Network Manager 3.0.0 (console version)
 
Spis treści
Start
Spis treści
1. Konwencje typograficzne
2. Informacje ogólne o systemie David
3. Terminologia
4. Instalacja
5. Wymagania dla Network Manager-a
6. Instalacja
7. Informacje ogólne
8. Network Management Map (xdnmm)
9. Generator Paneli Sterowania Urządzeniami Sieciowymi (xdnnv)
10. Edytor Paneli Sterowania Urządzeniami Sieciowymi (xdnnve)
 
 

8.5. Konfiguracja elementów Bazy Danych

Konfiguracja elementów Bazy Danych Informacji o Sieci odbywa się głównie przy pomocy okienek dialogowych. Żadne z tych okienek nie jest okienkiem modalnym. Niektóre typy elementów posiadają dodatkowe okienka prezentujące listę wszystkich dostępnych w Bazie Danych elementów danego typu.

Każde z okienek edycyjnych posiada z lewej strony dwa lub więcej przycisków, które pozwalają przełączać się między panelami w ramach okienka edycyjnego. Poza panelem specyficznym dla danego elementu występuje też przynajmniej jeszcze jeden panel określający prawa dostępu do elementu lub całej listy elementów. Z wyjątkiem dwóch okienek edycyjnych pozostałe posiadają na dole cztery przyciski:

  • Apply and Close - zatwierdza wprowadzone zmiany i zamyka okienko;

  • Apply - zatwierdza wprowadzone zmiany bez zamykania okienka;

  • Close - zamyka okienko;

  • Add as new - dodaje nowy element na podstawie aktualnie wyspecyfikowanych parametrów elementu.

Ostatni przycisk Add as new nie występuje w okienkach edycyjnych dla interfejsów sieciowych, sąsiadów BGP oraz managed items. Tym samym nie można dodać tych elementów do Bazy Danych, gdyż system sam dba o dodawanie i aktualizację tych elementów na podstawie konfiguracji zarządzanych urządzeń.

8.5.1. Konfiguracja styli

Style są elementami składowymi grup stanów, które to stany mogą przyjmować elementy Bazy Danych takie jak np.: interfejsy sieciowe, obiekty. Każdy styl posiada unikalny wobec innych styli identyfikator oraz może posiadać nazwę. Posiada także dwie właściwości oznaczone jako OFF color i ON color. Kolory te odpowiadają stanom włączony/wyłączony i służą powstawaniu efektu migania kolorów elementu. Aby efekt ten mógł zaistnieć należy podać wartość zegara większą niż zero oraz włączyć opcję Flesz. W przeciwnym wypadku będzie użyty ciągły kolor oznaczony jako ON color.

8.5.1.1. Lista dostępnych styli

Lista styli prezentuje style posortowane według ich nazw. W kolumnach pokazane są cechy charakteryzujące poszczególne elementy. Zaznaczone elementy listy mogą podlegać edycji w okienku Style. Poniżej listy elementów znajdują się dwa przyciski.

Tabela 8.11. Opis przycisków okienka Styles

Przycisk Opis
Otwiera okienko Style, które można także wywołać z głównego okna aplikacji.
Umożliwia kasowanie zaznaczonych elementów listy. Może być więcej niż jeden zaznaczony element.

8.5.2. Konfiguracja grup stanów

Grupy stanów specyfikują zachowanie takich elementów Bazy Danych jak interfejsy sieciowe, sąsiedzi BGP, obiekty oraz pingowane obiekty. Każdy z tych elementów posiada pole, które mówi, do której grupy stanów należy dany element. Każda grupa stanów posiada unikalny wobec innych grup stanów identyfikator oraz może posiadać nazwę. Posiada ona także całą listę styli odpowiadających poszczególnym stanom począwszy od Not managed, a skończywszy na Passive. Grupa stanów posiada także trzy pola definiujące poziomy przechodzenia elementów przez poszczególne stany. Wszystkie możliwe wartości należą do przedziału <0;1>. Stan elementu jest zdefiniowany jako OK, jeśli wyliczona wartość elementu jest mniejsza niż poziom Minor level. W przeciwnym wypadku, jeśli wartość elementu jest poniżej poziomu Major level, wówczas stan elementu jest rozumiany jako Minor fault. W przeciwnym przypadku, jeśli wartość elementu jest poniżej poziomu Critical level to wówczas stan elementu jako Major fault. W przeciwnym wypadku stan elementu wynosi Critical. Wartość obiektu, który reprezentuje fizyczne urządzenie (computer lub router) wyliczana jest na podstawie wchodzących w jego skład elementów takich jak: interfejsy sieciowe, sąsiedzi BGP oraz managed items. W pozostałych przypadkach na stan elementu (np. location) wpływają stany jego dzieci. W ten sposób stany dzieci propagują się na wyższe poziomy hierarchii map poprzez swoich rodziców. Dodatkowo na stany elementów wpływają stany elementów, od których są te elementy zależne (Dependences). Ostatnimi dwoma polami grupy stanów są Update interval oraz Check interval. Pierwsze z nich mówi, co ile sekund ma być aktualizowana konfiguracja monitorowanego urządzenia poprzez protokół SNMP, zaś drugie podaje, co ile sekund, na podobnej zasadzie, ma być sprawdzany stan elementu. W naturalny sposób pierwsze pole ma zastosowanie do fizycznych urządzeń, zaś drugie do interfejsów sieciowych, sąsiadów BGP, managed items oraz pingowanych obiektów.

8.5.2.1. Lista dostępnych grup stanów

Lista grup stanów prezentuje grupy stanów posortowane według ich nazw. W kolumnach pokazane są cechy charakteryzujące poszczególne elementy. Zaznaczone elementy listy mogą podlegać edycji w okienku State Groups. Poniżej listy elementów znajdują się dwa przyciski.

Tabela 8.12. Opis przycisków okienka State Groups

Przycisk Opis
Otwiera okienko State group, które można także wywołać z głównego okna aplikacji.
Umożliwia kasowanie zaznaczonych elementów listy. Może być więcej niż jeden zaznaczony element.

8.5.3. Konfiguracja communities

Community to element zawierający napis oraz rodzaj operacji, który można z nim wykonać. Operacje te są wykonywane podczas dokonywania działania na dwóch elementach Community. Wynikiem takiej operacji jest napis. Rodzaje operacji przedstawia poniższa tabela:

Tabela 8.13. Znaczenie pola Operation okienka Community

Wartość Opis
Append Dokleja napis jednego Community do drugiego stosując jako separator znak ':'.
Replace Zastępuje dotychczasowy napis nowym z kolejnego Community.
Don't inherit To Community jest ignorowane podczas obliczania napisu dla elementów potomnych (np: interfejsów sieciowych).
Cut Wycina napis z napisu odziedziczonego od rodzica.

Pole Name pozwala wprowadzić nazwę elementu, która potem jest widoczna jako jego identyfikator w przypadku użycia elementu.

Elementy Community służą do sterowania przepływem informacji w wielu miejscach całego systemu. Pozwalają podjąć decyzję kogo należy poinformować o jakimś zdarzeniu, czy podjąć jakąś akcję, czy nie itp.

Elementy Community mogą być ustawiane dla takich obiektów jak: interfejsy sieciowe, sąsiedzi BGP, managed items, obiekty, obiekty pingowane.

Wynikowy napis odpowiadający danemu obiektowi, czy obiektowi pingowanemu jest równy napisowi pola Community ustawionemu dla niego elementowi Community. Obliczanie wynikowego napisu dla interfejsów sieciowych, sąsiadów BGP oraz managed items składa się z dwóch etapów. Najpierw obliczany jest napis dla urządzenia, czyli obiektu, który dany element posiada, a następnie brany jest pod uwagę jego własny element Community. Podczas operacji na tych dwóch elementach Community istotną role odgrywa kolejność elementów oraz wartości ich pól Operation.

Nie ma obowiązku przypisywania elementy Community do żadnego obiektu. Napis wynikowy dla danego obiektu może być więc pusty.

8.5.3.1. Przykład zastosowania elementów Community

Przykład pokazuje rezultat działania dwóch Community dla przypadku interfejsu sieciowego (np. so-1/0/1) dla danego urządzenia (np. juniper-gw). Urządzenie juniper-gw ma Community z napisem a:b:c. Interfejs sieciowy so-1/0/1 ma Community z napisem c:d. Wyniki działania tych dwóch Community przedstawia poniższa tabela:

Tabela 8.14. Wyniki działania dwóch elementów Community zależnie od pola Operation

  juniper-gw: a:b:c + append juniper-gw: a:b:c + replace juniper-gw: a:b:c + don't inherit juniper-gw: a:b:c + cut
so-1/0/1: c:d + append a:b:c:d a:b:c:d c:d a:b:c:d
so-1/0/1: c:d + replace c:d c:d c:d c:d
so-1/0/1: c:d + don't inherit c:d c:d c:d c:d
so-1/0/1: c:d + cut d d c:d d

8.5.3.2. Lista dostępnych communities

Lista prezentuje communities posortowane według ich nazw. W kolumnach pokazane są cechy charakteryzujące poszczególne elementy. Zaznaczone elementy listy mogą podlegać edycji w okienku Community. Poniżej listy elementów znajdują się dwa przyciski.

Tabela 8.15. Opis przycisków okienka Communities

Przycisk Opis
Otwiera okienko Community, które można także wywołać z głównego okna aplikacji.
Umożliwia kasowanie zaznaczonych elementów listy. Może być więcej niż jeden zaznaczony element.

8.5.4. Konfiguracja grup kolekcji

Grupa kolekcji to grupa zmiennych SNMP kolekcjonujących pewien zbiór parametrów pracy urządzenia. Zmienne posiadają właściwości pozwalające je kolekcjonować oraz definiujące sposób ich wizualizacji. Każda zmienna określa jeden parametr pracy urządzenia.

Kolekcje na podstawie ich parametrów są przydzielane automatycznie urządzeniom oraz interfejsom sieciowym. Od momentu wprowadzenia grup managed items rola grup kolekcji zdecydowania się zmniejszyła. Pomimo, że były pomyślane bardziej ogólnie obecnie definiują tylko kolekcjonowanie parametrów ruchu na interfejsach sieciowych. Inna ich rola przestała być już ważna. Grupy managed items są bardziej ogólnym i elastycznym podejściem. Z tego też względu sugeruje się, aby nie modyfikować zdefiniowane grupy.

Zakładka Collect group specific prezentuje poszczególne cechy grupy kolekcji. Pole Name to tekst opisujący daną grupę i jednocześnie jej identyfikator używany w innych częściach systemu David. Type określa typ kolekcji. Poniższa tabela krótko je charakteryzuje:

Tabela 8.16. Typy grup kolekcji

Typ Opis
Net interface Kolekcja przeznaczona dla interfejsów sieciowych nie dostarczających 64-bitowych liczników.
Net interface (High Capacity Counters) Kolekcja przeznaczona dla interfejsów sieciowych dostarczających 64-bitowych liczników.
Object Kolekcja przeznaczona dla urządzeń.
External Kolekcja pozwalająca na wizualizację zewnętrznych danych. Dla tej kolekcji nie są gromadzone żadne rzeczywiste dane. Jej zdefiniowanie umożliwia jednak przeglądanie tych danych przez aplikację webową jaką jest Przeglądarka Kolekcji. Dane są zazwyczaj gromadzone i zapisywane w bazie danych przez jakiś skrypt uruchamiany przez UNIX-ową usługę CRON.
Aggregated Spcjalna kolekcja przeznaczona dla sumowania kolekcji zbieranych dla interfejsów sieciowych. Tylko interfejsy sieciowe przypisane do danej kolekcji agregującej dostarczają jej danych.

Pole SQL DB Table (external) jest ważne tylko dla kolekcji typu External. Zawiera ono nazwę tablicy SQL, z której mają być odczytywane dane podczas rysowania wykresu przez Przeglądarka Kolekcji. Pole Background color specyfikuje kolor tła dla wykresów kolekcjonowanych danych. Pole Polling interval podaje w sekundach interwał co jaki czas kolejna próbka danych ma być kolekcjonowana. Pola Vendor OID oraz SNMP version pozwalają wyspecyfikować kryteria na podstawie jakich kolekcja ma być przydzielana elementowi danego urządzenia. Pole Vendor OID zawiera OID, który jest porównywany ze zmienną OID znalezioną na danym urządzeniu. Pole to jest traktowane jako początek tego OID-u. Jeśli pole to jest puste wtedy dostawca urządzenia nie jest brany pod uwagę jako kryterium wyboru. Pole SNMP version wskazuje minimalną wersję protokołu SNMP jaką musi dostarczać urządzenie. Jeśli te dwa pola spełniają wymienione warunki, to kolekcja jest przydzielana urządzeniu lub jego interfejsowi sieciowemu.

Zakładka Variables prezentuje listę zmiennych SNMP zdefiowanych dla danej grupy. Widoczny panel jest podzielony na dwie części: górna prezentuje listę zmiennych, zaś dolna pozwala na edycję poszczególnych elementów listy. Poniżej znajdują się cztery przyciski pozwalające dodać nową pozycję do listy, usunąć istniejacą oraz zmienić kolejność elementów listy.

Zaznaczenie elementu listy powoduje pojawienie się jej pól w polach do edycji i jakakolwiek zmiana dokonuje zmiany tego elementu listy. Pole Name pokazuje nazwę zmiennej. Jest ona widoczna podczas rysowania wykresu i wyjaśnia znaczenie zmiennej. Pole Column name to nazwa kolumny w tworzonej automatycznie tablicy SQL w bazie danych, gdzie kolekcjonowane wartości zmiennej są przechowywane. Pole OID specyfikuje OID pod jakim zmienna jest widziana w protokole SNMP. Dla kolekcji dotyczących interfejsów sieciowych do wartości tego pola jest jeszcze na końcu dodawana liczba ifIndex danego interfejsu sieciowego. Pole Color definiuje kolor jakim zmienna jest rysowana na wykresie podczas wizualizacji danych. Pole Style mówi jak traktować wartości zmiennej i czy ma być rysowana. Poniższa tabela prezentuje wartości pola Style i ich znaczenie:

Tabela 8.17. Wartości pola Style dla zmiennych grupy kolekcji

Wartość Opis
Do not draw Zmienna nie jest rysowana na wykresie.
Draw value Wartości zmiennej mogą się zmieniać w dowolnym kierunku, tzn. mogą rosnąć i maleć.
Draw increase of value Wartości zmiennej mogą tylko rosnąć aż do przekroczenia zakresu i rozpoczęcia od zera. Jest to charakterystyczna cecha liczników.

Pole Extended style mówi jak zmienna ma być rysowana. Może ono przyjmować trzy wartości, ale wartość Bar nie jest uwzględniana. Wartość Line powoduje, że zmienna jest rysowana jako linia, zaś wartość Filled powoduje wypełnienie wykresu do samego dołu. Pole Enhanced style może przyjmować cztery wartości: Min, Max, Min & Max oraz Avg. Pole to ma znaczeniu już tylko historyczne, gdyż zawsze jest używana wartość Avg. Pole Factor zawiera liczbę przez którą są mnożone wartości zmiennej podczas jej rysowania i dalszego przetwarzania. Jego wartość mówi ponadto przez ile należy pomnożyć wartość zmiennej, aby jej wielkość była wyrażona w jednostkach wyspecyfikowanych w polu Unit. Może ono przyjmować następujące wartości:

  • bits/sec;

  • kbits/sec;

  • Mbits/sec;

  • Gbits/sec;

  • Bytes/sec;

  • kBytes/sec;

  • MBytes/sec;

  • GBytes/sec;

  • Pkts/sec;

  • kPkts/sec;

  • MPkts/sec;

  • GPkts/sec;

  • Other.

Pole Octet length, jeśli jest większe od zera, mówi ile byte-ów (oktetów) zajmuje dana zmienna (np. czy jest wartością 32 czy 64-bitową). Pole Accounting type mówi, czy zmienna ma podlegać zliczaniu i jeśli tak, to jak mają być interpretowane jej wartości. Pole to może przyjmować nastepujące wartości:

Tabela 8.18. Wartości pola Accounting type dla zmiennych grupy kolekcji

Wartość Opis
None Zmienna nie jest zliczana.
Input octets Wartości zmiennej są zliczane jako przychodzące oktety (bajty).
Output octets Wartości zmiennej są zliczane jako wychodzące oktety (bajty).
Input packets Wartości zmiennej są zliczane jako przychodzące pakiety.
Output packets Wartości zmiennej są zliczane jako wychodzące pakiety.

8.5.4.1. Lista dostępnych grup kolekcji

Lista prezentuje grupy kolekcji posortowane według ich nazw. W kolumnach pokazane są cechy charakteryzujące poszczególne elementy. Zaznaczone elementy listy mogą podlegać edycji w okienku Collect group. Poniżej listy elementów znajdują się dwa przyciski.

Tabela 8.19. Opis przycisków okienka Collect groups

Przycisk Opis
Otwiera okienko Collect group, które można także wywołać z głównego okna aplikacji.
Umożliwia kasowanie zaznaczonych elementów listy. Może być więcej niż jeden zaznaczony element.

8.5.5. Konfiguracja managed item group

Managed item group to definicje jak interpretować poszczególne elementy tablic obecnych w MIB urządzeń i dostępnych poprzez SNMP. Taka definicja pozwala określić kilka sposobów interpretacji danych. Część danych ze wskazanej tablicy może być kolekcjonowana, cześć może być monitorowana, a cześć może być tylko zbierana podczas standardowej procedury aktualizacji danych o urządzeniu. Urządzenie podczas okresowej procedury aktualizacji jest przeszukiwane pod kątem występowania danych wyspecyfikowanych w definicji grupy. Odnajdywane dane pasujące do definicji grupy stają się managed items. Mogą one reprezentować dowolne aspekty pracy urządzenia: obsługiwane protokoły (BGP, ISIS, OSPF, MPLS, VPN itd.), fizyczne elementy urządzenia (porty, interfejsy, zasilacze, wiatraczki, procesory itd.) i dowolne inne byty dostepne poprzez protokół SNMP (np.: filtry pakietów).

Zakładka Managed item group specific prezentuje poszczególne cechy grup managed items. Pole Name zawiera krótką nazwę grupy. Nazwa ta jest zazwyczaj widoczna podczas przeglądania kolekcji lub zawartości danego urządzenia więc powinna jasno wskazywać jakiego aspektu pracy urządzenia dotyczy. Pole Description pozwala szerzej opisać zawartość tablicy jaka jest skanowana przy pomocy tej grupy. Pole Activated wskazuje czy grupa jest brana pod uwagę podczas aktualizacji danych o urządzeniu. Pole Background color określa kolor tła wykresów rysowanych dla danych kolekcjonowanych w oparciu o grupę. Pole Polling interval określa w sekundach, co ile kolekcjonowane dane tej grupy mają być zbierane. Pole Array OID zawiera OID tablicy MIB podlagającej skanowaniu w poszukiwaniu managed items. Pole Vendor number pozwala określić identyfikator dostawcy urządzeń, które mają być skanowane pod kątem tej grupy. Jeśli wartość pola Vendor number wynosi 0, to grupa jest szukana na urządzeniach wszystkich dostawców. Pole Scan MIB as table pokazuje, czy definicja grupy odnosi się do tablicy w bazie MIB, czy do jej wartości skalarnych. Innymi słowy czy skanowanie bazy MIB ma się odbywać jakby były szukane wiersze pewnej tablicy, czy zwyczajne wartości skalarne. Pole Add zero to OIDs during SNMP-GET pozwala ominąć błędy implementacji SNMP na niektórych urządzeniach. Błąd ten występuje na szczęście rzadko (niektórzy agenci SNMP na przystawkach SNMP do UPS-ów firmy APC) i polega na tym, że prośba SNMP-GETNEXT dla pewnych elementów MIB zwraca element następny, który jednak na bezpośrednią prośbę SNMP-GET odpowiada błędem. W celu uzyskania poprawnej odpowiedzi do jego identyfikatora trzeba dodać '0'. Prawie zawsze więc pole Add zero to OIDs during SNMP-GET ma wartość No. Pole Valid for logical devices pozwala określić, czy urządzenia logiczne (routery logiczne firmy Juniper) mają być przeszukiwane pod kątem grupy, czy nie. Niektóre tablice MIB są bowiem identyczne dla urządzeń fizycznych, jak i dla skonfigurowanych na nich urządzeń logicznych i powielanie tych samych danych nie ma sensu. Pole IP address regular expression pozwala ograniczyć zakres szukania występowania grupy do urządzeń, które są odpytywane poprzez wskazany zbiór adresów IP. Puste pole wskazuje, że adres IP nie wpływa na decyzję o poszkiwaniu grupy na urządzeniu. Pole Excluded IP address regular expression pozwala ograniczyć zakres szukania występowania grupy do urządzeń, które są odpytywane poprzez wyeliminowanie wskazanego zbioru adresów IP. Puste pole wskazuje, że adres IP nie wpływa na decyzję o poszukiwaniu grupy na urządzeniu. Pole Valid for subinterfaces if linked to netinterfaces wskazuje, czy managed items odnalezione na skanowanym urządzeniu i połączone z jego interfejsami sieciowymi mają być ignorowane jeśli połączonym interfejsem jest subinterfejs. Występują bowiem sytuacje, gdy te same dane są powtórzone dla wszystkich elementów odpowiadających subinterfejsom tego samego interfejsu sieciowego. Wtedy wystarcza tylko monitorowanie elementu połączonego do głównego interfejsu sieciowego. Pole Alarm allowed for its managed items pozwala okreslić, czy dla managed items odkrytych dzięki tej grupie mają być uruchamiane skrypty alarmujące o wystąpieniu stanu CRITICAL. Pole Accounting for its managed items pokazuje, czy wskazane zmienne mają podlegać accountingowi, czy nie. Jeśli tak to te zmienne, których wartość pola Accounting jest różna od None, podlegają accountingowi. Pole ID string zawiera string identyfikujący jednoznacznie daną grupą managed items. Dla wygody przyjęto, że pole to zawiera datę utworzenia danej grupy. Pole to jest ważne tylko podczas aktualizacji produktu Network Manager, gdyż dopisywane są wtedy nowozdefiniowane grupy identyfikowane właśnie na podstawie tego pola.

Zakładka Entries prezentuje listę szukanych elementów danej grupy podczas skanowania urządzenia. Jeśli skanowana jest tablica MIB, to każdy wpis odpowiada pojedynczej kolumnie tej tablicy. Jeśli skanowane są wartości skalarne, to powiązania pomiędzy wpisami mogą być dowolne. Widoczny panel jest na dwie części: górna prezentuje listę wpisów, zaś dolna pozwala na edycję poszczególnych elementów listy. Poniżej znajdują się cztery przyciski pozwalające dodać nową pozycję do listy, usunąć istniejacą oraz zmienić kolejność elementów listy.

Zaznaczenie elementu listy powoduje pojawienie się jej pól w polach do edycji i jakakolwiek zmiana dokonuje zmiany tego elementu listy. Pole Name zawiera nazwę elementu (kolumny). Pole Index specyfikuje indeks kolumny tablicy MIB, której wpis dotyczy. Indeksy wszystkich wpisów w danej grupie muszą być różne od siebie. Indeks mniejszy od zera wskazuje, że element ten nie jest pobierany z tablicy MIB, tylko definiowany przez użytkownika. W przypadku skanowania wartości skalarnych Index nie musi być liczbą całkowitą, lecz może być OID-em. Pole Type określa typ wartości i pokazuje tym samym, jak ma być interpretowana uzyskiwana w ten sposób wartość obiektu z MIB. Poniższa tabela prezentuje wartości pola Type i ich znaczenie:

Tabela 8.20. Wartości pola Type dla wpisów grupy managed items

Wartość Opis
String Pole jest napisem.
Integer Pole jest liczbą całkowitą ze znakiem.
Enumeration Pole zawiera zbiór wartości wyliczeniowych.
Administration state Takie samo znaczenie jak Enumeration, ale z dodatkową wskazówką o znaczeniu pola.
Operational state Takie samo znaczenie jak Enumeration, ale z dodatkową wskazówką o znaczeniu pola.
Unsigned integer Pole jest liczbą całkowitą bez znaku.
Value Pole zawiera liczbę rzeczywistą.
Counter Pole zawiera licznik.
Speed Pole zawiera liczbę określającą wielkość w bitach na sekundę.
Bool Pole zawiera liczbę dwuwartościową.
Date and time Pole zawiera datę i czas.
Bit list Pole jest interpretowane jako lista bitów (np. ciąg znaków szesnastkowych), gdzie wypisywane są pozycje bitów będących jedynkami.
Other Pole zawiera inny typ danych i jest traktowane jak napis.

Pole Enum properties zawiera listę wartości wyliczeniowych, które ten obiekt tablicy MIB może przyjmować. Zbiór tych wartości wyliczeniowych nie jest ignorowany tylko wtedy, gdy pole Type jest ustawione na wartość Enumeration, Administration state lub Operational state. W celu edycji listy należy kliknąć na pole Enum properties. Okno dialogowe, które się wtedy pojawi, pozwala edytować poszczególne elementy listy wartośc wyliczeniowych.

Okno Enumeration properties pozwala edytować listę wartości wyliczeniowych, które ten obiekt tablicy MIB może przyjmować. Każda wartość musi być unikalna. Każdy wpis odpowiadający wartości wyliczeniowej posiada pole Description, które jest tekstowym opisem wartości oraz pole mówiące, czy jest to wartość o znaczeniu pozytywnym, czy negatywnym. Pole Color specyfikuje kolor jakim jest rysowana wartość.

Pole Bit mask properties zakładki Entries zawiera listę masek bitowych, które wartość obiektu tablicy MIB mogą zawierać. Wartości tego pola są zawsze brane pod uwagę, kiedy istnieją, niezależnie od wartości pola Type. W celu edycji listy należy kliknąć na pole Bit mask properties. Okno dialogowe, które się wtedy pojawi, pozwala edytować poszczególne elementy listy masek bitowych.

Okno Bit mask properties pozwala edytować listę masek bitowych. Każdy wpis odpowiadający masce bitowej w postaci szesnastkowej posiada pole Description, które jest tekstowym opisem znaczenia maski bitowej. Pole Is always visible określa, czy wartść danej maski ma być pokazywana zawsze, czy tylko wtedy, kiedy występuje.

Pole Static zakładki Entries pozwala określić, czy wartości tej tego obiektu MIB są dynamiczne, czyli pobierane z MIB przy pomocy protokołu SNMP, czy też edytowane przez użytkownika. Pole Description określa, czy wartości tego obiektu MIB są traktowane jako opis zarządzanego elementu. Pole Editable mówi, czy wartość może być edytowana przez użytkownika, zas pole Collected, czy wartości tego obiektu MIB mają być kolekcjonowane przez dedcd. Pole Managed mówi, czy obiekt MIB jest monitorowany, czyli są wysyłane okresowe zapytania SNMP o jej wartości przez dnmmsd. Pole Saved określa, czy odpowiedzi na zapytania monitorujące mają być zapisywane, gdy wartości ulegną zmianie. W innym przypadku wartości są tylko aktualizowane, a ich zmiany ignorowane i nie zapisywane do logów. Pole Save trigger – wskazuje, czy zmiana tego obiektu MIB ma spowodować zapisanie wartości całego managed item do logu. Pole In comparisons mówi, czy dany obiekt jest brany pod uwagę podczas porównania dwóch managed items. Jeśli choć jedno takie pole ma wartość TRUE to podczas porównywania dwóch managed items tylko wartości takich obiektów mają znaczenie. W innym przypadku porównywane są indeksy elementów. Porównywanie managed items dokonywane jest podczas procedury aktualizacji urządzenia. Wtedy też aktualizowane są poszczególne managed items, dodawane nowe, a nie istniejące są zaznaczane jako usuniete. Pole Inside responses mówi, czy wartości tego obiektu MIB mają wchodzić w skład odpowiedzi na pytania dnmmc. Pole Unit podaje jednostki, w których podawane są wartości obiektu MIB. Ma to duże znaczenie np. podczas rysowania wykresu danych. Pole to może przyjmować następujące wartości:

Tabela 8.21. Wartości pola Unit dla wpisów grupy managed items

Wartość Opis
bits/sec Pokazuje liczbę bitów na sekundę.
Pkts/sec Pokazuje liczbę pakietów na sekundę.
sec. Pokazuje czas.
Other Pokazuje inne jednostki.

Pole Column name ma znaczenie jeśli wartości obiektu MIB są kolekcjonowane. Specyfikuje nazwę kolumny w tablicy w bazie SQL, gdzie przechowywane są dane. Pole Style pokazuje jak mają być rysowane wartości obiektu MIB. Poniższa tabela pokazuje możliwe wartości:

Tabela 8.22. Wartości pola Style dla wpisów grupy managed items

Wartość Opis
None Wartości nie są rysowane.
Line Wykres liniowy.
Filled Wykres wypełniony.
Bar Słupki

Pole Factor to unit podaje liczbę, która pomnożona przez wartość obiektu MIB będzie wyrażała wielkość w jednostkach pola Unit. Pole Factor podaje kolejny mnożnik. Jest on używany podczas wysyłania danych do produktu Operation Manager. Pole Color specyfikuje kolor jakim są rysowane wartości obiektu MIB. Pole Octet length, jeśli jest większe od zera, mówi ile byte-ów (oktetów) zajmuje dana zmienna (np. czy jest wartością 32 czy 64-bitową). Pole Maximum value pozwala ustawić wartość maksymalną danej zmiennej. Umożliwia to ignorowanie nietypowych wartości danej zmniennej jakie czasem mogą występować w niektórych implementacjach SNMP. Pola Minimum range i Maximum range pozwalają ustawić zakres akceptowalnych wartości dla tej zmiennej. Wartości spoza zakresu spowodują generowanie sytuacji alarmowych. Pole Accounting type mówi, czy zmienna ma podlegać zliczaniu i jeśli tak, to jak mają być interpretowane jej wartości. Pole to może przyjmować nastepujące wartości:

Tabela 8.23. Wartości pola Accounting type dla wpisów grupy managed items

Wartość Opis
None Zmienna nie jest zliczana.
Input octets Wartości zmiennej są zliczane jako przychodzące oktety (bajty).
Output octets Wartości zmiennej są zliczane jako wychodzące oktety (bajty).
Input packets Wartości zmiennej są zliczane jako przychodzące pakiety.
Output packets Wartości zmiennej są zliczane jako wychodzące pakiety.

Pole Exclusion string – jeśli nie jest puste, mówi, jaki ciąg znaków zmiennej powoduje wykluczenie całego managed item z monitorowania.


Zakładka Indexes prezentuje składowe indeksów jakie posiadają managed items będące rezultatem definicji tej grupy. W większości przypadków zakładka ta pozostaje pusta. Jej użycie jest uzasadnione tylko wtedy, gdy potrzeba filtrować przeszukiwaną tablicę MIB i wybierać tylko niektóre jej wiersze. Wybór elementów na podstawie wartości indeksów definiuje zakładka Indexes. Zawiera ona listę części indeksu, aż do fragmentu stanowiącego filtr. Każda z części ma kilka właściwości, które ją definiują.

Widoczny panel jest podzielony na dwie części: górna prezentuje listę indeksów, zaś dolna pozwala na edycję poszczególnych elementów listy. Poniżej znajdują się cztery przyciski pozwalające dodać nową pozycję do listy, usunąć istniejacą oraz zmienić kolejność elementów listy.

Zaznaczenie elementu listy powoduje pojawienie się jej pól w polach do edycji i jakakolwiek zmiana dokonuje zmiany tego elementu listy.

Pole Name pomaga zapamiętać znaczenie danego elemenentu listy. Pole Fixed length mówi, czy ta część indeksu ma stały rozmiar, czy nie. Jeśli ma stały rozmiar, to pole Length pozwala podać ten rozmiar. Jeśli pole Index jest wyspecyfikowane, to wartości pozostałych pól są ignorowane, gdyż zarówno długość jak i wartość można ustalić na podstawie wartości pola Index. Wartość pola Index jest filtrem managed items. Tylko te managed items zostaną zaakceptowane, które odpowiednią część swojego indeksu mają równą wartości pola Index. Jeśli pole to jest puste i Fixed length jest ustawione na No, to wtedy długość tej części indeksu jest odczytywana z kolejnej liczby wystepującej w indeksie tego zarządzanego elementu.

Zakładka Link pozwala wyspecyfikować warunki na jakich ma być dokonywane połączenie się wynikowego zarządzanego elementu z innym zarządzanym elementem, lub interfejsem sieciowym. Pole Valid mówi, czy link jest ważny. Jeśli nie, to pozostałe pola tej zakładki są ignorowane i żadne połączenie nie jest tworzone. Pozostałe pola są podzielone na te, które dotyczą źródła, czyli przetwarzanego zarządzanego elementu oraz te, które dotyczą celu połączenia. Pole Source type mówi, czy do szukania połączenia, ma być wybierany indeks przetwarzanego zarządzanego elementu, czy jego wartość. Jeśli jest ustawiona wartość Value, to pole Source index zawiera indeks kolumny tablicy MIB, gdzie ta wartość się znajduje. Jeśli wartością pola Source type jest Index, to do szukania połączenia jest wybierana część indeksu przetwarzanego zarządzanego elementu. Wtedy pole Source start index zawiera indeks elementu OID, który jest indeksem elementu, zaś pole Source index length długość części indeksu elementu jaka ma być używana do porównania.

Analogiczne znaczenie mają pola odnoszące się do szukanego celu linku. Pole Destination type może mieć jedną z trzech wartości:

Tabela 8.24. Wartości pola Destination type dla zakładki Link grupy managed items

Wartość Opis
IfIndeks Szukanym elementem jest interfejs sieciowy o odpowiedniej wartości pola ifIndex.
Indeks Szukanym elementem jest managed item o odpowiedniej wartości kolumny o indeksie Destination index tablicy z MIB.
Value Szukanym elementem jest managed item o odpowiednim fragmencie indeksu, rozpoczynającym się na pozycji Destination start index i o długości Destination index length.

Pole Destination managed item group pokazuje docelową grupę szukanego połączenia jeśli wartością pola Destination type jest Index, lub Value.

8.5.5.1. Lista dostępnych grup managed items

Lista prezentuje grupy managed items posortowane według ich nazw. W kolumnach pokazane są cechy charakteryzujące poszczególne elementy. Zaznaczone elementy listy mogą podlegać edycji w okienku Managed item group. Poniżej listy elementów znajdują się dwa przyciski.

Tabela 8.25. Opis przycisków okienka Managed item groups

Przycisk Opis
Otwiera okienko Managed item group, które można także wywołać z głównego okna aplikacji.
Umożliwia kasowanie zaznaczonych elementów listy. Może być więcej niż jeden zaznaczony element.

8.5.6. Konfiguracja warstw

Funkcjonalność ta jest obecnie niedostępna.

8.5.6.1. Lista dostępnych warstw

Lista dostępnych warstw prezentuje warstwy posortowane według ich unikalnych identyfikatorów. W kolumnach pokazane są cechy charakteryzujące poszczególne elementy. Jest to typ warstwy oraz definiujące ją wyrażenie regularne. Ponieważ funkcjonalność warstw na obecnym etapie jest w ogóle nie wykorzystywana przez aplikacje, więc na tym kończymy jej omawianie.

8.5.7. Konfiguracja interfejsów sieciowych

Interfejsy sieciowe przynależą zawsze do fizycznych urządzeń odkrywanych przez serwer dnmmsd. Reprezentują one zarówno fizyczne jak i logiczne interfejsy sieciowe obecne na monitorowanych urządzeniach. Posiadają szereg cech i właściwości wynikających zarówno z ich odpowiedników na fizycznych urządzeniach jak również z funkcjonalności systemu David.

Zakładka Specyfic zawiera pola specyficzne dla interfejsu sieciowego. Pola ifIndex, Description oraz Alias uzyskiwane są poprzez protokół SNMP i charakteryzują interfejs (ifIndex jest indeksem interfejsu w bazie MIB urządzenia). Pole Alias może być ustawione przez użytkownika systemu na stałe. Aby nie było nadpisane przy kolejnym odczycie konfiguracji urządzenia należy zaznaczyć opcję Update alias jako No. Typ interfejsu wskazuje pole Type, zaś pola Admin status i Oper status aktualny stan administracyjny i operacyjny (np. UP, DOWN, UNKNOWN). Pole Collect pokazuje, czy interfejs jest kolekcjonowany. Nazwę kolekcji pokazuje Collect group. Jeśli pole Update coll. avail. jest ustawione na Yes, to poszukiwanie najlepiej dopasowanej grupy kolekcji odbywa się automatycznie podczas aktualizowania konfiguracji urządzenia. Pola Speed oraz High speed pokazują informację o przepustowości interfejsu. Wartości te są automatycznie aktualizowane, gdy pole Update speed ma wartość Yes. Pole Main interface, dla interfejsu logicznego (subinterface), pokazuje interfejs fizyczny, na którym został zdefiniowany. Dla interfesju fizycznego pokazuje sam siebie i wtedy w tym polu pojawia się napis myself.

Panel IP zawiera listę adresów IP wraz z maskami sieci przypisanych do tego interfejsu sieciowego.Kolumna Device IP pokazuje, czy dany adres jest traktowany jako adres urządzenia. Wtedy urządzenie jest odpytywane poprzez wskazany adres IP. Urządzenie może posiadać co najwyżej tylko jeden taki adres. Kolumna Forbidden IP pokazuje adresy, które nigdy nie są używane podczas odpytywania tego urządzenia. W celu zmiany jednej z właściwości danego adresu, należy kliknąć wpis o adresie w miejscu odpowiedniej kolumny.

Zakładka Agg. collections pokazuje liste kolekcji agregująych do których należy interfejs. Panel pokazuje listę wraz z przyciskami umożliwiającymi jej edycję. Dodanie interfejsu sieciowego do kolekcji agregującej powoduje, że dane kolekcjonowane dla interfejsu powiększają odpowiednie dane tej kolekcji. Jest więc ona ich sumą.

Nie można zobaczyć listy wszystkich interfejsów sieciowych dostępnych w Bazie Danych Informacji o Sieci. Można natomiast zobaczyć wszystkie interfejsy danego urządzenia uruchamiając jego podgląd. Należy w tym celu dwukrotnie kliknąć na symbolu urządzenia na mapie zarządzania siecią lub zaznaczyć urządzenie i wybrać odpowiednie pozycje z menu albo odpowieni przycisk na pasku narzędziowym.

8.5.8. Konfiguracja sąsiadów BGP

Sąsiedzi BGP przynależą zawsze do fizycznych routerów odkrywanych przez serwer dnmmsd. Posiadają szereg cech i właściwości wynikających zarówno z ich odpowiedników na fizycznych urządzeniach jak również z funkcjonalności systemu David. Pole Local IP address wyświetla lokalny adres IP zdefiniowanego sąsiada BGP, zaś Remote IP address jego adres zdalny. Pole Description jest ustawione przez użytkownika systemu. Numer ASa danego sąsiada wskazuje pole Remote AS, zaś pola Admin status i Oper status aktualny stan administracyjny i operacyjny (np. ACTIVE, ESTABLISHED, UP). Pole Local network interface pokazuje lokalny interfejs sieciowy, który posiada adres IP zgodny z polem Local IP address.

Nie można zobaczyć listy wszystkich sąsiadów BGP dostępnych w Bazie Danych Informacji o Sieci. Można natomiast zobaczyć wszystkich sąsiadów BGP danego routera uruchamiając jego podgląd. Należy w tym celu dwukrotnie kliknąć na symbolu routera na mapie zarządzania siecią lub zaznaczyć router i wybrać odpowiednie pozycje z menu albo odpowieni przycisk na pasku narzędziowym.

8.5.9. Konfiguracja obiektów

Obiektami mogą być zarówno urządzenia fizyczne odkrywane przez system, jak i symbole tworzone przez użytkownika na potrzeby pracy systemu. Dozwolone są następujące typy obiektów: Network, Link, Device, Location. Użytkownik sam może utworzyć obiekty typu Link lub Location. Tworzenie obiektu Location polega na wyspecyfikowaniu odpowiednich pól dostępnych do edycji. Definiowanie obiektu typu Link wymaga dodatkowo wskazania dwóch obiektów będących jego końcami. Nowotworzony obiekt zasze jest dodawany do aktualnie prezentowanej mapy.

W panelu Specific pole Type określa typ obiektu. Update name mówi, czy jego nazwa ma być aktualizowana podczas aktualizowania jego konfiguracji, zaś No of children mówi ile obiekt posiada obiektów podrzędnych. Pole Discovered (network only) dotyczy tylko obiektów typu Network i pokazuje, czy sieć jest skanowana w poszukiwaniu nowych urządzeń. Pole Background specyfikuje ścieżkę do lokalnego pliku graficznego będącego tłem wnętrza obiektu. Pole Device type określa typ urządzenia, jeśli obiekt jest typu Device. Pole to może przyjmować następujące wartości:

  • Generic device;

  • Computer;

  • Router;

  • ATM switch;

  • Ethernet switch;

  • Ups;

  • Print server;

  • Wireless device;

  • Modem.

W chwili odkrywania przez system urządzenia próbuje on odgadnąć poprawną wartość tego pola, która następnie może być zmieniana przez użytkownika.

Pola X coord i Y coord pokazują położenie obiektu na macierzystej mapie. Pole Collected mówi, czy są kolekcjonowane dane dla tego obiektu zgodnie z grupą Collect group. Pole Update coll. avail. pokazuje, czy za każdą aktualizacją konfiguracji urządzenia ma być szukana najlepsza dla niego grupa kolekcji. Pole Last update ma znaczenie tylko dla obiektów, które odwzorowują fizyczne urządzenia i wskazuje, kiedy odbyło się ostatnie uaktualnienie konfiguracji tego urządzenia przy pomocy protokołu SNMP. Pole Physical device pokazuje obiekt będący urządzeniem fizycznym dla danego obiektu. Wskazanie przez użytkownika w tym polu jakiegoś innego obiektu jest rozumiane jako ustawienie edytowanego obiektu jako urządzenia wirtualnego. Jest to używane w przypadku monitorowania routerów wirtualnych firmy Juniper. W przypadku, gdy mamy do czynienia z obiektem typu Link wtedy występują jeszcze dwa dodatkowe pola (Link from i Link to) opisujące obiekty, które łączy.

Panel Dependences prezentuje listę elementów, które swoimi stanami wpływają na stan tego obiektu. Poza tą specjalną listą na stan obiektu wpływają też stany jego dzieci, interfejsów sieciowych i managed items (jeśli jest fizycznym urządzeniem) oraz sąsiadów BGP (jeśli dodatkowo jest routerem). Poniżej listy znajdują się dwa przyciski. Jeden służy do edycji listy, a drugi do usuwania z niej zaznaczonych elementów. Edycja listy elementów wywołuje modalne okienko z listą wszystkich elementów aktualnie obecnych w Bazie Danych Informacji o Sieci, jakie mogą być w tym miejscu użyte. Okienko to ma jeszcze zastosowanie przy konfiguracji wielu innych pól elementów Bazy, jednak w całości zostanie przedstawione poniżej.

Lista elementów może być wielokrotnego lub jednokrotnego wyboru. Jest to uzależnione od konkretnego kontekstu, w jakim zostało wywołane. Od tego samego uzależniony jest fakt, które gałęzie można eksplorować. Aby zastosować wprowadzone zmiany należy nacisnąć przycisk Apply, zaś aby się z nich wycofać wystarczy kliknąć myszką poza obszar okienka lub wcisnąć przycisk Escape.

8.5.10. Konfiguracja grup obiektów pingowanych

Grupy obiektów pingowanych służą grupowaniu tych obiektów w pewne powiązane ze sobą logicznie zbiory. Każda grupa jest wyświetlana jako osobny panel obiektów. Definiuje ona także pewne cechy wspólne dla zgromadzonych obiektów. Zakładka Specific posiada szereg pól, których znaczenie jest następujące:

  • Name - nazwa grupy;

  • Alarm interval (seconds) - definiuje, co jaki odcinek czasu mogą być uruchamiane alarmy dla obiektów należących do tej grupy;

  • Number of packet - liczba pakietów;

  • Packet sieze - rozmiar pakietów;

  • Interval between packets (ms) - definiuje, co jaki odcinek czasu będą wysyłane pojedyncze pakiety w każdej serii;

  • Timeout (ms) - timeout dla pojedynczego pakietu;

  • Interval between series (sec) - interwał pomiędzy kolejnymi seriami pakietów;

  • Log results - wskazuje, czy mają być rejestrowane czasy odpowiedzi;

  • Can send Traps - wskazuje, czy mogą być wysyłane trapy SNMP;

  • Bad status upper limit (%) - górny limit statusu BAD w procentach;

  • Down status upper limit (%) - górny limit statusu DOWN w procentach;

  • Ok limit for min (ms) - granica akceptowalnych minimalnych czasów odpowiedzi;

  • Ok limit for avg (ms) - granica akceptowalnych średnich czasów odpowiedzi;

  • Ok limit for max (ms) - granica akceptowalnych maksymalnych czasów odpowiedzi;

  • X coord i Y coord - współrzędne X i Y panelu z obiektami pingowanymi;

  • Width i Height - szerokość i wysokość panelu z obiektami pingowanymi.

8.5.10.1. Lista dostępnych grup obiektów pingowanych

Lista grup obiektów pingowanych prezentuje grupy obiektów pingowanych posortowane według ich nazw. W kolumnach pokazane są cechy charakteryzujące poszczególne elementy. Zaznaczone elementy listy mogą podlegać edycji w okienku Ping groups. Poniżej listy elementów znajdują się dwa przyciski.

Tabela 8.26. Opis przycisków okienka Ping groups

Przycisk Opis
Otwiera okienko Ping group, które można także wywołać z głównego okna aplikacji.
Umożliwia kasowanie zaznaczonych elementów listy. Może być więcej niż jeden zaznaczony element.

8.5.11. Konfiguracja alarmów elementów

Cześć okienek edycyjnych różnych elementów posiada zakładkę Alarm. Zawiera ona dane odnoszące się do alarmów, czyli okresowo uruchamianych programów dla elementów, których stan ma wartość CRITICAL. Programy alarmujące są uruchomiane przez serwer dnmmsd. Częstotliwość uruchamiania alarmów jest właściwością grupy obiektów pingowanych, gdy alarm jest uruchamiany dla obiektu pingowanego. W przypadku pozostałych elementów (interfejsy sieciowe, sąsiedzi BGP oraz managed item) wartość ta jest stała i wynosi 5 minut.

Aby wyłączyć uruchamianie alarmu dla obiektu do określonego momentu należy ustawić wartość Yes dla pola Alarm off a następnie wybrać dzień w polu Turn the alarm on (days) i godzinę w Turn the alarm on (hours), kiedy alarm ma byc znów aktywny. Pole Turn the alarm on at dodatkowo pokazuje dzień i godzinę, kiedy alarm zostanie aktywowany. Ustawienie pola Alarm off until OK na wartość Yes spowoduje, że alarm będzie ponownie aktywny 15 minut po ostatniej zmianie stanu obiektu ze stanu CRITICAL. Ustawienie wartości pola Alarm always off na Yes spowoduje, że alarm dla tego obiektu nigdy nie będzie uruchamiany. Pole Alarm counter pokazuje licznik uruchomionych alarmów dla danego elementu. Pole Last alarm wskazuje czas wystąpienia ostatniego alarmu dla elementu. Natomiast pole Last down state - ostatni czas wystąpienia stanu CRITICAL dla elementu. Pole Run test alarm umożliwia uruchomić testowy alarm dla elementu.

8.5.12. Konfiguracja stanów elementów

Cześć okienek edycyjnych różnych elementów posiada zakładkę State. Zawiera ona informacje o stanie elementu oraz pozwala wyspecyfikować kilka innych właściwości, wspólnych dla prawie wszystkich elementów. Pole Name zawiera nazwę elementu. W przypadku niektórych typów elementów (np. sąsiadów BGP) pole to jest puste, bo jego wartość jest bez znaczenia. Pole State group pokazuje grupę stanów do której należy wybrany element. State zawiera stan elementu, zaś pole Community może zawierać nazwę obiektu Community przypisaną temu elementowi. Pole Is passive pokazuje, czy stan elementu może się aktywnie zmieniać i wpływać na stan elementu nadrzędnego. Pole Last check pokazuje kiedy ostatni raz nastąpiło sprawdzenie stanu wybranego elementu, zaś Last status change zaobserwowaną ostatnią jego zmianę. Pole Owner zawiera dane właściciela (obiektu nadrzędnego) elementu.

8.5.13. Konfiguracja użytkownika i grupy elementu

Okienka edycyjne wszystkich elementów Bazy Danych Informacji o Sieci zawierają zakładkę User and group. Pole Creator (UID) określa twórcę danego elementu, zaś Modifier (UID) ostatnią osobę, która zmodyfikowała element. Wartość system wskazuje, że twórcą lub modyfikatorem jest sam serwer dnmmsd. Pole Creation time podaje czas utworzenia, zaś Modification time czas modyfikacji elementu. Pole User specyfikuje właściciela elementu, zaś Group grupę do której należy element.

8.5.14. Konfiguracja dodatkowych grup elementu

Zakładka Additional groups występuje w oknach edycyjnych wszystkich elementów. Pozwala ona dodać element do dodatkowych grup użytkowników oraz określić prawa dostępu dla każdej grupy osobno.

8.5.15. Konfiguracja praw dostępu do elementów Bazy Danych

Zakładka Rights wystepuje w oknach edycyjnych wszystkich elementów. Pozwala ona wyspecyfikować prawa dostępu do elementu dla właściciela, grupy oraz pozostałych użytkowników. Każda z grup może mieć prawo do pisania (WRITE), czytania (READ) oraz wykonywania (EXECUTE) danego elementu. Pole Minimum user's level specyfikuje minimalny poziom użytkownika, który może dokonać modyfikacji elementu. Termin minimalny może być mylący, gdyż poziom 0 użytkownika jest najwyższym poziomem uprawnień, zaś poziomy kolejne (w znaczeniu n+1) definiują kolejno niższe poziomy uprawnień.