惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

WordPress大学
WordPress大学
B
Blog RSS Feed
The GitHub Blog
The GitHub Blog
爱范儿
爱范儿
博客园 - 司徒正美
J
Java Code Geeks
酷 壳 – CoolShell
酷 壳 – CoolShell
Engineering at Meta
Engineering at Meta
大猫的无限游戏
大猫的无限游戏
D
Docker
Blog — PlanetScale
Blog — PlanetScale
Recent Announcements
Recent Announcements
罗磊的独立博客
Microsoft Azure Blog
Microsoft Azure Blog
博客园 - 聂微东
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
人人都是产品经理
人人都是产品经理
Stack Overflow Blog
Stack Overflow Blog
M
MIT News - Artificial intelligence
腾讯CDC
T
The Blog of Author Tim Ferriss
小众软件
小众软件
U
Unit 42
T
Tailwind CSS Blog

博客园_首页

Linux实操--组管理、权限管理和定时任务 Java + EasyExcel 实现单个接口导出多个Excel Mem0 源码解析系列(二):提示词工程的深度剖析 Openclaw TaskFlow究竟是什么?和普通Skill技能有什么区别 博文阅读密码验证 - 博客园 嘉立创开源:应该是全网MicroPython教程最多的开发板 Hermes Agent 集成实践:从协议到生产 2026年AI编程工具横评:Cursor、Codex、Claude Code、Zed、Windsurf Java程序员必看的RAG入门教程 2026 AI效率神器:Superpowers + Claude Code 保姆级教程 本地大模型部署全攻略:从 0 到 1 玩转 Ollama 【从0到1构建一个ClaudeAgent】内存管理-上下文压缩 .NET 高级开发 | 设计、实现一个事件总线框架 电子小白入门之NE555 3. WorkBuddy:隐藏玩法,一键召唤专家,让 AI 以"专家身份"给你干活 和AI一起搞事情#3:Claude Teammate 游戏开发翻车实录 【OpenClaw】通过 Nanobot 源码学习架构---(7)Memory C# .NET 周刊|2026年3月3期 我在 Debian 11 上把 K8s 单机搭起来了,过程没你想的那么顺(/opt 目录版) 深度学习进阶(七)Data-efficient Image Transformer CLI+Skill搭建浏览器AI自动化框架,告别一切重复枯燥任务 告别Token账单无底洞:OpenClaw本地部署,重塑企业数据主权的唯一解 FastAPI+Vue:文件分片上传+秒传+断点续传,这坑我帮你踩平了! SBTI 爆火后,我做了个程序员版的 CBTI。。已开源 + 附开发过程 多模态检索开始进入工程期:用 Sentence Transformers 搭建可落地的 Multimodal RAG 100多行代码实现一个最简单的Agent(用ReAct) Claude Code 通关手册(八):推荐 5 个 Hooks,代码质量提升 3 倍 老板:“有人截图了!”。安全部门:“收到,马上查暗水印!” - why技术 技术之外,皆是人间 C#/.NET/.NET Core技术前沿周刊 | 第 69 期(2026年4.01-4.12)
wireshark 抓包Trap上报告警内容
未来AI笔记 · 2026-04-17 · via 博客园_首页

转载请注明出处:

  SNMP Trap协议报文最大的特点是 “主动上报,来去匆匆” 。它打破了传统的“管理端问,设备端答”的模式,让网络设备在关键时刻能够主动、立即向管理端报告异常;

不同SNMP版本的Trap报文在格式和安全上有显著差异:

  • SNMPv1 Trap:格式固定,包含企业、代理地址、通用/特定类型、时间戳和变量绑定等字段。

  • SNMPv2c Trap:格式更灵活,使用一个单一的Trap OID来标识类型,不再区分“通用”和“特定”,并且引入了INFORM机制。

  • SNMPv3 Trap:在v2c的基础上,增加了用户认证和加密功能,解决了前两个版本中团体名明文传输的安全风险,适用于对安全性要求较高的环境。

trap报文中的udp协议和snmp的关系

UDP 是“邮递员”,SNMP 是“信件内容”。

具体来说:

  • UDP 协议负责“传输”:它规定了如何把报文从一台设备送到另一台设备,处理的是 IP 地址、端口号、数据长度这些网络层和传输层信息。

  • SNMP 负责“内容”:它规定了报文里具体写了什么信息,比如 Trap 的类型、设备名称、时间戳、具体错误码等。

  UDP 协议是 SNMP 报文的基础载体,而 SNMP 是封装在 UDP 数据部分的应用程序协议。要想对 Trap 报文进行完整的 SNMP 解码,必须先完成 UDP 协议的解码。

  1. UDP 层:包裹本身

    • UDP 头部解码后,能看到两个关键信息:源端口(161 或 162) 和 目的端口(162)。

    • 关键点:Wireshark 这样的工具正是根据目的端口是 162,才判断出这个 UDP 包裹里装的是一封 SNMP Trap“信件”。这是 UDP 层对 SNMP 层最重要的意义。

  2. SNMP 层:信件内容

    • 如果 UDP 层解析正确,工具就会尝试解析 UDP 负载(Payload)里的数据。

    • 此时,SNMP 解码器开始工作,读取内部的版本、团体名、PDU 类型等。如果成功,你才能在 Wireshark 里看到 Simple Network Management Protocol 下清晰的字段,比如 version: v2ccommunity: publictrap: linkDown 等。

抓包解析

抓包命令:

tcpdump -nl -i any src host 192.168.118.12 and udp port 60162 -w 12.pcap 

wireshark 设置和解析:

选中一个流,右键并解码为以下,将当前协议选为 SNMP ;然后就能看到解码之后的报文内容:

image

查看消息报文:

image