0

0

如何解决 PySNMP 自定义 Agent 在端口 1161 上响应超时的问题

聖光之護

聖光之護

发布时间:2026-01-06 14:38:27

|

873人浏览过

|

来源于php中文网

原创

如何解决 PySNMP 自定义 Agent 在端口 1161 上响应超时的问题

pysnmp 自定义 snmp agent 启动后无法响应 `snmpget` 等 net-snmp 工具请求,根本原因是未配置 vacm(view-based access control model)权限,导致即使请求到达、oid 被识别,也因访问控制拒绝而静默丢弃。本文提供完整修复方案与可运行示例。

在使用 PySNMP 构建自定义 SNMP Agent 时,仅注册 CommunityData 和 SnmpContext 是不够的。PySNMP 默认启用基于视图的访问控制(VACM),若未显式授予社区字符串(如 public)对指定 OID 子树的读取权限,所有 SNMP GET/GETNEXT/GETBULK 请求将被静默拒绝——这正是你看到 Timeout: No Response 的真实原因(而非网络不通或端口未监听)。tcpdump 显示请求已发出并抵达本机,但 Agent 未返回任何响应,印证了该问题属于应用层访问控制拦截,而非传输层故障。

✅ 正确配置 VACM 权限(关键修复)

你需要通过 config.addVacmUser() 显式声明:

  • 使用的 SNMP 版本(v2c 对应 mpModel=1);
  • 社区名(public);
  • 安全名(通常与社区名一致);
  • 访问策略:authNoPriv(v2c 不加密);
  • 视图名(如 'all');
  • 读/写/通知权限(此处只需 'r');
  • 允许访问的 OID 范围(建议从 1.3.6.1.4.1.9999 开始,覆盖你的私有 MIB 根节点)。

同时,需调用 config.addView() 定义该视图所包含的 OID 子树(支持子树匹配)。

以下是修复后的 create_snmp_agent() 函数核心片段(替换原代码中对应部分):

def create_snmp_agent():
    """An SNMP agent listening for GET requests with proper VACM access control."""

    def process_snmp_request(snmpEngine, stateReference, contextEngineId, contextName, varBinds, cbCtx):
        oid, = [x[0] for x in varBinds]
        oid_str = str(oid)
        print("Received request for OID:", oid_str)

        if oid_str.startswith(CPU_OID):
            value = get_cpu_usage()
        elif oid_str.startswith(MEMORY_OID):
            value = get_memory_usage()
        elif oid_str.startswith(DISK_OID):
            value = get_disk_usage()
        else:
            value = 0

        varBinds = create_variable_binds(oid, value)
        cmdrsp.sendVarBinds(snmpEngine, stateReference, contextEngineId, contextName, varBinds, cbCtx)

    # 1. Register GET responder with community data
    cmdrsp.GetCommandResponder(snmpEngine, CommunityData('public', mpModel=1))

    # 2. Create SNMP context
    snmpContext = context.SnmpContext(snmpEngine)
    snmpContext.registerContextName(v2c.OctetString('public'), process_snmp_request)

    # ✅ 3. CRITICAL: Configure VACM access control (NEW)
    # Define a view named 'all' covering your entire private MIB subtree
    config.addView(snmpEngine, 'all', 'included', (1, 3, 6, 1, 4, 1, 9999), -1)

    # Grant read access to community 'public' using view 'all'
    config.addVacmUser(
        snmpEngine,
        1,                    # SNMPv2c security model
        'public',             # Security name (matches community)
        'authNoPriv',         # Security level
        'all',                # Read view name
        'all',                # Write view name (optional, omit if read-only)
        'all'                 # Notify view name (optional)
    )

    # 4. Configure transport
    config.addTransport(
        snmpEngine,
        udp.domainName,
        udp.UdpTransport().openServerMode(('127.0.0.1', 1161))
    )

    print("SNMP Agent is running on 127.0.0.1:1161...")
    snmpEngine.transportDispatcher.jobStarted(1)

    try:
        snmpEngine.transportDispatcher.runDispatcher()
    except KeyboardInterrupt:
        print("\nShutting down...")
    finally:
        snmpEngine.transportDispatcher.closeDispatcher()

? 验证与调试建议

  • 确认端口监听:运行 ss -tuln | grep :1161 或 lsof -i :1161,确保 Python 进程确实在 127.0.0.1:1161 监听。

    360智图
    360智图

    AI驱动的图片版权查询平台

    下载
  • 禁用防火墙:临时关闭 ufw/firewalld 或 macOS 防火墙,排除干扰。

  • 启用 PySNMP 日志:在脚本开头添加 debug.setLogger(debug.Debug('all')),查看详细处理流程(如是否进入 process_snmp_request)。

  • Net-SNMP 测试命令(推荐)

    # 基础 GET(使用标准 MIB OID 写法)
    snmpget -v2c -c public 127.0.0.1:1161 1.3.6.1.4.1.9999.1
    
    # 或使用 MIB 名称(需加载 MY-MIB)
    snmpget -v2c -c public -m +MY-MIB -M ./ 127.0.0.1:1161 MY-MIB::memoryUtil

⚠️ 注意事项

  • config.addView() 的第三个参数 'included' 表示包含该子树;第四个参数 -1 表示无限深度(即 1.3.6.1.4.1.9999.* 全部匹配)。
  • 若未来扩展为 SNMPv3,需调整 mpModel(v3 为 3)和 securityLevel(如 'authPriv'),并配置用户凭证。
  • CommunityData 中的 mpModel=1 必须与 addVacmUser 的第一个参数一致,否则权限不生效。
  • 生产环境请避免使用 public 社区名,并考虑启用 TLS 或 SNMPv3 加密。

完成上述修改后重启 Agent,snmpget 将立即返回有效值(如 MY-MIB::memoryUtil = INTEGER: 65),超时问题彻底解决。VACM 是 PySNMP 安全模型的核心组件,正确配置是构建可靠 Agent 的必要前提。

相关专题

更多
python开发工具
python开发工具

php中文网为大家提供各种python开发工具,好的开发工具,可帮助开发者攻克编程学习中的基础障碍,理解每一行源代码在程序执行时在计算机中的过程。php中文网还为大家带来python相关课程以及相关文章等内容,供大家免费下载使用。

737

2023.06.15

python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

633

2023.07.20

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

755

2023.07.25

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

617

2023.07.31

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

1259

2023.08.03

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

547

2023.08.04

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

577

2023.08.04

scratch和python区别
scratch和python区别

scratch和python的区别:1、scratch是一种专为初学者设计的图形化编程语言,python是一种文本编程语言;2、scratch使用的是基于积木的编程语法,python采用更加传统的文本编程语法等等。本专题为大家提供scratch和python相关的文章、下载、课程内容,供大家免费下载体验。

705

2023.08.11

java学习网站推荐汇总
java学习网站推荐汇总

本专题整合了java学习网站相关内容,阅读专题下面的文章了解更多详细内容。

6

2026.01.08

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
最新Python教程 从入门到精通
最新Python教程 从入门到精通

共4课时 | 0.6万人学习

Django 教程
Django 教程

共28课时 | 2.9万人学习

SciPy 教程
SciPy 教程

共10课时 | 1.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号