I) TỔNG QUAN
Theo Tóm tắt thống kê của Cục điều tra dân số Hoa Kì nĕm 2012, có hơn HAI TRIỆU trường hợp trộm cắp và phá hoại tại các địa điểm từ xa không người từ nĕm 2009 đến 2012, với thiệt hại trung bình khoảng 2100 USD mỗi vụ |
Một số phương pháp hiện đang được sử dụng để giám sát từ xa và có thể dẫn đến các mối đe dọa tiềm tàng. Khi thiết bị được sử dụng trong các trang web đã phát triển và trở nên phức tạp hơn, việc giám sát thiết bị chỉ là không đủ; chúng ta nên chú ý đến các khía cạnh của môi trường xung quanh như nhiệt độ, độ ẩm, luồng không khí, năng lượng và khói.
Để tăng cường bảo mật tại chỗ và giám sát trạng thái thiết bị tại các cơ sở hạ tầng từ xa, một số quản trị viên CNTT đã sử dụng một cách khác để giám sát môi trường kết hợp phần mềm quản lý mạng (NMS) với hệ thống SCADA độc quyền. Tuy nhiên, do thiếu chức năng và khả năng tương tác với các hệ thống khác, các giải pháp này lại tốn kém và tạo ra các triển khai quản lý phức tạp. Việc sử dụng vô số hệ thống quản lý và các tập lệnh liên quan đến mạng khiến việc quản lý và bảo trì các hệ thống này trở nên vô cùng khó khĕn. Ngoài ra, các quản trị viên CNTT cũng cần dành thời gian để tìm hiểu một giao thức hoàn toàn khác như Modbus. |
II) SNMP LÀ GÌ
- Bài viết này trước tiên sẽ giải thích SNMP là gì, tại sao bạn nên sử dụng SNMP để giám sát môi trường và sau đó thảo luận về cách một thiết bị giám sát môi trường thông thông qua SNMP sẽ giúp giảm bớt quá trình quản lý và thực hiện. Cuối cùng, chúng tôi sẽ cung cấp một ứng dụng thực tế sẽ giúp bạn dễ dàng thiết lập hệ thống giám sát môi trường một cách dễ dàng và tiện lợi.
- Mạng hỗ trợ SNMP bao gồm Trạm quản lý mạng (NMS), quản lý và cơ sở thông tin để quản lý (MIB). Để NMS giao tiếp với các tác nhân, của mình, mỗi tác nhân SNMP sẽ bao gồm tệp MIB của riêng nó, đây là một tệp vĕn bản bao gồm một tập hợp tất cả các đối tượng được quản lý. Tệp MIB xác định một tập hợp các đặc điểm được sắp xếp theo thứ bậc được liên kết với các đối tượng được quản lý, chẳng hạn như xác định danhính đối tượng (OID), quyền truy cập và kiểu dữ liệu của các đối tượng. Sau khi trình biên dịch MIB chuyển đổi các mô-đun MIB dựa trên vĕn bản này thành định dạng có thể sử dụng được bởi NMS, NMS có thể bắt đầu đọc hoặc ghi thiết bị được quản lý bằng các lệnh khác nhau để có được thông tin cụ thể của thiết bị..
- NMS sử dụng ba cơ chế phân phối cơ bản để trao đổi thông tin với một tác nhân SNMP: Đầu tiên là lệnh GET, cho phép người quản lý yêu cầu thông tin cho một danh sách các đối tượng cụ thể. Thứ hai là lệnh ”SET”, cho phép người quản lý yêu cầu thay đổi giá trị của một biến cụ thể.
- Cuối cùng, lệnh “TRAP” cho phép phần quản lý thông báo cho người quản lý về các sự kiện quan trọng. Hầu hết các tin nhắn chỉ được phát hành bởi NMS. Chỉ các tin nhắn “TRAP“ được khởi tạo bởi tác nhân và thường được sử dụng để thông báo cho NMS về tình trạng báo động trước khi truy vấn NMS đối tượng đó.
III) TẠI SAO CHÚNG TA NÊN SỬ DỤNG SNMP
Tại sao nên sử dụng SNMP để giám sát môi trường? Trong thập kỷ qua, giám sát môi trường SNMP đã trở nên quan trọng đối với bất kÌ công ty nào có mạng lưới rộng lớn. Như bất kì công ty CNTT nào cũng có thể nói với bạn, thật khó để các quản trị viên mạng có thể quản lý từ xa một mạng lớn không giới hạn trong một khu vực duy nhất. Hầu hết thời gian, các trang web này bị cô lập và không được truy cập hoặc tiếp cận thuận tiện bằng chân, khiến việc đặt một người tại chỗ để theo dõi mọi thứ xảy ra là không thực tế. Giám sát môi trường SNMP sử dụng khái niệm Master-Agent để truyền tin nhắn giữa chủ báo động trung tâm và các tác nhân của nó tại mỗi trang mạng.
Hơn nữa, giao thức SNMP là một giao thức CNTT quen thuộc để quản lý mạng. Bằng cách kích hoạt SNMP để theo dõi môi trường, quản trị viên CNTT đã giành được một thời gian để học một giao thức khác và có thể dễ dàng giám sát không chỉ mạng mà cả môi trường của hệ thống.