Users Guide
Definieren von SNMP-Parametern
SNMP(SimpleNetworkManagementProtocol)bieteteineMethodezurVerwaltungvonNetzwerkgeräten.DasGerätunterstütztdieSNMP-Versionen 1, 2 und 3
(SNMPv1, SNMPv2 und SNMPv3).
SNMPv1 und SNMPv2
Der SNMP-AgentverwalteteineListevonVariablen,diezurVerwaltungdesGerätsverwendetwerden.DieVariablenwerdeninderManagement Information
Base (Management-Informationsbasis,MIB)definiert.DieMIBenthältdievomAgentengesteuertenVariablen.DerSNMP-AgentdefiniertdasFormatfürdie
MIB-SpezifikationensowiedasFormatfürdenZugriffaufDatenüberdasNetzwerk.DieZugriffsrechteaufdenSNMP-Agenten werden von
Zugriffszeichenketten kontrolliert.
SNMPv3
SNMPv3 wendet ebenfalls Zugriffskontrollverfahren und einen neuen Trap-Mechanismus auf SNMPv1- und SNMPv2-PDUsan.DarüberhinausistfürSNMPv3 das
Benutzersicherheitsmodell (User Security Model, USM) definiert, das folgende Funktionen beinhaltet:
l Authentication (Authentifizierung) – GewährleistetDatenintegritätundauthentifiziertdenUrsprungvonDaten.
l Privacy (Datenschutz) – VerhindertdieOffenlegungvonNachrichteninhalten.FürdieVerschlüsselungwirddasVerfahrenCipher Bock-Chaining (CBC)
verwendet.FüreineSNMP-Nachricht wird entweder nur Authentication (Authentifizierung) oder Authentication (Authentifizierung) und Privacy
(Datenschutz)aktiviert.Esistnichtmöglich,füreineNachrichtnurdieFunktionDatenschutzzuaktivieren.
l Timeliness(Aktualität)– SchütztvorVerzögerungenoderRedundanzenbeimEmpfangvonNachrichten.DerSNMP-Agent vergleicht die eingehende
Nachricht mit dem Zeitstempel der Nachricht.
l Key Management(Schlüsselverwaltung)– LegtEinstellungenfürdieGenerierung,AktualisierungundVerwendungvonSchlüsselnfest.
DasGerätunterstütztSNMP-Benachrichtigungsfilter auf der Grundlage von Objekt-IDs(OID).OIDswerdenvomSystemfürdieVerwaltungvon
Gerätefunktionenverwendet.SNMPv3unterstütztdiefolgendenFunktionen:
l Sicherheit
l Kontrolle des Zugriffs auf Funktionen
l Traps
Authentifizierungs-undDatenschutzschlüsselwerdenaufderSeiteSNMPv3UserSecurityModel(USM)(SNMPv3-Benutzersicherheitsmodell)geändert.
Auf der Seite SNMPkönnenSieSNMP-Parameter definieren. Klicken Sie zum Anzeigen der Seite SNMP in der Strukturansicht auf System ® SNMP.
Globale SNMP-Parameter
Auf der Seite Global Parameters (Globale Parameter) könnenSieSNMP- und Authentifizierungsbenachrichtigungen aktivieren.
Klicken Sie zum Anzeigen der Seite Global Parameters (Globale Parameter) in der Strukturansicht auf System® SNMP® Global Parameters (Globale
Parameter).
Abbildung 6-56. Globale Parameter
ANMERKUNG: StandardmäßigwirdgeräteseitigautomatischSNMPv2aktiviert.UmSNMPv3aktivierenzukönnen,musszunächsteinelokaleEngine-ID
fürdasGerätdefiniertwerden.AlslokaleEngine-IDwirdstandardmäßigdieMAC-Adresse des Switch eingestellt; wird der Switch jedoch im Stack-Modus
betrieben, ist unbedingt eine manuelle Konfiguration der lokalen Engine-IDfürdenStackvorzunehmen.DielokaleEngine-ID muss so definiert werden,
dass sie im gesamten Netzwerk eindeutig ist. Dies ist besonders wichtig, da als Engine-IDineinemStackstandardmäßigdieMAC-Adresse der
Mastereinheitverwendetwird;dieseAdressekannsichjedochändern,wenndieMastereinheitausfälltundeineandereEinheitdieKontrolleüberden
Stackübernimmt.WeitereInformationenzurKonfigurationderlokalenEngine-ID finden Sie unter "Globale SNMP-Parameter".










