1. 安全命名空間的本質
安全命名空間是 SNMPv3 的核心安全機制,通過 上下文(Context) 實現:
2. 核心作用
功能 | 說明 | 技術實現 |
---|---|---|
邏輯隔離 | 同一物理設備的多組數據隔離 | 不同上下文訪問不同 MIB 子樹 |
訪問控制 | 限制用戶可見范圍 | 綁定上下文到 VACM 視圖 |
安全增強 | 防止越權訪問 | 上下文名作為加密參數 |
多實例支持 | 虛擬設備模擬 | 每個上下文代表一個虛擬設備 |
3. 空上下文的作用
當使用 ContextData()
(空上下文)時:
# 訪問默認命名空間
ContextData() # 等價于 contextName=''
- 訪問設備全局視圖(無隔離)
- 兼容 SNMPv1/v2c 行為
- 簡化基礎配置
相當于訪問設備的"根目錄"