簡單網路管理協定(SNMP)組可用於將SNMP客戶端劃分成單獨的組,然後對每個組設定公共授權和訪問許可權。這允許SNMP確定處理來自特定代理組的SNMP資料包時採用的安全機制。WAP121和WAP321有兩個預設組RO和RW,它們既不能編輯也不能刪除。RO是唯讀群組,而RW是讀取/寫入群組,兩者皆使用驗證與資料加密。WAP最多可以配置8個組,包括預設組。
本文說明了如何在WAP121和WAP321存取點上配置簡單網路管理協定(SNMP)組。
· WAP121
· WAP321
•1.0.3.4
步驟 1.登入Web配置實用程式並選擇SNMP > Groups。此時將打開Groups頁:
步驟 2.按一下Add增加新的SNMP組。
步驟 3.選中與所增加的新組對應的覈取方塊。
步驟 4.按一下Edit編輯新的SNMP組。
步驟 5.在Group Name欄位中輸入用於標識組的名稱。無法重複使用RO和RW的預設名稱。群組名稱最多可包含32個英數字元。
步驟 6.從Security Level下拉選單中選擇適當的安全級別。
· NoAuthNoPriv —不提供驗證和資料加密(無安全性)。
· AuthNoPriv —提供驗證但不提供資料加密(無安全性)。身份驗證由MD5密碼提供。
· AuthPriv -身份驗證和資料加密。身份驗證由MD5密碼提供。資料加密由DES密碼提供。
注意:對於需要驗證、加密或兩者都建立的群組,您必須在「SNMP使用者」頁面上定義MD5和DES金鑰/密碼。有關使用者配置的資訊,請參閱文章WAP121和WAP321存取點上的SNMP使用者配置。
步驟 7.從Write Views(寫入檢視)下拉選單中選擇新組的所有管理對象(MIB)的寫入許可權。這定義了組可以在MIB上執行的操作。此清單還將包括已在WAP上建立的所有新SNMP檢視。
· 檢視全部-這允許群組建立、變更和刪除所有MIB。
· View-none —這樣會限制群組,使任何人都無法建立或編輯MIB。
註:有關新檢視的配置資訊,請參閱文章WAP121和WAP321存取點上的SNMP檢視配置。
步驟 8.從「讀取檢視」(Read Views)下拉選單中選擇新組的所有管理對象(MIB)的讀取訪問許可權。以下提供的預設選項會與在WAP上建立的任何其他檢視一起顯示。
· 檢視全部—可讓群組檢視及讀取所有MIB。
· View-none —這樣會限制群組,使任何人都無法檢視或讀取任何MIB。
步驟 9.按一下Save儲存配置。
第10步:(可選)要從清單中編輯組,請選中所需組的覈取方塊,然後按一下Edit。
步驟11. (可選) SNMPv3 Groups欄位顯示存取點上配置的當前組的名稱。要從清單中刪除某個組,請選中該不需要的組的覈取方塊,然後按一下Delete。
修訂 | 發佈日期 | 意見 |
---|---|---|
1.0 |
11-Dec-2018 |
初始版本 |