Ubuntu 版本:Ubuntu 14.04.1 LTS
SNMP 版本:5.7.2
简短问题:许多“默认”配置文件中的条目已损坏。但这其实并不重要,因为我甚至无法启动 SNMP。
期望结果:我想要一个可以工作的 SNMP 实例,其中包含尽可能多的默认功能。
注意:包括 Canonical 旗下的 Ubuntu 网站在内的很多来源都表示,我必须修改export
和SNMPDOPTS
才能拥有基本功能。
/etc/default/snmpd
export MIBS=UCD-SNMP-MIB
SNMPDRUN=yes
SNMPDOPTS='-Lsd -Lf /dev/null -u snmp -g snmp -I -smux -p /var/run/snmpd.pid -c /etc/snmp/snmpd.conf'
TRAPDRUN=no
TRAPDOPTS='-Lsd -p /var/run/snmptrapd.pid'
SNMPDCOMPAT=yes
/etc/snmp/snmpd.conf
view systemonly included .1.3.6.1.2.1.1
view systemonly included .1.3.6.1.2.1.25.1
rocommunity public
rwcommunity nanana
sysLocation vm1-ryd-wlo
sysContact Paul Adams <[email protected]>
sysServices 72
disk / 10000
disk /var 5%
load 12 10 5
trapsink localhost public
iquerySecName internalUser
rouser internalUser
master agentx
/var/log/syslog
Oct 3 13:59:51 mdnsreflector-ryd-wlo snmpd[9120]: Server Exiting with code 1
Oct 3 14:00:09 mdnsreflector-ryd-wlo snmpd[9143]: Turning on AgentX master support.
Oct 3 14:00:09 mdnsreflector-ryd-wlo snmpd[9145]: NET-SNMP version 5.7.2
sudo service --status-all
[ + ] snmpd
sudo service ufw status
Status: inactive
尽管此配置已加载并且似乎正在运行。但您实际上无法从远程设备查询此 SNMP 实例中的任何内容。连接最终会超时。
从服务器本身查询不会产生任何结果。
snmpwalk -Os -c public -v 1 本地主机系统
system: Unknown Object Identifier (Sub-id not found: (top) -> system)
- 我不得不删除“agentAddress”条目,因为软件每次尝试处理该命令时都会出现崩溃。(尽管这是默认设置,并且应该在配置中列出。)
/etc/var/syslog
Oct 3 14:10:32 mdnsreflector-ryd-wlo snmpd[9292]: Turning on AgentX master support.
Oct 3 14:10:32 mdnsreflector-ryd-wlo snmpd[9292]: Turning on AgentX master support.
Oct 3 14:10:32 mdnsreflector-ryd-wlo snmpd[9292]: Error opening specified endpoint "udp:161"
Oct 3 14:10:32 mdnsreflector-ryd-wlo snmpd[9292]: Server Exiting with code 1
sudo 服务--状态全部
[ - ] snmpd
- 我不得不删除配置中的几个默认条目,因为它们在运行时也会导致错误。
/etc/snmp/snmpd.conf
proc mount
proc ntalkd 4
proc sendmail 10 1
includeAllDisks 10%
extend test1 /bin/echo Hello, world!
extend-sh test2 echo Hello, world! ; echo Hi there ; exit 35
/var/log/syslog
Oct 3 10:51:11 mdnsreflector-ryd-wlo snmpd[7575]: /etc/snmp/snmpd.conf: line 90: Error: Already have an entry for this process.
Oct 3 10:51:11 mdnsreflector-ryd-wlo snmpd[7575]: /etc/snmp/snmpd.conf: line 92: Error: Already have an entry for this process.
Oct 3 10:51:11 mdnsreflector-ryd-wlo snmpd[7575]: /etc/snmp/snmpd.conf: line 94: Error: Already have an entry for this process.
Oct 3 10:51:11 mdnsreflector-ryd-wlo snmpd[7575]: /etc/snmp/snmpd.conf: line 106: Error: includeAllDisks already specified.
Oct 3 10:51:11 mdnsreflector-ryd-wlo snmpd[7575]: /etc/snmp/snmpd.conf: line 106: Error: #011ignoring: includeAllDisks 10%
Oct 3 10:51:11 mdnsreflector-ryd-wlo snmpd[7575]: /etc/snmp/snmpd.conf: line 146: Error: duplicate trigger name
Oct 3 10:51:11 mdnsreflector-ryd-wlo snmpd[7575]: message repeated 6 times: [ /etc/snmp/snmpd.conf: line 146: Error: duplicate trigger name]
Oct 3 10:51:11 mdnsreflector-ryd-wlo snmpd[7575]: /etc/snmp/snmpd.conf: line 148: Error: duplicate trigger name
Oct 3 10:51:11 mdnsreflector-ryd-wlo snmpd[7575]: /etc/snmp/snmpd.conf: line 148: Error: duplicate trigger name
Oct 3 10:51:11 mdnsreflector-ryd-wlo snmpd[7575]: duplicate table data attempted to be entered. row exists
Oct 3 10:51:11 mdnsreflector-ryd-wlo snmpd[7575]: Failed to register extend entry 'test1' - possibly duplicate name.
Oct 3 10:51:11 mdnsreflector-ryd-wlo snmpd[7575]: duplicate table data attempted to be entered. row exists
Oct 3 10:51:11 mdnsreflector-ryd-wlo snmpd[7575]: Failed to register extend entry 'test2' - possibly duplicate name.
答案1
SNMP 没有问题。只是让它工作起来的过程有点复杂。
以下步骤已经验证可以在 14.04 上运行:
安装 SNMP 及其守护程序 ( sudo apt-get install snmp snmpd
) 后,您需要编辑该文件/etc/snmp/snmp.conf
并注释掉包含“mibs:”的行
在此文件中,更改以下行:
mibs :
到
#mibs :
接下来,假设您还没有完成此操作,您需要获取完整的 IETF MIB 集。由于许可问题,默认情况下,Debian/Ubuntu 系统不附带这些文件。
从终端(Ctrl- Alt- t)输入以下命令:
sudo apt-get install snmp-mibs-downloader
sudo download-mibs
然后,您将需要修改/etc/snmp/snmpd.conf
。
允许 SNMP 系统在其环回地址以外的接口上接收查询。此操作的行应如下所示:
# Listen for connections from the local system only # agentAddress udp:127.0.0.1:161 # Listen for connections on all interfaces (both IPv4 *and* IPv6) agentAddress udp:161,udp6:[::1]:161
请注意,这将允许任何系统查询您的机器。您需要调整它以限制 SNMP 对您设备的访问。
现在您需要将只读 SNMP 字符串更改为
public
您选择的自定义字符串,如下所示:#rocommunity public default -V systemonly rocommunity <My$ecret$tr1nG> (don't use this example!)
注意:
-V systemonly
从行中删除将允许访问整个 MIB 树,而不是将其限制到树的系统部分。重新启动 SNMP 守护程序
sudo service snmpd restart
最后,您的 SNMP 查询现在应该可以正确响应。
例如:
snmpwalk -v 2c -c <My$ecret$tr1nG> <MachineName> ipadd
IP-MIB::ipAdEntAddr.127.0.0.1 = IpAddress: 127.0.0.1
IP-MIB::ipAdEntAddr.192.168.1.7 = IpAddress: 192.168.1.7
IP-MIB::ipAdEntIfIndex.127.0.0.1 = INTEGER: 1
IP-MIB::ipAdEntIfIndex.192.168.1.7 = INTEGER: 2
IP-MIB::ipAdEntNetMask.127.0.0.1 = IpAddress: 255.0.0.0
IP-MIB::ipAdEntNetMask.192.168.1.7 = IpAddress: 255.255.255.0
IP-MIB::ipAdEntBcastAddr.127.0.0.1 = INTEGER: 0
IP-MIB::ipAdEntBcastAddr.192.168.1.7 = INTEGER: 1
请参阅以下答案以获取更多参考:
答案2
我会从常规配置开始,查看 .1,启用调试日志记录,并尝试获取对 OID 的查询。老实说,我从来没有掌握 MIB,而且由于我只将 SNMP 用于 MRTG 和 cacti 之类的东西,所以我真的不需要了解更多。看看你是否可以让最简单的配置正常工作,然后在跟踪相关日志文件时一次添加一个元素。