Trả lời nhanh:
Giao thức SNMP là giao thức mạng được sử dụng để quản lý và giám sát các thiết bị mạng như máy chủ, router, switch, máy in, và các thiết bị mạng khác. SNMP cho phép các hệ thống quản lý mạng thu thập thông tin về trạng thái, hiệu suất, và tình trạng của các thiết bị mạng, cũng như thực hiện các hoạt động quản lý như cấu hình thiết bị từ xa, khôi phục lại thiết bị, và gửi cảnh báo khi có sự cố xảy ra.
Mục Lục
Tìm hiểu giao thức SNMP
Giao thức SNMP gọi là giao thức quản lý mạng đơn giản với chức năng giúp ghi lại, lưu trữ và chia sẻ các thông tin về thiết bị mạng mạng. SNMP là một phần của bộ Giao thức điều khiển truyền tải/Giao thức Internet (TCP/IP). Đây là một trong những giao thức được sử dụng rộng rãi nhất để quản lý mạng.
Người ta sử dụng giao thức SNMP để giám sát và quản lý các thiết bị trong mạng cục bộ (LAN) hoặc mạng diện rộng (WAN). Hầu hết các thiết bị mạng trên thị trường đều bao gồm SNMP. Nếu không, quản trị viên mạng có thể cài đặt tác nhân trên một số thiết bị.
Các thiết bị hỗ trợ SNMP bao gồm bộ chuyển mạch mạng , bộ định tuyến, máy in,… Thông thường các thiết bị này một mạng được sản xuất bởi các nhà cung cấp khác nhau và giao diện quản lý của chúng (như CLI) cũng khác nhau rất nhiều. Điều này đặt ra việc quản lý mạng trở nên phức tạp hơn. SNMP được thiết kế để giải quyết vấn đề. Nó cung cấp một giao diện hợp nhất để triển khai quản lý thống nhất trên các thiết bị khác nhau từ các nhà cung cấp khác nhau, giúp đơn giản hóa đáng kể việc quản lý mạng.
SNMP có ba phiên bản, bao gồm SNMPv1, SNMPv2c và SNMPv3. Tất cả các phiên bản đều cung cấp một khung tiêu chuẩn hóa và một ngôn ngữ chung để giám sát và quản lý các thiết bị trong mạng.
Giao thức SNMP gồm những thành phần nào?

Một mô hình quản lý SNMP gồm 4 thành phần: Hệ thống quản lý mạng NMS, SNMP, Cơ sở thông tin quản lý MIB và các thiết bị được quản lý.
- NMS hoạt động với vai trò quản lý trên mạng và nó có thể là một máy tính hoặc máy chủ chạy một số loại phần mềm SNMP để giám sát và quản lý các thiết bị mạng.
- Tác nhân SNMP là một quá trình chạy trên một thiết bị được quản lý để nhận yêu cầu từ NMS và sau đó trả lại câu trả lời cho NMS.
- MIB đề cập đến cơ sở dữ liệu chứa các biến mà thiết bị được quản lý duy trì (thông tin có thể được truy vấn và thiết lập bởi tác nhân).
- Đối tượng quản lý là đối tượng sẽ được quản lý. Nó có thể là một thành phần phần cứng (như bảng giao diện) hoặc các tham số được định cấu hình cho phần cứng hoặc phần mềm (như giao thức chọn tuyến đường).
- NMS tương tác với tác nhân trên một thiết bị được quản lý. Sau khi NMS gửi lệnh đến tác nhân, tác nhân sẽ thực hiện các thao tác trên MIB trong thiết bị được quản lý.
Cách giao thức SNMP hoạt động
SNMP hoạt động bằng cách gửi các đơn vị dữ liệu giao thức, còn được gọi là yêu cầu SNMP GET, đến các thiết bị mạng phản hồi SNMP. Tất cả các thông tin liên lạc này đều được theo dõi và các công cụ giám sát mạng sử dụng yêu cầu GET để tìm nạp dữ liệu từ SNMP. Lưu lượng truy cập vào mạng của bạn từ nhiều nguồn khác nhau. Giao thức quản lý mạng đơn giản giao tiếp với toàn bộ mạng và các thiết bị trong đó.
SNMP được cấu hình sẵn trên các thiết bị và sau khi giao thức được bật, các thiết bị sẽ lưu trữ số liệu thống kê hiệu suất của chúng. Mỗi máy chủ mạng sẽ có nhiều tệp cơ sở thông tin quản lý (MIB). Các tệp MIB của thiết bị được truy vấn để lấy dữ liệu giám sát. Hoạt động của SNMP xoay quanh các thành phần của nó, trong đó mỗi thành phần góp phần quản lý tài nguyên.
Cách định cấu hình SNMP
Các máy tính trung tâm có cài đặt phần mềm SNMP để quản lý các bộ chuyển mạch Switch. Việc cấu hình SNMP không phức tạp, Các switch mạng ngày này đa số là switch Gigabit và tất cả đều hỗ trợ SNMP.
Ví dụ để cấu hình SNMPv2c sẽ có quy trình sau:
- Định cấu hình địa chỉ IP trên máy tính và các thiết bị chuyển mạch được quản lý.
- Kích hoạt SNMP.
- Định cấu hình quyền truy cập để cho phép máy tính quản lý các thiết bị chuyển mạch được chỉ định.
- Xác minh kết quả cấu hình.
Các câu hỏi thường gặp về SNMP:
Câu hỏi: Cần làm gì khi SNMP không nhận được Trap?
Trả lời: Trong cấu hình mặc định, không phải tất cả Trap đều được bật. Trong chế độ xem hệ thống, người dùng có thể:
- Xem danh sách tính năng đã bật Trap bằng cách hiển thị bẫy tác nhân snmp.
- Mở Trap tương ứng bằng snmp-agent Trap trên tính năng.
- Mở tất cả Trap bằng cách kích hoạt bẫy snmp-agent.
Câu hỏi: SNMPv1 so với SNMPv2c và SNMPv3, sự khác biệt là gì?
Tiêu Chí | SNMPv1 | SNMPv2c | SNMPv3 |
Kiểm soát truy cập | Dựa trên tên cộng đồng và chế độ xem MIB | Dựa trên tên cộng đồng và chế độ xem MIB | Kiểm soát truy cập dựa trên người dùng, nhóm người dùng và chế độ xem MIB |
Xác thực và quyền riêng tư | Dựa trên tên cộng đồng | Dựa trên tên cộng đồng | Chế độ xác thực: MD5/SHA Chế độ mã hóa: DES56/AES128/AES192/AES256/3DES |
Trap | hỗ trợ | hỗ trợ | hỗ trợ |
Inform | Không hỗ trợ | Không hỗ trợ | Không hỗ trợ |
Getbulk | Không hỗ trợ | hỗ trợ | hỗ trợ |
Ứng dụng | Thích hợp cho các mạng nhỏ có yêu cầu bảo mật thấp | Thích hợp cho SMB và các mạng lớn hơn, với yêu cầu bảo mật thấp | Thích hợp cho các doanh nghiệp lớn và siêu lớn với yêu cầu bảo mật nghiêm ngặt |
Xem thêm các bài viết khác:
- Tìm hiểu về tổng hợp liên kết và giao thức LACP
- Cách cấu hình cổng bảo mật trên Switch Cisco
- Giao thức RSTP là gì? Khác gì với STP
- IGMP Snooping là gì? Cách hoạt động ra sao?
- Khám phá giao thức ngăn chặn vòng lặp loop prevention