Traps SNMP: Dizendo a diferença entre fontes

0

Estou registrando todos os traps SNMP recebidos no arquivo, para processamento adicional, via:

snmptrapd -Lf /path/to/my/file.log

Portanto, isso registrará todas as interceptações recebidas na porta 162. Existe uma maneira de diferenciar as diferentes fontes, ou seja, os fornecedores. Eu acredito que este seria o campo "OID", mas eu não tenho certeza. Quaisquer pensamentos seriam bem-vindos, se não, eu apenas terei que usar uma pesquisa com endereços IP, mas tenho certeza que vi que existe uma parte única para cada fornecedor.

Felicidades

    
por MHibbin 03.10.2012 / 12:37

1 resposta

0

Ok, então aqui está a minha solução, não uma resposta, mas vou fechar a questão ...

Por isso, certifiquei-me de que formatasse o SNMP que foi escrito para arquivar com meus próprios requisitos, para saber onde a cadeia da comunidade estava ... pelo menos dessa maneira, eu poderia ter uma referência única de string de comunidade.

Eu usei o seguinte comando ...

snmptrapd -Lf /path/to/file/snmptrapd.log -F %y-%m-%l %h-:%j - %b(%B) - Security=%P - Payload=%v\n\n

    
por 10.10.2012 / 16:40

Tags