Technische Grundlagen
4.6 SNMP
Die Management-Station sendet Datenpakete folgenden Typs:
● GET
Anfordern eines Datensatzes vom SNMP-Agent
● GETNEXT
Ruft den nächsten Datensatz auf.
● GETBULK (verfügbar ab SNMPv2c)
Fordert mehrere Datensätze auf einmal an, z. B. mehrere Zeilen einer Tabelle.
● SET
Beinhaltet Parametrierungsdaten für das entsprechende Gerät.
Der SNMP-Agent sendet Datenpakete folgenden Typs:
● RESPONSE
Der SNMP-Agent sendet die vom Manager angeforderten Daten zurück.
● TRAP
Wenn ein bestimmtes Ereignis eintritt, sendet der SNMP-Agent eigenständig Traps.
SNMPv1/v2c/v3 verwenden UDP (User Datagram Protocol) und nutzen die UDP-Ports 161
und 162. Die Beschreibung der Daten erfolgt in einer Management Information Base (MIB).
SNMPv3
SNMPv3 führt gegenüber den Vorgängerversionen SNMPv1 und SNMPv2c ein
umfangreicheres Sicherheitskonzept ein.
SNMPv3 unterstützt:
● Vollständig verschlüsselte Benutzerauthentifizierung
● Verschlüsselung des gesamten Datenverkehrs
● Zugriffskontrolle der MIB-Objekte auf Benutzer-/Gruppenebene
Mit der Einführung von SNMPv3 können Sie Benutzerkonfigurationen nicht mehr ohne
Weiteres auf andere Geräte übertragen, z. B. indem Sie eine Konfigurationsdatei laden.
Das SNMPv3-Protokoll verwendet gemäß des Standards eine eindeutige SNMP-Engine-ID als
internen Bezeichner für einen SNMP-Agenten. Diese ID muss im Netzwerk eindeutig sein. Sie
wird verwendet, um die Zugangsdaten von SNMPv3-Benutzern zu authentifizieren und zu
verschlüsseln.
Abhängig davon, ob Sie die Funktion "SNMPv3 Benutzermigration" aktiviert oder deaktiviert
haben, wird die SNMP-Engine-ID unterschiedlich generiert.
Einschränkung bei der Verwendung der Funktion
Verwenden Sie die Funktion "SNMPv3 Benutzermigration" nur, um im Ersatzteilfall Ihre
konfigurierten SNMPv3-Benutzer auf ein Ersatzgerät zu übertragen.
Verwenden Sie die Funktion nicht, um konfigurierte SNMPv3-Benutzer auf mehrere Geräte zu
übertragen. Wenn Sie eine Konfiguration mit angelegten SNMPv3-Benutzern in mehrere
Geräte laden, verwenden diese Geräte hierdurch die gleiche SNMP-Engine-ID. Wenn Sie
diese Geräte im gleichen Netzwerk verwenden, widerspricht Ihre Konfiguration dem SNMP-
Standard.
Kompatibilität mit Vorgängerprodukten
40
SCALANCE W1780/W1740 nach IEEE 802.11ac Web Based Management
Projektierungshandbuch, 11/2019, C79000-G8900-C485-03