提示: SNMP的161端口开启的情况下,SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,SNMP可获取这些信息,很多管理员的错误配置将被暴露在Internet。Cackers将试图使用默认的密码public、private访问系统。故建议用户使用完MRTG后,及时关闭161端口。
*** 作方法:
1、点击“开始——搜索”,在搜索框中输入“Windows防火墙”,按回车键。
2、在打开的“高级安全Windows防火墙”窗口,选中“入站规则——新建规则”。
3、在“新建入站规则向导”窗口中,选择“端口”,点击“下一步”。
4、输入需要开启的端口号161,点击“下一步”。
5、在 *** 作界面,点选“允许连接”选项,点击“下一步”。
6、在配置文件窗口中,勾选“域”、“专用”、“共用”三个配置文件,点击“下一步”,
7、在名称窗口,输入名称和相应的描述,比如名称处输入161,描述处输入MRGT,点击“完成”即可。
Windows上开启SNMP代理程序以及进行安全配置的 *** 作比较简单,这里以Windows Server 2003为例,对于其它Windows服务器产品,方法类似。第一步:确认当前的Windows组件中是否已经安装了SNMP协议 点击控制面板的“添加或删除Windows组件”,在“管理和监测工具”中查看详情,可看到“简单网络管理协议(SNMP)”。 如果没有安装,则需要对其进行安装,期间需要定位Windows安装盘中的i386文件夹。下载。
第二步:配置SNMP Service
打开 “管理工具”找到“服务”中的SNMP Service,双击它进行配置。 注意:安装SNMP协议后,SNMP Service会默认启动;SNMP Trap Service是不需要开启的,如果它已被开启,请关闭它。
在SNMP Service的配置窗口中,你只需要切换到“安全”选项卡,按照以下的图示进行填写。 团体名字是SNMP v2c版本中的密码字符串。下图中的“qycn”只是一个例子,可以填写其它的字符串,随后在小蜜蜂监测后台添加服务器时,选择2c协议,同时在Community输入框中填写这个团体名称即可。 授权主机:选择“接受来自这些主机的SNMP数据包”,然后添加“221.5.47.27 、125.90.88.155”这2个IP,这是小蜜蜂监测的专用监测点,除此之外其它服务器无法获取你的服务器监测信息,安全有保障!
一切配置好后,保证SNMP Service已经开启,如果以后重启了服务器,也请检查是否开启了SNMP Service;保证服务器已经打开了SNMP Service的端口,默认为UDP 161。 如果你启用了系统防火墙,那么请添加这个例外端口,打开本地连接->属性->高级->防火墙->例外,
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)