Перейдем к следующей вкладке нашей конфигурации –
Ловушки(Traps). Немногие программисты понимают, что такое ловушка. Что происходит на удаленном узле, если кто-либо пытается получить доступ к сообществу (хостам, с которыми связан ваш компьютер), которое не существует? Представим ситуацию более наглядно. Предположим, вы хотите открыть файл и выбираете команду
Файл→
Открыть(File → Open). А затем оставляете поле имени файла пустым либо вводите имя файла, которого нет на диске. Это вызывает сбой программы: появится сообщение Windows или приложения о том, что файл не существует; некоторые усовершенствованные приложения даже позволяют создать новый файл с аналогичным именем, чтобы обойти состояние ошибки.
...
Рекомендация
В книгах вы встретите различные определения ловушек. Далее я приведу свое определение: ловушка – это автоматический метод контроля, обновляющий хост в случае возникновения определенных событий на вашей машине.
В терминах SNMP, ловушка (или ловушка для ошибок) – это программный код, который реагирует на ошибки: исправляет их либо отображает сообщение, описывающее проблему. Здесь также затрагивается вопрос безопасности. Если кто-либо запрашивает имя несуществующего сообщества, можно предположить два варианта: или он сделал ошибку, или он злоумышленник, который пытается проникнуть в вашу систему. Ловушка должна уметь справляться с обоими условиями. Теперь, когда мы сошлись в определении, рассмотрим поля данного диалогового окна:
• Имя сообщества(Community Name). Этот ниспадающий список задает имя сообщества, для которого вы хотите создать ловушку. В следующем разделе я расскажу о различных типах ловушек. А пока вам необходимо знать только имя сообщества. После того как вы введете имя, нажмите кнопку Добавить в список(Add to List), чтобы добавить его в список. Аналогично, если вы хотите удалить сообщество из списка, выделите его в ниспадающем списке и нажмите Удалить из списка(Remove from List);
• Адреса назначения ловушки(Trap Destinations). Используйте это окно для задания списка адресов IP– или IPX-хоста, на которые вы хотите посылать ловушки. IP– или IPX-адрес должен принадлежать одной из машин сообщества. Для добавления нового адреса нажмите Добавить(Add). На экране появится диалоговое окно Настройка службы SNMP(Service Configuration) с запросом о IP– или IPX-адресе узла. Окно также содержит кнопки Изменить(Edit) и Удалить(Remove), позволяющие изменять или удалять IP– или IPX-адрес из списка.
Если вы в течение нескольких последних лет регулярно читаете деловую периодику (или даже региональную прессу), то знаете, что главной темой здесь является безопасность. В этом случае вас не удивит следующая вкладка диалогового окна Служба SNMP (Локальный компьютер) – свойства– Безопасность(Security). Эта вкладка позволяет изменять уровень безопасности SNMP-конфигурации. Более того, она предоставляет возможность создания связей с вашим компьютером, что является частью общей стратегии обеспечения безопасности. Следующий список содержит описание всех опций данной вкладки:
• Посылать ловушку проверки подлинности(Send Authentication Trap). Этот флажок сообщает Windows XP о необходимости отправки ловушки для аутентификации узла в случае, если она не проходит;
• список Приемлемые имена сообществ(Accepted Community Names). Данный список определяет имена хостов, от которых ваш компьютер принимает запросы. Имя сообщества по умолчанию – Public.Допустимо повысить безопасность, удалив запись Publicи добавив свои уникальные имена. Хотя это не одно и то же, сообщество можно рассматривать как группу NetWare или домен Windows XP. С полем связаны три кнопки: Добавить(Add), Изменить(Edit) и Удалить(Remove);
• Принимать пакеты SNMP от любого узла(Accept SNMP Packets from Any Host). Этот переключатель позволяет принимать пакеты от любого SNMP-хоста. Такая опция предоставляет максимум гибкости, но минимум безопасности;
• Принимать пакеты SNMP только от этих узлов(Accept SNMP Packets from These Host). Данная опция ограничивает количество хост-компьютеров, которые могут иметь доступ к вашей машине, нижеприведенным списком. Для добавления хост-машин в список можно воспользоваться кнопкой Добавить,иначе никто не будет иметь доступ к вашему компьютеру. Назначение специальных имен обеспечивает максимум безопасности, но уменьшает гибкость конфигурации. Как и в списке Приемлемые имена сообществ,для изменения списка применяются кнопки Изменитьи Удалить.
Читать дальше
Конец ознакомительного отрывка
Купить книгу