4. AGENT SNMP
IMPORTANT
Afin de suivre au mieux les recommandations de la RFC2578, et pour résoudre un problème de
compatibilité avec certains logiciels de supervision, toutes les tables SNMP pour lesquelles le
premier indice était positionné à 0 ont été dupliquées en de nouvelles tables dont le premier
indice est positionné à 1.
Les anciennes tables SNMP (indice commençant à 0) continuent d'être utilisées par défaut mais
sont marquées comme obsolètes et sont amenées à disparaître dans une future version SNS.
Pour activer les nouvelles tables SNMP (indice commençant à 1) sur le firewall, il est nécessaire
de :
1. Se connecter au firewall en SSH / Console (compte admin ou administrateur avec les
droits Console [SSH]),
2. Éditer la section [Config] du fichier de configuration ConfigFiles/snmp et positionner le
jeton de configuration IndexStartAt1 à la valeur "1",
3. Relancer l'agent SNMP à l'aide de la commande ensnmp.
L'écran de configuration du service SNMP se compose de trois onglets :
Général : onglet qui s'affiche par défaut lorsque l'on clique sur le menu SNMP dans
l
l'arborescence de gauche et qui permet l'activation du module et les notifications alarmes
et système qui seront intégrés dans les MIB (Management Information Base) disponibles
(en consultation et en envoi de traps).
SNMPv3 : Version recommandée car munie d'outils plus sécurisés (outils de sécurité
l
comme l'authentification, le cryptage, le contrôle du timing...).
SNMPv1 – SNMPv2c : Version dont la requête SNMP contient un nom appelé
l
« Communauté » utilisé comme identifiant et transmis en clair sur le réseau.
4.1 L'onglet Général
Cet onglet permet de configurer le système, c'est-à-dire la machine et son administrateur,
contient les notifications (alarmes et événements système) qui seront intégrés dans les MIB
disponibles.
L'option Activer l'agent permet l'activation du module. Il est possible toutefois de configurer les
données de cet écran même si le module n'est pas activé.
SNMPv3
(recommandé)
Page 29/524
Active la version 3 de SNMP, version recommandée car munie d'outils plus sécurisés
(outils de sécurité comme l'authentification, le cryptage, le contrôle du timing...).
Depuis décembre 2002, un nouveau standard existe pour le protocole SNMP, il
apporte une avancée significative en matière de sécurité. La configuration requiert
les paramètres suivants : SNMPv3 offre des méthodes d'authentification ainsi que
des méthodes de chiffrement, et résout certains problèmes de sécurité des versions
précédentes.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
4. AGENT SNMP