28
Konfigurationsmöglichkeiten
Zugriffschutz unter SNMP V.1
Der Zugriff auf SNMP-Objekte erfolgt über sogenannte Communities. Eine Community ist
im Grunde ein Paßwort, mit dem der Zugriff auf bestimmte Informationsklassen gesteu-
ert werden kann. Im Router darf über die Community 'public' auf alle Parameter und Ta-
bellen lesend zugegriffen werden. Mit dieser Community können allerdings keine
Schreibzugriffe getätigt werden.
Falls über SNMP Daten geschrieben werden sollen, so ist als Community das Paßwort
des Geräts zu verwenden. Wenn für einen Gerät kein Paßwort eingegeben wurde, ist
prinzipiell kein Schreibzugriff über SNMP erlaubt.
Bei einem fehlgeschlagenen Zugangsversuch wird ein Trap 'Authentication Failed' aus-
gelöst und an den/die Manager in der SNMP-Trap-Tabelle geschickt, wenn der Trap-Me-
chanismus eingeschaltet wurde.
Der Community-Mechanismus im SNMP V.1 ist allerdings nur ein sehr eingeschränkter
Zugriffsschutz, da sowohl die Daten, die MIB-IDs als auch die Community innerhalb der
Requests und Responses unverschlüsselt im UDP-Datenblock verschickt werden.
Tabellen-Zeilen löschen mit SNMP
SNMP selbst stellt keinerlei spezielle Mechanismen für Löschvorgänge zur Verfügung.
Daher muß man sich eines Tricks bedienen, um Einträge in Tabellen zu löschen.
Soll eine Zeile gelöscht werden, so muß der Wert des Indexeintrages dieser Zeile, d.h.
der Wert in der ersten Spalte, auf seinen derzeitigen Wert geändert werden.
Beispiel: In der folgenden IP-Routing-Tabelle soll die 3. Zeile gelöscht werden.
IP-Adresse
192.168.0.0
172.16.0.0
10.0.0.0
224.0.0.0
Via Manager ändert man den Eintrag '10.0.0.0' (also das erste Element der dritten
Zeile) auf seinen derzeitigen Wert, also auf '10.0.0.0' und schickt den Set-Befehl ab.
Der SNMP-SetRequest enthält dann den Auftrag, das erste Element der dritten Zeile
auf '10.0.0.0' zu ändern. Die SNMP-Software erkennt diese redundante Zuweisung
auf den Index und interpretiert sie als Löschkommando.
Tabellen-Zeilen hinzufügen mit SNMP
Zum Einfügen von Zeilen in einer Tabelle gibt es zwei Möglichkeiten:
Mit dem Set-Befehl kann durch das Setzen einen neuen Indexeintrags eine neue
Zeile erzeugt werden. Mit dem Befehl in der Syntax:
ELSA MicroLink Cable
IP-Netz-Maske
Router-Name
255.255.0.0
0.0.0.0
255.240.0.0
0.0.0.0
255.0.0.0
ROBERT
224.0.0.0
0.0.0.0
Distanz
0
0
0
0