SNMP протоколи архитектураси
SNMP протоколи ёрдамида ишлайдиган тармоқ 3 (учта) асосий таркибдан ташкил топади:
1. SNMP менеджер - тармоқ администраторининг ШК ўрнатилган бўлади ва мониторинг тизими ҳисобланади.
2. SNMP агент - доимий мониторинг олиб бориладиган тармоқ тугунида жойлашган бўлади.
3. SNMP MIB – MIB (Management information base.) бу - агентлар ва менеджерлар бир бирлари билан алмашадиган маълумотлар таркибини шакллантириб боради. Бу файллардан ташкил топган маълумотлар базаси ҳисобланади.
SNMP протоколининг асосий таркибий қисмлари:
SNMP протоколи тармоқнинг бир нечта қурилма ва воситалари орқали ишлайди. Уларга қуйидагилар киради:
- бошқариладиган объект, яъни ушбу протоколдан фойдаланган ҳолда тармоқ администратори компьютер орқали бир нечта буйруқларни юборади;
- тармоқ қурилмалари маълумотларни бошқарув базаси MIB (Management Information Base);
- менеджерлар дастури;
- тармоқнинг ўзаро ахборот алмашинувини таъминловчи тизим.
3.1-расм. Маnagement Information Base (MIB)
SNMP буйруқлари
SNMP буйруқлари
|
PDU тури
|
Вазифаси
|
GET-request
|
0
|
Тармоқ элементи ҳолати ҳақида ахборот ёки кўрсатилган ўзгарувчининг қийматини олиш
|
GET_next_requ-est
|
1
|
Ўзгарувчи номини билмай туриб унинг қийматини қабул қилиш (MIB дарахтидаги кейинги мантиқий идентификатор)
|
SET-request
|
2
|
Ўзгарувчига мос қийматни бериш. Бажарилиши керак бўлган ҳаракатни тасвирлашга ҳизмат қилади
|
GET response
|
3
|
GET-request га жавоб бериш, GET_next_request вa SET-request. Таркибида ҳолат ҳақидаги ахборот ҳам бўлади (хатолар коди ва бошқа маълулотлар)
|
TRAP
|
4
|
Воқеа ёки ҳолат ўзгаришига тармоқ обектининг жавоби.
|
Get Bulk Request
|
5
|
Катта ҳажмли ахборотларни, масалан, жадвалларни жўнатишни сўраш
|
Inform Request
|
6
|
Бошқарувчи шеригини эътиборини MIBдаги бирор ахборотга қаратади.
|
SNMPv3-Trap
|
7
|
Voqeaga javob berish (v1 va v2 munosabatga ko’ra kengaytirish).
|
Report
|
8
|
Ҳисобот (функция ҳали берилмайди).
|
Ҳозирда SNMPнинг 3та версияси мавжуд:
• SNMP Version 1: SNMPнинг биринчи версияси, тизимнинг қўшимча ресурсларидан фойдаланмасдан туриб, қурилмадан статистик ахборотларни ва хатоликлар ҳақида ҳисоботлар йиғиш учун яратилган. Ҳимоя Community String ва IP адреслар асосида ишловчи кириш назорати билан чегараланган.
• SNMP Version 2: Кўпинча v2c деб аталади – бу SNMPнинг иккинчи версияси, у хатолик кодларининг кенгайтирилган сонига ва маълумотларни янада самаралироқ юклашга имкон берувчи сўровларнинг яхшиланган механизмига эга. SNMP v2c SNMPнинг биринчи версияси билан тўлиқ тескари мосликка эга.
• SNMP Version 3: Бу версия ишончли ҳимояланганлик ва аввалги авлодларидан кўра кўпроқ узоқлаштирилган конфигуратсиялаш имконига эга. Кириш назорати Community String “фақат ўқиш учун”, “ўқиш/ёзиш учун” билан чегараланиб қолмаган, Созлаш мумкин бўлган логин ва пароллар мавжуд.
Узатилувчи SNMP ахборотларни шифрлаш қўллаб-қувватланади.
SNMP тизимларидан чиқарилган хулосалар
Нархи арзон, кенг тарқалган
Кўпкина тармоқ қурилмалари – коммутаторлар, маршрутизаторлар, сервер ва ҳ.к. билан “текинга” етказиб берилади
Trending - SNMP бошқариш тизимлардан фойдаланиш орали асосий қурилмалар учун узоқ муддатли ҳисоботлар тузиш мумкин
Хатарлар/хабар бериш SNMP “traps” – бу можаролар ҳақида хабар бериш учун универсал восита
SNMP камчиликлари
Ping буйруғи натижаларидаги яшил/қизил ранг фақатгина қурилма очиқлигини билдиради, лекин бу унинг фаолияти тўлақонли дегани эмас.
SMMP илованинг ҳақиқий трафиги тахлилидан эмас, дастурий вакиллардан олинган маълумотга қараб ҳулоса чиқаришлари сабабли кўпинча самарадорлик ҳақида нотўғри маълумот берадилар.
SNMPдан фойдаланганда тармоқ инженерлари унда нима юз бераётганини кўра оладилар, лекин муаммони чуқурроқ тахлил қила олишмайди.
SNMP тизимлар муаммо манбаини самарадорлик билан, ҳамда илова ҳолатини аниқлай олмайдилар.
Трафикни пакетлар даражасида талил қила олишмайди.
3.2-расм.MIB дарахти
Cisco Packet Tracer муҳитида SNMP протоколи билан ишлаш
Do'stlaringiz bilan baham: |