SNMPv3を使用するとされる2つのインストールは、同じセキュリティ機能を備えていない可能性があります。認証レベルや機密性については別途確認する必要があります。
基本的な考え方
SNMPv3 USMは、さまざまなセキュリティレベルを定義する。 noAuthNoPriv は認証と暗号化を提供しません。 authNoPriv は認証を追加します。 authPriv はプライバシーもカバーします。利用可能なアルゴリズムはデバイスとソフトウェアのバージョンによって異なります。現在のメーカーサポートを確認してください。
確認手順
- 管理ポリシーで必要なセキュリティのレベルを決定します。
- 読み取り専用ユーザーを必要なオブジェクトおよび管理リソースのみに制限します。
- ユーザー、アルゴリズム、およびセキュリティレベルがクライアントとデバイス間で一致することを検証する。
実践例
監視クライアントが authPriv を期待している一方で、デバイスが authNoPriv 用に設定されている場合、パスワードを再入力するだけでは問題は解決されません。エラーログ内のユーザーとセキュリティレベルを比較します。スクリーンショットやサポートファイルにシークレットを含めないでください。
結果を正しく解釈する
このガイドでは、SNMPv3 の概念について説明します。すべての IP ブラウザが SNMPv3 をサポートするという意味ではありません。 IPScans+ のバージョンでサポートされている方法を確認してください。レガシー プロトコルを必要とするデバイスの場合、管理ネットワークの分離を個別に評価する必要があります。
出典と参考資料
プロトコルまたはコマンドの詳細: RFC 3414。手順とシナリオ例は IPScans の編集者の説明です。