Go to main content

Oracle SuperCluster M7 系列安全指南

結束列印檢視

更新日期: 2016 年 2 月
 
 

停用未核准的 SNMP 協定 (Oracle ILOM)

預設只會啟用 SNMP 服務的 SNMPv3 協定,此服務用於監督和管理 Oracle ILOM。除非必要,否則請確定將舊版的 SNMP 協定維持停用。

部些 Oracle 和第三方產品可能不支援較新版本的 SNMP 協定。請參閱與這些元件相關的產品文件,以確認是否支援特定的 SNMP 協定版本。請確定已將 Oracle ILOM 設定為支援這些元件所需的協定版本。


備註 -  版本 3 的 SNMP 協定導入以使用者為基礎的安全模型 (USM) 支援。這項功能將傳統的 SNMP 社群字串取代為能夠為其設定特定權限、認證、私密協定以及密碼的實際使用者帳號。Oracle ILOM 預設不會包含任何 USM 帳號。請根據您自己的部署、管理和監督需求,設定 SNMPv3 USM 帳號。
  1. 在管理網路上,登入 Oracle ILOM。

    請參閱登入 Oracle ILOM CLI

  2. 判斷每個 SNMP 協定的狀態。
    -> show /SP/services/snmp v1 v2c v3
    /SP/services/snmp
    Properties:
    v1 = disabled
    v2c = disabled
    v3 = enabled
    
  3. 如有需要,請停用 SNMPv1 和 SNMPv2c。
    -> set /SP/services/snmp v1=disabled
    -> set /SP/services/snmp v2c=disabled
    
  4. 重複執行Step 2 來驗證設定。