API Guide

OS10(config)# exit
OS10# write memory
SNMP ルール
Simple Network Management ProtocolSNMPへのアクセス制限により、SNMP 使用するのデバイスのセキュリティが向上
ます。
[特定 SNMP コミュニティーへの/みアクセスの禁止]
[論または SNMP コミュニティーへの/みアクセスを禁止して、不正なエンティティーがデバイス
をリモートで操作できないようにします。
[構成]
OS10(config)# no snmp-server community community_string {ro | rw}
OS10(config)# exit
OS10# write memory
ACL なしの SNMP へのアクセスを禁止]
[論ACL 構成されていない場合 SNMP コミュニティー文字列つユーザーはでもシステムにアクセスでき、
える可能性があります。できるステーションの許可されたグループのみがシステムへの SNMP アクセスを
るように、ACL 定義して適用します。
[構成]
OS10(config)# snmp-server community name {ro | rw} acl acl-name
OS10(config)# exit
OS10# write memory
OS10(config)# ip access-list snmp-read-only-acl
OS10(config-ipv4-acl)# permit ip 172.16.0.0 255.255.0.0 any
OS10(config-ipv4-acl)# exit
OS10(config)# snmp-server community public ro acl snmp-read-only-acl
OS10(config)# exit
OS10# write memory
SNMP v3 構成]
[論SNMP v2 または認証をサポートしていません。Dell EMC Networking は、SNMP リソースへの安全なアクセスを
サポートする SNMP v3 使用することをします。
[構成]
SNMP エンジン ID 構成します。snmp-server engineID [local engineID] [remote ip-address {[udp-port
port-number] remote-engineID}]
local engineIDスイッチのローカル SNMP エージェントを識別するエンジン ID を、オクテットのコロンりの
入力します。最大 27 文字です。
remote ip-addressローカル SNMP エージェントにアクセスするリモート SNMP デバイスの IPv4 または IPv6 アドレ
スを入力します。
udp-port port-numberリモート デバイスの UDP ポート 065535 入力します。
remote-engineIDリモート デバイス SNMP エージェントを識別するエンジン ID を、0x および 16 文字列
入力します。
SNMP 表示構成します。
OS10(config)# snmp-server view view-name oid-tree [included | excluded]
view-name/み、または通知ビューの名前入力します。最大 32 文字です。
oid-treeビューが 12 オクテットのドット形式まる SNMP オブジェクト ID 入力します。
includedオプションビューに MIB ファミリーをめます。
excludedオプションMIB ファミリーをビューから除外します。
SNMP グループを構成します。
OS10(config)# snmp-server group group-name v3 security-level [read view-name] [write view-
name] [notify view-name]
OS10 セキュリティのベスト プラクティス 17