Los dispositivos de red administrados pueden presentar información operativa, de interfaz y de identidad a través de SNMP. Al utilizar estos datos, la autoridad de acceso y la fuente de la información deben ser visibles.
Enfoque básico
Se basa en consultar objetos de gestión SNMP con ID definidos. Las MIB admitidas por el dispositivo y el alcance de acceso otorgado determinan qué áreas se pueden leer. Un campo vacío de modelo o número de serie no siempre es un error de descubrimiento; Es posible que el dispositivo no presente ese objeto.
Pasos de la aplicación
- Utilice únicamente información de acceso al dispositivo y de sólo lectura proporcionada por el administrador de la red.
- Primero verifique la respuesta con consultas de identidad limitadas, luego lea las tablas necesarias.
- Incluir la fuente y el tiempo de observación de cada campo en el informe; No exporte secretos de acceso.
Ejemplo práctico
La tabla de adyacencia puede estar vacía cuando un conmutador devuelve la descripción del sistema. Esto puede deberse a que el protocolo de vecindad está desactivado o la vista de acceso no cubre la mesa. En lugar de negar la existencia del Switch, señale las pruebas que faltan.
Interpretar el resultado correctamente
No explore intentando acceder a información desconocida. No recibir una respuesta SNMP no necesariamente confirma que el dispositivo no sea administrable. Compare factores como la versión, la lista de acceso, la VLAN de administración y el tiempo de espera con la documentación del dispositivo.
Fuente y lectura de seguimiento
Detalles del protocolo o comando: RFC 3411. Los pasos y el escenario de ejemplo son la narrativa editorial de IPScans.