Users Guide
Table Of Contents
- 简介
- 设置和管理
- 基于角色的访问控制
- 验证
- 加密
- 分配用户权限
- 向 Windows 操作系统上的域添加用户
- 在支持的 Red Hat Enterprise Linux 和 SUSE Linux Enterprise Server 操作系统中创建 Server Administrator 用户
- 在支持的 Windows 操作系统中禁用来宾和匿名帐户
- 配置 SNMP 代理程序
- 在运行支持的 Windows 操作系统的系统上配置 SNMP 代理程序
- 在远程主机(仅限 Windows Server 2003)上启用 SNMP 访问
- 更改 SNMP 团体名称
- 配置您的系统以向管理站发送 SNMP 陷阱
- 在运行支持的 Red Hat Enterprise Linux 的系统上配置 SNMP 代理
- SNMP 代理程序访问控制配置
- Server Administrator SNMP 代理安装操作
- 更改 SNMP 团体名称
- 配置您的系统以向管理站发送陷阱
- 在运行支持的 SUSE Linux Enterprise Server 的系统中配置 SNMP 代理
- Sever Administrator SNMP 安装操作
- 从远程主机启用 SNMP 访问
- 更改 SNMP 团体名称
- 在运行支持的 VMware ESX 4.X 操作系统的系统上将 SNMP 代理程序配置为代理 VMware MIB
- 在运行受支持的 VMware ESXi 4.X 和 ESXi 5.X 操作系统的系统上配置 SNMP 代理
- 配置您的系统以向管理站发送陷阱
- 在运行支持的 Red Hat Enterprise Linux 操作系统和 SUSE Linux Enterprise Server 的系统上配置防火墙
- 使用 Server Administrator
- Server Administrator 服务
- 使用 Remote Access Controller
- Server Administrator 日志
- 设置警报措施
- 故障排除
- 常见问题
1. 打开 SNMP 代理配置文件 /etc/snmp/snmpd.conf。
2. 找到以下行:rocommunity public 127.0.0.1。
3. 编辑此行,用新 SNMP 团体名称替换 public。编辑后,新行应为:rocommunity community_name 127.0.0.1。
4. 要启用已更改的 SNMP 配置,请通过键入以下命令重新启动 SNMP 代理:/etc/init.d/snmpd restart。
在运行支持的 VMware ESX 4.X 操作系统的系统上将 SNMP 代理程序配置为代理
VMware MIB
ESX 4.X 服务器可以通过单一默认端口 162 使用 SNMP 协议进行管理。为此,请将 snmpd 配置为使用默认端口 162,并将
vmwarehostd 配置为使用其他(未用)端口,例如:167。VMWare MIB 分支上的任何 SNMP 请求都将使用 snmpd 守护程序的代
理功能重新路由至 vmware-hostd。
VMWware SNMP 配置文件可以手动在 ESX 服务器上修改,也可以通过从远程系统(Windows 或 Linux)运行 VMware 远程命令行界
面 (RCLI) 命令 vicfg-snmp 进行修改。RCLI 工具可以从 VMware 网站 (vmware.com/download/vi/drivers_tools.html)
下载。
要配置 SNMP 代理程序,请执行以下操作:
1. 以手动方式或通过运行以下 vicfg-snmp 命令来编辑 VMWare SNMP 配置文件 (/etc/vmware/snmp.xml),以修改 SNMP 配
置设置。这包括 SNMP 侦听端口、团体字符串、陷阱目标 IP 地址/端口以及陷阱团体名称,然后启用 VMWare SNMP 服务。
a. vicfg-snmp.pl --server <ESX_IP_addr> --username root --password <password> -c <community
name> -p X –t <Destination_IP_Address> @162/ <community name>
其中 表示未使用的端口。 要查找未用端口,可以查看 /etc/services 文件中已定义系统服务的端口分配。此外,为确保
所选端口当前未被任何应用程序或服务占用,请在 ESX 服务器上运行以下命令:netstat –a command
注: 可以使用逗号分隔列表输入多个 IP 地址。
要启用 VMWare SNMP 服务,请运行以下命令:
b. vicfg-snmp.pl --server <ESX_IP_addr> --username root --password <password> - E
要查看配置设置,请运行以下命令:
c. vicfg-snmp.pl --server <ESX_IP_addr> --username root --password <password> -s
以下是配置文件经修改后的一个示例:
<?xml version= 1.0 >
<config>
<snmpSettings>
<enable> true </enable>
<communities> public </communities>
<targets> 143.166.152.248@162/public </targets>
<port> 167 </port>
</snmpSettings>
</config>
2. 如果系统上已经在运行 SNMP 服务,则可通过输入以下命令停止该服务:service snmpd stop
3. 将以下行添加到 /etc/snmp/snmpd.conf 文件的末尾:proxy -v 1 -c public
udp:127.0.0.1:X .1.3.6.1.4.1.6876
其中 X 表示上面指定的配置 SNMP 时未使用的端口。
4. 使用以下命令配置陷阱目标:<Destination_IP_Address> <community_name>
必须指定 trapsink 值,才能发送专有 MIB 中定义的陷阱。
5. 使用以下命令重新启动 mgmt-vmware 服务:service mgmt-vmware restart
6. 使用以下命令重新启动 snmpd 服务:service snmpd start
注: 如果 srvadmin 已安装并且服务已启动,则重新启动服务,因为它们依赖于 snmpd 服务。
7. 运行以下命令,让 snmpd 守护程序在每次重新引导时都启动:chkconfig snmpd on
设置和管理
17