带有SET和ACL的SNMP SET

时间:2020-03-06 14:53:11  来源:igfitidea点击:

我需要在网络中的打印机中执行SNMP设置操作,该打印机已配置为访问控制列表(ACL),并且主机的IP地址不在ACL表中。
我遇到一种奇怪的行为:当我配置了SNMPv1集社区名称时,如果我的主机ip在ACL表中,则我只能执行SNMP集。如果没有配置SNMPSet社区名称,即使我的IP地址不在ACL表中,我也可以正常执行SNMP Set。
那么,有谁知道ACL表和SNMP Set团体名称之间是否存在任何关系?我的意思是,仅当配置了团体名称时,ACL才"起作用"。这有意义吗?

谢谢你的帮助

解决方案

那么ACL是在本地路由器上还是在打印机本身上?
它是什么型号的打印机,如何与它连接,是在同一网络上,还是通过路由器到达单独网络范围内的打印机?

我会检查完整的ACL列表,因为可能存在阻止所有规则阻止我们访问atm的规则。

ACL位于打印机本身上。我们通过网络连接,并且打印机在另一个子网中。 ACL仅包含一个条目,并且没有阻止规则。
问题本身是与SNMP Set Community本身有关的行为,我想了解它们之间是否存在任何关系。

据我所知,这样的ACL并不是SNMP的默认部分,其功能可以由供应商来改变。

就像测试显示的那样,这可能是安全缺陷。请考虑将此问题报告给供应商。如果有修复,他们将发送给我们。