web-dev-qa-db-fra.com

SNMP est-il toujours largement utilisé à partir de 2015?

Beaucoup de choses sur SNMP me semblaient encombrant il y a même 15 ans. Un exemple est le concept de MIB étant une ressource locale pour "donner un sens" de l'OID autrement numérique.

SNMP a-t-il été modernisé ou muté dans quelque chose d'autre? Est-ce toujours une fonctionnalité indispensable pour le matériel de réseau?

23
Ilya

Malheureusement, SNMP est toujours en usage courant. Les versions ultérieures du protocole ont adressé de nombreux problèmes dans SNMPV1, mais ceux-ci ont presque entièrement visé à la correction du modèle de sécurité. En conséquence, la circulation SNMP est maintenant comparative de manière comparative, mais elles n'ont pas répondu à ce que je considère comme la lacune éblouissante de SNMP - que des données stockées dans la MIB résident en dehors de la surveillance/de l'échange de périphérique surveillé.

La séparation des données stockées par la MIB provenant de cet échange et l'utilisation résultant d'OID numériques sur le fil, ont logé de manière à SNMPV1, car elle maintenait la plupart des échanges à un seul datagramme UDP dans chaque direction. À partir de v3, cela n'a plus de sens, à mon esprit - mais je ne suis pas l'IETF.

Malheureusement, la SNMP est toujours une sorte de protocole de gestion du dénominateur le plus bas-commun, et je suis constamment surprendu combien de périphériques je vois là où le moyen le plus simple d'extraire des données de surveillance d'eux est de bonnes anciennes anciennes chaînes de la communauté SNMPV1 basé sur UDP.

Edit (2018): Parce que c'est tellement germane, je cite l'excellent article d'excellence de Geoff Huston dans la édition d'août 2018 du Journal de protocole Internet :

Internet s'est convergé sur l'utilisation du protocole de gestion de réseau simple (SNMP) d'il y a un quart de siècle, et malgré ses faiblesses de sécurité, son inefficacité, son utilisation incroyablement irritante de la notation de syntaxe abstraite (ASN.1) et son utilisation dans le maintien de certains Les formes d'attaques de déni de service distribué (DDO) ont toujours une utilisation généralisée.

31
MadHatter

Tous d'accord avec @madhatter, concernant SNMPV2 ne disparaissant pas de temps bientôt.

Mais en ce qui concerne l'avenir, plusieurs NEP de télécommunications commencent à fournir NETCONF interfaces (qui sont xml à base de xml) côte à côte avec SNMP et que cela semble gagné Momentum au détriment de la SNMP non seulement comme remplacement de CLIS/TL1 mais pour la fonctionnalité FCAPS aussi traditionnellement effectuée via SNMP.

Voir aussi cet ancien (2013) article Infoworld .

3
k1eran