پروتکل SNMP (قسمت پنجم)
با سلام خدمت شما دوستان عزیز و همراهان همیشگی شبکه کالا ، امروز میخواهیم درباره قسمت پنجم پروتکل SNMP صحبت کنیم. در این قسمت درباره نحوه مدیریت با NMS و… بحث می کنیم. با ادامه این مقاله ی شبکه کالا همراه ما باشید.
درباره ماژول های اطلاعاتی SMI :
در این ماژول ها که به سه دسته تقسیم میشوند، برای مشخص کردن یک گروه از تعاریف مربوط به هم استفاده می کنند.
در ماژول MIB modules شامل تعریف هایی که از موضوعات مدیریت شده مرتبط میباشد.
در ماژول Compliance statement راه حلی درست برای بررسی یک گروه از موضوعا های مدیریت است که از یک استاندارد یکسان پیروی می کنند را ارائه میدهد.
در ماژول Capability statement که سطح دقیق پشتیبانی مورد مطالبه توسط یک Agent را نشان میدهد.
درباره نحوه مدیریت در پروتکل SNMP :
در این پروتکل SNMP که یک پروتکل مدیریتی است، یک سیستم در این پروتکل میتواند بطور انحصاری به صورت یک NMS یا یک Agent یا هر دوی آنها عمل کند.
در رابطه با NMS نیاز خواهد داشت که یک سیستم سوالی و جوای (System query) تجهیزات را مدیریت کند و اقدام به تهیه گزارشات محلی و ذخیره اطلاعات مدیریتی کند.
SNMP فاقد هرگونه توانائی در شناسایی و تصدیق Authentication میباشد که این امر باعث آسیب پذیری در انواع سطوح امنیتی که شامل موارد زیر است.
مدیدیت Masquerading :
شامل یک اقدام غیر مجاز برای اجراء کارمندهای مدیریتی بوسیله فردی که یک عنصر مدیریتی مجاز را شناسایی کرده است.
مدیریت Information modification :
شامل یک اقدام غیر مجاز برای تغییر یک پیام تولید شده توسط یک عنصر مجاز است. این اقدام می تواند در مورد دستور های مربوط به مدیریت مالی و یا پیکربندی است.
مدیریت Timing & message sequence modification:
این حالت وقتی اتفاق میافتد که یک عنصر غیر مجاز اقدام به ثبت، ضبط، کپی ویا تاخیر انداختن یک پیام تولید شده توسط یک عنصر مجاز کرده و بعدا به آن پاسخ میدهد.
مدیریت Disclosure Results :
این حالت وقتی رخ می دهد که یک عنصر غیر مجاز مقادیر ذخیره شده در موضوعات مدیریت شده را استخراج میکند و یا اینکه رخدادهای قابل توجه در حال تبادل بین Agent ها و Manager را می خواند و یاد میگیرد.
Proxy agent :
یک agent در SNMP V2 می تواند به صورت Proxy روی تجهیزاتی که توسط snmpv1 مدیریت شده اند عمل کند.
در واقع proxy agent، پیام های trapرا از SNMPV1 به پیام های Trap در SNMPV2 نگاشت می کند و سپس آنها را به NMS فوروارد میکند و بالعکس.
نحوه کارایی proxy agent :
- در NMS نسخه دوم یک دستور را به یک Agent نسخه اول صادر میکند.
- در NMS پیام SNMP را به Proxy agent نسخه دوم می فرستد.
- در Proxy agent پیام های set, get, get next را برای agent نسخه اول بدون تغییر و تبدیل آن ها ارسال می کند.
- پیام های get bulk توسط proxy agent به پیام های get next تبدیل شده و سپس به agent نسخخ اول ارسال میشوند.
سیستم مدیریت شبکه داری دو زبان
(Bilingual network management system) :
در این سیستم مدیریت شبکه دارای دو زبان از هر دو پروتکل نسخه اول و نسخه دوم SNMP پشتیبانی می شود.
برای پشتیبانی از این دو محیط مدیریتی مجزا، می بایست یک درخواست مدیریتی در NMS دو زبانه به یک Agent مرتبط شود و سپس NMS، اطلاعات ذخیره شده در یک دیتا بیس، داخلی را برای نمایش اجرا میکند.
و Agent از SNMPV1 و یا از SNMPV2 پشتیبانی میکند را آزمایش می کند و براساس اطلاعات موجود در دیتابیس، NMS با Agent ی که از ورژن مناسبSNMP استفاده میکند، ارتباط برقرار میکند.
شبکه کالا
قوانین ارسال نظر در سایت