Protocolos Básicos
2.1 Protocolo de Gerenciamento SNMP
No gerenciamento SNMP é adicionado um componente ao hardware (ou software) que estará sendo controlado recebendo o nome de agente. Este agente é encarregado de coletar os dados dos dispositivos e armazená-los em uma estrutura MIB - Management Information Base. Além desta base de dados, normalmente é desenvolvido um software aplicativo com a habilidade de sumarizar estas informações e exibi-las nas estações encarregadas das tarefas de monitorar a rede. Estas estações são chamadas de nó gerente e é onde processos gerentes são executados.
Os pioneiros na implantação dos protocolos SNMP foram os fornecedores de gateways, bridges e roteadores. Normalmente, o fornecedor desenvolve o agente SNMP e posteriormente desenvolve uma interface para a estação gerente da rede. Em geral, estes produtos funcionam para vários sistemas operacionais, como VMS, SUNOS, DOS, AIX e outros, sendo muito comum que estes fornecedores incluam bibliotecas e utilitários que permitam a criação de aplicações de gerenciamento com características específicas para alguns componentes da rede. As implementações básicas do SNMP permitem monitorar e isolar falhas, já as aplicações mais sofisticadas permitem gerenciar o desempenho e a configuração da rede. Estas aplicações, em geral, incorporam menus e alarmes para facilitar a interação com o profissional que está gerenciando a rede.
2.2 Segurança do SNMP
As características de segurança definidas em SNMPv3 são: autenticação, criptografia e controle de acesso.
Segurança no SNMPv3
• Principais características do SNMPv3,
– Autenticação Digital
– Criptografia de Dados
Arquitetura SNMPv3
PDU
SNMP v3 User-Based Security Model
(USM)
• Definido na RFC 2274
– Autenticação: provê integridade de dados e autenticação da origem
• MD5 ou SHA-1
– Timeliness: protege contra atrasos e/ou replay
– Privacidade: provê criptografia de dados
• CBC