SNMP協議訪問權限與四類管理操作知識教學
簡單網絡管理協議(SNMP協議)首先是由Internet工程任務組織(Internet Engineering Task Force)(IETF)的研究小組為了解決Internet上的路由器管理問題而提出的。
在第三版本前的SNMP協議中只是實現了簡單的身份鑒別,接收方僅憑共同體名來判定收發雙方是否在同一個共同體中,而前面提到的附加倍息尚未應用。接收方在驗明發送報文的管理代理或管理進程的身份后要對其SNMP協議訪問權限進行檢查。SNMP協議訪問權限檢查涉及到以下因素:
(1)一個共同體內各成員可以對哪些對象進行讀寫等管理操作,這些可讀寫對象稱為該共同體的“授權對象”(在授權范圍內);
(2)共同體成員對授權范圍內每個對象定義了訪問模式:只讀或可讀寫;
(3)規定授權范圍內每個管理對象(類)可進行的操作(包括get,get-next,set和trap);
(4)管理信息庫(MIB)對每個對象的訪問方式限制(如MIB中可以規定哪些對象只能讀而不能寫等)。
SNMP協議管理代理通過上述預先定義的訪問模式和權限來決定共同體中其他成員要求的管理對象訪問(操作)是否允許。SNMP協議共同體概念同樣適用于轉換代理(Proxy agent),只不過轉換代理中包含的對象主要是其他設備的內容。
SNMP協議中提供了四類管理操作
(1)get操作用來提取特定的網絡管理信息;
(2)get-next操作通過遍歷活動來提供強大的管理信息提取能力;
(3)set操作用來對管理信息進行控制(修改、設置);
(3)trap操作用來報告重要的事件。
關于SNMP協議的知識,我們就介紹這么多。希望大家能夠好好的學習SNMP協議。
【編輯推薦】