|
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Справочник опций NET.CFGОбзорВ этой главе рассматривается, как создать или модифицировать файл NET.CFG, а также содержится алфавитный список с пояснениями всех возможных секций и опций файла NET.CFG. В этой главе рассматриваются следующие темы:
ВведениеNET.CFG представляет собой конфигурационный файл, который Вы можете использовать для установки значений, конфигурационных опций для программного обеспечения NetWare ClientTM, отличающихся от значений по умолчанию. Используйте установки в файле NET.CFG для изменения сетевой среды или конфигурации рабочей станции-клиента. Например, Вы можете изменить конфигурацию в следующих случаях:
Создание и модификация NET.CFG
Ввод секций и параметров в файл NET.CFGПридерживайтесь следующих соглашений при создании или редактировании файла NET.CFG:
На приведенном ниже рисунке показан формат файла NET.CFG. Рисунок 2-1. Формат файла NET.CFG Образец файла NET.CFGНиже приведен образец файла NET.CFG, в котором:
Использование секций и параметров NET.CFGРабочие станции NetWare и Personal NetWareTM поддерживают следующие секции в файле NET.CFG:
Использование справочных страниц в файле NET.CFGНа приведенном ниже рисунке приведена структура справочных страниц, используемых в этой главе для описания файла NET.CFG. Рисунок 2-3. Справочные страницы NET.CFG. Секция Desktop SNMPИспользуйте эту секцию для управления поддержкой MIB-II и групп для SNMP в сетях NetWare и Personal NetWare. Допустимые параметры и значения секции Desktop SNMPЭта секция включает следующие категории, параметры и значения, рассмотренные на следующих страницах: DESKTOP SNMPОпределите секцию Desktop SNMP в соответствии с конфигурацией.
NOTE: Для определения имени администратора MIB II добавьте следующие строки в файл NET.CFG:"Секция Transport Provider IPX | UDP". Тайм-аут асинхронного соединенияИспользуйте этот параметр и значение для управления тайм-аутом асинхронных соединений, которое рассматривается на указанной странице:
Desktop SNMP предоставляет возможность отслеживания и контроля асинхронных соединений для управления Desktop SNMP и другими объектами SNMP по асинхронным линиям. ASYNCHRONOUS TIMEOUT числоОтслеживает и контролирует соединения SNMP. Когда менеджер SNMP запрашивает информацию от объекта управления, Desktop SNMP выжидает установленное время перед тем, как попытаться отменить сделанный запрос.
NOTE: Величина тайм-аута задается в тиках таймера (на IBM* PC и совместимых с ними машинах секунда равна 18.21 тикам). Типы и имена группИспользуйте приведенные ниже параметры и значения для определения типов и имен групп управления доступом, которые рассмотрены на следующих страницах:
Desktop SNMP присваивает имена групп (community) по умолчанию для групп наблюдения (только для чтения) и управления (чтение/запись), а также типы групп по умолчанию для ловушек. Desktop SNMP и другие объекты SNMP используют эти типы и имена для управления доступом. Имя группы, содержащееся в сообщении с запросом от управляющей станции SNMP, должно совпадать с именем, определенным для Desktop SNMP. Примеры готовых файлов приведены в разделе "Примеры файлов NET.CFG, использующих имена и типы групп". NOTE: Если Desktop SNMP получает блок данных протокола (protocol data unit - PDU) с неразрешенным именем группы, он не отвечает на запрос. Допустим, например, что имя группы управления "secret", а Desktop SNMP получает PDU SETRequest с именем группы "public". Desktop SNMP отбрасывает PDU SETRequest и не отвечает на этот PDU. Однако Desktop SNMP посылает аутентификационное прерывание в (authentication trap) по целевым адресам ловушек, если параметр SNMPENABLEAUTHENTRAPS ON установлен в ON. Именем группы может быть произвольная ASCII-строка длиной до 32 символов, в которой заглавные и строчные буквы интерпретируются различным образом. Оно может включать любые символы, кроме пробелов, символов табуляции, левой квадратной скобки ( [ ), знака равенства ( = ), двоеточия ( : ), точки с запятой ( ; ), двойных кавычек ( " ) или знака номера ( # ). IMPORTANT: Заглавные и строчные буквы в именах групп рассматриваются как различные буквы (имена групп чувствительны к регистру). Всегда заключайте имена групп в двойные кавычки. В секции Desktop SNMP файла NET.CFG Вы можете определить три группы, описанные в приведенной ниже таблице: Таблица 2-1. Параметры секции Desktop SNMP для имен групп
MONITOR COMMUNITY ["имя | public | private"]Определяет имя группы наблюдения.
CONTROL COMMUNITY ["имя | public | private"]Определяет имя группы управления.
TRAP COMMUNITY ["имя | public | private"]Определяет имя группы ловушек.
Управление доступом группИспользуйте следующие параметры и значения для управления доступом агентов и ресурсов SNMP, рассмотренные на следующих страницах: Типы групп могут быть запрещены. Когда тип группы запрещен, ни один из элементов системы управления не может получить доступ к информации, предназначенной для этой группы. Например, если Вы запретите группу управления (control community), никто не сможет использовать Desktop SNMP для выполнения операции SET над данными, управляемыми этой группой. Примеры готовых файлов приведены в разделе "Примеры файлов NET.CFG, использующих имена и типы групп". Desktop SNMP читает определение имени группы (в зависимости от строки enableтип_группы community ) следующим образом:
ENABLE MONITOR COMMUNITY [specified | any | off | omitted]Разрешает установку значений для группы наблюдения.
ENABLE CONTROL COMMUNITY [specified | any | off | omitted]Разрешает установку значений для группы ловушек.
ENABLE TRAP COMMUNITY [specified | off | omitted]Разрешает установки значений для семейства ловушки.
Примеры файлов NET.CFG, использующих имена и типы группЧтобы использовать группу ловушек по умолчанию, разрешить доступ на операции чтения для любых групп, но установить имя группы для чтения/записи "secret", поместите следующие строки в NET.CFG:
desktop snmp
enable monitor community any
enable control community specified
control community "secret"
Чтобы запретить все ловушки и использовать значения по умолчанию для групп управления и наблюдения, поместите следующие строки в файл NET.CFG:
desktop snmp
enable trap community off
Чтобы указать для группы управления нулевую строку и использовать значения по умолчанию для групп наблюдения и ловушек, поместите следующие строки в файл NET.CFG:
desktop snmp
enable control community specified
control community ""
Использование в качестве имени группы нулевой строки равносильно установке enableтип_группы community
в значение "off".
Чтобы предоставить доступ только группе "private" и установить "agenttrap" в качестве имени группы ловушек, поместите следующие строки в файл NET.CFG:
desktop snmp
enable monitor community specified
monitor community "private"
enable control community specified
control community "private"
enable trap community specified
trap community "agenttrap"
Чтобы временно разрешить любой группе доступ только для чтения, в предыдущем примере в NET.CFG измените строки следующим образом:
desktop snmp
enable monitor community any
monitor community "private"
enable control community specified
control community "private"
enable trap community specified
trap community "agenttrap"
Desktop SNMP игнорирует строку monitor community "private"
до тех пор, пока Вы не установите в строке enable monitor community
значение "specified". Это позволяет Вам временно изменять значение на "any" или на "off", не удаляя определение имени группы.
Назад | Содержание | Вперед |
|
CITForum © 1997–2025