配置SNMP北向參數
更新時間 2023-08-22 14:40:53
最近更新時間: 2023-08-22 14:40:53
分享文章
本章節主要介紹翼MapReduce的配置SNMP北向參數操作。
操作場景
如果用戶需要在統一的運維網管平臺查看集群的告警、監控數據,管理員可以在FusionInsight Manager使用SNMP服務將相關數據上報到網管平臺。
操作步驟
- 登錄FusionInsight Manager。
- 選擇“系統 > 對接 > SNMP”。
- 單擊“SNMP服務”右側的開關。
“SNMP服務”默認為不啟用,開關顯示
為
表示啟用。
- 根據下表所示的說明填寫對接參數。
對接參數
| 參數名稱 | 參數說明 |
|---|---|
| 版本 | SNMP協議版本號,取值范圍: V2C:低版本,安全性較低。 V3:高版本,安全性更高。推薦使用V3版本。 |
| 本地端口 | 本地端口,默認值“20000”,取值范圍“1025”到“65535”。 |
| 讀團體名 | 該參數僅在設置“版本”為v2c時可用,用于設置只讀團體名。 |
| 寫團體名 | 該參數僅在設置“版本”為v2c時可用,用于設置可寫團體名。 |
| 安全用戶名 | 該參數僅在設置“版本”為v3時可用,用于設置協議安全用戶名。 |
| 認證協議 | 該參數僅在設置“版本”為v3時可用,用于設置認證協議,推薦選擇SHA。 |
| 認證密碼 | 該參數僅在設置“版本”為v3時可用,用于設置認證密鑰。 |
| 確認認證密碼 | 該參數僅在設置“版本”為v3時可用,用于確認認證密鑰。 |
| 加密協議 | 該參數僅在設置“版本”為v3時可用,用于設置加密協議,推薦選擇AES256。 |
| 加密密碼 | 該參數僅在設置“版本”為v3時可用,用于設置加密密鑰。 |
| 確認加密密碼 | 該參數僅在設置“版本”為v3時可用,用于確認加密密鑰。 |
說明
“安全用戶名”中禁止出現以64的公因子(1、2、4、8等)為單位長度的重復字符串,例如abab,abcdabcd。
“認證密碼”和“加密密碼”密碼長度為8到16位,至少需要包含大寫字母、小寫字母、數字、特殊字符中的3種類型字符。兩個密碼不能相同。兩個密碼不可和安全用戶名相同或安全用戶名的倒序字符相同。
使用SNMP協議從安全方面考慮,需要定期修改“認證密碼”和“加密密碼”密碼。
使用SNMP v3版本時,安全用戶在5分鐘之內連續鑒權失敗5次將被鎖定,5分鐘后自動解鎖。
- 單擊“添加Trap目標”,在彈出的“添加Trap目標”對話框中填寫以下參數:
- 目標標識:Trap目標標識,一般指接收Trap的網管或主機標識。長度限制1~255字節,一般由字母或數字組成。
- 目標IP模式:目標IP的IP地址模式,可選擇“IPV4”或者“IPV6”。
- 目標IP:目標IP,要求可與管理節點的管理平面IP地址互通。
- 目標端口:接收Trap的端口,要求與對端保持一致,取值范圍“0~65535”。
- Trap團體名:該參數僅在設置版本為V2C時可用,用于設置主動上報團體名。
單擊“確定”,設置完成,退出“添加Trap目標”對話框。
- 單擊“確定”,設置完成。