Настройте ловушки в snmpd.conf с сертификатами TLS в net-snmp

Как настроить агент net-snmp (snmpd.conf) для отправки прерываний с использованием TLS и сертификатов?

Будет ли он повторно использовать сертификат сервера snmp и использовать его в качестве сертификата клиента для сервера trapd? Можете ли вы настроить сертификат для цели trapsink?

Пример snmpd.conf поможет. Ответ на страницу руководства net-snmp snmpd.conf не поможет. Уже сделал... Также посмотрел здесь: http://www.net-snmp.org/wiki/index.php/Using_DTLS

1 ответ

Решение

trapsess маркер фактически следует тем же соглашениям в snmpcmd Страница справочника, которая включает опции TLS/DTLS. (На самом деле, внутри он использует тот же код разбора аргументов).

Так что... вы можете заменить "snmpget" во всех snmpget примеры со страницы учебника, которые вы цитировали с соответствующими trapsess директива и поместите ее в файл snmpd.conf. Например, вы можете использовать токены типа "-T our_identity=foo" и "-T its_identity=snmptrapd" в trapsess линия.

Другие вопросы по тегам