惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Google DeepMind News
Google DeepMind News
爱范儿
爱范儿
J
Java Code Geeks
L
LangChain Blog
V
V2EX
大猫的无限游戏
大猫的无限游戏
S
SegmentFault 最新的问题
博客园 - Franky
Microsoft Azure Blog
Microsoft Azure Blog
Jina AI
Jina AI
Blog — PlanetScale
Blog — PlanetScale
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
The Cloudflare Blog
博客园 - 司徒正美
B
Blog
G
Google Developers Blog
Stack Overflow Blog
Stack Overflow Blog
罗磊的独立博客
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Apple Machine Learning Research
Apple Machine Learning Research
Engineering at Meta
Engineering at Meta
MyScale Blog
MyScale Blog
有赞技术团队
有赞技术团队
Hugging Face - Blog
Hugging Face - Blog

博客园_首页

Linux实操--组管理、权限管理和定时任务 Java + EasyExcel 实现单个接口导出多个Excel Mem0 源码解析系列(二):提示词工程的深度剖析 Openclaw TaskFlow究竟是什么?和普通Skill技能有什么区别 博文阅读密码验证 - 博客园 嘉立创开源:应该是全网MicroPython教程最多的开发板 Hermes Agent 集成实践:从协议到生产 2026年AI编程工具横评:Cursor、Codex、Claude Code、Zed、Windsurf Java程序员必看的RAG入门教程 2026 AI效率神器:Superpowers + Claude Code 保姆级教程 本地大模型部署全攻略:从 0 到 1 玩转 Ollama 【从0到1构建一个ClaudeAgent】内存管理-上下文压缩 .NET 高级开发 | 设计、实现一个事件总线框架 电子小白入门之NE555 3. WorkBuddy:隐藏玩法,一键召唤专家,让 AI 以"专家身份"给你干活 和AI一起搞事情#3:Claude Teammate 游戏开发翻车实录 【OpenClaw】通过 Nanobot 源码学习架构---(7)Memory C# .NET 周刊|2026年3月3期 我在 Debian 11 上把 K8s 单机搭起来了,过程没你想的那么顺(/opt 目录版) 深度学习进阶(七)Data-efficient Image Transformer CLI+Skill搭建浏览器AI自动化框架,告别一切重复枯燥任务 告别Token账单无底洞:OpenClaw本地部署,重塑企业数据主权的唯一解 FastAPI+Vue:文件分片上传+秒传+断点续传,这坑我帮你踩平了! SBTI 爆火后,我做了个程序员版的 CBTI。。已开源 + 附开发过程 多模态检索开始进入工程期:用 Sentence Transformers 搭建可落地的 Multimodal RAG 100多行代码实现一个最简单的Agent(用ReAct) Claude Code 通关手册(八):推荐 5 个 Hooks,代码质量提升 3 倍 老板:“有人截图了!”。安全部门:“收到,马上查暗水印!” - why技术 技术之外,皆是人间 C#/.NET/.NET Core技术前沿周刊 | 第 69 期(2026年4.01-4.12)
wireshark 抓包Trap上报告警内容
未来AI笔记 · 2026-04-17 · via 博客园_首页

转载请注明出处:

  SNMP Trap协议报文最大的特点是 “主动上报,来去匆匆” 。它打破了传统的“管理端问,设备端答”的模式,让网络设备在关键时刻能够主动、立即向管理端报告异常;

不同SNMP版本的Trap报文在格式和安全上有显著差异:

  • SNMPv1 Trap:格式固定,包含企业、代理地址、通用/特定类型、时间戳和变量绑定等字段。

  • SNMPv2c Trap:格式更灵活,使用一个单一的Trap OID来标识类型,不再区分“通用”和“特定”,并且引入了INFORM机制。

  • SNMPv3 Trap:在v2c的基础上,增加了用户认证和加密功能,解决了前两个版本中团体名明文传输的安全风险,适用于对安全性要求较高的环境。

trap报文中的udp协议和snmp的关系

UDP 是“邮递员”,SNMP 是“信件内容”。

具体来说:

  • UDP 协议负责“传输”:它规定了如何把报文从一台设备送到另一台设备,处理的是 IP 地址、端口号、数据长度这些网络层和传输层信息。

  • SNMP 负责“内容”:它规定了报文里具体写了什么信息,比如 Trap 的类型、设备名称、时间戳、具体错误码等。

  UDP 协议是 SNMP 报文的基础载体,而 SNMP 是封装在 UDP 数据部分的应用程序协议。要想对 Trap 报文进行完整的 SNMP 解码,必须先完成 UDP 协议的解码。

  1. UDP 层:包裹本身

    • UDP 头部解码后,能看到两个关键信息:源端口(161 或 162) 和 目的端口(162)。

    • 关键点:Wireshark 这样的工具正是根据目的端口是 162,才判断出这个 UDP 包裹里装的是一封 SNMP Trap“信件”。这是 UDP 层对 SNMP 层最重要的意义。

  2. SNMP 层:信件内容

    • 如果 UDP 层解析正确,工具就会尝试解析 UDP 负载(Payload)里的数据。

    • 此时,SNMP 解码器开始工作,读取内部的版本、团体名、PDU 类型等。如果成功,你才能在 Wireshark 里看到 Simple Network Management Protocol 下清晰的字段,比如 version: v2ccommunity: publictrap: linkDown 等。

抓包解析

抓包命令:

tcpdump -nl -i any src host 192.168.118.12 and udp port 60162 -w 12.pcap 

wireshark 设置和解析:

选中一个流,右键并解码为以下,将当前协议选为 SNMP ;然后就能看到解码之后的报文内容:

image

查看消息报文:

image