Showing posts with label SNMP. Show all posts
Showing posts with label SNMP. Show all posts

Monday, April 24, 2017

SNMP

simple network Management Protocol (SNMP)
The Simple Network Management Protocol (SNMP) is an Internet-standard that provides a simple method for remotely managing virtually any network device that supports SNMP. A network device can be a network card in a server; a program or service running on a server; or a network device such as a hub, switch, or router. The SNMP standard defines a two-tiered approach to network device
management: a central management system and the management information base (MIB) located on the managed device. The management system can monitor one or many MIBs, allowing for centralized management of a network. From a management system, you can see valuable performance and network device operation statistics, enabling you to diagnose network health without leaving your office. The goal of a management system is to provide centralized network
management. Any computer running SNMP management software is referred to as a management system. For a management system to be able to perform centralized network management, it must be able to collect and analyze many things, including the following:

  1.  Network protocol identification and statistics
  2.  Dynamic identification of computers attached to the network (referred to as 
  3. discovery)
  4.  Hardware and software configuration data
  5.  Computer performance and usage statistics
  6.  Computer event and error messages
  7.  Program and application usage statistics


Monday, February 27, 2017

Qual dos protocolos abaixo usa TCP na camada de transporte? (Selecione quatro)


A. TFTP
B. SMTP
C. SNMP
D. FTP
E. HTTP
F. HTTPS

Resposta: B, D, E, F
Explicação:
SMTP (Simple Mail Transfer Profile para email), FTP (File Transfer Protocol) e
HTTP / HTTPS (Hyper Text Transfer Protocol para Internet) todos usam TCP por causa do
Mecanismo de entrega confiável. O SMTP usa a porta TCP 25, o FTP usa as portas TCP 20 e 21, o HTTP usa a porta TCP 80 e o HTTPS usa a porta TCP 443.
Respostas incorretas:
A, C: SNMP e TFTP usam UDP como o mecanismo de transporte. De um modo geral,
Protocolos que usam as palavras-chave "trivial" ou "simples" usam UDP, uma vez que sem conexão, melhor mecanismo de entrega de esforço geralmente é suficiente.
Referência: Guia CCNA Auto-Estudo CCNA INTRO exame (Cisco Press,
ISBN 1-58720-094-5) Página 163.


A camada de transporte não precisa usar um serviço orientado à conexão. Essa escolha cabe ao desenvolvedor da aplicação. É seguro dizer que se você estiver orientado a conexão, o que significa que você criou um circuito virtual, você está usando o TCP. Se você não está configurando um circuito virtual, então você está usando UDP e são considerados connectionless.


"Connectionless" é um sistema de comunicações que não necessita de que uma comunicação seja estabelecida antes de se realizar uma transferência de dados. Estes sistemas usam protocolos de mais alto nível, com detecção e correcção de erros mais sofisticados, comparados com os protocolos usados nos sistemas "connection-oriented".
"Connection-oriented" é um sistema que necessita de que uma comunicação seja estabelecida antes de se realizar uma transferência de dados (tem de haver uma ligação com chamada e aceitação de chamada entre dois computadores ou redes).
"Legacy sistem" é um termo usado habitualmente pela comunidade UNIX e TCP/IP para se referir aos "antigos" e "grandes" sistemas de computadores "mainframes".
"Legacy" (ter em conta) é um sistema novo que é compatível com as versões antigas, ou que corre em "hardware" antigo.
"Scalability" é a capacidade de aumento de um equipamento ou de um sistema informático.
"Setup" é a forma de iniciar a instalação de um programa.
"Upgrade" de "software" é a actualização de uma versão de "software" por outra mais recente.
"Upgrade" de "hardware" é um melhoramento de sistemas com substituição de equipamentos ou acessórios por outros mais recentes ou com maior desempenho. Cf. este tema nas Respostas Anteriores.



SNMP - gerenciamento remoto

Vários switches estão sendo configurados por um técnico de rede para que eles possam ser gerenciados remotamente. Que elemento de comutação deve ser configurado para suportar conexões SSH para cada dispositivo, bem como para recuperar vários parâmetros?

IP e SNMP - Para se conectar a qualquer coisa em uma rede Ethernet, ambos os dispositivos precisam de endereços IP. O SNMP permite, entre outras coisas, a capacidade de gerenciar remotamente dispositivos habilitados para SNMP.

-- 
Ports Recommended for Blocking in a Home Network Firewall
Portas recomendadas para bloqueio em um firewall da rede doméstica

----

26.2 SEGURANÇA DO ROUTER
26.2.1 VULNERABILIDADES DO BGP
A injeção de informações de publicidade de rota falsa no banco de dados de roteamento distribuído pelo BGP por fontes ou roteadores mal-intencionados pode interromper as operações de backbone da Internet. O acesso não autorizado para injeção falsa pode ser obtido quando as senhas padrão e as cadeias de comunidade, que controlam o acesso aos serviços SNMP (Simple Network Management Protocol), estão comprometidas. A engenharia social ou a exploração de falhas de software também podem levar a um acesso não autorizado. O seqüestro de sessão envolve um invasor com êxito mascarado como um dos pares em uma sessão BGP, a fim de injetar rotas falsas. Uma rota falsa provoca o redirecionamento de pacotes para fins de blackholing, atrasos, looping, particionamento de rede, espionagem ou análise de tráfego. Blackhole route é uma rota de rede, ou seja, entrada de tabela de roteamento, que não vai a lugar nenhum e pacotes que correspondem ao prefixo de rota são ignorados ou ignorados. As rotas de buraco negro só podem ser detectadas monitorando o tráfego perdido.
Introduction.to.Computer.Networks.and.Cybersecurity.2013