このページの本文へ

前へ 1 2 3 次へ

CLIやSNMPはいよいよ卒業

HTTPでネットワーク管理!NETCONFの正体とは?

2008年11月14日 04時00分更新

文● 大谷イビサ(ネットワークマガジン編集部)

  • この記事をはてなブックマークに追加
  • 本文印刷

現在、複数台のネットワーク機器を一括管理するのに用いられているのがSNMPである。このSNMPや既存のCLIによる管理を置き換え、Webアプリケーションによる効率的な管理を実現するのが、このほどRFC化された「NETCONF」の仕組みだ。ここではNETCONF登場の背景と、おおまかな仕組みを紹介する。

CLIとSNMPベースの設定や管理

 リピータハブや個人向けのスイッチングハブなど低レイヤの製品を除くと、ほとんどのネットワーク機器は初期設定が必要になる。また、運用し始めてからは設定変更、動作状態の監視、トラブル対応といった作業が必要になってくるだろう。

 こういった機器の操作は、設定用のPCをシリアルケーブルやTelnet等でつなぎ、コマンドラインインターフェイス(CLI)経由で行なうのが一般的だ。最近では設定・管理ツールのGUI化も進んでいるが、歴史のある機種ほどCLIの需要はなかなか減らないようだ。

 GUIのツールも用意されているのだが、シスコのルータやスイッチなどはCLIから操作することが多い

GUIのツールも用意されているのだが、シスコのルータやスイッチなどはCLIから操作することが多い

 ネットワーク機器単体であれば、CLIやGUIの設定管理ツールで十分だが、複数台になってくると集中管理の仕組みが重要になってくる。こうした大規模なネットワークで機器の設定や管理を効率的に行なう方法としては、SNMP(Simple Network Management Protocol)が挙げられる。

 SNMPは、管理される側のSNMPエージェントと、管理する側のSNMPマネージャ、そして機器の種類に合わせた管理情報をオブジェクトとして登録したMIB(Management Information Base)というデータベースで構成される。

 SNMPエージェントはネットワーク機器に搭載されており、自身の情報をMIBとして公開している。SNMPマネージャは通常PC用のGUIソフトとして実装される。SNMPマネージャがMIBの中で取得したい項目を指定し、SNMPエージェントに設定として送り込んだり、パケット流量など対応する値を取得して来るというのがSNMPの基本動作である。

 ただし、SNMPトラップという機能を使うと、SNMPエージェント側が能動的にSNMPマネージャにデータを送信することができる。通常はポートの遮断などが起こった場合に、警告として送るのが一般的だ。

 SNMPではエージェントから情報を取得するのが基本で、トラップのみが能動的に情報をプッシュする形態となっている

SNMPではエージェントから情報を取得するのが基本で、トラップのみが能動的に情報をプッシュする形態となっている

紆余曲折を経たSNMP

 SNMPはSNMPv1/v2/v3という3つのバージョンが用意されている。もっとも幅広く普及しているのはSNMPv1だが、セキュリティ面に問題があるため、SNMPv2が導入された。しかし、SNMPv2はセキュリティシステムが複雑で、パフォーマンスにも難を抱えていたため、v2cやv2uなどの規格に枝分かれしてしまった。そのため、SNMPv1を元に再度セキュリティを強化して作り直されたのがSNMPv3だ。現在、多くの管理ツールやスイッチなどがSNMPv3への移行を進めている。


 

既存のネットワーク管理の課題とは?


 

前へ 1 2 3 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    sponsored

    60年の時を超え「COBOL」がGitHub Copilotでよみがえる 勘定系アプリの“超難関”モダナイに7社が挑戦

  2. 2位

    ビジネス・開発

    富士ソフトがエンジニア1万人超を「AIネイティブ」化 実装力を武器にフィジカルAIなど3本柱に注力

  3. 3位

    ITトピック

    IT技術者の8割超「AI生成コードには人間のレビューが必要」/「偽・誤情報を見破れる」と自信を持つ人はICTリテラシーテストの正答率が低い、ほか

  4. 4位

    ITトピック

    実用化が楽しみすぎるスマート技術たち 「長距離ワイヤレス給電」から「室内向け太陽電池」「超音波センサー」まで

  5. 5位

    sponsored

    「現場に行くのが当たり前」を変えたアズビルのリモート調整 効果はプライスレス

  6. 6位

    TECH

    攻撃するAIと防御するAI 日本企業のセキュリティ対策にいま何が必要か?

  7. 7位

    デジタル

    東京タワー相当の紙を“完全撤廃” 点検業務をkintone化した“現場ファースト”な改善術

  8. 8位

    デジタル

    IoTデバイスをサイバー攻撃から守る IoT向けゼロトラストの“3つのアプローチ”

  9. 9位

    ビジネス

    開発案件の立ち上げを「60分から1分」に ソースコード管理も一本化したKDLのBacklog活用術

  10. 10位

    ITトピック

    6.4万人の熱狂をAIが導く FIFA W杯全スタジアム「デジタルツイン」化が変えた観戦体験

集計期間:
2026年07月21日~2026年07月27日
  • 角川アスキー総合研究所