SNMPv2와 SNMPv3 간의 차이

Anonim

컴퓨터 네트워크에서 장치 그룹이 연결되고 관리자가 관리하고 모니터링합니다.

관리 장치의 소프트웨어 모듈 인 에이전트는 관리되는 장치를 모니터링하고 제어하는 ​​응용 프로그램을 실행하는 네트워크 관리 시스템 (NMS)이있는 관리자에게 SNMP를 통해 정보를보고합니다.

7 개의 SNMP 프로토콜 데이터 유닛 (PDU)이 있습니다:

GetRequest - 관리자에서 에이전트로 변수 값을 검색하도록 요청합니다.

SetRequest - 변수를 관리자에서 에이전트로 변경하라는 요청.

GetNextRequest - 매니저에서 에이전트로 변수를 찾는 요청.

GetBulkRequest - GetNextRequest의 향상된 버전입니다.

응답 - 변수 반환을 통해 상담원이 관리자에게 응답합니다.

함정 - 에이전트에서 관리자에게 보내는 동시 메시지.

InformRequest - 관리자 간 동시 메시지.

SNMP에는 세 가지 버전이 있습니다.

SNMPv1: 인터넷에서 사용되는 네트워크 관리 프로토콜입니다.

SNMPv2는 SNMPv1의 개정판입니다. 여기에는 성능, 기밀성, 보안 및 관리자 간 통신 향상이 포함됩니다. 파티 기반의 보안 시스템은 매우 복잡하지만 SNMPv1과 함께 사용할 수 있으려면 수정해야합니다.

SNMPv3에는 암호화 보안 및 새로운 개념, 용어, 원격 구성 향상 및 텍스트 규칙이 추가되었습니다. 새로운 보안 기능은 다음과 같습니다.

외부로부터 침입자를 차단하기위한 패킷 암호화를 통해 기밀성을 제공합니다.

패킷을 보호 메커니즘으로 보호함으로써 메시지 무결성을 보장합니다.

메시지가 신뢰할 수있는 출처에서 왔는지 확인합니다.

인터넷에 적용되는 방법, 연구 및 변경 사항을 설명하는 메모 (RFC (Request for Comments))는 SNMPv3의 전체 인터넷 표준을 제공하고 이전 버전이 구식이라고 간주합니다.

SNMPv2 에이전트는 SNMPv1 관리 장치의 프록시 에이전트로 사용할 수 있습니다. SNMPv1보다 오류 처리 및 SET 명령이 개선되었습니다. Inform 기능을 통해 관리자가 메시지를 수신 한 것을 확인할 수 있습니다.

반면 SNMPv3은 더 나은 보안 시스템을 갖추고 있습니다. 이는 지정된 수신자 만 메시지를 읽을 수 있도록하며 승인되지 않은 사용자가 가로 챌 수있는 메시지는 특히 인터넷을 통해 전달되는 경우 깨집니다.

요약:

1. SNMPv2 (Simple Network Management Protocol 버전 ​​2)는 컴퓨터 네트워크의 장치를 모니터링하는 데 사용되는 관리 장치이며 SNMPv3 (Simple Network Management Protocol 버전 ​​3)은 SNMP의 최신 버전입니다.2. SNMPv2에는 복잡한 당사자 기반 보안 시스템이 있고 SNMPv3에는 암호화 보안 시스템이 있습니다. 3. SNMPv2 에이전트는 SNMPv1 관리 장치의 프록시 에이전트로 사용할 수 있습니다. 4. SNMPv2는 관리자가 메시지 수신 확인을 허용하는 Inform 기능을 도입했으며 SNMPv3은 메시지를 인증하고 특히 인터넷을 통해 전달되는 경우 메시지를 인증하고 개인 정보를 보호하는 향상된 보안 시스템을 도입했습니다.