目前SNMP已成为网络管理领域中事实上的工业标准,并被广泛支持和应用,大多数网络管理系统和平台都是基于SNMP的。位于网络管理工作站上和各网络元素上利用SNMP相互通信对网络进行管理的软件统称为SNMP应用实体。一个SNMP应用实体可操作的管理对象子集称为SNMP MIB授权范围。SNMP体系结构中要求对每个共同体都规定其授权范围及其对每个对象的访问方式。......
2023-11-25
SNMP是简单网络管理协议Simple Network Management Protocol的英文缩写,它是由Internet工程任务组织(Internet Engineering Task Force)的研究小组为了解决Internet上的路由器管理问题而提出的。SNMP不但提供了一种从网络上的设备中收集网络管理信息的方法,也为设备向网络管理中心报告问题和错误提供了一种方法。
SNMP为网络管理系统提供了底层网络管理的框架。SNMP的应用范围非常广泛,诸多种类的网络设备、软件和系统中都有所采用,主要是因为SNMP有如下几个特点。
(1)相对于其他种类的网络管理体系或管理协议而言,SNMP易于实现。SNMP的管理协议、管理信息数据库(MIB)及其他相关的体系框架能够在各种不同类型的设备上运行,包括低档的个人电脑到高档的大型主机、服务器、路由器、交换器等网络设备。一个SNMP管理代理组件在运行时不需要很大的内存空间,因此也就不需要太强的计算能力。SNMP一般可以在目标系统中快速开发出来,所以它很容易在面市的新产品或升级的老产品中出现。尽管SNMP缺少其他网络管理协议的某些优点,但它设计简单、扩展灵活、易于使用,这些特点大大弥补了SNMP应用中的其他不足。
(2)SNMP是开放的免费产品。只有经过IETF的标准议程批准(IETF是IAB下设的一个组织),才可以改动SNMP;厂商们也可以私下改动SNMP,但这样做的结果很可能得不偿失,因为他们必须说服其他厂商和用户支持他们对SNMP的非标准改进,而这样做却有悖于他们的初衷。
(3)SNMP有很多详细的文档资料,网络业界对这个协议也有着较深入的理解,这些都是SNMP协议进一步发展和改进的基础。(www.chuimin.cn)
(4)SNMP可用于控制各种设备,如电话系统、环境控制设备,以及其他可接入网络且需要控制的设备等,这些非传统装备都可以使用SNMP协议。
正是由于有了上述这些特点,SNMP已经被认为是网络设备厂商、应用软件开发者及终端用户的首选管理协议。
SNMP是一种无连接协议,其无连接的意思是它不支持像Telnet或FTP这种专门的连接。通过使用请求报文和返回响应的方式,SNMP在管理代理和管理员之间传送信息。这种机制减轻了管理代理的负担,它不必非得支持其他协议及基于连接模式的处理过程。SNMP提供了一种独有的机制来处理可靠性和故障检测方面的问题。
另外,网络管理系统通常安装在一个比较大的网络环境中,其中包括大量的不同种类的网络和网络设备,为划分管理职责,应该把整个网络分成若干个用户分区。为此,我们可以把满足以下条件的网络设备归为同一个SNMP分区:它们可以提供用于实现分区所需要的安全性方面的分界线。SNMP支持这种基于分区名信息的安全模型,可以通过物理方式把它添加到选定的分区内的每个网络设备上。但目前SNMP中基于分区的身份验证模型被认为是很不牢靠的,存在一个严重的安全问题。主要原因是SNMP协议并不提供加密功能,也不保证在SNMP数据包交换过程中不能从网络中直接拷贝分区信息。只需使用一个数据包捕获工具就可把整个SNMP数据包解密,这样分区名就暴露无遗。因为这个原因,大多数站点禁止管理代理设备的设置操作。不过这样做有一个副作用,就是只能监控数据对象的值而不能改动它们,从而限制了SNMP的可用性。
有关计算机网络技术及应用的文章
目前SNMP已成为网络管理领域中事实上的工业标准,并被广泛支持和应用,大多数网络管理系统和平台都是基于SNMP的。位于网络管理工作站上和各网络元素上利用SNMP相互通信对网络进行管理的软件统称为SNMP应用实体。一个SNMP应用实体可操作的管理对象子集称为SNMP MIB授权范围。SNMP体系结构中要求对每个共同体都规定其授权范围及其对每个对象的访问方式。......
2023-11-25
协议转换用来连接具有不同协议的网络,是网络对网络的DTE级结构。图8-11用IP互联LAN图8-12用标准协议转换器互联局域网对于网间通信,如A站至C站,则首先建立A站到协议转换器1的连接;然后协议转换器1使用转送层协议、IP和协议转换器2建立一个可靠的连接;最后协议转换器2和C站建立一个局域网的连接。......
2023-06-27
也就是说计算机之间进行通信时必须以约定的协议进行。协议具体到计算机中是一组实现规则的软件,它的功能是使相互联接的计算机之间按照协议准确、及时地传递数据。SC16于1979年完成了基于分层概念的网络协议开发模型,称为开放系统互联参考模型OSI/RM。其数据传送的OSI参考模型如图9-1所示。需要说明的是,OSI只是一个标准,而不是一个具体的协议。标准是制定协议的原则或框架。......
2023-11-18
LonTalk协议定义了一种分层编址方法,这种方式使用了域地址、子网地址和节点地址。为了进一步简化多个分散点的编址,LonTalk协议还定义了另一级地址,这就是组地址。1)域地址:LonTalk编址的最顶层是域,是一个或多个通道上的节点的一个逻辑集合。......
2023-11-22
关于互联网网络层安全,主要内容是IP 安全体系结构和IPSec 协议族即IP 安全协议。IPSec 为了保证网络的安全需求,首先需要制定能够满足安全通信的数据报格式,然后根据这些数据报的首部信息完成安全需求。IPSec 最重要的两个协议是:鉴别首部AH协议和封装安全有效载荷ESP协议。隧道方式采用隧道技术对整个IP 分组提供安全保护。这种数据处理方式,可对AH 和ESP 首部的后一部分及内层IP 分组进行加密。......
2023-10-19
图7.5软交换网络分层结构①接入层:提供各种网络和设备接入到核心骨干网的方式和手段,主要包括信令网关、媒体网关、接入网关等多种接入设备。图7.6软交换网络组成示意图下面对几个主要协议作简单介绍。目前软交换系统设备大都支持该协议。图7.7软交换的功能结构①媒体网关适配功能。......
2023-06-26
依据网络与信息所面临的威胁可将网络及信息的不安全因素归结为自然灾害、人为灾害、系统的物理故障、网络软件的缺陷、人为的无意失误、计算机病毒、法规与管理不健全等,具体说明如下。战争、纵火、盗窃设备及其他影响到网络物理设备的犯罪等。人为的恶意攻击包括被动攻击、主动攻击和计算机病毒攻击,网络安全面临的最大问题就是人为的恶意攻击。在网络环境下,病毒具有不可估量的威胁和破坏力。......
2023-11-04
相关推荐