Невозможно записать полученные ловушки SNMPv3
Я отправляю ловушки snmpv3 с помощью приложения snmptrap и не могу видеть ловушки на стороне получателя ловушек (snmptrapd) только для пользователя snmpv3, чей уровень безопасности noAuthNoPriv. Ниже упомянуты мои тестовые данные.
Подробности:
system1: ip=172.16.1.214, отправляет ловушку snmpv3 в 'system2', используя 'snmptrap
system2: ip=172.16.1.131, имеет запущенный snmptrapd, получает сообщения ловушек и регистрирует их
Система1: отправка двух ловушек SNMPv3
# snmptrap -v 3 -n "" -l noAuthNoPriv -u trapuser1 -e 0x0123456789010384 172.16.1.131 69.1.3.6.1.4.1.8072.2.3.1.1.3.6.1.4.1.8072.2.1.1 i 13
# snmptrap -v 3 -n "" -a SHA -A mypassword -l authNoPriv -u trapuser2 -e 0x0123456789010384 localhost 69.1.3.6.1.4.1.8072.2.3.1.1.3.6.1.4.1.8072.2.1.1 i 14
Система 2: приемник ловушек
~ $ cat /etc/snmp/snmptrapd.conf
createUser -e 0x0123456789010384 trapuser1
createUser -e 0x0123456789010384 trapuser2 SHA mypassword
authUser log trapuser1
authUser log trapuser2
~ $ snmptrapd -c /etc/snmp/snmptrapd.conf
NET-SNMP версия 5.4.3 NET-SNMP версия 5.4.3
usm: usm: началась обработка USM...
Началась обработка USM...
usm: usm: соответствие пользователя trapuser1 <---- (комментарий) trapuser1 не имеет noauth no encrypt (/ comment)
совпадать с пользователем trapuser1
usm: usm: обработка USM завершена.
USM обработка завершена. <--- (комментарий) полученная ловушка не была зарегистрирована (/ комментарий)
Вопрос: почему snmptrapd не может регистрировать полученную ловушку для пользователя snmpv3 (trapuser1), у которого нет noAuthNoPriv, хотя в конфигурационном файле есть 'authUser log trapuser1'?
usm: usm: началась обработка USM...
Началась обработка USM...
usm: usm: совпадение для пользователя trapuser2 <--- (комментарий) trapuser2 имеет только авторизацию (/ комментарий)
совпадать с пользователем trapuser2
usm: usm: Проверка прошла успешно.
Проверка прошла успешно.
usm: usm: обработка USM завершена.
USM обработка завершена.
2014-12-10 21:41:07 localhost [UDP: [127.0.0.1]: 36661 -> [127.0.0.1]]: iso.3.6.1.2.1.1.3.0 = Timeticks: (69) 0: 00: 00.69 iso.3.6.1.6.3.1.1.4.1.0 = OID: iso.3.6.1.4.1.8072.2.3.1 iso.3.6.1.4.1.8072.2.1.1 = INTEGER: 14
2014-12-10 21:41:07 localhost [UDP: [127.0.0.1]: 36661 -> [127.0.0.1]]: iso.3.6.1.2.1.1.3.0 = Timeticks: (69) 0: 00: 00.69 iso.3.6.1.6.3.1.1.4.1.0 = OID: iso.3.6.1.4.1.8072.2.3.1 iso.3.6.1.4.1.8072.2.1.1 = INTEGER: 14 <- (комментарий) полученная ловушка была зарегистрирована (/комментарий)