MoyenneChoix unique

Question d'entraînement 200-301

Quelle est la différence clé entre SNMPv3 et les versions antérieures de SNMP ?

Choisissez la meilleure réponse.

Bonne réponse

  • BSNMPv3 ajoute des fonctionnalités d'authentification et de chiffrement

Explication

SNMPv3 améliore la sécurité en ajoutant des fonctionnalités d'authentification, d'intégrité des messages et de confidentialité. Les versions antérieures, en particulier SNMPv1 et v2c, reposent sur des community strings et offrent une protection beaucoup plus faible.

Pourquoi chaque option est juste ou fausse

A

Fausse

SNMPv3 prend en charge IPv4 uniquement

SNMPv3 est un protocole de couche application dont les mécanismes de sécurité fonctionnent indépendamment du transport IP sous-jacent. Il s'exécute sur IPv4 et IPv6, ainsi que sur d'autres transports comme OSI et UDP, donc dire qu'il est limité à IPv4 est factuellement incorrect. Le protocole a été conçu pour la gestion de réseau moderne et évolutive, et non restreint à une seule famille d'adresses.

B

Juste

SNMPv3 ajoute des fonctionnalités d'authentification et de chiffrement

L'amélioration déterminante de SNMPv3 par rapport à SNMPv1/v2c est son User-based Security Model (USM), fournissant une authentification des messages via HMAC-MD5 ou HMAC-SHA et un chiffrement utilisant DES ou AES. Alors que les versions antérieures transmettent des community strings en clair et n'offrent aucune authentification réelle, SNMPv3 valide l'intégrité et l'origine de chaque message et protège la charge utile contre l'écoute clandestine. Cette sécurité renforcée est précisément la raison pour laquelle SNMPv3 est considéré comme le principal différenciateur pour la gestion de réseau sécurisée.

C

Fausse

SNMPv3 ne peut pas être utilisé pour surveiller les compteurs d'interface

SNMPv3 laisse l'architecture Management Information Base (MIB) intacte, y compris les compteurs IF-MIB standard tels que ifInOctets et ifOutOctets. L'interrogation de ces compteurs d'interface fonctionne exactement comme avec les versions antérieures, en utilisant les mêmes opérations PDU Get, GetNext et GetBulk. Les seuls changements concernent la sécurité et l'administration ; le modèle de données et les fonctions de surveillance sont préservés.

D

Fausse

SNMPv3 remplace complètement syslog

Syslog et SNMP sont des outils intrinsèquement différents : syslog transmet des événements de journal lisibles par l'homme sur UDP 514, tandis que SNMP est un protocole de gestion structuré utilisant des OIDs et fonctionnant typiquement sur UDP 161/162 pour les requêtes et les traps. Même avec la sécurité et le chiffrement renforcés de SNMPv3, il ne remplace pas syslog car syslog continue de servir l'objectif distinct de journalisation centralisée des événements, et les deux protocoles sont couramment déployés ensemble.

Pour aller plus loin

Simple Network Management Protocol version 3 (SNMPv3) est un protocole de gestion de réseau utilisé pour surveiller et gérer des périphériques réseau tels que des routeurs et des commutateurs. Contrairement à ses prédécesseurs SNMPv1 et SNMPv2c, qui reposent sur des community strings pour une authentification de base, SNMPv3 introduit des fonctionnalités de sécurité robustes comprenant l'authentification, l'intégrité des messages et le chiffrement. Ces améliorations protègent les données de gestion contre l'accès non autorisé et la falsification, ce qui est critique dans les réseaux d'entreprise modernes où des données de configuration et de performance sensibles sont échangées. La différence clé qui distingue SNMPv3 est son support pour les user-based security models (USM) qui fournissent une authentification utilisant des protocoles tels que MD5 ou SHA et un chiffrement utilisant des protocoles tels que DES ou AES. Cela signifie que SNMPv3 peut vérifier l'identité de la station de gestion et chiffrer les données échangées, prévenant l'écoute clandestine et les attaques par relecture. Les périphériques Cisco prenant en charge SNMPv3 permettent aux administrateurs réseau de configurer ces paramètres de sécurité, garantissant la conformité avec les politiques de sécurité et réduisant les vulnérabilités inhérentes aux versions SNMP antérieures. Un piège d'examen courant consiste à confondre les améliorations de sécurité de SNMPv3 avec des modifications des capacités du protocole telles que le support des versions IP ou les fonctions de surveillance. SNMPv3 ne se limite pas à IPv4 et ne remplace pas syslog ou les fonctions de surveillance telles que les compteurs d'interface. Comprendre que la principale avancée de SNMPv3 est la sécurité aide à éviter de sélectionner des options incorrectes qui se concentrent sur des aspects de protocole non liés. Dans la gestion de réseau Cisco pratique, le déploiement de SNMPv3 est essentiel pour une surveillance sécurisée et s'aligne sur les meilleures pratiques pour protéger le trafic de gestion de réseau.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.