12. 安全考虑事项
12. 安全考虑事项 (Security Considerations)
SNMPv1 本身并不是一个安全环境. 即使网络本身是安全的 (例如通过使用 IPSec), 也无法控制安全网络上的哪些主体被允许访问并 GET/SET (读取/更改) 可通过命令响应方应用访问的对象.
建议实现者考虑 SNMPv3 框架提供的安全特性. 具体而言, 建议使用基于用户的安全模型 (User-based Security Model) STD 62, RFC 3414 [RFC3414], 以及基于视图的访问控制模型 (View-based Access Control Model) STD 62, RFC 3415 [RFC3415].
因此, 客户/用户有责任确保提供 MIB 访问的 SNMP 实体已正确配置, 只允许确实具有合法权限的主体 (用户) 访问那些对象并对其执行 GET 或 SET (更改).