SNMP
SNMP - это технология обнаружения, работающая с использованием функции безагентного обнаружения устройств, на которых создана конфигурация SNMP. Конфигурация содержит информацию учетных данных, номер порта, количество повторных попыток и время ожидания ответа. Агент отправляет запросы SNMP GET с использованием идентификаторов объектов (OID) на устройства с учетом ранее обнаруженной информации об IP-адресах устройств. OID уникально идентифицируют управляемые объекты в иерархии MIB, определенной организацией или поставщиком. ПО Ivanti Neurons SNMP опрашивает список идентификаторов OID по умолчанию, который можно добавить в разделе особых OID.
- Описание системы (1.3.6.1.2.1.1.1.0)
- SmiEnterprise системы (1.3.6.1.2.1.1.2.0)
- Системный контакт (1.3.6.1.2.1.1.4.0)
- Имя системы (1.3.6.1.2.1.1.5.0)
- Местоположение системы (1.3.6.1.2.1.1.6.0)
- Системные службы (1.3.6.1.2.1.1.7.0)
- Маска подсети (1.3.6.1.2.1.4.20.1.3. +IP)
- MAC-адрес системы (1.3.6.1.2.1.4.20.1.2. +IP)
- MAC-адрес системы (1.3.6.1.2.1.2.2.1.6. + значение экземпляра MAC-адреса)
- Описание физического объекта (1.3.6.1.2.1.47.1.1.1.1.2.1)
- Серийный номер физического объекта (1.3.6.1.2.1.47.1.1.1.1.11.1)
- Имя типового принтера (1.3.6.1.2.1.43.5.1.1.16.1)
- Серийный номер типового принтера (1.3.6.1.2.1.43.5.1.1.17.1)
Для получения дополнительной информации об идентификаторах OID (Object Identifiers) см. страницу http://oid-info.com/
- Учетные данные
- В раскрывающемся списке выберите учетные данные, которые будут использоваться для SNMP-взаимодействия.
- Нажмите Добавить для добавления учетных данных в список.
- Выберите и добавьте дополнительные учетные данные в список, если необходимо. Если первый набор учетных данных окажется недействительным, будет выполнена попытка использования следующих данных и т.д. по списку.
- Используйте кнопки со стрелками для изменения порядка приоритета учетных данных.
- В раскрывающемся списке выберите Создать новые учетные данные.
Появится панель Новые учетные данные. - Версия SNMP: Выберите версию SNMP-взаимодействия - информация выбранной версии содержит поля, которые необходимо заполнить в следующем действии.
- Версия 3: Разрешает взаимодействие для аутентификации (MD5 или SHA) и конфиденциальности (DES или AES128). В зависимости от уровня безопасности, выбранного для аутентификации и конфиденциальности, вам потребуется ввести все или некоторые из следующих данных, а именно, имя для набора учетных данных, необязательное описание, имя пользователя, тип аутентификации и пароль, а также тип конфиденциальности и пароль.
- Версия 1 или 2c: Использует строки сообщества для аутентификации и получения информации из устройств с поддержкой SNMP. Вам потребуются следующие данные - имя для набора учетных данных, дополнительное описание и строка сообщества.
- Версия 3: Разрешает взаимодействие для аутентификации (MD5 или SHA) и конфиденциальности (DES или AES128). В зависимости от уровня безопасности, выбранного для аутентификации и конфиденциальности, вам потребуется ввести все или некоторые из следующих данных, а именно, имя для набора учетных данных, необязательное описание, имя пользователя, тип аутентификации и пароль, а также тип конфиденциальности и пароль.
- Нажмите Далее. Выполните действие 4 - a или b, что зависит от выбранной вами версии SNMP.
- a. Выбрано: Версия 3: Уровень безопасности: Выберите уровень безопасности для SNMP-взаимодействия.
- authPriv: Выберите взаимодействие с аутентификацией (MD5 или SHA) и конфиденциальностью (DES или AES128).
- authNoPriv: Выберите взаимодействие с аутентификацией (MD5 или SHA), но без конфиденциальности.
- noAuthNoPriv: Выберите взаимодействие без аутентификации и конфиденциальности.
Нажмите Далее. Заполните поля учетных данных:
- Имя: Введите имя для учетных данных.
- Описание: Введите необязательное описание учетных данных.
- Имя пользователя: Введите имя пользователя.
- Тип аутентификации: Выберите тип аутентификации; MD5 или SHA (применимо только для уровней безопасности: authPriv или authNoPriv).
- Пароль аутентификации: Введите пароль аутентификации (применимо только для уровней безопасности: authPriv или authNoPriv).
- Тип конфиденциальности: Выберите тип конфиденциальности; DES или AES128 (применимо только для уровня безопасности: authPriv).
- Пароль конфиденциальности: Введите пароль конфиденциальности (применимо только для уровней безопасности: authPriv).
b. Выбрано: Версия 1 или 2c: Заполните поля учетных данных:
- Имя: Введите имя для учетных данных.
- Описание: Введите необязательное описание учетных данных.
- Строка сообщества: Введите строку сообщества.
- Нажмите Отправить.
Созданные учетные данные будут добавлены в список. - Учетные данные будут использоваться в указанном порядке. Используйте стрелки для изменения порядка приоритета данных в списке.
- Порт: Введите номер порта UDP; значение по умолчанию - 161.
- Попытки: Введите количество повторных попыток. Значение по умолчанию - 3, максимум - 5.
- Ожидание ответа (сек): Введите количество секунд ожидания перед повторной попыткой. Значение по умолчанию - 2.
Если обнаружение SNMP завершится с ошибкой, оно будет автоматически повторяться каждые 24 часа.
- Особые OID
- В разделе особых OID выберите Добавить.
Отобразится панель добавления особого OID. - Введите имя для OID.
- Введите OID, используя формат 1.3.6.1.2.1.1.3.0.
- Введите Описание для OID.
- Нажмите OK для сохранения нового OID.
Запись OID будет отображена в таблице особых OID. - Нажмите Сохранить на странице Настройки обнаружения для сохранения изменений.
- В разделе особых OID найдите имя OID, для которого нужно добавить OID.
- Выберите многоточие для открытия раскрывающегося меню.
- В раскрывающемся меню выберите Вставить.
Отобразится панель Вставка особого OID. - Введите OID, используя формат 1.3.6.1.2.1.1.3.0.
- Введите Описание для OID.
- Нажмите OK для сохранения дополнительного OID. Дополнительный OID отобразится в таблице с особым именем OID.
- Нажмите Сохранить на странице Настройки обнаружения для сохранения изменений.
- В разделе особых OID найдите имя OID.
- Разверните Имя, нажав стрелку .
- Найдите OID, который нужно изменить, нажмите многоточие для открытия раскрывающегося меню.
- В раскрывающемся меню выберите Правка.
- На панели редактирования особого OID измените Имя, OID, или Описание
- Выберите OK для сохранения изменений и закрытия панели.
- Выберите Сохранить на странице Настройки обнаружения для сохранения изменений.
Добавьте особые идентификаторы объектов (OID) для получения уникальных данных устройств.
Пример: Добавьте одно особое имя OID - серийный номер, и добавьте несколько дополнительных OID для других поставщиков серийных номеров OID, таких как Cisco, Juniper. Затем в результатах будут отражены данные для каждого устройства с одним именем Серийный номер.
Результаты сканирования отображаются в виде устройств: Платформа Ivanti Neurons > Устройства > Устройство > Информация.
Агент Ivanti Neurons должен быть успешно зарегистрирован до вступления в силу этих настроек или любых, сделанных вами изменений.