Cisco Systems 1.2 Manual De Usuario

Descargar
Página de 366
authentication, restarts, the closing of a connection, loss of connection to a neighbor router, or other significant
events.
Cisco UCS Central generates SNMP notifications as traps. Traps are less reliable because the SNMP manager
does not send any acknowledgment when it receives a trap, and Cisco UCS Central cannot determine if the
trap was received.
SNMP Security Features
SNMPv3 provides secure access to devices by a combination of authenticating and encrypting frames over
the network. SNMPv3 authorizes management operations only by configured users and encrypts SNMP
messages. The SNMPv3 User-Based Security Model (USM) refers to SNMP message-level security and offers
the following services:
• Message integrity—Ensures that messages have not been altered or destroyed in an unauthorized manner
and that data sequences have not been altered to an extent greater than can occur non-maliciously.
• Message origin authentication—Ensures that the claimed identity of the user on whose behalf received
data was originated is confirmed.
• Message confidentiality and encryption—Ensures that information is not made available or disclosed
to unauthorized individuals, entities, or processes.
SNMP Security Levels and Privileges
SNMPv1, SNMPv2c, and SNMPv3 each represent a different security model. The security model combines
with the selected security level to determine the security mechanism applied when the SNMP message is
processed.
The security level determines the privileges required to view the message associated with an SNMP trap. The
privilege level determines whether the message needs to be protected from disclosure or authenticated. The
supported security level depends upon which security model is implemented. SNMP security levels support
one or more of the following privileges:
• noAuthNoPriv—No authentication or encryption
• authNoPriv—Authentication but no encryption
• authPriv—Authentication and encryption
SNMPv3 provides for both security models and security levels. A security model is an authentication strategy
that is set up for a user and the role in which the user resides. A security level is the permitted level of security
within a security model. A combination of a security model and a security level determines which security
mechanism is employed when handling an SNMP packet.
SNMP Security Models and Levels
The following table describes the combinations of SNMP security models and levels supported in Cisco UCS
Central.
Cisco UCS Central Software User Manual, Release 1.2    
331
System Management
SNMP Security Features