MIB 视图

SNMPv3 在 RFC 3415( 简单网络管理协议 (SNMP) 基于视图的访问控制模式 (VACM))中定义了 MIB 视图的概念。MIB 视图使代理能够更好地控制谁可以访问其 MIB 树中的特定分支和对象。视图由名称和 SNMP 对象标识符集合组成,这些标识符可以显式包含,也可以排除。定义后,视图将分配给 SNMPv3 组或 SNMPv1/v2c 社区(或多个社区),从而自动屏蔽组或社区的代理 MIB 树成员可以(或不能)访问的哪些部分。

配置 MIB 视图

默认情况下,SNMP 社区授予对所有受支持的 MIB 对象(即使配置为 authorization read-write的社区)的读取访问权限并拒绝写访问权限。要限制或授予对一组 MIB 对象的读或写访问权限,您必须配置 MIB 视图并将该视图与社区相关联。

要配置 MIB 视图,请参阅视图(配置 MIB 视图)。

若要完全删除 OID,请使用该 delete view all oid oid-number 命令,但省略该 include 参数。

以下示例创建一个名为 ping-mib-view 的 MIB 视图。该 oid 语句不需要在对象标识符的开头添加点。该 snmp view 语句在对象标识符 .1.3.6.1.2.1.80 下包含分支。这包括整个 DISMAN-PINGMIB 子树(如 RFC 2925, 用于远程 Ping、Traceroute 和查找操作的托管对象的定义中定义),它有效地允许访问该分支下的任何对象。

以下示例在同一 MIB 视图中添加第二个分支。

将 MIB 视图分配给要控制的社区。

要将 MIB 视图与社区相关联,请参阅视图(SNMP 社区)。

有关 Ping MIB 的详细信息,请参阅 RFC 2925 和 PING MIB。

配置 ping 代理 MIB

将社区限制 ping-mib 为 Ping MIB jnxpingMIB 的读写访问权限。不允许使用此社区对任何其他 MIB 进行读写访问。

以下配置将阻止 no-ping-mib 社区访问 Ping MIB 和 jnxPingMIB 对象。但是,此配置不会阻止 no-ping-mib 社区访问设备上支持的任何其他 MIB 对象。