Installation et configuration des services SNMP pour eDirectory

L'installation des services SNMP pour eDirectory s'effectue conjointement avec l'installation de eDirectory. Vous pouvez modifier la configuration par défaut des services SNMP pour eDirectory à l'aide de iManager. Pour plus d'informations, reportez-vous à Configuration dynamique.

Un nouvel objet appelé Groupe SNMP-Objet est ajouté à l'arborescence Annuaire lors de l'installation de eDirectory. Cet objet permet de configurer et de gérer les trappes SNMP de Novell eDirectory. Pour plus d'informations, reportez-vous à Objet Groupe SNMP


Installation de SNMP après l'installation de eDirectory sous Windows

Si les services SNMP ne sont pas implémentés lors de l'installation de eDirectory, le programme d'installation de eDirectory copie uniquement les fichiers de sous-agents SNMP requis et ne met pas à jour le registre.

Si vous souhaitez par la suite utiliser les services SNMP sur eDirectory, vous pouvez en effectuer l'installation et mettre à jour le registre via la commande suivante :

rundll32 snmpinst, snmpinst -c createreg


Chargement et déchargement du module serveur SNMP

Vous pouvez charger et décharger manuellement le module serveur SNMP. Par défaut, ce module est chargé automatiquement sur toutes les plates-formes. Toutefois, vous pouvez le charger manuellement sur les plates-formes Windows et UNIX.

Pour charger le module serveur SNMP, entrez les commandes suivantes :

Serveur Commande

NetWare

S.O

Windows

Dans l'écran DHOST (NDSCONS), sélectionnez Ndssnmp.dlm > cliquez sur Démarrer.

Linux, Solaris, AIX et HP-UX

Pour charger le serveur de trappes SNMP, dans la page de gestion à distance DHOST, cliquez sur l'icône Serveur de trappes SNMP pour Novell eDirectory 8.7.3 pour démarrer.

ou

À l'invite, entrez /usr/bin/ndssnmp -l.

Pour décharger le module serveur SNMP, entrez les commandes suivantes :

Serveur Commande

NetWare

S.O

Windows

Dans l'écran DHOST (NDSCONS), sélectionnez ndssnmp.dlm puis cliquez sur Arrêter.

Linux, Solaris, AIX et HP-UX

Pour décharger le serveur de trappes SNMP, dans la page de gestion à distance DHOST, cliquez sur l'icône Serveur de trappes SNMP pour Novell eDirectory 8.7.3 pour arrêter.

ou

À l'invite, entrez /usr/bin/ndssnmp -u.


Configuration du sous-agent


Configuration statique

La configuration statique est employée avant la mise en service du sous-agent. Vous pouvez le configurer manuellement en modifiant le fichier ndssnmp.cfg sous Windows, Solaris, Linux, AIX ou le fichier dssnmp.cfg sous NetWare. Le fichier ndssnmp.cfg réside dans les répertoires suivants :

Windows : répertoire_installation\SNMP\

NetWare : sys:\etc\

UNIX : /etc/ndssnmp/

REMARQUE :  si vous apportez des modifications au fichier ndssnmp.cfg, vous devez redémarrer le sous-agent.

Vous pouvez fournir au sous-agent des informations de configuration telles que :


Configuration dynamique

Une fois le service Annuaire activé et en cours d'exécution, la configuration dynamique peut s'effectuer à tout moment à l'aide des méthodes suivantes :


Ligne de commande

Vous pouvez faire appel à un utilitaire de ligne de commande de configuration des trappes afin de configurer les trappes SNMP de eDirectory.

L'utilitaire de ligne de commande de configuration permet :

REMARQUE :  pour plus de détails, reportez-vous à Configuration des trappes.


Plug-in iManager

Vous pouvez également utiliser Novell iManager pour configurer les trappes. Novell iManager est un outil basé sur un navigateur qui permet d'administrer, de gérer et de configurer les objets eDirectory. Novell iManager vous donne la possibilité d'assigner des tâches ou des responsabilités particulières aux utilisateurs, et de leur présenter uniquement les outils (et les droits associés) nécessaires à l'exécution de celles-ci.

  1. Dans Novell iManager, cliquez sur le bouton Rôles et tâches Roles and Tasks button.

  2. Cliquez sur Gestion SNMP > Présentation de SNMP.

  3. Cliquez sur Afficher des objets Groupe SNMP : cliquez sur le nom de l'objet Groupe SNMP à configurer.

  4. Entrez les paramètres configurables dans la page Général/Trappes.

  5. Cliquez sur Appliquer puis sur OK pour enregistrer les nouveaux paramètres de configuration.

    REMARQUE :  pour plus d'informations, reportez-vous à l'aide en ligne de Novell iManager.


Configuration des services SNMP pour eDirectory

La configuration des services SNMP pour eDirectory requiert les étapes suivantes :

  1. Configuration de l'agent principal
  2. Démarrage de l'agent principal
  3. Configuration du sous-agent
  4. Démarrage du sous-agent

NetWare

Sous NetWare, l'agent principal natif (snmp.nlm) est installé par défaut avec le système d'exploitation.

SUGGESTION :  NetWare fournit l'agent principal SNMP par défaut. Pour plus d'informations, reportez-vous à SNMP Developers Components (Composants pour développeurs SNMP).


Configuration de l'agent principal

Nom de communauté

  1. Entrez la commande inetcfg à l'invite de commande :

  2. Sélectionnez l'option Gérer la configuration.

  3. Sélectionnez l'option Configurer les paramètres SNMP.

  4. Modifiez en conséquence la chaîne de communauté.

Destination de trappes

  1. Modifiez le fichier sys:\etc\traptarg.cfg et entrez l'adresse IP ou le nom d'hôte de l'ordinateur cible auquel doivent être envoyées les trappes.


Démarrage de l'agent principal

L'agent principal snmp.nlm est lancé par défaut.


Chargement du sous-agent
  1. Pour charger le sous-agent, entrez dssnmpsa à l'invite de commande.

    Vous accédez à une boîte de dialogue contenant les options Login et Quitter.

  2. Cliquez sur Login pour poursuivre et sur Quitter pour arrêter.

  3. (Conditionnel) Si vous sélectionnez Login, vous devez indiquer les informations correspondantes. Entrez le nom d'utilisateur et le mot de passe.

  4. Entrez O dans le champ Mémoriser le mot de passe pour enregistrer le mot de passe. Lors du prochain lancement du sous-agent, le mot de passe ne vous sera plus demandé. Si vous tapez N, vous devrez indiquer le mot de passe au prochain démarrage du sous-agent.

  5. Appuyez sur " Entrée " après avoir saisi " O " ou " N ".

  6. Appuyez sur la touche F10 pour vous loguer à l'arborescence.

  7. Appuyez sur Entrée pour continuer.

  8. Le sous-agent est lancé.

REMARQUE :  si la valeur ON est définie pour le paramètre INTERACTION dans le fichier sys:\etc\ndssnmp.cfg, cette boîte de dialogue s'affiche. Si la valeur correspond à OFF, elle ne s'affiche pas.


Windows


Configuration de l'agent principal

REMARQUE :  l'agent principal SNMP doit être installé avant eDirectory. Pour plus d'informations, reportez-vous à SNMP Installation on Windows (Installation de SNMP sous Windows).

  1. Dans la boîte de dialogue Propriétés SNMP de Microsoft, cliquez sur l'onglet Agent.

  2. Entrez les informations relatives au contact et à l'emplacement.

  3. Cliquez sur l'onglet Trappes, puis entrez les informations relatives au nom de communauté et à la destination des trappes.

    1. Entrez le nom de communauté, puis cliquez sur Ajouter.

    2. Entrez l'adresse IP ou le nom d'hôte de l'ordinateur de destination pour lequel sont générées les trappes.

    3. Cliquez sur Ajouter pour créer l'adresse IP ou le nom d'hôte.

  4. Activez l'option Permettre au service d'interagir avec le bureau.

    Si vous ne l'activez pas, vous ne pourrez pas vous connecter à SNMP sous Windows.


Démarrage de l'agent principal

Pour démarrer l'agent principal, procédez comme suit :


Arrêt de l'agent principal

Pour arrêter l'agent principal, procédez comme suit :


Démarrage du sous-agent

Lorsque l'agent principal démarre sous Windows, le sous-agent démarre également.

IMPORTANT :  le dernier Service Pack mis à jour doit être installé consécutivement au service SNMP.


Solaris


Configuration de l'agent principal

Avant de charger le progiciel SNMP, vous devez installer l'agent principal Solstice Enterprise 1.0.3 dans le système. S'il n'est pas installé, téléchargez-le sur le site Solstice Enterprise Agents (Agents Solstice Enterprise).

  1. Dans le fichier /etc/snmp/conf/snmpd.conf, identifiez un nom d'hôte. Ajoutez l'entrée de trappe suivante :

    trap mon_serveur

    mon_serveur correspond au nom de l'hôte de destination de trappes.

  2. Dans le fichier /etc/snmp/conf/snmpdx.acl, ajoutez la commande suivante dans la section destinée aux paramètres de trappes :

    communauté_trappes = public
    hosts = mon_serveur {
    enterprise = "Novell eDirectory"
    num_trappes = 1-119 }

    communauté_trappes correspond au nom de la communauté utilisé dans les trappes, mon_serveur au nom d'hôte de destination de trappes, Novell eDirectory à la MIB de l'entreprise et num_trappes à la plage de trappes.

IMPORTANT :  si des fichiers de configuration sont modifiés, il convient de redémarrer l'agent principal et le sous-agent.


Démarrage de l'agent principal

Pour démarrer l'agent principal, exécutez la commande suivante :

/usr/lib/snmp/snmpdx -y -c /etc/snmp/conf/


Configuration du sous-agent

Sous Solaris, le sous-agent ndssnmpsa est un processus de daemon.

La configuration du sous-agent nécessite l'utilisation des fichiers de configuration suivants (enregistrés sous /etc/snmp/conf/) :


Démarrage du sous-agent

Pour démarrer le sous-agent, exécutez la commande suivante :

/etc/init.d/ndssnmpsa start

Entrez le nom d'utilisateur et le mot de passe lorsque le système vous y invite. Une fois l'authentification effectuée, le message suivant s'affiche si le paramètre INTERACTION a la valeur ON dans le fichier /etc/ndssnmp/ndssnmp.cfg :

Souhaitez-vous enregistrer le mot de passe ? (O/N)

Entrez O pour enregistrer le mot de passe. Lors du prochain lancement du sous-agent, le mot de passe ne vous sera plus demandé.

Si vous entrez N, vous devrez indiquer le mot de passe lors du prochain lancement du sous-agent.


Arrêt du sous-agent

Pour arrêter le sous-agent, exécutez la commande suivante :

/etc/init.d/ndssnmpsa stop


Linux


Configuration de l'agent principal

Sous Linux, il convient d'installer ucd-snmp-4.2.1-7.rpm ou version supérieure.

REMARQUE :  les progiciels ucd-snmp ont été renommés net-snmp. Pour plus d'informations, reportez-vous à http://www.net-snmp.org/.

Dans le fichier /etc/snmp/snmpd.conf, entrez le nom d'hôte

trapsink mon_serveur public

mon_serveur correspond au nom de l'hôte de destination de trappes.

Dans le fichier /etc/snmp/snmpd.conf, ajoutez la ligne suivante :

master agentx

Vous devez également apporter les modifications suivantes :

Texte original Texte modifié

com2sec notConfigUser default public

com2sec demouser default public

group notConfigGroup v1 notConfigUser

group demogroup v1 demouser

view systemview included system

view all included .1

access notConfigGroup "" any noauth exact systemview none none

access demogroup "" any noauth exact all all all

IMPORTANT :  si des fichiers de configuration sont modifiés, il convient de redémarrer l'agent principal et le sous-agent.


Démarrage de l'agent principal

Pour démarrer l'agent principal, exécutez la commande suivante :

/usr/sbin/snmpd


Démarrage du sous-agent

Pour démarrer le sous-agent, exécutez la commande suivante :

/etc/rc.d/init.d/ndssnmpsa start

Entrez le nom d'utilisateur et le mot de passe lorsque le système vous y invite. Une fois l'authentification effectuée, le message suivant s'affiche si le paramètre INTERACTION a la valeur ON dans le fichier /etc/ndssnmp/ndssnmp.cfg :

Souhaitez-vous enregistrer le mot de passe ? (O/N)

Entrez O pour enregistrer le mot de passe. Lors du prochain lancement du sous-agent, le mot de passe ne vous sera plus demandé.

Si vous entrez N, vous devrez indiquer le mot de passe lors du prochain lancement du sous-agent.


Arrêt du sous-agent

Pour arrêter le sous-agent, exécutez la commande suivante :

/etc/rc.d/init.d/ndssnmpsa stop


AIX


Configuration de l'agent principal

Dans le fichier /etc/snmpd.conf, ajoutez l'entrée de destination de trappes suivante :

trap communauté mon_serveur nom_vue masque_trappe

Exemple :

fe ne bloque aucune trappe (1111 1110)

7e bloque la trappe coldStart (0111 1110)

be bloque la trappe warmStart (1011 1110)

3e bloque les trappes coldStart et warmStart (0011 1110)


Démarrage de l'agent principal

Pour démarrer l'agent principal, exécutez la commande suivante :

/usr/sbin/snmpd


Démarrage du sous-agent

Pour démarrer le sous-agent, exécutez la commande suivante :

/etc/ndssnmpsa start

Entrez le nom d'utilisateur et le mot de passe lorsque le système vous y invite. Une fois l'authentification effectuée, le message suivant s'affiche si le paramètre INTERACTION a la valeur ON dans le fichier /etc/ndssnmp/ndssnmp.cfg :

Souhaitez-vous enregistrer le mot de passe ? (O/N)

Entrez O pour enregistrer le mot de passe. Lors du prochain lancement du sous-agent, le mot de passe ne vous sera plus demandé.

Si vous entrez N, vous devrez indiquer le mot de passe lors du prochain lancement du sous-agent.


Arrêt du sous-agent

Pour arrêter le sous-agent, exécutez la commande suivante :

/etc/ndssnmpsa stop


HP-UX

Sous HP-UX, l'agent principal natif est l'agent EMANATE SNMP. La configuration de l'agent principal sous HP-UX implique également la configuration de l'agent SNMP proxy. Cette dernière s'effectue via l'adaptateur d'agent natif (NAA). Celui-ci permet aux agents SNMP tiers de travailler avec l'agent principal SNMP HP-UX (snmpdm). L'agent SNMP tiers est, ici, l'agent principal NET-SNMP. Ce dernier doit utiliser le même port UDP non standard que celui sur lequel l'adaptateur d'agent natif a été configuré pour écouter.

Pour plus de détails, reportez-vous à Démarrage/configuration de l'adaptateur d'agent natif (NAA) et à Démarrage/configuration de l'agent principal NET-SNMP.

Le schéma ci-dessous présente le flux de données qui existe entre le sous-agent SNMP de eDirectory, l'agent principal NET-SNMP, l'agent NAA, l'agent principal EMANATE HP-UX et la console SNMP.

Figure 52
Flux de données SNMP


Démarrage de l'agent principal SNMP HP-UX

Pour démarrer l'agent principal SNMP HP-UX, exécutez la commande suivante :

/etc/snmpd

ou

/usr/sbin/snmpdm

REMARQUE :  pour arrêter l'agent principal SNMP HP-UX, entrez etc/snmpd -k


Démarrage/configuration de l'adaptateur d'agent natif (NAA)

Avant de lancer l'agent NAA (naaagt), vous devez exporter les variables d'environnement suivantes :

Par exemple :

export HP_NAA_CNF=/etc/ndssnmp/ndssnmpNAA.cfg 
export HP_NAA_PORT=8161 ## Spécifiez un port UDP non standard
export HP_NAA_GET_COMMUNITY=public 

Pour plus de détails sur l'agent NAA, reportez-vous à la page d'aide naaagt.

Pour lancer l'agent NAA, entrez la commande suivante :

/usr/sbin/naaagt

REMARQUE :  vous devez accéder à la racine pour lancer l'agent NAA.


Démarrage/configuration de l'agent principal NET-SNMP

Pour pouvoir configurer l'agent principal NET-SNMP, vous devez d'abord le télécharger et l'installer.

  1. Téléchargez le fichier tar NET-SNMP version 5.0.8 (net-snmp-5.0.8-HP-UX_B.11.00_9000_712.tar.gz) à partir de SorceForge.net.

  2. Installez les binaires NET-SNMP version 5.0.8. Pour ce faire, décompressez le fichier tar mentionné ci-dessus.

    Une fois cette opération effectuée, les binaires NET-SNMP version 5.0.8 sont installés dans le répertoire_de_travail_actuel/usr/local.

Pour configurer l'agent principal NET-SNMP :

REMARQUE :  aucun modèle de fichier de configuration d'agent principal n'est téléchargé avec les binaires NET-SNMP-5.0.8. Par conséquent, l'exemple de fichier correspondant est regroupé avec le composant SNMP de eDirectory. Après avoir installé eDirectory, vous pouvez accéder au modèle de fichier de configuration NET-SNMP (snmpd-net-snmp.conf file) dans le répertoire /etc/ndssnmp.

Pour démarrer l'agent principal NET-SNMP-5.0.8, utilisez la syntaxe suivante :

répertoire_NET-SNMP_installé/usr/local/sbin/snmpd -C -c /etc/ndssnmp/snmpd-net-snmp.conf 8161

IMPORTANT :  si des fichiers de configuration sont modifiés, il convient de redémarrer l'agent principal et le sous-agent.


Démarrage du sous-agent

Pour démarrer le sous-agent, exécutez la commande suivante :

/sbin/init.d/ndssnmpsa start

Entrez le nom d'utilisateur et le mot de passe lorsque le système vous y invite. Une fois l'authentification effectuée, le message suivant s'affiche si le paramètre INTERACTION a la valeur ON dans le fichier /etc/ndssnmp/ndssnmp.cfg :

Souhaitez-vous enregistrer le mot de passe ? (O/N)

Entrez O pour enregistrer le mot de passe. Lors du prochain lancement du sous-agent, le mot de passe ne vous sera plus demandé.

Si vous entrez N, vous devrez indiquer le mot de passe lors du prochain lancement du sous-agent.


Arrêt du sous-agent

Pour arrêter le sous-agent, exécutez la commande suivante :

/sbin/init.d/ndssnmpsa stop