1. Überblick
Dieses Dokument beschreibt fünf Typen von SNMP-Anwendungen:
- Anwendungen, die SNMP Read-Class- und/oder Write-Class-Anfragen initiieren, genannt 'Command Generators'.
- Anwendungen, die auf SNMP Read-Class- und/oder Write-Class-Anfragen antworten, genannt 'Command Responders'.
- Anwendungen, die SNMP Notification-Class-PDUs erzeugen, genannt 'Notification Originators'.
- Anwendungen, die SNMP Notification-Class-PDUs empfangen, genannt 'Notification Receivers'.
- Anwendungen, die SNMP-Nachrichten weiterleiten, genannt 'Proxy Forwarders'.
Beachten Sie, dass diese Anwendungstypen sich nicht gegenseitig ausschließen. Eine einzelne SNMP-Entität kann mehrere Anwendungstypen enthalten. Beispielsweise kann eine SNMP-Entität eine Command Responder-Anwendung, eine Notification Originator-Anwendung und eine Proxy Forwarder-Anwendung enthalten.
Die Schlüsselwörter "MUST", "MUST NOT", "REQUIRED", "SHALL", "SHALL NOT", "SHOULD", "SHOULD NOT", "RECOMMENDED", "MAY" und "OPTIONAL" in diesem Dokument sind wie in BCP 14, RFC 2119 [RFC2119] beschrieben zu interpretieren.
1.1 Command Generator-Anwendungen
Eine Command Generator-Anwendung initiiert SNMP-Lese- oder Schreibanfragen und verarbeitet Antworten, die von Command Responder-Anwendungen empfangen werden.
Eine Command Generator-Anwendung kann:
- GetRequest-PDU, GetNextRequest-PDU, GetBulkRequest-PDU oder SetRequest-PDU wie in STD 62, RFC 3416 [RFC3416] definiert erzeugen.
- Response-PDU-Nachrichten verarbeiten, die von Command Responder-Anwendungen empfangen werden.
1.2 Command Responder-Anwendungen
Eine Command Responder-Anwendung empfängt SNMP-Lese- oder Schreibanfragen von Command Generator-Anwendungen und erzeugt entsprechende Antworten.
Eine Command Responder-Anwendung kann:
- GetRequest-PDU, GetNextRequest-PDU, GetBulkRequest-PDU oder SetRequest-PDU-Nachrichten verarbeiten, die von Command Generator-Anwendungen empfangen werden, wie in STD 62, RFC 3416 [RFC3416] definiert.
- Response-PDU-Nachrichten erzeugen.
1.3 Notification Originator-Anwendungen
Eine Notification Originator-Anwendung erzeugt SNMP-Benachrichtigungsnachrichten (Traps oder Inform-Requests). Ein Notification Originator kann konfiguriert werden, Benachrichtigungen an eine oder mehrere Notification Receiver-Anwendungen zu senden.
Eine Notification Originator-Anwendung kann:
- SNMPv2-Trap-PDU oder InformRequest-PDU wie in STD 62, RFC 3416 [RFC3416] definiert erzeugen.
- Falls eine InformRequest-PDU erzeugt wird, Response-PDU-Nachrichten verarbeiten, die von Notification Receiver-Anwendungen empfangen werden.
1.4 Notification Receiver-Anwendungen
Eine Notification Receiver-Anwendung empfängt SNMP-Benachrichtigungsnachrichten von Notification Originator-Anwendungen oder Proxy Forwarder-Anwendungen.
Eine Notification Receiver-Anwendung kann:
- SNMPv2-Trap-PDU oder InformRequest-PDU-Nachrichten verarbeiten, die von Notification Originator-Anwendungen oder Proxy Forwarder-Anwendungen empfangen werden, wie in STD 62, RFC 3416 [RFC3416] definiert.
- Falls eine InformRequest-PDU empfangen wird, eine Response-PDU-Nachricht erzeugen.
1.5 Proxy Forwarder-Anwendungen
Eine Proxy Forwarder-Anwendung leitet SNMP-Nachrichten zwischen SNMP-Entitäten weiter. Ein Proxy Forwarder kann SNMP-Nachrichten modifizieren, um unterschiedliche SNMP-Versionen, Sicherheitsmodelle oder Management-Informations-Views zu berücksichtigen.
Eine Proxy Forwarder-Anwendung kann:
- Befehlsanfragen von Command Generator-Anwendungen an Command Responder-Anwendungen weiterleiten.
- Befehlsantworten von Command Responder-Anwendungen zurück an Command Generator-Anwendungen weiterleiten.
- Benachrichtigungen von Notification Originator-Anwendungen an Notification Receiver-Anwendungen weiterleiten.
Der Betrieb eines Proxy Forwarders umfasst:
- Empfang einer SNMP-Nachricht von einem Command Generator oder Notification Originator.
- Bestimmung der geeigneten Ziel-Management-Entität.
- Modifizierung der Nachrichtenparameter bei Bedarf (z.B. Übersetzung von Sicherheitsparametern, Modifizierung von PDUs).
- Weiterleitung der modifizierten Nachricht an das Ziel.
- Falls eine Antwort erwartet wird, Empfang der Antwort und Weiterleitung zurück an den ursprünglichen Absender.
Proxy Forwarders sind besonders nützlich in Szenarien mit:
- Protokollübersetzung: Übersetzung zwischen verschiedenen SNMP-Versionen (SNMPv1, SNMPv2c, SNMPv3).
- Sicherheitsübersetzung: Übersetzung zwischen verschiedenen Sicherheitsmodellen oder Sicherheitsstufen.
- Management-Domain-Bridging: Brückenbildung zwischen verschiedenen Management-Domains, jede mit potenziell unterschiedlichen Sicherheitsanforderungen oder Management-Informations-Views.
- Zentralisiertes Management: Ermöglicht einem zentralisierten Management-System den Zugriff auf Geräte in mehreren Netzwerksegmenten über Proxys.
Die Konfiguration von Proxy Forwarders wird über das in diesem Dokument definierte SNMP-PROXY-MIB-Modul verwaltet.