W&T
fiehlt sich daher grundsätzlich ein System-Passwort zu verwen-
den. Diesbezügliche weitere Maßnahmen, wie z.B. dessen Zu-
sammensetzung und regelmäßiger Wechsel, sind bei Bedarf
durch den Kunden organisatorisch sicherzustellen.
Die Übertragung des System-Passwortes an den Com-Server ge-
schieht ohne Verschlüsselung. Es ist also ggf. zu gewährleis-
ten, dass passwort-geschützte Zugriffe nur über ein vom Kun-
den als sicher betrachtetes Intranet erfolgen. Bei Zugriffen über
das öffentliche Internet sind zusätzliche Maßnahmen wie Auf-
bau eines VPN-Tunnels (Virtual Private Network) zu treffen. Dies
ist jedoch eine generelle Problematik der Netzwerksicherheit, für
die jeder Kunde entsprechende Lösungen finden muss.
Ports mit Sonderfunktionen
Neben dem Zugriff über Telnet oder das Web Based Manage-
ment sind eine Reihe von Funktionen über verschiedene TCP-
bzw. UDP-Ports aktivierbar. Diese sind in der vorherigen Ta-
belle dargestellt. Details können den entsprechend angege-
benen Kapiteln dieser Anleitung entnommen werden.
•
SNMP
(siehe Kapitel SNMP-Management)
Um die Com-Server in ein SNMP-basiertes Netzwerk-
management einbinden zu können, sind alle wesentli-
chen Konfigurationseinstellungen auch über SNMP zu-
gänglich. Der Zugriff ist geschützt, indem das System-
Passwort als community string verwendet werden muss.
•
Inventarisierungstool
(siehe Kapitel Inventarisierung per UDP)
Wie alle intelligenten Komponenten von W&T können die
Com-Server über das Tool WuTility angesprochen werden.
Hierbei werden über die UDP-Ports 8512 und 8513 Infor-
mationen ausgelesen. Die Ports sind nicht abschaltbar. Es
sind keine schreibenden Eingriffe auf diesem Weg mög-
lich.
214
Anhang