Análisis de SNMP (Protocolo Simple de Gestión de Red) (Práctica con Wireshark)

Objetivo: Capturar el tráfico de gestión entre un agente (Router) y un gestor (PC de administración) para entender cómo se obtiene información del estado de la red.

Configuración del Agente (Router Cisco)

! Configurar la comunidad (contraseña de lectura)
snmp-server community public RO

! Configurar ubicación y contacto (opcional)
snmp-server location Lab-SMR
snmp-server contact admin@instituto.es

Generación de Tráfico

Pasos:
1. Desde el PC de administración, utiliza un software de gestión (como el MIB Browser o snmpwalk en Linux).
2. Ejecuta un comando para consultar una OID específica (ej: el nombre del sistema o el uso de CPU).
3. Ejemplo en Linux: snmpwalk -v 2c -c public 192.168.1.1

Captura en Wireshark

Filtro recomendado:
snmp

Qué observar:

  • Get-Request: El equipo gestor pregunta por un dato concreto.
  • Get-Response: El router responde con el valor solicitado.
  • Transparencia: Verás que las comunidades (como 'public') viajan en texto claro; es por esto que se recomienda usar SNMPv3, que añade autenticación y cifrado.

Video Explicativo