SNMP-Gruppen (Simple Network Management Protocol) sind nützlich, um SNMP-Clients in separate Gruppen aufzuteilen und dann gemeinsame Autorisierungs- und Zugriffsberechtigungen für jede Gruppe festzulegen. Auf diese Weise kann SNMP bestimmen, welchen Sicherheitsmechanismus es verwendet, wenn es ein SNMP-Paket von einer bestimmten Gruppe von Agenten verarbeitet. Der WAP121 und der WAP321 haben zwei Standardgruppen, RO und RW, die weder bearbeitet noch gelöscht werden können. RO ist eine schreibgeschützte Gruppe und RW eine Lese-/Schreibgruppe, die beide Authentifizierung und Datenverschlüsselung verwenden. Für die WAPs können bis zu 8 Gruppen konfiguriert werden, einschließlich der Standardgruppen.
In diesem Artikel wird erläutert, wie SNMP-Gruppen (Simple Network Management Protocol) auf den Access Points WAP121 und WAP321 konfiguriert werden.
・ WAP121
・ WAP321
•1.0.3.4
Schritt 1: Melden Sie sich beim Webkonfigurationsprogramm an, und wählen Sie SNMP > Groups (SNMP > Gruppen). Die Seite Gruppen wird geöffnet:
Schritt 2: Klicken Sie auf Hinzufügen, um eine neue SNMP-Gruppe hinzuzufügen.
Schritt 3: Aktivieren Sie das Kontrollkästchen für die neu hinzugefügte Gruppe.
Schritt 4: Klicken Sie auf Bearbeiten, um die neue SNMP-Gruppe zu bearbeiten.
Schritt 5: Geben Sie im Feld "Gruppenname" einen Namen für die Gruppe ein. Die Standardnamen von RO und RW können nicht wiederverwendet werden. Gruppennamen können bis zu 32 alphanumerische Zeichen enthalten.
Schritt 6: Wählen Sie in der Dropdown-Liste "Security Level" (Sicherheitsstufe) die entsprechende Sicherheitsstufe aus.
・ NoAuthNoPriv — Keine Authentifizierung und keine Datenverschlüsselung (keine Sicherheit).
・ AuthNoPriv — Ermöglicht Authentifizierung, aber keine Datenverschlüsselung (keine Sicherheit). Die Authentifizierung erfolgt über eine MD5-Passphrase.
・ AuthPriv — Authentifizierung und Datenverschlüsselung. Die Authentifizierung erfolgt über eine MD5-Passphrase. Die Datenverschlüsselung erfolgt über DES-Passphrase.
Hinweis: Für die erstellten Gruppen, die Authentifizierung, Verschlüsselung oder beides benötigen, müssen Sie die MD5- und DES-Schlüssel/-Kennwörter auf der Seite SNMP-Benutzer definieren. Weitere Informationen zur Benutzerkonfiguration finden Sie im Artikel SNMP User Configuration auf den WAP121 und WAP321 Access Points.
Schritt 7. Wählen Sie in der Dropdown-Liste "Write Views" (Schreibzugriff auf alle Management-Objekte (MIBs) für die neue Gruppe aus. Diese Eigenschaft definiert die Aktion, die eine Gruppe auf MIBs ausführen kann. Diese Liste enthält auch alle neuen SNMP-Ansichten, die auf dem WAP erstellt wurden.
・ Alle anzeigen - Ermöglicht es Gruppen, alle MIBs zu erstellen, zu ändern und zu löschen.
・ View-none (Keine anzeigen): Diese Option schränkt die Gruppe ein, sodass die MIBs nicht erstellt oder bearbeitet werden können.
Hinweis: Weitere Informationen zur Konfiguration einer neuen Ansicht finden Sie im Artikel SNMP Views Configuration on the WAP121 and WAP321 Access Points.
Schritt 8: Wählen Sie in der Dropdown-Liste "Leseansichten" den Lesezugriff für alle Verwaltungsobjekte (MIBs) für die neue Gruppe aus. Die unten angegebenen Standardoptionen werden zusammen mit allen anderen Ansichten angezeigt, die auf dem WAP erstellt wurden.
・ Alle anzeigen - Ermöglicht Gruppen, alle MIBs anzuzeigen und zu lesen.
・ View-none (Keine anzeigen): Diese Einstellung schränkt die Gruppe ein, sodass keine MIBs angezeigt oder gelesen werden können.
Schritt 9. Klicken Sie auf Speichern, um die Konfiguration zu speichern.
Schritt 10. (Optional) Um eine Gruppe aus der Liste zu bearbeiten, aktivieren Sie das Kontrollkästchen für die gewünschte Gruppe, und klicken Sie auf Bearbeiten.
Schritt 11: (Optional) Im Feld "SNMPv3 Groups" werden die Namen der aktuell auf dem Access Point konfigurierten Gruppen angezeigt. Um eine Gruppe aus der Liste zu entfernen, aktivieren Sie das Kontrollkästchen für die unerwünschte Gruppe, und klicken Sie auf Löschen.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
11-Dec-2018 |
Erstveröffentlichung |