Chương 63 snmp
Đơn giản mạng lưới quản lý hiệp nghịviết tắt vì SNMP) là một loại đông đảo ứng dụng tại mạng lưới thiết bị hiệp nghị, dùng quản lý, giám sát cùng thu thập mạng lưới bên trong đủ loại thiết bị tin tức.SNMP thuộc về internet công trình nhiệm vụ tổ (IETF) hệ thống, dùng mạng lưới quản lý một bộ phận.SNMP mục tiêu chủ yếu là cung cấp một loại đơn giản, có thể mở rộng phương pháp quản lý mạng lưới thiết bị.
SNMP bình thường bao quát phía dưới mấy cái tạo thành bộ phận:
1.
SNMP quản lý khí: Phụ trách gửi đi thỉnh cầu cùng tiếp thu hưởng ứng thiết bị, bình thường là mạng lưới hệ thống quản lý (NMS).
2.
SNMP đại diện: Vận hành tại mạng lưới trên thiết bị, phụ trách tiếp thu, xử lý và hưởng ứng đến từ SNMP quản lý khí thỉnh cầu.
3.
SNMP tin tức: Dùng tại SNMP quản lý khí cùng SNMP đại diện ở giữa truyền thâu số liệu số liệu bao.SNMP sử dụng hai loại chủ yếu loại hình tin tức: GET( Thu hoạch tin tức ) cùng SET( Thiết trí tin tức ).
4.
MIB( Quản lý kho tin tức ): Bao hàm dùng miêu tả mạng lưới trên thiết bị có thể quản lý đối tượng số liệu kết cấu.MIB định nghĩa thiết bị đặc tính cùng thuộc tính, như hệ thống tên, thiết bị loại hình, bộ nhớ sử dụng tình huống các loại.
SNMP chủ yếu phiên bản cócùng SNMPv3.
Giữa bọn chúng chủ yếu khác nhau ở chỗ tính an toàn, tính năng cùng công năng.SNMPv3 cung cấp mạnh hơn tính an toàn cùng tư ẩn bảo hộ, đồng thời ủng hộ người sử dụng chứng nhận cùng mã hóa truyền thâu, mà SNMPv1 cùng SNMPv2c thì tương đối yếu kém.
Có thật nhiều có thể dùng SNMP công cụ, dùng quản lý cùng giám sát mạng lưới bên trong thiết bị. Phía dưới là một chút thường gặp SNMP công cụ:
1.
là một cái công năng cường đại mạng lưới giám sát công cụ, ủng hộ SNMP hiệp nghị. Nó cung cấp thời gian thực giám sát, báo cảnh sát cùng báo cáo công năng, có thể trợ giúp mạng lưới nhân viên quản lý nhanh chóng phân biệt và giải quyết mạng lưới vấn đề.
2.
là một cái toàn diện mạng lưới giám sát phương án giải quyết, ủng hộ SNMP hiệp nghị. Nó cung cấp mạng lưới tính năng phân tích, trục trặc bài trừ cùng dung lượng kế hoạch các loại chức năng.
3.
là một cái khai nguyên mạng lưới giám sát phương án giải quyết, ủng hộ SNMP.
Nó cung cấp thời gian thực giám sát, báo cảnh sát, đáng nhìn hóa cùng báo cáo công năng, cùng với linh hoạt quắc giá trị thiết trí cùng thông tri công năng.
4.
là một cái khai nguyên hệ thống theo dõi, ủng hộ SNMP.
Nó có thể giám sát đủ loại thiết bị cùng phục vụ, đồng thời cung cấp thời gian thực giám sát, báo cảnh sát cùng báo cáo công năng.
5.
là một cái khai nguyên giám sát công cụ, ủng hộ SNMP.
Nó chủ yếu dùng giám sát mạng lưới thiết bị, cung cấp thời gian thực số liệu, đồ hình cùng báo cáo công năng.
6.
là một cái khai nguyên mạng lưới giám sát công cụ, ủng hộ SNMP.
Nó chủ yếu dùng tự động phát hiện mạng lưới thiết bị, đồng thời cung cấp thời gian thực giám sát, báo cảnh sát, báo cáo cùng chiếu rọi công năng.
7.
là một cái khai nguyên hệ thống theo dõi Internet, ủng hộ SNMP.
Nó cung cấp một cái đơn giản dịch dùng giới diện, dùng quản lý, giám sát cùng báo cáo mạng lưới thiết bị.
SNMPv3 thông qua áp dụng một loạt biện pháp an toàn đến đề cao SNMP hiệp nghị tính an toàn.
Phía dưới là SNMPv3 tại phương diện tính an toàn chủ yếu cải tiến:
1.
Người sử dụng chứng nhận: SNMPv3 ủng hộ căn cứ vào người sử dụng tên cùng mật mã người sử dụng chứng nhận, dùng nghiệm chứng SNMP đại diện cùng SNMP quản lý khí ở giữa thông tin.
Cái này có thể phòng ngừa chưa qua trao quyền người sử dụng phỏng vấn mạng lưới thiết bị cùng thu hoạch tin tức nhạy cảm.
2.
Mã hóa truyền thâu: SNMPv3 ủng hộ số liệu truyền thâu tầng an toàncùng truyền thâu khống chế hiệp nghị an toànlấy bảo đảm SNMP tin tức tại truyền thâu quá trình bên trong bảo mật tính cùng hoàn chỉnh tính chất.
Mã hóa truyền thâu có thể phòng ngừa người trung gian công kích và số liệu tiết lộ.
3.
Tin tức hoàn chỉnh tính chất: SNMPv3 cung cấp tin tức hoàn chỉnh tính chất kiểm tr.a công năng, thông qua tin tức chứng nhận mãhoặc con số ký tên kỹ thuật, bảo đảm SNMP tin tức tại truyền thâu quá trình bên trong không có bị xuyên tạc.
4.
Phỏng vấn khống chế: SNMPv3 dẫn vào căn cứ vào đồ thị hình chiếu phỏng vấn khống chế mô hình, cho phép nhân viên quản lý vì khác biệt người sử dụng hoặc chất hợp thành không xứng với cùng phỏng vấn quyền hạn.
Dạng này có thể hạn chế người sử dụng phỏng vấn đặc biệt thiết bị cùng tin tức năng lực, từ đó lưới bảo vệ lạc thiết bị an toàn.
5.
An toàn mô hình: SNMPv3 định nghĩa 3 cái an toàn mô hình, phân biệt là không chứng nhận không mã hóachứng nhận không mã hóacùng chứng nhận mã hóaNhân viên quản lý có thể căn cứ vào thực tế nhu cầu cùng thiết bị an toàn sách lược lựa chọn thích hợp an toàn mô hình.
Thông qua những thứ này biện pháp an toàn, SNMPv3 hiệu quả đề cao SNMP hiệp nghị tính an toàn, giảm bớt mạng lưới trong sự quản lý an toàn phong hiểm.
Nhưng mà, bởi vì SNMPv3 cùng SNMPv1 cùng SNMPv2c tồn tại tương thích ngược tính chất vấn đề, rất nhiều mạng lưới thiết bị có thể vẫn sử dụng so sánh bản cũ vốn SNMP hiệp nghị.
Cứ việc SNMPv3 so với SNMPv1 cùng SNMPv2c tại phương diện tính an toàn có rất lớn cải tiến, nhưng nó vẫn tồn tại một chút chỗ thiếu sót:
1.
Tương thích ngược tính chất vấn đề: SNMPv3 cùng SNMPv1 cùng SNMPv2c tại thực hiện cùng sử dụng bên trên có khác biệt rất lớn.
Khả năng này dẫn đến cùng bản cũ bản SNMP thiết bị không kiêm dung vấn đề, cần ngoài định mức phối trí cùng tài nguyên tới ủng hộ nhiều cái phiên bản SNMP hiệp nghị.
2.
Tính năng ảnh hưởng: Bởi vì SNMPv3 tăng lên mã hóa cùng chứng nhận công năng, có thể sẽ đối với mạng lưới thiết bị tính năng sinh ra nhất định ảnh hưởng.
Đặc biệt là đối với tài nguyên có hạn thiết bị, như cảm biến hoặc gia dụng Router, SNMPv3 chi tiêu có thể sẽ ảnh hưởng hắn tính năng.
3.
Tính chất phức tạp: So với SNMPv1 cùng phối trí cùng quản lý càng thêm phức tạp.
Khả năng này sẽ tăng thêm mạng lưới nhân viên quản lý việc làm gánh vác, đồng thời có thể dẫn đến phối trí sai lầm cùng tiềm tàng vấn đề an toàn.
4.
An toàn thiếu sót: Mặc dù SNMPv3 tại phương diện tính an toàn có rất lớn cải tiến, nhưng vẫn có thể tồn tại một chút an toàn thiếu sót.
Tỷ như, nhằm vào mật mã ngờ tới công kích, cần khai thác ngoài định mức phương sách tới bảo vệ người sử dụng chứng từ an toàn.
5.
Ngầm thừa nhận thiết trí an toàn: Rất nhiều SNMPv3 thực hiện dưới tình huống ngầm thừa nhận có thể áp dụng yếu kém thiết trí an toàn.
Mạng lưới nhân viên quản lý cần thủ động phối trí thích hợp an toàn sách lược, lấy bảo đảm mạng lưới thiết bị an toàn.
6.
Khuyết thiếu một chút công năng cao cấp: Cứ việc SNMPv3 tại phương diện tính an toàn có rất lớn cải tiến, nhưng nó vẫn khuyết thiếu một chút công năng cao cấp, như nhỏ hơn hạt độ phỏng vấn khống chế cùng căn cứ vào nhân vật phỏng vấn khống chế. Khả năng này hạn chế ở một ít tràng cảnh bên trong ứng dụng.
Tóm lại, cứ việc SNMPv3 tại phương diện tính an toàn lấy được tiến bộ rất lớn, nhưng vẫn tồn tại một chút chỗ thiếu sót.
Ưu hóa SNMPv3 tính năng phương pháp chủ yếu đề cập tới giảm xuống mã hóa cùng chứng nhận quá trình chi tiêu, giảm bớt không cần thiết SNMP thông tin.
Phía dưới là một chút đề nghị tới ưu hóa SNMPv3 tính năng:
1.
Sử dụng hiệu suất cao mã hóa phép tính: Lựa chọn hiệu suất cao mã hóa phép tính có thể giảm xuống mã hóa quá trình chi tiêu.
Tỷ như, có thể sử dụngmà không phảihoặc 3DES(Triple DES), bởi vì AES tại tính năng cùng tính an toàn phương diện càng thêm ưu việt.
2.
Giảm bớt SNMP thẩm tr.a tần suất: Giảm xuống SNMP tuần tr.a tần suất có thể giảm bớt mạng lưới thiết bị gánh vác.
Thông qua hợp lý thiết trí SNMP thẩm tr.a thời gian khoảng cách cùng điều kiện, có thể tại không ảnh hưởng mạng lưới quản lý điều kiện tiên quyết giảm xuống SNMP thẩm tr.a tần suất.
3.
Sử dụng SNMP áp súc: SNMPv3 ủng hộ số liệu bao áp súc, cái này có thể giảm bớt truyền thâu quá trình bên trong số liệu lượng.
Tại phối trí SNMPv3 lúc, có thể khải dụng áp súc công năng dĩ hàng thấp mạng lưới chi tiêu.
4.
Ưu hóa mạng lưới topol (cấu trúc liên kết): Ưu hóa mạng lưới topol (cấu trúc liên kết) kết cấu có thể giảm xuống mạng lưới thiết bị thông tin gánh vác.
Thông qua hợp lý sắp đặt mạng lưới thiết bị cùng kết nối, có thể giảm bớt không cần thiết SNMP thông tin.
5.
Giám sát cùng quản lý SNMP thiết bị: Định kỳ giám sát cùng quản lý SNMP thiết bị, bảo đảm hắn vận hành tại trạng thái tốt nhất.
Cái này bao gồm đổi mới chương trình cơ sở, chữa trị thiếu sót cùng ưu hóa phối trí các loại.
6.
Hạn chế SNMP phỏng vấn quyền hạn: Hợp lý thiết trí SNMP phỏng vấn quyền hạn có thể giảm xuống SNMP thông tin chi tiêu.
Chỉ cho phép cần thiết bị cùng người sử dụng phỏng vấn đặc định SNMP tin tức, tránh không cần thiết SNMP thẩm tra.
7.
Lựa chọn thích hợp an toàn mô hình: Căn cứ vào thực tế nhu cầu cùng thiết bị an toàn sách lược lựa chọn thích hợp SNMPv3 an toàn mô hình.
Tỷ như, nếu như tính an toàn không phải hàng đầu cân nhắc nhân tố, có thể mang tính lựa chọn có thể khá cao“Không chứng nhận không mã hóaan toàn mô hình.
Thông qua trở lên phương pháp, có thể tại bảo trì SNMPv3 tính an toàn điều kiện tiên quyết ưu hóa hắn tính năng.
Cần thiết phải chú ý chính là, tại ưu hóa tính năng quá trình bên trong, ứng bảo đảm mạng lưới thiết bị cùng tin tức an toàn.
Tại SNMPv3 bên trong, mã hóa phép tính dùng lưới bảo vệ lạc thiết bị ở giữa thông tin an toàn.
Phía dưới là một chút thường dùng mã hóa phép tính:
1.
HMAC( Căn cứ vào a hi tin tức chứng nhận mã ): HMAC phép tính là một loại tin tức chứng nhận mã, dùng nghiệm chứng số liệu hoàn chỉnh tính chất cùng nơi phát ra.HMAC có thể cùng nhiều loại mã hóa a hi hàm số ( Nhưcùng bắn-512) kết hợp sử dụng, lấy cung cấp khác biệt cấp bậc tính an toàn.SNMPv3 sử dụng HMAC tới nghiệm chứng tin tức hoàn chỉnh tính chất.
2.
là một loại phân tổ mật mã toán pháp, dùng mã hóa số liệu.
Nhưng mà, bởi vì hắn chìa khóa bí mật chiều dài hơi ngắn (56 vị ), DES đã bị cho rằng là không an toàn mã hóa phép tính.
Bởi vậy, không đề nghị tại SNMPv3 bên trong sử dụng DES mã hóa số liệu.
3.
3DES(Triple DES): 3DES là DES phép tính một loại phiên bản cải tiến bản, sử dụng 3 cái khác biệt chìa khóa bí mật tiến hành ba lần mã hóa, từ đó đề cao tính an toàn.
Nhưng mà, 3DES tại phương diện tính năng tương đối khá thấp, có thể không thích hợp tại đối với tính năng yêu cầu khá cao tràng cảnh.
4.
là một loại phân tổ mật mã toán pháp, bị đông đảo cho rằng là trước mắt an toàn nhất mã hóa phép tính một trong.AES ủng hộ khác biệt chiều dài chìa khóa bí mật (128 vị, 192 vị cùng 256 vị ), cung cấp khác biệt cấp bậc tính an toàn.AES tại tính năng cùng tính an toàn phương diện có ưu thế, là SNMPv3 bên trong càng đề cử mã hóa phép tính.
5.
là một loại phân tổ mật mã toán pháp, có tốt đẹp tính an toàn cùng tính năng.Blowfish ủng hộ có thể biến đổi chiều dài chìa khóa bí mật (32 vị đến 448 vị ), có thể căn cứ vào cần lựa chọn thích hợp chìa khóa bí mật chiều dài.
Nhưng mà, bởi vì Blowfish phép tính độc quyền vấn đề, nó tại dưới một ít tình huống có thể không bị đề cử sử dụng.
Tại SNMPv3 bên trong, có thể căn cứ vào thực tế nhu cầu cùng thiết bị an toàn sách lược lựa chọn thích hợp mã hóa phép tính.AES bình thường là một loại tương đối lý tưởng lựa chọn, bởi vì nó tại tính an toàn cùng phương diện tính năng có ưu thế. Nhưng mà, cần thiết phải chú ý chính là, mã hóa phép tính lựa chọn có thể sẽ chịu đến phần cứng cùng phần mềm thực hiện hạn chế.
Giả thiết có một cái đơn giản mạng lưới, bao hàm hai đài Routercùngcùng một cái SwitchMạng lưới nhân viên quản lý hy vọng thông qua SNMP giám sát những thiết bị này trạng thái cùng tính năng.
Phía dưới là như thế nào sử dụng SNMP giám sát lưới này lạc thí dụ mẫu:
1.
Vì mỗi cái mạng lưới thiết bị lắp đặt đồng thời phối trí SNMP đại diện.SNMP đại diện là vận hành tại mạng lưới trên thiết bị phần mềm, phụ trách xử lý đến từ SNMP quản lý khí thỉnh cầu cùng hưởng ứng.
2.
Vì SNMP đại diện phối trí một cái duy nhất hệ thống tên.
Tỷ như hệ thống tên có thể là hệ thống tên có thể là hệ thống tên có thể là“***”.
3.
Vì mỗi cái mạng lưới thiết bị thiết trí một cái cộng đồng ký tự xuyên.
Cộng đồng ký tự xuyên là một loại đơn giản thân phận nghiệm chứng cơ chế, dùng phân biệt có quyền phỏng vấn SNMP đại diện người sử dụng.
Tỷ như, có thể thiết trí Router A cộng đồng ký tự xuyên vì cộng đồng ký tự xuyên vì cộng đồng ký tự xuyên vì
4.
Tại mạng lưới phục vụ quản lý khí bên trên lắp đặt đồng thời phối trí SNMP quản lý khí.SNMP quản lý khí là dùng gửi đi cùng tiếp thu SNMP thỉnh cầu phần mềm, bình thường từ mạng lưới nhân viên quản lý sử dụng.
5.
Tại SNMP quản lý khí bên trên phối trí mạng lưới thiết bị địa chỉ cùng cộng đồng ký tự xuyên.
Tỷ như, có thể đem Router A địa chỉ thiết trí vì“***.***.*.*”, cộng đồng ký tự xuyên thiết trí vìĐem Router B địa chỉ thiết trí vì“***.***.*.*”, cộng đồng ký tự xuyên thiết trí vìĐem Switch địa chỉ thiết trí vì“***.***.*.*”, cộng đồng ký tự xuyên thiết trí vì
6.
Sử dụng SNMP quản lý khí giám sát mạng lưới thiết bị trạng thái cùng tính năng.
Tỷ như, có thể thẩm tr.a Router A CPU tỉ lệ lợi dụng, bộ nhớ sử dụng tình huống cùng với tiếp lời lưu lượng; Có thể thẩm tr.a Router B lộ từ bày tỏ, hàng xóm tin tức cùng đường liên kết trạng thái; Có thể thẩm tr.a Switch cảng trạng thái, VLAN phối trí cùng MAC địa chỉ bày tỏ.
7.
Căn cứ vào giám sát kết quả, có thể phân tích dạng mạng lưới huống hồ đồng thời khai thác biện pháp tương ứng, như điều chỉnh thiết bị phối trí, ưu hóa mạng lưới topol (cấu trúc liên kết) hoặc thăng cấp thiết bị phần cứng.
Thiết trí SNMP báo cảnh sát quy tắc có thể giúp mạng lưới nhân viên quản lý thời gian thực giám sát mạng lưới thiết bị trạng thái cùng tính năng, đồng thời xuất hiện vấn đề lúc kịp thời khai thác phương sách.
Phía dưới là như thế nào thiết trí SNMP giám sát báo cảnh sát quy tắc một chút đề nghị:
1.
Định nghĩa mấu chốt chỉ tiêu: Đầu tiên, cần xác định cái nào chỉ tiêu đối với mạng lưới thiết bị vận hành bình thường cực kỳ trọng yếu.
Những thứ này chỉ tiêu có thể bao quát CPU tỉ lệ lợi dụng, bộ nhớ sử dụng tỷ lệ, tiếp lời sai lầm tỷ lệ, đường liên kết trạng thái chờ.
2.
Thiết trí quắc giá trị: Vì mỗi cái mấu chốt chỉ tiêu thiết trí hợp lý quắc giá trị. Làm chỉ tiêu vượt qua quắc giá trị lúc, chứng minh thiết bị có thể tồn tại vấn đề. Tỷ như, có thể đem CPU tỉ lệ lợi dụng quắc giá trị thiết trí vì 80%, bộ nhớ sử dụng tỷ số quắc giá trị thiết trí vì 80%, tiếp lời sai lầm tỷ số quắc giá trị thiết trí vì 1%.
3.
Lựa chọn báo cảnh sát phương thức: Căn cứ vào mạng lưới nhân viên quản lý đặc biệt thích cùng thực tế nhu cầu, lựa chọn thích hợp báo cảnh sát phương thức.
Báo cảnh sát phương thức có thể bao quát email, tin nhắn, điện thoại, tự định nghĩa kịch bản gốc chờ.
4.
Phối trí báo cảnh sát quy tắc: Tại SNMP quản lý khí hoặc giám sát công cụ bên trong phối trí báo cảnh sát quy tắc.
Tỷ như, có thể thiết trí làm Router A CPU tỉ lệ lợi dụng vượt qua 80% Lúc, hướng mạng lưới nhân viên quản lý gửi đi email báo cảnh sát; Làm Router B bộ nhớ sử dụng tỷ lệ vượt qua 80% Lúc, hướng mạng lưới nhân viên quản lý gửi đi tin nhắn báo cảnh sát.
5.
Khảo thí báo cảnh sát quy tắc: Tại thực tế trong hoàn cảnh khảo thí báo cảnh sát quy tắc, bảo đảm tại thiết bị xuất hiện dị thường lúc có thể kịp thời thu đến báo cảnh sát thông tri.
Có thể thông qua mô phỏng thiết bị trục trặc hoặc điều chỉnh chỉ tiêu giá trị tới nghiệm chứng báo cảnh sát quy tắc hữu hiệu tính chất.
6.
Định kỳ thẩm tr.a cùng điều chỉnh: Định kỳ thẩm tr.a báo cảnh sát quy tắc, bảo đảm hắn phù hợp mạng lưới hoàn cảnh biến hóa cùng thực tế nhu cầu.
Tỷ như, đang thăng cấp thiết bị phần cứng sau, có thể cần điều chỉnh một ít chỉ tiêu quắc giá trị.
Thông qua trở lên trình tự, có thể thiết trí hữu hiệu SNMP giám sát báo cảnh sát quy tắc.
Chú ý là, báo cảnh sát quy tắc ứng căn cứ vào mạng lưới hoàn cảnh cùng thiết bị đặc tính tiến hành điều chỉnh, lấy bảo đảm kịp thời phân biệt và giải quyết ẩn tàng vấn đề.
SNMP xem như một loại đông đảo sử dụng mạng lưới quản lý hiệp nghị, tại cung cấp đơn giản, có thể mở rộng giám sát cùng quản lý công năng phương diện có ưu thế. Nhưng mà, nó cũng tồn tại một chút tính hạn chế:
1.
Tính an toàn: SNMPv1 cùng SNMPv2c khuyết thiếu đầy đủ tính an toàn, dễ dàng chịu đến nghe trộm, xuyên tạc cùng giả tạo công kích.
Mặc dù SNMPv3 dẫn vào mã hóa cùng chứng nhận cơ chế, nhưng phối trí cùng quản lý hơi phức tạp, có thể tăng thêm mạng lưới quản lý gánh vác.
2.
Tính năng chi tiêu: SNMPv1 cùng SNMPv2c sử dụng UDP xem như truyền thâu tầng hiệp nghị, có thể dẫn đến tin tức trọng truyền cùng mất đi.
Ngoài ra, SNMP thẩm tr.a cùng hưởng ứng quá trình có thể sẽ tăng thêm mạng lưới thiết bị gánh vác, nhất là tại cao phụ tải hoặc tài nguyên có hạn trên thiết bị.
3.
Mở rộng tính chất: SNMP căn cứ vào MIB( Quản lý kho tin tức ) tiến hành tin tức biểu thị cùng tổ chức, MIB định nghĩa thiết bị cùng hệ thống có thể thu thập quản lý tin tức.
Mặc dù MIB có thể mở rộng, nhưng ở một ít tràng cảnh phía dưới, tự định nghĩa MIB khai phát cùng giữ gìn có thể hơi phức tạp.
4.
Có hạn công năng: SNMP chủ yếu dùng giám sát mạng lưới thiết bị trạng thái cùng tính năng, đối với phức tạp hơn quản lý cùng phối trí nhiệm vụ ( Như phối trí thiết bị tham số, bố trí tân phục vụ chờ ), SNMP có thể không cách nào thỏa mãn nhu cầu.
5.
Ỷ lại thiết bị ủng hộ: SNMP ỷ lại tại mạng lưới thiết bị SNMP đại diện thực hiện, nếu như thiết bị không ủng hộ SNMP hoặc tồn tại kiêm dung tính vấn đề, có thể không cách nào sử dụng SNMP tiến hành giám sát cùng quản lý.
6.
Thời gian thực tính chất: SNMP bình thường áp dụng bỏ phiếu phương thức tiến hành giám sát, có thể không cách nào thời gian thực phản ứng mạng lưới thiết bị trạng thái biến hóa.
Tại một ít tràng cảnh phía dưới, cần kết hợp khác thời gian thực giám sát kỹ thuật ( Nhưchờ ) tới thu hoạch chuẩn xác hơn tin tức.
Cứ việc SNMP cất ở đây chút tính hạn chế, nhưng nó vẫn là một loại đông đảo sử dụng mạng lưới quản lý hiệp nghị.
Phải giải quyết SNMP tính hạn chế, có thể từ phía dưới mấy phương diện vào tay:
1.
Đề cao tính an toàn:
- Sử dụng SNMPv3: Thăng cấp đến SNMPv3, lợi dụng hắn mã hóa cùng chứng nhận cơ chế đến đề cao an ninh mạng tính chất.
- Hạn chế SNMP phỏng vấn: Phối trí nghiêm khắc phỏng vấn khống chế sách lược, chỉ cho phép cần thiết thiết bị cùng người sử dụng phỏng vấn đặc biệt SNMP tin tức.
- Sử dụngLợi dụng căn cứ vào đồ thị hình chiếu phỏng vấn khống chế mô hình, vì khác biệt người sử dụng hoặc chất hợp thành không xứng với cùng phỏng vấn quyền hạn.
- Sử dụng SNMPv3 người sử dụng chứng nhận: Thông qua phối trí người sử dụng tên cùng mật mã, thực hiện căn cứ vào thân phận nghiệm chứng an toàn phỏng vấn.
2.
Ưu hóa tính năng:
- Lựa chọn thích hợp SNMP phiên bản: Căn cứ vào mạng lưới hoàn cảnh cùng thiết bị đặc tính, lựa chọn thích hợp SNMP phiên bản ( Như SNMPv3) tới giảm xuống tính năng chi tiêu.
- Giảm bớt SNMP thẩm tr.a tần suất: Hợp lý thiết trí SNMP thẩm tr.a thời gian khoảng cách cùng điều kiện, giảm xuống SNMP thẩm tr.a tần suất.
- Ưu hóa mạng lưới topol (cấu trúc liên kết): Ưu hóa mạng lưới topol (cấu trúc liên kết) kết cấu, giảm xuống mạng lưới thiết bị thông tin gánh vác.
3.
Mở rộng MIB kho:
- Khai phát tự định nghĩa MIB: Căn cứ vào thực tế nhu cầu, khai phát cùng giữ gìn tự định nghĩa MIB, lấy thỏa mãn đặc biệt giám sát cùng quản lý nhu cầu.
- Sử dụng chuẩn hoá MIB: Tận lực sử dụng chuẩn hoá MIB, bảo đảm SNMP quản lý khí cùng đại diện ở giữa kiêm dung tính.
4.
Kết hợp khác quản lý kỹ thuật:
- Sử dụngchờ thời gian thực giám sát kỹ thuật: Kết hợp khác thời gian thực giám sát kỹ thuật, thu hoạch chuẩn xác hơn mạng lưới thiết bị trạng thái tin tức.
- Áp dụng mệnh lệnh đi quản lý: Đối với phối trí thiết bị cùng bố trí tân phục vụ chờ phức tạp nhiệm vụ, sử dụng mệnh lệnh đi quản lý công cụ tiến hành phối trí.
5.
Đề cao thời gian thực tính chất:
- Áp dụng bỏ phiếu cùng sự kiện khu động kết hợp phương thức: Kết hợp bỏ phiếu cùng sự kiện khu động ( Như SNMPv2c bên trongphương thức, đề cao mạng lưới theo dõi thời gian thực tính chất.
- Ưu hóa bỏ phiếu tần suất: Căn cứ vào thiết bị tính năng cùng giám sát nhu cầu, hợp lý điều chỉnh bỏ phiếu tần suất, lấy tại thời gian thực tính chất cùng tính năng ở giữa lấy được cân bằng.
Nâng một cái sử dụng Python "pysnmp" Kho thực hiện SNMP GET thỉnh cầu đơn giản thí dụ mẫu.
Cái này thí dụ mẫu đem hướng mục tiêu thiết bị ( Tỷ như Router ) gửi đi SNMP GET thỉnh cầu, thu hoạch hắn hệ thống miêu tả tin tức.
Đầu tiên, bảo đảm đã cài đặt "pysnmp" Kho.
Nếu như không có, có thể sử dụng phía dưới mệnh lệnh tiến hành lắp đặt:
"""bash
"""
Kế tiếp, sử dụng phía dưới dấu hiệu thực hiện SNMP GET thỉnh cầu:
"""python
try:
# Sáng tạo SNMP đối tượng
# Sáng tạo mục tiêu tham số
# Sáng tạo trên dưới văn
# Sáng tạo SNMP GET thỉnh cầu đối tượng
community
)
# Tăng thêm muốn tuần tr.a OID
)
# Gửi đi GET thỉnh cầu đồng thời thu hoạch hưởng ứng
None,
context,
)
)
else:
else:
print(e)
Thay thế làm mục tiêu thiết bị IP địa chỉ
Thay thế vì cộng đồng ký tự xuyên
"""
ĐemThay thế làm mục tiêu thiết bị IP địa chỉ, đem "public" Thay thế vì cộng đồng ký tự xuyên.
Vận hành này dấu hiệu, đem thu phát mục tiêu thiết bị hệ thống miêu tả tin tức.