中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

網絡管理--SNMP協議的簡介與應用

發布時間:2020-07-28 09:09:18 來源:網絡 閱讀:1538 作者:DomPang 欄目:網絡管理

簡單網絡管理協議(SNMPSimple Network Management Protocol)構成了互聯網工程工作小組(IETFInternet Engineering Task Force)定義的Internet協議簇的一部分。該協議能夠支持網絡管理系統,用以監測連接到網絡上的設備是否有任何引起管理上關注的情況。它由一組網絡管理的標準組成,包含一個應用層協議(application layer protocol)、數據庫模型(database schema)和一組資料物件。

SNMP是一個非常重要的協議,在被監控設備上把需要的各種參數寫入到MIB庫中,管理員通過各種網管軟件就能讀到這些參數,甚至修改這些參數。這些動作通過網管軟件就能在圖形界面下實現。在網管軟件和被監控設備的代理程序之間就是通過SNMP協議來交互的。那么下面我們就來了解一些SNMP的一些詳細信息。

 

 

SNMP組成部分

使用SNMP進行網絡管理需要下面幾個重要部分:管理基站,網絡管理工具,管理代理,管理信息庫和被管理設備。

l管理基站通常是一個獨立的設備,它用作網絡管理者進行網絡管理的用戶接口。基站上必須裝備有管理軟件,管理員可以使用的用戶接口和從MIB取得信息的數據庫,同時為了進行網絡管理它應該具備將管理命令發出基站的能力。

l網絡管理工具就是基站上安裝的那些管理軟件。

l管理代理是一種集成在被管理的設備(如主機,網橋,路由器和集線器)當中,運行被管理設備的SNMP服務端程序的軟件,它能夠接收管理基站發來的信息,它們的狀態也可以由管理基站監視。管理代理響應基站的請求進行相應的操作,也可以在沒有請求的情況下向基站發送信息。

lMIBManagement Information Base:管理信息庫,存儲被監控設備上的各種參數,MIB包含所有代理進程的可被查詢和修改參數。目前版本為MIB-。說到MIB就有必須要介紹一下對象表示符(OID)這個非常重要的概念。

OID: 是一個以點(".")分割的整數序列,這些整數構成一個樹型結構,類似于DNSLinux文件系統。OID從樹的頂部開始,頂部沒有標識,以root表示。OID不是隨便分配的,它是由權威機構進行管理和分配的。(見下圖OID結構圖)

網絡管理--SNMP協議的簡介與應用

l被管理設備是可網管的路由器、交換機、服務器、打印機、主機等等。

SNMP幾個組成部分之間的關系,下圖可以很清晰得體現出來(SNMP組成部分圖示)

網絡管理--SNMP協議的簡介與應用

SNMP交互過程

SNMP管理進程和代理進程之間交互的報文分為5種:

 1  get-request 操作:從代理進程(udp 161)處提取一個或多個參數值。
 2  get-next-request 操作:從代理進程(udp 161)處提取一個或多個參數的下一個參數值。
 3  set-request 操作:設置代理進程的一個或多個參數值,代理進程開放的端口是udp 161

 4  get-response 操作:由代理進程發出的一個或多個參數值,是對管理進程提交的request進行響應,返回一個或多個參數值,從代理進程的UDP 161端口發出。
 5  trap 操作:代理進程主動發出的報文,通知管理進程(udp 162)有事情發生。
前面 3 個操作是由管理進程向代理進程發出的,后兩個是代理進程發給管理進程的。

再通過下圖來看看交互的過程。

網絡管理--SNMP協議的簡介與應用

基本上,SNMP代理者以變量呈現管理數據。管理系統通過GETGETNEXT操作來取回信息,或是代理者在沒有被詢問的情況下,使用TRAP傳送數據。管理系統也可以傳送配置更新或控制的請求,通過SET協定指令達到主動管理系統的目的。配置和控制指令只有當網絡基本結構需要改變的時候使用,而監控指令則通常是常態性的工作。

三、SNMP的三個版本
   第一版

SNMP第一版和SMI規格的資料型態SNMP第一版SMI指定許多SMI規格的資料型態,它們被分為兩大類:

簡單資料型態

泛應用資料型態

SNMPv1使用基于團體名進行報文認證

第二版

SNMP第二版和管理資訊結構SNMP第二版SMIRFC 2578之中描述,它在SNMP第一版的SMI規格資料型態上進行增加和強化,例如位元串(bit strings)、網絡位址(network addresses)和計數器(counters)。

SNMP協定在OSI模型的應用層(第七層)運作,在第一版中指定五種核心PDU

GET REQUEST

GET NEXT REQUEST

GET RESPONSE

SET REQUEST

TRAP

其他PDUSNMP第二版加入,包含:

GETBULK REQUEST

INFORM

SNMP第二版SMI資訊模塊SNMP第二版SMI也指定了資訊模塊來詳細說明一群相關連的定義。有三種SMI資訊模塊:MIB模塊、回應狀態、能力狀態。

第三版

SNMP第三版SNMP第三版由RFC 3411-RFC 3418定義,主要增加SNMP在安全性和遠端配置方面的強化。

SNMP第三版提供重要的安全×××:

信息完整性:保證封包在傳送中沒有被篡改。

認證:檢驗信息來自正確的來源。

封包加密:避免被未授權的來源窺探。

SNMPv3定義了基于用戶的安全模型,使用共享密鑰進行報文認證。

實驗:使用What's up Gold v8.01實現對網絡的監視

實驗描述:有兩個網段192.168.1.0192.168.2.0,其中網管主機位于192.168.1.0網段,ip地址為192.168.1.10,該網段的網關為192.168.1.254192.168.2.0網段中有三臺網絡設備,其中交換機的管理地址為192.168.2.253web-server的地址為192.168.2.20,還有一臺個人計算機,地址為192.168.2.10

實驗目的:在網管主機上使用What's up Gold v8.01實現對這兩個網絡中網絡設備的監視

實驗環境:網管主機OSWindows XP

          路由器:Quidway 2600 Series

          交換機:Quidway S2000 Series

                web-server  OSRedhat Enterprise Linux AS v5.4web服務由提供;

                PC  OSWindows 2003

實驗拓撲:

網絡管理--SNMP協議的簡介與應用

實驗步驟:

1、配置PC

先將系統盤放入光驅

打開“開始---控制面板---添加或刪除程序”,選擇“添加/刪除Windows組件(A)”

網絡管理--SNMP協議的簡介與應用

右鍵“我的電腦”---“管理”

網絡管理--SNMP協議的簡介與應用

網絡管理--SNMP協議的簡介與應用

網絡管理--SNMP協議的簡介與應用

網絡管理--SNMP協議的簡介與應用

網絡管理--SNMP協議的簡介與應用

2、配置web-server(這里我就省略了web服務器的搭建過程

網絡管理--SNMP協議的簡介與應用

[root@server1 ~]# yum   install   /mnt/cdrom/Server/net-snmp-5.3.2.2-7.el5.i386.rpm   –y      或者用rpm安裝也行,根據提示來安裝所依賴的軟件包

[root@server1 ~]# service snmpd start      開啟snmp服務

[root@server1 ~]# chkconfig snmpd on     將snmp服務設置開機自啟動

網絡管理--SNMP協議的簡介與應用

3、配置路由器

[Router]int e0

[Router-Ethernet0]ip add 192.168.1.254 24

[Router-Ethernet0]int e1

[Router-Ethernet1]ip add 192.168.2.254 24

[Router-Ethernet1]quit

 

[Router]snmp-agent                              /////開啟SNMP代理功能

[Router]snmp commu read public           /////設置只讀團體名為public

[Router]snmp commu write private          /////設置可寫團體名為private

[Router]snmp sys cont Dom                  /////設置聯系人

[Router]snmp sys loca jifang-1              /////說明聯系人位置  

[Router]snmp sys ver all                        /////指明snmp可接受的版本為所有

 

[Router]snmp tra en                              /////開啟trap功能

[Router]snmp trap source e0                 /////指明報告所使用的源端口

[Router]snmp tra en stan linkup linkdownwarmstart coldstart         /////設置出現哪些狀況向網管工作站報告

[Router]snmp target trap add 192.168.1.10 port 162 secu public      /////指明網管工作站的地址,端口以及使用的團體名

 

 

4、配置交換機

[Quidway]int Vlan-interface 1

[Quidway-Vlan-interface1]ip address192.168.2.253 24

[Quidway-Vlan-interface1]quit

[Quidway]ip route-static 0.0.0.00.0.0.0 192.168.2.254

 

[Quidway]snmp-agent

[Quidway]snmp-agent community read public

[Quidway]snmp-agent community write private

[Quidway]snmp-agent sys-info contact Dom

[Quidway]snmp-agent sys-info locationjifang-1

[Quidway]snmp-agent sys-info version all

 

[Quidway]snmp-agent trap enable

[Quidway]snmp-agent trap enable standardlinkup linkdown warmstart coldstart

[Quidway]snmp-agenttarget-host trap address udp-domain 192.168.1.10 udp-port 162 paramssecurityname public

5、配置網管工作站

將安裝包What's_up_Gold_v8.01.rar解壓縮,進入解壓縮后形成的目錄

網絡管理--SNMP協議的簡介與應用

網絡管理--SNMP協議的簡介與應用

網絡管理--SNMP協議的簡介與應用

網絡管理--SNMP協議的簡介與應用

網絡管理--SNMP協議的簡介與應用

網絡管理--SNMP協議的簡介與應用

網絡管理--SNMP協議的簡介與應用

網絡管理--SNMP協議的簡介與應用

這樣就實現了實時監控整個網絡的目的,注意:在實驗中設置的團體名分別為public和private,這兩個值僅僅用于實驗環境,在真實環境中要設置合適的團體名。

 

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

平罗县| 寿阳县| 蓝山县| 赤峰市| 襄城县| 裕民县| 基隆市| 余江县| 曲沃县| 阿巴嘎旗| 怀远县| 栾城县| 涞源县| 临高县| 弥勒县| 凤阳县| 大庆市| 平乡县| 湖北省| 屯留县| 修文县| 万年县| 赞皇县| 福贡县| 诸暨市| 县级市| 枞阳县| 新田县| 庆阳市| 大丰市| 偃师市| 安宁市| 客服| 太和县| 育儿| 类乌齐县| 淄博市| 临海市| 东乌珠穆沁旗| 东阿县| 台安县|