Interceptações SNMP e de gerenciamento de rede por James J. Adams

SNMP é conhecido como um protocolo de rede de computadores e significa "Simple Network Management Protocol". Este protocolo é um meio de comunicação com os sistemas, switches, roteadores e outras ferramentas de rede diferentes que executam agentes SNMP, use a transmitir informações cruciais sobre sua situação, acontecendo através da rede, e tudo o mais que os problemas estão ocorrendo. Normalmente, esses agentes SNMP está escutando em um par de portas UDP, ou seja 161 para consultas gerais SNMP, e 162 para traps SNMP. Quando um sistema transmite uma mensagem SNMP na estrutura de uma armadilha, não importa qual porta ele envia-lo para fora, uma vez que o ouvinte é geralmente inacessíveis muitas vezes escutando na porta 162, que deve sempre enviar para 162.

traps SNMP são uma parte importante de uma solução completa de gerenciamento de rede. As armadilhas fazer uso de um modo de toque de contato, ou seja, enviar informações para um gerenciador de rede sem ela pedindo para ele, sob a forma de uma mensagem SNMP conhecida como uma armadilha. Esta informação é então utilizada pelo administrador para descobrir possíveis eventos que acontecem na rede, o que pode afetar o status da rede.

Gerenciamento de falhas consiste principalmente dessas armadilhas, e devido a isso, é uma espécie reativa de tecnologia. Ao mesmo tempo, gerenciamento de desempenho consiste em acompanhamento da votação, em que um processo de votação comunica uma lista de dispositivos na porta 161, e pede aos seus agentes para obter informações relacionadas com a sua configuração e coleta suas estatísticas que o administrador precisa. Ambos os manejos têm suas vantagens e desvantagens, mas o que queremos discutir sobre mais aqui é o protocolo SNMP e como ele liga para essas mensagens de interceptação.

A mensagem de interceptação tem muitos componentes diferentes. Aqui vamos falar sobre o SNMP versão 1 armadilha. O meio mais simples para rever esses componentes é fazer uso de um analisador de protocolo, e deter essas mensagens SNMP no fio. Depois de coletados, o observador pode perceber que o PDU (unidade de dados de protocolo) é dividida em várias partes, incluindo a empresa, endereço de agente, os valores gerais e precisas armadilha, um carimbo de tempo, e uma lista de ligações imprevisíveis.

Gambit Communications é um fornecedor de ferramentas para servidores simulando, redes e dispositivos de armazenamento. Muitas empresas líderes e fornecedores de rede ao redor do mundo estão usando nossa Suíte MIMIC Simulator para testes, desenvolvimento, treinamento de operadores e simulações de desastres. Agora você pode facilmente testar aplicativos baseados em SNMP e verificar a sua infra-estrutura de nuvem usando nossa MIMIC Simulator Suite. Ela pode gerar grandes tempestades armadilha sempre que necessário, de forma muito fácil

Sobre o autor:.

Gambit Communications é líder em traps SNMP

, NetFlow e SNMP ferramentas

simulador que melhoram a produtividade dos desenvolvedores de software de gestão.