Powrót do listy

Protokół SNMP: Monitorowanie, zarządzanie i diagnostyka urządzeń w sieciach IP

W rozbudowanych sieciach komputerowych administrator nie ma możliwości fizycznego sprawdzania stanu każdego routera, przełącznika, serwera czy drukarki. Do zdalnego nadzorowania, zbierania statystyk oraz diagnostyki infrastruktury teleinformatycznej wykorzystuje się standardowy protokół warstwy aplikacji – SNMP (Simple Network Management Protocol). W ramach przedmiotu LSK (Lokalne Sieci Komputerowe) przyszły technik musi rozumieć strukturę tego protokołu, pojęcie bazy MIB oraz zasady działania komunikatów i pułapek (trapów).

1. Architektura i komponenty systemu SNMP

System zarządzania oparty na protokole SNMP składa się z trzech głównych elementów współpracujących ze sobą w modelu klient-serwer:

2. Wersje protokołu SNMP i kwestie bezpieczeństwa

Protokół SNMP ewoluował na przestrzeni lat, a kluczowe różnice między wersjami dotyczą poziomu bezpieczeństwa i szyfrowania:

3. Podstawowe operacje i komunikaty SNMP

Komunikacja między menedżerem a agentem opiera się na konkretnych zapytaniach i powiadomieniach (wykorzystujących domyślnie porty UDP 161 dla zapytań i 162 dla pułapek):

Strategia technika

Konfigurując monitorowanie infrastruktury sieciowej w firmie lub szkole, bezwzględnie zrezygnuj ze stosowania przestarzałych wersji SNMPv1 oraz SNMPv2c w otwartych sieciach, ponieważ jawny tekst wspólnot (Community Strings) pozwala każdemu napastnikowi na przechwycenie danych lub modyfikację konfiguracji sprzętu. Zawsze wdrażaj protokół w wersji SNMPv3 z wymuszonym szyfrowaniem i silnym uwierzytelnianiem, a dostęp do agentów na urządzeniach sieciowych ograniczaj za pomocą list kontroli dostępu (ACL), zezwalając na odpytywanie wyłącznie ze strony autoryzowanego serwera NMS.