本页内容
MIB 视图
SNMPv3 在 RFC 3415( 简单网络管理协议 (SNMP) 基于视图的访问控制模式 (VACM))中定义了 MIB 视图的概念。MIB 视图使代理能够更好地控制谁可以访问其 MIB 树中的特定分支和对象。视图由名称和 SNMP 对象标识符集合组成,这些标识符可以显式包含,也可以排除。定义后,视图将分配给 SNMPv3 组或 SNMPv1/v2c 社区(或多个社区),从而自动屏蔽组或社区的代理 MIB 树成员可以(或不能)访问的哪些部分。
配置 MIB 视图
默认情况下,SNMP 社区授予对所有受支持的 MIB 对象(即使配置为 authorization read-write的社区)的读取访问权限并拒绝写访问权限。要限制或授予对一组 MIB 对象的读或写访问权限,您必须配置 MIB 视图并将该视图与社区相关联。
要配置 MIB 视图,请参阅视图(配置 MIB 视图)。
若要完全删除 OID,请使用该 delete view all oid oid-number 命令,但省略该 include 参数。
[edit snmp] user@host# set view view-name oid object-identifier (include | exclude)
以下示例创建一个名为 ping-mib-view 的 MIB 视图。该 oid 语句不需要在对象标识符的开头添加点。该 snmp view 语句在对象标识符 .1.3.6.1.2.1.80 下包含分支。这包括整个 DISMAN-PINGMIB 子树(如 RFC 2925, 用于远程 Ping、Traceroute 和查找操作的托管对象的定义中定义),它有效地允许访问该分支下的任何对象。
[edit snmp] user@host# set view ping-mib-view oid 1.3.6.1.2.1.80 include
以下示例在同一 MIB 视图中添加第二个分支。
[edit snmp] user@host# set view ping-mib-view oid jnxPingMIB include
将 MIB 视图分配给要控制的社区。
要将 MIB 视图与社区相关联,请参阅视图(SNMP 社区)。
有关 Ping MIB 的详细信息,请参阅 RFC 2925 和 PING MIB。
也可以看看
配置 ping 代理 MIB
将社区限制 ping-mib 为 Ping MIB jnxpingMIB 的读写访问权限。不允许使用此社区对任何其他 MIB 进行读写访问。
[edit snmp]
view ping-mib-view {
oid 1.3.6.1.2.1.80 include; #pingMIB
oid jnxPingMIB include; #jnxPingMIB
}
community ping-mib {
authorization read-write;
view ping-mib-view;
}
以下配置将阻止 no-ping-mib 社区访问 Ping MIB 和 jnxPingMIB 对象。但是,此配置不会阻止 no-ping-mib 社区访问设备上支持的任何其他 MIB 对象。
[edit snmp]
view no-ping-mib-view {
oid 1.3.6.1.2.1.80 exclude; # deny access to pingMIB objects
oid jnxPingMIB exclude; # deny access to jnxPingMIB objects
}
community no-ping-mib {
authorization read-write;
view ping-mib-view;
}