SNMP
Vue d'ensemble
REMARQUE
REMARQUE
720
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
SNMPv1 et v2
Pour contrôler l'accès au système, une liste d'entrées de communauté est définie. Chaque
entrée de communauté est constituée d'une chaîne de communauté et de son privilège d'accès.
Le système répond uniquement aux messages SNMP spécifiant la communauté qui dispose
des autorisations correctes et de l'opération correcte.
Les agents SNMP conservent une liste de variables utilisées pour gérer le périphérique. Ces
variables sont définies dans une base d'informations de gestion (MIB, Management
Information Base).
En raison des vulnérabilités en matière de sécurité détectées dans les autres versions, il est
recommandé d'utiliser SNMPv3.
SNMPv3
En plus de la fonctionnalité fournie par SNMPv1 et v2, SNMPv3 applique un contrôle d'accès
et de nouveaux mécanismes d'interceptions aux PDU SNMPv1 et SNMPv2. SNMPv3 définit
également un modèle de sécurité utilisateur (USM, User Security Model) qui inclut :
•
Authentification : fournit une intégrité des données et une authentification de leur
origine.
•
Confidentialité : fournit une protection contre la divulgation du contenu des
messages. Cipher Block-Chaining (CBC-DES) est utilisé pour le cryptage. Sur un
message SNMP, vous pouvez activer soit l'authentification seule, soit l'authentification
et la confidentialité. Cependant, la confidentialité ne peut pas être activée sans
authentification.
•
Actualité : fournit une protection contre les retards de messages ou les attaques de
lecture. L'agent SNMP compare l'horodatage du message entrant par rapport à l'heure
d'arrivée du message.
•
Gestion de la clé : définit la génération, les mises à jour et l'utilisation de la clé. Le
périphérique prend en charge les filtres de notification SNMP basés sur les ID
d'objet (OID). Les ID d'objet sont utilisés par le système pour gérer des fonctionnalités
d'unité.
Flux de travail SNMP
Pour des raisons de sécurité, SNMP est désactivé par défaut. Avant de pouvoir gérer le
périphérique via SNMP, vous devez activer SNMP sur la page
28
Services
TCP/UDP.