Linux_Centos7安装snmp服务

Linux_Centos7安装snmp服务

  • 1.背景
  • 2.目的
  • 3.环境
  • 4.操作
    • 4.1 手动安装snmp协议
    • 4.2 批量安装snmp协议

1.背景

收到云平台异常告警,提示ECS服务器在在一分钟内客户端存在多次ssh远程登陆,被判断为ssh远程破解,通过排查得出为运维系统配置过程中错误密码导致,运维系统不断的去ssh远程登陆导致,云平台下发通告,内网内ssh协议只保留用户作为堡垒机远程登陆,而不得用于其他用途。

2.目的

将运维系统现有的ssh协议转换为snmp协议

什么是SNMP协议
SNMP是广泛应用于TCP/IP网络的网络管理标准协议,该协议能够支持网络管理系统,用以监测连接到网络上的设备是否有任何引起管理上关注的情况。SNMP采用轮询机制,提供最基本的功能集,适合小型、快速、低价格的环境使用,而且SNMP以用户数据报协议(UDP)报文为承载,因而受到绝大多数设备的支持,同时保证管理信息在任意两点传送,便于管理员在网络上的任何节点检索信息,进行故障排查。默认使用161端口。

在这里插入图片描述

3.环境

操作系统版本
CentOS Linux release7.6.1810 (Core)

4.操作

操作环境分为两步:

  1. 服务器安装snmp协议
  2. 运维系统配置snmp协议
    本篇以第一部snmp服务安装为例展开操作。

前提服务器配置yum源,互联网接入可以使用系统自带yum源进行操作,局域网使用局域网内的源进行配置。
服务器安装snmp协议,本篇以手动单台安装和批量安装两方面展开介绍。

  • 手动安装软件 :单台设备
  • 批量安装软件: 多台设备
    可以根据自己的业务场景进行合理安排安装方式

4.1 手动安装snmp协议

1、安装snmp服务

yum install net-snmp net-snmp-utils

2、启动snmp服务

systemctl start snmpd

3、配置snmp服务

备份配置文件

cp /etc/snmp/snmpd.conf{,.bak}

编辑配置文件

vi /etc/snmp/snmpd.conf

将41行的团体名由 public 改成 uxsino

4、重启snmp服务

systemctl restart snmpd

5、设置开机自启动

systemctl enable snmpd

6、验证开机启动

systemctl list-unit-files | grep enable | snmpd

4.2 批量安装snmp协议

批量安装需要提前安装ansible工具和配置hosts配置文件
1、创建安装脚本

vi install_snmp.conf

---
- name: Centos7 install snmp serverhosts: gaw_servicesremote_user: roottasks:- name: Install snmp serveransible.builtin.yum:name: net-snmp,net-snmp-utilsstate: latest- name: start snmp serveransible.builtin.service:name: snmpdstate: started- name: Configuration snmpansible.builtin.replace:path: /etc/snmp/snmpd.confregexp: 'com2sec notConfigUser  default       public'replace: ' com2sec notConfigUser  default       uxsino'backup: yes- name: restart snmp serveransible.bulitin.service:name: snmpdstate: restartedenable: yes

检测脚本语法

ansible-playbook --check install_snmp.yaml

脚本完整运行未输出异常,执行脚本

ansible-playbook install_snmp.yaml

执行完毕后,从hosts文件的服务器列表中任意筛选出两台服务器验证

ansible test -m shell -a "systemctl status snmpd"

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/339430.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Linux安装MongoDB教程

下载MongoDB安装包 1、官网地址; 下载链接 选择版本 下载好了之后上传到服务器开始安装。 解压 解压 mongodb-linux-x86_64-rhel70-4.2.23.tgz 文件: 解压文件必须进入到压缩包所在的目录: cd /usr/local tar -zxvf mongodb-linux-x86_64-rhel70-4…

操作系统课程设计:常用页面置换算法(OPT、FIFO、LRU)的实现及缺页率的计算(C语言)

名人说:莫听穿林打叶声,何妨吟啸且徐行。—— 苏轼《定风波莫听穿林打叶声》 Code_流苏(CSDN)(一个喜欢古诗词和编程的Coder) 目录 一、效果图二、代码(带注释)三、说明 一、效果图 二、代码(带…

降低运营成本:采用安全托管服务(Managed Security Service,MSS)

文章目录 安全托管服务(MSS)?安全托管服务的内容安全风险评估安全监控预警安全应急响应安全问题咨询 企业为什么需要安全托管服务?与MSS合作的好处是什么?MSP和MSSP有何区别?MSSP如何向客户呈现服务内容企业可以托管哪些网络资产威胁管理托管…

大话 JavaScript(Speaking JavaScript):第二十一章到第二十五章

第二十一章:数学 原文:21. Math 译者:飞龙 协议:CC BY-NC-SA 4.0 Math对象用作多个数学函数的命名空间。本章提供了一个概述。 数学属性 Math的属性如下: Math.E 欧拉常数(e) Math.LN2 2 …

Clickhouse实时指标加工

Starwift实时指标加工方案 方案介绍 ​ Starwift(ClickHouse)是京东云上的一款云原生数据仓库,为用户带来极速分析体验,能够支撑实时数据分析和海量数据离线分析。便捷的弹性扩缩容能力,极致分析性能和丰富的企业级特性,助力客户数字化转型。实时指标加工是从离线指标加…

常见类型的yaml文件如何编写?--kind: Job|CronJob

本次介绍两个关联度很高的类型,Job和CronJob。 Job基本说明 在 Kubernetes 中,Job 是一种用于运行一次性任务的资源对象。它用于确保在集群内部执行某个任务,即使任务运行失败或其中一个 Pod 发生故障时,也会进行重试。Job 可以…

【设计模式-6】建造者模式的实现与框架中的应用

建造者模式又被成为生成器模式,是一种使用频率比较低,相对复杂的创建型模式,在很多源码框架中可以看到建造者的使用场景,稍后我们会在本文末尾展示几个框架的使用案例。  建造者模式所构造的对象通常是比较复杂而且庞大的&#x…

使用requests库测试post请求 操作流程

第一步 谷歌f12或其他抓包工具抓包,这里随机抓一个post请求 url:https://eva2.csdn.net/v3/06981375190026432f77c01bfca33e32/lts/groups/dadde766-b087-42da-8e67-d2499a520ee7/streams/a0119567-bf91-4314-ab75-f683ba6c0c0a/logs 第二步 导包 impo…

springboot邮件发送

一、 二、易出错的点 1. 关于 对于我们服务器上的静态资源,比如下面这张图片,是可以直接访问到的。 因此,我们要想在theamleaf中达到同样的效果,就要使用。 MimeMessage是JavaMail API中的一个类,用于表示电子邮件消…

企业的 Android 移动设备管理 (MDM) 解决方案

移动设备管理可帮助您在不影响最终用户体验的情况下,通过无线方式管理和保护组织的移动设备群,现代 MDM 解决方案还可以控制 App、内容和安全性,因此员工可以毫无顾虑地在托管设备上工作。移动设备管理软件可有效管理个人设备上的公司空间。M…

2024年【广东省安全员C证第四批(专职安全生产管理人员)】考试报名及广东省安全员C证第四批(专职安全生产管理人员)操作证考试

题库来源:安全生产模拟考试一点通公众号小程序 2024年【广东省安全员C证第四批(专职安全生产管理人员)】考试报名及广东省安全员C证第四批(专职安全生产管理人员)操作证考试,包含广东省安全员C证第四批&am…

SIT1050ISO具有隔离功能,1Mbps,高速 CAN 总线收发器

➢ 完全兼容“ ISO 11898 ”标准; ➢ 内置过温保护; ➢ 100kV/s 瞬态抗扰度; ➢ 显性超时功能; ➢ -40V 至 40V 的总线故障保护; ➢ I/O 电压范围支持 3.3V 和 5V MCU ; ➢ 低环路延迟…