Кратко

  • RFC 1303 ввёл MODULE-CONFORMANCE: описание заявленных групп MIB и вариаций агента, связанное с его sysObjectID, чтобы станция управления могла выбрать совместимое взаимодействие.
  • Имя, синтаксис, статус реализации и уровень доступа различны; сам RFC говорит, что протокольная осмысленность чтения или записи не зависит от административной политики авторизации.
  • Запись о поддержке, допустимый WRITE-SYNTAX или ответ агента не доказывают полномочие, успешный Set, сохранение конфигурации или наблюдаемый сетевой результат.

Анализ

Описание уменьшало догадки, а не передавало власть

RFC 1303 был опубликован в феврале 1992 года как Informational RFC. Он не обещал одинаковой реализации MIB всеми агентами. Модуль разделён на группы соответствия, агент может поддерживать лишь часть групп, а некоторые объекты допускают уточнённые синтаксис и доступ. Станция управления, которая не видит этих различий, может послать формально знакомое, но неподходящее требование.

MODULE-CONFORMANCE даёт реализатору способ сообщить точный заявленный уровень поддержки и привязать его к sysObjectID. Получив идентификатор, станция может найти описание и выбрать более подходящий протокольный ход. SUPPORTS, INCLUDES и VARIATION делают модуль, включённые группы и исключения читаемыми. Это полезная карта совместимости.

Карта не равна мандату. sysObjectID не говорит, кто отвечает за риск, допустимость времени работ или обратимость результата. Более того, RFC предупреждает, что одного идентификатора может не хватить, когда агент динамически узнаёт поддерживаемые объекты, например через SMUX-пиров; тогда описание дополняют другие MIB-объекты. Нельзя выдавать исходный каталог за исчерпывающий текущий факт.

Доступ в протоколе и разрешение на действие

У управляемого объекта есть имя, синтаксис, уровень доступа и статус реализации. Синтаксис определяет допустимую абстрактную форму значения; статус различает обязательное, необязательное, устаревшее и выведенное из употребления. Доступ отвечает только на вопрос, имеет ли чтение или запись экземпляра смысл для протокола.

RFC 1303 прямо отделяет этот доступ от административной политики авторизации. Поэтому read-write не является разрешением для конкретного человека или автоматизации. Оно не доказывает, что применима политика, пройдена проверка, согласован риск или настало разрешённое окно. И наоборот, авторизованное решение может не выражаться через данного агента: объект не реализован, значение не входит в WRITE-SYNTAX, либо не выполнено требование создания.

Варианты SYNTAX и WRITE-SYNTAX особенно ясно показывают разницу: при наличии обоих первый относится к чтению, второй — к записи. Пример RFC включает недоступные объекты, объект только для чтения и значения, которые можно читать, но нельзя записывать в том же наборе. Наблюдаемое значение не даёт права заменить его. Корректное сообщение не означает допуска. Полученный ответ не является наблюдением последствий.

Созданная строка не завершает изменение

CREATION-REQUIRES перечисляет столбцы, которым необходимо явно присвоить значения операцией SNMP Set, прежде чем агент создаст экземпляр строки. При отсутствии этой оговорки агент не поддерживает такое создание через SNMP. Это свидетельство о полноте кандидата для интерфейса.

Для реального изменения нужны независимые записи: чьё разрешение действовало, какая политика применялась, что именно было отправлено, что ответил агент, сохранилось ли состояние и что наблюдалось после него. Макрорасширение в RFC мыслится как часть реализации, а не исполнения; безопасность в документе не рассматривается. Следовательно, описание возможности нельзя превращать в доказательство текущей власти или результата.

Источники

RFC 1303 свидетельствует о соглашении 1992 года по описанию SNMP-агентов, а не о реальном агенте, разрешении, успешном Set, постоянной конфигурации или результате работы сети.