Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC NET SCALANCE SC-600 Projektierungshandbuch Seite 37

Industrial ethernet security web based management (wbm)
Vorschau ausblenden Andere Handbücher für SIMATIC NET SCALANCE SC-600:
Inhaltsverzeichnis

Werbung

Die zentrale Station wird auch als Management-Station bezeichnet. Auf den zu
überwachenden Geräten ist ein SNMP-Agent installiert, mit dem die Management-Station
Daten austauscht.
Die Management-Station sendet Datenpakete folgenden Typs:
● GET
Anfordern eines Datensatzes vom SNMP-Agent
● GETNEXT
Ruft den nächsten Datensatz auf.
● GETBULK (verfügbar ab SNMPv2c)
Fordert mehrere Datensätze auf einmal an, z. B. mehrere Zeilen einer Tabelle.
● SET
Beinhaltet Parametrierungsdaten für das entsprechende Gerät.
Der SNMP-Agent sendet Datenpakete folgenden Typs:
● RESPONSE
Der SNMP-Agent sendet die vom Manager angeforderten Daten zurück.
● TRAP
Wenn ein bestimmtes Ereignis eintritt, sendet der SNMP-Agent eigenständig Traps.
SNMPv1/v2c/v3 verwenden UDP (User Datagram Protocol) und nutzen die UDP-Ports 161
und 162. Die Beschreibung der Daten erfolgt in einer Management Information Base (MIB).
SNMPv3
SNMPv3 führt gegenüber den Vorgängerversionen SNMPv1 und SNMPv2c ein
umfangreicheres Sicherheitskonzept ein.
SNMPv3 unterstützt:
● Vollständig verschlüsselte Benutzerauthentifizierung
● Verschlüsselung des gesamten Datenverkehrs
● Zugriffskontrolle der MIB-Objekte auf Benutzer-/Gruppenebene
Mit der Einführung von SNMPv3 können Sie Benutzerkonfigurationen nicht mehr ohne
Weiteres auf andere Geräte übertragen, z. B. indem Sie eine Konfigurationsdatei laden oder
den C-PLUG austauschen.
Das SNMPv3-Protokoll verwendet gemäß des Standards eine eindeutige SNMP-Engine-ID
als internen Bezeichner für einen SNMP-Agenten. Diese ID muss im Netzwerk eindeutig
sein. Sie wird verwendet, um die Zugangsdaten von SNMPv3-Benutzern zu authentifizieren
und zu verschlüsseln.
Abhängig davon, ob Sie die Funktion "SNMPv3 Benutzermigration" aktiviert oder deaktiviert
haben, wird die SNMP-Engine-ID unterschiedlich generiert.
Einschränkung bei der Verwendung der Funktion
Verwenden Sie die Funktion "SNMPv3 Benutzermigration" nur, um im Ersatzteilfall Ihre
konfigurierten SNMPv3-Benutzer auf ein Ersatzgerät zu übertragen.
Verwenden Sie die Funktion nicht, um konfigurierte SNMPv3-Benutzer auf mehrere Geräte
zu übertragen. Wenn Sie eine Konfiguration mit angelegten SNMPv3-Benutzern in mehrere
Geräte laden, verwenden diese Geräte hierdurch die gleiche SNMP-Engine-ID. Wenn Sie
SCALANCE SC-600 Web Based Management (WBM)
Projektierungshandbuch, 12/2017, C79000-G8900-C475-01
Technische Grundlagen
4.4 SNMP
37

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis