Herunterladen Diese Seite drucken

Siemens SIMATIC NET SCALANCE XB-200 Projektierungshandbuch Seite 60

Vorschau ausblenden Andere Handbücher für SIMATIC NET SCALANCE XB-200:

Werbung

Technische Grundlagen
4.7 SNMP
wird. Dadurch ist eine rückwirkungsfreie Untersuchung des Datenverkehrs möglich.
Voraussetzung hierfür ist, dass am Gerät ein freier Port als Monitor-Port zur Verfügung steht.
4.7
SNMP
Einleitung
Mit Hilfe des Simple Network Management Protocol (SNMP) überwachen und steuern Sie
Netzwerkkomponenten, z. B. Router oder Switches, von einer zentralen Station aus. SNMP
regelt dabei die Kommunikation zwischen den überwachten Geräten und der
Überwachungsstation.
Aufgaben von SNMP:
● Überwachung von Netzwerkkomponenten
● Fernsteuerung und Fernparametrierung von Netzwerkkomponenten
● Fehlererkennung und Fehlerbenachrichtigung
In den Versionen v1 und v2c verfügt SNMP über keine Sicherheitsmechanismen. Jeder Nutzer
im Netzwerk kann mit geeigneter Software auf die Daten zugreifen und auch Parametrierungen
verändern.
Für die einfache Steuerung von Zugriffsrechten ohne Sicherheitsaspekte werden Community-
Strings verwendet.
Der Community-String wird zusammen mit der Anfrage übertragen. Wenn der Community-
String korrekt ist, antwortet der SNMP-Agent und sendet die geforderten Daten. Wenn der
Community-String nicht korrekt ist, verwirft der SNMP-Agent die Anfrage. Für Lese- und
Schreibrechte definieren Sie verschiedene Community-Strings. Die Community-Strings
werden in Klartext übertragen.
Standardwerte der Community-Strings:
● public
besitzt nur Leserechte
● private
besitzt Lese- und Schreibrechte
Hinweis
Da es sich bei den SNMP-Community Strings um einen Zugriffsschutz handelt, verwenden
Sie nicht die Standardwerte "public" oder "private". Ändern Sie diese Werte nach der Erst-
Inbetriebnahme.
Weitere einfache Schutzmechanismen auf Geräteebene:
● Allowed Host
Dem überwachten System sind die IP-Adressen der überwachenden Systeme bekannt.
● Read Only
Wenn Sie einem überwachten Gerät "Read Only" zuweisen, können
Überwachungsstationen nur Daten auslesen, aber nicht ändern.
SNMP-Datenpakete sind nicht verschlüsselt und können einfach mitgelesen werden.
60
SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Web Based Management
Projektierungshandbuch, 12/2018, C79000-G8900-C360-08

Werbung

loading