SNMPv2 срещу SNMPv3
Мрежите на интернет протокол (IP) използват управляващи устройства като Simple Network Management Protocol (SNMP) за наблюдение на свързани с мрежата устройства. В компютърна мрежа са прикачени група устройства и те се управляват и наблюдават от мениджър.
Агент, който е софтуерен модул в управлявано устройство, докладва информация чрез SNMP на мениджъра, който има система за управление на мрежата (NMS), която изпълнява приложенията, които наблюдават и контролират управлявани устройства.
Има седем единици данни за протокол SNMP (PDU):
GetRequest - заявка за извличане на стойността на променлива от мениджъра до агента.
SetRequest - заявка за промяна на стойността на променлива от мениджъра към агента.
GetNextRequest - заявка за намиране на променливи от мениджъра до агента.
GetBulkRequest - подобрена версия на GetNextRequest.
Отговор - отговор от агента до мениджъра чрез връщане на променливи.
Капан - едновременно съобщение от агента до мениджъра.
InformRequest - едновременни съобщения между мениджърите.
Има три версии на SNMP:
SNMPv1, който е протоколът за управление на мрежата, използван от Интернет.
SNMPv2, която е преработена версия на SNMPv1. Той съдържа подобрения в работата, конфиденциалността, сигурността и комуникациите между мениджърите. Неговата партийна система за сигурност обаче е много сложна и трябва да бъде преработена, за да може да я използва с SNMPv1.
SNMPv3, който е добавил криптографска сигурност и нови концепции, терминология, подобрения в отдалечена конфигурация и текстови конвенции. Новите му функции за сигурност са:
Той осигурява конфиденциалност чрез криптиране на пакети за блокиране на натрапници отвън.
Той гарантира целостта на съобщението, като защитава пакетите със защитен механизъм.
Той гарантира, че съобщението е от надежден източник.
Искането за коментари (RFC), меморандум, който описва методите, изследванията и промените, които се прилагат в Интернет, даде пълния стандарт на SNMPv3 и счита, че по-старите версии са остарели.
SNMPv2 агентите могат да се използват като прокси агенти за устройства, управлявани от SNMPv1. Той подобри работата с грешки и командите SET спрямо тази на SNMPv1. Функциите му Inform позволяват потвърждаване на получаването на съобщения от мениджъра.
SNMPv3, от друга страна, има по-добра система за сигурност. Той гарантира, че съобщенията се четат само от посочения получател, а всички съобщения, които са прихванати от неоторизирани потребители, са облечени, особено ако се препращат през Интернет.
Резюме:
1. Прост протокол за управление на мрежата версия 2 (SNMPv2) е управляващо устройство, използвано за наблюдение на устройства в компютърна мрежа, докато Simple Network Management Protocol версия 3 (SNMPv3) е най-новата версия на SNMP.
2.SNMPv2 има сложна партийна система за сигурност, докато SNMPv3 има криптографска система за сигурност.
3.SNMPv2 агентите могат да се използват като прокси агенти за устройства, управлявани от SNMPv1.
4.SNMPv2 въведе функциите Inform, които позволяват потвърждаване на получаването на съобщения от мениджъра, докато SNMPv3 въведе подобрена система за сигурност, която удостоверява съобщенията и гарантира тяхната поверителност, особено ако те се препращат през интернет.