[Cisco] 네트워크 장비 취약점 점검 N-09 [5.3 SNMP ACL 설정]
Nowhere 와 Now here 의 차이

IT/ㄴ Cisco Switch Vulnerabilities

[Cisco] 네트워크 장비 취약점 점검 N-09 [5.3 SNMP ACL 설정]

TIENE 2023. 8. 4. 11:50
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.383


[구성도]

이해를 돕기 위한 그림입니다.

1) SNMP ACL Configuration

- NMS Server (192.168.111.1)만 SNMP 정보 접근 허용

- WIN2003 (192.168.111.131)은  SNMP 정보 접근 불가

IOU2(config)#access-list 1 permit 192.168.111.1 
IOU2(config)#access-list 1 deny any log
IOU2(config)#snmp-server community tiene188 RO 1
IOU2(config)#exit

 

2) Configuration 설정 동작 확인

- 192.168.111.1 -> 192.168.111.3 SNMP 정보 접근 허용 확인

 

- 192.168.111.131 -> 192.168.111.3 SNMP 정보 접근 불가 확인


 

 

반응형