軟考知識點——SNMP協議

SNMP協議是軟考中的常見知識點,本文并沒有對該協議進行更加深入的剖析,只是希望通過本文能夠幫助大家理解以上三道題。

題1:Windows中標準的SNMP Service和SNMP Trap分別使用的默認UDP端口是 ( ) 。
A.25和26
B.160和161
C.161和162
D.161和160

題2:SNMP是一種異步請求/響應協議,采用( )進行封裝。
A.IP
B.ICMP
C.TCP
D.UDP

題3:在TCP/IP協議分層結構中,SNMP是在UDP協議之上的 ( ) 請求/響應協議
A.異步
B.同步
C.主從
D.面向連接

一、SNMP協議來歷

對于園區網絡來說,穩定性與可靠性最為重要。然而,隨著信息化的發展,網絡規模及系統結構越發復雜,各類故障隨之而來。為了提升網絡自診斷能力,實現故障快速診斷與恢復,IETF于1990年提出了SNMP協議(簡單網絡管理協議),并獲得了眾多網絡設備廠家的大力支持,因此發展為了因特網正式標準。目前,支持SNMP協議已經成為網絡硬件設備的標準配置,市面上大部分網絡監測系統,均以SNMP協議為基礎,采集各類數據信息,進行協調梳理、整理美化,形成了對網絡的管理。

二、SNMP協議概述

1. SNMP協議組成

SNMP協議由管理端(manager)和被管理端(Agent)組成。

  • 管理端通過UDP 161端口向被管理端發送SNMP報文,等待被管理端的應答,并對收集的各類報文信息進行處理。
  • 被管理端運行在各個網絡硬件設備上,接收并執行收到的SNMP報文,統計相關信息,并與管理端進行交互。同時,被管理端還能夠主動通過UDP 162端口向管理端發送Trap警告命令。

相關協議結構如圖所示。

SNMP協議結構.png
2. SNMP報文

一條SNMP報文由“Version Identifier”、“Community”和“Protocol Data Unit”構成。

(1)Version Identifier用于校驗SNMP協議的版本。SNMP協議目前有v1、v2、v3三個版本,交互信息必須確保版本相同。
(2)Community又叫團體字,是基本的安全機制,用于身份驗證。在SNMP協議中,為保證協議通暢,大多數時候采用默認的團體字,即“public”。
(3)PDU是SNMP協議消息的數據區,主要是SNMP協議的命令與相關參數。

3. SNMP命令

SNMP協議有兩種基本操作命令,分別是SNMP基本命令和Trap命令。

基本命令包括Get-Request、Get-Response、Get-Next-Request、Set-Request等,其功能如下:

  • Get-Request:SNMP管理端為了獲取相關信息向被管理端發送的命令,使用UDP 161作為目的端口。
  • Get-Response:管理端接收到Get-Request信息后,向管理端返回Get-Response應答信息,使用UDP 161作為源端口。
  • Get-Next-Request:管理端收到Get-Response應答,想要得到下一個項目時,繼續向被管理端發送Get-Next-Request命令,使用UDP 161作為目的端口。被管理端同樣通過Get-Response回復信息。
  • Set-Request:當管理端想要更改通信設備的設置時,會向SNMP被管理者發送Set-Request命令,使用UDP 161作為目的端口。被管理端同樣通過Get-Response回復信息。

Trap報文是警示報文,當發生網絡或設備異常時,由被管理端主動向管理端發送的UDP 162作為目的端口的Trap命令。具體如圖所示。


SNMP協議類型.png

這里進一步解釋為什么SNMP會選用UDP協議。這是因為TCP協議需要建立連接才能完成通信,如果SNMP使用TCP協議,那么一方面網絡中大量的設備將形成海量的數據連接,另一方面也不適合即時發送Trap警示命令下的緊急通信情況。而UDP無需建立連接,可以隨時發送數據,非常符合SNMP的應用需求。這也導致SNMP沒有進行時間同步,屬于異步請求/響應協議。

4. MIB管理信息庫

那么SNMP管理端和被管理端之間通過命令進行交互的數據信息到底是什么呢?它們就是MIB管理信息庫。網絡硬件中使用很多類型的配置參數來完成對設備的管理,如接口和協議的設置信息等,在SNMP中,這類信息通過MIB這個數據庫進行管理。MIB采用樹形結構,其中的信息來自設備制造廠商的相關文件。示意圖如下。

MIB結構圖.jpg

三、SNMP管理端

有很多SNMP管理端相關的軟件,比如華為的esight、UNIX的SNMP的snmpd、思科公司的Ciscoworks等,這些都可以收集、整理、分析各類被管理端的SNMP數據。管理端和被管理端無需在廠商、品牌、版本等方面相同,只需要都支持SNMP協議即可,因此并不是主從關系。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 227,428評論 6 531
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,024評論 3 413
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 175,285評論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,548評論 1 307
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,328評論 6 404
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 54,878評論 1 321
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 42,971評論 3 439
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,098評論 0 286
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 48,616評論 1 331
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,554評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 42,725評論 1 369
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,243評論 5 355
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 43,971評論 3 345
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,361評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,613評論 1 280
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,339評論 3 390
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 47,695評論 2 370

推薦閱讀更多精彩內容