网络监控与管理:SNMP 详解及安全策略
1. SNMP 基础与陷阱机制
SNMP(简单网络管理协议)是网络管理中的重要工具,它允许管理员监控和管理网络设备。设备使用的 MIB(管理信息库)之一,如 linkDown(在 IF - MIB 中定义),表示网络接口状态的改变。当发送特定陷阱时,其余参数(从 ifIndex 开始)由该陷阱决定,例如需要接口编号及其管理和操作状态,这些通过关键字 - 数据类型 - 值三元组指定(数据类型通常为整数)。若陷阱指定接口 2,状态值为 1 表示接口已上线,这意味着该接口在离线后恢复了连接。
以下是该陷阱可能生成的 syslog 消息示例:
Feb 25 11:44:21 beulah snmptrapd[8675]: beulah.local[192.168.9.8]:
Trap system.sysUpTime.0 = Timeticks:(144235905) 6 days, 06:39:19,
.iso.org.dod.internet.snmpV2.snmpModules.snmpMIB.snmpMIBObjects.
snmpTrap.snmpTrapOID.0 = OID: 1.1.5.3,
interfaces.ifTable.ifEntry.ifIndex = 2,
interfaces.ifTable.ifEntry.ifAdminStatus = up(1),
interfaces.ifTable.ifEntry.ifOperStatus = up(1)
SNMP 管理的设备通常带有预定义的陷阱,在配置时可启用或禁用。部分
超级会员免费看
订阅专栏 解锁全文

57

被折叠的 条评论
为什么被折叠?



