Net-Snmp y El Protocolo Snmpv3-Agente X
MAYOR DE SAN MARCOS
Facultad Ingeniería Electrónica
Maestría en Telecomunicaciones
Mención: Redes de Banda Ancha
“Guía de Laboratorio Nro. 2”
Tema: NET-SNMP y el protocolo SNMPv3
CURSO:
-------------------------------------------------
Gestión de Sistemas yRedes de Telecomunicaciones
PROFESOR: Ing. José Muños
ALUMNO: Ing. Quispe Ollero, Aníbal
2011
| UNIVERSIDAD NACIONAL MAYOR DE SAN MARCOSUNIVERSIDAD DEL PERÚ, DECANA DE AMERICANA | |
Unidad de Postgrado – Maestría en Ingeniería de Telecomunicaciones
-------------------------------------------------
Gestión de Sistemas y Redes de Telecomunicaciones
Guíade Laboratorio Nro. 2
-------------------------------------------------
Tema: NET-SNMP y el protocolo SNMPv3
-------------------------------------------------
OBJETIVO: Conocer las características y facilidades implementadas en el software NET-SNMP particularmente lo relacionado al protocolo SNMPv3.
OBJETIVOS ESPECÍFICOS:
* Conocer las características del software NET-SNMP.
*Configuración básica del agente con SNMPv3.
* Configuración del agente con opciones de seguridad para SNMPv3.
* Uso de comandos de gestión con opciones de seguridad (autenticación y MD5).
* Familiarizarse con las operaciones soportadas por SNMPv3: snmpget, snmpgetnext, snmpset.
ACTIVIDADES A REALIZAR
Ítem | Descripción |
1 | Configuración del agente SNMP para SNMPv3 |2 | Uso de comandos de gestión SNMPv3 |
3 | Configuración de seguridad con MD5 |
4 | Análisis de tramas PDU’s y métodos de seguridad |
EQUIPOS Y SOFTWARE BÁSICO
* Computador con sistema operativo LINUX y Máquina virtual Windows o viceversa.
* Paquete de gestión net-snmp apropiada para la distribución de LINUX.
* Wireshark
PARTE PRÁCTICA:
Configuración resumidapara el acceso a través de SNMPv3
1. Realizar un nuevo archivo de configuración para el acceso utilizando el protocolo SNMPv3 con las siguientes características:
* Un usuario denominado “unmsmrt” con password “pass_unmsmrt ” cifrado utilizando el protocolo MD5 y con acceso de solo lectura a toda la jerarquía de la MIB II.
* Un usuario denominado “unmsmcaro” sin password y conacceso de solo lectura a la jerarquía system de la MIB II.
* Un usuario denominado “unmsmrw” con password “pass_unmsmrw” cifrado utilizando el protocolo MD5 y con acceso de lectura y escritura a la jerarquía system de la MIB II.
* Un usuario denominado “unmsmrwdes” con password “pass_unmsmrw” cifrado utilizando el protocolo MD5, con password “pass_unmsmrwdes”utilizando el algoritmo de cifrado DES y con acceso de lectura y escritura a la jerarquía system de la MIB II.
Solución:
a) Crear usuarios
-------------------------------------------------
createUser unmsmro
-------------------------------------------------
createUser unmsmrt MD5 pass_unmsmrt
-------------------------------------------------
createUser unmsmrw MD5 pass_unmsmrw-------------------------------------------------
createUser unmsmrwdes MD5 pass_unmsmrw DES pass_unmsmrwdes
b) Otorgando permisos
-------------------------------------------------
# Configuración para el acceso utilizando el protocolo SNMPv3
-------------------------------------------------
# usuario autentificación nivel-------------------------------------------------
rouser unmsmro noauth .1.3.6.1.2.1.1
-------------------------------------------------
rouser unmsmrt auth .1.3.6.1.2.1
-------------------------------------------------
rwuser unmsmrw auth system...
Regístrate para leer el documento completo.