Contrôle D'accès - Sun Microsystems Netra CT 900 Guide D'administration Et D'utilisation

Table des Matières

Publicité

Contrôle d'accès
Le sous-agent SNMP accepte le modèle de contrôle d'accès par vues (VACM, View-
Based Access Control Model) défini dans RFC 2575. À cet effet , il identifie les mots-
clés suivants dans le fichier de configuration :
com2sec
group
access
view
En outre, il identifie certaines directives de conteneur wrapper simples d'emploi :
rocommunity
rwcommunity
rouser
rwuser
Cette section explique comment configurer le programme snmpd afin qu'il accepte
divers types et niveaux d'accès.
rouser utilisateur [noauth|auth|priv] [OID]
rwuser utilisateur [noauth|auth|priv] [OID]
Ces commandes créent un utilisateur USM SNMPv3 dans les tables de configura-
tion d'accès du VACM. Il est plus efficace (et plus puissant) d'utiliser les direc-
tives combinées group, access et view, mais ces directives de conteneur sont
bien plus simples.
Le niveau d'authentification et de confidentialité requis pour l'utilisateur est
indiqué par le premier jeton (qui est par défaut auth). Le paramètre OID limite
l'accès de cet utilisateur à tout ce qui se trouve sous l'OID indiqué.
rocommunity communauté [source] [OID]
rwcommunity communauté [source] [OID]
Ces commandes créent des communautés en lecture seule et en lecture/écriture
pouvant être utilisées pour accéder à l'agent. Elles représentent un wrapper
rapide autour des lignes de directives com2sec, group, access et view plus
complexes et plus puissantes. Elles ne sont pas aussi efficaces que ces dernières,
car les groupes ne sont pas créés, les tables sont donc potentiellement plus
grandes. Ces directives ne sont pas recommandées dans les environnements
complexes. Si votre environnement est relativement simple ou si vous pouvez
accepter une légère altération des performances, utilisez ces directives.
Le format du jeton source est décrit dans la section de la directive com2sec
ci-après. Le jeton OID limite l'accès de cette communauté à tout ce qui se
trouve sous l'OID indiqué.
56
Guide d'administration système du serveur Netra CT 900 • Janvier 2007

Publicité

Table des Matières
loading

Table des Matières