Oracle® ILOM 安全指南韌體發行版本 3.0、3.1 及 3.2

結束列印檢視

更新日期: 2015 年 10 月
 
 

使用 SNMPv3 加密與使用者認證

SNMPv1 和 SNMPv2c 未提供加密,而且使用認證形式的社群字串。社群字串是透過網路以純文字形式傳送,通常在一群個人之間共用,而非個人使用者專用。相反的,SNMPv3 使用加密來提供安全通道,以及個別使用者名稱和密碼。SNMPv3 使用者密碼是本機密碼,因此可以安全地儲存在管理工作站上。

Oracle ILOM 支援 SNMPv1、SNMPv2c 以及 SNMPv3,並且可以個別啟用或停用。此外,還可以啟用或停用 "sets",提供其他安全層。這個可配置的選項決定 SNMP 服務是否允許設定可配置的 SNMP MIB 特性。停用 sets,可有效率地只將 SNMP 服務用於監視。

預設會停用 SNMPv1 和 SNMPv2c。預設會啟用 SNMPv3,但是需要先建立一或多位 SNMP 使用者,才能使用。沒有預先配置的 SNMPv3 使用者。

如果要在 Oracle ILOM 中配置 SNMP 管理,請參閱下列 Web 介面操作指示。

開始之前

  • 為求最高 SNMP 安全性,請只使用 SNMPv1 和 SNMPv2c 進行監督,而且啟用這些較不安全的協定時,請不要啟用 "sets"。

  • 只有 SNMPv3 管理應啟用 SNMP sets。「SNMP Set」特性預設為停用。

  • SNMPv3 sets 需要配置 SNMPv3 使用者帳戶。不會提供預先配置的 SNMPv3 使用者帳戶。

  • SNMP 服務「State (狀況)」特性預設為啟用。

  • 需具備 Admin role (a) 權限才能修改 SNMP 特性。

  • 需具備 User management (u) 權限才能新增或修改 SNMPv3 使用者帳戶。

  1. 在 Oracle ILOM Web 介面中,瀏覽至「SNMP」頁面。

    例如:

    • 3.0.x Web 介面中,按一下「System Management Access (系統管理存取)」→「SNMP」。
    • 3.1 和更新版本的 Web 介面中,按一下「ILOM Administration (ILOM 管理)」→「Management Access (管理存取)」→「SNMP」。
  2. 在「SNMP」頁面中,檢視或修改 SNMP 特性,然後按一下「Save (儲存)」套用變更。

    如需進一步指示,請參閱此程序之「相關資訊」一節中列出的文件。對於執行韌體發行版本 3.2 或更新版本的使用者,按一下「SNMP」頁面中的「More details (其他詳細資訊)」連結可取得其他相關資訊。

相關資訊

  • Oracle ILOM Administrator's Guide for Configuration and Maintenance (Firmware 3.2.x) 中的 "Configuring SNMP Settings"

  • Oracle ILOM Protocol Management Reference for SNMP and IPMI (Firmware 3.2.x) 中的 "Configuring SNMP Settings"

  • Oracle ILOM 3.1 SNMP, IPMI, CIM, and WS-Man Protocol Management Reference 中的 "Configuring SNMP Settings"

  • Oracle ILOM 3.0 SNMP, IPMI, CIM, and WS-Man Protocol Management Reference 中的 "Configuring SNMP Settings"

支援可配置物件的 Sun SNMP MIB

支援可配置的物件且適用 "sets" 的 Oracle Sun MIB 如下:

  • SUN-HW-CTRL-MIB – 此 MIB 是用來配置硬體原則 (例如電源管理原則)。

  • SUN-ILOM-CONTROL-MIB – 此 MIB 是用來配置 Oracle ILOM 功能 (例如,建立使用者以及配置服務)。


備註 - 以下為可以設定 MIB 物件的情況:1) MIB 物件支援修改;2) MIB 物件的 MAX-ACCESS 元素設為 read-write;以及 3) 嘗試執行 set 的使用者有執行作業的授權。