Herunterladen Inhalt Inhalt Diese Seite drucken

Snmp-Versionen Und -Workflow; Snmpv1 Und -V2; Snmpv3 - Cisco SF 300-08 Administratorhandbuch

Serie 300
Vorschau ausblenden Andere Handbücher für SF 300-08:
Inhaltsverzeichnis

Werbung

Konfigurieren von SNMP

SNMP-Versionen und -Workflow

SNMP-Versionen und -Workflow
HINWEIS
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Der Switch dient als SNMP-Agent und unterstützt SNMPv1, -v2 und -v3. Außerdem
werden von Switch Systemereignisse an Trap Receivers berichtet. Dabei werden
die Traps verwendet, die in der vom Switch unterstützten MIB festgelegt sind.

SNMPv1 und -v2

Für die Steuerung des Zugangs zum System wird eine Liste von Community-
Einträgen festgelegt. Jeder Community-Eintrag besteht aus einer Community-
Zeichenfolge und der zugehörigen Zugriffsberechtigung. Das System reagiert nur
auf SNMP-Nachrichten mit der geeigneten Community-Zeichenfolge und -
Betriebsweise.
SNMP-Agents verwalten eine Liste von Variablen, die zum Verwalten des Switch
verwendet werden. Die Variablen sind in der MIB (Management Information Base,
Verwaltungsinformationsdatenbank) festgelegt. Die MIB stellt die vom Agent
gesteuerten Variablen bereit.
Das SNMPv2-Protokoll weist bekannte Sicherheitslücken auf. Daher wird die
Verwendung von SNMPv3 empfohlen.

SNMPv3

Zusätzlich zu den Funktionen, die von SNMPv1 und -v2 bereitgestellt werden,
wendet SNMPv3 die Zugriffskontrolle und neue Trap-Mechanismen auf SNMPv1-
und SNMPv2-PDUs an. Mit SNMPv3 wird außerdem ein USM (User Security
Model, Benutzersicherheitsmodell) definiert, das Folgendes umfasst:
Authentifizierung: Sorgt für die Integrität der Daten und die
Authentifizierung des Datenursprungs.
Datenschutz: Schützt gegen die Offenlegung des Inhalts von Nachrichten.
Die Verschlüsselung erfolgt mithilfe von CBC (Cipher Block-Chaining,
Chiffreblockverkettung). Bei einer SNMP-Nachricht ist entweder nur die
Authentifizierung aktiviert, oder es sind sowohl die Authentifizierung als
auch der Datenschutz aktiviert. Der Datenschutz kann nicht separat,
sondern nur zusammen mit der Authentifizierung aktiviert werden.
Aktualität: Schützt vor Nachrichtenverzögerung und Playback-Angriffen.
Der SNMP-Agent vergleicht den Zeitstempel der eingehenden Nachricht
mit der Eingangszeit der Nachricht.
19
305

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis