0Pricing
Network+ Academy · 강의

SNMP와 기기 상태 데이터

SNMP가 네트워크 기기에서 상태 정보를 수집하는 방식을 배웁니다.

SNMP와 기기 상태 데이터은(는) CoddyKit의 무료 Network+ Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Network+ Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Network+ Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

SNMP란 무엇인가

SNMP(Simple Network Management Protocol)는 라우터, 스위치, 방화벽, 서버와 같은 네트워크 장치에서 상태 및 상태 정보를 수집하는 표준 프로토콜입니다. 중앙 관리자가 각 장치에서 실행되는 소형 소프트웨어 에이전트와 통신하며 CPU 부하, 인터페이스 상태, 트래픽 카운터 등의 값을 요청합니다. SNMP는 대부분의 모니터링 시스템을 지탱하는 핵심입니다.

관리자와 에이전트

SNMP에는 두 가지 역할이 있습니다. 관리자(네트워크 관리 시스템 또는 NMS라고도 함)는 데이터를 요청하고 저장하는 모니터링 서버입니다. 에이전트는 각 관리 대상 장치에 설치되어 요청에 응답하고 경고를 보낼 수 있는 소프트웨어입니다. 관리자는 여러 에이전트를 폴링하고, 각 에이전트는 자신의 장치에 관한 정보만 보고합니다. 이 관리자-에이전트 모델은 수천 대의 장치로 확장할 수 있습니다.

MIB와 OID

각 에이전트는 읽을 수 있는 모든 항목을 구조화하여 정리한 목록인 MIB(Management Information Base)를 통해 데이터를 제공합니다. 모든 값에는 시스템 가동 시간을 나타내는 1.3.6.1.2.1.1.3.0과 같은 점으로 구분된 숫자 주소인 OID(Object Identifier)가 있습니다. 관리자가 특정 OID를 요청하면 에이전트가 현재 값을 반환합니다. MIB와 OID는 공급업체가 달라도 SNMP가 공통 언어로 작동하게 합니다.

SNMP 핵심 메시지

SNMP는 소수의 메시지를 사용합니다.

  • Get — 관리자가 하나의 값을 요청합니다.
  • GetNext / GetBulk — 여러 값을 효율적으로 순회합니다.
  • Set — 관리자가 쓰기 가능한 값을 변경합니다.
  • Trap / Inform — 에이전트가 이벤트를 관리자에게 보고합니다.

Get과 Set은 관리자가 시작하고 트랩은 에이전트가 시작합니다.

Get을 사용한 폴링

관리자가 폴링할 때 일정에 따라 Get 요청을 보내고 응답을 기록합니다. 시간이 지나면 이러한 측정값으로 CPU, 메모리, 대역폭 그래프를 만들 수 있습니다. 폴링은 추세를 파악하는 데 안정적이지만 다음 폴링 시점이 되어야 변경 사항을 알 수 있으므로 약간 지연됩니다. SNMP 폴링은 일반적으로 에이전트의 UDP 포트 161을 통해 실행됩니다.

snmpget -v2c -c public 10.0.0.1 sysUpTime.0

즉시 경고를 위한 트랩

트랩은 인터페이스가 중단되거나 전원 공급 장치에 장애가 발생하는 등 주목할 만한 일이 일어나는 즉시 에이전트가 보내는 비요청 메시지입니다. 트랩은 UDP 포트 162를 통해 관리자에게 전달됩니다. 트랩은 UDP를 사용하므로 전달이 보장되지 않습니다. 인폼은 트랩을 받은 사실을 관리자가 확인하는, 승인 응답이 포함된 트랩입니다.

SNMP 버전

중요한 버전은 세 가지입니다. SNMPv1과 SNMPv2c는 평문 커뮤니티 문자열을 비밀번호처럼 사용하므로 안전하지 않습니다. 이 문자열이 암호화되지 않은 상태로 전송되기 때문입니다. SNMPv3는 인증과 암호화를 추가하여 데이터와 자격 증명을 모두 보호합니다. 시험과 실제 환경 모두에서 현대적이고 안전한 배포에는 SNMPv3를 선택하는 것이 권장됩니다.

커뮤니티 문자열

v1과 v2c에서는 커뮤니티 문자열이 접근을 제어합니다. 읽기 전용 문자열은 폴링을 허용하고, 읽기-쓰기 문자열은 설정 작업도 허용합니다. 일반적인 기본값인 "public"(읽기)과 "private"(쓰기)는 널리 알려져 있으므로 그대로 두면 심각한 위험이 됩니다. 항상 기본값을 변경하고, 더 나은 방법은 SNMPv3로 전환하는 것입니다.

상태 데이터가 알려 주는 것

SNMP는 장치 상태에 관한 다양한 데이터를 제공합니다. 여기에는 인터페이스의 작동/중단 상태, 인터페이스별 바이트와 패킷 수, 오류 및 폐기 수, CPU와 메모리 사용량, 온도, 가동 시간이 포함됩니다. 모니터링 도구는 이러한 데이터를 그래프와 경고로 통합합니다. 예를 들어 인터페이스 오류가 증가하면 케이블 불량을 의심할 수 있고, CPU 사용량이 계속 높아지면 장치에 과부하가 걸렸다는 신호일 수 있습니다.

SNMP와 다른 데이터 원천 비교

SNMP는 숫자형 카운터와 상태를 확인하는 데 탁월하지만, 유일한 데이터 원천은 아닙니다. 시스로그는 텍스트 형식의 이벤트 메시지를 전달하고, NetFlow는 누가 누구와 통신하는지와 데이터 양을 설명합니다. 완전한 모니터링 플랫폼은 SNMP 상태 지표, 시스로그 이벤트, 흐름 데이터를 함께 사용합니다. 어떤 질문에 어떤 데이터 원천이 답할 수 있는지 아는 것은 문제 해결의 핵심 기술입니다.

SNMP 보안 설정

SNMP는 장치 설정을 읽을 뿐 아니라 변경할 수도 있으므로 신중하게 보호해야 합니다. 암호화와 인증에는 SNMPv3를 사용하고, ACL로 관리 네트워크에 대한 접근을 제한하며, 기본 커뮤니티 문자열을 변경하고, 필요하지 않은 곳에서는 SNMP를 비활성화하십시오. 보안이 제대로 설정되지 않은 SNMP는 네트워크 구성 정보를 노출하거나 공격자가 장치를 재구성하도록 허용할 수 있습니다.

빠른 확인

SNMP 지식을 확인해 보십시오.

요약

SNMP를 살펴보았습니다. 핵심 내용:

  • 관리자는 장치의 에이전트를 폴링하여 상태 데이터를 가져옵니다.
  • 값은 MIB에 저장되며 객체 식별자(OID)로 지정됩니다.
  • Get과 Set은 관리자가 시작하고, 트랩은 에이전트가 시작하는 경고입니다(포트 162, 폴링은 161).
  • v1과 v2c는 평문 커뮤니티 문자열을 사용하고, SNMPv3는 보안을 추가합니다.
  • 전체 상황을 파악하려면 SNMP를 시스로그 및 흐름 데이터와 함께 사용하십시오.

자주 묻는 질문

“SNMP와 기기 상태 데이터” 강의는 무료인가요?

네 — “SNMP와 기기 상태 데이터” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Network+ Academy 강의 전체를 잠금 해제할 수 있습니다. Network+ Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“SNMP와 기기 상태 데이터”에서 뭘 배우나요?

SNMP가 네트워크 기기에서 상태 정보를 수집하는 방식을 배웁니다. 브라우저에서 직접 실행하는 실습 코드로 Network+ Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Network+ Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Network+ Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“SNMP와 기기 상태 데이터” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Network+ Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Network+ Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 모니터링이 중요한 이유
  2. SNMP와 기기 상태 데이터
  3. 로그, Syslog, 알림
  4. 기준선과 성능 지표
← Network+ Academy(으)로 돌아가기