Anpassen der Konfigurationsdatei für den
Empfang von SNMP-Traps
Sie benötigen in den folgenden Fällen eine Konfigurationsdatei, um den Empfang von SNMP-Traps einzurichten:
·
Bei Verwendung des Testwerkzeugs rectraps;
verwenden Sie dieses Werkzeug, um zu testen, ob SNMP-Traps korrekt versendet
wurden (siehe
Testen des korrekten
Versands von SNMP-Traps mit rectraps)
· Bei Empfang der SNMP-Traps als Funktion der CCMS-Agenten (siehe Versand und Empfang von SNMP-Traps durch CCMS-Agenten einrichten)
In der Konfigurationsdatei legen Sie Details zum Empfang der SNMP-Traps fest, also z. B. auf welchen Port der Empfänger horchen soll.
Nehmen Sie in der Konfigurationsdatei die folgenden Einstellungen vor:
· Abschnitt [SNMP_TRAPD]
Parameter |
Bedeutung |
Default |
MIB_DIR |
Verzeichnis, in der sich die MIB-Dateien befinden (Management Information Base); wird für die korrekte Darstellung der empfangenen Traps benötigt
Ändern Sie diesen Wert auf den Pfad des Verzeichnisses MIBS. |
. (Verzeichnis des Programms) |
LISTEN_PORT_<x> |
Transportprotokoll und Portnummer, über die die Traps empfangen werden; durch Verwendung verschiedener Werte von X=0,1,2... können Traps von unterschiedlichen Ports empfangen werden |
UDP:162 |
DROP_AUTH |
Bei SNMP Version 3 muss man sich authentifizieren; bei falscher Authentifizierung wird eine Authenticication Failure Trap erzeugt. Durch DROP_AUTH=1 können Sie verhindern, dass solche Traps angezeigt werden |
0 |
· Abschnitt [SNMP_USER]
Falls Sie SNMP-Version 3 verwenden, legen Sie in diesem Abschnitt einen oder mehrere SNMP-Benutzer fest, die die SNMP-Traps empfangen. Bei den SNMP-Versionen 1 und 2c lassen Sie diesen Abschnitt leer.
Legen Sie hierfür für jeden Benutzer eine Zeile in der folgenden Form an:
createUser [–e <SECURITY_ENGINE>] <USER_NAME> <AUTH_PROTOCOL>
<AUTH_PASSPHRASE>
Dabei gilt:
Parameter |
Bedeutung |
<SECURITY_ENGINE> |
Engine-ID der Anwendung, von der die SNMP-Traps gesendet werden sollen; dieser Parameter wird nur bei INFORM=0 benötigt, da bei INFORM=1 die Engine-ID bei der Kommunikation generiert wird |
<USER_NAME> |
Name des Benutzers |
<AUTH_PROTOCOL> |
Verfahren zur Authentifizierung der Nachricht (Erstellung einer Prüfsumme, mit der gesichert wird, dass die Nachricht nicht verändert wurde); unterstützt wird das Verfahren MD5 (Message Digest 5) |
<AUTH_PASSPHRASE> |
Kennwort des Benutzers |
Das Template rectraps.cfg der Konfigurationsdatei befindet sich im Verzeichnis for_recipient der SNMPLIB. Es hat den folgenden Inhalt:
[SNMP_TRAPD]
DROP_AUTH=0
MIB_DIR=.
LISTEN_PORT_0=udp:162
[SNMP_USER]
createUser myuser MD5 mypassword
createUser -e 0x0102030405 myuser1 MD5 mypassword1