SNMP
Navigation: Konfiguration > Dienste > SNMP
Die Seite SNMP konfiguriert den Simple Network Management Protocol (SNMP)-Dienst auf dem Gerät. SNMP ermöglicht externen Netzwerk-Managementsystemen die Überwachung des Gerätezustands, die Abfrage von Betriebsparametern und den Empfang von Ereignisbenachrichtigungen. Das Gerät verwendet ausschließlich SNMPv3, das Authentifizierung und Verschlüsselung bietet und so den Managementverkehr gegen Abhören und Manipulation schützt. Auf dieser Seite werden die SNMPv3-Benutzerdaten, das Authentifizierungs- und Verschlüsselungsprotokoll sowie die Zustellung von SNMP-Traps an bis zu drei Empfänger konfiguriert. Die Tabelle SNMP Access am unteren Seitenrand legt fest, auf welchen Schnittstellen der SNMP-Dienst eingehende Anfragen entgegennimmt — über den Paketfilter lassen sich bei Bedarf weitergehende Zugriffsbeschränkungen definieren.

Einstellungen
SNMP
- SNMP aktivieren
- Aktiviert die SNMPv3-Schnittstelle. Bei Deaktivierung beantwortet das Gerät keine SNMP-Anfragen und erzeugt keine SNMP-Traps.
SNMPv3-Benutzer
- Nur-Lese-Benutzer
- Wählt ein Benutzerkonto aus den verfügbaren Benutzern, das für den SNMP-Lesedienst verwendet werden soll. Dieser Benutzer kann Geräteinformationen per SNMP abfragen, aber keine Einstellungen ändern.
- Passwort
- Passwort für den SNMPv3-Nur-Lese-Zugriff. Mehr als 8 alphanumerische Zeichen sind erforderlich. Dieses Passwort ist ein Dienstpasswort für den SNMP-Dienst und unabhängig vom Passwort der Verwaltungsschnittstelle. Die Passwortrichtlinie der Verwaltungsschnittstelle wird nicht angewendet. Verwenden Sie ein sicheres Passwort entsprechend Ihrem Bedrohungsmodell und Risiko.
- Lese-/Schreib-Benutzer
- Wählt ein Benutzerkonto aus den verfügbaren Benutzern, das für den SNMP-Lese-/Schreibdienst verwendet werden soll. Dieser Benutzer kann Geräteparameter per SNMP sowohl abfragen als auch ändern.
- Passwort
- Passwort für den SNMPv3-Lese-/Schreibzugriff. Mehr als 8 alphanumerische Zeichen sind erforderlich. Dieses Passwort ist ein Dienstpasswort für den SNMP-Dienst und unabhängig vom Passwort der Verwaltungsschnittstelle. Die Passwortrichtlinie der Verwaltungsschnittstelle wird nicht angewendet. Verwenden Sie ein sicheres Passwort entsprechend Ihrem Bedrohungsmodell und Risiko.
- Protokoll
- Authentifizierungsprotokoll für SNMPv3. Es wird empfohlen, die neueren SHA-Varianten (SHA-224, SHA-256, SHA-384, SHA-512) anstelle von MD5 oder SHA zu verwenden, die nur eingesetzt werden sollten, wenn Legacy-Clients die neueren Algorithmen nicht unterstützen.
Verschlüsselung
- AES Key Passphrase
- SNMPv3 Pre-Shared Key für die Verschlüsselung. Als Verschlüsselungsprotokoll wird AES verwendet. Diese Passphrase schützt die Vertraulichkeit der gesamten SNMP-Kommunikation zwischen Gerät und Managementstation.
SNMP-Traps
- SNMP-Traps
- Aktiviert das SNMP-Trap-Generierungssubsystem. Der Nur-Lese-Benutzer wird für SNMP-Traps verwendet. Traps werden als SNMPv3-Traps mit den konfigurierten Verschlüsselungs-, Engine-ID- und Authentifizierungseinstellungen gesendet.
- Trap-Empfänger-IP
- Hostname oder IP-Adresse des primären Servers, an den SNMP-Traps gesendet werden.
- Trap-Empfänger-IP 2
- Optionaler Hostname oder IP-Adresse des zweiten SNMP-Trap-Empfängers.
- Trap-Empfänger-IP 3
- Optionaler Hostname oder IP-Adresse des dritten SNMP-Trap-Empfängers.
- Engine-ID
- Die SNMP-Engine-ID identifiziert den SNMP-Agenten auf diesem Gerät eindeutig. Wird das Feld leer gelassen, generiert das System automatisch eine eindeutige ID. Benutzerdefinierte Werte müssen mit
0xbeginnen und 5 bis 64 Hexadezimalziffern enthalten.
ACHTUNG
SNMP-Passwörter sind dienstspezifische Zugangsdaten, die unabhängig von der Anmeldung am Webinterface sind. Die für Benutzerkonten der Verwaltungsschnittstelle konfigurierte Passwortrichtlinie gilt nicht für SNMP-Passwörter. Stellen Sie sicher, dass die SNMP-Passwörter den Sicherheitsanforderungen Ihrer Organisation entsprechen. Eine Änderung des Nur-Lese-Passworts wirkt sich auch auf die SNMP-Trap-Authentifizierung aus, da Traps die Zugangsdaten des Nur-Lese-Benutzers verwenden.
Sicherheit
Aktivieren Sie den SNMP-Dienst nur, wenn er aktiv für die Netzwerküberwachung benötigt wird. Beschränken Sie den SNMP-Zugriff über die Tabelle SNMP Access und den Paketfilter auf die minimal erforderlichen Schnittstellen. Verwenden Sie starke Authentifizierungspasswörter und AES-Verschlüsselungspassphrasen mit ausreichender Länge und Komplexität. Wählen Sie SHA-256 oder ein stärkeres Authentifizierungsprotokoll — vermeiden Sie MD5 und SHA-1, sofern diese nicht für die Kompatibilität mit älteren Managementstationen erforderlich sind. Weisen Sie unterschiedliche Benutzerkonten für Nur-Lese- und Lese-/Schreibzugriff zu und verwenden Sie den Lese-/Schreibzugang nur dort, wo Konfigurationsänderungen per SNMP ausdrücklich erforderlich sind.