Netzwerkerkennung und -management
8.2 Verwalten von SNMP
gelöscht, wenn das Empfangsmodul eine LLDPDU empfängt, in der im TTL-TLV-
Informationsfeld 0 steht.
Hinweis
LLDP wird nur für die Aufzeichnung von Daten für ein einzelnes Gerät pro Ethernet-
Port verwendet. Existieren also mehrere Geräte, die LLDP-Informationen an einen
Switchport senden, an dem LLDP aktiviert ist, ändern sich die Informationen über den
Nachbarn an diesem Port ständig.
8.2
Verwalten von SNMP
RUGGEDCOM ROS unterstützt die Versionen 1, 2 und 3 des Simple Network
Management Protocol (SNMP), auch als SNMPv1, SNMPv2c bzw. SNMPv3
bezeichnet. SNMPv3 bietet sicheren Zugriff auf die Geräte anhand einer
Kombination aus Authentifizierung und Paketverschlüsselung über das Netzwerk. Die
Sicherheitsfunktionen dieses Protokolls sind:
Unversehrtheit der
Nachricht
Authentifizierung
Verschlüsselung
SNMPv3 bietet Sicherheitsmodelle und Sicherheitsstufen. Ein Sicherheitsmodell ist
eine Authentifizierungsstrategie für Benutzer und die Gruppen in denen die Benutzer
teilnehmen. Eine Sicherheitsstufe ist eine zulässige Stufe in einem Sicherheitsmodell.
Eine Kombination aus Sicherheitsmodell und Sicherheitsstufe bestimmt, welcher
Sicherheitsmechanismus für die Handhabung von SNMP-Paketen angewendet wird.
Vor dem Konfigurieren von SNMPv3 beachten Sie Folgendes:
•
•
•
•
•
Für SNMPv1 und SNMPv2c kann eine Community-Zeichenkette konfiguriert werden.
Der String wird anhand eines Sicherheitsnamens der Gruppe und der Zugriffsstufe
zugeordnet, der als User Name definiert ist.
118
Funktion
Garantiert, dass Pakete nicht während der Übertragung manipuliert wurde.
Ermittelt, ob die Nachricht von einer gültigen Quelle stammt.
Verschlüsselt die Inhalte eines Pakets um zu verhindern, dass diese von einer
nicht autorisierten Quelle gelesen werden.
Jeder Benutzer ist Teilnehmer einer Gruppe
Eine Gruppe legt die Zugriffsstrategie für eine Reihe von Benutzer fest.
In der Zugriffsstrategie ist festgelegt, auf welche SNMP-Objekte zugegriffen
werden kann (d.h. Lesen, Schreiben und Erstellen von Benachrichtigungen)
Eine Gruppe bestimmt die Liste von Benachrichtigungen, die ihre Benutzer
empfangen können
Eine Gruppe legt auch das Sicherheitsmodell und die Sicherheitsstufe für ihre
Benutzer fest
Beschreibung
Konfigurationshandbuch, 10/2020, C79000-G8900-1460-01
RUGGEDCOM ROS v5.5