snmp-v3-add-agent-user

avcli snmp-v3-add-agent-user --username username --security-level security_level [--authentication-type type] [--authentication-pass-phrase pass_phrase] [--encryption-type type] [--encryption-pass-phrase pass_phrase]

Beschreibung

Mit dem Befehl snmp-v3-add-agent-user wird dem everRun-System ein SNMPv3-Benutzer (username) mit Lesezugriff (schreibgeschützt) hinzugefügt. Andere SNMPv3-Server können dann eine SNMPv3-Anfrage (zum Beispiel snmpwalk) an diesen Benutzer senden, um die Werte der in den Dateien der Management Information Base (MIB) aufgelisteten Objekte abzurufen.
Das System unterstützt nur einen Benutzer für SNMPv3-Anfragen. Wenn es im System bereits einen SNMPv3-Benutzer gibt und Sie diesen Befehl verwenden, wird kein weiterer Benutzer hinzugefügt, sondern eine Fehlermeldung angezeigt.
Erstellen Sie den SNMPv3-Benutzer auf beiden Knoten.

Optionen

--username username Der Name des Benutzers, der Zugriff auf den SNMPv3-Agent hat. username muss eindeutig sein.
--security-level security-level

Die Sicherheitsstufe des Benutzers. Gültige Werte sind:

  • auth für „Authentifizierung und kein Datenschutz“: Nachrichten werden authentifiziert, aber nicht verschlüsselt. --authentication-type und --authentication-pass-phrase sind erforderlich. --encryption-type und --encryption-pass-phrase sind optional.
  • noauth für „Keine Authentifizierung und kein Datenschutz“: Es wird keine Sicherheit auf Nachrichten angewendet; Nachrichten werden weder authentifiziert noch verschlüsselt. --authentication-type, --authentication-pass-phrase, --encryption-type und --encryption-pass-phrase sind optional.
  • priv für „Authentifizierung und Datenschutz“: Nachrichten werden authentifiziert und verschlüsselt. --authentication-type, --authentication-pass-phrase, --encryption-type und --encryption-pass-phrase sind erforderlich.
--authentication-type typ

Die Art der Authentifizierung des Benutzers. Gültige Werte sind:

  • MD5: Konfigurieren Sie den Message Digest Algorithm (MD5) als Authentifizierungstyp des Benutzers.
  • SHA: Konfigurieren Sie den Secure Hash Algorithm (SHA) als Authentifizierungstyp des Benutzers.
--authentication-pass-phrase pass_phrase Das erforderliche Kennwort des Benutzers, das verwendet wird, um den geheimen Authentifizierungsschlüssel zu generieren. Das Kennwort (pass_phrase) muss mindestens 8 Zeichen enthalten.
--encryption-type type

Der Verschlüsselungstyp des Benutzers. Gültige Werte sind:

  • AES: Konfigurieren Sie den Advanced Encryption Standard (AES) als Verschlüsselungstyp des Benutzers.
  • DES: Konfigurieren Sie den Data Encryption Standard (DES) als Verschlüsselungstyp des Benutzers.
--encryption-pass-phrase pass_phrase Das erforderliche Kennwort des Benutzers, das verwendet wird, um den geheimen Verschlüsselungsschlüssel zu generieren. Das Kennwort (pass_phrase) muss mindestens 8 Zeichen enthalten.

Beispiele

Im folgenden Beispiel wird der Agent-Benutzer agentUser1 zum System hinzufügt. Die SNMPv3-Nachrichten, die agentUser1 sendet, werden authentifiziert und verschlüsselt.
$ avcli snmp-v3-add-agent-user --username agentUser1 --security-level priv --authentication-type MD5 --authentication-pass-phrase agentUser1AuthPassPhrase --encryption-type AES --encryption-pass-phrase agentUser1EncriptPassPhrase
Im folgenden Beispiel wird der Agent-Benutzer agentUser2 zum System hinzufügt. Die SNMPv3-Nachrichten, die agentUser2 sendet, werden authentifziert, aber nicht verschlüsselt.
$ avcli snmp-v3-add-agent-user --username agentUser2 --security-level auth --authentication-type SHA --authentication-pass-phrase agentUser2AuthPassPhrase
Im folgenden Beispiel wird der Agent-Benutzer agentUser3 zum System hinzufügt. Die SNMPv3-Nachrichten, die agentUser3 sendet, werden weder authentifziert noch verschlüsselt.
$ avcli snmp-v3-add-agent-user --username agentUser3 --security-level noauth