SNMP アクセスの設定

SNMP 設定は以下から構成されています。

SNMP アクセスの有効化と設定

SNMPv1/v2 両方の基本的な機能を使うことも、より高機能な SNMPv3 オプションを使うように装置を設定することも可能です。

トピック:
基本的な機能の設定
1
Dell SonicWALL セキュリティ装置で SNMP を有効にするには、「システム > SNMP」ページに移動します。

2
SNMP を有効にする」チェックボックスをオンにします。既定では、SNMP は無効になっています。
3
適用」を選択します。「SNMP」ページに SNMP 情報が表示されます。

4
SNMP インターフェースを設定するには、「設定」ボタンを選択します。「SNMP の設定」ダイアログが表示されます。

5
一般」タブで、「システム名」フィールドに Dell SonicWALL セキュリティ装置のホスト名を入力します。
6
システムの連絡先」フィールドにネットワーク管理者の名前を入力します。
7
システムの場所」フィールドに電子メール アドレス、電話番号、またはポケットベル番号を入力します。
8
SNMPv3 設定オプションを使用する場合は、「アセット番号」フィールドにアセット番号を入力します。
9
Get コミュニティ名」フィールドに SNMP データを参照できる管理者のグループまたはコミュニティの名前を入力します。
10
Trap コミュニティ名」フィールドに SNMP トラップを参照できる管理者のグループまたはコミュニティの名前を入力します。
11
ホスト 1」から「ホスト 4」のフィールドに SNMP トラップを受信する SNMP 管理システムの IP アドレスまたはホスト名を入力します。少なくとも 1 つの IP アドレスまたはホスト名を設定する必要があります。最大 4 つの IP アドレスまたはホスト名を使用できます。
12
OK」を選択します。
SNMPv3 エンジン ID の設定

SNMPv3 を使用する場合は、SNMPv3 エンジン ID と SNMP 優先順位を設定できます。SNMPv3 エンジン ID を設定すると、SNMP 管理のセキュリティが最大限に強化されます。

SNMPv3 エンジン ID を設定するには:
1
2
詳細」タブを選択します。

3
SNMPv3 を必須にする」チェックボックスをオンにします。これによって SNMPv1/v2 が無効になり、SNMPv3 アクセスのみが可能になるため、SNMP 管理のセキュリティが最大限に強化されます。
4
エンジン ID」フィールドに 16 進のエンジン ID 番号を入力します。この番号は受信した SNMP パケットと照合されて、パケット処理の承認に使われます。エンジン ID がこの番号と一致したパケットのみが処理されます。
5
必要に応じて、「SNMP サブシステムの優先順位を上げる」チェックボックスをオンにします。

システムの処理を効率化するために、特定の処理が SNMP クエリへの応答よりも優先されることがあります。このオプションを有効にすると、SNMP サブシステムの応答と処理が常に高いシステム優先順位で行われるようになります。

6
OK」を選択します。パケット処理で SNMPv3 セキュリティ オプションが使用されるようになります。

SNMPv3 グループとアクセスの設定

SNMPv3 では、グループとアクセスを設定し、異なるレベルのセキュリティを割り当てることが可能です。オブジェクト ID を種々の許可レベルに関連付け、単一のビューを複数のオブジェクトに割り当てることが可能です。Figure 3 は、グループとユーザのアクセスが、これらのさまざまな許可レベルにどのように関連付けられるかを示しています。

図 3. SNMPv3 グループとユーザのアクセス

SNMPv3 ビューに対するオブジェクト ID の設定

SNMPv3 ビューはユーザまたはグループに対するアクセス設定を示します。ユーザとグループの設定は管理者が作成します。これらのセキュリティ設定はユーザには変更できません。SNMPv3 ビューはオブジェクト ID (OID) とオブジェクト ID グループを定義し、SNMPv3 アクセス オブジェクトと呼ばれることもあります。

この SNMP ビューは、OID と OID グループの集合を定義します。最初の既定ビューのセットは、変更または削除できません。既定ビューはルート ビュー、システム ビュー、IP、インターフェース、その他最もよく使われるビューを提供します。これらのビューの OID は事前割当済みです。

さらに、特定のユーザやグループに対して個別のビューを作成できます。

管理者は自分が作成したビューを変更できます。システムが作成したビューは変更できません。

SNMPv3 ビューの OID を設定するには:
1
システム > SNMP」に移動します。
2
ビューを追加するには、「ビュー」セクションで、「追加」ボタンを選択します。「SNMP ビューの追加」ウィンドウが表示されます。

3
ビュー名」フィールドにわかりやすい名前を入力します。既定の名前は「新規 SNMP ビュー」です。
4
ビューに関連付けされた OID」フィールドに、未定義の OID を入力します。
5
OID の追加」を選択します。

OID 一覧」に新しいビューが表示されます。「OID 一覧」から OID を削除するには、OID を選択して「削除」ボタンを選択します。

6
7
OK」を選択します。新しいビューが「SNMP」ページの一覧に追加されます。

グループの作成とユーザの追加
トピック:
グループの作成
1
システム > SNMP」に移動します。
2
グループを作成するには、「ユーザ/グループ」テーブルの「グループの追加」ボタンを選択します。「SNMP グループの追加」ウィンドウが表示されます。

3
グループ名」フィールドにわかりやすい名前を入力します。グループ名は英数字 32 文字までで指定します。
4
OK」を選択します。
ユーザの追加
1
システム > SNMP」に移動します。
2
ユーザを追加するには、「ユーザ/グループ」テーブルの「ユーザの追加」ボタンを選択します。「SNMP ユーザの追加」ダイアログが表示されます。

3
ユーザ名」フィールドにユーザ名を入力します。
4
セキュリティ 強度」ドロップダウン メニューで、次のいずれかのセキュリティ レベルを選択します。
なし (既定)
認証のみ — 次の 2 つの新しいオプションが表示されます。

認証方式 – 認証方式として「MD5」または「SHA1」を選択します。
認証鍵 – フィールドに認証鍵を入力します。この鍵には、印字可能な 8 ~ 32 文字の任意の文字列を指定できます。
認証と暗号化 – 次のようにさらに多くのオプションが表示されます。

認証方式 – 上記を参照してください。
認証鍵 – 上記を参照してください。
暗号化方式」ドロップダウン メニューで、暗号化方式として「AES」または「DES」を選択します。
暗号鍵」フィールドに暗号化鍵を入力します。この鍵には、印字可能な 8 ~ 32 文字の任意の文字列を指定できます。
5
グループ」ドロップダウン メニューでグループを選択します。既定では「* グループなし *」になります。
6
作業が完了したら「OK」を選択します。ユーザがリストに追加され、適切なグループ (「* グループなし *」も含む) に追加されます。

アクセスの追加

SNMPv3 アクセスは以下のようなオブジェクトです。

複数のグループを同一のアクセス オブジェクトに割り当てることが可能です。アクセス オブジェクトはまた、割り当てられた複数のビューを持つことが可能です。

アクセス オブジェクトを作成するには、以下の手順に従います。
1
システム > SNMP」に移動します。
2
アクセス」テーブルの「追加」ボタンを選択します。「SNMP アクセスの追加」ダイアログが表示されます。

3
アクセス名」フィールドにわかりやすい名前を入力します。
4
読込ビュー」ドロップダウン メニューで、利用可能なビューのリストからビューを選択します。
5
マスター SNMPv3 グループ」ドロップダウン メニューで、利用可能なグループのリストからグループを選択します。「* グループなし *」にアクセスを割り当てることはできません。
6
アクセス セキュリティ強度」ドロップダウン メニューで、次のいずれかのセキュリティ レベルを選択します。
7
OK」を選択します。「アクセス」テーブルにアクセス オブジェクトが追加されます。