Benutzer-Werkzeuge

Webseiten-Werkzeuge


it-themen:grundlagen:netzwerkdienste:snmp

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Nächste Überarbeitung
Vorhergehende Überarbeitung
it-themen:grundlagen:netzwerkdienste:snmp [01.12.2025 12:50] – angelegt larsit-themen:grundlagen:netzwerkdienste:snmp [01.12.2025 12:58] (aktuell) – [Zusammenfassung] lars
Zeile 20: Zeile 20:
 Es ist das RĂźckgrat vieler Monitoring-Systeme wie: Es ist das RĂźckgrat vieler Monitoring-Systeme wie:
  
-  * Zabbix  Â +  * Zabbix 
-  * Icinga  Â +  * Icinga 
-  * Nagios  Â +  * Nagios 
-  * LibreNMS  Â +  * LibreNMS 
-  * PRTG  +  * PRTG
  
 ===== SNMP Architektur ====== ===== SNMP Architektur ======
Zeile 36: Zeile 36:
  
 <code> <code>
-[ Manager ] ←→ [ Agent auf Switch/Router ]+ 
 + [ Manager ] ←→ [ Agent auf Switch/Router ] 
 + 
 </code> </code>
  
Zeile 59: Zeile 62:
  
 Gefährlich: Gefährlich:
-  * werden **klartext** Ăźbertragen  Â +  * werden **klartext** Ăźbertragen 
-  * häufig falsch konfiguriert  Â +  * häufig falsch konfiguriert 
-  * beliebtes Angriffsziel  +  * beliebtes Angriffsziel
  
 Mit SNMPv3 wird dieses Problem gelĂśst. Mit SNMPv3 wird dieses Problem gelĂśst.
Zeile 71: Zeile 74:
 Beispiel: Beispiel:
 <code> <code>
-1.3.6.1.2.1.1.1.0  → System-Info + 
-1.3.6.1.2.1.2.2.1.10  → Interface RX Octets+ 1.3.6.1.2.1.1.1.0  → System-Info 
 + 1.3.6.1.2.1.2.2.1.10  → Interface RX Octets 
 + 
 </code> </code>
  
Zeile 80: Zeile 86:
  
 <code> <code>
-1.3 (ISO) + 
- â””── 6 (DoD) + 1.3 (ISO) 
-     â””── 1 (Internet) +  â””── 6 (DoD) 
-         â””── 2 (Mgmt) +      â””── 1 (Internet) 
-             â””── 1 (MIB-2)+          â””── 2 (Mgmt) 
 +              â””── 1 (MIB-2) 
 + 
 </code> </code>
  
Zeile 102: Zeile 111:
  
 <code> <code>
-snmpget -v2c -c public 192.168.1.10 1.3.6.1.2.1.1.1.0+ 
 + snmpget -v2c -c public 192.168.1.10 1.3.6.1.2.1.1.1.0 
 + 
 </code> </code>
  
Zeile 108: Zeile 120:
  
 <code> <code>
-snmpwalk -v2c -c public 192.168.1.10+ 
 + snmpwalk -v2c -c public 192.168.1.10 
 + 
 </code> </code>
  
Zeile 114: Zeile 129:
  
 <code> <code>
-snmpwalk -v3 -u admin -l authPriv \ + 
--a SHA -A Passwort123 \ + snmpwalk -v3 -u admin -l authPriv \ 
--x AES -X Geheim123 \ + -a SHA -A Passwort123 \ 
-192.168.1.10+ -x AES -X Geheim123 \ 
 + 192.168.1.10 
 + 
 </code> </code>
  
Zeile 133: Zeile 151:
  
 <code> <code>
-[ Switch ] ---> "Trap: Port 5 down!" ---> [ Manager ]+ 
 + [ Switch ] ---> "Trap: Port 5 down!" ---> [ Manager ] 
 + 
 </code> </code>
  
Zeile 161: Zeile 182:
 ===== Best Practices ====== ===== Best Practices ======
  
-  * SNMPv3, niemals v1/v2c fĂźr kritische Systeme  Â +  * SNMPv3, niemals v1/v2c fĂźr kritische Systeme 
-  * Community Strings NICHT „public/private“  Â +  * Community Strings NICHT „public/private“ 
-  * nur Management-VLAN fĂźr SNMP zulassen  Â +  * nur Management-VLAN fĂźr SNMP zulassen 
-  * Zugriff per ACL auf Monitoring-Server beschränken  Â +  * Zugriff per ACL auf Monitoring-Server beschränken 
-  * nur notwendige MIBs aktivieren  Â +  * nur notwendige MIBs aktivieren 
-  * Traps testen und Logging aktiv halten  +  * Traps testen und Logging aktiv halten
  
 ===== ASCII-Übersichtsdiagramm ====== ===== ASCII-Übersichtsdiagramm ======
  
 <code> <code>
 +
         +------------------------+         +------------------------+
         |     SNMP Manager       |         |     SNMP Manager       |
Zeile 186: Zeile 208:
         | Monitoring-System      |         | Monitoring-System      |
         +------------------------+         +------------------------+
 +
 +
 </code> </code>
  
 ===== Zusammenfassung ====== ===== Zusammenfassung ======
  
-  * SNMP = Netzwerkmanagement-Protokoll  Â +  * SNMP = Netzwerkmanagement-Protokoll 
-  * Agent ↔ Manager Modell  Â +  * Agent ↔ Manager Modell 
-  * v1/v2c = unsicher, v3 = sicher  Â +  * v1/v2c = unsicher, v3 = sicher 
-  * nutzt OIDs, MIBs, GET, WALK, TRAPS  Â +  * nutzt OIDs, MIBs, GET, WALK, TRAPS 
-  * essentiell fĂźr Überwachung von Switches, Routern, Servern, NAS, IoT  Â +  * essentiell fĂźr Überwachung von Switches, Routern, Servern, NAS, IoT 
-  * nur im Management-VLAN und mit SNMPv3 nutzen  +  * nur im Management-VLAN und mit SNMPv3 nutzen
  
it-themen/grundlagen/netzwerkdienste/snmp.1764589821.txt.gz ¡ Zuletzt geändert: von lars