SNMP管理
SNMP是一種分布式的管理協議。系統能操作專用地NMS或代理,或它都能執行功能。當一個系統操作如NMS和代理,另一個NMS可能需要系統詢問管理設備,提供有學問的信息的摘要,或報告局部的存儲管理信息。
SNMP安全
SNMP缺乏任何的證明能力,導致多種安全攻擊威脅。包括偽裝事件,修改信息,消息序列,定時修改和揭發。偽裝事件包括一個未授權的實體企圖通過偽裝成一個經授權的管理實體來執行管理操作。修改信息包括未授權的實體企圖更改一個經授權的實體產生的消息,從而消息導致未授權管理或配置管理操作。當一個未授權的實體重新排序,延遲或拷貝和更新重放一個經授權實體產生的消息,消息序列和定時修改發生。當一個未經授權的實體析取存儲在被管理對象中的值或學習須申報的監視管理器與代理間的交換事件時,揭發結果。因為SNMP沒有實現鑒定,許多賣主沒有實現Set操作,因此削減了SNMP的監控能力。
SNMP協作
在目前的說明中,SNMPv2與SNMPv1在兩個主要領域是矛盾的:消息格式和協議操作。SNMPv2消息使用不同于SNMPv1的頭和協議數據單元(PDU)格式。SNMPv2也使用兩種在SNMPv1中沒有指定的協議操作。此外,RFC1908定義在SNMPv1/v2中可能共存的策略:代理服務器代理和能說兩種語言的網絡管理系統。