Назначение уровня безопасности snmp пользователя – Инструкция по эксплуатации Dell PowerConnect 5424

Страница 224

Advertising
background image

В следующей таблице приведены эквивалентные команды консоли для определения полей

, отображаемых на странице

Access Control Group

(Группа 

контроля доступа

).

 

Далее приведен пример команд консоли

.

 

 

Назначение уровня безопасности 

SNMP пользователя

С помощью страницы 

User Security Model (USM) (Модель USM) можно назначать группам SNMP пользователей системы и определять метод проверки 

подлинности пользователей

.

Чтобы открыть страницу 

User Security Model (Модель USM), click System (Система)® SNMP (Система SNMP)® User Security Model (Модель USM) на 

панели дерева

.

 Рис

. 6-89. User Security Model (Модель USM)

 

l

 

User Name (Имя пользователя). содержит список имен пользователя, определенных пользователем. Диапазон значений поля: до 30 буквенно-

цифровых символов

.

l

 

Engine ID (Идентификатор механизма). определяет локальный или удаленный объект SNMP, к которому подключен пользователь. При 

изменении или удалении локального идентификатора механизма 

SNMP будет удалена база данных пользователей SNMP версии 3.

l

 

Group Name (Имя группы). содержит список групп SNMP, определенных пользователем. Группы SNMP определяются на странице Access

Control Group (Группа контроля доступа).

l

 

Authentication Method (Метод проверки подлинности). метод проверки подлинности, используемый для определения подлинности 

пользователей

. Возможные значения:

¡

 

MD5 Key (Ключ MD5). проверка подлинности пользователей осуществляется с использованием алгоритма HMAC-MD5-96.

¡

 

SHA Key (Ключ SHA). проверка подлинности пользователей осуществляется с использованием уровня HMAC-SHA-96.

¡

 

MD5 Password (Пароль MD5). указывает, что для проверки подлинности используется пароль HMAC-MD5-96. Пользователь должен ввести 

пароль

.

¡

 

SHA Password (Пароль SHA). проверка пользователей осуществляется с использованием уровня проверки подлинности HMAC-SHA -96.

Пользователь должен ввести пароль

.

¡

 

None (Нет). проверка подлинности пользователей не используется.

l

 

Password (0-32 Characters) (Пароль (0-32 символа)). изменяет определенный пользователем пароль для группы. Пароли могут содержать не 

более 

32 буквенно-цифровых символов.

l

 

Authentication Key (MD5-16; SHA-20 hexa chars) (Ключ проверки подлинности (MD5-16; SHA-20 шестнадцатеричных символов)).

определяет уровень проверки подлинности 

HMAC-MD5-96 or HMAC-SHA-96. Ключи проверки подлинности и конфиденциальности вводятся для 

определения ключа проверки подлинности

. Если требуется только проверка подлинности, для MD5 определяются только 16 байт. Если требуется 

проверки и конфиденциальности

, и подлинности, для MD5 определяются 32 байта. Каждый байт в строке шестнадцатеричного символа - это две 

 

Команда консоли

 

Описание

snmp-server group имя группы {v1 | v2 | v3 {noauth |

auth | priv}} [read чтение] [write запись] [notify

уведомление]

Определяет конфигурацию группы 

SNMP (Simple Network Management Protocol) или 

таблицы

, в которой устанавливается соответствие между пользователями SNMP и 

представлениями 

SNMP.

no snmp-server group имя группы [v1 | v2 | v3 [noauth |

auth | priv]] [context name]

Удаление указанной группы 

SNMP.

console (config)# snmp-server group user-group v3 priv read user-view

Advertising