На устройстве МКСЗ Diamond Next поддерживается протокол SNMP для сбора статистики и различных метрик устройства. Поддерживается версия протокола 2 и 3. Для настройки SNMP необходимо в главном меню выбрать пункт «Сервисы – Настройка SNMP» в таблице «Настройка SNMP» установить флаг «Включить». Далее необходимо выбрать версию протокола, которую мы будем настраивать.
Для настройки SNMP необходимо в главном меню выбрать пункт «Сервисы – Настройка SNMP» в таблице «Настройка SNMP» установить флаг «Включить». Далее необходимо версию протокола v2, которую мы будем настраивать.
Таблица 1 - Параметры настройки SNMP v2
| Название поля | Описание |
| Адрес сервера | В поле можно задать адрес или подсеть чтобы ограничить перечень адресов, с которых устройство будет обрабатывать запросы (Если вы хотите, чтобы устройство принимало без ограничений по адресам, внесите значение 0.0.0.0/24 ). |
| Версия протокола | В поле необходимо выбрать «v2». |
| community | В поле необходимо задать свои уникальные значения для этого параметра в рамках вашей информационной системы. |
После внесения всех параметров нажмите кнопку «Сохранить».
Для настройки SNMP необходимо в главном меню выбрать пункт «Сервисы – Настройка SNMP» в таблице «Настройка SNMP» установить флаг «Включить». Далее необходимо версию протокола v3, которую мы будем настраивать.
Таблица 2 - Параметры настройки SNMP v3
| Название поля | Описание |
| Адрес сервера | В этом поле можно задать адрес или подсеть чтобы ограничить перечень адресов, с которых устройство будет обрабатывать запросы (Если вы хотите, чтобы устройство принимало без ограничений по адресам, внесите значение 0.0.0.0/24 ). |
| Версия протокола | В поле необходимо выбрать «v3». |
| Местоположение устройства (sysLocation) | В поле необходимо указать местоположение устройства (обязательное поле ввода) |
| Контакт администратора (sysContact) | В поле необходимо указать почту |
| Имя устройства (sysName) | В поле необходимо указать имя устройства |
| Имя пользователя | В поле необходимо указать имя пользователя (обязательное поле ввода) |
| Уровень безопасности | В поле необходимо выбрать один из нескольких вариантов: «без защиты» «аутентификация без шифрования» «аутентификация и шифрование» |
Как было описано выше, параметр «Уровень безопасности» принимает одно из трёх следующих значений: «без защиты», «аутентификация без шифрования» и «аутентификация и шифрование». В зависимости от выбранного режима, вам будут доступны дополнительные настройки выбранного вами уровня безопасности.
Таблица 2 - Дополнительные параметры настройки уровней безопасности протокола SNMP v3
| Название поля | Описание |
| Алгоритм аутентификации | Доступно, только если в поле «Уровень безопасности» выбрано «аутентификация без шифрования» или «аутентификация и шифрование». В поле необходимо выбрать алгоритм аутентификации SHA либо MD5 |
| Пароль аутентификации | Доступно, только если в поле «Уровень безопасности» выбрано «аутентификация без шифрования» или «аутентификация и шифрование». В поле необходимо задать пароль для аутентификации |
| Алгоритм шифрования | Доступно, только если в поле «Уровень безопасности» выбрано «аутентификация и шифрование». В поле необходимо выбрать шифрования AES либо DES |
| Пароль шифрования | Доступно, только если в поле «Уровень безопасности» выбрано «аутентификация и шифрование». В поле необходимо задать пароль для шифрования. |
При выборе уровня безопасности - без защиты алгоритмы аутентификации пользователя и алгоритмы шифрования не используются. Данные идут в незащищенном виде. Дополнительные параметры отсутствуют.
При выборе уровня безопасности - аутентификация без шифрования доступны дополнительные параметры алгоритма аутентификации пользователя без алгоритмов шифрования данных. Данные идут в незащищенном виде. Появляются такие дополнительные параметры, как «Алгоритм аутентификации» и «Пароль аутентификации».
Таблица 2 - Параметры настройки уровня безопасности протокола SNMP v3 - «Аутентификация без шифрования»
| Название поля | Описание |
| Алгоритм аутентификации | В поле необходимо выбрать один из алгоритмов аутентификации: "SHA" либо "MD5". |
| Пароль аутентификации | В поле необходимо задать пароль для аутентификации пользователя. (обязательное поле ввода) |
При выборе уровня безопасности - аутентификация и шифрование доступны дополнительные параметры алгоритма аутентификации пользователя и алгоритмы шифрования данных. Данные идут в защищенном виде. Помимо параметров «Алгоритм аутентификации» и «Пароль аутентификации» появляются новые дополнительные настройки «Алгоритм шифрования» и «Пароль шифрования» .
Таблица 2 - Параметры настройки уровня безопасности протокола SNMP v3 - «Аутентификация и шифрование»
| Название поля | Описание |
| Алгоритм аутентификации | В поле необходимо выбрать один из алгоритмов аутентификации: "SHA" либо "MD5". |
| Пароль аутентификации | В поле необходимо задать пароль для аутентификации пользователя. (обязательное поле ввода) |
| Алгоритм шифрования | В поле необходимо выбрать метод шифрования: AES или DES. |
| Пароль шифрования | В поле необходимо задать пароль для шифрования данных. (обязательное поле ввода) |
Для проверки работы протокола через WEB-интерфейс необходимо в главном меню выбрать пункт «Статус – Сервисы» в открывшейся таблице найти «snmpd.service» и проверить его состояние.
Дополнительно можно проверить наличие настроек через консоль. Для этого необходимо подключиться к устройству по протоколу ssh и ввести команду «cat /etc/snmp/snmp.conf»
Пример выполнения команды «cat /etc/snmp/snmp.conf» с настроенным snmp v2
Diamond VPN-FW Next:~# cat /etc/snmp/snmpd.conf
master agentx
agentXsocket /var/agentx/master
agentXPerms 777
sysLocation Moscow
sysContact
sysName
ГЛАВНОЕ, необходимо удостовериться в наличии следующих строк:
master agentx
agentXsocket /var/agentx/master
agentXPerms 777
Их наличие означает, что сервис функционирует исправно.
Для опроса устройство можно использовать такую команду “snmpwalk -v 3 -u <username> -l authPriv -a MD5 -A <authpass> -x DES -X <privpass> localhost”.
В этом команде заданы следующие параметры:
Для протокола 2-ой версии с адресом сервера 0.0.0.0/0 и значением community «diamond». Команда выглядит следующим образом: «snmpwalk -v 2c -c diamond localhost».
А вывод команды следующим образом:
Diamond VPN-FW Next:/etc/snmp# snmpwalk -v 2c -c diamond localhost
SNMPv2-MIB::sysDescr.0 = STRING: Linux Diamond VPN-FW Next 6.12.80 #1 SMP PREEMPT_DYNAMIC Mon Jun 29 12:12:34 MSK 2026 x86_64
SNMPv2-MIB::sysObjectID.0 = OID: SNMPv2-SMI::enterprises.8072.3.2.10
SNMPv2-MIB::sysUpTime.0 = Timeticks: (22645) 0:03:46.45
SNMPv2-MIB::sysContact.0 = STRING: root@localhost
SNMPv2-MIB::sysName.0 = STRING: Diamond VPN-FW Next
SNMPv2-MIB::sysLocation.0 = STRING: Moscow
SNMPv2-MIB::sysORLastChange.0 = Timeticks: (0) 0:00:00.00
SNMPv2-MIB::sysORID.1 = OID: SNMPv2-MIB::snmpMIB
SNMPv2-MIB::sysORID.2 = OID: SNMP-VIEW-BASED-ACM-MIB::vacmBasicGroup
SNMPv2-MIB::sysORID.3 = OID: SNMP-FRAMEWORK-MIB::snmpFrameworkMIBCompliance
SNMPv2-MIB::sysORID.4 = OID: SNMP-MPD-MIB::snmpMPDCompliance
SNMPv2-MIB::sysORID.5 = OID: SNMP-USER-BASED-SM-MIB::usmMIBCompliance
SNMPv2-MIB::sysORDescr.1 = STRING: The MIB module for SNMPv2 entities
SNMPv2-MIB::sysORDescr.2 = STRING: View-based Access Control Model for SNMP.
SNMPv2-MIB::sysORDescr.3 = STRING: The SNMP Management Architecture MIB.
SNMPv2-MIB::sysORDescr.4 = STRING: The MIB for Message Processing and Dispatching.
SNMPv2-MIB::sysORDescr.5 = STRING: The management information definitions for the SNMP User-based Security Model.
SNMPv2-MIB::sysORUpTime.1 = Timeticks: (0) 0:00:00.00
SNMPv2-MIB::sysORUpTime.2 = Timeticks: (0) 0:00:00.00
SNMPv2-MIB::sysORUpTime.3 = Timeticks: (0) 0:00:00.00
SNMPv2-MIB::sysORUpTime.4 = Timeticks: (0) 0:00:00.00
SNMPv2-MIB::sysORUpTime.5 = Timeticks: (0) 0:00:00.00
IF-MIB::ifNumber.0 = INTEGER: 5
...
Это означает. что сервис SNMP v2 работает исправно, с настройками, которые вы ввели.
Для примера на основе протокола 3-ей версии создадим пользователя с именем “username”, для этого пользователя задаем протокол аутентификации “SHA”, пароль “12345678” и протокол шифрования “AES”, пароль “12345678”. Опционально можно заменить протокол аутентификации с “SHA” на “MD5”, а протокол шифрования с “AES” на “DES”.
Для опроса устройства можно использовать такую команду “snmpwalk -v 3 -u <username> -l authPriv -a MD5 -A <authpass> -x DES -X <privpass> localhost”. Для примера выше команда будет выглядеть следующим образом - “snmpwalk -v 3 -u username -l authPriv -a SHA -A "12345678" -x AES -X "12345678" localhost”.
А вывод команды следующим образом:
Diamond VPN-FW Next:~# snmpwalk -v 3 -u username -l authPriv -a SHA -A "12345678" -x AES -X "12345678" localhost
SNMPv2-MIB::sysDescr.0 = STRING: Linux Diamond VPN-FW Next 6.12.80 #1 SMP PREEMPT_DYNAMIC Mon Jun 29 12:12:34 MSK 2026 x86_64
SNMPv2-MIB::sysObjectID.0 = OID: SNMPv2-SMI::enterprises.8072.3.2.10
SNMPv2-MIB::sysUpTime.0 = Timeticks: (273) 0:00:02.73
SNMPv2-MIB::sysContact.0 = STRING: root@localhost
SNMPv2-MIB::sysName.0 = STRING: Diamond VPN-FW Next
SNMPv2-MIB::sysLocation.0 = STRING: Moscow
SNMPv2-MIB::sysORLastChange.0 = Timeticks: (0) 0:00:00.00
SNMPv2-MIB::sysORID.1 = OID: SNMPv2-MIB::snmpMIB
SNMPv2-MIB::sysORID.2 = OID: SNMP-VIEW-BASED-ACM-MIB::vacmBasicGroup
SNMPv2-MIB::sysORID.3 = OID: SNMP-FRAMEWORK-MIB::snmpFrameworkMIBCompliance
SNMPv2-MIB::sysORID.4 = OID: SNMP-MPD-MIB::snmpMPDCompliance
SNMPv2-MIB::sysORID.5 = OID: SNMP-USER-BASED-SM-MIB::usmMIBCompliance
SNMPv2-MIB::sysORDescr.1 = STRING: The MIB module for SNMPv2 entities
SNMPv2-MIB::sysORDescr.2 = STRING: View-based Access Control Model for SNMP.
SNMPv2-MIB::sysORDescr.3 = STRING: The SNMP Management Architecture MIB.
SNMPv2-MIB::sysORDescr.4 = STRING: The MIB for Message Processing and Dispatching.
SNMPv2-MIB::sysORDescr.5 = STRING: The management information definitions for the SNMP User-based Security Model.
SNMPv2-MIB::sysORUpTime.1 = Timeticks: (0) 0:00:00.00
SNMPv2-MIB::sysORUpTime.2 = Timeticks: (0) 0:00:00.00
SNMPv2-MIB::sysORUpTime.3 = Timeticks: (0) 0:00:00.00
SNMPv2-MIB::sysORUpTime.4 = Timeticks: (0) 0:00:00.00
SNMPv2-MIB::sysORUpTime.5 = Timeticks: (0) 0:00:00.00
IF-MIB::ifNumber.0 = INTEGER: 5
IF-MIB::ifIndex.1 = INTEGER: 1
IF-MIB::ifIndex.2 = INTEGER: 2
IF-MIB::ifIndex.3 = INTEGER: 3
IF-MIB::ifIndex.10 = INTEGER: 10
IF-MIB::ifIndex.11 = INTEGER: 11
IF-MIB::ifDescr.1 = STRING: lo
IF-MIB::ifDescr.2 = STRING: Intel Corporation I211 Gigabit Network Connection
IF-MIB::ifDescr.3 = STRING: Intel Corporation I211 Gigabit Network Connection
IF-MIB::ifDescr.10 = STRING: lcp-700
IF-MIB::ifDescr.11 = STRING: lcp800
IF-MIB::ifType.1 = INTEGER: softwareLoopback(24)
IF-MIB::ifType.2 = INTEGER: ethernetCsmacd(6)
IF-MIB::ifType.3 = INTEGER: ethernetCsmacd(6)
IF-MIB::ifType.10 = INTEGER: ethernetCsmacd(6)
...
Это означает. что сервис SNMP v3 работает исправно, с настройками, которые вы ввели.