SNMP字符串的作用类似密码,允许拥有合法认证名的用户同交换机上的代理通信。因此,对SNMP字符串的保护,应当像对待Windows的Administrator密码一样。为了更加安全地使用SNMP,可以指定以下一个或者几个属性同认证名绑定:IP地址,通过指定IP地址,只允许该IP地址的管理者有权同代理通信;读写权限,通过指定读写权限,限制管理者的操作。具体操作步骤如下。第1步,进入全局配置模式。第2步,设置SNMP字符串。string用于定义字符串,应当使用较长的、没有意义的、不容易被猜到的字符。ro表示定义只读字符串,只享有配置读取权限;rw表示可写字符串,享有配置修改权限。access-list-number用于指定IP标准访问列表号,取值范围为1~99和1 300 ~1 999。第3步,如果在上面指定了IP访问列表,那么,就应当在这里创建它。需要时,可以重复执行该命令,以创建多条访问列表项。access-list-number与上述所引用的访问列表号相同。deny关键字将禁止与之匹配的访问,permit关键字则允许与之匹配的访问。Source用于指定SNMP管理的IP地址。source-wildcard(可选)输入用于指定IP地址范围的反码。从安全的角度考虑,只需设置Permit允许特定IP地址即可。第4步,返回特权模式。第5步,保存修改后的配置。