CISCO-GDOI-MIB

        This MIB module defines objects for managing the GDOI protocol.
        
Copyright (c) The IETF Trust (2010).  This version of this MIB
module is based on RFC 6407; see the RFC itself for full legal
notices.
    
Source file
CISCO-GDOI-MIB
Last revised
Identity
ciscoGdoiMIB
Base OID
1.3.6.1.4.1.9.9.759
Imported Objects
CISCO-SMI ciscoMgmt
CISCO-TC CiscoMilliSeconds
SNMPv2-CONF MODULE-COMPLIANCE (no object page) NOTIFICATION-GROUP (no object page) OBJECT-GROUP (no object page)
SNMPv2-SMI Counter32 MODULE-IDENTITY (no object page) NOTIFICATION-TYPE (no object page) OBJECT-TYPE (no object page) Unsigned32
SNMPv2-TC DisplayString TEXTUAL-CONVENTION (no object page) TruthValue
Net-SNMP examples using the cisco MIB directory Show commands

These commands use the standard Observium installation path and load the selected MIB variant before the RFC and Net-SNMP directories.

Translate the module identity
/usr/bin/snmptranslate -Pud -Ir -On -m 'CISCO-GDOI-MIB' -M '/opt/observium/mibs/cisco:/opt/observium/mibs/rfc:/opt/observium/mibs/net-snmp' 'CISCO-GDOI-MIB::ciscoGdoiMIB'
Walk the MIB subtree
/usr/bin/snmpbulkwalk -v2c -c '<community>' -Pud -Ir -OQUs -m 'CISCO-GDOI-MIB' -M '/opt/observium/mibs/cisco:/opt/observium/mibs/rfc:/opt/observium/mibs/net-snmp' 'udp:<hostname>:161' 'CISCO-GDOI-MIB::ciscoGdoiMIB'
How SNMP, Net-SNMP, MIB paths, and variants work
Objects (0)
Dependencies (5) 5 direct Show tree and compile order Hide dependency details

Each imported module is resolved in the importing module's source directory first, then through the normal default-variant rules.

Dependency tree
Dependency-first compile order
  1. SNMPv2-SMIrfc
  2. CISCO-SMIcisco
  3. SNMPv2-TCrfc
  4. CISCO-TCcisco
  5. SNMPv2-CONFrfc
  6. CISCO-GDOI-MIBciscoselected
Type Definitions (18)
Enumeration
dhNone(0)
dhGroup1(1)
dhGroup2(2)
dhEc2nGp155(3)
dhEc2nGp185(4)
dh1536Modp(5)
dh2048Modp(14)
dh3072Modp(15)
dh4096Modp(16)
dh6144Modp(17)
dh8192Modp(18)
dhEcp256(19)
dhEcp84(20)
dhEcp521(21)
dh1024Modp160(22)
dh2048Modp224(23)
dh2048Modp256(24)
dhEcp192(25)
dhEcp224(26)
Enumeration
encapUnknown(0)
encapTunnel(1)
encapTransport(2)
encapUdpTunnel(3)
encapUdpTransport(4)
Enumeration
encrAlgNone(0)
encrAlgDes64(1)
encrAlgDes(2)
encrAlg3Des(3)
encrAlgRc5(4)
encrAlgIdea(5)
encrAlgCast(6)
encrAlgBlowfish(7)
encrAlg3Idea(8)
encrAlgDes32(9)
encrAlgRc4(10)
encrAlgNull(11)
encrAlgAesCbc(12)
encrAlgAesCtr(13)
encrAlgAesCcm8(14)
encrAlgAesCcm12(15)
encrAlgAesCcm16(16)
encrAlgAesGcm8(18)
encrAlgAesGcm12(19)
encrAlgAesGcm16(20)
encrAlgNullAuthAesGmac(21)
encrAlgCamelliaCbc(23)
encrAlgCamelliaCtr(24)
encrAlgCamelliaCcm8(25)
encrAlgCamelliaCcm12(26)
encrAlgCamelliaCcm1(27)
encrAlgSeedCbc(28)
Enumeration
ipv4Address(1)
domainName(2)
userName(3)
ipv4Subnet(4)
ipv6Address(5)
ipv6Subnet(6)
ipv4Range(7)
ipv6Range(8)
caDistinguishedName(9)
caGeneralName(10)
groupNumber(11)
OctetString range: 0..48
Enumeration
authAlgNone(0)
authAlgMd5Hmac96(1)
authAlgSha1Hmac96(2)
authAlgDesMac(3)
authAlgMd5Kpdk(4)
authAlgAesXcbc96(5)
authAlgMd5Hmac128(6)
authAlgSha1Hmac160(7)
authAlgAesCmac96(8)
authAlgAes128Gmac(9)
authAlgAes192Gmac(10)
authAlgAes256Gmac(11)
authAlgSha2Hmac256to128(12)
authAlgSha2Hmac384to192(13)
authAlgSha2Hmac512to256(14)
Enumeration
ipProtocolUnknown(0)
ipProtocolTCP(1)
ipProtocolUDP(2)
OctetString range: 16
Enumeration
inUse(1)
new(2)
old(3)
Enumeration
keyMgmtNone(0)
keyMgmtLkh(1)
Enumeration
keyServerPrimary(1)
keyServerSecondary(2)
keyServerUnknown(3)
Enumeration
keyServerAlive(1)
keyServerDead(2)
keyServerUnknown(3)
Enumeration
prfNone(0)
prfMd5Hmac(1)
prfSha1Hmac(2)
prfTigerHmac(3)
prfAes128Xcbc(4)
prfSha2Hmac256(5)
prfSha2Hmac384(6)
prfSha2Hmac512(7)
prfAes128Cmac(8)
Enumeration
secProtocolUnknown(0)
secProtocolIpsecEsp(1)
Enumeration
sigNone(0)
sigRsa(1)
sigSharedKey(2)
sigDss(3)
sigEncryptRsa(4)
sigRevEncryptRsa(5)
sigEcdsa256(9)
sigEcdsa384(10)
sigEcdsa512(11)
OctetString range: 4
Enumeration
inbound(1)
outbound(2)
notInUse(3)
OctetString range: 2
Conformance Groups (17)
cgmGdoiGroupIdLength (unresolved reference) cgmGdoiGroupName (unresolved reference)
This group consists of:
1) GDOI Group Table

cgmGdoiGroupIdGroupRev1 is an extension to this group.
.1.3.6.1.4.1.9.9.759.2.1.1
cgmGdoiKeyServerIdLength (unresolved reference) cgmGdoiKeyServerActiveKEK (unresolved reference) cgmGdoiKeyServerRekeysPushed (unresolved reference)
This group consists of:
1) GDOI Key Server Table

cgmGdoiKeyServerGroupRev1 is an extension to this group.
.1.3.6.1.4.1.9.9.759.2.1.2
cgmGdoiGmIdLength (unresolved reference) cgmGdoiGmRegKeyServerIdType (unresolved reference) cgmGdoiGmRegKeyServerIdLength (unresolved reference) cgmGdoiGmRegKeyServerIdValue (unresolved reference) cgmGdoiGmActiveKEK (unresolved reference) cgmGdoiGmRekeysReceived (unresolved reference)
This group consists of:
1) GDOI GM Table

cgmGdoiGmGroupRev1 is an extension to this group.
.1.3.6.1.4.1.9.9.759.2.1.3
cgmGdoiKsKekSPI (unresolved reference) cgmGdoiKsKekSrcIdType (unresolved reference) cgmGdoiKsKekSrcIdLength (unresolved reference) cgmGdoiKsKekSrcIdValue (unresolved reference) cgmGdoiKsKekSrcIdPort (unresolved reference) cgmGdoiKsKekDstIdType (unresolved reference) cgmGdoiKsKekDstIdLength (unresolved reference) cgmGdoiKsKekDstIdValue (unresolved reference) cgmGdoiKsKekDstIdPort (unresolved reference) cgmGdoiKsKekIpProtocol (unresolved reference) cgmGdoiKsKekMgmtAlg (unresolved reference) cgmGdoiKsKekEncryptAlg (unresolved reference) cgmGdoiKsKekEncryptKeyLength (unresolved reference) cgmGdoiKsKekSigHashAlg (unresolved reference) cgmGdoiKsKekSigAlg (unresolved reference) cgmGdoiKsKekSigKeyLength (unresolved reference) cgmGdoiKsKekOakleyGroup (unresolved reference) cgmGdoiKsKekOriginalLifetime (unresolved reference) cgmGdoiKsKekRemainingLifetime (unresolved reference) cgmGdoiKsKekStatus (unresolved reference) cgmGdoiKsTekSrcIdType (unresolved reference) cgmGdoiKsTekSrcIdLength (unresolved reference) cgmGdoiKsTekSrcIdValue (unresolved reference) cgmGdoiKsTekSrcIdPort (unresolved reference) cgmGdoiKsTekDstIdType (unresolved reference) cgmGdoiKsTekDstIdLength (unresolved reference) cgmGdoiKsTekDstIdValue (unresolved reference) cgmGdoiKsTekDstIdPort (unresolved reference) cgmGdoiKsTekSecurityProtocol (unresolved reference) cgmGdoiKsTekSPI (unresolved reference) cgmGdoiKsTekEncapsulationMode (unresolved reference) cgmGdoiKsTekEncryptionAlgorithm (unresolved reference) cgmGdoiKsTekEncryptionKeyLength (unresolved reference) cgmGdoiKsTekIntegrityAlgorithm (unresolved reference) cgmGdoiKsTekIntegrityKeyLength (unresolved reference) cgmGdoiKsTekWindowSize (unresolved reference) cgmGdoiKsTekOriginalLifetime (unresolved reference) cgmGdoiKsTekRemainingLifetime (unresolved reference) cgmGdoiKsTekStatus (unresolved reference)
This group consists of:
1) GDOI Key Server KEK Policy/SA Table
2) GDOI Key Server TEK Policy Table
.1.3.6.1.4.1.9.9.759.2.1.4
cgmGdoiGmKekSPI (unresolved reference) cgmGdoiGmKekSrcIdType (unresolved reference) cgmGdoiGmKekSrcIdLength (unresolved reference) cgmGdoiGmKekSrcIdValue (unresolved reference) cgmGdoiGmKekSrcIdPort (unresolved reference) cgmGdoiGmKekDstIdType (unresolved reference) cgmGdoiGmKekDstIdLength (unresolved reference) cgmGdoiGmKekDstIdValue (unresolved reference) cgmGdoiGmKekDstIdPort (unresolved reference) cgmGdoiGmKekIpProtocol (unresolved reference) cgmGdoiGmKekMgmtAlg (unresolved reference) cgmGdoiGmKekEncryptAlg (unresolved reference) cgmGdoiGmKekEncryptKeyLength (unresolved reference) cgmGdoiGmKekSigHashAlg (unresolved reference) cgmGdoiGmKekSigAlg (unresolved reference) cgmGdoiGmKekSigKeyLength (unresolved reference) cgmGdoiGmKekOakleyGroup (unresolved reference) cgmGdoiGmKekOriginalLifetime (unresolved reference) cgmGdoiGmKekRemainingLifetime (unresolved reference) cgmGdoiGmKekStatus (unresolved reference) cgmGdoiGmTekSrcIdType (unresolved reference) cgmGdoiGmTekSrcIdLength (unresolved reference) cgmGdoiGmTekSrcIdValue (unresolved reference) cgmGdoiGmTekSrcIdPort (unresolved reference) cgmGdoiGmTekDstIdType (unresolved reference) cgmGdoiGmTekDstIdLength (unresolved reference) cgmGdoiGmTekDstIdValue (unresolved reference) cgmGdoiGmTekDstIdPort (unresolved reference) cgmGdoiGmTekSecurityProtocol (unresolved reference) cgmGdoiGmTekSPI (unresolved reference) cgmGdoiGmTekEncapsulationMode (unresolved reference) cgmGdoiGmTekEncryptionAlgorithm (unresolved reference) cgmGdoiGmTekEncryptionKeyLength (unresolved reference) cgmGdoiGmTekIntegrityAlgorithm (unresolved reference) cgmGdoiGmTekIntegrityKeyLength (unresolved reference) cgmGdoiGmTekWindowSize (unresolved reference) cgmGdoiGmTekOriginalLifetime (unresolved reference) cgmGdoiGmTekRemainingLifetime (unresolved reference) cgmGdoiGmTekStatus (unresolved reference)
This group consists of:
1) GDOI Group Member KEK Policy/SA Table
2) GDOI Group Member TEK Policy/SA Table
.1.3.6.1.4.1.9.9.759.2.1.5
cgmGdoiKeyServerNewRegistration (unresolved reference) cgmGdoiKeyServerRegistrationComplete (unresolved reference) cgmGdoiKeyServerRekeyPushed (unresolved reference)
This group contains the Key Server (GCKS) notifications
for the GDOI MIB.

cgmGdoiKeyServerNotificationGroupRev1 is an extension to this
group.
.1.3.6.1.4.1.9.9.759.2.1.6
cgmGdoiKeyServerNoRsaKeys (unresolved reference)
This group contains the Key Server (GCKS) error notifications
for the GDOI MIB.
.1.3.6.1.4.1.9.9.759.2.1.7
cgmGdoiGmRegister (unresolved reference) cgmGdoiGmRegistrationComplete (unresolved reference) cgmGdoiGmReRegister (unresolved reference) cgmGdoiGmRekeyReceived (unresolved reference)
This group contains the Group Member (GM) notifications
for the GDOI MIB.
.1.3.6.1.4.1.9.9.759.2.1.8
cgmGdoiGmIncompleteCfg (unresolved reference) cgmGdoiGmNoIpSecFlows (unresolved reference) cgmGdoiGmRekeyFailure (unresolved reference)
This group contains the Group Member (GM) error notifications
for the GDOI MIB.
.1.3.6.1.4.1.9.9.759.2.1.9
cgmGdoiKSNewRegNotifEnable (unresolved reference) cgmGdoiKSRegCompNotifEnable (unresolved reference) cgmGdoiKSRekeyPushNotifEnable (unresolved reference) cgmGdoiKSNoRSANotifEnable (unresolved reference) cgmGdoiGMRegNotifEnable (unresolved reference) cgmGdoiGmRegCompNotifEnable (unresolved reference) cgmGdoiGmReRegNotifEnable (unresolved reference) cgmGdoiGmRekeyRecNotifEnable (unresolved reference) cgmGdoiGmIncompCfgNotifEnable (unresolved reference) cgmGdoiGmNoIpSecFlowsNotifEnable (unresolved reference) cgmGdoiGmRekeyFailNotifEnable (unresolved reference)
This group contains the GDOI notification control objects
for the GDOI MIB.

cgmGdoiNotificationControlGroupRev1 is an extension to this
group.
.1.3.6.1.4.1.9.9.759.2.1.10
cgmGdoiGroupMemberCount (unresolved reference) cgmGdoiGroupActivePeerKeyServerCount (unresolved reference) cgmGdoiGroupLastRekeyRetransmits (unresolved reference) cgmGdoiGroupLastRekeyTimeTaken (unresolved reference)
This group consists of:
1) GDOI Group Table

This group is an extension to cgmGdoiGroupIdGroup.
.1.3.6.1.4.1.9.9.759.2.1.11
cgmGdoiKeyServerRole (unresolved reference) cgmGdoiKeyServerRegisteredGMs (unresolved reference)
This group consists of:
1) GDOI Key Server Table

This group is an extension to cgmGdoiKeyServerGroup.
.1.3.6.1.4.1.9.9.759.2.1.12
cgmGdoiGmActiveTEKNum (unresolved reference)
This group consists of:
1) GDOI GM Table

This group is an extension to cgmGdoiGmGroup.
.1.3.6.1.4.1.9.9.759.2.1.13
cgmGdoiKeyServerRoleChange (unresolved reference) cgmGdoiKeyServerGmDeleted (unresolved reference) cgmGdoiKeyServerPeerReachable (unresolved reference) cgmGdoiKeyServerPeerUnreachable (unresolved reference)
This group contains the Key Server (GCKS) notifications for the
GDOI MIB.

This group is an extension to
cgmGdoiKeyServerNotificationGroup.
.1.3.6.1.4.1.9.9.759.2.1.14
cgmGdoiKsRoleChangeNotifEnable (unresolved reference) cgmGdoiKsGmDeletedNotifEnable (unresolved reference) cgmGdoiKsPeerReachNotifEnable (unresolved reference) cgmGdoiKsPeerUnreachNotifEnable (unresolved reference)
This group contains the GDOI notification control objects
for the GDOI MIB.

This group is an extension to cgmGdoiNotificationControlGroup.
.1.3.6.1.4.1.9.9.759.2.1.15
cgmGdoiCoopPeerIdLength (unresolved reference) cgmGdoiCoopPeerRole (unresolved reference) cgmGdoiCoopPeerStatus (unresolved reference) cgmGdoiCoopPeerRegisteredGMs (unresolved reference)
This group consists of:
1) COOP Peer Key Server Table
.1.3.6.1.4.1.9.9.759.2.1.16
cgmGdoiNotifGroupIdType (unresolved reference) cgmGdoiNotifGroupIdValue (unresolved reference) cgmGdoiNotifGroupName (unresolved reference) cgmGdoiNotifKeyServerIdType (unresolved reference) cgmGdoiNotifKeyServerIdValue (unresolved reference) cgmGdoiNotifKeyServerRole (unresolved reference) cgmGdoiNotifGmIdType (unresolved reference) cgmGdoiNotifGmIdValue (unresolved reference) cgmGdoiNotifPeerKsIdType (unresolved reference) cgmGdoiNotifPeerKsIdValue (unresolved reference)
This group contains the GDOI notification variables for the
GDOI MIB.
.1.3.6.1.4.1.9.9.759.2.1.17
Compliance Statements (2)

OID .1.3.6.1.4.1.9.9.759.2.2.1
At minimum, only GDOI Group Member functionality is required so
only objects associated with and needed by Group Members are
mandatory to implement. If Key Server functionality is also
implemented, all other objects will need to be implemented as
well.

This group is deprecated and is superseeded by
cgmGdoiMIBCompliance1.
Required groups
mandatory cgmGdoiGroupIdGroup
mandatory cgmGdoiGmSecurityAssociationsGroup
mandatory cgmGdoiGmGroup
optional cgmGdoiKeyServerGroup Implementation of this group is for any network device
that supports being the Group Controller Key Server (GCKS).
optional cgmGdoiKsSecurityAssociationsGroup Implementation of this group is for any network device
that supports being the Group Controller Key Server (GCKS).
optional cgmGdoiKeyServerNotificationGroup Implementation of this group is for any network device
that supports the sending of notifications & being the GCKS.
optional cgmGdoiKeyServerErrorNotificationGroup Implementation of this group is for any network device
that supports the sending of notifications & being the GCKS.
optional cgmGdoiGmNotificationGroup Implementation of this group is for any network device
that supports the sending of notifications.
optional cgmGdoiGmErrorNotificationGroup Implementation of this group is for any network device
that supports the sending of notifications.
optional cgmGdoiNotificationControlGroup Implementation of this group is for any network device
that supports the sending of notifications.

OID .1.3.6.1.4.1.9.9.759.2.2.2
At minimum, only GDOI Group Member functionality is required so
only objects associated with and needed by Group Members are
mandatory to implement. If Key Server functionality is also
implemented, all other objects will need to be implemented as
well.

Updated the conformance group with new MIB Groups and objects
with min-access as read-only.
Required groups
mandatory cgmGdoiGroupIdGroup
mandatory cgmGdoiGroupIdGroupRev1
mandatory cgmGdoiGmSecurityAssociationsGroup
mandatory cgmGdoiGmGroup
mandatory cgmGdoiGmGroupRev1
optional cgmGdoiKeyServerGroup Implementation of this group is for any network device
that supports being the Group Controller Key Server (GCKS).
optional cgmGdoiKeyServerGroupRev1 Implementation of this group is for any network device
that supports being the Group Controller Key Server (GCKS), this
group is an extension of cgmGdoiKeyServerGroup.
optional cgmGdoiKsSecurityAssociationsGroup Implementation of this group is for any network device
that supports being the Group Controller Key Server (GCKS).
optional cgmGdoiKeyServerNotificationGroup Implementation of this group is for any network device that
supports the sending of notifications & being the GCKS.
optional cgmGdoiKeyServerNotificationGroupRev1 Implementation of this group is for any network device that
supports the sending of notifications & being the GCKS, this
group is an extension of cgmGdoiKeyServerNotificationGroup.
optional cgmGdoiKeyServerErrorNotificationGroup Implementation of this group is for any network device
that supports the sending of notifications & being the GCKS.
optional cgmGdoiGmNotificationGroup Implementation of this group is for any network device
that supports the sending of notifications.
optional cgmGdoiGmErrorNotificationGroup Implementation of this group is for any network device
that supports the sending of notifications.
optional cgmGdoiNotificationControlGroup Implementation of this group is for any network device
that supports the sending of notifications.
optional cgmGdoiNotificationControlGroupRev1 Implementation of this group is for any network device
that supports the sending of notifications, this group is an
extension to cgmGdoiNotificationControlGroup.
optional cgmGdoiCoopPeerGroup Implementation of this group is for any network device that
supports the COOP.
optional cgmGdoiNotificationVariablesGroup Implementation of this group is for any network device that
supports the sending of notifications, packed with the
variables defined as a part of the said table.
Object refinements
ObjectAccessSyntaxDescription
cgmGdoiKSNewRegNotifEnable (unresolved reference) readonly
Write access is not required.
cgmGdoiKSRegCompNotifEnable (unresolved reference) readonly
Write access is not required.
cgmGdoiKSRekeyPushNotifEnable (unresolved reference) readonly
Write access is not required.
cgmGdoiKSNoRSANotifEnable (unresolved reference) readonly
Write access is not required.