基于SNMP的IPMAC绑定系统的研究与设计
2011-11-27李晓强
网络安全与数据管理 2011年17期
洪 诗,李晓强
(上海大学 计算机工程与科学学院,上海 200072)
Internet的迅速发展和企业网络系统的不断扩展推动了基于IP协议的通信量的巨增,随之而来的是IP地址管理问题,特别是局域网内部IP地址管理,而IP地址管理中最重要的就是网络安全问题。影响网络安全的因素有很多,IP盗用或地址欺骗就是其中一个常见且危害极大的因素。如果缺乏有效的管理,就会导致网络可用性和服务质量的下降,甚至网络的崩溃。面对这种情况,本文在研究简单网络管理协议SNMP(Simple Network Management Protocol)网络管理模型的基础上设计并实现了IPMAC绑定系统。该系统能实时监控网络的运行状态,能及时、准确地发现网络中IP、MAC和端口之间的异常变动并发出报警信息,便于网络管理人员及时处理安全隐患,提高了网络的安全性。
1 相关概念
1.1 SNMP的管理模型
SNMP是为基于TCP/IP的多厂商异构互连网的管理而设计的。它作为工业标准,已被广泛接受,其应用已扩展到其他协议组。
SNMP的网络管理模型[1]由多个管理代理、至少一个管理工作站、一种通用的网络管理协议、一个或多个管理信息库 MIB(Management Information Base)等组成[2],其模型如图1所示。

图1 管理者-代理者-被管理设备关系模型
管理者(Manager)可以是工作站、个人计算机等,它负责发出管理操作的指令,并接收来自代理的信息。
代理(Agent)驻留在被管对象中,对来自管理者的请求进行应答,并随机为管理者报告一些重要的意外事件。
管理信息MIB是对通过网络管理协议可以访问信息的精确定义,通常就是被管理设备的数据库。……
登录APP查看全文
