前のトピック: サーバ グループへのポリシーの配布次のトピック: サーバ レベルの SNMP 設定を管理する方法


3 つのサーバ グループの例

以下の例では、3 つのサーバ グループ、グローバル SNMP 設定、およびグローバルおよびポリシー レベルで指定された ACL で構成される使用例について説明します。

データセンターは以下のサーバ グループで構成されています。

サーバ グループ

グローバル コミュニティ設定

グローバル アクセス制御リスト

ポリシー レベルのアクセス制御リスト

インフラストラクチャ マネージャ サーバ

_public_

va-im.ca.com、im1.ca.com

-

_admin_

va-im.ca.com、im1.ca.com

-

営業サーバ

 

_public_

va-im.ca.com、im1.ca.com

im2.ca.com

_admin_

va-im.ca.com、im1.ca.com

im2.ca.com

開発サーバ

 

_public_

va-im.ca.com、im1.ca.com

im3.ca.com

_admin_

va-im.ca.com、im1.ca.com

im3.ca.com

アクセス制御リストの関係

次の手順に従ってください:

  1. [管理]-[SNMP]で以下のグローバル SNMP オブジェクトを指定します。

    infrastructure-read: port 161, read-only access, community _public_, ACL: va-im.ca.com, im1.ca.com

    infrastructure-write: port 161, read-write access, community _admin_, ACL: va-im.ca.com, im1.ca.com

    sales-read: port 161, read-only access, community _public_, ACL: va-im.ca.com, im1.ca.com

    sales-write: port 161, read-write access, community _admin_, ACL: va-im.ca.com, im1.ca.com

    development-read: port 161, read-only access, community _public_, ACL: va-im.ca.com, im1.ca.com

    development-write: port 161, read-write access, community _admin_, ACL: va-im.ca.com, im1.ca.com

  2. デフォルト ポリシーに基づいて、infrastructure、sales、および development の 3 つのポリシー(各サーバ グループごとに 1 つずつ)を作成します。
  3. infrastructure ポリシーのページに切り替え、テーブルからグローバル SNMP 設定を適用する 3 番目のオプションを選択します。
  4. グローバル SNMP オブジェクトの infrastructure-read および infrastructure-write を infrastructure ポリシーに追加します。
  5. ポリシーを保存します。
  6. sales ポリシーのページに切り替え、テーブルからグローバル SNMP 設定を適用する 3 番目のオプションを選択します。
  7. グローバル SNMP オブジェクトの sales-read および sales-write を sales ポリシーに追加します。
  8. sales-read および sales-write の[表示]リンクをクリックします。

    対応する[ACL]ダイアログ ボックスが開きます。

  9. im2.ca.com を sales-read および sales-write オブジェクトに追加して(ポリシー固有の SNMP アクセス制御リスト)、[OK]をクリックします。
  10. ポリシーを保存します。
  11. development ポリシーのページに切り替え、テーブルからグローバル SNMP 設定を適用する 3 番目のオプションを選択します。
  12. グローバル SNMP オブジェクトの development-read および development-write を development ポリシーに追加します。
  13. development-read および development-write の[表示]リンクをクリックします。

    対応する[ACL]ダイアログ ボックスが開きます。

  14. im3.ca.com を development-read および development-write オブジェクトに追加して、[OK]をクリックします。
  15. ポリシーを保存します。
  16. 各ポリシー(infrastructure、sales、development)を、その関連するサーバ グループに適用します。

関連項目:

SNMP 設定およびポリシー関係の確認