Справочник опций NET.CFG

Обзор

В этой главе рассматривается, как создать или модифицировать файл NET.CFG, а также содержится алфавитный список с пояснениями всех возможных секций и опций файла NET.CFG.

В этой главе рассматриваются следующие темы:

Введение

NET.CFG представляет собой конфигурационный файл, который Вы можете использовать для установки значений, конфигурационных опций для программного обеспечения NetWare ClientTM, отличающихся от значений по умолчанию.

Используйте установки в файле NET.CFG для изменения сетевой среды или конфигурации рабочей станции-клиента. Например, Вы можете изменить конфигурацию в следующих случаях:

Создание и модификация NET.CFG

  1. Используйте текстовый редактор DOS для набора заголовков секций и параметров в существующем или в создаваемом файле NET.CFG для настройки конфигурации рабочей станции-клиента.

    По умолчанию файл NET.CFG находится в каталоге C:\NWCLIENT.

  2. После того, как файл NET.CFG создан или отредактирован, сохраните или скопируйте его на дискету или в каталог рабочей станции-клиента.

    Если все рабочие станции-клиенты используют один и тот же NET.CFG, то Вы можете сэкономить время, скопировав файл NET.CFG на дискету, а затем переписав его на каждую рабочую станцию-клиент. (По умолчанию файл NET.CFG находится в каталоге C:\NWCLIENT.)

    Если каждая рабочая станция-клиент использует свой файл NET.CFG, Вы должны скопировать этот уникальный файл на дискету или в каталог каждой рабочей станции-клиента.

Ввод секций и параметров в файл NET.CFG

Придерживайтесь следующих соглашений при создании или редактировании файла NET.CFG:

На приведенном ниже рисунке показан формат файла NET.CFG.

Рисунок 2-1. Формат файла NET.CFG

Образец файла NET.CFG

Ниже приведен образец файла NET.CFG, в котором:

Использование секций и параметров NET.CFG

Рабочие станции NetWare и Personal NetWareTM поддерживают следующие секции в файле NET.CFG:

Использование справочных страниц в файле NET.CFG

На приведенном ниже рисунке приведена структура справочных страниц, используемых в этой главе для описания файла NET.CFG.

Рисунок 2-3. Справочные страницы NET.CFG.

Секция Desktop SNMP

Используйте эту секцию для управления поддержкой MIB-II и групп для SNMP в сетях NetWare и Personal NetWare.

Допустимые параметры и значения секции Desktop SNMP

Эта секция включает следующие категории, параметры и значения, рассмотренные на следующих страницах:

КатегорияПараметры и значения
Тайм-аут асинхронного соединения"ASYNCHRONOUS TIMEOUT число"
Типы и имена групп"MONITOR COMMUNITY ["имя | public | private"]"
"CONTROL COMMUNITY ["имя | public | private"]"
"TRAP COMMUNITY ["имя | public | private"]"
Управление доступом групп"ENABLE MONITOR COMMUNITY [specified | any | off | omitted]"
"ENABLE CONTROL COMMUNITY [specified | any | off | omitted]"
"ENABLE TRAP COMMUNITY [specified | off | omitted]"
Поддержка MIB-II (Management Information Base)"SNMPENABLEAUTHENTRAP [on | off]"
"SYSCONTACT "имя""
"SYSLOCATION "местоположение""
"SYSNAME "имя""

DESKTOP SNMP

Определите секцию Desktop SNMP в соответствии с конфигурацией.

Синтаксисdesktop snmp
параметр значение
Замените параметр на имя параметра, который Вы хотите использовать.
Замените значение на соответствующие параметру число или установку.
ПримерДля определения имени администратора MIB II добавьте следующие строки в файл NET.CFG:
desktop snmp
sysname "Suzanne Morley x893"

NOTE: Для определения имени администратора MIB II добавьте следующие строки в файл NET.CFG:"Секция Transport Provider IPX | UDP".

Тайм-аут асинхронного соединения

Используйте этот параметр и значение для управления тайм-аутом асинхронных соединений, которое рассматривается на указанной странице:

Параметр / значение и страница
"ASYNCHRONOUS TIMEOUT число"

Desktop SNMP предоставляет возможность отслеживания и контроля асинхронных соединений для управления Desktop SNMP и другими объектами SNMP по асинхронным линиям.

ASYNCHRONOUS TIMEOUT число

Отслеживает и контролирует соединения SNMP.

Когда менеджер SNMP запрашивает информацию от объекта управления, Desktop SNMP выжидает установленное время перед тем, как попытаться отменить сделанный запрос.

Синтаксисasynchronous timeoutчисло
По умолчанию20
ПримерНапример, чтобы Desktop SNMP ожидал 35 тиков таймера (приблизительно 2 секунды) перед попыткой отменить запрос, Вам следует поместить в файл NET.CFG следующие строки:
desktop snmp
asynchronous timeout 35

NOTE: Величина тайм-аута задается в тиках таймера (на IBM* PC и совместимых с ними машинах секунда равна 18.21 тикам).

Типы и имена групп

Используйте приведенные ниже параметры и значения для определения типов и имен групп управления доступом, которые рассмотрены на следующих страницах:

Параметры / значения и страницы
"MONITOR COMMUNITY ["имя | public | private"]"
"CONTROL COMMUNITY ["имя | public | private"]"
"TRAP COMMUNITY ["имя | public | private"]"

Desktop SNMP присваивает имена групп (community) по умолчанию для групп наблюдения (только для чтения) и управления (чтение/запись), а также типы групп по умолчанию для ловушек. Desktop SNMP и другие объекты SNMP используют эти типы и имена для управления доступом.

Имя группы, содержащееся в сообщении с запросом от управляющей станции SNMP, должно совпадать с именем, определенным для Desktop SNMP.

Примеры готовых файлов приведены в разделе "Примеры файлов NET.CFG, использующих имена и типы групп".

NOTE: Если Desktop SNMP получает блок данных протокола (protocol data unit - PDU) с неразрешенным именем группы, он не отвечает на запрос.

Допустим, например, что имя группы управления "secret", а Desktop SNMP получает PDU SETRequest с именем группы "public". Desktop SNMP отбрасывает PDU SETRequest и не отвечает на этот PDU. Однако Desktop SNMP посылает аутентификационное прерывание в (authentication trap) по целевым адресам ловушек, если параметр SNMPENABLEAUTHENTRAPS ON установлен в ON.

Именем группы может быть произвольная ASCII-строка длиной до 32 символов, в которой заглавные и строчные буквы интерпретируются различным образом. Оно может включать любые символы, кроме пробелов, символов табуляции, левой квадратной скобки ( [ ), знака равенства ( = ), двоеточия ( : ), точки с запятой ( ; ), двойных кавычек ( " ) или знака номера ( # ).

IMPORTANT: Заглавные и строчные буквы в именах групп рассматриваются как различные буквы (имена групп чувствительны к регистру). Всегда заключайте имена групп в двойные кавычки.

В секции Desktop SNMP файла NET.CFG Вы можете определить три группы, описанные в приведенной ниже таблице:

Таблица 2-1. Параметры секции Desktop SNMP для имен групп

ПараметрПояснение
control communityОписывает группу чтения/записи (группу, для которой допустимы операции SET). Группа, для которой установлен доступ на чтение/запись, также имеет доступ для запросов только чтения. Значение по умолчанию - "public". Если группа управления (control community) запрещена, то запрещен весь доступ на запись.
monitor communityОписывает группу только для чтения (группу, для которой допустимы операции GET и GET NEXT). Значение по умолчанию - "public". Если группа наблюдения запрещена, то запрещен весь доступ на чтение.
trap communityОписывает имя группы, используемое для ловушек. _Значение по умолчанию - "public". Если группа ловушек запрещена, то Desktop SNMP не посылает прерываний для ловушек.

MONITOR COMMUNITY ["имя | public | private"]

Определяет имя группы наблюдения.

Синтаксисmonitor community ["имя | public | private"]
По умолчаниюpublic
ПримерЧтобы определить группу наблюдения как "private", поместите в файл NET.CFG следующие строки:
desktop snmp
monitor community "private"

CONTROL COMMUNITY ["имя | public | private"]

Определяет имя группы управления.

Синтаксисcontrol community ["имя | public | private"]
По умолчаниюpublic
ПримерЧтобы определить группу управления как "secret", поместите в файл NET.CFG следующие строки:
desktop snmp
control community "secret"

TRAP COMMUNITY ["имя | public | private"]

Определяет имя группы ловушек.

Синтаксисtrap community ["имя | public | private"]
По умолчаниюpublic
ПримерЧтобы определить группу ловушек как "agenttrap", поместите в файл NET.CFG следующие строки:
desktop snmp
trap community "agenttrap"

Управление доступом групп

Используйте следующие параметры и значения для управления доступом агентов и ресурсов SNMP, рассмотренные на следующих страницах:

Параметры / значения и страницы
"ENABLE MONITOR COMMUNITY [specified | any | off | omitted]"
"ENABLE CONTROL COMMUNITY [specified | any | off | omitted]"
"ENABLE TRAP COMMUNITY [specified | off | omitted]"

Типы групп могут быть запрещены. Когда тип группы запрещен, ни один из элементов системы управления не может получить доступ к информации, предназначенной для этой группы.

Например, если Вы запретите группу управления (control community), никто не сможет использовать Desktop SNMP для выполнения операции SET над данными, управляемыми этой группой.

Примеры готовых файлов приведены в разделе "Примеры файлов NET.CFG, использующих имена и типы групп".

Desktop SNMP читает определение имени группы (в зависимости от строки enableтип_группы community ) следующим образом:

Таблица 2-2. Значения для параметров типов групп секции Desktop SNMP

ЗначениеПояснение
AnyЕсли параметр enableтип_группы community установлен в значение "any" для типа группы, то для получения доступа может быть использовано любое имя группы. Строка, определяющая имя группы, может быть пропущена. Если строка присутствует, Desktop SNMP игнорирует ее.
Для строк групп ловушек параметр "any" недопустим. Если Вы укажете enable trap community any, то Desktop SNMP интерпретирует эту строку как enable trap community specified.
OffЕсли параметр enableтип_группы community установлен в значение "off" для типа группы, то доступ для группы этого типа запрещен. Строка, определяющая имя группы, может быть пропущена. Если строка присутствует, Desktop SNMP игнорирует ее.
OmittedЕсли параметр enableтип_группы community установлен в значение "omitted" для типа группы, Desktop SNMP определяет тип группы по умолчанию и ищет строку, определяющую имя для группы этого типа. Если имя не указано, Desktop SNMP принимает по умолчанию имя "public".
SpecifiedЕсли параметр enableтип_группы community установлен в значение "specified" для типа группы, Desktop SNMP использует для этого типа группы только указанное имя. Если имя не указано, Desktop SNMP принимает по умолчанию имя "public".

ENABLE MONITOR COMMUNITY [specified | any | off | omitted]

Разрешает установку значений для группы наблюдения.

Синтаксисenable monitor community [specified | any | off | omitted]
По умолчаниюspecified
ПримерЧтобы разрешить использование в качестве группы наблюдения только "private", поместите в файл NET.CFG следующие строки:
desktop snmp
enable monitor community specified

ENABLE CONTROL COMMUNITY [specified | any | off | omitted]

Разрешает установку значений для группы ловушек.

Синтаксисenable control community [specified | any | off | omitted]
По умолчаниюspecified
ПримерЧтобы запретить группу ловушек с именем "agenttrap", поместите в файл NET.CFG следующие строки:
desktop snmp
enable control community any

ENABLE TRAP COMMUNITY [specified | off | omitted]

Разрешает установки значений для семейства ловушки.

Синтаксисenable trap community [specified | off | omitted]
По умолчаниюspecified
ПримерЧтобы запретить группу ловушек с именем "agenttrap", поместите в файл NET.CFG следующие строки:
desktop snmp
enable trap community off

Примеры файлов NET.CFG, использующих имена и типы групп

Чтобы использовать группу ловушек по умолчанию, разрешить доступ на операции чтения для любых групп, но установить имя группы для чтения/записи "secret", поместите следующие строки в NET.CFG:


      desktop snmp

      enable monitor community any

      enable control community specified

      control community "secret"
Чтобы запретить все ловушки и использовать значения по умолчанию для групп управления и наблюдения, поместите следующие строки в файл NET.CFG:

      desktop snmp

      enable trap community off
Чтобы указать для группы управления нулевую строку и использовать значения по умолчанию для групп наблюдения и ловушек, поместите следующие строки в файл NET.CFG:

      desktop snmp

      enable control community specified

      control community ""
Использование в качестве имени группы нулевой строки равносильно установке enableтип_группы community в значение "off".

Чтобы предоставить доступ только группе "private" и установить "agenttrap" в качестве имени группы ловушек, поместите следующие строки в файл NET.CFG:


      desktop snmp

      enable monitor community specified

      monitor community "private"

      enable control community specified

      control community "private"

      enable trap community specified

      trap community "agenttrap"
Чтобы временно разрешить любой группе доступ только для чтения, в предыдущем примере в NET.CFG измените строки следующим образом:

      desktop snmp

      enable monitor community any

      monitor community "private"

      enable control community specified

      control community "private"

      enable trap community specified

      trap community "agenttrap"
Desktop SNMP игнорирует строку monitor community "private" до тех пор, пока Вы не установите в строке enable monitor community значение "specified". Это позволяет Вам временно изменять значение на "any" или на "off", не удаляя определение имени группы.

Назад | Содержание | Вперед