Chapitre 20
Configuration de SNMP
456
Versions SNMP
Cette révision du logiciel prend en charge ces versions de SNMP :
• SNMPv1 – Simple Network Management Protocol, une norme Internet
complète, définie dans RFC 1157.
• SNMPv2C, dispose de ces fonctionnalités :
– SNMPv2 – Version 2 du Simple Network Management Protocol, un
projet de norme Internet, défini dans les RFCs 1902 à 1907.
– SNMPv2C – The Community-based Administrative Framework for
SNMPv2, un protocole Internet expérimental défini dans RFC 1901.
• SNMPv3, dispose de ces fonctionnalités :
– Prise en charge des protocoles d'authentification SHA et MD5 et le
cryptage DES56.
– Trois niveaux de sécurité : aucune authentification et aucune
confidentialité (noAuthNoPriv), authentification et aucune
confidentialité (authNoPriv) et authentification et confidentialité
(authPriv).
SNMPv3 prend en charge les niveaux les plus élevés de sécurité disponibles pour
la communication SNMP. Les chaînes de communauté pour SNMPv1 et
SNMPv2 sont stockées et transférées en texte brut sans cryptage. Dans le modèle
de sécurité SNMPv3, les utilisateurs SNMP authentifient et se joignent à un
groupe d'utilisateurs. L'accès aux données du système est limité sur la base du
groupe.
Vous devez configurer l'agent SNMP pour utiliser la version de SNMP pris en
charge par la station de gestion. Un agent peut communiquer avec plusieurs
gestionnaires ; par conséquent, vous pouvez configurer le logiciel pour prendre en
charge la communication avec une station de gestion en utilisant le protocole
SNMPv3 et une autre en utilisant le protocole SNMPv2 ou SNMPv1.
Ce tableau répertorie les versions de SNMP et les niveaux de sécurité pris en
charge sur les points d'accès :
Tableau 110 – Versions SNMP et niveaux de sécurité
Version SNMP
Niveau de sécurité
v1
NoAuthNoPriv
v2C
NoAuthNoPriv
v3
NoAuthNoPriv
v3
AuthNoPriv
v3
AuthPriv
Pour des informations détaillées sur SNMPv3, consultez la publication
Configuring Simple Network Management
Publication Rockwell Automation 1783-UM006B-FR-P– Janvier 2015
Authentification
Chiffrement
Correspondance de chaîne
Aucun
de communauté
Correspondance de chaîne
Aucun
de communauté
Correspondance nom
Aucun
d'utilisateur
Algorithmes HMAC-MD5
Aucun
ou HMAC-SHA
Algorithmes HMAC-MD5
Chiffrement DES 56 bits
ou HMAC-SHA
Protocol.