freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

snmp網(wǎng)絡(luò)管理架構(gòu)ppt課件-資料下載頁

2025-01-10 00:47本頁面
  

【正文】 SNMP的安全性,并為將來的發(fā)展設(shè)計了總體的架構(gòu) 51 2022/2/6 SNMP的發(fā)展和現(xiàn)狀 SNMP v1的主要缺點(diǎn) ? 沒有提供讀取大塊數(shù)據(jù)的有效機(jī)制,對大塊數(shù)據(jù)進(jìn)行存取的效率很低; ? 沒有提供足夠的安全機(jī)制,安全性很差,對管理消息不能進(jìn)行鑒別,也不能防止監(jiān)聽; ? 沒有提供管理進(jìn)程( manager)與管理進(jìn)程之間的通信機(jī)制,只適合集中式管理,而不利于進(jìn)行分布式管理; ? 只適用于監(jiān)測網(wǎng)絡(luò)設(shè)備,不適用于監(jiān)測網(wǎng)絡(luò)本身; ? 由于 trap數(shù)據(jù)報采用面向非連接的 UDP協(xié)議傳輸,而且沒有應(yīng)答,因此這種傳輸并不可靠。 52 2022/2/6 SNMP的發(fā)展和現(xiàn)狀 SNMP v2的主要功能改進(jìn) ? 提供了一次讀取大塊數(shù)據(jù)的能力(主要由新增加的GetBulkRequest操作來實(shí)現(xiàn)),效率大大提高; ? 增加了管理進(jìn)程( manager)與管理進(jìn)程之間的信息交換機(jī)制(主要由新增加的 InformRequest操作來實(shí)現(xiàn)),從而支持分布式管理結(jié)構(gòu)。 ? 可在多種網(wǎng)絡(luò)協(xié)議上運(yùn)行,如 OSI、 Appletalk和 IPX等,適用多協(xié)議網(wǎng)絡(luò)環(huán)境(但它的缺省網(wǎng)絡(luò)協(xié)議仍是 UDP); ? SMI為被管理對象和 MIB提供了更詳盡的規(guī)范和文檔; ? SNMPv2的 MIB定義在 MIBⅡ 基礎(chǔ)上,并對 MIBⅡ 進(jìn)行了修改和擴(kuò)充; ? 提供了安全管理規(guī)范。 53 2022/2/6 SNMP的發(fā)展和現(xiàn)狀 SNMP v3的特點(diǎn) ? SNMPv3的最突出特點(diǎn)是其安全性 ? 加密:加密的目的是保證數(shù)據(jù)不被竊取。 ? 鑒別:鑒別的目的是保證數(shù)據(jù)的完整性和發(fā)送者的正確性,防止別人偽造或篡改數(shù)據(jù)。 ? SNMPv3使用基于用戶的安全模型( USM)實(shí)現(xiàn)安全性 ? SNMPv3只是一個安全規(guī)范,沒有定義其他的新的 SNMP功能,只是為 SNMP提供了安全方面的功能。所以,可以將 SNMPv3簡單地理解為在 SNMPv2的基礎(chǔ)增加了安全和管理技術(shù),實(shí)現(xiàn)了 SNMPv2未曾實(shí)現(xiàn)的安全功能。 54 2022/2/6 SNMP的發(fā)展和現(xiàn)狀 SNMP v3的特點(diǎn) SNMPv3使用基于用戶的安全模型( USM)實(shí)現(xiàn)安全性。在 SNMPv3中,消息與用戶聯(lián)系起來,一條消息對應(yīng)一個用戶,消息使用用戶的密碼生成密鑰,從而進(jìn)行加密,實(shí)現(xiàn)各種安全特性。具體來講, USM定義了下面的目標(biāo): 通過數(shù)據(jù)完整性檢查,保護(hù)數(shù)據(jù)在傳輸過程中沒有被篡改或毀壞,傳輸順序也沒有被有意改變; 通過數(shù)據(jù)來源鑒別能夠驗(yàn)證數(shù)據(jù)和發(fā)送源的一致性; 數(shù)據(jù)加密能夠使數(shù)據(jù)在傳輸過程中不被竊聽,也未發(fā)生泄露; 通過消息時序性限制,如果消息在一個指定的時間范圍外產(chǎn)生,則拒絕接收。 55 2022/2/6 SNMP的發(fā)展和現(xiàn)狀 使用 SNMP時的注意事項(xiàng) ? 加載 SNMP服務(wù)補(bǔ)丁:安裝 SNMP服務(wù)的補(bǔ)丁,盡量將 SNMP服務(wù)升級到 v3版本。其中,硬件設(shè)備的服務(wù)補(bǔ)丁需要向制造商聯(lián)系獲得。 ? 保護(hù) SNMP共同體名稱:許多設(shè)備缺省的 SNMP共同體名稱為“ public”,這是很不安全的。建議管理人員修改該缺省值,并增加字符串的復(fù)雜性。 ? 在網(wǎng)絡(luò)出口設(shè)備上過濾 SNMP:目前, SNMP主要用于企業(yè)內(nèi)部網(wǎng)絡(luò)的管理,對于外部用戶來說一般沒有必要使用 SNMP。為此,可以在企業(yè)網(wǎng)絡(luò)的出口設(shè)備(主要為路由器或防火墻)上過濾掉 SNMP通信和請求,從而保護(hù)內(nèi)部網(wǎng)絡(luò)。 56 2022/2/6 SNMP1 相關(guān)的 RFC文檔 ? ? RFC Description RFC1155 Structure and identification of management information for TCP/IPbased inters RFC1156 Management Information Base for work management of TCP/IPbased inters ( MIBI) RFC1157 Simple Network Management Protocol (SNMP) RFC1212 Concise MIB Definitions RFC1213 Management Information Base for Network Management of TCP/IPbased inters:MIBII RFC1420 SNMP over IPX RFC1089 SNMP over Ether RFC1419 SNMP over AppleTalk RFC1418 SNMP over OSI 57 2022/2/6 SNMPv2相關(guān) RFC文檔 RFC Description RFC1901 Introduction of Communitybased SNMPv2 RFC1902 Structure of Management Information for SNMPv2 RFC1903 Textual Conventions for SNMPv2 RFC1904 Conformance Statements for SNMPv2 RFC1905 Protocol Operations for SNMPv2 RFC1906 Transport Mappings for SNMPv2 RFC1907 Management Information Base for SNMPv2 RFC1908 Coexistence between SNMPv1 and SNMPv2
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1