Dienste/Simple Network Management Protocol aktualisiert
parent
b9e7d38ebe
commit
ba13c2c1ef
1 changed files with 35 additions and 11 deletions
|
@ -6,6 +6,10 @@ Beispiele für solche Informationen sind
|
||||||
|
|
||||||
SNMP setzt auf UDP und nutzt Port `161` für die Manager ⇄ Agent Verbindung und `162` für **Trap-Nachrichten**.
|
SNMP setzt auf UDP und nutzt Port `161` für die Manager ⇄ Agent Verbindung und `162` für **Trap-Nachrichten**.
|
||||||
|
|
||||||
|
## Vorteile
|
||||||
|
- **Standardisierung**: Universeller Ansatz für heterogene Netzwerke.
|
||||||
|
- **Effizienz**: Geringer Datenverkehr durch kompakte UDP-Pakete.
|
||||||
|
|
||||||
## RFCs
|
## RFCs
|
||||||
- [RFC 1157 - A Simple Network Management Protocol (SNMP)](https://tools.ietf.org/html/rfc1157)
|
- [RFC 1157 - A Simple Network Management Protocol (SNMP)](https://tools.ietf.org/html/rfc1157)
|
||||||
- [RFC 1901 - SNMPv2: Introduction to SNMPv2](https://tools.ietf.org/html/rfc1901)
|
- [RFC 1901 - SNMPv2: Introduction to SNMPv2](https://tools.ietf.org/html/rfc1901)
|
||||||
|
@ -27,18 +31,38 @@ SNMP setzt auf UDP und nutzt Port `161` für die Manager ⇄ Agent Verbindung u
|
||||||
- [RFC 7353 - SNMPv2 Framework and Security Models](https://tools.ietf.org/html/rfc7353)
|
- [RFC 7353 - SNMPv2 Framework and Security Models](https://tools.ietf.org/html/rfc7353)
|
||||||
|
|
||||||
## Sicherheit
|
## Sicherheit
|
||||||
Versionen 1 und 2 sollten nicht mehr genutzt werden, weil die Passwörter in Klartext gespeichert werden.
|
Versionen 1 und 2 sollten nicht mehr genutzt werden, weil die Passwörter in Klartext gespeichert werden. <br>
|
||||||
Seit Version 3, setzt SNMP auf AES für die verschlüsselung.
|
Seit Version 3, setzt SNMP auf AES für die verschlüsselung.
|
||||||
|
|
||||||
## **Schlüsselkomponenten**
|
## Architektur
|
||||||
1. **Managed Devices**: Netzwerkgeräte mit SNMP-Agenten (z. B. Router).
|
```mermaid
|
||||||
2. **MIB (Management Information Base)**: Hierarchische Datenbank, die Geräteinformationen als **OIDs (Object Identifiers)** organisiert.
|
flowchart LR
|
||||||
3. **SNMP-Operationen**:
|
|
||||||
- **GET**: Fordert einen Wert (z. B. aktuelle Temperatur) an.
|
|
||||||
- **SET**: Ändert eine Konfiguration (z. B. Ändern der IP-Adresse).
|
|
||||||
- **TRAP**: Benachrichtigung über kritische Ereignisse.
|
|
||||||
|
|
||||||
|
subgraph Manager
|
||||||
|
direction TB
|
||||||
|
rx_trap[Trap Listener]
|
||||||
|
rx_info[Information Listener]
|
||||||
|
def[Mangement Definitionen]
|
||||||
|
|
||||||
## **Vorteile**
|
rx_trap ~~~ rx_info ~~~ def
|
||||||
- **Standardisierung**: Universeller Ansatz für heterogene Netzwerke.
|
end
|
||||||
- **Effizienz**: Geringer Datenverkehr durch kompakte UDP-Pakete.
|
|
||||||
|
subgraph Verwaltete Geräte
|
||||||
|
Server
|
||||||
|
Router
|
||||||
|
Switch
|
||||||
|
Desktop
|
||||||
|
end
|
||||||
|
|
||||||
|
subgraph SNMP Agent
|
||||||
|
a_server[Managment Agent - Server] --> mib_server[MIBs - Server]
|
||||||
|
a_router[Managment Agent - Router] --> mib_router[MIBs - Router]
|
||||||
|
a_switch[Managment Agent - Switch] --> mib_switch[MIBs - Switch]
|
||||||
|
a_desktop[Managment Agent - Desktop] --> mib_desktop[MIBs - Desktop]
|
||||||
|
end
|
||||||
|
|
||||||
|
Manager --> Server --> a_server
|
||||||
|
Manager --> Router --> a_router
|
||||||
|
Manager --> Switch --> a_switch
|
||||||
|
Manager --> Desktop --> a_desktop
|
||||||
|
```
|
Loading…
Add table
Reference in a new issue