SNMP V1 vs. V2

December 17

SNMP V1 vs. V2


Semplici Versioni Protocollo di gestione di rete 1 e 2 permettono ai responsabili di rete di monitorare e configurare da remoto i dispositivi come router, ponti e stampanti attraverso gli agenti di SNMP, che sono pacchetti software installati sui dispositivi gestiti. V2 espande funzionalità di v1 senza aggiungere significativa complessità al sistema. Entrambe le versioni hanno gravi carenze di sicurezza, però, e non è stato fino SNMPv3 è stato rilasciato che questi problemi sono stati risolti.

Impostazione e Recupero di informazioni

SNMPv1 e v2 quota quattro Data Units Protocol, o PDU, che insieme e recuperare i valori di dati sui dispositivi gestiti. Una stazione di gestione di rete SNMP emette un "GetRequest", "GetNextRequest" o PDU "GetResponse" per ottenere i dati da un dispositivo gestito, mentre la PDU "SetRequest" imposta il valore su un determinato dispositivo. il recupero di V1 di dati in massa è ingombrante, basandosi su ripetute iterazioni del "GetNextRequest." V2 semplifica questo processo fornendo la sua "GetBulkRequest", che può recuperare una serie di dati con una singola iterazione.

Trappole vs. InformRequest

Mentre solo un NMS emette SNMP "Get" e "Set" PDU, dispositivi gestiti possono autonomamente inviare PDU Trap, che forniscono i nuovi Stati membri con le informazioni sullo stato del dispositivo e tutti gli eventi di rete che hanno interessato esso. SNMPv1 offre sei trappole generici, insieme al "enterpriseSpecific" tipo di trappola che gli sviluppatori possono utilizzare per creare trappole personalizzati. PDU "InformRequest" di SNMPv2 assomiglia ad una trappola nel permettere ai dispositivi di fornire informazioni sullo stato di NMS, ma è molto più affidabile di una trappola. "InformRequest" richiede la stazione di gestione della rete, o NMS, per fornire un avviso di ricevimento al dispositivo di emissione, e il dispositivo più volte inviare "InformRequest" fino a quando non riceve questo riconoscimento. Un dispositivo che opera su v1 invia solo una trappola una volta e la NMS non restituisce una risposta, in modo da trappole possono essere persi durante la trasmissione, privando il gestore della rete di informazioni vitali.

Sicurezza

nomi di comunità fungono da password in SNMPv1 e v2, e sono semplici stringhe di byte condivise tra gli NMS ei suoi agenti. In SNMPv1, nomi di comunità sono in chiaro, rendendo l'accesso completo alla rete facilmente ottenibile da chiunque in grado di incidere nel sistema. SNMPv2 utilizza Data Encryption Standard per garantire la sicurezza dei pacchetti migliorata, ed ogni intestazione PDU in v2 contiene i dati di autenticazione che confermano a ciascun dispositivo coinvolto in uno scambio che la PDU è una richiesta di rete legittima.

V1 e V2 Co-Esistenza

SNMPv1 non è compatibile con le più recenti PDU di SNMPv2, ma i gestori di rete hanno modi per risolvere questi problemi con le reti che utilizzano entrambe le versioni. Un agente v2 delega traduce PDU v2 nei messaggi un agente v1 può capire ed eseguire. Una struttura può anche utilizzare un NMS bilingue, che mantiene un database che indica la versione SNMP un dispositivo utilizza, e rilascia le comunicazioni SNMP appropriate per ogni nodo della rete.