net-snmp — протоколы конфиденциальности: какие доступны? какой использовал?

сетевой SNMP 5.8. поддерживает '-x AES256'
Как я могу узнать, поддерживает ли это мой сервер snmp?

За попытку использовать это я получаю

> /opt/netsnmp/bin/snmpwalk  -v3 -l authPriv -u frank -a MD5 -A frank123 -x AES256 -X frank123  127.0.0.1
Timeout: No Response from 127.0.0.1

В то время как это работает для использования -x AES128.

Я использую

> /opt/netsnmp/bin/snmpwalk --version
NET-SNMP version: 5.8

И скомпилировано с поддержкой AES256.
Это правила на уровне файла mib?
Как выбирается протокол конфиденциальности а) для данного пользователя или б) запрос snmp?
Глядя на tcpdump, я не могу найти любой селектор для протокола конфиденциальности.
Есть ли такой в ​​протоколе SNMP?


person Frank Bergemann    schedule 13.03.2020    source источник
comment
Как я могу узнать, поддерживает ли это мой сервер snmp? Руководство вашего сервера SNMP должно сделать это очевидным.   -  person Lex Li    schedule 14.03.2020


Ответы (1)


MIB USM https://tools.ietf.org/html/rfc3414 содержит список пользователей и их аутентификация/конфиденциальность для агента SNMP. Например.

% snmpwalk -v 1 -c public snmp.live.gambitcommunications.com snmpUsmMib
SNMP-USER-BASED-SM-MIB::usmStatsUnsupportedSecLevels.0 = Counter32: 0
SNMP-USER-BASED-SM-MIB::usmStatsNotInTimeWindows.0 = Counter32: 0
SNMP-USER-BASED-SM-MIB::usmStatsUnknownUserNames.0 = Counter32: 0
SNMP-USER-BASED-SM-MIB::usmStatsUnknownEngineIDs.0 = Counter32: 0
SNMP-USER-BASED-SM-MIB::usmStatsWrongDigests.0 = Counter32: 0
SNMP-USER-BASED-SM-MIB::usmStatsDecryptionErrors.0 = Counter32: 0
SNMP-USER-BASED-SM-MIB::usmUserSpinLock.0 = INTEGER: 721764
SNMP-USER-BASED-SM-MIB::usmUserSecurityName."...I.MIMIC"."user1" = STRING: user1
SNMP-USER-BASED-SM-MIB::usmUserSecurityName."...I.MIMIC"."user2" = STRING: user2
...
SNMP-USER-BASED-SM-MIB::usmUserAuthProtocol."...I.MIMIC"."user1" = OID: SNMP-USER-BASED-SM-MIB::usmNoAuthProtocol
...
SNMP-USER-BASED-SM-MIB::usmUserPrivProtocol."...I.MIMIC"."user1" = OID: SNMP-USER-BASED-SM-MIB::usmNoPrivProtocol
...
person Gambit Support    schedule 16.03.2020