SNMP v1 y v2
El agente SNMP mantiene una lista de variables que se utilizan para administrar el dispositivo. Las variables se definen en la Base de datos de información de
administración (MIB). La MIB presenta las variables controladas por el agente. El agente SNMP define el formato de especificación de la MIB, así como el
formato utilizado para obtener acceso a la información por la red. Las cadenas de acceso controlan los derechos de acceso al agente SNMP.
SNMP v3
SNMP v3 también aplica el control de acceso y un nuevo mecanismo de capturas a las PDU de SNMPv1 y SNMPv2. Además, el modelo de seguridad de usuarios
(USM) se define para SNMP v3 e incluye:
Autenticación: proporciona la autenticación del origen de datos y la integridad de los datos.
l
Privacidad: impide la divulgación del contenido del mensaje. Para la codificación se utiliza CBC (Cipher-Bock-Chaining). En un mensaje de SNMP se
l
puede activar la autenticación o bien tanto la autenticación como la privacidad. Sin embargo, la privacidad no se puede activar sin la autenticación.
Puntualidad: impide que el mensaje se retrase o sea redundante. El agente de SNMP compara el mensaje de entrada con la información de la hora del
l
mensaje.
Gestión de claves: define la generación de claves, las actualizaciones de las claves y su utilización.
l
El dispositivo es compatible con los filtros de notificación de SNMP en función de los ID de objeto (OID). El sistema utiliza los OID para gestionar las funciones
del dispositivo. SNMP v3 es compatible con las siguientes funciones:
Seguridad
l
Control de acceso a las funciones
l
Capturas
l
Las claves de privacidad o autenticación se modifican en el SNMPv3 User Security Model (USM)
Utilice la página SNMP para definir los parámetros SNMP. Para abrir la página SNMP, haga clic en System→ SNMP (Sistema→ SNMP) en la vista de árbol.
Definición de los parámetros globales de SNMP
Utilice la página Global
Parameters (Parámetros globales) para activar las notificaciones de autenticación y SNMP.
Para abrir la página Global
Parameters (Parámetros globales), haga clic en System→ SNMP→ Global Parameters (Sistema→ SNMP→ Parámetros globales)
en la vista de árbol.
Ilustración 6-52. Global Parameters (Parámetros globales)
(Modelo de seguridad de usuarios de SNMPv3 [USM]).