Herunterladen Inhalt Inhalt Diese Seite drucken

NetModule NB3701 Software Benutzerhandbuch Seite 155

Inhaltsverzeichnis

Werbung

NB3701
NRSW-Benutzerhandbuch - Version 4.7.0.100
SNMP-Authentifizierung
Beim Betrieb unter SNMPv3 können die folgenden Authentifizierungseinstellungen konfiguriert wer-
den:
Parameter
Authentication
Encryption
Generell kann der Admin-Benutzer beliebige Werte lesen und schreiben. Allen anderen Systembenut-
zern wird ein Lesezugriff gewährt.
Auf Grund der Verwendung von passwortbasierter Authentifizierung im SNMP-Standard muss das
Passwort eines Anwenders, der sich gegen den SNMP-Server mit seinem Passwort authentifizieren
können soll, auf dem Gerät gespeichert werden. Für mehr Informationen zu dem Thema schauen Sie
bitte in Kapitel 5.8.2.
Es gibt keine Authentifizierung/Verschlüsselung unter SNMPv1/v2c: dies sollte nicht verwendet wer-
den, um irgendwelche Werte zu setzen. Es ist jedoch möglich, Communities und autorisierte Hosts zu
definieren, denen administrativer Zugriff gewährt wird.
Parameter
Read community
Admin community
Allowed host
Hinweis: SNMP-Passwörter müssen länger als 8 Zeichen sein. Kürzere Passwörter werden für SNMP
verdoppelt (z. B. admin01 wird zu admin01admin01).
Hinweis: Der SNMP-Daemon fragt auch WAN-Schnittstellen an. Es wird daher empfohlen, den Zugriff
über die Firewall zu beschränken.
Typische SNMP-Befehle
Das Festlegen von MIB-Werten und das Starten von Erweiterungen ist im Allgemeinen auf den SNMPv3-
Administrator beschränkt. Es ist möglich, einen administrativen Host für SNMP v1/2c anzugeben.
Die SNMP-Erweiterungen können wie folgt gelesen und gestartet werden:
Softwareversion des Systems ermitteln:
snmpget -v 3 -u admin -n
1.3.6.1.4.1.31496.10.40.1.0
Kernelversion ermitteln:
snmpget -v 3 -u admin -n
SNMPv3-Authentifizierung
Definiert die Authentifizierung (MD5 oder SHA)
Definiert die zu verwendenden Datenschutzprotokolle (DES oder
AES)
SNMPv1/v2c-Authentifizierung
Legt den Community-Namen für den Lesezugriff fest
Legt den Community-Namen für den Admin-Zugang fest
Legt den Host fest, von dem der Admin-Zugriff zugelassen ist
-l authNoPriv -a MD5 -x DES -A admin01admin01 192.168.1.1
-l authNoPriv -a MD5 -x DES -A admin01admin01 192.168.1.1
155

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis