SNMP
SNMP-Trap
Spoofing, Anti-
Spoofing
SSH
Symmetrische
Verschlüsselung
TACACS+
TAINY iQ
SNMP (Simple Network Management Protokoll) ist ein weit verbreiteter
Mechanismus zur zentralen Kontrolle und Steuerung von Netzwerk-
Komponenten wie zum Beispiel Server, Router, Switches, Drucker, Computer
usw.
SNMP definiert den Kommunikationsablauf und den Aufbau der Datenpakete.
Zum Transport wird UDP über IP verwendet.
SNMP definiert nicht die Werte, die gelesen oder verändert werden können.
Dies geschieht in einer MIB (Management Information Base). Die MIB ist eine
Beschreibungsdatei, in denen die einzelnen Werte tabellarisch aufgeführt
werden. Die MIB ist jeweils spezifisch für eine bestimmte
Netzwerkkomponente oder für eine Klasse von Komponenten, zum Beispiel
Switches.
SNMP-Trap ist eine Benachrichtigung, die mittels SNMP-Agent
(Simple Network Management Protokoll) von einer Netzwerk-Komponente
unaufgefordert versendet wird.
In der Internet-Terminologie bedeutet Spoofing die Angabe einer falschen
Adresse. Durch die falsche Internetadresse täuscht jemand vor, ein
autorisierter Benutzer zu sein.
Unter Anti-Spoofing versteht man Mechanismen, die Spoofing entdecken oder
verhindern.
SSH (Secure SHell) ist ein Protokoll, das den gesicherten und ver-
schlüsselten Datenaustausch zwischen Rechnern ermöglicht. Verwendet wird
Secure SHell zum Fernzugriff auf die Eingabekonsole von LINUX- basierten
Maschinen.
Bei der symmetrischen Verschlüsselung werden Daten mit dem gleichen
Schlüssel ver- und entschlüsselt. Beispiele für symmetrische Verschlüsse-
lungsalgorithmen sind DES und AES. Sie sind schnell, jedoch bei steigender
Nutzerzahl nur aufwendig administrierbar.
TACACS+ (Terminal Access Controller Access Control System Plus) ist ein
standardisiertes Protokoll, das der Kommunikation zwischen Clients und
Servern innerhalb eines Netzwerks in den Bereichen Authetifizierung,
Autorisierung und Abrechnung dient. Beispielsweise kann – wie beim TAINY
iQ – ein TACACS+-Server aufgesetzt werden, der zentral die Zugangsdaten
für alle Endgeräte im Netzwerk verwaltet und stellvertretend für diese bei
Anmeldeanfragen die Autorisierung des jeweiligen Interessenten vornimmt.
Dabei leitet das Endgerät die empfangenen Anmeldedaten an den TACACS+-
Server weiter, der die für die Autorisierung notwendigen Prüfungen vornimmt
und das Ergebnis der Prüfungen zurück an das Endgerät meldet.
Glossar
Seite 127 von 135