2015 GR 6 SNMP
2015 GR 6 SNMP
2015 GR 6 SNMP
RFC Título
1901 Introduction to Community-Based SNMPv2
2578 Structure of Management Information Version 2 (SMIv2)
2579 Textual Conventions for SMIv2
2580 Conformance Statements for SMIv2
3416 Protocol Operations for SNMPv2
3417 Transport Mappings for SNMPv2
3418 Management Information Base for SNMPv2
3584 Coexistence Between Version 1, Version 2, and Version 3
of the Internet-standard Network Management Framework
SNMPv2: SMIv2
20
msgID: identificador único usado por duas entidades SNMP para coordenação de
mensagens de solicitação e resposta. Vai de 0 até 231-1.
Formato da Mensagem SNMPv3
50
msgFlags: um octeto contendo três flags nos seus três dígitos menos
significativos: reportableFlag, provFlag e authFlag.
Formato da Mensagem SNMPv3
52
Se reportFlag for setado em 1, uma PDU Report deve ser enviada (caso das PDUs
Get/SetRequest e Inform). O contrário ocorre quando ela é setada em 0 (caso para PDUs
Response, Trap e Report).
Para os bits privFlag e authFlag, o comportamento é o seguinte:
Formato da Mensagem SNMPv3
53
setados em 0.
snmpEngineTime é incrementado a cada segundo, até
chegar a 231− 1.
Nesse valor, snmpEngineBoots é incrementado e
snmpEngineTime é setado em 0 e recomeça a ser
incrementado.
se o sistema for reinicializado, snmpEngineBoots será
incrementado e snmpEngineTime será setado em 0 e
recomeçará a ser incrementado.
Objetos
65
Observação:
Os mecanismos de sincronização e janelas de tempo
Escalabilidade e eficiência
Aumento do overhead da rede
Aumento de atrasos (latência)
Capacidade de processamento do gerente
Limite de segmento do gerente
SNMP: Limitações do Modelo
102
Escalabilidade e eficiência
Transferência ineficiente de grande quantidade de
dados
Limitação do get-next
Get-bulk overshoot effect
Tamanho máximo de mensagem SNMP – datagrama UDP
Ausência de mecanismos de compressão
Baixa eficiência do BER
Protocolo de transporte não confiável (UDP)
SNMP: Limitações do Modelo
103
Segurança
Mecanismo de comunidades limitado (v1/v2)
Não pode ser considerado como autenticação
Texto da comunidade trafega em claro
Configurações complexas no SNMPv3
Mecanismo de Chaves Compartilhadas inseguro (v3)
Dificuldade de atravessar Firewalls
SNMP: Limitações do Modelo
104