¿Qué es SNMP?
El Protocolo Simple de Administración de Red (SNMP) es un protocolo de red utilizado en redes de Protocolo de Internet para administrar y supervisar dispositivos conectados a la red. El protocolo SNMP está integrado en diversos dispositivos, como enrutadores, conmutadores, servidores, cortafuegos, etc., a los que se puede acceder mediante su dirección IP. SNMP proporciona un mecanismo estándar para que los dispositivos de red comuniquen información de gestión en entornos LAN o WAN de uno o varios proveedores. En el marco del modelo OSI, es un protocolo de capa de aplicación.
Existen tres versiones de SNMP: SNMPv1, SNMPv2c y SNMPv3. El DSM admite las versiones 1 y 2 de SNMP.
Componentes de SNMP
Los siguientes son los componentes clave de SNMP a través de los cuales realiza sus tareas básicas:
Agente SNMP
Un agente SNMP es un proceso de software que responde a las consultas SNMP para proporcionar el estado y las estadísticas de los nodos de red. Se ubican localmente y están vinculados a dispositivos de red SNMP desde los cuales recopilan, almacenan y transmiten datos de monitorización. Cuando se consultan los datos, se envían al administrador SNMP designado.
Administrador SNMP
También se le conoce como servidor SNMP y es responsable de la comunicación con los dispositivos de red implementados por el agente SNMP. El administrador consulta a los agentes, obtiene sus respuestas, establece variables y confirma sus eventos.
Base de información de gestión (MIB)
Este archivo de texto (con extensión .mib) describe todos los objetos de datos utilizados por un dispositivo específico que pueden consultarse o controlarse mediante SNMP. Diversos objetos administrados dentro de la MIB pueden identificarse mediante identificadores de objeto (ID de objeto u OID).
Identificador de objeto (OID)
Existen dos tipos de OID: escalares y tabulares. Estos suelen representarse como una lista de puntos de números enteros. Las MIB organizan jerárquicamente cada... OID, que se puede representar en una estructura de árbol con identificadores de variables individuales para cada OID.
SNMP en Vormetric DSM
El DSM Vormetric puede habilitarse como agente SNMP y ser monitoreado por servidores SNMP mediante los objetos MIB disponibles. Cuando el DSM recibe una solicitud SNMP GET (enviada al puerto 7025 o 161) de un servidor SNMP, localiza la entrada OID en la MIB y devuelve su valor al servidor SNMP.
SNMP se habilita a través de Sistema > SNMP en la pestaña Configuración. Si la Lista de Control de Acceso (ACL) SNMP está vacía, se reconocerán las solicitudes SNMP de cualquier dirección IP. Si la
La ACL SNMP está definida para permitir que solo pasen ciertas direcciones IP o bloques de direcciones IP; el DSM solo reconocerá solicitudes de direcciones IP especificadas en la ACL SNMP.
La cadena de comunidad suele tener el valor predeterminado de fábrica "público". Esta cadena debe ser la misma para todos los dispositivos del mismo grupo para que la monitorización SNMP funcione. Por seguridad, se recomienda cambiar la cadena de comunidad de "público" a un valor personalizado.
Las trampas SNMP actualmente no son compatibles y no se pueden configurar en el DSM.
La siguiente tabla representa los OID específicos de Vormetric que un servidor SNMP puede consultar y que se encuentran en la pestaña MIB de Vormetric. Estos OID no se pueden modificar manualmente; sin embargo, los que están disponibles en la MIB del grupo de sistemas (sysContact y sysLocation) sí se pueden personalizar.
| OID | Mareas Ideales para Lecciones |
|---|---|
| 1.3.6.1.4.1.21513.1.0 | Devuelve los detalles de la versión del DSM |
| 1.3.6.1.4.1.21513.2.0 | Devuelve la huella digital de la implementación actual de DSM |
| 1.3.6.1.4.1.21513.3.0 | Devuelve la fecha y hora actuales en el DSM |
| 1.3.6.1.4.1.21513.5.0 | Devuelve el tipo de agente (FS o agente clave), el estado de instalación de la licencia (verdadero o falso) de cada tipo de agente y, para cada licencia instalada, la fecha de vencimiento de la licencia. |
| 1.3.6.1.4.1.21513.6.0 | Devuelve el nombre de cada nodo en una configuración de clúster DSM HA. |
| 1.3.6.1.4.1.21513.7.0 | Devuelve información de uso del disco para cada sistema de archivos montado en el DSM. |
| 1.3.6.1.4.1.21513.8.0 | Devuelve información del proceso, memoria, paginación, E/S y uso de CPU de DSM |
Shell Script
Encryption Consulting desarrolló recientemente un script de shell para uno de sus clientes que aprovecha la funcionalidad SNMP de Vormetric DSM para automatizar la obtención de información sobre los parámetros mencionados. Puede ejecutarse remotamente desde un host Linux o Unix e incluye todos los comandos necesarios para consultar el DSM mediante los OID proporcionados.
Conclusión
Configurar SNMP en Vormetric DSM puede facilitar su monitorización a través de un servidor SNMP. Los OID disponibles permiten al servidor recopilar información sobre el DSM, como información de contacto, ubicación física, número de versión, huella digital, hora del servidor, configuración de licencia y alta disponibilidad (HA), e información de uso del disco y del sistema. Sin embargo, la funcionalidad SNMP solo debe habilitarse con la configuración adecuada. medidas de seguridad, como por ejemplo mediante el uso de SNMP ACL para restringir el acceso al servicio
Fuente
