আমি আমার নেটওয়ার্ক অবকাঠামো পর্যবেক্ষণ করতে চাই, এটি কী নিরাপদে এসএনএমপিভি 2 দিয়ে করা যায়?


13

আমাকে আমার নেটওয়ার্ক অবকাঠামো পর্যবেক্ষণ করতে হবে তবে আমি ভাবছি যে এসএনএমপিভি 2 ব্যবহার করা নিরাপদ কিনা? এসএনএমপিভি 2 এর দুর্বলতাগুলি কী কী?

উত্তর:


21

যদি এসএনএমপিভি 3 কোনও বিকল্প না হয় তবে আপনি নিরাপদ এসএনএমপিভি 2 কে আরও ভালভাবে সহায়তা করতে কিছু কিছু করতে পারেন।

  1. পঠন-পাঠানোর স্ট্রিংটি সক্ষম করবেন না। এটি সক্ষম করার খুব কম কারণ রয়েছে।
  2. আরও জটিল জটিল সম্প্রদায়গুলির স্ট্রিং চয়ন করুন এবং 'ব্যক্তিগত' বা 'পাবলিক' হ'ল অপসারণ করুন।
  3. আইপি অ্যাড্রেসগুলি ডিভাইসটিকে কীভাবে পোল করতে পারে তা সীমাবদ্ধ করতে সম্প্রদায় স্ট্রিংয়ের একটি অ্যাক্সেস-তালিকা ব্যবহার করুন।
  4. 'সিস্টেম-শাটডাউন' বিকল্পটি সক্ষম করবেন না।
  5. ভোটদানের এসএনএমপি স্ট্রিং বনাম এসএনএমপি ট্র্যাপগুলির জন্য একটি পৃথক সম্প্রদায় স্ট্রিং ব্যবহার করুন।

14

বিশেষত SNMPv3 উপলব্ধ থাকলে এসএনএমপিভি 2 ব্যবহার করা উচিত নয়। এসএনএমপিভি 2-তে কিছু প্রাথমিক ত্রুটি রয়েছে, মূলত সম্প্রদায়িক স্ট্রিংগুলির ব্যবহার যা নেটওয়ার্ক অবকাঠামোগত অনুসন্ধানের জন্য একটি এনক্রিপ্ট করা আকারে নেটওয়ার্কের মাধ্যমে প্রেরণ করা হয়।

এছাড়াও এটি পৃথক ব্যবহারকারীর নাম / পাসওয়ার্ড সংমিশ্রণের পরিবর্তে একটি সম্প্রদায় স্ট্রিংয়ের উপর ভিত্তি করে, এসএনএমপিভি 2 (এবং সেই বিষয়ে 1) গোপনীয়তা, অখণ্ডতা বা সত্যতার কোনও নিশ্চয়তা দিতে পারে না।

সুরক্ষার ক্ষেত্রে SNMPv3 অনেক উন্নত, এসএনএমপিভি 3 এর মধ্যে তিনটি গুরুত্বপূর্ণ পরিষেবা রয়েছে: প্রমাণীকরণ, গোপনীয়তা এবং অ্যাক্সেস নিয়ন্ত্রণ (চিত্র 1)। এই পরিষেবাগুলি নমনীয় এবং দক্ষ উপায়ে সরবরাহ করার জন্য, এসএনএমপিভি 3 একটি অধ্যক্ষের ধারণা প্রবর্তন করে, যা সেই সত্তা যার পক্ষে পরিষেবাগুলি সরবরাহ করা হয় বা প্রক্রিয়াজাতকরণ হয় takes সিসকো ওয়েবসাইটে এটি সম্পর্কে আরও পড়ুন ।


9

যেখানে এসএনএমপিভি 3 ভি 2-র তুলনায় উল্লেখযোগ্যভাবে সুরক্ষিত, আপনি এসিএল দিয়ে অ্যাক্সেস সীমাবদ্ধ করে কমপক্ষে ভি 2 প্রয়োগের ঝুঁকি হ্রাস করতে পারেন। আমি একটি পঠন / লেখার ভি 2 সম্প্রদায় তৈরির বিরুদ্ধেও পরামর্শ দেব।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.