网络管理技术教程 作者 吴英 等 第06章-SNMPv3协议.pptVIP

网络管理技术教程 作者 吴英 等 第06章-SNMPv3协议.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第6章 SNMPv3协议介绍 本章目录 6.1 SNMPv3的基本概念 6.2 SNMPv3的体系结构 6.3 SNMPv3的安全模型 6.4 SNMPv3的访问控制模型 6.1 SNMPv3的基本概念 SNMPv3协议的主要特点 SNMP协议的第三个版本是SNMPv3,没定义新的网管操作、消息类型与PDU结构,它的改进主要表现在安全性方面 SNMPv3协议可看作一个安全规范,它定义一种标准化的SNMP框架结构,为两种SNMPv1与SNMPv2消息提供各种安全功能 SNMPv3系统的基本结构 SNMPv3系统采用客户机/服务器模式 SNMPv3的网管操作 普通操作:由SNMP管理器向代理发送,需要SNMP代理返回响应的网管操作 通告操作:SNMP管理器向其它管理器发送,需要SNMP管理器返回响应的网管操作 告警操作:由SNMP代理主动向管理器发送,不需要SNMP管理器返回响应的网管操作 SNMPv3的安全机制 数据认证 防止SNMP消息在传输过程中被篡改,或SNMP消息来自伪造的SNMP实体 数据加密 防止SNMP消息在传输过程中被窃听 6.2 SNMPv3的体系结构 6.2.1 SNMPv3的框架结构 SNMPv3实体的主要类型 管理器(Manager):请求发送与响应接收 代理(Agent):请求接收与响应发送 代理服务器(Proxy):请求与响应转发 SNMPv3实体的框架结构 SNMPv3实体的组成部分 SNMP实体由一个SNMP引擎与多个应用程序构成 SNMP引擎是SNMP实体的核心部分,负责提供各版本SNMP消息的处理功能,主要包括发送、接收、认证、加密与访问控制等 应用程序是SNMP实体的上层部分,负责提供高层对SNMP消息的发送与接收功能 SNMP引擎的组成部分 分配器模块(Dispatcher Model):负责SNMP消息的发送与接收 消息处理模块(Message Processor Model):负责SNMP消息的分析与处理 安全模块(Security Model):负责SNMP消息的认证与加密 访问控制模块(Access Control Model):负责MIB中对象的访问控制 应用程序的主要类型(1) 命令生成器(Command Generator):用于SNMP管理器,生成SNMPv1与SNMPv2普通请求,接收SNMPv1与SNMPv2响应 命令接收器(Command Receiver):用于SNMP代理,接收SNMPv1与SNMPv2普通请求,生成SNMPv1与SNMPv2响应 应用程序的主要类型(2) 通告生成器(Inform Generator):用于SNMP管理器或SNMP代理,为代理生成SNMPv1与SNMPv2告警请求与SNMPv2通告请求,接收SNMPv2通告响应 通告接收器(Inform Receiver):用于SNMP管理器,接收SNMPv1与SNMPv2告警请求与SNMPv2通告请求,生成SNMPv2通告响应 代理转发器(Proxy Forwarder):用于SNMP代理或代理服务器,转发接收的SNMP命令与响应 SNMPv3管理器的基本结构 SNMPv3代理的基本结构 6.2.2 SNMPv3的服务接口 应用程序与SNMP引擎的分配器模块之间,以及SNMP引擎中的不同模块之间,通过服务接口(Service Interfere)进行通信 服务接口由多个事先定义好的原语组成。每个原语包括固定的语法格式与数据元素,用于应用程序与不同模块之间实现某种功能 SNMPv3协议的主要原语(1) 分配器模块的原语 SNMPv3协议的主要原语(2) 消息处理模块与访问控制模块的原语 SNMPv3协议的主要原语(3) 安全模块的原语 6.2.3 SNMPv3的应用程序 命令生成器 命令接收器 通告生成器 通告接收器 代理转发器 命令生成器的工作流程 命令接收器的工作流程 6.2.4 SNMPv3的MIB结构 SNMPv3 MIB中新增加的组 snmpFrameworkMIB:定义框架结构的管理对象 snmpMDPMIB:定义消息处理模块的管理对象 snmpTargetMIB、snmpNotificationMIB与snmpProxyMIB:定义应用程序的管理对象 snmpUsmMIB:定义USM模型的管理对象 snmpVacmMIB:定义VACM模型的管理对象 SNMPv3的自定义类型 SnmpSecurityModel:表示安全模型的整数 SnmpMessageProcessingModel:表示消息处理模型的整数 SnmpEngineID:表示SNMP引擎标识符的字符串 SnmpSecurityLevel:表示安全级别的字符串 SnmpAdm

您可能关注的文档

文档评论(0)

开心农场 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档