I dispositivi di rete gestiti possono presentare identità, interfaccia e informazioni operative su SNMP. Quando si utilizzano questi dati, l'autorità di accesso e la fonte delle informazioni devono essere visibili.
Approccio di base
Si basa sull'interrogazione di oggetti di gestione SNMP con ID definiti. I MIB supportati dal dispositivo e l'ambito di accesso concesso determinano quali aree possono essere lette. Un campo vuoto per il modello o il numero di serie non è sempre un errore di rilevamento; Il dispositivo potrebbe non presentare quell'oggetto.
Fasi dell'applicazione
- Utilizzare solo il dispositivo e le informazioni di accesso di sola lettura fornite dall'amministratore di rete.
- Verificare innanzitutto la risposta con domande di identità limitate, quindi leggere le tabelle richieste.
- Includere nel rapporto la fonte e il tempo di osservazione di ciascun campo; Non esportare i segreti di accesso.
Esempio pratico
La tabella di adiacenza potrebbe essere vuota quando un interruttore restituisce la descrizione del sistema. Ciò potrebbe essere dovuto al fatto che il protocollo di vicinato è disattivato o che la vista di accesso non copre la tabella. Invece di negare l’esistenza dello Switch, sottolineate le prove mancanti.
Interpretare correttamente il risultato
Non esplorare provando informazioni di accesso sconosciute. La mancata ricezione di una risposta SNMP non conferma necessariamente che il dispositivo non è gestibile. Confronta fattori come versione, elenco di accesso, VLAN di gestione e timeout con la documentazione del dispositivo.
Fonte e lettura di follow-up
Dettagli del protocollo o del comando: RFC3411. I passaggi e lo scenario di esempio rappresentano la narrativa editoriale di IPScan.