Facendo una scansione con nmap dello switch della LAN cui sono collegato ho notato l'esistenza del servizio SNMP sulla porta 161. Non so se e' normale che questa porta risulti aperta e non filtrata, comunque quello che vorrei capire e' in che modo si possa utilizzare il servizio SNMP. Mi sono documentato via internet ma ho trovato principalmente spiegazioni teoriche ( http://it.wikipedia.org/wiki/Simple_Net ... t_Protocol ). E purtroppo non ho tempo di perdermi tra le centinaia di pagine degli RFC..
Se visualizzo lo status SNMP l'output e' il seguente:
Codice: Seleziona tutto
# snmpstatus -c public -v 1 10.100.36.17
[UDP: [10.100.36.17]:161]=>[HP J4850A ProCurve Switch 5304XL, revision E.10.67, ROM E.05.05 (/sw/code/build/alpmo(m35))] Up: 28 days, 5:00:34.21
Interfaces: 51, Recv/Trans packets: 146508296/334615030 | IP: 2215299/518023
12 interfaces are down!
Codice: Seleziona tutto
~# snmptest -c public -v 1 10.100.36.17
Variable:
Per completezza riporto anche l'output di nmap:
Codice: Seleziona tutto
# Nmap 4.20 scan initiated Tue Nov 6 15:27:01 2007 as: nmap -A -sS -sU -p- -v -
oN hpswitch.txt 10.100.36.17
Interesting ports on 10.100.36.17:
Not shown: 131065 closed ports
PORT STATE SERVICE VERSION
23/tcp open telnet Cisco microswitch telnetd
80/tcp open http?
67/udp open|filtered dhcps
69/udp open|filtered tftp
161/udp open snmp SNMPv1 server (public)