SNMPv3 和网络管理实用指南

作者:Charles Curley
A Practical Guide to SNMPv3 and Network Management
  • 作者:David Zeltserman

  • 出版社:Prentice Hall

  • 网址:http://www.phptr.com/

  • 价格:54.00 美元

  • ISBN:0-13-021453-1

  • 评论员:Charles Curley

Prentice Hall 非常擅长出版在狭窄专业领域内非常出色的书籍。您可以深入使用这本书并从中学习到很多东西,在这种情况下,它物有所值。如果您只是对该主题略感兴趣,那么这本书不值得您为此付费,您应该寻找其他内容。《SNMPv3 和网络管理实用指南》就是其中一本书。

从事 SNMP(简单网络管理协议)工作的工程专业学生以及设计和实施 SNMP 实体(设备和网络管理软件)的工程师将从本书中受益最多。如果您是使用 SNMP 引擎的网络管理员,但您不经常“深入了解”,那么这本书可能就显得多余了。本书专门针对 SNMP 版本 3,并参考了 SNMP 的旧版本。如果您需要更通用的 SNMP 入门介绍,那么经典之作是 Marshall T. Rose 的《The Simple Book》,现在已是第二版。

本书假定读者对 SNMP 有粗略的了解,但不需要了解任何底层协议(UDP、IPX 等)。本书对 SNMP 进行了介绍,因此,如果您以前从未接触过 3 之前的 SNMP 版本,它将从历史的角度让您快速了解。由于任何规模合理的网络都将混合使用不同版本的 SNMP,因此这种历史视角至关重要。

本书建立在一些基本模块之上,例如对数据类型 DisplayString 允许的字符集的详细描述。其中有一个控制字符表,指示它们的作用。阅读这些基本构建模块可能很乏味,但如果您想避免误解,它们是必不可少的。

大部分文本都附有伪代码,用作者自己的伪代码语言编写。这种语言一开始有点令人不安,但很容易学习。伪代码示例详细、注释良好,偶尔会跨越多个页面。伪代码示例应该很容易移植到 C 语言。

作者将 SNMP 分为三个领域。首先是 SNMP 协议本身。这包括 SNMP 使用的消息、消息格式以及 SNMP 实体如何交换它们。其次是管理信息结构 (SMI),这是一组用于对受管理设备上的信息进行排序的规则。第三是在受管理设备或管理信息库 (MIB) 上结构化收集的信息。

在介绍和关于基础知识的章节之后,作者带领我们参观了 MIB-II,它是根据经验而非正式标准进行修改的。我们看到了 MIB-II 中条目的逐项列表。然而,作者也不时给出自己的意见。我很高兴能受益于 Zeltserman 16 年构建网络和网络设备的经验。

然而,有时作者的经验也会成为障碍。MIB-II 分为几个组,其中之一是 EGP 组。他只是告知我们它不再使用,因此他没有对其进行描述。考虑到本书大部分内容的详尽细节,这种简短的陈述令人不安。对于那些实施全新 SNMP 实体的人来说,这还可以。但是对于那些可能需要处理旧实体的读者来说,最好知道为什么不再使用 EGP 组。更好的是记录它并说明为什么不再使用它,将决定权留给读者。任何认真阅读本书的读者都可以访问其他文献,尤其是 RFC,因此这当然是读者可以快速补救的缺陷(如果需要)。

下一章介绍了 SMNPv3 框架的架构。它介绍了一些 SNMPv3 的新概念,特别是框架的模块化以及新的安全和管理功能。

SNMPv3 引擎的一部分由应用程序组成,用于生成和响应命令和通知(以前称为陷阱)等。这是第 5 章的主题。

第 6 章开始介绍安全性,SNMPv1 的老手会发现安全性已发生变化并且大大扩展。讨论了身份验证和数据加密算法。

第 7 章介绍了基于视图的访问控制。这是一种安全技术,允许管理员确定哪些用户可以查看和修改 MIB 中的某些视图。

第 8 章讨论了共存性。这是从旧版本的 SNMP 转换为 SNMPv3 的问题。当代理可能必须进行转换时,或者当实体支持多个版本的 SNMP 时,这会变得有问题。

第 9 章介绍了 RMON2。以前版本的 RMON 仅处理物理地址(以太网的 MAC 地址),而 RMON2 则转向更高级别的协议,让您可以分析特定协议的流量。

许多技术书籍的常见缺点是未能探讨该主题对个人隐私的影响,个人隐私权正在从互联网上迅速消失。由于 RMON2 可以查看个人计算机的应用程序层网络流量,因此它对家庭和工作中的个人隐私具有明显的暗示。反过来,这引出了伦理问题,例如:网络管理员是否想提供证据证明 Joe 在上班时间浏览色情网站或呆伯特?Sue 使用电子邮件与非她丈夫的男人约会是我们的事吗?然而,作者没有对此发出任何警告。

最后一章描述了许多 Cisco 私有 MIB。Cisco 在记录其私有 MIB 方面做得非常出色,并且在市场上占有很大的份额,因此 Cisco 私有 MIB 是一个绝佳的选择。不过,例如,一个或两个可比较的 HP MIB 将会进行有趣的比较。本章的要点是建议网络管理员如何利用私有 MIB。

作者探讨的一个私有 MIB 是 Ping MIB,它就像同名的 TCP/IP 网络实用程序一样,让您可以测量瞬时网络响应时间。这对网络调整具有明显的暗示。这和其他私有 MIB 可能会让人推测,在某些 Cisco 盒子的暗淡外表下,跳动着一颗企鹅的心。

本书有一个索引。它似乎列出了书中描述的每个对象,这使其成为一本出色的参考书。但是,缺少一些概念,这使得本书更难用作高级参考书。

底线:如果您认真对待 SNMPv3,请购买这本书。

Charles Curley (ccurley@trib.com) 住在怀俄明州,在那里他骑马和放牧牛、猫和电子。只有最后一种收入不错,所以他还为一家总部位于华盛顿州雷德蒙德的小型软件公司编写文档。

加载 Disqus 评论