管理されたネットワークデバイスは、SNMPを介してアイデンティティ、インターフェース、および動作情報を提示することができる。このデータを使用する場合、アクセス権限と情報の出所がわかるようにする必要があります。

基本的な考え方

これは、定義された ID を使用して SNMP 管理オブジェクトをクエリすることに基づいています。デバイスがサポートする MIB と許可されたアクセス スコープによって、どの領域を読み取ることができるかが決まります。空のモデルまたはシリアル番号フィールドが必ずしも検出エラーであるとは限りません。デバイスがそのオブジェクトを表示していない可能性があります。

確認手順

  1. ネットワーク管理者によって提供されるデバイスおよび読み取り専用アクセス情報のみを使用します。
  2. まず、限定されたアイデンティティクエリを使用して答えを検証し、次に必要なテーブルを読み取ります。
  3. レポートには、各フィールドの情報源と観察時間を含めます。アクセス シークレットをエクスポートしないでください。

実践例

スイッチがシステム記述を返すとき、隣接テーブルは空になる可能性がある。これは、近隣プロトコルがオフになっているか、アクセス ビューがテーブルをカバーしていないことが原因である可能性があります。スイッチの存在を否定するのではなく、欠けている証拠を指摘してください。

結果を正しく解釈する

未知のアクセス情報を試して探索しないでください。 SNMP 応答を受信しないことは、必ずしもデバイスが管理不能であることを確認するものではありません。バージョン、アクセス リスト、管理 VLAN、タイムアウトなどの要素をデバイスのマニュアルと比較してください。

出典と参考資料

プロトコルまたはコマンドの詳細: RFC 3411。手順とシナリオ例は IPScans の編集者の説明です。