Zarządzane urządzenia sieciowe mogą prezentować tożsamość, interfejs i informacje operacyjne za pośrednictwem protokołu SNMP. Podczas korzystania z tych danych musi być widoczny organ dostępu i źródło informacji.
Podejście podstawowe
Opiera się na wysyłaniu zapytań do obiektów zarządzania SNMP o zdefiniowanych identyfikatorach. Bazy MIB obsługiwane przez urządzenie i przyznany zakres dostępu określają, które obszary można odczytać. Puste pole modelu lub numeru seryjnego nie zawsze oznacza błąd wykrywania; Urządzenie może nie prezentować tego obiektu.
Etapy stosowania
- Używaj wyłącznie informacji o urządzeniu i dostępie tylko do odczytu dostarczonych przez administratora sieci.
- Najpierw zweryfikuj odpowiedź za pomocą ograniczonych zapytań dotyczących tożsamości, a następnie przeczytaj wymagane tabele.
- Uwzględnij w raporcie źródło i czas obserwacji każdego pola; Nie eksportuj kluczy dostępu.
Praktyczny przykład
Tabela sąsiedztwa może być pusta, gdy przełącznik zwraca opis systemu. Może to być spowodowane wyłączeniem protokołu sąsiedztwa lub widokiem dostępu nie obejmującym tabeli. Zamiast zaprzeczać istnieniu Switcha, wskaż brakujące dowody.
Prawidłowo zinterpretuj wynik
Nie eksploruj poprzez wypróbowywanie nieznanych informacji dostępowych. Brak odpowiedzi SNMP nie musi oznaczać, że urządzeniem nie można zarządzać. Porównaj czynniki, takie jak wersja, lista dostępu, sieć VLAN zarządzania i limit czasu, z dokumentacją urządzenia.
Odczyt źródłowy i uzupełniający
Szczegóły protokołu lub polecenia: RFC 3411. Kroki i przykładowy scenariusz to narracja redakcyjna IPScans.