Snmpd v2.conf

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Supervision réseau (SNMP) — exemple de configuration v2c
Fichier /etc/snmp/snmpd.conf
Voir aussi Snmpd.conf (modèle général) · Snmpd v3 (version chiffrée)

Exemple complet de configuration snmpd en SNMP v2c (community string transmise en clair — à réserver à un réseau de supervision isolé).

################################################################################
# ACCESS CONTROL

# Accès en lecture pour tout le sous-réseau de supervision
rocommunity public 192.0.2.0/24
rocommunity6 public ::1

#       sec.name       source        community
com2sec  notConfigUser  default      public
com2sec6 notConfigUser  default      public

#       groupName      securityModel securityName
group   notConfigGroup v1            notConfigUser
group   notConfigGroup v2c           notConfigUser

#       name          incl/excl  subtree             mask(optional)
view    systemview    included   .1.3.6.1.2.1.1
view    systemview    included   .1.3.6.1.2.1.25.1.1

#       group          context sec.model sec.level prefix read       write notif
access  notConfigGroup ""      any       noauth    exact  systemview none  none

################################################################################
# SYSTEM INFORMATION

sysLocation Unknown
sysContact  Unknown
sysServices 72
sysName     serveur-exemple.example.fr

################################################################################
# LOGGING

# Évite les messages "Connection from UDP: " à chaque requête dans syslog
dontLogTCPWrappersConnects no

Points clés

  • rocommunity est un raccourci équivalent à la chaîne com2sec/group/view/access complète pour un accès en lecture seule — voir Snmpd.conf pour le détail du modèle complet.
  • Restreindre systématiquement le sous-réseau autorisé (jamais default en production).
  • En v2c, la community circule en clair sur le réseau : réserver ce mode à un VLAN de supervision isolé, ou migrer vers Snmpd v3.

Voir aussi