SNMPv2 proti SNMPv3
Omrežja internetnega protokola (IP) za upravljanje omrežnih naprav uporabljajo nadzorne naprave, kot je Simple Network Management Protocol (SNMP). V računalniškem omrežju je priključena skupina naprav, ki jih upravlja in nadzira upravitelj.
Agent, ki je programski modul v upravljani napravi, prek SNMP sporoči podatke upravitelju, ki ima sistem za upravljanje omrežja (NMS), ki izvaja aplikacije, ki nadzorujejo in nadzirajo upravljane naprave.
Obstaja sedem podatkovnih enot protokola SNMP (PDU):
GetRequest - zahtevo za pridobitev vrednosti spremenljivke od upravitelja do agenta.
SetRequest - zahteva, da spremenite vrednost spremenljivke iz upravitelja v agent.
GetNextRequest - zahteva najti spremenljivke od upravitelja do agenta.
GetBulkRequest - izboljšana različica GetNextRequest.
Odgovor - odgovor agenta upravljalcu s povratkom spremenljivk.
Trap - istočasno sporočilo agenta vodji.
InformRequest - hkratna sporočila med upravljavci.
Obstajajo tri različice SNMP:
SNMPv1, ki je protokol za upravljanje omrežja, ki ga uporablja internet.
SNMPv2, ki je spremenjena različica SNMPv1. Vsebuje izboljšanje uspešnosti, zaupnosti, varnosti in komunikacije med upravljavci. Njen varnostni sistem, ki temelji na strankah, je sicer zelo zapleten in ga je treba pregledati, da bi ga lahko uporabljali s SNMPv1.
SNMPv3, ki je dodal kriptografsko varnost in nove koncepte, terminologijo, izboljšave na daljavo konfiguracije in besedilne konvencije. Njegove nove varnostne funkcije so:
Zagotavlja zaupnost s šifriranjem paketov, s katerimi blokira vsiljivce od zunaj.
Zagotavlja celovitost sporočil z zaščito paketov z zaščitnim mehanizmom.
Zagotavlja, da je sporočilo iz zanesljivega vira.
Zahteva za komentarje (RFC), memorandum, ki opisuje metode, raziskave in spremembe, ki se uporabljajo na internetu, je SNMPv3 dal popoln internetni standard in starejše različice šteje kot zastarele.
Sredstva SNMPv2 se lahko uporabljajo kot proxy za naprave, ki jih upravlja SNMPv1. Ima izboljšano ravnanje z napakami in ukazi SET nad ukazom SNMPv1. Njegove funkcije Inform omogočajo potrditev prejema sporočil s strani upravljavca.
SNMPv3 ima na drugi strani boljši varnostni sistem. Zagotavlja, da sporočila bere samo imenovani prejemnik, vsa sporočila, ki jih prestrežejo nepooblaščeni uporabniki, pa se naberejo, še posebej, če so posredovana prek interneta.
Povzetek:
1.Simple Network Protocol Protocol (Protokol za upravljanje omrežja) različica 2 (SNMPv2) je naprava za upravljanje, ki se uporablja za spremljanje naprav v računalniškem omrežju, medtem ko je Protokol za preprosto upravljanje omrežja različica 3 (SNMPv3) zadnja različica SNMP.
2.SNMPv2 ima zapleten sistem za varovanje strank, medtem ko ima SNMPv3 kriptografski varnostni sistem.
3.SNMPv2 agenti se lahko uporabljajo kot proxy za naprave, ki jih upravlja SNMPv1.
4.SNMPv2 je predstavil funkcije Inform, ki omogočajo potrditev prejema sporočil s strani upravljavca, medtem ko je SNMPv3 uvedel izboljšan varnostni sistem, ki avtentikacije sporočil in zagotavlja njihovo zasebnost, še posebej, če so posredovana prek interneta.