Présentation de l’architecture SNMP et des MIB SNMP
SNMP Architecture
Une implémentation SNMP classique comprend trois composants :
-
Système de gestion réseau (NMS) : combinaison de matériel (périphériques) et de logiciels (gestionnaire SNMP) utilisés pour surveiller et administrer un réseau. Le gestionnaire interroge les appareils de votre réseau comme vous le spécifiez pour obtenir des informations sur la connectivité, l’activité et les événements du réseau.
-
Périphérique géré : un périphérique géré (également appelé élément réseau) est un périphérique sur un réseau géré par le DDN. Les routeurs et les commutateurs sont des exemples courants d’appareils gérés.
-
Agent SNMP : l’agent SNMP est le processus SNMP qui réside sur l’équipement géré et communique avec le NMS. L’agent SNMP échange des informations de gestion du réseau avec le logiciel de gestion SNMP exécuté sur un NMS ou un hôte. L’agent répond aux demandes d’informations et d’actions du gestionnaire. L’agent contrôle également l’accès à la MIB de l’agent, c’est-à-dire l’ensemble des objets qui peuvent être consultés ou modifiés par le gestionnaire SNMP.
Cette rubrique contient les sections suivantes :
- MIB SNMP
- Authentification et communication du gestionnaire et de l’agent SNMP
- SNMP intercepte et informe
MIB SNMP
Vous pouvez stocker des données SNMP dans un format hiérarchique très structuré appelé base d’informations de gestion (MIB). Une MIB définit les objets gérés dans un périphérique réseau.
La structure MIB est basée sur une arborescence et définit un regroupement d’objets en ensembles liés. Chaque objet de la base de données MIB est associé à un identificateur d’objet (OID), qui nomme l’objet. La « feuille » dans l’arborescence est l’instance d’objet géré réelle, qui représente une ressource, un événement ou une activité qui se produit dans votre périphérique réseau.
Les MIB sont standard ou spécifiques à l’entreprise. Pour plus d’informations, reportez-vous à la section Tableau 1.
MIB standard | MIB spécifiques à l’entreprise |
---|---|
Créé par l’Internet Engineering Task Force (IETF) et documenté dans diverses RFC. Selon le fournisseur, de nombreuses MIB standard sont fournies avec le logiciel NMS. Vous pouvez également télécharger les MIB standard à partir du site Web de l’IETF, www.ietf.org, et les compiler dans votre NMS, si nécessaire. |
Développé et pris en charge par un équipementier spécifique. Si votre réseau contient des périphériques dotés de MIB spécifiques à l’entreprise, vous devez les obtenir auprès du fabricant et les compiler dans votre logiciel de gestion réseau. |
Pour obtenir la liste des MIB standard prises en charge, reportez-vous à la section MIB SNMP standard prises en charge par Junos OS. |
Pour obtenir la liste des MIB prises en charge par Juniper Networks pour les entreprises, reportez-vous à la section MIB SNMP spécifiques à l’entreprise prises en charge par Junos OS. |
Authentification et communication du gestionnaire et de l’agent SNMP
SNMP utilise une forme d’authentification de base appelée chaînes de communauté pour contrôler l’accès entre un responsable et des agents distants. Les chaînes de communauté sont des noms administratifs utilisés pour regrouper des collections d’appareils (et les agents qui s’exécutent sur eux) dans des domaines de gestion communs. Si un manager et un agent partagent la même communauté, ils peuvent se parler. De nombreuses personnes associent les chaînes de communauté SNMP à des mots de passe et des clés, car les tâches qu’elles effectuent sont similaires. Par conséquent, les communautés SNMP sont traditionnellement appelées chaînes.
La communication entre l’agent et le gestionnaire se fait sous l’une des formes suivantes :
-
Get
,GetBulk
etGetNext
requests : le responsable demande des informations à l’agent ; l’agent renvoie les informations dans unGet
message de réponse. -
Set
requests : le gestionnaire modifie la valeur d’un objet MIB contrôlé par l’agent ; L’agent indique l’état dans un message deSet
réponse. -
Traps
notification : l’agent envoie des interruptions pour informer le gestionnaire des événements importants qui se produisent sur l’équipement réseau.
SNMP intercepte et informe
Les routeurs peuvent envoyer des notifications aux gestionnaires SNMP lorsque des événements importants se produisent sur un équipement réseau, le plus souvent des erreurs ou des pannes. Vous pouvez envoyer des notifications SNMP sous forme d’interruptions ou de requêtes d’information.
Les interruptions SNMP sont des notifications non confirmées et les informations SNMP sont des notifications confirmées.
Les interruptions SNMP sont standard ou spécifiques à l’entreprise. Pour plus d’informations, reportez-vous à la section Tableau 2.
Pièges standard | Pièges spécifiques à l’entreprise |
---|---|
Créé par l’IETF et documenté dans diverses RFC. Les pièges standard sont compilés dans le logiciel de gestion du réseau. Vous pouvez également télécharger les pièges standard sur le site Web de l’IETF, www.ietf.org. |
Développé et pris en charge par un équipementier spécifique. Si votre réseau contient des appareils qui ont des interruptions spécifiques à l’entreprise, vous devez les obtenir auprès du fabricant et les compiler dans votre logiciel de gestion de réseau. |
Pour plus d’informations sur les interruptions standard prises en charge par Junos OS, consultez Interruptions SNMP standard prises en charge sur les périphériques exécutant Junos OS. |
Pour plus d’informations sur les interruptions spécifiques à l’entreprise prises en charge par Junos OS, voir Interruptions SNMP spécifiques à l’entreprise prises en charge par Junos OS. Pour plus d’informations sur les niveaux de gravité de la journalisation système pour les interruptions SNMP, reportez-vous à la section Comprendre l’implémentation SNMP dans Junos OS. |
Avec les interruptions, le destinataire n’envoie aucun accusé de réception lorsqu’il reçoit une interruption et l’expéditeur ne peut pas déterminer si la interruption a été reçue. Pour plus de fiabilité, les informations SNMP sont prises en charge dans SNMPv3. Un responsable SNMP qui reçoit une information accuse réception du message avec une réponse. Pour plus d’informations sur les informations SNMP, reportez-vous à la section Configurer SNMP Informs.