Go to main content

Oracle SuperCluster M7 Series - Sicherheitshandbuch

Druckansicht beenden

Aktualisiert: Februar 2016
 
 

Konfigurieren von SNMP-Communityzeichenfolgen (IB-Switch)

Diese Aufgabe ist nur anwendbar, wenn SNMP v1 oder SNMPv2c zur Verwendung aktiviert und konfiguriert ist.

Weil SNMP häufig zur Überwachung der Integrität des Geräts verwendet wird, müssen die SNMP-Standardcommunityzeichenfolgen, die von dem Gerät verwendet werden, durch vom Kunden definierte Werte ersetzt werden.

  1. Melden Sie sich bei einem IB-Switch als ilom-admin an.

    Siehe Anmelden bei einem IB-Switch.

  2. Erstellen Sie eine neue SNMP-Communityzeichenfolge.

    In diesem Beispiel ersetzen Sie die folgenden Elemente in der Befehlszeile:

    • string – Ersetzen Sie diese Zeichenfolge durch einen vom Kunden definierten Wert, der den Sicherheitsbestimmungen des US-Verteidigungsministeriums entspricht, was den Aufbau der SNMP-Communityzeichenfolgen betrifft.

    • access – Ersetzen Sie diesen Wert durch ro oder rw, je nachdem, ob es sich um eine schreibgeschützte oder nicht schreibgeschützte Zugriffszeichenfolge handelt.

    -> create /SP/services/snmp/communities/string permission=access
    

    Nachdem neue Communityzeichenfolgen erstellt wurden, müssen die Standardcommunityzeichenfolgen entfernt werden.

  3. Entfernen Sie die SNMP-Standardcommunityzeichenfolgen.
    -> delete /SP/services/snmp/communities/public
    -> delete /SP/services/snmp/communities/private
    
  4. Prüfen Sie die SNMP-Communityzeichenfolgen.
    -> show /SP/services/snmp/communities