现在交换机V5和V7平台的都有,snmp采用V3版本通过默认mib-view viewdefault 访问,读写权限都开启。
请问默认写权限包含哪些部分?怎么限制写权限,只实现配置备份功能,避免权限过大在网管平台上误操作影响业务。
例如现在网管平台上可以对端口进行开启和关闭操作,可否进行限制?
(0)
最佳答案
可以exlcude 排查你不需要给权限的 节点
http://www.h3c.com/cn/d_201907/1217872_30005_0.htm
(可选)创建MIB视图或更新MIB视图内容 | snmp-agent mib-view { excluded | included } view-name oid-tree [ maskmask-value ] | 缺省情况下,存在四个MIB视图,名称均为ViewDefault · 视图一包含MIB子树iso · 视图二不包含子树snmpUsmMIB · 视图三不包含子树snmpVacmMIB · 视图四不包含子树snmpModules.18 MIB视图是MIB的子集,由视图名和MIB子树来唯一确定一个MIB视图。视图名相同但包含的子树不同,则认为是不同的视图。除缺省视图外,用户最多可以创建16个MIB视图 |
(0)
如果只是备份配置的话需要哪些节点呢?
只是配置备份的话,只给读权限即可,没必要给写权限。只给读权限,网管平台也是可以管理的
(0)
读权限应该不能自动进行配置备份
读权限应该不能自动进行配置备份
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果只是备份配置的话需要哪些节点呢?