两个都声称使用 SNMPv3 的环境,安全能力可能不同。必须分别确认认证与保密级别。
基本原理
SNMPv3 USM 定义了不同安全级别。noAuthNoPriv 不提供认证和加密;authNoPriv 增加认证;authPriv 还提供保密。可用算法取决于设备与软件版本,应核对厂商当前支持情况。
检查步骤
- 确定管理策略要求的安全级别。
- 将只读用户限制到必要对象与管理访问来源。
- 确认客户端与设备的用户、算法和安全级别匹配。
实际示例
客户端要求 authPriv,而设备配置为 authNoPriv 时,仅重新输入密码不能解决问题。应在错误日志中比较用户和安全级别,不要把秘密写入截图或支持文件。
正确理解结果
本文介绍 SNMPv3 概念,不代表所有 IP 扫描器都支持它。请检查所用 IPScans+ 版本支持的方法。对于必须使用旧协议的设备,还应单独评估管理网络隔离。
来源与延伸阅读
协议或命令详情: RFC 3414。步骤和示例场景由 IPScans 编辑团队编写。