Découverte et gestion de réseau
11.6 SNMP
exit
exit
11.6.6.3
Associer un nom de sécurité à un groupe SNMP
Un groupe SNMP permet de relier les SNMPv1/v2c Communities ou les utilisateurs SNMPv3 aux
SNMP Views. Assurez-vous qu'au moins une SNMP Community ou un utilisateur SNMP est
configuré.
Par défaut, les Communities suivantes sont associées aux groupes SNMP préconfigurés :
Nom de groupe
read
trap
write
Pour lier un nom de sécurité à un groupe, procédez comme suit :
Opé‐
ration
1
2
3
4
5
6
Exemple
Dans cet exemple, le groupe SNMP GroupWv3 est lié à l'utilisateur SNMP Userv3.
Les droits d'accès du groupe ont déjà été définis. Pour plus d'informations, voir "Définition
d'un groupe SNMP avec des droits d'accès à des zones de la MIB (Views). (Page 533)".
localhost# config
Entering configuration mode terminal
536
Community
read
trap
write
Instruction
Passez en mode de configuration.
Liez un nom de sécurité à un groupe SNMP
Pour les utilisateurs SNMPv3, le nom de sécu‐
rité correspond au nom d'utilisateur.
Définissez le modèle de sécurité par lequel
l'utilisateur peut accéder.
Options disponibles :
•
usm - L'utilisateur est affecté au groupe
lorsqu'il envoie des requêtes SNMPv3 à
l'agent.
•
v1 - L'utilisateur est affecté au groupe lors‐
qu'il envoie des requêtes SNMPv1 à l'agent.
•
v2c - L'utilisateur est affecté au groupe
lorsqu'il envoie des requêtes SNMPv2c à
l'agent.
Validez les modifications.
Quittez le mode de configuration.
Contrôlez la configuration.
Modèle de sécurité
v1, v2c
v1, v2c
v1, v2c
Commande
config
system management-services snmp
vacm group { Nom } member { Nom
de sécurité }
security-model [ usm | v1 | v2c ]
commit
end
show running-config system
management-services snmp vacm
group { Nom } member
Command Line Interface (CLI) SINEC OS V2.4
Manuel de configuration, 10/2023, C79000-G8977-C498-07