com2sec nom source communauté
Indique l'affectation d'une paire source/communauté à un nom de sécurité. source
peut être un nom d'hôte, un sous-réseau ou le mot default. Un sous-réseau peut
être indiqué en tant que IP/masque ou IP/bits. La première combinaison
source/communauté qui correspond aux paquets entrants est sélectionnée.
group nom modèle sécurité
Cette commande définit l'affectation de securitymodel/securityname à un group.
modèle vaut v1, v2c ou usm.
access nom contexte modèle niveau préfixe lecture écriture notifier
Cette commande affecte les niveaux groupe/sécurité et modèle/niveau à une vue.
modèle vaut any, v1, v2c ou usm. niveau vaut noauth, auth ou priv. préfixe
indique comment le contexte doit correspondre au contexte au PDU entrant, il
vaut exact ou prefix. lecture, écriture et notifier spécifient la vue à utiliser pour
l'accès correspondant. Pour l'accès v1 ou v2c, niveau vaut noauth, et contexte est
vide.
view nom type sous-arbre [masque]
Cette commande définit la vue nommée. type vaut included ou excluded.
masque est une liste de codes hexadécimaux séparés par un point (.) ou deux
points (:). Le masque vaut par défaut ff s'il n'est pas précisé. L'utilisation du
masque vous permet de contrôler relativement facilement l'accès à une ligne d'une
table. Par exemple, en tant que FAI, vous pouvez envisager d'attribuer à chaque
client un accès à sa propre interface :
view cust1 included interfaces.ifTable.ifEntry.ifIndex.1 ff.a0
view cust2 included interfaces.ifTable.ifEntry.ifIndex.2 ff.a0
# interfaces.ifTable.ifEntry.ifIndex.1 == .1.3.6.1.2.1.2.2.1.1.1
# ff.a0 == 11111111.10100000
Ces entrées traitent et incluent l'index des lignes, tout en permettant à l'utilisateur
de faire varier le champ de la ligne.
Chapitre 2 Configuration de votre système
57