Deaktivieren nicht genehmigter SNMP-Protokolle (IB-Switch)
Standardmäßig sind SNMPv1, SNMPv2c und SNMPv3 alle für den SNMP-Service aktiviert, der für Überwachung und Verwaltung des IB-Switches verwendet wird. Stellen Sie sicher, dass ältere Versionen des SNMP-Protokolls deaktiviert bleiben, es sei denn, sie müssen aktiviert werden.
Hinweis -
Ab Version 3 des SNMP-Protokolls wird das benutzerbasierte Sicherheitsmodell (User-based Security Model (USM)) unterstützt. Diese Funktionalität ersetzt die üblichen SNMP-Communityzeichenfolgen durch tatsächliche Benutzerkonten, die mit bestimmten Berechtigungen, Authentifizierungs- und Datenschutzprotokollen und Passwörtern konfiguriert werden können. Standardmäßig umfasst der IB-Switch keine USM-Konten. Konfigurieren Sie SNMPv3 USM-Konten entsprechend Ihren Deployment-, Management- und Überwachungsanforderungen.
-
Melden Sie sich bei einem IB-Switch als ilom-admin an.
Siehe Anmelden bei einem IB-Switch.
-
Bestimmen Sie den Status jedes der SNMP-Protokolle.
-> show /SP/services/snmp v1 v2c v3
/SP/services/snmp
Properties:
v1 = enabled
v2c = enabled
v3 = enabled
-
Falls erforderlich deaktivieren Sie SNMPv1 und SNMPv2c.
-> set /SP/services/snmp v1=disabled
-> set /SP/services/snmp v2c=disabled