interet snmpV3 ?

interet snmpV3 ? - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 24-12-2013 à 10:24:17    

Je profite de cette période calme pour reprendre la configuration snmp de tous nos switch et surtout pour faire ça par un batch bien propre pour que tous les switch soient au même niveau.
 
L'outil HP qui fait le batch envoit les infos en snmpV3.
 
Petit exemple pour mieux comprendre :  

Code :
  1. SW-#
  2. SW-#
  3. SW-# no page
  4. SW-# terminal width 1920
  5. SW-# config terminal
  6. SW-(config)# snmp-server enable
  7. SW-(config)# snmpv3 group comoperatorr user operator sec-model ver2c
  8. SW-(config)# snmpv3 group commanagerrw user manager sec-model ver2c
  9. SW-(config)# snmpv3 community index 11 name *** sec-name operator
  10. SW-(config)# snmpv3 community index 12 name *** sec-name manager
  11. SW-(config)# exit
  12. SW-#


Hors la plupart des switch ont déjà une config via snmp-server
Donc la question :
dans le cadre d'une surveillance basique des switch, quel est l’intérêt du snmpV3 sachant que les switch ne sont visible que si l'on est sur le même vlan ?
 
SnmpV3 est bien plus long à mettre en place pour moi.
 
Question secondaire si je dois utiliser snmpV3 :
comment batch la config pour supprimer la config snmp-server (v1) existante avant de refaire une snmpv3 propre ?

Reply

Marsh Posté le 24-12-2013 à 10:24:17   

Reply

Marsh Posté le 27-12-2013 à 11:48:10    

Je me suis posé la même question récemment : j'utilise PRTG (monitoring réseau) et les remontées se font donc via des trap snmp.
 
Suite à l'arrivée de nos nouveaux switchs (Alcatel 6850 et 6450), nous avons rencontré des pb de communication via le snmpV3 entre PRTG et ces switchs (malgré le fait qu'on avait bien entré les informations d'authentification et la clé de cryptage).
 
Entre temps, j'ai vu que l'éditeur de PRTG recommande d'utiliser snmpV1 ou snmpV2 pour de meilleures performances (serveur PRTG), du coup on a opté pour le snmpv2c.
 
Hormis l'authentification, et le cryptage ssl, je ne crois pas que snmpv3 ajoute autre chose.


Message édité par flashy_fiber le 27-12-2013 à 15:39:47
Reply

Marsh Posté le 06-01-2014 à 00:16:02    

L'intéret dépend de tes architectures réseaux et de la sécurité de tes locaux.


---------------
Spécialiste en congés maternités :D
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed