Traps in der Praxis 1 Erzeugung von Traps |
![]() |
© Michael Kalinka, 2002 | VIII.2 |
snmptrap -v 1 -c <community> <IPDest> enterprises <IPSrc> <generictrap> <specifictrap> '' <OID> <Type> <Value>
snmptrap - v 1 -c public thin1 enterprises speedy 3 0 '' ifAdminStatus i 2
192.168.0.100: Cold Start Trap (3) Uptime: 0:00:00.00,Traptyp 3 bedeutet ColdStartTrap, specific 0
interfaces.ifTable.ifEntry.ifAdminStatus.1 = down(2)
Trap .iso.org.dod.internet.snmpV2.snmpModules.snmpMIB.snmpMIBObjects.snmpTrap.snmpTrapOID.0 = OID: 192.168.0.98, interfaces.ifTable.ifEntry.ifAdminStatus.1 = down(2)
AuthTrapenable 1 TrapCommunity public Trapsink thin1Der Start dieses Agenten wird dann vom syslog auf "thin1" geloggt.
Der W2K-SNMP-Dienst kann beim Start ein Authentifizerungstrap senden (Register Sicherheit).
Community und Zielrechner muß im Register Traps eingetragen werden.
Nach Angabe der MS-Hilfe wird der Authentifizierungstrap bei falscher Authentifizierung gesendet.
Anzunehmen ist also für SNMPv1/v2, daß z.B. eine falsche community, bei SNMPv3 ein falscher Login diesen Trap auslöst. Das konnte nicht verifiziert werden. SNMPv3 wird zudem nicht unterstützt.
Zudem konnte nicht verifiziert werden, daß bei Windows der IP-Filter wirkt.
Die Ausgabe des syslogs (/var/log/messages) kann in /usr/share/snmp/snmpconf/snmptrad.conf/* formatiert werden und liefert die sysUpTime und die If-Zustände (eth0 und lo):