SNMPv2 vs SNMPv3
Les réseaux IP (Internet Protocol) utilisent des périphériques de gestion tels que le protocole SNMP (Simple Network Management Protocol) pour surveiller les périphériques connectés au réseau. Dans un réseau informatique, un groupe de périphériques sont connectés et ils sont gérés et surveillés par un responsable..
Un agent, qui est un module logiciel dans un périphérique géré, transmet des informations via le SNMP au gestionnaire disposant d'un système de gestion de réseau (NMS) qui exécute les applications qui surveillent et contrôlent les périphériques gérés..
Il existe sept unités de données de protocole SNMP (PDU):
GetRequest - demande de récupération de la valeur d'une variable du gestionnaire vers l'agent.
SetRequest - demande de changer la valeur d'une variable du gestionnaire à l'agent.
GetNextRequest - demande de recherche de variables du gestionnaire à l'agent.
GetBulkRequest - version améliorée de GetNextRequest.
Réponse - réponse de l'agent au gestionnaire via le renvoi de variables.
Trap - message simultané de l'agent au gestionnaire.
InformRequest - messages simultanés entre gestionnaires.
Il existe trois versions de SNMP:
SNMPv1, qui est le protocole de gestion de réseau utilisé par Internet.
SNMPv2, qui est une version révisée du SNMPv1. Il contient des améliorations des performances, de la confidentialité, de la sécurité et des communications entre les responsables. Son système de sécurité basé sur les partis est cependant très complexe et doit être révisé pour pouvoir l'utiliser avec le SNMPv1..
SNMPv3, qui a ajouté une sécurité cryptographique et de nouveaux concepts, terminologie, améliorations de la configuration à distance et conventions textuelles. Ses nouvelles fonctionnalités de sécurité sont:
Il assure la confidentialité via le cryptage des paquets pour bloquer les intrus de l'extérieur.
Il assure l'intégrité des messages en protégeant les paquets avec un mécanisme de protection.
Cela garantit que le message provient d'une source fiable.
La demande de commentaires (RFC), un mémorandum décrivant les méthodes, la recherche et les modifications appliquées à Internet, a donné le standard Internet SNMPv3 complet et considère les versions plus anciennes comme obsolètes..
Les agents SNMPv2 peuvent être utilisés en tant qu'agents proxy pour les périphériques gérés SNMPv1. Il a amélioré la gestion des erreurs et les commandes SET par rapport à SNMPv1. Ses fonctionnalités Inform permettent d'accuser réception du message par le gestionnaire.
SNMPv3, en revanche, dispose d’un meilleur système de sécurité. Cela garantit que les messages sont lus uniquement par le destinataire désigné et que tous les messages interceptés par des utilisateurs non autorisés sont tronqués, en particulier s'ils sont transmis via Internet..
Résumé:
1.Simple Network Management Protocol version 2 (SNMPv2) est un périphérique de gestion utilisé pour surveiller les périphériques d'un réseau informatique, tandis que le protocole SNMPv3 (Simple Network Management Protocol version 3) est la dernière version du protocole SNMP..
2.SNMPv2 a un système de sécurité complexe basé sur le parti alors que le SNMPv3 a un système de sécurité cryptographique.
Les agents 3.SNMPv2 peuvent être utilisés comme agents proxy pour les périphériques gérés SNMPv1.
4.SNMPv2 a introduit les fonctionnalités Inform permettant d'accuser réception du message par le gestionnaire, tandis que SNMPv3 a introduit un système de sécurité amélioré qui authentifie les messages et garantit leur confidentialité, en particulier s'ils sont transmis via Internet..