# SNMP Deep Dive: Netzwerk-Monitoring für das Enterprise

TL;DR / Management Summary Das SNMP (Simple Network Management Protocol) ist der kleinste gemeinsame Nenner für das Monitoring von Hardware. Ob Switch, USV (UPS) oder Drucker – fast jedes IP-fähige Gerät spricht SNMP. Ein Senior Admin nutzt dieses Protokoll, um Port-Auslastungen, CPU-Temperaturen und Fehlermeldungen (Traps) in Echtzeit zu erfassen. Sicherheit ist dabei das A und O: Wir meiden das unsichere SNMP v2c und setzen konsequent auf SNMP v3 mit Verschlüsselung und Authentifizierung.


# 1. Konzepte & Versionen

Vom ‘Klartext’ zur ‘Verschlüsselung’.


# 2. Einrichtung in der Praxis

Daten abfragen.

# Schritt 1: Gerät vorbereiten (Beispiel OPNsense)

Services -> SNMP.

  1. Enable: Aktivieren.
  2. Version: v3.
  3. User/Password: Erstellen Sie einen Monitoring-User.
  4. Bind Interface: Nur am LAN oder Management-Interface lauschen.

# Schritt 2: Abfrage vom Monitoring-Server (Shell)

Nutzen Sie snmpwalk, um alle Werte eines Geräts zu sehen:

snmpwalk -v3 -u mon_user -l authPriv -a SHA -A pass1 -x AES -X pass2 10.0.1.1

# 3. Deep Dive: SNMP Traps

Wenn das Gerät ‘schreit’.

Normalerweise fragt das Monitoring-System die Daten ab (Polling).


# 4. Day-2 Operations: MIB Management

Kryptische Zahlen in Text verwandeln.

Ohne MIB-Dateien sieht ein Log so aus: 1.3.6.1.4.1.9.9.48.1.1.1.5.1 = 45000.


# 5. Troubleshooting & “War Stories”

Wenn der Graph eine Null-Linie zeigt.

# Top 3 Fehlerbilder

  1. Symptom: Timeout bei der Abfrage.

    • Ursache: Firewall blockiert UDP Port 161 (Polling) oder UDP Port 162 (Traps).
    • Lösung: OPNsense Regeln prüfen (Artikel 553).
  2. Symptom: “Unknown Object Identifier”.

    • Ursache: Die passende MIB ist auf dem Monitoring-Server nicht installiert.
  3. Symptom: Hohe CPU-Last am Switch während des Scans.

    • Ursache: Zu viele parallele Abfragen oder zu kurze Intervalle.
    • Fix: Intervall auf 60-300 Sekunden erhöhen.

# “War Story”: Der “SNMP-DDoS”

Ein Admin wollte “Echtzeit-Monitoring” und fragte 48 Switch-Ports alle 1 Sekunde via SNMP ab. Das Ergebnis: Die CPU des Switches stieg auf 100%. Da der Switch-Kernel die Management-Abfragen priorisierte, kam er nicht mehr dazu, die STP-Heartbeats (Artikel 729) zu verarbeiten. Die Katastrophe: Der Cluster dachte, die Pfade seien tot und löste eine STP-Neuwahl aus, was das gesamte Netzwerk für 30 Sekunden lahmlegte. Lehre: SNMP ist ein Management-Protokoll, kein Hochleistungs-Datenstrom. Nutzen Sie für Sekunden-Intervalle lieber Streaming Telemetry (falls Hardware-Support vorhanden) oder halten Sie die Intervalle moderat.


# 6. Monitoring & Reporting

Anomalie-Erkennung.

# Wichtige OIDs für das RZ


# 7. Fazit & Empfehlung

SNMP ist das Rückgrat der Hardware-Observability.


# Anhang: Cheatsheet (SNMP Tools)

Tool Zweck Plattform
snmpget Einzelnen Wert abfragen Linux
snmpwalk Ganzen Baum auslesen Linux
MIB Browser Grafische OID Suche Windows/macOS
iReasoning Bekannter MIB Browser Alle

# Referenzen