Une application de gestion communique avec un agent SNMP qui expose des informations de gestion structurées. Ces données sont organisées en objets identifiés par des object identifiers (OID) et décrits via des management information bases (MIB).
Les opérations SNMP peuvent lire des valeurs individuelles ou séquentielles, récupérer des collections plus grandes, modifier des valeurs autorisées et transporter des notifications telles que des traps ou informs. Les usages incluent la collecte de compteurs d'interfaces, d'états d'équipements et de faits de configuration. SNMPv1, SNMPv2c fondé sur les communautés et le cadre SNMPv3 ont des capacités de messages et de sécurité sensiblement différentes.
Points clés
Données de gestionLes modules MIB standards et propres aux fournisseurs décrivent noms, types, accès et sémantique des objets ; un OID seul n'explique pas comment une valeur doit être interprétée.
OpérationsGET, GETNEXT, GETBULK, SET, réponse et notifications prennent en charge l'interrogation périodique, les changements contrôlés et le signalement d'événements.
Conception de la sécuritéSNMPv3 peut utiliser le User-based Security Model pour l'authentification et la confidentialité des messages et le View-based Access Control Model pour limiter les données de gestion accessibles.
Limite importanteChoisir « SNMPv3 » ne crée pas à lui seul une gestion sécurisée. Des niveaux de sécurité, des clés ou des algorithmes faibles, des vues larges, des interfaces de gestion exposées et un accès en écriture inutile peuvent toujours créer un risque sérieux ; SNMPv1 et SNMPv2c fondés sur les communautés n'offrent pas de protection cryptographique comparable.