11.Nas_1


새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사


● esxi ESXi에 대한 SNMP 구성 시작 설정하기

♨ 카랜더 일정 : 2022년03월10일
  • 링크

  • 첨부

  • 컨텐츠 정보

    본문

    ● esxi ESXi에 대한 SNMP 구성  시작  설정하기

    ESXi에 대한 SNMP 구성
    라이브러리에 추가라이브러리에 추가
    pdf.svgPDF 다운로드
    피드백 보내기피드백
    업데이트 날짜: 2019년05월31일

    ESXi에는 알림(트랩 및 알림)을 보내고 GETGETBULK 및 GETNEXT 요청을 받을 수 있는 SNMP 에이전트가 포함되어 있습니다.

    ESXi 5.1 이상 릴리스에서 SNMP 에이전트는 SNMP 프로토콜 버전 3에 대한 지원을 추가하여 보안을 강화하고 알림 보내기를 비롯한 기능을 향상시켜 줍니다. esxcli 명령을 사용하여 SNMP 에이전트를 사용하도록 설정하고 구성할 수 있습니다. SNMP v1/v2c를 사용할지 SNMP v3을 사용할지에 따라 에이전트를 다르게 구성합니다.

    esxcli 명령을 사용하여 SNMP를 수동으로 구성하는 방법 대신 호스트 프로파일을 사용하여 ESXi 호스트에 대한 SNMP를 구성할 수도 있습니다. 자세한 내용은 "vSphere 호스트 프로파일" 설명서를 참조하십시오.

    참고:ESXi 5.0 이전 또는 ESX 4.1 이전 버전에 대한 SNMP를 구성하는 방법은 해당 제품 버전의 설명서를 참조하십시오.



    1) snmp 서버 시작 ( 초기는 중지/실행 할수 없음)


    1)snmp 서버 시작 ...확인 작업

    3232235521_1646897447.1524.png

    2)  ssh 접속

    http://woshub.com/configure-snmp-vmware-esxi/#h2_1

    참조 작업

    3232235521_1646897555.1999.png

    esxcli system snmp get

    3232235521_1646897718.8795.png

    ESXi에서 SNMP 에이전트 매개변수 구성

    모니터링 서버 IP 주소(SNMP 대상), 포트(기본적으로 161 UDP) 및 SNMP 커뮤니티 이름(일반적으로 public )을 지정합니다.

    esxcli system snmp set --targets=192.168.99.99@161/public

    esxcli system snmp set --targets=192.168.0.5@161/public



    또는 다음과 같이 커뮤니티 이름을 설정할 수 있습니다.

    esxcli system snmp set --communities YOUR_COMMUNITY_STRING

    esxcli system snmp set --communities 11qkr


    또한 위치를 지정할 수 있습니다.

    esxcli system snmp set --syslocation "Allee 16, Mun, DE"


    연락처 정보:

    esxcli system snmp set --syscontact admin@woshub.com

    esxcli system snmp set --syscontact id@gmail.com

    그런 다음 ESXi 호스트에서 SNMP 서비스를 활성화합니다.

    esxcli system snmp set --enable true


    SNMP 구성을 테스트하려면:

    esxcli system snmp test

    3232235521_1646898448.6186.png


    설정을 적용하려면 다음 명령을 사용하여 SNMP 에이전트를 다시 시작합니다.

    /etc/init.d/snmpd restart

    3232235521_1646898726.8377.png

    3232235521_1646898842.5203.png

      snmpd가 실행중으로 변경 되었습니다


    현재 설정을 재설정하려면 다음 명령을 사용하십시오.

    esxcli system snmp set –r


    SNMP를 비활성화하려면:

    esxcli system snmp set --disable true

    ========

    SNMP 트래픽에 대한 ESXi 방화벽 구성

    두 가지 방법으로 ESXi 호스트 방화벽에서 SNMP 트래픽을 허용할 수 있습니다.

    네트워크의 모든 장치에서 SMNP 요청을 허용하려면:

    esxcli network firewall ruleset set --ruleset-id snmp --allowed-all true

    esxcli network firewall ruleset set --ruleset-id snmp --enabled true


    또는 모니터링 서버의 IP 주소 또는 SNMP 서버가 있는 IP 서브넷의 인바운드 트래픽을 허용할 수 있습니다.

    esxcli network firewall ruleset set --ruleset-id snmp --allowed-all false

    esxcli network firewall ruleset allowedip add --ruleset-id snmp --ip-address 192.168.100.0/24

    esxcli network firewall ruleset set --ruleset-id snmp --enabled true


    이제 SNMP를 통해 VMWare ESXi 호스트를 모니터링할 수 있습니다.


    PowerCLI를 사용하여 ESXi 호스트에서 SNMP 설정 변경

    여러 ESXi 호스트에서 SNMP 매개변수를 빠르게 구성하려면 다음 PowerCLI 스크립트를 사용할 수 있습니다.


    $ESXi = 'mun-esxi01'

    $Community = 'Public'

    $Target = '192.168.99.99'

    $Port = '161'


    #Connection to an ESXi host

    Connect-VIServer -Server $sESXiHost

    #Clearing the current SNMP settings

    Get-VMHostSnmp | Set-VMHostSnmp -ReadonlyCommunity @()

    #Configure SNMP parameters

    Get-VMHostSnmp | Set-VMHostSnmp -Enabled:$true -AddTarget -TargetCommunity $Community -TargetHost $Target -TargetPort $Port -ReadOnlyCommunity $Community

    #Display the current SNMP parameters

    $Cmd= Get-EsxCli -VMHost $ESXiHost

    $Cmd.System.Snmp.Get()


    고급 VMWare Enterprise Plus 라이센스 가 있는 경우

    호스트 프로파일(관리 -> 호스트 프로파일 -> 프로파일 -> SNMP 에이전트 구성)을 사용하여

    ESXi 호스트에서 SNMP 매개변수를 구성할 수 있습니다.


    VMWare ESXi SNMPv3 구성

    위에서 ESXi 호스트에서 SNMP 에이전트 v1 및 v2를 활성화하고 구성하는 방법에 대해 논의했습니다.

    ESXi 5.1부터 SNMP v3 과 같은 최신 프로토콜 버전이 사용됩니다 .

    다음 명령을 사용하여 보다 안전한 SNMPv3을 구성합니다.


    인증 및 암호화 프로토콜 설정:

    esxcli system snmp set -a MD5 -x AES128


    인증 및 암호화 암호에 대한 해시 생성(및 암호로 대체 authpass) privhash:

    esxcli system snmp hash --auth-hash authpass --priv-hash privhash --raw-secret


    해시(authhash 및 privhash)를 사용하여 사용자를 추가합니다.

    esxcli system snmp set -e yes -C snmp@woshub.com -u snmpuser/authhash/privhash/priv


    그런 다음 SNMP 대상 주소를 지정합니다.

    esxcli system snmp set –v3targets 192.168.99.99@161/user/priv/trap

    snmpwalk Linux 도구 를 사용하여 원격으로 SNMP 구성을 확인할 수 있습니다 .

    snmpwalk -v3 -u snmpuser -l AuthPriv -a SHA -A P@ssw0rd1 -x AES-X P@ssword2 192.168.1.120



    1.png

    [ 추가 정보 ... 더보기) ]
    뷰PDF 1,2



    office view

    관련자료

    댓글목록

    등록된 댓글이 없습니다.

    목록

    새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사




    Total 1,684 / 84 Page
    [ 성공)MctvPlaylistCreator_to_tvhelper로png파일만들어_EPG채널이름지정하기및 201… ] 댓글 51

    MctvPlaylistCreator_to_tvhelper로png파일만들어_EPG채널이름지정하기아래 관련 파일 모두 저장 보관 합니다.MctvPl…

    [ 보안) bad 해킹 차단 ip 목록 리스트 14만건 badips 링크 자료와 저의 차단목록 deny-ip-l… ] 댓글 39

    공유기 외부 아이피 차단 < 지속적으로 공유기접속하고 있습니다 > 로그인 정기적으로 확인 차단 바랍니다차단 목록 첨부 20180513…

    [ XPEnoboot for DSM 5.2 DS3615xs 5.2-5967.1 x64: [pat] [img] [… ] 댓글 32

    정보)헤놀로지 5.2 - 5967 업데이트후 백업이 않되어 복원후 재가동 합니다주의) 필히 이전 버전 web 폴더및 mariadb 백업 바랍니다…

    [ 헤놀로지 DSM 6 (6.0.1-7393) 정보 및 DSM_DS3615xs_7393_boot.img I… ] 댓글 52

    본자료는 참조만 하세요=========저의 최종 dsm 6.0 업데이트 가능한성공)DS3615xs 6.02 Jun's Mod V1.0_pat84…

    [ 성공)u5pvr단독) linux 재설치후 U5PVR APM 1편 : 설치후 epg2xml.php 이용하여 x… ] 댓글 72

    성공)u5pvr단독) linux 재설치후 U5PVR APM 1편 : 설치후 epg2xml.php 이용하여 xmltv.xml 만들어 자체 epg정…

    [ 작업_성공) DSM 6.2_ds3615 jun's Loader 103b 설치 작업 ( 서버 ds918p … ] 댓글 31

    작업_성공) DSM 6.2_ds3615 jun's Loader 103b 설치 작업 ( 서버 ds918p to ds3615 변경 작업)주)하기와 …

    [ 성공)시놀로지 작업스케줄러로 xmltv.xml만들어 도커 epg2xml를 epg그래버모듈 tv_grab_정보… ] 댓글 34

    성공)시놀로지 작업스케줄러로 xmltv.xml만들어 도커 epg2xml를 epg그래버모듈 tv_grab_정보 갱신 3초 스피트하게 업데이트 하기…

    [ 보안 중요)XSS 공격 알림 ip차단 리스트 시놀로지 차단 목록 16만건20200502 정리164,756 등… ] 댓글 79

    보안 중요)XSS 공격 알림ip차단 리스트 시놀로지 차단 목록 16만건20200502 정리164,756 등록금일 2개 IP 추가 합니다● 17만…

    [ 설치방법)시놀로지 docker 로 tvheadend 기존 안정 버전으로 초간단히 명령어로 설치하기 ] 댓글 3

    설치방법)시놀로지 docker 로 tvheadend 기존 안정 버전으로 초간단히 명령어로 설치하기간단 명령어로 putty로 tvh 실행 설치하기…

    [ 사용기 성공 _ 추천_펌)iptv 채널 간단 서치 OMVS 대치 프로그램_MctvPlaylistCreator… ] 댓글 204

    결론)너무나 간편하게 채널 서치 합니다.해당 iptv의 ip를 알아 봅니다., skb-tv의 Port는 49220 입니다mabc는 239.192…

    [ 20180720_SK-BTV_4K_UHD_11q.kr.7z sk-btv.m3u 전체널 시청 점검 확인 저장… ] 댓글 173

    최종파일작업)20180729 iptv 채널 작업 인터넷 라디오 채널 추가 했습니다 /20180729_SKBTV_Radio_11q.kr_skbtv…

    [ ★★★추석 선물 3) 지상파 전국 채널 지역별 epg수신 가능하게 방송이름을 추가및 epg적용하기 모든것★★… ] 댓글 155

    추석 선물 3) 지상파 전국 채널 지역별 epg수신 가능하게 방송이름을 추가및 epg적용하기 모든것 정리 했습니다https://11q.kr/g5…


    ♥간단_메모글♥


    최근글


    새댓글



    PHP 안에 HTML ☞ 홈페이지 화면갱신 시간은 ♨
    ▶ 2024-07-03 11:14:40

    오늘의 홈 현황


    • 현재 접속자♨ 645(1) 명
    • 오늘 가입자※ 1 명
    • 어제 가입자※ 3 명
    • 주간 가입자※ 13 명
    • 오늘 방문자 1,247 명
    • 어제 방문자 2,223 명
    • 최대 방문자 13,042 명
    • 전체 방문자 4,410,599 명
    • 전체 게시물※ 8,673 개
    • 전체 댓글수※ 24,817 개
    • 전체 회원수 11,082 명

    QR코드


    ☞ QR코드 스캔은 kakao앱 자체 QR코드

    알림 0








    최신글↑