Go to main content
Guide de sécurité d'Oracle® Hardware Management Pack pour Oracle Solaris 11.3

Quitter la vue de l'impression

Mis à jour : Mars 2017
 
 

Choix des paramètres de sécurité SNMP

Oracle Hardware Management Pack contient un module plug-in SNMP qui étend l'agent SNMP natif dans le système d'exploitation hôte de manière à offrir des fonctions Oracle MIB supplémentaires. Notez bien qu'Oracle Hardware Management Pack ne contient aucun agent SNMP. Pour le système d'exploitation Oracle Solaris, un module est ajouté à l'agent de gestion Solaris.

De même, tous les paramètres de sécurité liés à SNMP du plug-in SNMP d'Oracle Hardware Management Pack sont déterminés par les paramètres de l'agent ou service SNMP natif, et non par le plug-in. Les paramètres SNMP peuvent inclure :

  • SNMPv1/v2c. Cette version n'offre pas de chiffrement et procède à l'authentification à l'aide de chaînes de communauté. Ces chaînes de communauté, envoyées sous forme de texte clair sur le réseau, sont généralement partagées par un groupe d'utilisateurs, et non réservées à un seul utilisateur.

  • SNMPv3. Cette version met en oeuvre le chiffrement pour fournir un canal sécurisé et utilise des noms et des mots de passe d'utilisateurs individuels. Les mots de passe utilisateur SNMPv3 étant localisés, ils peuvent être stockés de manière sécurisée sur les stations de gestion.

Oracle recommande l'usage de SNMPv3, si ce protocole est pris en charge par l'agent SNMP natif. Pour obtenir des instructions sur la configuration de net-snmp pour SNMPv3, reportez-vous à la documentation d'Oracle Solaris.

En outre, Oracle recommande d'isoler l'ensemble du trafic SNMP dans un réseau de gestion sécurisé distinct.


Remarque -  La fonctionnalité SNMP est désactivée par défaut et doit être activée et configurée par l'utilisateur conformément aux instructions du Guide de l’utilisateur des agents de gestion des serveurs Oracle® pour Oracle Solaris 11.3.