it-themen:grundlagen:netzwerkdienste:snmp
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| it-themen:grundlagen:netzwerkdienste:snmp [01.12.2025 12:52] – [Kommunities (Community Strings)] lars | it-themen:grundlagen:netzwerkdienste:snmp [01.12.2025 12:58] (aktuell) – [Zusammenfassung] lars | ||
|---|---|---|---|
| Zeile 74: | Zeile 74: | ||
| Beispiel: | Beispiel: | ||
| < | < | ||
| - | 1.3.6.1.2.1.1.1.0 | + | Â |
| - | 1.3.6.1.2.1.2.2.1.10 | + | 1.3.6.1.2.1.1.1.0 |
| + | | ||
| + | Â | ||
| </ | </ | ||
| Zeile 83: | Zeile 86: | ||
| < | < | ||
| - | 1.3 (ISO)Â | + | Â |
| - | | + | 1.3 (ISO)Â |
| - | | + | └── 6 (DoD) |
| - | | + | └── 1 (Internet) |
| - | | + | └── 2 (Mgmt) |
| + | └── 1 (MIB-2) | ||
| + | Â | ||
| </ | </ | ||
| Zeile 105: | Zeile 111: | ||
| < | < | ||
| - | snmpget -v2c -c public 192.168.1.10 1.3.6.1.2.1.1.1.0 | + | Â |
| + | snmpget -v2c -c public 192.168.1.10 1.3.6.1.2.1.1.1.0Â | ||
| + | Â | ||
| </ | </ | ||
| Zeile 111: | Zeile 120: | ||
| < | < | ||
| - | snmpwalk -v2c -c public 192.168.1.10 | + | Â |
| + | snmpwalk -v2c -c public 192.168.1.10Â | ||
| + | Â | ||
| </ | </ | ||
| Zeile 117: | Zeile 129: | ||
| < | < | ||
| - | snmpwalk -v3 -u admin -l authPriv \Â | + | Â |
| - | -a SHA -A Passwort123 \Â | + | snmpwalk -v3 -u admin -l authPriv \Â |
| - | -x AES -X Geheim123 \Â | + | -a SHA -A Passwort123 \Â |
| - | 192.168.1.10 | + | -x AES -X Geheim123 \Â |
| + | | ||
| + | Â | ||
| </ | </ | ||
| Zeile 136: | Zeile 151: | ||
| < | < | ||
| - | [ Switch ] ---> "Trap: Port 5 down!" ---> [ Manager ] | + | Â |
| + | [ Switch ] ---> "Trap: Port 5 down!" ---> [ Manager ]Â | ||
| + | Â | ||
| </ | </ | ||
| Zeile 164: | Zeile 182: | ||
| ===== Best Practices ====== | ===== Best Practices ====== | ||
| - | * SNMPv3, niemals v1/v2c für kritische Systeme | + | * SNMPv3, niemals v1/v2c für kritische Systeme |
| - | * Community Strings NICHT „public/ | + | * Community Strings NICHT „public/ |
| - | * nur Management-VLAN für SNMP zulassen | + | * nur Management-VLAN für SNMP zulassen |
| - | * Zugriff per ACL auf Monitoring-Server beschränken | + | * Zugriff per ACL auf Monitoring-Server beschränken |
| - | * nur notwendige MIBs aktivieren | + | * nur notwendige MIBs aktivieren |
| - | * Traps testen und Logging aktiv halten | + | * Traps testen und Logging aktiv halten |
| ===== ASCII-Ăśbersichtsdiagramm ====== | ===== ASCII-Ăśbersichtsdiagramm ====== | ||
| < | < | ||
| + | |||
| +------------------------+ | +------------------------+ | ||
| | SNMP Manager | | SNMP Manager | ||
| Zeile 189: | Zeile 208: | ||
| | Monitoring-System | | Monitoring-System | ||
| +------------------------+ | +------------------------+ | ||
| + | |||
| + | |||
| </ | </ | ||
| ===== Zusammenfassung ====== | ===== Zusammenfassung ====== | ||
| - | * SNMP = Netzwerkmanagement-Protokoll | + | * SNMP = Netzwerkmanagement-Protokoll |
| - | * Agent ↔ Manager Modell | + | * Agent ↔ Manager Modell |
| - | * v1/v2c = unsicher, v3 = sicher | + | * v1/v2c = unsicher, v3 = sicher |
| - | * nutzt OIDs, MIBs, GET, WALK, TRAPS Â | + | * nutzt OIDs, MIBs, GET, WALK, TRAPSÂ |
| - | * essentiell fĂĽr Ăśberwachung von Switches, Routern, Servern, NAS, IoT Â | + | * essentiell fĂĽr Ăśberwachung von Switches, Routern, Servern, NAS, IoTÂ |
| - | * nur im Management-VLAN und mit SNMPv3 nutzen | + | * nur im Management-VLAN und mit SNMPv3 nutzen |
it-themen/grundlagen/netzwerkdienste/snmp.1764589966.txt.gz · Zuletzt geändert: von lars