Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

MIB ビュー

SNMPv3は、RFC3415のView-based Access Control Model (VACM) for the Simple Network Management Protocol (SNMP)でのMIBビューの概念を定義します。MIBビューで、そのMIBツリー内にある特定のブランチとオブジェクトにアクセスできるユーザーをエージェントがうまく管理できるようになります。ビューは、名前とSNMPオブジェクト識別子で構成され、それは明示的に含まれるか除外されています。定義されると、ビューはSNMPv3グループまたはSNMPv1/v2cコミュニティ(もしくは複数のコミュニティ)に割り当てられ、エージェントのMIBツリーにおける、グループまたはコミュニティのメンバーがアクセスできる(またはできない)部分を自動的に隠します。

MIBビューを設定する

デフォルトでは、SNMPコミュニティは読み取りアクセスを許可し、すべてのサポートされたMIBオブジェクトへの書き込みアクセスを(authorization read-writeと設定されたコミュニティであっても)拒否します。一連のMIBオブジェクトへの読み取りもしくは書き込みアクセスを制限したり許可するには、MIBビューを設定し、ビューをコミュニティに関連付けなければなりません。

MIBビューを設定するには、view (Configuring a MIB View)を参照してください。

OID を完全に削除するには、delete view all oid oid-numberコマンドを使用しますが、includeパラメーターを省略します。

次の例は、ping-mib-viewと呼ばれるMIBビューを作成します。oidステートメントは、オブジェクト識別子の先頭に点を必要としません。snmp viewステートメントには、オブジェクト識別子.1.3.6.1.2.1.80の下にブランチが含まれています。これには、DISMAN-PINGMIBサブツリー(RFC 2925、Definitions of Managed Objects for Remote Ping, Traceroute, and Lookup Operationsで定義されています)の全体が含まれていて、それは、そのブランチの下のすべてのオブジェクトへのアクセスを効果的に許可しています。

次の例は、同じMIBビューに2つ目のブランチを追加しています。

管理したいコミュニティにMIBビューを割り当てます。

MIBビューをコミュニティと関連付けるには、view (SNMP Community)を参照してください。

Ping MIBについての詳細は、RFC 2925とPING MIBをご覧ください。

PingプロキシMIBを設定する

ping-mibコミュニティを、Ping MIBとjnxpingMIBへの読み取りと書き込みアクセスのみに制限します。このコミュニティを使用した他の MIB の読み取りと書き込みアクセスは許可されません。

以下の構成では、no-ping-mibコミュニティがPing MIBとjnxPingMIBオブジェクトにアクセスすることはできません。ただし、この構成は、no-ping-mibコミュニティが、デバイスでサポートされている他のMIBオブジェクトにアクセスすることを妨げるものではありません。