Dispositivos de rede gerenciados podem apresentar identidade, interface e informações operacionais através de SNMP. Ao utilizar estes dados, a autoridade de acesso e a fonte da informação devem estar visíveis.
Abordagem básica
Baseia-se na consulta de objetos de gerenciamento SNMP com IDs definidos. Os MIBs suportados pelo dispositivo e o escopo de acesso concedido determinam quais áreas podem ser lidas. Um campo de modelo ou número de série vazio nem sempre é um erro de descoberta; O dispositivo pode não estar apresentando esse objeto.
Etapas de aplicação
- Utilize apenas informações de acesso do dispositivo e somente leitura fornecidas pelo administrador da rede.
- Primeiro verifique a resposta com consultas de identidade limitadas e depois leia as tabelas necessárias.
- Incluir no relatório a origem e o tempo de observação de cada campo; Não exporte segredos de acesso.
Exemplo prático
A tabela de adjacência pode estar vazia quando um switch está retornando a descrição do sistema. Isso pode ocorrer porque o protocolo de vizinhança está desativado ou a visualização de acesso não cobre a tabela. Em vez de negar a existência do Switch, aponte as evidências que faltam.
Interprete o resultado corretamente
Não explore tentando informações de acesso desconhecidas. Não receber uma resposta SNMP não confirma necessariamente que o dispositivo não pode ser gerenciado. Compare fatores como versão, lista de acesso, VLAN de gerenciamento e tempo limite com a documentação do dispositivo.
Fonte e leitura de acompanhamento
Detalhes do protocolo ou comando: RFC 3411. As etapas e o cenário de exemplo são a narrativa editorial do IPScans.