【发布时间】:2015-06-08 08:45:15
【问题描述】:
我是使用 SNMP 的新手。我对不同版本的 SNMP 之间的向后兼容性和共存感到困惑。
版本之间的共存在RFC 2576 中定义,其中解释了代理和多语言实现。
我的问题是:运行 SNMPv3 代理的设备如何响应 SNMPv1 请求消息?当应该使用身份验证和加密算法时,代理如何使用简单的社区字符串响应消息?
如何将代理配置为多语言? SNMPv3 是否向后兼容 v1 和 v2? (它会一直响应 v1 和 v2 查询吗?)
【问题讨论】:
-
我没有检查这个,但它可能根本不应该响应,或者可能响应错误。如果代理被配置为使用基于用户的安全性,那么泄露任何信息都将是一个巨大的安全问题。
-
我在各种书籍和博客中读到 SNMP V3 与 v1 和 v2 “向后兼容”。 books.google.co.in/…“向后兼容性”到底是什么?
-
如果您将 v3 代理设置为使用基于社区的安全性,那么是的,它完全向后兼容。但事实上,您将有一个不安全的解决方案。