具有管理员角色的用户身份登录到 Performance Center 控制台。
  2. 显示 SNMP 配置文件的列表:

    该页面显示当前的 SNMP 配置文件列表。

  3. 单击“新建”。

    此时将打开“添加 SNMP 配置文件”对话框。

  4. 填写各个字段并根据需要更改默认设置。 某些字段仅适用于 SNMPv3 或 SNMPv.1/v2C
    配置文件名称

    定义 SNMP 配置文件的名称。 配置文件名称必须唯一,不能跨 SNMP 版本复制,并且不区分大小写。

    SNMP 版本

    指定配置文件使用的 SNMP 版本。 因为 SNMPv1 和 SNMPv2C 从安全角度来看是相似的,因此它们共享一个选项。 SNMPv3 是单独的选项。

    端口

    (SNMPv1/v2C 可选)标识用于将 SNMP 连接到与此配置文件关联的设备的端口。

    默认:UDP 161。

    用户名

    (仅限 SNMPv3)标识配置文件的用户,其密钥可用于验证和加密 SNMPv3 数据包。 用户名是一个字符串。

    上下文名称

    (仅限 SNMPv3)指定可供 SNMP 实体访问的管理信息的集合。 上下文名称对于提供端到端标识和从 SNMPv3 代理检索数据是必不可少的。 上下文名称是一个八进制字符串。

    团体名称

    (仅 SNMPv1/v2C)定义允许数据源查询关联设备的 MIB 的安全字符串。 您提供的团体必须提供对设备 MIB 的只读访问权限。

    注意:在默认的 SNMP 配置文件中,团体是“公开的”。

    验证团体名称

    确认安全团体字符串(名称)。

    身份验证协议

    (仅 SNMPv3)指定在联系与此配置文件关联的设备时要使用的身份验证协议。 支持以下用于验证 SNMPv3 数据包的算法:

    • 无(不尝试身份验证)
    • MD5(消息摘要 5)
    • SHA(安全哈希算法)
    身份验证密码

    (仅 SNMPv3)指定使用 SNMPv3 和选定身份验证协议的身份验证的密码。

    注意:对于与 CA Network Flow Analysis 一起使用的 SNMP 配置文件,请确保指定至少八个字符长的密码。 如果密码没有满足此要求,SNMP 配置文件将会无效,且当此文件用于轮询时,不会返回任何 SNMP 数据。 在这种情况下,在视图、报告和显示板中的相应的接口和设备就会缺少设备名称、接口名称、接口速度和接口使用率数据。

    验证身份验证密码

    确认身份验证密码。

    私有协议

    (可选)指定要用于发送到与此配置文件关联的任何设备或服务器的数据流的加密协议。 选择以下协议之一以创建有效的 SNMP 配置文件用于 CA Network Flow Analysis 轮询:

    • 无(不加密通信)
    • DES
    • AES(128 位加密)
    • 3DES(三重数据加密标准)

    注意:如果列出了 AES 192 和 AES 256 选项,请不要选择其中的任意一个,因为 CA Network Flow Analysis 不支持这两个选项。 如果您创建的 SNMP 配置文件无效,则不会为使用该文件的设备和接口返回 SNMP 数据。 在这种情况下,在视图、报告和显示板中的相应的接口和设备就会缺少设备名称、接口名称、接口速度和接口使用率数据。

    在为此配置文件启用身份验证之前,不会启用隐私协议选项。

    隐私密码

    定义交换加密密钥时使用的密码。 有关可能的长度要求,请参阅“注释”。

    验证隐私密码

    定义在交换加密密钥时使用的密码。

    默认情况下用于新设备 (CA PC)
    启用此配置文件以执行自动发现 (NPC)

    指定默认情况下是否使用此配置文件来联系从受监控流量发现的任何新设备。 如果失败,则使用优先级顺序中的下一个配置文件。 禁用此参数以从发现中排除配置文件。

  5. 单击“保存”。
  6. 您将返回到 SNMP 配置文件的列表。 新配置文件将显示在列表中。

    Performance Center 执行全局同步,以将配置文件信息发送到 CA Network Flow Analysis。