Beheerde netwerkapparaten kunnen identiteits-, interface- en operationele informatie presenteren via SNMP. Bij gebruik van deze gegevens moeten de toegangsautoriteit en de bron van de informatie zichtbaar zijn.
Basisbenadering
Het is gebaseerd op het opvragen van SNMP-beheerobjecten met gedefinieerde ID's. De door het apparaat ondersteunde MIB's en de verleende toegangsscope bepalen welke gebieden kunnen worden gelezen. Een leeg model- of serienummerveld is niet altijd een ontdekkingsfout; Het apparaat presenteert dat object mogelijk niet.
Toepassingsstappen
- Gebruik alleen apparaat- en alleen-lezen toegangsinformatie verstrekt door de netwerkbeheerder.
- Controleer eerst het antwoord met beperkte identiteitsvragen en lees vervolgens de vereiste tabellen.
- Neem de bron en het observatietijdstip van elk veld op in het rapport; Exporteer geen toegangsgeheimen.
Praktijkvoorbeeld
De aangrenzende tabel kan leeg zijn wanneer een schakelaar de systeembeschrijving retourneert. Dit kan komen doordat het buurtprotocol is uitgeschakeld of omdat de toegangsweergave de tabel niet bedekt. In plaats van het bestaan van de Switch te ontkennen, wijs op het ontbrekende bewijsmateriaal.
Interpreteer het resultaat correct
Ga niet op onderzoek uit door onbekende toegangsinformatie uit te proberen. Het niet ontvangen van een SNMP-antwoord betekent niet noodzakelijkerwijs dat het apparaat onbeheersbaar is. Vergelijk factoren zoals versie, toegangslijst, beheer-VLAN en time-out met de apparaatdocumentatie.
Bron- en vervolgmeting
Protocol- of opdrachtdetails: RFC 3411. De stappen en het voorbeeldscenario vormen het redactionele verhaal van IPScan.