系统配置 配置 SNMP
FortiGate-300 安装和配置指南
131
10 如果要删除某个管理员帐号,选中要删除的帐号然后单击 删除 。
配置 SNMP
为 FortiGate 配置的 SNMP 可以允许运行在 FortiGate 上的 SNMP 代理报告系统信息
和发送陷阱。FortiGate 中的 SNMP 代理支持 SNMP 版本 1 和 SNMP 版本 2c。RFC 支持包
括 RFC1213 和 RFC2665。FortiGateSNMP 实现是只读的。服从 SNMP v1 和 v2c 的 SNMP
管理者可以只读访问 FortiGate 系统信息和接收 FortiGate 陷阱。要监视 FortiGate
系统信息和接收 FortiGate 陷阱,您必须将 Fortinet 特征 MIB 和标准 MIB 编译进 SNMP
管理器。
本节描述了以下内容:
·为 SNMP 监视配置 FortiGate 设备
·配置 FortiGate 的 SNMP 支持
·FortiGate 管理信息库 (MIB)
·FortiGate 陷阱
为 SNMP 监视配置 FortiGate 设备
只有将一个或几个网络接口配置为接受 SNMP 连接之后,远程的 SNMP 管理程序才能
连接到您的 FortiGate SNMP 代理。要获得这方面的更多信息,请参阅 第 109 页
“ 控制到接口的管理访问” 以及相关的网络接口配置章节。
配置 FortiGate 的 SNMP 支持
1 进入 系统 > 配置 > SNMP v1/v2c。
2 单击启用 SNMP。
3 配置 SNMP 设置:
系统名称 自动设置 FortiGate 主机名称。要修改系统名称,请见 第 72 页 “
修改 FortiGate 主机名” 。
系统位置 描述了 FortiGate 的物理位置。系统位置描述的长度最长为 31 个字符。
可以包含数字(0-9), 大写和小写字母 (A-Z,a-z)以及特殊字符 -
和 _。空格符和 \<>[]` $ % & 等符号都不能使用。
联系信息 添加这个 FortiGate 的负责人的联系信息。联系信息的长度最长为 31 个
字符。可以包含数字(0-9), 大写和小写字母 (A-Z,a-z)以及特殊
字符 - 和 _。空格符和 \<>[]` $ % & 等符号都不能使用。
接受团体 也可以称做读团体。接受团体是一个用来识别发送到 FortiGate 上的
SNMP 访问请求的密码。当一个 SNMP 管理程序发送访问请求到 FortiGate
的时候,它必须包括正确的访问团体的字符串。
默认的接受团体字符串是 “public”。修改这个默认的接受团体字符串
可以防止入侵者通过 SNMP 的访问请求获取您的网络配置信息。而您的
SNMP 管理程序必须使用这个接受团体字符串才能取得 FortiGate SNMP
信息。
访问团体字符串的长度最长为 31 个字符。可以包含数字(0-9),大写
和小写字母 (A-Z,a-z)以及特殊字符 - 和 _。空格符和 \<>[]` $ % &
等符号都不能使用。