SNMPv2 i SNMPv3

Anonim

SNMPv2 vs SNMPv3

Sieci Internet Protocol (IP) używają urządzeń zarządzających, takich jak Simple Network Management Protocol (SNMP) do monitorowania podłączonych urządzeń sieciowych. W sieci komputerowej dołączana jest grupa urządzeń, którymi zarządza i monitoruje menedżer. Agent, który jest modułem oprogramowania zarządzanego urządzenia, przekazuje informacje za pośrednictwem SNMP do menedżera, który ma system zarządzania siecią (NMS), który wykonuje aplikacje monitorujące i kontrolujące zarządzane urządzenia. Istnieje siedem jednostek danych protokołu SNMP (PDU):

GetRequest - żądanie pobrania wartości zmiennej od menedżera do agenta. SetRequest - żądanie zmiany wartości zmiennej z menedżera na agenta. GetNextRequest - żądanie znalezienia zmiennych od menedżera do agenta. GetBulkRequest - ulepszona wersja GetNextRequest. Odpowiedź - odpowiedź agenta na menedżera poprzez zwrot zmiennych. Pułapka - jednoczesna wiadomość od agenta do menedżera. InformRequest - symultaniczne komunikaty między menedżerami.

Istnieją trzy wersje SNMP:

SNMPv1, który jest protokołem zarządzania siecią używanym przez Internet. SNMPv2, która jest poprawioną wersją SNMPv1. Zawiera ulepszenia wydajności, poufności, bezpieczeństwa i komunikacji pomiędzy menedżerami. Jego system bezpieczeństwa oparty na partiach jest bardzo złożony i musi zostać zmieniony, aby móc go używać z SNMPv1. SNMPv3, który dodał zabezpieczenia kryptograficzne i nowe koncepcje, terminologię, rozszerzenia konfiguracji zdalnej i konwencje tekstowe. Jego nowe funkcje bezpieczeństwa to:

Zapewnia poufność poprzez szyfrowanie pakietów blokujących intruzów z zewnątrz. Zapewnia integralność wiadomości poprzez ochronę pakietów za pomocą mechanizmu ochrony. Zapewnia, że ​​wiadomość pochodzi z wiarygodnego źródła.

Prośba o komentarze (RFC), memorandum opisujące metody, badania i zmiany stosowane w Internecie, dała pełny standard Internetu SNMPv3 i uważa starsze wersje za przestarzałe. Agenty SNMPv2 mogą być używane jako agenty proxy dla zarządzanych urządzeń SNMPv1. Poprawiono obsługę błędów i polecenia SET nad ustawieniem SNMPv1. Funkcje Inform umożliwiają potwierdzenie odbioru wiadomości przez menedżera. Z kolei SNMPv3 ma lepszy system bezpieczeństwa. Zapewnia, że ​​wiadomości są odczytywane tylko przez wyznaczonego odbiorcę, a wszelkie wiadomości, które są przechwytywane przez nieautoryzowanych użytkowników, są zniekształcone, zwłaszcza jeśli są przesyłane przez Internet.

Streszczenie:

1.Prosty protokół zarządzania siecią w wersji 2 (SNMPv2) to urządzenie zarządzające używane do monitorowania urządzeń w sieci komputerowej, natomiast wersja Simple Network Management Protocol 3 (SNMPv3) jest najnowszą wersją SNMP. 2.SNMPv2 ma złożony system bezpieczeństwa oparty na imprezach, podczas gdy SNMPv3 ma system bezpieczeństwa kryptograficznego. 3. Agenty SNMPv2 mogą być używane jako agenty proxy dla zarządzanych urządzeń SNMPv1. 4.SNMPv2 wprowadził funkcje Inform, które umożliwiają potwierdzenie odbioru komunikatów przez menedżera, podczas gdy SNMPv3 wprowadził ulepszony system bezpieczeństwa, który uwierzytelnia wiadomości i zapewnia ich prywatność, zwłaszcza jeśli są one przesyłane przez Internet.