SNMP v2 verzus v3 | SNMP v2c a SNMP v3
SNMP (Simple Network Management Protocol) je internetový protokol určený na správu zariadení v sieťach. Smerovače, prepínače, servery, pracovné stanice, tlačiarne, modemy a mnoho ďalších zariadení zvyčajne podporujú protokol SNMP. SNMP sa väčšinou používa v NMS (Network Management Systems) na monitorovanie rôznych podmienok na zariadeniach, ktoré vyžadujú pozornosť správcu siete. SNMP je definovaný IETF (Internet Engineering Task Force) ako súčasť IPS (Internet Protocol Suite). SNMP je kombináciou štandardov správy siete, ako je protokol pre aplikačnú vrstvu, schéma pre databázy a kolekcia dátových objektov. SNMP popisuje konfiguráciu systému vystavením premenných (údaje správy) v riadených systémoch. Preto môžu iné riadiace aplikácie dotazovať tieto premenné na účely monitorovania a občas môžu tieto hodnoty nastaviť. SNMP v3 je aktuálna verzia. Okrem vylepšeného bezpečnostného modelu je SNMP v3 veľmi podobný SNMP v2 (predchádzajúca verzia).
Čo je SNMP v2?
SNMP v2 (známy tiež ako SNMPv2 alebo SNMP verzia 2) je definovaný v RFC 1441 až RFC 1452. SNMP v2 pridáva niekoľko vylepšení oproti SNMP verzie 1. Ide o vylepšenia výkonu spolu s pokrokom v bezpečnosti a dôvernosti. Pridáva tiež vylepšenia v oblasti manažérskej komunikácie. Program GetBulkRequest bol pridaný na získanie veľkého množstva údajov na základe jedinej požiadavky. Predtým ste museli používať program GetNextRequest iteratívne, aby ste získali veľké množstvo údajov. Mnoho používateľov sa však domnieva, že bezpečnostný systém založený na strane v SNMP v2 je pre ich predstavu príliš zložitý. To je dôvod, prečo sa nestal populárnym.
SNMP v2c je protokol Spoločenstva pre správu jednoduchej siete, verzia 2. Je definovaný v RFC 1901 až RFC 1908. SNMP v1.5 bol vlastne pôvodný názov daný tomuto protokolu. Hlavným rozdielom medzi SNMP v2 a SNMP v2c je model zabezpečenia. SNMP v2c používa jednoduchší model zabezpečenia založený na komunite (nájdený v SNMP v1). Okrem tohto rozdielu v použitom bezpečnostnom modeli možno SNMP v2c považovať za takmer podobný SNMP v2. V skutočnosti sa SNMP v2c teraz považuje za de facto SNMP v2. Ale SNMP v2c je stále „konceptom štandardu“.
Čo je SNMP v3?
Protokol SNMP v3 (známy tiež ako SNMPv3 alebo SNMP verzia 3) neprináša do protokolu žiadne zmeny okrem šifrovania. V skutočnosti bola hlavnou motiváciou pri vývoji verzie 3 riešenie bezpečnostných problémov starších verzií protokolu SNMP (SNMP v1 a SNMP v2). Avšak, SNMP v3 vyzerá inak kvôli zavedeniu nových konvencií pre texty, koncepty a novú terminológiu.
Aký je rozdiel medzi SNMP v2 a SNMP v3?
Hlavným rozdielom medzi SNMP v2 a SNMP v3 sú vylepšenia modelu zabezpečenia a vzdialenej konfigurácie. SNMP v3 pridáva do SNMP v2 kryptografické zabezpečenie. SNMP v3 nahrádza jednoduché zdieľanie hesiel (ako čistý text) v SNMP v2 oveľa bezpečnejšie kódovanými bezpečnostnými parametrami. Vďaka zavedeniu nových konvencií pre texty, koncepty a novú terminológiu vyzerá SNMP v3 inak ako SNMP v2 (aj keď nie je veľa zmien). SNMP v2 sa teraz považuje za zastaraný.