Zum Hauptinhalt springen

1. Überblick

Dieses Dokument beschreibt fünf Typen von SNMP-Anwendungen:

  • Anwendungen, die SNMP Read-Class- und/oder Write-Class-Anfragen initiieren, genannt 'Command Generators'.
  • Anwendungen, die auf SNMP Read-Class- und/oder Write-Class-Anfragen antworten, genannt 'Command Responders'.
  • Anwendungen, die SNMP Notification-Class-PDUs erzeugen, genannt 'Notification Originators'.
  • Anwendungen, die SNMP Notification-Class-PDUs empfangen, genannt 'Notification Receivers'.
  • Anwendungen, die SNMP-Nachrichten weiterleiten, genannt 'Proxy Forwarders'.

Beachten Sie, dass diese Anwendungstypen sich nicht gegenseitig ausschließen. Eine einzelne SNMP-Entität kann mehrere Anwendungstypen enthalten. Beispielsweise kann eine SNMP-Entität eine Command Responder-Anwendung, eine Notification Originator-Anwendung und eine Proxy Forwarder-Anwendung enthalten.

Die Schlüsselwörter "MUST", "MUST NOT", "REQUIRED", "SHALL", "SHALL NOT", "SHOULD", "SHOULD NOT", "RECOMMENDED", "MAY" und "OPTIONAL" in diesem Dokument sind wie in BCP 14, RFC 2119 [RFC2119] beschrieben zu interpretieren.

1.1 Command Generator-Anwendungen

Eine Command Generator-Anwendung initiiert SNMP-Lese- oder Schreibanfragen und verarbeitet Antworten, die von Command Responder-Anwendungen empfangen werden.

Eine Command Generator-Anwendung kann:

  • GetRequest-PDU, GetNextRequest-PDU, GetBulkRequest-PDU oder SetRequest-PDU wie in STD 62, RFC 3416 [RFC3416] definiert erzeugen.
  • Response-PDU-Nachrichten verarbeiten, die von Command Responder-Anwendungen empfangen werden.

1.2 Command Responder-Anwendungen

Eine Command Responder-Anwendung empfängt SNMP-Lese- oder Schreibanfragen von Command Generator-Anwendungen und erzeugt entsprechende Antworten.

Eine Command Responder-Anwendung kann:

  • GetRequest-PDU, GetNextRequest-PDU, GetBulkRequest-PDU oder SetRequest-PDU-Nachrichten verarbeiten, die von Command Generator-Anwendungen empfangen werden, wie in STD 62, RFC 3416 [RFC3416] definiert.
  • Response-PDU-Nachrichten erzeugen.

1.3 Notification Originator-Anwendungen

Eine Notification Originator-Anwendung erzeugt SNMP-Benachrichtigungsnachrichten (Traps oder Inform-Requests). Ein Notification Originator kann konfiguriert werden, Benachrichtigungen an eine oder mehrere Notification Receiver-Anwendungen zu senden.

Eine Notification Originator-Anwendung kann:

  • SNMPv2-Trap-PDU oder InformRequest-PDU wie in STD 62, RFC 3416 [RFC3416] definiert erzeugen.
  • Falls eine InformRequest-PDU erzeugt wird, Response-PDU-Nachrichten verarbeiten, die von Notification Receiver-Anwendungen empfangen werden.

1.4 Notification Receiver-Anwendungen

Eine Notification Receiver-Anwendung empfängt SNMP-Benachrichtigungsnachrichten von Notification Originator-Anwendungen oder Proxy Forwarder-Anwendungen.

Eine Notification Receiver-Anwendung kann:

  • SNMPv2-Trap-PDU oder InformRequest-PDU-Nachrichten verarbeiten, die von Notification Originator-Anwendungen oder Proxy Forwarder-Anwendungen empfangen werden, wie in STD 62, RFC 3416 [RFC3416] definiert.
  • Falls eine InformRequest-PDU empfangen wird, eine Response-PDU-Nachricht erzeugen.

1.5 Proxy Forwarder-Anwendungen

Eine Proxy Forwarder-Anwendung leitet SNMP-Nachrichten zwischen SNMP-Entitäten weiter. Ein Proxy Forwarder kann SNMP-Nachrichten modifizieren, um unterschiedliche SNMP-Versionen, Sicherheitsmodelle oder Management-Informations-Views zu berücksichtigen.

Eine Proxy Forwarder-Anwendung kann:

  • Befehlsanfragen von Command Generator-Anwendungen an Command Responder-Anwendungen weiterleiten.
  • Befehlsantworten von Command Responder-Anwendungen zurück an Command Generator-Anwendungen weiterleiten.
  • Benachrichtigungen von Notification Originator-Anwendungen an Notification Receiver-Anwendungen weiterleiten.

Der Betrieb eines Proxy Forwarders umfasst:

  1. Empfang einer SNMP-Nachricht von einem Command Generator oder Notification Originator.
  2. Bestimmung der geeigneten Ziel-Management-Entität.
  3. Modifizierung der Nachrichtenparameter bei Bedarf (z.B. Übersetzung von Sicherheitsparametern, Modifizierung von PDUs).
  4. Weiterleitung der modifizierten Nachricht an das Ziel.
  5. Falls eine Antwort erwartet wird, Empfang der Antwort und Weiterleitung zurück an den ursprünglichen Absender.

Proxy Forwarders sind besonders nützlich in Szenarien mit:

  • Protokollübersetzung: Übersetzung zwischen verschiedenen SNMP-Versionen (SNMPv1, SNMPv2c, SNMPv3).
  • Sicherheitsübersetzung: Übersetzung zwischen verschiedenen Sicherheitsmodellen oder Sicherheitsstufen.
  • Management-Domain-Bridging: Brückenbildung zwischen verschiedenen Management-Domains, jede mit potenziell unterschiedlichen Sicherheitsanforderungen oder Management-Informations-Views.
  • Zentralisiertes Management: Ermöglicht einem zentralisierten Management-System den Zugriff auf Geräte in mehreren Netzwerksegmenten über Proxys.

Die Konfiguration von Proxy Forwarders wird über das in diesem Dokument definierte SNMP-PROXY-MIB-Modul verwaltet.