snmp-v3-add-trap-recipient

使用方法

avcli snmp-v3-add-trap-recipient --recipient recipient --username username --security-level security_level [--authentication-type type] [--authentication-pass-phrase pass_phrase] [--encryption-type type] [--encryption-pass-phrase pass_phrase]

説明

snmp-v3-add-trap-recipient コマンドを使用して、受信サーバ (recipient) とトラップ ユーザ (username) を everRun システム上の CallHomeInfo.xml ファイルに追加します。すると everRun システムが、受信サーバにそのユーザが存在する場合はトラップ ユーザに SNMPv3 トラップを送信できるようになります。

オプション

--recipient recipient SNMPv3 トラップを受信するサーバ。ドメイン名または IPv4 アドレスを指定します。
--username username everRun システムが SNMPv3 トラップを送信する先の受信サーバ上のトラップ ユーザの名前。
--security-level security-level

ユーザのセキュリティ レベル。有効な値は次のとおりです。

  • auth — 認証あり・プライバシーなし。メッセージは認証されますが、暗号化はされません。--authentication-type--authentication-pass-phrase は必須です。--encryption-type--encryption-pass-phrase はオプションです。
  • noauth — 認証なし・プライバシーなし。メッセージにセキュリティが適用されず、認証も暗号化も行われません。--authentication-type--authentication-pass-phrase--encryption-type--encryption-pass-phrase はすべてオプションです。
  • priv — 認証あり・プライバシーあり。メッセージは認証され、暗号化されます。--authentication-type--authentication-pass-phrase--encryption-type--encryption-pass-phrase はすべて必須です。
--authentication-type type

ユーザの認証のタイプ。有効な値は次のとおりです。

  • MD5: メッセージ ダイジェスト アルゴリズム (MD5) をユーザの認証タイプとして構成します。
  • SHA: セキュア ハッシュ アルゴリズム (SHA) をユーザの認証タイプとして構成します。
--authentication-pass-phrase pass_phrase ユーザの必須のパスフレーズ。認証秘密鍵の生成に使用されます。pass_phrase は 8 文字以上でなければなりません。
--encryption-type type

ユーザの暗号化のタイプ。有効な値は次のとおりです。

  • AES: 高度暗号化標準 (AES) をユーザの暗号化タイプとして構成します。
  • DES: データ暗号化標準 (DES) をユーザの暗号化タイプとして構成します。
--encryption-pass-phrase pass_phrase ユーザの必須のパスフレーズ。暗号化秘密鍵の生成に使用されます。pass_phrase は 8 文字以上でなければなりません。

以下の例は、受信サーバとトラップ ユーザを everRun システム上の CallHomeInfo.xml ファイルに追加します。

次は受信サーバ snmp1.my-domain.com とトラップ ユーザ myTrapUser1 を追加する場合の例です。システムが myTrapUser1 に送信するトラップ メッセージは認証され、暗号化されます。
$ avcli snmp-v3-add-trap-recipient --recipient snmp1.my-domain.com --username myTrapUser1 --security-level priv --authentication-type MD5 --authentication-pass-phrase trapUser1AuthPassPhrase --encryption-type AES --encryption-pass-phrase trapUser1EncriptPassPhrase
次は受信サーバ snmp2.my-domain.com とトラップ ユーザ myTrapUser2 を追加する場合の例です。システムが myTrapUser2 に送信するトラップ メッセージは認証されますが、暗号化はされません。
$ avcli snmp-v3-add-trap-recipient --recipient snmp2.my-domain.com --username myTrapUser2 --security-level auth --authentication-type MD5 --authentication-pass-phrase trapUser2AuthPassPhrase
次は受信サーバ snmp3.my-domain.com とトラップ ユーザ myTrapUser3 を追加する場合の例です。システムが myTrapUser3 に送信するトラップ メッセージは認証も暗号化も行われません。
$ avcli snmp-v3-add-trap-recipient --recipient snmp3.my-domain.com --username myTrapUser3 --security-level noauth