{"id":276,"date":"2011-07-27T13:13:16","date_gmt":"2011-07-27T12:13:16","guid":{"rendered":"http:\/\/janscholten.de\/blog\/?p=276"},"modified":"2011-07-27T13:56:19","modified_gmt":"2011-07-27T12:56:19","slug":"snmpv3-mit-alcatel-lucent-omniswitch","status":"publish","type":"post","link":"https:\/\/janscholten.de\/blog\/2011\/07\/snmpv3-mit-alcatel-lucent-omniswitch\/","title":{"rendered":"SNMPv3 mit Alcatel Lucent Omniswitch"},"content":{"rendered":"<p>Will man SNMP auf einem Alcatel OmniSwitch nutzen sind die Befehle uU.. nicht v\u00f6llig eing\u00e4ngig.<\/p>\n<p>Will man einen v2 user zum lesen und einen v3 user zum schreibenden Zugriff haben ist folgendes n\u00f6tig:<\/p>\n<p><code><br \/>\naaa authentication snmp local<br \/>\nuser snmpv2user password 111222333 read-only all no auth<br \/>\nuser snmpv3user password abcd1234 md5+des read-write all<br \/>\nsnmp community map \"public\" user \"snmpv2user\" on<br \/>\nsnmp security authentication set<br \/>\n<\/code><\/p>\n<p>&#8211; Zum authentifizieren nutzen wir die lokale Datenbank.<br \/>\n&#8211; Der User &#8222;snmpv2user&#8220; angelegt und darf dank no auth auch snmp.<br \/>\n&#8211; Die SNMP community &#8222;public&#8220; wird auf den user gemappt. Dank &#8222;no auth&#8220; darf dieser snmp machen, fehlt das geht es nicht.<br \/>\n&#8211; Der User &#8222;snmpv3user&#8220; darf dank &#8222;md5+des&#8220; snmpv3 machen und nutzt auch die Privacy Extension -> Verschl\u00fcsselt.<br \/>\n&#8211; Mit &#8222;snmp security authentication set&#8220; sagt man snmpv1\/2c ist mit &#8222;get&#8220; erlaubt f\u00fcr &#8222;set&#8220; braucht man mindestens v3 gesigned.<\/p>\n<p>Kontrolle:<br \/>\n<code>>show snmp community map<br \/>\nCommunity mode : enabled<br \/>\nstatus   community string                 user name<br \/>\n--------+--------------------------------+--------------------------------<br \/>\nenabled  public                           snmpv2user<br \/>\n>show user<br \/>\n[..]<br \/>\nUser name = snmpv3user,<br \/>\nPassword expiration     = None,<br \/>\nPassword allow to be modified date     = None,<br \/>\nAccount lockout     = None,<br \/>\nPassword bad attempts     = 0,<br \/>\nRead Only for domains   = None,<br \/>\nRead\/Write for domains  = All ,<br \/>\nSnmp allowed     = YES,<br \/>\nSnmp authentication     = MD5,<br \/>\nSnmp encryption     = DES,<br \/>\nConsole-Only    = Disabled<br \/>\nUser name = snmpv2user,<br \/>\nPassword expiration     = None,<br \/>\nPassword allow to be modified date     = None,<br \/>\nAccount lockout     = None,<br \/>\nPassword bad attempts     = 0,<br \/>\nRead Only for domains   = None,<br \/>\nRead\/Write for domains  = All ,<br \/>\nSnmp allowed     = YES,<br \/>\nSnmp authentication     = NONE,<br \/>\nSnmp encryption     = NONE,<br \/>\nConsole-Only    = Disabled<br \/>\n<\/code><\/p>\n<p>Mit dem <a href=\"http:\/\/www.paessler.com\/tools\/snmptester\" title=\"Paessler SNMP Tester\" target=\"_blank\">SNMP Tester<\/a> von Paessler kann man sch\u00f6n \u00fcberpr\u00fcfen, ob man mit v2c\/public oder dem v3 User reinkommt.<\/p>\n<p>Zumindest im Paessler muss man wenn der user mit md5+des angelegt ist sowohl bei v3 Password und v3 encryption key das user Passwort angeben, nur eins reicht nicht.<\/p>\n<p>Dank hierf\u00fcr geht an Klaus Peras, der hat viel davon schon gewu\u00dft.<\/p>\n<p>Im OmniVista macht man zur Nutzung f\u00fcr auto discovery folgendes<br \/>\nDiscovery ->Ping Sweep -> Next<br \/>\n[New] SNMP Setup<br \/>\nHier einen Namen angeben auf dem zweiten Reiter SNMPv3 angeben und auf dem letzten Reiter den Usernamen &#8222;Auth Method = MD5&#8220; und Auth\/Priv Password angeben.<br \/>\nAuf der n\u00e4chsten Seite (Next) macht man eine Range und w\u00e4hlt das grade angelegte Setup.<br \/>\nFertig.<br \/>\nUnter ->Toplogy -> Switches sollten die Ger\u00e4te dann vorhanden sein.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Will man SNMP auf einem Alcatel OmniSwitch nutzen sind die Befehle uU.. nicht v\u00f6llig eing\u00e4ngig. Will man einen v2 user zum lesen und einen v3 user zum schreibenden Zugriff haben ist folgendes n\u00f6tig: aaa authentication snmp local user snmpv2user password 111222333 read-only all no auth user snmpv3user password abcd1234 md5+des read-write all snmp community map &hellip; <a href=\"https:\/\/janscholten.de\/blog\/2011\/07\/snmpv3-mit-alcatel-lucent-omniswitch\/\" class=\"more-link\"><span class=\"screen-reader-text\">SNMPv3 mit Alcatel Lucent Omniswitch<\/span> weiterlesen<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,7,9,12],"tags":[31,32],"class_list":["post-276","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-erfahrungen","category-erleuchtung","category-job","tag-alcatel","tag-switch"],"_links":{"self":[{"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/posts\/276","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/comments?post=276"}],"version-history":[{"count":5,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/posts\/276\/revisions"}],"predecessor-version":[{"id":280,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/posts\/276\/revisions\/280"}],"wp:attachment":[{"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/media?parent=276"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/categories?post=276"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/tags?post=276"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}