SNMP陷阱和社区

时间:2016-06-08 13:42:50

标签: snmp snmp-trap

SNMP消息分为两部分:包含社区名称的版本标识符和协议数据单元(PDU)。版本标识符和团体名称用于SNMP身份验证。身份验证机制取决于SNMP版本。

代理使用陷阱PDU通知经理发生了事件。要编写陷阱PDU,代理将PDU类型设置为4(陷阱),填写企业ID,代理地址,通用以及 特定的陷阱类型,以及其他字段作为时间戳字段和变量绑定。

这是我的第一个问题:在SNMP v2中工作时,管理员如何知道SNMP社区是否有读取陷阱?

我的第二个问题是:使用SNMP v3时,如何在陷阱管理器中实现身份验证机制?

1 个答案:

答案 0 :(得分:3)

  1. 对于SNMPv2C,管理员只检查从传入SNMP陷阱/通知中提取的社区字符串是否与此陷阱发起者(源)本地配置的社区名称匹配。
  2. 对于SNMPv3,管理员需要知道一大堆安全参数,如安全级别,用户名,身份验证/隐私协议和密码,上下文名称等,以便对传入的数据包进行身份验证和/或甚至对其进行解密(CBC-DESCFB-AES)如果使用authPriv安全级别。