Zarządzane urządzenia sieciowe mogą prezentować tożsamość, interfejs i informacje operacyjne za pośrednictwem protokołu SNMP. Podczas korzystania z tych danych musi być widoczny organ dostępu i źródło informacji.

Podejście podstawowe

Opiera się na wysyłaniu zapytań do obiektów zarządzania SNMP o zdefiniowanych identyfikatorach. Bazy MIB obsługiwane przez urządzenie i przyznany zakres dostępu określają, które obszary można odczytać. Puste pole modelu lub numeru seryjnego nie zawsze oznacza błąd wykrywania; Urządzenie może nie prezentować tego obiektu.

Etapy stosowania

  1. Używaj wyłącznie informacji o urządzeniu i dostępie tylko do odczytu dostarczonych przez administratora sieci.
  2. Najpierw zweryfikuj odpowiedź za pomocą ograniczonych zapytań dotyczących tożsamości, a następnie przeczytaj wymagane tabele.
  3. Uwzględnij w raporcie źródło i czas obserwacji każdego pola; Nie eksportuj kluczy dostępu.

Praktyczny przykład

Tabela sąsiedztwa może być pusta, gdy przełącznik zwraca opis systemu. Może to być spowodowane wyłączeniem protokołu sąsiedztwa lub widokiem dostępu nie obejmującym tabeli. Zamiast zaprzeczać istnieniu Switcha, wskaż brakujące dowody.

Prawidłowo zinterpretuj wynik

Nie eksploruj poprzez wypróbowywanie nieznanych informacji dostępowych. Brak odpowiedzi SNMP nie musi oznaczać, że urządzeniem nie można zarządzać. Porównaj czynniki, takie jak wersja, lista dostępu, sieć VLAN zarządzania i limit czasu, z dokumentacją urządzenia.

Odczyt źródłowy i uzupełniający

Szczegóły protokołu lub polecenia: RFC 3411. Kroki i przykładowy scenariusz to narracja redakcyjna IPScans.