加载中...

| 类型 | 应用层协议(网络管理) |
| 当前版本 | SNMPv3(RFC 3411-3418,2002) |
| 默认端口 | UDP 161(代理)/ 162(Trap) |
SNMP 定义了几种操作:GET(读取指定 OID 的值)、SET(修改指定 OID)、GETNEXT/GETBULK(遍历 MIB 树)、Trap(设备主动向管理站发告警)。每个可管理的参数都有一个对象标识符(OID),如 1.3.6.1.2.1.1.1 是 sysDescr(系统描述),1.3.6.1.2.1.2.2.1.10 是接口接收字节数。
网络监控工具(Zabbix、Nagios、MRTG)通过周期性轮询 SNMP 接口流量 OID,绘制带宽图表,这是运营商和企业网络的传统监控方式。[1]
SNMPv1 和 v2c 用明文「社区字符串(community string)」做认证,通常是 public(只读)和 private(读写),几乎等于没有安全,被 Wireshark 抓包即可得到。大量未改默认值的设备暴露在公网上是长期安全隐患。
SNMPv3(RFC 3414,2002)引入了真正的用户名密码认证(USM)和 AES/DES 加密,但配置复杂,很多网络设备直到 2010 年代才完整实现。现代趋势是用 gRPC/gNMI(Streaming Telemetry)替代 SNMP,主动推流而非被动轮询,延迟更低、数据量更大。

| 类型 | 应用层协议(网络管理) |
| 当前版本 | SNMPv3(RFC 3411-3418,2002) |
| 默认端口 | UDP 161(代理)/ 162(Trap) |
登录 后参与讨论
暂无讨论,来发表第一条评论吧