1. SNMP MIB
SNMP 프로토콜은 Manager와 Agent 간 정보를 주고받게 되는데, 이것을 우리는 정보의 집합체 MIB(Management Information Base)라고 부른다.
- Enterprise MIB : 업계 공통 MIB
- Private MIB : 벤더 별 사설 MIB
- 특정한 정보 또는 자원의 집합체
- SNMP 프로토콜에 의해 관리되는 객체의 모임
2. SNMP OID
정보의 집합체 MIB 내에 포함되어 있는 각 개별 정보에 대한 ID를 OID(Object Identifier)라고 부른다.
cpu, memory, interface 등 각 정보에 숫자로 ID를 붙인다.
MIB Tree 형태이며, 괄호의 숫자가 각 개체의 OID값이다.
이해하기 쉽게 예를 몇 개 들어보자면,
OID 값
- DOD : 1.3.6
- MGMT : 1.3.6.1.2
- SNMP : 1.3.6.1.2.1.11
3. SNMP MIB & OID 활용법
IT 인프라 장비 모니터링을 위해 NMS/SMS 등의 모니터링 시스템에 활용된다. 상용 솔루션인 왓치올, 오픈소스인 zabbix 등과 같은 소프트웨어에 SNMP 프로토콜을 사용하여 각 IT 장치들의 정보를 수집하며, 이때 각 장비의 OID가 필요하게 된다. OID 등록을 바탕으로 수집된 정보를 시각화하여 자원, 인터페이스, 이벤트 등의 항목을 관제할 수 있다.
4. OID 분석 사이트
벤더별, 장비 라인업별, 모델별 OID 값이 다르므로, 각 구축 업체나 벤더 사에 문의해서 찾을 수도 있고, 장비 내에 내장되어 있는 경우도 있다. 위 사이트를 이용하면, OID reference database를 통해 분석해 주기 때문에, 쉽게 분석할 수 있다.
ex) https://oidref.com/1.3.6.1.4.1.12356.101.1.30000
parent1.3.6.1.4.1.12356.101.1 (fgModel)node code30000node namefgt3000dot oid1.3.6.1.4.1.12356.101.1.30000typeOBJECT IDENTIFIERasn1 oid
- {iso(1) identified-organization(3) dod(6) internet(1) private(4) enterprise(1) fortinet(12356) fnFortiGateMib(101) fgModel(1) fgt3000(30000)}
- {iso(1) identified-organization(3) dod(6) internet(1) private(4) enterprises(1) fortinet(12356) fnFortiGateMib(101) fgModel(1) fgt3000(30000)}
- {iso(1) org(3) dod(6) internet(1) private(4) enterprise(1) fortinet(12356) fnFortiGateMib(101) fgModel(1) fgt3000(30000)}
- {iso(1) org(3) dod(6) internet(1) private(4) enterprises(1) fortinet(12356) fnFortiGateMib(101) fgModel(1) fgt3000(30000)}
- {iso(1) iso-identified-organization(3) dod(6) internet(1) private(4) enterprise(1) fortinet(12356) fnFortiGateMib(101) fgModel(1) fgt3000(30000)}
- {iso(1) iso-identified-organization(3) dod(6) internet(1) private(4) enterprises(1) fortinet(12356) fnFortiGateMib(101) fgModel(1) fgt3000(30000)}
iri oid
- /iso/identified-organization/dod/internet/private/enterprise/fortinet/fnFortiGateMib/fgModel/fgt3000
- /iso/identified-organization/dod/internet/private/enterprises/fortinet/fnFortiGateMib/fgModel/fgt3000
- /iso/org/dod/internet/private/enterprise/fortinet/fnFortiGateMib/fgModel/fgt3000
- /iso/org/dod/internet/private/enterprises/fortinet/fnFortiGateMib/fgModel/fgt3000
- /iso/iso-identified-organization/dod/internet/private/enterprise/fortinet/fnFortiGateMib/fgModel/fgt3000
- /iso/iso-identified-organization/dod/internet/private/enterprises/fortinet/fnFortiGateMib/fgModel/fgt3000
iri by oid_info/ISO/Identified-Organization/6/1/4/1/12356/101/1/30000
[Fortinet] Fortigate SNMP 설정, 서버 연동 방법 - FGT 방화벽
[용어/개념] Network - Packet 구조 / 캡슐레이션(Capsulation)