Simple Network Management Protocol (SNMP) er en nettverksprotokoll som brukes til å administrere TCP/IP-nettverk. I Windows brukes SNMP-service - også kalt SNMP-agent - til å gi statusinformasjon om en SNMP-vert på et TCP/IP-nettverk.
SNMP gir sikkerhet ved å bruke fellesskapsnavnene og SNMPs godkjenningsfeller. En SNMP-felle er et hendelsesvarsel sendt av SNMP-felletjeneste som kjører på en SNMP-vert. SNMP-fellen sendes til andre SNMP-verter eller til et SNMP-behandlingssystem, kalt felledestinasjoner.
Du kan begrense SNMP-kommunikasjonene for SNMP-agenter og tillate den bare å kommunisere med en bestemt fellesskapsliste.
Sikkerhetskontroller for SNMP
Sende godkjenningsfelle: Angir om det skal sendes en SNMP-fellemelding til alle felledestinasjonene hvis denne SNMP-verten mottar en SNMP-forespørsel fra en SNMP-vert eller et fellesskap som ikke er oppført i kategorien Sikkerhet. Godkjenning er prosessen som verifiserer at et vertsnavn eller adresse er gyldig. Når SNMP-agenten mottar en forespørsel som ikke inneholder et kjent fellesskapsnavn, eller den ikke er sendt fra et medlem av den godkjente vertslisten, sender SNMP-agenten en godkjennelsesfellemelding til én eller flere felledestinasjoner om at godkjenningen var mislykket. Denne avmerkingsboksen er valgt som standard.
Godkjente fellesskapsnavn: Lister opp fellesskapsnavn med SNMP-verter som er godkjente til å sende SNMP-forespørsler til denne datamaskinen. Et fellesskapsnavn fungerer som et passord som deles av én eller flere SNMP-verter.
Godkjente fellesskapsnavn brukes bare til godkjenning av innkommende meldinger. Du kan kontrollere utgående meldinger ved å legge til SNMP-verten som felledestinasjon i kategorien Feller.
SNMP felletjeneste krever minst ett fellesskapsnavn. Felles er et standard fellesskapsnavn som er godkjent i alle SNMP-implementeringer. Du kan legge til flere fellesskapsnavn og slette eller endre standard fellesskapsnavn. Hvis en SNMP-forespørsel mottas fra et fellesskap som ikke finnes på denne listen, vil forespørselen generere en godkjenningsfelle.
Forsiktig! | |
Hvis du fjerner alle fellesskapsnavnene, inkludert standardnavnet Felles, vil ikke SNMP svare på noe fellesskapsnavn som vises. |
-
Legg til: Legger til et fellesskapsnavn og tilhørende tillatelser på listen over fellesskap som kan sende SNMP-forespørsler til denne SNMP-verten. Bruk følgende tillatelsesnivåer til å angi hvordan denne SNMP-verten skal behandle SNMP-forespørsler fra et valgt fellesskap:
-
Ingen: Hindrer denne verten fra å behandle SNMP-forespørsler.
-
Gi melding: Tillat at denne verten sender bare SNMP-feller til fellesskapet.
-
Skrivebeskyttet: Hindrer denne verten fra å behandle SNMP SET-forespørsler. SNMP-behandlede objekter har standardverdier angitt av agenten. Noen programmer kan be om at disse verdiene endres med SNMP SET-kommandoen.
-
Lesebeskyttet: Tillater at denne verten behandler SNMP-forespørsler.
-
Leseopprettet: Tillater at denne verten oppretter nye oppføringer i SNMP-tabellene.
-
Ingen: Hindrer denne verten fra å behandle SNMP-forespørsler.
-
Rediger: I denne dialogboksen kan du redigere det valgte fellesskapsnavnet og tilhørende tillatelser.
-
Fjern: Fjerner det valgte fellesskapsnavnet fra listen.
Godta SNMP-pakker fra alle verter: Angir at alle SNMP-pakker fra alle SNMP-verter som tilhører et fellesskap oppført i Godta fellesskapsnavn blir behandlet. Ingen SMNP-pakker blir avvist på basis av vertsnavnet eller IP-adressen til kildeverten eller listen over godkjente verter. Denne avmerkingsboksen er valgt som standard.
Godta SNMP-pakker fra disse vertene: Lister SNMP-verter og SNMP-behandlingssystemer som kan sende SNMP-forespørsler til denne SNMP-verten. Denne innstillingen gir høyere sikkerhetsnivå enn bruken av fellesskapsnavn, som kan inneholde en stor vertsgruppe. Du kan legge til navnene på en SNMP-vert eller SNMP-behandlingssystem som tilhører et fellesskap oppført i Godkjente fellesskapsnavn. Bare SNMP-pakker som mottas fra verter i denne listen blir godkjent. Alle andre SNMP-meldinger blir avvist og godkjennelsesfeller blir sendt.
-
Legg til: Legger til et bestemt SNMP-vertsnavn eller SNMP-behandlingssystem på listen over godkjente kilder.
-
Rediger: I denne dialogboksen kan du redigere datamaskinnavnet eller IP-adressen til den valgte SNMP-verten.
-
Fjern: Fjerner den valgte SNMP-verten eller SNMP-behandlingssystemet fra listen.
Flere referanser
Se