Comments
Description
Transcript
FFIスタンプ
ProCurve Switch 2810 シ リ ーズ 2007 年 2 月 マネジ メ ン ト / コ ン フ ィ ギ ュ レーシ ョ ン ガ イ ド © Copyright 2000, 2006 Hewlett-Packard Development Company, L.P. All right reserved. 日本ヒューレット・パッ カード株式会社、2007. All rights reserved. 本書の内容は、 将来予告なしに変更される場合があります。 出版番号 5991-4732JP 2007 年 2 月 対象製品 ProCurve Switch 2810-24 (J9021A) ProCurve Switch 2810-48 (J9022A) 商標表示 Microsoft、 Windows、 お よ び Windows NT は米国におけ る Microsoft Corporation の登録商標です。 免責条項 ヒ ュ ーレ ッ ト ・ パ ッ カー ド 社は、 商品性 と 特定の目的に 対す る 適合性の暗黙の保証、 お よ びそれ以外の任意の要 素を含めて、 本書の内容に関 し ていか な る 保証 も 与え る も のではあ り ま せん。 ヒ ュ ーレ ッ ト ・ パ ッ カー ド は、 本 書に記載 さ れた内容の誤 り に対 し て、 ま た提供物、 性能、 ま たは本書の使用に関連 し た付随的ま たは重大な損害に 対 し て、 一切の責任を負わない も の と し ます。 HP 製品お よ びサービ ス に対す る 保証については、 当該製 品に付属の保証書に記載 さ れてい ます。 本書のいか な る 内容 も 、 新た な保証を追加す る も のではあ り ません。 本 書の内容につ き ま し ては万全を期 し てお り ま すが、 本書 中の技術的あ る いは校正上の誤 り 、 省略に対 し て、 いか な る 責任 も 負いかね ますので ご了承 く だ さ い。 ヒ ュ ーレ ッ ト ・ パ ッ カー ド は、 ヒ ュ ーレ ッ ト ・ パ ッ カー ド が提供 し ない機器の ソ フ ト ウ ェ アの使用ま たは信頼性 に対 し て一切責任を負い ません。 保証 製品に同梱のカ ス タ マサポー ト / 保証に関す る 小冊子を ご参照 く だ さ い。 ご利用の HP 製品に適用で き る 個別の保証規約の書面お よ び交換用部品は、 HP セール ス担当者 と サービ ス オ フ ィ ス 、 ま たは認定販売代理店か ら 入手いただけ ます。 Hewlett-Packard Company 8000 Foothills Boulevard, m/s 5551 Roseville, California 95747-5551 http://www.procurve.com 目次 製品マニ ュ アル 付属の ス イ ッ チ マニ ュ アル セ ッ ト について . . . . . . . . . . . . . . . . . . . . xv 機能 イ ンデ ッ ク ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . xvi 1 は じ めに 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1- 1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1- 2 表記例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1- 2 モデルご と の機能説明 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1- 2 コ マ ン ド 構文の表記法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1- 2 コ マ ン ド プ ロ ン プ ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1- 3 画面の表示例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1- 3 ポー ト 識別の例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1- 4 詳細情報について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1- 4 すぐ にご使用にな る 場合 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1- 6 IP ア ド レ ス の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1- 6 ネ ッ ト ワー ク に ス イ ッ チを セ ッ ト ア ッ プお よ び設置す る には . . . 1- 6 2 管理 イ ン タ フ ェース の選択 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2- 1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2- 2 メ ニ ュ ー イ ン タ フ ェース を使用す る 利点 . . . . . . . . . . . . . . . . . . . . 2 - 3 CLI を使用す る 利点 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2- 4 Web ブ ラ ウ ザ イ ン タ フ ェ ース を使用す る 利点 . . . . . . . . . . . . . . . . . 2 - 5 ProCurve Manager ま たは ProCurve Manager Plus を使用す る 利点 . . . . 2 - 6 v コ ン ソ ール イ ン タ フ ェ ース と Web ブ ラ ウ ザ イ ン タ フ ェース のカ ス タ ム ロ グ イ ン バナー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2- 8 Telnet、 シ リ アル接続、 SSHv2 ア ク セ ス でのバナー動作 . . . . 2- 9 Web ブ ラ ウ ザ ア ク セ ス でのバナー動作 . . . . . . . . . . . . . . . . 2 - 9 カ ス タ ム バナーの設定 と 表示 . . . . . . . . . . . . . . . . . . . . . . 2 - 9 バナーの設定お よ び表示の例 . . . . . . . . . . . . . . . . . . . . . . . 2 - 10 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2- 13 3 メ ニ ュ ー イ ン タ フ ェース の使用 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3- 1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3- 2 メ ニ ュ ー セ ッ シ ョ ンの開始 と 終了 . . . . . . . . . . . . . . . . . . . . . . . . . 3- 3 メ ニ ュ ー イ ン タ フ ェース セ ッ シ ョ ン を開始す る 方法 . . . . . . . . 3- 4 メ ニ ュ ー セ ッ シ ョ ン を終了 し て コ ン ソ ールを終了す る方法 . . . . 3- 5 Main Menu の機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3- 7 画面構造お よ びナビ ゲーシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . 3- 9 ス イ ッ チの リ ブー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3- 12 メ ニ ュ ー機能 リ ス ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3- 14 設定後 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3- 15 4 コ マ ン ド ラ イ ン イ ン タ フ ェース (CLI) の使用 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4- 1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4- 2 CLI へのア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4- 2 CLI の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4- 2 ロ グオ ン時の権限レベル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4- 3 権限レベルの操作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4- 4 オペレー タ 権限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4- 4 管理者権限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4- 5 権限レベルの変更方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4- 8 コ マ ン ド と コ マ ン ド オプシ ョ ン の一覧表示 . . . . . . . . . . . . . . . 4 - 9 権限レベルご と に使用で き る コ マ ン ド の一覧表示 . . . . . . . . 4- 9 コ マ ン ド オプシ ョ ンの表示 . . . . . . . . . . . . . . . . . . . . . . . . 4 - 11 CLI の 「ヘルプ」 の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4- 12 vi 設定 コ マ ン ド お よ びコ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン モー ド 4- 14 . CLI の コ ン ト ロ ールお よ び編集機能 . . . . . . . . . . . . . . . . . . . . . . . . 4- 17 5 Web ブ ラ ウ ザ イ ン タ フ ェース の使用 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5- 1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5- 2 主要な機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5- 3 Web ブ ラ ウ ザ イ ン タ フ ェ ース と ス イ ッ チ と のセ ッ シ ョ ン の開始 . . . 5- 4 PC ま たは UNIX ワー ク ス テーシ ョ ン での Web ブ ラ ウ ザの使用 . . 5- 4 ProCurve Manager (PCM) ま たは ProCurve Manager Plus (PCM+) の使用 5- 5 Web ブ ラ ウ ザ イ ン タ フ ェ ース の最初のセ ッ シ ョ ン で行 う タ ス ク . . . 5- 7 [First Time Install] ウ ィ ン ド ウ の表示 . . . . . . . . . . . . . . . . . . . . . 5- 7 5- 8 5- 10 5- 10 5- 10 Web ブ ラ ウ ザ イ ン タ フ ェ ース のオ ン ラ イ ン ヘルプ . . . . . . . . . . 5 - 11 ブ ラ ウ ザ イ ン タ フ ェース でのユーザ名 と パ ス ワー ド の作成 . . . . パ ス ワー ド の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . ユーザ名の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . パ ス ワー ド を忘れた場合 . . . . . . . . . . . . . . . . . . . . . . . . . . [Support/Mgmt URL] ( サポー ト / 管理の URL) の機能 . . . . . . . . . . . 5 - 12 サポー ト URL . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5- 13 ヘルプ と 管理サーバの URL . . . . . . . . . . . . . . . . . . . . . . . . . . . 5- 13 ス イ ッ チの Web ヘルプに PCM サーバを使用す る . . . . . . . . . . . 5- 15 ス テー タ ス レ ポー ト 機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5- 16 [Overview] ウ ィ ン ド ウ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5- 16 ポー ト の利用率 と ス テー タ ス の表示 . . . . . . . . . . . . . . . . . . . . . 5 - 17 ポー ト の利用率 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5- 17 ポー ト ス テー タ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5- 19 ア ラ ー ト ロ グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5- 20 ア ラ ー ト ロ グ エ ン ト リ の ソ ー ト . . . . . . . . . . . . . . . . . . . . 5 - 20 ア ラ ー ト の種類 と 詳細ビ ュ ー . . . . . . . . . . . . . . . . . . . . . . . 5 - 21 ス テー タ ス バー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5- 22 障害検出ポ リ シーの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5- 23 vii 6 ス イ ッ チ メ モ リ お よ び設定 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6- 1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6- 2 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの管理概要 . . . . . . . . . . . . . . . . . 6 - 2 CLI を使用 し て設定変更を有効にす る . . . . . . . . . . . . . . . . . . . . . . 6- 5 メ ニ ュ ー イ ン タ フ ェースお よ び Web ブ ラ ウ ザ イ ン タ フ ェース を使用 し て設定変更を有効にす る . . . . . . . . . . . . . 6 - 8 メ ニ ュ ー イ ン タ フ ェース を使用 し た設定変更 . . . . . . . . . . . . . . 6 - 9 メ ニ ュ ー イ ン タ フ ェース での [Save] お よ び [Cancel] の使用 6- 9 メ ニ ュ ー イ ン タ フ ェース か ら の リ ブー ト . . . . . . . . . . . . . . 6 - 10 Web ブ ラ ウ ザ イ ン タ フ ェ ース を使用 し た設定変更 . . . . . . . . . . 6- 11 プ ラ イ マ リ お よ びセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージ オプシ ョ ン の使用 . . 6- 12 現在のフ ラ ッ シ ュ イ メ ージ デー タ の表示 . . . . . . . . . . . . . . . . 6 - 12 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . 6 - 14 ロ ーカルの ス イ ッ チ ソ フ ト ウ ェ アの置 き換えお よ び削除 . . . . . . 6- 15 ス イ ッ チの リ ブー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6- 18 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6- 21 7 イ ン タ フ ェース ア ク セ スお よ びシ ス テ ム情報 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7- 1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7- 2 イ ン タ フ ェース ア ク セ ス : コ ン ソ ール / シ リ アル リ ン ク 、 Web、 お よ び Telnet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7 - 3 メ ニ ュ ー : イ ン タ フ ェース ア ク セ ス の変更 . . . . . . . . . . . . . . . . 7 - 4 CLI: イ ン タ フ ェース ア ク セ ス の変更 . . . . . . . . . . . . . . . . . . . . 7 - 5 リ モー ト 管理セ ッ シ ョ ン の終了に よ る イ ン タ フ ェース ア ク セ ス の拒否 . . 7- 10 シ ス テ ム情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7- 11 メ ニ ュ ー : シ ス テ ム情報の表示 と 設定 . . . . . . . . . . . . . . . . . . . 7 - 12 CLI: シ ス テ ム情報の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . 7- 13 Web: シ ス テ ム パ ラ メ ー タ の設定 . . . . . . . . . . . . . . . . . . . . . . . 7- 16 viii 8 IP ア ド レ ス の設定 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8- 1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8- 2 IP 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8- 3 IP ア ド レ ス の設定を直ちに開始す る 場合 . . . . . . . . . . . . . . . . . 8 - 4 複数の VLAN におけ る IP ア ド レ ス の設定 . . . . . . . . . . . . . . . . . 8 - 4 ス タ ッ ク 環境におけ る IP ア ド レ ス の設定 . . . . . . . . . . . . . . . . . 8 - 5 メ ニ ュ ー : IP ア ド レ ス、 ゲー ト ウ ェ イ 、 お よ び生存時間 (TTL) の設定 8- 5 CLI: IP ア ド レ ス、 ゲー ト ウ ェ イ 、 お よ び生存時間 (TTL) の設定 . 8- 7 Web: IP ア ド レ ス の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8- 11 IP ア ド レ ス が ス イ ッ チの動作に与え る 影響 . . . . . . . . . . . . . . . . 8 - 11 DHCP/Bootp オペレーシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . 8- 12 DHCP/Bootp を設定す る ためのネ ッ ト ワー ク の準備 . . . . . . . 8- 15 IP 保持 : コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ダ ウ ン ロ ー ド におけ る VLAN-1 IP ア ド レ ス の保持 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8- 16 IP 保持の動作ルール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8- 16 9 タ イ ム プロ ト コル 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9- 1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9- 2 TimeP 時間同期 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9- 2 SNTP 時間同期 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9- 2 概要 : 時間同期プ ロ ト コ ルの選択ま たは タ イ ム プ ロ ト コ ル オペレーシ ョ ン の停止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9- 3 ス イ ッ チで タ イ ム プ ロ ト コ ルを実行す る ための一般的な手順は次の と お り です。 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9- 3 時間同期の無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9- 4 SNTP: 表示、 選択、 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9- 4 メ ニ ュ ー : SNTP の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . 9- 5 CLI: SNTP の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9- 8 現在の SNTP 設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-8 SNTP モードの設定 ( 有効化または無効化 ) . . . . . . . . . . . . . . . 9-9 TimeP: 表示、 選択、 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9- 14 メ ニ ュ ー : TimeP の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . 9- 15 ix CLI: TimeP の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9- 16 現在の TimeP 設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-17 TimeP モードの設定 ( 有効化または無効化 ) . . . . . . . . . . . . . 9-18 複数の SNTP サーバを使用 し た SNTP ユニ キ ャ ス ト 時間ポー リ ン グ . 9- 21 ア ド レ ス の優先順位 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9- 22 SNTP サーバ ア ド レ ス の追加 と 削除 . . . . . . . . . . . . . . . . . . . . . 9 - 22 複数の SNTP サーバ ア ド レ ス が設定 さ れてい る 場合の メ ニ ュー イ ン タ フ ェース の動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9- 23 イ ベン ト ロ グ内の SNTP メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . 9- 24 10 ポー ト ス テー タ スお よ び基本設定 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10- 1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10- 3 ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 . . . . . . . . . . . 10- 3 メ ニ ュ ー : ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 10- 6 CLI: ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 . . . . . 10- 7 CLI を使用 し てポー ト ス テー タ ス を表示す る方法 . . . . . . . . 10- 7 ス パニ ン グ ツ リ ー設定の詳細表示 . . . . . . . . . . . . . . . . . . 10 - 10 CLI を使用 し てポー ト パ ラ メ ー タ を設定す る方法 . . . . . . . 10- 10 CLI を使用 し てブ ロ ー ド キ ャ ス ト 制限を設定す る方法 . . . . 10- 11 HP Auto-MDIX の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . 10- 12 手動に よ る Auto-MDIX の上書 き . . . . . . . . . . . . . . . . . . . 10 - 13 Web: ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 . . . 10- 16 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10- 16 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-17 動作ルール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-17 ジ ャ ン ボ パケ ッ ト 動作の設定 . . . . . . . . . . . . . . . . . . . . . . . . 10- 18 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10- 18 現在のジ ャ ン ボ設定の表示 . . . . . . . . . . . . . . . . . . . . . . . 10 - 19 VLAN でのジ ャ ン ボ ト ラ フ ィ ッ ク の有効化ま たは無効化 . . 10- 22 ジ ャ ン ボ ト ラ フ ィ ッ ク 処理についての運用上の注記 . . . . . . . . 10- 22 ジ ャ ン ボ パケ ッ ト ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10- 24 QoS パ ス ス ルー モー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10- 25 基本動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-25 QoS パススルー モードを使用した場合と使用しない場合のプライ オリティのマッピング . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-26 QoS パススルー モードを有効または無効にする方法 . . . . . 10-27 x 受信パケ ッ ト のポー ト ベース プ ラ イ オ リ テ ィ の設定 . . . . . . . 10- 28 802.1Q VLAN タ グの役割 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10- 28 ア ウ ト バ ウ ン ド ポー ト キ ュ ー と パケ ッ ト プ ラ イ オ リ テ ィ 設定 10- 29 ポー ト ベース プ ラ イ オ リ テ ィ の動作ルール . . . . . . . . . . . . . . 10 - 31 ポー ト ベース プ ラ イ オ リ テ ィ の設定 と 表示 . . . . . . . . . . . . . . 10 - 32 プ ラ イ オ リ テ ィ に関連 し た メ ッ セージ . . . . . . . . . . . . . . . . . . 10 - 33 プ ラ イ オ リ テ ィ の ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . . . . . . . . 10 - 33 フ レ ン ド リ ポー ト 名 ( オプシ ョ ン ) の使用 . . . . . . . . . . . . . . . . . . 10 - 34 フ レ ン ド リ ポー ト 名の設定 と 動作ルール . . . . . . . . . . . . . . . . 10 - 34 フ レ ン ド リ ポー ト 名の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . 10- 35 他のポー ト デー タ を伴っ た フ レ ン ド リ ポー ト 名の表示 . . . . . . 10- 36 11 ポー ト ト ラ ン ク 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11- 1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11- 2 ポー ト ス テー タ スお よ び設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11- 2 ポー ト の接続 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11- 3 リ ン ク 接続 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11- 3 ポー ト ト ラ ン ク のオプシ ョ ン と 動作 . . . . . . . . . . . . . . . . . . . . 11- 3 ト ラ ン ク の設定方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11- 4 メ ニ ュ ー : ス タ テ ィ ッ ク ト ラ ン ク グループの表示 と 設定 . . . . . 11- 9 CLI: ス タ テ ィ ッ ク / ダ イ ナ ミ ッ ク ポー ト ト ラ ン ク グループの表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11- 11 CLI を使用 し たポー ト ト ラ ン ク の表示 . . . . . . . . . . . . . . . 11 - 11 CLI を使用 し た ス タ テ ィ ッ ク / ダ イ ナ ミ ッ ク ト ラ ン ク グループの 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11- 14 Web: 既存のポー ト ト ラ ン ク グループの表示 . . . . . . . . . . . . . 11 - 17 LACP を使用 し た ト ラ ン ク グループの動作 . . . . . . . . . . . . . . . 11 - 17 デフ ォ ル ト のポー ト 動作 . . . . . . . . . . . . . . . . . . . . . . . . . 11- 20 LACP に関す る留意事項 と 制限事項 . . . . . . . . . . . . . . . . . 11 - 22 「Trunk」 オプシ ョ ン を使用 し た ト ラ ン ク グループの動作 . . . . . 11- 24 ス イ ッ チでの ト ラ ン ク デー タ の一覧表示方法 . . . . . . . . . . . . . 11 - 25 ト ラ ン ク リ ン ク でのア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク の分配 . . . . 11- 25 xi 12 ネ ッ ト ワー ク 管理アプ リ ケーシ ョ ンの設定 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12- 1 SNMP ツールを使用 し た ス イ ッ チの管理 . . . . . . . . . . . . . . . . . . . . . 12- 3 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12- 3 SNMP の管理機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12- 4 ス イ ッ チへの SNMP ア ク セ ス の設定 . . . . . . . . . . . . . . . . . . . . . 12- 4 ス イ ッ チへの SNMP バージ ョ ン 3 ア ク セ ス の設定 . . . . . . . . . . . 12- 5 SNMP バージ ョ ン 3 の コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . 12- 6 SNMPv3 Enable . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12- 7 SNMP バージ ョ ン 3 のユーザ . . . . . . . . . . . . . . . . . . . . . . . . . . 12- 8 グループ ア ク セ ス レベル . . . . . . . . . . . . . . . . . . . . . . . . 12- 11 SNMP コ ミ ュ ニ テ ィ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12- 12 メ ニ ュ ー : SNMP バージ ョ ン 3 以外の コ ミ ュ ニ テ ィ の表示 と 設定 12- 15 CLI: SNMP コ ミ ュ ニ テ ィ 名の表示 と 設定 . . . . . . . . . . . . . . 12 - 17 SNMP 通知お よ び ト ラ ッ プ . . . . . . . . . . . . . . . . . . . . . . . . . . . 12- 19 ト ラ ッ プの機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12- 22 CLI を使用 し た認証 ト ラ ッ プの有効化 . . . . . . . . . . . . . . . 12 - 25 高度な管理 : RMON . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12- 27 LLDP (Link-Layer Discovery Protocol) . . . . . . . . . . . . . . . . . . . . . . 12- 28 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12- 29 LLDP の基本動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12- 30 ネ ッ ト ワー ク ト ポ ロ ジにおけ る パケ ッ ト 境界 . . . . . . . . . . . . . 12 - 31 設定オプシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12- 31 ス イ ッ チで収集 さ れた LLDP 情報を読み取 る ためのオプシ ョ ン 12- 34 LLDP 標準の互換性 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12- 35 LLDP の動作ルール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12- 35 LLDP 動作の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12- 36 現在の設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12- 37 グ ロ ーバルな LLDP パケ ッ ト 制御の設定 . . . . . . . . . . . . . . 12 - 38 SNMP 通知サポートの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-42 ポー ト ご と の送受信モー ド の設定 . . . . . . . . . . . . . . . . . . 12 - 43 ポー ト ご と の基本 LLDP 通知内容の設定 . . . . . . . . . . . . . . 12 - 44 通知デー タ の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12- 46 ア ウ ト バ ウ ン ド 通知に使用可能な ス イ ッ チ情報の表示 . . . . 12- 47 LLDP 統計情報の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . 12- 51 LLDP の運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12- 54 xii LLDP お よ び CDP デー タ の管理 . . . . . . . . . . . . . . . . . . . . . . . 12- 55 LLDP お よ び CDP 隣接機器のデー タ . . . . . . . . . . . . . . . . . 12 - 55 CDP の動作 と コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . 12- 58 A フ ァ イ ル転送 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A- 1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A- 3 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . A- 3 スイッチ ソフトウェア ダウンロードの基本的なルール . . . A- 4 TFTP によるサーバからのスイッチ ソフトウェアのダウンロード A- 4 メ ニ ュ ー : サーバか ら プ ラ イ マ リ フ ラ ッ シ ュへの TFTP ダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A- 5 CLI: サーバか ら プ ラ イ マ リ ま たはセカ ン ダ リ フ ラ ッ シ ュ への TFTP ダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A- 7 Secure Copy および SFTP の使用 . . . . . . . . . . . . . . A- 8 SCP お よ び SFTP の動作 . . . . . . . . . . . . . . . . . . . . . . . . . . A- 9 SCP/SFTP のプ ロ セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . A- 10 コ マ ン ド オプシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . A- 10 認証 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A- 11 SCP/SFTP の運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . A- 11 Xmodem による PC または UNIX ワークステーションからのスイッチ ソ フトウェアのダウンロード . . . . . . . . . . . . . . . . A- 12 メ ニ ュ ー : プ ラ イ マ リ フ ラ ッ シ ュ への Xmodem ダ ウ ン ロ ー ド . . A- 13 CLI: PC ま たは UNIX ワー ク ス テーシ ョ ン か ら プ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュへの Xmodem ダ ウ ン ロ ー ド . . . . . . . . A- 14 スイッチ間でのダウンロード . . . . . . . . . . . . . . . A- 15 メ ニ ュ ー : プ ラ イ マ リ フ ラ ッ シ ュ への ス イ ッ チ間ダ ウ ン ロ ー ド . A- 15 CLI: ス イ ッ チ間でのダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . A - 16 ProCurve Manager Plus を使用したスイッチ ソフトウェアの更新 . A- 17 TFTP ダ ウ ン ロ ー ド の ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . . . . . . . . A- 18 ス イ ッ チ設定の転送 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A- 19 xiii リ モー ト ホ ス ト 、 PC、 ま たは UNIX ワ ー ク ス テーシ ョ ンへの診断デー タ の コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A- 22 コ ピー先機器への コ マ ン ド 出力の コ ピー . . . . . . . . . . . . . . A- 22 コ ピー先機器への イ ベン ト ロ グ出力の コ ピー . . . . . . . . . . A- 23 コ ピー先機器への ク ラ ッ シ ュ デー タ の内容の コ ピー . . . . . A- 23 コ ピー先機器への ク ラ ッ シ ュ ロ グ デー タ の内容の コ ピー . A- 24 B ス イ ッ チの動作のモニ タ リ ン グ と 分析 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B- 1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B- 3 ス テー タ スお よ びカ ウ ン タ のデー タ . . . . . . . . . . . . . . . . . . . . . . . . B- 4 メ ニ ュ ーを使用 し た ス テー タ スお よ びカ ウ ン タ へのア ク セ ス . . . B- 5 シ ス テ ムの概要情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B- 6 メ ニ ュ ー ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B- 6 CLI ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B- 6 ス イ ッ チ管理ア ド レ ス情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . B- 7 メ ニ ュ ー ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B- 7 CLI ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B- 7 モジ ュ ール情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B- 8 メ ニ ュ ー : ポー ト ス テー タ ス の表示 . . . . . . . . . . . . . . . . . . B- 8 CLI ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B- 8 ポー ト ス テー タ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B- 9 メ ニ ュ ー : ポー ト ス テー タ ス の表示 . . . . . . . . . . . . . . . . . . B- 9 CLI ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B- 9 Web ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B- 9 ポー ト お よ び ト ラ ン ク グループの統計情報 と フ ロ ー制御ス テー タ ス の 表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B- 10 メ ニ ュ ーを使用 し たポー ト お よ び ト ラ ン ク の統計情報へのア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B- 11 CLI を使用 し たポー ト お よ び ト ラ ン ク グループの統計情報へのア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B- 12 Web ブ ラ ウ ザを使用 し たポー ト お よ び ト ラ ン ク グループの統計情 報へのア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B- 12 ス イ ッ チの MAC ア ド レ ス テーブルの表示 . . . . . . . . . . . . . . . B - 13 メ ニ ュ ー ア ク セ ス に よ る MAC ア ド レ ス の表示 と 検索 . . . . B- 13 CLI ア ク セ ス に よ る MAC ア ド レ ス の表示 と 検索 . . . . . . . . B- 16 ス パニ ン グ ツ リ ー プ ロ ト コ ル (STP) 情報 . . . . . . . . . . . . . . . . B - 17 メ ニ ュ ーを使用 し た STP デー タ へのア ク セ ス . . . . . . . . . . B- 17 CLI を使用 し た STP デー タ へのア ク セ ス . . . . . . . . . . . . . B- 18 イ ン タ ーネ ッ ト グループ管理プ ロ ト コ ル (IGMP) の ス テー タ ス B- 19 xiv VLAN 情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B- 20 Web ブ ラ ウ ザ イ ン タ フ ェ ース の ス テー タ ス情報 . . . . . . . . . . . B- 22 ポー ト お よ びス タ テ ィ ッ ク ト ラ ン ク のモニ タ リ ン グ機能 . . . . . . . . B- 23 メ ニ ュ ー : ポー ト お よ びス タ テ ィ ッ ク ト ラ ン ク のモニ タ リ ン グの設定 B- 24 CLI: ポー ト お よ びス タ テ ィ ッ ク ト ラ ン ク のモニ タ リ ン グの設定 B- 26 Web: ポー ト モニ タ リ ン グの設定 . . . . . . . . . . . . . . . . . . . . . . B- 28 機器の特定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B- 28 C ト ラ ブルシ ュ ーテ ィ ン グ 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C- 1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C- 3 ト ラ ブルシ ュ ーテ ィ ン グ アプ ロ ーチ . . . . . . . . . . . . . . . . . . . . . . . C- 3 シ ャ ーシの過熱の検出 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C- 5 ブ ラ ウ ザ ア ク セ ス ま たは Telnet ア ク セ ス の問題 . . . . . . . . . . . . . . . C - 7 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ . . . . . . . . . . . . . . . . . . . . . . . C- 9 一般的な問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C- 9 プ ラ イ オ リ テ ィ に関す る 問題 . . . . . . . . . . . . . . . . . . . . . . . . . C- 10 IGMP に関連 し た問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C- 11 LACP に関連 し た問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C- 11 ポー ト ベース のア ク セ ス制御 (802.1X) に関連 し た問題 . . . . . . C- 12 RADIUS に関連 し た問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . C- 15 ス パニ ン グ ツ リ ー プ ロ ト コ ル (STP) お よ び高速ア ッ プ リ ン ク に関す る 問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C- 16 SSH に関連 し た問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C- 17 ス タ ッ ク に関連 し た問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . C- 18 TACACS に関連 し た問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . C- 18 TimeP、 SNTP、 ま たはゲー ト ウ ェ イ に関す る 問題 . . . . . . . . . . C- 20 VLAN に関連 し た問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C- 20 ロ グ を使用 し て問題の原因を特定す る 方法 . . . . . . . . . . . . . . . . . . C- 23 イ ベン ト ロ グの動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C- 23 メ ニ ュ ー : イ ベン ト ロ グのエ ン ト リ と 検索 . . . . . . . . . . . . C- 25 CLI: . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C- 26 デバ ッ グ と Syslog オペレーシ ョ ン . . . . . . . . . . . . . . . . . . . . . C- 27 xv 診断ツール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C- 34 ポー ト のオー ト ネ ゴ シエーシ ョ ン . . . . . . . . . . . . . . . . . . . . . C - 34 ping テ ス ト お よ び リ ン ク テ ス ト . . . . . . . . . . . . . . . . . . . . . . . C- 35 Web: ping テ ス ト ま たは リ ン ク テ ス ト の実行 . . . . . . . . . . . C- 36 CLI: ping テ ス ト ま たは リ ン ク テ ス ト . . . . . . . . . . . . . . . . C - 37 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの表示 . . . . . . . . . . . . . . . . C - 39 CLI: コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの表示 . . . . . . . . . C- 39 Web: コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの表示 . . . . . . . . . C- 39 ト ラ ブルシ ュ ーテ ィ ン グに役立て る ための ス イ ッ チ設定 と 動作詳 細の一覧表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C- 40 CLI の管理用お よ び ト ラ ブルシ ュ ーテ ィ ン グ用の コ マ ン ド . . . . C- 42 工場出荷時の設定への復元 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C- 43 CLI の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C- 43 [Clear] / [Reset] ボ タ ン の使用 . . . . . . . . . . . . . . . . . . . . . C- 43 フ ラ ッ シ ュ イ メ ージの復元 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C- 44 D MAC ア ド レ ス管理 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . D- 1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . D - 2 ス イ ッ チにおけ る MAC ア ド レ ス の確認 . . . . . . . . . . . . . . . . . . . . . D - 2 メ ニ ュ ー : ス イ ッ チの MAC ア ド レ ス の表示 . . . . . . . . . . . . . . . D - 3 CLI: ポー ト お よ び VLAN の MAC ア ド レ ス の表示 . . . . . . . . . . . D - 4 接続機器の MAC ア ド レ ス の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . D- 6 E ProCurve Switch のサマータ イ ム サマー タ イ ム の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . E- 1 xvi 製品マニ ュ アル 付属の ス イ ッ チ マニ ュ アル セ ッ ト につ いて ス イ ッ チには次のマニ ュ アルが付属 し てい ます。 注記 ■ 『Read Me First』- 印刷物のガ イ ド が ス イ ッ チに同梱 さ れてい ま す。 ソ フ ト ウ ェ ア更新情報や製品 ノ ー ト と い っ た情報が記述 さ れ てい ます。 ■ 『インストレーション / スタートアップ ガイド』- 印刷物のガ イ ド が ス イ ッ チに同梱 さ れてい ます。 こ のガ イ ド では、 物理的な イ ン ス ト ール と ネ ッ ト ワー ク への接続に関す る準備お よ び実施方法に ついて説明 し ます。 ■ 『マネジメント / コンフィギュレーション ガイド』- ProCurve Networking Web サ イ ト か ら 入手可能な PDF フ ァ イ ルです。 こ のガ イ ド では、 基本的な ス イ ッ チ操作の設定、 管理、 監視の方法につ いて説明 し ます。 ■ 『高度なトラフィック管理ガイド』- ProCurve Networking Web サ イ ト か ら 入手可能な PDF フ ァ イ ルです。 こ のガ イ ド では、 ス パニ ン グ ツ リ ーや VLAN と いっ た ト ラ フ ィ ッ ク 管理機能の設定お よ びオ ペレーシ ョ ン について説明 し ます。 ■ 『アクセス セキュリティ ガイド』- ProCurve Networking Web サ イ ト か ら 入手可能な PDF フ ァ イ ルです。 こ のガ イ ド では、 ス イ ッ チ のア ク セ ス セキ ュ リ テ ィ と と ユーザー認証機能の設定お よ びオペ レーシ ョ ン について説明 し ます。 ■ 『リリース ノート』- ProCurve Web サ イ ト に掲載 さ れ、ソ フ ト ウ ェ ア更新情報が記載 さ れてい ます。 リ リ ース ノ ー ト では、 上記ガ イ ド の改訂ま でに施 さ れた新機能、 修正、 拡張について説明 し ます。 最新の追加機能に関す る リ リ ース ノ ー ト な ど の ProCurve Switch マニ ュ ア ルの最新版については、 ProCurve Networking Web サ イ ト http:// www.procurve.com を ご覧 く だ さ い。 [Technical support] を ク リ ッ ク し 、 [Product manuals (all)] を ク リ ッ ク し ます。 xvii 製品マニ ュ アル 機能 イ ンデ ッ ク ス 下表の機能 イ ンデ ッ ク ス では、 ご使用の ス イ ッ チ モデルに対応す る マニ ュ アル セ ッ ト において、 各 ソ フ ト ウ ェ ア機能の解説が記述 さ れてい る マニ ュ アルを示 し てい ます。 ( 一部の ス イ ッ チ モデルでサポー ト さ れない ソ フ ト ウ ェ ア機能があ る こ と にご注意 く だ さ い。 ) 機能 マネジメント / コンフィギュ レーション ガイ ド 高度なトラ フィック管理 ガイド アクセス セ キュリティ ガ イド 802.1Q VLAN タ グ - X - 802.1x ポー ト ベース プ ラ イ オ リ テ ィ X - - Authentication - - X オー ソ ラ イ ズ ド IP マネージ ャ - - X Config フ ァ イル X - - Copy コ マ ン ド X - - デバ ッ グ X - - DHCP 設定 - X - DHCP/Bootp オペレーシ ョ ン X - - 診断ツール X - - ソ フ ト ウ ェ アのダウン ロー ド X - - イ ベン ト ロ グ X - - 工場出荷時の設定 X - - フ ァ イル管理 X - - フ ァ イル転送 X - - GVRP - X - IGMP - X - イ ン タ フ ェ ース ア ク セス (Telnet、 コ ン ソ ール / シ リ アル リ ン ク、 Web) X - - xviii 製品マニ ュ アル 機能 マネジメント / コンフィギュ レーション ガイ ド 高度なトラ フィック管理 ガイド アクセス セ キュリティ ガ イド IP ア ド レ スの設定 X - - LACP X - - リンク X - - LLDP X - - MAC ア ド レ ス管理 X - - MAC ロ ッ ク ダウン - - X MAC ロ ッ ク アウ ト - - X MAC ベース認証 - - X モニ タ リ ング と 分析 X - - マルチキ ャ ス ト の フ ィ ル タ リ ング - X - ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ン (LLDP、 SNMP) X - - パスワー ド - - X Ping X - - ポー ト 設定 X - - ポー ト セキ ュ リ テ ィ - - X ポー ト ス テー タ ス X - - ポー ト ト ラ ン ク (LACP) X - - ポー ト ベース ア ク セス制御 - - X ポー ト ベース プ ラ イ オ リ テ ィ (802.1Q) X - - サービ ス品質 (QoS) - X - RADIUS 認証およびア カ ウン テ ィ ング - - X Secure Copy X - - SFTP X - - SNMP X - - xix 製品マニ ュ アル 機能 マネジメント / コンフィギュ レーション ガイ ド 高度なトラ フィック管理 ガイド アクセス セ キュリティ ガ イド ソ フ ト ウ ェ ア ダウン ロー ド (SCP/SFTP、 TFTP、 Xmodem) X - - ソ ース ポー ト フ ィ ル タ - - X スパニ ング ツ リ ー (MSTP) - X - SSH ( セキ ュ ア シ ェ ル ) 暗号化 - - X SSL ( セキ ュ ア ソ ケ ッ ト レ イヤ ) - - X ス タ ッ ク管理 ( ス タ ッ キング ) - X - Syslog X - - シ ス テム情報 X - - TACACS+ 認証 - - X Telnet ア ク セス X - - TFTP X - - タ イム プ ロ ト コル (TimeP、 SNTP) X - - ト ラ フ ィ ッ ク / セキ ュ リ テ ィ フ ィ ル タ - - X ト ラ ブルシ ュ ーテ ィ ング X - - VLAN - X - Web ベース認証 - - X Xmodem X - - xx 1 は じ めに 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-2 表記例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-2 モデルご と の機能説明 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-2 コ マ ン ド 構文の表記法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-2 コ マ ン ド プ ロ ン プ ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-3 画面の表示例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-3 ポー ト 識別の例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-4 詳細情報について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-4 すぐ にご使用にな る 場合 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-6 IP ア ド レ ス の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-6 ネ ッ ト ワー ク に ス イ ッ チを セ ッ ト ア ッ プお よ び設置す る には . . . 1-6 1-1 は じ めに 概要 概要 こ の 『 マネジ メ ン ト / コ ン フ ィ ギ ュ レーシ ョ ン ガ イ ド 』 は、 次の ス イ ッ チ モデルを対象 と し てい ます。 ■ ProCurve Series 2810 こ のガ イ ド では、 コ マ ン ド ラ イ ン イ ン タ フ ェース (CLI)、 メ ニ ュー イ ン タ フ ェース、 Web ブ ラ ウ ザ イ ン タ フ ェース を使用 し て、 ス イ ッ チ オペレー シ ョ ン の設定、 管理、 お よ びモニ タ リ ン グす る 方法について解説 し ます。 ま た、 ト ラ ブルシ ュ ーテ ィ ン グの章 も 含ま れてい ます。 上記ス イ ッ チのその他の製品 ド キ ュ メ ン ト については、 xvii ページの 「製 品マニ ュ アル」 を参照 し て く だ さ い。 ま た、 ProCurve Web サ イ ト http://www.procurve.com ( 英語 ) か ら 、 PDF バージ ョ ン のフ ァ イ ルを ダ ウ ン ロ ー ド で き ます。 表記例 こ のガ イ ド では、 コ マ ン ド 構文 と 表示情報を次の表記法で記述 し ます。 モデルご と の機能説明 特定の ソ フ ト ウ ェ ア機能が こ のガ イ ド の対象ス イ ッ チ モデルでサポー ト さ れていない場合は、 その機能をサポー ト す る 製品ま たは製品シ リ ーズ を項 の見出 し に明記 し ます。 た と えば次の よ う にな り ます ( ス イ ッ チ モデルは 太字斜体 で示 し ます )。 Switch 2810 での QoS パ ス ス ルー モー ド コ マ ン ド 構文の表記法 構文 : aaa port-access authenticator < port-list > [ control < authorized | auto | unauthorized >] 1-2 ■ 縦棒 ( | ) は、 相互に排他的な二者択一の要素を区切 り ます。 ■ 角括弧 ( [ ] ) は、 オプシ ョ ンの要素を表 し ます。 は じ めに 表記例 ■ 括弧 ( < > ) は、 必須の要素です。 ■ 角括弧の内側にあ る 括弧 ( [ < > ] ) は、 オプシ ョ ン に含ま れ る 必須 要素を示 し ます。 ■ 太字は、 CLI コ マ ン ド 、 CLI コ マ ン ド 構文の一部、 その他通常テ キ ス ト で表示 さ れ る 要素を表 し ます。 た と えば以下の よ う にな り ま す。 「copy tftp コ マ ン ド を使用 し て、 TFTP サーバか ら ク ラ イ ア ン ト 公 開キー フ ァ イルを ダウン ロー ド し て く だ さ い。」 ■ 斜体は、 コ マ ン ド を実行する 際に値を与え る 必要のあ る変数を表 し ます。 た と えば、 次の コ マ ン ド 構文で、 < port-list > は 1 つま た は複数のポー ト 番号を指定 し ます。 構文 : aaa port-access authenticator < port-list > コ マン ド プ ロ ンプ ト 工場出荷時の設定では、 ス イ ッ チは以下のいずれか 1 つの CLI プ ロ ン プ ト を表示 し ます。 ProCurve Switch 1,274.59kg こ のガ イ ド では、 読みやすい よ う に全モデルの コ マ ン ド プ ロ ン プ ト と し て 次の よ う に ProCurve を用い ます。 た と えば以下の よ う にな り ます。 ProCurve# (hostname コ マ ン ド を使っ て、CLI プ ロ ン プ ト のテキ ス ト を変更で き ます。) 画面の表示例 画面に表示 さ れ る テ キ ス ト お よ びコ マ ン ド 出力を表す図は、 次の よ う に示 し ます。 ProCurve(config)# show version Image stamp: /sw/code/build/bass(ppne_swt) Mar 17 2006 11:44:02 N.10.XX 2624 Boot Image: Primary Build Options: QA Watchdog: ENABLED 図 1-1. 画面表示図の例 1-3 は じ めに 詳細情報について 短い コ マ ン ド 出力が続 く 場合、 次の よ う に図番号を付けない こ と があ り ま す。 た と えば以下の よ う にな り ます。 ProCurve(config)# ip default-gateway 18.28.152.1/24 ProCurve(config)# vlan 1 ip address 18.28.36.152/24 ProCurve(config)# vlan 1 ip igmp ポー ト 識別の例 こ のガ イ ド では、 シ ャ ーシ ベース と ス タ ッ カブルの両 タ イ プの ProCurve ス イ ッ チに適用 さ れ る ソ フ ト ウ ェ アについて説明 し ます。 あ る例でポー ト を識別す る必要があ る 場合、 こ のガ イ ド では "A1"、 "B3 - B5"、 "C7" と いっ た、 シ ャ ーシ ベース のポー ト 識別シ ス テ ム を用い ます。 ただ し 、 特別 な注記がない限 り 、 こ の よ う な例は "1"、 "3 - 5"、 "15" と いっ た数字のみ を ポー ト 識別に使用す る ス タ ッ カブル ス イ ッ チに も 同様に適用で き ます。 詳細情報について こ のガ イ ド で説明 さ れていない ス イ ッ チの操作や機能については、 以下の 情報を ご覧 く だ さ い。 ■ 注記 最新の追加機能に関す る リ リ ース ノ ー ト な ど の ProCurve Switch マニ ュ アルの最新版については、 ProCurve Networking Web サ イ ト http:// www.procurve.com を ご覧 く だ さ い。 [Technical support] を ク リ ッ ク し 、 [Product manuals (all)] を ク リ ッ ク し ます。 ■ 1-4 各 ソ フ ト ウ ェ ア機能の解説が記述 さ れてい る 製品マニ ュ アルにつ いては、 xvii ページの 「製品マニ ュ アル」 を参照 し て く だ さ い。 メ ニ ュ ー イ ン タ フ ェース の特定のパ ラ メ ー タ に関す る説明は、 イ ン タ フ ェース に付属のオン ラ イ ン ヘルプ を参照 し て く だ さ い。 た と えば以下の よ う にな り ます。 は じ めに 詳細情報について メ ニ ュ ーのオ ン ラ イ ン ヘルプ 図 1-2. メニュー インタフェースのヘルプの場所 ■ 図 1-3. CLI 内で特定の コ マ ン ド に関す る 情報を調べ る 場合は、 コ マ ン ド 名 に続けて 「help」 と 入力 し ます。 た と えば以下の よ う にな り ます。 CLI でのヘルプの使用 ■ Web ブ ラ ウ ザ イ ン タ フ ェ ース の機能については、 ブ ラ ウ ザのオン ラ イ ン ヘルプ を参照 し て く だ さ い。 ヘルプ オプシ ョ ン について は、 5- 1 ページの 「Web ブ ラ ウ ザ イ ン タ フ ェース のオ ン ラ イ ン ヘ ルプ」 を参照 し て く だ さ い。 ■ ProCurve Networking の ス イ ッ チ テ ク ノ ロ ジ情報については、 次の ProCurve Web サ イ ト を ご覧 く だ さ い。 http://www.procurve.com ( 英語 ) 1-5 は じ めに すぐ にご使用にな る 場合 すぐ にご使用にな る 場合 IP ア ド レ ス の設定 ネ ッ ト ワー ク 上で通信で き る よ う に ス イ ッ チに手早 く IP ア ド レ ス を割 り 当てたい場合は ( 複数の VLAN を使用 し ていない場合 )、[Switch Setup] 画面 の使用をお勧め し ます。 その場合は、 以下のいずれか を行っ て く だ さ い。 ■ CLI 管理者レベル プ ロ ンプ ト で setup と 入力 し ます。 ProCurve# setup ■ メ ニ ュ ー イ ン タ フ ェース の [Main Menu] か ら 以下を選択 し ます。 [8. Run Setup] [Switch Setup] 画面の使用法については、 ス イ ッ チに同梱の 『 イ ン ス ト レー シ ョ ン / ス タ ー ト ア ッ プ ガ イ ド 』 を参照 し て く だ さ い。 ネ ッ ト ワ ー ク に ス イ ッ チを セ ッ ト ア ッ プお よ び設置 す る には 重 要! 以下の項目については、 ス イ ッ チに付属の 『 Quick Installation Guide』 を参 照 し て く だ さ い。 ■ ス イ ッ チの設置お よ び使用方法についての注記、 注意事項、 警告 ■ ス イ ッ チを ネ ッ ト ワー ク に物理的に設置す る 手順 ■ IP ア ド レ スお よ びサブネ ッ ト マ ス ク を直ちに割 り 当て る 方法、管理 者パ ス ワー ド お よ び ( オプシ ョ ン で ) 他の基本機能を設定す る 方法 ■ LED 表示の意味 『 イ ン ス ト レーシ ョ ン / ス タ ー ト ア ッ プ ガ イ ド 』 な ど の ド キ ュ メ ン ト の最 新版については、 ProCurve Networking Web サ イ ト を ご覧 く だ さ い。 ( 詳細 は xvii ページの 「製品マニ ュ アル」 を参照 し て く だ さ い。 ) 1-6 2 管理 イ ン タ フ ェース の選択 章の内容 概要 ........................................................ 2-2 メニュー インタフェースを使用する利点 ....................... 2-3 CLI を使用する利点 .......................................... 2-4 Web ブラウザ インタフェースを使用する利点 ................... 2-5 ProCurve Manager または ProCurve Manager Plus を使用する利点 . 2-6 コンソール インタフェースと Web ブラウザ インタフェースのカスタ ム ログイン バナー ...................................... 2-8 Telnet、シリアル接続、SSHv2 アクセスでのバナー動作 ... 2-9 Web ブラウザ アクセスでのバナー動作 .................. 2-9 カスタム バナーの設定と表示 .......................... 2-9 バナーの設定および表示の例 .......................... 2-10 運用上の注記 ........................................ 2-13 2-1 管理 イ ン タ フ ェ ース の選択 概要 概要 管理 イ ン タ フ ェース を使用す る と 、 ス イ ッ チを再設定 し た り 、 ス イ ッ チの ス テー タ スやパフ ォ ーマ ン ス を モニ タ リ ン グす る こ と がで き ます。 イ ン タ フ ェース には次の よ う な種類があ り ます。 ■ メニュー インタフェース - 内蔵VT-100/ANSI コ ン ソ ールを経由 し て ス イ ッ チ コ マ ン ド のサブセ ッ ト が利用で き る 、 メ ニ ュ ー方式の イ ン タ フ ェース - 2-3 ページ ■ CLI - ス イ ッ チに内蔵 さ れた VT-100/ANSI コ ン ソ ール経由で ス イ ッ チ コ マ ン ド を フル装備 し た コ マ ン ド ラ イ ン イ ン タ フ ェース - 2-4 ページ ■ Web ブラウザ インタフェース - 標準的な Web ブ ラ ウ ザ (Netscape Navigator ま たは Microsoft Internet Explorer) 経由で ス テー タ ス情報 と ス イ ッ チ コ マ ン ド のサブセ ッ ト が利用で き る ス イ ッ チ イ ン タ フ ェース - 2-5 ページ ■ ProCurve Manager (PCM) ― 管理機能を装え たすべての ProCurve 機器 に付属す る Windows ベース のネ ッ ト ワー ク 管理 ソ リ ューシ ョ ン。 自動 機器検出、 ネ ッ ト ワー ク ス テー タ ス サマ リ 、 ト ポ ロ ジお よ びマ ッ ピ ン グ、 機器管理な ど の機能を搭載。 ■ ProCurve Manager Plus (PCM+) ― PCM がサポー ト す る 基本機能に加 え、 詳細 ト ラ フ ィ ッ ク 分析、 グループお よ びポ リ シー管理、 コ ン フ ィ ギ ュ レーシ ョ ン管理、 機器 ソ フ ト ウ ェ ア ア ッ プデー ト 、 高度な VLAN 管理 と いっ た よ り 高度な管理機能をサポー ト す る、 完全な Windows ベース のネ ッ ト ワ ー ク 管理 ソ リ ュ ーシ ョ ン。 (ProCurve に 30 日間無償 ト ラ イ アル版の PCM +が同梱 さ れてい ます。 ) こ のマニ ュ アルは、 メ ニ ュ ー イ ン タ フ ェース ( 第 3 章 )、 CLI ( 第 4 章 )、 Web ブ ラ ウ ザ イ ン タ フ ェース ( 第 5 章 ) の使用方法 と 、 こ れ ら を使用 し て ス イ ッ チを設定お よ びモニ タ リ ン グす る 方法を説明 し ます。 Web ブ ラ ウ ザ イ ン タ フ ェ ース のヘルプにア ク セ スす る 方法については、 511 ページの 「Web ブ ラ ウ ザ イ ン タ フ ェース のオ ン ラ イ ン ヘルプ」 を参照 し て く だ さ い。 ProCurve Manager ま たは ProCurve Manager Plus の操作方法については、 こ れ ら のアプ リ ケーシ ョ ン ソ フ ト ウ ェ アに付属の 『 ス タ ー ト ア ッ プ ガ イ ド 』 と 『管理者ガ イ ド 』 を参照 し て く だ さ い。 詳細は、 ProCurve Web サ イ ト http://www.procurve.com ( 英語 ) を ご覧 く だ さ い。 2-2 管理 イ ン タ フ ェ ース の選択 メ ニ ュ ー イ ン タ フ ェ ース を使用す る 利点 メ ニ ュー イ ン タ フ ェース を使用する利点 図 2-1. ■ コ ン ソ ール イ ン タ フ ェ ースの表示例 ス イ ッ チの設定 と パフ ォ ーマ ン ス のチ ュ ーニ ン グが行え る 、 メ ニ ュ ー 形式のサブセ ッ ト に素早く簡単にアクセスで き ます。 • • • • • IP ア ド レ ス VLAN と GVRP ポー ト セキ ュ リ テ ィ ポー ト お よ びス タ テ ィ ッ ク ト ラ ン ク グループ ス タ ッ ク 管理 • • • • • ス パニ ン グ ツ リ ー シ ス テ ム情報 パ ス ワー ド SNMP コ ミ ュ ニ テ ィ タ イ ム プロ ト コル メ ニ ュ ー イ ン タ フ ェース か ら は以下の機能へ も ア ク セ ス で き ます。 • 設定画面 • ス イ ッ チお よ びポー ト の統計情報 お よ びカ ウ ン タ の表示 • イ ベン ト ロ グの表示 • リ ブー ト • ス イ ッ チお よ びポー ト の ス テー タ ス表示 • ソ フ ト ウ ェ アのダ ウ ン ロ ー ド ■ アウトオブバンド アクセス (RS-232 接続経由 ) で ス イ ッ チに接続で き、 ネ ッ ト ワー ク のボ ト ルネ ッ ク 、 ク ラ ッ シ ュ、 IP ア ド レ ス の未設定ま た は誤 り 、 ネ ッ ト ワ ー ク のダ ウ ン タ イ ム な ど か ら ア ク セ ス が遅 く な っ た り ア ク セ ス不能にな る こ と はあ り ません。 ■ Telnet ( インバンド ) で メ ニ ュ ー機能にア ク セ ス で き ます。 2-3 管理 イ ン タ フ ェ ース の選択 CLI を使用する 利点 ■ Web ブ ラ ウ ザ イ ン タ フ ェース に見 ら れ る グ ラ フ ィ ッ ク オブジ ェ ク ト が 表示 さ れ る ま での待ち時間がな く 、 素早く操作が行え ます。 ■ セキュリティ性が高く、 ネ ッ ト ワー ク か ら 設定情報やパ ス ワー ド は見 え ません。 CLI を使用す る 利点 ProCurve > オペレー タ レベル ProCurve # 管理者レベル ProCurve (config)# グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベル ProCurve (<context>)# コ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン レベル ( ポー ト 、 VLAN) 図 2-2. コ マ ン ド プ ロ ン プ ト の例 ■ ス イ ッ チの設定、 パフ ォ ーマ ン ス、 診断のすべての機能にア ク セ ス で き ます。 ■ ア ウ ト オブバン ド ア ク セ ス (RS-232 接続経由) ま たは telnet ( イ ンバン ド ) でア ク セ ス で き ます。 ■ コ マ ン ド プ ロ ン プ ト イ ン タ フ ェース に慣れたシ ス テ ム オペレー タ や シ ス テ ム管理者は、 シ ス テ ムの詳細な設定や管理機能に素早 く ア ク セ ス で き ます。 ■ オプシ ョ ンや変数を決定する 際、 それぞれの レベルに応 じ たヘルプが 利用で き ます。 CLI の使用法 2-4 ■ CLI の使用方法については、 第 4 章 「 コ マ ン ド ラ イ ン イ ン タ フ ェース (CLI) の使用」 を参照 し て く だ さ い。 ■ IP ア ド レ スや VLAN の設定な ど、特定の手順を参照す る場合は、マニ ュ アルの目次か ら 必要な項目を見つけて く だ さ い。 ■ ス イ ッ チのモニ タ リ ン グ と 分析操作については、 付録 B を参照 し て く だ さ い。 ■ 個々の CLI コ マ ン ド については、CLI イ ン タ フ ェ ース の索引ま たはオン ラ イ ン ヘルプ を参照 し て く だ さ い。 管理 イ ン タ フ ェ ース の選択 Web ブ ラ ウ ザ イ ン タ フ ェ ース を使用す る 利点 Web ブ ラ ウ ザ イ ン タ フ ェ ース を使用す る 利点 図 2-3. Web ブ ラ ウザ イ ン タ フ ェ ースの表示例 ■ ネ ッ ト ワー ク の ど こ か ら で も ス イ ッ チに簡単にアクセスで き ます。 ■ 使い慣れたブラウザ形式のインタフェース - ウ ィ ン ド ウ オブジ ェ ク ト は一般的に使用 さ れてい る ブ ラ ウ ザ と 一貫性があ り 、 マ ウ ス ク リ ッ ク で操作で き ます。 タ ー ミ ナルの設定は必要あ り ません。 ■ 多くの機能ビューは、一画面にすべてのフィールドが集約 さ れてい る ため、 一度ですべてのデー タ を参照で き ます。 ■ より視覚的な表示機能 - 文字 と 数字に よ る 表示を抑え る ため、 色、 ス テー タ ス バー、 機器ア イ コ ン、 その他グ ラ フ ィ カルなオブジ ェ ク ト が 使用 さ れてい ます。 ■ 設定用 リ ス ト ボ ッ ク ス に設定可能な値の範囲が表示 さ れます。 2-5 管理 イ ン タ フ ェ ース の選択 ProCurve Manager ま たは ProCurve Manager Plus を使用する 利点 ProCurve Manager ま たは ProCurve Manager Plus を使用す る 利点 ネ ッ ト ワー ク 上の PC か ら ProCurve Manager お よ び ProCurve Manager Plus (PCM お よ び PCM+) を操作 し て、 ト ラ フ ィ ッ ク のモニ タ リ ン グやハブお よ びス イ ッ チの管理が行え ます。 ま た、 ネ ッ ト ワー ク のア ッ プ タ イ ム の向上 と パフ ォーマ ン ス の最適化を図 る ためにネ ッ ト ワー ク 変更を行 う と いっ た プ ロ ア ク テ ィ ブな提案がで き る よ う にな り ます。 イ ン ス ト ールお よ び使用 も 簡単な PCM お よ び PCM+ は、 ネ ッ ト ワー ク 管理上の課題に対す る最適 な解決策だ と 言え ます。 図 2-4. ProCurve Manager Plus ト ッ プ画面の例 2-6 管理 イ ン タ フ ェ ース の選択 ProCurve Manager ま たは ProCurve Manager Plus を使用す る 利点 PCM お よ び PCM+ に よ り ネ ッ ト ワ ー ク を効率 よ く 管理 し 、 ネ ッ ト ワー ク の ア ッ プ タ イ ムお よ びパフ ォ ーマ ン ス を高め る こ と がで き ます。 ■ ■ ProCurve Manager の機能 と 利点 : • ネットワーク ステータス サマリ : ブー ト が完了す る と 、 ネ ッ ト ワー ク ス テー タ ス画面にネ ッ ト ワー ク デバ イ ス、 エン ド ノ ー ト 、 イ ベン ト 、 ト ラ フ ィ ッ ク レベルに関す る高度な情報が表示 さ れま す。 こ の画面で、 各項目について よ り 詳細な情報を調査す る こ と がで き ます。 • アラートとトラブルシューティング : イ ベン ト 概要画面では、 ア ラ ー ト が重大度ご と に分類 し て表示 さ れます。 こ れに よ り 、 ネ ッ ト ワー ク で発生 し てい る ボ ト ルネ ッ ク や障害の場所を容易に追跡 で き ます。 ア ラ ー ト は、 問題に関す る 詳細な情報を提供 し 、 特定 のポー ト ま でカバー し ます。 • 自動機器検出 : こ の機能は、 管理機能をサポー ト す る すべての ProCurve ネ ッ ト ワ ー ク 機器を高速に検出 し ます。 ユーザは、 検出 の対象にす る IP サブネ ッ ト を定義す る こ と がで き ます。 • トポロジとマッピング : こ の機能に よ っ て、 検出 さ れたネ ッ ト ワ ー ク 機器のマ ッ プが自動的に作成 さ れます。 マ ッ プは、 ス テー タ ス に応 じ て機器を色分け し 、 さ ま ざ ま な レベル ( 物理的な ビ ュー、 サブネ ッ ト ビ ュ ー、 ま たは VLAN ビ ュー ) で表示で き ます。 • 機器管理 : 機器専用 タ ス ク の多 く を こ の ソ フ ト ウ ェ アか ら 直接実行 す る こ と も 、 あ る いはユーザが Web ブ ラ ウ ザや コ マ ン ド ラ イ ン イ ン タ フ ェース か ら ボ タ ン を ク リ ッ ク し て個々のデバ イ ス を管理す る こ と も 可能です。 ProCurve Manager Plus の機能 と 利点 : • • ProCurve Manager の全機能 : 上記の一覧を参照 し て く だ さ い。 • グループとポリシーの管理 : 設定に変更が施 さ れ る と 追跡お よ び ロ グ記録 さ れ、 保存 さ れた設定を 1 台ま たは複数の機器に適用す る こ と がで き ます。 日時に基づいた設定の比較や 2 台の機器同士で の設定比較が行え る と と も に、 相違部分が強調表示 さ れ る ため容 易に視認で き ます。 高度な VLAN 管理 : 操作の容易な新 し い VLAN 管理 イ ン タ フ ェース が搭載 さ れ、 個々のネ ッ ト ワー ク 機器に個別にア ク セ スす る 必要 な く 、 ネ ッ ト ワー ク 全域にわた っ て VLAN を作成、 割 り 当て る こ と が可能です。 • 詳細トラフィック分析: 低オーバヘ ッ ド の統合 ト ラ フ ィ ッ ク モニ タ イ ン タ フ ェース に、 ネ ッ ト ワー ク 全域の ト ラ フ ィ ッ ク に関す る詳 細な情報が表示 さ れ ます。 Extended RMON や sFlow な ど の拡張 ト ラ フ ィ ッ ク 分析プ ロ ト コ ルを用いて、 ト ラ フ ィ ッ ク の全体的な レ ベルや も っ と も ト ラ フ ィ ッ ク が集中 し てい る セ グ メ ン ト 、 さ ら に はネ ッ ト ワー ク セグ メ ン ト 内で も っ と も リ ソ ース を使用 し てい る ユーザに至 る ま でモニ タ リ ン グで き ます。 2-7 管理 イ ン タ フ ェ ース の選択 ProCurve Manager ま たは ProCurve Manager Plus を使用する 利点 • 機器ソフトウェア アップデート : こ れは、ProCurve か ら 自動的に新 し い機器 ソ フ ト ウ ェ ア イ メ ージ を取得 し て機器を ア ッ プデー ト す る 機能です。 こ れに よ っ てユーザは、 最新バージ ョ ン ま たは希望 す る バージ ョ ン を選択 し てダ ウ ン ロ ー ド で き ます。 ア ッ プデー ト を実行す る時間ス ケ ジ ュ ールは、 大規模な機器グループ全体につ いてユーザが容易に定義で き ます。 • 投資の保護 : ProCurve Manager Plus はモジ ュ ール型の ソ フ ト ウ ェ ア アーキ テ ク チ ャ が採用 さ れてい ます。 こ れに よ り 、 ネ ッ ト ワー ク 管理者のニーズ を補完す る ア ド オ ン ソ フ ト ウ ェ ア ソ リ ュ ーシ ョ ン を提供す る こ と がで き ます。 コ ン ソ ール イ ン タ フ ェ ース と Web ブ ラ ウ ザ イ ン タ フ ェ ース のカ ス タ ム ロ グ イ ン バナー オペレー タ が以下のいずれかの方法で ス イ ッ チの管理セ ッ シ ョ ン を開始す る 際に最大 320 文字ま で ロ グ イ ン バナーが表示 さ れ る よ う に、 ス イ ッ チを 設定す る こ と がで き ます。 ■ telnet ■ シ リ アル接続 ■ SSHv2 ■ Web ブ ラ ウ ザ 工場出荷時の設定では、 ス イ ッ チは次のデフ ォ ル ト バナーを表示 し ます。 デフ ォ ル ト バナーが 表示 図 2-5. 2-8 デ フ ォ ル ト のロ グ イ ン バナー 管理 イ ン タ フ ェ ース の選択 ProCurve Manager ま たは ProCurve Manager Plus を使用す る 利点 注記 ス イ ッ チの Web ブ ラ ウ ザ イ ン タ フ ェース では、 デフ ォ ル ト バナーは表示 さ れ ません。 Telnet、 シ リ アル接続、 SSHv2 ア ク セ ス でのバナー動作 シ ス テ ム オペレー タ が ロ グ イ ン セ ッ シ ョ ン を開始す る と 、 ロ ーカル パ ス ワー ド の入力プ ロ ン プ ト の上にバナーが表示 さ れます。 パ ス ワー ド が設定 さ れていない場合は、 Press any key to continue prompt ( 「何かキーを押 し て進んで く だ さ い」 ) と い う プ ロ ン プ ト 表示の上にバナーが表示 さ れ ます。 正 し いパ ス ワー ド を入力する か、 パ ス ワー ド が設定 さ れていない場合は何 かキーを押す と 、 CLI か ら バナーが消え て CLI プ ロ ン プ ト が表示 さ れ ます。 (2- 8 ページの図 2-5 を参照 し て く だ さ い。 ) Web ブ ラ ウ ザ ア ク セ ス でのバナー動作 ス イ ッ チにバナー テ キ ス ト を カ ス タ ム設定 し てお く と 、 シ ス テ ム オペ レー タ が Web ブ ラ ウ ザを使っ て ス イ ッ チにア ク セ ス し た際に、 Web エー ジ ェ ン ト のホーム ページへの リ ン ク と と も に設定済みのバナー テ キ ス ト が専用バナー ウ ィ ン ド ウ に表示 さ れ ます。 To Home Page を ク リ ッ ク す る と 、 バナー ウ ィ ン ド ウ が消え てパ ス ワー ド ( 設定 さ れてい る 場合 ) の入力 を求め る プ ロ ンプ ト が表示 さ れます。 正 し いユーザ名 / パ ス ワー ド 情報を 入力す る と ( ま たは、 ユーザ名 / パ ス ワー ド の入力が必要ない場合には直 ちに )、 登録 ([Registration]) ページ あ る いは ス イ ッ チのホームページが表示 さ れ ます。 バナー機能を無効に し てい る 場合や、 図 2-5 に示す と お り ス イ ッ チに工場出荷時のデフ ォ ル ト バナーが設定 さ れた ま ま の状態では、 ス イ ッ チでの ロ グ イ ン セ ッ シ ョ ン の開始時に Web ブ ラ ウ ザにはバナー テ キ ス ト は表示 さ れ ません。 カ ス タ ム バナーの設定 と 表示 バナー動作は、 ス イ ッ チの CLI ま たは SNMP アプ リ ケーシ ョ ン を用いて有 効 / 無効にす る こ と がで き ます。 その手順は次の通 り です。 1. カ ス タ ム バナーの動作を 有効にし て 、 バナー終端区切り 文字を 定義し ま す。 2. 必要に応じ て改行を 挿入し な がら 、 希望のバナー テ キ ス ト を 入力し ま す。 3. 終端区切り 文字を 入力し ま す。 2-9 管理 イ ン タ フ ェ ース の選択 ProCurve Manager ま たは ProCurve Manager Plus を使用する 利点 現在のバナー状態を表示する には、show banner motd コ マン ド を使用し ます。 構文 : banner motd < delimiter > no banner motd こ の コ マ ン ド は、 バナー テ キ ス ト の終了を指定す る単一 文字を定義 し 、 バナー テ キ ス ト の入力を可能に し ます。 区切 り 文字 と し て、 ブ ラ ン ク スペース以外の任意の文字 を使用で き ます。 [no] 形式の コ マ ン ド は、 ロ グ イ ン バ ナー機能を無効に し ます。 < banner-text-string > ス イ ッ チでは、 ブ ラ ン ク スペース と CR-LF ([Enter]) を 含めて最大 320 文字のバナー テ キ ス ト を作成で き ます。 ( バナー テ キ ス ト には、 チル ド ・ ~ ・ と 、 banner motd <delimiter > で定義 し た区切 り 文字は使用で き ません。 ) バナー テキ ス ト の入力中、 バ ッ ク スペース を使用 し て現 在の行を編集で き ます (CR-LF で改行す る前 )。 し か し 、 バナー内のあ る行を CR-LF で改行 し た場合、 その行に 戻っ て編集を続け る こ と はで き ません。 バナー内で CRLF で改行 し た後、 前の行に戻っ て編集 し たい場合には、 上述の区切 り 文字を入力 し てテ キ ス ト 入力を終了 し 、 そ の上で新規のバナー テ キ ス ト を再設定す る 必要があ り ま す。 バナー テキ ス ト 文字列は、 banner motd < delimiter > に よ っ て定義 さ れた文字で終了 し なければな り ません。 バナーの設定お よ び表示の例 あ る シ ス テ ム オペレー タ が次のバナー メ ッ セージ を自社の ス イ ッ チに設 定す る と し ます。 This is a private system maintained by the Allied Widget Corporation. Unauthorized use of this system can result in civil and criminal penalties! こ の と き 、 オペレー タ は改行に [Enter] キーを、 行のセ ン タ リ ン グにブ ラ ン ク スペース を、 バナー メ ッ セージの終了に % 記号を使用 し ます。 2-10 管理 イ ン タ フ ェ ース の選択 ProCurve Manager ま たは ProCurve Manager Plus を使用す る 利点 図 1. ロ グ イ ン バナーの設定例 現在のバナー設定を表示する には、 show banner motd コ マ ン ド ま たは show running コ マ ン ド を使用 し ます。 ProCurve(config)# show banner motd Banner Information Banner status: Enabled Configured Banner: This is a private system maintained by the Allied Widget Corporation. Unauthorized use of this system can result in civil and criminal penalties! 図 2. show banner motd コ マ ン ド の出力例 2-11 管理 イ ン タ フ ェ ース の選択 ProCurve Manager ま たは ProCurve Manager Plus を使用する 利点 ProCurve(config)# show running Running configuration: ; J9220A Configuration Editor; Created on release # N.10.XX hostname "ProCurve" snmp-server community "notpublic" Unrestricted vlan 1 name "DEFAULT_VLAN" untagged 1-24 ip address dhcp-bootp exit banner motd " This is a private system maintained by the Allied Widget Corporation. Unauthorized use of this system can result in civil and criminal penalites!" password manager password operator 図 3. ス イ ッ チの Running-Config フ ァ イル内の現行バナー設定内容の表示 次回、 ス イ ッ チの管理 CLI に ロ グオ ンす る と 、 画面には以下の よ う に表示 さ れ ます。 ロ グ イ ン画面に設定済みバ ナーが表示 さ れ ま す。 正 し いパ ス ワ ー ド を入力す る と バナーが消え て CLI プ ロ ン プ ト が表示 さ れ ま す。 図 4. CLI でのロ グ イ ン バナー設定内容の出力例 Web ブ ラ ウ ザか ら ス イ ッ チ イ ン タ フ ェ ース に ロ グ イ ンす る と 、 次の メ ッ セージが表示 さ れます。 2-12 管理 イ ン タ フ ェ ース の選択 ProCurve Manager ま たは ProCurve Manager Plus を使用す る 利点 図 5. Web ブ ラ ウザ イ ン タ フ ェ ースでのロ グ イ ン バナー設定内容の出力例 運用上の注記 ■ デフ ォ ル ト バナーは、 工場出荷時のデフ ォ ル ト 設定の ス イ ッ チで のみ表示 さ れ ます。 no banner motd コ マ ン ド を実行す る と 、 現在 設定 さ れてい る バナー テ キ ス ト が削除 さ れ、 デフ ォ ル ト バナーの 表示がブ ロ ッ ク さ れ ます。 デフ ォ ル ト バナーは、 ス イ ッ チを工場 出荷時のデフ ォ ル ト 設定に リ セ ッ ト し ない限 り 、 復旧 し ません。 ■ ス イ ッ チは、 常に 1 つのバナーをサポー ト し ます。 新 し いバナーを 設定す る と 、 それま で ス イ ッ チに設定 さ れていたバナーが新規バ ナーに置 き換え ら れ ます。 ■ ス イ ッ チにsshバージョン1やsshバージョン1あるいは2が設定 さ れ てい る と 、 バナーの設定に よ っ て SSH 設定は ssh バージ ョ ン 2 に 設定 さ れ、 CLI に次の メ ッ セージが表示 さ れます。 Warning: SSH version has been set to v2. ■ バナーが設定 さ れ る と 、 ス イ ッ チは、 ssh バージョン 1 や ssh バー ジョン 1 あるいは 2 の設定を受けつけません。 こ の よ う な設定を 行なお う と す る と 、 CLI に次のエ ラ ー メ ッ セージが表示 さ れます。 Banner has to be disabled first. ■ ス イ ッ チでバナーが有効に設定 さ れてい る場合、 Web ブ ラ ウ ザ イ ン タ フ ェース ではバナー ページに次の リ ン ク が表示 さ れます。 Notice to all users 2-13 管理 イ ン タ フ ェ ース の選択 ProCurve Manager ま たは ProCurve Manager Plus を使用する 利点 2-14 3 メ ニ ュ ー イ ン タ フ ェ ース の使用 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-2 メ ニ ュ ー セ ッ シ ョ ンの開始 と 終了 . . . . . . . . . . . . . . . . . . . . . . . . . 3-3 メ ニ ュ ー イ ン タ フ ェース セ ッ シ ョ ン を開始す る 方法 . . . . . . . . 3-4 メ ニ ュ ー セ ッ シ ョ ン を終了 し て コ ン ソ ールを終了す る方法 . . . . 3-5 Main Menu の機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-7 画面構造お よ びナビ ゲーシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-9 ス イ ッ チの リ ブー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-12 メ ニ ュ ー機能 リ ス ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-14 設定後 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-15 3-1 メ ニ ュ ー イ ン タ フ ェ ース の使用 概要 概要 こ の章では、 以下の項目について説明 し ます。 ■ メ ニ ュ ー イ ン タ フ ェース の概要 ■ ■ メ ニ ュ ー セ ッ シ ョ ンの開始 と 終了 (3- 3 ページ ) Main Menu (3- 7 ページ ) 画面構造お よ びナビ ゲーシ ョ ン (3- 9 ページ ) ■ ス イ ッ チの リ ブー ト (3- 12 ページ ) ■ メ ニ ュ ー イ ン タ フ ェース は ス イ ッ チ コ ン ソ ール経由で動作 し ます。 ス イ ッ チ コ マ ン ド のサブセ ッ ト が使用 し やすい メ ニ ュ ー形式で利用で き 、 以 下を実行す る こ と がで き ます。 ■ ネ ッ ト ワー ク 経由での管理ア ク セ ス に必要な IP ア ド レ ス の設定な ど、 基本的なパ ラ メ ー タ の 「簡易設定」 が行え ます。 ■ 以下の機能を設定で き ます。 • 管理者お よ びオペレー タ の パス ワ ー ド • ネ ッ ト ワー ク モニ タ リ ン グ ポー ト • • • • • システム パラ メ ータ • • • • • ス タ ッ ク 管理 IP ア ド レ ス タ イ ム プロ ト コル ポー ト ト ラ ン ク グループ ス パニ ン グ ツ リ ー操作 SNMP コ ミ ュ ニ テ ィ 名 オー ソ ラ イ ズ ド IP マネージ ャ VLAN ( 仮想 LAN) および GVRP ■ ス テー タ ス、 カ ウ ン タ 、 イ ベン ト ロ グ情報を表示 し ます。 ス イ ッ チ ソ フ ト ウ ェ ア ア ッ プデー ト を ア ッ プデー ト し ます。 ■ ス イ ッ チを リ ブー ト し ます。 ■ メ ニ ュ ー機能については、 3- 14 ページの 「 メ ニ ュ ー機能 リ ス ト 」 を参照 し て く だ さ い。 権限レベルとパスワードのセキュリティ。 ネ ッ ト ワ ー ク への未許可ア ク セ ス を防 ぐ ため、 ProCurve は管理者パ ス ワ ー ド の設定を強 く お勧め し ます。 管理者パ ス ワー ド は、 ス イ ッ チへの完全な Read/Write ( 読み取 り と 書 き 込 み ) ア ク セ ス を許可 し ます。 オペレー タ パ ス ワー ド を設定 し た場合は、 ス テー タ スお よ びカ ウ ン タ 、 イ ベン ト ロ グ、 お よ び CLI オペレー タ レベルの ア ク セ ス を 許可 し ま す。 ス イ ッ チ に パ ス ワ ー ド を 設定 し た 後 に イ ン タ フ ェース か ら ロ グオ フ し 、 メ ニ ュ ー イ ン タ フ ェース ( ま たは CLI あ る いは Web ブ ラ ウ ザ イ ン タ フ ェース ) にア ク セ スす る と 、 管理者ま たはオペレー タ のパ ス ワー ド の入力が求め ら れ ます。 ( ス イ ッ チに設定 さ れてい る のが管 3-2 メ ニ ュ ー イ ン タ フ ェ ース の使用 メ ニ ュ ー セ ッ シ ョ ンの開始 と 終了 理者のパ ス ワー ド のみで も 、 パ ス ワー ド を持た ないユーザは Read_Only ( 読 み取 り 専用 ) でア ク セ ス で き ます。 ) 注記 ス イ ッ チに管理者パ ス ワ ー ド も オペレー タ パス ワ ー ド も ど ち ら も 設定 さ れ ていない場合は、 コ ン ソ ール イ ン タ フ ェ ース にア ク セ スす る 者すべてが、 完全な管理者権限で コ ン ソ ールを操作で き ます。 ま た、 オペレー タ パ ス ワー ド し か設定 さ れていない場合は、 オペレー タ パス ワ ー ド を入力す る こ と で、 完全な管理者権限が有効にな り ます。 パ ス ワー ド については、 『ア ク セ ス セキ ュ リ テ ィ ガ イ ド 』 の ロ ーカル パ ス ワー ド に関す る 章を参照 し て く だ さ い。 ■ こ の メ ニ ュー イ ン タ フ ェース は、現在の running-config パ ラ メ ー タ の設 定を表示 し ます。 メ ニ ュ ー イ ン タ フ ェース で施 し た変更を保存す る際 に CLI での変更が running-config の範囲内に と ど ま る場合に限 り 、 CLI で施 し た設定変更を メ ニ ュ ー イ ン タ フ ェース を用いて保存す る こ と が で き ます。 ( ス イ ッ チ メ モ リ に よ る 設定変更の管理については、 第 6 章 「 ス イ ッ チ メ モ リ お よ び設定」 を参照 し て く だ さ い。 ) ■ いずれかの ス イ ッ チ イ ン タ フ ェース で設定変更を行 う と 、 その他の イ ン タ フ ェース で以前に行っ た変更は上書 き さ れ ます。 ■ メ ニ ュ ー イ ン タ フ ェース と CLI ( コ マ ン ド ラ イ ン イ ン タ フ ェ ース ) に は、 ど ち ら も ス イ ッ チ コ ン ソ ールが使用で き ます。 CLI か ら メ ニ ュ ー への切 り 替えには、 menu コ マ ン ド を使用 し ます。 メ ニ ュ ー イ ン タ フ ェース か ら CLI への切 り 替えには、 Command Line (CLI) オプシ ョ ン を選択 し ます。 メ ニ ュ ー セ ッ シ ョ ンの開始 と 終了 以下のいずれかの方法で メ ニ ュ ー イ ン タ フ ェースへア ク セ ス で き ます。 注記 ■ ス イ ッ チの コ ン ソ ール ポー ト に直接シ リ アル接続 し ます ( ス イ ッ チに 付属の 『 イ ン ス ト レーシ ョ ン ガ イ ド 』 に説明があ り ます )。 ■ telnet を使用 し て、ネ ッ ト ワー ク 上のPC ま たは ス イ ッ チのWeb ブ ラ ウ ザ イ ン タ フ ェース経由で ス イ ッ チの コ ン ソ ールへ接続 し ます。 telnet 接 続には、 ネ ッ ト ワー ク に対応 し た IP ア ド レ ス と サブネ ッ ト マ ス ク を事 前に ス イ ッ チに設定 し てお く 必要があ り ます。 ■ ス タ ッ ク コ マ ン ダ ( ス イ ッ チが ス タ ッ ク メ ンバの場合 ) こ の項は、 タ ー ミ ナル機器の設定 と ス イ ッ チへの接続が完了 さ れてい る ( ス イ ッ チに付属の 『 イ ン ス ト レーシ ョ ン / ス タ ー ト ア ッ プ ガ イ ド 』 ) を参 照 し て く だ さ い )、 も し く は ス イ ッ チに IP ア ド レ ス が設定 さ れてい る (telnet ア ク セ ス に必要 ) こ と を前提 と し てい ます。 3-3 メ ニ ュ ー イ ン タ フ ェ ース の使用 メ ニ ュ ー セ ッ シ ョ ンの開始 と 終了 メ ニ ュ ー イ ン タ フ ェ ー ス セ ッ シ ョ ン を開始す る 方法 工場出荷時の設定では、 ス イ ッ チの コ ン ソ ールは CLI プ ロ ン プ ト で起動 し ます。 メ ニ ュ ー イ ン タ フ ェース を使用す る 場合は、 管理者レベルに移 り 、 管理者レベルのプ ロ ンプ ト が変更 さ れてい る 状態で、 menu コ マ ン ド を入力 し ます。 1. 以下のいずれかの方法で ス イ ッ チに接続 し ます。 • • PC タ ー ミ ナル エ ミ ュ レー タ ま たは タ ー ミ ナル telnet ( ス イ ッ チが ス タ ッ ク メ ンバの場合は ス タ ッ ク コ マ ン ダ も 使用で き ま す。 ) 2. 以下のいずれか を実施 し ます。 • • 3. telnet を使用す る 場合、 手順 3 に進みます。 PC タ ー ミ ナル エ ミ ュ レー タ ま たは タ ー ミ ナルを使用す る場合、 プ ロ ン プ ト が表示 さ れ る ま で [Enter] キーを 1 回ま たは複数回押 し ま す。 ス イ ッ チ画面が表示 さ れた ら 、 以下のいずれか を行い ます。 • パ ス ワー ド が既に設定 さ れてい る 場合、 パ ス ワー ド プ ロ ン プ ト が 表示 さ れます。 Password: _ 管理者パ ス ワー ド を入力 し て [Enter] キーを押 し ます。 管理者パ ス ワー ド を入力す る こ と で、 管理者レベルで ス イ ッ チにア ク セ ス で き ます。 ( オペレー タ のパ ス ワー ド を入力す る と 、 オペレー タ レ ベルで ス イ ッ チにア ク セ ス し ます。 『 ア ク セ ス セキ ュ リ テ ィ ガ イ ド 』 の ロ ーカル管理者お よ びオペレー タ パ ス ワー ド に関す る章を 参照 し て く だ さ い。 ) • 4. パ ス ワー ド が ま だ設定 さ れていない場合、 CLI プ ロ ン プ ト が表示 さ れます。 その ま ま次の手順に進みます。 CLI プ ロ ン プ ト が表示 さ れた ら 、 menu コ マ ン ド を入力 し て メ ニ ュ ー イ ン タ フ ェース を表示 し ます。 た と えば以下の よ う にな り ます。 ProCurve # menu [Enter] 次の画面が表示 さ れ ます。 3-4 メ ニ ュ ー イ ン タ フ ェ ース の使用 メ ニ ュ ー セ ッ シ ョ ンの開始 と 終了 図 3-1. 管理者権限での [Main Menu] 画面 [Main Menu] 画面の機能については、 3- 7 ページの 「Main Menu の機能」 を 参照 し て く だ さ い。 注記 CLI ではな く メ ニ ュ ー イ ン タ フ ェ ース か ら 起動す る よ う に ス イ ッ チを設定 す る場合は、 CLI の管理者レベルのプ ロ ン プ ト で setup コ マ ン ド を入力 し 、 次の画面で [Logon Default] パ ラ メ ー タ を [Menu] に変更 し ます。 詳細は、 ス イ ッ チに付属の 『 イ ン ス ト レーシ ョ ン / ス タ ー ト ア ッ プ ガ イ ド 』 を参照 し て く だ さ い。 メ ニ ュ ー セ ッ シ ョ ン を終了 し て コ ン ソ ールを終了す る 方法 メ ニ ュ ー セ ッ シ ョ ン を終了 し て コ ン ソ ールを終了す る方法は、 セ ッ シ ョ ン 中に、 ( 変更を有効にす る のに ) ス イ ッ チの リ ブー ト が必要にな る 設定変更 を行っ たか ど う かで異な り ます。 ( メ ニ ュ ー イ ン タ フ ェ ース でのほ と ん ど すべての変更は単に [Save] コ マ ン ド のみで有効にな る ため、 ス イ ッ チを リ ブー ト す る必要はあ り ません。 ) リ ブー ト が必要な設定変更を行っ た場合 は、 メ ニ ュ ーの設定項目の横にア ス タ リ ス ク (*) マー ク が表示 さ れ、 [Main Menu] 画面の [Switch Configuration] 項目の横に も ア ス タ リ ス ク が表示 さ れ ます。 3-5 メ ニ ュ ー イ ン タ フ ェ ース の使用 メ ニ ュ ー セ ッ シ ョ ンの開始 と 終了 ア ス タ リ ス ク は、 設 定の変更を有効にす るのに リ ブー ト が必 要な こ と を示 し ま す。 図 3-2. アスタリスクはリブートが必要な設定変更を示す 1. 進行中のセ ッ シ ョ ン で、 ( 変更を有効にす る のに ) ス イ ッ チの リ ブー ト が必要にな る 設定変更を行わなか っ た場合は、 [Main Menu] 画面に戻 り 、 [0] ( ゼ ロ ) キーを押 し て ロ グ ア ウ ト し ます。 それか ら タ ー ミ ナル プ ロ グ ラ ム の終了ま たは タ ー ミ ナルの停止、 も し く は telnet セ ッ シ ョ ン を中止 し ます。 2. ス イ ッ チの リ ブー ト が必要にな る 設定変更を 行っ た 場合、 つま り 、 設 定を変更 し た項目の横か、 [Main Menu] 画面の [Switch Configuration] の 横にア ス タ リ ス ク (*) が表示 さ れてい る 場合、 a. [Main Menu] に戻 り ます。 b. [6] キーを押 し て [Reboot Switch] を選択 し 、 リ ブー ト 画面の指示に 従い ます。 ス イ ッ チを リ ブー ト す る と メ ニ ュ ー セ ッ シ ョ ンは終了 さ れ ます。 ま た、 telnet を使用 し てい る 場合は telnet セ ッ シ ョ ン が切断 さ れます。 (3- 13 ページの 「設定変更を有効にす る ための リ ブー ト 」 を参照 し て く だ さ い。) 3. 3-6 タ ー ミ ナル プ ロ グ ラ ム の終了ま たは タ ー ミ ナルの停止、 も し く は telnet アプ リ ケーシ ョ ン プ ロ グ ラ ム の終了のいずれか を行い ます。 メ ニ ュ ー イ ン タ フ ェ ース の使用 Main Menu の機能 Main Menu の機能 図 3-3. 管理者権限の [Main Menu] 画面 [Main Menu] か ら は以下の メ ニ ュ ー イ ン タ フ ェース の機能にア ク セ ス で き ます。 ■ Status and Counters: ス イ ッ チ情報、ポー ト の ス テー タ スお よ びカ ウ ン タ 、 ポー ト お よ び VLAN のア ド レ ス テーブル、 ス パニ ン グ ツ リ ー情 報を表示 し た画面にア ク セ ス し ます。 ( 付録 B 「 ス イ ッ チの動作のモニ タ リ ン グ と 分析」 を参照 し て く だ さ い。 ) ■ Switch Configuration: 現在の設定を表示お よ び変更す る設定画面へ ア ク セ ス し ます。 ( こ のマニ ュ アルの前の方にあ る目次を参照 し て く だ さ い。 ) メ ニ ュー イ ン タ フ ェース か ら 設定で き る 機能お よ びパ ラ メ ー タ の リ ス ト については、 3- 14 ページの 「 メ ニ ュー機能 リ ス ト 」 を 参照 し て く だ さ い。 ■ Console Passwords: 管理者レベルお よ びオペレー タ レベルのパ ス ワー ド 設定お よ び変更、 ま た管理者お よ びオペレー タ パス ワ ー ド を削 除す る 画面にア ク セ ス し ます。 ( ス イ ッ チに付属の 『ア ク セ ス セキ ュ リ テ ィ ガ イ ド 』 の ロ ーカル パス ワ ー ド に関す る 章を参照 し て く だ さ い )。 ■ Event Log: ス イ ッ チの動作確認お よ び ト ラ ブルシ ューテ ィ ン グに便 利な経過 (Progress) メ ッ セージお よ びエ ラ ー メ ッ セージ を表示 し ます (C- 23 ページの 「 ロ グ を使用 し て問題の原因を特定す る 方法」 を参照 し て く だ さ い。 ) 3-7 メ ニ ュ ー イ ン タ フ ェ ース の使用 Main Menu の機能 3-8 ■ Command Line (CLI): メ ニ ュ ー イ ン タ フ ェース にア ク セ ス し てい る の と 同 じ 権限レベル ( 管理者ま たはオペレー タ ) の ま ま で、 コ マ ン ド ラ イ ン イ ン タ フ ェ ース に切 り 替え ます ( 第 4 章 「 コ マ ン ド ラ イ ン イ ン タ フ ェース (CLI) の使用」 を参照 し て く だ さ い。 ) ■ Reboot Switch: ス イ ッ チの 「 ウ ォーム」 リ ブー ト を行い ます。 一時 的なエ ラ ーはほ と ん ど の場合解決 さ れ、 ネ ッ ト ワー ク ア ク テ ィ ビ テ ィ カ ウ ン タ と シ ス テ ム ア ッ プ タ イ ムはゼ ロ に リ セ ッ ト さ れ ます。[VLAN Support] パ ラ メ ー タ に変更を行っ た場合は、 リ ブー ト が必要にな り ま す (6- 10 ページの 「 メ ニ ュー イ ン タ フ ェース か ら の リ ブー ト 」 を参照 し て く だ さ い。 ) ■ Download OS: 新 し いバージ ョ ン の ソ フ ト ウ ェ ア を ス イ ッ チにダ ウ ン ロ ー ド し ます ( 付録 A 「フ ァ イ ル転送」 を参照 し て く だ さ い。 ) ■ Run Setup: 基本的な ス イ ッ チ パ ラ メ ー タ を手早 く 設定す る ための [Switch Setup] 画面を表示 し ます。 パ ラ メ ー タ には、 IP ア ド レ ス、 デ フ ォ ル ト ゲー ト ウ ェ イ 、 ロ グオ ン デフ ォ ル ト イ ン タ フ ェース、 ス パ ニ ン グ ツ リ ーな ど があ り ます。 ( ス イ ッ チに付属の 『 イ ン ス ト レー シ ョ ン / ス タ ー ト ア ッ プ ガ イ ド 』 を参照 し て く だ さ い。 ) ■ Stacking: 単一の IP ア ド レ ス と 標準のネ ッ ト ワー ク ケーブルを使用 し て、 同一のサブネ ッ ト 内 ( ブ ロ ー ド キ ャ ス ト ド メ イ ン ) にあ る最高 16 台ま での ス イ ッ チを管理で き ます。 『高度な ト ラ フ ィ ッ ク 管理ガ イ ド 』 の ス タ ッ ク 管理の章を参照 し て く だ さ い。 ■ Logout: メ ニ ュ ー イ ン タ フ ェース と コ ン ソ ール セ ッ シ ョ ン を終了 し 、 ス イ ッ チへの telnet ア ク セ ス を切断 し ます (3- 5 ページの 「 メ ニ ュ ー セ ッ シ ョ ン を終了 し て コ ン ソ ールを終了す る 方法」 を参照 し て く だ さ い。 ) メ ニ ュ ー イ ン タ フ ェ ース の使用 画面構造お よ びナビ ゲーシ ョ ン 画面構造お よ びナビ ゲーシ ョ ン メ ニ ュ ー イ ン タ フ ェース画面は以下の 3 つで構成 さ れてい ます。 ■ パ ラ メ ー タ フ ィ ール ド ま たは統計情報な ど の読み取 り 専用情報 ■ Save、 Edit、 Cancel な ど の操作お よ び設定ア ク シ ョ ン ■ 操作オプシ ョ ン、 個々のパ ラ メ ー タ 、 読み取 り 専用のデー タ を説明す る ヘルプ ラ イ ン た と えば、 [System Information] 画面は以下の よ う にな り ます。 ス ク リ ーン タ イ ト ルは、 メ ニ ュ ー構 造内での現在の位 置を示 し ます。 パラ メ ー タ フ ィ ール ド パ ラ メ ー タ フ ィ ール ド の 各項目を説明する ヘルプ [Actions] ライン 選択 し た ア ク シ ョ ン ま たは パラ メ ー タ フ ィ ール ド を 説明する ヘル プ ライン 操作方法の指示 図 3-4. 画面構造の構成要素 「フォーム」仕様の設計。設定画面の操作は、 フ ォーム形式でデー タ 入力 す る多 く の PC アプ リ ケーシ ョ ン の操作 と 似てい ます。 最初に画面を表示 し た場合、 選択 し た項目に関す る 現在の設定が表示 さ れてい ます。 設定を 変更す る 最適な手順は以下の よ う にな り ます。 1. [E] キーを押 し て [Edit] を選択 し ます。 2. 画面内を操作 し て、 必要な設定変更をすべて行い ます。 (3-10 ページ の表 3-1 を参照 し て く だ さ い。 ) 3. [Enter] キーを押 し て [Actions] ラ イ ン に戻 り ます。 こ こ で設定の変更を 保存ま たは取 り 消す こ と がで き ます。 変更を取 り 消す と 、 最初に画面 を表示 し た際の設定に戻 り ます。 3-9 メ ニ ュ ー イ ン タ フ ェ ース の使用 画面構造お よ びナビ ゲーシ ョ ン 表 3-1. 3-10 メ ニ ュ ー イ ン タ フ ェ ース内のナ ビゲー ト 方法 タスク : 操作 : 画面下部の [Actions ミ >] リ ス ト から 操作 を行 う 次のいずれかの方法で行います。 ・ 矢印キー ( または ) を使用 し て実行する ア ク シ ョ ン を強調表示 し 、 [Enter] キーを押 し ます。 ・ ア ク シ ョ ン名の頭文字に対応するキーを押 し ます。 た と えば Configuration Menu で、 [Edit] を選んでパラ メ ー タ 値 を編集するには [E] キーを押 し ます。 パラ メ ー タ 設定また はフ ィ ール ド を再設 定 ( 編集 ) する 1. 設定する項目 ([System Name] など ) を選択 し ます。 ( 図 2-4 を参照 し て く だ さ い。 ) 2. [E] キーを押 し ます。 ([Actions] ラ イ ンの [Edit] を選択 ) 3. [Tab] キーまたは矢印キー ( 、 、 、 ) を使用 し て項目 またはフ ィ ール ド を強調表示 し ます。 4. 以下のいずれかを実施 し ます。 - パラ メ ー タ 値が既に設定 さ れている場合、 スペース バーで新 し いオプ シ ョ ン を選択するか、 選択項目の 最初の数文字を入力 し て残 り の文字を自動表示 さ せ ます。 ( 値を 「Select」 する指示がヘルプ ラ イ ンに表 示 さ れます )。 - まだ値が設定 さ れていない場合、 値を入力 し ます ( 値 を 「Enter」 する指示がヘルプ ラ イ ンに表示 さ れます )。 5. 他のパラ メ ー タ 値も 変更する場合、 手順 3 に戻 り ます。 6. 表示画面でパラ メ ー タ の編集が終わっ た ら 、 [Enter] キー 押 し て [Actions] ラ イ ンに戻 り 、 次のいずれかを行いま す。 - 設定の変更を保存 し て有効にする場合、 [S] キーを押 し ます ([Save] ア ク シ ョ ン を選択 )。 こ れによ り 起動 時の設定の変更が保存 さ れ、 現在実行中の設定も 変 更 さ れます。 ( 第 6 章 「ス イ ッ チ メ モ リ および設定」 を参照 し て く だ さ い。 ) - 変更を保存せずに画面を終了する ( または変更を行 っ ていない ) 場合は、 [C] キーを押 し ます ([Cancel] ア ク シ ョ ン を選択 )。 注記 : メ ニ ュ ー イ ン タ フ ェ ースでは、 [Save] を実行する と ほ と んどのパラ メ ー タ の変更を有効に し て、変更内容を 起動設定 ( フ ラ ッ シ ュ ) メ モ リ に保存するため、 これらの 変更を行 っ たあ と 必ず し も ス イ ッ チ を リ ブー ト す る必要 はあ り ません。し か し 再設定する メ ニ ュ ー項目の横にアス タ リ ス クが表示 さ れている場合、ス イ ッ チを リ ブー ト し な い限 り その項目の変更は有効にな ら ず、 保存 も さ れませ ん。 こ の場合は、 必要な変更 を すべて行 っ た後に [Main Menu] 画面に戻 り 、 リ ブー ト する必要があ り ます。 7. パラ メ ー タ の編集が終わっ た ら 、 [Main Menu] 画面に戻 り ます。 8. 必要に応 じ て、 [Main Menu] 画面の [Reboot Switch] を強 調表示 し て [Enter] キーを押 し 、 ス イ ッ チ を リ ブー ト し ま す ( 上の注記 を参照 し て く だ さ い。 ) メ ニ ュ ー イ ン タ フ ェ ース の使用 画面構造お よ びナビ ゲーシ ョ ン 読み取 り 専用画面を 終了する [B] キーを押 し ます ([Back] ア ク シ ョ ンの選択 )。 各パラメータの説明のヘルプを表示するには。 ほ と ん ど の画面には、 [Actions] ラ イ ン に [Help] オプシ ョ ン があ り ます。 [Actions] ラ イ ン のいずれ かの項目が強調表示 さ れてい る 場合に [H] キーを押せば、 別画面でヘルプ が表示 さ れ ます。 た と えば以下の よ う にな り ます。 [H] キーを押すか、 [Help] を強調表 示 し て [Enter] キーを押す と 、 一覧 表示 さ れたパ ラ メ ー タ に関する ヘ ルプが画面の上部に表示 さ れます。 [Actions] ラ イ ンのい ずれかの項目が強調 表示 さ れてい る場 合、 [Actions] ラ イ ン がア ク テ ィ ブ であ る こ と を示 し ます。 ヘルプ ラ イ ンは、 強調表示 さ れた ア ク シ ョ ン項目ま た はパ ラ メ ー タ につ いての簡単な説明 を表示 し ます。 図 3-5. ヘルプを表示する方法の例 各画面のアクションまたはデータ フィールドについてのヘルプを表示する には。矢印キー ( 、 、 ま たは ) を使用 し て ア ク シ ョ ン ま たはデー タ フ ィ ール ド を選択 し ます。 [Actions] 項目の下のヘルプ ラ イ ン に、 選択 し た ア ク シ ョ ン ま たはデー タ フ ィ ール ド についての説明が表示 さ れ ます。 画面上の操作方法の説明。画面下部に表示 さ れ る指示を参照す る か、 3- 9 ページの 「画面構造お よ びナビ ゲーシ ョ ン」 を参照 し て く だ さ い。 3-11 メ ニ ュ ー イ ン タ フ ェ ース の使用 ス イ ッ チの リ ブー ト ス イ ッ チの リ ブー ト メ ニ ュ ー イ ン タ フ ェース か ら ス イ ッ チを リ ブー ト す る と 、 以下の こ と が実 行 さ れ ます。 ■ 現在のすべてのセ ッ シ ョ ン が終了 さ れ、 オペレーテ ィ ン グ シ ス テ ム を リ セ ッ ト する ■ リ ブー ト を要す る メ ニ ュ ー イ ン タ フ ェース設定変更を有効にす る ■ 統計カ ウ ン タ をゼ ロ に リ セ ッ ト す る ( 統計カ ウ ン タ は ス イ ッ チを リ ブー ト し な く て も ゼ ロ に リ セ ッ ト で き ます。 ) ス イ ッ チを リ ブー ト す る には、[Main Menu] 画面の [Reboot Switch] オプシ ョ ン を使用 し ます。 ( オペレー タ モー ド で ロ グ イ ン し た場合、 つま り パ ス ワー ド プ ロ ンプ ト に対 し て管理者パ ス ワー ド ではな く オペレー タ パ ス ワー ド を入力 し た場合は、 [Reboot Switch] は使用で き ません。 [Reboot Switch] オプ シ ョ ン 図 3-6. 3-12 [Main Menu] の [Reboot Switch] オプション メ ニ ュ ー イ ン タ フ ェ ース の使用 ス イ ッ チの リ ブー ト 設定変更を有効にするためのリブート。 メ ニ ュー イ ン タ フ ェース でのほ と ん ど のパ ラ メ ー タ の設定変更は、 保存す る と ただちに有効にな り ます。 し か し 、 [Maximum VLANs to support parameter] の変更を実行す る には ス イ ッ チを リ ブー ト す る 必要があ り ます。 ( こ のパ ラ メ ー タ にア ク セ スす る には、 [Main Menu] にア ク セ ス し て以下を選択 し ます。 [2. Switch Configuration] [8. VLAN Menu] [1. VLAN Support]) メ ニ ュ ー イ ン タ フ ェース で リ ブー ト を要す る 設定変更が行われた場合、 ス イ ッ チは変更 さ れた メ ニ ュ ー項目の横にア ス タ リ ス ク (*) を表示 し ます。 た と えば、 3- 6 ページの図 3-2 に示す よ う に、 [Maximum VLANs to support] パ ラ メ ー タ の値を変更お よ び保存す る 場合は、 [VLAN Menu] 画面 ( 下図 ) の [VLAN Support] 項目の横や [Main Menu] 画面の [Switch Configuration. .] 項目の横にア ス タ リ ス ク が表示 さ れ ます。 アス タ リ ス ク は、 有効にする には リ ブー ト が 必要な設定変更 を示 し ます。 設定変更を有効 にする にはス イ ッ チの リ ブー ト が必要であ る こ と を通知 し ま す。 図 3-7. アスタリスクはリブートが必要な設定変更を示します。 ア ス タ リ ス ク が示す項目の変更を有効にす る には、 [Main Menu] 画面か ら [Reboot Switch] を選択 し ます。 注記 CLI で write memory コ マ ン ド を実行 し て も 、 メ ニ ュー イ ン タ フ ェース でア ス タ リ ス ク が示す保留中の設定変更は反映 さ れません。 こ の変更を有効に す る には、 メ ニ ュー イ ン タ フ ェース か ら リ ブー ト す る か、 CLI で boot ま たは reload コ マ ン ド を実行す る必要があ り ます。 3-13 メ ニ ュ ー イ ン タ フ ェ ース の使用 メ ニ ュ ー機能 リ ス ト メ ニ ュ ー機能 リ ス ト ス テー タ ス と カ ウ ン タ • • • • • • • シ ス テ ムの概要情報 ス イ ッ チ管理ア ド レ ス情報 ポー ト ス テー タ ス ポー ト カ ウ ン タ ア ド レ ス テーブル ポー ト ア ド レ ス テーブル ス パニ ン グ ツ リ ー情報 ス イ ッ チ設定 • • • • • • • • シ ス テ ム情報 ポー ト / ト ラ ン ク 設定 ネ ッ ト ワー ク モニ タ リ ン グ ポー ト ス パニ ン グ ツ リ ー操作 IP 設定 SNMP コ ミ ュ ニ テ ィ 名 オー ソ ラ イ ズ ド IP マネージ ャ VLAN メ ニ ュー コ ン ソ ール パ ス ワー ド イ ベン ト ロ グ コ マ ン ド ラ イ ン (CLI) ス イ ッ チの リ ブー ト OS のダ ウ ン ロ ー ド Setup の実行 スタック • • • • • ス タ ッ ク ス テー タ ス ( こ の ス イ ッ チ ) ス タ ッ ク ス テー タ ス ( すべて ) ス タ ッ ク 設定 ス タ ッ ク 管理 ( ス タ ッ ク コ マ ン ダ内でのみ使用可能 ) ス タ ッ ク ア ク セ ス ( ス タ ッ ク コ マ ン ダ内でのみ使用可能 ) ロ グア ウ ト 3-14 メ ニ ュ ー イ ン タ フ ェ ース の使用 設定後 設定後 こ の章では、 メ ニ ュ ー イ ン タ フ ェース の概要 と 使用方法について説明 し ま し た。 以下の表は、 メ ニ ュ ー イ ン タ フ ェース の各機能の使用方法が記載 さ れてい る 場所を示 し てい ます。 オプ シ ョ ン 記載場所 Run Setup オプ シ ョ ン を使用する ス イ ッ チに付属の 『 イ ン ス ト レーシ ョ ン / ス タ ー ト ア ッ プ ガ イ ド 』 を参照 し て く だ さ い。 ProCurve Stack Manager を使用す る 『高度な ト ラ フ ィ ッ ク管理ガ イ ド 』 のス タ ッ ク 管理の章を参照 し て く だ さ い。 ス イ ッ チのステー タ スおよび カ ウ ン タ を表示、 モニ タ リ ングする 付録 B 「ス イ ッ チの動作のモ ニ タ リ ング と 分析」 パスワー ド やその他のセキ ュ リ テ ィ 機能の設定および使用方法 ス イ ッ チに付属の 『 ア ク セス セキ ュ リ テ ィ ガ イ ド 』 を参照 し て く だ さ い。 イ ベン ト ログの使用方法 C- 23 ページの 「ログを使用 し て問題の原 因を特定する方法」 CLI の操作方法 第 4 章 「 コ マ ン ド ラ イ ン イ ン タ フ ェ ース (CLI) の使用」 ソ フ ト ウ ェ ア (OS) を ダウン ロー ド 付録 A 「フ ァ イル転送」 する ス イ ッ チ メ モ リ での設定変更の取 6- 1 ページの 「ス イ ッ チ メ モ リ および設 り 扱い 定」 他のス イ ッ チの機能および設定方 法 このマニ ュ アルの前の方にある目次を参照 し て く だ さ い。 3-15 メ ニ ュ ー イ ン タ フ ェ ース の使用 設定後 3-16 コ マン ド ラ イ ン イ ン タ フ ェ ース (CLI) の使用 章の内容 4 コ マン ド ラ イ ン イ ン タ フ ェース (CLI) の使用 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-2 CLI へのア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-2 CLI の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-2 ロ グオ ン時の権限レベル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-3 権限レベルの操作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-4 オペレー タ 権限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-4 管理者権限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-5 権限レベルの変更方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-8 コ マ ン ド と コ マ ン ド オプシ ョ ン の一覧表示 . . . . . . . . . . . . . . . 4-9 権限レベルご と に使用で き る コ マ ン ド の一覧表示 . . . . . . . . 4-9 コ マ ン ド オプシ ョ ンの表示 . . . . . . . . . . . . . . . . . . . . . . . . 4-11 CLI の 「ヘルプ」 の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-12 設定 コ マ ン ド お よ びコ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン モー ド . . . . . . . . . . . . . . . . . . . . . . . . 4-14 CLI の コ ン ト ロ ールお よ び編集機能 . . . . . . . . . . . . . . . . . . . . . . . . 4-17 4-1 コ マ ン ド ラ イ ン イ ン タ フ ェ ース (CLI) の使用 概要 概要 CLI は ス イ ッ チを設定お よ びモニ タ リ ン グす る ためのテ キ ス ト ベース の コ マ ン ド イ ン タ フ ェース です。 CLI を使用す る こ と で ス イ ッ チのすべての コ マ ン ド にア ク セ ス で き ます。 CLI は、 Web ブ ラ ウ ザ イ ン タ フ ェースや メ ニ ュー イ ン タ フ ェース と 同 じ パス ワ ー ド 保護機能を備え てい ます。 CLI へのア ク セ ス CLI へは メ ニ ュー イ ン タ フ ェース と 同 じ よ う に ス イ ッ チ コ ン ソ ール経由で ア ク セ ス し ます。 CLI は工場出荷時の状態では コ ン ソ ール セ ッ シ ョ ン開始 時のデフ ォ ル ト イ ン タ フ ェース です。 コ ン ソ ールへのア ク セ ス は、 タ ー ミ ナル機器を直接ス イ ッ チに接続する ア ウ ト オブバン ド と 、 タ ー ミ ナル機器 ま たは タ ー ミ ナル ソ フ ト ウ ェ アか ら telnet 経由で接続す る イ ンバン ド をサ ポー ト し てい ます。 注記 Switch 2810 のシ リ アル ポー ト は、 ス イ ッ チ前面の左下隅にあ る RJ-45 ポー ト です。 ま た、 メ ニ ュ ー イ ン タ フ ェース を使用 し てい る場合は、 [Main Menu] 画面 の [Command Line (CLI)] オプシ ョ ン を選択す る と 、 CLI にア ク セ ス で き ま す。 CLI の使用 CLI は未許可ア ク セ ス か ら ス イ ッ チを保護す る ため、 以下の権限レベルを 備え てい ます。 注記 4-2 1. オペレー タ 2. 管理者 3. グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン 4. コ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン CLI の コ マ ン ド にはアルフ ァ ベ ッ ト の大文字 と 小文字の区別はあ り ません。 コ マン ド ラ イ ン イ ン タ フ ェ ース (CLI) の使用 CLI の使用 CLI を使用 し て ス イ ッ チの設定を変更す る と 、 変更内容は揮発性 メ モ リ に あ る Running-Config フ ァ イ ルに書 き 込ま れます。 こ れに よ り 変更 し た設定 を確定す る前にテ ス ト を行 う こ と がで き ます。 変更内容を確定す る には、 write memory コ マ ン ド を使用 し て不揮発性 メ モ リ にあ る Startup-Config フ ァ イ ルに保存す る 必要があ り ます。 write memory コ マ ン ド を実行せずに ス イ ッ チを リ ブー ト す る と 、 最後に リ ブー ト し た あ と か、 write memory コ マ ン ド を実行 し た あ と ( ど ち ら か最新の方 ) に行っ た変更内容は失われま す。 ス イ ッ チの メ モ リ お よ び設定変更の保存については、 第 6 章 「 ス イ ッ チ メ モ リ お よ び設定」 を参照 し て く だ さ い。 ロ グオ ン時の権限レベル CLI へのア ク セ ス タ イ プ を管理する には権限レベルを使用 し ます。 管理に は、 少な く と も 管理者パ ス ワ ー ド を設定す る 必要があ り ま す。 管理者パ ス ワー ド を設定 し ない場合、 シ リ アル ポー ト 、 telnet、 Web ブ ラ ウ ザを使用 し て ス イ ッ チにア ク セ ス で き れば、 誰で も ス イ ッ チの設定を変更で き ます。 ( パ ス ワー ド の設定については、 『 ア ク セ ス セキ ュ リ テ ィ ガ イ ド 』 の ロ ーカ ル管理者お よ びオペレー タ パ ス ワー ド に関す る章を参照 し て く だ さ い。 ) CLI を使用 し て ス イ ッ チに ロ グオ ンす る 際、 パ ス ワー ド が設定 さ れていれ ば、 パ ス ワー ド 入力を求め ら れます。 た と えば以下の よ う にな り ます。 パス ワー ド プ ロ ンプ ト 図 4-1. パスワー ド が設定 さ れてい る場合の CLI ロ グオ ン画面 上記の場合、 入力 し たパ ス ワー ド に対応 し た レベル ( オペレー タ ま たは管 理者 ) で CLI に ロ グオン し ます。 パ ス ワー ド が未設定の状態で CLI に ロ グオ ンす る と 、 管理者レベルで ロ グ オ ンす る こ と にな り ます。 た と えば以下の よ う にな り ます。 ProCurve# _ 4-3 コ マ ン ド ラ イ ン イ ン タ フ ェ ース (CLI) の使用 CLI の使用 CAUTION 管理者パ ス ワー ド の設定を強 く お勧め し ます。 管理者パ ス ワー ド を設定 し ない場合、 管理者レベルはパ ス ワー ド で保護 さ れず、 イ ンバン ド ま たはア ウ ト オブバン ド で ス イ ッ チにア ク セ ス で き る 者すべてが管理者レベルにア ク セ ス可能にな り 、 ス イ ッ チ と ネ ッ ト ワー ク のセキ ュ リ テ ィ が損なわれ る 可能性があ り ます。 ま た、 オペレー タ パ ス ワー ド を設定す る だけでは、 オ ペレー タ パス ワ ー ド を持っ た侵入者に よ る 管理者レベルへのア ク セ ス を防 ぐ こ と は で き ません 。 ス イ ッ チ前面の [Clear] ボ タ ン を押す と 、 パ ス ワー ド 保護は解除 さ れます。 こ のため、 許可のない者が物理的にア ク セ ス で き ない よ う に ス イ ッ チを保 護す る こ と をお勧め し ます。 ス イ ッ チのセキ ュ リ テ ィ や動作保護を懸念 さ れ る場合は、 ス イ ッ チを安全な場所 ( た と えば、 鍵のかか る ワ イ ヤ リ ン グ ク ロ ーゼ ッ ト ) に設置す る 必要があ り ます。 権限レベルの操作 オペ レ ー タ 権限 1. オペ レ ー タ レ ベル 管理者権限 2. 管理者レ ベル 3. グローバル コ ン フ ィ ギ ュ レ ーシ ョ ン レ ベル 4. コ ン テキス ト コ ン フ ィ ギ ュ レ ーシ ョ ン レ ベル 図 4-2. 権限レ ベルのア ク セス順序 オペレー タ 権限 オペレー タ レベルでは、 現在の設定を調べた り イ ン タ フ ェース を変更す る こ と はで き ますが、 設定の変更はで き ません。 オペレー タ レベルのプ ロ ン プ ト は 「>」 の区切 り 文字で示 さ れ ます。 た と えば以下の よ う にな り ます。 ProCurve> _ ( オペレー タ プ ロ ンプ ト の例 ) enable コ マ ン ド を使用 し て管理者レベルに変更す る際、 管理者パ ス ワー ド が設定 さ れてい る場合はパ ス ワ ー ド 入力を求め る プ ロ ン プ ト が表示 さ れ ま す。 4-4 コ マン ド ラ イ ン イ ン タ フ ェ ース (CLI) の使用 CLI の使用 管理者権限 管理者権限には さ ら に 3 つのア ク セ ス レベルがあ り ます。 管理者レベル、 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベル、 コ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン レベルです ( 図 4-2 を参照 し て く だ さ い。 ) 管理者のプ ロ ン プ ト は 「#」 の区切 り 文字で示 さ れます。 た と えば以下の よ う にな り ます。 ProCurve#_ ■ ( 管理者プ ロ ンプ ト の例 ) 管理者レベル : オペレー タ レベルの権限に加え、 シ ス テ ム コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルに変更を保存す る 必要のない、 シ ス テ ム レベ ルの コ マ ン ド 操作を実行で き ます。 管理者レベルのプ ロ ン プ ト は、 上 に示す よ う に、 シ ス テ ム名 と 「#」 の区切 り 文字のみで示 さ れ ます。 こ の レベルを選択す る には、 オペレー タ レベルのプ ロ ン プ ト で enable コ マ ン ド を入力 し 、 管理者パ ス ワ ー ド の入力を求め ら れた ら パス ワ ー ド を入力 し ます。 た と えば以下の よ う にな り ます。 ProCurve> enable ProCurve# _ ■ ( オペレー タ プ ロ ンプ ト で enable と 入力す る ) ( 管理者プ ロ ンプ ト が表示 さ れ る ) グローバル コンフィギュレーション レベル : オペレー タ お よ び管理者 レベルの権限に加え、 ス イ ッ チの ソ フ ト ウ ェ ア機能の設定をすべて変 更で き ます。 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベルのプ ロ ン プ ト は、 シ ス テ ム名 と 「(config)」 の区切 り 文字で示 さ れます。 こ の レ ベルを選択す る には、 管理者プ ロ ン プ ト で config コ マ ン ド を入力 し ま す。 た と えば以下の よ う にな り ます。 ProCurve# _ ( 管理者プ ロ ンプ ト で config と 入力す る ) ProCurve(config)#_( グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ンのプ ロ ン プ ト が表示 さ れ る ) ■ コンテキスト コンフィギュレーション レベル : オペレー タ お よ び管理 者の権限に加え、 1 つま たは複数のポー ト や VLAN な ど の特定の コ ン テ キ ス ト において設定を変更で き ます。 コ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン レベルのプ ロ ン プ ト は、 シ ス テ ム名 と 選択 さ れた コ ン テ キ ス ト で示 さ れます。 た と えば以下の よ う にな り ます。 ProCurve(eth-1)# ProCurve(vlan-10)# た と えば同 じ ポー ト ま たは VLAN に複数の コ マ ン ド を実行す る場合や、 特定の コ ン テ キ ス ト で コ マ ン ド の文字列を短 く す る 場合に コ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン レベルを利用す る と 便利です。 こ の レベル を選択す る には、 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベルのプ ロ ン プ ト で特定の コ ン テ キ ス ト を入力 し ます。 た と えば、 ID が 10 の既存 の VLAN の コ ン テ キ ス ト レベルを選択す る には、 次の コ マ ン ド を入力 し ます。 その結果は次の よ う にな り ます。 4-5 コ マ ン ド ラ イ ン イ ン タ フ ェ ース (CLI) の使用 CLI の使用 ProCurve(config)# vlan 10 ProCurve(vlan-10)# インタフェースの切り替え。 CLI か ら メ ニ ュ ー イ ン タ フ ェースへの切 り 替 え、 ま たその逆への切 り 替えには、 同一の権限レベルが引 き 継がれ ます。 た と えば、 CLI のオペレー タ レベルで menu コ マ ン ド を入力す る と 、 メ ニ ュー イ ン タ フ ェース で も オペレー タ 権限レベルが維持 さ れます。 表 4-1. 権限レ ベルの階層 権限レ ベル プ ロ ン プ ト と 許可 さ れている操作の例 オペ レー タ 権限 オペ レー タ レ ベル ProCurve> show <command > setup ス テー タ スお よ び設定情報を表示 し ます。 ping <argument > 接続性テ ス ト を実行 し ます。 link-test <argument > enable オペレー タ レベルか ら 管理者レベル へ変更 し ます。 menu CLI イ ン タ フ ェ ース か ら メ ニ ュ ー イ ン タ フ ェースへ切 り 替え ます。 Logout CLI イ ン タ フ ェ ース を終えて コ ン ソ ー ル セ ッ シ ョ ン を終了 し ます。 exit 現在のセ ッ シ ョ ン を終了 し ます (logout と 同一 )。 管理者権限 管理者 レ ベル ProCurve# オペレー タ レベルの コ マ ン ド に加え、 シ ス テ ム管理、 モ ニ タ リ ン グ、 診断な ど のシ ス テ ム レベルの コ マ ン ド 操作 を実行で き ます。 プ ロ ンプ ト で [?] を入力す る と 、 使用可 能な コ マ ン ド が一覧表示 さ れます。 グ ローバ ル コンフ ィ ギ ュ レー ション レ ベル ProCurve(config)# オペレー タ コ マ ン ド お よ び管理者 コ マ ン ド に加え、 設定 コ マ ン ド を実行で き ます。 プ ロ ンプ ト で [?] を入力す る と 、 使用可能な コ マ ン ド が一覧表示 さ れます。 4-6 コ マン ド ラ イ ン イ ン タ フ ェ ース (CLI) の使用 CLI の使用 コ ン テキ スト コン フ ィ ギュ レ ーシ ョ ン レ ベル ProCurve(eth-5)# ProCurve(vlan100)# コ ン テ キ ス ト 固有の設定 コ マ ン ド ( 特定の VLAN ま たは ス イ ッ チのポー ト な ど ) を実行で き ます。 こ の レベルは入力 す る コ マ ン ド の文字列を短 く し た り 、 同 じ コ ン テ キ ス ト に対 し て複数の コ マ ン ド を入力す る 際に有用です。 プ ロ ンプ ト で [?] を入力す る と 、 使用可能な コ マ ン ド が一覧表 示 さ れます。 4-7 コ マ ン ド ラ イ ン イ ン タ フ ェ ース (CLI) の使用 CLI の使用 権限レベルの変更方法 レベルの変更 プ ロ ン プ ト 、 コ マ ン ド 、 結果の例 オペ レ ー タ レ ベ ル ProCurve> enable Password:_ から enable と 入力す る と 、 パス ワー ド プ ロ ンプ ト が表示 さ れます。 管理者パス ワー ド を入力する と 、 [#] 記号付き の 次のプ ロ ンプ ト が表示 さ れます。 管理者レ ベル ProCurve#_ 管理者レ ベル か ら グローバル ProCurve# config ProCurve(config)# コ ン フ ィ ギュ レーシ ョ ン レ ベ ル グロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レ ベルから コ ン テキス ト コ ン フ ィ ギュ レー ション レ ベル ProCurve(config)# vlan 10 ProCurve(vlan-10)# コ ン テキス ト コ ンフ ィ ギ ュ レーシ ョ ン レ ベル ProCurve(vlan-10)# interface e 3 ProCurve(int-3)# CLI では [ethernet] を省略 し て [e] と す る こ と がで き ます。 か ら他の コ ン テキス ト コ ン フ ィ ギュ レー シ ョ ン レ ベル ある レ ベルか ら ひ と つ前のレ ベ ルへの変更 ProCurve(int-3)# exit ProCurve(config)# exit ProCurve# exit ProCurve> ある レ ベルか ら 管理者レ ベルへ の変更 ProCurve(int-3)# end ProCurve# ― ま たは ― ProCurve(config)# end ProCurve# CLI とメニュー インタフェースの切り替え。 イ ン タ フ ェース間を移動す る 際は、 現在の権限レベル ( 管理者ま たはオペレー タ ) が ス イ ッ チに保持 さ れます。 つま り 、 オペレー タ レベルで メ ニ ュー イ ン タ フ ェース を使用 し てい る 際、 [Main Menu] 画面の [Command Line Interface (CLI)] オプシ ョ ン 4-8 コ マン ド ラ イ ン イ ン タ フ ェ ース (CLI) の使用 CLI の使用 を選択す る と 、 オペレー タ レベルの CLI プ ロ ン プ ト が表示 さ れ ます。 パラメータ設定の変更。 使用す る イ ン タ フ ェース の種類 (CLI、 メ ニ ュ ー イ ン タ フ ェース、 Web ブ ラ ウ ザ イ ン タ フ ェース ) に関係な く 、 最後に設定 し たパ ラ メ ー タ は、 最新の設定値に よ っ て上書 き さ れます。 た と えば、 メ ニ ュー イ ン タ フ ェース で VLAN 1 に IP ア ド レ ス “X ” を設定 し 、 その後 CLI で VLAN 1 にそれ と は異な る IP ア ド レ ス “Y ” を設定す る と 、 running-config フ ァ イ ルにおけ る VLAN 1 の IP ア ド レ ス は “X ” か ら “Y ” に置 き 換え ら れ ます。 それに続いて CLI で write memory コ マ ン ド を実行す る と 、 startup-config フ ァ イ ルにおけ る VLAN 1 の IP ア ド レ ス も “Y ” と 設 定 さ れます。 (startup-config フ ァ イ ル と running-config フ ァ イ ルについて は、 第 6 章 「ス イ ッ チ メ モ リ お よ び設定」 を参照 し て く だ さ い。 ) コ マ ン ド と コ マ ン ド オプシ ョ ン の一覧表示 すべての権限レベルにおいて、 次の こ と がで き ます。 ■ その レベルで使用で き る コ マ ン ド の一覧表示 ■ 特定の コ マ ン ド におけ る オプシ ョ ンの一覧表示 権限レベルご と に使用で き る コ マ ン ド の一覧表示 オペレー タ 以上の権限レベルでは、 現在の レベル と その前の レベルで使用 可能な コ マ ン ド をすべて一覧表示お よ び実行で き ます。 た と えば、 オペ レー タ レベルの場合は、 オペレー タ レベルの コ マ ン ド のみ一覧表示や実 行が可能です。 管理者レベルでは、 オペレー タ レベル と 管理者レベルの両 方で使用可能な コ マ ン ド の一覧表示や実行が可能です。 [?] を入力して使用可能なコマンドを一覧表示する。 [?] 記号を入力す る と 、 現在の権限レベルで実行で き る コ マ ン ド を一覧表示 し ます。 た と え ば、 オペレー タ レベルで [?] を入力す る と 、 次の よ う に一覧表示 さ れます。 図 4-3. オペ レー タ レ ベルの コ マ ン ド を一覧表示 し た例 4-9 コ マ ン ド ラ イ ン イ ン タ フ ェ ース (CLI) の使用 CLI の使用 管理者レベルで [?] を入力す る と 、 次の よ う に一覧表示 さ れます。 [- - MORE - -] と 表示 さ れる場合は、 スペース バーま た は [Return] キーを押す と 次の コ マ ン ド が表示 さ れます。 図 4-4. 管理者レ ベルの コ マ ン ド を一覧表示 し た例 [- - MORE - -] と 表示 さ れ る場合、 ま だ一覧表示 さ れていない コ マ ン ド が あ り ます。 コ マ ン ド を次の画面に表示 さ せ る には、 スペース バーを押 し ま す。 残 り の コ マ ン ド を一つずつ表示 さ せ る には、 [Enter] キーを繰 り 返 し 押 し ます。 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベルや コ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン レベルで [?] を入力 し て も 同 じ よ う な結果にな り ます。 特定の コ ン テ キ ス ト レベルでは、 一覧表示 さ れ る コ マ ン ド の う ち最初のブ ロ ッ ク は、 現在の コ ン テ キ ス ト に も っ と も 関連 し た コ マ ン ド です。 4-10 コ マン ド ラ イ ン イ ン タ フ ェ ース (CLI) の使用 CLI の使用 [Tab] キーを使用してコマンドを検索または入力を完了する。 [Tab] キー を使用す る と CLI コ マ ン ド を見つけた り 、 入力中の コ マ ン ド を素早 く 完了 さ せ る こ と がで き ます。 こ の操作を行 う には、 コ マ ン ド に含ま れ る 1 字ま たは複数の連続 し た文字を入力 し た後、 スペース を入れずに [Tab] キーを 押 し ます。 た と えば、 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベルにおい て、 「t」 を入力 し た直後に [Tab] キーを押す と 、 「t」 で始ま る 使用可能な コ マ ン ド が CLI に表示 さ れます。 た と えば以下の よ う にな り ます。 ProCurve(config)# t [Tab] telnet-server time trunk telnet terminal ProCurve(config)# t 下図の よ う に、 コ マ ン ド の一部を入力 し て [Tab] キーを押す と 、 残 り の部 分がハ イ フ ン でつながっ た拡張部分 と と も に自動表示 さ れます ( 入力 し た コ マ ン ド の一部で コ マ ン ド が特定で き る 場合に限 ら れます )。 た と えば以 下の よ う にな り ます。 ProCurve(config)# port [Tab] ProCurve(config)# port-security _ コ マ ン ド を完全に入力 し た後に [Tab] キーを押す と 、 コ マ ン ド のオプシ ョ ンが一覧表示 さ れます。 ProCurve(config)# stack [Tab] commander <commander-str> join <mac-addr> auto-join transmission-interval <integer> <cr> ProCurve(config)# stack コ マ ン ド オプシ ョ ンの表示 コマンド オプションの表記規約。 CLI を使用 し て コ マ ン ド のオプシ ョ ン を 一覧表示す る 際に、 次の表記規約を知っ てい る と コ マ ン ド について理解 し やす く な り ます。 ■ 山形か っ こ (<>) は必須 と な る 選択肢を示 し ます。 ■ 角括弧 ( [ ] ) は、 オプシ ョ ンの要素を表 し ます。 ■ 縦線 (|) は、コ マン ド で選択可能 ( 排他的) なオプシ ョ ンの区分を示し ます。 4-11 コ マ ン ド ラ イ ン イ ン タ フ ェ ース (CLI) の使用 CLI の使用 コマンド オプションの一覧表示。 CLI を使用 し て コ マ ン ド で使用可能なオ プシ ョ ン を表示 さ せ る には、 コ マ ン ド のキー ワー ド を入力 し た後に [?] を 入力 し ます。 た と えば、 ポー ト C5 を設定す る 際の コ マ ン ド オプシ ョ ン を 表示す る 場合は、 次の よ う に し ます。 こ の例は、 ス イ ッ チの コ ン ソ ールの設定に 関す る コ マ ン ド オプシ ョ ン を示 し ます。 図 4-5. 特定の コ マ ン ド のオ プ シ ョ ン を一覧表示 さ せる例 CLI の 「ヘルプ」 の表示 CLI のヘルプは コ ン テ キ ス ト に応 じ て 2 つ タ イ プの情報を表示 し ます。 ■ コ マ ン ド の一覧 と 各コ マ ン ド の目的の概要 ■ 各 コ マ ン ド の使用方法についての詳細説明 コマンド一覧のヘルプの表示。 現在の権限レベルで使用可能なすべての コ マ ン ド について、 ヘルプの概要を一覧表示で き ます。 つま り 、 オペレー タ レベルの場合は、 オペレー タ レベルの コ マ ン ド についてのみのヘルプの概 要を表示 し ます。 管理者レベルでは、 オペレー タ お よ び管理者レベルの コ マ ン ド についてのヘルプの概要を表示 し ます。 構文 : help た と えば、 オペレー タ レベルの コ マ ン ド と コ マ ン ド の目的を一覧表示す る には、 次の よ う に し ます。 4-12 コ マン ド ラ イ ン イ ン タ フ ェ ース (CLI) の使用 CLI の使用 図 4-6. コ マ ン ド 一覧を表示する コ ン テキス ト ヘルプの例 各コマンドのヘルプの表示。 現在の権限レベルで使用可能な コ マ ン ド のヘ ルプ を表示す る には、 目的の コ マ ン ド が識別で き る 十分な コ マ ン ド の文字 列を入力 し た後に help と 入力 し ます。 構文 : <command-string > help た と えば、 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ンの権限レベルで interface コ マ ン ド のヘルプ を表示する には、 次の よ う に し ます。 図 4-7. 特定の コ マ ン ド のヘルプ を表示する例 同 じ よ う な操作で、 特定の コ マ ン ド に追加す る パ ラ メ ー タ のオプシ ョ ン の 一覧を示すヘルプ も 表示で き ます。 次の例は、 特定のポー ト に対す る interface コ マ ン ド のヘルプ を表示す る 方法を示 し てい ます。 4-13 コ マ ン ド ラ イ ン イ ン タ フ ェ ース (CLI) の使用 CLI の使用 図 4-8. コ マ ン ド の特定のイ ン ス タ ン スにおけ る ヘルプの例 現在の権限レベルでは使用で き ない コ マ ン ド のヘルプ を表示 さ せ よ う と す る と 、 エ ラ ー メ ッ セージが表示 さ れます。 た と えば、 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベルか ら interface コ マ ン ド のヘルプ を表示 さ せ よ う と す る と 、 次の よ う にな り ます。 ProCurve# interface help Invalid input: interface 設定 コ マ ン ド お よ び コ ン テ キ ス ト コ ン フ ィ ギ ュ レー シ ョ ン モー ド グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン モー ド ま たは コ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン モー ド では、 すべての設定 コ マ ン ド を実行で き ます。 し か し 、 コ ン テ キ ス ト モー ド を使用すれば、 コ ン テ キ ス ト に固有の コ マ ン ド を 短い コ マ ン ド 文字列で よ り 速 く 実行で き ます。 設定オプシ ョ ンには イ ン タ フ ェ ース ( ポー ト ま たは ト ラ ン ク グループ ) お よ び VLAN の コ ン テ キ ス ト モー ド があ り ます。 ポートまたはトランクのグループ コンテキスト 。 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン コ マ ン ド 、 管理者 コ マ ン ド 、 オペレー タ コ マ ン ド に加え、 選択 し たポー ト ま たは ト ラ ン ク グループのみに適応 さ れ る コ マ ン ド が使用 で き ます。 こ のモー ド のプ ロ ン プ ト には選択 し たポー ト の識別情報が表示 さ れ ます。 ProCurve(config)# interface e c3-c6 設定レベルで コ マ ン ド を 実行 し 、 ポー ト ま たはス ProCurve(config)# interface e trk1 タ テ ィ ッ ク な ト ラ ン ク グ ループ (trk1) の コ ン テ キ ス ト を入力 し ます。 4-14 コ マン ド ラ イ ン イ ン タ フ ェ ース (CLI) の使用 CLI の使用 ProCurve(eth-C5-C8)# ProCurve(eth-Trk1)# ポー ト ま たは ス タ テ ィ ッ ク な ト ラ ン ク のコ ンテキ ス ト がプ ロ ンプ ト で表示 さ れます。 ProCurve(eth-C5-C8)#? ポー ト ま たは ス タ テ ィ ッ ク な ト ラ ン ク のコ ンテキ ス ト で使用で き る コ マ ン ド と 、 こ の レベルで実行 で き る管理者 コ マ ン ド 、 オペレー タ コ マ ン ド 、 コ ン テ キ ス ト コ マ ン ド を一 覧表示 し ます。 ProCurve(eth-C5-C8)#? ポー ト の コ ン テキ ス ト では、 [?] を入力 し て一覧表示 さ れ る コ マン ド の う ち、 最初のブ ロ ッ ク でポー ト ( 例では C3 ~ C6) コ ン テ キ ス ト で利用可能な コ マ ン ド が表示 さ れます。 一覧表示内の残 り の コ マ ン ド は、 管理者コ マ ン ド 、 オペレー タ コ マ ン ド 、 お よ びコ ン テ キ ス ト コ マ ン ド 図 4-9. ポー ト の コ ン テキス ト で利用可能な コ マ ン ド 4-15 コ マ ン ド ラ イ ン イ ン タ フ ェ ース (CLI) の使用 CLI の使用 VLAN コンテキスト 。 管理者 コ マ ン ド 、 オペレー タ コ マ ン ド に加え、 選 択 し た VLAN のみに適用 さ れ る VLAN 固有の コ マ ン ド が使用で き ます。 こ のモー ド のプ ロ ン プ ト には選択 し た VLAN の VLAN ID が表示 さ れます。 た と えば、 ス イ ッ チに ID が 100 の VLAN が設定 さ れてい る場合、 次の よ う にな り ます。 ProCurve(config)# vlan 100 設定レベルで コ マ ン ド を実行 し 、 VLAN 100 の コ ン テ キ ス ト 値を入 力 し ます。 ProCurve(vlan-100)# VLAN 100 の コ ン テ キ ス ト を示す プ ロ ンプ ト が表示 さ れます。 ProCurve(vlan-100)# ? VLAN コ ン テ キ ス ト で使用で き る コ マ ン ド と 、 こ の レベルで実行で き る管理者 コ マ ン ド 、 オペレー タ コ マン ド 、 コ ンテキ ス ト コ マン ド を一覧表示 し ます。 VLAN コ ン テキ ス ト では、 [?] を入力 し て一覧 表示 さ れ る コ マ ン ド の う ち、 最 初のブ ロ ッ ク は、 VLAN ( 例 では vlan-100) コ ン テキ ス ト で 利用で き る コ マ ン ド を表示 一覧表示内の残 り のコマン ド は、 管理者 コ マ ン ド 、 オペレー タ コマン ド 、 お よびコ ンテキ ス ト コマン ド 図 4-10. 4-16 VLAN コ ン テキス ト で利用可能な コ マ ン ド コ マン ド ラ イ ン イ ン タ フ ェ ース (CLI) の使用 CLI の コ ン ト ロ ールお よ び編集機能 CLI の コ ン ト ロ ールお よ び編集機能 キー入力 機能 [Ctrl] [A] コ マ ン ド ラ イ ンの最初の文字に移動 し ます。 [Ctrl] [B] ま たは カ ー ソルを 1 文字分戻 し ます。 [Ctrl] [C] タ ス ク を終了 し 、 コ マ ン ド プ ロ ン プ ト を表示 し ます。 [Ctrl] [D] カ ー ソルの位置の文字を削除 し ます。 [Ctrl] [E] 現在のコ マ ン ド ラ イ ンの最後の文字に移動 し ます。 [Ctrl] [F] ま たは カ ー ソルを 1 文字分進めます。 [Ctrl] [K] カ ー ソルの位置か ら コ マ ン ド ラ イ ンの最後ま で を削除 し ます。 [Ctrl] [L] ま たは [Ctrl] [R] 現在のコ マ ン ド ラ イ ン を新 し い行で繰 り 返 し ます。 [Ctrl] [N] ま たは 履歴バ ッ フ ァ の次のコ マ ン ド ラ イ ン を入力 し ます。 [Ctrl] [P] ま たは 履歴バ ッ フ ァ の前のコ マ ン ド ラ イ ン を入力 し ます。 [Ctrl] [U] ま たは [Ctrl] [X] カ ー ソルの位置か ら コ マ ン ド ラ イ ンの最初ま で を削除 し ます。 [Ctrl] [W] 最後に入力 し た語を削除 し ます。 [Esc] [B] カ ー ソルを 1 語分戻 し ます。 [Esc] [D] カ ー ソルの位置か ら語の最後ま で を削除 し ます。 [Esc] [F] カ ー ソルを 1 語分進めます。 [Delete] ま たは [Backspace] コ マ ン ド ラ イ ンのカ ー ソ ルの左にあ る 1 文字を削除 し ます。 4-17 コ マ ン ド ラ イ ン イ ン タ フ ェ ース (CLI) の使用 CLI の コ ン ト ロ ールお よ び編集機能 4-18 5 Web ブ ラ ウ ザ イ ン タ フ ェース の使用 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-2 主要な機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-3 Web ブ ラ ウ ザ イ ン タ フ ェ ース と ス イ ッ チ と のセ ッ シ ョ ン の開始 . . . 5-4 PC ま たは UNIX ワー ク ス テーシ ョ ン での Web ブ ラ ウ ザの使用 . . 5-4 ProCurve Manager (PCM) ま たは ProCurve Manager Plus (PCM+) の使用 . . . . . . . . . . . . . . . . . . . . 5-5 Web ブ ラ ウ ザ イ ン タ フ ェ ース の最初のセ ッ シ ョ ン で行 う タ ス ク . . . 5-7 [First Time Install] ウ ィ ン ド ウ の表示 . . . . . . . . . . . . . . . . . . . . . 5-7 ブ ラ ウ ザ イ ン タ フ ェース でのユーザ名 と パ ス ワー ド の作成 . . . . パ ス ワー ド の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . ユーザ名の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . パ ス ワー ド を忘れた場合 . . . . . . . . . . . . . . . . . . . . . . . . . . 5-8 5-10 5-10 5-10 Web ブ ラ ウ ザ イ ン タ フ ェ ース のオ ン ラ イ ン ヘルプ . . . . . . . . . . 5-11 [Support/Mgmt URL] ( サポー ト / 管理の URL) の機能 . . . . . . . . . . . 5-12 サポー ト URL . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-13 ヘルプ と 管理サーバの URL . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-13 ス イ ッ チの Web ヘルプに PCM サーバを使用す る . . . . . . . . . . . 5-15 ス テー タ ス レ ポー ト 機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-16 [Overview] ウ ィ ン ド ウ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-16 ポー ト の利用率 と ス テー タ ス の表示 . . . . . . . . . . . . . . . . . . . . . 5-17 ポー ト の利用率 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-17 ポー ト ス テー タ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-19 ア ラ ー ト ロ グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-20 ア ラ ー ト ロ グ エ ン ト リ の ソ ー ト . . . . . . . . . . . . . . . . . . . . 5-20 ア ラ ー ト の種類 と 詳細ビ ュ ー . . . . . . . . . . . . . . . . . . . . . . . 5-21 ス テー タ ス バー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-22 障害検出ポ リ シーの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-23 5-1 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 概要 概要 ス イ ッ チに組み込ま れてい る Web ブ ラ ウ ザ イ ン タ フ ェース を使用すれば、 ブ ラ ウ ザが利用で き る ネ ッ ト ワ ー ク 上の PC か ら ス イ ッ チに容易にア ク セ ス で き ます。 こ の機能に よ り 以下の こ と がで き ます。 ■ ア ラ ー ト ロ グや他の診断ツールを使用 し てネ ッ ト ワー ク のア ッ プ タ イ ム を最適化す る ■ ス イ ッ チの設定を変更す る ■ ユーザ名 と パ ス ワ ー ド を設定 し てセキ ュ リ テ ィ を維持す る こ の章では、 以下の項目について説明 し ます。 ■ 主要な機能 (5- 3 ページ ) ■ Web ブ ラ ウ ザ イ ン タ フ ェ ース のセ ッ シ ョ ン の開始 (5- 4 ページ ) ■ Web ブ ラ ウ ザ イ ン タ フ ェ ース の最初のセ ッ シ ョ ン で行 う タ ス ク (5- 7 ページ ) ・ ・ ・ ■ ・ [Overview] ウ ィ ン ド ウ お よ び タ ブ (5- 16 ページ ) ポー ト の利用率 と ス テー タ ス の表示 (5- 17 ページ ) ア ラ ー ト ロ グ と ア ラ ー ト の タ イ プ (5- 20 ページ ) ・ 障害検出ポ リ シーの設定 (5- 23 ページ ) ・ 5-2 Web ブ ラ ウ ザ イ ン タ フ ェ ース のオ ン ラ イ ン ヘルプへのア ク セ ス (5- 11 ページ ) Web ブ ラ ウ ザ イ ン タ フ ェ ース の説明 ・ 注記 Web ブ ラ ウ ザ イ ン タ フ ェ ース でのユーザ名 と パ ス ワー ド の作成 (5- 8 ページ ) ア ラ ー ト ロ グの動作について障害検出設定の選択 (5- 23 ページ ) ユーザ名 と パ ス ワー ド に よ る 保護では不十分で、 よ り 高い レベルのセキ ュ リ テ ィ を必要 と す る 場合は、 Web ブ ラ ウ ザ イ ン タ フ ェースへのア ク セ ス を 無効に設定で き ます。 こ れを行 う には、 コ マ ン ド プ ロ ン プ ト で no webmanagement コ マ ン ド を実行す る か、[Web Agent Enabled] パ ラ メ ー タ を [No] に設定 し ます (7- 3 ページ )。 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 主要な機能 主要な機能 ス イ ッ チには以下の Web ブ ラ ウ ザ イ ン タ フ ェ ース機能があ り ます。 ス イ ッ チの設定 : • • • • • • • • • ポー ト VLAN お よ びプ ラ イ マ リ VLAN 障害検出 ポー ト モニ タ リ ン グ ( ミ ラ ー リ ン グ ) シ ス テ ム情報 マルチキ ャ ス ト フ ィ ル タ リ ン グ (IGMP) お よ びス パニ ン グ ツ リ ーの 有効化 / 無効化 IP スタック サポー ト お よ び管理 URL ス イ ッ チのセ キ ュ リ テ ィ ユーザ名 と パ ス ワー ド ス イ ッ チ診断 • • • Ping/ リ ン ク テ ス ト 機器の リ セ ッ ト 設定レ ポー ト ス イ ッ チの ス テー タ ス • • • • ポー ト の利用率 ポー ト カ ウ ン タ ポー ト ス テー タ ス ア ラー ト ロ グ ス イ ッ チ シ ス テ ム情報の一覧表示 5-3 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 Web ブ ラ ウ ザ イ ン タ フ ェ ース と ス イ ッ チ と のセ ッ シ ョ ンの開始 Web ブ ラ ウ ザ イ ン タ フ ェ ース と ス イ ッ チ と のセ ッ シ ョ ンの開始 次の方法で Web ブ ラ ウ ザのセ ッ シ ョ ン を開始 し ます。 ■ 以下の方法でネ ッ ト ワー ク に接続 し た PC ま たは UNIX ワー ク ス テー シ ョ ン か ら 、 Web ブ ラ ウ ザを使用す る • • ■ ネ ッ ト ワー ク に直接接続 リ モー ト ア ク セ ス経由でネ ッ ト ワー ク に接続 ネ ッ ト ワー ク 上の、 ProCurve Manager が動作す る 管理ス テーシ ョ ン を 使用す る PC ま たは UNIX ワ ー ク ス テーシ ョ ン での Web ブ ラ ウ ザの使用 こ の手順では、 互換 Web ブ ラ ウ ザ ( 詳細は 「 リ リ ース ノ ー ト 」 を参照 し て く だ さ い ) の Java ・ アプ レ ッ ト が有効で、 PC ま たは ワー ク ス テーシ ョ ン か ら ア ク セ ス可能な IP ア ド レ ス が ス イ ッ チに設定 さ れてい る こ と を前提 と し てい ます。 (IP ア ド レ ス の割 り 当てについては、 8- 3 ページの 「IP 設定」 を参照 し て く だ さ い。 ) 1. ブ ラ ウ ザの Java ٛ アプ レ ッ ト が有効にな っ てい る こ と を確認 し ます。 こ の ト ピ ッ ク については、 ブ ラ ウ ザのオ ン ラ イ ン ヘルプ を参照 し て く だ さ い。 2. Web ブ ラ ウ ザか ら ス イ ッ チにア ク セ ス し ます。 ネ ッ ト ワー ク に ド メ イ ン ネーム サーバ (DNS) が含ま れてい る 場合は、 ス イ ッ チの IP ア ド レ ス に関連付けた名前 ( た と えば switch5308) を IP ア ド レ ス の代わ り に [ 場所 ] または [ ア ド レ ス ] フ ィ ール ド に入力で き ます。DNS 名を使用す る と 一般的にブ ラ ウ ザのパフ ォ ーマ ン ス が向上 し ます。 使用す る ProCurve Switch に関連付け し た DNS 名がないかネ ッ ト ワ ー ク 管理者に 確認 し て く だ さ い。 ス イ ッ チの IP ア ド レ ス ( ま たは DNS 名 ) を ブ ラ ウ ザの [ 場所 ] ま たは [ ア ド レ ス (URL)] フ ィ ール ド に入力 し て [Enter] キーを押 し ます。 (http:/ / を入力す る 必要はあ り ません )。 switch5308 [Enter] (DNS 名の例 ) 10.11.12.195 [Enter] (IP ア ド レ ス の例 ) 5-4 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 Web ブ ラ ウ ザ イ ン タ フ ェ ース と ス イ ッ チ と のセ ッ シ ョ ンの開始 ProCurve Manager (PCM) ま たは ProCurve Manager Plus (PCM+) の使用 ProCurve Manager と ProCurve Manager Plus は、 ネ ッ ト ワー ク 管理用 ワー ク ス テーシ ョ ンへの イ ン ス ト ールを前提に設計 さ れてい ます。 こ のため、 シ ス テ ム要件は、 管理用でない PC やワ ー ク ス テーシ ョ ン か ら ス イ ッ チの Web ブ ラ ウ ザ イ ン タ フ ェ ース にア ク セ スす る 際のシ ス テ ム要件 と は異な り ます。 ProCurve PCM と PCM+ の要件については、 ソ フ ト ウ ェ アに付属の 情報を参照 し て く だ さ い。 こ の手順では、 以下の こ と を仮定 し てい ます。 ■ ネ ッ ト ワー ク 管理ス テーシ ョ ン と し て動作す る PC ま たは ワー ク ス テー シ ョ ン に、 推奨す る Web ブ ラ ウ ザが イ ン ス ト ール さ れてい る ■ ア ク セ スす る ネ ッ ト ワー ク 機器にIPア ド レ スお よ びDNS名 (オプシ ョ ン) が割 り 当て て あ り 、 PCM ま たは PCM+ に よ り 認識 さ れてい る 。 (IP ア ド レ ス の割 り 当てについては、 8- 3 ページの 「IP 設定」 を参照 し て く だ さ い。 ) ProCurve PCM ま たは PCM+ を使用 し て Web ブ ラ ウ ザ セ ッ シ ョ ン を行 う に は、 ネ ッ ト ワー ク 管理ス テーシ ョ ン か ら 次の操作を行い ます。 1. Web ブラ ウ ザの Java ٛ ア プレ ッ ト が有効であ る こ と を 確認し ま す。 も し 有効でな ければ、 オン ラ イ ン ヘルプを 使用し て Java ア プレ ッ ト を 有効にする ための具体的な 情報を 参照し て く ださ い。 注記 2. (PCM/PCM+ サ イ ド バーにあ る ) [Network Manager Home] の下の [Interconnected Devices] リ ス ト で、 ア ク セ スす る 機器のモデル番号を 右 ク リ ッ ク し ます。 3. Web ブ ラ ウ ザ イ ン タ フ ェ ース は図 5-1 に示す よ う に、 選択 し た機器に ついての ス テー タ ス概要 ([Status | Overview]) ウ ィ ン ド ウ を自動的に起 動 し ます。 [Registration] ウ ィ ン ド ウ が表示 さ れた場合は、 [Status] タ ブ を ク リ ッ ク し ます。 5-5 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 Web ブ ラ ウ ザ イ ン タ フ ェ ース と ス イ ッ チ と のセ ッ シ ョ ンの開始 ア ラー ト ログ 図 5-1. 注記 5-6 [First Time Install] のア ラ ー ト [Status | Overview] ウ ィ ン ド ウの例 ス イ ッ チが ス タ ッ ク コ マ ン ダ と し て設定 さ れてい る 場合の画面表示は、 上 図 と やや異な り ます。 例 と し て、 2- 5 ページの図 2-3 を参照 し て く だ さ い。 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 Web ブ ラ ウ ザ イ ン タ フ ェ ース の最初のセ ッ シ ョ ンで行 う タ ス ク Web ブ ラ ウ ザ イ ン タ フ ェ ース の最初の セ ッ シ ョ ンで行 う タ ス ク Web ブ ラ ウ ザ イ ン タ フ ェ ース に初めて ア ク セ スす る 際は、 以下の 3 つの タ ス ク を行 う 必要があ り ます。 ■ [First Time Install] ウ ィ ン ド ウ の確認 ■ 管理者パ ス ワー ド と オペレー タ パ ス ワー ド の設定 ■ Web ブ ラ ウ ザ イ ン タ フ ェース のオ ン ラ イ ン ヘルプへのア ク セ ス の設定 [First Time Install] ウ ィ ン ド ウ の表示 ス イ ッ チの Web ブ ラ ウ ザ イ ン タ フ ェースへ初めて ア ク セ スす る と 、 [First Time Install] と い う ア ラ ー ト ( ア ラ ー ト を開 く と 図 5-2 を表示 ) がア ラ ー ト ロ グに表示 さ れます。 こ の ロ グは初回 イ ン ス ト ールについての情報を提供 す る も ので、 セキ ュ リ テ ィ 保護のためのパ ス ワー ド を設定 し た り 、 ア ラ ー ト ロ グに表示 さ せ る メ ッ セージの タ イ プ を選択す る ための障害検出ポ リ シーを定義す る こ と がで き ます。 ア ラ ー ト ロ グの [First Time Install] (5- 6 ページの図 5-1) を ダブル ク リ ッ ク し ます。 下に示す よ う に、 Web ブ ラ ウ ザ イ ン タ フ ェース に [First Time Install] ウ ィ ン ド ウ が表示 さ れ ます。 図 5-2. [First Time Install] ウ ィ ン ド ウ 5-7 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 Web ブ ラ ウ ザ イ ン タ フ ェ ース の最初のセ ッ シ ョ ンで行 う タ ス ク こ の ウ ィ ン ド ウ は、 最初に実行すべ き 基本設定の ウ ィ ザー ド で、 セキ ュ リ テ ィ を維持す る ために Web ブ ラ ウ ザ イ ン タ フ ェース のパ ス ワー ド を設定 し た り 、 ア ラ ー ト ロ グに表示 さ せ る メ ッ セージの タ イ プ を選択す る ための 障害検出ポ リ シーを設定する こ と がで き ます。 Web ブ ラ ウ ザ イ ン タ フ ェ ース のパ ス ワ ー ド を設定す る には、 [secure access to the device] を ク リ ッ ク し て [Device Passwords] 画面を表示 し 、 次 のページに進みます。 ([Security] タ ブ を ク リ ッ ク し て も パ ス ワー ド 設定用 の画面にア ク セ ス で き ます。 ) 障害検出ポ リ シーを設定する には、 ウ ィ ン ド ウ の 2 つ目の項目にあ る [select the fault detection configuration] を ク リ ッ ク し 、 5- 23 ページの 「障害 検出ポ リ シーの設定」 の項へ進みます。 ( [Configuration] タ ブ を ク リ ッ ク し て [Fault Detection] ボ タ ン を ク リ ッ ク し て も 、 障害検出ポ リ シー設定用 の画面にア ク セ ス で き ます。 ) ブ ラ ウ ザ イ ン タ フ ェ ー ス でのユーザ名 と パ ス ワ ー ド の作成 ス イ ッ チへのア ク セ ス セキ ュ リ テ ィ を設定す る には、 ユーザ名 と パ ス ワー ド の両方を設定 し ます。 ユーザ名 と パ ス ワー ド を設定すれば、 イ ン タ フ ェースへの 2 つのア ク セ ス レベルを制御で き ます。 5-8 ■ オペレータ。オペレ ータ レ ベルのユーザ名と パス ワ ード があ れば、 Web ブラ ウ ザ イ ン タ フ ェ ース のほぼすべて の機能に Read-Only ( 読み 取り 専用 ) でア ク セス でき ま す。 [Security] ウ ィ ン ド ウ にはア ク セス で き ま せん。 ■ 管理者。管理者レ ベルのユーザ名と パス ワ ード によ り 、 Web ブラ ウ ザ イ ン タ フ ェ ース に対し て Read-Write ( 読み取り と 書き 込み ) のフ ル ア ク セス が可能です。 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 Web ブ ラ ウ ザ イ ン タ フ ェ ース の最初のセ ッ シ ョ ンで行 う タ ス ク 図 5-3. [Device Passwords] ウ ィ ン ド ウ パ ス ワー ド を設定す る には、 以下の手順を実行 し ます。 1. 2. 以下のいずれかの方法で [Device Passwords] ウ ィ ン ド ウにア ク セス し ます。 • ア ラ ート ロ グ に [First Time Install] のイ ベン ト のエン ト リ があ れば、 こ のイ ベン ト を ダブルク リ ッ ク し 、 画面が表示さ れた ら [secure access to the device] リ ン ク を ク リ ッ ク する • [Security] タ ブを 選択する [Device Passwords] ウ ィ ン ド ウ の適切なボ ッ ク ス を ク リ ッ ク し てユーザ 名 と パ ス ワー ド を入力 し ます。 確認用のボ ッ ク ス にパス ワ ー ド を再入 力す る 必要があ り ます。 ユーザ名 と パ ス ワ ー ド は両方 と も ASCII に準拠 し た印刷可能文字で、 16 文字ま で入力で き ます。 3. [Apply Changes] ボタ ン を ク リ ッ ク し て 、 ユーザ名と パス ワ ード を 有効 にし ま す。 注記 上記の よ う にパ ス ワー ド を変更する と 、 Web ブ ラ ウ ザ イ ン タ フ ェース、 コ マ ン ド プ ロ ン プ ト 、 ス イ ッ チ コ ン ソ ールのいずれの イ ン タ フ ェース を使用 し たかに よ ら ず、 最後に設定 し たパ ス ワー ド が上書 き さ れます。 つま り 、 パ ス ワ ー ド の文字列の割 り 当てに ど の イ ン タ フ ェ ー ス を使用 し たかは関係な く 、 最 も 新 し く 割 り 当てたパ ス ワー ド が ス イ ッ チのパ ス ワー ド にな り ます。 5-9 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 Web ブ ラ ウ ザ イ ン タ フ ェ ース の最初のセ ッ シ ョ ンで行 う タ ス ク パ ス ワー ド の使用 図 5-4. Web ブ ラ ウザ イ ン タ フ ェ ースの [Password] ウ ィ ン ド ウの例 管理者パ ス ワー ド と オペレー タ パ ス ワー ド は、 ス イ ッ チのすべての イ ン タ フ ェースへのア ク セ ス を制御す る のに使用 さ れます。 一度設定す る と 、 イ ン タ フ ェース に よ ら ず、 ス イ ッ チにア ク セ ス し よ う と す る たびにパス ワ ー ド 入力を求め ら れます。 入力 し たパ ス ワー ド に よ っ てセ ッ シ ョ ン での権限 が決ま り ます。 ■ 管理者パ ス ワー ド を入力する と 、 Read/Write ( 読み取 り と 書 き込み ) が 可能 ■ オペレー タ パ ス ワー ド を入力す る と 、Read ( 読み取 り ) と 一部の書 き 込 みが可能 ユーザ名の使用 Web ブ ラ ウ ザ イ ン タ フ ェ ース画面でユーザ名を設定す る と 、 Web ブ ラ ウ ザ イ ン タ フ ェース にア ク セ スす る際に正 し いユーザ名を入力す る 必要があ り ます。 ユーザ名を設定 し ない場合は、 [Password] ウ ィ ン ド ウ の [User name] フ ィ ール ド は空白に し てお き ます。 コ マ ン ド プ ロ ン プ ト と ス イ ッ チ コ ン ソ ールにはパ ス ワ ー ド し か使用 し ま せん。 ユーザ名の入力は求め ら れない こ と に注意 し て く だ さ い。 パ ス ワー ド を忘れた場合 パ ス ワー ド を忘れた場合、 ス イ ッ チ前面の [Clear] ボ タ ン を押 し て設定を消 去で き ます。 こ の操作に よ り 、 ス イ ッ チの イ ン タ フ ェース か ら 設定 し たパ ス ワー ド ( と ユーザ名 ) はすべて無効にな り ます。 [Clear] ボ タ ンはユーザの利便性を配慮 し て取 り 付け ら れてい ますが、 ス イ ッ チの設定や動作の保護を懸念 さ れ る 場合は、 ス イ ッ チを安全な場所 ( た と えば、 鍵のかか る ワ イ ヤ リ ン グ ク ロ ーゼ ッ ト ) に設置す る必要があ り 5-10 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 Web ブ ラ ウ ザ イ ン タ フ ェ ース の最初のセ ッ シ ョ ンで行 う タ ス ク ます。 ( 詳細は、 使用す る ス イ ッ チの 『ア ク セ ス セ キ ュ リ テ ィ ガ イ ド 』 の 章 「ユーザ名お よ びパ ス ワー ド セキ ュ リ テ ィ の設定」 にあ る 「前面パネル のセキ ュ リ テ ィ 設定」 を参照 し て く だ さ い。 ) Web ブ ラ ウ ザ イ ン タ フ ェ ース のオ ン ラ イ ン ヘルプ Web ブ ラ ウ ザ イ ン タ フ ェ ース にはオ ン ラ イ ン ヘルプがあ り ます。 ヘルプ を使用す る には、 Web ブ ラ ウ ザ イ ン タ フ ェース画面の右上にあ る 疑問符 (?) を ク リ ッ ク し ます。 ( 疑問符は ど の画面に も あ り ます ) ヘルプ ボ タ ン 図 5-5. ヘルプ ボ タ ン 現在使用中の画面についての コ ン テ キ ス ト ヘルプが表示 さ れます。 注記 Web ブ ラ ウ ザ イ ン タ フ ェ ース にア ク セ スす る には、 ネ ッ ト ワー ク に ProCurve Manager ( バージ ョ ン 1.5 以降 ) が イ ン ス ト ール さ れてい る か、 World Wide Web へのア ク テ ィ ブな接続が必要 と な り ます。 そのいずれかが ない場合、 Web ブ ラ ウ ザ イ ン タ フ ェース のオン ラ イ ン ヘルプは使用で き ません。 ヘルプへのア ク セ ス と 操作については、 5- 13 ページの 「ヘルプ と 管理サー バの URL」 を参照 し て く だ さ い。 5-11 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 [Support/Mgmt URL] ( サポー ト / 管理の URL) の機能 [Support/Mgmt URL] ( サポー ト / 管理の URL) の機能 [Support/Mgmt URL] ウ ィ ン ド ウ を使用す る と 、 以下の 2 つの機能について の WWW URL を変更で き ます。 ■ [Support URL] ( サポー ト URL) ― ス イ ッ チのサポー ト 情報があ る サ イ ト ■ [Management Server URL] ( 管理サーバ URL) ― Web ブ ラ ウ ザ オ ン ラ イ ン ヘルプの Web サ イ ト 1. こ こ を ク リ ッ ク 2. こ こ を ク リ ッ ク 3. 以下のいずれかを入力 し ます ( ま たはデ フ ォ ル ト 設定を使用 )。 - 必要なサポー ト 情報源の URL。 こ のサ イ ト へは、 Web ブ ラ ウザ イ ン タ フ ェ ースの [Support] タ ブ を ク リ ッ ク する と ア ク セ ス し ます。 デ フ ォ ル ト は、 ProCurve Networking ホームページの URL です。 - PCM (ProCurve Network Manager) ワー ク ス テーシ ョ ン、 ま たは Web ブ ラ ウザ イ ン タ フ ェ ースのオ ン ラ イ ン ヘルプ フ ァ イ ルを持つ他の サーバの URL。 ( デ フ ォ ル ト 設定では ProCurve Web サ イ ト のブ ラ ウ ザ ベースのヘルプ にア ク セ ス し ます。 ) ネ ッ ト ワー ク に PCM を イ ン ス ト ール し た場合、 PCM 管理ス テーシ ョ ンは Web ブ ラ ウザ ヘル プ サーバ と し て動作 し 、 必要な URL を こ の フ ィ ール ド に自動的に 挿入する こ と に注意 し て く だ さ い。 ) 図 5-6. 5-12 デ フ ォル ト の [Support/Mgmt URL] ウ ィ ン ド ウ 4. [Apply Changes] を ク リ ッ ク Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 [Support/Mgmt URL] ( サポー ト / 管理の URL) の機能 サポー ト URL こ のサ イ ト へは、 Web ブ ラ ウ ザ イ ン タ フ ェース の [Support] タ ブ を ク リ ッ ク す る と ア ク セ ス し ます。 デフ ォ ル ト は以下の URL です。 http://www.procurve.com ( 英語 ) こ れは ProCurve Networking 製品の Web サ イ ト です。 こ の Web サ イ ト の [Learn More] や [Product Support] を参照すれば、 ホ ワ イ ト ペーパーや OS の更新な ど の ス イ ッ チに関す る サポー ト 情報を入手で き ます。 代わ り に、 ネ ッ ト ワー ク パフ ォーマ ン ス についての レ ポー ト を入力す る た めの ロ ーカル サ イ ト の URL や、 [Support] タ ブ を ク リ ッ ク し て簡単にア ク セ ス で き る よ う に し てお き たい機能を提供す る サ イ ト を指定 し てお く こ と も で き ます。 ヘルプ と 管理サーバの URL [Management Server URL] フ ィ ールド では、ス イ ッ チが Web ブラ ウ ザ イ ン タ フ ェ ース のオン ラ イ ン ヘルプを 取得する のに使用する URL を 指定し ま す。 ■ ネ ッ ト ワー ク に PCM (ProCurve Manager) を イ ン ス ト ール し た場合、 PCM 管理ス テーシ ョ ンは Web ブ ラ ウ ザ ヘルプ サーバ と し て動作 し 、 必要な URL を こ の フ ィ ール ド に自動的に挿入 し ます。 ( こ のオプシ ョ ンの詳細については、 5- 15 ページの 「ス イ ッ チの Web ヘルプに PCM サーバを使用す る 」 を参照 し て く だ さ い。 ) ■ デフ ォ ル ト 設定では ( お よ び PCM がネ ッ ト ワ ー ク 上で稼動 し ていない 場合 )、 オン ラ イ ン ヘルプにア ク セ ス で き る よ う 、 こ の フ ィ ール ド に は次の ProCurve Web サ イ ト の URL が設定 さ れ ます。 http://www.procurve.com ( 英語 ) こ のオプシ ョ ン を使用す る と 、 ワー ク ス テーシ ョ ン が Web サ イ ト にア ク セ ス で き る 場合、 ヘルプ フ ァ イ ルが自動的に利用可能にな り ます。 オ ン ラ イ ン ヘルプが動作 し なか っ た場合、 図 5-7 に示す よ う に、 [Management Server URL] フ ィ ール ド に上記の URL が表示 さ れてい る こ と を確認 し て く だ さ い。 5-13 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 [Support/Mgmt URL] ( サポー ト / 管理の URL) の機能 デ フ ォ ル ト 設定では、 ス イ ッ チは Web ブ ラ ウザ イ ン タ フ ェ ース ヘルプ フ ァ イ ルへのア ク セ スに ProCurve Web サイ ト の URL を使用 し ます。 図 5-7. 5-14 Web ブ ラ ウザ イ ン タ フ ェ ースのオ ン ラ イ ン ヘルプにア ク セスする方法 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 [Support/Mgmt URL] ( サポー ト / 管理の URL) の機能 ス イ ッ チの Web ヘルプに PCM サーバを使用す る 「Web ヘルプ」 機能をサポー ト し てい る ProCurve 機器については、 ProCurve サポー ト Web サ イ ト への HTTP ア ク セ ス機能を持た ない機器に 対 し て、 ス イ ッ チのヘルプ フ ァ イ ルのホ ス ト サーバ と し て PCM サーバを 使用で き ます。 1. 次の ProCurve サポート Web サイ ト で、 機器ヘルプ フ ァ イ ルを 入手し ま す。 http://www.hp.com/rnd/device_help ( 英語 ) 2. Web ヘルプ フ ァ イ ルを PCM サーバの次の場所に コ ピー し ます。 C:\\program files\hewlett-packard\pnm\server\webroot\ rnd\sevice_help\help\hpwnd\webhelp 3. PCM のグ ロ ーバル プ ロ パテ ィ (globalprops.prp) の [Discovery] 部分にエ ン ト リ を追加す る か既存のエ ン ト リ を編集 し て、 ス イ ッ チのヘルプ参 照先を PCM サーバのヘルプ フ ァ イ ルに リ ダ イ レ ク ト し ます。 た と え ば以下の よ う にな り ます。 Global { TempDir=data/temp ... Discovery{ ... ... DeviceHelpUrlRedirect=http://15.29.37.12.8040/rnd/device_help ... } } PCM サーバの IP ア ド レ ス を入力 し ます。 使用す る標準のポー ト 番号は 8040 です。 4. 注記 変更を適用す る ために、 Discovery ( 検出 ) プ ロ セ ス を再起動 し ます。 Discovery のグ ロ ーバル プ ロ パテ ィ を変更す る と 、 すべての機器について 機器ヘルプの URL が リ ダ イ レ ク ト さ れ ます。 特定の機器について機器ヘルプの URL を変更す る 場合は、 その機器の Web UI で [Configuration] タ ブ を ク リ ッ ク し [Support/Mgmt URL] ボ タ ン を選 択 し ます。 その機器の [Management Server URL] フ ィ ール ド で、 た と えば次 の よ う に PCM サーバを指定 し て入力 し ます。 http://15.29.37.12.8040/rnd/device_help 5-15 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 ス テー タ ス レ ポー ト 機能 ス テー タ ス レ ポー ト 機能 こ の項ではブ ラ ウ ザの以下の要素について説明 し ます。 ■ [Overview] ( 概要 ) ウ ィ ン ド ウ ( 以下 ) ■ ■ ポー ト の利用率 と ス テー タ ス の表示 (5- 17 ページ ) ア ラ ー ト ロ グ (5- 20 ページ ) ■ ス テー タ ス バー (5- 22 ページ ) [Overview] ウ ィ ン ド ウ [Overview] ウ ィ ン ド ウ は Web ブ ラ ウ ザ イ ン タ フ ェースへの入力を行 う 際の ホーム画面です。 画面の各パーツ について以下の図で説明 し ます。 ステータ ス バー (5 - 22 ページ ) アクテ ィ ブ ボタン タ ブ バー ボ タ ン バー ポー ト 利用率 グラ フ (5 - 17 ページ ) ポート ステータス インジケータ (5 - 19 ページ ) ア ラ ー ト ログ (5 - 20 ページ ) ア ラ ー ト ログ コ ン ト ロール バー 図 5-8. 5-16 [Status Overview] ウ ィ ン ド ウ アクテ ィ ブ タブ Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 ス テー タ ス レ ポー ト 機能 ポリシーの管理と設定。 ProCurve PCM に よ り 、 ス イ ッ チに関す る ネ ッ ト ワー ク 全体のポ リ シー管理 と 設定を行 う こ と がで き ます。 [Management Server URL] フ ィ ール ド (5- 13 ページ ) には、 こ の機能を実行す る 管理ス テーシ ョ ン の URL が表示 さ れます。 詳細は、 PCM ソ フ ト ウ ェ アに付属の ド キ ュ メ ン ト を参照 し て く だ さ い。 ポー ト の利用率 と ス テー タ ス の表示 ポー ト の利用率 と ス テー タ ス の表示は、 ス イ ッ チの ス テー タ ス の概要 と 各 ポー ト のネ ッ ト ワー ク ア ク テ ィ ビ テ ィ を示す も のです。 ポー ト の利用率 と ポー ト の ス テー タ ス の例を下図で示 し ます。 ポー ト 利用率の棒グ ラ フ 帯域幅の表示 コ ン ト ロール ポー ト ス テー タ ス イ ン ジ ケー タ 図 5-9. 凡例 グ ラ フ領域 ポート の利用率 ポー ト の利用率の棒グ ラ フは、 ポー ト のネ ッ ト ワー ク ト ラ フ ィ ッ ク に加 え、 検出 し たパケ ッ ト の タ イ プ ( ユニ キ ャ ス ト パケ ッ ト 、 非ユニ キ ャ ス ト パケ ッ ト 、 エ ラ ー パケ ッ ト ) の内訳を示 し ます。 凡例は以下の ト ラ フ ィ ッ ク の タ イ プ と 対応す る 棒グ ラ フ の色を示 し てい ます。 ■ [% Unicast Rx & All Tx]: 受信 し たすべてのユニ キ ャ ス ト ト ラ フ ィ ッ ク と 、 送信 し た あ ら ゆ る タ イ プのすべての ト ラ フ ィ ッ ク を示 し ます。 イ ン ジ ケー タ ( 多 く のシ ス テ ム で青色 ) は送信あ る いは受信 し た ト ラ フ ィ ッ ク を示 し てい ます。 ■ [% Non-Unicast Pkts Rx]: ポー ト が受信 し たすべてのマルチキ ャ ス ト お よ びブ ロ ー ド キ ャ ス ト ト ラ フ ィ ッ ク を示 し ます。 イ ン ジ ケー タ ( 多 く のシ ス テ ム で金色 ) に よ り 、 ス イ ッ チの利用率が上昇す る原因 と な る 非ユニ キ ャ ス ト ト ラ フ ィ ッ ク の ソ ース が一目で分か る よ う にな っ て い ます。 た と えば、 あ る 1 つのポー ト で大量のブ ロ ー ド キ ャ ス ト ま た はマルチキ ャ ス ト の ト ラ フ ィ ッ ク を受信す る と 、 すべてのポー ト の利 用率が上昇 し ます。 受信 し たブ ロ ー ド キ ャ ス ト お よ びマルチキ ャ ス ト の占め る 割合を色分けす る こ と で、 棒グ ラ フ を見て原因 と な っ てい る 5-17 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 ス テー タ ス レ ポー ト 機能 ポー ト を素早 く 簡単に突 き 止め る こ と がで き ます。 ポー ト をい く つか 調べてポー ト カ ウ ン タ のデー タ を集め る必要がないため、 ト ラ フ ィ ッ ク が多い根本の原因を よ り 早 く 簡単に見つけ出せます。 ■ [% Error Pkts Rx]: ポー ト が受信 し たすべてのエ ラ ー パケ ッ ト を示 し ます。 ( イ ン ジ ケー タ は多 く のシ ス テ ム で赤色。 ) ポー ト が受信 し たエ ラ ーはネ ッ ト ワー ク へは伝播 し ませんが、 特定のポー ト に大量のエ ラ ーが発生 し 続けてい る 場合は、 そのポー ト に接続 さ れてい る機器ま たはネ ッ ト ワー ク セグ メ ン ト に問題があ る 可能性があ り ます。 ■ Max アクティビティ インジケータ : 棒グ ラ フ の高 さ は、 それに対応す る ポー ト のネ ッ ト ワー ク ア ク テ ィ ビ テ ィ レベルに応 じ て変化 し ます が、 各ポー ト で観測 さ れた ア ク テ ィ ビ テ ィ レベルの最大値は輪郭 と し て残 り ます。 利用率のガイドライン。 通常の Ethernet 型のネ ッ ト ワー ク では、 パフ ォー マ ン ス上問題な く 動作す る ネ ッ ト ワー ク 利用率の最大値は 40% と 考え ら れ てい ます。 利用率が頻繁に 40%を越え てい る ポー ト があ る場合は、 [Port Counters] ボ タ ン を ク リ ッ ク し てポー ト カ ウ ン タ の詳細を確認 し ます。 ポート利用率を示す棒グラフの帯域幅の変更。 グ ラ フ の左上にあ る 、 帯域 幅の表示 コ ン ト ロ ール ボ タ ン を ク リ ッ ク し ます ( ボ タ ン には、 40%な ど と いっ た、 現在の ス ケール設定値が表示 さ れてい ます )。 現れた メ ニ ュ ーで、 グ ラ フ に表示す る帯域幅の ス ケール (3%、 10%、 25%、 40%、 75%、 100 %) を選択 し ます。 ( 図 5-10 参照 ) Gigabit ポー ト のネ ッ ト ワー ク ア ク テ ィ ビ テ ィ を表示す る 場合は、 3%ま た は 10% と いっ た低い値を選択 し ます。 こ れは、 今日のネ ッ ト ワー ク アプ リ ケーシ ョ ン が Gigabit リ ン ク 上で使用す る帯域幅は き わめて少な く 、 ス ケール設定値を高 く す る と 、 利用率が表示 さ れない こ と があ る ためです。 図 5-10. グ ラ フ領域のスケールの変更 各棒グラフの値の表示。 マ ウ ス のカー ソ ルを棒グ ラ フ の上に合わせ る と 、 図 5-11 ( 次の図 ) の よ う なポ ッ プア ッ プが現れて、 ポー ト ID や棒グ ラ フ の 各セ ク シ ョ ン の数値が表示 さ れます。 5-18 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 ス テー タ ス レ ポー ト 機能 図 5-11. 棒グ ラ フの数値の表示 ポート ス テータ ス ポー ト ス テー タ ス イ ン ジケー タ 凡例 図 5-12. ポー ト ス テー タ ス イ ン ジケー タ お よび凡例 ポー ト ス テー タ ス イ ン ジ ケー タ は、 各ポー ト の概略的な ス テー タ ス を示 す記号です。 ス テー タ ス には以下の 4 つがあ り ます。 ■ ■ [Port Connected] ― ポー ト は有効で、 ア ク テ ィ ブなネ ッ ト ワ ー ク 機器 に正 し く 接続 さ れてい ます。 [Port Not Connected] ― ポー ト は有効ですが、 ア ク テ ィ ブなネ ッ ト ワー ク 機器に正 し く 接続 さ れてい ません。 ケーブルがポー ト に接続 さ れていないか、 ケーブルに接続 し た機器の電源がオ フ ま たは動作不能 にな っ てい る 、 ま たはケーブル も し く は接続 し た機器に障害があ る 可 能性があ り ます。 ■ [Port Disabled] ― ポー ト は Web ブ ラ ウ ザ イ ン タ フ ェ ース、ス イ ッ チ コ ン ソ ール、 ま たは SNMP ネ ッ ト ワー ク 管理ツールか ら 無効 (Disabled) に 設定 さ れてい ます。 ■ [Port Fault-Disabled] ― ポー ト に障害が発生 し て自動的に使用不能に な っ てい ます。 [Port Fault-Disabled] が凡例に表示 さ れ る のは、 こ の状 態のポー ト が存在する 場合のみです。 詳細は付録 B 「 ス イ ッ チの動作 のモニ タ リ ン グ と 分析」 を参照 し て く だ さ い。 5-19 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 ス テー タ ス レ ポー ト 機能 ア ラー ト ロ グ Web ブ ラ ウ ザ イ ン タ フ ェ ース の画面の下半分に表示 さ れ る ア ラ ー ト ロ グ には、 ス イ ッ チが検出 し たネ ッ ト ワー ク 上の イ ベン ト が 「 ア ラ ー ト 」 と し て示 さ れます。 一般的な ア ラ ー ト には、 ポー ト が過剰な量のブ ロ ー ド キ ャ ス ト を受信す る Broadcast Storm や、 ケーブルの障害を示す Problem Cable があ り ます。 ア ラ ー ト については、 5-21 ページの 「ア ラ ー ト の種類 と 詳細 ビ ュー」 を参照 し て く だ さ い。 図 5-13.ア ラ ー ト ロ グの例 それぞれのア ラ ー ト には以下の情報フ ィ ール ド があ り ます。 ■ [Status] ― イ ベン ト の重大度の レベルを示 し ます。 重大度の レベルに は、 Information、 Normal、 Warning、 Critical、 Unknown があ り ます。 新 し いア ラ ー ト ( ア ラ ー ト 内容の確認が済んでいない も の ) には、 [Status] カ ラ ム に [NEW] の記号が表示 さ れ ます。 ■ [Alert] ― 特定の イ ベン ト 情報を示 し ます。 ■ Date/Time - Web ブ ラ ウ ザ イ ン タ フ ェース が イ ベン ト を受け取っ た日 付お よ び時間を示 し ます。 こ のデー タ の書式は DD-MM-YY HH:MM:SS AM/PM で、 た と えば、 「16-Sep-99 7:58:44 AM」 な ど と 表示 さ れ ます。 ■ [Description] ― イ ベン ト の簡略的な説明を示 し ます。 た と えば、 「Excessive CRC/Alignment errors on port: 8」 な ど と 表示 さ れ ます。 ア ラ ート ロ グ エン ト リ のソ ート デフ ォ ル ト では、 ア ラ ー ト ロ グは [Date/Time] フ ィ ール ド で ソ ー ト さ れ、 最新のア ラ ー ト が一覧表示の一番上に表示 さ れ、 2 番目に新 し いア ラ ー ト がその下に表示 さ れ ます。 ア ラ ー ト が同時に発生 し た場合は、 MIB に現れ た順に ソ ー ト さ れ ます。 ア ラ ー ト ロ グの ソ ー ト に使用 し た フ ィ ール ド は、 カ ラ ム の見出 し が太字で 表示 さ れ ます。 カ ラ ムの見出 し を ク リ ッ ク すればど のカ ラ ム で も ソ ー ト で き ます。[Alert] と [Description] のカ ラ ムはアルフ ァ ベ ッ ト 順に ソ ー ト さ れ、 [Status] のカ ラ ムは重大度の タ イ プ別に レベルが高い順で ソ ー ト さ れます。 5-20 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 ス テー タ ス レ ポー ト 機能 ア ラ ート の種類と 詳細ビ ュ ー 2004 年 4 月現在、 Web ブ ラ ウ ザ イ ン タ フ ェース が生成す る ア ラ ー ト には 次の種類があ り ます。 • • • • • • • • • 注記 Auto Partition Backup Transition Excessive broadcasts Excessive CRC/alignment errors Excessive jabbering Excessive late collisions First Time Install Full-Duplex Mismatch Half-Duplex Mismatch • • • • • • • • • High collision or drop rate Loss of Link Mis-Configured SQE Network Loop Polarity Reversal Security Violation Stuck 10BaseT Port Too many undersized (runt)/giant packets Transceiver Hot Swap ア ラ ー ト の発生原因の ト ラ ブルシ ュ ーテ ィ ン グには、 ス イ ッ チの [Port Status] お よ び [Port Counter] ウ ィ ン ド ウ 、 ま た コ ン ソ ール イ ン タ フ ェース の イ ベン ト ロ グ を確認す る と 参考にな る こ と があ り ます。 ア ラ ー ト エ ン ト リ を ダブル ク リ ッ ク す る と 、 Web ブ ラ ウ ザ イ ン タ フ ェー ス に詳細ビ ュ ー、 つま り イ ベン ト に関す る詳細情報を表示す る別 ウ ィ ン ド ウ が開 き ます。 詳細ビ ュ ーは問題の説明 と 考え ら れ る 解決法を表示 し ま す。 ま た、 3 つの管理用ボ タ ン があ り ます。 ■ [Acknowledge Event] ― [NEW] の記号を ロ グ エン ト リ か ら 削除 し ま す。 ■ [Delete Event] ― ア ラ ー ト ロ グか ら ア ラ ー ト を削除 し ます。 ■ [Cancel] ―ア ラ ー ト の ス テー タ ス を変更せずに詳細ビ ュ ーを閉 じ 、 [Overview] ( 概要 ) 画面に戻 り ます。 「Excessive CRC/Alignment Error」 ア ラ ー ト について説明 し た詳細ビ ューの 例を以下に示 し ます。 5-21 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 ス テー タ ス レ ポー ト 機能 図 5-14. ア ラ ー ト ロ グの詳細ビ ュ ーの例 ス テー タ ス バー ス テー タ ス バーは Web ブ ラ ウ ザ イ ン タ フ ェ ース画面の左上に表示 さ れ ま す。 図 5-15 は ス テー タ ス バーの拡大図です。 ス テー タ ス イ ン ジケー タ 最 も 重大度の高い ア ラ ー ト の説明 製品名 図 5-15. 5-22 ス テー タ ス バーの説明 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 ス テー タ ス レ ポー ト 機能 ス テー タ ス バーには次の 4 つのオブジ ェ ク ト があ り ます。 ■ ステータス インジケータ ― ア ラ ー ト ロ グに現在表示 さ れてい る 最 も 重大度の高いア ラ ー ト の レベルを ア イ コ ン で示 し ます。 こ の イ ン ジ ケー タ には、 次の表で示す 4 つのパ タ ーン ( 形 と 色 ) があ り ます。 表 5-1. ス テー タ ス イ ン ジケー タ キー 色 ス イ ッ チのス テー タ ス 青 Information。 ア ラ ー ト ログに表示 さ れる 「First Time Install」 情報で参照可能 緑 Normal 黄 Warning 赤 Critical ス テー タ ス イ ン ジ ケー タ の形 ■ システム名 - [Identity] 画面、system name コ マ ン ド 、 ま たは ス イ ッ チ コ ン ソ ールの [System Information] 画面を使用 し て ス イ ッ チに設定 し た 名称。 ■ 最も重大度の高いアラートの説明 ― ア ラ ー ト ロ グの中で現在最 も 重 大度が高 く 、 内容が確認 さ れていない最新のア ラ ー ト についての簡単 な説明で、 ス テー タ ス バーの右側に表示 さ れます。 重大度が同 じ ア ラ ー ト が複数あ る 場合は、 内容が確認 さ れていない最新のア ラ ー ト が ス テー タ ス バーに表示 さ れます。 ■ 製品名 ― Web ブ ラ ウ ザ イ ン タ フ ェース セ ッ シ ョ ン で現在接続中の ス イ ッ チの製品名です。 障害検出ポ リ シーの設定 Web ブ ラ ウ ザ イ ン タ フ ェ ース の最 も 強力な機能の 1 つに障害検出機能があ り ます。 こ れは ス イ ッ チか ら ア ラ ー ト ロ グに通知 さ せ る ア ラ ー ト の タ イ プ を、 重大度レベルに よ っ て コ ン ト ロ ールす る 機能です。 [Fault Detection] ( 障害検出 ) ウ ィ ン ド ウ ( 図 5-16) でポ リ シーを設定 し ます。 5-23 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 ス テー タ ス レ ポー ト 機能 図 5-16. [Fault Detection] ウ ィ ン ド ウ [Fault Detection] 画面には障害検出 と 対応ポ リ シーを設定す る ための リ ス ト ボ ッ ク ス があ り ます。 ネ ッ ト ワ ー ク 上の問題が発生 し た際に、 ア ラ ー ト を 生成 し ア ラ ー ト ロ グに通知 さ せ る感度レベルを設定 し ます。 ほぼすべての情報を ア ラ ー ト ロ グに通知 さ せ る には、 [Log Network Problems] の感度レベルを [High Sensitivity] に設定す る こ と をお勧め し ます。 障害検出の設定には次の 4 つの レベルがあ り ます。 5-24 ■ [High Sensitivity] ― すべてのア ラ ー ト を ス イ ッ チか ら ア ラ ー ト ロ グ に通知 さ せ る ポ リ シーです。 ほ と ん ど問題が発生 し ないネ ッ ト ワ ー ク には こ の設定が最 も 効果的です。 ■ [Medium Sensitivity] ― ネ ッ ト ワ ー ク に関連 し た問題を ス イ ッ チか ら ア ラ ー ト ロ グに通知 さ せ る ポ リ シーです。 ネ ッ ト ワー ク を著 し く 遅延 さ せ る 問題を通知 さ せ る 場合は、 こ の設定を使用 し ます。 ■ [Low Sensitivity] ― 最 も 重要な ア ラ ー ト のみを ス イ ッ チか ら ア ラ ー ト ロ グに通知 さ せ る ポ リ シーです。 こ のポ リ シーは、 普段か ら ネ ッ ト ワー ク に問題が多 く 、 最 も 重要な問題だけ を知 り たい場合に最 も 有効 です。 ■ [Never] ― ア ラ ー ト ロ グ を使用不可に し 、ア ラ ー ト ( ト ラ ッ プ ) を管理 サーバに送信で き ない (ProCurve Manager な ど のネ ッ ト ワー ク 管理ツー ルを使用 し てい る 場合 ) よ う に し ます。 ア ラ ー ト ロ グ を使用 し た く な い場合に こ のオプシ ョ ン を適用 し ます。 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 ス テー タ ス レ ポー ト 機能 [Fault Detection] ウ ィ ン ド ウ には次の 3 つの変更 コ ン ト ロ ール ボ タ ン があ り ます。 ■ [Apply Changes] ― こ のボ タ ンは選択 し た設定を保存 し ます。 保存 し た設定は将来変更 さ れ る ま で、すべての Web ブ ラ ウ ザ イ ン タ フ ェース セ ッ シ ョ ン に適用 さ れます。 ■ [Clear Changes] ― こ のボ タ ンは設定を削除 し 、 リ ス ト ボ ッ ク ス の設 定を前回保存 し たセ ッ シ ョ ンの設定値に戻 し ます。 ■ [Reset to Default Settings] ― こ のボ タ ンは [Log Network Problems] の ポ リ シー設定を [Medium Sensitivity] に戻 し ます。 5-25 Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用 ス テー タ ス レ ポー ト 機能 5-26 6 ス イ ッ チ メ モ リ お よ び設定 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-2 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの管理概要 . . . . . . . . . . . . . . . . . 6-2 CLI を使用 し て設定変更を有効にす る . . . . . . . . . . . . . . . . . . . . . . 6-5 メ ニ ュ ー イ ン タ フ ェースお よ び Web ブ ラ ウ ザ イ ン タ フ ェース を使用 し て設定変更を有効にす る . . . . . . . . . . . . . 6-8 メ ニ ュ ー イ ン タ フ ェース を使用 し た設定変更 . . . . . . . . . . . . . . 6-9 メ ニ ュ ー イ ン タ フ ェース での [Save] お よ び [Cancel] の使用 . . . . . . . . . . . . . . . . . . . . . 6-9 メ ニ ュ ー イ ン タ フ ェース か ら の リ ブー ト . . . . . . . . . . . . . . 6-10 Web ブ ラ ウ ザ イ ン タ フ ェ ース を使用 し た設定変更 . . . . . . . . . . 6-11 プ ラ イ マ リ および セカ ン ダ リ フ ラ ッ シ ュ イ メ ージ オプシ ョ ン の使用 . . . . . . . . . . . . 6-12 現在のフ ラ ッ シ ュ イ メ ージ デー タ の表示 . . . . . . . . . . . . . . . . 6-12 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . 6-14 ロ ーカルの ス イ ッ チ ソ フ ト ウ ェ アの置 き換えお よ び削除 . . . . . . 6-15 ス イ ッ チの リ ブー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-18 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-21 6-1 ス イ ッ チ メ モ リ お よ び設定 概要 概要 こ の章では、 以下の項目について説明 し ます。 ■ ス イ ッ チ メ モ リ で設定変更を管理す る 方法 ■ CLI を使用 し て設定変更を有効にす る 方法 ■ メ ニ ュ ー イ ン タ フ ェースお よ び Web ブ ラ ウ ザ イ ン タ フ ェース を使用 し て設定変更を有効にす る 方法 ■ ス イ ッ チでプ ラ イ マ リ / セ カ ン ダ リ フ ラ ッ シ ュ イ メ ージ オプシ ョ ン を 使用 し て ソ フ ト ウ ェ ア オプシ ョ ン を有効にす る方法 ■ ス イ ッ チのプ ラ イ マ リ お よ びセ カ ン ダ リ フ ラ ッ シ ュ オプシ ョ ン の使用 方法 ( フ ラ ッ シ ュ 情報の表示、 ス イ ッ チのブー ト ま たは再起動、 その 他の ト ピ ッ ク を含む ) コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの管 理概要 ス イ ッ チには、 running-config フ ァ イ ル と startup-config フ ァ イ ルの 2 つの コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルがあ り ます。 揮発性 メ モ リ running-config フ ァ イル ( ス イ ッ チの動作を制御する。 ス イ ッ チが リ ブー ト さ れる と 、 こ の フ ァ イルの内容は消去 さ れて startup-config フ ァ イルの内容に置き換え られる ) フ ラ ッ シ ュ ( 不揮発性 ) メ モ リ startup-config フ ァ イル ( 最新の保存 し た設定を保護 し 、 何度 リ ブー ト し て も消去 さ れない ) 図 6-1. スイッチ メモリの動作の概念図 6-2 CLI を使用 し て設定変更 する と 、 こ の フ ァ イル に書き込まれます。 CLI を使用 し て こ のフ ァ イ ルの最新の設定を startup-config フ ァ イル に保存す る には、 write memory コ マ ン ド を実行 する必要があ り ます。 メ ニュー イ ン タ フ ェ ー ス を使用 し て設定変更 す る と 、 両方のフ ァ イ ルに同時に書き込まれ ます。 ス イ ッ チ メ モ リ お よ び設定 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの管理概要 ■ running-config ファイル : 揮発性 メ モ リ にあ り 、 ス イ ッ チの動作を コ ン ト ロ ール し ます。 ス イ ッ チを リ ブー ト し て以降に CLI で設定変更 し ていない場合、 running-config フ ァ イ ルは startup-config フ ァ イ ル と 同 じ 内容です。 ■ startup-config ファイル : フ ラ ッ シ ュ ( 不揮発性 ) メ モ リ にあ り 、最後に セーブ し た設定を 「確定 し た」 設定 と し て保存 し ます。 ス イ ッ チを リ ブー ト す る と 、 現在の running-config フ ァ イ ルを、 現在の startup-config フ ァ イ ル と 同一の内容に置 き 換え ます。 注記 以下のいずれかの操作で ス イ ッ チを リ ブー ト し ます。 ・ CLI を使用 し て、 boot または reload コ マ ン ド を実行する ・ メ ニ ュ ー イ ン タ フ ェ ース を使用 し て Reboot コ マ ン ド を実行する ・ ス イ ッ チの前面にあ る [Reset] ボ タ ン を押す ・ 一度ス イ ッ チの電源を遮断 し 、 電源を入れなおす リ ブー ト お よ びス イ ッ チのデ ュ アルフ ラ ッ シ ュ イ メ ージについては、 6- 12 ページの 「プ ラ イ マ リ お よ びセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージ オプシ ョ ン の使用」 を参照 し て く だ さ い。 新しい設定を保存するオプション。 running-config フ ァ イ ルに 1 つ以上の 変更を加え る と 、 新 し い動作設定が作成 さ れます。 新 し い設定の 保存 と は、 現在の startup-config フ ァ イ ルを現在の running-config フ ァ イ ルで上書 き ( 置換 ) す る と い う 意味です。 こ の場合、 何 ら かの理由で ス イ ッ チを リ ブー ト す る と 、 以前に startup-config フ ァ イ ルに定義 さ れていた設定では な く 新 し い設定で動作を再開 し ます。 新 し い設定を保存す る には以下の 3 つの方法があ り ます。 ■ CLI の場合 : write memory コ マ ン ド を使用 し ます。こ れに よ り 、現在の startup-config フ ァ イ ルが現在の running-config フ ァ イ ルで上書 き さ れ ます。 ■ メニュー インタフェースの場合 : Save コ マ ン ド を使用 し ます。 こ れに よ り 、 メ ニ ュ ー イ ン タ フ ェース の画面で指定 し た変更が、 runningconfig フ ァ イ ル と startup-config フ ァ イ ルの 両方に上書 き さ れます。 ■ Web ブ ラ ウ ザ イ ン タ フ ェース の場合 : [Apply Changes] ボ タ ン ま たはそ の他の適当なボ タ ン を使用 し ます。 こ れに よ り 、 Web ブ ラ ウ ザ イ ン タ フ ェース ウ ィ ン ド ウ で指定 し た変更が、 running-config フ ァ イ ル と startup-config フ ァ イ ルの 両方に上書 き さ れ ます。 6-3 ス イ ッ チ メ モ リ お よ び設定 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの管理概要 CLI を使用す る 方法には、 起動時の設定に影響を与えずに動作設定を変更 で き る と い う オプシ ョ ン があ り ます。 こ れに よ り 、 変更 し た内容を 「確 定」 す る 前にテ ス ト を行 う こ と がで き ます。 変更内容に問題がない こ と を 確認 し てか ら 、 write memory コ マ ン ド を使用 し て変更を確定で き ます。 た と えば、 次の コ マ ン ド を使用 し てポー ト 5 を無効に し ます。 ProCurve (config)# interface ethernet 5 disable 上記の コ マ ン ド に よ り 、 running-config フ ァ イ ルではポー ト 5 は無効にな り ますが、 startup-config フ ァ イ ルでは無効にな り ません。 ス イ ッ チを リ ブー ト す る ま での間のみポー ト 5 は無効にな り ます。 次の リ ブー ト 後 も ポー ト 5 を無効にす る場合は、 write memory コ マ ン ド を使用 し て、 現在の running-config フ ァ イ ルを フ ラ ッ シ ュ メ モ リ にあ る startup-config フ ァ イ ル に保存 し ます。 ProCurve (config)# write memory CLI を使用 し て設定変更を行っ た後、 write memory コ マ ン ド を でその変更 を startup-config フ ァ イ ルに保存せずに CLI か ら メ ニ ュ ー イ ン タ フ ェース に変更す る と 、 変更を保存す る よ う 求め ら れ ます。 た と えば、 CLI で VLAN 20 を作成 し た後に メ ニ ュー イ ン タ フ ェース を選択 し た場合、 VLAN 20 は startup-config フ ァ イ ルではな く 、 running-config フ ァ イ ルに設定 さ れ てい ます。 こ の場合は、 次の メ ッ セージが表示 さ れ ます。 ProCurve(config)# vlan 20 ProCurve(config)# menu Do you want to save current configuration [y/n]? [Y] キーを押す と 、 startup-config フ ァ イ ルが running-config フ ァ イ ルで上書 き さ れ、 リ ブー ト し て も こ こ で行っ た設定変更が保持 さ れ る よ う にな り ま す。 [N] キーを押す と 、 設定変更は running-config フ ァ イ ルにだけ保持 さ れ ます。 こ の場合は、 その後で running-config フ ァ イ ルを保存 し なければ、 何 ら かの理由で ス イ ッ チが リ ブー ト さ れ る と 、 保存 さ れていない設定変更 は失われます。 コンフィギュレーション ファイルの保存および取得。 startup-config フ ァ イ ルのバ ッ ク ア ッ プ コ ピーを別の機器に保存 し た り 取得す る こ と がで き ま す。 詳細は、 付録 A 「フ ァ イ ル転送」 を参照 し て く だ さ い。 6-4 ス イ ッ チ メ モ リ お よ び設定 CLI を使用 し て設定変更を有効にす る CLI を使用 し て設定変更を有効にす る CLI には以下の機能があ り ます。 ■ ス イ ッ チ設定機能に関す る フルセ ッ ト へのア ク セ ス ■ 変更 し た設定を確定す る 前にテ ス ト す る オプシ ョ ン機能 CLI を使用して現在のコンフィギュレーション ファイルを表示する方法。 ポー ト ス テー タ ス ま たは ス パニ ン グ ツ リ ー プ ロ ト コ ルな ど の各機能を表 示す る には、 show コ マ ン ド を使用 し ます。 一方、 startup-config フ ァ イ ル 全体ま たは running-config フ ァ イ ル全体を表示す る には、 以下の コ マ ン ド を使用 し ます。 ■ show config ― 現在の startup-config フ ァ イ ルの リ ス ト を表示 し ます。 ■ show running-config ― 現在の running-config フ ァ イ ルの リ ス ト を表示 し ます。 ■ write terminal ― 現在の running-config フ ァ イ ルの リ ス ト を表示 し ます。 show config status ― startup-config フ ァ イ ル と running-config フ ァ イ ルを 比較 し 、 次のど ち ら かの結果を表示 し ます。 ■ 注記 • 2 つの設定が同 じ 場合は、 次の メ ッ セージが表示 さ れます。 - Running configuration is the same as the startup configuration. • 2 つの設定が異な る場合は、 次の メ ッ セージが表示 さ れます。 - Running configuration has been changed and needs to be saved. show config、show running-config、 お よ び write terminal コ マ ン ド で表示 さ れ る 構成の設定は ス イ ッ チの工場出荷時の設定 と は異な り ます。 CLI を使用してスイッチの機能を再設定する方法。 ス イ ッ チの設定変更を 確定す る (startup-config フ ァ イ ルを変更す る ) には以下の手順に従い ます。 1. 適切な CLI コ マ ン ド を使用 し て、 変更す る ス イ ッ チのパ ラ メ ー タ を再 設定 し ます。 こ の操作に よ り 、 running-config フ ァ イ ル内の選択 し たパ ラ メ ー タ が更新 さ れます。 2. 適切な show コ マ ン ド を使用 し て、 予定通 り 正 し く 変更 さ れたか確認 し ます。 3. 新たに設定 し たパ ラ メ ー タ で ス イ ッ チのパフ ォーマ ン ス を観察 し 、 変 更に よ る 影響を確認 し ます。 6-5 ス イ ッ チ メ モ リ お よ び設定 CLI を使用 し て設定変更を有効にす る 4. パ ラ メ ー タ 設定に問題がなければ、 write memory コ マ ン ド を使用 し て 変更を startup-config フ ァ イ ルに コ ピー し ます。 構文 : write memory た と えば、 デフ ォ ル ト のポー ト モー ド 設定は [auto] です。 ネ ッ ト ワー ク で カ テ ゴ リ 3 のケーブルを使用 し ていて、 ス イ ッ チを、 100Mbps で動作す る オー ト セ ン シ ン グ ( 自動認識 ) 機器に接続 し たい と し ます。 カ テ ゴ リ 3 の ケーブルで 100Mbps を使用す る と 転送上の問題が発生す る可能性があ る た め、 ポー ト モー ド を [auto-10] に設定す る こ と をお勧め し ます。 こ のモー ド では、 全二重ま たは半二重でネ ゴ シエーシ ョ ン で き ますが、 速度は 10Mbps に制限 さ れます。 次の コ マ ン ド を実行す る と 、 running-config フ ァ イ ルでポー ト A5 が [auto-10] モー ド に設定 さ れ、 モー ド の変更を確定せず に リ ン ク のパフ ォーマ ン ス を観測す る こ と がで き ます。 ProCurve (config)# interface e a5 speed-duplex auto-10 リ ン ク の動作が適切であれば、 次の コ マ ン ド を実行 し て、 変更を ス イ ッ チ の確定 し た設定 と し て (startup-config フ ァ イ ルに ) 保存 し ます。 ProCurve (config)# write memory ポー ト A5 の新 し いモー ド ([auto-10]) が startup-config フ ァ イ ルに保存 さ れ たため、 startup-config フ ァ イ ル と running-config フ ァ イ ルは同 じ も のにな り ます。 ポー ト A5 の [auto-10] モー ド の設定は startup-config フ ァ イ ルに も 反映 さ れてお り 、 その後ス イ ッ チを リ ブー ト し て も モー ド はその ま ま に な り ます。 Running-Config ファイルに行った変更を取り消す方法。 CLI を使用 し て running-config フ ァ イ ルのパ ラ メ ー タ 設定を変更 し た後で、 その変更を元に 戻す こ と に し た場合は、 以下のいずれかの方法で変更を取 り 消す こ と がで き ます。 ■ 変更 し た設定に以前の値を手入力 し ます。 ( 前回のブー ト 時の値に復元 す る パ ラ メ ー タ 設定の数が少ない場合にお勧め し ます。 ) ■ ス イ ッ チを リ ブー ト し て、 running-config フ ァ イ ルが startup-config フ ァ イ ル と 同 じ にな る よ う に更新 し ます。 ( 前回のブー ト 時の値に復元す る パ ラ メ ー タ 設定の数が多い場合にお勧め し ます。 ) CLI を 使用し てパラ メ ータ 設定を 変更し 、 write memory コ マン ド で変更を 保存せずに boot コ マン ド を 実行する と 、 現在の running-config フ ァ イ ルの変 更部分を 保存する か確認を 求めら れま す。 たと え ば以下のよ う になり ま す。 6-6 ス イ ッ チ メ モ リ お よ び設定 CLI を使用 し て設定変更を有効にす る 実行中の設定でポー ト 1 を無効に し 、 ポー ト 1 のすべての ト ラ フ ィ ッ ク を ブ ロ ッ ク し ます。 ProCurve (config)# interface e 1 disable ProCurve (config)# boot Device will be rebooted, do you want to continue [y/n]? y [Y] キーを押 し て リ ブー ト のプ ロ セ ス を継続 し ます。 このプ ロ ン プ ト が表示 さ れます。 Do you want to save current configuration [y/n]? 図 6-2. 保存されていない設定に対するブート プロンプト 上記のプ ロ ン プ ト は、 running-config フ ァ イ ルの 1 つ以上のパ ラ メ ー タ 設定 が、 startup-config フ ァ イ ルの対応す る パ ラ メ ー タ 設定 と 異な る ため、 ど ち ら を保存 し ど ち ら を取 り 消すか を確認す る も のです。 注記 ■ startup-config フ ァ イ ルが running-config フ ァ イ ル と 同 じ にな る よ う に更 新す る 場合、 [Y] キー (Yes) を押 し ます。 (running-config フ ァ イ ルに 行っ た変更は startup-config フ ァ イ ルに保存 さ れます。 ) ■ running-config フ ァ イ ルに行っ た変更を取 り 消 し て startup-config フ ァ イ ル と 同 じ にす る 場合は、 [N] キー (No) を押 し ます。 (running-config フ ァ イ ルに行っ た変更を取 り 消 し 、 running-config フ ァ イ ルを startup-config フ ァ イ ル と 同 じ にな る よ う に更新 し ます。 ) CLI を使用 し て running-config フ ァ イ ルを変更 し た場合は、 write memory コ マ ン ド を使用す る か、 ま たは リ ブー ト 中に使用で き る保存オプシ ョ ン ( 上の図 6-2 を参照 ) を選択 し て、 変更を startup-config フ ァ イ ルに保存す る 必要があ り ます。 つま り 、 CLI を使用 し てパ ラ メ ー タ 設定を変更 し たが、 CLI の write memory コ マ ン ド を実行せずに CLI ま たは メ ニ ュー イ ン タ フ ェース のいずれかで ス イ ッ チを リ ブー ト し た場合は、 現在の startupconfig フ ァ イ ルが running-config フ ァ イ ルに置換 さ れ る ため、 running-config フ ァ イ ルに行っ た変更は失われます。 メ ニ ュ ー イ ン タ フ ェース の [Save] コ マ ン ド を使用 し て も 、 メ ニ ュ ー イ ン タ フ ェース で同 じ 設定変更を行っ ていない限 り 、 CLI を使用 し て runningconfig に行っ た変更は保存 さ れません。 ま た、 メ ニ ュー イ ン タ フ ェース に は、 現在の running-config の値 も 表示 さ れ ます。 そのため、 CLI と メ ニ ュ ー イ ン タ フ ェース の両方か ら パ ラ メ ー タ 設定にア ク セ ス で き る 場合は、 CLI を使用 し て設定変更す る と 、 メ ニ ュ ー イ ン タ フ ェ ース にはそのパ ラ メ ー タ の新 し い値が表示 さ れます。 ただ し 、 上で説明 し た よ う に、 メ ニ ュ ー イ ン タ フ ェース で設定変更を行わない限 り 、 CLI の write memory コ マ ン ド で し か変更を startup-config フ ァ イ ルに保存 し ません。 6-7 ス イ ッ チ メ モ リ お よ び設定 メ ニ ュ ー イ ン タ フ ェ ースお よ び Web ブ ラ ウ ザ イ ン タ フ ェ ース を使用 し て設定変更を有効にす る startup-config ファイルと running-config ファイルを工場出荷時の設定 にリセットする方法。 次の コ マ ン ド は、 現在の startup-config フ ァ イ ル と running-config フ ァ イ ルの内容を工場出荷時の初期設定に置 き 換え ます。 構文 : erase startup-config た と えば以下の よ う にな り ます。 ProCurve (config)# erase startup-config Configuration will be deleted and device rebooted, continue [y/n]? 図 6-3.工場出荷時の設定へのリセット [Y] キーを押す と 、現在の設定を工場出荷時の設定で置換 し て ス イ ッ チを リ ブー ト し ます。 [N] キーを押す と 現在の設定を維持 し 、 リ ブー ト し ません。 メ ニ ュ ー イ ン タ フ ェ ースお よ び Web ブラ ウザ イ ン タ フ ェ ース を使用 し て設定変更を 有効にす る メ ニ ュ ー イ ン タ フ ェースお よ び Web ブ ラ ウ ザ イ ン タ フ ェ ース には以下の 利点があ り ます。 ■ ■ ■ 6-8 メ ニ ュ ーま たは ウ ィ ン ド ウ を使用 し て ス イ ッ チ設定のサブセ ッ ト 機能 に簡便にア ク セ ス で き る (3- 14 ページの 「 メ ニ ュー機能 リ ス ト 」 お よ び 5-3 ページの Web ブ ラ ウ ザの 「主要な機能」 リ ス ト を参照 し て く だ さい ) 複数の関連す る パ ラ メ ー タ 設定のデフ ォ ル ト 値 と 現在の設定値を同 じ 画面に表示で き ます。 running-config フ ァ イ ル と startup-config フ ァ イ ルの両方を 1つの コ マ ン ド です ぐ に変更で き ます。 ス イ ッ チ メ モ リ お よ び設定 メ ニ ュ ー イ ン タ フ ェースお よ び Web ブ ラ ウ ザ イ ン タ フ ェ ース を使用 し て設定変更を有効にす る メ ニ ュ ー イ ン タ フ ェ ー ス を使用 し た設定変更 メ ニ ュ ー イ ン タ フ ェース を使用す る と 、 ス イ ッ チの設定変更のサブセ ッ ト の保存 と 有効化を リ ブー ト せずに同時に行え ます。 つま り 、 メ ニ ュ ー イ ン タ フ ェース で設定の変更を保存する と 、 running-config フ ァ イ ル と startupconfig フ ァ イ ルの両方が同時に変更 さ れ ます。 注記 こ の操作には例外 も あ り 、 2 つの VLAN 関連のパ ラ メ ー タ 変更には リ ブー ト が必要です。 (6- 11 ページの 「設定変更を有効にす る ための リ ブー ト 」 に説明があ り ます。 ) メ ニ ュー イ ン タ フ ェース での [Save] およ び [Cancel] の使用 メ ニ ュ ー イ ン タ フ ェース では、 設定を行 う 各画面で、 [Save] コ マ ン ド に よ り 以下を実行 し ます。 1. running-config フ ァ イ ルの変更を有効に し ます。 2. 変更を startup-config フ ァ イ ルに保存 し ます。 画面の変更の保存 と 有効化を行わない場合は、 [Cancel] を選択 し て変更を 取 り 消 し 、 現在の設定で ス イ ッ チの動作を継続で き ます。 た と えば、 [System Information] 画面で以下の よ う な変更を行っ た と し ます。 画面すべてのパ ラ メ ー タ に つ い て 変更 を 保存 し て 有効 に す る場合、[Enter] キーを 押 し てか ら [S] キー ([Save]) を 押 し ます。 すべ て の変更 を 取 り 消す場合、[Enter] キー [C] を押 し てか ら キー ([Cancel] ) を押 し ます。 図 6-4.保留中の設定変更 ( 保存または取り消し可能 ) の例 6-9 ス イ ッ チ メ モ リ お よ び設定 メ ニ ュ ー イ ン タ フ ェ ースお よ び Web ブ ラ ウ ザ イ ン タ フ ェ ース を使用 し て設定変更を有効にす る 注記 CLI でパ ラ メ ー タ を再設定 し た後、 write memory コ マ ン ド を実行せずに メ ニ ュー イ ン タ フ ェース に移動 し た場合、 それ ら の変更は実行中の設定にの み保存 さ れてい ます。 その後 メ ニ ュ ー イ ン タ フ ェ ース で ス イ ッ チを リ ブー ト す る コ マ ン ド を実行す る と 、 CLI を使用 し て変更 し た設定は取 り 消 さ れ ます。 CLI を使用 し て変更 し た内容を確実に保存す る には、 CLI の write memory コ マ ン ド を実行 し てか ら ス イ ッ チを リ ブー ト し ます。 メ ニュ ー イ ン タ フ ェ ース から のリ ブート ■ 現在のセ ッ シ ョ ン を終了 し 、 オペレーテ ィ ン グ シ ス テ ム の リ セ ッ ト を 実行す る ■ リ ブー ト を要す る 設定変更を有効にす る ■ 統計カ ウ ン タ をゼ ロ に リ セ ッ ト す る ( 統計カ ウ ン タ は ス イ ッ チを リ ブー ト し な く て も ゼ ロ に リ セ ッ ト で き ます。 (B- 12 ページの 「ポー ト カ ウ ン タ の概要レ ポー ト を表示する には」 の 「ポー ト カ ウ ン タ の表示」 を参照 し て く だ さ い。 ) ス イ ッ チを リ ブー ト す る には、 [Main Menu] 画面の [Reboot Switch] オプ シ ョ ン を使用 し ます。 ( オペレー タ モー ド で ロ グ イ ン し た場合、 つま り パ ス ワー ド プ ロ ン プ ト に対 し て管理者パス ワ ー ド ではな く オペレー タ パ ス ワー ド を入力 し た場合は、 [Reboot Switch] は使用で き ません。 [Reboot Switch] オプシ ョ ン 図 6-5.[Main Menu] の [Reboot Switch] オプション 6-10 ス イ ッ チ メ モ リ お よ び設定 メ ニ ュ ー イ ン タ フ ェースお よ び Web ブ ラ ウ ザ イ ン タ フ ェ ース を使用 し て設定変更を有効にす る 設定変更を有効にするためのリブート。 ほ と ん ど のパ ラ メ ー タ の設定変更 は、 保存す る と 直ちに有効にな り ます。 し か し 、 [Maximum VLANs to support] パ ラ メ ー タ の変更を実行す る には ス イ ッ チを リ ブー ト す る必要が あ り ます。 ( こ のパ ラ メ ー タ にア ク セ スす る には、 [Main Menu] で [2. Switch configuration]、 [8. VLAN Menu]、 [1. VLAN Support] の順に選択 し ます。 ) リ ブー ト を要す る設定変更が行われた場合、 ス イ ッ チは変更 さ れた メ ニ ュー項目の横にア ス タ リ ス ク (*) を表示 し ます。 た と えば、 図 6-6 に示 す よ う に、 [Maximum VLANs to support] パ ラ メ ー タ を変更お よ び保存す る 場合は、[VLAN Menu] 画面の [VLAN Support] 項目の横や [Main Menu] 画面 の [Switch Configuration ...] 項目の横にア ス タ リ ス ク が表示 さ れ ます。 アス タ リ ス ク は、 有効にする には リ ブー ト が 必要な設定変更 を示 し ます。 設定変更を有効 にする にはス イ ッ チの リ ブー ト が必要であ る こ と を通知 し ま す。 図 6-6.リブートを必要とする設定変更の表示 Web ブ ラ ウ ザ イ ン タ フ ェ ース を使用 し た設定変更 Web ブ ラ ウ ザ イ ン タ フ ェ ース を使用す る と 、 ス イ ッ チの設定変更のサブ セ ッ ト の保存 と 有効化を リ ブー ト せずに同時に行え ます。 つま り 、 設定変 更を保存す る と ( ほ と ん ど の場合は、 [Apply Changes] ボ タ ン ま たは [Apply Settings] ボ タ ン の ク リ ッ ク )、 running-config フ ァ イ ル と startupconfig フ ァ イ ルが同時に変更 さ れます。 注記 CLI を使用 し てパ ラ メ ー タ を再設定 し た後で、 write memory コ マ ン ド を実 行せずに Web ブ ラ ウ ザ イ ン タ フ ェース にア ク セ ス し た場合、 Web ブ ラ ウ ザ イ ン タ フ ェース で [Apply Changes] ボ タ ン ま たは [Apply Settings] ボ タ ン を ク リ ッ ク す る と 、 変更は startup-config フ ァ イ ルに保存 さ れ ます。 6-11 ス イ ッ チ メ モ リ お よ び設定 プ ラ イ マ リ お よ びセカ ン ダ リ フ ラ ッ シ ュ イ メ ージ オプシ ョ ンの使用 プ ラ イ マ リ お よ びセカ ン ダ リ フ ラ ッ シ ュ イ メ ージ オプシ ョ ンの使用 ス イ ッ チには、 ス イ ッ チ ソ フ ト ウ ェ ア イ メ ージ フ ァ イ ルの保存場所 と し て次の 2 つのフ ラ ッ シ ュ メ モ リ があ り ます。 ■ プライマリ フラッシュ: ス イ ッ チ ソ フ ト ウ ェ ア イ メ ージ用のデフ ォ ル ト の ス ト レージ。 ■ セカンダリ フラッシュ: 冗長ま たは代替ス イ ッ チ ソ フ ト ウ ェ ア イ メ ー ジ用の追加の ス ト レージ。 プ ラ イ マ リ / セカ ン ダ リ フ ラ ッ シ ュ オプシ ョ ン を使用す る と 、 既存の イ メ ージ を置 き 換え る こ と な く 、 シ ス テ ム内にあ る新 し い イ メ ージ を テ ス ト で き ます。 ま た、 イ メ ージ オプシ ョ ン を ト ラ ブルシ ューテ ィ ン グに使用す る こ と も で き ます。 た と えば、 問題のあ る イ メ ージ を後の分析のためにセ カ ン ダ リ フ ラ ッ シ ュ に コ ピー し 、 実証済みの別の イ メ ージ を プ ラ イ マ リ フ ラ ッ シ ュ に保存 し てシ ス テ ム を実行す る こ と がで き ます。 ス イ ッ チは、 一度に 1 つの イ メ ージ し か使用で き ません。 次の タ ス ク には、 プ ラ イ マ リ / セ カ ン ダ リ フ ラ ッ シ ュ オプシ ョ ンが必要 にな り ます。 ■ 現在のフ ラ ッ シ ュ イ メ ージ デー タ の表示 と 、 ど の ス イ ッ チ ソ フ ト ウ ェ ア バージ ョ ン が使用可能かの確認 ■ ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド ■ ロ ーカルの ス イ ッ チ ソ フ ト ウ ェ ア バージ ョ ンの置 き換えお よ び削除 ( 消去 ) ■ シ ス テ ムのブー ト 現在の フ ラ ッ シ ュ イ メ ージ デー タ の表示 こ の項の コ マ ン ド を使用 し て、 次の操作を行い ます。 ■ プ ラ イ マ リ お よ びセ カ ン ダ リ フ ラ ッ シ ュ の両方に フ ラ ッ シ ュ イ メ ージ が存在す る か ど う かの確認 ■ プ ラ イ マ リ お よ びセ カ ン ダ リ フ ラ ッ シ ュ内の イ メ ージが同 じ か ど う か の確認 ■ 現在ど の ス イ ッ チ ソ フ ト ウ ェ ア バージ ョ ン が実行 さ れてい る かの識別 現在アクティブなフラッシュ イメージ バージョンの表示。 こ の コ マ ン ド では、 現在ス イ ッ チで実行 さ れてい る ソ フ ト ウ ェ ア バージ ョ ン と 、 ア ク テ ィ ブなバージ ョ ン がプ ラ イ マ リ ま たはセカ ン ダ リ フ ラ ッ シ ュ イ メ ージ の ど ち ら か ら ブー ト さ れたか を識別 し ます。 6-12 ス イ ッ チ メ モ リ お よ び設定 プ ラ イ マ リ お よ びセカ ン ダ リ フ ラ ッ シ ュ イ メ ージ オプシ ョ ンの使用 構文 : show version た と えば、 プ ラ イ マ リ フ ラ ッ シ ュ に保存 さ れてい る N.10.XX の ソ フ ト ウ ェ ア バージ ョ ンが使用 さ れてい る 場合は、 show version に よ っ て次の メ ッ セージが表示 さ れます。 ProCurve(config)# show version Image stamp: /sw/code/build/bass(ppne_swt) Mar 17 2006 11:44:02 N.10.XX 2624 Boot Image: Primary Build Options: QA Watchdog: ENABLED 図 6-7.現在のフラッシュ イメージの識別結果を示す例 フラッシュ イメージのバージョンが異なっているかどうかの確認。 プ ラ イ マ リ と セ カ ン ダ リ の フ ラ ッ シ ュ イ メ ージのサ イ ズが同 じ であ る と き は、 ほぼすべての場合、 プ ラ イ マ リ と セカ ン ダ リ の イ メ ージは同一です。 こ の コ マ ン ド では、 フ ラ ッ シ ュ イ メ ージ サ イ ズの比較に加え て、 ブー ト ROM のバージ ョ ン と 、 ス イ ッ チが ど ち ら の フ ラ ッ シ ュ イ メ ージか ら ブー ト さ れ たかが示 さ れ ます。 た と えば、 次の場合、 ス イ ッ チ ソ フ ト ウ ェ アの イ メ ー ジのバージ ョ ンは異な り 、 ス イ ッ チではセカ ン ダ リ フ ラ ッ シ ュ イ メ ージ に保存 さ れてい る バージ ョ ンが実行 さ れてい ます。 ProCurve(config)# show flash Image Size(Bytes) Date -------------- -------Primary Image : 3224515 03/17/06 Secondary Image : 3220653 02/15/06 Boot Rom Version: N.10.XA Current Boot : Primary ProCurve(config)# Version ------N.10.XX N.10.XX Build # ------2624 728 等 し く ない コ ー ド サ イ ズ、 お よび異な る 日付が、 ソ フ ト ウ ェ アの 2 つのバージ ョ ンが異な っ てい る こ と を示 し ています。 図 6-8.異なるフラッシュ イメージ バージョンを示す例 どのフラッシュ イメージ バージョンがインストールされているかの確認。 show version コ マ ン ド では、現在ス イ ッ チで ど の ソ フ ト ウ ェ ア バージ ョ ン が 実行 さ れてい る か、 お よ びそのバージ ョ ン がプ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ の ど ち ら か ら ブー ト さ れたかが表示 さ れ ま す。 し たが っ て、 ス イ ッ チがプ ラ イ マ リ フ ラ ッ シ ュ か ら ブー ト さ れた場合はプ ラ イ マ リ フ ラ ッ シ ュ に保存 さ れてい る ソ フ ト ウ ェ ア イ メ ージのバージ ョ ン番号が、 ま 6-13 ス イ ッ チ メ モ リ お よ び設定 プ ラ イ マ リ お よ びセカ ン ダ リ フ ラ ッ シ ュ イ メ ージ オプシ ョ ンの使用 た、 ス イ ッ チがセ カ ン ダ リ フ ラ ッ シ ュ か ら ブー ト さ れた場合はセ カ ン ダ リ フ ラ ッ シ ュ に保存 さ れてい る ソ フ ト ウ ェ ア バージ ョ ン のバージ ョ ン番号が 表示 さ れ ます。 そのため、 show version を使用 し た後、 反対の フ ラ ッ シ ュ イ メ ージか ら ス イ ッ チを リ ブー ト し て再度 show version を使用す る と 、 両 方の フ ラ ッ シ ュ ソ ース にあ る ス イ ッ チ ソ フ ト ウ ェ アのバージ ョ ン を確認 で き ます。 た と えば以下の よ う にな り ます。 1. こ の例では、 show version に よ り 、 ス イ ッ チでプ ラ イ マ リ フ ラ ッ シ ュ内のバージ ョ ン N.10.XX が実行 さ れて い る こ と が示 さ れてい ます。 2. boot system コ マ ン ド の後、 show version に よ り、 セカ ンダ リ フ ラ ッ シ ュ にバージ ョ ン N.10.XX が存在する こ と が示 さ れています。 ProCurve(config)# show version Image stamp: /sw/code/build/bass(ppne_swt) Mar 17 2006 11:44:02 N.10.XX 2624 Boot Image: Primary Build Options: QA Watchdog: ENABLED ProCurve(config)# boot system flash secondary Device will be rebooted, do you want to continue [y/n]? y ProCurve(config)# show version Image stamp: /sw/code/build/bass(ppne_swt) Mar 17 2006 11:44:02 N.10.XX 2624 Boot Image: Secondary Build Options: QA Watchdog: ENABLED ProCurve(config)# 図 6-9. プライマリおよびセカンダリ フラッシュ内のソフトウェア バージョンの確認 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド 次の表は、 ソ フ ト ウ ェ ア バージ ョ ン のフ ラ ッ シ ュ へのダ ウ ン ロ ー ド と 、 フ ラ ッ シ ュ か ら の ス イ ッ チのブー ト を行 う ための ス イ ッ チのオプシ ョ ン を示 し てい ます。 表 6-1. プライマリ / セカンダリメモリへのアクセス アクション 6-14 メニュー CLI Web ブラウザ SNMP プ ラ イ マ リ へのダウン ロー ド Yes Yes Yes Yes セ カ ン ダ リ へのダウン ロー ド No Yes No Yes プ ラ イ マ リ から のブー ト Yes Yes Yes Yes セ カ ン ダ リ から のブー ト No Yes No Yes ス イ ッ チ メ モ リ お よ び設定 プ ラ イ マ リ お よ びセカ ン ダ リ フ ラ ッ シ ュ イ メ ージ オプシ ョ ンの使用 ソ フ ト ウ ェ アのダ ウ ン ロ ー ド オプシ ョ ンが異な る と 、 必要にな る copy コ マ ン ド や、 xmodem、 tftp コ マ ン ド が異な り ます。 こ の ト ピ ッ ク について は付録 A 「フ ァ イ ル転送」 で説明 し てい ます。 ダウンロードの中断。 停電やその他の原因で フ ラ ッ シ ュ イ メ ージのダ ウ ン ロ ー ド が中断 さ れ る と 、 ほ と ん ど の場合、 ス イ ッ チはその前にプ ラ イ マ リ フ ラ ッ シ ュ に保存 さ れていた イ メ ージ を使用 し て リ ブー ト さ れます。 プ ラ イ マ リ イ メ ージが壊れてい る と い う めっ たにない状況が発生す る と 、 中断 の結果、 ス イ ッ チはセカ ン ダ リ フ ラ ッ シ ュ か ら リ ブー ト さ れ ます。 その場 合は、 セカ ン ダ リ イ メ ージ を プ ラ イ マ リ に コ ピーす る か、 ま たは外部の ソ ース か ら 別の イ メ ージ をプ ラ イ マ リ にダ ウ ン ロ ー ド す る こ と がで き ま す。 付録 A 「フ ァ イ ル転送」 を参照 し て く だ さ い。 ロ ーカルの ス イ ッ チ ソ フ ト ウ ェ アの置 き 換えお よ び 削除 こ の項では、 ソ フ ト ウ ェ ア バージ ョ ン の消去 と 、 プ ラ イ マ リ お よ びセ カ ン ダ リ フ ラ ッ シ ュ の間での既存の ソ フ ト ウ ェ ア バージ ョ ン の コ ピーを行 う ための コ マ ン ド について説明 し ます。 注記 別の ソ フ ト ウ ェ ア フ ァ イ ルを ダ ウ ン ロ ー ド す る前に、 フ ラ ッ シ ュ メ モ リ の内容を消去す る必要はあ り ません。 こ のプ ロ セ ス では、 以前の フ ァ イ ル が新 し い フ ァ イ ルで自動的に上書き さ れ ます。 不要な ソ フ ト ウ ェ ア バー ジ ョ ン を フ ラ ッ シ ュ か ら 削除す る 必要があ る 場合は、 ス イ ッ チを動作 さ せ る ために使用 し てい る の と 同 じ ソ フ ト ウ ェ ア バージ ョ ン か、 ま たは別の許 容可能な ソ フ ト ウ ェ ア バージ ョ ン で上書 き す る こ と をお勧め し ます。 ソ フ ト ウ ェ ア フ ァ イ ルを プ ラ イ マ リ お よ びセカ ン ダ リ フ ラ ッ シ ュ メ モ リ の間 で コ ピーす る には、 後の 「フラッシュ メモリ間でのスイッチ ソフトウェ ア イメージのコピー」 を参照 し て く だ さ い。 こ こ で説明 さ れてい る ロ ーカル コ マ ン ド は、 ス イ ッ チ内で フ ラ ッ シ ュ イ メ ージ を管理す る ための も のです。 ソ フ ト ウ ェ ア イ メ ージ フ ァ イ ルを外 部の ソ ース か ら ダ ウ ン ロ ー ド す る には、 付録 A 「フ ァ イ ル転送」 を参照 し て く だ さ い。 フラッシュ メモリ間でのスイッチ ソフトウェア イメージのコピー。 フ ラ ッ シ ュ イ メ ージ を プ ラ イ マ リ か ら セカ ン ダ リ 、 ま たはその逆に コ ピーす る と 、 コ ピー先の場所にあ る フ ァ イ ルが コ ピー元の場所にあ る フ ァ イ ルの コ ピーで上書 き さ れます。 つま り 、 新 し い イ メ ージ を コ ピーす る 前に、 コ ピー先の場所にあ る 現在の イ メ ージ を消去す る 必要は あ り ません 。 6-15 ス イ ッ チ メ モ リ お よ び設定 プ ラ イ マ リ お よ びセカ ン ダ リ フ ラ ッ シ ュ イ メ ージ オプシ ョ ンの使用 CAUTION コ ピー し よ う と し てい る 元の フ ラ ッ シ ュ メ モ リ に、 許容可能な ソ フ ト ウ ェ ア バージ ョ ンが存在す る こ と を確認 し て く だ さ い。 show flash コ マ ン ド を 使用す る か、 ま たは必要な場合は 6- 13 ページの 「どのフラッシュ イメー ジ バージョンがインストールされているかの確認」 に記載の手順で、 許容 可能な ソ フ ト ウ ェ ア バージ ョ ン が存在す る こ と を確認 し て く だ さ い。 壊れ た フ ラ ッ シ ュ イ メ ージ を含む コ ピー元の イ メ ージの場所か ら コ ピー し よ う と す る と 、 コ ピー先の フ ラ ッ シ ュ メ モ リ 内の イ メ ージが上書 き さ れます。 こ の場合は、 ス イ ッ チのど ち ら の フ ラ ッ シ ュ メ モ リ に も 有効な フ ラ ッ シ ュ イ メ ージが存在 し な く な り ますが、 ス イ ッ チは RAM 内の一時的な フ ラ ッ シ ュ イ メ ージ を使用 し て動作 し 続け ます。 ス イ ッ チを リ ブー ト し ないで く だ さ い。 代わ り に、 別の有効な フ ラ ッ シ ュ イ メ ージ を、 プ ラ イ マ リ ま たは セカ ン ダ リ フ ラ ッ シ ュ に直ちにダ ウ ン ロ ー ド し て く だ さ い。 プ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ の ど ち ら に も ソ フ ト ウ ェ ア イ メ ージがない状 態で ス イ ッ チが リ ブー ト さ れ る と 、 RAM 内の一時的な フ ラ ッ シ ュ イ メ ー ジは ク リ ア さ れ、 ス イ ッ チは停止 し ます。 復旧す る には、 C- 44 ページの 「フ ラ ッ シ ュ イ メ ージの復元」 ( 章 「 ト ラ ブルシ ュ ーテ ィ ン グ」 ) を参照 し て く だ さ い。 構文 : copy flash flash <destination flash> 表記説明 : destination flash = primary or secondary: た と えば、 セ カ ン ダ リ フ ラ ッ シ ュ内の イ メ ージ を プ ラ イ マ リ フ ラ ッ シ ュ に コ ピーす る には、 次の操作を行い ます。 1. 6-16 セカ ン ダ リ フ ラ ッ シ ュ メ モ リ に、 有効な フ ラ ッ シ ュ イ メ ージが存在 す る こ と を確認 し ます。 次の図は、 セ カ ン ダ リ フ ラ ッ シ ュ に ソ フ ト ウ ェ ア イ メ ージが存在す る こ と を示 し てい ます。 ( セカ ン ダ リ フ ラ ッ シ ュ内の イ メ ージが有効か ど う かはっ き り し ない場合は、 先に進む前 に、 boot system flash secondary を使用 し てセ カ ン ダ リ フ ラ ッ シ ュ か ら のブー ト を試みて く だ さ い。 ) ス イ ッ チ メ モ リ お よ び設定 プ ラ イ マ リ お よ びセカ ン ダ リ フ ラ ッ シ ュ イ メ ージ オプシ ョ ンの使用 ProCurve# show flash Image Size(Bytes) Date Version -------------- -------- ------Primary Image : 3224515 03/17/06 N.10.XX Secondary Image : 3220653 02/15/06 N.10.XX Boot Rom Version: N.10.XA Current Boot : Primary ProCurve# Build # ------2624 728 等 し く ない コ ー ド サ イ ズ、 異な る日付、 お よび異な るバージ ョ ン 番号が、 ソ フ ト ウ ェ ア の 2 つのバージ ョ ンが 異な っ てい る こ と を示 し ています。 図 6-10.プライマリおよびセカンダリ フラッシュ内のソフトウェアの 2 つ のバージョンが異なっていることを示す例 次の よ う に copy コ マ ン ド を実行 し ます。 ProCurve (config)# copy flash flash primary プライマリまたはセカンダリ フラッシュの内容の消去。 こ の コ マ ン ド は、 指定 さ れた フ ラ ッ シ ュ メ モ リ か ら ソ フ ト ウ ェ ア イ メ ージ フ ァ イ ルを削除 し ます。 Caution -- 元には 戻せません ! あ る フ ラ ッ シ ュ イ メ ージの場所 ( プ ラ イ マ リ ま たはセ カ ン ダ リ ) で こ の コ マ ン ド を使用す る前に、 も う 一方の フ ラ ッ シ ュ イ メ ージの場所 ( セ カ ン ダ リ ま たはプ ラ イ マ リ ) に有効な ソ フ ト ウ ェ ア フ ァ イ ルが存在す る こ と を確 認 し て く だ さ い。 ス イ ッ チに 1 つの フ ラ ッ シ ュ イ メ ージだけが ( プ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ の ど ち ら かに ) 読み込ま れてい る場合、 そ の イ メ ージ を消去す る と 、 ス イ ッ チの フ ラ ッ シ ュ内に ソ フ ト ウ ェ ア イ メ ー ジはな く な り ます。 こ の場合は、 リ ブー ト し た り ス イ ッ チの電源を入れ直 し た り し ない限 り 、 xmodem ま たは tftp を使用 し て別の ソ フ ト ウ ェ ア イ メ ージ を ダ ウ ン ロ ー ド す る こ と に よ り 復旧で き ます。 構文 : erase flash < primary | secondary > た と えば、 プ ラ イ マ リ フ ラ ッ シ ュ内の ソ フ ト ウ ェ ア イ メ ージ を消去す る には、 次の操作を行い ます。 6-17 ス イ ッ チ メ モ リ お よ び設定 プ ラ イ マ リ お よ びセカ ン ダ リ フ ラ ッ シ ュ イ メ ージ オプシ ョ ンの使用 1. 最初に、 セカ ン ダ リ フ ラ ッ シ ュ に使用可能な フ ラ ッ シ ュ イ メ ージが存 在す る こ と を確認 し ます。 こ れを確認す る ための最 も 確かな方法は、 セカ ン ダ リ フ ラ ッ シ ュ イ メ ージか ら ス イ ッ チを リ ブー ト す る こ と で す。 た と えば、 プ ラ イ マ リ イ メ ージ を消去 し よ う と し てい る場合は、 最初にセカ ン ダ リ イ メ ージか ら リ ブー ト す る こ と に よ り 、 セカ ン ダ リ イ メ ージが存在 し 、 かつシ ス テ ム に と っ て許容可能であ る こ と を確認 し ます。 ProCurve # boot system flash secondary 2. 次に、 選択 し た フ ラ ッ シ ュ ( こ の場合は、 プ ラ イ マ リ ) 内の ソ フ ト ウ ェ ア イ メ ージ を消去 し ます。 こ のプ ロ ン プ ト が、 ど ち ら の フ ラ ッ シ ュ メ モ リ を消去するかを示 し ています。 図 6-11.フラッシュ消去のプロンプトの例 3. プ ロ ン プ ト で [Y] キーを押 し て、 フ ラ ッ シ ュ の消去を完了 し ます。 4. show flash を使用 し て、 選択 し た ソ フ ト ウ ェ ア フ ラ ッ シ ュ イ メ ージの 消去を確認 し ます。 ProCurve# show flash Compressed Primary Code size = 0 Compressed Secondary Code size = 2555802 Boot Rom Version: N.10.XA Current Boot : Secondary こ の 「0」 が、 プ ラ イ マ リ フ ラ ッ シ ュが 消去 さ れた こ と を示 し ています。 図 6-12.プライマリ フラッシュを消去した後の show flash のリストの例 ス イ ッ チの リ ブー ト ス イ ッ チの リ ブー ト オプシ ョ ン と し て、 boot お よ び reload コ マ ン ド に加 え、 デ ュ アル フ ラ ッ シ ュ イ メ ージ シ ス テ ム固有のオプシ ョ ン が用意 さ れ てい ます。 一般には、 boot を使用す る と よ り 包括的な自己テ ス ト が実行 さ れ、 reload を使用す る と リ ブー ト 時間が高速にな り ます。 6-18 ス イ ッ チ メ モ リ お よ び設定 プ ラ イ マ リ お よ びセカ ン ダ リ フ ラ ッ シ ュ イ メ ージ オプシ ョ ンの使用 表 6-2. boot コマンドと reload コマンドの比較 操作 boot に含まれ reload に含まれ 注記 ている機能か ている機能か 最後の boot または reload 以降のすべての設定変更 の保存 オプ シ ョ ン、 Yes、 自動 プロンプ ト を 使用 設定変更は startupconfig フ ァ イルに保存 さ れる すべてのシ ステム自己テ ス ト の実行 Yes No シ ス テムの リ ブー ト は reload の方が高速 プ ラ イ マ リ またはセ カ ン ダ リ の選択 Yes No、 現在の フ ラ ッ シュ イ メ ージ を使用 プライマリ フラッシュからのブート。 こ の コ マ ン ド は、 常にプ ラ イ マ リ フ ラ ッ シ ュ か ら ス イ ッ チをブー ト し 、 サブシ ス テ ム自己テ ス ト の完全な セ ッ ト を実行 し ます。 構文 : boot た と えば、 running-config フ ァ イ ルに保留中の設定変更があ る 場合に ス イ ッ チを プ ラ イ マ リ フ ラ ッ シ ュ か ら ブー ト す る には、 次の よ う に し ます。 図 6-13.boot コマンドの例 ( デフォルトのプライマリ フラッシュ ) 上の例では、 2 番目のプ ロ ン プ ト で [Y] キーま たは [N] キーのど ち ら か を押 す と 、 リ ブー ト 操作が起動 さ れます。 ま た、 running-config フ ァ イ ルに保留 中の設定変更がない場合 も 、 ÅuBoot from primary flashÅv を表示す る ための一時停止を行わずに リ ブー ト が開始 さ れます。 指定されたフラッシュからのブート。 boot コ マ ン ド では、 プ ラ イ マ リ ま た はセ カ ン ダ リ フ ラ ッ シ ュ の ど ち ら か ら リ ブー ト す る か を指定す る ためのオ プシ ョ ンが提供 さ れ ます。 こ れは、 セ カ ン ダ リ フ ラ ッ シ ュ か ら の リ ブー ト に必須の コ マ ン ド です。 ま た、 こ のオプシ ョ ン では、 サブシ ス テ ム自己テ ス ト の完全なセ ッ ト も 実行 さ れ ます。 構文 : boot system flash < primary | secondary > 6-19 ス イ ッ チ メ モ リ お よ び設定 プ ラ イ マ リ お よ びセカ ン ダ リ フ ラ ッ シ ュ イ メ ージ オプシ ョ ンの使用 た と えば、 running-config フ ァ イ ルに保留中の設定変更がない場合にセカ ン ダ リ フ ラ ッ シ ュ か ら ス イ ッ チを リ ブー ト す る には、 次の よ う に し ます。 図 6-14.プライマリ / セカンダリ フラッシュ オプションを使用した boot コマンドの例 上の例では、 2 番目のプ ロ ン プ ト で [Y] キーま たは [N] キーのど ち ら か を押 す と 、 リ ブー ト 操作が起動 さ れます。 ま た、 running-config フ ァ イ ルに保留 中の設定変更がない場合 も 、ÅuBoot from secondary flashÅv を表示 す る ための一時停止を行わずに リ ブー ト が開始 さ れます。 現在のソフトウェア バージョンからのブート。 reload では、 現在ス イ ッ チで実行 さ れてい る フ ラ ッ シ ュ イ メ ージか ら ス イ ッ チが リ ブー ト さ れ、 現 在 running-config フ ァ イ ル内にあ る 任意の設定変更が startup-config フ ァ イ ルに保存 さ れ ます。 reload では一部のサブシ ス テ ム自己テ ス ト がバ イ パ ス さ れ る ため、 ど ち ら の boot コ マ ン ド オプシ ョ ン を使用 し た場合 よ り も ス イ ッ チの リ ブー ト は速 く な り ます。 構文 : reload た と えば、 ス イ ッ チがサポー ト する VLAN の数を変更 し た場合は、 変更を 有効にす る ために ス イ ッ チを リ ブー ト す る必要があ り ます。 reload を使用 す る と 、 設定変更が自動的に保存 さ れ、 こ れま で使用 し ていたの と 同 じ ソ フ ト ウ ェ ア イ メ ージか ら ス イ ッ チが リ ブー ト さ れ ます。 図 6-15.保留中の設定変更がある場合の reload の使用 6-20 ス イ ッ チ メ モ リ お よ び設定 プ ラ イ マ リ お よ びセカ ン ダ リ フ ラ ッ シ ュ イ メ ージ オプシ ョ ンの使用 運用上の注記 デフォルトのブート ソース。 デフ ォ ル ト では、 セ カ ン ダ リ フ ラ ッ シ ュ を 指定 し ない限 り 、 ス イ ッ チはプ ラ イ マ リ フ ラ ッ シ ュ か ら リ ブー ト さ れま す。 空のフラッシュ メモリからのブートの試み。 こ の場合は、 ス イ ッ チが こ の試みを中断 し 、 次の メ ッ セージ を表示 し ます。 Image does not exist Operation aborted. 現在の設定を使用したプライマリおよびセカンダリ フラッシュ イメージ の相互作用。 ス イ ッ チには、 プ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ の ど ち ら か ら リ ブー ト さ れ る かには関係な く 、 リ ブー ト 用に常に使用す る 1 つ の startup-config フ ァ イ ル (6- 2 ページ ) があ り ます。 ま た、 リ ブー ト の目 的のために、 ソ フ ト ウ ェ ア イ メ ージ と startup-config フ ァ イ ルが同 じ ソ フ ト ウ ェ ア機能をサポー ト し てい る 必要 も あ り ません。 た と えば、 現在の startup-config フ ァ イ ルの作成に使用 し た ソ フ ト ウ ェ アではサポー ト さ れて いない新機能を含む ソ フ ト ウ ェ ア ア ッ プグ レー ド を ダ ウ ン ロ ー ド し た と し ます。 こ の場合、 こ の ソ フ ト ウ ェ アは単純に、 新機能を制御す る パ ラ メ ー タ には工場出荷時のデフ ォ ル ト 値を割 り 当て ます。 同様に、 バージ ョ ン 「Y」 の ス イ ッ チ ソ フ ト ウ ェ ア を使用 し てい る間に startup-config フ ァ イ ル を作成 し た後、 「Y」 にあ るすべての機能は含ま れていない以前の ソ フ ト ウ ェ ア バージ ョ ン 「X」 を使用 し て ス イ ッ チを リ ブー ト し た場合、 こ の ソ フ ト ウ ェ アは単純に、 サポー ト し ていないすべての機能に対す る パ ラ メ ー タ を無視 し ます。 6-21 ス イ ッ チ メ モ リ お よ び設定 プ ラ イ マ リ お よ びセカ ン ダ リ フ ラ ッ シ ュ イ メ ージ オプシ ョ ンの使用 6-22 7 イ ン タ フ ェース ア ク セ スおよびシ ス テム情報 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-2 イ ン タ フ ェース ア ク セ ス : コ ン ソ ール / シ リ アル リ ン ク 、 Web、 お よ び Telnet . . . . . . . . . . . . 7-3 メ ニ ュ ー : イ ン タ フ ェース ア ク セ ス の変更 . . . . . . . . . . . . . . . . 7-4 CLI: イ ン タ フ ェース ア ク セ ス の変更 . . . . . . . . . . . . . . . . . . . . 7-5 リ モー ト 管理セ ッ シ ョ ン の終了に よ る イ ン タ フ ェース ア ク セ ス の拒否 . . . . . . . . . . . . . . . . . . . . . . . . . . 7-10 シ ス テ ム情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-11 メ ニ ュ ー : シ ス テ ム情報の表示 と 設定 . . . . . . . . . . . . . . . . . . . 7-12 CLI: シ ス テ ム情報の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . 7-13 Web: シ ス テ ム パ ラ メ ー タ の設定 . . . . . . . . . . . . . . . . . . . . . . . 7-16 7-1 イ ン タ フ ェ ース ア ク セ スお よ びシ ス テ ム情報 概要 概要 こ の章では、 以下の項目について説明 し ます。 ■ イ ン タ フ ェース ア ク セ ス設定の表示 と 変更 ■ CLI の kill コ マ ン ド に よ る リ モー ト セ ッ シ ョ ンの終了 ■ ス イ ッ チ シ ス テ ム情報の表示 と 変更 ス イ ッ チに搭載 さ れてい る イ ン タ フ ェ ース の使用方法については、 以下を 参照 し て く だ さ い。 ■ 第 2 章 「 メ ニ ュ ー イ ン タ フ ェ ース の使用」 ■ 第 4 章 「 コ マ ン ド ラ イ ン イ ン タ フ ェース (CLI) の使用」 ■ 第 5 章 「Web ブ ラ ウ ザ イ ン タ フ ェース の使用」 インタフェース アクセスおよびシステム情報を設定する理由。 ス イ ッ チ の イ ン タ フ ェース ア ク セ ス機能は、 デフ ォ ル ト の状態で動作 し ますが、 特 定のニーズに合わせて ア ク セ ス機能を変更 / 無効にす る こ と に よ り 、 ネ ッ ト ワー ク 上の機器のグループ を容易に管理す る こ と がで き ます。 シ ス テ ム 情報パ ラ メ ー タ は、 デフ ォ ル ト 設定に し てお く こ と も で き ますが、 こ れ ら のパ ラ メ ー タ を変更すれば、 ネ ッ ト ワ ー ク 上の個々機器を よ り 容易に区別 で き る よ う にな り ます。 7-2 イ ン タ フ ェ ース ア ク セ スお よ びシ ス テ ム情報 イ ン タ フ ェース ア ク セ ス : コ ン ソ ール / シ リ アル リ ン ク 、 Web、 お よ び Telnet イ ン タ フ ェ ース ア ク セ ス : コ ン ソ ール / シ リ アル リ ン ク 、 Web、 お よ び Telnet インタフェース アクセスの機能 機能 デフォルト メニュー CLI Web 0分 ( 無効 ) 7- 4 ページ 7- 6 ページ ― イ ンバウ ン ド Telnet ア ク セス 有効 7- 4 ページ 7- 5 ページ ― アウ ト バウン ド Telnet ア ク セス n/a 7- 6 ページ ― Web ブ ラ ウザ イ ン タ フ ェ ース ア ク セス 有効 7- 4 ページ 7- 6 ページ ― 非ア ク テ ィ ビ テ ィ 時間 ― タ ー ミ ナル タ イ プ VT-100 ― 7- 6 ページ ― 一覧表示する イ ベン ト ロ グの イ ベン ト タ イ プ ( 表示 さ れる イ ベン ト ) すべて ― 7- 6 ページ ― ボー レ ー ト 速度認識 ― 7- 6 ページ ― フ ロー制御 XON/XOFF ― 7- 6 ページ ― ほ と ん ど の場合、 標準的な運用にはデフ ォ ル ト の設定で十分です。 注記 基本的な ス イ ッ チ セキ ュ リ テ ィ はパ ス ワー ド を通 じ て設定 さ れます。 使用 す る ス イ ッ チの 『ア ク セ ス セキ ュ リ テ ィ ガ イ ド 』 に記述 さ れてい る セ キ ュ リ テ ィ 機能を用い る こ と で、 セキ ュ リ テ ィ を強化で き ます。 ま た、 Web ブ ラ ウ ザ イ ン タ フ ェ ース ま たは Telnet 経由での権限のないア ク セ ス や、 管理 さ れた環境下に ス イ ッ チを設置す る こ と に よ り ア ク セ ス を防ぐ こ と がで き ます。 7-3 イ ン タ フ ェ ース ア ク セ スお よ びシ ス テ ム情報 イ ン タ フ ェ ース ア ク セ ス : コ ン ソ ール / シ リ アル リ ン ク 、 Web、 お よ び Telnet メ ニ ュ ー : イ ン タ フ ェ ース ア ク セ ス の変更 メ ニ ュ ー イ ン タ フ ェース を使用す る と 、 以下のパ ラ メ ー タ を変更で き ま す。 ■ [Inactivity Time-out] ( 非ア ク テ ィ ビ テ ィ 時間の設定 ) ■ [Inbound Telnet Enabled] ( イ ンバ ウ ン ド Telnet ア ク セ ス の有効 / 無効 ) ■ [Web Agent Enabled] (Web エージ ェ ン ト の有効 / 無効 ) インタフェース アクセス パラメータにアクセスするには . 1. [Main Menu] か ら 、 以下を選択 し ます。 [2. Switch Configuration...] [1. System Information] イ ン タ フ ェ ース ア ク セス パラ メ ー タ 図 7-1. メニュー インタフェースで使用可能なデフォルトのインタフェース アクセス パラメータ 2. [E] キー (Edit) を押 し ます。カー ソ ルが [System Name] フ ィ ール ド に移 動 し ます。 3. 矢印キー ( , , , ) を使用 し て、変更す る パ ラ メ ー タ に移動 し ます。 こ れ ら の機能の設定オプシ ョ ン については、こ の画面で提供 さ れ る オン ラ イ ン ヘルプ を参照 し て く だ さ い。 4. 7-4 上記のパ ラ メ ー タ の変更後に、 [Enter] キー を押 し 、 次に [S] キー (Save) を押 し ます。 イ ン タ フ ェ ース ア ク セ スお よ びシ ス テ ム情報 イ ン タ フ ェース ア ク セ ス : コ ン ソ ール / シ リ アル リ ン ク 、 Web、 お よ び Telnet CLI: イ ン タ フ ェ ース ア ク セ ス の変更 この項で使用するインタフェース アクセス コマンド show console 下記 [no] telnet-server 下記 [no] web-management 7- 6 ページ console 7- 6 ページ local terminal mode 7- 8 ページ 現在のコンソール / シリアル リンク設定の一覧表示。 次の コ マ ン ド は、 現在の イ ン タ フ ェース ア ク セ ス パ ラ メ ー タ の設定を一覧表示 し ます。 構文 : show console こ の例では、 ス イ ッ チのデフ ォ ル ト の コ ン ソ ール / シ リ アル設定が表示 さ れてい ます。 注記 Switch 2810 のシ リ アル接続は、 ス イ ッ チ前面の左にあ る RJ-45 ポー ト を使 用 し ます。 イ ン タ フ ェ ース ア ク セ スの有効 / 無効 一覧表示する イ ベ ン ト ロ グのイ ベン ト タ イ プ コ ン ソ ールの コ ン ト ロ ールオプ ション 図 7-2. show console コマンドの一覧表示 インバウンド Telnet アクセスの再設定。 デフ ォ ル ト 設定では、 イ ンバ ウ ン ド Telnet ア ク セ ス は有効にな っ てい ます。 構文 : [no] telnet-server イ ンバ ウ ン ド Telnet ア ク セ ス を無効にす る には ProCurve (config)# no telnet-server 7-5 イ ン タ フ ェ ース ア ク セ スお よ びシ ス テ ム情報 イ ン タ フ ェ ース ア ク セ ス : コ ン ソ ール / シ リ アル リ ン ク 、 Web、 お よ び Telnet イ ンバ ウ ン ド Telnet ア ク セ ス を再び有効にす る には ProCurve (config)# telnet-server 他の機器へのアウトバウンド Telnet。 こ の機能は、 Telnet サーバの ス テー タ ス と は無関係に機能 し ます。 こ れを用いて、 IP ア ド レ ス が設定 さ れ てい る 他の機器へ Telnet ア ク セ ス で き ます。 構文 : telnet < ip-address > た と えば以下の よ う にな り ます。 ProCurve# telnet 10.28.27.204 Web ブラウザ アクセスの再設定。 デフ ォ ル ト 設定では、 Web ブ ラ ウ ザ ア ク セ ス は有効にな っ てい ます。 構文 : [no] web-management Web ブ ラ ウ ザ ア ク セ ス を無効にす る には ProCurve (config)# no web-management Web ブ ラ ウ ザ ア ク セ ス を再び有効にす る には ProCurve (config)# web-management コンソール / シリアル リンクの設定の再設定。 1 回の console コ マ ン ド の 実行で、 複数の コ ン ソ ール パ ラ メ ー タ を再設定で き ます。 構文 : 7-6 console [terminal <vt100 | ansi>] [screen-refresh <1 | 3 | 5 | 10 | 20 | 30 | 45 | 60>] [baud-rate <speed-sense | 1200 | 2400 | 4800 | 9600 | 19200 |38400 | 57600>] [flow-control <xon/xoff | none>] [inactivity-timer <0 1 5 10 15 20 30 60 120>] [events <none | all | non-info | critical | debug] イ ン タ フ ェ ース ア ク セ スお よ びシ ス テ ム情報 イ ン タ フ ェース ア ク セ ス : コ ン ソ ール / シ リ アル リ ン ク 、 Web、 お よ び Telnet 注記 ス イ ッ チのボー レー ト ま たはフ ロ ー制御の設定を変更 し た場合、 コ ン ソ ー ル にア ク セ スす る 機器 も それに応 じ て変更す る必要があ り ます。 こ の 2 つ のパ ラ メ ー タ の設定が異な る と 、 タ ー ミ ナル エ ミ ュ レー タ と ス イ ッ チ間の 接続性が失われ る場合があ り ます。 コ ン ソ ール パ ラ メ ー タ は、 write memory で設定を保存す る必要があ り ま す。 新 し い コ ン ソ ール設定は、 reload を実行 し た後に有効にな り ます。 リ ブートの必要や混乱を招くことなくターミナル モードを一時的に変更するには、 console local terminal コマンドを使用します (7- 8 ページ参照 )。 た と えば、 console コ マ ン ド を使用 し て以下の よ う に ス イ ッ チを設定す る と し ます。 ■ VT100 オペレーシ ョ ン ■ 19,200 ボー ■ フ ロ ー制御な し ■ 10 分の非ア ク テ ィ ビ テ ィ 時間 ■ major ロ グ イ ベン ト 以下の コ マ ン ド シーケ ン ス を使用 し ます。 イ ベ ン ト ロ グの変更は即時に適用 さ れます。 その他の コ ン ソ ールの変 更については、 write memory と reload の実行後に適用 さ れます。 図 7-3. 複数のパラメータを指定した console コマンドの実行例 7-7 イ ン タ フ ェ ース ア ク セ スお よ びシ ス テ ム情報 イ ン タ フ ェ ース ア ク セ ス : コ ン ソ ール / シ リ アル リ ン ク 、 Web、 お よ び Telnet 各設定ご と に console コ マ ン ド を実行す る こ と も で き ます。 こ のあ と 、 設定 を保存 し 、ス イ ッ チを reload し て く だ さ い。た と えば以下の よ う にな り ます。 個々のパ ラ メータ を設定 変更を保 存 スイ ッチ を ブー ト 図 7-4. 各設定ごとにパラメータを変更する console コマンドの実行例 CLI ローカル ターミナル モード。 スイッチに設定済みのターミナル モードを 変更する必要なく、 リブートせずに一時的にターミナル モードを変更するには、 console local-terminal コマンドを使用します。 このコマンドは、 それを実行した コンソール セッションのみを動的に変更します。 console terminal コマンドとは 異なり、 write memory の実行とリブートは必要なく、 またリブート後には設定は 継続されません。 構文 : console local-terminal < vt100 | none | ansi > コ ン ソ ール セ ッ シ ョ ンの タ ー ミ ナル モー ド を選択 し たモー ド に動的 に切 り 替え ます。 console local-terminal を実行 し た場合、 それを実行 し た コ ン ソ ール セ ッ シ ョ ンのみが動的に変更 さ れます。 ス イ ッ チを リ ブー ト す る と 、 その コ ン ソ ール セ ッ シ ョ ンの タ ー ミ ナル モー ド は 設定済みの タ ー ミ ナル モー ド に戻 り ます。 こ の コ マ ン ド を実行 し て も 、 設定済みの タ ー ミ ナル モー ド 設定は変更 さ れません。 ( 設定済み の タ ー ミ ナル モー ド を変更す る には、console terminal < vt100 | none | ansi > コ マ ン ド を使用 し ます。 こ れを実施す る には、 write memory の実行 と それに続 く ス イ ッ チの リ ブー ト が必要にな り ます。 ) vt100 あ る コ ン ソ ール セ ッ シ ョ ンで実行す る と 、 その コ ン ソ ール セ ッ シ ョ ンの タ ー ミ ナル モー ド が VT-100 に切 り 替わ り ます。 設定 済みの タ ー ミ ナル モー ド が none ( ス ク リ プ ト モー ド ) ま たは ansi のいずれかで、 一時的に VT-100 モー ド にす る 場合に、 こ の オプシ ョ ン を使用 し ます。 (VT-100 はデフ ォ ル ト の タ ー ミ ナル モー ド 設定です。 ) none 7-8 イ ン タ フ ェ ース ア ク セ スお よ びシ ス テ ム情報 イ ン タ フ ェース ア ク セ ス : コ ン ソ ール / シ リ アル リ ン ク 、 Web、 お よ び Telnet あ る コ ン ソ ール セ ッ シ ョ ンで実行す る と 、 その コ ン ソ ール セ ッ シ ョ ンの タ ー ミ ナル モー ド が 途 aw ・ ( ス ク リ プ ト モー ド ) に切 り 替わ り ます。 (( スクリプト モードは、 一部のスクリプト言語で表示 される可能性のある不要な制御文字を削除します。 ) 設定済みの タ ー ミ ナル モー ド が vt100 ま たは ansi のいずれかで、 一時的に ス ク リ プ ト モー ド にす る 場合に、 こ のオプシ ョ ン を使用 し ます。 ansi あ る コ ン ソ ール セ ッ シ ョ ンで実行す る と 、 その コ ン ソ ール セ ッ シ ョ ンの タ ー ミ ナル モー ド が ANSI に切 り 替わ り ます。 設定済み の タ ー ミ ナル モー ド が vt100 ( ス ク リ プ ト モー ド ) ま たは none のいずれかで、 一時的に ANSI モー ド にす る 場合に、 こ のオプ シ ョ ン を使用 し ます。 7-9 イ ン タ フ ェ ース ア ク セ スお よ びシ ス テ ム情報 リ モー ト 管理セ ッ シ ョ ンの終了に よ る イ ン タ フ ェ ース ア ク セ ス の拒否 リ モー ト 管理セ ッ シ ョ ンの終了に よ る イ ン タ フ ェ ース ア ク セ ス の拒否 ス イ ッ チは最大 4 つの管理セ ッ シ ョ ン をサポー ト し ます。 show ip ssh コ マ ン ド で現在の管理セ ッ シ ョ ン を一覧表示 し 、 kill コ マ ン ド で現在動作 し てい る リ モー ト セ ッ シ ョ ン を終了す る こ と がで き ます。 (kill コ マ ン ド は、 直接 接続ま たはモデム経由のいずれについて も 、 シ リ アル ポー ト 上の コ ン ソ ー ル セ ッ シ ョ ンは終了 し ません。 ) 構文 : kill [<session-number>] た と えば、 ス イ ッ チのシ リ アル ポー ト で コ ン ソ ール セ ッ シ ョ ン を行っ て い る と き に現在のア ク テ ィ ブな Telnet セ ッ シ ョ ン を終了す る 場合は、 以下 の作業を実行 し ます。 セ ッ シ ョ ン 2 はア ク テ ィ ブ な Telnet セ ッ シ ョ ン。 kill 2 コ マ ン ド でセ ッ シ ョ ン 2 を終了。 図 7-5. リモート セッションの強制終了に使用する Kill コマンドの例 7-10 イ ン タ フ ェ ース ア ク セ スお よ びシ ス テ ム情報 シ ス テ ム情報 シ ス テ ム情報 システム情報の機能 機能 デフォルト メニュー CLI Web System Name ス イ ッ チの製品 名 7- 12 ページ 7- 14 ページ 7- 16 ページ System Contact n/a 7- 12 ページ 7- 14 ページ 7- 16 ページ System Location n/a 7- 12 ページ 7- 14 ページ 7- 16 ページ MAC Age Time 300 秒 7- 12 ページ 7- 15 ページ ― Time Sync Method なし 第 9 章 「 タ イム プ ロ ト コル」 を参照 し て く だ さ い。 Time Zone 0 7- 12 ページ 7- 15 ページ ― Daylight Time Rule なし 7- 12 ページ 7- 15 ページ ― Time 前回の電源 リ セ ッ ト 時に、 1990 年 1 月 1 日 00:00:00 ― 7- 15 ページ ― シ ス テ ム情報の設定はオプシ ョ ン ですが、 使用す る こ と をお勧め し ます。 System Name: ス タ ッ ク 環境の個々の機器、 お よ び ProCurve Manager な ど の SNMP ネ ッ ト ワー ク 管理ツールを使用 し てい る 場所を識別す る のに役立 つ固有名を使用 し ます。 System Contact/System Location: こ の情報は、 ス イ ッ チの管理責任者 と 個々の ス イ ッ チの場所を識別す る のに役立ち ます。 MAC Age Interval: ス イ ッ チが認識 し た MAC ア ド レ ス の有効期限が切れ る ( 削除 さ れ る ) ま での、 MAC ア ド レ ス がア ド レ ス テーブルに残 さ れてい る 秒数。 有効期限切れは、 その MAC ア ド レ ス に所属 し てい る 機器か ら の ト ラ フ ィ ッ ク がない状態が続 く と 発生 し ます。 Time Sync Method: 時間の同期に ス イ ッ チが用い る 方式 (TimeP ま たは SNTP) を選択 し ます。 こ の ト ピ ッ ク については、 第 9 章 「 タ イ ム プ ロ ト コ ル」 を参照 し て く だ さ い。 7-11 イ ン タ フ ェ ース ア ク セ スお よ びシ ス テ ム情報 シ ス テ ム情報 Time Zone: 協定世界時 (UTC) ( 以前はグ リ ニ ッ ジ標準時刻 [GMT]) に対す る 、 ユーザの タ イ ム ゾーンの ロ ケーシ ョ ン の時差を West (-)/East (+) と し て分で示 し ます。 デフ ォ ル ト 値の 0 は、 タ イ ム ゾーン が設定 さ れていない こ と を意味 し ます。 た と えば、 ド イ ツ のベル リ ンは +1 ゾーン、 カナダの バン ク ーバーは -8 ゾーン と な り ます。 Daylight Time Rule: ユーザの ロ ケーシ ョ ン に適用 さ れ る サマー タ イ ム ルールを指定 し ます。 デフ ォ ル ト 値は None です。 ( こ の ト ピ ッ ク について は、 付録 E 「ProCurve Switch のサマー タ イ ム」 を参照 し て く だ さ い。 ) Time: 時刻、 日付、 その他のシ ス テ ム パ ラ メ ー タ を指定す る ために CLI で 使用 し ます。 メ ニ ュ ー : シ ス テ ム情報の表示 と 設定 シ ス テ ム情報パ ラ メ ー タ にア ク セ スす る には 1. [Main Menu] か ら 、 以下を選択 し ます。 [2. Switch Configuration...] [1. System Information] シ ス テム情報 図 7-6. [System Information] 設定画面 ( デフォルト値 ) 注記 7-12 管理を簡素化す る ために、 System Name は、 シ ス テ ム内で意味のあ る文字列に設定す る こ と をお勧め し ます。 イ ン タ フ ェ ース ア ク セ スお よ びシ ス テ ム情報 シ ス テ ム情報 2. [E] キー (Edit) を押 し ます。カー ソ ルが [System Name] フ ィ ール ド に移 動 し ます。 3. こ れ ら の機能の設定オプシ ョ ン については、 こ の画面で提供 さ れ る オ ン ラ イ ン ヘルプ を参照 し て く だ さ い。 4. 上記パ ラ メ ー タ の変更後に、 [Enter] キー、 [S] キー (Save) の順に押 し て [Main Menu] に戻 り ます。 CLI: シ ス テ ム情報の表示 と 設定 この項で使用するシステム情報コマンド show systeminformation 下記 hostname 7- 14 ページ snmp-server [contact] [location] 7- 14 ページ mac-age-time 7- 15 ページ time time zone 7- 15 ページ daylight-time-rule 7- 15 ページ date time 7- 15 ページ 現在のシステム情報の一覧表示。 こ の コ マ ン ド は現在のシ ス テ ム情報の設 定を一覧表示 し ます。 構文 : show system-information こ の例は、 ス イ ッ チのデフ ォ ル ト の コ ン ソ ール設定を示 し てい ます。 図 7-7. CLI system-information の一覧表示の例 7-13 イ ン タ フ ェ ース ア ク セ スお よ びシ ス テ ム情報 シ ス テ ム情報 スイッチの [System Name]、[Contact]、[Location] の設定。 1 つの ス イ ッ チを他の ス イ ッ チか ら 区別する ために、 分か り やすい言葉で ス イ ッ チ の ID を設定 し て く だ さ い。 構文 : hostname <name-string> snmp-server [contact <system contact>] [location <system location>] ど ち ら の フ ィ ール ド も 48 文字以内で入力 し ます。 こ れ ら の コ マ ン ド の変 数では、 空白スペース は指定で き ません。 た と えば、 system contact が 「Ext-4474」 で、 location が 「North-DataRoom」 の ス イ ッ チ 「Blue」 を指定す る には、 次の よ う に し ます。 上記 コ マ ン ド で設定 し た新規ホ ス ト 名、 連絡先お よ びロ ケー シ ョ ンのデー タ 追加シ ス テム情報 図 7-8. 上記コマンド実行後のシステム情報の一覧表示 7-14 イ ン タ フ ェ ース ア ク セ スお よ びシ ス テ ム情報 シ ス テ ム情報 取得した MAC アドレスのエージ タイムの再設定。 以 下 の コ マ ン ド は メ ニ ュー イ ン タ フ ェ ース の [MAC Age Interval] と 同 じ も ので、 単位は秒数で 指定 し ます。 構文 : mac-age-time <10 .. 1000000> ( 秒 ) た と えば、 Age Time を 7 分に設定す る には ProCurve (config)# mac-age-time 420 [Time Zone] および [Daylight Time Rule] の設定。 こ れら のコ マン ド は、 ■ 使用す る タ イ ム ゾーン を設定 し ます。 ■ サマー タ イ ム に移行 し た際に、 正 し い時刻を保持す る サマー タ イ ム ルールを定義 し ます。 構文 : time timezone <-720 . . 840> time daylight-time-rule <none | alaska | continental-us-and-canada | middle-europe-and-portugal | southern-hemisphere | western-europe | user-defined> 本初子午線の東側では、 サ イ ンは 「+」 です。 本初子午線の西側では、 サ イ ンは 「-」 です。 た と えば、 ド イ ツはベル リ ンの タ イ ム ゾーン設定は +60 ( ゾーン +1、 つま り 60 分 )、 カナダはバン ク ーバーの タ イ ム ゾーン設定は -480 ( ゾーン -8、 つま り -480 分 ) と な り ます。 カナダはバン ク ーバーの タ イ ム ゾーン と サ マー タ イ ム を設定す る には、 次の コ マ ン ド を実行 し ます。 ProCurve (config)# time timezone -480 daylight-time-rule continental-us-and-canada Time/Date の設定。 ス イ ッ チは time コ マ ン ド を使用 し て、 時刻 / 日付の 両方を設定 し ます。 ま た、 パ ラ メ ー タ を指定せずに time を実行す る と 、 ス イ ッ チの時刻 / 日付が リ ス ト 化 さ れ ます。 CLI では 2 4 時間制が使用 さ れ る ため、 午後 1 時か ら 真夜中ま での時間 (hh) の値は、 13-24 と し て入力 し て く だ さ い。 構文 : time [hh:mm[:ss]] [mm/dd/ [yy]yy] た と えば、 ス イ ッ チを 2002 年 11 月 17 日午前 9 時 45 分に設定す る には、 次の よ う に指定 し ます。 ProCurve (config)# time 9:45 11/17/02 注記 reload/boot を実行す る と 、 時刻 / 日付がデフ ォ ル ト の初期値に リ セ ッ ト さ れ ます。 7-15 イ ン タ フ ェ ース ア ク セ スお よ びシ ス テ ム情報 シ ス テ ム情報 Web: シ ス テ ム パ ラ メ ー タ の設定 Web ブ ラ ウ ザ イ ン タ フ ェ ース では、 次のシ ス テ ム情報を入力で き ます。 ■ System Name ■ System Location ■ System Contact MAC Age Interval お よ び Time パ ラ メ ー タ にア ク セ スす る には、 メ ニ ュ ー イ ン タ フ ェース ま たは CLI を使用 し て く だ さ い。 Web ブラウザ インタフェースでのシステム パラメータの設定。 1. [Configuration] タ ブ を ク リ ッ ク し ます。 2. [System Info] ボ タ ン を ク リ ッ ク し ます。 3. 表示 さ れた フ ィ ール ド に必要なデー タ を入力 し ます。 4. [Apply Changes] ボ タ ン を ク リ ッ ク す る こ と に よ り 、 新デー タ が反映 さ れます。 ス イ ッ チに関す る Web ベース のヘルプにア ク セ スす る には、 Web ブ ラ ウ ザ画面で [?] ボ タ ン を ク リ ッ ク し ます。 7-16 8 IP ア ド レ ス の設定 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-2 IP 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-3 IP ア ド レ ス の設定を直ちに開始す る 場合 . . . . . . . . . . . . . . . . . 8-4 複数の VLAN におけ る IP ア ド レ ス の設定 . . . . . . . . . . . . . . . . . 8-4 ス タ ッ ク 環境におけ る IP ア ド レ ス の設定 . . . . . . . . . . . . . . . . . 8-5 メ ニ ュー : IP ア ド レ ス、 ゲー ト ウ ェ イ 、 お よ び生存時間 (TTL) の設定 . . . . 8-5 CLI: IP ア ド レ ス、 ゲー ト ウ ェ イ 、 および生存時間 (TTL) の設定 . . 8-7 Web: IP ア ド レ ス の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-11 IP ア ド レ ス が ス イ ッ チの動作に与え る 影響 . . . . . . . . . . . . . . . . 8-11 DHCP/Bootp オペレーシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . 8-12 DHCP/Bootp を設定す る ためのネ ッ ト ワー ク の準備 . . . . . . . 8-15 IP 保持 : コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ダ ウ ン ロ ー ド におけ る VLAN-1 IP ア ド レ ス の保持 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-16 IP 保持の動作ルール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-16 8-1 IP ア ド レ ス の設定 概要 概要 IP ア ド レ ス は、 ス イ ッ チのすべての イ ン タ フ ェース か ら 設定で き ます。 ま た、 次の こ と も 可能です。 ■ ス イ ッ チの コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを容易に編集し て、 各ス イ ッ チの一意のゲー ト ウ ェ イ ア ド レ スや VLAN 1 IP ア ド レ ス を上書きせ ずに複数の ス イ ッ チに同じ フ ァ イ ルを ダ ウ ン ロー ド で き る よ う にする。 ■ VLANに最大7つのセ カ ン ダ リ IP ア ド レ ス を割 り 当て る (マルチネ ッ ト )。 IP アドレスを設定する理由。 工場出荷時のデフ ォ ル ト 設定の状態で、 ス イ ッ チは、 ス イ ッ チのポー ト を使用 し たネ ッ ト ワー ク 接続を提供す る と と も に、 マルチポー ト 学習ブ リ ッ ジ と し て動作 し ます。 ただ し 、 ネ ッ ト ワ ー ク を通 じ て、 特定の管理機能にア ク セ スす る には、 IP ア ド レ ス を設定す る 必要があ り ます。 8- 12 ページの表 8-1 は、 IP ア ド レ ス に依存す る ス イ ッ チ機能を示 し てい ます。 8-2 IP ア ド レ ス の設定 IP 設定 IP 設定 IP 設定の機能 機能 デフォルト メニュー CLI Web IP ア ド レ ス と サブネ ッ ト マ スク DHCP/ Bootp 8- 5 ページ 8- 7 ページ 8- 11 ペー ジ 1 つの VLAN における複数の IP ア ド レ ス n/a デ フ ォル ト ゲー ト ウ ェ イの ア ド レス なし 8- 5 ページ 8- 7 ページ 8- 11 ペー ジ パケ ッ ト 生存時間 (TTL) 64 秒 8- 5 ページ 8- 7 ページ n/a タ イム サーバ (Timep) DHCP 8- 5 ページ 8- 7 ページ n/a 8- 9 ページ IP アドレスとサブネット マスク。 ス イ ッ チにア ド レ ス を設定す る こ と で、 ユーザは ス イ ッ チを管理で き 、 その機能を さ ら に活用で き る よ う にな り ま す。 デフ ォ ル ト では、 ス イ ッ チは、 その ス イ ッ チを サポー ト す る DHCP/ Bootp サーバか ら デフ ォ ル ト VLAN 用の IP ア ド レ ス を自動的に取得す る よ う に設定 さ れてい ます。 ( サーバか ら の自動取得を設定す る には、 8- 12 ページの 「DHCP/Bootp オペレーシ ョ ン」 を参照 し て く だ さ い。 )IP ア ド レ ス の設定に DHCP/Bootp サーバを使用 し ない場合は、 メ ニ ュ ー イ ン タ フ ェース ま たは CLI を使用 し て、 初期 IP 値を手動で設定 し て く だ さ い。 機器へのネ ッ ト ワー ク ア ク セ ス が完了 し た ら 、 Web ブ ラ ウ ザ イ ン タ フ ェース か ら も IP 値を変更で き る よ う にな り ます。 IP ア ド レ ス が ス イ ッ チのパフ ォーマ ン ス に与え る 影響については、 8- 11 ページの 「IP ア ド レ ス が ス イ ッ チの動作に与え る 影響」 を参照 し て く だ さ い。 マルチネット : 1 つの VLAN への複数の IP アドレスの割り当て。 特定の VLAN に対 し て、 1 つのプ ラ イ マ リ IP ア ド レ ス と 最大 7 つのセカ ン ダ リ IP ア ド レ ス を割 り 当て る こ と がで き ます。 こ れに よ り 、 同 じ VLAN 上の 2 つ 以上のサブネ ッ ト の結合が可能にな り 、 結合 さ れたサブネ ッ ト 内の機器 は、 結合 さ れたサブネ ッ ト 内の IP ア ド レ ス を ま っ た く 再設定 し な く て も ネ ッ ト ワー ク 経由で正常に通信で き る よ う にな り ます。 デフォルト ゲートウェイの動作。 サブネ ッ ト 外の宛先パケ ッ ト の処理や、 複数の VLAN にわた る ト ラ フ ィ ッ ク のフ ォ ワーデ ィ ン グ な ど の タ ス ク に ルー タ を使用す る場合は、 デフ ォ ル ト ゲー ト ウ ェ イ を設定す る 必要があ り ます。 こ のゲー ト ウ ェ イ 値は、 ス イ ッ チのネ ク ス ト ホ ッ プ ゲー ト ウ ェ イ 8-3 IP ア ド レ ス の設定 IP 設定 ノ ー ド の IP ア ド レ ス で、 宛先ア ド レ ス が ロ ーカルのサブネ ッ ト /VLAN 上 に存在 し ない場合に使用 さ れ ます。 ス イ ッ チに手動で設定 し たデフ ォ ル ト ゲー ト ウ ェ イ がな く 、 プ ラ イ マ リ VLAN 上に DHCP/Bootp が設定 さ れてい る 場合には、 DHCP/Bootp サーバが提供す る デフ ォ ル ト ゲー ト ウ ェ イ の値 が使用 さ れます。 ス イ ッ チに手動でデフ ォ ル ト ゲー ト ウ ェ イ を設定 し た場 合には、 プ ラ イ マ リ VLAN 上の DHCP/Bootp サーバを介 し て別のゲー ト ウ ェ イ を受信 し て も 、 ス イ ッ チは手動で設定 し たデフ ォ ル ト ゲー ト ウ ェ イ を使用 し ます。( こ の こ と は TimeP お よ びデフ ォ ル ト 以外の生存時間 (TTL) について も 同様です。 )8- 4 ページの 「注記」、 お よ び 『高度な ト ラ フ ィ ッ ク 管理ガ イ ド 』 の VLAN に関す る章を参照 し て く だ さ い。 パケット生存時間 (TTL) 。 こ のパ ラ メ ー タ は、 送信パケ ッ ト がネ ッ ト ワー ク に存在す る時間を秒数で指定 し ます。 ほ と ん ど の場合、 デフ ォ ル ト の設定 (64 秒 ) で問題あ り ません。 IP ア ド レ ス の設定を直ちに開始す る 場合 ネ ッ ト ワー ク 上で通信で き る よ う に ス イ ッ チに手早 く IP ア ド レ ス を割 り 当てたい場合は ( 複数の VLAN を使用 し ていない場合 )、[Switch Setup] 画面 の使用をお勧め し ます。 その場合は、 以下のいずれか を行っ て く だ さ い。 ■ CLI 管理者レベル プ ロ ンプ ト で setup と 入力 し ます。 ProCurve# setup ■ メ ニュ ー イ ン タ フ ェ ース の [Main Menu] で [8. Run Setup] を 選択し ま す。 [Switch Setup] 画面の使用法については、 ス イ ッ チに同梱の 『 イ ン ス ト レー シ ョ ン / ス タ ー ト ア ッ プ ガ イ ド 』 を参照 し て く だ さ い。 複数の VLAN におけ る IP ア ド レ ス の設定 工場出荷時のデフ ォ ル ト 設定で、 ス イ ッ チには固定のデフ ォ ル ト VLAN (DEFAULT_VLAN) が 1 つ設定 さ れてい ます ( 全ポー ト 含 )。 そのため、 ス イ ッ チにデフ ォ ル ト の VLAN だけが存在 し てい る 状態で ス イ ッ チに IP ア ド レ ス と サブネ ッ ト マ ス ク を割 り 当て る と 、 実際には、 DEFAULT_VLAN に IP ア ド レ ス が割 り 当て ら れ ます。 注記 8-4 ■ 複数の VLAN を設定す る 場合、各 VLAN にはそれぞれ固有の IP ア ド レ ス が必要にな り ます。 こ れは、 各 VLAN が別々のブ ロ ー ド キ ャ ス ト ド メ イ ン と し て機能す る ため、 固有の IP ア ド レ ス と サブネ ッ ト マ ス ク が必 要にな る ためです。 ス イ ッ チのデフ ォ ル ト ゲー ト ウ ェ イ (IP) ア ド レ ス はオプシ ョ ン ですが、 使用す る こ と をお勧め し ます。 IP ア ド レ ス の設定 IP 設定 ■ 工場出荷時のデフ ォ ル ト 設定では、 デフ ォ ル ト VLAN (DEFAULT_VLAN) が ス イ ッ チの プ ラ イ マ リ VLAN です。 ス イ ッ チは、 プ ラ イ マ リ VLAN を使用 し て、 デフ ォ ル ト ゲー ト ウ ェ イ のア ド レ ス、 ( パケ ッ ト の ) 生存時間 (TTL)、 お よ び DHCP ま たは Bootp 経由の Timep を学習 し ます。 ( その他の VLAN も DHCP/Bootp を使用 し て IP ア ド レ ス を取得で き ます。 し か し 、 ス イ ッ チのゲー ト ウ ェ イ 、 TTL、 TimeP の値は、 プ ラ イ マ リ VLAN か ら し か取得で き ません。 )VLAN の 詳細は、 『高度な ト ラ フ ィ ッ ク 管理ガ イ ド 』 を参照 し て く だ さ い。 ■ ス イ ッ チに使用す る IP ア ド レ ス は、ネ ッ ト ワー ク と 互換性がなければな り ま せん。 つ ま り 、 IP ア ド レ ス は固有の も のであ る 必要があ り 、 サブ ネ ッ ト マ ス ク は IP ネ ッ ト ワ ー ク に対 し て適切であ る必要があ り ます。 ■ Telnet ア ク セ ス ま たは Web ブ ラ ウ ザ イ ン タ フ ェ ース のいずれか を使用 し て IP ア ド レ ス を変更す る と 、 ス イ ッ チ と の接続は切断 さ れます。 再 接続す る には、 新 し い IP ア ド レ ス で Telnet で再接続す る か、 Web ブ ラ ウ ザで新 し いア ド レ ス を URL と し て入力 し ます。 ス タ ッ ク 環境におけ る IP ア ド レ ス の設定 ス イ ッ チを ProCurve ス タ ッ ク 管理環境に設置す る場合、 IP ア ド レ ス は不 要な場合があ り ます。 『高度な ト ラ フ ィ ッ ク 管理ガ イ ド 』 の ス タ ッ ク 管理 の章を参照 し て く だ さ い。 メ ニ ュ ー : IP ア ド レ ス、 ゲー ト ウ ェ イ 、 お よ び生存 時間 (TTL) の設定 以下のいずれか を実施 し ます。 ■ IP ア ド レ ス / サブネ ッ ト マ ス ク を手動で入力す る には、[IP Config] パ ラ メ ー タ を [Manual] に し 、ス イ ッ チに設定す る IP ア ド レ ス / サブネ ッ ト マ ス ク 値を入力 し ます。 ■ DHCP/Bootp を使用す る には、メ ニ ュー イ ン タ フ ェース を使用 し て [IP Config] パ ラ メ ー タ が [DHCP/Bootp] に設定 さ れてい る こ と を確認 し て か ら 、 8- 12 ページの 「DHCP/Bootp オペレーシ ョ ン」 を参照 し て く だ さ い。 IP アドレスを設定するには。 1. [Main Menu] か ら 、 以下の よ う に選択 し ます。 [2. Switch Configuration ...] [5. IP Configuration] 注記 複数の VLAN が設定 さ れてい る 場合、 以下の画面ではな く 、 すべての VLAN を示す画面が表示 さ れます。 8-5 IP ア ド レ ス の設定 IP 設定 こ れ ら のパ ラ メ ー タ の説明は、 こ の画面 のオ ン ラ イ ン ヘルプ を参照 し て く だ さ い。 [DHCP/Bootp] オプ シ ョ ン を使用する前 に、 8- 12 ページの 「DHCP/Bootp オペ レ ーシ ョ ン」 を参照 し て く だ さ い。 図 8-1. 複数の VLAN が設定されていない IP サービス設定画面の例 8-6 2. [E] キー (Edit) を押 し ます。 3. ス イ ッ チをルー タ にア ク セ ス さ せ る必要があ る 場合、 た と えば、 サブ ネ ッ ト 外の宛先パケ ッ ト を処理 さ せ る 必要があ る場合は、 [Default Gateway] フ ィ ール ド を選択 し 、 ゲー ト ウ ェ イ ルー タ の IP ア ド レ ス を 入力 し ます。 4. パケ ッ ト の生存時間 (TTL) の設定を変更す る 場合は、 [Default TTL] を 選択 し 、 2 ~ 255 ( 秒 ) の間の値を入力 し ます。 5. IP ア ド レ ス を設定す る には、 [IP Config] を選択 し 、 以下のいずれか を 行い ます。 • ス イ ッ チに DHCP/Bootp サーバか ら IP 設定を取得 さ せ る 場合は、[IP Config] フ ィ ール ド の値を [DHCP/Bootp] の ま ま に し て手順 8 に進 みます。 • IP 情報を手動で設定す る 場合は、 スペース バーを使用 し て [Manual] を選択 し 、 [Tab] キーを使用 し て他の IP 設定フ ィ ール ド に 移動 し ます。 6. [IP Address] フ ィ ール ド を選択 し 、 ス イ ッ チの IP ア ド レ ス を入力 し ま す。 7. [Subnet Mask] フ ィ ール ド を選択 し 、 IP ア ド レ ス のサブネ ッ ト マ ス ク を入力 し ます。 8. [Enter] キー、 [S] キー (Save) の順に押 し ます。 IP ア ド レ ス の設定 IP 設定 CLI: IP ア ド レ ス、 ゲー ト ウ ェ イ 、 お よ び生存時間 (TTL) の設定 この項で使用されている IP コマンド show ip 8- 7 ページ vlan <vlan-id> ip address 8- 8 ページ ip default-gateway 8- 11 ページ ip ttl 8- 11 ページ 現在の IP 設定の表示。 以下の コ マ ン ド は、 ス イ ッ チに設定 さ れてい る 各 VLAN の IP ア ド レ ス を表示 し ます。 DEFAULT_VLAN し か存在 し ない場合、 ス イ ッ チのポー ト にはすべて、 同 じ IP 設定が適用 さ れます。 複数の VLAN が設定 さ れてい る場合、 IP ア ド レ ス は VLAN ご と に一覧表示 さ れます。 こ の一覧では、 パケ ッ ト の生存時間のほか、 ス イ ッ チのデフ ォ ル ト ゲー ト ウ ェ イ お よ び Timep の設定 ( 設定 さ れてい る場合 ) が表示 さ れ ます。 構文 : show ip た と えば、 工場出荷時のデフ ォ ル ト の設定 (IP ア ド レ ス が割 り 当て ら れて いない ) では、 ス イ ッ チの IP ア ド レ ス は次の よ う に表示 さ れ ます。 図 8-2. スイッチのデフォルト IP アドレスの例 複数の VLAN やその他の機能が設定 さ れてい る場合は、 show ip コ マ ン ド を実行す る と 、 以下の追加情報が表示 さ れます。 8-7 IP ア ド レ ス の設定 IP 設定 図 8-3. デフォルト以外の IP アドレスが設定された show ip の一覧表示の例 IP アドレスおよびサブネット マスクの設定。 以下の コ マ ン ド は、 IP ア ド レ ス と サブネ ッ ト マ ス ク を設定す る も のです。 IP ア ド レ ス を設定す る VLAN の ID (VID) を指定 し て実行す る か、 その VLAN の コ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン レベルで実行す る 必要があ り ます。 ( ス イ ッ チに VLAN を設定 し ていない場合、 つま り デフ ォ ル ト の VLAN し かない場合 は、 VLAN ID (VID) は常に 「1」 です。 ) 注記 DEFAULT_VLAN のデフ ォ ル ト の IP ア ド レ ス設定は [DHCP/Bootp] です。 追加で VLAN を作成す る 場合、 デフ ォ ル ト の IP ア ド レ ス設定は [Disabled] です。 構文 : vlan <vlan-id> ip address <ip-address/mask-length> ま たは vlan <vlan-id> ip address <ip-address> <mask-bits> または vlan <vlan-id> ip address dhcp-bootp 以下の例では、 マ ス ク ビ ッ ト で表記 し たサブネ ッ ト マ ス ク を使用 し て、 デフ ォ ル ト の VLAN に IP ア ド レ ス を設定 し てい ます。 ProCurve(config)# vlan 1 ip address 10.28.227.103/255.255.255.0 以下の例では、 上記の例 と 同 じ IP ア ド レ ス を設定 し てい ますが、 サブ ネ ッ ト マ ス ク を マ ス ク 長で表記 し てい ます。 ProCurve(config)# vlan 1 ip address 10.28.227.103/24 8-8 IP ア ド レ ス の設定 IP 設定 1 つの VLAN における複数の IP アドレスの設定 ( マルチネット )。 VLAN ご と に 1 つのプ ラ イ マ リ IP ア ド レ ス と 、 その同 じ VLAN に対す る最大 7 つのセ カ ン ダ リ IP ア ド レ ス を設定で き ます。 つま り 、 こ の ス イ ッ チでは、 VLAN に最大 8 つのネ ッ ト ワー ク を割 り 当て る こ と がで き ます。 ■ VLAN 上の各 IP ア ド レ ス は、 別々のサブネ ッ ト であ る 必要があ り ます。 ■ ス イ ッ チは、VLAN 上にプ ラ イ マ リ IP ア ド レ ス と し て手動で設定 さ れた 最初の IP ア ド レ ス を割 り 当て ます。 次に、 VLAN 上にセカ ン ダ リ ア ド レ ス と し て手動で設定 さ れた、 それ以降の ( 他のサブネ ッ ト 用の ) 任意 の IP ア ド レ ス を割 り 当て ます。 ■ VLAN上のプ ラ イ マ リ IP ア ド レ ス が DHCP-Bootp 用に設定 さ れてい る 場 合、 ス イ ッ チはその VLAN 上のセカ ン ダ リ IP ア ド レ ス を受け付け ませ ん。 (DHCP は、 プ ラ イ マ リ IP ア ド レ ス を提供す る ためにのみ動作 し 、 セカ ン ダ リ IP ア ド レ ス の提供には使用 さ れません。 ) ■ こ の ス イ ッ チでの VLAN へのセカ ン ダ リ サブネ ッ ト ア ド レ ス の割 り 当 ては、 最大 512 ま で可能です。 構文 : [no ] vlan <vlan-id> ip address <ip-address/mask-length> [no ] vlan <vlan-id> ip address <ip-address> <mask-bits> た と えば、 VLAN_20 (VID = 20) を、 下に示すプ ラ イ マ リ IP ア ド レ ス と 2 つ のセ カ ン ダ リ IP ア ド レ ス を使用 し てマルチネ ッ ト 化す る 場合は、 次の よ う な手順を実行 し ます。 ( こ の例では、 すでにプ ラ イ マ リ IP ア ド レ ス が設 定 さ れてい る と 仮定 し てい ます。 ) ステータス VID IP アドレス サブネット マスク プラ イマ リ 20 10.25.33.101 255.255.240.0 セカ ンダ リ 20 10.26.33.101 255.255.240.0 セカ ンダ リ 20 10.27.33.101 255.255.240.0 1. VLAN 20 に移動 し ま す。 2. VLAN 20 上に、 2 つの セ カ ン ダ リ IP ア ド レ ス を設定 し ます。 3. IP ア ド レ ス を表示 し ます。 show ip の リ ス ト では、 VLAN 用 に一覧表示 さ れる最初の IP ア ド レ スは、 常にその VLAN のプ ラ イ マ リ IP ア ド レ ス です。 注記 : VLAN のセ カ ン ダ リ IP のエ ン ト リ は、 VLAN の名前 と プ ラ イ マ リ IP ア ド レ スの下に一覧表示 さ れます。 図 8-4. マルチネット化された VLAN の設定および表示の例 8-9 IP ア ド レ ス の設定 IP 設定 次に、 デフ ォ ル ト の VLAN を マルチネ ッ ト 化す る 場合は、 次の よ う に実行 し ます。 VLAN 内のセ カ ン ダ リ IP ア ド レ ス は、 VLAN のプ ラ イ マ リ IP ア ド レ ス の直後に一覧表示 さ れます。 図 8-5. デフォルト VLAN 上のマルチネットの例 注記 メ ニ ュ ー イ ン タ フ ェース の [Internet (IP) Service] 画面 (8- 6 ページの図 8-1) には、 各 VLAN のプ ラ イ マ リ IP ア ド レ ス のみが表示 さ れます。 マルチ ネ ッ ト 化 さ れた VLAN の完全な IP ア ド レ ス リ ス ト を表示す る には、 CLI の show ip コ マ ン ド を使用す る必要があ り ます。 サブネット化された VLAN での IP アドレスの削除または置き換え。 サブ ネ ッ ト 化 さ れた VLAN か ら IP ア ド レ ス を削除す る には、 8- 9 ページに示 さ れてい る IP ア ド レ ス コ マ ン ド の 「no」 形式を使用 し ます。 一般に、 あ る IP ア ド レ ス を別の IP ア ド レ ス に置 き 換え る には、 最初に置 き 換え対象の ア ド レ ス を削除 し てか ら 、 新 し いア ド レ ス を入力す る 必要があ り ます。 た だ し 、 サブネ ッ ト 化 さ れた VLAN の場合は、 VLAN か ら プ ラ イ マ リ IP ア ド レ ス を削除す る と 、 連続 し た次のセカ ン ダ リ IP ア ド レ ス がプ ラ イ マ リ ア ド レ ス にな り ます。 その後で、 前のプ ラ イ マ リ IP ア ド レ ス を再入力す る と 、 その IP ア ド レ ス はセ カ ン ダ リ ア ド レ ス と し て設定 さ れます。 そのた め、 サブネ ッ ト 化 さ れた VLAN 内のプ ラ イ マ リ IP ア ド レ ス を変更す る 必 要があ る 場合は、 プ ラ イ マ リ ア ド レ ス を置 き 換え る 前に、 その VLAN 用に 設定 さ れたセ カ ン ダ リ IP ア ド レ ス を削除す る 必要があ り ます。 8-10 IP ア ド レ ス の設定 IP 設定 デフォルト ゲートウェイ ( オプション ) の設定。 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベルを使用 し て、 ス イ ッ チに 1 つのデフ ォ ル ト ゲー ト ウ ェ イ を割 り 当て る こ と がで き ます。 構文 : ip default-gateway <ip-address> た と えば以下の よ う にな り ます。 ProCurve(config)# ip default-gateway 10.28.227.115 生存時間 (TTL) の設定。 こ の コ マ ン ド は、 ス イ ッ チか ら 送信 さ れたパ ケ ッ ト がネ ッ ト ワー ク 上に存在で き る 時間を設定す る ために、 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン のプ ロ ン プ ト で使用 し ます。 デフ ォ ル ト の設定は 64 秒です。 構文 : ip ttl <number-of-seconds> ProCurve(config)# ip ttl 60 CLI では、 こ の コ マ ン ド はグ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベルか ら のみ実行で き ます。 TTL は 2 ~ 255 秒の範囲で設定 し ます。 Web: IP ア ド レ ス の設定 ス イ ッ チに、 ネ ッ ト ワー ク を通 じ て通信で き る IP ア ド レ ス が設定 さ れて い る場合に限 り 、 Web ブ ラ ウ ザ イ ン タ フ ェース を使用 し て IP ア ド レ ス を 設定で き ます。 1. [Configuration] タ ブ を ク リ ッ ク し ます。 2. [IP Configuration] ボ タ ン を ク リ ッ ク し ます。 3. Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用については、 [?] を ク リ ッ ク し て、 ス イ ッ チの Web ベース のヘルプ を参照 し て く だ さ い。 IP ア ド レ ス が ス イ ッ チの動作に与え る 影響 ネ ッ ト ワー ク と 互換性のあ る IP ア ド レ スお よ びサブネ ッ ト マ ス ク が設定 さ れていない場合、 RS-232 コ ン ソ ール ポー ト と タ ー ミ ナル 機器の直接接 続で し か、 ス イ ッ チは管理で き ません。 直接接続 コ ン ソ ール ア ク セ ス で は、 IP ア ド レ ス に依存 し ない機能のみ利用で き ます。 ProCurve プ ロ ア ク テ ィ ブ ネ ッ ト ワ ーキ ン グのパフ ォーマ ン ス能力を十分に発揮 さ せ る には、 ネ ッ ト ワー ク と 互換性のあ る IP ア ド レ ス と サブネ ッ ト マ ス ク を ス イ ッ チ に設定す る必要があ り ます。 以下の表は、 ネ ッ ト ワ ー ク と 互換性のあ る IP ア ド レ ス が設定 さ れてい る 場合 と さ れていない場合に利用で き る 主要機能 の一覧です。 8-11 IP ア ド レ ス の設定 IP 設定 表 8-1. スイッチで IP アドレスを設定した場合としない場合に利用可能な機能 IP アドレスを使用しない場合に利用可能な機能 • • • • • • • • • • • • • CLI および メ ニ ュ ー イ ン タ フ ェ ースへの直接接続 ア ク セス ス タ ッ ク 候補またはス タ ッ ク メ ンバ DHCP/Bootp によ る自動 IP ア ド レ ス設定のサポー ト 、 および DHCP によ る自動 Timep サーバ IP ア ド レ ス設定のサポー ト CLI および メ ニ ュ ー イ ン タ フ ェ ースへの直接接続ア ク セス スパニ ング ツ リ ー プ ロ ト コ ル ポー ト の設定および ト ラ ン ク CLI または メ ニ ュ ー イ ン タ フ ェ ース を介 し てス イ ッ チ動作のモニ タ リ ングや問題の診断を行 う た めの コ ン ソ ール ベースのステー タ スおよび カ ウン タ 情報 VLAN と GVRP オペ レーテ ィ ング シ ステム (OS) の更新および コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル (Xmodem を使用 ) のシ リ アル ダウン ロー ド リ ン ク テス ト ポー ト モニ タ リ ング パスワー ド 認証 Quality of Service オー ソ ラ イズ ド IP マネージ ャ IP アドレスとサブネット マスクを使用した場合に 利用可能な追加の機能 • • • • • • • • • • 設定、 セキ ュ リ テ ィ および診断用の各ツールを装 備 し た Web ブ ラ ウザ イ ン タ フ ェ ース ア ク セスに 加え、 ス イ ッ チ で検出 さ れた問題 と その解決策を 示すア ラ ー ト ログ ProCurve Manager ( ネ ッ ト ワー ク の設定、モニ タ リ ング、 問題検出 と レポー ト 、 分析、 制御の強化 と ア ッ プ タ イムの向上を図る ための変更点の勧告な ど ) と い っ た SNMP ネ ッ ト ワー ク 管理ア ク セス TACACS+、 RADIUS、 SSH、 SSL、 および 802.1X 認 証 VLAN 上のマルチネ ッ ト ス タ ッ ク コ マンダ * CLI または メ ニ ュ ー イ ン タ フ ェ ースへの Telnet ア ク セス IGMP Timep サーバの設定 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルおよび OS の更 新の TFTP ダウン ロー ド Ping テス ト * コ マ ン ダは IP ア ド レ スがな く て も動作 し ますが、 その場合、 IP ネ ッ ト ワー ク でのイ ンバン ド ア ク セスは 利用で き ません。 DHCP/Bootp オペレーシ ョ ン 概要。 [DHCP/Bootp] を使用する と 、 DHCP/Bootp サーバか ら ス イ ッ チに コ ン フ ィ ギ ュ レーシ ョ ン デー タ が提供 さ れます。 こ のデー タ には、 IP ア ド レ ス、 サブネ ッ ト マ ス ク 、 デフ ォ ル ト ゲー ト ウ ェ イ 、 Timep サーバ ア ド レ ス、 TFTP サーバ ア ド レ ス な ど があ り ます。 TFTP サーバ ア ド レ ス が提 供 さ れ る と 、 ス イ ッ チは、 TFTP サーバに保存 さ れてい る コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを自身に ロ ー ド で き ます。 TFTP サーバは、 DHCP ま たは Bootp と と も に、 ス イ ッ チを ネ ッ ト ワー ク に接続す る前に設定 し てお く 必要があ り ます。 DHCP/Bootp プロセス。 ス イ ッ チ ま たは ス イ ッ チの個々の VLAN の [IP Config] パ ラ メ ー タ が [DHCP/Bootp] ( デフ ォ ル ト 値 ) に設定 さ れてい る 、 ま たは ス イ ッ チを こ の設定で リ ブー ト す る場合、 以下のプ ロ セ ス が実行 さ れます。 8-12 IP ア ド レ ス の設定 IP 設定 注記 1. DHCP/Bootp 要求が ロ ーカル ネ ッ ト ワー ク 上に自動的にブ ロ ー ド キ ャ ス ト さ れ ます。 ( ス イ ッ チは、 DHCP/Bootp サーバの両方が応答で き る タ イ プの要求を送信 し ます。 ) 2. DHCP/Bootp サーバは、 要求を受信す る と 、 あ ら か じ め ス イ ッ チ用に 設定 さ れてい る IP ア ド レ ス と サブネ ッ ト マ ス ク を返信 し ます。 サーバ が IP ゲー ト ウ ェ イ ア ド レ ス を提供す る よ う に設定 さ れてい る 場合、 ス イ ッ チは IP ゲー ト ウ ェ イ ア ド レ ス も 受信 し ます。 Bootp の場合、 あ ら か じ め、 ス イ ッ チの MAC ア ド レ ス を含むエン ト リ をサーバに設定 し てお く 必要があ り ます。 ( ス イ ッ チの MAC ア ド レ ス を調べ る には、 付 録 D 「MAC ア ド レ ス管理」 を参照 し て く だ さ い。 ス イ ッ チは ど ち ら の タ イ プのサーバの応答に も 対応で き ます。 複数の応答が返 さ れた場合、 ス イ ッ チは最初の応答を使用 し ます。 ) 手動で ス イ ッ チにゲー ト ウ ェ イ を設定す る と 、 DHCP/Bootp を経由 し て受 信 し たゲー ト ウ ェ イ ア ド レ ス は無視 さ れ ます。 ス イ ッ チを DHCP/Bootp オペレーシ ョ ン ( デフ ォ ル ト 設定 ) で初期設定、 ま たは こ の設定で リ ブー ト す る と 、 ス イ ッ チはネ ッ ト ワー ク 上に、 直ちに 要求パケ ッ ト の送信を開始 し ます。 自身の DHCP/Bootp 要求に対す る応答 が得 ら れない場合、 ス イ ッ チは定期的に要求パケ ッ ト を送 り 続け ます ( た だ し 、 その頻度は減少 し てい き ます )。 こ のため、 DHCP/Bootp が最初に 設定 さ れた と き に DHCP/Bootp サーバが使用不可の場合や、 ス イ ッ チにア ク セ ス で き ない場合、 ス イ ッ チは要求す る コ ン フ ィ ギ ュ レーシ ョ ン デー タ をす ぐ に受信で き ない場合があ り ます。 サーバが ス イ ッ チにア ク セ ス で き る こ と を確認 し 、 ス イ ッ チを リ ブー ト し てプ ロ セ ス を再開 し て く だ さ い。 DHCP オペレーション。 DHCP サーバの設定に よ り 異な り ますが、 ス イ ッ チは一時的に リ ース さ れ る 有効期限付 き の IP ア ド レ ス を取得 し 、 有効期限 が切れた ら 、 ( サーバか ら の更新要求に基づいて ) 別の IP ア ド レ ス を取得 し なお し ます。 し たがっ て、 こ のサーバが提供す る IP ア ド レ ス は、 ス イ ッ チを リ ブー ト す る か、 ま たはサーバか ら の更新要求を受け入れ る たび に異な っ た も のにな り ます。 ただ し 、 次のいずれか を実行す る こ と で、 ス イ ッ チに対す る ア ド レ ス の割 り 当て を固定す る こ と がで き ます。 ■ 「無期限」 の リ ース を発行す る よ う にサーバを設定す る 。 ■ ス イ ッ チの MAC ア ド レ ス を識別子 と し て使用 し 、常に同 じ IP ア ド レ ス が ス イ ッ チに割 り 当て ら れ る よ う に、 サーバに 「予約 IP」 を設定す る 。 (MAC ア ド レ ス情報については、 付録 D 「MAC ア ド レ ス管理」 を 参照 し て く だ さ い。 ) こ れ ら の手順については、 DHCP サーバに付属のマニ ュ アルを参照 し て く だ さ い。 8-13 IP ア ド レ ス の設定 IP 設定 Bootp オペレーション。 Bootp サーバは、 要求を受信す る と 、 ス イ ッ チか ら の Bootp 要求に含まれ る MAC ア ド レ ス と 一致す る レ コ ー ド エン ト リ を Bootp デー タ ベース で検索 し ます。 一致す る レ コ ー ド エン ト リ が検出 さ れ る と 、 対応す る デー タ ベース レ コー ド の コ ン フ ィ ギ ュ レーシ ョ ン デー タ が ス イ ッ チに返 さ れ ます。 多 く の Unix シ ス テ ム では、 Bootp デー タ ベース は /etc/bootptab フ ァ イ ルに格納 さ れてい ます。 DHCP オペレーシ ョ ン と は対照的に、 Bootp オペレーシ ョ ン では、 特定の機器に対 し て常に同 じ コ ン フ ィ ギ ュ レーシ ョ ン デー タ が返 さ れ ます。 こ れは、 Bootp サーバが、 あ ら か じ め保存 さ れてい る 設定を使用 し て機器の要求に応答す る ためです。 Bootp データベース レコードのエントリ . ス イ ッ チ ま たは ス イ ッ チで設 定 さ れてい る VLAN に対す る IP ア ド レ ス と サブネ ッ ト マ ス ク を更新す る ための最小エ ン ト リ (Bootp テーブル フ ァ イ ルの /etc/bootptab 内 ) は、 以 下の よ う な も のです。 j2810switch:\ ht=ether:\ ha=0030c1123456:\ ip=10.66.77.88:\ sm=255.255.248.0:\ gw=10.66.77.1:\ hn:\ vm=rfc1048 ス イ ッ チ ま たは VLAN に コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルのダ ウ ン ロ ー ド 先を指定す る ためのエ ン ト リ (Bootp テーブル フ ァ イ ル /etc/bootptab) は、 以下の よ う な も のです。 j2810switch:\ ht=ether:\ ha=0030c1123456:\ ip=10.66.77.88:\ sm=255.255.248.0:\ gw=10.66.77.1:\ lg=10.22.33.44:\ T144=”switch.cfg”:\ vm=rfc1048 表記説明 : j2810switch bootptab フ ァ イルの正 し いセ ク シ ョ ン を見つけやす く する ための、 ユーザ定義の識別名です。 Bootp を使用 し て IP 設定を取得 さ せたい ス イ ッ チが複数ある場合は、 ス イ ッ チご と に固有の識別名を使用す る必要があ り ます。 ht 「ハー ド ウ ェ アの タ イ プ」 です。 このガ イ ド の対象ス イ ッ チの場合、 この値は ether (Ethernet を表す ) に設定 し ます。 こ の タ グは ha タ グ よ り 前にある必要があ り ます。 8-14 IP ア ド レ ス の設定 IP 設定 注記 ha 「ハー ド ウ ェ アのア ド レ ス」 です。 ス イ ッ チ ( または VLAN) の 12 桁 の MAC ア ド レ ス を使用 し ます。 ip ス イ ッ チ ( または VLAN) に割 り 当て る IP ア ド レ スです。 sm ス イ ッ チ ( または VLAN) を導入するサブネ ッ ト のサブネ ッ ト マス ク です。 gw デ フ ォル ト ゲー ト ウ ェ イの IP ア ド レ スです。 lg TFTP サーバのア ド レ スです ( コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルの ソ ース )。 T144 ダウン ロー ド する フ ァ イルを識別するためのベ ンダ固有の 「 タ グ」 です。 vm Bootp レポー ト フ ォ ーマ ッ ト を指定する必須エ ン ト リ です。 このガ イ ド の対象ス イ ッ チの場合、 このパ ラ メ ー タ は rfc1048 に設定 し ま す。 上記のテーブル エ ン ト リ はサン プルです。 適切な ア ド レ ス と フ ァ イ ル名を 使用 し ない限 り 、 ス イ ッ チでは機能 し ません。 DHCP/Bootp を設定す る ためのネ ッ ト ワー ク の準備 デフ ォ ル ト 設定では、 ス イ ッ チは DHCP/Bootp オペレーシ ョ ン用に設定 さ れてい ます。 し か し 、 以下の タ ス ク が完了 さ れていない限 り 、 ス イ ッ チの DHCP/Bootp 機能は IP ア ド レ ス を取得で き ません。 ■ Bootp オペレーシ ョ ン の場合 • • • ■ 必要なネ ッ ト ワー ク 接続が完了 ス イ ッ チか ら Bootp サーバにア ク セ ス可能 DHCP オペレーシ ョ ン の場合 • • • 注記 Bootp デー タ ベース レ コ ー ド を適切な Bootp サーバにエ ン ト リ 済み DHCP ス コープ を適切な DHCP サーバに設定済み 必要なネ ッ ト ワー ク 接続が完了 ス イ ッ チか ら DHCP サーバにア ク セ ス可能 デフ ォ ル ト の VLAN 以外を プ ラ イ マ リ VLAN に指定す る と 、 DHCP/Bootp 経由で取得す る 情報の扱い方が変わ り ます。 こ の ト ピ ッ ク の詳細は、 『高 度な ト ラ フ ィ ッ ク 管理ガ イ ド 』 の VLAN に関す る 章を参照 し て く だ さ い。 DHCP/Bootp サービ ス を提供す る ネ ッ ト ワー ク で DHCP/Bootp を有効に し て ス イ ッ チを再設定ま たは リ ブー ト し た後、 ス イ ッ チは以下を実行 し ます。 ■ IP ア ド レ ス と サブネ ッ ト マ ス ク 、 さ ら にサーバの設定に よ っ ては、 ゲー ト ウ ェ イ IP ア ド レ ス と Timep サーバ ア ド レ ス を取得 し ます。 8-15 IP ア ド レ ス の設定 IP 保持 : コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ダ ウ ン ロ ー ド におけ る VLAN-1 IP ア ド レ ス の保持 ■ DHCP/Bootp か ら の応答で コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルのダ ウ ン ロ ー ド 情報を取得 し た場合、 ス イ ッ チは TFTP を使用 し て指定 さ れた ソ ース か ら フ ァ イ ルを ダ ウ ン ロ ー ド し 、 自身を リ ブー ト し ます。 ( こ の場合、 ス イ ッ チ ま たは VLAN が応答で指定 さ れた TFTP フ ァ イ ル サーバに接続で き る こ と 、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルが正 し く 命名 さ れてい る こ と 、 さ ら に コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルが TFTP デ ィ レ ク ト リ に存在す る こ と が前提にな り ます。 ) IP 保持 : コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ダ ウ ン ロ ー ド におけ る VLAN-1 IP ア ド レ ス の保持 IP 保持を使用す る と 、 各ス イ ッ チ内の VLAN 1 に関す る 個々の IP ア ド レ ス と サブネ ッ ト マ ス ク 、 お よ びその ス イ ッ チに割 り 当て ら れたゲー ト ウ ェ イ IP ア ド レ ス を保持 し た ま ま、 同 じ オペレーテ ィ ン グ シ ス テ ム ソ フ ト ウ ェ ア を使用す る 複数の ス イ ッ チに コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを コ ピー で き ます。 こ れに よ り 、 個々の IP ア ド レ ス を上書 き せずに、 複数の ス イ ッ チに同 じ コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを配布で き る よ う にな り ま す。 IP 保持の動作ルール TFTP サーバに保存 さ れてい る コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル内の最後 の行 と し て ip preserve が入力 さ れてい る と 、 次の よ う に処理 さ れ ます。 8-16 ■ ス イ ッ チの現在の VLAN 1 IP ア ド レ ス が DHCP/Bootp で設定 さ れた も の でない場合は、 ス イ ッ チにフ ァ イ ルがダ ウ ン ロ ー ド さ れ、 リ ブー ト さ れた と き 、 IP 保持に よ っ て ス イ ッ チの現在の IP ア ド レ ス、 サブネ ッ ト マ ス ク 、 お よ び IP ゲー ト ウ ェ イ ア ド レ ス が保持 さ れます。 ス イ ッ チ は、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル内のその他のすべての設定パ ラ メ ー タ を採用 し て startup-config フ ァ イ ルに保存 し ます。 ■ ス イ ッ チの現在の VLAN 1 IP ア ド レ ス が DHCP サーバで設定 さ れてい る 場合、 IP 保持は中断 さ れます。 こ の場合は、 ス イ ッ チに フ ァ イ ルがダ ウ ン ロ ー ド さ れ、 リ ブー ト さ れ る と 、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルに指定 さ れてい る 任意の IP ア ド レ ス が実装 さ れます。 フ ァ イ ル内に VLAN 1 の IP ア ド レ ス ソ ース と し て DHCP/Bootp が含ま れてい る 場 合、 ス イ ッ チはそれに従っ て自身を設定 し 、 DHCP/Bootp を使用 し ま す。 ま た、 フ ァ イ ルに VLAN 1 の専用 IP ア ド レ スお よ びサブネ ッ ト マ ス ク 、 お よ び固有のゲー ト ウ ェ イ IP ア ド レ ス があ る 場合、 ス イ ッ チは startup-config フ ァ イ ルに こ れ ら の情報を反映 し ます。 IP ア ド レ ス の設定 IP 保持 : コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ダ ウ ン ロ ー ド におけ る VLAN-1 IP ア ド レ ス の保持 ■ ip preserve ス テー ト メ ン ト は、show config の リ ス ト には表示 さ れ ませ ん。 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル内の IP 保持を確認す る には、 テ キ ス ト エデ ィ タ で フ ァ イ ルを開 き、 最後の行を表示 し ます。 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルに IP 保持を実装す る例については、 下記の図 8-6 を参照 し て く だ さ い。 IP 保持を設定す る には、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの最後に ip preserve ス テー ト メ ン ト を入力 し ます。 (CLI で コ マ ン ド を入力 し て IP 保 持を実行す る わけではない こ と に注意 し て く だ さ い。 ) ; J9022A Configuration Editor; Created on release #N.10.XX hostname "ProCurve Switch" time daylight-time-rule None . . . コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ルの最後の行に 「ip preserve」 password manager を入力する と 、 ス イ ッ チに フ ァ イ ルがダウ ン ロー ド さ れ、 ス Password operator イ ッ チが リ ブー ト さ れた と き に IP 保持が実装 さ れます。 ip preserve 図 8-6. スイッチのコンフィギュレーション ファイル内に IP 保持を実装する例 た と えば、 図 8-7 について考え てみます。 DHCP サーバ TFTP サーバ 管理ス テーシ ョ ン config. スイ ッ チ 1 スイ ッチ 2 スイ ッ チ 3 VLAN 1: 10.31.22.101 ( 手動設定 ) VLAN 1: 10.31.22.102 ( 手動設定 ) VLAN 1: 10.31.22.103 ( 手動設定 ) ス イ ッ チ 1 ~ 3 は TFTP サーバ ( 図 8-8) か ら config.txt フ ァ イルを コ ピー し て設定 し ますが、 現在の IP ア ド レ スは維持 さ れます。 VLAN 1 への IP ア ド レス スイ ッ チ 4 VLAN 1: DHCP ス イ ッ チ 4 も TFTP サーバ ( 図 8-8) か ら config.txt フ ァ イ ルを コ ピ ー し て設定 し ますが、 DHCP サー バか ら 新 し い IP ア ド レ ス を取得 し ます。 図 8-7. 同じ OS ソフトウェアを使用する複数のスイッチでの IP 保持の動作の例 図 8-7 に次の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを適用す る と 、 ス イ ッ チ 1 ~ 3 では手動で割 り 当て ら れた IP ア ド レ ス が保持 さ れます。 一方、 ス イ ッ チ 4 は、 DHCP サーバか ら IP ア ド レ ス を取得する よ う に設定 さ れ ます。 8-17 IP ア ド レ ス の設定 IP 保持 : コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ダ ウ ン ロ ー ド におけ る VLAN-1 IP ア ド レ ス の保持 ; J9022A Configuration Editor; Created on release #N.10.XX hostname "ProCurve Switch" time daylight-time-rule None interface 11 no lacp interface 12 no lacp 上の図 8-7 を使用 し た場合、 ス イ ッ チ 1 ~ 3 に exit ついては、 こ の フ ァ イ ルで IP 保持が実装 さ れ trunk 11-12 Trk1 Trunk てお り 、 現在の IP ア ド レ スが DHCP/Bootp 経 ip default-gateway 10.22.32.1 由で取得 さ れた も のではないため、 こ れ ら のエ snmp-server community “public” Unrestricted ン ト リ を無視 し ます。 vlan 1 name “DEFAULT VLAN” ス イ ッ チ 4 は、 IP 保持を無視 し 、 この フ ァ イ ル ip address dhcp-bootp で指定 さ れてい る DHCP/Bootp ア ド レ ス と IP exit ゲー ト ウ ェ イ を実装 し ます ( 最後の IP ア ド レ ス password manager が DHCP/Bootp サーバか ら 取得 さ れた も のであ Password operator る ため )。 IP 保持 コ マ ン ド ip preserve 図 8-8. IP アドレス設定ソースとして DHCP/Bootp が設定された TFTP サーバ上のコンフィギュ レーション ファイル こ の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを図 8-7 に適用す る と 、 ス イ ッ チ 1 ~ 3 では、 手動で割 り 当て ら れた IP ア ド レ ス が引 き続 き 保持 さ れます。 た だ し 、 ス イ ッ チ 4 は、 フ ァ イ ルに含まれてい る IP ア ド レ ス を使用 し て設 定 さ れ ます。 ; J9022A Configuration Editor; Created on release hostname "ProCurve Switch" time daylight-time-rule None interface 11 no lacp interface 12 no lacp exit trunk 11-12 Trk1 Trunk ip default-gateway 10.22.32.1 snmp-server community “public” Unrestricted vlan 1 name “DEFAULT VLAN” forbid 3 untagged 1,7-10,13-14,Trk1 tagged 4-6 no untagged 2-3 ip address 10.31.22.255 255.255.249.0 exit password manager Password operator ip preserve #N.10.XX ス イ ッ チ 4 ( 図 8-7) は最新の IP ア ド レ ス を DHCP/Bootp サーバ か ら 取得 し てい る ため、 ip preserve コ マ ン ド を無視 し 、 こ の フ ァ イ ルに含まれてい る IP ア ド レ ス を実装 し ます。 図 8-9. DHCP/Bootp の代わりに専用の IP アドレスが記述された TFTP サーバ内のコンフィギュ レーション ファイル 8-18 IP ア ド レ ス の設定 IP 保持 : コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ダ ウ ン ロ ー ド におけ る VLAN-1 IP ア ド レ ス の保持 IP ア ド レ ス に関す る IP 保持の効果を ま と め る と 、 次の よ う にな り ます。 ■ ス イ ッ チが最新の VLAN 1 IP ア ド レ ス を DHCP/Bootp サーバか ら 受信 し てい る 場合は、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ダ ウ ン ロ ー ド し た と き に IP 保持 コ マ ン ド を無視 し 、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル内 に指示 さ れてい る 任意の IP ア ド レ ス を実装 し ます。 ■ ス イ ッ チが最新の VLAN 1 IP ア ド レ ス を DHCP/Bootp サーバか ら 受信 し ていない場合は、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ダ ウ ン ロ ー ド し た と き に現在の IP ア ド レ ス を保持 し ます。 ■ ダ ウ ン ロ ー ド さ れた コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの内容に よ っ て、 他の VLAN の IP ア ド レ ス と サブネ ッ ト マ ス ク が決定 さ れます。 8-19 IP ア ド レ ス の設定 IP 保持 : コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ダ ウ ン ロ ー ド におけ る VLAN-1 IP ア ド レ ス の保持 8-20 9 タ イ ム プロ ト コル 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-2 TimeP 時間同期 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-2 SNTP 時間同期 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-2 概要 : 時間同期プ ロ ト コ ルの選択 ま たは タ イ ム プ ロ ト コ ル オペレーシ ョ ン の停止 . . . . . . . . . . . . . . . 9-3 ス イ ッ チで タ イ ム プ ロ ト コ ルを実行す る ための一般的な手順は 次の と お り です。 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-3 時間同期の無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-4 SNTP: 表示、 選択、 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-4 メ ニ ュ ー : SNTP の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . 9-5 CLI: SNTP の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-8 現在の SNTP 設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . 9-8 SNTP モー ド の設定 ( 有効化ま たは無効化 ) . . . . . . . . . . . . . 9-9 TimeP: 表示、 選択、 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-14 メ ニ ュ ー : TimeP の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . 9-15 CLI: TimeP の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-16 現在の TimeP 設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . 9-17 TimeP モー ド の設定 ( 有効化ま たは無効化 ) . . . . . . . . . . . . 9-18 複数の SNTP サーバを使用 し た SNTP ユニ キ ャ ス ト 時間ポー リ ン グ . 9-21 ア ド レ ス の優先順位 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-22 SNTP サーバ ア ド レ ス の追加 と 削除 . . . . . . . . . . . . . . . . . . . . . 9-22 複数の SNTP サーバ ア ド レ ス が設定 さ れてい る 場合の メ ニ ュ ー イ ン タ フ ェース の動作 . . . . . . . . . . . . . . . . . . . . . . . . 9-23 イ ベン ト ロ グ内の SNTP メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . 9-24 9-1 タ イ ム プロ ト コル 概要 概要 こ の章では、 以下の項目について説明 し ます。 ■ SNTP タ イ ム プロ ト コ ルの動作 ■ Timep タ イ ム プロ ト コ ルの動作 時間同期を使用す る と 、 動作中の機器の間で均一の時間が保たれます。 こ れに よ り 、 イ ベン ト やエ ラ ー メ ッ セージに意味のあ る時間デー タ を付加 し て、 ス イ ッ チ動作の管理や ト ラ ブルシ ュ ーテ ィ ン グ を行 う こ と がで き る よ う にな り ます。 こ の ス イ ッ チには、 TimeP お よ び SNTP (Simple Network Time Protocol) の タ イ ム プ ロ ト コ ル と 、タ イ ム プ ロ ト コ ルの選択の変更 ( ま たは タ イ ム プ ロ ト コ ル動作の無効化 ) を行 う ための timesync コ マ ン ド が用意 さ れてい ます。 注記 両方の タ イ ム プ ロ ト コ ルの設定を矛盾な く 作成お よ び保存す る こ と は可能 ですが、 ス イ ッ チで一度に許可 さ れ る ア ク テ ィ ブな タ イ ム プ ロ ト コ ルは 1 つだけです。 工場出荷時の設定では、 時間同期オプシ ョ ンは TimeP に設定 さ れてい ます が、 TimeP モー ド 自体は [Disabled] に設定 さ れてい ます。 TimeP 時間同期 ス イ ッ チで TimeP サーバが使用 さ れ る よ う に手動で割 り 当て る か、 ま たは DHCP を使用 し て TimeP サーバを割 り 当て る こ と がで き ます。 ど ち ら の場 合 も 、 ス イ ッ チは、 指定 さ れた 1 つの Timep サーバか ら のみ時間同期の更 新を取得で き ます。 こ のオプシ ョ ン では、 使用す る タ イ ム サーバを指定で き る ため、 セ キ ュ リ テ ィ が向上 し てい ます。 SNTP 時間同期 SNTP には、 次の 2 つの動作モー ド があ り ます。 ■ 9-2 ブロードキャスト モード : ス イ ッ チは最初に検出し た SNTP タ イ ム ブ ロ ード キャ ス ト の時間情報を 取得し ま す。 ( こ の場合は、 SNTP サー バを 、 ネッ ト ワ ーク ブロ ード キ ャ ス ト アド レ ス に時間の更新を ブ ロ ード キャ ス ト する よ う に設定する 必要があり ま す。 SNTP サーバ アプリ ケーショ ン に付属のマニュ アルを 参照し てく ださ い。 ) ス イ ッ チが特定のサーバを 検出し た後は、 最初に検出さ れたサーバか タ イ ム プロ ト コル 概要 : 時間同期プ ロ ト コ ルの選択ま たは タ イ ム プ ロ ト コ ル オペレーシ ョ ンの停止 ら 更新を 受信でき ないま ま 、 設定可能な ポーリング間隔が 3 回連続し て期限切れになら ない限り 、 他の SNTP サーバから の時間のブロ ー ド キャ ス ト は無視さ れま す。 注記 ブ ロ ー ド キ ャ ス ト モー ド を使用す る には、 ス イ ッ チ と SNTP サーバが同 じ サブネ ッ ト 内に存在す る 必要があ り ます。 ■ ユニキャスト モード : ス イ ッ チは、設定し た SNTP サーバに時間情報 を 要求し ま す。 ( メ ニュ ー イ ン タ フ ェ ース を 使用する と 1 つのサー バを 、 ま た、 CLI の sntp server コ マン ド を 使用する と 最大 3 つの サーバを 設定でき ま す。 ) こ のオプショ ン では、 ブロ ード キャ ス ト を 介し て検出さ れた最初のタ イ ム サーバを 使用する のではなく 、 使 用する タ イ ム サーバを 指定でき る ため、 ブロ ード キャ ス ト モード に 比べてセキュ リ ティ が向上し ていま す。 概要 : 時間同期プ ロ ト コ ルの選択ま た は タ イ ム プ ロ ト コ ル オペレーシ ョ ンの 停止 ス イ ッ チで タ イ ム プ ロ ト コ ルを実行す る ための一般的な手順 は次の と お り です。 1. 時間同期プロ ト コ ルを 選択し ま す。 SNTP ま た は TimeP ( デフ ォ ルト )。 2. プロ ト コ ルを 有効にし ま す。 その選択肢は次のと おり です。 ・ SNTP:[Broadcast] ま たは [Unicast] ・ TimeP: [DHCP] ま たは [Manual] 3. 選択し た タ イ ム プロ ト コ ルの残り のパラ メ ータ を 設定し ま す。 使用す る プ ロ ト コ ルを変更 し た場合で も 、 ス イ ッ チには両方の タ イ ム プ ロ ト コ ルのパ ラ メ ー タ 設定が保持 さ れ ます。 そのため、 タ イ ム プ ロ ト コ ルを選択す る と 、 選択 し たプ ロ ト コ ル用に最後に設定 し たパ ラ メ ー タ が使用 さ れ ます。 上の手順 2 でプ ロ ト コ ル自体を有効に し ない限 り 、 時間同期プ ロ ト コ ルを 選択 し ただけでは、 ス イ ッ チでそのプ ロ ト コ ルが有効にな ら ない こ と に注 意 し て く だ さ い。 た と えば、 工場出荷時の設定では、 TimeP が選択済みの 時間同期方式にな っ てい ます。 ただ し 、 工場出荷時の設定では TimeP が無 効にな っ てい る ため、 時間同期プ ロ ト コ ルは動作 し てい ません。 9-3 タ イ ム プロ ト コル SNTP: 表示、 選択、 設定 時間同期の無効化 Timep ま たは SNTP の設定を変更せずに時間同期を無効にす る には、 次の ど ち ら かの方法を使用で き ます。 ■ メ ニュ ー イ ン タ フ ェ ース の [System Information] 画面で、[Time Synch Method] パラ メ ータ を [None] に設定し た後、 [Enter] キ ーを 押し 、 次 に [S] キー (Save) を 押し ま す。 ■ CLI のグロ ーバル コ ン フ ィ ギュ レ ーショ ン レ ベルで、 no timesync を 実行し ま す。 SNTP: 表示、 選択、 設定 SNTP 機能 デフォルト メニュー SNTP 時間同期設定の表示 n/a 9- 5 ページ 9- 8 ページ ― 時間同期方式 と し ての SNTP の選択 timep 9- 6 ページ 9- 9 ページ 以降 ― 時間同期の無効化 timep 9- 6 ページ 9- 12 ページ ― SNTP モー ド の有効化 ( ブ ロー ド キ ャ ス ト 、 ユニ キ ャ ス ト 、 または無効 ) 無効 Web ― n/a 9- 6 ページ 9- 9 ページ ― ユニキ ャ ス ト n/a 9- 6 ページ 9- 10 ページ ― な し / 無効 n/a 9- 6 ページ 9- 13 ページ ― なし 9- 6 ページ 9- 10 ページ 以降 ― SNTP サーバ バージ ョ ンの変更 ( ユニキ ャ ス ト モー 3 ド の場合のみ ) 9- 7 ページ 9- 12 ページ ― SNTP ポー リ ング間隔の変更 9- 7 ページ 9- 12 ページ ― ブ ロー ド キ ャ ス ト SNTP サーバ ア ド レ スの設定 ( ユニキ ャ ス ト モー ド の場合のみ ) 9-4 CLI 720 秒 タ イ ム プロ ト コル SNTP: 表示、 選択、 設定 表 9-1.SNTP パラメータ SNTP パラメー 動作 タ Time Sync Method 時間同期方式 と し て [SNTP]、 [TIMEP]、 [None] のいずれかを選択する ために使用 さ れま す。 [SNTP Mode] [Disabled] デ フ ォル ト 値です。 メ ニ ュ ー イ ン タ フ ェ ースの [Time Sync Method] パ ラ メ ー タ 、 または CLI の timesync コ マ ン ド によ っ て指定 さ れた場合で も 、 SNTP は動作 し ません。 [Unicast] SNTP 時間同期のために特定のサーバを ポー リ ングする よ う ス イ ッ チに指示 し ます。 少な く と も 1 つのサーバ ア ド レ スが必要です。 [Broadcast] 時間同期を、 ネ ッ ト ワー ク ブ ロー ド キ ャ ス ト ア ド レ スへの任意の SNTP サーバによ る デー タ ブ ロー ド キ ャ ス ト から 取得する よ う ス イ ッ チに設定 し ます。 ス イ ッ チは検出 さ れ た最初のサーバを使用 し 、 他のサーバはすべて無視 し ます。 ただ し 、 元のサーバから の 時間の更新を検出 し ないま まポー リ ング間隔が 3 回期限切れにな る と 、 ス イ ッ チは、 検 出 し た次のサーバから のブ ロー ド キ ャ ス ト 時間更新を受け付けます。 [Poll Interval] (秒) ユニキ ャ ス ト モー ド の場合 : ス イ ッ チが時間情報の取得に使用する SNTP サーバにポー リ ングする頻度を指定 し ます。 ブ ロー ド キ ャ ス ト モー ド の場合 : ス イ ッ チが時間情報を取得するのに、 ネ ッ ト ワー ク ブ ロー ド キ ャ ス ト ア ド レ スにポー リ ングする頻度を指定 し ます。 [Server Address] [SNTP Mode] が [Unicast] に設定 さ れている場合にのみ使用 さ れます。 ス イ ッ チが時間同 期の更新を確認する ためにア ク セスする SNTP サーバの IP ア ド レ ス を指定 し ます。 最大 3 つのサーバを設定で き ます。 1 つは メ ニ ュ ーまたは CLI を使用 し て、 追加の 2 つは CLI を使用 し て設定 し ます。 9-21 ページの 「複数の SNTP サーバを使用 し た SNTP ユニキ ャ ス ト 時間ポー リ ング」 を参照 し て く だ さ い。 [Server Version] デ フ ォル ト : 3、 範囲 : 1 ・ 7。 使用する SNTP の ソ フ ト ウ ェ ア バージ ョ ン を指定するパラ メ ー タ であ り 、 サーバ単位に割 り 当て ら れます。 バージ ョ ンの設定は下位互換性を持っ ています。 た と えば、 バージ ョ ン 3 の使用は、 ス イ ッ チがバージ ョ ン 1 ~ 3 を受け付け る こ と を示 し ます。 メ ニ ュ ー : SNTP の表示 と 設定 SNTP タ イ ム プ ロ ト コ ルの表示、 有効化、 お よ び変更を行 う には、 次の よ う に し ます。 1. [Main Menu] から 以下を 選択し ま す。 [2. Switch Configuration...] [1. System Information] 9-5 タ イ ム プロ ト コル SNTP: 表示、 選択、 設定 タ イ ム プ ロ ト コ ルの選択パ ラ メ ー タ – TIMEP – SNTP – None 図 9-1. [System Information] 画面 ( デフォルト値 ) 2. [E] キ ー (Edit) を 押し ま す。カ ーソ ルが [System Name] フ ィ ールド に移 動し ま す。 3. キ ーを 使用し て 、カ ーソ ルを [Time Sync Method] フ ィ ールド に移動 し ま す。 4. ス ペース バーを 使用し て [SNTP] を 選択し 、次に キ ーを 1 回押し て [SNTP Mode] フ ィ ールド を 表示し てから そのフ ィ ールド に移動し ま す。 5. 以下のいずれかを 実施し ま す。 9-6 • スペース バーを使用 し て [Broadcast] モー ド を選択 し 、 キ ー を 押し て カ ーソ ルを [Poll Interval] フ ィ ールド に移動し 、 手順 6 に進みます。 ( ブ ロ ー ド キ ャ ス ト モー ド の詳細は、 9-2 ペー ジの 「SNTP の動作モー ド 」 を参照 し て く だ さ い。 ) • スペース バーを使用 し て [Unicast] モー ド を選択 し 、 次の操作 を行い ます。 タ イ ム プロ ト コル SNTP: 表示、 選択、 設定 i. キーを押 し て カー ソ ルを [Server Address] フ ィ ール ド に移 動 し ます。 ii. ス イ ッ チが時間同期に使用する SNTP サーバの IP ア ド レ ス を 入力し ま す。 注記 : こ の手順に よ り 、 以前に設定 し た任意のサーバ IP ア ド レ ス が置 き 換え ら れ ます。 バ ッ ク ア ッ プ SNTP サーバを使用す る 場合は (CLI の使用が必要 )、 9- 21 ページの 「複数の SNTP サーバを使用 し た SNTP ユニ キ ャ ス ト 時間ポー リ ン グ」 を参照 し て く だ さ い。 iii. キ ーを 押し て [Server Version] フ ィ ールド に移動し ま す。 前 の手順 ( 手順 ii) で指定し た 機器で実行さ れて いる SNTP サー バ バージ ョ ン に一致する 値を 入力し ま す。 使用する バージ ョ ン がはっ き り し な い場合は、 こ の値を 3 のデフ ォ ルト 設定の ま ま にし て おき 、 SNTP 動作を テ ス ト し て 変更が必要かど う か 判断する こ と を お勧めし ま す。 注記 : ス イ ッ チにすでに 1 つま たは複数の SNTP サーバが設定 さ れてい る 場合に、 メ ニ ュ ーを使用 し て SNTP サーバの IP ア ド レ ス を入力す る と 、 ス イ ッ チはプ ラ イ マ リ SNTP サーバを サーバの リ ス ト か ら 削除 し 、 新 し いプ ラ イ マ リ SNTP サーバを 更新 さ れた リ ス ト 内の IP ア ド レ ス か ら 選択 し ます。 こ の ト ピ ッ ク の詳細は、 9- 21 ページの 「複数の SNTP サーバを使用 し た SNTP ユニ キ ャ ス ト 時間ポー リ ン グ」 を参照 し て く だ さ い。 iv. キ ーを 押し て カ ーソ ルを [Poll Interval] フ ィ ールド に移動し 、 手順 6 に進みます。 6. [Poll Interval] フ ィ ールド で、 ポーリ ン グ 間隔に使用する 時間を 秒単位で 入力し ま す。 ( ポーリ ン グ 間隔の動作について は、 9- 5 ページ の表 91、「 SNTP パラ メ ータ 」 を 参照し て く ださ い。 ) 7. [Enter] キ ーを 押し て [Actions] ラ イ ン に戻り 、次に [S] キ ー (Save) を 押 し て、 startup-config フ ァ イ ルと running-config フ ァ イ ルの両方に新し いタ イ ム プロ ト コ ル設定を 入力し ま す。 9-7 タ イ ム プロ ト コル SNTP: 表示、 選択、 設定 CLI: SNTP の表示 と 設定 こ の項で説明す る CLI コ マ ン ド show sntp 9-8 ページ [no] timesync 9-9 ページ以降、 9-12 ページ sntp broadcast 9-9 ページ sntp unicast 9-10 ページ sntp server 9-10 ページ以降 Protocol Version 9-12 ページ poll-interval 9-12 ページ no sntp 9-13 ページ こ の項では、 CLI を使用 し て SNTP パ ラ メ ー タ の表示、 有効化、 お よ び設 定を行 う 方法について説明 し ます。 現在の SNTP 設定の表示 こ の コ マ ン ド は、 SNTP が選択済みの タ イ ム プ ロ ト コ ルでない場合で も 、 時間同期方式 ([TimeP]、 [SNTP]、 ま たは [None]) と SNTP 設定の両方を一 覧表示 し ます。 構文 : show sntp た と えば、 ス イ ッ チの時間同期方式 と し て SNTP が設定 さ れてい る 場合、 デフ ォ ル ト のポー リ ン グ間隔を使用 し てブ ロ ー ド キ ャ ス ト モー ド で SNTP を有効にす る と 、 show sntp に よ っ て次の内容が一覧表示 さ れ ます。 図 9-2. SNTP が時間同期方式として選択された場合の SNTP 設定の例 工場出荷時の設定 (TimeP が選択済みの時間同期方式 ) では、 現在 SNTP が 使用 さ れていないに も かかわ ら ず、 show sntp では依然 と し て SNTP 設定 が一覧表示 さ れ ます。 た と えば以下の よ う にな り ます。 9-8 タ イ ム プロ ト コル SNTP: 表示、 選択、 設定 この例では、 TimeP が現在の時間同期 方式であ る に も かかわ ら ず、 ス イ ッ チ では SNTP 設定が維持 さ れています。 図 9-3. SNTP が時間同期方式として選択されていない場合の SNTP 設定の例 SNTP モードの設定 ( 有効化または無効化 ) SNTP モー ド を有効にす る こ と は、 ブ ロ ー ド キ ャ ス ト モー ド ま たはユニ キ ャ ス ト モー ド のど ち ら かに設定す る こ と を意味 し ます。 ス イ ッ チの時間 同期プ ロ ト コ ル と し て SNTP を実行す る には、 CLI の timesync コ マ ン ド ( ま たは メ ニ ュ ー イ ン タ フ ェース の [Time Sync Method] パ ラ メ ー タ ) を使用 し て、 時間同期方式 と し て SNTP を選択す る こ と も 必要な点に注意 し て く だ さ い。 構文 : timesync sntp タ イ ム プ ロ ト コ ル と し て SNTP を選択 し ます。 sntp < broadcast | unicast > SNTP モー ド を有効に し ます ( 以下お よ び 9- 10 ページ )。 sntp server < ip-addr > ユニキ ャ ス ト モー ド の場合にのみ必要です (9- 10 ページ )。 sntp poll-interval < 30 . . 720> SNTP モー ド を有効にす る と 、 SNTP ポー リ ン グ間隔 も 有効にな り ます ( デフ ォ ル ト : 720 秒、 9- 12 ページ )。 ブロードキャスト モードでの SNTP の有効化。SNTP ポー リ ン グ間隔 ( デ フ ォ ル ト : 720 秒 ) は設定 さ れてい る ため、 SNTP ブ ロ ー ド キ ャ ス ト 設定に は最低限以下の 2 つの コ マ ン ド のみを使用 し ます。 構文 : timesync sntp 時間同期方式 と し て SNTP を選択 し ます。 sntp broadcast SNTP モー ド と し て [Broadcast] を設定 し ます。 た と えば、 次の よ う に仮定 し ます。 ■ 時間同期は工場出荷時の設定になっ ていま す (TimeP が、 現在選択さ れている 時間同期方式です )。 9-9 タ イ ム プロ ト コル SNTP: 表示、 選択、 設定 ■ 次の操作を 行う と し ま す。 1. 現在の時間同期を 表示し ま す。 2. 時間同期モード と し て [SNTP] を 選択し ま す。 3. ブロ ード キ ャ ス ト モード で SNTP を 有効にし ま す。 4. SNTP 設定を 再度表示し て 、 設定を 確認し ま す。 コ マ ン ド と 出力が、 次の よ う に表示 さ れます。 1 show sntp に よ っ て SNTP 設定が表示 さ れ、 TimeP が現在 ア ク テ ィ ブ な時間同期モー ド であ る こ と も 示 さ れます。 2 3 4 show sntp に よ っ て再び SNTP 設定が表示 さ れ、 SNTP が現 在ア ク テ ィ ブ な時間同期モー ド であ り 、 ブ ロー ド キ ャ ス ト 動作で設定 さ れてい る こ と が示 さ れます。 4 図 9-4. ブロードキャスト モードで SNTP 動作を有効にする例 ユニキャスト モードでの SNTP の有効化。ブ ロ ー ド キ ャ ス ト モー ド と 同 様に、 ユニ キ ャ ス ト モー ド で SNTP を設定 し て も SNTP が有効にな り ます。 ただ し 、 ユニ キ ャ ス ト 動作の場合は、 少な く と も 1 つの SNTP サーバの IP ア ド レ ス も 指定す る 必要があ り ます。 ス イ ッ チでは、 最大 3 つのユニ キ ャ ス ト サーバを設定で き ます。 メ ニ ュ ー イ ン タ フ ェース ま たは CLI を使用す る と 、 1 つのサーバを設定す る か、 ま たは既存のユニ キ ャ ス ト サーバを別 のサーバに置 き 換え る こ と がで き ます。2 番目ま たは 3 番目のサーバを追加 す る には、 CLI を使用す る必要があ り ます。 複数のサーバを使用 し た SNTP オペレーシ ョ ンについては、 9-21 ページの 「複数の SNTP サーバを使用 し た SNTP ユニ キ ャ ス ト 時間ポー リ ン グ」 を参照 し て く だ さ い。 構文 : timesync sntp 時間同期方式 と し て SNTP を選択 し ます。 sntp unicast ユニキ ャ ス ト 動作で SNTP モー ド を設定 し ます。 sntp server <ip-addr> [version] SNTP サーバを指定し ます。 デフ ォル ト のサーバ バージ ョ ンは 3 です。 no sntp server < ip-addr > 指定 さ れた SNTP サーバを削除 し ます。 9-10 タ イ ム プロ ト コル SNTP: 表示、 選択、 設定 注記 サーバが 1 つ し か設定 さ れていない と き に SNTP サーバを削除す る と 、 SNTP ユニ キ ャ ス ト 動作が無効にな り ます。 た と えば、 SNTP を選択 し 、 それを、 IP ア ド レ ス が 10.28.227.141 でサーバ バージ ョ ン がデフ ォ ル ト 値 (3) の SNTP サーバ と デフ ォ ル ト のポー リ ン グ間 隔 (720 秒 ) を使用 し てユニ キ ャ ス ト モー ド で設定す る には、 次の よ う に し ます。 ProCurve (config)# timesync sntp SNTP を選択 し ます。 ProCurve (config)# sntp unicast ユニキ ャ ス ト モー ド で SNTP を ア ク テ ィ ブに し ます。 ProCurve (config)# sntp server 10.28.227.141 SNTP サーバを指定 し 、 現在の SNTP サーバ バージ ョ ン ( デフ ォ ル ト : 3) の ま ま に し ます。 . こ の例では、[Poll Interval] と [Protocol Version] がデ フ ォ ル ト の設定で表示 さ れます。 注記 : [Protocol Version] は、 SNTP サーバの IP ア ド レ スが設定 さ れてい る場合にのみ表示 さ れます。 図 9-5. ユニキャスト動作での SNTP の設定例 指定 し た SNTP サーバで SNTP バージ ョ ン 4 以降が使用 さ れてい る 場合は、 sntp server コ マ ン ド を使用 し て正 し いバージ ョ ン番号を指定 し ます。 た と えば、 上で指定 し たサーバ (IP ア ド レ ス が 10.28.227.141) で SNTP バージ ョ ン 4 が使用 さ れてい る こ と がわか っ た と し ます。 次の コ マ ン ド を使用 し て サーバ IP ア ド レ ス を削除 し 、 次にそのサーバの正 し いバージ ョ ン番号を 使用 し て IP ア ド レ ス を再入力 し ます。 9-11 タ イ ム プロ ト コル SNTP: 表示、 選択、 設定 ユニキ ャ ス ト SNTP サーバのエ ン ト リ を削除 し ます。 デ フ ォ ル ト 以外のプ ロ ト コ ル バー ジ ョ ン を使用 し てユニキ ャ ス ト サーバを再入力 し ます。 show sntp に よ っ て結果が表示 さ れ ます。 図 9-6. SNTP プロトコル バージョン番号の指定の例 SNTP ポーリング間隔の変更 . 構文 : sntp poll-interval < 30 . . 720 > ス イ ッ チが時間のポー リ ン グ間隔の間に待つ時間を指定 し ます。 デフ ォ ル ト 値は 720 秒で、 その範囲は 30 ~ 720 秒です。 ( こ のパ ラ メ ー タ は、 Timep 動作に使用 さ れ る ポー リ ン グ間隔パ ラ メ ー タ と は別の も のです。 ) た と えば、 ポー リ ン グ間隔を 300 秒に変更す る には、 次の よ う に し ます。 ProCurve (config)# sntp poll-interval 300 SNTP 設定の変更を伴わない時間同期の無効化。時間同期を無効にす る 場 合は、 ス イ ッ チの SNTP 設定が変更 さ れない よ う に、 timesync コ マ ン ド を 使用す る こ と をお勧め し ます。 構文 : no timesync ス イ ッ チの SNTP 設定を変更せずに時間同期を停止 し ます。 た と えば、 ス イ ッ チの時間同期プ ロ ト コ ル と し て SNTP が実行 さ れてお り 、 SNTP モー ド がブロードキャスト、 ポー リ ン グ間隔は工場出荷時の ま ま であ る と し ます。 その場合は、 次の コ マ ン ド を使用 し て時間同期を停止 し ます。 ProCurve (config)# no timesync 次に SNTP 設定を表示す る と 、 次の内容が表示 さ れます。 9-12 タ イ ム プロ ト コル SNTP: 表示、 選択、 設定 図 9-7. 時間同期を無効にした SNTP の例 SNTP モードの無効化。timesync コ マ ン ド ( ま たは、 メ ニ ュ ー イ ン タ フ ェース の [Time Sync Method] パ ラ メ ー タ ) に よ っ て選択 さ れた場合で も SNTP が使用 さ れない よ う にす る には、 SNTP モー ド を無効に設定 し ます。 構文 : no sntp SNTP モー ド 設定を [Disabled] に変更 し て、 SNTP を無効に し ます。 た と えば、 ス イ ッ チで SNTP がユニ キ ャ ス ト モー ド で実行 さ れてお り 、 SNTP サーバの IP ア ド レ ス が 10.28.227.141、 サーバ バージ ョ ン が 3 ( デ フ ォ ル ト 値 ) の場合は、 no sntp に よ っ て下に示す よ う に SNTP 設定が変更 さ れ、 ス イ ッ チの時間同期が無効にな り ます。 [Time Sync Mode] が [Sntp] に設定 さ れて い る に も かかわ ら ず、 no sntp に よ っ て [SNTP Mode] パ ラ メ ー タ が無効に さ れて い る ため、 時間同期は無効にな っ てい ま す。 図 9-8. [SNTP Mode] を無効にすることによる時間同期の無効化の例 9-13 タ イ ム プロ ト コル TimeP: 表示、 選択、 設定 TimeP: 表示、 選択、 設定 TimeP 機能 デフォルト メニュー CLI Web n/a 9-16 ページ 9-17 ページ ― 時間同期方式 と し ての Timep の選択 TIMEP 9-13 ページ 9-18 ページ 以降 ― 時間同期の無効化 timep 9-15 ページ 9-20 ページ ― Timep モー ド の有効化 無効 Timep 時間同期設定の表示 ― ― 9-15 ページ 9-18 ページ ― manual ― 9-16 ページ 9-19 ページ ― な し / 無効 ― 9-15 ページ 9-21 ページ ― 720 秒 9-16 ページ 9-20 ページ ― DHCP SNTP ポー リ ング間隔の変更 表 9-2.Timep パラメータ SNTP パラメータ 動作 [Time Sync Method] 時間同期方式 と し て [TIMEP] ( デ フ ォル ト )、 [SNTP]、 [None] のいずれかを選択する た めに使用 さ れます。 [Timep Mode] [Disabled] デ フ ォル ト 値です。 メ ニ ュ ー イ ン タ フ ェ ースの [Time Sync Method] パラ メ ー タ 、 また は CLI の timesync コ マ ン ド によ っ て指定 さ れた場合で も 、 Timep は動作 し ません。 [DHCP] 時間同期方式 と し て Timep が選択 さ れている と 、 ス イ ッ チは、 DHCP 経由で TimeP サー バの IP ア ド レ スの取得を試みます。 ス イ ッ チは、 サーバ ア ド レ ス を受信する と 、 更新 を確認する ためにTimepポー リ ング間隔に従っ てサーバをポー リ ング し ます。TimePサー バの IP ア ド レ ス を受信で き ない場合、 ス イ ッ チは時間同期の更新を実行で き ません。 [Manual] 時間同期方式 と し て Timep が選択 さ れている と 、 ス イ ッ チは、 更新を確認する ために Timep ポー リ ン グ間隔に従 っ て指定 さ れたサーバのポー リ ングを試みます。 ス イ ッ チが サーバから の更新の受信に失敗する と 、 時間同期の更新は発生 し ません。 [Server Address] [TimeP Mode] が [Manual] に設定 さ れている場合にのみ使用 さ れます。 ス イ ッ チが時間 同期の更新を確認する ためにア ク セスする TimeP サーバの IP ア ド レ ス を指定 し ます。 1 つのサーバを設定で き ます。 [Poll Interval] (分) デ フ ォル ト : 720 分。 ス イ ッ チが更新を確認する ために TimeP サーバのポー リ ング を試 みる ま でに待つ間隔を指定 し ます。 9-14 タ イ ム プロ ト コル TimeP: 表示、 選択、 設定 メ ニ ュ ー : TimeP の表示 と 設定 TimeP プ ロ ト コ ルの表示、 有効化、 お よ び変更を行 う には、 次の よ う に し ます。 1. [Main Menu] から 以下を 選択し ま す。 [2. Switch Configuration...] [1. System Information] タ イ ム プ ロ ト コ ルの選択パ ラ メ ー タ - TIMEP ( デ フ ォ ル ト ) - SNTP - None 図 9-9. [System Information] 画面 ( デフォルト値 ) 2. [E] キ ー (Edit) を 押し ま す。 カ ーソ ルが [System Name] フ ィ ールド に 移動し ま す。 3. キ ーを 使用し て 、 カ ーソ ルを [Time Sync Method] フ ィ ールド に移 動し ま す。 4. TIMEP がま だ選択さ れて いない場合は、 ス ペース バーを 使用し て [TIMEP] を 選択し 、 次に キ ーを 1 回押し て [Timep Mode] フ ィ ール ド を 表示し てから そのフ ィ ールド に移動し ま す。 5. 以下のいずれかを 実施し ま す。 • スペース バーを使用 し て [DHCP] モー ド を選択 し 、 次に キ ーを 押し てカ ーソ ルを [Poll Interval] フ ィ ールド に移動し 、 手順 6 に進みます。 9-15 タ イ ム プロ ト コル TimeP: 表示、 選択、 設定 • スペース バーを使用 し て、 [Manual] モー ド を選択 し ます。 i. キーを押 し て カー ソ ルを [Server Address] フ ィ ール ド に移動 し ます。 ii. ス イ ッ チが時間の同期に使用する TimeP サーバの IP ア ド レ ス を 入力し ま す。 注記 : こ の手順に よ り 、 以前に設定 し た任意の TimeP サーバ IP ア ド レ ス が置 き 換え ら れます。 iii. キ ーを 押し てカ ーソ ルを [Poll Interval] フ ィ ールド に移動し 、 手順 6 に進みます。 6. [Poll Interval] フ ィ ールド で、 Timep ポーリ ン グ 間隔に使用する 時間を 分 単位で入力し ま す。 [Enter] キ ーを 押し て [Actions] ラ イ ン に戻り 、 次に [S] キ ー (Save) を 押し て 、 startup-config フ ァ イ ルと running-config フ ァ イ ルの両方に新し いタ イ ム プロ ト コ ル設定を 入力し ま す。 CLI: TimeP の表示 と 設定 こ の項で説明す る CLI コ マ ン ド show timep 9-17 ページ [no] timesync 9-18 ページ以降、 9-20 ページ ip timep dhcp 9-18 ページ manual 9-19 ページ server <ip-addr> 9-16 9-19 ページ interval 9-20 ページ no ip timep 9-21 ページ タ イ ム プロ ト コル TimeP: 表示、 選択、 設定 こ の項では、 CLI を使用 し て TimeP パ ラ メ ー タ の表示、 有効化、 お よ び設 定を行 う 方法について説明 し ます。 現在の TimeP 設定の表示 こ の コ マ ン ド は、 SNTP が選択済みの タ イ ム プ ロ ト コ ルでない場合で も 、 時間同期方式 ([TimeP]、 [SNTP]、 ま たは [None]) と TimeP 設定の両方を一 覧表示 し ます。 構文 : show timep た と えば、 ス イ ッ チの時間同期方式 と し て TimeP が設定 さ れてい る 場合、 デフ ォ ル ト のポー リ ン グ間隔を使用 し て DHCP モー ド で TimeP を有効にす る と 、 show timep に よ っ て次の内容が一覧表示 さ れます。 図 9-10. TimeP が時間同期方式として選択された場合の TimeP 設定の例 SNTP が選択済みの時間同期方式であ る 場合は、 現在 timep が使用 さ れて いないに も かかわ ら ず、 show timep では依然 と し て TimeP 設定が一覧表示 さ れ ます。 こ の例では、 SNTP が現在の時間同 期方式であ る に も かかわ ら ず、 ス イ ッ チ では TimeP 設定が維持 さ れて い ます。 図 9-11. SNTP が時間同期方式として選択されていない場合の SNTP 設定の例 9-17 タ イ ム プロ ト コル TimeP: 表示、 選択、 設定 TimeP モードの設定 ( 有効化または無効化 ) TimeP モー ド を有効にす る こ と は、 ブ ロ ー ド キ ャ ス ト モー ド ま たはユニ キ ャ ス ト モー ド のど ち ら かに設定す る こ と を意味 し ます。 ス イ ッ チの時間 同期プ ロ ト コ ル と し て TimeP を実行す る には、 CLI の timesync コ マ ン ド ( ま たは メ ニ ュ ー イ ン タ フ ェ ース の [Time Sync Method] パ ラ メ ー タ ) を使用 し て、 時間同期方式 と し て TimeP を選択す る こ と も 必要な点に注意 し て く だ さ い。 構文 : timesync timep タ イ ム プ ロ ト コ ル と し て TimeP を選択 し ます。 ip timep < dhcp | manual > 選択 さ れた TimeP モー ド を有効に し ます。 no ip timep TimeP モー ド を無効に し ます。 no timesync タ イ ム プ ロ ト コ ルを無効に し ます。 DHCP モードでの TimeP の有効化。TimeP ポー リ ン グ間隔 ( デフ ォ ル ト : 720 分 ) を変更 し なければ、 以下の 2 つの コ マ ン ド のみで、 TimeP DHCP を 設定で き ます ( 最小設定 )。 構文 : timesync timep 時間同期方式 と し て TimeP を選択 し ます。 ip timep dhcp TimeP モー ド と し て [DHCP] を設定 し ます。 た と えば、 次の よ う に仮定 し ます。 ■ 時間同期が SNTP と し て設定さ れていま す。 ■ 次の操作を 行う と し ま す。 1.現在の時間同期を 表示し ま す。 2.時間同期モード と し て [TimeP] を 選択し ま す。 3.DHCP モード で TimeP を 有効にし ま す。 4.TimeP 設定を 表示し ま す。 9-18 タ イ ム プロ ト コル TimeP: 表示、 選択、 設定 コ マ ン ド と 出力が、 次の よ う に表示 さ れます。 1 show timep に よ っ て TimeP 設定が表示 さ れ、 SNTP が現 在ア ク テ ィ ブ な時間同期モー ド であ る こ と も 示 さ れます。 2 3 4 図 9-12. show timep に よ っ て TimeP 設定が再度表示 さ れ、 TimeP が現在ア ク テ ィ ブ な時間同期モー ド であ る こ と が示 さ れます。 DHCP モードで TimeP 動作を有効にする例 手動モードでの Timep の有効化。DHCP モー ド と 同様に、 手動 モー ド で 設定 し て も TimeP が有効にな り ます。 ただ し 、 手動操作の場合は、 TimeP サーバの IP ア ド レ ス も 指定す る 必要があ り ます。 ( ス イ ッ チでは、 1 つの TimeP サーバのみが許可 さ れ ます。 )TimeP プ ロ ト コ ルを有効にす る には、 次の よ う に し ます。 構文 : timesync timep Timep を選択 し ます。 ip timep manual <ip-addr> 指定 さ れた TimeP サーバを使用 し て、 手動モー ド で TimeP を ア ク テ ィ ブに し ます。 no ip timep TimeP を無効に し ます。 注記 あ る TimeP サーバか ら 別のサーバに変更す る には、(1) no ip timep コ マ ン ド を使用 し て TimeP モー ド を無効に し 、 次に新 し いサーバ IP ア ド レ ス を使 用 し て手動モー ド で TimeP を再設定す る 必要があ り ます。 た と えば、 TimeP を選択 し 、 それを、 ア ド レ ス が 10.28.227.141 の TimeP サーバ と デフ ォ ル ト のポー リ ン グ間隔 (720 分、 Timep ポー リ ン グ間隔がす でにデフ ォ ル ト 値に設定 さ れてい る と 仮定 ) を使用 し て手動モー ド で設定 す る には、 次の よ う に し ます。 ProCurve (config)# timesync timep TimeP を選択 し ます。 ProCurve (config)# ip timep manual 10.28.227.141 手動モー ド で TimeP を ア ク テ ィ ブに し ます。 9-19 タ イ ム プロ ト コル TimeP: 表示、 選択、 設定 図 9-13. 手動モードでの Timep の設定例 Timep ポーリング間隔の変更。こ の コ マ ン ド では、 ス イ ッ チが時間のポー リ ン グ間隔の間に待つ時間を指定で き ます。 デフ ォ ル ト 値は 720 分であ り 、 その範囲は 1 ~ 9999 分です。 ( こ のパ ラ メ ー タ は、 SNTP 動作に使用 さ れ る ポー リ ン グ間隔パ ラ メ ー タ と は別の も のです。 ) 構文 : ip timep dhcp interval < 1 . . 9999 > ip timep manual interval < 1 . . 9999 > た と えば、 ポー リ ン グ間隔を 60 分に変更す る には、 次の よ う に し ます。 ProCurve (config)# ip timep interval 60 TimeP 設定の変更を伴わない時間同期の無効化。時間同期を無効にす る 場 合は、 timesync コ マ ン ド を使用す る こ と をお勧め し ます。 こ れに よ り 、 TimeP 設定は変更 さ れずに、 時間同期が停止 さ れます。 構文 : no timesync た と えば、 ス イ ッ チの時間同期プ ロ ト コ ル と し て TimeP が実行 さ れてお り 、 TimeP モー ド が DHCP、 ポー リ ン グ間隔は工場出荷時の ま ま であ る と し ます。 その場合は、 次の コ マ ン ド を使用 し て時間同期を停止 し ます。 ProCurve (config)# no timesync 次に TimeP 設定を表示す る と 、 次の内容が表示 さ れ ます。 図 9-14. 時間同期を無効にした TimeP の例 9-20 タ イ ム プロ ト コル 複数の SNTP サーバを使用 し た SNTP ユニ キ ャ ス ト 時間ポー リ ン グ TimeP モードの無効化。TimeP モー ド を無効にす る こ と は、 TimeP モー ド を無効 と し て設定す る こ と を意味 し ます。 (TimeP を無効にす る と 、 それが 選択済みの [Time Sync Method] オプシ ョ ン であ っ て も 、ス イ ッ チでは時間同 期プ ロ ト コ ル と し て TimeP を使用で き な く な り ます。 ) 構文 : no ip timep TimeP モー ド 設定を [Disabled] に変更 し て、 TimeP を無効に し ま す。 た と えば、 ス イ ッ チで TimeP が DHCP モー ド で実行 さ れてい る 場合は、 no ip timep に よ っ て下に示す よ う に TimeP 設定が変更 さ れ、 ス イ ッ チの時間 同期が無効にな り ます。 [Time Sync Mode] が [Timep] に設定 さ れてい る に も かかわ ら ず、 no ip timep に よ っ て [TimeP Mode] パ ラ メ ー タ が無効に さ れてい る ため、 時間同期は無効にな っ ています。 図 9-15. [TimeP Mode] パラメータを無効にすることによる時間同期の無 効化の例 複数の SNTP サーバを使用 し た SNTP ユニキ ャ ス ト 時間ポー リ ン グ 時間同期方式 と し て SNTP ユニ キ ャ ス ト 時間ポー リ ン グ を実行 し てい る場 合、 ス イ ッ チは、 メ ニ ュ ー イ ン タ フ ェース の [Server Address] パ ラ メ ー タ を使用 し て設定 さ れたサーバ、 ま たは CLI を使用 し て設定 さ れた最大 3 つ の SNTP サーバの リ ス ト 内のプ ラ イ マ リ サーバに時間の更新を要求 し ま す。 3 個の連続 し たポー リ ン グ間隔が経過 し て も プ ラ イ マ リ サーバか ら 応 答を受信で き ない場合、 ス イ ッ チは、 リ ス ト 内の次のサーバ ( 存在す る 場 合のみ ) を試行 し ます。 リ ス ト 内のすべてのサーバを試行 し て も 成功 し な い場合、 ス イ ッ チは イ ベン ト ロ グにエ ラ ー メ ッ セージ を送信 し 、 設定 さ れた [Poll Interval] の時間が過ぎ た後に再度ア ド レ ス リ ス ト を試行す る よ う 再ス ケ ジ ュール し ます。 9-21 タ イ ム プロ ト コル 複数の SNTP サーバを使用 し た SNTP ユニ キ ャ ス ト 時間ポー リ ン グ ア ド レ ス の優先順位 CLI を使用 し て複数の SNTP サーバを設定す る と 、 ス イ ッ チは、 IP ア ド レ ス の 10 進数値に従っ て各サーバに優先順位を付け ます。 つま り 、 ス イ ッ チはア ド レ ス内のオ ク テ ッ ト の 10 進数を比較 し 、 それに従っ て順位付け を し ます。 最小の 10 進数値が 1 次ア ド レ ス と な り 、 2 番目に小 さ い値が 2 次ア ド レ ス、 3 番目に小 さ い値が 3 次ア ド レ ス にな り ます。 2 つのア ド レ ス の間で最初のオ ク テ ッ ト が同 じ 場合は 2 番目のオ ク テ ッ ト が比較 さ れ、 それ以降 も 同様に処理 さ れます。 た と えば以下の よ う にな り ます。 SNTP サーバの IP アドレス IP アドレスの 10 進数値に 従ったサーバの順序 10.28.227.141 プラ イマ リ 10.28.227.153 セカ ンダ リ 10.29.227.100 3次 SNTP サーバ ア ド レ ス の追加 と 削除 アドレスの追加。先に説明 し た よ う に、 1 つの SNTP サーバ ア ド レ ス は、 メ ニ ュ ー イ ン タ フ ェース ま たは CLI の ど ち ら で も 設定で き ます。 2 番目 と 3 番目のア ド レ ス を設定す る には、 CLI を使用す る 必要があ り ます。 た と えば、 上の表のプ ラ イ マ リ ア ド レ ス (10.28.227.141) がすでに設定 さ れてい る と し ます。 残 り の 2 つのア ド レ ス を設定す る には、 次の よ う に し ます。 SNTP サーバの IP ア ド レ スの優先付 け さ れた リ ス ト 図 9-16. 注記 9-22 SNTP サーバ アドレスの優先順位の例 ス イ ッ チに 3 つの SNTP サーバ ア ド レ ス がすでに設定 さ れてい る 状態で、 CLI を使用 し て既存のア ド レ ス のいずれか を新 し いア ド レ ス に置 き 換え る 場合は、 新 し いア ド レ ス を設定する 前に、 不要な ア ド レ ス を削除す る必要 があ り ます。 タ イ ム プロ ト コル 複数の SNTP サーバを使用 し た SNTP ユニ キ ャ ス ト 時間ポー リ ン グ アドレスの削除。ア ド レ ス を削除には、 CLI を使用す る 必要があ り ます。 複数のア ド レ ス が存在す る と き にその う ちの 1 つを削除す る と 、 ス イ ッ チ はア ド レ ス の優先順位を並べ替え ます。 (9-22 ページの 「ア ド レ ス の優先 順位」 を参照 し て く だ さ い。 ) 構文 : no sntp server <ip-addr> た と えば、 上の例のプ ラ イ マ リ ア ド レ ス を削除す る ( 同時に、 セカ ン ダ リ ア ド レ ス を プ ラ イ マ リ に自動的に変換す る ) には、 次の よ う に し ます。 ProCurve (config)# no sntp server 10.28.227.141 複数の SNTP サーバ ア ド レ ス が設定 さ れてい る 場合の メ ニ ュ ー イ ン タ フ ェース の動作 メ ニ ュ ー イ ン タ フ ェース を使用 し て SNTP サーバの IP ア ド レ ス を設定す る と 、 新 し いア ド レ ス に よ っ て現在のプ ラ イ マ リ ア ド レ ス ( 設定 さ れてい る 場合のみ ) が上書 き さ れます。 複数のア ド レ ス が設定 さ れてい る場合、 ス イ ッ チは 9-22 ページの 「ア ド レ ス の優先順位」 の基準に従っ て ア ド レ ス の優先順位を付けなお し ます。 た と えば、 すでに ス イ ッ チに、 次の 3 つ の SNTP サーバの IP ア ド レ ス が設定 さ れてい る と し ます。 ■ 10.28.227.141 ( プラ イ マリ ) ■ 10.28.227.153 ( セカン ダリ ) ■ 10.29.227.100 (3 次 ) メ ニ ュ ー イ ン タ フ ェース を使用 し て 10.28.227.160 を追加す る と 、 優先付 け さ れた新 し い リ ス ト は次の よ う にな り ます。 新しいアドレス一覧 アドレスのステータス 10.28.227.153 新 し いプ ラ イ マ リ ( 以前のプ ラ イ マ リ 、 10.28.227.141 は、 メ ニ ュ ーを使用 し て 10.28.227.160 を追加 し た と き に削除 さ れ ました ) 10.28.227.160 新 し いセ カ ン ダ リ 10.29.227.100 以前 と 同 じ 3 次 ( このア ド レ スには、 依然 と し て最 も大き い 10 進数値が含まれています ) 9-23 タ イ ム プロ ト コル イ ベン ト ロ グ内の SNTP メ ッ セージ イ ベン ト ロ グ内の SNTP メ ッ セージ 3 秒を超え る SNTP 時間の変更が発生 し た場合は、 ス イ ッ チの イ ベン ト ロ グにその変更が記録 さ れ ます。 3 秒未満の SNTP 時間の変更は、 イ ベン ト ロ グに記録 さ れ ません。 9-24 10 ポー ト ス テー タ スお よ び基本設定 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-3 ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 . . . . . . . . . . . 10-3 メ ニ ュー : ポー ト ス テータ スの表示 と ポー ト パ ラ メ ータ の設定 . 10-6 CLI: ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 . . . . . 10-7 CLI を使用 し てポー ト ス テー タ ス を表示す る方法 . . . . . . . . 10-7 ス パニ ン グ ツ リ ー設定の詳細表示 . . . . . . . . . . . . . . . . . . 10-10 CLI を使用 し てポー ト パ ラ メ ー タ を設定す る方法 . . . . . . . 10-10 CLI を使用 し てブ ロ ー ド キ ャ ス ト 制限を設定す る方法 . . . . 10-11 HP Auto-MDIX の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-12 手動に よ る Auto-MDIX の上書 き . . . . . . . . . . . . . . . . . . . 10-13 Web: ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 . . . 10-16 ジ ャ ン ボ パケ ッ ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-16 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-17 動作ルール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-17 ジ ャ ン ボ パケ ッ ト 動作の設定 . . . . . . . . . . . . . . . . . . . . . . . . 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 現在のジ ャ ン ボ設定の表示 . . . . . . . . . . . . . . . . . . . . . . . VLAN でのジ ャ ン ボ ト ラ フ ィ ッ ク の有効化ま たは無効化 . . 10-18 10-18 10-19 10-22 ジ ャ ン ボ ト ラ フ ィ ッ ク 処理についての運用上の注記 . . . . . . . . 10-22 ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-24 QoS パ ス ス ルー モー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 基本動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . QoS パ ス ス ルー モー ド を使用 し た場合 と 使用 し ない場合の プ ラ イ オ リ テ ィ のマ ッ ピ ン グ . . . . . . . . . . . . . . . . . . . . . . QoS パ ス ス ルー モー ド を有効ま たは無効にす る 方法 . . . . . 10-25 10-25 10-26 10-27 受信パケ ッ ト のポー ト ベース プ ラ イ オ リ テ ィ の設定 . . . . . . . 10-28 802.1Q VLAN タ グの役割 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-28 ア ウ ト バウ ン ド ポー ト キ ュー と パケ ッ ト プ ラ イ オ リ テ ィ 設定 . 10-29 ポー ト ベース プ ラ イ オ リ テ ィ の動作ルール . . . . . . . . . . . . . . 10-31 10-1 ポー ト ス テー タ スお よ び基本設定 章の内容 ポー ト ベース プ ラ イ オ リ テ ィ の設定 と 表示 . . . . . . . . . . . . . . 10-32 プ ラ イ オ リ テ ィ に関連 し た メ ッ セージ . . . . . . . . . . . . . . . . . . 10-33 プ ラ イ オ リ テ ィ の ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . . . . . . . . 10-33 フ レ ン ド リ ポー ト 名 ( オプシ ョ ン ) の使用 . . . . . . . . . . . . . . . . . . 10-34 フ レ ン ド リ ポー ト 名の設定 と 動作ルール . . . . . . . . . . . . . . . . 10-34 フ レ ン ド リ ポー ト 名の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . 10-35 他のポー ト デー タ を伴っ た フ レ ン ド リ ポー ト 名の表示 . . . . . . 10-36 10-2 ポー ト ス テー タ スお よ び基本設定 概要 概要 こ の章では、 現在のポー ト 設定を表示す る方法、 お よ びポー ト を次に示す よ う なデフ ォ ル ト 以外に設定す る 方法について説明 し ます。 ■ 有効 / 無効 ■ モー ド ( 速度 と 二重モー ド ) ■ フ ロ ー制御 ■ ブ ロ ー ド キ ャ ス ト 制限 ■ Auto-MDIX ■ ジ ャ ン ボ パケ ッ ト ■ QoS パ ス ス ルー モー ド ■ 受信パケ ッ ト のポー ト ベース プ ラ イ オ リ テ ィ の設定 ■ フ レ ン ド リ ポー ト 名 ( オプシ ョ ン ) の使用 ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 ポート ステータスおよび設定機能 機能 ポー ト ス テー タ スの 表示 ポー ト パラ メ ー タ の 設定 固定設定機器への トランシーバの接 続に関する注記 デフォルト n/a メニュー CLI Web 10-6 ページ 10-7 ページ 10- 16 ページ 10- 4 ページ 10-6 ページ 10-10 ページ 10-16 ページ の表 10-1 を 参照 ス イ ッ チに取 り 付け ら れた ト ラ ン シーバ と 別の機器の間の リ ン ク を表示で き ない場合や、 エ ラ ーま たは リ ン ク に関す る その他の予期 し ない動作が見 ら れ る 場合は、 両方の機器のポー ト 設定を調べて速度ま たは二重モー ド に 不一致がないか ど う か を確認 し て く だ さ い。 ス イ ッ チのポー ト のモー ド 設 定を確認す る には、 メ ニ ュ ー イ ン タ フ ェース の [Port Status] 画面 (10- 6 ページ )、 ま たは CLI の show interfaces brief (10- 7 ページ ) の ど ち ら か を 使用 し ます。 10-3 ポー ト ス テー タ スお よ び基本設定 ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 Table 10-1.各ポート タイプのステータスおよびパラメータ ステータ 説明 スまたはパ ラメータ Enabled Yes ( デ フ ォル ト ): ポー ト でネ ッ ト ワー ク接続が可能です。 No: 適切にネ ッ ト ワー ク に接続 さ れていて も、 ポー ト は動作 し ません。 この設定は、 た と えば、 診断用にポー ト を シ ャ ッ ト ダウ ンする必要がある場合、 ト ポロ ジの変更 を行 っ てい る場合な どに使用 し ます。 Status ( 読み取 り 専用 ) Up: ポー ト は リ ン ク ビー ト を検出 し ます。 Down: ポー ト が無効、 ケーブルが接続 さ れていない、 も し く はポー ト でネ ッ ト ワー ク障害が発生 し ています。 ト ラ ブルシ ュ ーテ ィ ン グ情報については、 ス イ ッ チに付 属のイ ン ス ト レ ーシ ョ ン マニ ュ アルを参照 し て く だ さ い。 また、 本マニ ュ アルの第 C 章 「 ト ラ ブルシ ュ ーテ ィ ン グ」 も参照 し て く だ さ い。 Mode 10/100/1000Base-T: • • • • • • • • Auto-10: 10 Mbps の速度を保ち なが ら、ポー ト での半二重 (HDx)/ 全二重 (FDx) を ネゴ シ エー ト し ます。 また、 フ ロー制御 ( 有効 / 無効 ) のネゴ シ エーシ ョ ン を行います。 ProCurve で は、 カ テ ゴ リ 3 ケーブルを使用 し た 10/100 のオー ト セ ン シ ング ( 自動認識 ) ポー ト 間の リ ン ク にはAuto-10 を推奨 し ています 。(100 Mbps リ ン ク には、カ テ ゴ リ 5 ケーブルが必要です。) 10HDx: 10 Mbps、 半二重 10FDx: 10 Mbps、 全二重 Auto ( デ フ ォル ト ): ポー ト の速度を認識 し 、 通信モー ド (MDI-X/MDI) について リ ン ク 先の ポー ト と ネゴ シエーシ ョ ン を行います。 オー ト ネゴシ エーシ ョ ン で設定 さ れた内容を確認 するには、 CLI の show interfaces brief コ マ ン ド 、 または メ ニ ュ ー イ ン タ フ ェ ースから [1. Status and Counters] の下の [3. Port Status] オプ シ ョ ン を使用 し ます。 Auto-100: 100 Mbps を使用 し 、 他のポー ト 動作機能について リ ン ク先のポー ト と ネゴ シ エー シ ョ ン を行います。 Auto-1000: 1000 Mbps を使用 し 、 他のポー ト 動作機能について リ ン ク 先のポー ト と ネゴ シ エーシ ョ ン を行います。 100Hdx: 100 Mbps、 半二重を使用 し ます。 100Fdx: 100 Mbps、 全二重を使用 し ます。 ポート モードに関する注記 : ポー ト に接続 さ れてい る機器が、 こ こ で選択 し た もの と 同 じ 設定にな っ てい る こ と を確認 し て く だ さ い。 「Auto」 を使用する場合は、 接続 さ れてい る機器も 「Auto」 を使用 し 、 1000Base-T ネ ッ ト ワー クの IEEE 802.3u 「Auto Negotiation」 規格に準拠 し て動作 し てい る必要があ り ます。 Gigabit 光 フ ァ イバ ポー ト (Gigabit-SX、 Gigabit-LX、 およ び Gigabit-LH): • • 10-4 1000FDx: 1000 Mbps (1Gbps)、 全二重のみ Auto ( デ フ ォル ト ): ポー ト が 1000FDx で動作 し 、 ポー ト に接続 さ れた機器 と 、 フ ロー制御に ついてオー ト ネゴシ エーシ ョ ン し ます。 ポー ト ス テー タ スお よ び基本設定 ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 ステータ 説明 スまたはパ ラメータ AutoMDIX ス イ ッ チは、1 Gb T/TX ( 銅線 ) ポー ト 上の Auto-MDIX をサポー ト し ます。( フ ァ イバ ポー ト は、 こ の機能を使用 し ません。 ) • Automdix: ケーブルの種類 ( ス ト レー ト スルーまたは ク ロ スオーバー) を自動検出する よ う にポー ト を設定 し ます。 • MDI: ク ロ スオーバー ケーブルを使用 し て PCやその他のMDI機器に接続する よ う にポー ト を 設定 し ます。 • MDIX: ス ト レー ト スルー ケーブルを使用 し てス イ ッ チ、 ハブ、 その他の MDI-X 機器に接続 する よ う にポー ト を設定 し ます。 Flow Control • Disabled ( デ フ ォル ト ): ポー ト はフ ロー制御パケ ッ ト を生成せず、 受信 し た フ ロー制御パ ケ ッ ト をすべて破棄 し ます。 • Enabled: ポー ト は、 802.3x リ ン ク レ イヤ フ ロー制御を使用 し て、 フ ロー制御パケ ッ ト を生 成 し 、 受信 し た フ ロー制御パケ ッ ト を処理 し ます。 ポー ト モー ド を Auto ( デ フ ォル ト ) に設定 し て フ ロー制御を有効にする こ と で、 ス イ ッ チは表示 さ れてい るポー ト で フ ロー制御を ネゴ シ エーシ ョ ン し ます。 ポー ト モー ド が Auto に設定 さ れていない場合、 も し く はフ ロー制御がポー ト で無効であ る 場合、 フ ロー制御は使用 さ れません。 Group ( メ メ ニ ュ ー イ ン タ フ ェ ース : ポー ト が所属する ス タ テ ィ ッ ク ト ラ ン ク グループがあ る ニ ュ ー ) 場合にそれを指定 し ます。 または Trunk CLI: ポー ト が所属するLACP ト ラ ン クがあ る場合、show lacp コ マ ン ド で表示 さ れます。 Group 注記 : LACP ト ラ ン ク には全二重 リ ン クが必要です。 ほ と んどの場合、 ポー ト のモー ド 設定 (CLI) を Auto ( デ フ ォル ト ) のま まに し てお く こ と を お勧め し ます。 11- 17 ページの 「LACP を使用 し た ト ラ ン ク グループの動作」 を参照 し て く だ さ い。 ポー ト ト ラ ン ク については、 第 11 章 「ポー ト ト ラ ン ク」 を参照 し て く だ さ い。 Type こ のパ ラ メ ー タ は、 CLI の show trunk で一覧表示 さ れ、 ト ラ ン ク グループのポー ト の タ イ プ を表示 し ます。 デ フ ォル ト の タ イ プはパ ッ シ ブ LACP で、 CLI の show lacp コ マ ン ド で表示 さ れます。 ポー ト ト ラ ン ク については、 第 11 章 「ポー ト ト ラ ン ク」 を参照 し て く だ さ い。 Broadcast ブ ロー ド キ ャ ス ト / マルチキ ャ ス ト ト ラ フ ィ ッ ク で使用で き る ネ ッ ト ワー ク 帯域幅 Limit の理論上の最大割 り 当て率 (%) を指定 し ます。 こ の制限を越え る ブ ロー ド キ ャ ス ト / マルチキ ャ ス ト ト ラ フ ィ ッ クは破棄 さ れます。 ゼロ (0) は、 こ の機能が無効であ る こ と を示 し ます。 broadcast-limit コ マ ン ド は、 ポー ト の コ ン テキス ト レ ベルで動作 し て、 ポー ト 単位 にブ ロー ド キ ャ ス ト 制限を設定 し ます。 10-5 ポー ト ス テー タ スお よ び基本設定 ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 メ ニ ュ ー : ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 メ ニ ュ ー イ ン タ フ ェース か ら すべてのポー ト パ ラ メ ー タ の設定 と 表示が 可能で、 ス テー タ ス イ ン ジ ケー タ も 表示で き ます。 メニューを使用してポート ステータスを表示する方法。 メ ニ ュ ー イ ン タ フ ェース は、 ポー ト と ( 設定 さ れてい る 場合 ) ト ラ ン ク グループの ス テー タ ス を表示 し ます。 [Main Menu] か ら 以下を選択 し ます。 [Status and Counters. . .] [Port Status] こ の例では、 ポー ト A7 と A8 が既に ト ラ ン ク グループ と し て設定 さ れています。 図 10-1. [Port Status] 画面の例 メニューを使用してポートを設定する方法。 注記 メ ニ ュ ー イ ン タ フ ェース では、 個々のポー ト の設定 と ポー ト の ト ラ ン ク グループの設定に同 じ 画面を使用 し ます。 ポー ト ト ラ ン ク グループにつ いては、 第 11 章 「ポー ト ト ラ ン ク 」 を参照 し て く だ さ い。 1. [Main Menu] か ら 、 以下を選択 し ます。 [2. Switch Configuration...] [2. Port/Trunk Settings] 10-6 ポー ト ス テー タ スお よ び基本設定 ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 図 10-2. トランク グループが設定されている [Port/Trunk Setting] の例 2. [E] キー (Edit) を押 し ます。 カー ソ ルが最初のポー ト の [Enabled] フ ィ ール ド に移動 し ます。 3. こ れ ら の機能の設定オプシ ョ ン については、 こ の画面で提供 さ れ る オ ン ラ イ ン ヘルプ を参照 し て く だ さ い。 4. 上記のパ ラ メ ー タ の変更後に、 [Enter] キー を押 し 、 次に [S] キー (Save) を押 し ます。 CLI: ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の 設定 ポート ステータスおよび設定コマンド show interfaces brief 10-8 ページ show interfaces config 10-9 ページ interface 10-10 ページ show spanning tree 10-10 ページ CLI か ら 、 すべてのポー ト パ ラ メ ー タ の設定 と 表示が可能であ り 、 ス テー タ ス イ ン ジ ケー タ も 表示で き ます。 CLI を使用 し てポー ト ス テー タ ス を表示す る 方法 次の コ マン ド を使用し て ス イ ッ チのポー ト ス テータ ス と 設定を表示し ます。 ■ show interfaces brief: ス イ ッ チのすべてのポー ト の ス テー タ ス と 設定 を一覧表示 し ます。 10-7 ポー ト ス テー タ スお よ び基本設定 ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 ■ show interface config: 上記の show interfaces コ マ ン ド で表示 さ れた デー タ のサブセ ッ ト を一覧表示 し ます。 つま り ス イ ッ チのすべての ポー ト の有効 / 無効、 モー ド 、 お よ びフ ロ ー制御の ス テー タ ス のみ表 示 し ます。 構文 : show interfaces [ brief | config ] こ の 2 つの コ マ ン ド では、下の表 10-2 に示す情報が表示 さ れます。 表 10-2. 「show interfaces」のコマンド オプションの比較 * 機能 Show Interfaces Brief Show Interfaces Config ポー ト 番号 と Type Yes Yes Enabled の Yes/No Yes Yes Flow Control Yes Yes Status の Up/Down Yes No Mode ( 動作 ) Yes No Intrusion Alert Yes No Mode ( 設定 ) No Yes MDIX Mode 動作 設定 * ポー ト の統計情報を表示する、 show interfaces [< portnumber >] オプ シ ョ ン も あ り ます。 B- 10 ページの 「ポー ト およ び ト ラ ン ク グループの統計情報 と フ ロ ー制御ス テー タ スの表 示」 を参照 し て く だ さ い。 図 10-3 ~図 10-6 は、 2 つの異な る ス イ ッ チの同 じ ポー ト 設定に対す る 上 の 2 つの コ マ ン ド の出力例を示 し てい ます。 現在の動作モー ド 図 10-3. show interfaces コマンドの一覧表示の例 10-8 ポー ト ス テー タ スお よ び基本設定 ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 現在の設定モー ド 図 10-4. show interfaces config コマンドの一覧表示の例 ProCurve# show interface brief Status and Counters - Port Status Port ----1 2 3 4 5 6 7 8 9 10 Type --------100/1000T 100/1000T 100/1000T 100/1000T 100/1000T 100/1000T 100/1000T 100/1000T 100/1000T 100/1000T | | + | | | | | | | | | | Intrusion Alert --------No No No No No No No No No No Enabled ------Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes 現在の動作モー ド Status -----Down Down Down Down Down Down Down Down Down Down Mode ---------1000FDx 1000FDx 1000FDx 1000FDx 1000FDx 1000FDx 1000FDx 1000FDx 1000FDx 1000FDx MDI Mode ----MDIX MDIX MDI MDI MDIX MDI MDI MDIX MDIX MDIX Flow Ctrl ----off off off off off off off off off off Bcast Limit -----0 0 0 0 0 0 0 0 0 0 図 10-5. show interfaces brief コマンドの一覧表示の例 10-9 ポー ト ス テー タ スお よ び基本設定 ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 ProCurve# show interface config 現在の設定モー ド Port Settings Port ----1 2 3 4 5 6 7 8 9 10 Type --------100/1000T 100/1000T 100/1000T 100/1000T 100/1000T 100/1000T 100/1000T 100/1000T 100/1000T 100/1000T | + | | | | | | | | | | Enabled ------Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes Mode -----------Auto Auto Auto Auto Auto Auto Auto Auto Auto Auto Flow Ctrl --------Disable Disable Disable Disable Disable Disable Disable Disable Disable Disable MDI ---Auto Auto Auto Auto Auto Auto Auto Auto Auto Auto 図 10-6. show interfaces config コマンドの一覧表示の例 スパニ ン グ ツ リ ー設定の詳細表示 個別のポー ト におけ る スパニ ン グ ツ リ ー オペレーシ ョ ン の詳細統計を表 示す る には、 show spanning-tree コ マ ン ド を使用 し ます。 構文 : show spanning-tree <port-list> detail 全ポー ト ま たは指定 し たポー ト の 802.1D お よ び 802.1w ポー ト オペレーテ ィ ン グ統計を一覧表示 し ます。 こ の コ マ ン ド を用いて、 ス タ テ ィ ッ ク ト ラ ン ク の ス パニ ン グ ツ リ ー パ ラ メ ー タ を表示す る こ と も で き ます (11-8 ページ参照 )。 ス パニ ン グ ツ リ ー の設定方法については、 『高度な ト ラ フ ィ ッ ク 管理ガ イ ド 』 の章 「ス パニ ン グ ツ リ ー オペレーシ ョ ン」 を参照 し て く だ さ い。 CLI を使用 し てポー ト パ ラ メ ー タ を設定す る 方法 次の 1 つま たは複数のポー ト パ ラ メ ー タ を設定で き ます。 各オプシ ョ ン に ついては、 10-4 ページの表 10-1 を参照 し て く だ さ い。 構文 : 10-10 [no] interface <[ethernet] port-list> disable | enable speed-duplex <10-half |100-half | 10-full | 100-full | 1000-full | auto | auto-10 | auto-100 | auto-1000 > flow-control ポー ト ス テー タ スお よ び基本設定 ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 上記の構文では、 [interface] を省略 し て [int]、 [ethernet] を省略 し て [e] と す る こ と がで き ます。 つま り [int e <port-list>] と す る こ と が可能です。 た と えば、 ポー ト C1 ~ C3 と ポー ト C6 を 100 Mbps、 全二重で設定す る に は、 次の コ マ ン ド を入力 し ます。 ProCurve (config)# int e c1-c3,c6 speed-duplex 100-full 同様に、 単一のポー ト のみを上記 と 同 じ 設定にす る には、 同 じ コ マ ン ド で ポー ト を 1 つだけ指定す る か、 も し く はそのポー ト の コ ン テ キ ス ト レベル に移動 し て次の コ マ ン ド を入力 し ます。 た と えば、 ポー ト C6 の コ ン テ キ ス ト レベルを入力 し 、 次にそのポー ト を 100FDx で設定す る には、 次の コ マ ン ド を入力 し ます。 ProCurve (config)# int e c6 ProCurve (eth-C6)# speed-duplex 100-full ポー ト C8 が無効にな っ てい る と き に、 それを有効に し 、 フ ロ ー制御を ア ク テ ィ ブに し て 100FDx で設定す る 場合は、 次の コ マ ン ド セ ッ ト のいずれ か を使用で き ます。 ■ ■ コ ン フ ィ ギ ュ レーシ ョ ン す。 ProCurve (config)# ProCurve (config)# ProCurve (config)# レベルか ら ポー ト C8 を有効に し て設定 し ま int e c8 enable int e c8 speed-duplex 100-full int e c8 flow-control こ れ ら の コ マ ン ド に よ っ てポー ト C8 の コ ン テキ ス ト レベルが選択 さ れ、 次に、 すべての設定 コ マ ン ド がポー ト C8 に適用 さ れます。 ProCurve (config)# int e c8 ProCurve (eth-C8)# enable ProCurve (eth-C8)# speed-duplex 100-full ProCurve (eth-C8)# flow-control CLI を使用 し てブ ロ ー ド キ ャ ス ト 制限を設定す る方法 こ のガ イ ド が対象 と す る ス イ ッ チは、 ポー ト 単位のブ ロ ー ド キ ャ ス ト 制限 の設定を使用 し てい ます。 こ の コ マ ン ド はポー ト の コ ン テ キ ス ト レベルで 動作 し て、 特定の コ ン テ キ ス ト に含まれたポー ト に対す る ブ ロ ー ド キ ャ ス ト 制限の個々の イ ン ス タ ン ス を設定 し ます。 ス イ ッ チは、 新 し いブ ロ ー ド キ ャ ス ト 制限を running-config フ ァ イ ルに直ちに実装 し ます。 ( リ ブー ト は 必要あ り ません。 ) 設定を startup-config フ ァ イ ルに保存す る には、 write memory を使用 し ます。 10-11 ポー ト ス テー タ スお よ び基本設定 ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 構文 : interface < port-list > broadcast-limit < 0 - 99 > 指定 さ れた ス イ ッ チ ポー ト でブ ロ ー ド キ ャ ス ト お よ びマルチ キ ャ ス ト に使用で き る 帯域幅の理論上の最大割 り 当て率 (%) を 設定 し ます。 ス イ ッ チは、 こ の制限を超え る ブ ロ ー ド キ ャ ス ト ま たはマルチキ ャ ス ト ト ラ フ ィ ッ ク をすべて破棄 し ます。ゼ ロ (0) を指定す る と 、 指定 さ れたポー ト では こ の機能が無効にな り ます。 た と えば、 こ のガ イ ド の対象ス イ ッ チでポー ト 2 お よ び 3 に 90% のブ ロ ー ド キ ャ ス ト 制限を設定す る には、 次の よ う に し ます。 実行中の設定でポー ト 2 お よび 3 に 90% のブ ロー ド キ ャ ス ト 制限を設定 し ます。 ProCurve(config)# int 2-3 broadcast-limit 90 ProCurve(config)# show running running-config フ ァ イ ルの ブ ロ ー ド キ ャ ス ト 制限を 表示 し ます。 ; J9022A Configuration Editor; Created on release #N.10.XX Running configuration: hostname "ProCurve Switch" interface 1 no lacp exit interface 2 broadcast-limit 90 no lacp exit interface 3 broadcast-limit 90 no lacp 図 10-7. Switch 2810 でのポート単位のブロードキャスト制限の設定と表示 HP Auto-MDIX の設定 ス イ ッ チの銅線ポー ト は、 接続先の機器のケーブル設定の種類 (MDI ま た は MDI-X) を自動的に検出 し 、 それに合わせて適切に動作で き ます。 つま り 、 任意の接続に 「ス ト レー ト スルー」 ツ イ ス ト ペア ケーブル ま たは 「 ク ロ ス オーバー」 ツ イ ス ト ペア ケーブルを使用で き 、 それに対応 し て正 し く 動作す る ための必要な調整がポー ト に よ っ て実行 さ れ ます。 10/100/ 1000-T ポー ト では、 「Auto MDI/MDI-X」 機能を含む IEEE 802.3ab 規格がサ ポー ト さ れてい ます。 10/100/100-T ポー ト を使用 し た場合、 次の よ う に動作 し ます。 ■ 銅線ポー ト を、 MDI-X ポー ト を使用す る別の ス イ ッ チ ま たはハブの ポー ト に ス ト レー ト ス ルー ケーブルを使用 し て接続す る と 、 ス イ ッ チ ポー ト は自動的に MDI ポー ト と し て動作 し ます。 10-12 ポー ト ス テー タ スお よ び基本設定 ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 ■ 銅線ポー ト を、MDI ポー ト を使用す る 、サーバや PC な ど のエ ン ド ノ ー ド のポー ト に ス ト レー ト ス ルー ケーブルを使用 し て接続す る と 、 ス イ ッ チ ポー ト は自動的に MDI-X ポー ト と し て動作 し ます。 HP Auto-MDIX はオー ト ネ ゴ シエーシ ョ ン機器用に開発 さ れ、 ま た、 IEEE 802.3ab 規格の開発では IEEE と 共有 さ れてい ます。 HP Auto-MDIX と 、 IEEE 802.3ab の Auto MDI/MID-X 機能は完全に互換性があ り ます。 さ ら に、 HP Auto-MDIX は、 強制 さ れた速度 と 二重モー ド での動作をサポー ト し て い ます。 こ の件について さ ら に詳 し く 知 り たい場合は、 『IEEE 802.3ab Standard Reference』 を参照 し て く だ さ い。 MDI-X の詳細は、 ス イ ッ チに付属の 『 イ ン ス ト レーシ ョ ン / ス タ ー ト ア ッ プ ガ イ ド 』 の付録 「ス イ ッ チ ポー ト と ネ ッ ト ワ ー ク ケーブル」 を参照 し て く だ さ い。 手動に よ る Auto-MDIX の上書き MDI/MDI-X 機能を制御す る 必要があ る場合は、 ス イ ッ チを次のデフ ォ ル ト 以外の 2 つのモー ド の ど ち ら かに設定で き ます。 ■ Manual MDI ■ Manual MDI-X 表 10-1 は、 MDI/MDI-X 設定のケーブル接続要件を示 し てい ます。 表 10-1. Auto および Manual MDI/MDI-X 設定用のケーブルの種類 MDI/MDI-X 機器のタイプ 設定 PC やその他の MDI 機器 のタイプ スイッチ、ハブ、その他の MDI-X 機 器 Manual MDI ク ロ スオーバー ケーブル ス ト レー ト スルー ケーブル Manual MDI-X ス ト レー ト スルー ケーブ ル ク ロ スオーバー ケーブル Auto-MDI-X ( デ フ ォル ト ) ク ロ スオーバーまたはス ト レ ー ト スルー ケーブルのど ち ら も可 Auto-MDIX 機能は、 ツ イ ス ト ペア銅線 Ethernet ケーブルを使用 し てい る 銅 線ポー ト ス イ ッ チにのみ適用 さ れます。 構文 : interface < port-list > mdix-mode < automdix | mdi | mdix > automdix は自動を意味 し 、 デフ ォ ル ト 設定です。 こ れに よ り 、 ケーブル ( ス ト レー ト ス ルーま たは ク ロ ス オーバーの ど ち ら か ) を自動検出す る よ う にポー ト が設定 さ れます。 10-13 ポー ト ス テー タ スお よ び基本設定 ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 mdi は、 ク ロ ス オーバー ケーブルを使用 し て PC やその他の MDI 機器に、 ま たは ス ト レー ト スルー ケーブルを使用 し て ス イ ッ チ、 ハブ、 その他の MDI-X 機器に接続す る よ う にポー ト を設定す る 、 手動モー ド の設定です。 mdix は、 ク ロ ス オーバー ケーブルを使用 し て ス イ ッ チ、 ハブ、 その他の MDI-X 機器に、 ま たは ス ト レー ト ス ルー ケーブルを 使用 し て PC やその他の MDI 機器に接続する よ う にポー ト を設 定す る 、 手動モー ド の設定です。 構文 : show interfaces config 現在のポー ト ご と の Auto/MDI/MDI-X 設定を一覧表示 し ます。 構文 : show interfaces brief ポー ト が別の機器に リ ン ク さ れてい る 場合は、 こ の コ マ ン ド に よ り 、 そのポー ト が現在使用 し てい る MDI モー ド が一覧表示 さ れます。 Auto (auto-mdix) に設定 さ れてい る ポー ト の場合、 MDI モー ド は、 ポー ト が リ ン ク 先の機器 と ど のオプシ ョ ンでネ ゴ シエーシ ョ ン し たかに応 じ て、 MDI ま たは MDIX の ど ち ら か で表示 さ れます。 MDI ま たは MDIX に設定 さ れてい る ポー ト の 場合は、 こ こ で一覧表示 さ れ る モー ド が現在の設定に一致 し ま す。 別の機器への リ ン ク が途中でダ ウ ン し た場合は、 こ の コ マ ン ド に よ り 、 そのポー ト が使用 し ていた最後の MDI 動作モー ド が表示 さ れます。 特定の ス イ ッ チのポー ト が、 最後の リ ブー ト 以降に別の機器への リ ン ク を検出 し ていない場合は、 こ の コ マ ン ド に よ り 、 そのポー ト が現在設定 さ れてい る MDI モー ド が一覧表示 さ れます。 た と えば、 ポー ト 1 が auto-mdix に、 ポー ト 2 が mdi に、 ポー ト 3 が mdix に設定 さ れてい る場合は、 show interfaces config に よ り 次のデー タ が表示 さ れ ます。 ポー ト ご と の MDI 設定 図 10-8. 現在の MDI 設定の表示例 10-14 ポー ト ス テー タ スお よ び基本設定 ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定 ポー ト ご と の MDI 動作モー ド 図 10-9. 現在の MDI 動作モードの表示例 注記 スイッチ ソフトウェアの対応 ■ xx.xx.xxま たはそれ以前から ア ッ プデート さ れたス イ ッ チ ソ フ ト ウ ェ ア 1. オー ト ネ ゴ シエーシ ョ ン の銅線ポー ト は引 き 続 き 、 デフ ォ ル ト で auto-mdix モー ド にな り ます。 2. 強制 さ れた速度 / 二重モー ド の銅線ポー ト は、 デフ ォ ル ト で mdix モー ド にな り ます。 デフ ォ ル ト は auto-mdix です。 ス イ ッ チが出荷時のデフ ォ ル ト 設定に リ セ ッ ト さ れ る と 、 こ れ ら のポー ト は auto-mdix と し て設定 さ れます。 個々 のポー ト の設定を変更す る には、 次の CLI コ マ ン ド を使用 し ます。 interface < port-list > mdix-mode < automdix | mdi | mdix > 10-15 ポー ト ス テー タ スお よ び基本設定 ジ ャ ン ボ パケ ッ ト Web: ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の 設定 Web ブ ラ ウ ザ イ ン タ フ ェ ース の場合は、 次の よ う に し ます。 1. [Configuration] タ ブ を ク リ ッ ク し ます。 2. [Port Configuration] ボ タ ン を ク リ ッ ク し ます。 3. 変更す る ポー ト を選択 し て [Modify Selected Ports] ボ タ ン を ク リ ッ ク し ます。 4. 必要な変更を行っ た ら 、 [Apply Settings] ボ タ ン を ク リ ッ ク し ます。 Web ブ ラ ウ ザ イ ン タ フ ェ ース か ら 、 既存のポー ト グループ を確認で き ま す。 ただ し 、 ポー ト の ト ラ ン ク グループ を設定す る には、 CLI ま たは メ ニ ュー イ ン タ フ ェース を使用す る必要があ り ます。 こ の ト ピ ッ ク の詳細 は、 第 11 章 「ポー ト ト ラ ン ク 」 を参照 し て く だ さ い。 ジ ャ ン ボ パケ ッ ト 機能 デフォルト メニュー CLI Web VLAN ジ ャ ン ボ ス テー タ スの表示 n/a ― 10- 19 ― ジ ャ ンボ VLAN の設定 無効 ― 10- 22 ― 最大転送単位 (MTU) は、 ス イ ッ チがポー ト 上で レ イ ヤ 2 イ ンバ ウ ン ド パ ケ ッ ト と し て受信で き る 最大サ イ ズの IP パケ ッ ト です。 ス イ ッ チは、 ポー ト 上で許可 さ れた MTU よ り 大 き い イ ンバ ウ ン ド パケ ッ ト をすべて破棄 し ます。 10 Mbps ま たは 100 Mbps で動作 し てい る ポー ト では、 MTU は 1522 バ イ ト に固定 さ れてい ます。 ただ し 、 1 Gbps ま たは 10 Gbps の速度で動作 し てい る ポー ト は、 ジ ャ ン ボ ト ラ フ ィ ッ ク 用に設定 さ れてい る場合、 最大 9220 バ イ ト (VLAN タ グ用の 4 バ イ ト を含む ) の フ ォ ワーデ ィ ン グ パケ ッ ト を受け付け ます。 こ のガ イ ド が対象 と す る ス イ ッ チでは、VLAN 単位で イ ンバ ウ ン ド ジ ャ ン ボ パケ ッ ト を有効にす る こ と がで き ます。 つま り 、 ジ ャ ン ボ ト ラ フ ィ ッ ク 用に設定 さ れた VLAN では、その VLAN に所属 し 、1 Gbps ま たは 10 Gbps で動作 し てい る すべてのポー ト が、 最大 9220 バ イ ト の イ ン バ ウ ン ド ジ ャ ン ボ パケ ッ ト を許可 し ます。 ( 特定のジ ャ ン ボ対応ポー ト に 設定 さ れてい る モー ド には関係な く 、 ポー ト が 10 Mbps ま たは 100 Mbps の みで動作 し てい る場合は、 1522 バ イ ト を超え ない イ ンバ ウ ン ド パケ ッ ト の みが許可 さ れ ます。 ) 10-16 ポー ト ス テー タ スお よ び基本設定 ジ ャ ン ボ パケ ッ ト 用語 MTU ( 最大転送単位 ): ス イ ッ チがポー ト 上で レ イ ヤ 2 イ ンバ ウ ン ド パ ケ ッ ト と し て受信で き る 最大サ イ ズの IP パケ ッ ト 。 ス イ ッ チでは、 最 大 9220 バ イ ト のジ ャ ン ボ パケ ッ ト が許可 さ れます。 ジャンボ VLAN: イ ンバ ウ ン ド ジ ャ ン ボ ト ラ フ ィ ッ ク を許可す る よ う に設 定 さ れた VLAN。 ジ ャ ン ボ VLAN に所属 し 、 1 Gbps 以上で動作 し てい る すべてのポー ト が外部機器か ら ジ ャ ン ボ パケ ッ ト を受信で き ます。 ジャンボ パケット : サ イ ズが 1522 バ イ ト を超え る IP パケ ッ ト 。 ジ ャ ン ボ パケ ッ ト の最大サ イ ズは 9220 バ イ ト です。 ( こ のサ イ ズには、 VLAN タ グ用の 4 バ イ ト が含まれます。 ) 標準 MTU: サ イ ズが 1522 バ イ ト の IP パケ ッ ト 。 ( こ のサ イ ズには、 VLAN タ グ用の 4 バ イ ト が含まれます。 ) 動作ルール ■ 必要なポート速度 : 1 Gbps 以上の速度で動作 し てい る ポー ト 上で、イ ン バ ウ ン ド お よ びア ウ ト バ ウ ン ド ジ ャ ン ボ パケ ッ ト が許可 さ れます。 そ れ以下のポー ト 速度では、 ジ ャ ン ボ設定には関係な く 、 標準 (1522 バ イ ト 以下 ) のパケ ッ ト のみが許可 さ れ ます。 ■ フロー制御 : ジ ャ ン ボ パケ ッ ト を送受信す るすべてのポー ト ま たは ト ラ ン ク で フ ロ ー制御 ( デフ ォ ル ト 設定 ) を無効に し て く だ さ い。 ポー ト で フ ロ ー制御が有効の ま ま にな っ てい る と 、 そのポー ト 上でジ ャ ン ボ パケ ッ ト が破棄 さ れ る 割合が高 く な る 場合があ り ます。 GVRP 動作 : ジ ャ ン ボ ト ラ フ ィ ッ ク に対応 し た VLAN を ダ イ ナ ミ ッ ク VLAN の作成に使用す る こ と はで き ません。 静的に設定 さ れた ジ ャ ン ボ対応 VLAN に所属 し てい る ポー ト は、 ダ イ ナ ミ ッ ク VLAN には参加 で き ません。 ■ ■ ポートの追加と移動 : すでにジ ャ ン ボ ト ラ フ ィ ッ ク 用に設定 さ れてい る VLAN にポー ト を追加す る と 、 そのポー ト でのジ ャ ン ボ ト ラ フ ィ ッ ク の受信が有効にな り ます。 ジ ャ ン ボ対応 VLAN か ら ポー ト を削除す る と 、 現在そのポー ト が別のジ ャ ン ボ対応 VLAN の メ ンバにな っ てい ない場合のみ、 そのポー ト 上のジ ャ ン ボ ト ラ フ ィ ッ ク 機能が無効にな り ます。 こ の同 じ 動作がポー ト ト ラ ン ク に も 適用 さ れます。 ■ ジャンボ トラフィックの発信元 : ジ ャ ン ボ対応 VLAN に所属 し てい る ポー ト は、 ジ ャ ン ボ未対応 VLAN を含め、 自 ら が所属 し てい る 任意の VLAN 経由で イ ンバ ウ ン ド ジ ャ ン ボ パケ ッ ト を受信で き ます。 た と え ば、 ス イ ッ チに VLAN 10 ( ジ ャ ン ボ未対応 ) と VLAN 20 ( ジ ャ ン ボ対応 ) の両方が設定 さ れてお り 、 ポー ト 1 が両方の VLAN に所属 し てい る 場合は、 ポー ト 1 はど ち ら の VLAN 上の機器か ら も ジ ャ ン ボ ト ラ フ ィ ッ ク を受信で き ます。 VLAN 内の一部のポー ト のみがジ ャ ン ボ ト 10-17 ポー ト ス テー タ スお よ び基本設定 ジ ャ ン ボ パケ ッ ト ラ フ ィ ッ ク を受信で き る よ う にす る方法については、 10- 22 ページの 「ジ ャ ン ボ ト ラ フ ィ ッ ク 処理についての運用上の注記」 を参照 し て く だ さ い。 ジ ャ ン ボ パケ ッ ト 動作の設定 コマンド ページ show vlans 10- 19 show vlans ports < port-list > 10- 20 show vlans < vid > 10- 22 jumbo 10- 22 概要 10-18 1. ス イ ッ チで イ ンバ ウ ン ド ジ ャ ン ボ ト ラ フ ィ ッ ク を受け付け る ポー ト ま たは ト ラ ン ク の VLAN メ ンバシ ッ プ を決定 し ます。 GVRP を有効に し た動作については、 上の 「動作ルール」 の GVRP に関す る ト ピ ッ ク を 参照 し て く だ さ い。 2. ス イ ッ チでジ ャ ン ボ パケ ッ ト を受信す る ポー ト が、 少な く と も ギガ ビ ッ ト の速度で動作 し てい る こ と を確認 し て く だ さ い。 (show interfaces brief < port-list > コ マ ン ド の出力の [Mode] フ ィ ール ド を確 認 し ます。 ) 3. jumbo コ マ ン ド を使用 し て、 ス イ ッ チ内で静的に設定 さ れた 1 つま た は複数の VLAN でジ ャ ン ボ パケ ッ ト を有効に し ます。 ( ジ ャ ン ボ対応 VLAN に所属 し てい る すべてのポー ト がジ ャ ン ボ パケ ッ ト を受信で き ます。 ) 4. write memory を実行 し て、 設定変更を startup-config フ ァ イ ルに保存 し ます。 ポー ト ス テー タ スお よ び基本設定 ジ ャ ン ボ パケ ッ ト 現在のジ ャ ン ボ設定の表示 構文 : show vlans ス イ ッ チに設定 さ れてい る ス タ テ ィ ッ ク VLAN を一覧表示 し ます。 ど の VLAN が イ ンバ ウ ン ド ジ ャ ン ボ ト ラ フ ィ ッ ク を サポー ト す る よ う に設定 さ れてい る かを示す [Jumbo] カ ラ ム も 含まれます。 ジ ャ ン ボ対応 VLAN に所属 し てい る すべ てのポー ト がジ ャ ンボ ト ラ フ ィ ッ ク を受信で き ます。 ( 詳細 は、 10- 22 ページの 「ジ ャ ン ボ ト ラ フ ィ ッ ク 処理について の運用上の注記」 を参照 し て く だ さ い。 ) 下の図 10-10 を参 照 し て く だ さ い。 どのス タ テ ィ ッ ク VLAN がジ ャ ン ボ パケ ッ ト に対 応する よ う に設定 さ れて い るかを示 し ます。 図 10-10. VLAN ごとのジャンボ ステータスを示すスタティック VLAN の一覧表示の例 構文 : show vlans ports < port-list > 10-19 ポー ト ス テー タ スお よ び基本設定 ジ ャ ン ボ パケ ッ ト 指定 さ れたポー ト が所属 し てい る ス タ テ ィ ッ ク VLAN を一覧 表示 し ます。ど の VLAN がジ ャ ン ボ ト ラ フ ィ ッ ク をサポー ト す る よ う に設定 さ れてい る かを示す [Jumbo] カ ラ ム も 含まれ ます。 < port-list > に 1 つのポー ト だけ を入力す る と 、 その ポー ト が所属 し てい る すべての VLAN が一覧表示 さ れます。 < port-list > に複数のポー ト を入力す る と 、 その リ ス ト 内の すべてのポー ト の VLAN メ ンバシ ッ プを含むスーパーセ ッ ト が一覧表示 さ れ ます。 ただ し 、 リ ス ト 内の個々のポー ト は、 VLAN リ ス ト 全体の中の異な る サブセ ッ ト に所属 し てい る可 能性があ り ます。 た と えば、 ポー ト 1 が VLAN 1 に、 ポー ト 2 が VLAN 10 に、 ポー ト 3 が VLAN 15 に所属 し てい る 場合 は、 < port-list > に 1-3 を指定 し て こ の コ マ ン ド を実行す る と 、 3 つのすべての VLAN の一覧が表示 さ れます。 ただ し 、 3 つのすべての VLAN に所属 し てい る ポー ト は存在 し ません。 ( 図 10-11 を参照 し て く だ さ い。 ) どのス タ テ ィ ッ ク VLAN がジ ャ ンボ パケ ッ ト に対 応する よ う に設定 さ れて い るかを示 し ます。 図 10-11. ある範囲のポートの VLAN メンバシップの一覧表示の例 構文 : show vlans < vid > こ の コ マ ン ド は、 指定 さ れた < vid > のポー ト メ ンバシ ッ プ と ジ ャ ン ボ設定を表示 し ます。 10-20 ポー ト ス テー タ スお よ び基本設定 ジ ャ ン ボ パケ ッ ト VLAN 100 に所属 し てい る ポー ト と 、 こ の VLAN がジ ャ ン ボ パ ケ ッ ト ト ラ フ ィ ッ ク に対応 し て い るかど う かを表示 し ます。 図 10-12. VLAN のポート メンバシップとジャンボ ステータスの一覧 表示の例 10-21 ポー ト ス テー タ スお よ び基本設定 ジ ャ ン ボ パケ ッ ト VLAN でのジ ャ ン ボ ト ラ フ ィ ッ ク の有効化ま たは無効化 構文 : vlan < vid > jumbo [ no ] vlan < vid > jumbo 指定 さ れた VLAN を、 その VLAN に所属 し てい る ス イ ッ チ のすべてのポー ト でジ ャ ン ボ パケ ッ ト を許可す る よ う に設 定 し ます。 ス イ ッ チ上にその VLAN が ま だ設定 さ れていな い場合は、 vlan < vid > jumbo に よ り その VLAN 自体 も 作成 さ れます。 あ る ジ ャ ン ボ VLAN に所属 し てい る ポー ト は、 他の VLAN がジ ャ ン ボ パケ ッ ト に対応 し てい る か ど う かに は関係な く 、 ス イ ッ チ上で静的に設定 さ れてい る その他の 任意の VLAN 経由でジ ャ ン ボ パケ ッ ト を受信で き る こ と に 注意 し て く だ さ い。 [no] 形式の コ マ ン ド は、 指定 さ れた VLAN 内の、 ジ ャ ン ボ ト ラ フ ィ ッ ク に対応 し た別の VLAN には所属 し ていないすべてのポー ト 上で イ ンバ ウ ン ド ジ ャ ン ボ ト ラ フ ィ ッ ク を無効に し ます。 VLAN コ ン テ キ ス ト で の コ マ ン ド 形式は、 jumbo と no jumbo です。 ( デフ ォ ル ト : 指定 さ れた VLAN ではジ ャ ン ボが無効にな っ てい ます。 ) ジ ャ ン ボ ト ラ フ ィ ッ ク 処理についての運用上の注記 10-22 ■ 音声 VLAN を、 ジ ャ ン ボ パケ ッ ト を受け付け る よ う に設定す る こ と は お勧めで き ません。 音声 VLAN のパケ ッ ト は一般に小 さ く 、 音声 VLAN でジ ャ ン ボ パケ ッ ト ト ラ フ ィ ッ ク を受け付け る よ う にす る と 、 音声フ ォ ワーデ ィ ン グのパフ ォ ーマ ン ス が低下す る 場合があ り ます。 ■ デフ ォ ル ト のプ ラ イ マ リ お よ び ( 設定 さ れてい る 場合は ) 管理 VLAN を、 その VLAN に所属 し てい るすべてのポー ト 上でジ ャ ン ボ パケ ッ ト を受 け付け る よ う に設定で き ます。 ■ ス イ ッ チで VLAN にデフ ォ ル ト MTU (1522 バ イ ト ) が適用 さ れ る と 、そ の VLAN 内のすべてのポー ト が、 長 さ が最大 1522 バ イ ト の受信パ ケ ッ ト を受信で き ます。 ス イ ッ チで VLAN にジ ャ ン ボ MTU (9220 バ イ ト ) が適用 さ れ る と 、 その VLAN 内のすべてのポー ト が、 長 さ が最大 9220 バ イ ト の受信パケ ッ ト を受信で き ます。 適用可能な MTU を超え る パケ ッ ト を受信 し たポー ト は、 こ の よ う なパケ ッ ト を破棄 し ます。 こ れに よ り 、 ス イ ッ チで イ ベン ト ロ グ メ ッ セージが生成 さ れ、 「Giant Rx」 カ ウ ン タ (show interfaces < port-list > に よ っ て表示 さ れ る ) が増 加 し ます。 ■ ス イ ッ チでは、 ポー ト でのフ ロ ー制御 と ジ ャ ン ボ パケ ッ ト 機能の共存 は許可 さ れ ません。 こ の両方を同 じ ポー ト 上で設定 し よ う と す る と 、 CLI でエ ラ ー メ ッ セージが生成 さ れ、 同様の メ ッ セージが イ ベン ト ロ グに も 送信 さ れます。 ■ デフ ォ ル ト の MTU は 1522 バ イ ト (VLAN タ グ用の 4 バ イ ト を含む ) です。 ジ ャ ン ボ MTU は、 9220 バ イ ト (VLAN タ グ用の 4 バ イ ト を含む ) です。 ポー ト ス テー タ スお よ び基本設定 ジ ャ ン ボ パケ ッ ト ■ ポー ト が、 ど のジ ャ ン ボ対応 VLAN の メ ンバで も ない場合は、 すべて のジ ャ ン ボ ト ラ フ ィ ッ ク が破棄 さ れます。 ポー ト が 「過大な」 イ ンバ ウ ン ド ジ ャ ン ボ ト ラ フ ィ ッ ク を受信 し てい る場合は、 ユーザに こ の状 態を通知す る ための イ ベン ト ロ グ メ ッ セージが生成 さ れます。 こ の同 じ 状態に対 し て、ス イ ッ チの Web ブ ラ ウ ザ イ ン タ フ ェース のア ラ ー ト ロ グに Fault-Finder メ ッ セージが生成 さ れ、 ス イ ッ チの 「Giant Rx」 カ ウ ン タ も 増加 し ます。 ■ 特定の VLAN 内の一部のポー ト だけがジ ャ ン ボ パケ ッ ト を受け付け る よ う にす る場合は、 ジ ャ ン ボ ト ラ フ ィ ッ ク を受信す る ポー ト のみで構 成 さ れた メ ンバシ ッ プ を持つ、 1 つま たは複数のジ ャ ン ボ VLAN の作 成を検討す る こ と がで き ます。 あ る ジ ャ ン ボ対応 VLAN に所属 し てい る ポー ト は、 そのポー ト が所属 し てい る 任意の VLAN 経由でジ ャ ン ボ パケ ッ ト を受信で き る ため、 こ の方法を使用す る と 、 同 じ VLAN 内に ジ ャ ン ボ対応ポー ト と ジ ャ ン ボ未対応ポー ト の両方を含め る こ と がで き ます。 た と えば、 イ ンバ ウ ン ド ジ ャ ン ボ パケ ッ ト を、 ポー ト 6、 7、 12、 お よ び 13 でのみ許可す る よ う にす る と し ます。 ただ し 、 こ れ ら の ポー ト は VLAN 100 と VLAN 200 に分散 し てお り 、 ま た、 こ れ ら の VLAN も ジ ャ ン ボ ト ラ フ ィ ッ ク か ら 除外 し たい他のポー ト と 共有 さ れ てい ます。 こ の解決策 と し ては、 希望のポー ト でジ ャ ン ボ ト ラ フ ィ ッ ク を有効にす る と い う 目的だけ を持つ 3 番目の VLAN を作成 し 、 ス イ ッ チの他のポー ト はジ ャ ン ボ ト ラ フ ィ ッ ク 未対応の ま ま に し ます。 つま り 、 次の よ う に し ます。 ポート ジャンボ対応か VLAN 100 VLAN 200 VLAN 300 6-10 11-15 6、 7、 12、 およ び 13 No No Yes こ こ に示す よ う な VLAN 300 でのポー ト のグループ化にセキ ュ リ テ ィ の問題があ る 場合は、 ソ ース ポー ト フ ィ ル タ リ ン グ を使用 し て望ま し く ない ト ラ フ ィ ッ ク パ ス を ブ ロ ッ ク す る か、 ま たはポー ト 6 と 7 に 1 つ と 、 ポー ト 12 と 13 に も う 一つの、 別のジ ャ ン ボ VLAN を作成す る こ と がで き ます。 ■ アウトバウンド ジャンボ トラフィック。1 Gbps 以上で動作 し てい る 任 意のポー ト は、 ジ ャ ン ボ設定には関係な く 、 任意の VLAN 経由でア ウ ト バ ウ ン ド ジ ャ ン ボ パケ ッ ト を送信で き ます。 ジ ャ ン ボ対応にす る た めに VLAN は必要な く 、 ま た、 ポー ト が他のジ ャ ン ボ対応 VLAN に所 属 し てい る必要 も あ り ません。 こ の状況は、 ジ ャ ン ボ未対応 VLAN 内 に、 別のジ ャ ン ボ対応 VLAN には所属 し ていないい く つかのポー ト と 、 別のジ ャ ン ボ対応 VLAN に所属 し てい る い く つかのポー ト が含ま れてい る 場合に発生 し ます。 こ の場合、 ジ ャ ン ボ パケ ッ ト を受信で き る ポー ト は、 ジ ャ ン ボ機能のない VLAN 内のポー ト にそのジ ャ ン ボ パ ケ ッ ト を フ ォ ワーデ ィ ン グで き ます。 10-23 ポー ト ス テー タ スお よ び基本設定 ジ ャ ン ボ パケ ッ ト 1 2 3 4 5 6 ジ ャ ンボ対応 VLAN ジ ャ ン ボ未対応 VLAN VLAN 10 VLAN 20 ポー ト 3 は、 VLAN 10 と VLAN 20 の両方に属 し てい ます。 ポー ト 3 で受信 し た イ ンバウ ン ド ジ ャ ン ボ パケ ッ ト を、 ジ ャ ン ボ未対応 ポー ト 4、 5、 お よ び 6 経由で フ ォ ワーデ ィ ン グで き ます。 図 10-13. ジャンボ未対応ポートを経由したジャンボ パケットのフォ ワーディング ジ ャ ン ボ パケ ッ ト は ま た、 ジ ャ ン ボ対応 VLAN で受信 し た イ ンバ ウ ン ド ジ ャ ン ボ パケ ッ ト を、 他のジ ャ ン ボ対応 VLAN に メ ンバシ ッ プ を持 た な い ポ ー ト で ア ウ ト バ ウ ン ド 送信す る た め に別の ジ ャ ン ボ未対応 VLAN にルーテ ィ ン グす る 場合 も 、 ジ ャ ン ボ未対応ポー ト 経由で フ ォ ワ ーデ ィ ン グ で き ま す。 上の ど ち ら かの状況にな る 可能性が あ る 場合 は、 下流の機器を、 ジ ャ ン ボ ト ラ フ ィ ッ ク を受け付け る よ う に設定す る 必要が あ り ま す。 そ う し ない と 、 こ の ト ラ フ ィ ッ ク は下流の機器に よ っ て破棄 さ れます。 ト ラ ブルシ ュ ーテ ィ ン グ VLAN はジャンボ パケットを許可するように設定されているが、1 つまた は複数のポートがすべてのインバウンド ジャンボ パケットを破棄する 。 ポー ト が 1 Gbps 以上で動作 し ていない可能性があ り ます。 ポー ト の設定に は関係な く 、 実際に 1 Gbps 未満の速度で動作 し てい る 場合は、 イ ンバ ウ ン ド ジ ャ ン ボ パケ ッ ト が破棄 さ れます。 た と えば、 ポー ト が Auto モー ド (speed-duplex auto) に設定 さ れていて も 、 リ ン ク 先の機器 と 100 Mbps の速 度でネ ゴ シエーシ ョ ン し た場合、 そのポー ト は イ ンバ ウ ン ド ジ ャ ン ボ パ ケ ッ ト を受信で き ません。1 つま たは複数のポー ト の実際の動作速度を判定 す る には、 次の コ マ ン ド の出力の [Mode] フ ィ ール ド を参照 し ます。 show interfaces brief < port-list > ジャンボ未対応ポートで、イベント ログに「Excessive undersize/giant packets」というメッセージが生成されている。 ス イ ッ チは、 ポー ト が ジ ャ ン ボ VLAN に所属 し てい る か ど う かには関係な く 、 任意のポー ト でア ウ ト バ ウ ン ド ジ ャ ン ボ ト ラ フ ィ ッ ク を送信で き ます。 こ の場合は、 ス イ ッ チ上の同 じ VLAN 内の別のポー ト が、 別のジ ャ ン ボ対応 VLAN 内の メ ンバシ ッ プ を通 し てジ ャ ン ボ対応にな っ てお り 、 ジ ャ ン ボ VLAN で受信 し 10-24 ポー ト ス テー タ スお よ び基本設定 QoS パ ス スルー モー ド たジ ャ ン ボ パケ ッ ト を ジ ャ ン ボ未対応ポー ト に転送 し てい る可能性があ り ます。 10- 23 ページの 「ア ウ ト バ ウ ン ド ジ ャ ン ボ ト ラ フ ィ ッ ク 」 を参照 し て く だ さ い。 QoS パ ス スルー モー ド こ のガ イ ド の対象ス イ ッ チを経由 し た ラ イ ン レー ト ト ラ フ ィ ッ ク 転送のパ フ ォーマ ン ス を向上 さ せ る ために、 QoS パ ス スルー モー ド が導入 さ れてい ます。 こ の機能は、 第一に重視する も のが QoS (Quality of Service) ではな く 、 損失のないデー タ フ ォ ワ ーデ ィ ン グであ る環境でのみ使用す る よ う に し て く だ さ い。 こ の コ マ ン ド では、 ト ラ フ ィ ッ ク に対す る QoS キ ューの区 別がすべて無効にな る ため、 デー タ 損失のない ラ イ ン レー ト フ ロ ーの実現 のためにパケ ッ ト のバ ッ フ ァ メ モ リ が統合 さ れ ます。 基本動作 ス イ ッ チのポー ト バ ッ フ ァ の設計は、 ギガ ビ ッ ト か ら ギガ ビ ッ ト への ト ラ フ ィ ッ ク フ ロ ー用に最適化 さ れてい ます。 こ のため、 ギガ ビ ッ ト か ら 100Base への一部の フ ロ ーや、 場合に よ っ ては 100Base か ら 10Base への フ ロ ーで も 、 期待 さ れたほ ど のパフ ォーマ ン ス が発揮 さ れない可能性があ り ます。 QoS パ ス ス ルー モー ド の拡張機能に よ り 、 特に 1000Base か ら 100Base ま たは 10Base 接続への ト ラ フ ィ ッ ク フ ロ ーを実行 し てい る場合、 ス イ ッ チを経由 し た高帯域幅 ト ラ フ ィ ッ ク フ ロ ーの大幅なパフ ォーマ ン ス 向上が実現 さ れ ます。 QoS パ ス ス ルー モー ド はデフ ォ ル ト で有効にな っ てい ます。 こ れが無効に さ れてい る場合、 再度有効にす る には、 CLI の 「 コ ン フ ィ ギ ュ レーシ ョ ン」 コ ン テ キ ス ト で CLI の コ マ ン ド qos-passthrough-mode、 次に write memory を入力 し 、 ス イ ッ チを リ ブー ト し ます。 QoS パ ス ス ルー モー ド が有効にな る と 、 ス イ ッ チ動作に次の基本的な変更 が加え ら れます。 ■ ス イ ッ チのデフ ォ ル ト のア ウ ト バ ウ ン ド プ ラ イ オ リ テ ィ キ ュ ー方 式を、 4 つのキ ュ ー (low、 normal、 medium、 お よ び high) か ら 2 つ のキ ュ ー (normal お よ び high) に変更 し ます。 ■ ア ウ ト バ ウ ン ド ポー ト バ ッ フ ァ を 2 キ ュ ー方式用に最適化 し ます。 ■ 0 ~ 5 (low、normal、ま たは medium プ ラ イ オ リ テ ィ ) の 802.1p プ ラ イ オ リ テ ィ タ グで受信 し たパケ ッ ト 、 ま たは ス イ ッ チの QoS 機能に よ る タ グ付パケ ッ ト はすべて、 ( 以前 よ り プ ラ イ オ リ テ ィ の高い ) 「normal」 プ ラ イ オ リ テ ィ キ ュ ーで処理 さ れ ます。 10-25 ポー ト ス テー タ スお よ び基本設定 QoS パ ス スルー モー ド 注記 ■ 6 ま たは 7 (high プ ラ イ オ リ テ ィ ) の 802.1p プ ラ イ オ リ テ ィ タ グで受 信 し たパケ ッ ト 、 ま たは ス イ ッ チの QoS 機能に よ る タ グ付パケ ッ ト はすべて、 「high」 プ ラ イ オ リ テ ィ キ ュ ーで処理 さ れ ます。 ■ ス パニ ン グ ツ リ ー パケ ッ ト な どの、 ス イ ッ チ自体か ら 発信 さ れた high プ ラ イ オ リ テ ィ パケ ッ ト は、 「high」 プ ラ イ オ リ テ ィ キ ューで 処理 さ れ ます。 ■ 受信 し たパケ ッ ト の 802.1p タ グや、受信 し た フ レーム に QoS 設定を 通 し て ス イ ッ チに よ っ て追加 さ れた タ グはすべて、 ス イ ッ チか ら 送信 さ れ る ま で保持 さ れます。 先に説明 し た よ う に、 こ の QoS パ ス ス ルー モー ド 機能の使用では、 一般 に、 ス イ ッ チ経由で QoS タ グ付パケ ッ ト が送信 さ れない こ と を前提に し て い ます。 プ ラ イ オ リ テ ィ 6 ま たは 7 のパケ ッ ト を受信す る と 、 プ ラ イ オ リ テ ィ 6 ま たは 7 以外のパケ ッ ト の ト ラ フ ィ ッ ク 負荷に よ っ ては、 パケ ッ ト の破棄が実際に発生す る 可能性があ り ます。 QoS パススルー モードを使用した場合と使用しない場合のプライオリ ティのマッピング ス イ ッ チは、 802.1p VLAN タ グ をサポー ト し てい ます。 こ の タ グは、 ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク に優先順位を付け る ためにア ウ ト バ ウ ン ド ポー ト プ ラ イ オ リ テ ィ キ ュ ー と と も に使用 さ れ ます。 802.1Q VLAN タ グ付パケ ッ ト は、 802.1p プ ラ イ オ リ テ ィ 設定 (0 ~ 7) を伝 え ます。 ス イ ッ チが タ グ付パケ ッ ト を受信す る と 、 そのパケ ッ ト は、 フ レーム の 802.1p プ ラ イ オ リ テ ィ 設定に基づ く 適切な キ ュ ーに配置 さ れ ま す。 QoS パ ス ス ルー モー ド を使用 し た場合 と 使用 し ない場合のマ ッ ピ ン グ を次に示 し ます。 10-26 802.1p プライオリ ティ設定 プライオリティ キューの配置 デフォルトの QoS 設定 QoS パススルー モード 1 1 (low) 2 (normal) 2 1 (low) 2 (normal) 0 または指定なし 2 (normal) 2 (normal) 3 2 (normal) 2 (normal) 4 3 (medium) 2 (normal) 5 3 (medium) 2 (normal) 6 4 (high) 4 (high) 7 4 (high) 4 (high) ポー ト ス テー タ スお よ び基本設定 QoS パ ス スルー モー ド QoS パススルー モードを有効または無効にする方法 QoS パ ス ス ルー モー ド はデフ ォ ル ト で有効にな っ てい ます。 構文 : [no] qos-passthrough-mode write memory reload 上の コ マ ン ド シーケ ン ス に よ っ て、 QoS パ ス スルー モー ド が有効にな り ます。 no 形式の コ マ ン ド シーケ ン ス に よ っ て、 QoS パス スルー モー ド が無効にな り ます。 ( デフ ォ ル ト : 有 効) た と えば以下の よ う にな り ます。 ProCurveconfig)# qos-passthrough-mode Command will take effect after saving configuration and reboot ProCurveconfig)# write memory ProCurve(config)# reload こ の コ マ ン ド は、 ス イ ッ チの CLI か ら のみ有効ま たは無効にす る こ と がで き ます。 QoS パ ス ス ルー モー ド は、 ス イ ッ チの メ ニ ュ ーや Web ブ ラ ウ ザ イ ン タ フ ェ ース では有効ま たは無効にす る こ と がで き ません。 こ の機能が有効にな る と 、 ス イ ッ チの startup-config フ ァ イ ルに qospassthrough-mode が追加 さ れ ます。 た と えば、 デフ ォ ル ト 設定の と き に show config を実行す る と 、startup-config フ ァ イ ル (QoS パ ス ス ルー モー ド が有効 ) が次の よ う に表示 さ れ ます。 ProCurve Switch 2810-48G# show config ; J9022A Configuration Editor; Created on release #N.10.XX hostname "ProCurve Switch" QoS パス スルー モー cdp run ド が有効にな っ てい qos-passthrough-mode る こ と を示 し ます。 snmp-server community "public" Unrestricted 図 10-14. QoS パススルー モードが有効になっている場合の startup-config ファイルのリストの例 10-27 ポー ト ス テー タ スお よ び基本設定 QoS パ ス スルー モー ド 受信パケ ッ ト のポー ト ベース プ ラ イ オ リ テ ィ の設定 機能 デフォルト 受信ポー ト に基づ く ト ラ フ ィ ッ クへ のプ ラ イ オ リ テ ィ レ ベルの割 り 当て メニュー 無効 n/a CLI 10- 32 ページ Web n/a ネ ッ ト ワー ク の輻輳が発生 し た ら 、 相対的な重要性に基づいて ト ラ フ ィ ッ ク を移動す る こ と が重要です。 し か し 、 プ ラ イ オ リ テ ィ が設定 さ れていな い と 、 次の こ と が発生 し ます。 ■ 重要性の低い発信元か ら の ト ラ フ ィ ッ ク に よ っ て帯域幅が消費 さ れ、 よ り 重要な ト ラ フ ィ ッ ク の配信の速度が低下 し た り 中止 さ れた り す る 場合があ る。 ■ すべてのポー ト か ら の大部分の ト ラ フ ィ ッ ク が通常のプ ラ イ オ リ テ ィ と し て フ ォ ワーデ ィ ン グ さ れ る ため、 それぞれの相対的な重要性には 関係な く 、 その他の通常プ ラ イ オ リ テ ィ のすべての ト ラ フ ィ ッ ク と の 帯域幅の競合が発生す る 。 タ グ付 VLAN パケ ッ ト で受信 し た ト ラ フ ィ ッ ク は、 特定の 802.1p プ ラ イ オ リ テ ィ レベル (0 ~ 7) を伝え ます。 こ のプ ラ イ オ リ テ ィ レベルは ス イ ッ チに よ っ て認識 さ れ、 ア ウ ト バ ウ ン ド ポー ト でパケ ッ ト プ ラ イ オ リ テ ィ を割 り 当て る ために使用 さ れます。 デフ ォ ル ト のポー ト ベース プ ラ イ オ リ テ ィ の場合、 ス イ ッ チは タ グ無パケ ッ ト を 「Normal」 ( プ ラ イ オ リ テ ィ レベル = 0) のプ ラ イ オ リ テ ィ と し て処理 し ます。 プ ラ イ オ リ テ ィ レベルは、 次のパケ ッ ト に割 り 当て る こ と がで き ます。 ■ イ ンバ ウ ン ド の タ グ無 VLAN パケ ッ ト ■ プラ イ オリ ティ レ ベルが 0 (ゼロ ) のイ ン バウ ン ド のタ グ付VLANパケッ ト ( ス イ ッ チは、 1 ~ 7 のプ ラ イ オ リ テ ィ レベルを持つ イ ンバ ウ ン ド の タ グ 付 VLAN パケ ッ ト の既存のプ ラ イ オ リ テ ィ レベルを変更 し ません。 ) そのため、 た と えば、 ポー ト で受信 し たプ ラ イ オ リ テ ィ の高い タ グ付 VLAN ト ラ フ ィ ッ ク は、 ス イ ッ チ内で も そのプ ラ イ オ リ テ ィ を保持 し ます。 ただ し 、 受信 し た タ グ無 ト ラ フ ィ ッ ク や 0 プ ラ イ オ リ テ ィ の タ グ付 ト ラ フ ィ ッ ク にプ ラ イ オ リ テ ィ レベルを割 り 当て る よ う にポー ト を設定す る こ と も で き ます。 802.1Q VLAN タ グの役割 802.1Q タ グ付 VLAN パケ ッ ト には、 そのパケ ッ ト の VLAN 割 り 当て と 802.1p プ ラ イ オ リ テ ィ 設定 (0 ~ 7) が含ま れてい ます。 ( こ れに対 し て、 タ グ無パケ ッ ト は タ グ を含まず、 プ ラ イ オ リ テ ィ 設定 も 伝え ません。 ) 一般 に、 ス イ ッ チはパケ ッ ト のプ ラ イ オ リ テ ィ 設定を保持 し 、 それを使用 し て、 そのパケ ッ ト がア ウ ト バ ウ ン ド ポー ト で ど のア ウ ト バ ウ ン ド キ ュ ー 10-28 ポー ト ス テー タ スお よ び基本設定 QoS パ ス スルー モー ド に所属す る か を決定 し ます。 ア ウ ト バ ウ ン ド ポー ト が VLAN の タ グ付 メ ン バであ る 場合、 パケ ッ ト は、 そのプ ラ イ オ リ テ ィ 設定を次の下流の機器に 伝え ます。 ア ウ ト バ ウ ン ド ポー ト が VLAN の タ グ付 メ ンバ と し て設定 さ れ ていない場合は、 パケ ッ ト か ら タ グが削除 さ れた後、 パケ ッ ト はプ ラ イ オ リ テ ィ 設定がない状態で ス イ ッ チか ら 送信 さ れ ます。 ア ウ ト バ ウ ン ド ポー ト キ ュ ー と パケ ッ ト プ ラ イ オ リ テ ィ 設定 ProCurve Switch のポー ト は、 次のア ウ ト バ ウ ン ド ポー ト キ ュー構造を備 え てい ます。 スイッチ モデル アウトバウンド ポート キューの個数 Switch 6108 4 Switch 5300xl シ リ ーズ 4 Switch 4100gl シ リ ーズ 3 Switch 3400cl シ リ ーズ Switch 2600/2600-PWR シ リ ーズ 4 Switch 2800 シ リ ーズ 4 Switch 2810 4 Switch 2500 シ リ ーズ 2 Switch 1600M/2400M/2424M/4000M/ 8000M 2 下に示す よ う に、 こ れ ら のポー ト キ ュ ーは、 802.1p 規格で指定 さ れてい る 8 つのプ ラ イ オ リ テ ィ 設定にマ ッ ピ ン グ さ れ ます。 10-29 ポー ト ス テー タ スお よ び基本設定 QoS パ ス スルー モー ド 表 10-3. 機器のキューへのプライオリティ設定のマッピング タグ付 VLAN パケットで アウトバウンド 次の個数のキューを備える下流の機器 使用される 802.1p プラ ポート キュー でのキューの割り当て イオリティ設定 を 3 個備える 4 キュー 8 キュー 2 キュー スイッチ 1 (low) Low Low 2 (low) Low Low 0 (normal プ ラ イ オ リ ティ ) Normal Normal 3 Normal Normal 4 High Medium 5 High Medium 6 High High 7 (high プ ラ イ オ リ テ ィ ) High High Low Low High High た と えば、 ポー ト A10 を、 1 (low) のプ ラ イ オ リ テ ィ レベルを割 り 当て る よ う に設定 し た と し ます。 注記 10-30 ■ ポー ト A10 で ス イ ッ チに受信 さ れ、タ グ付 VLAN メ ンバ と し て設定 さ れ た他の任意のポー ト 経由で ス イ ッ チか ら 送信 さ れ る タ グ無パケ ッ ト は、 1 のプ ラ イ オ リ テ ィ レベルを持つ タ グ付パケ ッ ト と し て ス イ ッ チか ら 送信 さ れ ます。 ■ ポー ト A10 で ス イ ッ チに受信 さ れ、タ グ付 VLAN メ ンバ と し て設定 さ れ た他の任意のポー ト 経由で ス イ ッ チか ら 送信 さ れ る 、 802.1p プ ラ イ オ リ テ ィ 設定が 0 ( ゼ ロ ) の タ グ付パケ ッ ト は、 1 のプ ラ イ オ リ テ ィ レベ ルを持つ タ グ付パケ ッ ト と し て ス イ ッ チか ら 送信 さ れます。 ■ ポー ト A10 で ス イ ッ チに受信 さ れ、タ グ付 VLAN メ ンバ と し て設定 さ れ た他の任意のポー ト 経由で ス イ ッ チか ら 送信 さ れ る 、 802.1p プ ラ イ オ リ テ ィ 設定が 1 ~ 7 の タ グ付パケ ッ ト は、 ( ポー ト A10 でのポー ト ベース プ ラ イ オ リ テ ィ 設定には関係な く ) 元のプ ラ イ オ リ テ ィ 設定を 保持 し ます。 パケ ッ ト がネ ッ ト ワー ク 全体を通 し て特定の 802.1p プ ラ イ オ リ テ ィ レベ ルを伝え る よ う にす る には、 そのパケ ッ ト の VLAN が ス イ ッ チ間のすべて の リ ン ク で タ グ付 と し て設定 さ れてい る 必要があ り ます。 そ う でない場合 は、 パケ ッ ト が ス イ ッ チか ら 次の ス イ ッ チへ移動す る 間に タ グが削除 さ れ、 802.1p プ ラ イ オ リ テ ィ は失われ ます。 ポー ト ス テー タ スお よ び基本設定 QoS パ ス スルー モー ド ポー ト ベース プ ラ イ オ リ テ ィ の動作ルール ス イ ッ チでのポー ト ベース プ ラ イ オ リ テ ィ の動作には、 次のルールが適 用 さ れます。 ■ ス イ ッ チのデフ ォ ル ト 設定では、 ポー ト ベース プ ラ イ オ リ テ ィ はすべ てのポー ト の イ ンバ ウ ン ド ト ラ フ ィ ッ ク で 「0」 に設定 さ れてい ます。 ■ 特定のポー ト について、ポー ト ベース プ ラ イ オ リ テ ィ が 0 ~ 7 と し て設 定 さ れてい る 場合、 イ ンバ ウ ン ド の タ グ無パケ ッ ト は指定 さ れたプ ラ イ オ リ テ ィ を採用 し 、 ア ウ ト バ ウ ン ド ポー ト 上の対応す る ア ウ ト バ ウ ン ド キ ュ ーに送信 さ れ ます。 (10-30 ページの表 10-3、 「機器のキ ュ ー へのプ ラ イ オ リ テ ィ 設定のマ ッ ピ ン グ」 を参照 し て く だ さ い。 ) ア ウ ト バ ウ ン ド ポー ト が適用可能な VLAN の タ グ付 メ ンバであ る 場合、 パ ケ ッ ト は、 そのプ ラ イ オ リ テ ィ 設定を含む タ グ を次の下流の機器に伝 え ます。 特定のポー ト について、ポー ト ベース プ ラ イ オ リ テ ィ が 0 ~ 7 と し て設 定 さ れてい る 場合、 0 ( ゼ ロ ) のプ ラ イ オ リ テ ィ を持つ イ ンバ ウ ン ド の タ グ付パケ ッ ト は指定 さ れたプ ラ イ オ リ テ ィ を採用 し 、 ア ウ ト バ ウ ン ド ポー ト 上の対応す る ア ウ ト バ ウ ン ド キ ュ ーに送信 さ れ ます。 (10-30 ページの表 10-3、 「機器のキ ュ ーへのプ ラ イ オ リ テ ィ 設定のマ ッ ピ ン グ」 を参照 し て く だ さ い。 ) ア ウ ト バ ウ ン ド ポー ト が適用可能な VLAN の タ グ付 メ ンバであ る 場合、 パケ ッ ト は、 そのプ ラ イ オ リ テ ィ 設定を含む タ グ を次の下流の機器に伝え ます。 ■ ■ 特定のポー ト について、 そのポー ト 上で受信 さ れ、 タ グ内に 1 ~ 7 のプ ラ イ オ リ テ ィ があ ら か じ め設定 さ れてい る イ ンバ ウ ン ド の タ グ付パ ケ ッ ト はそのプ ラ イ オ リ テ ィ を保持 し 、 ( ポー ト 上に設定 さ れてい る ポー ト ベース プ ラ イ オ リ テ ィ には関係な く ) そのプ ラ イ オ リ テ ィ に基 づいてア ウ ト バ ウ ン ド キ ューが割 り 当て ら れ ます。 (10- 30 ページの表 10-3、 「機器のキ ュ ーへのプ ラ イ オ リ テ ィ 設定のマ ッ ピ ン グ」 を参照 し て く だ さ い。 ) ■ パケ ッ ト が、 そのパケ ッ ト の VLAN の タ グ無 メ ンバ と し て設定 さ れた ア ウ ト バ ウ ン ド ポー ト 経由で ス イ ッ チか ら 送信 さ れ る場合、 そのパ ケ ッ ト は VLAN タ グがない状態、 つま り 802.1p プ ラ イ オ リ テ ィ 設定が ない状態で ス イ ッ チか ら 送信 さ れ ます。 ■ ト ラ ン ク ポー ト では、 デフ ォ ル ト 以外 (1 ~ 7) のポー ト ベース プ ラ イ オ リ テ ィ 設定は許可 さ れません。 ポー ト にデフ ォ ル ト 以外のポー ト ベース プ ラ イ オ リ テ ィ 値を設定 し 、 そのポー ト を ポー ト ト ラ ン ク に追 加 し た場合、 そのポー ト のポー ト ベース プ ラ イ オ リ テ ィ はデフ ォ ル ト の 「0」 に戻 り ます。 10-31 ポー ト ス テー タ スお よ び基本設定 QoS パ ス スルー モー ド ポー ト ベース プ ラ イ オ リ テ ィ の設定 と 表示 こ の コ マ ン ド は、 ポー ト ベース プ ラ イ オ リ テ ィ を ポー ト 単位に有効ま た は無効に し ます。 コ マ ン ド を イ ン タ フ ェース コ ン テ キ ス ト レベルで入力 す る か、 ま たは イ ン タ フ ェース を コ マ ン ド に含め る こ と がで き ます。 構文 : interface <port #> qos priority < 1 .. 7 > 上の 「ポー ト ベース プ ラ イ オ リ テ ィ の動作ルール」 で説明 し た よ う に、 指定 さ れたポー ト で受信 し た イ ンバ ウ ン ド の タ グ無パケ ッ ト ま たはプ ラ イ オ リ テ ィ が 「0」 の タ グ付パケ ッ ト に対 し て、 デフ ォ ル ト 以外のポー ト ベース 802.1p プ ラ イ オ リ テ ィ を設定 し ます。 interface <port #> qos priority 0 指定 さ れたポー ト で受信 し た タ グ無パケ ッ ト に対す る ポー ト ベース プ ラ イ オ リ テ ィ 設定をデフ ォ ル ト の 「0」 に戻 し ます。 こ の状態では、 ス イ ッ チは タ グ無パケ ッ ト を 「Normal」 プ ラ イ オ リ テ ィ で処理 し ます。 (10-30 ページの表 10-3 を参照 し て く だ さ い。 ) show running-config running-config フ ァ イ ル内のデフ ォ ル ト 以外 (1 ~ 7) のすべて のポー ト ベース プ ラ イ オ リ テ ィ 設定を ポー ト 単位に一覧表 示 し ます。 プ ラ イ オ リ テ ィ がデフ ォ ル ト の 「0」 に設定 さ れて い る 場合、 こ の設定は show config の一覧 には含ま れません。 show config startup-config フ ァ イ ル内のデフ ォ ル ト 以外 (1 ~ 7) のすべて のポー ト ベース プ ラ イ オ リ テ ィ 設定を ポー ト 単位に一覧表 示 し ます。 プ ラ イ オ リ テ ィ がデフ ォ ル ト の 「0」 に設定 さ れて い る 場合、 こ の設定は show config の一覧には含まれません。 た と えば、 ス イ ッ チのポー ト A10 ~ A12 を設定 し て、 すべての タ グ無 イ ン バ ウ ン ド VLAN ト ラ フ ィ ッ ク を 「Low」 ( プ ラ イ オ リ テ ィ レベル = 1、 1030 ページの表 10-3 を参照 ) のプ ラ イ オ リ テ ィ にす る と し ます。 10-32 ポー ト ス テー タ スお よ び基本設定 QoS パ ス スルー モー ド ProCurve Switch 2810-48G(config)# int 1-3 qos priority 1 ProCurve Switch 2810-48G(config)# write mem ProCurve Switch 2810-48G(config)# show config Startup configuration: ; J9022A Configuration Editor; Created on release #N.10.XX ポー ト 1 ~ 3 でポー ト ベース プ ラ イ オ リ テ ィ を 「1」 (Low) に設定 し 、 設定変更を startup-config フ ァ イル に保存 し ます。 hostname "ProCurve Switch 2810-48G" interface 1 qos priority 1 no lacp ポー ト 1 ~ 3 は現在、 タ グ無イ ン exit バウ ン ド ト ラ フ ィ ッ ク に 「1」 interface 2 (Low) のプ ラ イ オ リ テ ィ レ ベルを qos priority 1 割 り 当て る よ う に設定 さ れていま no lacp す。 ( イ ンバウ ン ド の タ グ付 ト ラ exit フ ィ ッ ク はすべて、 ス イ ッ チ を通 interface 3 過する間、 そのプ ラ イ オ リ テ ィ レ qos priority 1 ベルを保持 し ます ) no lacp exit 図 10-15. タグ無のインバウンド トラフィックにデフォルト以外のプライオリティを設定する例 プ ラ イ オ リ テ ィ に関連 し た メ ッ セージ メッセージ 意味 < priority-level >: Unable to create. QoS プ ラ イ オ リ テ ィ を 設定 し よ う と し て い る ポー ト がポー ト ト ラ ン ク に所属 し て い る 可能 性があ り ます。 ト ラ ン ク ポー ト には、 QoS プ ラ イ オ リ テ ィ を設定で き ません。 プ ラ イ オ リ テ ィ の ト ラ ブルシ ュ ーテ ィ ン グ 「 ト ラ ブルシ ューテ ィ ン グ」 の章、 C- 10 ページの 「プ ラ イ オ リ テ ィ に関す る 問題」 を参照 し て く だ さ い。 10-33 ポー ト ス テー タ スお よ び基本設定 フ レ ン ド リ ポー ト 名 ( オプシ ョ ン ) の使用 フ レ ン ド リ ポー ト 名 ( オプシ ョ ン ) の使用 機能 デフォルト メニュー CLI Web フ レ ン ド リ ポー ト 名の設定 標準のポー ト 番号 n/a 35 ページ n/a フ レ ン ド リ ポー ト 名の表示 n/a n/a 36 ページ n/a こ の機能を使用する と 、 選択し た任意の英数字のポー ト 名を割 り 当て る こ と がで き、 自動的に割 り 当て ら れた数値のポー ト 名が拡張 さ れま す。 つま り 、 意味のあ る ポー ト 名を設定する こ と に よ り 、 一部の Show コ マン ド で一覧表 示 さ れた情報の発信源の識別が容易にな り ます。 ( こ の機能に よ っ てポー ト 番号が拡張 さ れますが、 ポー ト 番号が置き換え ら れる わけではあ り ません。 ) フ レ ン ド リ ポー ト 名の設定 と 動作ルール 10-34 ■ グ ロ ーバル ま たは コ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン レベルの ど ち ら かで、 ス イ ッ チの任意のポー ト に一意の名前を割 り 当て る こ と がで き ます。 ま た、 複数のポー ト に同 じ 名前を割 り 当て る こ と も で き ます。 ■ 設定 し た フ レ ン ド リ ポー ト 名は、 show name [port-list]、 show config、 お よ び show interfaces <port-number> コ マ ン ド の出力に表示 さ れま す。 他の show コ マ ン ド や、 メ ニ ュ ー イ ン タ フ ェース画面の出力には 表示 さ れ ません。 (10- 36 ページの 「他のポー ト デー タ を伴っ た フ レ ン ド リ ポー ト 名の表示」 を参照 し て く だ さ い。 ) ■ フ レ ン ド リ ポー ト 名は、 CLI コ マ ン ド や メ ニ ュ ー表示のポー ト 番号を 置 き換え る も のではあ り ません。 ■ ポー ト ト ラ ン ク を設定 し て も 、 個々のポー ト の フ レ ン ド リ 名は影響 さ れ ません。 ( ト ラ ン ク 内のすべてのポー ト に同 じ 名前を付け る 場合は、 各ポー ト に個別に名前を割 り 当て る必要があ り ます。 ) ■ フ レ ン ド リ ポー ト 名 と し て、最大 64 文字の連続 し た英数字を付け る こ と がで き ます。 ■ フ レ ン ド リ ポー ト 名に空白を含め る こ と は許可 さ れてい ません。 空白 を使用 し た場合は、 invalid input エ ラ ーが発生 し ます。 ( ス イ ッ チは、 空白を名前の終了 と 解釈 し ます。 ) ■ ポー ト リ ス ト 中の not assigned は、 固定のポー ト 番号以外の名前が ポー ト に割 り 当て ら れていない こ と を示 し ます。 ■ リ ブー ト し て も フ レ ン ド リ ポー ト 名が保持 さ れ る よ う にす る には、 フ レ ン ド リ ポー ト 名を入力 し た後、 現在の実行中の設定を startup-config フ ァ イ ルに保存す る 必要があ り ます。 (CLI で、 write memory コ マ ン ド を使用 し ます。 ) ポー ト ス テー タ スお よ び基本設定 フ レ ン ド リ ポー ト 名 ( オプシ ョ ン ) の使用 フ レ ン ド リ ポー ト 名の設定 構文 : interface <port-list> name <port-name-string> port-list にポー ト 名を割 り 当て ます。 no interface <port-list> name port-list か ら ポー ト 名を削除 し ます。 単一のポート名の設定。 ス イ ッ チのポー ト A3 を Bill Smith の ワー ク ス テー シ ョ ン に接続 し てお り 、 ポー ト A3 のポー ト 名 と し て、 Bill の名前 と ワー ク ス テーシ ョ ン の IP ア ド レ ス (10.25.101.73) を割 り 当てたい と し ます。 図 10-16. フレンドリ ポート名の設定例 複数のポートへの同じ名前の設定。 ポー ト A5 ~ A8 を、 製図グループが 使用 し てい る サーバへの ト ラ ン ク リ ン ク と し て使用す る と し ます。 こ の場 合は、 ポー ト A5 ~ A8 を 「Draft-Server: Trunk」 と い う 名前で設定す る こ と がで き ます。 図 10-17. 複数のポートに同一のフレンドリ ポート名を設定する例 10-35 ポー ト ス テー タ スお よ び基本設定 フ レ ン ド リ ポー ト 名 ( オプシ ョ ン ) の使用 他のポー ト データ を伴ったフ レ ン ド リ ポー ト 名の表示 フ レ ン ド リ ポー ト 名のデー タ は、 次の組み合わせで表示で き ます。 ■ show name: ポー ト 番号 と 対応す る フ レ ン ド リ ポー ト 名が一覧表示 さ れ、 フ レ ン ド リ 名が付け ら れていないポー ト も すぐ に確認で き ます。 (show name コ マ ン ド で表示 さ れ る デー タ は、 running-config フ ァ イ ル の内容に基づいてい ます。 ) ■ show interface <port-number>: フ レ ン ド リ ポー ト 名が存在す る 場合に は こ れを そのポー ト の ト ラ フ ィ ッ ク 統計 と 共に表示 し ます。 ( フ レ ン ド リ ポー ト 名のデー タ は、 running-config フ ァ イ ルの内容に基づいてい ます。 ) ■ show config: 設定の一覧表示のポー ト ご と のデー タ にフ レ ン ド リ ポー ト 名 も 表示 し ます。 (show config コ マ ン ド で表示 さ れ る デー タ は、 startup-config フ ァ イ ルの内容に基づいてい ます。 ) すべてのポートまたは選択されたポートをフレンドリ ポート名とともに一 覧表示するには。 こ の コ マ ン ド は、 特定のポー ト に割 り 当て ら れた名前を 一覧表示 し ます。 構文 : show name [port-list] フ レ ン ド リ ポー ト 名を、 対応す る ポー ト 番号お よ びポー ト の タ イ プ と と も に一覧表示 し ます。 show name コ マ ン ド だけ を指定す る と 、 ス イ ッ チのすべてのポー ト に対す る デー タ を一覧表示 し ます。 た と えば以下の よ う にな り ます。 「フ レ ン ド リ 」 名のないポー ト 前の例で割 り 当て ら れた フ レ ン ド リ ポー ト 名 図 10-18. スイッチのすべてのポートに対するフレンドリ ポート名 データの例 10-36 ポー ト ス テー タ スお よ び基本設定 フ レ ン ド リ ポー ト 名 ( オプシ ョ ン ) の使用 「 フ レ ン ド リ 」 名のない ポー ト 前の例で割 り 当て ら れた フ レ ン ド リ ポー ト 名 図 10-19. スイッチの特定のポートに対するフレンドリ ポート名デー タの例 ポートごとの統計情報リストへのフレンドリ ポート名の追加。 ポー ト の 統計情報出力を表示す る と 、 ポー ト に設定 さ れた フ レ ン ド リ ポー ト 名が自 動的に含まれ ます。 構文 : show interface <port-number> ポー ト の ト ラ フ ィ ッ ク 統計情報 リ ス ト にフ レ ン ド リ ポー ト 名を含 め ます。 た と えば、 ポー ト A1 を 「O'Connor_10.25.101.43」 と い う 名前で設定す る と 、 こ のポー ト に対す る show interfaces の出力は次の よ う にな り ます。 フレン ド リ ポー ト 名 図 10-20. ポートごとの統計情報リストに表示されたフレンドリ ポー ト名の例 10-37 ポー ト ス テー タ スお よ び基本設定 フ レ ン ド リ ポー ト 名 ( オプシ ョ ン ) の使用 特定のポー ト について、 running-config フ ァ イ ルに フ レ ン ド リ ポー ト 名が 存在 し ない場合は、 上の コ マ ン ド 出力での 「Name」 行は次の よ う に表示 さ れ ます。 Name :not assigned コンフィギュレーション ファイルを検索してフレンドリ ポート名を持つ ポートを表示するには。 こ のオプシ ョ ン を使用す る と 、 startup-config フ ァ イ ルに保存 さ れてい る フ レ ン ド リ ポー ト 名がわか り ます。 (show config フ ァ イ ルにデフ ォ ル ト 設定 し か存在 し ないポー ト は、 show config の出力に は含ま れません。 ) 構文 : show config デフ ォ ル ト 以外に設定 さ れたすべての イ ン タ フ ェース ( ポー ト ) の リ ス ト に フ レ ン ド リ ポー ト 名を含め ます。 フ レ ン ド リ ポー ト 名が ないポー ト や、 その他のデフ ォ ル ト 以外の設定が ま っ た く ない ポー ト は除外 さ れます。 た と えば、 ポー ト A1 を フ レ ン ド リ ポー ト 名で設定 し た場合は、 次の よ う にな り ます。 こ の コ マ ン ド シーケ ン スに よ り 、 ポー ト A1 の フ レ ン ド リ ポー ト 名は startup-config フ ァ イ ルに保存 さ れますが、 ポー ト A2 に対 し て入力 さ れ た名前は保存 さ れません。 こ の リ ス ト には、 ポー ト A1 の フ レ ン ド リ ポー ト 名のみが含まれ てい ます。 こ の場合、 show config ではポー ト A1 のみが一覧表示 さ れます。 ポー ト A2 の フ レ ン ド リ ポー ト 名 を入力 し てか ら write mem コ マ ン ド を実行 し 、 show config コ マ ン ド を再度実行する と 、 一覧には両方 のポー ト の フ レ ン ド リ ポー ト 名が 表示 さ れます。 図 10-21. 設定 ( および保存 ) されたフレンドリ ポート名を含む startup-config ファイルの一覧 表示の例 10-38 11 ポー ト ト ラ ン ク 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-2 ポー ト ス テー タ スお よ び設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-2 ポー ト の接続 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-3 リ ン ク 接続 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-3 ポー ト ト ラ ン ク のオプシ ョ ン と 動作 . . . . . . . . . . . . . . . . . . . . 11-3 ト ラ ン ク の設定方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-4 メ ニ ュ ー : ス タ テ ィ ッ ク ト ラ ン ク グループの表示 と 設定 . . . . . 11-9 CLI: ス タ テ ィ ッ ク / ダ イ ナ ミ ッ ク ポー ト ト ラ ン ク グループの 表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-11 CLI を使用 し たポー ト ト ラ ン ク の表示 . . . . . . . . . . . . . . . 11-11 CLI を使用 し た ス タ テ ィ ッ ク / ダ イ ナ ミ ッ ク ト ラ ン ク グループの設定 . . . . . . . . . . . . . . 11-14 Web: 既存のポー ト ト ラ ン ク グループの表示 . . . . . . . . . . . . . 11-17 LACP を使用 し た ト ラ ン ク グループの動作 . . . . . . . . . . . . . . . 11-17 デフ ォ ル ト のポー ト 動作 . . . . . . . . . . . . . . . . . . . . . . . . . 11-20 LACP に関す る留意事項 と 制限事項 . . . . . . . . . . . . . . . . . 11-22 「Trunk」 オプシ ョ ン を使用 し た ト ラ ン ク グループの動作 . . . . . 11-24 ス イ ッ チでの ト ラ ン ク デー タ の一覧表示方法 . . . . . . . . . . . . . 11-25 ト ラ ン ク リ ン ク でのア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク の分配 . . . . 11-25 11-1 ポー ト ト ラ ン ク 概要 概要 こ の章では、 ポー ト ト ラ ン ク グループの作成 と 変更について説明 し ます。 こ れには、 非プ ロ ト コ ル ト ラ ン ク と LACP (802.3ad) があ り ます。 ポー ト ス テー タ スお よ び設定 機能 デフォルト メニュー ポー ト ト ラ ン ク の表示 n/a CLI Web 11-9 ページ 11-11 ページ 11-17 ページ スタテ ィ ッ ク ト ランク グ なし ループの設定 11-9 ページ 11-15 ページ ― ダ イ ナ ミ ッ ク LACP ト ラ ン ク グループの設定 ― LACP passive 11-15 ページ ― ポー ト ト ラ ン ク に よ り 、 複数の物理 リ ン ク を 1 つの論理 リ ン ク ( ト ラ ン ク ) に割 り 当て、 帯域幅が大幅に拡張 さ れた単一の高速 リ ン ク と し て機能 さ せ る こ と がで き ます。 こ の機能は、 バ ッ ク ボーン機器 と の間の接続に使用 し た り 、 ト ラ フ ィ ッ ク のボ ト ルネ ッ ク が存在す る他のネ ッ ト ワー ク 領域 と の接続に使用 し た り し ます。 ポート トランクのサポート ProCurve Switch 2810 ト ラ ン ク あた り のポー ト 数 ( 最大 ) 8 ス イ ッ チあた り の ト ラ ン ク 数 ( 最大 ) 24 ト ラ ン ク グループ は、 同一のポー ト ト ラ ン ク の メ ンバ と し て設定 さ れた ポー ト の集合体です。 ト ラ ン ク グループに割 り 当て る ポー ト は連続 し てい る 必要はあ り ません。 た と えば以下の よ う にな り ます。 11-2 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 ト ラ ン ク 内の複数の物理 リ ン ク が 1 つの論理 リ ン ク と し て動作 ス イ ッ チ 1: ポー ト c1 ~ c4 が ポー ト ト ランク グ ループ と し て設定 さ れてい ます。 ポー ト ポー ト ポー ト ポー ト ポー ト ポー ト ポー ト c1 c2 c3 c4 c5 c6 c7 ... ポー ト n ポー ト ポー ト ポー ト ポー ト ポー ト ポー ト ポー ト ... a1 a2 a3 a4 a5 a6 a7 ポー ト n ス イ ッ チ 2: ポー ト a2 お よび a4 ~ a6 がポー ト ト ランク グ ループ と し て設定 さ れ ています。 図 11-1. ポート トランクの概念例 ポー ト の接続 と 設定 すべてのポー ト ト ラ ン ク リ ン ク は、 ス イ ッ チ と 、 ポー ト ト ラ ン ク が設定 さ れてい る ルー タ 、 サーバ、 ワ ー ク ス テーシ ョ ン、 ま たは他の ス イ ッ チ と の間のポ イ ン ト ツーポ イ ン ト 接続であ る 必要があ り ます。 ト ラ ン ク 未対応 の機器 と の接続お よ び ト ラ ン ク 接続間に他の機器を介す設定はサポー ト さ れてい ません。 ポー ト ト ラ ン ク グループの両端のポー ト は、 モー ド ( 速度 と 二重モー ド ) 設定お よ びフ ロ ー制御設定が同一であ る 必要があ り ます。 注記 リ ン ク 接続 ス イ ッ チは、 ハブな ど の ト ラ ン ク 未対応機器を介 し た ト ラ ン ク や、 1 つの ポー ト ト ラ ン ク グループでの複数の メ デ ィ ア タ イ プの使用をサポー ト し てい ません。 同様に、 同一 ト ラ ン ク グループ内のすべての リ ン ク は、 速 度、 二重モー ド 、 フ ロ ー制御共に同 じ 設定であ る必要があ り ます。 ポー ト ト ラ ン ク のオプシ ョ ン と 動作 ス イ ッ チには、 ポー ト ト ラ ン ク 用に次のオプシ ョ ン が用意 さ れてい ます。 LACP (IEEE 802.3ad ― 11- 17 ページ ) ■ ■ Trunk ( 非プ ロ ト コ ル ― 11- 24 ページ ) ス イ ッ チは、 それぞれ最大 4 つのポー ト を含む、 6 つの ト ラ ン ク グループ をサポー ト し てい ます。 (Link Aggregation Control Protocol (LACP) オプシ ョ ン を使用す る と 、 最大 4 つのア ク テ ィ ブな ト ラ ン ク ポー ト に加え て ス タ ン バ イ ト ラ ン ク ポー ト を追加す る こ と がで き ます。 ) 11-3 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 LACP の注記 LACP の動作には全二重 (FDx) リ ン ク が必要です。 ほ と ん ど の場合、 ポー ト のモー ド 設定を [Auto] ( デフ ォ ル ト ) の ま ま に し てお く こ と をお勧め し ます。 LACP は ま た、 Auto-10、 Auto-100、 お よ び Auto-1000 ( ネ ゴ シエー シ ョ ン に よ り FDx が選択 さ れた場合 )、 10FDx、 100FDx、 お よ び 1000FDx 設定で も 動作 し ます。 フォールト トレランス 。 ポー ト ト ラ ン ク 内の リ ン ク に障害が発生 し た場 合、 ス イ ッ チはその リ ン ク に流れていた ト ラ フ ィ ッ ク を ト ラ ン ク 内の残 り の リ ン ク に再配分 し ます。 少な く と も 1 つの リ ン ク が動作中であれば ト ラ ン ク は動作可能です。 リ ン ク が復旧す る と 、 その リ ン ク に も 自動的に ト ラ フ ィ ッ ク が分配 さ れ る よ う にな り ます。 LACP オプシ ョ ン には、 ス タ ンバ イ リ ン ク 機能 も 装備 さ れてお り 、 元々ア ク テ ィ ブであ っ た 1 つま たは複数 の リ ン ク に障害が発生 し た場合に備え て、 サービ ス用に リ ン ク を あ ら か じ め確保 し てお く こ と がで き ます。 11- 17 ページの 「LACP を使用 し た ト ラ ン ク グループの動作」 を参照 し て く だ さ い。 ト ラ ン ク の設定方法 ダイナミック LACP トランク。 ス イ ッ チは、 別の機器の LACP 設定済み ポー ト と ト ラ ン ク リ ン ク ついて自動的にネ ゴ シエーシ ョ ン を行い、 LACP と い う 1 つのダ イ ナ ミ ッ ク ト ラ ン ク オプシ ョ ン を提供 し ます。 ダ イ ナ ミ ッ ク LACP ト ラ ン ク が別の機器 と の間で開始 さ れ る よ う に ス イ ッ チを設 定す る には、 CLI の interface ethernet コ マ ン ド で、 ト ラ ン ク に使用す る ポー ト のデフ ォ ル ト LACP オプシ ョ ン をアクティブに設定 し ます。 た と え ば、 次の コ マ ン ド は、 ポー ト C1 ~ C4 を [LACP Active] に設定 し ます。 ProCurve (config) int c1-c4 lacp active 上記の例が機能す る のは、 ポー ト が ま だ ト ラ ン ク 設定 さ れていない場合で あ る こ と に注意 し て く だ さ い。 すでに ト ラ ン ク と し て動作 し てい る ポー ト の LACP オプシ ョ ン を変更す る には、 まず、 再設定す る ト ラ ン ク ポー ト を 無効にす る必要があ り ます。 た と えば、 ポー ト C1 ~ C4 が [LACP active] に設定 さ れていて他の機器の ト ラ ン ク と 動作 し てい る 場合、 次の コ マ ン ド を入力 し て こ れ ら のポー ト の設定を [LACP passive] に変更 し ます。 11-4 1. ポー ト c1 ~ c4 のポー ト コ ン テ キ ス ト に移動 し 、 こ れ ら のポー ト を無 効に し ます。 ProCurve(config)# interface c1-c4 ProCurve(eth-c1-c4)#_ ProCurve (eth-c1-c4)# disable 2. 4 つのポー ト をすべて [LACP Passive] に変更 し てか ら 、 こ れ ら のポー ト を再び有効に し ます。 ProCurve (eth-c1-c4)# lacp passive ProCurve (eth-c1-c4)# enable ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 注記 リ ン ク 上のポー ト ト ラ ン ク 設定を変更す る 場合は、 リ ン ク の他端のポー ト ト ラ ン ク 設定が新 し い設定に一致 し てい る こ と を確認 し て く だ さ い。 ダ イ ナ ミ ッ ク ト ラ ン ク 内のすべてのポー ト が同 じ ポー ト グループに所属 し てい る こ と を確認 し て く だ さ い。 こ のガ イ ド の対象ス イ ッ チでは、 異な る ポー ト グループのポー ト で構成 さ れ る ト ラ ン ク はサポー ト さ れてい ませ ん。 (11- 7 ページの表 11-3 「 ト ラ ン ク グループの境界要件」 を参照 し て く だ さ い。 ) スタティック トランク。 メ ニ ュ ー イ ン タ フ ェース の [Port/Trunk Settings] 画面ま たは CLI の trunk コ マ ン ド で設定 し たポー ト を使用 し て ス タ テ ィ ッ ク ポー ト ト ラ ン ク を作成 し ます。 ス イ ッ チには、 LACP と Trunk の ス タ テ ィ ッ ク ト ラ ン ク が用意 さ れてい ます。 表 11-1. スタティック / ダイナミック トランク グループで使用される トランクのタイプ トランク方式 表 11-2. LACP Trunk ダイナ ミ ッ ク Yes No スタテ ィ ッ ク Yes Yes トランク設定プロトコル プロトコ トランク オプション ル LACP (802.3ad) ス タ テ ィ ッ ク LACP ト ラ ン ク オプ シ ョ ン を提供 し ます。 ダイナミック LACP ― 次の場合は、ス イ ッ チがネゴ シ エー ト する ダ イ ナ ミ ッ ク LACP ト ラ ン ク を使用 し ます。 - ト ラ ン ク リ ン ク の他端のポー ト がア ク テ ィ ブ またはパ ッ シ ブ LACP に設定 さ れている場 合。 - 4 リ ン ク 構成または 8 リ ン ク 構成の ト ラ ン ク に対 し て、 ア ク テ ィ ブ リ ン ク がダウン し た 際に備えて、 1 つまたは複数のス タ ンバイ リ ン ク を確保 し てお き、 高可用性ア プ リ ケー シ ョ ン でのフ ォ ール ト ト レ ラ ン ス を実装する場合。 ( リ ン ク の両端はダ イ ナ ミ ッ ク LACP である必要があ り ます。 ) • スタティック LACP ― 次の場合は、手動で設定する ス タ テ ィ ッ ク LACP ト ラ ン ク を使用 し ま す。 - ト ラ ン ク リ ン ク の他端のポー ト がス タ テ ィ ッ ク LACP に設定 さ れている場合。 - LACP ト ラ ン ク グループにデ フ ォル ト 以外のスパニ ング ツ リ ー (STP) または IGMP パラ メ ー タ を設定する場合。 - デ フ ォル ト VLAN 以外の VLAN で LACP ト ラ ン ク グループ を動作 さ せたい場合で、 かつ GVRP が無効の場合。 (11- 23 ページの 「VLAN と ダ イ ナ ミ ッ ク LACP」 を参照 し て く だ さ い。 ) - ス イ ッ チのモニ タ リ ング ポー ト を使用 し て LACP ト ラ ン ク を モ ニ タ リ ングする場合。 • 11- 17 ページの 「LACP を使用 し た ト ラ ン ク グループの動作」 を参照 し て く だ さ い。 11-5 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 プロトコ トランク オプション ル Trunk ( 非プ ロ ト コル ) 11-6 以下に対 し て、 手動で設定する ス タ テ ィ ッ ク のみの ト ラ ン ク を提供 し ます。 ほ と んどの ProCurve ス イ ッ チおよび 802.3ad LACP プ ロ ト コ ルを実行 し ないルーテ ィ ング ス イッチ • WindowsNT/HP-UX ワー ク ス テーシ ョ ン / サーバ 次の場合に Trunk オプ シ ョ ン を使用 し ます。 - ト ラ ン ク リ ン ク を作成する機器で 802.3ad 以外の ト ラ ン ク プ ロ ト コルが使用 さ れている 場合。 - 使用すべき ト ラ ン ク タ イ プが明確でない場合、 または ト ラ ン ク リ ン ク を作成する機器が 使用する ト ラ ン ク プ ロ ト コルが不明な場合。 - ス イ ッ チのモニ タ リ ング ポー ト を使用 し て ト ラ ン ク の ト ラ フ ィ ッ ク を モニ タ リ ングする 場合。 11- 24 ページの 「「Trunk」 オプ シ ョ ン を使用 し た ト ラ ン ク グループの動作」 を参照 し て く だ さ い。 • ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 表 11-3. ポート トランクの一般的な動作ルール メディア : ト ラ ン ク グループの両端にあるすべてのポー ト は同 じ メ デ ィ ア タ イ プ と モー ド ( 速度 と 二重 モー ド ) に設定 さ れている必要があ り ます。 ス イ ッ チは、 この規則に準拠 し ない ト ラ ン ク リ ン ク を ブ ロ ッ ク し ます。 ( こ のガ イ ド の対象ス イ ッ チの場合、 ポー ト のモー ド 設定を [Auto] のま まにするか、 またはカ テ ゴ リ 3 ケーブルが使用 さ れているネ ッ ト ワー ク では [Auto-10] のま まに し てお く こ と を お勧め し ます )。 ポート設定 : デ フ ォル ト のポー ト 設定は [Auto] です。 これによ り ポー ト での速度の検知、 および別の機器 の [Auto] に設定 さ れているポー ト に対する二重モー ド のネゴ シ エーシ ョ ンが可能です。 ProCurve では、 ト ラ ン ク に使用するポー ト を、 [Auto] に設定する こ と を お勧め し ます。 [Auto] に設定 し ない場合、 ト ラ ン ク 内の各ポー ト のモー ド 設定が ト ラ ン ク の他端の各ポー ト と 互換性がある こ と を手動で確認する必要があ り ます。 LACP 用の推奨ポー ト モー ド 設定 次の各機能は、 ト ラ ン ク の メ ンバシ ッ プに関係な く 、 ポー ト 単位で機能 し ます。 • 有効 / 無効 • フ ロー制御 (FlowCtrl) LACP は全二重プ ロ ト コルです。 11- 17 ページの 「LACP を使用 し た ト ラ ン ク グループの動作」 を参照 し て く だ さ い。 トランク設定 : 同一 ト ラ ン ク グループ内のすべてのポー ト は同 じ ト ラ ン ク タ イ プ (LACP または Trunk) で なければな り ません。 同一 ト ラ ン ク グループ内の LACP ポー ト は、 すべてス タ テ ィ ッ ク LACP か、 すべて ダ イ ナ ミ ッ ク LACP でなければな り ません。 ト ラ ン ク は、 各種 メ ニ ュ ーや CLI 画面で、 Dyn1 (LACP ダ イ ナ ミ ッ ク ト ラ ン クの場合 ) または Trk1 (LACP または Trunk タ イ プのス タ テ ィ ッ ク ト ラ ン ク の場合 ) と ラ ベルの付いた単一のポー ト と し て表示 さ れま す。 どの画面がどの ト ラ ン ク タ イ プ を一覧表示するかについては、 11-25 ページの 「ス イ ッ チでの ト ラ ン ク デー タ の一覧表示方法」 を参照 し て く だ さ い。 STP または VLAN では、 ト ラ ン ク 内のポー ト の設定は ト ラ ン ク レ ベルで行います。 (STP または VLAN で は、 ト ラ ン ク 内の個々のポー ト に対する設定はで き ません。 ) トラフィックの分配 : ス イ ッ チのすべての ト ラ ン ク プ ロ ト コルには、 ト ラ ン ク リ ン ク の ト ラ フ ィ ッ ク を分 配 さ せるのに SA/DA (Source Address/Destination Address) 方式が採用 さ れています。 11- 25 ページの 「 ト ラ ン ク リ ン ク でのアウ ト バウン ド ト ラ フ ィ ッ クの分配」 を参照 し て く だ さ い。 11-7 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 スパニング ツリー : スパニ ング ツ リ ーは、 ス イ ッ チのグローバル設定 と し て機能 し ます ( スパニ ング ツ リ ーのイ ン ス タ ン スはス イ ッ チ ご と に 1 つ )。 ただ し 、 スパニ ン グ ツ リ ーのパラ メ ー タ は、 ポー ト 単位で 調整で き ます。 すべての タ イ プのス タ テ ィ ッ ク ト ラ ン ク がスパニ ング ツ リ ー設定に表示 さ れ、 非 ト ラ ン ク ポー ト でスパニ ン グ ツ リ ー パラ メ ー タ を設定するの と 同 じ よ う にス タ テ ィ ッ ク ト ラ ン クのスパニ ン グ ツ リ ー パラ メ ー タ も 設定で き ます。 ( ス イ ッ チは ト ラ ン ク を Trk1 などの名前で一覧表示 し ます。 ト ラ ン ク 内の個々のポー ト は表示 さ れません。 ) た と えば、 ポー ト C1 と C2 が Trk1 と い う 名前のス タ テ ィ ッ ク ト ラ ン ク と し て設定 さ れている場合は、 スパニ ング ツ リ ー表示に Trk1 と 一覧表示 さ れ、 個々のポー ト と し ては表示 さ れません。 こ の例では、 show spanning-tree の一覧の 一部を示 し てい ますが、 ポー ト C1 お よび C2 は Trk1 の メ ンバであ る た め、 個々のポー ト は表 示 さ れません。 スパニ ング ツ リ ーが、 ある ト ラ ン ク を普段使用する経路に指定 し た場合、 その ト ラ ン ク 内のポー ト はすべ て フ ォ ワーデ ィ ングの状態にな り ます。 逆に、 スパニ ング ツ リ ーが ト ラ ン ク を ブ ロ ッ ク し た場合は、 ト ラ ン ク 内のポー ト はすべて ブ ロ ッ ク さ れている状態にな り ます。 注記 : ダ イ ナ ミ ッ ク LACP ト ラ ン ク は、 デ フ ォル ト のスパニ ング ツ リ ー設定のみで動作 し 、 スパニ ング ツ リ ー設定表示または show ip igmp コ マ ン ド では一覧表示 さ れません。 ス タ テ ィ ッ ク ト ラ ン ク から 削除 し たポー ト には、 ト ラ ン ク に設定 さ れていた時 と 同 じ スパニ ング ツ リ ー 設定が保持 さ れます。 IP マルチキャスト プロトコル (IGMP): すべての タ イ プのス タ テ ィ ッ ク ト ラ ン ク が IGMP 設定に表示 さ れ、 非 ト ラ ン ク ポー ト で IGMP を設定するの と 同 じ よ う に、 ス タ テ ィ ッ ク ト ラ ン ク に IGMP を設定で き ます。 ( ス イ ッ チは ト ラ ン ク を Trk1 な どの名前で一覧表示 し ます。 ト ラ ン ク内の個々のポー ト は表示 さ れません。 ) また、 新 し い ト ラ ン ク を作成する と 、 IGMP がデ フ ォル ト VLAN で有効な場合、 ト ラ ン ク は自動的に IGMP Auto ス テー タ スに設定 さ れます。 ダ イ ナ ミ ッ ク LACP ト ラ ン ク は、 デ フ ォル ト の IGMP 設定でのみ 動作 し 、 IGMP 設定表示または show ip igmp コ マ ン ド では一覧表示 さ れません。 VLAN: ダ イ ナ ミ ッ ク LACP ト ラ ン ク が作成 さ れる と 、 その ト ラ ン ク内のポー ト が別の VLAN に割 り 当て ら れた も のであ っ て も 、 ト ラ ン ク は自動的に DEFAULT_VLAN に配置 さ れます。 同様に、 ト ラ ン ク グループ から ポー ト を削除する と 、 そのポー ト は自動的にデ フ ォル ト VLAN に配置 さ れます。 ス タ テ ィ ッ ク ト ラ ン ク の場合は、 ポー ト の設定 と 同様に各 VLAN に自由に所属 さ せる こ と がで き ます。 注記 : ダ イ ナ ミ ッ ク ト ラ ン ク をデ フ ォル ト VLAN (DEFAULT_VLAN) 以外の VLAN で動作 さ せる場合、 GVRP を有効にする必要があ り ます。 11- 17 ページの 「LACP を使用 し た ト ラ ン ク グループの動作」 を 参照 し て く だ さ い。 ポート セキュリティ: ト ラ ン ク グループ ( およびその個々のポー ト ) にポー ト セキ ュ リ テ ィ は設定で き な いため、 ス イ ッ チの show port-security の一覧には、 ト ラ ン ク ポー ト は表示 さ れません。 ポー ト にデ フ ォ ル ト 以外のポー ト セキ ュ リ テ ィ を設定 し た後、 そのポー ト を ト ラ ン ク に配置 し よ う と する と 、 次の メ ッ セージが表示 さ れ、 コ マ ン ド は実行 さ れません。 < port-list > Command cannot operate over a logical port. モニタリング ポート : 注記 : ト ラ ン ク を モニ タ リ ング ポー ト に設定する こ と はで き ません。モニ タ リ ング ポー ト は、ス タ テ ィ ッ ク ト ラ ン ク を モ ニ タ リ ングで き ますが、 ダ イ ナ ミ ッ ク LACP ト ラ ン ク はモニ タ リ ングで き ません。 11-8 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 メ ニ ュ ー : ス タ テ ィ ッ ク ト ラ ン ク グループの表示 と 設定 重要 ト ラ ン ク リ ン ク を別の ス イ ッ チ、 ルーテ ィ ン グ ス イ ッ チ、 ま たはサーバ に接続す る 前に、 ポー ト ト ラ ン ク の設定を完了 し て く だ さ い。 そ う し ない と ブ ロ ー ド キ ャ ス ト ス ト ーム が発生す る可能性があ り ます。 ( ト ラ ン ク の 設定を終え る 前にポー ト を接続する 必要があ る 場合は、 一時的にポー ト を 無効にす る こ と がで き ます。 10- 10 ページの 「CLI を使用 し てポー ト パ ラ メ ー タ を設定す る方法」 を参照 し て く だ さ い。 ) スタティック ポート トランクを表示 / 設定するには。 こ の手順では、 ス イ ッ チでの ス タ テ ィ ッ ク ポー ト ト ラ ン ク グループの設定に [Port/Trunk Setting] 画面を使用 し ます。 1. 上記の 「重要」 の手順を参照 し て く だ さ い。 2. [Main Menu] か ら 、 以下を選択 し ます。 [2. Switch Configuration . . .] [2. Port/Trunk Settings] 3. [E] キー (Edit) を押 し て、次に矢印キーでポー ト ト ラ ン ク パ ラ メ ー タ に 移動 し ます。 こ の 2 つの カ ラ ムがス タ テ ィ ッ ク ト ラ ン ク ス テー タ ス を示 し てい ます。 ( ダ イ ナ ミ ッ ク LACP ト ラ ン ク ス テー タ ス を表示す る には、 CLI で 11- 13 ページの show lacp コ マ ン ド を使用 し ます。 ) 図 11-2. ポート トランク グループの設定用メニュー画面の例 4. [Group] カ ラ ム で、 設定す る ポー ト にカー ソ ルを移動 し ます。 5. スペース バーを使用 し て、選択 し たポー ト に対す る ト ラ ン ク グループ (Trk1、Trk2 など ) の割 り 当て を選択 し ます。 11-9 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 • ト ラ ン ク 内のすべてのポー ト には、 同 じ メ デ ィ ア タ イ プお よ び モー ド (100FDx に設定 さ れた 10/100TX や 100FDx に設定 さ れた 100FX な ど ) が設定 さ れてい る 必要があ り ます。 フ ロ ー制御設定 も 、 指定 し た ト ラ ン ク 内の全ポー ト で同一でなければな り ません。 こ の設定を変更す る 場合は、 10- 3 ページの 「ポー ト ス テー タ ス の 表示 と ポー ト パ ラ メ ー タ の設定」 を参照 し て く だ さ い。 • ト ラ ン ク グループは、 1 ~ 8 個のポー ト で構成で き ます。 複数の VLAN が設定 さ れてい る 場合、 ト ラ ン ク 内のポー ト はすべて、 同 じ VLAN ま たは VLAN セ ッ ト に割 り 当て ます (802.1Q VLAN 機能 が ス イ ッ チに組み込ま れてい る 場合は、 複数の VLAN を ト ラ ン ク に割 り 当て る こ と がで き ます。 『高度な ト ラ フ ィ ッ ク 管理ガ イ ド 』 の「 ポート ベース VLAN およ び GVRP」 の章を 参照し てく ださ い。 ) ( ポー ト を非 ト ラ ン ク ス テー タ ス に戻すには、 強調表示 さ れた [Group] 値が空白にな る ま で スペース バーを押 し 続け ます。 ) 図 11-3. 2 ポート トランク グループの設定例 6. 選択 し たポー ト の [Type] カ ラ ム にカー ソ ルを移動 し て、 スペース バー を使用 し て ト ラ ン ク タ イ プ を選択 し ます。 - LACP - Trunk ( タ イ プ を指定 し ない場合のデフ ォ ル ト タ イ プ ) 同 じ ト ラ ン ク グループ内のすべてのポー ト が同 じ タ イ プ (LACP ま たは Trunk) でなければな り ません。 7. 11-10 ポー ト を ト ラ ン ク グループに割 り 当てた ら 、 [Enter] キーを押 し て [S] キー (Save) を押 し 、 [Main Menu] に戻 り ます。 ( ス イ ッ チの リ ブー ト は 不要です。 ) ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 SAVE の処理の間、 ト ラ ン ク 用に設定 し たポー ト の ト ラ フ ィ ッ ク は数 秒間遅延 し ます。 ス パニ ン グ ツ リ ー プ ロ ト コ ルが有効な場合、 遅延は 最大で 30 秒です。 8. ス イ ッ チの ト ラ ン ク ポー ト を、 接続す る機器の対応す る ポー ト に接続 し ます。 以前に ス イ ッ チのいずれかの ト ラ ン ク ポー ト を無効に設定 し ていた場合は、 こ こ で有効に し ます。 (10- 3 ページの 「ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ の設定」 を参照 し て く だ さ い。 ) イ ベン ト ロ グ (C- 23 ページの 「 ロ グ を使用 し て問題の原因を特定す る方 法」 ) をチ ェ ッ ク し て、 ト ラ ン ク ポー ト が適切に動作 し てい る こ と を確認 し て く だ さ い。 CLI: ス タ テ ィ ッ ク / ダ イ ナ ミ ッ ク ポー ト ト ラ ン ク グ ループの表示 と 設定 トランク ステータスおよび設定コマンド show trunks 下記 show lacp 11-13 ページ trunk 11-15 ページ interface lacp 11-15 ページ CLI を使用 し たポー ト ト ラ ン ク の表示 ス イ ッ チのすべてのポー ト ま たは選択 し たポー ト の ト ラ ン ク タ イ プ と グ ループ を一覧表示で き ます。 ま た、 LACP 設定 さ れてい る ポー ト に関す る LACP のみの ス テー タ ス情報 も 一覧表示で き ます。 すべてのポートまたは選択したポートのスタティック トランク タイプお よびグループの一覧表示。 構文 : show trunks [<port-list>] < port-list > パ ラ メ ー タ を省略す る と 、 ス イ ッ チのすべての LAN ポー ト に 対す る ス タ テ ィ ッ ク ト ラ ン ク デー タ が一覧表示 さ れ ます。 た と えば、 ポー ト A4 お よ び A5 が ト ラ ン ク 1 に所属 し 、 ポー ト A7 お よ び A8 が ト ラ ン ク 2 に所属 し てい る ス イ ッ チの場合は、 図 11-4 お よ び 11-5 に示すオプ シ ョ ン を使用 し て、 ス タ テ ィ ッ ク ト ラ ン ク に所属 し てい る ポー ト のポー ト デー タ を表示で き ます。 11-11 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 ポー ト リ ス ト を使用す る と 、 ス タ テ ィ ッ ク ト ラ ン ク グループ内の ス イ ッ チ ポー ト の表示 し たいポー ト のみを指定で き ます。 こ の場合は、 次の コ マ ン ド に よ っ てポー ト A5 ~ A7 が指定 さ れます。 ただ し 、 ポー ト A6 は ス タ テ ィ ッ ク ト ラ ン ク グループ内に存在 し ないため、 結果の一覧には表示 さ れません。 ポー ト A5 には、 フ レ ン ド リ ポー ト 名の機能を使用 し てオプ シ ョ ン で割 り 当て る こ と ので き る名前の 例が表示 さ れています。 (10- 34 ページの 「 フ レ ン ド リ ポー ト 名 ( オ プ シ ョ ン ) の使用」 を参照 し て く だ さ い。 ) ポー ト A6 は、 ス タ テ ィ ッ ク ト ラ ン ク に割 り 当て ら れていないため、 こ の一覧には表示 さ れません。 図 11-4. スタティック トランクに所属している特定のポートの一覧表示の例 上の例の show trunks < port-list > コ マ ン ド にはポー ト リ ス ト が含ま れてい る ため、 ス タ テ ィ ッ ク ト ラ ン ク に メ ンバシ ッ プ を持つ特定のポー ト のみの ト ラ ン ク グループ情報が表示 さ れ ます。 図 11-5 の コ マ ン ド にはポー ト リ ス ト が含まれていないため、 ス タ テ ィ ッ ク ト ラ ン ク に メ ンバシ ッ プ を持つ すべてのポー ト が一覧表示 さ れます。 図 11-5. ポートを指定しない場合の show trunk の一覧表示の例 11-12 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 スタティック LACP およびダイナミック LACP トランク データの一覧表示。 こ の コ マ ン ド は、 LACP 設定 さ れてい る ポー ト のデー タ のみを一覧表示 し ます。 構文 : show lacp 次の例では、 あ ら か じ めポー ト A1 お よ び A2 に ス タ テ ィ ッ ク LACP ト ラ ン ク が設定 さ れてい ます。 ( 「Active」 については、 11-21 ページの表 11-5 を参照 し て く だ さ い。 図 11-6. show lacp の一覧表示の例 ダイナミック LACP スタンバイ リンク。 ダ イ ナ ミ ッ ク LACP ト ラ ン ク で は、 ダ イ ナ ミ ッ ク LACP ト ラ ン ク の設定で許可 さ れた最大数を超え る ポー ト を含め る こ と で、 ト ラ ン ク の ス タ ンバ イ リ ン ク を設定す る こ と がで き ま す。 許可 さ れた最大数のポー ト ( ト ラ ン ク リ ン ク ) が 「Up」 の場合、 残 り の リ ン ク が ス タ ンバ イ ス テー タ ス にな り ます。 「Up」 の ト ラ ン ク リ ン ク に 障害が発生 し た場合は、 ス タ ンバ イ リ ン ク と 置 き 換え ら れ、 ト ラ ン ク に想 定 さ れてい る 帯域幅を確保 し ます。 (11-21 ページの表 11-5 「LACP ポー ト ス テー タ ス デー タ 」 の 「Port Status」 にあ る 「Standby」 エ ン ト リ も 参照 し て く だ さ い。 ) 次の例では、 ス イ ッ チで許可 さ れてい る ト ラ ン ク の最大 ポー ト 数は 4 であ る に も かかわ ら ず、 同 じ ダ イ ナ ミ ッ ク LACP ト ラ ン ク に ポー ト A1 ~ A5 が設定 さ れてい ます。 ト ラ ン ク の 1 つが ス タ ンバ イ ス テー タ ス にな っ てお り 、 残 り の 4 ポー ト が 「Up」 にな っ てい る こ と に注意 し て く だ さ い。 11-13 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 「Up」 リンク ス タ ンバイ リンク 図 11-7. スタンバイ リンクを 1 つ含むダイナミック LACP トランクの例 CLI を使用 し た ス タ テ ィ ッ ク / ダ イ ナ ミ ッ ク ト ラ ン ク グ ループの設定 重要 ス イ ッ チ間に ト ラ ン ク リ ン ク を接続す る 前に、 ポー ト ト ラ ン ク を設定 し て く だ さ い。 そ う し ない と ブ ロ ー ド キ ャ ス ト ス ト ームが発生す る 可能性が あ り ます。 ( ト ラ ン ク の設定を終え る前にポー ト を接続す る 必要があ る場 合は、 一時的にポー ト を無効にする こ と がで き ます。 10- 10 ページの 「CLI を使用 し てポー ト パ ラ メ ー タ を設定す る方法」 を参照 し て く だ さ い。 ) こ のガ イ ド の対象ス イ ッ チでは、 それぞれ最大 8 つの リ ン ク ( ダ イ ナ ミ ッ ク LACP を使用 し てい る場合は ス タ ンバ イ リ ン ク も 追加可能 ) を含む、 最 大 24 のポー ト ト ラ ン ク グループ を設定で き ます。 ト ラ ン ク グループの タ イ プ を次の よ う に設定で き ます。 トランク タイプ トランク グループのメンバシップ TrkX ( ス タ テ ィ ッ ク ) 注記 DynX ( ダ イ ナ ミ ッ ク ) LACP Yes Yes Trunk Yes No FEC (Fast Ethernet Channel) と し て設定 さ れた ト ラ ン ク はサポー ト さ れ ませ ん。 ポー ト ト ラ ン ク グループ を設定す る 場合は、 ス タ テ ィ ッ ク ま たは LACP ト ラ ン ク を使用 し ます。 最新の ソ フ ト ウ ェ ア ア ッ プデー ト に関す る リ リ ース ノ ー ト については、 ProCurve Networking Web サ イ ト http:// www.procurve.com ( 英語 ) を ご覧 く だ さ い。 [Technical support] を ク リ ッ ク し 、 [Product manuals (all)] を ク リ ッ ク し ます。 次の例は、タ イ プの異な る ト ラ ン ク グループを作成する方法を示し ています。 11-14 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 スタティックTrunkまたはスタティックLACPトランク グループの設定。 こ のガ イ ド の対象 と な る ス イ ッ チでは、 次の よ う に指定 し ます。 構文 : trunk <port-list> < trk1 ... trk24 > < trunk | lacp > 次の例では、 ポー ト C4 ~ C6 を使用 し て、 Trk2 と い う グループ名を持つ 非プ ロ ト コ ル ス タ テ ィ ッ ク ト ラ ン ク グループ を作成 し てい ます。 ProCurve (config)# trunk c4-c6 trk2 trunk スタティック トランク グループからのポートの削除。 こ の コ マ ン ド は、 既存の Trkx ト ラ ン ク グループか ら 1 つま たは複数のポー ト を削除 し ます。 CAUTION ト ラ ン ク か ら ポー ト を削除す る と 、 ループ を引 き起 こ し て、 ブ ロ ー ド キ ャ ス ト ス ト ームが発生す る 可能性があ り ます。 STP が使用 さ れていない ト ラ ン ク か ら ポー ト を削除す る 場合、 まずポー ト を無効にす る か、 ポー ト の リ ン ク を切断す る こ と をお勧め し ます。 構文 : no trunk < port-list > こ の例では、既存の ト ラ ン ク グループか ら ポー ト C4 およびC5 を削除し ます。 ProCurve (config)# no trunk c4-c5 ダイナミック LACP トランク グループの有効化。 デフ ォ ル ト のポー ト 設 定では、 ス イ ッ チのすべてのポー ト が [LACP Passive] に設定 さ れてい ま す。 し か し 、 ス イ ッ チに リ ン ク の両端がダ イ ナ ミ ッ ク な ト ラ ン ク グループ を自動的に形成 さ せ る には、 ト ラ ン ク の一端の全ポー ト が [LACP Active] でなければな り ません。 他端のポー ト は、 [LACP Active] ま たは [LACP Passive] の ど ち ら も 可能です。 こ の コ マ ン ド に よ り 、 他端の ト ラ ン ク が [LACP Passive] に設定 さ れてい る 場合、 ス イ ッ チは自動的にダ イ ナ ミ ッ ク LACP ト ラ ン ク グループ を確立 し ます。 11-15 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 ポー ト が LACP Passive ( デ フ ォル ト ) に設定 さ れ てい る ス イ ッ チ 「A」 ポー ト が LACP Passive ( デ フ ォ ル ト ) に設定 さ れて い る ス イ ッ チ 「B」 リ ン ク の両端が LACP Passive に設定 さ れてい る ため、 ダ イ ナ ミ ッ ク LACP ト ラ ン ク を自動的に形成で き ません。 ( こ の場合、 ループ を避け る ために STP に よ る ブ ロ ッ ク が必要です。 ) ポー ト が LACP Active に設定 さ れ てい る ス イ ッ チ 「A」 ポー ト が LACP Passive ( デ フ ォ ル ト ) に設定 さ れて い る ス イ ッ チ 「B」 リ ン ク の両端が LACP で少な く と も 一方が LACP Active に設定 さ れてい る ため、 ダ イ ナ ミ ッ ク LACP ト ラ ン ク が 自動的に形成 さ れます。 (STP は不要で、 帯域幅が増加 し フ ォ ール ト ト レ ラ ン スが機能する と こ ろが大き な利点で す。 ) 図 11-8. ダイナミック LACP トランクの自動設定の基準例 構文 : interface < port-list > lacp active 次の例では、 ポー ト C4 と C5 を使用 し てダ イ ナ ミ ッ ク LACP ト ラ ン ク グ ループ を有効に し てい ます。 ProCurve (config)# interface c4-c5 lacp active ダイナミック LACP トランク グループからのポートの削除。 動作中のダ イ ナ ミ ッ ク LACP ト ラ ン ク か ら ポー ト を削除す る には、 ポー ト で LACP を オ フ にす る必要があ り ます。 ( 動作中のポー ト 、 つま り ダ イ ナ ミ ッ ク LACP ト ラ ン ク では、 最初にポー ト で LACP の動作を止めなければ、 LACP Active と LACP Passive の切 り 替えは行え ません。 ) CAUTION 11-16 ネ ッ ト ワー ク で STP が動作 し ていない場合にポー ト を ト ラ ン ク か ら 削除す る と 、 ループが発生す る 可能性があ り ます。 STP が使用 さ れていない ト ラ ン ク か ら ポー ト を削除す る 際、 ブ ロ ー ド キ ャ ス ト ス ト ーム を回避す る ため に、 まずポー ト を無効にする か、 ポー ト の リ ン ク を切断す る こ と をお勧め し ます。 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 構文 : no interface <port-list> lacp こ の例では、 ポー ト C6 は動作中のダ イ ナ ミ ッ ク LACP ト ラ ン ク に所属 し てい ます。 ポー ト C6 を ダ イ ナ ミ ッ ク ト ラ ン ク か ら 削除 し てパ ッ シブ LACP に戻すには、 次の よ う に し ます。 ProCurve >(config)# no interface c6 lacp ProCurve >(config)# interface c6 lacp passive 上記の例で、 リ ン ク の他端のポー ト がア ク テ ィ ブ LACP に設定 さ れていれ ば、 ト ラ ン ク リ ン ク はすぐ に再確立 さ れます。 Web: 既存のポー ト ト ラ ン ク グループの表示 Web ブ ラ ウ ザ イ ン タ フ ェ ース でポー ト ト ラ ン ク グループ を有効にす る こ と はで き ませんが、 既存の ト ラ ン ク グループ を参照す る こ と は可能です。 ポー ト ト ラ ン ク グループ を表示す る には [Status] タ ブ を ク リ ッ ク し ます。 [Port Status] ボ タ ン を ク リ ッ ク し ます。 LACP を使用 し た ト ラ ン ク グループの動作 ス イ ッ チでは、 自動的にダ イ ナ ミ ッ ク LACP ト ラ ン ク グループ を設定 さ せ る こ と も 、 手動で ス タ テ ィ ッ ク LACP ト ラ ン ク グループ を設定する こ と も で き ます。 注記 LACP には、 同 じ メ デ ィ ア タ イ プ (10/100Base-T、 100FX、 等 ) と 同 じ 速度 の全二重 (FDx) リ ン ク が必要であ り 、 ト ラ ン ク グループ全体で速度 と 二重 モー ド を一致 さ せます。 LACP ト ラ ン ク ス テー タ ス コ マ ン ド には次の も のがあ り ます。 トランク表示方法 スタティック LACP トランク ダイナミック LACP トランク CLI show lacp コ マ ン ド 一覧表示に含ま れます。 一覧表示に含まれ ます。 CLI show trunk コ マ ン ド 一覧表示に含ま れます。 含まれません。 メ ニ ュ ー イ ン タ フ ェ ースの [Port/Trunk Settings] 設定画面 一覧表示に含ま れます。 含まれません。 し たがっ て、 ダ イ ナ ミ ッ ク LACP ト ラ ン ク ポー ト の一覧を表示する には、 show lacp コ マ ン ド を使用す る必要があ り ます。 11-17 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 注記 GVRP が有効に設定 さ れてお り 、 かつ ト ラ ン ク ポー ト がデフ ォ ル ト VLAN に参加 し ない よ う に Forbid が使用 さ れていない限 り 、 ダ イ ナ ミ ッ ク LACP ト ラ ン ク はデフ ォ ル ト VLAN でのみ動作 し ます。 そのため、 LACP ダ イ ナ ミ ッ ク ト ラ ン ク が、 デフ ォ ル ト VLAN に含まれていないポー ト を使用 し て 形成 さ れてい る 場合は、 そ う な ら ない よ う に GVRP 動作が設定 さ れていな い限 り 、 その ト ラ ン ク は自動的にデフ ォ ル ト VLAN に移動 さ れます。 こ れ に よ り 、 ネ ッ ト ワー ク に ト ラ フ ィ ッ ク ループが発生す る 場合があ り ます。 こ の ト ピ ッ ク については、 11- 23 ページの 「VLAN と ダ イ ナ ミ ッ ク LACP」 を参照 し て く だ さ い。 ほ と ん ど の場合、 LACP 用に設定 さ れた ト ラ ン ク は、 次ページの表 11-4 に 説明 さ れてい る よ う に動作 し ます。 11-18 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 表 11-4. LACP トランク タイプ LACP ポート トランク設定 動作 ダイナ ミ ッ ク LACP このオプ シ ョ ン では、 ポー ト の タ イ プ パ ラ メ ー タ に LACP、 ポー ト のグループ名に DynX を使用 し て、 802.3ad 準拠の ト ラ ン ク グループ を自動的に確立 し ます。 こ こ で、 X は、 現 在ス イ ッ チ上に存在するダ イ ナ ミ ッ ク およびス タ テ ィ ッ ク ト ラ ン ク の数に応 じ て自動的に 割 り 当て られた、 1 ~ 24 の値です。 次の条件が満た さ れている と 、 ス イ ッ チは自動的にダ イ ナ ミ ッ ク LACP ポー ト ト ラ ン ク グループ を確立 し 、 ポー ト グループ名を割 り 当てます。 • リ ン クの両端のポー ト が互換性のある設定 ( 速度 と 二重モー ド ) である こ と 。 • リ ン クの一端のポー ト が [LACP Active] に設定 さ れていて、 同 じ リ ン クの他端のポー ト は [LACP Passive] ( デ フ ォル ト ) または [LACP Active] に設定 さ れている こ と 。た と えば 以下のよ う にな り ます。 スイッチ 2 スイッチ 1 ポー ト X: LACP 有効 :Active ポー ト Y: LACP 有効 :Active ア ク テ ィ ブか らアクテ ィ ブ ポー ト A: ア ク テ ィ ブか ら パッ シブ ポー ト B: LACP 有効 :Active LACP 有効 :Passive 上記のいずれの リ ン ク設定で も、 ダ イ ナ ミ ッ ク LACP ト ラ ン ク リ ン ク が許可 さ れます。 スタンバイ リンク : ト ラ ン ク には最大で 8 つの動作 リ ン ク が許可 さ れますが、 ダ イ ナ ミ ッ ク LACP を使用する と 、 プ ラ イ マ リ リ ン ク に障害がある場合にス イ ッ チが自動的にア ク テ ィ ブにで き るバ ッ ク ア ッ プ リ ン ク を 1 つまたは複数設定で き ます。 既存のダ イ ナ ミ ッ ク LACP ト ラ ン ク に対 し て 1 つの リ ン ク を ス タ ンバイ と し て設定するには、 ス タ ンバイ リ ン クのポー ト が上記の例のいずれかに設定 さ れている こ と を確認 し ます。 ダイナミック LACP トランク データの表示 : ダ イ ナ ミ ッ ク LACP ト ラ ン ク の設定 と ステー タ ス を一覧表示するには、 CLI の show lacp コ マ ン ド を使用 し ます。 注記 : ダ イ ナ ミ ッ ク ト ラ ン クは、 自動的にス イ ッ チで作成 さ れ、 メ ニ ュ ー イ ン タ フ ェ ー ス または CLI の show trunk コ マ ン ド で表示 さ れる ス タ テ ィ ッ ク ト ラ ン クの一覧には含 まれません。 11-19 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 LACP ポート トランク設定 動作 スタテ ィ ッ ク LACP 接続先の機器の ト ラ ン ク グループが、 次のいずれかの ト ラ ン ク プ ロ ト コルで動作 し てい る場合に ト ラ ン クは動作 し ます。 • ア ク テ ィ ブ LACP • パ ッ シ ブ LACP • Trunk このオプ シ ョ ン では、 ポー ト の タ イ プ パ ラ メ ー タ に LACP、 ポー ト のグループ パラ メ ー タ に TrkX を使用 し ます。 こ こ で、 X は、 現在ス イ ッ チ で動作 し ている ス タ テ ィ ッ ク ト ラ ン クの数に応 じ て自動的に割 り 当て られた、 1 ~ 24 の値です。 ( ス イ ッ チでは、 ス タ テ ィ ッ ク ト ラ ン ク と ダ イ ナ ミ ッ ク ト ラ ン ク を任意に組み合わせた ト ラ ン ク グループの最 大数が許可 さ れます。 ) ス タ テ ィ ッ ク LACP ト ラ ン ク デー タ の表示 : ス タ テ ィ ッ ク LACP ト ラ ン ク の設定 と ス テー タ ス を一覧表示するには、 CLI の show lacp コ マ ン ド を使用 し ます。 ス タ テ ィ ッ ク LACP ト ラ ン ク と その割 り 当てポー ト を一覧表示するには、 CLI の show trunk コ マ ン ド を使用 するか、 メ ニ ュ ー イ ン タ フ ェ ースの [Port/Trunk Settings] 画面を表示 し ます。 ス タ テ ィ ッ ク LACP では、 ス タ ンバイ ポー ト は利用で き ません。 デフ ォ ル ト のポー ト 動作 デフ ォ ル ト 設定では、 すべてのポー ト がパ ッ シブ LACP に設定 さ れてい ま す。 ただ し 、 LACP が設定 さ れていない場合、 ポー ト は ト ラ ン ク 設定を検 出 し よ う と せず、 標準の非 ト ラ ン ク ポー ト と し て動作 し ます。 注記 リ ン ク が確立 さ れ る と 、 パ ッ シブお よ びア ク テ ィ ブ LACP ポー ト は一時停 止 し 、 LACP パケ ッ ト を待機 し ます。 こ の一時停止が完了 し て も ト ラ ン ク が検出 さ れない場合、 ポー ト は フ ォ ワ ーデ ィ ン グ モー ド に置かれ ます。 一 部のエ ン ド ノ ー ド アプ リ ケーシ ョ ンは こ の一時停止に反応す る こ と が判 明 し てお り 、 ポー ト で LACP を無効にす る こ と が必要にな る 可能性があ り ます。 次の表は、 ポー ト 単位の LACP の各ス テー タ ス について示 し てい ます。 特 定の ス イ ッ チについて こ のデー タ を表示す る には、 CLI で次の コ マ ン ド を 実行 し ます。 ProCurve > show lacp 11-20 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 表 11-5. LACP ポートステータス データ ステータス 名 意味 Port Numb LACP に設定 さ れてい る各ポー ト の物理的なポー ト 番号 (C1、 C2、 C3 な ど ) を表示 し ます。 一覧表示 さ れていないポー ト は、 ス タ テ ィ ッ ク Trunk グループに割 り 当て られているか、 またはどの ト ラ ン ク に も 設定 さ れていません。 LACP Enabled Active: ポー ト は自動的に LACP プ ロ ト コル パケ ッ ト を送信 し ます。 Passive: ポー ト は自動的に LACP プ ロ ト コル パケ ッ ト を送信せず、 接続先の機器か ら LACP プ ロ ト コル パケ ッ ト を受信 し た場合のみ応答 し ます。 リ ン ク の両端がア ク テ ィ ブ LACP ポー ト か、 ア ク テ ィ ブ ポー ト と パ ッ シ ブ ポー ト であれ ば、 ダ イ ナ ミ ッ ク LACP ト ラ ン ク が実行 さ れます。 リ ン クの両端がパ ッ シ ブ LACP ポー ト の場合は、 両方のポー ト が LACP プ ロ ト コル パケ ッ ト を待つ こ と にな る ため、 LACP ト ラ ン ク は生成 さ れません。 注記 : デ フ ォル ト のス イ ッ チ設定では、 すべてのポー ト がパ ッ シ ブ LACP に設定 さ れて います。 Trunk Group TrkX: このポー ト は、 手動でス タ テ ィ ッ ク LACP ト ラ ン ク に設定 さ れています。 Trunk Group Same as Port Number ( ポート番号と同じトランク グループ ): ポー ト は LACP 用に設定 さ れていますが、 ポー ト ト ラ ン ク の メ ンバではあ り ません。 Port Status Up: ア ク テ ィ ブ LACP リ ン クが確立 さ れているポー ト で、 ブ ロ ッ ク さ れていないか、 ス タ ン バイ モー ド です。 Down: ポー ト は有効ですが LACP リ ン クが確立 さ れていません。 この原因 と し ては、 た と えば、 ポー ト がネ ッ ト ワー ク に接続 さ れていない場合や、 リ ン ク さ れているポー ト 間での 速度の不一致などが考え ら れます。 Disabled: ポー ト は ト ラ フ ィ ッ ク を搬送で き ません。 Blocked: LACP または STP がポー ト を ブ ロ ッ ク し ま し た。 ( このポー ト は LACP ス タ ンバイ モー ド にはあ り ません。 ) こ の原因 と し ては、 ト ラ ン ク ネゴシ エーシ ョ ン ( 概略 ) か、 また は同 じ リ ン ク 上でポー ト 速度が異な る場合や、 サポー ト さ れている最大数を超え る ト ラ ン ク にス イ ッ チ を接続 し よ う と し た場合などの設定エ ラ ーが考え ら れます。 Standby: ポー ト は別の機器へのダ イ ナ ミ ッ ク LACP ト ラ ン ク 用に設定 さ れていますが、 そ の機器へのダ イ ナ ミ ッ ク ト ラ ン ク のポー ト 数が、 すでにス イ ッ チ自体または別の機器のど ち ら かで最大数に達 し ています。 このポー ト は、 LACP によ っ て、 ト ラ ン ク内の別のア ク テ ィ ブ リ ン ク が無効にな るか、 ブ ロ ッ ク さ れるか、 またはダウン し た こ と が検出 さ れない 限 り 、 確保 さ れたま ま、 つま り 「ス タ ンバイ」 のま まにな り ます。 この場合、 可能であれ ば、 LACP は自動的にス タ ンバイ ポー ト を割 り 当てて障害のあるポー ト を置き換えます。 LACP Partner Yes:LACP は リ ン ク の両端で有効です。 No: ス イ ッ チの LACP は有効ですが、 接続先の機器で LACP が無効か、 または リ ン ク が検出 さ れていません。 LACP Status Success: ポー ト で LACP が有効であ り 、 リ ン ク の他端の機器を検出 し て この機器 と 同期 し てお り 、 リ ン ク に ト ラ フ ィ ッ ク を移動する こ と がで き ます。 Failure: ポー ト で LACP が有効であ り 、 リ ン ク の他端の機器を検出 し ていますが、 こ の機器 と 同期する こ と がで き ないため、 リ ン ク に LACP パケ ッ ト を送信で き ません。 この原因 と し ては、 た と えば、 リ ン ク 上に存在する ( ハブ な どの ) 仲介機器、 ハー ド ウ ェ アの接続不 良、 接続先の機器の LACP の動作が 802.3ad 規格に準拠 し ていない こ と な どが考え ら れま す。 11-21 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 LACP に関する 留意事項 と 制限事項 ポートに設定された 802.1X ( ポート ベースのアクセス制御 )。 セキ ュ リ テ ィ を維持す る ために、 802.1X オーセ ン テ ィ ケー タ 動作が設定 さ れたポー ト では LACP は許可 さ れ ません。 LACP ( ア ク テ ィ ブ ま たはパ ッ シブ ) が設 定 さ れてい る ポー ト でポー ト セキ ュ リ テ ィ を設定す る と 、 ス イ ッ チは LACP 設定を削除 し 、 ポー ト で LACP が無効にな っ た こ と を示す警告を表 示 し て、 そのポー ト の 802.1X を有効に し ます。 ProCurve(config)# aaa port-access authenticator e b1 LACP has been disabled on 802.1X port(s). ス イ ッ チでは、 ポー ト ア ク セ ス (802.1X) が有効にな っ てい る ポー ト で LACP を設定す る こ と は許可 さ れ ません。 た と えば以下の よ う にな り ます。 ProCurve(config)# int b1 lacp passive Error configuring port < port-number >: LACP and 802.1X cannot be run together. ポー ト に LACP を復元す る には、 最初にポー ト の 802.1X 設定を削除 し て か ら 、 ポー ト で [LACP Active] ま たは [LACP Passive] を再び有効にす る 必 要があ り ます。 ポートに設定されたポート セキュリティ。 セキ ュ リ テ ィ を維持す る ため に、 ポー ト セキ ュ リ テ ィ が設定 さ れたポー ト では LACP は許可 さ れ ませ ん。 LACP ( ア ク テ ィ ブ ま たはパ ッ シブ ) が設定 さ れてい る ポー ト でポー ト セキ ュ リ テ ィ を設定す る と 、 ス イ ッ チは LACP 設定を削除 し 、 ポー ト で LACP が無効にな っ た こ と を示す警告を表示 し て、 そのポー ト のポー ト セ キ ュ リ テ ィ を有効に し ます。 た と えば以下の よ う にな り ます。 ProCurve(config)# port-security a17 learn-mode static address-limit 2 LACP has been disabled on secured port(s). ポー ト セキ ュ リ テ ィ が有効にな っ てい る ポー ト で LACP を設定する こ と は で き ません。 た と えば以下の よ う にな り ます。 ProCurve(config)# int a17 lacp passive Error configuring port A17: LACP and port security cannot be run together. ポー ト に LACP を復元す る には、 ポー ト セキ ュ リ テ ィ を解除 し て LACP ( ア ク テ ィ ブ ま たはパ ッ シブ ) を再度有効にする 必要があ り ます。 11-22 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 トランク方式の変更。 ト ラ ン ク を ス タ テ ィ ッ ク か ら ダ イ ナ ミ ッ ク に変更す る には、 まずス タ テ ィ ッ ク ト ラ ン ク を削除す る必要があ り ます。 スタティック LACP トランク。 ポー ト が LACP ( ア ク テ ィ ブ / パ ッ シブ ) 用に設定 さ れていて も 、 既存の ト ラ ン ク グループに所属 し ていなければ、 そのポー ト を ス タ テ ィ ッ ク ト ラ ン ク に追加で き ます。 それを行 う と 、 そ のポー ト でダ イ ナ ミ ッ ク LACP が無効にな り ます。 つま り 、 ト ラ ン ク の両 端を手動で設定す る 必要があ り ます。 ダイナミック LACP トランク。 ポー ト に [LACP Active] ま たは [LACP Passive] を設定す る こ と はで き ますが、 ダ イ ナ ミ ッ ク LACP ト ラ ン ク の場 合は、 ス タ テ ィ ッ ク ト ラ ン ク では指定可能なその他のオプシ ョ ン を設定で き ません。 ト ラ ン ク を手動で設定す る 場合は、 trunk コ マ ン ド を使用 し ま す。 (11- 14 ページの 「CLI を使用 し た ス タ テ ィ ッ ク / ダ イ ナ ミ ッ ク ト ラ ン ク グループの設定」 を参照 し て く だ さ い。 ) VLAN とダイナミック LACP。 ス イ ッ チで GVRP が有効に設定 さ れてお り 、 かつポー ト がデフ ォ ル ト VLAN に参加 し ない よ う に Forbid が使用 さ れ ていない限 り 、 ダ イ ナ ミ ッ ク LACP ト ラ ン ク はデフ ォ ル ト VLAN でのみ動 作 し ます。 ■ LACP をデフ ォ ル ト 以外の VLAN 上の ト ラ ン ク で使用す る 場合、 GVRP が無効であれば、 ト ラ ン ク を ス タ テ ィ ッ ク ト ラ ン ク と し て設定 し ま す。 ■ デフ ォ ル ト VLAN に含めた く ないポー ト が存在す る 場合は、 それ ら の ポー ト がダ イ ナ ミ ッ ク LACP ト ラ ン ク の メ ンバにはなれない こ と を確 認 し て く だ さ い。 そ う でない場合は、 予期せず ト ラ フ ィ ッ ク ループが 発生す る 場合があ り ます。 た と えば以下の よ う にな り ます。 VLAN -1 ( デフ ォ ルト VLAN) VLAN -1 ( デフ ォ ルト VLAN) VLAN -1 ( デフ ォ ルト VLAN) VLAN -1 ( デフ ォ ルト VLAN) VLAN -2 VLAN -2 VLAN -2 VLAN -2 VLAN 2 内のポー ト がダ イ ナ ミ ッ ク ト ラ ン ク を許可する よ う に設定 さ れてお り 、 かつ GVRP が無効 にな っ てい る場合は、 VLAN 2 に 2 番目の リ ン ク を追加する と 、 自動的にダ イ ナ ミ ッ ク LACP ト ラ ン クが形成 さ れ、 ト ラ ン ク が VLAN-1 ( デ フ ォル ト VLAN) に移動 さ れます。 こ れによ り 、 2 つのス イ ッ チの間の VLAN 1 に ト ラ フ ィ ッ ク ループが発生 し 、 2 つのス イ ッ チの間の VLAN 2 内の リ ン ク が削除 さ れます。 図 11-9. VLAN 内でのダイナミック LACP トランクの形成によりトラ フィック ループが発生する場合がある 11-23 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 こ れを簡単に制御す る には、 選択 し たポー ト で LACP を無効にす る か、 ま たは ス タ テ ィ ッ ク LACP ト ラ ン ク で動作す る よ う に設定 し ます。 STP および IGMP。 ス イ ッ チで ス パニ ン グ ツ リ ー (STP) ま たは IGMP が有 効な場合、 ダ イ ナ ミ ッ ク LACP ト ラ ン ク は、 こ れ ら の機能に関 し てはデ フ ォ ル ト 設定でのみ動作 し 、 こ れ ら の機能に関す る ポー ト 一覧には表示 さ れ ません。 半二重や異なるポート速度は LACP トランクでは使用できません。 LACP ト ラ ン ク の両端にあ る ポー ト は、 同 じ 速度の全二重 (FDx) に設定 さ れてい なければな り ません。 802.3ad LACP 規格には、 LACP ト ラ ン ク に対す る全 二重 (FDx) の要件が指定 さ れてい ます。 [LACP Passive] に設定 さ れ、 ポー ト ト ラ ン ク に割 り 当て ら れていないポー ト は、 半二重 (HDx) に設定で き ます。 ただ し 、 次のいずれかの場合は、 ポー ト を半二重 (HDx) に再設定で き ません。 ■ ポー ト が [LACP Active] に設定 さ れてい る場合は、半二重 (HDx) に設定 で き ません。 ■ ポー ト が既に ス タ テ ィ ッ ク / ダ イ ナ ミ ッ ク LACP ト ラ ン ク の メ ンバであ る 場合は、 半二重 (HDx) に設定で き ません。 ■ ポー ト が既に半二重 (HDx) に設定 さ れてい る 場合は、ス タ テ ィ ッ ク / ダ イ ナ ミ ッ ク LACP ト ラ ン ク 用に設定で き ません。 ダイナミック / スタティック LACP の相互運用。ダ イ ナ ミ ッ ク LACP に 設定 さ れてい る ポー ト は ス タ テ ィ ッ ク (TrkX) LACP に設定 さ れてい る ポー ト と 適切に相互運用で き ますが、 ス タ ンバ イ LACP リ ン ク と し て設定 さ れ てい る ポー ト は無視 さ れ ます。 「Trunk」 オプシ ョ ン を使用 し た ト ラ ン ク グループの 動作 こ の方法では、特定の ト ラ ン ク プ ロ ト コ ルに依存せずに動作す る ト ラ ン ク グループが作成 さ れ、 ト ラ ン ク の他端の機器 と のプ ロ ト コ ル交換は使用 さ れ ません。 こ の方法の場合、 ス イ ッ チは、 ト ラ ン ク リ ン ク の他端の機器で ト ラ フ ィ ッ ク が ど の よ う に処理 さ れ る かは考慮せずに、 ト ラ ン ク ポー ト に ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク を分配す る ための SA/DA 方式を単純に使用 し ます。 同様に、 ス イ ッ チは、 ト ラ ン ク リ ン ク か ら 受信 し た ト ラ フ ィ ッ ク を ト ラ ン ク の他端か ら 来た も の と し て処理 し ます。 Trunk オプシ ョ ンは、 ス イ ッ チ と 別の機器 と の間に ト ラ ン ク グループ を確 立 し よ う と は し てい る が、 他の機器の ト ラ ン ク 動作が、 ス イ ッ チ自体に設 定 さ れてい る LACP ト ラ ン ク と 正常に相互運用で き ない場合に使用 し ま す。 11-24 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 ス イ ッ チでの ト ラ ン ク デー タ の一覧表示方法 ス タ テ ィ ッ ク ト ラ ン ク グループ : メ ニ ュ ー イ ン タ フ ェース と 、 CLI の show trunk お よ び show interfaces コ マ ン ド で表示 さ れ ます。 ダ イ ナ ミ ッ ク LACP ト ラ ン ク グループ : CLI の show lacp コ マ ン ド で表示 さ れ ます。 インタフェース オプ ション メ ニ ュー イ ン タ フ ェ ース ダイナミック LACP トラン ク グループ スタティック スタティック非プ LACP トランク ロトコル トランク グループ グループ No Yes Yes show trunk No Yes Yes show interfaces No Yes Yes CLI: show lacp Yes Yes No show spanning-tree No Yes Yes show igmp No Yes Yes show config No Yes Yes ト ラ ン ク リ ン ク でのア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク の 分配 2 つの ト ラ ン ク グループ オプシ ョ ン (LACP お よ び Trunk) は、 送信元 / 宛 先ア ド レ ス ペア (SA/DA) を使用 し て、 ト ラ ン ク リ ン ク にア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク を分配 し ます。 SA/DA に よ り 、 ス イ ッ チは送信元 / 宛先ア ド レ ス に基づいて ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク を ト ラ ン ク グループ内の リ ン ク に分配 し ます。 つま り 、 ス イ ッ チは同 じ 送信元ア ド レ ス か ら 同 じ 宛先ア ド レ スへの ト ラ フ ィ ッ ク を 同 じ ト ラ ン ク リ ン ク を介 し て送信 し 、 同 じ 送信元ア ド レ ス か ら 別の宛先ア ド レ スへの ト ラ フ ィ ッ ク を別の ト ラ ン ク リ ン ク を介 し て送信 し ます。 こ れは、 ト ラ ン ク リ ン ク 内のパ ス割 り 当て ロ ーテーシ ョ ン に基づ き 実行 さ れ ます ( 設定はで き ません )。 同様に、 ス イ ッ チは同 じ 宛先ア ド レ ス の ト ラ フ ィ ッ ク を分配 し ますが、 別の送信元ア ド レ ス か ら の ト ラ フ ィ ッ ク は別の リ ン ク を通 じ て分配 し ます。 ネ ッ ト ワ ー ク 内の さ ま ざ ま な ノ ー ド と のや り 取 り か ら 生 じ る ト ラ フ ィ ッ ク 量は大幅に増減す る ため、 ト ラ ン ク 内の リ ン ク にア ド レ ス の割 り 当てが均等に行われていて も 、 ト ラ ン ク グループ内の あ る リ ン ク はフルに使用 さ れてい る のに、 同 じ ト ラ ン ク 内の別の リ ン ク に 11-25 ポー ト ト ラ ン ク ポー ト ス テー タ スお よ び設定 は未使用の帯域幅がで き て し ま う 場合があ り ます。 実際のネ ッ ト ワー ク 環 境では、 こ の よ う な問題はほ と ん ど発生 し ません。 ただ し 、 こ れが問題に な る場合は、 ProCurve Manager Plus ネ ッ ト ワー ク 管理 ソ フ ト ウ ェ ア を使用 し て、 重い ト ラ フ ィ ッ ク の発信元 ( ト ッ プ ト ーカ ) を容易に識別 し 、 パ フ ォーマ ン ス改善のための調整を行 う こ と がで き ます。 ブ ロ ー ド キ ャ ス ト 、 マルチキ ャ ス ト 、 お よ び異な る 送信元ア ド レ ス か ら の フ ラ ッ デ ィ ン グは、 リ ン ク 間に均等に分配 さ れます。 リ ン ク が追加ま たは 削除 さ れ る と 、 ス イ ッ チは ト ラ ン ク グループにわた っ て ト ラ フ ィ ッ ク を再 分配 し ます。 た と えば、 3 つのポー ト ト ラ ン ク があ る図 11-10 の場合は、 表 11-6 に示す よ う に ト ラ フ ィ ッ ク を割 り 当て る こ と がで き ます。 A B C D C1 Switch C2 C3 W X Y Z Switch 図 11-10. ポート トランクのネットワークの例 表 11-6. 11-26 トランク グループ内のリンク割り当ての例 (SA/DA による分配 ) 送信元 : 宛先 : リンク : ノード A ノード W 1 ノード B ノード X 2 ノード C ノード Y 3 ノード D ノード Z 1 ノード A ノード Y 2 ノード B ノード W 3 12 ネ ッ ト ワー ク 管理アプ リ ケーシ ョ ン の設定 章の内容 SNMP ツールを使用 し た ス イ ッ チの管理 . . . . . . . . . . . . . . . . . . . . . 12-3 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-3 SNMP の管理機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-4 ス イ ッ チへの SNMP ア ク セ ス の設定 . . . . . . . . . . . . . . . . . . . . . 12-4 ス イ ッ チへの SNMP バージ ョ ン 3 ア ク セ ス の設定 . . . . . . . . . . . 12-5 SNMP バージ ョ ン 3 の コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . 12-6 SNMPv3 Enable . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-7 SNMP バージ ョ ン 3 のユーザ . . . . . . . . . . . . . . . . . . . . . . . . . . 12-8 グループ ア ク セ ス レベル . . . . . . . . . . . . . . . . . . . . . . . . 12-11 SNMP コ ミ ュ ニ テ ィ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-12 メ ニ ュー : SNMP バージ ョ ン 3 以外の コ ミ ュ ニ テ ィ の表示 と 設定 . . . . 12-15 CLI: SNMP コ ミ ュ ニ テ ィ 名の表示 と 設定 . . . . . . . . . . . . . . 12-17 SNMP 通知お よ び ト ラ ッ プ . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-19 ト ラ ッ プの機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-22 CLI を使用 し た認証 ト ラ ッ プの有効化 . . . . . . . . . . . . . . . 12-25 高度な管理 : RMON . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-27 LLDP (Link-Layer Discovery Protocol) . . . . . . . . . . . . . . . . . . . . . . 12-28 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-29 LLDP の基本動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-30 ネ ッ ト ワー ク ト ポ ロ ジにおけ る パケ ッ ト 境界 . . . . . . . . . . . . . 12-31 設定オプシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-31 ス イ ッ チで収集さ れた LLDP 情報を読み取る ためのオプシ ョ ン . 12-34 LLDP 標準の互換性 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-35 LLDP の動作ルール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-35 12-1 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 章の内容 LLDP 動作の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 現在の設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . グ ロ ーバルな LLDP パケ ッ ト 制御の設定 . . . . . . . . . . . . . . SNMP 通知サポー ト の設定 . . . . . . . . . . . . . . . . . . . . . . . . ポー ト ご と の送受信モー ド の設定 . . . . . . . . . . . . . . . . . . ポー ト ご と の基本 LLDP 通知内容の設定 . . . . . . . . . . . . . . 12-36 12-37 12-38 12-42 12-43 12-44 通知デー タ の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-46 ア ウ ト バ ウ ン ド 通知に使用可能な ス イ ッ チ情報の表示 . . . . 12-47 LLDP 統計情報の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-51 LLDP の運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-54 LLDP お よ び CDP デー タ の管理 . . . . . . . . . . . . . . . . . . . . . . . 12-55 LLDP お よ び CDP 隣接機器のデー タ . . . . . . . . . . . . . . . . . 12-55 CDP の動作 と コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . 12-58 12-2 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 SNMP ツールを使用し た ス イ ッ チの管理 概要 ProCurve Manager (PCM) や ProCurve Manager Plus (PCM+) な ど のアプ リ ケー シ ョ ン を実行 し てい る ネ ッ ト ワ ー ク 管理ス テーシ ョ ン か ら 、 SNMP を介 し て ス イ ッ チを管理で き ます。 PCM お よ び PCM+ の詳細は、 次の ProCurve Web サ イ ト を参照 し て く だ さ い。 http://www.procurve.com ( 英語 ) サ イ ド バーの [products index] を ク リ ッ ク し 、次に [Network Management] の見出 し の下に表示 さ れ る 適切な リ ン ク を ク リ ッ ク し ます。 こ の項では、 以下について説明 し ます。 ■ ス イ ッ チの SNMP 管理の概要 ■ ス イ ッ チの次の機能の設定 • • ■ SNMP コ ミ ュ ニ テ ィ (12- 12 ページ ) ト ラ ッ プ レ シーバ と 認証 ト ラ ッ プ (12- 19 ページ ) RMON サポー ト を介 し た高度な管理に関す る情報 (12- 27 ページ ) SNMP 管理を実装す る には、 ス イ ッ チに、 手動ま たは (DHCP や Bootp を使 用 し て ) 動的に設定 さ れた IP ア ド レ ス が設定 さ れてい る 必要があ り ます。 複数の VLAN が設定 さ れてい る 場合は、 各 VLAN イ ン タ フ ェ ース に独自の IP ア ド レ ス が設定 さ れてい る 必要があ り ます。 複数の VLAN での DHCP の使用については、 『高度な ト ラ フ ィ ッ ク 管理ガ イ ド 』 の VLAN に関す る 章を参照 し て く だ さ い。 注記 ス イ ッ チのオー ソ ラ イ ズ ド IP マネージ ャ や管理 VLAN の機能を使用す る 場合は、 SNMP 管理ス テーシ ョ ンや、 ス イ ッ チへの SNMP ア ク セ ス に使用 す る ス イ ッ チ ポー ト の選択が、 こ れ ら の機能に よ っ て設定 さ れ る ア ク セ ス 制御 と 互換性があ る こ と を確認 し て く だ さ い。 互換性がない と 、 ス イ ッ チ への SNMP ア ク セ ス はブ ロ ッ ク さ れ ます。 オー ソ ラ イ ズ ド IP マネージ ャ の詳細は、 ス イ ッ チに付属の製品マニ ュ アル CD-ROM に収録 さ れてい る 『 ア ク セ ス セキ ュ リ テ ィ ガ イ ド 』 を参照 し て く だ さ い。 ( こ のマニ ュ アル の最新バージ ョ ン については、 ProCurve Web サ イ ト を参照 し て く だ さ い。 ) 管理 VLAN 機能については、 『高度な ト ラ フ ィ ッ ク 管理ガ イ ド 』 の VLAN に関す る 章を参照 し て く だ さ い。 12-3 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 SNMP の管理機能 ス イ ッ チの SNMP 管理機能には、 次の も のがあ り ます。 ■ IP を介 し た SNMP バージ ョ ン 1、 バージ ョ ン 2c、 ま たはバージ ョ ン 3 SNMP コ ミ ュ ニ テ ィ の設定に よ る セキ ュ リ テ ィ (12- 4 ページ ) ■ SNMPバージ ョ ン 3 ア ク セ スでの認証 と プ ラ イ バシーに よ る セキ ュ リ テ ィ ■ SNMP を介 し た イ ベン ト 通知 ■ • • バージ ョ ン 1 ト ラ ッ プ RMON ■ ProCurve Manager/Plus のサポー ト ■ EASE ま たは sFlow を使用 し た フ ロ ー サン プ リ ン グ ■ Bridge MIB (RFC 1493)、 Ethernet MAU MIB (RFC 1515)、 その他の標準 MIB ま た、 ス イ ッ チの SNMP エージ ェ ン ト は、 HP 独自の MIB ( 管理情報ベース ) フ ァ イ ルに含ま れ る 特定の変数 も 使用 し ます。 SNMP ネ ッ ト ワー ク 管理 ツールのデー タ ベース内に最新バージ ョ ンが間違いな く 格納 さ れ る よ う に す る ために、 こ の MIB フ ァ イ ルを次の ProCurve Networking Web サ イ ト か ら コ ピーで き ます。 http://www.procurve.com ( 英語 ) [software] を ク リ ッ ク し 、 次に [MIB] を ク リ ッ ク し ます。 ス イ ッ チへの SNMP ア ク セ ス の設定 SNMP ア ク セ ス を行 う には、 ス イ ッ チに IP ア ド レ ス と サブネ ッ ト マ ス ク が 設定 さ れてい る 必要があ り ます。 管理 さ れ る ス イ ッ チに関 し て、 ProCurve では、 永続的な IP ア ド レ ス を設定す る こ と をお勧め し ます。 (8- 3 ページ の 「IP 設定」 を参照 し て く だ さ い。 ) IP ア ド レ ス の設定が完了 し た ら 、 SNMP バージ ョ ン 1 お よ びバージ ョ ン 2c ア ク セ ス管理機能を設定する ための主な手順は次の よ う にな り ます。 1. 適切な SNMP コ ミ ュ ニ テ ィ を設定 し ます。 (12- 12 ページの 「SNMP コ ミ ュ ニ テ ィ 」 を参照 し て く だ さ い。 ) 2. 適切な ト ラ ッ プ レ シーバを設定 し ます。 (12- 19 ページの 「SNMP 通知 お よ び ト ラ ッ プ」 を参照 し て く だ さ い。 ) ネ ッ ト ワー ク に よ っ ては、 オー ソ ラ イ ズ ド IP マネージ ャ ア ド レ ス が使用 さ れていない場合があ り ます。 こ の場合は、 正 し い コ ミ ュ ニ テ ィ 名を使用 し てい る すべての管理ス テーシ ョ ンが、 その コ ミ ュ ニ テ ィ に設定 さ れてい る 表示レベル と ア ク セ ス レベルを使用 し て ス イ ッ チにア ク セ ス で き ます。 12-4 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 特定の ノ ー ド か ら し かア ク セ ス で き ない よ う にす る には、 ス イ ッ チのオー ソ ラ イ ズ ド IP マネージ ャ 機能を使用 し ます。 ( ス イ ッ チに付属の 『 ア ク セ ス セ キ ュ リ テ ィ ガ イ ド 』 を参照 し て く だ さ い。 ) CAUTION デフ ォ ル ト では、 「public」 コ ミ ュ ニ テ ィ が存在 し て、 ProCurve のネ ッ ト ワー ク 管理アプ リ ケーシ ョ ン で使用 さ れてい ます。 「public」 コ ミ ュ ニ テ ィ を削除す る と 、 多 く のネ ッ ト ワ ー ク 管理機能 ( 自動検出、 ト ラ フ ィ ッ ク モ ニ タ リ ン グ、 SNMP ト ラ ッ プ生成、 し き い値の設定な ど ) が無効にな り ま す。 ネ ッ ト ワー ク 管理のセ キ ュ リ テ ィ が懸念 さ れ る 場合は、 「public」 コ ミ ュ ニ テ ィ への書 き 込みア ク セ ス を 「Restricted」 に変更す る こ と をお勧め し ます。 ス イ ッ チへの SNMP バージ ョ ン 3 ア ク セ ス の設定 SNMP バージ ョ ン 3 (SNMPv3) ア ク セ ス を行 う には、 ス イ ッ チに IP ア ド レ ス と サブネ ッ ト マ ス ク が設定 さ れてい る必要があ り ます。 (8- 3 ページの 「IP 設定」 を参照 し て く だ さ い。 )DHCP/Bootp を使用 し て ス イ ッ チを設定 し てい る 場合は、 DHCP/Bootp に よ っ て IP ア ド レ ス が適切に割 り 当て ら れ てい る こ と を確認 し て く だ さ い。 (8- 12 ページの 「DHCP/Bootp オペレー シ ョ ン」 を参照 し て く だ さ い。 ) IP ア ド レ ス の設定が完了 し た ら 、 SNMP バージ ョ ン 3 ア ク セ ス管理機能を 設定す る ための主な手順は次の よ う にな り ます。 1. ス イ ッ チで SNMPv3 の動作を有効に し ます。 (12- 6 ページの 「SNMP バージ ョ ン 3 の コ マ ン ド 」 を参照 し て く だ さ い。 ) 2. 適切な SNMP ユーザを設定 し ます。 (12- 8 ページの 「SNMP バージ ョ ン 3 のユーザ」 を参照 し て く だ さ い。 ) 3. 適切な SNMP コ ミ ュ ニ テ ィ を設定 し ます。 (12- 12 ページの 「SNMP コ ミ ュ ニ テ ィ 」 を参照 し て く だ さ い。 ) 4. 適切な ト ラ ッ プ レ シーバを設定 し ます。 (12- 19 ページの 「SNMP 通知 お よ び ト ラ ッ プ」 を参照 し て く だ さ い。 ) ネ ッ ト ワー ク に よ っ ては、 オー ソ ラ イ ズ ド IP マネージ ャ ア ド レ ス が使用 さ れていない場合があ り ます。 こ の場合は、 正 し いユーザ名 と コ ミ ュ ニ テ ィ 名を使用 し てい る すべての管理ス テーシ ョ ンが、 その コ ミ ュ ニ テ ィ に 設定 さ れてい る 表示レベル と ア ク セ ス レベルを使用 し て ス イ ッ チにア ク セ ス で き ます。 特定の ノ ー ド か ら し かア ク セ ス で き ない よ う にす る には、 ス イ ッ チのオー ソ ラ イ ズ ド IP マネージ ャ 機能を使用 し ます。 ( ス イ ッ チに付 属の 『 ア ク セ ス セキ ュ リ テ ィ ガ イ ド 』 を参照 し て く だ さ い。 ) 12-5 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 SNMP バージ ョ ン 3 の コ マ ン ド SNMP バージ ョ ン 3 (SNMPv3) に よ っ て、 SNMPv3 の機能を設定す る ための 新 し い コ マ ン ド が CLI に追加 さ れます。 次の こ と が行え ます。 CAUTION ■ snmpv3 enable コ マ ン ド を使用 し て SNMPv3 を有効に し ます。MD5 認証 と DES プ ラ イ バシーを含む初期ユーザ エン ト リ が生成 さ れます。 ■ snmpv3 only コ マ ン ド を使用 し て、 ア ク セ ス を SNMPv3 エージ ェ ン ト の みに制限す る こ と がで き ます。 ■ snmpv3 restricted-access コ マ ン ド を使用 し て、 書 き 込みア ク セ ス を SNMPv3 エージ ェ ン ト のみに制限す る こ と がで き ます。 ア ク セ ス をバージ ョ ン 3 メ ッ セージのみに制限す る と 、 「public」 と い う 名 前の コ ミ ュ ニ テ ィ がネ ッ ト ワー ク 管理アプ リ ケーシ ョ ン ( 自動検出、 ト ラ フ ィ ッ ク モニ タ リ ン グ、 SNMP ト ラ ッ プ生成、 し き い値の設定な ど ) か ら ア ク セ ス で き な く な り ます。 構文 : [no] snmpv3 enable SNMPv3 エージ ェ ン ト か ら ス イ ッ チへのア ク セ ス を有効ま たは無効に し ます。 こ れには、 初期ユーザ レ コ ー ド の作成 も 含まれます。 [no] snmpv3 only SNMPv3 エージ ェ ン ト か ら のみア ク セ ス で き る よ う にす る 制限を有効ま たは無効に し ます。 有効にす る と 、 ス イ ッ チ は SNMPv3 以外の メ ッ セージ をすべて拒否 し ます。 [no] snmpv3 restricted-access SNMPv3 以外のエージ ェ ン ト をすべて読み取 り 専用にす る ア ク セ ス制限を有効ま たは無効に し ます。 show snmpv3 enable SNMPv3 の動作ス テー タ ス を表示 し ます。 show snmpv3 only SNMPv3 以外の メ ッ セージの メ ッ セージ受信の ス テー タ ス を表示 し ます。 show snmpv3 restricted-access SNMPv3 以外の メ ッ セージの書 き込み メ ッ セージの ス テー タ ス を表示 し ます。 12-6 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 SNMPv3 Enable snmpv3 enable コ マ ン ド は、 ス イ ッ チの SNMPv3 メ ッ セージ受信の有効化、 初期ユーザの設定、 お よ びバージ ョ ン 3 以外の メ ッ セージの 「読み取 り 専 用」 への制限 ( オプシ ョ ン ) の 3 つの機能を実行す る ダ イ ア ロ グ を起動 し ます。 図 12-1 は、 こ のダ イ ア ロ グの例を示 し てい ます。 注記 : SNMP バージョン 3 の初期ユーザ ほ と ん ど の SNMPv3 管理 ソ フ ト ウ ェ アには、 新 し いユーザを作成で き る よ う に、 初期ユーザ レ コ ー ド の複製が用意 さ れてい ます。 こ れ ら の レ コ ー ド は、 ダ ウ ン グ レー ド す る ( 機能を少な く す る ) こ と は可能ですが、 新機能 を追加 し て ア ッ プグ レー ド す る こ と はで き ません。 こ のため、 ProCurve で は、 SNMPv3 を有効にす る 場合、 SHA と DES の機能を備え た 2 番目のユー ザを作成す る こ と をお勧め し ます。 SNMPv3 を有効 に し ま す。 SNMPv3 管理アプ リ ケーシ ョ ン で の初期ユーザ モデルを作成 し ま す。 SNMPv3 以外の メ ッ セージに 制限を設定 し ます。 図 12-1. SNMP バージョン 3 の enable コマンドの例 12-7 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 SNMP バージ ョ ン 3 のユーザ ス イ ッ チで SNMPv3 を使用す る ための 2 番目の手順は、 ユーザを設定 し 、 それを各種のグループに割 り 当て る こ と です。 ス イ ッ チでユーザを設定す る には、 次の操作を行い ます。 CAUTION a. ユーザを ユーザ テーブルに追加 し ます。 こ れには、 snmpv3 user コ マ ン ド を使用 し ます。 一覧内のユーザを表示す る には、 show snmpv3 user コ マ ン ド を使用 し ます。 b. セキ ュ リ テ ィ モデルに基づいて、 ユーザを セキ ュ リ テ ィ グループ に割 り 当て ます。 ス タ ッ ク が有効にな っ てい る と 、 SNMPv3 では、 SNMPv3 管理ス テーシ ョ ン と ス タ ッ ク マネージ ャ の間のみのセキ ュ リ テ ィ が提供 さ れます。 ス タ ッ ク コ マ ン ダ と ス タ ッ ク メ ンバの間の通信はセキ ュ リ テ ィ で保護 さ れ ませ ん。 構文 : [no] snmpv3 user user_name [auth <md5 | sha><auth_pass>] [priv priv_pass] snmpv3 でのユーザ エン ト リ を追加ま たは削除 し ます。 認証 と プ ラ イ バシーはオプシ ョ ンですが、 プ ラ イ バ シーを指定す る には認証を使用す る 必要があ り ます。 ユーザを削除す る と き は、 user_name のみが必要です。 [auth <md5 | sha> <auth_pass>] 認証を使用す る 場合は、 md5 認証ま たは sha 認証の ど ち ら かを選択で き ます。 auth_pass は 6 ~ 32 文字の長 さ であ る 必要があ り 、 認証を使用す る場合は指定す る 必要があ り ます。 ( デフォルト : な し ) [priv priv_pass] プ ラ イ バシーを使用す る場合、 ス イ ッ チでは DES (56 ビ ッ ト ) 暗号化のみがサポー ト さ れてい ます。 プ ラ イ バシー パ ス ワー ド の priv_pass は 6 ~ 32 文字の長 さ で あ る 必要があ り 、 priv を使用す る 場合は指定する 必要 があ り ます。 ( デフォルト : な し ) [no] snmpv3 group group_name user user_name sec-model <ver1| ver2c | ver3> こ の コ マ ン ド は、 ス イ ッ チ ア ク セ ス用のセキ ュ リ テ ィ グループにユーザを割 り 当て る か、 ま たは削除 し ます。 エ ン ト リ を削除す る には、 すべての フ ィ ール ド を使用す る 必要があ り ます。 12-8 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 group group_name ユーザに割 り 当て る グループ権限です。 詳細は、 12- 11 ページの 「グループ ア ク セ ス レベル」 を参照 し て く だ さ い。 [no] snmpv3 group group_name user user_name sec-model <ver1| ver2c | ver3> user user_name ア ク セ ス グループに追加す る ユーザです。 snmpv3 user コ マ ン ド で追加 し たユーザ名に一致 し てい る 必要 があ り ます。 sec-model <ver1 | ver2c | ver3> こ れに よ り 、 追加 し たユーザに ど のセキ ュ リ テ ィ モ デルを使用す る かが定義 さ れます。 SNMPv3 ア ク セ ス グループでは、 ver3 セキ ュ リ テ ィ モデル し か使用で き ません。 ユーザを設定す る には、 最初に、 ユーザ名を既知のユーザの一覧に追加す る 必要があ り ます。 ユーザ名の追加には、 CLI の snmpv3 user コ マ ン ド を 使用 し ます。 ユーザ NetworkAdmin を、 認証やプ ラ イバシーを指定 し ないで追加 し ます。 ユーザ NetworkMgr を、 認証 と プ ラ イ バシーを指定 し て追加 し ま す。 認証は Md5 に設定 さ れてお り 、 パスワー ド は authpass です。 プ ラ イバシーを使用 し てお り 、 パスワー ド は privpass に設定 さ れてい ます。 図 12-2. SNMPv3 でのユーザの追加と表示 12-9 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 次に、 ユーザにグループ ア ク セ ス レベルを設定す る必要があ り ます。 こ れには、 snmpv3 group コ マ ン ド を使用 し ます。 特定のグループに対す る MIB ア ク セ ス の詳細は、 12- 11 ページの 「グループ ア ク セ ス レベル」 を参 照 し て く だ さ い。 NetworkAdmin を operator noauth グループに追加 し ます。 NetworkMgr を managerpriv グループ に追 加 し ます。 バージ ョ ン 2c お よび バージ ョ ン 1 管理ア プ リ ケーシ ョ ン に よ る ア ク セ ス用にあ ら か じ め 割 り 当て ら れたグルー プ。 図 12-3. SNMPv3 でのグループへのユーザの割り当て CAUTION 12-10 認証ま たはプ ラ イ バシー機能のないユーザを、 それ ら の機能が必要な グ ループに追加す る と 、 そのユーザは ス イ ッ チにア ク セ ス で き な く な り ま す。 ユーザは、 そのユーザのセキ ュ リ テ ィ パ ラ メ ー タ にふ さ わ し いグルー プにのみ追加す る よ う に し て く だ さ い。 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 グループ ア ク セ ス レベル ス イ ッ チは、 あ ら か じ め定義 さ れた 8 つのグループ ア ク セ ス レベルをサ ポー ト し てい ます。 バージ ョ ン 3 ユーザが使用す る 4 つの レベル と 、 バー ジ ョ ン 2c ま たはバージ ョ ン 1 管理アプ リ ケーシ ョ ン か ら のア ク セ ス で使 用 さ れ る 4 つの レベルが存在 し ます。 グループ名 グループのア ク セス タ イ プ グループの読み取 り ビュー グループの書き込み ビ ュー managerpriv Ver3 で認証 と プ ラ イバ シーが必要 ManagerReadView ManagerWriteView managerauth Ver3 で認証が必要 ManagerReadView ManagerWriteView operatorauth Ver3 で認証が必要 OperatorReadView DiscoveryView operatornoauth Ver3 で認証はな し OperatorReadView DiscoveryView commanagerrw Ver2c ま たは Ver1 ManagerReadView ManagerWriteView commanagerr Ver2c ま たは Ver1 ManagerReadView DiscoveryView comoperatorrw Ver2c ま たは Ver1 OperatorReadView OperatorReadView comoperatorr Ver2c ま たは Ver1 OperatorReadView DiscoveryView 各ビ ュ ーに よ っ て、一連の異な る MIB の表示ま たは変更が可能にな り ます。 ■ Manager Read View ― すべての管理 さ れたオブジ ェ ク ト へのア ク セ ス ■ Manager Write View ― vacmContextTable、 vacmAccessTable、 vacmViewTreeFamilyTable を 除 く 、 すべての管理 さ れたオブジ ェ ク ト へ のア ク セ ス OperatorReadView ― icfSecurityMIB、 ProCurveIpTftpMode、 vacmContextTable、 vacmAccessTable、 vacmViewTreeFamilyTable、 usmUserTable、 snmpCommunityTable へのア ク セ ス はな し ■ ■ 注記 DiscoveryView ― samplingProbe MIB に限定 さ れた ア ク セ ス ス イ ッ チには、 すべてのア ク セ ス グループお よ びビ ューがあ ら か じ め定義 さ れてい ます。 ス イ ッ チにあ ら か じ め定義 さ れてい る グループやビ ューを 変更ま たは追加す る ための手段は存在 し ません。 12-11 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 SNMP コ ミ ュ ニテ ィ SNMP コ ミ ュ ニ テ ィ は、 バージ ョ ン 2c ま たはバージ ョ ン 1 を使用 し てい る 管理アプ リ ケーシ ョ ンが ス イ ッ チにア ク セ ス で き る よ う に ス イ ッ チに よ っ てサポー ト さ れてい ます。 こ の コ ミ ュ ニ テ ィ は、 バージ ョ ン 2c ま たは バージ ョ ン 1 のサポー ト で使用 さ れてい る グループ ア ク セ ス レベルに マ ッ ピ ン グ さ れ ます。 詳細は、 12- 11 ページの 「グループ ア ク セ ス レベ ル」 を参照 し て く だ さ い。 こ のマ ッ ピ ン グは、 コ ミ ュ ニテ ィ のア ク セ ス権 限に基づいて自動的に実行 さ れ ますが、 snmpv3 community コ マ ン ド を使 用 し て特殊なマ ッ ピ ン グ を追加する こ と も で き ます。 構文 : [no] snmpv3 community こ の コ マ ン ド は、 コ ミ ュ ニテ ィ 名か ら グループ ア ク セ ス レベルへのマ ッ ピ ン グ を追加ま たは削除 し ます。 マ ッ ピ ン グ を削除す る には、 index_name のみが必要で す。 < index < index-name >> マ ッ ピ ン グの イ ンデ ッ ク ス番号ま たは タ イ ト ルです。 1 ~ 5 の値は予約 さ れてお り 、 マ ッ ピ ン グで き ません。 < name < com-name >> グループ ア ク セ ス レベルにマ ッ ピ ン グす る コ ミ ュ ニ テ ィ 名です。 < sec-name < security-name >> コ ミ ュ ニテ ィ を マ ッ ピ ン グす る グループ レベルです。 詳細は、 12- 11 ページの 「グループ ア ク セ ス レベル」 を参照 し て く だ さ い。 < tag < tag-value >> こ の イ ンデ ッ ク ス参照を介 し て ア ク セ ス権を割 り 当て る対象ア ド レ ス を指定す る ために使用 さ れます。 12-12 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 図 12-4 は、 MgrStation1 上の Operator コ ミ ュ ニテ ィ を CommunityOperatorReadWrite グループに割 り 当て る 操作を示 し てい ま す。 その他のすべてのオペレー タ には、 CommunityOperatorReadOnly の アクセス レベルのみが割り当てられます。 MgrStation1 上の Operator コ ミ ュ ニ テ ィ に書き込みア ク セ ス を許可 す る マ ッ ピ ン グ を追加 し ます。 2 つのオペ レ ー タ ア ク セ ス レ ベル 図 12-4. コミュニティをグループ アクセス レベルに割り当て 表 12-1. SNMP コミュニティの機能 機能 デフォルト メニュー CLI SNMP コ ミ ュ ニ テ ィ の表示 n/a 12- 15 ページ 12- 17 ページ 識別情報の設定 なし ― 12- 18 ページ コ ミ ュ ニ テ ィ 名の設定 public 12- 15 ページ コ ミ ュ ニ テ ィ 名の MIB 〃 manager ビ ュー 〃 (operator、 manager) 〃 デ フ ォ ル ト コ ミ ュ ニ テ ィ Unrestricted 名への書き込みア ク セス ( 制限な し ) 12- 18 ページ 〃 〃 〃 Web ― ― SNMP コ ミ ュ ニ テ ィ を追加、 編集、 ま たは削除す る こ と に よ り 、 SNMP 管 理ス テーシ ョ ンか ら ス イ ッ チへのア ク セ ス を SNMP コ ミ ュ ニ テ ィ を使用 し て制限 し ます。 SNMP コ ミ ュ ニテ ィ は最大 5 つま で設定可能であ り 、 各設 定には、 オペレー タ レベル ま たは管理者レベルの ビ ュー と 、 制限付 き ま た は制限な し の書 き込みア ク セ ス が使用 さ れ ます。 SNMP を使用す る には、 ス イ ッ チに、 ネ ッ ト ワ ー ク と 互換性のあ る IP ア ド レ ス と サブネ ッ ト マ ス ク が設定 さ れてい る 必要があ り ます。 12-13 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 CAUTION 12-14 「public」 と い う 名前の コ ミ ュ ニテ ィ を削除ま たは変更す る と 、 ス イ ッ チで ネ ッ ト ワー ク 管理アプ リ ケーシ ョ ン ( 自動検出、 ト ラ フ ィ ッ ク モニ タ リ ン グ、 SNMP ト ラ ッ プ生成、 し き い値の設定な ど ) が動作で き な く な り ます。 ( 「public」 と い う 名前を変更ま たは削除す る と 、 イ ベン ト ロ グ メ ッ セージ も 生成 さ れます。 ) ネ ッ ト ワー ク 管理のセキ ュ リ テ ィ が懸念 さ れ る 場合は、 「public」 コ ミ ュ ニテ ィ への書 き 込みア ク セ ス を 「Restricted」 に変更す る こ と をお勧め し ます。 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 メ ニ ュー: SNMP バージ ョ ン 3 以外のコ ミ ュ ニテ ィ の表示と 設定 SNMP コミュニティを表示、編集、または追加するには。 1. [Main Menu] か ら 、 以下を選択 し ます。 [2. Switch Configuration...] [6. SNMP Community Names] 注記 : こ の画面には 現在設定 さ れてい る SNMP コ ミ ュ ニ テ ィ の概要が表示 さ れま す。 こ の画面の フ ィ ール ド はすべて 読み取 り 専用です。 [Add] オ プ シ ョ ン と [Edit] オプ シ ョ ン を使 用 し て、 SNMP オプ シ ョ ン を変更 し ます。 図 8-2 を参照。 図 12-5. SNMP コミュニティ画面 ( デフォルト値 ) 2. [A] キー (Add) を押 し て、 次の画面を表示 し ます。 コ ミ ュ ニ テ ィ を追加 し てい る場合、 こ の 画面の各 フ ィ ール ド は空白です。 既存の コ ミ ュ ニ テ ィ を編集 し てい る場 合、 各 フ ィ ール ド に は、 現在選択 さ れて いる コ ミ ュ ニテ ィ の 値が表示 さ れます。 こ の フ ィ ール ド の値を入力 し ます。 他の フ ィ ール ド では、 スペース バー を使用 し て値を選択 し ます。 図 12-6. SNMP の追加または編集画面 ヒント : 各 フ ィ ール ド の オ プ シ ョ ン に関す る 情報が必要 な 場合は、 [Enter] キ ー を 押 し て カ ー ソ ル を [Actions] 行 に 移 動 さ せ て か ら 、 [Actions] 行の [Help] オプシ ョ ン を選択 し ます。 ヘルプの参照が終了 し た ら 、[E] キー (Edit) を押 し て カー ソ ルをパ ラ メ ー タ フ ィ ール ド に戻 し ます。 12-15 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 12-16 3. [Community Name] フ ィ ール ド に希望す る 名前を入力 し 、 他の各フ ィ ー ル ド では スペース バーを使用 し て適切な値を選択 し ます。 ( 他の フ ィ ール ド に移動する には、 [Tab] キーを使用 し ます。 4. [Enter] キー、 [S] キー (Save) の順に押 し ます。 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 CLI: SNMP コ ミ ュ ニテ ィ 名の表示 と 設定 コミュニティ名のコマンド ページ show snmp-server [<community-string>] 12- 17 [no] snmp-server 12- 18 [community <community-str>] 12- 18 [host <community-str> <ip-addr>] [<none | debug | all | not-info | critical>] 12- 24 [enable traps <authentication> 12- 25 コミュニティ名および値の一覧表示。 こ の コ マ ン ド は、 現在設定 さ れてい る SNMP コ ミ ュ ニ テ ィ 名のデー タ を ( ト ラ ッ プ レ シーバお よ び認証 ト ラ ッ プ設定のデー タ と と も に ) 一覧表示 し ます (12- 19 ページの 「SNMP 通知お よ び ト ラ ッ プ」 を参照 し て く だ さ い )。 構文 : show snmp-server [<community-string>] 次の例では、 ス イ ッ チ内のすべての コ ミ ュ ニ テ ィ のデー タ が一覧表示 さ れ てい ます。 つま り 、 ProCurve のデフ ォ ル ト の 「public」 と い う 名前の コ ミ ュ ニ テ ィ と 、 「blue-team」 と い う 名前の別の コ ミ ュ ニ テ ィ の両方が表示 さ れてい ます。 デフ ォル ト の コ ミ ュ ニテ ィ お よび設定 デフ ォル ト 以 外の コ ミ ュ ニ テ ィ お よび設 定 ト ラップ レ シーバのデー タ (12- 19 ペー ジ を参照 ) 図 12-7. 2 つのコミュニティが表示されている SNMP コミュニティ一覧の例 1 つの コ ミ ュ ニテ ィ ( 「public」 コ ミ ュ ニ テ ィ な ど ) のみのデー タ を表示す る には、 上記の コ マ ン ド に コ ミ ュ ニテ ィ 名を指定 し て実行 し ます。 た と え ば以下の よ う にな り ます。 ProCurve # show snmp-server public 12-17 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 コミュニティ名および値の設定。 snmp-server コ マ ン ド を使用す る と 、 デ フ ォ ル ト のア ク セ ス属性ま たは特定のア ク セ ス属性を使用 し て SNMP コ ミ ュ ニ テ ィ を追加 し た り 、 特定の コ ミ ュ ニテ ィ を削除 し た り す る こ と がで き ます。 構文 : [no] snmp-server community < community-name > 新 し い コ ミ ュ ニテ ィ 名を設定 し ます。 operator ま たは manager を指定 し なかっ た場合、 ス イ ッ チは、 その コ ミ ュ ニテ ィ を自動的にオペレータ MIB ビ ュ ーに割 り 当て ます。 restricted ま たは unrestricted を指定 し なかっ た場合、 ス イ ッ チは、 その コ ミ ュ ニテ ィ を自動 的に 制限付き ( 読み取 り 専用 ) ア ク セ ス に割 り 当て ま す。 [no] 形式は <community-name> 変数のみを使用 し 、 指定 さ れた コ ミ ュ ニテ ィ を ス イ ッ チか ら 削除 し ま す。 [operator | manager] オプシ ョ ンで、 ア ク セ ス レベルを割 り 当て ます。 オ ペレータ レベルでは、 コ ミ ュ ニテ ィ は、 CONFIG MIB を除 く すべての MIB オブジ ェ ク ト にア ク セ ス で き ま す。 管理者 レベルでは、 コ ミ ュ ニテ ィ はすべての MIB オブジ ェ ク ト にア ク セ ス で き ます。 [restricted | unrestricted] オプシ ョ ンで、 MIB のア ク セ ス タ イ プを割 り 当て ま す。 制限付きの タ イ プを割 り 当て る と 、 コ ミ ュ ニテ ィ は MIB 変数の読み取 り は可能ですが、 設定はで き な く な り ます。 制限なし の タ イ プを割 り 当て る と 、 コ ミ ュ ニテ ィ は MIB 変数の読み取 り と 設定が可能にな り ます。 た と えば、次の コ ミ ュ ニテ ィ を追加する には、以下の コ マン ド を入力し ます。 コミュニティ アクセス レベル アクセス タイプ red-team 管理者 管理者 ( すべての MIB オブ ジ ェ ク ト へのア ク セス ) 制限な し ( 読み取 り / 書き込 み) blue-team オペレー タ (CONFIG MIB を除 く すべ ての MIB オブ ジ ェ ク ト への ア ク セス ) 制限あ り ( 読み取 り 専用 ) ProCurve(config)# snmp-server community red-team manager unrestricted ProCurve(config)# snmp-server community blue-team operator restricted 12-18 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 「gold-team」 と い う 名前の以前に設定 し た コ ミ ュ ニ テ ィ を削除す る には、 次の コ マ ン ド を入力 し ます。 ProCurve(config) # no snmp-server community gold-team SNMP 通知お よ び ト ラ ッ プ こ のガ イ ド が対象 と す る ス イ ッ チは、 SNMPv3 の通知プ ロ セ ス をサポー ト し てい ます。 ま た、 バージ ョ ン 1 ま たはバージ ョ ン 2c の ト ラ ッ プ も サ ポー ト し てい ます。 バージ ョ ン 1 ま たはバージ ョ ン 2c の ト ラ ッ プについ ては、 12- 22 ページの 「 ト ラ ッ プの機能」 を参照 し て く だ さ い。 SNMPv3 の通知プ ロ セ ス を使用す る と 、 渡 さ れた メ ッ セージの認証お よ び暗号化が 可能にな り ます ( 各機能を選択 し た場合 )。 SNMPv3 の通知を設定す る に は、 次の 3 つの手順を実行 し ます。 1. snmpv3 notify コ マ ン ド を使用 し て通知を確立 し ます。 2. snmpv3 targetaddress コ マ ン ド を使用 し て、 その通知がア ド レ ス を指 す よ う に し ます。 3. snmpv3 params コ マ ン ド を使用 し て、 対象ア ド レ ス のパ ラ メ ー タ レ コ ー ド を確立 し ます。 構文 : [no] snmpv3 notify < notify-name > [ tagvalue < tag-name > ] こ れに よ り 、 通知要求が追加ま たは削除 さ れます。 マ ッ ピ ン グ を削除す る には、 notify-name のみが必要で す。 [no] snmpv3 targetaddress < addr-name > params < parms-name> < IP-Addr > 通知 メ ッ セージ を送信す る ア ド レ ス を追加ま たは削除 し ます。 filter < none | debug | all | not-info | critical > ア ド レ ス に送信 さ れ る メ ッ セージの タ イ プを制限す る よ う に メ ッ セージが フ ィ ル タ リ ン グ さ れます。 ( デ フ ォル ト : な し ) udp-port < port > 使用す る UDP ポー ト を指定 し ます。 ( デフ ォ ル ト : 162) port-mask < mask > UDP ポー ト の範囲を指定す る ために使用 さ れます。 ( デフ ォ ル ト : 0) 12-19 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 addr-mask < mask > 通知 メ ッ セージ を送信す る ア ド レ ス の範囲を指定す る ために使用 さ れます。 ( デフ ォ ル ト : 0) retries < value > 応答がない場合に メ ッ セージ を再送す る 回数です。 ( デフ ォ ル ト : 3) timeout < value > 対象ア ド レ ス か ら の応答を待つ時間の長 さ です。 ( デ フ ォ ル ト : 1500) ( ― 続 く ― ) [no] snmpv3 targetaddress <addr-name> params < params-name> < IP-Addr > max-msg-size<size> こ の対象ア ド レ ス に送信す る メ ッ セージの最大バ イ ト 数です。 ( デフ ォ ル ト : 1472) taglist < tag-params> こ のエ ン ト リ を snmpNotifyTable か ら 選択す る ために 使用 さ れ る 値の一覧を設定 し ます。 注記 : こ の値の最大長は 103 文字です。 [no] snmpv3 params < params-name> user < user-name> 対象ア ド レ ス に対 し て使用す る ユーザ パ ラ メ ー タ を追 加ま たは削除 し ます。 params-name は、 targetaddress コ マ ン ド の parms-name に一致 し てい る 必要があ り ま す。 user-name は、 ユーザ テーブル内のユーザであ る 必要が あ り ま す。 ユーザについ て は、 12- 8 ページ の 「SNMP バージ ョ ン 3 のユーザ」 を参照 し て く だ さ い。 ま た、 完全な params コ マ ン ド には、 sec-model お よ び msg-processing エン ト リ も 含まれてい る 必要があ り ま す。 < sec-model < ver1 | ver2c | ver3 >> こ れに よ り 、 対象ア ド レ ス に渡 さ れ る メ ッ セージで使 用す る セキ ュ リ テ ィ モデルが確立 さ れます。 ver3 が使 用 さ れてい る 場合は、 msg-processing も ver3 であ る 必 要があ り ます。 < msg-processing < ver1 | ver2c | ver3> [noaut | auth | priv > 対象ア ド レ ス に渡 さ れ る メ ッ セージで使用す る アルゴ リ ズ ムの msg-processing が確立 さ れます。 ver3 が使用 さ れお り 、 sec-model が ver3 であ る場合は、 セキ ュ リ テ ィ サービ ス レベル (< noauth | auth | priv >) を選択 す る 必要があ り ます。 12-20 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 params の値は、 params の名前に一致 し てい ます。 tagvalue は、 taglist の値に 一致 し てい ます。 両方が ver3 であ る ため、 セキ ュ リ テ ィ サービ ス レ ベルを選択する必要があ り ます。 図 12-8. SNMPv3 設定セッションの例 12-21 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 ト ラ ッ プの機能 機能 デフォルト メニュー CLI Web snmp-server host ( ト ラ ッ プ レ シーバ ) public ― 12- 24 ページ ― snmp-server enable ( 認証 ト ラ ッ プ ) なし ― 12- 25 ページ ― ト ラ ッ プ レ シーバ と は、 ス イ ッ チか ら 送信 さ れた SNMP ト ラ ッ プ を受信す る 管理ス テーシ ョ ンの こ と です。 こ の管理ス テーシ ョ ンは、 ス イ ッ チで指 定 し ます。 認証 ト ラ ッ プ と は、 未許可の管理ス テーシ ョ ン が ス イ ッ チにア ク セ ス し よ う と し た際に、 ト ラ ッ プ レ シーバに送信 さ れ る 特殊な SNMP ト ラ ッ プの こ と です。 注記 標準トラップ : ス イ ッ チは、 パブリック コ ミ ュ ニテ ィ 名を使用 し て自動的 に標準 ト ラ ッ プ ( 「coldStart」、 「warmStart」、 「linkDown」、 「linkUp」 な ど ) を送信 し ます。 こ れ ら の ト ラ ッ プは、 他の コ ミ ュ ニ テ ィ には リ ダ イ レ ク ト で き ません。 し たがっ て、 デフ ォ ル ト のパブリック コ ミ ュ ニテ ィ 名を変更 ま たは削除す る と 、 こ れ ら の ト ラ ッ プは失われます。 しきい値 : ス イ ッ チは、 ト ラ ッ プ レ シーバの設定に関係な く 、 し き い値に 起因す る すべての メ ッ セージ を、 し き い値を設定 し たネ ッ ト ワー ク 管理ス テーシ ョ ン に自動的に送信 し ます。 デフ ォ ル ト の設定では、 ト ラ ッ プ レ シーバは設定 さ れてお ら ず、 認証 ト ラ ッ プ機能 も 無効にな っ てい ます。 CLI か ら は、 ス イ ッ チか ら の SNMP ト ラ ッ プ を受信す る SNMP ト ラ ッ プ レ シーバを最大 10 個ま で設定で き ます。 ま た、 オプシ ョ ン と し て、 イ ベン ト ロ グ メ ッ セージ を ト ラ ッ プ と し て送 信す る よ う に ス イ ッ チを設定す る こ と も で き ます。 CLI: ト ラ ッ プ レ シーバ の設定お よ び表示 トラップ レシーバのコマンド ページ show snmp-server 12- 23 snmp-server host 12- 24 <ip-addr> <community-name> [none | all | non-info| critical | debug] snmp-server enable traps authentication 12-22 12- 24 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 CLI を使用した現在の SNMP トラップ レシーバの一覧表示。 こ の コ マ ン ド は、 現在設定 さ れてい る ト ラ ッ プ レ シーバお よ び認証 ト ラ ッ プ ( お よ び現在の SNMP コ ミ ュ ニ テ ィ 名デー タ ) の設定を一覧表示 し ます。 (12- 12 ページの 「SNMP コ ミ ュ ニ テ ィ 」 を参照 し て く だ さ い。 ) 構文 : show snmp-server 現在の コ ミ ュ ニテ ィ と ト ラ ッ プ レ シーバのデー タ を表示 し ます。 次の例では、 show snmp-server コ マ ン ド に よ り 、 「public」、 「red-team」、 「blue-team」 の各 コ ミ ュ ニテ ィ に所属す る 管理ス テーシ ョ ン に SNMP ト ラ ッ プ を送信す る よ う にあ ら か じ め ス イ ッ チが設定 さ れてい る こ と が示 さ れてい ます。 コ ミ ュニテ ィ 名のデー タ の 例 (12- 12 ペー ジ を参照 ) 認証 ト ラ ッ プ の設定 ト ラップ レ シーバのデー タ の例 図 12-9. show snmp-server による一覧表示の例 12-23 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 トラップ レシーバの設定。 こ の コ マ ン ド は、 コ ミ ュ ニ テ ィ の メ ンバシ ッ プ、 管理ス テーシ ョ ンの IP ア ド レ ス、 お よ び ト ラ ッ プ レ シーバに送信す る イ ベン ト ロ グ メ ッ セージの タ イ プ を ト ラ ッ プ レ シーバに指定 し ます。 注記 存在 し ない コ ミ ュ ニ テ ィ 名、 つま り ス イ ッ チに ま だ設定 さ れていない コ ミ ュ ニ テ ィ 名が指定 さ れた場合で も 、 ス イ ッ チは ト ラ ッ プ レ シーバの割 り 当て を受け入れ ます。 ただ し 、 所属 し てい る コ ミ ュ ニ テ ィ が ス イ ッ チに設 定 さ れ る ま で、 その ト ラ ッ プ レ シーバには ト ラ ッ プは送信 さ れません。 構文 : snmp-server host < community-string > < ip-address > コ ミ ュ ニテ ィ 名 と 宛先 IP ア ド レ ス を使用 し た場合、 こ の コ マ ン ド は、 ス イ ッ チか ら SNMP イ ベン ト ロ グ メ ッ セージ を受信す る ための宛先のネ ッ ト ワー ク 管理 ス テーシ ョ ン を指定 し ます。 イ ベン ト レベルを指定 し なかっ た場合、 ス イ ッ チは イ ベン ト ロ グ メ ッ セー ジ を ト ラ ッ プ と し て送信 し ません。 ト ラ ッ プ レ シー バ ( ネ ッ ト ワー ク 管理ス テーシ ョ ン ) は、 最大 10 個ま で指定で き ます。 注記 : いずれの場合 も 、 し き い値が明示的に設定 さ れ てい る ネ ッ ト ワー ク 管理ス テーシ ョ ンには、 ス イ ッ チ はすべての し き い値の ト ラ ッ プを送信 し ます。 [<none | all | non-info | critical | debug>] ト ラ ッ プ レ シーバに ス イ ッ チ イ ベン ト ロ グ メ ッ セー ジ を送信す る ためのオプシ ョ ンです。 12- 24 ページの 表 12-2 「 イ ベン ト ロ グ メ ッ セージ を ト ラ ッ プ と し て 送信す る ためのオプシ ョ ン」 を参照 し て く だ さ い。 こ れ ら のオプシ ョ ンで指定 さ れた レベルは、 イ ベン ト ロ グ メ ッ セージにのみ適用 さ れ、 し き い値の ト ラ ッ プには適用 さ れません。 表 12-2. イベント ログ メッセージをトラップとして送信するためのオ プション イベント レベル 説明 None ( デ フ ォル ト ) ロ グ メ ッ セージ を送信 し ません。 12-24 All すべてのロ グ メ ッ セージ を送信 し ます。 Not INFO Information 以外のロ グ メ ッ セージ を送信 し ます。 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 イベント レベル 説明 Critical Critical レ ベルのロ グ メ ッ セージ を送信 し ます。 Debug HP の内部使用のために予約 さ れています。 た と えば、 10.28.227.130 の IP ア ド レ ス を持つ 「red-team」 と い う 名前の コ ミ ュ ニ テ ィ の ト ラ ッ プ レ シーバを、 「Critical ( 危険域 )」 ロ グ メ ッ セージの みを受信す る よ う に設定する には、 次の よ う に指定 し ます。 ProCurve (config)# snmp-server trap-receiver red-team 10.28.227.130 critical 注記 あ る コ ミ ュ ニ テ ィ 名を同 じ IP ア ド レ ス に対す る 別の名前に置 き 換え る に は、no snmp-server host < community-name> < ip-address > を使用 し て、不 要な コ ミ ュ ニ テ ィ 名を削除す る 必要があ り ます。 そ う し ないで、 すでに別 の コ ミ ュ ニ テ ィ 名で使用 さ れてい る IP ア ド レ ス を使用 し て新 し い コ ミ ュ ニテ ィ 名を追加す る と 、 単純に、 同 じ 管理ス テーシ ョ ンに対 し て 2 つの許 容可能な コ ミ ュ ニ テ ィ 名エ ン ト リ が作成 さ れます。 イ ベン ト レベル ([<none | all | non-info | critical | debug>]) を指定 し なか っ た 場合、 ス イ ッ チは イ ベン ト ロ グ メ ッ セージ を ト ラ ッ プ と し て送信 し ませ ん。 その場合 も 、 標準 ト ラ ッ プ と し き い値の ト ラ ッ プは ( 設定 さ れてい る 場合は ) 送信 さ れます。 CLI を使用 し た認証 ト ラ ッ プの有効化 注記 こ の機能を動作 さ せ る には、 ス イ ッ チに 1 つ以上の ト ラ ッ プ レ シーバが設 定 さ れてい る 必要があ り ます。 12- 24 ページの 「 ト ラ ッ プ レ シーバの設 定」 を参照 し て く だ さ い。 CLI を使用した認証トラップの有効化。 構文 : [no] snmp-server enable traps authentication 未認可の管理ス テーシ ョ ンが ス イ ッ チにア ク セ ス し よ う と し た場合に、 設定 さ れた ト ラ ッ プ レ シーバに認証 ト ラ ッ プ を送信す る 機能を有効ま たは無効に し ます。 た と えば以下の よ う にな り ます。 12-25 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 ProCurve (config)# snmp-server enable traps authentication 認証 ト ラ ッ プが送信 さ れた原因を判定す る には、 コ ン ソ ール イ ン タ フ ェー ス の イ ベン ト ロ グ をチ ェ ッ ク す る と 役立ち ます。 (C- 23 ページの 「 ロ グ を 使用 し て問題の原因を特定す る 方法」 を参照 し て く だ さ い。 ) 12-26 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 SNMP ツールを使用 し た ス イ ッ チの管理 高度な管理 : RMON こ のマニ ュ アルで説明 さ れてい る ス イ ッ チは、 接続 さ れてい るすべての ネ ッ ト ワー ク セグ メ ン ト で RMON (Remote Monitoring) をサポー ト し てい ま す。 こ れに よ り 、 ネ ッ ト ワー ク の ト ラ ブルシ ュ ーテ ィ ン グや最適化が可能 にな り ます。 以下の RMON グループがサポー ト さ れてい ます。 ■ Ethernet 統計 ( 異な る フ レーム サ イ ズのパケ ッ ト 数を除 く ) ■ ア ラ ーム ■ サポー ト さ れてい る Ethernet 統計量の履歴 ■ イ ベン ト RMON エージ ェ ン ト は、 ス イ ッ チ上で自動的に実行 さ れ ます。 ネ ッ ト ワー ク 上の RMON 管理ス テーシ ョ ン を使用 し て、 特定の RMON ト ラ ッ プお よ び イ ベン ト を有効ま たは無効に し ます。 12-27 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) LLDP (Link-Layer Discovery Protocol) すべての ProCurve ス イ ッ チでの機器検出を標準化す る ために LLDP が適 用 さ れてい る 一方で、 こ のマニ ュ アルで説明 し てい る よ う に、 CDP に対 し て制限 さ れた読み取 り 専用サポー ト が提供 さ れてい ます。 ご使用の ス イ ッ チ モデルに関す る 最新情報については、 最新の 『 リ リ ース ノ ー ト 』 (ProCurve Networking Web サ イ ト で入手可能 ) を参照 し て く だ さ い。 LLDP が ま だ実装 さ れていない ( ま たは古いバージ ョ ンの ソ フ ト ウ ェ ア を実行 し てい る ) 場合は、 機器デ ィ ス カバ リ の詳細について以前のバージ ョ ンの 『マネジ メ ン ト / コ ン フ ィ ギ ュ レーシ ョ ン ガ イ ド 』 を参照 し て く だ さ い。 表 12-3. LLDP の機能 機能 デフォルト メニュー CLI Web ― 12- 36 ページ ― ス イ ッ チの LLDP を有効または無効にする 有効 ― 12- 31 ページ ― LLDPパケ ッ ト の送信間隔 (refresh-interval) 30 秒 の変更 ― 12- 39 ページ ― LLDP パケ ッ ト の保持時間乗数の変更 4秒 (holdtime-multiplier x refresh-interval = 生存 時間 ) ― 12- 31 ページ ― 通知間の遅延間隔の変更 2秒 ― 12- 40 ページ ― 再初期化の遅延間隔の変更 2秒 ― 12- 41 ページ ― SNMP 通知サポー ト の設定 無効 ― 12- 42 ページ ― 送受信モー ド の設定 tx_rx ― 12- 43 ページ ― ポー ト ご と の基本 LLDP 通知内容の設定 有効 ― 12- 44 ページ ― ス イ ッ チの LLDP 設定の表示 n/a LLDP (Link Layer Discovery Protocol) は、こ のガイ ド の対象ス イ ッ チが自身 を隣接機器に通知す る と と も に、 隣接す る LLDP 機器について学習で き る よ う にす る ための、 標準に準拠 し た方法を提供 し ます。 SNMP ユーテ ィ リ テ ィ は、 ネ ッ ト ワー ク 内の LLDP 機器を、 次の手順を使 用 し て徐々に発見す る こ と がで き ます。 12-28 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) 1. 特定の機器の隣接機器テーブル ( 管理情報ベース、 つま り MIB 内に存 在す る ) を読み取 り 、 他の隣接す る LLDP 機器に関す る情報を取得す る。 2. 手順 1 で取得 し た情報を使用 し て、 隣接す る 機器の隣接機器テーブル を検出 し てそれを読み取 り 、 追加の機器に関す る情報を取得す る 。 ま た、 以降 も 同様に実行す る 。 ま た、 シ ス テ ム管理者は show コ マ ン ド を使用 し て ス イ ッ チの隣接機器 デー タ ベース にア ク セ ス し 、 個々の ス イ ッ チで収集 さ れた情報を表示す る こ と に よ り 、 機器の タ イ プ ( 機能 ) や一部の設定情報な ど、 ス イ ッ チに接 続 さ れた他の機器についての知識を得 る こ と も で き ます。 用語 ELIN (Emergency Location Identification Number): 北米電話番号体系 (NANP) に よ る 有効な電話番号で、 関係当局 よ り 多重回線電話シ ス テ ム事 業者に対 し て割 り 当て ら れます。 こ の番号は、 PSAP (Public Service Answering Point) を呼び出 し 、 自動位置識別デー タ を PSAP に中継 し ます。 LLDP : Link Layer Discovery Protocol。 • こ のガ イ ド の対象 と な る ス イ ッ チ : IEEE 802.1AB LLDPDU (LLDP Data Unit) : LLDP デー タ パケ ッ ト はア ク テ ィ ブ リ ン ク 上を送信 さ れ、 グ ロ ーバルお よ びポー ト ご と の ス イ ッ チ情報が含ま れた複 数の TLV を保持 し てい ます。 こ のガ イ ド では、 LLDPDU を 「通知」 ま た は 「パケ ッ ト 」 と 呼んでい ます。 LLDP 機器 : LLDP を実行 し てい る ス イ ッ チ、 サーバ、 ルー タ な ど の機器。 LLDP 互換機器 : オペレーテ ィ ン グ コ ー ド に LLDP が含まれてい る 機器。 LLDP が有効ま たは無効のど ち ら にな っ てい る かには関係 し ません。 LLDP 隣接機器 : 別の LLDP 機器に直接接続 さ れてい る か、 ま たは LLDP 非互換の別の レ イ ヤ 2 機器 ( ハブな ど ) を経由 し てその機器に接続 さ れて い る LLDP 機器。 802.1D に準拠 し た ス イ ッ チは、 それが LLDP 互換機器で ない場合で も LLDP デー タ パケ ッ ト を フ ォ ワ ーデ ィ ン グ し ない こ と に注意 し て く だ さ い。 MIB ( 管理情報ベース ): ス イ ッ チが設定情報やパフ ォ ーマ ン ス情報のため に保持 し てい る 内部デー タ ベース。 MLTS ( 多重回線電話システム ): 公衆電話シ ス テ ム と の共通 イ ン タ フ ェ ー ス、 複数の電話回線、 共通制御ユニ ッ ト 、 複数の電話器、 制御ハー ド ウ ェ アお よ び ソ フ ト ウ ェ ア を持つネ ッ ト ワ ー ク ベース ま たは構内ベース の電話 シ ス テ ム。 12-29 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) NANP (North American Numbering Plan; 北米電話番号体系 ): 10 桁の電 話番号体系。 最初の 3 桁は市外局番を表 し 、 残 り の 7 桁は局内電話番号を 表 し ます。 PD (Powered Device: 受電機器 ) : ProCurve 固定ポー ト ま たはシ ャ ーシ ベース ス イ ッ チの 10/100Base-TX PoE RJ-45 ポー ト への直接接続を介 し て 電力を受信す る 、 IEEE 802.3af 準拠の機器。 PD の例 と し て、 Voice-over-IP (VoIP) 電話、 無線ア ク セ ス ポ イ ン ト 、 リ モー ト ビデオ カ メ ラ な ど があ り ます。 PSAP (Public Safety Answering Point) : PSAP は一般に、 緊急 (911) 電 話の最初の受付窓口 と な る 緊急電話機構であ り 、 警察、 消防、 緊急医療 サービ ス な ど の緊急応答サービ ス を提供 し ます。 TLV (Type-Length-Value) : デー タ ユニ ッ ト の 1 種であ り 、 デー タ タ イ プの フ ィ ール ド 、 デー タ ユニ ッ ト 長のフ ィ ール ド ( バ イ ト 数 )、 お よ び各 ユニ ッ ト が ( 英数字文字列、 ビ ッ ト マ ッ プ、 ま たは情報のサブグループ と し て ) 伝達す る よ う に設計 さ れた実際のデー タ を含むフ ィ ール ド か ら な っ てい ます。 一部の TLV には、 ス イ ッ チが LLDP 通知のために保持 し てい る 情報を表示 し た と き に、 別のデー タ ポ イ ン ト と し て現れ る サブ要素が含ま れてい ます。 ( つま り 、 一部の TLV には、 複数のデー タ ポ イ ン ト ま たはサ ブ要素が含ま れてい ます。 ) アクティブ ポート : 別のア ク テ ィ ブな機器に リ ン ク さ れたポー ト ( その リ ン ク が MSTP に よ っ てブ ロ ッ ク さ れてい る か ど う かには関係 し ません )。 通知 : 「LLDPDU」 を参照 し て く だ さ い。 非 LLDP 機器 : LLDP 動作を実行で き ない機器。 隣接機器 : 「LLDP 隣接機器」 を参照 し て く だ さ い。 LLDP の基本動作 LLDP パケ ッ ト には、 送信側の ス イ ッ チ と ポー ト に関す るデー タ が含ま れ てい ます。 ス イ ッ チは、 ア ウ ト バ ウ ン ド LLDP が有効なすべてのポー ト か ら LLDP デー タ パケ ッ ト を送信 し 、 イ ンバ ウ ン ド LLDP が有効なポー ト で 隣接機器か ら の LLDP 通知を読み取 る こ と に よ り 、 隣接機器に自身を通知 し ます。 (LLDP は一方向のプ ロ ト コ ルであ り 、 確認の メ カ ニズ ムは含ま れ てい ません。 )LLDP が有効にな っ てい る ポー ト が隣接機器か ら イ ンバ ウ ン ド LLDP パケ ッ ト を受信す る と 、 そのパケ ッ ト デー タ を隣接機器デー タ ベース (MIB) に保存 し ます。 12-30 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) ネ ッ ト ワ ー ク ト ポ ロ ジにおけ る パケ ッ ト 境界 ■ 複数の LLDP 機器が直接接続 さ れてい る 場合は、 ア ウ ト バ ウ ン ド LLDP パケ ッ ト は次の LLDP 機器にのみ送信 さ れます。 LLDP 互換機器は、 他の機器が LLDP 対応か ど う かには関係な く 、 LLDP パケ ッ ト を他の ど の機器に も フ ォ ワーデ ィ ン グ し ません。 ■ 仲介 し てい る ハブ ま たは リ ピー タ は、 受信 し た LLDP パケ ッ ト を、 受信 し た他のすべてのマルチキ ャ ス ト パケ ッ ト と 同 じ 方法で フ ォ ワ ーデ ィ ン グ し ます。 そのため、 ハブ ま たは リ ピー タ に よ っ て結合 さ れた 2 つ の LLDP ス イ ッ チは、 直接接続 さ れてい る 場合 と 同 じ 方法で LLDP ト ラ フ ィ ッ ク を処理 し ます。 ■ LLDP に対応 し ていないか、LLDP 動作が無効にな っ てい る 、仲介 し てい る 802.1D 機器ま たは レ イ ヤ 3 機器はすべて、 パケ ッ ト を破棄 し ます。 設定オプシ ョ ン スイッチの LLDP を有効または無効にする。 デフ ォ ル ト 設定では、 LLDP は ス イ ッ チでグ ロ ーバルに有効にな っ てい ます。 LLDP ト ラ フ ィ ッ ク の送 信ま たは受信を防止す る ために、 LLDP 動作を無効にす る こ と がで き ます (12- 31 ページ )。 隣接機器への LLDP パケット送信の頻度を変更する。 グ ロ ーバルな レベ ルで、 ア ウ ト バ ウ ン ド LLDP 通知の頻度を増や し た り 減 ら し た り で き ます (12- 31 ページ )。 隣接機器に送信される LLDP パケットの生存時間を変更する。 グ ロ ーバ ルな レベルで、 ス イ ッ チか ら 送信 さ れ る LLDP ア ウ ト バ ウ ン ド パケ ッ ト 内 の情報が隣接 LLDP 機器に保持 さ れ る時間を増や し た り 減 ら し た り で き ま す (12- 31 ページ )。 送受信モード。 LLDP が有効にな っ てい る と 、 ス イ ッ チは定期的に、 ア ウ ト バ ウ ン ド LLDP 送信が有効な各ア ク テ ィ ブ ポー ト か ら LLDP 通知 ( パ ケ ッ ト ) を送信 し 、 LLDP ト ラ フ ィ ッ ク の受信が有効な各ア ク テ ィ ブ ポー ト で LLDP 通知を受信 し ます (12- 43 ページ )。 ポー ト ご と の設定オプシ ョ ンには、 次の 4 つのモー ド があ り ます。 ■ 送受信 (tx_rx): こ れが、 すべてのポー ト でのデフ ォ ル ト 設定です。 特 定のポー ト が LLDP パケ ッ ト の送信 と 受信の両方を行い、 受信 し た ( イ ンバ ウ ン ド ) LLDP パケ ッ ト のデー タ を ス イ ッ チの MIB に保存で き る よ う に し ます。 12-31 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) ■ 送信のみ (txonly): こ の設定は、 そのポー ト が、 LLDP 隣接機器が読み取 る こ と ので き る LLDP パケ ッ ト を送信で き る よ う に し ます。 ただ し 、 ポー ト は LLDP 隣接機器か ら の イ ンバ ウ ン ド LLDP パケ ッ ト を、 読み 取 る こ と な く 破棄 し ます。 こ れに よ り 、 ス イ ッ チは、 そのポー ト では LLDP 隣接機器について学習で き な く な り ます。 ■ 受信のみ (rxonly): こ の設定は、 そのポー ト が LLDP 隣接機器か ら の LLDP パケ ッ ト を受信 し て読み取 り 、 そのパケ ッ ト デー タ を ス イ ッ チ の MIB に保存で き る よ う に し ます。 ただ し 、 ポー ト はア ウ ト バ ウ ン ド LLDP パケ ッ ト を送信 し ません。 こ れに よ り 、 LLDP 隣接機器は、 その ポー ト 経由ではその ス イ ッ チについて学習で き な く な り ます。 ■ 無効 (disable): こ の設定は、 ポー ト での LLDP パケ ッ ト の送信お よ び受 信を無効に し ます。 こ の状態では、 ス イ ッ チはそのポー ト を使用 し て LLDP 隣接機器について学習す る こ と も 、 その ス イ ッ チの存在を LLDP 隣接機器に通知す る こ と も 行い ません。 SNMP 通知。 LLDP が有効なポー ト で リ モー ト LLDP デー タ の変更を検出 し た と き に、 設定 さ れてい る 任意の SNMP ト ラ ッ プ レ シーバに通知を送信 す る よ う に ス イ ッ チを設定で き ます (12- 42 ページ )。 ポートごとの ( アウトバウンド ) データ オプション。 次の表は、 ス イ ッ チ で生成 さ れ る ポー ト ご と のア ウ ト バ ウ ン ド LLDP パケ ッ ト に含め る こ と の で き る 情報を示 し てい ます。 デフ ォ ル ト 設定では、 こ れ ら の情報が、 すべ てのア ウ ト バ ウ ン ド LLDP パケ ッ ト 内の隣接機器に送信 さ れ る TLV に含ま れ ます。 ただ し 、 こ れ ら の情報の一部を省略す る よ う にポー ト 単位に LLDP 通知を設定す る こ と がで き ます (12- 44 ページ )。 表 12-4. 基本 LLDP 通知に利用可能なデータ データ タイプ 設定オプション デフォルト 説明 脚注 1 参照 120 秒 LLDP 隣接機器が、 通知 さ れたデー タ を破棄す る ま での保持時間。 シ ャ ーシ タ イ プ n/a 常に有効 シ ャ ーシ ID に使用 さ れる識別子の タ イ プ を示 し ます。 シ ャ ーシ ID 6 n/a 常に有効 ス イ ッ チのベース MAC ア ド レ ス を使用 し ます。 n/a 常に有効 「Local」 を使用 し ます。 つま り 、 LLDP に よ っ て ロー カルに割 り 当て られます。 n/a 常に有効 物理ポー ト のポー ト 番号を使用 し ます。 こ の ガ イ ド の対象ス イ ッ チ では、 こ れはシ ャ ーシ 内の予約ス ロ ッ ト / ポー ト 位置に対応する内 部番号に該当 し ます。 こ のナンバ リ ン グ体系 については、 使用する ス イ ッ チの 『マネジ メ ン ト / コ ン フ ィ ギ ュ レ ーシ ョ ン ガ イ ド 』 の付 録 D 「MAC ア ド レ ス管理」 の図 D-2 お よび図 D-3 を参照 し て く だ さ い。 生存時間 2、 6 ポー ト タ イ プ ポー ト ID 6 12-32 3, 6 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) データ タイプ 設定オプション デフォルト 説明 リ モー ト 管理ア ド レ ス タ イ プ 4、 6 ア ド レス 4 n/a デフ ォル ト または 設定済み 常に有効 ネ ッ ト ワー ク ア ド レ スの タ イ プ を示 し ます。 オ プ シ ョ ンのア ド レ スが設定 さ れていない限 り 、 デ フ ォ ル ト のア ド レ ス選択方法を使用 し ます。 下記の 「 リ モー ト 管理ア ド レ ス」 を参照 し て く だ さ い。 シ ス テム名 6 有効 / 無効 有効 ス イ ッ チの割 り 当て ら れた名前を使用 し ます。 シ ス テムの説明 6 有効 / 無効 有効 ス イ ッ チ モデル名、 実行 し てい る ソ フ ト ウ ェ ア バージ ョ ン、 お よび ROM バージ ョ ンが含ま れます。 ポー ト の説明 6 有効 / 無効 有効 物理ポー ト の識別子を使用 し ます。 サポー ト さ れて い る シ ス テム機 能 5、 6 有効 / 無効 有効 ス イ ッ チの主な機能 ( ブ リ ッ ジ、 ルー タ ) を識 別 し ます。 有効にな っ てい る シ ス テム機能 有効 / 無効 有効 有効にな っ てい る主な ス イ ッ チ機能を識別 し ます。 5、 6 1 パケ ッ ト の生存時間の値は、 LLDP デー タ パケ ッ ト に含まれます。 (12- 40 ページの 「送信 さ れ る通知の生存時間の変更」 を参照 し て く だ さ い。 ) 2 シ ャ ーシ ID TLV のサブ要素。 3 ポー ト ID TLV のサブ要素。 4 リ モー ト 管理ア ド レ ス TLV のサブ要素。 5 シ ス テム機能 TLV のサブ要素。 6 ス イ ッ チによ り 内部的に取得 さ れたデー タ が設定 さ れます。 こ れ らのデー タ タ イ プについて は、 IEEE 802.1AB 標準を参照 し て く だ さ い。 リモート管理アドレス。 ス イ ッ チの LLDP 通知には、 常に IP ア ド レ ス が 含ま れ ます。 こ の IP ア ド レ ス は、 デフ ォ ル ト 処理で選択 さ れた ア ド レ ス、 ま たは通知に含め る よ う に設定 さ れた ア ド レ ス の ど ち ら に も で き ます。 12- 35 ページの 「IP ア ド レ ス の通知」 を参照 し て く だ さ い。 デバッグ ログ。 debug lldp コ マ ン ド を実行す る こ と に よ り 、 設定 さ れたデ バ ッ グ送信先 (Syslog サーバや タ ー ミ ナル機器 ) への LLDP デバ ッ グ ロ グ を 有効にす る こ と がで き ます。 ( デバ ッ グ と Syslog については、 使用す る ス イ ッ チの 『 マネジ メ ン ト / コ ン フ ィ ギ ュ レーシ ョ ン ガ イ ド 』 の付録 「 ト ラ ブルシ ュ ーテ ィ ン グ」 を参照 し て く だ さ い。 ) ス イ ッ チの イ ベン ト ロ グに は、 通常の LLDP 更新 メ ッ セージは記録 さ れない こ と に注意 し て く だ さ い。 12-33 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) ス イ ッ チで収集 さ れた LLDP 情報を読み取 る ための オプシ ョ ン 隣接す る LLDP 機器を識別す る ために、 ス イ ッ チか ら LLDP 情報を取得す る こ と がで き ます。 オプシ ョ ン には次の も のがあ り ます。 ■ ス イ ッ チの show lldp info コ マ ン ド オプシ ョ ン を使用 し て、隣接す る LLDP 機器に収集 さ れてい る デー タ や、 ス イ ッ チが隣接 LLDP 機器 に送信 し てい る ロ ーカル デー タ を表示す る (12- 36 ページ )。 ■ 隣接機器 MIB に ク エ リ す る こ と に よ り 、機器デ ィ ス カバ リ や ト ポ ロ ジ マ ッ ピ ン グで使用す る LLDP デー タ を取得す る よ う に設計 さ れ た SNMP アプ リ ケーシ ョ ン を使用す る 。 ■ walkmib コ マ ン ド を使用 し て、LLDP MIB オブジ ェ ク ト の一覧を表示 す る。 12-34 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) LLDP 標準の互換性 こ の項で説明す る動作は、 以下の規格に対応 し てい ます。 ■ IEEE P802.1AB ■ RFC 2922 (PTOPO ま たは物理 ト ポ ロ ジ MIB) ■ RFC 2737 ( エ ン テ ィ テ ィ MIB) ■ RFC 2863 ( イ ン タ フ ェース MIB) LLDP の動作ルール ポート トランク。 LLDP では、 ト ラ ン ク ポー ト を個別に管理 し ます。 つま り 、 ト ラ ン ク ポー ト は、 非 ト ラ ン ク ポー ト と 同 じ 方法で LLDP 動作用に個 別に設定 さ れ ます。 LLDP では ま た、 ト ラ ン ク 単位にではな く 、 ト ラ ン ク 内の各ポー ト で個別の通知を送信 し ます。 同様に、 ト ラ ン ク ポー ト 経由で 受信 さ れた LLDP デー タ も 、 ポー ト ご と に個別に保存 さ れます。 IP アドレスの通知。 デフ ォ ル ト の動作では、 ポー ト が 1 つの ス タ テ ィ ッ ク VLAN だけに所属 し てい る場合、 ポー ト は、 その VLAN に設定 さ れてい る 最 も 下位の IP ア ド レ ス を通知 し ます。 ポー ト が複数の VLAN に所属 し てい る 場合、 ポー ト は、 VID が最 も 小 さ い VLAN に設定 さ れてい る最 も 下位の IP ア ド レ ス を通知 し ます。 対象の VLAN に IP ア ド レ ス が存在 し ない場合、 ポー ト は IP ア ド レ ス と し て 127.0.0.1 を通知 し ます。 た と えば、 ポー ト がデ フ ォ ル ト VLAN (VID = 1) の メ ンバであ り 、 そのデフ ォ ル ト VLAN 用に設定 さ れた IP ア ド レ ス が存在す る 場合、 ポー ト は こ の IP ア ド レ ス を通知 し ま す。 デフ ォ ル ト の動作では、 LLDP が使用す る IP ア ド レ ス が、 DHCP ま た は Bootp に よ っ て取得 さ れ る ア ド レ ス にな る 場合があ り ます。 ポー ト を、 ス イ ッ チに手動で設定 さ れた任意の IP ア ド レ ス を通知す る よ う に設定す る こ と に よ り 、デフ ォ ル ト の動作を置 き 換え る こ と がで き ます。 こ の と き 、 選択 し た IP ア ド レ ス が設定 さ れた VLAN に、 そのポー ト が所属 し ていな く て も か ま い ません (12- 44 ページ )。 (CLI を使用 し て、 DHCP ま た は Bootp 経由で取得 さ れた ア ド レ ス を通知す る よ う に LLDP を設定す る こ と はで き ない こ と に注意 し て く だ さ い。 ただ し 、 先に説明 し た よ う に、 デ フ ォ ル ト の LLDP 設定では、特定のポー ト に対す る VID が最 も 小 さ い VLAN 上の最 も 下位の IP ア ド レ ス が DHCP ま たは Bootp ア ド レ ス であ る場合は、 そのポー ト の通知のために別のア ド レ ス が設定 さ れていない限 り 、 ス イ ッ チの LLDP 通知には こ のア ド レ ス が含まれます )。 ま た、 LLDP では 1 つの ポー ト に複数の リ モー ト 管理ア ド レ ス を設定で き ま すが、 ア ウ ト バ ウ ン ド 通知には、 ポー ト に設定 さ れた最 も 下位のア ド レ ス だけが含ま れ ます。 CLI を使用 し て、 VLAN に設定 さ れていないか、 ま たは DHCP や Bootp に よ っ て取得 さ れた IP ア ド レ ス を LLDP に設定 し よ う と す る と 、次のエ ラ ー メ ッ セージが表示 さ れます。 12-35 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) xxx.xxx.xxx.xxx: This IP address is not configured or is a DHCP address. スパニング ツリーのブロック。 スパニ ン グ ツ リ ーでは、 STP でブ ロ ッ ク さ れた リ ン ク 上の LLDP パケ ッ ト の送信ま たは受信は妨げ ら れ ません。 802.1x のブロック。 802.1x オペレーシ ョ ン でブ ロ ッ ク さ れたポー ト では、 LLDP パケ ッ ト の送信ま たは受信は許可 さ れ ません。 LLDP 動作の設定 デフ ォ ル ト 設定では、 LLDP はすべてのア ク テ ィ ブ ポー ト で、 送信 と 受信 の両方のモー ド で有効にな り ます。 LLDP 設定には、 ス イ ッ チ上のすべて のア ク テ ィ ブ ポー ト に適用 さ れ る グ ロ ーバル設定 と 、 指定 さ れたポー ト の 動作にのみ影響す る ポー ト ご と の設定が含まれます。 12-36 コマンド ページ show lldp config 12- 38 [ no ] lldp run 12- 38 lldp refresh-interval lldp holdtime-multiplier 12- 39 12- 40 lldpTxDelay 12- 40 lldpReinitDelay 12- 41 lldp enable-notification 12- 42 lldpnotificationinterval 12- 42 lldp admin-status < txonly | rxonly | tx_rx | disable > 12- 43 lldp config < port-list > IpAddrEnable 12- 44 lldp config < port-list > basicTlvEnable 12- 45 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) 現在の設定の表示 グローバルな LLDP、ポート管理、および SNMP 通知ステータスの表 示。 こ の コ マ ン ド は、 通知 ト ラ フ ィ ッ ク や ト ラ ッ プ通知に影響す る ポー ト ご と の一部の情報を含む、 ス イ ッ チの一般的な LLDP 設定ス テー タ ス を表 示 し ます。 構文 : show lldp config LLDP グ ロ ーバル設定、 LLDP ポー ト ス テー タ ス、 お よ び SNMP 通知ス テー タ ス を表示 し ます。 ポー ト 管理ス テー タ ス については、 12- 43 ページの 「ポー ト ご と の送受信モー ド の 設定」 を参照 し て く だ さ い。 た と えば、 ス イ ッ チがデフ ォ ル ト の LLDP 設定の状態にあ る と き に show lldp config を実行す る と 、 次の情報が表示 さ れます。 注記 : こ の値は、 lldp refreshinterval コ マ ン ド (12- 39 ペー ジ ) に対応 し ています。 Med Topology Trap Enabled ------------------------False True False False True False False 図 12-10. 一般的な LLDP 設定の表示例 12-37 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) ポート設定の詳細情報の表示。 こ の コ マ ン ド は、 ポー ト 固有の設定を表示 し ます。 構文 : show lldp config < port-list > < port-list > 内のすべてのポー ト の LLDP ポー ト 固有の設定を 表示 し ます。 ポー ト のア ウ ト バ ウ ン ド 通知に含まれ る オプ シ ョ ンの TLV やデフ ォ ル ト 以外の IP ア ド レ ス な ど が含まれ ます。 通知の設定については、 12- 42 ページの 「SNMP 通知 サポートの設定」 を参照 し て く だ さ い。 こ の コ マ ン ド で表示 さ れ る その他の設定可能な情報については、 12- 43 ページの 「ポー ト ご と の送受信モー ド の設定」 を参照 し て く だ さ い。 こ れ ら の フ ィ ール ド は、 medtlvenable 機能 が有効 ( デ フ ォ ル ト ) の場合に表示 さ れま す。 こ れ ら の フ ィ ール ド は、 dot3tlvenable 機能 が有効 ( デ フ ォ ル ト ) の場合に表示 さ れま す。 空白の [IpAddress] フ ィ ール ド は、 こ のポー ト か ら デ フ ォ ル ト IP ア ド レ スが通知 さ れ る こ と を示 し ます。 (12- 44 ページ : 「アウ ト バウ ン ド LLDP 通知の リ モー ト 管理ア ド レ スの設定」 を参照 し て く だ さ い。 ) 図 12-11. ポートごとの設定の表示例 グ ロ ーバルな LLDP パケ ッ ト 制御の設定 こ の項で使用す る コ マ ン ド は、 ス イ ッ チ内のすべてのポー ト に等 し く 適用 さ れ る LLDP 動作の側面を設定 し ます。 スイッチでの LLDP 動作の有効化または無効化。 LLDP 動作を有効 ( デ フ ォ ル ト ) にす る と 、 ス イ ッ チは次の処理を行 う よ う にな り ます。 ■ 12-38 LLDP が有効にな っ てい る ア ク テ ィ ブ ポー ト を使用 し て、 自身を説明 し た LLDP パケ ッ ト を隣接機器に送信す る 。 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) ■ 受信 LLDP 通知か ら 読み取っ たデー タ に基づいて、隣接機器テーブルに エ ン ト リ を追加す る 。 構文 : [ no ] lldp run ス イ ッ チで LLDP 動作を有効ま たは無効に し ます。 コ マ ン ド の [no] 形式を指定す る と 、 個々の LLDP ポー ト の設定には関 係な く 、 ス イ ッ チはア ウ ト バ ウ ン ド LLDP 通知を送信 し な く な り 、 ま た他の機器か ら 受信 し たすべての LLDP 通知を破棄 す る よ う にな り ます。 LLDP が無効にな っ た場合 も 、 ス イ ッ チは現在の LLDP 設定を保持 し ます。 LLDP が無効にな る と 、 LLDP 隣接機器デー タ ベース内の情報は タ イ ム ア ウ ト にな る ま で保持 さ れます。 ( デフ ォ ル ト : 有効 ) た と えば、ス イ ッ チで LLDP を無効にす る には、次の コ マ ン ド を入力 し ます。 ProCurve(config)# no lldp run パケット送信間隔の変更。 こ の間隔は、 ア ク テ ィ ブ ポー ト が隣接機器に通 知を再送信す る 頻度を制御 し ます。 構文 : lldp refresh-interval < 5 - 32768 > 特定のポー ト で LLDP 通知を連続 し て送信す る 間隔を変更 し ます。 ( デフ ォ ル ト : 30 秒 ) 注記 : Therefresh-interval は (4 x delay-interval) 以上でなけれ ばな り ません。 ( デフ ォ ル ト の delay-interval は 2 です。 ) た と えば、 delay-interval がデフ ォ ル ト の場合、 使用で き る最 も 小 さ な refresh-interval は 8 秒 (4 x 2 = 8) です。 そのため、 refresh-interval を 5 秒に し たい場合は、 まず、 delay-interval を 1 ( つま り 、 4 x 1 < 5) に変更す る 必要があ り ます。 delayinterval を変更す る 場合は、 setmib コ マ ン ド を使用 し ます。 12-39 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) 送信される通知の生存時間の変更。 ス イ ッ チか ら 送信 さ れ るすべての LLDP 通知の生存時間の値 ( 秒単位 ) は、 通知を生成す る側の ス イ ッ チで制 御 さ れ、 LLDP 隣接機器が、 通知 さ れたデー タ を破棄す る ま でに保持す る 時間を決定 し ます。 生存時間の値は、 refresh-interval に、 下で説明す る holdtime-multiplier を掛けた結果 と し て得 ら れます。 構文 : lldp holdtime-multiplier < 2 - 10 > LLDP ス イ ッ チが、 生成 し て LLDP 隣接機器に送信す る LLDP 通知の生存時間を計算す る ために使用す る 乗数を変更 し ます。 特定の通知の生存時間が経過す る と 、 通知 さ れたデー タ は隣 接機器ス イ ッ チの MIB か ら 削除 さ れます。 ( デフ ォ ル ト : 4 回、 範囲 : 2 - 10) た と えば、 ス イ ッ チの refresh-interval が 15 秒であ り 、 holdtime-multiplier がデフ ォ ル ト の場合は、 ス イ ッ チか ら 送信 さ れ る通知の生存時間は 60 秒 (4 x 15) にな り ます。 生存時間を短 く す る には、 た と えば holdtime-multiplier を 2 に減 ら す と 、 生存時間を 30 秒にす る こ と がで き ます。 ProCurve(config)# lldp holdtime-multiplier 2 LLDP MIB の値またはステータスの変更によって生成される通知間の遅延 間隔の変更。 ス イ ッ チは、 こ れ ら の LLDP MIB の変更か ら 生 じ る 連続 し た 通知の送信を遅延 さ せ る ために、 delay-interval 設定を使用 し ます。 ス イ ッ チで LLDP MIB の変更が頻繁に発生す る 場合は、 こ の間隔を長 く す る と 、 連続 し た通知の頻度を減 ら す こ と がで き ます。 delay-interval は、 SNMP ネ ッ ト ワー ク 管理アプ リ ケーシ ョ ン ま たは CLI の setmib コ マ ン ド のど ち ら か を使用 し て変更で き ます。 12-40 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) 構文 : setmib lldpTxDelay.0 -i < 1 - 8192 > setmib を使用 し て、 任意の LLDP ポー ト が LLDP MIB の内 容の変更に よ る 連続 し た LLDP 通知の送信を遅延 さ せ る 最 小時間 (delay-interval) を変更 し ます。 ( デフ ォ ル ト : 2 回、 範 囲 : 1 - 8192) 注記 : LLDP の refresh-interval ( 送信間隔 ) は (4 x delayinterval) 以上でなければな り ません。 ス イ ッ チの遅延間隔 を、 こ の関係に違反す る値ま で増やす こ と は許可 さ れてい ません。 つま り 、 (4 x delay-interval) が現在の送信間隔を超 えてい る 場合は、 ス イ ッ チに 「Inconsistent value」 が表示 さ れ、 コ マ ン ド は失敗 し ます。 現在の refresh-interval の設定 に よ っ ては、 こ の コ マ ン ド を使用 し て delay-interval を増や す前に、 refresh-interval を増やす こ と が必要にな る場合があ り ます。 た と えば、 refresh-interval がデフ ォ ル ト の 30 秒の と き に delay-interval を 2 秒か ら 8 秒に変更す る には、 まず、 refresh-interval を最低で も 32 秒 (32 = 4 x 8) に設定す る必要があ り ます。 送信遅延間隔を変更 し よ う と する と 、 refresh-interval が (4 x delay-interval) よ り 小 さ い こ と が示 さ れます。 送信遅延間隔が 8 に正常に変更 さ れます。 refresh-interval を 32 に変更 し ます。 つま り 、 32 = 4 x ( 望ま し い送信遅延間隔 ) です。 図 12-12. 送信遅延間隔の変更の例 再初期化の遅延間隔の変更。 デフ ォ ル ト 設定では、 ポー ト が disable コ マ ン ド と その直後の txonly、 rxonly、 ま たは tx_rx コ マ ン ド を受信す る と 、 そのポー ト は再初期化を 2 秒間遅延 さ せます。 こ の間、 LLDP 動作は無効 の ま ま にな り ます。 ア ク テ ィ ブ ポー ト で、 LLDP が無効な状態 と 有効な状 態の切 り 替えが頻繁に発生す る と 、 LLDP 通知が よ り 頻繁に隣接機器に送 信 さ れます。 ま た、 隣接機器では、 影響を受け る ポー ト の LLDP デー タ が 削除 さ れてか ら 置 き 換え ら れ る ため、 その隣接機器テーブル も よ り 頻繁に 変更 さ れ ます。 さ ら に、 それに よ っ て、 SNMP ト ラ ッ プ も 生成 さ れます ( ト ラ ッ プ レ シーバ と SNMP 通知が設定 さ れてい る 場合 )。 こ れ ら のすべて の処理に よ り 、 ネ ッ ト ワ ー ク ト ラ フ ィ ッ ク が必要以上に増加 し ます。 再初 12-41 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) 期化の遅延間隔を長 く す る と 、 LLDP の無効 / 有効サ イ ク ルの後に LLDP ト ラ フ ィ ッ ク を再初期化 し て生成す る ポー ト の機能が遅延 さ れます。 構文 : setmib lldpReinitDelay.0 -i < 1 - 10 > setmib を使用 し て、 LLDP ポー ト が LLDP disable コ マ ン ド と その直後の txonly ま たは tx_rx コ マ ン ド を受信 し てか ら 再初 期化を行 う ま でに待つ最小時間 ( 再初期化の遅延間隔 ) を変 更 し ます。 こ の遅延間隔は、 lldp admin-status < port-list > disable コ マ ン ド の実行に よ り 開始 さ れます。 ( デフ ォ ル ト : 2 秒、 範囲 :1 ~ 10 秒 ) た と えば、 次の コ マ ン ド は、 再初期化の遅延間隔を 5 秒に変更 し ます。 ProCurve(config)# setmib lldpreinitdelay.0 -i 5 SNMP 通知サポートの設定。隣接機器か ら 受信 し た通知に検出 さ れ た LLDP デー タ の変更に関す る SNMP ト ラ ッ プ通知を有効に し た り 、 同 じ 隣接機器で発生 し たデー タ 変更の連続 し た通知の間隔を制御 し た り す る こ と がで き ます。 SNMP トラップ レシーバへの LLDP データ変更通知の有効化。 構文 : [ no ] lldp enable-notification < port-list > < port-list > 内の各ポー ト で LLDP 隣接機器か ら 受信 し た通知 に LLDP デー タ の変更が検出 さ れた場合に、 そのポー ト での、 設定 さ れた SNMP ト ラ ッ プ レ シーバへの通知の送信を有効ま たは無効に し ます。 ( デフ ォ ル ト : 無効 ) ス イ ッ チでの ト ラ ッ プ レ シーバの設定については、 ス イ ッ チ に付属の 『マネジ メ ン ト / コ ン フ ィ ギ ュ レーシ ョ ン ガ イ ド 』 にあ る 「ネ ッ ト ワー ク 管理アプ リ ケーシ ョ ンの設定」 の章を 参照 し て く だ さ い。 た と えば、 次の コ マ ン ド は、 ポー ト 1 ~ 5 での SNMP 通知を有効に し ます。 ProCurve(config)# lldp enable-notification 1-5 同じ隣接機器での連続したデータ変更通知の最小間隔の変更。 12-42 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) ポー ト で LLDP の ト ラ ッ プ通知が有効にな っ てい る場合、 1 つま たは複数 の隣接機器か ら の通知で受信 し た LLDP 情報の変更が連続 し て頻繁に発生 す る と 、 多数の ト ラ ッ プが生成 さ れ る 可能性があ り ます。 こ の影響を軽減 す る ために、 隣接機器のデー タ 変更の連続 し た通知の間隔を グ ロ ーバルに 変更す る こ と がで き ます。 構文 : setmib lldpnotificationinterval.0 -i < 1 - 3600 > ス イ ッ チで生成 さ れ る 連続 し た ト ラ ッ プの間隔を グ ロ ーバル に変更 し ます。 指定 さ れた間隔内に複数の ト ラ ッ プが生成 さ れた場合は、 最初の ト ラ ッ プだけが送信 さ れます。 残 り の ト ラ ッ プは抑制 さ れます。 ( ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンで ス イ ッ チの MIB を定期的に確認す る こ と に よ り 、 失われ たすべての変更通知 ト ラ ッ プを検出で き ます。 詳細は、 IEEE P802.1AB 以降を参照 し て く だ さ い。 )( デフ ォ ル ト : 5 秒 ) た と えば、 次の コ マ ン ド は、 特定の ス イ ッ チか ら の変更通知 ト ラ ッ プ を 1 分あ た り 1 つに制限 し ます。 ProCurve(config)# setmib lldpnotificationinterval.0 -i 60 lldpNotificationInterval.0 = 60 ポー ト ご と の送受信モー ド の設定 . こ れ ら の コ マ ン ド は、 ア ク テ ィ ブ ポー ト 上の通知 ト ラ フ ィ ッ ク の イ ンバ ウ ン ド お よ びア ウ ト バ ウ ン ド を制 御 し ます。 構文 : lldp admin-status < port-list > < txonly | rxonly | tx_rx | disable > ス イ ッ チのデフ ォ ル ト の設定で LLDP が有効にな っ てい る と 、 各ポー ト は LLDP パケ ッ ト を送受信す る よ う に設定 さ れます。 次のオプシ ョ ン を使用す る と 、 LLDP ト ラ フ ィ ッ ク に参加す る ポー ト 、 お よ び参加 し てい る ポー ト が 1 方向のみま たは両 方向の ど ち ら で LLDP ト ラ フ ィ ッ ク を許可す る か を制御で き ます。 txonly: 指定 さ れたポー ト を、 LLDP パケ ッ ト を送信す る が、 隣接機器か ら の イ ンバ ウ ン ド LLDP パケ ッ ト はブ ロ ッ ク す る よ う に設定 し ます。 rxonly: 指定 さ れたポー ト を、 隣接機器か ら の LLDP パケ ッ ト を受信す る が、 隣接機器へのア ウ ト バ ウ ン ド パケ ッ ト はブ ロ ッ ク す る よ う に設定 し ます。 tx_rx: 指定 さ れたポー ト を、 LLDP パケ ッ ト の送信 と 受信の両 方を行 う よ う に設定 し ます。 ( こ れがデフ ォ ル ト 設定です。 ) disable: 指定 さ れたポー ト での LLDP パケ ッ ト の送信お よ び受 信を無効に し ます。 12-43 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) ポー ト ご と の基本 LLDP 通知内容の設定 . デフ ォ ル ト の LLDP 設 定では、 ス イ ッ チ上の各ポー ト か ら のア ウ ト バ ウ ン ド 通知には、 必須デー タ と オプシ ョ ン デー タ の両方が含まれます。 必須データ。 ス イ ッ チ上のア ク テ ィ ブな LLDP ポー ト のア ウ ト バ ウ ン ド 通 知には、 常に必須デー タ が含まれます。 必須デー タ は LLDP に よ っ て収集 さ れ る ため、 リ モー ト 管理ア ド レ ス を除 き、 実際のデー タ を LLDP コ マ ン ド で設定す る こ と はで き ません。 ■ シ ャ ーシ タ イ プ (TLV のサブ要素 ) ■ シ ャ ーシ ID (TLV) ■ ポー ト タ イ プ (TLV のサブ要素 ) ■ ポー ト ID (TLV) ■ リ モー ト 管理ア ド レ ス (TLV。 実際の IP ア ド レ ス は、 デフ ォ ル ト のア ド レ ス ま たは設定 さ れた ア ド レ ス のど ち ら に も で き る サブ要素です ) アウトバウンド LLDP 通知のリモート管理アドレスの設定。 こ れは、 特 定のポー ト のア ウ ト バ ウ ン ド LLDP 通知に特定の IP ア ド レ ス を含め る ため に使用で き る オプシ ョ ン の コ マ ン ド です。 構文 : [ no ] lldp config < port-list > ipAddrEnable < ip-address > ポー ト のデフ ォ ル ト IP ア ド レ ス を、 指定 し た IP ア ド レ ス に置 き換え ます。 こ の IP ア ド レ ス には、 ス イ ッ チ上の ス タ テ ィ ッ ク VLAN に設定 さ れた任意の IP ア ド レ ス を指定 で き ます。 こ の と き、 選択 し た IP ア ド レ ス が設定 さ れた VLAN に、 そのポー ト が所属 し ていな く て も か ま い ませ ん。 コ マ ン ド の [no] 形式は、 指定 さ れた IP ア ド レ ス を削 除 し ます。 管理ア ド レ ス と し て設定 さ れた IP ア ド レ ス が 存在 し ない場合、 IP ア ド レ ス の選択方法はデフ ォ ル ト の 動作に戻 り ます。 ( デフ ォ ル ト : ポー ト は、 自身が所属 し てい る最 も 小 さ い番号の VLAN (VID) の IP ア ド レ ス を通 知 し ます。 ポー ト が所属す る VLAN に IP ア ド レ ス が設定 さ れてお ら ず、 かつポー ト が ス イ ッ チ上の他の ど の ( ス タ テ ィ ッ ク ) VLAN か ら の IP ア ド レ ス も 通知す る よ う に 設定 さ れていない場合、 ポー ト は 127.0.0.1 のア ド レ ス を 通知 し ます。 ) 注記 : こ の コ マ ン ド は、 DHCP ま たは Bootp 経由で取得 さ れた IP ア ド レ ス も 、 ス イ ッ チ上の ス タ テ ィ ッ ク VLAN に 設定 さ れていない IP ア ド レ ス も 受け付け ません。 12-44 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) た と えば、 ポー ト 3 が 10.10.10.100 の IP ア ド レ ス を含むサブネ ッ ト 化 さ れ た VLAN に所属 し てお り 、 ポー ト 3 の LLDP 通知で こ のセ カ ン ダ リ ア ド レ ス を使用す る よ う に し たい場合は、 次の コ マ ン ド を実行す る 必要があ り ま す。 ProCurve(config)# lldp config 3 ipAddrEnable 10.10.10.100 オプション データ。 個々のポー ト ま たはポー ト のグループ を、 ア ウ ト バ ウ ン ド LLDP 通知か ら こ れ ら のデー タ タ イ プの 1 つ以上を除外す る よ う に 設定で き ます。 オプシ ョ ン のデー タ タ イ プが有効な場合は、 ス イ ッ チ内部 のデー タ が設定 さ れ る こ と に注意 し て く だ さ い。 つま り 、 LLDP コ マ ン ド を使用 し て実際の内容を設定す る こ と はで き ません。 ■ ポー ト の説明 (TLV) ■ シ ス テ ム名 (TLV) ■ シ ス テ ムの説明 (TLV) ■ シ ス テ ム機能 (TLV) • • ■ サポー ト さ れてい る シ ス テ ム機能 (TLV のサブ要素 ) 有効にな っ てい る シ ス テ ム機能 (TLV のサブ要素 ) ポー ト の速度 と 二重モー ド (TLV のサブ要素 ) 構文 : [ no ] lldp config < port-list > basicTlvEnable < TLV-Type > port_descr ア ウ ト バ ウ ン ド LLDP 通知用 と し て、 こ の TLV にはポー ト について説明 し た英数字文字列が含まれます。 ( デフ ォ ル ト : 有効 ) system_name ア ウ ト バ ウ ン ド LLDP 通知用 と し て、 こ の TLV にはシ ス テ ムの割 り 当て ら れた名前を示す英数字文字列が含まれ ます。 ( デフ ォ ル ト : 有効 ) system_descr ア ウ ト バ ウ ン ド LLDP 通知用 と し て、 こ の TLV にはシ ス テ ムのハー ド ウ ェ ア タ イ プ、 ソ フ ト ウ ェ ア バージ ョ ン、 お よ びネ ッ ト ワ ー ク アプ リ ケーシ ョ ンの完全な名前 と バージ ョ ンの識別を説明 し た英数字文字列が含まれま す。 ( デフ ォ ル ト : 有効 ) 12-45 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) system_cap ア ウ ト バ ウ ン ド 通知用 と し て、 こ の TLV にはサポー ト さ れてい る シ ス テ ム機能 ( 機器の機能 ) のビ ッ ト マ ス ク が 含まれます。 ま た、 こ れ ら の機能が有効にな っ てい る か ど う かの情報 も 含まれます。 ( デフ ォ ル ト : 有効 ) た と えば、 ス イ ッ チ上のすべてのポー ト のア ウ ト バ ウ ン ド LLDP 通知か ら シ ス テ ム名 TVL を除外す る 場合は、 次の コ マ ン ド を使用 し ます。 ProCurve(config)# no lldp config 1-24 basicTlvEnable system_name 後で、 ポー ト 1 ~ 5 のシ ス テ ム名 TLV を元に戻す場合は、 次の コ マ ン ド を 使用 し ます。 ProCurve(config)# lldp config 1-5 basicTlvEnable system_name 通知デー タ の表示 12-46 コマンド ページ show lldp info local-device show lldp info remote-device 12 - 47 12 - 48 show lldp info stats 12 - 51 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) ア ウ ト バ ウ ン ド 通知に使用可能な ス イ ッ チ情報の表示 こ れ ら の コ マ ン ド は、 ア ウ ト バ ウ ン ド LLDP 通知を設定す る ために使用 さ れ る現在の ス イ ッ チ情報を表示 し ます。 構文 : show lldp info local-device [ port-list ] [ port-list ] オプシ ョ ンがない場合、 こ の コ マ ン ド は、 ア ウ ト バ ウ ン ド LLDP 通知を設定す る ために現在使用可能な グ ロ ー バルな ス イ ッ チ情報お よ びポー ト ご と の情報を表示 し ます。 [ port-list ] オプシ ョ ンがあ る 場合、 こ の コ マ ン ド は、 指定 さ れたポー ト 上のア ウ ト バ ウ ン ド LLDP 通知に現在使用可能な 次のポー ト 固有の情報のみを表示 し ます。 • PortType • PortId • PortDesc 注記 : こ の コ マ ン ド は、 ス イ ッ チで使用可能な情報を表示 し ます。 実際のア ウ ト バ ウ ン ド 通知に含まれ る 情報の選択を変 更す る には、 lldp config < port-list > コ マ ン ド を使用 し ます。デ フ ォ ル ト の LLDP 設定では、 こ の コ マ ン ド で表示 さ れ るすべ ての情報がア ウ ト バ ウ ン ド 通知で送信 さ れます。 た と えば、 デフ ォ ル ト 設定の場合、 ア ウ ト バ ウ ン ド LLDP 通知に現在使用 可能な ス イ ッ チ情報は 12- 48 ページの図 12-13 の表示の よ う にな り ます。 12-47 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) [Management Address] フ ィ ール ド には、 ス イ ッ チ上の、 LLDP で設定可能な IP ア ド レ スのみが表示 さ れます。 (LLDP で設 定可能なのは、 手動で設定 さ れた IP ア ド レ スだけです。 )* ス イ ッ チに DHCP また は Bootp サーバか ら の IP ア ド レ スだけが 存在する場合は、 LLDP で設定可能な IP ア ド レ スがないため、 [Management Address] フ ィ ール ド は空にな り ます。 こ の ト ピ ッ ク につい ては、 12- 33 ページの 「 リ モー ト 管理ア ド レ ス」 を参照 し て く だ さ い。 図 12-13. アウトバウンド通知に使用可能なグローバルおよびポートごとの情報の表示例 図 12-14. ポート 1 および 2 のポートごとのデフォルトの情報内容の例 現在隣接機器 MIB 内にある通知の表示。 こ れ ら の コ マ ン ド は、 他の LLDP 機器か ら 受信 し た イ ンバ ウ ン ド LLDP 通知の内容を表示 し ます。 ま た、 こ れ ら の コ マ ン ド は イ ンバ ウ ン ド CDP 通知の内容 も 表示で き ます。 (CDP 通 知で受信 さ れたデー タ の ス イ ッ チでの処理方法については、 12- 55 ページ の 「LLDP お よ び CDP デー タ の管理」 を参照 し て く だ さ い。 ) 12-48 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) 構文 : show lldp info remote-device [ port-list ] [ port-list ] オプシ ョ ンがない場合、 こ の コ マ ン ド は、 LLDP 通 知 ( お よ び CDP 通知 ) を読み取 る こ と に よ り 検出 し た個々の 機器のグ ロ ーバルな一覧を表示 し ます。 検出 さ れた機器は、 その機器が検出 さ れた イ ンバ ウ ン ド ポー ト ご と に一覧表示 さ れます。 1 つのポー ト に複数の機器が表示 さ れてい る場合は、 次のい ずれか ま たは両方を示 し てい ます。 - 検出 さ れた機器が、 シ ャーシ ID お よ びポー ト ID 情報が 異な る LLDP パケ ッ ト と CDP パケ ッ ト の両方を送信 し てい る。 - ハブを経由し て ス イ ッ チに複数の機器が接続 さ れてい る。 複数のポー ト で同 じ 機器が検出 さ れた場合は、 リ モー ト の機 器が、 次のいずれかの方法で ス イ ッ チに接続 さ れてい る 可能 性があ る こ と を示 し てい ます。 - 別の リ ン ク を使用 し た異な る VLAN を経由 し て。 ( こ れ は、 設定 さ れてい るすべての VLAN に対 し て同 じ MAC ア ド レ ス を使用す る ス イ ッ チに当てはま り ます。 ) - 同 じ ト ラ ン ク 内の異な る リ ン ク を経由 し て。 - 同 じ VLAN を使用 し た異な る リ ン ク を経由 し て。 ( こ の 場合は、 ネ ッ ト ワー ク ト ポ ロ ジ ループを防止す る ために ス パニ ン グ ツ リ ーが起動 さ れます。 LLDP パケ ッ ト は、 他の ト ラ フ ィ ッ ク タ イ プのために ス パニ ン グ ツ リ ーに よ っ てブ ロ ッ ク さ れた リ ン ク 上を転送 さ れ る こ と に注意 し て く だ さ い。 ) [ port-list ] オプシ ョ ンがあ る 場合、 こ の コ マ ン ド は、 指定 さ れたポー ト で受信 し た通知に検出 さ れた LLDP デー タ の一覧 を表示 し ます。 CDP 通知か ら 隣接機器デー タ が読み取 ら れ る と 、 ス イ ッ チは こ の情報を、 ス イ ッ チの CDP 隣接機器 MIB に加えて LLDP 隣接機器 MIB に も 再マ ッ ピ ン グ し ます。 こ れ ら の コ マ ン ド で表示 さ れ る 各種の情報については、 12-32 ページの表 12-4 を参照 し て く だ さ い。 12-49 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) ポー ト 3 に示 さ れてい るデー タ は、 LLDP が無効にな っ てい る Switch 5300xl か ら の CDP 通知か ら 変換 さ れま し た。 (LLDP 機器 で予期 し たすべての フ ィ ール ド が CDP デー タ で設定 さ れるわけではあ り ません。 ) 図 12-15. 検出された機器のグローバルな一覧の例 ポー ト 1 で 3400cl-48G 隣接機器か ら 受 信 し た LLDP 通知の例 図 12-16. LLDP 機器から受信した通知のポートごとの一覧の例 注記 12-50 ス イ ッ チ ポー ト で LLDP と ( 読み取 り 専用 ) CDP の両方が有効にな っ てい る 場合、 ポー ト は LLDP 通知 と CDP 通知の両方を読み取 り 、 両方の種類 のデー タ を隣接機器デー タ ベース に保存で き ます。 ( ス イ ッ チが CDP 通知 を読み取っ た場合は、 LLDP 隣接機器デー タ ベース内に対応す る フ ィ ール ド があ る デー タ だけ を保存 し ます。 ) ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) LLDP 統計情報の表示 LLDP 統計情報は、 グ ロ ーバルな レベル と ポー ト ご と の レベルの両方で取 得で き ます。 ス イ ッ チを リ ブー ト す る と 、 LLDP 統計情報のカ ウ ン タ はゼ ロ に リ セ ッ ト さ れ ます。 ポー ト の送信ま たは受信機能を無効にす る と 、 関 連す る ポー ト カ ウ ン タ がその現在の値に 「フ リ ーズ」 さ れます。 構文 : show lldp info stats [ port-list ] グ ロ ーバルな LLDP 統計情報 コ マ ン ド は、 ス イ ッ チ上の隣接 機器検出処理の概要に加え、 ポー ト ご と の送信、 受信、 お よ び破棄 さ れた フ レーム数に関す るデー タ を表示 し ます。 ポー ト ご と の LLDP 統計情報 コ マ ン ド では、 グ ロ ーバルな統計情 報 コ マ ン ド で提供 さ れ る ポー ト ご と の統計情報の一覧に、 ポー ト ご と のい く つかの LLDP 統計情報が追加 さ れます。 グローバルな LLDP カウンタ : Neighbor Entries List Last Updated: 隣接機器が最後に追加ま たは削除 さ れてか ら の経過時間を示 し ます。 New Neighbor Entries Count: 最後のス イ ッ チ リ ブー ト 以降に検 出された新し い LLDP 隣接機器の合計数を示し ます。 隣接機器 を接続解除し てか ら再接続する と 、 こ のカ ウ ン タ が増加し ます。 Neighbor Entries Deleted Count: すべてのポー ト での、AgeOut Count お よ び強制 さ れた破棄に よ る MIB か ら の隣接機器の削 除の数を示 し ます。 た と えば、 隣接機器でのポー ト の管理ス テー タ ス が tx_rx ま たは txonly か ら disabled ま たは rxonly に変更 さ れ る と 、 隣接機器はそのポー ト か ら 「シ ャ ッ ト ダ ウ ン」 パケ ッ ト を送信 し 、 そのポー ト か ら の LLDP フ レームの 送信を停止 し ます。 シ ャ ッ ト ダ ウ ン パケ ッ ト を受信 し た機器 は、 適用可能な イ ンバ ウ ン ド ポー ト で受信 し た隣接機器に関 す る すべての情報を削除 し 、 こ のカ ウ ン タ を増や し ます。 Neighbor Entries Dropped Count: ス イ ッ チで検出 さ れたが、追 加で き なかっ た有効な LLDP 隣接機器の数を示 し ます。こ の状 態は、 た と えば、 ス イ ッ チがすでに最大数の隣接機器をサポー ト し てい る と き に新 し い隣接機器が検出 さ れた場合に発生 し ます。12- 54ページの「隣接機器の最大数」を参照 し て く だ さ い。 Neighbor Entries AgeOut Count: 生存時間が経過 し た ためにす べてのポー ト で破棄 さ れた LLDP 隣接機器の数を示 し ます。 ・ 次のページに続 く ٛ 12-51 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) ・ 前のページか ら 続 く ٛ ポー ト ご と の LLDP カ ウ ン タ : NumFramesRecvd: < port-list > で任意の隣接機器か ら 受信 し た 有効な イ ンバ ウ ン ド LLDP 通知の総数を示 し ます。 ハブ を経 由 し てポー ト に複数の隣接機器が接続 さ れてい る 場合、 こ の 値は、 すべての送信元か ら 受信 し た LLDP 通知の総数にな り ます。 NumFramesSent: < port-list > か ら 送信 し た LLDP 通知の総数 を示 し ます。 NumFramesDiscarded: < port-list > で破棄 さ れた イ ンバ ウ ン ド LLDP 通知の総数を示 し ます。 こ の状態は、 た と えば、 ポー ト で新 し い隣接機器が検出 さ れたが、 ス イ ッ チはすでに最大 数の隣接機器を サポー ト し てい る場合に発生 し ます。 12- 54 ページの 「隣接機器の最大数」 を参照 し て く だ さ い。 ま た、 隣接機器での通知の フ ォーマ ッ ト の問題を示 し てい る可能性 も あ り ます。 Frames Invalid: ポー ト で受信 し た無効な LLDP 通知の総数を 示 し ます。 無効な通知は、 隣接機器でのヘ ッ ダーの フ ォ ー マ ッ ト の問題に よ っ て発生す る 場合があ り ます。 TLV Unrecognized: ポ ー ト で受信し た、 タ イ プの値が予約さ れ た範囲内にあ る LLDP TLV の総数を示し ます。 こ の状態は、 基 本管理 TLV の LLDP バージ ョ ンが、 現在ス イ ッ チで実行 さ れて い るバージ ョ ン よ り 新し い と き に発生する可能性があ り ます。 TLVs Discarded: 何 ら かの理由で破棄 さ れた LLDP TLV の総数 を示 し ます。 こ の場合、 その TLV を含む通知は受け付け ら れ た可能性があ り ますが、 個々の TLV が使用不可能で し た。 Neighbor Ageouts: 生存時間が経過 し た ためにポー ト で破棄 さ れた LLDP 隣接機器の数を示 し ます。 12-52 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) カ ウン タ にポー ト で送信 し た フ レームは表示 さ れ ているが、 受信 し た フ レームが表示 さ れていな い場合は、 ア ク テ ィ ブ リ ン ク に、 リ ン ク 上で LLDP が無効にな っ ているか、 または LLDP 互換機器で な い機器が接続 さ れてい る こ と を示 し ています。 図 12-17. グローバルな LLDP 統計情報の表示例 図 12-18. ポートごとの LLDP 統計情報の表示例 12-53 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) LLDP の運用上の注記 隣接機器の最大数。 ス イ ッ チ内の隣接機器テーブルは、 ス イ ッ チ上に存在 す る ポー ト と 同 じ 数の隣接機器をサポー ト し てい ます。 特定のポー ト では ハブ を経由 し て接続 さ れた複数の隣接機器を サポー ト で き ますが、 ス イ ッ チの隣接機器の最大数に達す る と 、 既存の隣接機器の一部が タ イ ム ア ウ ト にな る か、 ま たは削除 さ れない限 り 、 同 じ ポー ト ま たは他のポー ト 上の追 加の隣接機器か ら の通知は隣接機器テーブルに保存 さ れません。 LLDP パケットのフォワーディング。 ス イ ッ チ上で CDP がグ ロ ーバルに 無効にな っ てい る と 、 ス イ ッ チは隣接す る CDP 機器か ら 受信 し た CDP パ ケ ッ ト を、 読み取っ た り 破棄 し た り し ないで フ ォ ワ ーデ ィ ン グ し ます。 た だ し 、 802.1D に準拠 し た ス イ ッ チは、 ス イ ッ チ上で LLDP がグ ロ ーバルに 有効ま たは無効の ど ち ら であ っ て も 、 LLDP パケ ッ ト を フ ォ ワーデ ィ ン グ し ません。 ポートごとに 1 つの IP アドレス通知。LLDP では、 特定のポー ト で lldp config < port-list > ipAddrEnable に よ っ て複数の IP ア ド レ ス が設定 さ れてい る 場合で も 、 ポー ト ご と に 1 つの IP ア ド レ ス だけ を通知 し ます。 802.1Q VLAN 情報。 LLDP パケ ッ ト には 802.1Q ヘ ッ ダー情報は含ま れ てお ら ず、 常に タ グ無パケ ッ ト と し て処理 さ れます。 802.1X 動作の影響。 ポー ト で 802.1X ポー ト セキ ュ リ テ ィ が有効にな っ てお り 、 接続 さ れた機器が未認可の場合、 LLDP パケ ッ ト はそのポー ト で は送受信 さ れ ません。 未認可の機器が接続 さ れ る前にそのポー ト の隣接機 器 MIB に保存 さ れていた隣接機器デー タ はすべて、 期限が切れ る ま で MIB 内に保持 さ れ ます。 未認可の機器が許可 さ れた場合は、 LLDP の送受信動 作が再開 し ます。 隣接機器を接続解除した後も隣接機器データを隣接機器データベース内に 保持できる。 隣接す る LLDP 機器を ス イ ッ チか ら 接続解除 し た後 も 、 隣接 機器の holdtime-multiplier が大 き ければ ( 特に、 refresh-interval が大 き い場 合 )、 延長 さ れた期間だけ隣接機器を ス イ ッ チの隣接機器デー タ ベース内 に引 き 続 き保持で き ます。 12- 40 ページの 「送信 さ れ る通知の生存時間の 変更」 を参照 し て く だ さ い。 12-54 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) LLDP お よ び CDP デー タ の管理 こ の項では、ス イ ッ チが他の機器か ら 受信す る LLDP (Link-Layer Discovery Protocol) お よ び CDP (Cisco Discovery Protocol) デー タ に関 し て注意すべ き 点について説明 し ます。 LLDP 動作には、 隣接機器への LLDP パケ ッ ト の 送信 と 、 隣接機器か ら 受信 し た LLDP パケ ッ ト の読み取 り の両方が含ま れ ます。 CDP 動作は、 隣接機器か ら の受信 CDP パケ ッ ト の読み取 り に制限 さ れ ます。 (ProCurve Switch は CDP パケ ッ ト を生成 し ません。 ) LLDP お よ び CDP 隣接機器のデータ ス イ ッ チ ポー ト で LLDP と ( 読み取 り 専用 ) CDP の両方が有効にな っ てい る 場合、 ポー ト は LLDP 通知 と CDP 通知の両方を読み取 り 、 両方の種類 の通知に含ま れてい る デー タ を隣接機器デー タ ベース に保存で き ます。 ( ス イ ッ チは、 LLDP 隣接機器デー タ ベース内に対応す る フ ィ ール ド があ る CDP デー タ だけ を 保存 し ます。 ) 隣接機器デー タ ベース自体は、 LLDP ま たは CDP の方法か、 show lldp コ マ ン ド を使用 し て読み取 る こ と がで き ま す。 次のルール と 条件に注意 し て く だ さ い。 ■ ス イ ッ チが同 じ ポー ト で同 じ 隣接機器か ら LLDP通知 と CDP通知の両方 を受信 し た場合は、 こ れ ら の通知のシ ャ ーシ ID お よ びポー ト ID 情報 が異な っ ていれば、 こ の情報を 2 つの別のエ ン ト リ と し て保存 し ます。 ■ シ ャ ーシ ID お よ びポー ト ID 情報が同 じ 場合、ス イ ッ チは こ の情報を 1 つ のエン ト リ と し て保存 し ます。 つま り 、 同 じ 機器か ら 受信 し た LLDP 通知 と CDP 通知に含ま れてい る シ ャ ーシ ID お よ びポー ト ID 情報が同 じ 場合は、 LLDP デー タ に よ っ て隣接機器デー タ ベース内の対応す る CDP デー タ が上書 き さ れ ます。 ■ CDP パケ ッ ト か ら 読み取 ら れたデー タ は、 [System Descr]、 [SystemCapSupported]、 [ChassisType] な ど の一部の LLDP フ ィ ール ド を サポー ト し てい ません。 こ の よ う な フ ィ ール ド に対 し て、 LLDP では 適切なデフ ォ ル ト 値が割 り 当て ら れます。 ま た、 次の点に も 注意 し て く だ さ い。 • LLDP の [System Descr] フ ィ ール ド は、 CDP の [Version] お よ び [Platform] フ ィ ール ド にマ ッ ピ ン グ さ れ ます。 • ス イ ッ チは、 受信 し た LLDP 通知 と CDP 通知の両方について、 [ChassisType] お よ び [PortType] フ ィ ール ド を 「 ロ ーカル」 と し て 割 り 当て ます。 • LLDP と CDP は ど ち ら も 、[System Capability] TLV を サポー ト し てい ます。 ただ し 、 LLDP では、 機器がサポー ト で き る機能 と 実際にサ ポー ト し てい る 機能が区別 さ れ、 こ の 2 種類の情報が [System Capability] TLV のサブ要素に分け ら れてい ます。 CDP には、 こ の デー タ に対す る フ ィ ール ド が 1 つ し かあ り ません。 そのため、 12-55 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) CDP の [System Capability] デー タ が LLDP にマ ッ ピ ン グ さ れ る と 、 LLDP の両方の [System Capability] フ ィ ール ド に同 じ 値が設定 さ れ ます。 • 12-56 [System Name] お よ び [Port Descr] は CDP では伝達 さ れないため、ス イ ッ チの隣接機器デー タ ベース には含ま れません。 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) 注記 ProCurve ス イ ッ チは CDP パケ ッ ト を生成 し ないため、 CDP を実行す る 任 意の隣接機器で収集 さ れた CDP デー タ 内では表現 さ れません。 CDP が無効にな っ てい る ス イ ッ チは、 他の機器か ら 受信 し た CDP パケ ッ ト を フ ォ ワーデ ィ ン グ し ますが、 こ れ ら のパケ ッ ト に含まれてい る CDP 情報を独自の MIB には保存 し ません。 ス イ ッ チのデフ ォ ル ト 設定では、 LLDP デー タ の送信 / 収集 と CDP デー タ の収集が ど ち ら も 有効にな っ てい ます。 こ の状態では、 CDP ま たは LLDP を実行す る機器を検出す る よ う に設計 さ れた SNMP ネ ッ ト ワー ク 管理アプ リ ケーシ ョ ンは、 機器固有の情報収集に LLDP ま たは CDP の ど ち ら が使 用 さ れていて も 、 ス イ ッ チか ら 隣接機器情報を取得で き ます。 プロトコル の状態 パケット生 成 インバウンド データの管 インバウンド パケットの 理 フォワーディング CDP が有効 n/a イ ンバウン ド CDP デー タ が保存 さ れる CDP が無効 n/a 隣接機器からの CDP イ ンバウ ン ド CDP パ デー タ は保存 さ れない ケ ッ ト が、 接続 さ れた 機器から アウ ト バウ ン ド ポー ト に フ ラ ッ デ ィ ン グ さ れる 1 イ ンバウ ン ド CDP パ ケ ッ ト はフ ォ ワーデ ィ ン グ さ れない LLDP が有 効1 イ ンバウン ド LLDP LLDP パ ケ ッ ト が生 デー タ が保存 さ れる 成 さ れ、 ス イ ッ チ上の すべての ポー ト から 送信 さ れる LLDP が無 効 パケ ッ ト は 隣接機器からの LLDP イ ンバウ ン ド LLDP パ 生成 さ れな デー タ は保存 さ れない ケ ッ ト はフ ォ ワーデ ィ い ン グ さ れない イ ンバウ ン ド LLDP パ ケ ッ ト はフ ォ ワーデ ィ ン グ さ れない 1 デ フ ォル ト 設定では、 CDP デー タ の収集 と LLDP デー タ の送受信がど ち ら も有効にな っ ています。 ス イ ッ チが同 じ ポー ト で同 じ 隣接機器から CDP パケ ッ ト と LLDP パケ ッ ト を受信 し た場合は、 こ の 2 種類の通知の シ ャ ーシ ID お よびポー ト ID 情報が異な っ ていれば、 こ の 2 種類の情報 を別々に保存およ び表示 し ます。 こ の場合、 両方の種類を送信する隣接 機器から の 1 種類のデー タ だけ を使用する には、 その隣接機器またはス イ ッ チのど ち ら かで不要な プ ロ ト コ ルを無効に し ます。 ただ し 、 2 種類 の通知のシ ャ ーシ ID お よびポー ト ID 情報が同 じ 場合は、 LLDP の情報に よ っ て同 じ ポー ト 上の同 じ 隣接機器の CDP デー タ が上書き さ れます。 12-57 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) CDP の動作 と コ マ ン ド デフ ォ ル ト では、 こ のガ イ ド の対象ス イ ッ チは、 各ポー ト で CDP が有効 にな っ てい ます。 こ れは読み取 り 専用の機能です。 つま り 、 ス イ ッ チは隣 接 CDP 機器に関す る情報を受信 し 、 保存す る こ と はで き ますが、 CDP パ ケ ッ ト を生成 し ません。 CDP 互換ス イ ッ チが別の CDP 機器か ら CDP パケ ッ ト を受信す る と 、 その 機器のデー タ を、 デー タ を受信 し たポー ト 番号 と と も に CDP 隣接機器 テーブルに入力 し ます ( こ の と き 、 受信 し たパケ ッ ト はフ ォ ワ ーデ ィ ン グ し ません )。 ま た、 こ の ス イ ッ チは、 テーブル内の期限が切れたエ ン ト リ をすべて定期的に削除 し ます。 ( ス イ ッ チの CDP 隣接機器テーブル内の任 意のデー タ エ ン ト リ の保持時間は、 その CDP パケ ッ ト を送信 し た機器で 設定 さ れてお り 、 パケ ッ ト を受信 し た ス イ ッ チでは制御で き ません。 ) ス イ ッ チは、 CDP 隣接機器エン ト リ の一覧を 3 秒ご と に確認 し 、 期限が切れ たエン ト リ をすべて削除 し ます。 注記 コマンド ページ show cdp 12- 58 show cdp neighbors [< port-list > detail] [detail < port-list >] 12- 59 [no] cdp run 12- 60 [no] cdp enable < port-list > 12- 60 SNMP ユーテ ィ リ テ ィ を使用 し て、 ス イ ッ チの MIB ( 管理情報ベース ) に保 持 さ れてい る ス イ ッ チの CDP 隣接機器テーブルか ら 情報を取得す る 方法 については、 特定の SNMP ユーテ ィ リ テ ィ に付属のマニ ュ アルを参照 し て く だ さ い。 スイッチの現在の CDP 設定の表示。 CDP が、 ス イ ッ チ全体 と ポー ト 単位 の両方で、 有効ま たは無効 と し て表示 さ れ ます。 構文 : show cdp ス イ ッ チのグ ロ ーバルお よ びポー ト ご と の CDP 設定を一覧 表示 し ます。 12-58 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) 次の例は、 デフ ォ ル ト の CDP 設定を示 し てい ます。 ス イ ッ チ での CDP の有効 / 無効 ポー ト ご と の CDP の有効 / 無効 図 12-19. デフォルトの CDP 設定での CDP の表示の例 スイッチの現在の CDP 隣接機器テーブルの表示。 機器は、 その機器を検 出 し たポー ト に一覧表示 さ れ ます。 構文 : show cdp neighbors ス イ ッ チが検出 し た隣接す る CDP 機器を、 その機器 の CDP パケ ッ ト か ら 収集 さ れた情報のサブセ ッ ト と と も に一覧表示 し ます。 [ port-numb [detail] ] 指定 さ れたポー ト に接続 さ れてい る CDP 機器を一覧 表示 し ます。 ( 一度に 1 つのポー ト のみを指定で き ま す。 ) detail を使用す る と 、 指定 さ れたポー ト 上で ス イ ッ チが検出 し た CDP 機器に関す る 詳細の長い一覧 が表示 さ れます。 [detail [ port-num ] ] ス イ ッ チが検出 し たすべての CDP 機器に関す る詳細 の一覧を表示 し ます。 port-num を使用す る と 、 選択 さ れたポー ト に関す る 詳細の一覧が表示 さ れます。 図 12-20 は、 ス イ ッ チが CDP パケ ッ ト を受信す る こ と に よ っ て検出 し た 2 つの CDP 機器を表示 し てい ます。 図 12-20. CDP 隣接機器テーブルの一覧表示の例 12-59 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 LLDP (Link-Layer Discovery Protocol) CDP 動作の有効化。 ス イ ッ チで CDP 動作を有効 ( デフ ォ ル ト ) にす る と 、 ス イ ッ チは、 他の隣接 CDP 機器か ら 受信 し た任意の CDP パケ ッ ト のため のエン ト リ を CDP 隣接機器テーブルに追加す る よ う にな り ます。 CDP 動作の無効化。 CDP 動作を無効にす る と 、 ス イ ッ チの CDP 隣接機器 テーブルが ク リ ア さ れ る と と も に、 ス イ ッ チは他の機器か ら の イ ンバ ウ ン ド CDP パケ ッ ト を、 CDP 隣接機器テーブル内にデー タ を入力す る こ と な く 破棄す る よ う にな り ます。 構文 : [no] cdp run ス イ ッ チで読み取 り 専用の CDP 動作を有効ま たは無効に し ます。 ( デフ ォ ル ト : 有効 ) た と えば、 ス イ ッ チで読み取 り 専用の CDP 動作を無効にす る には、 次の コ マ ン ド を入力 し ます。 ProCurve(config)# no cdp run CDP が無効にな る と 、 次の よ う にな り ます。 ■ show cdp neighbors では、空の CDP 隣接機器テーブルが表示 さ れま す。 ■ show cdp では、 次の内容が表示 さ れ ます。 Global CDP information Enable CDP [Yes]: No 個々のポートでの CDP 動作の有効化または無効化。 工場出荷時の設定で は、 ス イ ッ チのすべてのポー ト で CDP パケ ッ ト の受信が有効にな っ てい ます。 ポー ト で CDP を無効にす る と 、 ポー ト は イ ンバ ウ ン ド CDP パケ ッ ト を、 そのデー タ を CDP 隣接機器テーブルに記録す る こ と な く 破棄す る よ う にな り ます。 Syntax: [no] cdp enable < port-list > た と えば、 ポー ト A1 で CDP を無効にす る には、 次の コ マ ン ド を入力 し ま す。 ProCurve(config)# no cdp enable a1 12-60 A フ ァ イ ル転送 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-3 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . A-3 ス イ ッ チ ソ フ ト ウ ェ ア ダ ウ ン ロ ー ド の基本的なルール . . . . . . . A-4 TFTP に よ るサーバか ら のス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロード . A-4 メ ニ ュ ー : サーバか ら プ ラ イ マ リ フ ラ ッ シ ュへの TFTP ダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-5 CLI: サーバか ら プ ラ イ マ リ ま たはセカ ン ダ リ フ ラ ッ シ ュ への TFTP ダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-7 Secure Copy お よ び SFTP の使用 . . . . . . . . . . . . . . . . . . . . . . . . A-8 SCP お よ び SFTP の動作 . . . . . . . . . . . . . . . . . . . . . . . . . . A-9 SCP/SFTP のプ ロ セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . A-10 コ マ ン ド オプシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-10 認証 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-11 SCP/SFTP の運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . A-11 Xmodem に よ る PC ま たは UNIX ワー ク ス テーシ ョ ンか ら の ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . A-12 メ ニ ュ ー : プ ラ イ マ リ フ ラ ッ シ ュ への Xmodem ダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . A-13 CLI: PC ま たは UNIX ワー ク ス テーシ ョ ン か ら プ ラ イ マ リ ま たはセカ ン ダ リ フ ラ ッ シ ュ への Xmodem ダ ウ ン ロ ー ド . A-14 ス イ ッ チ間でのダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . A-15 メ ニ ュー : プ ラ イ マ リ フ ラ ッ シ ュ への ス イ ッ チ間ダ ウ ン ロ ー ド . . . . . A-15 CLI: ス イ ッ チ間でのダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . A-16 ProCurve Manager Plus を使用し た ス イ ッ チ ソ フ ト ウ ェ アの更新 . A-17 TFTP ダ ウ ン ロ ー ド の ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . . . . . . . . A-18 ス イ ッ チ設定の転送 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-19 A-1 フ ァ イ ル転送 章の内容 リ モー ト ホ ス ト 、 PC、 ま たは UNIX ワー ク ス テーシ ョ ンへの 診断デー タ の コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . コ ピー先機器への コ マ ン ド 出力の コ ピー . . . . . . . . . . . . . . コ ピー先機器への イ ベン ト ロ グ出力の コ ピー . . . . . . . . . . コ ピー先機器への ク ラ ッ シ ュ デー タ の内容の コ ピー . . . . . コ ピー先機器への ク ラ ッ シ ュ ロ グ デー タ の内容の コ ピー . A-2 A-22 A-22 A-23 A-23 A-24 フ ァ イ ル転送 概要 概要 こ の ス イ ッ チには、 新 し い ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド や、 ス イ ッ チの コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルのア ッ プ ロ ー ド ま たはダ ウ ン ロ ー ド を行 う 機能があ り ます。 こ れ ら の機能は、 ス イ ッ チの ソ フ ト ウ ェ ア を定期的にア ッ プグ レー ド し た り 、 ス イ ッ チの設定を保存ま たは取得す る のに役立ち ます。 こ の付録では、 以下について説明 し ます。 ■ ■ ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド ( 以下か ら 開始 ) ス イ ッ チ設定の転送 (A- 19 ページか ら 開始 ) プ ラ イ マ リ お よ びセ カ ン ダ リ フ ラ ッ シ ュ な ど の、 ス イ ッ チ メ モ リ の動作 については、 第 6 章 「ス イ ッ チ メ モ リ お よ び設定」 を参照 し て く だ さ い。 注記 ス イ ッ チの コ ン ソ ール イ ン タ フ ェース では、 ス イ ッ チ ソ フ ト ウ ェ アは OS ( ス イ ッ チの 「オペレーテ ィ ン グ シ ス テ ム」 を表す ) と 呼ばれ ます。 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド ProCurve Networking は、 ProCurve の Web サイ ト (http://www.procurve.com) を通 し て、 ス イ ッ チ ソ フ ト ウ ェ ア ア ッ プデー ト を定期的に提供 し てい ま す。 詳細は、 ス イ ッ チに付属のサポー ト お よ び保証に関す る 小冊子を参照 し て く だ さ い。 新 し い ス イ ッ チ ソ フ ト ウ ェ ア フ ァ イ ルを入手 し た ら 、 ス イ ッ チ ソ フ ト ウ ェ ア コ ー ド を ス イ ッ チにダ ウ ン ロ ー ド す る ために、 次の いずれかの方法を使用で き ます。 スイッチ ソフトウェアのダウンロード機能 機能 デフォ ルト メニュー CLI Web TFTP n/a A- 5 ページ A- 7 ページ ― Xmodem n/a A- 13 ページ A- 14 ページ ― ス イ ッ チ間 n/a A- 15 ページ A- 16 ページ ProCurve Manager Plus の Software Update Manager ProCurve Manager Plus に付属のマニ ュ アル を参照 し て く だ さ い。 A-3 フ ァ イ ル転送 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド スイッチ ソフトウェア ダウンロードの基本的なルール 注記 ■ メ ニ ュ ー イ ン タ フ ェース を介 し てダ ウ ン ロ ー ド さ れた ス イ ッ チ ソ フ ト ウ ェ ア イ メ ージは、 常にプ ラ イ マ リ フ ラ ッ シ ュ に格納 さ れます。 ■ ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド が完了 し た ら 、 新 し く ダ ウ ン ロ ー ド さ れた コ ー ド を有効にす る ために ス イ ッ チを リ ブー ト す る 必要 があ り ます。 リ ブー ト さ れ る ま で、 ス イ ッ チは、 ダ ウ ン ロ ー ド が開始 さ れ る 前に使用 し ていた ソ フ ト ウ ェ アで動作 し 続け ます。 新 し い ス イ ッ チ ソ フ ト ウ ェ ア を ダ ウ ン ロ ー ド し て も 、 現在の ス イ ッ チ設定 は変更 さ れ ません。 ス イ ッ チ設定は別のフ ァ イ ルに保存 さ れてお り 、 こ の フ ァ イ ル も 転送す る こ と がで き ます。 A- 19 ページの 「ス イ ッ チ設定の転 送」 を参照 し て く だ さ い。 停電やその他の原因で フ ラ ッ シ ュ イ メ ージのダ ウ ン ロ ー ド が中断 さ れ る と 、 ほ と ん ど の場合、 ス イ ッ チはその前にプ ラ イ マ リ フ ラ ッ シ ュ に保存 さ れていた イ メ ージ を使用 し て リ ブー ト さ れます。 プ ラ イ マ リ イ メ ージが壊 れてい る と い う め っ たにない状況が発生す る と ( 停電でダ ウ ン ロ ー ド が中 断 さ れた場合には発生す る 可能性があ り ます )、 ス イ ッ チはブー ト ROM モー ド に入 り ます。 こ の場合は、 ブー ト ROM コ ン ソ ールを使用 し て、 プ ラ イ マ リ フ ラ ッ シ ュ に新 し い ス イ ッ チ ソ フ ト ウ ェ ア イ メ ージ を ダ ウ ン ロ ー ド し て く だ さ い。 C- 44 ページの 「フ ラ ッ シ ュ イ メ ージの復元」 を参 照 し て く だ さ い。 TFTP によるサーバからのスイッチ ソフトウェアのダ ウンロード こ の手順では、 以下の こ と を仮定 し てい ます。 ■ こ のス イ ッ チ用のス イ ッ チ ソ フ ト ウ ェ ア フ ァ イ ルが、 ス イ ッ チから ア ク セス 可能な TFTP サーバに保存さ れている 。( ス イ ッ チ ソ フ ト ウ ェ ア フ ァ イ ルは通常、 ProCurve の Web サイ ト 、 http://www.procurve.com ( 英語 ) から 入手でき ま す。 ) ■ ス イ ッ チがネ ッ ト ワー ク に正 し く 接続 さ れ、 互換性のあ る IP ア ド レ ス お よ びサブネ ッ ト マ ス ク が設定 さ れてい る 。 ■ TFTP サーバが、 ス イ ッ チか ら IP を介 し て ア ク セ ス可能であ る 。 手順を実行す る 前に、 以下の こ と を行い ます。 A-4 ■ ス イ ッ チ ソ フ ト ウ ェ ア フ ァ イ ルが保存 さ れてい る TFTP サーバの IP ア ド レ ス を取得す る 。 ■ ス イ ッ チに VLAN が設定 さ れてい る 場合は、 TFTP サーバが動作 し てい る VLAN の名前を特定す る。 ■ TFTP サーバに保存 さ れてい る 、 こ の ス イ ッ チ用の ス イ ッ チ ソ フ ト ウ ェ ア フ ァ イ ルの名前 ( た と えば、 N0721.swi) を特定す る 。 フ ァ イ ル転送 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド 注記 TFTP サーバが Unix ワー ク ス テーシ ョ ン の場合は、 フ ァ イ ル名に指定す る 大文字 と 小文字が、 サーバ上の ス イ ッ チ ソ フ ト ウ ェ ア フ ァ イ ル名の大文 字 / 小文字 と 同 じ であ る こ と を確認 し て く だ さ い。 メ ニ ュ ー : サーバか ら プ ラ イ マ リ フ ラ ッ シ ュへの TFTP ダ ウ ン ロー ド メ ニ ュ ー イ ン タ フ ェース では、 プ ラ イ マ リ フ ラ ッ シ ュ にのみア ク セ スす る こ と に注意 し て く だ さ い。 1. コ ン ソ ールの [Main Menu] で、[Download OS] を選択 し て以下の画面を 表示 し ます。 図 A-1. [Download OS] 画面の例 ( デフォルト値 ) 2. [E] キー (Edit) を押 し ます。 3. [Method] フ ィ ール ド が [TFTP] ( デフ ォ ル ト ) であ る こ と を確認 し ます。 4. [TFTP Server] フ ィ ール ド で、 ス イ ッ チ ソ フ ト ウ ェ ア フ ァ イ ルが保存 さ れてい る TFTP サーバの IP ア ド レ ス を入力 し ます。 5. [Remote File Name] フ ィ ール ド に、 ス イ ッ チ ソ フ ト ウ ェ ア フ ァ イ ルの 名前を入力 し ます。 UNIX を使用 し てい る 場合は、 フ ァ イ ル名の大文 字 と 小文字が区別 さ れ る こ と に注意 し て く だ さ い。 6. [Enter] キーを押 し 、 次に [X] キー (eXecute) を押 し て、 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド を開始 し ます。 以下の画面が表示 さ れます。 A-5 フ ァ イ ル転送 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド 進行状況バー 図 A-2. ダウンロード中の [Download OS] 画面の例 「進行状況」 バーにダ ウ ン ロ ー ド の進捗状況が表示 さ れます。 ス イ ッ チ ソ フ ト ウ ェ ア フ ァ イ ル全体のダ ウ ン ロ ー ド が完了す る と 、 ス イ ッ チの すべての活動が停止 し 、 [Validating and writing system software to FLASH...] と い う メ ッ セージが表示 さ れます。 7. プ ラ イ マ リ フ ラ ッ シ ュ メ モ リ が新 し い ス イ ッ チ ソ フ ト ウ ェ アで更新 さ れた ら 、 新 し く ダ ウ ン ロ ー ド さ れた コ ー ド を有効にす る ために ス イ ッ チを リ ブー ト する 必要があ り ます。[Main Menu] で [6] キー (Reboot Switch) を押 し ます。 次のプ ロ ン プ ト が表示 さ れ ます。 Continue reboot of system?: No スペース バーを 1 回押 し て [No] を [Yes] に変更 し 、次に [Enter] キー を押 し て リ ブー ト を開始 し ます。 注記 メ ニ ュ ー イ ン タ フ ェ ー ス を使用 し て ス イ ッ チ ソ フ ト ウ ェ ア を ダ ウ ン ロ ー ド し た場合、 新 し い イ メ ージは常にプ ラ イ マ リ フ ラ ッ シ ュ に保存 さ れ ます。 ま た、 [Main Menu] の [Reboot Switch] オプシ ョ ン を使用す る と 、 ス イ ッ チは常にプ ラ イ マ リ フ ラ ッ シ ュ か ら リ ブー ト さ れ ま す。 CLI か ら ス イ ッ チを リ ブー ト す る 場合は、 よ り 多 く のオプシ ョ ン が提供 さ れ ます。 6- 18 ページの 「ス イ ッ チの リ ブー ト 」 を参照 し て く だ さ い。 8. A-6 ス イ ッ チを リ ブー ト し た ら 、 ス イ ッ チ ソ フ ト ウ ェ アが正 し く ダ ウ ン ロ ー ド さ れた こ と を確認 し ます。 a. [Main Menu] で [1. Status and Counters] を選択 し 、 [Status and Counters Menu] で [1. General System Information] を選択 し ます。 b. [Firmware revision] ラ イ ン を確認 し ます。 c. CLI か ら 、 show version ま たは show flash コ マ ン ド を使用 し ます。 フ ァ イ ル転送 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド CLI: サーバか ら プ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ へ の TFTP ダ ウ ン ロ ー ド こ の コ マ ン ド は、 ス イ ッ チ ソ フ ト ウ ェ ア イ メ ージ を プ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ に自動的にダ ウ ン ロ ー ド し ます。 構文 : copy tftp flash < ip-address > < remote-os-file > [< primary | secondary >] ダ ウ ン ロ ー ド 先の フ ラ ッ シ ュ を指定 し ない と 、 Xmodem では、 デフ ォ ル ト でプ ラ イ マ リ フ ラ ッ シ ュ にダ ウ ン ロ ー ド さ れ る こ と に注意 し て く だ さ い。 た と えば、 IP ア ド レ ス が 10.28.227.103 の TFTP サーバか ら N_10_XX_A_031706.swi と い う 名前の ス イ ッ チ ソ フ ト ウ ェ ア フ ァ イ ルを プ ラ イ マ リ フ ラ ッ シ ュ にダ ウ ン ロ ー ド す る には、 以下の よ う に し ます。 1. 次の よ う に copy を実行 し ます。 ProCurve(config)# copy tftp flash 10.28.227.103 N_10_XX_A_031706.swi The Primary OS Image will be deleted, continue [y/n] ? y 01431K 動的な カ ウ ン タ に よ っ て、 転送 さ れ たバ イ ト 数が継続的に表示 さ れます。 図 A-3. こ の メ ッ セージは、 ア ッ プ ロー ド する イ メ ー ジに よ っ て現在プ ラ イ マ リ フ ラ ッ シ ュ にあ る イ メ ージが置き換え ら れる こ と を示 し ます。 スイッチ ソフトウェアをダウンロードするコマンドの例 2. ス イ ッ チでサーバか ら の ス イ ッ チ ソ フ ト ウ ェ ア フ ァ イ ルのダ ウ ン ロ ー ド が完了す る と 、 以下の進捗 メ ッ セージが表示 さ れます。 Validating and Writing System Software to FLASH . . . 3. ス イ ッ チでダ ウ ン ロ ー ド さ れた ソ フ ト ウ ェ ア を有効にす る 準備が整 う と 、 次の メ ッ セージが表示 さ れます。 System software written to FLASH. You will need to reboot to activate. こ の時点で、 boot コ マ ン ド を使用 し て ス イ ッ チを リ ブー ト し 、 ダ ウ ン ロ ー ド し た ソ フ ト ウ ェ ア を有効に し ます。 ProCurve# boot ( こ れ ら の コ マ ン ド については、 6- 18 ページの 「ス イ ッ チの リ ブー ト 」 を参照 し て く だ さ い。 ) 4. ス イ ッ チ ソ フ ト ウ ェ アが正 し く ダ ウ ン ロ ー ド さ れた こ と を確認す る に は、 show system を実行 し て [Firmware revision] ラ イ ン を確認 し ます。 A-7 フ ァ イ ル転送 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド プ ラ イ マ リ / セカ ン ダ リ フ ラ ッ シ ュ メ モ リ お よ び boot コ マ ン ド に関す る 情報が必要な場合は、 6- 12 ページの 「プ ラ イ マ リ お よ びセカ ン ダ リ フ ラ ッ シ ュ イ メ ージ オプシ ョ ン の使用」 を参照 し て く だ さ い。 Secure Copy および SFTP の使用 状況に よ っ ては、 ス イ ッ チへの コ マ ン ド の発行やフ ァ イ ルの コ ピーのため のセ キ ュ ア な方法が必要にな る 場合があ り ます。 サー ド パーテ ィ ソ フ ト ウ ェ ア アプ リ ケーシ ョ ン を使用 し て暗号化 さ れたセ キ ュ ア な SSH セ ッ シ ョ ン を開 く こ と に よ り 、 Secure Copy (SCP) や Secure ftp (SFTP) を利用す る こ と がで き ます。 SCP や SFTP は、 ス イ ッ チ と の間で機密の可能性のあ る情報 ( ス イ ッ チ設定フ ァ イ ルな ど ) を転送す る ための、 TFTP に代わ る セキ ュ ア な方法にな り ます。 基本的に、 SFTP お よ び SCP チ ャ ネル経由で フ ァ イ ルを 転送す る ための方法 と し てセキ ュ ア な SSH ト ン ネルを作成 し ます。 こ れ ら の コ マ ン ド を使用には、 管理者 ワー ク ス テーシ ョ ン に、 SFTP や SCP の機能をサポー ト す る サー ド パーテ ィ アプ リ ケーシ ョ ン ソ フ ト ウ ェ ア ク ラ イ ア ン ト を イ ン ス ト ールす る 必要があ り ます。SFTP や SCP をサポー ト す る ソ フ ト ウ ェ アの例には、 PuTTY、 Open SSH、 WinSCP、 SSH Secure Shell な ど があ り ま す。 こ れ ら のほ と ん ど は フ リ ー ウ ェ ア であ り 、 ラ イ セ ン ス は必 要な く 、 イ ン タ ーネ ッ ト か ら 無料でダ ウ ン ロ ー ド で き ま す。 こ れ ら の ク ラ イ ア ン ト の動作方法には違いが あ る た め、 忘れずに マ ニ ュ ア ル も ダ ウ ン ロ ー ド す る よ う に し て く だ さ い。 こ の章の最初に説明 し た よ う に、 管理者ワー ク ス テーシ ョ ン上の TFTP ク ラ イ ア ン ト を使用 し て ソ フ ト ウ ェ ア イ メ ージ を更新で き ます。 こ れは平文 テ キ ス ト の メ カ ニ ズ ム であ り 、ス タ ン ド ア ロ ンの TFTP サーバ、ま たは TFTP サーバ と し て機能 し てい る 別の ProCurve Switch に接続 し て ソ フ ト ウ ェ ア イ メ ージ フ ァ イ ルを取得 し ます。 SCP や SFTP を使用す る と 、 ス イ ッ チの さ ら に高いセキ ュ リ テ ィ レベルを維持で き ます。 ま た、 複数の ス イ ッ チに対 し て同時にセ キ ュ ア な ア ッ プグ レー ド を容易にす る 自動化 さ れた ス ク リ プ ト で新 し い ソ フ ト ウ ェ ア イ メ ージ を展開す る こ と も で き ます。 SFTP ( セキ ュ ア フ ァ イ ル転送プ ロ ト コ ル ) は FTP と は関連があ り ません が、 機能的な類似点 も い く つかあ り ます。 SSH ト ン ネルを介 し た SFTP セ ッ シ ョ ン の設定が完了す る と 、 い く つかの コ マ ン ド は FTP コ マ ン ド と 同 じ よ う に使用で き ます。 ス イ ッ チの SFTP サーバでは、 フ ァ イ ルやフ ォ ルダ を作 成す る コ マ ン ド な ど、 特定の コ マ ン ド は許可 さ れ ません。 SFTP を使用 し て create や remove な ど の コ マ ン ド を発行 し よ う と す る と 、 ス イ ッ チ サーバ か ら エ ラ ー メ ッ セージが返 さ れます。 SFTP を使用す る と 、 TFTP の場合 と 同 じ よ う に ス イ ッ チ と の間で フ ァ イ ル を転送で き ますが、 SFTP ではフ ァ イ ル転送が暗号化 さ れ、 認証が必要にな る ため、 TFTP を使用 し た場合 よ り セ キ ュ リ テ ィ が向上 し ます。 SFTP は、 SSH バージ ョ ン 2 (SSH v2) でのみ動作 し ます。 A-8 フ ァ イ ル転送 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド 注記 SSH バージ ョ ン 1 (SSH v1) を介 し た SFTP はサポー ト さ れてい ません。SSH v1 を使用 し た ク ラ イ ア ン ト ま たは ス イ ッ チの ど ち ら か ( ま たは両方 ) か ら の要求には、 エ ラ ー メ ッ セージが生成 さ れ ます。 エ ラ ー メ ッ セージは、 使用 し てい る ク ラ イ ア ン ト ソ フ ト ウ ェ アに よ っ て異な り ます。 そのい く つ かの例を次に示 し ます。 Protocol major versions differ: 2 vs. 1 Connection closed Protocol major versions differ: 1 vs. 2 Connection closed Received disconnect from < ip-addr >: /usr/local/ libexec/sftp-server: command not supported Connection closed SCP (Secure Copy) は、 SSH 接続の ト ン ネルを介 し て発行 さ れ る BSD rcp (Berkeley UNIX remote copy) コ マ ン ド の実装です。 SCP は、セキ ュ リ テ ィ が必要な場合に、ス イ ッ チ と の間の フ ァ イ ルの コ ピー に使用 さ れます。 SCP は、 SSH v1 と SSH v2 の ど ち ら で も 動作 し ます。 SCP をサポー ト す る サー ド パーテ ィ ソ フ ト ウ ェ ア アプ リ ケーシ ョ ン ク ラ イ ア ン ト は、 そのほ と ん ど が SSHv1 を使用 し てい る こ と に注意 し て く だ さ い。 SCP お よ び SFTP の動作 SCP や SFTP を使用す る 一般的なプ ロ セ ス には、 次の 3 つの手順が必要に な り ます。 1. ま だ SSH ト ン ネルが開かれていないの場合は、 コ ン ピ ュ ー タ と ス イ ッ チの間に SSH ト ン ネルを開 き ます。 ( こ の手順では、 ス イ ッ チに SSH が既に設定 さ れてい る と 仮定 し てい ます。 ) 2. ip ssh filetransfer を実行 し て、 ス イ ッ チにセキ ュ ア フ ァ イ ル転送を有 効にす る こ と を通知 し ます。 3. サー ド パーテ ィ ク ラ イ ア ン ト アプ リ ケーシ ョ ン を使用 し て、 SCP お よ び SFTP コ マ ン ド を実行 し ます。 A-9 フ ァ イ ル転送 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド SCP/SFTP のプ ロ セ ス SCP お よ び SFTP を使用す る には、 次の よ う に し ます。 1. 一般に、 コ ン ピ ュ ー タ と ス イ ッ チの間にセキ ュ ア な、 暗号化 さ れた ト ン ネルを確立す る 方法に従っ て、 SSH セ ッ シ ョ ン を開 き ます。 SSH セ ッ シ ョ ン を開 く 方法の詳細は、 使用す る ス イ ッ チの 『 ア ク セ ス セ キ ュ リ テ ィ ガ イ ド 』 の章 「 セキ ュ ア シ ェ ル (SSH) の設定」 を参照 し て く だ さ い。 こ の手順は、 新 し い ス イ ッ チ ま たは接続に対 し て 1 回だけ 実行す る こ と に注意 し て く だ さ い。 こ の手順をすでに実行 し ていれば、 2 回目は実行す る 必要があ り ません。 2. ス イ ッ チ と コ ン ピ ュ ー タ の間に SSH セ ッ シ ョ ン を確立 し た後、 ス イ ッ チでセ キ ュ ア フ ァ イ ル転送を有効にす る には、 タ ー ミ ナル ウ ィ ン ド ウ を開いて次の コ マ ン ド を入力 し ます。 ProCurve(config)# ip ssh filetransfer コ マ ン ド オプシ ョ ン SSH v2 を有効にす る 必要があ る場合は (SFTP には必要 )、 次の コ マ ン ド を 入力 し ます。 ProCurve(config)# ip ssh version 2 注記 ポ リ シーの問題 と し て、 管理者は、 SSHv1 のみ、 あ る いは SSHv1 ま たは v2 のア ド バ タ イ ズ モー ド を有効にすべ き では あ り ません 。 SSHv1 は、 従 来の ス イ ッ チの一部 (ProCurve Switch 2500 シ リ ーズな ど ) でのみサポー ト さ れてい ます。 SSH が有効にな っ てい る こ と を確認す る には、 次の コ マ ン ド を入力 し ます。 ProCurve(config)# show ip ssh 3. SSH セ ッ シ ョ ン が有効にな っ てい る こ と を (show ip ssh コ マ ン ド で ) 確 認 し た ら 、サー ド パーテ ィ ソ フ ト ウ ェ ア ク ラ イ ア ン ト アプ リ ケーシ ョ ン を開 き 、ス イ ッ チへのフ ァ イ ル転送や コ マ ン ド 発行を安全に行 う ため の SCP ま たは SFTP コ マ ン ド の使用を開始す る こ と がで き ます。 セキ ュ ア フ ァ イ ル転送を無効にす る 必要があ る場合は、 次の コ マ ン ド を入 力 し ます。 ProCurve(config)# no ip ssh filetransfer A-10 フ ァ イ ル転送 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド 認証 ス イ ッ チ メ モ リ には、 最大 10 個の公開キーを格納で き ます。 こ れに よ り 、 SCP と SFTP の両方でセキ ュ ア な SSH ト ン ネルを使用 し ていて も 、 サー ド パーテ ィ ク ラ イ ア ン ト の SCP/SFTP ソ フ ト ウ ェ アで使用す る 認証お よ び暗 号キーを、 SSH セ ッ シ ョ ンに使用す る も の と は別のキーにす る こ と がで き ます。 注記 TACACS+ サーバを介 し た SSH 認証 と 、 SSH ト ン ネルを介 し た SCP ま たは SFTP の使用は互いに排他的です。 そのため、 ス イ ッ チでのセ キ ュ ア な Telnet SSH セ ッ シ ョ ン の認証に TACACS+ を使用す る よ う に ス イ ッ チが設 定 さ れてい る 場合は、 SCP ま たは SFTP を有効にす る こ と はで き ません。 ま た、 ス イ ッ チで SCP ま たは SFTP が有効にな っ てい る 場合 も 、 セキ ュ ア な Telnet SSH 用に TACACS+ 認証を有効にす る こ と はで き ません。 ど ち ら かが既に設定 さ れてい る と き に、 も う 一方のオプシ ョ ン を設定 し よ う と す る と 、 ス イ ッ チには次の よ う な メ ッ セージが表示 さ れます。 SCP ま たは SFTP をサポー ト し てい る ス イ ッ チでユーザ名 / パ ス ワ ー ド 認 証を行 う には、 ス イ ッ チの ロ ーカルのユーザ名 / パ ス ワー ド 機能を使用 し ます。 そ う でない場合は、 ス イ ッ チの ロ ーカルの公開キーを使用 し て認証 で き ます。 PSCP (PuTTY SCP) な ど の一部の ク ラ イ ア ン ト では、 ス イ ッ チのホ ス ト キーが自動的に比較 さ れます。 その他の ク ラ イ ア ン ト では、 キーを手動で コ ピー し 、 $HOME/.ssh/known_hosts フ ァ イ ルに貼 り 付け る 必要があ り ま す。 使用 し てい る SCP/SFTP ソ フ ト ウ ェ ア ツールには関係な く 、 ク ラ イ ア ン ト ソ フ ト ウ ェ ア を イ ン ス ト ール し た ら 、 ス イ ッ チのホ ス ト キーが ク ラ イ ア ン ト で使用で き る こ と を確認す る 必要があ り ます。 SCP/SFTP に使用す る サー ド パーテ ィ ソ フ ト ウ ェ ア ユーテ ィ リ テ ィ は多 様であ る ため、 こ のプ ロ セ ス を実行す る 前に、 選択 し たユーテ ィ リ テ ィ に 付属のマニ ュ アルを参照する 必要があ り ます。 SCP/SFTP の運用上の注記 ■ SFTP ク ラ イ ア ン ト が接続 さ れ る と 、 ス イ ッ チに よ り 、 使用可能なすべ ての フ ァ イ ル と フ ォ ルダ を表示 し た フ ァ イ ル シ ス テ ムが提供 さ れま す。 ユーザに よ る フ ァ イ ル ま たはデ ィ レ ク ト リ の作成は許可 さ れてい ません。 フ ァ イ ルは、 パー ミ ッ シ ョ ン マ ス ク に従っ て、 ア ッ プ ロ ー ド ま たはダ ウ ン ロ ー ド で き る だけです。 ス イ ッ チに必要なすべての フ ァ イ ルが、 ス イ ッ チの所定の場所にすでに格納 さ れてい ます。 新 し い フ ァ イ ルを作成す る 必要はな く 、 ま た作成す る こ と も で き ません。 A-11 フ ァ イ ル転送 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド ■ ス イ ッ チは、一度に 1 つの SFTP セ ッ シ ョ ン ま たは 1 つの SCP セ ッ シ ョ ン をサポー ト し てい ます。 ■ すべての フ ァ イ ルに、 読み取 り と 書 き 込みのパー ミ ッ シ ョ ン があ り ま す。 create や remove な ど の一部の SFTP コ マ ン ド は許可 さ れてお ら ず、 エ ラ ー メ ッ セージが返 さ れ ます。 ス イ ッ チでは、 次の フ ァ イ ル が表示 さ れます。 / +---cfg | running-config | startup-config +---log | crash-data | crash-log | event log +---os | primary | secondary \---ssh +---mgr_keys | authorized_keys \---oper_keys authorized_keys SCP や SFTP を使用 し て ス イ ッ チを セキ ュ ア フ ァ イ ル転送用に設定 し た後 は、 セ キ ュ ア な ( 暗号化 さ れた ) 環境で ス イ ッ チ と の間で フ ァ イ ルを コ ピーで き る ため、 TFTP は必要な く な り ます。 Xmodem による PC または UNIX ワークステーションか らのスイッチ ソフトウェアのダウンロード こ の手順では、 以下の こ と を仮定 し てい ます。 A-12 ■ ス イ ッ チが、 RS-232 コ ン ソ ール ポー ト を経由 し て、 タ ー ミ ナル と し て 動作す る PC に接続 さ れてい る 。 ( タ ー ミ ナル と な る PC と の接続やス イ ッ チの コ ン ソ ール イ ン タ フ ェース の操作については、 ス イ ッ チに付 属の 『 イ ン ス ト レーシ ョ ン / ス タ ー ト ア ッ プ ガ イ ド 』 を参照 し て く だ さ い。 ) ■ ス イ ッ チ ソ フ ト ウ ェ アが、 PC のデ ィ ス ク ド ラ イ ブに保存 さ れてい る。 ■ 使用 し てい る タ ー ミ ナル エ ミ ュ レー タ に、 Xmodem バ イ ナ リ 転送機能 が実装 さ れてい る 。 ( た と えば、 Windows NT に含まれてい る ハ イ パー タ ー ミ ナル アプ リ ケーシ ョ ン では、 [ 転送 ] ド ロ ッ プダ ウ ン メ ニ ュー の [ ファイルの送信 ] オプシ ョ ン を使用 し ます )。 フ ァ イ ル転送 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド メ ニ ュー : プ ラ イ マ リ フ ラ ッ シ ュへの Xmodem ダ ウ ン ロー ド メ ニ ュ ー イ ン タ フ ェース では、 プ ラ イ マ リ フ ラ ッ シ ュ にのみア ク セ スす る こ と に注意 し て く だ さ い。 1. コ ン ソ ールの [Main Menu] か ら 、 以下を選択 し ます。 [7. Download OS] 2. [E] キー (Edit) を押 し ます。 3. スペース バーを使用 し て、 [Method] フ ィ ール ド で [XMODEM] を選択 し ます。 4. [Enter] キーを押 し 、 次に [X] キー (eXecute) を押 し て、 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド を開始 し ます。 以下の メ ッ セージが表示 さ れ ます。 Press enter and then initiate Xmodem transfer from the attached computer..... 5. [Enter] キーを押 し 、 次に タ ー ミ ナル エ ミ ュ レー タ コ マ ン ド を実行 し て、 Xmodem バ イ ナ リ 転送を開始 し ます。 た と えば、 ハ イ パー タ ー ミ ナルを使用す る 場合は、 次の よ う に し ます。 a. [ 転送 ] を ク リ ッ ク し 、 次に [ ファイルの送信 ] を ク リ ッ ク し ます。 b. [ フ ァ イ ル名 ] フ ィ ール ド にフ ァ イ ルのパス と 名前を入力 し ます。 c. [ プ ロ ト コ ル ] フ ィ ール ド で、 [Xmodem] を選択 し ます。 d. [送信]ボ タ ン を ク リ ッ ク し ます。 ダ ウ ン ロ ー ド が開始 さ れます。 ス イ ッ チ と タ ー ミ ナル エ ミ ュ レー タ に 設定 さ れてい る ボー レー ト に よ っ ては、 数分かか る 場合があ り ます。 6. プ ラ イ マ リ フ ラ ッ シ ュ メ モ リ が新 し いオペレーテ ィ ン グ シ ス テ ム で 更新 さ れた ら 、 新 し く ダ ウ ン ロ ー ド さ れた ソ フ ト ウ ェ ア を有効にす る ために ス イ ッ チを リ ブー ト す る 必要があ り ます。 [Main Menu] に戻 り [6] キー (Reboot Switch) を押 し ます。 次のプ ロ ン プ ト が表示 さ れ ます。 Continue reboot of system?: No スペース バーを 1 回押 し て [No] を [Yes] に変更 し 、次に [Enter] キーを 押 し て リ ブー ト を開始 し ます。 7. ス イ ッ チ ソ フ ト ウ ェ アが正 し く ダ ウ ン ロ ー ド さ れた こ と を確認す る に は、 以下の よ う に し ます。 a. [Main Menu] か ら 以下を選択 し ます。 [1. Status and Counters] [1. General System Information] b. [Firmware revision] ラ イ ン を確認 し ます。 A-13 フ ァ イ ル転送 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド CLI: PC ま たは UNIX ワー ク ス テーシ ョ ンか ら プ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュへの Xmodem ダ ウ ン ロ ー ド Xmodem と タ ー ミ ナル エ ミ ュ レー タ を使用す る と 、ス イ ッ チ ソ フ ト ウ ェ ア フ ァ イ ルを プ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ の ど ち ら に も ダ ウ ン ロ ー ド で き ます。 構文 : copy xmodem flash [< primary | secondary >] ダ ウ ン ロ ー ド 先の フ ラ ッ シ ュ を指定 し ない と 、 Xmodem では、 デフ ォ ル ト でプ ラ イ マ リ フ ラ ッ シ ュ にダ ウ ン ロ ー ド さ れ る こ と に注意 し て く だ さ い。 た と えば、 ハ イ パー タ ー ミ ナルな ど の タ ー ミ ナル エ ミ ュ レー タ プ ロ グ ラ ム を実行 し てい る PC か ら 、 G0103.swi と い う 名前の ス イ ッ チ ソ フ ト ウ ェ ア フ ァ イ ルを プ ラ イ マ リ フ ラ ッ シ ュ にダ ウ ン ロ ー ド す る には、 以下の よ う に し ます。 1. CLI で以下の コ マ ン ド を実行 し ます。 図 A-4. 2. Xmodem を使用してスイッチ ソフトウェアをダウンロードす るコマンドの例 タ ー ミ ナル エ ミ ュ レー タ コ マ ン ド を実行 し て、 Xmodem 転送を開始 し ます。 た と えば、 ハ イ パー タ ー ミ ナルを使用す る場合は、 次の よ う に し ます。 a. [ 転送 ] を ク リ ッ ク し 、 次に [ ファイルの送信 ] を ク リ ッ ク し ます。 b. c. [ フ ァ イ ル名 ] フ ィ ール ド にフ ァ イ ルのパス と 名前を入力 し ます。 [ プ ロ ト コ ル ] フ ィ ール ド で、 [Xmodem] を選択 し ます。 d. [送信]ボ タ ン を ク リ ッ ク し ます。 転送に使用す る ボー レー ト に よ っ ては、 ダ ウ ン ロ ー ド に数分かか る場 合があ り ます。 3. ダ ウ ン ロ ー ド が完了 し た ら 、 新 し く ダ ウ ン ロ ー ド さ れた ス イ ッ チ ソ フ ト ウ ェ ア を有効にする ために ス イ ッ チを リ ブー ト す る 必要があ り ます。 それには、 以下のいずれかの コ マ ン ド を使用 し ます。 boot system flash <primary | secondary> 選択し た フ ラ ッ シ ュ メ モ リ か ら ス イ ッ チを リ ブー ト し ます。 ま たは reload 現在使用 さ れてい る フ ラ ッ シ ュ リ ブー ト し ます。 A-14 イ メ ージか ら ス イ ッ チを フ ァ イ ル転送 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド ( こ れ ら の コ マ ン ド については、 6- 18 ページの 「ス イ ッ チの リ ブー ト 」 を参照 し て く だ さ い。 ) 4. オペレーテ ィ ン グ シ ス テ ムが正 し く ダ ウ ン ロ ー ド さ れた こ と を確認す る には、 show system、 show version、 ま たは show flash の CLI コ マ ン ド を使用 し ます。 [Firmware revision] ラ イ ン を確認 し ます。 前の手順でダ ウ ン ロ ー ド し た ス イ ッ チ ソ フ ト ウ ェ アのバージ ョ ン が表示 さ れます。 プ ラ イ マ リ / セカ ン ダ リ フ ラ ッ シ ュ メ モ リ お よ び boot コ マ ン ド に関す る 情報が必要な場合は、 6- 12 ページの 「プ ラ イ マ リ お よ びセカ ン ダ リ フ ラ ッ シ ュ イ メ ージ オプシ ョ ン の使用」 を参照 し て く だ さ い。 スイッチ間でのダウンロード TFTP を使用す る と 、 同 じ ソ フ ト ウ ェ ア コー ド ベース を使用す る 2 台の ProCurve Switch 間で ス イ ッ チ ソ フ ト ウ ェ ア フ ァ イ ルを転送で き ます。 メ ニ ュー イ ン タ フ ェース では、 プ ラ イ マ リ か ら プ ラ イ マ リ へ、 ま たはセ カ ン ダ リ か ら プ ラ イ マ リ への転送が可能です。 CLI では、 フ ラ ッ シ ュ メ モ リ 選 択のすべての組み合わせが可能です。 メ ニュー: プラ イマ リ フ ラ ッ シ ュへのス イ ッ チ間ダウ ン ロード メ ニ ュ ー イ ン タ フ ェース では、 あ る ス イ ッ チのプ ラ イ マ リ ま たはセカ ン ダ リ フ ラ ッ シ ュ の ど ち ら かか ら 、 別の ス イ ッ チのプ ラ イ マ リ フ ラ ッ シ ュ に ス イ ッ チ ソ フ ト ウ ェ ア を ダ ウ ン ロ ー ド で き ます。 1. ダ ウ ン ロ ー ド す る 側の ス イ ッ チの コ ン ソ ールにあ る [Main Menu] で、 [7. Download OS] を選択 し ます。 2. [Method] パ ラ メ ー タ が [TFTP] ( デフ ォ ル ト ) であ る こ と を確認 し ます。 3. [TFTP Server] フ ィ ール ド に、 ダ ウ ン ロ ー ド す る ス イ ッ チ ソ フ ト ウ ェ アが保存 さ れてい る リ モー ト ス イ ッ チの IP ア ド レ ス を入力 し ます。 4. [Remote File Name] には、 次のいずれか を入力 し ます。 5. • 転送元ス イ ッ チのプ ラ イ マ リ フ ラ ッ シ ュ か ら ス イ ッ チ ソ フ ト ウ ェ ア を ダ ウ ン ロ ー ド する には、 小文字で flash ま たは /os/primary と 入力 し ます。 • 転送元ス イ ッ チのセ カ ン ダ リ フ ラ ッ シ ュ か ら ス イ ッ チ ソ フ ト ウ ェ ア を ダ ウ ン ロ ー ド する には、 /os/secondary と 入力 し ます。 [Enter] キーを押 し 、 次に [X] キー (eXecute) を押 し て、 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド を開始 し ます。 6. 「進行状況」 バーにダ ウ ン ロ ー ド の進捗状況が表示 さ れます。 OS 全体 のダ ウ ン ロ ー ド が完了す る と 、 ス イ ッ チのすべての活動が停止 し 、 以 下の メ ッ セージが表示 さ れます。 A-15 フ ァ イ ル転送 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド Validating and writing system software to FLASH... 7. プ ラ イ マ リ フ ラ ッ シ ュ メ モ リ が新 し いオペレーテ ィ ン グ シ ス テ ム で 更新 さ れた ら 、 新 し く ダ ウ ン ロ ー ド さ れた ソ フ ト ウ ェ ア を有効にす る ために ス イ ッ チを リ ブー ト す る 必要があ り ます。 [Main Menu] で [6] キー (Reboot Switch) を押 し ます。 次のプ ロ ン プ ト が表示 さ れ ます。 Continue reboot of system?: No スペース バーを 1 回押 し て [No] を [Yes] に変更 し 、次に [Enter] キーを 押 し て リ ブー ト を開始 し ます。 8. オペレーテ ィ ン グ シ ス テ ムが正 し く ダ ウ ン ロ ー ド さ れた こ と を確認す る には、 以下の よ う に し ます。 a. [Main Menu] か ら 以下を選択 し ます。 [Status and Counters] [General System Information] b. [Firmware revision] ラ イ ン を確認 し ます。 CLI: ス イ ッ チ間でのダ ウ ン ロ ー ド LAN に接続 さ れた、 同 じ コー ド を使用 し てい る 2 つの ス イ ッ チ間で ス イ ッ チ ソ フ ト ウ ェ ア フ ァ イ ルを ダ ウ ン ロ ー ド で き ます。 それには、 転送先ス イ ッ チで copy tftp コ マ ン ド を使用 し ます。 こ の CLI 機能のオプシ ョ ン に は、 次の も のがあ り ます。 ■ 転送元のプ ラ イ マ リ フ ラ ッ シ ュ か ら 、 転送先のプ ラ イ マ リ ま たはセカ ン ダ リ の ど ち ら かに コ ピーす る 。 ■ 転送元のプ ラ イ マ リ ま たはセカ ン ダ リ フ ラ ッ シ ュ のど ち ら かか ら 、 転送 先のプ ラ イ マ リ ま たはセカ ン ダ リ フ ラ ッ シ ュ のど ち ら かに コ ピーする。 プライマリのみからのダウンロード。 こ の コ マ ン ド ( 転送先ス イ ッ チで実 行 さ れ る ) は、 転送元ス イ ッ チのプ ラ イ マ リ フ ラ ッ シ ュ か ら 、 転送先ス イ ッ チのプ ラ イ マ リ ま たはセカ ン ダ リ フ ラ ッ シ ュ のど ち ら かに ス イ ッ チ ソ フ ト ウ ェ ア を ダ ウ ン ロ ー ド し ます。 構文 : copy tftp flash < ip-addr > flash [primary | secondary] 転送先のプ ラ イ マ リ ま たはセカ ン ダ リ フ ラ ッ シ ュ のど ち ら にダ ウ ン ロ ー ド す る か を指定 し なか っ た場合は、 自動的にプ ラ イ マ リ フ ラ ッ シ ュ にダ ウ ン ロ ー ド さ れます。 た と えば、 IP ア ド レ ス が 10.28.227.103 の ス イ ッ チのプ ラ イ マ リ フ ラ ッ シ ュ か ら 転送先ス イ ッ チのプ ラ イ マ リ フ ラ ッ シ ュ に ス イ ッ チ ソ フ ト ウ ェ ア を ダ ウ ン ロ ー ド す る には、 転送先ス イ ッ チの CLI で以下の コ マ ン ド を実 行 し ます。 A-16 フ ァ イ ル転送 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド ダウ ン ロー ド し たバ イ ト 数の累 積合計 図 A-5. 転送元のプライマリから転送先のどちらかのフラッシュへの スイッチ間ダウンロード 転送元スイッチのどちらかのフラッシュから転送先スイッチのどちらかの フラッシュへのダウンロード。 こ の コ マ ン ド ( 転送先ス イ ッ チで実行 さ れ る ) は、 ス イ ッ チ間ダ ウ ン ロ ー ド 用のほ と ん ど のオプシ ョ ン を提供 し ます。 構文 : copy tftp flash < ip-addr > < /os/primary > | < /os/secondary > [primary | secondary] 転送先のプ ラ イ マ リ ま たはセカ ン ダ リ フ ラ ッ シ ュ のど ち ら にダ ウ ン ロ ー ド す る か を指定 し なか っ た場合は、 自動的にプ ラ イ マ リ フ ラ ッ シ ュ にダ ウ ン ロ ー ド さ れ ます。 た と えば、 IP ア ド レ ス が 10.28.227.103 の ス イ ッ チのセ カ ン ダ リ フ ラ ッ シ ュ か ら 転送先ス イ ッ チのセカ ン ダ リ フ ラ ッ シ ュ に ス イ ッ チ ソ フ ト ウ ェ ア を ダ ウ ン ロ ー ド す る には、 転送先ス イ ッ チの CLI で以下の コ マ ン ド を実 行 し ます。 図 A-6. 転送元のどちらかのフラッシュから転送先のどちらかのフ ラッシュへのスイッチ間ダウンロード ProCurve Manager Plus を使用したスイッチ ソフト ウェアの更新 ProCurve Manager Plus には、 ProCurve Switch 製品で更新を実行す る ための ソ フ ト ウ ェ ア ア ッ プデー ト ユーテ ィ リ テ ィ が含ま れてい ます。 詳細は、 アプ リ ケーシ ョ ン に付属の 『 ス タ ー ト ア ッ プ ガ イ ド 』 お よ び 『管理者ガ イ ド 』 を参照 し て く だ さ い。 A-17 フ ァ イ ル転送 TFTP ダ ウ ン ロ ー ド の ト ラ ブルシ ュ ーテ ィ ン グ TFTP ダ ウ ン ロ ー ド の ト ラ ブルシ ュ ー テ ィ ング メ ニ ュ ー イ ン タ フ ェース を使用 し てい る場合は、 TFTP ダ ウ ン ロ ー ド に失 敗す る と 、 [Download OS] 画面にエ ラ ーが表示 さ れます。 TFTP ダウ ン ロー ド に 失敗 し た原因を示す メ ッ セージ 図 A-7. ダウンロードに失敗したメッセージの例 ダ ウ ン ロ ー ド が失敗 し た原因の詳細を調べ る には、 以下の CLI コ マ ン ド を 実行 し て ス イ ッ チの イ ベン ト ロ グ を確認 し ます。 ProCurve # show log tftp ( イ ベン ト ロ グについては、 C- 23 ページの 「 ロ グ を使用 し て問題の原因を 特定す る 方法」 を参照 し て く だ さ い。 ) ダ ウ ン ロ ー ド に失敗 し た原因 と し て、 以下の こ と が考え ら れ ます。 A-18 ■ [TFTP Server] パ ラ メ ー タ で指定 し た ア ド レ ス に誤 り があ る か、 ま た はア ド レ ス にア ク セ ス で き ない。 ネ ッ ト ワー ク の問題 も 含ま れてい る 可能性があ り ます。 ■ VLAN 名に誤 り があ る 。 ■ [Remote File Name] パ ラ メ ー タ に指定 し た名前に誤 り があ る 、 ま たは 指定 し た フ ァ イ ルが TFTP サーバで検出 さ れない。 こ の状態は、 TFTP サーバが Unix マシ ン であ り 、 サーバ上の フ ァ イ ル名 と [Download OS] 画面の [Remote File Name] パ ラ メ ー タ に入力 し た フ ァ イ ル名の大文字 / 小文字が一致 し ない場合に も 発生 し ます。 フ ァ イ ル転送 ス イ ッ チ設定の転送 注記 ■ ス イ ッ チの IP 設定パ ラ メ ー タ に誤 り があ る 。 ■ TFTP サーバが Unix マシ ン の場合は、 ス イ ッ チ ソ フ ト ウ ェ ア フ ァ イ ル の フ ァ イ ル パー ミ ッ シ ョ ンに よ り フ ァ イ ルが コ ピーで き ない。 ■ ダ ウ ン ロ ー ド し よ う と し てセ ッ シ ョ ン を開始 し た と き 、 別の コ ン ソ ー ル セ ッ シ ョ ンが ( タ ー ミ ナル機器への直接接続ま たは telnet 経由で ) 既に動作 し てい る 。 通常の ス イ ッ チ動作を復元で き ない よ う なエ ラ ーが発生す る と 、 ス イ ッ チ が自動的に リ ブー ト し ます。 こ の場合は、 ス イ ッ チの リ ブー ト 後に、 適切 な メ ッ セージが表示 さ れ ます。 ス イ ッ チ設定の転送 転送機能 機能 デフォルト メニュー CLI Web TFTP を使用 し て リ モー ト ホ ス ト から コ ン フ ィ ギ ュ レー シ ョ ン フ ァ イルを コ ピーする n/a ― 下記 ― TFTP を使用 し て リ モー ト ホ ス ト に コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルを コ ピーする n/a ― A- 20 ページ ― Xmodem を使用 し て、 シ リ ア ル接続 さ れたホス ト から コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル に設定を コ ピーする n/a ― A- 20 ページ ― Xmodem を使用 し て、 シ リ ア ル接続 さ れたホス ト に コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル を コ ピーする n/a ― A- 21 ページ ― こ の項で説明す る CLI コ マ ン ド を使用す る と 、 ス イ ッ チの設定を別の ス イ ッ チへ コ ピー し た り 、 別の ス イ ッ チか ら コ ピーす る こ と がで き ます。 TFTP: リモート ホストからのコンフィギュレーション ファイルのコピー。 構文 : copy tftp < startup-config | running-config>< ip-address > < remote-file > こ の コ マ ン ド で、 リ モー ト ホ ス ト か ら ス イ ッ チの startup-config フ ァ イ ル に設定を コ ピー し ます (startup-config フ ァ イ ルについては、 第 6 章 「ス イ ッ チ メ モ リ お よ び設定」 を参照 し て く だ さ い。 ) A-19 フ ァ イ ル転送 ス イ ッ チ設定の転送 た と えば、 IP ア ド レ ス が 10.28.227.105 の リ モー ト ホ ス ト の 「d」 ド ラ イ ブ の configs デ ィ レ ク ト リ にあ る sw2810 と い う 名前の コ ン フ ィ ギ ュ レー シ ョ ン フ ァ イ ルを ダ ウ ン ロ ー ド す る には、 以下の コ マ ン ド を実行 し ます。 ProCurve # copy tftp startup-config 10.28.227.105 d:\configs\sw2810 TFTP: リモート ホストへのコンフィギュレーション ファイルのコピー。 構文 : copy < startup-config | running-config > tftp < ip-addr > < remote-file > こ の コ マ ン ド は、 ス イ ッ チの起動時の設定 (startup-config フ ァ イ ル ) を リ モー ト の TFTP ホ ス ト に コ ピー し ます。 た と えば、 現在の起動時の設定を、 IP ア ド レ ス が 10.28.227.105 の リ モー ト ホ ス ト の 「d」 ド ラ イ ブの configs デ ィ レ ク ト リ にあ る sw2810 と い う 名 前の フ ァ イ ルにア ッ プ ロ ー ド す る には、 以下の コ マ ン ド を実行 し ます。 ProCurve # copy startup-config tftp 10.28.227.105 d:\configs\sw2810 Xmodem: スイッチのコンフィギュレーション ファイルをシリアル接続さ れた PC または UNIX ワークステーションへコピー。 こ の方法を使用す る には、 ス イ ッ チを コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー先 と な る PC ま たは UNIX ワー ク ス テーシ ョ ン にシ リ アル ポー ト (Switch 2810 の前面パ ネルにあ る RJ-45 ポー ト ) 経由で接続す る必要があ り ます。 次の こ と が必 要にな り ます。 ■ 使用す る フ ァ イ ル名を決定す る 。 ■ コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを保存す る ために使用す るデ ィ レ ク ト リ パ ス を調べ る 。 構文 : copy < startup-config | running-config > xmodem < pc | unix > た と えば、 ス イ ッ チにシ リ アル接続 さ れた PC に コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを コ ピーす る には、 以下の よ う に し ます。 1. PC 上の フ ァ イ ル名 と デ ィ レ ク ト リ パ ス を決定 し ます。 2. 以下の コ マ ン ド を実行 し ます。 ProCurve # copy startup-config xmodem pc 3. 上記のプ ロ ン プ ト を確認 し た後、 [Enter] キーを押 し ます。 Press ’Enter’ and start XMODEM on your host... 4. A-20 タ ー ミ ナル エ ミ ュ レー タ コ マ ン ド を実行 し て、 フ ァ イ ル転送を開始 し ます。 フ ァ イ ル転送 ス イ ッ チ設定の転送 Xmodem: シリアル接続された PC または UNIX ワークステーションから のコンフィギュレーション ファイルのコピー。 こ の方法を使用す る には、 ス イ ッ チを、 コ ピーす る コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルが保存 さ れてい る PC ま たは Unix ワー ク ス テーシ ョ ン にシ リ アル ポー ト 経由で接続す る 必要があ り ます。 コ ピーを完了する には、 コ ピーす る フ ァ イ ルの名前 と 、 フ ァ イ ルが保存 さ れてい る ド ラ イ ブお よ びデ ィ レ ク ト リ がわか っ てい る 必 要があ り ます。 構文 : copy xmodem startup-config < pc | unix > た と えば、 ス イ ッ チにシ リ アル接続 さ れた PC か ら コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを コ ピーす る には、 以下の よ う に し ます。 1. 以下の コ マ ン ド を実行 し ます。 2. 上記のプ ロ ン プ ト を確認 し た後、 [Enter] キーを押 し ます。 3. タ ー ミ ナル エ ミ ュ レー タ コ マ ン ド を実行 し て、 フ ァ イ ル転送を開始 し ます。 4. ダ ウ ン ロ ー ド が完了 し た ら 、 新 し く ダ ウ ン ロ ー ド さ れた OS を有効に す る ために ス イ ッ チを リ ブー ト す る必要があ り ます。 それには、 以下 のいずれかの コ マ ン ド を使用 し ます。 boot system flash <primary | secondary> 選択 し た フ ラ ッ シ ュ か ら リ ブー ト し ます。 ま たは reload 現在使用 さ れてい る フ ラ ッ シ ュ イ メ ージか ら リ ブー ト し ます。 ( こ れ ら の コ マ ン ド については、 6- 18 ページの 「ス イ ッ チの リ ブー ト 」 を参照 し て く だ さ い。 ) A-21 フ ァ イ ル転送 リ モー ト ホ ス ト 、 PC、 ま たは UNIX ワ ー ク ス テーシ ョ ンへの診断デー タ の コ ピー リ モー ト ホ ス ト 、 PC、 ま たは UNIX ワ ー ク ス テーシ ョ ンへの診断デー タ の コ ピー CLI を使用す る と 、 次の種類の ス イ ッ チ デー タ を管理機器のテ キ ス ト フ ァ イ ルに コ ピーで き ます。 ■ コ マ ン ド 出力 : ス イ ッ チの CLI コ マ ン ド の出力を コ ピー先機器のフ ァ イ ル と し て送信 し ます。 ■ イ ベン ト ロ グ : ス イ ッ チの イ ベン ト ロ グ を コ ピー先機器の フ ァ イ ルに コ ピー し ます。 ■ ク ラ ッ シ ュ デー タ : シ ス テ ム ク ラ ッ シ ュ の原因の特定に役立つ OS 固有 のデー タ です。 ■ ク ラ ッ シ ュ ロ グ : シ ス テ ム ク ラ ッ シ ュ の原因の特定に役立つプ ロ セ ッ サ固有のオペレーテ ィ ン グ デー タ です。 コ ピー先機器への コ マ ン ド 出力の コ ピー こ の コ マ ン ド は、 CLI コ マ ン ド で表示 さ れた出力を コ ピー先機器の フ ァ イ ルに転送 し ます。 構文 : copy command-output <"cli-command"> tftp < ip-address > < filepath-filename > copy command-output < "cli-command" > xmodem た と えば、 Xmodem を使用 し て、 show config の出力を シ リ アル接続 さ れた PC に コ ピーす る には、 次の よ う に し ます。 こ の時点で [Enter] キーを押す と 、 タ ー ミ ナル エ ミ ュ レ ー タ で Xmodem コ マ ン ド シーケ ン スが開始 さ れます。 図 A-8. 動作が完了 し た こ と を示 し ます。 コマンド出力を接続されている PC のファイルに送信する例 指定する コ マン ド を二重引用符で囲む必要があ る こ と に注意し て く だ さ い。 A-22 フ ァ イ ル転送 リ モー ト ホ ス ト 、 PC、 ま たは UNIX ワ ー ク ス テーシ ョ ンへの診断デー タ の コ ピー コ ピー先機器への イ ベン ト ロ グ出力の コ ピー こ の コ マ ン ド は、 TFTP ま たは Xmodem を使用 し て、 イ ベン ト ロ グの内容 を ネ ッ ト ワー ク 上の PC ま たは UNIX ワー ク ス テーシ ョ ンに コ ピー し ます。 構文 : copy event-log tftp < ip-address > < filepath and filename > copy event-log xmodem た と えば、 ス イ ッ チに接続 さ れた PC に イ ベン ト ロ グ を コ ピーす る には、 以下の よ う に し ます。 こ の時点で [Enter] キー を押す と 、 タ ー ミ ナル エ ミ ュ レ ー タ で Xmodem コ マ ン ド シーケ ン スが 開始 さ れます。 図 A-9. イベント ログの内容を接続されている PC のファイルに送信する例 コ ピー先機器への ク ラ ッ シ ュ デー タ の内容の コ ピー こ の コ マ ン ド は、 TFTP ま たは Xmodem を使用 し て、 ク ラ ッ シ ュ デー タ の 内容を ネ ッ ト ワー ク 上の PC ま たは UNIX ワー ク ス テーシ ョ ンに コ ピー し ます。 個々の ス ロ ッ ト 情報ま たはマ ス タ ス イ ッ チ情報を コ ピーで き ます。 ど ち ら の情報か を指定 し なか っ た場合は、 デフ ォ ル ト で、 マ ス タ デー タ が コ ピー さ れ ます。 構文 : copy crash-data [< slot-id | master >] xmodem copy crash-data [< slot-id | master >] tftp < ip-address > < filename > 表記説明 : slot-id = a ~ h。 指定 さ れた ス ロ ッ ト 内のモジ ュールのプ ロ セ ッ サか ら ク ラ ッ シ ュ ロ グ ま たは ク ラ ッ シ ュ デー タ を取得 し ます。 master ス イ ッ チのシ ャ ーシ プ ロ セ ッ サか ら ク ラ ッ シ ュ ロ グ ま たは ク ラ ッ シ ュ デー タ を取得 し ます。 た と えば、 ス イ ッ チの ク ラ ッ シ ュ デー タ を PC のフ ァ イ ルに コ ピーす る に は、 次の よ う に し ます。 この時点で [Enter] キーを押す と 、 タ ー ミ ナル エ ミ ュ レー タ で Xmodem コ マ ン ド 図 A-10. スイッチのクラッシュ データの内容を PC にコピーする例 A-23 フ ァ イ ル転送 リ モー ト ホ ス ト 、 PC、 ま たは UNIX ワ ー ク ス テーシ ョ ンへの診断デー タ の コ ピー コ ピー先機器への ク ラ ッ シ ュ ロ グ デー タ の内容の コ ピー こ の コ マ ン ド は、 TFTP ま たは Xmodem を使用 し て、 ク ラ ッ シ ュ ロ グの内 容を ネ ッ ト ワー ク 上の PC ま たは UNIX ワ ー ク ス テーシ ョ ンに コ ピー し ま す。 個々の ス ロ ッ ト 情報ま たはマ ス タ ス イ ッ チ情報を コ ピーで き ます。 ど ち ら の情報か を指定 し なか っ た場合は、 デフ ォ ル ト で、 マ ス タ デー タ が コ ピー さ れ ます。 構文 : copy crash-log [< slot-id | master >] tftp < ip-address > < filepath and filename > copy crash-log [< slot-id | master >] xmodem 表記説明 : slot-id = a ~ h。 指定 さ れた ス ロ ッ ト 内のモジ ュ ールのプ ロ セ ッ サか ら ク ラ ッ シ ュ ロ グ ま たは ク ラ ッ シ ュ デー タ を取得 し ます。 master ス イ ッ チのシ ャ ーシ プ ロ セ ッ サか ら ク ラ ッ シ ュ ロ グ ま たは ク ラ ッ シ ュ デー タ を取得 し ます。 た と えば、 ス ロ ッ ト C の ク ラ ッ シ ュ ロ グ を ス イ ッ チに接続 さ れた PC の フ ァ イ ルに コ ピーす る には、 次の よ う に し ます。 こ の時点で [Enter] キーを押す と 、 タ ー ミ ナル エ ミ ュ レー タ で Xmodem コ マ ン ド シーケ ン スが開始 さ れます。 図 A-11. A-24 スロット C のクラッシュ ログを接続されている PC のファイルに送信する例 B ス イ ッ チの動作のモニ タ リ ン グ と 分析 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-3 ス テー タ スお よ びカ ウ ン タ のデー タ . . . . . . . . . . . . . . . . . . . . . . . . B-4 メ ニ ュ ーを使用 し た ス テー タ スお よ びカ ウ ン タ へのア ク セ ス . . . B-5 シ ス テ ムの概要情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-6 メ ニ ュ ー ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-6 CLI ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-6 ス イ ッ チ管理ア ド レ ス情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . B-7 メ ニ ュ ー ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-7 CLI ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-7 モジ ュ ール情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-8 メ ニ ュ ー : ポー ト ス テー タ ス の表示 . . . . . . . . . . . . . . . . . . B-8 CLI ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-8 ポー ト ス テー タ ス . . . . . . . . . . . . . . . メ ニ ュ ー : ポー ト ス テー タ ス の表示 CLI ア ク セ ス . . . . . . . . . . . . . . . . . Web ア ク セ ス . . . . . . . . . . . . . . . . .. .. .. .. . . . . . . . . . . . . ポー ト お よ び ト ラ ン ク グループの統計情報 と フ ロ ー制御ス テー タ ス の表示 . . . . . . . . . . . . . メ ニ ュ ーを使用 し たポー ト お よ び ト ラ ン ク の統計情報へのア ク セ ス . . . . . . CLI を使用 し たポー ト お よ び ト ラ ン ク グループの統計情報へのア ク セ ス Web ブ ラ ウ ザを使用 し たポー ト お よ び ト ラ ン ク グループの統計情報へのア ク セ ス .. .. .. .. . . . . . . . . . . . . ........ ........ ........ ........ B-9 B-9 B-9 B-9 . . . . . . . . . . . . B-10 . . . . . . . . . . . . B-11 . . . . . . . . . . . B-12 . . . . . . . . . . . B-12 ス イ ッ チの MAC ア ド レ ス テーブルの表示 . . . . . . . . . . . . . . . B-13 メ ニ ュ ー ア ク セ ス に よ る MAC ア ド レ ス の表示 と 検索 . . . . B-13 CLI ア ク セ ス に よ る MAC ア ド レ ス の表示 と 検索 . . . . . . . . B-16 ス パニ ン グ ツ リ ー プ ロ ト コ ル (STP) 情報 . . . . . . . . . . . . . . . . B-17 メ ニ ュ ーを使用 し た STP デー タ へのア ク セ ス . . . . . . . . . . B-17 CLI を使用 し た STP デー タ へのア ク セ ス . . . . . . . . . . . . . B-18 イ ン ターネ ッ ト グループ管理プ ロ ト コル (IGMP) の ス テータ ス . B-19 B-1 ス イ ッ チの動作のモニ タ リ ン グ と 分析 章の内容 VLAN 情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-20 Web ブ ラ ウ ザ イ ン タ フ ェ ース の ス テー タ ス情報 . . . . . . . . . . . B-22 ポー ト お よ びス タ テ ィ ッ ク ト ラ ン ク のモニ タ リ ン グ機能 . . . . . . . . B-23 メ ニ ュー : ポー ト お よ びス タ テ ィ ッ ク ト ラ ン ク のモニ タ リ ン グの設定 . . . B-24 CLI: ポー ト およびス タ テ ィ ッ ク ト ラ ン ク のモニ タ リ ングの設定 . B-26 Web: ポー ト モニ タ リ ン グの設定 . . . . . . . . . . . . . . . . . . . . . . B-28 機器の特定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-28 B-2 ス イ ッ チの動作のモニ タ リ ン グ と 分析 概要 概要 こ の ス イ ッ チには、 ス イ ッ チお よ びネ ッ ト ワ ー ク 動作のモニ タ リ ン グ、 分 析、 ト ラ ブルシ ューテ ィ ン グに必要ない く つかの ツールが組み込ま れてい ます。 ■ ■ ■ 注記 ステータス : ス イ ッ チの基本情報、 管理ア ド レ ス デー タ 、 ポー ト ス テー タ ス、 ポー ト お よ び ト ラ ン ク グループの統計情報、 各ポー ト ま た は VLAN で検出 さ れた MAC ア ド レ ス、 お よ び STP、 IGMP、 VLAN の デー タ を表示す る オプシ ョ ンがあ り ます (B- 4 ページ )。 カウンタ : 各ポー ト の ト ラ フ ィ ッ ク 量を詳細に表示 し ます (B- 10 ページ )。 イベント ログ : ス イ ッ チ動作の イ ベン ト を一覧表示 し ます (C- 23 ページ の 「ロ グ を使用 し て問題の原因を特定す る方法」 )。 ■ アラート ログ : ス イ ッ チで検出 さ れたネ ッ ト ワー ク の イ ベン ト を (Web ブ ラ ウ ザ イ ン タ フ ェース の [Satus] タ ブ内の [Overview] 画面に ) 一覧表 示 し ます (5- 6 ページ )。 ■ トラップ レシーバーの設定 : SNMP を使用 し てネ ッ ト ワー ク の管理ス テーシ ョ ン が ス イ ッ チか ら SNMP ト ラ ッ プ を受信で き る よ う に し ます (12- 19 ページの 「SNMP 通知お よ び ト ラ ッ プ」 )。 ■ ポート モニタリング ( ミラーリング ): すべての ト ラ フ ィ ッ ク を、特定の ポー ト か ら 指定のモニ タ リ ン グ ポー ト に コ ピー し ます (B- 23 ページ )。 ■ シャーシの Locator LED: chassislocate コ マ ン ド を実行す る と 、青色の Locator LED が点灯 し ます。 リ ン ク テス ト およ び ping テス ト ( ト ラ ブルシュ ーティ ン グ で使用する 分析 ツ ール ) については、 第 18 章「 ト ラ ブルシュ ーティ ン グ 」 に説明があ り ま す。 C- 35 ページを 参照し てく ださ い。 B-3 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スお よ びカ ウ ン タ のデー タ ス テー タ スお よ びカ ウ ン タ のデー タ こ の項では、 ス イ ッ チ コ ン ソ ール イ ン タ フ ェース ま たは Web ブ ラ ウ ザ イ ン タ フ ェースで使用で き る [Status and Counters...] 画面について説明し ます。 注記 Web ブ ラ ウ ザ イ ン タ フ ェ ース上で、 telnet を使用 し て コ ン ソ ールに接続す る と 、 コ ン ソ ール画面にア ク セ ス で き ます。 telnet を使用 し て ス イ ッ チへ ア ク セ スす る には、 [Configuration] タ ブの [Device View] ウ ィ ン ド ウ 上の リ ン ク を使用 し ます。 ステータスまたは カウンタ タイプ インタ フェース 目的 メ ニ ュ ー イ ン タ フ ェ ースから ステー タ スおよび カ ウン タ デー タ にア ク セスする ページ B-5 ス テー タ スおよび カ ウン タ への メ ニ ュ ー ア ク セス メ ニ ュー シス テムの概要情報 メ ニ ュ ー、 ス イ ッ チ レベルの動作情報を一覧表示する CLI B-6 管理ア ド レ ス情報 メ ニ ュ ー、 各 VLAN (VLAN が設定 さ れていない場合はス イ ッ チ ) の CLI MAC ア ド レ ス、 IP ア ド レ ス を一覧表示する B-7 モ ジ ュ ール情報 メ ニ ュ ー、 モ ジ ュ ールが実装 さ れている各ス ロ ッ ト のモ ジ ュ ールの種 CLI 類 と 説明を一覧表示する B-8 ポー ト ス テー タ ス メ ニ ュ ー、 各ポー ト の動作ステー タ ス を表示する CLI、 Web B-9 ポートおよびトランクの統計 メ ニ ュ ー、 ポー ト ア ク テ ィ ビ テ ィ の概要を表示 し 、 ポー ト ご と のフ 情報とフロー制御ステータス CLI、 Web ロー制御ステー タ ス を一覧表示する B-10 VLAN ア ド レ ス テーブル メ ニ ュ ー、 ス イ ッ チが特定の VLAN で検出 し た ノ ー ド の MAC ア ド レ CLI ス を、 対応する ス イ ッ チのポー ト と と も に一覧表示する B-13 ポー ト ア ド レ ス テーブル メ ニ ュ ー、 選択 し たポー ト か ら ス イ ッ チが学習 し た MAC ア ド レ ス を CLI 一覧表示する B-13 STP 情報 メ ニ ュ ー、 ス イ ッ チおよび各ポー ト のスパニ ング ツ リ ー プ ロ ト コルを CLI 一覧表示する。 VLAN が設定 さ れている場合は、 VLAN ご と に レポー ト する B-17 IGMP のス テー タ ス メ ニ ュ ー、 IGMP のグループ、 レポー ト 、 ク エ リ 、 ク エ リ アのポー ト CLI を一覧表示する B-19 VLAN 情報 メ ニ ュ ー、 ス イ ッ チで設定 さ れた各 VLAN の 802.1Q VLAN ID お よび CLI up/down のス テー タ ス を一覧表示する B-20 ポー ト ス テー タ ス概要 と ポー ト カ ウン タ Web B-22 B-4 ポー ト の利用率、 カ ウン タ 、 およびア ラ ー ト ログ を表示す る ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スお よ びカ ウ ン タ のデー タ メ ニ ュ ーを使用 し た ス テー タ スお よ びカ ウ ン タ への ア クセス [Main Menu] で以下の項目を選択し て [Status and Counters Menu] を表示し ます。 [1. Status and Counters] 図 B-1. [Status and Counters Menu]画面 上の各 メ ニ ュ ー項目か ら は、 次のページで説明 さ れてい る 読み取 り 専用の 画面にア ク セ ス し ます。 各画面の表示項目についての説明は、 オン ラ イ ン ヘルプ を参照 し て く だ さ い。 B-5 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スお よ びカ ウ ン タ のデー タ シ ス テ ムの概要情報 メ ニ ュー ア ク セス コ ン ソ ールの [Main Menu] か ら 、 以下を選択 し ます。 [1. Status and Counters] [1. General System Information] 図 B-2. [General Switch Information] 画面の例 こ の画面には、 ス イ ッ チの各 リ ソ ース の利用状況が動的に表示 さ れます。 詳細は、 オン ラ イ ン ヘルプ を参照 し て く だ さ い。 CLI ア ク セ ス 構文 : B-6 show system-information ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スお よ びカ ウ ン タ のデー タ ス イ ッ チ管理ア ド レ ス 情報 メ ニ ュー ア ク セス [Main Menu] か ら 以下を選択 し ます。 [1. Status and Counters . . .] [2. Switch Management Address Information] 図 B-3. VLAN が設定された [Management Address Information] 画面の例 こ の画面には、 ス イ ッ チの管理上重要なア ド レ ス が表示 さ れます。 複数の VLAN が設定 さ れて いない場合は、 ス イ ッ チ全体に対す る 単一の IP ア ド レ ス が表示 さ れ ます。 詳細は、 オン ラ イ ン ヘルプ を参照 し て く だ さ い。 CLI ア ク セ ス 構文 : show management B-7 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スお よ びカ ウ ン タ のデー タ モジ ュ ール情報 こ の機能を使用 し て、 モジ ュ ールが実装 さ れてい る ス ロ ッ ト と 、 その ス ロ ッ ト に実装 さ れてい る モジ ュ ールの種類を確認 し ます。 メ ニ ュ ー : ポー ト ス テー タ ス の表示 [Main Menu] か ら 以下を選択 し ます。 [1. Status and Counters . . .] [3. Module Information] 図 B-4. メニュー インタフェースの [Module Information] 画面の例 CLI ア ク セ ス 構文 : B-8 show module ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スお よ びカ ウ ン タ のデー タ ポー ト ス テー タ ス Web ブ ラ ウ ザ イ ン タ フ ェ ース と コ ン ソ ール イ ン タ フ ェース には、 同 じ ポー ト ス テー タ ス のデー タ が表示 さ れます。 メ ニ ュ ー : ポー ト ス テー タ ス の表示 [Main Menu] か ら 以下を選択 し ます。 [1. Status and Counters . . .] [4. Port Status] 図 B-5. メニュー インタフェースの [Port Status] 画面の例 CLI ア ク セ ス 構文 : show interfaces brief Web ア ク セ ス 1. [Status] タ ブ を ク リ ッ ク し ます。 2. [Port Status] ボ タ ン を ク リ ッ ク し ます。 B-9 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スお よ びカ ウ ン タ のデー タ ポー ト お よ び ト ラ ン ク グループの統計情報 と フ ロ ー 制御 ス テー タ ス の表示 機能 デフォ ルト メニュー CLI Web すべてのポー ト のポー ト および ト ラ n/a ン ク の統計情報、 および フ ロー制御 ステー タ ス を表示する B- 11 ページ B- 12 ページ B- 12 ページ 特定のポー ト または ト ラ ン ク の概要 n/a を表示する B- 11 ページ B- 12 ページ B- 12 ページ カ ウン タ を リ セ ッ ト する B- 11 ページ B- 12 ページ B- 12 ページ n/a こ れ ら の機能を使用す る と 、 最後に ス イ ッ チを リ ブー ト ま たは リ セ ッ ト し てか ら の各ポー ト の ト ラ フ ィ ッ ク パ タ ーン を測定す る こ と がで き ます。 表 示で き る のは以下の項目です。 ■ ス イ ッ チのすべての LAN ポー ト お よ び ト ラ ン ク グループにおけ る ト ラ フ ィ ッ ク と 、 ポー ト ご と のフ ロ ー制御ス テー タ ス (On ま たは Off) に関 す る一般的な レ ポー ト ■ 選択 し たポー ト ま たは ト ラ ン ク グループにおけ る ト ラ フ ィ ッ ク の概要 特定のポー ト のカ ウ ン タ を リ セ ッ ト す る こ と も で き ます。 メ ニ ュ ー イ ン タ フ ェース と Web ブ ラ ウ ザ イ ン タ フ ェース では、 各ポー ト の ト ラ フ ィ ッ ク のカ ウ ン タ を動的に表示で き ます。 CLI では、 あ る 瞬間で のポー ト ま たは ト ラ ン ク グループの統計情報を静的な 「ス ナ ッ プシ ョ ッ ト 」 で参照す る こ と がで き ます。 前述の よ う に、 ス イ ッ チを リ ブー ト ま たは リ セ ッ ト す る と カ ウ ン タ がゼ ロ に戻 り ます。 ま た、 現在のセ ッ シ ョ ン についてのみカ ウ ン タ を リ セ ッ ト す る こ と も で き ます。 こ の機能は ト ラ ブルシ ュ ーテ ィ ン グの際に便利です。 下の 「 リ セ ッ ト に関す る 注記」 を参照 し て く だ さ い。 リセットに関す る注記 B-10 リセットを行 う と 現在のセ ッ シ ョ ン中のカ ウ ン タ 表示がゼ ロ に リ セ ッ ト さ れますが、 実際のハー ド ウ ェ アのカ ウ ン タ の累積値には影響 し ません。 (SNMP 標準に従っ て、 ス イ ッ チを リ ブー ト し ない限 り はハー ド ウ ェ アのカ ウ ン タ がゼ ロ に リ セ ッ ト さ れ る こ と はあ り ません。 ) こ の よ う にリセット を行 う と 、 現在のセ ッ シ ョ ンについてのみカ ウ ン タ 表示がゼ ロ に リ セ ッ ト さ れ ます。 コ ン ソ ール セ ッ シ ョ ン を終了 し て新た なセ ッ シ ョ ン を開始す る と 、 カ ウ ン タ 表示は、 ハー ド ウ ェ アのカ ウ ン タ の累積値に戻 り ます。 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スお よ びカ ウ ン タ のデー タ メ ニ ュ ーを使用 し たポー ト お よ び ト ラ ン ク の統計情報への ア クセス [Main Menu] か ら こ の画面にア ク セ スす る には、 以下のオプシ ョ ン を選択 し ます。 [1. Status and Counters . . .] [4. Port Counters] 図 B-6. メニュー インタフェースの [Port Counters] 画面の例 特定のポー ト の ト ラ フ ィ ッ ク を詳細に表示す る には、 [v] キーを使用 し て そのポー ト 番号を強調表示 し 、 [Show Details] を選択 し ます。 た と えば、 ポー ト A2 を選択す る と 、 下図 B-7 の よ う な画面が表示 さ れ ます。 図 B-7. 選択したポートに対する show details の表示例 B-11 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スお よ びカ ウ ン タ のデー タ こ の画面には現在のセ ッ シ ョ ン についての [Reset] ア ク シ ョ ンがあ り ます (B- 10 ページの 「 リ セ ッ ト に関す る 注記」 を参照 し て く だ さ い。 ) CLI を使用 し たポー ト お よ び ト ラ ン ク グループの統計情報 へのア ク セ ス ポート カウンタの概要レポートを表示するには。 こ の コ マ ン ド は、 ス イ ッ チのすべてのポー ト に関する ポー ト ア ク テ ィ ビ テ ィ の概要を表示 し ます。 構文 : show interfaces 特定のポートのトラフィック概要を表示するには。 こ の コ マ ン ド は、 指定 し たポー ト の詳細な ト ラ フ ィ ッ ク 情報を表示 し ます。 構文 : show interfaces [ethernet] < port-list > 特定のポートのポート カウンタをリセットするには。 こ の コ マ ン ド は、 現在のセ ッ シ ョ ン について、 指定 し たポー ト のカ ウ ン タ を リ セ ッ ト し ま す。 (B- 10 ページの 「 リ セ ッ ト に関す る 注記」 を参照 し て く だ さ い。 ) 構文 : clear statistics < [ethernet] port-list > Web ブ ラ ウ ザを使用 し たポー ト お よ び ト ラ ン ク グループの 統計情報へのア ク セ ス 注記 B-12 1. [Status] タ ブ を ク リ ッ ク し ます。 2. [Port Counters] ボ タ ン を ク リ ッ ク し ます。 3. 特定のポー ト のカ ウ ン タ を リ フ レ ッ シ ュ す る には、 そのポー ト が表示 さ れてい る行を ク リ ッ ク し 、 [Refresh] ボ タ ン を ク リ ッ ク し ます。 ポー ト カ ウ ン タ をゼ ロ に リ セ ッ ト す る には、 ス イ ッ チを リ ブー ト す る 必要 があ り ます。 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スお よ びカ ウ ン タ のデー タ ス イ ッ チの MAC ア ド レ ス テーブルの表示 機能 デフォルト メニュー CLI Web 特定の VLAN 上のすべての ポー ト の MAC ア ド レ ス を表 示する n/a B- 13 ページ B- 16 ページ ― 特定のポー ト の MAC ア ド レ ス を表示する n/a B- 15 ページ B- 16 ページ ― MAC ア ド レ ス を検索する n/a B- 15 ページ B- 16 ページ ― こ れ ら の機能では、 以下の内容が表示 さ れます。 ■ ス イ ッ チに接続さ れてい る ネ ッ ト ワーク 機器か ら 学習し たMACア ド レ ス ■ 各 MAC ア ド レ ス を学習 し たポー ト メ ニ ュ ー ア ク セ ス に よ る MAC ア ド レ ス の表示 と 検索 VLAN ごとの MAC アドレスの表示と検索。 こ の機能を使用す る と 、 ネ ッ ト ワー ク 上の特定の機器 と の通信に、 選択 し た VLAN の ど の ス イ ッ チ ポー ト が使用 さ れてい る か を特定で き ます。 VLAN ご と の表示には、 次の も のが含まれ ます。 ■ ス イ ッ チに接続さ れてい る ネ ッ ト ワーク 機器か ら 学習し たMACア ド レ ス ■ 各 MAC ア ド レ ス を学習 し たポー ト 1. [Main Menu] か ら 以下を選択 し ます。 [Status and Counters] [5. VLAN Address Table] 2. 次に、 VLAN を選択す る よ う 求め ら れ ます。 3. スペース バーを使用 し て対象の VLAN を選択 し 、 次に [Enter] キーを 押 し ます。 それに よ り 、 その VLAN の MAC ア ド レ ス テーブルが表示 さ れ ます。 B-13 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スお よ びカ ウ ン タ のデー タ 図 B-8. アドレス テーブルの例 一覧のページ単位の移動には、 [Next page] お よ び [Prev page] を使用 し ます。 VLAN 上の特定の機器のポート接続を検索する。 こ の機能は、 入力 さ れ た機器の MAC ア ド レ ス を使用 し て、 その機器で使用 さ れてい る ポー ト を 特定 し ます。 1. 図B-8の画面で、[S] キー (Search) を押し て次のプ ロ ンプ ト を表示し ます。 Enter MAC address: _ 2. 検索す る MAC ア ド レ ス を入力 し て [Enter] キーを押 し ます。 ア ド レ ス お よ びポー ト 番号が検出 さ れた場合は、 こ れ ら が強調表示 さ れます。 現在選択 さ れてい る VLAN で MAC ア ド レ ス が検出 さ れなか っ た場合、 MAC ア ド レ ス は空の ま ま です。 検索 さ れた MAC ア ド レ ス と 、 対応する ポー ト 番号 図 B-9. 3. B-14 検出された MAC アドレスを表示するメニュー画面の例 [P] キー (Prev page) を押し て、ア ド レ ス テーブル全体の表示に戻 り ます。 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スお よ びカ ウ ン タ のデー タ ポート レベルでの MAC アドレスの表示と検索。 こ の機能は、 ス イ ッ チ のすべてのポー ト ではな く 、 指定 さ れたポー ト の MAC ア ド レ ス を表示お よ び検索 し ます。 1. [Main Menu] か ら 以下を選択 し ます。 [1. Status and Counters] [7. Port Address Table] 検索する ポー ト を選択 する ためのプ ロ ン プ ト 図 B-10. 2. 特定のポートの MAC アドレスの一覧表示 MAC ア ド レ ス を表示ま たは検索す る ポー ト を スペース バーで選択 し 、 次に [Enter] キーを押 し て、 そのポー ト で検出 さ れた MAC ア ド レ ス を 表示 し ます。 選択したポートに特定の機器が接続されているかどうかを調べる。 上記の 手順 2 で、 次の操作を行い ます。 1. [S] キー (Search) を押 し て次のプ ロ ン プ ト を表示 し ます。 Enter MAC address: _ 2. 検索す る MAC ア ド レ ス を入力 し て [Enter] キーを押 し ます。 ア ド レ ス が検出 さ れた場合は、 強調表示 さ れます。 ス イ ッ チで MAC ア ド レ ス が検出 さ れなか っ た場合、 MAC ア ド レ ス は空の ま ま です。 3. [P] キー (Prev page) を押 し て、 前のポー ト ご と の表示に戻 り ます。 B-15 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スお よ びカ ウ ン タ のデー タ CLI ア ク セ ス に よ る MAC ア ド レ ス の表示 と 検索 構文 : show mac-address [vlan < vlan-id >] [ethernet]< port-list >] [<mac-addr >] スイッチが学習したすべての MAC アドレスを、各 MAC アドレスを学習 したポート番号とともに一覧表示するには。 ProCurve> show mac-address 1 つ以上のポートから学習した MAC アドレスと、対応するポート番号を 一覧表示するには。 た と えば、ポー ト A1 ~ A4 と ポー ト A6 で学習 し た MAC ア ド レ ス を一覧表示す る には、 以下の コ マ ン ド を実行 し ます。 ProCurve> show mac-address a1-a4,a6 VLAN で学習したすべての MAC アドレスを、対応するポート番号ととも に一覧表示するには。 こ の コ マ ン ド は、 特定の VLAN のポー ト に関連付 け ら れた MAC ア ド レ ス を一覧表示 し ます。 た と えば以下の よ う にな り ま す。 ProCurve> show mac-address vlan 100 注記 ス イ ッ チは、 マルチプル フ ォ ワーデ ィ ン グ デー タ ベース アーキ テ ク チ ャ で動作 し ます。 こ の ト ピ ッ ク については、 C- 21 ページの 「VLAN 間で MAC アドレスが重複している」 を参照 し て く だ さ い。 特定の MAC アドレスを学習したスイッチのポートを検索するには。 た と えば、 ス イ ッ チが 080009-21ae84 の MAC ア ド レ ス を学習 し た と き のポー ト を検索す る には、 以下の コ マ ン ド を実行 し ます。 図 B-11. B-16 スイッチが MAC アドレスを検出したポートの一覧表示 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スお よ びカ ウ ン タ のデー タ ス パニ ン グ ツ リ ー プ ロ ト コ ル (STP) 情報 メ ニ ュ ーを使用 し た STP デー タ へのア ク セ ス [Main Menu] か ら 以下を選択 し ます。 [1. Status and Counters . . .] [8. Spanning Tree Information] 次のデー タ を表示す る には、 ス イ ッ チで STP が有効にな っ てい る必要があ り ます。 図 B-12. [Spanning Tree Information] 画面の例 こ の画面を使用 し て、 ス イ ッ チ レベルの現在の STP パ ラ メ ー タ 設定 と 統 計情報を確認 し ます。 図 B-13 に示す よ う に、 画面下部の [Show ports] ア ク シ ョ ン を使用す る と 、 ス イ ッ チの各ポー ト のポー ト レベルの情報やパ ラ メ ー タ 設定 ( ポー ト の タ イ プ、 コ ス ト 、 プ ラ イ オ リ テ ィ 、 動作ス テー タ ス、 指定 さ れたブ リ ッ ジ な ど ) を表示で き ます。 B-17 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スお よ びカ ウ ン タ のデー タ 図 B-13. [STP Port Information] 画面の例 CLI を使用 し た STP デー タ へのア ク セ ス こ のオプシ ョ ン では、 STP 設定、 ルー ト のデー タ 、 ポー ト ご と のデー タ ( コ ス ト 、 プ ラ イ オ リ テ ィ 、 状態、 指定 さ れたブ リ ッ ジ ) を一覧表示 し ます。 構文 : show spanning-tree ProCurve> show spanning-tree B-18 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スお よ びカ ウ ン タ のデー タ イ ン タ ーネ ッ ト グループ管理プ ロ ト コ ル (IGMP) の ス テー タ ス CLI を使用す る と 、以下の IGMP の ス テー タ ス を VLAN ご と に表示で き ます。 show コマンド 出力 show ip igmp ス イ ッ チで設定 さ れているすべての VLAN の IGMP ス テー タ ス を一覧表示するグローバル コ マ ン ド • VLAN ID (VID) および名称 • VLAN ご と の有効なグループ ア ド レ ス • グループ ご と のレポー ト および ク エ リ パケ ッ ト 数 • VLAN ご と の ク エ リ アのア ク セス ポー ト show ip igmp <vlan-id> 指定 さ れた VLAN (VID) について上記の IGMP ステー タ ス を一覧表示する VLAN ご と の コ マ ン ド show ip igmp group <ip-addr> 指定 さ れたグループに現在所属 し ているポー ト を、 ポー ト の タ イ プ、 ア ク セス タ イ プ、 エージ タ イ マ デー タ 、 リ ーブ タ イ マ デー タ と 共に一覧表示する た と えば、 show ip igmp コ マ ン ド に よ っ て、 224.0.1.22 と い う IGMP グルー プ ア ド レ ス が表示 さ れた と し ます。 こ の場合、 次の コ マ ン ド を実行す る と 、 そのグループに関す る 詳細なデー タ を収集で き ます。 図 B-14. IGMP グループのデータの例 B-19 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スお よ びカ ウ ン タ のデー タ VLAN 情報 CLI を使用 し て、 以下の VLAN の ス テー タ ス を表示で き ます。 構文 : show vlan 以下を表示 し ます。 • サポー ト す る VLAN の最大数 • 既存の VLAN • ス テー タ ス (Static/Dynamic) • プ ラ イ マ リ VLAN 構文 : show vlan < vlan-id > 指定 さ れた VLAN について、 以下を表示 し ます。 • 名称、 VID、 ス テー タ ス (Static/ Dynamic) • ポー ト ご と のモー ド (tagged、 untagged、 forbid、 no/auto) • 「Unknown VLAN」 設定 (Learn、 Block、 Disable) • ポー ト ス テー タ ス (up/down) た と えば、 ス イ ッ チに以下の VLAN が存在す る と し ます。 ポート VLAN VID 1 - 12 1, 2 3, 4 1 33 44 DEFAULT_VLAN VLAN-33 VLAN-44 以下の 3 つの図は、 上記の VLAN に関す る デー タ を一覧表示す る 方法を示 し てい ます。 B-20 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スお よ びカ ウ ン タ のデー タ スイッチのすべてのVLANのVLAN ID (VID) とステータスを一覧表示する。 図 B-15. スイッチ全体の VLAN を一覧表示する例 特定のポー ト の VLAN ID (VID) と ス テー タ ス を一覧表示す る 。 ポー ト A1 と A2 は VLAN-44 の メ ンバ ではないため、 こ の一覧には表示 さ れません。 図 B-16. 特定のポートの VLAN を一覧表示する例 個々の VLAN のステータスを一覧表示する。 図 B-17. 個々の VLAN のポートを一覧表示する例 B-21 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スお よ びカ ウ ン タ のデー タ Web ブ ラ ウ ザ イ ン タ フ ェ ース の ス テー タ ス情報 Web ブ ラ ウ ザ イ ン タ フ ェ ース の 「ホーム」 画面は、 以下に示す よ う に、 [Status] タ ブの [Overview] 画面です。 こ の画面は、 名前が示す通 り 、 ス イ ッ チの ス テー タ ス の概要を表示 し ます。 こ れには、 ス イ ッ チの各ポー ト の ネ ッ ト ワー ク 利用率を示す概略グ ラ フ、 シ ン ボルで表示す る ポー ト ス テー タ ス イ ン ジ ケー タ 、 ス イ ッ チに発生 し た問題を知 ら せ る ア ラ ー ト ロ グ な ど があ り ます。 こ の画面の詳細は、 第 5 章 「Web ブ ラ ウ ザ イ ン タ フ ェ ース の使用」 を参照 し て く だ さ い。 アラー ト ログ ポー ト ス テー タ ス イ ン ジ ケー タ ポー ト 利 用率のグ ラフ 図 B-18. Web ブラウザ インタフェースのステータス概要画面の例 B-22 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ポー ト お よ びス タ テ ィ ッ ク ト ラ ン ク のモニ タ リ ン グ機能 ポー ト お よ びス タ テ ィ ッ ク ト ラ ン ク の モニ タ リ ン グ機能 ポート モニタリング機能 機能 デフォルト メニュー CLI Web モニ タ リ ング設定の表示 無効 B- 24 ページ B- 26 ページ B- 28 ページ モニ タ リ ング ポー ト の設 ポー ト : な し 定 B- 24 ページ B- 26 ページ B- 28 ページ ポー ト の選択または削除 選択 さ れていない B- 24 ページ B- 27 ページ B- 28 ページ 他のポー ト の イ ンバ ウ ン ド ( 入力 ) お よ びア ウ ト バ ウ ン ド ( 出力 ) ト ラ フ ィ ッ ク と 、 ス イ ッ チの ス タ テ ィ ッ ク ト ラ ン ク のモニ タ リ ン グに使用す る ポー ト を指定で き ます。 ス イ ッ チは、 指定 さ れた イ ン タ フ ェース上のすべ ての イ ンバ ウ ン ド お よ びア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク を、 指定 さ れたモニ タ リ ン グ ポー ト ( ネ ッ ト ワ ー ク アナ ラ イ ザを接続可能 ) に コ ピーす る こ と に よ り 、 ネ ッ ト ワー ク ア ク テ ィ ビ テ ィ を モニ タ リ ン グ し ます。 以下の手順は、 こ のマニ ュ アルで説明 さ れてい るすべての ス イ ッ チに適用 さ れ ます。 注記 ポー ト ト ラ ン ク をモニ タ リ ン グ ポー ト に使用す る こ と はで き ません。 ネ ッ ト ワー ク 内で ト ラ フ ィ ッ ク の多い複数の イ ン タ フ ェース を モニ タ リ ン グす る 場合は、 リ ン ク でサポー ト で き る 量を超え る ト ラ フ ィ ッ ク がモニ タ リ ン グ ポー ト に コ ピー さ れ る 可能性があ り ます。 こ の場合は、 パケ ッ ト の 一部がモニ タ リ ン グ ポー ト に コ ピー さ れない可能性があ り ます。 B-23 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ポー ト お よ びス タ テ ィ ッ ク ト ラ ン ク のモニ タ リ ン グ機能 メ ニ ュ ー : ポー ト お よ びス タ テ ィ ッ ク ト ラ ン ク のモ ニ タ リ ン グの設定 ス イ ッ チのモニ タ リ ン グが無効な場合のモニ タ リ ン グの設定手順を説明 し ます。 ( モニ タ リ ン グが既に有効にな っ てい る 場合は、 こ の手順で示す も の と は異な る 画面にな り ます。 ) 1. コ ン ソ ールの [Main Menu] か ら 、 以下を選択 し ます。 [2. Switch Configuration...] [3. Network Monitoring Port] こ のパ ラ メ ー タ を 「Yes」 に設定 し て、 モ ニ タ リ ン グ を有効に し ます。 図 B-19. デフォルトのネットワーク モニタリング設定画面 B-24 2. [Actions] メ ニ ュ ーで、 [E] キー (Edit) を押 し ます。 3. モニ タ リ ン グが無効 ( デフ ォ ル ト ) にな っ てい る 場合は、 スペース バー ( ま たは [Y] キー ) を押 し て [Yes] を選択 し ます。 4. キーを押 し て次の よ う な画面を表示 し 、 カー ソ ルを [Monitoring Port] パ ラ メ ー タ に移動 し ます。 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ポー ト お よ びス タ テ ィ ッ ク ト ラ ン ク のモニ タ リ ン グ機能 カ ー ソ ルを [Monitoring Port] パ ラ メ ー タ に移動 し ます。 モ ニ タ リ ン グ さ れる ト ラ フ ィ ッ ク がス イ ッ チか ら 送信 さ れる ポー ト 図 B-20. モニタリング ポートの選択方法 5. スペース バーを使用し て、モニ タ リ ン グに使用する ポー ト を選択し ます。 6. キーを使用 し て カー ソ ルを個々のポー ト の [Action] カ ラ ム に移動 し 、 モニ タ リ ン グする ポー ト にカー ソ ルを置 き ます。 7. モニ タ リ ン グす る 各ポー ト お よ び ト ラ ン ク について、 スペース バーを 押 し て [Monitor] を選択 し ます。([Action] カ ラ ム で次の イ ン タ フ ェース に移動す る には、 キーを使用 し ます。 ) 8. モニ タ リ ン グす る ポー ト の選択が終了 し た ら 、 [Enter] キーを押 し 、 次 に [S] キー (Save) を押 し て変更を保存 し 、 画面を終了 し ます。 9. [Main Menu] に戻 り ます。 B-25 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ポー ト お よ びス タ テ ィ ッ ク ト ラ ン ク のモニ タ リ ン グ機能 CLI: ポー ト お よ びス タ テ ィ ッ ク ト ラ ン ク のモニ タ リ ン グの設定 この項で使用するポートおよびスタティック トランクのモニタリング コマンド show monitor mirror-port monitor 下記 B- 26 ページ B- 27 ページ CLI でポー ト お よ びス タ テ ィ ッ ク ト ラ ン ク のモニ タ リ ン グ を設定す る に は、 次の設定手順を使用する 必要があ り ます。 1. モニ タ リ ン グ ( ミ ラ ー ) ポー ト を割 り 当て ます。 2. モニ タ リ ン グす る ポー ト お よ びス タ テ ィ ッ ク ト ラ ン ク を指定 し ます。 モニタリングの設定を表示する。 こ の コ マ ン ド は、 モニ タ リ ン グ さ れ る ト ラ フ ィ ッ ク を受信す る ポー ト と 、 モニ タ リ ン グ対象のポー ト ま たは ト ラ ン ク を一覧表示 し ます。 構文 : show monitor た と えば、 ポー ト A6 を モニ タ リ ン グ ポー ト に、 ポー ト A1 ~ A3 を モニ タ リ ン グ対象に設定 し てい る 場合は、 show monitor コ マ ン ド を実行す る と 次 の よ う に表示 さ れます。 モ ニ タ リ ン グ さ れる ト ラ フ ィ ッ ク を 受信する ポー ト モ ニ タ リ ン グ対象のポー ト 図 B-21. モニタリング対象のポートを一覧表示した例 モニタリング ポートを設定する。 こ の コ マ ン ド は、 モニ タ リ ン グ ポー ト の割 り 当て ま たは解除を行い ます。 こ の コ マ ン ド は、 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベルで実行す る必要があ り ます。 モニ タ リ ン グ ポー ト を解除す る と 、 ポー ト のモニ タ リ ン グ機能は無効にな り 、 モニ タ リ ン グの パ ラ メ ー タ は工場出荷時のデフ ォ ル ト 設定に リ セ ッ ト さ れます。 構文 : B-26 [no] mirror-port [< port-num >] ス イ ッ チの動作のモニ タ リ ン グ と 分析 ポー ト お よ びス タ テ ィ ッ ク ト ラ ン ク のモニ タ リ ン グ機能 た と えば、 ポー ト A6 を モニ タ リ ン グ ポー ト に割 り 当て る 場合は、 以下の コ マ ン ド を実行 し ます。 ProCurve(config)# mirror-port a6 モニ タ リ ン グ を停止す る には、 以下の コ マ ン ド を実行 し ます。 ProCurve(config)# no mirror-port モニタリング対象となるポートおよびスタティック トランクを選択または 削除する。 モニ タ リ ン グ ポー ト を設定 し た後は、 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベル ま たは イ ン タ フ ェース の コ ン テ キ ス ト レベルを使 用 し て、 モニ タ リ ン グ対象 と な る ポー ト お よ びス タ テ ィ ッ ク ト ラ ン ク を選 択で き ます。 モニ タ リ ン グ対象の削除 も 、 両方の レベルで実行で き ます。 構文 : [no] interface ethernet < monitor-list > monitor 表記説明 : < monitor-list > には、 a4、 c7、 b5-b8、 trk1 な ど の、 ポー ト 番号やス タ テ ィ ッ ク ト ラ ン ク 名が含まれます。 monitor-list 内の要素には、 ポー ト 番号 と ス タ テ ィ ッ ク ト ラ ン ク 名を同時 に含め る こ と がで き ます。 た と えば、 ポー ト A6 な ど のポー ト をモニ タ リ ン グ ( ミ ラ ー ) ポー ト に設定 し た後、 以下のポー ト お よ びス タ テ ィ ッ ク ト ラ ン ク を モニ タ リ ン グ対象に 選択す る には、 次のど ち ら の コ マ ン ド も 使用で き ます。 • • A1 ~ A3、 お よ び A5 ト ラ ン ク 1 および 2 イ ン タ フ ェ ースの コ ン テキス ト レ ベルを選択 し 、 次 にモ ニ タ リ ン グ対象 と な るポー ト を選択 し ます。 図 B-22. グ ローバル コ ン フ ィ ギュ レ ーシ ョ ン レ ベルで、 ポー ト および ト ラ ン ク を モニ タ リ ン グ対象に 選択 し ます。 ポートおよびスタティック トランクをモニタリング対象に選択 する例 B-27 ス イ ッ チの動作のモニ タ リ ン グ と 分析 機器の特定 こ れ らの 2 つの コ マ ン ド は、 グ ロ ーバル コ ン フ ィ ギ ュ レ ー シ ョ ン レ ベルで、 単一のポー ト またはポー ト グループのモ ニ タ リ ン グ を無効にする方法を示 し ています。 図 B-23. こ れ ら の 2 つの コ マ ン ド は、 イ ン タ フ ェ ースの コ ン テキス ト レベルで、 単 一のポー ト のモ ニ タ リ ン グ、 または イ ン タ フ ェ ー スの コ ン テキス ト レベル 内のすべてのポー ト のモ ニ タ リ ン グ を無効にする 方法を示 し ています。 ポートをモニタリング対象から削除する例 Web: ポー ト モニ タ リ ン グの設定 ポー ト モニ タ リ ン グ を有効にす る には、 次の よ う に し ます。 1. [Configuration] タ ブ を ク リ ッ ク し ます。 2. [Monitor Port] ボ タ ン を ク リ ッ ク し ます。 3. 4. ポー ト を 1 つ以上モニ タ リ ン グす る には、 次の よ う に し ます。 a. [Monitor Selected Ports] の ラ ジオ ボ タ ン を ク リ ッ ク し ます。 b. モニ タ リ ン グす る ポー ト を選択 し ます。 [Apply Changes] を ク リ ッ ク し ます。 ポー ト モニ タ リ ン グ を削除す る には、 次の よ う に し ます。 1. [Monitoring Off] の ラ ジオ ボ タ ン を ク リ ッ ク し ます。 2. [Apply Changes] を ク リ ッ ク し ます。 Web ブ ラ ウ ザ イ ン タ フ ェ ース画面の使用方法について、 Web ベース のオ ン ラ イ ン ヘルプ を参照す る には、 Web ブ ラ ウ ザ画面の [?] ボ タ ン を ク リ ッ ク し ます。 機器の特定 特定の ス イ ッ チを見つけ出せ る よ う にす る には、 chassislocate コ マ ン ド を 実行 し ます。 こ の コ マ ン ド を実行す る と 、 その ス イ ッ チの青色の Locator LED が点灯 し ます。 B-28 ス イ ッ チの動作のモニ タ リ ン グ と 分析 機器の特定 構文 : chassislocate [ blink | on | off ] 前面パネルの青色の Locate LED を用いて機器を特定 し ます。 blink <1-1440> 指定 し た分数 ( デフ ォ ル ト は 30 分 ) の間、 シ ャーシの Locate LED を点滅 さ せます。 on <1-1440> 指定 し た分数 ( デフ ォ ル ト は 30 分 ) の間、 シ ャーシの Locate LED を点灯 さ せます。 off シ ャ ーシの Locate LED を消灯 さ せます ProCurve(config)# chassislocate blink <1-1440> Blink the chassis locate led (default 30 minutes). off Turn the chassis locate led off. on <1-1440> Turn the chassis locate led on (default 30 minutes). ProCurve(config)# chassislocate 図 B-24. chassislocate コマンド Power Fault Locator RPS Act Fan FDx Test Spd Console Locator LED 図 B-25. Locator LED の場所 B-29 ス イ ッ チの動作のモニ タ リ ン グ と 分析 機器の特定 B-30 C ト ラ ブルシ ュ ーテ ィ ン グ 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-3 ト ラ ブルシ ュ ーテ ィ ン グ アプ ロ ーチ . . . . . . . . . . . . . . . . . . . . . . . C-3 シ ャ ーシの過熱の検出 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-5 ブ ラ ウ ザ ア ク セ ス ま たは Telnet ア ク セ ス の問題 . . . . . . . . . . . . . . . C-7 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ . . . . . . . . . . . . . . . . . . . . . . . C-9 一般的な問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-9 プ ラ イ オ リ テ ィ に関す る 問題 . . . . . . . . . . . . . . . . . . . . . . . . . C-10 IGMP に関連 し た問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-11 LACP に関連 し た問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-11 ポー ト ベース のア ク セ ス制御 (802.1X) に関連 し た問題 . . . . . . C-12 RADIUS に関連 し た問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-15 ス パニ ン グ ツ リ ー プ ロ ト コ ル (STP) お よ び 高速ア ッ プ リ ン ク に関す る 問題 . . . . . . . . . . . . . . . . . . . . . . . C-16 SSH に関連 し た問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-17 ス タ ッ ク に関連 し た問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-18 TACACS に関連 し た問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-18 TimeP、 SNTP、 ま たはゲー ト ウ ェ イ に関す る 問題 . . . . . . . . . . C-20 VLAN に関連 し た問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-20 ロ グ を使用 し て問題の原因を特定す る 方法 . . . . . . . . . . . . . . . . . . C-23 イ ベン ト ロ グの動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-23 メ ニ ュ ー : イ ベン ト ロ グのエ ン ト リ と 検索 . . . . . . . . . . . . C-25 CLI: . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-26 デバ ッ グ と Syslog オペレーシ ョ ン . . . . . . . . . . . . . . . . . . . . . C-27 診断ツール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-34 ポー ト のオー ト ネ ゴ シエーシ ョ ン . . . . . . . . . . . . . . . . . . . . . C-34 ping テ ス ト お よ び リ ン ク テ ス ト . . . . . . . . . . . . . . . . . . . . . . . C-35 Web: ping テ ス ト ま たは リ ン ク テ ス ト の実行 . . . . . . . . . . . C-36 CLI: ping テ ス ト ま たは リ ン ク テ ス ト . . . . . . . . . . . . . . . . C-37 C-1 ト ラ ブルシ ュ ーテ ィ ン グ 章の内容 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの表示 . . . . . . . . . . . . . . . . CLI: コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの表示 . . . . . . . . . Web: コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの表示 . . . . . . . . . ト ラ ブルシ ュ ーテ ィ ン グに役立て る ための ス イ ッ チ設定 と 動作詳細の一覧表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-39 C-39 C-39 C-40 CLI の管理用お よ び ト ラ ブルシ ュ ーテ ィ ン グ用の コ マ ン ド . . . . C-42 工場出荷時の設定への復元 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-43 CLI の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-43 [Clear] / [Reset] ボ タ ン の使用 . . . . . . . . . . . . . . . . . . . . . C-43 フ ラ ッ シ ュ イ メ ージの復元 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-44 C-2 ト ラ ブルシ ュ ーテ ィ ン グ 概要 概要 こ の章では、 ト ポ ロ ジ、 ス イ ッ チの設定お よ び他の機器ま たはそれ ら の設 定 ( ス イ ッ チの動作に影響す る ) に起因す る ネ ッ ト ワー ク パフ ォ ーマ ン ス の問題について触れてい ます。 ( ス イ ッ チの LED の動作が示すハー ド ウ ェ アの問題、 ケーブル接続要件、 その他のハー ド ウ ェ アに関連 し た問題につ いては、 ス イ ッ チに付属の イ ン ス ト ールガ イ ド を参照 し て く だ さ い。 ) 注記 ProCurve は、 ProCurve Web サ イ ト で ス イ ッ チ ソ フ ト ウ ェ ア ア ッ プデー ト を定期的に提供 し てい ます。 ProCurve では、 現在発生 し てい る問題が解決 さ れた ソ フ ト ウ ェ ア ア ッ プデー ト がないか ど う か、 こ の Web サ イ ト を確 認す る こ と をお勧め し ます。 サポー ト お よ び保証については、 ス イ ッ チに付属のサポー ト / 保証に関す る 小冊子を参照 し て く だ さ い。 ト ラ ブルシ ュ ーテ ィ ン グ アプ ロ ーチ 以下のアプ ロ ーチで ス イ ッ チの問題を診断 し ます。 ■ ProCurve Web サイトを確認する - 下記の Web サ イ ト には、ソ フ ト ウ ェ ア ア ッ プデー ト や、 問題の解決に役立つその他の情報が掲載 さ れてい る 可能性があ り ます。 http://www.procurve.com ( 英語 ) ■ スイッチの LED を確認する - ス イ ッ チの LED は、基本的な診断ツール です。 こ れ ら の LED に よ っ て、 ス イ ッ チの正常動作が表示 さ れ、 ま た ハー ド ウ ェ ア障害が発生 し てい る 場合はその兆候が示 さ れます。 ・ ス イ ッ チの各ポー ト には Link LED があ り 、 ネ ッ ト ワー ク 機器が ポー ト に接続 さ れア ク テ ィ ブな場合は常に点灯 し てい ます。 ・ ス イ ッ チのハー ド ウ ェ アや ソ フ ト ウ ェ アに問題が発生す る と 、 Fault LED お よ びその他の LED が点滅 し ます。 LED 動作お よ び LED を使用 し た ト ラ ブルシ ュ ーテ ィ ン グについて は、 ス イ ッ チに付属の 『 イ ン ス ト レーシ ョ ン ガ イ ド 』 を参照 し て く だ さ い。 ■ ネットワークのトポロジ / 設定を確認する - ト ポ ロ ジ情報については、 ス イ ッ チに付属の 『 イ ン ス ト レーシ ョ ン ガ イ ド 』 を参照 し て く だ さ い。 C-3 ト ラ ブルシ ュ ーテ ィ ン グ ト ラ ブルシ ュ ーテ ィ ン グ アプ ロ ーチ C-4 ■ ネットワーク ケーブルを確認する - ケーブルの問題がネ ッ ト ワー ク 障 害の原因であ る こ と が よ く あ り ます。 ケーブルの破損がないか、 ま た ケーブルの種類や接続方法が正 し いか ど う か を確認 し ます。 ま た、 ケーブル テ ス タ ーを使用 し て、 ケーブルが関連す る IEEE 802.3 仕様に 準拠 し てい る か ど う か も 確認す る 必要があ り ます。 正 し いケーブルの 種類や コ ネ ク タ の ピ ン配列については、 ス イ ッ チに付属の 『 イ ン ス ト レーシ ョ ン ガ イ ド 』 を参照 し て く だ さ い。 ■ 次のソフトウェア ツールを使用する : • Web ブラウザ インタフェース - ス イ ッ チの Web ブ ラ ウ ザ イ ン タ フ ェース にあ る ポー ト 利用率のグ ラ フやア ラ ー ト ロ グ を使用 し て、 問題の特定に役立て ます。 操作方法については、 第 5 章 「Web ブ ラ ウ ザ イ ン タ フ ェース の使用」 を参照 し て く だ さ い。 Web ブ ラ ウ ザ イ ン タ フ ェース では、 以下のツールが使用で き ます。 - ポー ト 利用率のグ ラ フ - ア ラー ト ロ グ - ポー ト ス テー タ スお よ びポー ト カ ウ ン タ 画面 - 診断ツール ( リ ン ク テ ス ト 、 Ping テ ス ト 、 コ ン フ ィ ギ ュ レー シ ョ ン フ ァ イ ルのブ ラ ウ ザ ) • スイッチ コンソール - ス イ ッ チに組み込ま れた ア ク セ ス し やすい ス イ ッ チ コ ン ソ ールや、 ス イ ッ チ コ ン ソ ールへの Telnet 接続を使 用 し て、 問題の特定に役立て ます。 コ ン ソ ールの動作については、 第 3 章 「 メ ニ ュ ー イ ン タ フ ェ ース の使用」 お よ び第 4 章 「 コ マ ン ド ラ イ ン イ ン タ フ ェ ース (CLI) の使用」 を参照 し て く だ さ い。 ス イ ッ チ コ ン ソ ールでは、 以下のツールが使用で き ます。 - ス テー タ スお よ びカ ウ ン タ 画面 - イ ベン ト ロ グ - 診断ツール ( リ ン ク テ ス ト 、 Ping テ ス ト 、 コ ン フ ィ ギ ュ レー シ ョ ン フ ァ イ ルのブ ラ ウ ザ、 高度なユーザ コ マ ン ド ) • ProCurve Manager/ProCurve Manager + - ProCurve Manager を 使用 し て、 問題の特定に役立て る と と も に、 推奨 さ れ る解決策を 見つけ ます。 ト ラ ブルシ ュ ーテ ィ ン グ シ ャ ーシの過熱の検出 シ ャ ーシの過熱の検出 i. ス イ ッ チが過熱状態に達す る と 、 イ ベン ト ロ グにシ ャ ーシ モ ジ ュールの Warning メ ッ セージが生成 さ れ ます。 ま た、 オプ シ ョ ン でデバ ッ グ送信先 ( コ ン ソ ール セ ッ シ ョ ンや SyslogD サーバ ) が設定 さ れてい る 場合は、 そ こ に も 同 じ メ ッ セージが 送信 さ れます。 その後、 ス イ ッ チが許容可能な温度範囲に戻 る と 、 こ の イ ベン ト が、 シ ャ ーシ モジ ュールの Information メ ッ セージ を使用 し て同 じ 宛先に送信 さ れます。 こ れ ら の メ ッ セージには、 最後の リ ブー ト 以降に ス イ ッ チで検出 さ れ た イ ベン ト の回数が含まれてい ます。 た と えば、 現在の イ ベ ン ト ロ グ メ ッ セージ一覧の最後に、 次の 3 つの メ ッ セージが あ る こ と に気付いた と し ます。 W 08/17/06 11:28:05 chassis: Over-temperature detected. Failures: 1 I 08/17/06 11:33:23 chassis: Temperature back to normal. Failures: 1 W 08/17/06 12:03:18 chassis: Over-temperature detected. Failures: 2 図 C-1. シャーシの過熱に関するメッセージ出力 上の メ ッ セージは、 最後の リ ブー ト 以降に、 ス イ ッ チで次のシ ャ ーシの状 態が検出 さ れた こ と を示 し てい ます。 CAUTION 1. 2003 年 8 月 17 日の 11:28:05 に過熱状態が発生 し ま し た。 つま り 、 ス イ ッ チは、 許容可能な内部温度範囲を超え た状態で動作 し てい ま し た。 「1」 の Failures 値は、 こ れが最後の リ ブー ト 以降に発生 し た最初の過 熱状態であ っ た こ と を示 し てい ます。 2. 同 じ 日の 11:33:23 に、 ス イ ッ チは許容可能な温度範囲に戻 り ま し た。 ( こ の温度範囲を確認す る には、 ス イ ッ チに付属の 『 イ ン ス ト レーシ ョ ン / ス タ ー ト ア ッ プ ガ イ ド s』 を参照 し て く だ さ い。 ) 3. 8 月 17 日の 12:03:18 に別の過熱状態が発生 し 、 ス イ ッ チは現在 こ の状 態で動作 し てい ます。 「2」 の Failures 値は、 こ れが最後の リ ブー ト 以 降に発生 し た 2 番目の過熱状態であ っ た こ と を示 し てい ます。 過熱状態が発生 し た場合、 引 き 続き 動作 さ せ る と 機器が損傷す る 可能性が あ り ます。 ■ フ ァ ン障害の警告がないか ど う か、 イ ベン ト ロ グ を確認 し て く だ さ い。 ス イ ッ チで フ ァ ン障害が発生 し てい る場合は、 ス イ ッ チの電源を 切 り 、 ProCurve サービ スお よ びサポー ト 担当者に連絡 し て く だ さ い。 C-5 ト ラ ブルシ ュ ーテ ィ ン グ シ ャ ーシの過熱の検出 ■ C-6 フ ァ ン障害が発生 し ていない場合は、 ス イ ッ チの動作領域の周囲温度 に よ っ て過熱状態が引 き 起 こ さ れていないか ど う か確認 し て く だ さ い。 こ の状態が続 く 場合は、 原因が見つか り 、 効果的な対応策が適用 さ れ る ま では ス イ ッ チの電源を切っ ておいて く だ さ い。 ト ラ ブルシ ュ ーテ ィ ン グ ブ ラ ウ ザ ア ク セ ス ま たは Telnet ア ク セ ス の問題 ブ ラ ウ ザ ア ク セ ス ま たは Telnet ア ク セ ス の問題 Web ブラウザ インタフェースにアクセスできない ■ ス イ ッ チ コ ン ソ ールの [Web Agent Enabled] パ ラ メ ー タ でア ク セ ス が 無効にな っ てい る 可能性があ り ます。 以下を選択 し て、 パ ラ メ ー タ の 設定を確認 し て く だ さ い。 [2. Switch Configuration . . .] [1. System Information] ■ ス イ ッ チの IP ア ド レ ス、 サブネ ッ ト マ ス ク 、 ま たはゲー ト ウ ェ イ が正 し く 設定 さ れていない可能性があ り ます。 ス イ ッ チの コ ン ソ ール ポー ト に コ ン ソ ールを接続 し 、 以下の よ う に選択 し て確認 し て く だ さ い。 [2. Switch Configuration . . .] [5. IP Configuration] 注記 : ス イ ッ チの設定で DHCP/Bootp を使用 し てい る 場合、 IP ア ド レ ス は以下の よ う に選択 し て確認で き ます。 [1. Status and Counters . . .] [2. Switch Management Address Information] DHCP/Bootp サーバ側の設定 も 確認 し て、 IP ア ド レ ス が正 し い こ と を確認 し て く だ さ い。 ■ DHCP を使用 し て ス イ ッ チの IP ア ド レ ス を取得 し てい る 場合は、IP ア ド レ ス の 「 リ ース期間」 が失効 し て IP ア ド レ ス が変更 さ れてい る 可能性 があ り ます。 IP ア ド レ ス を 「予約」 す る方法の詳細については、 ご使 用の DHCP アプ リ ケーシ ョ ン の ド キ ュ メ ン ト を参照 し て く だ さ い。 ■ オー ソ ラ イ ズ ド IP マネージ ャ を設定す る と 、 認可 IP ア ド レ ス を持つ機 器にのみ Web ブ ラ ウ ザ ア ク セ ス が許可 さ れます。 オー ソ ラ イ ズ ド IP マネージ ャ の詳細は、 ス イ ッ チに付属の 『 ア ク セ ス セキ ュ リ テ ィ ガ イ ド 』 を参照 し て く だ さ い。 ■ Web ブ ラ ウ ザで Java アプ レ ッ ト が動作 し ていない可能性があ り ます。 ス イ ッ チの Web ブ ラ ウ ザ イ ン タ フ ェース が正 し く 動作す る には、 アプ レ ッ ト が必要です。 Java アプ レ ッ ト の起動については、 Web ブ ラ ウ ザ のオン ラ イ ン ヘルプ を参照 し て く だ さ い。 C-7 ト ラ ブルシ ュ ーテ ィ ン グ ブ ラ ウ ザ ア ク セ ス ま たは Telnet ア ク セ ス の問題 ネットワークのステーションからスイッチ コンソールに Telnet アクセス ができない ■ メ ニ ュ ー イ ン タ フ ェース の [System Information] 画面にあ る [Inbound Telnet Enabled] パ ラ メ ー タ で、 Telnet ア ク セ ス が無効にな っ てい る 可 能性があ り ます。 [2. Switch Configuration] [1. System Information] ■ ス イ ッ チの IP ア ド レ ス、 サブネ ッ ト マ ス ク 、 ま たはゲー ト ウ ェ イ が正 し く 設定 さ れていない可能性があ り ます。 ス イ ッ チの コ ン ソ ール ポー ト に コ ン ソ ールを接続 し 、 以下の よ う に選択 し て確認 し て く だ さ い。 [2. Switch Configuration] [5. IP Configuration] ■ ■ C-8 注記 : ス イ ッ チの設定で DHCP/Bootp を使用 し てい る 場合は、 前の 「注記」 を参照 し て く だ さ い。 DHCP を使用 し て ス イ ッ チの IP ア ド レ ス を取得 し てい る 場合は、IP ア ド レ ス の 「 リ ース期間」 が失効 し て IP ア ド レ ス が変更 さ れてい る 可能性 があ り ます。 IP ア ド レ ス を 「予約」 す る方法の詳細については、 ご使 用の DHCP アプ リ ケーシ ョ ン の ド キ ュ メ ン ト を参照 し て く だ さ い。 オー ソ ラ イ ズ ド IP マネージ ャ を設定す る と 、 認可 IP ア ド レ ス を持つ機 器にのみ Telnet の イ ンバン ド ア ク セ ス が許可 さ れ ます。 オー ソ ラ イ ズ ド IP マネージ ャ の詳細は、 ス イ ッ チに付属の 『 ア ク セ ス セ キ ュ リ テ ィ ガ イ ド 』 を参照 し て く だ さ い。 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ 異常なネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ ネ ッ ト ワー ク ア ク テ ィ ビ テ ィ が許容水準を満た し ていない場合は、 1 つ以 上のネ ッ ト ワー ク コ ン ポーネ ン ト ( ス イ ッ チが含ま れ る 可能性が高い ) で ハー ド ウ ェ アの問題が発生 し てい る 可能性があ り ます。 こ の よ う な問題は ま た、 ネ ッ ト ワー ク ループが発生 し てい る 場合や、 現在の設計 / 実装の想 定に比べてネ ッ ト ワー ク の ト ラ フ ィ ッ ク が単純に多すぎ る 場合に も 引 き 起 こ さ れ る こ と があ り ます。 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ は通常、 ス イ ッ チ前面の LED で示 さ れ る か、 ま たは ス イ ッ チの コ ン ソ ール イ ン タ フ ェースや、 ProCurve Manager な ど のネ ッ ト ワー ク 管理ツールで検出 さ れ ます。 LED を使用 し て異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ を特定す る方法 については、 ス イ ッ チに付属の 『 イ ン ス ト レーシ ョ ン ガ イ ド 』 を参照 し て く だ さ い。 ト ポ ロ ジ ループ も 、 過剰なネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ の原因にな る こ と があ り ます。 イ ベン ト ロ グの 「FFI」 メ ッ セージに こ の タ イ プの問題が 示 さ れ る こ と があ り ます。 一般的な問題 ネットワークの動作が遅い、プロセスが失敗する、サーバやその他の機器 にアクセスできない。 ネ ッ ト ワー ク にブ ロ ー ド キ ャ ス ト ス ト ーム が発生 し てい る 可能性があ り ます。 ノ ー ド 間の リ ン ク が冗長にな っ てい る こ と が一 因です。 • ポー ト ト ラ ン ク を設定 し てい る 場合は、 ト ラ ン ク 内のポー ト の設 定を完了 し てか ら 、 関連する ケーブルを接続 し て く だ さ い。 そ う し ない と 、 冗長な リ ン ク ( ト ポ ロ ジ ループ ) が意図せずに構成 さ れ、 ブ ロ ー ド キ ャ ス ト ス ト ーム を引 き 起 こ す こ と があ り ます。 • ス パニ ン グ ツ リ ー プ ロ ト コ ルを使用 し て、 冗長な リ ン ク ( ト ポ ロ ジ ループ ) を ブ ロ ッ ク し て く だ さ い。 • イ ベン ト ロ グの FFI メ ッ セージ を確認 し て く だ さ い。 IP アドレスの重複 : 以下の イ ベン ト ロ グ メ ッ セージが表示 さ れます。 ip: Invalid ARP source: IP address on IP address 表記説明 : 両方の IP ア ド レ ス が同一であ り 、 ス イ ッ チの IP ア ド レ ス が ネ ッ ト ワー ク 内で重複 し てい る こ と を示 し てい ます。 DHCP ネットワーク内で IP アドレスが重複している。 ネ ッ ト ワ ー ク 内で DHCP サーバを使用 し て IP ア ド レ ス を割 り 当ててお り 、 有効な IP ア ド レ ス を割 り 当て ら れた機器がサーバ ま たはその他の機器 と 正 し く 通信 し てい ない よ う に見え る場合は、 サーバに よ っ て重複 し た IP ア ド レ ス が発行 さ C-9 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ れてい る 可能性があ り ます。 こ の状態が発生す る のは、 DHCP か ら 割 り 当 て ら れた IP ア ド レ ス を予定の有効期限を過ぎ て も ク ラ イ ア ン ト が解放 し ない ま ま、 サーバがそのア ド レ ス を他の機器に 「 リ ース」 し た場合です。 こ の状態は ま た、 た と えば、 サーバが最初に IP ア ド レ ス を無期限で発行 す る よ う に設定 さ れ、 その後に期限付 き の IP ア ド レ ス を発行す る よ う に 設定 し 直 さ れた場合に も 発生 し ます。 解決策の 1 つは、 特定の MAC ア ド レ ス を持つ機器に特定の IP ア ド レ ス を 「予約」 し て割 り 当て る よ う に DHCP サーバを設定す る こ と です。 詳細は、 DHCP サーバについての ド キ ュ メ ン ト を参照 し て く だ さ い。 DHCP ネ ッ ト ワー ク 内で IP ア ド レ ス が重複 し てい る こ と は、 以下の イ ベン ト ロ グ メ ッ セージで も 示 さ れ ます。 ip: Invalid ARP source: IP address on IP address 表記説明 : 両方の IP ア ド レ ス が同一であ り 、 IP ア ド レ ス がネ ッ ト ワー ク 内で重複 し てい る こ と を示 し てい ます。 スイッチを DHCP/Bootp オペレーション用に設定したが、DHCP/Bootp からの応答を受信していない。 ス イ ッ チが最初に DHCP/Bootp オペレー シ ョ ン用に設定 さ れた場合や、 ス イ ッ チが こ の設定で リ ブー ト さ れた場 合、 ス イ ッ チは直ちに送信要求パケ ッ ト を ネ ッ ト ワ ー ク に送信 し ます。 自 身の DHCP/Bootp 要求に対す る 応答が得 ら れない場合、 ス イ ッ チは定期的 に要求パケ ッ ト を送 り 続け ます ( ただ し 、 その頻度は減少 し てい き ます )。 こ のため、 DHCP/Bootp が最初に設定 さ れた と き に DHCP/Bootp サーバが 使用不可の場合や、 ス イ ッ チにア ク セ ス で き ない場合、 ス イ ッ チは要求す る コ ン フ ィ ギ ュ レーシ ョ ン デー タ をすぐ に受信で き ない場合があ り ます。 サーバが ス イ ッ チにア ク セ ス で き る よ う にな っ た こ と を確認 し てか ら 、 ス イ ッ チを リ ブー ト し てプ ロ セ ス を再開 し て く だ さ い。 プ ラ イ オ リ テ ィ に関す る 問題 デフォルト以外のプライオリティ ( レベル 1 ~ 7) に設定されたポートが、 指定されたアクションを実行していない。 デフ ォ ル ト 以外のプ ラ イ オ リ テ ィ に設定 さ れたポー ト が、 その後で ト ラ ン ク グループに配置 さ れた場合 は、 プ ラ イ オ リ テ ィ 設定が自動的にゼ ロ ( デフ ォ ル ト 値 ) に リ セ ッ ト さ れ てい ます。 ト ラ ン ク グループ内のポー ト は、 デフ ォ ル ト のプ ラ イ オ リ テ ィ 設定でのみ動作 し ます。 C-10 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ IGMP に関連 し た問題 IGMP で配信される IP マルチキャスト (IGMP) トラフィックが、IGMP ホ スト、またはポートに接続されているマルチキャスト ルータに届かない。 ス イ ッ チの IGMP を有効に し て、 関連す る ポー ト の動作を 「Auto」 ま たは 「Forward」 に設定す る 必要があ り ます。 IP マルチキャスト トラフィックがすべてのポートでフラッディングして いる。IGMP がトラフィックをフィルタリングしていない疑いがある。 ス イ ッ チ ま たは VLAN の IP ア ド レ ス が手動で設定 さ れていない、 ま たは DHCP/Bootp 経由で取得で き ない場合、 IGMP 機能は動作 し ません。 ス イ ッ チ ま たは VLAN に IP ア ド レ ス が設定 さ れてい る か を確認す る には、 以下のいずれか を行い ます。 ■ Web ブラウザ インタフェースを使用してみる : Web ブ ラ ウ ザ イ ン タ フ ェース にア ク セ ス で き る 場合、 IP ア ド レ ス は設定 さ れてい ます。 ■ スイッチ コンソールに Telnet でアクセスしてみる : ス イ ッ チに Telnet でア ク セ ス で き る 場合、 IP ア ド レ ス は設定 さ れてい ます。 ■ スイッチ コンソール インタフェースを使用してみる : [Main Menu] か ら 以下の操作を行い、[Management Address Information] 画面を確認 し ます。 [1. Status and Counters] [2. Switch Management Address Information] LACP に関連 し た問題 interface [e] < port-number > lacp コ マ ン ド を使用 し て も ポー ト で LACP を 有効にで き ない。 こ の場合は、 ス イ ッ チに次の メ ッ セージが表示 さ れ ま す。 Operation is not allowed for a trunked port. ス タ テ ィ ッ ク Trunk ポー ト と し て設定 さ れてい る ポー ト では、 LACP を有 効にす る こ と がで き ません。 ス タ テ ィ ッ ク ト ラ ン ク ポー ト で LACP を有 効にす る には、 最初に no trunk [e] < port-number > コ マ ン ド を使用 し て ス タ テ ィ ッ ク ト ラ ン ク の割 り 当て を無効に し 、 次に interface [e] < portnumber > lacp を実行 し ます。 CAUTION 最初にポー ト を無効に し ないで ト ラ ン ク か ら ポー ト を削除す る と 、 ト ラ フ ィ ッ ク ループが発生 し て、 ネ ッ ト ワー ク の速度が低下 し た り ネ ッ ト ワー ク が停止 し た り す る 場合があ り ます。 ト ラ ン ク か ら ポー ト を削除す る前 に、 ポー ト を無効にす る か、 ま たはポー ト と LAN の接続を切 る こ と をお 勧め し ます。 C-11 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ ポー ト ベースのア ク セ ス制御 (802.1X) に関連し た問題 注記 ス イ ッ チに保存 さ れた 802.1X port-access の イ ベン ト ロ グ メ ッ セージ を一 覧表示す る には、 show log 802 を使用 し ます。 C- 15 ページの 「RADIUS に関連 し た問題」 を参照 し て く だ さ い。 スイッチが RADIUS 認証要求への応答を受信できない。 こ の場合、 ス イ ッ チは、 使用 し てい る ア ク セ ス タ イ プ ( コ ン ソ ール、 Telnet、 ま たは SSH) 用に設定 さ れた二次的な方法を使用 し て認証を試みます。 認証要求への応答を受信で き ない状態には、 い く つかの原因が考え ら れま す。 次の こ と を実行 し て く だ さ い。 ■ ping を使用 し て、 ス イ ッ チが、設定 さ れた RADIUS サーバにア ク セ ス で き る こ と を確認 し て く だ さ い。 ■ ス イ ッ チが、 各サーバ用の正 し い暗号キー (RADIUS 秘密キー ) を使用 し てい る こ と を確認 し て く だ さ い。 ■ ス イ ッ チに、各 RADIUS サーバ用の正 し い IP ア ド レ ス が設定 さ れてい る こ と を確認 し て く だ さ い。 ■ radius-server timeout の時間が、 ネ ッ ト ワ ー ク 状態か ら 見て十分に長い こ と を確認 し て く だ さ い。 RADIUS サーバが正しく設定され、認証要求に応答しているにもかかわ らず、スイッチでクライアントが認証されない。 RADIUS サーバの ク ラ イ ア ン ト 認証用の設定に VLAN の割 り 当てが含ま れてい る 場合は、 その VLAN が ス イ ッ チの ス タ テ ィ ッ ク VLAN と し て存在 し てい る こ と を確認 し て く だ さ い。 ス イ ッ チに付属の 『 ア ク セ ス セキ ュ リ テ ィ ガ イ ド 』 の 「VLAN 動作への 802.1x 認証の影響」 を参照 し て く だ さ い。 RADIUS で認証されたクライアント セッション中に、そのクライアント セッションに使用されているポートで VLAN アクセスが失われる。 影響 を受けてい る VLAN がそのポー ト で タ グ無 と し て設定 さ れてい る 場合は、 802.1X セ ッ シ ョ ン中に、 そのポー ト で VLAN が一時的にブ ロ ッ ク さ れ る可 能性があ り ます。 こ れは、 RADIUS サーバか ら の応答で指定 さ れてい る よ う に、 ス イ ッ チが ク ラ イ ア ン ト ア ク セ ス を サポー ト す る ために、 そのポー ト に別の VLAN を タ グ無 と し て一時的に割 り 当て てい る ためです。 ス イ ッ チに付属の 『 ア ク セ ス セキ ュ リ テ ィ ガ イ ド 』 の 「VLAN 動作への 802.1x 認証の影響」 を参照 し て く だ さ い。 C-12 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ スイッチはサプリカントとして正しく設定されているように見えるが、接 続先のスイッチにある目的のオーセンティケータ ポートにアクセスできな い。 aaa authentication port-access が ロ ーカル用に設定 さ れてい る場合 は、 サプ リ カ ン ト 設定の identity お よ び secret パ ラ メ ー タ に、 オーセ ン テ ィ ケー タ ス イ ッ チの ロ ーカル ロ グ イ ン ( オペレー タ レベル ) のユーザ名 と パ ス ワー ド を入力 し た こ と を確認 し て く だ さ い。 代わ り に、 enable ( 管 理者レベル ) のユーザ名 と パ ス ワー ド を入力 し た場合は、 ア ク セ ス が拒否 さ れ ます。 サプリカント統計の一覧に、同じオーセンティケータ MAC アドレスを持 つ複数のポートが表示される。 オーセ ン テ ィ ケー タ への リ ン ク は、 最初の ポー ト か ら サプ リ カ ン ト 統計が ク リ ア さ れずに、 あ る ポー ト か ら 別のポー ト に移動 さ れ る 可能性があ り ます。 ス イ ッ チに付属の 『 ア ク セ ス セキ ュ リ テ ィ ガ イ ド 』 の 「サプ リ カ ン ト 統計に関す る 注記」 を参照 し て く だ さ い。 ポートを control unauthorized で設定した後も、show port-access authenticator < port-list > コマンドで、1 つ以上のポートが開いたままに なっているのが表示される。 ス イ ッ チで 802.1X がア ク テ ィ ブにな っ てい ません。 aaa port-access authenticator active を実行 し た後は、 control unauthorized で設定 さ れたすべてのポー ト が Closed と し て表示 さ れ る はず です。 ア ク セ ス制御が Unauthorized (Force Auth) に設定 さ れてい る に も かかわ ら ず、 ポー ト A9 は 「Open」 のス テー タ ス を示 し て います。 こ れは、 port-access authenticator がまだ ア ク テ ィ ブ にな っ ていないためです。 図 C-2. 「control unauthorized」で設定した後もポートが開いたままになっている例 スイッチでサーバの IP アドレスが正しく設定されているにもかかわらず、 RADIUS サーバがサービス要求への応答に失敗する。 show radius を使用 し て、 ス イ ッ チが使用 し てい る 暗号キー (RADIUS 秘密キー ) が、 接続先の サーバ用の正 し いキーであ る こ と を確認 し て く だ さ い。 ス イ ッ チにグ ロ ー C-13 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ バル キーだけが設定 さ れてい る 場合は、 そのキーがサーバ キーに一致 し てい る か、 ま たはサーバ固有のキーを設定す る 必要があ り ます。 サーバの IP ア ド レ ス に割 り 当て ら れたサーバ固有のキーが ス イ ッ チにすでに設定 さ れてい る 場合は、 それに よ り グ ロ ーバル キーが上書 き さ れ る ため、 その キーがサーバ キーに一致 し てい る必要があ り ます。 グ ローバルな RADIUS 暗号キー 10.33.18.119 の RADIUS サーバ 用の一意の RADIUS 暗号キー 図 C-3. グローバルおよびサーバ固有のRADIUS暗号キーを一覧表示する例 ま た、 RADIUS サーバへのア ク セ ス に使用 さ れてい る ス イ ッ チ ポー ト が、 そのポー ト の 802.1X 設定に よ っ てブ ロ ッ ク さ れていない こ と も 確認 し て く だ さ い。 た と えば、 show port-access authenticator < port-list > を実行す る と 、 指定 し たポー ト の ス テー タ ス が表示 さ れ ます。 ま た、 RADIUS サー バ上のポー ト セキ ュ リ テ ィ や 802.1X 設定な ど の他の要因に よ っ て リ ン ク がブ ロ ッ ク さ れていない こ と も 確認 し て く だ さ い。 802.1X とポート セキュリティの両方が設定されたポート上の許可された MAC アドレスが、aaa port-access authenticator < port-list > initialize を実 行した後に変更されるか、または再取得される . aaa port-access authenticator <port-list> control authorized コ マ ン ド でポー ト が強制的に許 可 さ れ、 そのポー ト でポー ト セキ ュ リ テ ィ が有効にな っ てい る 場合に initialize を実行す る と 、 ポー ト は、 学習 し た ア ド レ ス を ク リ ア し 、 initialize が実行 さ れた後に受信 し た最初のパケ ッ ト か ら 新 し いア ド レ ス を学習す る よ う にな り ます。 802.1X が設定されたトランク ポートがブロックされる。 RADIUS 認証を 使用 し てお り 、 RADIUS サーバでポー ト の VLAN が指定 さ れてい る場合は、 ス イ ッ チに よ っ て認証は許可 さ れ ますが、 そのポー ト はブ ロ ッ ク さ れ ま す。 こ の問題を解決す る には、 そのポー ト を ト ラ ン ク か ら 削除す る か、 ま たは VLAN を指定 し ない よ う に RADIUS サーバを再設定 し ます。 C-14 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ RADIUS に関連 し た問題 スイッチが RADIUS 認証要求への応答を受信できない。 こ の場合、ス イ ッ チは、 使用 し てい る ア ク セ ス タ イ プ ( コ ン ソ ール、 Telnet、 ま たは SSH) 用 に設定 さ れた二次的な方法を使用 し て認証を試みます。 認証要求への応答を受信で き ない状態には、 い く つかの原因が考え ら れま す。 次の こ と を実行 し て く だ さ い。 ■ ping を使用 し て、 ス イ ッ チが、設定 さ れた RADIUS サーバにア ク セ ス で き る こ と を確認 し て く だ さ い。 ■ ス イ ッ チが、 指定 さ れたサーバ用の正 し い暗号キーを使用 し てい る こ と を確認 し て く だ さ い。 ■ ス イ ッ チに、RADIUS サーバ用の正 し い IP ア ド レ ス が設定 さ れてい る こ と を確認 し て く だ さ い。 ■ radius-server timeout の時間が、 ネ ッ ト ワ ー ク 状態か ら 見て十分に長い こ と を確認 し て く だ さ い。 ■ ス イ ッ チが、 サーバ と 同 じ UDP ポー ト 番号を使用 し てい る こ と を確認 し て く だ さ い。 スイッチでサーバの IP アドレスが正しく設定されているにもかかわらず、 RADIUS サーバがサービス要求への応答に失敗する。 show radius を使用し て、 ス イ ッ チが使用し ている暗号キーが、 接続先のサーバ用の正しいキーであ る こ と を確認し て く だ さ い。 ス イ ッ チにグ ローバル キーだけが設定されている 場合は、 そのキーがサーバ キーに一致し ているか、 またはサーバ固有のキーを 設定する必要があ り ます。サーバの IP ア ド レ スに割 り 当て られたサーバ固有の キーがス イ ッ チにすでに設定されている場合は、 それによ り グ ローバル キーが 上書き されるため、 そのキーがサーバ キーに一致し ている必要があ り ます。 グ ローバルな RADIUS 暗号キー 10.33.18.119 の RADIUS サーバ用の一意の RADIUS 暗号キー 図 C-4. グローバルおよび一意の暗号キーの例 C-15 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ ス パニ ン グ ツ リ ー プ ロ ト コ ル (STP) お よ び高速ア ッ プ リ ン ク に関す る 問題 CAUTION STP を有効にす る 場合は、 ネ ッ ト ワー ク 上で STP のパフ ォ ーマ ン ス の評価 を行 う ま では、 残 り の STP パ ラ メ ー タ 設定をデフ ォ ル ト の ま ま に し てお く こ と をお勧め し ます。 不正確な STP の設定を行 う と ネ ッ ト ワー ク パ フ ォーマ ン ス を低下 さ せ る こ と があ る ため、 STP の動作について十分理解 し た上で変更を行っ て く だ さ い。 STP の動作の詳細については、 IEEE 802.1D 規格を参照 し て く だ さ い。 ネットワークにブロードキャスト ストームが発生している。 こ の現象は、 ト ポ ロ ジ内に物理的なループ ( 冗長 リ ン ク ) があ る 場合に発生す る こ と が あ り ます。 こ の場合は、 ト ポ ロ ジ内のすべてのブ リ ッ ジ機器の STP を有効 に し てループ を検出す る 必要があ り ます。 VLAN 内には冗長リンクが存在しないにもかかわらず、その VLAN 内の リンクが STP によってブロックされている。 こ のマニ ュ アルで説明 さ れ てい る ス イ ッ チな ど の 802.1Q 規格の機器では、 冗長物理 リ ン ク が別々の VLAN 内にあ る 場合で も 、 それ ら の リ ン ク が STP に よ っ てブ ロ ッ ク さ れ ま す。 解決策の 1 つは、 機器の間にあ る 複数の VLAN ( タ グ付 ) の リ ン ク を 1 つだけ使用す る こ と です。 こ の状況で、 ポー ト が使用可能な場合は、 ポー ト ト ラ ン ク を使用 し て帯域幅を増加 さ せ る こ と も で き ます。 『高度な ト ラ フ ィ ッ ク 管理ガ イ ド 』 の VLAN に関す る章を参照 し て く だ さ い。 高速アップリンクのトラブルシューティング。 高速ア ッ プ リ ン ク STP を 誤っ て使用 し たために発生す る 問題には、 一時的なループや、 重複 し たパ ケ ッ ト の生成な ど があ り ます。 問題の原因 と し て、 次の よ う な こ と が考え ら れます。 C-16 ■ 高速ア ッ プ リ ン ク が、STP ルー ト 機器であ る ス イ ッ チに設定さ れてい る。 ■ 1 つ以上の ス イ ッ チで、Hello Time ま たは Max Age 設定のど ち ら か ( ま た はその両方 ) が長すぎ る 。Hello Time と Max Age の設定をデフ ォ ル ト 値 ( ス イ ッ チ上でそれぞれ、 2 秒 と 20 秒 ) に戻 し ます。 ■ 高速ア ッ プ リ ン ク STP が設定 さ れてい る ス イ ッ チの 「ダ ウ ン リ ン ク 」 ポー ト に別の ス イ ッ チが接続 さ れてい る 。 ■ 2 つのエ ッ ジ ス イ ッ チが、高速ア ッ プ リ ン ク ( モー ド = Uplink) 接続を使 用 し て互いに直接 リ ン ク さ れてい る。 ■ 高速ア ッ プ リ ン ク が、 リ ン ク の両端に設定 さ れてい る 。 ■ バ ッ ク ア ッ プ STP ルー ト ス イ ッ チ と し て機能 し てい る ス イ ッ チに高速 ア ッ プ リ ン ク STP 用のポー ト が設定 さ れてお り 、 元のルー ト 機器に障 害が発生 し た ために、 その ス イ ッ チがルー ト 機器にな っ た。 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ SSH に関連 し た問題 クライアントがスイッチ アクセスを拒否される。 ク ラ イ ア ン ト の公開 キーを テ キ ス ト フ ァ イ ルに保存 し 、 その フ ァ イ ルを (copy tftp pub-key-file コ マ ン ド を使用 し て ) ス イ ッ チに コ ピー し たに も かかわ ら ず、 ス イ ッ チが その ク ラ イ ア ン ト か ら のア ク セ ス を拒否す る 。 発信元の SSH ク ラ イ ア ン ト が SSHv2 アプ リ ケーシ ョ ン であ る 場合は、 その公開キーが、 ス イ ッ チ (SSHv1) で解釈で き ない PEM 形式にな っ てい る 可能性があ り ます。 その SSH ク ラ イ ア ン ト アプ リ ケーシ ョ ン に、 PEM 形式のキーを ASCII 形式の キーに変換で き る ユーテ ィ リ テ ィ がないか ど う か確認 し て く だ さ い。 ip ssh を実行しても、スイッチで SSH が有効にならない。 ス イ ッ チにホ ス ト キーがあ り ません。show ip host-public-key を実行 し て確認 し て く だ さ い。 次の メ ッ セージ ssh cannot be enabled until a host key is configured (use 'crypto' command). が表示 さ れ る 場合は、 ス イ ッ チ用の SSH キー ペア を生成す る必要があ り ます。 それには、 crypto key generate を実行 し ます。 ( 使用す る ス イ ッ チ の 『 ア ク セ ス セキ ュ リ テ ィ ガ イ ド 』 の 「ス イ ッ チの公開キー と 秘密キー のペアの生成」 を参照 し て く だ さ い。 ) スイッチの公開キー ファイルに含まれているクライアントの公開キーがス イッチで検出されない (show ip client-public-key)。 公開キー フ ァ イ ル内 のその ク ラ イ ア ン ト の公開キー エ ン ト リ の前に、 改行 (CR) で終了 し てい ない別のエン ト リ が存在 し てい る 可能性があ り ます。 こ の場合、 連続 し て い る次のキー エン ト リ は単純に、 前のキー エ ン ト リ に添付 さ れた コ メ ン ト と 解釈 さ れます。 公開キー フ ァ イ ルに複数のエン ト リ が含まれてい る 場 合は、 すべてのエ ン ト リ が改行 (CR) で終了 し てい る こ と を確認 し て く だ さ い。 フ ァ イ ル内の最後のエ ン ト リ に改行を追加 し ない こ と はオプシ ョ ン と し て許可 さ れますが、 こ う す る と 、 後で フ ァ イ ルに別のキーを追加 し た り 、 フ ァ イ ル内のキーの順序を変更 し た り し た場合にエ ラ ーが発生す る 可 能性があ り ます。 スイッチへのクライアント公開キー ファイルのコピーに失敗し、以下のい ずれかのメッセージが表示されます。 Download failed:overlength key in key file. Download failed:too many keys in key file. Download failed:one or more keys is not a valid RSA public key. C-17 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ ダ ウ ン ロ ー ド し よ う と し てい る 公開キー フ ァ イ ルには、 次のいずれかの問 題があ り ます。 ■ フ ァ イ ル内のキーが長すぎ る 。 キーの最大長は、 スペース を含めて 1024 文字です。 ま た、 2 つ以上のキーが、 <CR><LF> で区切 ら れずに 結合 さ れてい る 可能性 も あ り ます。 ■ キー フ ァ イ ル内に 10 を超え る公開キーが存在す る。 ■ フ ァ イ ル内の 1 つ以上のキーが壊れてい る か、 ま たは有効な rsa 公開 キーではない。 クライアントが接続フェーズで応答を中止 ( 「ハングアップ」) します。 ス イ ッ チは、 SSH セ ッ シ ョ ン でのデー タ 圧縮をサポー ト し てい ません。 ク ラ イ ア ン ト は通常、 デフ ォ ル ト で圧縮が有効にな っ てい ますが、 ネ ゴ シ エーシ ョ ン フ ェ ーズ中は圧縮を無効に し ます。 圧縮要求に対す る FAILURE 応答を認識 し ない ク ラ イ ア ン ト は、 接続で き ない場合があ り ま す。 こ の問題を防止す る には、 接続 し よ う と す る前に、 圧縮が無効にな っ てい る こ と を確認 し て く だ さ い。 ス タ ッ ク に関連 し た問題 スタック コマンダが候補を検出できない。 ス タ ッ ク は、 プ ラ イ マ リ VLAN ( デフ ォ ル ト 設定では DEFAULT_VLAN) で動作 し ます。 ただ し 、 別の VLAN がプ ラ イ マ リ VLAN と し て設定 さ れてお り 、 コ マ ン ダがプ ラ イ マ リ VLAN 上に存在 し な く な る と 、 コ マ ン ダはプ ラ イ マ リ VLAN 上に存在す る 候補を検出で き な く な り ます。 TACACS に関連 し た問題 イベント ログ。 TACACS+ の動作を ト ラ ブルシ ュ ーテ ィ ン グす る 場合は、 ス イ ッ チの イ ベン ト ロ グ を調べて、 問題の領域が表示 さ れていないか ど う か確認 し て く だ さ い。 すべてのユーザがスイッチにアクセスできない。ス イ ッ チは適切に動作 し てい る のに、 ユーザ名 / パ ス ワー ド のペアで ス イ ッ チに コ ン ソ ール ま たは Telnet ア ク セ ス で き ない場合、 TACACS+ サーバま たは ス イ ッ チの設定方 法に問題があ る 可能性があ り ます。 以下のいずれかの方法で復旧 し ます。 C-18 ■ TACACS+ サーバ アプ リ ケーシ ョ ン にア ク セ ス し 、 ス イ ッ チへのア ク セ ス を制御 し てい る 設定パ ラ メ ー タ を調整ま たは削除 し ます。 ■ 上の方法が う ま く いかない場合は、 ス イ ッ チを ブー ト 時の設定 ( こ こ には、 最後の write memory コ マ ン ド の前に行われた設定変更の みが含ま れてい ます ) か ら リ ブー ト さ せ る こ と に よ り 、 ま だ フ ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ ラ ッ シ ュ ( ブー ト 時の設定 ) に保存 さ れていない ス イ ッ チの設定変 更を削除 し てみて く だ さ い。 認証の設定を フ ラ ッ シ ュ に保存す る と き に write memory を使用 し なか っ た場合は、 [Reset] ボ タ ン を 押すか、 ま たは電源を入れ直す と 、 ス イ ッ チがブー ト 時の設定を 使用 し て リ ブー ト さ れます。 ■ すべての TACACS+ サーバへのネ ッ ト ワ ー ク ア ク セ ス か ら ス イ ッ チ を切 り 離 し 、 Telnet ま たは直接の コ ン ソ ール ポー ト ア ク セ ス のど ち ら か を使用 し て ス イ ッ チに ロ グ イ ン し ます。 ス イ ッ チは TACACS+ サーバにア ク セ ス で き ないため、 デフ ォ ル ト で ロ ーカル 認証が行われます。 そのため、 ス イ ッ チの ロ ーカルのオペレー タ ま たは管理者のユーザ名 / パ ス ワー ド のペア を使用 し て ロ グオ ン で き ます。 ■ 最後の手段 と し て、 [Clear]/[Reset] ボ タ ンの組み合わせを使用 し て、 ス イ ッ チを工場出荷時のブー ト 時設定に リ セ ッ ト し ます。 こ の手段を取っ た場合は、 以前のネ ッ ト ワー ク 動作に戻すために、 ス イ ッ チの再設定が必要にな り ます。 スイッチと TACACS+ サーバ アプリケーションの間で通信ができない。ス イ ッ チがサーバ機器にア ク セ ス で き る ( つま り 、 サーバを ping で き る ) 場 合は、 設定エ ラ ーが原因であ る 可能性があ り ます。 次の よ う な可能性が考 え ら れ ます。 ■ ス イ ッ チのtacacs-server host コ マ ン ド で設定 さ れたサーバのIP ア ド レ ス が間違っ てい る 可能性があ り ます。 (TACACS+ サーバの IP ア ド レ ス を一覧表示する には、 ス イ ッ チの show tacacs-server コ マ ン ド を使用 し ます。 ) ■ サーバに設定 さ れてい る 暗号キーが、 (tacacs-server key コ マ ン ド を使用 し て ) ス イ ッ チに設定 さ れてい る 暗号キーに一致 し ていない 可能性があ り ます。 サーバのキーを確認 し 、 ス イ ッ チに設定 さ れて い る キー と 比較 し ま す。 ( グ ロ ーバル キー を 一覧表示す る には、 show tacacs-server を使用 し ます。サーバ固有のキーを一覧表示す る には、 show config ま たは show config running を使用 し ます。 ) ■ ア ク セ ス可能な TACACS+ サーバが、 ス イ ッ チにサービ ス を提供す る よ う には設定 さ れていない可能性があ り ます。 ユーザ名 / パスワードのペアが正しいにもかかわらず、アクセスが拒否さ れる。拒否 さ れ る 原因 と し て、 TACACS+ サーバ アプ リ ケーシ ョ ン で制御 さ れ る 次の要素が考え ら れます。 ■ ア カ ウ ン ト が期限切れにな っ てい る。 ■ ア ク セ ス の試行が、 ア カ ウ ン ト には許可 さ れていないポー ト 経由 で行われてい る 。 C-19 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ ■ ア カ ウ ン ト への時間の割 り 当てが使い果た さ れてい る 。 ■ ア カ ウ ン ト への時間の ク レ ジ ッ ト が期限切れにな っ てい る 。 ■ ア ク セ ス の試行が、 ア カ ウ ン ト に許可 さ れた期間を外れてい る。 ■ ア カ ウ ン ト に許可 さ れた同時 ロ グ イ ン数を超え てい る 。 詳細は、 TACACS+ サーバ アプ リ ケーシ ョ ン に付属のマニ ュ アルを参照 し て く だ さ い。 不明なユーザがスイッチへのログインを許可されている。アプ リ ケーシ ョ ンが、 デフ ォ ル ト ユーザ のプ ロ フ ァ イ ルに含ま れてい る 権限を割 り 当て る こ と で、 不明なユーザへのア ク セ ス を許可す る よ う に設定 さ れてい る可能 性があ り ます。 TACACS+ サーバ アプ リ ケーシ ョ ン に付属のマニ ュ アルを 参照 し て く だ さ い。 システムで許可されるログインの試行が、スイッチの設定で指定されてい る回数より少ない。TACACS+ サーバ アプ リ ケーシ ョ ンが、 aaa authentication num-attempts コ マン ド を使用し て ス イ ッ チに設定し た回数よ り 少ない ロ グ イ ン試行を許可する よ う に設定さ れてい る可能性があ り ます。 TimeP、 SNTP、 ま たはゲー ト ウ ェ イ に関す る 問題 スイッチがタイム サーバまたは設定されたゲートウェイを検出できない 。 Timep、 SNTP、 お よ びゲー ト ウ ェ イ へのア ク セ ス はプ ラ イ マ リ VLAN ( デ フ ォ ル ト 設定では DEFAULT_VLAN) を経由 し て行い ます。 他の VLAN をプ ラ イ マ リ VLAN にす る 場合、 設定が無効にな っ てい る か VLAN に割 り 当て ら れてい る ポー ト がない可能性があ り ます。 VLAN に関連 し た問題 モニタリング ポート。 複数 VLAN 環境でモニ タ リ ン グ ポー ト を使用 し て い る場合、 ス イ ッ チはモニ タ リ ン グ ポー ト か ら のブ ロ ー ド キ ャ ス ト 、 マル チキ ャ ス ト 、 お よ びユニ キ ャ ス ト の ト ラ フ ィ ッ ク 出力を次の よ う に処理 し ます。 C-20 ■ モニ タ リ ン グ ポー ト が、 モニ タ リ ン グ対象のポー ト か ら の ト ラ フ ィ ッ ク と 同じ VLAN 上の タ グ付 VLAN 動作用に設定 さ れてい る場合、 モニ タ リ ン グ ポー ト か ら の ト ラ フ ィ ッ ク 出力は同じ VLAN タ グ を送信し ます。 ■ モニ タ リ ン グ ポー ト が、 モニ タ リ ン グ対象のポー ト か ら の ト ラ フ ィ ッ ク と 同 じ VLAN 上の タ グ無 VLAN 動作用に設定 さ れてい る場合、 モニ タ リ ン グ ポー ト か ら の ト ラ フ ィ ッ ク 出力は タ グ無にな り ます。 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ ■ モニ タ リ ン グ ポー ト が、 モニ タ リ ン グ対象のポー ト か ら の ト ラ フ ィ ッ ク と 同 じ VLAN の メ ンバでない場合、 モニ タ リ ン グ対象のポー ト か ら の ト ラ フ ィ ッ ク はモニ タ リ ン グ ポー ト か ら 出力 さ れ ません。 802.1Q 規格のスイッチで、1 つ以上の VLAN に割り当てられている機器 がまったく認識されない。 802.1Q 規格の機器に接続 さ れてい る ポー ト で 複数の VLAN が使用 さ れてい る と 、 1 つ以上の VLAN に矛盾 し た VLAN ID が割 り 当て ら れてい る 可能性があ り ます。 特定の VLAN について、 接続 さ れてい る 802.1Q 規格のすべての機器で同 じ VLAN ID を使用す る 必要があ り ます。 複数の VLAN 用に設定されたリンクが 1 つ以上の VLAN のトラフィック をサポートしていない。 1 つ以上の VLAN が 「Tagged」 ま たは 「Untagged」 と し て正 し く 設定 さ れていない可能性があ り ます。 802.1Q 規 格の 2 つの機器を接続 し てい る ポー ト に割 り 当て る VLAN は、 両方のポー ト で同 じ よ う に設定す る 必要があ り ます。 た と えば、 VLAN_1 と VLAN_2 が ス イ ッ チ 「X」 と ス イ ッ チ 「Y」 と の間で同 じ リ ン ク を使用 し てい る と し ます。 ス イ ッ チ 「X」 VLAN_1 と VLAN_2 をサ ポー ト し てい る リ ン ク ポー ト Y-7 ポー ト X-3 VLAN のポー ト 割 り 当て ポー ト VLAN_1 X-3 図 C-5. ス イ ッ チ 「Y」 VLAN_2 Untagged Tagged VLAN のポー ト 割 り 当て ポー ト VLAN_1 Y-7 VLAN_2 Untagged Tagged VLAN のポートを 1 つのリンクに正しく割り当てた例 1. VLAN_1 (VID=1) を ス イ ッ チ 「X」 のポー ト 3 で 「Untagged」 と し て設 定す る 場合は、 ス イ ッ チ 「Y」 のポー ト 7 で も 「Untagged」 と し て設 定す る 必要があ り ます。 VLAN ID (VID) が両方の ス イ ッ チで同 じ であ る こ と を確認 し て く だ さ い。 2. 同様に、 VLAN_2 (VID=2) に割 り 当て ら れた ス イ ッ チ 「X」 の リ ン ク ポー ト を 「Tagged」 に設定 し た場合、 ス イ ッ チ 「Y」 の リ ン ク ポー ト も 「Tagged」 に設定す る 必要があ り ます。 VLAN ID (VID) が両方の ス イ ッ チで同 じ であ る こ と を確認 し て く だ さ い。 VLAN 間で MAC アドレスが重複している。 こ の ス イ ッ チは、 マルチプ ル フ ォ ワ ーデ ィ ン グ デー タ ベース を保持 し ます。 そのため、 MAC ア ド レ ス を 1 つ持っ てい る 機器が複数の 802.1Q VLAN の メ ンバであ り 、 かつその C-21 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ 機器が リ ン ク さ れてい る ス イ ッ チ ポー ト が (STP や ト ラ ン ク ではな く ) VLAN を使用 し て別の ス イ ッ チへの冗長 リ ン ク を確立 し てい る 場合に、 異 な る VLAN での MAC ア ド レ ス の重複が発生す る こ と があ り ます。 他の機 器が複数の VLAN 経由で ト ラ フ ィ ッ ク を送信す る と 、 その機器が リ ン ク さ れてい る 先の ス イ ッ チ ポー ト の複数の VLAN に、 その機器の MAC ア ド レ ス が常に表示 さ れます。 VLAN を使用 し て冗長パ ス を作成 し よ う と す る と 、 一部の ス イ ッ チでは問 題が発生す る こ と に注意 し て く だ さ い。 1 つの徴候 と し て、 複数のポー ト のポー ト ア ド レ ス テーブルに MAC ア ド レ ス の重複が見 ら れ る こ と があ り ます。 あ る ア ド レ ス が、 あ る と き はあ る ポー ト と 関連す る テーブルで発見 さ れ、 ま た あ る と き は別のポー ト と 関連す る テーブルで発見 さ れた場合 は、 MAC ア ド レ ス の重複が考え ら れます。 こ の ス イ ッ チはマルチプル フ ォ ワーデ ィ ン グ デー タ ベース を保持 し てい る ために こ の問題は発生 し ま せんが、 すべての VLAN に対 し てシ ン グル フ ォ ワーデ ィ ン グ デー タ ベー ス を保持す る 一部の ス イ ッ チでは、 MAC ア ド レ ス は同 じ で も VLAN が異 な る パケ ッ ト が別のポー ト で受信 さ れ る ため、 接続 さ れてい る機器がポー ト 間を移動 し てい る と 見な さ れ る 可能性があ り ます。 こ の問題は、 ポー ト ト ラ ン ク ま たは スパニ ン グ ツ リ ーを使用 し て冗長パス を作成す る こ と に よ っ て回避で き ます。 MAC ア ド レ ス 「A」、 VLAN 1 サーバ MAC ア ド レ ス 「A」、 VLAN 2 このマニ ュ アルで 説明 さ れている ProCurve Switch VLAN 1 ( マルチ プル フ ォ VLAN 2 ワーデ ィ ング デー タ ベース ) シ ングル フ ォ ワーデ ィ ング デー タ ベース を保持する ス イッチ 問題 : こ のス イ ッ チは、 MAC ア ド レ ス 「A」 が ポー ト 間を常に移動 し てい る こ と を検出 し ます。 図 C-6. C-22 重複した MAC アドレスの例 ト ラ ブルシ ュ ーテ ィ ン グ ロ グ を使用 し て問題の原因を特定す る 方法 ログを使用して問題の原因を特定する方法 イ ベン ト ロ グの動作 イ ベン ト ロ グは、 動作中に発生 し た イ ベン ト を 1 行のエン ト リ と い う 形式 で発生順に記録す る ため、 問題を特定す る ための ツール と し て役立ち ま す。 イ ベン ト ロ グの各エ ン ト リ には、 以下の 5 つのフ ィ ール ド があ り ま す。 重大度 I 図 C-7. 日付 08/05/01 時間 10:52:32 システム モジュール ports: イベン ト メ ッ セージ port A1 enabled イベント ログ メッセージの分解 重大度 は、 以下の コ ー ド のいずれかです。 I (Information) は、 定期的な イ ベン ト を示 し ます。 W (Warning) はサービ ス が予定外の動作を行っ た こ と を示 し ます。 M (Major) は ス イ ッ チに深刻なエ ラ ーが発生 し た こ と を示 し ます。 D (Debug) は、 内部診断情報に予約 さ れてい る こ と を示 し ます 日付 は、 エ ン ト リ が ロ グに記録 さ れた日付であ り 、 mm/dd/yy 形式で示 さ れ ます。 時間 は、 エ ン ト リ が ロ グに記録 さ れた時間であ り 、 hh:mm:ss 形式で示 さ れ ます。 システム モジュール は、 ロ グ エン ト リ を生成 し た内部モジ ュ ール ( ポー ト マネージ ャ の 「ports」 な ど ) を示 し ます。 VLAN が設定 さ れてい る場合 は、 個々の VLAN 固有の イ ベン ト については VLAN 名 も 表示 さ れ ます。 C-24 ページの表 C-1 に、 個々のモジ ュールを一覧表示 し ます。 イベント メッセージ は、 動作中の イ ベン ト の簡単な説明です。 イ ベン ト ロ グには、 発生順 ( 古い方か ら 新 し い方 ) に 1000 行の イ ベン ト が 保持 さ れ ます。 各行が、 1 つの イ ベン ト メ ッ セージ全体に相当 し ます。 ロ グのエ ン ト リ が 1000 件を超え る と 、 新 し い行を追加す る たびに最 も 古い 行が削除 さ れ ます。 イ ベン ト ロ グ ウ ィ ン ド ウ には ロ グ エ ン ト リ が 14 行分 あ り 、 ロ グ内の任意の場所を表示で き ます。 C-23 ト ラ ブルシ ュ ーテ ィ ン グ ロ グ を使用 し て問題の原因を特定す る 方法 イ ベン ト ロ グは、 ス イ ッ チへの電源供給が遮断 さ れ る と 消去 さ れます。 ([Main Menu] の [Reboot Switch] コ マ ン ド を使用す る場合、 イ ベン ト ロ グ は消去 さ れません 。 ) 表 C-1.イベント ログのシステム モジュール C-24 モジュー ル イベント説明 モジュー ル イベント説明 addrMgr ア ド レ ス テーブル mgr コ ン ソ ール管理 chassis ス イ ッ チ ハー ド ウ ェ ア ports ポー ト ス テー タ スの変更、 ス タ テ ィ ッ ク ト ランク bootp bootp によ る ア ド レ ス設定 snmp SNMP 通信 console コ ン ソ ール イ ン タ フ ェ ース stack スタ ッ ク dhcp DHCP によ る ア ド レ ス設定 stp スパニ ング ツ リ ー download フ ァ イル転送 sys、 system ス イ ッ チ管理 FFI Find、 Fix、 および Inform -- コ ン ソ ールのイ ベン ト ログおよび Web ブ ラ ウザ イ ン タ フ ェ ースのア ラ ー ト ログで使用可能 telnet Telnet ア ク テ ィ ビ テ ィ garp GARP/GVRP tcp 転送制御 igmp IP マルチキ ャ ス ト tftp 新 し い OS または コ ン フ ィ ギ ュ レーシ ョ ンのフ ァ イル転送 ip IP 関連 timep タ イム プ ロ ト コ ル ipx Novell Netware vlan VLAN 動作 lacp ダ イ ナ ミ ッ ク LACP ト ラ ン ク Xmodem Xmodem フ ァ イル転送 ト ラ ブルシ ュ ーテ ィ ン グ ロ グ を使用 し て問題の原因を特定す る 方法 メ ニ ュ ー : イ ベン ト ロ グのエン ト リ と 検索 [Main Menu] か ら [Event Log] を選択 し ます。 ロ グ内のイ ベ ン ト の範囲 表示 さ れてい る ロ グ イ ベ ン ト の範囲 ロ グ ス テー タス ライン 図 C-8. イベント ログの表示例 画面下部の ロ グ ス テー タ ス ラ イ ン は、 イ ベン ト メ ッ セージ全体の中で ど の部分が画面に表示 さ れてい る か を示 し ます。 現在表示 さ れてい る 部分の前後に移動 し て イ ベン ト ロ グの表示箇所を変更 す る場合、 画面下部に表示 さ れてい る [Actions] ([Next page]、 [Prev page]、 ま たは [End]) か、 以下の表のキーを使用 し ます。 表 C-2. イベント ログのコントロール キー キー アクション [N] 画面を 1 ページ分進める ( 次ページ )。 [P] 画面を 1 ページ分ロール バ ッ ク する ( 前ページ )。 画面を イ ベン ト 1 つ分進める (1 行下げる )。 画面を イ ベン ト 1 つ分ロール バ ッ ク する (1 行上げる )。 [E] ロ グの最終行に進む。 [H] イ ベン ト ログのヘルプ を表示する。 C-25 ト ラ ブルシ ュ ーテ ィ ン グ ロ グ を使用 し て問題の原因を特定す る 方法 CLI: CLI を使用す る と 、 以下の内容を一覧表示で き ます。 ■ ス イ ッ チの最後のブー ト 以降に記録 さ れた イ ベン ト ■ 記録 さ れたすべての イ ベン ト ■ 最後のブー ト 以降の イ ベン ト ま たは記録 さ れてい る すべての イ ベン ト の う ち、 特定のキーワー ド を持つ イ ベン ト エ ン ト リ 構文 : show logging [-a] [<search-text>] ProCurve> show logging 最後の リ ブー ト 以降に記録 さ れた ロ グ メ ッ セージ を一覧表示 し ます。 ProCurve> show logging -a 最後の リ ブー ト 以前の も の も 含め、 記録 さ れたすべての ロ グ メ ッ セー ジ を一覧表示 し ます。 ProCurve> show logging -a system テ キ ス ト ま たはモジ ュ ール名に 「system」 と い う 文字列が含まれた ロ グ メ ッ セージ を一覧表示 し ます。 ProCurve> show logging system テ キ ス ト ま たはモジ ュ ール名に 「system」 と い う 文字列が含まれた、 最後の リ ブー ト 以降に記録 さ れたすべての ロ グ メ ッ セージ を表示 し ます。 C-26 ト ラ ブルシ ュ ーテ ィ ン グ ロ グ を使用 し て問題の原因を特定す る 方法 デバ ッ グ と Syslog オペレーシ ョ ン ス イ ッ チのデバ ッ グ ( イ ベン ト ロ グ ) メ ッ セージは、 次の宛先に転送で き ます。 ■ 最大 6 つの SyslogD サーバ ■ 次のいずれかに よ る 、 1 つの管理ア ク セ ス セ ッ シ ョ ン • • • 直接接続 さ れた RS-232 コ ン ソ ールの CLI セ ッ シ ョ ン Telnet セ ッ シ ョ ン SSH セ ッ シ ョ ン ProCurve(Config)# debug destination session ProCurve(Config)# EVNT I 01/01/06 05:03:45 ports: port 17 is now off-line EVNT I 01/01/06 05:03:45 vlan: VLAN_20 virtual LAN disabled EVNT I 01/01/06 05:03:45 ip: VLAN_20: network disabled on 10.255.120.1 EVNT I 01/01/06 05:03:47 ports: port 18 is now Blocked by LACP EVNT I 01/01/06 05:03:49 ports: port 18 is now on-line ENVT I 01/01/06 05:03:49 vlan: VLAN_20 virtual LAN enabled EVNT I 01/01/06 05:03:50 ip: VLAN_20: network enabled on 10.255.120.1 1 図 C-9. コンソールの CLI セッションへのデバッグ出力の例 デバ ッ グ ロ グには、 ロ グ送信先 (SyslogD サーバ ま たはセ ッ シ ョ ン タ イ プ ) が必要であ り 、 logging お よ び debug destination コ マ ン ド が使用 さ れます。 デバ ッ グ と Syslog の動作で実行で き る ア ク シ ョ ンには、 次の も のがあ り ま す。 ■ 注記 ス イ ッ チを、1 つ以上の SyslogD サーバに イ ベン ト ロ グ メ ッ セージ を送 信す る よ う に設定する 。 メ ッ セージ を、 設定 さ れたサーバ上の user ロ グ機構 ( デフ ォ ル ト )、 ま たは別の ロ グ機構に送信す る オプシ ョ ンがあ り ます。 2006 年 4 月の時点で、 logging facility < facility-name > オプシ ョ ン (C- 29 ページに説明 ) は、 こ のガ イ ド が対象 と す る ス イ ッ チで使用で き ます。 ProCurve Switch の最新機能の情報については、 ProCurve Web サ イ ト に ア ク セ ス し 、 使用 し てい る ス イ ッ チ製品の最新の リ リ ース ノ ー ト を確 認 し て く だ さ い。 ■ ス イ ッ チを、 現在の管理ア ク セ ス セ ッ シ ョ ン ( シ リ アル接続 CLI、 Telnet CLI、 ま たは SSH) に イ ベン ト ロ グ メ ッ セージ を送信す る よ う に 設定す る 。 C-27 ト ラ ブルシ ュ ーテ ィ ン グ ロ グ を使用 し て問題の原因を特定す る 方法 ■ ス イ ッ チ設定に Syslog ア ド レ ス を保持 し た ま ま、すべての Syslog デバ ッ グ ロ グ を無効にす る。 こ れに よ り 、 Syslog メ ッ セージ出力を設定 し た 後、 必要に応 じ て無効に し た り 、 再び有効に し た り で き る よ う にな り ます。 ■ 現在のデバ ッ グ設定を表示す る 。 現在 Syslog ロ グが有効な場合は、 Syslog サーバ リ ス ト も 含ま れます。 ■ Syslog ロ グが無効にな っ てい る と き に、現在の Syslog サーバ リ ス ト を表 示す る 。 デバッグ タイプ。 こ の項では、 設定 さ れてい るデバ ッ グ送信先に送信で き るデバ ッ グ メ ッ セージの タ イ プについて説明 し ます。 構文 : [no] debug < debug-type > all 設定 さ れてい る デバ ッ グ送信先にすべてのデバ ッ グ タ イ プを送信す る よ う に ス イ ッ チを設定 し ます。( デフ ォ ル ト : 無効 ) event 設定 さ れてい る デバ ッ グ送信先に イ ベン ト ロ グ メ ッ セー ジ を送信す る よ う に ス イ ッ チを設定 し ます。 注記 : こ の設 定は、 ス イ ッ チが イ ベン ト ロ グ自体に定常的に送信 し て い る イ ベン ト 通知 メ ッ セージには影響 し ません。 こ のデ バ ッ グ タ イ プはま た、 次の場合に も 自動的に有効にな り ます。 ・ Syslog サーバ ア ド レ ス が設定 さ れていない と き に、 logging < ip-addr > を使用 し てア ド レ ス を設定 し た場合。 ・ 少な く と も 1 つの Syslog サーバ ア ド レ ス が設定 さ れて い る と き に、 ス イ ッ チが リ ブー ト ま たは リ セ ッ ト さ れた 場合。 ( デフ ォ ル ト : 無効 ) port-access-auth 802.1x 認証が設定 さ れてい る場合は、 こ のオプシ ョ ンに よ っ て、 ス イ ッ チ、 ク ラ イ ア ン ト 、 お よ び RADIUS サーバ 間で送信 さ れた各種の通信 メ ッ セージが表示 さ れます。 ( デフ ォ ル ト : 無効 ) C-28 ト ラ ブルシ ュ ーテ ィ ン グ ロ グ を使用 し て問題の原因を特定す る 方法 1 つ以上の SyslogD サーバにデバッグ メッセージを送信するようにス イッチを設定する。 logging コ マ ン ド を使用 し て、 SyslogD サーバに Syslog メ ッ セージ を送信す る よ う に ス イ ッ チを設定す る か、 ま たは ス イ ッ チ設定 か ら SyslogD サーバを削除 し ます。 構文 : [no] logging < syslog-ip-address | facility < facility-name >> < syslog-ip-address > SyslogD サーバが設定さ れていな い場合は、 logging に よ っ て SyslogD サーバの IP ア ド レ ス が入力さ れ、同時に サーバへの Syslog ロ グ が自動的に有効になり ま す。少な く と も 1 つの SyslogD サーバがすでに設定さ れていて、 Syslog ロ グ が無効になっ ている 場合も 、 logging < syslogip-addr > を 使用し て別の SyslogD サーバを 追加でき ま すが、 debug destination logging コ マン ド を 使用し て再 び有効にする ま で Syslog ロ グは無効になっ たま ま です。 Syslog ロ グ が有効になっ ている 間、 ス イ ッ チは、 設定さ れている すべての SyslogD サーバ アド レ ス への Syslog メ ッ セージの送信を 試みま す。 こ のと き の動作は、 セッ ショ ン ロ グ も 同時に有効になっ ている かど う かには関 係し ま せん。複数の SyslogD サーバを 設定する には、サー バの IP アド レ ス ご と に 1 回ずつコ マン ド を 繰り 返し ま す。( デフォルト : な し 、範囲 : 最大 6 つの IP ア ド レ ス ) facility < facility-name > SyslogD サーバが使用する必要のあ る宛先のサブシ ス テ ム を指定し ます。 ( すべての SyslogD サーバは同じ サブシ ス テム を使用する必要があ り ます。 )ProCurve では、 アプ リ ケーシ ョ ンが別のサブシ ス テム を特に必要 と し ていな い限 り 、 デフ ォル ト の (user) サブシ ス テム を使用する こ と をお勧め し ます。オプシ ョ ンには次の も のがあ り ます。 user ( デフ ォ ル ト ) ― 各種のユーザ レベルの メ ッ セージ kern ― カーネル メ ッ セージ mail ― メ ール シ ス テ ム daemon ― シ ス テ ム デーモン auth ― セキ ュ リ テ ィ / 認証 メ ッ セージ syslog ― Syslog に よ り 内部的に生成 さ れた メ ッ セージ lpr ― ラ イ ンプ リ ン タ サブシ ス テ ム news ― netnews サブシ ス テ ム uucp ― uucp サブシ ス テ ム cron ― cron/at サブシ ス テ ム sys9 ― cron/at サブシ ス テ ム sys10 ~ sys14 ― シ ス テ ム使用のために予約 local0 ~ local7 ― シ ス テ ム使用のために予約 C-29 ト ラ ブルシ ュ ーテ ィ ン グ ロ グ を使用 し て問題の原因を特定す る 方法 ( こ のマ ニ ュ ア ルで説明 さ れて い る 一部の ス イ ッ チでは、 facility オプシ ョ ンが使用で き ません。C- 27 ページの 「注記」 を参照 し て く だ さ い。 ) た と えば、SyslogD サーバが ま だ設定 さ れていない ス イ ッ チで、18.120.38.155 と 18.120.43.125 の SyslogD サーバを設定 し 、 Syslog ロ グ を自動的に有効に す る ( ロ グ機構はデフ ォ ル ト の user) には、 次の よ う に し ます。 logging < syslog-ip-addr > に よ り 、 使用する Syslog サーバが設定 さ れ、 andSyslog デバ ッ グ ロ グが有効にな り ま す。 ( こ の場合は、 ス イ ッ チにすでに他の Syslog サーバが設定 さ れてい る状態でデバ ッ グ送信先のロ グが無効 に さ れていたわけでは ないため、 Syslog が自 動的に有効にな り ま す。 (C- 29 ページの 「1 つ以上の SyslogD サーバにデバッグ メッ セージを送信するよう にスイッチを設定す る」 の下にあ る 「構 文」 の説明を参照 し て く だ さ い。 ) 設定 さ れた Syslog サーバの IP ア ド レ スが、 ス イ ッ チの コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ル に表示 さ れます。 このコ マン ド によ り 、 一 覧表示 さ れた IP ア ド レ ス に対 し て Syslog ロ グが有 効にな っ てい る こ と が示 さ れます。 デ フ ォ ル ト のロ グ機構 図 C-10. Syslog ログの設定と有効化の例 lpr な ど の、 デフ ォ ル ト 以外の ロ グ機構を使用す る には、 図 C-10 と 同 じ 操 作で次の コ マ ン ド セ ッ ト を使用 し ます。 ProCurve(config)# logging 18.120.38.155 ProCurve(config)# logging 18.120.43.125 ProCurve(config)# logging facility lpr C-30 ト ラ ブルシ ュ ーテ ィ ン グ ロ グ を使用 し て問題の原因を特定す る 方法 管理セッションおよび SyslogD サーバへのログの有効化または無効化。 こ の コ マ ン ド は、 次のいずれかの操作を行 う 場合に使用 し ます。 ■ ス イ ッ チ設定か ら サーバを削除す る こ と な く 、 現在設定 さ れてい る す べての SyslogD サーバで Syslog ロ グ を無効にす る 。 ■ Syslog ロ グが無効にな っ てお り 、 現在ス イ ッ チに少な く と も 1 つの SyslogD サーバが設定 さ れてい る場合に、Syslog ロ グ を再び有効にす る。 ■ 現在の管理ア ク セ ス セ ッ シ ョ ンへの ロ グ出力を有効ま たは無効にする。 構文 : [no] debug destination < logging | session > logging [no] 形式の コ マ ン ド を指定す る と Syslog ロ グが無効に な り ますが、 現在ス イ ッ チに設定 さ れてい る SyslogD サーバ ア ド レ ス は保持 さ れます。 1 つ以上の SyslogD サーバが設定 さ れていて、 現在 Syslog ロ グが無効に な っ てい る場合は、 こ の コ マ ン ド に よ っ て ス イ ッ チで Syslog ロ グが有効にな り ます。 show config コ マ ン ド の 出力には、 現在 startup-config フ ァ イ ルに設定 さ れてい る SyslogD サーバの IP ア ド レ ス が含まれます。 session 現在のセ ッ シ ョ ンへのデバ ッ グ ロ グ を有効ま たは無効 に し ます。 「現在のセ ッ シ ョ ン」 と は、 ス イ ッ チで ( 最 後の リ ブー ト 以降 ) 最 も 最近に debug destination session を実行 し たセ ッ シ ョ ンです。 こ の指定を使用 す る と 、 あ る セ ッ シ ョ ンか ら 別のセ ッ シ ョ ンへのセ ッ シ ョ ン ロ グの移動が容易にな り ます。 た と えば、 図 C-11 は、 現在の Syslog ス テー タ ス を確認 し てか ら Syslog ロ グ を無効にす る ための手順を示 し てい ます。 C-31 ト ラ ブルシ ュ ーテ ィ ン グ ロ グ を使用 し て問題の原因を特定す る 方法 Syslog ( 送信先 ) ロ グが有効であ り 、 IP ア ド レ ス 18.120.38.155 に ロ グ メ ッ セージ を送信 し てい る こ と を示 し ています。 ま た、 ロ グ機構が user ( デ フ ォ ル ト ) に設定 さ れてお り 、 セ ッ シ ョ ン ロ グが有効にな っ てい る こ と も 示 さ れています。 Syslog ロ グ を無効に し ます ( ただ し 、 ス イ ッ チ設定にあ る Syslog IP ア ド レ スは保持 さ れます )。 セ ッ シ ョ ン ロ グには影響 し ません。 現在、 Syslog ( 送信先 ) ロ グが無効に な っ てい る こ と を示 し てい ます。 セ ッ シ ョ ン ロ グは引き続き動作 し ます。 図 C-11. Syslog 動作を無効にする例 デバッグ (Syslog およびセッション ) ステータスの表示。 こ れ ら の コ マ ン ド は、 現在のデバ ッ グ設定 と ス テー タ ス を確認す る ために使用 し ます。 構文 : show < config | running > 現在の startup-config ま たは running-config フ ァ イ ルを、 SyslogD サーバに対 し て現在設定 さ れてい る IP ア ド レ ス と と も に一覧表示 し ます。 ProCurve(config)# show Config Startup Configuration: ; J9022A configuration Editor; Created on release #N.10.XX hostname "ProCurve switch" time daylight-time-rule None cdp run Syslog ロ グが無効にな っ てい る 場合で も 、 設定 さ れてい る Syslog サーバの IP ア ド レ スがス イ ッ チの コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ルに表示 さ れます。 ip default-gateway 10.38.224.1 logging 10/120/38/155 logging 10.12043.125 snmp-server community "public" Unrestricted 図 C-12. C-32 SyslogD サーバが設定されている場合の show config 出力の例 ト ラ ブルシ ュ ーテ ィ ン グ ロ グ を使用 し て問題の原因を特定す る 方法 構文 : show debug Syslog ロ グ と セ ッ シ ョ ン ロ グの両方に関す る 現在のデバ ッ グ ス テー タ ス を一覧表示 し ます。 Syslog ロ グが有効であ り 、 IP ア ド レ スが 18.120.38.155 の SyslogD サーバ上の user ロ グ機構に イ ベ ン ト メ ッ セージ を送信 し てい る こ と を示 し ています。 セ ッ シ ョ ン ロ グが別のセ ッ シ ョ ン を介 し て動作 し てい る こ と を示 し ていま す。 ( セ ッ シ ョ ン ロ グ を制御する には、 現在使用 し てい る セ ッ シ ョ ン で debug destination session を実行 し ます。 ) 図 C-13. ■ show debug のステータスの例 スイッチをリブートするか、または [Reset] ボタンを押すと、デバッ グ設定がリセットされます。 デバッグ オプション リブートまたはリセットの影響 ログ ( 送信先 ) startup-config フ ァ イルに SyslogD サーバの IP ア ド レ ス が存在する場合、 その IP ア ド レ スは リ ブー ト し て も保 存 さ れ、 ログ送信先のオプ シ ョ ンは有効にな っ たま ま です。 それ以外の場合、 ログ送信先は無効にな り ます。 セ ッ シ ョ ン ( 送信先 ) 無効にな り ます。 all ( イ ベン ト タ イ プ ) 無効にな り ます。 event ( イ ベン ト タ イ プ ) startup-config フ ァ イルに Syslog サーバが設定 さ れてい る場合は、 以前の設定には関係な く 、 有効な状態に リ セ ッ ト さ れます。 Syslog サーバが設定 さ れていない場 合は、 無効にな り ます。 port-access-auth ( イ ベ ン ト タ イプ ) ■ 無効にな り ます。 debug コマンドは、イベント ログへのメッセージ出力には影響しませ ん。別のオプシ ョ ン と し て、 event オプシ ョ ン を使用 し て debug を呼び 出す と 、 ス イ ッ チは イ ベン ト ロ グ メ ッ セージ を、 イ ベン ト ロ グだけ でな く 、 設定 さ れてい る 任意のデバ ッ グ送信先 ( セ ッ シ ョ ン ま たは ロ グ ) に も 送信す る よ う にな り ます。 C-33 ト ラ ブルシ ュ ーテ ィ ン グ 診断ツール ■ Syslog サーバでデバッグ メッセージが受け付けられることを確認して ください。 ス イ ッ チに よ っ て生成 さ れ る すべての Syslog メ ッ セージ は、 設定 さ れてい る 機能を伝え ます。 デバ ッ グ動作に よ っ て生成 さ れ る すべての Syslog メ ッ セージは、 「デバ ッ グ」 の重大度を伝え ます。 SyslogD サーバにデバ ッ グ メ ッ セージ を送信す る よ う に ス イ ッ チを設 定す る 場合は、 サーバの Syslog アプ リ ケーシ ョ ンが、 「デバ ッ グ」 の 重大度レベルを受け付け る よ う に設定 さ れてい る こ と を確認 し て く だ さ い。 ( 一部の Syslog アプ リ ケーシ ョ ン のデフ ォ ル ト 設定では、 「デ バ ッ グ」 の重大度レベルが無視 さ れます。 ) ■ リブートによって、Syslog ログが一時的に中断されます。 リ ブー ト の 後、 ス イ ッ チでは、 設定 さ れいて る Syslog ロ グが 30 秒間中断 さ れ ま す。 診断ツール 診断機能 機能 デフォルト メニュー CLI Web ポー ト のオー ト ネゴ シ エーシ ョ ン n/a n/a n/a n/a ping テ ス ト n/a ― C- 37 ページ C- 36 ページ リ ン ク テス ト n/a ― C- 37 ページ C- 36 ページ コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルの表示 n/a ― C- 39 ページ C- 39 ページ 管理用およびトラブル シューティング用コマンド n/a ― C- 42 ページ ― 工場出荷時の設定 C- 43 ページ ( ボタン ) ― C- 43 ページ ― ポー ト ステー タ ス n/a B- 9 ページ B- 9 ページ B- 9 ページ および B- 10 および B- 10 および B- 10 ポー ト のオー ト ネ ゴ シエーシ ョ ン リ ン ク LED が点灯 し ていない場合 (2 つの機器の間に リ ン ク がない こ と を 示す ) の最 も 一般的な原因は、 接続 し てい る ポー ト 間のポー ト オー ト ネ ゴ シエーシ ョ ン の失敗です。 ス イ ッ チを別の機器のポー ト に接続 し た と き に リ ン ク LED が点灯 し ない場合は、 次の操作を行い ます。 C-34 ト ラ ブルシ ュ ーテ ィ ン グ 診断ツール 1. ス イ ッ チ ポー ト と 、 接続先のエ ン ド ノ ー ド のポー ト の両方が Auto モー ド に設定 さ れてい る こ と を確認 し ます。 2. 接続先のエン ド ノ ー ド に Auto モー ド の設定がない場合は、 ス イ ッ チ ポー ト を エン ド ノ ー ド のポー ト と 同 じ 設定に手動で設定す る必要があ り ます。 第 10 章 「ポー ト ス テー タ スお よ び基本設定」 を参照 し て く だ さ い。 ping テ ス ト お よ び リ ン ク テ ス ト ping テ ス ト お よ び リ ン ク テ ス ト は、 ス イ ッ チ と 、 ネ ッ ト ワー ク 上にあ る 別 の IEEE 802.3 準拠の機器 と の間のポ イ ン ト ツー ポ イ ン ト のテ ス ト です。 こ れ ら のテ ス ト に よ り 、 ス イ ッ チが別の機器 と 正 し く 通信 し てい る か ど う か を確認で き ます。 注記 相手の機器が ping テ ス ト ま たは リ ン ク テ ス ト に応答す る には、 IEEE 802.3 規格に準拠 し てい る 必要があ り ます。 ping テスト。 こ のテ ス ト では、 ス イ ッ チ と 、 IP パケ ッ ト (ICMP エ コ ー要 求 ) に応答で き る 、 同一ま たは別の IP ネ ッ ト ワー ク 上にあ る機器 と の間の 通信パ ス を テ ス ト し ます。 リンク テスト。 こ のテ ス ト では、 ス イ ッ チ と 、 同一の LAN ( ま たは、 VLAN が設定 さ れてい る 場合は VLAN) 上にあ る 指定 さ れたネ ッ ト ワー ク 機 器 と の間の接続を テ ス ト し ます。 リ ン ク テ ス ト では、 同一の VLAN ま たは ブ ロ ー ド キ ャ ス ト ド メ イ ン内の指定 さ れたネ ッ ト ワー ク 機器に IEEE 802.2 テ ス ト パケ ッ ト が送信 さ れ ます。 リ モー ト の機器は、 802.2 テ ス ト 応答パ ケ ッ ト で対応で き る 必要があ り ます。 C-35 ト ラ ブルシ ュ ーテ ィ ン グ 診断ツール Web: ping テ ス ト ま たは リ ン ク テ ス ト の実行 1. こ こ を ク リ ッ ク し ます。 2. こ こ を ク リ ッ ク し ます。 4. ping テ ス ト の場合 は、 対象機器の IP ア ド レ ス を入力 し ます。 リ ン ク テ ス ト の場合 は、 対象機器の MAC ア ド レ ス を入力 し ま す。 3. ping テ ス ト ( デ フ ォ ル ト ) または リ ン ク テ ス ト を選択 し ます。 6. [Start] ボ タ ン を ク リ ッ ク し て テ ス ト を開始 し ます。 5. プルダウ ン メ ニ ュ ーか ら 、 試行の回数 ( パ ケ ッ ト 数 ) お よび各試行での タ イ ムアウ ト 時間 を選択 し ます。 図 C-14. Web ブラウザ インタフェースの [Ping/Link Test] 画面 [Successes] は、 最新のテ ス ト で成功 し た ping パケ ッ ト ま たは リ ン ク パ ケ ッ ト の数を示 し ます。 [Failures] は、 最新のテ ス ト で不成功だ っ た ping パケ ッ ト ま たは リ ン ク パ ケ ッ ト の数を示 し ます。 失敗 し た場合は、 接続ま たはネ ッ ト ワー ク パ フ ォーマ ン ス に問題 ( リ ン ク ま たは機器の過負荷な ど ) があ る こ と を示 し ます。 [Destination IP/MAC Address] は、ス イ ッ チ と の接続を テ ス ト す る 対象機器 ( 宛先の機器 ) のネ ッ ト ワー ク ア ド レ ス です。 IP ア ド レ ス は 「X.X.X.X」 の 形式であ り 、 X は 0 ~ 255 の範囲の 10 進数の数値です。 MAC ア ド レ ス は、 12 桁の 16 進数で表記 さ れ ます。 た と えば、 「0060b0-080400」 と な り ます。 [Number of Packets to Send] は ス イ ッ チが接続テ ス ト を試行す る 回数です。 [Timeout in Seconds] は、 現在の試行が失敗 し た と 判断す る ま での、 接続テ ス ト の試行 1 回あ た り の秒数です。 C-36 ト ラ ブルシ ュ ーテ ィ ン グ 診断ツール テ ス ト が終了す る前にリンク テストまたは ping テストを停止するには、 [Stop] ボ タ ン を ク リ ッ ク し ます。 画面をデフォルト設定にリセットするには、 [Defaults] ボ タ ン を ク リ ッ ク し ます。 CLI: ping テ ス ト ま たは リ ン ク テ ス ト ping テスト。 1 回ま たは複数回の ping テ ス ト を、 さ ま ざ ま な反復回数 と タ イ ム ア ウ ト 時間で実行で き ます。デフ ォル ト 値 と 変更範囲は以下の通 り です。 ■ 反復回数 : 1 (1 - 999) ■ タ イ ム ア ウ ト :5 秒 (1 ~ 256 秒 ) 構文 : ping < ip-address > [repetitions < 1 - 999 >] [timeout < 1 - 256 >] 基本的な ping テ ス ト の操作 反復あ り の ping テ ス ト 反復 と タ イ ム アウ ト を設定 し た ping テ ス ト ping テ ス ト の 失敗 図 C-15. ping テストの例 ping テ ス ト が終了する 前にテ ス ト を停止 さ せ る には、 [Ctrl] + [C] キーを押 し ます。 C-37 ト ラ ブルシ ュ ーテ ィ ン グ 診断ツール リンク テスト。 1 回ま たは複数回の リ ン ク テ ス ト を、 さ ま ざ ま な反復回 数 と タ イ ム ア ウ ト 時間で実行で き ます。 デフ ォ ル ト 値は以下の通 り です。 ■ 反復回数 : 1 (1 - 999) ■ タ イ ム ア ウ ト :5 秒 (1 ~ 256 秒 ) 構文 : link < mac-address > [repetitions < 1 - 999 >] [timeout < 1 - 256 >] [vlan < vlan-id >] 基本的な リ ン ク テス ト 反復あ り の リ ン ク テス ト 反復 と タ イ ム アウ ト を設定 したリンク テ スト 特定の VLAN についての リ ン ク テス ト 特定の VLAN についての リ ン ク テス ト 、 テ ス ト の失敗 図 C-16. C-38 リンク テストの例。 ト ラ ブルシ ュ ーテ ィ ン グ 診断ツール コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの表示 ス イ ッ チの設定が完了す る と その内容はフ ァ イ ルに保存 さ れ、 Web ブ ラ ウ ザ イ ン タ フ ェース ま たは CLI を使用 し てブ ラ ウ ズで き ます。 ス イ ッ チの設 定を確認す る こ と で、 ト ラ ブルシ ュ ーテ ィ ン グに役立つ場合があ り ます。 CLI: コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの表示 . CLI を使用 し て、 実行中の設定ま たは起動時の設定を表示で き ます ( こ の ト ピ ッ ク について は、 付録 C 「ス イ ッ チ メ モ リ お よ び設定」 を参照 し て く だ さ い )。 構文 : write terminal running-config フ ァ イ ルを表示 し ます。 show running-config running-config フ ァ イ ルを表示 し ます。 show config startup-config フ ァ イ ルを表示 し ます。 Web: コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの表示 実行中の設定を Web ブ ラ ウ ザ イ ン タ フ ェース で表示す る には、 以下の よ う に し ます。 1. [Diagnostics] タ ブ を ク リ ッ ク し ます。 2. [Configuration Report] ボ タ ン を ク リ ッ ク し ます。 3. 右側の ス ク ロ ール バーを使用 し て、 設定の一覧表示を ス ク ロ ール し ま す。 C-39 ト ラ ブルシ ュ ーテ ィ ン グ 診断ツール ト ラ ブルシ ュ ーテ ィ ン グに役立て る ための ス イ ッ チ設定 と 動作詳細の一覧表示 show tech コ マ ン ド は、 次に示すい く つかの ス イ ッ チ内部の情報か ら 取得 し た、 ス イ ッ チの動作 と 実行中の設定の詳細を 1 つの リ ス ト と し て出力 し ます。 ■ イ メ ージ ス タ ン プ ( ソ フ ト ウ ェ ア バージ ョ ン デー タ ) ■ 実行中の設定 ■ イ ベン ト ロ グの一覧 ■ ブー ト 履歴 ■ ポー ト 設定 ■ ス テー タ スお よ びカ ウ ン タ ( ポー ト ス テー タ ス ) ■ IP ルー ト ■ ス テー タ スお よ びカ ウ ン タ (VLAN 情報 ) ■ GVRP のサポー ト ■ ロ ー ド バ ラ ン ス ( ト ラ ン ク お よ び LACP) ■ ス タ ッ ク ス テー タ ス ( こ の ス イ ッ チ ) ■ ス タ ッ ク ス テー タ ス ( すべて ) 構文 : show tech show tech を実行す る と 、 デー タ の リ ス ト が タ ー ミ ナル エ ミ ュ レー タ に出 力 さ れ ます。 ただ し 、 タ ー ミ ナル エ ミ ュ レー タ のテ キ ス ト キ ャ プチ ャ 機 能を使用す る と 、 show tech のデー タ を テ キ ス ト フ ァ イ ルに保存 し て、 表 示や印刷、 関連機器への送信な ど を行 う こ と も で き ます。 た と えば、 タ ー ミ ナル エ ミ ュ レー タ が Microsoft® Windows® ソ フ ト ウ ェ アに付属のハ イ パー タ ー ミ ナル アプ リ ケーシ ョ ン の場合、 show tech コ マ ン ド の表示を フ ァ イ ルに コ ピー し て、 Microsoft Word ま たは メ モ帳を使用 し てデー タ を 表示で き ます。 ( こ の場合は、 Microsoft Word に よ っ て、 デー タ が さ ら に読 みやすい形式で提供 さ れます。 ) show tech 出力をテキスト ファイルにコピーするには。 こ の例では、 Microsoft Windows の タ ー ミ ナル エ ミ ュ レー タ を使用 し てい ます。 別の タ ー ミ ナル エ ミ ュ レー タ アプ リ ケーシ ョ ン を使用す る には、 そのアプ リ ケー シ ョ ン に付属のマニ ュ アルを参照 し て く だ さ い。 C-40 ト ラ ブルシ ュ ーテ ィ ン グ 診断ツール 1. ハイパーター ミ ナルで、 [ 転送 ] | [ テキストのキャプチャ ...] を ク リ ッ ク し ます。 図 C-17. 2. Microsoft Windows のソフトウェアで使用されるハイパーターミ ナル アプリケーションの [ テキストのキャプチャ ] ウィンドウ [ ファイル ] フ ィ ール ド に、 show tech 出力の保存先のパ ス と フ ァ イ ル 名を入力 し ます。 図 C-18. show tech 出力からテキスト ファイルを作成するためのパスと ファイル名の例 3. [ 開始 ] を ク リ ッ ク し てテ キ ス ト フ ァ イ ルを作成 し 、 そのフ ァ イ ルを 開 き ます。 4. show tech を実行 し ます。 ProCurve# show tech 注記 a. 出力 さ れ る リ ス ト が停止 し て [-- MORE --] が表示 さ れ る たびに、 スペース バーを押 し て リ ス ト を再開 し ます。 b. CLI のプ ロ ン プ ト が表示 さ れた ら 、 show tech の リ ス ト は完了 し ま し た。 こ の時点で、 ハ イ パー タ ー ミ ナルで [ 転送 ] | [ テキストの キャプチャ ] | [ 停止 ] を ク リ ッ ク し て、 前の手順で作成 さ れたテ キ ス ト フ ァ イ ルへのデー タ の コ ピーを停止 し ます。 ハ イ パー タ ー ミ ナルに よ る テ キ ス ト フ ァ イ ルへの コ ピーを停止す る には、 必ず上の手順を実行 し て く だ さ い。 そ う し ない と 、 ハ イ パー タ ー ミ ナル画 面か ら 追加のデー タ を受信す る ために、 テ キ ス ト フ ァ イ ルが開いた ま ま に な り ます。 5. フ ァ イ ルにア ク セ スす る には、 Microsoft Word、 メ モ帳、 ま たは類似の テ キ ス ト エデ ィ タ で フ ァ イ ルを開 き ます。 C-41 ト ラ ブルシ ュ ーテ ィ ン グ 診断ツール CLI の管理用お よ び ト ラ ブルシ ュ ーテ ィ ン グ用の コ マン ド 以下の コ マ ン ド に よ り 、 ス イ ッ チの動作に関す る問題の ト ラ ブルシ ュー テ ィ ン グに役立つ情報の入手お よ びア ク シ ョ ン を実行で き ます。 注記 CLI の詳細は、 4- 1 ページの 「 コ マ ン ド ラ イ ン イ ン タ フ ェース (CLI) の使 用」 を参照 し て く だ さ い。 構文 : show version 現在ス イ ッ チで動作 し てい る ソ フ ト ウ ェ ア バージ ョ ン と 、 ス イ ッ チがブー ト さ れた フ ラ ッ シ ュ イ メ ージ ( プ ラ イ マ リ ま たはセ カ ン ダ リ ) を 表示 し ます。 show boot-history ス イ ッ チのシ ャ ッ ト ダ ウ ン履歴を表示 し ます。 show history 現在の コ マ ン ド の履歴を表示 し ます。 [no] page コ マ ン ド を表示す る と き のページの表示モー ド を、 連続表示 と ページ単位の表示の間で切 り 替え ます。 setup メ ニ ュ ー イ ン タ フ ェース の [Switch Setup] 画面を表示 し ます。 repeat キーが押 さ れ る ま で、 直前の コ マ ン ド を繰 り 返 し 実行 し ます。 kill 他のア ク テ ィ ブなセ ッ シ ョ ン をすべて終了 し ます。 C-42 ト ラ ブルシ ュ ーテ ィ ン グ 工場出荷時の設定への復元 工場出荷時の設定への復元 ト ラ ブルシ ュ ーテ ィ ン グ作業の一環 と し て、 ス イ ッ チの設定を工場出荷時 の設定に戻す必要が発生する 場合があ り ます。 こ の操作に よ っ て、 ス イ ッ チの動作が一時的に中断 さ れ、 パ ス ワ ー ド お よ び コ ン ソ ール イ ベン ト ロ グがすべて消去 さ れ、 ネ ッ ト ワ ー ク カ ウ ン タ がゼ ロ に リ セ ッ ト さ れ、 完全 な自己テ ス ト が実施 さ れ、 ス イ ッ チが リ ブー ト さ れて工場出荷時の設定に 戻 り ます。 IP ア ド レ ス が設定 さ れてい る場合はそれ も 消去 さ れます。 工場 出荷時の設定に リ セ ッ ト する 方法には、 以下の 2 つがあ り ます。 注記 ■ CLI ■ [Clear]/[Reset] ボ タ ンの組み合わせ ス イ ッ チの設定を TFTP サーバに保存 し てか ら 、 工場出荷時の設定に リ セ ッ ト す る こ と をお勧め し ます。 ま た、 直接接続 さ れてい る PC に、 Xmodem を介 し て設定を保存す る こ と も で き ます。 CLI の使用 こ の コ マ ン ド は、 オペレー タ レベル を除 く ど の レベルで も 実行で き ます。 構文 : erase startup-configuration フ ラ ッ シ ュ メ モ リ 内の startup-config フ ァ イ ルを消去 し て、 ス イ ッ チが工場出荷時の設定で リ ブー ト さ れ る よ う に し ます。 注記 erase startup-config コ マン ド を実行し て も 、パス ワー ド は ク リ ア さ れません。 [Clear] / [Reset] ボ タ ンの使用 工場出荷時の設定に リ セ ッ ト す る には、 以下の手順を行い ます。 1. 先の尖っ た物を使用 し て、 ス イ ッ チの前面にあ る [Reset] ボ タ ン と [Clear] ボ タ ン を同時に押 し ます。 2. [Clear] ボ タ ン を押 し た ま ま、 [Reset] ボ タ ン を離 し ます。 3. Self Test LED が点滅を開始 し た ら [Clear] ボ タ ン を離 し ます。 ス イ ッ チは自己テ ス ト を完了 し た後、 工場出荷時の設定に戻 さ れた設 定を使用 し て動作を開始 し ます。 C-43 ト ラ ブルシ ュ ーテ ィ ン グ フ ラ ッ シ ュ イ メ ージの復元 フ ラ ッ シ ュ イ メ ージの復元 プ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージの場所が空か、 ま たは 格納 さ れてい る OS フ ァ イ ルが壊れてい る と き に、 オペレー タ が erase flash コ マ ン ド を使用 し て反対側の フ ラ ッ シ ュ の場所か ら 正常な OS イ メ ー ジ フ ァ イ ルを消去す る と 、 ス イ ッ チのオペレーテ ィ ン グ シ ス テ ム が失わ れ ます。 フラッシュが空か、または壊れている状態から復旧するには。 ス イ ッ チの コ ン ソ ール シ リ アル ポー ト を使用 し て、 次の も のを備え た ワー ク ス テー シ ョ ン ま たは ラ ッ プ ト ッ プ コ ン ピ ュ ー タ に接続 し ます。 注記 ■ Windows PC ソ フ ト ウ ェ アに含まれてい る ハ イ パー タ ー ミ ナル プ ロ グ ラ ム な ど の、 Xmodem 機能を持つ タ ー ミ ナル エ ミ ュ レー タ プ ロ グ ラ ム。 ■ ス イ ッ チ用の正常な OS イ メ ージ フ ァ イ ルの コ ピー。 次の手順では、 Xmodem を使用す る 必要があ り 、 ま た OS イ メ ージがプ ラ イ マ リ フ ラ ッ シ ュ にのみ コ ピー さ れ ます。 こ の手順は、 タ ー ミ ナル エ ミ ュ レー タ と し てハ イ パー タ ー ミ ナルを使用 し てい る こ と を前提に し てい ます。 別の タ ー ミ ナル エ ミ ュ レー タ を使用 し て い る場合は、 こ の手順を特定のエ ミ ュ レー タ の動作に適応 さ せ る こ と が必 要にな る 場合があ り ます。 1. タ ー ミ ナル エ ミ ュ レー タ プ ロ グ ラ ム を起動 し ます。 2. ター ミ ナル エ ミ ュ レータが次の よ う に設定さ れている こ と を確認し ます。 ■ 3. ボー レー ト : 9600 ■ パ リ テ ィ なし ■ 8 ビッ ト ■ 1 ス ト ップ ビ ッ ト ■ フ ロ ー制御な し [Reset] ボ タ ン を使用 し て ス イ ッ チを リ セ ッ ト し ます。 タ ー ミ ナル エ ミ ュ レー タ に次のプ ロ ン プ ト が表示 さ れます。 Enter h or ? for help. => C-44 ト ラ ブルシ ュ ーテ ィ ン グ フ ラ ッ シ ュ イ メ ージの復元 4. OS フ ァ イ ルは容量が大 き いため、 ス イ ッ チ コ ン ソ ール と タ ー ミ ナル エ ミ ュ レー タ のボー レー ト を高速に変更 し てダ ウ ン ロ ー ド の速度を上 げ る こ と がで き ます。 た と えば以下の よ う にな り ます。 a. ス イ ッ チのボー レー ト を 115,200 Bps に変更 し ます。 => sp 115200 b. 5. タ ー ミ ナル エ ミ ュ レー タ のボー レー ト を、 ス イ ッ チの速度に一致 す る よ う に変更 し ます。 i. ハ イ パー タ ー ミ ナルで、 [ 通信 ] | [ 切断 ] を選択 し ます。 ii. [ ファイル ] | [ プロパティ ] を選択 し ます。 iii. [ 設定 ] を ク リ ッ ク し ます。 iv. ボー レー ト を [115200] に変更 し ます。 v. [OK] を ク リ ッ ク し ます。 次の ウ ィ ン ド ウ で、 再度 [OK] を ク リ ッ ク し ます。 vi. [ 通信 ] | [ 接続 ] を選択 し ます。 vii. [Enter] キーを 1 回以上押 し て、 「=>」 のプ ロ ン プ ト を表示 し ま す。 「=>」 のプ ロ ン プ ト で 「do」 と 入力 し て [Enter] キーを押 し 、 コ ン ソ ー ル ダ ウ ン ロ ー ド ユーテ ィ リ テ ィ を起動 し ます。 => do 6. 次のプ ロ ン プ ト が表示 さ れます。 7. 上のプ ロ ン プ ト で次の操作を行い ます。 a. 「y」(Yes) と 入力 し ます。 b. ハ イ パー タ ー ミ ナルで、[転送]|[ファイル]を選択 し ます。 c. OS イ メ ージの適切な フ ァ イ ル名 と パ ス を入力 し ます。 d. Xmodem プ ロ ト コ ル (1k Xmodem プ ロ ト コ ルではあ り ません ) を選 択 し ます。 e. [ 送信 ] を ク リ ッ ク し ます。 ハ イ パー タ ー ミ ナルを使用 し てい る場合は、 ダ ウ ン ロ ー ド が進行中で あ る こ と を示す次の よ う な画面が表示 さ れます。 C-45 ト ラ ブルシ ュ ーテ ィ ン グ フ ラ ッ シ ュ イ メ ージの復元 図 C-19. 8. C-46 進行中の Xmodem ダウンロードの例 ダ ウ ン ロ ー ド が完了す る と 、 ス イ ッ チが、 前の手順でダ ウ ン ロ ー ド し た OS イ メ ージ と 最新の startup-config フ ァ イ ルを使用 し てプ ラ イ マ リ フ ラ ッ シ ュ か ら リ ブー ト さ れます。 D MAC ア ド レ ス管理 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . D-2 ス イ ッ チにおけ る MAC ア ド レ ス の確認 . . . . . . . . . . . . . . . . . . . . . D-2 メ ニ ュ ー : ス イ ッ チの MAC ア ド レ ス の表示 . . . . . . . . . . . . . . . D-3 CLI: ポー ト お よ び VLAN の MAC ア ド レ ス の表示 . . . . . . . . . . . D-4 接続機器の MAC ア ド レ ス の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . D-6 D-1 MAC ア ド レ ス管理 概要 概要 ス イ ッ チでは以下の機能に対 し て MAC ア ド レ ス が割 り 当て ら れ ます。 ■ 管理機能 • ■ デフ ォ ル ト VLAN (VID=1) に割 り 当て ら れ る 1 つのベース MAC ア ド レス • ス イ ッ チに追加設定 し た VLAN に対応す る MAC ア ド レ ス ス イ ッ チの内部動作用 と し て、ポー ト ご と に 1 つの MAC ア ド レ ス (D- 4 ページの 「CLI: ポー ト お よ び VLAN の MAC ア ド レ ス の表示」 を参照 し て く だ さ い。 ) MAC ア ド レ ス は工場で割 り 当て ら れます。 VLAN やポー ト が ス イ ッ チで追 加 さ れ る ご と に、 ス イ ッ チで こ れ ら の MAC ア ド レ ス が自動的に設定 さ れ ます。 注記 ス イ ッ チのベース MAC ア ド レ ス は ス イ ッ チ背面に貼 ら れた ラ ベルに も 印 刷 さ れてい ます。 ス イ ッ チにおけ る MAC ア ド レ ス の確認 MAC アドレスの表示方法 機能 デフォ ルト メ ニュー CLI Web ス イ ッ チのベース ( デ フ ォル ト の VLAN) MAC ア ド レ スおよび追加 さ れた VLAN の ア ド レ ス を表示する n/a D- 3 D- 4 ― ポー ト の MAC ア ド レ ス (16 進数形式 ) を 表示する n/a ― D- 4 ― ■ 注記 D-2 メニュー インタフェースを使用 し て ス イ ッ チのベース MAC ア ド レ ス や、 ス イ ッ チで設定 さ れたデフ ォ ル ト 以外の VLAN に割 り 当て ら れた MAC ア ド レ ス を表示 し ます。 ス イ ッ チのベース MAC ア ド レ ス はデフ ォ ル ト VLAN (VID=1) に使用 さ れ、 常に有効です。 MAC ア ド レ ス管理 ス イ ッ チにおけ る MAC ア ド レ ス の確認 ■ CLI を使用 し て ス イ ッ チのポー ト の MAC ア ド レ ス を 16 進数形式で表示 し ます。 メ ニ ュ ー : ス イ ッ チの MAC ア ド レ ス の表示 [Management Address Information] 画面に、 以下の MAC ア ド レ ス が一覧表示 さ れ ます。 ■ ベース ス イ ッ チ ( デフ ォ ル ト VLAN、 VID=1) ■ ス イ ッ チに追加設定 し た VLAN ベース MAC ア ド レ ス は ス イ ッ チ背面の ラ ベルに も 印刷 さ れてい ます。 注記 ベース MAC ア ド レ ス は ス イ ッ チの最初の ( デフ ォ ル ト ) VLAN に使用 さ れ ます。 こ の VLAN 名は、 ([VLAN Names] 画面で ) 変更 し ない限 り は、 通常 「DEFAULT_VLAN」 です。 こ のガ イ ド の対象ス イ ッ チ製品では、 デフ ォ ル ト VLAN の VID (VLAN ID) は常に 「1」 で、 変更はで き ません。 スイッチに設定した VLAN に割り当てられた MAC アドレス ( および IP アドレス ) を表示するには。 1. [Main Menu] か ら 、 以下を選択 し ます。 [1. Status and Counters] [2. Switch Management Address Information] ス イ ッ チに設定 さ れてい る VLAN がデフ ォ ル ト VLAN のみの場合、 以 下の画面が表示 さ れ ます。 ス イ ッ チに複数の ス タ テ ィ ッ ク VLAN があ る 場合、 それ ら のア ド レ ス も 表示 さ れ ます。 ス イ ッ チのベース ( デ フ ォ ル ト VLAN) MAC ア ド レス ス イ ッ チに現在割 り 当 て ら れてい る IP ア ド レ ス 図 D-1. [Management Address Information] 画面の例 D-3 MAC ア ド レ ス管理 ス イ ッ チにおけ る MAC ア ド レ ス の確認 CLI: ポー ト お よ び VLAN の MAC ア ド レ ス の表示 ス イ ッ チの各ポー ト に割 り 当て ら れてい る MAC ア ド レ ス は、 フ ロ ー コ ン ト ロ ールやス パニ ン グ ツ リ ー プ ロ ト コ ルな どの機能に使用 さ れます。 walkmib コ マ ン ド を用いて各ポー ト の MAC ア ド レ ス の割 り 当て を確認す る と 、 ス イ ッ チの動作の診断に役立つ こ と があ り ます。 ス イ ッ チは、 1 ス ロ ッ ト あ た り 24 個の MAC ア ド レ ス を割 り 当て ます。 あ る ス ロ ッ ト に 3 ポー ト モジ ュ ールを装着 し た場合、 ス イ ッ チは ス ロ ッ ト 1 の割 り 当ての う ち最初の 3 つの MAC ア ド レ ス を使用 し 、 残 り 21 個の MAC ア ド レ ス は使用 さ れ ません。 同様に、 6 ポー ト モジ ュ ールを装着 し た場合、 ス イ ッ チは割 り 当ての う ち最初の 6 つの MAC ア ド レ ス を使用 し ます。 ス イ ッ チのベース MAC ア ド レ ス は VLAN (VID) 1 に割 り 当て ら れ、 walkmib リ ス ト ではポー ト の MAC ア ド レ ス の後に表示 さ れます。 複数の VLAN が設定 さ れてい る 場合、 こ れ ら の VLAN に割 り 当て ら れてい る MAC ア ド レ ス はベース MAC ア ド レ ス の後に表示 さ れます。 ス イ ッ チのア ド レ ス を表示す る には、 コ マ ン ド プ ロ ン プ ト で walkmib コ マ ン ド を使用 し ます。 注記 こ の手順では、 選択 さ れ る VLAN に関係な く 、 すべてのポー ト と ス イ ッ チ に設定 さ れてい る VLAN の MAC ア ド レ ス が表示 さ れます。 1. ス イ ッ チの CLI の権限レベルがオペレー タ レベルの場合、 enable コ マ ン ド を使用 し て管理者レベルに変更 し ます。 2. 以下の コ マ ン ド を入力 し て、 ス イ ッ チの各ポー ト の MAC ア ド レ ス を 表示 し ます。 ProCurve# walkmib ifPhysAddress ( 上記 コ マ ン ド に大文字 と 小文字の区別はあ り ません。 ) た と えば、 ス ロ ッ ト 1 には 6 ポー ト モジ ュール、 ス ロ ッ ト 3 には 3 ポー ト モジ ュ ールがそれぞれ装着 さ れ、 3 つの VLAN が設定 さ れてい る 場合、 次 の よ う にな り ます。 D-4 MAC ア ド レ ス管理 ス イ ッ チにおけ る MAC ア ド レ ス の確認 ifPhysAddress.1 - 6: ス ロ ッ ト 1 のポー ト A1 ~ A6 ( ス ロ ッ ト 1 のア ド レ ス 7 ~ 24 お よ びス ロ ッ ト 2 の 25 ~ 48 は未使用 ) ifPhysAddress.49 - 51: ス ロ ッ ト 3 のポー ト C1 ~ C6 ( ス ロ ッ ト 3 のア ド レ ス 52 ~ 72 は未使用 ) ifPhysAddress.205ベース MAC ア ド レ ス (VID = 1 の デ フ ォ ル ト VLAN の MAC ア ド レ ス ) ifPhysAddress.226 & 237デ フ ォ ル ト 以外の VLAN の MAC ア ド レ ス 図 D-2. ポート MAC アドレスの割り当ての例 D-5 MAC ア ド レ ス管理 接続機器の MAC ア ド レ ス の表示 接続機器の MAC ア ド レ ス の表示 構文 : show mac-address [ mac-addr ] ス イ ッ チが検出 し た機器の MAC ア ド レ ス を、 それぞれ の接続先のポー ト 番号 と と も に一覧表示 し ます。 [ port-list ] 特定のポー ト において ス イ ッ チが検出 し た機器の MAC ア ド レ ス を一覧表示 し ます。 [ mac-addr ] 指定 し た MAC ア ド レ ス が検出 さ れたポー ト を一覧表示 し ます。 指定 し た MAC ア ド レ ス が ス イ ッ チのど のポー ト で も 検出 さ れなかっ た場合、 次の メ ッ セージが表示 さ れます。 MAC address < mac-addr > not found. [ vlan < vid > ] 指定 し た VLAN に属す る ポー ト で ス イ ッ チが検出 し た 機器の MAC ア ド レ ス を、 それぞれの接続先のポー ト 番 号 と と も に一覧表示 し ます。 D-6 MAC ア ド レ ス管理 接続機器の MAC ア ド レ ス の表示 ス イ ッ チが検出 し た機器の MAC ア ド レ ス を一覧表示す る には、 show mac-address コ マ ン ド を使用 し ます。 た と えば以下の よ う にな り ます。 ProCurve(config)# show mac-address Status and Counters - Port Address Table MAC Address Located on Port ------------- --------------001e6-09620c 1 0001e7-61d4c0 2 0001e7-6025c0 3 図 D-3. スイッチが検出した MAC アドレスの表示 D-7 MAC ア ド レ ス管理 接続機器の MAC ア ド レ ス の表示 D-8 E ProCurve Switch のサマー タ イ ム サマー タ イ ムの設定 こ こ では以下の ProCurve Switch を対象 と し てい ます。 • • • • • • • • • • 2510 2512 2524 2626 2650 2626-PWR 2650-PWR 2810 2824 2848 • • • • • • 3400cl 4108gl 4104gl 6108 5304xl 5308xl • • • • • • • 1600M 2400M 2424M 4000M 8000M 212M 224M • ProCurve AdvanceStack Switch • ProCurve AdvanceStack Router ProCurve Switch にはサマー タ イ ム (DST) への変更にあわせて シ ス テ ム ク ロ ッ ク を自動的に調節す る 機能があ り ます。 こ の機能を使用す る には、 標 準時間か ら の変更を開始お よ び終了す る 月 と 日付で定義 し ます。 ま た 「none」 ( 変更な し ) のほかに、 以下の 5 つの設定があ ら か じ め定義 さ れて い ます。 ■ アラ スカ ■ カナダお よ び米国本土 ■ 欧州中部お よ びポル ト ガル ■ 南半球 ■ 欧州西部 こ れ ら の設定は次の規則に従い ます。 アラスカ • • 4 月 24 日以降の最初の日曜日の午前 2 時にサマー タ イ ム を開始す る 10月25日以降の最初の日曜日の午前2時にサマー タ イ ム を終了す る E-1 ProCurve Switch のサマー タ イ ム サマー タ イ ムの設定 カナダおよび米国本土 • • 4 月 1 日以降の最初の日曜日の午前 2 時にサマー タ イ ム を開始す る 10月25日以降の最初の日曜日の午前2時にサマー タ イ ム を終了す る 欧州中部およびポルトガル • • 3 月 25 日以降の最初の日曜日の午前 2 時にサマー タ イ ム を開始す る 9 月 24 日以降の最初の日曜日の午前 2 時にサマー タ イ ム を終了す る 南半球 • • 10月25日以降の最初の日曜日の午前2時にサマー タ イ ム を開始す る 3 月 1 日以降の最初の日曜日の午前 2 時にサマー タ イ ム を終了す る 欧州西部 • • 3 月 23 日以降の最初の日曜日の午前 2 時にサマー タ イ ム を開始す る 10月23日以降の最初の日曜日の午前2時にサマー タ イ ム を終了す る こ れ ら 以外のオプシ ョ ン と し て 「User defined ( ユーザ定義 )」 があ り 、 サ マー タ イ ム を開始お よ び終了す る 月 と 日付を入力す る こ と で設定を カ ス タ マ イ ズで き ます。 メ ニ ュ ー イ ン タ フ ェース画面は以下の よ う にな り ます。 ( 月お よ び日付はデフ ォ ル ト 値 ) [User-defined] を選択 し 、 [v] キー を押 し て残 り のパ ラ メ ー タ を表示 し ます。 図 E-1. E-2 メニュー インタフェースにおけるサマータイム設定の「UserDefined ( ユーザ定義 )」オプション ProCurve Switch のサマー タ イ ム サマー タ イ ムの設定 「ユーザ定義」 のサマー タ イ ム規則を設定す る前に、 ス イ ッ チがエ ン ト リ 内容を ど の よ う に処理す る か を理解す る こ と が大切です。 ス イ ッ チは ど の 日付が日曜日にな る か を認識 し てお り 、 設定 し た 「開始日 (Beginning day)」 と 「終了日 (Ending day)」 を使用 し て シ ス テ ム ク ロ ッ ク を変更す る日付を 以下のアルゴ リ ズ ム で決定 し ます。 ■ 設定 し た日が日曜日の場合、 その日の午前 2 時に時間を変更す る 。 ■ 設定 し た日が日曜日でない場合、その日以降の最初の日曜日の午前 2 時 に時間を変更す る 。 こ の規則は 「開始日」 お よ び 「終了日」 の両方に当ては ま り ます。 こ のアルゴ リ ズ ム に よ り 、 「月の第 1 日曜日」 を表すには 「1」 を、 「月の 最終日曜日」 を表すには 「月の日数マ イ ナ ス 6」 と な る値を日付 と し て使 用 し ます。 こ の よ う に設定す る と 、 シ ス テ ム ク ロ ッ ク を変更すべ き日曜日 の日付が変更 さ れて も 、 同 じ 設定で毎年利用で き ます。 E-3 ProCurve Switch のサマー タ イ ム サマー タ イ ムの設定 E-4 索引 数字 802.1x LLDP のブロック … 12-36 802.1x の影響、LLDP … 12-54 A [Actions] ライン … 3-9–3-11 画面構造 … 3-9 Auto MDI/MDI-X の操作 … 10-14 Auto-10 … 11-4, 11-7 Auto MDI/MDI-X 設定の表示 … 10-14 Auto MDI/MDI-X ポート モードの表示 … 10-14 B Bootp Bootptab ファイル … 8-14 Bootp テーブル ファイル … 8-14 Unix システムでの使用 … 8-14 応答なしの影響 … C-9 動作 … 8-14 Bootp/DHCP、LLDP … 12-44 C CDP LLDP データ フィールドへのマッピング … 1255 基本動作 … 12-58 個々のポート … 12-60 設定、表示 … 12-58 データ収集 … 12-57 デフォルト CDP の動作 … 12-57 読み取り専用動作 … 12-55, 12-57 隣接機器 … 12-57 隣接機器テーブル … 12-59 無効 … 12-57 Class of Service 下流の機器へマップされたプライオリティ設 定 … 10-30 Clear ボタン … 5-10 工場出荷時設定の復旧 … C-43 CLI コンテキスト レベル … 10-11 CPU 使用率 … B-6 D debug コマンド event … C-28 イベント ログ … C-33 構文 … C-28 「デバッグ」の重大度と Syslog サーバ … C-34 [Device Passwords] 画面 … 5-8 DHCP アドレス問題 … C-9 応答なしの影響 … C-9 DHCP/Bootp 動作 … 8-12 プロセス … 8-12 DHCP/Bootp、LLDP … 12-44 DNS 名 … 5-4 Dyn1 LACP を参照 E Emergency Location Identification Number … 1229 excessive packets … 10-24 G giant packets … 10-24 I IEEE 802.1d … C-16 IEEE 802.3ab … 10-4 IEEE P802.1AB/D9 … 12-35 IGMP 受信しないホスト … C-11 統計 … B-19 動作不具合 … C-11 [Inbound Telnet Enabled] パラメータ … C-8 Inconsistent value … 12-41 invalid input … 4-14 Index – 1 Passive … 11-15, 11-20 STP … 11-23 VLAN … 11-23 アウトバウンド トラフィックの分配 … 11-25 アクティブ トランクからのポートの削 除 … 11-16 関連問題 … C-11 概要 … 11-4 スタンバイ リンク … 11-19 ステータスの意味 … 11-21 制限 … 11-22 説明 … 11-5, 11-17 全二重が必要 … 10-5, 11-4, 11-17 ダイナミック … 11-19 ダイナミック トランクの有効化 … 11-15 デフォルトのポート動作 … 11-20 半二重不可 … 11-24 ポート セキュリティ … 11-22 IP CLI アクセス … 8-7 DHCP/Bootp … 8-3 VLAN における複数のアドレス … 8-9 Web アクセス … 8-11 Web ブラウザ インタフェースの使用 … 5-4 アドレスが設定されていない場合の影響 … 811 アドレスの重複 … C-9 アドレスの重複、DHCP ネットワーク … C-9 ゲートウェイ … 8-3 ゲートウェイ (IP) アドレス … 8-4 サブネット … 8-9 サブネット マスク … 8-3, 8-6 スタック … 8-5 設定 … 8-3 マルチネット … 8-9 メニュー アクセス … 8-5 IPX LLDP ネットワーク番号 … B-7 IP アドレス SNMP 管理 … 12-3 VLAN における複数のアドレス … 8-9 削除または置き換え … 8-10 IP 保持 DHCP サーバ … 8-16 概要 … 8-16 効果のまとめ … 8-19 ルール、動作 … 8-16 J Java … 5-4 Java アプレット … 5-5 K kill コマンド … 7-10 L LACP 802.1x … 11-22 802.1x との併用不可 … 11-22 Active … 11-15, 11-20 CLI アクセス … 11-11 Dyn1 … 11-7 IGMP … 11-23 2 – Index 802.1D 互換スイッチ … 12-54 802.1x の影響 … 12-54 802.1x のブロック … 12-36 CDP データ フィールドとの比較 … 12-55 CDP 隣接機器データ CDP LLDP 隣接機器データ … 12-55 DHCP/Bootp オペレーション … 12-35 ELIN … 12-29 IEEE P802.1AB/D9 … 12-35 Inconsistent value … 12-41 IP アドレス、DHCP/Bootp … 12-44 IP アドレス、オプション … 12-44 IP アドレスのサブ要素 … 12-44 IP アドレスの通知 … 12-35, 12-54 IP アドレス、バージョン通知 … 12-44 LLDPDU … 12-29 LLDP 互換機器 … 12-29 MIB … 12-30, 12-35 refresh interval … 12-39 rxonly … 12-43 setmib、再初期化遅延 … 12-42 setmib、遅延間隔 … 12-40 show コマンド … 12-37–12-38 SNMP 通知 … 12-32 SNMP トラップ … 12-32 TLV … 12-30 TTL … 12-31, 12-33 パケットの生存時間 … 12-33 txonly … 12-43 VLAN、タグ無 … 12-54 walkmib … 12-34 アウトバウンド通知の表示 … 12-47 アウトバウンド パケット オプション … 12-32 アクティブ ポート … 12-30 オプション データの設定 … 12-45 カウンタのリセット … 12-51 機能 … 12-28 基本動作 … 12-30 グローバル カウンタ … 12-51 再初期化の遅延 … 12-41 システム機能 … 12-45 システムの説明 … 12-45 システム名 … 12-45 シャーシ ID … 12-44 シャーシ タイプ … 12-44 情報オプション … 12-32 スパニング ツリーのブロック … 12-36 生存時間 … 12-31, 12-40 設定オプション … 12-31 送信間隔の変更 … 12-39 送信頻度 … 12-31 送受信 … 12-31 送受信モード … 12-31 送受信モード、ポートごと … 12-43 通知 … 12-29–12-30 通知、オプション データ … 12-45 通知、遅延間隔 … 12-40 通知データ … 12-46 通知データの表示 … 12-46 通知内容 … 12-44 通知、必須データ … 12-44 データ オプション … 12-32 データ ユニット … 12-29 データ読み取りオプション … 12-34 デバッグ ログ … 12-33 デフォルト … 12-57 デフォルト設定 … 12-36 統計情報カウンタのクリア … 12-51 統計情報の表示 … 12-51 トラップ通知 … 12-42 トラップ通知間隔 … 12-43 トラップ レシーバ、データ変更通知 … 12-42 動作 … 12-30 動作ルール … 12-35 ハブ、パケットのフォワーディング … 12-31 パケット境界 … 12-31 パケットの破棄 … 12-31 パケットのフォワーディング … 12-31 標準との互換性 … 12-35 表示、隣接機器データ … 12-48 フォワーディングされないパケット … 12-29 保持時間乗数 … 12-40 ポート タイプ … 12-44 ポート ID … 12-44 ポートごとのカウンタ … 12-52 ポート トランク … 12-35 ポートの説明 … 12-45 無効化、ポートごと … 12-43 無効な通知の総数 … 12-52 有効 / 無効、グローバル … 12-38 用語 … 12-29 リモート管理アドレス … 12-33 リモート マネージャ アドレス … 12-44 隣接 … 12-29 隣接機器 … 12-30 隣接データの表示 … 12-48 隣接データの保持 … 12-54 隣接機器の最大数 … 12-54 隣接統計 … 12-51 LLDPDU … 12-29 M MAC アドレス … 8-14, B-6, D-2 VLAN … D-2 学習 … B-13 重複 … C-16, C-21 スイッチ … D-2 接続している機器の一覧 … D-6 ポート … D-2–D-3 MAC アドレスの重複 MAC アドレスを参照 MDI/MDI-X 設定の表示 … 10-14 MDI/MDI-X ポート モードの表示 … 10-14 MIB … 12-4 MIB、HP 独自 … 12-4 MIB 一覧 … 12-4 MIB、標準 … 12-4 MIB ファイル、Web サイト上の場所 … 12-4 MLTS … 12-29 N NANP … 12-30 Index – 3 O OS バージョン … A-6, A-13, A-16 OS ダウンロード TFTP の使用 … A-4 失敗した原因を示すメッセージ … A-18 スイッチ間でのダウンロード … A-15 トラブルシューティング … A-18 P PD … 12-30 ping テスト 説明 … C-35 トラブルシューティング … C-35 ProCurve Networking サポート URL … 5-13 PSAP … 12-30 Public Safety Answering Point … 12-30 「public」SNMP コミュニティ … 12-5 R Reset ボタン 工場出荷時設定の復旧 … C-43 RFC MIB 参照 RFC 1493 … 12-4 RFC 1515 … 12-4 RFC 2922 … 12-35 RFC2737 … 12-35 RFC2863 … 12-35 RMON … 12-4 RS-232 … 2-3 running-config、表示 … 6-5 設定を参照 S SCP/SFTP セッション制限 … A-12 Secure Copy SCP/SFTP を参照 Secure FTP SCP/SFTP を参照 Self Test LED 工場出荷時設定へのリセット手順 … C-43 setmib、再初期化遅延 … 12-42 4 – Index setmib、遅延間隔 … 12-40 show tech … C-40 SNMP … 12-3 CLI コマンド … 12-13 IP … 12-3 「public」コミュニティ … 12-5, 12-14 アクセスの制限 … 12-14 コミュニティ … 12-4–12-5, 12-12–12-13, 1215 しきい値 … 12-22 設定 … 12-4–12-5 通知、LLDP SNMP 通知 … 12-32 トラップ … 12-4, 12-22 トラップ、標準 … 12-22 SNMPv3 enable コマンド … 12-7 「public」コミュニティ アクセスに関する CAUTION … 12-6 snmpv3 のみにおけるネットワーク管理問 題 … 12-6 アクセス … 12-5 アクセス制限オプション … 12-6 グループ … 12-10 グループ アクセス レベル … 12-11–12-12 グループへのユーザの割り当て … 12-8 コミュニティ … 12-12 セットアップ … 12-5 通知 … 12-19 トラップ … 12-19 有効化 … 12-6 ユーザ … 12-5 SNMP コミュニティ CLI による設定 … 12-17 メニューによる設定 … 12-15 SNMP トラップ、LLDP … 12-42 SNTP … 9-3 TimeP を参照 イベント ログ メッセージ … 9-24 設定 … 9-4 選択 … 9-3 動作モード … 9-2 表示 … 9-4, 9-8 ブロードキャスト モード … 9-2, 9-9 ブロードキャスト モードの要件 … 9-3 ポーリング間隔 … 9-12 無効化 … 9-11 メニュー インタフェースの動作 … 9-23 有効化および無効化 … 9-9 ユニキャスト、アドレスの削除 … 9-23 ユニキャスト、アドレスの優先順位 … 9-22 ユニキャスト、サーバの置き換え … 9-22 ユニキャスト時間ポーリング … 9-21 ユニキャスト モード … 9-3, 9-10 SSH TACACS との排他性 … A-11 デバッグ ログ … C-27 トラブルシューティング … C-17 startup-config、表示 … 6-5 設定を参照 [Status and Counters] メニュー … B-5 Status Overview 画面 … 5-6 [Switch Setup] メニュー … 3-8 Syslog デバッグ ログを参照 機能、ユーザ … C-34 重大度、 「デバッグ」… C-34 [System Name] パラメータ … 7-12 T TACACS SSH との排他性 … A-11 telnet … 3-4 セッションの終了、kill コマンド … 7-10 Telnet、アウトバウンド … 7-6 Telnet、問題 … C-8 Telnet、有効 / 無効 … 7-4 TFTP OS ダウンロード … A-4 ダウンロード … A-5 TimeP … 8-4–8-5 選択 … 9-3 表示、CLI … 9-17 表示と設定、メニュー … 9-15 ポーリング間隔 … 9-20 無効化 … 9-20 有効化および無効化 … 9-18 割り当て方式 … 9-2 TLV … 12-30 TTL … 8-4–8-5 TTL、LLDP … 12-31 Type-Length-Value … 12-30 U undersize packets … 10-24 Universal Resource Locator URL を参照 Unix、Bootp … 8-14 URL ProCurve Networking … 5-13 管理 … 5-13 管理サーバ … 5-12–5-13 サポート … 5-12–5-13 ブラウザ インタフェース オンライン ヘルプ の場所 … 5-13 V VLAN … 8-4, C-22, D-2 Bootp … 8-14 Bootp の設定 … 8-14 OS ダウンロード … A-4 アドレス … 12-3 イベント ログ エントリ … C-23 管理 VLAN、SNMP ブロック … 12-3 管理 VLAN とジャンボ パケット … 10-22 サブネット … 8-9 タグ付きブロードキャスト、マルチキャストお よびユニキャスト トラフィック … C-20 認識されない機器 … C-21 複数 … 12-3 複数の IP アドレス … 8-9 ブロックされたリンク … C-16 プライマリ … 8-4 ポート設定 … C-21 マルチネット … 8-9 モニタリング … B-3 有効 / 無効のサポート … 3-8 リブートが必要 … 3-8 VLAN ID … 4-16 VLAN を参照 VT-100 ターミナル … 7-3 W walkmib … 12-34 Web エージェント 有効 … 5-2 利点 … 2-5 Web ブラウザ アクセスの設定 … 7-3 Web ブラウザ インタフェース Index – 5 [Fault Detection] ウィンドウ … 5-23 [First Time Install] … 5-7 ポートの利用率とステータスの表示 … 5-17 [Overview] ウィンドウ … 5-16 Status Overview 画面 … 5-6 URL、管理サーバ … 5-14 URL、サポート … 5-14 URL デフォルト … 5-13 アクセスの無効化 … 5-2 アクセス パラメータ … 5-8 アラート ログ … 5-6, 5-20 アラート ログの詳細 … 5-21 エラー パケット … 5-17 オンライン ヘルプ … 5-13 オンライン ヘルプ、どうさふのう … 5-13 オンライン ヘルプの場所の指定 … 5-13 概要 … 5-16 画面要素 … 5-16 機能 … 2-5 最初のセッションで行うタスク … 5-7 システム要件 … 5-4 障害検出ポリシー … 5-8, 5-23 スタンドアロン … 5-4 ステータス インジケータ … 5-23 ステータス バー … 5-22 セキュリティ … 5-2, 5-8 帯域幅の調整 … 5-18 トラブルシューティング、アクセスできない場 合 … C-7 パスワード、設定 … 5-9 パスワードを忘れた場合 … 5-10 棒グラフの調整 … 5-18 ポート ステータス … 5-19 ポート利用率 … 5-17 メイン画面 … 5-16 有効化 … 5-4 Web ブラウザの有効 / 無効 … 7-4 write memory、メニュー インタフェースへの影 響 … 3-13 オペレータ … 12-13 管理者 … 12-13 アクセスの制限 … 12-14 アスタリスク … 3-10, 3-13 アップ タイム … B-6 アドレス テーブル、ポート … B-13 アドレス、ネットワーク マネージャ … 12-4–12-5 アラート ログ … 5-20 アラートのタイプ … 5-21 エントリのソート … 5-20 感度レベルの設定 … 5-24 無効化 … 5-24 アラート ログ エントリの種類 … 5-21 アラート ログ エントリのソート … 5-20 X か Xmodem OS ダウンロード … A-12 書き込みアクセス … 12-13 過熱 温度を参照 下流の機器 (QoS) プライオリティ設定の影響 … 10-30 管理 あ アウトオブバンド … 2-3 アクセス 6 – Index い 異常なネットワーク アクティビティ … C-9 イベント ログ … 3-7, C-23 デバッグ ログを参照 過熱に関するメッセージ … C-5 重大度レベル … C-23 デバッグでの使用 … C-33 トラブルシューティングでの使用 … C-23 ナビゲーション … C-25 お オーソライズド IP マネージャ SNMP、ブロック … 12-3 オート ネゴシエーション … 10-4 オペレータ パスワード … 5-8, 5-10 オペレータ アクセス … 12-13 温度 ファン障害 … C-5 メッセージ … C-5 オンライン ヘルプ … 5-13 オンライン ヘルプ、どうさふのう … 5-13 オンライン ヘルプの場所 … 5-13 サーバ URL … 5-12–5-13 サーバ URL デフォルト … 5-13 管理 VLAN VLAN を参照 管理者アクセス … 12-13 管理者パスワード … 5-8, 5-10 関連問題、LACP … C-11 学習ブリッジ … 8-2 く グローバル コンフィギュレーション レベル、 CLI … 8-11 け ゲートウェイ … 8-3, 8-5 ゲートウェイ (IP) アドレス … 8-4, 8-6 こ 工場出荷時の設定 復元 … 6-8, C-43 告知 … 1-iv コマンドライン インタフェース CLI を参照 コミュニティ、SNMP … 12-15 CLI による表示と設定 … 12-17 メニューによる表示と設定 … 12-15 コンソール … C-9 Main menu … 3-7 機能 … 2-3 ステータスおよびカウンタ アクセス … 3-7 セッションの開始 … 3-4 セッションの終了 … 3-5 設定 … 7-3 トラブルシューティング、アクセスできない場 合 … C-7 動作 … 3-10 ナビゲーション … 3-9–3-10 コンソール セッションの開始 … 3-4 コンソール セッションの終了 … 3-5 コンテキスト レベル グローバル コンフィギュレーション … 8-11 コンフィギュレーション ファイル トラブルシューティングに役立つブラウ ズ … C-39 さ 再設定 … 3-10 サブネット … 8-9 サブネット マスク … 8-5–8-6 IP を参照 サポート URL … 5-12 URL ウィンドウ … 5-12 デフォルト URL の変更 … 5-13 し しきい値、SNMP … 12-22 しきい値の設定 … 12-5 システム設定画面 … 7-11 失敗、OS ダウンロード … A-18 シャーシの過熱 温度を参照 出版データ … 1-iv 障害検出 … 5-8 ウィンドウ … 5-23 ポリシー … 5-8 ポリシーの設定 … 5-23 障害検出ポリシー … 5-23 障害検出ポリシーの設定 … 5-23 シリアル番号 … B-6 シリアル ポート接続 … 4-2 診断ツール … C-34 ping テストおよびリンク テスト … C-35 コンフィギュレーション ファイルのブラウ ズ … C-39 時間設定 … 7-15 時間同期、無効化 … 9-20 時間フォーマット … C-23 自動検出 … 12-5 ジャンボ パケット MTU … 10-16 GVRP 動作 … 10-17 VLAN タグ … 10-16 音声 VLAN … 10-22 過大なインバウンド … 10-23 管理 VLAN … 10-22 最大サイズ … 10-16 ジャンボ未対応ポートの経由 … 10-24 セキュリティ問題 … 10-23 設定 … 10-18 トラフィックの発信元 … 10-17 トラブルシューティング … 10-24 Index – 7 標準 MTU … 10-17 フロー制御 … 10-17, 10-22 ポート速度 … 10-17 ポートの追加と移動 … 10-17 重大度コード、イベント ログ … C-23 す スイッチ間でのダウンロード … A-15 スイッチ コンソール コンソールを参照 スイッチ ソフトウェア OS を参照 スイッチの再設定 工場出荷時設定のリセット … C-43 すぐにご使用になる場合 … 1-6, 8-4 ステータスおよびカウンタ コンソールからのアクセス … 3-7 スパニング ツリー show tech、出力のコピー … C-40 関連問題 … C-16 グローバル情報 … B-17 高速アップリンク トラブルシューティング … C-16 情報画面 … B-17 設定 … 10-10 統計 … B-17 ポート トランクでの使用 … 11-8 ポート動作統計の表示 … 10-10 せ 制限付き書き込みアクセス … 12-13 制限なしの書き込みアクセス … 12-13 制限、ブロードキャスト … 10-11 生存時間 … 8-4–8-5 生存時間、LLDP … 12-31 セキュリティ … 5-10, 7-3 セッション デバッグ ログを参照 設定 … 3-7 Bootp … 8-14 IP … 8-3 SNMP … 12-12 SNMP コミュニティ … 12-15, 12-17 startup と running の比較 … 6-5 Telnet アクセスの設定 … 7-3 Web ブラウザ アクセス … 7-3 8 – Index 確定設定 … 6-6 起動 … 3-10 工場出荷時設定の復旧 … C-43 工場出荷時の設定 … 6-8, 8-2 コピー … A-19 コンソール … 7-3 システム … 7-11 シリアル リンク … 7-3 ダウンロード … A-4 定義した変更の確定 … 6-4 手早い設定 … 3-8 転送 … A-19 トラップ レシーバ … 12-22 ネットワーク モニタリング … B-23 表示 … 6-5 ポート … 10-1, 11-1 ポート トランク グループ … 10-1, 11-1 メニュー インタフェースから保存 … 3-10 有効にするためのリブート … 3-13 設定画面 … 1-6, 8-4 そ ソース ポート フィルタ … 10-23 ソフトウェア バージョン … B-6 た ターミナル アクセス、接続性の喪失 … 7-7 ターミナル タイプ … 7-3 ターミナル モード、動的な切り替え … 7-8 帯域幅 利用率の表示 … 5-17 対象製品 … 1-iv タイム サーバ … 8-3 タイム プロトコル 選択 … 9-3 多重回線電話システム … 12-29 ダウンロード Xmodem … A-12 スイッチ間 … A-15 トラブルシューティング … A-18 ダウンロード、OS … A-15 ダウンロード、TFTP … A-4–A-5 ち 著作権 … 1-iv て 低速動作、ネットワーク … C-9 手早い設定 … 3-8 データ フォーマット … C-23 デバッグ ログ … 12-33 Syslog 設定 … C-29 Syslog サーバ数 … C-27 Syslog ログの無効化 … C-29 Telnet セッション … C-27 基本動作 … C-27 ステータスの表示 … C-32 設定、表示 … C-32 別のセッション … C-33 デフォルト ゲートウェイ … 8-3 デフォルトのトランク タイプ … 11-10 電源供給遮断、イベント ログへの影響 … C-24 と 統計、カウンタのクリア … 3-12, 6-10 統計情報 … 3-7, B-4 トラップ … 5-24 SNMP … 12-22 CLI アクセス … 12-22 イベント レベル … 12-24 最大数 … 12-22 認証 … 12-22 認証トラップ … 12-25 レシーバ … 12-22 トラップ通知 … 12-42 トラップ レシーバ … 12-4–12-5 設定 … 12-22, 12-24 トラフィック、ポート … B-10 トラフィック モニタリング … 12-5, B-23 トラブルシューティング OS ダウンロード … A-18 ping テストおよびリンク テスト … C-35 SSH … C-17 Web ブラウザ アクセスの問題 … C-7 アプローチ … C-3 異常なネットワーク アクティビティ … C-9 異常なネットワーク アクティビティの診 断 … C-9 イベント ログの使用 … C-23 工場出荷時設定の復旧 … C-43 高速アップリンク … C-16 コンソール アクセスの問題 … C-7 コンフィギュレーション ファイルのブラウ ズ … C-39 診断ツール … C-34 スイッチはリブートしない、=> プロンプトを 表示 … C-44 スパニング ツリー … C-16 トランク ポート トランクを参照 トランシーバ、光ファイバ … 10-4 ドメイン ネーム サーバ … 5-4 な ナビゲーション、イベント ログ … C-25 ナビゲーション、コンソール インタフェース … 39–3-10 に 認証トラップ … 12-22, 12-25 SNMP を参照 認証トラップの設定 … 12-25 ね ネットワーク管理機能 … 12-5 ネットワークの低速動作 … C-9 ネットワーク マネージャ アドレス … 12-4–12-5 ネットワーク モニタリング トラフィックの過負荷 … B-23 ネットワーク モニタリング ポート画面 … B-23 は バージョン、OS … A-6, A-13, A-16 パスワード … 5-8, 5-10 オペレータ … 5-8 管理者 … 5-8 削除 … 3-7, 5-10 作成 … 5-8 設定 … 3-7, 5-9 パスワードを忘れた場合 … 5-10 ブラウザとコンソールへのアクセス … 5-10 忘れた場合 … 5-10 パスワードの使用 … 5-10 パスワードを忘れた場合 … 5-10 Index – 9 ひ 非アクティビティ時間 … 7-4 日付設定 … 7-15 標準 MIB … 12-4 ふ ファームウェア バージョン … B-6 ファン障害 … C-5 フィルタ、ソース ポート … 10-23 フォーマット、時間 … C-23 フォーマット、データ … C-23 フォールト トレランス … 11-4 複数の VLAN … 12-3 フラッシュ メモリ … 3-10, 6-2 フレンドリ ポート名 ポート名、フレンドリを参照 フロー制御 … 10-5 ジャンボ パケット … 10-17, 10-22 フロー制御、ステータス … B-10 フロー制御、ターミナル … 7-3 ブート リブートを参照 設定への影響 … 3-13 ブート ROM コンソール … A-4 ブート ROM モード … C-44 ブラウザ インタフェース Web ブラウザ インタフェースを参照 ブロードキャスト ストーム … C-16 ブロードキャスト制限 … 10-5, 10-11 => プロンプト … C-44 プロンプト、=> … C-44 へ ヘルプ … 3-11, 5-13 ヘルプ ライン 画面構造 … 3-9 別のデバッグ セッション … C-33 ほ 北米電話番号体系 … 12-30 保証 … 1-iv ポート CLI アクセス … 10-7 MAC アドレス … D-3–D-4 Web ブラウザ アクセス … 10-16 10 – Index アドレス テーブル … B-13 オート ネゴシエーション … 10-4 カウンタ … B-10 カウンタのリセット … B-10 キュー ポート ベース プライオリティを参照 コンテキスト レベル … 10-11 コントロール設定 … 10-1, 11-1 全二重、LACP … 10-5 トラフィック パターン … B-10 トランク ポート トランクを参照 光ファイバ … 10-4 ブロードキャスト制限 … 10-11 メニュー アクセス … 10-6 利用率 … 5-17 Web ブラウザ インタフェース … 5-17 ポート、アクティブ … 12-30 ポート セキュリティ トランク制限 … 11-8 ポート トランク … 11-2 CAUTION … 11-9, 11-16 IGMP … 11-8 LACP … 10-5 SA/DA … 11-25 STP … 11-8 Trk1 … 11-7 VLAN … 11-8 CLI アクセス … 11-11 LACP、全二重が必要 … 11-4 LACP を参照 STP オペレーション … 11-7 Trunk ( 非プロトコル ) オプション … 11-6 VLAN オペレーション … 11-7 Web ブラウザ アクセス … 11-17 スタティック トランク … 11-7 スタティック トランクからのポートの削 除 … 11-15 スタティック トランク、概要 … 11-4 スタティック トランクへのメニュー アクセ ス … 11-9 スパニング ツリー プロトコル … 11-8 タイプ … 11-5 ダイナミック LACP の有効化 … 11-15 デフォルトのトランク タイプ … 11-10 トラフィックの分配 … 11-7 トランク オプションの説明 … 11-24 トランクの数 … 11-3 非連続ポート … 11-2 ポート セキュリティ制限 … 11-8 メディアの種類 … 11-3 メディア要件 … 11-7 モニタリング ポート制限 … 11-8 要件 … 11-7 リンク要件 … 11-3 論理ポート … 11-8 ポート トランク グループ インタフェース アクセス … 10-1, 11-1 ポート ベース アクセス制御 LACP との併用不可 … 11-22 イベント ログ … C-12 トラブルシューティング … C-12 ポート ベース プライオリティ 802.1Q VLAN タグ … 10-28 アウトバウンドポート キュー … 10-29 概要 … 10-28 設定 … 10-32 設定の表示 … 10-32 トラブルシューティング … 10-33 運用ルール … 10-31 プライオリティ / キュー テーブル … 10-30 メッセージ … 10-33 連続性要件 … 10-30 ポート名、フレンドリ 概要 … 10-34 設定 … 10-35 表示 … 10-36 起動時の設定 … 3-10 フラッシュ … 3-10, 6-2 免責条項 … 1-iv ま る マルチネット … 8-9 マルチネット、上限 … 8-9 マルチ ポート ブリッジ … 8-2 ルータ ゲートウェイ … 8-6 も モニタリング、トラフィック … B-23 ゆ ユーザ、SNMPv3 SNMPv3 を参照 ユーザ名、ブラウザまたはコンソール アクセスで の使用 … 5-8, 5-10 り リセット … 3-12, 6-10 リセット、ポート カウンタ … B-10 リブート … 3-8, 3-10, 3-12 リブート、設定への影響 … 3-13 リブートを伴う操作 … 6-3 リモート セッションの終了 … 7-10 利用率、ポート … 5-17 リンク、シリアル … 7-3 リンク速度、ポート トランク … 11-3 リンク テスト 説明 … C-35 トラブルシューティング … C-35 ろ み ロード バランス 未認可アクセス … 12-25 ミラーリング 論理ポート … 11-8 ポート トランクを参照 ポート モニタリングを参照 め メディア タイプ、ポート トランク … 11-3 メニュー インタフェース 設定変更、保存 … 3-10 メモリ Index – 11 本書の技術内容は、 将来予告な し に変更 さ れ る 場 合があ り ます。 © Copyright 2000-2006 Hewlett-Packard Development Company, L.P. All right reserved. 日本 ヒ ュ ーレ ッ ト ・ パ ッ カー ド 株式会社、 2005. All rights reserved. 書面に よ る 事前の許可な く 複製、 翻案、 翻訳す る 事は、 著作権法の下で許可 さ れて い る 場合を除 き 、 禁止 さ れてい ます。 2007 年 2 月 マニ ュ アル P/N 5991-4732JP