Was ist SNMP?
Das Simple Network Management Protocol (SNMP) ist ein Netzwerkprotokoll, das in IP-Netzwerken zur Verwaltung und Überwachung vernetzter Geräte verwendet wird. Das SNMP-Protokoll ist in verschiedene Geräte wie Router, Switches, Server, Firewalls usw. integriert, die über ihre IP-Adresse erreichbar sind. SNMP bietet einen Standardmechanismus für Netzwerkgeräte zur Kommunikation von Verwaltungsinformationen in LAN- oder WAN-Umgebungen einzelner oder mehrerer Hersteller. Im OSI-Modellrahmen ist es ein Protokoll der Anwendungsschicht.
Es gibt drei Versionen von SNMP: SNMPv1, SNMPv2c und SNMPv3. Das DSM unterstützt SNMP Version 1 oder 2.
Komponenten von SNMP
Im Folgenden sind die wichtigsten Komponenten von SNMP aufgeführt, mit denen es seine grundlegenden Aufgaben erfüllt:
SNMP-Agent
Ein SNMP-Agent ist ein Softwareprozess, der auf SNMP-Abfragen antwortet und Status und Statistiken zu Netzwerkknoten bereitstellt. SNMP-Agenten befinden sich lokal und sind mit SNMP-Netzwerkgeräten verbunden, von denen sie Überwachungsdaten sammeln, speichern und übertragen. Bei der Datenabfrage werden diese an den zuständigen SNMP-Manager gesendet.
SNMP-Manager
Er wird auch als SNMP-Server bezeichnet und ist für die Kommunikation mit den SNMP-Agent-implementierten Netzwerkgeräten verantwortlich. Der Manager fragt die Agenten ab, erhält Antworten von ihnen, setzt Variablen und bestätigt deren Ereignisse.
Management-Informationsbasis (MIB)
Diese liegt in Form einer Textdatei (mit der Erweiterung .mib) vor und beschreibt alle von einem bestimmten Gerät verwendeten Datenobjekte, die über SNMP abgefragt oder gesteuert werden können. Verschiedene verwaltete Objekte innerhalb der MIB können über Objektkennungen (Object ID oder OID) identifiziert werden.
Objektkennung (OID)
Es gibt zwei Arten von OIDs: Skalare und tabellarische. Diese werden typischerweise als gepunktete Liste von Ganzzahlen dargestellt. MIBs organisieren hierarchisch jeden OID, die in einer Baumstruktur mit individuellen Variablenkennungen für jede OID dargestellt werden können.
SNMP in Vormetric DSM
Das Vormetric DSM kann als SNMP-Agent aktiviert und dann mithilfe der verfügbaren MIB-Objekte von SNMP-Servern überwacht werden. Wenn das DSM eine SNMP-GET-Anforderung (gesendet an Port 7025 oder 161) von einem SNMP-Server empfängt, sucht das DSM den OID-Eintrag in der MIB und gibt dessen Wert an den SNMP-Server zurück.
SNMP wird aktiviert über die System > SNMP auf der Registerkarte Konfiguration. Wenn die SNMP-Zugriffskontrollliste (ACL) leer ist, werden SNMP-Anfragen von jeder IP-Adresse bestätigt. Wenn die
SNMP ACL ist so definiert, dass nur bestimmte IP-Adressen oder IP-Adressblöcke durchgelassen werden. Der DSM bestätigt nur Anfragen von IP-Adressen, die in der SNMP ACL angegeben sind.
Der Community-String ist werkseitig standardmäßig auf „public“ eingestellt. Damit die SNMP-Überwachung funktioniert, muss dieser String für alle Geräte in der gleichen Gruppe identisch sein. Aus Sicherheitsgründen wird empfohlen, den Community-String von „public“ auf einen benutzerdefinierten Wert zu ändern.
SNMP-Traps werden derzeit nicht unterstützt und können auf dem DSM nicht konfiguriert werden.
Die folgende Tabelle zeigt Vormetric-spezifische OIDs, die von einem SNMP-Server abgefragt werden können und auf der Registerkarte „Vormetric MIB“ zu finden sind. Diese OIDs können nicht manuell geändert werden. Die unter „System Group MIB“ verfügbaren OIDs (sysContact und sysLocation) können jedoch angepasst werden.
| OID | Beschreibung |
|---|---|
| 1.3.6.1.4.1.21513.1.0 | Gibt die Versionsdetails des DSM zurück |
| 1.3.6.1.4.1.21513.2.0 | Gibt den Fingerabdruck der aktuellen DSM-Bereitstellung zurück |
| 1.3.6.1.4.1.21513.3.0 | Gibt das aktuelle Datum und die Uhrzeit auf dem DSM zurück |
| 1.3.6.1.4.1.21513.5.0 | Gibt den Agententyp (FS oder Key Agent), den Lizenzinstallationsstatus (true oder false) jedes Agententyps und für jede installierte Lizenz das Lizenzablaufdatum zurück. |
| 1.3.6.1.4.1.21513.6.0 | Gibt den Namen jedes Knotens in einer DSM HA-Clusterkonfiguration zurück. |
| 1.3.6.1.4.1.21513.7.0 | Gibt Informationen zur Festplattennutzung für jedes auf dem DSM gemountete Dateisystem zurück. |
| 1.3.6.1.4.1.21513.8.0 | Informationen zu DSM-Prozess, Speicher, Paging, E/A und CPU-Auslastung zurückgeben |
Shell-Skript
Encryption Consulting hat kürzlich für einen seiner Kunden ein Shell-Skript entwickelt, das die SNMP-Funktionalität von Vormetric DSM nutzt, um die oben genannten Parameter automatisiert abzufragen. Das Skript kann remote von einem Linux- oder Unix-Host ausgeführt werden und enthält alle erforderlichen Befehle zur Abfrage des DSM mithilfe der bereitgestellten OIDs.
Fazit
Die Konfiguration von SNMP in Vormetric DSM kann die Überwachung über einen SNMP-Server unterstützen. Die verfügbaren OIDs ermöglichen es dem Server, Informationen über das DSM zu sammeln, wie z. B. Kontaktinformationen, Standort, Versionsnummer, Fingerabdruck, Serverzeit, Lizenz- und HA-Konfiguration sowie Informationen zur Festplatten- und Systemnutzung. Die SNMP-Funktionalität darf jedoch nur mit den entsprechenden Sicherheitsmaßnahmen, beispielsweise durch die Verwendung von SNMP ACL, um den Zugriff auf den Dienst einzuschränken
Quelle
