Go to main content

Oracle SuperCluster M7 Series - Sicherheitshandbuch

Druckansicht beenden

Aktualisiert: Februar 2016
 
 

Deaktivieren nicht genehmigter SNMP-Protokolle (IB-Switch)

Standardmäßig sind SNMPv1, SNMPv2c und SNMPv3 alle für den SNMP-Service aktiviert, der für Überwachung und Verwaltung des IB-Switches verwendet wird. Stellen Sie sicher, dass ältere Versionen des SNMP-Protokolls deaktiviert bleiben, es sei denn, sie müssen aktiviert werden.


Hinweis -  Ab Version 3 des SNMP-Protokolls wird das benutzerbasierte Sicherheitsmodell (User-based Security Model (USM)) unterstützt. Diese Funktionalität ersetzt die üblichen SNMP-Communityzeichenfolgen durch tatsächliche Benutzerkonten, die mit bestimmten Berechtigungen, Authentifizierungs- und Datenschutzprotokollen und Passwörtern konfiguriert werden können. Standardmäßig umfasst der IB-Switch keine USM-Konten. Konfigurieren Sie SNMPv3 USM-Konten entsprechend Ihren Deployment-, Management- und Überwachungsanforderungen.
  1. Melden Sie sich bei einem IB-Switch als ilom-admin an.

    Siehe Anmelden bei einem IB-Switch.

  2. Bestimmen Sie den Status jedes der SNMP-Protokolle.
    -> show /SP/services/snmp v1 v2c v3
    /SP/services/snmp
    Properties:
    v1 = enabled
    v2c = enabled
    v3 = enabled
    
  3. Falls erforderlich deaktivieren Sie SNMPv1 und SNMPv2c.
    -> set /SP/services/snmp v1=disabled
    -> set /SP/services/snmp v2c=disabled