Simple Network Management Protocol (SNMP) は、ネットワークを管理してメッセージを交換するための標準のプロトコルです。システムから、担当者にイベントについて通知する SNMP メッセージを送信することができます。SNMP マネージャーを使用すると、システムが送信する SNMP メッセージを表示できます。システムは、SNMP のバージョン 2 とバージョン 3 の両方をサポートします。
このタスクについて
一部のシステムは、イベントの SNMP 通知のセットアップをサポートします。イベント通知は、選択した SNMP 宛先に報告されます。SNMP の宛先を指定するには、有効な IP アドレスを指定する必要があります。最大 6 つの SNMP 宛先を指定できます。バージョン 2 SNMP サーバーの場合、コミュニティー・ストリングが必要であり、デフォルト値は public です。SNMP 用の情報ベース (MIB) ファイルを使用して、システムにより送信された SNMP メッセージを受信するようにネットワーク管理プログラムを構成できます。このファイルは、すべてのバージョンのソフトウェアからの SNMP メッセージで使用できます。ブラウザーを使用して MIB ファイルをダウンロードするには、「MIB のダウンロード」をクリックします。システムは SNMP バージョン 2 とバージョン 3 の両方をサポートします。SNMP バージョン 3 は以前のバージョンと同じ基本プロトコルを使用しますが、暗号化メカニズムおよび改善された認証メカニズムを導入します。システム上の SNMP エージェントでの許可方法に応じて、さまざまなレベルのセキュリティーを構成できます。
これらの異なるセキュリティー・レベルは、SNMP サーバーに対して正常に認証するために構成する資格情報によって異なります。
表 1. SNMP バージョン 3 サーバーのセキュリティー・レベルと必要な資格情報
| セキュリティー・レベル |
説明
|
必要なセキュリティー資格情報 |
| なし |
SNMP 通知の送信には、追加の認証も暗号化も使用されません。 |
|
| 認証 |
通知は認証されますが、メッセージの内容は暗号化されません。 |
- エンジン ID
- セキュリティー名
- 認証プロトコル
- 認証パスフレーズ
|
| 認証およびプライバシー |
通知は認証され、メッセージの内容は暗号化されます。 |
- エンジン ID
- セキュリティー名
- 認証プロトコル
- 認証パスフレーズ
- プライバシー・プロトコル
- プライバシー・パスフレーズ
|
管理 GUI で SNMP サーバーを構成または管理するには、を選択します。新規サーバーを構成するには、「SNMP サーバーの追加」を選択するか、既存のインスタンスを右クリックして「変更」を選択します。
SNMP 通知設定値を構成するには、次のコマンドを使用します。
手順
- 完全なセキュリティー (AuthPriv) を指定して SNMP バージョン 3 サーバーを追加するには、次のコマンドを入力します。
svctask mksnmpserver -ip 9.11.255.634 -engineid 0x80000002045370656356000000C021800002 -securityname mysnmpcluster -authprotocol sha -authpassphrase cluster_auth_pw -privprotocol aes -privpassphrase cluster_priv_pw
ここで、
9.11.255.634 はサーバーの IP アドレス、
0x80000002045370656356000000C021800002 はエンジン ID、
mysnmpcluster はセキュリティー名、
sha は認証プロトコル、
cluster_auth_pw は認証パスフレーズ、
aes はプライバシー・プロトコル、
cluster_priv_pw は SNMP v3 サーバーのプライバシー・パスフレーズです。
- 最小限のセキュリティー (NoAuthNoPriv) を指定して SNMP バージョン 3 サーバーを追加するには、次のコマンドを入力します。
svctask mksnmpserver -ip 9.11.255.634 -engineid 0x80000002045370656356000000C021800002 -securityname mynoauthnopriv
ここで、
9.11.255.634 はサーバーの IP アドレス、
0x80000002045370656356000000C021800002 はエンジン ID、
NoAuthNoPriv は SNMP v3 サーバーのセキュリティー名です。
-
通知を受け取るために SNMP バージョン 2 サーバーを作成するには、次のコマンドを入力します。
mksnmpserver -ip 9.11.255.634
ここで、9.11.255.634 は、このサーバーの IP アドレスです。
mksnmpserver -ip 9.11.255.634 -port remoteportnumber
ここで、
9.11.255.634 は、このサーバーの IP アドレス、
remoteportnumber は、リモート SNMP サーバーのポート番号です。
-
既存の SNMP サーバーの設定値を変更するには、chsnmpserver コマンドを入力する。
例えば、次のようなコマンドを入力します。
chsnmpserver -name server_name snmp_server_name_or_id
ここで、
server_name はサーバーの新規名、
snmp_server_name は変更するサーバーの名前または ID です。
-
既存の SNMP サーバーをシステムから削除するには、rmsnmpserver コマンドを入力する。
例えば、次のようなコマンドを入力します。
rmsnmpserver snmp_server_name
ここで、
snmp_server_name は、削除する SNMP サーバーの名前です。
-
システムによって検出された SNMP サーバーの簡略リストまたは詳細ビューを表示するには
、lssnmpserver コマンドを入力する。
例えば、簡略ビューを表示するには、
次のコマンドを入力します。
lssnmpserver -delim :
SNMP サーバーの詳細ビューを表示するには、次のコマンドを入力します。
lssnmpserver snmp_server_name