Los dispositivos de red administrados pueden presentar información operativa, de interfaz y de identidad a través de SNMP. Al utilizar estos datos, la autoridad de acceso y la fuente de la información deben ser visibles.

Enfoque básico

Se basa en consultar objetos de gestión SNMP con ID definidos. Las MIB admitidas por el dispositivo y el alcance de acceso otorgado determinan qué áreas se pueden leer. Un campo vacío de modelo o número de serie no siempre es un error de descubrimiento; Es posible que el dispositivo no presente ese objeto.

Pasos de la aplicación

  1. Utilice únicamente información de acceso al dispositivo y de sólo lectura proporcionada por el administrador de la red.
  2. Primero verifique la respuesta con consultas de identidad limitadas, luego lea las tablas necesarias.
  3. Incluir la fuente y el tiempo de observación de cada campo en el informe; No exporte secretos de acceso.

Ejemplo práctico

La tabla de adyacencia puede estar vacía cuando un conmutador devuelve la descripción del sistema. Esto puede deberse a que el protocolo de vecindad está desactivado o la vista de acceso no cubre la mesa. En lugar de negar la existencia del Switch, señale las pruebas que faltan.

Interpretar el resultado correctamente

No explore intentando acceder a información desconocida. No recibir una respuesta SNMP no necesariamente confirma que el dispositivo no sea administrable. Compare factores como la versión, la lista de acceso, la VLAN de administración y el tiempo de espera con la documentación del dispositivo.

Fuente y lectura de seguimiento

Detalles del protocolo o comando: RFC 3411. Los pasos y el escenario de ejemplo son la narrativa editorial de IPScans.