SNMPv2 ja SNMPv3

Anonim

SNMPv2 vs SNMPv3

Internet Protocol (IP) -verkot käyttävät laitteiden hallintaa, kuten Simple Network Management Protocol (SNMP) -toimintoa, jotta voidaan seurata verkkoon liitettyjä laitteita. Tietokoneverkossa on liitetty laitteiden ryhmä, jonka hallinnoi ja seuraa niitä. Agentti, joka on ohjelmistomoduuli hallinnoidussa laitteessa, raportoi tiedot SNMP: n kautta johtajalle, jolla on verkonhallintajärjestelmä (NMS), joka suorittaa sovellukset, jotka valvovat ja ohjaavat hallittuja laitteita. Seitsemän SNMP-protokolladatayksikköä (PDU) on olemassa:

GetRequest - pyyntö hakea muuttujan arvo johtajalta agentille. SetRequest - pyytää muuttamaan muuttujan arvoa hallintayksiköstä agentille. GetNextRequest - pyytää löytää muuttujia hallintayksiköstä asiamiehelle. GetBulkRequest - parannettu GetNextRequest-versio. Vastaus - edustajan vastaus manageriin muuttujien paluun avulla. Ansa - samanaikainen viesti asiamieheltä johtajalle. InformRequest - johtajien väliset samanaikaiset viestit.

SNMP: llä on kolme versiota:

SNMPv1, joka on Internetin käyttämä verkonhallintaprotokolla. SNMPv2, joka on tarkistettu SNMPv1-versio. Se sisältää suorituskyvyn, luottamuksellisuuden, turvallisuuden ja johtajien välisen viestinnän parannuksia. Sen puoluekohtainen turvajärjestelmä on kuitenkin hyvin monimutkainen ja sitä on tarkistettava, jotta sitä voidaan käyttää SNMPv1: n kanssa. SNMPv3, joka on lisännyt kryptografista tietoturvaa ja uusia käsitteitä, terminologiaa, kaukoasetusten parannuksia ja tekstuaalisia sopimuksia. Sen uudet suojausominaisuudet ovat:

Se tarjoaa luottamuksellisuuden pakettien salauksen avulla estämään tunkeutumisen ulkopuolelta. Se varmistaa viestien eheyden suojaamalla paketteja suojamekanismin avulla. Se varmistaa, että viesti on luotettavasta lähteestä.

Kommentteja koskeva pyyntö (RFC), joka kuvaa menetelmiä, tutkimuksia ja muutoksia, joita käytetään Internetiin, on antanut SNMPv3: n koko Internet-standardin ja pitää vanhempia versioita vanhanaikaisina. SNMPv2-aineita voidaan käyttää proxy-aineina SNMPv1-hallittujen laitteiden tapauksessa. Se on parantanut virheenkäsittelyä ja SET-komentoja SNMPv1: n parissa. Sen tiedot -ominaisuudet mahdollistavat viestin vastaanottamisen johtaja. SNMPv3: llä on toisaalta parempi turvajärjestelmä. Sen avulla varmistetaan, että viestit lukevat vain nimetyt vastaanottajat, ja kaikki valtuuttamattomien käyttäjien sieppaamat viestit ovat sekaisin varsinkin jos ne välitetään Internetin välityksellä.

Yhteenveto:

1.Simple Network Management Protocol versio 2 (SNMPv2) on hallintalaite, jota käytetään laitteiden valvontaan tietokoneverkossa, kun taas Simple Network Management Protocol 3 (SNMPv3) on SNMP: n uusin versio. 2.SNMPv2: lla on monimutkainen puoluepohjainen turvajärjestelmä, kun taas SNMPv3: lla on kryptografinen turvajärjestelmä. 3.SNMPv2-aineita voidaan käyttää proxy-agentteina SNMPv1-hallittujen laitteiden välityksellä. 4.SNMPv2 esitteli informaatioominaisuudet, joiden avulla pääkäyttäjän vastaanottamien viestien vastaanottaminen voidaan tunnistaa, kun SNMPv3 otti käyttöön parannetun turvajärjestelmän, joka tunnistaa viestit ja varmistaa heidän yksityisyytensä erityisesti, jos ne välitetään Internetin välityksellä.