注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 利用手机和电池实现反地心..
 帮助

CACTI中NET-SNMP安全级别设置的奇怪现象


2007-08-28 23:23:58
 标签:安全 CACTI NET-SNMP   [推送到技术圈]

版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://dannyyuan.blog.51cto.com/212520/40155
开源项目CACTI作为MRTG图形化监控网络节点(含服务器)的加强版,在配置模块化、开放式设计方面确实做得非常出色,所以备受系统管理员、网络管理员的推崇。不过在安全级别支持上,虽然在设置上支持SNMP V3,不过对于V3的AUTH和PRIVACY的设置细节支持却没有提供,我做了一个增强版的CACTID和POLLER,已能完全无缝支持v3级别了。不过在测试互通时,发现一个很奇怪的现象。
我的SNMP AGENT是5.1.2,UTILS(SNMP WALK/GET)是5.0.9,我在AGENT端可以设置PRIVACY模式为DES/AES128/AES192/AES256,UTILS也可以设置同样的模式。可是当AGENT设置为AES128/AES192/AES256时,UTILS总是以AES128能够联通,而以相匹配的反而不能联通。系统都是centOS 4.2,加密模块应该一样。是什么导致AGENT的安全级别自动降级呢?
 
百思不得其解。

本文出自 “守望者的技术日记和六味生活” 博客,请务必保留此出处http://dannyyuan.blog.51cto.com/212520/40155





    文章评论
 
2007-08-29 20:40:56
隐约记得snmpd.conf文档提到PRIVACY只能DES和AES,没有AES级别之分,是不是只支持最基本的AES128?
明天再看文档确认先。

2007-08-29 21:32:44
看一下

2007-08-30 20:58:39
今天看了snmpd.conf文档,文档竟然说当前只支持DES,连AES128都没有提到。我的AES怎么支持的?
真是越来越糊涂了!

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: