Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムの基本 >> Win2KにSNMP通信セキュリティを実装する方法

Win2KにSNMP通信セキュリティを実装する方法

  
SNMP サービス
シンプルネットワーク
管理プロトコル
とも呼ばれ、インターネット上のルーター管理の問題を解決するために提案されています。 Windowsオペレーティングシステムのエージェントとして機能し、SNMP管理ステーションまたはコンソールに報告できる情報を収集します。システムがデータを収集し、ネットワーク全体内でWindows 2000 / XP
/2003オペレーティングシステムに基づくコンピュータを管理できるようにするには、SNMP サービス
の使用に依存します。
Br>。

は一般的に、SNMPメッセージはクリアテキストで送信されますが、これらのメッセージは、簡単に「マイクロソフトネットワークモニタ
」など、ネットワーク・アナライザと
を傍受することができますデコード無許可の人々がコミュニティ名を捉えて network
リソースに関する重要な情報を入手する可能性があります。したがって、SNMPなどのサービス
が効果的に広く使用されるには、そのセキュリティ
に注意を払う必要があります。

不正な操作からSNMPを保護するためには、 "IP Security
"プロトコルなど、システム上で一連のセキュリティ対策を実行する必要があります。
は、SNMP通信を保護するために使用されます。 TCPおよびUDPポート161および162での通信を保護するIP Secポリシーは、SNMP サービスのセキュリティ
を保護するためにシステム上に作成されます。

ステップ1:[スタート]→[コントロールパネル]→[管理ツール
]→[ローカルセキュリティ
戦略]の順に選択し、左側の列で右クリック[IP セキュリティ
戦略]ローカルの[コンピュータ
]で、[IPフィルタ一覧とフィルタ操作の管理]を選択します。

ステップ2:[Manage IP Filter List]を選択して[Add]ボタンをクリックします。 [IPフィルタ一覧]の[名前]に「161/162 Port」、[説明]ボックスに「161/162 Port Filter」と入力します。 [追加ウィザード]チェックボックスをオフにしてから、[追加]ボタンをクリックします。 [Source Address]ボックス(表示されている[IP Filter Properties]ダイアログボックスの[Addressing]タブ)で、[Any IP Address]を選択します。 [Destination Address]領域で、[My IP Address]を選択し、[Mirror。反対の送信元アドレスと宛先アドレスを持つパケットの一致を選択する]チェックボックスを選択します。

手順3:[ Protocol
]タブをクリックし、[Select Protocol
Type]で[UDP]を選択します。 [Set IP Protocol
Ports]領域で、[From this port]を選択して161と入力します。 [このポートへ]をクリックしてから161と入力し、[OK]ボタンをクリックして、[IPフィルタ一覧]ダイアログボックスで[追加]ボタンを選択します。同じ方法で162のポートをもう一度追加します。zh-CN"],null,[1],zh-TW"]]]
Copyright © Windowsの知識 All Rights Reserved