Dwie instalacje korzystające z SNMPv3 mogą nie mieć tych samych funkcji bezpieczeństwa. Należy osobno sprawdzić poziom uwierzytelnienia i poufności.

Podejście podstawowe

SNMPv3 USM definiuje różne poziomy bezpieczeństwa. noAuthNoPriv nie zapewnia uwierzytelniania i szyfrowania; authNoPriv dodaje uwierzytelnianie; authPriv obejmuje również prywatność. Dostępne algorytmy zależą od urządzenia i wersji oprogramowania; Sprawdź aktualne wsparcie producenta.

Etapy stosowania

  1. Określ poziom bezpieczeństwa wymagany przez politykę zarządzania.
  2. Ogranicz użytkownika tylko do odczytu do wymaganych obiektów i zasobów zarządzania.
  3. Sprawdź zgodność użytkownika, algorytmu i poziomu bezpieczeństwa między klientem a urządzeniem.

Praktyczny przykład

Jeśli urządzenie jest skonfigurowane dla authNoPriv, podczas gdy klient monitorujący oczekuje authPriv, samo ponowne wpisanie hasła nie rozwiąże problemu. Porównaj poziom użytkownika i bezpieczeństwa w dzienniku błędów; nie umieszczaj sekretów na zrzucie ekranu ani w pliku pomocniczym.

Prawidłowo zinterpretuj wynik

W tym przewodniku wyjaśniono koncepcje protokołu SNMPv3; Nie oznacza to, że każda przeglądarka IP obsługuje SNMPv3. Sprawdź metodę obsługiwaną przez Twoją wersję IPScans+. W przypadku urządzeń wymagających starszych protokołów izolację sieci zarządzającej należy ocenić osobno.

Odczyt źródłowy i uzupełniający

Szczegóły protokołu lub polecenia: RFC 3414. Kroki i przykładowy scenariusz to narracja redakcyjna IPScans.