NetBlade
Android Passo 5 di 6 ~15 min Intermedio

Leggi router, switch e stampanti via SNMP su Android

Abilita SNMP sui tuoi apparati di rete e usa NetBlade su Android per recuperare i MAC nascosti, leggere i dettagli dei dispositivi e mappare gli switch.

SNMP è il protocollo con cui gli apparati di rete descrivono sé stessi: router, switch, stampanti e NAS possono rispondere a domande sulle loro interfacce, sulle loro tabelle e sul loro stato. NetBlade lo usa in sola lettura, quindi sul dispositivo non viene mai modificato nulla. Questo articolo spiega a grandi linee come abilitare SNMP, poi come usarlo in NetBlade per recuperare gli indirizzi MAC, leggere i dettagli dei dispositivi e disegnare la mappa della rete.

Prima di iniziare

  • Un dispositivo che supporti SNMP. Molti router aziendali, switch gestiti, stampanti e NAS lo supportano; molti router domestici forniti dal provider non lo espongono.
  • L’accesso alla pagina di amministrazione del dispositivo, per abilitare SNMP.
  • Cosa è gratuito: la lettura della tabella del router con “Dispositivi dal router (SNMP)” e il recupero dei MAC durante le scansioni. “Dettagli SNMP” su un dispositivo è una funzione avanzata, sbloccabile per 24 ore con un video o per sempre con “Rimuovi pubblicità”.

1. Abilita SNMP sul dispositivo

Ogni produttore lo mette in un posto diverso, ma i passaggi si somigliano. Nella pagina di amministrazione cerca “SNMP”, spesso sotto “Amministrazione”, “Gestione”, “Sistema” o “Servizi”. Poi scegli una delle due opzioni.

SNMP v1/v2c con una community

La community è una parola condivisa che funziona come una password di lettura. Configurala così:

  1. Abilita SNMP, versione v2c se disponibile.
  2. Imposta una community in sola lettura. Evita public, il valore predefinito che provano tutti.
  3. Se il dispositivo lo consente, limita l’accesso alla rete locale o a indirizzi specifici.
  4. Non abilitare mai una community in lettura e scrittura per NetBlade: si limita a leggere.

SNMP v3 con un utente

v3 aggiunge un nome utente, l’autenticazione e la crittografia, ed è la scelta migliore dove disponibile:

  1. Crea un utente v3 con accesso in sola lettura.
  2. Autenticazione: MD5 o SHA. NetBlade supporta questi due.
  3. Privacy (crittografia): DES o AES (AES-128). Preferisci SHA e AES.

Attenzione: se il tuo dispositivo offre per v3 solo SHA-256 o AES-256, NetBlade non può usare quel profilo. Scegli SHA e AES-128, oppure ripiega su v2c con una community robusta limitata alla tua LAN.

Attenzione: non esporre SNMP su Internet. Se una scansione mostra la porta 161 aperta su un dispositivo che non hai configurato, la valutazione di sicurezza di NetBlade la segnala proprio per questo motivo.

2. Recupera gli indirizzi MAC durante le scansioni

Da Android 10 il sistema nasconde alle app la maggior parte degli indirizzi MAC. Il router li conosce tutti, nella sua tabella ARP.

  1. Nella scheda “LAN” apri ⋮ → “Nomina rete” (oppure modifica la rete salvata).
  2. Attiva “Dispositivi dal router (SNMP)”.
  3. Scegli la versione e inserisci la “Community” oppure, per v3, “Nome utente v3”, “Autenticazione”, “Password di autenticazione”, “Privacy” e “Password privacy”.
  4. Tocca “Salva”.
  5. Se i MAC non compaiono subito, usa ⋮ → “Ripeti ricerca MAC SNMP”.

Da questo momento ogni scansione di questa rete legge la tabella del router, e il “Riepilogo scansione” riporta l’esito alla voce “Recupero MAC via SNMP”.

Nota: le credenziali SNMP sono salvate non cifrate nel database dell’app, quindi finiscono anche nel backup del tuo account Google e nei file di backup esportati. È un compromesso voluto: con un ripristino tornano senza doverle reinserire.

3. Interroga direttamente la tabella del router

Per un controllo occasionale, senza salvare una rete:

  1. “Strumenti” → “Dispositivi dal router (SNMP)”.
  2. Inserisci la community o le credenziali v3 e avvia.

Ottieni le coppie IP e MAC che il router conosce, con i produttori. È la risposta più diretta alla domanda “chi c’è davvero su questa rete”.

4. Leggi i dettagli SNMP di un dispositivo

  1. Dopo una scansione, apri i dettagli di un dispositivo qualsiasi.
  2. Apri “Dettagli SNMP”.
  3. Se questo dispositivo usa credenziali diverse da quelle della rete, tocca l’icona ⚙ e compila “SNMP per questo dispositivo”, poi “Applica”.

Quello che vedi dipende dal dispositivo:

  • Tutti: nome, posizione, contatto, uptime e descrizione.
  • Stampanti: toner, contatore pagine e numero di serie.
  • NAS e server: CPU, RAM, archiviazione, processi e utenti.
  • Switch e router: interfacce, porte dello switch, VLAN, indirizzi IP e inoltro IP.
  • Hardware e firmware, dove il dispositivo li riporta.

Tocca un’interfaccia per vedere il grafico del traffico in tempo reale, aggiornato ogni 2 secondi. È un modo rapido per trovare la porta che satura un uplink.

5. Mappa la rete a partire dagli switch

Se hai switch gestiti, SNMP permette a NetBlade di disegnare come è cablata la rete.

  1. Assicurati che gli switch rispondano a SNMP con le credenziali della rete, oppure imposta “SNMP per questo dispositivo” su ciascuno.
  2. Dopo una scansione, nella scheda “LAN” passa da “Vista elenco” a “Vista mappa”.
  3. Tocca “Ricostruisci” per rifare il grafo a partire dalle tabelle degli switch.
  4. Correggi a mano ciò che serve: tocca un nodo e scegli “Segna come switch”, “Collega a…” o “Scollega”.

Senza SNMP sugli switch la rete appare come un unico segmento, e la struttura è solo quella che disegni tu.

Verifica che abbia funzionato

  • Il “Riepilogo scansione” mostra “Il router ha risposto” con un numero di voci ARP alla voce “Recupero MAC via SNMP”.
  • I dispositivi che dicevano “Non ricavato” ora mostrano un MAC e un produttore.
  • “Dettagli SNMP” sul router mostra il suo nome e l’uptime.

Se qualcosa va storto

  • “Nessuna risposta SNMP” o “nessuna risposta da …:161”. SNMP è disattivato, le credenziali sono sbagliate, oppure il dispositivo accetta interrogazioni solo da certi indirizzi. Controlla ciascun punto sul dispositivo.
  • “Il router risponde ma la tabella ARP è vuota”. Alcuni router richiedono di abilitare a parte la sezione IP/ARP del supporto SNMP. Cerca un’opzione relativa ai MIB o all’ARP nelle impostazioni SNMP.
  • Il riepilogo dice che è stata provata la community predefinita public. Non hai ancora configurato SNMP per questa rete. Inserisci la community nelle impostazioni della rete.
  • Un’interfaccia non ha il grafico del traffico. Non espone i contatori del traffico.
  • Un dispositivo senza MAC manca dalla mappa. Un dispositivo si può collocare sulla mappa solo quando il suo MAC è noto.

Prossimi passi

← Tutti gli how-to Guida alle funzioni → Il prodotto: NetBlade Android →