Home Blog Networking شرح مراقبة SNMP: دليل إعداد عملي BLOG

شرح مراقبة SNMP: دليل إعداد عملي

ما هو SNMP، والفرق بين الإصدارات v1/v2c/v3، والاستطلاع مقابل المصائد (traps)، وكيف تعدّه بأمان ليراقب أداتك كل جهاز.

SNMP (بروتوكول إدارة الشبكات البسيط) هو اللغة التي تستخدمها معظم أدوات المراقبة للتخاطب مع أجهزة الشبكة. فكل راوتر وسويتش وجدار ناري وخادم وطابعة تقريبًا يمكنه عرض بيانات حالته عبر SNMP، ولذلك يُعدّ أساس أدوات مثل LibreNMS وZabbix وPRTG وSolarWinds.

كيف يعمل SNMP

يطلب خادم المراقبة (المدير) من الجهاز (الوكيل) قيمًا تُعرّفها OIDs (معرّفات الكائنات) المنظّمة في شجرة تُسمّى MIB. وهناك أسلوبان للتفاعل:

  • الاستطلاع (Polling): يطلب المدير القيم دوريًا (حركة المنفذ، المعالج، وقت التشغيل).
  • المصائد (Traps): يدفع الجهاز تنبيهًا إلى المدير عند وقوع حدث (انقطاع وصلة).

الإصدارات — ولماذا v3 مهم

  • v1 / v2c يستخدمان سلسلة مجتمع كنص صريح ككلمة سر مشتركة. سهلة لكنها غير مشفّرة — لا تعرّضها لشبكات غير موثوقة.
  • v3 يضيف المصادقة والتشفير (authPriv). استخدم SNMPv3 حيثما أمكن، خاصةً في البيئات المنظَّمة.

قائمة إعداد آمن

  1. فضّل SNMPv3 بالمصادقة والتشفير (authPriv).
  2. إن اضطُررت لـ v2c، استخدم سلسلة مجتمع طويلة وفريدة وللقراءة فقط.
  3. قيّد الوصول بقوائم ACL بحيث يستعلم خادم المراقبة فقط.
  4. عطّل SNMP على الأجهزة التي لا تحتاجه.
  5. أرسل المصائد للأحداث الحرجة لتنبيهات فورية.

أخطاء شائعة

  • ترك سلسلة المجتمع الافتراضية public مفعّلة (ثغرة أمنية كلاسيكية).
  • الاستطلاع المفرط الذي يُحمّل معالجات الأجهزة.
  • نسيان تحميل MIB المورّد فتظهر المقاييس كـ OID خام.

بعد ضبط SNMP، تستطيع أيٌّ من أدوات المقارنة اكتشاف أسطولك ورسمه بيانيًا. وتستطيع SKYLINE إعداد ذلك بأمان عبر مواقعك — تواصل معنا.

SKYLINE Engineering

@skyline

The engineering team at SKYLINE Industrial Solutions. We publish field-tested guides drawn from real KSA and GCC deployments.

See author profile
SKYLINE engineering services

Need this implemented for you?

Reading is free — building it right takes a team. SKYLINE engineers ship Networking for Aramco vendors, banks, hospitals and government agencies across Saudi Arabia. Talk to us before you start.

Aramco Approved Contractor ISO 9001 · ISO 27001 SAMA CSF aligned NCA ECC ready 247+ KSA clients

Comments

0 total · 0 threads
Be the first to leave a comment.