freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

簡單網(wǎng)絡管理協(xié)議ppt課件-資料下載頁

2025-01-09 08:23本頁面
  

【正文】 。 ? 陷入是由代理發(fā)給管理站的非確認性消息 ? TrapPDU的變量綁定表中應報告下面的內(nèi)容: ? ,即發(fā)出陷入的時間。 ? ,這是 SBNPv2 MIB對象組定義的陷入對象的標識符。 ? 有關通知宏定義中包含的各個變量及其值。 ? 代理系統(tǒng)選擇的其他變量的值。 ? 這是管理站發(fā)送給管理站的消息, PDU格式與 Get等操作相同,變量綁定表的內(nèi)容與陷入報文的一樣。 ? SNMPv2增加的管理站之間的通信機制是分布式網(wǎng)絡管理所需要的功能特征,為此引入了通知報文InformRequest和管理站數(shù)據(jù)庫( managertomanager MIB)。管理站數(shù)據(jù)庫主要由 3個表組成: ? snmpAlarmTable ? snmpEventTable ? snmpEventNotifyTable ? SNMP引擎提供下列服務: ? 發(fā)送和接收報文, ? 認證和加密報文, ? 控制對管理對象的訪問。 ? 1. 調度器 ? 調度器的功能包括: ? 向 /從網(wǎng)絡中發(fā)送 /接收 SNMP報文, ? 確定 SNMP報文的版本,并交給相應的報文處理模塊處理, ? 為接收 PDU的 SNMP應用提供一個抽象的接口, ? 為發(fā)送 PDU的 SNMP應用提供一個抽象的接口。 ? 2. 報文處理子系統(tǒng) ? 3. 安全子系統(tǒng) ? 4. 訪問控制子系統(tǒng) ? SNMPv3的應用程序分為 5種 ? 命令生成器( mand generators) ? 命令響應器( mand responders) ? 通知發(fā)送器( notification originators) ? 通知接收器( notification receivers) ? 代理轉發(fā)器( proxy forwarders) ? 管理站 ? 代理 ? 標準規(guī)定安全模塊必須提供防護的兩種主要威脅是: ? 修改信息( Modification of Information) ? 假冒( Masquerade) ? 標準還規(guī)定安全模塊必須對兩種次要威脅提供防護: ? 修改報文流( Message Stream Modification) ? 消息泄露( Disclosure) ? 有兩種威脅是安全體系結構不必防護的,因為它們不是很重要,或者這種防護沒有多大作用: ? 拒絕服務( Denial of Service) ? 通信分析( Traffic Analysis) ? RFC2574把安全協(xié)議分為 3個模塊: ? 時間序列模塊:提供對報文延遲和重放的防護。 ? 認證模塊:提供完整性和數(shù)據(jù)源認證, ? 加密模塊:防止報文內(nèi)容的泄露 ? 在 VACM模型中要用到以下概念: ? SNMP上下文 (context) ? 組( group) ? 安全模型( securityModel) ? 安全級別( securityLevel) ? 操作( operation) ? 1. 視圖和視圖系列 ? 為了安全,我們需要把某些組( group)的訪問權限制在一個管理信息的子集中。提供這種能力的機制就是 MIB視圖 ? 視圖限定了 SNMP上下文中管理對象類型 (或管理對象實例 )的一個特殊集合 ? 由于列對象的格式是類似的,所以可以把它們聚合成一個結構,叫做視圖樹系列( ViewTreeFamily) ? 如果下列兩個條件都成立,則該對象實例屬于視圖樹系列: ? 管理對象標識符至少包含了系列名包含的那些子標識符; ? 對應于掩碼為 1的位,管理對象標識符中的子標識符必須與系列名中的對應子標識符相匹配。 ? 2. VACM MIB的組成 ? VACM MIB由幾個表組成 ? vacmContextTable ? vacmSecurityToGroupTable ? vacmAccessTable ? vacmViewTreeFamilyTable ? 3. 訪問控制決策過程 ? 簡單網(wǎng)絡管理協(xié)議是目前廣泛部署和選用的管理協(xié)議,特別是用于監(jiān)控應用 ? SNMP建立在管理信息被組織到 MIB這樣一種概念之上,其中的單個管理變量或被管對象通過使用 對象標識符( OID) 來處理 ? SNMP提供了少數(shù)的原語,這些原語使得管理者能夠讀寫 MIB,使代理能夠發(fā)送事件 ? 對于 MIB表這種情況來說,能夠對 MIB進行漫步特別有用;有趣的是, getnext操作的工作方式意味著表是按照列,而不是按照行來遍歷的 ? SNMPv1是最簡單的版本,并且對于代理來說是最容易實現(xiàn)的版本 ? 簡單性意味著有限的功能,相應地,這又意味著管理應用需要做更多的工作 ? SNMPv1的唯一安全性機制是作為 SNMP報文一部分的社區(qū)字符串,它是以明文來通信的,例如,它沒有提供驗證或加密。因此,很多代理不允許通過 SNMP來修改它們的配置,并將 SNMP的用途限于監(jiān)控,在這種情況下暴露的安全性漏洞并不是太重要 ? SNMPv2c增加了一些功能( getbulk請求和 inform請求) ——最重要的是,增加了一種更有效的手段來獲取更多數(shù)量的管理信息 ? 注意由于 SNMPv2的報文長度限制與 SNMPv1的相同,這意味著仍然不可能一次性獲取一個 MIB或更大的表,因為響應報文的大小很容易超過此限制;盡管如此, 在很多情況下,由于使用 getbulk所節(jié)省的迭代操作仍然可以使通信效率得到顯著改善 ? SNMPv2還對 SNMPv1的安全性缺陷進行了彌補,但是從實用的角度來看, SNMPv2仍然是基于社區(qū)字符串,因此也被稱為SNMPv2c( c代表了 “ munity”) ? SNMPv3是 SNMP的最新版本,它實際上可以被認為是SNMPv2c加上了安全性而得 ,這意味著它與 SNMPv2c具有相同的管理操作,但解決了缺乏安全性的問題 ? 安全性問題是導致以前的 SNMP版本無法用于那些對安全性需求比較敏感的應用,例如供應應用 ? SNMPv3功能更全面,但是也更復雜,不如最初的 SNMPv1協(xié)議簡單
點擊復制文檔內(nèi)容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1