Citrix ADC

在 菲普斯模式下配置 SNMP

FIPS模式需要简单网络管理协议版本3 (SNMPv3)和身份验证和隐私(authPriv)选项。SNMP版1本和版本2使用社区字符串机制来提供对管理数据的安全访问。社区字符串以明文形式在SNMP管理器和SNMP代理之间发送。这种类型的通信是不安全的,允许入侵者访问网络上的SNMP信息。

SNMPv3协议使用基于用户的安全模型()和基于视图的访问控制模型(VACM)对SNMP邮件数据进行身份验证和控制管理访问。SNMPv3 有三个安全级别:无身份验证无隐私 (noAuthNoPriv)、身份验证和无隐私 (authNoPriv) 以及身份验证和隐私(authPriv)。

启用FIPS模式并重新启动Citrix ADC设备会从设备中删除以下SNMP配置:

  1. SNMPv1和SNMPv2协议的社区配置。
  2. 使用noAuthNoPriv或authNoPriv安全级别选项配置的SNMPv3组。
  3. 为SNMPv1, SNMPv2或SNMPv3配置的陷阱,或者使用noAuthNoPriv安全级别选项的陷阱。

重新启动设备后,使用authPriv选项配置SNMPv3。有关在SMNP v3中配置authpriv选项的更多信息,请参阅SNMPV3主题

注意

启用 菲普斯模式并重新启动设备会阻止以下 SNMP陷阱和组命令的执行:

1.add snmp community   2.单击“添加”。add snmp trap  …[-version: v1/v2] [-td ] [-destPort ] [-communityName ] [-srcIP ] [-severity ] [-allPartitions (ENABLED | DISABLED)]add snmp group   -readViewName  4.单击“添加”。bind snmp trap specific -userName  -securityLevel  
在 菲普斯模式下配置 SNMP