Cómo implementar la seguridad de comunicación SNMP en Win2K

  
SNMP Servicio
También conocido como Simple Network
Management
Protocol se propone resolver el problema de la administración del enrutador en Internet. Actuando como un agente en el sistema operativo Windows, recopila información que se puede reportar a una estación de administración SNMP o consola. Confíe en el uso de los servicios de SNMP para permitir que el sistema recopile datos y administre computadoras basadas en el sistema operativo Windows 2000 / XP
/2003 dentro de toda la red
Br>.
En general, los mensajes SNMP se envían en texto claro, pero estos mensajes pueden ser interceptados fácilmente "el Microsoft
Monitor de red" tales Analizador de redes y
Decodificacion Las personas no autorizadas pueden capturar nombres de comunidades para obtener información importante sobre los recursos de la red . Por lo tanto, el servicio como SNMP debe prestar atención a su seguridad
para que se use ampliamente de manera efectiva.

Para proteger nuestro SNMP de acciones no autorizadas, debemos realizar una serie de medidas de seguridad en el sistema, como el protocolo "IP Seguridad

"se utiliza para proteger la comunicación SNMP. La política de IP Sec que protege la comunicación en los puertos TCP y UDP 161 y 162 se crea en el sistema para proteger a la seguridad
del servicio SNMP .

Paso 1: seleccione “Inicio → Panel de control → Administrar Herramientas
→ Local Seguridad
estrategia”, haga clic con el botón derecho en la columna izquierda “IP Seguridad
estrategia En la página Ordenador local ", seleccione" Administrar lista de filtros IP y acciones de filtros ".

Paso 2: Seleccione "Administrar lista de filtros IP" y haga clic en el botón "Agregar". Ingrese "161/162 Puerto" en el campo Nombre en la "Lista de filtros IP" y "161/162 Puerto de filtro" en el cuadro "Descripción". Haga clic para eliminar la casilla de verificación "Agregar asistente", luego haga clic en el botón "Agregar". En el cuadro Dirección de origen (en la pestaña Dirección del cuadro de diálogo Propiedades del filtro IP mostrado), seleccione Cualquier dirección IP. En el área "Dirección de destino", seleccione "Mi dirección IP" y seleccione "Espejo. Debe seleccionar la coincidencia para paquetes con las direcciones de origen y destino opuestas" casilla de verificación.

Paso 3: Haga clic en la pestaña " Protocolo
" y seleccione "UDP" en "Seleccionar Tipo de protocolo". En el área "Configurar IP Protocolo
Puertos", seleccione "Desde este puerto" e ingrese 161. Haga clic en "A este puerto", luego ingrese 161, haga clic en el botón "Aceptar", en el cuadro de diálogo "Lista de filtros IP", seleccione el botón "Agregar". Agregue el puerto de 162 otra vez de la misma manera.
Copyright © Conocimiento de Windows All Rights Reserved