• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

06-系统

目录

34-SNMP

本章节下载 34-SNMP  (230.73 KB)

docurl=/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Configure/Operation_Manual/H3C_WCG(V7)/06/202108/1450048_30005_0.htm

34-SNMP

SNMP

 

本帮助主要介绍以下内容:

·     特性简介

¡     SNMP的网络架构

¡     SNMP版本介绍

特性简介

SNMPSimple Network Management Protocol,简单网络管理协议)是互联网中的一种网络管理标准协议,广泛用于实现管理设备对被管理设备的访问和管理。SNMP具有以下优势:

支持网络设备的智能化管理。利用基于SNMP的网络管理平台,网络管理员可以查询网络设备的运行状态和参数,配置参数值,发现故障,完成故障诊断,进行容量规划和制作报告。

支持对不同物理特性的设备进行管理。SNMP只提供最基本的功能集,使得管理任务与被管理设备的物理特性和联网技术相对独立,从而实现对不同厂商设备的管理。

SNMP网络架构

SNMP网络架构由三部分组成:NMSAgentMIB

NMSNetwork Management System,网络管理系统)是SNMP网络的管理者,能够提供友好的人机交互界面,方便网络管理员完成大多数的网络管理工作。

AgentSNMP网络的被管理者,负责接收、处理来自NMSSNMP报文。在某些情况下,如接口状态发生改变时,Agent也会主动向NMS发送告警信息。

MIBManagement Information Base,管理信息库)是被管理对象的集合。NMS管理设备的时候,通常会关注设备的一些参数,比如接口状态、CPU利用率等,这些参数就是被管理对象,在MIB中称为节点。每个Agent都有自己的MIBMIB定义了节点之间的层次关系以及对象的一系列属性,比如对象的名称、访问权限和数据类型等。被管理设备都有自己的MIB文件,在NMS上编译这些MIB文件,就能生成该设备的MIBNMS根据访问权限对MIB节点进行读/写操作,从而实现对Agent的管理。

NMSAgentMIB之间的关系如-1所示。

图-1 NMSAgentMIB关系图

 

SNMP版本介绍

目前,设备支持SNMPv1SNMPv2cSNMPv3三种版本。只有NMSAgent使用的SNMP版本相同,NMS才能和Agent建立连接。

·     SNMPv1采用团体名(Community Name)认证机制。团体名类似于密码,用来限制NMSAgent之间的通信。如果NMS配置的团体名和被管理设备上配置的团体名不同,则NMSAgent不能建立SNMP连接,从而导致NMS无法访问AgentAgent发送的告警信息也会被NMS丢弃。

·     SNMPv2c也采用团体名认证机制。SNMPv2cSNMPv1的功能进行了扩展:提供了更多的操作类型;支持更多的数据类型;提供了更丰富的错误代码,能够更细致地区分错误。

·     SNMPv3采用USMUser-Based Security Model,基于用户的安全模型)认证机制。网络管理员可以配置认证和加密功能。认证用于验证报文发送方的合法性,避免非法用户的访问;加密则是对NMSAgent之间的传输报文进行加密,以免被窃听。采用认证和加密功能可以为NMSAgent之间的通信提供更高的安全性。

 

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们