| Pilot for Sessions |
Pilot for Sessions
ist ein VTAM Session Management Exit (SME)-Programm zur Kontrolle von SNA-Sessions.
Durch Erweiterung der VTAM-Funktionalität auf Session-Ebene können Sie mit
Pilot for Sessions
eine größere Flexibilität, Sicherheit und Anpaßbarkeit bei Ihren SNA-Netzen
erzielen, die mehrere Domänen umfassen oder miteinander verbunden
sind.
Der Einsatz von Pilot for Sessions
wird in SNA-Netzen jeglichen Typs empfohlen. Besondere Bedeutung haben jedoch Netze mit mehreren Domänen
oder SNA Interconnected (SNI) Netze. Im allgemeinen können Sie in
einem Netz mit einer einzigen Domäne das gesamte Netz vollständig
kontrollieren. Das ist in größeren und vermaschten Netzen nicht
mehr möglich, insbesondere, wenn diese mit anderen Firmen verbunden
sind. In diesem Fall ist nicht immer bekannt, welches SNA-Netz zum gesamten
SNI-Netzverbund gehört. Die einzelnen SNA-Domänen sind nicht
mehr autark sondern Punkte in einem globalen Netz, das nicht mehr zentral
gesteuert werden kann. Daher sollte jedes Teilnetz die eigenen Netzgrenzen
lokal festlegen, so daß diese nur von bekanntem und erwünschtem
Datenverkehr passiert werden können.
Pilot for Sessions
kann diese notwendige Kontrolle auf der SNA-Session-Ebene vornehmen. Es reicht nicht
aus, beispielsweise über ein Netzmanagementsystem den erfolgten Datenverkehr
festzuhalten. Solche Aufzeichnungen müssen ausgewertet werden und
können nur im nachhinein Lücken in den Grenzen des SNA-Netzes
aufzeigen. Die beste Lösung besteht darin, direkt zum Zeitpunkt des
Session-Requests zu entscheiden, ob diese spezielle Session erlaubt bzw.
verboten ist.
Pilot for Sessions
schaltet die Kompromisse aus, die gewöhnlich mit dem SNA-Session-Management einhergehen.
Wenn Sie beispielsweise nur die standardmäßige VTAM-Funktionalität auf ein Cross Domain-Netz
anwenden, können Sie die Sicherheit durch explizite Definition aller
domänenübergreifenden Ressourcen erhöhen. Als Preis für
die so erhöhte Sicherheit muß allerdings eine gestiegene Komplexität
in Kauf genommen werden. Bei
Pilot for Sessions
kommen sie dank generischer Namen mit bedeutend weniger expliziten Definitionen aus. Pilot for Sessions
baut die Kontrolle auf Session-Ebene mit weniger Definitionen auf, ohne
dabei auf den Einsatz des VTAM-Features dynamischer, domänenübergreifender
Ressourcen zu verzichten. |