Manažovacia aplikácia komunikuje s SNMP agentom, ktorý odhaľuje štruktúrované manažovacie informácie. Tieto údaje sú organizované ako objekty identifikované object identifiermi (OID) a opísané cez management information bases (MIB).
Operácie SNMP môžu čítať individuálne alebo sekvenčné hodnoty, získavať väčšie kolekcie, meniť povolené hodnoty a niesť notifikácie ako traps alebo informs. Použitia zahŕňajú zber počitadiel rozhraní, stavu zariadení a konfiguračných faktov. SNMPv1, community-based SNMPv2c a rámec SNMPv3 majú podstatne odlišné správové a bezpečnostné schopnosti.
Kľúčové body
Manažovacie údajeŠtandardné a výrobcom definované MIB moduly opisujú názvy objektov, typy, prístup a sémantiku; samotný OID nevysvetľuje, ako má byť hodnota interpretovaná.
OperácieGET, GETNEXT, GETBULK, SET, response a notifikačné operácie podporujú polling, riadené zmeny a hlásenie udalostí.
Návrh bezpečnostiSNMPv3 môže používať User-based Security Model pre autentifikáciu a súkromie správ a View-based Access Control Model na obmedzenie prístupných manažovacích údajov.
Dôležité obmedzenieVoľba „SNMPv3" sama osebe nevytvára bezpečnú správu. Slabé úrovne bezpečnosti, kľúče alebo algoritmy, široké views, vystavené manažovacie rozhrania a nepotrebný zápisový prístup môžu stále vytvárať vážne riziko; community-based SNMPv1 a SNMPv2c neposkytujú porovnateľnú kryptografickú ochranu.