我正在努力将snmpv2c升级到我们产品中的snmpv3以发送陷阱。 我刚刚开始认识,所以我有几个与snmpv3相关的问题:
答案 0 :(得分:0)
每个SNMPv3代理都有一个唯一标识代理/设备的引擎ID 。
SNMPv3 TRAP使用发送陷阱的本地应用程序的engineID而不是远程应用程序的engineID。这意味着您必须更加谨慎地在远程用户数据库中创建用户,并且需要为要从中发送陷阱的每个engineID创建一个用户。
我建议使用 NetDecision TrapVision 来接收和处理SNMP陷阱。它完全支持SNMPv3。请注意,您需要使用 NetDecision SNMP用户管理器创建安全配置文件(USM),并将其与应用安全设置中的陷阱发送实体相关联。
答案 1 :(得分:0)
我实际上正在为新的协同平台测试用于HPE 16gb FC互连模块的snmpv3。 Wrt引擎ID来自您要发送的设备通知请求。陷阱不需要引擎ID,只需要用户。如果您想要更高的安全性,用户确实需要身份验证协议,例如MD5和加密协议,例如AES或SHA1