Zusammenfassung

  • RFC 2366 erlaubte, eine übergeordnete Client-, MARS- oder MCS-Zeile zu löschen, obwohl verknüpfte VC-Zeilen noch existierten oder benutzt wurden; deren Bereinigung war ein eigener, bedingter Vorgang.
  • read-create bezeichnete die Obergrenze des Modells, nicht die garantierte Schreibfähigkeit jeder konformen Implementierung. Aktive Zeile, Zähler, Trap und erfolgreicher SET waren andere Belege als Kanalabbau oder Zustellung.

Eine Verwaltungszeile wird gelöscht, die Oberfläche aktualisiert sich, der Eintrag ist weg. Für Menschen wirkt das wie ein Abschluss. RFC 2366 beschrieb dagegen ein System, in dem die Darstellung früher enden konnte als das Dargestellte.

Mit marsClientRowStatus ließ sich eine Client-Zeile anlegen, ändern oder entfernen. Vor dem Zustand active mussten ihre Spalten und eine zugehörige Statistikzeile vorhanden sein. Beim Löschen durfte jedoch eine abhängige Tabelle weiter Zeilen enthalten; ausdrücklich nannte die Spezifikation marsClientVcTable, selbst wenn deren Einträge noch benutzt wurden.

Danach sollte der Agent oder, falls möglich, die Managementstation per SET veraltete Zeilen aufräumen. Das Wort „möglich“ markierte eine Beweisgrenze. Elternlöschung und Kindbereinigung waren keine gemeinsame Transaktion. Eine verbleibende VC-Zeile konnte zu einem lebenden Kanal gehören, ein Überbleibsel eines bereits abgebauten Kanals sein oder einen noch ungeklärten Zwischenzustand zeigen.

Dasselbe Muster galt für die Hauptzeile des MARS und des Multicast-Servers MCS. Beide konnten entfernt werden, während ihre VC-Tabellen noch existierten oder genutzt wurden. Die dreifache Wiederholung war eine Eigenschaft des Modells: Lebensdauer der Verwaltungsprojektion und Lebensdauer der ATM-Ressource waren nicht atomar gekoppelt.

RFC 2022 hatte die zugrunde liegende Architektur beschrieben. Ein MARS verteilte Gruppenmitgliedschaft in einem ATM-Cluster. Ein Sender baute Punkt-zu-Mehrpunkt-VCs zu Empfängern oder gab den Verkehr an einen MCS. RFC 2366 machte die Managementstation nicht zum MARS, MCS oder Switch. Es projizierte ausgewählte Zustände in einen virtuellen Informationsspeicher.

Für Clients enthielt dieser Speicher ATM-Adresse, Standard-MARS, Registrierung, Kennungen, Timer, Multicastblöcke, Ersatzserver, VCs und Zähler. Für den MARS gab es Status, Priorität, Host- und Serverabbildungen, registrierte Teilnehmer, VCs und Statistiken. Der MCS besaß parallele Tabellen für Registrierung, Ausweichserver, Kanäle und Aktivität.

Die Tabellen waren verbunden, aber nicht identisch. Eine registrierte Client-Adresse war nicht die vollständige Clientkonfiguration. Eine Gruppenabbildung war kein Kanal. Selbst eine VC-Zeile mit VPI/VCI, Gruppenbereich, Gegenstelle, PVC/SVC-Typ, Kontrollrolle, Leerlaufzeit, Revalidierung, Kapselung und ausgehandelter MTU belegte weder den Zustand im Switch noch den Empfang an allen Blättern.

Auch die Herkunft einer Zeile veränderte die Befugnis. Konfigurierte Host- und Serverabbildungen konnten verwaltet werden; dynamisch gelernte Zeilen ließen sich über denselben RowStatus weder ändern noch löschen. Einige Felder eines aktiven VC blieben änderbar, eine SVC-Zeile jedoch nicht. Sichtbarkeit bedeutete nicht Verfügungsgewalt.

Eine zweite Trennung lag zwischen Zugriffsdeklaration und Konformität. Viele Objekte trugen MAX-ACCESS read-create. Das Modul erlaubte damit eine schreibende Implementierung. Seine Konformitätserklärungen senkten den geforderten Mindestzugriff jedoch auf read-only und wiederholten, dass Schreibzugriff nicht erforderlich sei.

Ein reiner Beobachtungsagent konnte vollständig konform sein. RFC 1904 verlangte von einem tatsächlich schreibbaren Objekt, dass ein SET die verwaltete Entität sinnvoll beeinflussen kann. Aus der maximalen Schemaerlaubnis eine konkrete Geräteeigenschaft abzuleiten, verwechselte Obergrenze und Implementierung.

Selbst ein angenommener SET war noch kein autorisiertes oder abgeschlossenes Ergebnis. Festzuhalten waren authentifizierter Principal, VACM-Sicht, zulässige Operation, angeforderter Wert, Antwort und Persistenz. Erst danach folgten ATM-Signalisierung, Switchzustand, Pakete und Empfängerbeobachtung. Eine erfolgreiche SNMP-Antwort quittierte nur ihren Teil.

Die Zähler hatten einen ebenso engen Geltungsbereich. Sie summierten Requests, JOINs, LEAVEs, mehrteilige Antworten, NAKs, Migrationen und Zeitüberschreitungen beim letzten MARS_MULTI. MARS und MCS führten eigene Kontrollnachrichtenstatistiken. Ohne Erfassungszeit, Basiswert, Resetkontext und Instanzidentität war schon ein Delta unsicher; mit ihnen belegte es Kontrollaktivität, nicht Zustellung.

Standard-MTU und pro VC ausgehandelte MTU konnten verschieden sein. HSN, CSN und SSN halfen beim Erkennen fehlender Kontrollnachrichten oder geänderter Mitgliedschaft, nicht beim Beweis des Datenpfads. marsFaultTrap zeigte eine vom Agenten erkannte Störung; Erzeugung, Übertragung, Empfang beim Manager, Diagnose, Reparatur und Wiederherstellung blieben getrennt.

Der Sicherheitsabschnitt behandelte die MIB als empfindliche Steuerfläche. Ungeschützte SETs konnten den Betrieb beeinträchtigen. SNMPv1 entschied auch in einem sonst geschützten Netz nicht, wer Objekte anlegen, ändern oder löschen durfte. RFC 2366 empfahl Benutzer- und sichtbasierte SNMPv3-Kontrollen und wies darauf hin, dass sogar Lesezugriff Schutz brauchen könne.

Schon Lesen legte ATM-Adressen, Mitgliedschaften, Abbildungen, Ersatzprioritäten, Kanalpartner, MTUs, Timer und Fehler offen. Transportverschlüsselung, Identitätsprüfung, Sichtberechtigung und legitimer Betriebszweck waren vier verschiedene Kontrollen.

Zwei Monate später wurde auch die Adresse des Moduls selbst korrigiert. RFC 2366 hatte es unter snmpModules eingehängt. RFC 2417 erklärte diese Zuweisung zum Schreibfehler, verschob das semantisch weitgehend gleiche Modell nach mib-2 57 und löste den Vorgänger ab. Bedeutung konnte stabil bleiben, während die öffentliche Koordinate repariert werden musste.

RFC 2366 baute kein allwissendes Abbild. Es schuf eine gemeinsame Sprache, in der Elternzeile, Kindzeile, dynamischer Zustand, Schreibfähigkeit, Signalisierung, Kanal und Lieferung einzeln prüfbar blieben. War die Zeile fort, begann die Frage nach dem Kanal erst.

Quellen