全球旧事资料 分类
,用于区别不同请求r
r
  c)错误状态:共有5种错误状态:
oerror(1),tooBig(1),
oSuchName(2),badO
ly(4),ge
Error(5)r
r
  d)错误索引当错误状态非0时指出出错的变量r
r
  e)变量绑定表:变量名和对应值的表r
r
  Trap包含:r
r
  制造商IDr
r
  代理地址r
r
  一般陷入:SNMP定义6类:r
r
  特殊陷入:与设备有关的特殊陷入代码r
r
  时间戳:代理发出陷入的时间r
r
  3、报文应答序列r
r
  a)GetRequestr
r
  b)GetNextRequestr
r
  c)SetRequestr
r
  d)GetRespo
ser
r
  e)Trap,不需要应答r
r
  4、报文的发送和接收过程r
r
  当一个SNMP协议实体(PE)发送一个报文时执行以下过程P71r
r
  a)按照ASN1的格式构造PDU,交给认证进程r
r
  b)认证进程检查源和目标之间是否可以通信r
r
  c)通过检查,相关的版本号、团体名、PDU组装成报文r
r
  d)经过BER编码,绞传输实体发送出去r
r
  当一个SNMP协议实体(PE)接收一个报文时执行以下过程:r
r
  按照BER编码恢复ASN1报文r
r
  1、对报文验证版本号和认证信息r
r
  2、通过分析和验证,分离出协议数据单元,进行语法分析r
r
  3、必要时经过适当处理返回应答报文r
r
  4、如果认证检验失败,生成一个陷入报文,向发送站报告通信异常情况。r
r
  如希望检索多个管理对象,则要把多个管理对象装入一个PDU,这就用到变量绑定表r
r
r
r
  32SNMPv1的安全机制r
r
  SNMP的安全机制很简单,只验证团体名。r
r
  1、团体的概念:SNMP网络管理是一种分布式应用,这种应用的特点是管理站和被管理站之间的关系可以是一对多的关系,即一个管理站可以管理多个代理,从而管理多个被管理设备。只有属于同一团体的管理站和被管理站才能互相作用,发送给不同团体的报文被忽略。r
r
  SNMP的团体是一个代理和多个管理站之间的认证和访问控制关系r
r
  2、SNMPv1的简单认证过程:RFC1157提供的只是简单的认证方案:从管理站发送到代理的报文(Get,Set)都有一个团体名,就像口令字一样。r
r
  3、SNMPv1可采用的访问策略:访问控制有两方面含义:r
r
  a)MIB视阈:MIB中对象的一个子集,对不同的团体可以定义不视阈(View)。r
r
  b)访问模式:集合reado
ly,rer
r
r
adwrite的一个元素。r
r
  团体的形象(Profile):有关一个团体的MIB视阈和访问模式的组合叫做该团体的,团体的形象由代理中MIB对象的一个子集和这些对象的访问模式组成。r
r
  SNMP团体和SNMP团体形象的组合叫做访问策略。r
r
  4、转换代理在SNMP中的作用:委托代理是代表不支持SNMPr
好听全球资料 返回顶部