SNMP significa Simple Network Management Protocol. É o protocolo padrão para monitorar e gerenciar dispositivos de rede: roteadores, switches, servidores, impressoras.
Com SNMP, o sistema de gerenciamento coleta informações de todos os dispositivos da rede, recebe alertas quando algo muda e pode modificar configurações remotamente.
Os três componentes do SNMP
Manager (NMS — Network Management System)
O servidor central que coleta e exibe as informações de todos os dispositivos. Exemplos: Zabbix, PRTG, Nagios, Cisco Prime.
Agent
Software que roda em cada dispositivo gerenciado. Coleta informações locais e responde às consultas do manager. Está ativo por padrão na maioria dos dispositivos Cisco.
MIB (Management Information Base)
Banco de dados hierárquico que define quais informações cada dispositivo pode fornecer. Cada item na MIB tem um OID (Object Identifier) único.
Exemplo de OID: 1.3.6.1.2.1.1.1.0 — é o sysDescr, a descrição do sistema. Cada dispositivo tem sua MIB própria definindo quais OIDs suporta.
As operações SNMP
GET: o manager solicita uma informação específica do agente.
GET-NEXT: obtém o próximo OID na MIB. Usado para percorrer a MIB em sequência.
GET-BULK: obtém múltiplos OIDs de uma vez. Introduzido no SNMPv2c para reduzir o número de mensagens.
SET: o manager modifica uma configuração no agente.
TRAP: o agente envia uma notificação não solicitada ao manager quando um evento ocorre. Unidirecional, sem confirmação de entrega.
INFORM: igual ao trap, mas com confirmação de entrega. O manager responde que recebeu. Introduzido no SNMPv2c.
As versões do SNMP
SNMPv1
Versão original. Community strings em texto puro como mecanismo de autenticação. Sem criptografia. Sem suporte a 64 bits.
SNMPv2c
A versão mais usada na prática. Adicionou GET-BULK e INFORM em relação ao v1. Mas manteve o mesmo modelo de segurança fraco do v1: community strings em texto puro.
O "c" em v2c significa "community". A senha vai pela rede sem nenhuma proteção.
SNMPv3
A versão segura. Substituiu community strings por autenticação baseada em usuário e adicionou criptografia opcional. É o padrão recomendado em ambientes modernos.
Os três níveis de segurança do SNMPv3
| Nível | Nome | Autenticação | Criptografia |
|---|---|---|---|
| noAuthNoPriv | Sem autenticação, sem privacidade | Não | Não |
| authNoPriv | Com autenticação, sem privacidade | Sim (MD5 ou SHA) | Não |
| authPriv | Com autenticação e privacidade | Sim | Sim (AES ou DES) |
O nível authPriv é o único que realmente protege o tráfego SNMP. Autentica quem está enviando e criptografa o conteúdo.
As portas do SNMP
- UDP 161: consultas do manager para o agente (GET, SET)
- UDP 162: traps e informs do agente para o manager
Daí as ACLs que bloqueiam UDP 161 e 162 impedem o funcionamento do SNMP.
Configuração básica no Cisco IOS
SNMPv2c:
Router(config)# snmp-server community MinhaString RO
Router(config)# snmp-server community AdminString RW
Router(config)# snmp-server host 10.0.0.100 version 2c MinhaString
RO é read-only (só leitura). RW é read-write (leitura e escrita). O manager em 10.0.0.100 recebe traps usando a community string configurada.
SNMPv3:
Router(config)# snmp-server group GRUPO-ADMIN v3 priv
Router(config)# snmp-server user ADMIN GRUPO-ADMIN v3 auth sha SenhaAuth priv aes 128 SenhaPriv
Router(config)# snmp-server host 10.0.0.100 version 3 priv ADMIN
Comparação v2c vs v3
| Característica | SNMPv2c | SNMPv3 |
|---|---|---|
| Autenticação | Community string (texto puro) | Usuário/senha (hash) |
| Criptografia | Não | Opcional (AES) |
| Portas | UDP 161/162 | UDP 161/162 |
| Complexidade | Baixa | Média |
| Uso recomendado | Redes internas com ACL | Qualquer ambiente |
O que a prova CCNA cobra
SNMP está no domínio IP Services. Os pontos mais frequentes:
O que é manager, agent e MIB. A diferença entre trap e inform. Por que v2c usa community strings em texto puro. Os três níveis de segurança do SNMPv3: noAuthNoPriv, authNoPriv, authPriv. As portas UDP 161 e 162.
FAQ
Community string e senha são a mesma coisa no SNMP? São equivalentes no v1 e v2c. A community string funciona como uma senha compartilhada entre manager e agente. Mas vai pela rede em texto puro, sem hash.
SNMP pode modificar configurações nos dispositivos? Sim, com a operação SET e community string RW. É por isso que a community string de escrita deve ser diferente da de leitura e protegida com ACL.
SNMP v3 usa as mesmas portas que v2c? Sim. UDP 161 para consultas e UDP 162 para traps em todas as versões.
▌ SNMP é tema de IP Services do CCNA. O diagnóstico gratuito do PacketPass mostra onde estão suas lacunas por domínio. Resultado na hora, sem cadastro.
Informações baseadas no blueprint CCNA 200-301 atual, NetsTuts (agosto 2026) e documentação oficial da Cisco sobre SNMP.