SNMP
Simple Network Management Protocol,3个版本。Agent 161/UDP,Manager 162/UDP
网络管理
- 收集设备状态:SNMP
- 监控网络流量
- 解决问题
Agent收集信息,存在Management Information Base里,通过SNMP发给Manager,网管在Manager上看。
Community:Agent划分成Coomunity
MIB是树状结构,private是企业自己定义的,不是不能公开访问的意思
安全
安全
- Confidentiality:只让两端能看到内容
- Integrity:防篡改
- Avalibility:不被ddos
- Authenticity:保证信息来源是不是假冒的
Non-repudiation:负责,发了不能说没发过,收到了不能说没收到过
- Authentication:两端,你确实是你,对面确实是对面
- Authorization:你有权
Accounting:你做了
- 通信安全
- 发送者用一把钥匙加密
- 接收者用另一把解密
- 公钥由可信第三方分发
- 访问控制
- 对外:防火墙
- 对内:
加密
方法
- 乱序
- 映射
加密和解密用
应用层
ssh:secure shell
kerberos: