欢迎来到天天文库
浏览记录
ID:20326147
大小:433.00 KB
页数:29页
时间:2018-10-12
《snmp网络管理体系结构》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、第4章SNMP网络管理体系结构 CMIP网络管理体系结构对系统模型、信息模型和通信协议几个方面都提出了比较完备和理想的解决方案,为其他网络管理体系结构建立了理想参考标准。SNMP网络管理体系结构是为了管理基于TCP/IP协议的网络而提出的,与TCP/IP协议与OSI协议的关系类似,SNMP与CMIP相比,突出的特点是简单。这一特点使SNMP得到了广泛的支持和应用,特别是在Internet上的成功应用,使得它的重要性越来越突出,目前已经成为CMIP之外的最重要的网络管理体系结构。4.1SNMP体系结构4.1.1TCP/IP网络管理的
2、发展 在TCP/IP的早期开发中,网络管理问题并未得到太大的重视。直到70年代,还一直没有网络管理协议,只有互联网络控制信息协议(ICMP)可以作为网络管理的工具。ICMP提供了从路由器或其它主机向主机传送控制信息的方法,可用于所有支持IP的设备。从网络管理的观点来看,ICMP最有用的特性是回声(echo)和回声应答(echoreply)消息对。这个消息对为测试实体间能否通信提供了一个机制。echo消息要求其接收者在echoreply消息中返回接收到的内容。另一个有用的消息对是时间戳(timestamp)和时间戳应答(timest
3、ampreply),这个消息对为测试网络延迟特性提供了机制。 与各种IP头选项结合,这些ICMP消息可用来开发一些简单有效的管理工具。典型的例子是广泛应用的分组互联网络探索(PING)程序。利用ICMP加上另外的选项如请求间隔和一个请求的发送次数,PING能够完成多种功能。包括确定一个物理网络设备能否寻址,验证一个网络能够寻址,和验证一个主机上的服务器操作。 PING在一些工具的配合下满足了TCP/IP网络初期的管理要求。但是到了80年代后期,当互联网络的发展呈指数增加时,人们感到需要开发比PING功能更强并易于普通网络管理人员
4、学习和使用的标准协议。因为当网络中的主机数量上百万,独立网络数量上千的时候,已不能只依靠少数网络专家解决管理问题了。 1987年11月发布了简单网关监控协议(SGMP),成为提供专用网络管理工具的起点。SGMP提供了一个直接监控网关的方法。随着对通用网络管理工具需求的增长,出现了3个有影响的方法。 1.高层实体管理系统(HEMS):主机监控协议(HMP)的一般化。 2.简单网络管理协议(SNMP):SGMP的升级版。 3.TCP/IP上的CMIP(CMOT):最大限度地与OSI标准的CMIP、服务以及数据库结构保持一致。
5、1988年,互联网络活动会议(IAB)确定了将SNMP作为近期解决方案进一步开发,而把CMOT作为远期解决方案的策略。当时普遍认为:TCP/IP不久将会过渡到OSI,因而不应在TCP/IP的应用层协议和服务上花费太多的精力。SNMP开发速度快,并能为网络管理经验库的开发提供一些基本的工具,可用来满足眼前的需要。 为了强化这一策略,IAB要求SNMP和CMOT使用相同的被管对象数据库。即在任何主机、路由器、网桥以及其它管理设备中,两个协议都以相同的格式使用相同的监控变量。因此,两个协议有一个公共的管理信息结构(SMI),和一个管理信
6、息库MIB。 但是,人们很快发现这两个协议在对象级的兼容是不现实的。在OSI的网络管理中,被管对象是很成熟的,它具有属性、相关的过程、通报以及其它一些与面向对象有关的复杂的特性。而SNMP为了保持简单性,没有这样复杂的概念。实际上,SNMP的对象在面向对象的概念下根本就不能称为对象,它们只是带有一些如数据类型、读写特性等基本特性的变量。因此IAB最终放松了公共SMI/MIB的条件,并允许SNMP独立于CMOT发展。 从对OSI的兼容性的束缚中解脱后,SNMP取得了迅速的发展,很快被众多的厂商设备所支持,并在互联网络中活跃起来。而
7、且,普通用户也选择了SNMP作为标准的管理协议。 SNMP最重要的进展是远程监控(RMON)能力的开发。RMON29为网络管理者提供了监控整个子网而不是各个单独设备的能力。除了RMON,还对基本SNMPMIB进行了扩充。有些扩充采用标准的网络接口,例如令牌环(tokenring)和光纤分布数据接口(FDDI),这种扩充是独立于厂商的。 但是,单靠定义新的或更细致的MIB扩充SNMP是有限的。当SNMP被用于大型或复杂网络时,它在安全和功能方面的不足就变得明显了。为了弥补这些不足,1992年7月发表了3个增强SNMP安全性的文件作
8、为建议标准。增强版与原来的SNMP是不兼容的,它需要改变外部消息句柄及一些消息处理过程。但实际定义协议操作并包含SNMP消息的协议数据单元(PDU)保持不变,并且没有增加新的PDU。目的是尽量实现向SNMP的安全版本的平滑过渡。 但
此文档下载收益归作者所有