מקטע זה מספק מידע נוסף אודות הארכיטקטורה של Simple Network Management Protocol (SNMP), בסיס המידע הניהולי של SNMP (MIB), ומושגים נוספים בנושא MIB.
בארכיטקטורת SNMP, רכיב מנהל מנהל סוכן. הסוכן הוא תוכנה שרצה ביישום או בהתקן הרשת ומגיבה לבקשות מידע (פקודות Set ו-Get), ולאחר מכן מפיקה הודעות אוטונומיות הנקראות לכידות. המנהל הוא תוכנה המקבלת את הלכידות ומספקת מנגנון לקבלת מידע (פעולת Get) או לשינוי ערכים (פעולת SET) של אובייקטי SNMP מהתקן הרשת.
לקבלת לכידות אוטונומיות, המנהל מריץ יישום המאזין ביציאת לכידות ה-SNMP ב-TCP/IP (יציאה 162). פעולות קבלת המידע ושינוי הערכים SNMP משתמשות ביציאה 161. יישום זה נקרא בדרך כלל Trapd או 'Daemon לכידה' (Trap Daemon). 'Daemon לכידה' הוא תהליך שרץ ברקע ומטפל בשירותים שבמחשב. יישום Netcool Trapd נקרא בדיקת SNMP (nco_p_mttrapd, כאשר mt הוא קיצור של 'מרובה תהליכונים') וממוקם בתמדריך $OMNIHOME/probes/. קובצי הכללים המופקים על-ידי MIB Manager מיועדים לשימושה של בדיקת SNMP.
אבטחה בסיסית ב-SNMP v1 ו-v2 מסופקת באמצעות מחרוזות קהילה (Community Strings). מחרוזות קהילה הן סיסמאות של תמליל רגיל הנשלחות עם כל הבקשות. קיימות מחרוזות קהילה נפרדות לגישת קריאה בלבד ולגישת כתיבה בלבד. על MIB Manager לדעת את מחרוזות הקהילה המוגדרות בהתקן לפני שיוכל לבצע בקשות כלשהן (קריאה בלבד עבור בקשה לקבלת מידע, וכתיבה וקריאה עבור בקשת שינוי), ולכידות והודעות של SNMP נשלחות אל MIB Manager עם מחרוזת קהילה מוגדרת מראש.
כל התקני הרשת התומכים ב-SNMP כוללים מנגנון להגדרת מחרוזת הקהילה. סיסמת ברירת המחדל התקנית המיועדת לקריאה בלבד היא ציבורית, וסיסמת ברירת המחדל התקנית המיועדת לקריאה-כתיבה היא פרטית. אם לא הוגדרו מחרוזות קהילה בהתקן, בדרך כלל תהיה זו אחת מסיסמאות אלה. מטעמי אבטחה, יש לשנות את סיסמאות ברירת המחדל בהקדם האפשרי.
לדיון מקיף בנושא ASN.1 ו-Basic Encoding Rules (BER) המשמשים לקידוד נתוני SNMP למנות המועברות ברשת שלProtocol Data Unit (PDU), עיינו בספר הבא:
SNMP, SNMPv2, and CMIP: The Practical Guide to Network-Management Standards מאת William Stallings (Addison-Wesley, 1993).