Se SNMP non è configurato correttamente, le informazioni di monitoraggio possono essere inviate a un host dannoso. L'host dannoso può quindi utilizzare queste informazioni per pianificare un attacco.

ESXi include un agente SNMP che può inviare notifiche (trap e messaggi informativi) e ricevere richieste GET, GETBULK e GETNEXT. SNMP non è attivato per impostazione predefinita. È necessario configurare SNMP in ogni host ESXi. È possibile utilizzare ESXCLI, PowerCLI o vSphere Web Services SDK per la configurazione.

Per informazioni dettagliate sulla configurazione di SNMP, incluso SNMP v3, consultare la documentazione di Monitoraggio e prestazioni di vSphere. SNMP v3 offre una protezione maggiore rispetto a SNMP v1 o SNMP v2c, inclusa l'autenticazione e la crittografia delle chiavi. Per ulteriori informazioni sull'opzione del comando esxcli system snmp, consultare Guida di riferimento di ESXCLI.

Procedura

  1. Per determinare se SNMP è utilizzato, eseguire il comando seguente.
    esxcli system snmp get
  2. Per attivare SNMP, eseguire il comando seguente.
    esxcli system snmp set --enable true
  3. Per disattivare SNMP, eseguire il comando seguente.
    esxcli system snmp set --enable false