Snmpd v2.conf
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Supervision réseau (SNMP) — exemple de configuration v2c |
| Fichier | /etc/snmp/snmpd.conf
|
| Voir aussi | Snmpd.conf (modèle général) · Snmpd v3 (version chiffrée) |
Exemple complet de configuration snmpd en SNMP v2c (community string transmise en clair — à réserver à un réseau de supervision isolé).
################################################################################
# ACCESS CONTROL
# Accès en lecture pour tout le sous-réseau de supervision
rocommunity public 192.0.2.0/24
rocommunity6 public ::1
# sec.name source community
com2sec notConfigUser default public
com2sec6 notConfigUser default public
# groupName securityModel securityName
group notConfigGroup v1 notConfigUser
group notConfigGroup v2c notConfigUser
# name incl/excl subtree mask(optional)
view systemview included .1.3.6.1.2.1.1
view systemview included .1.3.6.1.2.1.25.1.1
# group context sec.model sec.level prefix read write notif
access notConfigGroup "" any noauth exact systemview none none
################################################################################
# SYSTEM INFORMATION
sysLocation Unknown
sysContact Unknown
sysServices 72
sysName serveur-exemple.example.fr
################################################################################
# LOGGING
# Évite les messages "Connection from UDP: " à chaque requête dans syslog
dontLogTCPWrappersConnects no
Points clés
rocommunityest un raccourci équivalent à la chaîne com2sec/group/view/access complète pour un accès en lecture seule — voir Snmpd.conf pour le détail du modèle complet.- Restreindre systématiquement le sous-réseau autorisé (jamais
defaulten production). - En v2c, la community circule en clair sur le réseau : réserver ce mode à un VLAN de supervision isolé, ou migrer vers Snmpd v3.