成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SNMP協(xié)議的含義和相關(guān)命令淺讀

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
SNMP協(xié)議是我們一直強(qiáng)調(diào)的重要協(xié)議之一,作為一名合格的網(wǎng)絡(luò)管理員,你一定要了解并且掌握它的意義。所以我們來介紹一下相關(guān)的知識(shí)。

SNMP協(xié)議的中文意思就是簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議。那么這個(gè)幫助管理員們進(jìn)行網(wǎng)絡(luò)管理的協(xié)議到底是從何而來呢?今天我們就來簡(jiǎn)單介紹一下這個(gè)協(xié)議的由來,以及相關(guān)命令的作用。

SNMP協(xié)議開發(fā)于九十年代早期,其目的是簡(jiǎn)化大型網(wǎng)絡(luò)中設(shè)備的管理和數(shù)據(jù)的獲取。許多與網(wǎng)絡(luò)有關(guān)的軟件包,如HP的OpenView和Nortel Networks的Optivity Network Management System,還有Multi Router Traffic Grapher(MRTG)之類的免費(fèi)軟件,都用SNMP服務(wù)來簡(jiǎn)化網(wǎng)絡(luò)的管理和維護(hù)。

由于SNMP協(xié)議的效果實(shí)在太好了,所以網(wǎng)絡(luò)硬件廠商開始把SNMP協(xié)議加入到它們制造的每一臺(tái)設(shè)備。今天,各種網(wǎng)絡(luò)設(shè)備上都可以看到默認(rèn)啟用的SNMP服務(wù),從交換機(jī)到路由器,從防火墻到網(wǎng)絡(luò)打印機(jī),無一例外。

僅僅是分布廣泛還不足以造成威脅,問題是許多廠商安裝的SNMP協(xié)議都采用了默認(rèn)的通信字符串(例如密碼),這些通信字符串是程序獲取設(shè)備信息和修改配置必不可少的。采用默認(rèn)通信字符串的好處是網(wǎng)絡(luò)上的軟件可以直接訪問設(shè)備,無需經(jīng)過復(fù)雜的配置。

通信字符串主要包含兩類命令:GET命令,SET命令。GET命令從設(shè)備讀取數(shù)據(jù),這些數(shù)據(jù)通常是操作參數(shù),例如連接狀態(tài)、接口名稱等。SET命令允許設(shè)置設(shè)備的某些參數(shù),這類功能一般有限制,例如關(guān)閉某個(gè)?緗涌凇⑿薷穆酚善韃問?裙δ堋5?芟勻唬珿ET、SET命令都可能被用于拒絕服務(wù)攻擊(DoS)和惡意修改網(wǎng)絡(luò)參數(shù)。

最常見的默認(rèn)通信字符串是public(只讀)和private(讀/寫),除此之外還有許多廠商私有的默認(rèn)通信字符串。幾乎所有運(yùn)行SNMP協(xié)議的網(wǎng)絡(luò)設(shè)備上,都可以找到某種形式的默認(rèn)通信字符串。

SNMP 2.0和SNMP 1.0的安全機(jī)制比較脆弱,通信不加密,所有通信字符串和數(shù)據(jù)都以明文形式發(fā)送。攻擊者一旦捕獲了網(wǎng)絡(luò)通信,就可以利用各種嗅探工具直接獲取通信字符串,即使用戶改變了通信字符串的默認(rèn)值也無濟(jì)于事。

近幾年才出現(xiàn)的SNMP協(xié)議 3.0解決了一部分問題。為保護(hù)通信字符串,SNMP 3.0使用DES(Data Encryption Standard)算法加密數(shù)據(jù)通信;另外,SNMP協(xié)議 3.0還能夠用MD5和SHA(Secure Hash Algorithm)技術(shù)驗(yàn)證節(jié)點(diǎn)的標(biāo)識(shí)符,從而防止攻擊者冒充管理節(jié)點(diǎn)的身份操作網(wǎng)絡(luò)。有關(guān)SNMP 3.0的詳細(xì)說明,請(qǐng)參見http://www.ietf.org/rfc/rfc2570.txt。

雖然SNMP協(xié)議 3.0出現(xiàn)已經(jīng)有一段時(shí)間了,但目前還沒有廣泛應(yīng)用。如果設(shè)備是2、3年前的產(chǎn)品,很可能根本不支持SNMP 3.0;甚至有些較新的設(shè)備也只有SNMP 2.0或SNMP 1.0。

即使設(shè)備已經(jīng)支持SNMP協(xié)議 3.0,許多廠商使用的還是標(biāo)準(zhǔn)的通信字符串,這些字符串對(duì)黑客組織來說根本不是秘密。因此,雖然SNMP協(xié)議 3.0比以前的版本提供了更多的安全特性,如果配置不當(dāng),其實(shí)際效果仍舊有限。

責(zé)任編輯:佟健 來源: 互聯(lián)網(wǎng)
相關(guān)推薦

2010-06-29 15:51:22

Linux SNMP協(xié)

2010-08-29 21:21:18

DHCP協(xié)議

2010-07-20 17:40:57

AIX telnet

2010-07-06 15:10:05

UDP協(xié)議

2013-01-16 09:04:26

路由器PIM命令路由知識(shí)

2010-06-29 16:10:03

SNMP協(xié)議

2010-09-03 10:27:52

PPP Multili

2010-06-29 16:57:53

SNMP協(xié)議

2010-06-28 14:07:46

SNMP協(xié)議

2010-07-13 14:52:21

Linux SNMP

2010-05-24 18:19:44

SNMP報(bào)文

2011-11-08 21:24:30

SNMP

2010-06-10 10:45:05

Internet協(xié)議

2010-07-13 15:31:49

ftp命令

2010-07-05 11:35:58

IPX協(xié)議SNMP

2010-06-29 14:17:22

SNMP協(xié)議

2010-05-26 17:44:55

IPv6協(xié)議

2010-07-06 17:05:22

PPPOE協(xié)議

2010-06-25 15:32:07

2010-07-12 17:13:12

SNMP協(xié)議管理
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 成人av一区二区三区 | 欧美一区二区久久 | 偷拍自拍在线观看 | 天堂在线网 | 国产精品美女视频 | 九九久视频| 久久久久国产精品免费免费搜索 | 日本a级大片 | 欧美日韩不卡合集视频 | 国产一区久久久 | 欧美一区在线视频 | 亚洲精品视频一区二区三区 | 日韩二三区| 久久久天堂 | 日韩在线一区二区 | 欧美激情国产精品 | 二区不卡 | 四虎影院在线播放 | 亚洲午夜精品一区二区三区他趣 | 久草欧美视频 | 成人免费福利 | www.夜夜骑 | 欧美日韩精品免费 | 日本a在线 | 亚洲精品第一页 | 亚洲精品电影网在线观看 | 精品在线观看一区 | 亚洲精品日韩视频 | 日本久久网 | 久久久五月天 | 久久一级| 久久婷婷国产香蕉 | 国产在线精品区 | 国产精品美女www爽爽爽视频 | 色婷婷av99xx | 久久久黄色 | 91成人影院 | 91在线资源 | 日韩和的一区二区 | 国产一区二区精品在线观看 | 亚洲日本一区二区三区四区 |