Qtech QSW-2800-10T-DC Руководство по эксплуатации онлайн [39/382] 481567

Qtech QSW-2800-10T-AC-RPS Руководство по эксплуатации онлайн [39/382] 481566
www.qtech.ru
SNMP-протокол обеспечивает простой способ обмена информацией управления сетью между
двумя точками в сети. SNMP использует механизм запросов и передает сообщения через UDP
(протокол без установления соединения транспортного уровня), поэтому он хорошо
поддерживается существующим компьютерными сетями.
SNMP-протокол использует режим станции-агента. В этой структуре есть две составляющие: NMS
(Network Management Station) и агент. NMS является рабочей станцией, на которой стоит
клиентская программа SNMP. Это ядро SNMP-управления сетью. Агент серверного программного
обеспечения работает на устройствах, которые нуждаются в управлении. NMS управляет всеми
объектами через агентов. Коммутатор поддерживает функции агента.
Связь между NMS и агентом происходит в режиме Клиент-Сервер, обмениваясь стандартными
сообщениями. NMS посылает запрос и агент отвечает. Есть семь типов SNMP сообщений:
Get-Request
Get-Response
Get-Next-Request
Get-Bulk-Request
Set-Request
Trap
Inform-Request
NMS связывается с агентом с помощью запросов: Get-Request, Get-Next-Request, Get-Bulk-Request
and Set-Request, агент, при получении запросов, отвечает сообщением Get-Response. О
некоторых специальных ситуациях, таких, как изменения статусов сетевых портов устройства или
изменения топологии сети, агенты могут отправлять специальные сообщения об аномальных
событиях. Кроме того, NMS может быть также установлен для предупреждения некоторых
аномальных событий, активируя RMON функцию. Когда срабатывает определенное правило,
агенты отправляют сообщения в журналы событий в соответствии с настройками.
USM обеспечивает безопасную передачу, хорошо продуманное шифрование и аутентификацию.
USM шифрует сообщения в зависимости от ввода пароля пользователя. Этот механизм
гарантирует, что сообщения не могут быть просмотрены во время передачи. Также USM
Аутентификация гарантирует, что сообщение не может быть изменено при передаче. USM
использует DES-CBC криптографию. И HMAC-MD5 и HMAC-SHA используются для
аутентификации.
VACM используется для классификации прав и доступа пользователей. Это ставит пользователей
с одним и тем же разрешением доступа в одну группу. Неавторизованные пользователи не могут
проводить операции.
2.4.2
Введение в MIB
Информация управления сетью доступа в NMS корректно определена и организована в
информационной базе управления (MIB). MIB это предопределенная информация, которая
может быть доступна через протоколы управления сетью, во всей своей многослойности и
структурированном виде. Предопределенная информация управления может быть получена
путем мониторинга сетевых устройств. ISO ASN.1 определяет древовидную структуру для MID,

Содержание

Скачать