Simple Network Management Protocol (SNMP) er en nettverksprotokoll som brukes til å administrere TCP/IP-nettverk. I Windows brukes SNMP-service - også kalt SNMP-agent - til å gi statusinformasjon om en SNMP-vert på et TCP/IP-nettverk.

SNMP gir sikkerhet ved å bruke fellesskapsnavnene og SNMPs godkjenningsfeller. En SNMP-felle er et hendelsesvarsel sendt av SNMP-felletjeneste som kjører på en SNMP-vert. SNMP-fellen sendes til andre SNMP-verter eller til et SNMP-behandlingssystem, kalt felledestinasjoner.

Du kan begrense SNMP-kommunikasjonene for SNMP-agenter og tillate den bare å kommunisere med en bestemt fellesskapsliste.

Sikkerhetskontroller for SNMP

Sende godkjenningsfelle: Angir om det skal sendes en SNMP-fellemelding til alle felledestinasjonene hvis denne SNMP-verten mottar en SNMP-forespørsel fra en SNMP-vert eller et fellesskap som ikke er oppført i kategorien Sikkerhet. Godkjenning er prosessen som verifiserer at et vertsnavn eller adresse er gyldig. Når SNMP-agenten mottar en forespørsel som ikke inneholder et kjent fellesskapsnavn, eller den ikke er sendt fra et medlem av den godkjente vertslisten, sender SNMP-agenten en godkjennelsesfellemelding til én eller flere felledestinasjoner om at godkjenningen var mislykket. Denne avmerkingsboksen er valgt som standard.

Godkjente fellesskapsnavn: Lister opp fellesskapsnavn med SNMP-verter som er godkjente til å sende SNMP-forespørsler til denne datamaskinen. Et fellesskapsnavn fungerer som et passord som deles av én eller flere SNMP-verter.

Godkjente fellesskapsnavn brukes bare til godkjenning av innkommende meldinger. Du kan kontrollere utgående meldinger ved å legge til SNMP-verten som felledestinasjon i kategorien Feller.

SNMP felletjeneste krever minst ett fellesskapsnavn. Felles er et standard fellesskapsnavn som er godkjent i alle SNMP-implementeringer. Du kan legge til flere fellesskapsnavn og slette eller endre standard fellesskapsnavn. Hvis en SNMP-forespørsel mottas fra et fellesskap som ikke finnes på denne listen, vil forespørselen generere en godkjenningsfelle.

Forsiktig!

Hvis du fjerner alle fellesskapsnavnene, inkludert standardnavnet Felles, vil ikke SNMP svare på noe fellesskapsnavn som vises.

  • Legg til: Legger til et fellesskapsnavn og tilhørende tillatelser på listen over fellesskap som kan sende SNMP-forespørsler til denne SNMP-verten. Bruk følgende tillatelsesnivåer til å angi hvordan denne SNMP-verten skal behandle SNMP-forespørsler fra et valgt fellesskap:

    • Ingen: Hindrer denne verten fra å behandle SNMP-forespørsler.

    • Gi melding: Tillat at denne verten sender bare SNMP-feller til fellesskapet.

    • Skrivebeskyttet: Hindrer denne verten fra å behandle SNMP SET-forespørsler. SNMP-behandlede objekter har standardverdier angitt av agenten. Noen programmer kan be om at disse verdiene endres med SNMP SET-kommandoen.

    • Lesebeskyttet: Tillater at denne verten behandler SNMP-forespørsler.

    • Leseopprettet: Tillater at denne verten oppretter nye oppføringer i SNMP-tabellene.

  • Rediger: I denne dialogboksen kan du redigere det valgte fellesskapsnavnet og tilhørende tillatelser.

  • Fjern: Fjerner det valgte fellesskapsnavnet fra listen.

Godta SNMP-pakker fra alle verter: Angir at alle SNMP-pakker fra alle SNMP-verter som tilhører et fellesskap oppført i Godta fellesskapsnavn blir behandlet. Ingen SMNP-pakker blir avvist på basis av vertsnavnet eller IP-adressen til kildeverten eller listen over godkjente verter. Denne avmerkingsboksen er valgt som standard.

Godta SNMP-pakker fra disse vertene: Lister SNMP-verter og SNMP-behandlingssystemer som kan sende SNMP-forespørsler til denne SNMP-verten. Denne innstillingen gir høyere sikkerhetsnivå enn bruken av fellesskapsnavn, som kan inneholde en stor vertsgruppe. Du kan legge til navnene på en SNMP-vert eller SNMP-behandlingssystem som tilhører et fellesskap oppført i Godkjente fellesskapsnavn. Bare SNMP-pakker som mottas fra verter i denne listen blir godkjent. Alle andre SNMP-meldinger blir avvist og godkjennelsesfeller blir sendt.

  • Legg til: Legger til et bestemt SNMP-vertsnavn eller SNMP-behandlingssystem på listen over godkjente kilder.

  • Rediger: I denne dialogboksen kan du redigere datamaskinnavnet eller IP-adressen til den valgte SNMP-verten.

  • Fjern: Fjerner den valgte SNMP-verten eller SNMP-behandlingssystemet fra listen.

Flere referanser

Se Simple Network Management Protocol under TCP/IP Fundamentals for Windows i det tekniske biblioteket på Microsoft TechNet på https://go.microsoft.com/fwlink/?LinkId=66006 (kan være på engelsk) hvis du vil ha mer informasjon om SNMP.