Snmpwalk

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Supervision réseau (SNMP)
Commande snmpwalk
Commandes liées snmpget · snmpgetnext · snmptable
Voir aussi SNMP · Snmpd v3 (configuration serveur v3)

snmpwalk parcourt récursivement toute une sous-arborescence d'OID à partir d'un point de départ (une table, un OID précis, ou l'arbre entier si aucun argument) et affiche chaque valeur trouvée. C'est l'outil le plus utilisé pour explorer un agent SNMP inconnu.

Syntaxe

snmpwalk -v2c -c <communauté> <hôte> [OID] [options]

Options d'affichage utiles

Option Effet
-Of affiche l'OID sous forme littérale complète
-On affiche l'OID sous forme numérique
-Os n'affiche que le dernier composant de l'OID
-Ov masque l'OID, n'affiche que la valeur typée
-OQ masque le type de la valeur
-OQv n'affiche que la valeur brute (ni OID ni type)
snmpwalk -v2c -c public monitoring-target OID -Os -Cw 70

Exemples v2c

snmpwalk -v2c -c public 192.0.2.10 .1.3.6.1.4.1.2021.170     # OID précis
snmpwalk -v2c -c public 192.0.2.10 system                    # une branche nommée
snmpwalk -v2c -c public 192.0.2.10 IP-MIB::ipNetToPhysicalLastUpdated

# tout l'arbre exposé par l'agent
snmpwalk -v2c -c public 192.0.2.10

v3

snmpwalk -v3 -u monuser -l authPriv -a SHA -A <mdp_auth> -x AES -X <clé_chiffrement> <hôte>

# sans chiffrement (authentifié seulement)
snmpwalk -v3 -u monuser -l authNoPriv -a SHA -A <mdp_auth> <hôte>

La configuration côté agent (utilisateurs, groupes, vues, droits) est détaillée dans Snmpd v3 et Snmpd.conf — non reprise ici pour éviter la duplication.

Cas d'usage courants (recensement)

# logiciels installés sur la machine cible
snmpwalk -c public -v2c 192.0.2.10 HOST-RESOURCES-MIB::hrSWInstalledName

# processus/services en cours d'exécution
snmpwalk -c public -v2c 192.0.2.10 HOST-RESOURCES-MIB::hrSWRunName

# état des connexions TCP
snmpwalk -c public -v1 192.0.2.10 | grep tcpConnState | cut -d"." -f6 | sort -nu

Voir aussi