Takip et

Ubuntu 18.04 Üzerinde SNMP Sunucu (Daemon) ve İstemci Kurulumu ve Yapılandırması

Ubuntu 18.04 Üzerinde SNMP Sunucu (Daemon) ve İstemci Kurulumu ve Yapılandırması Giriş Ağ yönetimi ve izleme, modern bilişim altyapıların

Ubuntu 18.04 Üzerinde SNMP Sunucu (Daemon) ve İstemci Kurulumu ve Yapılandırması

Giriş

Ağ yönetimi ve izleme, modern bilişim altyapılarının vazgeçilmez bir parçasıdır. Sunucuların, ağ cihazlarının ve diğer donanımların performansını, durumunu ve sağlığını sürekli olarak takip etmek, potansiyel sorunları proaktif bir şekilde tespit etmek ve gidermek için kritik öneme sahiptir. Bu süreçte kullanılan en yaygın protokollerden biri Basit Ağ Yönetim Protokolü (Simple Network Management Protocol – SNMP)’dür. SNMP, ağ cihazlarının ve sunucuların yönetim bilgilerini toplamak ve değiştirmek için kullanılan bir uygulama katmanı protokolüdür.

Bu makalede, Ubuntu 18.04 işletim sistemi üzerinde bir SNMP sunucusu (daemon olarak da adlandırılır) ve bir SNMP istemcisinin nasıl kurulacağını, yapılandırılacağını ve kullanılacağını ayrıntılı olarak inceleyeceğiz. SNMP’nin temel mimarisi, farklı sürümleri (v1, v2c, v3) arasındaki farklar ve güvenlik hususları da ele alınacaktır. Amacımız, okuyucuların kendi Ubuntu 18.04 sistemlerinde SNMP tabanlı izleme ve yönetim çözümlerini kolayca uygulayabilmelerini sağlamaktır. Makale sonunda, sisteminizden CPU kullanımı, disk alanı, bellek kullanımı gibi temel metrikleri nasıl toplayacağınızı ve SNMP’nin daha gelişmiş özelliklerini nasıl kullanacağınızı öğrenmiş olacaksınız.

Ön Koşullar

Bu makaledeki adımları başarıyla uygulayabilmek için aşağıdaki ön koşulların karşılandığından emin olun:

  • Ubuntu 18.04 işletim sistemi kurulu bir sunucu veya masaüstü bilgisayar.
  • sudo ayrıcalıklarına sahip bir kullanıcı hesabı.
  • Temel Linux komut satırı bilgisi.
  • İnternet bağlantısı (paketleri indirmek için).

Ubuntu 18.04, uzun süreli destek (LTS) sürümü olup, bu makaledeki adımlar diğer Ubuntu sürümlerinde de benzer şekilde uygulanabilir ancak bazı küçük farklılıklar olabilir.

SNMP Mimarisi ve Temel Kavramlar

SNMP, bir yönetici (manager) ve bir ajan (agent) arasındaki iletişime dayanır. Bu mimariyi ve ilgili temel kavramları anlamak, SNMP’yi doğru bir şekilde yapılandırmak ve kullanmak için önemlidir.

Yönetici (Manager) ve Ajan (Agent)

  • SNMP Yöneticisi (Client): Ağdaki cihazları ve sunucuları izleyen ve yöneten merkezi bir sistemdir. Ajanlardan bilgi ister, alır ve bazen de onlara komut gönderir. Örnek olarak, bir ağ izleme yazılımı (Nagios, Zabbix, PRTG) bir SNMP yöneticisi görevi görebilir.
  • SNMP Ajanı (Daemon/Server): İzlenen cihaz veya sunucu üzerinde çalışan bir yazılım bileşenidir. Kendi üzerindeki yönetim bilgilerini (CPU kullanımı, bellek, disk, ağ trafiği vb.) toplar ve bir MIB (Management Information Base) içinde organize eder. Yönetici tarafından gelen isteklere yanıt verir ve belirli olaylar meydana geldiğinde (örneğin, disk doluluğu) yöneticilere “trap” adı verilen bildirimler gönderebilir.

Yönetim Bilgi Tabanı (MIB) ve Nesne Tanımlayıcıları (OID)

  • MIB (Management Information Base): Bir cihazın veya sistemin yönetilebilir nesnelerinin hiyerarşik bir veritabanıdır. Her bir nesne, sistem hakkında belirli bir bilgi parçasını temsil eder (örneğin, sistem açıklaması, ağ arayüzlerinin durumu, işlemci yükü). MIB’ler, standartlaştırılmış yapılar olup, tüm SNMP özellikli cihazların aynı bilgiyi benzer bir şekilde sunmasını sağlar.
  • OID (Object Identifier): MIB ağacındaki her bir nesneye benzersiz bir şekilde atanan sayısal bir dizidir. Örneğin, 1.3.6.1.2.1.1.1.0 OID’si genellikle sistemin açıklamasını (sysDescr) temsil eder. SNMP yöneticileri, belirli bilgileri almak veya ayarlamak için bu OID’leri kullanır.

Topluluk Dizileri (Community Strings)

SNMPv1 ve SNMPv2c sürümlerinde, yöneticinin bir ajana erişimini kimlik doğrulamak için “topluluk dizileri” (community strings) kullanılır. Bunlar, basit parola benzeri dizelerdir:

  • public (Salt Okunur – Read-Only): Genellikle sistem bilgilerini okumak için kullanılır. Cihazın durumunu ve performansını izlemek için yeterlidir.
  • private (Oku-Yaz – Read-Write): Cihazın yapılandırmasını değiştirmeye izin verir. Güvenlik açığı potansiyeli nedeniyle dikkatli kullanılmalı ve mümkünse kaçınılmalıdır.

Topluluk dizileri şifrelenmez ve ağ üzerinden düz metin olarak gönderilir, bu da onları güvenlik açısından zayıf kılar.

Traps ve Informs

  • Traps: Ajan tarafından, belirli bir olay (örneğin, bir sunucunun yeniden başlatılması, bir arayüzün kapanması) meydana geldiğinde yöneticilere gönderilen eşzamansız bildirimlerdir. Trapler, yöneticinin belirli bir olayın meydana geldiğini öğrenmek için sürekli olarak ajanı sorgulamasını gerektirmez.
  • Informs: Trapler’e benzerler ancak yöneticiden bir onay (acknowledgement) beklerler. Bu, inform’un yöneticiye ulaştığından emin olmak için kullanılır ve trap’lere göre daha güvenilir bir bildirim mekanizması sunar.

SNMPv3 ve Güvenlik

SNMPv1 ve SNMPv2c’nin güvenlik zafiyetleri nedeniyle (düz metin parolalar, veri bütünlüğü eksikliği), SNMPv3 geliştirilmiştir. SNMPv3, kimlik doğrulama ve şifreleme mekanizmaları sunarak çok daha güvenlidir:

  • Kimlik Doğrulama (Authentication): Mesajların göndereninin doğrulanmasını ve mesaj bütünlüğünün sağlanmasını garanti eder. MD5 veya SHA algoritmaları kullanılabilir.
  • Şifreleme (Privacy/Encryption): Mesaj içeriğinin yetkisiz erişime karşı korunmasını sağlar. DES, Triple DES (3DES) veya AES algoritmaları kullanılabilir.

SNMPv3’te üç güvenlik seviyesi bulunur:

  • noAuthNoPriv: Kimlik doğrulama ve şifreleme yok (SNMPv1/v2c’ye benzer).
  • authNoPriv: Kimlik doğrulama var, şifreleme yok.
  • authPriv: Hem kimlik doğrulama hem de şifreleme var (en güvenli seviye).

Yeni kurulumlarda mümkünse SNMPv3 kullanılması şiddetle tavsiye edilir.

SNMP Sunucusu (Agent/Daemon) Kurulumu

Ubuntu 18.04 üzerinde SNMP ajanını kurmak oldukça basittir. Ajan yazılımı snmpd paketinin bir parçasıdır.

Paket Listesini Güncelleme

İlk olarak, sisteminizin paket listesini güncelleyin:

sudo apt update

SNMP Ajanını Kurma

Ardından, snmpd paketini kurun:

sudo apt install snmpd

Bu komut, SNMP ajanını ve bağımlılıklarını sisteminize yükleyecektir. Kurulum tamamlandıktan sonra, snmpd servisi otomatik olarak başlayacaktır.

Kurulumu Doğrulama

snmpd servisinin düzgün bir şekilde çalıştığını kontrol etmek için aşağıdaki komutu kullanabilirsiniz:

systemctl status snmpd

Çıktıda active (running) ibaresini görmelisiniz. Eğer servis çalışmıyorsa, sudo systemctl start snmpd komutuyla başlatabilirsiniz.

SNMP Sunucusu Yapılandırması

SNMP ajanının temel yapılandırma dosyası /etc/snmp/snmpd.conf konumundadır. Bu dosyayı düzenleyerek ajanın davranışını, erişim haklarını ve hangi bilgileri sunacağını belirleriz.

Yapılandırma Dosyasını Yedekleme

Herhangi bir değişiklik yapmadan önce, orijinal yapılandırma dosyasını yedeklemek iyi bir uygulamadır:

sudo cp /etc/snmp/snmpd.conf /etc/snmp/snmpd.conf.bak

Temel Yapılandırma Ayarları

Şimdi /etc/snmp/snmpd.conf dosyasını bir metin düzenleyici ile açın:

sudo nano /etc/snmp/snmpd.conf

Dosyanın içinde varsayılan olarak birçok yorumlanmış (commented out) satır ve örnek yapılandırmalar bulunur. Biz, mevcut ayarları temizleyip kendi ayarlarımızı ekleyerek daha kontrollü bir yapılandırma yapacağız. Dosyanın içeriğini tamamen silip aşağıdaki temel ayarları ekleyebilirsiniz (veya ilgili kısımları düzenleyebilirsiniz):

# Ajanın dinleyeceği adres ve port. Varsayılan UDP 161.

agentAddress udp:161,udp6:[::]:161

agentAddress udp:161

Sistem Bilgileri

Bu bilgiler, yöneticiler tarafından 'sysDescr', 'sysContact', 'sysLocation' OID'leri üzerinden sorgulanabilir.

syslocation "Sunucu Odasi, Kat 3" syscontact "Admin " sysname "Ubuntu1804-SNMP-Server" # Sunucunun adı

SNMPv1/v2c için salt okunur (read-only) topluluk dizesi (community string).

'public' yerine güçlü ve tahmin edilemez bir dize kullanın.

rocommunity supersecretcommunity 127.0.0.1 rocommunity supersecretcommunity 192.168.1.0/24 # İstemcinin IP aralığını buraya yazın

rocommunity supersecretcommunity default # Tüm IP'lerden erişime izin verir (güvenlik riski!)

SNMPv1/v2c için oku-yaz (read-write) topluluk dizesi.

Kullanımı önerilmez, ancak gerekiyorsa.

rwcommunity privatecommunity 127.0.0.1

İzlenecek Disk Alanı

Disk kullanımının %10'undan azı boş kalırsa uyarı verir.

disk / 10%

disk /var/log 10000 # /var/log bölümünde 10MB'tan az boş alan kalırsa uyarı verir.

Sistem Yük Ortalaması (Load Average)

1, 5 ve 15 dakikalık yük ortalamaları için eşikler.

Bu eşiklerin üzerine çıkıldığında uyarı tetiklenir.

load 12 10 8

Özel Komutların Çalıştırılması (Opsiyonel)

Kendi scriptlerinizi çalıştırıp çıktısını SNMP üzerinden alabilirsiniz.

extend .1.3.6.1.4.1.2021.50 uptime /usr/bin/uptime

extend .1.3.6.1.4.1.2021.51 processes /bin/ps -ef

MIB Ağacına Erişim Kontrolü (View'ler)

Varsayılan olarak, tüm MIB ağacına (all) erişime izin verilir.

Eğer sadece belirli kısımlara erişim vermek isterseniz, 'all' yerine daha spesifik view'ler tanımlayabilirsiniz.

view systemonly included .1.3.6.1.2.1.1 # Sadece sistem bilgilerine erişim

view interfaces included .1.3.6.1.2.1.2 # Sadece ağ arayüz bilgilerine erişim

Erişim Kontrolü (Community'leri View'lere ve Gruplara bağlama)

com2sec notConfigUser default supersecretcommunity # Varsayılan olarak tüm IP'lerden erişim (güvenlik riski!)

com2sec mynetwork supersecretcommunity 127.0.0.1 com2sec mynetwork supersecretcommunity 192.168.1.0/24 # İstemcinizin IP adres aralığı

Gruplar

Grup tanımları: "mygroup" adında bir grup oluşturur ve SNMPv2c versiyonunu kullanır.

group MyROGroup v2c mynetwork

Erişim Yetkileri

MyROGroup grubuna 'systemonly' view'i üzerinden salt okunur erişim verin.

access MyROGroup "" any noauth exact systemonly none none

Tüm MIB ağacına salt okunur erişim.

access MyROGroup "" any noauth exact all none none

Trap Alıcıları (Opsiyonel)

Ajanın trap göndereceği yöneticinin IP adresi ve topluluk dizesi.

trap2sink 192.168.1.10 supersecretcommunity

Önemli Not: supersecretcommunity ve privatecommunity gibi topluluk dizelerini kendi güçlü ve benzersiz dizelerinizle değiştirmeniz kritik bir güvenlik önlemidir. Ayrıca, rocommunity ve rwcommunity ayarlarındaki IP adreslerini (örn. 192.168.1.0/24) kendi ağınıza veya belirli istemci IP’lerinize göre kısıtlamanız şiddetle tavsiye edilir. default kullanmak, herhangi bir IP adresinden erişime izin verir ve bu da ciddi bir güvenlik riski oluşturur.

SNMPv3 Kullanıcı Yapılandırması

SNMPv3, topluluk dizilerinden daha güvenli bir yöntem sunar. snmpd.conf dosyasında SNMPv3 kullanıcıları oluşturmak için createUser komutunu kullanabilirsiniz. Bu komut, snmpd servisi yeniden başlatıldığında /var/lib/snmp/snmpd.conf dosyasına bir giriş ekler.

Örnek bir authPriv (kimlik doğrulama ve şifreleme) kullanıcısı oluşturalım:

# SNMPv3 Kullanıcı Tanımlamaları

createUser

Örnek: createUser myuser MD5 authpass123 AES privpass123

createUser snmpv3user SHA authpassword123 AES privpassword123

Bu satırı /etc/snmp/snmpd.conf dosyasının sonuna ekleyin. Kullanıcı adını, kimlik doğrulama ve şifreleme parolalarını kendi güvenli değerlerinizle değiştirin. Desteklenen kimlik doğrulama protokolleri MD5 ve SHA, şifreleme protokolleri ise DES ve AES‘tir.

Değişiklikleri Uygulama

Yapılandırma dosyasında yaptığınız değişikliklerin geçerli olması için snmpd servisini yeniden başlatmanız gerekir:

sudo systemctl restart snmpd

Eğer servisin yeniden başlatılmasında bir hata alırsanız, yapılandırma dosyanızda bir sözdizimi hatası olabilir. Logları kontrol ederek (örneğin, journalctl -u snmpd veya /var/log/syslog) sorunu teşhis edebilirsiniz.

Güvenlik Duvarı Yapılandırması

SNMP ajanının dışarıdan erişilebilir olması için güvenlik duvarınızda (firewall) UDP 161 portuna izin vermeniz gerekmektedir. Ubuntu’da yaygın olarak kullanılan güvenlik duvarı UFW (Uncomplicated Firewall)’dur.

Eğer UFW kullanıyorsanız, aşağıdaki komutla SNMP trafiğine izin verebilirsiniz:

sudo ufw allow 161/udp

Eğer SNMP trap’lerini de kullanacaksanız, yöneticinin dinleyeceği UDP 162 portuna da izin vermeniz gerekebilir:

sudo ufw allow 162/udp

Değişikliklerinizi kontrol etmek için sudo ufw status komutunu kullanabilirsiniz.

SNMP İstemcisi Kurulumu

SNMP istemcisi, ajanlardan bilgi almak ve onlara komut göndermek için kullanılan araçları içerir. Bu araçlar genellikle snmp paketiyle birlikte gelir.

SNMP İstemci Araçlarını Kurma

Ubuntu’da SNMP istemci araçlarını kurmak için aşağıdaki komutu kullanın:

sudo apt install snmp

Bu paket, snmpwalk, snmpget, snmpset, snmptrap gibi yaygın SNMP yardımcı programlarını içerir.

SNMP İstemcisi Kullanımı

SNMP istemci araçlarını kullanarak ajandan nasıl bilgi alacağımızı ve ajanı nasıl test edeceğimizi görelim.

Temel SNMPv1/v2c Komutları

snmpwalk Komutu

snmpwalk komutu, bir MIB ağacının belirli bir dalındaki tüm nesneleri ve değerlerini sorgulamak için kullanılır. Bu, bir cihaz hakkında genel bir bakış elde etmek için çok kullanışlıdır.

Yerel sunucunuzdaki (127.0.0.1) tüm sistem bilgilerini supersecretcommunity topluluk dizesini kullanarak sorgulayalım:

snmpwalk -v 2c -c supersecretcommunity 127.0.0.1

Bu komut, ajanın sunabileceği tüm MIB ağacını gezecek ve çıktıyı gösterecektir. Çıktı çok uzun olabilir.

Sadece sistem grubu (OID: 1.3.6.1.2.1.1) bilgilerini almak için:

snmpwalk -v 2c -c supersecretcommunity 127.0.0.1 .1.3.6.1.2.1.1

Bu, sysDescr, sysContact, sysLocation gibi bilgileri içerecektir.

Ağ arayüzleri hakkında bilgi almak için (OID: 1.3.6.1.2.1.2):

snmpwalk -v 2c -c supersecretcommunity 127.0.0.1 .1.3.6.1.2.1.2
snmpget Komutu

snmpget komutu, belirli bir OID’nin değerini doğrudan almak için kullanılır.

Sistemin açıklamasını (sysDescr) almak için:

snmpget -v 2c -c supersecretcommunity 127.0.0.1 SNMPv2-MIB::sysDescr.0

veya OID ile:

snmpget -v 2c -c supersecretcommunity 127.0.0.1 .1.3.6.1.2.1.1.1.0

Sistemin iletişim bilgisini (sysContact) almak için:

snmpget -v 2c -c supersecretcommunity 127.0.0.1 SNMPv2-MIB::sysContact.0
snmpset Komutu (Oku-Yaz Erişimi)

snmpset komutu, bir OID’nin değerini ayarlamak için kullanılır. Bu işlem için ajanın rwcommunity dizesiyle yapılandırılmış olması ve ilgili OID’ye yazma izninin olması gerekir.

Örneğin, sysContact değerini değiştirmek için (eğer rwcommunity yapılandırdıysanız):

snmpset -v 2c -c privatecommunity 127.0.0.1 SNMPv2-MIB::sysContact.0 s "New Admin "

s tipi, değerin bir dize (string) olduğunu belirtir.

SNMPv3 ile İstemci Kullanımı

Eğer snmpd.conf dosyanızda bir SNMPv3 kullanıcısı yapılandırdıysanız, istemci araçlarını bu kullanıcı ile sorgulayabilirsiniz.

snmpv3user kullanıcısı ile authPriv güvenlik seviyesinde sorgulama örneği:

snmpwalk -v 3 -l authPriv -u snmpv3user -a SHA -A authpassword123 -x AES -X privpassword123 127.0.0.1 .1.3.6.1.2.1.1

Parametrelerin açıklaması:

  • -v 3: SNMPv3 kullanıldığını belirtir.
  • -l authPriv: Güvenlik seviyesini belirtir (authentication and privacy).
  • -u snmpv3user: Kullanıcı adını belirtir.
  • -a SHA: Kimlik doğrulama protokolünü belirtir (SHA veya MD5).
  • -A authpassword123: Kimlik doğrulama parolasını belirtir.
  • -x AES: Şifreleme protokolünü belirtir (AES veya DES).
  • -X privpassword123: Şifreleme parolasını belirtir.
  • 127.0.0.1: Ajanın IP adresi.
  • .1.3.6.1.2.1.1: Sorgulanacak MIB dalı (sistem grubu).

Bu komut, SNMPv3’ün sağladığı güvenli iletişimle sistem bilgilerini almanızı sağlar.

Yaygın SNMP OID’leri

SNMP ile izlenebilecek birçok standart OID bulunmaktadır. İşte bazı yaygın ve kullanışlı olanlar:

  • Sistem Bilgileri (.1.3.6.1.2.1.1 – SNMPv2-MIB::system):
    • .1.3.6.1.2.1.1.1.0 (sysDescr.0): Sistem açıklaması (işletim sistemi, sürüm vb.).
    • .1.3.6.1.2.1.1.2.0 (sysObjectID.0): Cihazın genel nesne tanımlayıcısı.
    • .1.3.6.1.2.1.1.3.0 (sysUpTime.0): Sistemin ne kadar süredir çalıştığı.
    • .1.3.6.1.2.1.1.4.0 (sysContact.0): Sistem yöneticisi iletişim bilgileri.
    • .1.3.6.1.2.1.1.5.0 (sysName.0): Sistemin adı.
    • .1.3.6.1.2.1.1.6.0 (sysLocation.0): Sistemin fiziksel konumu.
  • Ağ Arayüzleri (.1.3.6.1.2.1.2 – IF-MIB::interfaces):
    • .1.3.6.1.2.1.2.2.1.2 (ifDescr): Arayüzlerin açıklamaları (eth0, lo vb.).
    • .1.3.6.1.2.1.2.2.1.8 (ifOperStatus): Arayüzlerin çalışma durumu (up/down).
    • .1.3.6.1.2.1.2.2.1.10 (ifInOctets): Gelen bayt sayısı.
    • .1.3.6.1.2.1.2.2.1.16 (ifOutOctets): Giden bayt sayısı.
  • Ana Bilgisayar Kaynakları (.1.3.6.1.2.1.25 – HOST-RESOURCES-MIB):
    • .1.3.6.1.2.1.25.1.1.0 (hrSystemUptime.0): Sistemin çalışma süresi.
    • .1.3.6.1.2.1.25.2.3.1.5 (hrStorageSize): Depolama birimlerinin toplam boyutu.
    • .1.3.6.1.2.1.25.2.3.1.6 (hrStorageUsed): Depolama birimlerinin kullanılan boyutu.
    • .1.3.6.1.2.1.25.3.3.1.2 (hrProcessorLoad): İşlemci yükü.
  • UCD-SNMP-MIB (Net-SNMP’ye özel):
    • .1.3.6.1.4.1.2021.4.5.0 (memTotalReal.0): Toplam fiziksel bellek.
    • .1.3.6.1.4.1.2021.4.6.0 (memAvailReal.0): Kullanılabilir fiziksel bellek.
    • .1.3.6.1.4.1.2021.9.1.7.1 (dskPercent.1): İlk diskin yüzde olarak kullanım oranı (eğer disk yapılandırıldıysa).
    • .1.3.6.1.4.1.2021.10.1.3.1 (laLoad.1): 1 dakikalık yük ortalaması.
    • .1.3.6.1.4.1.2021.10.1.3.2 (laLoad.2): 5 dakikalık yük ortalaması.
    • .1.3.6.1.4.1.2021.10.1.3.3 (laLoad.3): 15 dakikalık yük ortalaması.

Bu OID’leri kullanarak sisteminizden belirli bilgileri çekmek için snmpget veya snmpwalk komutlarını kullanabilirsiniz. Örneğin, CPU yükünü almak için:

snmpwalk -v 2c -c supersecretcommunity 127.0.0.1 .1.3.6.1.2.1.25.3.3.1.2

Sorun Giderme

SNMP yapılandırması sırasında veya sonrasında sorunlarla karşılaşmanız olasıdır. İşte bazı yaygın sorunlar ve çözüm yolları:

snmpd Servisi Çalışmıyor

* sudo systemctl status snmpd: Servisin durumunu kontrol edin.
* sudo systemctl start snmpd: Servisi başlatmayı deneyin.
* sudo journalctl -u snmpd veya tail -f /var/log/syslog: Servis loglarını kontrol ederek hata mesajlarını arayın. Genellikle yapılandırma dosyasındaki sözdizimi hataları servis başlatmayı engeller.

snmpwalk veya snmpget Çalışmıyor / Zaman Aşımına Uğruyor

* Güvenlik Duvarı: Ajanın çalıştığı sunucuda UDP 161 portunun açık olduğundan emin olun (sudo ufw status veya iptables -L).
* Ajanın Dinleme Adresi: /etc/snmp/snmpd.conf dosyasındaki agentAddress ayarını kontrol edin. Ajanın doğru IP adresinde dinlediğinden emin olun. Varsayılan olarak tüm arayüzlerde dinler, ancak bazen belirli bir IP’ye kısıtlanmış olabilir.
* Topluluk Dizesi (Community String): İstemcinin kullandığı topluluk dizesinin (örn. supersecretcommunity) ajan yapılandırmasındakiyle aynı olduğundan emin olun.
* Erişim Kontrolü: snmpd.conf dosyasındaki com2sec, group ve access ayarlarını kontrol edin. İstemcinin IP adresinden doğru topluluk dizesiyle erişime izin verildiğinden emin olun.
* Ağ Bağlantısı: İstemci ile ajan arasındaki ağ bağlantısının sorunsuz olduğunu doğrulayın (örn. ping ).
* Doğru IP Adresi: İstemci komutlarında ajanın doğru IP adresini kullandığınızdan emin olun.

Çıktı Eksik veya Hatalı

* MIB Modülleri: snmp paketinin MIB dosyalarını doğru bir şekilde yüklediğinden emin olun. Bazen eksik MIB’ler nedeniyle OID’ler sayısal olarak gösterilebilir. Bu durumda sudo apt install snmp-mibs-downloader komutunu çalıştırıp MIB dosyalarını indirebilir ve /etc/snmp/snmp.conf dosyasında mibs : satırını yorumdan çıkararak etkinleştirebilirsiniz.
* View’ler: Ajan yapılandırmasındaki view tanımlarını kontrol edin. İstemcinin sorgulamaya çalıştığı OID’lerin erişimine izin veren bir view’e dahil olduğundan emin olun.
* Disk/Load Ayarları: Eğer disk veya load gibi özel ayarların çıktısını bekliyorsanız, snmpd.conf dosyasında bu ayarların doğru yapıldığından emin olun.

SNMPv3 Kimlik Doğrulama/Şifreleme Hataları

* Kullanıcı Adı ve Parolalar: İstemci komutlarında kullanılan kullanıcı adı, kimlik doğrulama parolası ve şifreleme parolasının snmpd.conf dosyasında tanımlananlarla tamamen eşleştiğinden emin olun. Küçük bir yazım hatası bile bağlantıyı engelleyecektir.
* Protokoller: Kimlik doğrulama ve şifreleme protokollerinin (MD5/SHA, DES/AES) hem ajan hem de istemci tarafında doğru belirtildiğinden emin olun.
* createUser Komutu: createUser satırını snmpd.conf dosyasına ekledikten sonra snmpd servisini yeniden başlattığınızdan emin olun. Bu komut, kullanıcı bilgilerini /var/lib/snmp/snmpd.conf dosyasına yazar.

Sonuç

Bu makalede, Ubuntu 18.04 üzerinde SNMP sunucusu (daemon) ve istemcisinin nasıl kurulacağını, temel ve gelişmiş yapılandırmalarını ve kullanımını ayrıntılı olarak ele aldık. SNMP’nin temel mimarisini, MIB’leri, OID’leri, topluluk dizilerini ve SNMPv3’ün getirdiği güvenlik avantajlarını öğrendiniz. Ayrıca, snmpwalk, snmpget gibi istemci araçlarını kullanarak sisteminizden nasıl bilgi toplayacağınızı ve yaygın sorun giderme yöntemlerini de gördünüz.

SNMP, ağ cihazlarınız ve sunucularınız hakkında değerli operasyonel veriler toplamanızı sağlayan güçlü bir protokoldür. Doğru yapılandırıldığında, sistemlerinizin performansını ve sağlığını sürekli olarak izleyebilir, potansiyel sorunları erkenden tespit edebilir ve böylece kesinti sürelerini minimize edebilirsiniz. Özellikle SNMPv3’ün sunduğu kimlik doğrulama ve şifreleme özellikleri sayesinde, ağ yönetim verilerinizi güvenli bir şekilde taşıyabilirsiniz.

Bu kurulum ve yapılandırma, Nagios, Zabbix, Prometheus gibi daha kapsamlı ağ izleme çözümleri için bir temel oluşturacaktır. Bu tür araçlar, SNMP ajanlarından topladıkları verileri görselleştirebilir, uyarılar oluşturabilir ve uzun vadeli performans trendlerini analiz edebilir. Ağ altyapınızın sağlığını ve verimliliğini artırmak için SNMP’yi etkin bir şekilde kullanmaya devam etmeniz önemlidir. Gelecekte, daha karmaşık MIB’leri keşfedebilir ve kendi özel izleme ihtiyaçlarınıza göre SNMP ajanınızı genişletebilirsiniz.

Yorumlar
İçeriği beğendiniz mi? Bir tartışma başlatın veya görüşlerinizi paylaşın.
Yorum Yaz

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Gönder

E-posta Bülteni
Yazılım Topluluğuna Katılın
En son güncellemeleri, yaratıcı ipuçlarını ve özel kaynakları doğrudan e-posta kutunuza alın. Tasarım ve inovasyonun geleceğini birlikte keşfedelim.
Exit mobile version