Go to main content

Oracle SuperCluster M7 Series - Sicherheitshandbuch

Druckansicht beenden

Aktualisiert: Februar 2016
 
 

Konfigurieren von SNMP v1- und v2c-Communityzeichenfolgen (Oracle ILOM)

Diese Aufgabe ist nur anwendbar, wenn SNMP v1 oder SNMPv2c zur Verwendung aktiviert und konfiguriert ist.

Damit SNMP ordnungsgemäß arbeiten kann, müssen ein Client und ein Server die Communityzeichenfolge vereinbaren, die zur Authentifizierung des Zugriffs verwendet wird. Wenn also SNMP-Communityzeichenfolgen geändert werden, müssen Sie sicherstellen, dass die neue Zeichenfolge sowohl für Oracle ILOM als auch für alle Komponenten konfiguriert ist, die versuchen, mit dem SNMP-Protokoll eine Verbindung zu Oracle ILOM herzustellen.

Weil SNMP häufig zur Überwachung der Integrität des Geräts verwendet wird, müssen die SNMP-Standardcommunityzeichenfolgen, die von dem Gerät verwendet werden, durch vom Kunden definierte Werte ersetzt werden.

  1. Melden Sie sich im Managementnetzwerk bei Oracle ILOM an.

    Siehe Anmelden bei der Oracle ILOM-CLI.

  2. Erstellen Sie eine neue SNMP-Communityzeichenfolge.

    In diesem Beispiel ersetzen Sie die folgenden Elemente in der Befehlszeile:

    • string – Ersetzen Sie diese Zeichenfolge durch einen vom Kunden definierten Wert, der den Sicherheitsbestimmungen des US-Verteidigungsministeriums entspricht, was den Aufbau der SNMP-Communityzeichenfolgen betrifft.

    • access – Ersetzen Sie diesen Wert durch ro oder rw, je nachdem, ob es sich um eine schreibgeschützte oder nicht schreibgeschützte Zugriffszeichenfolge handelt.

    -> create /SP/services/snmp/communities/string permission=access
    

    Nachdem neue Communityzeichenfolgen erstellt wurden, müssen die Standardcommunityzeichenfolgen entfernt werden.

  3. Entfernen Sie die SNMP-Standardcommunityzeichenfolgen.
    -> delete /SP/services/snmp/communities/public
    -> delete /SP/services/snmp/communities/private
    
  4. Prüfen Sie die SNMP-Communityzeichenfolgen.
    -> show /SP/services/snmp/communities