SNMP

¿Cuál es la principal función de un MIB (Management Information Base) en el contexto de la gestión de redes? -> Almacenar y organizar los parámetros de configuración de los dispositivos de red, permitiendo la gestión remota a través de SNMP.

Una MIB (Management Information Base) es una base de información estructurada que define los objetos gestionables de un dispositivo de red.

Se utiliza junto con el protocolo SNMP (Simple Network Management Protocol) para que un sistema de gestión pueda:

  • Consultar el estado de un dispositivo.
  • Leer estadísticas.
  • Obtener información sobre interfaces.
  • Leer o modificar determinados parámetros de configuración (cuando el objeto es escribible).

Cada elemento de la MIB está identificado por un OID (Object Identifier).

Por ejemplo, una MIB puede contener objetos como:

  • Nombre del equipo (sysName).
  • Tiempo de funcionamiento (sysUpTime).
  • Número de paquetes enviados.
  • Estado de una interfaz.
  • Dirección IP.
  • Parámetros de configuración permitidos.

Esquema para memorizar

Gestor SNMP
      │
      │ GET / SET / TRAP
      ▼
Agente SNMP
      │
      ▼
MIB
(Base de objetos gestionables)
      │
      ▼
Objetos identificados por OID

Truco para el examen

Relaciona las siglas:

  • SNMP → protocolo de gestión.
  • MIBbase de datos de objetos gestionables.
  • OID → identificador único de cada objeto de la MIB.

¿Qué protocolo de gestión de red introduce elementos de seguridad entre gestor y agente? -> SNMPv3

La principal novedad de SNMPv3 respecto a las versiones anteriores es la incorporación de mecanismos de seguridad entre el gestor (manager) y el agente (agent).

En concreto, proporciona:

  • Autenticación (verifica la identidad del emisor).
  • Integridad (detecta modificaciones de los mensajes).
  • Confidencialidad mediante cifrado (opcional).
  • Control de acceso (VACM, View-based Access Control Model).

SNMPv1 -> La seguridad se limita a las community strings («public», «private»), que viajan en texto plano.

SNMPv2 -> Mejoró el rendimiento y añadió nuevas operaciones (GetBulk, por ejemplo), pero la versión más utilizada (SNMPv2c) siguió utilizando community strings, sin mecanismos criptográficos. Existió SNMPv2u y SNMPv2* con mejoras de seguridad, pero no se consolidaron.

Esquema para el examen

Evolución de SNMP

VersiónCaracterísticas
SNMPv1Community strings, sin seguridad
SNMPv2cMás operaciones y rendimiento, pero sin seguridad real
SNMPv3⭐ Autenticación, cifrado y control de acceso

No confundir

SNMPv3 incorpora:

  • USM (User-based Security Model):
    • autenticación (HMAC-MD5, HMAC-SHA);
    • privacidad (DES, AES).
  • VACM (View-based Access Control Model):
    • control de acceso a la MIB.

Truco para recordar

Solo hay una versión «segura»:

SNMPv3 = Security

La v3 es la única que añade seguridad de forma estandarizada.