Dispositivos de rede gerenciados podem apresentar identidade, interface e informações operacionais através de SNMP. Ao utilizar estes dados, a autoridade de acesso e a fonte da informação devem estar visíveis.

Abordagem básica

Baseia-se na consulta de objetos de gerenciamento SNMP com IDs definidos. Os MIBs suportados pelo dispositivo e o escopo de acesso concedido determinam quais áreas podem ser lidas. Um campo de modelo ou número de série vazio nem sempre é um erro de descoberta; O dispositivo pode não estar apresentando esse objeto.

Etapas de aplicação

  1. Utilize apenas informações de acesso do dispositivo e somente leitura fornecidas pelo administrador da rede.
  2. Primeiro verifique a resposta com consultas de identidade limitadas e depois leia as tabelas necessárias.
  3. Incluir no relatório a origem e o tempo de observação de cada campo; Não exporte segredos de acesso.

Exemplo prático

A tabela de adjacência pode estar vazia quando um switch está retornando a descrição do sistema. Isso pode ocorrer porque o protocolo de vizinhança está desativado ou a visualização de acesso não cobre a tabela. Em vez de negar a existência do Switch, aponte as evidências que faltam.

Interprete o resultado corretamente

Não explore tentando informações de acesso desconhecidas. Não receber uma resposta SNMP não confirma necessariamente que o dispositivo não pode ser gerenciado. Compare fatores como versão, lista de acesso, VLAN de gerenciamento e tempo limite com a documentação do dispositivo.

Fonte e leitura de acompanhamento

Detalhes do protocolo ou comando: RFC 3411. As etapas e o cenário de exemplo são a narrativa editorial do IPScans.