NetBlade
Android Schritt 5 von 6 ~15 Min. Fortgeschritten

Router, Switch oder Drucker unter Android per SNMP auslesen

SNMP auf deinen Netzwerkgeräten einschalten und mit NetBlade unter Android verborgene MAC-Adressen holen, Gerätedetails lesen und Switches kartieren.

SNMP ist das Protokoll, mit dem Netzwerkgeräte sich selbst beschreiben: Router, Switches, Drucker und NAS können Fragen zu ihren Schnittstellen, Tabellen und ihrem Zustand beantworten. NetBlade nutzt es nur lesend, am Gerät wird also nie etwas geändert. Diese Anleitung zeigt allgemein, wie du SNMP einschaltest, und dann, wie du es in NetBlade nutzt, um MAC-Adressen zu ermitteln, Gerätedetails zu lesen und deine Netzwerkkarte zu zeichnen.

Bevor du anfängst

  • Ein Gerät, das SNMP unterstützt. Viele Business-Router, verwaltete Switches, Drucker und NAS tun das; viele Heimrouter vom Internetanbieter bieten es nicht an.
  • Zugang zur Admin-Seite des Geräts, um SNMP einzuschalten.
  • Was kostenlos ist: die Tabelle des Routers mit „Geräte vom Router (SNMP)“ lesen und die MAC-Ermittlung während der Scans. „SNMP-Details“ zu einem Gerät ist eine erweiterte Funktion, freigeschaltet für 24 Stunden mit einem Video oder dauerhaft mit „Werbung entfernen“.

1. SNMP auf dem Gerät einschalten

Jeder Hersteller versteckt es woanders, aber die Schritte ähneln sich. Such auf der Admin-Seite nach „SNMP“, oft unter „Administration“, „Verwaltung“, „System“ oder „Dienste“. Dann wähle eine von zwei Möglichkeiten.

SNMP v1/v2c mit einer Community

Die Community ist ein gemeinsames Wort, das wie ein Lesepasswort funktioniert. Richte sie so ein:

  1. Schalte SNMP ein, Version v2c, wenn angeboten.
  2. Leg eine nur lesende Community fest. Vermeide public, den Standard, den jeder ausprobiert.
  3. Wenn das Gerät es erlaubt, beschränke den Zugriff auf dein lokales Netzwerk oder auf bestimmte Adressen.
  4. Schalte für NetBlade nie eine Community mit Schreibrechten ein: Es liest nur.

SNMP v3 mit einem Benutzer

v3 bringt Benutzername, Authentifizierung und Verschlüsselung mit und ist die bessere Wahl, wo verfügbar:

  1. Leg einen v3-Benutzer mit nur lesendem Zugriff an.
  2. Authentifizierung: MD5 oder SHA. NetBlade unterstützt diese beiden.
  3. Datenschutz (Verschlüsselung): DES oder AES (AES-128). Nimm am besten SHA und AES.

Achtung: Bietet dein Gerät für v3 nur SHA-256 oder AES-256 an, kann NetBlade dieses Profil nicht nutzen. Wähle SHA und AES-128, oder weich auf v2c mit einer starken, auf dein LAN beschränkten Community aus.

Achtung: Mach SNMP nicht aus dem Internet erreichbar. Zeigt ein Scan Port 161 offen auf einem Gerät, das du nicht eingerichtet hast, markiert NetBlades Sicherheitsbewertung genau das.

2. MAC-Adressen während der Scans ermitteln

Seit Android 10 verbirgt das System die meisten MAC-Adressen vor Apps. Der Router kennt sie alle, in seiner ARP-Tabelle.

  1. Öffne im Tab „LAN“ ⋮ → „Netzwerk benennen“ (oder bearbeite das gespeicherte Netzwerk).
  2. Schalte „Geräte vom Router (SNMP)“ ein.
  3. Wähle die Version und gib die „Community“ ein, oder bei v3 „v3-Benutzername“, „Authentifizierung“, „Authentifizierungspasswort“, „Datenschutz“ und „Datenschutz-Passwort“.
  4. Tippe auf „Speichern“.
  5. Erscheinen die MACs nicht sofort, nimm ⋮ → „SNMP-MAC-Suche wiederholen“.

Ab jetzt liest jeder Scan dieses Netzwerks die Tabelle des Routers, und die „Scan-Zusammenfassung“ meldet das Ergebnis unter „MAC-Ermittlung über SNMP“.

Hinweis: SNMP-Zugangsdaten werden unverschlüsselt in der Datenbank der App gespeichert und sind deshalb auch in deinem Google-Konto-Backup und in exportierten Sicherungsdateien enthalten. Das ist ein bewusster Kompromiss: Eine Wiederherstellung bringt sie zurück, ohne dass du sie neu eingeben musst.

3. Die Router-Tabelle direkt abfragen

Für eine einmalige Prüfung, ohne ein Netzwerk zu speichern:

  1. „Extras“ → „Geräte vom Router (SNMP)“.
  2. Gib die Community oder die v3-Zugangsdaten ein und starte.

Du bekommst die Paare aus IP und MAC, die der Router kennt, mit Herstellern. Es ist die direkteste Antwort auf die Frage, wer wirklich in diesem Netzwerk ist.

4. Die SNMP-Details eines Geräts lesen

  1. Öffne nach einem Scan die Details eines beliebigen Geräts.
  2. Öffne „SNMP-Details“.
  3. Nutzt dieses Gerät andere Zugangsdaten als das Netzwerk, tippe auf das Symbol ⚙, füll „SNMP für dieses Gerät“ aus und tippe auf „Anwenden“.

Was du siehst, hängt vom Gerät ab:

  • Alle: Name, Standort, Kontakt, Betriebszeit und Beschreibung.
  • Drucker: Toner, Seitenzähler und Seriennummer.
  • NAS und Server: CPU, RAM, Speicher, Prozesse und Benutzer.
  • Switches und Router: Schnittstellen, Switch-Ports, VLANs, IP-Adressen und IP-Weiterleitung.
  • Hardware und Firmware, wo das Gerät sie meldet.

Tippe auf eine Schnittstelle für ihr Live-Verkehrsdiagramm, alle 2 Sekunden aktualisiert. So findest du schnell den Port, der einen Uplink auslastet.

5. Dein Netzwerk anhand der Switches kartieren

Hast du verwaltete Switches, lässt SNMP NetBlade zeichnen, wie das Netzwerk verkabelt ist.

  1. Sorg dafür, dass die Switches mit den Zugangsdaten des Netzwerks per SNMP antworten, oder leg „SNMP für dieses Gerät“ bei jedem fest.
  2. Wechsle nach einem Scan im Tab „LAN“ von „Listenansicht“ zu „Kartenansicht“.
  3. Tippe auf „Neu aufbauen“, um den Graphen aus den Tabellen der Switches neu zu erstellen.
  4. Korrigiere von Hand: Tippe auf einen Knoten und wähle „Als Switch markieren“, „Verbinden mit…“ oder „Trennen“.

Ohne SNMP auf den Switches erscheint das Netzwerk als ein einziges Segment, und die Struktur ist nur das, was du selbst zeichnest.

Prüfen, ob es geklappt hat

  • Die „Scan-Zusammenfassung“ zeigt unter „MAC-Ermittlung über SNMP“ „Router hat geantwortet“ mit einer Anzahl von ARP-Einträgen.
  • Geräte, bei denen „Nicht ermittelt“ stand, zeigen jetzt MAC und Hersteller.
  • „SNMP-Details“ zum Router zeigen seinen Namen und seine Betriebszeit.

Wenn etwas nicht klappt

  • „Keine SNMP-Antwort“ oder „keine Antwort von …:161“. SNMP ist aus, die Zugangsdaten sind falsch, oder das Gerät nimmt Anfragen nur von bestimmten Adressen an. Prüfe jeden Punkt am Gerät.
  • „Router antwortet, aber die ARP-Tabelle ist leer“. Bei manchen Routern muss der IP/ARP-Teil ihrer SNMP-Unterstützung separat eingeschaltet werden. Such in den SNMP-Einstellungen nach einer Option zu MIBs oder ARP.
  • Die Zusammenfassung sagt, die Standard-Community public wurde probiert. Du hast SNMP für dieses Netzwerk noch nicht eingerichtet. Gib die Community in den Netzwerkeinstellungen ein.
  • Eine Schnittstelle hat kein Verkehrsdiagramm. Sie stellt keine Verkehrszähler bereit.
  • Ein Gerät ohne MAC fehlt auf der Karte. Ein Gerät lässt sich erst auf der Karte platzieren, wenn seine MAC bekannt ist.

Wie es weitergeht

← Alle Anleitungen Funktionsübersicht → Das Produkt: NetBlade Android →