祺石业务运维监控分析系统(QS-WSM)

OpenBSD 安装 NET-SNMP

【权限清单】

监控系统地址权限说明SNMP共同体名
172.20.1.11只允许IP地址为172.20.1.11的主机访问monitor

【配置视频】

OpenBSD监控配置指南视频。

【操作步骤】

步骤1:查看是否安装NET-SNMP

操作命令:

pkg_info | grep snmp

步骤2 :安装NET-SNMP

操作命令:

pkg_add net-snmp

步骤3:配置SNMP

修改系统主配置文件,启动SNMP功能

操作命令:

vi /etc/rc.conf

系统主配置文件:/etc/rc.conf

......
snmpd_flags=
......

修改SNMP配置文件

操作命令:

vi /etc/snmp/snmpd.conf

配置文件:/etc/snmp/snmpd.conf

......
agentAddress udp:161
......
view systemonly included .1.3.6.1
......
rocommunity monitor 172.20.1.11 -V systemonly
......

提醒:

  • agentAddress设置SNMP服务监听的端口

  • 在view中设置允许访问的SNMP MIB视图,这里至少需要允许访问.1.3.6.1子树

  • rocommunity设置只读共同体名和访问控制

步骤4:启动SNMP服务

操作命令:

rcctl start netsnmpd
rcctl enable netsnmpd

步骤5:添加防火墙规则

修改系统主配置文件,启动防火墙功能

操作命令:

vi /etc/rc.conf

系统主配置文件:/etc/rc.conf

......
pf=YES
......

修改防火墙配置文件

操作命令:

vi /etc/pf.conf

防火墙配置文件:/etc/pf.conf

pass in on em0 from 172.20.1.11 to any

载入pf.conf文件

pfctl -f /etc/pf.conf