← voltar pro blog
// fundamentos

SNMP: o que é, como funciona e a diferença entre v2c e v3

por Luiz Silvério

SNMP significa Simple Network Management Protocol. É o protocolo padrão para monitorar e gerenciar dispositivos de rede: roteadores, switches, servidores, impressoras.

Com SNMP, o sistema de gerenciamento coleta informações de todos os dispositivos da rede, recebe alertas quando algo muda e pode modificar configurações remotamente.


Os três componentes do SNMP

Manager (NMS — Network Management System)

O servidor central que coleta e exibe as informações de todos os dispositivos. Exemplos: Zabbix, PRTG, Nagios, Cisco Prime.

Agent

Software que roda em cada dispositivo gerenciado. Coleta informações locais e responde às consultas do manager. Está ativo por padrão na maioria dos dispositivos Cisco.

MIB (Management Information Base)

Banco de dados hierárquico que define quais informações cada dispositivo pode fornecer. Cada item na MIB tem um OID (Object Identifier) único.

Exemplo de OID: 1.3.6.1.2.1.1.1.0 — é o sysDescr, a descrição do sistema. Cada dispositivo tem sua MIB própria definindo quais OIDs suporta.


As operações SNMP

GET: o manager solicita uma informação específica do agente.

GET-NEXT: obtém o próximo OID na MIB. Usado para percorrer a MIB em sequência.

GET-BULK: obtém múltiplos OIDs de uma vez. Introduzido no SNMPv2c para reduzir o número de mensagens.

SET: o manager modifica uma configuração no agente.

TRAP: o agente envia uma notificação não solicitada ao manager quando um evento ocorre. Unidirecional, sem confirmação de entrega.

INFORM: igual ao trap, mas com confirmação de entrega. O manager responde que recebeu. Introduzido no SNMPv2c.


As versões do SNMP

SNMPv1

Versão original. Community strings em texto puro como mecanismo de autenticação. Sem criptografia. Sem suporte a 64 bits.

SNMPv2c

A versão mais usada na prática. Adicionou GET-BULK e INFORM em relação ao v1. Mas manteve o mesmo modelo de segurança fraco do v1: community strings em texto puro.

O "c" em v2c significa "community". A senha vai pela rede sem nenhuma proteção.

SNMPv3

A versão segura. Substituiu community strings por autenticação baseada em usuário e adicionou criptografia opcional. É o padrão recomendado em ambientes modernos.


Os três níveis de segurança do SNMPv3

Nível Nome Autenticação Criptografia
noAuthNoPriv Sem autenticação, sem privacidade Não Não
authNoPriv Com autenticação, sem privacidade Sim (MD5 ou SHA) Não
authPriv Com autenticação e privacidade Sim Sim (AES ou DES)

O nível authPriv é o único que realmente protege o tráfego SNMP. Autentica quem está enviando e criptografa o conteúdo.


As portas do SNMP

  • UDP 161: consultas do manager para o agente (GET, SET)
  • UDP 162: traps e informs do agente para o manager

Daí as ACLs que bloqueiam UDP 161 e 162 impedem o funcionamento do SNMP.


Configuração básica no Cisco IOS

SNMPv2c:

Router(config)# snmp-server community MinhaString RO
Router(config)# snmp-server community AdminString RW
Router(config)# snmp-server host 10.0.0.100 version 2c MinhaString

RO é read-only (só leitura). RW é read-write (leitura e escrita). O manager em 10.0.0.100 recebe traps usando a community string configurada.

SNMPv3:

Router(config)# snmp-server group GRUPO-ADMIN v3 priv
Router(config)# snmp-server user ADMIN GRUPO-ADMIN v3 auth sha SenhaAuth priv aes 128 SenhaPriv
Router(config)# snmp-server host 10.0.0.100 version 3 priv ADMIN

Comparação v2c vs v3

Característica SNMPv2c SNMPv3
Autenticação Community string (texto puro) Usuário/senha (hash)
Criptografia Não Opcional (AES)
Portas UDP 161/162 UDP 161/162
Complexidade Baixa Média
Uso recomendado Redes internas com ACL Qualquer ambiente

O que a prova CCNA cobra

SNMP está no domínio IP Services. Os pontos mais frequentes:

O que é manager, agent e MIB. A diferença entre trap e inform. Por que v2c usa community strings em texto puro. Os três níveis de segurança do SNMPv3: noAuthNoPriv, authNoPriv, authPriv. As portas UDP 161 e 162.


FAQ

Community string e senha são a mesma coisa no SNMP? São equivalentes no v1 e v2c. A community string funciona como uma senha compartilhada entre manager e agente. Mas vai pela rede em texto puro, sem hash.

SNMP pode modificar configurações nos dispositivos? Sim, com a operação SET e community string RW. É por isso que a community string de escrita deve ser diferente da de leitura e protegida com ACL.

SNMP v3 usa as mesmas portas que v2c? Sim. UDP 161 para consultas e UDP 162 para traps em todas as versões.


▌ SNMP é tema de IP Services do CCNA. O diagnóstico gratuito do PacketPass mostra onde estão suas lacunas por domínio. Resultado na hora, sem cadastro.


Informações baseadas no blueprint CCNA 200-301 atual, NetsTuts (agosto 2026) e documentação oficial da Cisco sobre SNMP.