Go to main content

Oracle SuperCluster M7 系列安全指南

結束列印檢視

更新日期: 2016 年 2 月
 
 

停用未核准的 SNMP 協定

ZFS 儲存設備預設啟用 SNMPv1 和 SNMPv2c。ZFS 儲存設備在所有支援的產品版本均提供 SNMPv1/v2c 支援。從版本 2013.1.2 開始,ZFS 儲存設備也支援 SNMPv3。


備註 -  版本 3 的 SNMP 協定導入以使用者為基礎的安全模型 (USM) 支援。這項功能將傳統的 SNMP 社群字串取代為能夠為其設定特定權限、認證、私密協定以及密碼的實際使用者帳號。ZFS 儲存設備預設並不包括整合之 (唯讀) USM 帳號的使用者名稱或密碼。基於安全理由,請依據部署、管理以及監督需求設定 USM 證明資料和協定。

除非必要,否則請確定將未使用或舊版的 SNMP 協定都停用。

  1. 登入 ZFS 儲存設備。

    請參閱登入 ZFS 儲存設備

  2. 判斷裝置所使用的 SNMP 協定版本。
    hostname:> configuration services snmp get version
    version = v2
    
  3. 啟用使用 SNMPv3 (若有的話)。

    SNMPv1/v2c 和 SNMPv3 不可同時使用,因此若啟用 SNMPv3,請將 SNMPv1/v2c 停用。

    hostname:> configuration services snmp set version=v3
    version = v3
    
  4. 驗證 SNMP 版本。
    hostname:> configuration services snmp get version
    version = v3