簡單網路管理協定(SNMP)組在將SNMP客戶端分為不同的組,然後為每個組設定公共授權和訪問許可權時非常有用。這允許SNMP確定處理來自特定代理組的SNMP資料包時採用的安全機制。
本文說明如何在Cisco WAP551和WAP561存取點上配置簡單網路管理協定(SNMP)組。
· WAP551
· WAP561
· v1.2.0.2 - WAP551
· v1.2.0.2 - WAP561
步驟 1.登入存取點的Web Configuration Utility,然後選擇SNMP > Groups。此時將打開SNMP Groups頁:
步驟 2.按一下Add增加新的SNMP組。
步驟 3.核取新建立群組的核取方塊。
步驟 4.按一下Edit配置新SNMP組。
步驟 5.在Group Name欄位中輸入新組的名稱。無法重複使用RO和RW的預設名稱。群組名稱最多可包含32個英數字元。選擇的名稱對SNMP組的操作沒有影響。
步驟 6.從Security Level下拉選單中選擇適當的安全級別。
可用的選項說明如下:
· NoAuthNoPriv —不提供驗證和資料加密(無安全性)。
· AuthNoPriv —提供驗證但不提供資料加密(無安全性)。身份驗證由MD5金鑰/密碼提供。
· AuthPriv —同時提供身份驗證和資料加密。
注意:對於需要驗證、加密或兩者都建立的群組,您必須在「SNMP使用者」頁面上定義MD5和DES金鑰/密碼。有關使用者配置,請參閱文章WAP551和WAP561存取點上的SNMP使用者配置。
步驟 7.從Write Views下拉選單中選擇新組的所有管理對象(MIB)的寫入許可權。這定義了組可以在MIB上執行的操作。此清單還將包括已在WAP上建立的所有新SNMP檢視。
可用的選項說明如下:
· View-all —允許組建立、更改和刪除所有MIB。
· View-none —限制組建立、更改或刪除任何MIB
注意:有關新檢視的配置,請參閱文章簡單網路管理協定(SNMP)檢視在WAP551和WAP561存取點上的配置。
步驟 8.從Read Views下拉選單中選擇新組的所有管理對象(MIB)的讀取許可權。以下提供的預設選項會與在WAP上建立的任何其他檢視一起顯示。
可用的選項說明如下:
· 全部檢視-允許組檢視和讀取所有MIB。
· View-none —限制組檢視或讀取任何MIB。
第9步:(可選)對於所需的每個附加SNMP組,點選增加,然後重複第2步到第8步。
第10步:(可選)SNMPv3 Groups欄位顯示存取點上配置的當前組的名稱。要從清單中刪除某個組,請選中該不需要的組的覈取方塊,然後按一下Delete。
步驟 11.按一下Save儲存配置。
修訂 | 發佈日期 | 意見 |
---|---|---|
1.0 |
11-Dec-2018 |
初始版本 |