上一主题: 配置 SNMPv2c 和 SNMPv3 陷阱目标下一主题: 禁用 SNMPv1 和 SNMPv2c


加密 SNMPv3 配置文件

使用加密(隐私)协议 DES 作为身份验证协议提供 SNMPv3 加密,使用 CA 定义的默认密钥提供 SHA。 可以在中央位置生成加密配置文件并在多个主机间共享该文件。

为了更加安全,您可以加密 SNMPv3 配置文件 sysedgeV3.cf。 您必须创建该文件的明文版本、将其加密并将加密的文件安装在适当的目录。

如果您使用可选的 -L 命令行参数,实用工具将检测控制台和语言目录的当前区域设置是否可用。 如果未找到语言目录,实用工具将重新使用英语作为默认语言。

加密 SNMPv3 配置文件

  1. 在 sysedgeV3.cf 中测试并验证语法。
  2. 使用以下命令加密 sysedgeV3.cf:
    se_enc -i sysedgeV3.cf -o sysedgeV3.cf.crypt -m 2 -d 2
    
  3. 将明文 sysedgeV3.cf 移动到存档区域。
  4. 将 sysedgeV3.cf.crypt 重命名为 sysedgeV3.cf。
  5. 将 sysedgeV3.cf 复制到代理数据目录,或通过从 CA Server Automation 管理器进行远程部署应用该文件。

注意:可在多个主机间共享 SNMPv3 配置文件。