Ez a szakasz kiegészítő információkat nyújt az Egyszerű hálózatkezelési protokoll (SNMP) architektúráról, az SNMP management information base (MIB) alkalmazásról és néhány további MIB fogalomról.
Az SNMP architektúrában a kezelő összetevő kezeli az ügynököt. Az ügynök egy szoftver, amely a hálózati eszközön vagy alkalmazáson fut, és információs kérésekre válaszol (SET és GET), majd autonóm értesítéseket generál, amelyek neve trap. A kezelő egy olyan szoftver, amely a trapeket fogadja, és egy mechanizmust biztosít az SNMP objektumok kéréséhez (SET és GET) a hálózati eszközről.
Az autonóm trapek fogadásához a kezelő egy alkalmazást futtat, amely a TCP/IP SNMP trap porton figyel (port 162). Az SNMP SET és GET kérések a 161-es portot használják. Ennek az alkalmazásnak a neve általában Trapd vagy trap démon. A trap démon egy olyan folyamat, amely a háttérben fut és egy szolgáltatást kezel a számítógépen. A Netcool Trapd alkalmazás neve SNMP vizsgáló (nco_p_mttrapd, ahol az mt a több szálon futó rövidítése), és az $OMNIHOME/probes/ könyvtárban található A MIB Manager által előállított szabályfájlok az SNMP vizsgáló általi használatra készültek.
Az SNMP v1 és v2 alapvető biztonságát a közösségi karaktersorozatok biztosítják. A közösségi karaktersorozatok sima szöveg jelszavak, amelyek minden kéréssel elküldésre kerülnek. Különálló közösségi karaktersorozatok vannak a csak olvasható és az olvasható-írható hozzáféréshez. A MIB Manager alkalmazásnak ismernie kell az eszközön meghatározott közösségi karaktersorozatot ahhoz, hogy a kéréseket (GET esetén csak olvasható, SET esetén olvasható-írható) végrehajthassa, és SNMP trap-ek és értesítések kerülnek küldésre a MIB Managerhez egy előre meghatározott közösségi karaktersorozattal.
Minden, az SNMP-t támogató hálózati eszköz rendelkezik egy olyan mechanizmussal, amely a közösségi karaktersorozat meghatározásához használatos. A szabványos, alapértelmezett csak olvasható jelszó nyilvános, a szabványos, alapértelmezett olvasható-írható jelszó pedig privát. Ha az eszközön nincs közösségi karaktersorozat beállítva, akkor általában az adott jelszavak egyike lesz. Biztonsági okokból, az alapértelmezett jelszavakat a lehető leghamarabb le kell cserélni.
Az ASN.1 és az SNMP adatok hálózati (vagy PDU) átvitele érdekében Protokoll adategység (PDU) csomagokba való kódolásához használt Alapvető kódolási szabályok (BER) részletes információiért tekintse meg az alábbi kiadványt:
SNMP, SNMPv2 és CMIP: A Hálózat-felügyeleti szabványok gyakorlati kézikönyve, William Stallings (Addison-Wesley, 1993).