Aller au contenu

RMVVACSNMP

Enlever VACM pour SNMP

Remove VACM for SNMP

En bref

La commande Retirer le modèle de contrôle d'accès basé sur les vues (VACM) pour SNMP (RMVVACSNMP) retire une règle VACM pour l'agent SNMP (Simple Network Management Protocol) local. The Remove View-based Access Control Model (VACM) for SNMP (RMVVACSNMP) command removes a VACM rule for the local Simple Network Management Protocol (SNMP) agent.

RMVVACSNMP se lit RMV (Retirer) + VACSNMP. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

RMVVACSNMP RULNAME(…)

Paramètres

  • RULNAME Nom de règle Rule name obligatoire

Astuce : dans une session 5250, tapez RMVVACSNMP puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande Retirer le modèle de contrôle d'accès basé sur les vues (VACM) pour SNMP (RMVVACSNMP) retire une règle VACM pour l'agent SNMP (Simple Network Management Protocol) local. Les règles VACM permettent de restreindre ou d'autoriser l'accès à tout ou partie de la base d'informations de gestion (MIB) SNMP fournie par l'agent SNMP local. Lors de la configuration des règles VACM, il est important de tenir compte des points suivants : The Remove View-based Access Control Model (VACM) for SNMP (RMVVACSNMP) command removes a VACM rule for the local Simple Network Management Protocol (SNMP) agent. VACM rules provide the ability to restrict or allow access to all or parts of the SNMP Management Information Base (MIB) provided by the local SNMP agent. When configuring VACM rules, it's important to consider the following:

  • Une règle qui indique ACCTYPE(*INCLUDE) prévaut sur une règle qui indique ACCTYPE(*EXCLUDE). Par exemple, s'il existe une règle VACM qui exclut tous les utilisateurs de tous les identificateurs d'objet (OID) et une règle VACM qui indique ACCTYPE(*INCLUDE), OBJID(*SYSTEM) et USERNAME(systemOnly), l'utilisateur systemOnly a accès aux OID *SYSTEM mais à aucun autre OID. A rule that specifies ACCTYPE(*INCLUDE) takes precedence over a rule that specifies ACCTYPE(*EXCLUDE). For example, if there is a VACM rule that excludes all users from all object identifiers (OIDs) and there is a VACM rule that specifies ACCTYPE(*INCLUDE) , OBJID(*SYSTEM), and USERNAME(systemOnly), the user systemOnly has access the *SYSTEM OIDs but no other OIDs.
  • Le système ne prend pas en charge la configuration des règles VACM locales via des demandes SNMP set envoyées à l'agent SNMP local. Toute la configuration VACM doit être effectuée à l'aide de commandes CL. The system does not support configuring local VACM rules via SNMP set requests sent to the local SNMP agent. All VACM configuration must be done using CL commands.
  • L'agent SNMP local n'a pas besoin d'être arrêté puis redémarré pour configurer les règles VACM ; toutefois, la configuration de VACM pendant que l'agent SNMP est actif affecte ses performances. The local SNMP agent does not need to be ended and restarted in order to configure VACM rules, however, configuring VACM while the SNMP agent is active will affect its performance.
  • Les règles VACM ne s'appliquent pas aux messages SNMP version 1 (SNMPv1). Il est recommandé de désactiver SNMPv1 en donnant au paramètre Autorisation de SNMPv3 (ALWSNMPV3) de la commande Modification des attributs SNMP (CHGSNMPA) la valeur *V3ONLY ou *V3AGENT. VACM rules do not apply to SNMP version 1 (SNMPv1) messages. It is recommended that SNMPv1 be disabled by setting the Allow SNMPv3 (ALWSNMPV3) parameter of the Change SNMP Attributes (CHGSNMPA) command to either *V3ONLY or *V3AGENT.
  • Les règles VACM ne s'appliquent pas aux opérations de découverte d'ID de moteur ou de synchronisation d'heure SNMPv3. VACM rules do not apply to SNMPv3 engine ID discovery or time synchronization operations.

Restrictions:

  • Vous devez posséder le droit spécial de configuration du système d'entrée-sortie (*IOSYSCFG) pour utiliser cette commande. You must have input/output system configuration (*IOSYSCFG) special authority to use this command.

Paramètres

Mot-clé Description Valeurs possibles Remarques
RULNAME Nom de règleRule name Nom Obligatoire, positionnel 1

Nom de règle (RULNAME)Rule name (RULNAME)

Indique le nom de la règle VACM retirée. Specifies the name of the VACM rule being removed.

Ce paramètre est obligatoire. This is a required parameter.

valeur-caractère
Indiquez le nom de la règle VACM à retirer. Un nom de règle doit comporter au minimum 1 caractère et au maximum 10 caractères. Specify the name of the VACM rule being removed. A rule name must be a minimum of 1 character and no more than 10 characters in length.

Exemples

None

Messages d'erreur

Messages *ESCAPE *ESCAPE Messages

TCP4001
Une erreur s'est produite lors de l'accès aux informations de configuration SNMP. Error occurred accessing SNMP configuration information.
TCP404F
Règle VACM &1 non retirée. VACM rule &1 not removed.
TCP8050
Le droit *IOSYSCFG est requis pour utiliser &1. *IOSYSCFG authority required to use &1.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.