Verwaltete Netzwerkgeräte können Identitäts-, Schnittstellen- und Betriebsinformationen über SNMP präsentieren. Bei der Nutzung dieser Daten müssen die Zugriffsberechtigung und die Informationsquelle ersichtlich sein.

Grundlegender Ansatz

Es basiert auf der Abfrage von SNMP-Verwaltungsobjekten mit definierten IDs. Die vom Gerät unterstützten MIBs und der gewährte Zugriffsbereich bestimmen, welche Bereiche gelesen werden können. Ein leeres Modell- oder Seriennummernfeld ist nicht immer ein Erkennungsfehler; Das Gerät stellt dieses Objekt möglicherweise nicht dar.

Anwendungsschritte

  1. Verwenden Sie nur vom Netzwerkadministrator bereitgestellte Geräte- und schreibgeschützte Zugriffsinformationen.
  2. Überprüfen Sie zunächst die Antwort mit eingeschränkten Identitätsabfragen und lesen Sie dann die erforderlichen Tabellen.
  3. Geben Sie die Quelle und Beobachtungszeit jedes Feldes im Bericht an; Exportieren Sie keine Zugriffsgeheimnisse.

Praxisbeispiel

Die Adjazenztabelle kann leer sein, wenn ein Switch die Systembeschreibung zurückgibt. Dies kann daran liegen, dass das Nachbarschaftsprotokoll deaktiviert ist oder die Zugriffsansicht die Tabelle nicht abdeckt. Anstatt die Existenz des Switch zu leugnen, weisen Sie auf die fehlenden Beweise hin.

Interpretieren Sie das Ergebnis richtig

Versuchen Sie nicht, unbekannte Zugangsinformationen auszuprobieren. Wenn Sie keine SNMP-Antwort erhalten, bedeutet dies nicht zwangsläufig, dass das Gerät nicht verwaltbar ist. Vergleichen Sie Faktoren wie Version, Zugriffsliste, Verwaltungs-VLAN und Timeout mit der Gerätedokumentation.

Quelle und Nachlese

Protokoll- oder Befehlsdetails: RFC 3411. Die Schritte und das Beispielszenario sind redaktionelle Erzählungen von IPScan.