• 0 Vote(s) - 0 Average
  • 1
  • 2
  • 3
  • 4
  • 5
fusioninventory-netdiscovery et fusioninventory-netinventory SNMP V3
#1
Bonjour,
Je suis en train de faire un inventaire de parc en snmp.

> EN SNMP V1 :
Dans un premier temps, je fais des tests en lignes de commande avec les utilitaires linux "Net-Snmp" : ok
Puis dans un second temps en lignes de commande, via les utilitaires "fusioninventory-netinventory" "fusioninventory-netdiscovery": ok
Puis dans GLPI, découvert et inventaire : ok

> EN SNMP V3 :
Dans un premier temps, je fais des tests en lignes de commande avec les utilitaires linux "Net-Snmp" : ok
Puis dans un second temps en lignes de commande, via les utilitaires "fusioninventory-netinventory" "fusioninventory-netdiscovery" :
Je ne trouve pas d'exemple pour utiliser ces utilitaires. Je ne trouve pas la syntaxe de pour l’argument "--credentials" pour définir la version 3 de snmp en injectant les types de cryptage et les clés.

Pouvez-vous me donner un exemple d'utilisation ?

D’avance merci
  Reply
#2
fusioninventory-netdiscovery [options] --first <start> --last <stop>

Options:
--first address IP range first address
--last address IP range last address
--credential SNMP credential (default: version:1,community:public)
--entity GLPI entity
--threads nb number of discovery threads (default: 1)
--timeout val SNMP timeout (default: 1s)
--control output control messages
--debug debug output (execution traces)
-h --help print this message and exit
--version print the task version and exit

fusioninventory-netinventory [options] [--host <host>|--file <file>]

Options:
--host host host to inventorize (use multiple time to inventorize more hosts)
--file snmpwalk output file
--community community string (default: public)
--credentials SNMP credentials
--timeout val SNMP timeout (default: 15s)
--threads nb number of invenroty threads (default: 1)
--control output control messages
--debug debug output (execution traces)
-h --help print this message and exit
--version print the task version and exit
  Reply
#3
Oui merci de me renvoyer vers le manuel que j'avais deja consulté avant de faire mon post Smile

pour etre plus explicite avec un snmpwalk voici les parametres que j'utilise :

snmpwalk -v3 -n "" -u testv3 -l authPriv -a sha -A 12345678 -x des -X 12345678 <SERVEUR> .1
je liste bien la MIB de mon equipement.

donc qu elle est la correspondance (syntaxe) pour faire une connexion en SNMP V3 pour les utilitaires : fusioninventory-netdiscovery et fusioninventory-netinventory en ligne de commande ?
  Reply
#4
Je ne suis pas sur que tu puisse vraiment en commande
Co-leader, official developper
DCS official PARTNER: dcs.glpi@dcsit-group.com
  Reply
#5
Salut,

as-tu testé avec l'option suivante en reprenant les valeurs de ta commande snmpwalk ?
Code:
--credentials username:testv3,authprotocol:sha,authpassphrase:12345678,privprotocol:des,privpassphrase:12345678
  Reply
#6
i installed perl-Crypt-Rijndael

yum list installed | grep perl-Crypt-Rijndael This system is not registered with RHN Classic or Red Hat Satellite.
Vous pouvez utiliser rhn_registrer pour l'enregistrer.
Red Hat Satellite or RHN Classic support will be disabled.
Repository epel is listed more than once in the configuration
perl-Crypt-Rijndael.x86_64 1.12-1.el7 @epel


i used cli for SHA + DES : ok

fusioninventory-netdiscovery --first 192.168.1.1 --last 192.168.1.1 --credential version:3,username:testv3,authprotocolConfusedha,authpassphrase:12345678,privprotocol:des,privpassphrase:12345678 --debug
[debug] scanning block 192.168.1.1-192.168.1.1
[debug] creating 1 worker threads
[debug] [thread 1] creation
[debug] [thread 1] scanning 192.168.1.1:
[debug] [thread 1] - scanning 192.168.1.1 with nmap: no result
[debug] [thread 1] - scanning 192.168.1.1 with netbios: no result
[debug] full match for sysobjectID .1.3.6.1.4.1.9.1.1208 in database
[debug] [thread 1] - scanning 192.168.1.1 with SNMP, credentials 1: success
[debug] [thread 1] termination
<?xml version="1.0" encoding="UTF-8" ?>
<REQUEST>
<CONTENT>
<DEVICE>
<AUTHSNMP>1</AUTHSNMP>
<CONTACT>mail@mail.nc</CONTACT>
<CPU>11</CPU>
<DESCRIPTION>Cisco IOS Software, C2960S Software (C2960S-UNIVERSALK9-M), Version 15.2(2a)E1, RELEASE SOFTWARE (fc1)
Technical Support: http://www.cisco.com/techsupport
Copyright © 1986-2014 by Cisco Systems, Inc.
Compiled Wed 10-Dec-14 03:54 by prod_rel_team</DESCRIPTION>
<FIRMWARE>15.2(2a)E1</FIRMWARE>
<IP>192.168.1.1</IP>
<IPS>
<IP>192.168.1.1</IP>
</IPS>
<LOCATION>societe</LOCATION>
<MAC>10:8c:cf:ba:7e:00</MAC>
<MANUFACTURER>Cisco</MANUFACTURER>
<MEMORY>21</MEMORY>
<MODEL>Catalyst 2960S Software</MODEL>
<RAM>128</RAM>
<SERIAL>FOC1449W191</SERIAL>
<SNMPHOSTNAME>HOTE</SNMPHOSTNAME>
<TYPE>NETWORKING</TYPE>
<UPTIME>181 days, 13:14:08.99</UPTIME>
<VENDOR>Cisco</VENDOR>
</DEVICE>
<MODULEVERSION>2.2.1</MODULEVERSION>
<PROCESSNUMBER>1</PROCESSNUMBER>
</CONTENT>
<DEVICEID>foo</DEVICEID>
<QUERY>NETDISCOVERY</QUERY>
</REQUEST>

for SHA + AES 256 (cfb256-aes) :

fusioninventory-netdiscovery --first 192.168.1.1 --last 192.168.1.1 --credential version:3,username:testv3,authprotocolConfusedha,authpassphrase:12345678,privprotocol:aes-256,privpassphrase:12345678 --debug
[debug] scanning block 192.168.1.1-192.168.1.1
[debug] creating 1 worker threads
[debug] [thread 1] creation
[debug] [thread 1] scanning 192.168.1.1:
[debug] [thread 1] - scanning 192.168.1.1 with nmap: no result
[debug] [thread 1] - scanning 192.168.1.1 with netbios: no result
[debug] [thread 1] - scanning 192.168.1.1 with SNMP, credentials 1: no result
[debug] [thread 1] termination
[debug] cleaning 1 worker threads

i verified CISCO :

conf t
snmp-server group G3 v3 priv
snmp-server user testv3 G3 v3 auth sha 12345678 priv aes 256 12345678
  Reply
#7
reponse dans le forum de l'agent :

https://github.com/fusioninventory/fusio...issues/197
  Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)