Go to main content

Oracle SuperCluster M7 시리즈 보안 설명서

인쇄 보기 종료

업데이트 날짜: 2016년 2월
 
 

승인되지 않은 SNMP 프로토콜 사용 안함으로 설정(Oracle ILOM)

기본적으로 Oracle ILOM 모니터 및 관리에 사용되는 SNMP 서비스에 대해 SNMPv3 프로토콜만 사용으로 설정됩니다. 필요한 경우가 아니면 이전 버전의 SNMP 프로토콜이 사용 안함으로 설정되어 있는지 확인합니다.

일부 Oracle 및 타사 제품은 새로운 SNMP 프로토콜 버전에서 지원이 제한적입니다. 해당 구성 요소와 연관된 제품 설명서를 참조하여 특정 SNMP 프로토콜 버전이 지원되는지 확인하십시오. Oracle ILOM이 해당 구성 요소에 필요한 모든 프로토콜 버전을 지원하도록 구성되었는지 확인합니다.


주 -  SNMP 프로토콜 버전 3에서는 USM(User-based Security Model)에 대한 지원이 도입되었습니다. 이 기능은 기존 SNMP 커뮤니티 문자열을 특정 권한, 인증 및 개인 정보 보호 프로토콜 및 암호로 구성할 수 있는 실제 사용자 계정으로 바꿉니다. 기본적으로 Oracle ILOM은 USM 계정을 포함하지 않습니다. 사용자의 고유 배치, 관리 및 모니터링 요구 사항을 기준으로 SNMPv3 USM 계정을 구성합니다.
  1. 관리 네트워크에서 Oracle ILOM에 로그인합니다.

    Oracle ILOM CLI에 로그인을 참조하십시오.

  2. 각 SNMP 프로토콜의 상태를 확인합니다.
    -> show /SP/services/snmp v1 v2c v3
    /SP/services/snmp
    Properties:
    v1 = disabled
    v2c = disabled
    v3 = enabled
    
  3. 필요한 경우 SNMPv1 및 SNMPv2c를 사용 안함으로 설정합니다.
    -> set /SP/services/snmp v1=disabled
    -> set /SP/services/snmp v2c=disabled
    
  4. Step 2를 반복하여 설정을 확인합니다.