SNMP Nedir?
SNMP, ağ ve sistem bileşenlerinin durum, performans ve envanter verilerini merkezi yönetim platformuna taşımak için kullanılan bir protokol ailesidir. Yönetim sistemi manager, izlenen cihazdaki yazılım agent, nesne tanımları MIB ve her ölçümün sayısal adresi OID olarak adlandırılır. Manager periyodik sorgularla sayaçları okur; agent belirli olayları trap veya doğrulamalı inform mesajıyla bildirebilir. Sağlıklı bir SNMP tasarımı yalnız cihazı “up” görmekten ibaret değildir. Doğru sayaç, örnekleme aralığı, karşılaştırma eşiği, arayüz kimliği, trap alımı, kaynak sessizliği ve SNMPv3 kimlik doğrulama ile gizlilik ayarları birlikte planlanmalıdır.

SNMP, ağ cihazlarının durum ve performans verisini yönetim sistemine taşır
RFC 3411 ile açıklanan SNMP yönetim mimarisinde yönetim uygulaması, agent ile tanımlı işlemler üzerinden haberleşir. GET tek veya birden fazla nesnenin güncel değerini ister. GETNEXT ve GETBULK, MIB ağacındaki ardışık verileri ve özellikle tablo yapılarını daha verimli okumaya yardımcı olur. SET, desteklenen bir nesnenin değerini değiştirebilir; üretim ağlarında gerçekten gerekmedikçe kapalı tutulması veya çok dar yetkilendirilmesi daha güvenlidir. Trap, agent tarafından beklenmeyen olay için yönetim sistemine gönderilen bildiridir. Inform ise alındı doğrulaması bekler. Polling ile bildirim akışı birbirinin alternatifi değil, tamamlayıcısıdır.
MIB, yönetilebilir nesnelerin isim, tür ve ilişkilerini tanımlar; OID bu ağaçtaki nesnenin sayısal yoludur. Standart MIB nesneleri arayüz durumu, trafik sayacı ve sistem bilgisi gibi ortak ölçümleri sağlar. Üreticiye özel MIB dosyaları güç kaynağı, kablosuz istemci, sıcaklık, fan, lisans veya donanım alarmı gibi ayrıntıları ekleyebilir. MIB dosyasını izleme platformuna eklemek OID değerlerini okunabilir adlara dönüştürür, fakat her nesnenin operasyonel anlamını otomatik olarak çözmez. Hangi OID’nin cihaz modeli ve yazılım sürümünde güvenilir olduğu laboratuvar veya pilot ortamda doğrulanmalıdır.
- Manager
- Agentlardan veri isteyen, ölçümleri saklayan, eşik ve alarm kurallarını çalıştıran yönetim platformudur.
- Agent
- İzlenen cihazda SNMP nesnelerini sunan ve gerektiğinde bildirim gönderen yazılım bileşenidir.
- MIB
- Yönetilebilir nesnelerin isim, veri türü ve hiyerarşik ilişkilerini tanımlayan bilgi modelidir.
- OID
- MIB ağacındaki belirli sayaç, durum veya yapılandırma nesnesinin sayısal tanımlayıcısıdır.
- Polling ve trap
- Polling düzenli görünürlük, trap ise belirli olaylarda hızlı bildirim sağlar; birlikte izlenir.
Sayaç değeri tek başına değil zaman içindeki değişimiyle anlam kazanır
Bir arayüzün octet sayacı cihaz açıldığından beri geçen toplam veriyi gösterebilir. Bant genişliği kullanımı, iki polling arasındaki sayaç farkının geçen zamana ve arayüz hızına göre hesaplanmasıyla bulunur. 32 bit sayaçlar hızlı bağlantılarda kısa sürede başa dönebilir; desteklenen cihazlarda 64 bit yüksek kapasiteli sayaçlar tercih edilir. Cihaz yeniden başladığında sayaç sıfırlanabilir. Paket hatası, discard, CRC, kuyruk düşmesi ve yayın trafiği gibi metrikler yalnız anlık sayıya göre değil trafik hacmine oranı, sürekliliği ve değişim noktasıyla değerlendirilir. Tek bir sabit yüzde eşiği bütün cihaz ve bağlantılar için doğru sonuç üretmez.
Arayüz tablosundaki ifIndex değeri donanım veya yazılım değişikliğinden sonra farklı bir porta atanabilir. Kalıcı eşleştirme için arayüz adı, açıklaması, MAC adresi, slot-port bilgisi ve varsa kalıcı kimlik birlikte kullanılmalıdır. Aksi halde izleme ekranında eski grafik yeni bir porta bağlanabilir. Cihaz envanteri; model, seri numarası, yazılım sürümü, konum ve sorumlu bilgisiyle zenginleştirilir. Baseline döneminde normal çalışma saatleri, yedekleme penceresi, vardiya değişimi ve sezon yoğunluğu görülür. Alarm eşiği bu davranışa ve hizmet etkisine göre belirlenir; yalnız yüksek kullanım değil, beklenmeyen düşük trafik de bağlantı veya veri akışı sorununu gösterebilir.
- Bant genişliği hesaplarında sayaç farkını, polling aralığını, arayüz hızını ve sayaç başa dönüşünü birlikte değerlendirin.
- Hızlı bağlantılarda desteklenen 64 bit sayaçları kullanın ve cihaz yeniden başlama olayını grafiklerle ilişkilendirin.
- Arayüzü yalnız ifIndex ile değil ad, açıklama, slot-port ve kalıcı kimlik bilgileriyle eşleştirin.
- Hata, discard, CRC ve kuyruk düşmelerini trafik hacmi ve sürekliliğiyle birlikte yorumlayın.
- Normal iş saati, yedekleme penceresi ve sezon yoğunluğunu kapsayan ölçüm dönemiyle baseline oluşturun.
- Yüksek kullanımın yanında kaynak sessizliği ve beklenmeyen düşük trafik için de uyarı tanımlayın.
SNMPv3 kimlik doğrulama ve gizlilik sağlar; yönetim erişimi yine sınırlandırılır
SNMPv1 ve SNMPv2c, community bilgisini ortak sır gibi kullanır ve protokol düzeyinde güçlü kimlik doğrulama ile şifreleme sağlamaz. Community değerini karmaşık yapmak ağ üzerinde açık biçimde görülme riskini ortadan kaldırmaz. RFC 3414 ile tanımlanan SNMPv3 User-based Security Model; kullanıcı temelli kimlik doğrulama, mesaj bütünlüğü, zamanlılık kontrolü ve privacy kullanıldığında gizlilik sağlar. Kurumsal izleme için authPriv seviyesi, cihazın desteklediği güncel algoritmalar ve benzersiz kullanıcı bilgileriyle tercih edilir. Eski algoritmaların veya varsayılan hesapların kullanılması, protokol sürümü doğru olsa bile güvenlik seviyesini düşürebilir.
SNMP servisi yalnız izleme sunucusunun yönetim IP adreslerinden erişilebilir olmalıdır. Ayrı yönetim VLAN’ı, ACL, firewall kuralı ve mümkünse out-of-band ağ kullanılır. İnternete veya kullanıcı VLAN’larına açık SNMP bırakılmaz. İzleme için read-only yetki tanımlanır; SET işlevi gerekiyorsa ayrı kullanıcı, dar nesne kapsamı ve değişiklik kaydıyla sınırlandırılır. Kimlik bilgileri cihaz şablonunda düz metin, komut geçmişi veya paylaşılmış dokümanda tutulmaz. Trap hedefi de kimlik ve ağ erişimi açısından doğrulanır. Cihaz sertifika, kullanıcı veya protokol ayarı değiştiğinde test sorgusu ve gerçek bildirim senaryosu yeniden çalıştırılır.
- SNMPv1/v2c
- Community temelli erişim kullanır; yerleşik şifreleme ve güçlü kullanıcı doğrulaması sunmaz.
- SNMPv3 authPriv
- Kullanıcı doğrulaması, mesaj bütünlüğü ve desteklenen privacy algoritmasıyla gizlilik sağlar.
- Read-only
- İzleme hesabının cihaz yapılandırmasını değiştirmesini engellemek için gerekli en düşük yetkidir.
- Yönetim ağı
- SNMP trafiğini kullanıcı ve internet erişiminden ayırır; ACL ile yalnız izleme sistemine izin verir.
- Kimlik bilgisi
- Benzersiz tutulur, güvenli kasada yönetilir, varsayılan değer kullanılmaz ve kontrollü yenilenir.
İzleme hizmetinin kendisi de ölçülür ve gerçek arıza senaryolarıyla test edilir
Başlangıç envanterinde cihaz modeli, yazılım sürümü, yönetim IP adresi, SNMP sürümü, kimlik bilgisi profili, gerekli MIB dosyası, kritik arayüzler, güç ve sıcaklık sensörleri, polling aralığı ve alarm sahibi kaydedilir. Çok sık polling cihaz işlemcisini ve yönetim ağını gereksiz yükleyebilir; çok seyrek polling kısa süreli kayıpları görünmez bırakabilir. Kritik ölçümler daha kısa, durağan envanter bilgileri daha uzun aralıkla alınabilir. Trap alıcısının IP ve port erişimi, cihazdan çıkan kaynak adresi ve SNMP engine kimliği doğrulanır. Platformun agentı tanıması, MIB’i çözmesi ve alarmı doğru cihaza bağlaması kontrol edilir.
Kabul testinde bir test arayüzü kontrollü kapatılıp açılır, yedek güç veya sensör alarmı güvenli koşulda simüle edilir ve cihaz yeniden başlatma olayı izlenir. Polling kesintisi, trap bildirimi, olayın kapanması, tekrar bastırma ve bildirim zinciri ölçülür. İzleme platformu yalnız cihazları değil kendi poller kuyruğunu, başarısız sorgu oranını, veri tabanı kapasitesini, trap alımını ve lisans sınırını da izlemelidir. Bir cihaz uzun süre sorgulanamıyorsa ağ erişimi, kimlik doğrulama, agent durumu ve cihaz yükü ayrı nedenler olarak görünür olmalıdır. Teslimde alarm eşikleri, bakım pencereleri, bildirim grupları, eskalasyon adımları ve periyodik sağlık kontrolü belgelenir.
- Kritik ve durağan ölçümlere aynı polling aralığını uygulamak yerine kullanım amacına göre sınıflandırın.
- Arayüz kapatma-açma, cihaz yeniden başlatma ve güvenli sensör senaryolarıyla alarm zincirini uçtan uca test edin.
- Polling başarısızlığı ile gerçek cihaz arızasını ayıracak ağ, kimlik, agent ve platform sağlık göstergeleri oluşturun.
- Bakım penceresinde gereksiz alarmı bastırın; pencere sonunda izlemeyi ve bekleyen sorunları otomatik doğrulayın.
- Poller kuyruğu, başarısız sorgu oranı, veri tabanı büyümesi, trap alımı ve lisans kapasitesini ayrıca izleyin.
- Eşik, bildirim, sorumlu ekip ve eskalasyon adımlarını cihaz envanteriyle birlikte düzenli güncelleyin.
Sık Sorulan Sorular
SNMP ne işe yarar?
SNMP; ağ cihazı ve sunucuların durum, trafik, hata, sensör ve envanter verilerini merkezi izleme sistemine taşır. Düzenli polling görünürlük sağlar; trap veya inform belirli olayların hızlı bildirilmesine yardımcı olur.
MIB ile OID arasındaki fark nedir?
MIB, yönetilebilir nesnelerin isim, tür ve ilişkilerini tanımlayan bilgi modelidir. OID ise bu ağaçtaki belirli nesnenin sayısal yoludur. MIB, OID değerlerinin okunabilir ve anlamlı biçimde yorumlanmasını kolaylaştırır.
Polling ile trap aynı şey midir?
Hayır. Polling, yönetim sisteminin belirli aralıklarla cihazdan veri istemesidir. Trap, cihazın belirli olay olduğunda bildirim göndermesidir. Trap kaybolabilir veya yanlış yapılandırılabilir; bu nedenle polling ve bildirim birlikte izlenir.
Neden SNMPv3 tercih edilmelidir?
SNMPv3, doğru authPriv yapılandırmasıyla kullanıcı doğrulaması, mesaj bütünlüğü ve gizlilik sağlar. SNMPv1 ve v2c community temellidir ve yerleşik şifreleme sunmaz. Yönetim VLAN’ı ve ACL yine gereklidir.
SNMP ile cihaz yapılandırması değiştirilebilir mi?
SET işlemi ve yazılabilir OID desteği varsa teknik olarak mümkündür. Ancak izleme hesabı için read-only yetki tercih edilmeli; değişiklik gerekiyorsa ayrı kullanıcı, dar kapsam, onay ve kayıt mekanizması kullanılmalıdır.
SNMP alarmı nasıl doğru test edilir?
Kontrollü arayüz kapatma-açma, cihaz yeniden başlatma veya güvenli sensör senaryosu üretilir. Polling ve trap verisinin geldiği, doğru cihaza bağlandığı, bildirimin sorumlu ekibe ulaştığı ve normale dönüşün kapandığı doğrulanır.
Biga Bilişim teknik ekibi tarafından gözden geçirilmiştir.
Teknik Değerlendirme İçin Bize Ulaşın
Ağ cihazı envanterinizi, kritik ölçümleri, SNMPv3 erişimini, polling aralıklarını, trap akışını ve alarm sorumluluklarını birlikte değerlendirerek sürdürülebilir bir izleme planı oluşturalım.

