SNMP版本對照
| 版本 | 認證機制 | 加密 | 存取控制 | 安全性 |
|---|---|---|---|---|
| SNMPv1 | Community String(明文) | 無 | 無 | 極低 |
| SNMPv2c | Community String(明文) | 無 | 無 | 低 |
| SNMPv3 | USM(MD5/SHA) | DES/AES | VACM | 高 |
SNMPv2c相對v1的主要改進在於支援批量讀取(GetBulk PDU)及更完善的錯誤代碼,但安全機制與v1相同,Community String仍以明文傳輸。SNMPv3是目前唯一具備完整安全機制的版本,生產環境應優先採用。
| 版本 | 認證機制 | 加密 | 存取控制 | 安全性 |
|---|---|---|---|---|
| SNMPv1 | Community String(明文) | 無 | 無 | 極低 |
| SNMPv2c | Community String(明文) | 無 | 無 | 低 |
| SNMPv3 | USM(MD5/SHA) | DES/AES | VACM | 高 |
SNMPv2c相對v1的主要改進在於支援批量讀取(GetBulk PDU)及更完善的錯誤代碼,但安全機制與v1相同,Community String仍以明文傳輸。SNMPv3是目前唯一具備完整安全機制的版本,生產環境應優先採用。
SNMPv3以用戶名取代Community String,並支援MD5或SHA-1/SHA-256認證,確保封包來源的身份真實性,防止偽造SNMP請求。
啟用authPriv安全級別後,SNMP封包內容以DES或AES加密傳輸,防止網絡竊聽者讀取設備配置及狀態資訊。建議使用AES-128或以上,DES已被視為不安全。
基於視圖的存取控制模型(VACM)可為不同用戶定義可讀取或寫入的MIB範圍,實現最小權限原則,避免監控用戶意外修改設備配置。
| 概念 | 說明 |
|---|---|
| OID | Object Identifier,以數字序列唯一標識設備上每個可管理參數,如1.3.6.1.2.1.1.3代表設備運行時間(sysUpTime) |
| MIB | Management Information Base,OID的結構化定義文件,NMS需載入廠商MIB才能正確解讀設備數據 |
| Trap | 設備主動向NMS發送的單向告警通知,不需確認,封包丟失則告警遺失 |
| Inform | SNMPv2c/v3引入,NMS收到後回送確認,設備未收確認則重傳,可靠性高於Trap |
| Get/Set | NMS主動向設備查詢(Get)或修改(Set)特定OID的值 |
若閣下正計劃相關工程或需要選購設備,歡迎瀏覽網絡工程服務了解方案詳情,或透過網上快速報價與我們的工程師聯絡。
本頁內容由人手或AI輔助生成,雖經核對仍可能存在誤差,僅供參考;產品規格以原廠最新文件為準;有需要請聯絡我們工程師。