ADC

Konfiguration von SNMP im FIPS-Modus

Der FIPS-Modus erfordert Simple Network Management Protocol Version 3 (SNMPv3) mit der Option Authentifizierung und Datenschutz (AuthPriv). SNMP Version 1 und Version 2 verwenden einen Community-String-Mechanismus, um einen sicheren Zugriff auf Verwaltungsdaten zu ermöglichen. Die Community-Zeichenfolge wird als Klartext zwischen einem SNMP-Manager und einem SNMP-Agenten gesendet. Diese Art der Kommunikation ist unsicher und ermöglicht es Eindringlingen, auf SNMP-Informationen im Netzwerk zuzugreifen.

Das SNMPv3-Protokoll verwendet das User-Based Security Model (USM) und das View-Based Access Control Model (VACM), um den Verwaltungszugriff auf SNMP-Messaging-Daten zu authentifizieren und zu kontrollieren. SNMPv3 hat drei Sicherheitsstufen: keine Authentifizierung, kein Datenschutz (noAuthNoPriv), Authentifizierung und kein Datenschutz (AuthNoPriv) sowie Authentifizierung und Datenschutz (AuthPriv).

Wenn Sie den FIPS-Modus aktivieren und die NetScaler-Appliance neu starten, werden die folgenden SNMP-Konfigurationen von der Appliance entfernt:

  1. Community-Konfiguration für die Protokolle SNMPv1 und SNMPv2.
  2. SNMPv3-Gruppen, die mit der Sicherheitsleveloption NoAuthNoPriv oder AuthNoPriv konfiguriert wurden.
  3. Traps, die für SNMPv1 oder SNMPv2 oder SNMPv3 mit der Sicherheitsstufenoption NoAuthNoPriv konfiguriert wurden.

Nach dem Neustart der Appliance konfigurieren Sie SNMPv3 mit der Option AuthPriv. Weitere Informationen zum Konfigurieren der AuthPriv-Option in SMNP v3 finden Sie im Thema SNMPV3

Hinweis:

Durch Aktivieren des FIPS-Modus und Neustart der Appliance wird die Ausführung der folgenden SNMP-Trap- und Gruppenbefehle blockiert:

    1.  add snmp community <communityName> <permissions>

    2.  add snmp trap <trapClass> <trapDestination> ... [-version: v1/v2]   [-td <positive_integer>] [-destPort <port>] [-communityName <string>] [-srcIP <ip_addr|ipv6_addr>] [-severity <severity>] [-allPartitions ( ENABLED | DISABLED )]

    3.  add snmp group <name> <securityLevel : noAuthNoPriv/ authNoPriv > -readViewName <string>

    4.  bind snmp trap specific <TrapIp>-userName <v3 user name> -securityLevel <noAuthNoPriv/ authNoPriv>
<!--NeedCopy-->
Konfiguration von SNMP im FIPS-Modus

In diesem Artikel