Simple Network Management Protocol Version 3 (SNMPv3) est basé sur la structure et l'architecture de base de SNMPv1 et SNMPv2. Cependant, SNMPv3 améliore l'architecture de base pour intégrer des fonctionnalités d'administration et de sécurité, telles que l'authentification, le contrôle d'accès, la vérification de l'intégrité des données, la vérification de l'origine des données, la vérification de l'actualité des messages et la confidentialité des données.
Pour mettre en œuvre la sécurité et le contrôle d'accès au niveau des messages, SNMPv3 introduit le modèle de sécurité basé sur l'utilisateur (USM) et le modèle de contrôle d'accès basé sur la vue (VACM).
-
Modèle de sécurité basé sur l'utilisateur. Le modèle de sécurité basé sur l'utilisateur (USM) fournit une sécurité au niveau des messages. Il vous permet de configurer les utilisateurs et les paramètres de sécurité pour l'agent SNMP et le gestionnaire SNMP. USM propose les fonctionnalités suivantes :
-
Intégrité des données : pour protéger les messages contre toute modification lors de leur transmission sur le réseau.
-
Vérification de l'origine des données : pour authentifier l'utilisateur qui a envoyé la demande de message.
-
Actualité des messages : pour éviter les retards ou les rediffusions des messages.
-
Confidentialité des données : pour empêcher que le contenu des messages ne soit divulgué à des entités ou à des personnes non autorisées.
-
Modèle de contrôle d'accès basé sur la vue. Le modèle de contrôle d'accès basé sur les vues (VACM) vous permet de configurer les droits d'accès à une sous-arborescence spécifique de la MIB en fonction de divers paramètres, tels que le niveau de sécurité, le modèle de sécurité, le nom d'utilisateur et le type de vue. Il vous permet de configurer les agents pour fournir différents niveaux d'accès à la MIB à différents gestionnaires.
NetScaler prend en charge les entités suivantes qui vous permettent d'implémenter les fonctionnalités de sécurité de SNMPv3 :
-
Moteurs SNMP
-
Vues SNMP
-
Groupes SNMP
-
Utilisateurs SNMP
Ces entités fonctionnent ensemble pour implémenter les fonctionnalités de sécurité SNMPv3. Les vues sont créées pour permettre l'accès aux sous-arborescences de la MIB. Des groupes sont ensuite créés avec le niveau de sécurité requis et un accès aux vues définies. Enfin, les utilisateurs sont créés et affectés aux groupes.
La configuration de la vue, du groupe et de l'utilisateur est synchronisée et propagée vers le nœud secondaire dans une paire haute disponibilité (HA). Toutefois, l'ID du moteur n'est ni propagé ni synchronisé car il est unique à chaque appliance NetScaler.
Pour implémenter l'authentification des messages et le contrôle d'accès, vous devez procéder comme suit :