SNMP
Le SNMP est une technologie de découverte qui fonctionne avec un périphérique de découverte sans agent où une configuration SNMP est appliquée. Cette configuration inclut les références d'authentification, le numéro de port, le nombre de tentatives et le délai d'attente d'une réponse. L'agent envoie des requêtes GET SNMP aux périphériques à l'aide d'ID d'objet (OID), en fonction des informations d'adresse IP de périphérique précédemment découvertes. Les OID identifient de manière unique les objets gérés dans une hiérarchie MIB définie par une entreprise ou un fournisseur. La découverte SNMP Ivanti Neurons interroge une liste par défaut d'OID, que vous pouvez ajouter à la section OID personnalisés.
- Description du système (1.3.6.1.2.1.1.1.0)
- Valeur SmiEnterprise du système (1.3.6.1.2.1.1.2.0)
- Contact du système (1.3.6.1.2.1.1.4.0)
- Nom du système (1.3.6.1.2.1.1.5.0)
- Emplacement du système (1.3.6.1.2.1.1.6.0)
- Services système (1.3.6.1.2.1.1.7.0)
- Masque de sous-réseau (1.3.6.1.2.1.4.20.1.3. +IP)
- Instance d'adresse MAC du système (1.3.6.1.2.1.4.20.1.2. +IP)
- Adresse MAC du système (1.3.6.1.2.1.2.2.1.6. + Valeur d'instance d'adresse MAC)
- Description physique de l'entité (1.3.6.1.2.1.47.1.1.1.1.2.1)
- Numéro de série de l'entité physique (1.3.6.1.2.1.47.1.1.1.1.11.1)
- Nom général de l'imprimante (1.3.6.1.2.1.43.5.1.1.16.1)
- Numéro de série général de l'imprimante (1.3.6.1.2.1.43.5.1.1.17.1)
Pour en savoir plus sur les identifiants d'objet (OID), reportez-vous à « http://oid-info.com/ ».
- Références d'authentification
- Dans la liste déroulante, sélectionnez la référence d'authentification à utiliser pour la communication SNMP.
- Cliquez sur Ajouter pour ajouter la référence d'authentification à la liste.
- Continuez à enrichir la liste en ajoutant d'autres références d'authentification, si nécessaire. Si la première référence d'authentification échoue, le système tente d'utiliser la suivante, puis la suivante, dans l'ordre de la liste.
- Utilisez les boutons fléchés pour changer l'ordre de priorité des références d'authentification.
- Dans la liste déroulante, sélectionnez Créer une nouvelle référence d'authentification.
Le volet Nouvelle référence d'authentification s'affiche. - Version SNMP : Sélectionnez la version des communications SNMP. La version choisie détermine les champs à remplir à l'étape suivante.
- Version 3 : Permet la communication avec authentification (MD5 ou SHA) et confidentialité (DES ou AES128). Selon le niveau de sécurité choisi pour l'authentification et la confidentialité, vous devrez entrer tout ou partie des informations suivantes : nom du jeu de références d'authentification, description (facultatif), nom d'utilisateur, type et mot de passe d'authentification, et type et mot de passe de confidentialité.
- Version 1 ou 2c : Utilise des chaînes de communauté pour l'authentification afin d'obtenir des informations depuis les paramètres où SNMP est activé. Vous avez besoin des données suivantes : nom du jeu de références d'authentification, description (facultatif) et chaîne de communauté.
- Version 3 : Permet la communication avec authentification (MD5 ou SHA) et confidentialité (DES ou AES128). Selon le niveau de sécurité choisi pour l'authentification et la confidentialité, vous devrez entrer tout ou partie des informations suivantes : nom du jeu de références d'authentification, description (facultatif), nom d'utilisateur, type et mot de passe d'authentification, et type et mot de passe de confidentialité.
- Cliquez sur Suivant. Appliquez l'étape 4a ou b, selon la version SNMP choisie.
- a. Version 3 sélectionnée : Niveau de sécurité : Choisissez un niveau de sécurité pour les communications SNMP.
- authPriv : Sélectionnez cette option pour la communication avec authentification (MD5 ou SHA) et confidentialité (DES ou AES128).
- authNoPriv : Sélectionnez cette option pour une communication avec authentification (MD5 ou SHA) mais sans confidentialité.
- noAuthNoPriv : Sélectionnez cette option pour une communication sans authentification ni confidentialité.
Cliquez sur Suivant. Remplissez les champs de référence d'authentification :
- Nom : Attribuez un nom aux références d'authentification.
- Description : (Facultatif) Entrez une description pour les références d'authentification.
- Nom d'utilisateur : Entrez le nom d'utilisateur.
- Type d'authentification : Choisissez un type d'authentification, à savoir MD5 ou SHA (applicable uniquement pour les niveaux de sécurité authPriv et authNoPriv).
- Mot de passe d'authentification : Entrez le mot de passe d'authentification (applicable uniquement pour les niveaux de sécurité authPriv et authNoPriv).
- Type de confidentialité : Choisissez un type de confidentialité, à savoir DES ou AES128 (applicable seulement au niveau de sécurité authPriv).
- Mot de passe de confidentialité : Entrez le mot de passe de confidentialité (applicable uniquement pour le niveau de sécurité authPriv).
b. Version 1 or 2c sélectionnée : Remplissez les champs de référence d'authentification :
- Nom : Attribuez un nom aux références d'authentification.
- Description : (Facultatif) Entrez une description pour les références d'authentification.
- Chaîne de communauté : Entrez la chaîne de communauté.
- Cliquez sur Soumettre.
La référence d'authentification que vous venez de créer est ajoutée à la liste. - Les références d'authentification sont utilisées dans leur ordre d'apparition dans la liste. Utilisez les flèches pour changer l'ordre de priorité de la liste.
- Port : Indiquez le numéro de port UDP. La valeur par défaut est 161.
- Nouvelles tentatives : Indiquez le nombre de tentatives admises. Valeur par défaut : 3. Maximum : 5.
- Temps d'attente d'une réponse (secondes) : Indiquez le nombre de secondes d'attente avant une nouvelle tentative. La valeur par défaut est 2.
Si la découverte SNMP échoue, le système fait automatiquement une nouvelle tentative toutes les 24 heures.
- OIDs personnalisés
- Dans la section OID personnalisés, sélectionnez Ajouter.
Le volet Ajouter un OID personnalisé apparaît. - Entrez un nom pour l'OID.
- Entrez l'OID, au format 1.3.6.1.2.1.1.3.0.
- Entrez une description pour l'OID.
- Cliquez sur OK pour enregistrer le nouvel OID.
L'entrée d'OID s'affiche dans la grille OID personnalisés. - Cliquez sur Enregistrer sur la page Paramètres de découverte pour enregistrer les modifications.
- Dans la section OID personnalisés, recherchez le nom OID auquel vous souhaitez ajouter un OID.
- Sélectionnez les points de suspension pour afficher le menu déroulant.
- Dans le menu déroulant, sélectionnez Insérer.
Le volet Insérer un OID personnalisé apparaît. - Entrez l'OID, au format 1.3.6.1.2.1.1.3.0.
- Entrez une description pour l'OID.
- Cliquez sur OK pour enregistrer l'OID supplémentaire. L'OID supplémentaire s'affiche dans la grille, sous Nom OID personnalisé.
- Cliquez sur Enregistrer sur la page Paramètres de découverte pour enregistrer les modifications.
- Dans la section OID personnalisés, recherchez le nom de l'OID.
- Développez ce nom en cliquant sur la flèche .
- Localisez l'OID à modifier et cliquez sur les points de suspension pour afficher le menu déroulant.
- Dans le menu déroulant, sélectionnez Modifier.
- Dans le volet Modifier l'OID personnalisé, modifiez les champs Nom, OID ou Description.
- Cliquez sur OK pour enregistrer les modifications et fermer le volet.
- Sélectionnez Enregistrer sur la page Paramètres de découverte pour enregistrer les modifications.
Entrez des ID d'objet (OID) personnalisés pour récupérer des données de périphérique uniques.
Exemple: Ajoutez un seul nom d'OID numéro de série et plusieurs OID supplémentaires pour différents fournisseurs d'OID numéro de série, comme Cisco, Juniper. Le système récupère les données pour chaque périphérique dans les résultats, sous le seul nom Numéro de série.
Les résultats de l'analyse sont disponibles sous Périphériques : Plateforme Ivanti Neurons > Périphériques > Périphérique > Détails.
L'agent Ivanti Neurons doit prendre contact avec succès pour que ces paramètres (ou toute autre modification apportée) prennent effet.