Herunterladen Inhalt Inhalt Diese Seite drucken

Snmp - Fujitsu BS2000 SE700 Sicherheitshandbuch, Benutzerhandbuch

M2000 v6.0a / v6.1a, x2000 v6.0a / v6.1a, hnc v6.0a / v6.1a
Vorschau ausblenden Andere Handbücher für BS2000 SE700:
Inhaltsverzeichnis

Werbung

SNMP

7.5 SNMP
Die zentrale SNMP-Einbindung des SE Servers wird über den SE Manager auf der Ma-
nagement Unit verwaltet. Die Vorkonfiguration ist so angelegt, dass Sie mittels SNMP auch
die anderen Units an den Management-Stationen überwachen können, sofern auf der Ma-
nagement Unit eine Konfiguration für die SNMP-Einbindung (Leseberechtigung, Trap-Emp-
fänger) besteht:
Abfragen bezüglich der Server Unit /390 sind an der Management Unit möglich (siehe
die privaten MIBs).
Management-Stationen können den SNMP-Agenten an Server Unit x86 oder HNC an-
sprechen und Daten abfragen (der SNMP-Agent unterstützt für Abfragen die MIB-II und
private MIBs).
Der SNMP-Agent an Server Unit x86 oder HNC sendet in definierten Situationen (z.B.
Statusänderungen) Traps an Management-Stationen.
Auf Application Units müssen Sie SNMP dagegen selbst konfigurieren.
Um lesend zugreifen und um die Traps interpretieren zu können, müssen folgende private
MIBs an der Management-Station importiert werden:
/usr/share/snmp/mibs/FUJITSU-SESERVER-MIB.txt
/usr/share/snmp/mibs/FUJITSU-SU390-MIB.txt
Der Zugriff auf die Management Unit ist z.B. mit scp (secure copy) unter jeder Administra-
torkennung möglich.
I
64
Sicherheitsrelevante Aktionen
Achten Sie bei der Erstellung der SNMP-Konfiguration darauf, dass durch ent-
sprechende Konfiguration der Read Community mit der Beschränkung auf die
Management-Station nur vertrauenswürdige Management-Stationen auf den
SNMP-Agenten der Server Unit x86 zugreifen können.
Verwenden Sie nach Möglichkeit nur spezifische Read-Communities (nicht
public).
Erlauben Sie den Zugriff nur genau festgelegten Management-Stationen
(durch Spezifizierung von deren Host-Namen).
Achten Sie bei der Erstellung der SNMP-Konfiguration darauf, dass nur vertrau-
enswürdige Management-Stationen von der Server Unit x86 Traps zugestellt
bekommen.
Verwenden Sie nach Möglichkeit eine spezifische Trap-Community (nicht
public).
Tragen Sie nur die hierfür vorgesehenen Management-Stationen als Trap-
Empfänger ein.
Netzwerksicherheit
U41856-J-Z125-1

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Bs2000 se500Bs2000 se300

Inhaltsverzeichnis