Objetivo: Capturar el tráfico de gestión entre un agente (Router) y un gestor (PC de administración) para entender cómo se obtiene información del estado de la red.
Configuración del Agente (Router Cisco)
! Configurar la comunidad (contraseña de lectura) snmp-server community public RO ! Configurar ubicación y contacto (opcional) snmp-server location Lab-SMR snmp-server contact admin@instituto.es
Generación de Tráfico
Pasos:
1. Desde el PC de administración, utiliza un software de gestión (como el MIB Browser o snmpwalk en Linux).
2. Ejecuta un comando para consultar una OID específica (ej: el nombre del sistema o el uso de CPU).
3. Ejemplo en Linux:
1. Desde el PC de administración, utiliza un software de gestión (como el MIB Browser o snmpwalk en Linux).
2. Ejecuta un comando para consultar una OID específica (ej: el nombre del sistema o el uso de CPU).
3. Ejemplo en Linux:
snmpwalk -v 2c -c public 192.168.1.1
Captura en Wireshark
Filtro recomendado:
snmp
snmp
Qué observar:
- Get-Request: El equipo gestor pregunta por un dato concreto.
- Get-Response: El router responde con el valor solicitado.
- Transparencia: Verás que las comunidades (como 'public') viajan en texto claro; es por esto que se recomienda usar SNMPv3, que añade autenticación y cifrado.