具有ACL和设置社区名称的SNMP SET

时间:2008-09-29 17:37:53

标签: acl snmp

我需要在网络中的打印机中执行SNMP Set操作,作为访问控制列表配置(ACL)和我的主机的IP地址不在ACL表中。 我遇到了一个奇怪的行为:当我配置了SNMPv1 Set社区名称时,如果我的主机ip在ACL表中,我只能执行SNMP Set。如果没有配置SNMPSet社区名称,即使我的IP地址不在ACL表中,我也可以正常执行SNMP Set。 那么,有没有人知道ACL表和SNMP Set社区名称之间是否存在任何关系?我的意思是,当配置了设置的社区名称时,ACL才“正常工作”。这有意义吗?

感谢您的帮助

3 个答案:

答案 0 :(得分:1)

ACL在打印机上。我们通过网络连接,打印机在另一个子网中。 ACL只包含一个条目,并且没有阻止规则。 问题本身是关于与SNMP集社区本身相关的行为,如果它们之间存在任何关系,我想了解它。

答案 1 :(得分:0)

那么ACL是在本地路由器还是打印机本身? 它是什么型号的打印机以及如何连接它,您是在同一个网络上还是通过路由器到达分离网络范围内的打印机?

我会查看完整的ACL列表,因为可能存在阻止您访问atm的阻止所有规则。

答案 2 :(得分:0)

据我所知,这种ACL不是SNMP的默认部分,其功能可以由供应商改变。

与您的测试结果一样,这可能是一个安全漏洞。考虑向供应商报告此问题。如果他们有修复,他们会发给你。