ADDVACSNMP
Ajouter VACM pour SNMP
Add VACM for SNMP
En bref
La commande Ajout de VACM (View-based Access Control Model) pour SNMP (ADDVACSNMP) ajoute une règle VACM pour l'agent SNMP (Simple Network Management Protocol) local. The Add View-based Access Control Model (VACM) for SNMP (ADDVACSNMP) command adds a VACM rule for the local Simple Network Management Protocol (SNMP) agent.
ADDVACSNMP se lit ADD
(Ajouter) + VACSNMP.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
ADDVACSNMP RULNAME(…)
Paramètres
-
RULNAMENom de règle Rule name obligatoire -
ACCTYPEType d'accès Access type -
VIEWTYPEType de vue View type -
OBJIDIdentificateurs d'objet Object identifiers -
USRNAMENoms d'utilisateur User names
Astuce : dans une session 5250, tapez ADDVACSNMP puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande Ajout de VACM (View-based Access Control Model) pour SNMP (ADDVACSNMP) ajoute une règle VACM pour l'agent SNMP (Simple Network Management Protocol) local. Les règles VACM permettent de restreindre ou d'autoriser l'accès à tout ou partie de la base d'informations de gestion (MIB) SNMP fournie par l'agent SNMP local. Lors de la configuration des règles VACM, il est important de tenir compte des points suivants : The Add View-based Access Control Model (VACM) for SNMP (ADDVACSNMP) command adds a VACM rule for the local Simple Network Management Protocol (SNMP) agent. VACM rules provide the ability to restrict or allow access to all or parts of the SNMP Management Information Base (MIB) provided by the local SNMP agent. When configuring VACM rules, it's important to consider the following:
- Un OBJID d'une règle correspond à un OID d'un message SNMP si chaque entier de l'OBJID correspond consécutivement aux mêmes entiers de l'OID. Par exemple, OBJID('1.3.6.25') correspond à l'OID 1.3.6.25.1.2 mais pas à l'OID 1.3.6.20.1. An OBJID for a rule matches an OID in an SNMP message if every integer in the OBJID matches consecutively the same integers in the OID. For example, OBJID('1.3.6.25') matches OID 1.3.6.25.1.2 but it does not match OID 1.3.6.20.1.
- Une règle qui correspond plus précisément à l'OID validé est prioritaire sur une règle de correspondance moins précise. Par exemple, si l'OID 1.3.6.25.1 est en cours de traitement, une règle qui indique OBJID('1.3.6.25') est prioritaire sur une règle qui indique OBJID('1.3.6'). A rule that is a more precise match of the OID being validated takes precedence over a less precise matching rule. For example, if the OID 1.3.6.25.1 is being processed, a rule that specifies OBJID('1.3.6.25') takes precedence over a rule that specifies OBJID('1.3.6').
- Une règle qui indique ACCTYPE(*INCLUDE) est prioritaire sur une règle qui indique ACCTYPE(*EXCLUDE) si les deux règles correspondent au même nombre d'entiers de l'OID. Par exemple, si l'OID 1.3.6.25.1 est en cours de traitement, une règle qui indique ACCTYPE(*INCLUDE) et OBJID('1.3.6') est prioritaire sur une règle qui indique ACCTYPE(*EXCLUDE) et OBJID('1.3.6'). A rule that specifies ACCTYPE(*INCLUDE) takes precedence over a rule that specifies ACCTYPE(*EXCLUDE) if both rules match the same number of integers in the OID. For example, if OID 1.3.6.25.1 is being processed, a rule that specifies ACCTYPE(*INCLUDE) and OBJID('1.3.6') takes precedence over a rule that specifies ACCTYPE(*EXCLUDE) and OBJID('1.3.6').
- L'agent SNMP local n'a pas besoin d'être arrêté puis redémarré pour configurer les règles VACM ; toutefois, la configuration de VACM pendant que l'agent SNMP est actif affecte ses performances. The local SNMP agent does not need to be ended and restarted in order to configure VACM rules, however, configuring VACM while the SNMP agent is active will affect its performance.
- Le système ne prend pas en charge la configuration des règles VACM locales via des demandes SNMP set envoyées à l'agent SNMP local. Toute la configuration VACM doit être effectuée à l'aide de commandes CL. The system does not support configuring local VACM rules via SNMP set requests sent to the local SNMP agent. All VACM configuration must be done using CL commands.
- Les règles VACM ne s'appliquent pas aux messages SNMP version 1 (SNMPv1). Il est recommandé de désactiver SNMPv1 en donnant au paramètre Autorisation de SNMPv3 (ALWSNMPV3) de la commande Modification des attributs SNMP (CHGSNMPA) la valeur *V3ONLY ou *V3AGENT. VACM rules do not apply to SNMP version 1 (SNMPv1) messages. It is recommended that SNMPv1 be disabled by setting the Allow SNMPv3 (ALWSNMPV3) parameter of the Change SNMP Attributes (CHGSNMPA) command to either *V3ONLY or *V3AGENT.
- Les règles VACM ne s'appliquent pas aux opérations de découverte d'ID de moteur ou de synchronisation d'heure SNMPv3. VACM rules do not apply to SNMPv3 engine ID discovery or time synchronization operations.
Restrictions:
- Vous devez posséder le droit spécial de configuration du système d'entrée-sortie (*IOSYSCFG) pour utiliser cette commande. You must have input/output system configuration (*IOSYSCFG) special authority to use this command.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| RULNAME | Nom de règleRule name | Nom | Obligatoire, positionnel 1 |
| ACCTYPE | Type d'accèsAccess type | *INCLUDE, *EXCLUDE | Facultatif, positionnel 2 |
| VIEWTYPE | Type de vueView type | Valeurs uniques: *ALL Autres valeurs (jusqu'à 2 répétitions): *READ, *WRITE, *NOTIFY |
Facultatif |
| OBJID | Identificateurs d'objetObject identifiers | Valeurs uniques: *ALL Autres valeurs (jusqu'à 10 répétitions): Valeur caractère, *HOSTHDW, *HOSTRSC, *HOSTSFW, *HOSTSYS, *ICMP, *IFCTBL, *IP, *SYSTEM, *TCP, *UDP |
Facultatif |
| USRNAME | Noms d'utilisateurUser names | Valeurs uniques: *ALL Autres valeurs (jusqu'à 32 répétitions): Valeur caractère |
Facultatif |
Nom de règle (RULNAME)Rule name (RULNAME)
Indique le nom de la règle VACM ajoutée. Specifies the name of the VACM rule being added.
Ce paramètre est obligatoire. This is a required parameter.
- valeur-caractère
- Indiquez le nom de la règle VACM à ajouter. Un nom de règle doit comporter au minimum 1 caractère et au maximum 10 caractères. Specify the name of the VACM rule being added. A rule name must be a minimum of 1 character and no more than 10 characters in length.
Type d'accès (ACCTYPE)Access type (ACCTYPE)
Indique le type d'accès de cette règle dans la configuration VACM. Specifies the access type for this rule in the VACM configuration.
- *INCLUDE
- Indique une règle d'inclusion de l'accès aux OID. Specifies a rule for including access to OIDs.
- *EXCLUDE
- Indique une règle d'exclusion de l'accès aux OID. Specifies a rule for excluding access to OIDs.
Type de vue (VIEWTYPE)View type (VIEWTYPE)
Indique le type de vue de cette règle dans la configuration VACM. Le type de vue détermine si la règle s'applique aux opérations SNMP de lecture, d'écriture ou de notification. Jusqu'à 3 valeurs peuvent être indiquées. Specifies the view type for this rule in the VACM configuration. The view type determines whether the rule applies to SNMP read, write, or notify operations. Up to 3 values may be specified.
Valeurs uniques
- *ALL
- Indique que cette règle s'applique à tous les types d'opérations SNMP. Specifies that this rule applies to all types of SNMP operations.
Autres valeurs
- *READ
- Indique que cette règle s'applique aux opérations de lecture (get, get-next et get-bulk). Specifies that this rule applies to read operations (get, get-next, and get-bulk).
- *WRITE
- Indique que cette règle s'applique aux opérations d'écriture (set). Specifies that this rule applies to write operations (set).
- *NOTIFY
- Indique que cette règle s'applique aux opérations de notification (trap et inform). Specifies that this rule applies to notification operations (trap and inform).
Identificateurs d'objet (OBJID)Object identifiers (OBJID)
Indique les identificateurs d'objet (OID) de cette règle dans la configuration VACM. Les OID peuvent indiquer soit une sous-arborescence, soit un objet spécifique de la base d'informations de gestion (MIB) de l'agent SNMP. Cela inclut également les OID gérés par les sous-agents. Jusqu'à 10 valeurs peuvent être indiquées. Specifies the object identifiers (OIDs) for this rule in the VACM configuration. The OIDs can specify either a sub-tree or a specific object in the SNMP agent's Management Information Base (MIB). This also includes OIDs managed by sub-agents. Up to 10 values may be specified.
Valeurs uniques
- *ALL
- Indique que cette règle s'applique à tous les OID. L'OID de sous-arborescence correspondant à cette règle est 1.. Specifies that this rule applies to all OIDs. The sub-tree OID corresponding to this rule is 1..
Autres valeurs
- *HOSTHDW
- Indique que cette règle s'applique aux OID de la MIB des ressources d'hôte pour les ressources matérielles. Les OID de sous-arborescence correspondant à cette règle sont 1.3.6.1.2.1.25.2 (hrStorage) et 1.3.6.1.2.1.25.3 (hrDevice). Specifies that this rule applies to OIDs in the host resources MIB for hardware resources. The sub-tree OIDs corresponding to this rule are 1.3.6.1.2.1.25.2 (hrStorage) and 1.3.6.1.2.1.25.3 (hrDevice).
- *HOSTRSC
- Indique que cette règle s'applique à tous les OID de la MIB des ressources d'hôte. L'OID de sous-arborescence correspondant à cette règle est 1.3.6.1.2.1.25 (host). Specifies that this rule applies to all OIDs in the host resources MIB. The sub-tree OID corresponding to this rule is 1.3.6.1.2.1.25 (host).
- *HOSTSFW
- Indique que cette règle s'applique aux OID de la MIB des ressources d'hôte pour les ressources logicielles. L'OID de sous-arborescence correspondant à cette règle est 1.3.6.1.2.1.25.6 (hrSWInstalled). Specifies that this rule applies to OIDs in the host resources MIB for software resources. The sub-tree OID corresponding to this rule is 1.3.6.1.2.1.25.6 (hrSWInstalled).
- *HOSTSYS
- Indique que cette règle s'applique aux OID de la MIB des ressources d'hôte pour les informations système. L'OID de sous-arborescence correspondant à cette règle est 1.3.6.1.2.1.25.1 (hrSystem). Specifies that this rule applies to OIDs in the host resources MIB for system information. The sub-tree OID corresponding to this rule is 1.3.6.1.2.1.25.1 (hrSystem).
- *ICMP
- Indique que cette règle s'applique aux OID de la MIB ICMP (Internet Control Message Protocol). L'OID de sous-arborescence correspondant à cette règle est 1.3.6.1.2.1.5 (icmp). Specifies that this rule applies to OIDs in the Internet Control Message Protocol MIB. The sub-tree OID corresponding to this rule is 1.3.6.1.2.1.5 (icmp).
- *IFCTBL
- Indique que cette règle s'applique aux OID de la table des interfaces. Les OID de sous-arborescence correspondant à cette règle sont 1.3.6.1.2.1.2.1 (ifNumber) et 1.3.6.1.2.1.2.2 (ifTable). Specifies that this rule applies to OIDs for the interface table. The sub-tree OIDs corresponding to this rule are 1.3.6.1.2.1.2.1 (ifNumber) and 1.3.6.1.2.1.2.2 (ifTable).
- *IP
- Indique que cette règle s'applique aux OID de la MIB IP (Internet Protocol). L'OID de sous-arborescence correspondant à cette règle est 1.3.6.1.2.1.4 (ip). Specifies that this rule applies to OIDs in the Internet Protocol MIB. The sub-tree OID corresponding to this rule is 1.3.6.1.2.1.4 (ip).
- *SYSTEM
- Indique que cette règle s'applique aux OID du groupe système. L'OID de sous-arborescence correspondant à cette règle est 1.3.6.1.2.1.1 (system). Specifies that this rule applies to OIDs in the system group. The sub-tree OID corresponding to this rule is 1.3.6.1.2.1.1 (system).
- *TCP
- Indique que cette règle s'applique aux OID de la MIB TCP (Transmission Control Protocol). L'OID de sous-arborescence correspondant à cette règle est 1.3.6.1.2.1.6 (tcp). Specifies that this rule applies to OIDs in the Transmission Control Protocol MIB. The sub-tree OID corresponding to this rule is 1.3.6.1.2.1.6 (tcp).
- *UDP
- Indique que cette règle s'applique aux OID de la MIB UDP (User Datagram Protocol). L'OID de sous-arborescence correspondant à cette règle est 1.3.6.1.2.1.7 (udp). Specifies that this rule applies to OIDs in the User Datagram Protocol MIB. The sub-tree OID corresponding to this rule is 1.3.6.1.2.1.7 (udp).
- valeur-caractère
- Indiquez un OID pour une sous-arborescence de la MIB de l'agent SNMP ou du sous-agent. Un OID est une série d'entiers séparés par des points. La valeur complète de l'OID doit être placée entre apostrophes. Specify an OID for a sub-tree in the SNMP agent or sub-agent's MIB. An OID is a series of integers separated by periods. The entire OID value must be enclosed in apostrophes.
Noms d'utilisateur (USRNAME)User names (USRNAME)
Indique la liste des utilisateurs SNMPv3 de cette règle dans la configuration VACM. Les utilisateurs indiqués doivent exister dans la configuration SNMPv3 au moment de l'exécution de cette commande. Jusqu'à 32 utilisateurs peuvent être indiqués. Specifies the list of SNMPv3 users for this rule in the VACM configuration. The specified users must exist in the SNMPv3 configuration at the time this command is run. Up to 32 users may be specified.
- *ALL
- Indique que cette règle s'applique à tous les utilisateurs SNMPv3 configurés. Specifies that this rule applies to all configured SNMPv3 users.
Autres valeurs
- valeur-caractère
- Indiquez le nom d'un utilisateur SNMPv3 existant. Specify the name of an existing SNMPv3 user.
Exemples
NoneMessages d'erreur
Messages *ESCAPE *ESCAPE Messages
- TCP4001
- Une erreur s'est produite lors de l'accès aux informations de configuration SNMP. Error occurred accessing SNMP configuration information.
- TCP404D
- La règle VACM &1 n'a pas été ajoutée. VACM rule &1 not added.
- TCP8050
- Le droit *IOSYSCFG est requis pour utiliser &1. *IOSYSCFG authority required to use &1.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.