En este artículo, discutiremos sobre la arquitectura SNMPv3 de las redes informáticas.
SNMP significa Protocolo de gestión de red estándar . Es básicamente un protocolo estándar de Internet que se utiliza para monitorear y organizar información sobre los dispositivos en la red IP mediante el envío y la recepción de requests. Este protocolo se utiliza para organizar información de dispositivos como conmutadores, módems, enrutadores, servidores, impresoras, etc.
Actualmente, existen 3 versiones de SNMP: SNMPv1, SNMPv2, SNMPv3.
Usos de SNMP en redes:
- Se utiliza principalmente para monitorear y organizar recursos de red.
- Es un protocolo estándar de Internet que todos deben seguir. Establece un estándar para la gestión de redes, la gestión de bases de datos y la organización de objetos de datos para todos.
- Las computadoras administradoras (gestores) usan SNMP para monitorear a los clientes en la red.
- Este protocolo permite actividades de gestión utilizando aplicaciones como Base de información de gestión (MIB).
Características especiales sobre SNMPv3:
- v3 es la última versión de SNMP que incluye excelentes servicios de administración con seguridad mejorada.
- La arquitectura SNMPv3 utiliza el modelo de seguridad basado en el usuario (USM) para la seguridad de los mensajes y el modelo de control de acceso basado en la vista (VACM) para acceder al control de los servicios.
- Los modelos de seguridad SNMP v3 admiten la autenticación y el cifrado.
- SNMPv3 admite el identificador de ID de motor, que identifica de forma única cada identidad SNMP. El ID del motor se usa para generar una clave única para autenticar mensajes.
- v3 brinda acceso seguro a los dispositivos que envían trampas mediante la autenticación de usuarios y el cifrado de paquetes de datos que se envían a través de la red.
- También presenta la capacidad de configurar y modificar el agente SNMP utilizando SET para los objetos MIB. Estos comandos permiten la eliminación, modificación, configuración y adición de estas entradas de forma remota.
- USM: para facilitar la configuración y gestión remotas del módulo de seguridad.
- VACM: para facilitar la configuración y administración remotas para acceder al módulo de control.
Arquitectura SNMPv3:
La arquitectura de la v3 consta de:
- Lenguaje de definición de datos,
- Definición de MIB
- Definición de protocolo
- Seguridad y administración.
Mecanismo de la versión 3:
- Clave de 16 bytes entre emisor y receptor
- Estándar de cifrado de datos triple
- Estándar de cifrado avanzado
- Estándar de cifrado de datos (DES) Modo Cipher Block Chaining (CBC)
- Algoritmo de resumen de mensajes MD5