SNMP
Das Simple Network Management Protocol (SNMP) ermöglicht den Zugriff auf Informationen der Sophos Firewall, beispielsweise deren Status, die Verfügbarkeit von Diensten sowie die CPU-, Speicher- und Festplattenauslastung. Die Sophos Firewall unterstützt die Protokolle SNMPv3, SNMPv1 und SNMPv2c.
Die Firewall unterstützt die folgenden RFCs:
- SNMPv1: RFC 1157
- SNMPv2c: RFCs 1901, 1905 und 1906
- SNMPv3: RFCs 3411 bis 3418
Konfigurationen
Für die SNMP-Konfigurationen gehen Sie wie folgt vor:
- Um die Sophos Firewall als SNMP-Agent zu konfigurieren, wählen Sie Folgendes aus: SNMP-Agent aktivieren und die Einstellungen festlegen.
- Um eine SNMPv1- und SNMPv2c-Community hinzuzufügen, wählen Sie aus Hinzufügen.
- Um einen SNMPv3-Benutzer hinzuzufügen, wählen Sie aus Hinzufügen: Den Benutzernamen können Sie später nicht mehr ändern.
Agentenkonfiguration
Sie können die Sophos Firewall als SNMP-Agent konfigurieren. Sie sendet Traps (Benachrichtigungen) über systemgenerierte Ereignisse an SNMP-Manager innerhalb ihrer Community und an festgelegte SNMPv3-Benutzer. Außerdem beantwortet sie die verschiedenen SNMP-Abfragen, die von den Managern ausgelöst werden.
Klicken MIB herunterladen um die Management Information Base (MIB) der Sophos Firewall herunterzuladen.
SNMPv3-Benutzer und -Traps
Sie können einen SNMPv3-Benutzer und die autorisierten Hosts hinzufügen. Sie können Verschlüsselungs- und Authentifizierungseinstellungen festlegen, um Vertraulichkeit, Nachrichtenintegrität und Benutzergültigkeit zu gewährleisten.
Die Sophos Firewall unterstützt SNMPv3-Inform-Anfragen (bestätigungsbasierte Traps) für SNMPv3-Benutzer. Der SNMP-Manager sendet eine Bestätigung, sobald er eine SNMP-Inform-Anfrage von der Sophos Firewall empfängt. Erhält die Sophos Firewall keine Antwort vom SNMP-Manager, versucht sie nicht, die Inform-Anfrage erneut zu senden.
SNMPv1- und SNMPv2c-Community und Traps
Sie können SNMPv1- und SNMPv2c-Communities konfigurieren. Die Sophos Firewall kommuniziert mit den SNMP-Managern innerhalb ihrer Communities.
MIB und OIDs
Die Management Information Base (MIB) enthält die Liste der Objektkennungen (OIDs), die von der Sophos Firewall unterstützt werden. Sie müssen die MIB Ihren SNMP-Managern und autorisierten Hosts hinzufügen.
OIDs helfen Ihnen, die Ereignisse in Traps zu identifizieren. Die Sophos Firewall unterstützt die folgenden Standard-OIDs:
- SNMPv2-MIB
- IF-MIB [Counter32 und Counter64 werden unterstützt]
- SNMPv2-SMI
- IP-MIB
- IP-FORWARD-MIB
- TCP-MIB
- UDP-MIB
Weitere Ressourcen