Oracle® Hardware Management Pack for Oracle Solaris 11.2 - Sicherheitshandbuch

Druckansicht beenden

Aktualisiert: September 2015
 
 

Wählen von SNMP-Sicherheitseinstellungen

Oracle Hardware Management Pack umfasst ein SNMP-Plug-in-Modul, mit dem der native SNMP-Agent im Hostbetriebssystem um zusätzliche Oracle MIB-Funktionen erweitert wird. Es muss besonders darauf hingewiesen werden, dass Oracle Hardware Management Pack selbst keinen SNMP-Agent enthält. Bei dem Oracle Solaris-Betriebssystem wird ein Modul zu dem Solaris Management Agent hinzugefügt.

Ebenso werden alle SNMP-bezogenen Sicherheitseinstellungen für das SNMP-Plug-in von Oracle Hardware Management Pack durch die Einstellungen des nativen SNMP-Agents oder Service und nicht durch das Plug-in bestimmt. SNMP-Einstellungen können Folgendes umfassen:

  • SNMPv1/v2c. Diese Version bietet keine Verschlüsselung und führt die Authentifizierung anhand von Communityzeichenfolgen durch. Communityzeichenfolgen werden über das Netzwerk in Klartext übertragen und üblicherweise von einer Gruppe gemeinsam und nicht von einem einzelnen Benutzer privat genutzt.

  • SNMPv3. Bei dieser Version wird durch die Verschlüsselung ein sicherer Kanal bereitgestellt, und es werden individuelle Benutzernamen und Passwörter verwendet. SNMPv3-Benutzerpasswörter sind lokalisiert, sodass sie sicher auf Verwaltungsstationen gespeichert werden können.

Oracle empfiehlt die Verwendung von SNMPv3, wenn dies vom nativen SNMP-Agent unterstützt wird. In der Oracle Solaris-Dokumentation wird beschrieben, die net-snmp für SNMPv3 konfiguriert wird.