2015-09-14 189 views
3

該網絡設備已經被配置與使用AES192作爲隱私SNMPv3用戶protocol.But當執行net-snmp是否支持AES-192和AES-256加密?

snmpwalk -v3 -l authPriv -u user -a SHA -A authpass -x AES256 -X privpass device_ip:161 oid 

以下命令它引發以下錯誤

Invalid privacy protocol specified after -x flag: AES256 

但是使用當我試圖AES128加密snmpwalk工作得非常好,這讓我覺得如果不支持AES192功能,爲什麼不包括它。

+0

它只支持128. –

+0

他們不支持192或256的任何原因? – Optimus

回答

2

最初的SNMP RFC文檔不需要這些文檔。

因此,請等原因的Net-SNMP永遠支持他們,

http://www.net-snmp.org/wiki/index.php/Strong_Authentication_or_Encryption

+0

@ k1eran我用snmpv3用戶配置了設備。無論如何,我可以使用類似於net-snmp的工具工具向設備發送一個snmpv3獲取請求? – Optimus

+0

@Optimus您可能會在Internet上搜索,您可能會發現一些SNMP實用程序。我不知道任何。 –

+0

根據鏈接中的文章AES 192和AES 256在最後一刻被丟棄了。任何想法爲什麼它從RFC中被丟棄? 192/256加密比128更好嗎? – Optimus

0

思科支持AES 192和256,但我發現,支持相關的客戶端調用沒有公開的軟件。這些版本在實際使用中爲

1

Net-snmp不支持AES 192或256.有許多設備(包括大多數Cisco設備)支持192和256位AES。支持AES 192和256的管理端軟件可以從幾個來源獲得,包括SNMP Research,LogMatrix,CA等。