上一個主題: 檢視 SNMP 設定檔清單下一個主題: 編輯 SNMP 設定檔


新增 SNMP 設定檔

系統管理員可以建立 SNMP 設定檔,讓已登錄的資料來源向裝置查詢效能資料。 您可以針對 SNMPv1/v2c 或 SNMPv3 建立這些設定檔。

如果未建立租戶定義,則 SNMP 設定檔會供所有資料來源之間共用。 但是,SNMP 設定檔專屬於每個租戶。 全域系統管理員只會看見與預設租戶相關聯之 SNMP 設定檔的清單。 在多租戶環境中,每個租戶系統管理員只能看見該租戶的設定檔。

請依循下列步驟:

  1. 以具有「系統管理員」角色的使用者身分登入。
  2. 瀏覽至 [管理 SNMP 設定檔] 頁面

    [管理 SNMP 設定檔] 頁面會顯示目前的 SNMP 設定檔清單。

  3. 按一下 [新建]。

    [新增 SNMP 設定檔] 對話方塊隨即開啟。

  4. 完成欄位,並視需要變更預設設定。 部份欄位僅適用於 SNMPv3。
    設定檔名稱

    定義 SNMP 設定檔的名稱。 設定檔名稱必須是唯一的,在各 SNMP 版本中不能重複,且不區分大小寫。

    SNMP 版本

    指定設定檔所使用的 SNMP 版本。 因為 SNMPv1 和 SNMPv2C 從安全立場來看很類似,所以它們共用單一選項。 SNMPv3 是獨立選項。

    連接埠

    識別用來與此設定檔關聯的裝置進行 SNMP 連線的連接埠。

    附註:SNMPv1/v2C 的選用參數。

    預設:161。

    使用者名稱

    (僅限 SNMPv3) 識別設定檔的使用者,當初就是可能使用其安全金鑰來驗證及加密 SNMPv3 封包。 使用者名稱是字元字串。

    內容名稱

    (僅限 SNMPv3) 識別可由 SNMP 實體存取之管理資訊的集合。 八位元字串,為提供端對端識別以及從 SNMPv3 代理程式擷取資料之所需。

    社群名稱

    (僅限 SNMPv1/v2C) 定義安全字串,可讓資料來源查詢相關聯裝置的 MIB。 您提供的社群必須提供裝置 MIB 的唯讀存取權。

    附註:在預設 SNMP 設定檔中,社群為「公開」的。

    驗證社群名稱

    確認安全社群字串 (名稱)。

    驗證通訊協定

    (僅限 SNMPv3) 指定在連絡與此設定檔相關聯的裝置時要使用的驗證通訊協定。 以下是驗證 SNMPv3 封包時支援的演算法:

    • 無 (不嘗試驗證)
    • MD5 (訊息摘要 5)
    • SHA (安全雜湊演算法)
    驗證密碼

    (僅限 SNMPv3) 指定使用 SNMPv3 和所選驗證通訊協定進行驗證的密碼。

    附註:提供長度等於或大於 8 個字元的驗證密碼。 有些資料來源不支援小於此長度下限的驗證密碼或隱私權密碼。 它們會將 SNMP 設定檔視為無效,而不會收集某些資料。 以 MD5 或 SHA 做為驗證通訊協定的 SNMP v3 設定檔不支援空白密碼。

    驗證「驗證密碼」

    確認驗證密碼。

    隱私權通訊協定

    (選用) 指定要對傳送至任何與此設定檔相關聯之裝置或伺服器的資料流來使用的加密通訊協定,如下所示:

    • 無 (不加密通訊)
    • DES
    • AES 128
    • 三重 DES

    附註:此設定檔啟用驗證之後,隱私權通訊協定選項才會啟用。

    隱私權密碼

    定義交換加密金鑰時使用的密碼。 關於可能的長度需求,請參閱「附註」。

    驗證隱私權密碼

    定義交換加密金鑰時使用的密碼。

    依預設使用於新裝置

    指定預設是否使用此設定檔中的資訊。 CA Performance Center 會使用此資訊來連絡在受監控的流量中搜索到的任何新項目。 如果失敗,則會依優先順序使用下一個設定檔。 停用此參數以從搜索中排除某個設定檔。

    附註:此參數不會套用至 CA Infrastructure Management 資料彙集器資料來源。

  5. 按一下 [儲存]。
  6. [管理 SNMP 設定檔] 頁面隨即出現。 清單中會顯示新的設定檔。

    CA Performance Center 會自動執行全域同步處理,以將設定檔資訊傳送至所有已登錄的資料來源。

更多資訊:

編輯 SNMP 設定檔

使系統管理員可以以明文檢視資料