SNMP協(xié)議訪問權(quán)限與四類管理操作知識教學(xué)
簡單網(wǎng)絡(luò)管理協(xié)議(SNMP協(xié)議)首先是由Internet工程任務(wù)組織(Internet Engineering Task Force)(IETF)的研究小組為了解決Internet上的路由器管理問題而提出的。
在第三版本前的SNMP協(xié)議中只是實(shí)現(xiàn)了簡單的身份鑒別,接收方僅憑共同體名來判定收發(fā)雙方是否在同一個(gè)共同體中,而前面提到的附加倍息尚未應(yīng)用。接收方在驗(yàn)明發(fā)送報(bào)文的管理代理或管理進(jìn)程的身份后要對其SNMP協(xié)議訪問權(quán)限進(jìn)行檢查。SNMP協(xié)議訪問權(quán)限檢查涉及到以下因素:
(1)一個(gè)共同體內(nèi)各成員可以對哪些對象進(jìn)行讀寫等管理操作,這些可讀寫對象稱為該共同體的“授權(quán)對象”(在授權(quán)范圍內(nèi));
(2)共同體成員對授權(quán)范圍內(nèi)每個(gè)對象定義了訪問模式:只讀或可讀寫;
(3)規(guī)定授權(quán)范圍內(nèi)每個(gè)管理對象(類)可進(jìn)行的操作(包括get,get-next,set和trap);
(4)管理信息庫(MIB)對每個(gè)對象的訪問方式限制(如MIB中可以規(guī)定哪些對象只能讀而不能寫等)。
SNMP協(xié)議管理代理通過上述預(yù)先定義的訪問模式和權(quán)限來決定共同體中其他成員要求的管理對象訪問(操作)是否允許。SNMP協(xié)議共同體概念同樣適用于轉(zhuǎn)換代理(Proxy agent),只不過轉(zhuǎn)換代理中包含的對象主要是其他設(shè)備的內(nèi)容。
SNMP協(xié)議中提供了四類管理操作
(1)get操作用來提取特定的網(wǎng)絡(luò)管理信息;
(2)get-next操作通過遍歷活動來提供強(qiáng)大的管理信息提取能力;
(3)set操作用來對管理信息進(jìn)行控制(修改、設(shè)置);
(3)trap操作用來報(bào)告重要的事件。
關(guān)于SNMP協(xié)議的知識,我們就介紹這么多。希望大家能夠好好的學(xué)習(xí)SNMP協(xié)議。
【編輯推薦】