Go to main content

Oracle SuperCluster M7 系列安全指南

退出打印视图

更新时间: 2016 年 2 月
 
 

配置 SNMP 授权网络

仅当 ZFS 存储设备配置为使用 SNMPv1 或 v2 时才执行此任务。

为了最大限度地降低泄露系统配置信息的可能性,应该仅接受来自已获批准的网络或主机来源的 SNMP 查询。

  1. 登录到 ZFS 存储设备。

    请参见登录到 ZFS 存储设备

  2. 配置 SNMP 授权网络参数。
    hostname:> configuration services snmp set network=127.0.0.1/8
    network = 127.0.0.1/8
    
  3. 检查 SNMP 授权网络参数的值。

    在此示例中,网络参数设置为 127.0.0.1/8,这样将有效地阻止所有基于网络的 SNMP 查询。应根据需要调整此值,以允许已获批准的主机和网络。

    如果值为 0.0.0.0/0,将允许来自任何网络位置的查询。

    hostname:> configuration services snmp get network
    network = 127.0.0.1/8