Go to main content

Oracle SuperCluster M7 系列安全指南

退出打印视图

更新时间: 2016 年 2 月
 
 

禁用未获批准的 SNMP 协议

默认情况下,会在 ZFS 存储设备上启用 SNMPv1 和 SNMPv2c。ZFS 存储设备的所有受支持的产品版本均支持 SNMPv1/v2c。从版本 2013.1.2 开始,ZFS 存储设备还支持 SNMPv3。


注 -  SNMP 协议版本 3 引入了对基于用户的安全模型 (User-based Security Model, USM) 的支持。此功能使用实际用户帐户取代了传统的 SNMP 团体字符串,可以为用户帐户配置特定权限、验证、隐私协议和密码。默认情况下,ZFS 存储设备未包含集成(只读)USM 帐户的用户名或密码。出于安全考虑,请基于部署、管理和监视要求配置 USM 凭证和协议。

确保禁用未使用或较旧的 SNMP 协议版本,除非需要使用它们。

  1. 登录到 ZFS 存储设备。

    请参见登录到 ZFS 存储设备

  2. 确定设备使用哪个版本的 SNMP 协议。
    hostname:> configuration services snmp get version
    version = v2
    
  3. 启用 SNMPv3(如果可用)。

    使用 SNMPv1/v2c 和 SNMPv3 是互斥的,因此在您启用 SNMPv3 时,SNMPv1/v2c 会被禁用。

    hostname:> configuration services snmp set version=v3
    version = v3
    
  4. 验证 SNMP 的版本。
    hostname:> configuration services snmp get version
    version = v3