قد لا تحتوي التثبيتتان اللتان قيل أنهما تستخدمان SNMPv3 على نفس ميزات الأمان. من الضروري التحقق بشكل منفصل من مستوى المصادقة والسرية.
النهج الأساسي
يحدد SNMPv3 USM مستويات أمان مختلفة. لا يوفر noAuthNoPriv المصادقة والتشفير؛ يضيف authNoPriv المصادقة؛ يغطي authPriv أيضًا الخصوصية. تعتمد الخوارزميات المتاحة على الجهاز وإصدار البرنامج؛ تحقق من دعم الشركة المصنعة الحالي.
خطوات التقديم
- تحديد مستوى الأمان الذي تتطلبه سياسة الإدارة الخاصة بك.
- تقييد مستخدم القراءة فقط على الكائنات وموارد الإدارة المطلوبة فقط.
- تحقق من تطابق المستخدم والخوارزمية ومستوى الأمان بين العميل والجهاز.
مثال عملي
إذا تم تكوين الجهاز لـ authNoPriv بينما يتوقع عميل المراقبة authPriv، فإن إعادة كتابة كلمة المرور ببساطة لن تحل المشكلة. مقارنة مستوى المستخدم والأمان في سجل الأخطاء؛ لا تضع أسرارًا في لقطة الشاشة أو ملف الدعم.
تفسير النتيجة بشكل صحيح
يشرح هذا الدليل مفاهيم SNMPv3؛ وهذا لا يعني أن كل متصفح IP يدعم SNMPv3. تحقق من الطريقة التي يدعمها إصدار IPScans+ الخاص بك. بالنسبة للأجهزة التي تتطلب بروتوكولات قديمة، يجب تقييم عزل شبكة الإدارة بشكل منفصل.
قراءة المصدر والمتابعة
تفاصيل البروتوكول أو الأمر: آر إف سي 3414. الخطوات وسيناريو المثال هي السرد التحريري لـ IPScans.