Типы и имена групп
Используйте приведенные ниже параметры и значения для определения типов и имен групп управления доступом, которые рассмотрены на следующих страницах:
Desktop SNMP присваивает имена групп (community) по умолчанию для групп наблюдения (только для чтения) и управления (чтение/запись), а также типы групп по умолчанию для ловушек. Desktop SNMP и другие объекты SNMP используют эти типы и имена для управления доступом.
Имя группы, содержащееся в сообщении с запросом от управляющей станции SNMP, должно совпадать с именем, определенным для Desktop SNMP.
Примеры готовых файлов приведены в разделе .
NOTE: Если Desktop SNMP получает блок данных протокола (protocol data unit - PDU) с неразрешенным именем группы, он не отвечает на запрос.
Допустим, например, что имя группы управления "secret", а Desktop SNMP получает PDU SETRequest с именем группы "public". Desktop SNMP отбрасывает PDU SETRequest и не отвечает на этот PDU. Однако Desktop SNMP посылает аутентификационное прерывание в (authentication trap) по целевым адресам ловушек, если параметр SNMPENABLEAUTHENTRAPS ON установлен в ON.
Именем группы может быть произвольная ASCII-строка длиной до 32 символов, в которой заглавные и строчные буквы интерпретируются различным образом. Оно может включать любые символы, кроме пробелов, символов табуляции, левой квадратной скобки ( [ ), знака равенства ( = ), двоеточия ( : ), точки с запятой ( ; ), двойных кавычек ( " ) или знака номера ( # ).
IMPORTANT: Заглавные и строчные буквы в именах групп рассматриваются как различные буквы (имена групп чувствительны к регистру). Всегда заключайте имена групп в двойные кавычки.
В секции Desktop SNMP файла NET.CFG Вы можете определить три группы, описанные в приведенной ниже таблице:
Таблица 2-1. Параметры секции Desktop SNMP для имен групп
control community | Описывает группу чтения/записи (группу, для которой допустимы операции SET). Группа, для которой установлен доступ на чтение/запись, также имеет доступ для запросов только чтения. Значение по умолчанию - "public". Если группа управления (control community) запрещена, то запрещен весь доступ на запись. |
monitor community | Описывает группу только для чтения (группу, для которой допустимы операции GET и GET NEXT). Значение по умолчанию - "public". Если группа наблюдения запрещена, то запрещен весь доступ на чтение. |
trap community | Описывает имя группы, используемое для ловушек. _Значение по умолчанию - "public". Если группа ловушек запрещена, то Desktop SNMP не посылает прерываний для ловушек. |