Книгу перевёл в HTML
студент группы Ми-501К
Макиевский А. Н.
Недостатки протокола SNMP
Протокол SNMP служит основой
многих систем управления, хотя имеет несколько
принципиальных недостатков, которые перечислены
ниже.
Отсутствие средств взаимной
аутентификации агентов и менеджеров.
Единственным средством, которое можно было бы
отнести к средствам аутентификации, является
использование в сообщениях так называемой
«строки сообщества» - «community string». Эта строка
передается по сети в открытой форме в сообщении
SNMP и служит основой для деления агентов и
менеджеров на «сообщества», так что агент
взаимодействует только с теми менеджерами,
которые указывают в поле community string ту же
символьную строку, что и строка, хранящаяся в
памяти агента. Это, безусловно, не способ
аутентификации, а способ структурирования
агентов и менеджеров. Версия SNMP v.2 должна была
ликвидировать этот недостаток, но в результате
разногласий между разработчиками стандарта
новые средства аутентификации хотя и появились в
этой версии, но как необязательные.
Работа через ненадежный
протокол UDP (а именно так работает подавляющее
большинство реализации агентов SNMP) приводит к
потерям аварийных сообщений (сообщений trap) от
агентов к менеджерам, что может привести к
некачественному управлению. Исправление
ситуации путем перехода на надежный
транспортный протокол с установлением
соединений чревато потерей связи с огромным
количеством встроенных агентов SNMP, имеющихся в
установленном в сетях оборудовании. (Протокол CMIP
изначально работает поверх надежного транспорта
стека OSI и этим недостатком не страдает.)
Разработчики платформ управления стараются
преодолеть эти недостатки. Например, в платформе
HP 0V Telecom DM TMN, являющейся платформой для
разработки многоуровневых систем управления в
соответствии со стандартами TMN и ISO, работает
новая реализация SNMP, организующая надежный обмен
сообщениями между агентами и менеджерами за счет
самостоятельной организации повторных передач
сообщений SNMP при их потерях.
|