- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SNMP网络管理模型TCP/IP网络管理的发展 ;PING 程序
由ICMP消息与IP头选项结合开发
有多种功能:确定物理设备能否寻址,验证一个网络能够寻址,验证主机上的服务器操作。
80年代后期,当互联网发展呈指数增加时,提出了开发功能更强并易于普通网络管理人员学习和使用的标准协议的需求。;简单网关监控协议(SGMP): 1987年11月发布。
3个有影响的通用网络管理方法:
高层实体管理系统(HEMS)
简单网络管理协议(SNMP):SGMP的升级版。
TCP/IP上的CMIP(CMOT):最大限度地与OSI标准的CMIP、服务以及数据库结??保持一致。 ;1988年互联网络活动委员会(IAB)的网络管理协议开发策略:
SNMP:近期解决方案;
CMOT:远期解决方案;
要求SNMP和CMOT使用相同的MO。
实际中,SNMP与CMOT在对象级的难于兼容:
IAB最终放松了公共SMI/MIB的要求,并允许SNMP独立于CMOT发展。 ;从对OSI的兼容性的束缚中解脱后,SNMP取得了迅速的发展,很快被众多的厂商设备所支持,用户也选择了SNMP作为标准的管理协议。
SNMP的进展:
远程监控(RMON)能力的开发,为网络管理者提供了监控整个子网而不是各个单独设备的能力。
对基本SNMP MIB进行了扩充。 ;SNMPv2:
SNMP被用于大型网络时,存在安全和功能方面的不足。
1992年7月,提出一个称为SMP的SNMP新版本,被接受为定义第二代SNMP即SNMPv2的基础。
1993年安全版SNMPv2发布。
几年试用后,IETF决定对SNMPv2进行修订。
1996年发布了一组新的RFC ,SNMPv2的安全特性被取消。;SNMPv3:
1999年4月IETF提出了RFC2571~RFC2576,形成了SNMPv3的建议。
目前这些建议正在进行标准化。
提出了SNMP管理框架的一个统一的体系结构。
采用User-based安全模型和View-based访问控制模型提供SNMP网络管理的安全性。;SNMP 体系结构;关键元素
管理站
一般为一个单独的设备
作为与管理员的接口
代理
配备了SNMP的平台,如主机、网桥、路由器、集线器等;MIB
管理者和代理共享的MO的集合
标准的MIB类由国际组织定义
MIB 实例在代理处实现
网络管理协议
SNMP manager and agent, UDP
Get, Set and Trap;陷阱引导的轮询:如果manager负责大量的agent,而各agent又维护大量的对象,则manager难以及时地轮询所有对象。
在初始化时,manager轮询所有管理关键信息(如接口特性、作为基准的一些性能统计值,如发送和接收的分组的平均数)的agent。
一旦建立了基准,manager将降低轮询频度。而由每个agent负责报告异常事件。
manager一旦发现异常情况,可以直接轮询报告事件的agent,对事件进行诊断或获取关于异常情况的更多的信息。 ;Proxies;RMON
管理者通过RMON Probe访问MO
RMON Probe 对原始收据进行预处理;SNMP 管理信息模型 ;Internet MIB { iso (1) org (3) dod (6)}
;Internet下的4个节点
directory
mgmt
experimental
private
mib-1 与 mib-2 处于mgmt下的同一节点;SNMP的数据类型和结构;编码结构;MIB-II ;system 组的对象;interfaces 组的对象;interfaces 组的对象(续);address translation 组的对象;ip 组的对象;ip 组的对象(续);icmp 组的对象;icmp 组的对象(续);tcp 组的对象;tcp 组的对象(续);udp 组的对象;egp 组的对象;简单网络管理协议(SNMP) SNMP支持的操作 ;community和安全控制 ;SNMP用community来定义一个agent和一组manager之间的认证、访问控制和代管的关系,提供初步的安全能力。
Community:agent定义的本地概念,agent为每组可选的认证、访问控制和代管特性建立一个Community 。
Community在agent中有唯一的名称,将其提供给Community内的所有的manager,以便它们在get和set操作中应用。
一个agent可以与多个manager建立多个Community ,同一个manager可以出现在不同的Community中。
不同的agent可能会定义相同的Community名。 因此manager必须
文档评论(0)