Escolar Documentos
Profissional Documentos
Cultura Documentos
SNMP
SNMP
getnext
set
trap
Formato da mensagem e das PDUs
6
SNMPv1
SNMPv1: Comunidades
7
RFC Título
1901 Introduction to Community-Based SNMPv2
2578 Structure of Management Information Version 2 (SMIv2)
2579 Textual Conventions for SMIv2
2580 Conformance Statements for SMIv2
3416 Protocol Operations for SNMPv2
3417 Transport Mappings for SNMPv2
3418 Management Information Base for SNMPv2
3584 Coexistence Between Version 1, Version 2, and Version 3 of
the Internet-standard Network Management Framework
SNMPv2: SMIv2
20
msgID: identificador único usado por duas entidades SNMP para coordenação de
mensagens de solicitação e resposta. Vai de 0 até 231-1.
Formato da Mensagem SNMPv3
50
msgFlags: um octeto contendo três flags nos seus três dígitos menos significativos:
reportableFlag, provFlag e authFlag.
Formato da Mensagem SNMPv3
52
Se reportFlag for setado em 1, uma PDU Report deve ser enviada (caso das PDUs
Get/SetRequest e Inform). O contrário ocorre quando ela é setada em 0 (caso para PDUs
Response, Trap e Report).
Para os bits privFlag e authFlag, o comportamento é o seguinte:
Formato da Mensagem SNMPv3
53
Observação:
Os mecanismos de sincronização e janelas de tempo só
podem ser aplicados se:
1. Autenticação for empregada.
2. A mensagem for considerada autêntica via HMAC.
Essa restrição é essencial porque o escopo da
autenticação inclui os campos
msgAuthoritativeEngineID,
msgAuthoritativeEngineBoots e
msgAuthoritativeEngineTime.
Descoberta
78
Escalabilidade e eficiência
Aumento do overhead da rede
Aumento de atrasos (latência)
Escalabilidade e eficiência
Transferência ineficiente de grande quantidade de
dados
Limitaçãodo get-next
Get-bulk overshoot effect
Tamanho máximo de mensagem SNMP – datagrama UDP
Segurança
Mecanismo de comunidades limitado (v1/v2)
Não pode ser considerado como autenticação
Texto da comunidade trafega em claro
Não hierárquico