Herunterladen Inhalt Inhalt Diese Seite drucken

Snmp; Einleitung - Siemens SCALANCE XB-200 Projektierungshandbuch

Web based management/ simatic net industrial ethernet switches
Vorschau ausblenden Andere Handbücher für SCALANCE XB-200:
Inhaltsverzeichnis

Werbung

Technische Grundlagen

5.6 SNMP

5.6
SNMP

Einleitung

Mit Hilfe des Simple Network Management Protocol (SNMP) überwachen und steuern Sie
Netzwerkkomponenten, z. B. Router oder Switches, von einer zentralen Station aus. SNMP
regelt dabei die Kommunikation zwischen den überwachten Geräten und der
Überwachungsstation.
Aufgaben von SNMP:
● Überwachung von Netzwerkkomponenten
● Fernsteuerung und Fernparametrierung von Netzwerkkomponenten
● Fehlererkennung und Fehlerbenachrichtigung
In den Versionen v1 und v2c verfügt SNMP über keine Sicherheitsmechanismen. Jeder Nutzer
im Netzwerk kann mit geeigneter Software auf die Daten zugreifen und auch Parametrierungen
verändern.
Für die einfache Steuerung von Zugriffsrechten ohne Sicherheitsaspekte werden Community-
Strings verwendet.
Der Community-String wird zusammen mit der Anfrage übertragen. Wenn der Community-
String korrekt ist, antwortet der SNMP-Agent und sendet die geforderten Daten. Wenn der
Community-String nicht korrekt ist, verwirft der SNMP-Agent die Anfrage. Für Lese- und
Schreibrechte definieren Sie verschiedene Community-Strings. Die Community-Strings
werden in Klartext übertragen.
Standardwerte der Community-Strings:
● public
besitzt nur Leserechte
● private
besitzt Lese- und Schreibrechte
Hinweis
Da es sich bei den SNMP-Community Strings um einen Zugriffsschutz handelt, verwenden
Sie nicht die Standardwerte "public" oder "private". Ändern Sie diese Werte nach der Erst-
Inbetriebnahme.
Weitere einfache Schutzmechanismen auf Geräteebene:
● Allowed Host
Dem überwachten System sind die IP-Adressen der überwachenden Systeme bekannt.
● Read Only
Wenn Sie einem überwachten Gerät "Read Only" zuweisen, können
Überwachungsstationen nur Daten auslesen, aber nicht ändern.
SNMP-Datenpakete sind nicht verschlüsselt und können einfach mitgelesen werden.
Die zentrale Station wird auch als Management-Station bezeichnet. Auf den zu
überwachenden Geräten ist ein SNMP-Agent installiert, mit dem die Management-Station
Daten austauscht.
84
SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Web Based Management
Projektierungshandbuch, 03/2020, C79000-G8900-C360-09

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis