07.06.2013 Views

Vol. 1 - Centrul de Studii Strategice de Apărare şi Securitate ...

Vol. 1 - Centrul de Studii Strategice de Apărare şi Securitate ...

Vol. 1 - Centrul de Studii Strategice de Apărare şi Securitate ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Administrarea se face <strong>de</strong> la o staţie <strong>de</strong> lucru prin intermediul unui sistem <strong>de</strong><br />

management care schimbă mesaje cu agenţii care acţionează ca interfeţe între<br />

echipamentele <strong>de</strong> reţea <strong>şi</strong> sistemul <strong>de</strong> administrare. Tipurile <strong>de</strong> mesaje, conţinutul<br />

informaţional, succesiunea acestora, sunt <strong>de</strong>scrise <strong>de</strong> protocolul SNMPV3.<br />

1.2. Protocolul SNMPV3<br />

Protocolul SNMPV3 (Simple Network Management Protocol) este standardul<br />

care guvernează comunicarea între sistemul <strong>de</strong> management <strong>şi</strong> agenţii echipamentelor<br />

<strong>de</strong> reţea.<br />

Descris în modul cel mai simplu SNMP este un protocol <strong>de</strong> tipul<br />

cerere/răspuns. Sistemul <strong>de</strong> management transmite o cerere către un sub-sistem<br />

software care rulează pe dispozitivele <strong>de</strong> gestionat iar acesta transmite un răspuns.<br />

Suplimentar un sub-sistem poate transmite asincron sistemului <strong>de</strong> management<br />

informaţii <strong>de</strong> stare. Această funcţionare este implementată prin <strong>de</strong>finirea unui set <strong>de</strong><br />

operaţii după cum urmează: GET, GET-NEXT, RESPONSE, SET, TRAP, GET-<br />

BULK, INFORM. Cererile pentru executarea acestor operaţii precum <strong>şi</strong> datele<br />

asociate sunt transmise sub forma unor mesaje care conţin diverse câmpuri aşa este<br />

prezentat în Figura nr. 2 <strong>şi</strong> Figura nr. 3.<br />

Versiune<br />

mesaj<br />

ID<br />

mesaj<br />

Lungime<br />

maximă<br />

mesaj<br />

Flag‐uri<br />

mesaj<br />

Figura nr. 2 - Structura hea<strong>de</strong>r-ului SNMPV3<br />

194<br />

Mo<strong>de</strong>l<br />

securitate<br />

Parametri<br />

securitate<br />

Context Tip PDU Câmpuri<br />

ID Nume GET, GET‐NEXT, SET,<br />

TRAP, INFORM<br />

ID<br />

cerere<br />

ID Nume GET‐BULK ID<br />

cerere<br />

ID Nume RESPONSE ID<br />

cerere<br />

PDU + informații<br />

context<br />

0 0 variabile<br />

(OID) +<br />

valori<br />

Număr <strong>de</strong><br />

variabile<br />

(primele în listă)<br />

cu o singură<br />

valoare<br />

Număr <strong>de</strong><br />

variabile (după<br />

primele în listă) cu<br />

valori multiple<br />

variabile<br />

(OID) +<br />

valori<br />

variabile<br />

(OID) +<br />

valori<br />

Figura nr. 3 - Structura PDU a SNMPV3<br />

Câmpul <strong>de</strong>numit variabile este constituit în realitate <strong>de</strong> o listă <strong>de</strong> i<strong>de</strong>ntificatori<br />

(OID) <strong>şi</strong> valorile asociate acestora. Fiecare variabilă i<strong>de</strong>ntificată prin OID este unică<br />

<strong>şi</strong> este <strong>de</strong>finită într-o bază <strong>de</strong> informaţii standardizată numită MIB (Management<br />

Information Base) pe baza căreia se face translatarea <strong>şi</strong>rurilor numerice OID într-o<br />

<strong>de</strong>numire (etichetă) standard, care poate fi citită <strong>de</strong> om, a acelei variabile (obiect).<br />

Pentru a face eficientă căutarea etichetei unui OID, mulţimea <strong>de</strong> OID-uri este<br />

structurată ierarhic sub formă <strong>de</strong> arbore (ex: 1.3.6.1.2.1......), pe nivelul cel mai <strong>de</strong> jos<br />

se află variabilele, nivelul imediat superior fiind un grup.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!