ADC
Danke für das Feedback

Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)

Konfiguration von SNMP im FIPS-Modus

Der FIPS-Modus erfordert Simple Network Management Protocol Version 3 (SNMPv3) mit der Option Authentifizierung und Datenschutz (AuthPriv). SNMP Version 1 und Version 2 verwenden einen Community-String-Mechanismus, um einen sicheren Zugriff auf Verwaltungsdaten zu ermöglichen. Die Community-Zeichenfolge wird als Klartext zwischen einem SNMP-Manager und einem SNMP-Agenten gesendet. Diese Art der Kommunikation ist unsicher und ermöglicht es Eindringlingen, auf SNMP-Informationen im Netzwerk zuzugreifen.

Das SNMPv3-Protokoll verwendet das User-Based Security Model (USM) und das View-Based Access Control Model (VACM), um den Verwaltungszugriff auf SNMP-Messaging-Daten zu authentifizieren und zu kontrollieren. SNMPv3 hat drei Sicherheitsstufen: keine Authentifizierung, kein Datenschutz (noAuthNoPriv), Authentifizierung und kein Datenschutz (AuthNoPriv) sowie Authentifizierung und Datenschutz (AuthPriv).

Wenn Sie den FIPS-Modus aktivieren und die NetScaler-Appliance neu starten, werden die folgenden SNMP-Konfigurationen von der Appliance entfernt:

  1. Community-Konfiguration für die Protokolle SNMPv1 und SNMPv2.
  2. SNMPv3-Gruppen, die mit der Sicherheitsleveloption NoAuthNoPriv oder AuthNoPriv konfiguriert wurden.
  3. Traps, die für SNMPv1 oder SNMPv2 oder SNMPv3 mit der Sicherheitsstufenoption NoAuthNoPriv konfiguriert wurden.

Nach dem Neustart der Appliance konfigurieren Sie SNMPv3 mit der Option AuthPriv. Weitere Informationen zum Konfigurieren der AuthPriv-Option in SMNP v3 finden Sie im Thema SNMPV3

Hinweis:

Durch Aktivieren des FIPS-Modus und Neustart der Appliance wird die Ausführung der folgenden SNMP-Trap- und Gruppenbefehle blockiert:

1. add snmp community <communityName> <permissions> 2. add snmp trap <trapClass> <trapDestination> ... [-version: v1/v2] [-td <positive_integer>] [-destPort <port>] [-communityName <string>] [-srcIP <ip_addr|ipv6_addr>] [-severity <severity>] [-allPartitions ( ENABLED | DISABLED )] 3. add snmp group <name> <securityLevel : noAuthNoPriv/ authNoPriv > -readViewName <string> 4. bind snmp trap specific <TrapIp>-userName <v3 user name> -securityLevel <noAuthNoPriv/ authNoPriv>
Die offizielle Version dieses Inhalts ist auf Englisch. Für den einfachen Einstieg wird Teil des Inhalts der Cloud Software Group Dokumentation maschinell übersetzt. Cloud Software Group hat keine Kontrolle über maschinell übersetzte Inhalte, die Fehler, Ungenauigkeiten oder eine ungeeignete Sprache enthalten können. Es wird keine Garantie, weder ausdrücklich noch stillschweigend, für die Genauigkeit, Zuverlässigkeit, Eignung oder Richtigkeit von Übersetzungen aus dem englischen Original in eine andere Sprache oder für die Konformität Ihres Cloud Software Group Produkts oder Ihres Diensts mit maschinell übersetzten Inhalten gegeben, und jegliche Garantie, die im Rahmen der anwendbaren Endbenutzer-Lizenzvereinbarung oder der Vertragsbedingungen oder einer anderen Vereinbarung mit Cloud Software Group gegeben wird, dass das Produkt oder den Dienst mit der Dokumentation übereinstimmt, gilt nicht in dem Umfang, in dem diese Dokumentation maschinell übersetzt wurde. Cloud Software Group kann nicht für Schäden oder Probleme verantwortlich gemacht werden, die durch die Verwendung maschinell übersetzter Inhalte entstehen können.
Konfiguration von SNMP im FIPS-Modus