Principios técnicos
4.7 SNMP
sin repercusiones el tráfico de datos. Condición necesaria para ello es que el dispositivo
disponga de un puerto libre para actuar como puerto de monitor.
4.7
SNMP
Introducción
El Simple Network Management Protocol (SNMP) permite vigilar y controlar componentes de
red, p. ej. routers o switches, desde una estación central. El SNMP regula la comunicación
entre los dispositivos vigilados y la estación de vigilancia.
Tareas de SNMP:
● Vigilancia de componentes de red
● Control remoto y parametrización remota de componentes de red
● Detección y notificación de errores
Las versiones v1 y v2 de SNMP no disponen de mecanismos de seguridad. Todos los usuarios
de la red pueden acceder a los datos con el software adecuado e incluso modificar
parametrizaciones.
Para controlar derechos de acceso de forma sencilla sin aspectos de seguridad se utilizan
Community Strings.
El Community String se transmite junto con la petición. Si el Community String es correcto, el
agente SNMP responde y envía los datos solicitados. Si el Community String no es correcto,
el agente SNMP rechaza la petición. Para los derechos de lectura y escritura se definen
diferentes Community Strings. Los Community Strings se transmiten en texto claro.
Valores estándar de los Community Strings:
● public
dispone solo de derechos de lectura
● private
dispone de derechos de lectura y escritura
Nota
Puesto que los SNMP Community Strings son una protección de acceso, no deben
utilizarse los valores estándar "public" ni "private". Modifique estos valores después de la
primera puesta en marcha.
Otros mecanismos de protección sencillos a nivel de dispositivo:
● Allowed Host
El sistema vigilado conoce las direcciones IP de los sistemas que vigilan.
● Read Only
Si se asigna "Read Only" a un dispositivo vigilado, las estaciones de vigilancia podrán leer
los datos, pero no modificarlos.
Los paquetes de datos SNMP no están codificados y es muy fácil leerlos.
60
SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Web Based Management
Manual de configuración, 12/2018, C79000-G8978-C360-08