Télécharger Imprimer la page

Siemens SIMATIC NET SCALANCE XM400/X-500 Manuel De Configuration page 26

Publicité

Bases techniques
4.4 SNMP
4.4
SNMP
Introduction
Simple Network Management Protocol (SNMP) permet de surveiller et de commander les
éléments de réseau tels que les routeurs et les commutateurs à partir d'une station centrale.
Ce faisant, SNMP régule la communication entre les appareils sous surveillance et la station
de surveillance.
Tâches de SNMP :
● Surveillance des composants réseau
● Surveillance et paramétrage à distance de composants réseau
● Détection et signalisation des erreurs
Dans les versions v1 et v2c, SNMP ne dispose pas de mécanismes de sécurité. Chaque
utilisateur du réseau peut, avec un logiciel approprié, accéder aux données et modifier les
paramètres.
Pour contrôler les droits d'accès sans paquet de sécurité, des Community-Strings sont
utilisés.
Le Community-String est transmis en même temps que la requête. Si le Community-String
est correct, l'agent SNMP répond et renvoie les données requises. Si le Community-String
n'est pas correct, l'agent SNMP rejette la requête. Configurez des Community Strings
différents pour les droits de lecture et d'écriture. Les Community-Strings sont transmis en
clair.
Valeurs par défaut des Community Strings :
● public
ne dispose que des droits d'accès en lecture
● private
dispose des droits d'accès en lecture et en écriture
Remarque
Pour des raisons de sécurité, n'utilisez pas les valeurs par défaut "public" ou "private".
Modifiez les valeurs après l'installation initiale.
Mécanismes simples de sécurité supplémentaires au niveau de l'appareil :
● Allowed Host
Le système surveillé connaît les adresses IP des systèmes le surveillant.
● Read Only
Si vous affectez "Read Only" à un appareil surveillé, les stations de contrôle peuvent
uniquement lire les données, elles ne peuvent pas les modifier.
Les paquets de données SNMP ne sont pas cryptés et peuvent facilement être lus en même
temps.
La station centrale est appelée station de gestion. Un agent SNMP qui échange des
données avec la station de gestion est installé sur les appareils à surveiller.
26
SCALANCE XM400/X-500 Web Based Management
Manuel de configuration, 08/2013, C79000-G8977-C248-05

Publicité

loading