Users Guide

ConfiguracióndeAccessControlparaelagenteSNMP
Laramadelabasedeinformacióndeadministración(MIB)implementadaporServerAdministratorseidentificaporlaidentificacióndeobjetoOID
1.3.6.1.4.1.674.LasaplicacionesdeadministracióndebenteneraccesoaestaramadelárboldeMIBparaadministrarsistemasqueejecutanServer
Administrator.
ParalossistemasoperativosRedHatEnterpriseLinux,laconfiguraciónpredeterminadadelagenteSNMPproporcionaaccesodesólolecturaparala
comunidad"public"sóloparalarama"system"deMIB-II(identificadamediantelaOID,1.3.6.1.2.1.1)delárbolMIB.Estaconfiguraciónnopermitequelas
aplicacionesdeadministraciónpuedanrecuperarocambiarServerAdministratorniotrainformacióndeadministracióndesistemasfueradelarama"system"
de MIB-II.
AccionesdeinstalacióndelagenteSNMPdeServerAdministrator
SiServerAdministratordetectalaconfiguracióndeSNMPpredeterminadadurantelainstalación,intentamodificarlaconfiguracióndelagenteSNMPpara
proporcionaraccesodesólolecturaatodoelárbolMIBparalacomunidad"public".ServerAdministratormodificarelarchivodeconfiguracióndelagente
SNMP, /etc/snmp/snmpd.conf, de dos maneras.
ElprimercambioeslacreacióndeunavistadetodoelárbolMIB,agregandolalíneasiguientesinoexiste:
view all included .1
Elsegundocambioesmodificarlalíneade"access"predeterminadaparaproporcionaraccesodesólolecturaatodoelárbolMIBparalacomunidad"public".
ServerAdministratorbuscalalíneasiguiente:
access notConfigGroup "" any noauth exact systemview none none
SiServerAdministratorencuentralalíneaanterior,lamodificaparaquediga:
access notConfigGroup "" any noauth exact all none none
EstoscambiosalaconfiguraciónpredeterminadadelagenteSNMPproporcionanaccesodelecturasolamenteatodoelárbolMIBparalacomunidad"public".
El SNMP de Server Administrator se comunica con el agente SNMP por medio del protocolo Multiplexing SNMP (SMUX). Cuando el SNMP de Server Administrator
seconectaalagenteSNMP,ésteenvíaunidentificadordeobjetoalagenteSNMPparaidentificarsecomointerlocutordeSMUX.Yaqueelidentificadorde
objetodebeestarconfiguradoconelagenteSNMP,ServerAdministratoragregalalíneasiguientealarchivodeconfiguracióndelagente
SNMP,/etc/snmp/snmpd.conf,durantelainstalación,encasoquenoexista:
smuxpeer .1.3.6.1.4.1.674.10892.1
Cambio del nombre de la comunidad SNMP
LaconfiguracióndelosnombresdelascomunidadesSNMPdeterminalosequiposquepuedenadministrarsusistemamedianteSNMP.Elnombrede
comunidadSNMPutilizadoporlasaplicacionesdeadministracióndebecoincidirconunnombredecomunidadSNMPconfiguradoenelsistemadelServer
Administrator,paraquelasaplicacionesdeadministraciónpuedanrecuperarlainformacióndeadministracióndelServerAdministrator.
ParacambiarelnombredecomunidadSNMPutilizadopararecuperarinformacióndeadministracióndesdeunsistemaqueejecutaServerAdministrator,edite
elarchivodeconfiguracióndelagenteSNMP/etc/snmp/snmpd.conf y realice los siguientes pasos:
1. Busquelalíneasiguiente:
com2sec publicsec default public
o
com2sec notConfigUser default public
2. Modifiqueestalínea,reemplazandopublicconelnuevonombredecomunidadSNMP.Unavezmodificada,lanuevalíneadebeserlasiguiente:
com2sec publicsec default community_name
o
com2sec notConfigUser default community_name
3. ParaactivarloscambiosenlaconfiguraciónSNMP,reinicieelagenteSNMP,escribiendo:
service snmpd restart
ActivacióndelasoperacionesSetdeSNMP
NOTA: ParaasegurarqueServerAdministratorpuedamodificarlaconfiguracióndelagenteSNMPparaproporcionarelaccesoadecuadoalosdatosde
SystemsManagement,serecomiendahacercualquierotrocambiodelaconfiguracióndelagenteSNMPdespuésdelainstalacióndeServer
Administrator.