Verwendung von ROS
2.5.1 Verfügbare CLI-Befehle
Befehl
sslkeygen
{ keyty
pe }
{ N }
svcmod -s { snmpac
cess }
{ -i { Group
Name }
| -d { Group
Name }
} -sm { Secu
rityModel }
-sl
{ SecurityLevel }
rv { ReadViewName }
-wv { WriteViewName }
-nv { NotifyViewNa
me }
svcmod -s { snmp
group }
{ -i { User
Name }
| -d { User
Name }
} -sm { Secu
rityModel }
-g
{ group }
30
Generiert ein neues SSL-Zertifikat in ssl.crt.
Zu den optionalen und/oder obligatorischen Parametern
gehören:
•
{ keytype } ist der Schlüsseltyp, entweder rsa oder ecc
•
{ N } ist die Anzahl der Bits in der Länge. Bei RSA-
Schlüsseln sind zulässige Längen 1024, 2048 oder 3072.
Bei ECC-Schlüsseln sind zulässige Längen 256, 384 oder
521.
Ändert SNMP-Zugriffsgruppen.
Zu den optionalen und/oder obligatorischen Parametern
gehören:
•
-i { GroupName } erzeugt eine neue
Zugriffsgruppe mit einem angegebenen Gruppennamen
-
oder ändert Parameter für eine angegebene
Zugriffsgruppe, sofern sie bereits vorhanden ist
•
-d { GroupName } löscht eine angegebene
Zugriffsgruppe
•
-sm { SecurityModel } bestimmt das zu
verwendende Sicherheitsmodell.
•
-sl { SecurityLevel } bestimmt die der
angegebenen Zugriffsgruppe zu gewährende
SNMP-Sicherheitsstufe. Zulässige Werte sind
'authPriv' (Kommunikation mit Authentifizierung
und Datenschutz), 'authNoPriv' (Kommunikation
mit Authentifizierung und ohne Datenschutz) oder
'noAuthnoPriv' (Kommunikation ohne Authentifizierung
und ohne Datenschutz).
•
-rv { ReadViewName } gibt den/die MIB-Tree(s)
an, für den/die dieser Eintrag den Lesezugriff autorisiert.
Zulässige Werte sind 'noView', 'V1Mib' oder 'allOfMib'.
•
-wv { WriteViewName } gibt den/die MIB-Tree(s)
an, für den/die dieser Eintrag den Schreibzugriff
autorisiert. Zulässige Werte sind 'noView', 'V1Mib' oder
'allOfMib'.
•
-nv { NotifyViewName } gibt den/die MIB-
Tree(s) an, für den/die dieser Eintrag den Zugriff für
Benachrichtigungen autorisiert. Zulässige Werte sind
'noView', 'V1Mib' oder 'allOfMib'.
Ändert die SNMP-Security-to-Group-Zuordnungen.
Zu den optionalen und/oder obligatorischen Parametern
gehören:
•
-i { UserName } -sm { SecurityModel }
erzeugt einen neuen Benutzernamen und ein
Sicherheitsprofil wie angegeben oder ändert Parameter
für einen angegebenen Benutzernamen und ein
angegebenes Sicherheitsprofil, sofern diese bereits
vorhanden sind
•
-d { UserName } -sm { SecurityModel }
löscht einen angegebenen Benutzernamen und ein
Sicherheitsprofil
•
-g { group } bestimmt die Gruppe, zu der der
Benutzername und das Sicherheitsprofil gehören
Beschreibung
Autorisierte Benutzer
Admin
Admin
Admin
RUGGEDCOM ROS v5.5
Konfigurationshandbuch, 10/2020, C79000-G8900-1474-01