SNMP-communities
SNMP authentifiziert die Netzwerkanfragen anhand soge-
nannter communities. Der SNMP-Request muss bei Abfragen
(Lesezugriff) die sogenannte community public mitsenden und
bei Zustandsänderungen (Schreibzugriff) die community private
mitsenden. Die SNMP-communities sind Lese- bzw. Schreib-
passwörter. Bei den SNMP Versionen v1 und v2c werden die
communities unverschlüsselt im Netzwerk übertragen, können
innerhalb dieser Kollisionsdomäne also leicht mit IP-Sniffern
abgehört werden.
Zur Begrenzung des Zugriffs empfehlen wir den Einsatz von
SNMP innerhalb einer DMZ bzw. die Verwendung der IP-ACL!
MIBs
Die Werte, die vom EPC NET 2x6 ausgelesen bzw. verändert
werden können, die so genannten ‚Managed Objects', werden
in Management Information Bases (kurz MIBs) beschrieben. Es
lassen sich drei verschiedene MIBs vom EPC NET 2x6 abfra-
gen:
„system", „interface" und „powerports"
„system" und „interface" sind standardisierte MIBs (MIB-II),
„powerports" ist in einer MIB (GUDEADS-EPC-MIB::gadsEPC)
speziell für den EPC NET 2x6 entworfen.
Diesen drei Teilstrukturen sind sogenannte OIDs (Object Iden-
tifiers) untergeordnet. Eine OID-Stelle steht für den Ort eines
Wertes innerhalb der MIB-Struktur. Jeder OID kann alternativ
mit seinem Symbolnamen (subtree name) bezeichnet werden.
Die Einstellmöglichkeiten für SNMP finden Sie im Kapitel 3.3.
16
Expert Power Control NET 2x6