Ana içeriğe atla

SNMP

SNMP uygulama katmanı protokolüdür ve Sunucu, Switch, Router..vb cihazları yönetmek için geliştirilmiştir. Bu
sayede ağın performansı yönetilebilir, problemler tespit edilip çözülebilir ve ağın genişlemesi planlanabilir.


3 farklı versiyonu vardır. SNMPv1 ve v2 managers (NMS‐Network Management System), Agents ve MIB
(Management Information Base) bileşenlerine bağlı olarak çalışır.
Managers: SYSLOG Yönetim Yazılımı yüklü olan konak bilgisayar. Ağ cihazlarını yönetir.
Agents: Yönetilen cihazlardır. Üzerlerinde SYSLOG Agent Yazılım Modülü yüklüdür.
MIB: Her agent üzerinde bulunur ve cihaz hakkında bilgi saklar. Yönetici uzaktan her cihazın MIB’ ne erieşbilir.

 

snmp


Yönetici (Manager), yönetilen cihazlar (Agents) üzerinde değişiklik yapabilir (set) ve bilgi toplayabilir (get).
Ayrıca yönetilen cihazlarda belirli kıriterler belirleyip bu kıriterler aşılınca yöneticiye haber vermesi sağlanabilir
(SNMPv1 için TRAP, diğer versiyonlar için ise NOTIFICATION olarak adlandırılır).
SNMP iletişim için parola yerine geçen community string leri kullanır. İki tür community string vardır.
 RO (Read Only) ‐‐‐ Bu community string değerini bilen yönetici sadece cihazdan bilgi alabilir.
 RW (Read‐Write) ‐‐‐ Bu community string değerini bilen yönetici hem bilgi toplayabilir hem de cihaz
üzerinde değişiklik yapabilir.
Varsayılan community string çoğu cihaz için PUBLIC değeridir. Güvenlik açısından bu değer değiştirilmeli. Bu
değer değiştirilse bile karşı tarafa açık (clear‐text)bir şekilde gönderildiği için (SNMPv3 hariç) güvenlik riski taşır.




SNMPv3 Authentitaction (kaynağın kimliğini denetler), Integrity (mesajın değiştirilmediğinden emin olur) ve
Encrypton (Trafiği şifreler) özelliklerine sahiptir.
NOT: SDM, SNMPv3 desteklemiyor.
Security Level
 noAuth (kimlik denetimi için community string kullanılır)
 auth : Kimlik denetimi (MD5 ya da SHA) (Sadece SNMPv3 için)
 priv : Kimlik denetimi (MD5 ya da SHA) + Şifreleme (DES,3DES veya AES) (Sadece SNMPv3 için)
Yapılandırma
config)#snmp-server community [string=parola] [ro |rw]

 

Kaynak: Erdem TUNCAY. CCNA Security Eğitimi-Eylül 2011-Ankara

Yorumlar

Bu blogdaki popüler yayınlar

Show Komutu Çıktısını Filtreleme

Bir Cisco yönlendirici veya anahtarda çalışan yapılandırma dosyasını görüntülemek için show running-config komutunu kullanırız. Eğer yapılandırma dosyası çok büyükse varsayılan olarak 24 satırdan sonra duraklatılır ve --More-- metni görüntülenir. Yapılandırmanın devamını satır satır görmek için Enter tuşuna, sayfa sayfa görmek için boşluk tuşuna basarız. Cisco IOS 15. sürümünden sonra ağ yöneticilerinin işini kolaylaştırmak için show komutu çıktısını filtrelemek ve sadece istedikleri kısımları görüntülemek için | pipe (boru) özelliği getirdi. Klavyeden AltGr+>< tuşuna beraber basarsanız | işaretini çıkarabilirsiniz. show komutundan sonra | işareti ve ek seçeneklerle filtreleme yapılabilir. Filtreleme seçeneklerinden birincisi ve benim çok kullandığım "section" filtresidir. Bu filtre ile seçtiğimiz ifade ile başlayan tüm satırlar gösterilir. Aşağıdaki örnekte bir yönlendiricideki EIGRP yapılandırılması filtrelenerek gösterilmiştir. R1#show running-config | section eigrp...

Kısa Dersler 2: MAC Adresi Nedir?

Ortam Erişim Kontrolü (MAC-Media Access Control) adresi, Ethernet ortamında iki ana bilgisayar arasında iletişim için kullanılan 48 bitlik bir adrestir. Bu bir donanım adresi olup ağ kartının belleniminde (firmware) saklanmaktadır. MAC adresine fiziksel adres (physical address) ve donanım adresi (hardware address) de denir. MAC adresi küresel olarak benzersizdir. Her ağ kartı satıcısı, bu 48 bitlik adresin ilk 24 bitini ki buna OUI (Organizationally Unique Identifier ) denir IEEE'den alırlar ve geri kalan 24 biti de kendileri rastgele üreterek ağ kartının  bellenimine yazarlar. MAC adresleri Hexadesimal (Onaltılık) sayı sistemi ile yazılır . Örneğin; D8-D3-85-EB-12-E3 Her onaltılık karakter 4 biti gösterir, bu nedenle ilk altı onaltılı karakter satıcıyı temsil eder (buradaki örnekte D8-D3-85  HP'yi temsil eder). Bilgisayarınızdaki ağ kartının  MAC adresini nasıl öğrenebilirsiniz? Windows kullanıyorsanız Komut İstemi'ne girin (CMD) Bunun için Windows tuşu ile birlikte R tuşu...

Nmap Kullanım Rehberi 1

Nmap, GNU Genel Kamu Lisansı altında yayınlanan bir açık kaynak kodlu programdır. TCP / IP sistemlerini keşfetmek, izlemek ve sorun gidermek için kullanılabilen bir araçtır. Nmap, Gordon "Fyodor" Lyon tarafından oluşturulan ve bir gönüllü topluluğu tarafından aktif olarak geliştirilen ücretsiz, çapraz platform bir ağ tarama yardımcı programıdır. Nmap ile taradığımız ağdaki açık makineleri, makinelerdeki açık portları, çalışan servisleri, işletim sistemi versiyonlarını ve belli başlı zayıflıkları tespit edebiliriz. Bunun dışında ağ haritasının çıkarılması veya ağ envanterinin hazırlanması içinde nmap çok kullanışlı bir araçtır. Özellikle penetrasyon testi yapanlar Nmap programını çok kullanır. Siz de network penetrasyon testleri alanında uzmanlaşmak istiyorsanız Nmap programının kullanımını çok iyi bilmelisiniz. Nmap Kurulumu Nmap genellikle Linux sistemlerde kullanılsa da Windows ve Mac için de geliştirilen versiyonları vardır. Nmap'ten en iyi verimi almak için şu OS...