SNMPは2015年現在でも広く使用されていますか?


23

SNMPについての多くのことは、15年前でも私には面倒でした。1つの例は、MIBがローカルリソースであり、それ以外の場合は数値のOIDを「意味をなす」という概念です。

SNMPは近代化されたか、または何か他のものに変異されましたか?それはまだネットワーク機器の必須機能ですか?


すべての国(政府所有、アンテナベースのもの)のすべてのテレビトランスミッターは、制御の形式としてSNMPを使用します。ほとんどがV2であり、すぐに変更されることはありません。
バジュラ

回答:


31

残念ながら、SNMPはまだ一般的に使用されています。 プロトコルの以降のバージョンでは、SNMPv1の多数の問題に対処していますが、それらはほぼ完全にセキュリティモデルの修正に向けられています。その結果、SNMPトラフィックは比較的肥大化していますが、SNMPの目立った欠点であるMIBに保存されたデータは監視/監視対象のデバイス交換の外側にあると考えられるものには対処していません。

MIBに格納されたデータをその交換から分離し、その結果、ワイヤ上で数値OIDを使用することは、各方向の単一UDPデータグラムへのほとんどの交換を維持するため、SNMPv1で意味がありました。v3の時点では、私の考えではもはや意味がありませんが、IETFではありません。

残念ながら、SNMPは依然として最小公分母の一種の管理プロトコルであり、そこから監視データを抽出する最も簡単な方法が古き良きRO-community-string-in- UDPベースのSNMPv1。

編集(2018):非常に密接な関係にあるため、インターネットプロトコルジャーナルの2018年8月版の Geoff Hustonの優れた記事から引用します。

インターネットは、四半世紀前にSimple Network Management Protocol(SNMP)の使用に収束し、そのセキュリティの弱点、非効率性、Abstract Syntax Notation One(ASN.1)の非常に苛立たしい使用、およびいくつかの分散型サービス拒否(DDoS)攻撃の形式であり、依然として広く使用されています。


1
悲しいが本当。異機種混在環境では、特に、何らかの種類の「エージェント」をデバイスにインストールすることが何らかの理由で不要な場合、異種デバイスが互いに通信するための1つの方法です。
ロブ・モイア

ユーザーインターフェイスにMIBを保存することは大きな問題ではありません。とにかくUIは表示のために追加情報を必要としますが、組み込みシステムのスペースをかなり節約します。また、ステートレスプロトコルも大きなボーナスです。
サイモンリヒター

@SimonRichterそれは本当に無国籍ですか?SNMP v3については何も知りませんが、RFC3411のシーケンス図を見ると、ステートレス暗号化は簡単ではないと思います。
-AndreKR

はい、シーケンス図は、単一のパケットの処理で相互作用するさまざまなレイヤーを示しています。v3では多くのことが変化しますが、TBHでこれまでv3を使用している人はほとんどいませんでした。
サイモンリヒター

3
SNMPv3は、IPv6と非常によく似ており、Bigfootに似た半神話上の獣です。野生では多くの報告がありますが、直接的な証拠はほとんどありません。一方、SNMPv2、および場合によってはv1は標準の監視プロトコルであり、ミネソタ州の蚊のように遍在しています。
スコットパック

4

私はネットワーク監視システムに取り組んでいますが、次の理由から、SNMPは依然として頻繁に使用され、信頼されています。

  • 基礎となるプロトコルとしてUDPを使用すると、SNMPが非常に効率的になります。ほとんどの監視/管理はデータセンター内で行われるため、パブリックインターネット上でパケットが失われることを心配する必要はなく、TCPの確認応答とフロー制御は過剰です。SNMPv2は、たとえばBULK GETのサポートを追加するなど、SNMPの本来の非効率性のいくつかに対処します。
  • SNMPは、ネットワーク化されたデバイス全体に共通です。ほとんどすべてのネットワーク機器は、SNMPエージェントを実装しています。MIBを使用すると、さまざまなベンダーが制御された方法で情報を追加できるグローバルスペースが確保されるため、クエリするOIDの情報を簡単に検索でき、ほとんどベンダーに依存しません。
  • 最後に、代替品として立ち寄る良い候補者はいませんでした。SNMPは素晴らしいものではないかもしれませんが、その良い点と良い点で十分です。現在、いくつかのネットワークデバイスには同じ追加情報を取得するAPIがありますが、2番目のポイントで述べたように、これらのAPIのクエリ方法はデバイス間で明らかに異なり、デバイス間でエンドポイントが標準化されていません。

3

SNMPv2がすぐになくなることはないという点で、全員が@madhatterに同意しています。

しかし、将来に関しては、いくつかのテレコムNEPがNETCONFインターフェイス(XMLベース)をSNMPとともに提供し始めており、CLI / TL1の代わりとしてだけでなく、FCAPSのためにSNMPを犠牲にして勢いを増しているようです。従来もSNMPを介して行われていた機能。

この古い(2013)infoworldの記事も参照してください。


明確にするために、SNMPv2がすぐになくなるとは言わなかった。私は、SNMPがなくなることはないと言いましたが、まだv1が頻繁に使用されているのを見ています。
マッドハッターはモニカをサポートします

SNMP-over-XML ...何が問題になる可能性がありますか?
ワンブル

@womble SNMP-over-XMLの意味がわからない、NETCONFはスタンドアロンの代替手段です
-k1eran
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.