A kezelőalkalmazás egy SNMP-agenttel kommunikál, amely strukturált management-információt tesz elérhetővé. Ezek az adatok objektumazonosítókkal (OID-ekkel) azonosított objektumokként szerveződnek, és management information base-eken (MIB-eken) keresztül íródnak le.
Az SNMP-műveletek egyedi vagy egymást követő értékeket olvashatnak, nagyobb gyűjteményeket kérhetnek le, megengedett értékeket módosíthatnak, és értesítéseket — például trap-eket vagy informokat — hordozhatnak. A felhasználások közé tartozik az interfész-számlálók, az eszközállapot és a konfigurációs tények gyűjtése. Az SNMPv1, a community-alapú SNMPv2c és az SNMPv3-keretrendszer lényegesen eltérő üzenet- és biztonsági képességekkel rendelkezik.
Legfontosabb pontok
Management-adatokA szabványos és gyártó által definiált MIB-modulok objektumneveket, típusokat, hozzáférést és szemantikát írnak le; az OID önmagában nem magyarázza meg, hogyan kell egy értéket értelmezni.
MűveletekA GET, GETNEXT, GETBULK, SET, válasz- és értesítési műveletek lekérdezést, szabályozott változásokat és eseményjelentést támogatnak.
Biztonsági kialakításAz SNMPv3 a User-based Security Modellel üzenethitelesítést és titkosságot, a View-based Access Control Modellel pedig az elérhető management-adatok korlátozását adhatja.
Fontos korlátAz „SNMPv3" választása önmagában nem teremt biztonságos kezelést. A gyenge biztonsági szintek, kulcsok vagy algoritmusok, a tág nézetek, a kitett kezelési felületek és a szükségtelen írási hozzáférés továbbra is súlyos kockázatot teremthet; a community-alapú SNMPv1 és SNMPv2c nem ad ehhez mérhető kriptográfiai védelmet.