音影先锋亚洲天堂网|电影世界尽头的爱完整版播放|国产 熟女 91|高清无码免费观看欧美日韩|韩国一区二区三区黄色录像|美女亚洲加勒比在线|亚洲综合网 开心五月|7x成人在线入口|成人网站免费日韩毛片区|国产黄片?一级?二级?三级

支持SNMP V3的代理平臺(tái)的設(shè)計(jì)方案

出處:HIGHWAY 發(fā)布于:2011-02-21 15:18:35

     簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議(SNMP)是目前TCP/IP網(wǎng)絡(luò)中應(yīng)用為廣泛的網(wǎng)絡(luò)管理協(xié)議。目前SNMP協(xié)議主要包括三個(gè)版本:SNMP V1、SNMP V2以及的SNMP V3。SNMP V3采用了新的SNMP擴(kuò)展框架,解決了SNMP協(xié)議以前版本在安全性和管理方面表現(xiàn)不理想的問(wèn)題,支持SNMP V3是網(wǎng)絡(luò)設(shè)備的趨勢(shì)。網(wǎng)絡(luò)設(shè)備通過(guò)代理平臺(tái)處理SNMP協(xié)議,設(shè)計(jì)一種支持SNMPV3的代理平臺(tái),對(duì)于路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備具有重要意義。

  代理平臺(tái)的結(jié)構(gòu)和SNMP V3處理機(jī)制

  代理平臺(tái)的結(jié)構(gòu)

  基于SNMP的管理體系架構(gòu)中,存在著SNMP管理實(shí)體(系統(tǒng)網(wǎng)管)和SNMP代理實(shí)體(被管網(wǎng)元)兩種基本元素。管理實(shí)體和代理實(shí)體按系統(tǒng)功能可進(jìn)一步細(xì)分為SNMP引擎和SNMP應(yīng)用,見(jiàn)圖1的SNMP管理體系架構(gòu)。

SNMP管理體系架構(gòu)

圖1 SNMP管理體系架構(gòu)

  SNMP引擎主要實(shí)現(xiàn)SNMP的協(xié)議相關(guān)的處理,包括SNMP消息的收發(fā),SNMP消息的解析,SNMP的PDU處理等工作。在一個(gè)管理域的范圍內(nèi),一個(gè)SNMP引擎snmpEngineID作為標(biāo)識(shí)。SNMP引擎中,針對(duì)V1、V2、V3版SNMP消息,提供三種消息處理模型,當(dāng)SNMP消息進(jìn)入SNMP引擎后,根據(jù)SNMP消息的版本號(hào),將SNMP消息分派給不同的消息處理模型處理。

  SNMP應(yīng)用主要實(shí)現(xiàn)不同的管理功能(如配置,性能,告警管理)。在代理實(shí)體,主要存在著命令應(yīng)答器(用于對(duì)SNMP引擎接受到的SNMP請(qǐng)求,產(chǎn)生SNMP應(yīng)答),通知生成器(用于代理實(shí)體主動(dòng)產(chǎn)生的TRAP,通知的生成)兩種應(yīng)用。

  SNMP V3消息處理機(jī)制

  SNMP V3消息中加入了安全級(jí)別、安全模型、安全參數(shù)、訪問(wèn)OID的上下文名和訪問(wèn)OID的contextEngineID等參數(shù)。在SNMP引擎的V3消息處理模型的消息處理過(guò)程中,需要引入安全子系統(tǒng),用于清除SNMP消息被篡改,消息源偽裝,SNMP消息隱私暴露,SNMP消息過(guò)時(shí)等問(wèn)題;需要加入訪問(wèn)控制子系統(tǒng),防止對(duì)未授權(quán)的OID進(jìn)行非法操作。

  SNMP引擎在接收到傳入的SNMP V3消息后,先通過(guò)安全子系統(tǒng)USM模塊的處理,將SNMP消息被解析成SNMP PDU;然后SNMP PDU經(jīng)過(guò)訪問(wèn)控制子系統(tǒng)的VACM模塊和命令應(yīng)答器,經(jīng)過(guò)處理生成應(yīng)答PDU,然后交給安全子系統(tǒng)USM模塊產(chǎn)生SNMP V3應(yīng)答消息。對(duì)于通知生成器,在原始通知提交到SNMP引擎后,先經(jīng)過(guò)訪問(wèn)控制子系統(tǒng)VACM模塊的處理,通過(guò)后再交給安全子系統(tǒng)USM模塊,加工成SNMP V3消息,由SNMP引擎發(fā)送出去。

  在SNMP引擎中,USMS模塊和VACM模塊運(yùn)行之前,需要在本地配置數(shù)據(jù)庫(kù)(LCD)中配置相關(guān)參數(shù)。管理實(shí)體與代理實(shí)體的USM配置需要保持一致,為了實(shí)現(xiàn)數(shù)據(jù)的同步,代理實(shí)體提供訪問(wèn)USM,VACM的LCD的SNMP訪問(wèn)接口,以實(shí)現(xiàn)對(duì)USM、VACM的遠(yuǎn)程配置。

  關(guān)鍵技術(shù)實(shí)現(xiàn)方法

  USM與私密化流程:

  USM是SNMP V3代理框架中安全子系統(tǒng)中的一種基于用戶的安全模型,來(lái)解決SNMP消息在網(wǎng)絡(luò)傳輸過(guò)程中可能遭受的安全威脅。USM對(duì)應(yīng)三種安全級(jí)別,分別是:無(wú)無(wú)私密化,無(wú)私密化和且私密化。USM與私密化過(guò)程如下:

 ?、惫芾韺?shí)體選擇的安全級(jí)別為 “且私密”,安全模型為“USM”,管理實(shí)體需要在LCD中選擇一個(gè)與本安全級(jí)別匹配的用戶名。

 ?、补芾韺?shí)體USM模塊根據(jù)LCD中該用戶的私密化算法,對(duì)SNMP消息中的范圍PDU部分進(jìn)行加密,并將私密化參數(shù)填入到SNMP消息中。

 ?、彻芾韺?shí)體USM模塊根據(jù)LCD中該用戶的算法,密鑰,計(jì)算出待的SNMP消息的參數(shù),將該參數(shù)填充到SNMP V3消息中。

  ⒋代理實(shí)體的SNMP引擎接收到管理實(shí)體的SNMP V3消息后,解析出消息中的安全級(jí)別、安全模型、用戶名、參數(shù)、私密化參數(shù),交付給USM模塊

 ?、荡韺?shí)體的USM模塊根據(jù)用戶名查詢LCD,得到該用戶的算法、密鑰,計(jì)算出待的SNMP消息的參數(shù),同原SNMP消息所攜帶的參數(shù)相比較,如相同則通過(guò),否則失敗。

 ?、洞韺?shí)體的USM模塊根據(jù)SNMP消息中的私密化參數(shù),以及LCD中用戶的私密化算法,對(duì)PDU進(jìn)行解密。

 ?、稶SM模塊將通過(guò),并解密的SNMP消息,提供給SNMP引擎進(jìn)一步處理。

 ?、复韺?shí)體的SNMP引擎生成了SNMP消息,準(zhǔn)備發(fā)送給管理實(shí)體之前的“且私密”過(guò)程,與上述過(guò)程類似。

  對(duì)于“無(wú)私密”的處理過(guò)程,則可省略上述過(guò)程的2、6兩步。

  VACM的驗(yàn)證流程

  在通常的網(wǎng)管實(shí)踐中,常常遇到一系列安全問(wèn)題,如非法的管理者,對(duì)某OID進(jìn)行操作;合法的管理者,對(duì)某未授權(quán)的OID進(jìn)行操作等等。這些問(wèn)題實(shí)際上是代理實(shí)體中的SNMP應(yīng)用(包括命令應(yīng)答器,通知生成器)在處理SNMP消息中的PDU時(shí)需要控制的,VACM(基于視圖的訪問(wèn)控制模型)是這樣一種訪問(wèn)控制方案,通過(guò)在代理實(shí)體的VACM MIB定義的用戶所能訪問(wèn)的MIB視圖的對(duì)應(yīng)關(guān)系,來(lái)決定一個(gè)SNMP協(xié)議操作,是否能夠訪問(wèn)一個(gè)MIB對(duì)象。VACM LCD的表格如表1所示。

表1 VACM LCD的表格

VACM LCD的表格

  除此之外,IPV4和IPV6的兼容設(shè)計(jì)、SNMP并發(fā)處理機(jī)制等也非常重要。

  結(jié)語(yǔ)

  支持SNMP V3的代理平臺(tái)能提供SNMP消息在網(wǎng)絡(luò)傳輸中的安全保護(hù),支持基于用戶的安全模型(USM),提供SNMP消息在代理平臺(tái)內(nèi)部處理時(shí)的安全控制;支持SNM基于視圖的訪問(wèn)控制模型(VACM);支持SNMP消息的并發(fā)處理;并支持在IPV4和IPV6環(huán)境下運(yùn)行,該代理平臺(tái)使網(wǎng)絡(luò)設(shè)備的管理更安全、更容易、更有效率。


  
關(guān)鍵詞:支持SNMP V3的代理平臺(tái)的設(shè)計(jì)方案

版權(quán)與免責(zé)聲明

凡本網(wǎng)注明“出處:維庫(kù)電子市場(chǎng)網(wǎng)”的所有作品,版權(quán)均屬于維庫(kù)電子市場(chǎng)網(wǎng),轉(zhuǎn)載請(qǐng)必須注明維庫(kù)電子市場(chǎng)網(wǎng),http://www.58mhw.cn,違反者本網(wǎng)將追究相關(guān)法律責(zé)任。

本網(wǎng)轉(zhuǎn)載并注明自其它出處的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性,不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉(zhuǎn)載時(shí),必須保留本網(wǎng)注明的作品出處,并自負(fù)版權(quán)等法律責(zé)任。

如涉及作品內(nèi)容、版權(quán)等問(wèn)題,請(qǐng)?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

廣告
OEM清單文件: OEM清單文件
*公司名:
*聯(lián)系人:
*手機(jī)號(hào)碼:
QQ:
有效期:

掃碼下載APP,
一鍵連接廣大的電子世界。

在線人工客服

買家服務(wù):
賣家服務(wù):
技術(shù)客服:

0571-85317607

網(wǎng)站技術(shù)支持

13606545031

客服在線時(shí)間周一至周五
9:00-17:30

關(guān)注官方微信號(hào),
第一時(shí)間獲取資訊。

建議反饋

聯(lián)系人:

聯(lián)系方式:

按住滑塊,拖拽到最右邊
>>
感謝您向阿庫(kù)提出的寶貴意見(jiàn),您的參與是維庫(kù)提升服務(wù)的動(dòng)力!意見(jiàn)一經(jīng)采納,將有感恩紅包奉上哦!