¿Cuál es la principal función de un MIB (Management Information Base) en el contexto de la gestión de redes? -> Almacenar y organizar los parámetros de configuración de los dispositivos de red, permitiendo la gestión remota a través de SNMP.
Una MIB (Management Information Base) es una base de información estructurada que define los objetos gestionables de un dispositivo de red.
Se utiliza junto con el protocolo SNMP (Simple Network Management Protocol) para que un sistema de gestión pueda:
- Consultar el estado de un dispositivo.
- Leer estadísticas.
- Obtener información sobre interfaces.
- Leer o modificar determinados parámetros de configuración (cuando el objeto es escribible).
Cada elemento de la MIB está identificado por un OID (Object Identifier).
Por ejemplo, una MIB puede contener objetos como:
- Nombre del equipo (
sysName). - Tiempo de funcionamiento (
sysUpTime). - Número de paquetes enviados.
- Estado de una interfaz.
- Dirección IP.
- Parámetros de configuración permitidos.
Esquema para memorizar
Gestor SNMP
│
│ GET / SET / TRAP
▼
Agente SNMP
│
▼
MIB
(Base de objetos gestionables)
│
▼
Objetos identificados por OID
Truco para el examen
Relaciona las siglas:
- SNMP → protocolo de gestión.
- MIB → base de datos de objetos gestionables.
- OID → identificador único de cada objeto de la MIB.
¿Qué protocolo de gestión de red introduce elementos de seguridad entre gestor y agente? -> SNMPv3
La principal novedad de SNMPv3 respecto a las versiones anteriores es la incorporación de mecanismos de seguridad entre el gestor (manager) y el agente (agent).
En concreto, proporciona:
- ✅ Autenticación (verifica la identidad del emisor).
- ✅ Integridad (detecta modificaciones de los mensajes).
- ✅ Confidencialidad mediante cifrado (opcional).
- ✅ Control de acceso (VACM, View-based Access Control Model).
SNMPv1 -> La seguridad se limita a las community strings («public», «private»), que viajan en texto plano.
SNMPv2 -> Mejoró el rendimiento y añadió nuevas operaciones (GetBulk, por ejemplo), pero la versión más utilizada (SNMPv2c) siguió utilizando community strings, sin mecanismos criptográficos. Existió SNMPv2u y SNMPv2* con mejoras de seguridad, pero no se consolidaron.
Esquema para el examen
Evolución de SNMP
| Versión | Características |
|---|---|
| SNMPv1 | Community strings, sin seguridad |
| SNMPv2c | Más operaciones y rendimiento, pero sin seguridad real |
| SNMPv3 | ⭐ Autenticación, cifrado y control de acceso |
No confundir
SNMPv3 incorpora:
- USM (User-based Security Model):
- autenticación (HMAC-MD5, HMAC-SHA);
- privacidad (DES, AES).
- VACM (View-based Access Control Model):
- control de acceso a la MIB.
Truco para recordar
Solo hay una versión «segura»:
SNMPv3 = Security
La v3 es la única que añade seguridad de forma estandarizada.