INU-Benutzerhandbuch Linux
6.4
Wie konfiguriere ich SNMP?
SNMP (Simple Network Management Protocol) ist ein Protokoll für die Konfiguration und Überwachung von
Netzwerkgeräten entwickelt. Das Protokoll regelt die Kommunikation zwischen den überwachten Geräten und
der Überwachungsstation (SNMP-Management-Tool). Dabei können Informationen gelesen und verändert wer-
den.
SNMP gibt es in 3 Versionen, der INU-Server unterstützt Version 1 und 3.
SNMPv1
SNMPv1 ist die erste und einfachere SNMP-Version. Nachteilig ist die unsichere Zugriffskontrolle, die über die so-
genannte Community erfolgt: In einer Community werden Überwachungsstation und überwachte Geräte zusam-
mengefasst. So lassen sie sich leichter administrieren. Es gibt dabei zwei Arten von Communities,
schreibgeschützte und solche mit Lese-/Schreibzugriff. Bei beiden fungiert der Community-Name als Zugriffs-
passwort zwischen der Überwachungsstation und den überwachten Geräten in der Community. Da er im Klartext
übertragen wird, stellt er keinen ausreichenden Schutz dar.
SNMPv3
SNMPv3 ist die neueste SNMP-Version. Es enthält Erweiterungen und ein neues Sicherheitskonzept, das u.a. Ver-
schlüsselung und Authentifizierung umfasst. Daher müssen für SNMPv3 in der Überwachungsstation Name und
Passwort für SNMP-Benutzer angelegt sein, die auf dem INU-Server eingetragen werden.
Wichtig:
Die Benutzerkonten werden auch für den Zugang zum INU wendet und daher
unter SICHERHEIT – Control Center eingetragen, siehe 'Wie schütze ich den
Zugriff auf das INU Control Center? (Benutzerkonten)' 68.
In der Überwachungsstation sind SNMPv3-Benutzer angelegt. (Nur bei SNMPv3.)
Die SNMPv3-Benutzer aus der Überwachungsstation sind auf dem INU Server eingetragen 68. (Nur bei
SNMPv3.)
1. Starten Sie das INU Control Center.
2. Wählen Sie den Menüpunkt SICHERHEIT – SNMP an.
3. Konfigurieren Sie die SNMP-Parameter; Tabelle 6.4-1 69.
4. Bestätigen Sie mit Speichern.
Die Einstellungen werden gespeichert.
Tabelle 6.4-1:
SNMP-Parameter
Parameter
SNMPv1
Nur Lesen
Community
SNMPv3
Beschreibung
De-/aktiviert die SNMPv1-Funktionalität.
De-/aktiviert den Schreibschutz für die Community.
Name der SNMP-Community. Tragen Sie den Namen so ein, wie er in der Über-
wachungsstation definiert ist.
Wichtig:
Der standardmäßig eingetragene Name ist 'public' . Dieser Name
wird weitläufig für Communities mit Lese-/Schreibzugriff verwen-
det. Wir empfehlen diesen sobald wie möglich zu ändern, um die
Sicherheit zu erhöhen.
De-/aktiviert die SNMPv3-Funktionalität.
69
Sicherheit