Télécharger Imprimer la page

Siemens SIMATIC NET SINEC OS V2.4 Manuel De Configuration page 512

Pour scalance xch-300, xcm-300, xrh-300 et xrm-300

Publicité

Découverte et gestion de réseau
11.6 SNMP
• Mode d'accès
On distingue les types d'accès suivants :
– Lire (Get)
– Écrire (Set)
– Avertir (Trap)
• SNMP View
Les SNMP Views peuvent être des valeurs individuelles ou des chemins complets de la MIB
qu'une requête SNMP avec les droits d'accès correspondants peut consulter ou modifier.
Après une authentification réussie, l'émetteur d'une requête SNMP n'a accès qu'aux données
pour lesquelles il dispose des droits d'accès selon SNMP-View.
11.6.1.15
Traitement d'une requête SNMP
Avec une requête SNMP, un agent SNMP reçoit au moins les informations suivantes :
• Community String (v1/v2c)
Les gestionnaires SNMP doivent connaître les Community Strings configurées.
• Nom d'utilisateur (v3)
Les gestionnaires SNMP doivent connaître les noms d'utilisateur configurés.
• Modèle de sécurité
Les gestionnaires SNMP doivent connaître les versions de SNMP configurées.
• Security Level
Les gestionnaires SNMP doivent connaître les mots de passe d'authentification et de cryptage
configurés.
• Contexte
Les gestionnaires SNMP doivent connaître les contextes configurés.
Si plusieurs valeurs sont enregistrées pour un paramètre dans le cas d'un gestionnaire SNMP,
c'est le gestionnaire SNMP qui décide de la valeur à indiquer. Un gestionnaire SNMP connaît
par exemple deux Community Strings : une pour les requêtes de lecture et une pour les
requêtes d'écriture. Pour les requêtes de lecture, le gestionnaire SNMP utilise la Community
String pour l'accès en lecture et celle d'accès en écriture, pour les requêtes d'écriture.
Une requête SNMP est traitée comme suit :
1. La Community String permet à l'agent SNMP de déterminer le nom de sécurité. Sous SNMPv3
le nom d'utilisateur correspond au nom de sécurité.
2. Grâce au nom de sécurité et à la version SNMP, l'agent SNMP trouve le groupe correspondant.
La combinaison d'un nom de sécurité et d'une version SNMP doit être clairement attribuée à
un groupe.
3. La configuration du groupe permet à l'agent SNMP de déterminer les droits d'accès en
fonction de la version SNMP, du niveau de sécurité et du contexte. Les droits d'accès
définissent quel type d'accès permet de partager quelle SNMP View.
Exemple
L'agent SNMP reçoit une requête avec la Community String Sinec. La Community String
(text-name) permet à l'agent SNMP de déterminer le nom de sécurité : Sinec-Sec.
512
Command Line Interface (CLI) SINEC OS V2.4
Manuel de configuration, 10/2023, C79000-G8977-C498-07

Publicité

loading