*** 외부 접근아이피 : 111.111.111.111
*** snmp 커뮤니티 이름 : brave
*** snmp 커뮤니티 그룹 : braveGroup
*** snmp 커뮤니티 유저 : braveUser
* root 권한으로 아래내용 수행
1. 설치명령
yum -y install net-snmp*
2. snmp 설정 (설정파일 경로 : /etc/snmp/snpd.conf)
1) 기본 작성되어있는 설정파일 백업
- cp snmpd.conf snmpd.conf.back
2) snmpd.conf 의 기본내용의 40번째 줄부근부터 아래 내용에 맞게 작성
# sec.name source community
com2sec braveUser default brave
com2sec braveUser 111.111.111.111 brave
####
# Second, map the security name into a group name:
# groupName securityModel securityName
group braveGroup v1 braveUser
group braveGroup v2c braveUser
group braveGroup usm braveUser
####
# Third, create a view for us to let the group have rights to:
# Make at least snmpwalk -v 1 localhost -c public system fast again.
# name incl/excl subtree mask(optional)
view systemview included .1.3.6.1.2.1.1
view systemview included .1.3.6.1.2.1.25.1.1
####
# Finally, grant the group read-only access to the systemview view.
# group context sec.model sec.level prefix read write notif
access braveGroup "" any noauth exact all none none
3. 서비스 시작
/etc/init.d/snmpd start
4. 정상실행 확인방법
1) netstat -na | grep udp 명령 수행 후 아래처럼 161 포트가 뜨면 정상
udp 0 0.0.0.0.0:161 0.0.0.0:*
5. 만약 161 포트가 열리지 않는다면 iptable 설정을 변경해야한다.
1) cd /etc/sysconfig
2) vi iptables 로 iptable 를 open
3) -A INPUT -p udp --dport 161 -j ACCEPT 를 iptable 에 추가후 저장
4) service iptables restart 로 설정 변경한 iptable 를 재시작
5) 4번 과정부터 다시 확인 ~
6. 부팅시 자동시작 등록
vi /etc/rc.d/rc.local 파일을 열고
/etc/init.d/snmpd start <- 이내용 추가 후 저장
댓글
댓글 쓰기