Citrix ADC

配置FIPS方式的SNMP

FIPS模式需要使用SNMPv3 (Simple Network Management Protocol version 3)版本,并且支持authPriv (authentication and privacy)选项。SNMP版本1和版本2使用社区字符串机制提供对管理数据的安全访问。团体字以明文形式在SNMP管理器和SNMP代理之间发送。这种类型的通信是不安全的,允许入侵者访问网络上的SNMP信息。

SNMPv3协议使用基于用户的安全模型(USM)和基于视图的访问控制模型(VACM)对SNMP消息数据的管理访问进行认证和控制。SNMPv3有三种安全级别:不鉴权不保密(noAuthNoPriv)、鉴权不保密(authNoPriv)和鉴权不保密(authPriv)。

启用FIPS模式并重新启动Citrix ADC设备将从设备中删除以下SNMP配置:

  1. SNMPv1和SNMPv2协议的团体字配置。
  2. 配置了noAuthNoPriv或authNoPriv安全级别选项的SNMPv3组。
  3. 为SNMPv1、SNMPv2或带有noAuthNoPriv安全级别选项的SNMPv3配置的trap。

重新启动设备后,用authPriv选项配置SNMPv3。在SMNP v3中配置authPriv选项的详细信息请参见SNMPV3主题

请注意

启用FIPS模式并重新启动设备将阻止执行以下SNMP trap和组命令:

1.add snmp community  add snmp trap  …[-version: v1/v2] [-td ] [-destPort ] [-communityName ] [-srcIP ] [-severity ] [-allPartitions (ENABLED | DISABLED)]add snmp group   -readViewName bind snmp trap specific -userName  -securityLevel  
配置FIPS方式的SNMP