Оптимизация программного обеспечения клиента NetWare

       

Типы и имена групп


Используйте приведенные ниже параметры и значения для определения типов и имен групп управления доступом, которые рассмотрены на следующих страницах:

Параметры / значения и страницы

Desktop SNMP присваивает имена групп (community) по умолчанию для групп наблюдения (только для чтения) и управления (чтение/запись), а также типы групп по умолчанию для ловушек. Desktop SNMP и другие объекты SNMP используют эти типы и имена для управления доступом.

Имя группы, содержащееся в сообщении с запросом от управляющей станции SNMP, должно совпадать с именем, определенным для Desktop SNMP.

Примеры готовых файлов приведены в разделе .

NOTE: Если Desktop SNMP получает блок данных протокола (protocol data unit - PDU) с неразрешенным именем группы, он не отвечает на запрос.

Допустим, например, что имя группы управления "secret", а Desktop SNMP получает PDU SETRequest с именем группы "public". Desktop SNMP отбрасывает PDU SETRequest и не отвечает на этот PDU. Однако Desktop SNMP посылает аутентификационное прерывание в (authentication trap) по целевым адресам ловушек, если параметр SNMPENABLEAUTHENTRAPS ON установлен в ON.

Именем группы может быть произвольная ASCII-строка длиной до 32 символов, в которой заглавные и строчные буквы интерпретируются различным образом. Оно может включать любые символы, кроме пробелов, символов табуляции, левой квадратной скобки ( [ ), знака равенства ( = ), двоеточия ( : ), точки с запятой ( ; ), двойных кавычек ( " ) или знака номера ( # ).

IMPORTANT: Заглавные и строчные буквы в именах групп рассматриваются как различные буквы (имена групп чувствительны к регистру). Всегда заключайте имена групп в двойные кавычки.

В секции Desktop SNMP файла NET.CFG Вы можете определить три группы, описанные в приведенной ниже таблице:

Таблица 2-1. Параметры секции Desktop SNMP для имен групп

ПараметрПояснение

control communityОписывает группу чтения/записи (группу, для которой допустимы операции SET). Группа, для которой установлен доступ на чтение/запись, также имеет доступ для запросов только чтения. Значение по умолчанию - "public". Если группа управления (control community) запрещена, то запрещен весь доступ на запись.
monitor communityОписывает группу только для чтения (группу, для которой допустимы операции GET и GET NEXT). Значение по умолчанию - "public". Если группа наблюдения запрещена, то запрещен весь доступ на чтение.
trap communityОписывает имя группы, используемое для ловушек. _Значение по умолчанию - "public". Если группа ловушек запрещена, то Desktop SNMP не посылает прерываний для ловушек.



Содержание раздела