Aller au contenu

CHGVACSNMP

Modifier VACM pour SNMP

Change VACM for SNMP

En bref

La commande Modifier le modèle de contrôle d'accès basé sur les vues (VACM) pour SNMP (CHGVACSNMP) modifie une règle VACM de l'agent SNMP (Simple Network Management Protocol) local. The Change View-based Access Control Model (VACM) for SNMP (CHGVACSNMP) command changes a VACM rule for the local Simple Network Management Protocol (SNMP) agent.

CHGVACSNMP se lit CHG (Modifier) + VACSNMP. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

CHGVACSNMP RULNAME(…)

Paramètres

  • RULNAME Nom de règle Rule name obligatoire
  • ACCTYPE Type d'accès Access type
  • VIEWTYPE Type de vue View type
  • OBJID Identificateurs d'objet Object identifiers
  • USRNAME Noms d'utilisateur User names

Astuce : dans une session 5250, tapez CHGVACSNMP puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande Modifier le modèle de contrôle d'accès basé sur les vues (VACM) pour SNMP (CHGVACSNMP) modifie une règle VACM de l'agent SNMP (Simple Network Management Protocol) local. Les règles VACM permettent de restreindre ou d'autoriser l'accès à tout ou partie de la base d'informations de gestion (MIB) SNMP fournie par l'agent SNMP local. Lors de la configuration des règles VACM, il est important de tenir compte des points suivants : The Change View-based Access Control Model (VACM) for SNMP (CHGVACSNMP) command changes a VACM rule for the local Simple Network Management Protocol (SNMP) agent. VACM rules provide the ability to restrict or allow access to all or parts of the SNMP Management Information Base (MIB) provided by the local SNMP agent. When configuring VACM rules, it's important to consider the following:

  • Un OBJID d'une règle correspond à un OID d'un message SNMP si chaque entier de l'OBJID correspond consécutivement aux mêmes entiers de l'OID. Par exemple, OBJID('1.3.6.25') correspond à l'OID 1.3.6.25.1.2 mais pas à l'OID 1.3.6.20.1. An OBJID for a rule matches an OID in an SNMP message if every integer in the OBJID matches consecutively the same integers in the OID. For example, OBJID('1.3.6.25') matches OID 1.3.6.25.1.2 but it does not match OID 1.3.6.20.1.
  • Une règle qui correspond plus précisément à l'OID validé est prioritaire sur une règle de correspondance moins précise. Par exemple, si l'OID 1.3.6.25.1 est en cours de traitement, une règle qui indique OBJID('1.3.6.25') est prioritaire sur une règle qui indique OBJID('1.3.6'). A rule that is a more precise match of the OID being validated takes precedence over a less precise matching rule. For example, if the OID 1.3.6.25.1 is being processed, a rule that specifies OBJID('1.3.6.25') takes precedence over a rule that specifies OBJID('1.3.6').
  • Une règle qui indique ACCTYPE(*INCLUDE) est prioritaire sur une règle qui indique ACCTYPE(*EXCLUDE) si les deux règles correspondent au même nombre d'entiers de l'OID. Par exemple, si l'OID 1.3.6.25.1 est en cours de traitement, une règle qui indique ACCTYPE(*INCLUDE) et OBJID('1.3.6') est prioritaire sur une règle qui indique ACCTYPE(*EXCLUDE) et OBJID('1.3.6'). A rule that specifies ACCTYPE(*INCLUDE) takes precedence over a rule that specifies ACCTYPE(*EXCLUDE) if both rules match the same number of integers in the OID. For example, if OID 1.3.6.25.1 is being processed, a rule that specifies ACCTYPE(*INCLUDE) and OBJID('1.3.6') takes precedence over a rule that specifies ACCTYPE(*EXCLUDE) and OBJID('1.3.6').
  • Le système ne prend pas en charge la configuration des règles VACM locales via des demandes SNMP set envoyées à l'agent SNMP local. Toute la configuration VACM doit être effectuée à l'aide de commandes CL. The system does not support configuring local VACM rules via SNMP set requests sent to the local SNMP agent. All VACM configuration must be done using CL commands.
  • L'agent SNMP local n'a pas besoin d'être arrêté puis redémarré pour configurer les règles VACM ; toutefois, la configuration de VACM pendant que l'agent SNMP est actif affecte ses performances. The local SNMP agent does not need to be ended and restarted in order to configure VACM rules, however, configuring VACM while the SNMP agent is active will affect its performance.
  • Les règles VACM ne s'appliquent pas aux messages SNMP version 1 (SNMPv1). Il est recommandé de désactiver SNMPv1 en donnant au paramètre Autorisation de SNMPv3 (ALWSNMPV3) de la commande Modification des attributs SNMP (CHGSNMPA) la valeur *V3ONLY ou *V3AGENT. VACM rules do not apply to SNMP version 1 (SNMPv1) messages. It is recommended that SNMPv1 be disabled by setting the Allow SNMPv3 (ALWSNMPV3) parameter of the Change SNMP Attributes (CHGSNMPA) command to either *V3ONLY or *V3AGENT.
  • Les règles VACM ne s'appliquent pas aux opérations de découverte d'ID de moteur ou de synchronisation d'heure SNMPv3. VACM rules do not apply to SNMPv3 engine ID discovery or time synchronization operations.

Restrictions:

  • Vous devez posséder le droit spécial de configuration du système d'entrée-sortie (*IOSYSCFG) pour utiliser cette commande. You must have input/output system configuration (*IOSYSCFG) special authority to use this command.

Paramètres

Mot-clé Description Valeurs possibles Remarques
RULNAME Nom de règleRule name Nom Obligatoire, clé, positionnel 1
ACCTYPE Type d'accèsAccess type *SAME, *INCLUDE, *EXCLUDE Facultatif
VIEWTYPE Type de vueView type Valeurs uniques: *SAME, *ALL
Autres valeurs (jusqu'à 2 répétitions): *READ, *WRITE, *NOTIFY
Facultatif
OBJID Identificateurs d'objetObject identifiers Valeurs uniques: *SAME, *ALL
Autres valeurs (jusqu'à 10 répétitions): Valeur caractère, *HOSTHDW, *HOSTRSC, *HOSTSFW, *HOSTSYS, *ICMP, *IFCTBL, *IP, *SYSTEM, *TCP, *UDP
Facultatif
USRNAME Noms d'utilisateurUser names Valeurs uniques: *SAME, *ALL
Autres valeurs (jusqu'à 32 répétitions): Valeur caractère
Facultatif

Nom de règle (RULNAME)Rule name (RULNAME)

Indique le nom de la règle VACM à modifier. Specifies the name of the VACM rule being changed.

Ce paramètre est obligatoire. This is a required parameter.

valeur-caractère
Indiquez le nom de la règle VACM à modifier. Un nom de règle doit comporter au minimum 1 caractère et au maximum 10 caractères. Specify the name of the VACM rule being changed. A rule name must be a minimum of 1 character and no more than 10 characters in length.

Type d'accès (ACCTYPE)Access type (ACCTYPE)

Indique le type d'accès de cette règle dans la configuration VACM. Specifies the access type for this rule in the VACM configuration.

*SAME
Le type d'accès de cette règle n'est pas modifié. The access type for this rule does not change.
*INCLUDE
Indique une règle d'inclusion de l'accès aux OID. Specifies a rule for including access to OIDs.
*EXCLUDE
Indique une règle d'exclusion de l'accès aux OID. Specifies a rule for excluding access to OIDs.

Type de vue (VIEWTYPE)View type (VIEWTYPE)

Indique le type de vue de cette règle dans la configuration VACM. Le type de vue détermine si la règle s'applique aux opérations SNMP de lecture, d'écriture ou de notification. Jusqu'à 3 valeurs peuvent être indiquées. Specifies the view type for this rule in the VACM configuration. The view type determines whether the rule applies to SNMP read, write, or notify operations. Up to 3 values may be specified.

Valeurs uniques

*SAME
Le type de vue de cette règle n'est pas modifié. The view type for this rule does not change.
*ALL
Indique que cette règle s'applique à tous les types d'opérations SNMP. Specifies that this rule applies to all types of SNMP operations.

Autres valeurs

*READ
Indique que cette règle s'applique aux opérations de lecture (get, get-next et get-bulk). Specifies that this rule applies to read operations (get, get-next, and get-bulk).
*WRITE
Indique que cette règle s'applique aux opérations d'écriture (set). Specifies that this rule applies to write operations (set).
*NOTIFY
Indique que cette règle s'applique aux opérations de notification (trap et inform). Specifies that this rule applies to notification operations (trap and inform).

Identificateurs d'objet (OBJID)Object identifiers (OBJID)

Indique les identificateurs d'objet (OID) de cette règle dans la configuration VACM. Les OID peuvent indiquer soit une sous-arborescence, soit un objet spécifique de la base d'informations de gestion (MIB) de l'agent SNMP. Cela inclut également les OID gérés par les sous-agents. Jusqu'à 10 valeurs peuvent être indiquées. Specifies the object identifiers (OIDs) for this rule in the VACM configuration. The OIDs can specify either a sub-tree or a specific object in the SNMP agent's Management Information Base (MIB). This also includes OIDs managed by sub-agents. Up to 10 values may be specified.

Valeurs uniques

*SAME
Les OID de cette règle ne sont pas modifiés. The OIDs for this rule are not changed.
*ALL
Indique que cette règle s'applique à tous les OID. L'OID de sous-arborescence correspondant à cette règle est 1.. Specifies that this rule applies to all OIDs. The sub-tree OID corresponding to this rule is 1..

Autres valeurs

*HOSTHDW
Indique que cette règle s'applique aux OID de la MIB des ressources d'hôte pour les ressources matérielles. Les OID de sous-arborescence correspondant à cette règle sont 1.3.6.1.2.1.25.2 (hrStorage) et 1.3.6.1.2.1.25.3 (hrDevice). Specifies that this rule applies to OIDs in the host resources MIB for hardware resources. The sub-tree OIDs corresponding to this rule are 1.3.6.1.2.1.25.2 (hrStorage) and 1.3.6.1.2.1.25.3 (hrDevice).
*HOSTRSC
Indique que cette règle s'applique à tous les OID de la MIB des ressources d'hôte. L'OID de sous-arborescence correspondant à cette règle est 1.3.6.1.2.1.25 (host). Specifies that this rule applies to all OIDs in the host resources MIB. The sub-tree OID corresponding to this rule is 1.3.6.1.2.1.25 (host).
*HOSTSFW
Indique que cette règle s'applique aux OID de la MIB des ressources d'hôte pour les ressources logicielles. L'OID de sous-arborescence correspondant à cette règle est 1.3.6.1.2.1.25.6 (hrSWInstalled). Specifies that this rule applies to OIDs in the host resources MIB for software resources. The sub-tree OID corresponding to this rule is 1.3.6.1.2.1.25.6 (hrSWInstalled).
*HOSTSYS
Indique que cette règle s'applique aux OID de la MIB des ressources d'hôte pour les informations système. L'OID de sous-arborescence correspondant à cette règle est 1.3.6.1.2.1.25.1 (hrSystem). Specifies that this rule applies to OIDs in the host resources MIB for system information. The sub-tree OID corresponding to this rule is 1.3.6.1.2.1.25.1 (hrSystem).
*ICMP
Indique que cette règle s'applique aux OID de la MIB ICMP (Internet Control Message Protocol). L'OID de sous-arborescence correspondant à cette règle est 1.3.6.1.2.1.5 (icmp). Specifies that this rule applies to OIDs in the Internet Control Message Protocol MIB. The sub-tree OID corresponding to this rule is 1.3.6.1.2.1.5 (icmp).
*IFCTBL
Indique que cette règle s'applique aux OID de la table des interfaces. Les OID de sous-arborescence correspondant à cette règle sont 1.3.6.1.2.1.2.1 (ifNumber) et 1.3.6.1.2.1.2.2 (ifTable). Specifies that this rule applies to OIDs for the interface table. The sub-tree OIDs corresponding to this rule are 1.3.6.1.2.1.2.1 (ifNumber) and 1.3.6.1.2.1.2.2 (ifTable).
*IP
Indique que cette règle s'applique aux OID de la MIB IP (Internet Protocol). L'OID de sous-arborescence correspondant à cette règle est 1.3.6.1.2.1.4 (ip). Specifies that this rule applies to OIDs in the Internet Protocol MIB. The sub-tree OID corresponding to this rule is 1.3.6.1.2.1.4 (ip).
*SYSTEM
Indique que cette règle s'applique aux OID du groupe système. L'OID de sous-arborescence correspondant à cette règle est 1.3.6.1.2.1.1 (system). Specifies that this rule applies to OIDs in the system group. The sub-tree OID corresponding to this rule is 1.3.6.1.2.1.1 (system).
*TCP
Indique que cette règle s'applique aux OID de la MIB TCP (Transmission Control Protocol). L'OID de sous-arborescence correspondant à cette règle est 1.3.6.1.2.1.6 (tcp). Specifies that this rule applies to OIDs in the Transmission Control Protocol MIB. The sub-tree OID corresponding to this rule is 1.3.6.1.2.1.6 (tcp).
*UDP
Indique que cette règle s'applique aux OID de la MIB UDP (User Datagram Protocol). L'OID de sous-arborescence correspondant à cette règle est 1.3.6.1.2.1.7 (udp). Specifies that this rule applies to OIDs in the User Datagram Protocol MIB. The sub-tree OID corresponding to this rule is 1.3.6.1.2.1.7 (udp).
valeur-caractère
Indiquez un OID pour une sous-arborescence de la MIB de l'agent SNMP ou du sous-agent. Un OID est une série d'entiers séparés par des points. La valeur complète de l'OID doit être placée entre apostrophes. Specify an OID for a sub-tree in the SNMP agent or sub-agent's MIB. An OID is a series of integers separated by periods. The entire OID value must be enclosed in apostrophes.

Noms d'utilisateur (USRNAME)User names (USRNAME)

Indique la liste des utilisateurs SNMPv3 de cette règle dans la configuration VACM. Les utilisateurs indiqués doivent exister dans la configuration SNMPv3 au moment de l'exécution de cette commande. Jusqu'à 32 utilisateurs peuvent être indiqués. Specifies the list of SNMPv3 users for this rule in the VACM configuration. The specified users must exist in the SNMPv3 configuration at the time this command is run. Up to 32 users may be specified.

*SAME
La liste des utilisateurs SNMPv3 n'est pas modifiée. The list of SNMPv3 users does not change.
*ALL
Indique que cette règle s'applique à tous les utilisateurs SNMPv3 configurés. Specifies that this rule applies to all configured SNMPv3 users.

Autres valeurs

valeur-caractère
Indiquez le nom d'un utilisateur SNMPv3 existant. Specify the name of an existing SNMPv3 user.

Exemples

None

Messages d'erreur

Messages *ESCAPE *ESCAPE Messages

TCP4001
Une erreur s'est produite lors de l'accès aux informations de configuration SNMP. Error occurred accessing SNMP configuration information.
TCP404E
La règle VACM &1 n'a pas été modifiée. VACM rule &1 not changed.
TCP8050
Le droit *IOSYSCFG est requis pour utiliser &1. *IOSYSCFG authority required to use &1.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.