KWALIFIKACJA INF8 - CZERWIEC 2014

PYTANIE NR 40.
Do wysyłania i odbierania żądań w protokole SNMP jest przeznaczony
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
SNMP do standardowej wymiany zapytań i odpowiedzi (manager–agent) używa portu 161/UDP. Pozostałe porty odnoszą się do innych usług: 80/TCP to HTTP, 443 to HTTPS (standardowo TCP), a 23/TCP to Telnet. Dlatego właściwy jest 161 w UDP.

Pełne wyjaśnienie:

W protokole SNMP komunikacja zarządzająca w modelu menedżer (NMS) – agent (urządzenie) opiera się na wysyłaniu zapytań (np. odczyt/ustawienie wartości) i odbieraniu odpowiedzi. Dla tej podstawowej wymiany wiadomości SNMP standardowo wykorzystuje się port 161 w protokole UDP. W praktyce ma to znaczenie przy konfiguracji zapór, ACL oraz podczas diagnostyki (np. gdy system monitoringu nie może odpytać urządzenia).

Dlaczego pozostałe odpowiedzi są błędne?

  • "port 443 protokołu UDP" – 443 jest powszechnie kojarzony z HTTPS, który standardowo działa na TCP. Skoro pytanie dotyczy SNMP, wybór 443 wynika zwykle z mylenia usług zarządzania z usługami WWW.
  • "port 80 protokołu TCP" – 80/TCP to klasyczny port HTTP. Jest to usługa dostępu do stron WWW, a nie protokół zarządzania urządzeniami metodą SNMP.
  • "port 23 protokołu TCP" – 23/TCP odpowiada Telnetowi, czyli zdalnej konsoli tekstowej. To inny sposób administracji urządzeniem (logowanie interaktywne), a nie mechanizm odpytywania MIB jak w SNMP.

Wskazówka egzaminacyjna: warto zapamiętać rozdzielenie ról portów w SNMP: zapytania/odpowiedzi realizowane są na porcie 161, a osobnym, często kojarzonym z powiadomieniami, jest port przeznaczony dla komunikatów typu pułapka (trapy). W pytaniu jednak chodzi wyłącznie o wysyłanie i odbieranie żądań, więc kluczowe jest skojarzenie 161/UDP.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
SNMP to protokół do monitorowania i zarządzania urządzeniami sieciowymi (routery, switche, serwery). Umożliwia odczyt parametrów (np. obciążenie, interfejsy) oraz czasem ich zmianę, w modelu menedżer–agent.
Do standardowych zapytań i odpowiedzi SNMP (komunikacja menedżer ↔ agent) używa się portu 161/UDP. To istotne przy konfiguracji firewalli i testach łączności z systemem monitoringu.
SNMP historycznie korzysta z UDP, bo jest to protokół lekki i prosty w implementacji. Mechanizmy niezawodności (np. ponawianie zapytań, time-out) realizuje zwykle aplikacja zarządzająca. W efekcie łatwiej monitorować wiele urządzeń.
Port 162/UDP jest typowo kojarzony z komunikatami asynchronicznymi SNMP (np. trapy/pułapki), czyli powiadomieniami wysyłanymi przez urządzenie do menedżera. Nie jest to port podstawowych zapytań i odpowiedzi.
Najczęstsze skojarzenia egzaminacyjne to: 80/TCP = HTTP, 443/TCP = HTTPS, a 161/UDP = SNMP. Warto uczyć się tego w pakiecie, bo pytania często sprawdzają porty i protokoły transportowe.
W praktyce wersja SNMP (np. v1/v2c/v3) zwykle nie zmienia podstawowego przypisania portu dla zapytań i odpowiedzi. Kluczowa różnica SNMPv3 dotyczy bezpieczeństwa (uwierzytelnianie, integralność, szyfrowanie), nie numeru portu.
Najczęstsze pomyłki to wybór 80 lub 443, bo są najbardziej znane z WWW, oraz wybór 23 (Telnet), bo kojarzy się z "administracją". Pomaga zapamiętać, że SNMP to monitoring/odpytywanie, a nie przeglądarka ani konsola.
Najpierw weryfikuje się reguły firewall/ACL i trasowanie. Następnie można użyć narzędzi SNMP (np. zapytania testowego) oraz analizy ruchu w snifferze. Sam test TCP (np. telnet na port) nie zadziała, bo to ruch UDP.
SNMP uwzględnia się w regułach ruchu przychodzącego/wychodzącego między menedżerem a urządzeniem. Dla odpytywania urządzeń zwykle dopuszcza się UDP 161 z adresów systemu monitoringu, a resztę źródeł blokuje.
Ułóż listę najczęstszych portów i przypisz do nich usługi oraz protokół transportowy. Ćwicz na przykładach: HTTP/HTTPS, DNS, SSH, Telnet oraz SNMP. Na egzaminie zwracaj uwagę na słowa "UDP/TCP" i na to, czy chodzi o monitoring czy dostęp użytkownika.
info

To pytanie poprawnie rozwiązuje 65% zdających egzamin. średnie

W praktyce zawodowej kluczowe jest to, że sNMP do standardowej wymiany zapytań i odpowiedzi (manager–agent) używa portu 161/UDP.

Źródła:

  • IANA, Service Name and Transport Protocol Port Number Registry – wpis "snmp" (port 161/udp): https://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.xhtml?search=snmp - dostęp 2026-02-28
  • IANA, Service Name and Transport Protocol Port Number Registry – wpis "snmptrap" (port 162/udp): https://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.xhtml?search=snmptrap - dostęp 2026-02-28
  • RFC 3416: Version 2 of the Protocol Operations for the Simple Network Management Protocol (SNMP), informacje o komunikacji SNMP i operacjach protokołu, 2002

Materiały:

  • Dokumentacja IANA: Service Name and Transport Protocol Port Number Registry (wpisy dla snmp/snmptrap)
  • RFC dotyczące architektury i operacji SNMP (np. SNMPv2/SNMPv3 – rozdziały o transporcie i portach)
  • Materiały do INF.8 z zakresu usług sieciowych i bezpieczeństwa (firewall/ACL) oraz monitoringu sieci

Aktualizacja pytania: 31.03.2026

Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego