以下是华三交换机(H3C)配置SNMPv3 仅加密(无认证) 的具体命令(假设交换机管理IP为1.1.1.1
,NMS地址为1.1.1.2
):
# 进入系统视图
system-view
# 启用SNMP Agent服务
snmp-agent
# 设置SNMPv3引擎ID(可选,默认自动生成)
snmp-agent local-engineid 800063A280112233445566
# 创建SNMPv3用户(仅加密模式)
snmp-agent usm-user v3 snmpv3_user
authentication-mode none # 不启用认证
privacy-mode aes128 # 使用AES128加密
privacy-key cipher H3C_encrypt_key # 设置加密密钥(cipher表示密文存储)
# 配置SNMP群组(绑定加密权限)
snmp-agent group v3 snmpv3_group privacy read-view iso write-view iso
# 配置SNMP视图(允许访问整个ISO树)
snmp-agent mib-view included iso iso
# 配置SNMP Trap目标(NMS地址)
snmp-agent target-host trap address udp-domain 1.1.1.2
v3 securityname snmpv3_user privacy # 指定用户和加密模式
# 保存配置
save force
用户配置
authentication-mode none
:关闭认证(仅用加密)
privacy-mode aes128
:使用AES128加密
privacy-key cipher H3C_encrypt_key
:加密密钥(实际使用时替换为高强度密钥)
权限组
privacy
:要求加密通信
read-view iso
:允许读取所有MIB对象(按需调整视图范围)
Trap配置
v3 securityname snmpv3_user privacy
:指定加密方式发送Trap
用户名:snmpv3_user
加密协议:AES128
加密密钥:H3C_encrypt_key
(与交换机配置一致)
认证协议:无(None)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论