




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
SNMPSNMP(SimpleNetworkManagementProtocol,簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議)的前身是簡(jiǎn)單網(wǎng)關(guān)監(jiān)控協(xié)議(SGMP),用來(lái)對(duì)通信線路進(jìn)行管理。隨后,人們對(duì)SGMP進(jìn)行了很大的修改,特別是加入了符合Internet定義的SMI和MIB:體系結(jié)構(gòu),改進(jìn)后的協(xié)議就是著名的SNMP。SNMP的目標(biāo)是管理互聯(lián)網(wǎng)Internet上眾多廠家生產(chǎn)的軟硬件平臺(tái),因此SNMP受Internet標(biāo)準(zhǔn)網(wǎng)絡(luò)管理框架的影響也很大?,F(xiàn)在SNMP已經(jīng)出到第三個(gè)版本的協(xié)議,其功能較以前已經(jīng)大大地加強(qiáng)和改進(jìn)了。目錄TOC\o"1-5"\h\z\o"CurrentDocument"SNMP 1\o"CurrentDocument"概念 1SNMP基本元件和架構(gòu) 1\o"CurrentDocument"SNMP工作過(guò)程 1SNMP協(xié)議的發(fā)展 2\o"CurrentDocument"SNMP信息 3\o"CurrentDocument"SNMP風(fēng)險(xiǎn) 3\o"CurrentDocument"SNMP數(shù)據(jù) 6\o"CurrentDocument"管理信息庫(kù) 6\o"CurrentDocument"WindowsSNMP查詢 7作用簡(jiǎn)述 7使用方法 7\o"CurrentDocument"SNMPv2協(xié)議操作 8\o"CurrentDocument"OSI上的SNMP. 9\o"CurrentDocument"在網(wǎng)絡(luò)設(shè)備中的作用 10概念簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議(SNMP),由一組網(wǎng)絡(luò)管理的標(biāo)準(zhǔn)組成,包含一個(gè)應(yīng)用層協(xié)議(applicationlayerprotocol)、數(shù)據(jù)庫(kù)模型(databaseschema)和一組資料物件。該協(xié)議能夠支持網(wǎng)絡(luò)管理系統(tǒng),用以監(jiān)測(cè)連接到網(wǎng)絡(luò)上的設(shè)備是否有任何引起管理上關(guān)注的情況。該協(xié)議是互聯(lián)網(wǎng)工程工作小組(IETF,InternetEngineeringTaskForce)定義的internet協(xié)議簇的一部分。SNMP基本元件和架構(gòu)請(qǐng)參考本詞條結(jié)尾的擴(kuò)展閱讀條目“簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議(SNMP)基本元件和架構(gòu)”。SNMP工作過(guò)程在典型的SNMP用法中,有許多系統(tǒng)被管理,而且是有一或多個(gè)系統(tǒng)在管理它們。每一個(gè)被管理的系統(tǒng)上又運(yùn)行一個(gè)叫做代理者(agent)的軟件元件,且透過(guò)SNMP對(duì)管理系統(tǒng)報(bào)告資訊。基本上,SNMP代理者以變量呈現(xiàn)管理資料。管理系統(tǒng)透過(guò)GET,GETNEXT和GETBULK協(xié)定指令取回資訊,或是代理者在沒(méi)有被詢問(wèn)的情況下,使用TRAP或INFORM傳送資料。管理系統(tǒng)也可以傳送配置更新或控制的請(qǐng)求,透過(guò)SET協(xié)定指令達(dá)到主動(dòng)管理系統(tǒng)的目的。配置和控制指令只有當(dāng)網(wǎng)絡(luò)基本結(jié)構(gòu)需要改變的時(shí)候使用,而監(jiān)控指令則通常是常態(tài)性的工作。可透過(guò)SNMP存取的變量以階層的方式結(jié)合。這些分層和其他元數(shù)據(jù)(例如變量的類型和描述)以管理信息庫(kù)(MIBs)的方式描述。SNMP協(xié)議的發(fā)展第一版SNMP第一版和SMI規(guī)格的資料型態(tài)SNMP第一版SMI指定許多SMI規(guī)格的資料型態(tài),它們被分為兩大類:簡(jiǎn)單資料型態(tài)泛應(yīng)用資料型態(tài)第二版SNMP第二版和管理資訊結(jié)構(gòu)SNMP第二版SMI在RFC2578之中描述,它在SNMP第一版的SMI規(guī)格資料型態(tài)上進(jìn)行增加和強(qiáng)化,例如位元串(bitstrings)、網(wǎng)絡(luò)位址(networkaddresses)和計(jì)數(shù)器(counters)。SNMP協(xié)定在OSI模型的應(yīng)用層(第七層)運(yùn)作,在第一版中指定五種核心PDU:GETREQUESTGETNEXTREQUESTGETRESPONSESETREQUESTTRAP其他PDU在SNMP第二版加入,包含:GETBULKREQUESTINFORMSNMP第二版SMI資訊模塊SNMP第二版SMI也指定了資訊模塊來(lái)詳細(xì)說(shuō)明一群相關(guān)連的定義。有三種SMI資訊模塊:MIB模塊、回應(yīng)狀態(tài)、能力狀態(tài)。第三版SNMP第三版SNMP第三版由RFC3411-RFC3418定義,主要增加SNMP在安全性和遠(yuǎn)端配置方面的強(qiáng)化。SNMP第三版提供重要的安全性功能:信息完整性:保證封包在傳送中沒(méi)有被竄改。認(rèn)證:檢驗(yàn)信息來(lái)自正確的來(lái)源。封包加密:避免被未授權(quán)的來(lái)源窺探。SNMP信息MIB,ManagementInformationBase:管理信息庫(kù),由網(wǎng)絡(luò)管理協(xié)議訪問(wèn)的管理對(duì)象數(shù)據(jù)庫(kù),它包括SNMP可以通過(guò)網(wǎng)絡(luò)設(shè)備的SNMP管理代理進(jìn)行設(shè)置的變量。SMI,StructureofManagementInformation:管理信息結(jié)構(gòu),用于定義通過(guò)網(wǎng)絡(luò)管理協(xié)議可訪問(wèn)的對(duì)象的規(guī)則。SMI定義在MIB中使用的數(shù)據(jù)類型及網(wǎng)絡(luò)資源在MIB中的名稱或表示。使用SNMP進(jìn)行網(wǎng)絡(luò)管理需要下面幾個(gè)重要部分:管理基站,管理代理,管理信息庫(kù)和網(wǎng)絡(luò)管理工具。管理基站通常是一個(gè)獨(dú)立的設(shè)備,它用作網(wǎng)絡(luò)管理者進(jìn)行網(wǎng)絡(luò)管理的用戶接口。基站上必須裝備有管理軟件,管理員可以使用的用戶接口和從MIB取得信息的數(shù)據(jù)庫(kù),同時(shí)為了進(jìn)行網(wǎng)絡(luò)管理它應(yīng)該具備將管理命令發(fā)出基站的能力。管理代理是一種網(wǎng)絡(luò)設(shè)備,如主機(jī),網(wǎng)橋,路由器和集線器等,這些設(shè)備都必須能夠接收管理基站發(fā)來(lái)的信息,它們的狀態(tài)也必須可以由管理基站監(jiān)視。管理代理響應(yīng)基站的請(qǐng)求進(jìn)行相應(yīng)的操作,也可以在沒(méi)有請(qǐng)求的情況下向基站發(fā)送信息。MIB是對(duì)象的集合,它代表網(wǎng)絡(luò)中可以管理的資源和設(shè)備。每個(gè)對(duì)象基本上是一個(gè)數(shù)據(jù)變量,它代表被管理的對(duì)象的一方面的信息。最后一個(gè)方面是管理協(xié)議,也就是SNMP,SNMP的基本功能是:取得,設(shè)置和接收代理發(fā)送的意外信息。取得指的是基站發(fā)送請(qǐng)求,代理根據(jù)這個(gè)請(qǐng)求回送相應(yīng)的數(shù)據(jù),設(shè)置是基站設(shè)置管理對(duì)象(也就是代理)的值,接收代理發(fā)送的意外信息是指代理可以在基站未請(qǐng)求的狀態(tài)下向基站報(bào)告發(fā)生的意外情況。SNMP為應(yīng)用層協(xié)議,是TCP/IP協(xié)議族的一部分。它通過(guò)用戶數(shù)據(jù)報(bào)協(xié)議(UDP)來(lái)操作。在分立的管理站中,管理者進(jìn)程對(duì)位于管理站中心的MIB的訪問(wèn)進(jìn)行控制,并提供網(wǎng)絡(luò)管理員接口。管理者進(jìn)程通過(guò)SNMP完成網(wǎng)絡(luò)管理。SNMP在UDP、IP及有關(guān)的特殊網(wǎng)絡(luò)協(xié)議(如,Ethernet,FDDI,X.25)之上實(shí)現(xiàn)。SNMP風(fēng)險(xiǎn)接入Internet的網(wǎng)絡(luò)面臨許多風(fēng)險(xiǎn),Web服務(wù)器可能面臨攻擊,郵件服務(wù)器的安全也令人擔(dān)憂。但除此之外,網(wǎng)絡(luò)上可能還存在一些隱性的漏洞。大多數(shù)網(wǎng)絡(luò)總有一些設(shè)備運(yùn)行著SNMP服務(wù),許多時(shí)候這些SNMP服務(wù)是不必要的,但卻沒(méi)有引起網(wǎng)絡(luò)管理員的重視。根據(jù)SANS協(xié)會(huì)的報(bào)告,對(duì)于接入Internet的主機(jī),SNMP是威脅安全的十大首要因素之一;同時(shí),SNMP還是Internet主機(jī)上最常見(jiàn)的服務(wù)之一。特別地,SNMP服務(wù)通常在位于網(wǎng)絡(luò)邊緣的設(shè)備(防火墻保護(hù)圈之外的設(shè)備)上運(yùn)行,進(jìn)一步加劇了SNMP帶來(lái)的風(fēng)險(xiǎn)。這一切聽(tīng)起來(lái)出人意料,但其實(shí)事情不應(yīng)該是這樣的。背景知識(shí)SNMP開(kāi)發(fā)于九十年代早期,其目的是簡(jiǎn)化大型網(wǎng)絡(luò)中設(shè)備的管理和數(shù)據(jù)的獲取。許多與網(wǎng)絡(luò)有關(guān)的軟件包,如HP的OpenView和NortelNetworks的OptivityNetworkManagementSystem,還有MultiRouterTrafficGrapher(MRTG)之類的免費(fèi)軟件,都用SNMP服務(wù)來(lái)簡(jiǎn)化網(wǎng)絡(luò)的管理和維護(hù)。由于SNMP的效果實(shí)在太好了,所以網(wǎng)絡(luò)硬件廠商開(kāi)始把SNMP加入到它們制造的每一臺(tái)設(shè)備。今天,各種網(wǎng)絡(luò)設(shè)備上都可以看到默認(rèn)啟用的SNMP服務(wù),從交換機(jī)到路由器,從防火墻到網(wǎng)絡(luò)打印機(jī),無(wú)一例外。僅僅是分布廣泛還不足以造成威脅,問(wèn)題是許多廠商安裝的SNMP都采用了默認(rèn)的通信字符串(例如密碼),這些通信字符串是程序獲取設(shè)備信息和修改配置必不可少的。采用默認(rèn)通信字符串的好處是網(wǎng)絡(luò)上的軟件可以直接訪問(wèn)設(shè)備,無(wú)需經(jīng)過(guò)復(fù)雜的配置。通信字符串主要包含兩類命令:GET命令,SET命令。GET命令從設(shè)備讀取數(shù)據(jù),這些數(shù)據(jù)通常是操作參數(shù),例如連接狀態(tài)、接口名稱等。SET命令允許設(shè)置設(shè)備的某些參數(shù),這類功能一般有限制,例如關(guān)閉某個(gè)網(wǎng)絡(luò)接口、修改路由器參數(shù)等功能。但很顯然,GET、SET命令都可能被用于拒絕服務(wù)攻擊(DoS)和惡意修改網(wǎng)絡(luò)參數(shù)。最常見(jiàn)的默認(rèn)通信字符串是public(讀/寫(xiě))和private(只讀),除此之外還有許多廠商私有的默認(rèn)通信字符串。幾乎所有運(yùn)行SNMP的網(wǎng)絡(luò)設(shè)備上,都可以找到某種形式的默認(rèn)通信字符串。SNMP2.0和SNMP1.0的安全機(jī)制比較脆弱,通信不加密,所有通信字符串和數(shù)據(jù)都以明文形式發(fā)送。攻擊者一旦捕獲了網(wǎng)絡(luò)通信,就可以利用各種嗅探工具直接獲取通信字符串,即使用戶改變了通信字符串的默認(rèn)值也無(wú)濟(jì)于事。近幾年才出現(xiàn)的SNMP3.0解決了一部分問(wèn)題。為保護(hù)通信字符串,SNMP3.0使用DES(DataEncryptionStandard)算法加密數(shù)據(jù)通信;另外,SNMP3.0還能夠用MD5和SHA(SecureHashAlgorithm)技術(shù)驗(yàn)證節(jié)點(diǎn)的標(biāo)識(shí)符,從而防止攻擊者冒充管理節(jié)點(diǎn)的身份操作網(wǎng)絡(luò)。雖然SNMP3.0出現(xiàn)已經(jīng)有一段時(shí)間了,但目前還沒(méi)有廣泛應(yīng)用。如果設(shè)備是2、3年前的產(chǎn)品,很可能根本不支持SNMP3.0;甚至有些較新的設(shè)備也只有SNMP2.0或SNMP1.0。即使設(shè)備已經(jīng)支持SNMP3.0,許多廠商使用的還是標(biāo)準(zhǔn)的通信字符串,這些字符串對(duì)黑客組織來(lái)說(shuō)根本不是秘密。因此,雖然SNMP3.0比以前的版本提供了更多的安全特性,如果配置不當(dāng),其實(shí)際效果仍舊有限。禁用SNMP要避免SNMP服務(wù)帶來(lái)的安全風(fēng)險(xiǎn),最徹底的辦法是禁用SNMP。如果你沒(méi)有用SNMP來(lái)管理網(wǎng)絡(luò),那就沒(méi)有必要運(yùn)行它;如果你不清楚是否有必要運(yùn)行SNMP,很可能實(shí)際上不需要。即使你打算以后使用SNMP,只要現(xiàn)在沒(méi)有用,也應(yīng)該先禁用SNMP,直到確實(shí)需要使用SNMP時(shí)才啟用它。下面列出了如何在常見(jiàn)的平臺(tái)上禁用SNMP服務(wù)?!鯳indowsXP和Windows2000在XP和Win2K中,右擊我的電腦”,選擇管理”。展開(kāi)“服務(wù)和應(yīng)用程序”、“服務(wù)”,從服務(wù)的清單中選擇SNMP服務(wù),停止該服務(wù)。然后打開(kāi)服務(wù)的“屬性”對(duì)話框,將啟動(dòng)類型改為“禁用”(按照微軟的默認(rèn)設(shè)置,Win2K/XP默認(rèn)不安裝SNMP服務(wù),但許多軟件會(huì)自動(dòng)安裝該服務(wù))?!鯳indowsNT4.0選擇“開(kāi)始J“設(shè)置”,打開(kāi)服務(wù)設(shè)置程序,在服務(wù)清單中選擇SNMP服務(wù),停止該服務(wù),然后將它的啟動(dòng)類型改為禁用?!鯳indows9x打開(kāi)控制面板的網(wǎng)絡(luò)設(shè)置程序,在“配置”頁(yè)中,從已安裝的組件清單中選擇“MicrosoftSNMP代理”,點(diǎn)擊“刪除”。檢查HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows'CurrentVersion\RunServices和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows'CurrentVersion\Run注冊(cè)鍵,確認(rèn)不存在snmp.exe?!鯟iscoSystems硬件對(duì)于Cisco的網(wǎng)絡(luò)硬件,執(zhí)行“noSNMP-server”命令禁用SNMP服務(wù)。如果要檢查SNMP是否關(guān)閉,可執(zhí)行'’showSNMP”命令。這些命令只適用于運(yùn)行CiscoiOS的平臺(tái);對(duì)于非IOS的Cisco設(shè)備,請(qǐng)參考隨機(jī)文檔。■HP硬件對(duì)于所有使用JetDirect卡(絕大部分HP網(wǎng)絡(luò)打印機(jī)都使用它)的HP網(wǎng)絡(luò)設(shè)備,用telnet連接到JetDirect卡的IP地址,然后執(zhí)行下面的命令:SNMP-config:0quit這些命令將關(guān)閉設(shè)備的SNMP服務(wù)。但必須注意的是,禁用SNMP服務(wù)會(huì)影響服務(wù)的發(fā)現(xiàn)操作以及利用SNMP獲取設(shè)備狀態(tài)的端口監(jiān)視機(jī)制?!鯮edHatLinux對(duì)于RedHatLinux,可以用Linuxconf工具從自動(dòng)啟動(dòng)的服務(wù)清單中刪除SNMP,或者直接從/etc/services文件刪除啟動(dòng)SNMP的行。對(duì)于其他Linux系統(tǒng),操作方法應(yīng)該也相似。保障SNMP的安全如果某些設(shè)備確實(shí)有必要運(yùn)行SNMP,則必須保障這些設(shè)備的安全。首先要做的是確定哪些設(shè)備正在運(yùn)行SNMP服務(wù)。除非定期對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行端口掃描,全面掌握各臺(tái)機(jī)器、設(shè)備上運(yùn)行的服務(wù),否則的話,很有可能遺漏一、二個(gè)SNMP服務(wù)。特別需要注意的是,網(wǎng)絡(luò)交換機(jī)、打印機(jī)之類的設(shè)備同樣也會(huì)運(yùn)行SNMP服務(wù)。確定SNMP服務(wù)的運(yùn)行情況后,再采取下面的措施保障服務(wù)安全?!黾虞dSNMP服務(wù)的補(bǔ)丁安裝SNMP服務(wù)的補(bǔ)丁,將SNMP服務(wù)升級(jí)到2.0或更高的版本。聯(lián)系設(shè)備的制造商,了解有關(guān)安全漏洞和升級(jí)補(bǔ)丁的情況?!霰Wo(hù)SNMP通信字符串一個(gè)很重要的保護(hù)措施是修改所有默認(rèn)的通信字符串。根據(jù)設(shè)備文檔的說(shuō)明,逐一檢查、修改各個(gè)標(biāo)準(zhǔn)的、非標(biāo)準(zhǔn)的通信字符串,不要遺漏任何一項(xiàng),必要時(shí)可以聯(lián)系制造商獲取詳細(xì)的說(shuō)明?!鲞^(guò)濾SNMP另一個(gè)可以采用的保護(hù)措施是在網(wǎng)絡(luò)邊界上過(guò)濾SNMP通信和請(qǐng)求,即在防火墻或邊界路由器上,阻塞SNMP請(qǐng)求使用的端口。標(biāo)準(zhǔn)的SNMP服務(wù)使用161和162端口,廠商私有的實(shí)現(xiàn)一般使用199、391、705和1993端口。禁用這些端口通信后,外部網(wǎng)絡(luò)訪問(wèn)內(nèi)部網(wǎng)絡(luò)的能力就受到了限制;另外,在內(nèi)部網(wǎng)絡(luò)的路由器上,應(yīng)該編寫(xiě)一個(gè)ACL,只允許某個(gè)特定的可信任的SNMP管理系統(tǒng)操作SNMP。例如,下面的ACL只允許來(lái)自(或者走向)SNMP管理系統(tǒng)的SNMP通信,限制網(wǎng)絡(luò)上的所有其他SNMP通信:access-list100permitiphostw.x.yanyaccess-list100denyudpanyanyeqsnmpaccess-list100denyudpanyanyeqsnmptrapaccess-list100permitipanyany這個(gè)ACL的第一行定義了可信任管理系統(tǒng)(w.x.y)。利用下面的命令可以將上述ACL應(yīng)用到所有網(wǎng)絡(luò)接口:interfaceserial0ipaccess-group100in總之,SNMP的發(fā)明代表著網(wǎng)絡(luò)管理的一大進(jìn)步,現(xiàn)在它仍是高效管理大型網(wǎng)絡(luò)的有力工具。然而,SNMP的早期版本天生缺乏安全性,即使最新的版本同樣也存在問(wèn)題。就象網(wǎng)絡(luò)上運(yùn)行的其他服務(wù)一樣,SNMP服務(wù)的安全性也是不可忽視的。不要盲目地肯定網(wǎng)絡(luò)上沒(méi)有運(yùn)行SNMP服務(wù),也許它就躲藏在某個(gè)設(shè)備上。那些必不可少的網(wǎng)絡(luò)服務(wù)已經(jīng)有太多讓人擔(dān)憂的安全問(wèn)題,所以最好關(guān)閉SNMP之類并非必需的服務(wù)一一至少盡量設(shè)法保障其安全。SNMP數(shù)據(jù)簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議(SNMP)是目前TCP/IP網(wǎng)絡(luò)中應(yīng)用最為廣泛的網(wǎng)絡(luò)管理協(xié)議。1990年5月,RFC1157定義了SNMP(simplenetworkmanagementprotocol)的第一個(gè)版本SNMPv1。RFC1157和另一個(gè)關(guān)于管理信息的文件RFC1155一起,提供了一種監(jiān)控和管理計(jì)算機(jī)網(wǎng)絡(luò)的系統(tǒng)方法。因此,SNMP得到了廣泛應(yīng)用,并成為網(wǎng)絡(luò)管理的事實(shí)上的標(biāo)準(zhǔn)。SNMP在90年代初得到了迅猛發(fā)展,同時(shí)也暴露出了明顯的不足,如,難以實(shí)現(xiàn)大量的數(shù)據(jù)傳輸,缺少身份驗(yàn)證(Authentication)和加密(Privacy)機(jī)制。因此,1993年發(fā)布了SNMPv2,具有以下特點(diǎn):九支持分布式網(wǎng)絡(luò)管理九擴(kuò)展了數(shù)據(jù)類型九可以實(shí)現(xiàn)大量數(shù)據(jù)的同時(shí)傳輸,提高了效率和性能九豐富了故障處理能力九增加了集合處理功能九加強(qiáng)了數(shù)據(jù)定義語(yǔ)言管理信息庫(kù)管理信息庫(kù)MIB指明了網(wǎng)絡(luò)元素所維持的變量(即能夠被管理進(jìn)程查詢和設(shè)置的信息)。MIB給出了一個(gè)網(wǎng)絡(luò)中所有可能的被管理對(duì)象的集合的數(shù)據(jù)結(jié)構(gòu)。SNMP的管理信息庫(kù)采用和域名系統(tǒng)DNS相似的樹(shù)型結(jié)構(gòu),它的根在最上面,根沒(méi)有名字。圖3畫(huà)的是管理信息庫(kù)的一部分,它又稱為對(duì)象命名(objectnamingtree)。對(duì)象命名樹(shù)的頂級(jí)對(duì)象有三個(gè),即ISO、ITU-T和這兩個(gè)組織的聯(lián)合體。在ISO的下面有4個(gè)結(jié)點(diǎn),其中的一個(gè)(標(biāo)號(hào)3)是被標(biāo)識(shí)的組織。在其下面有一個(gè)美國(guó)國(guó)防部(DepartmentofDefense)的子樹(shù)(標(biāo)號(hào)是6),再下面就是Internet(標(biāo)號(hào)是1)。在只討論Internet中的對(duì)象時(shí),可只畫(huà)出Internet以下的子樹(shù)(圖中帶陰影的虛線方框),并在Internet結(jié)點(diǎn)旁邊標(biāo)注上{1.361}即可。在Internet結(jié)點(diǎn)下面的第二個(gè)結(jié)點(diǎn)是mgmt(管理),標(biāo)號(hào)是2。再下面是管理信息庫(kù),原先的結(jié)點(diǎn)名是mib。1991年定義了新的版本MIB-II,故結(jié)點(diǎn)名現(xiàn)改為mib-2,其標(biāo)識(shí)為{1.36121},或{Internet(1).2.1}。這種標(biāo)識(shí)為對(duì)象標(biāo)識(shí)符。最初的結(jié)點(diǎn)mib將其所管理的信息分為8個(gè)類別,見(jiàn)表4?,F(xiàn)在demib-2所包含的信息類別已超過(guò)40個(gè)。應(yīng)當(dāng)指出,MIB的定義與具體的網(wǎng)絡(luò)管理協(xié)議無(wú)關(guān),這對(duì)于廠商和用戶都有利。廠商可以在產(chǎn)品(如路由器)中包含SNMP代理軟件,并保證在定義新的MIB項(xiàng)目后該軟件仍遵守標(biāo)準(zhǔn)。用戶可以使用同一網(wǎng)絡(luò)管理客戶軟件來(lái)管理具有不同版本的MIB的多個(gè)路由器。當(dāng)然,一個(gè)沒(méi)有新的MIB項(xiàng)目的路由器不能提供這些項(xiàng)目的信息。這里要提一下MIB中的對(duì)象{1.3.6.1.4.1},即enterprises(企業(yè)),其所屬結(jié)點(diǎn)數(shù)已超過(guò)3000。例如IBM為11.3.6.1.4.1.2},Cisco為{1.36141.9},Novell為{1.36141.23}等。WindowsSNMP查詢作用簡(jiǎn)述SNMP是"SimpleNetworkManagementProtocol"的縮寫(xiě),中文含義是"簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議”,這個(gè)協(xié)議的作用和詳細(xì)情況,各位可以參考有關(guān)資料.這里只介紹針對(duì)這個(gè)協(xié)議進(jìn)行狀態(tài)查詢的工具軟件Snmputilg.exe.也是支持工具目錄中所提供的.至于用途,不外乎是給系統(tǒng)管理員提供關(guān)于SNMP方面的信息,便于在排除故障的時(shí)候當(dāng)做參考.打開(kāi)工具顯示界面之后,你就可以用來(lái)執(zhí)行諸如GET,GET-NEXT等等操作或進(jìn)行有關(guān)的設(shè)置.另外,這個(gè)工具也能將數(shù)據(jù)保存到剪貼板,或?qū)?shù)據(jù)保存為以逗號(hào)為結(jié)束符號(hào)的文本文件.在使用中應(yīng)當(dāng)注意:即使多數(shù)對(duì)象的都使用了默認(rèn)的ID標(biāo)識(shí)(數(shù)值),你也要謹(jǐn)慎地使用SNMPSET命令,因?yàn)椴徽_地使用這個(gè)命令之后,可能導(dǎo)致網(wǎng)絡(luò)名稱資源方面的問(wèn)題或是在引起連通方面的問(wèn)題。使用方法1.啟動(dòng)程序:在windows2000的環(huán)境中,點(diǎn)擊"開(kāi)始一>運(yùn)行",在編輯框中鍵入snmputilg然后回車(chē)或點(diǎn)擊"確定"。和以前遇到的不同,Snmputilg.exe是一個(gè)圖形界面的工具,盡管執(zhí)行程序的時(shí)候可以使用命令行控制窗口打開(kāi)它,但實(shí)際啟動(dòng)成功之后出現(xiàn)的界面仍然是圖形的工具啟動(dòng)后,Node編輯框中顯示的是默認(rèn)的回送地址,地址值是127.0.0.1;CurrentOID指的是"當(dāng)前對(duì)象標(biāo)識(shí)符”,標(biāo)識(shí)是windows系統(tǒng)中用來(lái)代表一個(gè)對(duì)象的數(shù)字,每個(gè)標(biāo)識(shí)都是整個(gè)系統(tǒng)中唯一的,也就是說(shuō),標(biāo)識(shí)不會(huì)、也不允許重復(fù).圖中顯示的值是.1.36121.public是community—項(xiàng)的默認(rèn)選擇.上面所介紹的這些項(xiàng)目也可選定別的值。4?如果選擇了別的系統(tǒng)的IP地址,則必須運(yùn)行SNMP服務(wù),而目標(biāo)系統(tǒng)必須配置好網(wǎng)絡(luò)訪問(wèn)的地址,所謂配置,包括地址設(shè)置和權(quán)限打開(kāi).同時(shí),所需要的輔助工具也應(yīng)當(dāng)具備或運(yùn)行.缺省情況下,windows2000對(duì)所有另外系統(tǒng)的IP地址都是允許訪問(wèn)的。另一個(gè)問(wèn)題是community,當(dāng)選定community的值時(shí),一要注意它所代表的對(duì)象必須存在,二要注意其"可讀"屬性只有獲準(zhǔn)許可之后才能進(jìn)行讀操作.三要注意這個(gè)項(xiàng)目在windows系列的不同版本中,對(duì)訪問(wèn)地址的限制可能不一樣。凡是SNMP可以執(zhí)行的功能(SNMPFunctiontoExecute),在圖中下拉組合框中都已經(jīng)列出,可供選擇.選擇好之后,請(qǐng)鼠標(biāo)點(diǎn)擊ExecuteCommand按鈕來(lái)執(zhí)行對(duì)應(yīng)的操作。以下是這些操作的功能簡(jiǎn)介:GETthevalueofthecurrentobjectidentifier:得到當(dāng)前對(duì)象的ID標(biāo)識(shí)數(shù)值GETtheNEXTvalueafterthecurrentobjectidentifier(thisisthedefault):得到緊接當(dāng)前對(duì)象之后的下一個(gè)對(duì)象的ID標(biāo)識(shí)數(shù)值(這是默認(rèn)的)GETtheNEXT20valuesafterthecurrentobjectidentifier:得到當(dāng)前對(duì)象之后的20個(gè)對(duì)象的ID標(biāo)識(shí)數(shù)值GETallvaluesfromobjectidentifierdown(WALKthetree):得到從當(dāng)前對(duì)象往下的所有對(duì)象的ID標(biāo)識(shí)數(shù)值WALKthetreefromWINSvaluesdown:從WINS值往下漫游目錄WALKthetreefromDHCPvaluesdown:從DHCP值往下漫游目錄WALKthetreefromLANMANvaluesdown:從LANMAN值往下漫游目錄WALKthetreefromMIB-lldown(lnternetMIB):從MIB-II往下漫游目錄7?顯示結(jié)果含義解釋:這些結(jié)果可以清除,也可以保存或更新,要實(shí)現(xiàn)上述功能,可以使用菜單中對(duì)應(yīng)的操作,具體地說(shuō),這些操作包括:將一個(gè)或多個(gè)結(jié)果拷貝入剪貼板.刪除現(xiàn)在列出的所有內(nèi)容.清除已經(jīng)執(zhí)行過(guò)的所有的命令.請(qǐng)求記錄當(dāng)前已經(jīng)選定的項(xiàng)目?產(chǎn)生一個(gè)文本文件,用該文件保存所有的記錄的映像編輯或設(shè)置某個(gè)對(duì)象的標(biāo)識(shí).在使用這個(gè)操作時(shí)要謹(jǐn)慎,因?yàn)橐坏┻M(jìn)行了不正確地設(shè)置,將可能導(dǎo)致網(wǎng)絡(luò)名稱資源方面的問(wèn)題或是在引起連通方面的問(wèn)題.SNMPv2協(xié)議操作SNMPV2標(biāo)準(zhǔn)的核心就是通信協(xié)議 它是一個(gè)請(qǐng)求/應(yīng)答式的協(xié)議。這個(gè)協(xié)議提供了在manager與agent、manager與manager之間交換管理信息的直觀、基本的方法。每條SNMPv2的報(bào)文都由一些域構(gòu)成:如果發(fā)送方、接收方的兩個(gè)Party都采用了驗(yàn)證(authentication)機(jī)制,它就包含與驗(yàn)證有關(guān)的信息;否則它為空(取NULL)。驗(yàn)證的過(guò)程如下:發(fā)送方和接收方的Party都分別有一個(gè)驗(yàn)證用的密鑰(secretkey)和一個(gè)驗(yàn)證用的算法。報(bào)文發(fā)送前,發(fā)送方先將密鑰值填入圖中digest域,作為報(bào)文的前綴。然后根據(jù)驗(yàn)證算法,對(duì)報(bào)文中digest域以后(包括digest域)的報(bào)文數(shù)據(jù)進(jìn)行計(jì)算,計(jì)算出一個(gè)摘要值(digest),再用摘要值取代密鑰,填入報(bào)文中的digest域。接收方收到報(bào)文后,先將報(bào)文中的摘要值取出來(lái),暫存在一個(gè)位置,然后用發(fā)送方的密鑰放入報(bào)文中的digest。將這兩個(gè)摘要值進(jìn)行比較,如果一樣,就證明發(fā)送方確實(shí)是srcParty域中所指明的那個(gè)Party,報(bào)文是合法的;如果不一樣,接收方斷定發(fā)送方非法。驗(yàn)證機(jī)制可以防止非法用戶"冒充"某個(gè)合法Party來(lái)進(jìn)行破壞。authInfo域中還包含兩個(gè)時(shí)間戳(timestamp),用于發(fā)送方與接收方之間的同步,以防止報(bào)文被截獲和重發(fā)。SNMPV2的另一大改進(jìn)是可以對(duì)通信報(bào)文進(jìn)行加密,以防止監(jiān)聽(tīng)者竊取報(bào)文內(nèi)容。除了privDst域外,報(bào)文的其余部分可以被加密。發(fā)送方與接收方采用同樣的加密算法(如DES)。通信報(bào)文可以不加任何安全保護(hù),或只進(jìn)行驗(yàn)證,也可以二者都進(jìn)行。OSI上的SNMP在CLTS上的映射在CLTS[7,8]上的SNMP映射是直通方式的。步驟原理和UDP采用的相同。注意CLTS和服務(wù)都是通過(guò)包含了全部地址信息的UDP信息傳輸包來(lái)提供的。因此,[1]中的“傳輸?shù)刂贰?,映射在CLTS上的SNMP僅僅是一個(gè)傳輸選項(xiàng)和網(wǎng)絡(luò)地址。應(yīng)該注意到,正如[1,5]中描述的那樣,映射在面向非連接的傳輸服務(wù)上的SNMP和SNMP的結(jié)構(gòu)原理是完全一致的。然而,CLTS本身既可以采用一個(gè)面向無(wú)連接方式,又可以采用面向連接的網(wǎng)絡(luò)服務(wù)方式實(shí)現(xiàn)。在這種映射中描述的映射支持任意實(shí)現(xiàn)方式。(當(dāng)提供所有網(wǎng)絡(luò)服務(wù)時(shí),應(yīng)該以CLNS為實(shí)現(xiàn)基礎(chǔ)。)周知地址不象Internet/
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 重塑跨境電商出海新勢(shì)能的現(xiàn)狀及總體形勢(shì)
- 智能教育環(huán)境下的語(yǔ)文教學(xué)改革探索
- 資源共享與教育服務(wù)質(zhì)量提升的雙重驅(qū)動(dòng)
- 影視制作基地建設(shè)對(duì)區(qū)域經(jīng)濟(jì)的帶動(dòng)作用
- 2025年貨車(chē)租賃合同模板
- 應(yīng)急救護(hù)教育與學(xué)生心理健康的關(guān)聯(lián)性研究
- 植物生長(zhǎng)的秘密世界
- 智能化手段助力農(nóng)村資源再生
- 高一學(xué)習(xí)成就攻略
- 合伙種植協(xié)議書(shū)
- 《自然選擇的證明》 統(tǒng)編版高二語(yǔ)文選擇性必修下冊(cè)
- 檔案管理員核心能力試題及答案
- 省煤器安裝方案
- GB/T 45298-2025土壤制圖1∶25 000~1∶500 000土壤質(zhì)地、酸堿度、鹽漬化圖的圖式、用色及圖例規(guī)范
- 江蘇省南通市南通第一中學(xué)2025屆高考英語(yǔ)試題(英語(yǔ)試題)預(yù)測(cè)押題密卷I卷(全國(guó)1卷)含解析
- 音樂(lè)情緒識(shí)別技術(shù)-深度研究
- 北師大版五年級(jí)數(shù)學(xué)下冊(cè)第七單元用方程解決問(wèn)題單元檢測(cè)(含答案)
- 2025年江西贛州城投工程管理有限公司招聘筆試參考題庫(kù)含答案解析
- 粉末冶金產(chǎn)品質(zhì)量控制-深度研究
- 鎢的冶煉工藝與應(yīng)用
- 規(guī)范外來(lái)器械管理落實(shí)標(biāo)準(zhǔn)保障安全北京協(xié)和醫(yī)院案例
評(píng)論
0/150
提交評(píng)論