11.6.1.1
Versions de SNMP
SINEC OS prend en charge les versions suivantes de SNMP :
• SNMPv1
SNMPv1 propose des types de messages SNMP de base qui permettent de demander ou de
modifier les données des constituants du réseau.
SNMPv1 dispose de peu de mécanismes de sécurité. Chaque utilisateur du réseau peut
accéder aux données et les modifier à l'aide de la Community-String correspondante.
• SNMPv2c
Comme SNMPv1, SNMPv2c dispose de peu de mécanismes de sécurité. Chaque utilisateur du
réseau peut accéder aux données et les modifier à l'aide de la Community-String
correspondante.
SNMPv2c prend en charge les fonctions supplémentaires suivantes par rapport à SNMPv1 :
– La commande GetBulk permet de demander plusieurs enregistrements à la fois.
– Messages d'erreur avancés qui font la distinction entre différents types d'erreurs. Dans
• SNMPv3
Dans SNMPv3, le concept de sécurité a été étendu par rapport aux versions précédentes
SNMPv1 et SNMPv2c par les mécanismes suivants :
– Actualité
– Authentification de l'utilisateur
– Cryptage du trafic de données
11.6.1.2
Composants SNMP
SNMP régule la communication entre les composants suivants :
• Constituant de réseau avec agent SNMP
Un constituant de réseau qui prend en charge SNMP nécessite un agent SNMP et une base
d'informations de gestion (MIB). L'agent SNMP est exécuté directement sur l'appareil. L'agent
SNMP gère les enregistrements du constituant du réseau dans une MIB et communique avec
les gestionnaires SNMP.
• Gestionnaire SNMP
Un gestionnaire SNMP est une station de gestion centrale qui gère les constituants du réseau.
Les gestionnaires SNMP doivent connaître la structure de la MIB et donc l'emplacement des
données afin de pouvoir demander ou modifier les enregistrements d'un constituant du
réseau.
Pour plus d'informations sur les MIB, voir "Management Information Base (Page 506)".
Si un gestionnaire SNMP est configuré en conséquence, il peut également recevoir des
notifications des agents SNMP.
Command Line Interface (CLI) SINEC OS V2.4
Manuel de configuration, 10/2023, C79000-G8977-C498-07
SNMPv1, il n'y a qu'un seul message d'erreur pour tous les types d'erreurs.
Veille à ce que les messages soient traités dans un délai défini, ce qui évite les messages
retardés ou répétés.
Veille à ce que seuls les messages provenant de sources autorisées soient analysés.
Veille à ce que les messages ne soient pas altérés ou modifiés.
Assure que les paquets ne peuvent pas être lus par des personnes non autorisées. Ceci est
réalisé par une chaîne de caractères attachée, calculée à partir du nom d'utilisateur et du
mot de passe.
Découverte et gestion de réseau
11.6 SNMP
505