Comments
Transcript
ProCurve Switch 6600マネジメント/コンフィギュレーションガイド
マネジ メ ン ト / コ ン フ ィ ギ ュ レーシ ョ ン ガ イ ド for HP ProCurve Switch 6600 ProCurve 5400zl ProCurve SwitchSwitches 6600 Installation and Getting Started Guide マネジ メ ン ト / コ ン フ ィ ギ ュ レーシ ョ ン ガ イ ド Switch 3500 Switch 3500yl Switch 5400zl Switch 6200yl Switch 6600 Switch 8200zl Software version K.15.01 2010 年 6 月 HP ProCurve Switch 3500 Switch 3500yl Switch 5400zl Switch 6200yl Switch 6600 Switch 8200zl 2010 年 6 月 K.15.01 マネジメント / コンフィギュレーションガイド © Copyright 2005–2010 Hewlett-Packard Development Company, L.P. 日本 ヒ ュ ーレ ッ ト ・ パ ッ カ ー ド 株式会社、 2005–2010 All rights reserved. 本書に含まれる情報は、予 告な く 変更 さ れる こ と があ り ます。 本書には著作権で保護されている情報が含まれています。 ヒューレット・パッカード社による書面による事前の同意 なしに本書の一部をコピー、複製、別の言語に複製するこ とは禁じられています。 出版番号 対象製品 HP ProCurve 24-Port 10/100/1000 PoE+ zl Module HP ProCurve 20-Port 10/100/1000 PoE+/4-Port MiniGBIC zl Module HP ProCurve 4-Port 10GbE SFP+ zl Module HP ProCurve 24-Port 10/100 PoE+ zl Module (J9470A) (J9472A) (J9471A) (J9473A) (J8692A) (J8693A) (J8697A) (J9447A) (J8698A) (J9448A) (J8992A) (J9475A) (J8715A/B) (J9263A) (J9264A) (J9265A) (J9451A) (J9452A) (J9307A) (J9308A) (J9309A) (J9478A) 商標表示 Microsoft、Windows、および Windows NT は米国における Microsoft Corporation の登録商標です。Java™ は米国におけ る Sun Microsystems, Inc. の商標です。 Hewlett-Packard Company 8000 Foothills Boulevard, m/s 5551 Roseville, California 95747-5551 http://www.procurve.com(英語) 本書に含まれる技術情報は、将来予告なく変更されること があります。 ヒューレット・パッカード社は、商品性と特定の目的に対 する適合性の暗黙の保証、およびそれ以外の任意の要素を 含めて、本書の内容に関していかなる保証も与えるもので はありません。ヒューレット・パッカードは、本書に記載 された内容の誤りに対して、また提供物、性能、または本 の使用に関連した付随的または重大な損害に対して、一切 の責任を負わないものとします。 HP 製品およびサービスに対する保証については、当該製 品に付属の保証書に記載されています。本書のいかなる内 容も、新たな保証を追加するものではありません。本書の 内容につきましては万全を期しておりますが、本書中の技 術的あるいは校正上の誤り、省略に対して、いかなる責任 も負いかねますのでご了承ください。 5992-3059JAP 2010 年 6 月 HP ProCurve Switch 3500-24 HP ProCurve Switch 3500-48 HP ProCurve Switch 3500-24-PoE HP ProCurve Switch 3500-48-PoE HP ProCurve Switch 3500yl-24G-PWR HP ProCurve Switch 3500yl-48G-PWR HP ProCurve Switch 5406zl HP ProCurve Switch 5406zl-48G-PoE+ HP ProCurve Switch 5412zl HP ProCurve Switch 5412zl-96G-PoE+ HP ProCurve Switch 6200yl-24G HP ProCurve Switch 8206zl HP ProCurve Switch 8212zl HP ProCurve Switch 6600-24G HP ProCurve Switch 6600-24G-4XG HP ProCurve Switch 6600-24G-24XG HP ProCurve Switch 6600-48G HP ProCurve Switch 6600-48G-4XG 免責事項 ヒューレット・パッカードは、ヒューレット・パッカード が提供しない機器のソフトウェアの使用または信頼性に 対して一切責任を負いません。 保証 製品に同梱のカスタマーサポート / 保証に関する小冊子を ご参照ください。 ご利用の HP 製品に適用できる個別の保証規約の書面およ び交換用部品は、HP セールス担当者とサービス オフィス、 または認定販売代理店から入手いただけます。 目次 製品マニュアル 付属のスイッチマニュアルセットについて . . . . . . . . . . . . . . . . . . . . . . . xxvii 印刷物 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . xxvii 電子ドキュメント . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . xxvii ソフトウェア機能のインデックス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . xxix 1 は じ めに 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-2 表記例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-2 コ マ ン ド 構文の表記法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-2 コ マ ン ド プ ロ ン プ ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-3 画面の表示例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-3 設定 と 動作の例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-3 キー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-4 詳細情報について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-4 Web か ら の ド キ ュ メ ン ト の入手 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-6 オ ン ラ イ ンヘルプ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-6 メ ニ ュ ー イ ン タ ーフ ェ イ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-6 コ マ ン ド ラ イ ン イ ン タ ーフ ェ イ ス . . . . . . . . . . . . . . . . . . . . . . . . . 1-7 WebAgent . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-7 す ぐ にご使用にな る 場合 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-7 IP ア ド レ ス の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-7 ネ ッ ト ワ ー ク に ス イ ッ チを セ ッ ト ア ッ プお よ び設置す る には . . . . . . . 1-8 物理的設置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-8 2 管理 イ ン タ ーフ ェ イ ス の選択 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-2 i 管理 イ ン タ ーフ ェ イ ス の理解 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-2 メ ニ ュ ー イ ン タ ーフ ェ イ ス を使用す る 利点 . . . . . . . . . . . . . . . . . . . . . 2-3 CLI を使用す る 利点 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-4 一般的な利点 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-4 CLI の使用に関す る 情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-4 WebAgent を使用す る 利点 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-5 ProCurve Manager ま たは ProCurve Manager Plus を使用す る 利点 2-6 コ ン ソ ール と WebAgent のカ ス タ ム ロ グ イ ンバナー . . . . . . . . . . . . . 2-7 Telnet、 シ リ アル接続、 SSHv2 ア ク セ ス でのバナー動作 . . . . . . 2-8 WebAgent のバナー動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-8 カ ス タ ムバナーの設定 と 表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-8 バナーの設定お よ び表示の例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-9 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-11 3 メ ニ ュ ー イ ン タ ーフ ェ イ ス の使用 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-2 メ ニ ュ ーセ ッ シ ョ ンの開始 と 終了 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-3 メ ニ ュ ー イ ン タ ーフ ェ イ ス セ ッ シ ョ ン を開始す る 方法 . . . . . . . . . . . 3-4 メ ニ ュ ーセ ッ シ ョ ン を終了 し て コ ン ソ ールを終了す る 方法 . . . . . . . 3-5 Main Menu の機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-7 画面構造お よ びナビ ゲーシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-9 ス イ ッ チの リ ブー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-13 メ ニ ュ ー機能 リ ス ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-15 設定後 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-16 4 コ マ ン ド ラ イ ン イ ン タ ーフ ェ イ ス (CLI) の使用 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-2 CLI へのア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-2 CLI の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-2 ロ グオ ン時の権限レベル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-3 ii 権限レベルの操作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-4 オペレー タ ー権限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-4 マネージ ャ ー権限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-5 権限レベルの変更方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-7 コ マ ン ド と コ マ ン ド オプシ ョ ン の一覧表示 . . . . . . . . . . . . . . . . . . . . . 4-8 権限レベルご と に使用で き る コ マ ン ド の一覧表示 . . . . . . . . . . . 4-8 コ マ ン ド オプシ ョ ンの一覧表示 . . . . . . . . . . . . . . . . . . . . . . . . . . 4-10 CLI の 「ヘルプ」 の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-11 設定 コ マ ン ド お よ び コ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン モー ド 4-13 CLI の制御お よ び編集機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-16 以前に実行 し た コ マ ン ド の再実行 —redo . . . . . . . . . . . . . . . . . . . . . 4-16 コ マ ン ド の繰 り 返 し . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-16 コ マ ン ド エ イ リ ア ス の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-18 CLI のシ ョ ー ト カ ッ ト キー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-20 5 HP ProCurve WebAgent の使用 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-2 主要な機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-3 WebAgent の起動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-5 PC ま たは UNIX ワ ー ク ス テーシ ョ ン か ら の ス タ ン ド ア ロ ン Web ブ ラ ウ ザーの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-5 最初の WebAgent セ ッ シ ョ ン で行 う タ ス ク . . . . . . . . . . . . . . . . . . . . . 5-6 [First Time Install] ウ ィ ン ド ウ の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . 5-6 ユーザー名 と パ ス ワー ド の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-6 パ ス ワー ド を忘れた場合 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-7 WebAgent のオ ン ラ イ ンヘルプ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-8 WebAgent のヘルプ を ロ ーカルサーバーにダ ウ ン ロ ー ド . . . . . . 5-8 HP ProCurve Manager (PCM) か ら WebAgent に接続 . . . . . . . . . . 5-8 6 ス イ ッ チ メ モ リ お よ び設定 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-3 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの管理 . . . . . . . . . . . . . . . . . . . . . . . 6-3 iii CLI を使用 し て設定変更を有効にす る . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-6 メ ニ ュ ーお よ び WebAgent を使用 し て設定変更を有効にす る . . . . . . 6-10 メ ニ ュ ー : 設定変更を有効にす る . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-10 メ ニ ュ ー イ ン タ ーフ ェ イ ス での [Save] お よ び [Cancel] の使用 6-10 メ ニ ュ ー イ ン タ ーフ ェ イ ス か ら の リ ブー ト . . . . . . . . . . . . . . . . 6-11 WebAgent: 設定変更を有効にす る . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-13 プ ラ イ マ リ お よ びセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージオプシ ョ ンの使用 . 6-14 現在の フ ラ ッ シ ュ イ メ ージデー タ の表示 . . . . . . . . . . . . . . . . . . . . . . 6-14 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . 6-16 ロ ーカルの ス イ ッ チ ソ フ ト ウ ェ アの置 き 換えお よ び削除 . . . . . . . . 6-17 ス イ ッ チの リ ブー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-20 ブー ト に関す る 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-20 boot コ マ ン ド と reload コ マ ン ド の比較 . . . . . . . . . . . . . . . . . . . 6-21 デフ ォ ル ト フ ラ ッ シ ュ の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-21 デフ ォ ル ト フ ラ ッ シ ュ か ら のブー ト (プ ラ イ マ リ ま たはセ カ ン ダ リ ) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-22 指定 さ れた フ ラ ッ シ ュ か ら のブー ト . . . . . . . . . . . . . . . . . . . . . . 6-23 reload の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-24 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル . . . . . . . . . . . . . . . . . . . . . . 6-27 基本動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-28 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルへの移行 . . . . . . . . . . . . . . 6-30 startup-config フ ァ イ ルの一覧表示 と 内容の表示 . . . . . . . . . . . . . . . 6-31 複数の設定が有効にな っ た startup-config フ ァ イ ル ス テー タ ス の 表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-31 特定の startup-config フ ァ イ ルの内容の表示 . . . . . . . . . . . . . . . 6-32 リ ブー ト 設定ポ リ シーの変更ま たは上書 き . . . . . . . . . . . . . . . . . . . . 6-32 ス イ ッ チの startup-config フ ァ イ ルの管理 . . . . . . . . . . . . . . . . . . . . . 6-34 既存の startup-config フ ァ イ ルの リ ネーム . . . . . . . . . . . . . . . . . 6-35 新 し い startup-config フ ァ イ ルの作成 . . . . . . . . . . . . . . . . . . . . . 6-35 startup-config フ ァ イ ルの消去 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-36 Clear ボ タ ン と Reset ボ タ ン を組み合わせて使用 し て ス イ ッ チをデ フ ォ ル ト 設定に リ セ ッ ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-38 リ モー ト サーバー と の間の startup-config フ ァ イ ルの転送 . . . . . . . 6-39 TFTP: リ モー ト ホ ス ト への コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-40 iv TFTP: リ モー ト ホ ス ト か ら の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-41 Xmodem: シ リ アル接続 さ れた ホ ス ト への コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-42 Xmodem: シ リ アル接続 さ れた ホ ス ト か ら の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-42 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルに関す る 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-42 DHCP のオプシ ョ ン 66 に よ る 設定の自動ア ッ プデー ト . . . . . . . . . . 6-43 CLI コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-43 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ア ッ プデー ト す る 場合のシナ リ オ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-44 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-45 ロ グ メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-45 7 イ ン タ ーフ ェ イ ス ア ク セ スお よ びシ ス テ ム情報 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-2 イ ン タ ーフ ェ イ ス ア ク セ ス : コ ン ソ ール / シ リ アル リ ン ク 、 Web、 お よ び イ ンバ ウ ン ド Telnet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-3 メ ニ ュ ー : イ ン タ ーフ ェ イ ス ア ク セ ス の変更 . . . . . . . . . . . . . . . . . . . 7-4 CLI: イ ン タ ーフ ェ イ ス ア ク セ ス の変更 . . . . . . . . . . . . . . . . . . . . . . . . . 7-5 現在の コ ン ソ ール / シ リ アル リ ン ク 設定の一覧表示 . . . . . . . . . 7-5 イ ンバ ウ ン ド telnet ア ク セ ス の再設定 . . . . . . . . . . . . . . . . . . . . . 7-6 他のデバ イ スへのア ウ ト バ ウ ン ド Telnet . . . . . . . . . . . . . . . . . . . 7-7 Telnet セ ッ シ ョ ン用の ウ ィ ン ド ウ サ イ ズの調整 . . . . . . . . . . . . . 7-8 WebAgent ア ク セ ス の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-9 コ ン ソ ール / シ リ アル リ ン ク の設定 . . . . . . . . . . . . . . . . . . . . . . 7-10 リ モー ト 管理セ ッ シ ョ ンの終了に よ る イ ン タ ーフ ェ イ ス ア ク セ ス の拒否 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-11 シ ス テ ム情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-13 メ ニ ュ ー : シ ス テ ム情報の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . 7-14 CLI: シ ス テ ム情報の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-15 Web: シ ス テ ムパ ラ メ ー タ ーの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-18 v 8 IP ア ド レ ス の設定 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-2 IP 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-2 IP ア ド レ ス の設定を直ちに開始す る 場合 . . . . . . . . . . . . . . . . . . . . . . 8-3 複数の VLAN におけ る IP ア ド レ ス の設定 . . . . . . . . . . . . . . . . . . . . . . 8-4 メ ニ ュ ー : IP ア ド レ ス、 ゲー ト ウ ェ イ 、 お よ び生存時間 (TTL) の 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-5 CLI: IP ア ド レ ス、 ゲー ト ウ ェ イ 、 お よ び生存時間 (TTL) の設定 . 8-7 WebAgent: IP ア ド レ ス の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-11 IP ア ド レ ス が ス イ ッ チの動作に与え る 影響 . . . . . . . . . . . . . . . . . . . 8-11 DHCP/Bootp の動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-12 DHCP/Bootp を設定す る ためのネ ッ ト ワ ー ク の準備 . . . . . . . . 8-15 ループバ ッ ク イ ン タ ーフ ェ イ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-16 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-16 ループバ ッ ク イ ン タ ーフ ェ イ ス の設定 . . . . . . . . . . . . . . . . . . . . . . . 8-17 ループバ ッ ク イ ン タ ーフ ェ イ ス の設定の表示 . . . . . . . . . . . . . . . . . . 8-19 IP 保持 : コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ダ ウ ン ロ ー ド す る 場合に VLAN-1 の IP ア ド レ ス を保持 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-22 IP 保持の動作ルール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-22 IP 保持の有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-23 1 つの送信元 IP ア ド レ ス の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-26 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-26 送信元 IP ア ド レ ス の指定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-27 送信元 IP ア ド レ ス の選択ポ リ シー . . . . . . . . . . . . . . . . . . . . . . . 8-27 送信元 IP イ ン タ ーフ ェ イ ス情報の表示 . . . . . . . . . . . . . . . . . . . . . . . 8-30 エ ラ ー メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-34 9 タ イ ムプ ロ ト コ ル 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-3 TimeP 時刻同期 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-3 SNTP 時刻同期 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-3 時刻同期プ ロ ト コ ルの選択ま たは タ イ ム プ ロ ト コ ル動作の停止 . . . . . . 9-4 vi ス イ ッ チで タ イ ム プ ロ ト コ ルを実行す る 一般的な手順 . . . . . . . . . . . 9-4 時刻同期の無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-4 SNTP: 表示、 選択、 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-5 メ ニ ュ ー : SNTP の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-6 CLI: SNTP の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-9 現在の SNTP 設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-9 SNTP モー ド の設定 (有効化ま たは無効化) . . . . . . . . . . . . . . . . 9-11 SNTP ク ラ イ ア ン ト の認証 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-16 要件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-17 キー ID、 認証モー ド 、 キー値の設定 . . . . . . . . . . . . . . . . . . . . . . 9-18 信頼で き る キーの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-19 SNTP サーバー と キーの関連付け . . . . . . . . . . . . . . . . . . . . . . . . . 9-20 SNTP ク ラ イ ア ン ト 認証の有効化 . . . . . . . . . . . . . . . . . . . . . . . . . 9-20 ユニ キ ャ ス ト モー ド と ブ ロ ー ド キ ャ ス ト モー ド の設定 . . . . . . 9-21 SNTP 設定情報の無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-21 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの保存お よ び include-credentials コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-23 TimeP: 表示、 選択、 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-26 メ ニ ュ ー : TimeP の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-27 CLI: TimeP の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-28 現在の TimeP の設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-29 TimeP モー ド の設定 (有効化ま たは無効化) . . . . . . . . . . . . . . . 9-30 複数の SNTP サーバーを使用す る SNTP ユニ キ ャ ス ト 時刻ポー リ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-35 ス イ ッ チに設定 さ れてい る すべての SNTP サーバーア ド レ ス の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-35 SNTP サーバーア ド レ ス の追加 と 削除 . . . . . . . . . . . . . . . . . . . . . . . . 9-36 メ ニ ュ ー : SNTP サーバーア ド レ ス が設定 さ れてい る 場合の動作 . 9-36 イ ベン ト ロ グ内の SNTP メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . 9-36 10 ポー ト ス テー タ スお よ び設定 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-3 ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ ーの設定 . . . . . . . . . . . . 10-3 メ ニ ュ ー : ポー ト 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-6 vii CLI: ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ ーの設定 . . . . . . 10-8 ポー ト ス テー タ ス と 設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . 10-8 show interfaces コ マ ン ド のカ ス タ マ イ ズ . . . . . . . . . . . . . . . . . . . . . 10-10 エ ラ ー メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-12 show interfaces custom コ マ ン ド を使用 し てパ タ ーン マ ッ チン グ を 行 う 場合の注意点 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-13 ポー ト の使用率に関す る 統計情報の表示 . . . . . . . . . . . . . . . . . . . . . 10-13 ト ラ ン シーバース テー タ ス の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-14 ポー ト の有効化 / 無効化お よ びポー ト モー ド の設定 . . . . . . . . . . . 10-15 USB ポー ト の有効化ま たは無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . 10-17 USB ポー ト が無効にな っ てい る 場合のオー ト ラ ンの動作 . . . 10-18 フ ロ ー制御の有効化 と 無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-18 ProCurve Auto-MDIX の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-20 WebAgent: ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ ーの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-23 フ レ ン ド リ ポー ト 名 (オプシ ョ ン) の使用 . . . . . . . . . . . . . . . . . . . 10-24 フ レ ン ド リ ポー ト 名の設定 と 動作ルール . . . . . . . . . . . . . . . . . . . . . 10-24 フ レ ン ド リ ポー ト 名の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-25 他のポー ト デー タ を伴っ た フ レ ン ド リ ポー ト 名の表示 . . . . . . . . . 10-26 ま だ取 り 付けていない ト ラ ン シーバー と モジ ュ ールの設定 . . . . . 10-30 ト ラ ン シーバー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-30 モジ ュ ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-30 モジ ュ ールの設定の削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-30 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-31 Uni-Directional Link Detection (UDLD) . . . . . . . . . . . . . . . . . . . 10-32 UDLD の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-33 UDLD の有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-35 キープア ラ イ ブ間隔の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-35 キープア ラ イ ブ再試行の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-35 タ グ付ポー ト への UDLD の設定 . . . . . . . . . . . . . . . . . . . . . . . . . 10-36 UDLD 情報の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-36 設定の警告 と イ ベン ト ロ グ メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . 10-39 11 Power over Ethernet (PoE/PoE+) の動作 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-1 viii PoE の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-3 PoE に関す る 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-3 PoE の動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-5 設定オプシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-5 PD のサポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-6 電力プ ラ イ オ リ テ ィ の動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-7 電力割 り 当てのプ ラ イ オ リ テ ィ を決定す る タ イ ミ ン グ . . . . . . 11-7 電力割 り 当てのプ ラ イ オ リ テ ィ を決定す る 方法 . . . . . . . . . . . . 11-7 PoE 動作の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-8 ポー ト の PoE 機能の有効化 / 無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . 11-8 標準化前のデバ イ ス に対す る PoE 設定 . . . . . . . . . . . . . . . . . . . . . . . 11-8 PoE ポー ト のプ ラ イ オ リ テ ィ レベルの設定 . . . . . . . . . . . . . . . . . . . . 11-9 複数のモジ ュ ールへの PoE プ ラ イ オ リ テ ィ の設定 . . . . . . . . . 11-11 PoE 割 り 当ての調節 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-12 PoE 電力レベルの手動設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-13 PoE の冗長構成 (シ ャ ーシ型ス イ ッ チのみ) . . . . . . . . . . . . . . . . . . 11-14 電力レベルに関す る 通知を生成す る し き い値の変更 . . . . . . . . . . . 11-15 LLDP 情報を使用 し た PoE/PoE+ の割 り 当て . . . . . . . . . . . . . . . . . 11-18 PoE での LLDP 情報の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-18 ス イ ッ チのグ ロ ーバル PoE 電力ス テー タ ス の表示 . . . . . . . . . . . . . 11-19 すべてのポー ト の PoE ス テー タ ス の表示 . . . . . . . . . . . . . . . . . . . . 11-21 特定のポー ト の PoE ス テー タ ス の表示 . . . . . . . . . . . . . . . . . . . . . . 11-23 PoE 設定の計画お よ び導入 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-25 電源要件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-25 PoE ポー ト を VLAN に割 り 当て . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-26 PoE 設定へのセキ ュ リ テ ィ 機能の適用 . . . . . . . . . . . . . . . . . . . . . . . 11-26 PoE ト ラ フ ィ ッ ク へのプ ラ イ オ リ テ ィ ポ リ シーの割 り 当て . . . . . 11-26 PoE の イ ベン ト ロ グ メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-28 情報を示す PoE の イ ベン ト ロ グ メ ッ セージ . . . . . . . . . . . . . . . 11-28 警告を示す PoE の イ ベン ト ロ グ メ ッ セージ . . . . . . . . . . . . . . . 11-29 12 ポー ト ト ラ ン ク 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-3 ix ポー ト ト ラ ン ク の機能 と 動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-5 ト ラ ン ク の設定方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-6 メ ニ ュ ー : ス タ テ ィ ッ ク ト ラ ン ク グループの表示 と 設定 . . . . . . . . . 12-10 CLI: ポー ト ト ラ ン ク グループの表示 と 設定 . . . . . . . . . . . . . . . . . . . 12-12 CLI を使用 し たポー ト ト ラ ン ク の表示 . . . . . . . . . . . . . . . . . . . . . . . 12-12 CLI を使用 し た ス タ テ ィ ッ ク / ダ イ ナ ミ ッ ク ト ラ ン ク グループの 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-15 WebAgent: 既存のポー ト ト ラ ン ク グループの表示 . . . . . . . . . . . . . 12-18 LACP を使用 し た ト ラ ン ク グループの動作 . . . . . . . . . . . . . . . . . . . 12-19 デフ ォ ル ト のポー ト 動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-22 LACP に関す る 留意事項 と 制限事項 . . . . . . . . . . . . . . . . . . . . . . . . . 12-23 分散 ト ラ ン キ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-27 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-27 Distributed Trunking Interconnect Protocol (DTIP) . . . . . . . . . . . 12-29 分散 ト ラ ン キ ン グの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-30 ISC ポー ト の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-30 分散 ト ラ ン キ ン グ ポー ト の設定 . . . . . . . . . . . . . . . . . . . . . . . . . 12-30 分散 ト ラ ン キ ン グ情報の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-31 設定可能な DT ト ラ ン ク と DT リ ン ク の最大数 . . . . . . . . . . . . . . . . 12-32 分散 ト ラ ン キ ン グで ス パニ ン グ ツ リ ーを使用す る 場合の ト ラ フ ィ ッ ク の転送 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-32 ア ッ プ ス ト リ ームへのユニ キ ャ ス ト ト ラ フ ィ ッ ク の転送 . . . 12-32 ブ ロ ー ド キ ャ ス ト / マルチキ ャ ス ト / 宛先不明 ト ラ フ ィ ッ ク を ア ッ プ ス ト リ ームに転送 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-33 ユニ キ ャ ス ト ト ラ フ ィ ッ ク を ダ ウ ン ス ト リ ーム (サーバー) に 転送 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-33 ブ ロ ー ド キ ャ ス ト / マルチキ ャ ス ト / 宛先不明 ト ラ フ ィ ッ ク を ダ ウ ン ス ト リ ーム (サーバー) に転送 . . . . . . . . . . . . . . . . . . . 12-34 分散 ト ラ ン キ ン グの制約 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-36 「Trunk」 オプシ ョ ン を使用 し た ト ラ ン ク グループの動作 . . . . . . . . 12-37 ス イ ッ チでの ト ラ ン ク デー タ の一覧表示方法 . . . . . . . . . . . . . . . . . . 12-38 ト ラ ン ク リ ン ク でのア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク の分配 . . . . . . . . . 12-38 x 13 ポー ト ト ラ フ ィ ッ ク の制御 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-3 レー ト 制限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-4 すべての ト ラ フ ィ ッ ク の レー ト 制限 . . . . . . . . . . . . . . . . . . . . . . . . . . 13-4 レー ト 制限の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-5 現在の レー ト 制限設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-6 レー ト 制限に関す る 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . 13-8 ICMP レー ト 制限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-11 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-12 ICMP レー ト 制限の設定ガ イ ド ラ イ ン . . . . . . . . . . . . . . . . . . . . 13-12 ICMP レー ト 制限の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-14 同 じ イ ン タ ーフ ェ イ ス で ICMP レー ト 制限 と すべての ト ラ フ ィ ッ ク に対す る レー ト 制限の両方を行 う 場合 . . . . . . . . . . . . . . . . . 13-15 現在の ICMP レー ト 制限設定の表示 . . . . . . . . . . . . . . . . . . . . . 13-15 ICMP レー ト 制限に関す る 運用上の注記 . . . . . . . . . . . . . . . . . . 13-16 ICMP レー ト 制限 ト ラ ッ プ と イ ベン ト ロ グ メ ッ セージ . . . . . . 13-19 ス イ ッ チへのブ ロ ー ド キ ャ ス ト 制限の設定 . . . . . . . . . . . . . . . . . . . 13-21 ブ ロ ー ド キ ャ ス ト ト ラ フ ィ ッ ク と マルチキ ャ ス ト ト ラ フ ィ ッ ク への イ ンバ ウ ン ド レー ト 制限の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-22 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-24 最小保証帯域幅 (GMB) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-25 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-25 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-25 GMB の動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-25 GMB の動作に対す る QoS キ ュ ーの設定の影響 . . . . . . . . . . . . 13-27 ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク への最小保証帯域幅の設定 . . . 13-28 現在の最小保証帯域幅の設定の表示 . . . . . . . . . . . . . . . . . . . . . 13-32 GMB に関す る 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-33 ジ ャ ン ボ フ レーム . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-34 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-34 動作ルール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-35 ジ ャ ン ボ フ レーム動作の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-36 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-36 現在のジ ャ ン ボ フ レーム設定の表示 . . . . . . . . . . . . . . . . . . . . . 13-37 xi VLAN でのジ ャ ン ボ ト ラ フ ィ ッ ク の有効化ま たは無効化 . . . 13-39 最大フ レームサ イ ズの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-39 IP MTU の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-40 SNMP の実装 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-40 最大フ レームサ イ ズの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-41 最大フ レームサ イ ズに関す る 運用上の注記 . . . . . . . . . . . . . . . 13-41 ジ ャ ン ボ ト ラ フ ィ ッ ク 処理についての運用上の注記 . . . . . . . . . . . 13-41 ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-44 14 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ンの設定 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-1 SNMP ツールを使用 し た ス イ ッ チの管理 . . . . . . . . . . . . . . . . . . . . . . 14-4 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-4 SNMP の管理機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-5 ス イ ッ チへの SNMP バージ ョ ン 1 お よ び 2c ア ク セ ス の設定 . . . . 14-5 ス イ ッ チへの SNMP バージ ョ ン 3 ア ク セ ス の設定 . . . . . . . . . . . . . 14-6 SNMP バージ ョ ン 3 の コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-7 SNMPv3 の有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-8 SNMPv3 ユーザー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-8 グループア ク セ ス レベル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-12 SNMPv3 コ ミ ュ ニテ ィ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-13 メ ニ ュ ー : SNMP バージ ョ ン 3 以外の コ ミ ュ ニ テ ィ の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-15 CLI: SNMP コ ミ ュ ニテ ィ 名の表示 と 設定 . . . . . . . . . . . . . . . . . 14-17 SNMP ノ ーテ ィ フ ィ ケーシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-19 対応す る 通知 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-19 SNMP ノ ーテ ィ フ ィ ケーシ ョ ン の一般的な設定手順 . . . . . . . 14-20 SNMPv1 ト ラ ッ プ と SNMPv2c ト ラ ッ プ . . . . . . . . . . . . . . . . . . 14-21 SNMP ト ラ ッ プ レ シーバーの設定 . . . . . . . . . . . . . . . . . . . . . . . 14-21 SNMPv2c Inform の有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-23 SNMPv3 ノ ーテ ィ フ ィ ケーシ ョ ンの設定 . . . . . . . . . . . . . . . . . 14-26 ネ ッ ト ワ ー ク セキ ュ リ テ ィ 通知の管理 . . . . . . . . . . . . . . . . . . . 14-29 リ ン ク 変更 ト ラ ッ プの有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-31 SNMP ノ ーテ ィ フ ィ ケーシ ョ ン の送信元 IP ア ド レ ス の設定 14-32 SNMP ノ ーテ ィ フ ィ ケーシ ョ ン の設定の表示 . . . . . . . . . . . . . 14-34 xii リ ス ニ ン グモー ド の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-36 高度な管理 : RMON . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-37 CLI に よ る 、 複数の イ ン ス タ ン ス を持つ sFlow の設定 . . . . . . . . . 14-37 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-37 sFlow の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-38 sFlow の設定お よ びス テー タ ス の表示 . . . . . . . . . . . . . . . . . . . 14-38 Link-Layer Discovery Protocol (LLDP) . . . . . . . . . . . . . . . . . . . 14-41 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-42 LLDP の基本動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-44 LLDP-MED . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-44 ネ ッ ト ワ ー ク ト ポ ロ ジにおけ る パケ ッ ト 境界 . . . . . . . . . . . . . . . . . 14-44 設定オプシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-45 ス イ ッ チで収集 さ れた LLDP 情報を読み取 る ためのオプシ ョ ン . 14-47 LLDP 標準 と LLDP-MED 標準の互換性 . . . . . . . . . . . . . . . . . . . . . . . 14-48 LLDP の動作ルール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-48 LLDP の動作の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-49 現在の設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-50 グ ロ ーバルな LLDP パケ ッ ト 制御の設定 . . . . . . . . . . . . . . . . . 14-51 SNMP ノ ーテ ィ フ ィ ケーシ ョ ンサポー ト の設定 . . . . . . . . . . . 14-55 ポー ト ご と の送受信モー ド の設定 . . . . . . . . . . . . . . . . . . . . . . . 14-56 ポー ト ご と の基本 LLDP ア ド バ タ イ ズ メ ン ト 内容の設定 . . . 14-57 ポー ト 速度 と 二重モー ド 設定を通知す る ための設定 . . . . . . . 14-59 LLDP でのポー ト VLAN ID TLV のサポー ト . . . . . . . . . . . . . . . . . . . 14-60 VLAN ID TLV の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-60 通知 さ れた TLV の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-61 SNMP サポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-62 LLDP-MED (Media Endpoint Discovery) . . . . . . . . . . . . . . . . . . . . 14-63 LLDP-MED の ト ポ ロ ジ変更の通知 . . . . . . . . . . . . . . . . . . . . . . . 14-66 LLDP-MED の Fast Start 機能の制御 . . . . . . . . . . . . . . . . . . . . . 14-67 デバ イ ス の機能、 ネ ッ ト ワー ク ポ リ シー、 PoE ス テー タ ス、 ロ ケーシ ョ ンデー タ の通知 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-67 LLDP-MED デバ イ ス用の ロ ケーシ ョ ンデー タ の設定 . . . . . . . 14-72 通知デー タ の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-77 ア ウ ト バ ウ ン ド 通知に使用す る ス イ ッ チ情報の表示 . . . . . . . 14-78 LLDP 統計情報の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-82 xiii LLDP の運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-84 LLDP お よ び CDP デー タ の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-86 LLDP お よ び CDP 隣接デバ イ ス のデー タ . . . . . . . . . . . . . . . . . 14-86 CDP の動作 と コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-88 15 シ ャ ーシの冗長管理 (Switch 8200zl) 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-4 冗長管理モジ ュ ールに よ る Nonstop ス イ ッ チン グ . . . . . . . . . . . . . 15-4 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-5 2 つの管理モジ ュ ール間の通信 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-6 冗長管理の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-7 管理モジ ュ ールの冗長ス テー タ ス の表示 . . . . . . . . . . . . . . . . . . . . . . 15-7 冗長管理の有効化 / 無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-8 非冗長モー ド か ら Nonstop ス イ ッ チン グへの移行 . . . . . . . . . 15-12 Rapid Switchover Stale Timer の設定 . . . . . . . . . . . . . . . . . . . . . 15-12 ス タ ンバ イ モジ ュ ールか ら ア ク テ ィ ブモジ ュ ールへの移行 . . . . . 15-13 次回ブー ト 時にア ク テ ィ ブにす る 管理モジ ュ ールの設定 . . . . . . . 15-16 管理モジ ュ ールの ス イ ッ チオーバー . . . . . . . . . . . . . . . . . . . . . . . . . 15-19 ス イ ッ チオーバーを引 き 起 こ す イ ベン ト . . . . . . . . . . . . . . . . . . . . . 15-19 ス イ ッ チオーバーが行われた際の動作 . . . . . . . . . . . . . . . . . . . . . . . 15-19 ス イ ッ チオーバーが行われない場合 . . . . . . . . . . . . . . . . . . . . . . . . . 15-20 一方の管理モジ ュ ールの リ ブー ト 中に他方の管理モジ ュ ールが ク ラ ッ シ ュ し た場合 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-20 管理モジ ュ ールのホ ッ ト ス ワ ッ プ . . . . . . . . . . . . . . . . . . . . . . . . . . 15-21 ア ク テ ィ ブ管理モジ ュ ールのホ ッ ト ス ワ ッ プ . . . . . . . . . . . . . . . . . 15-21 ス タ ンバ イ モジ ュ ールを使用で き ない場合 . . . . . . . . . . . . . . . 15-22 管理モジ ュ ールでのホ ッ ト ス ワ ッ プ . . . . . . . . . . . . . . . . . . . . . . . . . 15-22 ア ク テ ィ ブモジ ュ ール と ホ ッ ト ス ワ ッ プで取 り 付け ら れたモジ ュ ール 間の ソ フ ト ウ ェ アバージ ョ ン の ミ ス マ ッ チ . . . . . . . . . . . . . . . . . . . 15-23 管理モジ ュ ールの リ セ ッ ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-24 新 し い ソ フ ト ウ ェ アバージ ョ ンのダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . 15-25 ダ ウ ン ロ ー ド 後の フ ァ イ ルの同期 . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-25 ダ ウ ン ロ ー ド 後に ソ フ ト ウ ェ アバージ ョ ン の ミ ス マ ッ チが発生す る 可能性 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-26 xiv 管理モジ ュ ールが破損 し た場合の ソ フ ト ウ ェ アのシ リ アルダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-29 冗長管理の停止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-29 2 つのモジ ュ ールがあ る 場合に管理モジ ュ ールの冗長管理を無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-29 1 つのモジ ュ ールのみがあ る 場合に管理モジ ュ ールの冗長管理を 無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-30 管理情報の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-31 ア ク テ ィ ブ管理モジ ュ ールに対す る コ マ ン ド . . . . . . . . . . . . . . . . . 15-31 show modules コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-31 show redundancy コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-32 show redundancy detail コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . 15-33 show flash コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-34 show version コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-34 show logging コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-35 ス タ ンバ イ 管理モジ ュ ールに対す る コ マ ン ド . . . . . . . . . . . . . . . . . 15-36 show redundancy コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-36 show flash コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-37 show version コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-37 冗長管理の影響を受け る CLI コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . 15-39 boot コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-39 ブー ト に使用す る デフ ォ ル ト フ ラ ッ シ ュ の設定 . . . . . . . . . . . . . . . 15-41 reload コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-42 冗長管理の影響を受け る その他の コ マ ン ド . . . . . . . . . . . . . . . . . . . 15-44 WebAgent を使用 し た冗長管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-46 モジ ュ ール イ ベン ト の無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-47 ロ グ フ ァ イ ル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-47 ク ラ ッ シ ュ フ ァ イ ル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-48 保存 し た ク ラ ッ シ ュ 情報の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-49 フ ァ ブ リ ッ ク モジ ュ ールの有効化 と 無効化 . . . . . . . . . . . . . . . . . . . 15-50 ア ク テ ィ ブモジ ュ ールの決定方法に関す る 注記 . . . . . . . . . . . . . . . . 15-51 決定プ ロ セ ス の フ ロ ー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-52 CLI コ マ ン ド と 同期 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-53 管理モジ ュ ールの冗長機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-54 xv Nonstop ス イ ッ チン グ機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-54 イ ベン ト ロ グ メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-55 A フ ァ イ ル転送 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-4 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . A-4 ソ フ ト ウ ェ ア ダ ウ ン ロ ー ド の基本的なルール . . . . . . . . . . . . . . . . . . A-5 TFTP に よ る サーバーか ら の ソ フ ト ウ ェ アのダ ウ ン ロ ー ド . . . . . . A-5 メ ニ ュ ー : サーバーか ら プ ラ イ マ リ フ ラ ッ シ ュ への TFTP ダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-6 CLI: サーバーか ら フ ラ ッ シ ュ への TFTP ダ ウ ン ロ ー ド . . . . . . A-9 TFTP の有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-11 auto-TFTP の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-12 Secure Copy お よ び SFTP の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-13 SCP と SFTP の仕組み . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-14 SCP/SFTP のプ ロ セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-14 TFTP お よ び Auto-TFTP の無効化に よ る セキ ュ リ テ ィ の向上 A-15 コ マ ン ド オプシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-17 認証 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-17 SCP/SFTP の運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-18 SSH、 SFTP、 SCP の ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . . . . . . A-20 Xmodem に よ る PC ま たは UNIX ワー ク ス テーシ ョ ンか ら の ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-21 メ ニ ュ ー : プ ラ イ マ リ フ ラ ッ シ ュ への Xmodem ダ ウ ン ロ ー ド A-21 CLI: PC ま たは UNIX ワー ク ス テーシ ョ ンか ら プ ラ イ マ リ ま たは セ カ ン ダ リ フ ラ ッ シ ュ への Xmodem ダ ウ ン ロ ー ド . . . . . . . . A-23 USB に よ る ス イ ッ チ と の フ ァ イ ル転送 . . . . . . . . . . . . . . . . . . . . . . A-24 USB に よ る ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド . . . . . . . . . A-25 ス イ ッ チ間でのダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-26 メ ニ ュ ー : プ ラ イ マ リ フ ラ ッ シ ュ への ス イ ッ チ間ダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-27 CLI: ス イ ッ チ間でのダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . A-28 PCM+ を使用 し た ス イ ッ チ ソ フ ト ウ ェ アのア ッ プデー ト . . . . . . . A-29 ソ フ ト ウ ェ ア イ メ ージの コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-30 xvi TFTP: リ モー ト ホ ス ト への ソ フ ト ウ ェ ア イ メ ージの コ ピー . A-30 Xmodem: ス イ ッ チの ソ フ ト ウ ェ ア イ メ ージ を シ リ アル接続 さ れた PC ま たは UNIX ワ ー ク ス テーシ ョ ンへ コ ピー . . . . . . . . . . . . A-30 USB: USB デバ イ スへの ソ フ ト ウ ェ ア イ メ ージの コ ピー . . . . A-31 ス イ ッ チ設定の転送 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-31 TFTP: リ モー ト ホ ス ト への コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-32 TFTP: リ モー ト ホ ス ト か ら の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-33 TFTP: ス イ ッ チへのカ ス タ ム コ マ ン ド フ ァ イ ルの コ ピー . . . A-33 Xmodem: シ リ アル接続 さ れた PC ま たは UNIX ワ ー ク ス テーシ ョ ンへの コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー . . . . . . . . . A-35 Xmodem: シ リ アル接続 さ れた PC ま たは UNIX ワ ー ク ス テーシ ョ ン か ら の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー . . . . . . . A-35 USB: USB デバ イ スへの コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-37 USB: USB デバ イ ス か ら の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-37 ACL コ マ ン ド フ ァ イ ルの転送 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-38 TFTP: TFTP サーバーか ら の ACL コ マ ン ド フ ァ イ ルのア ッ プ ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-38 Xmodem: シ リ アル接続 し た PC ま たは UNIX ワー ク ス テーシ ョ ン か ら の ACL コ マ ン ド フ ァ イ ルのア ッ プ ロ ー ド . . . . . . . . . . . . A-40 USB: USB デバ イ ス か ら の ACL コ マ ン ド フ ァ イ ルのア ッ プ ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-41 リ モー ト ホ ス ト 、 USB デバ イ ス、 PC、 ま たは UNIX ワ ー ク ス テーシ ョ ン への診断デー タ の コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-42 コ ピー先デバ イ スへの コ マ ン ド 出力の コ ピー . . . . . . . . . . . . . A-43 コ ピー先デバ イ スへの イ ベン ト ロ グ出力の コ ピー . . . . . . . . . A-44 コ ピー先デバ イ スへの ク ラ ッ シ ュ デー タ の内容の コ ピー . . . A-44 コ ピー先デー タ への ク ラ ッ シ ュ ロ グデー タ の内容の コ ピー . A-46 ス タ ンバ イ 管理モジ ュ ールか ら の コ ア ダ ン プ フ ァ イ ルの コ ピー (Switch 8200zl) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-47 USB ポー ト の有効化ま たは無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . A-49 USB ポー ト が無効にな っ てい る 場合のオー ト ラ ンの動作 . . . . . . A-50 ソ フ ト ウ ェ アバージ ョ ン K.13.XX での動作 . . . . . . . . . . . . . . . A-50 ソ フ ト ウ ェ アバージ ョ ン K.14.XX での動作 . . . . . . . . . . . . . . . A-50 xvii USB オー ト ラ ン機能の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-51 USB オー ト ラ ンの仕組み . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-51 セキ ュ リ テ ィ に関す る 考慮事項 . . . . . . . . . . . . . . . . . . . . . . . . . A-52 オー ト ラ ン機能の ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . . . . . . . . A-53 ス イ ッ チでのオー ト ラ ン の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-54 セキ ュ アモー ド の有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-54 運用上の注記 と 制限事項 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-56 オー ト ラ ン と パ ス ワー ド の設定 . . . . . . . . . . . . . . . . . . . . . . . . . A-56 オー ト ラ ン の設定情報の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-57 B ス イ ッ チの動作のモニ タ リ ン グ と 分析 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-4 ス テー タ スお よ びカ ウ ン タ ーのデー タ . . . . . . . . . . . . . . . . . . . . . . . . B-5 メ ニ ュ ーを使用 し た ス テー タ スお よ びカ ウ ン タ ーへのア ク セ ス . . B-6 シ ス テ ム の概要情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-7 メ ニ ュ ーア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-7 シ ス テ ム情報への CLI ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . B-8 タ ス ク モニ タ ー - プ ロ セ ッ サーに関す る デー タ の収集 . . . . . . . . . B-9 ス イ ッ チ管理ア ド レ ス情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-10 メ ニ ュ ーア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-10 CLI ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-11 モジ ュ ール情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-12 メ ニ ュ ー : ポー ト ス テー タ ス の表示 . . . . . . . . . . . . . . . . . . . . . . B-12 CLI ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-13 ポー ト ス テー タ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-14 メ ニ ュ ー : ポー ト ス テー タ ス の表示 . . . . . . . . . . . . . . . . . . . . . . B-14 CLI ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-15 WebAgent ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-15 ポー ト お よ び ト ラ ン ク グループの統計情報 と フ ロ ー制御ス テー タ ス の 表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-15 メ ニ ュ ーを使用 し たポー ト お よ び ト ラ ン ク の統計情報への ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-17 CLI を使用 し たポー ト お よ び ト ラ ン ク グループの統計情報への ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-18 xviii WebAgent を使用 し たポー ト お よ び ト ラ ン ク グループの統計情報 へのア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-19 ス イ ッ チの MAC ア ド レ ス テーブルの表示 . . . . . . . . . . . . . . . . . . . . B-19 メ ニ ュ ーア ク セ ス に よ る MAC ア ド レ ス の表示 と 検索 . . . . . . B-20 CLI ア ク セ ス に よ る MAC ア ド レ ス の表示 と 検索 . . . . . . . . . . B-22 マルチプル ス パニ ン グ ツ リ ープ ロ ト コ ル (MSTP) 情報 . . . . . . . . B-23 CLI を使用 し た MSTP デー タ へのア ク セ ス . . . . . . . . . . . . . . . B-23 イ ン タ ーネ ッ ト グループ管理プ ロ ト コ ル (IGMP) の ス テー タ ス B-25 VLAN 情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-27 WebAgent の ス テー タ ス情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-29 ト ラ フ ィ ッ ク の ミ ラ ー リ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-30 ミ ラ ー リ ン グに関す る 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-32 ト ラ フ ィ ッ ク の ミ ラ ー リ ン グ先 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-36 ミ ラ ー リ ン グ先が ロ ーカルの場合 . . . . . . . . . . . . . . . . . . . . . . . B-36 ミ ラ ー リ ン グ先が リ モー ト の場合 . . . . . . . . . . . . . . . . . . . . . . . B-36 モニ タ リ ン グ対象 ト ラ フ ィ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-36 ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク の選択基準 . . . . . . . . . . . . . . . . . . . B-37 ミ ラ ー リ ン グセ ッ シ ョ ン の制限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-37 ミ ラ ー リ ン グセ ッ シ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-37 ミ ラ ー リ ン グの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-38 リ モー ト ミ ラ ー リ ン グエ ン ド ポ イ ン ト お よ び中継デバ イ ス . B-40 バージ ョ ン K.12.xx への移行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-41 バージ ョ ン K.14.01 以降への移行 . . . . . . . . . . . . . . . . . . . . . . . . B-42 メ ニ ュ ーま たは WebAgent を使用 し た ロ ーカル ミ ラ ー リ ン グの 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-44 メ ニ ュ ーお よ び WebAgent に関す る 制限 . . . . . . . . . . . . . . . . . B-44 設定手順 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-45 CLI: ロ ーカル ミ ラ ー リ ン グ と リ モー ト ミ ラ ー リ ン グの設定 . . . . . B-48 ロ ーカル ミ ラ ー リ ン グの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . B-49 リ モー ト ミ ラ ー リ ン グの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . B-52 1. ミ ラ ー リ ン グセ ッ シ ョ ン と ミ ラ ー リ ン グ先の決定 . . . . . . . . . . . B-55 2. リ モー ト ス イ ッ チでの ミ ラ ー リ ン グ先の設定 . . . . . . . . . . . . . . . B-55 3. 送信元ス イ ッ チでの ミ ラ ー リ ン グセ ッ シ ョ ンの設定 . . . . . . . . . B-57 4. ミ ラ ーセ ッ シ ョ ン でのモニ タ リ ン グ対象 ト ラ フ ィ ッ ク の設定 . B-61 ト ラ フ ィ ッ ク の選択オプシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . B-61 ミ ラ ー リ ン グ元に関す る 制約 . . . . . . . . . . . . . . . . . . . . . . . . . . . B-62 xix ミ ラ ー リ ン グす る すべての イ ンバ ウ ン ド / ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク の選択 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-62 選択基準 と し て ト ラ フ ィ ッ ク の方向が設定 さ れたポー ト イ ン タ ー フ ェ イ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-64 タ グ無の ミ ラ ー リ ン グ対象パケ ッ ト . . . . . . . . . . . . . . . . . . . . . B-66 選択基準 と し て ト ラ フ ィ ッ ク の方向が設定 さ れた VLAN イ ン タ ー フ ェ イ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-68 ACL を使用 し た イ ンバ ウ ン ド ト ラ フ ィ ッ ク の選択 (古い タ イ プの 設定) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-69 MAC ア ド レ ス を使用 し た イ ンバ ウ ン ド / ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク の選択 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-70 分類に基づ く 高度な ミ ラ ー リ ン グに よ る イ ンバ ウ ン ド ト ラ フ ィ ッ ク の 選択 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-74 分類に基づ く ミ ラ ー リ ン グの設定 . . . . . . . . . . . . . . . . . . . . . . . B-76 分類に基づ く ミ ラ ー リ ン グ設定の表示 . . . . . . . . . . . . . . . . . . . B-82 分類に基づ く ミ ラ ー リ ン グに関す る 制限事項 . . . . . . . . . . . . . B-82 1 つの イ ン タ ーフ ェ イ スへの複数の ミ ラ ー リ ン グセ ッ シ ョ ン の 適用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-85 ミ ラ ー リ ン グ設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-86 ス イ ッ チに設定 さ れてい る すべての ミ ラ ー リ ン グセ ッ シ ョ ンの 表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-86 ス イ ッ チに設定 さ れてい る リ モー ト エ ン ド ポ イ ン ト の表示 . B-88 特定のセ ッ シ ョ ン の ミ ラ ー リ ン グ設定の表示 . . . . . . . . . . . . . B-90 ミ ラ ー リ ン グポ リ シーの リ ソ ース使用状況の表示 . . . . . . . . . B-97 running-config フ ァ イ ルの ミ ラ ー リ ン グ設定の表示 . . . . . . . . B-99 ミ ラ ー リ ン グ設定の例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-100 例 : ト ラ フ ィ ッ ク の方向を基準 と す る ロ ーカル ミ ラ ー リ ン グ B-100 例 : 分類に基づ く ポ リ シーを使用 し た リ モー ト ミ ラ ー リ ン グ B-101 例 : ト ラ フ ィ ッ ク の方向を基準 と す る リ モー ト ミ ラ ー リ ン グ B-103 対応可能な最大フ レームサ イ ズ . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-105 ミ ラ ー リ ン グパ ス の MTU を増加 さ せ る ためのジ ャ ン ボ フ レーム の 有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-106 ダ ウ ン ス ト リ ーム の タ グ無 ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク に VLAN タ グ を設定す る 影響 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-107 ト ラ フ ィ ッ ク の ミ ラ ー リ ン グに関す る 運用上の注記 . . . . . . . . . . B-108 ト ラ フ ィ ッ ク ミ ラ ー リ ン グの ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . B-111 xx C ト ラ ブルシ ュ ーテ ィ ン グ 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-4 ト ラ ブルシ ュ ーテ ィ ン グ アプ ロ ーチ . . . . . . . . . . . . . . . . . . . . . . . . . C-5 ブ ラ ウ ザーア ク セ ス ま たは Telnet ア ク セ ス の問題 . . . . . . . . . . . . . . C-7 異常なネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ . . . . . . . . . . . . . . . . . . . . . . . . . . C-9 一般的な問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-9 802.1Q プ ラ イ オ リ テ ィ 関連の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . C-10 ACL の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-10 IGMP 関連の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-15 LACP 関連の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-15 メ ッ シ ュ 関連の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-16 ポー ト ベース のア ク セ ス制御 (802.1X) 関連の問題 . . . . . . . . . . . C-16 QoS 関連の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-19 RADIUS 関連の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-19 ス パニ ン グ ツ リ ープ ロ ト コ ル (MSTP) お よ び高速ア ッ プ リ ン ク 関連 の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-20 SSH 関連の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-22 TACACS 関連の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-23 TimeP、 SNTP、 ま たはゲー ト ウ ェ イ 関連の問題 . . . . . . . . . . . . . . C-25 VLAN 関連の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-25 フ ァ ンの故障 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-27 イ ベン ト ロ グ を使用 し た ス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ン グ C-28 イ ベン ト ロ グエ ン ト リ ー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-28 メ ニ ュ ー : イ ベン ト ロ グの表示 と 検索 . . . . . . . . . . . . . . . . . . . . . . . C-37 CLI: イ ベン ト ロ グの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-38 CLI: イ ベン ト ロ グエ ン ト リ ーの ク リ ア . . . . . . . . . . . . . . . . . . . . . . . C-39 CLI: イ ベン ト 番号表示のオ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-39 ロ グ ス ロ ッ ト リ ン グ を使用 し て重複す る イ ベン ト ロ グ メ ッ セージ と SNMP メ ッ セージ を削減 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-39 ロ グ ス ロ ッ ト ル期間 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-40 ロ グ ス ロ ッ ト リ ン グの例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-40 イ ベン ト カ ウ ン タ ーの動作の例 . . . . . . . . . . . . . . . . . . . . . . . . . C-42 デバ ッ グ と Syslog の動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-43 xxi デバ ッ グ /Syslog の メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-43 デバ ッ グ /Syslog の宛先デバ イ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-44 デバ ッ グ /Syslog の設定 コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-44 デバ ッ グ /Syslog の動作の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-47 デバ ッ グ /Syslog 設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-49 debug コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-52 デバ ッ グ メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-52 デバ ッ グ メ ッ セージの フ ィ ル タ リ ン グ . . . . . . . . . . . . . . . . . . . C-58 デバ ッ グ送信先 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-59 logging コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-61 Syslog サーバーの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-62 Syslog サーバーの説明の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-64 プ ラ イ オ リ テ ィ に関す る 説明の追加 . . . . . . . . . . . . . . . . . . . . . . . . . C-65 Syslog サーバーに送信 さ れ る イ ベン ト ロ グ メ ッ セージに重要度レベル を設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-66 特定のシ ス テ ム モジ ュ ールか ら の イ ベン ト ロ グ メ ッ セージ を Syslog サーバーに送信す る ための設定 . . . . . . . . . . . . . . . . . . . C-67 デバ ッ グ と Syslog に関す る 運用上の注記 . . . . . . . . . . . . . . . . . . . . C-68 診断ツール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-70 ポー ト のオー ト ネ ゴ シエーシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . C-71 Ping テ ス ト お よ び リ ン ク テ ス ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-71 WebAgent: Ping テ ス ト ま たは リ ン ク テ ス ト の実行 . . . . . . . . . C-71 CLI: Ping テ ス ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-72 リ ン ク テ ス ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-75 traceroute コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-76 ス イ ッ チの設定 と 動作の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-81 CLI: startup-config フ ァ イ ル ま たは running-config フ ァ イ ルの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-81 WebAgent: コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの表示 . . . . . . . . . . . C-81 CLI: ス イ ッ チの稼働中デー タ の概要情報の表示 . . . . . . . . . . . . . . . C-82 show tech コ マ ン ド の出力を テ キ ス ト フ ァ イ ルに保存 . . . . . . C-83 show tech コ マ ン ド の出力のカ ス タ マ イ ズ . . . . . . . . . . . . . . . . C-85 CLI: ス イ ッ チの動作に関す る 詳細情報の表示 . . . . . . . . . . . . . . . . . C-89 show コ マ ン ド でのパ タ ーン マ ッ チン グ . . . . . . . . . . . . . . . . . . C-90 CLI: ト ラ ブルシ ュ ーテ ィ ン グで役立つ コ マ ン ド . . . . . . . . . . . . . . . C-93 xxii 工場出荷時の設定への復元 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-94 CLI: 工場出荷時の設定への復元 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-94 [Clear] / [Reset] ボ タ ン : 工場出荷時の設定への復元 . . . . . . . . . . . C-94 フ ラ ッ シ ュ イ メ ージの復元 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-95 DNS リ ゾルバー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-98 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-98 基本的な動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-99 DNS 互換 コ マ ン ド への DNS 解決の設定 と 使用 . . . . . . . . . . . . . . C-100 DNS エ ン ト リ ーの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-101 ping と traceroute で DNS 名を指定す る 例 . . . . . . . . . . . . . . . . . . C-102 現在の DNS 設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-104 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-105 イ ベン ト ロ グ メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-106 ロ ケー タ ー LED (ス イ ッ チの場所の特定) . . . . . . . . . . . . . . . . . . . . C-107 D MAC ア ド レ ス管理 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . D-1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . D-2 MAC ア ド レ ス の確認 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . D-3 メ ニ ュ ー : ス イ ッ チの MAC ア ド レ ス の表示 . . . . . . . . . . . . . . . . . . . D-4 CLI: ポー ト お よ び VLAN の MAC ア ド レ ス の表示 . . . . . . . . . . . . . . D-5 接続デバ イ ス の MAC ア ド レ ス の表示 . . . . . . . . . . . . . . . . . . . . . . . . D-7 E リ ソ ース のモニ タ リ ン グ 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . E-1 リ ソ ース の使用状況に関す る 情報の表示 . . . . . . . . . . . . . . . . . . . . . . E-2 ポ リ シー適用エ ン ジ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . E-2 現在の リ ソ ース使用状況の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . E-4 十分な リ ソ ース を使用で き ない場合 . . . . . . . . . . . . . . . . . . . . . . . . . . E-7 xxiii F ProCurve Switch のサマー タ イ ム G ス ケー ラ ビ リ テ ィ : IP ア ド レ ス、 VLAN、 ルーテ ィ ン グに関 す る 最大値 H ス イ ッ チの ラ イ セ ン ス 一般的な手順 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . H-1 I 省電力機能 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . I-1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . I-2 省電力オプシ ョ ン の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . I-3 savepower module オプシ ョ ン の設定 . . . . . . . . . . . . . . . . . . . . . . I-3 savepower LED オプシ ョ ン の設定 . . . . . . . . . . . . . . . . . . . . . . . . . I-4 savepower port-low-pwr オプシ ョ ンの設定 . . . . . . . . . . . . . . . . . I-6 show savepower コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . I-6 J Switch 6600 のネ ッ ト ワ ー ク のア ウ ト オブバン ド 管理 (OOBM) 章の内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . J-1 概念 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . J-2 例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . J-4 OOBM と ス イ ッ チのアプ リ ケーシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . J-5 タ ス ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . J-6 OOBM の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . J-6 OOBM コ ン テ キ ス ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . J-6 OOBM の有効 / 無効 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . J-7 OOBM ポー ト の有効 / 無効 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . J-8 OOBM ポー ト 速度の調節 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . J-9 OOBM の IPv4 ア ド レ ス の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . J-10 OOBM の IPv4 デフ ォ ル ト ゲー ト ウ ェ イ の設定 . . . . . . . . . . . . . J-10 OOBM の show コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . J-11 show oobm コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . J-11 show oobm ip の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . J-12 xxiv show oobm arp の情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . J-12 アプ リ ケーシ ョ ンサーバーの コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . J-13 アプ リ ケーシ ョ ン ク ラ イ ア ン ト の コ マ ン ド . . . . . . . . . . . . . . . . . . . . J-14 例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . J-15 索引 xxv xxvi 製品マニュアル 付属のスイッチマニュアルセットについて 注記 最新の追加機能に関す る リ リ ース ノ ー ト を含む ProCurve Switch マニ ュ ア ル の 最 新 版 に つ い て は、 HP Networking Web サ イ ト www.hp.com/ Networking/support (英語) を ご覧 く だ さ い。 印刷物 ス イ ッ チに同梱の 『Read Me First』 には、 ソ フ ト ウ ェ アのア ッ プデー ト 情 報や製品 ノ ー ト な ど の情報が記述 さ れてい ます。 上記の注記に示す よ う に、 ProCurve Web サ イ ト か ら その最新バージ ョ ンの PDF を入手で き ます。 電子ドキュメント 上記の注記に示す よ う に、 ProCurve Web サ イ ト か ら 以下の ド キ ュ メ ン ト の 最新バージ ョ ン の PDF を入手で き ます。 『Installation and Getting Started Guide』 ( イ ン ス ト レーシ ョ ン / ス タ ー ト ア ッ プガ イ ド ) - 物理的な イ ン ス ト ールの準備 と 実施方法、お よ びス イ ッ チを ネ ッ ト ワー ク に接続す る 方法について説明 し ます。 『Management and Configuration Guide』 (マネジ メ ン ト / コ ン フ ィ ギ ュ レーシ ョ ン ガ イ ド ) (本書の英語版マニ ュ アル) -基本的な ス イ ッ チ操 作の設定、 管理、 モニ タ リ ン グの方法について説明 し ます。 『Advanced Traffic Management Guide』 (高度な ト ラ フ ィ ッ ク 管理ガ イ ド ) - VLAN、 MSTP、 QoS、 メ ッ シ ュ な ど の ト ラ フ ィ ッ ク 管理機能の設 定方法について説明 し ます。 『Multicast and Routing Guide』 (マルチキ ャ ス ト / ルーテ ィ ン グガ イ ド ) - IGMP、 PIM、 IP ルーテ ィ ン グ、 VRRP 機能について説明 し ます。 『Access Security Guide』 (ア ク セ ス セキ ュ リ テ ィ ガ イ ド ) -ス イ ッ チの ア ク セ ス セ キ ュ リ テ ィ と ユーザー認証機能の設定方法について説明 し ます。 『IPv6 Configuration Guide』 (IPv6 コ ン フ ィ ギ ュ レーシ ョ ン ガ イ ド ) — ス イ ッ チがサポー ト す る IPv6 プ ロ ト コ ルの動作について説明 し ます。 『Command Line Interface Reference Guide』 ( コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス リ フ ァ レ ン ス ガ イ ド ) —CLI の コ マ ン ド 、 構文、 操作について 包括的な情報を提供 し ます。 『Event Log Message Reference Guide』 ( イ ベン ト ロ グ メ ッ セージ リ フ ァ レ ン ス ガ イ ド ) - イ ベン ト ロ グ メ ッ セージについて包括的な情報を提 供 し ます。 xxvii xxviii 『Release Notes』 ( リ リ ース ノ ー ト ) -製品ガ イ ド の改訂ま でに施 さ れた 新機能、 修正、 拡張について説明 し ます。 ソフトウェア機能のインデックス 以下の機能 イ ンデ ッ ク ス では、 ご使用の Switch 3500/3500yl/5400zl/6200yl/ 6600/8200zl モデルに対応す る ソ フ ト ウ ェ アマニ ュ アルセ ッ ト の う ち、 ど の マニ ュ アルに各 ソ フ ト ウ ェ ア機能の解説が記述 さ れてい る か を示 し てい ま す。 Intelligent Edge ソ フ ト ウ ェ ア機能 : こ れ ら の機能はすべての ス イ ッ チに あ ら か じ め含まれてい ます。 Premium License ソ フ ト ウ ェ ア機能 : HP ProCurve Switch 3500、 3500yl、 5400zl、 6600、 8200zl では、 オプシ ョ ン で Premium License を購入 し て、 こ れ ら の ス イ ッ チの Intelligent Edge バージ ョ ン に イ ン ス ト ールす る こ と に よ り 、 Premium License 機能 を 使用で き る よ う に な り ま す。 (HP ProCurve Switch 6200yl には、 こ れ ら の機能があ ら か じ め含ま れてい ます。) Premium License ソフト ウェア機能 マニュアル Management and Configuration Advanced Traffic Management OSPFv2 (IPv4) Multicast and Routing Access Security Guide X OSPFv3 (IPv6) X PIM-DM (Dense Mode) X PIM-SM (Sparse Mode) X QinQ (Provider Bridging) X X VRRP Intelligent Edge ソフトウェア 機能 マニュアル Management and Configuration 802.1Q VLAN タ ギング 802.1X ポー ト ベース プ ラ イ オ リ テ ィ IPv6 Configuration Guide Advanced Traffic Management Multicast and Routing Access Security Guide IPv6 Configuration Guide X X xxix Intelligent Edge ソフトウェア 機能 マニュアル Management and Configuration Advanced Traffic Management Multicast and Routing Access Security Guide 802.1X ポー ト ご と の複数の認証 ク ラ イアン ト X ア ク セス コ ン ト ロール リ ス ト (ACL) X ア ク セス コ ン ト ロール リ ス ト (ACL) (IPv6) X AAA 認証 X オー ソ ラ イ ズ ド IP マネージ ャ ー X オー ソ ラ イ ズ ド IP マネージ ャ ー (IPv6) X オー ソ ラ イ ズ ド マネージ ャ ー リ ス ト (Web、 Telnet、 TFTP) X Auto-MDIX 設定 X BOOTP X Config フ ァ イル X コ ン ソ ールア ク セス X Copy コ マ ン ド X コ アダ ン プ X Class of Service (CoS) X デバ ッ グ X DHCP 設定 X DHCPv6 リ レー X DHCP オプ シ ョ ン 82 X DHCP ス ヌ ーピ ン グ X DHCP/Bootp の動作 X 診断ツール X 診断お よび ト ラ ブルシ ュ ーテ ィ ング (IPv6) 分散 ト ラ ンキング xxx IPv6 Configuration Guide X X Intelligent Edge ソフトウェア 機能 マニュアル Management and Configuration ソ フ ト ウ ェ アのダウン ロー ド Advanced Traffic Management Multicast and Routing Access Security Guide IPv6 Configuration Guide X ダ イ ナ ミ ッ ク ARP プ ロ テ ク シ ョ ン X Dynamic Configuration Arbiter (DCA) X ダ イ ナ ミ ッ ク IP ロ ッ ク ダウン X 盗聴防止 X Equal Cost Multi-Path (ECMP) X イ ベン ト ログ X 工場出荷時の設定 X フ ロー制御 (802.3x) X フ ァ イル管理 X フ ァ イル転送 X フ レ ン ド リ ポー ト 名 X 最小保証帯域幅 (GMB) X GVRP X Identity-Driven Management (IDM) X X IGMP イ ン タ ー フ ェ イ スア ク セス (Telnet、 コ ン ソ ール / シ リ アル、 Web) X IP ア ド レ スの設定 X IPv6 ア ド レ スの設定 X IP Preserve (IPv6) X IP ルーテ ィ ング X IPv6 ス タ テ ィ ッ ク ルーテ ィ ング ジ ャ ンボパケ ッ ト X X Key Management System (KMS) LACP X X xxxi Intelligent Edge ソフトウェア 機能 マニュアル Management and Configuration LLDP X LLDP-MED X ループ プ ロ テ ク シ ョ ン MAC ア ド レ ス管理 Advanced Traffic Management Multicast and Routing Access Security Guide X X MAC ロ ッ ク ダウン X MAC ロ ッ ク アウ ト X MAC ベース認証 X 管理 VLAN X 管理セキ ュ リ テ ィ (IPv6) X メ ッ シュ X MLD ス ヌ ーピ ング (IPv6) モニ タ リ ング と 分析 X X マルチキ ャ ス ト のフ ィ ル タ リ ング X 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル X ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ン (SNMP) X Nonstop ス イ ッ チ ング (Switch 8200zl) X アウ ト オブバン ド 管理 (OOBM) X OpenView デバイ ス管理 X パスワー ド お よびパスワー ド 削除か ら の保護 X ProCurve Manager (PCM) X Ping X ポー ト 設定 X ポー ト モニ タ リ ング ポー ト セキ ュ リ テ ィ xxxii IPv6 Configuration Guide X X Intelligent Edge ソフトウェア 機能 マニュアル Management and Configuration ポー ト ス テー タ ス X ポー ト ト ラ ン ク (LACP) X Advanced Traffic Management Multicast and Routing ポー ト ベースのア ク セス制御 (802.1X) Power over Ethernet (PoE/PoE+) Access Security Guide X X プ ロ ト コ ルフ ィ ル タ ー X プ ロ ト コ ル VLAN X Quality of Service (QoS) X RADIUS 認証およびア カ ウン テ ィ ング X RADIUS に基づ く 設定 X レー ト 制限 X X RIP RMON 1、 2、 3、 9 IPv6 Configuration Guide X ルーテ ィ ング X ルーテ ィ ング - IP ス タ テ ィ ッ ク X ルー ト の再配布 X SavePower 機能 X セキ ュ ア コ ピー X セキ ュ ア コ ピー (IPv6) X セキ ュ ア FTP (IPv6) X sFlow X SFTP X SNMPv3 X SNMP (IPv6) ソ フ ト ウ ェ アダウン ロー ド (SCP/ SFTP、 TFTP、 Xmodem) ソ ースポー ト フ ィ ル タ ー X X X xxxiii Intelligent Edge ソフトウェア 機能 マニュアル Management and Configuration スパニ ングツ リ ー (STP、 RSTP、 MSTP) Advanced Traffic Management Multicast and Routing Access Security Guide X SSHv2 (セキ ュ ア シ ェ ル) 暗号化 X SSH (IPv6) X SSL (セキ ュ ア ソ ケ ッ ト レ イヤー) X ス タ ッ キング (Switch 3500/3500yl/ 6200yl/6600 のみ) X Syslog X シ ス テム情報 X TACACS+ 認証 Telnet ア ク セス X X Telnet (IPv6) X TFTP X タ イ ムプ ロ ト コ ル (TimeP、 SNTP) X タ イ ムプ ロ ト コ ル (IPv6) ト ラ フ ィ ッ クの ミ ラ ー リ ング X X トラフィック / セキュリティフィルター X ト ラ ブルシ ュ ーテ ィ ング X Uni-Directional Link Detection (UDLD) X UDP フ ォ ワーダー USB デバイ スのサポー ト X X ウ イルスス ロ ッ ト リ ング ( コ ネ ク シ ョ ン レー ト フ ィ ル タ リ ング) X VLAN X VLAN ミ ラ ー リ ング (1 つのス タ テ ィ ッ ク VLAN) X 音声 VLAN X Web 認証 RADIUS のサポー ト xxxiv IPv6 Configuration Guide X Intelligent Edge ソフトウェア 機能 マニュアル Management and Configuration Web ベース認証 Web UI Advanced Traffic Management Multicast and Routing Access Security Guide IPv6 Configuration Guide X X xxxv xxxvi 1 はじめに 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-2 表記例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-2 コ マ ン ド 構文の表記法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-2 コ マ ン ド プ ロ ン プ ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-3 画面の表示例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-3 設定 と 動作の例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-3 キー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-4 詳細情報について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-4 Web か ら の ド キ ュ メ ン ト の入手 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-6 オ ン ラ イ ンヘルプ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-6 メ ニ ュ ー イ ン タ ーフ ェ イ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-6 コ マ ン ド ラ イ ン イ ン タ ーフ ェ イ ス . . . . . . . . . . . . . . . . . . . . . . . . . 1-7 WebAgent . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-7 す ぐ にご使用にな る 場合 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-7 IP ア ド レ ス の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-7 ネ ッ ト ワ ー ク に ス イ ッ チを セ ッ ト ア ッ プお よ び設置す る には . . . . . . . . 1-8 物理的設置 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-8 1-1 は じ めに 概要 概要 こ のガ イ ド は以下の ProCurve ス イ ッ チを対象 と し てい ます。 Switch 8200zl Switch 6600 Switch 5400zl Switch 3500、 3500yl、 6200yl こ のガ イ ド では、 コ マ ン ド ラ イ ン イ ン タ ーフ ェ イ ス (CLI) 、 メ ニ ュ ー イ ン タ ーフ ェ イ ス、 WebAgent を使用 し て、 ス イ ッ チを設定、 管理、 モニ タ リ ン グ、 ト ラ ブルシ ュ ーテ ィ ン グす る 方法について解説 し ま す。 上記 ス イ ッ チ の製品 ド キ ュ メ ン ト の概要については、 「製品マニ ュ アル」 (xxvii ページ) を参照 し て く だ さ い。 ス イ ッ チの ド キ ュ メ ン ト は、 HP Networking Web サ イ ト のマニ ュ アルページ www.hp.com/Networking/support (英語) か ら ダ ウ ン ロ ー ド で き ます。 表記例 こ のガ イ ド では、 コ マ ン ド と 画面表示を以下の表記法で記述 し ます。 コマンド構文の表記法 構文 :ip < default-gateway < ip-addr > | routing > 構文 : show interfaces [port-list ] 縦棒 (|) は、 相互に排他的な二者択一の要素を区切 り ます。 角括弧 ( [ ] ) は、 オプシ ョ ンの要素を表 し ます。 山括弧 (< >) は、 必須の要素を囲んでい ます。 角括弧の内側にあ る 山括弧 ( [ < > ] ) は、 オプシ ョ ン に含まれ る 必須要 素を示 し ます。 太字は、 CLI コ マ ン ド 、 CLI コ マ ン ド 構文の一部、 その他通常テ キ ス ト で表示 さ れ る 要素を表 し ます。 以下に例を示 し ます。 「copy tftp コ マ ン ド を使用 し て、 TFTP サーバーか ら ク ラ イ ア ン ト 公開キーフ ァ イ ルを ダ ウ ン ロ ー ド し て く だ さ い。」 1-2 は じ めに 表記例 斜体は、 コ マ ン ド を実行す る 際に値を与え る 必要の あ る 変数を表 し ま す。 た と えば、 以下の コ マ ン ド 構文では、 1 つ以上のポー ト 番号を指定 す る 必要があ り ます。 構文 : aaa port-access authenticator < port-list > コマンドプロンプト 工場出荷時の設定では、 使用す る ス イ ッ チ番号を示す以下の よ う な CLI プ ロ ン プ ト が表示 さ れ ます。 ProCurve 8212zl# こ のガ イ ド では、 わか り やす さ を考慮 し て、 全モデルの コ マ ン ド プ ロ ン プ ト と し て以下の よ う に ProCurve を用い ます。 以下に例を示 し ます。 ProCurve# (hostname コ マ ン ド を使っ て、 CLI プ ロ ン プ ト のテ キ ス ト を変更で き ます。) 画面の表示例 表示 さ れ る テ キ ス ト : 画面に表示 さ れ る テ キ ス ト お よ び コ マ ン ド 出力を表 す図は、 以下の よ う に示 し ます。 ProCurve> show version Image stamp: /sw/code/build/info May 1, 2010 13:43:13 K.15.01.0031 139 Boot Image: Primary 図 1-1. 画面の例 短い コ マ ン ド 出力が続 く 場合、 以下の よ う に図番号を付け ない こ と があ り ます。 ProCurve(config)# clear public-key ProCurve(config)# show ip client-public-key show_client_public_key: cannot stat keyfile 設定と動作の例 特に明記 さ れていない場合は、 特定の ス イ ッ チモデルを使用 し た例は、 こ のガ イ ド の対象ス イ ッ チすべてに適用 さ れ ます。 1-3 は じ めに 詳細情報について キー 実際のキーは、 角括弧で囲み、 太字で表記 し ま す。 た と えば、 タ ブ キーは [Tab]、 Y キーは [Y] の よ う に表記 し ます。 詳細情報について こ の ガ イ ド で 説 明 さ れ て い な い ス イ ッ チ の 操 作 や 機 能 に つ い て は、 『Installation and Getting Started Guide』 を ご覧 く だ さ い。 特定の ソ フ ト ウ ェ ア機能に対応す る 情報につい ては、 「 ソ フ ト ウ ェ ア機能の イ ン デ ッ ク ス」 (xxix ページ) を参照 し て く だ さ い。 注記 最新の追加機能に関す る リ リ ース ノ ー ト を含む、以下に示すHP Networking ス イ ッ チ マ ニ ュ ア ル の最新版 につ い て は、 HP Networking Web サ イ ト www.hp.com/Networking/support (英語) を ご覧 く だ さ い。 ソ フ ト ウ ェ ア リ リ ース ノ ー ト - 『Release Notes』 は、 以下の よ う な ソ フ ト ウ ェ ア ア ッ プデー ト 情報を掲載 し てい ます。 こ れは、 HP ProCurve Networking Web サ イ ト で入手で き ます。 • 新機能、 お よ び新機能の設定方法 と 使用方法 • ソ フ ト ウ ェ ア管理 (ス イ ッ チへの ソ フ ト ウ ェ アのダ ウ ン ロ ー ド 方法 も 含む) 現在お よ び以前の ソ フ ト ウ ェ ア リ リ ース に対す る 不具合修正 • 製品 ノ ー ト お よ び ソ フ ト ウ ェ ア ア ッ プデー ト 情報 - ス イ ッ チに同梱の 『Read Me First』 には、 ソ フ ト ウ ェ アのア ッ プデー ト 情報や製品 ノ ー ト な ど の情報が記述 さ れてい ます。 『Installation and Getting Started Guide』 ( イ ン ス ト レーシ ョ ン / ス タ ー ト ア ッ プガ イ ド ) - 物理的な イ ン ス ト ールの準備 と 実施方法について は こ のガ イ ド を参照 し ます。 こ のガ イ ド は、 ス イ ッ チを ネ ッ ト ワー ク に 接続 し て IP ア ド レ ス を割 り 当て る 方法や、 ス イ ッ チの状態の確認や ト ラ ブルシ ュ ーテ ィ ン グ を行 う 際の診断に使用す る LED の表示について 説明 し てい ます。 『Management and Configuration Guide』 (マネジ メ ン ト / コ ン フ ィ ギ ュ レーシ ョ ン ガ イ ド ) - こ のガ イ ド には、以下の よ う な情報が掲載 さ れて い ます。 • • 1-4 ス イ ッ チで使用で き る さ ま ざ ま な イ ン タ ーフ ェ イ ス メ モ リ お よ び設定方法 は じ めに 詳細情報について • • • • • • • 『Advanced Traffic Management Guide』 (高度な ト ラ フ ィ ッ ク 管理ガ イ ド ) - こ のガ イ ド には、 以下の よ う な情報が掲載 さ れてい ます。 • VLAN: ス タ テ ィ ッ ク なポー ト ベース VLAN/ プ ロ ト コ ル VLAN、GVRP に よ る ダ イ ナ ミ ッ ク VLAN ス パニ ン グ ツ リ ー : 802.1D (STP)、 802.1w (RSTP)、 802.1s (MSTP) • メ ッシュ • イ ン タ ーフ ェ イ ス ア ク セ ス IP ア ド レ ス の設定 タ イ ムプ ロ ト コル ポー ト 設定、 ト ラ ン ク 設定、 ト ラ フ ィ ッ ク 制御、 PoE の動作 冗長管理お よ び Nonstop ス イ ッ チン グ SNMP、 LLDP、 お よ びその他のネ ッ ト ワー ク 管理に関す る ト ピ ッ ク フ ァ イ ル転送、 ス イ ッ チのモ ニ タ リ ン グ、 ト ラ ブルシ ュ ーテ ィ ン グ、 MAC ア ド レ ス の管理 • Quality of Service (QoS) • ア ク セ ス コ ン ト ロ ール リ ス ト (ACL) • ア ウ ト オブバン ド 管理 (6600) 『Multicast and Routing Guide』 (マルチキ ャ ス ト / ルーテ ィ ン グガ イ ド ) - こ のガ イ ド には、 以下の よ う な情報が掲載 さ れてい ます。 • IGMP • PIM (SM お よ び DM) • • IP ルーテ ィ ン グ VRRP 『Access Security Guide』 (ア ク セ ス セキ ュ リ テ ィ ガ イ ド ) - こ のガ イ ド には、 以下の よ う な情報が掲載 さ れてい ます。 • ロ ーカルユーザー名 と パ ス ワ ー ド セキ ュ リ テ ィ • Web ベース認証 と MAC ベース認証 • RADIUS 認証 と TACACS+ 認証 • セ キ ュ ア シ ェ ル (SSH) お よ びセ キ ュ ア ソ ケ ッ ト レ イ ヤー (SSL) の動作 • 802.1X ア ク セ ス制御 • MAC ベース制御に よ る ポー ト セキ ュ リ テ ィ • オー ソ ラ イ ズ ド IP マネージ ャ ーに よ る セキ ュ リ テ ィ • Key Management System (KMS) 1-5 は じ めに 詳細情報について 『IPv6 Configuration Guide』 (IPv6 コ ン フ ィ ギ ュ レーシ ョ ン ガ イ ド ) - こ のガ イ ド には、 以下の よ う な情報が掲載 さ れてい ます。 • IPv6 の動作の概要、 お よ びバージ ョ ン K.13.01 以上の ソ フ ト ウ ェ ア がサポー ト す る 機能 • IPv6 のア ド レ ス設定 • IPv6 の管理、 セキ ュ リ テ ィ 、 ト ラ ブルシ ュ ーテ ィ ン グ機能 • IPv6 ルーテ ィ ン グ Web からのドキュメントの入手 ご 使 用 の ス イ ッ チ の 最 新 の ド キ ュ メ ン ト と リ リ ー ス ノ ー ト は、 H P Networking Web サ イ ト www.hp.com/Networking/support (英語) か ら 取得 し て く だ さ い。 オンラインヘルプ メニューインターフェイス メ ニ ュ ー イ ン タ ー フ ェ イ ス の特定のパ ラ メ ー タ ーに関す る 説明は、 イ ン タ ーフ ェ イ ス に付属のオ ン ラ イ ンヘルプ を参照 し て く だ さ い。 以下に例を 示 し ます。 Lab-8212-12-Net 11-May-2010 7:34:23 ==========================- CONSOLE - MANAGER MODE -=========================== Switch Configuration - Internet (IP) Service IP Routing : Disabled Default Gateway : 15.255.128.1 Default TTL : 64 Arp Age : 20 VLAN -------------------DEFAULT_VLAN VLAN2 New_Vlan Actions-> 図 1-2. 1-6 Cancel + | | | IP Config ---------DHCP/Bootp Disabled Disabled Edit IP Address --------------15.255.138.204 Save Subnet Mask --------------255.255.248.0 メ ニ ュ ーのオ ン ラ イ ン ヘルプ Help メ ニ ュ ー イ ン タ ー フ ェ イ スのオ ン ラ イ ン ヘルプ は じ めに す ぐ にご使用にな る場合 コマンドラインインターフェイス CLI で特定の コ マ ン ド に関す る 情報を調べ る 場合は、 コ マ ン ド 名に続け て 「help」 と 入力 し ます。 以下に例を示 し ます。 図 1-3. CLI ヘルプの例 WebAgent WebAgent の特定の機能に関す る 情報は、オ ン ラ イ ンヘルプ を使用 し て確認 し ます。 ヘルプにア ク セ スす る には、 WebAgent 画面の右上にあ る 「?」 を ク リ ッ ク し ます。 すぐにご使用になる場合 IP アドレスの設定 ネ ッ ト ワ ー ク 上で通信で き る よ う に ス イ ッ チに手早 く IP ア ド レ ス を割 り 当 て る 場合、 ま たは VLAN を使用 し ない場合は、 [Switch Setup] 画面の使用を お勧め し ます。 その場合は、 以下のいずれか を行っ て く だ さ い。 CLI のマネージ ャ ーレベルプ ロ ン プ ト で、 setup と 入力 し ます。 Procurve# setup メ ニ ュ ー イ ン タ ーフ ェ イ ス の [Main Menu] か ら 以下を選択 し ます。 [8. Run Setup] [Switch Setup] 画面の使用法については、 ス イ ッ チに同梱の 『Installation and Getting Started Guide』 を参照 し て く だ さ い。 1-7 は じ めに ネ ッ ト ワー ク にス イ ッ チ を セ ッ ト ア ッ プおよび設置するには ネットワークにスイッチをセットアップおよび 設置するには 物理的設置 『Installation and Getting Started Guide』 を参照 し て以下の情報を確認 し ます。 ス イ ッ チ と その関連モジ ュ ールの設置お よ び使用方法についての注記、 注意事項、 警告 ス イ ッ チを ネ ッ ト ワー ク に物理的に設置す る 手順 IP ア ド レ スお よ びサブネ ッ ト マ ス ク を直ちに割 り 当て る 方法、 マネー ジ ャ ーパ ス ワー ド お よ び (オプシ ョ ン で) 他の基本機能を設定す る 方法 LED 表示の意味 ご使用の ス イ ッ チに対応す る 『Installation and Getting Started Guide』 の 最新バージ ョ ン については、 「Web か ら の ド キ ュ メ ン ト の入手」 (1-6 ペー ジ) を参照 し て く だ さ い。 1-8 管理イ ン タ ー フ ェ イ スの選択 章の内容 2 管理インターフェイスの選択 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-2 管理 イ ン タ ーフ ェ イ ス の理解 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-2 メ ニ ュ ー イ ン タ ーフ ェ イ ス を使用す る 利点 . . . . . . . . . . . . . . . . . . . . . . . . 2-3 CLI を使用す る 利点 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-4 一般的な利点 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-4 CLI の使用に関す る 情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-4 WebAgent を使用す る 利点 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-5 ProCurve Manager ま たは ProCurve Manager Plus を使用す る 利点 2-6 コ ン ソ ール と WebAgent のカ ス タ ム ロ グ イ ンバナー . . . . . . . . . . . . . 2-7 Telnet、 シ リ アル接続、 SSHv2 ア ク セ ス でのバナー動作 . . . . . . 2-8 WebAgent のバナー動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-8 カ ス タ ムバナーの設定 と 表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-8 バナーの設定お よ び表示の例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-9 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-11 2-1 管理イ ン タ ー フ ェ イ スの選択 概要 概要 こ の章では、 以下の項目について説明 し ます。 こ のガ イ ド の対象ス イ ッ チの管理イ ン ターフ ェ イ ス 各 イ ン タ ーフ ェ イ ス を使用す る 利点 管理インターフェイスの理解 管理 イ ン タ ーフ ェ イ ス を使用す る と 、 ス イ ッ チ を設定 し た り 、 ス イ ッ チの ス テー タ ス やパ フ ォ ーマ ン ス を モニ タ リ ン グす る こ と がで き ま す。 ス イ ッ チは以下の イ ン タ ーフ ェ イ ス を備え てい ます。 メ ニ ュ ー イ ン タ ーフ ェ イ ス - 内蔵 VT-100/ANSI コ ン ソ ールを経由 し て ス イ ッ チ コ マ ン ド のサブセ ッ ト が利用で き る 、メ ニ ュ ー形式の イ ン タ ー フ ェ イ ス (2-3 ページ) CLI - ス イ ッ チに内蔵 さ れた VT-100/ANSI コ ン ソ ール経由で完全な ス イ ッ チ コ マ ン ド を提供す る コ マ ン ド ラ イ ン イ ン タ ーフ ェ イ ス (2-4 ペー ジ) WebAgent - 標準的な Web ブ ラ ウ ザー (Firefox や Microsoft Internet Explorer な ど) 経由で ス テー タ ス 情報 と ス イ ッ チ コ マ ン ド のサブセ ッ ト が利用で き る ス イ ッ チ イ ン タ ーフ ェ イ ス (2-5 ページ) ProCurve Manager(PCM) - 管理機能を備え たすべての ProCurve デ バ イ ス に付属す る Windowsベース のネ ッ ト ワー ク 管理 ソ リ ュ ーシ ョ ン。 自動デバ イ ス検出、 ネ ッ ト ワー ク ス テー タ ス サマ リ ー、 ト ポ ロ ジお よ び マ ッ ピ ン グ、 デバ イ ス管理な ど の機能を搭載。 ProCurve Manager Plus (PCM+) - PCM がサポー ト す る 基本機能に 加え、 詳細な ト ラ フ ィ ッ ク 分析、 グループお よ びポ リ シー管理、 コ ン フ ィ ギ ュ レーシ ョ ン管理、 デバ イ ス ソ フ ト ウ ェ ア ア ッ プデー ト 、 高度な VLAN 管理な ど の よ り 高度な管理機能すべて をサポー ト す る 、Windows ベー ス のネ ッ ト ワ ー ク 管理 ソ リ ュ ーシ ョ ン。 (ProCurve デバ イ ス には 60 日間無償 ト ラ イ アル版の PCM+ が同梱 さ れてい ます。) WebAgent のヘルプへのア ク セ ス方法については、 「WebAgent のオ ン ラ イ ンヘルプ」 (5-8 ページ) を参照 し て く だ さ い。 ProCurve Manager ま たは ProCurve Manager Plus の操作方法については、 こ れ ら のアプ リ ケーシ ョ ン ソ フ ト ウ ェ アに付属の 『Getting Started Guide』 (ス タ ー ト ア ッ プガ イ ド ) と 『Administrator’s Guide』 (管理者ガ イ ド ) (電 子フ ァ イ ル) を参照 し て く だ さ い。 詳細については、 ProCurve Networking Web サ イ ト www.procurve.com (英語) を ご覧 く だ さ い。 2-2 管理イ ン タ ー フ ェ イ スの選択 メ ニ ュ ー イ ン タ ー フ ェ イ ス を使用する利点 メニューインターフェイスを使用する利点 図 2-1. コ ン ソ ールイ ン タ ー フ ェ イ スの表示例 ス イ ッ チの設定 と パフ ォーマ ン ス のチ ュ ーニ ン グ を行 う 、メ ニ ュ ー形式 の コ マ ン ド サブセ ッ ト に素早 く 簡単にア ク セ ス で き ます。 IP ア ド レ ス の設定 VLAN と GVRP ポー ト セキ ュ リ テ ィ ポー ト お よ び ス タ テ ィ ッ ク ト ラ ン ク グループ • ス パニ ン グ ツ リ ー • • • • • • • • シ ス テ ム情報 ロ ーカルパ ス ワー ド SNMP コ ミ ュ ニテ ィ タ イ ムプ ロ ト コ ル メ ニ ュ ー イ ン タ ーフ ェ イ ス か ら は以下の機能へ も ア ク セ ス で き ます。 • 設定画面 • ス イ ッ チお よ びポー ト の統計情報お よ び カ ウ ン タ ーの表示 • イ ベン ト ロ グの表示 • ス イ ッ チ お よ び ポ ー • リ ブー ト ト の ス テー タ ス表示 • ソ フ ト ウ ェ アのダ ウ ン ロ ー ド ア ウ ト オブバン ド ア ク セ ス (RS-232 接続経由) で ス イ ッ チに接続で き る ため、 ネ ッ ト ワ ー ク のボ ト ルネ ッ ク 、 ク ラ ッ シ ュ 、 IP ア ド レ ス の未設 定ま たは誤 り 、ネ ッ ト ワー ク のダ ウ ン な ど の原因でア ク セ ス が遅 く な っ た り ア ク セ ス不能にな る こ と はあ り ません。 Telnet ( イ ンバン ド ) で メ ニ ュ ー機能にア ク セ ス で き ます。 グ ラ フ ィ ッ ク オブジ ェ ク ト が表示 さ れ る Web ブ ラ ウ ザー イ ン タ ーフ ェ イ ス に比べて、 待ち時間がな く 、 素早 く 操作が行え ます。 2-3 管理イ ン タ ー フ ェ イ スの選択 CLI を使用する利点 セキ ュ リ テ ィ に優れ、ネ ッ ト ワー ク か ら 設定情報やパ ス ワー ド は見え ま せん。 CLI を使用する利点 ProCurve> オペ レー タ ーレ ベルのプ ロ ン プ ト ProCurve# マネージ ャ ーレ ベルのプ ロ ン プ ト ProCurve(config)# グ ロ ーバル コ ン フ ィ ギ ュ レ ーシ ョ ン レ ベルのプ ロ ン プ ト ProCurve(<context>)# コ ン テキス ト コ ン フ ィ ギュ レー シ ョ ン レ ベルのプ ロ ン プ ト 例: ProCurve(eth-1-5)# ProCurve(vlan-1)# ProCurve(pim)# ProCurve(rip)# 図 2-2. コ マ ン ド プ ロ ン プ ト の例 一般的な利点 ス イ ッ チの設定、 パフ ォ ーマ ン ス、 診断のすべての機能にア ク セ ス で き ます。 ア ウ ト オブバン ド ア ク セ ス (RS-232 接続経由) ま たは Telnet ( イ ンバン ド ) でア ク セ ス で き ます。 コ マ ン ド プ ロ ン プ ト イ ン タ ーフ ェ イ ス に慣れた シ ス テ ム オペ レ ー タ ー やシ ス テ ム管理者は、シ ス テ ムの詳細な設定や管理機能に素早 く ア ク セ ス で き ます。 オプシ ョ ンや変数を決定す る 際、それぞれの レベルに応 じ たヘルプが利 用で き ます。 CLI の使用に関する情報 2-4 CLI の使用方法については、 第 4 章 「 コ マ ン ド ラ イ ン イ ン タ ーフ ェ イ ス (CLI) の使用」 を参照 し て く だ さ い。 IP ア ド レ スや VLAN の設定な ど、特定の手順を実行す る 場合は、マニ ュ アルの目次か ら 必要な項目を見つけて く だ さ い。 ス イ ッ チのモニ タ リ ン グ と 分析については、 付録 B を参照 し て く だ さ い。 管理イ ン タ ー フ ェ イ スの選択 WebAgent を使用する利点 個々の CLI コ マ ン ド については、CLI イ ン タ ーフ ェ イ ス の索引ま たはオ ン ラ イ ンヘルプ を参照 し て く だ さ い。 WebAgent を使用する利点 ネ ッ ト ワ ー ク の ど こ か ら で も ス イ ッ チに簡単にア ク セ ス で き ます。 使い慣れたブ ラ ウ ザー形式の イ ン タ ーフ ェ イ ス - ウ ィ ン ド ウ オブジ ェ ク ト は一般的に使用 さ れてい る ブ ラ ウ ザー と 一貫性が あ り 、 マ ウ ス ク リ ッ ク で操作で き ます。 タ ー ミ ナルの設定は必要あ り ません。 多 く の機能ビ ュ ーは、 一画面にす べての フ ィ ール ド が集約 さ れてい る ため、一度にすべてのデー タ を参照 で き ます。 よ り 視覚的な表示機能 - 文字 と 数字に よ る 表示の代わ り に、 ス テー タ ス バーお よ びその他グ ラ フ ィ カルなオブジ ェ ク ト が使用 さ れてい ます。 設定用 リ ス ト ボ ッ ク ス に設定可能な値の範囲が表示 さ れ ます。 2-5 管理イ ン タ ー フ ェ イ スの選択 ProCurve Manager または ProCurve Manager Plus を使用する利点 ProCurve Manager または ProCurve Manager Plus を使用する利点 ネ ッ ト ワ ー ク 上の PC か ら ProCurve Manager お よ び ProCurve Manager Plus (PCM お よ び PCM+) を操作 し て、 ト ラ フ ィ ッ ク のモニ タ リ ン グやス イ ッ チ の管理が行え ま す。 ま た、 ネ ッ ト ワ ー ク のア ッ プ タ イ ム の向上 と パ フ ォ ー マ ン ス の最適化を図 る ためにネ ッ ト ワ ー ク の変更を行 う と い っ たプ ロ ア ク テ ィ ブな提案がで き る よ う にな り ま す。 イ ン ス ト ールお よ び使用 も 簡単な PCM お よ び PCM+ は、 ネ ッ ト ワー ク 管理上の課題に対す る 解決策にな り ま す。 PCM お よ び PCM+ に よ り ネ ッ ト ワ ー ク を効率 よ く 管理 し 、 ネ ッ ト ワー ク の ア ッ プ タ イ ムお よ びパフ ォ ーマ ン ス を高め る こ と がで き ます。 ProCurve Manager の機能 と 利点 : • ネ ッ ト ワ ー ク ス テ ー タ ス サ マ リ ー : ソ フ ト ウ ェ ア が起動す る と 、 ネ ッ ト ワ ー ク ス テー タ ス画面にネ ッ ト ワー ク デバ イ ス、 エ ン ド ノ ー ト 、 イ ベン ト 、 ト ラ フ ィ ッ ク レベルに関す る 概要情報が表示 さ れ ま す。 こ の画面で、 各項目について さ ら に詳細な情報を調査す る こ と がで き ます。 • ア ラ ー ト と ト ラ ブル シ ュ ーテ ィ ン グ : イ ベ ン ト 概要画面では、 ア ラ ー ト が重要度ご と に分類 さ れて表示 さ れます。 こ れに よ り 、 ネ ッ ト ワ ー ク で発生 し てい る ボ ト ルネ ッ ク や障害の場所 を 容易に追跡 で き ます。 ア ラ ー ト は、 問題に関す る 詳細な情報を提供 し 、 問題が 起 き てい る ポー ト を表示 し ます。 • デバ イ ス の自動検出 : こ の機能は、 管理機能を サポー ト す る すべて の ProCurve ネ ッ ト ワ ー ク デバ イ ス を高速に検出 し ます。 ユーザー は、 検出対象の IP サブネ ッ ト を定義で き ます。 ト ポ ロ ジ と マ ッ ピ ン グ : こ の機能に よ っ て、 検出 さ れたネ ッ ト ワー ク デバ イ ス のマ ッ プが自動的に作成 さ れます。 マ ッ プは、 ス テー タ ス に 応 じ て デバ イ ス を 色分 け し 、 さ ま ざ ま な レ ベル (物理的 な ビ ュ ー、サブネ ッ ト ビ ュ ー、 ま たは VLAN ビ ュ ー) で表示で き ます。 • • 2-6 デバ イ ス 管理 : デバ イ ス 専用 タ ス ク の多 く を こ の ソ フ ト ウ ェ ア か ら 直接実行す る こ と も 、 あ る いはユーザーが WebAgent や コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス か ら ボ タ ン を ク リ ッ ク し て個々のデバ イ ス を管理す る こ と も 可能です。 ProCurve Manager Plus の機能 と 利点 : • ProCurve Manager の全機能 : 上記の一覧を参照 し て く だ さ い。 • 詳細な ト ラ フ ィ ッ ク 分析 : 低オーバーヘ ッ ド の統合 ト ラ フ ィ ッ ク モニ タ ー イ ン タ ーフ ェ イ ス に、 ネ ッ ト ワー ク 全域の ト ラ フ ィ ッ ク に 関す る 詳細な情報が表示 さ れ ます。 Extended RMON や sFlow な ど 管理イ ン タ ー フ ェ イ スの選択 ProCurve Manager または ProCurve Manager Plus を使用する利点 の拡張 ト ラ フ ィ ッ ク 分析プ ロ ト コ ルを用いて、 ト ラ フ ィ ッ ク の全体 的な レベルや最 も ト ラ フ ィ ッ ク が集中 し てい る セグ メ ン ト 、 さ ら に はネ ッ ト ワ ー ク セ グ メ ン ト 内で最 も リ ソ ー ス を 使用 し て い る ユー ザーに至 る ま でモニ タ リ ン グで き ます。 • グ ループ と ポ リ シーの管理 : 設定変更の ト ラ ッ キ ン グお よ び ロ グ の記録が行われ、保存 さ れた設定を 1 台ま たは複数のデバ イ ス に適 用す る こ と がで き ます。日時に基づいた設定の比較や 2 台のデバ イ ス の設定比較が行え る と と も に、相違部分が強調表示 さ れ る ため容 易に確認で き ます。 • 高度な VLAN 管理 : 操作の容易な新 し い VLAN 管理 イ ン タ ーフ ェ イ ス が搭載 さ れ、個々のネ ッ ト ワー ク デバ イ ス に個別にア ク セ スす る 必要な く 、 ネ ッ ト ワー ク 全域にわた っ て VLAN を作成 し 、 割 り 当て る こ と が可能です。 • デバ イ ス の ソ フ ト ウ ェ ア ア ッ プデー ト : こ れは、 ProCurve の Web ページ か ら 自動的に新 し いデバ イ ス ソ フ ト ウ ェ ア イ メ ージ を 取得 し てデバ イ ス を ア ッ プデー ト す る 機能です。 こ れに よ っ てユーザー は、 最新バージ ョ ン ま たは希望す る バージ ョ ン を 選択 し て ダ ウ ン ロ ー ド で き ます。 ア ッ プデー ト を実行す る 時間は、 大規模なデバ イ ス グループ全体にわ た っ て ユーザーが容易に ス ケ ジ ュ ー リ ン グ で き ます。 • 投資の保護 : ProCurve Manager Plus ではモジ ュ ール型の ソ フ ト ウ ェ ア アーキ テ ク チ ャ ーが採用 さ れてい ます。 こ れに よ り 、 ネ ッ ト ワ ー ク 管理者の ニーズ を 補完す る ア ド オ ン ソ フ ト ウ ェ ア ソ リ ュ ー シ ョ ン を追加で提供で き ます。 コンソールと WebAgent のカスタムログインバナー 以下のいずれかの方法で ス イ ッ チの管理セ ッ シ ョ ン を 開始す る 際に最大 3070 文字の ロ グ イ ンバナーが表示 さ れ る よ う に、 ス イ ッ チを設定す る こ と がで き ます。 Telnet シ リ アル接続 SSHv2 WebAgent デフ ォ ル ト のバナーには、 製品の登録情報が表示 さ れ ま す。 著作権に関す る 情報は表示 さ れません。 バナーを設定す る と 、WebAgent にア ク セ スす る 際にバナーページが表示 さ れ る よ う にな り ます。 WebAgent には、 製品登録に関す る プ ロ ン プ ト が先に 表示 さ れ る ので、 デフ ォ ル ト の製品登録情報は表示 さ れ ません。 2-7 管理イ ン タ ー フ ェ イ スの選択 ProCurve Manager または ProCurve Manager Plus を使用する利点 Telnet、 シリアル接続、 SSHv2 アクセスでのバナー動作 シ ス テ ム オペレ ー タ ーが ロ グ イ ン セ ッ シ ョ ン を開始す る と き に、 ロ ーカル パ ス ワ ー ド プ ロ ン プ ト の上にバナーが表示 さ れ ま す。 パ ス ワ ー ド が設定 さ れていない場合は、 [Press any key to continue] プ ロ ン プ ト の上に表示 さ れま す。 正 し いパ ス ワ ー ド を こ こ に入力 し ま す。 パ ス ワ ー ド が設定 さ れていな い場合は、 任意のキーを押す と CLI か ら バナーが消え、 CLI プ ロ ン プ ト が 表示 さ れ ます。 (2-10 ページの図 2-5 を参照) WebAgent のバナー動作 ス イ ッ チにバナーテ キ ス ト を カ ス タ ム設定 し てお く と 、 シ ス テ ム オペ レー タ ーが WebAgent を使っ て ス イ ッ チにア ク セ ス し た際に、WebAgent のホー ムページへの リ ン ク と と も にカ ス タ ムバナーテ キ ス ト が専用バナー ウ ィ ン ド ウ に表示 さ れ ます。 [To Home Page] を ク リ ッ ク す る と バナー ウ ィ ン ド ウ が ク リ ア さ れ、 パ ス ワ ー ド プ ロ ン プ ト が表示 さ れ ま す (パ ス ワ ー ド が設定 さ れてい る 場合)。 正 し いユーザー名 / パ ス ワー ド 情報を入力す る と (ま たは、 ユ ー ザ ー 名 / パ ス ワ ー ド の 入 力 が 必 要 な い 場 合 に は 直 ち に) 、 登 録 ([Registration]) ページ あ る いは ス イ ッ チのホームページが表示 さ れ ま す。 バナー機能を無効に し てい る 場合や、 ス イ ッ チに工場出荷時のデフ ォ ル ト バナーが設定 さ れた ま ま の状態では、 ス イ ッ チでの ロ グ イ ン セ ッ シ ョ ン の 開始時に WebAgent 画面にはバナーテ キ ス ト は表示 さ れません。 カスタムバナーの設定と表示 バナー動作は、 ス イ ッ チの CLI ま たは SNMP アプ リ ケーシ ョ ン を用いて有 効 / 無効にす る こ と がで き ます。 以下に手順を示 し ます。 1. カ ス タ ム バナーの動作を有効に し て、 バナー終端区切 り 文字を定義 し ます。 2. 必要に応 じ て改行を挿入 し なが ら 、 希望のバナーテ キ ス ト を入力 し ま す。 3. 終端区切 り 文字を入力 し ます。 現在のバナー状態を表示す る には show banner motd コ マ ン ド を使用 し ます。 構文 : banner motd < delimiter > no banner motd こ の コ マ ン ド は、 バナーテ キ ス ト の終了を指定す る 単一 文字を定義 し 、バナーテ キ ス ト の入力を可能に し ます。区 切 り 文字 と し て、 空白ス ペー ス以外の任意の文字を使用 で き ます。 コ マ ン ド に [no] を付けて実行す る と 、 ロ グ イ ンバナー機能が無効にな り ます。 2-8 管理イ ン タ ー フ ェ イ スの選択 ProCurve Manager または ProCurve Manager Plus を使用する利点 < banner-text-string > ス イ ッ チでは、 空白 ス ペー ス と CR-LF ([Enter]) を含め て最大 3070 文字のバナーテ キ ス ト を作成で き ます。 (バ ナーテ キ ス ト には、チル ド 「~」 と 、banner motd <delimiter> で定義 し た区切 り 文字は使用で き ません。) バナーテ キ ス ト の入力中、 バ ッ ク スペー ス を使用 し て現在の行を編集 で き ます (CR-LF で改行す る 前)。 し か し 、 バナー内のあ る行を CR-LF で改行 し た場合、 その行に戻っ て編集を続 け る こ と はで き ません。バナー内で CR-LF で改行 し た後、 前の行に戻っ て編集 し たい場合には、 上述の区切 り 文字 を 入力 し て テ キ ス ト 入力 を 終了 し 、 そ の上で新規のバ ナーテ キ ス ト を再設定す る必要があ り ます。 バナーテキ ス ト 文字列は、 banner motd < delimiter > に よ っ て定義 し た文字で終了 し なければな り ません。 注記 : 冗長管理を行っ てい る 場合は、ス タ ンバ イ モジ ュー ルではバナーが表示 さ れ ません。 ア ク テ ィ ブなモジ ュ ー ルのみに表示 さ れます。 バナーの設定および表示の例 あ る シ ス テ ム オペレ ー タ ーが、 以下のバナー メ ッ セージ を自社の ス イ ッ チ に設定す る と し ます。 This is a private system maintained by the Allied Widget Corporation. Unauthorized use of this system can result in civil and criminal penalties! こ こ では、 オペレー タ ーは改行に [Enter] キーを、 行のセ ン タ リ ン グに空白 スペース を、 バナー メ ッ セージの終了に % 記号を使用 し ます。 図 2-3. ロ グ イ ンバナーの設定例 現在のバナー設定を表示す る には、 show banner motd コ マ ン ド ま たは show running コ マ ン ド を使用 し ます。 2-9 管理イ ン タ ー フ ェ イ スの選択 ProCurve Manager または ProCurve Manager Plus を使用する利点 ProCurve(config)# show banner motd Banner Information Banner status: Enabled Configured Banner: This is a private system maintained by the Allied Widget Corporation. Unauthorized use of this system can result in civil and criminal penalties! 図 2-4. show banner motd コ マ ン ド の出力例 現在のバナー設定を 表示 図 2-5. 2-10 ス イ ッ チの running-config フ ァ イル内の現行バナー設定内容の表示 管理イ ン タ ー フ ェ イ スの選択 ProCurve Manager または ProCurve Manager Plus を使用する利点 次回、 ス イ ッ チの管理 CLI に ロ グオ ンす る と 、 画面には以下の よ う に表示 さ れ ます。 設定 し たバナーがログ イ ン 画面に表示 さ れています。 正 し いパスワー ド を入力す る と 、 バナーが消え、 CLI プ ロ ン プ ト が表示 さ れます。 図 2-6. CLI でのロ グ イ ンバナー設定内容の出力例 運用上の注記 デフ ォ ル ト バナーは、工場出荷時の設定の ス イ ッ チでのみ表示 さ れ ます。 no banner motd コ マ ン ド を実行す る と 、 現在設定 さ れてい る バナーテ キ ス ト が削除 さ れ、デフ ォ ル ト バナーの表示がブ ロ ッ ク さ れ ま す。 デ フ ォ ル ト バナーは、 ス イ ッ チ を 工場出荷時の設定に リ セ ッ ト し ない限 り 、 復元 さ れ ません。 ス イ ッ チには、常に 1 つのバナーのみを表示で き ます。新 し いバナー を設定す る と 、 それま で ス イ ッ チに設定 さ れていたバナーが新 し い バナーに置 き 換え ら れ ます。 ス イ ッ チに ssh version 1 ま たは ssh version 1-or-2 が設定 さ れてい る 場 合は、 バナーを設定す る と SSH 設定が ssh バージ ョ ン 2 に設定 さ れ、 CLI に以下の メ ッ セージが表示 さ れます。 Warning: SSH version has been set to v2. バナーが設定 さ れ る と 、ス イ ッ チは、ssh version 1 や ssh version 1-or2 の設定を受けつけ ません。 こ の よ う な設定を試み る と 、 CLI に以 下のエ ラ ー メ ッ セージが表示 さ れ ます。 Banner has to be disabled first. 2-11 管理イ ン タ ー フ ェ イ スの選択 ProCurve Manager または ProCurve Manager Plus を使用する利点 ス イ ッ チでバナーが有効に設定 さ れてい る 場合、 WebAgent ページに以下の リ ン ク が表示 さ れます。 Notice to all users 2-12 のバナー 3 メニューインターフェイスの使用 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-2 メ ニ ュ ーセ ッ シ ョ ンの開始 と 終了 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-3 メ ニ ュ ー イ ン タ ーフ ェ イ ス セ ッ シ ョ ン を開始す る 方法 . . . . . . . . . . . 3-4 メ ニ ュ ーセ ッ シ ョ ン を終了 し て コ ン ソ ールを終了す る 方法 . . . . . . . 3-5 Main Menu の機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-7 画面構造お よ びナビ ゲーシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-9 ス イ ッ チの リ ブー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-13 メ ニ ュ ー機能 リ ス ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-15 設定後 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-16 3-1 メ ニ ュ ー イ ン タ ー フ ェ イ スの使用 概要 概要 こ の章では、 以下の機能について説明 し ます。 メ ニ ュ ー イ ン タ ーフ ェ イ ス の概要 (3-2 ページ) メ ニ ュ ーセ ッ シ ョ ンの開始 と 終了 (3-3 ページ) Main Menu (3-7 ページ) 画面構造お よ びナビ ゲーシ ョ ン (3-9 ページ) ス イ ッ チの リ ブー ト (3-13 ページ) メ ニ ュ ー イ ン タ ー フ ェ イ ス は ス イ ッ チ コ ン ソ ール経由で動作 し ま す。 ス イ ッ チ コ マ ン ド のサブセ ッ ト が使用 し やすい メ ニ ュ ー形式で利用で き 、 以 下を実行す る こ と がで き ます。 ネ ッ ト ワ ー ク 経由で管理ア ク セ ス を行 う 場合に必要な IP ア ド レ ス の設 定な ど、 基本的なパ ラ メ ー タ ーの 「簡易設定」 が行え ます。 以下の機能を設定で き ます。 • マネージ ャ ーお よ びオペ レー タ ーのパ ス ワ ー ド • ネ ッ ト ワー ク モニ タ リ ン グ ポー ト • SNMP コ ミ ュ ニテ ィ 名 • シ ス テ ムパ ラ メ ー タ ー • オー ソ ラ イ ズ ド IP マネージ ャ ー • IP ア ド レ ス の設定 • VLAN (仮想 LAN) お よ び GVRP • タ イ ムプ ロ ト コル • ポー ト • ト ラ ン ク グループ ス テー タ ス、 カ ウ ン タ ー、 イ ベン ト ロ グ情報を表示 し ます。 ス イ ッ チ ソ フ ト ウ ェ ア を ア ッ プデー ト し ます。 ス イ ッ チを リ ブー ト し ます。 メ ニ ュ ー機能の詳細な リ ス ト については、「 メ ニ ュ ー機能 リ ス ト 」 (3-15 ペー ジ) を参照 し て く だ さ い。 権限レベル と パ ス ワ ー ド のセキ ュ リ テ ィ : ネ ッ ト ワ ー ク への未許可ア ク セ ス を防 ぐ ため、 マネージ ャ ーパ ス ワ ー ド を設定す る こ と を強 く お勧め し ま す。 マネージ ャ ーパ ス ワー ド は、 ス イ ッ チへの完全な Read/Write (読み取 り / 書 き 込み) ア ク セ ス を許可 し ます。 オペレー タ ーパ ス ワー ド を設定 し た 場合は、 ス テー タ スお よ びカ ウ ン タ ー、 イ ベン ト ロ グ、 お よ びオペレー タ ー レベルの CLI にア ク セ ス を許可 し ます。 ス イ ッ チにパ ス ワー ド を設定 し た 後に イ ン タ ーフ ェ イ ス か ら ロ グ オ フ し 、 メ ニ ュ ー イ ン タ ーフ ェ イ ス (ま た は CLI か Web ブ ラ ウ ザー イ ン タ ーフ ェ イ ス) にア ク セ スす る と 、 マネー 3-2 メ ニ ュ ー イ ン タ ー フ ェ イ スの使用 メ ニ ュ ーセ ッ シ ョ ンの開始 と 終了 ジ ャ ー ま たはオペ レ ー タ ーのパ ス ワ ー ド の入力が求め ら れ ま す。 (マ ネー ジ ャ ーパ ス ワ ー ド だけ を ス イ ッ チに設定 し てい る 場合は、 パ ス ワ ー ド な し で も Read_Only (読み取 り 専用) でア ク セ ス で き ます。) 注記 ス イ ッ チにマネージ ャ ーパ ス ワ ー ド 、 オペレー タ ーパ ス ワ ー ド の ど ち ら も 設定 さ れていない場合は、 コ ン ソ ール イ ン タ ーフ ェ イ ス にア ク セ スす る 者 すべてが、 完全なマネージ ャ ー権限で コ ン ソ ールを操作で き ます。 ま た、 オ ペ レ ー タ ーパ ス ワ ー ド し か設定 さ れ て い な い場合は、 オペ レ ー タ ーパ ス ワー ド を入力す る こ と で、 完全なマネージ ャ ー権限が有効にな り ます。 パ ス ワ ー ド の 詳 細 に つ い て は、 ご 使 用 の ス イ ッ チ に 対 応 す る 『Access Security Guide』 を参照 し て く だ さ い。 他の イ ン タ ーフ ェ イ ス での メ ニ ュ ーの使用 メ ニ ュ ー イ ン タ ーフ ェ イ ス は、現在の running-config パ ラ メ ー タ ーの設 定を表示 し ます。 CLI か ら running-config に変更を加え ていれば、 メ ニ ュ ー イ ン タ ーフ ェ イ ス か ら 変更を保存す る と き に CLI か ら の変更 も 保存 さ れ ます。(ス イ ッ チ メ モ リ に よ る 設定変更の管理方法については、 第 6 章 「ス イ ッ チ メ モ リ お よ び設定」 を参照 し て く だ さ い。) いずれかの ス イ ッ チ イ ン タ ーフ ェ イ ス で設定変更を行 う と 、その他の イ ン タ ーフ ェ イ ス で以前に行っ た変更は上書 き さ れ ます。 メ ニ ュ ー イ ン タ ーフ ェ イ ス と CLI ( コ マ ン ド ラ イ ン イ ン タ ーフ ェ イ ス) には、 ど ち ら も ス イ ッ チ コ ン ソ ールを使用 し ます。 CLI か ら メ ニ ュ ーへ の切 り 替えには、 menu コ マ ン ド を使用 し ます。 メ ニ ュ ー イ ン タ ーフ ェ イ ス か ら CLI への切 り 替えには、 Command Line (CLI) オプシ ョ ン を選 択 し ます。 メニューセッションの開始と終了 以下のいずれかの方法で メ ニ ュ ー イ ン タ ーフ ェ イ スへア ク セ ス で き ます。 注記 ス イ ッ チの コ ン ソ ールポー ト に直接シ リ アル接続 し ます(ス イ ッ チに付 属の 『Installation and Getting Started Guide』 に説明があ り ます)。 ネ ッ ト ワ ー ク 接続 さ れた PC か ら Telnet で ス イ ッ チ コ ン ソ ールに接続 し ます。Telnet 接続には、ネ ッ ト ワ ー ク に対応 し た IP ア ド レ ス と サブネ ッ ト マ ス ク を事前に ス イ ッ チに設定 し てお く 必要があ り ます。 こ の項は、 タ ー ミ ナルデバ イ ス の設定 と ス イ ッ チへの接続が完了 さ れてい る こ と (ス イ ッ チに付属の 『Installation and Getting Started Guide』 を参 照)、 ま たは ス イ ッ チに IP ア ド レ ス が設定 さ れてい る (Telnet ア ク セ ス に 必要) こ と を前提 と し てい ます。 3-3 メ ニ ュ ー イ ン タ ー フ ェ イ スの使用 メ ニ ュ ーセ ッ シ ョ ンの開始 と 終了 メニューインターフェイスセッションを開始する方 法 工場出荷時の設定では、 ス イ ッ チの コ ン ソ ールは CLI プ ロ ン プ ト で起動 し ます。マネージ ャ ー権限で メ ニ ュ ー イ ン タ ーフ ェ イ ス を使用す る 場合は、マ ネージ ャ ー レベルに移 り 、 マネージ ャ ー レベルのプ ロ ン プ ト が表示 さ れて い る 状態で、 menu コ マ ン ド を入力 し ます。 1. 以下のいずれかの方法で ス イ ッ チに接続 し ます。 • PC の タ ー ミ ナルエ ミ ュ レー タ ーま たは タ ー ミ ナル • Telnet 2. 以下のいずれか を実行 し ます。 3. • Telnet を使用す る 場合、 手順 3 に進みます。 • PC の タ ー ミ ナルエ ミ ュ レー タ ーま たは タ ー ミ ナルを使用す る 場 合、 プ ロ ン プ ト が表示 さ れ る ま で [Enter] キーを 1 回以上押 し ます。 ス イ ッ チ画面が表示 さ れた ら 、 以下のいずれか を行い ます。 • パ ス ワー ド がすでに設定 さ れてい る 場合、パ ス ワ ー ド プ ロ ン プ ト が 表示 さ れ ます。 Password: _ こ こ でマネージ ャ ーパ ス ワー ド を入力 し て [Enter] キーを押 し ます。 マネージ ャ ーパ ス ワー ド を入力す る こ と で、 マネージ ャ ーレベル で ス イ ッ チにア ク セ ス で き ます。 (オペレー タ ーのパ ス ワー ド を入 力す る と 、 オペレー タ ーレベルで ス イ ッ チにア ク セ ス し ます。 ご 使用の ス イ ッ チに対応す る 『Access Security Guide』 を参照 し て く だ さ い。) • 4. パ ス ワー ド が ま だ設定 さ れていない場合、 CLI プ ロ ン プ ト が表示 さ れ ます。 その ま ま次の手順に進みます。 CLI プ ロ ン プ ト が表示 さ れた ら 、 menu コ マ ン ド を入力 し て メ ニ ュ ー イ ン タ ーフ ェ イ ス を表示 し ます。 以下に例を示 し ます。 ProCurve# menu [Enter] 以下の画面が表示 さ れ ます。 3-4 メ ニ ュ ー イ ン タ ー フ ェ イ スの使用 メ ニ ュ ーセ ッ シ ョ ンの開始 と 終了 図 3-1. マネージ ャ ー権限で Main Menu を表示 し た場合の例 [Main Menu] の機能については、 「Main Menu の機能」 (3-7 ページ) を参照 し て く だ さ い。 注記 CLI ではな く メ ニ ュ ー イ ン タ ーフ ェ イ ス か ら 起動す る よ う に ス イ ッ チ を設 定す る 場合は、 CLI のマネージ ャ ーレベルのプ ロ ン プ ト で setup コ マ ン ド を 入力 し 、 その結果表示 さ れ る 画面で [Logon Default] パ ラ メ ー タ ーを [Menu] に 変更 し ます。 詳細については、 ス イ ッ チに付属の 『Installation and Getting Started Guide』 を参照 し て く だ さ い。 メニューセッションを終了してコンソールを終了す る方法: メ ニ ュ ーセ ッ シ ョ ン を終了 し て コ ン ソ ールを終了す る 方法は、 セ ッ シ ョ ン 中に行っ た変更を有効にす る ために、 ス イ ッ チの リ ブー ト が必要か ど う か で異な り ます。 ( メ ニ ュ ー イ ン タ ーフ ェ イ ス でのほ と ん どすべての変更は単 に [Save] コ マ ン ド のみで有効にな る ため、 ス イ ッ チを リ ブー ト す る 必要は あ り ません。) リ ブー ト が必要な設定変更を行っ た場合は、 メ ニ ュ ーの設定 項目の横にア ス タ リ ス ク (*) マー ク が表示 さ れ、[Main Menu] 画面の [Switch Configuration] 項目の横に も ア ス タ リ ス ク が表示 さ れます。 3-5 メ ニ ュ ー イ ン タ ー フ ェ イ スの使用 メ ニ ュ ーセ ッ シ ョ ンの開始 と 終了 ア ス タ リ ス ク は、 設定 の変更を有効にするの に リ ブー ト が必要な こ と を示 し ます。 図 3-2. リ ブー ト が必要な設定変更を示 し ている例 1. 進行中のセ ッ シ ョ ン で行っ た変更を有効にす る のに ス イ ッ チの リ ブー ト が必要な場合は、 [Main Menu] 画面に戻 り 、 [0] (ゼ ロ ) キーを押 し て ロ グ ア ウ ト し ます。 その後、 タ ー ミ ナルプ ロ グ ラ ム を終了ま たは タ ー ミ ナルを停止、 も し く は Telnet セ ッ シ ョ ン を中止 し ます。 2. ス イ ッ チの リ ブー ト が必要にな る 設定変更を 行っ た 場合、 つま り 、 設定 を変更 し た項目の横か、 [Main Menu] 画面の [Switch Configuration] の横 にア ス タ リ ス ク (*) が表示 さ れてい る 場合、 a. [Main Menu] に戻 り ます。 b. [6] キーを押 し て [Reboot Switch] を選択 し 、 リ ブー ト 画面の指示に 従い ます。 ス イ ッ チを リ ブー ト す る と メ ニ ュ ーセ ッ シ ョ ンは終了 さ れ ます。 ま た、 Telnet を使用 し てい る 場合は Telnet セ ッ シ ョ ンが切断 さ れます。 (「設定変更を有効にす る ための リ ブー ト 」 (3-14 ページ) を参照。) 3. 3-6 タ ー ミ ナルプ ロ グ ラ ム の終了ま たは タ ー ミ ナルの停止、も し く は Telnet アプ リ ケーシ ョ ン プ ロ グ ラ ム の終了のいずれか を行い ます。 メ ニ ュ ー イ ン タ ー フ ェ イ スの使用 Main Menu の機能 Main Menu の機能 図 3-3. マネージ ャ ー権限での [Main Menu] 画面 [Main Menu] か ら は以下の メ ニ ュ ー イ ン タ ーフ ェ イ ス の機能にア ク セ ス で き ます。 [Status and Counters] : ス イ ッ チ情報、ポー ト の ス テー タ スお よ びカ ウ ン タ ー、 ポー ト お よ び VLAN のア ド レ ス テーブルを表示す る 画面に ア ク セ ス し ます。 (付録 B 「ス イ ッ チの動作のモニ タ リ ン グ と 分析」 を 参照。) [Switch Configuration] : 現在の設定を表示お よ び変更す る 設定画面 へア ク セ ス し ます。 (本書の前の方にあ る 目次を参照 し て く だ さ い。) メ ニ ュ ー イ ン タ ーフ ェ イ ス か ら 設定で き る 機能お よ びパ ラ メ ー タ ーの リ ス ト については、 「 メ ニ ュ ー機能 リ ス ト 」 (3-15 ページ) を参照 し て く だ さ い。ご使用の ス イ ッ チに対応す る ソ フ ト ウ ェ アマニ ュ アルで説明す る 機能の一覧については、「 ソ フ ト ウ ェ ア機能の イ ンデ ッ ク ス」 (xxix ペー ジ) を参照 し て く だ さ い。 [Console Passwords] : マネージ ャ ーレベルお よ びオペレー タ ーレベ ルのパ ス ワ ー ド を設定、 変更す る 画面、 ま た マ ネージ ャ ーお よ びオペ レ ー タ ーパ ス ワ ー ド を 削除す る 画面に ア ク セ ス し ま す。 (ご 使用の ス イ ッ チに対応す る 『Access Security Guide』 のユーザー名 と パ ス ワ ー ド の設定に関す る 章を参照 し て く だ さ い。) 3-7 メ ニ ュ ー イ ン タ ー フ ェ イ スの使用 Main Menu の機能 3-8 [Event Log] : ス イ ッ チの動作確認お よ び ト ラ ブルシ ュ ーテ ィ ン グに役 立つ経過 (Progress) メ ッ セージお よ びエ ラ ー メ ッ セージ を 表示 し ま す。(「 イ ベン ト ロ グ を使用 し た ス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ン グ」 (C-28 ページ) を参照。) [Command Line (CLI)] : メ ニ ュ ー イ ン タ ーフ ェ イ ス にア ク セ ス し て い る 権限レベル (マネージ ャ ーま たはオペレー タ ー) の ま ま で、 コ マ ン ド ラ イ ン イ ン タ ーフ ェ イ ス に切 り 替え ます。 (第 4 章 「 コ マ ン ド ラ イ ン イ ン タ ーフ ェ イ ス (CLI) の使用」 を参照。) [Reboot Switch] : ス イ ッ チの 「 ウ ォ ーム」 リ ブー ト を行い ます。 一時 的なエ ラ ーはほ と ん ど の場合解決 さ れ、ネ ッ ト ワー ク ア ク テ ィ ビ テ ィ カ ウ ン タ ー と シ ス テ ム ア ッ プ タ イ ム はゼ ロ に リ セ ッ ト さ れ ま す。 [VLAN Support] パ ラ メ ー タ ーに変更を行っ た場合は、 リ ブー ト が必要にな り ます。 (「 メ ニ ュ ー イ ン タ ーフ ェ イ ス か ら の リ ブー ト 」 (6-11 ページ) を 参照。) [Download OS] : 新 し いバージ ョ ンの ソ フ ト ウ ェ ア を ス イ ッ チにダ ウ ン ロ ー ド し ます。 (付録 A 「フ ァ イ ル転送」 を参照。) [Run Setup] : 基 本 的 な ス イ ッ チ パ ラ メ ー タ ー を 手 早 く 設 定 す る [Switch Setup] 画面を表示 し ます。 パ ラ メ ー タ ーには、 IP ア ド レ ス、 デ フ ォ ル ト ゲー ト ウ ェ イ 、ロ グオ ンデフ ォ ル ト イ ン タ ーフ ェ イ ス な ど があ り ま す。 (ご 使 用 の ス イ ッ チ に 対 応 す る 『Installation and Getting Started Guide』 を参照。) [Logout] : メ ニ ュ ー イ ン タ ー フ ェ イ ス を 終了 し 、 コ ン ソ ールセ ッ シ ョ ン、 ま たは、 ス イ ッ チへの Telnet ア ク セ ス を切断 し ます。 (「 メ ニ ュ ー セ ッ シ ョ ン を終了 し て コ ン ソ ールを終了す る 方法」 (3-5 ページ) を参 照。) メ ニ ュ ー イ ン タ ー フ ェ イ スの使用 画面構造およびナビゲーシ ョ ン 画面構造およびナビゲーション メ ニ ュ ー イ ン タ ーフ ェ イ ス画面は以下の 3 つで構成 さ れてい ます。 パ ラ メ ー タ ーフ ィ ール ド ま たは統計情報な ど の読み取 り 専用情報 Save、 Edit、 Cancel な ど の操作お よ び設定ア ク シ ョ ン 操作オプシ ョ ン、 個々のパ ラ メ ー タ ー、 読み取 り 専用のデー タ を説明す る ヘルプ ラ イ ン た と えば、 [System Information] 画面は以下の よ う にな り ます。 ス ク リ ーン タ イ ト ル は、 メ ニ ュ ー構造内で の現在の位置を示 し ま す パラ メ ー タ ー フ ィ ール ド パラ メ ー タ ー フ ィ ール ド の 各項目を説明するヘルプ [Actions] ラ イ ン 選択 し たア ク シ ョ ン またはパ ラ メーター フ ィ ール ド を説 明するヘルプ ラ イン 操作方法の指示 図 3-4. 画面構造の構成要素 「フ ォーム」 の設計 : 設定画面の操作は、 フ ォーム形式でデー タ 入力す る 多 く の PC アプ リ ケーシ ョ ン の操作 と 似てい ます。 最初に画面を表示 し た場 合、 選択 し た項目に関す る 現在の設定が表示 さ れてい ま す。 設定を変更す る 基本的な手順は以下の よ う にな り ます。 1. [E] キーを押 し て [Edit] を選択 し ます。 2. 画面内を操作 し て、 必要な設定変更をすべて行い ます。 (3-10 ページの 表 3-1 を参照。) 3-9 メ ニ ュ ー イ ン タ ー フ ェ イ スの使用 画面構造およびナビゲーシ ョ ン 3. [Enter] キーを押 し て [Actions] ラ イ ンに戻 り ます。 こ こ で設定の変更を 保存ま たは取 り 消す こ と がで き ます。 [Cancel] を選択す る と 、 最初に画 面を表示 し た際の設定に戻 り ます。 表 3-1. メニューインターフェイス内のナビゲート方法 タスク : 操作 : 画面下部の [Actions - 以下のいずれかの方法で行います。 >] リ ス ト から 操作を • 矢印キー ([<] または [>]) を使用 し て、 実行する ア ク シ ョ 行う ン を強調表示 し 、 [Enter] キーを押 し ます。 • ア ク シ ョ ン名の頭文字に対応するキーを押 し ます。 た と えば Configuration Menu で、 [Edit] を選択 し てパラ メ ー タ ー 値を編集するには [E] キーを押 し ます。 3-10 メ ニ ュ ー イ ン タ ー フ ェ イ スの使用 画面構造およびナビゲーシ ョ ン パラ メ ー タ ー設定ま たはフ ィ ール ド を再 設定 (編集) する 1. 設定する項目 ([System Name] な ど) を選択 し ます。 (図 3-4 を参照。) 2. [E] キーを押 し ます ([Actions] ラ イ ンの [Edit] を選択 )。 3. [Tab] キーまたは矢印キー ([<]、 [>]、 [^]、 または [v]) を 使用 し て項目またはフ ィ ール ド を強調表示 し ます。 4. 以下のいずれかを実行 し ます。 - パラ メ ー タ ー値がすでに設定 さ れている場合、 スペー スバーで新 し いオプ シ ョ ン を選択するか、 選択項目の 最初の数文字 を 入力 し て残 り の文字 を 自動表示 さ せ ます。 (値を 「Select」 する指示がヘルプ ラ イ ン に表示 さ れます)。 - まだ値が設定 さ れていない場合、 値を入力 し ます (値 を 「Enter」 する指示がヘルプ ラ イ ン に表示 さ れます)。 5. 他のパラ メ ー タ ー値も変更する場合、手順 3 に戻 り ます。 6. 表示画面でパラ メ ー タ ーの編集が終わっ た ら、 [Enter] キーを押 し て [Actions] ラ イ ン に戻 り 、 以下のいずれかを 行います。 - 設定の変更を保存 し て有効にする場合、[S] キーを押 し ます ([Save] ア ク シ ョ ン を選択)。 こ れによ り 起動時の 設定の変更が保存 さ れ、 現在実行中の設定も変更 さ れ ます。(第 6 章 「ス イ ッ チ メ モ リ および設定」 を参照。) - 変更を保存せずに画面を終了する (または変更を行っ ていない) 場合は、 [C] キーを押 し ます ([Cancel] ア ク シ ョ ン を選択)。 注記 : メ ニ ュ ー イ ン タ ー フ ェ イ スでは、[Save] を実行する と ほ と んどのパラ メ ー タ ーの変更を有効に し て、 変更内 容を起動設定 (フ ラ ッ シ ュ) メ モ リ に保存する ため、 こ れら の変更を行 っ た後では必ず し も ス イ ッ チ を リ ブー ト する必要はあ り ません。 し か し 再設定する メ ニ ュ ー項目 の横にア ス タ リ ス ク が表示 さ れてい る場合、 ス イ ッ チ を リ ブー ト し ない限 り その項目の変更は有効にな ら ず、 保 存 も さ れません。 こ の場合は、 必要な変更をすべて行 っ た後に [Main Menu] 画面に戻 り 、リ ブー ト する必要があ り ます。 7. パラ メ ー タ ーの編集が終わっ た ら、[Main Menu] 画面に戻 り ます。 8. 必要に応 じ て、 [Main Menu] 画面の [Reboot Switch] を強調 表示 し て [Enter] キーを押 し 、 ス イ ッ チ を リ ブー ト し ま す。 (上記の注記 を参照。) 読み取 り 専用画面を 終了する [B] キー ([Back] ア ク シ ョ ン を選択) を押 し ます。 各パ ラ メ ー タ ーの説明のヘルプ を表示す る には : ほ と ん ど の 画 面 に は [Actions] ラ イ ン に [Help] オプシ ョ ン があ り ます。[Actions] ラ イ ン のいずれか の項目が強調表示 さ れてい る 場合に [H] キーを押す と 、別画面でヘルプが表 示 さ れ ます。 以下に例を示 し ます。 3-11 メ ニ ュ ー イ ン タ ー フ ェ イ スの使用 画面構造およびナビゲーシ ョ ン [H] キーを押すか、 [Help] を強調表示 し て [Enter] キーを押す と 、 画面の上 部に一覧表示 さ れたパラ メ ー タ ーに 関するヘルプが表示 さ れます。 [Actions] ラ イ ンのいず れかの項目が強調表示 さ れている場合、 [Actions] ラ イ ンがア ク テ ィ ブ であ る こ と を示 し ます。 ヘルプ ラ イ ンは、 強調 表示 さ れた [Actions] の 項目ま たはパラ メ ー タ ーについての簡単な 説明を表示 し ます。 図 3-5. ヘルプ を表示する方法の例 各画面のア ク シ ョ ン ま たはデー タ フ ィ ール ド についてのヘルプ を表示す る には : 矢印キー ([<] 、 [>]、 [^]、 ま たは [v]) を使用 し て ア ク シ ョ ン ま たはデー タ フ ィ ール ド を選択 し ます。 [Actions] の項目の下のヘルプ ラ イ ン に、 選択 し た ア ク シ ョ ン ま たはデー タ フ ィ ール ド についての説明が表示 さ れます。 画面のナ ビ ゲー ト 方法 : 画面の下に表示 さ れ る 指示を確認す る か、 ま たは 「画面構造お よ びナビ ゲーシ ョ ン」 (3-9 ページ) を参照 し て く だ さ い。 3-12 メ ニ ュ ー イ ン タ ー フ ェ イ スの使用 ス イ ッ チの リ ブー ト スイッチのリブート メ ニ ュ ー イ ン タ ーフ ェ イ ス か ら ス イ ッ チ を リ ブー ト す る と 、 以下の こ と が 実行 さ れ ます。 現在のすべてのセ ッ シ ョ ンが終了 さ れ、オペレーテ ィ ン グ シ ス テ ム を リ セ ッ ト する メ ニ ュ ー イ ン タ ーフ ェ イ ス で行っ た設定変更の う ち、リ ブー ト を要す る も のを有効にす る 統計カ ウ ン タ ーを ゼ ロ に リ セ ッ ト す る (統計カ ウ ン タ ーは ス イ ッ チ を リ ブー ト し な く て も ゼ ロ に リ セ ッ ト で き ま す。) ス イ ッ チを リ ブー ト す る には、[Main Menu] 画面の [Reboot Switch] オプシ ョ ン を 使用 し ま す。 (オペ レ ー タ ーモー ド で ロ グ イ ン し た場合、 つ ま り パ ス ワ ー ド プ ロ ン プ ト に対 し てマネージ ャ ーパ ス ワ ー ド ではな く オペレ ー タ ー パ ス ワ ー ド を入力 し た場合は、 [Reboot Switch] は使用で き ません。 [Reboot Switch] オプ ション 図 3-6. [Main Menu] の [Reboot Switch] オプ シ ョ ン 3-13 メ ニ ュ ー イ ン タ ー フ ェ イ スの使用 ス イ ッ チの リ ブー ト 設定変更を有効にす る ための リ ブー ト : メ ニ ュ ー イ ン タ ー フ ェ イ ス でのほ と ん ど のパ ラ メ ー タ ーの設定変更は、 保存す る と ただちに有効にな り ます。 し か し 、 [Maximum VLANs to support parameter] の変更を実行す る には ス イ ッ チを リ ブー ト す る 必要があ り ます。 こ のパ ラ メ ー タ ーにア ク セ スす る には、 [Main Menu] 画面にア ク セ ス し て以下を選択 し ます。 [2. Switch Configuration] [8. VLAN Menu] [1. VLAN Support] メ ニ ュ ー イ ン タ ー フ ェ イ ス で リ ブー ト を 要す る 設定変更が行われた場合、 変更 さ れた メ ニ ュ ー項目の横にア ス タ リ ス ク (*) が表示 さ れ ます。 た と え ば、[Maximum VLANs to support] パ ラ メ ー タ ーを変更お よ び保存す る 場合は、 [VLAN Menu] 画面の [VLAN Support] 項目の横や [Main Menu] 画面の [Switch Configuration] 項目の横にア ス タ リ ス ク が表示 さ れます。 ア ス タ リ ス クは、 設定変更を有効 にするには リ ブー ト が必要な 変更が行われた こ と を示 し ます。 設定変更を有効 にするにはス イ ッ チの リ ブー ト が必要である こ と を通知 し ま す。 図 3-7. リ ブー ト が必要な設定変更の表示 ア ス タ リ ス ク が示す項目の変更を有効にす る には、 [Main Menu] 画面か ら [Reboot Switch] オプシ ョ ン を選択 し ます。 注記 3-14 CLI で write memory コ マ ン ド を実行 し て も 、 メ ニ ュ ー イ ン タ ーフ ェ イ ス で ア ス タ リ ス ク が示す保留中の設定変更は反映 さ れ ま せん。 ア ス タ リ ス ク で 示 さ れ る 保留中の変更を有効にす る には、 メ ニ ュ ー イ ン タ ーフ ェ イ ス か ら リ ブー ト す る か、 CLI で boot ま たは reload コ マ ン ド を実行す る 必要があ り ます。 メ ニ ュ ー イ ン タ ー フ ェ イ スの使用 メ ニ ュ ー機能 リ ス ト メニュー機能リスト [Status and Counters] (ス テー タ ス と カ ウ ン タ ー) • [General System Information] (シ ス テ ムの概要情報) • [Switch Management Address Information] (ス イ ッ チ管理ア ド レ ス 情報) • [Port Status] (ポー ト ス テー タ ス) • [Port Counters] (ポー ト カ ウ ン タ ー) • [Address Table] (ア ド レ ス テーブル) • [Port Address Table] (ポー ト ア ド レ ス テーブル) [Switch Configuration] (ス イ ッ チ設定) • [System Information] (シ ス テ ム情報) • [Port/Trunk Settings] (ポー ト / ト ラ ン ク 設定) • [Network Monitoring Port] (ネ ッ ト ワー ク モニ タ リ ン グポー ト ) • [IP Configuration] (IP 設定) • [SNMP Community Names] (SNMP コ ミ ュ ニテ ィ 名) • [IP authorized Managers] (オー ソ ラ イ ズ ド IP マネージ ャ ー) • [VLAN Menu] (VLAN メ ニ ュ ー) [Console Passwords] ( コ ン ソ ールパ ス ワ ー ド ) [Event Log] ( イ ベン ト ロ グ) [Command Line (CLI)] ( コ マ ン ド ラ イ ン (CLI)) [Reboot Switch] (ス イ ッ チの リ ブー ト ) [Download OS] (OS のダ ウ ン ロ ー ド ) [Run Setup] (Setup の実行) [Logout] ( ロ グ ア ウ ト ) 3-15 メ ニ ュ ー イ ン タ ー フ ェ イ スの使用 設定後 設定後 こ の章では、 メ ニ ュ ー イ ン タ ーフ ェ イ ス の概要 と 使用方法について説明 し ま し た。 以下の表は、 メ ニ ュ ー イ ン タ ーフ ェ イ ス の各機能の使用方法が記 載 さ れてい る 場所を示 し てい ます。 3-16 オプション : 記載場所 : Run Setup オプ シ ョ ン を使用する 方法 ス イ ッ チに付属の 『Installation and Getting Started Guide』 を参照 し て く だ さ い。 ス イ ッ チのス テー タ スおよび カ ウ ン タ ーを表示、 モニ タ リ ングする 方法 付録 B 「ス イ ッ チの動作のモニ タ リ ン グ と 分析」 を参照 し て く だ さ い。 パスワー ド やその他のセキ ュ リ テ ィ 機能の設定および使用方法 ご使用のス イ ッ チに対応する 『Access Security Guide』 を参照 し て く だ さ い。 イ ベン ト ログの使用方法 「イ ベン ト ロ グを使用 し たス イ ッ チの問題 の ト ラ ブルシ ュ ーテ ィ ン グ」 (C-28 ペー ジ) を参照 し て く だ さ い。 CLI の操作方法 第 4 章 「コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI) の使用」 を参照 し て く だ さ い。 ス イ ッ チの ソ フ ト ウ ェ ア を ダウン ロー ド する方法 付録 A 「フ ァ イル転送」 を参照 し て く だ さ い。 ス イ ッ チ メ モ リ での設定変更の取 り 扱い 第 6 章 「ス イ ッ チ メ モ リ および設定」 を参 照 し て く だ さ い。 他のス イ ッ チの機能および設定方 法 本書の前の方にある 「ソ フ ト ウ ェ ア機能の イ ンデ ッ ク ス」 (xxix ページ) および 「詳 細情報について」 (1-4 ページ) を参照 し て く だ さ い。 4 コマンドラインインターフェイス (CLI) の使用 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-2 CLI へのア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-2 CLI の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-2 ロ グオ ン時の権限レベル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-3 権限レベルの操作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-4 オペレー タ ー権限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-4 マネージ ャ ー権限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-5 権限レベルの変更方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-7 コ マ ン ド と コ マ ン ド オプシ ョ ン の一覧表示 . . . . . . . . . . . . . . . . . . . . . 4-8 権限レベルご と に使用で き る コ マ ン ド の一覧表示 . . . . . . . . . . . 4-8 コ マ ン ド オプシ ョ ンの一覧表示 . . . . . . . . . . . . . . . . . . . . . . . . . . 4-10 CLI の 「ヘルプ」 の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-11 設定 コ マ ン ド お よ び コ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン モー ド 4-13 CLI の制御お よ び編集機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-16 以前に実行 し た コ マ ン ド の再実行 —redo . . . . . . . . . . . . . . . . . . . . . 4-16 コ マ ン ド の繰 り 返 し . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-16 コ マ ン ド エ イ リ ア ス の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-18 CLI のシ ョ ー ト カ ッ ト キー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4-20 4-1 コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI) の使用 概要 概要 CLI は ス イ ッ チ を設定お よ びモニ タ リ ン グす る ためのテ キ ス ト ベー ス の コ マ ン ド イ ン タ ーフ ェ イ ス です。CLI を使用す る こ と で ス イ ッ チのすべての コ マ ン ド に ア ク セ ス で き ま す。 CLI は、 Web ブ ラ ウ ザー イ ン タ ー フ ェ イ ス (WebAgent) や メ ニ ュ ー イ ン タ ーフ ェ イ ス と 同 じ パ ス ワ ー ド 保護機能を備 え てい ます。 CLI へのアクセス CLI へは メ ニ ュ ー イ ン タ ーフ ェ イ ス と 同 じ よ う に ス イ ッ チ コ ン ソ ール経由 でア ク セ ス し ます。CLI は工場出荷時の状態では コ ン ソ ールセ ッ シ ョ ン開始 時のデフ ォ ル ト イ ン タ ーフ ェ イ ス にな っ てい ま す。 コ ン ソ ールへのア ク セ ス は、 タ ー ミ ナルデバ イ ス を直接ス イ ッ チに接続す る ア ウ ト オブバン ド と 、 タ ー ミ ナルデバ イ ス か ら Telnet 経由ま たは WebAgent で接続す る イ ンバン ド をサポー ト し てい ます。 ま た、 メ ニ ュ ー イ ン タ ーフ ェ イ ス を使用 し てい る 場合は、 [Main Menu] 画面 の [Command Line (CLI)] オプシ ョ ン を選択す る と 、 CLI にア ク セ ス で き ます。 CLI の使用 CLI は未許可ア ク セ ス か ら ス イ ッ チを保護す る ため、以下の権限レベルを備 え てい ます。 注記 4-2 1. オペレー タ ー 2. マネージ ャ ー 3. グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン 4. コ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン CLI の コ マ ン ド にはアルフ ァ ベ ッ ト の大文字 と 小文字の区別はあ り ません。 コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI) の使用 CLI の使用 CLI を使用 し て ス イ ッ チの設定を変更す る と 、変更内容は揮発性 メ モ リ にあ る running-config フ ァ イ ルに書 き 込ま れ ます。 こ れに よ り 変更 し た設定を 確定す る 前にテ ス ト を行 う こ と がで き ます。変更内容を確定す る には、write memory コ マ ン ド を使用 し て不揮発性 メ モ リ にあ る startup-config フ ァ イ ル に保存す る 必要があ り ます。 write memory コ マ ン ド を実行せずに ス イ ッ チ を リ ブー ト す る と 、 最後に リ ブー ト し た後、 ま たは、 最後に write memory コ マ ン ド を実行 し た後 (ど ち ら か最新の方) に行っ た変更内容は失われ ま す。 ス イ ッ チ メ モ リ お よ び設定変更の保存の詳細については、 第 6 章 「ス イ ッ チ メ モ リ お よ び設定」 を参照 し て く だ さ い。 ログオン時の権限レベル 権限レベルを使用 し て CLI へのア ク セ ス タ イ プ を管理 し ます。 権限レベル で管理す る 場合は、 少な く と も マネージ ャ ーパ ス ワ ー ド を設定す る 必要が あ り ま す。 マ ネージ ャ ーパ ス ワ ー ド を 設定 し な い と 、 シ リ ア ル ポー ト 、 Telnet、 Web ブ ラ ウ ザーを使用 し て ス イ ッ チにア ク セ ス すれば、 誰で も ス イ ッ チの設定を変更で き て し ま い ます。 (パ ス ワ ー ド の設定については、 ご 使用の ス イ ッ チに対応す る 『Access Security Guide』 のユーザー名 と パ ス ワ ー ド に関す る 章を参照 し て く だ さ い。) CLI を使用 し て ス イ ッ チに ロ グオ ンす る 際、 パ ス ワ ー ド が設定 さ れていれ ば、 パ ス ワー ド 入力を求め ら れ ます。 以下に例を示 し ます。 パスワー ド プ ロ ン プ ト 図 4-1. パスワー ド が設定 さ れてい る場合の CLI ロ グオ ン画面 上記の場合、 入力 し たパ ス ワ ー ド に対応 し た レ ベル (オペレ ー タ ー ま たは マネージ ャ ー) で CLI に ロ グオ ン し ます。 パ ス ワ ー ド が未設定の状態で CLI に ロ グオ ンす る と 、 マネージ ャ ーレベル で ロ グオ ンす る こ と にな り ます。 以下に例を示 し ます。 ProCurve# _ 4-3 コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI) の使用 CLI の使用 CAUTION ネ ッ ト ワ ー ク への未許可ア ク セ ス を防 ぐ ため、 マネージ ャ ーパ ス ワ ー ド を 設定す る こ と を強 く お勧め し ます。 マネージ ャ ーパ ス ワ ー ド を設定 し ない 場合、 マネージ ャ ー レ ベルはパ ス ワ ー ド で保護 さ れず、 イ ンバン ド ま たは ア ウ ト オブバン ド で ス イ ッ チにア ク セ ス で き る 者すべてがマネージ ャ ーレ ベルにア ク セ ス 可能にな り 、 ス イ ッ チ と ネ ッ ト ワ ー ク のセ キ ュ リ テ ィ が損 なわれ る 可能性があ り ま す。 ま た、 オペ レ ー タ ーパ ス ワ ー ド を設定す る だ けでは、 オペレ ー タ ーパ ス ワ ー ド を持っ た侵入者に よ る マネージ ャ ー レベ ルへのア ク セ ス を防 ぐ こ と は で き ません 。 ス イ ッ チ前面の [Clear] ボ タ ン を押す と 、 パ ス ワー ド 保護は解除 さ れます。 こ のため、 許可のない者が物理的にア ク セ ス で き ない よ う に ス イ ッ チ を保 護す る こ と をお勧め し ます。 ス イ ッ チのセ キ ュ リ テ ィ や動作保護を懸念 さ れ る 場合は、 ス イ ッ チ を安全な場所 (た と えば、 鍵のかか る ワ イ ヤ リ ン グ ク ロ ーゼ ッ ト ) に設置 し て く だ さ い。 権限レベルの操作 オペレー タ ー権限 1. オペ レ ー タ ーレ ベル マネージ ャ ー権限 2. マネージ ャ ーレ ベル 3. グローバルコ ン フ ィ ギュ レーシ ョ ン レベル 4. コ ン テキス ト コ ン フ ィ ギュ レーシ ョ ン レベル 図 4-2. 権限レ ベルのア ク セス順序 オペレーター権限 オペ レ ー タ ーレ ベルでは、 現在の設定を調べた り メ ニ ュ ー イ ン タ ーフ ェ イ ス への切 り 替えは行え ま すが、 設定の変更はで き ま せん。 オペ レー タ ーレ ベルのプ ロ ン プ ト は 「>」 の区切 り 文字で示 さ れます。 た と えば以下の よ う にな り ます。 ProCurve> _ ( オペレー タ ープ ロ ンプ ト の例) enable コ マ ン ド を使用 し てマネージ ャ ーレベルに変更す る 際、マネージ ャ ー パ ス ワ ー ド が設定 さ れてい る 場合はパ ス ワ ー ド 入力を求め る プ ロ ン プ ト が 表示 さ れ ます。 4-4 コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI) の使用 CLI の使用 マネージャー権限 マ ネージ ャ ー権限には さ ら に 3 つの ア ク セ ス レ ベルが あ り ま す。 マ ネー ジ ャ ー レ ベル、 グ ロ ーバル コ ン フ ィ ギ ュ レ ーシ ョ ン レ ベル、 コ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン レベルです。 マネージ ャ ーのプ ロ ンプ ト は 「#」 の 区切 り 文字で示 さ れ ます。 た と えば以下の よ う にな り ます。 ProCurve#_ マネージ ャ ープ ロ ンプ ト の例 マネージャーレベル : すべてのオペレーターレベルの権限に加え、 システム コンフィギュレーションファイルに変更を保存する必要のない、 システムレベ ルのコマンド操作を実行できます。 マネージャーレベルのプロンプトは、 上 に示すように、 システム名と 「#」 の区切り文字のみで示されます。 このレベ ルを選択するには、 オペレーターレベルのプロンプトで enable コマンドを入 力し、 マネージャーパスワードの入力を求められた場合はパスワードを入力 します。 たとえば以下のようになります。 ProCurve> enable Password: ProCurve# _ オペレー タ ープ ロ ンプ ト で enable と 入力す る 。 マネージ ャ ーパ ス ワー ド の CLI プ ロ ンプ ト 。 正 し いマネージ ャ ーパ ス ワー ド を入力す る と マネージ ャ ープ ロ ンプ ト が表示 さ れ る。 グ ロ ーバル コ ン フ ィ ギ ュ レ ー シ ョ ン レ ベル : オペ レ ー タ ーお よ びマ ネージ ャ ーレベルのすべての権限に加え、ス イ ッ チの ソ フ ト ウ ェ ア機能 の設定をすべて変更で き ます。グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベ ルのプ ロ ン プ ト は、 シ ス テ ム名 と 「(config)」 の区切 り 文字で示 さ れ ます。 こ の レベルを選択す る には、 マネージ ャ ープ ロ ン プ ト で config コ マ ン ド を入力 し ます。 た と えば以下の よ う にな り ます。 マネージ ャ ープ ロ ンプ ト で config と 入力す る 。 ProCurve(config)#_ グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ンのプ ロ ンプ ト が表示 さ れ る。 ProCurve# config コ ン テ キ ス ト コ ン フ ィ ギ ュ レ ーシ ョ ン レ ベル : オペ レ ー タ ーお よ びマ ネージ ャ ーすべての権限に加え、1 つま たは複数のポー ト や VLAN な ど の特定の コ ン テ キ ス ト において設定を変更で き ます。コ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン レベルのプ ロ ン プ ト は、シ ス テ ム名 と 選択 さ れた コ ン テ キ ス ト で示 さ れます。 た と えば以下の よ う にな り ます。 ProCurve(eth-1)# ProCurve(vlan-10)# コ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン レベルが役立つのは、 た と えば 同 じ ポー ト ま たは VLAN に複数の コ マ ン ド を実行す る 場合や、 特定の コ ン テ キ ス ト で コ マ ン ド と し て入力す る 文字列を短 く す る 場合です。 こ の レベルを選択す る には、 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベ 4-5 コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI) の使用 CLI の使用 ルのプ ロ ン プ ト で特定の コ ン テ キ ス ト を入力 し ます。 た と えば、 ID が 10 の既存の VLAN の コ ン テ キ ス ト レベルを選択す る 場合は、 以下の コ マ ン ド を入力 し ます。 その結果は以下の よ う にな り ます。 ProCurve(config)# vlan 10 ProCurve(vlan-10)# 表 4-1. 権限レベルの階層 権限レベル プロンプトと許可されている操作の例 オペ レー タ ー権限 オペ レー タ ーレ ベル ProCurve> show < command > setup ス テー タ スおよび設定情報を表示 し ます。 ping < argument > 接続性テ ス ト を実行 し ます。 link-test < argument > enable オペレー タ ーレ ベルから マネージ ャ ーレ ベ ルへ変更 し ます。 menu CLI イ ン タ ー フ ェ イ スから メ ニ ュ ー イ ン タ ー フ ェ イ スへ切 り 替え ます。 logout CLI イ ン タ ー フ ェ イ ス を終えて コ ン ソ ール セ ッ シ ョ ン を終了 し ます。 exit 現在のセ ッ シ ョ ン を終了 し ます (logout と 同一)。 マネージ ャ ー権限 マネー ジ ャ ーレ ベ ル ProCurve# オペレー タ ーレ ベルの コ マ ン ド に加え、 シ ス テム管理、 モニ タ リ ング、 診断な どのシ ス テムレ ベルの コ マ ン ド 操作を実行で き ま す。 プ ロ ン プ ト で [?] を入力する と 、 使用可 能な コ マ ン ド が一覧表示 さ れます。 グローバル コンフ ィ ギ ュ レー シ ョ ン レベ ル ProCurve(config)# オペレー タ ー コ マ ン ド およびマネージ ャ ー コ マ ン ド すべてに加え、 設定 コ マ ン ド を実 行で き ます。 プ ロ ン プ ト で [?] を入力する と 、 使用可能な コ マ ン ド が一覧表示 さ れま す。 コ ン テキス ト コンフ ィ ギ ュ レー シ ョ ン レベ ル ProCurve(eth-5)# ProCurve(vlan100)# コ ン テキス ト 固有の設定 コ マ ン ド ( 特定の VLAN またはス イ ッ チのポー ト な ど ) を実 行で き ます。 このレ ベルは入力する コ マ ン ド の文字列を短 く し た り 、 同 じ コ ン テキス ト に対 し て複数の コ マ ン ド を入力する際に 有用です。 プ ロ ン プ ト で [?] を入力する と 、 使用可能な コ マ ン ド が一覧表示 さ れます。 4-6 コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI) の使用 CLI の使用 権限レベルの変更方法 レベルの変更 プロンプト、 コマンド、 結果の例 オペ レー タ ーレ ベ ル ProCurve> enable から Password:_ enable と 入力する と 、 パスワー ド プ マネージ ャ ーレ ベ ル ロ ン プ ト が表示 さ れます。 マネー ジ ャ ーパスワー ド を入力する と 、 [#] 記号付きの以下のプ ロ ン プ ト が表示 さ れます。 ProCurve#_ マネージ ャ ーレ ベ ル から ProCurve# config ProCurve(config)# グローバルコ ン フ ィ ギ ュ レーシ ョ ン レ ベル グローバルコ ン フ ィ ギ ュ レーシ ョ ン レ ベル ProCurve(config)# vlan 10 ProCurve(vlan-10)# から コ ン テキス ト コ ン フ ィ ギ ュ レーシ ョ ン レ ベル コ ン テキス ト コ ン フ ィ ギ ュ レーシ ョ ン レ ベル から別の コ ン テキス ト コ ン フ ィ ギ ュ レーシ ョ ン レ ベル ProCurve(vlan-10)# interface e 3 ProCurve(int-3)# CLI では [ethernet] を省略 し て [e] と する こ と がで き ます。 あ る レ ベルから ひ と つ前のレ ベルへ の変更 ProCurve(int-3)# exit ProCurve(config)# exit ProCurve# exit ProCurve> あ る レ ベルから マ ネージ ャ ーレ ベル への変更 ProCurve(int-3)# end ProCurve# ま たは ProCurve(config)# end ProCurve# CLI と メ ニ ュ ー イ ン タ ーフ ェ イ ス の切 り 替え : イ ン タ ーフ ェ イ ス 間を移動 す る 際は、 現在の権限レベル (マネージ ャ ーま たはオペレー タ ー) が ス イ ッ チに保持 さ れ ま す。 つ ま り 、 オペ レ ー タ ー レベルで メ ニ ュ ー イ ン タ ーフ ェ イ ス を使用 し てい る 際に、 [Main Menu] 画面の [Command Line Interface (CLI)] オプシ ョ ン を選択す る と 、 オペレー タ ーレベルの CLI プ ロ ン プ ト が表示 さ れます。 4-7 コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI) の使用 CLI の使用 パ ラ メ ー タ ー設定の変更 : 使 用 す る イ ン タ ー フ ェ イ ス の 種 類 (C L I 、 メ ニ ュ ー イ ン タ ー フ ェ イ ス、 WebAgent) に関係な く 、 最後に設定 し た パ ラ メ ー タ ーは、 最新の設定値に よ っ て上書 き さ れ ま す。 た と えば、 メ ニ ュ ー イ ン タ ーフ ェ イ ス で VLAN 1 に IP ア ド レ ス “X” を設定 し 、 その後 CLI で VLAN 1 にそれ と は異な る IP ア ド レ ス “Y” を設定す る と 、 running-config フ ァ イ ルにおけ る VLAN 1 の IP ア ド レ ス は “X” か ら “Y” に置 き 換え ら れ ま す。それに続いて CLI で write memory コ マ ン ド を実行す る と 、startup-config フ ァ イ ルにおけ る VLAN 1 の IP ア ド レ ス も “Y” に設定 さ れます。 (startupconfig フ ァ イ ル と running-config フ ァ イ ルについては、 第 6 章 「ス イ ッ チ メ モ リ お よ び設定」 を参照 し て く だ さ い。) コマンドとコマンドオプションの一覧表示 すべての権限レベルにおいて、 以下の こ と がで き ます。 その レベルで使用で き る コ マ ン ド の一覧表示 特定の コ マ ン ド のオプシ ョ ン の一覧表示 権限レベルごとに使用できるコマンドの一覧表示 ど の権限レ ベルで も 、 現在の レ ベル と その前の レベルで使用可能な コ マ ン ド をすべて一覧表示お よ び実行で き ま す。 た と えば、 オペレ ー タ ー レ ベル の場合は、 オペレー タ ーレベルの コ マ ン ド のみ一覧表示や実行が可能です。 一方、 マネージ ャ ー レ ベルでは、 オペレ ー タ ー レ ベル と マネージ ャ ー レベ ルの両方で使用可能な コ マ ン ド の一覧表示や実行が可能です。 [?] を入力 し て使用可能な コ マ ン ド を一覧表示す る : [ ? ] 記 号 を 入 力 す る と 、 現在の権限 レベルで実行で き る コ マ ン ド が一覧表示 さ れ ま す。 た と え ば、 オペレー タ ーレベルで [?] を入力す る と 、 以下の よ う に一覧表示 さ れ ま す。 図 4-3. 4-8 オペ レ ー タ ーレ ベルの コ マ ン ド を一覧表示 し た例 コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI) の使用 CLI の使用 マネージ ャ ーレベルで [?] を入力す る と 、 以下の よ う に一覧表示 さ れ ます。 [- - MORE - -] と 表示 さ れる場合は、 スペースバーまたは [Return] キーを押す と 次の コ マ ン ド が表示 さ れます。 図 4-4. マネージ ャ ーレ ベルの コ マ ン ド を一覧表示 し た例 [- - MORE - -] と 表示 さ れ る 場合、 ま だ一覧表示 さ れていない コ マ ン ド があ り ま す。 続 き の コ マ ン ド の リ ス ト を画面に表示 さ せ る には、 ス ペー ス バーを 押 し ます。 残 り の コ マ ン ド を一つずつ表示 さ せ る には、 [Enter] キーを繰 り 返 し 押 し ます。 グ ロ ーバル コ ン フ ィ ギ ュ レ ーシ ョ ン レ ベルや コ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン レベルで [?] を入力 し て も 同 じ よ う な結果にな り ます。 [Tab] キーを使用 し て コ マ ン ド を検索ま たは入力を完了す る : [Tab] キーを使 用す る と CLI コ マ ン ド を見つけた り 、 入力中の コ マ ン ド を素早 く 完了 さ せ る こ と がで き ます。 こ の操作を行 う には、 コ マ ン ド に含ま れ る 1 文字ま た は複数の連続 し た文字を入力 し た後、 スペース を入れずに [Tab] キーを押 し ます。 た と えば、 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベルにおいて、 「t」 を入力 し た直後に [Tab] キーを押す と 、 「t」 で始ま る 使用可能な コ マ ン ド が CLI に表示 さ れ ます。 以下に例を示 し ます。 ProCurve(config)# t [Tab] tacacs-server telnet-server time timesync trunk telnet 4-9 コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI) の使用 CLI の使用 terminal traceroute ProCurve(config)# t 先に説明 し た よ う に、 コ マ ン ド の一部を入力 し て [Tab] キーを押す と 、 残 り の部分が自動表示 さ れ ま す (入力 し た コ マ ン ド の一部で コ マ ン ド が特定で き る 場合に限 ら れ ます)。 こ れはハ イ フ ン でつなが っ た拡張部分を含む コ マ ン ド の場合 も 同様です。 た と えば以下の よ う にな り ます。 ProCurve(config)# port-[Tab] ProCurve(config)# port-security _ コ マ ン ド を完全に入力 し た後に [Tab] キーを押す と 、 コ マ ン ド のオプシ ョ ン が一覧表示 さ れ ます。 ProCurve(config)# qos [Tab] udp-portSet UDP port based priority. tcp-portSet TCP port based priority. device-priorityConfigure device-based priority. dscp-mapDefine mapping between a DSCP (Differentiated-Services Codepoint) value and 802.1p priority. type-of-serviceConfigure the Type-of-Service method the device uses to prioritize IP traffic. コマンドオプションの一覧表示 CLI を使用 し て コ マ ン ド で使用可能なオプシ ョ ン を表示 さ せ る には、コ マ ン ド のキー ワー ド を入力 し た後に [?] を入力 し ます。 た と えば、 コ ン ソ ールを 設定す る 際の コ マ ン ド オプシ ョ ン を表示す る 場合は、 以下の よ う に し ます。 4-10 コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI) の使用 CLI の使用 こ の例は、 ス イ ッ チの コ ン ソ ールの設定 に関する コ マ ン ド オプ シ ョ ン を示 し ます。 図 4-5. 特定の コ マ ン ド のオプ シ ョ ン を一覧表示 さ せる例 CLI の 「ヘルプ」 の表示 CLI のヘルプは コ ン テ キ ス ト に応 じ て 2 つの タ イ プの情報を表示 し ます。 コ マ ン ド の一覧 と 各 コ マ ン ド の目的の概要 各 コ マ ン ド の使用方法についての詳細説明 コ マ ン ド 一覧のヘルプの表示 構文 : help 現在の権限レベルで使用可能なすべての コ マ ン ド の概要を一 覧表示 し ます。 つま り 、 オペレー タ ーレベルの場合は、 help コ マ ン ド を実行す る と 、 オペレー タ ーレベルの コ マ ン ド のみ の概要を表示 し ます。 マネージ ャ ーレベルで help コ マ ン ド を 実行す る と 、 オペレー タ ーお よ びマネージ ャ ーレベルの コ マ ン ド の概要を表示 し ます。 た と えば、 オペ レー タ ーレ ベルの コ マ ン ド と コ マ ン ド の目的を一覧表示す る 場合は、 以下の よ う に入力 し ます。 4-11 コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI) の使用 CLI の使用 図 4-6. コ マ ン ド 一覧を表示する コ ン テキス ト ヘルプの例 各 コ マ ン ド のヘルプの表示 構文 : < command-string > help こ のオプシ ョ ン を指定す る と 、 現在の コ ン テ キ ス ト レベルで 使用で き る任意の コ マ ン ド のヘルプを表示で き ます。 た と えば、 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ンの権限レベルで interface コ マ ン ド のヘルプ を表示す る 場合は、 以下の よ う に入力 し ます。 図 4-7. 特定の コ マ ン ド のヘルプ を表示 さ せる例 現在の権限レベルでは使用で き ない コ マ ン ド のヘルプ を表示 さ せ よ う と す る と 、 エ ラ ー メ ッ セージが表示 さ れ ま す。 た と えば、 マネージ メ ン ト レベ ルか ら speed-duplex コ マ ン ド のヘルプ を表示 さ せ よ う と す る と 、 以下の よ う にな り ます。 ProCurve# speed-duplex help Invalid input: speed-duplex 4-12 コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI) の使用 CLI の使用 設定コマンドおよびコンテキストコンフィギュレー ションモード グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン モー ド ま たは選択 し た コ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン モー ド では、 すべての設定 コ マ ン ド を実行で き ます。 し か し 、 コ ン テ キ ス ト モー ド を使用すれば、 コ ン テ キ ス ト に固有の コ マ ン ド を短い コ マ ン ド 文字列で よ り 速 く 実行で き ます。 ス イ ッ チでは、 イ ン タ ーフ ェ イ ス (ポー ト ま たは ト ラ ン ク グループ) お よ び VLAN の コ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン モー ド を使用で き ます。 ポー ト ま たは ト ラ ン ク グループの コ ン テ キ ス ト : グ ロ ーバル コ ン フ ィ ギ ュ レ ーシ ョ ン コ マ ン ド 、 マネージ ャ ー コ マ ン ド 、 オペレ ー タ ー コ マ ン ド に加 え、 選択 し たポー ト ま たは ト ラ ン ク グループのみに適応 さ れ る コ マ ン ド を 使用で き ま す。 こ のモー ド のプ ロ ン プ ト には選択 し た ポー ト の識別情報が 表示 さ れ ます。 ProCurve(config)# interface c3-c6 ProCurve(eth-C3-C6)# ProCurve(config)# interface trk1 ProCurve(eth-Trk1)# コ ン フ ィ ギ ュ レーシ ョ ン レ ベルで コ マ ン ド を実行 し 、 ポー ト ま た は ス タ テ ィ ッ ク な ト ラ ン ク グループ trk1 の コ ン テ キ ス ト に入 り ま す。 その結果、 プ ロ ン プ ト に よ っ てそれぞれの識別情報が示 さ れ ます。 ProCurve(eth-C3-C6)# ProCurve(eth-Trk1)# ProCurve(eth-C3-C6)# ? ProCurve(eth-Trk1)# ? ポー ト ま たは ス タ テ ィ ッ ク な ト ラ ン ク の コ ン テ キ ス ト で使用で き る コ マ ン ド と 、 こ の レベルで実行で き る マネージ ャ ー コ マ ン ド 、 オペレー タ ー コ マ ン ド 、 コ ン テ キ ス ト コ マ ン ド を一覧表示 し ま す。 4-13 コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI) の使用 CLI の使用 ポー ト のコ ン テキス ト で、 [?] を入力 し て コ マ ン ド を一覧表示 し た 場合は、 最初のブ ロ ッ ク では、 こ の例のポー ト C3 ~ C6 のみに適 用 さ れる こ のコ ン テキス ト 固有のコ マ ン ド が表示 さ れます。 一覧表示内の残 り の コ マ ン ド は、 マネージ ャ ー コ マ ン ド 、 オ ペ レー タ ー コ マ ン ド 、 および コ ン テキス ト コ マ ン ド です。 図 4-8. 4-14 ポー ト の コ ン テキス ト で使用可能な コ マ ン ド コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI) の使用 CLI の使用 VLAN コ ン テ キ ス ト : マ ネージ ャ ー コ マ ン ド 、 オペ レ ー タ ー コ マ ン ド に加 え、 選択 し た VLAN のみに適用 さ れ る VLAN 固有の コ マ ン ド が使用で き ま す。 こ のモー ド のプ ロ ン プ ト には選択 し た VLAN の VLAN ID が表示 さ れま す。 た と えば、 ス イ ッ チに ID が 100 の VLAN が設定 さ れてい る 場合、 以下 の よ う にな り ます。 ProCurve(config)# vlan 100 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベルで コ マ ン ド を実行 し 、 VLAN 100 の コ ン テ キ ス ト に入 り ます。 ProCurve(vlan-100)# VLAN 100 の コ ン テ キ ス ト を示すプ ロ ンプ ト が表示 さ れます。 ProCurve(vlan-100)# ? VLAN コ ン テ キ ス ト で使用で き る コ マ ン ド と 、 こ の レベルで実行で き る マネージ ャ ー コ マ ン ド 、 オペレー タ ー コ マ ン ド 、 コ ン テ キ ス ト コ マ ン ド を一覧表示 し ます。 VLAN コ ン テキス ト で、 [?] を入力 し て コ マ ン ド を一覧 表示 さ せた場合、 最初のブ ロ ッ ク で は、 この例の VLAN 100 のみに適 用 さ れる コ マ ン ド が表示 さ れます。 一覧表示内の残 一覧表示内の残 り のコ りマ のン コマ ド は、 ン ドマ ネージ は、 ャ マネー ーコマン ド、 ジオペ ャ ーレー コ マタ ンー コマ ドン 、 オペ ド 、 および レー コン タ テキス ーコマン トコ ドマ 、 ン および ド です。コ ン テキ 図 4-9. VLAN コ ン テキス ト で使用可能な コ マ ン ド 4-15 コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI) の使用 CLI の制御および編集機能 CLI の制御および編集機能 以前に実行したコマンドの再実行 —redo redo コ マ ン ド を実行す る と 、 履歴 リ ス ト 中にあ る 以前に実行 し た コ マ ン ド を再実行で き ます。 構文 : redo [number | command-str] 履歴にあ る コ マ ン ド を再実行 し ます。 デフ ォ ル ト では、 最後 に実行 し た コ マ ン ド が実行 さ れます。 number: 実行す る コ マ ン ド の履歴 リ ス ト 中の位置を指定 し ま す。 number には、 履歴中の最新の コ マ ン ド を 1 と し た場合 の位置を指定 し ます。 command-str: command-str を指定す る と 、 指定 し た文字列 と マ ッ チす る最新の コ マ ン ド が実行 さ れます。 ProCurve(config)# show history 2 show arp 1 show flash ProCurve(config)# redo 2 show arp コ マ ン ド を再度実行 し ます。 IP ARP table IP Address --------------15.255.128.1 MAC Address Type Port ----------------- ------- ---00000c-07ac00 dynamic A11 図 4-10. redo コ マ ン ド の例 コマンドの繰り返し repeat コ マ ン ド を実行す る と 、 履歴 リ ス ト 中にあ る 以前に実行 し た コ マ ン ド を再実行で き ます。 4-16 コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI) の使用 CLI の制御および編集機能 構文 : repeat [cmdlist] [count] [delay] 以前に実行 し た コ マ ン ド を繰 り 返 し ます。 デフ ォ ル ト では、 何かキーを押すま で最後に実行 し た コ マ ン ド が繰 り 返 さ れま す。 cmdlist: 番号ま たは番号の範囲を指定す る と 、 最新の コ マ ン ド か ら n 番目の コ マ ン ド が繰 り 返 さ れます (n は履歴 リ ス ト 中の順番を示 し ます)。 count: こ こ で指定 し た回数だけ コ マ ン ド を繰 り 返 し ます。 delay: こ こ で指定 し た秒数が経過 し た後に コ マ ン ド を繰 り 返 し ます。 例: ProCurve(config)# repeat 1-4,7-8,10 count 2 delay 3 ProCurve(config)# show history 3 show ver 2 show ip 1 show arp ProCurve(config)# repeat 1-2 show arp コ マ ン ド と show ip コ マ ン ド を繰 り 返 し ます。 IP ARP table IP Address --------------15.255.128.1 MAC Address Type Port ----------------- ------- ---000000-000000 dynamic Internet (IP) Service IP Routing : Disabled Default Gateway Default TTL Arp Age Domain Suffix DNS server : : 64 : 20 : : VLAN | IP Config IP Address Subnet Mask Proxy ARP -------------------- + ---------- --------------- --------------- --------DEFAULT_VLAN | DHCP/Bootp 15.255.131.90 255.255.248.0 No No 図 4-11. repeat コ マ ン ド に範囲を指定する場合の例 4-17 コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI) の使用 CLI の制御および編集機能 コマンドエイリアスの使用 コ マ ン ド 名 と そのオプシ ョ ン を実行す る ための簡単な コ マ ン ド エ イ リ ア ス を作成で き ます。エ イ リ ア ス名は、CLI コ マ ン ド と 一致 し ない よ う に し ます。 コ マ ン ド を実行す る 場合、 既存の CLI コ マ ン ド を検索 し てか ら エ イ リ ア ス コ マ ン ド を検索す る ので、 既存の コ マ ン ド と 一致す る エ イ リ ア ス は実行で き ません。 alias コ マ ン ド は、 現在の コ ン フ ィ ギ ュ レーシ ョ ン コ ン テ キ ス ト (オペレー タ ー、 マネージ ャ ー、 ま たはグ ロ ーバル) か ら 実行 し ま す。 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン コ ン テ キ ス ト で実行す る 必要があ る コ マ ン ド にエ イ リ ア ス を設定 し た場合は、 そのエ イ リ ア ス も グ ロ ーバル コ ン フ ィ ギ ュ レー シ ョ ン コ ン テ キ ス ト で実行 し ま す。 こ れに よ り 、 各 コ ン テ キ ス ト に設定 さ れたセキ ュ リ テ ィ を遵守で き ます。 エ イ リ ア ス は 128 個ま で設定で き ます。 構文 : [no] alias <name> <command> 通常の コ マ ン ド の代わ り と な る エ イ リ ア ス を作成 し ます。 alias コ マ ン ド は現在の コ ン フ ィ ギ ュ レーシ ョ ン コ ン テ キ ス ト か ら 実行 し ます。 name: 入力 し やす く 覚えやすい新 し い コ マ ン ド 名を指定 し ま す。 command: エ イ リ ア ス を設定す る既存の コ マ ン ド を指定 し ま す。 コ マ ン ド は引用符で囲みます。 こ の コ マ ン ド に [no] を付けて実行す る と 、 そのエ イ リ ア ス が 削除 さ れます。 た と えば、 show interface custom コ マ ン ド で出力方法を指定す る 場合に、 こ の コ マ ン ド にエ イ リ ア ス を設定 し て実行 し やす く で き ます。 エ イ リ ア ス 名 は、 CLI で タ ブ補完で き な い名前にす る こ と を お勧め し ま す。 た と えば、 show ま たは int と い う 文字列で始ま る エ イ リ ア ス は、 タ ブ補完機能を使用 す る と show お よ び interface にそれぞれ補完 さ れ ます。 4-18 コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI) の使用 CLI の制御および編集機能 ProCurve(config)# show int custom 1-4 port name:4 type vlan intrusion speed enabled mdi Status and Counters - Custom Port Status Port ---1 2 3 4 Name ---------Acco Huma Deve Lab1 Type ---------100/1000T 100/1000T 100/1000T 100/1000T VLAN ----1 1 1 1 Intrusion Alert --------No No No No Speed ------1000FDx 1000FDx 1000FDx 1000FDx Enabled ------Yes Yes Yes Yes MDI-mode -------Auto Auto Auto Auto ProCurve(config)# alias sic “show int custom 1-4 port name:4 type vlan intrusion speed enabled mdi” ProCurve(config)# ProCurve(config)# sic Status and Counters - Custom Port Status Port ---1 2 3 4 図 4-12. 注記 Name ---------Acco Huma Deve Lab1 Type ---------100/1000T 100/1000T 100/1000T 100/1000T VLAN ----1 1 1 1 Intrusion Alert --------No No No No Speed ------1000FDx 1000FDx 1000FDx 1000FDx Enabled ------Yes Yes Yes Yes MDI-mode -------Auto Auto Auto Auto show int custom にエ イ リ ア ス を設定する場合の例 エ イ リ ア ス を設定す る コ マ ン ド は必ず引用符で囲んで く だ さ い。 エ イ リ ア ス の コ マ ン ド 文字列の最後に、 コ マ ン ド パ ラ メ ー タ ーを指定す る こ と も で き ます。 以下に例を示 し ます。 ProCurve(config)# alias sc “show config” ProCurve(config)# sc status エ イ リ ア ス を設定 し た コ マ ン ド の設定を変更す る には、 新 し い コ マ ン ド オ プシ ョ ン と 共にそのエ イ リ ア ス 名を再度実行 し ま す。 こ のエ イ リ ア ス を実 行す る と 新 し いオプシ ョ ンが有効にな り ます。 設定 さ れてい る エ イ リ ア ス コ マ ン ド を表示す る には、show alias コ マ ン ド を 実行 し ます。 4-19 コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI) の使用 CLI の制御および編集機能 ProCurve(config)# show alias Name -------------------sc sic 図 4-13. Command -----------------------------show config show int custom 1-4 port name:4 type vlan intrusion speed enabled mdi alias コ マ ン ド と その設定の例 CLI のショートカットキー キー入力 機能 [Ctrl] [A] コ マ ン ド ラ イ ンの最初の文字に移動 し ます。 [Ctrl] [B] ま たは [<] カ ー ソルを 1 文字分戻 し ます。 [Ctrl] [C] タ ス ク を終了 し 、 コ マ ン ド プ ロ ン プ ト を表示 し ます。 [Ctrl] [D] カ ー ソルの位置にある文字を削除 し ます。 [Ctrl] [E] 現在のコ マ ン ド ラ イ ンの最後の文字に移動 し ます。 [Ctrl] [F] ま たは [>] カ ー ソルを 1 文字分進めます。 [Ctrl] [K] カ ー ソルの位置から コ マ ン ド ラ イ ンの最後ま で を削除 し ま す。 [Ctrl] [L] ま たは [Ctrl] 現在のコ マ ン ド ラ イ ン を新 し い行で繰 り 返 し ます。 [R] [Ctrl] [N] ま たは [v] 履歴バ ッ フ ァ ーの次のコ マ ン ド ラ イ ン を入力 し ます。 [Ctrl] [P] ま たは [^] 履歴バ ッ フ ァ ーの前のコ マ ン ド ラ イ ン を入力 し ます。 [Ctrl] [U] ま たは [Ctrl] カ ー ソルの位置から コ マ ン ド ラ イ ンの最初ま で を削除 し ま す。 [X] 4-20 [Ctrl] [W] 最後に入力 し た語を削除 し ます。 [Esc] [B] カ ー ソルを 1 語分戻 し ます。 [Esc] [D] カ ー ソルの位置から語の最後ま で を削除 し ます。 [Esc] [F] カ ー ソルを 1 語分進めます。 [Backspace] コ マ ン ド ラ イ ンのカ ー ソルの左にある 1 文字を削除 し ます。 [Spacebar] カ ー ソルを 1 文字分進めます。 5 HP ProCurve WebAgent の使用 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-2 主要な機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-3 WebAgent の起動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-5 PC ま たは UNIX ワ ー ク ス テーシ ョ ン か ら の ス タ ン ド ア ロ ン Web ブ ラ ウ ザーの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-5 最初の WebAgent セ ッ シ ョ ン で行 う タ ス ク . . . . . . . . . . . . . . . . . . . . . . . . 5-6 [First Time Install] ウ ィ ン ド ウ の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . 5-6 ユーザー名 と パ ス ワー ド の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-6 パ ス ワー ド を忘れた場合 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-7 WebAgent のオ ン ラ イ ンヘルプ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5-8 WebAgent のヘルプ を ロ ーカルサーバーにダ ウ ン ロ ー ド . . . . . . 5-8 HP ProCurve Manager (PCM) か ら WebAgent に接続 . . . . . . . . . . . 5-8 5-1 HP ProCurve WebAgent の使用 概要 概要 ス イ ッ チに組み込まれてい る Web ブ ラ ウ ザー イ ン タ ーフ ェ イ ス (WebAgent) を使用す る と 、 Web ブ ラ ウ ザーか ら ス イ ッ チに簡単にア ク セ ス で き ます。 こ の機能に よ り 、 以下を行 う こ と がで き ます。 ア ラ ー ト ロ グや他の診断 ツール を使用 し て ネ ッ ト ワ ー ク の ア ッ プ タ イ ム を最適化す る ス イ ッ チの設定を変更す る ユーザー名 と パ ス ワー ド を設定 し てセキ ュ リ テ ィ を強化す る シ ス テ ム設定、 電源管理、 ト ラ フ ィ ッ ク 管理の ス テー タ ス を モニ タ リ ン グす る こ の章では、 以下の項目について説明 し ます。 注記 主要な機能 (5-3 ページ) WebAgent の起動 (5-5 ページ) 最初の WebAgent セ ッ シ ョ ン で行 う タ ス ク (5-6 ページ) オ ン ラ イ ンヘルプへのア ク セ ス (5-8 ページ) PCM か ら WebAgent への接続 (5-8 ページ) WebAgent への ア ク セ ス を 無効にす る に は、 CLI プ ロ ン プ ト で no webmanagement と 実行す る か、 ま たはパ ラ メ ー タ ー [Web Agent Enabled] の設定を メ ニ ュ ー イ ン タ ーフ ェ イ ス で [No] に設定 し ます (7-4 ページ)。 こ のガ イ ド の対象ス イ ッ チで使用で き る オペレーテ ィ ン グ シ ス テ ム、 ブ ラ ウ ザー、 Java のバージ ョ ンについては、 HP ProCurve Networking Web サ イ ト www.procurve.com/faqs (英語) で ご 使用の ス イ ッ チ (た と え ば、 ProCurve Switch 8212zl) を選択 し 、 [General Product Information] に ス ク ロ ール し ます。 5-2 HP ProCurve WebAgent の使用 主要な機能 主要な機能 WebAgent には、 以下の情報が表示 さ れ ます。 [Home] • [Quick Setup] - 名前、 連絡先、 IP、 VLAN 情報 [Status] - シ ス テ ムのア ッ プ タ イ ム、 ス イ ッ チのア ド レ ス と シ リ ア ル番号、 VLAN、 電源、 冗長 ス テー タ ス、 ア ラ ー ト ロ グ、 使用率の 統計情報に関す る 情報 [System] • • [Logging] - 障害検出、 ア ラ ー ト ロ グ • [SNMP] - コ ミ ュ ニテ ィ 名、お よ びア ク セ ス、 ト ラ ッ プ レ シーバー、 リ ン ク ス テー タ ス の変更 • [Updates/Downloads] - コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル、 ソ フ ト ウ ェ ア イ メ ージ [Redundancy] - 管理モジ ュ ールの ス テー タ ス、 フ ァ ブ リ ッ ク モ ジ ュ ールの ス テー タ ス、 フ ェ イ ルオーバー [Interface] • • [Port Info/Config] - ポー ト テーブル、 ポー ト プ ロ パテ ィ 、 ポー ト 統計情報 [PoE] - シ ス テ ム電源ス テー タ ス、 ポー ト テーブルに示 さ れ る 電力 使用率 と LLDP 情報、 ポー ト ご と の PoE 統計情報 [VLAN] • [VLAN Management] - プ ラ イ マ リ / 管理 VLAN、 VLAN テーブル、 VLAN プ ロ パテ ィ [Traffic Management] • [QoS] - Type of Service (ToS)、 Quality of Service (QoS)、 DSCP ポ リ シー、 DSCP プ ラ イ オ リ テ ィ [Spanning Tree] • [Tree Management] - 有効ま たは無効 [Multicast] • [IGMP] - VLAN 情報 [Security] • • [Device Passwords] - 認可済みユーザー名 と パ ス ワ ー ド • [Security Wizard] - 未許可ア ク セ ス防止のために ス イ ッ チを セ ッ ト アップ • [IP Authorization] - オー ソ ラ イ ズ ド IP マネージ ャ ーのア ド レ ス、方 法、 レベル、 IP 許可の詳細情報 5-3 HP ProCurve WebAgent の使用 主要な機能 • [Port Security] - ポー ト セキ ュ リ テ ィ テーブル、 セキ ュ リ テ ィ ポ リ シー情報 • [Intrusion Log] - 侵入 イ ベン ト に関す る 詳細情報 • [SSL] - Web 管理の有効 / 無効、 SSL 証明書の ス テー タ ス [Troubleshooting] • [Ping/Link Test] - Ping テ ス ト の詳細情報、リ ン ク テ ス ト の詳細情報 • [Configuration Report] - running-config フ ァ イ ルの情報 • [Core dump] - 管理 / イ ン タ ーフ ェ イ ス モジ ュ ールの有効 / 無効、ダ ウ ン ロ ー ド で き る コ ア ダ ン プ フ ァ イ ルの一覧 [Port Mirroring] - 有効 / 無効 • 図 5-1. 5-4 WebAgent の [Status] 画面の例 HP ProCurve WebAgent の使用 WebAgent の起動 WebAgent の起動 WebAgent は以下の方法で起動で き ます。 該当す る ネ ッ ト ワー ク に直接接続 し てい る か、ネ ッ ト ワー ク に リ モー ト ア ク セ ス で接続 し てい る PC ま たは UNIX ワー ク ス テーシ ョ ンで ス タ ン ド ア ロ ン の Web ブ ラ ウ ザーを使用す る ネ ッ ト ワ ー ク 上の、HP ProCurve Manager が動作す る ネ ッ ト ワー ク 管理 ス テーシ ョ ン を使用す る PC または UNIX ワークステーションからのスタンドアロン Web ブラウザーの使用 こ の手順は、 ス イ ッ チ と 互換性のあ る Web ブ ラ ウ ザーを使用 し てお り 、 PC ま たは ワ ー ク ス テーシ ョ ン か ら ア ク セ ス可能な IP ア ド レ ス が ス イ ッ チに設 定 さ れてい る こ と を前提 と し てい ま す。 (IP ア ド レ ス の割 り 当てについて は、 「IP 設定」 (8-2 ページ) を参照 し て く だ さ い。) 1. ブ ラ ウ ザーの JavaTM アプ レ ッ ト が有効にな っ てい る こ と を確認 し ま す。 こ の ト ピ ッ ク については、 ブ ラ ウ ザーのオ ン ラ イ ンヘルプ を参照 し て く だ さ い。 2. Web ブ ラ ウ ザーか ら ス イ ッ チにア ク セ ス し ます。 ネ ッ ト ワ ー ク に ド メ イ ン ネームサーバー (DNS) があ る 場合は、 ス イ ッ チの IP ア ド レ ス に 関連付けた名前 (た と えば switch8212) を IP ア ド レ ス の代わ り に [URL] フ ィ ール ド に入力で き ます。 DNS 名を使用す る と 一般的にブ ラ ウ ザー のパフ ォ ーマ ン ス が向上 し ます。 使用す る HP ProCurve Switch に関連 付けた DNS 名の有無はネ ッ ト ワー ク 管理者に確認 し て く だ さ い。 ス イ ッ チの IP ア ド レ ス (ま たは DNS 名) を ブ ラ ウ ザーの [URL] フ ィ ール ド に入力 し て [Enter] キーを押 し ます。 (http:// を入力す る 必要 はあ り ません)。 switch5308 [Enter] (DNS タ イ プ名の例) 10.11.12.195 [Enter] (IP ア ド レ ス の例) WebAgent の右側のペ イ ンに [Home] ページが表示 さ れ、 左側のペ イ ンにナ ビ ゲ ー シ ョ ン ツ リ ー が 表示 さ れ ま す。 こ の ナ ビ ゲ ー シ ョ ン ツ リ ー か ら WebAgent のすべての機能にア ク セ ス で き ます。 5-5 HP ProCurve WebAgent の使用 最初の WebAgent セ ッ シ ョ ン で行 う タ ス ク 最初の WebAgent セッションで行うタスク [First Time Install] ウィンドウの表示 WebAgent へは じ めて ア ク セ スす る と 、 「First Time Install」 と い う ア ラ ー ト が ア ラ ー ト ロ グ に表示 さ れ ま す。 こ れは、 は じ めて ア ク セ ス す る 際に情報 を提供す る も ので、 こ こ でセ キ ュ リ テ ィ 保護のためのパ ス ワ ー ド を直ちに 設定す る こ と がで き ま す。 ま た、 ア ラ ー ト ロ グに表示 さ せ る メ ッ セージの タ イ プ を選択す る ための障害検出ポ リ シー も 定義す る こ と がで き ます。 ア ラ ー ト ロ グ を表示す る には、 ナビ ゲーシ ョ ン ツ リ ーで [System] を ク リ ッ ク し てか ら 、 [Logging] を ク リ ッ ク し 、 ア ラ ー ト ロ グの [First Time Install] を ダブル ク リ ッ ク し ます。 WebAgent に [First Time Install] ウ ィ ン ド ウ が表示 さ れ ます。 WebAgent をは じ めて使用す る 場合は、 まず こ の ウ ィ ン ド ウ で、 WebAgent パ ス ワー ド を設定 し てセキ ュ リ テ ィ を確保 し た り 、障害検出ポ リ シーを設定 し ます。 こ れ ら の画面には、 ナ ビ ゲーシ ョ ン ツ リ ーを使っ て以下の よ う にア ク セ ス す る こ と も で き ます。 WebAgent パ ス ワー ド を設定す る には、 ナビ ゲーシ ョ ン ツ リ ーで [Security] > [Device Passwords] を選択 し ます。 障害検出ポ リ シーを設定す る には、 ナビ ゲーシ ョ ン ツ リ ーで [Security] > [Intrusion Log] を選択 し ます。 ユーザー名とパスワードの設定 ユーザー名は、 パ ス ワー ド ペ イ ン の [Username] で設定で き ます。 ユーザー 名を設定 し ない場合は、パ ス ワー ド ペ イ ン の [Username] フ ィ ール ド を空白 の ま ま に し てお き ます。 マネージ ャ ーパ ス ワ ー ド と オペレ ー タ ーパ ス ワ ー ド は、 ス イ ッ チのすべて の イ ン タ ーフ ェ イ ス へのア ク セ ス を制御す る のに使用 さ れ ます。 入力 し た パ ス ワ ー ド に よ っ てセ ッ シ ョ ン での権限が決ま り ます。 マネージ ャ ーパ ス ワー ド を入力す る と 、 Read/Write (読み取 り と 書 き 込 み) / ト ラ ブルシ ュ ーテ ィ ン グが可能 オペ レ ー タ ーパ ス ワ ー ド を入力す る と 、 Read (読み取 り ) と 一部の ト ラ ブルシ ュ ーテ ィ ン グが可能 コ マ ン ド プ ロ ン プ ト お よ び ス イ ッ チ コ ン ソ ール イ ン タ ーフ ェ イ ス ではパ ス ワ ー ド し か使用 し ま せん。 ユーザー名の入力は求め ら れない こ と に注意 し て く だ さ い。 5-6 HP ProCurve WebAgent の使用 最初の WebAgent セ ッ シ ョ ン で行 う タ ス ク [Change] ボ タ ン 図 5-2. [Device Passwords] 画面の例 ユーザー名 と パ ス ワー ド は以下の よ う に設定 し ます。 注記 1. ナビ ゲーシ ョ ン ツ リ ーで [Security] > [Device Passwords] を選択 し ます。 [Device Passwords] 画面が表示 さ れ ます。 2. 画面の右側にあ る [Change] を ク リ ッ ク し ます。 こ れに よ り 、 ペ イ ン が 拡大 さ れ、 そ こ に情報を入力す る こ と がで き ます。 3. ユーザー名、 パ ス ワ ー ド 、 お よ びア ク セ ス レベルを入力 し ます。 4. [Save] を ク リ ッ ク し て、 入力内容を保存 し ます。 WebAgent でパ ス ワー ド を設定す る と 、 WebAgent、 CLI、 メ ニ ュ ー イ ン タ ー フ ェ イ ス のいずれかで それ ま でに設定 し たパ ス ワ ー ド が上書 き さ れ ま す。 つ ま り 、 パ ス ワ ー ド を設定 し た イ ン タ ーフ ェ イ ス に関係な く 、 最後に設定 し たパ ス ワー ド が ス イ ッ チのパ ス ワ ー ド にな り ます。 パスワードを忘れた場合 パ ス ワ ー ド を忘れた場合は、 ス イ ッ チ前面の [Clear] ボ タ ン を押す と パ ス ワ ー ド の設定を消去で き ま す。 こ の操作に よ り 、 ス イ ッ チの イ ン タ ーフ ェ イ ス か ら 設定 し たパ ス ワー ド と ユーザー名はすべて無効にな り ます。 5-7 HP ProCurve WebAgent の使用 HP ProCurve Manager (PCM) か ら WebAgent に接続 [Clear] ボ タ ンはユーザーの利便性に配慮 し て設け ら れてい ますが、 ス イ ッ チの設定お よ び動作のセ キ ュ リ テ ィ が懸念 さ れ る 場合は、 ス イ ッ チ を安全 な場所 (た と えば鍵のかか る ワ イ ヤ リ ン グ ク ロ ーゼ ッ ト ) に設置す る 必要 があ り ます。(詳細については、ご使用の ス イ ッ チの『Access Security Guide』 の 章 「Configuring Username and Password Security」 の 「Front Panel Security」 を参照 し て く だ さ い。) WebAgent のオンラインヘルプ WebAgent ではオ ン ラ イ ンヘルプ を使用で き ます。 ヘルプ を使用す る には、 WebAgent ペ イ ンの右上にあ る 「?」 を ク リ ッ ク し ます。 現在使用中のペ イ ン についての コ ン テ キ ス ト ヘルプが表示 さ れます。 WebAgent のオ ン ラ イ ンヘルプは、 www.procurve.com/device_help で も 参照 で き ます。 WebAgent のヘルプをローカルサーバーにダウンロード WebAgent のヘルプ フ ァ イ ルは、以下の場所か ら ロ ーカルサーバーにダ ウ ン ロ ー ド で き ます。 www.hp.com/rnd/device_help/download.htm WebAgent のヘルプ フ ァ イ ルを ダ ウ ン ロ ー ド す る 方法は、 上記の Web ペー ジに記載 さ れてい ます。 HP ProCurve Manager (PCM) から WebAgent に接続 PCM で WebAgent にア ク セ スす る には、 以下の よ う に実行 し ます。 5-8 1. PCM のナビ ゲーシ ョ ン ツ リ ーで該当す る デバ イ ス を選択 し ます。 2. ナ ビ ゲー シ ョ ン ツ リ ーで該当す る デバ イ ス を 右 ク リ ッ ク し 、 [Device Access] > [Connect to WebAgent] の順に選択 し ます。 HP ProCurve WebAgent の使用 HP ProCurve Manager (PCM) から WebAgent に接続 図 5-3. PCM か ら WebAgent にア ク セスする場合の例 5-9 HP ProCurve WebAgent の使用 HP ProCurve Manager (PCM) か ら WebAgent に接続 5-10 6 スイッチメモリおよび設定 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-3 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . 6-3 CLI を使用 し て設定変更を有効にす る . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-6 メ ニ ュ ーお よ び WebAgent を使用 し て設定変更を有効にす る . . . . . . . 6-10 メ ニ ュ ー : 設定変更を有効にす る . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-10 メ ニ ュ ー イ ン タ ーフ ェ イ ス での [Save] お よ び [Cancel] の使用 6-10 メ ニ ュ ー イ ン タ ーフ ェ イ ス か ら の リ ブー ト . . . . . . . . . . . . . . . . 6-11 WebAgent: 設定変更を有効にす る . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-13 プ ラ イ マ リ お よ びセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージオプシ ョ ンの使用 . 6-14 現在の フ ラ ッ シ ュ イ メ ージデー タ の表示 . . . . . . . . . . . . . . . . . . . . . . 6-14 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . 6-16 ロ ーカルの ス イ ッ チ ソ フ ト ウ ェ アの置 き 換えお よ び削除 . . . . . . . . 6-17 ス イ ッ チの リ ブー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-20 ブー ト に関す る 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-20 boot コ マ ン ド と reload コ マ ン ド の比較 . . . . . . . . . . . . . . . . . . . 6-21 デフ ォ ル ト フ ラ ッ シ ュ の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-21 デフ ォ ル ト フ ラ ッ シ ュ か ら のブー ト (プ ラ イ マ リ ま たはセ カ ン ダ リ ) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-22 指定 さ れた フ ラ ッ シ ュ か ら のブー ト . . . . . . . . . . . . . . . . . . . . . . 6-23 reload の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-24 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル . . . . . . . . . . . . . . . . . . . . . . . . . 6-27 基本動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-28 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルへの移行 . . . . . . . . . . . . . . 6-30 startup-config フ ァ イ ルの一覧表示 と 内容の表示 . . . . . . . . . . . . . . . 6-31 複数の設定が有効にな っ た startup-config フ ァ イ ル ス テー タ ス の 表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-31 特定の startup-config フ ァ イ ルの内容の表示 . . . . . . . . . . . . . . . 6-32 6-1 ス イ ッ チ メ モ リ および設定 章の内容 リ ブー ト 設定ポ リ シーの変更ま たは上書 き . . . . . . . . . . . . . . . . . . . . 6-32 ス イ ッ チの startup-config フ ァ イ ルの管理 . . . . . . . . . . . . . . . . . . . . . 6-34 既存の startup-config フ ァ イ ルの リ ネーム . . . . . . . . . . . . . . . . . 6-35 新 し い startup-config フ ァ イ ルの作成 . . . . . . . . . . . . . . . . . . . . . 6-35 startup-config フ ァ イ ルの消去 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-36 Clear ボ タ ン と Reset ボ タ ン を組み合わせて使用 し て ス イ ッ チをデ フ ォ ル ト 設定に リ セ ッ ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-38 リ モー ト サーバー と の間の startup-config フ ァ イ ルの転送 . . . . . . . 6-39 TFTP: リ モー ト ホ ス ト への コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-40 TFTP: リ モー ト ホ ス ト か ら の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-41 Xmodem: シ リ アル接続 さ れた ホ ス ト への コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-42 Xmodem: シ リ アル接続 さ れた ホ ス ト か ら の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-42 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルに関す る 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-42 DHCP のオプシ ョ ン 66 に よ る 設定の自動ア ッ プデー ト . . . . . . . . . . . . 6-43 CLI コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-43 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ア ッ プデー ト す る 場合のシナ リ オ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-44 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-45 ロ グ メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6-45 6-2 ス イ ッ チ メ モ リ および設定 概要 概要 こ の章では、 以下の項目について説明 し ます。 ス イ ッ チ メ モ リ で設定変更を管理す る 方法 CLI を使用 し て設定変更を有効にす る 方法 メ ニ ュ ー イ ン タ ーフ ェ イ スお よ びWebAgent を使用 し て設定変更を有効 にす る 方法 ス イ ッ チでプ ラ イ マ リ / セ カ ン ダ リ フ ラ ッ シ ュ イ メ ージ を使用 し て ソ フ ト ウ ェ アオプシ ョ ン を有効にす る 方法 ス イ ッ チのプ ラ イ マ リ お よ びセ カ ン ダ リ フ ラ ッ シ ュ オプシ ョ ン の使用 方法 (フ ラ ッ シ ュ 情報の表示、 ス イ ッ チのブー ト ま たは再起動、 その他 の ト ピ ッ ク を含む) コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの管 理 ス イ ッ チには、 running-config フ ァ イ ル と startup-config フ ァ イ ルの 2 つ の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルがあ り ます。 揮発性 メ モ リ running-config フ ァ イル (ス イ ッ チの動作を制御する。 ス イ ッ チがブー ト す る と 、 このフ ァ イルの内容は消去 さ れて startupconfig フ ァ イルの内容に置き換え られる) フ ラ ッ シ ュ (不揮発性) メ モ リ startup-config フ ァ イル (最後に保存 し た設定を保護 し 、 何度 リ ブー ト し て も消去 さ れない) 図 6-1. CLI を使用 し て設定変更 する と 、 こ のフ ァ イルに 書き込まれます。 CLI を 使用 し て こ のフ ァ イルの 最新の設定を startupconfig フ ァ イルに保存す る には、 write memory コ マ ン ド を実行する必要 があ り ます。 メ ニューイ ン ターフ ェ イ ス を使用 し て設定変更す る と 、 両方のフ ァ イルに 同時に書き込まれます。 ス イ ッ チ メ モ リ の動作の概念図 6-3 ス イ ッ チ メ モ リ および設定 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルの管理 running-config フ ァ イ ル : 揮発性 メ モ リ にあ り 、ス イ ッ チの動作を コ ン ト ロ ール し ます。 ス イ ッ チを リ ブー ト し てか ら CLI で設定変更 し てい ない場合、 running-config フ ァ イ ル と startup-config フ ァ イ ルは同 じ 内 容です。 startup-config フ ァ イ ル : フ ラ ッ シ ュ (不揮発性) メ モ リ にあ り 、 最後 に保存 し た設定を 「確定 し た」 設定 と し て保存 し ます。 ス イ ッ チを ブー ト す る と 、現在の running-config フ ァ イ ルを、現在の startupconfig フ ァ イ ル と 同一の内容に置 き 換え ます。 注記 以下のいずれかの操作で ス イ ッ チを ブー ト し ます。 • CLI を使用 し て、 boot ま たは reload コ マ ン ド を実行す る • メ ニ ュ ー イ ン タ ーフ ェ イ ス を使用 し て boot コ マ ン ド を実行す る • ス イ ッ チの前面にあ る [Reset] ボ タ ン を押す • 一度ス イ ッ チの電源を遮断 し 、 電源を入れ直す リ ブー ト お よ びス イ ッ チのデ ュ アルフ ラ ッ シ ュ イ メ ージについては、 「プ ラ イ マ リ お よ びセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージオプシ ョ ン の使用」(6-14 ペー ジ) を参照 し て く だ さ い。 新 し い設定を保存す る オプシ ョ ン : running-config フ ァ イ ルに 1 つ以上の変 更を加え る と 、 新 し い動作設定が作成 さ れ ます。 新 し い設定の保存 と は、 現 在の startup-config フ ァ イ ルを現在の running-config フ ァ イ ルで上書 き (置 換) す る と い う 意味です。 こ の場合、 何 ら かの理由で ス イ ッ チ を リ ブー ト す る と 、 以前に startup-config フ ァ イ ルに定義 さ れていた設定ではな く 、 新 し い設定で動作を再開 し ます。 新 し い設定を保存す る には以下の 3 つの方 法があ り ます。 CLI の場合 : write memory コ マ ン ド を実行 し ます。 こ れに よ り 、 現在の startup-config フ ァ イ ルが現在の running-config フ ァ イ ルで上書 き さ れ ます。 メ ニ ュ ー イ ン タ ーフ ェ イ ス の場合 : Save コ マ ン ド を実行 し ます。こ れに よ り 、 メ ニ ュ ー イ ン タ ー フ ェ イ ス の画面で指定 し た変更が、 runningconfig フ ァ イ ル と startup-config フ ァ イ ルの両方に上書 き さ れ ます。 WebAgent の場合 : [Save] を ク リ ッ ク し ます。 こ れに よ り 、 WebAgent 画面で指定 し た変更が、 running-config フ ァ イ ル と startup-config フ ァ イ ルの両方に上書 き さ れ ます。 メ ニ ュ ーや WebAgent ではな く CLI を使用す る 方法では、 起動時の設定に 影響を与えずに動作設定を変更で き る と こ ろ に特長があ り ます。 こ れに よ り 、 変更 し た内容を 「確定」 す る 前にテ ス ト を行 う こ と がで き ま す。 変更 6-4 ス イ ッ チ メ モ リ および設定 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルの管理 内容に問題がない こ と を確認 し てか ら 、 write memory コ マ ン ド を使用 し て 変更を確定で き ます。 た と えば、 以下の コ マ ン ド を使用 し てポー ト 5 を無 効に し ます。 ProCurve(config)# interface ethernet 5 disable 上記の コ マ ン ド に よ り 、running-config フ ァ イ ルではポー ト 5 は無効にな り ますが、 startup-config フ ァ イ ルでは無効にな り ません。 ス イ ッ チを リ ブー ト す る ま での間のみポー ト 5 が無効にな り ます。 次の リ ブー ト 後 も ポー ト 5 を無効にす る 場合は、 write memory コ マ ン ド を使用 し て、 現在の runningconfig フ ァ イ ルを フ ラ ッ シ ュ メ モ リ にあ る startup-config フ ァ イ ルに保存 し ます。 ProCurve(config)# write memory CLI を使用 し て設定変更を行っ た後、 write memory コ マ ン ド でその変更を startup-config フ ァ イ ルに保存せずに CLI か ら メ ニ ュ ー イ ン タ ーフ ェ イ ス に 変更 し よ う と す る と 、 変更を保存す る よ う 求め ら れ ます。 た と えば、 CLI で VLAN 20 を作成 し た後に メ ニ ュ ー イ ン タ ーフ ェ イ ス を選択 し た場合、VLAN 20 は startup-config フ ァ イ ルではな く 、 running-config フ ァ イ ルに設定 さ れ てい ます。 こ の場合は、 以下の メ ッ セージが表示 さ れます。 ProCurve(config)# vlan 20 ProCurve(config)# menu Do you want to save current configuration [y/n]? [Y] キーを押す と 、startup-config フ ァ イ ルが running-config フ ァ イ ルで上書 き さ れ、 リ ブー ト し て も こ こ で行っ た設定変更が保持 さ れ る よ う にな り ま す。 [N] キーを押す と 、 設定変更は running-config フ ァ イ ルだけに保持 さ れ ます。 こ の場合は、 その後で running-config フ ァ イ ルを保存 し なければ、 何 ら かの理由で ス イ ッ チが リ ブー ト す る と 、 保存 さ れていない設定変更は失 われ ます。 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの保存お よ び取得 : startup-config フ ァ イ ルのバ ッ ク ア ッ プ コ ピーを別のデバ イ ス に保存 し た り 、 別のデバ イ ス か ら 取得す る こ と がで き ます。 詳細については、 付録 A 「フ ァ イ ル転送」 の 「ス イ ッ チ設定の転送」 (A-31 ページ) を参照 し て く だ さ い。 USB オー ト ラ ン : こ れは、 USB フ ラ ッ シ ュ ド ラ イ ブに保存 さ れてい る CLI コ マ ン ド (例 : ス イ ッ チの設定、 ソ フ ト ウ ェ アのア ッ プデー ト 、 診断情報の 取得) を自動的に実行す る 機能です。 詳細については、 「USB オー ト ラ ン機 能の使用」 (A-51 ページ) の項を参照 し て く だ さ い。 6-5 ス イ ッ チ メ モ リ および設定 CLI を使用 し て設定変更を有効にする CLI を使用 し て設定変更を有効にす る CLI には以下の機能があ り ます。 ス イ ッ チ設定機能すべてへのア ク セ ス 変更 し た設定を確定す る 前にテ ス ト す る オプシ ョ ン機能 CLI を使用 し て現在の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを表示す る 方法 : ポー ト ス テー タ ス ま たは ス パニ ン グ ツ リ ープ ロ ト コ ルな ど の各機能を表示 す る には、 show コ マ ン ド を使用 し ます。 一方、 startup-config フ ァ イ ル全体 ま たは running-config フ ァ イ ル全体を表示す る には、 以下の コ マ ン ド を使 用 し ます。 show config - 現在の startup-config フ ァ イ ルの一覧を表示 し ます。 show running-config - 現在の running-config フ ァ イ ルの一覧を表示 し ま す。 write terminal - 現在の running-config フ ァ イ ルの一覧を表示 し ます。 show config status - startup-config フ ァ イ ル と running-config フ ァ イ ルを 比較 し 、 以下の ど ち ら かの結果を表示 し ます。 注記 • 2 つの設定が同 じ 場合は、 以下の メ ッ セージが表示 さ れ ます。 - Running configuration is the same as the startup configuration. • 2 つの設定が異な る 場合は、 以下の メ ッ セージが表示 さ れ ます。 - Running configuration has been changed and needs to be saved. show config、 show running-config、 お よ び write terminal コ マ ン ド で表示 さ れ る 設定は ス イ ッ チの工場出荷時の設定 と は異な り ます。 CLI を使用 し て ス イ ッ チの機能を再設定す る 方法 : ス イ ッ チ の設定変更 を 確定す る (startup-config フ ァ イ ルを変更す る ) には以下の手順に従い ます。 6-6 1. 適切な CLI コ マ ン ド を使用 し て、 変更す る ス イ ッ チのパ ラ メ ー タ ーを 設定 し ます。 こ の操作に よ り 、 running-config フ ァ イ ル内の選択 し たパ ラ メ ー タ ーが更新 さ れます。 2. 適切な show コ マ ン ド を使用 し て、 予定通 り 正 し く 変更 さ れたか確認 し ます。 3. 新たに設定 し たパ ラ メ ー タ ーで ス イ ッ チの動作を観察 し 、変更に よ る 影 響を確認 し ます。 ス イ ッ チ メ モ リ および設定 CLI を使用 し て設定変更を有効にする パ ラ メ ー タ ー設定に問題がなければ、 write memory コ マ ン ド を使用 し て 変更を startup-config フ ァ イ ルに コ ピー し ます。 構文 : write memory 4. startup-config フ ァ イ ルに running-config フ ァ イ ルを保存 し ます。 こ こ で保存 し た設定が、 次回のブー ト 時に ス イ ッ チが 使用す る ブー ト 設定にな り ます。 冗長管理を行っ てい る 場合は、 ア ク テ ィ ブな管理モジ ュ ール の フ ラ ッ シ ュ に ス イ ッ チの running-config を保存 し ます。こ こ で保存 し た設定が、 次回のブー ト 時に ス イ ッ チが使用す る ブー ト 設定に な り ま す。 こ の保存 フ ァ イ ルが ス タ ン バ イ モ ジ ュールに同期 さ れます。 注記 : boot set-default コ マ ン ド を 実行 し て ス タ ン バ イ モ ジ ュールを リ ブー ト し た と き 、 ア ク テ ィ ブな管理モジ ュ ール と ス タ ンバ イ 管理モジ ュールが別の OS 上で稼動 し てい る場 合は、 write memory コ マ ン ド を実行す る と 以下の警告が表 示 さ れます。 “Warning: The next reboot or failover is set to boot from a different software image. These config changes may be incompatible or not used after a reboot or failover.” た と えば、 デフ ォ ル ト のポー ト モー ド 設定は [auto] です。 ネ ッ ト ワー ク でカ テ ゴ リ 3 のケーブルを使用 し てお り 、 100Mbps で動作す る オー ト セ ン シ ン グ (自動認識) デバ イ ス に ス イ ッ チ を接続す る 場合を考え ま す。 カ テ ゴ リ 3 のケーブルで 100Mbps を使用す る と 転送上の問題が発生す る 可能性があ る ため、ポー ト モー ド を [auto-10] に設定す る こ と をお勧め し ます。 こ のモー ド で は、 全二重 ま た は 半二重 で ネ ゴ シ エ ー シ ョ ン で き ま す が、 速度 は 10Mbps に制限 さ れ ます。以下の コ マ ン ド を実行す る と 、running-config フ ァ イ ルでポー ト A5 が [auto-10] モー ド に設定 さ れ、モー ド の変更を確定せずに リ ン ク の動作を観察で き ます。 ProCurve(config)# interface e a5 speed-duplex auto-10 リ ン ク の動作が適切で あ る こ と を確認で き た場合は、 以下の コ マ ン ド を実 行 し て、 ス イ ッ チの確定 し た設定 と し て変更を (startup-config フ ァ イ ルに) 保存 し ます。 ProCurve(config)# write memory ポー ト A5 の新 し いモー ド ([auto-10]) が startup-config フ ァ イ ルに保存 さ れ たため、 startup-config フ ァ イ ル と running-config フ ァ イ ルは同 じ も のにな り ます。 ポー ト A5 の [auto-10] モー ド の設定は startup-config フ ァ イ ルに も 反映 さ れてお り 、 その後 ス イ ッ チ を リ ブー ト し て も モー ド はその ま ま にな り ます。 6-7 ス イ ッ チ メ モ リ および設定 CLI を使用 し て設定変更を有効にする running-config フ ァ イ ルに行っ た変更を取 り 消す方法 CLI を使用 し て running-config フ ァ イ ルのパ ラ メ ー タ ー設定を変更 し た後 で、 その変更を元に戻す こ と に し た場合は、 以下のいずれかの方法で変更 を取 り 消す こ と がで き ます。 変更 し た設定に以前の値を手動で入力 し ます。 (前回のブー ト 時の値に 復元す る パ ラ メ ー タ ー設定の数が少ない場合にお勧め し ます。) ス イ ッ チを リ ブー ト し て、running-config フ ァ イ ルが startup-config フ ァ イ ル と 同 じ にな る よ う に更新 し ます。 (前回のブー ト 時の値に復元す る パ ラ メ ー タ ー設定の数が多い場合にお勧め し ます。) CLI を使用 し てパ ラ メ ー タ ー設定を変更 し 、write memory コ マ ン ド で変更を 保存せずに boot コ マ ン ド を実行す る と 、 現在の running-config フ ァ イ ルの 変更部分を保存す る か確認を求め ら れ ます。 以下に例を示 し ます。 実行中の設定でポー ト 1 を無効に し 、 ポー ト 1 のすべての ト ラ フ ィ ッ ク を ブ ロ ッ ク し ます。 ProCurve(config)# interface e 1 disable ProCurve(config)# boot Device will be rebooted, do you want to continue [y/n]? y [Y] キーを押 し て リ ブー ト のプ ロ セス を継続 し ます。 こ のプ ロ ン プ ト が表示 さ れます。 Do you want to save current configuration [y/n]? 図 6-2. 保存 さ れていない設定に対する ブー ト プ ロ ン プ ト 上記のプ ロ ン プ ト は、running-config フ ァ イ ルの 1 つ以上のパ ラ メ ー タ ー設 定が、 startup-config フ ァ イ ルの対応す る パ ラ メ ー タ ー設定 と 異な る ため、 ど ち ら を保存 し ど ち ら を取 り 消すか を確認す る も のです。 6-8 startup-configフ ァ イ ルがrunning-configフ ァ イ ル と 同 じ にな る よ う に更 新す る 場合、 [Y] キー (Yes) を押 し ま す。 (running-config フ ァ イ ルに 行っ た変更は startup-config フ ァ イ ルに保存 さ れ ます。) running-configフ ァ イ ルに行っ た変更を取 り 消 し てstartup-configフ ァ イ ル と 同 じ にす る 場合は、 [N] キ ー (No) を 押 し ま す。 (running-config フ ァ イ ルに行っ た変更を取 り 消 し 、 running-config フ ァ イ ルを startupconfig フ ァ イ ル と 同 じ にな る よ う に し ます。) ス イ ッ チ メ モ リ および設定 CLI を使用 し て設定変更を有効にする 注記 CLI を使用 し て running-config フ ァ イ ルを変更 し た場合は、 write memory コ マ ン ド を使用す る か、 ま たは リ ブー ト 中に使用で き る 保存オプシ ョ ン (上 の図 6-2 を参照) を選択 し て、 変更を startup-config フ ァ イ ルに保存す る 必 要があ り ます。つま り 、CLI を使用 し てパ ラ メ ー タ ー設定を変更 し て も 、CLI の write memory コ マ ン ド を実行せずに CLI ま たは メ ニ ュ ー イ ン タ ーフ ェ イ ス のいずれかで ス イ ッ チを リ ブー ト し た場合は、現在の running-config フ ァ イ ルの内容が startup-config フ ァ イ ルの内容で置換 さ れ る ため、 runningconfig フ ァ イ ルに行っ た変更は失われます。 メ ニ ュ ー イ ン タ ーフ ェ イ ス の [Save] コ マ ン ド を使用 し て も 、 メ ニ ュ ー イ ン タ ーフ ェ イ ス で同 じ 設定変更を行っ ていない限 り 、CLI を使用 し て runningconfig に行っ た変更は保存 さ れ ません。 ま た、 メ ニ ュ ー イ ン タ ーフ ェ イ ス には、現在の running-config の値が表示 さ れ ます。そのため、CLI と メ ニ ュ ー イ ン タ ー フ ェ イ ス の両方か ら ア ク セ ス で き る パ ラ メ ー タ ー設定の場合は、 CLI を使用 し て設定変更す る と 、 メ ニ ュ ー イ ン タ ーフ ェ イ ス にはそのパ ラ メ ー タ ーの新 し い値が表示 さ れ ま す。 た だ し 、 上で説明 し た よ う に、 メ ニ ュ ー イ ン タ ー フ ェ イ ス で設定変更を行わない場合は、 CLI で runningconfig に行っ た変更は、 CLI で write memory コ マ ン ド を実行 し なければ startup-config フ ァ イ ルに保存 さ れません 。 startup-config フ ァ イ ル と running-config フ ァ イ ルを工場出荷時の設定 に リ セ ッ ト す る 方法 : 以下の コ マ ン ド を実行す る と ス イ ッ チが リ ブー ト さ れ、 現在の startup-config フ ァ イ ル と running-config フ ァ イ ルの内容が工場 出荷時の初期設定に置 き 換え ら れ ます。 構文 : erase startup-config 以下に例を示 し ます。 ProCurve(config)# erase startup-config Configuration will be deleted and device rebooted, continue [y/n]? 図 6-3. erase startup-config コ マ ン ド の例 [Y] キーを押す と 、 現在の設定を工場出荷時の設定で置換 し て ス イ ッ チを リ ブー ト し ます。 [N] キーを押す と 現在の設定を維持 し 、 リ ブー ト し ません。 冗長管理シ ス テ ム の場合は、 冗長設定を無効に し ない限 り 、 こ の コ マ ン ド を実行す る と 、 ア ク テ ィ ブ / ス タ ンバ イ 両方の管理モジ ュ ールの stratupconfig フ ァ イ ルが消去 さ れます。 ス タ ンバ イ 管理モジ ュ ールが ス タ ンバ イ モー ド にな っ ていないか、 セル フ テ ス ト に失敗 し た場合は、 startup-config フ ァ イ ルは消去 さ れません。 6-9 ス イ ッ チ メ モ リ および設定 メ ニ ュ ーおよび WebAgent を使用 し て設定変更を有効にする メ ニ ュ ーお よ び WebAgent を使用 し て 設定変更を有効にす る メ ニ ュ ーお よ び WebAgent には、 以下の よ う な利点があ り ます。 メ ニ ュ ー ま たは ウ ィ ン ド ウ を使用 し て ス イ ッ チ設定機能のサブセ ッ ト に簡単にア ク セ ス で き ます。 複数の関連す る 設定パ ラ メ ー タ ーのデ フ ォ ル ト 値 と 現在の設定値を同 じ 画面に表示で き ます。 running-config フ ァ イ ル と startup-config フ ァ イ ルの両方を 1 つの コ マ ン ド です ぐ に変更で き ます。 メニュー : 設定変更を有効にする メ ニ ュ ー イ ン タ ーフ ェ イ ス を使用す る と 、 ス イ ッ チの設定変更のサブセ ッ ト の保存 と 有効化を リ ブー ト せずに同時に行え ま す。 つ ま り 、 メ ニ ュ ー イ ン タ ー フ ェ イ ス で設定の変更 を 保存す る と 、 running-config フ ァ イ ル と startup-config フ ァ イ ルの両方が同時に変更 さ れます。 注記 こ の操作には例外 も あ り 、2 つの VLAN 関連のパ ラ メ ー タ ー変更には リ ブー ト が必要です (「設定変更を有効にす る ための リ ブー ト 」 (6-12 ページ) に 説明があ り ます)。 メニューインターフェイスでの [Save] および [Cancel] の使用 メ ニ ュ ー イ ン タ ーフ ェ イ ス では、 設定を行 う 各画面で、 [Save] コ マ ン ド を 実行す る と 、 以下の よ う にな り ます。 1. running-config フ ァ イ ルの変更が有効にな り ます。 2. startup-config フ ァ イ ルに変更が保存 さ れます。 画面で変更の保存 と 有効化を行わない場合は、[Cancel] を選択 し て変更を取 り 消 し 、 現在の設定で ス イ ッ チの動作を継続で き ます。 た と えば、 [System Information] 画面で以下の よ う な変更を行っ た と し ます。 6-10 ス イ ッ チ メ モ リ および設定 メ ニ ュ ーお よび WebAgent を使用 し て設定変更を有効にする こ の画面すべてのパ ラ メ ー タ ーについて 変更を保存 し て有効 にする場合、 [Enter] キーを押 し てから [S] キー ([Save]) を押 し ます。 すべての変更 を取 り 消す場合、 [Enter] キーを押 し てか ら [C] キー ([Cancel]) を押 し ます。 図 6-4. 注記 保留中の設定変更 (保存または取 り 消 し 可能) の例 CLI でパ ラ メ ー タ ーを再設定 し た後、write memory コ マ ン ド を実行せずに メ ニ ュ ー イ ン タ ー フ ェ イ ス に移動 し た場合、 ( メ ニ ュ ー イ ン タ ー フ ェ イ ス で [Save] を実行 し た場合で も ) それ ら の変更は running-config フ ァ イ ルのみ に保存 さ れてい ま す。 その後 メ ニ ュ ー イ ン タ ーフ ェ イ ス で ス イ ッ チ を ブー ト す る boot コ マ ン ド を実行す る と 、 CLI を使用 し て変更 し た設定は取 り 消 さ れ ます。CLI を使用 し て変更 し た内容を確実に保存す る には、CLI の write memory コ マ ン ド を実行 し てか ら ス イ ッ チを リ ブー ト し ます。 メニューインターフェイスからのリブート 現在のセ ッ シ ョ ン を終了 し 、オペレーテ ィ ン グ シ ス テ ム の リ セ ッ ト を実 行す る リ ブー ト を要す る 設定変更を有効にす る 統計カ ウ ン タ ーを ゼ ロ に リ セ ッ ト す る (統計カ ウ ン タ ーは ス イ ッ チ を リ ブー ト し な く て も ゼ ロ に リ セ ッ ト で き ま す。 「ポー ト カ ウ ン タ ーの概要レ ポー ト を表示す る には」 (B-18 ページ) を 参照 し て く だ さ い。) ス イ ッ チを リ ブー ト す る には、[Main Menu] 画面の [Reboot Switch] オプシ ョ ン を 使用 し ま す。 (オペ レ ー タ ーモー ド で ロ グ イ ン し た場合、 つ ま り パ ス ワ ー ド プ ロ ン プ ト に対 し てマネージ ャ ーパ ス ワ ー ド ではな く オペレ ー タ ー パ ス ワ ー ド を入力 し た場合は、 [Reboot Switch] オプシ ョ ンは使用で き ませ ん。) 6-11 ス イ ッ チ メ モ リ および設定 メ ニ ュ ーおよび WebAgent を使用 し て設定変更を有効にする オプ シ ョ ンの [Reboot Switch] コ マ ン ド 図 6-5. [Main Menu] の [Reboot Switch] オプ シ ョ ン 設定変更を有効にす る ための リ ブー ト : ほ と ん ど のパ ラ メ ー タ ーの設定変 更は、保存す る と 直ちに有効にな り ます。し か し 、[Maximum VLANs to support ] パ ラ メ ー タ ーの変更 を 有効にす る には ス イ ッ チ を リ ブー ト す る 必要が あ り ます。 ( こ の パ ラ メ ー タ ー に ア ク セ ス す る に は、 [Main Menu] で [2. Switch Configuration]、 [8. VLAN Menu]、 [1. VLAN Support] の順に選択 し ます。) リ ブ ー ト を 要す る 設定変更 が 行 わ れ た 場合、 ス イ ッ チ は 変更 さ れ た メ ニ ュ ー項目の横に ア ス タ リ ス ク (*) を 表示 し ま す。 た と えば、 [Maximum VLANs to support] パ ラ メ ー タ ーの値 を 変更 し て 保存す る 場合は、 [VLAN Menu] 画 面 の [VLAN Support] 項 目 の 横 や [Main Menu] 画 面 の [Switch Configuration ...] 項目の横にア ス タ リ ス ク が表示 さ れます (図 6-6 を参照)。 6-12 ス イ ッ チ メ モ リ および設定 メ ニ ュ ーお よび WebAgent を使用 し て設定変更を有効にする ア ス タ リ ス クは、 設定変更を有効に するには リ ブー ト が必要な変更が行 われた こ と を示 し ます。 設定変更を有効に するにはス イ ッ チ の リ ブー ト が必要 である こ と を通知 し ます。 図 6-6. リ ブー ト が必要な設定変更の表示 WebAgent: 設定変更を有効にする WebAgent を使用す る と 、ス イ ッ チの設定変更のサブセ ッ ト の保存 と 有効化 を リ ブー ト せずに同時 に行 え ま す。 つ ま り 、 設定 の変更 を 保存す る と 、 running-config フ ァ イ ル と startup-config フ ァ イ ルの両方が同時に変更 さ れ ます。 WebAgent での設定変更に関す る オ ン ラ イ ンヘルプ を表示す る には、 WebAgent 画面で [?] を ク リ ッ ク し ます。 注記 CLI でパ ラ メ ー タ ー設定を変更 し た後、write memory コ マ ン ド を実行せずに WebAgent に移動 し た場合は、WebAgent で [Save] を ク リ ッ ク すれば startupconfig フ ァ イ ルに こ の変更を保存で き ます。 6-13 ス イ ッ チ メ モ リ および設定 プ ラ イ マ リ およびセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージオプ シ ョ ンの使用 プ ラ イ マ リ お よ びセカ ン ダ リ フ ラ ッ シ ュ イ メ ージオプシ ョ ンの使用 こ のガ イ ド の対象ス イ ッ チには、 ス イ ッ チ ソ フ ト ウ ェ ア イ メ ージ フ ァ イ ル の保存場所 と し て以下の 2 つの フ ラ ッ シ ュ メ モ リ があ り ます。 プ ラ イ マ リ フ ラ ッ シ ュ : ス イ ッ チ ソ フ ト ウ ェ ア イ メ ージ用のデ フ ォ ル ト の ス ト レージ。 セ カ ン ダ リ フ ラ ッ シ ュ : 冗長 ま たは代替 ス イ ッ チ ソ フ ト ウ ェ ア イ メ ー ジ用の追加の ス ト レージ。 プ ラ イ マ リ / セ カ ン ダ リ フ ラ ッ シ ュ オプシ ョ ン を使用す る と 、既存の イ メ ー ジ を置 き 換え る こ と な く 、 新 し い イ メ ージ を テ ス ト で き ます。 ま た、 イ メ ー ジオプシ ョ ン を ト ラ ブルシ ュ ーテ ィ ン グに使用す る こ と も で き ま す。 た と えば、 問題のあ る イ メ ージ を後の分析のためにセ カ ン ダ リ フ ラ ッ シ ュ に コ ピー し 、 実証済みの別の イ メ ージ を プ ラ イ マ リ フ ラ ッ シ ュ に保存 し て シ ス テ ム を実行す る こ と がで き ます。 ス イ ッ チは、 一度に 1 つの イ メ ージ し か 使用で き ません。 以下の タ ス ク には、 プ ラ イ マ リ / セカ ン ダ リ フ ラ ッ シ ュ オプシ ョ ンが必要 にな り ます。 現在の フ ラ ッ シ ュ イ メ ージデー タ の表示 と 、ど の ス イ ッ チ ソ フ ト ウ ェ ア バージ ョ ン が使用可能かの確認 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド ロ ーカルの ス イ ッ チ ソ フ ト ウ ェ アバージ ョ ン の置 き 換えお よ び削除(消 去) シ ス テ ム のブー ト 現在のフラッシュイメージデータの表示 こ の項で説明す る コ マ ン ド を使用 し て、 以下の操作を行い ます。 プ ラ イ マ リ お よ びセ カ ン ダ リ フ ラ ッ シ ュ の両方に フ ラ ッ シ ュ イ メ ージ が存在す る か ど う かの確認 6-14 プ ラ イ マ リ お よ びセ カ ン ダ リ フ ラ ッ シ ュ 内の イ メ ージが同 じ か ど う か の確認 現在ど の ス イ ッ チ ソ フ ト ウ ェ アバージ ョ ン が実行 さ れてい る かの識別 ス イ ッ チ メ モ リ および設定 プ ラ イ マ リ お よびセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージオプ シ ョ ンの使用 現在ア ク テ ィ ブな フ ラ ッ シ ュ イ メ ージバージ ョ ン の表示 : こ の コ マ ン ド で は、 現在 ス イ ッ チで実行 さ れてい る ソ フ ト ウ ェ アバージ ョ ン と 、 現在ア ク テ ィ ブなバージ ョ ン がプ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージの ど ち ら か ら ブー ト さ れたか を識別 し ます。 構文 : show version た と えば、 プ ラ イ マ リ フ ラ ッ シ ュ に保存 さ れてい る ソ フ ト ウ ェ アバージ ョ ン K.12.XX が使用 さ れてい る 場合は、show version を実行す る と 以下の メ ッ セージが表示 さ れ ます。 ProCurve(config)# show version Image stamp: Boot Image: 図 6-7. /su/code/build/info(s01) Dec 01 2006 10:50:26 K.12.XX 1223 Primary 現在の フ ラ ッ シ ュ イ メ ージの識別結果を示す例 フ ラ ッ シ ュ イ メ ージのバージ ョ ンが異な っ てい る か ど う かの確認 : プ ラ イ マ リ と セ カ ン ダ リ の フ ラ ッ シ ュ イ メ ージのサ イ ズが同 じ で あ る と き は、 ほ ぼすべての場合、 プ ラ イ マ リ と セ カ ン ダ リ の イ メ ージは同一です。 こ の コ マ ン ド では、 フ ラ ッ シ ュ イ メ ージサ イ ズの比較に加え て、 ブー ト ROM の バージ ョ ン と 、 ス イ ッ チが ど ち ら の フ ラ ッ シ ュ イ メ ージか ら ブー ト さ れた かが示 さ れ ま す。 た と えば、 以下の場合、 ス イ ッ チ ソ フ ト ウ ェ アの イ メ ー ジのバージ ョ ンは同 じ で、 ス イ ッ チではセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージに 保存 さ れてい る バージ ョ ンが実行 さ れてい ます。 ProCurve(config)# show flash Image Size(Bytes) Date -------------- -------Primary Image : 7493854 03/21/10 Secondary Image : 7463821 03/23/10 Boot Rom Version: K.15.08 Default Boot : Primary 図 6-8. Version ------------K.15.01.0001 K.15.01.0001 次回のブー ト 時にプ ラ イ マ リ フ ラ ッ シ ュか ら ブー ト す る こ と を示 し ています。 異な る フ ラ ッ シ ュ イ メ ージバージ ョ ン を示す例 ど の フ ラ ッ シ ュ イ メ ージバージ ョ ン が イ ン ス ト ール さ れてい る かの確認 show version コ マ ン ド では、現在ス イ ッ チで ど の ソ フ ト ウ ェ アバージ ョ ン が 実行 さ れてい る か、 お よ びそのバージ ョ ン がプ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ の ど ち ら か ら ブー ト さ れたかが表示 さ れ ま す。 し たが っ て、 ス 6-15 ス イ ッ チ メ モ リ および設定 プ ラ イ マ リ およびセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージオプ シ ョ ンの使用 イ ッ チがプ ラ イ マ リ フ ラ ッ シ ュ か ら ブー ト さ れた場合はプ ラ イ マ リ フ ラ ッ シ ュ に保存 さ れてい る ソ フ ト ウ ェ アバージ ョ ン のバージ ョ ン番号、 ス イ ッ チがセ カ ン ダ リ フ ラ ッ シ ュ か ら ブー ト さ れた場合はセ カ ン ダ リ フ ラ ッ シ ュ に保存 さ れてい る ソ フ ト ウ ェ アバージ ョ ン のバージ ョ ン番号が表示 さ れ ま す。 そのため、 show version を使用 し た後、 反対の フ ラ ッ シ ュ イ メ ージか ら ス イ ッ チを リ ブー ト し て再度 show version を使用す る と 、両方の フ ラ ッ シ ュ ソ ー ス にあ る ス イ ッ チ ソ フ ト ウ ェ アのバージ ョ ン を確認で き ま す。 以下に 例を示 し ます。 1. こ の例では、 show version によ り 、 ス イ ッ チではプ ラ イ マ リ フ ラ ッ シ ュ内のバージ ョ ン K.11.02 が実行 さ れてい る こ と を示 し ています。 2. boot system コ マ ン ド を 実行 し た後に show version を実行する と 、 バージ ョ ン K.11.01 がセ カ ン ダ リ フ ラ ッ シ ュ にあ る こ と が示 さ れます。 図 6-9. プ ラ イ マ リ およびセ カ ン ダ リ フ ラ ッ シ ュ内のソ フ ト ウ ェ アバージ ョ ンの確認 スイッチソフトウェアのダウンロード 以下の表は、 フ ラ ッ シ ュ への ソ フ ト ウ ェ アのダ ウ ン ロ ー ド と 、 フ ラ ッ シ ュ か ら ス イ ッ チのブー ト を 行 う た めの ス イ ッ チの オ プ シ ョ ン を 示 し て い ま す。 表 6-1. プライマリ / セカンダリメモリへのアクセス 操作 メニュー CLI WebAgent SNMP プ ラ イ マ リ へのダウン ロー ド Yes Yes Yes Yes セ カ ン ダ リ へのダウン ロー ド No Yes No Yes プ ラ イ マ リ か らのブー ト Yes Yes Yes Yes セ カ ン ダ リ か らのブー ト No Yes No Yes ソ フ ト ウ ェ ア の ダ ウ ン ロ ー ド オ プ シ ョ ン に 応 じ て、 copy コ マ ン ド や、 xmodem、 usb、 tftp を使い分け ます。 こ の ト ピ ッ ク については、 付録 A 「フ ァ イ ル転送」 で説明 し てい ます。 6-16 ス イ ッ チ メ モ リ および設定 プ ラ イ マ リ お よびセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージオプ シ ョ ンの使用 ダ ウ ン ロ ー ド の中断 : 停電やその他の原因で フ ラ ッ シ ュ イ メ ージ のダ ウ ン ロ ー ド が中断 さ れ る と 、 ほ と ん ど の場合、 ス イ ッ チはその前にプ ラ イ マ リ フ ラ ッ シ ュ に保存 さ れていた イ メ ージ を使用 し て リ ブー ト さ れ ま す。 プ ラ イ マ リ イ メ ージが壊れてい る と い う め っ たにない状況が発生す る と 、 中断 の結果、 ス イ ッ チはセ カ ン ダ リ フ ラ ッ シ ュ か ら リ ブー ト し ま す。 その場合 は、 セ カ ン ダ リ イ メ ージ を プ ラ イ マ リ に コ ピーす る か、 ま たは外部の ソ ー ス か ら 別の イ メ ージ を プ ラ イ マ リ にダ ウ ン ロ ー ド で き ます。 付録 A 「フ ァ イ ル転送」 を参照 し て く だ さ い。 ローカルのスイッチソフトウェアの置き換えおよび 削除 こ の項では、 ソ フ ト ウ ェ アバージ ョ ン の消去 と 、 プ ラ イ マ リ フ ラ ッ シ ュ と セ カ ン ダ リ フ ラ ッ シ ュ の間で ソ フ ト ウ ェ アバージ ョ ン の コ ピーを行 う コ マ ン ド について説明 し ます。 注記 別の ソ フ ト ウ ェ ア フ ァ イ ルを ダ ウ ン ロ ー ド す る 前に、 フ ラ ッ シ ュ メ モ リ の 内容を消去す る 必要はあ り ま せん。 コ ピーの際には、 以前の フ ァ イ ルが新 し い フ ァ イ ルで自動的に上書 き さ れ ま す。 不要な ソ フ ト ウ ェ アバージ ョ ン を フ ラ ッ シ ュ か ら 削除す る 必要があ る 場合は、 ス イ ッ チが現在動作 し てい る ソ フ ト ウ ェ ア バージ ョ ン か、 ま た は別の適用可能 な ソ フ ト ウ ェ ア バー ジ ョ ン で上書 き す る こ と をお勧め し ま す。 ソ フ ト ウ ェ ア フ ァ イ ルを プ ラ イ マ リ フ ラ ッ シ ュ と セ カ ン ダ リ フ ラ ッ シ ュ メ モ リ の間で コ ピーす る 方法につ いては、 後の 「フ ラ ッ シ ュ メ モ リ 間での ス イ ッ チ ソ フ ト ウ ェ ア イ メ ージの コ ピー」 を参照 し て く だ さ い。 こ こ で説明 さ れ て い る ロ ー カ ル コ マ ン ド は、 ス イ ッ チ内で フ ラ ッ シ ュ イ メ ージ を管理す る ための も のです。 ソ フ ト ウ ェ ア イ メ ージ フ ァ イ ルを外部 の ソ ース か ら ダ ウ ン ロ ー ド す る 方法については、 付録 A 「フ ァ イ ル転送」 を 参照 し て く だ さ い。 フ ラ ッ シ ュ メ モ リ 間での ス イ ッ チ ソ フ ト ウ ェ ア イ メ ージの コ ピー : フ ラ ッ シ ュ イ メ ージ を プ ラ イ マ リ か ら セ カ ン ダ リ 、 ま たはその逆に コ ピーす る と 、 コ ピー先の場所にあ る フ ァ イ ルが コ ピー元の場所にあ る フ ァ イ ルの コ ピー で上書 き さ れ ま す。 つ ま り 、 新 し い イ メ ージ を コ ピーす る 前に、 コ ピー先 にあ る 現在の イ メ ージ を消去す る 必要は あ り ません 。 CAUTION コ ピー し よ う と し てい る 元の フ ラ ッ シ ュ メ モ リ に、 適用可能な ソ フ ト ウ ェ アバージ ョ ンが存在す る こ と を確認 し て く だ さ い。show flash コ マ ン ド を使 用す る か、 ま たは必要な場合は 「ど の フ ラ ッ シ ュ イ メ ージバージ ョ ン が イ ン ス ト ール さ れてい る かの確認」 (6-15 ページ) の手順に従っ て、 適用可能 な ソ フ ト ウ ェ アバージ ョ ン が存在す る こ と を確認 し て く だ さ い。 壊れた フ ラ ッ シ ュ イ メ ージ を コ ピーす る と 、 コ ピー先の フ ラ ッ シ ュ メ モ リ が壊れた 6-17 ス イ ッ チ メ モ リ および設定 プ ラ イ マ リ およびセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージオプ シ ョ ンの使用 イ メ ージで上書 き さ れ ま す。 こ の場合は、 ス イ ッ チの ど ち ら の フ ラ ッ シ ュ メ モ リ に も 有効な フ ラ ッ シ ュ イ メ ージが存在 し な く な り ま すが、 ス イ ッ チ は RAM 内の一時的な フ ラ ッ シ ュ イ メ ージ を使用 し て動作 し 続け ます。 こ の 場合は、 ス イ ッ チ を リ ブー ト し ないで く だ さ い。 代わ り に、 別の有効な フ ラ ッ シ ュ イ メ ージ を、 プ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ に直ちにダ ウ ン ロ ー ド し て く だ さ い。 こ の よ う に し ない と 、 プ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ の ど ち ら に も ソ フ ト ウ ェ ア イ メ ージがない状態で ス イ ッ チ が リ ブー ト さ れ る と 、 RAM 内の一時的な フ ラ ッ シ ュ イ メ ージは ク リ ア さ れ て し ま う ので、 ス イ ッ チは動作 し ません。 こ の状態か ら 復旧す る には、 「フ ラ ッ シ ュ イ メ ージの復元」 (C-95 ページ) ( 「 ト ラ ブルシ ュ ーテ ィ ン グ」 の 章) を参照 し て く だ さ い。 構文 : copy flash flash <destination flash> 表記説明 : destination flash = primary ま たは secondary: た と えば、 セ カ ン ダ リ フ ラ ッ シ ュ 内の イ メ ージ を プ ラ イ マ リ フ ラ ッ シ ュ に コ ピーす る には、 以下の操作を行い ます。 1. セ カ ン ダ リ フ ラ ッ シ ュ メ モ リ に、有効な フ ラ ッ シ ュ イ メ ージが存在す る こ と を確認 し ます。 以下の図は、 セカ ン ダ リ フ ラ ッ シ ュ に ソ フ ト ウ ェ ア イ メ ージが存在す る こ と を示 し てい ます。 (セ カ ン ダ リ フ ラ ッ シ ュ 内の イ メ ージ が有効か ど う かは っ き り し な い場合は、 先に進む前に、 boot system flash secondary を使用 し てセカ ン ダ リ フ ラ ッ シ ュ か ら のブー ト を 試みて く だ さ い。) コ ー ド サイ ズ、 日 付、 バージ ョ ン番号 が異な る場合は、 2 つの異な るバージ ョ ンのソ フ ト ウ ェ アが 保存 さ れています。 図 6-10. プ ラ イ マ リ およびセ カ ン ダ リ フ ラ ッ シ ュ内のソ フ ト ウ ェ アの 2 つのバー ジ ョ ンが異な っ てい る こ と を示す例 以下の よ う に copy コ マ ン ド を実行 し ます。 ProCurve(config)# copy flash flash primary プ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ の内容の消去 : こ の コ マ ン ド は、 指定 さ れた フ ラ ッ シ ュ メ モ リ か ら ソ フ ト ウ ェ ア イ メ ージ フ ァ イ ルを削除 し ます。 6-18 ス イ ッ チ メ モ リ および設定 プ ラ イ マ リ お よびセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージオプ シ ョ ンの使用 CAUTION: 元には戻せません ! あ る フ ラ ッ シ ュ イ メ ージの場所 (プ ラ イ マ リ ま たはセ カ ン ダ リ ) で こ の コ マ ン ド を使用す る 前に、 も う 一方の フ ラ ッ シ ュ イ メ ージの場所 (セ カ ン ダ リ ま たはプ ラ イ マ リ ) に有効な ソ フ ト ウ ェ ア フ ァ イ ルが存在す る こ と を確 認 し て く だ さ い。 ス イ ッ チに 1 つの フ ラ ッ シ ュ イ メ ージだけが (プ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ の ど ち ら かに) 保存 さ れてい る 場合、 その イ メ ージ を消去す る と 、 ス イ ッ チの フ ラ ッ シ ュ 内か ら ソ フ ト ウ ェ ア イ メ ー ジがな く な り ま す。 こ の場合は、 リ ブー ト し た り ス イ ッ チの電源を入れ直 し た り し ない限 り 、xmodem ま たは tftp を使用 し て別の ソ フ ト ウ ェ ア イ メ ー ジ を ダ ウ ン ロ ー ド す る こ と に よ り 復旧で き ます。 構文 : erase flash < primary | secondary > た と えば、 プ ラ イ マ リ フ ラ ッ シ ュ 内の ソ フ ト ウ ェ ア イ メ ージ を消去す る に は、 以下の操作を行い ます。 1. 最初に、セ カ ン ダ リ フ ラ ッ シ ュ に使用可能な フ ラ ッ シ ュ イ メ ージが存在 す る こ と を確認 し ます。 こ れを確認す る ための最 も 確かな方法は、 セ カ ン ダ リ フ ラ ッ シ ュ イ メ ージか ら ス イ ッ チを リ ブー ト す る こ と です。た と えば、 プ ラ イ マ リ イ メ ージ を消去 し よ う と し てい る 場合は、 最初にセ カ ン ダ リ イ メ ージか ら リ ブー ト す る こ と に よ り 、セカ ン ダ リ イ メ ージが存 在 し 、 かつシ ス テ ムに と っ て許容可能であ る こ と を確認 し ます。 ProCurve# boot system flash secondary 2. 次に、 選択 し た フ ラ ッ シ ュ ( こ の場合は、 プ ラ イ マ リ ) 内の ソ フ ト ウ ェ ア イ メ ージ を消去 し ます。 こ のプ ロ ン プ ト が、 ど ち らの フ ラ ッ シ ュ メ モ リ を消去するかを示 し てい ます。 図 6-11. フ ラ ッ シ ュ消去のプ ロ ン プ ト の例 3. プ ロ ン プ ト で [Y] キーを押 し て、 フ ラ ッ シ ュ の消去を完了 し ます。 4. show flash を使用 し て、 選択 し た ソ フ ト ウ ェ ア フ ラ ッ シ ュ イ メ ージが消 去 さ れてい る こ と を確認 し ます。 「0」 は、 プ ラ イ マ リ フ ラ ッ シ ュが消 去 さ れた こ と を示 し ています。 図 6-12. プ ラ イ マ リ フ ラ ッ シ ュ を消去 し た後の show flash の リ ス ト の例 6-19 ス イ ッ チ メ モ リ および設定 プ ラ イ マ リ およびセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージオプ シ ョ ンの使用 冗長管理シ ス テ ム の場合は、 こ の コ マ ン ド を実行す る と 、 ア ク テ ィ ブ / ス タ ンバ イ 両方の管理モジ ュ ールの選択 し た フ ラ ッ シ ュ が消去 さ れ ま す。 冗長 構成が無効にな っ てい る か、 ま たは ス タ ンバ イ モジ ュ ールがセル フ テ ス ト に失敗 し た場合は、 こ の コ マ ン ド はア ク テ ィ ブな管理モジ ュ ールに対 し て のみ有効にな り ます。 スイッチのリブート ブートに関する運用上の注記 デフ ォ ル ト のブー ト ソ ース : デ フ ォ ル ト で は、 boot system flash [primary | secondary] ま たは boot set-default flash [primary | secondary] コ マ ン ド の ど ち ら か を実行 し てセ カ ン ダ リ フ ラ ッ シ ュ を指定 し ない限 り 、 ス イ ッ チはプ ラ イ マ リ フ ラ ッ シ ュ か ら リ ブー ト さ れ ます。 boot コ マ ン ド ま たは reload コ マ ン ド を実行す る と 、 選択 し たオプシ ョ ン に従っ て リ ブー ト が行われ ます。 空の フ ラ ッ シ ュ メ モ リ か ら のブー ト の試み : こ の場合は、ス イ ッ チがブー ト を中断 し 、 以下の メ ッ セージが表示 さ れ ます。 Image does not exist Operation aborted. 現在の設定を使用 し たプ ラ イ マ リ お よ びセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージの 相互作用 : ス イ ッ チには、 プ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ の ど ち ら か ら リ ブー ト さ れ る かには関係な く 、 リ ブー ト 用に常に使用す る 1 つの startup-config フ ァ イ ル (6-3 ページ) があ り ます。 ま た、 リ ブー ト の目的 のために、 ソ フ ト ウ ェ ア イ メ ージ と startup-config フ ァ イ ルが同 じ ソ フ ト ウ ェ ア 機能 を サ ポ ー ト し て い る 必要 も あ り ま せ ん。 た と え ば、 現在 の startup-config フ ァ イ ルの作成に使用 し た ソ フ ト ウ ェ アではサポー ト さ れて いない新機能を含む新 し い ソ フ ト ウ ェ ア を ダ ウ ン ロ ー ド し た と し ま す。 こ の場合、 こ の ソ フ ト ウ ェ アは単純に、 新機能を制御す る パ ラ メ ー タ ーには 工場出荷時のデフ ォ ル ト 値を割 り 当て ます。 同様に、 バージ ョ ン 「Y」 の ス イ ッ チ ソ フ ト ウ ェ ア を使用 し てい る と き に startup-config フ ァ イ ルを作成 し 、 「Y」 にあ る すべての機能を含ま ない古い ソ フ ト ウ ェ ア バージ ョ ン 「X」 を使用 し て ス イ ッ チ を リ ブー ト し た場合、 こ の ソ フ ト ウ ェ アは、 サポー ト し ていないすべての機能のパ ラ メ ー タ ーを無視 し ます。 ス ケ ジ ュ ール し た リ ロ ー ド : reload コ マ ン ド の後にパ ラ メ ー タ ー を 指定 し ない場合、 直ちに リ ブー ト が実行 さ れ ます。 reload at お よ び reload after コ マ ン ド の設定は、 リ ブー ト し た場合には引 き 継がれ ま せん。 ス ケ ジ ュ ール し た reload コ マ ン ド が実行 さ れ る 前に ス イ ッ チが リ ブー ト さ れた場合、 こ の コ マ ン ド はキ ャ ン セル さ れます。reload at ま たは reload after コ マ ン ド を入力 す る と 、 ス イ ッ チが こ れを処理す る 前に、 コ マ ン ド を確認す る プ ロ ン プ ト が表示 さ れ ます。 reload at コ マ ン ド で mm/dd/yy が空白にな っ てい る 場合、 現在の日付が設定 さ れ ます。 6-20 ス イ ッ チ メ モ リ および設定 プ ラ イ マ リ お よびセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージオプ シ ョ ンの使用 リ ロ ー ド の ス ケ ジ ュ ール機能に よ り 、 不都合な時間 (た と えば午前 1 時) に ス イ ッ チ を物理的に リ ブー ト す る 必要がな く な り ま す。 実際に こ の時間に 物理的に リ ブー ト す る 代わ り に、 reload at 1:00 mm/dd コ マ ン ド (mm/dd は ス イ ッ チを リ ブー ト す る 日付) を実行 し てお く こ と がで き ます。 boot コマンドと reload コマンドの比較 ス イ ッ チの リ ブー ト オプシ ョ ン と し て、boot お よ び reload コ マ ン ド に加え、 デ ュ アルフ ラ ッ シ ュ イ メ ージ シ ス テ ム固有のオプシ ョ ン が用意 さ れてい ま す。 一般には、 boot を使用す る と 、 よ り 包括的なセルフ テ ス ト が実行 さ れ、 reload を使用す る と リ ブー ト 時間が短 く な り ます。 表 6-2. boot コマンドと reload コマンドの比較 操作 boot に含ま れている機 能か reload に含まれている 注記 機能か 最後の boot ま たは reload 以降のすべて の設定変更の保存 オプ シ ョ ン、 プ ロ ンプ ト を 使用 reload のオプ シ ョ ン (プ ロ ン プ ト が 表示 さ れている と き)。 reload at/after コ マ ン ド では保存 さ れ ず、 プ ロ ン プ ト は 表示 さ れない。 [Y] を選択 し た場合、 startup-config フ ァ イ ルに設定変更が保存 さ れる (reload コ マ ン ド) すべてのシ ス テ ム セ ル フ テ ス ト の実 行 Yes No シス テムの リ ブー ト は reload の方が高速 プ ラ イ マ リ ま たは セカ ンダ リ フ ラ ッ シ ュ イ メ ー ジ の選 択 Yes No、 現在のフ ラ ッ シ ュ イ メ ージ を使 用 ス ケ ジ ュ ールど お り に リ ブー ト を実 行 No Yes reload コ マ ン ド を after/at パラ メ ー タ ー 付き で使用 (詳細に ついては 6-26 ページ を参照)。 デフォルトフラッシュの設定 boot set-default flash コ マ ン ド を実行す る と 、 次回のブー ト 時に使用す る デ フ ォ ル ト フ ラ ッ シ ュ を指定で き ます。 構文 : boot set-default flash [primary |secondary] 次回のブー ト 時に使用す る デ フ ォ ル ト フ ラ ッ シ ュ を プ ラ イ マ リ ま たはセカ ン ダ リ のど ち ら にす る かを指定 し ます。 6-21 ス イ ッ チ メ モ リ および設定 プ ラ イ マ リ およびセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージオプ シ ョ ンの使用 ProCurve(config)# boot set-default flash secondary ProCurve(config)# show flash Image Size(Bytes) Date Version -------------- -------- -------------Primary Image : 7476770 03/15/10 K.15.01.0001 Secondary Image : 7476770 03/15/10 K.15.01.0001 Boot Rom Version: K.15.08 Default Boot : Secondary ProCurve(config)# boot This management module will now reboot from secondary and will become the standby module! You will need to use the other management module's console interface. Do you want to continue [y/n]? 図 6-13. デ フ ォ ル ト フ ラ ッ シ ュ を セ カ ン ダ リ に設定する boot set-default コ マ ン ド の 実行例 (冗長管理モ ジ ュ ールがあ る場合) デフォルトフラッシュからのブート (プライマリまたはセカンダリ) boot コ マ ン ド を実行す る と 、 直前のブー ト で使用 し た フ ラ ッ シ ュ イ メ ージ、 ま た は boot set-default コ マ ン ド ま た は最後に実行 し た boot system flash <primary | secondary> コ マ ン ド に よ っ て設定 さ れた フ ラ ッ シ ュ イ メ ージ を使 用 し て ス イ ッ チがブー ト さ れ ま す。 ま た、 こ の コ マ ン ド は、 すべてのサブ シ ス テ ム のセルフ テ ス ト を実行 し ます。ま た、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを指定す る こ と も で き ます。 構文 : boot [system [flash <primary | secondary>] [config FILENAME] 直前のブー ト で使用 し た フ ラ ッ シ ュ (プ ラ イ マ リ ま たはセカ ン ダ リ ) か ら ス イ ッ チを リ ブー ト し ます。 ブー ト プ ロ セ ス中 に ど の イ メ ージ を使用 し てブー ト す る かを選択で き ます。 冗 長管理 を 行 っ て い る 場合は、 ス イ ッ チは ス タ ン バ イ 管理モ ジ ュールにフ ェ イ ルオーバー し ます。 注記 : 以前は、 常にプ ラ イ マ リ フ ラ ッ シ ュ か ら ブー ト が行わ れ る よ う に な っ て い ま し た。 現在は、 ブー ト に使用す る フ ラ ッ シ ュ イ メ ージ を 指定す る メ ッ セージ が表示 さ れ る よ う にな っ てい ます。 system: ス イ ッ チ を ブー ト し ま す。 ブー ト に使用す る フ ラ ッ シ ュ イ メ ージ を 指定で き ま す。 冗長管理 を 行 っ て い る 場合 は、 ア ク テ ィ ブ / ス タ ンバ イ 両方の管理モジ ュールがブー ト さ れます。 config: ブー ト に使用す る コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを 選択で き ます。 6-22 ス イ ッ チ メ モ リ および設定 プ ラ イ マ リ お よびセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージオプ シ ョ ンの使用 ProCurve(config)# boot This management module will now reboot from primary image and will become the standby module! You will need to use the other management module's console interface. Do you want to continue [y/n]? y Do you want to save current configuration [y/n]? n 図 6-14. 冗長管理を行 っ ている場合の boot コ マ ン ド の例 (デ フ ォ ル ト のプ ラ イ マ リ フ ラ ッ シ ュ ) 上の例では、 2 行目のプ ロ ン プ ト で [Y] キーま たは [N] キーの ど ち ら か を押 す と 、 リ ブー ト 操作が起動 さ れ ま す。 ([Y] キ ー を 押す と 、 running-config フ ァ イ ルか ら startup-config フ ァ イ ルに設定変更が保存 さ れます。 [N] キー を押す と 変更が取 り 消 さ れ ます。) ProCurve(config)# show flash Image Size(Bytes) Date -------------- -------Primary Image : 7497114 03/29/10 Secondary Image : 7497114 03/29/10 Boot Rom Version: K.15.08 Default Boot : Primary Version -------------K.15.01.0001 K.15.01.0001 次回プ ラ イ マ リ か ら ブー ト する こ と を示 し ています。 セカ ンダ リ フ ラ ッ シ ュ か ら ブー ト する よ う に 設定 し ています。 ProCurve(config)# boot set-default flash secondary This command changes the location of the default boot. This command will change the default flash image to boot from secondary. Hereafter, 'reload' 'boot' commands will boot from secondary. Do you want to continue [y/n]? y ProCurve(config)# boot This management module will now reboot from secondary image and will become the standby module! You will need to use the other management module's console interface. Do you want to continue [y/n]? n 図 6-15. 現在の フ ラ ッ シ ュ と は別の フ ラ ッ シ ュか ら ブー ト する場合の boot コ マ ン ド の例 (冗長 管理モ ジ ュ ールがあ る場合) 指定されたフラッシュからのブート こ のバージ ョ ン の boot コ マ ン ド では、 プ ラ イ マ リ ま たはセカ ン ダ リ フ ラ ッ シ ュ の ど ち ら か ら リ ブー ト す る か を 指定す る オプ シ ョ ン が提供 さ れ ま す。 こ れは、 セ カ ン ダ リ フ ラ ッ シ ュ か ら の リ ブー ト に必須の コ マ ン ド です。 ま た、 こ のオプシ ョ ン では、 すべてのサブシ ス テ ム セル フ テ ス ト が実行 さ れ ます。 構文 : boot system flash < primary | secondary > 6-23 ス イ ッ チ メ モ リ および設定 プ ラ イ マ リ およびセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージオプ シ ョ ンの使用 た と えば、running-config フ ァ イ ルに保留中の設定変更がない場合にセ カ ン ダ リ フ ラ ッ シ ュ か ら ス イ ッ チを リ ブー ト す る 場合は、 以下の よ う に し ます。 ProCurve(config)# boot system flash secondary System will be rebooted from secondary image. Do you want to continue [y/n]? 図 6-16. セ カ ン ダ リ フ ラ ッ シ ュ オプ シ ョ ン を使用 し た boot コ マ ン ド の例 上の例では、2 番目のプ ロ ン プ ト で [Y] キーま たは [N] キーの ど ち ら か を押す と 、 リ ブー ト 操作が起動 さ れ ます。 fastboot 機能の使用 : fastboot コ マ ン ド を実行す る と 、 ブー ト 時に内部電 源を オ ン にす る セル フ テ ス ト を ス キ ッ プで き る のでブー ト 時間を短縮で き ます。冗長管理を行っ てい る 場合に fastboot を有効にす る と 、コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを同期す る 際にその設定が ス タ ンバ イ 管理モジ ュ ール に保存 さ れ ま す。 fastboot の設定は、 ど ち ら の管理モジ ュ ールが次回ブー ト し た場合に も 使用 さ れます。 構文 : [no] fastboot fastboot オプシ ョ ン を有効に し ます。 [no] オプシ ョ ン を指定する と こ の機能が無効にな り ます。 構文 : show fastboot fastboot 機能の ス テー タ ス (有効ま たは無効) を表示 し ます。 fastboot コ マ ン ド の例を以下に示 し ます。 ProCurve(config)# fastboot reload の使用 reload コ マ ン ド を実行す る と 、 直前のブー ト で使用 し た フ ラ ッ シ ュ イ メ ー ジ (プ ラ イ マ リ ま たはセカ ン ダ リ )、 ま たは boot set-default コ マ ン ド ま たは 最後に実行 し た boot system flash <primary | secondary> コ マ ン ド に よ っ て設定 さ れた フ ラ ッ シ ュ イ メ ージ を使用 し て ス イ ッ チがブー ト さ れ ます。reload で は一部のサブシ ス テ ム セルフ テ ス ト がバ イ パ ス さ れ る ため、 boot コ マ ン ド オプシ ョ ン を使用 し た場合 よ り も ス イ ッ チの リ ブー ト は速 く な り ま す。 冗 長管理を行っ てお り 、 冗長構成が有効にな っ てい る 場合は、 ス イ ッ チは別 の管理モジ ュ ールに フ ェ イ ルオーバー し ます。 構文 : reload 6-24 ス イ ッ チ メ モ リ および設定 プ ラ イ マ リ お よびセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージオプ シ ョ ンの使用 た と えば、 ス イ ッ チがサポー ト す る VLAN の数を変更 し た場合は、 変更を 有効にす る ために ス イ ッ チ を リ ブー ト す る 必要があ り ます。 reload コ マ ン ド を実行す る と 、 設定の変更を保存 ま たは破棄す る こ と を促す メ ッ セージ が表示 さ れ ます。 ProCurve(config)# max-vlans 12 Command will take effect after saving configuration and reboot. ProCurve(config)# reload This command will cause a switchover to the other management module which may not be running the same software image and configurations. Do you want to continue [y/n]? y 図 6-17. 冗長管理を行 っ ている と き に未保存の設定変更があ る場合の reload コ マ ン ド 6-25 ス イ ッ チ メ モ リ および設定 プ ラ イ マ リ およびセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージオプ シ ョ ンの使用 ス ケ ジ ュ ール し た リ ロ ー ド : バージ ョ ン K.11.34 以降の ソ フ ト ウ ェ アでは、 CLI か ら リ ブー ト の ス ケ ジ ュ ールを設定で き る よ う にす る パ ラ メ ー タ ーが reload コ マ ン ド に追加 さ れ ま し た。 構文 : [no] reload [after <[dd:]hh:]mm> | at <hh:mm[:ss]> [<mm/dd[/[yy]yy]>]] ス イ ッ チの ウ ォ ーム リ ブー ト の ス ケ ジ ュ ールを有効に し ます。 ス イ ッ チは リ ロ ー ド 前 と 同 じ startup-config フ ァ イ ル と フ ラ ッ シ ュ イ メ ージ を使用 し てブー ト し ます。 CAUTION: 冗長管理を行っ てい る場合に reload at/after コ マ ン ド を 実行す る と 、 ス ケ ジ ュ ールに従っ て、 同 じ ソ フ ト ウ ェ ア イ メ ージ ま た は同 じ 設定に な っ て い な い他の管理モ ジ ュ ールに ス イ ッ チ オーバーが行われます。 パ ラ メ ー タ ーには以下の も のがあ り ます。 • after : 一定の時間が経過 し た後に ス イ ッ チが ウ ォ ーム リ ブー ト す る よ う に ス ケ ジ ュ ール し ます。 • at : 指定時刻に ス イ ッ チ が ウ ォ ー ム リ ブー ト す る よ う に ス ケ ジ ュール し ます。 コ マ ン ド に [no] を付け て実行す る と 、 実行待ち に な っ て い る リ ブー ト 要求が削除 さ れます。 詳細 と 例については、 以下を参照 し て く だ さ い。 リ ロ ー ド の ス ケ ジ ュ ール機能に よ り 、 不都合な時間 (た と えば午前 1 時) に ス イ ッ チ を物理的に リ ブー ト す る 必要がな く な り ま す。 実際に こ の時間に 物理的に リ ブー ト す る 代わ り に、 reload at 1:00 mm/dd コ マ ン ド (mm/dd は ス イ ッ チを リ ブー ト す る 日付) を実行 し てお く こ と がで き ます。 注記 reload at ま たは reload after コ マ ン ド の設定は保存 さ れ ません。コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ルの変更 を 保存す る た めの プ ロ ン プ ト は表示 さ れ ま せ ん。 6-21 ページの表 6-2 を参照 し て く だ さ い。 ス ケ ジ ュ ール し た reload コ マ ン ド の例 : 6-26 15 分後に リ ロ ー ド : ProCurve# reload after 15 3 時間後に リ ロ ー ド : ProCurve# reload after 03:00 翌日の同 じ 時間に リ ロ ー ド : ProCurve# reload after 01:00:00 同 じ 日の 12:05 に リ ロ ー ド : ProCurve# reload at 12:05 数日後に リ ロ ー ド : ProCurve# reload at 12:05 01/01/2008 ス イ ッ チ メ モ リ および設定 複数のコ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル ProCurve(config)# reload after 04:14:00 Reload scheduled in 4 days, 14 hours, 0 minutes This command will cause a switchover at the scheduled time to the other management module which may not be running the same software image and configurations. Do you want to continue [y/n]? 図 6-18. 冗長管理シ ス テムがあ る場合の reload コ マ ン ド の実行例 複数のコンフィギュレーションファイル 操作 ページ startup-config フ ァ イルの一覧表示 と 内容の表示 6-31 リ ブー ト 設定ポ リ シーの変更または上書き 6-32 startup-config フ ァ イルの管理 startup-config フ ァ イルの リ ネーム 6-35 startup-config フ ァ イルの コ ピー 6-35 startup-config フ ァ イルの消去 6-36 [Clear] ボ タ ン と [Reset] ボ タ ンの同時使用 6-38 リ モー ト サーバー と の間の startup-config フ ァ イルの コ ピー 6-39 こ の方法では、 リ ブー ト す る 場合に、 リ モー ト ス ト レ ージ を使用せずに複 数の startup-config フ ァ イ ルを保存す る こ と はで き ません。 ス イ ッ チでは、 以下の目的で、 最大 3 つま での startup-config フ ァ イ ルを オ プシ ョ ン付 き で選択で き ます。 特定の startup-config フ ァ イ ルを特定のブー ト パ ス (プ ラ イ マ リ ま たは セ カ ン ダ リ フ ラ ッ シ ュ ) に指定す る 固定 リ ブー ト ポ リ シー リ ブー ト イ ン ス タ ン ス ご と に リ ブー ト ポ リ シーを上書 き プ ラ イ マ リ ブー ト パス boot コ マ ン ド 図 6-19. セ カ ン ダ リ ブー ト パス startup-config オプ シ ョ ン : フ ァ イル 1 フ ァ イル 2 フ ァ イル 3 running-config リ ブー ト プ ロ セスのオプ シ ョ ン 6-27 ス イ ッ チ メ モ リ および設定 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル startup-config フ ァ イ ルを リ モー ト に保存す る こ と も で き ますが、 こ の仕組 みを使えば、複数の startup-config フ ァ イ ルを ス イ ッ チに保存 し て リ ブー ト ポ リ シーご と に、 ま たは個別の リ ブー ト 時に ど のバージ ョ ン を使 う か を選 択で き ます。 リ ブー ト に使用す る startup-config フ ァ イ ルを選択す る 場合、以下の新 し い オプシ ョ ン を使用 し ます。 リ モー ト に保存 し た コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル と 交換せずに、さ ま ざ ま な設定オプシ ョ ン を使用 し て ス イ ッ チを リ ブー ト で き ます。 あ る ソ フ ト ウ ェ アの リ リ ース か ら 別の リ リ ース に移行す る と き に、それ ぞれの ソ フ ト ウ ェ ア リ リ ー ス バージ ョ ン ご と に異な る 設定を使用す る こ と がで き ます。 既存の適切な設定を使用 し て リ ブー ト ポ リ シーを設定 し 、イ ン ス タ ン ス ご と にポ リ シーを上書 き す る こ と に よ り 、新 し い設定を テ ス ト 中に予定 外の リ ブー ト が発生 し た場合に、 ス イ ッ チは、 誤っ た設定で リ ブー ト す る こ と な く 既存の適切な設定で起動 し ます。 基本動作 ス イ ッ チへ複数の設定を保存 : ス イ ッ チは、 識別 (id) 番号 1、 2、 3 の 3 つ の メ モ リ ス ロ ッ ト を使用 し ます。 startup-config フ ァ イルご と の メ モ リ スロ ッ ト メ モ リ ス ロ ッ ト に保存 さ れた startup-config フ ァ イ ルには、一意の変更可能 な フ ァ イ ル名が付け ら れてい ます。 こ のガ イ ド の対象ス イ ッ チは、 メ モ リ ス ロ ッ ト の startup-config フ ァ イ ルを使用で き ます (使用 し てい る ソ フ ト ウ ェ アバージ ョ ンが、 設定 し た機能に対応 し てい る 場合)。 ブー ト オプシ ョ ン : ス イ ッ チの複数の startup-config フ ァ イ ルを使用 し て、 ス イ ッ チの リ ブー ト 時に使用す る ポ リ シーを指定で き ます。 以下の よ う な オプシ ョ ン があ り ます。 6-28 一方ま たは両方の リ ブー ト パ ス (プ ラ イ マ リ ま たはセ カ ン ダ リ ) で、 指 定の startup-config フ ァ イ ルを使用す る 。 ブー ト パ ス (プ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ ) お よ び使用す る startup-config フ ァ イ ルを指定 し て、 リ ブー ト イ ン ス タ ン ス の現在の リ ブー ト ポ リ シーを上書 き す る 。 ス イ ッ チ メ モ リ および設定 複数のコ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル startup-config フ ァ イ ルの変更 : ス イ ッ チ が リ ブ ー ト す る と 、 s t a r t u p config フ ァ イ ルの設定が、 ス イ ッ チの稼働に使用す る running-config フ ァ イ ルの設定にな り ます。 running-config フ ァ イ ルを変更 し て write mem コ マ ン ド を実行 (ま たは メ ニ ュ ー イ ン タ ーフ ェ イ ス で [Save] コ マ ン ド を実行) す る と 、 その内容は リ ブー ト 時に使用 し た startup-config フ ァ イ ルに書 き 込ま れます。 た と えば、 2 つの startup-config フ ァ イ ル (workingConfig お よ び backupConfig) のあ る ス イ ッ チにおいて、 シ ス テ ム管理者が以下を実行す る 場合を考え ます。 1. backupConfig と い う 名前の startup-config フ ァ イ ルを使用 し てプ ラ イ マ リ ブー ト パ ス か ら ス イ ッ チを リ ブー ト す る 。 2. CLI を使用 し て running-config フ ァ イ ルの設定を変更 し 、 その後 write mem を実行す る 。 こ の結果、 ス イ ッ チの リ ブー ト に使用 し た startup-config フ ァ イ ルが手順 2 の操作に よ っ て変更 さ れます。 boot コ マ ン ド プ ラ イ マ リ ブー ト パス ア ク テ ィ ブ な startup-config フ ァ イル : backupConfig 使用 さ れていない startup-config フ ァ イル : workingConfig 生成 さ れた running-config フ ァ イル CLI を使用 し て running-config を変更 write mem を実行 し て元の startupconfig フ ァ イルに変更を保存 図 6-20. リ ブー ト プ ロ セスおよび startup-config フ ァ イルへの変更の例 代替 startup-config フ ァ イ ルの作成 : 新 し い コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ルを作成す る 場合は以下の 2 つの方法があ り ます。 既存の startup-config フ ァ イ ルを新 し い フ ァ イ ル名の フ ァ イ ル と し て コ ピー し 、その後ス イ ッ チを リ ブー ト し てか ら running-config フ ァ イ ルに 必要な変更を加え、 write memory を実行 (上記の図 6-20 を参照)。 6-29 ス イ ッ チ メ モ リ および設定 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル ア ク テ ィ ブな startup-config フ ァ イ ルを消去。 こ れに よ り 、 ア ク テ ィ ブ な startup-config フ ァ イ ルを削除 し た後に ス イ ッ チが自動 リ ブー ト す る 際に使用す る 、 デフ ォ ル ト の新 し い startup-config フ ァ イ ルが生成 さ れ ます (「startup-config フ ァ イ ルの消去」 (6-36 ページ) を参照)。 複数のコンフィギュレーションファイルへの移行 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを サポー ト し てい る ソ フ ト ウ ェ ア バージ ョ ン を使用 し て最初に リ ブー ト す る と 、 ス イ ッ チは以下の こ と を行 い ます。 既存の startup-config フ ァ イ ル( メ モ リ ス ロ ッ ト 1 に保存 さ れてい る )に フ ァ イ ル名 oldConfig を割 り 当て ます。 既存の startup-config フ ァ イ ルを フ ァ イ ル名 workingConfig と し て メ モ リ ス ロ ッ ト 2 に保存 し ます。 workingConfig フ ァ イ ルを ア ク テ ィ ブな設定、お よ びプ ラ イ マ リ ま たはセ カ ン ダ リ いずれか を使用 し て行 う 以降の リ ブー ト すべてで使用す る デ フ ォ ル ト 設定 と し て割 り 当て ます。 図 6-21. 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルをサポー ト する ソ フ ト ウ ェ アか ら最初に リ ブー ト し た後のス イ ッ チの メ モ リ 割 り 当て 上記の場合、 ス イ ッ チは常に以下の よ う にな り ます。 workingConfig フ ァ イ ルを リ ブー ト に使用 し ます。 こ の項で後ほ ど説明す る コ マ ン ド を使用す る と 、複数の startup-config の ス テー タ ス の表示、 複数の startup-config フ ァ イ ルの管理、 イ ン ス タ ン ス ご と に リ ブー ト ポ リ シーを上書 き す る こ と が可能です。 6-30 ス イ ッ チ メ モ リ および設定 複数のコ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル startup-config ファイルの一覧表示と内容の表示 コマンド ページ show config files 下記 show config < filename > 6-32 複数の設定が有効になった startup-config ファイルステータ スの表示 ス イ ッ チ を リ ブー ト す る と 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル機能が 自動的に有効にな り ます。 構文 : show config files こ の コ マ ン ド に よ り 、 ス イ ッ チで使用で き る startup-config フ ァ イ ル、 お よ び各フ ァ イ ルの現在の使用状態が表示 さ れま す。 id: ス イ ッ チで使用で き る startup-config フ ァ イ ルそれぞれの メ モ リ ID を示 し ます。 act: こ のカ ラ ムにあ る ア ス タ リ ス ク (*) は、対応す る startupconfig フ ァ イ ルが現在使用中であ る こ と を示 し ます。 pri: こ のカ ラ ムにあ る ア ス タ リ ス ク (*) は、対応す る startupconfig フ ァ イ ルが現在プ ラ イ マ リ ブー ト パ ス に割 り 当て ら れ てい る こ と を示 し ます。 sec: こ のカ ラ ムにあ る ア ス タ リ ス ク (*) は、対応す る startupconfig フ ァ イ ルが現在セカ ン ダ リ ブー ト パ ス に割 り 当て ら れ てい る こ と を示 し ます。 name: 一覧表示 さ れてい る startup-config フ ァ イ ルそれぞれ の フ ァ イ ル名を示 し ます。 既存の startup-config のフ ァ イ ル 名 を 変更す る コ マ ン ド につい ては、 「既存の startup-config フ ァ イ ルの リ ネーム」 (6-35 ページ) を参照 し て く だ さ い。 デ フ ォ ル ト 設定では、 プ ラ イ マ リ お よ びセ カ ン ダ リ 両方の ブー ト パ ス に ソ フ ト ウ ェ ア が イ ン ス ト ール さ れた状態で出 荷 さ れた ス イ ッ チの場合は、 両方のパス で config1 と い う 名 前の 1 つの startup-config フ ァ イ ルが使用 さ れます。こ の フ ァ イ ルは、 メ モ リ ス ロ ッ ト 1 に保存 さ れます。 メ モ リ ス ロ ッ ト 2 と 3 は、 デフ ォ ル ト 設定では空にな っ てい ます。 6-31 ス イ ッ チ メ モ リ および設定 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル 特定の startup-config ファイルの内容の表示 複数の設定が有効にな っ てい る 状態では、 ス イ ッ チは最大 3 つの startupconfig フ ァ イ ルを保持で き ます。show config コ マ ン ド に よ り 、現在ア ク テ ィ ブな startup-config フ ァ イ ルの内容が常に表示 さ れ ます。 ス イ ッ チに保存 さ れた別の startup-config フ ァ イ ルの内容を表示す る には、以下に示す コ マ ン ド オプシ ョ ンが必要です。 構文 : show config < filename > show config コ マ ン ド がデフ ォ ル ト (現在ア ク テ ィ ブな) の startup-config フ ァ イ ルを表示す る の と 同 じ 方法で、 指定 し た startup-config フ ァ イ ルの内容を表示 し ます。 リブート設定ポリシーの変更または上書き コマンド startup-default [ primary | secondary ] config < filename > ページ 下記 boot system flash < primary | secondary > config < filename > 6-34 ス イ ッ チは、 ブー ト 時に ど の startup-config フ ァ イ ルで も 使用で き ます。 リ ブー ト 設定ポ リ シーの変更 : リ ブー ト す る 場合、 ス イ ッ チは、 最新の リ ブー ト に使用 し た フ ラ ッ シ ュ の場所 (プ ラ イ マ リ ま たはセ カ ン ダ リ ) に割 り 当て ら れた startup-config フ ァ イ ルか ら 自動的に リ ブー ト し ます。 た と え ば、 複数の コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ルに対応す る バージ ョ ン の ソ フ ト ウ ェ ア を ダ ウ ン ロ ー ド し て、 こ のバージ ョ ン の ソ フ ト ウ ェ ア が あ る フ ラ ッ シ ュ か ら 最初にブー ト し た場合は、 既存の startup-config フ ァ イ ル (名 前 : oldConfig) が メ モ リ ス ロ ッ ト 2 に コ ピー さ れ、 こ の フ ァ イ ルの名前が workingConfig に変更 さ れます。こ の workingConfig フ ァ イ ルを以下の よ う に 割 り 当て ます。 ア ク テ ィ ブな コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル プ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ の ど ち ら かか ら ブー ト す る 場 合に使用す る コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル こ の場合ス イ ッ チは、 メ モ リ ス ロ ッ ト 2 の workingConfig フ ァ イ ルをすべて の リ ブー ト で使用す る よ う に自動的に設定 さ れ ます。 以下の コ マ ン ド を実行すれば、 ス イ ッ チが別の startup-config フ ァ イ ルを使 用 し て自動的にブー ト す る よ う に現在のポ リ シーを変更で き ます。 6-32 ス イ ッ チ メ モ リ および設定 複数のコ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル 構文 : startup-default [ primary | secondary ] config < filename > ブー ト 設定ポ リ シーオプシ ョ ンは以下の よ う に指定 し ます。 [ primary | secondary ] config < filename >: フ ラ ッ シ ュ の特定 の場所に保存 さ れ て い る ソ フ ト ウ ェ ア バージ ョ ン で リ ブー ト す る際に使用す る startup-config フ ァ イ ルを指定 し ます。 プ ラ イ マ リ ま たはセカ ン ダ リ フ ラ ッ シ ュ (ま た は両方)に適用す る リ ブー ト ポ リ シーを変更す る 場合は、 こ のオプシ ョ ン を使用 し ます。 config < filename >: 使用す る ソ フ ト ウ ェ アバージ ョ ンに関係 な く すべての リ ブー ト に使用す る startup-config フ ァ イ ルを指定 し ます。 使用す る ソ フ ト ウ ェ アバージ ョ ンに関 係な く 、 すべての リ ブー ト に同 じ startup-config フ ァ イ ルが自動的に使用 さ れ る よ う に設定す る 場合に、 こ のオ プシ ョ ン を指定 し ます。 冗長管理シ ス テ ムの場合は、 こ の コ マ ン ド を実行す る と 、 ア ク テ ィ ブ / ス タ ンバ イ 両方の管理モジ ュールに対 し て有効に な り ます。 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルが直ちに ス タ ン バ イ モジ ュールに送信 さ れ、 冗長構成を無効に し た り 、 ス タ ンバ イ モジ ュールがセルフ テ ス ト に失敗 し ない限 り は、 次回 のブー ト 時にそのモジ ュールのデフ ォ ル ト にな り ます。 注記 : 1 つの リ ブー ト イ ン ス タ ン ス に対 し て現在の リ ブー ト 設定ポ リ シーを上書 き す る には、 「デフ ォ ル ト の リ ブー ト 設 定ポ リ シーの上書 き」 (6-34 ページ) で説明す る オプシ ョ ン 付 き で boot system flash コ マ ン ド を実行 し ます。 た と えば、 以下の よ う に仮定 し ます。 ソ フ ト ウ ェ アバージ ョ ン 「A」 がプ ラ イ マ リ フ ラ ッ シ ュ に保存 さ れてお り 、それ よ り 後のバージ ョ ン の ソ フ ト ウ ェ アがセカ ン ダ リ フ ラ ッ シ ュ に 保存 さ れてい ます。 シ ス テ ム オペ レ ー タ ーが、 プ ラ イ マ リ フ ラ ッ シ ュ の ソ フ ト ウ ェ アバー ジ ョ ンに対 し て信頼で き る 最小限の設定 ( minconfig と い う 名前) と し て メ モ リ ス ロ ッ ト 1 を 使用 し 、 変更 し た startup-config フ ァ イ ル ( newconfig と い う 名前) に ス ロ ッ ト 2 を使用 し てい ます。 newconfig に は、セ カ ン ダ リ フ ラ ッ シ ュ の ソ フ ト ウ ェ アバージ ョ ン の新 し い機能を使 用す る ための変更が含ま れてい ますが、 ま だテ ス ト は さ れてい ません。 オペレー タ ーは、[Reset] ボ タ ン を押 し て リ ブー ト す る 必要が発生 し た場合、 ま たは電源障害が発生 し た場合に、 メ モ リ ス ロ ッ ト 1 の最小限の startupconfig フ ァ イ ルを使用 し て ス イ ッ チが自動的に リ ブー ト さ れ る よ う に し た い と 考え てい ます。 [Reset] ボ タ ン を押すか、 電源を入れ直す こ と に よ る リ ブー ト では、 常にプ ラ イ マ リ フ ラ ッ シ ュ にあ る ソ フ ト ウ ェ アバージ ョ ン が 使用 さ れ る ため、 オペレー タ ーは、 ス イ ッ チが常に ( メ モ リ ス ロ ッ ト 1 の) 6-33 ス イ ッ チ メ モ リ および設定 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル minconfig と い う 名前のstartup-config フ ァ イ ルを使用 し てプ ラ イ マ リ フ ラ ッ シ ュ か ら ブー ト す る よ う に設定す る 必要があ り ま す。 ま た、 オペレ ー タ ー は、ス イ ッ チがセ カ ン ダ リ フ ラ ッ シ ュ か ら ブー ト す る 場合は newconfig と い う 名前の startup-config が使用 さ れ る よ う に し たい と 考え てい ます。以下の 2 つの コ マ ン ド に よ り 、 上記の設定が実現で き ます。 ProCurve(config)# startup-default pri config minconfig ProCurve(config) # startup-default sec config newconfig. デフ ォ ル ト の リ ブー ト 設定ポ リ シーの上書 き : こ の コ マ ン ド に よ り 、デフ ォ ル ト の リ ブー ト 設定ポ リ シーで指定 し た startup-config フ ァ イ ル以外の フ ァ イ ルを指定 し て手動で リ ブー ト で き ます。 構文 : boot system flash < primary | secondary > config < filename > boot コ マ ン ド で直ちに実施 さ れ る ブー ト イ ン ス タ ン ス のみに 適用 さ れ る startup-config フ ァ イ ルを指定 し ます。 こ の コ マ ン ド は現在の リ ブー ト ポ リ シーを上書 き し ます。 リ ロ ー ド コ マ ン ド を使用 し て、 現在の フ ラ ッ シ ュ イ メ ージお よ び startupconfig フ ァ イ ルか ら リ ブー ト す る 方法 構文 : reload こ の コ マ ン ド を実行す る と 、 現在ア ク テ ィ ブな フ ラ ッ シ ュ イ メ ージお よ び startup-config フ ァ イ ルを使用 し て ス イ ッ チが ブー ト さ れます。 reload コ マ ン ド では一部のサブシ ス テ ム セ ルフ テ ス ト がバ イ パ ス さ れ る ため、 boot コ マ ン ド オプシ ョ ン を使用 し た場合 よ り も ス イ ッ チの リ ブー ト が速 く な り ます。 注記 : 現在ア ク テ ィ ブにな っ てい る startup-config フ ァ イ ル を確認す る には、 show config files コ マ ン ド を実行 し ます。 スイッチの startup-config ファイルの管理 コマンド rename config < current-filename > < newname-str > 6-34 ページ 6-35 copy config < source-filename > config < dest-filename > 6-35 erase config < filename > | startup-config 6-36 前面パネルの [Clear] ボ タ ン と [Reset] ボ タ ン を使用 し て startup-config を消去 6-38 ス イ ッ チ メ モ リ および設定 複数のコ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル 既存の startup-config ファイルのリネーム 構文 : rename config < current-filename > < newname-str > こ の コ マ ン ド に よ り 、 既存の startup-config フ ァ イ ルの名前 が変更 さ れます。 フ ァ イ ル名には、 最大 63 文字の英数字を 使用で き ます。 フ ァ イ ル名では、 引用符 (" " ま たは ' ') で囲 む こ と に よ り 空白文字を使用で き ます。 (フ ァ イ ル名は大文 字 と 小文字を区別 し ません。) 冗長管理シ ス テ ムの場合は、 冗長構成を無効に し た り 、 ス タ ン バ イ モ ジ ュ ールがセル フ テ ス ト に失敗 し な い限 り 、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの リ ネームは、 ア ク テ ィ ブ / ス タ ンバ イ 両方の管理モジ ュールに対 し て有効にな り ます。 新しい startup-config ファイルの作成 ス イ ッ チでは、最大 3 つの startup-config フ ァ イ ルを使用で き ます。startupconfig フ ァ イ ルは、 空の メ モ リ ス ロ ッ ト があ る 場合、 ま たは現存の startupconfig フ ァ イ ルを新 し い フ ァ イ ルで置 き 換え る 場合に新たに作成で き ます。 構文 : copy config < source-filename > config < target-filename > こ の コ マ ン ド は、 あ る メ モ リ ス ロ ッ ト 中の既存の startupconfig フ ァ イ ルの内容を、 別の空の メ モ リ ス ロ ッ ト の新 し い startup-config フ ァ イ ルに コ ピ ーす る こ と に よ り 、 既存の startup-config フ ァ イ ルの ロ ーカル コ ピーを作成 し ます。 こ れに よ り 、 ソ ー ス フ ァ イ ル を 変更す る こ と な く 、 別の コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ル を 使 っ て設定変更 を テ ス ト で き ます。 ま た、 ソ フ ト ウ ェ アバージ ョ ン を変更す る場合、 前 の ソ フ ト ウ ェ アバージ ョ ン用の startup-config フ ァ イ ルを保 存 す る 一 方、 新 し い ソ フ ト ウ ェ ア バ ー ジ ョ ン 用 の 別 の startup-config フ ァ イ ルを作成で き る ので、 バージ ョ ン を簡 単に変更で き ます。 こ の よ う に、 2 つのバージ ョ ンがあ る場 合、 ど ち ら の ソ フ ト ウ ェ アバージ ョ ン を使用す る 場合に も 適 切な startup-config フ ァ イ ルを使用 し て ス イ ッ チを簡単に リ ブー ト で き ます。 • コ ピー先の startup-config フ ァ イ ル名がすでに存在す る場 合、 ソ ース の startup-config フ ァ イ ルの内容で上書 き さ れ ます。 • コ ピー先の startup-config フ ァ イ ル名がない場合、 ス イ ッ チの最初の空の設定 メ モ リ ス ロ ッ ト に フ ァ イ ルが作成 さ れます。 • コ ピー先の startup-config フ ァ イ ル名が存在せず、 ス イ ッ チに空の設定 メ モ リ ス ロ ッ ト がない場合、 新 し い startupconfig フ ァ イ ルは作成 さ れず、 CLI に以下の よ う なエ ラ ー メ ッ セージが表示 さ れます。 Unable to copy configuration to “< target-filename >”. 6-35 ス イ ッ チ メ モ リ および設定 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル た と えば、 プ ラ イ マ リ お よ びセ カ ン ダ リ フ ラ ッ シ ュ メ モ リ に ソ フ ト ウ ェ ア バージ ョ ン 「A」 があ り 、 config1 と い う 名前の startup-config フ ァ イ ルを使 用す る 場合を考え ます。 図 6-22. プ ラ イ マ リ およびセ カ ン ダ リ フ ラ ッ シ ュの両方に 1 つの startup-config フ ァ イルを使用する場合の例 セ カ ン ダ リ フ ラ ッ シ ュ の ソ フ ト ウ ェ アバージ ョ ン用の設定変更を テ ス ト す る 場合は、 テ ス ト の目的で別の startup-config フ ァ イ ルを新たに作成 し て割 り 当て る こ と がで き ます。 最初の 2 つの コ マ ン ド では、 config1 startup-config フ ァ イルが config2 に コ ピー さ れ、 config2 が、 セ カ ン ダ リ フ ラ ッ シ ュから ブー ト する場合のデ フ ォ ル ト startup-config フ ァ イルにな り ます。 図 6-23. 注記 新 し い startup-config フ ァ イルの作成 と 割 り 当ての例 新 し い startup-config フ ァ イ ルは、 割 り 当て ら れてい る startup-config フ ァ イ ルを削除 し た フ ラ ッ シ ュ メ モ リ か ら ス イ ッ チ を ブー ト し た場合に も 生成 さ れます。以下の項の「startup-config フ ァ イ ルの消去」を参照 し て く だ さ い。 startup-config ファイルの消去 ス イ ッ チの メ モ リ ス ロ ッ ト か ら 、任意の startup-config フ ァ イ ルを削除で き ま す。 フ ァ イ ルを消去す る と 、 場合に よ っ ては、 その メ モ リ ス ロ ッ ト 用に 新 し いデフ ォ ル ト コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルが作成 さ れます。 冗長管理シ ス テ ム の場合は、 冗長設定を無効に し ない限 り 、 こ の コ マ ン ド を実行す る と 、 ア ク テ ィ ブ / ス タ ンバ イ 両方の管理モジ ュ ールの コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル (startup-config フ ァ イ ル) が消去 さ れます。 ス タ 6-36 ス イ ッ チ メ モ リ および設定 複数のコ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル ンバ イ 管理モジ ュ ールが ス タ ンバ イ モー ド にな っ ていないか、 セル フ テ ス ト に失敗 し た場合は、コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル(startup-config フ ァ イ ル) は消去 さ れ ません。 構文 : erase < config < filename > | startup-config > config < filename >: こ のオプシ ョ ンに よ り 、 指定 し た startupconfig フ ァ イ ルが消去 さ れます。 指定 し た フ ァ イ ルが現在 ア ク テ ィ ブな startup-config フ ァ イ ルでない場合、 フ ァ イ ルは単にその メ モ リ ス ロ ッ ト か ら 削除 さ れます。 指定 し た フ ァ イ ルが現在ア ク テ ィ ブな startup-config フ ァ イ ルであ る 場合、 ス イ ッ チは、 消去 さ れた フ ァ イ ル と 同 じ 名前で新 し いデフ ォ ル ト の startup-config フ ァ イ ルを作成 し 、 こ の フ ァ イ ルを使用 し てブー ト し ま す。 ( こ の新 し い startupconfig フ ァ イ ルには、 リ ブー ト に使用 し た ソ フ ト ウ ェ ア バージ ョ ン用のデフ ォ ル ト 設定のみが含まれます。) 注記 : プ ラ イ マ リ ま たはセカ ン ダ リ フ ラ ッ シ ュ に フ ァ イ ルが 割 り 当て ら れてい る が、 現在ア ク テ ィ ブな startup-config フ ァ イ ルでない場合、 フ ァ イ ルを消去 し て も 、 そのフ ァ イ ルの メ モ リ ス ロ ッ ト か ら は フ ラ ッ シ ュ の割 り 当ては削除 さ れません。 こ のため、 startup-config を割 り 当て ら れて いない フ ラ ッ シ ュ を使用 し て ス イ ッ チ を ブー ト し た場合、 ス イ ッ チは新 し いデフ ォ ル ト の startup-config フ ァ イ ルを 作成 し 、 こ の フ ァ イ ル を リ ブー ト に使用 し ま す。 ( こ の新 し い startup-config フ ァ イ ルには、 リ ブー ト に使用 さ れた ソ フ ト ウ ェ ア バージ ョ ン 用のデ フ ォ ル ト 設定のみが含 ま れます。) リ ブー ト 後に write memory を実行す る と 、ス イ ッ チが生成 し た configx と い う フ ァ イ ル名が新 し いフ ァ イ ル 名 と し て show config files の結果に表示 さ れます。 こ こ で、 x は、 対応す る メ モ リ ス ロ ッ ト 番号に置 き換え ら れます。 startup-config: こ の オ プ シ ョ ン に よ り 、 現在 ア ク テ ィ ブ な startup-config フ ァ イ ルが消去 さ れ、 現在ア ク テ ィ ブな フ ラ ッ シ ュ メ モ リ か ら ス イ ッ チが リ ブー ト し ます。 消去 さ れ た startup-config フ ァ イ ルは新 し い startup-config フ ァ イ ルに置 き 換え ら れます。 新 し い フ ァ イ ル名は消去 し た フ ァ イ ル名 と 同 じ ですが、 リ ブー ト に使用す る フ ラ ッ シ ュ (プ ラ イ マ リ ま たはセカ ン ダ リ ) の ソ フ ト ウ ェ アバージ ョ ンに 対応す る デフ ォ ル ト 設定のみを含んでい ま す。 た と えば、 最後の リ ブー ト が minconfig と い う 名前の コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ル を 使用 し て プ ラ イ マ リ フ ラ ッ シ ュ か ら 実行 さ れた場合を考え ます。 erase startup-config を実行 す る と 、minconfig の現在の内容がデフ ォ ル ト 設定に置 き換 え ら れ、 ス イ ッ チはプ ラ イ マ リ フ ラ ッ シ ュ か ら リ ブー ト し ます。 6-37 ス イ ッ チ メ モ リ および設定 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル 図 6-24 に、 erase config < filename > を使用 し て startup-config フ ァ イ ルを消 去す る 場合の例を示 し ます。 図 6-24. 非ア ク テ ィ ブ startup-config フ ァ イルの消去例 図 6-24 の下部に示すの と 同 じ メ モ リ 設定の場合、erase startup-config を実行 す る と プ ラ イ マ リ フ ラ ッ シ ュ か ら ス イ ッ チがブー ト さ れ、minconfig と い う 名前の新 し い フ ァ イ ルが同 じ メ モ リ ス ロ ッ ト に作成 さ れ ま す。 こ の新 し い フ ァ イ ルは、 現在プ ラ イ マ リ フ ラ ッ シ ュ にあ る ソ フ ト ウ ェ アバージ ョ ン用 のデフ ォ ル ト 設定のみを含んでい ます。 Clear ボタンと Reset ボタンを組み合わせて使用してスイッチ をデフォルト設定にリセット 『Installation and Getting Started Guide』 で説明 さ れてい る よ う に、[Clear] ボ タ ン と [Reset] ボ タ ン を組み合わせて使用す る と 、 以下の よ う にな り ま す。 つま り 、 [Clear] ボ タ ン と [Reset] ボ タ ン を同時に押す と 、 ス イ ッ チは 以下の よ う にな り ます。 • • • 6-38 現在 メ モ リ ス ロ ッ ト 1 にあ る startup-config フ ァ イ ルの内容が、プ ラ イ マ リ フ ラ ッ シ ュ に あ る ソ フ ト ウ ェ アバージ ョ ン 用のデ フ ォ ル ト 設定で上書 き さ れ、 こ の フ ァ イ ルの名前を config1 に リ ネーム し ま す。 現在各 メ モ リ ス ロ ッ ト にあ る 他の startup-config フ ァ イ ルをすべて 削除 し ます。 メ モ リ ス ロ ッ ト 1 にあ る 新 し い フ ァ イ ルを プ ラ イ マ リ お よ びセ カ ン ダ リ フ ラ ッ シ ュ 両方のデフ ォ ル ト に設定 し ます (現在セ カ ン ダ リ フ ラ ッ シ ュ にあ る ソ フ ト ウ ェ アバージ ョ ンに関係な く )。 ス イ ッ チ メ モ リ および設定 複数のコ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル • 新 し い startup-config フ ァ イ ルを使用 し てプ ラ イ マ リ フ ラ ッ シ ュ か ら ス イ ッ チを ブー ト し ます。 [Clear] ボ タ ン と [Reset] ボ タ ン を押 し た場合 : - すべての startup-config フ ァ イルを、 プ ラ イ マ リ フ ラ ッ シ ュのソ フ ト ウ ェ アバー ジ ョ ン用のデ フ ォル ト 設定を含む config1 と い う 名前の 1 つのフ ァ イルに 置き換え ます。 - ア ク テ ィ ブ、 プ ラ イ マ リ 、 セ カ ン ダ リ の 割 り 当て を こ こ に示すよ う に リ セ ッ ト し ます。 図 6-25. [Clear] ボ タ ン と [Reset] ボ タ ン を押 し た結果の例 リモートサーバーとの間の startup-config ファイルの 転送 コマンド ページ copy config < src-file > tftp < ip-addr > < remote-file > < pc | unix > [oobm] 6-40 copy tftp config < dest-file > < ip-addr > < remote-file > < pc | unix > 6-40 [oobm] copy config < src-file > xmodem < pc | unix > 6-42 copy xmodem config < dest-file > < pc | unix > 6-42 6-39 ス イ ッ チ メ モ リ および設定 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル TFTP: リモートホストへのコンフィギュレーションファイルのコピー 構文 : copy config < src-file > tftp < ip-addr > < remote-file > < pc | unix > [oobm] こ れは、 copy tftp に対す る補足的な コ マ ン ド です。 コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ル を ス イ ッ チか ら TFTP サーバーに ア ッ プ ロ ー ド す る場合は こ の コ マ ン ド を使用 し ます。 ア ウ ト オブバ ン ド の管理ポー ト を 別に持 っ て い る ス イ ッ チ の場合は、 oobm パ ラ メ ー タ ーを使用 し て、 こ のア ウ ト オブバ ン ド イ ン タ ーフ ェ イ ス か ら TFTP ト ラ フ ィ ッ ク の転送を行 う こ と を指定 し ま す。 こ のパ ラ メ ー タ ーを指定 し ない場合は、 デー タ イ ン タ ーフ ェ イ ス か ら TFTP ト ラ フ ィ ッ ク が転送 さ れ ます。 oobm パ ラ メ ー タ ーは、 ア ウ ト オブバン ド の管理ポー ト を別に持たない ス イ ッ チでは使用で き ません。 ア ウ ト オブバ ン ド 管理の詳細については、 付録 J 「Switch 6600 のネ ッ ト ワー ク のア ウ ト オブバン ド 管理 (OOBM)」 を参照 し て く だ さ い。 TFTP を使用 し て フ ァ イ ルを リ モー ト サーバーに コ ピーす る 方法の詳細については、「TFTP: リ モー ト ホ ス ト への コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー」 (A-32 ページ) を参照 し て く だ さ い。 た と えば、以下の コ マ ン ド に よ り test-01 と い う 名前の startup-config フ ァ イ ルが ス イ ッ チか ら IP ア ド レ ス 10.10.28.14 の (UNIX の) TFTP サーバーに コ ピー さ れます。 ProCurve(config)# copy config test-01 tftp 10.10.28.14 test-01.txt unix 6-40 ス イ ッ チ メ モ リ および設定 複数のコ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル TFTP: リモートホストからのコンフィギュレーションファイルのコピー 構文 : copy tftp config < dest-file > < ip-addr > < remote-file > < pc | unix >[oobm] こ れは、 copy config コ マ ン ド に対す る 補足的な コ マ ン ド で す。 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを TFTP サーバーか ら ス イ ッ チに ダ ウ ン ロ ー ド す る 場合は こ の コ マ ン ド を 使用 し ます。 ア ウ ト オブバ ン ド の管理ポー ト を 別に持 っ て い る ス イ ッ チ の場合は、 oobm パ ラ メ ー タ ーを使用 し て、 こ のア ウ ト オブバ ン ド イ ン タ ーフ ェ イ ス か ら TFTP ト ラ フ ィ ッ ク を受信す る こ と を 指定 し ま す。 こ の パ ラ メ ー タ ー を 指定 し な い場合は、 デー タ イ ン タ ーフ ェ イ ス か ら TFTP ト ラ フ ィ ッ ク を受信 し ま す。 oobm パ ラ メ ー タ ーは、 ア ウ ト オブバン ド の管理ポー ト を 別に持たない ス イ ッ チでは使用で き ません。 ア ウ ト オブバン ド 管理の詳細については、付録 J 「Switch 6600 のネ ッ ト ワー ク のア ウ ト オブバン ド 管理 (OOBM)」 を参照 し て く だ さ い。 注記 : こ の コ マ ン ド を実行す る 場合、 ス イ ッ チに空の メ モ リ ス ロ ッ ト が必要です。 空の メ モ リ ス ロ ッ ト がない場合、 CLI に以下の メ ッ セージが表示 さ れます。 Unable to copy configuration to "< filename >". erase config <filename> コ マ ン ド を実行する と 、1 つ以上の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを消去で き ます。 TFTP を使用 し て フ ァ イ ルを リ モー ト ホ ス ト か ら コ ピーす る 方法の詳細については、 「TFTP: リ モー ト ホ ス ト か ら の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー」 (A-33 ページ) を参 照 し て く だ さ い。 た と えば、以下の コ マ ン ド に よ り test-01.txt と い う 名前の startup-config フ ァ イ ルが IP ア ド レ ス 10.10.28.14 の (UNIX の) TFTP サーバーか ら ス イ ッ チ の最初の空の メ モ リ ス ロ ッ ト に コ ピー さ れます。 ProCurve(config)# copy tftp config test-01 10.10.28.14 test-01.txt unix 6-41 ス イ ッ チ メ モ リ および設定 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル Xmodem: シリアル接続されたホストへのコンフィギュレーション ファイルのコピー 構文 : copy config < filename > xmodem < pc | unix > こ れは、 copy xmodem コ マ ン ド に対す る補足的な コ マ ン ド で す。ス イ ッ チか ら Xmodem ホ ス ト に コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル を ア ッ プ ロ ー ド す る 場合は こ の コ マ ン ド を 使用 し ます。 Xmodem を使用 し て、 シ リ アル接続 さ れた ホ ス ト にフ ァ イ ル を コ ピーす る方法の詳細については、 「Xmodem: シ リ アル接 続 さ れた PC ま たは UNIX ワー ク ス テーシ ョ ンへの コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー」 (A-35 ページ) を参照 し て く だ さ い。 Xmodem: シリアル接続されたホストからのコンフィギュレーショ ンファイルのコピー 構文 : copy xmodem config < dest-file > < pc | unix > こ れは、copy config コ マ ン ド に対す る補足的な コ マ ン ド です。 Xmodem ホ ス ト か ら ス イ ッ チに コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ダ ウ ン ロ ー ド す る場合は こ の コ マ ン ド を使用 し ます。 Xmodem を使用 し て、 シ リ アル接続 さ れた ホ ス ト か ら フ ァ イ ルを コ ピーす る 方法の詳細については、 「Xmodem: シ リ アル 接続 さ れた PC ま たは UNIX ワー ク ス テーシ ョ ンか ら の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー」 (A-35 ページ) を参 照 し て く だ さ い。 複数のコンフィギュレーションファイルに関する運用上の注記 6-42 SFTP/SCP: sftp/scp 転送用の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルは、 /cfg/< filename > にあ り ます。 ス イ ッ チ メ モ リ および設定 DHCP のオプ シ ョ ン 66 によ る設定の自動ア ッ プデー ト DHCP のオプシ ョ ン 66 に よ る 設定の 自動ア ッ プデー ト ProCurve ス イ ッ チは最初にブー ト す る 際に、 工場出荷時に設定 さ れてい る コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを使用 し ます。 こ の機能は、 DHCP のオ プシ ョ ン 66 を使用 し て TFTP サーバーか ら 別の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを自動的にダ ウ ン ロ ー ド す る で き る よ う に し ます。 こ の機能が正 常に機能す る ための前提条件を以下に示 し ます。 CAUTION オプシ ョ ン 66 が有効にな っ た 1 台以上の DHCP サーバー 該当す る コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルが格納 さ れた 1 台以上の TFTP サーバー こ の機能が正常に機能す る には、 ス イ ッ チで生成 さ れた コ ン フ ィ ギ ュ レー シ ョ ン フ ァ イ ルを使用す る 必要があ り ま す。 ス イ ッ チで生成 さ れた も ので はない コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを使用 し て こ の機能を有効にす る と 、 ス イ ッ チが リ ブー ト さ れ る 場合があ り ます。 CLI コマンド オプシ ョ ン 66 を使用 し て設定のア ッ プデー ト を有効にす る コ マ ン ド : 構文 : [no] dhcp config-file-update オプシ ョ ン 66 を使用 し て コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル のア ッ プデー ト を有効に し ます。 デフ ォ ル ト : 有効 ProCurve(config)# dhcp config-file-update 図 6-26. オプ シ ョ ン 66 を使用 し て コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルのア ッ プデー ト を有効にする場合の例 6-43 ス イ ッ チ メ モ リ および設定 DHCP のオプ シ ョ ン 66 によ る設定の自動ア ッ プデー ト コンフィギュレーションファイルをアップデートす る場合のシナリオ 以下の表に、 さ ま ざ ま な ネ ッ ト ワ ー ク 設定 と 、 それに対応す る オプシ ョ ン 66 の処理方法を示 し ます。 シナリオ 動作 複数の VLAN に対応する 1 つのサーバー • DHCP 対応の VLAN イ ン タ ー フ ェ イ スが、 まず DHCPDISCOVER メ ッ セージ を送信 し 、サーバーから DHCPOFFER メ ッ セージ を受信 し 、さ ら に DHCPREQUEST メ ッ セージ を送信 し てパラ メ ー タ ーを取得 し ます。 • 複数のイ ン タ ー フ ェ イ スが DHCPREQUEST を送信する と 、有効 なオプ シ ョ ン 66 と 共に複数の DHCPACK メ ッ セージが返 さ れ ます。 • コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イルの内容の評価 と ア ッ プデー ト は、 プ ラ イ マ リ VLAN のみで行われます。 • プ ラ イ マ リ VLAN に所属 し ない イ ン タ ー フ ェ イ スではオプ シ ョ ン 66 が無視 さ れます。 1 つの VLAN に対応する複数のサーバー • DHCP 対応の VLAN イ ン タ ー フ ェ イ スが DHCPDISCOVER メ ッ セージ を 1 つ送信 し 、 1 つ以上の DHCPOFFER メ ッ セージ を受 信 し ます。 • 各 イ ン タ ー フ ェ イ スは、 ベス ト オ フ ァ ー (次ページ参照) を 受け入れます。 • オプ シ ョ ン 66 は、 プ ラ イ マ リ VLAN に所属 し ている イ ン タ ー フ ェ イ スに対 し てのみ機能 し ます。 複数の VLAN に対応する複数のサーバー • DHCP 対応の VLAN イ ン タ ー フ ェ イ スが DHCPDISCOVER メ ッ セージ を送信 し 、 1 つ以上の DHCPOFFER メ ッ セージ を受信 し ます。 • 各イ ン タ ー フ ェ イ スは、 ベス ト オ フ ァ ーを受け入れます。 • オプ シ ョ ン 66 は、 プ ラ イ マ リ VLAN に所属 し ている イ ン タ ー フ ェ イ スに対 し てのみ機能 し ます。 複数のVLANに対応する マルチホームサー • ス イ ッ チが、 マルチホームサーバーを複数の別個のサーバー バー と し て認識 し ます。 • DHCP 対応の VLAN イ ン タ ー フ ェ イ スが DHCPDISCOVER メ ッ セージ を送信 し 、 DHCPOFFER メ ッ セージ を 1 つ受信 し ます。 • 各イ ン タ ー フ ェ イ スがその DHCPOFFER メ ッ セージ を受け入れ ます。 • オプ シ ョ ン 66 は、 プ ラ イ マ リ VLAN に所属 し ている イ ン タ ー フ ェ イ スに対 し てのみ機能 し ます。 6-44 ス イ ッ チ メ モ リ および設定 DHCP のオプ シ ョ ン 66 によ る設定の自動ア ッ プデー ト 運用上の注記 既存の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの置 き 換え : DHCP ク ラ イ ア ン ト が コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ルを ダ ウ ン ロ ー ド す る と 、 ス イ ッ チはその フ ァ イ ルの内容 と 既存の コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ルの内容を比較 し ま す。 内容が同 じ でない場合は、 既存の フ ァ イ ルが新 し い フ ァ イ ルに置 き 換え ら れ、 ス イ ッ チが リ ブー ト し ます。 オプシ ョ ン 67 と コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル名 : オプシ ョ ン 67 は、コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル名を指定 し ます。 DHCPACK メ ッ セージに こ のオプシ ョ ン が含 ま れてい る 場合は、 コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ル のデフ ォ ル ト 名 (switch.cfg) が上書 き さ れます。 DHCP のグ ロ ーバルパ ラ メ ー タ ー : グ ロ ーバルパ ラ メ ー タ ーは、 プ ラ イ マ リ VLAN で受信 さ れた場合のみに処理 さ れ ます。 ベ ス ト オ フ ァ ー : 「ベ ス ト オ フ ァ ー」 と は、 ス イ ッ チ が 送 信 し た DHCPREQUEST メ ッ セージに対 し て DHCP サーバーが応答 と し て送信 し た 最適な DHCP ま たは BootP オ フ ァ ーの こ と を言い ます。 ベス ト オ フ ァ ーが 選択 さ れ る 際の基準を以下に示 し ます。 • BootP よ り DHCP が優先 さ れ ます。 • 2つのBootPオ フ ァ ーを受信 し た場合は、最初のオ フ ァ ーが選択 さ れ ます。 DHCP オ フ ァ ーが 2 つの場合 : - 信頼 さ れたサーバーか ら のオ フ ァ ーが選択 さ れます。 - 信頼 さ れたサーバーがない場合は、 リ ース時間の長いオ フ ァ ーが選択 さ れます。 • ログメッセージ 既存の TFTP モジ ュ ールが フ ァ イ ル転送を行い ます。 受信 し たオプシ ョ ン 66 の IP ア ド レ ス が正 し く ない場合は、以下の メ ッ セージが ロ グに記録 さ れ ます。 “Invalid IP address <ip-address> received for DHCP Option 66” 6-45 ス イ ッ チ メ モ リ および設定 DHCP のオプ シ ョ ン 66 によ る設定の自動ア ッ プデー ト 6-46 7 インターフェイスアクセスおよびシステム情報 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-2 イ ン タ ーフ ェ イ ス ア ク セ ス : コ ン ソ ール / シ リ アル リ ン ク 、 Web、 お よ び イ ンバ ウ ン ド Telnet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-3 メ ニ ュ ー : イ ン タ ーフ ェ イ ス ア ク セ ス の変更 . . . . . . . . . . . . . . . . . . . 7-4 CLI: イ ン タ ーフ ェ イ ス ア ク セ ス の変更 . . . . . . . . . . . . . . . . . . . . . . . . . 7-5 現在の コ ン ソ ール / シ リ アル リ ン ク 設定の一覧表示 . . . . . . . . . 7-5 イ ンバ ウ ン ド telnet ア ク セ ス の再設定 . . . . . . . . . . . . . . . . . . . . . 7-6 他のデバ イ スへのア ウ ト バ ウ ン ド Telnet . . . . . . . . . . . . . . . . . . . 7-7 Telnet セ ッ シ ョ ン用の ウ ィ ン ド ウ サ イ ズの調整 . . . . . . . . . . . . . 7-8 WebAgent ア ク セ ス の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-9 コ ン ソ ール / シ リ アル リ ン ク の設定 . . . . . . . . . . . . . . . . . . . . . . 7-10 リ モー ト 管理セ ッ シ ョ ンの終了に よ る イ ン タ ーフ ェ イ ス ア ク セ ス の拒否 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-11 シ ス テ ム情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-13 メ ニ ュ ー : シ ス テ ム情報の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . 7-14 CLI: シ ス テ ム情報の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-15 Web: シ ス テ ムパ ラ メ ー タ ーの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . 7-18 7-1 イ ン タ ー フ ェ イ ス ア ク セスおよびシス テム情報 概要 概要 こ の章では、 以下の項目について説明 し ます。 ス イ ッ チの イ ン タ ーフ ェ イ ス ア ク セ ス設定の表示 と 変更 CLI の kill コ マ ン ド に よ る リ モー ト セ ッ シ ョ ンの終了 ス イ ッ チシ ス テ ム情報の表示 と 変更 ス イ ッ チに搭載 さ れてい る イ ン タ ーフ ェ イ ス の使用方法については、 以下 を参照 し て く だ さ い。 第 3 章 「 メ ニ ュ ー イ ン タ ーフ ェ イ ス の使用」 第 4 章 「 コ マ ン ド ラ イ ン イ ン タ ーフ ェ イ ス (CLI) の使用」 第 5 章 「HP ProCurve WebAgent の使用」 イ ン タ ーフ ェ イ ス ア ク セ スお よ びシ ス テ ム情報を設定す る 理由 : ス イ ッ チ の イ ン タ ーフ ェ イ ス ア ク セ ス 機能は、 デフ ォ ル ト の状態で適切に動作 し ま すが、特定のニーズに合わせて ア ク セ ス機能を変更 / 無効にす る こ と も で き ま す。 同様に、 シ ス テ ム情報パ ラ メ ー タ ーは、 デフ ォ ル ト 設定に し てお く こ と も で き ま すが、 こ れ ら のパ ラ メ ー タ ーを変更すれば、 ネ ッ ト ワ ー ク 上 の個々のデバ イ ス を よ り 容易に区別で き る よ う にな り ます。 7-2 イ ン タ ー フ ェ イ ス ア ク セスおよびシス テム情報 イ ン タ ー フ ェ イ スア ク セス : コ ン ソ ール / シ リ アル リ ン ク 、 Web、 および イ ンバウン ド Telnet インターフェイスアクセス : コンソール / シリ アル リンク、 Web、 およびインバウンド Telnet イ ン タ ー フ ェ イ ス ア ク セスの機能 機能 非ア ク テ ィ ビ テ ィ 時間 デフォルト 0分 (無効) イ ンバウン ド Telnet ア ク セス 有効 アウ ト バウン ド Telnet ア ク セ ス n/a WebAgent ア ク セス 有効 メニュー CLI Web 7-4 ページ 7-10 ページ — 7-4 ページ 7-6 ページ — 7-7 ページ — — 7-9 ページ — タ ー ミ ナル タ イ プ VT-100 7-4 ページ — 7-10 ページ — 一覧表示する イ ベン ト ログのイ ベン ト タ イ プ (表示 さ れる イ ベン ト ) すべて — 7-10 ページ — ボーレー ト 速度認識 — 7-10 ページ — フ ロー制御 XON/XOFF — 7-10 ページ — ほ と ん ど の場合、 標準的な運用にはデフ ォ ル ト の設定で十分です。 注記 基本的な ス イ ッ チセ キ ュ リ テ ィ はパ ス ワ ー ド に よ る も のです。 ご使用の ス イ ッ チに対応す る 『Access Security Guide』 に記述 さ れてい る セキ ュ リ テ ィ 機能を用い る こ と で、 セ キ ュ リ テ ィ を強化で き ま す。 ま た、 本章で説明す る よ う にパ ス ワ ー ド な し の WebAgent ま たは Telnet 経由のア ク セ ス を排除 し 、 ス イ ッ チ を施錠 し た環境に設置す る こ と に よ り セ キ ュ リ テ ィ を高め る こ と がで き ます。 7-3 イ ン タ ー フ ェ イ ス ア ク セスおよびシス テム情報 イ ン タ ー フ ェ イ ス ア ク セス : コ ン ソ ール / シ リ アル リ ン ク、 Web、 および イ ンバウン ド Telnet メニュー : インターフェイスアクセスの変更 メ ニ ュ ー イ ン タ ーフ ェ イ ス を使用す る と 、 以下のパ ラ メ ー タ ーを変更で き ます。 [Inactivity Timeout] (非ア ク テ ィ ビ テ ィ 時間の設定) [Inbound Telnet Enabled] ( イ ンバ ウ ン ド Telnet ア ク セ ス の有効 / 無効) [Web Agent Enabled] (WebAgent の有効 / 無効) イ ン タ ーフ ェ イ ス ア ク セ ス パ ラ メ ー タ ーにア ク セ スす る には 1. [Main Menu] か ら 以下を選択 し ます。 [2. Switch Configuration...] [1. System Information] イ ン タ ー フ ェ イ ス ア ク セス パラ メ ー タ ー 図 7-1. メ ニ ュ ー イ ン タ ー フ ェ イ スで変更可能なデ フ ォル ト のイ ン タ ー フ ェ イ ス ア ク セスパ ラ メーター 2. [E] キー (Edit) を押 し ます。 カー ソ ルが [System Name] フ ィ ール ド に移 動 し ます。 3. 矢印キー ([v]、 [^]、 [<]、 [>]) を使用 し て、 変更す る パ ラ メ ー タ ーに移動 し ます。 こ れ ら の機能の設定オプシ ョ ン については、こ の画面で表示 さ れ る オ ン ラ イ ンヘルプ を参照 し て く だ さ い。 7-4 イ ン タ ー フ ェ イ ス ア ク セスおよびシス テム情報 イ ン タ ー フ ェ イ スア ク セス : コ ン ソ ール / シ リ アル リ ン ク 、 Web、 および イ ンバウン ド Telnet 4. 上記のパ ラ メ ー タ ーの変更後に、[Enter] キーを押 し 、次に [S] キー(Save) を押 し ます。 CLI: インターフェイスアクセスの変更 この項で使用する イ ン タ ー フ ェ イ ス ア ク セス コ マ ン ド show console 下記 [no] telnet-server 下記 [no] web-management 7-9 ページ console 7-10 ページ 現在のコンソール / シリアル リンク設定の一覧表示 こ の コ マ ン ド は、 現在の イ ン タ ーフ ェ イ ス ア ク セ ス パ ラ メ ー タ ーの設定を 一覧表示 し ます。 構文 : show console こ の例では、ス イ ッ チのデフ ォ ル ト の コ ン ソ ール / シ リ アル設定が表示 さ れ てい ます。 イ ン ターフ ェ イス ア ク セスの有効 / 無効 一覧表示する イ ベン ト ロ グのイ ベン ト タ イ プ コ ン ソ ールの コ ン ト ロールオプ シ ョ ン 図 7-2. show console コ マ ン ド の一覧表示 7-5 イ ン タ ー フ ェ イ ス ア ク セスおよびシス テム情報 イ ン タ ー フ ェ イ ス ア ク セス : コ ン ソ ール / シ リ アル リ ン ク、 Web、 および イ ンバウン ド Telnet インバウンド telnet アクセスの再設定 デフ ォ ル ト 設定では、イ ンバ ウ ン ド Telnet ア ク セ ス は有効にな っ てい ます。 構文 : [no] telnet-server [listen <oobm | data | both>] スイッチのインバウンドの Telnet アクセスを有効または無効にしま す。 このコマンドに [no] を付けて実行すると、 インバウンドの Telnet ア クセスが無効になります。 listen パ ラ メ ー タ ーは、 ア ウ ト オブバン ド の管理ポー ト を別に 持つ ス イ ッ チのみで使用で き ます。 こ のパ ラ メ ー タ ーには以 下の値を指定 し ます。 • • • oobm— イ ンバ ウ ン ド の Telnet ア ク セ ス を ア ウ ト オ ブバン ド の管理ポー ト のみで有効に し ます。 data — イ ンバ ウ ン ド の Telnet ア ク セ ス をデー タ ポー ト のみで有効に し ます。 both — イ ンバ ウ ン ド の Telnet ア ク セ ス を ア ウ ト オ ブバ ン ド の管理ポー ト と デー タ ポー ト の両方で 有効に し ます。 こ れはデフ ォ ル ト 値です。 ア ウ ト オブバ ン ド 管理の詳細につい ては、 付録 J 「Switch 6600 のネ ッ ト ワー ク のア ウ ト オブバン ド 管理 (OOBM)」 を 参照 し て く だ さ い。 listen パ ラ メ ー タ ーは、 ア ウ ト オブバン ド の管理ポー ト を別に 持たない ス イ ッ チでは使用で き ません。 イ ンバ ウ ン ド Telnet ア ク セ ス を無効にす る には : ProCurve(config)# no telnet-server イ ンバ ウ ン ド Telnet ア ク セ ス を再び有効にす る には : ProCurve(config)# telnet-server 7-6 イ ン タ ー フ ェ イ ス ア ク セスおよびシス テム情報 イ ン タ ー フ ェ イ スア ク セス : コ ン ソ ール / シ リ アル リ ン ク 、 Web、 および イ ンバウン ド Telnet 他のデバイスへのアウトバウンド Telnet こ の機能は、 telnet-server コ マ ン ド での設定状態 と は無関係に機能 し ます。 こ れを用いて、 IP ア ド レ ス が設定 さ れてい る 他のデバ イ スへ Telnet ア ク セ ス で き ます。 構文 : telnet <ipv4-addr | ipv6-addr | hostname | switch-num> [oobm] 別のネットワークデバイスへのアウトバウンド Telnet セッションを開 始します。 宛先として、 以下を指定できます。 • • • • IPv4 ア ド レ ス IPv6 ア ド レ ス ホス ト名 メ ンバース イ ッ チの ス タ ッ ク 番号 (1 ~ 16) (ス イ ッ チが ス タ ッ ク の コ マ ン ダー と し て設定 さ れ てお り 、 ス タ ッ ク が有効な場合) ア ウ ト オブバン ド の管理ポー ト を別に持っ てい る ス イ ッ チの 場合は、 oobm パ ラ メ ー タ ーを使用 し て、 こ のア ウ ト オブバン ド イ ン タ ーフ ェ イ ス か ら Telnet ト ラ フ ィ ッ ク の転送を行 う こ と を指定 し ます。こ のパ ラ メ ー タ ーを指定 し ない場合は、デー タ イ ン タ ーフ ェ イ ス か ら Telnet ト ラ フ ィ ッ ク が転送 さ れます。 oobm パ ラ メ ー タ ーは、ア ウ ト オブバン ド の管理ポー ト を別に 持た ない ス イ ッ チでは使用で き ません。 ア ウ ト オブバン ド 管 理の詳細については、 付録 J 「Switch 6600 のネ ッ ト ワー ク のア ウ ト オブバン ド 管理 (OOBM)」 を参照 し て く だ さ い。 た と えば、 ホ ス ト 「Labswitch」 が abc.com と い う ド メ イ ン にあ る 場合は、 以下の コ マ ン ド を実行す る と 、 宛先が 「Labswitch.abc.com」 に解決 さ れま す。 ProCurve(config)# telnet Labswitch こ の コ マ ン ド では、 フル ド メ イ ン名 も 指定で き ます。 ProCurve(config)# telnet Labswitch.abc.com show telnet コ マ ン ド を使用す る と 、 解決 し た IP ア ド レ ス を表示で き ます。 7-7 イ ン タ ー フ ェ イ ス ア ク セスおよびシス テム情報 イ ン タ ー フ ェ イ ス ア ク セス : コ ン ソ ール / シ リ アル リ ン ク、 Web、 および イ ンバウン ド Telnet ProCurve(config)# show telnet Telnet Activity -------------------------------------------------------Session : ** 1 Privilege: Manager From : Console To : ------------------------------------------------------Session : ** 2 Privilege: Manager From : 12.13.14.10 To : 15.33.66.20 ------------------------------------------------------Session : ** 3 Privilege: Operator From : 2001:db7:5:0:203:4ff:fe0a:251 To : 2001:db7:5:0:203:4ff1:fddd:12 図 7-3. 解決 し た IP ア ド レ ス を表示する show telnet コ マ ン ド の例 Telnet セッション用のウィンドウサイズの調整 ス イ ッ チで Telnet 接続が確立 さ れ る と 、ス イ ッ チは常に、80×24 行のデフ ォ ル ト 値を使用 し ま す。 ウ ィ ン ド ウ のサ イ ズ を変更す る には、 ウ ィ ン ド ウ の 隅を ド ラ ッ グす る か、 ま たは CLI で terminal length <x> width <y> コ マ ン ド を 実行 し て Telnet ク ラ イ ア ン ト に こ の大 き さ を設定 し ます。 該当す る Telnet セ ッ シ ョ ン が終了す る と 、 変更 し た ウ ィ ン ド ウ サ イ ズは保持 さ れ ません。 HP ProCurve ス イ ッ チ と Telnet 接続を確立 し た場合は、 ス イ ッ チ ま たは Telnet ク ラ イ ア ン ト は、 NAWS 機能 ( ウ ィ ン ド ウ サ イ ズの調整可能性) に 関す る 問い合わせを開始す る 必要があ り ます。 NAWS 機能が使用で き る 場 合は、 ウ ィ ン ド ウ の隅を ド ラ ッ グ し てサ イ ズ を調整で き ます。 Telnet ソ フ ト ウ ェ アは、 NAWS 機能を使用 し て新 し い ウ ィ ン ド ウ サ イ ズ を ス イ ッ チに 通知 し ま す。 要求 さ れた ウ ィ ン ド ウ サ イ ズ を ス イ ッ チがサポー ト し てい る 場合は、 以降の接続すべてで こ のサ イ ズ を使用 し ま す。 要求 さ れた ウ ィ ン ド ウ サ イ ズ を ス イ ッ チがサポー ト し ていない場合は、 こ の要求は拒否 さ れ る ので、Telnet ク ラ イ ア ン ト は別の ウ ィ ン ド ウ サ イ ズ を要求 し ます。サポー ト 可能な ウ ィ ン ド ウ サ イ ズが指定 さ れ る ま で、Telnet ク ラ イ ア ン ト と ス イ ッ チは こ のネ ゴ シエーシ ョ ン を続け ます。 7-8 イ ン タ ー フ ェ イ ス ア ク セスおよびシス テム情報 イ ン タ ー フ ェ イ スア ク セス : コ ン ソ ール / シ リ アル リ ン ク 、 Web、 および イ ンバウン ド Telnet ス イ ッ チは現在、 リ モー ト Telnet ク ラ イ ア ン ト か ら の要求に応答 し て ウ ィ ン ド ウ サ イ ズのネ ゴ シエーシ ョ ン を行い ます。 ただ し 、 NAWS 機能が使用 で き る こ と を ス イ ッ チの Telnet サーバーが通知 し ない限 り 、 ウ ィ ン ド ウ サ イ ズの要求を送信 し ない Telnet ク ラ イ ア ン ト も あ り ます。 つま り 、 こ れは、 NAWS に対応 し てい る Telnet ク ラ イ ア ン ト が ウ ィ ン ド ウ サ イ ズ の ネ ゴ シ エーシ ョ ン を 行 え る よ う にす る 機能ですが、 ス イ ッ チの Telnet サーバーが こ の機能を通知 し ない限 り 、 こ の機能は使用 さ れません。 ス イ ッ チの Telnet サーバーは、 NAWS 機能が使用で き る こ と を Telnet ク ラ イ ア ン ト に通知 し ます。 WebAgent アクセスの設定 デフ ォ ル ト 設定では、 Web ブ ラ ウ ザーア ク セ ス が有効にな っ てい ます。 構文 : [no] web-management [listen <oobm | data | both>] このコマンドに [no] を付けて実行すると、 インバウンドの HTTP ア クセスが無効になります。 listen パ ラ メ ー タ ーは、ア ウ ト オブバン ド の管理ポー ト を別に 持つ ス イ ッ チのみで使用で き ます。 こ のパ ラ メ ー タ ーには以 下の値を指定 し ます。 • • • oobm— イ ンバ ウ ン ド の HTTP ア ク セ ス を ア ウ ト オ ブバン ド の管理ポー ト のみで有効に し ます。 data — イ ンバ ウ ン ド の HTTP ア ク セ ス をデー タ ポー ト のみで有効に し ます。 both — イ ンバ ウ ン ド の HTTP ア ク セ ス を ア ウ ト オ ブバ ン ド の管理ポー ト と デー タ ポー ト の両方で 有効に し ます。 こ れはデフ ォ ル ト 値です。 ア ウ ト オブバ ン ド 管理の詳細につい ては、 付録 J 「Switch 6600 のネ ッ ト ワー ク のア ウ ト オブバン ド 管理 (OOBM)」 を 参照 し て く だ さ い。 listen パ ラ メ ー タ ーは、 ア ウ ト オブバン ド の管理ポー ト を別に 持たない ス イ ッ チでは使用で き ません。 WebAgent ア ク セ ス を無効にす る には : ProCurve(config)# no web-management WebAgent ア ク セ ス を再び有効にす る には : ProCurve(config)# web-management 7-9 イ ン タ ー フ ェ イ ス ア ク セスおよびシス テム情報 イ ン タ ー フ ェ イ ス ア ク セス : コ ン ソ ール / シ リ アル リ ン ク、 Web、 および イ ンバウン ド Telnet コンソール / シリアル リンクの設定 1 回の console コ マ ン ド の実行で、複数の コ ン ソ ールパ ラ メ ー タ ーを設定で き ます。 構文 : console [terminal < vt100 | ansi | none >] [screen-refresh < 1 | 3 | 5 | 10 | 20 | 30 | 45 | 60 >] [baud-rate < speed-sense | 1200 | 2400 | 4800 | 9600 | 19200 |38400 | 57600 | 1155200 >] [ flow-control < xon/xoff | none >] [inactivity-timer < 0 | 1 | 5 | 10 | 15 | 20 | 30 | 60 |120 >] [events <none | all | non-info | critical | debug] [local-terminal <vt 100 | none | ansi>] 注記 ス イ ッ チのボー レー ト ま たは フ ロ ー制御の設定を変更 し た場合、 コ ン ソ ー ルにア ク セ ス す る デバ イ ス も それに応 じ て変更す る 必要があ り ま す。 こ の よ う に し ない と 、 こ の 2 つのパ ラ メ ー タ ーの設定が異な る 場合に、 タ ー ミ ナルエ ミ ュ レー タ ー と ス イ ッ チ間の接続性が失われ る 可能性があ り ます。 events お よ び inactivity-timer を除 く すべての コ ン ソ ールパ ラ メ ー タ ーは、 write memory で設定を保存す る 必要があ り ます。 新 し い コ ン ソ ール設定は、 boot を実行 し た後に有効にな り ます。 た と えば、 console コ マ ン ド を使用 し て以下の よ う に ス イ ッ チを設定す る 場 合を考え ます。 VT100 の動作 19,200 ボー フ ロ ー制御な し 10 分の非ア ク テ ィ ビ テ ィ 時間 Critical ロ グ イ ベン ト 以下の コ マ ン ド シーケ ン ス を使用 し ます。 7-10 イ ン タ ー フ ェ イ ス ア ク セスおよびシス テム情報 リ モー ト 管理セ ッ シ ョ ンの終了によ る イ ン タ ー フ ェ イ ス ア ク セスの拒否 イ ベン ト ログの変更は即座にス イ ッ チに適用 さ れます。 その他の コ ン ソ ー ルの変更については write memory と reload の実行後に適用 さ れます。 図 7-4. 複数のパラ メ ー タ ーを指定 し た console コ マ ン ド の実行例 注記 冗長管理を行っ てい る 場合は、console コ マ ン ド のモー ド 、フ ロ ー制御、ボー レ ー ト な ど の設定は、 両方の管理モジ ュ ールで同様にな り ま す。 それぞれ の管理モジ ュ ールに個別に設定で き ません。 console コ マ ン ド を続けて実行す る こ と も で き ます。 こ の後、設定を保存 し 、 ス イ ッ チを ブー ト し て く だ さ い。 以下に例を示 し ます。 個々のパラ メ ー タ ーを 設定 変更を保存。 スイ ッ チを ブー ト 図 7-5. console コ マ ン ド を続けて実行する場合の例 リモート管理セッションの終了によるイン ターフェイスアクセスの拒否 ス イ ッ チは最大 5 つの管理セ ッ シ ョ ン を サポー ト し ます。 show ip ssh コ マ ン ド で現在の管理セ ッ シ ョ ン を一覧表示 し 、kill コ マ ン ド で現在動作 し てい る リ モー ト セ ッ シ ョ ン を終了す る こ と がで き ます。 (kill コ マ ン ド は、 直接 接続 ま た はモデ ム 経由のいずれの場合で も 、 シ リ ア ルポー ト 経由の コ ン ソ ールセ ッ シ ョ ン を終了 し ません。ま た、ス タ ンバ イ モジ ュ ールの コ ン ソ ー ルには影響を与え ません。) 7-11 イ ン タ ー フ ェ イ ス ア ク セスおよびシス テム情報 リ モー ト 管理セ ッ シ ョ ンの終了によ る イ ン タ ー フ ェ イ ス ア ク セスの拒否 構文 : kill [< session-number >] た と えば、 ス イ ッ チのシ リ アルポー ト で コ ン ソ ールセ ッ シ ョ ン を行っ てい る と き に、 現在ア ク テ ィ ブな Telnet セ ッ シ ョ ン を終了す る 場合は、 以下の コ マ ン ド を実行 し ます。 セ ッ シ ョ ン 2 はア ク テ ィ ブ な Telnet セ ッ シ ョ ン kill 2 コ マ ン ド でセ ッ シ ョ ン 2 を終了 図 7-6. リ モー ト セ ッ シ ョ ンの強制終了に使用する 「kill」 コ マ ン ド の例 7-12 イ ン タ ー フ ェ イ ス ア ク セスおよびシス テム情報 シス テム情報 システム情報 シ ス テム情報の機能 機能 デフォルト メニュー CLI Web System Name ス イ ッ チの製品名 7-14 ページ 7-16 ページ 7-18 ページ System Contact n/a 7-14 ページ 7-16 ページ 7-18 ページ System Location n/a 7-14 ページ 7-16 ページ 7-18 ページ MAC Age Time 300 秒 7-14 ページ 7-17 ページ — Time Sync Method None 第 9 章 「 タ イ ムプ ロ ト コ ル」 を参照。 Time Zone 0 7-14 ページ 7-17 ページ — Daylight Time Rule None 7-14 ページ 7-17 ページ — Time 前回の電源 リ セ ッ ト 時 — に、 1990 年 1 月 1 日 00:00:00 7-18 ページ — シ ス テ ム情報の設定はオプシ ョ ン ですが、 使用す る こ と をお勧め し ます。 [System Name] : ProCurve Manager な ど の SNMP ネ ッ ト ワー ク 管理ツール を使用 し てい る 場合に、 個々のデバ イ ス を識別 し やすい固有名を設定 し ま す。 [System Contact] お よ び [System Location] : こ の情報は、 ス イ ッ チの管 理責任者 と 個々の ス イ ッ チの場所を識別す る のに役立ち ます。 [MAC Age Time] : ス イ ッ チが認識 し た MAC ア ド レ ス の有効期限が切れ る (削除 さ れ る ) ま でに、 MAC ア ド レ ス がア ド レ ス テーブルに残 さ れてい る 秒数。 有効期限切れは、 その MAC ア ド レ ス のデバ イ ス か ら の ト ラ フ ィ ッ ク がない状態が続 く と 発生 し ます。 [Time Sync Method] : 時刻の同期に ス イ ッ チが用い る 方式 (TimeP ま たは SNTP) を選択 し ます。 こ の ト ピ ッ ク の詳細については、 第 9 章 「 タ イ ム プ ロ ト コ ル」 を参照 し て く だ さ い。 7-13 イ ン タ ー フ ェ イ ス ア ク セスおよびシス テム情報 シス テム情報 [Time Zone] : 協定世界時 (UTC) (以前はグ リ ニ ッ ジ標準時刻 [GMT]) に 対す る 、 ユーザーの タ イ ム ゾーンの ロ ケーシ ョ ン の時差を West (+) /East (-) と し て分で示 し ます。 デフ ォ ル ト 値の 0 は、 タ イ ム ゾーンが設定 さ れて いない こ と を意味 し ま す。 た と えば、 ド イ ツ のベル リ ン の タ イ ム ゾーン は +60 分、 カナダのバン ク ーバーの タ イ ム ゾーンは -480 分 と な り ます。 [Daylight Time Rule] : ユーザーの ロ ケーシ ョ ン に適用 さ れ る サマー タ イ ム ルールを指定 し ます。 デフ ォ ル ト 値は None です。 ( こ の ト ピ ッ ク につい ては、 付録 F 「ProCurve Switch のサマー タ イ ム」 を参照 し て く だ さ い。) [Time] : 時刻、 日付、 その他のシ ス テ ムパ ラ メ ー タ ーを指定す る ために CLI で使用 し ます。 メニュー : システム情報の表示と設定 シ ス テ ム情報パ ラ メ ー タ ーにア ク セ スす る には 1. [Main Menu] か ら 以下を選択 し ます。 [2. Switch Configuration...] [1. System Information] シ ス テム情報 図 7-7. 注記 7-14 [System Information] 設定画面 (デ フ ォ ル ト 値) 管理を簡素化す る ために、 System Name は、 シ ス テ ム内で意味のあ る 文字列 に設定す る こ と をお勧め し ます。 イ ン タ ー フ ェ イ ス ア ク セスおよびシス テム情報 シス テム情報 2. [E] キー (Edit) を押 し ます。 カー ソ ルが [System Name] フ ィ ール ド に移 動 し ます。 3. こ れ ら の機能の設定オプシ ョ ン については、こ の画面で表示 さ れ る オ ン ラ イ ンヘルプ を参照 し て く だ さ い。 4. 上記のパ ラ メ ー タ ーの変更後に、[Enter] キーを押 し 、次に [S] キー(Save) を押 し て、 [Main Menu] に戻 り ます。 CLI: システム情報の表示と設定 こ の項で使用する シ ス テム情報 コ マ ン ド show system information 下記 hostname 下記 snmp-server [contact] [location] 下記 mac-age-time 7-17 ページ time timezone 7-17 ページ daylight-time-rule 7-17 ページ date time 7-18 ページ 現在のシ ス テ ム情報の一覧表示 : こ の コ マ ン ド は現在の シ ス テ ム 情報の設 定を一覧表示 し ます。 構文 : show system information こ の例は、 ス イ ッ チのデフ ォ ル ト の コ ン ソ ール設定を示 し てい ます。 ProCurve# show system information Status and Counters - General System Information System Name System Contact System Location : ProCurve : : MAC Age Time (sec) : 300 Time Zone : 0 Daylight Time Rule : None 図 7-8. CLI の system information の一覧表示の例 7-15 イ ン タ ー フ ェ イ ス ア ク セスおよびシス テム情報 シス テム情報 ス イ ッ チのシ ス テ ム名、 連絡先、 場所 の設定 : ス イ ッ チ同士を区別す る た めに、 分か り やすい も のを設定 し て く だ さ い。 構文 : hostname < name-string > snmp-server [contact <system-contact>] [location <system-location>] 各フ ィ ール ド に 255 文字以内で入力 し ます。 た と えば、 contact が 「Next-4474」 で、 location が 「North-Data-Room」 の ス イ ッ チ 「Blue」 を指定す る には、 以下の よ う に し ます。 上記 コ マ ン ド で設定 し た新規ホス ト 名、 連絡 先およびロ ケーシ ョ ン のデー タ 追加シ ス テム情報 図 7-9. 上記 コ マ ン ド 実行後のシ ス テム情報の一覧表示 メ ニ ュ ー イ ン タ ーフ ェ イ ス に表示 さ れ る のは、 最大 47 文字ま でですが、 名 前の指定には最大 255 文字ま で使用で き ます。 名前が 47 文字を超え る と 、 「+」 では じ ま る メ ッ セージ が表示 さ れ ま す。 CLI の show running、 show config、 ま たは show system information コ マ ン ド を実行す る と 、 完全な テ キ ス ト を確認で き ます。メ ニ ュ ー イ ン タ ーフ ェ イ ス の例を図 7-10 に示 し ます。 7-16 イ ン タ ー フ ェ イ ス ア ク セスおよびシス テム情報 シス テム情報 MENU ProCurve Switch 5406zl 24-Oct-2006 12:41:47 ===========================- TELNET - MANAGER MODE =========================== Switch Configuration - System Information System Name : Blue Switch System Contact : Bill_Smith System Location : + characters of the location are missing. It’s too long. Inactivity Timeout (min) [0] : 0 Inbound Telnet Enabled [Yes] : Yes Time Sync Method [None] : TIMEP TimeP Mode [Disabled] : Disabled MAC Age Time (sec) [300] : 300 Web Agent Enabled [Yes] : Yes Tftp-enable [Yes] : Yes Time Zone [0] : 0 Daylight Time Rule [None] : None Actions-> Cancel Edit Save Help Cancel changes and return to previous screen. Use arrow keys to change action selection and <Enter> to execute action. 図 7-10. シ ス テム情報を表示する メ ニ ュ ー画面 WebAgent に も 最大 255 文字を入力で き ます。カー ソ ルを使用 し て フ ィ ール ド を ス ク ロ ールす る と すべての文字を確認で き ます。 学習 し た MAC ア ド レ ス の MAC エージ タ イ ム の再設定 : こ の コ マ ン ド は メ ニ ュ ー イ ン タ ーフ ェ イ ス の [MAC Age Interval] と 同 じ も ので、 単位は秒 数で指定 し ます。 構文 : mac-age-time < 10 - 1000000 > (秒) MAC ア ド レ ス テーブルの age-out の間隔を指定 し ます。 age-out に指定 さ れた秒数の間、 ス イ ッ チが こ の MAC ア ド レ ス か ら ト ラ フ ィ ッ ク を受信 し ない と 、 ア ド レ ス の有効期限が切れます。 デフ ォ ル ト : 300 秒 た と えば、 エージ タ イ ム を 7 分に設定す る には、 以下の よ う に実行 し ます。 ProCurve(config)# mac-age-time 420 [Time Zone] お よ び [Daylight Time Rule] の設定 : こ れ ら の コ マ ン ド は、 以下を実行 し ます。 使用す る タ イ ム ゾーン を設定 し ます。 サマー タ イ ム が適用 さ れた場合に、 正 し い時刻を保持で き る よ う にサ マー タ イ ムルールを定義 し ます。 7-17 イ ン タ ー フ ェ イ ス ア ク セスおよびシス テム情報 シス テム情報 構文 : time timezone < -720 - 840 > time daylight-time-rule < none | alaska | continental-us-and-canada | middle-europe-and-portugal | southern-hemisphere | western-europe | user-defined> 本初子午線の東側では、記号「+」 です。本初子午線の西側では、記号「-」です。 た と えば、 ド イ ツ のベル リ ン の タ イ ム ゾーン設定は +60 (ゾーン +1、 つま り 60 分)、 カナダのバン ク ーバーの タ イ ム ゾーン設定は -480 (ゾーン -8、つ ま り -480 分) と な り ます。 カナダのバン ク ーバーの タ イ ム ゾーン と サマー タ イ ム を設定す る には、 以下の コ マ ン ド を実行 し ます。 ProCurve(config)# time timezone -480 daylight-time-rule continental-us-and-canada 時刻 と 日付の設定 : time コ マ ン ド を使用 し て、 時刻 と 日付の両方を設定 し ま す。 ま た、 パ ラ メ ー タ ーを指定せずに time コ マ ン ド を実行す る と 、 ス イ ッ チの時刻 / 日付が表示 さ れます。CLI では 24 時間制が使用 さ れ る ため、 午後 1 時か ら 真夜中ま での時間 (hh) の値は、13 ~ 24 で入力 し て く だ さ い。 構文 : time [ hh:mm [ :ss ]] [ mm/dd/ [ yy ] yy ] た と えば、ス イ ッ チを 2002 年 11 月 17 日午前 9 時 45 分に設定す る には、以 下の よ う に指定 し ます。 ProCurve(config)# time 9:45 11/17/02 注記 reload ま たは boot を実行す る と 、時刻 と 日付がデフ ォ ル ト の初期値に リ セ ッ ト さ れます。 Web: システムパラメーターの設定 WebAgent では、 以下のシ ス テ ム情報を入力で き ます。 System Name System Location System Contact MAC Age Interval お よ び Time パ ラ メ ー タ ーにア ク セ スす る には、 メ ニ ュ ー イ ン タ ーフ ェ イ ス ま たは CLI を使用 し て く だ さ い。 7-18 8 IP アドレスの設定 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-2 IP 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-2 IP ア ド レ ス の設定を直ちに開始す る 場合 . . . . . . . . . . . . . . . . . . . . . . 8-3 複数の VLAN におけ る IP ア ド レ ス の設定 . . . . . . . . . . . . . . . . . . . . . . 8-4 メ ニ ュ ー : IP ア ド レ ス、 ゲー ト ウ ェ イ 、 お よ び生存時間 (TTL) の 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-5 CLI: IP ア ド レ ス、 ゲー ト ウ ェ イ 、 お よ び生存時間 (TTL) の設定 . 8-7 WebAgent: IP ア ド レ ス の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-11 IP ア ド レ ス が ス イ ッ チの動作に与え る 影響 . . . . . . . . . . . . . . . . . . . 8-11 DHCP/Bootp の動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-12 DHCP/Bootp を設定す る ためのネ ッ ト ワ ー ク の準備 . . . . . . . . 8-15 ループバ ッ ク イ ン タ ーフ ェ イ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-16 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-16 ループバ ッ ク イ ン タ ーフ ェ イ ス の設定 . . . . . . . . . . . . . . . . . . . . . . . 8-17 ループバ ッ ク イ ン タ ーフ ェ イ ス の設定の表示 . . . . . . . . . . . . . . . . . . 8-19 IP 保持 : コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ダ ウ ン ロ ー ド す る 場合に VLAN-1 の IP ア ド レ ス を保持 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-22 IP 保持の動作ルール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-22 IP 保持の有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-23 1 つの送信元 IP ア ド レ ス の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-26 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-26 送信元 IP ア ド レ ス の指定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-27 送信元 IP ア ド レ ス の選択ポ リ シー . . . . . . . . . . . . . . . . . . . . . . . 8-27 送信元 IP イ ン タ ーフ ェ イ ス情報の表示 . . . . . . . . . . . . . . . . . . . . . . . 8-30 エ ラ ー メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8-34 8-1 IP ア ド レ スの設定 概要 概要 IP ア ド レ ス は、 ス イ ッ チのすべての イ ン タ ーフ ェ イ ス か ら 設定で き ま す。 ま た、 以下の こ と も 可能です。 ス イ ッ チの コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを編集 し て、各ス イ ッ チの ゲー ト ウ ェ イ ア ド レ スや VLAN 1 の IP ア ド レ ス を上書 き せずに複数の ス イ ッ チに同 じ フ ァ イ ルを ダ ウ ン ロ ー ド で き る よ う にす る 。 VLAN に最大 32 個の IP ア ド レ ス を割 り 当て る (マルチネ ッ ト )。 スイッチの特定のソフトウェアアプリケーションが生成する送信トラフィックす べての送信元アドレスとして使用する IP アドレスを 1 つ選択する。 この方法 により、 宛先サーバーへの接続に使用したローカルインターフェイスに関係 なく、 サーバー側でソフトウェアアプリケーションを一意に識別できるようにな ります。 IP ア ド レ ス を設定す る 理由 : 工場出荷時の設定の状態で、 ス イ ッ チは、 ス イ ッ チのポー ト を使用 し たネ ッ ト ワ ー ク 接続を提供す る と と も に、 マルチ ポー ト 学習ブ リ ッ ジ と し て動作 し ます。 ただ し 、 ネ ッ ト ワ ー ク を通 じ て、 特 定の管理機能にア ク セ スす る には、IP ア ド レ ス を設定す る 必要があ り ます。 8-12 ページの表 8-1 は、 IP ア ド レ ス の設定に依存す る ス イ ッ チ機能を示 し てい ます。 IP 設定 IP 設定の機能 機能 デフォルト メニュー CLI 8-5 ページ 8-7 ページ WebAgent IP ア ド レ ス と サブネ ッ ト マス ク DHCP/ Bootp 1 つの VLAN における複数の IP ア ド レ ス n/a デ フ ォル ト ゲー ト ウ ェ イのア ド レス none 8-5 ページ 8-7 ページ パケ ッ ト 生存時間 (TTL) 64 秒 8-5 ページ 8-7 ページ — タ イムサーバー (TimeP) DHCP 8-5 ページ 8-7 ページ — 1 つの送信元 IP ア ド レ ス 送信 IP ア ド レス 8-26 ページ — — — 8-9 ページ 8-11 ページ — 8-11 ページ IP ア ド レ ス と サブネ ッ ト マ ス ク : ス イ ッ チにア ド レ ス を設定す る と 、 ユー ザーは ス イ ッ チ を管理で き る よ う にな り 、 その機能を さ ら に活用で き る よ う にな り ます。 デフ ォ ル ト では、 ス イ ッ チは DHCP/Bootp サーバーか ら デ 8-2 IP ア ド レ スの設定 IP 設定 フ ォ ル ト VLAN 用の IP ア ド レ ス を自動的に取得す る よ う に設定 さ れてい ま す。(サーバーか ら の自動取得を設定す る 方法については、「DHCP/Bootp の 動作」 (8-12 ページ) を参照 し て く だ さ い。) IP ア ド レ ス の設定に DHCP/ Bootp サーバーを使用 し ない場合は、 メ ニ ュ ー イ ン タ ーフ ェ イ ス ま たは CLI を使用 し て、 初期 IP 値を手動で設定 し て く だ さ い。 デバ イ ス のネ ッ ト ワー ク ア ク セ ス用の設定が完了 し た ら 、 WebAgent か ら その初期 IP 値を変更で き る よ う にな り ます。 IP ア ド レ ス が ス イ ッ チの動作に与え る 影響については、 「IP ア ド レ ス が ス イ ッ チの動作に与え る 影響」 (8-11 ページ) を参照 し て く だ さ い。 マルチネ ッ ト : 1 つの VLAN への複数の IP ア ド レ ス の割 り 当て : 特 定 の VLAN に対 し て、 最大 32 個の IP ア ド レ ス を割 り 当て る こ と がで き ます。 こ れに よ り 、 同 じ VLAN 上で複数のサブネ ッ ト を使用で き る よ う にな り 、 各 サブネ ッ ト 内のデバ イ ス は、 IP ア ド レ ス を再設定 し な く て も ネ ッ ト ワ ー ク 経由で正常に通信で き る よ う にな り ます。 デフ ォ ル ト ゲー ト ウ ェ イ の動作 : サブネ ッ ト 外への宛先パケ ッ ト の処理や、 複数の VLAN を ま た ぐ ト ラ フ ィ ッ ク の フ ォ ワーデ ィ ン グにルー タ ーを使用 す る 場合は、デフ ォ ル ト ゲー ト ウ ェ イ を設定す る 必要があ り ます。 こ のゲー ト ウ ェ イ の値は、 ス イ ッ チのネ ク ス ト ホ ッ プゲー ト ウ ェ イ ノ ー ド の IP ア ド レ ス で、 宛先ア ド レ ス が ロ ーカルのサブネ ッ ト /VLAN 上に存在 し ない場合 に使用 さ れ ま す。 ス イ ッ チに手動で設定 し たデフ ォ ル ト ゲー ト ウ ェ イ がな く 、 プ ラ イ マ リ VLAN 上に DHCP/Bootp が設定 さ れてい る 場合は、 DHCP/ Bootp サーバーが提供す る デフ ォ ル ト ゲー ト ウ ェ イ の値を使用 し ます。 ス イ ッ チに手動でデ フ ォ ル ト ゲー ト ウ ェ イ を 設定 し た場合は、 プ ラ イ マ リ VLAN 上の DHCP/Bootp サーバーを介 し て別のゲー ト ウ ェ イ の値を受信 し た場合で も 、 ス イ ッ チは手動で設定 し たデフ ォ ル ト ゲー ト ウ ェ イ の値を使 用 し ま す。 こ の こ と は、 手動で設定 し た TimeP、 SNTP、 生存時間 (TTL) に も 当ては ま り ます。 (デフ ォ ル ト 設定では、 VLAN 1 がプ ラ イ マ リ VLAN で す。 ) ご 使用 の ス イ ッ チ に 対応す る 『Advanced Traffic Management Guide』 のプ ラ イ マ リ VLAN に関す る 個所を参照 し て く だ さ い。 パケ ッ ト 生存時間 (TTL) : こ のパ ラ メ ー タ ーは、 パケ ッ ト が破棄 さ れ る 前 に通過す る 最大ルー タ ー数 (ホ ッ プ数) を指定 し ま す。 各ルー タ ーは、 パ ケ ッ ト を転送す る 前にパケ ッ ト の TTL 値を 1 ずつ減少 さ せます。 TTL が減 少 し て 0 にな る と 、 ルー タ ーはそのパケ ッ ト を転送す る 代わ り に破棄 し ま す。 ほ と ん ど の場合、 デフ ォ ル ト の設定 (64) で問題あ り ません。 IP アドレスの設定を直ちに開始する場合 ネ ッ ト ワ ー ク 上で通信で き る よ う に ス イ ッ チに手早 く IP ア ド レ ス を割 り 当 てたい場合、 ま たは VLAN を使用 し ない場合は、 [Switch Setup] 画面の使用 をお勧め し ます。 その場合は、 以下のいずれか を行っ て く だ さ い。 マネージ ャ ーレベルの CLI プ ロ ン プ ト で、 setup と 入力 し ます。 8-3 IP ア ド レ スの設定 IP 設定 ProCurve# setup メ ニ ュ ー イ ン タ ーフ ェ イ ス の [Main Menu] で [8. Run Setup] を選択 し ま す。 [Switch Setup] 画面の使用法については、 ス イ ッ チに付属の 『Installation and Getting Started Guide』 を参照 し て く だ さ い。 複数の VLAN における IP アドレスの設定 工場出荷時の設定では、 ス イ ッ チのすべ て の ポー ト にデ フ ォ ル ト VLAN (DEFAULT_VLAN) が設定 さ れてい ま す。 そのため、 ス イ ッ チにデフ ォ ル ト の VLAN だけが存在 し てい る 状態で IP ア ド レ ス と サブネ ッ ト マ ス ク を割 り 当て る と 、実際には、DEFAULT_VLAN に IP ア ド レ ス が割 り 当て ら れ ます。 注記 8-4 複数の VLAN を設定す る 場合、各 VLAN にそれぞれ固有の IP ア ド レ ス が 必要にな り ます。 こ れは、 各 VLAN が別々のブ ロ ー ド キ ャ ス ト ド メ イ ン と し て機能 し 、 固有の IP ア ド レ ス と サブネ ッ ト マ ス ク が必要にな る た めです。 ス イ ッ チのデ フ ォ ル ト ゲー ト ウ ェ イ (IP) ア ド レ ス はオプ シ ョ ン ですが、 使用す る こ と をお勧め し ます。 工場出荷時の設定では、デフ ォ ル ト VLAN (DEFAULT_VLAN) が ス イ ッ チの プ ラ イ マ リ VLAN です。 ス イ ッ チは、 プ ラ イ マ リ VLAN を使用 し て、 デ フ ォ ル ト ゲー ト ウ ェ イ の ア ド レ ス を学習 し ま す。 ス イ ッ チは ま た、 DHCP サーバーま たは Bootp サーバーか ら その他の設定 (パケ ッ ト の生存時間 (TTL) や TimeP、 SNMP の設定な ど) も 学習 し ます。 (そ の他の VLAN も DHCP/Bootp を使用 し て IP ア ド レ ス を取得で き ます。 ただ し 、 VLAN ご と にではな く グ ロ ーバルに適用 さ れてい る 、 ス イ ッ チ のゲー ト ウ ェ イ 、 TTL、 TimeP/SNTP の値は、 CLI、 メ ニ ュ ー、 WebAgent で手動で設定 さ れた場合以外は、 プ ラ イ マ リ VLAN のみか ら 取得 さ れ ま す ( こ れ ら のパ ラ メ ー タ ーが手動で設定 さ れた場合は、 DHCP サー バーま たは Bootp サーバーか ら 受信 し た別の値で上書 き さ れません )。 (VLAN の詳細につい て は、 ご 使用の ス イ ッ チに対応す る 『Advanced Traffic Management Guide』 の 「Static Virtual LANs」 の章を参照 し て く だ さ い。 ス イ ッ チに使用す る IP ア ド レ ス は、ネ ッ ト ワー ク と 互換性がなければな り ません。 つま り 、 IP ア ド レ ス は固有の も ので あ る 必要があ り 、 サブ ネ ッ ト マ ス ク は IP ネ ッ ト ワ ー ク に対 し て適切であ る 必要があ り ます。 Telnet ア ク セ ス ま たは WebAgent のいずれか を使用 し て IP ア ド レ ス を変 更す る と 、 ス イ ッ チ と の接続は切断 さ れ ます。 再接続す る には、 新 し い IP ア ド レ ス で Telnet で再接続す る か、 Web ブ ラ ウ ザーで新 し いア ド レ ス を URL と し て入力 し ます。 IP ア ド レ スの設定 IP 設定 メニュー : IP アドレス、 ゲートウェイ、 および生 存時間 (TTL) の設定 以下のいずれか を実行 し ます。 IP ア ド レ ス / サブネ ッ ト マ ス ク を手動で入力す る には、 [IP Config] パ ラ メ ー タ ーを [Manual] に し 、 ス イ ッ チに設定す る IP ア ド レ ス / サブネ ッ ト マ ス ク 値を入力 し ます。 DHCP/Bootp を使用す る 場合は、 メ ニ ュ ー イ ン タ ーフ ェ イ ス を使用 し て [IP Config] パ ラ メ ー タ ーが [DHCP/Bootp] に設定 さ れてい る こ と を確認 し てか ら 、 「DHCP/Bootp の動作」 (8-12 ページ) を参照 し て く だ さ い。 IP ア ド レ ス を設定す る には 1. 注記 [Main Menu] か ら 以下を選択 し ます。 [2. Switch Configuration...] [5. IP Configuration] 複数の VLAN が設定 さ れてい る 場合、以下の画面ではな く 、すべての VLAN を示す画面が表示 さ れ ます。 メ ニ ュ ー イ ン タ ーフ ェ イ ス には、 任意の VLAN の IP ア ド レ ス が表示 さ れ ま す。 CLI を使用 し て VLAN に IP ア ド レ ス を設定す る 場合は、 CLI で show ip コ マ ン ド を使用 し て IP ア ド レ ス を表示 し ます。(「現在の IP 設定の表示」(87 ページ) を参照。) 8-5 IP ア ド レ スの設定 IP 設定 こ れらのパラ メ ー タ ー の説明は、 この画面の オ ン ラ イ ン ヘルプ を参 照 し て く だ さ い。 [DHCP/Bootp] オプ シ ョ ン を使用する前に、 「DHCP/Bootp の動作」 (8-12 ページ) を参照 し て く だ さ い。 図 8-1. 8-6 複数の VLAN が設定 さ れていない IP 設定画面の例 2. [E] キー (Edit) を押 し ます。 3. ス イ ッ チをルー タ ーにア ク セ ス さ せ る 場合、 た と えば、 サブネ ッ ト 外へ の 宛 先 パ ケ ッ ト を ル ー タ ー で 処 理 さ せ る 場 合 は、 [Default Gateway] フ ィ ール ド を選択 し 、 ゲー ト ウ ェ イ ルー タ ーの IP ア ド レ ス を入力 し ま す。 4. パケ ッ ト の生存時間 (TTL) の設定を変更す る 場合は、 [Default TTL] を 選択 し 、 2 ~ 255 (秒) の間の値を入力 し ます。 5. IP ア ド レ ス を設定す る 場合は、 [ IP Config] を選択 し 、 以下のいずれか を 行い ます。 • ス イ ッ チに DHCP/Bootp サーバーか ら IP 設定を取得 さ せ る 場合は、 [IP Config] フ ィ ール ド の値を [DHCP/Bootp] の ま ま に し て手順 8 に進 みます。 • IP 情報を手動で設定す る 場合は、スペース バーを使用 し て [Manual] を選択 し 、 [Tab] キーを使用 し て他の IP 設定フ ィ ール ド に移動 し ま す。 6. [IP Address] フ ィ ール ド を選択 し 、ス イ ッ チの IP ア ド レ ス を入力 し ます。 7. [Subnet Mask] フ ィ ール ド を選択 し 、 IP ア ド レ ス のサブネ ッ ト マ ス ク を 入力 し ます。 8. [Enter] キーを押 し 、 次に [S] キー (Save) を押 し ます。 IP ア ド レ スの設定 IP 設定 CLI: IP アドレス、 ゲートウェイ、 および生存時間 (TTL) の設定 こ の項で使用 さ れる IP コ マ ン ド show ip ページ 8-7 ip address < mask-length > 8-8、 8-9 ip address /< mask-bits > 8-8、 8-9 ip default-gateway 8-10 ip ttl 8-11 現在の IP 設定の表示 構文 : show ip こ の コ マ ン ド は、 ス イ ッ チに設定 さ れてい る各 VLAN の IP ア ド レ ス を表示 し ます。 DEFAULT_VLAN し か存在 し ない場 合、 ス イ ッ チのすべてのポー ト に、 同 じ IP 設定が適用 さ れ ます。 複数の VLAN が設定 さ れてい る場合、 IP ア ド レ ス は VLAN ご と に一覧表示 さ れます。 こ の一覧では、 パケ ッ ト の 生存時間のほか、 ス イ ッ チのデフ ォ ル ト ゲー ト ウ ェ イ お よ び TimeP の設定 (設定 さ れてい る 場合) が表示 さ れます。 (ス イ ッ チに設定 さ れてい る IP ア ド レ ス と タ イ ムサーバーの IP ア ド レ ス は、 show management コ マ ン ド を使用 し て も 表示で き ます。 9-11 ページの図 9-6 を参照 し て く だ さ い。) た と えば、 工場出荷時の設定 (IP ア ド レ ス が割 り 当て ら れていない) では、 ス イ ッ チの IP ア ド レ ス は以下の よ う に表示 さ れ ます。 デ フ ォル ト の IP 設定 図 8-2. ス イ ッ チのデ フ ォ ル ト IP 設定の例 8-7 IP ア ド レ スの設定 IP 設定 複数の VLAN やその他の機能が設定 さ れてい る 場合は、 show ip コ マ ン ド を 実行す る と 、 以下の追加情報が表示 さ れ ます。 IP ア ド レ ス と VLAN が設定 さ れている ス イ ッ チの例 図 8-3. デ フ ォ ル ト 以外の IP 設定が行われた場合の show ip の一覧表示の例 IP ア ド レ スお よ びサブネ ッ ト マ ス ク の設定 : 以下の コ マ ン ド は、 IP ア ド レ ス と サブネ ッ ト マ ス ク を設定す る も のです。 IP ア ド レ ス を設定す る VLAN の ID (VID) を指定 し て実行す る か、 その VLAN の コ ン テ キ ス ト コ ン フ ィ ギ ュ レーシ ョ ン レベルで実行 し ます。(ス イ ッ チに VLAN を設定 し ていない 場合、 つま り デフ ォ ル ト の VLAN し かない場合は、 VLAN ID (VID) は常に 「1」 です。) 注記 DEFAULT_VLAN のデフ ォ ル ト の IP ア ド レ ス設定は [DHCP/Bootp] です。 追 加で VLAN を作成す る 場合、そのデフ ォ ル ト の IP ア ド レ ス設定は [Disabled] にな っ てい ます。 構文 : [ no ] vlan < vlan-id > ip address <ip-address/mask-length> ま たは [ no ] vlan < vlan-id >ip address < ip-address > < mask-bits > ま たは vlan < vlan-id > ip address dhcp-bootp 以下の例では、 マ ス ク ビ ッ ト で表記 し たサブネ ッ ト マ ス ク を使用 し て、 デ フ ォ ル ト の VLAN に IP ア ド レ ス を設定 し てい ます。 ProCurve(config)# vlan 1 ip address 10.28.227.103 255.255.255.0 以下の例では、 上記の例 と 同 じ IP ア ド レ ス を設定 し てい ますが、 サブネ ッ ト マ ス ク を マ ス ク 長で表記 し てい ます。 ProCurve(config)# vlan 1 ip address 10.28.227.103/24 以下の例では、 VLAN 1 に設定 さ れた IP ア ド レ ス が削除 さ れ ます。 ProCurve (config) no vlan 1 ip address 10.28.227.103/24 8-8 IP ア ド レ スの設定 IP 設定 1 つの VLAN に複数の IP ア ド レ ス を設定 (マルチネ ッ ト ) : 以下 に 対応 し てい ます。 ス イ ッ チに対 し て最大 2000 個の IP ア ド レ ス 同 じ VLAN に対 し て最大 32 個の IP ア ド レ ス 最大 512 個の IP VLAN (つま り 、 IP ア ド レ ス を設定で き る VLAN) VLANの各IP ア ド レ ス には、同 じ VLAN ま たは異な る VLANの場合で も 別 のサブネ ッ ト が設定 さ れてい る 必要があ り ます。 構文 : [ no ] vlan < vlan-id > ip address < ip-address/mask-length > [ no ] vlan < vlan-id > ip address < ip-address > < mask-bits > た と えば、 VLAN_20 (VID = 20) を、 以下に示す IP ア ド レ ス を使用 し てマ ルチネ ッ ト 化す る 場合は、 以下の よ う な手順を実行 し ま す。 ( こ の例では、 すでにプ ラ イ マ リ IP ア ド レ ス が設定 さ れてい る と 仮定 し てい ます。) IP アドレス VID IP アドレス サブネットマスク 最初のア ド レ ス 20 10.25.33.101 255.255.240.0 2 番目のア ド レ ス 20 10.26.33.101 255.255.240.0 3 番目のア ド レ ス 20 10.27.33.101 255.255.240.0 1.VLAN 20 に移動 し ま す。 2.VLAN 20 上に、 2 つの IP ア ド レ ス を追加設 定 し ます。 3.IP ア ド レ ス を表示 し ます。 図 8-4. マルチネ ッ ト VLAN の設定 と 表示の例 次に、 デフ ォ ル ト の VLAN を マルチネ ッ ト 化す る 場合は、 以下の よ う に実 行 し ます。 8-9 IP ア ド レ スの設定 IP 設定 図 8-5. 注記 デ フ ォ ル ト VLAN 上のマルチネ ッ ト の例 メ ニ ュ ー イ ン タ ーフ ェ イ ス の [Internet (IP) Service] 画面 ( 8-6 ページの図 8-1 ) には、 各 VLAN の最初の IP ア ド レ ス のみが表示 さ れ ます。 マルチネ ッ ト 化 さ れた VLAN の完全な IP ア ド レ ス リ ス ト を表示す る 場合は、 CLI の show ip コ マ ン ド を使用 し て く だ さ い。 マルチネ ッ ト 化 さ れた VLAN での IP ア ド レ ス の削除ま たは置 き 換え : マ ルチネ ッ ト 化 さ れた VLAN か ら IP ア ド レ ス を削除す る には、 8-9 ページに 示 さ れてい る IP ア ド レ ス コ マ ン ド に [no] を付けて実行 し ます。 一般に、 あ る IP ア ド レ ス を別の IP ア ド レ ス に置 き 換え る 場合は、 最初に置 き 換え対 象のア ド レ ス を削除 し てか ら 、 新 し いア ド レ ス を入力す る 必要があ り ます。 デフ ォ ル ト ゲー ト ウ ェ イ (オプシ ョ ン) の設定 : グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベルで、 ス イ ッ チに 1 つのデフ ォ ル ト ゲー ト ウ ェ イ を手動で 割 り 当て る こ と がで き ます。 (ス イ ッ チは、 DHCP ま たは Bootp サーバーか ら 取得 し た IP ア ド レ ス が、 手動で設定 し たデフ ォ ル ト ゲー ト ウ ェ イ を上書 き す る こ と を許可 し ません 。) 構文 : ip default-gateway < ip-address > 以下に例を示 し ます。 ProCurve(config)# ip default-gateway 10.28.227.115 8-10 IP ア ド レ スの設定 IP 設定 注記 ス イ ッ チは レ イ ヤー 2 デバ イ ス と し て動作 し てい る 場合のみに IP デフ ォ ル ト ゲー ト ウ ェ イ を使用 し ます。 ス イ ッ チでルーテ ィ ン グが有効にな っ てい る 場合は、IP デフ ォ ル ト ゲー ト ウ ェ イ は使用 し ません。 こ のため、サブネ ッ ト 外の管理ス テーシ ョ ン にTelnet ア ク セ ス で き る よ う にす る には、ルーテ ィ ン グ を有効にす る 前に ip route コ マ ン ド で ス タ テ ィ ッ ク (デフ ォ ル ト ) ルー ト を設定す る 必要があ り ま す。 詳細については、 ご使用の ス イ ッ チに対応 す る 『Multicast and Routing Guide』 の章 「IP Routing Features」 を参照 し て く だ さ い。 生存時間 (TTL) の設定 : パ ケ ッ ト が 破棄 さ れ る 前 に 通過す る 最大ルー タ ー数 (ホ ッ プ数) を指定 し ます (デフ ォ ル ト : 64)。 各ルー タ ーは、 パケ ッ ト を転送す る 前にパケ ッ ト の TTL 値を 1 ずつ減少 さ せます。 TTL が減少 し て 0 にな る と 、 ルー タ ーはそのパケ ッ ト を転送す る 代わ り に破棄 し ます。 構文 : ip ttl <number-of-hops> ProCurve(config)# ip ttl 60 CLI では、 こ の コ マ ン ド はグ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベルか ら のみ実行で き ます。 TTL のデフ ォ ル ト は 64、 範囲は 2 ~ 255 です。 WebAgent: IP アドレスの設定 ス イ ッ チに、 ネ ッ ト ワ ー ク を介 し て通信で き る IP ア ド レ ス が設定 さ れてい る 場合に限 り 、 WebAgent を使用 し て IP ア ド レ ス を設定で き ます。 1. ナビ ゲーシ ョ ンペ イ ン で [Home] を ク リ ッ ク し ます。 2. [Quick Setup] を ク リ ッ ク し ます。 3. [Switch Quick Setup Parameters] ボ ッ ク ス で [Change] を ク リ ッ ク し ます。 4. サブネ ッ ト マ ス ク やゲー ト ウ ェ イ な ど、 IP ア ド レ スやその他の情報を 入力 し ます。 5. [Save] を ク リ ッ ク し て、 変更内容を保存 し ます。 6. WebAgent の使用については、 [?] を ク リ ッ ク し て、 ス イ ッ チで使用で き る Web ベース のヘルプ を参照 し て く だ さ い。 IP アドレスがスイッチの動作に与える影響 ネ ッ ト ワ ー ク と 互換性のあ る IP ア ド レ スお よ びサブネ ッ ト マ ス ク が設定 さ れていない場合、 RS-232 コ ン ソ ールポー ト と タ ー ミ ナルデバ イ ス の直接接 続で し か、 ス イ ッ チを管理で き ません。 直接接続 コ ン ソ ールア ク セ ス では、 IP ア ド レ ス に依存 し ない機能のみ利用で き ます。 し か し 、 ProCurve のプ ロ ア ク テ ィ ブな ネ ッ ト ワ ー ク 機能を十分に発揮 さ せ る には、 ネ ッ ト ワ ー ク と 8-11 IP ア ド レ スの設定 IP 設定 互換性のあ る IP ア ド レ ス と サブネ ッ ト マ ス ク を ス イ ッ チに設定す る 必要が あ り ます。 以下の表は、 ネ ッ ト ワー ク と 互換性のあ る IP ア ド レ ス が設定 さ れてい る 場合 と さ れていない場合に利用で き る 主要機能の一覧です。 表 8-1. ス イ ッ チ で IP ア ド レ ス を設定 し た場合 と し ない場合に使用可能な機能 IP アドレスを使用しない場合に使用可能な機能 IP アドレスとサブネットマスクを設定した場合に使用 可能な追加の機能 • CLI および メ ニ ュ ー イ ン タ ー フ ェ イ スへの直接 接続ア ク セス • DHCP/Bootp によ る自動 IP ア ド レ ス設定、 およ び DHCP によ る自動 TimeP サーバー IP ア ド レ ス設定 • マルチ プルスパニ ングツ リ ー プ ロ ト コ ル • ポー ト の設定およびポー ト ト ラ ン ク • ス イ ッ チ メ ッ シ ング • CLI または メ ニ ュ ー イ ン タ ー フ ェ イ ス を介 し て ス イ ッ チ動作のモ ニ タ リ ン グや問題の診断を行 う ための コ ン ソ ールベースのス テー タ スお よ び カ ウン タ ー情報 • VLAN と GVRP • ソ フ ト ウ ェ ア ア ッ プデー ト と コ ン フ ィ ギ ュ レ ー シ ョ ン フ ァ イ ルのシ リ アルダ ウ ン ロ ー ド (Xmodem) • リ ン ク テス ト • ポー ト モニ タ リ ング • パスワー ド 認証 • Quality of Service (QoS) • オー ソ ラ イ ズ ド IP マネージ ャ ーによ る セキ ュ リ ティ • 設定、 セキ ュ リ テ ィ お よ び診断用のツ ールを備 えた WebAgent ア ク セスに加え、 ス イ ッ チで検 出 さ れた問題 と その解決策を示すア ラ ー ト ロ グ • ProCurve Manager 等の SNMP ネ ッ ト ワー ク管 理ア ク セ スに よ る、 ネ ッ ト ワー ク の設定、 モ ニ タ リ ン グ、 問題検出 と そのレ ポー ト 、 分析、 お よ びス イ ッ チの安定運用のための変更の勧告な ど • TACACS+、RADIUS、SSH、SSL、および 802.1X 認証 • VLAN 上のマルチネ ッ ト • CLIまたは メ ニ ュ ー イ ン タ ー フ ェ イ スへのTelnet ア ク セス • IGMP • TimeP と SNTP サーバーの設定 • コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ルお よ び ソ フ ト ウ ェ ア ア ッ プデー ト を TFTP でダウン ロー ド • ア ク セス コ ン ト ロール リ ス ト (ACL) • IP ルーテ ィ ン グ、 マルチキ ャ ス ト ルーテ ィ ン グ • VRRP ルー タ ーの冗長構成 • PIM-DM および PIM-SM • RADIUS • Ping テ ス ト DHCP/Bootp の動作 概要 : [DHCP/Bootp] を使用す る と 、 DHCP/Bootp サーバーか ら ス イ ッ チに コ ン フ ィ ギ ュ レーシ ョ ンデー タ が提供 さ れ ます。 こ のデー タ には、 IP ア ド レ ス、 サブネ ッ ト マ ス ク 、 デフ ォ ル ト ゲー ト ウ ェ イ 、 TimeP サーバーア ド レ ス、 TFTP サーバーア ド レ ス な ど があ り ます。 TFTP サーバーア ド レ ス が 提供 さ れ る と 、 ス イ ッ チは、 TFTP サーバーに保存 さ れてい る コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを自身に ロ ー ド で き ます。 サーバーは、 DHCP ま たは Bootp と と も に、 ス イ ッ チ を ネ ッ ト ワ ー ク に接続す る 前に設定 し てお く 必 要があ り ます。 8-12 IP ア ド レ スの設定 IP 設定 注記 こ のガ イ ド の対象ス イ ッ チは、DHCP サーバーお よ び Bootp サーバー両方 と 互換性があ り ます。 DHCP/Bootp プ ロ セ ス : ス イ ッ チ ま た は ス イ ッ チ の個々 の VLAN の [IP Config] パ ラ メ ー タ ーが [DHCP/Bootp] (デフ ォ ル ト 値) に設定 さ れてい る 、 ま たは ス イ ッ チ を こ の設定で リ ブー ト す る 場合、 以下のプ ロ セ ス が実行 さ れ ます。 注記 1. DHCP/Bootp 要求が ロ ーカルネ ッ ト ワー ク 上に自動的にブ ロ ー ド キ ャ ス ト さ れ ます。 (ス イ ッ チは、 DHCP/Bootp サーバーの両方が応答で き る タ イ プの要求を送信 し ます。) 2. DHCP/Bootp サーバーは、 要求を受信す る と 、 あ ら か じ め ス イ ッ チ用に 設定 さ れてい る IPア ド レ ス と サブネ ッ ト マ ス ク を返信 し ます。サーバー が IP ゲー ト ウ ェ イ ア ド レ ス を提供す る よ う に設定 さ れてい る 場合、 ス イ ッ チは IP ゲー ト ウ ェ イ ア ド レ ス も 受信 し ます。Bootp の場合、ス イ ッ チの MAC ア ド レ ス を含むエ ン ト リ ーを あ ら か じ めサーバーに設定 し て お く 必要があ り ます。 (ス イ ッ チの MAC ア ド レ ス については、 付録 D 「MAC ア ド レ ス管理」 を参照 し て く だ さ い。) ス イ ッ チはど ち ら の タ イ プのサーバーの応答に も 対応で き ます。 複数の応答が返 さ れた場合、 ス イ ッ チは最初に受信 し た応答を使用 し ます。 デフ ォ ル ト ゲー ト ウ ェ イ 、 TTL、 TimeP、 ま たは SNTP パ ラ メ ー タ ーを ス イ ッ チに手動で設定 し た場合は、 DHCP ま たは Bootp か ら 取得 し た同 じ パ ラ メ ー タ ーに対す る 値は無視 さ れます。 ス イ ッ チを DHCP/Bootp の動作 (デフ ォ ル ト 設定) で初期設定、 ま たは こ の設定で リ ブー ト す る と 、 ス イ ッ チはネ ッ ト ワ ー ク 上に要求パケ ッ ト を送 信 し 始め ます。 自身の DHCP/Bootp 要求に対す る 応答が得 ら れない場合、 ス イ ッ チは定期的に要求パケ ッ ト を送 り 続け ま す (ただ し 、 その頻度は減 少 し てい き ます)。 こ のため、 DHCP/Bootp の要求パケ ッ ト が最初に送 ら れ た と き に DHCP/Bootp サーバーが使用で き ない場合や、 ス イ ッ チか ら ア ク セ ス で き ない場合、 ス イ ッ チは要求す る コ ン フ ィ ギ ュ レ ーシ ョ ンデー タ を す ぐ に受信で き ない場合があ り ま す。 こ の場合は、 サーバーが ス イ ッ チか ら ア ク セ ス で き る こ と を確認 し てか ら ス イ ッ チ を リ ブー ト し てプ ロ セ ス を 再開 し て く だ さ い。 DHCP の動作 : DHCP と Bootp の設定の大 き な違いは、 DHCP サーバーの 場合は IP ア ド レ ス が DHCP サーバーか ら 自動的に割 り 当て ら れ る 点です。 DHCP サーバーの設定に従っ て、 ス イ ッ チは一時的に リ ース さ れた IP ア ド レ ス を受信 し ます。 ス イ ッ チは、 こ の IP 設定を定期的に更新す る 必要があ り ま す。 し たが っ て、 サーバーが提供す る IP ア ド レ ス は、 ス イ ッ チ を リ 8-13 IP ア ド レ スの設定 IP 設定 ブー ト す る か、 ま たはサーバーか ら の更新要求を受け入れ る たびに異な っ た も のにな る 可能性があ り ます。 ただ し 、 以下のいずれか を行 う こ と で、 ス イ ッ チに対す る ア ド レ ス の割 り 当て を固定にす る こ と がで き ます。 「無期限」 の リ ース を発行す る よ う にサーバーを設定す る 。 ス イ ッ チの MAC ア ド レ ス を識別子 と し て使用 し 、常に同 じ IP ア ド レ ス が ス イ ッ チに割 り 当て ら れ る よ う に、 サーバーに 「予約 IP」 を設定す る 。 (MAC ア ド レ ス の情報については、 付録 D 「MAC ア ド レ ス管理」 を参照 し て く だ さ い。) こ れ ら の手順については、 DHCP サーバーに付属のマニ ュ アルを参照 し て く だ さ い。 Bootp の動作 : Bootpサーバーは、要求を受信す る と 、ス イ ッ チか ら のBootp 要求に含ま れ る MAC ア ド レ ス と 一致す る レ コ ー ド エ ン ト リ ーを Bootp デー タ ベー ス で検索 し ま す。 一致す る レ コ ー ド エ ン ト リ ーが検出 さ れ る と 、 対 応す る デー タ ベー ス レ コ ー ド の コ ン フ ィ ギ ュ レ ーシ ョ ンデー タ が ス イ ッ チ に返 さ れ ま す。 多 く の UNIX シ ス テ ム では、 Bootp デー タ ベー ス は /etc/ bootptab フ ァ イ ルに格納 さ れてい ます。 DHCP の動作 と は対照的に、 Bootp の動作では、 特定のデバ イ ス に対 し て 常に同 じ コ ン フ ィ ギ ュ レ ー シ ョ ン デー タ が返 さ れ ま す。 こ れは、 Bootp サーバーが、 あ ら か じ め保存 さ れて い る 設定を使用 し てデバ イ ス の要求に応答す る ためです。 Bootp デー タ ベース レ コ ー ド のエ ン ト リ ー : ス イ ッ チ ま たは ス イ ッ チに設 定 さ れてい る VLAN の IP ア ド レ ス と サブネ ッ ト マ ス ク を更新す る 、 Bootp テーブルフ ァ イ ル /etc/bootptab の最小エ ン ト リ ーは、以下の例の よ う にな り ます。 8212switch:\ ht=ether:\ ha=0030c1123456:\ ip=10.66.77.88:\ sm=255.255.248.0:\ gw=10.66.77.1:\ hn:\ vm=rfc1048 ス イ ッ チ ま たは VLAN に コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルのダ ウ ン ロ ー ド 先を指定す る 、 Bootp テーブルフ ァ イ ル /etc/bootptab のエ ン ト リ ーは、 以下 の例の よ う にな り ます。 8212switch:\ ht=ether:\ ha=0030c1123456:\ ip=10.66.77.88:\ sm=255.255.248.0:\ gw=10.66.77.1:\ 8-14 IP ア ド レ スの設定 IP 設定 lg=10.22.33.44:\ T144=”switch.cfg”:\ vm=rfc1048 説明 : 注記 8212switch bootptab フ ァ イル中の正 し いセ ク シ ョ ン を見つけやす く する、 ユー ザー定義の識別名です。 Bootp を使用 し て IP 設定を取得 さ せる ス イ ッ チが複数ある場合は、 ス イ ッ チご と に固有の識別名を使用する 必要があ り ます。 ht 「ハー ド ウ ェ アの タ イ プ」 を示 し ます。 こ のガ イ ド の対象ス イ ッ チ では、 この値は ether (Ethernet を表す) と 入力 し ます。 この タ グ は ha タ グよ り 前にある必要があ り ます。 ha 「ハー ド ウ ェ アのア ド レ ス」 を示 し ます。 ス イ ッ チ (または VLAN) の 12 桁の MAC ア ド レ ス を使用 し ます。 ip ス イ ッ チ (または VLAN) に割 り 当て る IP ア ド レ スです。 sm ス イ ッ チ (または VLAN) のサブネ ッ ト のサブネ ッ ト マス ク です。 gw デ フ ォル ト ゲー ト ウ ェ イの IP ア ド レ スです。 lg TFTP サーバーのア ド レ スです (コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル の ソ ース) T144 ダウン ロー ド する フ ァ イルを識別する ためのベン ダー固有の 「 タ グ」 です。 vm Bootp レ ポー ト フ ォ ーマ ッ ト を指定する必須エ ン ト リ ーです。 こ の ガ イ ド の対象ス イ ッ チには、 rfc1048 を指定 し ます。 上記の Bootp テーブルエ ン ト リ ーはサン プルです。 適切な ア ド レ ス と フ ァ イ ル名を使用 し ない限 り 、 ス イ ッ チでは機能 し ません。 DHCP/Bootp を設定するためのネットワークの準備 デフ ォ ル ト の設定では、 ス イ ッ チは DHCP/Bootp を使用す る よ う に設定 さ れ て い ま す。 し か し 、 以下の タ ス ク を 完了 し て い な け れば、 ス イ ッ チ の DHCP/Bootp 機能で IP ア ド レ ス を取得で き ません。 Bootp の動作の場合 : • Bootp デー タ ベース レ コ ー ド を使用す る Bootp サーバーに入力済み • 必要なネ ッ ト ワ ー ク 接続が完了 • ス イ ッ チか ら Bootp サーバーにア ク セ ス可能 DHCP の動作の場合 : • 使用す る DHCP サーバーに DHCP ス コ ープ を設定済み • 必要なネ ッ ト ワ ー ク 接続が完了 • ス イ ッ チか ら DHCP サーバーにア ク セ ス可能 8-15 IP ア ド レ スの設定 ループバ ッ ク イ ン タ ー フ ェ イ ス 注記 デフ ォ ル ト の VLAN 以外を プ ラ イ マ リ VLAN に指定す る と 、 DHCP/Bootp 経由で取得す る 情報の扱い方が変わ り ます。 ( こ の ト ピ ッ ク の詳細について は、 ご使用の ス イ ッ チに対応す る 『Advanced Traffic Management Guide』 の VLAN に関す る 章を参照 し て く だ さ い。 DHCP/Bootp サービ ス を提供す る ネ ッ ト ワ ー ク で ス イ ッ チの DHCP/Bootp 機能を有効に し て ス イ ッ チ を再設定 ま たは リ ブー ト す る と 、 ス イ ッ チは以 下を実行 し ます。 IP ア ド レ ス と サブネ ッ ト マ ス ク 、さ ら に DHCP/Bootp サーバーの設定に よ っ ては、 ゲー ト ウ ェ イ IP ア ド レ ス と TimeP サーバーア ド レ ス を取得 し ます。 DHCP/Bootp サーバーか ら の応答で コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル のダ ウ ン ロ ー ド 情報を取得 し た場合、ス イ ッ チは TFTP を使用 し て指定 さ れた ソ ース か ら フ ァ イ ルを ダ ウ ン ロ ー ド し 、 自身を リ ブー ト し ます。 ( こ の場合、 ス イ ッ チ ま たは VLAN が、 DHCP/Bootp サーバーか ら の応 答で指定 さ れた TFTP フ ァ イ ルサーバーに接続で き る こ と 、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルが正 し く 命名 さ れてい る こ と 、さ ら に コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルがTFTPデ ィ レ ク ト リ に存在す る こ と が前提に な り ます。) ループバックインターフェイス こ の項では、 ユーザー定義のループバ ッ ク イ ン タ ーフ ェ イ ス を ス イ ッ チに 設定す る 方法を説明 し ます。 概要 各ス イ ッ チは、デフ ォ ル ト で IP ア ド レ ス 127.0.0.1 の内部ループバ ッ ク イ ン タ ーフ ェ イ ス (lo0) を持っ てい ます。 こ の IP ア ド レ ス は、 ス イ ッ チ内を伝 送 さ れ る ト ラ フ ィ ッ ク のみが使用 し 、 ネ ッ ト ワ ー ク デバ イ ス に送信 さ れ る 出力 ト ラ フ ィ ッ ク のパケ ッ ト ヘ ッ ダーには使用 さ れません。 こ れ以外に、 ネ ッ ト ワ ー ク に ト ラ フ ィ ッ ク を送信す る 際に使用す る ループ バ ッ ク イ ン タ ーフ ェ イ ス を ス イ ッ チに最大 7 個 (lo1、 lo2、 lo3...) ま で設定 で き ます。 各ループバ ッ ク イ ン タ ーフ ェ イ ス には、 複数の IP ア ド レ ス を割 り 当て る こ と がで き ます。 RIP や OSPF な ど のルーテ ィ ン グプ ロ ト コ ルは、 設定 さ れたループバ ッ ク ア ド レ ス を ネ ッ ト ワ ー ク や自律シ ス テ ム に通知 し ます。 ユーザー定義のループバ ッ ク ア ド レ ス を使用す る 利点を以下に示 し ます。 8-16 IP ア ド レ スの設定 ループバ ッ ク イ ン タ ー フ ェ イ ス 注記 ス イ ッ チで最低 1 つの IP イ ン タ ーフ ェ イ ス が稼動 し ていれば、 ループ バ ッ ク イ ン タ ーフ ェ イ ス は、常に起動 し てい る 仮想 イ ン タ ーフ ェ イ ス と し て機能 し ます。 そのため、 他の ス イ ッ チ イ ン タ ーフ ェ イ ス が稼動 し て いれば、常にループバ ッ ク イ ン タ ーフ ェ イ ス の IP ア ド レ ス に ping を行 う こ と がで き る ので、 デバ ッ グ を行 う 場合に役立ち ます。 ループバ ッ ク イ ン タ ーフ ェ イ ス を使用 し て、 Telnet セ ッ シ ョ ンの確立、 ス イ ッ チへの ping、 SNMP、 SSH、 HTTP (WebAgent) に よ る ス イ ッ チ ア ク セ ス な ど を行 う こ と がで き ます。 ループバ ッ ク IP ア ド レ ス は、ルーテ ィ ン グプ ロ ト コ ルが使用す る こ と も で き ます。 た と えば、 OSPF エ リ アにあ る ス イ ッ チを特定す る ルー タ ー ID と し てループバ ッ ク IP ア ド レ ス を設定で き ます。 ループバ ッ ク イ ン タ ーフ ェ イ ス は常に稼動 し てい る ので、 ス イ ッ チのルー タ ー ID が固定 さ れ、イ ン タ ーフ ェ イ ス のダ ウ ンに よ る 変更か ら OSPF ネ ッ ト ワー ク を 保護す る こ と がで き ます。 OSPF では、 IP ア ド レ ス をルー タ ー ID と し て使用す る 必要はあ り ません。 OSPF では、 ルー タ ー ID が自律シ ス テ ム (AS) 内で一意の値にな っ てい る こ と のみが必要です。 ただ し 、 ループバ ッ ク IP ア ド レ ス をルー タ ー ID と し て設定す る と 、 ス イ ッ チの イ ン タ ーフ ェ イ ス が稼動 し ていれば、 OSPF が ス イ ッ チに到達で き る よ う にな り ます。 (通常 OSPF は、 ルー タ ー ID が ス イ ッ チ イ ン タ ーフ ェ イ ス の IP ア ド レ ス にな る よ う に自動的に設定 し ます。 そのため、 こ の イ ン タ ーフ ェ イ ス がダ ウ ンす る と 、 OSPF は、 他の イ ン タ ー フ ェ イ ス が稼動 し てい る 場合で も こ のルー タ ー ID を使用 し て ス イ ッ チに ping で き な く な る と い う 欠点があ り ます。) ループバ ッ ク IP ア ド レ ス を設定 し て OSPF ブ ロ ー ド キ ャ ス ト エ リ アに参加 す る よ う に設定す る 方法の詳細については、『Multicast and Routing Guide』 の項 「(Optional) Assigning Loopback Addresses to an Area」 を参照 し て く だ さ い。 ループバックインターフェイスの設定 ループバ ッ ク イ ン タ ーフ ェ イ ス を設定す る には、CLI のグ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベルで interface loopback コ マ ン ド を実行 し ます。 構文: [no] interface loopback <number> ループバ ッ ク イ ン タ ーフ ェ イ ス を作成 し ます。 <number> は、 1 ~ 7 の値にな り ます。 こ の コ マ ン ド に [no] を付けて実行す る と 、 ループバ ッ ク イ ン タ ーフ ェ イ ス が削除 さ れます。 注記 : IP ア ド レ ス が 127.0.0.1 のデフ ォ ル ト ループバ ッ ク イ ン タ ーフ ェ イ ス (0 番) は削除で き ません。 8-17 IP ア ド レ スの設定 ループバ ッ ク イ ン タ ー フ ェ イ ス ループバ ッ ク イ ン タ ーフ ェ イ ス には、 最大 32 個の IP ア ド レ ス を設定で き ます。 ループバ ッ ク イ ン タ ーフ ェ イ ス に IP ア ド レ ス を設定す る には、 以下 の例に示す よ う に、 ループバ ッ ク イ ン タ ーフ ェ イ ス コ ン フ ィ ギ ュ レーシ ョ ン レベルで ip address < ip-address > コ マ ン ド を実行 し ます。 ループバ ッ ク イ ン タ ーフ ェ イ ス に IP ア ド レ ス を設定す る 際には、 ネ ッ ト ワ ー ク マ ス ク を指定す る 必要はあ り ま せん。 こ の場合、 デフ ォ ル ト のサブ ネ ッ ト マ ス ク 255.255.255.255 が使用 さ れ ます。 ProCurve(config)# interface loopback 1 ProCurve (lo1)# ip address 10.1.1.1 図 8-6. 注記 ループバ ッ ク イ ン タ ー フ ェ イ ス を設定する場合の例 ループバ ッ ク イ ン タ ーフ ェ イ ス は、 CLI か ら のみ設定で き ます。 WebAgent や メ ニ ュ ー イ ン タ ーフ ェ イ ス か ら は設定で き ません。 ループバ ッ ク イ ン タ ーフ ェ イ ス は、VLAN 設定 と 同 じ IP ア ド レ ス スペー ス を使用 し ます。 ス イ ッ チが許容す る IP ア ド レ ス の最大数は、 2048 個 です。 こ れには、 VLAN お よ びループバ ッ ク イ ン タ ーフ ェ イ ス両方に設 定 し たすべての IP ア ド レ ス が含ま れます (デフ ォ ル ト のループバ ッ ク IP ア ド レ ス 127.0.0.1 は除 く )。 ループバ ッ ク イ ン タ ーフ ェ イ ス に設定す る 各IPア ド レ ス は、ス イ ッ チ内 で一意にな っ てい る 必要があ り ます。つま り 、 こ のア ド レ ス を VLAN イ ン タ ー フ ェ イ ス や別のループバ ッ ク イ ン タ ー フ ェ イ ス で使用す る こ と はで き ません。 た と えば、 VLAN に IP ア ド レ ス 172.16.100.8/24 を設定す る 場合は、 IP ア ド レ ス 172.16.100.8 のループバ ッ ク イ ン タ ーフ ェ イ ス を設定す る こ と はで き ません。 同様に、 ループバ ッ ク イ ン タ ーフ ェ イ ス (lo1) に IP ア ド レ ス 172.16.101.8 を設定す る 場合は、 別のループバ ッ ク イ ン タ ー フ ェ イ ス (lo2) に IP ア ド レ ス 172.16.101.8 を設定す る こ と はで き ませ ん。 8-18 ループバ ッ ク イ ン タ ーフ ェ イ ス (lo0 ~ lo7) それぞれに、複数の IP ア ド レ ス を設定で き ます。 1 つのループバ ッ ク イ ン タ ーフ ェ イ ス には、 最大 32 個の IP ア ド レ ス を設定で き ます。 2 つのループバ ッ ク イ ン タ ーフ ェ イ ス に IP ア ド レ ス を設定す る 場合の例を以下に示 し ます。 IP ア ド レ スの設定 ループバ ッ ク イ ン タ ー フ ェ イ ス ProCurve(config)# interface loopback 0 ProCurve (lo0)# ip address 172.16.101.8 ProCurve (lo0)# ip address 172.16.101.9 ProCurve (lo0)# exit ProCurve (config)# interface loopback 1 ProCurve (lo1)# ip address 172.16.102.1 ProCurve (lo1)# ip address 172.16.102.2 ループバックインターフェイスの設定の表示 IP ア ド レ ス が割 り 当て ら れてい る ループバ ッ ク イ ン タ ーフ ェ イ ス の一覧を 表示す る には、 show ip コ マ ン ド を実行 し ます。 show ip コ マ ン ド の出力には、 まずパケ ッ ト 生存時間 (TTL) や ARP エージ ア ウ ト 値、 VLAN の IP 設定情報な ど が表示 さ れ、 その下に、 ループバ ッ ク イ ン タ ーフ ェ イ ス に関す る 情報が表示 さ れ ま す。 以下の例は、 ユーザー定 義の 2 つのループバ ッ ク イ ン タ ーフ ェ イ ス (lo1 お よ び lo2) に設定 さ れて い る IP ア ド レ ス を示 し てい ます。 8-19 IP ア ド レ スの設定 ループバ ッ ク イ ン タ ー フ ェ イ ス ProCurve> show ip Internet (IP) Service IP Routing : Enabled Default TTL : 64 ARP Age : 20 VLAN IP Config IP Address Subnet Mask Proxy ARP ---------------- ---------- ---------- ------DEFAULT_VLAN Manual 10.0.8.121 255.255.0.0 No VLAN2 Manual 192.168.12.1 255.255.255.0 No VLAN3 Disabled Loopback -------lo1 lo2 lo2 図 8-7. 注記 Loopback Addresses IP Config IP Address Subnet Mask ---------- -----------------------Manual 172.16.110.2 255.255.255.255 Manual 172.16.112.2 255.255.255.255 Manual 172.16.114.1 255.255.255.255 show ip コ マ ン ド の出力例 IP ア ド レ ス 127.0.0.1 のデフ ォ ル ト ループバ ッ ク イ ン タ ーフ ェ イ ス (lo0) は、 ス イ ッ チに永続的に設定 さ れてい る ので、 show ip コ マ ン ド の出力には含ま れ ま せん。 デフ ォ ル ト ループバ ッ ク イ ン タ ーフ ェ イ ス ア ド レ ス を表示す る には、 図 8-8 に示す よ う に show ip route コ マ ン ド を実行 し ます。 ス イ ッ チに設定 さ れてい る ループバ ッ ク イ ン タ ーフ ェ イ ス を宛先 IP ア ド レ ス に従っ て表示 さ れ る IP ルーテ ィ ン グエ ン ト リ ーの リ ス ト 内で確認す る に は、 show ip route コ マ ン ド を入力 し ます。 以下の例は、 デフ ォ ル ト ループバ ッ ク イ ン タ ーフ ェ イ ス (lo0) お よ びユー ザー定義のループバ ッ ク イ ン タ ーフ ェ イ ス (lo2) の設定を示 し てい ます。 8-20 IP ア ド レ スの設定 ループバ ッ ク イ ン タ ー フ ェ イ ス ProCurve> show ip route IP Route Entries IP Routing : Enabled Default TTL : 64 ARP Age : 20 Destination Gateway VLAN Type Metric ----------------------- ---------10.0.0.0/16 DEFAULT_VLAN 1 connected 1 127.0.0.0/8 reject static 0 127.0.0.1/32 lo0 connected 1 172.16.10.121/32 lo2 static 1 172.16.100.0/24 10.0.8.11 1 ospf 1 172.16.102.0/24 VLAN2 2 connected 1 図 8-8. Dist --0 0 0 0 1 0 show ip route コ マ ン ド の出力例 8-21 IP ア ド レ スの設定 IP 保持 : コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルを ダウン ロー ド する場合に VLAN-1 の IP ア ド レ ス を保持 IP 保持 : コンフィギュレーションファイルを ダウンロードする場合に VLAN-1 の IP ア ドレスを保持 こ のガ イ ド の対象ス イ ッ チでは、 IP 保持を使用す る と 、 各ス イ ッ チの VLAN 1 に割 り 当て ら れた IP ア ド レ ス と サブネ ッ ト マ ス ク 、 お よ びス イ ッ チに割 り 当て ら れたゲー ト ウ ェ イ IP ア ド レ ス を保持 し た ま ま、 複数の ス イ ッ チに コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ルを コ ピーで き ま す。 こ れに よ り 、 個々の IP ア ド レ ス を上書 き せずに、 複数の ス イ ッ チに同 じ コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを コ ピーで き る よ う にな り ます。 IP 保持の動作ルール TFTP サーバーに保存 さ れてい る コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ル内の最 後の行に ip preserve が設定 さ れてい る と 、 以下の よ う に処理 さ れ ます。 8-22 ス イ ッ チの現在の VLAN 1 の IP ア ド レ ス が DHCP/Bootp で設定 さ れた も のでない場合は、 IP 保持に よ っ て ス イ ッ チの現在の IP ア ド レ ス、 サブ ネ ッ ト マ ス ク 、お よ びIPゲー ト ウ ェ イ ア ド レ ス を上書 き せずに コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ダ ウ ン ロ ー ド し て、ス イ ッ チを リ ブー ト し ま す。 ス イ ッ チは、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル内のその他のすべて の設定パ ラ メ ー タ ーを startup-config フ ァ イ ルに コ ピー し ます。 ス イ ッ チの現在の VLAN 1 の IP ア ド レ ス が DHCP サーバーで設定 さ れた 場合は、 IP 保持は行われません。 こ の場合は、 ス イ ッ チに コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルがダ ウ ン ロ ー ド さ れ、 リ ブー ト さ れ る と 、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル内で指定 さ れてい る IPア ド レ ス を使用 し ます。 フ ァ イ ル内で VLAN 1 の IP ア ド レ ス ソ ース と し て DHCP/Bootp が設定 さ れてい る 場合、 ス イ ッ チはそれに従っ て自身を設定 し 、 DHCP/Bootp を使用 し ます。 ま た、 フ ァ イ ル内に VLAN 1 の専用 IP ア ド レ スお よ び サブネ ッ ト マ ス ク 、 お よ び固有のゲー ト ウ ェ イ IP ア ド レ ス の設定があ る 場合、 ス イ ッ チは startup-config フ ァ イ ルに こ れ ら の情報を コ ピー し ます。 ip preserve ス テー ト メ ン ト は、show config の リ ス ト には表示 さ れ ません。 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル内のIP保持の設定を確認す る 場合は、 テ キ ス ト エデ ィ タ ーで フ ァ イ ル を開 き 、 最後の行 を表示 し ま す。 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルに IP 保持を実装す る 例については、 以下 の図 8-9 を参照 し て く だ さ い。 IP ア ド レ スの設定 IP 保持 : コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルを ダウン ロー ド する場合に VLAN-1 の IP ア ド レ ス を保持 IP 保持の有効化 IP 保持 を 設定す る に は、 コ ン フ ィ ギ ュ レ ー シ ョ ン フ ァ イ ルの最後に ip preserve ス テー ト メ ン ト を入力 し ます。 (CLI で ip preserve コ マ ン ド を入力 し て IP 保持を実行す る のではない こ と に注意 し て く だ さ い)。 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルの最後の行に 「ip preserve」 を入力する と 、 ス イ ッ チに フ ァ イルがダウン ロー ド さ れ、 ス イ ッ チが リ ブー ト さ れた と き に IP 保持が行われます。 図 8-9. ス イ ッ チの コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イル内に IP 保持を設定する例 た と えば、 図 8-10 について考え てみます。 DHCP サーバー TFTP サーバー 管理 ス テーシ ョ ン config.txt スイ ッチ 1 VLAN 1: 10.31.22.101 (手動設定) スイ ッチ 2 VLAN 1: 10.31.22.102 (手動設定) スイ ッチ 3 VLAN 1: 10.31.22.103 (手動設定) ス イ ッ チ 1 ~ 3 は TFTP サーバー (図 8-11) か ら config.txt フ ァ イルを コ ピー し て設定 し ますが、 現在の IP ア ド レ ス は維持 さ れます。 図 8-10. VLAN1 の IP ア ド レ ス スイ ッチ 4 VLAN 1: DHCP ス イ ッ チ 4 も TFTP サーバー (図 8-11) から config.txt フ ァ イルを コ ピー し て設定 し ますが、 DHCP サーバーか ら新 し い IP ア ド レ ス を取得 し ま す。 複数のス イ ッ チ での IP 保持の例 図 8-10 に以下の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを適用す る と 、 ス イ ッ チ 1 ~ 3 では手動で割 り 当て ら れた IP ア ド レ ス が保持 さ れ ます。一方、ス イ ッ チ 4 は、 DHCP サーバーか ら IP ア ド レ ス を取得す る よ う に設定 さ れ ます。 8-23 IP ア ド レ スの設定 IP 保持 : コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルを ダウン ロー ド する場合に VLAN-1 の IP ア ド レ ス を保持 ProCurve(config)# show run Running configuration: ; J8715A Configuration Editor; Created on release #K.12.07 hostname "ProCurve" module 1 type J8702A module 2 type J8705A trunk A11-A12 Trk1 Trunk ip default-gateway 10.10.10.115 snmp-server community "public" Unrestricted vlan 1 name "DEFAULT_VLAN" untagged A1-A10,A13-A24,B1-B24,Trk1 ip address dhcp-bootp exit spanning-tree Trk1 priority 4 password manager password operator 図 8-11. 上記の図 8-10 を使用 し た場合、 ス イ ッ チ 1 ~ 3 に ついては、 こ の フ ァ イルで IP 保持が設定 さ れて お り 、 現在の IP ア ド レ スが DHCP/Bootp 経由で取 得 さ れた も のではないため、 こ れら の行を無視 し ます。 ス イ ッ チ 4 は、 IP 保持を無視 し 、 こ の フ ァ イルで 指定 さ れている DHCP/Bootp ア ド レ ス と IP ゲー ト ウ ェ イ を設定 し ます (最後の IP ア ド レ スが DHCP/Bootp サーバーか ら取得 さ れた ものである ため)。 IP ア ド レ ス設定 ソ ース と し て DHCP/Bootp が設定 さ れた TFTP サーバー上の コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イル こ の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを図 8-10 に適用す る と 、 ス イ ッ チ 1 ~ 3 では、 手動で割 り 当て ら れた IP ア ド レ ス が引 き 続 き 保持 さ れ ます。 た だ し 、 ス イ ッ チ 4 は、 フ ァ イ ルに含ま れてい る IP ア ド レ ス の設定を使用 し ます。 8-24 IP ア ド レ スの設定 IP 保持 : コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルを ダウン ロー ド する場合に VLAN-1 の IP ア ド レ ス を保持 ProCurve# show run Running configuration: ; J8715A Configuration Editor; Created on release #K.12.07 hostname "ProCurve" module 1 type J8702A module 2 type J8705A trunk A11-A12 Trk1 Trunk ip default-gateway 10.10.10.115 snmp-server community "public" Unrestricted vlan 1 name "DEFAULT_VLAN" untagged A1,A7-A10,A13-A24,B1-B24,Trk1 ip address 10.12.17.175 255.255.255.0 tagged A4-A6 no untagged A2-A3 exit vlan 2 name "VLAN2" untagged A2-A3 no ip address exit spanning-tree Trk1 priority 4 password manager password operator 図 8-12. ス イ ッ チ 4 (図 8-10) は最新の IP ア ド レ ス を DHCP/Bootp サーバーか ら 取得 し ている ため、 ip preserve コ マ ン ド を無視 し 、 こ の フ ァ イルに含ま れている IP ア ド レ ス を設定 し ます。 DHCP/Bootp の代わ り に IP ア ド レ スが記述 さ れた TFTP サーバー内の コ ン フ ィ ギ ュ レー シ ョ ン フ ァ イル IP ア ド レ ス に関す る IP 保持の効果を ま と め る と 、 以下の よ う にな り ます。 ス イ ッ チが VLAN 1 の IP ア ド レ ス を DHCP/Bootp サーバーか ら 受信 し た 場合は、 コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ル を ダ ウ ン ロ ー ド す る と き に IP 保持 コ マ ン ド を無視 し 、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル内に設定 さ れてい る IP ア ド レ ス を使用 し ます。 ス イ ッ チが VLAN 1 の IP ア ド レ ス を DHCP/Bootp サーバーか ら 受信 し て いない場合は、コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ダ ウ ン ロ ー ド す る と き に現在の IP ア ド レ ス を保持 し ます。 他の VLAN の IP ア ド レ ス と サブネ ッ ト マ ス ク には、ダ ウ ン ロ ー ド さ れた コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの設定が コ ピー さ れます。 8-25 IP ア ド レ スの設定 1 つの送信元 IP ア ド レ スの設定 1 つの送信元 IP アドレスの設定 概要 こ の機能は、 以下の ソ フ ト ウ ェ ア アプ リ ケーシ ョ ン を対象 と し てい ます。 • RADIUS • SNTP • シ ス テ ム ロ グ を記録す る アプ リ ケーシ ョ ン • TACACS • Telnet • TFTP 上記の IP ベース の ソ フ ト ウ ェ ア アプ リ ケーシ ョ ンは、 ク ラ イ ア ン ト / サー バー型の通信モデルを使用 し ます。 つま り 、 ク ラ イ ア ン ト の送信元 IP ア ド レ ス に よ っ て、 ク ラ イ ア ン ト を一意に識別 し ます。 送信元 IP ア ド レ ス はシ ス テ ムが決定 し ます。 こ れは通常、ルーテ ィ ン グ テーブルでは送信 イ ン タ ー フ ェ イ ス の IP ア ド レ ス にな っ てい ます。 ただ し 、 ロ ー ド バ ラ ン シ ン グや冗 長ルーテ ィ ン グ を行 う ために、 ルーテ ィ ン グ を実行す る ス イ ッ チに複数の ルー タ ー イ ン タ ーフ ェ イ ス があ る 場合は、 パケ ッ ト が送信 さ れ る タ イ ミ ン グに よ っ ては異な る パ ス を通っ て送信 さ れ る 可能性があ り ます。 こ の よ う な場合、同一の送信元か ら 異な る 送信元 IP ア ド レ ス が送信 さ れ る ので、サー バー側で ク ラ イ ア ン ト を特定す る 際に問題 と な り ます。 た と えば、 RADIUS ま たは TACACS サーバーへの送信パケ ッ ト に固定 IP ア ド レ ス を指定す る 方 法はあ り ま せん。 そのため、 ス イ ッ チで有効な ク ラ イ ア ン ト と し て設定 さ れ る 可能性があ る すべての IP ア ド レ ス を RADIUS ま たは TACACS のデー タ ベー ス に設定す る 必要があ り ま す。 シ ス テ ム ロ グ を使用す る 場合は、 同 じ ク ラ イ ア ン ト が異な る IP ア ド レ ス で記録 さ れ る 可能性があ る ので、 サー バー側で ロ グデー タ やア カ ウ ン テ ィ ン グデー タ を正 し く 解釈で き な く な る こ と があ り ます。 こ れに関す る 管理 タ ス ク を減 ら すため、 ス イ ッ チの特定の ソ フ ト ウ ェ ア ア プ リ ケーシ ョ ン が生成す る 送信 ト ラ フ ィ ッ ク すべての送信元ア ド レ ス と し て使用す る IP ア ド レ ス を 1 つ指定す る 設定方法があ り ます。 こ の方法に よ り 、 宛先サーバーへの接続に使用 し た ロ ーカル イ ン タ ーフ ェ イ ス に関係な く 、 サーバー側で ソ フ ト ウ ェ ア アプ リ ケーシ ョ ン を一意に識別で き る よ う にな り ます。 8-26 IP ア ド レ スの設定 1 つの送信元 IP ア ド レ スの設定 送信元 IP アドレスの指定 CLI の ip source-interface コ マ ン ド を使用す る と 、 アプ リ ケーシ ョ ンに送信 元 IP ア ド レ ス を指定で き ます。アプ リ ケーシ ョ ン ご と に異な る 送信元 IP ア ド レ ス を使用で き ますが、 各アプ リ ケーシ ョ ンに指定で き る 送信元 IP ア ド レ ス は 1 つのみです。 構文 : [no] ip source-interface <radius | sntp | syslog | tacacs | telnet | tftp | all> <loopback <id> | vlan <vlan-id> address <ip-address>> 指定の ソ フ ト ウ ェ ア アプ リ ケーシ ョ ンが IP パケ ッ ト を送信 す る際に使用す る送信元 IP ア ド レ ス を指定 し ます。 all パ ラ メ ー タ ーを指定する と 、 リ ス ト 中のすべてのアプ リ ケーシ ョ ンに 1 つの IP ア ド レ ス が設定 さ れます。 こ の コ マ ン ド に [no] を付けて実行す る と 、 設定が取 り 消 さ れ、 アプ リ ケーシ ョ ンがデフ ォ ル ト 動作に戻 り ます。 シ ス テ ム は、 アプ リ ケーシ ョ ン固有の送信パケ ッ ト の送信元 IP ア ド レ ス をパケ ッ ト の送信時に指定 し ます。 loopback <id>: ループバ ッ ク イ ン タ ーフ ェ イ ス の IP ア ド レ ス を送信パケ ッ ト の送信元 IP ア ド レ ス と し て使用す る よ う に 指定 し ます。 ループバ ッ ク イ ン タ ーフ ェ イ ス に IP ア ド レ ス が設定 さ れていない場合は、 アプ リ ケーシ ョ ンがデフ ォ ル ト 動作に戻 り ます。 複数の IP ア ド レ ス が設定 さ れてい る場合 は、 最 も 小 さ い IP ア ド レ ス が使用 さ れます。 vlan <vlan-id>: こ こ で指定 し た VLAN イ ン タ ーフ ェ イ ス の IP ア ド レ ス を送信パケ ッ ト の送信元 IP ア ド レ ス と し て使用す る よ う に指定 し ます。 指定の VLAN イ ン タ ーフ ェ イ ス に IP ア ド レ ス が設定 さ れていないか、 こ の イ ン タ ーフ ェ イ ス がダ ウ ン し てい る 場合は、 アプ リ ケーシ ョ ンがデフ ォ ル ト 動作に 戻 り ます。 複数の IP ア ド レ ス が設定 さ れてい る場合は、 最 も 小 さ い IP ア ド レ ス が使用 さ れます。 address <ip-address>: 送信パケ ッ ト の送信元 IP ア ド レ ス と し て使用す る IP ア ド レ ス を指定 し ます。 こ の IP ア ド レ ス は、 ス イ ッ チの VLAN の 1 つ、 ま たはループバ ッ ク イ ン タ ーフ ェ イ ス に設定 さ れた有効な IP ア ド レ ス であ る 必要があ り ます。 イ ン タ ーフ ェ イ ス がダ ウ ン し てい る 場合は、 アプ リ ケーシ ョ ンがデフ ォ ル ト 動作に戻 り ます。 送信元 IP アドレスの選択ポリシー アプ リ ケーシ ョ ン プ ロ ト コ ルに送信元 IP ア ド レ ス を指定す る 場合は、 以下 のポ リ シーのいずれかに従っ て割 り 当て ます。 8-27 IP ア ド レ スの設定 1 つの送信元 IP ア ド レ スの設定 Outgoing Interface (送信 イ ン タ ーフ ェ イ ス) - 送信 IP イ ン タ ーフ ェ イ ス の IP ア ド レ ス が、 送信元 IP ア ド レ ス と し て使用 さ れ ます。 こ れは、 デフ ォ ル ト ポ リ シーです。ま た アプ リ ケーシ ョ ン のデフ ォ ル ト の動作で も あ り ます。 Configured IP Address(設定済みの IP ア ド レ ス) - 送信元 IP ア ド レ ス と し て使用 さ れてい る 特定の IP ア ド レ ス を使用 し ます。 こ れは、 ス イ ッ チの IP イ ン タ ーフ ェ イ ス (VLAN イ ン タ ーフ ェ イ ス ま たはループバ ッ ク イ ン タ ーフ ェ イ ス) の 1 つに設定 さ れてい る ア ド レ ス にな り ます。 Configured IP Interface (設定済みの IP イ ン タ ーフ ェ イ ス) - 特定の IP イ ン タ ーフ ェ イ ス (VLAN ま たはループバ ッ ク ) の IP ア ド レ ス を送信 元 IP ア ド レ ス と し て使用 し ます。 マルチネ ッ ト な ど、 複数の IP ア ド レ ス が割 り 当て ら れてい る 場合は、 最 も 小 さ い IP ア ド レ ス が使用 さ れ ま す。 イ ン タ ーフ ェ イ ス に IP ア ド レ ス が設定 さ れていない (ま たは存在 し ない) か、 イ ン タ ーフ ェ イ ス がダ ウ ン し てい る ために選択ポ リ シーを実行で き な い場合は、 アプ リ ケーシ ョ ン プ ロ ト コ ルはデフ ォ ル ト の送信 イ ン タ ーフ ェ イ ス ポ リ シーを使用 し ます。 こ の場合、 警告 メ ッ セージが表示 さ れ ますが、 設定変更は受け入れ ら れ ます。 show ip source-interface status コ マ ン ド を使 用 し て送信元 IP ア ド レ ス の選択ポ リ シーに関す る 情報を表示す る と 、 管理 者が割 り 当て た送信元 IP ア ド レ ス の選択ポ リ シー と 実際の (使用中の) 送 信元 IP ア ド レ ス の選択ポ リ シーが表示 さ れ ます。IP イ ン タ ーフ ェ イ ス が存 在 し ないかダ ウ ン し てい る 場合は、 使用中の送信元 IP ア ド レ ス の選択ポ リ シーが、 割 り 当て た選択ポ リ シー と は異な る 可能性があ り ま す。 こ の場合 は、送信 イ ン タ ーフ ェ イ ス のデフ ォ ル ト が実行中のポ リ シーにな り ます (図 8-13 を参照)。 ProCurve (config)# show ip source-interface detail Source-IP Detailed Information Protocol : Tacacs Admin Policy Oper Policy Source IP Interface Source IP Address Source Interface State 図 8-13. : : : : : Configured IP Interface Outgoing Interface Vlan 22 10.10.10.4 Down 送信元イ ン タ ー フ ェ イ スがダウ ン し ているので、Admin Policy と Oper Policy の内容が異な っ ています。 現在、 デ フ ォ ル ト の送信イ ン タ ー フ ェ イ スポ リ シーが有効にな っ て います。 管理者が割 り 当てた送信元 IP ア ド レ スの選択ポ リ シーが実際のポ リ シー と 異な る場合 の例 ip source-interface コ マ ン ド に [no] を付けて実行す る と 、 アプ リ ケーシ ョ ン プ ロ ト コ ルがデフ ォ ル ト 動作に戻 り ま す。 こ の場合、 送信 イ ン タ ーフ ェ イ ス ポ リ シーが使用 さ れ ます。 8-28 IP ア ド レ スの設定 1 つの送信元 IP ア ド レ スの設定 図 8-14 に、RADIUS アプ リ ケーシ ョ ン に特定の送信元 IP ア ド レ ス を割 り 当 て る 場合の例を示 し ます。 管理ポ リ シーは、 「Configured IP Address」 です。 ProCurve(config)# ip source-interface radius address 10.10.10.2 ProCurve(config)# show ip source-interface radius Source-IP Configuration Information Protocol | Admin Selection Policy IP Interface IP Address -------- + ----------------------- -------------- --------------Radius | Configured IP Address vlan 3 10.10.10.2 図 8-14. RADIUS ア プ リ ケーシ ョ ン プ ロ ト コ ルに特定の IP ア ド レ ス を割 り 当て る場合の例 図 8-15 では、 VLAN イ ン タ ーフ ェ イ ス (VLAN 22) が TACACS の送信元 IP ア ド レ ス に指定 さ れてい ます。 管理ポ リ シーは、 「Configured IP Interface」 です。 ProCurve(config)# ip source-interface tacacs vlan 22 ProCurve(config)# show ip source-interface tacacs Source-IP Configuration Information Protocol | Admin Selection Policy IP Interface IP Address -------- + ----------------------- -------------- --------------Tacacs | Configured IP Interface vlan 22 10.10.10.4 図 8-15. VLAN イ ン タ ー フ ェ イ ス を TACACS の送信元 IP ア ド レ スに設定する場合の例 図 8-16 に、ロ グ を記録す る 場合の送信元 IP ア ド レ ス と し て VLAN イ ン タ ー フ ェ イ ス が 指 定 さ れ て い る 場 合 の 例 を 示 し ま す。 管 理 ポ リ シ ー は、 「Configured IP Interface」 です。 8-29 IP ア ド レ スの設定 1 つの送信元 IP ア ド レ スの設定 ProCurve(config)# ip source-interface syslog vlan 10 ProCurve(config)# show ip source-interface syslog Source-IP Configuration Information Protocol | Admin Selection Policy IP Interface IP Address -------- + ----------------------- -------------- --------------Syslog | Configured IP Interface vlan 10 10.10.10.10 図 8-16. VLAN イ ン タ ー フ ェ イ ス を ロ グ記録 (Syslog) の送信元 IP ア ド レ スに設定する場合の例 送信元 IP インターフェイス情報の表示 送信元 IP イ ン タ ーフ ェ イ ス の ス テー タ ス に関す る 情報を表示す る い く つか の show コ マ ン ド があ り ます。 構文 : show ip source-interface status [radius | sntp | tacacs | telnet | tftp | syslog] 送信元 IP ア ド レ ス の選択ポ リ シーに関す る動作ス テー タ ス 情報を表示 し ます。 管理者が割 り 当てた送信元 IP ア ド レ ス の選択ポ リ シー と 、 実行中の送信元 IP ア ド レ ス の選択ポ リ シーの両方が表示 さ れます。 パ ラ メ ー タ ーを指定 し ない場合は、 すべてのプ ロ ト コ ルに関 す る ポ リ シー情報が表示 さ れます。 ProCurve(config)# show ip source-interface status Source-IP Status Information Protocol -------Tacacs Radius Syslog Telnet Tftp Sntp 図 8-17. | + | | | | | | Admin Selection Policy ----------------------Configured IP Interface Configured IP Address Configured IP Interface Outgoing Interface Outgoing Interface Outgoing Interface Oper Selection Policy ----------------------Configured IP Interface Configured IP Address Outgoing Interface Outgoing Interface Outgoing Interface Outgoing Interface 送信元 IP イ ン タ ー フ ェ イ スのス テー タ スに関するデー タ の表示例 パ ラ メ ー タ ーを指定 し ないで show ip source-interface コ マ ン ド を実行す る と 、 設定 さ れた IP イ ン タ ーフ ェ イ ス (VLAN) と IP ア ド レ ス が各プ ロ ト コ ルについて表示 さ れます。 8-30 IP ア ド レ スの設定 1 つの送信元 IP ア ド レ スの設定 ProCurve(config)# show ip source-interface Source-IP Configuration Information Protocol -------Tacacs Radius Syslog Telnet Tftp Sntp 図 8-18. | + | | | | | | Admin Selection Policy ----------------------Configured IP Interface Configured IP Address Configured IP Interface Outgoing Interface Outgoing Interface Outgoing Interface IP Interface IP Address -------------- --------------vlan 22 10.10.10.2 vlan 10 show ip source-interface コ マ ン ド の出力例 show ip source-interface detail コ マ ン ド を実行す る と 、設定 し たポ リ シー、送 信元 IP ア ド レ ス、 イ ン タ ーフ ェ イ ス ス テー タ ス が各プ ロ ト コ ルについて表 示 さ れ ます。 構文 : show ip source-interface detail [radius | sntp | tacacs | telnet | tftp | syslog] 送信元 IP ア ド レ ス の選択ポ リ シーに関す る詳細な動作ス テー タ ス情報を表示 し ます。 設定 し たポ リ シー、 送信元 IP ア ド レ ス、 イ ン タ ーフ ェ イ ス ス テー タ ス に関す る情報が表示 さ れます。 パ ラ メ ー タ ーを指定 し ない場合は、 すべてのプ ロ ト コ ルに関 す る ポ リ シー情報が表示 さ れます。 8-31 IP ア ド レ スの設定 1 つの送信元 IP ア ド レ スの設定 ProCurve(config)# show ip source-interface detail Source-IP Detailed Information Protocol : Tacacs Admin Policy Oper Policy Source IP Interface Source IP Address Source Interface State : : : : : Configured IP Interface Configured IP Interface vlan 22 10.10.10.4 Up Protocol : Radius Admin Policy Oper Policy Source IP Interface Source IP Address Source Interface State : : : : : Configured IP Address Configured IP Address vlan 3 10.10.10.2 Up Protocol : Syslog Admin Policy Oper Policy Source IP Interface Source IP Address Source Interface State : : : : : Configured IP Interface Configured IP Interface vlan 10 10.10.10.10 Up Protocol : Telnet Admin Policy Oper Policy Source IP Interface Source IP Address Source Interface State : : : : : Configured IP Interface Configured IP Interface loopback 1 10.10.10.11 Up Protocol : Tftp Admin Policy Oper Policy Source IP Interface Source IP Address Source Interface State : : : : : Outgoing Interface Outgoing Interface N/A N/A N/A Protocol : Sntp Admin Policy Oper Policy Source IP Interface Source IP Address Source Interface State : : : : : Outgoing Interface Outgoing Interface N/A N/A N/A 図 8-19. 各プ ロ ト コ ルについての詳細情報の表示例 show コ マ ン ド に ア プ リ ケーシ ョ ン名 を指定 し て実行す る と 、 その ア プ リ ケーシ ョ ン プ ロ ト コ ルの送信元 IP ア ド レ ス選択情報を表示で き ます。 8-32 IP ア ド レ スの設定 1 つの送信元 IP ア ド レ スの設定 ProCurve(config)# show radius Status and Counters - General RADIUS Information Deadtime(min) : 0 Timeout(secs) : 5 Retransmit Attempts : Global Encryption Key Dynamic Authorization Source IP Selection : 図 8-20. 3 : UDP Port : 3799 Configured IP address 指定 し たア プ リ ケーシ ョ ン プ ロ ト コ ルの送信元 IP ア ド レ スが表 示 さ れています。 選択 し た送信元 IP ア ド レ スの情報を表示する show radius コ マ ン ド の例 ProCurve(config)# show tacacs Status and Counters - TACACS Information Timeout : 5 Source IP Selection : Configured IP Interface Encryption Key : 図 8-21. 指定 し たア プ リ ケーシ ョ ン プ ロ ト コ ルの送信元 IP ア ド レ スが表 示 さ れています。 選択 し た送信元 IP ア ド レ スの情報を表示する show tacacs コ マ ン ド の例 ProCurve(config)# show debug Debug Logging Source IP Selection: Configured IP interface Destination: None 指定 し たア プ リ ケーシ ョ ン プ ロ ト コ ルの送信元 IP ア ド レ スが表 示 さ れています。 Enabled debug types: None are enabled. 図 8-22. Syslog について選択 し た送信元 IP ア ド レ スの情報を表示する show debug コ マ ン ド の 例 8-33 IP ア ド レ スの設定 1 つの送信元 IP ア ド レ スの設定 ProCurve(config)# show telnet Telnet Activity 選択 し た送信元 IP ア ド レ スが表 示 さ れています。 Source IP Selection: 10.10.10.11 -------------------------------------------------------Session : ** 1 Privilege: Manager From : Console To : 図 8-23. 選択 し た送信元 IP ア ド レ スの情報を表示する show telnet コ マ ン ド の例 ProCurve(config)# show sntp SNTP Configuration SNTP Authentication : Disabled Time Sync Mode: Timep SNTP Mode : disabled Poll Interval (sec) [720] : 720 Source IP Selection: Outgoing Interface 図 8-24. 選択 し た送信元 IP ア ド レ スが表 示 さ れています。 選択 し た送信元 IP ア ド レ ス を表示する show sntp コ マ ン ド の例 エラーメッセージ イ ン タ ーフ ェ イ ス が存在 し ないか、 イ ン タ ーフ ェ イ ス に IP ア ド レ ス が設定 さ れていないか、 ま たは イ ン タ ーフ ェ イ ス がダ ウ ン し てい る 場合に、 送信 元 IP ア ド レ ス の選択ポ リ シーを設定す る と 、 以下の よ う なエ ラ ー メ ッ セー ジが表示 さ れます。 エラーメッセージ 説明 Warning: Specified IP address is not configured on any ス イ ッ チのどのイ ン タ ー フ ェ イ スに も 、 指定 し た interface IP ア ド レ スが割 り 当て ら れていません。 Warning: Specified IP interface is not configured IP イ ン タ ー フ ェ イ スが設定 さ れていません。 Warning: Specified IP interface is not configured for IP こ のイ ン タ ー フ ェ イ スに IP ア ド レ スが割 り 当て ら れていません。 Warning: Specified IP interface is down. こ の IP ア ド レ スに関連付け られたス イ ッ チ イ ン タ ー フ ェ イ スがダウン し ています。 Warning: Specified IP interface is configured for DHCP こ のイ ン タ ー フ ェ イ スに対 し て IP ア ド レ スが明示 的に (手動で) 設定 さ れていないので、 こ の IP ア ド レ スは変更 さ れる可能性があ り ます。 8-34 9 タイムプロトコル 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-3 TimeP 時刻同期 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-3 SNTP 時刻同期 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-3 時刻同期プ ロ ト コ ルの選択ま たは タ イ ム プ ロ ト コ ル動作の停止 . . . . . . 9-4 ス イ ッ チで タ イ ム プ ロ ト コ ルを実行す る 一般的な手順 . . . . . . . . . . . 9-4 時刻同期の無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-4 SNTP: 表示、 選択、 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-5 メ ニ ュ ー : SNTP の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-6 CLI: SNTP の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-9 現在の SNTP 設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-9 SNTP モー ド の設定 (有効化ま たは無効化) . . . . . . . . . . . . . . . . 9-11 SNTP ク ラ イ ア ン ト の認証 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-16 要件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-17 キー ID、 認証モー ド 、 キー値の設定 . . . . . . . . . . . . . . . . . . . . . . 9-18 信頼で き る キーの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-19 SNTP サーバー と キーの関連付け . . . . . . . . . . . . . . . . . . . . . . . . . 9-20 SNTP ク ラ イ ア ン ト 認証の有効化 . . . . . . . . . . . . . . . . . . . . . . . . . 9-20 ユニ キ ャ ス ト モー ド と ブ ロ ー ド キ ャ ス ト モー ド の設定 . . . . . . 9-21 SNTP 設定情報の無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-21 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの保存お よ び include-credentials コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-23 TimeP: 表示、 選択、 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-26 メ ニ ュ ー : TimeP の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-27 CLI: TimeP の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-28 現在の TimeP の設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-29 TimeP モー ド の設定 (有効化ま たは無効化) . . . . . . . . . . . . . . . 9-30 複数の SNTP サーバーを使用す る SNTP ユニ キ ャ ス ト 時刻ポー リ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-35 9-1 タ イ ムプ ロ ト コ ル 章の内容 ス イ ッ チに設定 さ れてい る すべての SNTP サーバーア ド レ ス の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-35 SNTP サーバーア ド レ ス の追加 と 削除 . . . . . . . . . . . . . . . . . . . . . . . . 9-36 メ ニ ュ ー : SNTP サーバーア ド レ ス が設定 さ れてい る 場合の動作 . 9-36 イ ベン ト ロ グ内の SNTP メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9-36 9-2 タ イ ムプ ロ ト コ ル 概要 概要 こ の章では、 以下の項目について説明 し ます。 SNTP タ イ ムプ ロ ト コルの動作 TimeP タ イ ム プ ロ ト コ ルの動作 時刻同期を使用す る と 、 動作中のデバ イ ス の時刻を統一す る こ と がで き ま す。 こ れに よ り 、 イ ベン ト やエ ラ ー メ ッ セージに意味のあ る 時刻デー タ が 付加 さ れ、 ス イ ッ チの動作の管理や ト ラ ブルシ ュ ーテ ィ ン グ を行 う こ と が で き る よ う にな り ます。 こ の ス イ ッ チは、 TimeP お よ び SNTP (Simple Network Time Protocol) の タ イ ム プ ロ ト コ ルに対応 し てお り 、 タ イ ム プ ロ ト コ ルの選択の変更 (ま た は タ イ ム プ ロ ト コ ル動作の無効化) を行 う timesync コ マ ン ド が用意 さ れて い ます。 注記 両方の タ イ ム プ ロ ト コ ルの設定を矛盾な く 作成お よ び保存す る こ と は 可能ですが、ス イ ッ チで一度に許可 さ れ る ア ク テ ィ ブな タ イ ム プ ロ ト コ ルは 1 つだけです。 工場出荷時の設定では、時刻同期オプシ ョ ンは TimeP に設定 さ れてい ま すが、 TimeP モー ド 自体は [Disabled] に設定 さ れてい ます。 TimeP 時刻同期 ス イ ッ チで TimeP サーバーが使用 さ れ る よ う に手動で割 り 当て る か、 ま た は DHCP を使用 し て TimeP サーバーを割 り 当て る こ と がで き ます。 ど ち ら の場合 も 、 ス イ ッ チは、 指定 さ れた 1 つの TimeP サーバーか ら のみ時刻同 期の更新を取得 し ます。 TimeP の場合は、 使用す る タ イ ム サーバーを指定 で き る ため、 セキ ュ リ テ ィ が向上 し ます。 SNTP 時刻同期 SNTP には、 以下の 2 つの動作モー ド があ り ます。 ブ ロ ー ド キ ャ ス ト モー ド : ス イ ッ チは最初に検出 し た SNTP タ イ ム ブ ロ ー ド キ ャ ス ト の時刻情報を取得 し ます。( こ の場合は、SNTP サーバー が、ブ ロ ー ド キ ャ ス ト ア ド レ ス に時刻の更新を ブ ロ ー ド キ ャ ス ト す る よ う に設定す る 必要があ り ます。 SNTP サーバーアプ リ ケーシ ョ ンに付属 のマニ ュ アルを参照 し て く だ さ い。) ス イ ッ チが特定のサーバーを検出 し た後は、 最初に検出 さ れたサーバーか ら 更新を受信で き ない ま ま、 設 定可能なポー リ ン グ間隔が 3 回連続 し て期限切れにな ら ない限 り 、他の SNTP サーバーか ら の時刻のブ ロ ー ド キ ャ ス ト は無視 さ れ ます。 9-3 タ イ ムプ ロ ト コ ル 時刻同期プ ロ ト コ ルの選択または タ イ ムプ ロ ト コ ル動作の停止 注記 ブ ロ ー ド キ ャ ス ト モー ド を使用す る には、 ス イ ッ チ と SNTP サーバーが同 じ サブネ ッ ト 内に存在す る 必要があ り ます。 ユニ キ ャ ス ト モー ド : ス イ ッ チは、設定 し た SNTP サーバーに時刻情報 を要求 し ます。( メ ニ ュ ー イ ン タ ーフ ェ イ ス を使用す る と 1台のサーバー を、 ま た、 CLI の sntp server コ マ ン ド を使用す る と 最大 3 台のサーバー を設定で き ます。) こ のオプシ ョ ン では、 ブ ロ ー ド キ ャ ス ト を介 し て検 出 さ れた最初の タ イ ム サーバーを使用す る のではな く 、タ イ ムサーバー を指定 し て使用で き る ので、ブ ロ ー ド キ ャ ス ト モー ド に比べてセ キ ュ リ テ ィ が向上 し ます。 時刻同期プロトコルの選択またはタイムプ ロトコル動作の停止 ス イ ッ チで タ イ ムプ ロ ト コ ルを実行す る 一般的な手順 1. 時刻同期プ ロ ト コ ルを選択 し ます。 SNTP ま たは TimeP (デフ ォ ル ト )。 2. プ ロ ト コ ルを有効に し ます。 その選択肢は以下の と お り です。 3. • SNTP: Broadcast ま たは Unicast • TimeP: DHCP ま たは Manual 選択 し た タ イ ム プ ロ ト コ ルの残 り のパ ラ メ ー タ ーを設定 し ます。 使用す る プ ロ ト コ ルを変更 し た場合で も 、 ス イ ッ チには両方の タ イ ム プ ロ ト コ ルのパ ラ メ ー タ ー設定が保持 さ れ ます。 そのため、 タ イ ム プ ロ ト コ ルを選択す る と 、 選択 し たプ ロ ト コ ル用に最後に設定 し たパ ラ メ ー タ ーが使用 さ れ ます。 上の手順 2 でプ ロ ト コ ル自体を有効に し ない限 り 、 時刻同期プ ロ ト コ ルを 選択 し ただけでは、 ス イ ッ チでそのプ ロ ト コ ルが有効にな ら ない こ と に注 意 し て く だ さ い。 た と えば、 工場出荷時の設定では、 TimeP が選択済みの 時刻同期方式 と し て 選択 さ れ て い ま す。 た だ し 、 工場出荷時の設定で は TimeP が無効にな っ てい る ため、 時刻同期プ ロ ト コ ルは動作 し ません。 時刻同期の無効化 TimeP ま たは SNTP の設定を変更せずに時刻同期を無効にす る 場合は、 以 下の ど ち ら かの方法を使用 し ます。 9-4 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 メ ニ ュ ー イ ン タ ーフ ェ イ ス の [System Information] 画面で、 [Time Synch Method] パ ラ メ ー タ ーを [None] に設定 し た後、 [Enter] キーを押 し 、 次に [S] キー (Save) を押 し ます。 CLI のグ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベルで、no timesync を実行 し ます。 SNTP: 表示、 選択、 設定 SNTP の機能 デフォルト メニュー CLI SNTP 時刻同期設定の表示 n/a 9-6 ページ 9-9 ページ — 時刻同期方式 と し て SNTP を選択 timep 9-7 ページ 9-11 ページ 以降 — 時刻同期の無効化 timep 9-7 ページ 9-15 ページ — SNTP モー ド の設定 (Broadcast、 Unicast、 または Disabled) disabled Web — ブ ロー ド キ ャ ス ト n/a 9-7 ページ 9-12 ページ — ユニキ ャ ス ト n/a 9-7 ページ 9-12 ページ — な し / 無効 n/a 9-7 ページ 9-16 ページ — SNTP サーバーア ド レ スの設定 (ユニキ ャ ス ト モー ド の場合のみ) none 9-7 ページ 9-12 ページ 以降 — SNTP サーバーバージ ョ ンの変更 (ユニキ ャ ス ト モー ド の場合のみ) 3 9-8 ページ 9-14 ページ — SNTP ポー リ ン グ間隔の変更 720 秒 9-8 ページ 9-15 ページ — サーバープ ラ イ オ リ テ ィ の変更 n/a — 9-15 ページ — 9-5 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 表 9-1. SNTP パ ラ メ ー タ ー SNTP パラメーター 動作 Time Sync Method 時刻同期方式 と し て [SNTP]、 [TIMEP]、 [None] のいずれかを選択 し ます。 SNTP Mode Disabled デ フ ォル ト 値です。 メ ニ ュ ー イ ン タ ー フ ェ イ スの [Time Sync Method] パラ メ ー タ ー、 ま たは CLI の timesync コ マ ン ド によ っ て SNTP を指定 し た場合で も、 SNTP は動作 し ませ ん。 Unicast SNTP 時刻同期のために特定のサーバーをポー リ ングする よ う ス イ ッ チに指示 し ます。 少な く と も 1 つのサーバーア ド レ スが必要です。 Broadcast 任意の SNTP サーバーがブ ロー ド キ ャ ス ト ア ド レ スに送信 し たデー タ から時刻同期情報 を取得する よ う にス イ ッ チ を設定 し ます。 ス イ ッ チは検出 さ れた最初のサーバーを使 用 し 、 他のサーバーはすべて無視 し ます。 ただ し 、 元のサーバーから の時刻の更新を 検出 し ないま まポー リ ング間隔が 3 回期限切れにな る と 、 ス イ ッ チは、 検出 し た次の サーバーか ら の時刻情報のブ ロー ド キ ャ ス ト を受信 し ます。 Poll Interval (秒) ユニキ ャ ス ト モー ド の場合 : ス イ ッ チが時刻情報の取得に使用する SNTP サーバーに ポー リ ングする頻度を指定 し ます。 ブ ロー ド キ ャ ス ト モー ド の場合 : ス イ ッ チが時刻情報の更新のためにブ ロー ド キ ャ ス ト ア ド レ スにポー リ ングする頻度を指定 し ます。 値 : 30 ~ 720 秒 Server Address [SNTP Mode] が [Unicast] に設定 さ れている場合のみに使用 さ れます。 ス イ ッ チが時刻同 期の更新を確認する ためにア ク セスする SNTP サーバーの IP ア ド レ ス を指定 し ます。 最大 3 つのサーバーを設定で き ます。 1 つは メ ニ ュ ー イ ン タ ー フ ェ イ スまたは CLI を使 用 し て、 他の 2 つは CLI を使用 し て設定 し ます。 「複数の SNTP サーバーを使用する SNTP ユニキ ャ ス ト 時刻ポー リ ング」 (9-35 ページ) を参照 し て く だ さ い。 Server Version デ フ ォル ト : 3、 範囲 : 1 ~ 7。 使用する SNTP ソ フ ト ウ ェ アのバージ ョ ン を指定するパ ラ メ ー タ ーです。 サーバー単位に割 り 当て ます。 バージ ョ ンの設定は下位互換性を 持 っ ています。 た と えば、 バージ ョ ン 3 を設定 し た場合は、 ス イ ッ チがバージ ョ ン 1 ~ 3 を受け付ける こ と を示 し ます。 Priority 指定 し たサーバーにポー リ ング し て時刻を取得する プ ラ イ オ リ テ ィ を指定 し ます。 1 ~ 3 の間で指定 し ます。 メ ニ ュ ー : SNTP の表示 と 設定 SNTP タ イ ム プ ロ ト コ ルの表示、 有効化、 お よ び変更を行 う には、 以下の よ う に し ます。 1. [Main Menu] か ら 以下を選択 し ます。 [2. Switch Configuration...] [1. System Information] 9-6 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 ==========================- CONSOLE - MANAGER MODE -======================== Switch Configuration - System Information System Name : ProCurve System Contact : System Location : Inactivity Timeout (min) [0] : 0 Inbound Telnet Enabled [Yes] : Yes Time Sync Method [None] : TIMEP TimeP Mode [Disabled] : Disabled Tftp-enable [Yes] : Yes Time Zone [0] : 0 Daylight Time Rule [None] : None Actions-> Cancel Edit Save MAC Age Time (sec) [300] : 300 Web Agent Enabled [Yes] : Yes Server Address : Jumbo Max Frame Size [9216] : 9216 Jumbo IP MTU [9198] : 9198 Help タ イ ムプ ロ ト コ ルの選択パラ メ ー タ ー - TIMEP - SNTP - None 図 9-1. [System Information] 画面 (デ フ ォ ル ト 値) 2. [E] キー (Edit) を押 し ます。 カー ソ ルが [System Name] フ ィ ール ド に移 動 し ます。 3. [v] キーを使用 し て、カー ソ ルを [Time Sync Method] フ ィ ール ド に移動 し ます。 4. スペース バーを使用 し て [SNTP] を選択 し 、 次に [v] キーを 1 回押 し て [SNTP Mode] フ ィ ール ド を表示 し てか ら その フ ィ ール ド に移動 し ます。 5. 以下のいずれか を実行 し ます。 • スペース バーを使用 し て [Broadcast] モー ド を選択 し 、 次に [v] キーを押 し て カー ソ ルを [Poll Interval] フ ィ ール ド に移動 し 、 手 順 6 に進みます。 (ブ ロ ー ド キ ャ ス ト モー ド の詳細については、 「SNTP 時刻同期」 (9-3 ページ) を参照 し て く だ さ い。) Time Sync Method [None] : SNTP SNTP Mode [Disabled] : Broadcast Poll Interval (sec) [720] : 720 Tftp-enable [Yes] : Yes Time Zone [0] : 0 Daylight Time Rule [None] : None 図 9-2. • ブ ロー ド キ ャ ス ト モー ド の場合の SNTP の時刻設定 フ ィ ール ド スペース バーを使用 し て Unicast モー ド を選択 し 、以下を実行 し ます。 i. [>] を押 し て [Server Address] フ ィ ール ド にカー ソ ルを移動 さ せ ます。 9-7 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 ii. ス イ ッ チが時刻同期に使用す る SNTP サーバーの IP ア ド レ ス を入力 し ます。 注記 : こ の手順に よ り 、以前に設定 し たサーバーの IP ア ド レ ス が置 き 換え ら れます。 バ ッ ク ア ッ プの SNTP サーバーを使用す る (CLI が必要) 場合については、 「複数の SNTP サーバーを使 用す る SNTP ユニ キ ャ ス ト 時刻ポー リ ン グ」 (9-35 ページ) を 参照 し て く だ さ い。 iii. [v] を押 し て [Server Version] フ ィ ール ド にカー ソ ルを移動 さ せ ます。 前の手順 (手順 ii) で指定 し たデバ イ ス で使用 し てい る SNTP サーバーのバージ ョ ンに一致す る 値を入力 し ます。 使用 す る バージ ョ ン がはっ き り し ない場合は、 こ の値を 3 のデフ ォ ル ト 設定の ま ま に し てお き 、 SNTP の動作を テ ス ト し て変更が 必要か ど う か判断す る こ と をお勧め し ます。 注記 : ス イ ッ チにすでに 1 つま たは複数の SNTP サーバーが設 定 さ れ て い る 場合に、 メ ニ ュ ー イ ン タ ー フ ェ イ ス を 使用 し て SNTP サーバーの IP ア ド レ ス を入力す る と 、 ス イ ッ チはプ ラ イ マ リ SNTP サーバーをサーバーの リ ス ト か ら 削除 し 、 更新 さ れ た リ ス ト 内の IP ア ド レ ス か ら 新 し いプ ラ イ マ リ SNTP サーバー を選択 し ます。 こ の ト ピ ッ ク の詳細については、 「複数の SNTP サーバーを使用す る SNTP ユニ キ ャ ス ト 時刻ポー リ ン グ」 (9-35 ページ) を参照 し て く だ さ い。 iv. [>] を押 し て カー ソ ルを [Poll Interval] フ ィ ール ド に移動 し 、 手 順 6 に進みます。 Time Sync Method [None] : SNTP SNTP Mode [Disabled] : Unicast Poll Interval (sec) [720] : 720 Tftp-enable [Yes] : Yes Time Zone [0] : 0 Daylight Time Rule [None] : None Server Address : 10.28.227.15 Server Version [3] : 3 注記 : メ ニ ュ ー イ ン タ ー フ ェ イ スには、 プ ラ イ オ リ テ ィ の高い SNTP サーバーのみが表示 さ れます。 ス イ ッ チに設定 さ れているすべての SNTP サーバーを表示するには、 CLI で show management コ マ ン ド を実行 し ます。 「複数の SNTP サー バーを使用する SNTP ユニキ ャ ス ト 時刻ポー リ ング」 (9-35 ページ) を参照 し て く だ さ い。 図 9-3. ユニキ ャ ス ト モー ド に設定 さ れた SNTP の設定 フ ィ ール ド 9-8 6. [Poll Interval] フ ィ ール ド で、ポー リ ン グ間隔に使用す る 時間を秒単位で 入力 し ま す。 (ポー リ ン グ間隔の動作については、 9-6 ページの表 9-1 「SNTP パ ラ メ ー タ ー」 を参照 し て く だ さ い。) 7. [Enter] キーを押 し て [Actions] ラ イ ン に戻 り 、 次に [S] キー (Save) を 押 し て、 startup-config フ ァ イ ル と running-config フ ァ イ ルの両方に新 し い タ イ ム プ ロ ト コ ルの設定を上書 き し ます。 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 CLI: SNTP の表示 と 設定 こ の項で説明す る CLI コ マ ン ド SNTP コ マ ン ド show sntp ページ 9-9 9-11 以降、 お よび 9-15 [no] timesync sntp broadcast 9-12 sntp unicast 9-12 sntp server 9-12 以降 Protocol Version 9-14 Priority 9-15 poll-interval 9-15 no sntp 9-16 こ の項では、 CLI を使用 し て SNTP パ ラ メ ー タ ーの表示、 有効化、 お よ び設 定を行 う 方法について説明 し ます。 現在の SNTP 設定の表示 構文 : show sntp こ の コ マ ン ド は、 SNTP が タ イ ムプ ロ ト コ ル と し て選択 さ れ ていない場合で も 、 時刻同期方式 ([TimeP]、 [SNTP]、 ま たは [None]) と SNTP の設定の両方を一覧表示 し ます。 た と えば、ス イ ッ チの時刻同期方式 と し て SNTP が設定 さ れてい る 場合、デ フ ォ ル ト のポー リ ン グ間隔を使用 し てブ ロ ー ド キ ャ ス ト モー ド で SNTP を 有効にす る と 、 show sntp に よ っ て以下の内容が一覧表示 さ れ ます。 9-9 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 ProCurve(config)# show sntp SNTP Configuration Time Sync Mode: Sntp SNTP Mode : Unicast Poll Interval (sec) [720] : 719 Priority -------1 2 3 SNTP Server Address ---------------------------------------------2001:db8::215:60ff:fe79:8980 10.255.5.24 fe80::123%vlan10 Protocol Version ---------------7 3 3 図 9-4. SNTP が時刻同期方式 と し て選択 さ れている場合の SNTP の設定表示の例 工場出荷時の設定 (TimeP が時刻同期方式 と し て選択 さ れてい ます) では、 SNTP が使用 さ れてい ませんが、show sntp を実行す る と SNTP の設定が一覧 表示 さ れ ます。 以下に例を示 し ます。 ProCurve(config)# show sntp こ の例では、 TimeP が時刻同期方式 と し て選択 さ れていますが SNTP の設定 が維持 さ れています。 SNTP Configuration Time Sync Mode: TimeP SNTP Mode : Unicast Poll Interval (sec) [720] : 719 Priority -------1 2 3 SNTP Server Address ---------------------------------------------2001:db8::215:60ff:fe79:8980 10.255.5.24 fe80::123%vlan10 Protocol Version ---------------7 3 3 図 9-5. SNTP が時刻同期方式 と し て選択 さ れていない場合の TimeP の設定表示の例 構文 : show management こ の コ マ ン ド は、 ス イ ッ チの IP ア ド レ ス の設定を簡単に比 較検討す る方法 と し て役立ち ます。 こ の コ マ ン ド を実行す る と 、 ス イ ッ チに設定 さ れてい るすべての タ イ ムサーバーの IP ア ド レ ス、 お よ びス イ ッ チに設定 さ れてい るすべての VLAN の IP ア ド レ ス と デフ ォ ル ト ゲー ト ウ ェ イ が一覧表示 さ れます。 9-10 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 ProCurve(config)# show management Status and Counters - Management Address Information Time Server Address : fe80::215:60ff:fe7a:adc0%vlan10 Priority -------1 2 3 SNTP Server Address ---------------------------------------------2001:db8::215:60ff:fe79:8980 10.255.5.24 fe80::123%vlan10 Default Gateway VLAN Name -----------DEFAULT_VLAN VLAN10 Protocol Version ---------------7 3 3 : 10.0.9.80 MAC Address ------------------001279-88a100 001279-88a100 | + | | IP Address ------------------Disabled 10.0.10.17 図 9-6. 設定 さ れているすべての タ イ ムサーバー と VLAN の IP ア ド レ スの表示例 SNTP モードの設定 (有効化または無効化) SNTP モー ド を有効にす る と 、ブ ロ ー ド キ ャ ス ト モー ド ま たはユニ キ ャ ス ト モー ド の ど ち ら か で動作 し ま す。 ス イ ッ チの時刻同期プ ロ ト コ ル と し て SNTP を実行す る には、 CLI の timesync コ マ ン ド (ま たは メ ニ ュ ー イ ン タ ー フ ェ イ ス の [Time Sync Method] パ ラ メ ー タ ー) を使用 し て、 時刻同期方式 と し て SNTP を選択す る 必要があ る 点に も 注意 し て く だ さ い。 構文 : timesync sntp タ イ ムプ ロ ト コ ル と し て SNTP を選択 し ます。 構文 : sntp < broadcast | unicast > SNTP モー ド を有効に し ます (以下お よ び 9-12 ページ を参照)。 構文 : sntp server < ip-addr > ユニキ ャ ス ト モー ド の場合に設定する 必要があ り ます (9-12 ページ を参照)。 構文 : sntp server priority <1 - 3 > 指定 し たサーバーにポー リ ン グ し て時刻を取得す る プ ラ イ オ リ テ ィ を指定 し ます。 1 ~ 3 の間で指定 し ます。 構文 : sntp poll-interval < 30 - 720 > SNTP モー ド を有効にす る と 、 SNTP ポー リ ン グ間隔 も 有効 にな り ます。 (デフ ォ ル ト : 720 秒、 9-15 ページ を参照) 9-11 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 ブ ロ ー ド キ ャ ス ト モー ド での SNTP の有効化 : ス イ ッ チには SNTP ポー リ ン グ間隔 (デフ ォ ル ト : 720 秒) が設定 さ れてい る ので、SNTP ブ ロ ー ド キ ャ ス ト モー ド の最低限の設定を行 う には、 以下の 2 つの コ マ ン ド のみが必要 です。 構文 : timesync sntp 構文 : sntp broadcast SNTP モー ド と し て [Broadcast] を設定 し ます。 時刻同期方式 と し て SNTP を選択 し ます。 た と えば、 以下の よ う に仮定 し ます。 時刻同期は工場出荷時の設定にな っ てい ます (TimeP が、デフ ォ ル ト の 時刻同期方式です)。 以下の操作を行 う と し ます。 1. 現在の時刻同期を表示 し ます。 2. 時刻同期モー ド と し て [SNTP] を選択 し ます。 3. ブ ロ ー ド キ ャ ス ト モー ド で SNTP を有効に し ます。 4. SNTP の設定を再度表示 し て、 設定を確認 し ます。 コ マ ン ド と 出力が、 以下の よ う に表示 さ れ ます。 1 show sntp を実行する と 、 SNTP の設定が表示 さ れ、 TimeP が 現在ア ク テ ィ ブ な時刻同期モー ド であ る こ と が示 さ れます。 2 3 4 show sntp を再度実行する と 、 SNTP の設定が表示 さ れ、 SNTP が現在ア ク テ ィ ブ な時刻同期モー ド であ り ブ ロー ド キ ャ ス ト モー ド が設定 さ れている こ と を示 し ます。 4 図 9-7. ブ ロー ド キ ャ ス ト モー ド で SNTP の動作を有効にする例 ユニ キ ャ ス ト モー ド での SNTP の有効化 : ブ ロ ー ド キ ャ ス ト モー ド と 同様 に、ユニ キ ャ ス ト モー ド で SNTP を設定す る と SNTP が有効にな り ます。た だ し 、 ユニ キ ャ ス ト 動作の場合は、 少な く と も 1 つの SNTP サーバーの IP ア ド レ ス も 指定す る 必要があ り ます。 ス イ ッ チでは、 最大 3 つのユニ キ ャ ス ト サーバーを設定で き ます。 メ ニ ュ ー イ ン タ ーフ ェ イ ス ま たは CLI を使 用す る と 、 1 台のサーバーを設定す る か、 ま たは既存のユニ キ ャ ス ト サー 9-12 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 バーを別のサーバーに置 き 換え る こ と がで き ます。 2 番目ま たは 3 番目の サーバーを追加す る には、 CLI を使用す る 必要があ り ます。 複数のサーバー を使用 し た SNTP 動作の詳細については、 「複数の SNTP サーバーを使用す る SNTP ユニ キ ャ ス ト 時刻ポー リ ン グ」 (9-35 ページ) を参照 し て く だ さ い。 構文 : timesync sntp 時刻同期方式 と し て SNTP を選択 し ます。 sntp unicast SNTP を ユニキ ャ ス ト モー ド に設定 し ます。 構文 : [no] sntp server priority <1-3> <ip-address> [oobm] [version] こ の コ マ ン ド に [no] を付けて実行す る と 、 SNMP が無効にな り ます。 priority: 設定 し た SNTP サーバーにポー リ ン グ し て時刻を取得 す る 順番を指定 し ます。 1 ~ 3 の値を指定で き ます。 ip-address: SNTP サーバーの IPv4 ま たは IPv6 ア ド レ ス を指定 し ます。 oobm: こ れを指定す る と 、 ア ウ ト オブバン ド の管理ポー ト を 別個に持つス イ ッ チの場合に、 こ のポー ト か ら SNTP ト ラ フ ィ ッ ク が送信 さ れます。 (デフ ォ ル ト では、 SNTP ト ラ フ ィ ッ ク はデー タ ポー ト か ら 送信 さ れます。) version: SNTP サーバーのプ ロ ト コ ルのバージ ョ ン を指定 し ま す。 1 ~ 7 の値を指定で き ます。 デフ ォ ル ト は 3 です。 構文 : 注記 no sntp server < ip-addr > 指定 さ れた SNTP サーバーを削除 し ます。 サーバーが 1 つ し か設定 さ れていない と き に SNTP サーバーを削除す る と 、 SNTP ユニ キ ャ ス ト 動作が無効にな り ます。 た と えば、SNTP を選択 し 、IP ア ド レ ス が 10.28.227.141 でサーバーバージ ョ ン がデフ ォ ル ト 値 (3) の SNTP サーバーをデフ ォ ル ト のポー リ ン グ間隔 (720 秒) のユニ キ ャ ス ト モー ド で使用す る 場合は、 以下の よ う に設定 し ま す。 ProCurve(config)# timesync sntp SNTP を選択 し ます。 ProCurve(config)# sntp unicast ユニ キ ャ ス ト モー ド で SNTP を ア ク テ ィ ブに し ます。 9-13 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 ProCurve(config)# sntp server 10.28.227.141 SNTP サーバーを指定 し 、 現在の SNTP サーバーバージ ョ ン を受け入れます (デフ ォ ル ト : 3)。 . ProCurve(config)# show sntp SNTP Configuration Time Sync Mode: Sntp SNTP Mode : Unicast Poll Interval (sec) [720] : 720 Priority -------1 2 3 こ の例では、 [Poll Interval] と [Protocol Version] が デ フ ォ ル ト の設定のま ま です。 IPv4 および IPv6 両方のア ド レ スが表示 さ れま す。 注記 :[Protocol Version] は、 SNTP サーバーの IP ア ド レ スが設定 さ れている場合のみ表示 さ れます。 SNTP Server Address ---------------------------------------------2001:db8::215:60ff:fe79:8980 10.255.5.24 fe80::123%vlan10 Protocol Version ---------------7 3 3 図 9-8. ユニキ ャ ス ト 動作での SNTP の設定例 指定 し た SNTP サーバーで SNTP バージ ョ ン 4 以降が使用 さ れてい る 場合 は、 sntp server コ マ ン ド を使用 し て正 し いバージ ョ ン番号を指定 し ます。 た と えば、上で指定 し たサーバー (IP ア ド レ ス が 10.28.227.141) で SNTP バー ジ ョ ン 4 が使用 さ れてい る こ と がわか っ た と し ます。こ の場合は、 以下の コ マ ン ド を使用 し てサーバーの IP ア ド レ ス を削除 し 、 次にそのサーバーの正 し いバージ ョ ン番号 と IP ア ド レ ス を再入力 し ます。 ユニキ ャ ス ト SNTP サーバーのエ ン ト リ ーを削除 し ます。 デ フ ォル ト 以外のプ ロ ト コ ルバー ジ ョ ン を指定 し てユニキ ャ ス ト サーバーを再入力 し ます。 show sntp に よ っ て結果が表示 さ れ ます。 図 9-9. SNTP プ ロ ト コ ルバージ ョ ン番号の指定の例 9-14 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 SNTP ポー リ ン グ間隔の変更 構文 : sntp poll-interval < 30..720 > ス イ ッ チが時刻のポー リ ン グ間隔の間に待つ時間を指定 し ま す。 デフ ォ ル ト 値は 720 秒で、 その範囲は 30 ~ 720 秒です。 ( こ のパ ラ メ ー タ ーは、TimeP に使用 さ れ る ポー リ ン グ間隔パ ラ メ ー タ ー と は別の も のです。) た と えば、 ポー リ ン グ間隔を 300 秒に変更す る 場合は、 以下の よ う に設定 し ます。 ProCurve(config)# sntp poll-interval 300 プ ラ イ オ リ テ ィ の変更 : サーバープ ラ イ オ リ テ ィ を 設定す る と 、 設定 し た サーバーにポー リ ン グ し て時刻を取得す る 順番を選択で き ます。 構文 : sntp server priority <1 - 3> <ip-address> 指定 し たサーバーにポー リ ン グ し て時刻を取得す る プ ラ イ オ リ テ ィ を指定 し ます。 1 ~ 3 の間で指定 し ます。 注記 : IPv4 お よ び IPv6 両方のア ド レ ス を指定で き ます。 IPv6 ア ド レ ス の詳細については、 ご使用の ス イ ッ チに対応 す る 『IPv6 Configuration Guide』 を参照 し て く だ さ い。 た と えば、あ る 1 台のサーバーにプ ラ イ オ リ テ ィ 1 を設定 し 、別のサーバー にプ ラ イ オ リ テ ィ 2 を設定す る には、 以下の よ う に し ます。 ProCurve(config)# sntp server priority 1 10.28.22.141 ProCurve(config)# sntp server priority 2 2001:db8::215:60ff:fe79:8980 SNTP 設定の変更を伴わない時刻同期の無効化 : 時刻同期 を 無効にす る 場 合は、 timesync コ マ ン ド を使用す る こ と をお勧め し ます。 構文 : no timesync こ れに よ り 、 SNTP の設定は変更 さ れずに、 時刻同期が停止 さ れます。 た と えば、 ス イ ッ チの時刻同期プ ロ ト コ ル と し て SNTP が実行 さ れてお り 、 SNTP モー ド がブ ロー ド キ ャ ス ト 、ポー リ ン グ間隔は工場出荷時の ま ま であ る と し ます。 こ の場合は、 以下の コ マ ン ド で時刻同期を停止 し ます。 ProCurve(config)# no timesync 次に SNTP の設定を表示す る と 、 以下の内容が表示 さ れます。 9-15 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 図 9-10. 時刻同期を無効に し た場合の、 SNTP の設定表示の例 SNTP モー ド の無効化 : timesync コ マ ン ド (ま たは、 メ ニ ュ ー イ ン タ ーフ ェ イ ス の [Time Sync Method] パ ラ メ ー タ ー)に よ っ て時刻同期方式 と し て SNTP が設定 さ れていて も SNTP が使用 さ れない よ う にす る 場合は、SNTP モー ド を無効に設定 し ます。 構文 : no sntp SNTP モー ド 設定を [Disabled] に変更 し て、 SNTP を無効に し ます。 た と えば、ス イ ッ チで SNTP がユニ キ ャ ス ト モー ド で実行 さ れてお り 、SNTP サーバーの IP ア ド レ ス が 10.28.227.141、 サーバー バージ ョ ン が 3 (デフ ォ ル ト 値) の場合は、 no sntp に よ っ て下に示す よ う に SNTP 設定が変更 さ れ、 ス イ ッ チの時刻同期が無効にな り ます。 [Time Sync Mode] が [Sntp] に設定 さ れてい る に もかかわら ず、no sntp に よ っ て [SNTP Mode] パラ メ ー タ ーが無効に さ れているの で、 時刻同期は無効にな っ ています。 図 9-11. [SNTP Mode] を無効にする こ と に よ る時刻同期の無効化の例 SNTP ク ラ イ ア ン ト の認証 SNTP 認証を有効にす る と 、HP ProCurve ス イ ッ チな ど のネ ッ ト ワー ク デバ イ ス が、 ネ ッ ト ワー ク 時刻を ア ッ プデー ト す る 前に NTP サーバーや SNTP サーバーか ら の SNTP メ ッ セージ を検証で き る よ う にな り ます。 こ れには、 NTP/SNTP サーバーお よ び NTP/SNTP ク ラ イ ア ン ト に同 じ 認証キーセ ッ ト を設定 し て、 サーバーが送信す る こ の よ う な メ ッ セージ を認証で き る よ う に し 、 ク ラ イ ア ン ト (HP ProCurve ス イ ッ チ) が時刻を ア ッ プデー ト す る 前に メ ッ セージ を検証で き る よ う にす る 必要があ り ます。 9-16 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 こ の機能は、 HP ProCurve ス イ ッ チで SNTP ク ラ イ ア ン ト 認証を行っ て、 ネ ッ ト ワ ー ク に SNTP を導入す る 場合のセキ ュ リ テ ィ を確保で き る よ う に し ます。 要件 ス イ ッ チで SNTP ク ラ イ ア ン ト 認証を有効にす る には、 以下の設定が必要 です。 SNTP ク ラ イ ア ン ト 認証に対応す る ための設定 timesync で指定す る モー ド を SNTP に し ます。 こ れには、 timesync sntp コ マ ン ド を使用 し ます。 (SNTP はデフ ォ ル ト で無効にな っ てい ます。) SNTP を ユニ キ ャ ス ト モー ド ま たはブ ロ ー ド キ ャ ス ト モー ド にす る 必要 が あ り ま す。 「ユ ニ キ ャ ス ト モー ド と ブ ロ ー ド キ ャ ス ト モー ド の設定」 (9-21 ページ) を参照 し て く だ さ い。 MD5 認証モー ド を選択す る 必要があ り ます。 ス イ ッ チに SNTP 認証キー ID (key-id) を設定 し 、 こ の認証キーの値 (key-value) を設定す る 必要があ り ます。 ス イ ッ チには、 最大 8 セ ッ ト の key-id と key-value を設定で き ます。 設定 し た キーの一部を信頼で き る キー と し て設定 し ます。 SNTP 認証で は、 信頼で き る キーが使用で き ます。 SNTP サーバーで認証を行 う 場合は、信頼で き る キーの 1 つを SNTP サー バーに関連付け る 必要があ り ます。 ProCurve ス イ ッ チで SNTP ク ラ イ ア ン ト 認証を有効にす る 必要があ り ます。 ク ラ イ ア ン ト 認証が無効にな っ てい る と 、 認証せずにパケ ッ ト が 処理 さ れて し ま い ます。 ク ラ イ ア ン ト で認証を有効にす る には、 以上の すべての手順が必要です。 SNTP サーバーに よ る 認証に対応す る ための設定 注記 SNTP サーバー と し て使用で き る ProCurve 製品はあ り ません。 9-17 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 SNTP サーバーで以下を実行す る 必要があ り ます。 SNTP ク ラ イ ア ン ト に設定 さ れてい る の と 同 じ 認証キーID、信頼で き る キー、 認証モー ド 、 キー値が、 SNTP サーバーに も 設定 さ れてい る 必要 があ り ます。 SNTP サーバーで認証を有効にす る 必要があ り ます。 サーバーのいずれかのパ ラ メ ー タ ーを変更 し た場合は、 ネ ッ ト ワ ー ク のす べての SNTP ク ラ イ ア ン ト で も そのパ ラ メ ー タ ーを変更す る 必要があ り ま す。こ の よ う に し ない場合は、ク ラ イ ア ン ト で認証チ ェ ッ ク が失敗 し 、SNTP パケ ッ ト が破棄 さ れます。 キー ID、 認証モード、 キー値の設定 下記の コ マ ン ド を使用す る と 、 認証に必要な、 key-id、 authentication-mode、 key-value を 設定で き ま す。 こ の コ マ ン ド は グ ロ ーバル コ ン フ ィ ギ ュ レ ー シ ョ ン コ ン テ キ ス ト で実行 し ます。 構文 : sntp authentication key-id <key-id> authentication-mode <md5> key-value <key-string> [trusted] no sntp authentication key-id <key-id> 認証に必要な キー ID、 認証モー ド (MD5 のみ)、 キー値を 設定 し ます。 こ の コ マ ン ド に [no] を付けて実行す る と 、 認証キーが削除 さ れます。 デフ ォ ル ト : ス イ ッ チにはデフ ォ ル ト キーが設定 さ れてい ま せん。 key-id: 1 ~ 4,294,967,295 (232) の範囲の数字で一意のキー 値を指定 し ます。 こ の値は SNTP パケ ッ ト で送信 さ れます。 key-value <key-string>: メ ッ セージダ イ ジ ェ ス ト を生成す る 際 に使用する 秘密キーを指定 し ます。 <key-string> には、 最大 32 文字を指定で き ます。 ProCurve(config)# sntp authentication key-id 55 authentication-mode md5 key-value secretkey1 図 9-12. 9-18 SNTP 認証のパ ラ メ ー タ ーの設定例 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 信頼できるキーの設定 SNTP 認証では、 信頼で き る キーを使用 し ます。 ユニ キ ャ ス ト モー ド で、 特 定の NTP/SNTP サーバーに trusted キーを関連付け ます。 SNTP パケ ッ ト の 認証時に こ のキーが使用 さ れ ます。 ス イ ッ チのユニ キ ャ ス ト モー ド で特定のサーバーを設定 し て、SNTP ク ラ イ ア ン ト がそのサーバー と 通信 し て日付 と 時刻を取得で き る よ う に し ます。 ブ ロ ー ド キ ャ ス ト モー ド の場合は、SNTP ク ラ イ ア ン ト が受信パケ ッ ト のサ イ ズ を確認 し て、 認証が行われてい る か ど う か を判断 し ま す。 こ のブ ロ ー ド キ ャ ス ト パ ケ ッ ト が認証済みで あ る 場合は、 そ の キ ー ID を 参照 し て、 SNTP ク ラ イ ア ン ト ス イ ッ チに も 同 じ キー ID が設定 さ れてい る か ど う か を 確認 し ま す。 ス イ ッ チに も 同 じ キー ID 値が設定 さ れてお り 、 そのキー ID 値が 「信頼で き る 」 場合は認証が成功 し ます。 SNTP 認証では、 信頼で き る キー ID 値のみが使用 さ れ ます。上記のモー ド の設定の詳細については、「ユ ニ キ ャ ス ト モー ド と ブ ロ ー ド キ ャ ス ト モー ド の設定」 (9-21 ページ) を参照 し て く だ さ い。 SNTP ク ラ イ ア ン ト ス イ ッ チに設定 さ れていないキー ID 値がパケ ッ ト に含 ま れてい る か、 ま たは受信パケ ッ ト に認証情報が ま っ た く 含 ま れていない 場合、 こ の よ う なパケ ッ ト は破棄 さ れ ます。 SNTP 認証が有効にな っ てい る 場合は、SNTP ク ラ イ ア ン ト ス イ ッ チはパケ ッ ト に対 し て認証が行われ る こ と を想定 し ます。 認証が成功す る と 、 パケ ッ ト 中の時刻を使用 し て ス イ ッ チの時刻がア ッ プ デー ト さ れ ます。 key-id を trusted に設定す る には、 以下の コ マ ン ド を実行 し ます。 構文 : sntp authentication key-id <key-id> trusted no sntp authentication key-id <key-id> trusted 信頼で き る キーを認証プ ロ セ ス で使用 し ます。 ス イ ッ チに は、 最大 8 個の key-id/key-value のペア を設定で き ます。 こ の場合、 認証で使用す るペア 1 つのみを指定する 必要があ り ます。 こ れには、 そのセ ッ ト を trusted と し て設定 し ます。 key-id は、 あ ら か じ め ス イ ッ チに設定 し てお く 必要があ り ま す。 認証を有効にす る には、 最低で も 1 つの key-id を trusted と し て設定す る 必要があ り ます。 こ の コ マ ン ド に [no] を付けて実行す る と 、 こ のキーが信頼 さ れな く な り ます (not trusted)。 デフ ォ ル ト : デフ ォ ル ト では、 信頼で き る キーが設定 さ れて い ません。 9-19 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 SNTP サーバーとキーの関連付け キーを設定 し た ら 、 それを特定のサーバーに関連付け る 必要があ り ます。 構文 : [no] sntp server priority <1-3> <ip-address | ipv6-address> <version-num> [key-id <1-4,294,967,295>] 特定のサーバー と 関連付け る key-id を設定 し ます。 キー自 体は、 あ ら か じ め ス イ ッ チに設定 し てお く 必要があ り ます。 こ の コ マ ン ド に [no] を付けて実行す る と 、 キー と サーバーの 関連付けが解除 さ れます。 こ れに よ っ て認証キーが削除 さ れ る こ と はあ り ません。 デフ ォ ル ト : デフ ォ ル ト でサーバーに関連付け ら れてい る キーはあ り ません。 priority: 指定 し たサーバーにポー リ ン グ し て時刻を取得す る プ ラ イ オ リ テ ィ を指定 し ます。 1 ~ 3 の間で指定 し ます。 <version-num>: 使用す る SNTP の ソ フ ト ウ ェ アのバージ ョ ン を指定す る パ ラ メ ー タ ーです。 サーバー単位に割 り 当て ま す。 バージ ョ ンの設定は下位互換性を持っ てい ます。 た と え ば、 バージ ョ ン 3 を設定 し た場合は、 ス イ ッ チがバージ ョ ン 1 ~ 3 を受け付け ます。 デフ ォ ル ト : 3、 範囲 : 1 ~ 7。 key-id: オプションコマンドです。 SNTP パケットに含めるキー ID (1 ~ 4,294,967,295 の範囲) を指定します。 このコマンドで指 定した SNTP サーバーにこの key-id が関連付けられます。 ProCurve(config)# sntp server priority 1 10.10.19.5 2 key-id 55 図 9-13. 特定のサーバーにキー ID を関連付け る場合の例 SNTP クライアント認証の有効化 sntp authentication コ マ ン ド を実行す る と 、 ス イ ッ チで SNTP ク ラ イ ア ン ト 認証を有効にで き ます。 SNTP 認証が有効にな っ ていない と 、 SNTP パケ ッ ト が認証 さ れません。 構文 : [no] sntp authentication SNTP ク ラ イ ア ン ト 認証を有効に し ます。 このコマンドに [no] を付けて実行すると、認証が無効になります。 デフォルト : SNTP クライアント認証はデフォルトで無効になってい ます。 9-20 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 ユニキャストモードとブロードキャストモードの設定 認証を有効にす る には、 ユニ キ ャ ス ト モー ド ま たはブ ロ ー ド キ ャ ス ト モー ド を設定す る 必要があ り ま す。 認証が有効にな る と 、 モー ド を変更で き な く な り ます (ユニ キ ャ ス ト か ら ブ ロ ー ド キ ャ ス ト 、 ま たはその逆)。 モー ド を変更す る には、 認証を無効にす る 必要があ り ます。 SNTP モー ド を設定 し た り 変更す る 場合は、対応す る コ マ ン ド を適宜実行 し ます。 構文 : sntp unicast sntp broadcast SNTP のブ ロ ー ド キ ャ ス ト ま たはユニ キ ャ ス ト モー ド を有効 に し ます。 デフ ォ ル ト : SNTP モー ド はデフ ォ ル ト で無効にな っ てい ま す。 SNTP は、 CLI の timesync コ マ ン ド や メ ニ ュー イ ン タ ー フ ェ イ ス の [Time Sync Method] パ ラ メ ー タ ーで指定 し て も 有効 にな り ません。 unicast: SNTP 時刻同期のために特定のサーバーを定期的に ポー リ ン グす る よ う ス イ ッ チに指示 し ます。 デフ ォ ル ト 値は 720 秒ご と にポー リ ン グ要求を送信す る設定にな っ てい ます が、 こ の値は変更で き ます。 手動で設定 し たサーバー IP ア ド レ ス が最低で も 1 つ必要です。 注記 : 最低で も 1 つの key-id を trusted と し て設定 し 、 それを SNTP サーバーのいずれかに関連付け る必要があ り ます。 関 連付け ら れた key-id 情報ま たは SNTP サーバー情報を編集 し た り 削除する 場合は、 SNTP 認証を無効にす る必要があ り ま す。 broadcast: 任意の SNTP サーバーがブ ロ ー ド キ ャ ス ト ア ド レ ス に送信 し たデー タ か ら 時刻同期情報を取得す る よ う に ス イ ッ チを設定 し ます。 ス イ ッ チは検出 さ れた最初のサーバーを使 用 し 、 他のサーバーはすべて無視 し ます。 ただ し 、 元のサー バーか ら の時刻の更新を検出 し ない ま ま ポー リ ン グ間隔 (最 大 720 秒に設定可能) が 3 回期限切れにな る と 、 ス イ ッ チ は、 検出 し た次のサーバーか ら の時刻情報のブ ロ ー ド キ ャ ス ト を受信 し ます。 SNTP 設定情報の無効化 show sntp コ マ ン ド を実行す る と 、 ス イ ッ チに設定 さ れた SNTP 認証キーな ど、 SNTP の設定情報が表示 さ れます。 9-21 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 ProCurve(config)# show sntp SNTP Configuration SNTP Time SNTP Poll Authentication : Enabled Sync Mode: Sntp Mode : Unicast Interval (sec) [720] : 720 Priority -------1 2 図 9-14. SNTP Server Address --------------------------------------10.10.10.2 fe80::200:24ff:fec8:4ca8 Protocol Version ---------------3 3 KeyId ----55 55 SNTP 設定情報の例 ス イ ッ チに設定 さ れたすべての SNTP 認証キーを表示す る には、 show sntp authentication コ マ ン ド を実行 し ます。 ProCurve(config)# show sntp authentication SNTP Authentication Information SNTP Authentication : Enabled Key-ID ------55 10 Auth Mode ---------MD5 MD5 Trusted -------Yes No 図 9-15. show sntp authentication コ マ ン ド の出力例 各 SNTP サーバーの統計情報を表示す る には、 sntp statistics コ マ ン ド を実 行 し ます。 各 SNTP サーバーア ド レ ス について、 認証に失敗 し た SNTP パ ケ ッ ト の数が表示 さ れ ます。 9-22 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 ProCurve(config)# show sntp statistics SNTP Statistics Received Packets Sent Packets Dropped Packets : 0 : 3 : 0 SNTP Server Address --------------------------------------10.10.10.1 fe80::200:24ff:fec8:4ca8 図 9-16. Auth Failed Pkts ---------------0 0 SNTP 認証の統計情報の例 コンフィギュレーションファイルの保存および includecredentials コマンド include-credentials コ マ ン ド を使用す る と 、running-config フ ァ イ ルにセキ ュ リ テ ィ 情報を保存で き ます。 こ れに よ り 、 こ の フ ァ イ ルを TFTP サーバー にア ッ プ ロ ー ド し てお き 、後か ら 同 じ 設定が必要にな っ た場合に、 こ の フ ァ イ ル を ProCurve ス イ ッ チに ダ ウ ン ロ ー ド す る こ と がで き ま す。 includecredentials コ マ ン ド の 詳細 に つ い て は、 ご 使用 の ス イ ッ チ に 対応す る 『Access Security Guide』 の 「Configuring Username and Password Security」 を参照 し て く だ さ い。 認証キーの値は、 include-credentials コ マ ン ド を あ ら か じ め実行 し ていた場 合のみに、 show running-config コ マ ン ド お よ び show config コ マ ン ド の出力 に表示 さ れ ます。 SNTP 認証が設定 さ れてい る が、 include-credentials を実行 し ていなか っ た 場合は、 SNTP 認証の設定が保存 さ れません。 9-23 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 ProCurve(config)# show config Startup configuration: . . . timesync sntp SNTP 認証が有効にな り 、 keysntp broadcast id 55 が生成 さ れています。 sntp 50 sntp authentication sntp server priority 1 10.10.10.2 3 key-id 55 sntp server priority 2 fe80::200:24ff:fec8:4ca8 4 key-id 55 . . . 図 9-17. SNTP 認証情報を持つ コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イルの例 図 9-17 の例では、 include-credentials コ マ ン ド を実行 し ていないので、 認証 キーの値が コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルに表示 さ れてい ま せん。 こ の 場合、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを後か ら 使用す る には、 TFTP サー バーに保存す る 必要があ り ます。 SNTP 認証情報が保存 さ れていないので、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの内容には表示 さ れてい ません(図9-18)。 ProCurve(config)#copy tftp startup-config 10.2.3.44 config1 . . . Switch reboots... Startup configuration . sntp authentication 行および key-id が表示 さ . れていません。 SNTP 認証を設定する必要 があ り ます。 . timesync sntp sntp broadcast sntp 50 sntp server priority 1 10.10.10.2 3 sntp server priority 2 fe80::200:24ff:fec8:4ca8 4 . . . 図 9-18. 9-24 include-credentials を設定 し ていない場合の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルの出力例 タ イ ムプ ロ ト コ ル SNTP: 表示、 選択、 設定 include-credentials を設定 し てい る 場合は、SNTP 認証の設定が コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルに保存 さ れ ます。 show config コ マ ン ド を実行す る と 、 キー値な ど、 設定 し たすべての SNTP 認証情報が表示 さ れ ます。 ProCurve(config)# show config Startup configuration: include-credentials が設定 さ れています。 . . . キー値な ど、 コ ン フ ィ ギ ュ レー include-credentials シ ョ ン フ ァ イル中のすべての SNTP timesync sntp 認証情報が表示 さ れています。 sntp broadcast sntp 50 sntp authentication sntp authentication key-id 55 authentication-mode md5 key-value “secretkey1” trusted sntp authentication key-id 2 authentication-mode md5 key-value “secretkey2” sntp server priority 1 10.10.10.2 3 key-id 55 sntp server priority 2 fe80::200:24ff:fec8:4ca8 4 key-id 55 sntp server priority 3 10.10.4.60 3 . . . 図 9-19. include-credentials を設定 し た際に保存 さ れた SNTP 認証情報の例 9-25 タ イ ムプ ロ ト コ ル TimeP: 表示、 選択、 設定 TimeP: 表示、 選択、 設定 TimeP の機能 デフォルト メニュー CLI TimeP 時刻同期設定の表示 n/a 9-27 ページ 9-29 ページ — 時刻同期方式 と し て TimeP を選択 TIMEP 9-16 ページ 9-31 ページ 以降 — 時刻同期の無効化 timep 9-27 ページ 9-33 ページ — TimeP モー ド の有効化 Disabled Web — DHCP — 9-27 ページ 9-31 ページ — manual — 9-28 ページ 9-32 ページ — none/disabled — 9-27 ページ 9-34 ページ — 720 秒 9-28 ページ 9-33 ページ — SNTP ポー リ ング間隔の変更 表 9-2. TimeP パラ メ ー タ ー SNTP パラメーター 動作 Time Sync Method 時刻同期方式 と し て [TIMEP] (デ フ ォル ト )、 [SNTP]、 [None] のいずれかを選択する場合 に使用 し ます。 TimeP Mode Disabled デ フ ォル ト 値です。 メ ニ ュ ー イ ン タ ー フ ェ イ スの [Time Sync Method] パラ メ ー タ ー、 ま たは CLI の timesync コ マ ン ド で TimeP を選択 し て も 、 TimeP は動作 し ません。 DHCP 時刻同期方式 と し て TimeP が選択 さ れている場合、 ス イ ッ チは、 DHCP 経由で TimeP サーバーの IP ア ド レ スの取得を試みます。 ス イ ッ チは、 サーバーア ド レ ス を受信する と 、 時刻同期の更新を確認する ために TimeP ポー リ ン グ間隔に従 っ てサーバーをポー リ ング し ます。 TimeP サーバーの IP ア ド レ ス を受信で き ない場合、 ス イ ッ チは時刻同 期の更新を行いません。 Manual 時刻同期方式 と し て TimeP が選択 さ れている と 、 ス イ ッ チは、 時刻同期の更新を確認 する ために TimeP ポー リ ング間隔に従っ て指定 さ れたサーバーをポー リ ン グ し ます。 ス イ ッ チがサーバーから の更新の受信に失敗する と 、 時刻同期の更新は発生 し ません。 Server Address 9-26 [TimeP Mode] が [Manual] に設定 さ れている場合のみ使用 さ れます。 ス イ ッ チが時刻同期 の更新を確認する ためにア ク セスする TimeP サーバーの IP ア ド レ ス を指定 し ます。 1 台のサーバーを設定で き ます。 タ イ ムプ ロ ト コ ル TimeP: 表示、 選択、 設定 メ ニ ュ ー : TimeP の表示 と 設定 TimeP プ ロ ト コ ルの表示、 有効化、 お よ び変更を行 う 場合は、 以下の よ う に し ます。 1. [Main Menu] か ら 以下を選択 し ます。 [2. Switch Configuration...] [1. System Information] ==========================- CONSOLE - MANAGER MODE -========================== Switch Configuration - System Information System Name : ProCurve System Contact : System Location : Inactivity Timeout (min) [0] : 0 Inbound Telnet Enabled [Yes] : Yes Time Sync Method [None] : TIMEP TimeP Mode [Disabled] : Disabled Tftp-enable [Yes] : Yes Time Zone [0] : 0 Daylight Time Rule [None] : None Actions-> Cancel Edit Save MAC Age Time (sec) [300] : 300 Web Agent Enabled [Yes] : Yes タ イ ムプ ロ ト コ ルの選択パラ メ ー タ ー - TIMEP (デ フ ォ ル ト ) - SNTP - None Help 図 9-20. [System Information] 画面 (デ フ ォ ル ト 値) [E] キー (Edit) を押 し ます。 カー ソ ルが [System Name] フ ィ ール ド に移動 し ます。 2. [v] キーを使用 し て、カー ソ ルを [Time Sync Method] フ ィ ール ド に移動 し ます。 3. TIMEP が ま だ選択 さ れていない場合は、 スペース バーを使用 し て [TIMEP] を選択 し 、次に [v] キーを 1 回押 し て [TimeP Mode] フ ィ ール ド を 表示 し てか ら その フ ィ ール ド に移動 し ます。 4. 以下のいずれか を実行 し ます。 • スペース バーを使用 し て [DHCP] モー ド を選択 し 、 次に [v] キー を押 し て カー ソ ルを [Poll Interval] フ ィ ール ド に移動 し 、 手順 5 に進みます。 9-27 タ イ ムプ ロ ト コ ル TimeP: 表示、 選択、 設定 • 5. スペース バーを使用 し て、 [Manual] モー ド を選択 し ます。 i. [>] を押 し て [Server Address] フ ィ ール ド にカー ソ ルを移動 さ せ ます。 ii. ス イ ッ チが時間の同期に使用す る TimeP サーバーの IP ア ド レ ス を入力 し ます。 注記 : こ の手順に よ り 、以前に設定 し た TimeP サーバーの IP ア ド レ ス が置 き 換え ら れます。 iii. [>] を押 し て カー ソ ルを [Poll Interval] フ ィ ール ド に移動 し 、 手 順 5 に進みます。 [Poll Interval] フ ィ ール ド で、TimeP ポー リ ン グ間隔を分単位で入力 し ま す。 [Enter] キーを押 し て [Actions] ラ イ ン に戻 り 、 次に [S] キー (Save) を押 し て、 startup-config フ ァ イ ル と running-config フ ァ イ ルの両方に新 し い タ イ ム プ ロ ト コ ルの設定を上書 き し ます。 CLI: TimeP の表示 と 設定 こ の項で説明す る CLI コ マ ン ド コマン ド show timep [no] timesync ページ 9-29 9-30 以降、 9-33 ip timep dhcp 9-31 manual 9-32 server <ip-addr> 9-28 9-32 interval 9-33 no ip timep 9-34 タ イ ムプ ロ ト コ ル TimeP: 表示、 選択、 設定 現在の TimeP の設定の表示 別の show コ マ ン ド を使用す る と 、 TimeP の設定全体、 ま たは ス イ ッ チに設 定 さ れてい る すべての TimeP、 SNTP、 VLAN の IP ア ド レ ス を組み合わせて 表示 さ せ る こ と がで き ます。 構文 : show timep こ の コ マ ン ド は、 TimeP が タ イ ムプ ロ ト コ ル と し て選択 さ れ ていない場合で も 、 時刻同期方式 ([TimeP]、 [SNTP]、 ま たは [None]) と TimeP の設定の両方を一覧表示 し ます。 ([TimeP Mode] が [Disabled] ま たは [DHCP] に設定 さ れてい る 場合は、 [Server] フ ィ ール ド は表示 さ れません。) た と えば、 ス イ ッ チの時刻同期方式 と し て TimeP が設定 さ れてい る 場合、 デフ ォ ル ト のポー リ ン グ間隔を使用 し て DHCP モー ド で TimeP を有効にす る と 、 show timep に よ っ て以下の内容が一覧表示 さ れ ます。 図 9-21. TimeP が時刻同期方式 と し て選択 さ れてい る場合の TimeP の設定 表示の例 SNTP が時刻同期方式 と し て選択 さ れてい る 場合は、TimeP が使用 さ れてい ない場合で も show timep に よ っ て TimeP の設定が一覧表示 さ れ ます。 こ の例では、 SNTP が現在の時刻同 期方式であるに もかかわら ず、 TimeP の設定が維持 さ れています。 図 9-22. TimeP が時刻同期方式 と し て選択 さ れていない場合の TimeP の設定表示の例 構文 : show management こ の コ マ ン ド は、 ス イ ッ チの IP ア ド レ ス の設定を簡単に比 較検討す る方法 と し て役立ち ます。 こ の コ マ ン ド を実行す る と 、 ス イ ッ チに設定 さ れてい るすべての タ イ ムサーバーの IP ア ド レ ス、 お よ びス イ ッ チに設定 さ れてい るすべての VLAN の IP ア ド レ ス と デフ ォ ル ト ゲー ト ウ ェ イ が一覧表示 さ れます。 9-29 タ イ ムプ ロ ト コ ル TimeP: 表示、 選択、 設定 ProCurve(config)# show management Status and Counters - Management Address Information Time Server Address : 10.10.28.100 Priority -------1 2 3 SNTP Server Address ---------------------------------------------10.10..28.101 10.255.5.24 fe80::123%vlan10 Default Gateway VLAN Name -----------DEFAULT_VLAN VLAN10 Protocol Version ---------------3 3 3 : 10.0.9.80 MAC Address ------------------001279-88a100 001279-88a100 | + | | IP Address ------------------10.30.248.184 10.0.10.17 図 9-23. 設定 さ れているすべての タ イ ムサーバー と VLAN の IP ア ド レ スの表示例 TimeP モードの設定 (有効化または無効化) TimeP モー ド を有効にす る と 、 ブ ロ ー ド キ ャ ス ト モー ド ま たはユニ キ ャ ス ト モー ド の ど ち ら かで動作 し ます。 ス イ ッ チの時刻同期プ ロ ト コ ル と し て TimeP を実行す る には、CLI の timesync コ マ ン ド (ま たは メ ニ ュ ー イ ン タ ー フ ェ イ ス の [Time Sync Method] パ ラ メ ー タ ー) を使用 し て、 時刻同期方式 と し て TimeP を選択す る 必要があ る 点に も 注意 し て く だ さ い。 構文 : timesync timep タ イ ムプ ロ ト コ ル と し て TimeP を選択 し ます。 構文 : ip timep < dhcp | manual > 選択 し た TimeP モー ド を有効に し ます。 構文 : no ip timep TimeP モー ド を無効に し ます。 構文 : no timesync 時刻同期プ ロ ト コ ルを無効に し ます。 9-30 タ イ ムプ ロ ト コ ル TimeP: 表示、 選択、 設定 DHCP モー ド での TimeP の有効化 : ス イ ッ チには TimeP ポー リ ン グ間隔 (デフ ォ ル ト : 720 分) が設定 さ れてい る ので、 以下の 2 つの コ マ ン ド で、 DHCP モー ド の TimeP を設定で き ます (最小設定)。 構文 : timesync timep 時刻同期方式 と し て TimeP を選択 し ます。 構文 : ip timep dhcp TimeP のモー ド と し て DHCP を設定 し ます。 た と えば、 以下の よ う に仮定 し ます。 時刻同期モー ド と し て SNTP が設定 さ れてい ます。 以下の操作を行 う と し ます。 1.現在の時刻同期を表示 し ます。 2.時刻同期モー ド と し て [TimeP] を選択 し ます。 3.DHCP モー ド で TimeP を有効に し ます。 4.TimeP の設定を表示 し ます。 コ マ ン ド と 出力が、 以下の よ う に表示 さ れ ます。 1 show timep を実行する と 、 TimeP の設定が表示 さ れ、 SNTP が 現在選択 さ れている時刻同期モー ド である こ と が示 さ れます。 2 3 4 show timep を再度実行する と 、 TimeP の設定が表示 さ れ、 TimeP が現 在選択 さ れている時刻同期モー ド である こ と が示 さ れます。 図 9-24. DHCP モー ド で TimeP の動作を有効にする例 9-31 タ イ ムプ ロ ト コ ル TimeP: 表示、 選択、 設定 手動モー ド の TimeP の有効化 : DHCP モー ド と 同様に、 手動モー ド で設定 し て も TimeP が有効にな り ます。ただ し 、手動モー ド の場合は、TimeP サー バーの IP ア ド レ ス も 指定す る 必要があ り ます。(ス イ ッ チでは、1 つの TimeP サーバーのみ指定可能です。) TimeP プ ロ ト コ ルを有効にす る 場合は、 以下 の コ マ ン ド で設定 し ます。 構文 : timesync timep 時刻同期 と し て TimeP を選択 し ます。 構文 : ip timep manual < ip-addr > [oobm] 指定 さ れた TimeP サーバーを使用 し て、手動モー ド で TimeP を 有効に し ます。 oobm: こ れを指定す る と 、 ア ウ ト オブバ ン ド の管理ポー ト を 別個に持つ ス イ ッ チの場合に、 こ のポー ト か ら SNTP ト ラ フ ィ ッ ク が送信 さ れます。(デフ ォ ル ト では、SNTP ト ラ フ ィ ッ ク はデー タ ポー ト か ら 送信 さ れ ます。) 構文 : no ip timep TimeP を無効に し ます。 注記 あ る TimeP サーバーか ら 別のサーバーに変更す る 場合は、 まず no ip timep コ マ ン ド を使用 し て TimeP モー ド を無効に し 、次に新 し いサーバーの IP ア ド レ ス を指定 し て手動モー ド で TimeP を再設定す る 必要があ り ます。 た と えば、 TimeP を選択 し 、 ア ド レ ス が 10.28.227.141 の TimeP サーバー と デフ ォ ル ト のポー リ ン グ間隔 (720 分、 TimeP のポー リ ン グ間隔がすでにデ フ ォ ル ト 値に設定 さ れてい る と 仮定) を使用 し て手動モー ド で設定す る 場 合は、 以下の よ う に設定 し ます。 ProCurve(config)# timesync timep 時刻同期 と し て TimeP を選択 し ます。 ProCurve(config)# ip timep manual 10.28.227.141 手動モー ド で TimeP を有効に し ます。 9-32 タ イ ムプ ロ ト コ ル TimeP: 表示、 選択、 設定 図 9-25. 手動モー ド での TimeP の設定例 TimeP ポー リ ン グ間隔の変更 : こ の コ マ ン ド は、 ス イ ッ チがポー リ ン グ間 隔の間に待つ時間を指定 し ます。 デフ ォ ル ト 値は 720 分、 設定可能な範囲 は 1 ~ 9999 分です。 ( こ のパ ラ メ ー タ ーは、 SNTP に使用 さ れ る ポー リ ン グ 間隔パ ラ メ ー タ ー と は別の も のです。) 構文 : ip timep < dhcp | manual > interval < 1 - 9999 > た と えば、 ポー リ ン グ間隔を 60 分に変更す る 場合は、 以下の よ う に設定 し ます。 ProCurve(config)# ip timep interval 60 TimeP の設定変更を伴わない時刻同期の無効化 : 時刻同期 を 無効にす る 場 合は、timesync コ マ ン ド を使用す る こ と をお勧め し ます。こ れに よ り 、TimeP の設定は変更 さ れずに、 時刻同期が停止 さ れます。 構文 : no timesync [Time Sync Mode] の設定を [Disabled] に変更 し て時刻同期を無 効に し ます。 た と えば、ス イ ッ チの時刻同期プ ロ ト コ ル と し て TimeP が実行 さ れてお り 、 TimeP モー ド が DHCP、 ポー リ ン グ間隔は工場出荷時の ま ま で あ る と し ま す。 こ の場合は、 以下の コ マ ン ド で時刻同期を停止 し ます。 HPswitch(config)# no timesync 次に TimeP の設定を表示す る と 、 以下の よ う に表示 さ れ ます。 9-33 タ イ ムプ ロ ト コ ル TimeP: 表示、 選択、 設定 図 9-26. 時刻同期を無効に し た場合の TimeP の設定表示の例 TimeP モー ド の無効化 : TimeP モー ド を無効にす る こ と は、 TimeP モー ド を無効 と し て設定す る こ と を意味 し ま す。 (TimeP を無効にす る と 、 [Time Sync Method ] オプシ ョ ン で TimeP を選択 し ていた場合で も 、 ス イ ッ チでは 時刻同期プ ロ ト コ ル と し て TimeP を使用で き な く な り ます。) 構文 : no ip timep TimeP モー ド 設定を [Disabled] に変更 し て、 TimeP を無効に し ます。 た と えば、 ス イ ッ チで TimeP が DHCP モー ド で実行 さ れてい る 場合は、 no ip timep を実行す る と 、以下に示す よ う に TimeP の設定が変更 さ れ、時刻同 期が無効にな り ます。 [Time Sync Mode] が [TimeP] に設定 さ れている に もかかわら ず、no ip timep に よ っ て [TimeP Mode] パラ メ ー タ ーが無効に設定 さ れたの で、 時刻同期は無効にな り ます。 図 9-27. [TimeP Mode] パ ラ メ ー タ ーを無効に し て時刻同期を無効化する例 9-34 タ イ ムプ ロ ト コ ル 複数の SNTP サーバーを使用する SNTP ユニキ ャ ス ト 時刻ポー リ ン グ 複数の SNTP サーバーを使用する SNTP ユニキャスト時刻ポーリング SNTP に よ る 時刻同期方式 と し てユニ キ ャ ス ト のポー リ ン グ を実行 し てい る 場合、 ス イ ッ チは、 メ ニ ュ ー イ ン タ ーフ ェ イ ス の [Server Address] パ ラ メ ー タ ーを使用 し て設定 さ れたサーバー、 ま たは CLI を使用 し て設定 さ れ た最大 3 つの SNTP サーバーの リ ス ト 内のプ ラ イ マ リ サーバーに時刻の更 新を要求 し ま す。 3 回の連続 し たポー リ ン グ間隔が経過 し て も プ ラ イ マ リ サーバーか ら 応答を受信で き ない場合、 ス イ ッ チは、 リ ス ト 内の次のサー バー (存在す る 場合のみ) を試行 し ま す。 リ ス ト 内のすべてのサーバーを 試行 し て も 成功 し ない場合、 ス イ ッ チは イ ベン ト ロ グにエ ラ ー メ ッ セージ を送信 し 、 設定 さ れた [Poll Interval] の時間が過ぎ た後に再度サーバーの リ ス ト を試行す る よ う 再ス ケ ジ ュ ール し ます。 ス イ ッ チに設定 さ れてい る すべての SNTP サーバー ア ド レ ス の表示 メ ニ ュ ー イ ン タ ーフ ェ イ ス の [System Information] 画面には、ス イ ッ チに複 数のサーバーが設定 さ れてい る 場合で も 1 つの SNTP サーバーア ド レ ス の みが表示 さ れます。CLI の show management コ マ ン ド を実行す る と 、 ス イ ッ チに設定 さ れてい る すべての SNTP サーバーが表示 さ れ ます。 ProCurve(config)# show management Status and Counters - Management Address Information Time Server Address : fe80::215:60ff:fe7a:adc0%vlan10 Priority -------1 2 3 SNTP Server Address ---------------------------------------------2001:db8::215:60ff:fe79:8980 10.255.5.24 fe80::123%vlan10 Default Gateway VLAN Name -----------DEFAULT_VLAN VLAN10 Protocol Version ---------------7 3 3 : 10.0.9.80 MAC Address ------------------001279-88a100 001279-88a100 | + | | IP Address ------------------Disabled 10.0.10.17 図 9-28. ス イ ッ チに設定 さ れているすべての SNTP サーバーを表示する例 9-35 タ イ ムプ ロ ト コ ル イ ベン ト ログ内の SNTP メ ッ セージ SNTP サーバーア ド レ ス の追加 と 削除 ア ド レ ス の追加 : 先に説明 し た よ う に、1 番目の SNTP サーバーア ド レ ス は、 メ ニ ュ ー イ ン タ ーフ ェ イ ス ま たは CLI の ど ち ら で も 設定で き ます。2 番目 と 3 番目のア ド レ ス を設定す る 場合は、 CLI を使用す る 必要があ り ます。 残 り の 2 つのア ド レ ス を設定す る 場合は、 次の よ う に設定 し ます。 ProCurve(config)# sntp server 2001:db8::215:60ff:fe79:8980 ProCurve(config)# sntp server 10.255.5.24 図 9-29. CLI で SNTP サーバーア ド レ ス を追加する場合の例 注記 ス イ ッ チに 3 つの SNTP サーバーア ド レ ス がすでに設定 さ れてい る 状態で、 CLI を使用 し て既存のア ド レ ス のいずれか を新 し いア ド レ ス に置 き 換え る 場合は、 新 し いア ド レ ス を設定す る 前に、 不要な ア ド レ ス を削除す る 必要 があ り ます。 ア ド レ ス の削除 : ア ド レ ス を削除す る 場合は、CLI を使用す る 必要があ り ま す。複数のア ド レ ス が存在す る と き にその う ちの 1 つを削除す る と 、ス イ ッ チはア ド レ ス の優先順位を並べ替え ます。 構文 : no sntp server < ip-addr > た と えば、 上の例のプ ラ イ マ リ ア ド レ ス を削除す る (同時に、 セ カ ン ダ リ ア ド レ ス を プ ラ イ マ リ ア ド レ ス に自動的に変換す る ) 場合は、 以下の よ う に設定 し ます。 ProCurve(config)# no sntp server 10.28.227.141 メ ニ ュ ー : SNTP サーバーア ド レ ス が設定 さ れてい る 場合の動作 メ ニ ュ ー イ ン タ ーフ ェ イ ス を使用 し て SNTP サーバーの IP ア ド レ ス を設定 す る と 、 新 し いア ド レ ス に よ っ て現在のプ ラ イ マ リ ア ド レ ス (設定 さ れて い る 場合のみ) が上書 き さ れ ます。 イベントログ内の SNTP メッセージ SNTP に よ る 3 秒を超え る 時刻変更が発生 し た場合、ス イ ッ チの イ ベン ト ロ グにその変更が記録 さ れます。 SNTP に よ る 3 秒未満の時刻変更は、 イ ベン ト ロ グに記録 さ れ ません。 9-36 10 ポートステータスおよび設定 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-3 ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ ーの設定 . . . . . . . . . . . . . 10-3 メ ニ ュ ー : ポー ト 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-6 CLI: ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ ーの設定 . . . . . . 10-8 ポー ト ス テー タ ス と 設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . 10-8 show interfaces コ マ ン ド のカ ス タ マ イ ズ . . . . . . . . . . . . . . . . . . . . . 10-10 エ ラ ー メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-12 show interfaces custom コ マ ン ド を使用 し てパ タ ーン マ ッ チン グ を 行 う 場合の注意点 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-13 ポー ト の使用率に関す る 統計情報の表示 . . . . . . . . . . . . . . . . . . . . . 10-13 ト ラ ン シーバース テー タ ス の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-14 ポー ト の有効化 / 無効化お よ びポー ト モー ド の設定 . . . . . . . . . . . 10-15 USB ポー ト の有効化ま たは無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . 10-17 USB ポー ト が無効にな っ てい る 場合のオー ト ラ ンの動作 . . . 10-18 フ ロ ー制御の有効化 と 無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-18 ProCurve Auto-MDIX の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-20 WebAgent: ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ ーの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-23 フ レ ン ド リ ポー ト 名 (オプシ ョ ン) の使用 . . . . . . . . . . . . . . . . . . . . . . 10-24 フ レ ン ド リ ポー ト 名の設定 と 動作ルール . . . . . . . . . . . . . . . . . . . . . 10-24 フ レ ン ド リ ポー ト 名の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-25 他のポー ト デー タ を伴っ た フ レ ン ド リ ポー ト 名の表示 . . . . . . . . . 10-26 ま だ取 り 付けていない ト ラ ン シーバー と モジ ュ ールの設定 . . . . . 10-30 ト ラ ン シーバー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-30 モジ ュ ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-30 モジ ュ ールの設定の削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-30 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-31 Uni-Directional Link Detection (UDLD) . . . . . . . . . . . . . . . . . . . . . . 10-32 10-1 ポー ト ス テー タ スおよび設定 章の内容 UDLD の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-33 UDLD の有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-35 キープア ラ イ ブ間隔の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-35 キープア ラ イ ブ再試行の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-35 タ グ付ポー ト への UDLD の設定 . . . . . . . . . . . . . . . . . . . . . . . . . 10-36 UDLD 情報の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-36 設定の警告 と イ ベン ト ロ グ メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . 10-39 10-2 ポー ト ス テー タ スおよび設定 概要 概要 こ の章では、 ポー ト の現在の設定を表示す る 方法、 お よ びポー ト を以下の 項目でデフ ォ ル ト 以外に設定す る 方法について説明 し ます。 有効 / 無効 モー ド (速度 と 二重モー ド ) フ ロ ー制御 ブ ロ ー ド キ ャ ス ト 制限 フ レ ン ド リ ポー ト 名 Uni-Directional Link Detection (UDLD) ポートステータスの表示とポートパラメー ターの設定 ポー ト ス テー タ スおよび設定機能 機能 デフォルト メニュー CLI ポー ト ス テー タ スの表 n/a 示 10-6 ページ 10-8 ページ ト ラ ン シーバース テー n/a タ スの表示 n/a ポー ト の設定 ProCurve Auto-MDIX の設定 WebAgent 10-23 ページ 10-14 ページ 10-23 ページ 表 10-1 10-7 ページ 10-15 ページ (10-4 ~ 10-5 ページ) を参照 10-23 ページ 10-20 ページ 固定設定デバイ ス ス イ ッ チに取 り 付け ら れた ト ラ ン シーバー と 別のデバ イ ス の間の リ ン ク を への ト ラ ン シー 表示で き ない場合や、 エ ラ ー ま たは リ ン ク に関す る その他の予期 し ない動 バーの接続に関す 作が見 ら れ る 場合は、 両方のデバ イ ス のポー ト 設定を調べて速度 ま たは二 重モー ド に不一致がないか ど う か を確認 し て く だ さ い。 る注記 ス イ ッ チのポー ト のモー ド 設定を確認す る には、メ ニ ュ ー イ ン タ ーフ ェ イ ス の [Port Status] 画面 (10-6 ページ)、 ま たは CLI の show interfaces brief (10-8 ページ) の ど ち ら か を使用 し ます。 ス イ ッ チに取 り 付け ら れてい る ト ラ ン シーバーに関す る 情報を表示す る に は、 CLI で show tech receivers コ マ ン ド を実行 し ます (10-14 ページ)。 10-3 ポー ト ス テー タ スおよび設定 ポー ト ス テー タ スの表示 と ポー ト パラ メ ー タ ーの設定 表 10-1. 各ポートタイプのステータスおよびパラメーター ステータスま 説明 たはパラメー ター 有効 Yes (デ フ ォル ト ) : ポー ト でネ ッ ト ワー ク 接続が可能です。 No: 適切にネ ッ ト ワー ク に接続 さ れていて も 、 ポー ト は動作 し ません。 こ の設定は、 た と え ば、 診断用にポー ト を シ ャ ッ ト ダウンする必要がある場合、 ト ポロ ジの変更を行っ ている 場合な どに使用 し ます。 Status Up: ポー ト は リ ン ク ビー ト を検出 し ます。 (読み取 り 専 Down: ポー ト が無効、 ケーブルが接続 さ れていない、 も し く はポー ト でネ ッ ト ワー ク 障害が 用) 発生 し ています。 ト ラ ブルシ ュ ーテ ィ ング情報については、 ス イ ッ チに付属の 『Installation and Getting Started Guide』 を参照 し て く だ さ い。 また、 本書の付録 C 「 ト ラ ブルシ ュ ーテ ィ ン グ」 を参照 し て く だ さ い。 Mode ポー ト の速度および二重モー ド (デー タ 転送動作) の設定 10/100/1000Base-T ポー ト : • Auto-MDIX (デ フ ォル ト ) : ポー ト の速度を認識 し 、 通信モー ド (MDI-X/MDI) について リ ン ク先のポー ト と ネゴ シ エーシ ョ ン を行います。 オー ト ネゴ シ エーシ ョ ン で設定 さ れた内容を確認する には、 CLI の show interfaces brief コ マ ン ド 、または メ ニ ュ ー イ ン タ ー フ ェ イ スか ら [1. Status and Counters] の下の [3. Port Status] オプ シ ョ ン を使用 し ます。 • MDI: ク ロ スケーブルを使用 し て PC に接続する よ う にポー ト を設定 し ます (手動モー ド - ツ イ ス ト ペア銅線 Ethernet ケーブルを使用 し ている銅線ポー ト ス イ ッ チのみに適用 さ れま す) • MDIX: ス ト レー ト ケーブルを使用 し て PC に接続する よ う にポー ト を設定 し ます(手動モー ド - ツ イ ス ト ペア銅線 Ethernet ケーブルを使用 し ている銅線ポー ト ス イ ッ チのみに適用 さ れます) • Auto-10: 10Mbps の速度を保ち ながら 、 ポー ト での半二重 (HDx) / 全二重 (FDx) のネゴ シ エーシ ョ ン を行います。 また、 フ ロー制御 (有効 / 無効) のネゴ シ エーシ ョ ン を行います。 ProCurve では、カ テ ゴ リ 3 ケーブルを使用 し た 10/100 のオー ト セ ン シ ング (自動認識) ポー ト 間の リ ン ク には Auto-10 を推奨 し ています。 (100Mbps リ ン ク には、 カ テ ゴ リ 5 ケーブル が必要です。) • 10HDx: 10Mbps、 半二重 • 10FDx: 10Mbps、 全二重 • Auto-100: 100Mbps を使用 し 、 他のポー ト 動作機能について リ ン ク先のポー ト と ネゴ シ エー シ ョ ン を行います。 • Auto-10-100: ポー ト が他端のポー ト と リ ン ク を確立する際に、相互に使用可能な最大速度 と 二重モー ド を使用 し て 10Mbps または 100 Mbps で接続で き る よ う に し ます。 こ のネゴ シ エーシ ョ ン機能では、 こ れ らの速度のみ利用で き ます。 • Auto-1000:1000Mbps を使用 し 、 他のポー ト 動作機能について リ ン ク 先のポー ト と ネゴ シ エーシ ョ ン を行います。 • 100Hdx:100Mbps、 半二重を使用 し ます。 • 100Fdx:100Mbps、 全二重を使用 し ます。 — 次のページに続 く — 10-4 ポー ト ス テー タ スおよび設定 ポー ト ス テー タ スの表示 と ポー ト パラ メ ー タ ーの設定 ステータスま 説明 たはパラメー ター — 前のページから続 く — Gigabit 光フ ァ イバーポー ト (Gigabit-SX、 Gigabit-LX、 および Gigabit-LH) : • 1000FDx: 1000Mbps (1Gbps)、 全二重のみ • Auto (デ フ ォル ト ) : ポー ト が 1000FDx で動作 し 、 ポー ト に接続 さ れたデバイ ス と 、 フ ロー 制御についてオー ト ネゴ シ エーシ ョ ン し ます。 Gigabit 銅線ポー ト : • 1000FDx: 1000Mbps (1Gbps)、 全二重のみ • Auto (デ フ ォル ト ) : ポー ト が 1000FDx で動作 し 、 ポー ト に接続 さ れたデバイ ス と 、 フ ロー 制御についてオー ト ネゴ シ エーシ ョ ン し ます。 10-Gigabit CX4 銅線ポー ト : • Auto: ポー ト が 10 Gigabits FDx で動作 し 、 フ ロー制御についてオー ト ネゴ シ エーシ ョ ン し ま す。 低速の設定または半二重の動作はサポー ト さ れていません。 10-Gigabit SC 光 フ ァ イバーポー ト (10-GbE SR、 10-GbE LR、 10-GbE ER) : • Auto: ポー ト が 10 Gigabits FDx で動作 し 、 フ ロー制御についてオー ト ネゴ シ エーシ ョ ン し ま す。 低速の設定または半二重の動作はサポー ト さ れていません。 注記 :10-GbE はモー ド コ ンデ ィ シ ョ ニ ングパ ッ チ コ ー ド に対応 し ていません。 Auto-MDIX ス イ ッ チは、 10Mb、 100Mb、 1Gb T/TX (銅線) ポー ト で Auto-MDIX をサポー ト し ます。 (フ ァ イバーポー ト と 10Gb ポー ト は、 この機能を使用 し ません。) • Automdix: ケーブルの種類 (ス ト レー ト またはク ロ スオーバー) を自動検出する よ う にポー ト を設定 し ます。 • MDI: ス ト レー ト ケーブルを使用 し てス イ ッ チ、 ハブ、 その他の MDI-X デバイ スに接続す る よ う にポー ト を設定 し ます。 • MDIX: ス ト レー ト ケーブルを使用 し て PC またはその他の MDI デバイ スに接続する よ う に ポー ト を設定 し ます。 フ ロー制御 • Disabled (デ フ ォル ト ) : ポー ト はフ ロー制御パケ ッ ト を生成せず、 受信 し た フ ロー制御パ ケ ッ ト をすべて破棄 し ます。 • Enabled: ポー ト は、 802.3x リ ン ク レ イ ヤー フ ロー制御を使用 し て、 フ ロー制御パケ ッ ト を 生成 し 、 受信 し た フ ロー制御パケ ッ ト を処理 し ます。 ポー ト モー ド を Auto (デ フ ォル ト ) に設定 し て フ ロー制御を有効にする こ と で、 ス イ ッ チ はポー ト で フ ロー制御を ネゴ シ エーシ ョ ン し ます。 ポー ト モー ド が Auto に設定 さ れていな い場合、 または フ ロー制御がポー ト で無効である場合、 フ ロー制御は使用 さ れません。 リ ン クの両端で フ ロー制御を有効にする必要があ り ます。 ブ ロー ド キャス ト 制 限 ブ ロー ド キ ャ ス ト ト ラ フ ィ ッ ク で使用で き る ネ ッ ト ワー ク帯域幅の理論上の最大割 り 当て 率 (%) を指定 し ます。 こ の制限を超え る ブ ロー ド キ ャ ス ト ト ラ フ ィ ッ ク は破棄 さ れます。 ゼロ (0) は、 この機能が無効である こ と を示 し ます。 ポー ト コ ン テキス ト レ ベルで broadcast-limit コ マ ン ド を実行する と 、 ス イ ッ チのポー ト に対 し て ブ ロー ド キ ャ ス ト 制限を設定で き ます。 注記 : こ の機能は、 高レ ベルの IPX または RIP ブ ロー ド キ ャ ス ト ト ラ フ ィ ッ ク を必要 と する ネ ッ ト ワー ク には適 し ていません。 10-5 ポー ト ス テー タ スおよび設定 ポー ト ス テー タ スの表示 と ポー ト パラ メ ー タ ーの設定 メ ニ ュ ー : ポー ト 設定 メ ニ ュ ー イ ン タ ーフ ェ イ ス か ら 、 ポー ト 設定を表示 し て変更で き ます。 メ ニ ュ ーを使用 し てポー ト 設定を表示す る 方法 : メ ニ ュ ー イ ン タ ー フ ェ イ ス は、 ポー ト と (設定 さ れてい る 場合) ト ラ ン ク グループの設定を表示 し ます。 [Main Menu] か ら 以下を選択 し ます。 [1. Status and Counters] [ 4. Port Status] こ の例では、 ポー ト B7 と B8 がすでに ト ラ ン ク グループ と し て設定 さ れてい ます。 図 10-1. ス イ ッ チポー ト のス テー タ ス画面の例 10-6 ポー ト ス テー タ スおよび設定 ポー ト ス テー タ スの表示 と ポー ト パラ メ ー タ ーの設定 メ ニ ュ ーを使用 し てポー ト を設定す る 方法 メ ニ ュ ーを使用 し て、 ポー ト の設定を行っ た り 、 設定を表示す る こ と がで き ます。 注記 メ ニ ュ ー イ ン タ ーフ ェ イ ス では、 個々のポー ト の設定 と ポー ト の ト ラ ン ク グループの設定に同 じ 画面を使用 し ま す。 ポー ト の ト ラ ン ク グループの詳 細については、 第 12 章 「ポー ト ト ラ ン ク 」 を参照 し て く だ さ い。 1. [Main Menu] か ら 以下を選択 し ます。 [2. Switch Configuration...] [2. Port/Trunk Settings] メ ニ ュ ーの表示例を以下に示 し ます。 ===========================- TELNET - MANAGER MODE -============= Switch Configuration - Port/Trunk Settings Port ---A1 A2 A3 A4 A5 A6 A7 A8 Type --------1000T 1000T 1000T 1000T 1000T 1000T 1000T 1000T Actions-> + | | | | | | | | Cancel Enabled ------Yes Yes Yes Yes Yes Yes Yes Yes Edit Mode -----------Auto-10-100 Auto-10-100 Auto Auto Auto Auto Auto Auto Save Flow Ctrl --------Disable Disable Disable Disable Disable Disable Disable Disable Group ----- Type ----- Trk1 Trk2 Trunk Trunk Help Cancel changes and return to previous screen. Use arrow keys to change action selection and <Enter> to execute action. 図 10-2. ト ラ ン ク グループが設定 さ れている [Port/Trunk Setting] の例 2. [E] キー (Edit) を押 し ます。 カー ソ ルが最初のポー ト の [Enabled] フ ィ ー ル ド に移動 し ます。 3. こ れ ら の機能の設定オプシ ョ ン については、こ の画面か ら 表示 さ れ る オ ン ラ イ ンヘルプ を参照 し て く だ さ い。 4. 上記のパ ラ メ ー タ ーの変更後に、[Enter] キーを押 し 、次に [S] キー(Save) を押 し ます。 10-7 ポー ト ス テー タ スおよび設定 ポー ト ス テー タ スの表示 と ポー ト パラ メ ー タ ーの設定 CLI: ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ ー の設定 CLI か ら 、 すべてのポー ト パ ラ メ ー タ ーの設定 と 表示が可能であ り 、 ス テー タ ス イ ン ジ ケー タ ー も 表示で き ます。 ポー ト ス テー タ スおよび設定 コ マ ン ド show interfaces brief 10-9 ページ show interfaces config 10-9 ページ show interfaces custom 10-10 ページ show interfaces port-utilization 10-13 ページ show tech transceivers 10-14 ページ interface 10-15 ページ disable/enable 10-15 ページ speed-duplex 10-15 ページ flow-control 10-18 ページ auto-mdix 10-20 ページ ポートステータスと設定の表示 ス イ ッ チのポー ト ス テー タ ス と 設定デー タ を表示す る には、 以下の コ マ ン ド を実行 し ます。 構文 : show interfaces [ brief | config | < port-list >] brief: ス イ ッ チのすべてのポー ト の現在の動作ス テー タ ス を表 示 し ます。 config: ス イ ッ チのすべてのポー ト の設定デー タ のサブセ ッ ト を表示 し ます。 つま り 、 各ポー ト の有効 / 無効、 動作モー ド 、 フ ロ ー制御の設定の有無な ど について表示 し ます。 < port-list >: こ こ で指定 し たポー ト が処理す る ネ ッ ト ワー ク ト ラ フ ィ ッ ク の概要を表示 し ます。 show interfaces brief コ マ ン ド の実行例を以下に示 し ます。 10-8 ポー ト ス テー タ スおよび設定 ポー ト ス テー タ スの表示 と ポー ト パラ メ ー タ ーの設定 ProCurve(config)# show interfaces brief Status and Counters - Port Status Port ----B1 B2 B3 B4 B5 B6 図 10-3. Type --------100/1000T 100/1000T 100/1000T 100/1000T 100/1000T 100/1000T | | + | | | | | | Intrusion Alert --------No No No No No No Enabled ------Yes Yes Yes Yes Yes Yes Status -----Down Down Down Down Down Down Mode ---------Auto-10-100 1000FDx 1000FDx 1000FDx 1000FDx 1000FDx MDI Mode ----Auto Auto Auto Auto Auto Auto Flow Ctrl ----off off off off off off Bcast Limit -----0 0 0 0 0 0 show interfaces brief コ マ ン ド の一覧表示の例 ポー ト の設定を確認す る には、以下の よ う に show interfaces config コ マ ン ド を実行 し ます。 ProCurve(config)# show interfaces config Port Settings Port ----B1 B2 B3 B4 B5 B6 Type --------100/1000T 100/1000T 100/1000T 100/1000T 100/1000T 100/1000T | + | | | | | | Enabled ------Yes Yes Yes Yes Yes Yes Mode -----------Auto-10-100 Auto Auto Auto Auto Auto Flow Ctrl --------Disable Disable Disable Disable Disable Disable MDI ---Auto Auto Auto Auto Auto Auto 図 10-4. show interfaces config コ マ ン ド の一覧表示の例 show interfaces コマンドに display オプションを指定して実行すると、 show interfaces コマンドの出力がダイナミックにアップデートされる状態で表示できま す。 メニュー機能を使用する場合と同様に、 CLI で display オプションを指定す ると、 情報が画面に継続的に表示され、 3 秒ごとに更新されます。 更新を停止 するには、 [Cntl]+[C] を押します。 出力が 1 つの画面に収ま ら ない場合は、 矢印キーを使用す る と 画面を ス ク ロ ールで き ます。 10-9 ポー ト ス テー タ スおよび設定 ポー ト ス テー タ スの表示 と ポー ト パラ メ ー タ ーの設定 構文 : show interfaces display コ マ ン ド のダ イ ナ ミ ッ ク ア ッ プデー ト を開始 し ます。 show interfaces コ マ ン ド を実行 し た場合 と 同様の内容が出力 さ れ ます。 こ の情報は 3 秒ご と にア ッ プデー ト さ れます。 注記 : 表示を終了す る には、 [Back] を選択 し ます。 以下に例を示 し ます。 ProCurve# show interfaces display ダ イ ナ ミ ッ ク にア ッ プ デー ト さ れます。 図 10-5. ダ イ ナ ミ ッ ク にア ッ プデー ト さ れる show interfaces display コ マ ン ド の例 show interfaces コ マ ン ド のカ ス タ マ イ ズ show interfaces コマンドで custom オプションを使用すると、 指定した順序で情 報を表示することができます。 10-10 ポー ト ス テー タ スおよび設定 ポー ト ス テー タ スの表示 と ポー ト パラ メ ー タ ーの設定 構文 : show interfaces custom [port-list] column-list 表示する情報を選択します。パラメーターには以下のものがありま す。 port name type vlan intrusion enabled status speed mdi flow 以下の列を表示で き ます。 パラメーターの列 表示 例 port ポー ト 識別子 A2 type ポー ト の タ イ プ 100/1000T status ポー ト ス テー タ ス up または down speed 接続速度 と 二重モー ド の設定 1000FDX mode 設定 さ れている モー ド auto、 auto-100、 100FDX mdi MDI モー ド auto、 MDIX on または off flow フ ロー制御 name フ レ ン ド リ ポー ト 名 vlanid こ のポー ト が所属 し ている VLAN の ID、 または複数の VLAN に所属 し ている場合は “tagged” 4 tagged enabled ポー ト が有効または無効 yes または no intrusion intrusion 侵入ア ラ ー ト のス テー タ ス no bcast ブ ロー ド キ ャ ス ト 制限 0 10-11 ポー ト ス テー タ スおよび設定 ポー ト ス テー タ スの表示 と ポー ト パラ メ ー タ ーの設定 ProCurve(config)# show int custom 1-4 port name:4 type vlan intrusion speed enabled mdi Status and Counters - Custom Port Status Port ---1 2 3 4 図 10-6. Name ---------Acco Huma Deve Lab1 Type ---------100/1000T 100/1000T 100/1000T 100/1000T VLAN ----1 1 1 1 Intrusion Alert --------No No No No Speed ------1000FDx 1000FDx 1000FDx 1000FDx Enabled ------Yes Yes Yes Yes MDI-mode -------Auto Auto Auto Auto show interfaces コ マ ン ド のカ ス タ マ イ ズ例 列の幅を指定す る には、 列名の後に コ ロ ン を入力 し てか ら 表示文字数を指 定 し ます。 図 10-6 の例では、 [Name] 列には名前の最初の 4 文字のみが表示 さ れてい ます。 残 り の文字列は省略 さ れてい ます。 注記 各フ ィ ール ド には、 既定の最低表示幅があ り ま す。 こ の最低表示幅 よ り 小 さ い値を指定 し た場合は、 最低表示幅で表示 さ れ ます。 た と えば、 [Name] フ ィ ール ド の最低表示幅が4文字の場合に、Name:2 と 指定す る と こ の フ ィ ー ル ド は 4 文字幅で表示 さ れます。 パ ラ メ ー タ ーは、 任意の順序で指定で き ます。 1 行は最大 80 文字に制限 さ れてい ます。 こ の制限を超え た場合は、 エ ラ ーが表示 さ れます。 エラーメッセージ 10-12 エラー エラーメッセージ 指定 し た フ ィ ール ド の文字数が多すぎ る場合 (合計が 80 文字を超えた場合) Total length of selected data exceeds one line フ ィ ール ド 名に ミ ススペルがある場合 Invalid input: <input> ポー ト リ ス ト の指定に誤 り がある場合 Module not present for port or invalid port: <input> ポー ト リ ス ト を指定 し ていない場合 Incomplete input: custom ポー ト ス テー タ スおよび設定 ポー ト ス テー タ スの表示 と ポー ト パラ メ ー タ ーの設定 show interfaces custom コマンドを使用してパターンマッチ ングを行う場合の注意点 show int custom コ マ ン ド の出力を検索す る パ タ ーン マ ッ チン グ コ マ ン ド を 含めて実行 し た場合は、こ の show int custom コ マ ン ド の出力がエ ラ ーにな っ て も エ ラ ー メ ッ セージは表示 さ れず、 空の出力が表示 さ れ ます。 た と えば、 以下の よ う に、 エ ラ ー と な る コ マ ン ド (た と えば vlan の スペル間違い) に、 パ タ ーン マ ッ チン グ を行 う include オプシ ョ ン を含めた場合は、 何 も 出力 さ れません。 ProCurve(config)# show int custom 1-3 name vlun | include vlan1 こ の場合、 何 も 出力 さ れ ま せん。 そのため、 パ タ ーン マ ッ チ ン グ オプシ ョ ン を指定す る 場合は、 まず show int custom の出力を確認 し てか ら 行 う こ と をお勧め し ます。 ポー ト の使用率に関す る 統計情報の表示 ス イ ッ チのすべて の ポー ト の リ ア ル タ イ ム の速度 を 表示す る には、 show interface port-utilization コ マ ン ド を実行 し ます。 こ の コ マ ン ド の出力例を以 下に示 し ます。 ProCurve(config)# show interfaces port-utilization Status and Counters - Port Utilization Port | | --------- -------- + B1 1000FDx | B2 1000FDx | B3 1000FDx | B4 1000FDx | B5 1000FDx | B6 1000FDx | B7 100FDx | 図 10-7. Mode Rx --------------------------Kbits/sec Pkts/sec Util ---------- ---------- ----0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 624 86 00.62 | | + | | | | | | | Tx --------------------------Kbits/sec Pkts/sec Util ---------- ---------- ----0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 496 0 00.49 show interface port-utilization コ マ ン ド の出力例 10-13 ポー ト ス テー タ スおよび設定 ポー ト ス テー タ スの表示 と ポー ト パラ メ ー タ ーの設定 運用上の注記 こ の コ マ ン ド を実行す る と 、 ス イ ッ チの各ポー ト について、 その時 点の 1 秒あ た り のデー タ の受信 (Rx) お よ び送信 (Tx) 速度のキ ロ ビ ッ ト 数 (KBits/s)、 1 秒あ た り のパケ ッ ト 数 (Pkts/s)、 使用可 能な帯域幅全体に対す る 使用率の割合 (Util) が表示 さ れます。 show interfaces <port-list> コ マ ン ド を実行す る と 、 現在の リ ン ク ス テー タ スお よ び 5 分間の平均ポー ト 速度を表示で き ます。 ポー ト 速 度は、1Gigabitま でのポー ト については1秒あ た り の ビ ッ ト 数(bps)、 10Gigabit ポー ト については 1 秒当た り のキ ロ ビ ッ ト 数 (Kbps) 単 位で表示 さ れ ます。 ト ラ ン シーバース テー タ ス の表示 show tech transceivers コ マ ン ド に よ り 以下の こ と が確認で き ます。 取 り 付け ら れてい る ト ラ ン シーバーを ス ロ ッ ト か ら 物理的に取 り 外 さ ずに、ト ラ ン シーバーの タ イ プ と リ ビ ジ ョ ン番号を リ モー ト か ら 確認で き ます。 動作状態にない ト ラ ン シーバー も 含め、 すべての取 り 付け済み ト ラ ン シーバーの ス テー タ ス情報を リ アル タ イ ム に表示 し ます。 図 10-8 に、 show tech transceivers コ マ ン ド の出力例を示 し ます。 ProCurve# show tech transceivers Transceiver Technical Information: Port # | Type | Prod # | Serial # | Part # -------+-----------+--------+------------------+---------21 | 1000SX | J4858B | CN605MP23K | 22 | 1000LX | J4859C | H117E7X | 2157-2345 23 | ?? | ?? | non operational | 25 | 10GbE-CX4 | J8440A | US509RU079 | 26 | 10GbE-CX4 | J8440A | US540RU002 | 27 | 10GbE-LR | J8437B | PPA02-2904:0017 | 2157-2345 28 | 10GbE-SR | J8436B | 01591602 | 2158-1000 29 | 10GbE-ER | J8438A | PPA03-2905:0001 | The following transceivers may not function correctly: Port # Message -------------------------------------------Port 23 Self test failure. 図 10-8. show tech transceivers コ マ ン ド の例 10-14 ポー ト ス テー タ スおよび設定 ポー ト ス テー タ スの表示 と ポー ト パラ メ ー タ ーの設定 運用上の注記 取 り 付け済み ト ラ ン シーバーそれぞれについて以下の情報が表示 さ れ ます。 • ト ラ ン シーバーが取 り 付け ら れてい る ポー ト の番号 • ト ラ ン シーバーの タ イ プ • 製品番号 - A、B、C の よ う に リ ビ ジ ョ ン を表す文字が含まれ ます。 製品名の後に リ ビ ジ ョ ン を示す文字が記 さ れていない場合、 その ト ラ ン シーバーには リ ビ ジ ョ ン がない こ と を示 し ます。 部品番号 - ト ラ ン シーバーの リ ビ ジ ョ ン番号 と 部品番号の組み合 わせで製造業者を特定で き ます。 • ProCurve の純正 ト ラ ン シーバー以外が取 り 付け ら れてい る 場合 (図 108 の 23 行目を参照) [Serial Number] フ ィ ール ド には、 シ リ アル番号は な く non-operational と 表示 さ れます。 non-operational と 表示 さ れた ト ラ ン シーバーについては以下のエ ラ ー メ ッ セージが表示 さ れ ます。 • Unsupported Transceiver. (SelfTest Err#060) Check: www.hp.com/rnd/device_help/2_inform for more info. • This switch only supports revision B and above transceivers. Check: www.hp.com/rnd/device_help/ 2_inform for more info. • Self test failure. • Transceiver type not supported in this port. • Transceiver type not supported in this software version. • Not a ProCurve Transceiver. Please go to: www.hp.com/rnd/device_help/2_inform for more info. ポー ト の有効化 / 無効化お よ びポー ト モー ド の設定 以下の 1 つま たは複数のポー ト パ ラ メ ー タ ーを設定で き ます。 表 10-1 (10-4 ~ 10-5 ページ) を参照 し て く だ さ い。 構文: [no] interface < port-list > [< disable | enable >] ネ ッ ト ワー ク ト ラ フ ィ ッ ク に対 し てポー ト を無効ま たは 有効に し ます。 こ の コ マ ン ド は、 [no] を付けて実行で き ません。 (デフ ォ ル ト : enable) 10-15 ポー ト ス テー タ スおよび設定 ポー ト ス テー タ スの表示 と ポー ト パラ メ ー タ ーの設定 speed-duplex < auto-10 |10-full | 10-half | 100-full | 100-half |auto| auto100 | 1000-full >] ポー ト のデー タ 転送速度 と モー ド を指定 し ます。 こ の コ マ ン ド は、 [no] を付けて実行で き ません。 (デフ ォ ル ト : auto) 上記の構文では、 interface 部分を int に置 き 換え て実行で き ます (例 :int < port-list >)。 10/100 のオー ト ネ ゴ シエーシ ョ ン機能は、 ポー ト が他端のポー ト と リ ン ク を 確立す る 際 に、 相互 に 使用可能 な 最大速度 と 二重 モ ー ド を 使用 し て 10Mbps ま たは 100 Mbps で接続で き る よ う に し ます。 こ の と き の速度は、 こ の コ マ ン ド のみで設定で き ます。 た と えば、 ポー ト C5 を auto-10-100 に設定す る には、 以下の コ マ ン ド を実 行 し ます。 ProCurve(config)# int c5 speed-duplex auto-10-100 ポー ト C1 ~ C3 お よ びポー ト C6 を 100Mbps の全二重モー ド に設定す る に は、 以下の コ マ ン ド を実行 し ます。 ProCurve(config)# int c1-c3,c6 speed-duplex 100-full 同様に、 単一のポー ト のみを上記 と 同 じ 設定にす る には、 同 じ コ マ ン ド で ポー ト を 1 つだけ指定す る か、 も し く はそのポー ト の コ ン テキ ス ト レベル に移動 し て以下の コ マ ン ド を入力 し ます。 た と えば、 ポー ト C6 の コ ン テ キ ス ト レベルを入力 し 、 次にそのポー ト を 100FDx で設定す る には、 以下の コ マ ン ド を入力 し ます。 ProCurve(config)# int c6 ProCurve(eth-C6)# speed-duplex 100-full ポー ト C8 が無効にな っ てい る 場合に、 こ のポー ト を有効に し 、 フ ロ ー制御 を ア ク テ ィ ブに し て 100FDx で設定す る 場合は、 以下の コ マ ン ド セ ッ ト の いずれか を使用 し ます。 ProCurve(config)# int c8 enable ProCurve(config)# int c8 speed-duplex 100-full ProCurve(config)# int c8 flow-control ProCurve(config)# int c8 ProCurve(eth-C8)# enable ProCurve(eth-C8)# speed-duplex 100-full 図 10-9. 10-16 ポー ト の設定を変更する 2 つの方法の例 コ ン フ ィ ギ ュ レ ーシ ョ ン レ ベルか ら ポー ト C8 を有効に し て設定 し ます。 これ らの一連の コ マ ン ド によ っ て ポー ト C8 の コ ン テキス ト レ ベルが選 択 さ れ、 以降の設定 コ マ ン ド がポー ト C8 に適用 さ れます。 ポー ト ス テー タ スおよび設定 ポー ト ス テー タ スの表示 と ポー ト パラ メ ー タ ーの設定 フ ロ ー制御の詳細については、 「フ ロ ー制御の有効化 と 無効化」 (10-18 ペー ジ) を参照 し て く だ さ い。 USB ポー ト の有効化ま たは無効化 この機能は、 CLI または SNMP を使って USB ポートを設定できるようにします。 CLI を使って USB ポートを有効または無効にするには、 以下のようにします。 構文 : usb-port no usb-port USB ポー ト が有効にな り ます。 こ の コ マ ン ド に [no] を付け て実行す る と 、 USB ポー ト が無効にな り ア ク セ ス で き な く な り ます。 USB ポー ト の ス テー タ ス を表示す る には、 以下の よ う に し ます。 構文 : show usb-port USB ポー ト の ス テー タ ス が表示 さ れます。 出力は、 enabled、 disabled、 ま たは not present にな り ます。 ProCurve(config)# show usb-port USB port status: enabled USB port power status: power on (USB device detected in port) USB port reseat status: USB reseat not required 図 10-10. K.13.59 以降のバージ ョ ン で show usb-port コ マ ン ド を実行 し た場合の出力例 ProCurve(config)# show usb-port USB port status: enabled USB port power status: power on (USB device detected in port) 図 10-11. バージ ョ ン K.14.X で show usb-port コ マ ン ド を実行 し た場合の出力例 USB デバイスの有無に関して以下のようなメッセージが表示されます。 • Not able to sense device in USB port • USB device detected in port • no USB device detected in port USB を再接続すると以下のようなメッセージが表示されます (K.13.XX のみ)。 • undetermined USB reseat requirement • USB reseat not required • USB device reseat required for USB autorun 10-17 ポー ト ス テー タ スおよび設定 ポー ト ス テー タ スの表示 と ポー ト パラ メ ー タ ーの設定 オートラン機能は、 USB デバイスが接続され、 USB ポートが有効になっている 場合のみに動作します。 USB ポートが無効になっている場合のオートランの動作 ソ フ ト ウ ェ アバージ ョ ン K.13.XX での動作 ソフトウェアバージョン K.13.58 を使用しているときに USB ポートを無効にすると (no usb-port コマンド)、 USB ポートを再び有効にしてコンフィギュレーションファ イルを保存し、 スイッチをリブートするまでは、 USB オートラン機能が動作しなく なります。 USB ポートを無効にした後でも、 USB へは 5 ボルトの電力が供給さ れています。 バージョン K.13.58 以降のソフトウェアでは、USB ポートへの 5 ボルトの電力供給 は、 USB ポートの有効 / 無効に従って行われます。 つまり、 USB ポートが有効 になると 5 ボルトが供給され、 USB ポートが無効になると 5 ボルトが供給されなく なります。 これより前のソフトウェアバージョンでは、 有効 / 無効に関係なく電力 が供給されます。 オートラン機能はスイッチのリブートを必要としませんが、 USB デバイスはポートが有効になってから取り付けて、 スイッチがこのデバイスを認識 できるようにする必要があります。 USB デバイスを取り付けてから USB ポートを有 効にした場合は、 スイッチがこのデバイスを認識できません。 ソ フ ト ウ ェ アバージ ョ ン K.14.XX での動作 ソフトウェアバージョン K.14.XX の場合は、オートラン機能に影響を与えずに USB ポートを有効または無効にできます。 USB ポートに USB デバイスがすでに取り 付けられている場合は、 USB ポートを有効にするとオートラン機能がアクティブに なります。 上記に説明したように、 K.13.59 以降のソフトウェアの場合は、 USB ポートの有 効 / 無効と電力の供給状態が一致します。 フ ロ ー制御の有効化 と 無効化 注記 10-18 所定の リ ン ク の両方のポー ト に対 し て フ ロ ー制御を有効にす る 必要があ り ま す。 こ の よ う に し ない場合は、 ス イ ッ チのポー ト に対 し て フ ロ ー制御を 有効に設定 し た場合で も 、 こ の リ ン ク で フ ロ ー制御が機能せず、 show interfaces brief コ マ ン ド のポー ト の一覧で [Off] と 表示 さ れます。(10-9 ページ の図 10-3 を参照。) ま た、 ポー ト (speed-duplex) のモー ド を Auto (デフ ォ ル ト ) に設定す る 必要があ り ます。 ポー ト ス テー タ スおよび設定 ポー ト ス テー タ スの表示 と ポー ト パラ メ ー タ ーの設定 一部のポー ト の フ ロ ー制御を無効にす る 一方、 他のポー ト は有効に し てお く 場合は、 単に、 該当す る ポー ト それぞれを無効に し ます。 構文: [ no ]interface < port-list > flow-control ポー ト のフ ロ ー制御パケ ッ ト を有効ま たは無効に し ます。 こ の コ マ ン ド に [no] を付けて実行す る と 、 各ポー ト のフ ロ ー制 御が無効にな り ます。 (デフ ォ ル ト : 無効。) た と えば、 以下の よ う な場合があ り ます。 1. ポー ト A1 ~ A6 で フ ロ ー制御を有効に し たい。 2. その後、 ポー ト A5 と A6 で フ ロ ー制御を無効にす る 必要が生 じ た。 3. 最終的には、 すべてのポー ト の フ ロ ー制御を無効に し たい。 現在 ス イ ッ チの フ ロ ー制御が無効にな っ てい る 場合は、 以下の よ う に コ マ ン ド を実行 し ます。 ポー ト A1 ~ A6 に対 し てポー ト ご と のフ ロー制御が有効に な り ます。 図 10-12. 一連のポー ト に フ ロー制御を設定する例 10-19 ポー ト ス テー タ スおよび設定 ポー ト ス テー タ スの表示 と ポー ト パラ メ ー タ ーの設定 ポー ト A5 と A6 のポー ト ご と のフ ロー制御が無効にな り ます。 図 10-13. 10-12 の例の続き ポー ト A1 ~ A4 のポー ト ご と のフ ロー制御が無効にな り ます。 これで このス イ ッ チのフ ロー制御がすべて無 効にな り ま し た。 こ の コ マ ン ド の実行以前に フ ロー制御が有効にな っ ていた ポー ト 図 10-14. 図 10-13 の例の続き ProCurve Auto-MDIX の設定 ス イ ッ チの銅線ポー ト は、 接続先のデバ イ ス の ケーブル設定の種類 (MDI ま たは MDI-X) を自動的に検出 し 、 それに合わせて適切に動作 し ます。 10-20 ポー ト ス テー タ スおよび設定 ポー ト ス テー タ スの表示 と ポー ト パラ メ ー タ ーの設定 つ ま り 、 任意の接続に 「ス ト レ ー ト 」 ツ イ ス ト ペア ケーブル ま たは 「 ク ロ ス オーバー」 ツ イ ス ト ペア ケーブルを使用で き 、 それに対応 し て正 し く 動 作す る ための必要な調整がポー ト に よ っ て実行 さ れ ま す。 以下に示す種類 の ス イ ッ チポー ト では、 「Auto MDI/MDI-X」 機能を含む IEEE 802.3ab 標準 がサポー ト さ れてい ます。 10/100-TX xl モジ ュ ールポー ト 100/1000-T xl モジ ュ ールポー ト 10/100/1000-T xl モジ ュ ールポー ト 上記のポー ト を使用す る 場合 MDI-X ポー ト を使用す る 別の ス イ ッ チ ま たはハブのポー ト に ス ト レー ト ケーブルを使用 し て銅線ポー ト を接続す る と 、ス イ ッ チポー ト は自動 的に MDI ポー ト と し て動作 し ます。 MDI ポー ト を使用す る 、サーバーや PC な ど のエ ン ド ノ ー ド のポー ト に ス ト レー ト ケーブルを使用 し て銅線ポー ト を接続す る と 、ス イ ッ チポー ト は自動的に MDI-X ポー ト と し て動作 し ます。 ProCurve Auto-MDIXはオー ト ネ ゴ シエーシ ョ ンデバ イ ス用に開発 さ れ ま し た。 IEEE 802.3ab 標準の開発段階では IEEE の検討項目に含め ら れ ま し た。 ProCurve Auto-MDIX と 、IEEE 802.3ab の Auto MDI/MID-X 機能は完全に互 換性があ り ます。 さ ら に、 ProCurve Auto-MDIX は、 速度 と 二重モー ド の強 制動作を サポー ト し てい ます。 こ の件の詳細については、 『IEEE 802.3ab Standard Reference』 を参照 し て く だ さ い。 MDI-X の詳細につい て は、 ス イ ッ チに付属の 『Installation and Getting Started Guide』 の付録 「Switch Ports and Network Cables」 を参照 し て く だ さ い。 手動に よ る 上書 き : MDI/MDI-X 機能を制御す る 必要があ る 場合は、 ス イ ッ チをデフ ォ ル ト 以外の以下の 2 つのモー ド の ど ち ら かに設定で き ます。 Manual MDI Manual MDI-X 表 10-2 は、 MDI/MDI-X 設定のケーブル接続要件を示 し てい ます。 10-21 ポー ト ス テー タ スおよび設定 ポー ト ス テー タ スの表示 と ポー ト パラ メ ー タ ーの設定 表 10-2. Auto および Manual MDI/MDI-X 設定用のケーブルの種類 MDI/MDI-X デバイスのタイプ 設定 Manual MDI Manual MDI-X Auto-MDI-X (デ フ ォル ト ) PC やその他の MDI デバイス のタイプ スイッチ、 ハブ、 その他の MDI-X デバイス ク ロ スケーブル ス ト レー ト ケーブル ス ト レー ト ケーブル ク ロ スケーブル ク ロ スケーブルまたはス ト レー ト ケーブルのど ち ら も可 Auto-MDIX 機能は、 ツ イ ス ト ペア銅線 Ethernet ケーブルを使用 し てい る 銅 線ポー ト ス イ ッ チのみに適用 さ れ ます。 構文 : interface < port-list > mdix-mode < auto-mdix | mdi | mdix > auto-mdix は自動を意味 し 、 デフ ォ ル ト 設定です。 こ れに よ り 、 ケーブル (ス ト レー ト ま たは ク ロ ス の ど ち ら か) を自動検出す る よ う にポー ト が設定 さ れます。 mdi は、 ク ロ ス ケーブルを使用 し て PC やその他の MDI デバ イ ス に、 ま たは ス ト レー ト ケーブルを使用 し て ス イ ッ チ、 ハブ、 その他の MDI-X デバ イ ス に接続す る よ う ポー ト を設定す る、 手動モー ド の設定です。 mdix は、 ク ロ ス ケーブルを使用 し て ス イ ッ チ、 ハブ、 その他 の MDI-X デバ イ ス に、 ま たは ス ト レー ト ケーブルを使用 し て PC やその他の MDI デバ イ ス に接続す る よ う ポー ト を設定す る、 手動モー ド の設定です。 構文 : show interfaces config 現在のポー ト ご と の Auto/MDI/MDI-X 設定を一覧表示 し ます。 構文 : show interfaces brief ポー ト が別のデバ イ ス に接続 さ れてい る場合は、 こ の コ マ ン ド に よ り 、 そのポー ト が現在使用 し てい る MDI モー ド が一覧表 示 さ れます。 Auto (auto-mdix) に設定 さ れてい る ポー ト の場 合、 MDI モー ド は、 ポー ト が接続 し てい るデバ イ ス と ど のオ プシ ョ ンでネ ゴ シエーシ ョ ン し たかに応 じ て、 MDI ま たは MDIX のど ち ら かで表示 さ れます。 MDI ま たは MDIX に設定 さ れてい る ポー ト の場合は、 こ こ で一覧表示 さ れ る モー ド がポー ト の設定 と 一致 し ます。 ア ッ プ状態にあ っ た別のデバ イ ス と の 接続が途中でダ ウ ン し た場合は、 こ の コ マ ン ド に よ り 、 その ポー ト が使用 し ていた最後の MDI 動作モー ド が表示 さ れます。 特定の ス イ ッ チのポー ト が、 最後の リ ブー ト 以降に別のデバ イ ス と の接続を検出 し ていない場合は、 こ の コ マ ン ド に よ り 、 そ のポー ト に現在設定 さ れてい る MDI モー ド が一覧表示 さ れま す。 10-22 ポー ト ス テー タ スおよび設定 ポー ト ス テー タ スの表示 と ポー ト パラ メ ー タ ーの設定 た と えば、 ポー ト A1 が auto-mdix に、 ポー ト A2 が mdi に、 ポー ト A3 が mdix に設定 さ れてい る 場合は、show interfaces config に よ り 以下の よ う に表 示 さ れます。 ポー ト ご と の MDI 設定 図 10-15. 現在の MDI 設定の表示例 ポー ト ご と の MDI 動作モー ド 図 10-16. 現在の MDI 動作モー ド の表示例 WebAgent: ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ ーの設定 WebAgent の場合 : 1. ナビ ゲーシ ョ ンペ イ ン で [Interface] を ク リ ッ ク し ます。 2. [Port Info/Config] をクリックします。 ポートに関する情報が表示されます。 3. 該当す る ポー ト の [Port Properties] ボ ッ ク ス で [Change] を ク リ ッ ク し ま す。 4. 必要な変更を行っ た ら 、 [Save] を ク リ ッ ク し ます。 10-23 ポー ト ス テー タ スおよび設定 フ レ ン ド リ ポー ト 名 (オプ シ ョ ン) の使用 WebAgent には、 既存のポー ト の ト ラ ン ク グループ を表示で き ま す。 ただ し 、 ポー ト の ト ラ ン ク グループ を設定す る には、 CLI ま たは メ ニ ュ ー イ ン タ ーフ ェ イ ス を使用す る 必要があ り ます。 こ の ト ピ ッ ク の詳細については、 第 12 章 「ポー ト ト ラ ン ク 」 を参照 し て く だ さ い。 フレンドリポート名 (オプション) の使用 機能 デフォルト メニュー CLI WebAgent フ レ ン ド リ ポー ト 名の設定 標準のポー ト 番 号 n/a 10-25 ページ n/a フ レ ン ド リ ポー ト 名の表示 n/a n/a 10-26 ページ n/a こ の機能を使用す る と 、 自動的に割 り 当て ら れ る 数値のポー ト 名に加え て、 任意の英数字のポー ト 名を設定す る こ と がで き ま す。 つ ま り 、 意味のあ る ポー ト 名を設定す る こ と に よ り 、一部の show コ マ ン ド で一覧表示 さ れた情 報の中か ら ポー ト を識別す る のが容易にな り ます。 ( こ の機能に よ っ てポー ト 番号が 拡張 さ れ ま すが、 ポー ト 番号が 置 き 換え ら れ る わけではあ り ませ ん。) フ レ ン ド リ ポー ト 名の設定 と 動作ルール 10-24 グ ロ ーバル ま たは イ ン タ ー フ ェ イ ス コ ン テ キ ス ト コ ン フ ィ ギ ュ レ ー シ ョ ン レベルの ど ち ら かで、ス イ ッ チの任意のポー ト に一意の名前を割 り 当て る こ と がで き ます。 ま た、 複数のポー ト に同 じ 名前を割 り 当て る こ と も で き ます。 設定 し た フ レ ン ド リ ポー ト 名は、 show name [ port-list ]、 show config、 お よ び show interface < port-number > コ マ ン ド の出力に表示 さ れ ます。 他 の show コ マ ン ド や、 メ ニ ュ ー イ ン タ ーフ ェ イ ス画面の出力には表示 さ れ ま せん。 ( 「他のポー ト デー タ を伴っ た フ レ ン ド リ ポー ト 名の表示」 (10-26 ページ) を参照。) フ レ ン ド リ ポー ト 名は、CLI コ マ ン ド や メ ニ ュ ー表示のポー ト 番号を置 き 換え る も のではあ り ません。 ポー ト ト ラ ン ク を設定 し て も 、個々の フ レ ン ド リ ポー ト 名は影響 さ れ ま せん。( ト ラ ン ク 内のすべてのポー ト に同 じ 名前を付け る 場合は、各ポー ト に個別に名前を割 り 当て る 必要があ り ます。) フ レ ン ド リ ポー ト 名 と し て、最大64文字の連続 し た英数字を付け る こ と がで き ます。 ポー ト ス テー タ スおよび設定 フ レ ン ド リ ポー ト 名 (オプ シ ョ ン) の使用 フ レ ン ド リ ポー ト 名に空白を含め る こ と は許可 さ れてい ません。空白を 使用 し た場合は、 invalid input エ ラ ーが発生 し ます。 (ス イ ッ チは、 空白 を名前の終了 と 解釈 し ます。) ポー ト リ ス ト 中の not assigned は、 固定のポー ト 番号以外の名前がポー ト に割 り 当て ら れていない こ と を示 し ます。 リ ブー ト し て も フ レ ン ド リ ポー ト 名が保持 さ れ る よ う にす る には、フ レ ン ド リ ポー ト 名を入力 し た後、 現在の running-config の設定を startupconfig フ ァ イ ルに保存す る 必要があ り ます。 (CLI で、 write memory コ マ ン ド を実行 し ます。) フ レ ン ド リ ポー ト 名の設定 構文 : interface < port-list > name < port-name-string > port-list にポー ト 名を割 り 当て ます。 構文 : no interface < port-list > name port-list か ら ポー ト 名を削除 し ます。 単一のポー ト 名の設定 : ス イ ッ チのポー ト A3 を Bill Smith の ワ ー ク ス テー シ ョ ンに接続 し てお り 、 ポー ト A3 のポー ト 名 と し て、 Bill の名前 と ワ ー ク ス テーシ ョ ン の IP ア ド レ ス (10.25.101.73) を割 り 当て る 場合をみてみま し ょ う。 図 10-17. フ レ ン ド リ ポー ト 名の設定例 10-25 ポー ト ス テー タ スおよび設定 フ レ ン ド リ ポー ト 名 (オプ シ ョ ン) の使用 複数のポー ト への同 じ 名前の設定 : ポー ト A5 ~ A8 を、 製図グループが使 用 し てい る サーバーへの ト ラ ン ク リ ン ク と し て使用 し てい る と し ま す。 こ の場合は、 ポー ト A5 ~ A8 を 「Draft-Server: Trunk」 と い う 名前で設定で き ます。 図 10-18. 複数のポー ト に同一の フ レ ン ド リ ポー ト 名を設定する例 他のポー ト デー タ を伴っ た フ レ ン ド リ ポー ト 名の表 示 フ レ ン ド リ ポー ト 名のデー タ は、 以下の組み合わせで表示で き ます。 10-26 show name : ポー ト 番号 と 対応す る フ レ ン ド リ ポー ト 名が一覧表示 さ れ、 フ レ ン ド リ 名が付け ら れて い な い ポー ト を 簡単に確認で き ま す。 (show name コ マ ン ド で表示 さ れ る デー タ は、 running-config フ ァ イ ル の内容に基づいてい ます。) show interface <port-number> : フ レ ン ド リ ポー ト 名が存在す る 場合には こ れを そのポー ト の ト ラ フ ィ ッ ク 統計 と 共に表示 し ます。 (フ レ ン ド リ ポー ト 名のデー タ は、 running-config フ ァ イ ルの内容に基づい て い ま す。) show config : 設定の一覧表示の際に ポー ト ご と のデー タ に フ レ ン ド リ ポー ト 名 も 含めて表示 し ます。 (show config コ マ ン ド で表示 さ れ る デー タ は、 startup-config フ ァ イ ルの内容に基づいてい ます。) ポー ト ス テー タ スおよび設定 フ レ ン ド リ ポー ト 名 (オプ シ ョ ン) の使用 すべてのポー ト ま たは選択 さ れたポー ト を フ レ ン ド リ ポー ト 名 と と も に一 覧表示す る には こ の コ マ ン ド は、 特定のポー ト に割 り 当て ら れた名前を一覧表示 し ます。 構文 : show name [ port-list ] フ レ ン ド リ ポー ト 名を、 対応す る ポー ト 番号お よ びポー ト タ イ プ と と も に一覧表示 し ます。 ポー ト リ ス ト を指定 し ないで show name コ マ ン ド だけ を実行す る と 、 ス イ ッ チのすべてのポー ト に関す るデー タ が表示 さ れます。 以下に例を示 し ます。 「フ レ ン ド リ」 名のないポー ト 前の例で割 り 当て られた フ レ ン ド リ ポー ト 名 図 10-19. スイッチのすべてのポートに対するフレンドリポート名データの例 「フ レ ン ド リ 」 名のない ポー ト 前の例で割 り 当て られた フ レ ン ド リ ポー ト 名 図 10-20. スイッチの特定のポートに対するフレンドリポート名データの例 10-27 ポー ト ス テー タ スおよび設定 フ レ ン ド リ ポー ト 名 (オプ シ ョ ン) の使用 ポー ト ご と の統計情報 リ ス ト への フ レ ン ド リ ポー ト 名の追加 : ポ ー ト に 設 定 さ れた フ レ ン ド リ ポー ト 名は、 ポー ト の統計出力 と 共に自動的に表示 さ れ ます。 構文 : show interface < port-number > ポー ト の ト ラ フ ィ ッ ク 統計情報 リ ス ト に フ レ ン ド リ ポー ト 名 を含め ます。 た と えば、 ポー ト A1 を 「O'Connor_10.25.101.43」 と い う 名前で設定す る と 、 こ のポー ト に対す る show interfaces の出力は以下の よ う にな り ます。 フレン ド リ ポー ト 名 図 10-21. ポートごとの統計情報リストに表示されたフレンドリポート名の例 running-config フ ァ イ ル内に、 フ レ ン ド リ ポー ト 名が存在 し ないポー ト があ る 場合は、 上記の コ マ ン ド 出力の 「Name」 行は以下の よ う に表示 さ れ ます。 Name : not assigned フ レ ン ド リ ポー ト 名を持つポー ト の設定を表示す る には こ のオプシ ョ ン を使用す る と 、 startup-config フ ァ イ ルに保存 さ れてい る フ レ ン ド リ ポー ト 名がわか り ます。 (startup-config フ ァ イ ル内のデフ ォ ル ト 設定の ま ま のポー ト は、 show config コ マ ン ド の出力には含ま れ ません。) 構文 : show config デフ ォ ル ト 以外の設定のすべての イ ン タ ーフ ェ イ ス (ポー ト ) の リ ス ト にフ レ ン ド リ ポー ト 名を含め ます。 フ レ ン ド リ ポー ト 名がないポー ト や、 デフ ォ ル ト 設定の ま ま のポー ト は除 外 さ れます。 10-28 ポー ト ス テー タ スおよび設定 フ レ ン ド リ ポー ト 名 (オプ シ ョ ン) の使用 た と えば、 ポー ト A1 に フ レ ン ド リ ポー ト 名を設定 し た場合は、 以下の よ う にな り ます。 この コ マ ン ド シーケ ン スに よ り 、 ポー ト A1 の フ レ ン ド リ ポー ト 名が startup-config フ ァ イルに保存 さ れます。 ポー ト A2 の名前は、 write memory を実行 し てか ら入力 し たので保存 さ れません。 こ の リ ス ト には、 ポー ト A1 のフ レ ン ド リ ポー ト 名 のみが含まれています。 こ の場合、 show config ではポー ト A1 のみが一覧表示 さ れます。 ポー ト A2 のフ レ ン ド リ ポー ト 名を入力 し てか ら write mem コ マ ン ド を実行 し 、 show config コ マ ン ド を再度実行する と 、 一覧 には両方のポー ト のフ レ ン ド リ ポー ト 名が表示 さ れます。 図 10-22. フ レ ン ド リ ポー ト 名が設定 (お よび保存) さ れてい る場合の startup-config フ ァ イルの リ ス ト の例 10-29 ポー ト ス テー タ スおよび設定 フ レ ン ド リ ポー ト 名 (オプ シ ョ ン) の使用 ま だ取 り 付けていない ト ラ ン シーバー と モジ ュ ール の設定 トランシーバー 以前は、 ス イ ッ チでポー ト を設定す る には、 ポー ト の有効性を確認す る 必 要があ り ま し た。 ト ラ ン シーバーは取 り 外 し 可能な ポー ト で あ り 、 ス イ ッ チに取 り 付け な ければ使え ないので、 ス イ ッ チに取 り 付け ない限 り は設定 で き ませんで し た。 こ のガ イ ド の対象ス イ ッ チでは、 CLI でポー ト 設定の妥 当性 を 確認す る 必要が な く な り 、 ス イ ッ チに取 り 付け る 前に ト ラ ン シー バーを設定で き る よ う にな り ま し た。 モジュール モジ ュ ールを取 り 付け る 前に、 ス イ ッ チにア ッ プ ロ ー ド す る コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル (テ キ ス ト フ ァ イ ル形式) を作成ま たは編集で き ます。 ま た、 モジ ュ ールは CLI の module コ マ ン ド であ ら か じ め設定 し てお く こ と がで き ます。 構文 : module <module-num> type <module-type> モジュールのタイプを設定します。 こ の module コ マ ン ド は、 ア ッ プ ロ ー ド す る コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルで使用 し ま すが、 あ ら か じ め設定 さ れてい る モジ ュ ールを定義す る 場合 に も 使用 し ます。 こ の コ マ ン ド を CLI で使用す る と 、 モジ ュ ールが実際に 取 り 付け ら れてい る ス イ ッ チで こ の コ マ ン ド を実行 し た場合 と 同様の検証 が行われ ます。 注記 すでに設定済みのモジ ュ ールを こ の方法で変更す る こ と はで き ま せん。 変 更す る には、 ス ロ ッ ト が空にな っ てお り 、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルに何 も 設定 さ れていない必要があ り ます。 モジ ュ ールの設定の削除 モジ ュ ールのホ ッ ト ス ワ ッ プ を行っ た場合は、 モジ ュ ールを シ ャ ーシか ら 取 り 外 し て も モジ ュ ールの設定が コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルに残っ てい ま す。 こ の機能を使用す る と 、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルか ら モジ ュ ールの設定情報を削除で き ます。 10-30 ポー ト ス テー タ スおよび設定 フ レ ン ド リ ポー ト 名 (オプ シ ョ ン) の使用 構文 : [no] module <slot> モジ ュ ールを取 り 外 し た後に、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル中のモジ ュール情報を削除 し ます。 <slot> には、 1 ~ 12 の間の整数を指定 し ます。 以下に例を示します。 ProCurve(config)# no module 3 注記 こ の コ マ ン ド を実行 し て も ホ ッ ト ス ワ ッ プの機能には影響 し ません。 運用上の注記 以下の よ う な制約があ り ます。 設定を消去す る ス ロ ッ ト が空にな っ てい る 必要があ り ます。 最後にブー ト し てか ら 該当す る ス ロ ッ ト に ま だモ ジ ュ ール を取 り 付け ないでお き ます。 ス イ ッ チが最後にブー ト し てか ら 取 り 付けたモジ ュ ールがあ る 場合は、 その ス ロ ッ ト でそのモジ ュ ール(新 し いモジ ュ ール ま たは以前 と 同 じ モ ジ ュ ール) を使用す る には ス イ ッ チを リ ブー ト す る 必要があ り ます。 こ の設定を行っ て も 、ス イ ッ チで使用中のモジ ュ ールの設定が削除 さ れ る こ と はあ り ません。 10-31 ポー ト ス テー タ スおよび設定 Uni-Directional Link Detection (UDLD) Uni-Directional Link Detection (UDLD) Uni-Directional Link Detection (UDLD) 機能は、 2 台の ProCurve ス イ ッ チ 間の リ ン ク を モニ タ リ ン グ し 、2 台のデバ イ ス間の ど こ かで リ ン ク 障害が発 生 し た場合に両端のポー ト を ブ ロ ッ ク し ま す。 こ の機能は、 光フ ァ イ バー リ ン ク お よ び ト ラ ン ク の障害を検出す る 場合に特に役立ち ます。図 10-23 に 例を示 し ます。 シナ リ オ 1 (UDLD な し ) : UDLD 機能が設定 さ れていない場 合、 リ ン ク障害が発生 し て も ス イ ッ チポー ト は有効にな っ たま ま です。 障害の発生 し ている リ ン ク に接続 さ れている ポー ト に も引き続き ト ラ フ ィ ッ ク のロー ド バラ ン シ ン グが 行われます。 シナ リ オ 2 (UDLD 有効) : UDLD が有効にな っ ている場合、 こ の機能によ り 障害の発生 し ている リ ン ク に接続 さ れてい るポー ト はブ ロ ッ ク さ れます。 フ ァ イバー サー ド パー テ ィの スイ ッチ ProCurve Switch ProCurve Switch ProCurve Switch リ ン ク障害 ト ランク サー ド パー テ ィの スイ ッチ サー ド パー テ ィの スイ ッ チ 図 10-23. UDLD の例 こ の例では、 ProCurve ス イ ッ チは ト ラ ン ク グループ内の 2 つのポー ト 間で ト ラ フ ィ ッ ク の ロ ー ド バ ラ ン シ ン グ を行い ます。 UDLD 機能が設定 さ れて いない場合、 ロ ー ド バ ラ ン シ ン グ を行っ てい る ProCurve ス イ ッ チに直接接 続 さ れていない リ ン ク に障害が発生 し た場合、障害は検出 さ れ ません。 その 結果、 各 ス イ ッ チは、 障害の発生 し てい る リ ン ク に接続 さ れてい る ポー ト に も 引 き 続 き ト ラ フ ィ ッ ク を送信 し ます。各 ProCurve ス イ ッ チの ト ラ ン ク ポー ト で UDLD が有効にな っ てい る 場合は、 ス イ ッ チは障害の発生 し てい る リ ン ク を検出 し て、 その障害 リ ン ク に接続 し てい る ポー ト を ブ ロ ッ ク し 、 ト ラ ン ク グ ループ内の残 り の ポー ト を 使用 し て ト ラ フ ィ ッ ク を フ ォ ワ ー デ ィ ン グ し ます。 10-32 ポー ト ス テー タ スおよび設定 Uni-Directional Link Detection (UDLD) 同様に、 UDLD は、 2 本の単一方向フ ァ イ バーを使用 し てパケ ッ ト の送受信 を 行 っ て い る 光 フ ァ イ バー リ ン ク を モ ニ タ リ ン グ す る 場合に も 役立ち ま す。 UDLD が設定 さ れていない場合、 一方の フ ァ イ バーが断線 し て も 、 光 フ ァ イ バーポー ト では リ ン ク は良好で あ る と 見な し ( も う 一方が通常動作 を し てい る ため)、 そのポー ト か ら ト ラ フ ィ ッ ク を送信 し 続け ます。 し か し UDLD が有効にな っ てい る ポー ト では、 接続に使用 し てい る ト ラ ン ス ミ ッ タ ー ま た は レ シーバーのいずれか に障害が発生 し た場合は、 ポー ト を ブ ロ ッ ク し て、 問題のあ る リ ン ク に ト ラ フ ィ ッ ク が送信 さ れない よ う に し ま す。 UDLD が有効にな っ たポー ト は、 ヘル ス チ ェ ッ ク パケ ッ ト を 5 秒ご と に交 換 し ます ( リ ン ク キープア ラ イ ブの間隔)。 あ る ポー ト が、 リ ン ク の他端に あ る ポー ト か ら キープア ラ イ ブの間隔内にヘル ス チ ェ ッ ク パケ ッ ト を受信 し ない場合、 ポー ト はあ と 4 回キープア ラ イ ブの間隔を待機 し ます。 5 回の 間隔を待機 し た後で も ヘル ス チ ェ ッ ク パケ ッ ト を受信 し ない場合、 ポー ト は リ ン ク に障害が発生 し た と 判断 し て UDLD が設定 さ れてい る ポー ト を ブ ロ ッ ク し ます。 UDLD に よ り ポー ト がブ ロ ッ ク さ れた場合、 ス イ ッ チ ロ グ ま たは SNMP ト ラ ッ プ (設定 さ れてい る 場合) にその イ ベン ト が記録 さ れ ま す。 ス パニ ン グ ツ リ ーや メ ッ シ ュ な ど のその他のポー ト ブ ロ ッ ク プ ロ ト コ ルは問題のあ る リ ン ク に対 し てパケ ッ ト を ロ ー ド バ ラ ン シ ン グ し ま せん。 リ ン ク が物理 的に取 り 外 さ れ る か、 無効に さ れ る か、 修復 さ れ る ま では、 ポー ト はブ ロ ッ ク さ れた ま ま にな り ます。 ポー ト で UDLD を無効にす る 方法で も ポー ト の ブ ロ ッ ク を解除で き ます。 UDLD の設定 UDLD を設定す る 場合は、 以下の点に注意 し ます。 UDLD はポー ト ご と に設定 し 、 リ ン ク の両端で有効にな っ てい る 必 要があ り ます。 UDLD を サポー ト す る ProCurve ス イ ッ チの一覧に ついては、 以下の注記を参照 し て く だ さ い。 ト ラ ン ク グループに UDLD を設定す る には、グループのそれぞれの ポー ト に個別に UDLD を設定す る 必要があ り ます。ト ラ ン ク グルー プのプ ラ イ マ リ ポー ト に UDLD を設定 し て も 、機能はそのポー ト で 有効にな る だけです。 ダ イ ナ ミ ッ ク ト ラ ン キ ン グはサポー ト し てい ません。 UDLD が有効 に な っ た ポー ト を 含む ト ラ ン ク グループ を 設定す る 場合は、 その ポー ト か ら UDLD の設定を削除す る 必要があ り ます。 ト ラ ン ク グ ループ を作成 し た後で、UDLD設定を再度追加す る こ と が可能です。 10-33 ポー ト ス テー タ スおよび設定 Uni-Directional Link Detection (UDLD) 注記 UDLD は、 次に示す ProCurve Switch で機能 し ます。 2600、 2800、 3400、 3500、 4200、 5300、 5400、 6200、 6400、 6600、 8212、 9300。 必要 な ソ フ ト ウ ェ アバージ ョ ン については、 リ リ ー ス ノ ー ト お よ び最新のマニ ュ アルを 参照 し て く だ さ い。 CLI で以下の コ マ ン ド を実行す る こ と に よ り UDLD を設定で き ます。 構文 : [no] interface <port-list> link-keepalive UDLD を 1 つのポー ト ま たは複数のポー ト の範囲で有効に し ま す。 こ の機能を無効にす る には、 コ マ ン ド に [no] を付けて実行 し ま す。 デフ ォ ル ト : UDLD が無効 構文 : link-keepalive interval <interval> UDLD 制御パケ ッ ト の送信間隔を指定 し ます。 <interval> パ ラ メ ー タ ー部分に、 ポー ト が UDLD パケ ッ ト を送信す る間隔を指 定 し ます。 100ms 単位で 10 ~ 100 ま で設定で き ます。 10 は 1 秒に相当す る ため、 た と えば 11 は 1.1 秒にな り ます。 デフ ォ ル ト : 50 (5 秒) 構文 : link-keepalive retries <num> UDLD 制御パケ ッ ト の最大送信試行回数を指定 し ます。 <num> パ ラ メ ー タ ーには、 ポー ト がヘルス チ ェ ッ ク を試行す る最大回 数を指定 し ます。 3 ~ 10 を指定可能です。 デフ ォ ル ト : 5 構文 : [no] interface <port-list> link-keepalive vlan <vid> UDLD が有効にな っ たポー ト に VLAN ID を割 り 当てて、 タ グ付 UDLD 制御パケ ッ ト が送信 さ れ る よ う に し ます。 デフ ォ ル ト 設 定では、 タ グ無 UDLD パケ ッ ト が タ グ付専用ポー ト で も 送受信 で き ます (ただ し 警告 メ ッ セージが ロ グに記録 さ れます)。 コ マ ン ド に [no] を付けて実行する と 、 指定 し たポー ト で UDLD が無効にな り ます。 デフ ォ ル ト : UDLD パケ ッ ト は タ グ無。 タ グ付専用ポー ト では タ グ無 UDLD 制御パケ ッ ト を送受信 10-34 ポー ト ス テー タ スおよび設定 Uni-Directional Link Detection (UDLD) UDLD の有効化 UDLD はポー ト ご と に有効に し ます。 た と えば、 ポー ト a1 で UDLD を有効 にす る には、 以下の コ マ ン ド を入力 し ます。 ProCurve(config)#interface al link-keepalive ト ラ ン ク グループで こ の機能を有効にす る には、 ト ラ ン ク グループのポー ト 範囲を入力 し ます。 以下に例を示 し ます。 ProCurve(config)#interface al-a4 link-keepalive 注記 最低 1 つのポー ト で UDLD が有効にな っ てい る ス イ ッ チでは、 UDLD が設 定 さ れていないポー ト に着信す る UDLD パケ ッ ト を、 同 じ VLAN 内にあ る UDLD が設定 さ れていない他のすべてのポー ト に フ ォ ワーデ ィ ン グ し ます。 つま り 、 UDLD 制御パケ ッ ト は UDLD が設定 さ れていないポー ト を透過 し ます。 ただ し 、 UDLD が設定 さ れていないブ ロ ッ ク さ れてい る ポー ト の場 合、 UDLD パケ ッ ト は破棄 さ れます。 キープアライブ間隔の変更 デフ ォ ル ト では、 UDLD が有効にな っ たポー ト は リ ン ク のヘル ス チ ェ ッ ク パケ ッ ト を 5 秒お き に送信 し ます。 こ の間隔は 10 ~ 100 デシ秒に設定で き ます。 10 は 1 秒に相当す る ため、 た と えば 11 は 1.1 秒にな り ます。 パケ ッ ト 間隔を 7 秒に変更す る 場合は、 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベ ルで以下の コ マ ン ド を実行 し ます。 ProCurve(config)# link-keepalive interval 70 キープアライブ再試行の変更 デフ ォ ル ト では、 ポー ト は リ ン ク の他端にあ る ポー ト か ら のヘル ス チ ェ ッ ク 応答パケ ッ ト の受信を 5 秒間待ち ます。 応答を受信 し ない場合、ポー ト は さ ら に最大 4 回ま でヘル ス チ ェ ッ ク パケ ッ ト を送信 し て 4 回ま で応答を待 ち ます。 再試行の最大数が経過 し て も 応答を受信で き ない場合、そのポー ト を ダ ウ ン さ せます。 キープア ラ イ ブの最大試行数は、 3 ~ 10 の間で変更で き ます。 た と えば、 最大試行数を 4 にす る には、 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベルで 以下の コ マ ン ド を実行 し ます。 ProCurve(config)# link-keepalive retries 4 10-35 ポー ト ス テー タ スおよび設定 Uni-Directional Link Detection (UDLD) タグ付ポートへの UDLD の設定 デ フ ォ ル ト の設定で使用 し て い る UDLD では、 タ グ付ポー ト に対 し て も UDLD 制御パ ケ ッ ト を タ グ 無で送信 し ま す。 タ グ 無 UDLD パ ケ ッ ト が ProCurve 以外の ス イ ッ チで受信 さ れた場合は、 そのパケ ッ ト は ス イ ッ チで 拒否 さ れ る 可能性があ り ます。 こ れを防止す る には、特定の VLAN に対 し て タ グ付 と な る UDLD制御パケ ッ ト が送信 さ れ る よ う にポー ト を設定 し ます。 特定の VLAN ID に対 し て タ グ付 と な っ た UDLD 制御パケ ッ ト を ポー ト が送 受信す る よ う にす る には、 イ ン タ ーフ ェ イ ス コ ン フ ィ ギ ュ レ ーシ ョ ン レベ ルで以下の よ う な コ マ ン ド を実行 し ます。 ProCurve(config)#interface l link-keepalive vlan 22 注記 ネ ッ ト ワ ー ク のすべてのデバ イ ス に UDLD が使用す る VLAN を設定 す る 必要があ り ます。 こ の よ う に し ない場合、 UDLD リ ン ク は維持 さ れ ません。 VLAN ID を指定 し ない と 、UDLD 制御パケ ッ ト は タ グ無パケ ッ ト と し てポー ト か ら 送信 さ れ ます。 VLAN ID を再度割 り 当て直すには、新 し い VLAN ID 番号を指定 し て コ マ ン ド を再度実行 し ます。 新 し い コ マ ン ド に よ り 、 以前の コ マ ン ド 設定が上書 き さ れます。 タ グ付ポー ト に UDLD を設定す る 場合、ポー ト の VLAN 設定に不整 合があ る と 警告 メ ッ セージが発生す る こ と があ り ます (発生す る 可 能性のあ る 問題については、 10-39 ページ を参照 し て く だ さ い)。 UDLD 情報の表示 CLI で以下の よ う に show コ マ ン ド を実行す る こ と に よ り 、 UDLD 設定 と ス テー タ ス を表示で き ます。 構文 : show link-keepalive リ ン ク キープア ラ イ ブが有効にな っ てい るすべてのポー ト を表示 し ます。 構文 : show link-keepalive statistics ス イ ッ チの UDLD が有効にな っ たポー ト の詳細な統計情報を表 示 し ます。 構文 : clear link-keepalive statistics 10-36 ポー ト ス テー タ スおよび設定 Uni-Directional Link Detection (UDLD) UDLD 統計情報を消去 し ます。 こ の コ マ ン ド に よ り 、 show linkkeepalive statistics が表示す る 、 送受信 さ れたパケ ッ ト 、 お よ び 状態遷移カ ウ ン タ ーが消去 さ れます。 UDLD が有効に な っ たすべて のポー ト の概要情報 を 表示す る には、 show link-keepalive コ マ ン ド を実行 し ます。 以下に例を示 し ます。 ProCurve(config)# show link-keepalive Total link-keepalive enabled ports: 4 Keepalive Retries: 3 Keepalive Interval: 1 sec ポー ト 1 では UDLD が有効に な っ てお り 、 特定の VLAN の Port Enabled Physical Keepalive Adjacent UDLD タ グ付にな っ ています。 Status Status Switch VLAN ------------------------------------------------------------------1 Yes up up 00d9d-f9b700 200 2 Yes up up 01560-7b1600 ポーuntagged ト 3 では UDLD が有効にな っ ていま 3 Yes down off-line すが、 物理的に接続 さ れていません。 4 Yes up failure ポー ト 4 は接続 さ れていますが、 リ ン ク キープ 5 No down off-line ア ラ イ ブの失敗に よ り ブ ロ ッ ク さ れています。 ポー ト 5 はシ ス テム管理者に よ り 無効に設定 さ れています。 図 10-24. show link-keepalive コ マ ン ド の例 10-37 ポー ト ス テー タ スおよび設定 Uni-Directional Link Detection (UDLD) 特定のポー ト の UDLD 詳細情報を表示す る には show link-keepalive statistics コ マ ン ド を実行 し ます。 以下に例を示 し ます。 ポー ト 1 と 2 で UDLD が有効にな っ てお り 、 各ポー ト で送受信 さ れたヘルスチ ェ ッ クパケ ッ ト の数が表示 さ れています。 ProCurve(config)# show link-keepalive statistics Port: Current State: Udld Packets Sent: Udld Packets Received: Port Blocking: 1 up 1000 1000 no Neighbor MAC Addr: Neighbor Port: State Transitions: Link-vlan: 0000a1-b1c1d1 5 2 1 Port: Current State: Udld Packets Sent: Udld Packets Received: Port Blocking: 2 up 500 450 no Neighbor MAC Addr: Neighbor Port: State Transitions: Link-vlan: 000102-030405 6 3 200 Port: Current State: Udld Packets Sent: Udld Packets Received: Port Blocking: 3 off line 0 0 no Neighbor MAC Addr: Neighbor Port: State Transitions: Link-vlan: n/a n/a 0 1 Port: Current State: Udld Packets Sent: Udld Packets Received: Port Blocking: 4 failure 128 50 yes Neighbor MAC Addr: Neighbor Port: State Transitions: Link-vlan: n/a n/a 8 1 ポー ト 4 は リ ン ク キープ ア ラ イ ブの失敗によ り ブ ロ ッ ク さ れている こ と が 表示 さ れています。 図 10-25. show link-keepalive statistics コ マ ン ド の例 UDLD 統計情報を消去す る には、 以下の コ マ ン ド を入力 し ます。 ProCurve# clear link-keepalive statistics こ の コ マ ン ド に よ り 、 show link keepalive statistics が表示す る 、 送受信 さ れ たパケ ッ ト 、 お よ び状態遷移カ ウ ン タ ーが消去 さ れ ま す (例については図 10-25 を参照)。 10-38 ポー ト ス テー タ スおよび設定 Uni-Directional Link Detection (UDLD) 設定の警告 と イ ベン ト ロ グ メ ッ セージ 警告 メ ッ セージ : UDLD が タ グ付ポー ト に設定 さ れてい る 場合に発生す る 可能性があ る 警告 メ ッ セージ、 お よ び考え ら れ る 原因を以下の表に示 し ま す。 表 10-3. UDLD をタグ付ポートに設定する場合に発生する警告メッセージ CLI コマンドの例 警告メッセージ 考えられる問題 link-keepalive 6 Possible configuration problem detected on port 6. UDLD VLAN configuration does not match the port's VLAN configuration. タ グ付専用ポー ト で UDLD を有効に し よ う と し ま し たが、 タ グ付 UDLD 制御パケ ッ ト の設定が 行われていません。 この例では、 こ の警告が発 生 し ていて も 、 ス イ ッ チは タ グ無のま ま UDLD 制御パケ ッ ト の送受信を行います。 link-keepalive 7 vlan 4 Possible configuration problem detected on port 7. UDLD VLAN configuration does not match the port's VLAN configuration. ポー ト が属 し ていない VLAN の タ グ付パケ ッ ト と し て UDLD パケ ッ ト を設定 し よ う と し ま し た。 こ の例では、 ポー ト 7 は VLAN 1 と 22 に 属 し ていますが、ユーザーが UDLD のパケ ッ ト を VLAN4 の タ グ付で送信する よ う にポー ト 7 を設定 し よ う と し ています。 こ の設定は受け入 れら れます。 UDLD 制御パケ ッ ト は VLAN 4 に タ グ付け さ れて送信 さ れます。 これによ り 、 こ のポー ト に VLAN 4 を設定 し ない限 り 、 UDLD によ り ポー ト がブ ロ ッ ク さ れて し まいます。 no vlan 22 tagged 20 Possible configuration problem detected on port 18. UDLD VLAN configuration does not match the port's VLAN configuration. UDLD が設定 さ れているポー ト で UDLD パケ ッ ト に タ グ付け さ れている VLAN を削除 し よ う と し ま し た。 こ の例では、 ポー ト 18、 19、 20 は VLAN 22 の タ グ付 UDLD パケ ッ ト を受信 し て いますが、 ポー ト 20 の VLAN 22 の設定を削除 し よ う と し ています。 こ の設定は受け入れられ ます。 この場合、UDLD パケ ッ ト は VLAN 20 に 送信 さ れます。こ れによ り 、こ のポー ト の UDLD の設定を変更 し ない限 り 、 UDLD によ り ポー ト がブ ロ ッ ク さ れて し まいます。 注記 : 同様に問題を起 こ す可能性のある VLAN 設定を SNMP 経由で行っ ている場合に も、 上記の警告 メ ッ セージがス イ ッ チのイ ベン ト ログに記録 さ れます。 イ ベン ト ロ グ メ ッ セージ : ポー ト で UDLD が有効にな っ た場合に生成 さ れ る 可能性があ る イ ベン ト ロ グ メ ッ セージ を以下の表に示 し ます。 表 10-4. UDLD イベントログメッセージ メッセージ イベント I 01/01/06 04:25:05 ports: port 4 is deactivated due to link failure. リ ン ク の一部に障害が発生 し たため、 UDLD が設定 さ れ ているポー ト がブ ロ ッ ク さ れま し た。 I 01/01/06 06:00:43 ports: port 4 is up, link status is good. リ ン ク 障害が解決 さ れたため、 UDLD が設定 さ れている ポー ト のブ ロ ッ ク が解除 さ れま し た。 10-39 ポー ト ス テー タ スおよび設定 Uni-Directional Link Detection (UDLD) 10-40 11 Power over Ethernet (PoE/PoE+) の動作 章の内容 PoE の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-3 PoE に関す る 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-3 PoE の動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-5 設定オプシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-5 PD のサポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-6 電力プ ラ イ オ リ テ ィ の動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-7 電力割 り 当てのプ ラ イ オ リ テ ィ を決定す る タ イ ミ ン グ . . . . . . 11-7 電力割 り 当てのプ ラ イ オ リ テ ィ を決定す る 方法 . . . . . . . . . . . . 11-7 PoE 動作の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-8 ポー ト の PoE 機能の有効化 / 無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . 11-8 標準化前のデバ イ ス に対す る PoE 設定 . . . . . . . . . . . . . . . . . . . . . . . 11-8 PoE ポー ト のプ ラ イ オ リ テ ィ レベルの設定 . . . . . . . . . . . . . . . . . . . . 11-9 複数のモジ ュ ールへの PoE プ ラ イ オ リ テ ィ の設定 . . . . . . . . . 11-11 PoE 割 り 当ての調節 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-12 PoE 電力レベルの手動設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-13 PoE の冗長構成 (シ ャ ーシ型ス イ ッ チのみ) . . . . . . . . . . . . . . . . . . 11-14 電力レベルに関す る 通知を生成す る し き い値の変更 . . . . . . . . . . . 11-15 LLDP 情報を使用 し た PoE/PoE+ の割 り 当て . . . . . . . . . . . . . . . . . . . . 11-18 PoE での LLDP 情報の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-18 ス イ ッ チのグ ロ ーバル PoE 電力ス テー タ ス の表示 . . . . . . . . . . . . . . . . 11-19 すべてのポー ト の PoE ス テー タ ス の表示 . . . . . . . . . . . . . . . . . . . . 11-21 特定のポー ト の PoE ス テー タ ス の表示 . . . . . . . . . . . . . . . . . . . . . . 11-23 PoE 設定の計画お よ び導入 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-25 電源要件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-25 PoE ポー ト を VLAN に割 り 当て . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-26 PoE 設定へのセキ ュ リ テ ィ 機能の適用 . . . . . . . . . . . . . . . . . . . . . . . 11-26 PoE ト ラ フ ィ ッ ク へのプ ラ イ オ リ テ ィ ポ リ シーの割 り 当て . . . . . 11-26 11-1 Power over Ethernet (PoE/PoE+) の動作 章の内容 PoE の イ ベン ト ロ グ メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11-28 情報を示す PoE の イ ベン ト ロ グ メ ッ セージ . . . . . . . . . . . . . . . 11-28 警告を示す PoE の イ ベン ト ロ グ メ ッ セージ . . . . . . . . . . . . . . . 11-29 11-2 Power over Ethernet (PoE/PoE+) の動作 PoE の概要 PoE の概要 PoE テ ク ノ ロ ジーは、 IP 電話機、 無線 LAN ア ク セ ス ポ イ ン ト な ど の機器 が、 既存の Ethernet LAN 配線でデー タ を送受信す る と 共に、 Ethernet か ら の電源を使用で き る よ う に し ま す。 PoE テ ク ノ ロ ジーの詳細については、 『PoE Planning and Implementation Guide』 を参照 し て く だ さ い。 こ のガ イ ド を入手す る には、 HP ProCurve Networking Web サ イ ト www.procurve.com(英語)で [Support] を選択 し 、[Manuals] を ク リ ッ ク し ます。 PoE に関する用語 PoE と PoE+ は、 ほ と ん ど の場合同様に動作 し ま す。 PoE モジ ュ ール と PoE+ zl モジ ュ ールでは、 同 じ CLI コ マ ン ド を使用で き ます。 こ こ では、 PoE と PoE+ の動作に違いがあ る 場合のみ明記 し ます。 それ以外の場合は、 「PoE」 と い う 表記が PoE と PoE+ の両方を意味 し ます。 用語 本書での意味 ア ク テ ィ ブな PoE ポー ト 電力を必要 と する PDに接続 し ている PoE対応ポー ト を指 し ます。 DTE Data Terminal Equipment (デー タ タ ー ミ ナル機器) を指 し ます。 MPS Maintenance Power Signature ( メ ン テナン ス電力信号) を指 し ま す。 PD がス イ ッ チに接続 し て電力を必要 と し てい る こ と を示す ために、 PD がス イ ッ チに対 し て送信する信号を指 し ます。 使用過多 供給で き る量よ り も 多い PoE 電力を要求する、 多数の PD がある 状態を指 し ます。 PD 受電デバイ ス (Powered Device) を指 し ます。 こ れは、 PoE デバ イ スの PoE ポー ト に直接接続 し て電力を供給 さ れる IEEE 802.3af 互換または IEEE 802.3at 互換デバイ スにな り ます。 PD の例 と し て、 Voice-over-IP (VoIP) 電話機、 無線 ア ク セ ス ポ イ ン ト 、 リ モー ト ビデオ カ メ ラ な どがあ り ます。 PoE Power-Over-Ethernet を指 し ます。PoE モ ジ ュ ール (IEEE 802.3af 互換)か ら PD に電力を供給する方法のこ と です。標準化前の PoE デバイ ス も サポー ト し ています。 ご使用のス イ ッ チモデルの FAQ を参照 し て く だ さ い。 PoE+ (POEP) Power-over-Ethernet Plus を指 し ます。 802.3at 標準に従っ て PD に電力を供給する方法の こ と です。 803.3af 標準に従 う デバ イ ス に対 し て下位互換性があ り ます。 PoE モ ジ ュ ー こ のガ イ ド の対象ス イ ッ チに対応する PoE モ ジ ュ ールの説明部分 ル を参照 し て く だ さ い。 11-3 Power over Ethernet (PoE/PoE+) の動作 PoE の概要 11-4 用語 本書での意味 ポー ト 番号プ ラ イオ リ テ ィ 電力プ ラ イ オ リ テ ィ の タ イ プ を指 し ます。 PoE モ ジ ュ ールは、 同 一プ ラ イ オ リ テ ィ ク ラ スの中で番号が一番小 さ いモ ジ ュ ールポー ト に最高のプ ラ イ オ リ テ ィ を、 番号が 2 番目に小 さ いモ ジ ュ ール ポー ト に2番目に高いプ ラ イ オ リ テ ィ を割 り 当て ます(以降同様)。 電力プ ラ イ オ リ テ ィ のルールは、モ ジ ュ ールの PoE 供給要求が過 多にな っ た場合にのみ適用 さ れます。 プラ イオ リ テ ィ ク ラス 電力供給のプ ラ イ オ リ テ ィ の タ イ プ を指 し ます。 ス イ ッ チは、 プ ラ イ オ リ テ ィ の割 り 当て Low (デ フ ォル ト )、 High、 Critical に従 っ て電力を供給するポー ト グループ を決定 し ます。 電力プ ラ イ オ リ テ ィ のルールは、 PoE 供給要求が過多にな っ た場合にのみ適用 さ れます。 PSE Power-Sourcing Equipment (電源供給機器) を指 し ます。PSE は、 モ ジ ュ ールポー ト に直接接続 さ れたIEEE 802.3af互換またはIEEE 802.3at 互換の PD に電力を供給 し ます。 PoE モ ジ ュ ールは、 エ ン ド ポ イ ン ト PSE に相当 し ます。 Power over Ethernet (PoE/PoE+) の動作 PoE の動作 PoE の動作 こ の章で説明す る コ マ ン ド を使用す る と 以下の設定が可能です。 各ポー ト で PoE を有効ま たは無効にす る 。 PoE ス テー タ ス と パフ ォ ーマ ン ス を モジ ュ ールご と にモニ タ リ ン グす る。 ス イ ッ チのすべての PoE ポー ト 、ま たは 1 つ以上の PoE モジ ュ ールのす べての PoE ポー ト に、 SNMP お よ び イ ベン ト ロ グ用に PoE の使用状況 の通知を生成す る 電力 し き い値を設定す る 。 PoE リ ソ ース が使用過多にな っ た場合に、PoE 電力を供給す る ために使 用す る ポー ト プ ラ イ オ リ テ ィ を指定す る 。 PSE は、 電 力 を 供 給 す る 前 に PD の 必 要 電 力 を 検 出 し ま す。 こ れ は、 「searching」 と 呼ばれ る 検出フ ェーズです。 必要電力を供給で き ない場合に は、 PSE は電力を供給 し ません。 Type 1 デバ イ ス を使用す る PoE に対 し て は、 PSE が最低 17W の電力を供給で き ない場合は、 PSE は PD に電力を供 給 し ません。た と えば、PSE が最大 382W の電力を供給で き 、こ の う ち 378W をすでに供給 し てい る 場合に、 10W を必要 と す る PD に こ の PSE を接続す る と 、 PSE は こ の PD に電力を供給 し ません。 Type 2 デバ イ ス を使用す る PoE+ の場合は、 PSE が最低で も 33W を供給で き る 必要があ り ます。 zl シ ャ ーシの ス ロ ッ ト は、 1 つのモジ ュ ールに最大 370W の PoE/PoE+ 電力を供給で き ます。 設定オプション デフ ォ ル ト 設定では、 こ のガ イ ド で説明す る ProCurve ス イ ッ チに搭載 さ れ た PoE モジ ュ ールのすべてのポー ト が、 PoE 対応に設定 さ れてい ます。 以 下の設定を行 う こ と がで き ます。 ス イ ッ チの PoE リ ソ ース の使用過多を避け る ために、PoE 動作を ポー ト ご と に有効ま たは無効に し て、 電力使用を調節す る 。 ポー ト ご と のプ ラ イ オ リ テ ィ を設定す る 。 こ のプ ラ イ オ リ テ ィ は、 あ る PoE モジ ュ ールが使用過多にな っ た場合に、プ ラ イ オ リ テ ィ の低いポー ト への電力供給を低下 さ せて、プ ラ イ オ リ テ ィ の高いポー ト に電力を供 給で き る よ う にす る ための も のです。 ポー ト に割 り 当て る PoE 電力量を、使用率、値、 ク ラ ス に従っ て手動で 設定す る 。 LLDP に よ り 取得 し た リ ン ク の対向側のデバ イ ス の能力に基づいて PoE 電力を割 り 当て る 。 11-5 Power over Ethernet (PoE/PoE+) の動作 PoE の動作 注記 ポー ト は、標準のネ ッ ト ワー ク リ ン ク と PoE リ ン ク 機能に対応 し てい ます。 ポー ト を設定 し な く て も 、 PoE が有効にな っ たポー ト には、 PoE 以外のデ バ イ ス ま たは PD のいずれか を接続で き ます。 PD のサポート 割 り 当て ら れた PoE 電力を最大限に利用す る には、 複数のモジ ュ ール間で で き る だけ均等にな る よ う に PoE デバ イ ス を接続 し ます。 電源供給機器が PoE モジ ュ ールに供給す る 電力量に よ っ ては、 必ず し も モジ ュ ールのすべ てのポー ト に十分な PoE 電力を供給で き ません。新 し い PD を PoE モジ ュ ー ルに接続 し た際に、 こ のモジ ュ ールに十分な電力が残っ ていない場合は、以 下の よ う にな り ます。 • • 別の PD がすでに接続 さ れてい る ポー ト Y よ り も 高い PoE プ ラ イ オ リ テ ィ を持つポー ト X に新 し い PD を接続 し た場合は、ポー ト Y に 供給 さ れていた電力がポー ト X に供給 さ れ る よ う にな り ます。つま り ポー ト Y の PD が電力を失い、 ポー ト X の PD に電力が供給 さ れ ます。 現在 PD に電力を供給 し てい る 他のすべての PoE ポー ト よ り も 低い プ ラ イ オ リ テ ィ を持つポー ト X に新 し い PD を接続 し た場合は、 プ ラ イ オ リ テ ィ の高い ポー ト に接続 さ れ た PD を 取 り 外す ま では、 ポー ト X に電力が供給 さ れません。 デフ ォ ル ト 設定 (usage) では、 PD を PoE ポー ト に接続 し て稼働 さ せ る と 、 ポー ト は PD の動作に必要な分だけの PoE 電力を保持 し ます。 未使用の電 力は、 他の PD が接続 し た際に使用で き ます。 ただ し 、 poe-allocate-by オプ シ ョ ン を value ま たは class に設定す る と 、 こ こ で設定 し たすべての電力が こ のポー ト に割 り 当て ら れます。 PoE (PoE+ ではない) の場合 : PD が接続 さ れたポー ト に対 し て PoE モ ジ ュ ールが電力供給を開始す る には 17W が必要ですが、 こ の PD が こ れ よ り 少ない電力 し か必要 と し ない場合は、 こ のポー ト へ 17W の電力を継続的 に供給す る 必要はあ り ません。 た と えば、 あ る モジ ュ ールで 20W の PoE 電 力が未使用にな っ てい る 場合、現在そのモジ ュ ールに接続 し てい る PD への 電力供給を低下 さ せ る こ と な く 新 し い PD を接続で き ます。すでに接続 し て い る こ の PD が 3W し か必要 と し ない場合は、 残 り の 17W を使用で き る の で、 同 じ モジ ュ ールに接続 し てい る 他の PoE デバ イ スへの電力に影響を与 えずに、 最低 も う 1 台の PD を接続で き ます。 次に接続 し た PD が 5W を必 要 と す る 場合は、 12W が未使用 と な り ます。 使用可能な電力は 12W のみで あ る ため、 プ ラ イ オ リ テ ィ の高い PoE ポー ト に さ ら に PD を接続す る と 、 こ のモジ ュ ールの最低プ ラ イ オ リ テ ィ のポー ト がPoE電力を失い、こ のポー 11-6 Power over Ethernet (PoE/PoE+) の動作 PoE の動作 ト には、 ス イ ッ チで再び 17W 以上の電力が使用可能にな る ま で電力が供給 さ れな く な り ま す。 (電力プ ラ イ オ リ テ ィ の詳細については、 「電力プ ラ イ オ リ テ ィ の動作」 (11-7 ページ) を参照 し て く だ さ い。) PoE+ の場合 : PD が接続 さ れたポー ト への電力の供給を開始す る には、 こ のモジ ュ ールで 33W の電力を使用で き る 必要があ り ます。 zl シ ャ ーシの ス ロ ッ ト は、1 つのモジ ュ ールに最大 370W の PoE/PoE+ 電力を供給で き ます。 PoE ポー ト か ら PD の接続を解除す る と 、モジ ュ ールはそのポー ト への PoE 電力の供給を停止 し 、 PD が接続 さ れ電力の供給を待っ てい る PoE ポー ト が他にあれば、 そのポー ト が電力を使用で き る よ う に し ます。 PD の必要電 力が PoE の供給電力を上回っ た場合は、 低プ ラ イ オ リ テ ィ のポー ト か ら 高 プ ラ イ オ リ テ ィ のポー ト へ電力が移動 さ れ ます。 (その時点で PD に電力を 供給 し ていないポー ト には影響あ り ません。) 電力プライオリティの動作 電力割り当てのプライオリティを決定するタイミング 接続 し たすべての PD の電力要求に対 し て PSE が電力を供給で き る 場合は、 プ ラ イ オ リ テ ィ 設定を使用 し た電力の割 り 当て を行い ません。 し か し 、 PD の電力要求が使用可能な電力を上回っ た場合は、PD への電力供給を必要 と す る ポー ト に対 し て、プ ラ イ オ リ テ ィ に従っ て電力が割 り 当て ら れ ます。 こ れに よ り 、 低プ ラ イ オ リ テ ィ のポー ト への電力を削減 し て、 高プ ラ イ オ リ テ ィ のポー ト への電力要求を満たす よ う に割 り 当てが変更 さ れ ま す。 こ の 動作は、 PD がモジ ュ ールの PoE ポー ト に接続 し た順番に関係な く 行われ ます。 電力割り当てのプライオリティを決定する方法 PoE 電力のプ ラ イ オ リ テ ィ は、 以下の 2 つの方法で決定 さ れます。 プ ラ イ オ リ テ ィ ク ラ ス に よ る 方法-各 PoE 対応ポー ト に対 し て、電力プ ポー ト 番号プ ラ イ オ リ テ ィ に よ る 方法-同 じ プ ラ イ オ リ テ ィ ク ラ ス が ラ イ オ リ テ ィ Low (デフ ォ ル ト )、 High、 ま たは Critical を割 り 当て ます。 設定 さ れてい る ポー ト の中で、ポー ト 番号が小 さ いポー ト に高いプ ラ イ オ リ テ ィ を割 り 当て ます。 た と えば、 ポー ト A1 と A5 に同 じ プ ラ イ オ リ テ ィ High が割 り 当て ら れてい る 場合は、ポー ト A5 のプ ラ イ オ リ テ ィ よ り も ポー ト A1 のプ ラ イ オ リ テ ィ が高 く な り ます。 11-7 Power over Ethernet (PoE/PoE+) の動作 PoE 動作の設定 PoE 動作の設定 デ フ ォ ル ト 設定では、 ス イ ッ チに取 り 付け た PoE モ ジ ュ ールのポー ト は PoE 対応に設定 さ れてい ます。 デフ ォ ル ト では、 すべてのポー ト のプ ラ イ オ リ テ ィ が Low にな っ てお り 、 し き い値 80 (%) を超え る と 通知が行われ る 設定にな っ てい ます。 CLI を使用 し て、 以下の設定が可能です。 個々の PoE ポー ト に対 し て PoE を無効ま たは無効にす る 。 標準化前のデバ イ ス に対 し て PoE を有効にす る 。 個々の PoE ポー ト で PoE のプ ラ イ オ リ テ ィ レベルを変更す る 。 電力レベルに関す る 通知を行 う し き い値を変更す る 。 ポー ト に割 り 当て る PoE 電力量を、使用率、値、 ク ラ ス に従っ て手動で 設定す る 。 LLDP に よ り 取得 し た リ ン ク の対向側のデバ イ ス の能力に基づいて PoE 電力を割 り 当て る 。 ポートの PoE 機能の有効化 / 無効化 構文 : [no] interface <port-list > power-over-ethernet <port-list > で指定 し たポー ト に対 し て PoE 機能を再度有効に し 、 <port-list > で PoE 機能を無効に し た時点で こ れ ら のポー ト に設定 さ れていたプ ラ イ オ リ テ ィ を復元 し ます。こ の コ マ ン ド に [no] を 付けて実行す る と 、 <port-list > で指定 し たポー ト の PoE の機能が 無効にな り ます。(デフ ォ ル ト : 初期状態では、すべての PoE ポー ト の PoE 機能が有効にな っ てお り 、 プ ラ イ オ リ テ ィ Low に設定 さ れてい ます。 こ れ よ り 高いプ ラ イ オ リ テ ィ を設定す る と 、 再び 変更す る ま では、 そのプ ラ イ オ リ テ ィ が有効にな り ます。) 注記 : すべてのポー ト の PoE 機能を無効にす る と 、そのモジ ュー ルに割 り 当て ら れてい る PoE の最低電力 22W ま たは PoE+ の最 低電力 38W が回復 さ れ、 別のデバ イ ス用に使用で き る よ う にな り ます。 こ れには、 「すべての」 ポー ト を無効にす る 必要があ り ます。 標準化前のデバイスに対する PoE 設定 こ のガ イ ド が対象 と す る ProCurve ス イ ッ チは、 802.3af 標準化前の一部の デバ イ ス も サポー ト し てい ます。 サポー ト 対象デバ イ ス の一覧については、 ご使用の ス イ ッ チモデルに対応す る FAQ を参照 し て く だ さ い。 構文 : [no] power-over-ethernet pre-std-detect 11-8 Power over Ethernet (PoE/PoE+) の動作 PoE 動作の設定 802.3af 標準化前のデバ イ ス を検出 し て電力を供給 し ます。 注記 : こ の機能はデフ ォ ル ト で有効にな っ てい ます。 PoE ポートのプライオリティレベルの設定 構文 : interface < port-list > power-over-ethernet [ critical | high | low ] <port-list > に対 し て PoE プ ラ イ オ リ テ ィ レベルを設定 し ます。 レベ ルが同 じ 場合、ポー ト 番号の昇順でポー ト にプ ラ イ オ リ テ ィ が割 り 当て ら れます。 た と えば、 ポー ト A1 ~ A24 にプ ラ イ オ リ テ ィ レベ ル Critical が割 り 当て ら れてい る 場合は、 ポー ト A1 のプ ラ イ オ リ テ ィ が A2 ~ A24 よ り も 高 く な り ます。 あ る プ ラ イ オ リ テ ィ レベルを持つすべてのア ク テ ィ ブな PoE ポー ト に十分な電力を供給で き ない場合は、その レベルを持つポー ト の う ち ポー ト 番号が一番小 さ いポー ト か ら 順に電力が割 り 当て ら れ ます。 シ ャ ーシ型ス イ ッ チの場合は、 モジ ュ ール A、 B、 C の順に、 同 じ レ ベルを持つポー ト の う ち ポー ト 番号が一番小 さ いポー ト か ら 順に電力が割 り 当て ら れます。 PoE プ ラ イ オ リ テ ィ の設定は、 ア ク テ ィ ブな PoE ポー ト すべてに供給す る だけの PoE 電力がない場 合のみに使用 さ れます。 • Critical: <port-list > で指定 し たポー ト に対 し て最高の PoE プ ラ イ オ リ テ ィ レベルを設定 し ます。 こ の レベルのア ク テ ィ ブな PoE ポー ト には、 他の レベルの PoE ポー ト よ り も 優先的に電力が供 給 さ れます。 • High: <port-list > で指定 し たポー ト に対 し て 2 番目に高い PoE プ ラ イ オ リ テ ィ レ ベル を設定 し ま す。 こ の レ ベルのア ク テ ィ ブ な PoE ポー ト には、 Low レベルの PoE ポー ト よ り も 優先的に電力 が供給 さ れます。 • Low: (デフ ォ ル ト ) : <port-list > で指定 し たポー ト に対 し て 3 番 目の PoE プ ラ イ オ リ テ ィ レベルを設定 し ます。 こ の レベル よ り も プ ラ イ オ リ テ ィ レベルが高いア ク テ ィ ブな PoE ポー ト に電力 を供給 し た後に、 使用可能な電力が残っ てい る 場合は、 こ の レ ベルのア ク テ ィ ブな PoE ポー ト に電力が供給 さ れます。 シ ャ ーシ型ス イ ッ チでは、 複数のモジ ュ ールの PoE ポー ト に対 し て、 1 つの コ マ ン ド で同 じ プ ラ イ オ リ テ ィ レベルを設定で き ます。 た と えば、 ポー ト C5 ~ C10、 C23 ~ C24、 D1 ~ D10、 D12 にプ ラ イ オ リ テ ィ High を設定す る場合は、 コ マ ン ド を以下の よ う に実 行 し ます。 ProCurve(config)# interface c5-c10,c23-c24, d1-d10,d12 power-over-ethernet high ス ロ ッ ト C のモジ ュ ールに PoE プ ラ イ オ リ テ ィ を設定す る 場合の例を以下 の表 11-1 に示 し ます。 11-9 Power over Ethernet (PoE/PoE+) の動作 PoE 動作の設定 表 11-1. PoE モ ジ ュ ールで PoE プ ラ イ オ リ テ ィ を設定する場合の例 ポート プライオリ ティ設定 C3 - C17 Critical ポート C3 ~ C24 に接続された PD に対して実行するコマンド 1 とその結果 た と えば、 以下の CLI コ マ ン ド を実行する と ポー ト C3 ~ C17 にプ ラ イ オ リ テ ィ レ ベル Critical を設定で き ます。 ProCurve(config)# interface c3-c17 power-over-ethernet critical プ ラ イ オ リ テ ィ ク ラ ス Critical は常に電源を供給 さ れます。 このク ラ スが設定 さ れているすべてのポー ト の PD に供給する だけの十分な電力がない場合には、 プ ラ イ オ リ テ ィ High および Low が設定 さ れたポー ト には電力が供給 さ れな く な り ます。 プ ラ イ オ リ テ ィ ク ラ ス Critical のポー ト の一部に し か電力を供給で き ない場 合は、 こ の ク ラ スの一番小 さ いポー ト 番号か ら 昇順でポー ト に電力が割 り 当て ら れます ( こ の例の場合はポー ト 3)。 C18 - C21 High 以下の CLI コ マ ン ド を実行する と ポー ト C18 ~ C21 にプ ラ イ オ リ テ ィ レ ベル High が設定 さ れます。 ProCurve(config)# interface c18-c21 power-over-ethernet high プ ラ イ オ リ テ ィ ク ラ ス High に対 し ては、 プ ラ イ オ リ テ ィ が Critical のポー ト に接 続 さ れているすべての PD に電力が供給 さ れてい る場合のみに、 電力が供給 さ れ ます。 プ ラ イ オ リ テ ィ High が設定 さ れてい るすべてのポー ト の PD に供給する だ けの十分な電力がない場合には、 プ ラ イ オ リ テ ィ Low が設定 さ れたポー ト には電 力が供給 さ れな く な り ます。 プ ラ イ オ リ テ ィ High のポー ト の一部に し か電力を供 給で き ない場合は、 使用可能な電力すべて を割 り 当て終わる ま で、 こ の ク ラ スの 一番小 さ いポー ト 番号か ら 昇順でポー ト に電力が割 り 当て ら れます (こ の例の場 合はポー ト 18 から )。 C22 - C24 Low 以下の CLI コ マ ン ド を実行する と ポー ト C22~C24 にプ ラ イ オ リ テ ィ レ ベルLow2 が設定 さ れます。 ProCurve(config)# interface c22-c24 power-over-ethernet low こ のプ ラ イ オ リ テ ィ ク ラ スに対 し ては、 プ ラ イ オ リ テ ィ が High および Critical に 設定 さ れているポー ト に接続 さ れている PD すべてに電力が供給 さ れている場合 のみに、 電力が供給 さ れます。 プ ラ イ オ リ テ ィ Low のポー ト の一部に し か電力を 供給で き ない場合は、 使用可能な電力すべて を割 り 当て終わる ま で、 一番小 さ い ポー ト 番号か ら 昇順でポー ト に電力が割 り 当て ら れます ( こ の例の場合はポー ト 22 から)。 C1 - C2 - n/a - 以下の CLI コ マ ン ド を実行する と ポー ト C1 ~ C2 の PoE 電力が無効にな り ます。 ProCurve(config)# no interface c1-c2 power-over-ethernet こ の例のポー ト にはプ ラ イ オ リ テ ィ の設定があ り ません。 1 2 PoE 設定 コ マ ン ド の一覧 と その説明については、 「PoE 動作の設定」 (11-8 ページ) を参照 し て く だ さ い。 PoE のデ フ ォル ト 設定では、 ポー ト にはプ ラ イ オ リ テ ィ Low が設定 さ れています。 Low に設定する場合 は コ マ ン ド を実行する必要はあ り ません。 11-10 Power over Ethernet (PoE/PoE+) の動作 PoE 動作の設定 複数のモジュールへの PoE プライオリティの設定 複数のモジ ュ ールのポー ト に対 し てプ ラ イ オ リ テ ィ ク ラ ス Low (デフ ォ ル ト )、 High、 ま たは Critical を割 り 当て る こ と がで き ます (例 : ポー ト A5、 B7、 C10 すべてに同 じ プ ラ イ オ リ テ ィ ク ラ ス Critical を割 り 当て る )。 プ ラ イ オ リ テ ィ に基づいて ポー ト に電力を割 り 当て る 際には、 ま ずプ ラ イ オ リ テ ィ Critical の電力要求に対 し てモジ ュ ール A、 B、 C の順に電力が割 り 当 て ら れ ます。 次に、 プ ラ イ オ リ テ ィ High の電力要求に対 し てモジ ュ ール A、 B、 C (以降同様) の順に電力が割 り 当て ら れ ます。 ま だ電力が残っ てい る 場合は、 プ ラ イ オ リ テ ィ Low のポー ト に も A か ら 順に同様に電力が割 り 当 て ら れ ます。 ス イ ッ チの PoE モジ ュ ールに接続 し てい る すべての PD に供 給す る だけの十分な PoE 電力がない場合は、 プ ラ イ オ リ テ ィ ク ラ ス に従っ て電力が割 り 当て ら れます。 以下に例を示 し ます。 モジ ュ ール C のすべてのポー ト のプ ラ イ オ リ テ ィ を Critical に設定 : ProCurve(config)# interface c1-c24 power-overethernet critical モジ ュ ール A のすべてのポー ト のプ ラ イ オ リ テ ィ を Low に設定 : ProCurve(config)# interface a1-a24 power-overethernet low モジ ュ ール A と C のすべてのポー ト に 48 個 (モジ ュ ールご と に 24 ポー ト ) の PD が接続 さ れてい ます。 こ の う ち 32 ポー ト に供給で き る だけの PoE 電力があ り ます (8.5W×32 ポー ト = 273W)。 そのため、 モジ ュ ール C のプ ラ イ オ リ テ ィ Critical のすべてのポー ト には電力が供給 さ れ ますが、 モジ ュ ール A には 8 ポー ト 分 し か供給 さ れ ません。 こ の例では、 モジ ュ ール A のすべてのポー ト に同 じ プ ラ イ オ リ テ ィ ク ラ ス が設定 さ れてい る ので、 こ のモジ ュ ール中でポー ト A1 のプ ラ イ オ リ テ ィ が最 も 高 く な り ます。 PoE モジ ュ ールあ た り 最低 17W + 5W の電力が割 り 当て ら れ る ので、 ポー ト A1 には常に PoE 電力が供給 さ れます。 モジ ュ ール A にポー ト A1 よ り プ ラ イ オ リ テ ィ の高いポー ト があ る 場合は、 A1 よ り も 先に こ のポー ト に電力が供給 さ れ ます。 PoE+ モジ ュ ールの場合は、 PoE+ モジ ュ ールあ た り 最低 33W + 5W の電力が必要です。 11-11 Power over Ethernet (PoE/PoE+) の動作 PoE 動作の設定 PoE 割り当ての調節 PoE 割 り 当てのデフ ォ ル ト オプシ ョ ンは usage にな っ てい ます。 つま り 、 ポー ト に接続す る PD に対 し て、 こ の値がデフ ォ ル ト で割 り 当て ら れ ます。 こ の値を変更す る には、 class ま たは value オプシ ョ ン を指定 し て、 ポー ト に割 り 当て る 電力量を指定で き る よ う に し ます。 構文 : [no] int <port-list> poe-allocate-by [usage | class | value] class を指定、 ま たは value の値を定義す る こ と に よ り 、 ポー ト に割 り 当て る PoE 電力量を手動で指定 し ます。 usage: PD に自動的に割 り 当て ら れ る 値です。 class: PD の電力上昇信号を使用 し てデバ イ ス の電力 ク ラ ス を 特定す る よ う に し ます。 ク ラ ス と その電力範囲を表 11-2 に示 し ます。 value: 指定のポー ト にユーザー定義の PoE 電力レベルを割 り 当 て ます。 注記 PD の許容電力要件は、 カ テ ゴ リ 5 ケーブルでの電力損失を考慮 し てい る た め、 PSE に指定 さ れてい る 電力 よ り も 低 く な っ てい ます。 表 11-2. 電力クラスとその値 電力クラス 値 0 ケーブル タ イ プ と PoE アーキテ ク チ ャ ーに依存 し ます。 最大電力レ ベルは、 PSE で 15.4W の出力に な り ます。 こ れはデ フ ォ ル ト ク ラ ス です。 あ る特定の ク ラ ス の負荷に関する十分な情報がない場合は、 PSE が こ の負荷を 0 (ゼロ) に分類 し ます。 1 PSE で最低 4W が必要です。 2 PSE で最低 7W が必要です。 3 15.4W 4 PoE+ の場合 最大電力レ ベルは、PSE で 30W の出力にな り ます。 た と えば、 ク ラ ス に従っ てポー ト 6 ~ 8 に電力を割 り 当て る 場合は、 以下 の よ う に指定 し ます。 ProCurve(config)# int 6-8 PoE-allocate-by class 11-12 Power over Ethernet (PoE/PoE+) の動作 PoE 動作の設定 PoE 電力レベルの手動設定 value オプシ ョ ン を使用す る と 、特定のポー ト に割 り 当て る 電力レベル( ワ ッ ト 数) を指定で き ま す。 こ こ で指定す る 値が、 供給可能な最大電力量にな り ます。 value オプ シ ョ ン を 使用 し て ポー ト を 設定す る には、 ま ず poe-allocate-by value コ マ ン ド を使用 し て、 以下の よ う に PoE 割 り 当て を設定 し ます。 ProCurve(config)# int A6 poe-allocate-by value ま たは イ ン タ ーフ ェ イ ス コ ン テ キ ス ト で以下の よ う に実行 し ます。 ProCurve(eth-A6)# poe-allocate-by value 次に値を指定 し ます。 ProCurve(config)# int A6 poe-value 15 ま たは イ ン タ ーフ ェ イ ス コ ン テ キ ス ト で以下の よ う に実行 し ます。 ProCurve(eth-A6)# poe-value 15 設定を確認す る には、 show power-over-ethernet コ マ ン ド を実行 し ます。 ProCurve(config)# show power-over-ethernet A6 Status and Counters - Port Power Status for port A6 Power Enable : Yes Priority : low AllocateBy : value Detection Status : Delivering LLDP Detect Configured Type Value Power Class : enabled : : 15 W : 2 Over Current Cnt Power Denied Cnt : 0 : 0 MPS Absent Cnt Short Cnt : 0 : 0 Voltage Power : 55.1 V : 8.4 W Current : 154 mA 図 11-1. 最大供給可 能電力 value に よ る PoE 割 り 当てお よび最大供給電力の表示例 こ こ で設定 し た PoE 最大電力が PD の必要電力 よ り も 小 さ い場合は、 障害 が発生 し ます。 11-13 Power over Ethernet (PoE/PoE+) の動作 PoE 動作の設定 ProCurve(config)# int A7 poe-value 4 ProCurve(config)# show power-over-ethernet A7 Status and Counters - Port Power Status for port A7 Power Enable : Yes Priority : low AllocateBy : value Detection Status : fault LLDP Detect Configured Type Value Power Class : enabled : : 4 W : 2 Over Current Cnt Power Denied Cnt : 1 : 2 MPS Absent Cnt Short Cnt : 0 : 0 Voltage Power : 55.1 V : 8.4 W Current : 154 mA 図 11-2. 指定 し た PoE 電力が PD の必要電力よ り 小 さ い場合の例 PoE の冗長構成 (シャーシ型スイッチのみ) PoE の冗長構成が有効にな っ てい る 場合は、 冗長処理が自動的に行われ ま す。 こ の場合、 ス イ ッ チは使用電力を追跡 し てお り 、 新たに追加 し た PoE デバ イ ス に電力を供給す る と 、 電源の 1 つに障害が発生 し た場合に十分な 冗長電力を確保で き ない と 判断 し た場合は、 こ の新 し いデバ イ ス に PoE 電 力を供給 し ません。 構文 : [no] power-over-ethernet redundancy [n+1 | full] 冗長電力 と し て確保す る電力量を設定 し ます。 [no] オプシ ョ ン を指定す る と 、 使用可能な電力すべて を PD に割 り 当て る こ と がで き ます。 デフ ォ ル ト : PoE の冗長構成を行い ません。 n+1: 電源の 1 つを冗長構成用に確保 し ます。電源の 1 つに障害が 発生 し た場合で も 、電源を必要 と す る デバ イ ス がシ ャ ッ ト ダ ウ ン し ません。 異な る 定格の電源を使用 し てい る 場合は、 定格の最 も 高い電源を冗長構成用に使用 し ます。 full: 使用可能な電力の半分を冗長構成用に確保 し ます。 異な る定 格の電源を使用 し てい る場合は、定格の最 も 高い電源を冗長構成 用に使用 し ます。 PoE の冗長構成の詳細については、ProCurve Web サ イ ト www. procurve.com (英語) か ら 入手可能な 『PoE Planning and Implementation Guide』 を参 照 し て く だ さ い。 11-14 Power over Ethernet (PoE/PoE+) の動作 PoE 動作の設定 電力レベルに関する通知を生成するしきい値の変更 電力レベルに関 し て以下の し き い値を設定で き ます。 ス イ ッ チのすべてのモジ ュ ールに適用す る グ ロ ーバルな電力 し き い値。 ス イ ッ チに取 り 付け ら れてい る PoE モジ ュ ールの電力消費が、 こ のグ ロ ーバルな し き い値の設定を超え た場合に通知が送信 さ れ ます。 ( し き い値は、 ど ち ら かの方向に対 し て設定で き ます。 つま り PoE 電力使用 率が こ の し き い値を上回っ た場合 ま たは下回っ た場合に通知す る よ う に設定で き ます。) デフ ォ ル ト 設定は 80% です。 指定の ス ロ ッ ト に取 り 付け ら れてい る 個々の PoE モジ ュ ールに適用す る 、 ス ロ ッ ト ご と の電力 し き い値。 指定の ス ロ ッ ト にあ る モジ ュ ールの PoE 電力消費レベルが こ の し き い値を上回 る か ま たは下回っ た場合に、 通知が送信 さ れ ます。 11-15 Power over Ethernet (PoE/PoE+) の動作 PoE 動作の設定 構文 : power-over-ethernet [slot < slot-id-range >] threshold < 1 - 99 > こ の コ マ ン ド は、 ス イ ッ チが電力使用率に関す る通知を生成す る し き い値 と な る、 PoE 使用率の レベル (モジ ュールで使用で き る PoE 電力に対す る パーセ ン ト 単位の割合) を指定 し ます。 こ の通知は、 SNMP ト ラ ッ プお よ び対応す る イ ベン ト ロ グ メ ッ セージ と し て生成 さ れ、 PoE モジ ュ ールの電力消費が、 設定 し た し き い値を超え る と 発生 し ます。 つま り 、 モジ ュ ールで使用で き る PoE 電力の合計に 対す る パーセ ン ト 単位の割合で指定 し た値を モ ジ ュ ールの電力消 費が上回 る か ま たは下回っ た場合に、 ス イ ッ チが通知 を生成 し ま す。 こ の コ マ ン ド は、 PoE の電力使用率に関す る 通知を行 う し き い値を グ ロ ーバルま たはモジ ュール (ス ロ ッ ト ) ご と に設定 し ます。 [slot <slot-id-range>] オプシ ョ ン を指定 し ない と 、 ス イ ッ チに取 り 付 け ら れてい るすべての PoE モジ ュールに電力 し き い値の設定が適 用 さ れます。 た と えば、 ス ロ ッ ト A、 B、 C に PoE モジ ュ ールが取 り 付け ら れてい る場合を考え ます。 こ の場合、 以下の コ マ ン ド を実 行す る と 、 グ ロ ーバルな通知 し き い値が、 使用可能な PoE 電力の 70% に設定 さ れます。 ProCurve(config)# power-over-ethernet threshold 70 こ の設定では、 100W の PoE 電力が割 り 当て ら れてい る モジ ュール B が 68W を使用 し てい る と き に、 こ の ス ロ ッ ト B のモジ ュールに 8W を使用す る 別の PD を接続す る と 、 し き い値 70% (70W) を超 過 し ます。 そのため、 ス イ ッ チは SNMP ト ラ ッ プ を送信 し て、 以下 の イ ベン ト ロ グ メ ッ セージ を生成 し ます。 Slot B POE usage has exceeded threshold of 70%. ス イ ッ チがデバ ッ グ ロ グ を記録す る よ う に設定 さ れてい る 場合に は、 あ ら か じ め設定 し たデバ ッ グ送信先に も こ の イ ベン ト ロ グ メ ッ セージが送信 さ れます。 PoE モジ ュールで PoE の電力負荷が増加 し 、 (1) あ ら か じ め設定 さ れた電力 し き い値を上回 り ( こ れに よ り ロ グ メ ッ セージ と SNMP ト ラ ッ プが生成 さ れます) 、 (2) その後負荷が減少 し て こ の し き い 値 よ り も 低下 し た場合、ス イ ッ チは別の SNMP ト ラ ッ プ と メ ッ セー ジ を生成 し 、 イ ベン ト ロ グ と あ ら か じ め設定 し たデバ ッ グ送信先に こ れ ら を送信 し ます。 11-16 Power over Ethernet (PoE/PoE+) の動作 PoE 動作の設定 構文 : power-over-ethernet [slot <slot-id-range>] threshold <1 - 99 > ( 続き ) (前ページの続 き ) ス ロ ッ ト B の PoE モジ ュールの PoE 電力 消費が 70% を下回 る と 、 別の SNMP ト ラ ッ プが生成 さ れ、 イ ベン ト ロ グに以下の よ う な メ ッ セージが送信 さ れます。 Slot B POE usage is below threshold of 70%. メ ッ セージの一覧については、「PoE の イ ベン ト ロ グ メ ッ セー ジ」 (11-28 ページ) を参照 し て く だ さ い。 (デフ ォ ル ト のグ ロ ーバル PoE 電力 し き い値 :80)。[slot <slot-id-range>] オプシ ョ ン を使用す る と 、 ス イ ッ チに取 り 付け ら れてい る別の PoE モ ジ ュ ールに対 し て別の通知 し き い値を指定で き ます。 た と え ば、 以下の 2 つの コ マ ン ド を実行す る と 、 ス ロ ッ ト A の PoE モジ ュ ールの電力 し き い値を 75% に設定 し 、 ス ロ ッ ト B のモ ジ ュールの し き い値を 68% に設定で き ます。 ProCurve(config)# power-over-ethernet slot a threshold 75 ProCurve(config)# power-over-ethernet slot b threshold 68 最後に実行 し た threshold コ マ ン ド の設定は、 同 じ ス ロ ッ ト に 対 し てそれ以前に実行 し た threshold コ マ ン ド の設定を上書 き し ます。 そのため、 以下の 2 つの コ マ ン ド を こ の順序で実行 す る と 、 ス ロ ッ ト D の PoE モジ ュールの し き い値は 75% に 設定 さ れますが、 他の ス ロ ッ ト の PoE モジ ュールの し き い値 はすべて 90% の ま ま にな り ます。 ProCurve(config)# power-over-ethernet threshold 90 ProCurve(config)# power-over-ethernet slot d threshold 75 (上記の コ マ ン ド を実行す る順序を逆にする と 、 ス イ ッ チのす べての PoE モジ ュールに 90% の し き い値が設定 さ れます。) 11-17 Power over Ethernet (PoE/PoE+) の動作 LLDP 情報を使用 し た PoE/PoE+ の割 り 当て LLDP 情報を使用した PoE/PoE+ の割り 当て PoE での LLDP 情報の使用 PoE を使用す る 際に poe-lldp-detect を有効にす る と 、 リ ン ク の対向側のデ バ イ ス が PoE に対応 し てい る 場合に、 電力設定を自動的に行 う こ と がで き る よ う にな り ます。 LLDP が有効にな っ てい る と 、 PD の電力使用率に関す る 情報を取得で き る ので、 ス イ ッ チが こ の情報に従っ て機能 し た り 、 こ の 情報を無視す る ための設定を行え ます。LLDP フ ィ ール ド に指定 し た PD(IP 電話機、 無線デバ イ ス な ど) に対 し て各ポー ト に PoE を設定で き ます。 デ フ ォ ル ト は、 LLDP で検出 し た PoE 情報を無視す る 設定にな っ てい ます。 注記 LLDP で検出す る PoE 情報は、 電力供給のみに影響 し 、 通常の Ethernet 接 続には影響 し ません。 LLDP を使用 し て ポー ト に電力を割 り 当て る 設定を有効 ま たは無効にす る には、 以下の コ マ ン ド を使用 し ます。 構文 : int <port-list> poe-lldp-detect [enabled | disabled] LLDP 情報か ら 取得 し た リ ン ク の対向側のデバ イ ス の能力に基 づいて、PoE 電力を割 り 当て る 設定を ポー ト に対 し て有効ま た は無効に し ます。 デフ ォ ル ト : Disabled た と えば、 以下の コ マ ン ド を実行す る と LLDP 検出を有効にで き ます。 ProCurve(config)# int A7 poe-lldp-detect enabled ま たは イ ン タ ーフ ェ イ ス コ ン テ キ ス ト で以下の よ う に実行 し ます。 ProCurve(eth-A7)# poe-lldp-detect enabled LLDP TLV ア ド バ タ イ ズ メ ン ト に よ る PoE 検出を有効にす る には、 必要な ポー ト を指定 し て以下の コ マ ン ド を実行 し ます。 ProCurve(config)# lldp config <port-number> medTlvenable poe 11-18 Power over Ethernet (PoE/PoE+) の動作 ス イ ッ チのグローバル PoE 電力ス テー タ スの表示 スイッチのグローバル PoE 電力ステータ スの表示 構文 : show power-over-ethernet [brief | [ethernet] <port-list> |[slot <slot-id-range> | all>]] ス イ ッ チのグ ロ ーバル PoE 電力ス テー タ ス と し て、 以下が表示 さ れます。 • [Total Available Power]: ス イ ッ チのア ク テ ィ ブな PoE ポー ト に供 給可能な PoE の最大ワ ッ ト 数を示 し ます。 こ れは PD が使用で き る 総電力量に相当 し ます。 • [Total Failover Power]: 電源の 1 つで障害が発生 し た場合に使用で き る PoE 電力量を示 し ます。 こ れは、 PD への電力供給を低下 さ せずに ス イ ッ チが維持で き る 最大の電力量に相当 し ます。 • [Total Redundancy Power]: 電源に障害が発生 し た場合の冗長電力 と し て確保 さ れ る PoE 電力量を示 し ます。 • [Total Remaining Power]: 使用可能な PoE 電力の残 り の量を示 し ます。 brief: 各ポー ト の PoE 情報を表示 し ます。 「すべてのポー ト の PoE ス テー タ ス の表示」 (11-21 ページ) を参照 し て く だ さ い。 <port-list>: <port-list> で指定 し たポー ト の PoE 情報を表示 し ます。 「特定のポー ト の PoE ス テー タ ス の表示」 (11-23 ページ) を参照 し て く だ さ い。 <slot-id-range>: 指定 し た ス ロ ッ ト の PoE 情報を表示 し ます。 (図 11-5 を参照。) すべての ス ロ ッ ト の PoE 情報を表示す る には、 all オプシ ョ ン を指定 し ます。 た と えば、 show power-over-ethernet と 入力す る と 、 図 11-3 の よ う なデー タ が出力 さ れ ます。 11-19 Power over Ethernet (PoE/PoE+) の動作 ス イ ッ チのグローバル PoE 電力ス テー タ スの表示 ProCurve(config)# show power-over-ethernet Status and Counters - System Power Status Pre-standard Detect System Power Status PoE Power Status : On : No redundancy : No redundancy Chassis power-over-ethernet: Total Total Total Total Total Available Power Failover Power Redundancy Power used Power Remaining Power : : : : : 600 300 0 9 591 W W W W +/- 6W W Internal Power 1 300W/POE /Connected. 2 300W/POE /Connected. 3 Not Connected. 4 Not Connected. External Power EPS1 /Not Connected. EPS2 /Not Connected. 図 11-3. 11-20 show power-over-ethernet コ マ ン ド の出力例 Power over Ethernet (PoE/PoE+) の動作 ス イ ッ チのグローバル PoE 電力ス テー タ スの表示 すべてのポートの PoE ステータスの表示 構文 : show power-over-ethernet brief ポー ト の電力ス テー タ ス と し て以下の情報が表示 さ れます。 • PoE Port: ス イ ッ チの PoE 対応ポー ト をすべて表示 し ます。 • Power Enable: PoE が有効 (デフ ォ ル ト ) にな っ てい る ポー ト の場合は [Yes]、 PoE が無効にな っ てい る ポー ト の場合は [No] が表示 さ れます。 • Power Priority: PoE が有効にな っ てい る ポー ト に設定 さ れて い る電力プ ラ イ オ リ テ ィ (Low、 High、 お よ び Critical) を示 し ま す。 ( こ の ト ピ ッ ク の詳細については、 「PoE 動作の設 定」 (11-8 ページ) の コ マ ン ド 説明を参照 し て く だ さ い。) • Alloc by: PoE の割 り 当て方法 (usage、 class、 value) を示 し ます。 • Alloc Power: そのポー ト に割 り 当て ら れてい る最大 PoE 電力 量の ワ ッ ト 数を示 し ます。 デフ ォ ル ト : PoE の場合は 17W、 PoE+ の場合は 33W。 • Actual Power: そのポー ト が現在使用 し てい る電力量を示 し ます。 • Configured Type: ユーザー指定のポー ト 識別子を示 し ます (設 定 さ れてい る 場合) 。 設定 さ れていない場合は、 こ のフ ィ ー ル ド には何 も 表示 さ れません。 • Detection Status: -Searching: ポー ト が PD の接続を検出中です。 -Delivering: ポー ト が PD に電力を供給中です。 -Disabled: そのポー ト で PoE が無効にな っ てい る か、 ま た は PoE が有効で も ポー ト が必要 と す る だけの電力をモ ジ ュールが提供で き ません。 -Fault: ス イ ッ チは、 接続 さ れてい る PD に問題があ る こ と を検出 し てい ます。 -Other Fault: ポー ト への電力供給を妨げ る内部障害を ス イ ッ チが検出 し てい ます。 • Power Class: 指定 し たポー ト で検出 さ れた PD の 802.3af 電 力 ク ラ ス を示 し ます。 ク ラ ス には以下の も のがあ り ます。 0: 0.44w ~ 12.95w。 PD か ら 取得で き る電 力量。 デフ ォ ル ト ク ラ ス。 1: 0.44W ~ 3.84W 2: 3.84W ~ 6.49W 3: 6.49W ~ 12.95W 4: PoE+ の ク ラ ス。 PD か ら 最 大 25.5W を取得可能。 show power-over-ethernet brief の出力例を以下に示 し ます。 11-21 Power over Ethernet (PoE/PoE+) の動作 ス イ ッ チのグローバル PoE 電力ス テー タ スの表示 ProCurve(config)# show power-over-ethernet brief Status and Counters - Port Power Status System Power Status PoE Power Status : No redundancy : No redundancy Available: 600 W Used: 9 W Remaining: 591 W Module A Power Available: 408 W Used: 9 W Remaining: 399 W PoE Port -----A1 A2 A3 A4 A5 A6 A7 A8 A9 図 11-4. | | + | | | | | | | | | Power Enable ------Yes Yes Yes Yes Yes Yes Yes Yes Yes Power Priority --------low low low low low low low low low Alloc By ----usage usage usage usage usage usage usage usage usage Alloc Power -----17 W 17 W 17 W 17 W 17 W 17 W 17 W 17 W 17 W Actual Configured Power Type ------ ----------0.0 W 0.0 W 0.0 W 0.0 W 0.0 W 8.4 W 0.0 W 0.0 W 0.0 W Detection Status ----------Searching Searching Searching Searching Searching Delivering Searching Searching Searching Power Class -----0 0 0 0 0 2 0 0 0 show power-over-ethernet brief コ マ ン ド の出力例 PoE 情報を ス ロ ッ ト ご と に出力す る こ と も で き ます。 ProCurve(config)# show power-over-ethernet slot A Status and Counters - System Power Status for slot A Maximum Power Power In Use : 408 W : 9 W +/- 6 W 図 11-5. ス ロ ッ ト ご と の PoE 情報の表示 11-22 Operational Status : On Usage Threshold (%) : 80 Power over Ethernet (PoE/PoE+) の動作 ス イ ッ チのグローバル PoE 電力ス テー タ スの表示 特定のポートの PoE ステータスの表示 構文 : show power-over-ethernet <port-list > <port-list> に指定 し た各ポー ト について、 以下の PoE ス テー タ ス と 統計情報 ( リ ブー ト し てか ら の) を表示 し ます。 • Power Enable: PoE が有効 (デフ ォ ル ト ) にな っ てい る ポー ト の場合は [Yes]、 PoE が無効にな っ てい る ポー ト の場合は [No] が表示 さ れます。電力が無効にな っ てい る ポー ト の場合 は、 show power-over-ethernet < port-list > を実行す る と 、 こ の フ ィ ール ド のみが表示 さ れ ます。 • Priority: PoE が有効にな っ てい る ポー ト に設定 さ れてい る電 力プ ラ イ オ リ テ ィ (Low、 High、 お よ び Critical) を 示 し ま す。 ( こ の ト ピ ッ ク の詳細につい て は、 「PoE 動作の設定」 (11-8 ページ) の コ マ ン ド 説明を参照 し て く だ さ い。) • Allocate by: PoE が割 り 当て ら れてい る方法 (usage、 class、 value) を示 し ます。 • Detection Status: -Searching: ポー ト が PD に対応可能です。 -Delivering: ポー ト が PD に電力を供給中です。 -Disabled: ポー ト で PoE 電力が有効にな っ てい ますが、 ポー ト が必要 と す る だけの電力を PoE モジ ュールが供給 • • • • • • • で き ません。 -Fault: 接続 さ れてい る PD に問題があ る こ と を ス イ ッ チが 検出 し てい ます。 -Other Fault: ポー ト への電力供給を妨げ る内部障害を ス イ ッ チが検出 し てい ます。 Over Current Cnt: 接続 し てい る PD が、 PoE の場合の 15.4W、 PoE+ の場合の 24.5W を超え る電力を取得 し よ う と し た回数 を示 し ま す。 こ の状態が発生す る たびに イ ベン ト ロ グ メ ッ セージが生成 さ れます。 Power Denied Cnt: 十分な電力が供給で き ないため、 ポー ト に 接続 さ れた PD への電源要求が拒否 さ れた回数を表示 し てい ます。こ の状態が発生す る たびに イ ベン ト ロ グ メ ッ セージが 生成 さ れます。 Voltage: PD に供給 さ れてい る電圧 (ボル ト ) の合計。 Power: PD に供給 さ れてい る電力 (ワ ッ ト ) の合計。 LLDP Detect: LLDP 情報か ら 取得 し た リ ン ク の対向側のデバ イ ス の能力に基づいて PoE 電力を割 り 当て る設定がポー ト に対 し て有効ま たは無効にな っ てい る こ と を示 し ます。 Configured Type: ユーザー指定のポー ト 識別子を示 し ます(設 定 さ れてい る 場合)。 設定 さ れていない場合は、 こ のフ ィ ー ル ド には何 も 表示 さ れません。 Value: そのポー ト に割 り 当て ら れてい る 最大 PoE 電力量の ワ ッ ト 数を示 し ます。デフ ォ ル ト : PoE の場合は 17W、PoE+ の場合は 33W。 11-23 Power over Ethernet (PoE/PoE+) の動作 ス イ ッ チのグローバル PoE 電力ス テー タ スの表示 • Power Class: 指定 し たポー ト で検出 さ れた PD の電力 ク ラ ス を表示 し ます。 ク ラ ス には以下の も のがあ り ます。 0: 0.44W ~ 12.95W 2: 3.84W ~ 6.49W 4: PoE+ の ク ラ 1: 0.44W ~ 3.84W 3: 6.49W ~ 12.95W ス。 PD か ら 最 大 25.5W を取 得可能。 • MPS Absent Cnt: こ の値は、検出 さ れた PD がポー ト か ら の電 力供給を要求 し な く な っ た回数を示 し てい ます。こ の状態が 発生す る たびに イ ベ ン ト ロ グ メ ッ セージ が生成 さ れ ま す。 ( 「MPS」 は、 「Maintenance Power Signature」 の略です。 「PoE に関す る 用語」 (11-3 ページ) を参照 し て く だ さ い。) • Short Cnt: 接続 し てい る PD に対 し て ス イ ッ チが十分な電力を 供給で き なかっ た回数を示 し てい ます。 • Current: PD に供給 さ れてい る 電流 (mA) の合計。 た と えば、ポー ト A6 と A7 の PoE ス テー タ ス を確認す る には、show powerover-ethernet A6-A7 と 入力 し てデー タ を表示 し ます。 ProCurve(config)# show power-over-ethernet A6-A7 Status and Counters - Port Power Status for port A6 Power Enable : Yes Priority : low AllocateBy : value Detection Status : Delivering LLDP Detect Configured Type Value Power Class : enabled : : 17 W : 2 Over Current Cnt Power Denied Cnt : 0 : 0 MPS Absent Cnt Short Cnt : 0 : 0 Voltage Power : 55.1 V : 8.4 W Current : 154 mA Status and Counters - Port Power Status for port A7 Power Enable : yes Priority : low AllocateBy : value Detection Status : Searching LLDP Detect Configured Type Value Power Class : disabled : : 17 W : 0 Over Current Cnt Power Denied Cnt : 0 : 0 MPS Absent Cnt Short Cnt : 0 : 0 Voltage Power : 0 V : 0 W Current : 0 mA 図 11-6. 11-24 show power-over-ethernet < port-list > コ マ ン ド の出力例 Power over Ethernet (PoE/PoE+) の動作 PoE 設定の計画および導入 PoE 設定の計画および導入 こ の項では、 PoE の導入を計画す る 場合の考慮事項の概要を説明 し ま す。 PoE テ ク ノ ロ ジーの詳細については、 『HP ProCurve PoE Planning and Implementation Guide』 を参照 し て く だ さ い。 こ のガ イ ド を入手す る には、 ProCurve Networking Web サ イ ト www.procurve.com (英語) で [Support] を 選択 し 、 [Manuals] を ク リ ッ ク し ます。 PoE を実装す る 場合は、 以下の よ う な事項を考慮す る 必要があ り ます。 VLAN へのポー ト 割 り 当て セキ ュ リ テ ィ 機能の使用 電源要件 こ の項では、PoE の実装を計画す る 際に役立つ情報を示 し ます。ネ ッ ト ワー ク で複数の VLAN を使用す る 場合、 ま たはネ ッ ト ワー ク セキ ュ リ テ ィ を考 慮す る 必要があ る 場合は、 最初の 2 つの ト ピ ッ ク を読んで く だ さ い。 実装 す る PoE の電力要件が、 すべてのデバ イ ス にシ ス テ ムが供給で き る 最大電 力に近いか、 こ れを上回 る 可能性があ る 場合は、 3 番目の ト ピ ッ ク も 読んで く だ さ い。 (実装す る PoE の電力要件が、 使用可能な PoE 電力を フルに消 費す る 可能性がない と 考え ら れ る 場合は、 PoE 電力の計算は必要あ り ませ ん。) 電源要件 PoE 機能を最大限に利用す る には、 使用す る PD が必要 と す る 最大電力量 を上回 る PoE 電力を供給す る 必要があ り ます。 外部電源を接続す る と 、 供給可能なポー ト あ た り の PoE ワ ッ ト 数を増や し た り 、 内部電源に障害が発生 し た場合の 12V の冗長電力を供給す る こ と が で き ます。 電力を必要 と す る PoE ポー ト 数に応 じ て、 5406zl/8206zl に 2 つ目の電源を 取 り 付け る か、ま たは 5412zl/8212zl シ ャ ーシに 3 つ目の電源を取 り 付けて、 電源の 1 つに障害が発生 し た場合の冗長電力 と す る こ と がで き ます。5400zl/ 8200zl ス イ ッ チに電源供給シ ェ ルフ (外部電源) を接続 し て、 追加ま たは 冗長構成用の PoE 電力を供給す る こ と も で き ます。 た と えば、 5406zl ス イ ッ チに 24 ポー ト の PoE モジ ュ ール (J8702A) が 2 個 取 り 付け ら れてお り 、 すべてのポー ト が 15.4W を使用す る 場合は、 使用す る 合計 ワ ッ ト 数が 739.2W (48×15.4) にな り ます。 必要な ワ ッ ト 数の PoE を供給す る には、 電源ス ロ ッ ト の 1 つに J8713A 電源を取 り 付け ます。 11-25 Power over Ethernet (PoE/PoE+) の動作 PoE 設定の計画および導入 冗長電力を確保す る には、 2 番目の電源ス ロ ッ ト に J8713A を も う 1 つ取 り 付け ます。 最初の電源に障害が発生 し た場合、 2 番目の電源がすべての必要 電力を供給で き ます。 ご使用の ス イ ッ チの PoE/PoE+ 電力要件の詳細については、 『HP ProCurve PoE Planning and Implementation Guide』 を参照 し て く だ さ い。 PoE ポートを VLAN に割り当て ネ ッ ト ワ ー ク に VLAN があ る 場合、 特定の VLAN に さ ま ざ ま な設定の PoE ポー ト を割 り 当て る 必要が生 じ る 場合があ り ま す。 た と えば、 ネ ッ ト ワ ー ク で PoE 電話機を使用 し てい る と き に、 電話ア ク セ ス に使用 し てい る ポー ト を電話 ト ラ フ ィ ッ ク 用の VLAN に割 り 当て る 場合な ど です。 PoE 設定へのセキュリティ機能の適用 ス イ ッ チに組み込みのセキ ュ リ テ ィ 機能を使用す る と 、 PoE 非対応ポー ト の場合 と 同様に、 PoE ポー ト か ら ネ ッ ト ワー ク にア ク セ スす る デバ イ スや ユーザーを制御す る こ と が可能です。 MAC ア ド レ ス に よ る セ キ ュ リ テ ィ : ポー ト セキ ュ リ テ ィ 機能を使用す る と 、 各ス イ ッ チポー ト に対 し て、 ポー ト か ら ネ ッ ト ワー ク へのア ク セ ス を許可す る デバ イ ス の MAC ア ド レ ス の一意の リ ス ト を設定で き ま す。 詳細については、 ご使用の ス イ ッ チに対応す る 『Access Security Guide』 の 「Configuring and Monitoring Port Security」 の章を参照 し て く だ さ い。 PoE トラフィックへのプライオリティポリシーの割り当て ス イ ッ チに Quality of Service (QoS) 機能を使用す る と 、 PoE ポー ト で処 理す る ト ラ フ ィ ッ ク にプ ラ イ オ リ テ ィ ポ リ シー を 設定す る こ と が で き ま す。 表 11-3 に、 使用可能な分類子 と その優先順位を示 し ます。 表 11-3. アウトバウンドパケットのプライオリティを設定する分類子 11-26 プライオリ ティ QoS 分類子 1 UDP/TCP ア プ リ ケーシ ョ ン タ イ プ (ポー ト ) 2 デバイ スのプ ラ イ オ リ テ ィ (宛先 / 送信元 IP ア ド レ ス) 3 IP Type of Service (ToS) フ ィ ール ド (IP パケ ッ ト のみ) 4 VLAN プ ラ イ オ リ テ ィ 5 ス イ ッ チの受信ソ ースポー ト Power over Ethernet (PoE/PoE+) の動作 PoE 設定の計画および導入 プライオリ ティ QoS 分類子 6 受信パケ ッ ト の 802.1p プ ラ イ オ リ テ ィ ( タ グ付 VLAN 環境の場合) こ の ト ピ ッ ク の詳細については、 ご使用の ス イ ッ チに対応す る 『Advanced Traffic Management Guide』 の章 「Quality of Service: Managing Bandwidth More Effectively」 を参照 し て く だ さ い。 11-27 Power over Ethernet (PoE/PoE+) の動作 PoE のイ ベン ト ログ メ ッ セージ PoE のイベントログメッセージ PoE の動作に よ り 、以下の よ う な イ ベン ト ロ グ メ ッ セージが生成 さ れます。 イ ベン ト ロ グ メ ッ セージは、 あ ら か じ め設定 し たデバ ッ グ送信先 ( タ ー ミ ナルデバ イ スや SyslogD サーバー) に送信す る よ う に設定す る こ と が可能 です。 情報を示す PoE のイベントログメッセージ メッセージ 意味 I < MM/DD/YY > < HH:MM:SS > <chassis|ports> 重要度、 日付、 シ ス テム時刻、 シ ス テムモ ジ ュ ール タ イ プ を含む メ ッ セージヘ ッ ダー (シ ャ ーシ ま たは ポー ト )。 重要度を含むイ ベン ト ログの詳細について は、 「イ ベン ト ログ を使用 し たス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ン グ」 (C-28 ページ) を参照 し て く だ さ い。 Slot <slot-id > POE usage is below configured threshold of < 1 - 99 >% 指定ス ロ ッ ト のモ ジ ュ ールの PoE 使用率が、 そのモ ジ ュ ールに対 し て最後に実行 し た power threshold コ マ ン ド で指定 し た し き い値を下回 っ た こ と を示 し て います。 こ の メ ッ セージが発生す るのは、 リ ブー ト し た後に、 モ ジ ュ ールへの PoE 電力の要求が電力 し き い値を上回 り 、 その後その し き い値を下回る レ ベ ルに低下 し た場合です。 port <port-id > applying power to PD PoE デバイ スが指定のポー ト に接続 さ れ、 電力が供 給 さ れています。 port <port-id > PD detected ス イ ッ チが、 指定のポー ト に接続 さ れている PoE デ バイ ス を検出 し ま し た。 Slot <slot-id > software update started on PoE controller <controller-id> モ ジ ュ ールの PoE フ ァ ームウ ェ ア を ア ッ プデー ト す る必要があ り 、 ソ フ ト ウ ェ アがそのア ッ プデー ト プ ロ セス を開始 し ています。ProCurve 8212zl ス イ ッ チ では、 コ ン ト ロー ラ ーの ID は常に 「1」 です。 Slot <slot-id > software update PoE フ ァ ームウ ェ アがア ッ プデー ト さ れたモ ジ ュ ー completed on PoE controller <controller- ルがあ り 、 そのプ ロ セスが終了 し ています。 id> 11-28 Power over Ethernet (PoE/PoE+) の動作 PoE のイ ベン ト ロ グ メ ッ セージ 警告を示す PoE のイベントログメッセージ メッセージ 意味 W < MM/DD/YY > < HH:MM:SS > chassis 重要度、 日付、 シ ス テム時刻、 シ ス テムモ ジ ュ ール タ イ プ を含む メ ッ セージヘ ッ ダー。 重要度を含む イ ベン ト ログの詳細については、 「イ ベン ト ログ を使用 し たス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ング」 (C28 ページ) を参照 し て く だ さ い。 Slot <slot-id > POE usage has exceeded threshold of < 1 - 99 >% 指定ス ロ ッ ト のモ ジ ュ ールの PoE 使用率が、 power threshold または power slot < slot-id > threshold コ マ ン ド を最後に実行 し た と き に指定 し た し き い値を上 回っ た こ と を示 し ています。 (ス イ ッ チによ り こ のイ ベン ト に関する SNMP ト ラ ッ プ も生成 さ れます。) Port <port-id > PD Denied power due to insufficient power allocation. 指定 し たポー ト の PD に供給するのに十分な電力が な く 、 また こ のポー ト には、 別のア ク テ ィ ブ な PoE ポー ト の電力を使用するのに十分な PoE プ ラ イ オ リ テ ィ が設定 さ れていません。 Port <port-id > PD Invalid Signature indication ス イ ッ チが、 802.3af 非互換または 802.3at 非互換デ バ イ ス を 指定のポ ー ト で 検出 し ま し た。 こ の メ ッ セージは、 ポー ト に接続 し ている 802.3af 非互換の すべてのデバ イ ス (その他のス イ ッ チ、 PC-NIC な ど) について表示 さ れます。 Port <port-id > PD MPS Absent indication ス イ ッ チは、< port-id > のデバイ ス を検出で き な く な り ま し た。 こ のデバ イ スは接続解除、 電源オ フ、 ま た は稼働停止の状態に な っ て い る 可能性があ り ま す。 Port <port-id > PD Other Fault indication ポー ト に接続 さ れた PSE に問題が発生 し ています。 Port <port-id > PD Over Current indication < port-id > に接続 さ れた PD が、 15.4W を超え る電 力を要求 し てい ます。 こ れは、 短絡ま たはその他の 問題が PD に発生 し ている可能性を示 し ます。 50v Power Supply is faulted. Failures:<num-failures> 内部電源に障害が発生 し ています。 50v Power Supply is OK. Failures: <num-failures> 内部電源の障害が解消 さ れま し た。 FET bad on port <port-id> ポー ト の外部 FET (電界効果 ト ラ ン ジス タ ー) が劣 化 し て電力を供給で き ません。 11-29 Power over Ethernet (PoE/PoE+) の動作 PoE のイ ベン ト ログ メ ッ セージ 11-30 12 ポートトランク 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-3 ポー ト ト ラ ン ク の機能 と 動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-5 ト ラ ン ク の設定方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-6 メ ニ ュ ー : ス タ テ ィ ッ ク ト ラ ン ク グループの表示 と 設定 . . . . . . . . . . . 12-10 CLI: ポー ト ト ラ ン ク グループの表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . 12-12 CLI を使用 し たポー ト ト ラ ン ク の表示 . . . . . . . . . . . . . . . . . . . . . . . 12-12 CLI を使用 し た ス タ テ ィ ッ ク / ダ イ ナ ミ ッ ク ト ラ ン ク グループの 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-15 WebAgent: 既存のポー ト ト ラ ン ク グループの表示 . . . . . . . . . . . . . . . 12-18 LACP を使用 し た ト ラ ン ク グループの動作 . . . . . . . . . . . . . . . . . . . . . . 12-19 デフ ォ ル ト のポー ト 動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-22 LACP に関す る 留意事項 と 制限事項 . . . . . . . . . . . . . . . . . . . . . . . . . 12-23 分散 ト ラ ン キ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-27 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-27 Distributed Trunking Interconnect Protocol (DTIP) . . . . . . . . . . . 12-29 分散 ト ラ ン キ ン グの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-30 ISC ポー ト の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-30 分散 ト ラ ン キ ン グ ポー ト の設定 . . . . . . . . . . . . . . . . . . . . . . . . . 12-30 分散 ト ラ ン キ ン グ情報の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-31 設定可能な DT ト ラ ン ク と DT リ ン ク の最大数 . . . . . . . . . . . . . . . . 12-32 分散 ト ラ ン キ ン グで ス パニ ン グ ツ リ ーを使用す る 場合の ト ラ フ ィ ッ ク の転送 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-32 ア ッ プ ス ト リ ームへのユニ キ ャ ス ト ト ラ フ ィ ッ ク の転送 . . . 12-32 ブ ロ ー ド キ ャ ス ト / マルチキ ャ ス ト / 宛先不明 ト ラ フ ィ ッ ク を ア ッ プ ス ト リ ーム に転送 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-33 ユニ キ ャ ス ト ト ラ フ ィ ッ ク を ダ ウ ン ス ト リ ーム (サーバー) に 転送 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-33 12-1 ポー ト ト ラ ン ク 章の内容 ブ ロ ー ド キ ャ ス ト / マルチキ ャ ス ト / 宛先不明 ト ラ フ ィ ッ ク を ダ ウ ン ス ト リ ーム (サーバー) に転送 . . . . . . . . . . . . . . . . . . . 12-34 分散 ト ラ ン キ ン グの制約 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12-36 「Trunk」 オプシ ョ ン を使用 し た ト ラ ン ク グループの動作 . . . . . . . . . 12-37 ス イ ッ チでの ト ラ ン ク デー タ の一覧表示方法 . . . . . . . . . . . . . . . . . . . . 12-38 ト ラ ン ク リ ン ク でのア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク の分配 . . . . . . . . . . 12-38 12-2 ポー ト ト ラ ン ク 概要 概要 こ の章では、 ポー ト ト ラ ン ク グ ループの作成 と 変更につい て説明 し ま す。 ポー ト ト ラ ン ク には、 非プ ロ ト コ ル ト ラ ン ク と LACP (802.3ad) ト ラ ン ク があ り ます。 ポー ト ス テー タ スおよび設定機能 機能 デフォルト メニュー ポー ト ト ラ ン クの表示 n/a 12-10 ページ 12-12 ページ 12-18 ページ ス タ テ ィ ッ ク ト ラ ン ク グ none ループの設定 ダ イ ナ ミ ッ ク LACP ト ラ disabled ン ク グループの設定 CLI WebAgent 12-10 ページ 12-16 ページ — 12-16 ページ — — ポー ト ト ラ ン ク に よ り 、 最大 8 個の物理 リ ン ク を 1 つの論理 リ ン ク ( ト ラ ン ク ) に割 り 当て、 帯域幅が大幅に拡張 さ れた単一の リ ン ク と し て機能 さ せ ら れ ま す。 こ の機能は、 バ ッ ク ボーンデバ イ ス 間の接続や、 ネ ッ ト ワ ー ク 内で ト ラ フ ィ ッ ク のボ ト ルネ ッ ク が存在す る 部分の接続に使用 し ま す。 ト ラ ン ク グループ は、 同一のポー ト ト ラ ン ク の メ ン バー と し て設定 さ れた 最大 8 個のポー ト の集合体です。 ト ラ ン ク グループに割 り 当て る ポー ト は 連続 し てい る 必要はあ り ません。 以下に例を示 し ます。 ト ラ ン ク内の複数の物理 リ ン クが 1 つの論理 リ ン ク と し て動作 ス イ ッ チ 1: ポー ト c1 ~ c3、 c5 ~ c7、 c9 ~ c10 が ト ラ ン ク グループ と し て設定 さ れ ています。 ポー ト c1 ポー ト c2 ポー ト c3 ポー ト c4 ポー ト c5 ポー ト c6 ポー ト c7 ポー ト c8 ポー ト c9 ポー ト c10 ... ポー ト n ポー ト ポー ト ポー ト ポー ト ポー ト ポー ト ポー ト ポー ト ポー ト ポー ト ポー ト ポー ト … a1 a2 a3 a4 a5 a6 a7 a8 a9 a10 a11 a12 ス イ ッ チ 2: ポー ト a1、 a3 ~ a4、 a6 ~ a8、 a11、 a12 がポー ト ト ラ ン ク グループ と し て設定 さ れています。 ポー ト n 図 12-1. ポー ト ト ラ ン クの概念例 8 ポー ト の ト ラ ン ク グループ を全二重で動作 さ せ る と 、以下の ト ラ ン ク 帯域 幅を実現で き ます。 12-3 ポー ト ト ラ ン ク 概要 ポー ト の接続 と 設定 : すべてのポー ト ト ラ ン ク リ ン ク は、ポー ト ト ラ ン ク が 設定 さ れてい る ス イ ッ チ と 他の ス イ ッ チ と の間、 あ る いはその ス イ ッ チ と ルー タ ーやサーバー、 ま たは ワ ー ク ス テーシ ョ ン と の間のポ イ ン ト ツーポ イ ン ト 接続で あ る 必要があ り ます。 ト ラ ン ク 未対応のデバ イ ス と の接続お よ び ト ラ ン ク 接続間に他のデバ イ ス を 介す接続はサ ポー ト さ れ て い ま せ ん。 ポー ト ト ラ ン ク グループの両端のポー ト は、 モー ド (速度 と 二重モー ド ) 設定お よ びフ ロ ー制御設定を同一にす る 必要があ り ます。 注記 リ ン ク 接続 : こ のガ イ ド で説明す る ス イ ッ チは、ハブな ど の ト ラ ン ク 未対応 デバ イ ス を介 し たポー ト ト ラ ン ク 接続や、1 つのポー ト ト ラ ン ク グループ内 で複数の異な る メ デ ィ ア タ イ プ を 使用す る こ と を サポー ト し てい ま せん。 同様に、 ト ラ ン ク が適切に機能す る には、 同一 ト ラ ン ク グループ内のすべ ての リ ン ク は、 速度、 二重モー ド 、 フ ロ ー制御共に同 じ 設定にす る 必要が あ り ます。 ポー ト セキ ュ リ テ ィ の制限 : ポー ト セ キ ュ リ テ ィ は、1 つの ト ラ ン ク グルー プに対 し ては機能 し ま せん。 後か ら ト ラ ン ク グループに追加す る たポー ト に ポー ト セ キ ュ リ テ ィ を 設定す る と 、 それ ら の ポー ト の ポー ト セ キ ュ リ テ ィ パ ラ メ ー タ ーが工場出荷時の設定に リ セ ッ ト さ れ ます。 CAUTION 12-4 ト ラ ン ク の設定中に、 ネ ッ ト ワ ー ク に ブ ロ ー ド キ ャ ス ト ス ト ー ム ま た は ループが発生す る の を回避す る には、 ま ず ト ラ ン ク に追加 ま たは ト ラ ン ク か ら 削除す る すべてのポー ト を無効にす る か ま たは接続を解除 し ま す。 ト ラ ン ク を設定 し た後か ら 、 ポー ト を有効にす る か ま たは再接続 し ます。 ポー ト ト ラ ン ク ポー ト ト ラ ン クの機能 と 動作 ポートトランクの機能と動作 こ のガ イ ド の対象ス イ ッ チでは、ポー ト ト ラ ン ク に関す る 以下のオプシ ョ ン を使用で き ます。 LACP: IEEE 802.3ad (12-19 ページ) ト ラ ン ク : 非プ ロ ト コ ル (12-37 ページ) こ のガ イ ド の対象ス イ ッ チは、最大 144 個の ト ラ ン ク グループ を サポー ト し てい ま す。 実際の最大数は、 ス イ ッ チで使用で き る ポー ト の数 と 、 各 ト ラ ン ク の リ ン ク 数に よ っ て決ま り ます。 (Link Aggregation Control Protocol (LACP) オプシ ョ ン を使用す る と 、 最大 8 個のア ク テ ィ ブな ト ラ ン ク ポー ト に加え て ス タ ンバ イ ト ラ ン ク ポー ト を追加す る こ と がで き ます。) ト ラ ン ク のサ イ ズは必ず し も 同 じ であ る 必要はあ り ません。 た と えば、 2 ポー ト の ト ラ ン ク 100 個 と 8 ポー ト の ト ラ ン ク 11 個を設定で き ます。 LACP の注記 LACP には、 同 じ メ デ ィ ア タ イ プ (10/100Base-T、 100FX、 等) と 同 じ 速度 の全二重 (FDx) リ ン ク が必要です。 ト ラ ン ク グループ内で速度 と 二重モー ド を一致 さ せます。 ほ と ん ど の場合、 ポー ト のモー ド 設定を Auto (デフ ォ ル ト ) の ま ま に し てお く こ と をお勧め し ます。 LACP は ま た、 Auto-10、 Auto100、 お よ び Auto-1000 (ネ ゴ シエーシ ョ ンに よ り FDx が選択 さ れた場合)、 10FDx、 100FDx、 お よ び 1000FDx 設定で も 動作 し ます。 (一部の ス イ ッ チモデ ルが対応 し てい る 10-Gigabit ポー ト では、 Auto の設定のみが可能です。) フ ォ ール ト ト レ ラ ン ス : ポー ト ト ラ ン ク 内の リ ン ク に障害が発生 し た場合、 ス イ ッ チはその リ ン ク に流れていた ト ラ フ ィ ッ ク を ト ラ ン ク 内の残 り の リ ン ク に再配分 し ます。 少な く と も 1 つの リ ン ク が動作中であれば ト ラ ン ク は動作可能です。 リ ン ク が復旧す る と 、その リ ン ク に も 自動的に ト ラ フ ィ ッ ク が分配 さ れ る よ う にな り ます。 LACP オプシ ョ ンには、 ス タ ンバ イ リ ン ク 機能 も 装備 さ れてお り 、 元々ア ク テ ィ ブであ っ た 1 つま たは複数の リ ン ク に障害が発生 し た場合に備え て、 サービ ス 用に リ ン ク を あ ら か じ め確保 し てお く こ と がで き ます。 「LACP を使用 し た ト ラ ン ク グループの動作」 (1219 ページ) を参照 し て く だ さ い。 12-5 ポー ト ト ラ ン ク ト ラ ン クの設定方法 トランクの設定方法 ダ イ ナ ミ ッ ク LACP ト ラ ン ク : ス イ ッ チは、 別のデバ イ ス の LACP 設定済 み ポ ー ト と ト ラ ン ク リ ン ク につい て 自動的に ネ ゴ シ エー シ ョ ン を 行い、 LACP の ダ イ ナ ミ ッ ク ト ラ ン ク オ プ シ ョ ン を 提供 し ま す。 ダ イ ナ ミ ッ ク LACP ト ラ ン ク が別のデバ イ ス と の間で開始 さ れ る よ う に ス イ ッ チ を設定 す る 場合は、 CLI の interface コ マ ン ド で、 ト ラ ン ク に使用す る ポー ト のデ フ ォ ル ト LACP オプシ ョ ン を Active に設定 し ます。 た と えば、 以下の コ マ ン ド は、 ポー ト C1 ~ C4 を [LACP Active] に設定 し ます。 ProCurve(config) int c1-c4 lacp active 上記の例が機能す る のは、 ポー ト が ま だ ト ラ ン ク 設定 さ れていない場合で あ る こ と に注意 し て く だ さ い。 すでに ト ラ ン ク と し て動作 し てい る ポー ト の LACP オプシ ョ ン を変更す る には、 まず、 ト ラ ン ク か ら 既存の設定を削 除す る 必要があ り ます。 た と えば、 ポー ト C1 ~ C4 が [LACP Active] に設 定 さ れていて他のデバ イ ス と の ト ラ ン ク 接続に使用 さ れてい る 場合、 以下 の コ マ ン ド を入力 し て こ れ ら のポー ト の設定を [LACP Passive] に変更 し ま す。 ProCurve(config)# no int c1-c4 lacp ト ラ ン ク か ら ポー ト を削除 し ます。 ProCurve(config)# int c1-c4 lacp passive [LACP Passive] を設定 し ます。 ス タ テ ィ ッ ク ト ラ ン ク : メ ニ ュ ー イ ン タ ーフ ェ イ ス の [Port/Trunk Settings] 画面ま たは CLI の trunk コ マ ン ド で設定 し た リ ン ク を使用 し て ス タ テ ィ ッ ク ポー ト ト ラ ン ク を作成 し ます。 ス イ ッ チには、 LACP と Trunk の 2 つの タ イ プの ス タ テ ィ ッ ク ト ラ ン ク が用意 さ れてい ます。 表 12-1. スタティック / ダイナミック トランクグループで使用されるトランクのタイ プ トランク方式 12-6 LACP Trunk ダイナ ミ ッ ク Yes No スタテ ィ ッ ク Yes Yes ポー ト ト ラ ン ク ト ラ ン クの設定方法 表 12-2. ト ラ ン クの設定プ ロ ト コ ル プロトコル トランク オプション LACP ダ イ ナ ミ ッ ク およびス タ テ ィ ッ ク LACP ト ラ ン ク オプ シ ョ ン を提供 し ます。 (802.3ad) • ダ イ ナ ミ ッ ク LACP - 以下の場合は、 ス イ ッ チがネゴ シ エー ト する ダ イ ナ ミ ッ ク LACP ト ラ ン ク を使用 し ます。 - ト ラ ン ク リ ン クの他端のポー ト がア ク テ ィ ブ またはパ ッ シ ブ LACP に設定 さ れている場 合。 - 高可用性ア プ リ ケーシ ョ ン用に フ ォ ール ト ト レ ラ ン ス を提供する場合。 8 リ ン ク の ト ラ ン ク を使用する場合は、 ア ク テ ィ ブがダウン し た場合にア ク テ ィ ブにな る 1 つまたは複 数のス タ ンバイ リ ン ク を設定 し てお く こ と も で き ます。 • ス タ テ ィ ッ ク LACP - 以下の場合は、 手動で設定する ス タ テ ィ ッ ク LACP ト ラ ン ク を使用 し ます。 - ト ラ ン ク リ ン クの他端のポー ト がス タ テ ィ ッ ク LACP ト ラ ン ク に設定 さ れている場合。 - LACP ト ラ ン ク グループにデ フ ォル ト 以外のスパニ ングツ リ ーまたは IGMP パラ メ ー タ ーを設定する場合。 - デ フ ォル ト VLAN 以外の VLAN で LACP ト ラ ン ク グループ を動作 さ せ、 GVRP が無効の 場合。 (「VLAN と ダ イ ナ ミ ッ ク LACP」 (12-24 ページ) を参照。) - ス イ ッ チのモニ タ リ ン グポー ト を使用 し て LACP ト ラ ン ク を モニ タ リ ングする場合。 詳細については、 「LACP を使用 し た ト ラ ン ク グループの動作」 (12-19 ページ) を参照 し て く だ さ い。 Trunk 手動で設定する ス タ テ ィ ッ ク ト ラ ン クのみを提供 し ます。 (非 プ ロ ト • ほ と んどの ProCurve ス イ ッ チおよび 802.3ad LACP プ ロ ト コ ルを使用 し ないルーテ ィ ン グ コ ル) スイ ッチ • Windows NT および HP-UX ワー ク ス テーシ ョ ン / サーバー 以下の場合に Trunk オプ シ ョ ン を使用 し ます。 - ト ラ ン ク リ ン ク を使用するデバイ スで 802.3ad 以外の ト ラ ン ク プ ロ ト コ ルが使用 さ れて いる場合。 - 使用すべき ト ラ ン ク タ イ プが明確でない場合、 または ト ラ ン ク リ ン ク を使用するデバイ スの ト ラ ン ク プ ロ ト コ ルが不明な場合。 - ス イ ッ チのモニ タ リ ン グポー ト を使用 し て ト ラ ン クの ト ラ フ ィ ッ ク を モニ タ リ ングする 場合。 「「Trunk」オプ シ ョ ン を使用 し た ト ラ ン ク グループの動作」(12-37 ページ)を参照 し て く だ さ い。 12-7 ポー ト ト ラ ン ク ト ラ ン クの設定方法 表 12-3. ポー ト ト ラ ン クの一般的な動作ルール メ デ ィ ア : ト ラ ン クが適切に動作するには、ト ラ ン ク グループの両端のすべてのポー ト は同 じ メ デ ィ ア タ イ プ と モー ド (速度 と 二重モー ド ) に設定 さ れている必要があ り ます。(こ のガ イ ド の対象ス イ ッ チでは、ポー ト のモー ド 設定を [Auto] のま まにするか、 またはカ テ ゴ リ 3 ケーブルが使用 さ れている ネ ッ ト ワー ク では [Auto-10] のま まに し てお く こ と を お勧め し ます)。 ポー ト 設定 : デ フ ォル ト のポー ト 設定は [Auto] です。 これによ り ポー ト での速度の検知、 および他端のデバ イ スの [Auto] に設定 さ れてい るポー ト と 二重モー ド のネゴ シ エーシ ョ ンが可能です。 ト ラ ン ク に使用する ポー ト を、 [Auto] に設定す る こ と を お勧め し ます。 こ のよ う に設定 し ない場合、 ト ラ ン ク 内の各ポー ト の モー ド 設定が ト ラ ン クの他端の各ポー ト と 互換性がある こ と を手動で確認する必要があ り ます。 LACP 用の推奨ポー ト モー ド 設定 図 12-2. LACP 用の推奨ポー ト モー ド 設定 以下の各機能は、 ト ラ ン ク メ ンバーシ ッ プに関係な く ポー ト 単位で機能 し ます。 • 有効 / 無効 • フ ロー制御 (Flow Ctrl) LACP は全二重プ ロ ト コ ルです。 「LACP を使用 し た ト ラ ン ク グループの動作」 (12-19 ページ) を参照 し て く だ さ い。 ト ラ ン ク 設定 : 同一 ト ラ ン ク グループ内のすべてのポー ト は同 じ ト ラ ン ク タ イ プ (LACP または Trunk) で なければな り ません。 同一 ト ラ ン ク グループ内の LACP ポー ト は、 すべてス タ テ ィ ッ ク LACP か、 すべて ダ イ ナ ミ ッ ク LACP でなければな り ません。 ト ラ ン クは、 各種 メ ニ ュ ーや CLI 画面で、 Dyn1 (LACP ダ イ ナ ミ ッ ク ト ラ ン クの場合) または Trk1 (LACP タ イ プ、 Trunk タ イ プのス タ テ ィ ッ ク ト ラ ン ク の場合) と ラ ベルの付いた単一のポー ト と し て表示 さ れま す。 どの画面がどの ト ラ ン ク タ イ プ を一覧表示するかについては、 「ス イ ッ チでの ト ラ ン ク デー タ の一覧表 示方法」 (12-38 ページ) を参照 し て く だ さ い。 スパニ ングツ リ ーまたは VLAN では、 ト ラ ン ク内のポー ト の設定は ト ラ ン ク レ ベルで行います。 ( ト ラ ン ク 内の個々のポー ト にスパニ ングツ リ ーまたは VLAN の設定は行えません。) ト ラ フ ィ ッ ク の分配 : すべての ト ラ ン ク プ ロ ト コ ルは、ト ラ ン ク リ ン ク に ト ラ フ ィ ッ ク を分配 さ せる方式 と し て SA/DA (Source Address/Destination Address) を採用 し ています。 「 ト ラ ン ク リ ン ク でのアウ ト バウ ン ド ト ラ フ ィ ッ クの分配」 (12-38 ページ) を参照 し て く だ さ い。 12-8 ポー ト ト ラ ン ク ト ラ ン クの設定方法 スパニ ン グツ リ ー : 802.1D (STP) および 802.1w (RSTP) スパニ ングツ リ ーは、 ス イ ッ チのグローバル 設定 と し て機能 し ます (スパニ ングツ リ ーのイ ン ス タ ン スはス イ ッ チご と に 1 つ)。 802.1s (MSTP) スパ ニ ン グ ツ リ ーは、 イ ン ス タ ン ス ご と に動作 し ます (1 台のス イ ッ チに複数のイ ン ス タ ン ス を持つ こ と が可 能)。 各スパニ ングツ リ ー イ ン ス タ ン スに対 し て、 ポー ト ご と にスパニ ングツ リ ーパラ メ ー タ ーを設定で き ます。 すべての タ イ プのス タ テ ィ ッ ク ト ラ ン ク がスパニ ン グ ツ リ ーの設定に表示 さ れ、 非 ト ラ ン ク ポー ト で スパニ ン グ ツ リ ーパ ラ メ ー タ ー を設定す るの と 同 じ よ う にス タ テ ィ ッ ク ト ラ ン ク のスパニ ン グ ツ リ ーパ ラ メ ー タ ー も設定で き ます。(ス イ ッ チは ト ラ ン ク を Trk1 な どの名前で一覧表示 し ます。 ト ラ ン ク 内の個々 のポー ト は表示 さ れません。) た と えば、 ポー ト C1 と C2 が Trk1 と い う 名前のス タ テ ィ ッ ク ト ラ ン ク と し て設定 さ れている場合は、 スパニ ングツ リ ーの表示に Trk1 と 表示 さ れ、 個々のポー ト は表示 さ れません。 こ の例では、 show spanning-tree の一覧の一 部を示 し ていますが、 ポー ト C1 および C2 は Trk1 の メ ンバーであ る た め、 個々のポー ト は表示 さ れません。 図 12-3. スパニ ン グ ツ リ ーの一覧中のポー ト ト ラ ン クの例 スパニ ン グ ツ リ ーが、 あ る ト ラ ン ク を普段使用する経路に指定 し た場合、 その ト ラ ン ク 内のポー ト はすべ て フ ォ ワーデ ィ ン グの状態にな り ます。 逆に、 スパニ ン グ ツ リ ーが ト ラ ン ク を ブ ロ ッ ク し た場合は、 ト ラ ン ク内のポー ト はすべて ブ ロ ッ ク さ れている状態にな り ます。 注記 : ダ イ ナ ミ ッ ク LACP ト ラ ン クは、 デ フ ォル ト のスパニ ングツ リ ー設定のみで動作 し ます。 また、 こ の タ イ プの ト ラ ン クは、 CLI の show spanning-tree コ マ ン ド では表示 さ れますが、 メ ニ ュ ー イ ン タ ー フ ェ イ スの [Spanning Tree Operation] には表示 さ れません。 ス タ テ ィ ッ ク ト ラ ン ク か ら 削除 し たポー ト には、 ト ラ ン ク に設定 さ れていた時 と 同 じ スパニ ン グ ツ リ ーの 設定が保持 さ れます。 IP マルチキ ャ ス ト プ ロ ト コ ル (IGMP) : すべての タ イ プのス タ テ ィ ッ ク ト ラ ン ク が IGMP の設定に表示 さ れ、 非 ト ラ ン ク ポー ト で IGMP を設定するの と 同 じ よ う に、 ス タ テ ィ ッ ク ト ラ ン ク に IGMP を設定で き ま す。 (ス イ ッ チは ト ラ ン ク を Trk1 な どの名前で一覧表示 し ます。 ト ラ ン ク 内の個々のポー ト は表示 さ れま せん。) また、 新 し い ト ラ ン ク を作成する と 、 IGMP がデ フ ォル ト VLAN で有効な場合、 ト ラ ン ク は自動的 に IGMP Auto ス テー タ スに設定 さ れます。 ダ イ ナ ミ ッ ク LACP ト ラ ン クは、 デ フ ォル ト の IGMP 設定での み動作 し 、 IGMP の設定表示または show ip igmp コ マ ン ド では一覧表示 さ れません。 VLAN: ト ラ ン ク内のポー ト が別の VLAN に割 り 当て られていて も、 ト ラ ン クは自動的に DEFAULT_VLAN に配置 さ れます。 同様に、 ト ラ ン ク グループか ら ポー ト を削除する と 、 そのポー ト は自動的にデ フ ォ ル ト VLAN に配置 さ れます。 ス タ テ ィ ッ ク ト ラ ン クの VLAN メ ンバーシ ッ プの設定は、 ポー ト と 同 じ 方法で設 定で き ます。 注記 : ダ イ ナ ミ ッ ク LACP ト ラ ン ク をデ フ ォル ト VLAN (DEFAULT_VLAN) 以外の VLAN で動作 さ せ る場合、 GVRP を有効にする必要があ り ます。 「LACP を使用 し た ト ラ ン ク グループの動作」 (12-19 ページ) を参照 し て く だ さ い。 ポー ト セキ ュ リ テ ィ : ト ラ ン ク グループ (およびその個々のポー ト ) にポー ト セキ ュ リ テ ィ は設定で き ない ため、 ス イ ッ チの show port-security の一覧には、 ト ラ ン ク ポー ト は表示 さ れません。 ポー ト にデ フ ォル ト 以外のポー ト セキ ュ リ テ ィ の設定を し た後で、そのポー ト を ト ラ ン ク に配置 し よ う と する と 、以下の メ ッ セージが表示 さ れ、 コ マ ン ド は実行 さ れません。 < port-list > Command cannot operate over a logical port. 12-9 ポー ト ト ラ ン ク メ ニ ュ ー : ス タ テ ィ ッ ク ト ラ ン ク グループの表示 と 設定 モニ タ リ ングポー ト : 注記 : ト ラ ン ク を モニ タ リ ングポー ト に設定する こ と はで き ません。 モニ タ リ ングポー ト は、 ス タ テ ィ ッ ク ト ラ ン ク を モニ タ リ ングで き ますが、 ダ イ ナ ミ ッ ク LACP ト ラ ン クはモニ タ リ ングで き ません。 メニュー : スタティックトランクグループの表 示と設定 重要 ト ラ ン ク リ ン ク を別の ス イ ッ チ、 ルーテ ィ ン グ ス イ ッ チ、 ま たはサーバー に接続す る 前に 、 ポー ト ト ラ ン ク の設定を完了 し て く だ さ い。 こ の よ う に し ない と ブ ロ ー ド キ ャ ス ト ス ト ーム が発生す る 可能性があ り ます。 ( ト ラ ン ク の設定を終え る 前にポー ト を接続す る 必要があ る 場合は、 一時的にポー ト を無効にす る こ と がで き ます。「ポー ト の有効化/無効化お よ びポー ト モー ド の設定」 (10-15 ページ) を参照 し て く だ さ い。) ス タ テ ィ ッ ク ポー ト ト ラ ン ク を表示 / 設定す る には : こ の手順では、 ス イ ッ チでの ス タ テ ィ ッ ク ポー ト ト ラ ン ク グループの設定に [Port/Trunk Setting] 画面を使用 し ます。 1. 上記の 「重要」 の手順を参照 し て く だ さ い。 2. [Main Menu] か ら 以下を選択 し ます。 [2. Switch Configuration ...] [2. Port/Trunk Settings] 3. [E] キー (Edit) を押 し て、 次に矢印キーでポー ト ト ラ ン ク パ ラ メ ー タ ー に移動 し ます。 この 2 つのカ ラ ムがス タ テ ィ ッ ク ト ラ ン ク ス テー タ ス を示 し て います。 (ダ イ ナ ミ ッ ク LACP ト ラ ン ク の ス テー タ ス を表示する場合は、 CLI で 12-14 ページの show lacp コ マ ン ド を使用 し ます。) 図 12-4. 12-10 ポー ト ト ラ ン ク グループの設定用 メ ニ ュ ー画面の例 ポー ト ト ラ ン ク メ ニ ュ ー : ス タ テ ィ ッ ク ト ラ ン ク グループの表示 と 設定 4. [Group] カ ラ ム で、 設定す る ポー ト にカー ソ ルを移動 し ます。 5. スペース バーを使用 し て、選択 し たポー ト への ト ラ ン ク グループ (Trk1、 Trk2 な ど) の割 り 当て を選択 し ます。 • ト ラ ン ク が適切に動作す る には、 ト ラ ン ク 内のすべて のポー ト に は、 同 じ メ デ ィ ア タ イ プお よ びモー ド (100FDx に設定 さ れた 10/ 100TX や 100FDx に設定 さ れた 100FX な ど)が設定 さ れてい る 必要 があ り ます。 フ ロ ー制御設定 も 、 指定 し た ト ラ ン ク 内の全ポー ト で 同一でなければな り ません。 こ れ ら の設定を確認す る 方法について は、 「ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ ーの設定」 (10-3 ページ) を参照 し て く だ さ い。 • ト ラ ン ク グループは、 ト ラ ン ク ご と に最大 8 個のポー ト で構成で き ます。 複数の VLAN が設定 さ れてい る 場合、 ト ラ ン ク 内のすべての ポー ト は同 じ VLAN ま たは VLAN のセ ッ ト に割 り 当て ら れ ます。 (802.1Q VLAN 機能が ス イ ッ チに組み込まれてい る 場合は、 複数の VLAN を ト ラ ン ク に割 り 当て る こ と がで き ます。 ご使用の ス イ ッ チ の 『Advanced Traffic Management Guide』 の 「Static Virtual LANs (VLANs)」 の章を参照 し て く だ さ い。) (ポー ト を非 ト ラ ン ク ス テー タ ス に戻すには、 そのポー ト に対す る 強調表示 さ れた [Group] 値が空白にな る ま で スペース バーを押 し 続け ます。) 図 12-5. 6. 2 ポー ト の ト ラ ン ク グループの設定例 選択 し たポー ト の [Type] カ ラ ム にカー ソ ルを移動 し て、 スペース バー を使用 し て ト ラ ン ク タ イ プ を選択 し ます。 - LACP - Trunk ( タ イ プ を指定 し ない場合のデフ ォ ル ト タ イ プ) 12-11 ポー ト ト ラ ン ク CLI: ポー ト ト ラ ン ク グループの表示 と 設定 同 じ ス イ ッ チの同 じ ト ラ ン ク グループ内のすべてのポー ト が同 じ タ イ プ (LACP ま たは Trunk) でなければな り ません。 7. ト ラ ン ク グループにポー ト を割 り 当てた ら 、 [Enter] キーを押 し 、 次に [S] キー (Save) を押 し てか ら 、 [Main Menu] に戻 り ます。 (ス イ ッ チの リ ブー ト は不要です。) Save の処理の間、 ト ラ ン ク 用に設定 し たポー ト の ト ラ フ ィ ッ ク は数秒 間遅延 し ます。 ス パニ ン グ ツ リ ープ ロ ト コ ルが有効な場合、 遅延は最 大で 30 秒です。 8. ス イ ッ チの ト ラ ン ク ポー ト を、接続先のデバ イ ス の対応す る ポー ト に接 続 し ます。事前に ト ラ ン ク グループ内のポー ト を無効に設定 し ていた場 合は、 こ こ で有効に し ます。 ( 「ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ ーの設定」 (10-3 ページ) を参照。) イ ベン ト ロ グ (「 イ ベン ト ロ グ を使用 し た ス イ ッ チの問題の ト ラ ブルシ ュ ー テ ィ ン グ」 (C-28 ページ)) をチ ェ ッ ク し て、 ト ラ ン ク ポー ト が適切に動作 し てい る こ と を確認 し て く だ さ い。 CLI: ポートトランクグループの表示と設定 ト ラ ン ク ス テー タ スお よび設定 コ マ ン ド show trunks 下記 show lacp 12-14 ページ trunk 12-16 ページ interface < port-list > lacp 12-16 ページ CLI を使用 し たポー ト ト ラ ン ク の表示 ス イ ッ チのすべて の ポー ト ま た は選択 し た ポー ト の ト ラ ン ク タ イ プ と グ ループ を一覧表示で き ます。 ま た、 LACP が設定 さ れてい る ポー ト に関 し て は LACP の ス テー タ ス情報 も 一覧表示で き ます。 12-12 ポー ト ト ラ ン ク CLI: ポー ト ト ラ ン ク グループの表示 と 設定 すべてのポー ト ま たは選択 し たポー ト の ス タ テ ィ ッ ク ト ラ ン ク タ イ プお よ びグループの一覧表示 構文 : show trunks [< port-list >] < port-list > パ ラ メ ー タ ーを省略す る と 、 ス イ ッ チのすべての ポー ト の ス タ テ ィ ッ ク ト ラ ン ク のデー タ が一覧表示 さ れ ま す。 た と えば、 ポー ト A4 お よ び A5 が ト ラ ン ク 1 に所属 し 、 ポー ト A7 お よ び A8 が ト ラ ン ク 2 に所属 し てい る ス イ ッ チ の場合は、図 12-6 お よ び図 12-7 に示すオプシ ョ ン を使用 し て、 ス タ テ ィ ッ ク ト ラ ン ク に所属 し てい る ポー ト のポー ト デー タ を表示で き ます。 ポー ト リ ス ト を使用 し て、 ス タ テ ィ ッ ク ト ラ ン ク グループ内の表示 し たい ポー ト を指定で き ます。 こ の場合は、 以下の コ マ ン ド に よ っ てポー ト A5 ~ A7 が指定 さ れ ます。 ただ し 、 ポー ト A6 は ス タ テ ィ ッ ク ト ラ ン ク グループ 内に存在 し ないため、 結果の一覧には表示 さ れ ません。 ポー ト A5 には、 フ レ ン ド リ ポー ト 名の機能を使用 し てオプ シ ョ ン で名前が設定 さ れて います。 (「 フ レ ン ド リ ポー ト 名 (オプ シ ョ ン) の使用」 (10-24 ページ) を参照。) ポー ト A6 は、 ス タ テ ィ ッ ク ト ラ ン ク に割 り 当て ら れていないため、 こ の一覧には表示 さ れません。 図 12-6. スタティックトランクに所属している特定のポートの一覧表示の例 上記の例の show trunks < port-list > コ マ ン ド にはポー ト リ ス ト が含まれてい る ため、 ス タ テ ィ ッ ク ト ラ ン ク 内の特定のポー ト の ト ラ ン ク グループ情報 のみが表示 さ れ ます。 図 12-7 の コ マ ン ド にはポー ト リ ス ト が含ま れていな いため、 ス タ テ ィ ッ ク ト ラ ン ク 内のすべてのポー ト の情報が一覧表示 さ れ ます。 図 12-7. ポー ト を指定 し ない場合の show trunk の一覧表示の例 12-13 ポー ト ト ラ ン ク CLI: ポー ト ト ラ ン ク グループの表示 と 設定 スタティック LACP およびダイナミック LACP トランクデータの一覧表示 構文 : show lacp LACP が設定 さ れてい る ポー ト のデー タ のみを一覧表示 し ま す。 以下の例では、 あ ら か じ めポー ト A1 お よ び A2 に ス タ テ ィ ッ ク LACP ト ラ ン ク が設定 さ れてい ます。 ( 「Active」 パ ラ メ ー タ ーの詳細については、 1222 ページの表 12-5 を参照 し て く だ さ い。) 図 12-8. show lacp の一覧表示の例 (上記のデー タ タ イ プ それぞれの詳細につい て は、 12-22 ページ の表 12-5 「LACP ポー ト ス テー タ スデー タ 」 を参照 し て く だ さ い。) ダ イ ナ ミ ッ ク LACP ス タ ンバ イ リ ン ク : ダ イ ナ ミ ッ ク LACP ト ラ ン ク では、 ダ イ ナ ミ ッ ク LACP ト ラ ン ク の設定で許可 さ れた 8 ポー ト を超え る 数のポー ト を含め る こ と で、 ト ラ ン ク の ス タ ンバ イ リ ン ク を設定す る こ と がで き ま す。 8 個のポー ト ( ト ラ ン ク リ ン ク ) が 「Up」 の場合、 残 り の リ ン ク が ス タ ンバ イ ス テー タ ス にな り ます。 「Up」 の ト ラ ン ク リ ン ク に障害が発生 し た 場合は、 ス タ ン バ イ リ ン ク と 置 き 換え ら れ、 ト ラ ン ク に想定 さ れてい る 帯 域幅を確保 し ます。 (12-22 ページの表 12-5 「LACP ポー ト ス テー タ スデー タ 」 の 「Port Status」 にあ る 「Standby」 エ ン ト リ ー も 参照 し て く だ さ い。) 次の例では、 ポー ト A1 ~ A9 に同 じ LACP ト ラ ン ク が設定 さ れてい ます。1 つの リ ン ク の ス テー タ ス が 「Standby」 に、 残 り の 8 個の リ ン ク は 「Up」 に な っ てい ます。 12-14 ポー ト ト ラ ン ク CLI: ポー ト ト ラ ン ク グループの表示 と 設定 「Up」 リ ン ク 「Standby」 リ ン ク 図 12-9. 1 つの リ ン クが 「Standby」 にな っ てい る ダ イ ナ ミ ッ ク LACP ト ラ ン クの例 CLI を使用 し た ス タ テ ィ ッ ク / ダ イ ナ ミ ッ ク ト ラ ン ク グループの設定 重要 ス イ ッ チ間に ト ラ ン ク リ ン ク を接続す る 前に 、 ポー ト ト ラ ン ク の設定を完 了 し て く だ さ い。 こ の よ う に し ない と ブ ロ ー ド キ ャ ス ト ス ト ーム が発生す る 可能性があ り ます。 ( ト ラ ン ク の設定を終え る 前にポー ト を接続す る 必要 があ る 場合は、 一時的にポー ト を無効にす る こ と がで き ます。 「ポー ト の有 効化 / 無効化お よ びポー ト モー ド の設定」 (10-15 ページ) を参照 し て く だ さ い。) 12-32 ページの表 12-6 ページの表に、ス イ ッ チに設定で き る ト ラ ン ク グルー プの最大数を示 し ます。 個々の ト ラ ン ク には、 最大 8 個の リ ン ク を設定で き ます。 LACP を使用 し てい る 場合は、 さ ら に Standby リ ン ク も 設定で き ま す。 ト ラ ン ク グループの タ イ プは以下の よ う に設定で き ます。 トランクタイプ トランクグループのメンバーシップ TrkX (ス タ テ ィ ッ ク ) DynX (ダ イ ナ ミ ッ ク) LACP Yes Yes Trunk Yes No 以下の例は、 タ イ プの異な る ト ラ ン ク グループ を作成す る 方法を示 し てい ます。 12-15 ポー ト ト ラ ン ク CLI: ポー ト ト ラ ン ク グループの表示 と 設定 ス タ テ ィ ッ ク Trunk ま たは ス タ テ ィ ッ ク LACP ト ラ ン ク グループの設定 構文 : trunk < port-list > < trk1 ... trk144> < trunk | lacp > ス タ テ ィ ッ ク ト ラ ン ク の タ イ プ を設定 し ます。 こ の例では、 ポー ト C4 ~ C6 を使用 し て、 Trk2 と い う グループ名を持つ非 プ ロ ト コ ル ス タ テ ィ ッ ク ト ラ ン ク グループ を作成 し てい ます。 ProCurve(config)# trunk c4-c6 trk2 trunk ス タ テ ィ ッ ク ト ラ ン ク グループか ら のポー ト の削除 : こ の コ マ ン ド は、既存 の Trkx ト ラ ン ク グループか ら 1 つま たは複数のポー ト を削除 し ます。 CAUTION ト ラ ン ク か ら ポー ト を削除す る と 、 ループが作成 さ れて、 ブ ロ ー ド キ ャ ス ト ス ト ーム が発生す る 可能性があ り ま す。 ス パニ ン グ ツ リ ーを使用 し てい ない ト ラ ン ク か ら ポー ト を削除す る 場合、まずポー ト を無効にす る か、ポー ト の リ ン ク を切断す る こ と をお勧め し ます。 構文 : no trunk < port-list > 既存の ト ラ ン ク グループか ら 指定のポー ト を削除 し ます。 以下の例は、既存の ト ラ ン ク グループか ら ポー ト C4お よ びC5を削除 し ます。 ProCurve(config)# no trunk c4-c5 ダ イ ナ ミ ッ ク LACP ト ラ ン ク グループの有効化 : デ フ ォ ル ト のポー ト 設定 では、 ス イ ッ チのすべてのポー ト が無効に設定 さ れてい ま す。 ス イ ッ チの リ ン ク の両端でダ イ ナ ミ ッ ク な ト ラ ン ク グループ を自動的に形成 さ せ る に は、 ト ラ ン ク の一端の全ポー ト が [LACP Active] でなければな り ません。 他 端のポー ト は、[LACP Active] ま たは [LACP Passive] の ど ち ら も 動作 し ます。 他端の ト ラ ン ク が [LACP Passive] に設定 さ れてい る 場合、active コ マ ン ド に よ り 、 ス イ ッ チは自動的にダ イ ナ ミ ッ ク LACP ト ラ ン ク グループ を確立 し ます。 12-16 ポー ト ト ラ ン ク CLI: ポー ト ト ラ ン ク グループの表示 と 設定 ポー ト が LACP Passive に設定 さ れている ス イ ッ チ 「A」 ポー ト が LACP Passive に設定 さ れている ス イ ッ チ 「B」 リ ン クの両端が LACP Passive であ る ためダ イ ナ ミ ッ ク LACP ト ラ ン ク は自動的に形成 さ れません。 ( こ の場合、 ループ を避ける ためにスパニ ング ツ リ ーによ る ブ ロ ッ クが必要です。) ポー ト が LACP Active に設定 さ れている ス イ ッ チ 「A」 ポー ト が LACP Passive に設定 さ れている ス イ ッ チ 「B」 リ ン クの両端が LACP であ り 、 少な く と も一方が LACP がア ク テ ィ ブ である ため、 ダ イ ナ ミ ッ ク LACP ト ラ ン ク は自動的に形成 さ れます。 (スパニ ングツ リ ーは不 要で、 帯域幅が増加 し フ ォ ール ト ト レ ラ ン スが機能す る と こ ろが大き な利点です。) 図 12-10. ダ イ ナ ミ ッ ク LACP ト ラ ン クの自動設定の基準例 構文 : interface < port-list > lacp active < port-list > に指定 し たポー ト を LACP Active に設定 し ます。 < port-list > で指定 し た リ ン ク の他端のポー ト が LACP Passive の場合は、 こ の コ マ ン ド を実行す る と 、 < port-list > に対 し て ダ イ ナ ミ ッ ク LACP ト ラ ン ク グループが有効にな り ます。 以下の例では、 ポー ト C4 と C5 を使用 し てダ イ ナ ミ ッ ク LACP ト ラ ン ク グ ループ を有効に し てい ます。 ProCurve(config)# interface c4-c5 lacp active ダ イ ナ ミ ッ ク LACP ト ラ ン ク グループか ら のポー ト の削除 : 動作中の ダ イ ナ ミ ッ ク LACP ト ラ ン ク か ら ポー ト を削除す る 場合は、 ポー ト で LACP を オ フ にす る 必要があ り ます。 (動作中のポー ト 、 つま り ダ イ ナ ミ ッ ク LACP ト ラ ン ク では、 最初にポー ト で LACP の動作を止めなければ、 LACP Active と LACP Passive の切 り 替えは行え ません。) 12-17 ポー ト ト ラ ン ク WebAgent: 既存のポー ト ト ラ ン ク グループの表示 CAUTION ネ ッ ト ワ ー ク で ス パ ニ ン グ ツ リ ーが動作 し て い な い場合に ト ラ ン ク か ら ポー ト を削除す る と 、 ループが発生す る 可能性があ り ま す。 ス パニ ン グ ツ リ ーを使用 し ていない ト ラ ン ク か ら ポー ト を削除す る 際、 ブ ロ ー ド キ ャ ス ト ス ト ーム を回避す る ために、 ま ずポー ト を無効にす る か、 ポー ト の リ ン ク を切断す る こ と をお勧め し ます。 構文 : no interface < port-list > lacp ダ イ ナ ミ ッ ク LACP ト ラ ン ク か ら < port-list > で指定 し たポー ト を削除 し て、 < port-list > で指定 し たそれ ら のポー ト をパ ッ シブ LACP に し ます。 こ の例では、ポー ト C6 は動作中のダ イ ナ ミ ッ ク LACP ト ラ ン ク に所属 し て い ます。ポー ト C6 を ダ イ ナ ミ ッ ク ト ラ ン ク か ら 削除 し てパ ッ シブ LACP に 戻すには、 以下の よ う に し ます。 ProCurve(config)# no interface c6 lacp ProCurve(config)# interface c6 lacp passive 上記の例では、リ ン ク の他端のポー ト がア ク テ ィ ブ LACP ま たは ス タ テ ィ ッ ク LACP に設定 さ れていれば、 ト ラ ン ク リ ン ク はす ぐ に再確立 さ れ ます。 WebAgent: 既存のポートトランクグルー プの表示 WebAgent でポー ト ト ラ ン ク グループ を有効にす る こ と はで き ませんが、既 存の ト ラ ン ク グループ を参照す る こ と は可能です。 ポー ト ト ラ ン ク グループ を表示す る には、 以下の よ う に し ます。 12-18 1. ナビ ゲーシ ョ ンペ イ ン で [Interface] を ク リ ッ ク し ます。 2. [Port Info/Config] を ク リ ッ ク し ま す。 ポ ー ト の ト ラ ン ク 情 報 が [Port Properties] ボ ッ ク ス に表示 さ れます。 ポー ト ト ラ ン ク LACP を使用 し た ト ラ ン ク グループの動作 LACP を使用したトランクグループの動作 ス イ ッ チでは、 自動的にダ イ ナ ミ ッ ク LACP ト ラ ン ク グループ を設定 さ せ る こ と も 、 手動で ス タ テ ィ ッ ク LACP ト ラ ン ク グループ を設定す る こ と も 可能です。 注記 LACP には、 同 じ メ デ ィ ア タ イ プ (10/100Base-T、 100FX、 等) と 同 じ 速度 の全二重 (FDx) リ ン ク が必要です。 ト ラ ン ク グループ内で速度 と 二重モー ド を一致 さ せます。 ほ と ん ど の場合、 ポー ト のモー ド 設定を Auto (デフ ォ ル ト ) の ま ま に し てお く こ と をお勧め し ます。 LACP は ま た、 Auto-10、 Auto100、 お よ び Auto-1000 (ネ ゴ シエーシ ョ ンに よ り FDx が選択 さ れた場合)、 10FDx、 100FDx、 お よ び 1000FDx 設定で も 動作 し ます。 LACP ト ラ ン ク ス テー タ ス コ マ ン ド には以下の も のがあ り ます。 トランク表示方法 スタティック LACP トランク ダイナミック LACP ト ランク CLI の show lacp コ マ ン ド 一覧表示に含 ま れ 一覧表示に含 まれま ます。 す。 CLI の show trunk コ マ ン ド 一覧表示に含 ま れ 含まれません。 ます。 メ ニ ュ ー イ ン タ ー フ ェ イ スの [Port/ 一覧表示に含 ま れ 含まれません。 Trunk Settings] 画面 ます。 し たが っ て、 ダ イ ナ ミ ッ ク LACP ト ラ ン ク ポー ト の一覧を表示す る には、 show lacp コ マ ン ド を使用 し ます。 こ のガ イ ド の対象ス イ ッ チでは、 ほ と ん ど の場合、 LACP 用に設定 さ れた ト ラ ン ク は、 次ページの表 12-4 に説明 さ れてい る よ う に動作 し ます。 12-19 ポー ト ト ラ ン ク LACP を使用 し た ト ラ ン ク グループの動作 表 12-4. LACP ト ラ ン ク タ イ プ LACP ポート 動作 トランクの設定 ダイナ ミ ッ ク LACP こ のオプ シ ョ ン では、 ポー ト の Type パラ メ ー タ ーに LACP、 ポー ト のグループ名に DynX を 使用 し て、 802.3ad 準拠の ト ラ ン ク グループ を自動的に確立 し ます。 こ こ で、 X は、 現在ス イ ッ チ上に存在する ダ イ ナ ミ ッ ク お よびス タ テ ィ ッ ク ト ラ ン ク の数に応 じ て自動的に割 り 当て られた、 1 ~ 144 の値です。 (ス イ ッ チでは、 ス タ テ ィ ッ ク ト ラ ン ク と ダ イ ナ ミ ッ ク ト ラ ン ク を任意に組み合わせた最大 144 の ト ラ ン ク グループが許可 さ れます。) 注記 : GVRP が有効に設定 さ れ、 ト ラ ン ク ポー ト がデ フ ォル ト VLAN に参加 し ないよ う に Forbid が使用 さ れている場合を除き、 ダ イ ナ ミ ッ ク LACP ト ラ ン クはデ フ ォル ト VLAN のみで動作 し ます。 そのため、 LACP ダ イ ナ ミ ッ ク ポー ト が、 デ フ ォル ト VLAN に含ま れていないポー ト を使用 し て形成 さ れる場合、 デ フ ォル ト VLAN に所属 し ないよ う に GVRP が設定 さ れている場合を除き、 ダ イ ナ ミ ッ ク ト ラ ン クは自動的にデ フ ォル ト VLAN に所属 し ます。 こ れによ り 、 ネ ッ ト ワー ク に ト ラ フ ィ ッ クループが発生する場合があ り ます。 こ の ト ピ ッ クの詳細については、 「VLAN と ダ イ ナ ミ ッ ク LACP」 (12-24 ページ) を参照 し て く だ さ い。 以下の条件が満た さ れてい る と 、ス イ ッ チは自動的にダ イ ナ ミ ッ ク LACP ポー ト ト ラ ン ク グ ループ を確立 し 、 ポー ト グループ名を割 り 当てます。 • 各 リ ン クの両端のポー ト が互換性のある モー ド 設定 (速度 と 二重モー ド ) である こ と 。 • 各 リ ン クの一端のポー ト が [LACP Active] に設定 さ れていて、 同 じ リ ン クの他端のポー ト は [LACP Passive] または [LACP Active] に設定 さ れている こ と 。 た と えば以下のよ う にな り ます。 スイ ッチ 1 ポー ト X: LACP 有効 : Active ポー ト Y: LACP 有効 : Active スイ ッチ 2 ア ク テ ィ ブー アクテ ィ ブ ポー ト A: ア ク テ ィ ブー パッ シブ ポー ト B: LACP 有効 : Active LACP 有効 : Passive 上記のいずれの リ ン ク設定で も、 ダ イ ナ ミ ッ ク LACP ト ラ ン ク リ ン ク が許可 さ れます。 バ ッ ク ア ッ プ リ ン ク : ト ラ ン ク には最大で 8 つの動作 リ ン ク が許可 さ れますが、ダ イ ナ ミ ッ ク LACP を使用する と 、プ ラ イ マ リ リ ン ク に障害がある場合にス イ ッ チが自動的にア ク テ ィ ブにで き る追加 (バ ッ ク ア ッ プ) リ ン ク を 1 つまたは複数設定で き ます。 既存の 8 ポー ト のダ イ ナ ミ ッ ク LACP ト ラ ン ク に対 し て 1 つの リ ン ク を ス タ ンバイ と し て設定するには、ス タ ンバイ リ ン ク のポー ト がス イ ッ チ間で 「ア ク テ ィ ブ-ア ク テ ィ ブ」 ま たは 「ア ク テ ィ ブ -パ ッ シ ブ」 のいずれかに設定 さ れてい る こ と を確認 し ます。 ダ イ ナ ミ ッ ク LACP ト ラ ン ク デー タ の表示 : ダ イ ナ ミ ッ ク LACP ト ラ ン クの設定 と ス テー タ ス を一覧表示する場合は、 CLI の show lacp コ マ ン ド を使用 し ます。 注記 : ダ イ ナ ミ ッ ク ト ラ ン クは、 自動的にス イ ッ チで作成 さ れ、 メ ニ ュ ー イ ン タ ー フ ェ イ スまたは CLI の show trunk コ マ ン ド で表示 さ れる ス タ テ ィ ッ ク ト ラ ン クの一覧には含 まれません。 12-20 ポー ト ト ラ ン ク LACP を使用 し た ト ラ ン ク グループの動作 LACP ポート 動作 トランクの設定 スタテ ィ ッ ク LACP 以下のよ う な状況に対応するには、 ス タ テ ィ ッ ク LACP ト ラ ン ク を手動で設定 し ます。 • ト ラ ン ク リ ン クの他端のポー ト がス タ テ ィ ッ ク LACP に設定 さ れている場合。 • LACP ト ラ ン ク グループにデ フ ォル ト 以外のスパニ ングツ リ ーまたは IGMP パラ メ ー タ ー を設定する場合。 • デ フ ォル ト VLAN 以外の VLAN で LACP ト ラ ン ク グループ を動作 さ せ、 GVRP が無効の場 合。 (「VLAN と ダ イ ナ ミ ッ ク LACP」 (12-24 ページ) を参照。) • ス イ ッ チのモニ タ リ ングポー ト を使用 し て LACP ト ラ ン ク を モニ タ リ ングする場合。 接続先のデバ イ スの ト ラ ン ク グループが、 以下のいずれかの ト ラ ン ク プ ロ ト コ ルで動作 し ている場合に ト ラ ン クは動作 し ます。 • ア ク テ ィ ブ LACP • パ ッ シ ブ LACP • ト ランク こ のオプ シ ョ ン では、 ポー ト の Type パラ メ ー タ ーに LACP、 ポー ト の Group パラ メ ー タ ーに TrkX を使用 し ます。 こ こ で、 X は、 ス イ ッ チで許可 さ れる ト ラ ン クの最大数 と し て自動的 に割 り 当て られた値の範囲にな り ます。(12-32 ページの表 12-6 に、こ のガ イ ド の対象ス イ ッ チで許可 さ れる ト ラ ン ク グループの最大数を示 し ます。) ス タ テ ィ ッ ク LACP ト ラ ン ク デー タ の表示 : ス タ テ ィ ッ ク LACP ト ラ ン クの設定 と ス テー タ ス を一覧表示する場合は、 CLI の show lacp コ マ ン ド を使用 し ます。 ス タ テ ィ ッ ク LACP ト ラ ン ク と その割 り 当てポー ト を一覧表示する場合は、 CLI の show trunk コ マ ン ド を使用す るか、 メ ニ ュ ー イ ン タ ー フ ェ イ スの [Port/Trunk Settings] 画面を表示 し ます。 ス タ テ ィ ッ ク LACP では、 ス タ ンバイ ポー ト は利用で き ません。 12-21 ポー ト ト ラ ン ク LACP を使用 し た ト ラ ン ク グループの動作 デフ ォ ル ト のポー ト 動作 デフ ォ ル ト 設定では、 すべてのポー ト で LACP が無効にな っ てい ます。 最 低で も リ ン ク の 1 つの端で LACP がア ク テ ィ ブにな っ ていない場合は、ポー ト は ト ラ ン ク の設定を検出せず、 標準の非 ト ラ ン ク ポー ト と し て動作 し ま す。 表 12-5 は、 ポー ト 単位の LACP の動作について示 し てい ます。 ス イ ッ チで こ のデー タ を表示す る 場合は、 CLI で以下の コ マ ン ド を実行 し ます。 ProCurve> show lacp 表 12-5. LACP ポー ト ス テー タ スデー タ ステータス名 意味 Port Numb LACP に設定 さ れてい る各ポー ト の物理的なポー ト 番号 (C1、 C2、 C3 な ど) を表示 し ます。 一覧表示 さ れていないポー ト は、 非プ ロ ト コ ルス タ テ ィ ッ ク Trunk グループに割 り 当て られ ているか、 またはどの ト ラ ン ク に も設定 さ れていません。 LACP Enabled Active: ポー ト は自動的に LACP プ ロ ト コ ルパケ ッ ト を送信 し ます。 Passive: ポー ト は自動的に LACP プ ロ ト コ ルパケ ッ ト を送信せず、接続先のデバイ スから LACP プ ロ ト コ ルパケ ッ ト を受信 し た場合のみ応答 し ます。 リ ン クの両端がア ク テ ィ ブ LACP ポー ト か、 一方がア ク テ ィ ブポー ト で も う 一方がパ ッ シ ブ ポー ト であれば、 ダ イ ナ ミ ッ ク LACP ト ラ ン ク が実行 さ れます。 リ ン ク の両端がパ ッ シ ブ LACP ポー ト の場合は、両方のポー ト が接続先のデバイ スから LACP プ ロ ト コ ルパケ ッ ト の受 信を待つ こ と にな る ため、 LACP ト ラ ン クは生成 さ れません。 注記 : ス イ ッ チのデ フ ォル ト 設定では、 すべてのポー ト で LACP が無効にな っ ています。 Trunk Group TrkX: こ のポー ト は、 手動でス タ テ ィ ッ ク LACP ト ラ ン ク に設定 さ れています。 Trunk Group Same as Port Number (ポー ト 番号 と 同 じ ト ラ ン ク グループ) : ポー ト には LACP が 設定 さ れていますが、 ポー ト ト ラ ン クの メ ンバーではあ り ません。 Port Status Up: ア ク テ ィ ブ LACP リ ン クが確立 さ れているポー ト で、 ブ ロ ッ ク さ れていないポー ト です。 Down: ポー ト は有効ですが LACP リ ン クが確立 さ れていません。 こ の原因 と し ては、 た と え ば、 ポー ト がネ ッ ト ワー ク に接続 さ れていない場合や、 リ ン ク さ れているポー ト 間での速度 の不一致な どが考え られます。 Disabled: ポー ト は ト ラ フ ィ ッ ク を伝送で き ません。 Blocked:LACP またはスパニ ン グツ リ ーがポー ト を ブ ロ ッ ク し ま し た。( こ のポー ト は LACP ス タ ンバイ モー ド ではあ り ません。) こ の原因 と し ては、 ト ラ ン ク ネゴ シ エーシ ョ ンのエ ラ ー、 または同 じ リ ン ク上でポー ト 速度が異な る場合や、サポー ト さ れている ト ラ ン ク数を超えて ト ラ ン ク を使用 し よ う と し た場合の設定エ ラ ーな どが考え られます。 (12-32 ページの表 12-6 を参照 し て く だ さ い。) 注記 : 一部の古いデバイ スは、 1 つの ト ラ ン ク で 4 つのポー ト ま でに制限 さ れています。 こ のよ う な古い タ イ プのデバイ スに LACP が有効にな っ た 8 個のポー ト を接続 し た場合は、 4 ポー ト は接続で き ますが、 残 り の 4 ポー ト はブ ロ ッ ク さ れます。 Standby: ポー ト は別のデバイ スへのダ イ ナ ミ ッ ク LACP ト ラ ン ク用に設定 さ れていますが、そ のデバイ スへのダ イ ナ ミ ッ ク ト ラ ン クのポー ト 数が、すでにス イ ッ チまたは別のデバイ スの ど ち ら かで最大数に達 し ています。 こ のポー ト は、 LACP によ っ て、 ト ラ ン ク 内の別のア ク テ ィ ブ リ ン クが無効にな るか、 ブ ロ ッ ク さ れるか、 またはダウン し た こ と が検出 さ れない限 り 、 ス タ ンバイのま まにな り ます。 こ の場合、 可能であれば、 LACP は自動的にス タ ンバイ ポー ト を割 り 当て て障害のあるポー ト を置き換えます。 12-22 ポー ト ト ラ ン ク LACP を使用 し た ト ラ ン ク グループの動作 ステータス名 意味 LACP Partner Yes: LACP は リ ン ク の両端で有効です。 No: ス イ ッ チの LACP は有効ですが、 接続先のデバイ スで LACP が無効か、 または リ ン クが検 出 さ れていません。 LACP Status Success: ポー ト で LACP が有効であ り 、 リ ン クの他端のデバイ ス を検出 し て こ のデバイ ス と 同期 し てお り 、 リ ン ク に ト ラ フ ィ ッ ク を移動する こ と がで き ます。 Failure: ポー ト で LACP が有効であ り 、 リ ン クの他端のデバイ ス を検出 し ていますが、 こ のデ バイ ス と 同期する こ と がで き ないため、 リ ン ク に LACP パケ ッ ト を送信で き ません。 こ の原 因 と し ては、 た と えば、 リ ン ク上に存在する (ハブ な どの) 仲介デバイ ス、 ハー ド ウ ェ アの 接続不良、接続先のデバイ スの LACP の動作が 802.3ad 標準に準拠 し ていない こ と な どが考え られます。 LACP に関す る 留意事項 と 制限事項 ポー ト に設定 さ れた 802.1X (ポー ト ベース のア ク セ ス制御) : セキ ュ リ テ ィ を 維持す る た めに、 802.1X オーセ ン テ ィ ケー タ ー動作が設定 さ れた ポー ト では LACP は許可 さ れ ません。 LACP (ア ク テ ィ ブ ま たはパ ッ シブ) が設定 さ れてい る ポー ト に 802.1X を設定す る と 、 ス イ ッ チは LACP の設定 を 削除 し 、 ポ ー ト で LACP が無効に な っ た こ と を 示す警告 を 表示 し て、 802.1X を有効に し ます。 ProCurve(config)# aaa port-access authenticator b1 LACP has been disabled on 802.1x port(s). ProCurve(config)# 802.1X が有効にな っ てい る ポー ト で LACP を設定す る こ と は許可 さ れ ませ ん。 以下に例を示 し ます。 ProCurve(config)# int b1 lacp passive Error configuring port < port-number >: LACP and 802.1x cannot be run together. ProCurve(config)# ポー ト に LACP の設定を復元す る 場合は、 最初にポー ト の 802.1X の設定を 削除 し てか ら 、 ポー ト で [LACP Active] ま たは [LACP Passive] を再び有効 に し ます。 ポー ト に設定 さ れたポー ト セキ ュ リ テ ィ : セ キ ュ リ テ ィ を維持す る ために、 ポー ト セ キ ュ リ テ ィ が設定 さ れ た ポー ト では LACP は許可 さ れ ま せん。 LACP (ア ク テ ィ ブ ま たはパ ッ シブ) が設定 さ れてい る ポー ト に 802.1X を 設定す る と 、 ス イ ッ チは LACP の設定を削除 し 、 ポー ト で LACP が無効に な っ た こ と を示す警告を表示 し て、ポー ト セキ ュ リ テ ィ を有効に し ます。以 下に例を示 し ます。 12-23 ポー ト ト ラ ン ク LACP を使用 し た ト ラ ン ク グループの動作 ProCurve(config)# port-security a17 learn-mode static address-limit 2 LACP has been disabled on secured port(s). ProCurve(config)# ポー ト セキ ュ リ テ ィ が有効にな っ てい る ポー ト で LACP を設定す る こ と は で き ません。 以下に例を示 し ます。 ProCurve(config)# int a17 lacp passive Error configuring port A17: LACP and port security cannot be run together. ProCurve(config)# ポー ト に LACP の設定を復元す る 場合は、 ポー ト セキ ュ リ テ ィ の設定を解 除 し てか ら LACP (ア ク テ ィ ブ ま たはパ ッ シブ) を再度有効に し ます。 ト ラ ン ク 方式の変更 : ト ラ ン ク を ス タ テ ィ ッ ク か ら ダ イ ナ ミ ッ ク に変更す る 場合は、 まずス タ テ ィ ッ ク ト ラ ン ク を削除す る 必要があ り ます。 ス タ テ ィ ッ ク LACP ト ラ ン ク : ポー ト が LACP (ア ク テ ィ ブ / パ ッ シブ) 用 に設定 さ れていて も 、 ダ イ ナ ミ ッ ク ト ラ ン ク グループに所属 し ていな けれ ば、 そのポー ト を ス タ テ ィ ッ ク ト ラ ン ク に追加で き ま す。 ス タ テ ィ ッ ク ト ラ ン ク に追加す る と 、 ダ イ ナ ミ ッ ク LACP が無効にな り ます。 つま り 、 ト ラ ン ク の両端を手動で設定す る 必要があ り ます。 ダ イ ナ ミ ッ ク LACP ト ラ ン ク : ポ ー ト に [LACP Active] ま た は [LACP Passive] を設定す る こ と はで き ますが、 ダ イ ナ ミ ッ ク LACP ト ラ ン ク の場 合は、 ス タ テ ィ ッ ク ト ラ ン ク で指定可能な他のオプシ ョ ン を設定で き ませ ん。 ト ラ ン ク を手動で設定す る 場合は、 trunk コ マ ン ド を使用 し ます。 (「CLI を使用 し た ス タ テ ィ ッ ク / ダ イ ナ ミ ッ ク ト ラ ン ク グループの設定」 (12-15 ページ) を参照。) VLAN と ダ イ ナ ミ ッ ク LACP : ス イ ッ チで GVRP が有効に設定 さ れ、 ポー ト がデフ ォ ル ト VLAN に参加 し ない よ う に Forbid が使用 さ れてい る 場合を 除いて、ダ イ ナ ミ ッ ク LACP ト ラ ン ク はデフ ォ ル ト VLAN のみで動作 し ます。 LACP をデフ ォ ル ト 以外の VLAN で使用す る 場合、 GVRP が無効であれ ば、 ト ラ ン ク を ス タ テ ィ ッ ク ト ラ ン ク と し て設定 し ます。 古い タ イ プのデバ イ ス でのポー ト のブ ロ ッ ク : 一部の古いデバ イ ス は、1 つ の ト ラ ン ク で 4 つのポー ト ま でに制限 さ れてい ます。 こ の よ う な古い タ イ プのデバ イ ス に LACP が有効にな っ た 8 個のポー ト を接続 し た場合は、 4 ポー ト は接続で き ますが、 残 り の 4 ポー ト はブ ロ ッ ク さ れ ます。 こ の場合、 ブ ロ ッ ク さ れたポー ト の LACP ス テー タ ス は 「Failure」 にな り ます。 12-24 ポー ト ト ラ ン ク LACP を使用 し た ト ラ ン ク グループの動作 残 り のポー ト の 1 つが無効にな る と 、 ブ ロ ッ ク し たポー ト がそれに置 き 換 え ら れ ます (ポー ト ス テー タ ス が 「Up」 にな る ) 。 元のポー ト が再びア ク テ ィ ブにな る と 、 置 き 換え ら れたポー ト は再びブ ロ ッ ク さ れ ま す (ポー ト ス テー タ ス が 「Blocked」 にな る ) 。 ポー ト の現在の状態を ス イ ッ チが検出 す る には、 2、 3 秒かか る 可能性があ り ます。 ProCurve(eth-B1-B8)# show lacp LACP PORT NUMB ---B1 B2 B3 B4 B5 B6 B7 B8 LACP ENABLED ------Active Active Active Active Active Active Active Active TRUNK GROUP ------Dyn1 Dyn1 Dyn1 Dyn1 Dyn1 Dyn1 B7 B8 PORT STATUS ------Up Up Up Up Blocked Blocked Down Down LACP PARTNER ------Yes Yes Yes Yes Yes Yes No No LACP STATUS ------Success Success Success Success Failure Failure Success Success 図 12-11. LACP のブ ロ ッ ク ポー ト デフ ォ ル ト VLAN に含めた く ないポー ト が存在す る 場合は、 それ ら の ポー ト がダ イ ナ ミ ッ ク LACP ト ラ ン ク の メ ンバーにな ら ない こ と を確認 し て く だ さ い。 こ の よ う に し ない と 、 予期せず ト ラ フ ィ ッ ク ループが 発生す る 場合があ り ます。 以下に例を示 し ます。 VLAN-1 (デ フ ォル ト VLAN) VLAN-1 (デ フ ォ ル ト VLAN) VLAN-1 (デ フ ォル ト VLAN) VLAN-1 (デ フ ォル ト VLAN) VLAN-2 VLAN-2 VLAN-2 VLAN-2 VLAN 2 内のポー ト がダ イ ナ ミ ッ ク ト ラ ン ク に参加する よ う に設定 さ れてお り 、 かつ GVRP が無効にな っ ている場合は、 VLAN 2 に 2 番目の リ ン ク を追加する と 、 自動的にダ イ ナ ミ ッ ク LACP ト ラ ン ク が形成 さ れ、 ト ラ ン クが VLAN-1 (デ フ ォル ト VLAN) に移動 し ます。 こ れに よ り 、 2 台のス イ ッ チ間の VLAN 1 に ト ラ フ ィ ッ クループが発生 し 、 VLAN 2 の リ ン クが削除 さ れます。 図 12-12. VLAN 内でのダ イ ナ ミ ッ ク LACP ト ラ ン ク の形成に よ り ト ラ フ ィ ッ ク ループが発生する場合 12-25 ポー ト ト ラ ン ク LACP を使用 し た ト ラ ン ク グループの動作 こ れを簡単に制御す る には、 ポー ト で LACP を無効にす る か、 ま たは ス タ テ ィ ッ ク LACP ト ラ ン ク で動作す る よ う に設定 し ます。 ス パニ ン グ ツ リ ー と IGMP: ス イ ッ チで ス パニ ン グ ツ リ ーま たは IGMP が有 効な場合、ダ イ ナ ミ ッ ク LACP ト ラ ン ク は、 こ れ ら の機能に関 し てはデフ ォ ル ト 設定でのみ動作 し 、 こ れ ら の機能のポー ト 一覧では表示 さ れ ません。 半二重や異な る ポー ト 速度は LACP ト ラ ン ク では使用で き ない : LACP ト ラ ン ク の両端に あ る ポー ト は、 同 じ 速度の全二重 (FDx) に設定 さ れてい なければな り ません。 802.3ad LACP 標準には、 LACP ト ラ ン ク に対す る 全 二重 (FDx) の要件が規定 さ れてい ます。 (10-Gigabit ポー ト は FDx でのみ 動作 し ます。) [LACP Passive] に設定 さ れ、 ポー ト ト ラ ン ク に割 り 当て ら れていないポー ト は、 半二重 (HDx) に設定で き ます。 ただ し 、 以下のいずれかの場合は、 ポー ト を半二重 (HDx) に再設定で き ません。 10-Gigabit ポー ト の場合。 ポー ト が [LACP Active] に設定 さ れてい る 場合は、 半二重 (HDx) に設 定で き ません。 ポー ト がすでに ス タ テ ィ ッ ク / ダ イ ナ ミ ッ ク LACP ト ラ ン ク の メ ンバー であ る 場合は、 半二重 (HDx) に設定で き ません。 ポー ト がすでに半二重 (HDx) に設定 さ れてい る 場合は、 ス タ テ ィ ッ ク / ダ イ ナ ミ ッ ク LACP ト ラ ン ク 用に設定で き ません。 ダ イ ナ ミ ッ ク / ス タ テ ィ ッ ク LACP の相互運用 : ダ イ ナ ミ ッ ク LACP に設 定 さ れてい る ポー ト は ス タ テ ィ ッ ク LACP (TrkX) に設定 さ れてい る ポー ト と 適切に相互運用で き ますが、 ス タ ンバ イ LACP リ ン ク と し て設定 さ れ てい る ポー ト は無視 さ れます。 12-26 ポー ト ト ラ ン ク 分散 ト ラ ンキン グ 分散トランキング 概要 IEEE 802.3ad 標準は、 1 つの ト ラ ン ク グループのすべての リ ン ク が同 じ ス イ ッ チ か ら 送 信 さ れ る 必 要 が あ る こ と を 規 定 し て い ま す。 分 散 (Distributed) ト ラ ン キ ン グでは、独自プ ロ ト コ ルを使用 し て、2 つの ス イ ッ チに ま たが る 複数のポー ト ト ラ ン ク リ ン ク が ト ラ ン ク グループ を構成で き る よ う に し ま す。 ダ ウ ン ス ト リ ーム側のデバ イ ス か ら は、 グループ化 し た リ ン ク が 1 つのデバ イ ス か ら 送信 さ れてい る よ う に見え ます。 こ れに よ り 、 サー ド パーテ ィ 製のデバ イ ス を分散 ト ラ ン キ ン グ ス イ ッ チ (DTS) と 相互 運用で き る よ う にな り ます。 分散 ト ラ ン キ ン グは、 ス イ ッ チの 1 つに障害 が発生 し た場合に、 レ イ ヤー 2 ネ ッ ト ワ ー ク で ノ ー ド レベルの レ イ ヤー 2 耐障害性を提供 し ます。 分散 ト ラ ン キ ン グ を行 う ス イ ッ チは、 InterSwitch-Connect (ISC) ポー ト と い う 特別な イ ン タ ーフ ェ イ ス で接続 し ま す。 こ の イ ン タ ーフ ェ イ ス は情報 を交換 し て、 複数の DTS がダ ウ ン ス ト リ ーム側のデバ イ ス か ら は 1 つの ス イ ッ チに見え る よ う に し ます。 ダ ウ ン ス ト リ ーム側のデバ イ ス は、 分散 ト ラ ン キ ン グデバ イ ス (DTD) と 言い ます。 DTD になれ る のはサーバーのみです。 DTD (サーバー) は、 DTS と ト ラ ン ク を構成 し ます。 接続 リ ン ク は DT リ ン ク 、 接続ポー ト は DT ポー ト にな り ます。 分散 ト ラ ン ク は、 最大 2 台の ス イ ッ チに ま たが る こ と が可 能です。 各ス イ ッ チで 2 つの dtlacp ト ラ ン ク に同 じ ト ラ ン ク グループ名を設定す る こ と に よ り 、 分散 ト ラ ン ク を グループ化で き ま す。 分散 ト ラ ン キ ン グ を設 定す る と 、 DT ポー ト を ダ イ ナ ミ ッ ク にグループ化で き る よ う にな り ます。 図 12-13 に、 分散 ト ラ ン キ ン グの基本的な設定例を示 し ます。 注記 ス イ ッ チを設定す る 前に、 「分散 ト ラ ン キ ン グの制約」 (12-36 ページ) を参 照 し てすべて の運用上の注意点 と 制限事項 を 確認す る こ と を お勧め し ま す。 12-27 ポー ト ト ラ ン ク 分散 ト ラ ンキング ダウン ス ト リ ームの転送 分散 ト ラ ン ク ペア スイ ッチ C スイ ッチ B ア ッ プ ス ト リ ームの転送 リンク ポー ト サーバー サーバーA 図 12-13. 分散 ト ラ ンキン グの設定例 図 12-14 に、 3 台のサーバー と の 3 つの異な る 分散 ト ラ ン ク に 1 つの共通の ISC リ ン ク が設定 さ れてい る 場合の例を示 し ます。 各 ト ラ ン ク は、 2 台の分 散 ト ラ ン キ ン グ ス イ ッ チ間のみに ま たが る こ と がで き ます。 こ れ ら の分散 ト ラ ン キ ン グ ス イ ッ チは、 ISC ポー ト に接続 し 、 サーバーか ら は 1 つのデバ イ ス に見え る よ う にす る ための情報を交換 し てい ます。 12-28 ポー ト ト ラ ン ク 分散 ト ラ ンキン グ InterSwitch-Connect (ISC) 分散 ト ラ ン ク ス イ ッ チ ( リ モー ト ) 分散 ト ラ ン ク ス イ ッ チ (ロー カル) ISC ポー ト DT ポー ト DT ポー ト ト ランク ト ランク ト ランク サーバー 1 サーバー 2 サーバー 3 DTD DTD DTD 図 12-14. 分散 ト ラ ンキン グの例 Distributed Trunking Interconnect Protocol (DTIP) 分散 ト ラ ン キ ン グでは、Distributed Trunking Interconnect Protocol (DTIP) を使用 し ます。 こ のプ ロ ト コ ルは、 2 台の DT ス イ ッ チ間で独自のプ ロ ト コ ルフ レーム を送受信 し ます。DT ポー ト は標準の LACP ト ラ ン ク ポー ト と し て処理 さ れます。 LACPDU は、 DT ポー ト か ら 通知 さ れます。 DTIP は LACP と 情報を交換 し て、 その他の分散 ト ラ ン キ ン グ ス イ ッ チの リ ン ク ス テー タ ス と グループ化 し た リ ン ク に関す る 情報を同期 し ます。 12-29 ポー ト ト ラ ン ク 分散 ト ラ ンキング 分散 ト ラ ン キ ン グの設定 ISC ポートの設定 分散 ト ラ ン キ ン グの ト ラ ン ク を設定す る 前に、ISC ポー ト を設定す る 必要が あ り ます。 ISC ポー ト を設定す る には、 以下の コ マ ン ド を実行 し ます。 構文 : switch-interconnect <port-num | trk1...trkN> no switch-interconnect InterSwitch-Connection (ISC) ポー ト を 設定 し ま す。 変数 <port-num | trk1...trkN> には、 2 台の分散 ト ラ ン キ ン グ ス イ ッ チを相互に接続す る イ ン タ ーフ ェ イ ス を指定 し ます。こ れは、 物理ポー ト 、 手動設定 し た LACP ト ラ ン ク 、 ま たは手 動設定 し た非プ ロ ト コ ル ト ラ ン ク にな り ます。 ISC の設定を 上書 きす る には、こ の コ マ ン ド に別の値を指定 し て実行 し ま す。 こ の コ マ ン ド に [no] を付けて実行す る と 、 ISC イ ン タ ーフ ェ イ ス の設定が削除 さ れます。 注記 : すでに ト ラ ン ク の一部にな っ てい る ポー ト は、 ISC イ ン タ ーフ ェ イ ス と し て設定で き ません。 分散トランキングポートの設定 分散 ト ラ ン キ ン グ ポー ト は手動で設定す る 必要があ り ます。 ス イ ッ チに分散 ト ラ ン キ ン グ を設定す る には、 以下の コ マ ン ド を実行 し ま す。 構文 : trunk <port-list> <trk1 | trk2 ... trkN> [trunk | lacp | dt-lacp] no trunk <port-list> ス イ ッ チに分散 ト ラ ン キ ン グ を設定 し ま す。 こ れには、 dtlacp オプシ ョ ン を使用 し ます。両方の ス イ ッ チに同 じ ト ラ ン ク グループを設定す る 必要があ り ます。 た と えば、 ス イ ッ チ の ロ ーカル側に trk1 が設定 さ れてお り dt-lacp オプシ ョ ン を 指定 し てい る場合は、 ス イ ッ チの リ モー ト 側に も trk1 を設 定 し て dt-lacp オプシ ョ ン を指定 し 、 分散 ト ラ ン ク を構成 し ます。 こ の コ マ ン ド に [no] を付けて実行す る と 、ス イ ッ チの分散 ト ラ ン キ ン グの設定が削除 さ れます。 図 12-15 に、ロ ーカル ス イ ッ チお よ び リ モー ト ス イ ッ チ用に ISC ポー ト を設 定す る 場合の例を示 し ます。 12-30 ポー ト ト ラ ン ク 分散 ト ラ ンキン グ ProCurve Switch Local(config)# switch-interconnect a7 ProCurve Switch Remote(config)# switch-interconnect a8 ProCurve Switch Local(config)# trunk a9-a10 trk10 dt-lacp ProCurve Switch Remote(config)# trunk a5-a6 trk10 dt-lacp 図 12-15. 分散 ト ラ ンキン グの設定例 分散 ト ラ ン キ ン グ情報の設定 分散 ト ラ ン ク に関す る 情報を表示す る には、 show lacp distributed コ マ ン ド を実行 し ます。 構文 : show lacp [distributed] 分散 ト ラ ン ク と LACP ス テー タ ス に関す る 情報を表示 し ま す。 ProCurve Switch Local(config)# show lacp distributed DISTRIBUTED LACP Local Port Status: PORT NUMB ----A9 A10 LACP ENABLED -------Active Active TRUNK GROUP ------Trk10 Trk10 PORT STATUS -------Up Up LACP PARTNER -------Yes Yes LACP STATUS ------Success Success PORT STATUS -------Up Up LACP PARTNER -------Yes Yes LACP STATUS ------Success Success Remote Port Status: PORT NUMB ----A5 A6 LACP ENABLED -------Active Active TRUNK GROUP ------Trk10 Trk10 図 12-16. show lacp distributed コ マ ン ド の出力例 12-31 ポー ト ト ラ ン ク 分散 ト ラ ンキング 設定可能な DT ト ラ ン ク と DT リ ン ク の最大数 表 12-6 に、 設定可能な DT ト ラ ン ク と DT リ ン ク の最大数を示 し ます。 表 12-6. DT トランクと DT リンクの最大数 説明 最大数 DT ス イ ッ チがサポー ト するグループ (DT ト ラ ン ク ) の 最大数 (サポー ト する最大サーバー数) 60 統合可能なス イ ッ チの最大数 2 1 台のサーバーか ら 1 つのス イ ッ チに統合可能な物理 リ ン ク の最大数 (1 台のス イ ッ チに接続する ト ラ ン ク に含 める こ と がで き るポー ト の最大数) 4 サーバー側か ら みた場合、 こ れは、 2 台の DT ス イ ッ チに合計で最大 60 台 のサーバーを接続で き る こ と を意味 し ます。 各サーバーでは、 1 台の ス イ ッ チに最大 4 つの物理 リ ン ク を統合で き ます。 つま り 、 1 台のサーバーは、 1 つの DT ト ラ ン ク に最大 8 つの リ ン ク (1 台の DT ス イ ッ チご と に 4 つの リ ン ク ) を持つ こ と がで き ます。 分散 ト ラ ン キ ン グで ス パニ ン グ ツ リ ーを使用す る 場 合の ト ラ フ ィ ッ ク の転送 以降では、 ス パニ ン グ ツ リ ーが有効にな っ てい る 環境で ト ラ フ ィ ッ ク を転 送す る 場合について説明 し ます。こ れについては図 12-17 を参照 し て く だ さ い。 こ の例では、 ス イ ッ チ B を経由 し て 1 台のホ ス ト と サーバー と の間で ト ラ フ ィ ッ ク が送受信 さ れてい ます。 STP は、 任意のア ッ プ ス ト リ ーム リ ン ク を 1 つブ ロ ッ ク し ます。 こ の例では、 DT1 に接続す る I1 リ ン ク 以外の すべての リ ン ク を ブ ロ ッ ク し てい ます。 アップストリームへのユニキャストトラフィックの転送 サーバーは、DT ス イ ッ チに ト ラ フ ィ ッ ク を送信す る 際に ロ ー ド バ ラ ン シ ン グ を行い ます。 ロ ー ド バ ラ ン シ ン グは通常、 送信元ア ド レ ス / 宛先ア ド レ ス (SA/DA) の組み合わせに基づい て行われ ま す。 詳細については、 「 ト ラ ン ク リ ン ク でのア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク の分配」 (12-38 ページ) を参照 し て く だ さ い。 ス イ ッ チ DT1 がユニ キ ャ ス ト ト ラ フ ィ ッ ク を受信す る と 、こ の ス イ ッ チは、 リ ン ク I1 な ど のア ッ プ ス ト リ ーム リ ン ク にあ る デバ イ ス の宛先 MAC ア ド レ ス を確認 し 、 こ のユニ キ ャ ス ト フ レーム を リ ン ク I1 を使用 し て ア ッ プ ス ト リ ーム に転送 し ます。 ス イ ッ チ DT2 がサーバーか ら のユニ キ ャ ス ト ト ラ 12-32 ポー ト ト ラ ン ク 分散 ト ラ ンキン グ フ ィ ッ ク を受信 し た場合は、DT1 リ ン ク の宛先 MAC ア ド レ ス をすでに学習 し てい る ので、 ト ラ フ ィ ッ ク を DT1 ス イ ッ チに転送 し 、 DT1 ス イ ッ チが さ ら に こ の ト ラ フ ィ ッ ク を リ ン ク I1 のア ッ プ ス ト リ ーム側に転送 し ます。 他の DT ス イ ッ チか ら 宛先 MAC ア ド レ ス に到達で き ない場合は、 ユニ キ ャ ス ト フ レームは一方の DT ス イ ッ チに よ っ てのみ転送 さ れ ます。 た と えば、 DT2 に接続 し てい る ホ ス ト は、 DT2 ス イ ッ チ経由で直接フ レーム を送受信 し ます。 ブロードキャスト / マルチキャスト / 宛先不明トラフィックをアップ ストリームに転送 DT1ス イ ッ チがブ ロ ー ド キ ャ ス ト ト ラ フ ィ ッ ク 、マルチキ ャ ス ト ト ラ フ ィ ッ ク 、 ま たは宛先不明の ト ラ フ ィ ッ ク を サーバーか ら 受信 し た場合は、 DT1 リ ン ク か ら DT2 ス イ ッ チへの リ ン ク も 含め、 すべての リ ン ク にその ト ラ フ ィ ッ ク を ブ ロ ー ド キ ャ ス ト し ます。 DT2 ス イ ッ チは こ の ト ラ フ ィ ッ ク を 同 じ ト ラ ン ク グループ経由で送信 し ないので、 サーバーは自身が送信 し た ト ラ フ ィ ッ ク を受信す る こ と があ り ません。 DT2 ス イ ッ チは、 その DT リ ン ク にない ス イ ッ チ ま たはホ ス ト のみに こ の ト ラ フ ィ ッ ク を転送 し ます。 ユニキャストトラフィックをダウンストリーム (サーバー) に転送 通常の ト ラ ン キ ン グでは、ト ラ ン ク 中の リ ン ク にあ る SA/DA MAC ア ド レ ス ペアに基づいて ロ ー ド バ ラ ン シ ン グが行われ ます (SA/DA ロ ー ド バ ラ ン シ ン グの詳細については、 「 ト ラ ン ク リ ン ク でのア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク の分配」 (12-38 ページ) を参照)。 SA/DA MAC ア ド レ スペアの下位 5 ビ ッ ト を使用 し て、 リ ン ク で行 う ロ ー ド バ ラ ン シ ン グの計算が行われ ま す。 分 散 ト ラ ン キ ン グでは、こ の計算の範囲が DT ス イ ッ チ と その リ ン ク に ま で及 びます。 DTス イ ッ チが受信 し たダ ウ ン ス ト リ ームのユニ キ ャ ス ト ト ラ フ ィ ッ ク につ いては、 SA/DA MAC ア ド レ スペアに基づいて DT ト ラ ン ク を使用 し て両方 の ス イ ッ チ間で ロ ー ド バ ラ ン シ ン グが行われます。 た と えば、 DT1 ス イ ッ チ と DT2 ス イ ッ チに、1 つの ト ラ ン ク グループ(DT1 に 1 リ ン ク お よ び DT2 に 1 リ ン ク 、 DT1 に 2 リ ン ク お よ び DT2 に 2 リ ン ク ) で稼働中の DT リ ン ク が同数あ る 場合は、 その ト ラ フ ィ ッ ク の半分が DT1 に よ っ て転送 さ れ、 半分が DT2 に よ っ て転送 さ れ ま す。 こ れは、 所定の 帯域幅 の半分の ト ラ フ ィ ッ ク を転送す る こ と と は異な り ます。DT1 に 1 つの リ ン ク があ り 、DT2 に 2 つの リ ン ク があ る 場合は、 SA/DA の ト ラ フ ィ ッ ク は、 33% が DT1 を通 り 、 66% が DT2 を通 る よ う に ロ ー ド バ ラ ン シ ン グが行われ ます。 12-33 ポー ト ト ラ ン ク 分散 ト ラ ンキング ブロードキャスト / マルチキャスト / 宛先不明トラフィックをダウン ストリーム (サーバー) に転送 ダ ウ ン ス ト リ ームへのブ ロ ー ド キ ャ ス ト ト ラ フ ィ ッ ク 、 マルチキ ャ ス ト ト ラ フ ィ ッ ク 、 宛先不明の ト ラ フ ィ ッ ク は、 ユニ キ ャ ス ト ト ラ フ ィ ッ ク と 同 様に送信 さ れます。 つま り 、 DT1 ス イ ッ チ と DT2 ス イ ッ チが、 ト ラ ン ク グ ループ中の各ス イ ッ チの DT リ ン ク 数に基づいて ト ラ フ ィ ッ ク を転送 し ま す。 12-34 ポー ト ト ラ ン ク 分散 ト ラ ンキン グ STP ルー ト C D B A I3 I2 I1 I4 DT2 DT1 MSTP を実行 し て いる ISC ポー ト サーバー STP がブ ロ ッ ク さ れている ア ッ プ ス ト リ ームのユニキ ャ ス ト ト ラ フィ ック ダウン ス ト リ ームのユニキ ャ ス ト ト ラフ ィ ック ア ッ プ ス ト リ ームのブ ロー ド キ ャ ス ト / マルチキ ャ ス ト / 宛先不明 ト ラ フ ィ ッ ク ダウン ス ト リ ームのブ ロー ド キ ャ ス ト / マルチキ ャ ス ト / 宛先不明 ト ラ フ ィ ッ ク 図 12-17. STP を使っ た分散 ト ラ ンキン グでユニキ ャ ス ト / ブ ロー ド キ ャ ス ト / マルチキ ャ ス ト ト ラ フ ィ ッ ク を転送する場合の例 12-35 ポー ト ト ラ ン ク 分散 ト ラ ンキング 分散 ト ラ ン キ ン グの制約 分散 ト ラ ン キ ン グには、 以下の よ う な制約があ り ます。 12-36 ポー ト ト ラ ン ク リ ン ク を手動で設定す る 必要があ り ます (手動 LACP)。 ス イ ッ チ間のダ イ ナ ミ ッ ク リ ン ク に対応 し てい ません。 サーバーのみを分散 ト ラ ン キ ン グデバ イ ス (DTD) にで き ます。 分散 ト ラ ン ク は、 最大 2 台の ス イ ッ チに ま たが る こ と が可能です。 合計で最大60台のサーバーを 2台のDT ス イ ッ チに接続で き ます。各サー バーでは、 1 台の ス イ ッ チに最大 4 つの物理 リ ン ク を統合で き ます。 つ ま り 、 1 台のサーバーは、 1 つの DT ト ラ ン ク に最大 8 ポー ト (DT ス イ ッ チご と に 4 つの統合 リ ン ク ) を含め る こ と がで き ます。 ス イ ッ チご と に 1 つの ISC リ ン ク のみに対応 し ます。ス イ ッ チは最大 60 個の DT ト ラ ン ク に対応 し ます。 ISC は、 手動 LACP ト ラ ン ク 、 非プ ロ ト コ ル ト ラ ン ク 、 ま たは個々の リ ン ク と し て設定で き ます。 ISC は、 ダ イ ナ ミ ッ ク LACP ト ラ ン ク に対応 し てい ません。 ISC ポー ト は、 ス イ ッ チに設定 さ れてい る すべての VLAN の メ ンバーに な り ます。 新 し い VLAN を設定す る と 、 ISC ポー ト は こ の VLAN の メ ン バーにな り ます。 特定のサーバーに接続 し てい る 最大2台の ス イ ッ チのみでポー ト ト ラ ン ク リ ン ク を行 う こ と がで き ます。 分散 ト ラ ン ク にあ る VLAN を両方の ス イ ッ チで設定す る 必要があ り ま す。 デフ ォ ル ト では、 分散 ト ラ ン ク はデフ ォ ル ト VLAN に所属 し てい ます。 2台の ス イ ッ チ間でグループ化 さ れた分散 ト ラ ン ク には、8個の リ ン ク を 収容で き ます (分散 ト ラ ン キ ン グ ス イ ッ チご と に 4 リ ン ク )。 ス イ ッ チご と に最大60個の手動 ト ラ ン ク と い う 制約には、分散 ト ラ ン キ ン グの手動 ト ラ ン ク も 含まれ ます。 IP ルーテ ィ ン グ と 分散 ト ラ ン キ ン グは相互に排他的です。分散 ト ラ ン キ ン グ のルーテ ィ ン グ に関す る 制約は、 ス イ ッ チ全体に対す る 制約で あ り 、 DT ポー ト のみに適用 さ れ る 制約ではあ り ません。 メ ッ シ ュ と DT ス イ ッ チは、 相互に排他的です。 分散 ト ラ ン ク は ARP プ ロ テ ク シ ョ ン に対応 し てい ません。 DT ポー ト では STP が無効にな っ てい ます。 混合 VLAN モー ド の QinQ と 分散 ト ラ ン キ ン グは相互に排他的です。 DT ま たは ISC リ ン ク は、 混合モー ド の SVLAN に対応 し てい ません。 DT リ ン ク は、DHCP ス ヌーピ ン グ と IGMP ス ヌ ーピ ン グに対応 し てい ま せん。 ポー ト ト ラ ン ク 「Trunk」 オプ シ ョ ン を使用 し た ト ラ ン ク グループの動作 「Trunk」 オプションを使用したトランクグ ループの動作 こ のオプシ ョ ン を使用す る と 、 特定の ト ラ ン ク プ ロ ト コ ルに依存せずに動 作す る ト ラ ン ク グループが作成 さ れ、 ト ラ ン ク の他端のデバ イ ス と のプ ロ ト コ ル交換は行われ ま せん。 こ のオプシ ョ ン の場合、 ス イ ッ チは、 ト ラ ン ク リ ン ク の他端のデバ イ ス で ト ラ フ ィ ッ ク が ど の よ う に処理 さ れ る かは考 慮せずに、 ト ラ ン ク ポー ト にア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク を SA/DA 方式で 分配 し ます。 同様に、 ス イ ッ チは、 ト ラ ン ク リ ン ク か ら 受信 し た ト ラ フ ィ ッ ク を ト ラ ン ク の他端か ら 来た も の と し て処理 し ます。 trunk オプシ ョ ン を使用 し て ト ラ ン ク グループ を設定す る と 、 ス イ ッ チは ト ラ ン ク の ス パニ ン グ ツ リ ーに対 し てプ ラ イ オ リ テ ィ 4 を自動的に設定 し ま す (その時点で ス パニ ン グ ツ リ ーが無効にな っ てい る 場合で も ) 。 こ れは、 running-config フ ァ イ ル中では spanning-tree Trkn priority 4 と 記 さ れてい ます。 ト ラ ン ク を設定 し た後に write memory を実行す る と 、 こ の エ ン ト リ ーが startup-config フ ァ イ ルに も 書 き 込まれ ます。 ス イ ッ チに設定 し た LACP ト ラ ン キ ン グが他のデバ イ ス で う ま く 機能 し な い場合は、他のデバ イ ス と こ のガ イ ド の対象ス イ ッ チ と の間にtrunkオプシ ョ ン を使用 し て ト ラ ン ク グループ を確立 し ます。 12-37 ポー ト ト ラ ン ク ス イ ッ チでの ト ラ ン ク デー タ の一覧表示方法 スイッチでのトランクデータの一覧表示方法 ス タ テ ィ ッ ク ト ラ ン ク グループ : メ ニ ュ ー イ ン タ ーフ ェ イ ス と 、CLI の show trunk お よ び show interfaces コ マ ン ド で表示 し ます。 ダ イ ナ ミ ッ ク LACP ト ラ ン ク グループ : CLI の show lacp コ マ ン ド で表示 し ます。 インターフェイスオプション ダイナミック LACP トランク グループ スタティック LACP トラン クグループ スタティック非プロトコル メ ニューイ ン ターフ ェ イス No Yes Yes CLI show trunk No Yes Yes CLI show interfaces No Yes Yes CLI show lacp Yes Yes No CLI show spanning-tree No Yes Yes CLI show igmp No Yes Yes CLI show config No Yes Yes トランクリンクでのアウトバウンドトラフィック の分配 2 つの ト ラ ン ク グループオプシ ョ ン (LACP お よ び Trunk) は、 送信元 / 宛 先ア ド レ ス のペア (SA/DA) を使用 し て、 ト ラ ン ク リ ン ク に ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク を分配 し ます。 SA/DA (source address/destination address) に よ り 、 ス イ ッ チは送信元 / 宛先ア ド レ ス に基づいて ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク を ト ラ ン ク グループ内の リ ン ク に分配 し ま す。 つ ま り 、 ス イ ッ チ は同 じ 送信元ア ド レ ス か ら 同 じ 宛先ア ド レ ス への ト ラ フ ィ ッ ク を同 じ ト ラ ン ク リ ン ク を介 し て送信 し 、 同 じ 送信元ア ド レ ス か ら 別の宛先ア ド レ ス へ の ト ラ フ ィ ッ ク を同 じ リ ン ク ま たは別の ト ラ ン ク リ ン ク を介 し て送信 し ま す。 こ れは、 ト ラ ン ク リ ン ク 内のパ ス 割 り 当てのマ ッ ピ ン グに基づいて行 われ ま す。 同様に、 別の送信元ア ド レ ス か ら 送信 さ れた同 じ 宛先ア ド レ ス を持つ ト ラ フ ィ ッ ク は、 パ ス 割 り 当てに基づいて送信 リ ン ク に分配 さ れ ま す。 12-38 ポー ト ト ラ ン ク ト ラ ン ク リ ン ク でのアウ ト バウン ド ト ラ フ ィ ッ クの分配 ロ ー ド バ ラ ン シ ン グは通信ご と に行われ ま す。 ロ ー ド バ ラ ン シ ン グ を行わ ない場合は、図 12-18 に示す よ う に同 じ パ ス経由で ト ラ フ ィ ッ ク が伝送 さ れ ます。 つま り 、 ス イ ッ チ 1 に接続 し てい る ク ラ イ ア ン ト A が、 ス イ ッ チ 2 に接続 し てい る サーバー B に 5 つのパケ ッ ト を送信す る 場合は、 こ の 5 つ のパケ ッ ト すべてが同 じ リ ン ク で送信 さ れ ま す。 こ の ト ラ フ ィ ッ ク の SA/ DA ア ド レ ス ペアは同 じ なので、 2 台の ス イ ッ チ間の他の既存 リ ン ク にパ ケ ッ ト が均等に分配 さ れず、 同 じ パ ス経由で伝送 さ れます。 ク ラ イアン ト A 4 つのパケ ッ ト すべてが同 じ リ ン ク を通る スイ ッチ 1 ク ラ イアン ト B スイ ッ チ 2 図 12-18. ト ラ フ ィ ッ クが ト ラ ン クの 1 つのパス を経由する場合の例 ト ラ ン ク を通過す る ト ラ フ ィ ッ ク の実際の分配は、 送信元ア ド レ ス と 宛先 ア ド レ ス の ビ ッ ト を使っ て計算 さ れ ます。 こ の計算は、 IP ア ド レ ス があ る 場合は、 送信元 IP ア ド レ ス と 宛先 IP ア ド レ ス の下位 5 ビ ッ ト 、 IP ア ド レ ス がない場合は MAC ア ド レ ス を使用 し て行い ます。 こ の計算の結果に対 し て、 ト ラ フ ィ ッ ク を送信す る リ ン ク を決定す る マ ッ ピ ン グが行われ ます。 1 つの ト ラ ン ク が 2 ポー ト のみか ら 構成 さ れ る 場合は、 SA/DA ペアが異な っ ていて も 、 すべての ト ラ フ ィ ッ ク が 1 つのポー ト か ら 送信 さ れ ます。 こ の ト ラ ン ク にポー ト を追加す る と 、 リ ン ク 間で ト ラ フ ィ ッ ク が分配 さ れ る よ う にな り ます。 ト ラ ン ク に新 し いポー ト を追加す る と 、 ス イ ッ チは、 こ の新 し い リ ン ク 経 由で新 し い ト ラ フ ィ ッ ク ま たは既存の ト ラ フ ィ ッ ク の送信 を 開始 し ま す。 リ ン ク が追加 ま た は削除 さ れ る と 、 ス イ ッ チは ト ラ ン ク グ ループ に ト ラ フ ィ ッ ク を再分配 し ます。 た と えば、 3 つのポー ト ト ラ ン ク があ る 図 12-19 の場合は、表 12-7 に示す よ う に ト ラ フ ィ ッ ク を割 り 当て る こ と がで き ます。 A B C D 図 12-19. C1 䉴䉟䉾䉼 C2 C3 䉴䉟䉾䉼 W X Y Z ポー ト ト ラ ン ク を使用する ネ ッ ト ワー クの例 12-39 ポー ト ト ラ ン ク ト ラ ン ク リ ン ク でのアウ ト バウン ド ト ラ フ ィ ッ クの分配 表 12-7. トランクグループ内のリンク割り当ての例 (SA/DA による分配) 送信元 : 宛先 : リンク : ノード A ノード W 1 ノード B ノード X 2 ノード C ノード Y 3 ノード D ノード Z 1 ノード A ノード Y 2 ノード B ノード W 3 ネ ッ ト ワ ー ク 内の さ ま ざ ま な ノ ー ド と のや り 取 り か ら 生 じ る ト ラ フ ィ ッ ク 量は大幅に増減す る ため、 ト ラ ン ク 内の リ ン ク に割 り 当てが均等に行われ ていて も 、 ト ラ ン ク グループ内のあ る リ ン ク はフルに使用 さ れてい る のに、 同 じ ト ラ ン ク 内の別の リ ン ク には未使用の帯域幅がで き て し ま う 場合があ り ます。 12-40 13 ポートトラフィックの制御 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-3 レー ト 制限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-4 すべての ト ラ フ ィ ッ ク の レー ト 制限 . . . . . . . . . . . . . . . . . . . . . . . . . . 13-4 レー ト 制限の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-5 現在の レー ト 制限設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-6 レー ト 制限に関す る 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . 13-8 ICMP レー ト 制限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-11 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-12 ICMP レー ト 制限の設定ガ イ ド ラ イ ン . . . . . . . . . . . . . . . . . . . . 13-12 ICMP レー ト 制限の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-14 同 じ イ ン タ ーフ ェ イ ス で ICMP レー ト 制限 と すべての ト ラ フ ィ ッ ク に対す る レー ト 制限の両方を行 う 場合 . . . . . . . . . . . . . . . . . 13-15 現在の ICMP レー ト 制限設定の表示 . . . . . . . . . . . . . . . . . . . . . 13-15 ICMP レー ト 制限に関す る 運用上の注記 . . . . . . . . . . . . . . . . . . 13-16 ICMP レー ト 制限 ト ラ ッ プ と イ ベン ト ロ グ メ ッ セージ . . . . . . 13-19 ス イ ッ チへのブ ロ ー ド キ ャ ス ト 制限の設定 . . . . . . . . . . . . . . . . . . . 13-21 ブ ロ ー ド キ ャ ス ト ト ラ フ ィ ッ ク と マルチキ ャ ス ト ト ラ フ ィ ッ ク への イ ンバ ウ ン ド レー ト 制限の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-22 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-24 最小保証帯域幅 (GMB) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-25 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-25 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-25 GMB の動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-25 GMB の動作に対す る QoS キ ュ ーの設定の影響 . . . . . . . . . . . . 13-27 ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク への最小保証帯域幅の設定 . . . 13-28 現在の最小保証帯域幅の設定の表示 . . . . . . . . . . . . . . . . . . . . . 13-32 GMB に関す る 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-33 ジ ャ ン ボ フ レーム . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-34 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-34 13-1 ポー ト ト ラ フ ィ ッ ク の制御 章の内容 動作ルール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-35 ジ ャ ン ボ フ レーム動作の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-36 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-36 現在のジ ャ ン ボ フ レーム設定の表示 . . . . . . . . . . . . . . . . . . . . . 13-37 VLAN でのジ ャ ン ボ ト ラ フ ィ ッ ク の有効化ま たは無効化 . . . 13-39 最大フ レームサ イ ズの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-39 IP MTU の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-40 SNMP の実装 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-40 最大フ レームサ イ ズの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-41 最大フ レームサ イ ズに関す る 運用上の注記 . . . . . . . . . . . . . . . 13-41 ジ ャ ン ボ ト ラ フ ィ ッ ク 処理についての運用上の注記 . . . . . . . . . . . 13-41 ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13-44 13-2 ポー ト ト ラ フ ィ ッ クの制御 概要 概要 機能 レー ト 制限 最小保証帯域幅 ジ ャ ンボパケ ッ ト デフォルト メニュー CLI Web None n/a 13-4 n/a キ ュ ーご と (1 ~ 8 の順) : 2%-3%-30%-10%-10%10%-15%-20% n/a 13-25 n/a Disabled n/a 13-34 n/a こ の章では、 以下の項目について説明 し ます。 注記 レ ー ト 制限 : ユーザー ま たはデバ イ ス の ト ラ フ ィ ッ ク が使用す る 帯域 幅の量を ス イ ッ チポー ト が制限で き る よ う に し ます。 以前のバージ ョ ン では、 ト ラ フ ィ ッ ク の レー ト 制限はすべて イ ンバ ウ ン ド ト ラ フ ィ ッ ク のみに適用 さ れ、 全帯域幅に対す る パーセ ン ト 単位 の割合で指定 し てい ま し た。 バージ ョ ン K.12.xx 以降の ソ フ ト ウ ェ ア では、 ポー ト が処理す る すべてのア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク に も レー ト 制限を設定 し て、 1 秒あ た り のキ ロ ビ ッ ト 単位 (kbps) で帯域 幅使用率を指定で き る よ う にな り ま し た。 最小保証帯域幅 (GMB) : 他のデバ イ ス に リ ン ク 経由で送信す る 場合の 最低帯域幅を ポー ト のア ウ ト バ ウ ン ド キ ュ ーそれぞれに設定で き る よ う に し ます。 ジ ャ ン ボ フ レ ー ム : ジ ャ ン ボ ト ラ フ ィ ッ ク が設定 さ れて い る 場合は、 ProCurve 3500 ス イ ッ チでは最低 10Mbps、 その他の こ のガ イ ド の対象 ス イ ッ チでは最低 1Gbps でポー ト が動作 し 、 最大 9220 バ イ ト の イ ンバ ウ ン ド フ レーム を受け入れ る こ と がで き る よ う に し ます。 13-3 ポー ト ト ラ フ ィ ッ ク の制御 レー ト 制限 レート制限 機能 rate-limit all show rate-limit all rate-limit icmp show rate-limit icmp デフォルト メニュー none n/a 13-5 ページ n/a n/a n/a 13-6 ページ n/a none n/a 13-14 ページ n/a n/a n/a 13-15 ページ n/a CLI Web すべての ト ラ フ ィ ッ ク の レー ト 制限 すべての ト ラ フ ィ ッ ク に対す る レ ー ト 制限はポー ト ご と に機能 し て、 イ ン バ ウ ン ド ト ラ フ ィ ッ ク ま たはア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク が指定の帯域幅 のみを使用す る よ う に設定 し ます。 設定 し た制限値を超え る ト ラ フ ィ ッ ク は破棄 さ れ ま す。 こ れに よ り 、 所定のポー ト に対す る 使用率の レベルが設 定 さ れ、 ネ ッ ト ワ ー ク ユーザーに保証す る 最大サービ ス レベルを設定で き る よ う にな り ま す。 こ の機能はポー ト 単位 レベルで機能 し 、 ポー ト ト ラ ン ク には設定で き ま せん。 レ ー ト 制限はネ ッ ト ワ ー ク エ ッ ジに適用す る 目的 で設計 さ れてい ます。 重要度の低いユーザーの ト ラ フ ィ ッ ク を制限 し た り 、 イ ン タ ーネ ッ ト サービ ス プ ロ バ イ ダー (ISP) が契約に従っ て顧客に帯域幅 を提供す る 場合な ど に使用 し ます。 注記 レー ト 制限は、 ク ラ イ ア ン ト の認証セ ッ シ ョ ン時に RADIUS サーバーで適 用す る こ と も で き ま す。 詳細につい て は、 ご 使用の ス イ ッ チに対応す る 『Access Security Guide』 の 「RADIUS Authentication and Accounting」 の 章を参照 し て く だ さ い。 CAUTION レー ト 制限は、 ネ ッ ト ワ ー ク のエ ッ ジポー ト で使用す る こ と を想定 し てい ます。 ネ ッ ト ワー ク 上の他の ス イ ッ チ、 ルー タ ー、 サーバーへの リ ン ク や、 ネ ッ ト ワ ー ク コ アで使用す る こ と はお勧め し ません。 こ の よ う な場所で使 用す る と 、 ネ ッ ト ワ ー ク を正常に機能 さ せ る ためのアプ リ ケーシ ョ ン の動 作を妨げ る可能性があ り ます。 注記 こ のガ イ ド の対象ス イ ッ チは、 ICMP レ ー ト 制限に も 対応 し てお り 、 ICMP に よ る 攻撃の影響を抑え る こ と が可能です。 詳細については、 「ICMP レー ト 制限」 (13-11 ページ ) を参照 し て く だ さ い。 13-4 ポー ト ト ラ フ ィ ッ クの制御 レー ト 制限 レート制限の設定 注記 バージ ョ ン K.12.XX よ り 前の ソ フ ト ウ ェ アでは、 モー ド を ビ ッ ト / 秒 (bps) 単位で表 し てい ま し たが、 現在ではキ ロ ビ ッ ト / 秒 (kbps) 単位を使用 し てい ます。 bps 単位の値が設定 さ れていた ス イ ッ チは、 新 し いバージ ョ ン の ソ フ ト ウ ェ アにア ッ プデー ト す る 際に自動的に変換 さ れ ます。 ただ し 、 bps 単位の値が設定 さ れてい る 古い コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルは、 手動 で kbps 単位の値に更新 し ない と 、最新バージ ョ ンの ソ フ ト ウ ェ ア (K.12.XX 以上) を稼動 し てい る ス イ ッ チに適切に ロ ー ド で き ません。 rate-limit all コ マ ン ド は、 使用で き る 帯域幅に制限を設定 し 、 ポー ト で送受 信す る ト ラ フ ィ ッ ク レー ト を制御 し ま す。 以下のオプシ ョ ン を設定で き ま す。 イ ン バ ウ ン ド ま たはア ウ ト バ ウ ン ド の ト ラ フ ィ ッ ク に対す る レ ー ト 制 限 ト ラ フ ィ ッ ク レ ー ト を帯域幅に対す る パーセ ン ト 単位の割合、 ま たは ビ ッ ト / 秒単位で指定 構文 : [no] int <port-list> rate-limit all < in | out > <percent <0-100> | kbps < 0-10000000>> リ ン ク (非 ト ラ ン ク ポー ト ) に ト ラ フ ィ ッ ク レー ト 制限を設 定 し ます。 こ の コ マ ン ド に [no] を付けて実行す る と 、 指定 し たポー ト の レー ト 制限が無効にな り ます。 (デフ ォ ル ト : 無効) オプシ ョ ンには以下の も のがあ り ます。 • in ま たは out — 指定 し たポー ト を通過す る イ ンバ ウ ン ド ト ラ フ ィ ッ ク ま たはア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク の ど ち ら に レー ト 制限を適用す る かを指定 し ます。 • percent ま たは kbps— 使用可能な帯域幅全体に対 し て、パー セ ン ト 単位の割合、 ま たはキ ロ ビ ッ ト / 秒単位の ど ち ら で レー ト 制限を行 う かを指定 し ます。 注記 : • rate-limit icmp コ マ ン ド は、イ ンバ ウ ン ド の ICMP ト ラ フ ィ ッ ク のみに レー ト 制限を設定 し ます(「ICMP レー ト 制限」(1311 ページ ) を参照)。 • レー ト 制限は ト ラ ン ク ポー ト ( メ ッ シ ュ ポー ト も 含む) に は適用で き ません。 — 続き — 13-5 ポー ト ト ラ フ ィ ッ ク の制御 レー ト 制限 • kbps 単位の レー ト 制限は、対応す る 最低 メ デ ィ ア速度の 1% 単位で行われます。 た と えば、 メ デ ィ ア速度が 100Mbps の 場合は、 こ の値は 1Mbps にな り ます。 1 ~ 100Kbps の レー ト 制限 で は、 100Kbps の 制限 が 設定 さ れ ま す。 100 ~ 199Kbps の制限では 100Kbps、200 ~ 299Kbps の制限では 200Kbps の よ う にな り ます。 • パーセ ン ト 単位の制限は、 リ ン ク 速度に基づいて設定 さ れ ます。 た と えば、 100Mbps のポー ト が 100Mbps で リ ン ク ネ ゴ シエーシ ョ ン を行い、 イ ンバ ウ ン ド に対す る レー ト 制 限が 50% に設定 さ れ て い る 場合は、 そ の ポ ー ト の ト ラ フ ィ ッ ク は 50Mbps 以下に制限 さ れます。同様に、同 じ ポー ト が 10Mbps で リ ン ク ネ ゴ シエーシ ョ ン を行 う 場合は、 イ ンバ ウ ン ド ト ラ フ ィ ッ ク は 5Mbps 以下に制限 さ れます。 ポー ト に レー ト 制限 0 (ゼ ロ ) を設定す る と 、 そのポー ト の すべての ト ラ フ ィ ッ ク がブ ロ ッ ク さ れます。 ただ し 、 ポー ト に こ の設定を意図的に行 う 場合は、 レー ト 制限を 0 に設定す る のではな く 、 < port-list > disable コ マ ン ド を使用す る こ と を お勧め し ます。 レー ト 制限は、 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベル ま たはポー ト コ ン テ キ ス ト レベルで設定で き ます。 た と えば、 以下の コ マ ン ド はいずれ も 、 ポー ト A3 ~ A5 の イ ンバ ウ ン ド ト ラ フ ィ ッ ク に 60% の レー ト 制限を設定 し ます。 ProCurve (config)# int a3-a5 rate-limit all in percent 60 ProCurve (eth-A3-A5)# rate-limit all in percent 60 現在のレート制限設定の表示 show rate-limit all コ マ ン ド を実行す る と 、 running-config フ ァ イ ルにあ る ポー ト ご と の レー ト 制限の設定が表示 さ れ ます。 構文 : show rate-limit all [port-list ] [port-list] を設定 し ない と 、 ス イ ッ チのすべてのポー ト の レー ト 制限の設定が表示 さ れます。 [port-list] を指定す る と 、 指定 し たポー ト の レー ト 制限の設定が表示 さ れます。 こ の コ マ ン ド は、 ど の CLI コ ン テ キ ス ト で実行 し て も 同様に機 能 し ます。 た と えば、 ス ロ ッ ト A のモジ ュ ールにあ る 最初の 6 ポー ト の レー ト 制限の 設定を表示す る 場合は、 以下の よ う に し ます。 13-6 ポー ト ト ラ フ ィ ッ クの制御 レー ト 制限 ProCurve# show rate-limit all a1-a6 ポー ト A1 ~ A4 は、 アウ ト バウ ン ド のレ ー ト 制限が 200Kbps に設定 さ れています。 ポー ト A5 は、 イ ンバ ウ ン ド のレー ト 制限が 20% に設定 さ れています。 (ポー ト A6 にはレー ト 制限が設定 さ れていません。) All-Traffic Rate Limit Maximum % | Inbound Port | Limit Mode Radius | Outbound Override | Limit Radius Mode Override ----- + --------- --------- ----------- + --------- --------- ----------A1 | Disabled Disabled No-override | 200 kbps No-override A2 | Disabled Disabled No-override | 200 kbps No-override A3 | Disabled Disabled No-override | 200 kbps No-override A4 | Disabled Disabled No-override | 200 kbps No-override A5 | 20 % No-override | Disabled Disabled No-override A6 | Disabled Disabled No-override | Disabled Disabled No-override 図 13-1. 注記 レ ー ト 制限の設定の表示例 RADIUS が割 り 当て た レー ト 制限情報を表示す る には、 以下の コ マ ン ド オ プシ ョ ン の 1 つを使用 し ます。 show port-access web-based clients < port-list > detailed mac-based clients < port-list > detailed authenticator clients < port-list > detailed RADIUS に よ る レー ト 制限の割 り 当ての詳細については、 ご使用の ス イ ッ チに対応す る 『Management and Configuration Guide』 の章 「Configuring RADIUS Server Support for Switch Services」 を参照 し て く だ さ い。 show running コ マ ン ド を実行す る と 、すべての ト ラ フ ィ ッ ク に対す る レー ト 制限お よ び ICMP の レ ー ト 制限 を 行 う 設定に な っ て い る ス イ ッ チの イ ン タ ーフ ェ イ ス に現在適用 さ れてい る 設定を表示で き ます。 show config コ マ ン ド を実行す る と 、 startup-config フ ァ イ ルに現在保存 さ れてい る 設定が表 示 さ れ ます。 (CLI で設定を変更 し て も write mem コ マ ン ド でその変更を保 存 し ない と 、 変更は startup-config フ ァ イ ルに書 き 込ま れ ません。) 13-7 ポー ト ト ラ フ ィ ッ ク の制御 レー ト 制限 ProCurve(config)# show config Startup configuration: ; J8697A Configuration Editor; Created on release #K.14.01 hostname "ProCurve Switch 8212zl" module 1 type J8705A snmp-server community "public" Unrestricted vlan 1 name "DEFAULT_VLAN" ポー ト A1 ~ A4 は、 アウ ト バウ ン ド untagged A1-A24 のレー ト 制限が 200kbps に設定 さ れ ip address dhcp-bootp ています。 exit interface A1 rate-limit all out kbps 200 exit interface A2 rate-limit all out kbps 200 exit interface A3 rate-limit all out kbps 200 exit interface A4 rate-limit all out kbps 200 exit ポー ト A5 は、 イ ンバウン ド のレー ト 制限が 200kbps に設 interface A5 定 さ れています。 rate-limit all in percent 200 exit ポー ト A6 には、 イ ンバウ ン interface A6 ド の ICMP が設定 さ れてお り 、 マルチキ ャ ス ト のレー ト rate-limit icmp percent 60 制限がそれぞれ 60% に設定 rate-limit mcast in percent 60 さ れています。 exit 図 13-2. show config コマンドの出力に表示されるレート制限の設定の例 レート制限に関する運用上の注記 13-8 レー ト 制限は、 ポー ト ご と に機能 し 、 ト ラ フ ィ ッ ク のプ ラ イ オ リ テ ィ は 関係 し ま せん。 こ のガ イ ド の対象 ス イ ッ チのすべて の タ イ プのポー ト ( ト ラ ン ク ポー ト 以外) に レー ト 制限を設定で き ます。 ま た、 すべての ポー ト の速度を設定で き ます。 ポー ト ト ラ フ ィ ッ クの制御 レー ト 制限 レ ー ト 制限は ト ラ ン ク ポー ト に設定で き な い : レ ー ト 制限は ト ラ ン ク グループ を設定 し た ポー ト では使用で き ま せん ( メ ッ シ ュ ポー ト も 含 む)。 ポー ト に レー ト 制限を設定 し て、 そのポー ト を ト ラ ン ク に追加す る と 、ポー ト が ト ラ ン ク に含まれてい る 間は レー ト 制限が適用 さ れませ ん。すでに ト ラ ン ク に所属 し てい る ポー ト に レー ト 制限を設定 し よ う と す る と 、 以下の よ う な メ ッ セージが表示 さ れます。 < port-list >: Operation is not allowed for a trunked port. イ ン バ ウ ン ド お よ びア ウ ト バ ウ ン ド の ト ラ フ ィ ッ ク への レ ー ト 制限は 個別に機能 : 同 じ ポー ト の各方向の ト ラ フ ィ ッ ク に対す る レ ー ト 制限 は別個に設定 し ます。それぞれに異な る 制限値を指定す る こ と も 可能で す。 レ ー ト 制限はア ウ ト バ ウ ン ド 方向に対す る 速度 と し て表示 さ れ る : イ ンバ ウ ン ド ト ラ フ ィ ッ ク への レー ト 制限は、パケ ッ ト を処理す る プ ロ セ ス と し て適用 さ れ る ので、イ ンバ ウ ン ド ド ロ ッ プカ ウ ン タ ーでは確認で き ません。 その代わ り 、 こ の制限値は、 イ ンバ ウ ン ド の レー ト 制限を行 う ポー ト か ら の ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク に対す る イ ン バ ウ ン ド レー ト の比率 と し て確認で き ます。ア ウ ト バ ウ ン ド の レー ト 制限の場合 は、使用可能な ア ウ ト バ ウ ン ド 帯域幅に対す る パーセ ン ト 単位の割合で レー ト を確認で き ます(転送が必要な ト ラ フ ィ ッ ク の量が レー ト 制限を 上回 る 場合)。 他の機能への影響 : 他の機能がポー ト キ ュ ーの動作を制御 (フ ロ ー制御 な ど) し てい る ポー ト に レー ト 制限を設定す る と 、 設定 し た レー ト 制限 が そ の ポー ト に完全には適用 さ れ な い可能性が あ り ま す。 た と えば、 レー ト 制限を行っ てい る ポー ト に フ ロ ー制御を設定 し た場合は、ア ッ プ ス ト リ ームデバ イ ス ま たはア プ リ ケーシ ョ ン か ら の高プ ラ イ オ リ テ ィ の イ ンバ ウ ン ド ト ラ フ ィ ッ ク が、設定 さ れてい る レー ト 制限 よ り も 低い レー ト に抑え ら れて し ま う 可能性があ り ます。 こ の場合は、 イ ンバ ウ ン ド ト ラ フ ィ ッ ク は、 設定 さ れた レー ト の一部 し か使用で き ず、 低プ ラ イ オ リ テ ィ の ト ラ フ ィ ッ ク は レ ー ト 制限を設定 し た ポー ト か ら ス イ ッ チ フ ァ ブ リ ッ ク に転送 さ れ ません。 ( こ れは 「ヘ ッ ド オブ ラ イ ン ブ ロ ッ キ ン グ」 と 呼ばれフ ロ ー制御の問題 と し て広 く 知 ら れてい ます。) こ れ と は別の状況 と し て、 レ ー ト 制限が設定 さ れた複数のポー ト か ら の ト ラ フ ィ ッ ク に よ っ て、ア ウ ト バ ウ ン ド ポー ト が使用過多にな る 場合があ り ま す。 こ の場合は、 レ ー ト 制限が設定 さ れてい る ポー ト の実際の ト ラ フ ィ ッ ク レー ト が、 設定 さ れてい る 値 よ り 低 く な る 可能性があ り ます。 こ れは、ア ウ ト バ ウ ン ド ポー ト に対す る ト ラ フ ィ ッ ク の ロ ー ド 要求の合 計がそのポー ト の帯域幅を上回っ たためで、 その結果、 ト ラ フ ィ ッ ク 要 求の一部を イ ンバ ウ ン ド で受け付け ら れな く な り ます。 レ ー ト 制限 を 設定 し た ポ ー ト で の ト ラ フ ィ ッ ク の フ ィ ル タ リ ン グ : ポー ト で ト ラ フ ィ ッ ク の フ ィ ル タ リ ン グ を設定 し て も 、 同 じ ポー ト で レー ト 制限を設定 し てい る 場合は、フ ィ ル タ リ ン グ し た ト ラ フ ィ ッ ク も 13-9 ポー ト ト ラ フ ィ ッ ク の制御 レー ト 制限 使用帯域幅の計算に含ま れて し ま い ます。 た と えば、 ACL、 送信元ポー ト フ ィ ル タ ー、 プ ロ ト コ ルフ ィ ル タ ー、 マルチキ ャ ス ト フ ィ ル タ ーがす べて使用帯域幅の計算に含まれて し ま い ます。 レー ト 制限のテ ス ト に関する注記 レ ー ト 制限を設定 し た イ ン タ ー フ ェ イ ス のモ ニ タ リ ン グ ( ミ ラ ー リ ン グ) : モ ニ タ リ ン グ を 設定 し て い る 場合は、 モ ニ タ リ ン グ 対象の イ ン タ ーフ ェ イ ス で レ ー ト 制限に従っ て破棄 さ れたパケ ッ ト も 指定のモニ タ リ ン グ ポー ト に転送 さ れ ます。 (モニ タ リ ン グでは、 イ ン タ ーフ ェ イ ス に到着す る ト ラ フ ィ ッ ク が表示 さ れ、 「破棄」 ま たは 「転送」 さ れた パケ ッ ト で も モニ タ リ ン グ さ れ ます。) 最適な レー ト 制限 : レー ト 制限は、パケ ッ ト サ イ ズが 64バ イ ト の場合に 最適に機能 し ます。 こ れ よ り 大 き いサ イ ズのパケ ッ ト では、 設定 し た帯 域幅 よ り も パフ ォーマ ン ス がやや低下 し ます。 こ れは、 すべてのサ イ ズ のパケ ッ ト に対 し て レー ト 制限が厳密に適用 さ れ る ためです。 レー ト 制限は、 ポー ト を通過す る 特定のアプ リ ケーシ ョ ン に適用 さ れ る の ではな く 、 ポー ト で使用で き る 帯域幅に対 し て適用 さ れ ま す。 すべてのア プ リ ケーシ ョ ン が必要 と す る 帯域幅の合計が、 設定 さ れてい る 最大レ ー ト を下回 る 場合は、 レ ー ト 制限が適用 さ れ ま せん。 こ の状況は、 通常使用す る ネ ッ ト ワ ー ク アプ リ ケーシ ョ ン があ る 環境で、 一般的な ス ループ ッ ト テ ス ト 用アプ リ ケーシ ョ ン を使用す る 場合な ど に該当 し ます。 最小パケ ッ ト サ イ ズ を使用す る 以下の場合について考え ます。 レー ト 制限を行わない場合は、 100Mbps のポー ト 「X」 で使用で き る 帯域幅の合計 (Inter-packet Gap (IPG) を考慮) は、 以下の よ う にな り ます。 (((100,000,000 bits) / 8 ) / 84) x 64 = 9,523,809 bytes per second 説明 : - 除数 (84) は、 100Mbps の リ ン ク で 64 バ イ ト のパケ ッ ト を転送す る 場合に必要 と す る、 12 バ イ ト の IPG、 8 バ イ ト のプ リ ア ンブル、 64 バ イ ト のデー タ の合計に相当 し ます。 - 計算結果 (バ イ ト / 秒単位) には、 パケ ッ ト ヘ ッ ダー と デー タ が含 まれます。 こ の値は、 100Mbps の リ ン ク で最小サ イ ズのパケ ッ ト を伝送す る 場合の最大値 (バ イ ト / 秒) にな り ます。 ポー ト 「X」 に 50% の レー ト 制限 (4,761,904 バ イ ト ) が設定 さ れてい る 場合を考え ます。 ス ループ ッ ト のテ ス ト 用アプ リ ケーシ ョ ンのみが こ のポー ト を使用 し てお り 、 ポー ト で 1M バ イ ト のデー タ を伝送す る 場合は、 ポー ト で使用で き る 帯域幅の 10.5% を使用す る だけなので、 50% の レー ト 制限には影響 し ません。 こ れは、 許容 さ れてい る 最大 レー ト (50%) が、 テ ス ト 用アプ リ ケーシ ョ ン の使用帯域幅を上回っ てい る ためです (126,642 ~ 164,062 バ イ ト 、 パケ ッ ト サ イ ズに よ っ て は使用可能な帯域全体の 1.3 ~ 1.7%)。 レー ト 制限が機能す る には、 テ 13-10 ポー ト ト ラ フ ィ ッ クの制御 レー ト 制限 ス ト 用アプ リ ケーシ ョ ン の使用帯域幅が、 ポー ト で使用可能な帯域幅 の合計の 50% を超え る 必要があ り ます。 つま り 、 レー ト 制限の設定を テ ス ト す る 場合は、 以下の条件を満た し てい る 必要があ り ます。 帯域幅の使用率 > (0.50 x 9,523,809) ICMP レー ト 制限 IP ネ ッ ト ワー ク では、 ルーテ ィ ン グ機能や診断機能か ら の問い合わせや要 求に応答 し て Internet Control Message Protocol (ICMP) メ ッ セージが生成 さ れ ま す。 こ の よ う な メ ッ セージは、 問い合わせを行っ た ア プ リ ケーシ ョ ン に向け て送信 さ れ ま す。 ネ ッ ト ワ ー ク を過負荷にす る 目的で メ ッ セージ が急速に生成 さ れ る よ う な異常な状態では、 ネ ッ ト ワ ー ク の可用性が脅か さ れ る 可能性が あ り ま す。 こ の よ う な問題の例 と し て、 Denial-of-Service (DoS) 攻撃やその他の悪意あ る 攻撃があ り ます。 こ の場合、 ワ ームや ウ イ ル ス に よ り 、 他の ト ラ フ ィ ッ ク を妨げ る ほ ど大量の ICMP メ ッ セージが生 成 さ れてネ ッ ト ワー ク が過負荷の状態にな り ます。 (ICMP メ ッ セージ自体 が ウ イ ル ス キ ャ リ ア と し て悪用 さ れ る 可能性 も あ り ま す。 ) こ の よ う な ICMP の悪用の例 と し ては、 有効な送信元 IP ア ド レ ス と 無効な宛先ア ド レ ス を偽装す る 大量の ping パケ ッ ト (ping の ス プーフ ィ ン グ) や、 大量の応 答 メ ッ セージ (Destination Unreachable エ ラ ー メ ッ セージの生成な ど) が あ り ます。 ICMP レー ト 制限を行 う と 、ス イ ッ チポー ト ま たは ト ラ ン ク で イ ンバ ウ ン ド ICMP ト ラ フ ィ ッ ク が使用す る 帯域幅の量を制限で き ます。 こ の機能を使用 す る と 、 必要 と さ れ る ICMP 機能が動作す る レベルに ICMP ト ラ フ ィ ッ ク を制限 し 、 ワ ームや ウ イ ル ス が原因 と 考え ら れ る 他の ト ラ フ ィ ッ ク も 抑制 で き ます (その よ う な ト ラ フ ィ ッ ク の拡散や影響を抑え る )。 さ ら に、 ICMP レー ト 制限機能に よ り 、ICMP 以外の ト ラ フ ィ ッ ク が使用す る イ ンバ ウ ン ド ポー ト 帯域幅を保持 し てお く こ と がで き ます。 CAUTION ICMP プ ロ ト コ ルは、 IP ネ ッ ト ワー ク でルーテ ィ ン グ、 診断、 エ ラ ー応答 を行 う ために必要な機能です。 ICMP レー ト 制限は主に、 ワームや ウ イ ル ス を抑制す る 目的で使用 さ れ、 使用可能な イ ンバ ウ ン ド 帯域幅 (10Mbps ま た は 100Mbps の速度) ま たは 100 ~ 10,000kbps (1Gbps ま たは 10Gbps の速 度) の う ち 1 ~ 5% を ICMP ト ラ フ ィ ッ ク が使用す る よ う に設定 し ます。 ネ ッ ト ワー ク か ら すべての ICMP ト ラ フ ィ ッ ク を取 り 除 く 目的で こ の機能 を使用 し てはな り ません。 13-11 ポー ト ト ラ フ ィ ッ ク の制御 レー ト 制限 注記 ICMP レー ト 制限機能は、 ICMP 以外の ト ラ フ ィ ッ ク を抑制 し ません。 所定 の イ ン タ ー フ ェ イ ス で ICMP ト ラ フ ィ ッ ク と そ の他の イ ン バ ウ ン ド ト ラ フ ィ ッ ク の両方を抑制す る 場合は、ICMP レー ト 制限 と すべての ト ラ フ ィ ッ ク に対す る レー ト 制限の両方を別個に設定 し ます。 バージ ョ ン K.12.xx 以降の ソ フ ト ウ ェ アでは、すべての ト ラ フ ィ ッ ク に レー ト 制限を設定す る コ マ ン ド (rate-limit all) と ICMP レー ト 制限を設定す る コ マ ン ド (rate-limit icmp) は、 以下の点が異な り ます。 • すべての ト ラ フ ィ ッ ク に対す る レー ト 制限は、 イ ンバ ウ ン ド と ア ウ ト バ ウ ン ド 両方の ト ラ フ ィ ッ ク に適用 さ れ、帯域幅の合計に対す る パーセ ン ト 単位の割合ま たはビ ッ ト / 秒単位で指定で き ます。 • ICMP レー ト 制限は、イ ンバ ウ ン ド ト ラ フ ィ ッ ク のみに適用 さ れ、帯 域幅の合計に対す る パーセ ン ト 単位の割合のみで指定で き ます。 用語 すべての ト ラ フ ィ ッ ク に対す る レ ー ト 制限 : イ ン タ ーフ ェ イ ス 上のすべて の ト ラ フ ィ ッ ク (ICMP ト ラ フ ィ ッ ク も 含む) に レー ト 制限を適用 し ます。 詳細については、 「レー ト 制限」 (13-4 ページ ) を参照 し て く だ さ い。 ICMP レー ト 制限 : イ ン タ ーフ ェ イ ス で受信す る イ ンバ ウ ン ド の ICMP ト ラ フ ィ ッ ク すべてに レ ー ト 制限を適用 し ま すが、 その他の タ イ プの イ ンバ ウ ン ド ト ラ フ ィ ッ ク には制限を適用 し ません。 ping の ス プーフ ィ ン グ : 有効な送信元 IP ア ド レ ス と 無効な宛先 IP ア ド レ ス を持つ、 意図的に生成 さ れた ICMP エ コ ー要求パケ ッ ト です。 ping の ス プーフ ィ ン グは、 無効な宛先を持つ ト ラ フ ィ ッ ク でネ ッ ト ワ ー ク リ ソ ー ス を使用過多にす る こ と を目的 と し てい ます。 ICMP レート制限の設定ガイドライン ス イ ッ チのすべての接続 イ ン タ ーフ ェ イ ス に ICMP レー ト 制限を適用 し て、 ど の よ う な ソ ース か ら 過度の ICMP メ ッ セージが送信 さ れた場合で も 効果 的に抑制で き る よ う に し ます。 図 13-3 に、 こ の機能を小~中規模のキ ャ ン パ ス に設定す る 場合の例 を 示 し ま す。 他の ネ ッ ト ワ ー ク 環境で も 類似の レー ト 制限 し き い値を適用で き ます。 エ ッ ジ イ ン タ ーフ ェ イ ス では、 ICMP ト ラ フ ィ ッ ク が最小限に抑え ら れてい ま す。 ほ と ん ど のアプ リ ケーシ ョ ン は、使用可能な帯域幅の 1% があれば十分です。ス イ ッ チ間、ス イ ッ チ / ルー タ ー間な ど の コ ア イ ン タ ーフ ェ イ ス では、 通常の ICMP ト ラ フ ィ ッ ク 用に 最大 5% の帯域幅を許可 し てい ます。 (「通常の」 ICMP ト ラ フ ィ ッ ク レベル と は、 ネ ッ ト ワ ー ク が リ ブー ト し た場合に発生す る 最大値に相当 し ます。) 13-12 ポー ト ト ラ フ ィ ッ クの制御 レー ト 制限 5% の ICMP レー ト 制限 1% の ICMP レー ト 制限 学生寮 1 Switch 8212zl WAN LAN ルー タ ー Switch 8212zl 学生寮 2 学生寮 3 Switch 8212zl 学生寮 4 教室 管理棟 バッ クア ッ プ 教室 サーバー 図 13-3. 1% の ICMP レー ト 制限 ICMP レ ー ト 制限の例 13-13 ポー ト ト ラ フ ィ ッ ク の制御 レー ト 制限 ICMP レート制限の設定 rate-limit icmp コ マ ン ド を使用す る と 、 イ ンバ ウ ン ド の ICMP ト ラ フ ィ ッ ク が使用で き る 帯域幅に制限を設定 し て、 ポー ト の イ ンバ ウ ン ド ト ラ フ ィ ッ ク の使用率を制御で き ます。 構文 : [no] int < port- list > rate-limit icmp <percent < 0-100 > | kbps <0-10000000>> イ ンバ ウ ン ド の ICMP ト ラ フ ィ ッ ク に制限を設定 し ます。 レー ト 制限は、 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベル (下記) ま たは イ ン タ ーフ ェ イ ス コ ン テ キ ス ト レベルで設定 で き ます。 こ の コ マ ン ド に [no] を付けて実行す る と 、 指定 し た イ ン タ ーフ ェ イ ス の ICMP レー ト 制限が無効にな り ます。 (デフ ォ ル ト : 無効) percent <1-100>: ICMP ト ラ フ ィ ッ ク が イ ン タ ーフ ェ イ ス で使 用で き る 帯域幅の割合をパーセ ン ト 単位の値の範囲で指 定 し ます。 kbps <0-10000000>: ト ラ フ ィ ッ ク を転送す る速度を キ ロ ビ ッ ト / 秒単位で指定 し ます。 0: こ の値を指定する と 、 すべての受信 ICMP ト ラ フ ィ ッ ク が破棄 さ れます。 こ の設定はお勧め し ません。 13-11 ページの 「CAUTION」 を参照 し て く だ さ い。 注記 : ICMP レー ト 制限は メ ッ シ ュ ポー ト では使用で き ませ ん。 (レ ー ト 制限を設定す る と 、 メ ッ シ ュ ド メ イ ン中のパ ス の効率が低下 し ます。) た と えば、 以下の コ マ ン ド はいずれ も 、 ネ ッ ト ワ ー ク エ ッ ジ ポー ト と し て 使用 さ れてい る ポー ト A3 ~ A5 の イ ンバ ウ ン ド ト ラ フ ィ ッ ク に 1% の レー ト 制限を設定 し ます。 ProCurve(config)# int a3-a5 rate-limit icmp 1 ProCurve (eth-A3-A5)# rate-limit icmp 1 注記 kbps モー ド の ICMP レー ト 制限の場合は、 ICMP パケ ッ ト の IP ペ イ ロ ー ド 部分に対 し てのみレー ト 制限の計算が行われ ます (RFC 2698 の計測方法に 従っ て)。 こ れは、 設定 さ れた レー ト よ り 大 き い レー ト で実際の計測が行わ れ、 パケ ッ ト サ イ ズが小 さ く な る ほ ど差が大 き く な る (パケ ッ ト に対す る ペ イ ロ ー ド の比率が大 き く な る ) こ と を意味 し ます。 ま た kbps モー ド では、計算の精度は低い値に制限 さ れ ます (例 : 45Kbps 以 下)。 こ れは、 10Gbps な ど メ デ ィ ア速度が高いほ ど正確に計測で き る よ う にす る ためです。 13-14 ポー ト ト ラ フ ィ ッ クの制御 レー ト 制限 同じインターフェイスで ICMP レート制限とすべてのトラフィック に対するレート制限の両方を行う場合 ICMP お よ びすべ て の ト ラ フ ィ ッ ク に対す る レ ー ト 制限 を 同 じ イ ン タ ー フ ェ イ ス に設定す る こ と がで き ま す。 すべての ト ラ フ ィ ッ ク に対す る レー ト 制限は、 イ ン バ ウ ン ド ま た は ア ウ ト バ ウ ン ド のすべて の ト ラ フ ィ ッ ク (ICMP ト ラ フ ィ ッ ク も 含む) に対 し て適用 さ れ、 ICMP レー ト 制限は イ ン バ ウ ン ド の ICMP ト ラ フ ィ ッ ク のみに適用 さ れ ます。 あ る イ ン タ ーフ ェ イ ス のすべての ト ラ フ ィ ッ ク が、 現在設定 さ れてい る す べての ト ラ フ ィ ッ ク に対す る イ ンバ ウ ン ド レー ト 制限値に等 し いか こ れを 上回っ てい る 一方、 同 じ イ ン タ ーフ ェ イ ス の ICMP ト ラ フ ィ ッ ク の レー ト 制限は こ の値に達 し ていない場合は、 すべての ト ラ フ ィ ッ ク に対す る 制限 を超え る イ ンバ ウ ン ド の ICMP ト ラ フ ィ ッ ク も 含め、 超過 し たすべての ト ラ フ ィ ッ ク が破棄 さ れ ます (ICMP レー ト 制限に達 し てい る か ど う かに関係 し ません)。 以下の場合を考え ます。 ポー ト 「X」 のすべての ト ラ フ ィ ッ ク に対す る イ ンバ ウ ン ド の レー ト 制 限が、 ポー ト の帯域幅の 55% に設定 さ れてい る 。 ポー ト 「X」 の ICMP ト ラ フ ィ ッ ク の レー ト 制限が、 ポー ト の帯域幅の 2% に設定 さ れてい る 。 あ る タ イ ミ ン グで以下の よ う にな っ てい る と し ます。 ポー ト 「X」 の イ ンバ ウ ン ド の ICMP ト ラ フ ィ ッ ク が、 ポー ト の帯域幅 の 1% を使用 し てい る 。 ポー ト 「X」 のすべての タ イ プの イ ンバ ウ ン ド ト ラ フ ィ ッ ク が、 ポー ト の帯域幅の 61% を必要 と し てい る 。 こ の場合、 ポー ト のすべての イ ンバ ウ ン ド ト ラ フ ィ ッ ク がポー ト の帯域幅 の 55% 以上を必要 と す る 限 り は、 後か ら 到着す る ICMP ト ラ フ ィ ッ ク も 含 め、 ポー ト の帯域幅の 55% を超え る すべての イ ンバ ウ ン ド ト ラ フ ィ ッ ク が 破棄 さ れ ます。 現在の ICMP レート制限設定の表示 show rate-limit icmp コ マ ン ド を実行す る と 、running-config フ ァ イ ルにあ る イ ン タ ーフ ェ イ ス ご と の ICMP レー ト 制限の設定が表示 さ れ ます。 構文 : show rate-limit icmp [port-list ] [port-list ] を設定 し ない と 、 ス イ ッ チのすべてのポー ト の ICMP レー ト 制限の設定が表示 さ れます。 [ port-list ] を指定 す る と 、 指定 し た イ ン タ ーフ ェ イ ス の レー ト 制限の設定が 表示 さ れます。 こ の コ マ ン ド は、 ど の CLI コ ン テ キ ス ト で 実行 し て も 同様に機能 し ます。 13-15 ポー ト ト ラ フ ィ ッ ク の制御 レー ト 制限 た と えば、 ス ロ ッ ト B のモジ ュ ールにあ る 最初の 6 ポー ト の レー ト 制限の 設定を表示す る 場合は、 以下の よ う に し ます。 ProCurve(config)# show rate-limit icmp b1-b6 Inbound ICMP Rate Limit Maximum Percentage Port ----B1 B2 B3 B4 B5 B6 図 13-4. | | + | | | | | | Mode -------Disabled kbps % % % Disabled Rate Limit -------Disabled 100 5 1 1 Disabled レート制限の設定の表示例 show running コ マ ン ド を実行す る と 、すべての ト ラ フ ィ ッ ク に対す る レー ト 制限お よ び ICMP の レ ー ト 制限 を 行 う 設定に な っ て い る ス イ ッ チの イ ン タ ーフ ェ イ ス に現在適用 さ れてい る 設定を表示で き ます。 show config コ マ ン ド を実行す る と 、 startup-config フ ァ イ ルに現在保存 さ れてい る 設定が表 示 さ れ ます。 (CLI で設定を変更 し て も write mem コ マ ン ド でその変更を保 存 し ない と 、 変更は startup-config フ ァ イ ルに書 き 込ま れ ません。) ICMP レート制限に関する運用上の注記 ICMP レー ト 制限は イ ン タ ーフ ェ イ ス (ポー ト ご と ) に対 し て機能 し 、 イ ン バ ウ ン ド の正当な ICMP ト ラ フ ィ ッ ク の平均量 と し て見込まれ る 最大値を 許可 し ます。 13-16 サポー ト す る イ ン タ ーフ ェ イ ス : ICMP レー ト 制限は、 すべての タ イ プ のポー ト ( ト ラ ン ク ポー ト と メ ッ シ ュ ポー ト を 除 く ) で使用で き 、 ス イ ッ チに設定で き る すべてのポー ト 速度に設定で き ます。 レ ー ト 制限は メ ッ シ ュ ポー ト に設定で き な い : ど ち ら の タ イ プの レ ー ト 制限 (すべての ト ラ フ ィ ッ ク ま たは ICMP) で も 、 メ ッ シ ュ ド メ イ ン 中のパ ス では効率が低下 し ます。 レ ー ト 制限は ト ラ ン ク ポー ト に設定で き な い : ト ラ ン ク グループに設 定 さ れたポー ト に対 し ては、すべての ト ラ フ ィ ッ ク に対す る レー ト 制限 も ICMP レー ト 制限 も 行 う こ と がで き ません。 パーセ ン ト 単位で指定す る ICMP レー ト 制限は、 ネ ゴ シエーシ ョ ン を 行 っ た リ ン ク 速度 に 対す る パ ー セ ン ト 単位 の 割合 と し て 計算 さ れ る : た と えば、 100Mbps のポー ト が別の ス イ ッ チ と 100Mbps で リ ン ク ネ ゴ シエーシ ョ ン を行い、 ICMP レー ト 制限が 5% に設定 さ れてい る 場 合は、 そのポー ト の イ ンバ ウ ン ド の ICMP ト ラ フ ィ ッ ク は 5Mbps に制 ポー ト ト ラ フ ィ ッ クの制御 レー ト 制限 限 さ れ ます。 同様に、 同 じ ポー ト が 10Mbps で リ ン ク ネ ゴ シエーシ ョ ン を行 う 場合は、 イ ンバ ウ ン ド ト ラ フ ィ ッ ク は 0.5Mbps に制限 さ れます。 イ ン タ ーフ ェ イ ス の イ ンバ ウ ン ド の ICMP ト ラ フ ィ ッ ク が、設定 さ れた 制限値を超え た場合は、 ス イ ッ チは ロ グ メ ッ セージ と SNMP ト ラ ッ プ を生成 し ます (SNMP ト ラ ッ プ レ シーバーが設定 さ れていない場合)。 ICMP レー ト 制限はポー ト ご と に行われ る : ICMP レー ト 制限は、 イ ン タ ーフ ェ イ ス で使用で き る イ ン バ ウ ン ド 帯域幅全体に対す る パーセ ン ト 単位の割合で表 し ます。所定のプ ラ イ オ リ テ ィ を持つ ト ラ フ ィ ッ ク に 許可す る イ ンバ ウ ン ド の レー ト 、お よ び ICMP レー ト 制限を設定 し た イ ン タ ー フ ェ イ ス か ら ア ウ ト バ ウ ン ド イ ン タ ー フ ェ イ ス の特定のキ ュ ー への ト ラ フ ィ ッ ク の レ ー ト は、 イ ン タ ー フ ェ イ ス に適用す る 実際の ICMP レー ト 制限の大 き さ を示す も のではあ り ません。 最大に達 し ない レー ト : ICMPレー ト 制限は、イ ン タ ーフ ェ イ ス ご と に機 能 し 、 ト ラ フ ィ ッ ク のプ ラ イ オ リ テ ィ は関係 し ません。 他の機能が イ ン バ ウ ン ド ポー ト キ ュ ーの動作を制御 (フ ロ ー制御な ど) し てい る 場合に イ ン タ ーフ ェ イ ス に ICMP レー ト 制限を設定す る と 、 設定 し た ICMP レ ー ト 制限がその イ ン タ ー フ ェ イ ス に完全には適用 さ れない可能性が あ り ます。 た と えば、 ICMP レー ト 制限を行っ てい る イ ン タ ーフ ェ イ ス に フ ロ ー制御を設定 し た場合は、ア ッ プ ス ト リ ームデバ イ ス ま たはアプ リ ケーシ ョ ン か ら の高プ ラ イ オ リ テ ィ の イ ンバ ウ ン ド ト ラ フ ィ ッ ク が、 低プ ラ イ オ リ テ ィ のICMP ト ラ フ ィ ッ ク に帯域幅を提供で き ない レベル に抑え ら れて し ま う 可能性があ り ます。 こ の場合は、 レー ト 制限が設定 さ れてい る イ ン タ ー フ ェ イ ス か ら ス イ ッ チ フ ァ ブ リ ッ ク に イ ン バ ウ ン ド ICMP ト ラ フ ィ ッ ク を転送で き な く な る 可能性があ り ます。 ( こ れは 「ヘ ッ ド オブ ラ イ ン ブ ロ ッ キ ン グ」 と 呼ばれフ ロ ー制御の問題 と し て広 く 知 ら れてい ます。 ) 両方の タ イ プの レー ト 制限 (rate-limit all お よ び rate-limit icmp) が同 じ イ ン タ ーフ ェ イ ス に設定 さ れてい る 場合は、 こ の 状況が発生す る 可能性が高 く な り ます。こ れ と は別の状況 と し て、ICMP レ ー ト 制限が設定 さ れた複数の イ ン タ ー フ ェ イ ス か ら の ト ラ フ ィ ッ ク に よ っ て、ア ウ ト バ ウ ン ド イ ン タ ーフ ェ イ ス が使用過多にな る 場合があ り ます。 こ の場合は、 レー ト 制限が設定 さ れてい る イ ン タ ーフ ェ イ ス の 実際の ト ラ フ ィ ッ ク レー ト が、設定 さ れてい る 値 よ り 低 く な る 可能性が あ り ま す。 こ れは、 ア ウ ト バ ウ ン ド イ ン タ ー フ ェ イ ス に対す る ト ラ フ ィ ッ ク の ロ ー ド 要求の合計が そ の イ ン タ ー フ ェ イ ス の帯域幅 を 上 回っ たためで、 その結果、 ト ラ フ ィ ッ ク 要求の一部を イ ンバ ウ ン ド で受 け付け ら れな く な り ます。 ICMP レー ト 制限を設定 し た イ ン タ ーフ ェ イ ス のモニ タ リ ン グ ( ミ ラ ー リ ン グ) : モニ タ リ ン グ を設定 し てい る 場合は、 モニ タ リ ン グ対象の イ ン タ ーフ ェ イ ス でICMP レー ト 制限に よ り 破棄 さ れたパケ ッ ト も 指定の モニ タ リ ン グポー ト に転送 さ れ ます。(モニ タ リ ン グでは、イ ン タ ーフ ェ イ ス に到着す る ト ラ フ ィ ッ ク が表示 さ れ、 「破棄」 ま たは 「転送」 さ れ たパケ ッ ト で も モニ タ リ ン グ さ れます。) 13-17 ポー ト ト ラ フ ィ ッ ク の制御 レー ト 制限 13-18 最適な レー ト 制限 : レー ト 制限は、パケ ッ ト サ イ ズが 64 バ イ ト の場合に 最適に機能 し ます。 こ れ よ り 大 き いサ イ ズのパケ ッ ト では、 設定 し た イ ンバ ウ ン ド 帯域幅 よ り も パフ ォーマ ン ス がやや低下 し ます。 こ れは、 す べてのサ イ ズのパケ ッ ト に対 し て レ ー ト 制限が厳密に適用 さ れ る ため です。 ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク フ ロ ー: イ ン タ ーフ ェ イ ス に ICMP レー ト 制限を設定 し て も 、その イ ン タ ーフ ェ イ ス のア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク の レー ト を制御で き ません。 ポー ト ト ラ フ ィ ッ クの制御 レー ト 制限 ICMP レー ト 制限 のテ ス ト に関する 注記 ICMP レー ト 制限は、イ ン タ ーフ ェ イ ス で使用で き る 帯域幅に対 し て適用 さ れます。 すべての ICMP ト ラ フ ィ ッ ク が必要 と す る 帯域幅の合計が、 設定 し た最大レー ト を下回 る 場合は、 ICMP レー ト 制限が適用 さ れ ません。 つま り 、 イ ン タ ーフ ェ イ ス では、 設定 し た帯域幅制限 よ り 多 く の イ ンバ ウ ン ド の ICMP ト ラ フ ィ ッ ク を受信す る こ と が想定 さ れてい ます。 イ ン タ ーフ ェ イ ス に rate-limit all と rate-limit icmp の両方が設定 さ れてい る 場合は、 すべ ての タ イ プの イ ンバ ウ ン ド ト ラ フ ィ ッ ク に対す る レ ー ト 制限に達 し ていな いか、 ま たは こ れを超え ていない場合のみに、 ICMP レー ト 制限を超え る こ と がで き ます。ま た、ICMP レー ト 制限を テ ス ト す る 場合は、設定 し た ICMP レー ト 制限を上回 る ICMP ト ラ フ ィ ッ ク を発生 さ せ る 必要があ り ます。 推 奨設定 (エ ッ ジ イ ン タ ーフ ェ イ ス に 1%、 コ ア イ ン タ ーフ ェ イ ス に 5%) であ れば、 十分な ト ラ フ ィ ッ ク を簡単に生成で き ま す。 ただ し 、 こ れ よ り 大 き い最大値を テ ス ト す る 場合は、ICMP ト ラ フ ィ ッ ク の量が設定 し た最大値を 確実に超え る よ う にす る 必要があ り ます。 所定の イ ン タ ーフ ェ イ ス の イ ンバ ウ ン ド の ICMP ト ラ フ ィ ッ ク が複数のア ウ ト バ ウ ン ド イ ン タ ーフ ェ イ ス を宛先 と し てい る と き に ICMP レー ト 制限 を テ ス ト す る 場合は、 受信 し た ア ウ ト バ ウ ン ド ICMP ト ラ フ ィ ッ ク にテ ス ト 結果が基づいてい る 必要があ り ます。 ICMP レー ト 制限は イ ンバ ウ ン ド ト ラ フ ィ ッ ク を モニ タ リ ン グす る カ ウ ン タ ーに反映 さ れ ません。 こ れは、 ICMP レー ト 制限に よ っ てパケ ッ ト が破棄 さ れ る 前に イ ンバ ウ ン ド パケ ッ ト がカ ウ ン ト さ れ る ためです。 ICMP レート制限トラップとイベントログメッセージ ポー ト に設定 さ れた ICMP レー ト 制限を超え る 量の イ ンバ ウ ン ド の ICMP ト ラ フ ィ ッ ク がポー ト で検出 さ れ る と 、 ス イ ッ チは、 SNMP ト ラ ッ プ を 1 つ と イ ベン ト ロ グ を生成 し てその状態を通知 し ます。 ( こ の ト ラ ッ プ と イ ベン ト ロ グ メ ッ セージは、 ポー ト で イ ベン ト が発生 し てか ら 2 分以内に送信 さ れます。) 以下に例を示 し ます。 I 06/30/05 11:15:42 RateLim: configured limit on port A1 ICMP traffic exceeded こ の よ う な ト ラ ッ プ と イ ベン ト ロ グ メ ッ セージは、 所定の イ ン タ ーフ ェ イ ス の イ ンバ ウ ン ド の ICMP ト ラ フ ィ ッ ク が、 設定 さ れた最大値を超え た こ と を通知 し ます。 その他の ICMP は破棄 さ れ ますが、 こ の よ う に過度な ト ラ フ ィ ッ ク が発生 し てい る 場合は、 その イ ン タ ーフ ェ イ ス のホ ス ト が ウ イ ル ス に感染 (ま たは他の脅威やネ ッ ト ワ ー ク の問題が発生) し てい る 可能 性があ り ま す。 こ の場合、 接続デバ イ ス やネ ッ ト ワ ー ク の状態を さ ら に詳 し く 調査す る 必要があ り ます。 13-19 ポー ト ト ラ フ ィ ッ ク の制御 レー ト 制限 ポー ト の ICMP ト ラ ッ プ機能が リ セ ッ ト さ れ る ま では、 ス イ ッ チは、 感染 し たポー ト の過度の ICMP ト ラ フ ィ ッ ク に関 し てそれ以上の ト ラ ッ プや イ ベン ト ロ グ メ ッ セージ を送信 し ません。 こ の機能の リ セ ッ ト は、ネ ッ ト ワー ク 管理ス テーシ ョ ン か ら SNMP を使用 し て行 う か、 ま たは CLI で以下の よ う に setmib コ マ ン ド を実行 し ます。 構文 : setmib hpIcmpRatelimitPortAlarmflag.< internal-port-# > -i 1 ICMP レー ト 制限が設定 さ れてい る ポー ト では、 こ の コ マ ン ド を実行す る と ICMP ト ラ ッ プ機能が リ セ ッ ト さ れ、 設定 し た制限値を超え る ICMP ト ラ フ ィ ッ ク を ポー ト で検出 し た場 合に、 ス イ ッ チが新たに SNMP ト ラ ッ プや イ ベン ト ロ グ メ ッ セージ を生成で き る よ う にな り ます。 た と えば、 ス イ ッ チのポー ト A1 で ICMP レー ト 制限 ト ラ ッ プ ま たは イ ベン ト ロ グ メ ッ セージが発生 し てい る 場合は、 以下の setmib コ マ ン ド を使用 し て ポー ト を リ セ ッ ト し 、 同 じ 状態が再び発生 し た場合に新 し い メ ッ セージ を送信で き る よ う に し ます。 ProCurve(config)# setmib hpicmpratelimitportalarmflag.1 -i 1 ICMP ポー ト を リ セ ッ ト す る コ マ ン ド で指定す る ス イ ッ チポー ト 番号 : 過 度の ICMP ト ラ フ ィ ッ ク を通知す る ト ラ ッ プ と イ ベン ト ロ グ メ ッ セージ を 有効にす る には、 こ のページで説明 し た setmib コ マ ン ド を使用 し ます。 コ マ ン ド で指定 し てい る ポー ト 番号は、 指定のポー ト に対応す る ス イ ッ チ内 部の番号です。ポー ト の外部的なID(ス ロ ッ ト /ポー ト 番号)ではあ り ません。 13-20 ポー ト ト ラ フ ィ ッ クの制御 レー ト 制限 ポー ト の外部の ス ロ ッ ト /ポー ト 番号 と 内部のポー ト 番号を マ ッ チ さ せ る に は、 walkmib ifDescr コ マ ン ド を以下の よ う に実行 し ます。 ProCurve# walkmib ifDescr ifDescr.1 = A1 ifDescr.2 = A2 ifDescr.3 = A3 . . . ifDescr.23 = A23 ifDescr.24 = A24 ifDescr.27 = B1 ifDescr.28 = B2 ifDescr.29 = B3 . . . ifDescr.48 = B22 ifDescr.49 = B23 ifDescr.50 = B24 . . . 図 13-5. ス ロ ッ ト A のポー ト 番号 ス ロ ッ ト B のポー ト 番号 内部のポート番号と外部のスロット / ポート番号のマッチング ス イ ッ チへのブ ロ ー ド キ ャ ス ト 制限の設定 こ のガ イ ド で説明する ブ ロ ー ド キ ャ ス ト 制限は、ス イ ッ チポー ト ご と に設定 し ま す。 こ の コ マ ン ド は、 以下の例の よ う にポー ト コ ン テ キ ス ト レ ベルで 実行 し ます。 ProCurve(config)#int B1 ProCurve(int B1)# broadcast-limit 1 13-21 ポー ト ト ラ フ ィ ッ ク の制御 レー ト 制限 構文: broadcast-limit <0-99> ス イ ッ チの指定 し たポー ト か ら 送信 さ れ る ブ ロ ー ド キ ャ ス ト に対 し て、 ブ ロ ー ド キ ャ ス ト 制限を有効ま たは無効に設定 し ます。 こ の値は、 使用可能な ト ラ フ ィ ッ ク に対す る割合 (%) で指定 し ます。 た と えば、 broadcast-limit 5 と 指定す る と 、 そ のポー ト で使用で き る ト ラ フ ィ ッ ク の最大量の 5% に制限 さ れます。 ゼ ロ を指定す る と 、 そのポー ト のブ ロ ー ド キ ャ ス ト 制限が無効にな り ます。 注記 : broadcast-limit コ マ ン ド を実行す る 前に、 ポー ト コ ン テ キ ス ト レベルに移行す る必要があ り ます。 注記 : こ の機能は、 高レベルの IPX ま たは RIP ブ ロ ー ド キ ャ ス ト ト ラ フ ィ ッ ク を必要 と す る ネ ッ ト ワー ク には適 し てい ま せん。 構文: show config startup-config フ ァ イ ルを表示 し ます。 ブ ロ ー ド キ ャ ス ト 制 限が有効にな っ てお り startup-config フ ァ イ ルに保存 さ れて い る場合は、 その設定が表示 さ れます。 構文: show running-config running-config フ ァ イ ルを表示 し ます。 ブ ロ ー ド キ ャ ス ト 制 限が有効にな っ てい る 場合は、 その設定が表示 さ れます。 こ の設定が startup-config フ ァ イ ルに保存 さ れていない場合は、 ス イ ッ チを リ ブー ト す る と 、 その時点で startup-config フ ァ イ ルに設定 さ れてい る ブ ロ ー ド キ ャ ス ト 制限の設定が有効に な り ます。 た と えば、 以下の コ マ ン ド を実行す る と 、 選択 し た ス イ ッ チポー ト の ト ラ フ ィ ッ ク の 1% にブ ロ ー ド キ ャ ス ト が制限 さ れます。 ProCurve(int B1)# broadcast-limit 1 1Gbps ポー ト の場合は、 こ れに よ っ て ブ ロ ー ド キ ャ ス ト ト ラ フ ィ ッ ク が 10Mbps に制限 さ れ ます。 ブ ロ ー ド キ ャ ス ト ト ラ フ ィ ッ ク と マルチキ ャ ス ト ト ラ フ ィ ッ ク への イ ンバ ウ ン ド レー ト 制限の設定 ス イ ッ チでは、 イ ン バ ウ ン ド の ブ ロ ー ド キ ャ ス ト ト ラ フ ィ ッ ク と マルチ キ ャ ス ト ト ラ フ ィ ッ ク に対 し て レ ー ト 制限 (ス ロ ッ ト リ ン グ) を設定で き ます。 こ れに よ り 、レー ト 制限を設定 し てい る ポー ト で ト ラ フ ィ ッ ク ス ト ー ム が発生 し た場合に ス イ ッ チの動作が中断 さ れない よ う にで き ま す。 レー ト 制限は、 ポー ト で使用で き る 帯域幅全体に対す る パーセ ン ト 単位の割合 で指定 し ます。 13-22 ポー ト ト ラ フ ィ ッ クの制御 レー ト 制限 以下の よ う に、 グ ロ ーバル コ ン テ キ ス ト ま たは イ ン タ ーフ ェ イ ス コ ン テ キ ス ト レベルで rate-limit コ マ ン ド を実行で き ます。 ProCurve(config)# interface 3 rate-limit bcast in percent 10 ま たは ProCurve(config)# interface 3 ProCurve(eth-3)# rate-limit bcast in percent 10 構文 : rate-limit < bcast | mcast > in percent <0-100> no rate-limit <bcast | mcast> in レー ト 制限を有効に し て、 指定 し た イ ンバ ウ ン ド のブ ロ ー ド キ ャ ス ト ト ラ フ ィ ッ ク ま たはマルチキ ャ ス ト ト ラ フ ィ ッ ク に 制限を設定 し ます。 パーセ ン ト 単位で指定 し た量の ト ラ フ ィ ッ ク のみが転送 さ れます。 デフ ォ ル ト : 無効 た と えば、ポー ト 3 の イ ンバ ウ ン ド のブ ロ ー ド キ ャ ス ト ト ラ フ ィ ッ ク に 50% の制限を設定す る 場合は、 図 13-6 に示す よ う に、 まずポー ト 3 の イ ン タ ー フ ェ イ ス コ ン テ キ ス ト に移動 し てか ら rate-limit コ マ ン ド を実行 し ます。 こ れに よ り 、 イ ンバ ウ ン ド のブ ロ ー ド キ ャ ス ト ト ラ フ ィ ッ ク の 50% のみが転 送 さ れ る よ う にな り ます。 ProCurve(config)# int 3 ProCurve(eth-3)# rate-limit bcast in percent 50 ProCurve(eth-3)# show rate-limit bcast Broadcast-Traffic Rate Limit Maximum % Port ----1 2 3 4 5 図 13-6. | + | | | | | Inbound Limit ------------Disabled Disabled 50 Disabled Disabled Mode --------Disabled Disabled % Disabled Disabled Radius Override --------------No-override No-override No-override No-override No-override ポート 3 でインバウンドのブロードキャストに 50% のレート制限を設定 する場合の例 13-23 ポー ト ト ラ フ ィ ッ ク の制御 レー ト 制限 同 じ ポー ト でマルチキ ャ ス ト ト ラ フ ィ ッ ク に レー ト 制限を設定す る と 、 そ のポー ト でマルチキ ャ ス ト ト ラ フ ィ ッ ク に対す る レ ー ト 制限が有効にな り ます。 図 13-7 の例では、 マルチキ ャ ス ト ト ラ フ ィ ッ ク の 20% のみが転送 さ れ る 設定にな っ てい ます。 ProCurve(eth-3)# rate-limit mcast in percent 20 ProCurve(eth-3)# show rate-limit mcast Multicast-Traffic Rate Limit Maximum % Port ----1 2 3 4 図 13-7. | + | | | | Inbound Limit ------------Disabled Disabled 20 Disabled Mode --------Disabled Disabled % Disabled Radius Override --------------No-override No-override No-override No-override ポート 3 でインバウンドのマルチキャストに 20% のレート制限を設定 する場合の例 ポー ト に対す る レー ト 制限を無効にす る には、 コ マ ン ド に [no] を付けて実 行 し ます。 ProCurve(eth-3)# no rate-limit mcast in ProCurve(eth-3)# show rate-limit mcast Multicast-Traffic Rate Limit Maximum % Port ----1 2 3 4 図 13-8. | + | | | | Inbound Limit ------------Disabled Disabled Disabled Disabled Mode --------Disabled Disabled Disabled Disabled Radius Override --------------No-override No-override No-override No-override ポート 3 のインバウンドのマルチキャストに対するレート制限を無効 にする場合の例 運用上の注記 13-24 こ の レー ト 制限オプシ ョ ンは、ユニ キ ャ ス ト ト ラ フ ィ ッ ク を制限 し ませ ん。 こ のオプシ ョ ン では、ア ウ ト バ ウ ン ド のマルチキ ャ ス ト ト ラ フ ィ ッ ク に 対 し て レー ト 制限を設定す る こ と はで き ません。 ポー ト ト ラ フ ィ ッ クの制御 最小保証帯域幅 (GMB) 最小保証帯域幅 (GMB) 機能 bandwidth-min output show bandwidth output [port-list ] デフォルト メニュー CLI Web キ ュ ーご と : 2%-3%-30%-10% 10%-10%-15%-20% n/a 13-28 ページ n/a n/a n/a 13-32 ページ n/a 概要 最小保証帯域幅 (GMB) を指定す る と 、 他のデバ イ ス への リ ン ク で送信す る ト ラ フ ィ ッ ク の最低帯域幅を所定のポー ト のア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク のプ ラ イ オ リ テ ィ キ ュ ーそれぞれに設定で き ま す。 こ れに よ り 、 プ ラ イ オ リ テ ィ の高い ト ラ フ ィ ッ ク がネ ッ ト ワ ー ク で大量に発生 し た場合に、 プ ラ イ オ リ テ ィ の低い ト ラ フ ィ ッ ク を使用す る アプ リ ケーシ ョ ン の帯域幅が 不足す る こ と を防ぎ ます。 GMB は、 ポー ト ご と に設定で き ます。 用語 使用過多 の キ ュ ー : 特定 の ポ ー ト の ア ウ ト バ ウ ン ド の プ ラ イ オ リ テ ィ キ ュ ーに十分な帯域幅が割 り 当て ら れていない状態の こ と を いい ま す。 こ れ以上の帯域幅を追加で き ない場合は、 超過 し た ト ラ フ ィ ッ ク が破棄 さ れ ます。 GMB の動作 ス イ ッ チは、 ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク を ポー ト ご と にプ ラ イ オ リ テ ィ の降順 (プ ラ イ オ リ テ ィ の高い方か ら 低い方の順) で処理 し ま す。 デフ ォ ル ト では、 各ポー ト にプ ラ イ オ リ テ ィ が設定 さ れた 8 個のア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク キ ュ ーがあ り ます。 タ グ付 VLAN ト ラ フ ィ ッ ク のプ ラ イ オ リ テ ィ は、 ト ラ フ ィ ッ ク が持っ てい る 802.1p プ ラ イ オ リ テ ィ 情報に従っ て設 定 さ れ ます。 タ グ無 VLAN ト ラ フ ィ ッ ク には、 プ ラ イ オ リ テ ィ 0 (normal) が割 り 当て ら れ ます。 13-25 ポー ト ト ラ フ ィ ッ ク の制御 最小保証帯域幅 (GMB) 表 13-1. ポー ト ご と のアウ ト バウ ン ド プ ラ イ オ リ テ ィ キ ュ ー タグ付 VLAN パケットでの 802.1p プライオ リティ設定* 1 (low) 2 (low) 所定のポートのアウトバウンドプライオリ ティキュー 1 2 0 (normal) 3 3 (normal) 4 4 (medium) 5 5 (medium) 6 6 (high) 7 7 (high) 8 * ス イ ッ チは、 プ ラ イ オ リ テ ィ レ ベル "0" (normal) の タ グ無ポー ト からのアウ ト バウン ド ト ラ フ ィ ッ ク を処理 し ます。 GMB を使用す る と 、 8 個のプ ラ イ オ リ テ ィ キ ュ ーそれぞれに対 し て確保す る 帯域幅を、 各ポー ト で使用で き る ア ウ ト バ ウ ン ド の帯域幅に対す る パー セ ン ト 単位の割合で指定で き ま す。 つ ま り 、 ポー ト が処理す る 高プ ラ イ オ リ テ ィ のア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク の量に関係な く 、 低プ ラ イ オ リ テ ィ の ト ラ フ ィ ッ ク 用の帯域幅を確保で き ます。 ス イ ッ チはプ ラ イ オ リ テ ィ (最高~最低) に従 っ て ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク を処理す る ので、 所定のポー ト で最高のプ ラ イ オ リ テ ィ を持つア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク が自動的に優先 さ れ ま す。 つ ま り 、 ほ と ん ど の アプ リ ケーシ ョ ン に対 し て、 プ ラ イ オ リ テ ィ の低いキ ュ ーに割 り 当て る 最 小帯域幅を指定す る こ と のみが必要です。 こ の よ う にす る と 、 未割 り 当て のすべての帯域幅が、 プ ラ イ オ リ テ ィ の高い ト ラ フ ィ ッ ク に自動的に提供 さ れ ま すが、 プ ラ イ オ リ テ ィ の低いキ ュ ーが帯域を使用で き な く な る こ と はあ り ません。 こ れ と は逆に、 プ ラ イ オ リ テ ィ の低いキ ュ ーに最小帯域幅を割 り 当てずに、 ポー ト のプ ラ イ オ リ テ ィ の高いア ウ ト バ ウ ン ド キ ュ ーのみに最小帯域幅を 設定す る こ と はお勧め し ま せん。 こ れは、 プ ラ イ オ リ テ ィ の低いキ ュ ーの 帯域幅が不足す る 可能性があ る ためです。 (13-27 ページの注記を参照 し て く だ さ い。) 13-26 ポー ト ト ラ フ ィ ッ クの制御 最小保証帯域幅 (GMB) 注記 所定のポー ト で 1 つ以上のア ウ ト バ ウ ン ド キ ュ ーの最低帯域幅を超過 し た 場合は、 ス イ ッ チは、 プ ラ イ オ リ テ ィ に基づいて こ れ ら のキ ュ ーに未割 り 当ての帯域幅を分配 し ま す。 その結果、 プ ラ イ オ リ テ ィ の高いキ ュ ーのみ に最小帯域幅を指定 し 、プ ラ イ オ リ テ ィ の低いキ ュ ーには指定 し ない と 、プ ラ イ オ リ テ ィ の高いキ ュ ーが多 く の帯域幅を消費 し てい る 間は、 プ ラ イ オ リ テ ィ の低いキ ュ ーの帯域幅が不足す る 可能性があ り ま す。 た と えば、 プ ラ イ オ リ テ ィ の高いア ウ ト バ ウ ン ド の ト ラ フ ィ ッ ク に 80% の最小帯域幅が 設定 さ れてい る ポー ト で、 こ の最小帯域幅を上回 る 帯域幅が必要にな っ た 場合は、 最小帯域幅が設定 さ れていない プ ラ イ オ リ テ ィ の低いキ ュ ーの帯 域幅が不足 し ま す。 通常、 こ れに よ っ てプ ラ イ オ リ テ ィ の低い ト ラ フ ィ ッ ク がネ ッ ト ワ ー ク で完全に機能で き な く な る こ と はあ り ま せんが、 プ ラ イ オ リ テ ィ の低い ト ラ フ ィ ッ ク の配信に遅延が生 じ る 可能性があ り ます。 所定のポー ト のすべてのア ウ ト バ ウ ン ド キ ュ ーに設定す る GMB の合計が 100% を超え てはな り ません。 GMB の動作に対する QoS キューの設定の影響 「 ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク への最小保証帯域幅の設定」 の項では、 プ ラ イ オ リ テ ィ の設定 さ れ た ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク キ ュ ーが ス イ ッ チ ポー ト に 8 個あ る こ と を前提 と し てい ます。 し か し 、 必ず し も 常に こ の よ う であ る と は限 り ません。 ス イ ッ チは、 QoS キ ュ ーの設定機能 も 備え てお り 、 8 個 (デフ ォ ル ト ) のア ウ ト バ ウ ン ド キ ュ ーの数が 4 個ま たは 2 個にな る 可能性があ り ます。 キ ュ ーの数が変わ る と 、GMB コ マ ン ド (interface bandwidth-min お よ び show bandwidth output) の動作 も 変わ り 、 現在設定 さ れてい る 数のキ ュ ーのみを 対象 と す る よ う にな り ま す。 キ ュ ーの設定が変わ る と 、 キ ュ ーご と の最小 保証帯域幅の割 り 当て も 以下の割合に自動的に変わ り ます。 13-27 ポー ト ト ラ フ ィ ッ ク の制御 最小保証帯域幅 (GMB) 表 13-2. QoS キ ュ ーの設定 と デ フ ォル ト の GMB 割 り 当ての割合 802.1p プライオリティ 8 キュー (デフォルト) 注記 1 (lowest) 2% 2 3% 0 (normal) 30% 3 10% 4 10% 5 10% 6 15% 7 (highest) 20% 4 キュー 2 キュー 10% 90% 70% 10% 10% 10% キ ュ ーの設定 と 、 それに対応す る デフ ォ ル ト の最小帯域幅の設定の詳細に ついては、 ご使用の ス イ ッ チに対応す る 『Advanced Traffic Management Guide』の「Quality of Service (QoS): Managing Bandwidth More Effectively」 を参照 し て く だ さ い。 アウトバウンドトラフィックへの最小保証帯域幅の設定 1 つのポー ト ま たはポー ト のグループに対 し て、それぞれのア ウ ト バ ウ ン ド プ ラ イ オ リ テ ィ キ ュ ーのデフ ォ ル ト の最小帯域幅を設定す る か、 ま たはカ ス タ マ イ ズ し た帯域幅を割 り 当て る こ と がで き ま す。 ほ と ん ど の場合、 ス イ ッ チのすべてのポー ト に同 じ GMB 値を設定 し て、すべてのア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク のプ ロ フ ァ イ ルを同 じ にす る こ と をお勧め し ます。 ただ し 、 サーバーま たはネ ッ ト ワー ク イ ン フ ラ (ルー タ ー、 その他の ス イ ッ チ、 ネ ッ ト ワ ー ク コ アへの リ ン ク ) への接続に対 し ては、 特別なプ ロ フ ァ イ ルを設 定 し たほ う がいい場合があ り ます。 13-28 ポー ト ト ラ フ ィ ッ クの制御 最小保証帯域幅 (GMB) 構文 : [ no ] int < port-list > bandwidth-min output < port-list > で指定する 各ポー ト のア ウ ト バ ウ ン ド プ ラ イ オ リ テ ィ キ ューにデフ ォ ル ト の最小帯域幅を割 り 当て ます。 各プ ラ イ オ リ テ ィ キ ューのデフ ォ ル ト 値は以下の よ う に な り ます。 • キ ュー 1 (low プ ラ イ オ リ テ ィ ) : 2% • キ ュー 2 (low プ ラ イ オ リ テ ィ ) : 3% • キ ュー 3 (normal プ ラ イ オ リ テ ィ ) : 30% • キ ュー 4 (normal プ ラ イ オ リ テ ィ ) : 10% • キ ュー 5 (medium プ ラ イ オ リ テ ィ ) : 10% • キ ュー 6 (medium プ ラ イ オ リ テ ィ ) : 10% • キ ュー 7 (high プ ラ イ オ リ テ ィ ) : 15% • キ ュー 8 (high プ ラ イ オ リ テ ィ ) : 20% こ の コ マ ン ド に [no] を付けて実行す る と 、 < port-list > で指 定 し たすべてのポー ト の GMB 機能が無効にな り ます。 こ れは、 ポー ト のすべてのア ウ ト バ ウ ン ド キ ューに 0 (ゼ ロ ) を指定す る こ と と 同 じ です。 こ れに よ り 、 プ ラ イ オ リ テ ィ の高い ト ラ フ ィ ッ ク が多 く な っ た場合に、 プ ラ イ オ リ テ ィ の低いキ ュ ーの帯域幅が不足 し てプ ラ イ オ リ テ ィ の低い ト ラ フ ィ ッ ク の速度が低下 し た り 機能が停止 す る可能性があ り ます。 最小帯域幅は、 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベル (下記) ま たはポー ト コ ン テ キ ス ト レベルで設定で き ます。 ア ウ ト バ ウ ン ド ポー ト キ ューの詳細については、 13-26 ページの表 13-1 「ポー ト ご と のア ウ ト バ ウ ン ド プ ラ イ オ リ テ ィ キ ュー」 を参照 し て く だ さ い。 構文 : [ no ] int < port-list > bandwidth-min output [ < queue1% > < queue2% > < queue3% > < queue4% > <queue5%> <queue6%> <queue7%> <queue8%>] 13-29 ポー ト ト ラ フ ィ ッ ク の制御 最小保証帯域幅 (GMB) < port-list > で指定 し たポー ト に対 し て、 各ア ウ ト バ ウ ン ド キ ューに割 り 当て る 最小帯域幅を帯域幅の合計に対す る パーセ ン ト 単位の割合で設定 し ます。 キ ューには、 プ ラ イ オ リ テ ィ の降順にサービ ス が提供 さ れます。 8 個の キ ューすべてに対 し て帯域幅のパーセ ン ト 値を それぞれ 指定す る必要があ り ます。 こ の帯域幅のパーセ ン ト 数の 合計が 100% を超えない よ う に し ます。 (0 を設定す る こ と も 可能です。) 8 個のキ ュ ーに設定 し た割合の合計が 100% に満たない場合は、 未割 り 当ての帯域幅は、 いずれ かのキ ューが使用過多にな る ま で使用 さ れません。 こ の 場合、 未割 り 当ての帯域幅は、 使用過多のキ ュ ーに対 し てプ ラ イ オ リ テ ィ の降順で分配 さ れます。 た と えば、 キ ュー 1 ~ 7 に 10%、 キ ュー 8 に 0% の最小帯域幅を設 定 し た場合は、 未割 り 当ての帯域幅が以下の よ う な順序 で 8 個のキ ューすべてに割 り 当て ら れます。 1. キ ュー 8 (high プ ラ イ オ リ テ ィ ) 2. キ ュー 7 (high プ ラ イ オ リ テ ィ ) 3. キ ュー 6 (medium プ ラ イ オ リ テ ィ ) 4. キ ュー 5 (medium プ ラ イ オ リ テ ィ ) 5. キ ュー 4 (normal プ ラ イ オ リ テ ィ ) 6. キ ュー 3 (normal プ ラ イ オ リ テ ィ ) 7. キ ュー 2 (low プ ラ イ オ リ テ ィ ) 8. キ ュー 1 (low プ ラ イ オ リ テ ィ ) キ ューに 0 (ゼ ロ %) を設定する と 、 < port-list > で指定 し たポー ト のキ ューに対 し て最小帯域幅が明示的に確保 さ れな く な り ます。 ま た、 プ ラ イ オ リ テ ィ が medium の キ ュー (キ ュ ー 4) が最小保証帯域幅を超え る ト ラ フ ィ ッ ク を処理で き る よ う にす る 場合以外は、 プ ラ イ オ リ テ ィ の高いキ ュー (キ ュ ー 8) を 0 (ゼ ロ ) に設定 し て も メ リ ッ ト があ り ません。 注記 : キ ュ ーに 0% を設定す る と 、 使用過多にな っ たプ ラ イ オ リ テ ィ の高いキ ューに未使用の帯域幅すべてが割 り 当て ら れた場合に、 こ の 0% のキ ューの帯域幅が不足する 可能性があ り ます。 ス イ ッ チは、 ポー ト が現在使用 し てい る リ ン ク 速度につ いて帯域幅の計算を行い ます。 た と えば、 10/100Mbs の ポー ト が 10Mbp で リ ン ク ネ ゴ シエーシ ョ ン を行 う 場合 は、 100Mbps ではな く 10Mbps に基づいて GMB を計算 し ます。 現在の GMB の設定を表示す る には、 show bandwidth output < port-list > を実行 し ます。(show config お よ び show running コ マ ン ド では、 GMB の設定に関す る デー タ は表 示 さ れません。) 13-30 ポー ト ト ラ フ ィ ッ クの制御 最小保証帯域幅 (GMB) ポー ト A1 と A2 に以下の よ う な ア ウ ト バ ウ ン ド の最小帯域幅を設定す る 場 合の例を以下に示 し ます。 アウトバウ ンドポート キューのプ ライオリ ティ 最小帯域 幅 (%) アウトバウンド帯域幅の割り当てへの影響 8 20 キ ュ ー 8 は、 キ ュ ー 1 ~ 7 に明示的に割 り 当て られてい ないすべてのアウ ト バウン ド 帯域幅を最初に優先的に使 用で き ます。 た と えば、 キ ュ ー 5 に割 り 当て ら れた帯域 幅が未使用の場合に、 キ ュ ー 7 と 8 が使用過多にな る と 、 キ ュ ー 5 に割 り 当て ら れた こ の未使用の帯域幅を キ ュ ー 8 が優先的に使用 し ます。 7 15 キ ュ ー 7 のアウ ト バウン ド ト ラ フ ィ ッ ク には、 15% の最 小保証帯域幅が割 り 当て られています。 キ ュ ー 7 が使用 過多にな り 、 未使用の帯域幅の一部をキ ュ ー 8 が使用 し ていない場合は、 キ ュ ー 7 がこ の未使用の帯域幅を使用 し ます。 また、 キ ュ ー 8 が、 キ ュ ー 6 ~ 1 に割 り 当て ら れた未使用の帯域幅を必要 と し ない場合は、 キ ュ ー 7 が こ の未使用の帯域幅を使用で き ます。 6 10 キ ュ ー 6 の最小保証帯域幅は 10% です。 キ ュ ー 6 が使 用過多にな っ た場合、 ポー ト で使用で き る未使用の帯域 幅を使用する優先順位は、 キ ュ ー 8 と 7 よ り も 低 く な り ます。 5 10 キ ュ ー 5 の最小保証帯域幅は 10% です。 キ ュ ー 5 が使 用過多にな っ た場合、 ポー ト で使用で き る未使用の帯域 幅を使用する優先順位は、 キ ュ ー 8、 7、 6 よ り も低 く な り ます。 4 10% キ ュ ー 4 の最小保証帯域幅は 10% です。 キ ュ ー 4 が使 用過多にな っ た場合、 ポー ト で使用で き る未使用の帯域 幅を使用する優先順位は、 キ ュ ー 8、 7、 6、 5 よ り も低 く な り ます。 3 30% キ ュ ー 3 の最小保証帯域幅は 30% です。 キ ュ ー 3 が使 用過多にな っ た場合、 ポー ト で使用で き る未使用の帯域 幅を使用する優先順位は、 キ ュ ー 8、 7、 6、 5、 4 よ り も 低 く な り ます。 2 3% キ ュ ー 2 の最小保証帯域幅は 3% です。 キ ュ ー 2 が使用 過多にな っ た場合、 ポー ト で使用で き る未使用の帯域幅 を使用する優先順位は、 キ ュ ー 8、 7、 6、 5、 4、 3 よ り も低 く な り ます。 1 2% キ ュ ー 1 の最小保証帯域幅は 2% です。 キ ュ ー 1 が使用 過多にな っ た場合、 ポー ト で使用で き る未使用の帯域幅 を使用する優先順位は、 他のすべてのキ ュ ーよ り も低 く な り ます。 以下のいずれかの コ マ ン ド を実行す る と 、 ポー ト A1 ~ A5 に最小帯域幅を 設定で き ます。 ProCurve(config)#int a1-a5 bandwidth-min output 2 3 30 10 10 10 15 20 13-31 ポー ト ト ラ フ ィ ッ ク の制御 最小保証帯域幅 (GMB) ProCurve(eth-A1-A5)#bandwidth-min output 2 3 30 10 10 10 15 20 現在の最小保証帯域幅の設定の表示 こ の コ マ ン ド を実行す る と 、 running-config フ ァ イ ルに あ る ポー ト ご と の GMB の設定が表示 さ れ ます。 構文 : show bandwidth output [port-list ] [port-list] を指定 し ない と 、 ス イ ッ チのすべてのポー ト の GMB の設定が表示 さ れます。 [port-list ] を指定す る と 、 指定 し たポー ト の GMB の設定が表示 さ れます。 こ の コ マ ン ド は、 ど の CLI コ ン テ キ ス ト で実行 し て も 同様に機能 し ます。 コ マ ン ド の出力に Disabled と 表示 さ れてい る 場合は、 その ポー ト のキ ューに最小帯域幅が設定 さ れてい ません。 (13-29 ページの bandwidth-min output コ マ ン ド に [no] を付け て実行す る場合の説明を参照 し て く だ さ い。) た と えば、上記の コ マ ン ド のいずれか を実行 し た結果の GMB 設定を表示す る には、 以下の よ う に し ます。 ProCurve(config)# show bandwidth output Outbound Guaranteed Minimum Bandwidth Port Q1 Q2 Q3 Q4 Q5 Q6 Q7 Q8 ---- -- -- -- -- -- -- -- -A1 2 3 30 10 10 10 15 20 A2 2 3 30 10 10 10 15 20 A3 2 3 30 10 10 10 15 20 A4 2 3 30 10 10 10 15 20 A5 2 3 30 10 10 10 15 20 図 13-9. 13-32 最小保証帯域幅の設定の表示例 a1-a5 % ユーザー設定の 最小帯域幅 ポー ト ト ラ フ ィ ッ クの制御 最小保証帯域幅 (GMB) startup-configフ ァ イ ルでは、前記のGMB設定は以下の よ う にな っ てい ます。 ポー ト A1 ~ A5 のア ウ ト バウ ン ド ポー ト のプ ラ イ オ リ テ ィ キ ュ ー 1 ~ 8 には、 最小保証帯域幅が パーセ ン ト 単位で設 定 さ れています。 図 13-10. show config コマンドの出力に表示される GMB 設定の例 GMB に関す る 運用上の注記 GMB コ マ ン ド に対す る QoS キ ュ ーの設定の影響 : キ ュ ー の 数 が 変 わ る と 、 GMB コ マ ン ド (interface bandwidth-min お よ び show bandwidth output) の動作 も 変わ り 、 現在設定 さ れてい る 数のキ ュ ーのみを対象 と す る よ う に な り ま す。 ま た、 qos queue-config コ マ ン ド を 実行す る と 、 bandwidth-min output コ マ ン ド でそれ以前に行っ た設定が startup-config フ ァ イ ルか ら 削除 さ れます。キ ュ ーの数に対応す る デフ ォ ル ト の GMB のパーセ ン ト 数につい ては、 13-28 ページの表 13-2 「QoS キ ュ ーの設定 と デフ ォ ル ト の GMB 割 り 当ての割合」 を参照 し て く だ さ い。 13-33 ポー ト ト ラ フ ィ ッ ク の制御 ジ ャ ンボ フ レーム ジャンボフレーム 機能 デフォルト VLAN のジ ャ ンボス テー タ スの表示 ジ ャ ンボ VLAN の設定 メニュー CLI Web n/a — 13-37 — Disabled — 13-39 — 最大転送単位 (MTU) は、 ス イ ッ チがポー ト 上で レ イ ヤー 2 イ ンバ ウ ン ド フ レーム と し て受信で き る 最大サ イ ズの IP フ レーム です。ス イ ッ チは、ポー ト 上で許可 さ れた MTU よ り 大 き い イ ンバ ウ ン ド フ レーム をすべて破棄 し ま す。 ジ ャ ン ボ ト ラ フ ィ ッ ク が設定 さ れてい る 場合は、 ProCurve 3500 ス イ ッ チでは最低 10Mbps、その他の こ のガ イ ド の対象ス イ ッ チでは最低 1Gbps で ポー ト が動作 し 、 最大 9220 バ イ ト の転送フ レーム (VLAN タ グの 4 バ イ ト も 含む) を受け入れ る こ と がで き ま す。 イ ンバ ウ ン ド ジ ャ ン ボ フ レ ーム は VLAN ご と に有効にで き ます。 つま り 、 ジ ャ ン ボ ト ラ フ ィ ッ ク が設定 さ れて い る VLAN では、 その VLAN に所属 し 、 ProCurve 3500 ス イ ッ チでは最低 10Mbps、その他の こ のガ イ ド の対象ス イ ッ チでは最低 1Gbps で 動作 し てい る すべてのポー ト が、 最大 9220 バ イ ト の イ ンバ ウ ン ド のジ ャ ン ボ フ レーム を受け入れ る こ と がで き ます。 スイッチモデル ジャンボトラフィックの 最小速度 3500 10 Mbps こ のガ イ ド の他の対象ス イ ッ チ 1 Gbps 用語 ジ ャ ン ボ フ レーム : サ イ ズが 1522 バ イ ト を超え る IP フ レーム。ジ ャ ン ボ フ レームの最大サ イ ズは 9220 バ イ ト です。 ( こ のサ イ ズには、 VLAN タ グ用の 4 バ イ ト が含まれます。) ジ ャ ン ボVLAN: イ ンバ ウ ン ド ジ ャ ン ボ ト ラ フ ィ ッ ク を許可す る よ う に設定 さ れた VLAN。 ジ ャ ン ボ VLAN に所属 し 、 1Gbps 以上で動作 し てい る すべ て の ポー ト が外部のデバ イ ス か ら ジ ャ ン ボ フ レ ー ム を 受信で き ま す。 ス イ ッ チが メ ッ シ ュ ド メ イ ン に あ る 場合は、 ス イ ッ チのすべ て の メ ッ シ ュ ポー ト (1Gbps 以上で動作) が、 メ ッ シ ュ 中の他のデバ イ ス か ら のジ ャ ン ボ ト ラ フ ィ ッ ク を受け入れ ます。 MTU (最大転送単位) : ス イ ッ チがポー ト 上で レ イ ヤー 2 イ ンバ ウ ン ド フ レ ーム と し て受信で き る 最大サ イ ズの IP フ レ ーム。 ス イ ッ チでは、 最大 9220 バ イ ト のジ ャ ン ボ フ レームが許可 さ れ ます。 13-34 ポー ト ト ラ フ ィ ッ クの制御 ジ ャ ンボ フ レーム 標準 MTU: サ イ ズが 1522 バ イ ト の IP フ レーム。 ( こ のサ イ ズには、 VLAN タ グ用の 4 バ イ ト が含ま れます。) 動作ルール 必要なポー ト 速度 : こ の機能は、 ProCurve 3500 ス イ ッ チでは最低 10Mbps、 その他の こ のガ イ ド の対象ス イ ッ チでは最低 1Gbps で動作 し てい る ポー ト で イ ン バ ウ ン ド お よ びア ウ ト バ ウ ン ド のジ ャ ン ボ フ レ ー ム を処理で き る よ う に し ます。 ス イ ッ チ メ ッ シ ン グ : VLAN でジ ャ ン ボ ト ラ フ ィ ッ ク を有効にす る と 、 ス イ ッ チのすべての メ ッ シ ュ ポー ト がジ ャ ン ボ ト ラ フ ィ ッ ク を サポー ト す る よ う にな り ます。 ( メ ッ シ ュ ス イ ッ チでは、 1Gbps 以上で動作す る すべ て の メ ッ シ ュ ポー ト が、 ス イ ッ チ に設定 さ れ て い る すべ て の VLAN の メ ンバーにな り ます。) GVRP 動作 : ジ ャ ン ボ ト ラ フ ィ ッ ク に対応 し た VLAN を ダ イ ナ ミ ッ ク VLAN の作成に使用す る こ と はで き ません。静的に設定 さ れたジ ャ ン ボ 対応 VLAN に所属 し てい る ポー ト は、 ダ イ ナ ミ ッ ク VLAN には参加で き ません。 ポー ト の追加 と 移動 : すでに ジ ャ ン ボ ト ラ フ ィ ッ ク 用に設定 さ れてい る VLAN にポー ト を追加す る と 、 そのポー ト でのジ ャ ン ボ ト ラ フ ィ ッ ク の受信が有効にな り ます。 ジ ャ ン ボ対応 VLAN か ら ポー ト を削除す る と 、 現在そのポー ト が別のジ ャ ン ボ対応 VLAN の メ ンバーにな っ て いない場合のみ、そのポー ト 上のジ ャ ン ボ ト ラ フ ィ ッ ク 機能が無効にな り ます。 ポー ト ト ラ ン ク に も 同 じ 動作が適用 さ れ ます。 ジ ャ ン ボ ト ラ フ ィ ッ ク の送信元 : ジ ャ ン ボ対応 VLAN に所属 し てい る ポー ト は、 ジ ャ ン ボ未対応 VLAN を含め、 自 ら が所属 し てい る 任意の VLAN 経由で イ ン バ ウ ン ド ジ ャ ン ボ フ レ ーム を受信で き ま す。 た と え ば、 ス イ ッ チに VLAN 10 (ジ ャ ン ボ未対応) と VLAN 20 (ジ ャ ン ボ対 応) の両方が設定 さ れてお り 、 ポー ト 1 が両方の VLAN に所属 し てい る 場合は、 ポー ト 1 はど ち ら の VLAN 上のデバ イ ス か ら も ジ ャ ン ボ ト ラ フ ィ ッ ク を受信で き ます。VLAN 内の一部のポー ト のみがジ ャ ン ボ ト ラ フ ィ ッ ク を受信で き る よ う にす る 方法については、 「最大フ レームサ イ ズの設定」 (13-39 ページ ) を参照 し て く だ さ い。 13-35 ポー ト ト ラ フ ィ ッ ク の制御 ジ ャ ンボ フ レーム ジ ャ ン ボ フ レーム動作の設定 コマンド ページ show vlans 13-37 show vlans ports < port-list > 13-38 show vlans < vid > 13-39 jumbo 13-39 jumbo max-frame-size 13-39 概要 13-36 1. ス イ ッ チで イ ン バ ウ ン ド ジ ャ ン ボ ト ラ フ ィ ッ ク を受け付け る ポー ト ま たは ト ラ ン ク の VLAN メ ンバーシ ッ プ を決定 し ます。GVRP を有効に し た場合の動作については、 上記の 「動作ルール」 の GVRP に関す る ト ピ ッ ク を参照 し て く だ さ い。 2. ス イ ッ チでジ ャ ン ボ フ レーム を受信す る ポー ト が、少な く と も ギガ ビ ッ ト の速度で動作 し てい る こ と を確認 し て く だ さ い。(show interfaces brief < port-list > コ マ ン ド の出力の [Mode] フ ィ ール ド を確認 し ます。) 3. jumbo コ マ ン ド を使用 し て、 ス イ ッ チ内で静的に設定 さ れた 1 つま たは 複数の VLAN でジ ャ ン ボ フ レーム を有効に し ます。(ジ ャ ン ボ対応 VLAN に所属 し てい る すべてのポー ト がジ ャ ン ボ フ レーム を受信で き ます。) 4. write memory を実行 し て、 設定変更を startup-config フ ァ イ ルに保存 し ます。 ポー ト ト ラ フ ィ ッ クの制御 ジ ャ ンボ フ レーム 現在のジャンボフレーム設定の表示 構文 : show vlans ス イ ッ チに設定 さ れてい る ス タ テ ィ ッ ク VLAN を一覧表示 し ます。 ど の VLAN が イ ンバ ウ ン ド ジ ャ ン ボ ト ラ フ ィ ッ ク をサポー ト す る よ う に設定 さ れてい る かを示す [Jumbo] カ ラ ム も 含まれます。 ジ ャ ン ボ対応 VLAN に所属 し てい るすべ てのポー ト がジ ャ ン ボ ト ラ フ ィ ッ ク を受信で き ます。 (詳細 については、 「最大フ レームサ イ ズの設定」 (13-39 ページ ) を参照 し て く だ さ い。) 以下の図 13-11 を参照 し て く だ さ い。 どのス タ テ ィ ッ ク VLAN が ジ ャ ンボ フ レ ームに対応する よ う に設定 さ れているかを示 し ます。 図 13-11. VLAN ごとのジャンボステータスを示すスタティック VLAN の一覧表示 の例 構文 : show vlans ports < port-list > 特定のポー ト が所属す る ス タ テ ィ ッ ク VLAN の一覧を表示 し ます。 こ れには、 ど の VLAN がジ ャ ン ボ ト ラ フ ィ ッ ク を サポー ト す る よ う に設定 さ れてい る かを示す [Jumbo] カ ラ ム も 含まれます。 < port-list > に 1 つのポー ト だけ を指定す る と 、 そのポー ト が所属 し てい るすべての VLAN が一覧表示 さ れます。 < port-list > に複数のポー ト を指定す る と 、 その リ ス ト 内のポー ト が所属す る すべての VLAN の メ ンバーシ ッ プが一覧表示 さ れます。 ただ し 、 リ ス ト 内の個々のポー ト は、 VLAN リ ス ト に表示 さ れてい るすべての VLAN に所属 し てい る と は限 り ません。 た と えば、 ポー ト 1 が VLAN 1 に、 ポー ト 2 が VLAN 10 に、 ポー ト 3 が VLAN 15 に所属 し てい る 場合は、 < port-list > に 1-3 を指定 し て こ の コ マ ン ド を 実行す る と 、 3 つのすべての VLAN の一覧が表示 さ れます。 ただ し 、 3 つのすべての VLAN に所属 し てい る ポー ト は存 在 し ません。 (図 13-12 を参照。) 13-37 ポー ト ト ラ フ ィ ッ ク の制御 ジ ャ ンボ フ レーム どのス タ テ ィ ッ ク VLAN がジ ャ ンボ フ レームに対応する よ う に 設定 さ れているかを示 し ます。 図 13-12. ある範囲のポートの VLAN メンバーシップの一覧表示の例 構文 : show vlans < vid > こ の コ マ ン ド は、 指定 さ れた < vid > のポー ト メ ンバーシ ッ プ と ジ ャ ン ボ設定を表示 し ます。 VLAN 100 に所属 し ているポー ト と 、 こ の VLAN がジ ャ ンボ フ レー ム ト ラ フ ィ ッ ク に対応 し ている かど う かを表示 し ます。 図 13-13. VLAN のポートメンバーシップとジャンボステータスの一覧表示の例 13-38 ポー ト ト ラ フ ィ ッ クの制御 ジ ャ ンボ フ レーム VLAN でのジャンボ トラフィックの有効化または無効化 構文 : vlan < vid > jumbo [ no ] vlan < vid > jumbo 指定 し た VLAN に所属す るすべての ス イ ッ チポー ト でジ ャ ン ボ フ レーム を許可す る よ う に設定 し ます。 ス イ ッ チ上にそ の VLAN が ま だ設定 さ れていない場合は、 vlan < vid > jumbo に よ り その VLAN 自体 も 作成 さ れます。 あ る ジ ャ ン ボ VLAN に所属 し てい る ポー ト は、 他の VLAN がジ ャ ン ボ フ レーム に対応 し てい る か ど う かには関係な く 、 ス イ ッ チ上で静的 に設定 さ れてい る その他の任意の VLAN 経由でジ ャ ン ボ フ レーム を受信で き る こ と に注意 し て く だ さ い。 コ マ ン ド に [no] を付けて実行す る と 、 ジ ャ ン ボ ト ラ フ ィ ッ ク に対応 し た 別の VLAN には所属 し ていない指定の VLAN のすべての ポー ト 上で イ ンバ ウ ン ド ジ ャ ン ボ ト ラ フ ィ ッ ク を無効に し ます。 VLAN コ ン テ キ ス ト での コ マ ン ド 形式は、 jumbo お よ び no jumbo です。 (デフ ォ ル ト : 指定 し た VLAN ではジ ャ ン ボ フ レームが無効にな っ てい ます。) 最大フ レームサ イ ズの設定 タ グ無フ レーム には、1518 ~ 9216 バ イ ト の間でジ ャ ン ボ フ レーム の最大フ レームサ イ ズ を グ ロ ーバルに設定で き ます。 構文 : jumbo max-frame-size <size> ジ ャ ン ボ フ レームの最大フ レームサ イ ズ を設定 し ます。 1518 ~ 9216 バ イ ト の間で設定 し ます。 注記 : ジ ャ ン ボ フ レームの max-frame-size は 「グ ロ ーバル」 レベルで設定 し ます。 デ フ ォル ト : 9216 バ イ ト 13-39 ポー ト ト ラ フ ィ ッ ク の制御 ジ ャ ンボ フ レーム IP MTU の設定 注記 こ のガ イ ド の対象 ス イ ッ チは以下の機能を使用で き ま す。 こ の場合、 ジ ャ ン ボ フ レーム に対応 し てい る 必要があ り ま す。 こ の コ マ ン ド に対応 し てい ない ス イ ッ チの場合は、 IP MTU の値は、 最大フ レ ーム サ イ ズか ら 取得 さ れ、 ユーザーが設定す る こ と はで き ません。 以下の コ マ ン ド を実行す る と 、 IP MTU を グ ロ ーバルに設定で き ます。 maxframe-size の値は、 ip-mtu に選択 し た値 よ り も 18 バ イ ト 以上大 き く す る 必 要があ り ます。 ip-mtu を 8964 に設定 し た場合は、 た と えば、 max-frame-size を 8982 に設定 し ます。 構文 : jumbo ip-mtu <size> IP MTU のサ イ ズ を グ ロ ーバルに設定 し ます。 値は、 1500 ~ 9198 バ イ ト の間で設定 し ます。 こ の値は、 max-frame-size で 指定す る 値 よ り も 18 バ イ ト 小 さ く す る 必要があ り ます。 デ フ ォル ト : 9198 バ イ ト SNMP の実装 ジ ャ ン ボ フ レームの最大サ イ ズ ジ ャ ン ボ フ レーム の最大サ イ ズは、以下の独自のMIBオブジ ェ ク ト でサポー ト さ れてい ます。 hpSwitchMaxFrameSize OBJECT-TYPE こ れは、 max-frame-size でグ ロ ーバルに指定 し た値です。 デフ ォ ル ト 値は、 9216 バ イ ト です。 ジ ャ ン ボ IP MTU ジ ャ ン ボ フ レーム の IP MTU は、 以下の独自の MIB オブジ ェ ク ト でサポー ト さ れてい ます。 hpSwitchIpMTU OBJECT-TYPE こ れは、 ス イ ッ チがサ ポー ト す る 、 グ ロ ーバルに設定 さ れた ジ ャ ン ボ IP MTU (L3 MTU) の値にな り ます。 デフ ォ ル ト 値は、 9198 バ イ ト です (9216 バ イ ト の最大フ レーム サ イ ズ よ り も 18 バ イ ト 小 さ い値)。 こ のオブジ ェ ク ト は、max-frame-size お よ び ip-mtu の設定を サポー ト す る ス イ ッ チのみで使 用で き ます。 13-40 ポー ト ト ラ フ ィ ッ クの制御 ジ ャ ンボ フ レーム 最大フレームサイズの表示 ス イ ッ チにグ ロ ーバルに設定 し た タ グ無フ レーム の最大サ イ ズ を表示す る には、 show jumbos コ マ ン ド を実行 し ます。 ProCurve(config)# show jumbos Jumbos Global Values Configured : In Use : MaxFrameSize : 9216 MaxFrameSize : 9216 Ip-MTU : 9198 Ip-MTU : 9198 図 13-14. 最大フレームサイズと IP MTU 値の表示 最大フレームサイズに関する運用上の注記 ジ ャ ン ボ フ レーム に最大フ レームサ イ ズ を設定す る 場合は、 グ ロ ー バルレベルで設定 し ます。 jumbo max-frame-size コ マ ン ド は、 ポー ト ご と ま たは VLAN ご と に設定で き ません。 ジ ャ ン ボ フ レームは VLAN ご と に設定で き ますが、最大フ レームサ イ ズは VLAN ご と に設定す る こ と はで き ません。 ジ ャ ン ボ フ レーム のサポー ト は、CLI コ マ ン ド 、ま たは SNMP に よ っ て有効にす る 必要があ り ます。 最大フ レームサ イ ズ を設定 し た場合に リ ブー ト は必要あ り ません。 最大 フ レ ー ム サ イ ズ の設定 を サポー ト し な いバージ ョ ン か ら 、 サ ポー ト す る バージ ョ ン に ソ フ ト ウ ェ ア を ア ッ プ グ レ ー ド し た場合 は、 max-frame-size の値が自動的に 9216 バ イ ト に設定 さ れます。 VLAN の最大ジ ャ ン ボ フ レームサ イ ズ を設定す る と 、 ポー ト が メ ン バーにな っ てい る 他の VLAN がジ ャ ン ボ フ レーム に対応 し ていない 場合で も 、max-frame-size で指定 し た値の フ レームが許可 さ れます。 ジ ャ ン ボ ト ラ フ ィ ッ ク 処理についての運用上の注記 音声 VLAN にジ ャ ン ボ フ レーム を設定す る こ と はお勧めで き ません。音 声 VLAN の フ レームは一般に小 さ く 、 音声 VLAN でジ ャ ン ボ フ レーム ト ラ フ ィ ッ ク を受信す る よ う にす る と 、音声の伝送パフ ォ ーマ ン ス が低 下す る 場合があ り ます。 デフ ォ ル ト のプ ラ イ マ リ VLAN や (設定 さ れてい る 場合は) 管理 VLAN を、 その VLAN に所属 し てい る すべてのポー ト 上でジ ャ ン ボ フ レーム を受信す る よ う に設定で き ます。 13-41 ポー ト ト ラ フ ィ ッ ク の制御 ジ ャ ンボ フ レーム ス イ ッ チで VLAN にデフ ォ ル ト MTU (1522 バ イ ト ) が適用 さ れ る と 、そ の VLAN 内のすべてのポー ト が、 長 さ が最大 1522 バ イ ト の受信フ レー ム を受信で き ます。 ス イ ッ チで VLAN にジ ャ ン ボ MTU (9220 バ イ ト ) が適用 さ れ る と 、 その VLAN 内のすべてのポー ト が、 長 さ が最大 9220 バ イ ト の受信フ レ ーム を受信で き ま す。 適用可能な MTU を超え る フ レーム を受信 し たポー ト は、 MTU を超え る フ レーム を破棄 し ます。 こ れに よ り 、 ス イ ッ チで イ ベン ト ロ グ メ ッ セージが生成 さ れ、 「Giant Rx」 カ ウ ン タ ー (show interfaces < port-list > に よ っ て表示 さ れ る ) が増加 し ます。 同一のポー ト に フ ロ ー制御 と ジ ャ ン ボ フ レーム機能を設定で き ます。 デフ ォ ル ト の MTU は 1522 バ イ ト (VLAN タ グ用の 4 バ イ ト を含む)です。 ジ ャ ン ボ MTU は、 9220 バ イ ト (VLAN タ グ用の 4 バ イ ト を含む) です。 ポー ト がジ ャ ン ボ対応 VLAN の メ ンバーでない場合は、すべてのジ ャ ン ボ ト ラ フ ィ ッ ク が破棄 さ れ ます。 ポー ト が 「過大な」 イ ンバ ウ ン ド ジ ャ ン ボ ト ラ フ ィ ッ ク を受信 し てい る 場合は、ユーザーに こ の状態を通知す る ために イ ベン ト ロ グ メ ッ セージが生成 さ れます。 こ の場合、 ス イ ッ チ の WebAgent のア ラ ー ト ロ グに Fault-Finder メ ッ セージが生成 さ れ、ス イ ッ チの 「Giant Rx」 カ ウ ン タ ー も 増加 し ます。 特定の VLAN 内の一部のポー ト だけがジ ャ ン ボ フ レーム を受け付け る よ う にす る 場合は、ジ ャ ン ボ ト ラ フ ィ ッ ク を受信す る ポー ト のみで構成 さ れた、 1 つま たは複数のジ ャ ン ボ VLAN の作成を検討 し ます。 ジ ャ ン ボ対応 VLAN に所属 し てい る ポー ト は、 そのポー ト が所属 し てい る 他 の VLAN 経由でジ ャ ン ボ フ レーム を受信で き る ので、 こ の方法を使用 す る と 、 同 じ VLAN 内にジ ャ ン ボ対応ポー ト と ジ ャ ン ボ未対応ポー ト の両方を含め る こ と がで き ま す。 た と えば、 イ ン バ ウ ン ド ジ ャ ン ボ フ レーム を、 ポー ト 6、 7、 12、 お よ び 13 のみで許可す る よ う にす る と し ます。 ただ し 、 こ れ ら のポー ト は VLAN 100 と VLAN 200 に分散 し てお り 、 ま た、 こ れ ら の VLAN にはジ ャ ン ボ ト ラ フ ィ ッ ク か ら 除外 し たい 他のポー ト が含 ま れてい ま す。 こ の解決策 と し ては、 希望のポー ト で ジ ャ ン ボ ト ラ フ ィ ッ ク を有効にす る ためのみに使用す る 3 番目の VLAN を作成 し 、ス イ ッ チの他のポー ト はジ ャ ン ボ ト ラ フ ィ ッ ク 未対応の ま ま に し ます。 つま り 、 以下の よ う にな り ます。 ポート ジャンボフレー ムが有効に なっている ? VLAN 100 VLAN 200 VLAN 300 6-10 11-15 6、 7、 12、 13 No No Yes こ こ に示す よ う に VLAN 300 でポー ト を グループ化す る と セキ ュ リ テ ィ 上の問題があ る 場合は、 ソ ース ポー ト フ ィ ル タ リ ン グ を使用 し て 望ま し く ない ト ラ フ ィ ッ ク パ ス を ブ ロ ッ ク し ます。 ま たはポー ト 6 と 7 に 1 つのジ ャ ン ボ VLAN を、 ポー ト 12 と 13 に も う 1 つのジ ャ ン ボ VLAN を作成す る 方法があ り ます。 13-42 ポー ト ト ラ フ ィ ッ クの制御 ジ ャ ンボ フ レーム ア ウ ト バ ウ ン ド ジ ャ ン ボ ト ラ フ ィ ッ ク : 1Gbps 以上で動作 し てい る 任 意のポー ト は、 ジ ャ ン ボ フ レームの設定には関係な く 、任意の VLAN 経 由でア ウ ト バ ウ ン ド ジ ャ ン ボ フ レーム を送信で き ます。VLAN を ジ ャ ン ボ フ レーム対応に設定す る 必要はな く 、 ま た、 ポー ト が他のジ ャ ン ボ対 応 VLAN に所属 し てい る 必要 も あ り ません。 こ の状況は、 ジ ャ ン ボ未 対応 VLAN 内に、 別のジ ャ ン ボ対応 VLAN には所属 し ていないい く つ かのポー ト と 、別のジ ャ ン ボ対応 VLAN に所属 し てい る い く つかのポー ト が含まれてい る 場合に発生 し ます。 こ の場合、 ジ ャ ン ボ フ レーム を受 信で き る ポー ト は、 ジ ャ ン ボ フ レーム機能のない VLAN 内のポー ト に そのジ ャ ン ボ フ レーム を転送で き ます。 1 ジ ャ ンボ対応 VLAN VLAN 10 2 3 4 5 6 ジ ャ ンボ未対応 VLAN VLAN 20 ポー ト 3 は VLAN 10 と VLAN 20 の両方に所属 し ています。 ポー ト 3 で受信 し た イ ンバウン ド ジ ャ ンボ フ レームは、 ジ ャ ンボ未対応ポー ト 4、 5、 6 に フ ォ ワーデング可能です。 図 13-15. ジャンボ未対応ポートからのジャンボフレームのフォワーディング ま た、 ジ ャ ン ボ フ レーム対応 VLAN で受信 し た イ ンバ ウ ン ド ジ ャ ン ボ フ レーム を、 ジ ャ ン ボ フ レーム に対応 し ていない VLAN にルーテ ィ ン グ し 、 ジ ャ ン ボ フ レーム対応 VLAN に属 さ ないポー ト か ら 送信す る 場 合は、 ジ ャ ン ボ フ レーム未対応ポー ト 経由で フ ォ ワーデ ィ ン グで き ま す。 上記の場合は、 ジ ャ ン ボ ト ラ フ ィ ッ ク を受信す る よ う に下流のデ バ イ ス を設定す る 必要があ り ます。 こ の よ う に し ない と 、 こ の ト ラ フ ィ ッ ク は下流のデバ イ ス で破棄 さ れ ます。 ス イ ッ チの メ ッ シ ュ ド メ イ ン での ジ ャ ン ボ ト ラ フ ィ ッ ク : ス イ ッ チが メ ッ シ ュ ド メ イ ン に所属 し てい る 場合に、ジ ャ ン ボ ト ラ フ ィ ッ ク 対応に 設定 さ れた VLAN がない場合は、 その ス イ ッ チの メ ッ シ ュ ポー ト は他 のデバ イ ス か ら 受信す る すべてのジ ャ ン ボ フ レーム を破棄 し ます。その ため、 メ ッ シ ュ ポー ト に ProCurve Switch 1600M/2400M/2424M/4000M/ 8000M、 お よ びジ ャ ン ボ ト ラ フ ィ ッ ク 対応に設定 さ れた こ のガ イ ド の対 象ス イ ッ チがあ る 場合は、 こ のガ イ ド の対象ス イ ッ チのみがジ ャ ン ボ フ レーム を受信で き ます。メ ッ シ ュ 中の他の ス イ ッ チはジ ャ ン ボ フ レーム を破棄 し ます。 ス イ ッ チ メ ッ シ ン グの詳細については、 ご使用の ス イ ッ チ に 対 応 す る 『Advanced Traffic Management Guide』 の 「Switch Meshing」 の章を参照 し て く だ さ い。 13-43 ポー ト ト ラ フ ィ ッ ク の制御 ジ ャ ンボ フ レーム ト ラ ブルシ ュ ーテ ィ ン グ VLAN はジ ャ ン ボ フ レーム を許可す る よ う に設定 さ れてい る が、 1 つま た は複数のポー ト がすべての イ ンバ ウ ン ド ジ ャ ン ボ フ レーム を破棄す る ProCurve 3500 ス イ ッ チの場合の最低 10Mbps、 その他の こ のガ イ ド の対象 ス イ ッ チの場合の最低1Gbpsでポー ト が動作 し ていない可能性があ り ます。 ポー ト の設定に関わ ら ず、 ProCurve 3500 ス イ ッ チの場合は 10Mbps 未満、 その他の ス イ ッ チの場合は1Gbps未満の速度で実際に動作 し てい る 場合は、 イ ンバ ウ ン ド ジ ャ ン ボ フ レーム が破棄 さ れ ます。 た と えば、 ポー ト が Auto モー ド (speed-duplex auto) に設定 さ れて い て も 、 リ ン ク 先のデバ イ ス と 7Mbps の速度で ネ ゴ シ エーシ ョ ン し た場合、 そ の ポー ト は イ ン バ ウ ン ド ジ ャ ン ボ フ レーム を受信で き ません。1 つま たは複数のポー ト の実際の動作 速度を確認す る には、 以下の コ マ ン ド の出力の [Mode] フ ィ ール ド を参照 し ます。 show interfaces brief < port-list > ジ ャ ン ボ フ レーム未対応ポー ト で、 イ ベン ト ロ グに 「Excessive undersize/giant frames」 と い う メ ッ セージが生成 さ れてい る ス イ ッ チは、 ポー ト がジ ャ ン ボ VLAN に所属 し てい る か ど う かには関係な く 、 任意のポー ト か ら ア ウ ト バ ウ ン ド ジ ャ ン ボ ト ラ フ ィ ッ ク を送信で き ま す。 こ の場合は、 ス イ ッ チ上の同 じ VLAN に所属す る 別のポー ト が、 別の ジ ャ ン ボ フ レーム対応 VLAN に も 所属す る こ と に よ っ て ジ ャ ン ボ フ レーム 対応にな っ てお り 、 ジ ャ ン ボ VLAN で受信 し たジ ャ ン ボ フ レーム を ジ ャ ン ボ未対応ポー ト に転送 し てい る 可能性があ り ます。 「ア ウ ト バ ウ ン ド ジ ャ ン ボ ト ラ フ ィ ッ ク 」 (13-41 ページ) を参照 し て く だ さ い。 13-44 14 ネットワーク管理アプリケーションの設定 章の内容 SNMP ツールを使用 し た ス イ ッ チの管理 . . . . . . . . . . . . . . . . . . . . . . . . . 14-4 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-4 SNMP の管理機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-5 ス イ ッ チへの SNMP バージ ョ ン 1 お よ び 2c ア ク セ ス の設定 . . . . 14-5 ス イ ッ チへの SNMP バージ ョ ン 3 ア ク セ ス の設定 . . . . . . . . . . . . . 14-6 SNMP バージ ョ ン 3 の コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-7 SNMPv3 の有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-8 SNMPv3 ユーザー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-8 グループア ク セ ス レベル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-12 SNMPv3 コ ミ ュ ニテ ィ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-13 メ ニ ュ ー : SNMP バージ ョ ン 3 以外の コ ミ ュ ニ テ ィ の表示 と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-15 CLI: SNMP コ ミ ュ ニテ ィ 名の表示 と 設定 . . . . . . . . . . . . . . . . . 14-17 SNMP ノ ーテ ィ フ ィ ケーシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-19 対応す る 通知 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-19 SNMP ノ ーテ ィ フ ィ ケーシ ョ ン の一般的な設定手順 . . . . . . . 14-20 SNMPv1 ト ラ ッ プ と SNMPv2c ト ラ ッ プ . . . . . . . . . . . . . . . . . . 14-21 SNMP ト ラ ッ プ レ シーバーの設定 . . . . . . . . . . . . . . . . . . . . . . . 14-21 SNMPv2c Inform の有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-23 SNMPv3 ノ ーテ ィ フ ィ ケーシ ョ ンの設定 . . . . . . . . . . . . . . . . . 14-26 ネ ッ ト ワ ー ク セキ ュ リ テ ィ 通知の管理 . . . . . . . . . . . . . . . . . . . 14-29 リ ン ク 変更 ト ラ ッ プの有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-31 SNMP ノ ーテ ィ フ ィ ケーシ ョ ン の送信元 IP ア ド レ ス の設定 14-32 SNMP ノ ーテ ィ フ ィ ケーシ ョ ン の設定の表示 . . . . . . . . . . . . . 14-34 リ ス ニ ン グモー ド の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-36 高度な管理 : RMON . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-37 CLI に よ る 、 複数の イ ン ス タ ン ス を持つ sFlow の設定 . . . . . . . . . 14-37 14-1 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 章の内容 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-37 sFlow の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-38 sFlow の設定お よ びス テー タ ス の表示 . . . . . . . . . . . . . . . . . . . 14-38 Link-Layer Discovery Protocol (LLDP) . . . . . . . . . . . . . . . . . . . . . . . 14-41 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-42 LLDP の基本動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-44 LLDP-MED . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-44 ネ ッ ト ワ ー ク ト ポ ロ ジにおけ る パケ ッ ト 境界 . . . . . . . . . . . . . . . . . 14-44 設定オプシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-45 ス イ ッ チで収集 さ れた LLDP 情報を読み取 る ためのオプシ ョ ン . 14-47 LLDP 標準 と LLDP-MED 標準の互換性 . . . . . . . . . . . . . . . . . . . . . . . 14-48 LLDP の動作ルール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-48 LLDP の動作の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-49 現在の設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-50 グ ロ ーバルな LLDP パケ ッ ト 制御の設定 . . . . . . . . . . . . . . . . . 14-51 SNMP ノ ーテ ィ フ ィ ケーシ ョ ンサポー ト の設定 . . . . . . . . . . . 14-55 ポー ト ご と の送受信モー ド の設定 . . . . . . . . . . . . . . . . . . . . . . . 14-56 ポー ト ご と の基本 LLDP ア ド バ タ イ ズ メ ン ト 内容の設定 . . . 14-57 ポー ト 速度 と 二重モー ド 設定を通知す る ための設定 . . . . . . . 14-59 LLDP でのポー ト VLAN ID TLV のサポー ト . . . . . . . . . . . . . . . . . . . 14-60 VLAN ID TLV の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-60 通知 さ れた TLV の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-61 SNMP サポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-62 LLDP-MED (Media Endpoint Discovery) . . . . . . . . . . . . . . . . . . . . 14-63 LLDP-MED の ト ポ ロ ジ変更の通知 . . . . . . . . . . . . . . . . . . . . . . . 14-66 LLDP-MED の Fast Start 機能の制御 . . . . . . . . . . . . . . . . . . . . . 14-67 デバ イ ス の機能、 ネ ッ ト ワー ク ポ リ シー、 PoE ス テー タ ス、 ロ ケーシ ョ ンデー タ の通知 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-67 LLDP-MED デバ イ ス用の ロ ケーシ ョ ンデー タ の設定 . . . . . . . 14-72 通知デー タ の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-77 ア ウ ト バ ウ ン ド 通知に使用す る ス イ ッ チ情報の表示 . . . . . . . 14-78 LLDP 統計情報の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-82 LLDP の運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-84 LLDP お よ び CDP デー タ の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-86 LLDP お よ び CDP 隣接デバ イ ス のデー タ . . . . . . . . . . . . . . . . . 14-86 14-2 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 章の内容 CDP の動作 と コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14-88 14-3 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 SNMP ツールを使用したスイッチの管理 概要 SNMP は、SNMP ク ラ イ ア ン ト アプ リ ケーシ ョ ンがデバ イ ス の設定 と ス テー タ ス情報を取得 し て、 デバ イ ス を設定 (get お よ び set) で き る よ う にす る 管理プ ロ ト コ ルです。 ProCurve Manager (PCM) や ProCurve Manager Plus (PCM+) な ど のアプ リ ケーシ ョ ン が動作 し てい る ネ ッ ト ワ ー ク 管理 ス テー シ ョ ン か ら 、 SNMP を介 し て ス イ ッ チを管理で き ます。 PCM お よ び PCM+ の詳細については、以下の HP ProCurve Networking Web サ イ ト を参照 し て く だ さ い。 www.hp.com/Networking/support (英語) サ イ ド バーの [Software] を ク リ ッ ク し 、次に [Network management] リ ン ク を ク リ ッ ク し ます。 こ の項では、 以下について説明 し ます。 ス イ ッ チの SNMP 管理の概要 ス イ ッ チの以下の機能の設定 • SNMP コ ミ ュ ニテ ィ (14-13 ページ) • ト ラ ッ プ レ シーバー と 認証 ト ラ ッ プ (14-19 ページ) RMON に よ る 高度な管理の情報 (14-38 ページ) SNMP 管理を使用す る 場合は、 ス イ ッ チに、 手動ま たは (DHCP や Bootp を使用 し て) 動的に IP ア ド レ ス を設定す る 必要があ り ます。 複数の VLAN が設定 さ れてい る 場合は、 各 VLAN イ ン タ ーフ ェ イ ス に IP ア ド レ ス を設定 す る 必要があ り ます。 複数の VLAN での DHCP の使用については、 ご使用 の ス イ ッ チに対応す る 『Advanced Traffic Management Guide』 の章 「Static Virtual LANs (VLANs)」 の項 「The Primary VLAN」 を参照 し て く だ さ い。 注記 14-4 ス イ ッ チのオー ソ ラ イ ズ ド IP マネージ ャ ーや管理 VLAN の機能を使用す る 場合は、 SNMP 管理ス テーシ ョ ンや、 ス イ ッ チへの SNMP ア ク セ ス に使用 す る ス イ ッ チポー ト の選択が、 こ れ ら の機能に よ っ て設定 さ れ る ア ク セ ス 制御 と 矛盾 し ない こ と を確認 し て く だ さ い。 設定に矛盾があ る と 、 ス イ ッ チへのSNMPア ク セ ス はブ ロ ッ ク さ れます。オー ソ ラ イ ズ ド IPマネージ ャ ー の詳細については、 ご使用の ス イ ッ チに対応す る 『Access Security Guide』 を 参照 し て く だ さ い。 ( こ の ガ イ ド の 最新 バ ー ジ ョ ン は、 HP ProCurve Networking Web サ イ ト か ら 入手で き ます。) 管理 VLAN 機能の詳細につい ては、ご使用の ス イ ッ チに対応す る 『Advanced Traffic Management Guide』 の章 「Static Virtual LANs (VLANs)」 の項 「The Secure Management VLAN」 を参照 し て く だ さ い。 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 SNMP の管理機能 ス イ ッ チの SNMP 管理機能には、 以下の も のがあ り ます。 IP を介 し た SNMP バージ ョ ン 1、 バージ ョ ン 2c、 ま たはバージ ョ ン 3 SNMP コ ミ ュ ニテ ィ の設定に よ る セキ ュ リ テ ィ (14-13 ページ) SNMP バージ ョ ン 3 ア ク セ ス での認証 と プ ラ イ バシーに よ る セ キ ュ リ ティ SNMP を介 し た イ ベン ト 通知 • バージ ョ ン 1 ト ラ ッ プ • RMON: グループ 1、 2、 3、 お よ び 9 ProCurve Manager/Plus のサポー ト sFlow を使用 し た フ ロ ーサン プ リ ン グ Bridge MIB (RFC 1493)、 Ethernet MAU MIB (RFC 1515)、 その他の標 準 MIB ま た、 ス イ ッ チの SNMP エージ ェ ン ト は、 HP 独自の MIB (管理情報ベー ス) フ ァ イ ルに含まれ る 変数 も 使用 し ます。 HP OpenView を使用す る 場合 は、最新バージ ョ ン の MIB フ ァ イ ルを OpenView デー タ ベース にダ ウ ン ロ ー ド し て く だ さ い。 こ の フ ァ イ ルは、 以下の ProCurve Networking Web サ イ ト か ら 入手で き ます。 www.hp.com/Networking/support (英語) サ イ ド バーの [Software] を ク リ ッ ク し 、 [MIBs] リ ン ク を ク リ ッ ク し ます。 スイッチへの SNMP バージョン 1 および 2c アクセスの設 定 SNMP ア ク セ ス を行 う には、 ス イ ッ チに IP ア ド レ ス と サブネ ッ ト マ ス ク が 設定 さ れてい る 必要があ り ます。 (「IP 設定」 (8-2 ページ) を参照。) DHCP/ Bootp を使用 し て ス イ ッ チに IP ア ド レ ス と サブネ ッ ト マ ス ク を設定 し てい る 場合は、 DHCP/Bootp プ ロ セ ス に よ っ て IP ア ド レ ス が適切に割 り 当て ら れてい る こ と を確認 し て く だ さ い。 (「DHCP/Bootp の動作」 (8-12 ページ) を参照。) IP ア ド レ ス の設定が完了 し た ら 、 SNMP バージ ョ ン 1 お よ びバージ ョ ン 2c ア ク セ ス管理機能の主な設定手順は以下の よ う にな り ます。 1. 適切な SNMP コ ミ ュ ニテ ィ を設定 し ます。 (「SNMPv3 コ ミ ュ ニ テ ィ 」 (14-13 ページ) を参照。) 2. 適切な ト ラ ッ プ レ シーバーを設定 し ます。 ( 「SNMP ノ ーテ ィ フ ィ ケー シ ョ ン」 (14-19 ページ) を参照。) 14-5 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 ネ ッ ト ワ ー ク に よ っ ては、 オー ソ ラ イ ズ ド IP マネージ ャ ーア ド レ ス が設定 さ れていない場合があ り ま す。 こ の場合は、 正 し い コ ミ ュ ニ テ ィ 名を使用 し てい る すべての管理 ス テーシ ョ ン が、 その コ ミ ュ ニ テ ィ に設定 さ れてい る 表示 レ ベル と ア ク セ ス レ ベル を 使用 し て ス イ ッ チに ア ク セ ス で き ま す。 特定の ノ ー ド か ら し か ア ク セ ス で き な い よ う にす る 場合は、 ス イ ッ チの オー ソ ラ イ ズ ド IP マネージ ャ ー機能を使用 し ます。 (ご使用の ス イ ッ チに 対応す る 『Access Security Guide』 を参照 し て く だ さ い。) CAUTION バージ ョ ン 1.5 以前の ProCurve Manager (PCM)、 ま たは TopTools のすべ てのバージ ョ ン では、 「public」 コ ミ ュ ニ テ ィ を削除す る と 、 一部のネ ッ ト ワ ー ク 管理機能 ( ト ラ フ ィ ッ ク モニ タ リ ン グ、 SNMP ト ラ ッ プの生成、 し き い値の設定な ど) が無効にな り ま す。 上記のバージ ョ ン の ソ フ ト ウ ェ ア を 使用 し てお り 、 ネ ッ ト ワ ー ク 管理のセ キ ュ リ テ ィ が懸念 さ れ る 場合は、 「public」 コ ミ ュ ニテ ィ への書 き 込みア ク セ ス を 「Restricted」 に変更す る こ と をお勧め し ます。 スイッチへの SNMP バージョン 3 アクセスの設定 SNMP バージ ョ ン 3 (SNMPv3) ア ク セ ス を行 う には、 ス イ ッ チに IP ア ド レ ス と サブネ ッ ト マ ス ク が設定 さ れてい る 必要があ り ます。 (「IP 設定」 (82 ページ) を参照。) DHCP/Bootp を使用 し て ス イ ッ チに IP ア ド レ ス と サブ ネ ッ ト マ ス ク を設定 し てい る 場合は、 DHCP/Bootp プ ロ セ ス に よ っ て IP ア ド レ ス が適切に割 り 当て ら れて い る こ と を 確認 し て く だ さ い。 ( 「DHCP/ Bootp の動作」 (8-12 ページ) を参照。) IP ア ド レ ス の設定が完了 し た ら 、 SNMP バージ ョ ン 3 ア ク セ ス管理機能の 主な設定手順は以下の よ う にな り ます。 1. ス イ ッ チで SNMPv3 の動作を有効に し ます (「SNMP バージ ョ ン 3 の コ マ ン ド 」 (14-7 ページ) を参照)。 2. 適切な SNMP ユーザーを設定 し ます (「SNMPv3 ユーザー」 (14-8 ペー ジ) を参照)。 3. 適切な SNMP コ ミ ュ ニテ ィ を設定 し ます。 (「SNMPv3 コ ミ ュ ニ テ ィ 」 (14-13 ページ) を参照。) 4. 適切な ト ラ ッ プ レ シーバーを設定 し ます。 ( 「SNMP ノ ーテ ィ フ ィ ケー シ ョ ン」 (14-19 ページ) を参照。) ネ ッ ト ワ ー ク に よ っ ては、 オー ソ ラ イ ズ ド IP マネージ ャ ーア ド レ ス が設定 さ れていない場合があ り ま す。 こ の場合は、 正 し いユーザー名 と コ ミ ュ ニ テ ィ 名を使用 し てい る すべての管理 ス テーシ ョ ン が、 その コ ミ ュ ニ テ ィ に 設定 さ れてい る 表示 レベル と ア ク セ ス レ ベルを使用 し て ス イ ッ チにア ク セ ス で き ます。特定の ノ ー ド か ら し かア ク セ ス で き ない よ う にす る 場合は、ス 14-6 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 イ ッ チのオー ソ ラ イ ズ ド IP マネージ ャ ー機能を使用 し ます。 (ご使用の ス イ ッ チに対応す る 『Access Security Guide』 を参照 し て く だ さ い。) SNMP バージョン 3 のコマンド SNMP バージ ョ ン 3 (SNMPv3) の機能を設定す る い く つかの新 し い コ マ ン ド が CLI に追加 さ れ ま し た。ス イ ッ チで SNMPv3 を有効にす る には、snmpv3 enable コ マ ン ド を実行 し ます。MD5認証 と DESプ ラ イ バシーを含む初期ユー ザーエ ン ト リ ーが生成 さ れます。 snmpv3 only コ マ ン ド を実行す る と 、 (オプシ ョ ン で) SNMPv3 エージ ェ ン ト のみにア ク セ ス を制限で き ます。 書 き 込みア ク セ ス を SNMPv3 エージ ェ ン ト のみに制限す る には、 snmpv3 restricted-access コ マ ン ド を実行 し ます。 CAUTION ア ク セ ス をバージ ョ ン 3 メ ッ セージのみに制限す る と 、 「public」 と い う 名 前の コ ミ ュ ニ テ ィ がネ ッ ト ワ ー ク 管理ア プ リ ケーシ ョ ン (自動検出、 ト ラ フ ィ ッ ク モニ タ リ ン グ、 SNMP ト ラ ッ プ生成、 し き い値の設定な ど) か ら ア ク セ ス で き な く な り ます。 構文 : [no] snmpv3 enable ス イ ッ チの SNMPv3 エージ ェ ン ト へのア ク セ ス を有効ま た は無効に し ます。 ま た、 初期ユーザーレ コー ド の作成 も 行 い ます。 [no] snmpv3 only SNMPv3 エージ ェ ン ト のみにア ク セ ス で き る よ う にす る制 限を有効ま たは無効に し ます。 有効にす る と 、 ス イ ッ チは SNMPv3 以外の メ ッ セージ をすべて拒否 し ます。 [no] snmpv3 restricted-access SNMPv3 以外のエージ ェ ン ト をすべて読み取 り 専用にす る ア ク セ ス制限を有効ま たは無効に し ます。 show snmpv3 enable SNMPv3 の動作ス テー タ ス を表示 し ます。 show snmpv3 only SNMPv3 以外の メ ッ セージ受信ス テー タ ス を表示 し ます。 show snmpv3 restricted-access SNMPv3 以外の書 き 込み メ ッ セージの ス テー タ ス を表示 し ます。 14-7 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 SNMPv3 の有効化 snmpv3 enable コ マ ン ド を実行す る と 、 ス イ ッ チで以下の こ と が可能にな り ます。 SNMPv3 メ ッ セージの受信。 初期ス テー タ ス の設定。 バージ ョ ン 3 以外の メ ッ セージ を「読み取 り 専用」に制限(オプシ ョ ン)。 図 14-1 に、 snmpv3 enable コ マ ン ド の使用例を示 し ます。 注記 : ほ と ん ど の SNMPv3 管理 ソ フ ト ウ ェ アは、 新 し いユーザーを作成す る 場合 SNMP バー に、 複製す る 初期ユーザー レ コ ー ド を必要 と し ま す。 初期ユーザー レ コ ー ジ ョ ン 3 の 初 期 ド を ダ ウ ン グ レ ー ド し て機能を少な く す る こ と は可能ですが、 新 し い機能 ユーザー を追加 し て ア ッ プグ レー ド す る こ と はで き ません。 こ のため、 SNMPv3 を 有効にす る 場合は、 SHA 認証 と DES プ ラ イ バシー機能を備え た 2 番目の ユーザー も 作成す る こ と をお勧め し ます。 SNMPv3 を有効に し ます。 SNMPv3 管理ア プ リ ケーシ ョ ン用に 初期ユーザーモデルを作成 し ます。 SNMPv3 以外の メ ッ セー ジに制限を設定 し ます。 図 14-1. SNMP バージ ョ ン 3 の enable コ マ ン ド の例 SNMPv3 ユーザー ス イ ッ チで SNMPv3 を使用す る には、 ユーザーを設定 し て、 別のグループ に割 り 当て る 必要があ り ます。ス イ ッ チに SNMP ユーザーを設定す る には、 以下の手順を実行 し ます。 14-8 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 CAUTION 1. snmpv3 user コ マ ン ド を使用 し て、 ユーザーテーブルにユーザーを設定 し ます。 設定 し たユーザーを確認す る には、 show snmpv3 user コ マ ン ド を実行 し ます (「ユーザーの追加」 (14-9 ページ) を参照)。 2. snmpv3 group コ マ ン ド を使用 し て、 セキ ュ リ テ ィ モデルに従っ てユー ザーを セキ ュ リ テ ィ グループに割 り 当て ます ( 「グループへのユーザー の割 り 当て」 (14-11 ページ) を参照)。 認証ま たはプ ラ イ バシー機能のない SNMPv3 ユーザーを、 それ ら の機能の いずれか を必要 と す る グループに追加す る と 、 そのユーザーは ス イ ッ チに ア ク セ ス で き な く な り ま す。 追加 し たユーザーが、 既存のセ キ ュ リ テ ィ グ ループに対す る 適切なセ キ ュ リ テ ィ レベルを持つ こ と を確認 し ます。 ユーザーの追加 : SNMPv3 ユーザーを追加す る には、 まず snmpv3 user コ マ ン ド を使用 し てユーザー リ ス ト にユーザーを追加す る 必要があ り ます。 ProCurve(config)# snmpv3 user NetworkAdmin ユーザー NetworkAdmin を、 認証やプ ラ イバシーを指定 し ないで追加 し ます。 ProCurve(config)# snmpv3 user NetworkMgr auth md5 authpass priv privpass ユーザー NetworkMgr を、 認証 と プ ラ イバシーを指定 し て追 加 し ます。 MD5 認証を有効に し 、 パスワー ド を "authpass" に設定 し ます。 プ ラ イバシーを有効に し 、 パスワー ド を " privpass" に設 定 し ます。 ProCurve(config)# show snmpv3 user Status and Counters - SNMP v3 Global Configuration Information User Name ----------------initial NetworkAdmin 図 14-2. Auth. Protocol -------------MD5 MD5 Privacy Protocol ---------------CFB AES-128 CBC-DES SNMPv3 ユーザーを追加 し て SNMPv3 の設定を表示する場合の例 14-9 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 snmpv3 user コ マ ン ド 構文 : [no] snmpv3 user <user_name> SNMPv3 のユーザーエン ト リ ーを追加ま たは削除 し ま す。 認証 と プ ラ イ バシーはオプシ ョ ンですが、 プ ラ イ バシーを指定す る 場合は認証を使用す る必要があ り ま す。 ユーザーを削除す る 場合は、 <user_name> のみを 指定 し ます。 [auth <md5 | sha> <auth_pass>] 認証を使用す る場合は、 MD5 認証ま たは SHA 認証の ど ち ら かを設定で き ます。 <auth_pass> には、 認証パ ス ワー ド を 6 ~ 32 文字で指定 し ます。 認証を設定す る場合、 こ れは必須です。 デフ ォ ル ト : な し [priv <des | aes> <priv_pass>] プ ラ イ バシーの設定に関 し ては、 ス イ ッ チは DES (56 ビ ッ ト ) お よ び AES (128 ビ ッ ト ) の暗号化をサ ポー ト し てい ます。 <priv_pass> には、 プ ラ イ バシー パ ス ワー ド を 6 ~ 32 文字で指定 し ます。 プ ラ イ バ シーを設定す る場合、 こ れは必須です。 デフ ォ ル ト : DES 注記 : プ ラ イ バシープ ロ ト コ ル と し て、 AES (128 ビ ッ ト ) お よ び DES (56 ビ ッ ト ) の暗号化のみをサ ポー ト し てい ます。 その他の標準外の暗号化アルゴ リ ズ ム (AES-172、 AES-256、 3-DES な ど) はサポー ト さ れてい ません。 ユーザーの一覧表示 : SNMPv3 を使用 し て ス イ ッ チにア ク セ スす る 設定に な っ てい る 管理ス テーシ ョ ン、お よ び各ス テーシ ョ ン が使用す る 認証 / プ ラ イ バシープ ロ ト コ ルを表示す る には、show snmpv3 user コ マ ン ド を実行 し ま す。 構文 : show snmpv3 user 以下の例は、 VLAN 1 で ス イ ッ チにア ク セ ス す る 設定にな っ てい る 管理 ス テーシ ョ ン の情報を示 し てい ます。 ProCurve# configure terminal ProCurve(config)# vlan 1 ProCurve(vlan-1)# show snmpv3 user Status and Counters - SNMPv3 Global Configuration Information User Name ----------initial NetworkAdmin 14-10 Auth. Protocol -------------MD5 MD5 Privacy Protocol ----------------CFB AES-128 CBC-DES ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 グループへのユーザーの割 り 当て : 次に、 ユーザー を グ ループに割 り 当て て、 ユーザーにグループア ク セ ス レベルを設定 し ま す。 こ れには、 snmpv3 group コ マ ン ド を使用 し ます。特定のグループの MIB ア ク セ ス の詳細につい ては、 「グループア ク セ ス レベル」 (14-12 ページ) を参照 し て く だ さ い。 NetworkAdmin を operator noauth グループに追加 し ます。 NetworkMgr を managerpriv グループ に追加 し ます。 バージ ョ ン 2c およびバー ジ ョ ン 1 管理ア プ リ ケー シ ョ ンに よ る ア ク セス用 にあ ら か じ め割 り 当て ら れているグループ 図 14-3. ユーザーを グループに割 り 当て る場合の例 snmpv3 group コ マ ン ド 構文 : [no] snmpv3 group こ の コ マ ン ド は、 ス イ ッ チへのア ク セ ス権を制御す る セキ ュ リ テ ィ グループにユーザーを割 り 当て る か、 ま たは削除 し ます。 エン ト リ ーを削除す る場合は、 コ マ ン ド に以下の 3 つのパ ラ メ ー タ ーすべて を指定す る必 要があ り ます。 group <group_name> こ れは、 ユーザーに割 り 当て る 権限を持つグループを 特定す る パ ラ メ ー タ ーです。 詳細については、 「グ ループア ク セ ス レベル」 (14-12 ページ) を参照 し て く だ さ い。 user <user_name> こ れは、 ア ク セ ス グループに追加す る ユーザーを特定 す る パ ラ メ ー タ ーです。 snmpv3 user コ マ ン ド で追加 し たユーザー名に一致 し てい る 必要があ り ます。 14-11 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 sec-model <ver1 | ver2c | ver3> こ れに よ り 、 追加 し たユーザーにど のセキ ュ リ テ ィ モ デルを使用す る かが定義 さ れます。 SNMPv3 ア ク セ ス グループでは、 ver3 セキ ュ リ テ ィ モデル し か使用で き ません。 グループアクセスレベル ス イ ッ チは、あ ら か じ め定義 さ れた 8 つのグループア ク セ ス レベルをサポー ト し てい ます。バージ ョ ン 3 ユーザーが使用す る 4 つの レベル と 、バージ ョ ン 2c ま たはバージ ョ ン 1 管理アプ リ ケーシ ョ ン か ら のア ク セ ス に使用す る 4 つの レベルがあ り ます。 グループ名 グループのアクセスタイプ グループの読み取りビュー グループの書き込みビュー managerpriv Ver3 で認証 と プ ラ イバシー が必要 ManagerReadView ManagerWriteView managerauth Ver3 で認証が必要 ManagerReadView ManagerWriteView operatorauth Ver3 で認証が必要 OperatorReadView DiscoveryView operatornoauth Ver3 で認証はな し OperatorReadView DiscoveryView commanagerrw Ver2c または Ver1 ManagerReadView ManagerWriteView commanagerr Ver2c または Ver1 ManagerReadView DiscoveryView comoperatorrw Ver2c または Ver1 OperatorReadView OperatorReadView comoperatorr Ver2c または Ver1 OperatorReadView DiscoveryView 各ビ ュ ーご と に、 異な る MIB の表示ま たは変更が可能にな り ます。 注記 14-12 Manager Read View - すべての管理オブジ ェ ク ト へのア ク セ ス Manager Write View - vacmContextTable、 vacmAccessTable、 vacmViewTreeFamilyTable を 除 く 、 すべての管理オブジ ェ ク ト へのア クセス OperatorReadView - icfSecurityMIB、 hpSwitchIpTftpMode、 vacmContextTable、 vacmAccessTable、 vacmViewTreeFamilyTable、 usmUserTable、 snmpCommunityTable へのア ク セ ス はな し Discovery View - samplingProbe MIB へのア ク セ ス のみ ス イ ッ チには、 すべてのア ク セ ス グループお よ びビ ュ ーがあ ら か じ め定義 さ れてい ま す。 ス イ ッ チにあ ら か じ め定義 さ れてい る グループやビ ュ ーを 変更 し た り 、 新規に追加す る 手段はあ り ません。 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 SNMPv3 コミュニティ SNMP コ ミ ュ ニテ ィ は、 バージ ョ ン 2c ま たはバージ ョ ン 1 を使用 し てい る 管理アプ リ ケーシ ョ ン が ス イ ッ チにア ク セ ス で き る よ う にサポー ト さ れて い ます。 こ の コ ミ ュ ニ テ ィ は、 バージ ョ ン 2c ま たはバージ ョ ン 1 用のグ ループア ク セ ス レベルにマ ッ ピ ン グ さ れ ます。 詳細については、 「グループ ア ク セ ス レベル」 (14-12 ページ) を参照 し て く だ さ い。 こ のマ ッ ピ ン グは、 コ ミ ュ ニ テ ィ のア ク セ ス 権限に基づいて自動的に実行 さ れ ま すが、 snmpv3 community コ マ ン ド を使用 し て マ ッ ピ ン グ を特別に追加す る こ と も で き ま す。 構文 : [no] snmpv3 community こ の コ マ ン ド は、 コ ミ ュ ニテ ィ 名か ら グループア ク セ ス レベルへのマ ッ ピ ン グ を追加ま たは削除 し ます。 マ ッ ピ ン グ を削除す る場合は、 index_name パ ラ メ ー タ ーのみを指定 し ます。 index <index_name> マ ッ ピ ン グの イ ンデ ッ ク ス番号ま たは タ イ ト ルです。 1 ~ 5 の値は予約 さ れてお り 、 マ ッ ピ ン グで き ませ ん。 name <community_name> グループア ク セ ス レベルにマ ッ ピ ン グす る コ ミ ュ ニ テ ィ 名です。 sec-name <security_name> コ ミ ュ ニテ ィ を マ ッ ピ ン グす る グループ レベルです。 詳細については、 「グループア ク セ ス レベル」 (14-12 ページ) を参照 し て く だ さ い。 tag <tag_value> ア ク セ ス権を割 り 当て る 対象ア ド レ ス を指定す る場合 に使用す る イ ンデ ッ ク ス です。 14-13 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 図 14-4 は、 MgrStation1 上の Operator コ ミ ュ ニテ ィ を CommunityOperatorReadWrite グループに割 り 当て る 操作を示 し てい ま す。 その他のすべてのオペレー タ ーには、 CommunityOperatorReadOnly のア ク セ ス レベルのみが割 り 当て ら れ ます。 MgrStation1 上の Operator コ ミ ュ ニ テ ィ に書き込みア ク セス を許可する マ ッ ピ ング を追加 し ます。 2 つのオペ レー タ ーア ク セス レ ベル 図 14-4. 14-14 グループ ア ク セス レ ベルへの コ ミ ュ ニ テ ィ の割 り 当て ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 SNMP コ ミ ュ ニテ ィ の機能 機能 デフォルト SNMP コ ミ ュ ニ テ ィ の表示 n/a 識別情報の設定 なし コ ミ ュ ニテ ィ 名の設定 コ ミ ュ ニテ ィ 名の MIB ビ ュ ー (operator、 manager) デ フ ォル ト コ ミ ュ ニ テ ィ 名へ の書き込みア ク セス public manager メニュー CLI 14-15 ページ 14-17 ページ — 14-18 ページ 14-15 ページ “ “ unrestricted “ 14-18 ページ “ “ “ “ Web — — SNMP コ ミ ュ ニ テ ィ を追加、 編集、 ま たは削除す る こ と に よ り 、 SNMP 管 理ス テーシ ョ ンか ら ス イ ッ チへのア ク セ ス を SNMP コ ミ ュ ニテ ィ を使用 し て制限 し ます。 SNMP コ ミ ュ ニテ ィ は最大 5 つま で設定可能であ り 、 各設 定には、 オペ レ ー タ ー レベル ま たはマネージ ャ ー レベルの ビ ュ ー と 、 制限 付 き ま たは制限な し の書 き 込みア ク セ ス が使用 さ れます。 SNMP を使用す る には、 ス イ ッ チに、 ネ ッ ト ワー ク と 互換性のあ る IP ア ド レ ス と サブネ ッ ト マ ス ク が設定 さ れてい る 必要があ り ます。 CAUTION バージ ョ ン 1.5 以前の ProCurve Manager (PCM)、 ま たは TopTools のすべ てのバージ ョ ン では、 「public」 コ ミ ュ ニ テ ィ を削除す る と 、 一部のネ ッ ト ワ ー ク 管理機能 ( ト ラ フ ィ ッ ク モニ タ リ ン グ、 SNMP ト ラ ッ プの生成、 し き い値の設定な ど) が無効にな り ま す。 上記のバージ ョ ン の ソ フ ト ウ ェ ア を 使用 し てお り 、 ネ ッ ト ワ ー ク 管理のセ キ ュ リ テ ィ が懸念 さ れ る 場合は、 「public」 コ ミ ュ ニテ ィ への書 き 込みア ク セ ス を 「Restricted」 に変更す る こ と をお勧め し ます。 メニュー : SNMP バージョン 3 以外のコミュニティの表示と設定 SNMP コ ミ ュ ニ テ ィ を表示、 編集、 ま たは追加す る には 1. [Main Menu] か ら 以下を選択 し ます。 [2. Switch Configuration...] [6. SNMP Community Names] 14-15 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 注記 : こ の画面には現 在設定 さ れている SNMP コ ミ ュ ニ テ ィ の 概要が表示 さ れます。 こ の画面のフ ィ ール ド はすべて読み取 り 専用 です。 [Add] オプ シ ョ ン と [Edit] オプ シ ョ ン を使用 し て、 SNMP オプ シ ョ ン を変更 し ます。 図 14-6 を参照 し て く だ さ い。 図 14-5. 2. SNMP コ ミ ュ ニ テ ィ 画面 (デ フ ォ ル ト 値) [A] キー (Add) を押 し て、 以下の画面を表示 し ます。 コ ミ ュ ニ テ ィ を追加 し ている場合、 こ の 画面の各フ ィ ール ド は空白です。 既存の コ ミ ュ ニ テ ィ を編集 し ている場 合、 各フ ィ ール ド に は、 現在選択 さ れて いる コ ミ ュ ニ テ ィ の 値が表示 さ れます。 こ のフ ィ ール ド に値を入力 し ます。 他のフ ィ ール ド では、 ス ペースバーを使用 し て値を 選択 し ます。 図 14-6. SNMP の追加または編集画面 ヘル プ の 使用 : 各 フ ィ ール ド の オ プ シ ョ ン の 情報 が 必要 な 場合 は、 [Enter] キ ー を 押 し て カ ー ソ ル を [Actions] 行 に 移 動 さ せ て か ら 、 [Actions] 行の [Help] オプシ ョ ン を選択 し ます。 ヘルプの参照が終了 し た ら 、 [E] キー (Edit) を押 し て カー ソ ルをパ ラ メ ー タ ーフ ィ ール ド に戻 し ます。 14-16 3. [Community Name] フ ィ ール ド に希望す る 名前を入力 し 、他の各フ ィ ー ル ド では スペース バーを使用 し て適切な値を選択 し ます。 (他の フ ィ ー ル ド に移動す る 場合は、 [Tab] キーを使用 し ます。) 4. [Enter] キーを押 し 、 次に [S] キー (Save) を押 し ます。 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 CLI: SNMP コミュニティ名の表示と設定 コ ミ ュ ニテ ィ 名の コ マ ン ド ページ show snmp-server [<community-string>] 14-17 [no] snmp-server 14-18 [community <community-str>] 14-18 [host <community-str> <ip-addr>] [<none | debug | all | not-info | critical>] 14-22 [enable traps <authentication> 14-31 [enable traps link-change <port-list>] 14-32 コ ミ ュ ニ テ ィ 名お よ び値の一覧表示 : こ の コ マ ン ド は、 現在設定 さ れ て い る SNMP コ ミ ュ ニテ ィ 名のデー タ を( ト ラ ッ プ レ シーバーお よ び認証 ト ラ ッ プ設定のデー タ と と も に) 一覧表示 し ます (「SNMP ノ ーテ ィ フ ィ ケーシ ョ ン」 (14-19 ページ) を参照)。 構文 : show snmp-server [<community-string>] 以下の例では、 ス イ ッ チ内のすべての コ ミ ュ ニ テ ィ のデー タ が一覧表示 さ れて い ま す。 つ ま り 、 デ フ ォ ル ト の 「public」 と い う 名前の コ ミ ュ ニ テ ィ と 、 「blue-team」 と い う 名前の コ ミ ュ ニテ ィ の両方が表示 さ れてい ます。 デフ ォル ト のコ ミ ュ ニ テ ィ およ び設定 デ フ ォ ル ト 以外 のコ ミ ュ ニテ ィ および設定 ト ラ ッ プ レ シー バーのデー タ (14-19 ページ を 参照) 図 14-7. 2 つの コ ミ ュ ニ テ ィ が表示 さ れてい る SNMP コ ミ ュ ニ テ ィ 一覧の例 1 つの コ ミ ュ ニ テ ィ ( 「public」 コ ミ ュ ニテ ィ な ど) のみのデー タ を表示す る 場合は、 上記の コ マ ン ド に コ ミ ュ ニ テ ィ 名を指定 し て実行 し ま す。 た と えば以下の よ う に実行 し ます。 ProCurve# show snmp-server public 14-17 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 コ ミ ュ ニ テ ィ 名お よ び値の設定 : snmp-server コ マ ン ド を 使 用 す る と 、 デ フ ォ ル ト の ア ク セ ス 属性 ま たは特定の ア ク セ ス 属性 を使用 し て SNMP コ ミ ュ ニ テ ィ を追加 し た り 、 特定の コ ミ ュ ニ テ ィ を削除 し た り す る こ と がで き ます。 構文 : [no] snmp-server community < community-name > 新 し い コ ミ ュ ニテ ィ 名を設定 し ます。 operator ま たは manager を指定 し ない場合、 ス イ ッ チは、 その コ ミ ュ ニテ ィ を自動的に operator MIB ビ ューに割 り 当て ま す。 restricted ま たは unrestricted を指定 し ない場合、 ス イ ッ チはその コ ミ ュ ニテ ィ を自動的に restricted (読 み取 り 専用) ア ク セ ス に割 り 当て ます。 [no] 形式で は、 変数 < community-name > のみを指定 し 、 指定 さ れ た コ ミ ュ ニテ ィ を ス イ ッ チか ら 削除 し ます。 [operator | manager] オプシ ョ ン で、 ア ク セ ス レベルを割 り 当て ます。 operator レベルでは、 コ ミ ュ ニテ ィ は、 CONFIG MIB を除 く すべての MIB オブジ ェ ク ト にア ク セ ス で き ま す。 manager レベルでは、 コ ミ ュ ニテ ィ はすべての MIB オブジ ェ ク ト にア ク セ ス で き ます。 [restricted | unrestricted] オプシ ョ ン で、 MIB のア ク セ ス タ イ プを割 り 当て ま す。 restricted タ イ プを割 り 当て る と 、 コ ミ ュ ニテ ィ は MIB 変数の読み取 り は可能ですが、 設定はで き な く な り ます。 unrestricted タ イ プを割 り 当て る と 、 コ ミ ュ ニテ ィ は MIB 変数の読み取 り と 設定が可能にな り ます。 た と えば、 以下の よ う に コ ミ ュ ニ テ ィ を追加す る 場合は、 以下の コ マ ン ド を入力 し ます。 コ ミ ュ ニテ ィ ア ク セス レ ベル ア ク セス タ イ プ red-team manager unrestricted (すべての MIB オブ ジ ェ ク ト へのア ク セス) blue-team operator (CONFIG MIB を除 く すべ ての MIB オブ ジ ェ ク ト へ (読み取 り / 書き込み) restricted (読み取 り 専用) のア ク セス) ProCurve(config)# snmp-server community red-team manager unrestricted ProCurve(config)# snmp-server community blue-team operator restricted 14-18 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 以前に設定 し た 「gold-team」 と い う 名前の コ ミ ュ ニテ ィ を削除す る 場合は、 以下の コ マ ン ド を入力 し ます。 ProCurve(config) # no snmp-server community gold-team SNMP ノーティフィケーション こ のガ イ ド の対象ス イ ッ チは、 以下をサポー ト し てい ます。 SNMP バージ ョ ン 1 ま たは SNMP バージ ョ ン 2c の ト ラ ッ プ SNMPv2c Inform ト ラ ッ プ を含む、 SNMPv3 ノ ーテ ィ フ ィ ケーシ ョ ン プ ロ セ ス こ の項では、 ス イ ッ チが設定済み ト ラ ッ プ レ シーバーに ネ ッ ト ワ ー ク セ キ ュ リ テ ィ と リ ン ク 変更 ノ ーテ ィ フ ィ ケーシ ョ ン を送信す る よ う に設定す る 方法を説明 し ます。 対応するノーティフィケーション デフ ォ ル ト では、 ス イ ッ チで以下の ノ ーテ ィ フ ィ ケーシ ョ ン が有効にな っ てい ます。 マネージ ャ ーパ ス ワー ド の変更 SNMP 認証の失敗 リ ン ク 変 更 ト ラ ッ プ : ポ ー ト の リ ン ク の 状 態 が、 稼 動 か ら ダ ウ ン (linkDown) ま たはダ ウ ン か ら 稼動 (linkUp) に変わ っ た場合 ポー ト セキ ュ リ テ ィ (Web、 MAC、 ま たは 802.1X) 認証の失敗 シ リ アル接続、Telnet、 ま たは SSH 接続か ら の ロ グ イ ン試行時に無効な パ ス ワー ド が入力 さ れた場合 RADIUS ま たは TACACS+ 認証サーバー と 接続を確立で き ない場合 DHCP ス ヌーピ ン グ イ ベン ト ARP プ ロ テ ク シ ョ ン イ ベン ト さ ら に、 設定済みの ト ラ ッ プ レ シーバーに対 し て ス イ ッ チが以下の タ イ プ の ノ ーテ ィ フ ィ ケ ーシ ョ ン を 送信す る よ う に設定で き ま す。 それぞれの ノ ーテ ィ フ ィ ケーシ ョ ン を設定す る 方法については、下記の ProCurve の ソ フ ト ウ ェ アガ イ ド の対応す る 個所を参照 し て く だ さ い。 『Management and Configuration Guide』 : • 設定の変更 • ICMP レー ト 制限 • イ ン ス ト ゥ ル メ ン テーシ ョ ン のモニ タ リ ン グ • Link-Layer Discovery Protocol (LLDP) 14-19 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 • Ping テ ス ト • • Power over Ethernet (PoE) : ポー ト の ト グル、 ポー ト の制限 RMON 『Advance Traffic Management Guide』 : • ループプ ロ テ ク シ ョ ン • ス パニ ン グ ツ リ ー (STP、 RSTP、 MSTP) 『Access Security Guide』 : • MAC ロ ッ ク ダ ウ ン • • MAC ロ ッ ク ア ウ ト Uni-Directional Link Detection (UDLD) • ウ イルス ス ロ ッ ト リ ング 『Multicast and Routing Guide』 : • OSPF • PIM • Virtual Router Redundancy Protocol (VRRP) SNMP ノーティフィケーションの一般的な設定手順 SNMP ノ ーテ ィ フ ィ ケーシ ョ ン の設定は、 以下の手順で行い ます。 1. ネ ッ ト ワ ー ク で使用す る SNMP ノ ーテ ィ フ ィ ケーシ ョ ンのバージ ョ ン を決定 し ます。 SNMPv1 お よ び SNMPv2c ト ラ ッ プ を使用す る 場合は、 ト ラ ッ プ レ シーバー も 設定す る 必要があ り ます。 以下の項を参照 し て、 必要な設 定手順に従っ て く だ さ い。 • 「SNMPv1 ト ラ ッ プ と SNMPv2c ト ラ ッ プ」 (14-22 ページ) • 「SNMP ト ラ ッ プ レ シーバーの設定」 (14-22 ページ) • 「SNMPv2c Inform の有効化」 (14-24 ページ) SNMPv3 ノ ーテ ィ フ ィ ケーシ ョ ン ( ト ラ ッ プ を含む) を使用す る 場合 は、 SNMPv3 管理ス テーシ ョ ン も 設定す る 必要があ り ます。 以下の項 に示す、 必要な設定手順に従っ て く だ さ い。 • 2. デフ ォ ル ト で有効にな っ てい る SNMP ノ ーテ ィ フ ィ ケーシ ョ ンの設定 を変更 し て、 指定の管理 ス テーシ ョ ン ( ト ラ ッ プ レ シーバー) に ノ ー テ ィ フ ィ ケーシ ョ ン を送信す る よ う に設定す る には、以下の項を参照 し て く だ さ い。 • 14-20 「SNMPv3 ノ ーテ ィ フ ィ ケーシ ョ ン の設定」 (14-27 ページ) 「 リ ン ク 変更 ト ラ ッ プの有効化」 (14-32 ページ) ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 3. (オプシ ョ ン) こ の他の SNMP ノ ーテ ィ フ ィ ケーシ ョ ン機能を設定 し て 現在の設定を確認す る 場合は、 以下の項を参照 し て く だ さ い。 • 「SNMP ノ ーテ ィ フ ィ ケーシ ョ ン の送信元 IP ア ド レ ス の設定」(14-33 ページ) • 「SNMP ノ ーテ ィ フ ィ ケーシ ョ ンの設定の表示」 (14-35 ページ) 14-21 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 SNMPv1 トラップと SNMPv2c トラップ こ のガ イ ド の対象ス イ ッ チは、 SNMP の古いバージ ョ ン (SNMPv1 お よ び SNMPv2c) の以下の機能 も サポー ト し てい ます。 ト ラ ッ プ レ シーバー : ト ラ ッ プ レ シーバー と は、 ス イ ッ チが SNMP ト ラ ッ プお よ び (オプシ ョ ン で) ス イ ッ チか ら の イ ベン ト ロ グ メ ッ セージ を送信す る 管理ス テーシ ョ ン の こ と です。 CLI か ら は、 ス イ ッ チか ら の SNMP ト ラ ッ プ を受信す る SNMP ト ラ ッ プ レ シーバーを最大 10 個ま で 設定で き ます。 標準 (「Well-Known」) ト ラ ッ プ : ス イ ッ チは、 コ ミ ュ ニ テ ィ 名 public を 使 用 し て 自 動 的 に 標 準 ト ラ ッ プ ( 「coldStart」 、 「warmStart」 、 「linkDown」、 「linkUp」 な ど) を ト ラ ッ プ レ シーバーに送信 し ます。 こ れ ら の ト ラ ッ プは、 他の コ ミ ュ ニ テ ィ には リ ダ イ レ ク ト で き ません。 そ のため、 デフ ォ ル ト の コ ミ ュ ニテ ィ 名 public を変更ま たは削除 し て も 、 こ れ ら の ト ラ ッ プは送信 さ れません。 し き い値 : ト ラ ッ プ レ シーバーの設定に関係な く 、 ス イ ッ チは、 し き い 値を設定 し たネ ッ ト ワ ー ク 管理ス テーシ ョ ン に対 し て、し き い値に達 し た際に生成 さ れ る すべての メ ッ セージ を自動的に送信 し ます。 SNMP トラップレシーバーの設定 SNMPv1 ト ラ ッ プ と SNMPv2c ト ラ ッ プ、 お よ び (オプシ ョ ン で) イ ベン ト ロ グ メ ッ セ ー ジ を 受信す る ト ラ ッ プ レ シ ーバー を 設定す る に は、 snmpserver host コ マ ン ド を使用 し ます。 ト ラ ッ プ レ シーバーを設定す る 際に、 コ ミ ュ ニテ ィ メ ンバーシ ッ プ、 管理ス テーシ ョ ンの IP ア ド レ ス、 お よ び (オ プシ ョ ン で) 送信す る イ ベン ト ロ グ メ ッ セージの タ イ プ を指定 し ます。 存在 し な い コ ミ ュ ニ テ ィ 名、 つ ま り ス イ ッ チに ま だ設定 さ れ て い な い コ ミ ュ ニ テ ィ 名が指定 さ れた場合で も 、 ス イ ッ チは ト ラ ッ プ レ シーバーの設 定を受け入れ ま す。 ただ し 、 所属 し てい る コ ミ ュ ニ テ ィ が ス イ ッ チに設定 さ れ る ま で、 その ト ラ ッ プ レ シーバーに ト ラ ッ プは送信 さ れ ません。 14-22 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 構文 : snmp-server host <ipv4-addr | ipv6-addr> <community name> 指定 し た コ ミ ュ ニテ ィ 名 と 宛先 IPv4/IPv6 ア ド レ ス を 使用 し て、 SNMPv1/v2c ト ラ ッ プ を受信す る 宛先ネ ッ ト ワ ー ク 管理 ス テーシ ョ ン、 お よ び (オプ シ ョ ン で) ス イ ッ チが ト ラ ッ プ と し て送信す る イ ベン ト ロ グ メ ッ セージ を設定 し ます。 ト ラ ッ プ レ シーバー(ネ ッ ト ワー ク 管理ス テーシ ョ ン) は、 最大 10 個ま で指定で き ま す。 デフ ォ ル ト の コ ミ ュ ニテ ィ 名は、 public です。 [<none | all | non-info | critical | debug>] (オプシ ョ ン) ト ラ ッ プ レ シーバーに ト ラ ッ プ と し て送 信す る イ ベン ト ロ グ メ ッ セージのセキ ュ リ テ ィ レベル を設定 し ます (表 14-1 「 ト ラ ッ プ と し て送信 さ れ る イ ベ ン ト ロ グ メ ッ セー ジ の セ キ ュ リ テ ィ レ ベル」 を 参 照)。 • こ こ で指定す る イ ベ ン ト ロ グ メ ッ セージ の タ イ プ は、 イ ベン ト ロ グ メ ッ セージのみに適用 さ れ、 し き い値 ト ラ ッ プには適用 さ れません。 • ス イ ッ チは、 設定 し た各 イ ベン ト レベルの し き い値 ト ラ ッ プ を、 適切な し き い値レベルが設定 さ れてい る すべてのネ ッ ト ワー ク 管理ス テーシ ョ ン に送信 し 続け ます。 • イ ベン ト レベルを指定 し ない場合は、 ス イ ッ チはデ フ ォ ル ト 値 (none) を使用 し ます。 つま り イ ベン ト ロ グ メ ッ セージ を ト ラ ッ プ と し て送信 し ません。 [<inform>] (オプシ ョ ン) イ ベン ト が発生 し た場合に、 ス イ ッ チが SNMPv2 Inform 要求を送信す る よ う に設定 し ます。詳 細については、 「SNMPv2c Inform の有効化」 (14-24 ページ) を参照 し て く だ さ い。 14-23 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 表 14-1. トラップとして送信されるイベントログメッセージのセキュリティレベル セキュリティレベル 動作 None (デ フ ォル ト ) イ ベン ト ログ メ ッ セージ を送信 し ません。 All すべてのイ ベン ト ログ メ ッ セージ を送信 し ます。 Non-Info Information 以外のすべてのイ ベン ト ログ メ ッ セージ を送信 し ます。 Critical 深刻な エ ラ ーが発生 し た場合のみに イ ベン ト ログ メ ッ セー ジ を送信 し ます。 Debug ネ ッ ト ワー ク レ ベルおよびス イ ッ チ レ ベルの問題を ト ラ ブ ルシ ュ ーテ ィ ングする場合に必要な イ ベン ト ログ メ ッ セー ジのみを送信 し ます。 た と えば、 IP ア ド レ ス が 10.28.227.130 で、 「red-team」 と い う 名前の コ ミ ュ ニ テ ィ を使用 し てい る ト ラ ッ プ レ シーバーに 「critical」 ロ グ メ ッ セージの みを送信す る 場合は、 以下の よ う に コ マ ン ド を実行 し ます。 ProCurve(config)# snmp-server host 10.28.227.130 red-team critical 注記 ネ ッ ト ワ ー ク 管理ス テーシ ョ ン の IP ア ド レ ス は変えずに、 コ ミ ュ ニテ ィ 名 のみを置 き 換え る 場合は、まず、no snmp-server host < community-name> <ipv4address | ipv6-address > を使用 し て、 不要な コ ミ ュ ニ テ ィ 名を削除す る 必要 があ り ま す。 こ の よ う に し ないで、 別の コ ミ ュ ニ テ ィ 名で使用 さ れてい る IP ア ド レ ス の管理ス テーシ ョ ン に新 し い コ ミ ュ ニテ ィ 名を追加す る と 、 同 じ 管理ス テーシ ョ ンに 2 つの コ ミ ュ ニテ ィ 名エ ン ト リ ーが作成 さ れます。 イ ベン ト レベル ([<none | all | non-info | critical | debug>]) を指定 し なか っ た 場合、 ス イ ッ チは イ ベン ト ロ グ メ ッ セージ を ト ラ ッ プ と し て送信 し ません。 その場合 も 、 標準 (Well-Known) ト ラ ッ プ と し き い値の ト ラ ッ プ (設定 さ れてい る 場合) は送信 さ れます。 SNMPv2c Inform の有効化 SNMPv2c が有効にな っ た ス イ ッ チでは、 イ ベン ト が発生 し た際に Inform 要求を送信す る には、 snmp-server host inform コ マ ン ド を実行 し ます。 SNMP Manager が Inform 要求を受信す る と 、 それを送信 し た ス イ ッ チのエージ ェ ン ト に対 し て SNMP 応答を返信 し て、 Inform 要求が宛先に到達 し た こ と を そのエージ ェ ン ト に知 ら せます。 14-24 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 送信エージ ェ ン ト が SNMP Manager か ら の SNMP 応答を タ イ ム ア ウ ト 時間 内に受信 し ない場合、 再試行回数の値に基づいて Inform 要求が再度送信 さ れ ます。 SNMPv2c Inform 要求を送信す る よ う に設定す る 際に、Inform ノ ーテ ィ フ ィ ケーシ ョ ン を受信す る 管理ス テーシ ョ ンの IP ア ド レ ス と コ ミ ュ ニ テ ィ 名を 指定す る 必要があ り ます。 構文 : [no] snmp-server host <ipv4-addr | ipv6-addr> <community name> inform [retries <count>] [timeout <interval>]] ス イ ッ チの SNMPv2c に対す る Inform オプシ ョ ン を有効 ま たは無効に し 、 SNMP Inform 要求の送信オプシ ョ ン を 設定 し ます。 retries: SNMP 応答を受信 し ない場合に、 Inform 要求を再 送す る最大回数を指定 し ます。 デフ ォ ル ト : 3 timeout: Inform 要求を再送す る前に確認応答を待つ秒数で す。 デフ ォ ル ト : 15 秒 注記 ト ラ ッ プ要求の送信には、 retries お よ び timeout で指定 し た値を使用 し ませ ん。 14-25 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 SNMPv2c Inform の設定を確認す る には、 show snmp-server コ マ ン ド を実行 し ます。 ProCurve Switch 5406zl(config)# show snmp-server SNMP Communities Community Name MIB View Write Access ---------------- -------- -----------public Manager Unrestricted Trap Receivers Link-Change Traps Enabled on Ports [All] : All ... Address Community Events Sent Notify Type Retry Timeout --------------------- --------------- ----------- ----------- ----- -------15.28.333.456 guest All inform 3 15 Excluded MIBs Snmp Response Pdu Source-IP Information Selection Policy : Default rfc1517 Trap Pdu Source-IP Information Selection Policy : Configured IP Ip Address : 10.10.10.10 図 14-8. 14-26 SNMPv2c Inform の設定の表示 SNMPv2c Inform の 設定 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 SNMPv3 ノーティフィケーションの設定 SNMPv3 ノ ーテ ィ フ ィ ケーシ ョ ン プ ロ セ ス は、 ス イ ッ チ と ネ ッ ト ワ ー ク 管 理ス テーシ ョ ン間の SNMP を通過す る メ ッ セージが認証お よ び暗号化 さ れ る よ う に し ます。 SNMP ノ ーテ ィ フ ィ ケーシ ョ ン の設定は、 以下の手順で行い ます。 1. snmpv3 enable コ マ ン ド を実行 し て、 ス イ ッ チで SNMPv3 を有効に し ま す (「SNMP バージ ョ ン 3 の コ マ ン ド 」 (14-7 ページ) を参照)。 SNMPv3 が有効にな っ てい る 場合は、 ス イ ッ チは以下を サポー ト し ま す。 • SNMPv3 ノ ーテ ィ フ ィ ケーシ ョ ン メ ッ セージ ( ト ラ ッ プお よ び Inform の受信) • • 初期ユーザーの設定 (オプシ ョ ン) SNMPv3 以外の メ ッ セージ を 「読み取 り 専用」 に制限 2. snmpv3 user コ マ ン ド を実行 し て、 SNMPv3 ユーザーを設定 し ます (「SNMPv3 ユーザー」 (14-8 ページ) を参照)。 各 SNMPv3 ユーザーの 設定は、 ユーザーテーブルに記録 さ れ ます。 3. snmpv3 group コ マ ン ド を実行 し て、 ア ク セ ス権限レベルに従っ て SNMPv3 ユーザーを セキ ュ リ テ ィ グループに割 り 当て ます (「グループ へのユーザーの割 り 当て」 (14-11 ページ) を参照)。 4. snmpv3 notify コ マ ン ド を実行 し て SNMPv3 ノ ーテ ィ フ ィ ケーシ ョ ンの設 定名を定義 し ます。 構文 : [no] snmpv3 notify <notify_name> tagvalue <tag_name> SNMPv3 ノ ーテ ィ フ ィ ケーシ ョ ンの設定 と SNMPv3 コ マ ン ド で (内部的に) 使用す る タ グ名を関連付け ま す。 ノ ーテ ィ フ ィ ケーシ ョ ン と タ グのマ ッ ピ ン グ を削 除す る には、 no snmpv3 notify <notify_name> を実行 し ま す。 notify < notify_name > SNMPv3 ノ ーテ ィ フ ィ ケーシ ョ ンの設定に名前を指定 し ます。 tagvalue < tag_name > 他の SNMPv3 コ マ ン ド (手順 5 の snmpv3 targetaddress params taglist <tag_name> な ど) で タ グの 値 と し て使用す る 名前を指定 し ます。 14-27 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 5. snmpv3 targetaddress コ マ ン ド を実行 し て、 SNMPv3 Inform と ト ラ ッ プ の送信先 と な る SNMPv3 管理ス テーシ ョ ン のア ド レ ス を設定 し ます。 構文 : [no] snmpv3 targetaddress < ipv4-addr | ipv6-addr> < name > ノ ーテ ィ フ ィ ケーシ ョ ン メ ッ セージの送信先 と な る SNMPv3 管理ス テーシ ョ ンの IPv4 ア ド レ ス ま たは IPv6 ア ド レ ス、 名前、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル名を設定 し ます。 params < parms_name > SNMPv3 ス テーシ ョ ンのパ ラ メ ー タ ーフ ァ イ ル名を指 定 し ます。 params <params_name> で設定 し たパ ラ メ ー タ ーフ ァ イ ル名は、 手順 6 で実行す る snmpv3 params コ マ ン ド の params <params_name> と 値が一致 す る 必要があ り ます。 taglist <tag_name> [tag_name] ... SNMPv3 管理ス テーシ ョ ンの IP ア ド レ ス に送信す る SNMPv3 ノ ーテ ィ フ ィ ケーシ ョ ン を指定 し ます (<tag_name> を 1 つ以上指定)。 <tag_name> には値を複数指定で き ます。 こ の <tag_name> の値は、 手順 4 の snmpv3 notify コ マ ン ド で指定 し た SNMPv3 ノ ーテ ィ フ ィ ケーシ ョ ンの設定名 にあ ら か じ め関連付け ら れてい る必要があ り ます。 <tag_name> の値は空白スペース を使用 し て区切 り ま す。 キーワー ド taglist に続けて、 <tag_name> に最大 103 文字を指定で き ます。 [filter < none | debug | all | not-info | critical>] (オプシ ョ ン) 管理ス テーシ ョ ンに送信す る メ ッ セー ジの タ イ プを設定 し ます。 デフ ォ ル ト : none [udp-port < port >] (オプシ ョ ン) 使用す る UDP ポー ト を指定 し ます。 デ フ ォ ル ト : 162 [port-mask < mask >] (オプシ ョ ン) UDP ポー ト の範囲を指定 し ます。 デ フ ォル ト : 0 [addr-mask < mask >] (オプシ ョ ン) ノ ーテ ィ フ ィ ケーシ ョ ン メ ッ セージの 宛先 と な る IP ア ド レ ス の範囲を指定 し ます。 デフ ォ ルト :0 [retries < value >] 14-28 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 (オプシ ョ ン) 応答がない場合に ノ ーテ ィ フ ィ ケー シ ョ ン を再送す る 回数を指定 し ます。 範囲 : 1 ~ 255。 デフ ォ ル ト : 3 構文 : [no] snmpv3 targetaddress < ipv4-addr | ipv6-addr> < name > — 続き — [timeout < value >] (オプシ ョ ン) ノ ーテ ィ フ ィ ケーシ ョ ンパケ ッ ト を再 送す る前に、 タ ーゲ ッ ト か ら の応答の受信を待つ時間 ( ミ リ 秒単位) を指定 し ます。 範囲 : 0 ~ 2147483647。 デフ ォ ル ト : 1500 (15 秒) [max-msg-size<size>] (オプシ ョ ン) 指定の タ ーゲ ッ ト へ送信す る ノ ーテ ィ フ ィ ケーシ ョ ン メ ッ セージの最大バ イ ト 数を指定 し ま す。 デフ ォ ル ト : 1472 6. snmpv3 params コ マ ン ド を実行 し て、 タ ーゲ ッ ト ア ド レ ス の設定レ コ ー ド を作成 し ます。 構文 : [no] snmpv3 params <params_name> user <user_name> 設定パ ラ メ ー タ ー と SNMPv3 管理ス テーシ ョ ンの IP ア ド レ ス (手順 5 の snmpv3 targetaddress コ マ ン ド の params <params_name> で指定) を指定の SNMPv3 ユーザー (手順 2 の snmpv3 user コ マ ン ド の user <user_name> で指定) に割 り 当て ます。 snmpv3 params user コ マ ン ド を実行す る場合は、 セキ ュ リ テ ィ モデル (sec-model) と メ ッ セージ処理アルゴ リ ズ ム (msg-processing) も 設定す る 必要があ り ます。 < sec-model < ver1 | ver2c | ver3 > 手順 5 の snmpv3 targetaddress コ マ ン ド で設定 し た管理 ス テーシ ョ ンへ送信す る SNMPv3 ノ ーテ ィ フ ィ ケー シ ョ ン メ ッ セージに適用す る セキ ュ リ テ ィ モデルを設 定 し ます。 セキ ュ リ テ ィ モデルを ver3 に設定す る場合は、 メ ッ セージ処理の値 も ver3 に設定 し ます。 < msg-processing < ver1 | ver2c | ver3 > [noaut | auth | priv] SNMPv3 タ ーゲ ッ ト ア ド レ ス に送信す る メ ッ セージ を 処理す る アルゴ リ ズ ム を指定 し ます。 メ ッ セージ処理の値を ver3 に設定 し 、 セキ ュ リ テ ィ モ デルを ver3 に設定す る 場合は、 セキ ュ リ テ ィ サービ ス レベル (noauth、 auth、 ま たは priv) も 設定す る必要 があ り ます。 14-29 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 SNMPv3 ノ ーテ ィ フ ィ ケーシ ョ ン を設定す る 場合の例を以下に示 し ます。 snmpv3 targetaddress コ マ ン ド で指定 し た params_name の値が、 snmpv3 params コ マ ン ド で指定 し た params_name の値 と マ ッ チ し ています。 snmpv3 notify コ マ ン ド で指定 し た tag_name の値が、 snmpv3 targetaddress コ マ ン ド で指定 し た tag_name の値 と マ ッ チ し ています。 セキ ュ リ テ ィ モデルを ver3 に設定する場合は、 メ ッ セージ処理の値も ver3 に設定 し 、 セキ ュ リ テ ィ サービ ス レ ベルを設定する必要があ り ます。 図 14-9. SNMPv3 ノ ーテ ィ フ ィ ケーシ ョ ンの設定例 ネットワークセキュリティノーティフィケーションの管理 デフ ォ ル ト では、 ネ ッ ト ワー ク にセキ ュ リ テ ィ イ ベン ト (認証の失敗な ど) が発生す る と 、 「対応す る ノ ーテ ィ フ ィ ケーシ ョ ン」 (14-19 ページ) に示す SNMP ノ ーテ ィ フ ィ ケーシ ョ ン を ス イ ッ チが送信す る 設定にな っ てい ます。 ただ し 、 セ キ ュ リ テ ィ ノ ーテ ィ フ ィ ケーシ ョ ン を送信す る よ う に設定す る には、 その前に、 以下に示す個所で説明す る 手順に従っ て、 1 つ以上の ト ラ ッ プ レ シーバーま たは SNMPv3 管理ス テーシ ョ ン を設定す る 必要があ り ます。 「SNMP ト ラ ッ プ レ シーバーの設定」 (14-22 ページ) 「SNMPv3 ノ ーテ ィ フ ィ ケーシ ョ ン の設定」 (14-27 ページ) ス イ ッ チのデフ ォ ル ト 設定を変更 し て、 以下の タ イ プのセ キ ュ リ テ ィ イ ベ ン ト に関す る ノ ーテ ィ フ ィ ケーシ ョ ン を無効に し た り 、 送信す る よ う に設 定で き ます。 ARP プ ロ テ ク シ ョ ン イ ベン ト RADIUS ま たは TACACS+ 認証サーバー と 接続を確立で き ない DHCP ス ヌーピ ン グ イ ベン ト ダ イ ナ ミ ッ ク IP ロ ッ ク ダ ウ ン用のハー ド ウ ェ ア リ ソ ース が不足 14-30 リ ン ク 変更 ノ ーテ ィ フ ィ ケーシ ョ ン シ リ アル接続、Telnet、 ま たは SSH 接続か ら の ロ グ イ ン試行時に無効な パ ス ワー ド が入力 さ れた マネージ ャ ーパ ス ワー ド の変更 ポー ト セキ ュ リ テ ィ (Web、 MAC、 ま たは 802.1X) 認証の失敗 SNMP 認証の失敗 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 ネ ッ ト ワ ー ク のセ キ ュ リ テ ィ 機能の異常やその他のセ キ ュ リ テ ィ イ ベン ト に関す る ノ ーテ ィ フ ィ ケーシ ョ ン / ト ラ ッ プ を有効ま たは無効にす る には、 snmp-server enable traps コ マ ン ド を実行 し ます。 構文 : [no] snmp-server enable traps [snmp-auth | password-change-mgr | loginfailure-mgr | port-security | auth-server-fail | dhcp-snooping | arp-protect] 設定済みの ト ラ ッ プ レ シーバーに、 以下に示すいずれかの セキ ュ リ テ ィ ノ ーテ ィ フ ィ ケーシ ョ ン を送信で き る よ う に (ま たは送信 し ない よ う に) し ます。 (特に明記 さ れていな い場合は、 デフ ォ ル ト 設定では以下の ノ ーテ ィ フ ィ ケー シ ョ ンすべてが有効にな っ てい ます。) • arp-protect : 無効な送信元 / 宛先 MAC ア ド レ ス、無効な IP ア ド レ ス、 ま たは IP か ら MAC への無効なバ イ ン ド を持 つ ARP パケ ッ ト を受信 し た場合に、 ト ラ ッ プを送信 し ま す。 • auth-server-fail : RADIUS ま たは TACACS+ 認証サーバー と の接続に失敗 し た場合に ト ラ ッ プを送信 し ます。 • dhcp-snooping: 信頼で き ない送信元か ら DHCP パケ ッ ト を 受信 し た場合、 ま たは DHCP パケ ッ ト に IP か ら MAC へ の無効なバ イ ン ド が含まれ る場合に、ト ラ ッ プを送信 し ま す。 • dyn-ip-lockdown : ダ イ ナ ミ ッ ク IP ロ ッ ク ダ ウ ンのルール の作成に必要なハー ド ウ ェ ア リ ソ ー ス が ス イ ッ チに不足 し てい る場合に、 ト ラ ッ プを送信 し ます。 • link-change < port-list > : ポー ト の リ ン ク 状態が、 稼動か ら ダ ウ ン ま たはダ ウ ンか ら 稼動に変わっ た場合に、ト ラ ッ プ を送信 し ます。 • login-failure-mgr : マ ネー ジ ャ ーパ ス ワ ー ド を 使用 し た ロ グ イ ンに失敗 し た場合に、 ト ラ ッ プを送信 し ます。 • password-change-mgr : マ ネージ ャ ーパ ス ワ ー ド が リ セ ッ ト さ れた場合に、 ト ラ ッ プを送信 し ます。 • port-security : Web、 MAC、 ま たは 801.X 認証セ ッ シ ョ ンで 認証に失敗 し た場合に、 ト ラ ッ プを送信 し ます。 • snmp-authentication [ extended | standard ] : SNMP に よ る認 証に失敗 し た場合に、 ト ラ ッ プを送信 し ます。 デフ ォ ル ト : extended セ キ ュ リ テ ィ イ ベ ン ト が発生 し た理由 を 確認す る には、 コ ン ソ ール イ ン タ ーフ ェ イ ス で イ ベン ト ロ グ を チ ェ ッ ク し て ト ラ ッ プの送信理由を確認 し ます。 詳細については、 「 イ ベン ト ロ グ を使用 し た ス イ ッ チの問題の ト ラ ブ ルシ ュ ーテ ィ ン グ」 (C-28 ページ) を参照 し て く だ さ い。 ネ ッ ト ワ ー ク のセ キ ュ リ テ ィ ノ ーテ ィ フ ィ ケーシ ョ ン の現在の設定を表示 す る には、 show snmp-server traps コ マ ン ド を実行 し ます。 こ の コ マ ン ド の 出力は、show snmp-server コ マ ン ド を実行 し た場合に表示 さ れ る 情報(図 1412) のサブセ ッ ト にな っ てい ます。 14-31 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 ProCurve(config)# show snmp-server traps リ ン ク変更 ト ラ ッ プの設定 Trap Receivers Link-Change Traps Enabled on Ports [All] : A1-A24 Traps Category -----------------------------SNMP Authentication Password change Login failures Port-Security Authorization Server Contact DHCP Snooping Dynamic ARP Protection Dynamic IP Lockdown Address ---------------------15.255.5.225 2001:0db8:0000:0001 :0000:0000:0000:0121 : : : : : : : : Current Status -------------------------Extended ネ ッ ト ワー ク セキ ュ Enabled リ テ ィ ノ ーテ ィ フ ィ Enabled ケーシ ョ ンの設定 Enabled Enabled Enabled Enabled Enabled Community ---------public Events Sent ----------All Notify Type ----------trap user_1 All trap Retry ----3 3 Timeout ------15 15 Excluded MIBs 図 14-10. 設定 さ れている ネ ッ ト ワー ク セキ ュ リ テ ィ ノ ーテ ィ フ ィ ケーシ ョ ンの表示例 リンク変更トラップの有効化 デフ ォ ル ト では、 ポー ト の リ ン ク 状態が稼動か ら ダ ウ ン (linkDown) ま た はダ ウ ン か ら 稼動 (linkUp) に変わ っ た場合に、 ス イ ッ チが ト ラ ッ プ を送 信す る 設定にな っ てい ま す。 設定済みの ト ラ ッ プ レ シーバーに ス イ ッ チが リ ン ク 変更 ト ラ ッ プ を 送信す る よ う に設定す る には、 snmp-server enable traps link-change コ マ ン ド を実行 し ます。 構文 : [no] snmp-server enable traps link-change<port-list> [all] ポー ト の リ ン ク 状態が稼動か ら ダ ウ ン ま たはその逆に変 わっ た場合に、 ス イ ッ チが設定済みの ト ラ ッ プ レ シーバー に リ ン ク 変更 ト ラ ッ プを送信す る設定を有効ま たは無効に し ます。 ス イ ッ チのすべてのポー ト で リ ン ク 変更 ト ラ ッ プを有効ま たは無効にす る には、 all を指定 し ます。 14-32 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 SNMP ノーティフィケーションの送信元 IP アドレスの設定 ス イ ッ チは、 SNMP ノ ーテ ィ フ ィ ケーシ ョ ン ( ト ラ ッ プお よ び Inform) ま たは SNMP 要求への応答を送信す る 際に、 IP ヘ ッ ダーの送信元 IP ア ド レ ス と し て イ ン タ ーフ ェ イ ス IP ア ド レ ス を使用 し ます。 マルチネ ッ ト を設定 し た イ ン タ ーフ ェ イ ス の場合は、 こ の送信元 IP ア ド レ ス が、 SNMP 応答のア ウ ト バ ウ ン ド イ ン タ ーフ ェ イ ス の IP ア ド レ ス にな り ます。 こ れは受信 し た要求の IP ヘ ッ ダー中の宛先 IP ア ド レ ス と は異な る 可能性があ り ます。 セ キ ュ リ テ ィ 上の理由で、 SNMP 要求を受信 し た宛先 イ ン タ ー フ ェ イ ス の IP ア ド レ ス (ま たは指定の IP ア ド レ ス) を使っ て SNMP 応答を送信 し たほ う が よ い場合があ り ます。 SNMP ノ ーテ ィ フ ィ ケーシ ョ ン / ト ラ ッ プお よ び応答のア ド レ ス と し て、受 信 し た SNMP 要求の送信元 IP ア ド レ ス を使用す る よ う に ス イ ッ チを設定す る には、 snmp-server response-source お よ び snmp-server trap-source コ マ ン ド を実行 し ます。 構文 : [no] snmp-server response-source [dst-ip-of-request | <ipv4-addr | ipv6addr> | loopback<0-7>] SNMP 応答 PDU の送信元 IP ア ド レ ス を指定 し ます。 デ フ ォ ル ト の SNMP 応答 PDU は、 送信元 IP ア ド レ ス と し て SNMP 応答を送信 し た ア ク テ ィ ブな イ ン タ ーフ ェ イ ス の IP ア ド レ ス を使用 し ます。 こ の コ マ ン ド に [no] を付けて実行す る と 、 ス イ ッ チがデ フ ォ ル ト 動作に リ セ ッ ト さ れます (RFC-1517 に従 う )。 デフ ォ ル ト : イ ン タ ーフ ェ イ ス IP ア ド レ ス dst-ip-of-request : SNMP 応答 PDU 中の送信元 IP ア ド レ ス と し て使用す る SNMP 要求 PDU の宛先 IP ア ド レ ス を指定 し ま す。 <ipv4-addr | ipv6-addr> : SNMP 応答 PDU の送信元 IP ア ド レ ス と し て使用す る イ ン タ ーフ ェ イ ス IP ア ド レ ス を指定 し ま す。 IPv4 お よ び IPv6 両方のア ド レ ス に対応 し てい ます。 loopback <0-7> : SNMP応答PDU中の送信元IP ア ド レ ス と し て 使用す る IP ア ド レ ス が設定 さ れた、 特定のループバ ッ ク イ ン タ ーフ ェ イ ス を指定 し ます。 複数のループバ ッ ク IP ア ド レ ス が設定 さ れてい る場合は、 最 も 小 さ いア ド レ ス が使用 さ れます。 た と えば、 SNMP 要求を受信 し た宛先 イ ン タ ーフ ェ イ ス の IP ア ド レ ス を SNMP ト ラ ッ プお よ び SNMP 応答の IP ヘ ッ ダーの送信元 IP ア ド レ ス と し て使用す る 場合は、 以下の コ マ ン ド を入力 し ます。 ProCurve(config)# snmp-server response-source dst-ip-of-request 14-33 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 生成 さ れた ト ラ ッ プ PDU で、 指定の送信元 IP ア ド レ ス を使用す る よ う に ス イ ッ チを設定す る には、 snmp-server trap-source コ マ ン ド を入力 し ます。 構文 : [no] snmp-server trap-source [<ipv4-addr > | loopback<0-7>] ト ラ ッ プ PDU の送信元 IP ア ド レ ス と し て使用す る ア ド レ ス を指定 し ます。 こ の コ マ ン ド に [no] を付けて実行す る と 、ス イ ッ チがデフ ォ ル ト 動作に リ セ ッ ト さ れます (RFC-1517 に従 う )。 デフ ォ ル ト : 生成 さ れた ト ラ ッ プ PDU で イ ン タ ーフ ェ イ ス の IP ア ド レ ス を使用 し ます。 <ipv4-addr > : 生成 さ れた ト ラ ッ プで送信元 IP ア ド レ ス と し て使用す る イ ン タ ーフ ェ イ ス の IPv4 ア ド レ ス を指定 し ます。 IPv6 ア ド レ ス には対応 し てい ません。 loopback <0-7> : SNMP 応答 PDU 中の送信元 IP ア ド レ ス と し て使用す る IP ア ド レ ス が設定 さ れた、 特定のループバ ッ ク イ ン タ ーフ ェ イ ス を指定 し ます。 複数のループバ ッ ク IP ア ド レ ス が設定 さ れてい る 場合は、最 も 小 さ いア ド レ ス が使用 さ れます。 注記 snmp-server response-source ま たは snmp-server trap-source コ マ ン ド を使用す る 場合は、 以下の点に注意 し て く だ さ い。 snmp-server response-sourceお よ びsnmp-server trap-source コ マ ン ド では、 IPv4 イ ン タ ーフ ェ イ ス の送信元 IP ア ド レ ス のみを設定で き ます。 SNMP ト ラ ッ プの送信元 IP ア ド レ ス と し て使用す る 、デフ ォ ル ト のユー ザー定義の イ ン タ ーフ ェ イ ス IP ア ド レ ス を変更す る には、 snmp-server response-source の値を手動で設定す る 必要があ り ます (RFC 1517)。 snmp-server response-source お よ び snmp-server trap-source コ マ ン ド で設 定 し た値は、 SNMP 応答ま たは SNMP ト ラ ッ プ PDU を送信す る すべて の イ ン タ ーフ ェ イ ス にグ ロ ーバルに適用 さ れます。 SNMP 応答 PDU の IP ヘ ッ ダーの送信元 IP ア ド レ ス フ ィ ール ド のみを変 更で き ます。 SNMP ト ラ ッ プ PDU の SNMPv1 Agent Address フ ィ ール ド お よ び IPヘ ッ ダーの送信元 IP ア ド レ ス フ ィ ール ド のみを変更で き ます。 ス イ ッ チか ら の SNMP 応答お よ び ト ラ ッ プの IP ヘ ッ ダーで送信元 IP ア ド レ ス と し て使用 さ れてい る イ ン タ ーフ ェ イ ス の IP ア ド レ ス の設定を確認す る には、 show snmp-server コ マ ン ド を実行 し て SNMP ポ リ シーの設定を表 示 し ます。 14-34 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 ProCurve(config)# show snmp-server SNMP Communities Community Name MIB View Write Access ---------------- -------- -----------public Manager Unrestricted Trap Receivers Link-Change Traps Enabled on Ports [All] : All ... Excluded MIBs Snmp Response Pdu Source-IP Information Selection Policy : dstIpOfRequest Trap Pdu Source-IP Information Selection Policy : Configured IP Ip Address : 10.10.10.10 dstIpOfRequest: SNMP 要 求を受信する イ ン タ ー フ ェ イ スの宛先 IP ア ド レ スが、 SNMP 応答の送 信元 IP ア ド レ ス と し て 使用 さ れています。 図 14-11. 送信元 IP ア ド レ スの設定の表示 SNMP ノーティフィケーションの設定の表示 現在設定 さ れてい る 以下の項目を表示す る には、show snmp-server コ マ ン ド を実行 し ます。 管理ス テーシ ョ ン ( ト ラ ッ プ レ シーバー) ネ ッ ト ワ ー ク セ キ ュ リ テ ィ の ノ ーテ ィ フ ィ ケーシ ョ ン と リ ン ク 変更 ト ラ ッ プの設定 SNMP コ ミ ュ ニテ ィ 構文 : show snmp-server SNMPv1 お よ び SNMPv2c の ト ラ ッ プに現在設定 さ れてい る ノ ーテ ィ フ ィ ケーシ ョ ンの設定 (SNMP コ ミ ュ ニテ ィ 、 ト ラ ッ プ レ シーバー、 リ ン ク 変更 ト ラ ッ プ、 ネ ッ ト ワー ク セキ ュ リ テ ィ ノ ーテ ィ フ ィ ケーシ ョ ン な ど) を表示 し ます。 14-35 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 以下の show snmp-server コ マ ン ド の出力の例では、 「public」、 「red-team」、 「blue-team」 コ ミ ュ ニ テ ィ に所属す る 管理ス テーシ ョ ン に SNMP ト ラ ッ プ と ノ ーテ ィ フ ィ ケーシ ョ ン を送信す る よ う に、 ス イ ッ チが設定 さ れてい る こ と が示 さ れてい ます。 ProCurve(config)# show snmp-server SNMP Communities Community Name ---------------public blue-team red-team MIB View -------Operator Manager Manager SNMP コ ミ ュ ニ テ ィ の設定 Write Access -----------Restricted Unrestricted Unrestricted リ ン ク 変更 ト ラ ッ プの設定 Trap Receivers Link-Change Traps Enabled on Ports [All] : All Trap Category -----------------------------SNMP Authentication Password change Login failures Port-Security Authorization Server Contact ARP Protection DHCP Snooping Address --------------10.28.227.200 10.28.227.105 10.28.227.120 ... Community ---------public red-team blue-team Current Trap Configuration -------------------------extended ネ ッ ト ワー ク セキ ュ リ enabled テ ィ ノ ーテ ィ フ ィ ケー enabled シ ョ ンの設定 enabled enabled enabled enabled Events Sent ----------All Critical Not-INFO 図 14-12. SNMP ノ ーテ ィ フ ィ ケーシ ョ ンの設定の表示 14-36 Notify Type ----------trap trap trap Retry ----3 3 3 Timeout ------15 15 15 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 リスニングモードの設定 ア ウ ト オブバン ド の管理ポー ト を別に持っ てい る ス イ ッ チの場合は、 設定 し た SNMP サーバーが ア ウ ト オブバ ン ド の管理 イ ン タ ー フ ェ イ ス ま たは デー タ イ ン タ ーフ ェ イ ス (ま たはその両方) で SNMP ク エ リ の受信を待つ ( リ ス ニ ン グす る ) か ど う か を指定で き ます。 デフ ォ ル ト では、 ス イ ッ チは 両方の イ ン タ ーフ ェ イ ス で受信を待ち ます。 ア ウ ト オブバン ド の管理ポー ト を別に持っ ていない ス イ ッ チでは こ のオプ シ ョ ン を使用で き ま せん。 ア ウ ト オブバン ド 管理の詳細については、 付録 J 「Switch 6600 のネ ッ ト ワー ク のア ウ ト オブバン ド 管理 (OOBM)」 を参 照 し て く だ さ い。 リ ス ニ ン グモー ド は、 snmp-server コ マ ン ド でパ ラ メ ー タ ーを指定 し て設定 し ます。 構文 : snmp-server [listen <oobm | data | both>] ス イ ッ チの イ ンバ ウ ン ド の SNMP ア ク セ ス を有効ま たは無効 に し ます。 こ の コ マ ン ド に [no] を付けて実行す る と 、 イ ンバ ウ ン ド の SNMP ア ク セ ス が無効にな り ます。 listen パ ラ メ ー タ ーは、 ア ウ ト オブバン ド の管理ポー ト を別 に持つス イ ッ チのみで使用で き ます。 こ のパ ラ メ ー タ ーには 以下の値を指定 し ます。 • oobm - イ ンバ ウ ン ド の SNMP ア ク セ ス を ア ウ ト オブバン ド の管理ポー ト のみで有効に し ます。 • data - イ ンバ ウ ン ド の SNMP ア ク セ ス をデー タ ポー ト のみで有効に し ます。 • both - イ ンバ ウ ン ド の SNMP ア ク セ ス を ア ウ ト オ ブバ ン ド の管理ポー ト と デー タ ポー ト の両方で 有効に し ます。 こ れはデフ ォ ル ト 値です。 ア ウ ト オブバ ン ド 管理の詳細につい ては、 付録 J 「Switch 6600 のネ ッ ト ワー ク のア ウ ト オブバン ド 管理 (OOBM)」 を 参照 し て く だ さ い。 listen パ ラ メ ー タ ーは、 ア ウ ト オブバン ド の管理ポー ト を別に 持たない ス イ ッ チでは使用で き ません。 14-37 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 高度な管理 : RMON ス イ ッ チは、 接続 し てい る すべてのネ ッ ト ワ ー ク セ グ メ ン ト で リ モー ト モ ニ タ リ ン グ (RMON) を サポー ト し ま す。 こ れに よ り 、 ネ ッ ト ワ ー ク の ト ラ ブルシ ュ ーテ ィ ン グや最適化が可能にな り ます。 以下の RMON グループがサポー ト さ れてい ます。 Ethernet 統計 (異な る フ レームサ イ ズのパケ ッ ト 数を除 く ) ア ラ ーム サポー ト さ れてい る Ethernet 統計の履歴 イ ベン ト RMON エージ ェ ン ト は、 ス イ ッ チ上で自動的に実行 さ れ ます。 ネ ッ ト ワー ク 上の RMON 管理ス テーシ ョ ン を使用 し て、 特定の RMON ト ラ ッ プお よ び イ ベン ト を有効ま たは無効に し ます。 Ethernet 統計、 ア ラ ーム、 イ ベン ト グループに関す る 情報へは、 ProCurve Manager ネ ッ ト ワー ク 管理 ソ フ ト ウ ェ アか ら ア ク セ ス で き ます。 ProCurve Manager の詳細については、 以下 の ProCurve Networking Web サ イ ト を参照 し て く だ さ い。 www.procurve.com [Support] → [ProCurve] の順に選択 し 、 [Network management] リ ン ク を ク リ ッ ク し て、 ProCurve Manager に関す る ト ピ ッ ク を見つけ ます。 CLI による、 複数のインスタンスを持つ sFlow の設定 以前のバージ ョ ン の ソ フ ト ウ ェ アでは、 1 つの sFlow イ ン ス タ ン ス を使っ て SNMPに よ っ て ス イ ッ チにsFlow を設定 し てい ま し た。バージ ョ ン K.11.34 以降の ソ フ ト ウ ェ アでは、 CLI を使用 し て最大 3 つの sFlow イ ン ス タ ン ス を設定で き ます。 sFlow イ ン ス タ ン ス が有効に さ れた場合、 フ ロ ーサ ン プ リ ン グ、カ ウ ン タ ーポー リ ン グ、sFlow レ シーバー、宛先ア ド レ ス を、sFlow イ ン ス タ ン ス ご と に個別に設定で き ます。 CLI で設定 し た sFlow イ ン ス タ ン ス は、 startup-config に保存 さ れ る ので、 ス イ ッ チを リ ブー ト し て も 設定 は引 き 継がれ ます。 用語 sFlow — RFC 3176 で規定 さ れ て い る 業界標準のサ ン プ リ ン グ テ ク ノ ロ ジー。すべてのポー ト の ト ラ フ ィ ッ ク フ ロ ーを継続的にモニ タ リ ン グ し て、 ネ ッ ト ワー ク 全体の使用状況を可視化す る のに使用 し ます。 sFlow エージ ェ ン ト — ネ ッ ト ワー ク デバ イ ス内でネ ッ ト ワー ク 管理用に 稼働す る プ ロ セ ス。 エージ ェ ン ト は、 デー タ をデー タ グ ラ ムにパ ッ ケージ し て中央のデー タ コ レ ク タ ーに転送 し ます。 14-38 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 sFlow の宛先 — ネ ッ ト ワ ー ク 上の、sFlow が有効にな っ た ス イ ッ チポー ト か ら デー タ グ ラ ム を収集す る 中央のデー タ コ レ ク タ ー。 デー タ コ レ ク タ ーは、 パケ ッ ト ヘ ッ ダーやその他の情報をデ コ ー ド し て、 レ イ ヤー 2 ~ 7 の詳細な統計情報を作成 し ます。 sFlow の設定 CLI で以下の sFlow コ マ ン ド を実行す る と sFlow イ ン ス タ ン ス を設定で き ます。 構文 : [no] sflow <receiver-instance> destination <ip-address> [udp-port-num] sFlow レ シーバー / 宛先の有効化。 レ シーバー イ ン ス タ ン ス の番号は 1、 2、 ま たは 3 にな り ます。 デフ ォ ル ト の udp 宛先ポー ト 番号は 6343 です。 sFlow レ シーバー / 宛先を無効にす る場合は、 no sflow <receiver-instance> を実行 し ます。 構文 : sflow <receiver-instance> sampling <port-list> <sampling rate> sFlow レ シーバー / 宛先を有効に し た後、 こ の コ マ ン ド を実行す る と 、 設定 し た イ ン ス タ ン ス のフ ロ ーサンプ リ ン グが有効にな り ます。 レ シーバー イ ン ス タ ン ス番号 は 1、 2、 ま たは 3 にな り ます。 ま た、 サンプ リ ン グ レー ト と し て、 ス キ ッ プす る 数 (0 以外) を 1 つ以上のポー ト に指定 し ます。 特定のポー ト リ ス ト の フ ロ ーサンプ リ ン グ を無効にす る 場合は、 サンプ リ ン グ レー ト 「0」 を指定 し て上記の コ マ ン ド を再度実行 し ます。 構文 : sflow <receiver-instance> polling <port-list> <polling interval> sFlow レ シーバー / 宛先が有効にな る と 、 設定 し た イ ン ス タ ン ス のカ ウ ン タ ーポー リ ン グが有効にな り ます。 レ シーバー イ ン ス タ ン ス番号は 1、 2、 ま たは 3 にな り ます。 ま た、 0 以外の数字を ポー リ ン グ間隔 と し て 1 つ以上のポー ト に指定 し ま す。 特定のポー ト リ ス ト のカ ウ ン タ ーポー リ ン グ を無効にす る場合は、 ポー リ ン グ間隔 「0」 を指定 し て上記の コ マ ン ド を再度実行 し ます。 注記 複数の イ ン ス タ ン ス を使用 し てい る 場合、 sFlow は CLI ま たは SNMP か ら 設定で き ます。 ただ し 、 CLI で設定 し た sFlow は SNMP では変更で き ませ ん。 一方、 SNMP で設定 し た イ ン ス タ ン ス は、 CLI の no sflow <receiverinstance> コ マ ン ド に よ っ て無効にで き ます。 sFlow の設定およびステータスの表示 CLI で以下の よ う に sFlow コ マ ン ド を実行す る と 、 sFlow の設定を表示で き ます。 構文 : show sflow agent sFlow エージ ェ ン ト の情報を表示 し ます。 エージ ェ ン ト のア ド レ ス は通常、 最初に設定 し た VLAN の IP ア ド レ ス にな り ます。 14-39 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 構文 : show sflow <receiver instance> destination sFlow のサンプ リ ン グ / ポー リ ン グ デー タ が送信 さ れ る 管理ス テーシ ョ ンの情報を表示 し ます。 構文 : show sflow <receiver instance> sampling-polling <port-list/range> sFlow のサンプ リ ン グ / ポー リ ン グに関す る ス テー タ ス情報を 表示 し ます。 show sflow agent コ マ ン ド に よ り 、 読み取 り 専用の ス イ ッ チエージ ェ ン ト の 情報が表示 さ れ ます。 バージ ョ ン情報には、 sFlow のバージ ョ ン、 MIB の サポー ト 、 ソ フ ト ウ ェ アバージ ョ ン が示 さ れ ま す。 エージ ェ ン ト ア ド レ ス は通常、 ス イ ッ チに最初に設定 さ れた VLAN の IP ア ド レ ス にな り ます。 ProCurve# show sflow agent Version Agent Address 1.3;HP;K.11.40 10.0.10.228 図 14-13. sFlow エージ ェ ン ト 情報の表示例 show sflow <instance> destination コ マ ン ド は、 管理ス テーシ ョ ン の宛先ア ド レ ス、 レ シーバーポー ト 、 オーナーに関す る 情報を表示 し ます。 ProCurve# show sflow 2 destination Destination Instance sflow Datagrams Sent Destination Address Receiver Port Owner Timeout (seconds) Max Datagram Size Datagram Version Support 2 Enabled 221 10.0.10.41 6343 Administrator, CLI-owned, Instance 2 99995530 1400 5 図 14-14. sFlow の宛先情報の表示例 以下に注意 し て く だ さ い。 14-40 Destination Address は、 設定 し ない限 り 空白にな り ます。 Datagrams Sent には、 ス イ ッ チのエージ ェ ン ト が最後に有効に さ れて か ら 管理 ス テーシ ョ ン に送信 し たデー タ グ ラ ム の数が示 さ れ ます。 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 SNMP ツールを使用 し たス イ ッ チの管理 Timeout には、ス イ ッ チのエージ ェ ン ト が自動的に sFlow を無効に す る ま での秒数を表示 し ます ( こ れは管理ス テーシ ョ ン に よ っ て設 定 さ れ、 時間の経過に従っ て減少 し ます)。 Max Datagram Size には、 現在設定 さ れてい る 値 (通常デフ ォ ル ト 値ですが、管理ス テーシ ョ ン に よ っ て も 設定可能) が示 さ れ ます。 show sflow <instance> sampling-polling [port-list] コ マ ン ド に よ り 、ス イ ッ チで の sFlow のサン プ リ ン グ と ポー リ ン グの情報が表示 さ れ ます。 サン プ リ ン グ情報は、 ポー ト リ ス ト ま たはポー ト の範囲を指定 し て表示で き ます。 ProCurve# show sflow 2 sampling-polling A1-A4 番号はレ シーバーに対応するサン プ リ ング / ポー リ ング イ ン ス タ ン ス を示 し ています。 Port | Sampling | Enabled Rate ----- + -------- -------A1 Yes(2) 40 A2 ----A3 No(1) 0 A4 Yes(3) 50 Dropped | Polling Header Samples | Enabled ------ ---------- + ------128 1234567890 ----0 Yes(1) 100 898703 No 128 0 No(3) Interval ---------60 30 0 図 14-15. sFlow のサン プ リ ン グおよびポー リ ン グ情報の表示例 注記 特定の レ シーバー イ ン ス タ ン ス のサ ン プ リ ン グお よ びポー リ ン グ イ ン ス タ ン ス (括弧で囲んで示 し てい る 部分) が動的に割 り 当て ら れ る ため、 イ ン ス タ ン ス 番号は常に同 じ と は限 り ま せん。 こ こ で重要なのは、 ポー ト でサ ン プ リ ン グ ま たはポー リ ン グが有効にな っ てお り 、 各ポー ト で レ シーバー イ ン ス タ ン ス のサ ン プ リ ン グ レ ー ト ま たはポー リ ン グ間隔が設定 さ れてい る こ と です。 14-41 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) Link-Layer Discovery Protocol (LLDP) 本書で説明 し てい る よ う に、すべての ProCurve ス イ ッ チでデバ イ ス検出の 標準機能であ る LLDP を サポー ト し ます。 CDP については、 制限付 き の読 み取 り 機能のみサポー ト し てい ま す。 ご使用の ス イ ッ チモデルの最新情報 については、 最新の 『Release Notes』 (HP ProCurve Networking Web サ イ ト で入手可能) を参照 し て く だ さ い。 LLDP が ま だ実装 さ れていない (ま た は古いバージ ョ ン の ソ フ ト ウ ェ ア を実行 し てい る ) 場合は、 デバ イ ス デ ィ ス カバ リ の詳細について、 古いバージ ョ ン の 『Management and Configuration Guide』 を参照 し て く だ さ い。 表 14-2. LLDP と LLDP-MED の機能 14-42 機能 デフォルト メニュー ス イ ッ チの LLDP 設定の表示 n/a ス イ ッ チの LLDP を有効または無効にする LLDP パケ ッ ト の送信間隔 (refresh-interval) の変更 CLI Web — 14-50 ページ — 有効 — 14-46 ページ — 30 秒 — 14-54 ページ — LLDP パケ ッ ト の保持時間の乗数変更 4秒 (holdtime-multiplier x refresh-interval = 生存時 間) — 14-46 ページ — 遅延間隔の変更 2秒 — 14-55 ページ — 再初期化の遅延間隔の変更 2秒 — 14-56 ページ — SNMP ノ ーテ ィ フ ィ ケーシ ョ ンの設定 無効 — 14-57 ページ — 送受信モー ド の設定 tx_rx — 14-58 ページ — 基本的な LLDP のポー ト ご と のア ド バ タ イ ズ 有効 メ ン ト 内容の設定 — 14-59 ページ — オプ シ ョ ンの LLDP および必須の LLDP-MED 有効 ア プ リ ケーシ ョ ンへのポー ト 速度 と 二重 モー ド 設定のア ド バ タ イ ズ メ ン ト の設定 — 14-84 ページ — LLDP-MED への ト ポロ ジ変更 ノ ーテ ィ フ ィ ケーシ ョ ンの設定 有効 — 14-70 ページ — LLDP-MED の fast start 時間の変更 5秒 — 14-71 ページ LLDP-MED ア ド バ タ イ ズ メ ン ト の設定 有効 — 14-59 ページ LLDP-MED のデバイ ス ロ ケーシ ョ ンデー タ の な し 設定 — 14-82 ページ ア ド バ タ イ ズ メ ン ト デー タ および統計の表 示 — 14-86 ページ n/a — ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) Link Layer Discovery Protocol (LLDP) : こ のガ イ ド の対象ス イ ッ チが自 身を隣接デバ イ ス にア ド バ タ イ ズす る と と も に、 隣接す る LLDP デバ イ ス を学習す る ための、 標準に準拠 し た方法です。 LLDP Media Endpoint Discovery (LLDP-MED) : LLDP の機能を拡張 し 、 VoIP の導入に対応 し ます。 注記 LLDP-MED は、 LLDP の拡張機能です。 LLDP-MED が動作す る 前提 と し て、 ス イ ッ チで LLDP を有効にす る 必要があ り ます。 以下の手順に従っ て、 SNMP ユーテ ィ リ テ ィ はネ ッ ト ワー ク 内の LLDP デ バ イ ス を発見 し てい く こ と がで き ます。 1. 特定のデバ イ ス の隣接デバ イ ス テーブル (管理情報ベース、つま り MIB 内に存在す る ) を読み取 り 、隣接す る LLDP デバ イ ス の情報を取得す る 。 2. 手順 1 で取得 し た情報を使用 し て、 隣接す る デバ イ ス の隣接デバ イ ス テーブル を検出 し て読み取 り 、 追加のデバ イ ス に関す る 情報を取得す る 。 ま た、 以降 も 同様に実行す る 。 ま た、シ ス テ ム管理者は show コ マ ン ド を使用 し て ス イ ッ チの隣接デバ イ ス デー タ ベー ス にア ク セ ス し 、 個々の ス イ ッ チで収集 し た情報を表示す る こ と に よ り 、 デバ イ ス の タ イ プ (機能) や一部の設定情報な ど、 ス イ ッ チに 接続 さ れてい る 他のデバ イ ス の情報を得 る こ と も で き ます。こ のガ イ ド の対 象ス イ ッ チで LLDP-MED を使用 し て VoIP を導入す る ための、 VoIP アプ リ ケーシ ョ ン専用の機能に も 対応 し てい ます。 「LLDP-MED (Media Endpoint Discovery)」 (14-66 ページ) を参照 し て く だ さ い。 用語 隣接デバ イ ス : 「隣接デバ イ ス」 を参照 し て く だ さ い。 ア ド バ タ イ ズ メ ン ト : 「LLDPDU」 を参照 し て く だ さ い。 ア ク テ ィ ブポー ト : 別のア ク テ ィ ブなデバ イ ス に リ ン ク さ れたポー ト (その リ ン ク が MSTP に よ っ てブ ロ ッ ク さ れてい る か ど う かは関係あ り ません)。 Emergency Location Identification Number (ELIN) : 管轄当局が北米 の Multiline Telephone System (MTLS) オペレー タ ーに割 り 当てた North American Numbering Plan (NANP) 形式 の 電話番号 で す。 こ の 番号 は、 Public Service Answering Point (PSAP) に通話 し 、 ロ ケーシ ョ ン を特定す る デー タ を PSAP に リ レーす る ための も のです。 LLDP: Link Layer Discovery Protocol。 • こ のガ イ ド の対象ス イ ッ チは、 IEEE 802.1AB 互換です。 14-43 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) LLDP-Aware: オペレーテ ィ ン グ コ ー ド に LLDP が含ま れてい る デバ イ ス。 LLDP が有効ま たは無効の ど ち ら にな っ てい る かは関係 し ません。 LLDP デバ イ ス : LLDP を実行 し てい る ス イ ッ チ、 サーバー、 ルー タ ーな ど のデバ イ ス。 LLDP 隣接デバ イ ス : 別の LLDP デバ イ ス に直接接続 さ れてい る か、ま たは LLDP 非互換の別の レ イ ヤー 2 デバ イ ス (ハブな ど) を経由 し てそのデバ イ ス に接続 さ れてい る LLDP デバ イ ス。 802.1D 準拠の ス イ ッ チは、 LLDP 対 応デバ イ ス でない場合で も LLDP デー タ パケ ッ ト を フ ォ ワーデ ィ ン グ し な い こ と に注意 し て く だ さ い。 LLDP Data Unit (LLDPDU) : LLDP デー タ パケ ッ ト はア ク テ ィ ブ リ ン ク 上か ら 送信 さ れ、 グ ロ ーバルお よ びポー ト ご と の ス イ ッ チ情報を含む複数 の TLV を保持 し てい ます。 こ のガ イ ド では、 LLDPDU を 「ア ド バ タ イ ズ メ ン ト 」 ま たは 「パケ ッ ト 」 と 呼んでい ます。 Link Layer Discover Protocol - Media Endpoint Discovery (LLDPMED) : TIA の小委員会が作成 し た電気通信に関す る 標準、 TR41.4 「VoIP Systems — IP Telephony infrastructure and Endpoints」 は、 IEEE 802 に基 づ く 環境に VoIP 機器を導入す る ニーズに対応す る も のです。 こ の標準は、 ANSI/TIA-1057 と し て公開 さ れてい ます。 管理情報ベース (MIB) : ス イ ッ チが設定情報やパフ ォ ーマ ン ス情報を保持 す る 内部デー タ ベース。 Multiline Telephone System (MLTS) : ネ ッ ト ワー ク ベース ま たは場所 ベース の電話シ ス テ ム。 公衆交換電話網 と 共通の イ ン タ ーフ ェ イ ス を持ち、 複数の電話回線、 共通の制御ユニ ッ ト 、 複数の電話機を備え、 ソ フ ト ウ ェ ア的お よ びハー ド ウ ェ ア的に制御 さ れます。 North American Numbering Plan (NANP) : 最初の 3 桁がエ リ ア コ ー ド 、 後ろの 7 桁が加入者電話番号を表す、 10 桁の電話番号。 隣接デバ イ ス : 「LLDP 隣接デバ イ ス」 を参照 し て く だ さ い。 非 LLDP デバ イ ス : LLDP が動作 し ないデバ イ ス。 受電デバ イ ス (PD) : こ れは、ProCurve の固定ポー ト ス イ ッ チ ま たはシ ャ ー シ型ス イ ッ チの 10/100Base-TX PoE RJ-45 ポー ト に直接接続 し て電力を供給 さ れ る IEEE 802.3af 互換デバ イ ス です。PD の例 と し て、Voice-over-IP(VoIP) 電話機、 無線ア ク セ ス ポ イ ン ト 、 リ モー ト ビデオカ メ ラ な ど があ り ます。 Public Safety Answering Point (PSAP) : PSAP は通常、 緊急通話 (911) を最初に受信 し 、 警察、 消防、 緊急医療サービ ス な ど の緊急対応サービ ス を行 う ための緊急用の電話設備です。 14-44 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) 電源供給機器 (PSE) : PSE は、 こ のガ イ ド の対象ス イ ッ チに取 り 付け た PoE モジ ュ ールな ど の こ と を指 し ます。 モジ ュ ールのポー ト に直接接続 さ れた IEEE 802.3af 互換の PD に電力を供給 し ます。 Type-Length-Value (TLV) : デー タ タ イ プの フ ィ ール ド 、 デー タ ユニ ッ ト 長の フ ィ ール ド (バ イ ト 数) 、 お よ び実際のデー タ (英数文字列、 ビ ッ ト マ ッ プ、 情報のサブ グループ) を含むフ ィ ール ド か ら な る デー タ ユニ ッ ト です。 ス イ ッ チは LLDP ア ド バ タ イ ズ メ ン ト の際に一部の TLV に別のデー タ ポ イ ン ト にな る サブ要素を含め ます。 (つま り 、 一部の TLV には、 複数の デー タ ポ イ ン ト ま たはサブ要素を含め ます。) LLDP の基本動作 LLDP パケ ッ ト には、送信側の ス イ ッ チ と ポー ト に関す る デー タ が含まれて い ます。 ス イ ッ チは、 ア ウ ト バ ウ ン ド LLDP が有効なすべてのポー ト か ら LLDP デー タ パケ ッ ト を送信 し 、 隣接デバ イ ス に自身を ア ド バ タ イ ズ し ま す。 ま た、 イ ンバ ウ ン ド LLDP が有効なポー ト で隣接デバ イ ス か ら の LLDP ア ド バ タ イ ズ メ ン ト を読み取 り ます。(LLDP は一方向のプ ロ ト コ ルであ り 、 確認の メ カ ニズ ムは含ま れてい ません。) LLDP が有効にな っ てい る ポー ト が隣接デバ イ ス か ら イ ンバ ウ ン ド LLDP パケ ッ ト を受信す る と 、そのパケ ッ ト デー タ を隣接デバ イ スデー タ ベース (MIB) に保存 し ます。 LLDP-MED こ れは LLDP の拡張機能です。 こ のガ イ ド の対象ス イ ッ チでは、 こ の機能を 使用で き ます。 「LLDP-MED (Media Endpoint Discovery)」 (14-66 ページ) を参照 し て く だ さ い。 ネットワークトポロジにおけるパケット境界 複数のLLDPデバ イ ス が直接接続 さ れてい る 場合、ア ウ ト バ ウ ン ド LLDP パケ ッ ト は次の LLDP デバ イ ス にのみ送信 さ れ ます。 LLDP 互換デバ イ ス は、 他のデバ イ ス で LLDP が有効にな っ てい る か ど う かには関係な く 、LLDP パケ ッ ト を他の ど のデバ イ ス に も フ ォ ワ ーデ ィ ン グ し ません。 仲介 し てい る ハブ ま たは リ ピー タ ーは、 受信 し た LLDP パケ ッ ト を、 マ ルチ キ ャ ス ト パケ ッ ト を受信 し た場合 と 同様に フ ォ ワ ーデ ィ ン グ し ま す。 そのため、 ハブ ま たは リ ピー タ ーに よ っ て結合 さ れた 2 つの LLDP ス イ ッ チは、直接接続 さ れてい る 場合 と 同様に LLDP ト ラ フ ィ ッ ク を処 理 し ます。 LLDP に対応 し ていないか、LLDP 動作が無効にな っ てい る 、802.1D デバ イ ス ま たは レ イ ヤー3 デバ イ ス が仲介す る 場合は、パケ ッ ト を破棄 し ま す。 14-45 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) 設定オプション ス イ ッ チの LLDP を有効ま たは無効にす る : デフ ォ ル ト 設定では、LLDP は ス イ ッ チでグ ロ ーバルに有効にな っ てい ます。LLDP 動作を無効にす る こ と で、 LLDP ト ラ フ ィ ッ ク の送信ま たは受信を止め る こ と がで き ます (14-46 ページ)。 LLDP-MED を有効ま たは無効にす る : こ のガ イ ド の対象ス イ ッ チでは、 デ フ ォ ル ト 設定で LLDP-MED が有効にな っ てい ます。(LLDP も 有効にす る 必 要があ り ます。) 詳細については、「LLDP-MED(Media Endpoint Discovery)」 (14-66 ページ) を参照 し て く だ さ い。 隣接デバ イ スへの LLDP パケ ッ ト 送信の頻度を変更す る : グ ロ ーバル な レ ベルで、 ア ウ ト バ ウ ン ド LLDP ア ド バ タ イ ズ メ ン ト の頻度を増や し た り 減 ら し た り で き ます (14-46 ページ)。 隣接デバ イ ス に送信 さ れ る LLDP パケ ッ ト の生存時間を変更す る : グ ロ ー バルな レベルで、 ス イ ッ チか ら 送信 さ れ る LLDP ア ウ ト バ ウ ン ド パケ ッ ト 内の情報が隣接 LLDP デバ イ ス に保持 さ れ る 時間を増や し た り 減 ら し た り で き ます (14-46 ページ)。 送受信モー ド : LLDP が有効にな っ てい る と 、 ス イ ッ チは定期的に、 ア ウ ト バ ウ ン ド LLDP 送信が有効な各ア ク テ ィ ブポー ト か ら LLDP ア ド バ タ イ ズ メ ン ト (パケ ッ ト ) を送信 し 、 LLDP ト ラ フ ィ ッ ク の受信が有効な各ア ク テ ィ ブポー ト で LLDP ア ド バ タ イ ズ メ ン ト を受信 し ます (14-58 ページ) 。 ポー ト ご と の設定オプシ ョ ン には、 以下の 4 つのモー ド があ り ます。 14-46 送受信 (tx_rx) : こ れが、 すべてのポー ト でのデフ ォ ル ト 設定です。 特 定のポー ト が LLDP パケ ッ ト の送信 と 受信の両方を行い、 受信 し た ( イ ンバ ウ ン ド ) LLDP パケ ッ ト のデー タ を ス イ ッ チの MIB に保存 し ます。 送信のみ (txonly) : こ の設定は、 そのポー ト が、 LLDP 隣接デバ イ ス が 読み取 る こ と ので き る LLDP パケ ッ ト を送信で き る よ う に し ます。ただ し 、 ポー ト は LLDP 隣接デバ イ ス か ら の イ ンバ ウ ン ド LLDP パケ ッ ト を、 読み取 る こ と な く 破棄 し ます。 こ れに よ り 、 ス イ ッ チは、 そのポー ト では LLDP 隣接デバ イ ス について学習で き な く な り ます。 受信のみ (rxonly) : こ の設定は、 そのポー ト が LLDP 隣接デバ イ ス か ら の LLDP パケ ッ ト を受信 し て読み取 り 、そのパケ ッ ト デー タ を ス イ ッ チ の MIB に保存 し ます。 ただ し 、 ポー ト はア ウ ト バ ウ ン ド LLDP パケ ッ ト を送信 し ません。 こ れに よ り 、 LLDP 隣接デバ イ ス は、 そのポー ト 経 由ではその ス イ ッ チを学習で き な く な り ます。 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) 無効 (disable) : こ の設定は、ポー ト での LLDP パケ ッ ト の送信お よ び受 信を無効に し ます。こ の状態では、ス イ ッ チはそのポー ト を介 し て LLDP 隣接デバ イ ス を学習す る こ と も 、その ス イ ッ チの存在を LLDP 隣接デバ イ ス に通知す る こ と も 行い ません。 SNMP ノ ーテ ィ フ ィ ケーシ ョ ン : LLDP が有効な ポー ト で リ モー ト LLDP デー タ の変更を検出 し た と き に、 設定 さ れてい る 任意の SNMP ト ラ ッ プ レ シーバーに通知す る よ う に ス イ ッ チを設定で き ます (14-57 ページ)。 ポー ト ご と の (ア ウ ト バ ウ ン ド ) デー タ オプシ ョ ン : 以下の表は、ス イ ッ チ で生成 さ れ る ポー ト ご と のア ウ ト バ ウ ン ド LLDP パケ ッ ト に含め る こ と の で き る 情報を示 し てい ま す。 デフ ォ ル ト 設定では、 隣接デバ イ ス に送信 さ れ る ア ウ ト バ ウ ン ド LLDP パケ ッ ト の TLV に こ れ ら の情報が含まれます。 ただ し 、 こ れ ら の情報の一部を省略す る よ う にポー ト 単位に LLDP ア ド バ タ イ ズ メ ン ト を設定す る こ と がで き ます (14-59 ページ)。 表 14-3. 基本的な LLDP ア ド バ タ イ ズ メ ン ト で使用で き るデー タ データタイプ 設定オプション デフォルト 注記 1 を参照 120 秒 LLDP 隣接デバイ スが、 ア ド バ タ イ ズ さ れたデー タ を破棄する ま でに保持する時間を示 し ます。 シ ャ ーシ タ イ プ 2, 6 N/A 常に有効 シ ャ ーシ ID に使用 さ れる識別子の タ イ プ を示 し ま す。 シ ャ ーシ ID6 N/A 常に有効 ス イ ッ チのベース MAC ア ド レ ス を使用 し ます。 N/A 常に有効 「Local」 を使用 し ます。 つま り 、 LLDP によ っ て ロー カルに割 り 当て ら れます。 N/A 常に有効 物理ポー ト のポー ト 番号を使用 し ます。 こ のガ イ ド の対象ス イ ッ チでは、 こ れは、 シ ャ ーシ上の予約 さ れたス ロ ッ ト / ポー ト の場所を示す内部番号にな り ます。 番号付け方式の詳細については、 ご使用のス イ ッ チに対応する 『Management and Configuration Guide』 の付録 D 「MAC Address Management」 の図 D-2、 D-3 を参照 し て く だ さ い。 N/A 常に有効 ネ ッ ト ワー ク ア ド レ スの タ イ プ を示 し ます。 生存時間 ポー ト タ イ プ 3, 6 ポー ト Id6 説明 リ モー ト 管理ア ド レ ス タ イ プ 4, 6 ア ド レス 4 デ フ ォル ト ま オプ シ ョ ンのア ド レ スが設定 さ れていない限 り 、 デ フ ォル ト のア ド たは設定済み レ ス選択方法を使用 し ます。 「 リ モー ト 管理ア ド レ ス」 (14-48 ページ) を参照 し て く だ さ い。 シス テム名 6 有効 / 無効 有効 ス イ ッ チに割 り 当て ら れた名前を使用 し ます。 有効 / 無効 有効 ス イ ッ チモデル名、 実行 し ている ソ フ ト ウ ェ アバー ジ ョ ン、 および ROM バージ ョ ンが含まれます。 ポー ト の説明 6 有効 / 無効 有効 物理ポー ト の識別子を使用 し ます。 サポー ト さ れてい る シス テム機能 5, 6 有効 / 無効 有効 ス イ ッ チの主な機能 (ブ リ ッ ジ、 ルー タ ー) を識別 し ます。 シス テムの説明 6 14-47 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) データタイプ 有効にな っ ている シス テム機能 5, 6 1 2 3 4 5 6 設定オプション デフォルト 説明 有効 / 無効 有効 ルーテ ィ ングな ど、 ス イ ッ チで有効にな っ ている主 な機能を識別 し ます。 パケ ッ ト の生存時間の値は LLDP デー タ パケ ッ ト に含まれています。 (「ア ド バ タ イ ズの生存時間の変更」 (14-55 ページ) を参照。) シ ャ ーシ ID TLV のサブ要素。 ポー ト ID TLV のサブ要素。 リ モー ト 管理ア ド レ ス TLV のサブ要素。 シ ス テム機能 TLV のサブ要素。 ス イ ッ チによ り 内部的に取得 さ れたデー タ が設定 さ れます。 こ れら のデー タ タ イ プについては、 IEEE 802.1AB 標準を参照 し て く だ さ い。 リ モー ト 管理ア ド レ ス : ス イ ッ チの LLDP ア ド バ タ イ ズ メ ン ト には、 常に IP ア ド レ ス が含まれ ます。 こ の IP ア ド レ ス は、 デフ ォ ル ト 処理で選択 さ れ た ア ド レ ス、 ま たはア ド バ タ イ ズ メ ン ト に含め る よ う に設定 さ れた ア ド レ ス の ど ち ら に も で き ます。 「IP ア ド レ ス のア ド バ タ イ ズ」 (14-49 ページ) を 参照 し て く だ さ い。 デバ ッ グ ロ グ : 設定 し たデバ ッ グの宛先 (Syslog サーバーま たは タ ー ミ ナ ルデバ イ ス) に LLDP デバ ッ グ ロ グ を記録す る には、 debug lldp コ マ ン ド を 実行 し ます。 (デバ ッ グ と Syslog の詳細については、 こ のガ イ ド の付録 C 「 ト ラ ブルシ ュ ーテ ィ ン グ」 を参照 し て く だ さ い。) ス イ ッ チの イ ベン ト ロ グ には、 通常の LLDP 更新 メ ッ セージは記録 さ れない こ と に注意 し て く だ さ い。 スイッチで収集された LLDP 情報を読み取るためのオプ ション 隣接す る LLDP デバ イ ス を識別す る ために、 ス イ ッ チか ら LLDP 情報を取 得す る こ と がで き ます。 オプシ ョ ン には以下の も のがあ り ます。 14-48 ス イ ッ チの show lldp info コ マ ン ド オプシ ョ ン を使用 し て、隣接す る LLDP デバ イ ス か ら 収集 し たデー タ や、 ス イ ッ チが隣接 LLDP デバ イ ス に送信 し て い る ロ ー カ ルデー タ を 表示で き ま す (14-50 ペー ジ)。 デバ イ スデ ィ ス カバ リ や ト ポ ロ ジマ ッ ピ ン グに LLDP デー タ を取得 す る よ う に設計 さ れた SNMP アプ リ ケーシ ョ ン か ら 隣接デバ イ ス MIB の情報を読み取 り ます。 (3400/6400 のみ) walkmib コ マ ン ド を使用 し て、 LLDP MIB オブジ ェ ク ト の一覧を表 示 し ます。 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) LLDP 標準と LLDP-MED 標準の互換性 こ の項で説明す る 操作は、 以下の標準に対応 し てい ます。 IEEE P802.1AB RFC 2922 (PTOPO ま たは物理 ト ポ ロ ジ MIB) RFC 2737 (エ ン テ ィ テ ィ MIB) RFC 2863 ( イ ン タ ーフ ェ イ ス MIB) ANSI/TIA-1057/D6 (LLDP-MED。 「LLDP-MED (Media Endpoint Discovery)」 (14-66 ページ) を参照) LLDP の動作ルール (LLDP-MED の 動 作 の 詳 細 に つ い て は、 「LLDP-MED (Media Endpoint Discovery)」 (14-66 ページ) を参照 し て く だ さ い。) ポー ト ト ラ ン ク : LLDP では、 ト ラ ン ク グループ内のポー ト を個別に管理 し ます。 つま り 、 ト ラ ン ク グループ内のポー ト の LLDP の設定は、 非 ト ラ ン ク ポー ト と 同 じ よ う に行われます。 LLDP は、 ト ラ ン ク 単位ではな く 、 ト ラ ン ク 内の各ポー ト で個別にア ド バ タ イ ズ メ ン ト を送信 し ま す。 同様に、 ト ラ ン ク グループ内のポー ト で受信 し た LLDP デー タ も 、 ポー ト ご と に個別 に保存 し ます。 IP ア ド レ ス のア ド バ タ イ ズ : デフ ォ ル ト の動作では、 ポー ト が 1 つの ス タ テ ィ ッ ク VLAN だけに所属 し てい る 場合、 ポー ト は、 その VLAN に設定 さ れてい る 最 も 値の小 さ い IP ア ド レ ス を ア ド バ タ イ ズ し ます。 ポー ト が複数 の VLAN に所属 し てい る 場合、 ポー ト は、 VID が最 も 小 さ い VLAN に設定 さ れてい る 最 も 値の小 さ い IP ア ド レ ス を ア ド バ タ イ ズ し ます。対象の VLAN に IP ア ド レ ス が存在 し ない場合、 ポー ト は IP ア ド レ ス と し て 127.0.0.1 を ア ド バ タ イ ズ し ます。 た と えば、 ポー ト がデフ ォ ル ト VLAN (VID = 1) の メ ンバーであ り 、 そのデフ ォ ル ト VLAN 用に設定 さ れた IP ア ド レ ス が存在 す る 場合、 ポー ト は こ の IP ア ド レ ス を ア ド バ タ イ ズ し ます。 デフ ォ ル ト の 動作では、 LLDP が使用す る IP ア ド レ ス が、 DHCP ま たは Bootp に よ っ て 取得 さ れ る ア ド レ ス にな る 場合があ り ます。 ポー ト か ら 手動で設定 さ れた任意の IP ア ド レ ス を ア ド バ タ イ ズす る よ う に 設定 し て、 デフ ォ ル ト の動作を置 き 換え る こ と がで き ま す。 こ の と き 、 選 択 し た IP ア ド レ ス が設定 さ れた VLAN に、 そのポー ト が所属 し ていな く て も か ま い ません (14-59 ページ)。 (CLI を使用 し て、 DHCP ま たは Bootp 経 由で取得 さ れた ア ド レ ス を ア ド バ タ イ ズす る よ う に LLDP を設定す る こ と はで き ない こ と に注意 し て く だ さ い。 ただ し 、 先に説明 し た よ う に、 デフ ォ ル ト の LLDP 設定では、 特定のポー ト に設定 さ れた VLAN の う ち、 VID が 最 も 小 さ い VLAN に設定 さ れた最 も 値の小 さ い IP ア ド レ ス が DHCP ま たは Bootp ア ド レ ス で あ る 場合、 そのポー ト か ら のア ド バ タ イ ズ用に別のア ド 14-49 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) レ ス が設定 さ れていない限 り 、 ス イ ッ チの LLDP ア ド バ タ イ ズ メ ン ト には こ のア ド レ ス が含まれ ます)。ま た、LLDP では 1 つのポー ト に複数の リ モー ト 管理ア ド レ ス を設定で き ま すが、 ア ウ ト バ ウ ン ド ア ド バ タ イ ズ メ ン ト に は、 ポー ト に設定 さ れた最 も 値の小 さ いア ド レ ス だけが含まれます。 CLI を 使用 し て、 VLAN に設定 さ れていないア ド レ スや、 DHCP や Bootp に よ っ て取得 さ れた IP ア ド レ ス を LLDP に設定 し よ う と す る と 、 以下のエ ラ ー メ ッ セージが表示 さ れ ます。 xxx.xxx.xxx.xxx: This IP address is not configured or is a DHCP address. ス パニ ン グ ツ リ ーのブ ロ ッ ク : ス パニ ン グ ツ リ ーは、 STP でブ ロ ッ ク さ れ た リ ン ク での LLDP パケ ッ ト の転送や受信が行われ ます。 802.1X に よ る ブ ロ ッ ク : 802.1X に よ り ブ ロ ッ ク さ れたポー ト では、 LLDP パケ ッ ト の送信ま たは受信は許可 さ れません。 LLDP の動作の設定 デフ ォ ル ト 設定では、 LLDP はすべてのア ク テ ィ ブポー ト で、 送信 と 受信の 両方のモー ド で有効にな り ます。 LLDP 設定には、 ス イ ッ チ上のすべてのア ク テ ィ ブポー ト に適用 さ れ る グ ロ ーバル設定 と 、 指定 さ れたポー ト の動作 のみに影響す る ポー ト ご と の設定があ り ます。 こ の項で説明す る コ マ ン ド は、 LLDP と LLDP-MED 両方の動作に影響を与 え ま す。 LLDP-MED 固有の動作 と 設定につい て は、 「LLDP-MED (Media Endpoint Discovery)」 (14-66 ページ) を参照 し て く だ さ い。 コマンド 14-50 ページ show lldp config 14-53 [no] lldp run 14-54 lldp refresh-interval 14-54 lldp holdtime-multiplier 14-55 lldpTxDelay 14-55 lldpReinitDelay 14-56 lldp enable-notification 14-57 lldpnotificationinterval 14-58 lldp admin-status < txonly | rxonly | tx_rx | disable > 14-58 lldp config < port-list > IpAddrEnable 14-59 lldp config < port-list > basicTlvEnable 14-61 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) コマンド lldp config < port-list > dot3TlvEnable < macphy_config > ページ 14-63 14-51 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) 現在の設定の表示 グ ロ ーバルな LLDP、 ポー ト 管理、 お よ び SNMP ノ ーテ ィ フ ィ ケーシ ョ ン ス テー タ ス の表示 : こ の コ マ ン ド は、ア ド バ タ イ ズ メ ン ト ト ラ フ ィ ッ ク や ト ラ ッ プ ノ ーテ ィ フ ィ ケーシ ョ ン に影響す る ポー ト ご と の情報の一部を含 む、 ス イ ッ チのグ ロ ーバル LLDP 設定ス テー タ ス を表示 し ます。 構文 : show lldp config LLDP グ ロ ーバル設定、 LLDP ポー ト ス テー タ ス、 お よ び SNMP ノ ーテ ィ フ ィ ケーシ ョ ン ス テー タ ス を表示 し ます。 ポー ト 管理ス テー タ ス の詳細については、 「ポー ト ご と の送受 信モー ド の設定」 (14-58 ページ) を参照 し て く だ さ い。 た と えば、ス イ ッ チがデフ ォ ル ト の LLDP 設定の状態にあ る と き に show lldp config を実行す る と 、 以下の情報が表示 さ れ ます。 注記 : こ の値は、 lldp refreshinterval コ マ ン ド (14-54 ページ) に対応 し ています。 Med Topology Trap Enabled ------------------------False True False False True False False 図 14-16. 一般的な LLDP 設定の表示例 14-52 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) ポー ト 設定の詳細情報の表示 : こ の コ マ ン ド は、ポー ト 固有の設定を表示 し ます。 構文 : show lldp config < port-list > < port-list > で指定 し たすべてのポー ト のポー ト 固有の LLDP 設定を表示 し ます。 ポー ト のア ウ ト バ ウ ン ド ア ド バ タ イ ズ メ ン ト に含まれ る オプシ ョ ンの TLV やデフ ォ ル ト 以外の IP ア ド レ ス な ど が表示 さ れます。 ノ ーテ ィ フ ィ ケーシ ョ ン設定の 詳細については、 「SNMP ノ ーテ ィ フ ィ ケーシ ョ ンサポー ト の 設定」 (14-57 ページ) を参照 し て く だ さ い。 こ の コ マ ン ド で 表示 さ れ る その他の設定可能な情報については、 「ポー ト ご と の送受信モー ド の設定」 (14-58 ページ) を参照 し て く だ さ い。 これ らのフ ィ ール ド は、 ス イ ッ チで medtlvenable が有効 (デ フ ォ ル ト 設定) に な っ ている場合に表示 さ れます。 こ のフ ィ ール ド は、 ス イ ッ チで dot3tlvenable が有効 (デ フ ォ ル ト 設定) にな っ ている場合 に表示 さ れます。 空白の [IpAddress] フ ィ ール ド は、 このポー ト から デ フ ォル ト IP ア ド レ スがア ド バ タ イ ズ さ れる こ と を示 し ます。 (14-59 ページの 「ア ウ ト バウン ド LLDP ア ド バ タ イ ズ メ ン ト の リ モー ト 管理ア ド レ スの設定」 を参照。) 図 14-17. ポー ト ご と の設定の表示例 グローバルな LLDP パケット制御の設定 こ の項で説明す る コ マ ン ド は、 ス イ ッ チ内のすべてのポー ト に等 し く 適用 さ れ る LLDP の動作を設定 し ます。 14-53 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) ス イ ッ チでの LLDP の有効化ま たは無効化 : LLDP を有効 (デフ ォ ル ト ) に す る と 、 ス イ ッ チは以下の処理を行 う よ う にな り ます。 LLDP が有効にな っ てい る ア ク テ ィ ブポー ト か ら 、自身を説明す る LLDP パケ ッ ト を隣接デバ イ ス に送信 し ます。 受信 し た LLDP ア ド バ タ イ ズ メ ン ト か ら 読み取っ たデー タ に基づいて、 隣接デバ イ ス テーブルにエ ン ト リ ーを追加 し ます。 構文 : [ no ] lldp run ス イ ッ チで LLDP を有効ま たは無効に し ます。 コ マ ン ド に [no] を付けて実行す る と 、個々の LLDP ポー ト の設定には関係 な く 、 ス イ ッ チはア ウ ト バ ウ ン ド LLDP ア ド バ タ イ ズ メ ン ト を送信 し な く な り 、 ま た他のデバ イ ス か ら 受信 し たすべての LLDP ア ド バ タ イ ズ メ ン ト を破棄す る よ う にな り ます。 LLDP が無効にな っ た場合 も 、 ス イ ッ チは現在の LLDP の設定を保 持 し ます。 LLDP が無効にな る と 、 LLDP 隣接デバ イ スデー タ ベース内の情報は タ イ ム ア ウ ト にな る ま で保持 さ れます。 (デフ ォ ル ト : 有効) た と えば、 ス イ ッ チで LLDP を無効にす る 場合は、 以下の コ マ ン ド を入力 し ます。 ProCurve(config)# no lldp run パケ ッ ト 送信間隔の変更 : こ の間隔は、ア ク テ ィ ブポー ト が隣接デバ イ ス に ア ド バ タ イ ズ メ ン ト を再送信す る 頻度を制御 し ます。 構文 : lldp refresh-interval < 5 - 32768 > 特定のポー ト で LLDP ア ド バ タ イ ズ メ ン ト を連続 し て送信す る 間隔を変更 し ます。 (デフ ォ ル ト : 30 秒) 注記 :refresh-interval は (4 × delay-interval) 以上でなければな り ません。 (デフ ォ ル ト の delay-interval は 2 です)。 た と え ば、 delay-interval がデフ ォ ル ト の場合、 使用で き る最小の refresh-interval は 8 秒 (4 × 2 = 8) です。 そのため、 refreshinterval を 5 秒にす る場合、 まず、 delay-interval を 1 (つま り 、 4 × 1 < 5) に変更す る必要があ り ます。 delay-interval を変更す る 場合は、 setmib コ マ ン ド を使用 し ます。 14-54 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) ア ド バ タ イ ズの生存時間の変更 : ス イ ッ チか ら 送信 さ れ る すべての LLDP ア ド バ タ イ ズ メ ン ト の生存時間の値 (秒単位) は、 ア ド バ タ イ ズ メ ン ト を生 成す る 側の ス イ ッ チで制御 さ れ、 LLDP 隣接デバ イ ス が、 ア ド バ タ イ ズ さ れ たデー タ を 破棄す る ま でに保持す る 時間 を 決定 し ま す。 生存時間の値は、 refresh-interval に、 下で説明す る holdtime-multiplier を掛けた結果 と し て得 ら れます。 構文 : lldp holdtime-multiplier < 2 - 10 > LLDP ス イ ッ チが、 LLDP 隣接デバ イ ス に送信す る LLDP ア ド バ タ イ ズ メ ン ト の生存時間を計算す る のに使用す る乗数を 変更 し ます。 ア ド バ タ イ ズの生存時間が経過す る と 、 ア ド バ タ イ ズ さ れたデー タ は隣接デバ イ ス ス イ ッ チの MIB か ら 削除 さ れます。 (デフ ォ ル ト : 4、 範囲 : 2 ~ 10) た と えば、 ス イ ッ チの refresh-interval が 15 秒であ り 、 holdtime-multiplier が デフ ォ ル ト の場合、 ス イ ッ チか ら 送信 さ れ る ア ド バ タ イ ズ メ ン ト の生存時 間は 60 秒 (4×15) に な り ま す。 生存時間 を 短 く す る 場合は、 た と え ば holdtime-interval を 2 に減 ら す と 、 生存時間を 30 秒にす る こ と がで き ます。 ProCurve(config)# lldp holdtime-multiplier 2 LLDP MIB の値ま たは ス テー タ ス の変更に よ っ て生成 さ れ る 遅延間隔の変 更 : ス イ ッ チは、LLDP MIB の変更か ら 生 じ る 連続 し た ア ド バ タ イ ズ メ ン ト の送信を遅延 さ せ る ために、delay-interval を使用 し ます。ス イ ッ チで LLDP MIB の変更が頻繁に発生す る 場合は、 こ の間隔を長 く す る と 、 連続 し たア ド バ タ イ ズ メ ン ト の頻度を減 ら す こ と がで き ます。delay-interval は、SNMP ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ン ま たは CLI の setmib コ マ ン ド の ど ち ら か を使用 し て変更で き ます。 構文 : setmib lldpTxDelay.0 -i < 1 - 8192 > setmib を使用 し て、 LLDP ポー ト が、 LLDP MIB の内容の変 更に よ っ て生 じ る 連続 し た LLDP ア ド バ タ イ ズ メ ン ト の送 信を遅延 さ せ る最小時間 (delay-interval) を変更 し ます。 (デフ ォ ル ト : 2、 範囲 : 1 ~ 8192) 注記 : LLDP の refresh-interval (送信間隔) は (4 × delayinterval) 以上でなければな り ません。 ス イ ッ チの遅延間隔 を、 こ のルールに違反す る値ま で増やす こ と は許可 さ れま せん。 つま り 、 (4 × delay-interval) が現在の送信間隔を超 えてい る場合、 ス イ ッ チに Inconsistent value が表示 さ れ、 コ マ ン ド は失敗 し ます。 現在の refresh-interval の設定に よ っ ては、 こ の コ マ ン ド を使用 し て delay-interval を増やす前 に、 refresh-interval を増やす こ と が必要にな り ます。 14-55 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) た と えば、refresh-interval がデフ ォ ル ト の 30 秒の場合に delay-interval を 2 秒か ら 8 秒に変更す る には、 まず、 refresh-interval を最低で も 32 秒 (32 = 4×8) に設定す る 必要があ り ます。 送信遅延間隔を変更 し よ う と する と 、 refresh-interval が (4 x delay-interval) よ り 小 さ い こ と が示 さ れます。 送信遅延間隔が 8 に変更 さ れます。 refresh-interval を 32 に変更 し ます。 つま り 、 32 = 4 x (望ま し い送信遅延間隔) です。 図 14-18. 送信遅延間隔の変更の例 再初期化の遅延間隔の変更 : デフ ォ ル ト 設定では、 ポー ト が disable コ マ ン ド と その直後の txonly、 rxonly、 ま たは tx_rx コ マ ン ド を受信す る と 、 その ポー ト は再初期化を 2 秒間遅延 さ せます。 こ の間、 LLDP の動作は無効の ま ま にな り ます。 ア ク テ ィ ブポー ト で、 LLDP の無効な状態 と 有効な状態の切 り 替えが頻繁に発生す る と 、LLDP ア ド バ タ イ ズ メ ン ト が よ り 頻繁に隣接デ バ イ ス に送信 さ れ ま す。 ま た、 隣接デバ イ ス では、 影響を受け る ポー ト の LLDP デー タ が削除 さ れてか ら 置 き 換え ら れ る ため、その隣接デバ イ ス テー ブル も よ り 頻繁に変更 さ れ ます。 さ ら に、 SNMP ト ラ ッ プ も 生成 さ れ ます ( ト ラ ッ プ レ シーバー と SNMP ノ ーテ ィ フ ィ ケーシ ョ ンが設定 さ れてい る 場 合)。 こ れ ら の処理に よ り 、 ネ ッ ト ワ ー ク ト ラ フ ィ ッ ク が必要以上に増加 し ます。 再初期化の遅延間隔を長 く す る と 、 LLDP の無効 / 有効サ イ ク ルの後 の初期化 と LLDP ト ラ フ ィ ッ ク の生成を遅 ら せます。 構文 : setmib lldpReinitDelay.0 -i < 1 - 10 > setmib を使用 し て、LLDP ポー ト が LLDP disable コ マ ン ド と そ の直後の txonly ま たは tx_rx コ マ ン ド を受信 し てか ら 再初期 化を行 う ま でに待つ最小時間 (再初期化の遅延間隔) を変更 し ます。 こ の遅延間隔は、 lldp admin-status < port-list > disable コ マ ン ド を実行す る と 適用 さ れ ます。 (デフ ォ ル ト : 2 秒、 範 囲 : 1 ~ 10 秒) た と えば、 以下の コ マ ン ド は、 再初期化の遅延間隔を 5 秒に変更 し ます。 ProCurve(config)# setmib lldpreinitdelay.0 -i 5 14-56 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) SNMP ノーティフィケーションサポートの設定 隣接デバ イ ス か ら 受信 し た ア ド バ タ イ ズ メ ン ト に LLDP デー タ の変更が検 出 さ れた場合に、 SNMP ト ラ ッ プの ノ ーテ ィ フ ィ ケーシ ョ ン を有効に し た り 、 同 じ 隣接デバ イ ス で発生 し たデー タ 変更の連続 し た ノ ーテ ィ フ ィ ケー シ ョ ンの間隔を制御 し た り す る こ と がで き ます。 SNMP ト ラ ッ プ レ シーバーへの LLDP デー タ 変更 ノ ーテ ィ フ ィ ケーシ ョ ン の有効化 構文 : [ no ] lldp enable-notification < port-list > < port-list > 内の各ポー ト で LLDP 隣接デバ イ ス か ら 受信 し た ア ド バ タ イ ズ メ ン ト に LLDP デー タ の変更が検出 さ れた場合 の SNMP ト ラ ッ プ レ シーバーへの ノ ーテ ィ フ ィ ケーシ ョ ンの 送信を有効ま たは無効に し ます。 (デフ ォ ル ト : 無効) ス イ ッ チでの ト ラ ッ プ レ シーバーの設定については、 「SNMP ノ ーテ ィ フ ィ ケーシ ョ ン」 (14-19 ページ) を参照 し て く だ さ い。 た と えば、以下の コ マ ン ド は、ポー ト 1 ~ 5 で SNMP ノ ーテ ィ フ ィ ケーシ ョ ン を有効に し ます。 ProCurve(config)# lldp enable-notification 1-5 14-57 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) 同 じ 隣接デバ イ ス での連続 し たデー タ 変更 ノ ーテ ィ フ ィ ケーシ ョ ンの最小 間隔の変更 ポー ト で LLDP の ト ラ ッ プ ノ ーテ ィ フ ィ ケーシ ョ ン が有効にな っ てい る 場 合、 1 つ ま た は複数の隣接デバ イ ス か ら 受信 し た ア ド バ タ イ ズ メ ン ト に LLDP 情報の変更が連続 し て頻繁に発生す る と 、多数の ト ラ ッ プが生成 さ れ る 可能性があ り ま す。 こ の影響を軽減す る ために、 隣接デバ イ ス のデー タ 変更の連続 し た ノ ーテ ィ フ ィ ケーシ ョ ン の間隔を グ ロ ーバルに変更す る こ と がで き ます。 構文 : setmib lldpnotificationinterval.0 -i < 1 - 3600 > ス イ ッ チで生成 さ れ る 連続 し た ト ラ ッ プの間隔を グ ロ ーバル に変更 し ます。指定 さ れた間隔内に複数の ト ラ ッ プが生成 さ れ た場合は、 最初の ト ラ ッ プだけが送信 さ れます。 残 り の ト ラ ッ プは抑制 さ れ ます。 (ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ン で ス イ ッ チの MIB を定期的に確認す る こ と に よ り 、 失われたすべ ての変更 ノ ーテ ィ フ ィ ケーシ ョ ン ト ラ ッ プ を検出で き ます。詳 細は、 IEEE P802.1AB 以降を参照 し て く だ さ い。) (デフ ォ ル ト : 5 秒) た と えば、以下の コ マ ン ド は、特定の ス イ ッ チか ら の変更 ノ ーテ ィ フ ィ ケー シ ョ ン ト ラ ッ プ を 1 分あ た り 1 つに制限 し ます。 ProCurve(config)# setmib lldpnotificationinterval.0 -i 60 lldpNotificationInterval.0 = 60 ポートごとの送受信モードの設定 こ れ ら の コ マ ン ド は、 ア ク テ ィ ブポー ト 上の イ ンバ ウ ン ド お よ びア ウ ト バ ウ ン ド ア ド バ タ イ ズ メ ン ト ト ラ フ ィ ッ ク を制御 し ます。 構文 : lldp admin-status < port-list > < txonly | rxonly | tx_rx | disable > 14-58 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) ス イ ッ チのデフ ォ ル ト の設定で LLDP が有効にな っ てい る と 、 各ポー ト はLLDPパケ ッ ト を送受信す る よ う に設定 さ れてい ま す。 以下のオプシ ョ ン を使用す る と 、 LLDP ト ラ フ ィ ッ ク を処 理す る ポー ト 、 お よ び処理の方向が 1 方向のみか、 両方向か を 制御で き ます。 txonly: ポー ト か ら LLDP パケ ッ ト を送信 し ますが、隣接デバ イ ス か ら の イ ンバ ウ ン ド LLDP パケ ッ ト はブ ロ ッ ク す る よ う に 設定 し ます。 rxonly: 隣接デバ イ ス か ら ポー ト への LLDP パケ ッ ト は受信 し ま すが、 隣接デバ イ スへのア ウ ト バ ウ ン ド パケ ッ ト はブ ロ ッ ク す る よ う に設定 し ます。 tx_rx: ポー ト を、 LLDP パケ ッ ト の送信 と 受信の両方を行 う よ う に設定 し ます。 ( こ れがデフ ォ ル ト 設定です。) disable: ポー ト での LLDP パケ ッ ト の送受信を無効に し ます。 ポートごとの基本 LLDP アドバタイズメント内容の設定 デフ ォ ル ト の LLDP の設定では、 ス イ ッ チの各ポー ト か ら のア ウ ト バ ウ ン ド ア ド バ タ イ ズ メ ン ト には、 必須デー タ と オプシ ョ ンデー タ の両方が含 ま れてい ます。 必須デー タ : ス イ ッ チのア ク テ ィ ブなLLDPポー ト か ら のア ウ ト バ ウ ン ド ア ド バ タ イ ズ メ ン ト には、 常に必須デー タ が含ま れます。 必須デー タ は LLDP の機能が収集す る の で、 リ モー ト 管理 ア ド レ ス を 除 き 、 実際のデー タ を LLDP コ マ ン ド で設定す る こ と はで き ません。 シ ャ ーシ タ イ プ (TLV のサブ要素) シ ャ ーシ ID (TLV) ポー ト タ イ プ (TLV のサブ要素) ポー ト ID (TLV) リ モー ト 管理ア ド レ ス (TLV。 実際の IP ア ド レ ス は、 デフ ォ ル ト のア ド レ ス ま たは設定 さ れた ア ド レ ス の ど ち ら に も な る サブ要素です) ア ウ ト バ ウ ン ド LLDP ア ド バ タ イ ズ メ ン ト の リ モー ト 管理ア ド レ ス の設 定 : こ れは、ポー ト か ら ア ウ ト バ ウ ン ド LLDP ア ド バ タ イ ズ メ ン ト に特定の IP ア ド レ ス を含め る オプシ ョ ン コ マ ン ド です。 構文 : [ no ] lldp config < port-list > ipAddrEnable < ip-address > 14-59 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) ポー ト のデフ ォ ル ト IP ア ド レ ス を、 指定 し た IP ア ド レ ス に置 き 換え ます。 こ の IP ア ド レ ス には、 ス イ ッ チ上の ス タ テ ィ ッ ク VLAN に設定 さ れた任意の IP ア ド レ ス を指定 で き ます。 選択 し た IP ア ド レ ス が設定 さ れた VLAN に、 そのポー ト が所属 し ていな く て も か ま い ません。 コ マ ン ド の [no] 形式は、 指定 さ れた IP ア ド レ ス を削除 し ます。 管 理ア ド レ ス と し て設定 さ れた IP ア ド レ ス が存在 し ない場 合、 IP ア ド レ ス の選択方法はデフ ォ ル ト の動作に戻 り ま す。 (デフ ォ ル ト : ポー ト は、 自身が所属 し てい る 最 も 小 さ い番号の VLAN (VID) の IP ア ド レ ス を ア ド バ タ イ ズ し ます。 ポー ト が所属す る VLAN に IP ア ド レ ス が設定 さ れ て お ら ず、 か つ ポ ー ト が ス イ ッ チ 上 の 他 の ど の (ス タ テ ィ ッ ク ) VLAN か ら の IP ア ド レ ス も ア ド バ タ イ ズす る よ う に設定 さ れていない場合、 ポー ト は 127.0.0.1 のア ド レ ス を ア ド バ タ イ ズ し ます。) 注記 : こ の コ マ ン ド は、 DHCP ま たは Bootp 経由で取得 さ れた IP ア ド レ ス も 、 ス イ ッ チ上の ス タ テ ィ ッ ク VLAN に 設定 さ れていない IP ア ド レ ス も 受け付け ません。 14-60 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) た と えば、 ポー ト 3 が IP ア ド レ ス 10.10.10.100 を含むマルチネ ッ ト 化 さ れ た VLAN に所属 し てお り 、 ポー ト 3 の LLDP ア ド バ タ イ ズ メ ン ト で こ のセ カ ン ダ リ ア ド レ ス を使用す る 場合は、 以下の コ マ ン ド を実行 し ます。 ProCurve(config)# lldp config 3 ipAddrEnable 10.10.10.100 オプシ ョ ンデー タ : 個々のポー ト ま たはポー ト の グループか ら 送信す る ア ウ ト バ ウ ン ド LLDP ア ド バ タ イ ズ メ ン ト か ら デー タ タ イ プの一部を除外す る よ う に設定で き ます。オプシ ョ ン のデー タ タ イ プが有効な場合は、ス イ ッ チが内部デー タ を設定す る こ と に注意 し て く だ さ い。 つま り 、 LLDP コ マ ン ド を使用 し て実際の内容を設定す る こ と はで き ません。 ポー ト の説明 (TLV) シ ス テ ム名 (TLV) シ ス テ ム の説明 (TLV) シ ス テ ム機能 (TLV) • サポー ト さ れてい る シ ス テ ム機能 (TLV のサブ要素) • 有効にな っ てい る シ ス テ ム機能 (TLV のサブ要素) ポー ト 速度 と 二重モー ド 設定 (TLV のサブ要素) 構文 : [ no ] lldp config < port-list > basicTlvEnable < TLV-Type > port_descr ア ウ ト バ ウ ン ド LLDP ア ド バ タ イ ズ メ ン ト 用の、ポー ト に ついての説明( こ の TLV には英数字文字列が含ま れ ます)。 (デフ ォ ル ト : 有効) system_name ア ウ ト バ ウ ン ド LLDP ア ド バ タ イ ズ メ ン ト 用の、シ ス テ ム の割 り 当て名( こ の TLV には英数字文字列が含ま れ ます)。 (デフ ォ ル ト : 有効) system_descr ア ウ ト バ ウ ン ド LLDP ア ド バ タ イ ズ メ ン ト 用の、シ ス テ ム のハー ド ウ ェ ア タ イ プ、 ソ フ ト ウ ェ アバージ ョ ン、 お よ び ネ ッ ト ワ ー ク ア プ リ ケ ー シ ョ ン の完全 な 名前 と バー ジ ョ ン ( こ の TLV には英数字文字列が含ま れ ます)。 (デフ ォ ル ト : 有効) 14-61 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) system_cap ア ウ ト バ ウ ン ド LLDP ア ド バ タ イ ズ メ ン ト 用の、サポー ト す る シ ス テ ム機能 (デバ イ ス の機能) の ビ ッ ト マ ス ク 。 ま た、 こ れ ら の機能が有効にな っ てい る か ど う かの情報 も 含ま れます。 (デフ ォ ル ト : 有効) た と えば、 ス イ ッ チ上のすべてのポー ト のア ウ ト バ ウ ン ド LLDP ア ド バ タ イ ズ メ ン ト か ら シ ス テ ム名 TLV を除外す る 場合は、 以下の コ マ ン ド を使用 し ます。 ProCurve(config)# system_name no lldp config 1-24 basicTlvEnable 後で、 ポー ト 1 ~ 5 のシ ス テ ム名 TLV を元に戻す場合は、 以下の コ マ ン ド を使用 し ます。 ProCurve(config)# system_name lldp config 1-5 basicTlvEnable ポート速度と二重モード設定をアドバタイズするための設定 こ れは LLDP のオプシ ョ ン機能ですが、 LLDP-MED が動作す る ために 必要 な 機能です。 こ のガ イ ド の対象ス イ ッ チは、 LLDP エ ン ド ポ イ ン ト と ス イ ッ チポー ト が互 いのポー ト 速度や二重モー ド 設定、 機能な ど の情報を交換す る ためのポー ト 速度 と 二重モー ド 設定のア ド バ タ イ ズに対応 し てい ます。 ス イ ッ チポー ト と LLDP エ ン ド ポ イ ン ト 間の設定の ミ ス マ ッ チがあ る と 、 過度の衝突や 音声品質の低下が発生す る 可能性があ り ます。 LLDP は、 ス イ ッ チの MIB に SNMP ア ク セ ス し て現在の ス イ ッ チポー ト と エ ン ド ポー ト の設定を比較 す る 機能に対応 し てい る ので、 こ の よ う な ミ ス マ ッ チを検出で き ます。 (デ バ イ ス の現在の設定を変更 し て ミ ス マ ッ チ を な く す作業は、 シ ス テ ム オペ レー タ ーが行 う 必要があ り ます。) 14-62 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) 構文 : [ no ] lldp config < port-list > dot3TlvEnable macphy_config ア ウ ト バ ウ ン ド ア ド バ タ イ ズ メ ン ト では、 こ の TLV に、 ( ロ ーカル) ス イ ッ チポー ト の現在の速度 と 二重モー ド 設定、 ポー ト がサポー ト す る 速度 と 二重モー ド 設定の範 囲、 デバ イ ス の速度 と 二重モー ド 設定の設定方法 ( リ ン ク の初期化時にオー ト ネ ゴ シエーシ ョ ン を行 う 、 ま たは 手動設定) に関する 情報が含まれます。 SNMP を使用 し て ロ ーカル情報 と リ モー ト 情報を比較す る と 、 設定の ミ ス マ ッ チを特定で き ます。 (デフ ォ ル ト : 有効) 注記 : LLDP の場合は、 こ の TLV はオプシ ョ ンにな り ま す。 LLDP-MED の場合は、 こ の TLV は必須です。 前述の よ う に、SNMP ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ン を使用す る と 、 ス イ ッ チに設定 さ れてい る ポー ト 速度 と 二重モー ド 設定に関す る デー タ を比 較 し て、 LLDP エ ン ド ポ イ ン ト がア ド バ タ イ ズす る よ う にで き ます。 こ の情 報は CLI で も 表示で き ます。 CLI を使用 し てポー ト 速度や二重モー ド 設定 情報を表示す る 方法の詳細については、 「ス イ ッ チポー ト の現在の ス イ ッ チ ポー ト 速度お よ び二重モー ド 設定の表示」 (14-83 ページ) を参照 し て く だ さ い。 LLDP でのポート VLAN ID TLV のサポート port-vlan-id オプシ ョ ン を指定す る と 、定期的にア ド バ タ イ ズす る TLV でポー ト VLAN ID TLV を ア ド バ タ イ ズで き ます。 こ れに よ り 、 LLDP ピ ア間に設 定 さ れてい る ネ イ テ ィ ブ VLAN ID の ミ ス マ ッ チを検出で き ます。 こ の情報 は、 show コ マ ン ド を実行す る か、 Syslog サーバーの ロ グで確認で き ます。 VLAN ID TLV の設定 こ の TLV ア ド バ タ イ ズ メ ン ト はデフ ォ ル ト で有効にな っ てい ます。 TLV を 有効ま たは無効にす る には、 こ の コ マ ン ド を実行 し ます。 構文 : [no] lldp config <port-list> dot1TlvEnable port-vlan-id VLAN ID TLV ア ド バ タ イ ズ メ ン ト を有効に し ます。 コ マ ン ド に [no] を付けて実行す る と 、 TLV ア ド バ タ イ ズ メ ン ト が無効 にな り ます。 デフ ォ ル ト : 有効。 ProCurve(config)# lldp config a1 dot1TlvEnable port-vlan-id 図 14-19. VLAN ID TLV を有効にする例 14-63 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) アドバタイズされた TLV の表示 show コ マ ン ド を使用す る と 、TLV の設定を表示で き ます。show lldp config コ マ ン ド を実行す る と 、 各ポー ト について ア ド バ タ イ ズ さ れた TVL の一覧が 表示 さ れ ます。 ProCurve(config)# show lldp config a1 LLDP Port Configuration Detail Port : a1 AdminStatus [Tx_Rx] : Tx_Rx NotificationEnabled [False] : False Med Topology Trap Enabled [False] : False TLVS Advertised: * port_descr * system_name * system_descr * system_cap * * * * capabilities network_policy location_id poe * macphy_config * port_vlan_id IpAddress Advertised: : : 図 14-20. 14-64 ポー ト の TLV 情報の表示 VLAN ID TLV がア ド バ タ イ ズ さ れて います。 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) ProCurve(config)# show lldp info local-device a1 LLDP Local Port Information Detail Port PortType PortId PortDesc : : : : A1 local 1 A1 Port VLAN ID : 1 図 14-21. LLDP がア ド バ タ イ ズに使用 し た情報 ロー カルデバイ スの LLDP 情報の例 ProCurve(config)# show lldp info remote-device a1 LLDP Remote Device Information Detail Local Port ChassisType ChassisId PortType PortId SysName System Descr PortDescr : : : : : : : : A1 mac-address 00 16 35 22 ca 40 local 1 esp-dback ProCurve J8693A Switch 3500yl-48G, revision K.13.03, ROM ... A1 System Capabilities Supported System Capabilities Enabled : bridge, router : bridge, router Port VLAN ID : 200 Remote Management Address Type : ipv4 Address : 192.168.1.1 図 14-22. リ モー ト デバイ スの LLDP 情報の例 SNMP サポート LLDP-EXT-DOT1-MIB には、 ポー ト VLAN ID TLV に対応す る MIB 変数があ り ます。 TLV ア ド バ タ イ ズ メ ン ト は、 lldpXdot1ConfigPortVlanTable で MIB オブジ ェ ク ト lldpXdot1ConfigPortVlanTxEnable を指定す る こ と に よ っ て有効ま たは無効にで き ます。 14-65 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) ポー ト VLAN ID TLV の ロ ーカル情報は、 ロ ーカル情報テーブル lldpXdot1LocTable の MIB オブジ ェ ク ト lldpXdot1LocPortVlanId か ら 取得で き ます。 接続 さ れたすべての ピ アデバ イ ス に関す る ポー ト VLAN ID TLV 情報は、 リ モー ト 情報テーブル lldpXdot1RemTable の MIB オブジ ェ ク ト lldpXdot1RemPortVlanId か ら 取得で き ます。 LLDP-MED (Media Endpoint Discovery) LLDP-MED (ANSI/TIA-1057/D6) は LLDP (IEEE 802.1AB) 標準を拡張 し た も ので、 特別な機能や LLDP-MED 標準に基づ く 機能を備え てお り 、 Voice Over IP (VoIP) エ ン ド ポ イ ン ト デバ イ ス 用の高度な機能にネ ッ ト ワ ー ク エ ッ ジで対応で き る よ う に し ます。 ス イ ッ チの LLDP-MED は、 こ の項で前 述 し た標準の LLDP コ マ ン ド と 拡張機能に対応 し てい ます。 ま た、 LLDPMED に特有の新 し い コ マ ン ド も 追加 さ れてい ます。 こ の項で別に説明す る show コ マ ン ド は、LLDP と LLDP-MED の両方に使用で き ます。LLDP-MED に は以下の よ う な利点があ り ます。 LLDP-MED対応のVoIPエ ン ド ポ イ ン ト デバ イ ス を プ ラ グ&プ レ イ で 設定で き ます。 ベン ダーに依存 し ないシ ン プルな管理に よ り 、 さ ま ざ ま な IP テ レ フ ォ ニーシ ス テ ム がネ ッ ト ワ ー ク で相互運用で き る よ う に し ます。 統合ネ ッ ト ワー ク ポ リ シー (音声 VLAN、 Layer 2/CoS プ ラ イ オ リ テ ィ 、 Layer 3/QoS プ ラ イ オ リ テ ィ ) を自動的に導入で き ます。 緊急通話サービ ス (ECS) (Enhanced 911 サービ ス、 999、 112) に 対応す る ためのエ ン ド ポ イ ン ト の ロ ケーシ ョ ン デー タ を 設定で き ます。 SNMP に よ り 、詳細な VoIP エ ン ド ポ イ ン ト デー タ の イ ンベン ト リ を ス イ ッ チか ら 取得で き ます。 SNMP に よ り 、 Power over Ethernet (PoE) ス テー タ ス の確認 と ト ラ ブルシ ュ ーテ ィ ン グ を行え ます。 SNMP に よ り 、IP テ レ フ ォ ニーネ ッ ト ワー ク の通話品質の問題を ト ラ ブルシ ュ ーテ ィ ン グで き ます。 こ の 項 で は、 以下 の よ う な VoIP ネ ッ ト ワ ー ク エ ッ ジ デバ イ ス (Media Endpoint Device) に対応す る LLDP-MED 機能を ス イ ッ チに設定 し て使用す る 方法について説明 し ます。 14-66 IP 電話機 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) 音声 / メデ ィ ア ゲー ト ウ ェ イ メ デ ィ アサーバー IP コ ミ ュ ニ ケーシ ョ ン コ ン ト ロ ー ラ ー その他の VoIP デバ イ ス ま たはサーバー LLDP-MED Class 1 ジ ェ ネ リ ッ ク エ ン ド ポ イ ン ト (IP コ ール制御デバイ ス な ど) LLDP-MED エ ン ド ポ イ ン ト にネ ッ ト ワー ク ア ク セス を提供する ス イ ッ チ 㪠㪧䊈䉾䊃䊪䊷䉪 䉟䊮䊐䊤 LLDP-MED Class 2 メ デ ィ ア エ ン ド ポ イ ン ト ( メ デ ィ アゲー ト ウ ェ イ、 カ ン フ ァ レ ン ス ブ リ ッ ジ、 IP メ デ ィ ア ス ト リ ーム対応のその他のデバイ スな ど) LLDP-MED Class 3 エ ン ド ユーザー IP コ ミ ュ ニケーシ ョ ンデバイ ス (VoIP 電話機な ど) 図 14-23. LLDP-MED のネ ッ ト ワー ク エ レ メ ン ト の例 LLDP-MED が対応す る エ ン ド ポ イ ン ト : こ の ガ イ ド の 対 象 ス イ ッ チ の LLDP-MED は、 以下の機能 と サービ ス に対応す る 、 直接接続 さ れた IP テ レ フ ォ ニー (エ ン ド ポ イ ン ト ) ク ラ イ ア ン ト と 相互運用で き ます。 速度 と 二重モー ド 設定に関 し て ス イ ッ チ と オー ト ネ ゴ シ エーシ ョ ン を行 う こ と がで き る 。 ク ラ イ ア ン ト ポー ト に設定 さ れた以下のネ ッ ト ワ ー ク ポ リ シーエ レ メ ン ト を使用で き る 。 • 音声 VLAN ID • 802.1p (レ イ ヤー 2) QoS • Diffserv コ ー ド ポ イ ン ト (DSCP) (レ イ ヤー 3) QoS ス イ ッ チか ら 学習 し たデバ イ ス の ロ ケーシ ョ ンデー タ を検出お よ びア ド バ タ イ ズす る 。 緊急通話サービ ス (ECS—E911、 999、 112 な ど) に対応す る 。 14-67 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) 注記 以下の よ う な、 ス イ ッ チが収集 し たデバ イ スデー タ の イ ンベン ト リ に関す る 情報を ア ド バ タ イ ズす る 。 • ハー ド ウ ェ アの リ ビ ジ ョ ン • シ リ アル番号 • フ ァ ーム ウ ェ アの リ ビ ジ ョ ン • 製造業者名 • ソ フ ト ウ ェ アの リ ビ ジ ョ ン • モデル名 • アセ ッ ト ID ネ ッ ト ワ ー ク 接続機能 (レ イ ヤー 2 ス イ ッ チ機能を備え る マルチ ポー ト の VoIP 電話機な ど) に関す る 情報を提供で き る 。 Fast Start 機能に対応す る 。 こ のガ イ ド の対象ス イ ッ チの LLDP-MED は、 VoIP エ ン ド ポ イ ン ト で使用す る こ と を想定 し てお り 、 ス イ ッ チ間 リ ン ク や ス イ ッ チか ら ルー タ ーへの リ ン ク な ど のネ ッ ト ワ ー ク イ ン フ ラ デバ イ ス 間の リ ン ク はサポー ト し てい ま せん。 LLDP-MED エ ン ド ポ イ ン ト のデバ イ ス ク ラ ス : LLDP-MED (Media Endpoint Device) エ ン ド ポ イ ン ト デバ イ ス は、 その名前が示す よ う にネ ッ ト ワー ク エ ッ ジに配置 し 、 LLDP-MED の仕組みに従っ て通信 し ます。 LLDP-MED エ ン ド ポ イ ン ト デバ イ ス は以下の 3 つの ク ラ ス のいずれかに分 類で き ます。 14-68 ク ラ ス 1 (ジ ェ ネ リ ッ ク エ ン ド ポ イ ン ト デバ イ ス) : こ の ク ラ ス のデ バ イ ス は、 LLDP の基本的な検出サービ ス、 ネ ッ ト ワー ク ポ リ シー の ア ド バ タ イ ズ メ ン ト (VLAN ID、 レ イ ヤー 2/802.1p プ ラ イ オ リ テ ィ 、 レ イ ヤー 3/DSCP プ ラ イ オ リ テ ィ )、 PoE 管理に対応 し ます。 こ の ク ラ ス のデバ イ ス には、 IP コ ール コ ン ト ロ ー ラ ーや IP コ ミ ュ ニ ケーシ ョ ン関連サーバーな ど があ り ます。 ク ラ ス 2 ( メ デ ィ アエ ン ド ポ イ ン ト デバ イ ス) : こ の ク ラ ス のデバ イ ス は、 ク ラ ス 1 のすべての機能に加え、 メ デ ィ ア ス ト リ ー ミ ン グ機 能 も 備え てい ます。 音声 / メ デ ィ アゲー ト ウ ェ イ 、 カ ン フ ァ レ ン ス ブ リ ッ ジ、 メ デ ィ アサーバーな ど のデバ イ ス があ り ます。 ク ラ ス 3 (通信デバ イ ス) : こ の ク ラ ス のデバ イ ス には、 IP 電話機や その他のエ ン ド ユーザーデバ イ ス があ り ます。 こ の よ う なデバ イ ス は IP メ デ ィ ア を サポー ト し 、 ク ラ ス 1 と 2 のすべての機能を備え てい ます。 ま た、 場所の特定機能、 911 緊急通話機能、 レ イ ヤー 2 ス イ ッ チのサポー ト 、 デバ イ ス情報の管理に対応 し てい ます。 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) LLDP-MED の対応機能 : こ のガ イ ド の対象ス イ ッ チでは、MED 特有の機能 に対応す る 以下の 2 つの TLV を設定で き ます。 注記 medTlvEnable (ポー ト ご と に LLDP-MED を有効ま たは無効にす る ) medPortLocation (ポー ト ご と に場所ま たは緊急通話のデー タ を設定す る) LLDP-MED は、 ポー ト 速度 と 二重モー ド 設定に関す る TLV (14-63 ページの dot3TlvEnable を参照) も 必要 と し ます。 こ れはデフ ォ ル ト で有効に設定 さ れてい ます。 14-69 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) LLDP-MED のトポロジ変更のノーティフィケーション こ のオプシ ョ ン機能は、 SNMP アプ リ ケーシ ョ ン が LLDP-MED の接続 / 接 続解除を追跡す る 際に使用す る 情報を提供 し ます。 構文 : lldp top-change-notify < port-list > LLDP ポー ト で ト ポ ロ ジ変更 ノ ーテ ィ フ ィ ケーシ ョ ンが有効 にな っ てい る 場合は、 ス イ ッ チがポー ト で LLDP-MED エ ン ド ポ イ ン ト の接続 / 接続解除を検出す る か、 ま たはポー ト の LLDP-MED 隣接デバ イ ス がエージ ア ウ ト す る と SNMP ト ラ ッ プが送信 さ れます。こ の ト ラ ッ プには以下の情報が含ま れてい ます。 ア ク テ ィ ビ テ ィ が検出 さ れた ポー ト 番号 (内部) (内部 ポ ー ト 番号につい て は、 「 ト ポ ロ ジ 変更 ノ ー テ ィ フ ィ ケーシ ョ ン ト ラ ッ プに含 ま れ る ス イ ッ チポー ト 番号の 決定」 (14-89 ページ) を参照) ポー ト で検出 さ れた LLDP-MED のデバ イ ス ク ラ ス (「LLDP-MED エ ン ド ポ イ ン ト のデバ イ ス ク ラ ス」 (1468 ページ) を参照) show running コ マ ン ド を実行する と 、 ト ポ ロ ジ変更の ノ ー テ ィ フ ィ ケーシ ョ ン機能が有効ま たは無効にな っ てい る こ と を表示で き ます。 た と えば、 ポー ト A1 ~ A10 で ト ポ ロ ジ変更 ノ ーテ ィ フ ィ ケーシ ョ ンが有効にな っ てい る場合は、 show running コ マ ン ド の出力に以下の よ う な部分があ り ま す。 lldp top-change-notify A1-A10 (デフ ォ ル ト : 無効) 注記 : ト ラ ッ プを送信す る には、 こ の機能が最低 1 台の SNMP サーバーにア ク セ ス で き る必要があ り ます。 ト ラ ッ プの設定については、 「SNMP ノ ーテ ィ フ ィ ケーシ ョ ン」 (14-19 ページ) を参照 し て く だ さ い。 ま た、 検出 し た LLDP-MED 隣接デバ イ ス が LLDP-MED TLV な し にア ド バ タ イ ズ メ ン ト の送信を開始 し た場合は、 ス イ ッ チが top-change-notify ト ラ ッ プを送信 し ます。 14-70 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) 注記 ト ポ ロ ジ変更の ノ ーテ ィ フ ィ ケーシ ョ ン は、 シ ス テ ム ア ク テ ィ ビ テ ィ を モ ニ タ リ ン グす る 方法の 1 つです。 し か し 、 SNMP は通常、 デー タ グ ラ ム の 配信を保証 し ない UDP を使 う ので、 重要度の高いエ ン ド ポ イ ン ト デバ イ ス の接続を モニ タ リ ン グす る 場合は、 ト ポ ロ ジ変更 ノ ーテ ィ フ ィ ケーシ ョ ン 機能のみに依存す る べ き ではあ り ません。 LLDP-MED の Fast Start 機能の制御 構文 : lldp fast-start-count < 1 - 10 > ス イ ッ チポー ト に接続 し てい る LLDP-MED デバ イ ス は、 ス イ ッ チか ら 取得 し た LLDP-MED TLV に含まれ る デー タ を使 用 し て自身を設定す る場合があ り ます。 ただ し 、 lldp refreshinterval で設定 し た ア ド バ タ イ ズ メ ン ト の送信間隔 (デフ ォ ル ト : 30 秒) では、 LLDP-MED デバ イ ス の設定を行 う 場合 に、 許容で き ない遅延にな る こ と が あ り ま す。 LLDP-MED デバ イ ス の設定を高速に行 う には、 lldp fast-start-count コ マ ン ド を実行 し て refresh-interval の設定を一時的に無効に し 、 fast-start-count で指定 し た間隔を優先 さ せます。こ れに よ り 、 ポー ト が LLDP-MED のア ド バ タ イ ズ を開始す る 際に、 一定 の時間、 高速に処理を行 う こ と がで き る よ う にな り ます。 そ のため、 ス イ ッ チがポー ト で新 し い LLDP-MED デバ イ ス を 検出す る と 、 fast-start-count で指定 し た期間、 LLDP-MED ア ド バ タ イ ズ メ ン ト を 1 秒ご と にポー ト か ら 送信 し ます。 ほ と ん ど の場合は、デフ ォ ル ト 設定の fast-start-count 間隔で問 題あ り ません。 (範囲 : 1 ~ 10 秒、 デフ ォ ル ト : 5 秒) 注記 : こ のグ ロ ーバル コ マ ン ド は、 新 し い LLDP-MED デバ イ ス を検出 し たポー ト のみに適用 さ れます。 LLDP-MED 以 外のデバ イ ス を検出 し たポー ト では、refresh-interval の設定 は上書 き さ れ ません。 デバイスの機能、 ネットワークポリシー、 PoE ステータス、 ロ ケーションデータのアドバタイズ デフ ォ ル ト 設定では、ス イ ッ チの medTlvEnable オプシ ョ ン が有効にな っ て お り 、 以下の LLDP-MED TLV に対応 し てい ます。 LLDP-MED 機能 : こ の TLV に よ り 、ス イ ッ チは以下の こ と を判断 し ます。 14-71 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) • 接続 さ れたエ ン ド ポ イ ン ト デバ イ ス が LLDP-MED を サポー ト し て い る か ど う か。 • エ ン ド ポ イ ン ト がサポー ト し てい る LLDP-MED TLV。 • 接続 し たエ ン ド ポ イ ン ト のデバ イ ス ク ラ ス (1、 2、 ま たは 3)。 こ の TLV は、 ス イ ッ チポー ト で現在サポー ト さ れてい る LLDP-MED TLV を LLDP-MED エ ン ド ポ イ ン ト が検出で き る よ う に し ます。 注記 エ ン ド ポ イ ン ト が接続 さ れ て い る ポー ト で有効 な ネ ッ ト ワ ー ク ポ リ シー (VLAN、 レ イ ヤー 2 QoS、 レ イ ヤー 3 QoS) PoE (LLDP-MED Power-over-Ethernet) 物理的場所に関す る デー タ (14-76 ページ) LLDP-MED が機能す る には、 TLV のサブ要素 macphy_config (デフ ォ ル ト で有効) が必要です。 こ れは、 IEEE 802.1AB LLDP が機能す る ためのオプ シ ョ ン です。 14-63 ページの dot3TlvEnable macphy_config コ マ ン ド を参照 し て く だ さ い。 ネ ッ ト ワ ー ク ポ リ シーのア ド バ タ イ ズ : ネ ッ ト ワ ー ク ポ リ シーの ア ド バ タ イ ズは、 リ アル タ イ ム の音声 / ビデオアプ リ ケーシ ョ ン を対象 と し てお り 、 以下の TLV サブ要素を含みます。 レ イ ヤー 2 (802.1p) QoS レ イ ヤー 3 DSCP (Diffserv コ ー ド ポ イ ン ト ) QoS 音声 VLAN ID (VID) VLAN の動作ルール : 以下のルールは、 ネ ッ ト ワ ー ク ポ リ シ ー TLV 中の VLAN ア ド バ タ イ ズ メ ン ト に適用 さ れ ます。 14-72 VLAN ID TLV サブ要素は、音声用に設定 さ れた VLAN のみに適用 さ れ ま す (vlan < vid > voice)。 ポー ト に複数の音声 VLAN が設定 さ れてい る 場合は、LLDP-MED は、VID が最 も 小 さ い音声 VLAN を ア ド バ タ イ ズ し ます。 ス イ ッ チに設定 さ れてい る 音声 VLAN ポー ト メ ンバーシ ッ プは、タ グ付 ま たは タ グ無にな り ます。 ただ し 、 ス イ ッ チポー ト が タ グ無に設定 さ れ てい る と き に LLDP-MED エ ン ド ポ イ ン ト が タ グ付 メ ンバーであ る 必要 があ る 場合 (ま たはその逆の場合) は、 設定が ミ ス マ ッ チ し てい る こ と にな り ます。 (通常、 エ ン ド ポ イ ン ト は、 ス イ ッ チポー ト が タ グ付音声 VLAN メ ンバーであ る こ と を想定 し ます。) 音声 VLAN に所属 し ていないポー ト があ る 場合は、ス イ ッ チは こ のポー ト か ら VLAN ID TLV を ア ド バ タ イ ズ し ません。 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) ポ リ シーエ レ メ ン ト : ポ リ シーエ レ メ ン ト は、 ス イ ッ チに ス タ テ ィ ッ ク に 設定す る か、 ま たは RADIUS サーバーお よ び 802.1X/MAC 認証を使用 し た 認証セ ッ シ ョ ン中に ス イ ッ チにダ イ ナ ミ ッ ク に適用 さ れ ます。(Web ブ ラ ウ ザーか ら ス イ ッ チにア ク セ ス で き ない VoIP 電話機お よ びその他の通信デバ イ ス に対 し ては、Web 認証を行 う こ と がで き ません。) QoS お よ び音声 VLAN ポ リ シーエ レ メ ン ト は、 以下の CLI コ マ ン ド で ス タ テ ィ ッ ク に設定で き ま す。 vlan < vid > voice vlan < vid > < tagged | untagged > < port-list > int < port-list > qos priority < 0 - 7 > vlan < vid > qos dscp < codepoint > 注記 コ ー ド ポ イ ン ト には、 VLAN-ID に従っ てパケ ッ ト のプ ラ イ オ リ テ ィ を決定 で き る よ う に設定す る 前に、 あ ら か じ め 802.1p プ ラ イ オ リ テ ィ が設定 さ れ てい る 必要があ り ます。 使用す る コ ー ド ポ イ ン ト の DSCP ポ リ シーテーブ ルの [Priority] カ ラ ムに [No Override] の設定があ る 場合 (show qos-dscp map コ マ ン ド で表示) は、 qos-dscp map < codepoint > priority < 0 - 7 > コ マ ン ド を 実行 し てプ ラ イ オ リ テ ィ を ま ず設定 し ま す。 こ の ト ピ ッ ク の詳細について は、 ご使用の ス イ ッ チに対応す る 『Advanced Traffic Management Guide』 の章 「Quality of Service (QoS): Managing Bandwidth More Effectively」 を 参照 し て く だ さ い。 medTlvEnable の有効化 と 無効化 : デ フ ォ ル ト の LLDP-MED 設 定 で は、 medTlvEnable が制御す る TLV が有効にな っ てい ます。 構文 : [ no ] lldp config < port-list > medTlvEnable < medTlv > 指定のポー ト で以下の TLV のア ド バ タ イ ズ を有効ま たは 無効に し ます。 • デバ イ ス機能に関す る TLV • 設定 さ れてい る ネ ッ ト ワー ク ポ リ シーに関す る TLV • 設定 さ れた ロ ケーシ ョ ンデー タ に関す る TLV (「LLDP-MED デバ イ ス用の ロ ケーシ ョ ンデー タ の設 定」 (14-76 ページ) を参照) • 現在の PoE ス テー タ ス に関す る TLV (デフ ォ ル ト : 上記の TLV すべてが有効) SNMP アプ リ ケーシ ョ ン を使っ てポー ト の LLDP-MED の 設定 と 、 そのポー ト に接続 し てい る 隣接デバ イ ス がア ド バ タ イ ズ し た LLDP-MED TLV を比較 し て、 設定の ミ ス マ ッ チを特定で き る よ う に し ます。 14-73 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) capabilities こ の TLV に よ り 、 ス イ ッ チは以下の こ と を判断 し ます。 • 接続 し たエ ン ド ポ イ ン ト が検出で き る LLDPMED TLV • 接続 し たエ ン ド ポ イ ン ト のデバ イ ス ク ラ ス (1、2、 ま たは 3)。 こ の TLV は、 ス イ ッ チポー ト で現在サポー ト さ れて い る LLDP-MED TLV を LLDP-MED エ ン ド ポ イ ン ト が検出で き る よ う に し ます。 (デフ ォ ル ト : 有効) 注記 : network_policy、 poe、 location_id の各 TLV を無効に し ていない場合は、 こ の TLV を無効にで き ません。 network-policy こ の TLV は、 ス イ ッ チポー ト が設定済みのネ ッ ト ワー ク ポ リ シー (音声 VLAN、 レ イ ヤー 2 QoS、 レ イ ヤー 3 QoS) を ア ド バ タ イ ズ し 、 ス イ ッ チがア ド バ タ イ ズ し た 音声ネ ッ ト ワー ク ポ リ シーを LLDP-MED エン ド ポ イ ン ト デバ イ ス が自動設定で き る よ う に し ます。 こ れに よ り 、 SNMP アプ リ ケーシ ョ ン を使っ て、 ス タ テ ィ ッ ク に 設定 さ れたエン ド ポ イ ン ト ネ ッ ト ワー ク ポ リ シーの ミ ス マ ッ チを ト ラ ブルシ ュ ーテ ィ ン グで き る よ う にな り ま す。 (デフ ォ ル ト : 有効) 注記 : ネ ッ ト ワー ク ポ リ シーは、 音声 VLAN の メ ンバー に設定 さ れてい る ポー ト のみにア ド バ タ イ ズ さ れま す。 ポー ト が複数の音声 VLAN に所属 し てい る場合 は、 VID が最 も 小 さ い音声 VLAN が音声 ト ラ フ ィ ッ ク の VLAN と し て選択 さ れます。 ま た、 capability TLV を 有効に し ていない場合は、 こ の TLV を有効にす る こ と はで き ません。 詳細については、 「ネ ッ ト ワー ク ポ リ シーのア ド バ タ イ ズ」 (14-72 ページ) を参照 し て く だ さ い。 location_id こ の TLV は、 ス イ ッ チポー ト が設定済みの ロ ケーシ ョ ン デー タ (あ る 場合) を ア ド バ タ イ ズで き る よ う に し ま す。 ロ ケーシ ョ ンデー タ の設定については、 「LLDPMED デバ イ ス用の ロ ケーシ ョ ンデー タ の設定」 を参照 し て く だ さ い。 (デフ ォ ル ト : 有効) 注記 : こ の TLV が無効にな っ てい る場合は、 capability TLV を有効に し ない と 、 こ の TLV を有効にす る こ と は で き ません。 14-74 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) poe こ の TLV は、 ス イ ッ チポー ト が Power over Ethernet (PoE) の現在の状態を ア ド バ タ イ ズ し 、 ポー ト に接続 さ れた LLDP-MED エン ド ポ イ ン ト デバ イ ス がア ド バ タ イ ズする PoE 要件を読み取 る こ と がで き る よ う に し ます。 (デフ ォ ル ト : 有効) 注記 : こ の TLV が無効にな っ てい る 場合は、 capability TLV を有効に し ない と 、 こ の TLV を有効にす る こ と は で き ません。 こ の ト ピ ッ ク の詳細については、 以下の 「PoE ア ド バ タ イ ズ」 を参照 し て く だ さ い。 PoE ア ド バ タ イ ズ : こ の タ イ プのア ド バ タ イ ズは、 LLDP-MED エ ン ド ポ イ ン ト に ス イ ッ チポー ト の PoE 設定を知 ら せます。 LLDP-MED エ ン ド ポ イ ン ト か ら の同様のア ド バ タ イ ズは、 エ ン ド ポ イ ン ト が必要 と す る 電力につい て ス イ ッ チに通知 し 、 電力プ ラ イ オ リ テ ィ の ミ ス マ ッ チ を特定す る ための 情報を提供 し ます。 PoE TLV には、 電力に関す る 以下のデー タ が含まれます。 power type: そのデバ イ ス が電源供給機器 (PSE) ま たは受電デバ イ ス (PD) であ る こ と を示 し ます。 J8702A の PoE zl モジ ュ ールは PSE デバ イ ス です。 LLDP-MED 対応の VoIP 電話機は PD です。 power source: デバ イ ス が使用す る 電源を示 し ます。 受電デバ イ ス (PD) 用の電源には、 PSE、 ロ ーカル (内部) 電源、 お よ び PSE/ ロ ー カル電源があ り ます。 こ のガ イ ド の対象ス イ ッ チは、 Unknown を ア ド バ タ イ ズ し ます。 power priority: ス イ ッ チの (PSE) ポー ト に設定 さ れてい る 電力プ ラ イ オ リ テ ィ 、 ま たは LLDP-MED 対応エ ン ド ポ イ ン ト に設定 さ れてい る 電力プ ラ イ オ リ テ ィ を示 し ます。 power value: ス イ ッ チポー ト (PSE) が特定の時点に供給で き る 総電 力、 ま たは LLDP-MED エ ン ド ポ イ ン ト (PD) の動作に必要な総電力を ワ ッ ト 数で示 し ます。 ポー ト に接続 さ れてい る LLDP-MED デバ イ ス の現在の電力デー タ を表示す る には、 以下の コ マ ン ド を実行 し ます。 show lldp info remote-device < port-list > こ の コ マ ン ド の詳細については、 14-84 ページ を参照 し て く だ さ い。 ス イ ッ チの現在の PoE 設定を表示す る には、以下の コ マ ン ド を実行 し ます。 show power brief < port-list > show power < port-list > 14-75 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) PoE の設定 と 動作の詳細については、 第 11 章 「Power over Ethernet (PoE/ PoE+) の動作」 を参照 し て く だ さ い。 LLDP-MED デバイス用のロケーションデータの設定 ス イ ッ チ自体の ロ ケーシ ョ ンデー タ 、 エ ン ド ポ イ ン ト の ウ ォ ールジ ャ ッ ク の物理的場所 (推奨)、 ま たは ス イ ッ チ ま たはエ ン ド ポ イ ン ト を サポー ト す る DHCP サーバーの場所を ア ド バ タ イ ズす る よ う に ス イ ッ チポー ト を設定 で き ます。 ま た、 以下のア ド レ ス タ イ プ を設定す る オプシ ョ ン も あ り ます。 civic address: 物理的な住所情報 (市町村名、 街路番号、 建物名な ど) Emergency Location Identification Number (ELIN) : 北米で通常 MLTS (Multiline Telephone System Operators) に割 り 当て ら れてい る 緊急通話用の番号 座標に基づ く 場所情報 : 緯度、 経度、 高度に関す る 情報 (SNMP アプ リ ケーシ ョ ン に よ る 設定が必要) 構文 : [ no ] lldp config < port-list > medPortLocation < Address-Type > ス イ ッ チが location_id TLV でポー ト ご と にア ド バ タ イ ズ す る ロ ケーシ ョ ンデー タ ま たは緊急通話デー タ を設定 し ます。 こ の TLV は、 ロ ケーシ ョ ン情報に基づ く アプ リ ケーシ ョ ン を使用す る LLDP-MED が使用 し ます。 注記 : ス イ ッ チでは、 ポー ト ご と に 1 つの medPortLocation エン ト リ ーを使用で き ます ( タ イ プ には関係 し ません)。 ポー ト に新 し い任意の タ イ プの PortLocation エン ト リ ーを設定す る と 、 そのポー ト に 以前に設定 さ れていたエン ト リ ーが置 き換え ら れま す。 14-76 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) civic-addr < COUNTRY-STR > < WHAT > < CA-TYPE > < CA-VALUE > . . . [< CA-TYPE > < CA-VALUE >] . . . [< CA-TYPE > < CA-VALUE >] こ の コ マ ン ド を実行す る と 、 ス イ ッ チポー ト の物理的な 住所を指定で き ます。 住所には最大 75 文字を使用で き ま す。 COUNTRY-STR: ISO 3166 の定義に従っ て、 2 文字の国 コー ド を指定 し ます。 例 : FR (フ ラ ン ス)、 DE ( ド イ ツ)、 IN ( イ ン ド )。 civic-addr コ マ ン ド では こ の フ ィ ール ド は必須 です。 (すべての国 コ ー ド の一覧については、 Web サ イ ト www.iso.org を参照 し て く だ さ い。) WHAT: ロ ケーシ ョ ンデー タ を適用す る デバ イ ス の タ イ プ を 1 文字の数字で指定 し ます。 0: DHCP サーバーの場所 1: ス イ ッ チの場所 2: LLDP-MED エン ド ポ イ ン ト (推奨アプ リ ケーシ ョ ン) の場所 civic-addr コ マ ン ド では こ のフ ィ ール ド は必須です。 — 続き — 14-77 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) — 続き — タ イ プ / 値のペア (CA-TYPE お よ び CA-VALUE) : こ こ では一連のデー タ ペア を指定 し ます。 それぞれのペ アは、 ロ ケーシ ョ ンデー タ の 「 タ イ プ」 指定子 と 、 その タ イ プに対応す る ロ ケーシ ョ ンデー タ で構成 さ れます。 つま り 、 ペアの最初の値は civic address の 「 タ イ プ」 番号 (CA-TYPE) にな り 、 ペアの 2 番目の 値はそれに対応する civic address デー タ (CAVALUE) にな り ます。 た と えば、 「市区町村名」 の CA-TYPE が 「3」 の場合は、 パ リ (Paris) を定義す る タ イ プ / 値のペアは 「3 Paris」 にな り ます。 複数 の タ イ プ / 値のペア を指定す る場合は任意の順番に 入力で き ますが、 CA-TYPE の昇順で入力す る こ と を お勧め し ます。 適切に設定 さ れた ク ラ ス 3 エン ド ポ イ ン ト デバ イ ス か ら PSAP (public service answering point) に対 し て緊急通話があ っ た場合 は、 その内容に国コ ー ド 、 デバ イ ス の タ イ プ、 ス イ ッ チポー ト に設定 さ れた タ イ プ / 値のペアが含ま れます。 PSAP は 「 タ イ プ」 指定子を使用 し て ロ ケーシ ョ ンデー タ の構成要素を特定 し 、 応答者が解 釈で き る 形式に構成 し ます。 civic-addr コ マ ン ド に は、 最低 1 つの タ イ プ / 値のペア を指定す る 必要が あ り ますが、 通常は、 必要に応 じ て複数の タ イ プ / 値のペア を指定 し て所定の場所に関す るデー タ を設 定 し ます。 CA-TYPE: こ れは タ イ プ / 値のペアの最初 のエ ン ト リ ーで、 タ イ プ / 値のペアの 2 番目のエン ト リ ー (CA-VALUE) に含まれ る デー タ の タ イ プ を定 義 し ます。 以下の よ う な CA-TYPE 指定子があ り ます。 • 3 = 市町村 • 6 = 通 り (名前) • 25 = 建物の名前 (範囲 : 0 ~ 255) CA-TYPE 指定子の例については、 14-79 ページの表 144 を参照 し て く だ さ い。 CA-VALUE: こ れは タ イ プ / 値のペアの 2 番目のエン ト リ ーで、 直前の CA-TYPE エン ト リ ーの場所情 報を示す英数字の文字列で構成 さ れます。 文字 列の区切 り には、 空白、 一重引用符 (‘ ... ‘)、 ま たは二重引用符 (“ ... “) を使用 し ます。 各文字 列は、 場所情報を表す一意の タ イ プ / 値のペア で構成 さ れ る 特定のデー タ タ イ プにな り ます。 各文字列の前には、 文字列のデー タ タ イ プ を特 定す る CA-TYPE 番号を指定す る 必要があ り ま す。 14-78 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) 注記 : ス イ ッ チポー ト には、 所定の CA-TYPE に対 し て 1 つの イ ン ス タ ン ス を設定で き ます。 た と えば、 タ イ プ / 値のペア 6 Atlantic (通 り 名 「Atlantic」 を指定) がポー ト A5 に設定 さ れてい る と き に、 タ イ プ / 値のペア 6 Pacific を同 じ ポー ト に設定す る と 、 ポー ト A5 の civic address Pacific に Atlantic が置き 換え ら れます。 elin-addr < emergency-number > こ の機能は、 緊急通話サービ ス (ECS) アプ リ ケーシ ョ ンが、 Multiline Telephone System (MLTS) 環境で、 こ のガ イ ド の対象ス イ ッ チに接続 さ れた ク ラ ス 3 の LLDPMED VoIP 電話機を処理で き る よ う にする ための も ので す。 ELIN (Emergency Location Identification Number) は、 管轄当局が北米の MLTS オペレー タ ーに割 り 当てた North American Numbering Plan (NANP) 形式の電話番 号です。 ELIN は、 緊急通話 (E911) を Public Safety Answering Point (PSAP) に送信す る際に使用 さ れます。 (範囲 : 1 ~ 15 の数字) 座標に基づ く 場所情報の設定 : SNMP 管理アプ リ ケーシ ョ ン を使用 し て、ス イ ッ チポー ト ご と に緯度、 経度、 高度デー タ を設定で き ま す。 詳細につい ては、 使用す る アプ リ ケーシ ョ ン に付属の ド キ ュ メ ン ト を参照 し て く だ さ い。 こ れに関す る 詳細情報は、 『RFC 3825-Dynamic Host Configuration Protocol Option for Coordinate-based Location Configuration Information』 で確認で き ます。 注記 エ ン ド ポ イ ン ト は、 ス イ ッ チが送信す る medPortLocation TLV のデー タ を 使用 し ま すが、 こ のデー タ はデバ イ ス に依存 し ま す。 こ れについては、 エ ン ド ポ イ ン ト デバ イ ス に付属のマニ ュ アルを参照 し て く だ さ い。 表 14-4. CA-TYPE フィールドのロケーションコードの例 * ロ ケーシ ョ ンに関する 要素 コー ド ロ ケーシ ョ ンに関する 要素 コー ド 国区分 1 街路番号 19 地方区分 2 場所に関する付加デー タ 22 市または郡区 3 施設またはアパー ト 26 市区分 4 階 27 通り 6 部屋番号 28 通 り の接尾辞 (Ave. な ど) 18 14-79 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) ロ ケーシ ョ ンに関する 要素 コー ド ロ ケーシ ョ ンに関する 要素 コー ド * こ の表に示す コ ー ド の割 り 当て例は、 現在策定中のイ ン タ ーネ ッ ト ド ラ フ ト 『Dynamic Host Configuration Protocol (DHCPv4 and DHCPv6) Option for Civic Addresses Configuration Information draft-ietf-geopriv-dhcp-civil-06』 (2005 年 5 月 30 日) に記載 さ れています。 実際に使用する コ ー ド については、 PSAP また は civic address デー タ の割 り 当て を行 う 管轄当局にお問い合わせ く だ さ い。 ロ ケーシ ョ ン設定の例 : シ ス テ ム オペレー タ ーが、 ス イ ッ チのポー ト A か ら 自分の会社のネ ッ ト ワー ク に接続す る 電話機に civic address を設定す る 場合の例を以下に示 し ます。 説明 14-80 CA-Type CA-VALUE 国区分 1 CA 市 3 Widgitville 通り 6 Main 街路番号 19 1433 施設 26 Suite 4-N 階 27 4 部屋番号 28 N4-3 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) 図 14-24 に、 上記のデー タ を設定 し て表示す る コ マ ン ド を示 し ます。 図 14-24. civic address の設定例 アドバタイズメントデータの表示 コマンド show lldp info local-device ページ 14-82 walkmib lldpXdot3LocPortOperMauType show lldp info remote-device 14-84 walkmib lldpXdot3RemPortAutoNegAdvertisedCap show lldp info stats 14-86 14-81 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) アウトバウンドアドバタイズメントに使用するスイッチ情報の表示 こ れ ら の コ マ ン ド は、 ア ウ ト バ ウ ン ド LLDP ア ド バ タ イ ズ メ ン ト に使用す る 現在の ス イ ッ チ情報を表示 し ます。 構文 : show lldp info local-device [ port-list ] [ port-list ] オプシ ョ ン がない場合、 こ の コ マ ン ド は、 ア ウ ト バ ウ ン ド LLDPア ド バ タ イ ズ メ ン ト に現在使用可能な グ ロ ーバル な ス イ ッ チ情報お よ びポー ト ご と の情報を表示 し ます。 [ port-list ] オプシ ョ ン があ る 場合、 こ の コ マ ン ド は、 指定 さ れ たポー ト 上のア ウ ト バ ウ ン ド LLDPア ド バ タ イ ズ メ ン ト に現在 使用可能な以下のポー ト 固有の情報のみを表示 し ます。 • PortType • PortId • PortDesc 注記 : こ の コ マ ン ド は、 ス イ ッ チで使用可能な情報を表示 し ま す。実際のア ウ ト バ ウ ン ド ア ド バ タ イ ズ メ ン ト に含ま れ る 情報 を変更す る 場合は、 lldp config < port-list > コ マ ン ド を使用 し ま す。 デフ ォ ル ト の LLDP の設定では、 こ の コ マ ン ド で表示 さ れ る すべて の情報が ア ウ ト バ ウ ン ド ア ド バ タ イ ズ メ ン ト で送信 さ れ ます。 た と えば、 デフ ォ ル ト の設定の場合、 ア ウ ト バ ウ ン ド LLDP ア ド バ タ イ ズ メ ン ト に現在使用可能な ス イ ッ チ情報は 14-83 ページの図 14-25 の表示の よ う にな り ます。 14-82 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) [Management Address] フ ィ ール ド には、 ス イ ッ チ上の、 LLDP で設定可能な IP ア ド レ ス のみが表示 さ れます。 (LLDP で設定可能な のは、 手動で設定 し た IP ア ド レ スだけで す。) ス イ ッ チに DHCP または Bootp サー バーから の IP ア ド レ スだけが存在する場合 は、 LLDP で設定可能な IP ア ド レ スがないた め、 [Management Address] フ ィ ール ド は空に な り ます。 こ の ト ピ ッ クの詳細については、 「 リ モー ト 管理ア ド レ ス」 (14-48 ページ) を 参照 し て く だ さ い。 図 14-25. 表示例 アウ ト バウ ン ド ア ド バ タ イ ズ メ ン ト に使用する グ ローバルおよびポー ト ご と の情報の 図 14-26. ポー ト 1 およびポー ト 2 のポー ト ご と のデ フ ォ ル ト の情報の例 ス イ ッ チポー ト の現在の ス イ ッ チポー ト 速度お よ び二重モー ド 設定の表示 : SNMP アプ リ ケーシ ョ ン を使用す る と 、 ス イ ッ チポー ト お よ び接続 さ れた LLDP-MED エ ン ド ポ イ ン ト のポー ト 速度 と 二重モー ド 設定に関す る 情報を 比較 し て設定の ミ ス マ ッ チ を特定で き ま す。 こ の情報は、 必要に応 じ て ス イ ッ チの CLI で も 表示で き ます。 以下の 2 つの コ マ ン ド は、 ス イ ッ チポー ト の速度 と 二重モー ド 設定に関す る 情報を表示 し ます。 LLDP-MED エ ン ド ポ イ ン ト に現在設定 さ れてい る ポー ト 速度や二重モー ド 設定の情報を表示 14-83 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) す る 方法については、 「ス イ ッ チポー ト の現在の ス イ ッ チポー ト 速度お よ び 二重モー ド 設定の表示」 (14-83 ページ) を参照 し て く だ さ い。 構文 : show interfaces brief < port-list > 出力結果の [Mode] カ ラ ムにポー ト 速度 と 二重モー ド 設定に 関す る情報が表示 さ れます。 現在隣接デバ イ ス MIB に保存 さ れてい る ア ド バ タ イ ズ メ ン ト の表示 : こ れ ら の コ マ ン ド は、他の LLDP デバ イ ス か ら 受信 し た イ ンバ ウ ン ド LLDP ア ド バ タ イ ズ メ ン ト の内容を表示 し ます。 構文 : show lldp info remote-device [ port-list ] [ port-list] オプシ ョ ン を指定 し ない場合、こ の コ マ ン ド は、LLDP ア ド バ タ イ ズ メ ン ト を受信 し て検出 し たデバ イ ス の グ ロ ーバ ルな一覧を表示 し ます。 検出 さ れたデバ イ ス は、 そのデバ イ ス が検出 さ れた イ ンバ ウ ン ド ポー ト ご と に一覧表示 さ れます。 1 つのポー ト に対 し て複数のデバ イ ス が表示 さ れ る 場合は、こ の よ う なデバ イ ス がハブ経由で ス イ ッ チに接続 さ れてい る こ と を示 し ます。 複数のポー ト で同 じ デバ イ ス が検出 さ れた場合は、リ モー ト の デバ イ ス が、以下のいずれかの方法で ス イ ッ チに接続 さ れてい る 可能性があ り ます。 -異な る VLAN の別の リ ン ク を経由。 ( こ れは、 設定 さ れ てい るすべての VLAN に対 し て同 じ MAC ア ド レ ス を使 用す る ス イ ッ チの場合に該当 し ます。) -同 じ ト ラ ン ク 内の異な る リ ン ク を経由。 -同 じ VLAN の異な る リ ン ク を経由。 ( こ の場合は、 ネ ッ ト ワー ク ト ポ ロ ジループを防止す る ために スパニ ン グ ツ リ ーが使用 さ れます。 LLDP パケ ッ ト は、 ス パニ ン グ ツ リ ーに よ っ てブ ロ ッ ク さ れた リ ン ク 上を転送 さ れ る こ と に注意 し て く だ さ い。) [port-list] オプシ ョ ンがあ る場合、 こ の コ マ ン ド は、 指定 さ れ たポー ト で受信 し た ア ド バ タ イ ズ メ ン ト で検出 さ れた LLDP デー タ の一覧を表示 し ます。 こ れ ら の コ マ ン ド で表示 さ れ る各種の情報については、 1447 ページの表 14-3 「基本的な LLDP ア ド バ タ イ ズ メ ン ト で 使用で き るデー タ 」 を参照 し て く だ さ い。 14-84 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) 図 14-27. 検出 さ れたデバイ スの一覧表示の例 電話機に設定 さ れているポ リ シーを 示 し ます。 対応するポー ト の設定が こ れ と 異な る場合は、 設定が ミ ス マ ッ チ し ている こ と にな り ます。 図 14-28. LLDP-MED の送信元 (VoIP 電話機) か ら 受信 し た LLDP-MED ア ド バ タ イ ズ メ ン ト の一覧 表示の例 14-85 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) LLDP 統計情報の表示 LLDP 統計情報は、グ ロ ーバルな レベル と ポー ト ご と の レベルの両方で取得 で き ます。 ス イ ッ チを リ ブー ト す る と 、 LLDP 統計情報のカ ウ ン タ ーはゼ ロ に リ セ ッ ト さ れ ま す。 ポー ト の送信 ま たは受信機能を無効にす る と 、 関連 す る ポー ト カ ウ ン タ ーが無効に し た時点の値に 「フ リ ーズ」 さ れます。 構文 : show lldp stats [ port-list ] グ ロ ーバルな LLDP 統計情報 コ マ ン ド は、 ス イ ッ チの隣接デ バ イ ス検出処理の概要に加え、 ポー ト ご と の送信、 受信、 お よ び破棄 さ れた フ レーム数に関す るデー タ を表示 し ます。ポー ト ご と の LLDP 統計情報 コ マ ン ド では、 グ ロ ーバルな統計情報 コ マ ン ド で提供 さ れ る ポー ト ご と の統計情報の一覧に、い く つ かのポー ト ご と の LLDP 統計情報が追加 さ れます。 グ ロ ーバルな LLDP カ ウ ン タ ー : Neighbor Entries List Last Updated: 隣接デバ イ ス が最後に追加ま たは削除 さ れてか ら の経過時間を示 し ます。 New Neighbor Entries Count: 最後の ス イ ッ チ リ ブー ト 以降に新 たに検出 さ れた LLDP 隣接デバ イ ス の合計数を示 し ます。 隣 接デバ イ ス を接続解除 し てか ら 再接続す る と 、こ のカ ウ ン タ ー が増加 し ます。 Neighbor Entries Deleted Count: すべ て の ポ ー ト に お い て、 AgeOut Count お よ び強制的に MIB か ら 削除 さ れた隣接デバ イ ス の数を示 し ます。 た と えば、 隣接デバ イ ス でのポー ト の管理 ス テー タ ス が tx_rx ま たは txonly か ら disabled ま たは rxonly に 変更 さ れ る と 、 隣接デバ イ ス はそのポー ト か ら 「シ ャ ッ ト ダ ウ ン」 パケ ッ ト を送信 し 、 そのポー ト か ら の LLDP フ レームの 送信を停止 し ます。シ ャ ッ ト ダ ウ ンパケ ッ ト を受信 し たデバ イ ス は、イ ンバ ウ ン ド ポー ト で受信 し た隣接デバ イ ス に関す るす べての情報を削除 し 、 こ のカ ウ ン タ ーを増や し ます。 Neighbor Entries Dropped Count: ス イ ッ チで検出 し た LLDP 隣接 デバ イ ス の う ち、 追加で き なかっ たデバ イ ス の数を示 し ます。 こ の状態は、 た と えば、 新 し い隣接デバ イ ス が検出 さ れた時点 で、ス イ ッ チがすでに最大数の隣接デバ イ ス を検出 し てい る場 合に発生 し ます。 「隣接デバ イ ス の最大数」 (14-88 ページ) を 参照 し て く だ さ い。 — 続く — 14-86 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) — 続き — Neighbor Entries AgeOut Count: 生存時間が経過 し たために破棄 さ れた LLDP 隣接デバ イ ス の数をすべてのポー ト にわた っ て 表示 し ます。 ポー ト ご と の LLDP カ ウ ン タ ー : NumFramesRecvd: < port-list > で検知 し た隣接デバ イ ス か ら 受信 し た有効な イ ンバ ウ ン ド LLDP ア ド バ タ イ ズ メ ン ト の総数を 示 し ます。ハブを経由 し てポー ト に複数の隣接デバ イ ス が接続 さ れ て い る 場合、 こ の値は、 すべ て の送信元 か ら 受信 し た LLDP ア ド バ タ イ ズ メ ン ト の総数にな り ます。 NumFramesSent: < port-list > か ら 送信 し た LLDP ア ド バ タ イ ズ メ ン ト の総数を示 し ます。 NumFramesDiscarded: < port-list > で破棄 さ れた イ ン バ ウ ン ド LLDP ア ド バ タ イ ズ メ ン ト の総数を示 し ます。 こ の状態は、 た と えば、 ポー ト で新 し い隣接デバ イ ス を検出 し た時点で、 ス イ ッ チがすでに最大数の隣接デバ イ ス を検出 し てい る 場合に 発生 し ます。 「隣接デバ イ ス の最大数」 (14-88 ページ) を参照 し て く だ さ い。 ま た、 隣接デバ イ ス か ら のア ド バ タ イ ズ メ ン ト の フ ォーマ ッ ト に問題があ る 可能性 も あ り ます。 Frames Invalid: 予約 さ れた範囲の タ イ プ値を持ち、 ポー ト で受 信 し た LLDP TLV の総数を示 し ます。 無効なア ド バ タ イ ズ メ ン ト は、隣接デバ イ ス か ら のア ド バ タ イ ズ メ ン ト のヘ ッ ダーの フ ォーマ ッ ト に問題があ る可能性があ り ます。 TLVs Unrecognized: ポー ト で受信 し た、LLDP ア ド バ タ イ ズ メ ン ト の タ イ プの値が予約 さ れた範囲の値であ る LLDP TLV の総 数を示 し ます。 こ の状態は、 基本管理 TLV の LLDP バージ ョ ンが、現在ス イ ッ チで実行 し てい る バージ ョ ン よ り 新 し い と き に発生す る可能性があ り ます。 TLVs Discarded: 何 ら かの理由で破棄 さ れた LLDP TLV の総数を 示 し ます。 こ の場合、 その TLV を含むア ド バ タ イ ズ メ ン ト は 受け付け ら れた可能性があ り ますが、 個々の TLV は使用不可 で し た。 Neighbor Ageouts: 生存時間が経過 し た ためにポー ト で破棄 さ れた LLDP 隣接デバ イ ス の数を示 し ます。 14-87 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) あるポートで送信フレームに 関するカウンターは表示され ていても、 受信フレームに関 するカウンターが表示されて いない場合は、 LLDP が無効 になっているか、またはLLDP 互換デバイスでないデバイ スが、 アクティブリンクに接 続されていることを示してい ます。 図 14-29. グ ローバルな LLDP 統計情報の表示例 図 14-30. ポー ト ご と の LLDP 統計情報の表示例 LLDP の運用上の注記 隣接デバ イ ス の最大数 : ス イ ッ チ内の隣接デバ イ ス テーブルは、ス イ ッ チ上 に存在す る ポー ト と 同 じ 数を サポー ト し てい ま す。 特定のポー ト ではハブ を 経由 し て 接続 さ れ た複数の隣接デバ イ ス の情報 を 保存で き ま すが、 ス イ ッ チの隣接デバ イ ス の最大数に達す る と 、 既存の隣接デバ イ ス の一部が タ イ ム ア ウ ト にな る か、 ま たは削除 さ れない限 り 、 追加の隣接デバ イ ス か ら のア ド バ タ イ ズ メ ン ト は隣接デバ イ ス テーブルに保存 さ れ ません。 14-88 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) LLDP パケ ッ ト の フ ォ ワーデ ィ ン グ : 802.1D 準拠の ス イ ッ チは、 ス イ ッ チ 上で LLDP がグ ロ ーバルに有効ま たは無効の ど ち ら であ っ て も 、 LLDP パ ケ ッ ト を フ ォ ワ ーデ ィ ン グ し ません。 ポー ト ご と に 1 つの IP ア ド レ ス のア ド バ タ イ ズ : LLDP は、 特定のポー ト で lldp config < port-list > ipAddrEnable に よ っ て複数の IP ア ド レ ス が設定 さ れてい る 場合で も 、 ポー ト ご と に 1 つの IP ア ド レ ス だけ を ア ド バ タ イ ズ し ます。 802.1Q VLAN 情報 : LLDP パケ ッ ト には 802.1Q ヘ ッ ダー情報は含まれてお ら ず、 常に タ グ無パケ ッ ト と し て処理 さ れ ます。 802.1X 動作の影響 : ポー ト で802.1Xポー ト セキ ュ リ テ ィ が有効にな っ てお り 、 接続 さ れたデバ イ ス が未認可の場合、 LLDP パケ ッ ト はそのポー ト では 送受信 さ れ ま せん。 未認可のデバ イ ス が接続 さ れ る 前にそのポー ト の隣接 デバ イ ス MIB に保存 さ れていた隣接デバ イ スデー タ はすべて、 期限が切れ る ま でMIB内に保持 さ れます。未認可のデバ イ ス が認可 さ れた場合は、LLDP の送受信動作が再開 し ます。 隣接デバ イ ス を接続解除 し た後 も 、 隣接デバ イ スデー タ を隣接デバ イ ス デー タ ベース内に保持可能 : 隣接す る LLDPデバ イ ス を ス イ ッ チか ら 接続解 除 し た後 も 、隣接デバ イ ス の holdtime-multiplier が大 き ければ (特に、refreshinterval が大 き い場合)、延長 さ れた期間だけ隣接デバ イ ス を ス イ ッ チの隣接 デバ イ スデー タ ベース内に引 き 続 き 保持で き ます。 「ア ド バ タ イ ズの生存時 間の変更」 (14-55 ページ) を参照 し て く だ さ い。 必須 TLV: LLDP の動作に必須のすべての TLV は、LLDP-MED の動作に も 必 須です。 ト ポ ロ ジ変更 ノ ーテ ィ フ ィ ケーシ ョ ン ト ラ ッ プに含まれ る ス イ ッ チポー ト 番号の決定 : ス イ ッ チポー ト で ト ポ ロ ジ変更 ノ ーテ ィ フ ィ ケーシ ョ ン を有 効に し てか ら 、 そのポー ト で LLDP-MED エ ン ド ポ イ ン ト を接続ま たは接続 解除す る と 、 ス イ ッ チは、 指定の管理ス テーシ ョ ン に SNMP ト ラ ッ プ を送 信 し て こ れを通知 し ま す。 ト ラ ッ プに含 ま れ る ポー ト 番号は、 ポー ト の外 部 ID (ス ロ ッ ト / 番号) ではな く 、 指定ポー ト について ス イ ッ チが保持 し てい る 内部番号に対応 し てい ます。 ポー ト の外部の ス ロ ッ ト / ポー ト 番号 と 、 SNMP ト ラ ッ プ に含 ま れ る 内部の ポ ー ト 番号 を マ ッ チ さ せ る に は、 walkmib ifDescr コ マ ン ド を以下の よ う に実行 し ます。 14-89 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) ProCurve# walkmib ifDescr ifDescr.1 = A1 ifDescr.2 = A2 ifDescr.3 = A3 . ス ロ ッ ト A のポー ト 番号 . . ifDescr.23 = A23 ifDescr.24 = A24 ifDescr.27 = B1 ifDescr.28 = B2 ifDescr.29 = B3 . . ス ロ ッ ト B のポー ト 番号 . ifDescr.48 = B22 ifDescr.49 = B23 ifDescr.50 = B24 . . . 図 14-31. 内部のポー ト 番号 と 外部のス ロ ッ ト / ポー ト 番号のマ ッ チ ン グ LLDP および CDP データの管理 こ の項では、 ス イ ッ チが他のデバ イ ス か ら 受信す る Link-Layer Discovery Protocol (LLDP) お よ び Cisco Discovery Protocol (CDP) デー タ に関 し て 注意すべ き 点について説明 し ま す。 LLDP の動作には、 隣接デバ イ ス への LLDP パケ ッ ト の送信 と 、隣接デバ イ ス か ら 受信 し た LLDP パケ ッ ト の読み 取 り の両方が含ま れます。 CDP の動作は、 隣接デバ イ ス か ら の受信 CDP パ ケ ッ ト の読み取 り に制限 さ れます。(ProCurve Switch は CDP パケ ッ ト を送 信 し ません。) LLDP および CDP 隣接デバイスのデータ ス イ ッ チポー ト で LLDP と (読み取 り 専用) CDP の両方が有効にな っ てい る 場合、 ポー ト は LLDP ア ド バ タ イ ズ メ ン ト と CDP ア ド バ タ イ ズ メ ン ト の 両方を読み取 り 、 両方のア ド バ タ イ ズ メ ン ト に含 ま れてい る デー タ を隣接 デバ イ スデー タ ベース に保存 し ます。(ス イ ッ チは、LLDP 隣接デバ イ スデー タ ベース内に対応す る フ ィ ール ド があ る CDPデー タ のみを 保存 し ます。) 隣 接デバ イ スデー タ ベース自体は、 LLDP ま たは CDP で読み取 り ます。 ま た、 show lldp コ マ ン ド を使用 し て読み取 る こ と がで き ます。 以下のルール と 条 件に注意 し て く だ さ い。 14-90 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) 注記 ス イ ッ チが同 じ ポー ト で同 じ 隣接デバ イ ス か ら LLDP ア ド バ タ イ ズ メ ン ト と CDP ア ド バ タ イ ズ メ ン ト の両方を受信 し 、 こ れ ら のア ド バ タ イ ズ メ ン ト のシ ャ ーシ ID お よ びポー ト ID 情報が異な っ てい る 場合は、 こ れ ら の情報を 2 つの別のエ ン ト リ ー と し て保存 し ます。 シ ャ ーシ IDお よ びポー ト ID情報が同 じ 場合、ス イ ッ チは こ の情報を 1つ のエ ン ト リ ー と し て保存 し ま す。 つ ま り 、 同 じ デバ イ ス か ら 受信 し た LLDP ア ド バ タ イ ズ メ ン ト と CDP ア ド バ タ イ ズ メ ン ト に含ま れてい る シ ャ ーシ ID お よ びポー ト ID 情報が同 じ 場合は、LLDP デー タ に よ っ て 隣接デバ イ スデー タ ベース内の対応す る CDPデー タ が上書 き さ れ ます。 CDP パケ ッ ト か ら 読み取 ら れたデー タ は、 [SystemDescr]、 [SystemCapSupported]、 [ChassisType] な ど の一部の LLDP フ ィ ール ド をサポー ト し てい ません。 こ の よ う な フ ィ ール ド に対 し て、 LLDP で は適切なデフ ォ ル ト 値が割 り 当て ら れ ます。 ま た、 以下の点に も 注意 し て く だ さ い。 • LLDP の [System Descr] フ ィ ール ド は、 CDP の [Version] お よ び [Platform] フ ィ ール ド にマ ッ ピ ン グ さ れ ます。 • ス イ ッ チは、受信 し た LLDP ア ド バ タ イ ズ メ ン ト と CDP ア ド バ タ イ ズ メ ン ト の両方について、 [ChassisType] お よ び [PortType] フ ィ ー ル ド を 「 ロ ーカル」 と し て割 り 当て ます。 • LLDP と CDP はど ち ら も 、[System Capability] TLV をサポー ト し てい ます。 ただ し 、 LLDP では、 デバ イ ス がサポー ト で き る 機能 と 実際 に サ ポ ー ト し て い る 機能 が 区別 さ れ、 2 種類 の 情報 を [System Capability] TLV のサブ要素に保存 し ます。CDP には、 こ のデー タ に 対す る フ ィ ール ド が 1 つ し かあ り ません。そのため、CDP の [System Capability] デー タ が LLDP にマ ッ ピ ン グ さ れ る と 、 LLDP の両方の [System Capability] フ ィ ール ド に同 じ 値が設定 さ れます。 • [System Name] お よ び [Port Descr] は CDP では伝達 さ れないため、 ス イ ッ チの隣接デバ イ スデー タ ベース には保存 さ れ ません。 ProCurve ス イ ッ チは CDP パケ ッ ト を送信 し ないため、 CDP を実行 し てい る 隣接デバ イ ス で受信 し た CDP デー タ 内には表示 さ れ ません。 CDP が無効にな っ てい る ス イ ッ チは、 他のデバ イ ス か ら 受信 し た CDP パ ケ ッ ト を フ ォ ワ ーデ ィ ン グ し ま すが、 こ れ ら のパ ケ ッ ト に含 ま れ て い る CDP 情報を CDP の MIB に保存 し ません。 ス イ ッ チのデフ ォ ル ト 設定では、 LLDP デー タ の送信 / 収集 と CDP デー タ の収集が ど ち ら も 有効にな っ てい ます。 こ の状態では、 CDP ま たは LLDP を実行す る デバ イ ス を検出す る よ う に設計 さ れた SNMP ネ ッ ト ワー ク 管理 アプ リ ケーシ ョ ンは、 隣接デバ イ ス の情報収集に LLDP ま たは CDP の ど ち ら が使用 さ れていて も 、 ス イ ッ チか ら 隣接デバ イ ス情報を取得で き ます。 14-91 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) プロトコルの状 パケット生成 態 インバウンドデータの管理 インバウンドパケットのフォ ワーディング CDP が有効 1 n/a イ ンバウン ド CDP デー タ が保存 さ れます。 CDP が無効 n/a 隣接デバイ スから の CDP 接続デバイ スから のイ ン デー タ は保存 さ れませ バウン ド CDP パケ ッ ト ん。 を アウ ト バウン ド ポー ト に フ ラ ッ デ ィ ング し ま す。 イ ンバウン ド CDP パ ケ ッ ト はフ ォ ワーデ ィ ン グ さ れません。 LLDP が有効 1 LLDP パケ ッ ト が生成 さ れ、 ス イ ッ チ上のすべ てのポー ト か ら送信 さ れます。 イ ンバウン ド LLDP デー タ が保存 さ れます。 イ ンバウン ド LLDP パ ケ ッ ト はフ ォ ワーデ ィ ン グ さ れません。 LLDP が無効 パケ ッ ト は 生成 さ れま せん。 隣接デバイ スから の LLDP デー タ は保存 さ れ ません。 イ ンバウン ド LLDP パ ケ ッ ト はフ ォ ワーデ ィ ン グ さ れません。 1 デ フ ォル ト 設定では、 CDP デー タ の収集 と LLDP デー タ の送受信がど ち ら も有効 にな っ ています。 ス イ ッ チが同 じ ポー ト で同 じ 隣接デバイ スか ら CDP パケ ッ ト と LLDP パケ ッ ト を受信 し た場合は、 こ の 2 種類のア ド バ タ イ ズ メ ン ト のシ ャ ー シ ID お よびポー ト ID 情報が異な っ ていれば、 こ の 2 種類の情報を別々に保存お よび表示 し ます。 こ の場合、 CDP と LLDP を送信する隣接デバイ スから のデー タ を 1 種類にするには、 その隣接デバイ ス またはス イ ッ チのど ち ら かで不要な プ ロ ト コ ルを無効に し ます。 ただ し 、 CDP と LLDP のア ド バ タ イ ズ メ ン ト のシ ャ ーシ ID およびポー ト ID 情報が同 じ 場合、 同 じ ポー ト 上の同 じ 隣接デバイ スの CDP デー タ が LLDP のデー タ で上書き さ れます。 CDP の動作とコマンド こ のガ イ ド の対象ス イ ッ チは、デフ ォ ル ト では各ポー ト で CDPが有効にな っ てい ます。 こ れは読み取 り 専用の機能です。 つま り 、 ス イ ッ チは隣接 CDP デバ イ ス の情報を受信 し 、 保存す る こ と はで き ますが、 CDP パケ ッ ト を送 信 し ません。 CDP 対応ス イ ッ チが別の CDP デバ イ ス か ら CDP パケ ッ ト を受信す る と 、 そのデバ イ ス のデー タ を、 デー タ を受信 し たポー ト 番号 と と も に CDP 隣接 デバ イ ス テーブルに入力 し ま す ( こ の と き 、 受信 し たパケ ッ ト は フ ォ ワ ー デ ィ ン グ し ません)。 ま た、 こ の ス イ ッ チは、 テーブル内の期限が切れたエ ン ト リ ーをすべて定期的に削除 し ます。(ス イ ッ チの CDP 隣接デバ イ ス テー ブル内のデー タ エ ン ト リ ーの保持時間は、 その CDP パケ ッ ト を送信 し たデ バ イ ス で設定 さ れてお り 、 パケ ッ ト を受信 し た ス イ ッ チでは制御で き ませ ん。) ス イ ッ チは、CDP 隣接デバ イ ス エ ン ト リ ーの一覧を 3 秒ご と に確認 し 、 期限が切れたエ ン ト リ ーをすべて削除 し ます。 14-92 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) 注記 コマンド ページ show cdp 14-93 show cdp neighbors [< port-list > detail] [detail < port-list >] 14-94 [no] cdp run 14-95 [no] cdp enable < port-list > 14-95 SNMP ユーテ ィ リ テ ィ を使用 し て、 ス イ ッ チの MIB (管理情報ベース) に 保持 さ れてい る ス イ ッ チの CDP 隣接デバ イ ス テーブルか ら 情報を取得す る 方法については、 その SNMP ユーテ ィ リ テ ィ に付属のマニ ュ アルを参照 し て く だ さ い。 ス イ ッ チの現在の CDP 設定の表示 : CDP が、 ス イ ッ チ全体で グ ロ ーバル に、 お よ びポー ト ご と に、 有効ま たは無効 と し て表示 さ れます。 構文 : show cdp ス イ ッ チのグ ロ ーバルお よ びポー ト ご と の CDP 設定を一覧 表示 し ます。 以下の例は、 デフ ォ ル ト の CDP 設定を示 し てい ます。 図 14-32. デ フ ォ ル ト の CDP 設定での show cdp の例 14-93 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) ス イ ッ チの現在の CDP 隣接デバ イ ス テーブルの表示 : 検 出 し た ポ ー ト と と も に隣接デバ イ ス を一覧表示 し ます。 構文 : show cdp neighbors ス イ ッ チが検出 し た隣接す る CDP デバ イ ス を、そのデ バ イ ス の CDP パケ ッ ト か ら 収集 し た情報のサブセ ッ ト と と も に一覧表示 し ます。 [ [e] port-numb [detail] ] 指定 し たポー ト に接続 し てい る CDP デバ イ ス を一覧表 示 し ます。(一度に 1 つのポー ト のみを指定で き ます。) detail を使用す る と 、指定 し たポー ト 上で ス イ ッ チが検 出 し た CDP デバ イ ス の詳細一覧が表示 さ れます。 [detail [ [e] port-num ] ] ス イ ッ チが検出 し たすべての CDP デバ イ ス の詳細一覧 を表示 し ます。port-num を使用する と 、選択 さ れたポー ト の詳細一覧が表示 さ れます。 図 14-33 は、ス イ ッ チが CDP パケ ッ ト を受信 し て検出 し た CDP デバ イ ス を 表示 し てい ます。 図 14-33. CDP 隣接デバイ ス テーブルの一覧表示の例 CDP の有効化 : ス イ ッ チで CDP を有効 (デフ ォ ル ト ) にす る と 、 ス イ ッ チ は、 隣接 CDP デバ イ ス か ら 受信 し た CDP パケ ッ ト のエ ン ト リ ーを CDP 隣 接デバ イ ス テーブルに追加 し ます。 14-94 ネ ッ ト ワー ク管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) CDP の無効化 : CDP を無効にす る と 、 ス イ ッ チの CDP 隣接デバ イ ス テー ブルが ク リ ア さ れ る と と も に、 ス イ ッ チは隣接 CDP デバ イ ス か ら の イ ンバ ウ ン ド CDP パケ ッ ト を、CDP 隣接デバ イ ス テーブルにデー タ を追加せずに 破棄 し ます。 構文 : [no] cdp run ス イ ッ チで CDP の読み取 り 専用動作を有効ま たは無効に し ます。 (デフ ォ ル ト : 有効) た と えば、 ス イ ッ チで CDP の読み取 り 専用を無効にす る 場合は、 以下の コ マ ン ド を入力 し ます。 ProCurve(config)# no cdp run CDP が無効にな る と 、 以下の よ う にな り ます。 show cdp neighborsでは、空のCDP隣接デバ イ ス テーブルが表示 さ れ ます。 show cdp では、 以下の内容が表示 さ れ ます。 Global CDP information Enable CDP [Yes]: No 個々のポー ト での CDP の有効化ま たは無効化 : 工場出荷時の設定では、 ス イ ッ チのすべて のポー ト で CDP パ ケ ッ ト の受信が有効に な っ て い ま す。 ポー ト で CDP を無効にす る と 、ポー ト は イ ンバ ウ ン ド CDP パケ ッ ト のデー タ を CDP 隣接デバ イ ス テーブルに追加す る こ と な く 破棄 し ます。 構文 : [no] cdp enable < [e] port-list > た と えば、 ポー ト A1 で CDP を無効にす る 場合は、 以下の コ マ ン ド を入力 し ます。 ProCurve(config)# no cdp enable a1 14-95 ネ ッ ト ワー ク 管理ア プ リ ケーシ ョ ンの設定 Link-Layer Discovery Protocol (LLDP) 14-96 15 シャーシの冗長管理 (Switch 8200zl) 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-4 冗長管理モジ ュ ールに よ る Nonstop ス イ ッ チン グ . . . . . . . . . . . . . 15-4 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-5 2 つの管理モジ ュ ール間の通信 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-6 冗長管理の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-7 管理モジ ュ ールの冗長ス テー タ ス の表示 . . . . . . . . . . . . . . . . . . . . . . 15-7 冗長管理の有効化 / 無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-8 非冗長モー ド か ら Nonstop ス イ ッ チン グへの移行 . . . . . . . . . 15-12 Rapid Switchover Stale Timer の設定 . . . . . . . . . . . . . . . . . . . . . 15-12 ス タ ンバ イ モジ ュ ールか ら ア ク テ ィ ブモジ ュ ールへの移行 . . . . . 15-13 次回ブー ト 時にア ク テ ィ ブにす る 管理モジ ュ ールの設定 . . . . . . . 15-16 管理モジ ュ ールの ス イ ッ チオーバー . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-19 ス イ ッ チオーバーを引 き 起 こ す イ ベン ト . . . . . . . . . . . . . . . . . . . . . 15-19 ス イ ッ チオーバーが行われた際の動作 . . . . . . . . . . . . . . . . . . . . . . . 15-19 ス イ ッ チオーバーが行われない場合 . . . . . . . . . . . . . . . . . . . . . . . . . 15-20 一方の管理モジ ュ ールの リ ブー ト 中に他方の管理モジ ュ ールが ク ラ ッ シ ュ し た場合 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-20 管理モジ ュ ールのホ ッ ト ス ワ ッ プ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-21 ア ク テ ィ ブ管理モジ ュ ールのホ ッ ト ス ワ ッ プ . . . . . . . . . . . . . . . . . 15-21 ス タ ンバ イ モジ ュ ールを使用で き ない場合 . . . . . . . . . . . . . . . 15-22 管理モジ ュ ールでのホ ッ ト ス ワ ッ プ . . . . . . . . . . . . . . . . . . . . . . . . . 15-22 ア ク テ ィ ブモジ ュ ール と ホ ッ ト ス ワ ッ プで取 り 付け ら れたモジ ュ ール 間の ソ フ ト ウ ェ アバージ ョ ン の ミ ス マ ッ チ . . . . . . . . . . . . . . . . . . . 15-23 管理モジ ュ ールの リ セ ッ ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-24 新 し い ソ フ ト ウ ェ アバージ ョ ンのダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . 15-25 ダ ウ ン ロ ー ド 後の フ ァ イ ルの同期 . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-25 ダ ウ ン ロ ー ド 後に ソ フ ト ウ ェ アバージ ョ ン の ミ ス マ ッ チが発生す る 可能性 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-26 15-1 シ ャ ーシの冗長管理 (Switch 8200zl) 章の内容 管理モジ ュ ールが破損 し た場合の ソ フ ト ウ ェ アのシ リ アルダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-29 冗長管理の停止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-29 2 つのモジ ュ ールがあ る 場合に管理モジ ュ ールの冗長管理を無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-29 1 つのモジ ュ ールのみがあ る 場合に管理モジ ュ ールの冗長管理を 無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-30 管理情報の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-31 ア ク テ ィ ブ管理モジ ュ ールに対す る コ マ ン ド . . . . . . . . . . . . . . . . . 15-31 show modules コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-31 show redundancy コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-32 show redundancy detail コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . 15-33 show flash コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-34 show version コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-34 show logging コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-35 ス タ ンバ イ 管理モジ ュ ールに対す る コ マ ン ド . . . . . . . . . . . . . . . . . 15-36 show redundancy コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-36 show flash コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-37 show version コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-37 冗長管理の影響を受け る CLI コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . 15-39 boot コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-39 ブー ト に使用す る デフ ォ ル ト フ ラ ッ シ ュ の設定 . . . . . . . . . . . . . . . 15-41 reload コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-42 冗長管理の影響を受け る その他の コ マ ン ド . . . . . . . . . . . . . . . . . . . 15-44 WebAgent を使用 し た冗長管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-46 モジ ュ ール イ ベン ト の無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-47 ロ グ フ ァ イ ル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-47 ク ラ ッ シ ュ フ ァ イ ル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-48 保存 し た ク ラ ッ シ ュ 情報の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-49 フ ァ ブ リ ッ ク モジ ュ ールの有効化 と 無効化 . . . . . . . . . . . . . . . . . . . . . . 15-50 ア ク テ ィ ブモジ ュ ールの決定方法に関す る 注記 . . . . . . . . . . . . . . . . . . 15-51 決定プ ロ セ ス の フ ロ ー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-52 CLI コ マ ン ド と 同期 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-53 管理モジ ュ ールの冗長機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-54 15-2 シ ャ ーシの冗長管理 (Switch 8200zl) 章の内容 Nonstop ス イ ッ チン グ機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-54 イ ベン ト ロ グ メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15-55 15-3 シ ャ ーシの冗長管理 (Switch 8200zl) 概要 概要 HP ProCurve Switch 8200zl は、 ホ ッ ト ス ワ ッ プ可能な冗長管理モジ ュ ール を使用 し て、 高度な可用性を実現 し ま す。 管理モジ ュ ールを冗長構成にす る こ と に よ り 、ア ク テ ィ ブ管理モジ ュ ールに障害が発生 し た場合、ア ク テ ィ ブ管理モジ ュ ールか ら ス タ ンバ イ 管理モジ ュ ールに直ちに移行す る こ と が 可能です。 こ れに よ り 、 ス タ ン バ イ 管理モ ジ ュ ールが ア ク テ ィ ブ管理モ ジ ュ ールにな り ます。管理モジ ュ ールを冗長構成にす る こ と に よ り 、ス イ ッ チの動作が中断 さ れず、 ネ ッ ト ワ ー ク のダ ウ ン タ イ ム を減少 さ せ る こ と が で き ます。 冗長管理には以下の よ う な利点があ り ます。 ア ク テ ィ ブ管理モ ジ ュ ールでハー ド ウ ェ ア障害が発生 し た場合で も ス イ ッ チが稼動を続け る こ と がで き る 管理モジ ュ ールに障害が発生 し た場合の回復時間を最小限に抑え る 障害の発生 し たモ ジ ュ ール を ダ ウ ン タ イ ム な し に ホ ッ ト ス ワ ッ プで き る 冗長管理モジュールによる Nonstop スイッチング バージ ョ ン K.15.01 以降の ソ フ ト ウ ェ アでは、Nonstop ス イ ッ チン グ ま たは ウ ォ ーム ス タ ンバ イ に よ る 冗長管理が可能です。 Nonstop ス イ ッ チン グには以下の よ う な利点があ り ます。 15-4 ス タ ンバ イ 管理モジ ュ ールに、 素早 く シーム レ ス に移行可能。 リ ブー ト が不要。 パケ ッ ト の ス イ ッ チン グが中断 さ れない。 シ ャ ーシの冗長管理 (Switch 8200zl) 概要 用語 冗長管理に関す る 用語を以下に示 し ます。 ア ク テ ィ ブ管理モジ ュ ール : 適切にブー ト し 、現在ス イ ッ チを管理 し てい る 管理モジ ュ ール。 障害が発生 し た管理モジ ュ ール : セ ル フ テ ス ト に パ ス せず、 ス タ ン バ イ モー ド にな っ ていない管理モジ ュ ール。 Nonstop ス イ ッ チン グ : ス タ ンバ イ 管理モジ ュ ールは、 ア ク テ ィ ブ管理モ ジ ュ ール と 継続的に同期を行い、 すべての機能 と コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ルが両方の管理モジ ュ ールで同 じ に保たれ る よ う に し ま す。 ス タ ン バ イ 管理モジ ュ ールは、 いつで も ア ク テ ィ ブ管理モジ ュ ールに移行す る 準 備がで き てい ま す。 移行は素早 く シーム レ ス に行われ、 ス イ ッ チ ン グが中 断な く 継続 さ れます。 オ フ ラ イ ンの管理モジ ュ ール : 管理モ ジ ュ ールの冗長管理が無効に な っ て い る のでオ フ ラ イ ンにな っ てい る 管理モジ ュ ール。 プ ラ イ マ リ イ メ ージ : 各管理モジ ュ ールのプ ラ イ マ リ フ ラ ッ シ ュ に保存 さ れてい る ソ フ ト ウ ェ ア。 Rapid Switchover Stale Timer: パケ ッ ト の レ イ ヤー 3 フ ォ ワ ーデ ィ ン グ を行 う ための タ イ マーを設定 (秒単位) で き ま す。 フ ェ イ ルオーバーが行 われた後、ア ク テ ィ ブ管理モジ ュ ールの Forwarding Information Base(FIB) 中のルー ト と 隣接デバ イ ス に関す る エ ン ト リ ーが "stale" と マーキ ン グ さ れ ます。 新 し いルー ト が追加 さ れ る と 、 stale フ ラ グが リ セ ッ ト さ れます。 こ れは、 タ イ マーが示す秒数の間継続 し 、 その後、 stale と マーキ ン グ さ れて い る エ ン ト リ ーがすべて削除 さ れます。 セ カ ン ダ リ イ メ ージ : 各管理モジ ュ ールのセ カ ン ダ リ フ ラ ッ シ ュ に保存 さ れてい る ソ フ ト ウ ェ ア。 セルフ テ ス ト : モジ ュ ールが適切に機能す る こ と を確認す る ためブー ト 時 に行われ る テ ス ト 。 セル フ テ ス ト にパ ス し ないモジ ュ ールは、 ア ク テ ィ ブ モー ド に も ス タ ンバ イ モー ド に も な り ま せん。 両方のモジ ュ ールがセルフ テ ス ト にパ ス し ない場合は、 ス イ ッ チはブー ト し ません。 ス タ ンバ イ 管理モジ ュ ール : ア ク テ ィ ブ管理モジ ュ ールに障害が発生 し た 場合に ア ク テ ィ ブ管理モ ジ ュ ールに な る 準備が で き て い る 管理モ ジ ュ ー ル。 15-5 シ ャ ーシの冗長管理 (Switch 8200zl) 概要 ス イ ッ チオーバー : ス タ ン バ イ モ ジ ュ ールが ア ク テ ィ ブ管理モ ジ ュ ールに なる こ と。 ウ ォ ーム ス タ ンバ イ : ア ク テ ィ ブ管理モ ジ ュ ールは、 ス タ ン バ イ 管理モ ジ ュ ール と 継続的に同期を行い ま せん。 ス タ ンバ イ 管理モジ ュ ールは、 途 中ま でブー ト プ ロ セ ス を行い (基本的な フ ァ イ ルの同期のみを行 う )、 ア ク テ ィ ブ管理モジ ュ ールに障害が発生す る か、 ま たはア ク テ ィ ブモジ ュ ール に な る よ う ユーザーが操作 し た場合のみにブー ト プ ロ セ ス を 完了 し ま す。 こ の場合の移行は、 シーム レ ス に も 、 直ちに も 行われません。 2 つの管理モジュール間の通信 管理モジ ュ ールは、 ス イ ッ チのブー ト 時にセルフ テ ス ト を行っ て、ア ク テ ィ ブ管理モジ ュ ール と ス タ ンバ イ モジ ュ ールを判断 し ま す ( 「ア ク テ ィ ブモ ジ ュ ールの決定方法に関す る 注記」 (15-51 ページ) を参照)。 ア ク テ ィ ブに な っ た ほ う の モ ジ ュ ールの ブー ト プ ロ セ ス が終了す る と 、 そ の イ ン タ ー フ ェ イ ス モジ ュ ール と ポー ト が起動 し ます。 Nonstop ス イ ッ チン グモー ド の場合は、 ス タ ンバ イ 管理モジ ュ ールは、 ア ク テ ィ ブ管理モジ ュ ール と 継続的に同期を行い、 すべての機能 と コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルが両方の管理モジ ュ ールで同 じ に保たれ る よ う に し ま す。 ス タ ン バ イ 管理モジ ュ ールは、 いつで も ア ク テ ィ ブ管理モジ ュ ー ルに移行す る 準備がで き てい ます。 ア ク テ ィ ブ管理モジ ュ ールに障害が発 生す る か、 ま たは手動で ス イ ッ チオーバーを行っ た場合は、 ス イ ッ チは中 断な く 動作を継続 し ます。 ウ ォ ーム ス タ ン バ イ モー ド の場合は、 ス タ ンバ イ モジ ュ ールは、 途中 ま で ブー ト プ ロ セ ス を行い ( コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ルやセ キ ュ リ テ ィ フ ァ イ ルな ど基本的な フ ァ イ ルの同期)、 ア ク テ ィ ブ管理モジ ュ ールに障害 が発生す る か、 ま たはア ク テ ィ ブモジ ュ ールにな る よ う ユーザーが操作 し た場合のみにブー ト プ ロ セ ス を完了 し ます。 2 つの管理モジ ュ ールは、 相互に生存確認を送信 し て通信 し ます。 15-6 シ ャ ーシの冗長管理 (Switch 8200zl) 冗長管理の使用 冗長管理の使用 冗長管理で使用す る CLI コ マ ン ド を以下に示 し ます。 ま た、 い く つかの コ マ ン ド が冗長管理に よ る 影響を受け ます (「冗長管理の影響を受け る CLI コ マ ン ド 」 (15-39 ページ) を参照)。 冗長管理で使用する コ マ ン ド show redundancy ページ 下記、 15-36 redundancy management-module [nonstopswitching] 15-8 redundancy rapid-switchover 15-13 redundancy active-management 15-16 redundancy fabric-module 15-50 no redundancy management-module 15-29 管理モジュールの冗長ステータスの表示 以下の コ マ ン ド を使用す る と 、管理 / フ ァ ブ リ ッ ク 両方の冗長モジ ュ ールの ス テー タ ス を表示で き ます。 構文 : show redundancy 管理モジ ュ ール と フ ァ ブ リ ッ ク モジ ュ ールの ス テー タ ス を 表示 し ます。 図 15-1 に、 show redundancy コ マ ン ド の出力例を示 し ます。 15-7 シ ャ ーシの冗長管理 (Switch 8200zl) 冗長管理の使用 ProCurve(config)# show redundancy Settings -------Mgmt Redundancy : Nonstop switching enabled Rapid Switchover Stale Timer : 0 Statistics ---------Failovers : 0 Last Failover : Slot ---MM1 MM2 Module Description ---------------------------------------ProCurve J9092A Management Module 8200zl ProCurve J9092A Management Module 8200zl Status -------Active Standby FM1 FM2 ProCurve J9093A Fabric Module 8200zl ProCurve J9093A Fabric Module 8200zl Enabled Enabled 図 15-1. SW Version -----------K.15.01.000x K.15.01.000x Boot Image ---------Primary Primary show redundancy コ マ ン ド に よ る管理モ ジ ュ ール と フ ァ ブ リ ッ ク モ ジ ュ ールの情報の表 示例 冗長管理の有効化 / 無効化 冗長構成の管理モジ ュ ールには、 ウ ォ ーム ス タ ンバ イ モー ド (デフ ォ ル ト ) お よ び Nonstop ス イ ッ チン グモー ド と い う 2 つのモー ド があ り ます。ウ ォー ム ス タ ン バ イ モー ド では、 ア ク テ ィ ブ管理モジ ュ ールは、 ス タ ンバ イ 管理 モジ ュ ール と 継続的に同期を行い ません。ス タ ンバ イ 管理モジ ュ ールは、途 中ま でブー ト プ ロ セ ス を行い (基本的な フ ァ イ ルの同期のみを行 う )、 ア ク テ ィ ブ管理モジ ュ ールに障害が発生す る か、 ま たはア ク テ ィ ブモジ ュ ール に な る よ う ユーザーが操作 し た場合のみにブー ト プ ロ セ ス を 完了 し ま す。 こ の場合の移行は、 シーム レ ス に も 、 直ちに も 行われません。 Nonstop ス イ ッ チン グモー ド では、 ス タ ンバ イ 管理モジ ュ ールは、ア ク テ ィ ブ管理モ ジ ュ ール と 継続的に同期 を 行い、 すべて の機能 と コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルが両方の管理モジ ュ ールで同 じ に保たれ る よ う に し ま す。 ス タ ンバ イ 管理モジ ュ ールは、 いつで も ア ク テ ィ ブ管理モジ ュ ールに 移行す る 準備がで き てい ま す。 移行は素早 く シーム レ ス に行われ、 ス イ ッ チン グが中断な く 継続 さ れます。 15-8 シ ャ ーシの冗長管理 (Switch 8200zl) 冗長管理の使用 以下の コ マ ン ド を使用す る と 、 冗長管理を有効ま たは無効にで き ます。 構文 : [no] redundancy management-module [nonstop-switching] 冗長管理を有効ま たは無効に し ます。 現在ア ク テ ィ ブに な っ てい る モジ ュ ールは、 redundancy active-management コ マ ン ド を実行 し て冗長動作を ア ク テ ィ ブに し ない限 り 、 ブー ト す る たびにア ク テ ィ ブにな り ます。 デフ ォ ル ト : ウ ォーム ス タ ンバ イ 冗長モー ド nonstop-switching パ ラ メ ー タ ーを指定す る と 、 冗長モー ド が Nonstop ス イ ッ チン グに設定 さ れます。 こ の コ マ ン ド を実行す る と 、 次の よ う なプ ロ ンプ ト が表示 さ れます。 “All configuration files and software images on the off-line management module will be overwritten with the data from the current active management module. During initial syncing from active to standby management module configuration changes are disallowed. Do you want to continue [y/n]?” nonstop-switching オプシ ョ ン を指定 し ない場合は、 ス イ ッ チは ウ ォーム ス タ ンバ イ 冗長モー ド にな り ます。 こ の コ マ ン ド を実行す る と 、 次の よ う なプ ロ ンプ ト が表示 さ れます。 “All configuration files and software images on the off-line management module will be overwritten with the data from the current active management module. Do you want to continue [y/n]?” こ の コ マ ン ド に [no] を付けて実行す る と 、 冗長管理が無効 にな り ます。 こ の場合、 次の よ う なプ ロ ンプ ト が表示 さ れ ます。“The other management module may reboot and it will no longer be used for system redundancy, except in the case of a hardware failure of the active management module. Do you want to continue [y/n]?”. 図 15-2 に示す redundancy management-module コ マ ン ド の実行例には、ウ ォー ム ス タ ン バ イ 冗長管理が現在有効に な っ て い る こ と が表示 さ れて い ま す。 show redundancy コ マ ン ド の実行結果には、 「Mgmt Redundancy」 が有効 (Warm-standby redundancy enabled)にな っ てい る こ と が示 さ れてい ます。 管理モジ ュ ール 1 (MM1) がア ク テ ィ ブ管理モジ ュ ールにな っ てお り 、 管 理モジ ュ ール 2 (MM2) が ス タ ンバ イ 管理モジ ュ ールにな っ てい ます。 15-9 シ ャ ーシの冗長管理 (Switch 8200zl) 冗長管理の使用 ProCurve(config)# redundancy management-module All configuration files and software images on the off-line management module will be overwritten with the data from the current active management module. Do you want to continue [y/n]? y ProCurve(config)# show redundancy Settings -------Mgmt Redundancy : Warm-standby redundancy enabled Rapid Switchover Stale Timer : 1 冗長管理が有効にな っ ています。 Statistics ---------Failovers : 0 Last Failover : Slot ---MM1 MM2 Module Description ---------------------------------------ProCurve J9092A Management Module 8200zl ProCurve J9092A Management Module 8200zl Status -------Active Standby FM1 FM2 ProCurve J9093A,Fabric Module 8200zl ProCurve J9093A,Fabric Module 8200zl Enabled Enabled 図 15-2. SW Version Boot Image ----------- ---------K.15.01.000x Secondary K.15.01.000x Secondary ウ ォ ームス タ ンバイ冗長管理が有効にな っ ている場合の例 図 15-3 に 示 す redundancy management-module コ マ ン ド の 実 行 例 に は、 Nonstop ス イ ッ チン グ冗長管理が現在有効にな っ てい る こ と が表示 さ れて い ます。 show redundancy コ マ ン ド の実行結果には、 「Mgmt Redundancy」 の Nonstop ス イ ッ チン グが有効 (Nonstop switching enabled) にな っ てい る こ と が示 さ れてい ま す。 管理モジ ュ ール 1 (MM1) が ス タ ンバ イ 管理モ ジ ュ ールに な っ て お り 、 管理モ ジ ュ ール 2 (MM2) が ア ク テ ィ ブ管理モ ジ ュ ールにな っ てい ます。 15-10 シ ャ ーシの冗長管理 (Switch 8200zl) 冗長管理の使用 ProCurve(config)# redundancy management-module nonstop-switching All configuration files and software images on the off-line management module will be overwritten with the data from the current active management module. During initial syncing from active to standby management module configuration changes are disallowed. Do you want to continue [y/n]? y ProCurve(config)# show redundancy Settings -------Mgmt Redundancy : Nonstop switching enabled Rapid Switchover Stale Timer : 0 冗長管理が有効にな っ ています。 Statistics ---------Failovers : 0 Last Failover : Slot ---MM1 MM2 Module Description ---------------------------------------ProCurve J9092A Management Module 8200zl ProCurve J9092A Management Module 8200zl Status -------Standby Active FM1 FM2 ProCurve J9093A Fabric Module 8200zl ProCurve J9093A Fabric Module 8200zl Enabled Enabled 図 15-3. SW Version -----------K.15.01.000x K.15.01.000x Boot Image --------Primary Primary Nonstop ス イ ッ チ ン グ冗長管理が有効にな っ てい る場合の例 redundancy management-module コ マ ン ド に [no] を付けて実行す る と 、図 154 に示す よ う に ス イ ッ チの管理モ ジ ュ ールの冗長管理が無効に な り ま す。 show redundancy コ マ ン ド の実行結果には、「Mgmt Redundancy」 の Nonstop ス イ ッ チン グが無効 (Nonstop switching disabled) にな っ てい る こ と が示 さ れてい ます。 MM1 の ス タ ンバ イ 管理モジ ュ ールが現在オ フ ラ イ ンにな っ てい ま す。 MM2 の管理モ ジ ュ ールが ア ク テ ィ ブ管理モ ジ ュ ールの ま ま に な っ てい ます。 注記 管理モジ ュ ールの冗長管理は常に有効に し てお く こ と をお勧め し ま す。 管 理モジ ュ ールの冗長管理が無効にな っ てい る と 、 フ ァ イ ルの同期が行われ ないため、 ア ク テ ィ ブ管理モジ ュ ールにハー ド ウ ェ ア障害が発生 し て ス タ ンバ イ モジ ュ ールに ス イ ッ チオーバーす る 際に、 古い設定が使用 さ れて し ま う 可能性があ り ます。 no redundancy management-module コ マ ン ド を実行す る と 、 正 し く 機能 し な い管理モ ジ ュ ール を 物理的に取 り 外す こ と な く シ ャ ッ ト ダ ウ ン で き ま す。 モ ジ ュ ール を 取 り 外す際は、 「ア ク テ ィ ブ管理モ ジ ュ ールの ホ ッ ト ス ワ ッ プ」 (15-21 ページ) の説明に従っ て まずモジ ュ ールを シ ャ ッ ト ダ ウ ン し て か ら 取 り 外 し ます。 15-11 シ ャ ーシの冗長管理 (Switch 8200zl) 冗長管理の使用 ProCurve(config)# no redundancy management-module The other management module may reboot and it will no longer be used for system redundancy except in the case of a hardware failure of the active management module. Do you want to continue[y/n]? y ProCurve(config)# show redundancy Settings -------Mgmt Redundancy : Nonstop switching disabled Rapid Switchover Stale Timer : 0 Nonstop ス イ ッ チ ン グが無効 にな っ ています。 Statistics ---------Failovers : 1 Last Failover : Tue Mar 19 12:42:31 2009 Slot ---MM1 MM2 Module Description ---------------------------------------ProCurve J9092A Management Module 8200zl ProCurve J9092A Management Module 8200zl Status -------Offline Active FM1 FM2 ProCurve J9093A Fabric Module 8200zl ProCurve J9093A Fabric Module 8200zl Enabled Enabled 図 15-4. SW Version -----------K.15.01.000x K.15.01.000x Boot Image --------Primary Primary 冗長管理を無効に し た場合の例 非冗長モードから Nonstop スイッチングへの移行 ス イ ッ チが非冗長モー ド か ら Nonstop ス イ ッ チン グモー ド に移行す る 際に は、 設定変更を行 う こ と はで き ま せん。 こ れは、 移行中に管理モジ ュ ール が情報の同期を行 う ためです。 Rapid Switchover Stale Timer の設定 フ ェ イ ルオーバーが行われた後に、 ルー ト と 隣接デバ イ ス に関す る エ ン ト リ ーがア ク テ ィ ブ管理モジ ュ ールの Forwarding Information Base に追加 さ れ る 時間の長 さ を設定す る には、 Rapid Switchover Stale Timer を使用 し ま す。 レ イ ヤー 3 のアプ リ ケーシ ョ ン と プ ロ ト コ ルは、 FIB 中の既存のルーテ ィ ン グ情報を使用 し 、 ス イ ッ チが ク イ ッ ク リ セ ッ ト を行っ た場合 と 同様に リ ス タ ー ト し て動作を続け ます。 フ ェ イ ルオーバーが行われた場合、 イ ン タ ーフ ェ イ ス モジ ュ ール と フ ァ ブ リ ッ ク モジ ュ ールは、 FIB 中の情報に基づいて レ イ ヤー 3 ト ラ フ ィ ッ ク の フ ォ ワ ーデ ィ ン グ を続け ます。 ス タ ンバ イ 状態に移行 し た管理モジ ュ ール 15-12 シ ャ ーシの冗長管理 (Switch 8200zl) 冗長管理の使用 は、 FIB 中のすべてのルー ト を "stale" と マーキ ン グ し ます。 ルーテ ィ ン グ プ ロ ト コ ルが リ ス タ ー ト す る と 、 隣接関係が再確立 さ れ、 再度収束が行わ れ ま す。 ルー ト が追加 さ れ る と 、 ルー ト の stale マー ク が削除 さ れ ま す。 Rapid Switchover Stale Timer で指定 し た時間が経過す る と 、その時点で残っ てい る stale 状態のルーテ ィ ン グエ ン ト リ ーが削除 さ れます。 マルチキ ャ ス ト フ ロ ー も 削除 さ れ ま す。 マルチキ ャ ス ト アプ リ ケーシ ョ ン は、 フ ェ イ ル オーバーが完了 し た後に フ ロ ーを再度追加 し ます。 構文 : redundancy rapid-switchover <0-2147483647> 冗長設定が Nonstop ス イ ッ チン グにな っ てい る 場合、 パ ケ ッ ト の レ イ ヤー 3 フ ォ ワーデ ィ ン グ を行 う ための タ イ マーを設定 (秒単位) で き ます。 フ ェ イ ルオーバーが行わ れた後、 ア ク テ ィ ブ管理モジ ュ ールの Forwarding Information Base (FIB) 中のルー ト と 隣接デバ イ ス に関す る エン ト リ ーが "stale" と マーキ ン グ さ れます。 新 し いルー ト が追加 さ れ る と 、 stale フ ラ グが リ セ ッ ト さ れます。 こ れ は、 タ イ マーが示す秒数の間継続 し 、 その後、 stale と マー キ ン グ さ れてい る エン ト リ ー (再度追加 さ れていないエン ト リ ー) がすべて削除 さ れます。 ゼ ロ (0) に設定 さ れてい る場合は、 レ イ ヤー 3 の Nonstop ス イ ッ チン グ を行わない こ と を示 し ます。 ス イ ッ チがフ ェ イ ルオーバーを行 う と 、 FIB エン ト リ ーお よ び対応す る ハー ド ウ ェ アエン ト リ ーが削除 さ れます。 デフ ォ ル ト : 45 秒 stale 状態の FIB ルー ト に関す る 情報を表示す る には、 show tech route stale コ マ ン ド を実行 し ます。 VLAN ID お よ び IP ルー ト 、 お よ び技術サポー ト が 使用す る その他の情報が表示 さ れ ます。 スタンバイモジュールからアクティブモジュールへの移行 ス タ ン バ イ 管 理 モ ジ ュ ー ル を ア ク テ ィ ブ 管 理 モ ジ ュ ー ル に す る に は、 redundancy switchover コ マ ン ド を実行 し ます。すべての フ ァ イ ルの同期が終 了す る と 、 ス イ ッ チが ス イ ッ チオーバー し ます。 Nonstop ス イ ッ チン グモー ド の場合 : ス イ ッ チオーバーは素早 く シーム レ ス に行われ ます。リ ブー ト は必要あ り ません。 ス イ ッ チの動作は中断 さ れ ません。 ウ ォ ーム ス タ ンバ イ モー ド の場合 : コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを変更 し た場合や、 新 し い OS を ダ ウ ン ロ ー ド し た場合には、 ス イ ッ チオーバーに数分かか り ます。 15-13 シ ャ ーシの冗長管理 (Switch 8200zl) 冗長管理の使用 ブー ト が完了す る と 、ス タ ンバ イ モジ ュ ールがア ク テ ィ ブモジ ュ ールに な り ます。 以前の ア ク テ ィ ブ モ ジ ュ ールが セル フ テ ス ト にパ ス し た場合は、 こ の モ ジ ュ ールが ス タ ンバ イ モジ ュ ールにな り ます。 構文 : redundancy switchover ス タ ンバ イ モジ ュ ールに ス イ ッ チオーバーが行われます。 Nonstop ス イ ッ チン グの場合は、 以下の警告が表示 さ れま す。“A nonstop switching failover will occur; L2 operations will not be interrupted. This management module will now reboot and will become the standby module! You will need to use the other management module’s console interface. Do you want to continue [y/n]?” ウ ォーム ス タ ンバ イ モー ド の場合は、 以下の警告が表示 さ れます。 “A warm failover will occur; all networking operations will be interrupted. This management module will now reboot and will become the standby module! You will need to use the other management module’s console interface. Do you want to continue [y/n]?” 管理モジ ュ ールの冗長管理が無効にな っ てい る 場合、 ま たは ス タ ンバ イ モ ジ ュ ールがないか ス タ ンバ イ モジ ュ ールが ス タ ンバ イ モー ド にな っ ていな い場合は、 以下の よ う な メ ッ セージが表示 さ れ ます。 The other management module does not exist or is not in standby mode 図 15-5 に、 ス イ ッ チが Nonstop ス イ ッ チン グモー ド にな っ てい る と き に redundancy switchover コ マ ン ド を実行 し た場合の例を示 し ます。 15-14 シ ャ ーシの冗長管理 (Switch 8200zl) 冗長管理の使用 ProCurve(config)# redundancy switchover A nonstop switching failover will occur; L2 operations will not be interrupted. This management module will now reboot and will become the standby module! You will need to use the other management module's console interface. Do you want to continue [y/n]? y This management module will now boot from the primary image and will become the standby module! You will need to used the other management module’s console interface. Do you want to continue [y/n]? y ROM information: Build directory: /sw/rom/build/bmrom(t2g) Build date: Oct 15 2009 Build time: 08:24:27 Build version: K.15.01 Build number: 13040 Select profile (primary): Booting Primary Software Image... . . . Standby Console> 図 15-5. Nonstop ス イ ッ チ ン グモー ド で redundancy switchover コ マ ン ド を実行 し た 場合の例 15-15 シ ャ ーシの冗長管理 (Switch 8200zl) 冗長管理の使用 次回ブート時にアクティブにする管理モジュールの設定 次回のシ ス テ ム ブー ト 時、 ま たは ス イ ッ チオーバー時にア ク テ ィ ブにす る 管理モジ ュ ールを選択 し てお く こ と がで き ま す。 こ れには以下の コ マ ン ド を実行 し ます。 構文 : redundancy active-management <management-module1 | managementmodule2 | standby> こ こ で指定 し たモジ ュールが次回のブー ト 時にア ク テ ィ ブ 管理モジ ュールにな り ます。 こ の場合、 以下の よ う な メ ッ セージが表示 さ れます。 “On the next system boot, the <module specified> will become active.” ス タ ンバ イ 管理モジ ュールがセルフ テ ス ト に失敗 し た場合 は、 こ の コ マ ン ド の設定は有効にな り ません。 management-module1: 次回のブー ト 時に管理モジ ュール 1 が ア ク テ ィ ブ管理モジ ュールにな る よ う に設定 し ます。 management-module2: 次回のブー ト 時に管理モジ ュール 2 が ア ク テ ィ ブ管理モジ ュールにな る よ う に設定 し ます。 standby: モジ ュールの冗長管理が有効にな っ てい る 場合は、 次回のブー ト 時に、 現在ス タ ンバ イ モジ ュールにな っ てい る モジ ュールがア ク テ ィ ブ管理モジ ュールにな る よ う に設 定 し ます。 冗長管理が無効にな っ てい る 場合は、 次回の ブー ト 時ま たはフ ェ イ ルオーバー時に ス タ ンバ イ モジ ュー ルにな り ます。 こ こ で指定 し た管理モ ジ ュ ールが存在 し な いか障害モー ド に あ る 場合は、 以下の メ ッ セージが表示 さ れ ます。 The <specified module> is not present or is in failed state. 図 15-6 に、 管理モジ ュ ール 2 を ア ク テ ィ ブ管理モジ ュ ールに設定す る 例を 示 し てい ます。 15-16 シ ャ ーシの冗長管理 (Switch 8200zl) 冗長管理の使用 ProCurve(config)# redundancy active-management management-module2 On the next system boot, the management-module2 will become active. ProCurve(config)# boot system (boot occurs...) ProCurve(config)# show redundancy Settings -------Mgmt Redundancy : Nonstop Switching enabled Rapid Switchover Stale Timer : 0 Statistics ---------Failovers : 0 Last Failover : Slot ---MM1 MM2 Module Description ---------------------------------------ProCurve J9092A Management Module 8200zl ProCurve J9092A Management Module 8200zl Status -----Standby Active FM1 FM2 ProCurve J9093A Fabric Module 8200zl ProCurve J9093A Fabric Module 8200zl Enabled Enabled 図 15-6. SW Version -----------K.15.01.000x K.15.01.000x Boot Image ---------Primary Primary 次回ブー ト 時にア ク テ ィ ブにする管理モ ジ ュ ールの設定 管理モジ ュ ールの冗長管理が無効にな っ てい る と き に active-management コ マ ン ド で ス タ ン バ イ モ ジ ュ ール を 指定 し た 場合 は、 こ の オ フ ラ イ ン モ ジ ュ ールを リ ブー ト す る と ス タ ンバ イ モジ ュ ールにな り ま す。 冗長管理に 関す る 状態 (有効 ま たは無効) は、 オ フ ラ イ ン (ス タ ン バ イ ) モ ジ ュ ール の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの値に基づいて決定 さ れ ま す。 管理モ ジ ュ ールの冗長管理が無効にな っ てい る 場合は、 コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ルが同期 さ れてい ません。 図 15-7 に、 冗長管理が無効にな っ てい る と き にオ フ ラ イ ン の管理モジ ュ ールを ス タ ンバ イ 管理モジ ュ ールにす る 例 を示 し てい ます。 15-17 シ ャ ーシの冗長管理 (Switch 8200zl) 冗長管理の使用 ProCurve(config)# show redundancy Settings -------Mgmt Redundancy : Nonstop switching disabled Rapid Switchover Stale Timer : 0 Nonstop ス イ ッ チ ン グが無効 にな っ ています。 Statistics ---------Failovers : 0 Last Failover : Slot ---MM1 MM2 Module Description ---------------------------------------ProCurve J9092A Management Module 8200zl ProCurve J9092A Management Module 8200zl Status -------Active Offline FM1 FM2 ProCurve J9093A Fabric Module 8200zl ProCurve J9093A Fabric Module 8200zl Enabled Enabled SW Version -----------K.15.01.000x K.15.01.000x Boot Image --------Primary Primary ProCurve(config)# redundancy active-management standby On the next system boot, the standby will become active. Redundancy and Synchronization have been disabled, so it will not have current configurations. ProCurve(config)# boot The other management module is not in standby mode and this command will not cause a switchover. System will reboot from primary image. Do you want to continue [y/n]? y (After system reboots...) ProCurve(config)# show redundancy Settings -------Mgmt Redundancy : Nonstop switching disabled Rapid Switchover Stale Timer : 0 Statistics ---------Failovers : 0 Last Failover : Slot ---MM1 MM2 Module Description ---------------------------------------ProCurve J9092A Management Module 8200zl ProCurve J9092A Management Module 8200zl 図 15-7. 15-18 冗長管理が無効にな っ ている と き に redundancy active-management standby コ マ ン ド を実行する と 、 オ フ ラ イ ンの MM がア ク テ ィ ブ MM にな り ます。 Status -------Standby Active SW Version -----------K.15.01.000x K.15.01.000x 冗長管理の無効時にス タ ンバイ モ ジ ュ ールに切 り 替えた場合の例 Boot Image --------Primary Primary シ ャ ーシの冗長管理 (Switch 8200zl) 管理モ ジ ュ ールのス イ ッ チオーバー 管理モジュールのスイッチオーバー スイッチオーバーを引き起こすイベント 管理モジ ュ ールの冗長管理が有効にな っ てい る 場合、 以下の よ う な イ ベン ト に よ っ て、 ア ク テ ィ ブ管理モジ ュ ールが ス タ ンバ イ 管理モジ ュ ールに ス イ ッ チオーバー し ます。 ア ク テ ィ ブ管理モジ ュ ールに障害が発生 し た場合 ス タ ンバ イ 管理モジ ュ ールが、ア ク テ ィ ブ管理モジ ュ ールか ら 生存確認 を受信 し ない場合 redundancy switchover コ マ ン ド を実行 し た場合 ア ク テ ィ ブ管理モジ ュ ールの [MM Reset] ボ タ ン を押 し た場合 ア ク テ ィ ブ管理モジ ュ ールの [MM Shutdown] ボ タ ン を押 し た場合 boot コ マ ン ド ま たは boot active コ マ ン ド を実行 し た場合 reload コ マ ン ド を実行 し た場合 ア ク テ ィ ブ管理モジ ュ ールでハー ド ウ ェ ア障害が発生 し た場合 こ れ ら すべての場合に、 ス タ ンバ イ 管理モジ ュ ールがア ク テ ィ ブにな っ て ス イ ッ チオーバーを行い ま す。 ス イ ッ チオーバーが行われた理由は、 新た にア ク テ ィ ブにな っ た管理モジ ュ ールの ロ グ メ ッ セージ、お よ びSyslogサー バー (設定 さ れてい る 場合) に記録 さ れます。 スイッチオーバーが行われた際の動作 ス イ ッ チオーバーが行われ る と 、 Nonstop ス イ ッ チン グに関す る 機能は中 断な く 動作 を 継続 し ま す。 サポー ト さ れ る 機能につい て は、 「Nonstop ス イ ッ チン グ機能」 (15-54 ページ) を参照 し て く だ さ い。 Nonstop ス イ ッ チン グ を行 う ための機能以外は、 ス イ ッ チがブー ト を行っ た場合 と 同様にな り ますが、 実際にはブー ト は行われません。 メ ッ シ ュ に関す る 注記 冗長管理シ ス テ ム で メ ッ シ ュ に関す る 設定 を 変更 し た場合は、 ま ず write mem を実行 し 、 その後 boot system コ マ ン ド を実行 し て 両方の管理モジ ュ ー ルを ブー ト し 、 変更を ア ク テ ィ ブに し ます。 Nonstop ス イ ッ チン グは メ ッ シ ュ に対応 し てい ません。 15-19 シ ャ ーシの冗長管理 (Switch 8200zl) 管理モ ジ ュ ールのス イ ッ チオーバー IGMP に関す る ノート ス イ ッ チが ク エ リ アに該当す る 場合に フ ェ イ ルオーバーが行われ る と 、 ク エ リ アの動作は ス タ ンバ イ 管理モジ ュ ールで も 同様に継続 さ れ ま す。 ス タ ンバ イ 管理モジ ュ ールで新たに ク エ リ アの選択プ ロ セ ス が行われ る こ と は あ り ません。 スイッチオーバーが行われない場合 以下の よ う な イ ベン ト では、 ス イ ッ チオーバーが行われ ません。 boot system コ マ ン ド を実行 し た場合 シ ス テ ム サポー ト モジ ュ ールの [Clear] ボ タ ン を押 し た場合 ハー ド ウ ェ ア障害が発生 し てお ら ず、シ ス テ ム が リ ブー ト し ていない と き に、 管理モジ ュ ールの冗長管理が無効にな っ てい る 場合 一方の管理モジュールのリブート中に他方の管理モ ジュールがクラッシュした場合 ア ク テ ィ ブ管理モジ ュ ール(MM1) の リ ブー ト 中に ス タ ンバ イ 管理モジ ュ ー ル (MM2) が ク ラ ッ シ ュ す る と い う ま れな ケー ス では、 ス イ ッ チは ク ラ ッ シ ュ 状態か ら の回復を試行 し 、 ス タ ンバ イ 管理モジ ュ ールがセル フ テ ス ト にパ ス し た場合は、 こ のモジ ュ ールが最終的にはア ク テ ィ ブにな り ます。た だ し 、 新たにア ク テ ィ ブにな る 管理モジ ュ ール (MM2) が リ ブー ト を完了 す る ま で、 5 分間程度 ト ラ フ ィ ッ ク が中断 さ れ ます。 15-20 シ ャ ーシの冗長管理 (Switch 8200zl) 管理モ ジ ュ ールのホ ッ ト スワ ッ プ 管理モジュールのホットスワップ アクティブ管理モジュールのホットスワップ 電源を投入 し た ま ま ア ク テ ィ ブ管理モジ ュ ールを取 り 外 し て、 ス タ ンバ イ 管理モジ ュ ールに ス イ ッ チ機能を引 き 継がせ る こ と がで き ます。 こ れには、 ア ク テ ィ ブモジ ュ ールで [MM Shutdown] ボ タ ン を使用 し て以下のシ ャ ッ ト ダ ウ ン手順を行い ます。 [MM Shutdown] ボ タ ン を押す と 、 シ ャ ッ ト ダ ウ ン を開始す る 前に進行 し ていたすべての フ ァ イ ル同期を完了 し 、 その後、 管理モジ ュ ールがシ ャ ッ ト ダ ウ ン さ れ ます。 1. ホ ッ ト ス ワ ッ プ を行っ て取 り 外す管理モジ ュ ールの [MM Shutdown] ボ タ ン を押 し ます。こ のボ タ ンは、Module Operation LED と Component Status LED の間にあ り ます。 図 15-8 を参照 し て く だ さ い。 図 15-8. [MM Shutdown] ボ タ ン 2. [MM Shutdown] ボ タ ン の横にあ る [Dwn] LED が緑色に点滅を開始 し ま す。 シ ャ ッ ト ダ ウ ン を行 う 前に、 フ ァ イ ルの同期が完了 さ れ ます。 3. ス タ ンバ イ モジ ュ ールがア ク テ ィ ブにな っ て、ス イ ッ チオーバーが行わ れ ま す。 ス タ ン バ イ モ ジ ュ ールが ア ク テ ィ ブ管理モ ジ ュ ールにな り ま す。 4. モジ ュ ールを取 り 外せ る 状態にな る と 、ホ ッ ト ス ワ ッ プ し て取 り 外す管 理モジ ュ ールの [Dwn] LED が緑色にな り 、その他の LED が消灯 し ます。 5. ホ ッ ト ス ワ ッ プで取 り 外すモジ ュ ールがオ フ ラ イ ン モー ド にな り ます。 「オ フ ラ イ ン」 モー ド では、 ア ク テ ィ ブモジ ュ ールが フ ェ イ ルオーバー し た場合に機能を引 き 継 ぐ こ と がで き ません。 15-21 シ ャ ーシの冗長管理 (Switch 8200zl) 管理モ ジ ュ ールのホ ッ ト スワ ッ プ スタンバイモジュールを使用できない場合 no redundancy management-module コ マ ン ド で冗長モジ ュ ールの冗長管理を 無効に し たか、 ま たは ス タ ンバ イ モジ ュ ールのセル フ テ ス ト が失敗 し た場 合は、 ア ク テ ィ ブ管理モジ ュ ールを ホ ッ ト ス ワ ッ プで取 り 外せ る 状態で あ る こ と を示す [Dwn] LED が緑色にな り ません。 注記 [MM Shutdown] ボ タ ン を押 さ ずにア ク テ ィ ブ管理モジ ュ ールを取 り 外す と 、 ス タ ンバ イ モジ ュ ールへ同期中の フ ァ イ ルの転送が終了せず、 フ ァ イ ルの同期が無効にな っ て し ま う 可能性があ り ます。 管理モジュールでのホットスワップ ブー ト し た ア ク テ ィ ブ管理モジ ュ ールがあ る 場合に別の管理モジ ュ ールを ホ ッ ト ス ワ ッ プで取 り 付け る と 、 新 し く 取 り 付け た管理モジ ュ ールが ス タ ンバ イ モジ ュ ールにな り ます。 ブー ト し た ア ク テ ィ ブ管理モジ ュ ールがあ る ので、 ど のモジ ュ ールを ア ク テ ィ ブ管理モジ ュ ールにす る かについてのネ ゴ シエーシ ョ ン は必要あ り ま せん。 ただ し 、 ホ ッ ト ス ワ ッ プで取 り 付け ら れたモジ ュ ールが ス タ ン バ イ 管理モジ ュ ールにな る には、 以下の条件を満た し てい る 必要があ り ます。 ホ ッ ト ス ワ ッ プで取 り 付け ら れたモジ ュ ールがセル フ テ ス ト にパ ス し てい る 管理モ ジ ュ ールの冗長管理が管理上の理由で無効に さ れていない (no redundancy management-module コ マ ン ド を使用 し て)。 ア ク テ ィ ブ管理 モ ジ ュ ールの コ ン フ ィ ギ ュ レ ー シ ョ ン フ ァ イ ルで冗長管理が無効に な っ ていない場合は、ホ ッ ト ス ワ ッ プで取 り 付け ら れた管理モジ ュ ール は 「オ フ ラ イ ン」 モー ド にな り ます。 Nonstop ス イ ッ チン グモー ド の場合 - ア ク テ ィ ブ管理モジ ュ ールの フ ァ イ ル と 機能が ス タ ンバ イ 管理モジ ュ ール と 同期 さ れ ま す。 ス イ ッ チオーバー が行われた場合、 ま たはア ク テ ィ ブ管理モジ ュ ールに障害が発生 し た場合 に、 生存確認が送受信 さ れ、 ス タ ン バ イ 管理モジ ュ ールが素早 く 引 き 継 ぐ 準備がで き てい ます。 ウ ォ ーム ス タ ン バ イ モー ド の場合 - ス タ ン バ イ 管理モ ジ ュ ールが途中 ま でブー ト し てお り 、 ア ク テ ィ ブ管理モジ ュ ール と の間で生存確認を送受信 し てい ます。 15-22 シ ャ ーシの冗長管理 (Switch 8200zl) 管理モ ジ ュ ールのホ ッ ト スワ ッ プ アクティブモジュールとホットスワップで取り付けられたモ ジュール間のソフトウェアバージョンのミスマッチ ホ ッ ト ス ワ ッ プ で取 り 付け ら れ た モ ジ ュ ールの ソ フ ト ウ ェ ア バージ ョ ン が、ア ク テ ィ ブモジ ュ ールの ソ フ ト ウ ェ アバージ ョ ン と 一致 し ない場合、以 下の よ う にな り ます。 注記 1. ア ク テ ィ ブモジ ュ ールが、ホ ッ ト ス ワ ッ プで取 り 付け ら れたモジ ュ ール に フ ラ ッ シ ュ 中のプ ラ イ マ リ イ メ ージ と セ カ ン ダ リ イ メ ージ を送信 し ます。 2. ホ ッ ト ス ワ ッ プで取 り 付け ら れたモジ ュ ールが、プ ラ イ マ リ フ ラ ッ シ ュ ま た は セ カ ン ダ リ フ ラ ッ シ ュ の ど ち ら か マ ッ チす る 方 を 使用 し て リ ブー ト し ます (ま だマ ッ チ し ていない場合)。 3. ホ ッ ト ス ワ ッ プで取 り 付け ら れた管理モ ジ ュ ールのブー ト が終了す る と 、ア ク テ ィ ブ管理モジ ュ ールか ら コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル と その他の重要な フ ァ イ ルが送信 さ れます。 4. ホ ッ ト ス ワ ッ プで取 り 付け ら れた管理モ ジ ュ ールが ス タ ン バ イ モー ド にな り 、ス イ ッ チオーバーが行われた場合に機能を引 き 継 ぐ ために待機 し ます。 ア ク テ ィ ブ管理モ ジ ュ ール と ス タ ン バ イ 管理モ ジ ュ ールの ソ フ ト ウ ェ ア バージ ョ ン に互換性がない場合、 boot standby コ マ ン ド を実行 し て も 、 ス タ ン バ イ 管理モ ジ ュ ールは ア ク テ ィ ブ管理モ ジ ュ ール と 同期 を 行い ま せん。 こ の場合、 ス タ ンバ イ モジ ュ ールは ウ ォ ーム ス タ ン バ イ 冗長モー ド にな り ます。 15-23 シ ャ ーシの冗長管理 (Switch 8200zl) 管理モ ジ ュ ールの リ セ ッ ト 管理モジュールのリセット 各管理モジ ュ ールにあ る [MM Reset] ボ タ ン を押す と 、 管理モジ ュ ールを リ ブー ト で き ま す。 こ の管理モジ ュ ールがア ク テ ィ ブモジ ュ ールで、 管理 モジ ュ ールの冗長管理が有効にな っ てい る 場合は、 ス イ ッ チオーバーが行 われ ま す。 こ れは、 直ちに ス タ ン バ イ 管理モジ ュ ールに通知 さ れ、 ス タ ン バ イ モジ ュ ールが管理モジ ュ ールの役割を引 き 継いでア ク テ ィ ブにな り ま す。 ス タ ン バ イ 管理モジ ュ ールで [MM Reset] ボ タ ン を押す と 、 そのモ ジ ュ ールが リ ブー ト し ま すが、 他の ス イ ッ チの動作には影響 し ま せん。 ア ク テ ィ ブ管理モジ ュ ールが引 き 続 き 制御を行い ます。 管理モジ ュ ールの冗長管理が有効にな っ てい る 場合は、 ア ク テ ィ ブ管理モ ジ ュ ールがセル フ テ ス ト にパ ス す る 限 り は、 リ ブー ト し た後に制御を続け ます。 CAUTION ス イ ッ チオーバーを行 う ために [MM Reset] ボ タ ン を使用す る こ と はお勧め し ま せん。 こ れは、 リ セ ッ ト 時に コ ピー中だ っ た フ ァ イ ルが失われて し ま う ためです。 図 15-9. 15-24 8200zl 管理モ ジ ュ ールの [MM Reset] ボ タ ン シ ャ ーシの冗長管理 (Switch 8200zl) 新 し い ソ フ ト ウ ェ アバージ ョ ンのダウン ロー ド 新しいソフトウェアバージョンのダウンロー ド ダウンロード後のファイルの同期 ア ク テ ィ ブ管理モ ジ ュ ールの プ ラ イ マ リ フ ラ ッ シ ュ ま た はセ カ ン ダ リ フ ラ ッ シ ュ のいずれかに新 し いバージ ョ ン の ソ フ ト ウ ェ アがダ ウ ン ロ ー ド さ れ る と 、 ス タ ン バ イ モ ジ ュ ールがセル フ テ ス ト に失敗 し た か、 ま たは no redundancy management-module コ マ ン ド で冗長管理を無効に し た場合以外 は、 ス タ ンバ イ モジ ュ ールの対応す る フ ラ ッ シ ュ (プ ラ イ マ リ ま たはセ カ ン ダ リ ) にその ソ フ ト ウ ェ アが直ちに コ ピー さ れ ます。 その フ ラ ッ シ ュ イ メ ージで使用す る コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ル も 含 め、 すべての コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルが同期 さ れ ます。 た と えば、 ア ク テ ィ ブ管理モジ ュ ールが config1 を使用 し てい る 場合は、ス タ ンバ イ モ ジ ュ ール も config1 に同期 さ れ ます。 表 15-1. ソ フ ト ウ ェ アバージ ョ ン K.15.01.0003 か ら K.15.01.0004 への ア ッ プグ レ ー ド の例 注記 セカンダリフラッシュへの新しい コード プライマリフラッシュへの新し いコード アクテ ィ ブ MM ス タ ンバイ MM アクテ ィ ブ MM ス タ ンバイ MM プラ イマ リ フ ラ ッ シュイ メ ージにダウ ン ロー ド し た ソフ トウェア のバージ ョ ン K.15.01.0003 K.15.01.0003 K.15.01.0004 K.15.01.0004 セカ ンダ リ フ ラ ッ シュイ メ ージにダウ ン ロー ド し た ソフ トウェア のバージ ョ ン K.15.01.0004 K.15.01.0004 K.15.01.0003 K.15.01.0003 新 し い ソ フ ト ウ ェ アバージ ョ ン のテ ス ト については、 「ブー ト に使用す る デ フ ォ ル ト フ ラ ッ シ ュ の設定」 (15-41 ページ) を参照 し て く だ さ い。 15-25 シ ャ ーシの冗長管理 (Switch 8200zl) 新 し い ソ フ ト ウ ェ アバージ ョ ンのダウン ロー ド 新 し い ソ フ ト ウ ェ ア を ア ク テ ィ ブ管理モジ ュ ールに イ ン ス ト ール し た ら 数 分間待ち ま す。 その後、 ス タ ンバ イ 管理モジ ュ ール も 新 し い ソ フ ト ウ ェ ア に同期 さ れた こ と を確認 し ます (show flash コ マ ン ド を使用)。 ブー ト に使 用す る デフ ォ ル ト フ ラ ッ シ ュ が正 し く 設定 さ れてい る 場合は、 boot standby コ マ ン ド を実行す る と 、 新 し い ソ フ ト ウ ェ ア を使用 し て ス タ ンバ イ 管理モ ジ ュ ールを ブー ト で き ま す。 こ れに よ っ て現在稼働中の ス イ ッ チが中断 さ れ る こ と はあ り ま せん。 ス タ ンバ イ 管理モジ ュ ールが リ ブー ト し て ス タ ン バ イ モー ド で機能を引 き 継 ぐ 準備がで き た ら ( こ れは show redundancy コ マ ン ド で確認で き ます)、 以下の コ マ ン ド を実行す る と 、 新 し い ソ フ ト ウ ェ ア を稼動 し てい る 管理モジ ュ ールに ス イ ッ チオーバーで き ます。 ProCurve# redundancy switchover こ れに よ り 、 新 し い ソ フ ト ウ ェ アバージ ョ ン を ロ ー ド し た管理モジ ュ ール に ス イ ッ チオーバー さ れ、 こ のモジ ュ ールがア ク テ ィ ブ管理モジ ュ ールに な り ま す。 こ れは、 ブー ト に伴 う ネ ッ ト ワ ー ク のダ ウ ン タ イ ム が最 も 少な い方法です。 ダ ウ ン タ イ ムが問題 と な ら ない場合は、 boot system コ マ ン ド を使用 し ま す。 こ れに よ り 、 両方の管理モジ ュ ールで新 し いバージ ョ ン の ソ フ ト ウ ェ アが実行 さ れ る よ う にな り ます。 ダウンロード後にソフトウェアバージョンのミスマッチが発 生する可能性 ア ク テ ィ ブ管理モ ジ ュ ールに新 し いバージ ョ ン の ソ フ ト ウ ェ ア が ダ ウ ン ロ ー ド さ れ る と 、冗長管理を無効に し ていない場合は、ス タ ンバ イ モジ ュ ー ルの対応す る フ ラ ッ シ ュ (プ ラ イ マ リ ま たはセ カ ン ダ リ ) にその ソ フ ト ウ ェ アが直ちに コ ピー さ れ ま す。 こ の ス タ ンバ イ 管理モジ ュ ールが リ ブー ト す る と 、 ア ク テ ィ ブ管理モジ ュ ール と は異な る バージ ョ ン の ソ フ ト ウ ェ アが 実行 さ れ ま す。 ス タ ン バ イ モジ ュ ールは、 別の ソ フ ト ウ ェ アバージ ョ ン を 持つフ ラ ッ シ ュ イ メ ージか ら ブー ト す る こ と も 可能です。 こ の設定は、 ス タ ンバ イ モジ ュ ールの リ ブー ト 中に表示 さ れ る ブー ト プ ロ フ ァ イ ルプ ロ ン プ ト で選択 し ます。 15-26 シ ャ ーシの冗長管理 (Switch 8200zl) 新 し い ソ フ ト ウ ェ アバージ ョ ンのダウン ロー ド Standby Console# show flash Image Size(Bytes) Date Version -------------- -------- -----------------Primary Image : 7493854 09/21/09 K.15.00.0001 Secondary Image : 7463821 09/05/09 K.15.00.0001 Boot Rom Version: K.15.07 Default Boot : Primary Boot Profiles: ブー ト プ ロ セスの こ の時点で、 ブー ト に使用する フ ラ ッ シ ュ を 選択で き ます。 0. Monitor ROM Console 1. Primary Software Image 2. Secondary Software Image Select profile(primary): 2 図 15-10. CAUTION デ フ ォ ル ト のブー ト フ ラ ッ シ ュ を示 し ています。 ス タ ンバイ管理モ ジ ュ ールを セ カ ン ダ リ フ ラ ッ シ ュ で ブー ト 1 つのモジ ュ ールを プ ラ イ マ リ フ ラ ッ シ ュ か ら ブー ト し 、別のモジ ュ ールを セ カ ン ダ リ フ ラ ッ シ ュ か ら ブー ト し た場合に、 プ ラ イ マ リ フ ラ ッ シ ュ か ら 最新バージ ョ ン を こ のセ カ ン ダ リ フ ラ ッ シ ュ に コ ピー し ていない と 、 セ カ ン ダ リ フ ラ ッ シ ュ の ソ フ ト ウ ェ アバージ ョ ン が古い ま ま なので、 バージ ョ ン の ミ ス マ ッ チの問題が発生 し ます。 こ の場合、その古い ソ フ ト ウ ェ アバー ジ ョ ン では コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルが機能 し ない可能性があ り ま す。 詳細については、 「ア ク テ ィ ブモジ ュ ール と ホ ッ ト ス ワ ッ プで取 り 付け ら れたモジ ュ ール間の ソ フ ト ウ ェ アバージ ョ ン の ミ ス マ ッ チ」 (15-23 ペー ジ) を参照 し て く だ さ い。 ま た、 ス イ ッ チオーバーが行われた場合、 ま たは ス タ ン バ イ モジ ュ ールを ア ク テ ィ ブモジ ュ ールにす る ために リ ブー ト を行っ た場合は、 ア ク テ ィ ブ モジ ュ ールで ス タ ンバ イ モジ ュ ール と は異な る バージ ョ ン の ソ フ ト ウ ェ ア が使用 さ れてい る と 、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルに対 し て行っ た変 更がア ク テ ィ ブモジ ュ ールで機能 し ない可能性があ り ます。 図 15-11 の下部に表示 さ れてい る よ う に、 ソ フ ト ウ ェ アバージ ョ ン の ミ ス マ ッ チがあ る 場合は、 show redundancy コ マ ン ド を実行す る と 警告 メ ッ セー ジが表示 さ れ ます。 15-27 シ ャ ーシの冗長管理 (Switch 8200zl) 新 し い ソ フ ト ウ ェ アバージ ョ ンのダウン ロー ド ProCurve(config)# show version Management Module 1: Active Image stamp: /sw/code/build/btm(t2g) Mar 15 2007 12:28:32 K.15.30 64 Boot Image: Primary ミ ス マ ッ チが存在 チが存 Management Module 2: Standby Image stamp: /sw/code/build/btm(t2g) Mar 21 2007 14:24:38 K.15.30 789 Boot Image: Secondary ProCurve(config)# show redundancy Settings -------Mgmt Redundancy : Nonstop Switching enabled Rapid Switchover Stale Timer : 0 Statistics ---------Failovers : 0 Last Failover : Slot ---MM1 MM2 Module Description ---------------------------------------ProCurve J9092A Management Module 8200zl ProCurve J9092A Management Module 8200zl Status -------Active Standby FM1 FM2 ProCurve J9093A Fabric Module 8200zl ProCurve J9093A Fabric Module 8200zl Enabled Enabled SW Version ---------K.15.30 K.15.30 Boot Image ---------Primary Primary Warning: Standby module is running a different software version and may be using a different configuration file. Configuration changes on active management module may not take effect on a failover. 図 15-11. 15-28 ア ク テ ィ ブ モ ジ ュ ール と ス タ ンバイ モ ジ ュ ール間の ソ フ ト ウ ェ アバージ ョ ンの ミ ス マ ッ チの例 シ ャ ーシの冗長管理 (Switch 8200zl) 管理モ ジ ュ ールが破損 し た場合のソ フ ト ウ ェ アのシ リ アルダウン ロー ド 管理モジュールが破損した場合のソフト ウェアのシリアルダウンロード 管理モジ ュ ールの ソ フ ト ウ ェ アが破損 し た場合は、 ソ フ ト ウ ェ ア を シ リ ア ルダ ウ ン ロ ー ド し てそのモジ ュ ールを復元す る 必要があ り ます。 こ の場合、 破損 し ていない管理モジ ュ ールがア ク テ ィ ブモジ ュ ールにな る ので、 破損 し た管理モジ ュ ールのシ リ アルポー ト を使用 し て新 し い ソ フ ト ウ ェ ア を ダ ウ ン ロ ー ド し ま す。 破損 し た モ ジ ュ ールが リ ブー ト す る と 、 破損 し た モ ジ ュ ールの ソ フ ト ウ ェ アが、 ア ク テ ィ ブ管理モジ ュ ールの ソ フ ト ウ ェ アで 直ちに上書 き さ れ ま す。 こ れで、 両方の管理モジ ュ ールが同 じ バージ ョ ン の ソ フ ト ウ ェ アで稼動す る よ う にな り ます。 冗長管理の停止 2 つのモジュールがある場合に管理モジュールの冗長管 理を無効化 問題があ る 管理モジ ュ ールの ト ラ ブルシ ュ ーテ ィ ン グ を行 う 際に、 冗長管 理を無効に し た状態で ス イ ッ チ を稼動 さ せ る 場合は、 以下の コ マ ン ド を実 行 し て無効に し ます。 ProCurve(config)# no redundancy management-module こ の コ マ ン ド を実行す る と 、2 番目の管理モジ ュ ールがブー ト し て も ス タ ン バ イ モー ド にな り ま せん。 こ のモジ ュ ールはオ フ ラ イ ン にな り 、 ア ク テ ィ ブモジ ュ ールか ら コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの変更を受信で き な く な り ま す。 ア ク テ ィ ブ管理モジ ュ ールは、 冗長管理が無効にな っ た こ と を コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルにア ッ プデー ト し ます。 15-29 シ ャ ーシの冗長管理 (Switch 8200zl) 冗長管理の停止 注記 冗長管理を無効に し た場合で も 、 redundancy active-management コ マ ン ド を 使用す る と 、 指定 し た管理モジ ュ ールが次回のブー ト 時にア ク テ ィ ブ管理 モジ ュ ールにな る よ う に設定で き ま す。 こ の と き 、 現在の設定が使用 さ れ ない こ と を示す警告が表示 さ れ ます。 「次回ブー ト 時にア ク テ ィ ブにす る 管 理モジ ュ ールの設定」 (15-16 ページ) を参照 し て く だ さ い。 最初の管理モジ ュ ールにハー ド ウ ェ ア障害が発生 し た場合は、2 番目の管理 モジ ュ ールがア ク テ ィ ブ管理モジ ュ ール と し て有効にな り ます。 図 15-12 に、 冗長管理を無効に し た場合の例を示 し ます。 ProCurve(config)# no redundancy management-module The other management module may reboot and it will no longer be used for system redundancy except in the case of a hardware failure of the active management module. Do you want to continue [y/n]? y ProCurve(config)# show redundancy Settings -------Mgmt Redundancy : Nonstop switching disabled Rapid Switchover Stale Timer : 0 Statistics ---------Failovers : 0 Last Failover : Slot ---MM1 MM2 Module Description ---------------------------------------ProCurve J9092A Management Module 8200zl ProCurve J9092A Management Module 8200zl Status -------Offline Active FM1 FM2 s ProCurve J9093A Fabric Module 8200zl ProCurve J9093A Fabric Module 8200zl Enabled Enabled 図 15-12. SW Version -----------K.15.01.000x K.15.01.000x Boot Image ---------Primary Primary 冗長管理を無効に し た結果 1 つのモジュールのみがある場合に管理モジュールの冗 長管理を無効化 ス イ ッ チに管理モジ ュ ールが 1 つだけ あ る 場合に、 冗長管理を無効に し て 2 つめの管理モジ ュ ールを取 り 付け る と 、こ の 2 つめのモジ ュ ールは ス タ ン バ イ モー ド にな り ま せん。 こ の場合は、 以下の コ マ ン ド を実行 し て冗長管 理を再度有効にす る 必要があ り ます。 ProCurve(config)# redundancy management-module 15-30 シ ャ ーシの冗長管理 (Switch 8200zl) 管理情報の表示 以下の コ マ ン ド を実行 し て新 し く 取 り 付け た管理モジ ュ ールを ア ク テ ィ ブ に し ない限 り は、 現在ア ク テ ィ ブにな っ てい る モジ ュ ールがブー ト 時に引 き 続 き ア ク テ ィ ブにな り ます (セルフ テ ス ト に失敗 し ない場合)。 ProCurve(config)# redundancy active-management standby こ れに よ り 、 ス タ ンバ イ 管理モジ ュ ールがア ク テ ィ ブ管理モジ ュ ールにな り ます。 管理情報の表示 アクティブ管理モジュールに対するコマンド show modules コマンド show modules コ マ ン ド を実行す る と 、 ス イ ッ チのすべてのモジ ュ ールに関 す る 情報、 お よ び以下に関す る 情報が表示 さ れ ます。 シ ス テ ム サポー ト モジ ュ ール(SSM)— シ リ アル番号な ど の ID 情報 が表示 さ れ ます。 mini-GBIC— 取 り 付け ら れてい る mini-GBIC の タ イ プ、「J」で始ま る 番号、 シ リ アル番号 (あ る 場合) な ど が表示 さ れ ます。 構文 : show modules [details] 取り付けられているモジュールに関する以下のような情報を表示 します。 • モジ ュールが取 り 付け ら れてい る ス ロ ッ ト • モジ ュールの説明 • シ リ アル番号 • ス テー タ ス • シ ス テ ムサポー ト モジ ュ ールの説明、シ リ アル番号、ス テー タ ス (8200zl ス イ ッ チのみ) さらに、 シャーシの部品番号 (J 番号) とシリアル番号も表示され ます。 15-31 シ ャ ーシの冗長管理 (Switch 8200zl) 管理情報の表示 ProCurve(config)# show modules details Status and Counters - Module Information Chassis: 8206zl J9477A Serial Number: SG930SU001 Slot Module Description Serial Number Status ----- ---------------------------------------- -------------- -------MM1 ProCurve J9092A Management Module 8200zl SG846BP022 Active Programmable devices on MM1 Device -----SSC CSI Description ---------------------------------------Reset, I2C, systme interface, Dual MM Front Panel LEDs Version ---------------------SSC 60 03062009 7.00 Slot Module Description Serial Number Status ----- ---------------------------------------- -------------- -------MM2 ProCurve J9092A Management Module 8200zl SG760BP126 Failed Programmable devices on MM2 Device Description Version ------ ---------------------------------------- ---------------------Slot Module Description Serial Number ----- ---------------------------------------- -------------SSM ProCurve J9095A System Support Module SG911BZ016 Programmable devices on SSM Device -----CSI GP1 GP2 Description ---------------------------------------EPS, LEd, 50V HA, SIO, IPS Reset, Hotswap Version ---------------------7.00 7.00 7.00 Slot Module Description Serial Number Status ----- ---------------------------------------- -------------- --------A ProCurve J9307A 24p Gig-T PoE+ zl Module Up 図 15-13. show modules details コ マ ン ド を実行 し て 8212zl の SSM と mini-GBIC に関する情報を表 示 し た場合の例 show redundancy コマンド show redundancy コ マ ン ド を実行す る と 、 管理モジ ュ ール と フ ァ ブ リ ッ ク モ ジ ュ ールに関す る 情報が表示 さ れ ます。boot set-default コ マ ン ド を実行 し て 次回のブー ト 時に使用す る フ ラ ッ シ ュ を変更 し てい る 場合で も 、 こ の コ マ ン ド を実行す る と 、 最後のブー ト で使用 し た フ ラ ッ シ ュ イ メ ージが表示 さ れ ます。 15-32 シ ャ ーシの冗長管理 (Switch 8200zl) 管理情報の表示 ProCurve(config)# show redundancy Settings -------Mgmt Redundancy : Nonstop switching enabled Rapid Switchover Stale Timer : 0 ア ク テ ィ ブ管理モ ジ ュ ールは、 セ カ ン ダ リ フ ラ ッ シ ュか ら、 ス タ ンバイ管理 モ ジ ュ ールは、 プ ラ イ マ リ フ ラ ッ シ ュ から ブー ト さ れた こ と を示 し ています。 Statistics ---------Failovers : 0 Last Failover : Slot ---MM1 MM2 Module Description ---------------------------------------ProCurve J9092A Management Module 8200zl ProCurve J9092A Management Module 8200zl Status -------Standby Active FM1 FM2 ProCurve J9093A Fabric Module 8200zl ProCurve J9093A Fabric Module 8200zl Enabled Enabled 図 15-14. SW Version -----------K.15.01.000x K.15.01.000x Boot Image ---------Primary Secondary show redundancy コ マ ン ド の例 show redundancy detail コマンド show redundancy コ マ ン ド を detail オプシ ョ ン を指定 し て実行す る と 、 各冗 長管理モジ ュ ールの役割、 お よ びモジ ュ ールの稼動時間な ど の統計情報が 表示 さ れ ます。 ProCurve(config)# show redundancy detail Redundancy Information: Slot ---1 2 Role -------Active Standby Card Up Since ------------------11/11/09 23:40:22 11/11/09 23:40:24 Role Since ------------------11/04/09 23:33:15 11/04/09 23:33:15 Time ------------------11/01/09 10:16:04 11/02/09 17:46:03 11/03/09 15:39:06 11/04/09 09:25:39 Reason --------------Standby Reset Hot Swap Standby Reset Switchover Redundancy State ----------------Active Nonstop switching Fail-Over Log: Slot ---2 2 1 1 図 15-15. Role -------Standby Active Standby Active show redundancy detail コ マ ン ド の例 15-33 シ ャ ーシの冗長管理 (Switch 8200zl) 管理情報の表示 show flash コマンド show flash コ マ ン ド を実行す る と 、 各フ ラ ッ シ ュ イ メ ージの ソ フ ト ウ ェ ア バージ ョ ン が表示 さ れ ます。 [Default Boot] フ ィ ール ド には、 次回のブー ト 時に使用す る フ ラ ッ シ ュ イ メ ージが表示 さ れ ます。 ProCurve(config)# show flash Image Size(Bytes) Date -------------- -------Primary Image : 7463821 09/05/09 Secondary Image : 7463821 09/05/09 Boot Rom Version: K.15.07 Default Boot : Primary Version ------------------K.15.00.0001 K.15.00.0001 次回のブー ト 時にプ ラ イ マ リ フ ラ ッ シ ュか ら ブー ト する こ と を 示 し ています。 図 15-16. show flash コ マ ン ド の例 show version コマンド show version コ マ ン ド を実行す る と 、ア ク テ ィ ブ / ス タ ンバ イ 管理モジ ュ ー ルの別 と 、 両方の管理モジ ュ ールのシ ス テ ム ソ フ ト ウ ェ ア イ メ ージ情報が 表示 さ れ ます。boot set-default コ マ ン ド を実行 し て次回のブー ト 時に使用す る フ ラ ッ シ ュ を変更 し てい る 場合で も 、 [Boot Image] フ ィ ール ド には、 最 後のブー ト で使用 し た フ ラ ッ シ ュ イ メ ージが表示 さ れ ます。 図 15-17 に、 冗 長管理が有効にな っ てい る 場合の show version コ マ ン ド の出力を示 し ます。 ProCurve(config)# show version Management Module 1: Standby Image stamp: /sw/code/build/btm(t2g) Mar 5 2009 13:20:59 K.15.01.0001 351 Boot Image: Primary Management Module 2: Active Image stamp: /sw/code/build/btm(t2g) Mar 5 2009 13:20:59 K.15.01.0001 351 Boot Image: Primary 両方の管理モ ジ ュ ー ルがプ ラ イ マ リ フ ラ ッ シ ュから ブー ト さ れた こ と を示 し て います。 図 15-17. 冗長管理が有効にな っ ている場合の show version コ マ ン ド の実 行例 冗長管理が無効にな っ てい る 場合は、 show version コ マ ン ド の出力は、 図 15-18 に示す よ う に変わ り ます。 15-34 シ ャ ーシの冗長管理 (Switch 8200zl) 管理情報の表示 ProCurve(config)# show version Management Module 1: Redundancy and Synchronization has been disabled; enable with the ‘redundancy’ command. Management Module 2: Active Image stamp: /sw/code/build/btm(t2g) Mar 5 2009 13:20:59 K.15.01.0001 351 Boot Image: Primary 図 15-18. 冗長管理が無効にな っ ている場合の show version コ マ ン ド の実行例 show logging コマンド show logging コ マ ン ド を実行す る と 、 ス イ ッ チ と その管理モジ ュ ールの ス テー タ ス が表示 さ れ ます。 「モジ ュ ール イ ベン ト の無効化」 (15-47 ページ) を参照 し て く だ さ い。 ロ グ メ ッ セージ を逆順 (最新の メ ッ セージ を最初に 表示) に表示す る には、 show log -r と 入力 し ます。 15-35 シ ャ ーシの冗長管理 (Switch 8200zl) 管理情報の表示 ProCurve(config)# show logging AM1 = ス ロ ッ ト 1 のア ク テ ィ ブ管理モ ジ ュ ール Keys: W=Warning I=Information AM2 = ス ロ ッ ト 2 のア ク テ ィ ブ管理モ ジ ュ ール M=Major D=Debug E=Error SM1 = ス ロ ッ ト 1 のス タ ンバイ管理モ ジ ュ ール ---- Event Log listing: Events Since Boot ---SM2 = ス ロ ッ ト 2 のス タ ンバイ管理モ ジ ュ ール I 10/28/09 21:45:42 00061 system: AM1: -----------------------------------I 10/28/09 21:45:42 00062 system: AM1: Mgmt Module 1 went down without saving cr ash information M 10/28/09 21:45:42 03002 system: AM1: System reboot due to Reset Switch I 10/28/09 21:45:42 02759 chassis: AM1: Savepower LED timer is OFF. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot A configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot B configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot C configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot D configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot E configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot F configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot G configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot H configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot I configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot J configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot K configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot L configured ON. I 10/28/09 21:45:42 00937 chassis: AM1: Fabric 1 inserted I 10/28/09 21:45:42 00937 chassis: AM1: Fabric 2 inserted I 10/28/09 21:45:43 00092 dhcp: AM1: Enabling Auto Image Config Download via DHCP and turning off auto-tftp if enabled I 10/28/09 21:45:43 00690 udpf: AM1: DHCP relay agent feature enabled I 10/28/09 21:45:43 02637 srcip: AM1: TACACS admin policy is 'outgoing interface ' I 10/28/09 21:45:43 02638 srcip: AM1: TACACS oper policy is 'outgoing interface' 図 15-19. show log コ マ ン ド の出力例 スタンバイ管理モジュールに対するコマンド ス タ ン バ イ 管理モ ジ ュ ールの コ ン ソ ール機能は非常に限定 さ れて い ま す。 show flash、 show version、 show redundancy の 3 つの コ マ ン ド を使用で き ま す。 show redundancy コ マ ン ド を実行す る と 、 管理モジ ュ ールが ス タ ンバ イ モー ド にな っ た時刻が表示 さ れます。 show redundancy コマンド show redundancy コ マ ン ド を実行す る と 、 図 15-20 に示す よ う に、 ス タ ンバ イ モ ジ ュ ールの冗長管理に関す る ス テ ー タ ス が表示 さ れ ま す。 boot setdefault コ マ ン ド を実行 し て次回のブー ト 時に使用す る フ ラ ッ シ ュ を変更 し てい る 場合で も 、 こ の コ マ ン ド を実行す る と 、 最後のブー ト で使用 し た フ ラ ッ シ ュ イ メ ージが表示 さ れます。 15-36 シ ャ ーシの冗長管理 (Switch 8200zl) 管理情報の表示 Standby Console> show redundancy Settings -------Mgmt Redundancy : Nonstop Switching Enabled Rapid Switchover Stale Timer : 0 Statistics ---------Failovers : 1 Last Failover : Mon Sep 26 09:50:40 2009 ア ク テ ィ ブ管理モ ジ ュ ールは、 セ カ ン ダ リ フ ラ ッ シ ュか ら、 ス タ ンバイ管理モ ジ ュ ールは、 プ ラ イ マ リ フ ラ ッ シ ュから ブー ト さ れた こ と を示 し てい ます。 Slot ---MM1 MM2 Module Description ---------------------------------------ProCurve J9092A Management Module 8200zl ProCurve J9092A Management Module 8200zl Status -------Active Standby FM1 FM2 ProCurve J9093A Fabric Module 8200zl ProCurve J9093A Fabric Module 8200zl Enabled Enabled 図 15-20. SW Version -----------K.15.01.0001 K.15.01.0001 Boot Image ---------Secondary Primary show redundancy コ マ ン ド で ス タ ンバイ モ ジ ュ ールを確認する場合の例 show flash コマンド 図 15-21 に示す よ う に、ス タ ンバ イ モジ ュ ールの フ ラ ッ シ ュ に関す る 情報を 確認で き ます。 [Default Boot] フ ィ ール ド には、 次回のブー ト 時に使用す る フ ラ ッ シ ュ イ メ ージが表示 さ れます。 Standby Console> show flash Image Size(Bytes) Date Version -------------- -------- -----------------Primary Image : 7493854 09/21/09 K.15.00.0001 Secondary Image : 7463821 09/05/09 K.15.00.0001 Boot Rom Version: K.15.07 Default Boot : Primary 次回のブー ト 時にプ ラ イ マ リ フ ラ ッ シ ュから ブー ト する こ と を示 し ています。 図 15-21. show flash コ マ ン ド でス タ ンバイ モ ジ ュ ールを確認する場合の例 show version コマンド 図 15-22 に示す よ う に、ス タ ンバ イ モジ ュ ールのバージ ョ ン情報を確認で き ます。boot set-default コ マ ン ド を実行 し て次回のブー ト 時に使用す る フ ラ ッ シ ュ を変更 し てい る 場合で も 、 [Boot Image] フ ィ ール ド には、 最後のブー ト で 使用 し た フ ラ ッ シ ュ イ メ ー ジ が 表示 さ れ ま す。 ア ク テ ィ ブ 管理 モ 15-37 シ ャ ーシの冗長管理 (Switch 8200zl) 管理情報の表示 ジ ュ ールで show version コ マ ン ド を実行す る 場合 と は異な り 、 こ の場合は ス タ ンバ イ 管理モジ ュ ールで実行 さ れてい る ソ フ ト ウ ェ アのバージ ョ ン の みが表示 さ れます。 Standby Console> show version Image stamp: /sw/code/build/btm(t2g) Mar 21 2009 15:03:31 K.15.01.0001 1617 プラ イマリ フ ラ ッ シュ Boot Image: Primary か ら ブー ト さ れた こ と を示 し ています。 図 15-22. show version コ マ ン ド で ス タ ンバイ モ ジ ュ ールを確認する場合の 例 15-38 シ ャ ーシの冗長管理 (Switch 8200zl) 冗長管理の影響を受ける CLI コ マ ン ド 冗長管理の影響を受ける CLI コマンド 冗長管理を行 う 場合、 既存の コ マ ン ド の一部に変化が生 じ ます。 boot コマンド 冗長管理シ ス テ ム で boot ま たは boot active コ マ ン ド を実行す る と 、 ス タ ン バ イ モジ ュ ールが ス タ ンバ イ モー ド にな っ てい る 場合は、 ス タ ンバ イ 管理 モジ ュ ールへの ス イ ッ チオーバーが行われ ま す。 こ の場合、 以下の よ う な メ ッ セージが表示 さ れ ます。 This management module will now reboot and will become the standby module! You will need to use the other management module’s console interface. Do you want to continue [y/n]? y と 入力す る と 、ス タ ンバ イ 管理モジ ュ ールが ス イ ッ チオーバープ ロ セ ス を 開始 し 、 ブー ト が完了す る と ア ク テ ィ ブ管理モジ ュ ールにな り ます。 ス タ ンバ イ モジ ュ ールが ス タ ンバ イ モー ド にな っ ていない (障害モー ド や オ フ ラ イ ン モー ド にな っ てい る ) 場合は、ス タ ンバ イ モジ ュ ールへの ス イ ッ チオーバーは行われ ま せん。 シ ス テ ム は リ ブー ト さ れ ま す。 こ の場合、 以 下の よ う な メ ッ セージが表示 さ れ ます。 The other management module is not in standby mode and this command will not cause a switchover, but will reboot the system, do you want to continue [y/n]? ス イ ッ チに他の管理モジ ュ ールがない場合は、 シ ス テ ム が単に リ ブー ト さ れ ます。 boot コ マ ン ド には以下の よ う なオプシ ョ ンがあ り ます。 コマンド 動作 boot <cr> デ フ ォ ル ト ブ ー ト イ メ ー ジ と し て指定 さ れて い る フ ラ ッ シ ュ イ メ ー ジか ら ア ク テ ィ ブ管理モ ジ ュ ール を リ ブー ト し ます。 boot set-default flash コ マ ン ド を実行 する と こ の設定を変更で き ます。 ブー ト プ ロ セス中に どの イ メ ージ を 使用 し て ブ ー ト す る か を 選択で き ま す。 図 15-23 を参照 し て く だ さ い。 ス イ ッ チがス タ ン バイ管理モ ジ ュ ールにス イ ッ チオーバー さ れます。 注記 : 以前は、 常にプ ラ イ マ リ フ ラ ッ シ ュから ブー ト が行われる よ う にな っ ていま し た。 現在は、 ブー ト に 使用す る フ ラ ッ シ ュ イ メ ー ジ を 指定す る メ ッ セー ジ が表示 さ れる よ う にな っ ています。 15-39 シ ャ ーシの冗長管理 (Switch 8200zl) 冗長管理の影響を受ける CLI コ マ ン ド コマンド 動作 boot active ア ク テ ィ ブ管理モ ジ ュ ールを ブー ト し ます。 ス イ ッ チ は、デ フ ォル ト のフ ラ ッ シ ュ イ メ ージからのブー ト を 開始 し ます。 ブー ト プ ロ セス中にどのイ メ ージ を使用 し て ブー ト するかを選択で き ます。 図 15-23 を参照 し て く だ さ い。 ス イ ッ チがス タ ンバイ管理モ ジ ュ ールに ス イ ッ チ オーバー さ れま す。 ス イ ッ チ に別の管理モ ジ ュ ールがない場合は、 シス テムが単に リ ブー ト さ れ ます。 boot standby ス タ ンバイ管理モ ジ ュ ールを ブー ト し ます。 ス イ ッ チ は、 ス イ ッ チオーバーを行いません。 ス タ ン バ イ モ ジ ュ ールがな い場合は、 以下の よ う な メ ッ セ ー ジ が表示 さ れ ま す。 “The other management module is not present.” boot system [flash <primary | secondary>] ア ク テ ィ ブ / ス タ ンバイ両方の管理モ ジ ュ ールを ブー ト し ます。 ブー ト に使用する フ ラ ッ シ ュ イ メ ージ を指 定で き ます。 boot set-default flash <primary | secondary> 次回のブ ー ト 時に使用す る デ フ ォ ル ト フ ラ ッ シ ュ を プ ラ イ マ リ ま たはセ カ ン ダ リ のど ち ら にす る か を 指 定 し ます。 以下の メ ッ セージが表示 さ れます。 “This command changes the location of the default boot. This command will change the default flash image to boot from <flash chosen>. Hereafter, ‘reload’ and ‘boot’ commands will boot from <flash chosen>. Do you want to continue [y/n]?” リ ブー ト プ ロ セ ス中に、図 15-23 に示す よ う なブー ト プ ロ フ ァ イ ルが表示 さ れ る ので、 こ こ で選択 し ま す。 何 も 選択 し ない場合は、 デフ ォ ル ト イ メ ー ジ (括弧中に示 さ れてい る ) でブー ト さ れ ます。 Boot Profiles: 0. Monitor ROM Console 1. Primary Software Image 2. Secondary Software Image Select profile(primary): 2 Booting Secondary Software Image... 図 15-23. 管理モ ジ ュ ールの リ ブー ト (選択対象のブー ト プ ロ フ ァ イルの 表示) 図 15-24 に、セ カ ン ダ リ フ ラ ッ シ ュ をデフ ォ ル ト に設定 し てブー ト す る 場合 の boot コ マ ン ド の例を示 し ます。 15-40 シ ャ ーシの冗長管理 (Switch 8200zl) 冗長管理の影響を受ける CLI コ マ ン ド ProCurve(config)# boot set-default flash secondary This command changes the location of the default boot. This command will change the default flash image to boot from secondary image. Hereafter, ‘reload’ and ‘boot’ commands will boot from secondary image. Do you want to continue [y/n]? y ProCurve(config)# show flash Image Size(Bytes) Date -------------- -------Primary Image : 7476770 11/01/09 Secondary Image : 7476770 11/01/09 Version -------------------K.15.01.0001 K.15.01.0001 Boot Rom Version: K.15.07 Default Boot : Secondary ProCurve(config)# boot This management module will now reboot from secondary and will become the standby module! You will need to use the other management module's console interface. Do you want to continue [y/n]? 図 15-24. セ カ ン ダ リ フ ラ ッ シ ュ をデ フ ォ ル ト に設定する boot コ マ ン ド の例 CAUTION リ ブー ト す る 場合、 ス イ ッ チは、 最新の リ ブー ト に使用 し た フ ラ ッ シ ュ (プ ラ イ マ リ ま たはセ カ ン ダ リ ) に割 り 当て ら れた startup-config フ ァ イ ルか ら 自動的に リ ブー ト し ます。startup-default コ マ ン ド では、ブー ト 設定ポ リ シー も 設定で き ます。 つま り 、 3 つの コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの う ち 1 つ と フ ラ ッ シ ュ イ メ ージの両方をデフ ォ ル ト ブー ト ポ リ シーに指定で き ま す。 複数の コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ル と その使用方法の詳細につい ては、 こ のガ イ ド の 「ス イ ッ チ メ モ リ お よ び設定」 の章の 「複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル」 を参照 し て く だ さ い。 ブートに使用するデフォルトフラッシュの設定 以下の コ マ ン ド を 使用す る と 、 ブー ト 時に使用す る デ フ ォ ル ト の フ ラ ッ シ ュ イ メ ージ を設定で き ます。 構文 : boot set-default flash <primary | secondary> 次回ブー ト 時に使用す る フ ラ ッ シ ュ イ メ ージ を設定 し ます。 primary: プ ラ イ マ リ フ ラ ッ シ ュ イ メ ージ を使用 し てブー ト し ます。 secondary: セカ ン ダ リ フ ラ ッ シ ュ イ メ ージ を使用 し てブー ト し ます。 15-41 シ ャ ーシの冗長管理 (Switch 8200zl) 冗長管理の影響を受ける CLI コ マ ン ド 図 15-25 に、こ の コ マ ン ド でセ カ ン ダ リ フ ラ ッ シ ュ をデフ ォ ル ト に指定 し た 場合の出力例を示 し ます。 ProCurve(config)# show flash Image Size(Bytes) Date -------------- -------Primary Image : 7463821 11/05/09 Secondary Image : 7463821 11/05/09 Version ------------------K.15.01.0001 K.15.01.0001 Boot Rom Version: K.15.07 Default Boot : Primary ProCurve(config)# boot set-default flash secondary This command changes the location of the default boot. This command will change the default flash image to boot from secondary. Hereafter, ‘reload’ and ‘boot’ commands will boot from secondary. Do you want to continue [y/n]? y ProCurve(config)# show flash Image Size(Bytes) Date -------------- -------Primary Image : 7463821 03/05/09 Secondary Image : 7463821 03/05/09 Version ------------------K.15.01.0001 K.15.01.0001 Boot Rom Version: K.15.07 Default Boot : Secondary 図 15-25. boot set-default コ マ ン ド でセ カ ン ダ リ フ ラ ッ シ ュ をデ フ ォ ル ト に 設定する場合の例 reload コマンド reload コ マ ン ド を使用す る と 、 現在のデフ ォ ル ト フ ラ ッ シ ュ イ メ ージ を使 用 し て ア ク テ ィ ブ管理モ ジ ュ ールが ブー ト さ れ ま す (デ フ ォ ル ト フ ラ ッ シ ュ は boot set-default コ マ ン ド で変更で き ます。 「ブー ト に使用す る デフ ォ ル ト フ ラ ッ シ ュ の設定」 (15-41 ページ) を参照 し て く だ さ い。) 冗長管理が 有効にな っ てお り 、 ス タ ンバ イ 管理モジ ュ ールが ス タ ンバ イ モー ド にな っ てい る 場合は、 ス イ ッ チオーバーが行われ ま す。 冗長管理が無効にな っ て い る か、 ま たは ス タ ンバ イ 管理モジ ュ ールがない場合は、 reload コ マ ン ド を実行す る と シ ス テ ム がブー ト さ れ ます。 注記 15-42 reload コ マ ン ド は 「 ウ ォーム」 リ ブー ト を行い ます。Power on Self Test ルー チンは ス キ ッ プ さ れ ます。 シ ャ ーシの冗長管理 (Switch 8200zl) 冗長管理の影響を受ける CLI コ マ ン ド コマン ド 動作 reload <cr> ア ク テ ィ ブ管理モ ジ ュ ールを ブ ー ト (ウ ォ ーム リ ブ ー ト ) し ます。管理モ ジ ュ ールの冗長管理が有効にな っ て い る場合は、ス タ ンバイ管理モ ジ ュ ールにス イ ッ チオー バー し ます。冗長管理が無効にな っ ているか、 またはス タ ンバイ管理モ ジ ュ ールがない場合は、 reload コ マ ン ド を実行する と シ ス テムがブー ト さ れます。 注記 : 保存 さ れてい る config フ ァ イル と running-config フ ァ イルの内容が異な る場合は、 config フ ァ イルの保存 を 促す プ ロ ン プ ト が表示 さ れ ま す。 こ の コ マ ン ド を reload at/after のよ う に指定 し て実行する と 、 コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ルの変更を促す プ ロ ン プ ト が表 示 さ れません。 そのため、 スケジ ュ ー リ ング し た リ ロー ド 時に変更が反映 さ れません。 ProCurve(config)# reload This command will cause a switchover to the other management module which may not be running the same software image and configurations. Do you want to continue [y/n]? y (Boots….) ProCurve(config)# show redundancy Settings -------Mgmt Redundancy : Nonstop Switching Enabled Rapid Switchover Stale Timer : 0 Statistics ---------Failovers : 1 Last Failover : Mon April 30 09:10:11 2009 Slot ---MM1 MM2 Module Description ---------------------------------------ProCurve J9092A Management Module 8200zl ProCurve J9092A Management Module 8200zl 図 15-26. Status -------Active Standby SW Version -----------K.15.01.0001 K.15.01.0001 Boot Image ---------Primary Primary 冗長管理が有効にな っ た状態での reload コ マ ン ド の実行例 15-43 シ ャ ーシの冗長管理 (Switch 8200zl) 冗長管理の影響を受ける CLI コ マ ン ド 冗長管理の影響を受けるその他のコマンド その他の既存の コ マ ン ド を冗長管理で使用す る 場合の動作を以下に示 し ま す。 コマンド 動作 auto-tftp auto-tftp コ マ ン ド を使用 し て新 し い イ メ ージ を ダウン ロー ド す る と 、 ア ク テ ィ ブ管理モ ジ ュ ールが、 ア ク テ ィ ブ モ ジ ュ ール と ス タ ン バ イ モ ジ ュ ールの両方に新 し いバー ジ ョ ンのソ フ ト ウ ェ ア を ダウン ロー ド し ます。 auto-tftp コ マ ン ド の完了後に リ ブー ト する と 、シス テム全体が リ ブー ト さ れます。 banner ス タ ンバイ モ ジ ュ ールではバナーが表示 さ れません。ア ク テ ィ ブ モ ジ ュ ールのみに表示 さ れます。 chassislocate 管理モ ジ ュ ールがス イ ッ チオーバーを行 う と 、LED が消灯 し ます。 clear clear crypto コ マ ン ド を実行する と 、 2 番目のモ ジ ュ ール がス タ ンバ イ モー ド にな っ てい る場合に両方のモ ジ ュ ー ルから 公開キーが削除 さ れます。 console console コ マ ン ド によ る モー ド 、 フ ロー制御、 ボーレー ト な どの設定は、 両方の管理モ ジ ュ ールで同様にな り ます。 それぞれの管理モ ジ ュ ールに個別に設定で き ません。 copy ア ク テ ィ ブ管理モ ジ ュ ールか ら ス タ ンバ イ 管理モ ジ ュ ー ルに対 し て フ ァ イルが自動的に同期 さ れます。 パラ メ ー タ ーを指定 し ないで copy crash-data または copy crash-log コ マ ン ド を実行 し た場合は、 すべてのモ ジ ュ ー ル (管理モ ジ ュ ール と イ ン タ ー フ ェ イ スモ ジ ュ ール) か ら の フ ァ イ ルが連結 さ れます。 「ク ラ ッ シ ュ フ ァ イ ル」 (1548 ページ) を参照 し て く だ さ い。 注記 : 冗長構成が無効にな っ ているか、 またはス タ ンバイ モ ジ ュ ールがセルフ テ ス ト に失敗 し た場合は、 copy コ マ ン ド はア ク テ ィ ブ管理モ ジ ュ ールに対 し てのみ有効にな り ます。 copy core-dump <mm | copy core-dump standby flash コ マ ン ド を実行する と 、 ス タ standby> <flash | xmodem ンバ イ 管理モ ジ ュ ールの コ ア ダ ン プがア ク テ ィ ブ管理モ | usb <filename>> ジ ュ ールの フ ラ ッ シ ュ に コ ピ ー さ れ ま す。 ど ち ら の モ ジ ュ ールがス タ ンバ イ 管理モ ジ ュ ールに な っ てい るかに よ っ て、宛先フ ァ イルは dumpM1.cor または dumpM2.cor に な り ます。 copy core-dump <<mm | standby> <xmodem | usb <filename>> コ マ ン ド を実行する と 、ア ク テ ィ ブ管理モ ジ ュ ールまたは ス タ ンバイ管理モ ジ ュ ールのコ ア フ ァ イルが USB フ ラ ッ シ ュ ド ラ イ ブ または xmodem ホス ト に コ ピー さ れます。 core-dump management - 管理モ ジ ュ ールの コ ア ダ ン プ を有効ま たは無効に設定 し module> ます。 15-44 シ ャ ーシの冗長管理 (Switch 8200zl) 冗長管理の影響を受ける CLI コ マ ン ド コマンド 動作 crypto ssh または https サーバー用の認証フ ァ イルがス タ ンバイ 管理モ ジ ュ ールに コ ピー さ れます。 clear crypto コ マ ン ド を実行する と 、 2 番目のモ ジ ュ ールがス タ ンバイ モー ド に な っ てい る場合に両方のモ ジ ュ ールか ら 公開キーが削除 さ れます。 erase flash ア ク テ ィ ブ モ ジ ュ ール と ス タ ンバ イ モ ジ ュ ールの ソ フ ト ウ ェ アが消去 さ れます。 冗長構成が無効にな っ ているか、 ま たはス タ ンバ イ モ ジ ュ ールがセル フ テ ス ト にパス し て いない場合は、ス タ ンバイ モ ジ ュ ールのフ ラ ッ シ ュは消去 さ れません。 erase config ア ク テ ィ ブ モ ジ ュ ール と ス タ ン バ イ モ ジ ュ ールの コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルが消去 さ れます。冗長管理が 無効にな っ ているか、またはス タ ンバイ モ ジ ュ ールがセル フ テ ス ト にパス し ていない場合は、ス タ ンバイ モ ジ ュ ール のコ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルは消去 さ れません。 erase startup-config 2番目のモ ジ ュ ールがス タ ンバイ モー ド にな っ ている場合 は、両方のモ ジ ュ ールに対 し て作用 し ます。 冗長管理が無 効にな っ ているか、またはス タ ンバイ モ ジ ュ ールがセルフ テ ス ト にパス し ていない場合は、ス タ ンバイ モ ジ ュ ールの startup-config フ ァ イルは消去 さ れません。 fastboot fastboot が有効に な っ て い る 場合は、 コ ン フ ィ ギ ュ レ ー シ ョ ン フ ァ イ ルを同期す る際に こ の情報がス タ ンバ イ 管 理 モ ジ ュ ール に 保存 さ れ ま す。 こ の設定は、 両方の モ ジ ュ ールが次回にブー ト する際に使用 さ れます。 front-panel-security factory-reset password-clear password-recovery こ の コ マ ン ド と そ の オ プ シ ョ ン は、 ア ク テ ィ ブ 管理 モ ジ ュ ールに対 し てのみ有効にな り ます。ス イ ッ チの リ セ ッ ト については、『Access Security Guide』の「Front-Panel Button Functions」 の項を参照 し て く だ さ い。 kill ス タ ンバイ モ ジ ュ ールのコ ン ソ ールでは機能 し ません。 log 以前にア ク テ ィ ブ にな っ て いた管理モ ジ ュ ールか ら のロ グ メ ッ セージは、ス イ ッ チオーバー後に現在ア ク テ ィ ブに な っ ている管理モ ジ ュ ールで確認で き ます。 password (set または clear) ア ク テ ィ ブ管理モ ジ ュ ールのみを対象 と し ます。ス イ ッ チ オーバーが行われる と 、新 し いア ク テ ィ ブ モ ジ ュ ールに対 し て有効にな り ます。 startup-default 両方のモ ジ ュ ールを対象 と し ます。コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルが直ちにス タ ンバイ モ ジ ュ ールに送信 さ れ、次 回のブー ト 時にそのモ ジ ュ ールのデ フ ォル ト にな り ます。 update ア ク テ ィ ブ モ ジ ュ ールのみを対象 と し ます。ア ッ プデー ト し たア ク テ ィ ブ モ ジ ュ ールがブー ト し た場合に、ス タ ンバ イ モ ジ ュ ールがア ク テ ィ ブ モ ジ ュ ールに な る可能性があ り ます。 write write memory コ マ ン ド を実行する と 、ア ク テ ィ ブ モ ジ ュ ー ルの コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ルがア ッ プデー ト さ れます。 その後、 こ のフ ァ イルがス タ ンバイ モ ジ ュ ールに 同期 さ れます。 15-45 シ ャ ーシの冗長管理 (Switch 8200zl) WebAgent を使用 し た冗長管理 WebAgent を使用した冗長管理 WebAgent を使用 し て、 ア ク テ ィ ブ / ス タ ンバ イ 管理モジ ュ ールに関す る 情 報を表示で き ます。 ご使用の ス イ ッ チの WebAgent の詳細については、 こ のガ イ ド の第 5 章 「HP ProCurve WebAgent の使用」 を参照 し て く だ さ い。 WebAgent ではオ ン ラ イ ンヘルプ を使用で き ます。 ヘルプ を使用す る には、 WebAgent 画面の右上にあ る 疑問符 (?) を ク リ ッ ク し ます (疑問符はど の 画面に も あ り ます)。 WebAgent で冗長管理に関す る 情報にア ク セ スす る には、以下の よ う に実行 し ます。 図 15-27. 15-46 1. WebAgent のナビ ゲーシ ョ ンパネルで [System] を ク リ ッ ク し ます。 2. [Redundancy] を ク リ ッ ク し ます。 WebAgent の [Redundancy] 画面の例 シ ャ ーシの冗長管理 (Switch 8200zl) モ ジ ュ ールイ ベン ト の無効化 モジュールイベントの無効化 ログファイル ロ グ フ ァ イ ルには、 管理モジ ュ ールのア ク テ ィ ビ テ ィ や ス テー タ ス に関す る メ ッ セージが記録 さ れ ます。 こ の メ ッ セージ を表示す る には以下の コ マ ン ド を実行 し ます。 構文 : show logging [-a, -b, -r, -s, -t, -m, -p, -w, -i, -d, <option-str>] ロ グに記録 さ れた イ ベン ト を表示 し ます。 イ ベン ト メ ッ セージには、 管理モジ ュ ールの状態お よ び管理モジ ュ ールの ス ロ ッ ト (AM1 ま たは AM2、 SM1 ま たは SM2) の情報が タ グ付け さ れてい ま す。 ス タ ン バ イ 管理モ ジ ュ ールの ロ グ イ ベ ン ト は、 ア ク テ ィ ブ管理モ ジ ュ ールの情報 と 同期 さ れ ま す。 こ の よ う に し て、 両方の管理モジ ュ ール で ロ グ イ ベン ト が保持 さ れ ます。 -s オプシ ョ ン を指定 し ない場合は、 ア ク テ ィ ブ管理モジ ュ ールの イ ベン ト のみが表示 さ れ ます。 こ のオプシ ョ ンは、 ア ク テ ィ ブ管理モジ ュ ール と ス タ ンバ イ 管理モジ ュ ール両方の イ ベン ト が 表示 さ れ る 点を除いて、 -a オプシ ョ ン と 同様です。 show logging コ マ ン ド で使用で き る オプシ ョ ンの詳細については、こ のガ イ ド の 「 ト ラ ブルシ ュ ーテ ィ ン グ」 の章の 「CLI: イ ベン ト ロ グの表示」 を参 照 し て く だ さ い。 図 15-28 に、 ロ グ フ ァ イ ルの出力例を示 し ます。 15-47 シ ャ ーシの冗長管理 (Switch 8200zl) モ ジ ュ ールイ ベン ト の無効化 ProCurve(config)# show logging AM1 = ス ロ ッ ト 1 のア ク テ ィ ブ管理モ ジ ュ ール Keys: W=Warning I=Information AM2 = ス ロ ッ ト 2 のア ク テ ィ ブ管理モ ジ ュ ール M=Major D=Debug E=Error SM1 = ス ロ ッ ト 1 のス タ ンバイ管理モ ジ ュ ール ---- Event Log listing: Events Since Boot ---SM2 = ス ロ ッ ト 2 のス タ ンバイ管理モ ジ ュ ール I 10/28/09 21:45:42 00061 system: AM1: ----------------------------------------I 10/28/09 21:45:42 00062 system: AM1: Mgmt Module 1 went down without saving crash information M 10/28/09 21:45:42 03002 system: AM1: System reboot due to Reset Switch I 10/28/09 21:45:42 02759 chassis: AM1: Savepower LED timer is OFF. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot A configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot B configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot C configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot D configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot E configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot F configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot G configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot H configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot I configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot J configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot K configured ON. I 10/28/09 21:45:42 02751 chassis: AM1: LEDs for module in slot L configured ON. I 10/28/09 21:45:42 00937 chassis: AM1: Fabric 1 inserted I 10/28/09 21:45:42 00937 chassis: AM1: Fabric 2 inserted I 10/28/09 21:45:43 00092 dhcp: AM1: Enabling Auto Image Config Download via DHCP and turning off auto-tftp if enabled I 10/28/09 21:45:43 00690 udpf: AM1: DHCP relay agent feature enabled I 10/28/09 21:45:43 02637 srcip: AM1: TACACS admin policy is 'outgoing interface ' I 10/28/09 21:45:43 02638 srcip: AM1: TACACS oper policy is 'outgoing interface' 図 15-28. ロ グ フ ァ イルの出力 クラッシュファイル ア ク テ ィ ブ管理モジ ュ ールは、 すべてのモジ ュ ールの ク ラ ッ シ ュ ロ グ を常 に保持 し てい ます。 copy crash-log and copy crash-data コ マ ン ド を使用す る と 、 指定の フ ァ イ ルに こ の情報を コ ピーで き ます。 構文 : copy crash-log [<slot-id> | mm] tftp <ip-address> <filename> ア ク テ ィ ブ / ス タ ンバ イ 両方の管理モジ ュールの ク ラ ッ シ ュ ロ グ を ユーザー指定のフ ァ イ ルに コ ピー し ます。 パ ラ メ ー タ ーを指定 し ない場合は、 すべてのモジ ュール (管理 モジ ュール と イ ン タ ーフ ェ イ ス モジ ュ ール) か ら の フ ァ イ ルが連結 さ れます。 slot-id: こ こ で指定 し た ス ロ ッ ト のモジ ュールか ら ク ラ ッ シ ュ ロ グ を取得 し ます。 mm: 両方の管理モジ ュ ールか ら ク ラ ッ シ ュ ロ グ を取得 し て それ ら を連結 し ます。 15-48 シ ャ ーシの冗長管理 (Switch 8200zl) モ ジ ュ ールイ ベン ト の無効化 構文 : copy crash-data [<slot-id> | mm] tftp <ip-address> <filename> ア ク テ ィ ブ / ス タ ンバ イ 両方の管理モジ ュールの ク ラ ッ シ ュ デー タ をユーザー指定のフ ァ イ ルに コ ピー し ます。 パ ラ メ ー タ ーを指定 し ない場合は、 すべてのモジ ュール (管 理モジ ュール と イ ン タ ーフ ェ イ ス モジ ュール) か ら のフ ァ イ ルが連結 さ れます。 slot-id: こ こ で指定 し た ス ロ ッ ト のモジ ュールか ら ク ラ ッ シ ュ デー タ を取得 し ます。 mm: 両方の管理モジ ュ ールか ら ク ラ ッ シ ュ デー タ を取得 し てそれ ら を連結 し ます。 保存したクラッシュ情報の表示 各管理モジ ュ ールに保存 し た ク ラ ッ シ ュ 情報を表示す る には、 以下の コ マ ン ド を実行 し ます。 構文 : show boot-history シ ス テ ムブー ト ロ グ を表示 し ます。 図 15-29 に、 こ の コ マ ン ド の出力例を示 し ます。 ProCurve Switch 8200zl$ show boot-history Mgmt Module 1 -- Saved Crash Information (most recent first): ============================================================= Mgmt Module 1 in Active Mode went down: 11/07/09 14:48:36 Operator warm reload from CONSOLE session. Mgmt Module 1 in Active Mode went down: 11/07/09 11:43:10 Operator cold reboot from CONSOLE session. Mgmt Module 2 -- Saved Crash Information (most recent first): ============================================================= No Saved Crash Information 図 15-29. シ ス テムブー ト ロ グ フ ァ イルの例 15-49 シ ャ ーシの冗長管理 (Switch 8200zl) フ ァ ブ リ ッ ク モ ジ ュ ールの有効化 と 無効化 ファブリックモジュールの有効化と無効化 フ ァ ブ リ ッ ク モジ ュ ールは、 ス イ ッ チに取 り 付け ていない場合で も 有効 ま たは無効にで き ま す。 両方の フ ァ ブ リ ッ ク モジ ュ ールを同時に無効にす る こ と はで き ま せん。 必ず一方を有効に し ま す。 冗長構成の フ ァ ブ リ ッ ク モ ジ ュ ールを有効 ま たは無効にす る には、 以下の コ マ ン ド を使用 し ま す。 一 方の フ ァ ブ リ ッ ク モジ ュ ールを無効にす る と 、 8200zl シ リ ーズ ス イ ッ チ全 体の ス イ ッ チン グ能力が減少 し ます。 使用率が 50% 未満のネ ッ ト ワー ク で は、 パフ ォーマ ン ス の低下がみ ら れない可能性があ り ます。 構文 : redundancy fabric-module [1 | 2] [enable | disable] フ ァ ブ リ ッ ク モジ ュールを有効ま たは無効に し ます。 両方 の フ ァ ブ リ ッ ク モジ ュールを同時に無効にす る こ と はで き ません。 デフ ォ ル ト : 両方の フ ァ ブ リ ッ ク モジ ュールが有効にな っ てい ます。 ProCurve(config)# redundancy fabric-module 2 disable ProCurve(config)# show redundancy Settings -------Mgmt Redundancy : Nonstop switching enabled Rapid Switchover Stale Timer : 0 Statistics ---------Failovers : 0 Last Failover : Slot ---MM1 MM2 Module Description ---------------------------------------ProCurve J9092A Management Module 8200zl ProCurve J9092A Management Module 8200zl Status -------Active Standby FM1 FM2 ProCurve J9093A Fabric Module 8200zl ProCurve J9093A Fabric Module 8200zl Enabled Disabled 図 15-30. 注記 15-50 SW Version ---------K.15.01.000x K.15.01.000x Boot Image ---------Primary Primary フ ァ ブ リ ッ ク モ ジ ュ ールを無効にする例 冗長フ ァ ブ リ ッ ク モジ ュ ールは、 Nonstop ス イ ッ チン グに対応 し てい ませ ん。 シ ャ ーシの冗長管理 (Switch 8200zl) ア ク テ ィ ブ モ ジ ュ ールの決定方法に関する注記 アクティブモジュールの決定方法に関する 注記 両方の管理モジ ュ ールは、 セル フ テ ス ト を実行 し て、 ア ク テ ィ ブにす る 管 理モジ ュ ール と ス タ ンバ イ にす る 管理モジ ュ ールを決定 し ます。 シ ャ ーシ で最後にア ク テ ィ ブにな っ ていたモジ ュ ールが、 優先的に 「ア ク テ ィ ブ」 モ ジ ュ ールにな り ま す。 こ のモジ ュ ールがブー ト さ れ ま す。 セル フ テ ス ト に 失敗 し て他のモジ ュ ール と 通信で き ないモジ ュ ールは、 管理モジ ュ ールに はな り ま せん。 も う 一方のモジ ュ ールがア ク テ ィ ブ管理モジ ュ ールにな り ます。 両方のモジ ュ ールがセルフ テ ス ト に失敗 し た場合は、 Fault LDE が点滅 し 、 ど ち ら のモジ ュ ール も 稼動状態にな り ません。 注記 ス タ ンバ イ モジ ュ ールにな っ ていない管理モジ ュ ールに ス イ ッ チオーバー す る こ と はで き ま せん。 ス イ ッ チオーバーす る には、 モジ ュ ールがセル フ テ ス ト にパ ス し て ス タ ンバ イ モー ド にな っ てい る 必要があ り ます。 ブー ト 決定プ ロ セ ス は、 以下の よ う に行われ ます。 1. 管理モジ ュ ールが 1 つ し かない場合は、こ れがア ク テ ィ ブ管理モジ ュ ー ルにな り ます。 2. 1 つのモジ ュ ールがブー ト さ れて稼動 し てい る 場合は、 新たに追加 し た モ ジ ュ ール ま た は ブー ト し た 他の モ ジ ュ ールは、 常に ス タ ン バ イ モ ジ ュ ールにな り ます。 ス タ ンバ イ モジ ュ ールは、 ス イ ッ チオーバーを行 う ま ではア ク テ ィ ブにな り ません。 3. 2 つの管理モジ ュ ールがあ り 、 その一方がセルフ テ ス ト に失敗 し た場合 は、セルフ テ ス ト にパ ス し たほ う がア ク テ ィ ブ管理モジ ュ ールにな り ま す。 4. 2 つのモジ ュ ールの う ち一方が、 以前にシ ャ ーシでブー ト さ れていた場 合は、 そのモジ ュ ールが優先 さ れます。 5. 最後にブー ト し た と き にア ク テ ィ ブにな っ たモジ ュ ールが、次回 も ア ク テ ィ ブ管理モジ ュ ールにな り ます。 こ れに よ り 、 最新の設定デー タ を持 つモジ ュ ールがア ク テ ィ ブモジ ュ ールにな る よ う にで き ます。 6. 両方の管理モジ ュ ールが、 以前にシ ャ ーシでブー ト さ れてお り 、 いずれ も 最後のブー ト 時に 「ア ク テ ィ ブ」 であ っ た場合は、 最近ア ク テ ィ ブに な っ ていたほ う のモジ ュ ールがア ク テ ィ ブ管理モジ ュ ールにな り ます。 7. 以上の条件のいずれに も 該当 し ない場合は、ス ロ ッ ト 番号の最 も 小 さ い モジ ュ ールがア ク テ ィ ブ管理モジ ュ ールにな り ます。 15-51 シ ャ ーシの冗長管理 (Switch 8200zl) ア ク テ ィ ブ モ ジ ュ ールの決定方法に関する注記 決定プロセスのフロー ਔᣇ䈱▤ℂ䊝䉳䊠䊷䊦䈏 䊑䊷䊃㐿ᆎ 䉴䉟䉾䉼䈏䊑䊷䊃䈮ᄬᢌ Yes ਔᣇ䈱䊝䉳䊠䊷䊦䈏 䉶䊦䊐䊁䉴䊃䈮ᄬᢌ No 䉶䊦䊐䊁䉴䊃䈮䊌䉴䈚䈢 䊝䉳䊠䊷䊦䈏䉝䉪䊁䉞䊑䈮 䈭䉎 Yes ৻ᣇ䈱䊝䉳䊠䊷䊦䈏 䉶䊦䊐䊁䉴䊃䈮ᄬᢌ㩷 No 䉲䊞䊷䉲䈪ᦨᓟ䈮䊑䊷䊃䈚䈢 Yes 䊝䉳䊠䊷䊦䈏䉝䉪䊁䉞䊑 䊝䉳䊠䊷䊦䈮䈭䉎 㪈䈧䈱䊝䉳䊠䊷䊦䈏 䉲䊞䊷䉲䈎䉌䊑䊷䊃䈚䈢 No No 䊝䉳䊠䊷䊦㪈䈏 䉝䉪䊁䉞䊑䊝䉳䊠䊷䊦 䈮䈭䉎 ਔᣇ䈱䊝䉳䊠䊷䊦䈏 䈖䈱䉲䊞䊷䉲䈎䉌 䊑䊷䊃䈚䈢㩷 Yes Yes 䊝䉳䊠䊷䊦㪈䈏ᦨ䉅 ᦨㄭ䊑䊷䊃䈚䈢 No 䊝䉳䊠䊷䊦㪉䈏 䉝䉪䊁䉞䊑䊝䉳䊠䊷䊦 䈮䈭䉎 Yes 䊝䉳䊠䊷䊦㪉䈏ᦨ䉅 ᦨㄭ䊑䊷䊃䈚䈢 No ೨࿁䉝䉪䊁䉞䊑䈣䈦䈢 䊝䉳䊠䊷䊦䈏䉝䉪䊁䉞䊑 䊝䉳䊠䊷䊦䈮䈭䉎㩷 Yes ᦨᓟ䈱䊑䊷䊃䈪㪈䈧䈱 䊝䉳䊠䊷䊦䈱䉂䈏 䉝䉪䊁䉞䊑䈣䈦䈢 No ೨࿁䉴䉺䊮䊋䉟䈣䈦䈢 䊝䉳䊠䊷䊦䈏䉴䉺䊮䊋䉟 䊝䉳䊠䊷䊦䈮䈭䉎 Yes ᦨᓟ䈱䊑䊷䊃䈪㪈䈧䈱 䊝䉳䊠䊷䊦䈱䉂䈏 䉴䉺䊮䊋䉟䈣䈦䈢 No 䉴䊨䉾䊃⇟ภ䈏ᦨዊ䈱 䊝䉳䊠䊷䊦䈏䉝䉪䊁䉞䊑䈮䈭䉎 図 15-31. 15-52 ブー ト 時のア ク テ ィ ブ モ ジ ュ ールの決定 フ ロー シ ャ ーシの冗長管理 (Switch 8200zl) CLI コ マ ン ド と 同期 CLI コマンドと同期 ア ク テ ィ ブ管理モジ ュ ール と ス タ ンバ イ 管理モジ ュ ール間で行われ る 最初 の同期中に、 以下の CLI コ マ ン ド を使用で き ます。 こ の同期は、 ス タ ンバ イ モジ ュ ールが取 り 付け ら れた場合、 ま たはシ ス テ ム が リ ブー ト し た後に 行われ ます。 こ れ以外のすべての CLI コ マ ン ド は、 最初の同期が完了す る ま で実行で き ません。 最初の同期中には、 ping 用の SNMP 要求を除 き 、 SNMP 設定要求を行 う こ と はで き ません。 オペレーターコマンド dir menu traceroute6 enable ping dbgstack exit ping6 wireless-services link-test show services logout traceroute マネージャーコマンド boot system copy running-config page boot active copy startup-config print boot standby copy event-log redo configure copy core-dump reload copy command-output recopy repeat copy config tftp display task-monitor copy config xmodem end telnet copy crash-data getMIB terminal copy crash-log kill walkMIB copy flash tftp licenses write-terminal copy flash xmodem log redundancy 15-53 シ ャ ーシの冗長管理 (Switch 8200zl) 管理モ ジ ュ ールの冗長機能 管理モジュールの冗長機能 Nonstop スイッチング機能 Nonstop ス イ ッ チン グ機能は、 ス タ ンバ イ 管理モジ ュ ールを初期化す る 際 に同期 さ れ ます。 15-54 • 802.1X および Web/MAC 認証 • スパニ ングツ リ ー (MSTP) • MAC ロ ッ ク アウ ト / ロ ッ ク ダウン • GVRP • ACL/QoS ポ リ シー • ループ プ ロ テ ク シ ョ ン • Power over Ethernet (PoE) • LACP • ポー ト セキ ュ リ テ ィ • Syslog • DHCP ス ヌ ーピ ング • UDLD • ダ イ ナ ミ ッ ク ARP プ ロ テ ク シ ョ ン • ウ イルスス ロ ッ ト リ ング • ダ イ ナ ミ ッ ク IP ロ ッ ク ダウン • LLDP シ ャ ーシの冗長管理 (Switch 8200zl) イ ベン ト ロ グ メ ッ セージ イベントログメッセージ # システムメッセージ 重要度 説明 1 Mgmt module [1 or 2] went down without saving crash information info こ の管理モ ジ ュ ールがク ラ ッ シ ュ情報を保存 せずにダウン し ま し た。 RMON_BOOT_NO_CRASH_RECORD 2 Mgmt module [1 or 2] went down info こ の管理モ ジ ュ ールが リ ブー ト さ れま し た。 RMON_BOOT_CRASH_RECORD0 4 Boot-up selftest failed fatal 管理モ ジ ュ ールのブー ト 時のセルフ テ ス ト が 失敗 し ま し た。 こ の メ ッ セージは、 イ ン タ ー フ ェ イ スモ ジ ュ ールがセルフ テ ス ト に失敗 し た場合に も 表示 さ れます。 RMON_BOOT_SELFTEST_FAILURE 5 System booted or Mgmt Module [1 or 2] Booted info こ の メ ッ セージはブー ト プ ロ セスの最後に表 示 さ れます。 RMON_BOOT_COMPLETE 8 Mgmt Module [1 or 2] Active info こ の管理 モ ジ ュ ールが ア ク テ ィ ブ 管理 モ ジ ュ ールです。 RMON_SYSTEM_MGMT_MOD_ACTIVE 9 Mgmt Module [1 or 2] in Standby Mode info こ の管理 モ ジ ュ ールが ス タ ン バ イ モ ー ド に な っ ています。 RMON_SYSTEM_MGMT_MOD_STANDBY 11 Mgmt Module [1 or 2] Offline (Nonstop info switching disabled) no redundancy management-module コ マ ン ド を 実行 し たので、 こ の管理モ ジ ュ ールがオ フ ラ イ ンにな っ ています。 RMON_SYSTEM_MGMT_OFFLINE 12 Mgmt Module [1 or 2] Failed Selftest warn こ の管理モ ジ ュ ールはセルフ テ ス ト に失敗 し たので、 ア ク テ ィ ブ モ ジ ュ ールに も ス タ ンバ イ モ ジ ュ ールに も な り ません。 RMON_SYSTEM_MGMT_FAILED 13 Lost Communication with Mgmt Module warn [1 or 2] 管理モ ジ ュ ールが、 他方の管理モ ジ ュ ールか ら 生存確認を受信 し ていません。 RMON_SYSTEM_MGMT_LOST_COMM 14 Resetting Mgmt Module [1 or 2] こ の管理モ ジ ュ ールが リ セ ッ ト 中です。 [MM Reset] ボ タ ン を 押す と こ の状況が発生 し ま す。 RMON_SYSTEM_MGMT_RESET info 15-55 シ ャ ーシの冗長管理 (Switch 8200zl) イ ベン ト ログ メ ッ セージ # システムメッセージ 重要度 説明 15 Mgmt Module [1 or 2] - Running different version of SW info こ の管理モ ジ ュ ールが、 他方の管理モ ジ ュ ー ル と は異な るバージ ョ ンのソ フ ト ウ ェ ア を実 行 し ています。 RMON_SYSTEM_MGMT_OS_DIFF 16 Mgmt Module [1 or 2] - Failover occurred warn ス イ ッ チオーバーが行われま し た。 こ の管理 モ ジ ュ ールが、 新たなア ク テ ィ ブ管理 モ ジ ュ ールにな り ます。 RMON_SYSTEM_MGMT_FAILOVER 17 Mgmt Module [1 or 2] - User initiated switchover occurred info redundancy switchover コ マ ン ド を使用 し てス イ ッ チオーバーを開始 し たので、 他方の管理 モ ジ ュ ールがア ク テ ィ ブ管理モ ジ ュ ールにな り ます。 RMON_SYSTEM_MGMT_SWITCHOVER 18 Mgmt Module [1 or 2] - Offline (incompatible SW versions) warn こ の管理モ ジ ュ ールは、 他方のモ ジ ュ ールの ソ フ ト ウ ェ ア と は異な るバージ ョ ン を使用 し ているので、 オ フ ラ イ ンにな っ ています。 RMON_SYSTEM_MGMT_INCOMPAT_OS 19 Other management module is not in standby, shutdown request ignored warn ス タ ンバイ モ ジ ュ ールがス タ ンバイ モー ド に な っ ていないので、 シ ャ ッ ト ダウン要求は無 視 さ れます。 シ ャ ッ ト ダウンするには、 管理 モ ジ ュ ールがア ク テ ィ ブ またはス タ ンバイ モー ド にな っ ている必要があ り ます。 こ のモ ジ ュ ールは 「ダウン」 状態にな るので、 安全 に交換で き ます。 RMON_SYSTEM_MGMT_HSBUTTONERR 20 Mgmt Module [1 or 2] Offline (shutdown) info シ ャ ッ ト ダウン し たので こ の管理モ ジ ュ ール がオ フ ラ イ ンにな っ ています。 RMON_SYSTEM_MGMT_SHUTDOWN 22 Syncing [primary |secondary] OS to standby info OS がス タ ンバイ モ ジ ュ ールへの同期を開始 する と 、 こ の メ ッ セージがログに記録 さ れま す。 RMON_SYSTEM_OS_SYNC 23 Standby boot image updated, rebooting info standby ス タ ンバイ管理モ ジ ュ ールのブー ト イ メ ージ が上書き さ れ、 リ ブー ト が必要にな る と 、 こ の メ ッ セージがログに記録 さ れます。 RMON_SYSTEM_STANDBY_REBOOT 24 Initial active to standby sync started info ア ク テ ィ ブ管理モ ジ ュ ールのフ ラ ッ シ ュ イ メ ージ を ス タ ンバイ管理モ ジ ュ ールに同期す る最初の同期が開始 さ れた こ と を示 し ます。 RMON_SYSTEM_SYNC_BEGIN 25 Initial active to standby sync complete info ア ク テ ィ ブ管理モ ジ ュ ールのフ ラ ッ シ ュ イ メ ージ を ス タ ンバイ管理モ ジ ュ ールに同期す る最初の同期が終了 し た こ と を示 し ます。 RMON_SYSTEM_SYNC_END 15-56 A ファイル転送 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-4 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . A-4 ソ フ ト ウ ェ ア ダ ウ ン ロ ー ド の基本的なルール . . . . . . . . . . . . . . . . . . A-5 TFTP に よ る サーバーか ら の ソ フ ト ウ ェ アのダ ウ ン ロ ー ド . . . . . . A-5 メ ニ ュ ー : サーバーか ら プ ラ イ マ リ フ ラ ッ シ ュ への TFTP ダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-6 CLI: サーバーか ら フ ラ ッ シ ュ への TFTP ダ ウ ン ロ ー ド . . . . . . A-9 TFTP の有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-11 auto-TFTP の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-12 Secure Copy お よ び SFTP の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-13 SCP と SFTP の仕組み . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-14 SCP/SFTP のプ ロ セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-14 TFTP お よ び Auto-TFTP の無効化に よ る セキ ュ リ テ ィ の向上 A-15 コ マ ン ド オプシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-17 認証 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-17 SCP/SFTP の運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-18 SSH、 SFTP、 SCP の ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . . . . . . A-20 Xmodem に よ る PC ま たは UNIX ワー ク ス テーシ ョ ンか ら の ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-21 メ ニ ュ ー : プ ラ イ マ リ フ ラ ッ シ ュ への Xmodem ダ ウ ン ロ ー ド A-21 CLI: PC ま たは UNIX ワー ク ス テーシ ョ ンか ら プ ラ イ マ リ ま たは セ カ ン ダ リ フ ラ ッ シ ュ への Xmodem ダ ウ ン ロ ー ド . . . . . . . . A-23 USB に よ る ス イ ッ チ と の フ ァ イ ル転送 . . . . . . . . . . . . . . . . . . . . . . A-24 USB に よ る ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド . . . . . . . . . A-25 ス イ ッ チ間でのダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-26 メ ニ ュ ー : プ ラ イ マ リ フ ラ ッ シ ュ への ス イ ッ チ間ダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-27 CLI: ス イ ッ チ間でのダ ウ ン ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . A-28 PCM+ を使用 し た ス イ ッ チ ソ フ ト ウ ェ アのア ッ プデー ト . . . . . . . A-29 A-1 フ ァ イル転送 章の内容 ソ フ ト ウ ェ ア イ メ ージの コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-30 TFTP: リ モー ト ホ ス ト への ソ フ ト ウ ェ ア イ メ ージの コ ピー . A-30 Xmodem: ス イ ッ チの ソ フ ト ウ ェ ア イ メ ージ を シ リ アル接続 さ れた PC ま たは UNIX ワ ー ク ス テーシ ョ ンへ コ ピー . . . . . . . . . . . . A-30 USB: USB デバ イ スへの ソ フ ト ウ ェ ア イ メ ージの コ ピー . . . . A-31 ス イ ッ チ設定の転送 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-31 TFTP: リ モー ト ホ ス ト への コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-32 TFTP: リ モー ト ホ ス ト か ら の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-33 TFTP: ス イ ッ チへのカ ス タ ム コ マ ン ド フ ァ イ ルの コ ピー . . . A-33 Xmodem: シ リ アル接続 さ れた PC ま たは UNIX ワ ー ク ス テーシ ョ ンへの コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー . . . . . . . . . A-35 Xmodem: シ リ アル接続 さ れた PC ま たは UNIX ワ ー ク ス テーシ ョ ン か ら の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー . . . . . . . A-35 USB: USB デバ イ スへの コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-37 USB: USB デバ イ ス か ら の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-37 ACL コ マ ン ド フ ァ イ ルの転送 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-38 TFTP: TFTP サーバーか ら の ACL コ マ ン ド フ ァ イ ルのア ッ プ ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-38 Xmodem: シ リ アル接続 し た PC ま たは UNIX ワー ク ス テーシ ョ ン か ら の ACL コ マ ン ド フ ァ イ ルのア ッ プ ロ ー ド . . . . . . . . . . . . A-40 USB: USB デバ イ ス か ら の ACL コ マ ン ド フ ァ イ ルのア ッ プ ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-41 リ モー ト ホ ス ト 、 USB デバ イ ス、 PC、 ま たは UNIX ワ ー ク ス テーシ ョ ン への診断デー タ の コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-42 コ ピー先デバ イ スへの コ マ ン ド 出力の コ ピー . . . . . . . . . . . . . A-43 コ ピー先デバ イ スへの イ ベン ト ロ グ出力の コ ピー . . . . . . . . . A-44 コ ピー先デバ イ スへの ク ラ ッ シ ュ デー タ の内容の コ ピー . . . A-44 コ ピー先デー タ への ク ラ ッ シ ュ ロ グデー タ の内容の コ ピー . A-46 ス タ ンバ イ 管理モジ ュ ールか ら の コ ア ダ ン プ フ ァ イ ルの コ ピー (Switch 8200zl) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-47 USB ポー ト の有効化ま たは無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-49 USB ポー ト が無効にな っ てい る 場合のオー ト ラ ンの動作 . . . . . . A-50 ソ フ ト ウ ェ アバージ ョ ン K.13.XX での動作 . . . . . . . . . . . . . . . A-50 A-2 フ ァ イル転送 章の内容 ソ フ ト ウ ェ アバージ ョ ン K.14.XX での動作 . . . . . . . . . . . . . . . A-50 USB オー ト ラ ン機能の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-51 USB オー ト ラ ンの仕組み . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-51 セキ ュ リ テ ィ に関す る 考慮事項 . . . . . . . . . . . . . . . . . . . . . . . . . A-52 オー ト ラ ン機能の ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . . . . . . . . A-53 ス イ ッ チでのオー ト ラ ン の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-54 セキ ュ アモー ド の有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-54 運用上の注記 と 制限事項 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-56 オー ト ラ ン と パ ス ワー ド の設定 . . . . . . . . . . . . . . . . . . . . . . . . . A-56 オー ト ラ ン の設定情報の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . A-57 A-3 フ ァ イル転送 概要 概要 こ のガ イ ド の対象ス イ ッ チは、 TFTP、 Xmodem、 USB な ど、 物理的に接続 し たデバ イ ス と の間、 ま たはネ ッ ト ワ ー ク 経由で フ ァ イ ルを相互に送信す る い く つかの方法を サポー ト し てい ま す。 こ の付録では、 以下に示す、 新 し い ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド 方法、 ス イ ッ チの コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルや ソ フ ト ウ ェ ア イ メ ージのア ッ プ ロ ー ド と ダ ウ ン ロ ー ド 方法、 ア ク セ ス コ ン ト ロ ール リ ス ト (ACL) を設定す る ための コ マ ン ド フ ァ イ ルのア ッ プ ロ ー ド 方法について説明 し ます。 ス イ ッ チ ソ フ ト ウ ェ アのダ ウ ン ロ ー ド ( こ のページ以降) ソ フ ト ウ ェ ア イ メ ージの コ ピー (A-30 ページ) ス イ ッ チ設定の転送 (A-31 ページ以降) ACL コ マ ン ド フ ァ イ ルのア ッ プ ロ ー ド (A-38 ページ以降) 診断デー タ の コ ピー (A-42 ページ以降) USB オー ト ラ ン機能の使用 (A-51 ページ以降) スイッチソフトウェアのダウンロード ProCurve Networking Web サ イ ト では、ス イ ッ チ ソ フ ト ウ ェ アのア ッ プデー ト を定期的に提供 し てい ま す。 詳細については、 ス イ ッ チに付属のサポー ト お よ び保証に関す る 小冊子を参照す る か、 www.procurve.com (英語) の [Software downloads] を ク リ ッ ク し て く だ さ い。 新 し い ソ フ ト ウ ェ ア バー ジ ョ ン を入手 し た ら 、 以下のいずれかの方法で ソ フ ト ウ ェ ア を ス イ ッ チに ダ ウ ン ロ ー ド し ます。 ソフトウェアをダウンロードする機能 CLI Web n/a A-6 ページ A-9 ページ — Xmodem n/a A-21 ページ A-23 ページ — USB n/a A-24 ページ — ス イ ッ チ間 n/a A-27 ページ A-28 ページ — PCM+ の Software Update Manager A-4 デフォルト メニュー TFTP n/a PCM+ に付属のマニ ュ アルを参照 し て く だ さ い。 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド 注記 こ のガ イ ド で 「 ス イ ッ チ ソ フ ト ウ ェ ア 」 お よ び 「 ソ フ ト ウ ェ ア イ メ ージ 」 と い う 場合は、 ス イ ッ チのネ ッ ト ワ ー ク 機能を動作 さ せ る ためのダ ウ ン ロ ー ド 可能な ソ フ ト ウ ェ ア フ ァ イ ルの こ と を意味 し ます。 ま た、 「 オペレーテ ィ ン グ シ ス テ ム (OS)」 と い う 場合 も あ り ます。 ソフトウェアダウンロードの基本的なルール 注記 メ ニ ュ ー イ ン タ ー フ ェ イ ス を介 し て ダ ウ ン ロ ー ド さ れた ス イ ッ チ ソ フ ト ウ ェ アは、 常にプ ラ イ マ リ フ ラ ッ シ ュ に格納 さ れ ます。 ソ フ ト ウ ェ アのダ ウ ン ロ ー ド が完了 し た ら 、新 し い ソ フ ト ウ ェ ア を有効 にす る ために ス イ ッ チを リ ブー ト す る 必要があ り ます。リ ブー ト さ れ る ま では、 ス イ ッ チは、 ダ ウ ン ロ ー ド が開始 さ れ る 前に使用 し ていた ソ フ ト ウ ェ アで動作 し 続け ます。 新 し い ス イ ッ チ ソ フ ト ウ ェ ア を ダ ウ ン ロ ー ド し て も 、 現在の ス イ ッ チ設定 は変更 さ れ ま せん。 ス イ ッ チ設定は別の フ ァ イ ルに保存 さ れてお り 、 こ の フ ァ イ ル も 転送す る こ と がで き ます。「 ソ フ ト ウ ェ ア イ メ ージの コ ピー」 (A30 ページ) を参照 し て く だ さ い。 停電やそ の他の原因で フ ラ ッ シ ュ イ メ ージ の ダ ウ ン ロ ー ド が中断 さ れ る と 、 ほ と ん ど の場合、 ス イ ッ チはその前にプ ラ イ マ リ フ ラ ッ シ ュ に保存 さ れていた イ メ ージ を使用 し て リ ブー ト さ れ ま す。 プ ラ イ マ リ イ メ ージが壊 れてい る と い う め っ たにない状況が発生す る と (停電でダ ウ ン ロ ー ド が中 断 さ れた場合には発生す る 可能性があ り ます)、ス イ ッ チはブー ト ROMモー ド に入 り ます。 こ の場合は、 ブー ト ROM コ ン ソ ールを使用 し て、 プ ラ イ マ リ フ ラ ッ シ ュ に新 し い イ メ ージ を ダ ウ ン ロ ー ド し て く だ さ い。 「フ ラ ッ シ ュ イ メ ージの復元」 (C-95 ページ) を参照 し て く だ さ い。 TFTP によるサーバーからのソフトウェアのダウン ロード こ の手順では、 以下の こ と を仮定 し てい ます。 こ の ス イ ッ チ用の ソ フ ト ウ ェ アが、 ス イ ッ チか ら ア ク セ ス可能な TFTP サーバーに保存 さ れてい る 。 ( ソ フ ト ウ ェ ア フ ァ イ ルは通常、 ProCurve Networking Web サ イ ト 、www.procurve.com(英語)か ら 入手で き ます。) ス イ ッ チがネ ッ ト ワー ク に正 し く 接続 さ れ、互換性のあ る IP ア ド レ スお よ びサブネ ッ ト マ ス ク が設定 さ れてい る 。 TFTP サーバーが、 ス イ ッ チか ら IP を介 し て ア ク セ ス可能であ る 。 A-5 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド 手順を実行す る 前に、 以下の こ と を行い ます。 注記 ソ フ ト ウ ェ ア フ ァ イ ルが保存 さ れてい る TFTPサーバーのIPア ド レ ス を 取得す る 。 ス イ ッ チにVLANが設定 さ れてい る 場合は、TFTPサーバーが動作 し てい る VLAN の名前を確認す る 。 TFTP サーバーに保存 さ れてい る 、 こ の ス イ ッ チ用の ソ フ ト ウ ェ ア フ ァ イ ルの名前 (た と えば、 E0820.swi) を確認す る 。 TFTP サーバーが UNIX ワー ク ス テーシ ョ ンの場合は、 フ ァ イ ル名に指定す る 大文字 と 小文字が、サーバー上の ソ フ ト ウ ェ ア フ ァ イ ル名の大文字 / 小文 字 と 同 じ であ る こ と を確認 し て く だ さ い。 メニュー : サーバーからプライマリフラッシュへの TFTP ダウン ロード メ ニ ュ ー イ ン タ ーフ ェ イ ス では、 プ ラ イ マ リ フ ラ ッ シ ュ のみにア ク セ ス す る こ と に注意 し て く だ さ い。 1. コ ン ソ ールの [Main Menu] で [Download OS] を選択す る と 、 図 A-1 に示 す画面が表示 さ れ ます。 (「OS」 ま たは 「オペレーテ ィ ン グ シ ス テ ム」 と い う 言葉は、 ス イ ッ チ ソ フ ト ウ ェ アの こ と を指 し ます)。 図 A-1. A-6 [Download OS] 画面の例 (デ フ ォ ル ト 値) 2. [E] キー (Edit) を押 し ます。 3. [Method] フ ィ ール ド が [TFTP] (デフ ォ ル ト ) であ る こ と を確認 し ます。 4. [TFTP Server] フ ィ ール ド で、 ソ フ ト ウ ェ ア フ ァ イ ルが保存 さ れてい る TFTP サーバーの IP ア ド レ ス を入力 し ます。 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド 5. [Remote File Name] フ ィ ール ド に、 ソ フ ト ウ ェ ア フ ァ イ ルの名前を入力 し ます。 UNIX シ ス テ ム を使用 し てい る 場合は、 フ ァ イ ル名の大文字 と 小文字が区別 さ れ る こ と に注意 し て く だ さ い。 6. [Enter] キーを押 し 、 次に [X] キー (eXecute) を押 し て、 ソ フ ト ウ ェ アの ダ ウ ン ロ ー ド を開始 し ます。 以下の画面が表示 さ れ ます。 図 A-2. ダウ ン ロー ド 中の [Download OS] 画面の例 「進行状況」バーにダ ウ ン ロ ー ド の進行状況が表示 さ れ ます。ソ フ ト ウ ェ ア フ ァ イ ル全体のダ ウ ン ロ ー ド が完了す る と 、ス イ ッ チのすべての活動 が停止 し 、 [Validating and writing system software to FLASH...] と い う メ ッ セージが表示 さ れ ます。 7. プ ラ イ マ リ フ ラ ッ シ ュ メ モ リ が新 し い ソ フ ト ウ ェ アで更新 さ れた ら 、ス イ ッ チを リ ブー ト し て、新 し く ダ ウ ン ロ ー ド さ れた ソ フ ト ウ ェ ア を有効 にす る 必要があ り ます。 [Main Menu] に戻 り [6] キー (Reboot Switch) を 押 し ます。 以下のプ ロ ン プ ト が表示 さ れます。 Continue reboot of system? : No スペース バーを 1 回押 し て [No] を [Yes] に変更 し 、次に [Enter] キー を押 し て リ ブー ト を開始 し ます。 注記 メ ニ ュ ー イ ン タ ー フ ェ イ ス を使用 し て ス イ ッ チ ソ フ ト ウ ェ ア を ダ ウ ン ロ ー ド し た場合、新 し い イ メ ージは常にプ ラ イ マ リ フ ラ ッ シ ュ に保存 さ れ ます。 ま た、 [Main Menu] の [Reboot Switch] コ マ ン ド を使用す る と 、 ス イ ッ チは常にプ ラ イ マ リ フ ラ ッ シ ュ か ら リ ブー ト さ れ ます。CLI か ら ス イ ッ チ を リ ブー ト す る 場合は、 よ り 多 く のオプ シ ョ ン を使用で き ま す。 「ス イ ッ チの リ ブー ト 」 (6-20 ページ) を参照 し て く だ さ い。 8. ス イ ッ チを リ ブー ト し た ら 、ソ フ ト ウ ェ アが正 し く ダ ウ ン ロ ー ド さ れた こ と を確認 し ます。 a. [Main Menu] で [1. Status and Counters] を選択 し 、 [Status and Counters Menu] で [1. General System Information] を選択 し ます。 A-7 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド b. [Firmware revision] ラ イ ン を確認 し ます。 TFTP ダ ウ ン ロ ー ド が失敗 し た場合の ト ラ ブルシ ュ ーテ ィ ン グ : メ ニ ュ ー イ ン タ ーフ ェ イ ス を使用 し てい る 場合は、 TFTP ダ ウ ン ロ ー ド に失敗す る と 、 [Download OS] (OS と い う 言葉は、 オペレーテ ィ ン グ シ ス テ ム ま たは ソ フ ト ウ ェ ア を意味 し ます) 画面にエ ラ ーが表示 さ れ ます。 TFTP ダウ ン ロー ド に失 敗 し た原因を示す メ ッ セージ 図 A-3. ダウ ン ロー ド に失敗 し た メ ッ セージの例 ダ ウ ン ロ ー ド が失敗 し た原因の詳細を調べ る には、CLI で show log tftp コ マ ン ド を実行 し て ス イ ッ チの イ ベン ト ロ グ を確認 し ま す。 ま た、 以下の点に も 注意 し て く だ さ い。 イ ベン ト ロ グの詳細については、 「 イ ベン ト ロ グ を使用 し た ス イ ッ チの 問題の ト ラ ブルシ ュ ーテ ィ ン グ」 (C-28 ページ) を参照 し て く だ さ い。 各 イ ベン ト ロ グ メ ッ セージについては、 ProCurve Web サ イ ト か ら 、 ご 使用の ス イ ッ チに対応す る 『Event Log Message Reference Guide』 の最 新バージ ョ ン を入手 し て参照 し て く だ さ い。(「 イ ベン ト ロ グ を使用 し た ス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ン グ」 (C-28 ページ) も 参照。) ダ ウ ン ロ ー ド に失敗 し た原因 と し て、 以下の こ と が考え ら れ ます。 A-8 [TFTP Server] パ ラ メ ー タ ーで指定 し た ア ド レ ス に誤 り があ る か、 ま たは ア ド レ ス にア ク セ ス で き ない。 こ の場合、 ネ ッ ト ワー ク の問題 も 含ま れ てい る 可能性があ り ます。 VLAN 名に誤 り があ る 。 [Remote File Name] パ ラ メ ー タ ーに指定 し た名前に誤 り があ る 、 ま たは 指定 し た フ ァ イ ルが TFTP サーバーで検出 さ れない。こ の状態は、TFTP サーバーが UNIX マシ ン であ り 、 サーバー上の フ ァ イ ル名 と [Download OS] 画面の [Remote File Name] パ ラ メ ー タ ーに入力 し た フ ァ イ ル名の大 文字 / 小文字が一致 し ない場合に も 発生 し ます。 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド 注記 ス イ ッ チの 1 つ以上の IP 設定パ ラ メ ー タ ーに誤 り があ る 。 TFTPサーバーがUNIXマシ ン であ り 、ソ フ ト ウ ェ ア フ ァ イ ルの フ ァ イ ル パー ミ ッ シ ョ ン に よ り フ ァ イ ルが コ ピーで き ない。 ダ ウ ン ロ ー ド し よ う と し てセ ッ シ ョ ン を開始 し た と き 、別の コ ン ソ ール セ ッ シ ョ ン が ( タ ー ミ ナルデバ イ スへの直接接続ま たは Telnet 経由で) すでに動作 し てい る 。 通常の ス イ ッ チ動作を復元で き ない よ う なエ ラ ーが発生す る と 、 ス イ ッ チ は自動的に リ ブー ト し ま す。 こ の場合は、 ス イ ッ チの リ ブー ト 後に、 該当 す る メ ッ セージが表示 さ れ ます。 CLI: サーバーからフラッシュへの TFTP ダウンロード 構文 : copy tftp flash <ip-address> <remote-file> [< primary | secondary >] [oobm] こ の コ マ ン ド は、 ス イ ッ チ ソ フ ト ウ ェ ア フ ァ イ ルをプ ラ イ マ リ ま たはセカ ン ダ リ フ ラ ッ シ ュ に自動的にダ ウ ン ロ ー ド し ま す。 ダ ウ ン ロ ー ド 先のフ ラ ッ シ ュ を指定 し ない と 、 TFTP で は、 デフ ォ ル ト でプ ラ イ マ リ フ ラ ッ シ ュ にダ ウ ン ロ ー ド さ れ る こ と に注意 し て く だ さ い。 た と えば、 IP ア ド レ ス が 10.28.227.103 の TFTP サーバーか ら k0800.swi と い う 名前の ソ フ ト ウ ェ ア フ ァ イ ルを プ ラ イ マ リ フ ラ ッ シ ュ にダ ウ ン ロ ー ド す る には、 以下の よ う に し ます。 1. 以下の よ う に copy を実行 し ます。 ダ イ ナ ミ ッ ク な カ ウ ン タ ーに よ っ て、 転送 さ れたバイ ト 数が継続的に表示 さ れます。 図 A-4. 2. こ の メ ッ セージは、 ア ッ プ ロー ド する イ メ ー ジに よ っ て現在プ ラ イ マ リ フ ラ ッ シ ュ にある イ メ ージが置き換え られる こ と を示 し ます。 OS (ス イ ッ チ ソ フ ト ウ ェ ア) を ダウ ン ロー ド する コ マ ン ド の例 ス イ ッ チでサーバーか ら の ソ フ ト ウ ェ ア フ ァ イ ルのダ ウ ン ロ ー ド が完 了す る と 、 以下の進捗 メ ッ セージが表示 さ れ ます。 Validating and Writing System Software to FLASH … A-9 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド 3. ダ ウ ン ロ ー ド が完了 し た ら 、新 し く ダ ウ ン ロ ー ド さ れた ソ フ ト ウ ェ ア イ メ ージ を有効にす る ために ス イ ッ チを リ ブー ト す る 必要があ り ます。そ れには、 以下のいずれかの コ マ ン ド を使用 し ます。 構文 : boot system flash < primary | secondary > 選択 し た フ ラ ッ シ ュ か ら ブー ト し ます。 構文 : reload フ ラ ッ シ ュ イ メ ージお よ び startup-config フ ァ イ ルか ら ブー ト し ます。 こ のガ イ ド の対象ス イ ッ チ (複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルに対応 し てい る も の) では、 現在の startup-config フ ァ イ ル も 使用で き ます。 ( こ れ ら の コ マ ン ド の詳細については、「ス イ ッ チの リ ブー ト 」(6-20 ペー ジ) を参照 し て く だ さ い。) 4. ソ フ ト ウ ェ アが正 し く ダ ウ ン ロ ー ド さ れた こ と を確認す る には、 show system を実行 し て [Firmware revision] ラ イ ン を確認 し ます。 プ ラ イ マ リ / セ カ ン ダ リ フ ラ ッ シ ュ メ モ リ お よ び boot コ マ ン ド に関す る 情 報が必要な場合は、「プ ラ イ マ リ お よ びセカ ン ダ リ フ ラ ッ シ ュ イ メ ージオプ シ ョ ンの使用」 (6-14 ページ) を参照 し て く だ さ い。 注記 A-10 auto-tftp を使用 し て新 し い イ メ ージ を冗長管理シ ス テ ム にダ ウ ン ロ ー ド す る と 、 ア ク テ ィ ブな管理モジ ュ ールが、 ア ク テ ィ ブモジ ュ ール と ス タ ンバ イ モジ ュ ールの両方に新 し い イ メ ージ を ダ ウ ン ロ ー ド し ます。auto-tftp コ マ ン ド の完了後に リ ブー ト す る と 、 シ ス テ ム全体が リ ブー ト さ れます。 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド TFTP の有効化 デフ ォ ル ト では、 ス イ ッ チで TFTP が有効にな っ てい ます。 TFTP が無効に な っ てい る 場合は、グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベルで tftp <client | server> コ マ ン ド ( ク ラ イ ア ン ト ま たはサーバーを指定) を実行す る と 、 TFTP を有効にで き ます。 構文 : [no] tftp <client | server [listen <oobm|data|both>]> 以下を行 う ためには、 ク ラ イ ア ン ト ま たはサーバー用の TFTP 機能を無効 / 再有効に し ます。 • TFTP ク ラ イ ア ン ト 機能を使用 し てネ ッ ト ワー ク 上の TFTP サーバーにア ク セ ス し 、 ダ ウ ン ロ ー ド し た フ ァ イ ルを取得す る。 • TFTP サーバー機能を使用 し て、 ネ ッ ト ワー ク 上の他のデバ イ ス にフ ァ イ ルを ア ッ プ ロ ー ド す る。 • ア ウ ト オブバ ン ド の管理ポー ト を 別に持つ ス イ ッ チの場合 は、 server の設定で listen パ ラ メ ー タ ーを指定す る と 、 ア ウ ト オブバ ン ド 管理 (oobm) イ ン タ ー フ ェ イ ス、 デー タ イ ン タ ーフ ェ イ ス、 ま たはその両方で フ ァ イ ル転送を行 う こ と を 指定で き ます。 ア ウ ト オブバン ド 管理の詳細については、 付 録 J 「Switch 6600 のネ ッ ト ワー ク のア ウ ト オブバン ド 管理 (OOBM)」 を参照 し て く だ さ い。 使用に関す る 注 記 auto-TFTP 機能以外のすべての TFTP ク ラ イ ア ン ト ま たはサーバーの動作 を無効にす る には、 no tftp <client | server> コ マ ン ド を実行 し ます。 ip ssh に よ る フ ァ イ ル転送を使用 し て ス イ ッ チで SCP お よ び SFTP の機能 を有効にす る と 、 TFTP ク ラ イ ア ン ト と サーバーの機能が無効にな り ます。 ip ssh に よ る フ ァ イ ル転送を有効にす る と 、TFTP お よ び auto-TFTP の機能 を CLI で再度有効にで き な く な り ます。 TFTP が無効にな っ てい る 場合は、 CLI の copy コ マ ン ド お よ び メ ニ ュ ー イ ン タ ーフ ェ イ ス の [Download OS] 画面で TFTP が使用で き な く な り ます。 no tftp <client | server> コ マ ン ド を実行 し て も 、auto-TFTP を無効にで き ませ ん。 ス イ ッ チに設定 さ れた auto-TFTP コ マ ン ド を無効にす る には、 no autotftp コ マ ン ド (A-12 ページ を参照) を使用 し て ス イ ッ チの設定か ら こ の コ マ ン ド の設定を削除 し ます。 IPv6 ネ ッ ト ワー ク に TFTP フ ァ イ ル転送を設定す る 方法については、 ご使 用 の ス イ ッ チ に 対 応 す る 『IPv6 Configuration Guide』 の 章 「IPv6 Management Features」 を参照 し て く だ さ い。 A-11 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド auto-TFTP の使用 auto-tftp コ マ ン ド を実行す る と 、 TFTP サーバーか ら ソ フ ト ウ ェ ア を自動的 にダ ウ ン ロ ー ド す る よ う に ス イ ッ チを設定で き ます。 auto-TFTP の仕組み : auto-TFTP 機能は、 ス イ ッ チの起動時に、 指定の TFTP サーバーか ら 指定の ソ フ ト ウ ェ ア イ メ ージ を自動的に ス イ ッ チにダ ウ ン ロ ー ド し て、 ス イ ッ チ を リ ブー ト す る 機能です。 こ のプ ロ セ ス を実装 す る には、 ま ず、 以下のいずれかの方法で ス イ ッ チ を リ ブー ト す る 必要が あ り ます。 CLI で boot system flash primary コ マ ン ド を実行す る 。 デ フ ォ ル ト の フ ラ ッ シ ュ ブー ト イ メ ージ を プ ラ イ マ リ フ ラ ッ シ ュ (デ フ ォ ル ト ) に設定 し た状態で、 boot コ マ ン ド ま たは reload コ マ ン ド を 実行す る か、ス イ ッ チの電源を入れ直す。(プ ラ イ マ リ フ ラ ッ シ ュ にブー ト イ メ ージ を リ セ ッ ト す る には、 boot set-default flash primary コ マ ン ド を使用 し ます。) 構文 : auto-tftp <ip-addr > <filename > デフ ォ ル ト では、 auto-TFTP が無効にな っ てい ます。 こ の コ マ ン ド は、 指定の IP ア ド レ ス の TFTP サーバーか ら 指定 の ソ フ ト ウ ェ ア フ ァ イ ルを ス イ ッ チが自動的にダ ウ ン ロ ー ド す る よ う に設定 し ます。 こ の フ ァ イ ルは ス イ ッ チの起動 時にプ ラ イ マ リ フ ラ ッ シ ュ メ モ リ にダ ウ ン ロ ー ド さ れます。 その後、 ス イ ッ チはプ ラ イ マ リ フ ラ ッ シ ュ か ら リ ブー ト し ます。 注記 :auto-TFTP を有効に し て ソ フ ト ウ ェ ア イ メ ージ をプ ラ イ マ リ フ ラ ッ シ ュ メ モ リ に コ ピーす る には、ダ ウ ン ロ ー ド し た ソ フ ト ウ ェ ア フ ァ イ ルのバージ ョ ン 番号 (例 : K_14_01.swi) と 現在プ ラ イ マ リ フ ラ ッ シ ュ イ メ ージに あ る バージ ョ ン番号が異な っ てい る必要があ り ます。 TFTP ク ラ イ ア ン ト の現在の ス テー タ ス (有効ま たは無 効) は、 auto-TFTP の動作に影響を与え ません。(「TFTP の有効化」 (A-11 ページ) を参照。) auto-TFTP プ ロ セ ス (ス イ ッ チがプ ラ イ マ リ フ ラ ッ シ ュ への TFTP 転送を実行 し た後、 リ ブー ト す る) が完了す る ま でに数分かか り ます。 コ マ ン ド に [no] を付けて実行す る と 、 startup-config か ら auto-tftp エン ト リ ーが削除 さ れ、 auto-TFTP が無効にな り ます。 no auto-tftp コ マ ン ド を実行 し て も 、 ス イ ッ チで現在有効に な っ てい る TFTP の設定には影響 し ません。 し か し 、 ip ssh filetransfer コ マ ン ド を実行す る と 、 auto-tftp と tftp が、 両方 と も 自動的に無効にな り ます。 A-12 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド Secure Copy および SFTP の使用 状況に よ っ て は、 ス イ ッ チへの コ マ ン ド の発行や フ ァ イ ルの コ ピ ー を セ キ ュ ア な方法で保護す る 必要があ り ま す。 サー ド パーテ ィ の ソ フ ト ウ ェ ア アプ リ ケーシ ョ ン を使用 し て暗号化 さ れたセキ ュ ア な SSH セ ッ シ ョ ン を開 き 、 ip ssh フ ァ イ ル転送を有効にす る と 、 Secure Copy (SCP) や Secure ftp (SFTP) を利用す る こ と がで き ます。 SCP や SFTP は、 ス イ ッ チ と の間で 機密扱いの可能性の あ る 情報 (ス イ ッ チの コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルな ど) を転送す る 、 TFTP に代わ る セ キ ュ ア な方法にな り ま す。 基本的 に、 SFTP お よ び SCP で フ ァ イ ルを転送す る 際にはセキ ュ ア な SSH ト ン ネ ルを作成 し ます。 こ れ ら の コ マ ン ド を使用す る には、 管理者の ワ ー ク ス テーシ ョ ンに、 SFTP や SCP の機能を サポー ト す る サー ド パーテ ィ の ア プ リ ケーシ ョ ン ソ フ ト ウ ェ ア ク ラ イ ア ン ト を イ ン ス ト ールす る 必要があ り ます。 SFTP や SCP を サポー ト す る ソ フ ト ウ ェ ア の例には、 PuTTY、 Open SSH、 WinSCP、 SSH (Secure Shell) な ど があ り ます。 こ れ ら のほ と ん ど はフ リ ー ウ ェ アであ り 、 ラ イ セ ン ス は必要な く 、 イ ン タ ーネ ッ ト か ら 無料でダ ウ ン ロ ー ド で き ます。 こ れ ら の ク ラ イ ア ン ト の動作方法には違いがあ る ため、 マニ ュ アル も 忘れ ずにダ ウ ン ロ ー ド す る よ う に し て く だ さ い。 こ の章の最初に説明 し た よ う に、管理者の ワー ク ス テーシ ョ ン上の TFTP ク ラ イ ア ン ト を使用 し て ソ フ ト ウ ェ ア イ メ ージ を更新で き ま す。 こ れは暗号 化を行わない方法であ り 、 ス タ ン ド ア ロ ン の TFTP サーバー、 ま たは TFTP サーバー と し て機能 し てい る 別の ProCurve Switch に接続 し て ソ フ ト ウ ェ ア イ メ ージ フ ァ イ ルを取得 し ます。 SCP や SFTP を使用す る と 、 さ ら に高 いセ キ ュ リ テ ィ レベルで ス イ ッ チ を運用で き ま す。 ま た、 複数の ス イ ッ チ に対 し て同時にセ キ ュ ア な ア ッ プ グ レー ド を簡単に行え る よ う にす る 、 自 動化 さ れた ス ク リ プ ト に よ っ て、 新 し い ソ フ ト ウ ェ ア イ メ ージ を展開す る こ と も で き ます。 SFTP (セ キ ュ ア フ ァ イ ル転送プ ロ ト コ ル) は FTP と は関連があ り ません が、機能的な類似点 も い く つかあ り ます。SSH ト ン ネルを介 し た SFTP セ ッ シ ョ ン を確立す る と 、 い く つかの コ マ ン ド は FTP コ マ ン ド と 同 じ よ う に使 用で き ます。 ス イ ッ チの SFTP サーバーでは、 フ ァ イ ルやフ ォ ルダーを作 成す る コ マ ン ド な ど、 一部の コ マ ン ド は許可 さ れ ません。 SFTP を使用 し て create や remove な ど の コ マ ン ド を実行 し よ う と す る と 、 ス イ ッ チ上のサー バーか ら エ ラ ー メ ッ セージが返 さ れ ます。 SFTP を使用す る と 、 TFTP の場合 と 同 じ よ う に ス イ ッ チ と の間で フ ァ イ ル を転送で き ますが、 SFTP ではフ ァ イ ル転送が暗号化 さ れ、 認証が必要にな る ため、 TFTP を使用 し た場合 よ り セ キ ュ リ テ ィ が向上 し ます。 SFTP は、 SSH バージ ョ ン 2 (SSH v2) のみで動作 し ます。 A-13 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド 注記 SSH バージ ョ ン 1 (SSH v1) を介 し た SFTP はサポー ト さ れてい ません。 SSH v1 を使用 し た ク ラ イ ア ン ト ま たは ス イ ッ チの ど ち ら か (ま たは両方) か ら の要求には、 エ ラ ー メ ッ セージが生成 さ れ ます。 エ ラ ー メ ッ セージは、 使用 し てい る ク ラ イ ア ン ト ソ フ ト ウ ェ アに よ っ て異な り ま す。 そのい く つ かの例を以下に示 し ます。 Protocol major versions differ: 2 vs. 1 Connection closed Protocol major versions differ: 1 vs. 2 Connection closed Received disconnect from < ip-addr >: /usr/local/ libexec/sftp-server: command not supported Connection closed SCP (Secure Copy) は、 SSH 接続の ト ン ネルを介 し て BSD rcp (Berkeley UNIX remote copy) コ マ ン ド の機能を使用で き る よ う に実装 し た も のです。 SCP は、セキ ュ リ テ ィ が必要な場合に、ス イ ッ チ と の間で フ ァ イ ルを コ ピー す る 際に使用 さ れ ます。 SCP は、 SSH v1 と SSH v2 の ど ち ら で も 動作 し ま す。 SCP を サポー ト す る サー ド パーテ ィ の ソ フ ト ウ ェ ア アプ リ ケーシ ョ ン ク ラ イ ア ン ト は、 そのほ と ん ど が SSHv1 を使用 し てい る こ と に注意 し て く だ さ い。 SCP と SFTP の仕組み SCP や SFTP を使用す る 際には、 一般的に以下の 3 つの手順が必要にな り ます。 1. ま だ SSH ト ン ネルが開かれていない場合は、 コ ン ピ ュ ー タ ー と ス イ ッ チの間に SSH ト ン ネルを開 き ます。 ( こ の手順では、 ス イ ッ チに SSH がすでに設定 さ れてい る と 仮定 し てい ます。) 2. ip ssh filetransfer を実行 し て、セ キ ュ ア な フ ァ イ ル転送を有効に し ます。 3. サー ド パーテ ィ の ク ラ イ ア ン ト アプ リ ケーシ ョ ン を使用 し て、 SCP お よ び SFTP コ マ ン ド を実行 し ます。 SCP/SFTP のプロセス SCP お よ び SFTP を使用す る には、 以下の よ う に し ます。 1. A-14 SSH セ ッ シ ョ ン を開いて コ ン ピ ュ ー タ ー と ス イ ッ チの間にセ キ ュ ア な、 暗号化 さ れた ト ン ネルを確立 し ます。 SSH セ ッ シ ョ ン を開 く 方法の詳 細については、 ご使用の ス イ ッ チに対応す る 『Access Security Guide』 の 「Configuring Secure Shell (SSH)」 の章を参照 し て く だ さ い。 こ の フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド 手順は、新 し い ス イ ッ チ ま たは接続に対 し て 1 回だけ実行す る こ と に注 意 し て く だ さ い。 こ の手順をすでに実行 し ていれば、 2 回目は実行す る 必要があ り ません。 2. ス イ ッ チ と コ ン ピ ュ ー タ ーの間に SSH セ ッ シ ョ ン を確立 し た後、ス イ ッ チでセキ ュ ア フ ァ イ ル転送を有効にす る には、タ ー ミ ナル ウ ィ ン ド ウ を 開いて以下の コ マ ン ド を入力 し ます。 ProCurve(config)# ip ssh filetransfer TFTP および Auto-TFTP の無効化によるセキュリティの向上 ip ssh filetransfer コ マ ン ド を実行 し て Secure FTP (SFTP) を有効にす る と 、 TFTP お よ び auto-TFTP (一方ま たは両方が有効な場合) が自動的に無効に な り ます。 ProCurve(config)# ip ssh filetransfer Tftp and auto-tftp have been disabled. ProCurve(config)# sho run SFTP を有効にする と TFTP と auto-TFTP が自動的に無効にな り 、 こ の メ ッ セー ジが表示 さ れます。 Running configuration: ; J8697 Configuration Editor; Created on release #K.11.XX hostname "ProCurve" module 1 type J8702A module 2 type J702A vlan 1 name "DEFAULT_VLAN" untagged A1-A24,B1-B24 ip address 10.28.234.176 255.255.240.0 exit ip ssh filetransfer no tftp-enable password manager password operator 図 A-5. SFTP が有効、 TFTP が無効にな っ ている こ と が表示 さ れています。 SFTP を有効に し た場合のス イ ッ チの設定例 SFTP を有効に し てか ら 再度無効に し た場合は、明示的に再度有効に し ない 限 り は、 TFTP と auto-TFTP が無効にな っ た ま ま にな り ます。 A-15 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド 運用ルール : デフ ォ ル ト では TFTP 機能が有効にな っ てお り 、CLI、メ ニ ュ ー イ ン タ ー フ ェ イ ス、ま たは SNMP アプ リ ケーシ ョ ン を使用 し て有効 / 無効にで き ます。 auto-TFTP はデフ ォ ル ト で無効にな っ てお り 、 CLI で設定す る 必 要があ り ます。 TFTP を有効 / 無効に し ます。 注記 : SFTP が有効な場合は、 こ のフ ィ ール ド は [No] に設 定 さ れています。 SFTP が有効な場合は、 こ のフ ィ ール ド を使 っ て TFTP を有効にする こ と はで き ません。 こ の操 作を試みた場合は、 [Action] ラ イ ンの下のバナーに、 「Inconsistent value」 と い う メ ッ セージが表示 さ れます。 図 A-6. メ ニ ュ ー イ ン タ ー フ ェ イ ス で TFTP を無効にする例 SFTP が有効にな っ てい る 間は、TFTP と auto-TFTP を CLI で有効にす る こ と はで き ま せん。 SFTP が有効に な っ て い る と き に、 安全性の低い TFTP (TFTP ま たは auto-TFTP) オプシ ョ ン を有効に し よ う と す る と 、 CLI に以下のいずれかの メ ッ セージが表示 さ れます。 SFTP must be disabled before enabling tftp. SFTP must be disabled before enabling auto-tftp. 同様に、 SFTP が有効にな っ てい る 場合は、 SNMP 管理アプ リ ケーシ ョ ン を使用 し て TFTP を有効にす る こ と はで き ません。こ の操作を試み る と 、 「inconsistent value」 と い う メ ッ セージが表示 さ れ ます。 (SNMP 管 理アプ リ ケーシ ョ ン を使用 し て auto-TFTP を有効ま たは無効にす る こ と はで き ません。) A-16 SNMP 管理アプ リ ケーシ ョ ン を使用 し て SFTP を有効にす る には、まず、 ス イ ッ チで TFTP を無効に し 、 (設定 さ れてい る 場合は) auto-TFTP も 無効に し ます。 TFTP を無効にす る 場合は、 SNMP アプ リ ケーシ ョ ン ま たは CLI を使用で き ますが、auto-TFTP を無効にす る 場合は CLI を使用 す る 必要があ り ます。以下の 2 つの CLI コ マ ン ド を使用す る と 、 ス イ ッ チで TFTP お よ び auto-TFTP 機能を無効にで き ます。 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド コマンドオプション SSH v2 を有効にす る 必要があ る 場合は (SFTP には必要)、 以下の コ マ ン ド を入力 し ます。 ProCurve(config)# ip ssh version 2 注記 ポ リ シーの問題 と し て、 管理者は、 SSHv1 のみ、 あ る いは SSHv1 ま たは v2 のア ド バ タ イ ズモー ド を有効にすべ き ではあ り ません。 SSHv1 は、 従来の ス イ ッ チの一部 (ProCurve Switch 2500 シ リ ーズ な ど) のみでサポー ト さ れてい ます。 SSH が有効にな っ てい る こ と を確認す る には、 以下の コ マ ン ド を入力 し ま す。 ProCurve(config)# show ip ssh SSH セ ッ シ ョ ン が有効にな っ てい る こ と を (show ip ssh コ マ ン ド で) 確認 し た ら 、ip ssh filetransfer コ マ ン ド を入力 し て SCP ま たは SFTP を実行で き る よ う に し ま す。 こ の よ う にす る と 、 サー ド パーテ ィ の ソ フ ト ウ ェ ア ク ラ イ ア ン ト アプ リ ケーシ ョ ン で、 ス イ ッ チへの フ ァ イ ル転送や コ マ ン ド 発行 を安全に行え る SCP ま たは SFTP の コ マ ン ド が使用で き る よ う にな り ます。 セキ ュ ア フ ァ イ ル転送を無効にす る 場合は、 以下の コ マ ン ド を入力 し ます。 ProCurve(config)# no ip ssh filetransfer 認証 ス イ ッ チ メ モ リ には、 最大 10 個の公開キーを格納で き ます。 こ れに よ り 、 SCP と SFTP の両方でセキ ュ ア な SSH ト ン ネルを使用 し ていて も 、 サー ド パーテ ィ の ク ラ イ ア ン ト の SCP/SFTP ソ フ ト ウ ェ アで使用す る 認証お よ び 暗号キーを、 SSH セ ッ シ ョ ン に使用す る も の と は別のキーにす る こ と がで き ます。 注記 SSH 認証は、 RADIUS サーバーに よ る 認証 と 相互に排他的です。 PSCP (PuTTY SCP) な ど の一部の ク ラ イ ア ン ト では、 ス イ ッ チの ホ ス ト キーが自動的に比較 さ れ ま す。 その他の ク ラ イ ア ン ト では、 キーを手動で コ ピー し 、 $HOME/.ssh/known_hosts フ ァ イ ルに貼 り 付け る 必要があ り ます。 使用 し てい る SCP/SFTP ソ フ ト ウ ェ ア ツールには関係な く 、 ク ラ イ ア ン ト ソ フ ト ウ ェ ア を イ ン ス ト ール し た ら 、 ス イ ッ チのホ ス ト キーが ク ラ イ ア ン ト で使用で き る こ と を確認す る 必要があ り ます。 A-17 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド SCP/SFTP に使用す る サー ド パーテ ィ の ソ フ ト ウ ェ ア ユーテ ィ リ テ ィ は多 様で あ る ため、 こ のプ ロ セ ス を実行す る 前に、 選択 し たユーテ ィ リ テ ィ に 付属のマニ ュ アルを参照 し て く だ さ い。 SCP/SFTP の運用上の注記 ip ssh filetransfer を実行 し ないで SCP ま たは SFTP の使用を試みた場合 は、 SCP ま たは SFTP セ ッ シ ョ ンが失敗 し ます。 使用す る ク ラ イ ア ン ト ソ フ ト ウ ェ ア に よ っ ては、 試行元の コ ン ソ ールに以下の よ う な エ ラ ー メ ッ セージが表示 さ れます。 IP file transfer not enabled on the switch SFTP ク ラ イ ア ン ト が接続す る と 、 ス イ ッ チに よ り 、 使用可能なすべて の フ ァ イ ル と フ ォ ルダーを表示で き る フ ァ イ ルシ ス テ ム が利用可能に な り ます。ユーザーに よ る フ ァ イ ル ま たはデ ィ レ ク ト リ の作成は許可 さ れて い ま せん。 フ ァ イ ルは、 パー ミ ッ シ ョ ン マ ス ク に従 っ て、 ア ッ プ ロ ー ド ま たはダ ウ ン ロ ー ド で き る だけです。ス イ ッ チに必要なすべての フ ァ イ ルが、 ス イ ッ チの所定の場所にすでに格納 さ れてい ます。 新 し い フ ァ イ ルを作成す る 必要はな く 、 ま た作成す る こ と も で き ません。 ス イ ッ チは、一度に 1 つの SFTP セ ッ シ ョ ン ま たは 1 つの SCP セ ッ シ ョ ン をサポー ト し てい ます。 すべての フ ァ イ ルに、 読み取 り と 書 き 込みのパー ミ ッ シ ョ ン が あ り ま す。create や remove な ど の一部の SFTP コ マ ン ド は許可 さ れてお ら ず、 エ ラ ー メ ッ セージが返 さ れ ます。 ス イ ッ チでは、 以下の フ ァ イ ルが 表示 さ れ ます。 / +---cfg | running-config | startup-config +---log | crash-data | crash-data-a | crash-data-b | crash-data-c | crash-data-d | crash-data-e | crash-data-f | crash-data-g | crash-data-h | crash-data-I | crash-data-J | crash-data-K | crash-data-L | crash-log | crash-log-a | crash-log-b | crash-log-c | crash-log-d | crash-log-e A-18 8212zl のみ “ “ ““ 8212zl のみ “ “ ““ ““ ““ “ “ 8212zl のみ ““ フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド | crash-log-f ““ | crash-log-g 8212zl のみ | crash-log-h ““ | crash-log-I ““ | crash-log-J ““ | crash-log-K ““ | crash-log-L ““ | event log +---os | primary | secondary \---ssh +---mgr_keys | authorized_keys \---oper_keys authorized_keys \---core ( こ のデ ィ レ ク ト リ は 8212zl にはあ り ません) | mm1.cor 管理モジ ュ ールま たは管理機能 | im_a.cor イ ン タ ーフ ェ イ ス モジ ュ ール ( シ ャーシ ス イ ッ チのみ) | im_b.cor イ ン タ ーフ ェ イ ス モジ ュ ール ( シ ャーシ ス イ ッ チのみ) | im_1.cor イ ン タ ーフ ェ イ ス モジ ュ ール ( シ ャーシ ス イ ッ チのみ) | port_1-24.cor ポー ト 1 ~ 24 用の コ ア ダ ンプポー ト ( ス タ ッ カブル ス イ ッ チのみ) | port_25-48.cor ポー ト 25 ~ 48 用の コ ア ダ ンプポー ト ( ス タ ッ カブル ス イ ッ チのみ) SFTP を使用 し て ソ フ ト ウ ェ ア イ メ ージ を ス イ ッ チに コ ピーす る 場合 は、 こ の コ マ ン ド リ タ ーンには数秒 し かかか り ません。 ただ し 、 こ れ は転送が完了 し た こ と を意味 し ません。 ス イ ッ チがバ ッ ク グ ラ ウ ン ド で イ メ ージ を フ ラ ッ シ ュ に書 き 込むために、 さ ら に時間がかか り ます (通常 1 分以上)。 フ ァ イ ルの転送が完了 し た こ と を確認す る には、 show flash コ マ ン ド を実行す る か、 ま たは ロ グ フ ァ イ ルに以下の よ う な確認 メ ッ セージがあ る か ど う か を確認 し ます。 I 01/09/09 updated. 16:17:07 00150 update: Primary Image SCP や SFTP を使用 し て ス イ ッ チでのセキ ュ ア フ ァ イ ル転送を有効に設定 し た後は、 セ キ ュ ア な (暗号化 さ れた) 環境で ス イ ッ チ と の間で フ ァ イ ル を コ ピーで き る ため、 TFTP は不要にな り ます。 A-19 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド SSH、 SFTP、 SCP のトラブルシューティング セ キ ュ ア フ ァ イ ル転送を確認す る には、 ス イ ッ チの イ ベン ト ロ グ、 ま たは ス イ ッ チか ら のエ ラ ー メ ッ セージ を参照 し ま す。 ほ と ん ど の SCP お よ び SFTP ク ラ イ ア ン ト は コ ン ソ ールに こ の よ う な メ ッ セージ を表示 し ます。 注記 ス イ ッ チが ク ラ イ ア ン ト に送信 し て ユーザー コ ン ソ ールに表示す る メ ッ セージは、 使用す る ク ラ イ ア ン ト ソ フ ト ウ ェ アに よ っ て異な り ます。 SSH の接続障害 : SSH 接続に障害が発生 (た と えば、 リ ン ク がな く な る 、 ま た は ス パ ニ ン グ ツ リ ーに よ り リ ン ク が ダ ウ ン す る ) し た タ イ ミ ン グ に よ っ ては、 ス イ ッ チに致命的な例外エ ラ ーが発生 し ま す。 こ の場合は、 ス イ ッ チはセ ッ シ ョ ン を適切に (gracefully) 終了 し て、 障害の原因を示す イ ベン ト ロ グ メ ッ セージ を生成 し ます。以下の 3 つの例は、実行 し てい る セ ッ シ ョ ンの タ イ プ (SSH、 SCP、 ま たは SFTP) に応 じ て ロ グに表示 さ れ る エ ラ ー メ ッ セージの例です。 ssh: read error Bad file number, session aborted I 01/ 01/90 00:06:11 00636 ssh: sftp session from ::ffff:10.0.12.35 W 01/01/90 00:06:26 00641 ssh: sftp read error Bad file number, session aborted I 01/ 01/90 00:09:54 00637 ssh: scp session from ::ffff:10.0.12.35 W 01/01/90 ssh: scp read error Bad file number, session aborted 注記 [Bad file number] は、 シ ス テ ム エ ラ ー値か ら 取得 し た値で、 障害の原 因に よ っ て異な る 可能性があ り ます。 3 番目の例では、 デバ イ ス フ ァ イ ルを 読み取ろ う と し た と き に こ の フ ァ イ ルが ク ロ ーズ さ れた こ と を示 し てい ま す。 フ ラ ッ シ ュ への書 き 込み中にセ ッ シ ョ ンの開始を試行 : フ ラ ッ シ ュ への書 き 込み中に SCP (ま たは SFTP) セ ッ シ ョ ン を開始 し よ う と す る と 、 ス イ ッ チは SCP ま たは SFTP セ ッ シ ョ ンの開始を許可 し ません。 使用す る ク ラ イ ア ン ト ソ フ ト ウ ェ アに よ っ ては、 以下の よ う なエ ラ ー メ ッ セージが ク ラ イ ア ン ト コ ン ソ ールに表示 さ れ ます。 Received disconnect from 10.0.12.31: 2: Flash access in progress lost connection A-20 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド 前のセ ッ シ ョ ン を終了で き ない : 以下 の 例 は、 以前 の ク ラ イ ア ン ト セ ッ シ ョ ンが ク ロ ーズす る 前に、 新 し い SCP (ま たは SFTP) セ ッ シ ョ ン を ク ラ イ ア ン ト か ら 開始 し た場合に ク ラ イ ア ン ト コ ン ソ ールに表示 さ れ る エ ラ ー メ ッ セージです (ス イ ッ チでは、 以前のセ ッ シ ョ ン が タ イ ム ア ウ ト す る ま でに約 10 秒かか り ます)。 Received disconnect from 10.0.12.31: previous session to complete 2: Wait for lost connection 2 番目のセ ッ シ ョ ン の開始の試行 : ス イ ッ チでは、一度に 1 つの SFTP セ ッ シ ョ ン ま たは 1 つの SCP セ ッ シ ョ ンのみを行 う こ と がで き ます。 2 番目の セ ッ シ ョ ン が開始 (た と えば、 SFTP セ ッ シ ョ ン の実行中に SCP セ ッ シ ョ ン の開始を試行す る な ど) さ れ る と 、 ク ラ イ ア ン ト コ ン ソ ールに以下の よ う な メ ッ セージが表示 さ れます。 Received disconnect from 10.0.12.31: 2: Other SCP/SFTP session running lost connection Xmodem による PC または UNIX ワークステーショ ンからのスイッチソフトウェアのダウンロード こ の手順では、 以下の こ と を仮定 し てい ます。 ス イ ッ チが、RS-232 コ ン ソ ールポー ト を経由 し て、タ ー ミ ナル と し て動 作す る PC に接続 さ れてい る 。( タ ー ミ ナル と な る PC と の接続やス イ ッ チの コ ン ソ ール イ ン タ ーフ ェ イ ス の操作については、ス イ ッ チに付属の 『Installation and Getting Started Guide』 を参照 し て く だ さ い。) ス イ ッ チ ソ フ ト ウ ェ アが、 PC のデ ィ ス ク ド ラ イ ブに保存 さ れてい る 。 使用 し てい る タ ー ミ ナルエ ミ ュ レー タ ーに、Xmodem バ イ ナ リ 転送機能 が実装 さ れてい る 。 (た と えば、 Windows NT に含まれてい る ハ イ パー タ ー ミ ナル アプ リ ケーシ ョ ン では、 [ 転送 ] ド ロ ッ プダ ウ ン メ ニ ュ ーの [ フ ァ イルの送信 ] オプシ ョ ン を使用 し ます)。 メニュー : プライマリフラッシュへの Xmodem ダウンロード メ ニ ュ ー イ ン タ ーフ ェ イ ス では、 プ ラ イ マ リ フ ラ ッ シ ュ のみにア ク セ ス す る こ と に注意 し て く だ さ い。 1. コ ン ソ ールの [Main Menu] か ら 以下を選択 し ます。 [7. Download OS] 2. [E] キー (Edit) を押 し ます。 A-21 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド 3. スペース バーを使用 し て、[Method] フ ィ ール ド で [XMODEM] を選択 し ま す。 4. [Enter] キーを押 し 、 次に [X] キー (eXecute) を押 し て、 ソ フ ト ウ ェ アの ダ ウ ン ロ ー ド を開始 し ます。 以下の メ ッ セージが表示 さ れます。 Press enter and then initiate Xmodem transfer from the attached computer..... 5. [Enter] キーを押 し 、 次に タ ー ミ ナルエ ミ ュ レー タ ー コ マ ン ド を実行 し て、 Xmodem バ イ ナ リ 転送を開始 し ます。 た と えば、 ハ イ パー タ ー ミ ナルを使用す る 場合は、 以下の よ う に し ます。 a. b. [ 転送 ] を ク リ ッ ク し 、 次に [ フ ァ イルの送信 ] を ク リ ッ ク し ます。 [ フ ァ イ ル名 ] フ ィ ール ド に フ ァ イ ルのパ ス と 名前を入力 し ます。 c. [ プ ロ ト コ ル ] フ ィ ール ド で、 [Xmodem] を選択 し ます。 d. [ 送信 ] ボ タ ン を ク リ ッ ク し ます。 ダ ウ ン ロ ー ド が開始 さ れます。ス イ ッ チ と タ ー ミ ナルエ ミ ュ レー タ ーに 設定 さ れてい る ボーレー ト に よ っ ては、 数分かか る 場合があ り ます。 6. プ ラ イ マ リ フ ラ ッ シ ュ メ モ リ が新 し い ソ フ ト ウ ェ ア で更新 さ れた ら ス イ ッ チを リ ブー ト し て、新 し く ダ ウ ン ロ ー ド さ れた ソ フ ト ウ ェ ア を有効 にす る 必要があ り ます。 [Main Menu] に戻 り [6] キー (Reboot Switch) を 押 し ます。 以下のプ ロ ン プ ト が表示 さ れます。 Continue reboot of system? : No スペース バーを 1 回押 し て [No] を [Yes] に変更 し 、 次に [Enter] キー を押 し て リ ブー ト を開始 し ます。 7. ソ フ ト ウ ェ アが正 し く ダ ウ ン ロ ー ド さ れた こ と を確認す る には、以下の よ う に し ます。 a. [Main Menu] か ら 以下を選択 し ます。 [1. Status and Counters] [1. General System Information] b. A-22 [Firmware revision] ラ イ ン を確認 し ます。 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド CLI: PC または UNIX ワークステーションからプライマリまたは セカンダリフラッシュへの Xmodem ダウンロード Xmodem と タ ー ミ ナルエ ミ ュ レー タ ーを使用す る と 、 ソ フ ト ウ ェ ア フ ァ イ ルを プ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ の ど ち ら に も ダ ウ ン ロ ー ド で き ます。 構文 : copy xmodem flash [< primary | secondary >] プ ラ イ マ リ ま たはセカ ン ダ リ フ ラ ッ シ ュ に ソ フ ト ウ ェ ア フ ァ イ ルを ダ ウ ン ロ ー ド し ます。 ダ ウ ン ロ ー ド 先の フ ラ ッ シ ュ を 指定 し ない と 、 Xmodem では、 デフ ォ ル ト でプ ラ イ マ リ フ ラ ッ シ ュ にダ ウ ン ロ ー ド さ れます。 た と えば、 ハ イ パー タ ー ミ ナルな ど の タ ー ミ ナルエ ミ ュ レー タ ープ ロ グ ラ ム を実行 し てい る PC か ら 、 E0822.swi と い う 名前の ソ フ ト ウ ェ ア フ ァ イ ル を プ ラ イ マ リ フ ラ ッ シ ュ にダ ウ ン ロ ー ド す る には、 以下の よ う に し ます。 1. CLI で以下の コ マ ン ド を実行 し ます。 2. タ ー ミ ナルエ ミ ュ レー タ ー コ マ ン ド を実行 し て、 Xmodem 転送を開始 し ます。 た と えば、 ハ イ パー タ ー ミ ナルを使用す る 場合は、 以下の よ う に し ます。 a. [ 転送 ] を ク リ ッ ク し 、 次に [ フ ァ イルの送信 ] を ク リ ッ ク し ます。 b. [ フ ァ イ ル名 ] フ ィ ール ド に フ ァ イ ルのパ ス と 名前を入力 し ます。 c. [ プ ロ ト コ ル ] フ ィ ール ド で、 [Xmodem] を選択 し ます。 d. [ 送信 ] ボ タ ン を ク リ ッ ク し ます。 転送に使用す る ボーレー ト に よ っ ては、ダ ウ ン ロ ー ド に数分かか る 場合 があ り ます。 3. ダ ウ ン ロ ー ド が完了 し た ら 、 ス イ ッ チ を リ ブー ト し て、 新 し く ダ ウ ン ロ ー ド さ れた ソ フ ト ウ ェ ア を有効にす る 必要があ り ます。 それには、 以 下のいずれかの コ マ ン ド を使用 し ます。 構文 : boot system flash <primary | secondary> 選択 し た フ ラ ッ シ ュ か ら リ ブー ト し ます。 構文 : reload A-23 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド 現在使用 し てい る フ ラ ッ シ ュ イ メ ージか ら リ ブー ト し ま す。 ( こ れ ら の コ マ ン ド の詳細については、「ス イ ッ チの リ ブー ト 」(6-20 ペー ジ) を参照 し て く だ さ い。) 4. ソ フ ト ウ ェ アが正 し く ダ ウ ン ロ ー ド さ れた こ と を確認す る には、以下の よ う に実行 し ます。 ProCurve> show system [Firmware revision] ラ イ ン を確認 し ます。 前の手順でダ ウ ン ロ ー ド し た ソ フ ト ウ ェ アのバージ ョ ンが表示 さ れます。 プ ラ イ マ リ / セ カ ン ダ リ フ ラ ッ シ ュ メ モ リ お よ び boot コ マ ン ド に関す る 情 報が必要な場合は、「プ ラ イ マ リ お よ びセカ ン ダ リ フ ラ ッ シ ュ イ メ ージオプ シ ョ ンの使用」 (6-14 ページ) を参照 し て く だ さ い。 USB によるスイッチとのファイル転送 ス イ ッ チの USB ポー ト ([Auxiliary Port] と い う ラ ベル付 き ) に USB フ ラ ッ シ ュ ド ラ イ ブ を接続 し て、 コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ルを ス イ ッ チ と の間で コ ピーで き ま す。 バージ ョ ン K_12_XX 以降の ソ フ ト ウ ェ アの copy コ マ ン ド では、 tftp ま たは xmodem オプシ ョ ン に加え、 フ ァ イ ル転送の 送信元ま たは宛先 と し て usb を指定す る オプシ ョ ン も 使用で き ます。 USB を使用す る 際の運用ルール と 制限事項を以下に示 し ます。 A-24 未フ ォ ーマ ッ ト の USB フ ラ ッ シ ュ ド ラ イ ブは、まず PC で フ ォーマ ッ ト (Windows FAT フ ォ ーマ ッ ト ) す る 必要があ り ま す。 複数のパーテ ィ シ ョ ンのあ る デバ イ ス の場合は、最初のパーテ ィ シ ョ ン のみを使用で き ます。 セキ ュ アパーテ ィ シ ョ ンはサポー ト し てい ません。 す で に デ バ イ ス に 存 在 す る サ ブ デ ィ レ ク ト リ も サ ポ ー ト し ま す。 <filename> を指定す る 際に、 個々の フ ァ イ ル名 (ルー ト にあ る 場合)、 ま たはフルパ ス名 (例 : /subdir/filename) を指定 し ます。 USB フ ラ ッ シ ュ ド ラ イ ブの内容を表示す る には、 dir コ マ ン ド を使用 し ま す。 こ の コ マ ン ド を実行す る と 、 ルー ト に あ る すべての フ ァ イ ル と デ ィ レ ク ト リ が表示 さ れ ます。 デ ィ レ ク ト リ の内容を表示す る には、 サ ブデ ィ レ ク ト リ 名を指定 (dir <subdirectory>) し ます。 USB ポー ト は、1 つの USB デバ イ ス のみに接続で き ます。USB ハブ を使 用 し て複数のポー ト を接続す る こ と はで き ません。 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド 注記 ス イ ッ チがサポー ト し ていない USB フ ラ ッ シ ュ ド ラ イ ブが一部あ り ます。 サポー ト し てい る デバ イ ス については、 最新の 『Release Notes』 を参照 し て く だ さ い。 USB によるスイッチソフトウェアのダウンロード こ の手順では、 以下の こ と を仮定 し てい ます。 ス イ ッ チが使用す る ソ フ ト ウ ェ アが USB フ ラ ッ シ ュ ド ラ イ ブに保存 さ れてい る 。 (最新 ソ フ ト ウ ェ ア フ ァ イ ルは通常、 ProCurve Networking Web サ イ ト 、 www.procurve.com (英語) か ら 入手で き ます。) ス イ ッ チの USB ポー ト に USB デバ イ ス が接続 さ れてい る 。 手順を開始す る 前に、 以下の こ と を行い ます。 USB フ ラ ッ シ ュ ド ラ イ ブに保存 さ れてい る ソ フ ト ウ ェ ア フ ァ イ ルの名 前を把握す る (例 : k0800.swi)。 プ ラ イ マ リ ま たはセ カ ン ダ リ ど ち ら の フ ラ ッ シ ュ に イ メ ージ を イ ン ス ト ールす る か を決定す る 。 (プ ラ イ マ リ / セ カ ン ダ リ フ ラ ッ シ ュ メ モ リ お よ び関連す る boot コ マ ン ド の情報については、「プ ラ イ マ リ お よ びセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージオプシ ョ ン の使用」 (6-14 ページ) を参照 し て く だ さ い。) 構文 : copy usb flash <filename> [< primary | secondary >] こ の コ マ ン ド は、 ス イ ッ チ ソ フ ト ウ ェ ア フ ァ イ ルをプ ラ イ マ リ ま たはセカ ン ダ リ フ ラ ッ シ ュ に自動的にダ ウ ン ロ ー ド し ま す。 ダ ウ ン ロ ー ド 先のフ ラ ッ シ ュ を指定 し ない と 、 USB で は、 デフ ォ ル ト でプ ラ イ マ リ フ ラ ッ シ ュ にダ ウ ン ロ ー ド さ れ る こ と に注意 し て く だ さ い。 A-25 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド た と えば、 k0800.swi と い う 名前の ソ フ ト ウ ェ ア フ ァ イ ルを USB デバ イ ス か ら プ ラ イ マ リ フ ラ ッ シ ュ に コ ピーす る 場合は、 以下の手順を実行 し ます。 1. copy コ マ ン ド を以下の よ う に実行 し ます。 こ の メ ッ セージは、 ア ッ プ ロー ド する イ メ ー ジに よ っ て現在プ ラ イ マ リ フ ラ ッ シ ュ にある イ メ ージが置き換え られる こ と を示 し ます。 図 A-7. 2. USB か ら ス イ ッ チ ソ フ ト ウ ェ ア を コ ピーする コ マ ン ド の例 ス イ ッ チで USB デバ イ ス か ら の ソ フ ト ウ ェ ア フ ァ イ ルの コ ピーが完了 す る と 、 以下の進捗 メ ッ セージが表示 さ れ ます。 Validating and Writing System Software to the Filesystem.… 3. コ ピーが完了 し た ら 、 ス イ ッ チを リ ブー ト し て、 新 し く コ ピー さ れた ソ フ ト ウ ェ ア を有効にす る 必要があ り ます。 それには、 以下のいずれかの コ マ ン ド を使用 し ます。 構文 : boot system flash < primary | secondary > 選択 し た フ ラ ッ シ ュ か ら ブー ト し ます。 構文 : reload フ ラ ッ シ ュ イ メ ージお よ び startup-config フ ァ イ ルか ら ブー ト し ます。 こ のガ イ ド の対象ス イ ッ チ (複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルに対応 し てい る も の) では、 現在の startup-config フ ァ イ ル も 使用で き ます。 ( こ れ ら の コ マ ン ド の詳細については、「ス イ ッ チの リ ブー ト 」(6-20 ペー ジ) を参照 し て く だ さ い。) 4. ソ フ ト ウ ェ アが正 し く ダ ウ ン ロ ー ド さ れた こ と を確認す る には、 show system を実行 し て [Firmware revision] ラ イ ン を確認 し ます。 スイッチ間でのダウンロード TFTP を使用す る と 、 同 じ シ リ ーズの 2 台の ス イ ッ チ間で ソ フ ト ウ ェ ア イ メ ージ を転送で き ま す。 メ ニ ュ ー イ ン タ ーフ ェ イ ス では、 プ ラ イ マ リ か ら プ ラ イ マ リ へ、 ま たはセ カ ン ダ リ か ら プ ラ イ マ リ への転送が可能です。 CLI では、 すべての組み合わせの フ ラ ッ シ ュ メ モ リ の選択が可能です。 A-26 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド メニュー : プライマリフラッシュへのスイッチ間ダウンロード メ ニ ュ ー イ ン タ ーフ ェ イ ス では、 あ る ス イ ッ チのプ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ の ど ち ら かか ら 、 同 じ シ リ ーズの別の ス イ ッ チのプ ラ イ マ リ フ ラ ッ シ ュ に ス イ ッ チ ソ フ ト ウ ェ ア を ダ ウ ン ロ ー ド で き ます。 1. ダ ウ ン ロ ー ド す る 側の ス イ ッ チの コ ン ソ ールにあ る [Main Menu] で、 [7. Download OS] 画面を選択 し ます。 2. [Method] パ ラ メ ー タ ーが [TFTP] (デフ ォ ル ト ) であ る こ と を確認 し ます。 3. [TFTP Server] フ ィ ール ド に、 ダ ウ ン ロ ー ド す る ソ フ ト ウ ェ ア フ ァ イ ルが 保存 さ れてい る リ モー ト ス イ ッ チの IP ア ド レ ス を入力 し ます。 4. [Remote File Name] には、 以下のいずれか を入力 し ます。 • 転送元 ス イ ッ チのプ ラ イ マ リ フ ラ ッ シ ュ に あ る ソ フ ト ウ ェ ア を ダ ウ ン ロ ー ド す る には、 小文字で flash と 入力 し ます。 • 転送元 ス イ ッ チのセ カ ン ダ リ フ ラ ッ シ ュ に あ る ソ フ ト ウ ェ ア を ダ ウ ン ロ ー ド す る には、 /os/secondary と 入力 し ます。 5. [Enter] キーを押 し 、 次に [X] キー (eXecute) を押 し て、 ソ フ ト ウ ェ アの ダ ウ ン ロ ー ド を開始 し ます。 6. 「進行状況」バーにダ ウ ン ロ ー ド の進行状況が表示 さ れ ます。ソ フ ト ウ ェ ア全体のダ ウ ン ロ ー ド が完了す る と 、 ス イ ッ チのすべての活動が停止 し 、 以下の メ ッ セージが表示 さ れ ます。 Validating and writing system software to FLASH... 7. プ ラ イ マ リ フ ラ ッ シ ュ メ モ リ が新 し い ソ フ ト ウ ェ アで更新 さ れた ら 、ス イ ッ チを リ ブー ト し て、新 し く ダ ウ ン ロ ー ド さ れた ソ フ ト ウ ェ ア を有効 にす る 必要があ り ます。 [Main Menu] に戻 り [6] キー (Reboot Switch) を 押 し ます。 以下のプ ロ ン プ ト が表示 さ れます。 Continue reboot of system? : No スペース バーを 1 回押 し て [No] を [Yes] に変更 し 、 次に [Enter] キー を押 し て リ ブー ト を開始 し ます。 8. ソ フ ト ウ ェ アが正 し く ダ ウ ン ロ ー ド さ れた こ と を確認す る には、以下の よ う に し ます。 a. [Main Menu] か ら 以下を選択 し ます。 [Status and Counters] [General System Information] b. [Firmware revision] ラ イ ン を確認 し ます。 A-27 フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド CLI: スイッチ間でのダウンロード ネ ッ ト ワ ー ク 上の 2 台の ス イ ッ チが同 じ シ リ ーズの場合は、 転送先ス イ ッ チか ら copy tftp コ マ ン ド を実行す る と 、こ の 2 台の ス イ ッ チ間で ソ フ ト ウ ェ ア イ メ ージ を ダ ウ ン ロ ー ド で き ます。 こ の CLI コ マ ン ド では、 以下のオプ シ ョ ン を使用で き ます。 転送元のプ ラ イ マ リ フ ラ ッ シ ュ か ら 、転送先のプ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ の ど ち ら かに コ ピーす る 。 転送元のプ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ の ど ち ら かか ら 、転送 先のプ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ の ど ち ら かに コ ピーす る 。 プ ラ イ マ リ のみか ら のダ ウ ン ロ ー ド 構文 : copy tftp flash < ip-addr > flash [ primary | secondary ] [oobm] こ の コ マ ン ド (転送先ス イ ッ チで実行 さ れ る) は、 転送元ス イ ッ チのプ ラ イ マ リ フ ラ ッ シ ュ か ら 、 転送先ス イ ッ チのプ ラ イ マ リ ま たはセカ ン ダ リ フ ラ ッ シ ュ のど ち ら かに ソ フ ト ウ ェ ア フ ラ ッ シ ュ を ダ ウ ン ロ ー ド し ます。 ア ウ ト オブバン ド の管理ポー ト を別に持っ てい る ス イ ッ チの 場合は、 oobm パ ラ メ ー タ ーを使用 し て、 こ のア ウ ト オブバ ン ド 管理 イ ン タ ーフ ェ イ ス か ら TFTP ト ラ フ ィ ッ ク を受信す る こ と を指定 し ます。 こ のパ ラ メ ー タ ーを指定 し ない場合 は、 デー タ イ ン タ ーフ ェ イ ス か ら TFTP ト ラ フ ィ ッ ク を受信 し ます。 oobm パ ラ メ ー タ ーは、 ア ウ ト オブバン ド の管理 ポー ト を別に持たない ス イ ッ チでは使用で き ません。 ア ウ ト オブバン ド 管理の詳細については、 付録 J 「Switch 6600 の ネ ッ ト ワー ク のア ウ ト オブバン ド 管理 (OOBM)」 を参照 し て く だ さ い。 転送先のプ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ の ど ち ら にダ ウ ン ロ ー ド す る か を指定 し なか っ た場合は、 自動的にプ ラ イ マ リ フ ラ ッ シ ュ にダ ウ ン ロ ー ド さ れ ます。 た と えば、 IP ア ド レ ス が 10.29.227.103 の ス イ ッ チのプ ラ イ マ リ フ ラ ッ シ ュ か ら 転送先 ス イ ッ チのプ ラ イ マ リ フ ラ ッ シ ュ に ソ フ ト ウ ェ ア フ ァ イ ルを ダ ウ ン ロ ー ド す る 場合は、 転送先ス イ ッ チの CLI で以下の コ マ ン ド を実行 し ます。 ダウン ロー ド し たバイ ト 数の累 積合計 図 A-8. A-28 転送元のプ ラ イ マ リ か ら転送先のど ち ら かの フ ラ ッ シ ュ へのス イ ッ チ間ダウ ン ロー ド フ ァ イル転送 ス イ ッ チ ソ フ ト ウ ェ アのダウン ロー ド 転送元ス イ ッ チの ど ち ら かの フ ラ ッ シ ュ か ら 転送先ス イ ッ チの ど ち ら かの フ ラ ッ シ ュ へのダ ウ ン ロ ー ド 構文 : copy tftp flash < ip-addr > < /os/primary > | < /os/secondary > [ primary | secondary ] [oobm] こ の コ マ ン ド (転送先ス イ ッ チで実行) では、 ス イ ッ チ間ダ ウ ン ロ ー ド 用のほ と ん ど のオプシ ョ ン を使用で き ます。 転送 先のプ ラ イ マ リ ま たはセカ ン ダ リ フ ラ ッ シ ュ の ど ち ら にダ ウ ン ロ ー ド す る かを指定 し なかっ た場合は、 自動的にプ ラ イ マ リ フ ラ ッ シ ュ にダ ウ ン ロ ー ド さ れます。 ア ウ ト オブバン ド の管理ポー ト を別に持っ てい る ス イ ッ チの 場合は、 oobm パ ラ メ ー タ ーを使用 し て、 こ のア ウ ト オブバ ン ド 管理 イ ン タ ーフ ェ イ ス か ら TFTP ト ラ フ ィ ッ ク を受信す る こ と を指定 し ます。 こ のパ ラ メ ー タ ーを指定 し ない場合 は、 デー タ イ ン タ ーフ ェ イ ス か ら TFTP ト ラ フ ィ ッ ク を受信 し ます。 oobm パ ラ メ ー タ ーは、 ア ウ ト オブバン ド の管理 ポー ト を別に持たない ス イ ッ チでは使用で き ません。 ア ウ ト オブバン ド 管理の詳細については、 付録 J 「Switch 6600 の ネ ッ ト ワー ク のア ウ ト オブバン ド 管理 (OOBM)」 を参照 し て く だ さ い。 た と えば、 IP ア ド レ ス が 10.28.227.103 の ス イ ッ チのセ カ ン ダ リ フ ラ ッ シ ュ か ら 転送先 ス イ ッ チのセ カ ン ダ リ フ ラ ッ シ ュ に ソ フ ト ウ ェ ア フ ァ イ ルを ダ ウ ン ロ ー ド す る 場合は、 転送先ス イ ッ チの CLI で以下の コ マ ン ド を実行 し ます。 図 A-9. 転送元のど ち らかの フ ラ ッ シ ュか ら転送先のど ち らかの フ ラ ッ シ ュへのス イ ッ チ間ダウ ン ロー ド PCM+ を使用したスイッチソフトウェアのアップ デート ProCurve Manager Plus には、 ProCurve Switch 製品で ソ フ ト ウ ェ アの更新 を実行す る ための ソ フ ト ウ ェ ア ア ッ プデー ト ユーテ ィ リ テ ィ が含 ま れてい ます。詳細については、アプ リ ケーシ ョ ン に付属の 『Getting Started Guide』 お よ び 『Administrator’s Guide』 を参照 し て く だ さ い。 A-29 フ ァ イル転送 ソ フ ト ウ ェ ア イ メ ージの コ ピー ソフトウェアイメージのコピー こ の項で説明す る CLI コ マ ン ド を実行す る と 、 TFTP、 Xmodem、 USB を使 用 し て 1 つの ス イ ッ チか ら 別のデバ イ ス に ソ フ ト ウ ェ ア イ メ ージ を コ ピー で き ます。 注記 プ ラ イ マ リ お よ びセ カ ン ダ リ フ ラ ッ シ ュ な ど の、 ス イ ッ チ メ モ リ の動作に ついては、 付録 6 「ス イ ッ チ メ モ リ お よ び設定」 を参照 し て く だ さ い。 TFTP: リモートホストへのソフトウェアイメージのコピー 構文 : copy flash tftp < ip-addr > < filename > [oobm] こ れは、 プ ラ イ マ リ フ ラ ッ シ ュ イ メ ージ を TFTP サーバーに コ ピーする コ マ ン ド です。 ア ウ ト オブバン ド の管理ポー ト を別に持っ てい る ス イ ッ チの 場合は、 oobm パ ラ メ ー タ ーを使用 し て、 こ のア ウ ト オブバ ン ド 管理 イ ン タ ーフ ェ イ ス か ら 転送を行 う こ と を指定 し ま す。 こ のパ ラ メ ー タ ーを指定 し ない場合は、 デー タ イ ン タ ー フ ェ イ ス か ら 転送が行われます。 oobm パ ラ メ ー タ ーは、 ア ウ ト オブバン ド の管理ポー ト を別に持たない ス イ ッ チでは使 用で き ません。 ア ウ ト オブバン ド 管理の詳細については、 付 録 J 「Switch 6600 のネ ッ ト ワー ク のア ウ ト オブバン ド 管理 (OOBM)」 を参照 し て く だ さ い。 た と えば、プ ラ イ マ リ フ ラ ッ シ ュ を IP ア ド レ ス 10.28.227.105 の TFTP サー バーに コ ピーす る 場合は以下の よ う に実行 し ます。 HPswitch# copy flash tftp 10.28.227.105 k0800.swi 上記の k0800.swi は、 コ ピー対象の フ ラ ッ シ ュ イ メ ージの フ ァ イ ル名で す。 Xmodem: スイッチのソフトウェアイメージをシリアル接続された PC または UNIX ワークステーションへコピー こ の方法を行 う には、 ス イ ッ チがシ リ アルポー ト 経由で PC ま たは UNIX ワ ー ク ス テーシ ョ ンに接続 し てい る 必要があ り ます。 構文 : copy flash xmodem < pc | unix > Xmodem モデム を使用 し て、 指定の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ス イ ッ チか ら PC ま たは UNIX ワー ク ス テーシ ョ ンに コ ピー し ます。 A-30 フ ァ イル転送 ス イ ッ チ設定の転送 た と えば、プ ラ イ マ リ フ ラ ッ シ ュ イ メ ージ を シ リ アル接続 し た PC に コ ピー す る 場合は、 以下の よ う に し ます。 1. 以下の コ マ ン ド を実行 し ます。 Procurve# copy xmodem flash Press ‘Enter’ and start XMODEM on your host... 2. 上記のプ ロ ン プ ト を確認 し た後、 [Enter] キーを押 し ます。 3. タ ー ミ ナルエ ミ ュ レー タ ー コ マ ン ド を実行 し て、フ ァ イ ル転送を開始 し ます。 USB: USB デバイスへのソフトウェアイメージのコピー こ の方法を行 う には、 USB フ ラ ッ シ ュ メ モ リ デバ イ ス が ス イ ッ チの USB ポー ト に接続 さ れてい る 必要があ り ます。 構文 : copy flash usb < filename> USB ポー ト を使用 し て、 ス イ ッ チのプ ラ イ マ リ フ ラ ッ シ ュ イ メ ージ を USB フ ラ ッ シ ュ メ モ リ デバ イ ス に コ ピー し ます。 た と えば、 プ ラ イ マ リ フ ラ ッ シ ュ イ メ ージ を USB フ ラ ッ シ ュ ド ラ イ ブに コ ピーす る 場合は、 以下の よ う に し ます。 1. USB デバ イ ス を ス イ ッ チの USB ポー ト に取 り 付け ます。 2. 以下の コ マ ン ド を実行 し ます。 Procurve# copy flash usb k0800.swi 上記の k0800.swi は、 ス イ ッ チか ら USB ド ラ イ ブに コ ピーす る プ ラ イ マ リ フ ラ ッ シ ュ イ メ ージの フ ァ イ ル名です。 ス イ ッ チ設定の転送 転送機能 機能 ページ TFTP を使用 し て、 リ モー ト ホス ト か ら コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを コ ピーする A-33 TFTP を使用 し て、 リ モー ト ホス ト に コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル を コ ピーする A-35 Xmodem を使用 し て、 シ リ アル接続 さ れたホス ト から コ ン フ ィ ギ ュ レー A-35 シ ョ ン フ ァ イルに設定を コ ピーする A-31 フ ァ イル転送 ス イ ッ チ設定の転送 機能 ページ Xmodem を使用 し て、 シ リ アル接続 さ れたホス ト に コ ン フ ィ ギ ュ レー シ ョ ン フ ァ イルを コ ピーする A-35 USB を使用 し て、 USB デバイ スから コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イル に設定を コ ピーする A-37 USB を使用 し て、 USB デバイ スに コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルを コ ピーする A-37 こ の項で説明す る CLI コ マ ン ド を実行す る と 、 ス イ ッ チ間で ス イ ッ チの設 定を コ ピー し た り 、 ソ フ ト ウ ェ ア イ メ ージ を コ ピー し て ス イ ッ チの ACL を 設定 し た り 、 ACL を置 き 換え た り す る こ と がで き ます。 注記 セキ ュ リ テ ィ を強化す る には、 「Secure Copy お よ び SFTP の使用」 (A-13 ページ) の項の説明に従っ て、すべての TFTP 操作を SFTP を使用 し て実行 し ます。 include-credentials コ マ ン ド を実行す る と 、 パ ス ワ ー ド 、 秘密キー、 お よ び running-config フ ァ イ ル中のその他のセ キ ュ リ テ ィ 認証情報を保存す る こ と も で き ま す。 詳細につい て は、 ご 使用の ス イ ッ チ に対応す る 『Access Security Guid』 の項 「Saving Security Credentials in a Config File」 を参照 し て く だ さ い。 TFTP: リ モー ト ホ ス ト への コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの コ ピー 構文 : copy < startup-config | running-config > tftp < ip-addr > < remote-file > [ pc | unix ] [oobm] copy config < filename > tftp < ip-addr > < remote-file > [ pc | unix ] [oobm] こ の コ マ ン ド を実行する と 、 ス イ ッ チの指定の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを TFTP サーバーに コ ピーで き ます。 複 数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの詳細については、 「複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル」 (6-27 ページ) を 参照 し て く だ さ い。 ア ウ ト オブバン ド の管理ポー ト を別に持っ てい る ス イ ッ チの 場合は、 oobm パ ラ メ ー タ ーを使用 し て、 こ のア ウ ト オブバ ン ド 管理 イ ン タ ーフ ェ イ ス か ら 転送を行 う こ と を指定 し ま す。 こ のパ ラ メ ー タ ーを指定 し ない場合は、 デー タ イ ン タ ー フ ェ イ ス か ら 転送が行われます。 oobm パ ラ メ ー タ ーは、 ア ウ ト オブバン ド の管理ポー ト を別に持たない ス イ ッ チでは使 用で き ません。 ア ウ ト オブバン ド 管理の詳細については、 付 録 J 「Switch 6600 のネ ッ ト ワー ク のア ウ ト オブバン ド 管理 (OOBM)」 を参照 し て く だ さ い。 A-32 フ ァ イル転送 ス イ ッ チ設定の転送 た と えば、 現在の startup-config フ ァ イ ルを、 IP ア ド レ ス が 10.28.227.105 の TFTP サーバーの 「d」 ド ラ イ ブの configs デ ィ レ ク ト リ にあ る sw8200 と い う 名前の フ ァ イ ルにア ッ プ ロ ー ド す る には、 以下の コ マ ン ド を実行 し ま す。 HPswitch# copy startup-config tftp 10.28.227.105 d:\configs\sw8200 TFTP: リモートホストからのコンフィギュレーションファイルのコ ピー 構文 : copy tftp < startup-config | running-config > < ip-address > < remote-file > [ pc | unix ] [oobm] copy tftp config < filename > < ip-address > < remote-file > [ pc | unix ] [oobm] こ の コ マ ン ド を実行する と 、 リ モー ト ホ ス ト か ら ス イ ッ チの 指定の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルに設定を コ ピーで き ます。 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの詳細につい ては、 「複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル」 (6-27 ペー ジ) を参照 し て く だ さ い。 (フ ラ ッ シ ュ イ メ ージの使用方法の詳細については、 「プ ラ イ マ リ お よ びセカ ン ダ リ フ ラ ッ シ ュ イ メ ージオプシ ョ ンの使 用」 (6-14 ページ) を参照 し て く だ さ い。) ア ウ ト オブバン ド の管理ポー ト を別に持っ てい る ス イ ッ チの 場合は、 oobm パ ラ メ ー タ ーを使用 し て、 こ のア ウ ト オブバ ン ド 管理 イ ン タ ーフ ェ イ ス か ら 転送を行 う こ と を指定 し ま す。 こ のパ ラ メ ー タ ーを指定 し ない場合は、 デー タ イ ン タ ー フ ェ イ ス か ら 転送が行われます。 oobm パ ラ メ ー タ ーは、 ア ウ ト オブバン ド の管理ポー ト を別に持たない ス イ ッ チでは使 用で き ません。 ア ウ ト オブバン ド 管理の詳細については、 付 録 J 「Switch 6600 のネ ッ ト ワー ク のア ウ ト オブバン ド 管理 (OOBM)」 を参照 し て く だ さ い。 た と えば、 IP ア ド レ ス が 10.28.227.105 の リ モー ト ホ ス ト の 「d」 ド ラ イ ブ の configs デ ィ レ ク ト リ にあ る sw8200 と い う 名前の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ダ ウ ン ロ ー ド す る には、 以下の コ マ ン ド を実行 し ます。 ProCurve# copy tftp startup-config 10.28.227.105 d:\configs\sw8200 TFTP: スイッチへのカスタムコマンドファイルのコピー copy tftp コ マ ン ド に show-tech オプシ ョ ン を指定 し て実行す る と 、 カ ス タ ム コ マ ン ド フ ァ イ ルを ス イ ッ チに コ ピーで き ます。show tech custom コ マ ン ド を実行す る と 、 ハー ド コ ーデ ィ ン グ し た コ マ ン ド リ ス ト ではな く 、 カ ス タ ム フ ァ イ ルにあ る コ マ ン ド が実行 さ れ ま す。 カ ス タ ム フ ァ イ ルがない場合 A-33 フ ァ イル転送 ス イ ッ チ設定の転送 は、 ハー ド コ ーデ ィ ン グ さ れた現在の コ マ ン ド リ ス ト が実行 さ れ ま す。 こ の リ ス ト には、 イ メ ージ ス タ ン プ、 running-config、 ブー ト 履歴、 ポー ト 設 定な ど のデー タ を表示す る コ マ ン ド が含まれてい ます。 構文 : copy tftp show-tech <ipv4 or ipv6 address> <filename> [oobm] ス イ ッ チにカ ス タ ム コ マ ン ド フ ァ イ ルを コ ピー し ます。 ア ウ ト オブバン ド の管理ポー ト を別に持っ てい る ス イ ッ チの 場合は、 oobm パ ラ メ ー タ ーを使用 し て、 こ のア ウ ト オブバ ン ド 管理 イ ン タ ーフ ェ イ ス か ら 転送を行 う こ と を指定 し ま す。 こ のパ ラ メ ー タ ーを指定 し ない場合は、 デー タ イ ン タ ー フ ェ イ ス か ら 転送が行われます。 oobm パ ラ メ ー タ ーは、 ア ウ ト オブバン ド の管理ポー ト を別に持たない ス イ ッ チでは使 用で き ません。 ア ウ ト オブバン ド 管理の詳細については、 付 録 J 「Switch 6600 のネ ッ ト ワー ク のア ウ ト オブバン ド 管理 (OOBM)」 を参照 し て く だ さ い。 ProCurve(config)# copy tftp show-tech 10.10.10.3 commandfile1 図 A-10. 構文 : copy tftp show-tech コ マ ン ド を使用 し て カ ス タ ム コ マ ン ド フ ァ イル を ア ッ プ ロー ド する場合の例 show tech custom ハー ド コーデ ィ ン グ さ れた コ マ ン ド リ ス ト ではな く 、 カ ス タ ム フ ァ イ ルの コ マ ン ド を実行 し ます。 注記 : show tech コ マ ン ド を実行す る前に、 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン モー ド を終了 し ます (必要な場合)。 カ ス タ ム フ ァ イ ルには、 show tech コ マ ン ド を含め る こ と がで き ます (show tech custom は除 く )。 た と えば、 show tech all コ マ ン ド を含め る こ と がで き ます。 カ ス タ ム フ ァ イ ルがない場合は、 「No SHOW-TECH file found」 と い う メ ッ セージが表示 さ れ ます。 ProCurve# show tech custom No SHOW-TECH file found. 図 A-11. A-34 カ ス タ ム フ ァ イルが copy tftp show-tech コ マ ン ド を 使用 し てア ッ プ ロー ド さ れていません。 show tech custom コ マ ン ド の例 フ ァ イル転送 ス イ ッ チ設定の転送 Xmodem: シリアル接続された PC または UNIX ワークステー ションへのコンフィギュレーションファイルのコピー こ の方法を行 う には、 ス イ ッ チがシ リ アルポー ト 経由で PC ま たは UNIX ワ ー ク ス テーシ ョ ン に接続 し てい る 必要があ り ま す。 以下の こ と が必要に な り ます。 使用す る フ ァ イ ル名を決定す る 。 コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ル を保存す る ために使用す る デ ィ レ ク ト リ パ ス を調べ る 。 構文 : copy < startup-config | running-config > xmodem < pc | unix > copy config < filename > xmodem < pc | unix > Xmodem モデム を使用 し て、 指定の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ス イ ッ チか ら PC ま たは UNIX ワー ク ス テーシ ョ ンに コ ピー し ます。 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル の詳細については、 「複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル」 (6-27 ページ) を参照 し て く だ さ い。 た と えば、 ス イ ッ チにシ リ アル接続 さ れた PC に コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを コ ピーす る には、 以下の よ う に し ます。 1. PC 上の フ ァ イ ル名 と デ ィ レ ク ト リ パ ス を決定 し ます。 2. 以下の コ マ ン ド を実行 し ます。 3. 上記のプ ロ ン プ ト を確認 し た後、 [Enter] キーを押 し ます。 4. タ ー ミ ナルエ ミ ュ レー タ ー コ マ ン ド を実行 し て、フ ァ イ ル転送を開始 し ます。 Xmodem: シリアル接続された PC または UNIX ワークステー ションからのコンフィギュレーションファイルのコピー こ の方法を使用す る には、 コ ピーす る コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルが 保存 さ れてい る PC ま たは UNIX ワー ク ス テーシ ョ ンにシ リ アルポー ト 経由 で ス イ ッ チ を接続す る 必要があ り ま す。 コ ピーを完了す る には、 コ ピーす る フ ァ イ ルの名前 と 、 フ ァ イ ルが保存 さ れてい る ド ラ イ ブお よ びデ ィ レ ク ト リ がわか っ てい る 必要があ り ます。 A-35 フ ァ イル転送 ス イ ッ チ設定の転送 構文 : copy xmodem startup-config < pc | unix > copy xmodem config < filename > < pc | unix > シ リ アル接続 し た PC ま たは UNIX ワー ク ス テーシ ョ ンか ら ス イ ッ チの指定の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルに コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを コ ピー し ます。 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの詳細については、 「複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル」 (6-27 ページ) を参照 し て く だ さ い。 た と えば、ス イ ッ チにシ リ アル接続 さ れた PC か ら コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを コ ピーす る には、 以下の よ う に し ます。 1. 以下の コ マ ン ド を実行 し ます。 2. 上記のプ ロ ン プ ト を確認 し た後、 [Enter] キーを押 し ます。 3. タ ー ミ ナルエ ミ ュ レー タ ー コ マ ン ド を実行 し て、フ ァ イ ル転送を開始 し ます。 4. ダ ウ ン ロ ー ド が完了 し た ら 、 ス イ ッ チ を リ ブー ト し て、 新 し く ダ ウ ン ロ ー ド さ れた ソ フ ト ウ ェ ア を有効にす る 必要があ り ます。 それには、 以 下のいずれかの コ マ ン ド を使用 し ます。 構文 : boot system flash [ primary | secondary ] boot system flash [ config < filename > ス イ ッ チが指定の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルか ら ブー ト し ます。 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの詳細に ついては、 「複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル」 (6-27 ページ) を参照 し て く だ さ い。 構文 : reload 現在使用 し てい る フ ラ ッ シ ュ イ メ ージか ら リ ブー ト し ます。 ( こ れ ら の コ マ ン ド の詳細については、「ス イ ッ チの リ ブー ト 」 (6-20 ページ) を参照 し て く だ さ い。) A-36 フ ァ イル転送 ス イ ッ チ設定の転送 USB: USB デバイスへのコンフィギュレーションファイルのコ ピー こ の方法を行 う には、 USB フ ラ ッ シ ュ メ モ リ デバ イ ス が ス イ ッ チの USB ポー ト に接続 さ れてい る 必要があ り ます。 構文 : copy startup-config usb < filename> copy running-config usb < filename > USB ポー ト を使用 し て、 ス イ ッ チの指定の コ ン フ ィ ギ ュ レー シ ョ ン フ ァ イ ルを USB フ ラ ッ シ ュ メ モ リ デバ イ ス に コ ピー し ます。 複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの詳細につ いては、 「複数の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル」 (6-27 ページ) を参照 し て く だ さ い。 た と えば、startup-config フ ァ イ ルを USB フ ラ ッ シ ュ ド ラ イ ブに コ ピーす る 場合は、 以下の よ う に し ます。 1. USB デバ イ ス を ス イ ッ チの USB ポー ト に取 り 付け ます。 2. 以下の コ マ ン ド を実行 し ます。 Procurve# copy startup-config usb procurve-config 上記の procurve-config は、ス イ ッ チか ら USB デバ イ ス に コ ピー さ れ る コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの名前です。 USB: USB デバイスからのコンフィギュレーションファイルのコピー こ の方法を行 う には、 コ ピーす る コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルが保存 さ れてい る USB フ ラ ッ シ ュ ド ラ イ ブに USB ポー ト 経由で ス イ ッ チを接続 す る 必要があ り ま す。 こ の コ マ ン ド を実行す る には、 コ ピーす る フ ァ イ ル の名前がわか っ てい る 必要があ り ます。 構文 : copy usb startup-config < filename > USB デバ イ ス の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルを ス イ ッ チ の startup-config フ ァ イ ルに コ ピー し ます。 た と えば、 USB デバ イ ス か ら ス イ ッ チに コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ル を コ ピーす る には、 以下の よ う に し ます。 1. USB デバ イ ス を ス イ ッ チの USB ポー ト に取 り 付け ます。 2. 以下の コ マ ン ド を実行 し ます。 Procurve# copy usb startup-config procurve-config A-37 フ ァ イル転送 ACL コ マ ン ド フ ァ イルの転送 上記の procurve-config は、 コ ピーす る フ ァ イ ルの名前です。 3. プ ロ ン プ ト で [Enter] キーを押す と ス イ ッ チが リ ブー ト さ れ、 新 し く ダ ウ ン ロ ー ド し た ソ フ ト ウ ェ アが有効にな り ます。 ACL コマンドファイルの転送 こ の項では、 ス イ ッ チに コ マ ン ド フ ァ イ ルを ア ッ プ ロ ー ド し て実行 し 、 ス イ ッ チの ア ク セ ス 制御 リ ス ト (ACL) を設定 し た り 置 き 換え る 方法につい て説明 し ま す。 こ の よ う な コ マ ン ド フ ァ イ ルには、 Access Control Entry (ACE) コ マ ン ド のみが含ま れてい ます。 オ フ ラ イ ン で作成 し た ACL コ マ ン ド フ ァ イ ルの例な ど、 こ の ト ピ ッ ク の詳細については、 ご使用の ス イ ッ チに対応す る 最新の 『Access Security Guide』 の章 「Access Control Lists (ACLs)」 の 「Editing ACLs and Creating an ACL Offline」 の項を参照 し て く だ さ い。 TFTP: TFTP サーバーからの ACL コマンドファイルのアップ ロード 構文 : copy tftp command-file < ip-addr > < filename.txt > < unix | pc > [oobm] 説明 : < ip-addr > = ス イ ッ チが使用で き る TFTP サーバーの IP ア ド レ ス < filename.txt > = ACL コ マ ン ド を含むテ キ ス ト フ ァ イ ル。 こ のフ ァ イ ルは < ip-addr > で指 定す る サーバーの TFTP デ ィ レ ク ト リ に保存 さ れてい ます。 < unix | pc > = ス イ ッ チの CLI にシ リ アル、 Telnet、 ま たは SSH で接続す る ワー ク ス テーシ ョ ンの タ イ プ [oobm] = A-38 ア ウ ト オブバン ド の管理ポー ト を別に 持っ てい る ス イ ッ チの場合は、 こ のア ウ ト オブバン ド 管理 イ ン タ ーフ ェ イ ス か ら 転送を行 う こ と を指定 し ます。 (デ フ ォ ル ト では、 デー タ イ ン タ ーフ ェ イ ス経由で転送 さ れます。) フ ァ イル転送 ACL コ マ ン ド フ ァ イルの転送 こ の コ マ ン ド は、 名前を指定 し たテ キ ス ト フ ァ イ ルを指定の TFTP サーバーア ド レ ス か ら コ ピー し て実行 し 、 そのフ ァ イ ル中の ACL コ マ ン ド を実行 し ます。 使用す る ACL コ マ ン ド に よ っ ては、 こ れに よ り running-config フ ァ イ ルに以下のい ずれかが行われます。 新 し い ACL を作成 し ます。 既存の ACL を置き 換え ます。(ご使用の ス イ ッ チに対応す る 『Access Security Guide』 の章 「Access Control Lists (ACLs)」 の 「Creating an ACL Offline」 の項を参照 し て く だ さ い。) 既存の ACL に追加 し ます。 た と えば、 以下の よ う な場合があ り ます。 1. 既存の ACL のア ッ プデー ト に使用す る vlan10_in.txt と い う 名前の ACL コ マ ン ド フ ァ イ ルを作成 し ます。 2. こ の フ ァ イ ルを ア ド レ ス が 18.38.124.16 の TFTP サーバーに コ ピー し ま す。 その後、PC ワ ー ク ス テーシ ョ ン を使用 し て CLI か ら 以下の コ マ ン ド を実行 し 、 ス イ ッ チに こ の フ ァ イ ルを ア ッ プ ロ ー ド し て、 そ こ に含まれ る ACL コ マ ン ド を使用で き る よ う に し ます。 ProCurve(config)# copy tftp command-file 18.38.124.16 vlan10_in.txt pc ス イ ッ チには以下の メ ッ セージが表示 さ れ ます。 Running configuration may change, do you want to continue [y/n]? ア ッ プ ロ ー ド を続け る には、 [Y] キーを押 し ます。 ア ッ プ ロ ー ド を中止す る には、 [N] キーを押 し ます。 誤っ た (ACL 以外の) コ マ ン ド が フ ァ イ ル中に あ る こ と を ス イ ッ チが検出 し た場合は、 ス イ ッ チは こ の コ マ ン ド を実行せ ず、図 A-12 に示す よ う な通知を表示 し て フ ァ イ ル中の他の ACL コ マ ン ド の 読み込みを続け ます。 A-39 フ ァ イル転送 ACL コ マ ン ド フ ァ イルの転送 この メ ッ セージは、 す ぐ上の 「show running」 コ マ ン ド が ACL コ マ ン ド ではないので、 無視 さ れる こ と を示 し てい ます。 CLI か ら show running コ マ ン ド を 手動で実行す る と、 ス イ ッ チ の running-config に ACL 155 が作成 さ れ、 こ の フ ァ イ ルに反映 さ れて い る こ と を示 し ています。 図 A-12. copy コ マ ン ド を使用 し て ACL を ダウ ン ロー ド し て設定する場合の例 Xmodem: シリアル接続した PC または UNIX ワークステーショ ンからの ACL コマンドファイルのアップロード 構文 : copy xmodem command-file < unix | pc > Xmodem モデム を使用 し て、 PC ま たは UNIX ワー ク ス テー シ ョ ンか ら ACL コ マ ン ド を コ ピー し て実行 し ます。 使用す る ACL コ マ ン ド に よ っ ては、 こ れに よ り running-config フ ァ イ ルに以下のいずれかが行われます。 新 し い ACL を作成 し ます。 既存の ACL を置き 換え ます。(ご使用の ス イ ッ チに対応す る 『Access Security Guide』 の章 「Access Control Lists (ACLs)」 の 「Creating an ACL Offline」 の項を参照 し て く だ さ い。) 既存の ACL に追加 し ます。 A-40 フ ァ イル転送 ACL コ マ ン ド フ ァ イルの転送 USB: USB デバイスからの ACL コマンドファイルのアップロード 構文 : copy usb command-file < filename.txt > < unix | pc > 説明 : < filename.txt > = ACL コ マ ン ド を含むテ キ ス ト フ ァ イ ル。 こ のフ ァ イ ルは USB フ ラ ッ シ ュ ド ラ イ ブに保存 さ れてい ます。 < unix | pc > = テ キ ス ト フ ァ イ ルを作成す る際に使用す る ワー ク ス テーシ ョ ンの タ イ プ。 こ の コ マ ン ド は、 USB フ ラ ッ シ ュ ド ラ イ ブか ら 名前を指定 し たテ キ ス ト フ ァ イ ルを コ ピー し て実行 し 、 その フ ァ イ ル中の ACL コ マ ン ド を実行 し ます。 使用す る ACL コ マ ン ド に よ っ ては、 こ れに よ り running-config フ ァ イ ルに以下のいずれか が行われます。 新 し い ACL を作成 し ます。 既存の ACL を置き 換え ます。(ご使用の ス イ ッ チに対応す る 『Access Security Guide』 の章 「Access Control Lists (ACLs)」 の 「Creating an ACL Offline」 の項を参照 し て く だ さ い。) 既存の ACL に追加 し ます。 た と えば、 以下の よ う な場合があ り ます。 1. 既存の ACL のア ッ プデー ト に使用す る vlan10_in.txt と い う 名前の ACL コ マ ン ド フ ァ イ ルを作成 し ます。 2. USB フ ラ ッ シ ュ ド ラ イ ブに フ ァ イ ルを コ ピー し ます。 その後、PC ワ ー ク ス テーシ ョ ン を使用 し て CLI か ら 以下の コ マ ン ド を実行 し 、 ス イ ッ チに こ の フ ァ イ ルを ア ッ プ ロ ー ド し て、 そ こ に含まれ る ACL コ マ ン ド を使用で き る よ う に し ます。 ProCurve(config)# copy usb command-file vlan10_in.txt pc ス イ ッ チには以下の メ ッ セージが表示 さ れ ます。 Running configuration may change, do you want to continue [y/n]? A-41 フ ァ イル転送 リ モー ト ホス ト 、 USB デバイ ス、 PC、 または UNIX ワー ク ス テーシ ョ ンへの診断デー タ のコ ピー ア ッ プ ロ ー ド を続け る には、 [Y] キーを押 し ます。 ア ッ プ ロ ー ド を中止す る には、 [N] キーを押 し ます。 誤っ た (ACL 以外の) コ マ ン ド が フ ァ イ ル中に あ る こ と を ス イ ッ チが検出 し た場合は、 ス イ ッ チは こ の コ マ ン ド を実行せ ず、A-40 ページの図 A-12 に示す TFTP の例の よ う な通知を表示 し て フ ァ イ ル中の他の ACL コ マ ン ド の読み込みを続け ます。 リモートホスト、 USB デバイス、 PC、 ま たは UNIX ワークステーションへの診断 データのコピー CLI を使用す る と 、以下の タ イ プの ス イ ッ チデー タ を コ ピー先デバ イ ス のテ キ ス ト フ ァ イ ルに コ ピーで き ます。 コ マ ン ド 出力 : ス イ ッ チの CLI コ マ ン ド の出力を コ ピー先デバ イ ス の フ ァ イ ル と し て送信 し ます。 イ ベン ト ロ グ : ス イ ッ チの イ ベン ト ロ グ を コ ピー先デバ イ ス の フ ァ イ ル に コ ピー し ます。 ク ラ ッ シ ュ デー タ : シ ス テ ム ク ラ ッ シ ュ の原因の特定に役立つ ソ フ ト ウ ェ ア固有のデー タ です。 ク ラ ッ シ ュ ロ グ : シ ス テ ム ク ラ ッ シ ュ の原因の特定に役立つプ ロ セ ッ サー固有のオペレーテ ィ ン グデー タ です。 コ ピー先デバ イ ス と コ ピー方法のオプシ ョ ンは以下の よ う にな り ます (CLI のキー ワ ー ド は太字で示 し てい ます)。 A-42 TFTP 経由の リ モー ト ホ ス ト ス イ ッ チの USB ポー ト に物理的に接続 し てい る USB フ ラ ッ シ ュ ド ラ イ ブ Xmodem 経由でシ リ アル接続 し てい る PC ま たは UNIX ワ ー ク ス テー ション フ ァ イル転送 リ モー ト ホス ト 、 USB デバイ ス、 PC、 または UNIX ワー ク ス テーシ ョ ンへの診断デー タ のコ ピー コピー先デバイスへのコマンド出力のコピー 構文 : copy command-output < “cli-command” > tftp < ip-address > < filepathfilename > [oobm] copy command-output < “cli-command” > usb < filename > copy command-output <“cli-command”> xmodem こ れ ら の コ マ ン ド を実行す る と 、 リ モー ト ホ ス ト 、 接続 し た USB デバ イ ス、 ま たはシ リ アル接続 し た PC ま たは UNIX ワー ク ス テーシ ョ ンに CLI の コ マ ン ド 出力を表示で き ます。 ア ウ ト オブバン ド の管理ポー ト を別に持っ てい る ス イ ッ チの 場合は、 oobm パ ラ メ ー タ ーを使用 し て、 こ のア ウ ト オブバン ド 管理 イ ン タ ー フ ェ イ ス か ら 転送 を 行 う こ と を 指定 し ま す。 こ のパ ラ メ ー タ ーを指定 し ない場合は、 デー タ イ ン タ ーフ ェ イ ス か ら 転送が行われます。 oobm パ ラ メ ー タ ーは、 ア ウ ト オ ブバン ド の管理ポー ト を別に持た ない ス イ ッ チでは使用で き ま せん。 ア ウ ト オ ブ バ ン ド 管理の詳細につい て は、 付録 J 「Switch 6600 の ネ ッ ト ワ ー ク の ア ウ ト オ ブ バ ン ド 管理 (OOBM)」 を参照 し て く だ さ い。 た と えば、 Xmodem を使用 し て、 show config の出力を シ リ アル接続 さ れた PC に コ ピーす る には、 以下の よ う に し ます。 こ の時点で [Enter] キーを押す と 、 タ ー ミ ナルエ ミ ュ レ ー タ ーで Xmodem コ マ ン ド シーケ ン スが開 始 さ れます。 図 A-13. 注記 動作が完了 し た こ と を示 し ます。 接続 さ れている PC の フ ァ イルに コ マ ン ド 出力を送信する例 指定す る コ マ ン ド は、 二重引用符で囲む必要があ り ます。 A-43 フ ァ イル転送 リ モー ト ホス ト 、 USB デバイ ス、 PC、 または UNIX ワー ク ス テーシ ョ ンへの診断デー タ のコ ピー コピー先デバイスへのイベントログ出力のコピー 構文 : copy event-log smm <tftp | usb | xmodem> copy event-log tftp < ip-address > < filepath_filename > [oobm] copy event-log usb < filename > copy event-log xmodem <filename> こ れ ら の コ マ ン ド を実行す る と 、 リ モー ト ホ ス ト 、 接続 し た USB デバ イ ス、ま たはシ リ アル接続 し た PC ま たは UNIX ワー ク ス テーシ ョ ンに イ ベン ト ロ グの内容を コ ピーで き ます。 smm オプシ ョ ン を指定す る と 、 ア ク テ ィ ブ管理モジ ュールお よ び ス タ ンバ イ 管理モジ ュ ール両方の イ ベン ト ロ グが、 選択 し た ホ ス ト 、 USB デバ イ ス、 ま たはシ リ アル接続 し た PC ま たは UNIX ワー ク ス テーシ ョ ンに コ ピー さ れます。 ア ウ ト オブバン ド の管理ポー ト を別に持っ てい る ス イ ッ チの 場合は、 oobm パ ラ メ ー タ ーを使用 し て、 こ のア ウ ト オブバン ド 管理 イ ン タ ー フ ェ イ ス か ら 転送 を 行 う こ と を 指定 し ま す。 こ のパ ラ メ ー タ ーを指定 し ない場合は、 デー タ イ ン タ ーフ ェ イ ス か ら 転送が行われます。 oobm パ ラ メ ー タ ーは、 ア ウ ト オ ブバン ド の管理ポー ト を別に持た ない ス イ ッ チでは使用で き ま せん。 ア ウ ト オ ブ バ ン ド 管理の詳細につい て は、 付録 J 「Switch 6600 の ネ ッ ト ワ ー ク の ア ウ ト オ ブ バ ン ド 管理 (OOBM)」 を参照 し て く だ さ い。 た と えば、 ス イ ッ チに接続 さ れた PC に イ ベン ト ロ グ を コ ピーす る には、 以 下の よ う に し ます。 こ の時点で [Enter] キーを押す と 、 タ ー ミ ナルエ ミ ュ レー タ ーで Xmodem コ マ ン ド シーケ ン スが開 始 さ れます。 図 A-14. ProCurve(config)# copy event-log xmodem pc Press ‘Enter’ and start XMODEM on your host... Transfer complete 接続 さ れている PC の フ ァ イルに イ ベ ン ト ロ グの内容を送信する例 コピー先デバイスへのクラッシュデータの内容のコピー こ の コ マ ン ド は、 TFTP、 USB、 ま たは Xmodem を使用 し て コ ピー先デバ イ ス に ク ラ ッ シ ュ デー タ の内容を コ ピー し ま す。 個々の ス ロ ッ ト 情報 ま たは 管理モジ ュ ールの ス イ ッ チ情報を コ ピーで き ま す。 いずれ も 指定 し ない場 合は、 デフ ォ ル ト で管理機能に関す る デー タ が コ ピー さ れます。 A-44 フ ァ イル転送 リ モー ト ホス ト 、 USB デバイ ス、 PC、 または UNIX ワー ク ス テーシ ョ ンへの診断デー タ のコ ピー 構文 : copy crash-data [<slot-id | master>] tftp <ip-address> <filename> [oobm] copy crash-data [<slot-id | mm>] usb <filename> copy crash-data [<slot-id| mm>] xmodem 表記説明 : slot-id = a ~ h。 指定 さ れた ス ロ ッ ト 内のモジ ュ ールの プ ロ セ ッ サーか ら ク ラ ッ シ ュ ロ グ ま たは ク ラ ッ シ ュ デー タ を取得 し ます。 mm : ス イ ッ チのシ ャ ーシプ ロ セ ッ サーか ら ク ラ ッ シ ュ ロ グ ま たは ク ラ ッ シ ュ デー タ を取得 し ます。「mm」 を指定す る と 、 両方の管理モジ ュ ールの ク ラ ッ シ ュ フ ァ イ ルが コ ピー さ れます。 oobm: ア ウ ト オブバン ド の管理ポー ト を別に持っ てい る ス イ ッ チの場合は、 こ のア ウ ト オブバン ド 管理 イ ン タ ー フ ェ イ ス か ら 転送を行 う こ と を指定 し ます。 (デフ ォ ル ト では、 デー タ イ ン タ ーフ ェ イ ス経由で転送 さ れます。) こ れ ら の コ マ ン ド を実行す る と 、 リ モー ト ホ ス ト 、 接続 し た USB デバ イ ス、 ま たはシ リ アル接続 し た PC ま たは UNIX ワー ク ス テーシ ョ ンに ク ラ ッ シ ュ デー タ の内容を コ ピーで き ます。 個々の ス ロ ッ ト 情報ま たは管理モジ ュール (mm) の ス イ ッ チ情報を コ ピーで き ます。 ど ち ら の情報 も 指定 し な かっ た場合は、 デフ ォ ル ト で、 mm デー タ が コ ピー さ れま す。 た と えば、 ス イ ッ チの ク ラ ッ シ ュ デー タ を PC の フ ァ イ ルに コ ピーす る に は、 以下の よ う に し ます。 こ の時点で [Enter] キーを押す と 、 タ ー ミ ナルエ ミ ュ レー タ ーで Xmodem コ マ ン ド シーケ ン スが開 始 さ れます。 図 A-15. ス イ ッ チの ク ラ ッ シ ュ デー タ の内容を PC に コ ピーする例 冗長管理を行 う 場合の ク ラ ッ シ ュ デー タ の コ ピー : 冗長管理 を 行 っ て い る 場合は、 copy crash-data コ マ ン ド の動作の一部が異な り ます。 構文 : copy crash-data [<slot-id> | mm] tftp <ip-address> <filename> [oobm] ア ク テ ィ ブ / ス タ ンバ イ 両方の管理モジ ュールの ク ラ ッ シ ュ デー タ をユーザー指定のフ ァ イ ルに コ ピー し ます。 パ ラ メ ー タ ーを指定 し ない場合は、 すべてのモジ ュール (管 理モジ ュール と イ ン タ ーフ ェ イ ス モジ ュール) か ら のフ ァ イ ルが連結 さ れます。 A-45 フ ァ イル転送 リ モー ト ホス ト 、 USB デバイ ス、 PC、 または UNIX ワー ク ス テーシ ョ ンへの診断デー タ のコ ピー slot-id: こ こ で指定 し た ス ロ ッ ト のモジ ュールか ら ク ラ ッ シ ュ デー タ を取得 し ます。 mm: 両方の管理モジ ュ ールか ら ク ラ ッ シ ュ デー タ を取得 し てそれ ら を連結 し ます。 oobm: ア ウ ト オブバン ド の管理ポー ト を別に持っ てい る ス イ ッ チの場合は、 こ のア ウ ト オブバン ド 管理 イ ン タ ーフ ェ イ ス か ら 転送を行 う こ と を指定 し ます。 (デフ ォ ル ト では、 デー タ イ ン タ ーフ ェ イ ス経由で転送 さ れます。) コピー先データへのクラッシュログデータの内容のコピー 構文 : copy crash-log [<slot-id | mm>] tftp <ip-address> <filepath and filename> [oobm] copy crash-log [<slot-id | mm>] usb <filename> copy crash-log [<slot-id | mm>] xmodem 表記説明 : slot-id =a ~ h。 指定 さ れた ス ロ ッ ト 内のモジ ュールの プ ロ セ ッ サーか ら ク ラ ッ シ ュ ロ グ ま たは ク ラ ッ シ ュ デー タ を取得 し ます。 mm: ス イ ッ チのシ ャ ーシプ ロ セ ッ サーか ら ク ラ ッ シ ュ ロ グ を 取得 し ます。 「mm」 を指定す る と 、 両方の管理モジ ュー ルの ク ラ ッ シ ュ フ ァ イ ルが コ ピー さ れます。 oobm: ア ウ ト オブバン ド の管理ポー ト を別に持っ てい る ス イ ッ チの場合は、 こ のア ウ ト オブバン ド 管理 イ ン タ ーフ ェ イ ス か ら 転送を行 う こ と を指定 し ます。 (デフ ォ ル ト では、 デー タ イ ン タ ーフ ェ イ ス経由で転送 さ れます。) こ れ ら の コ マ ン ド を実行す る と 、 リ モー ト ホ ス ト 、 接続 し た USB デバ イ ス、 ま たはシ リ アル接続 し た PC ま たは UNIX ワー ク ス テーシ ョ ンに ク ラ ッ シ ュ ロ グの内容を コ ピーで き ま す。 個々の ス ロ ッ ト 情報ま たは管理モジ ュール (mm) の ス イ ッ チ情報を コ ピーで き ます。 ど ち ら の情報 も 指定 し なかっ た場合は、 デフ ォ ル ト で、 mm デー タ が コ ピー さ れます。 た と えば、ス ロ ッ ト C の ク ラ ッ シ ュ ロ グ を ス イ ッ チに接続 さ れた PC の フ ァ イ ルに コ ピーす る には、 以下の よ う に し ます。 A-46 フ ァ イル転送 リ モー ト ホス ト 、 USB デバイ ス、 PC、 または UNIX ワー ク ス テーシ ョ ンへの診断デー タ のコ ピー この時点で [Enter] キーを押す と 、 タ ー ミ ナルエ ミ ュ レー タ ーで Xmodem コ マ ン ド シーケ ン スが開 始 さ れます。 図 A-16. ス ロ ッ ト C の ク ラ ッ シ ュ ロ グ を、 接続 さ れている PC の フ ァ イル に送信する例 冗長管理を行 う 場合の ク ラ ッ シ ュ ロ グの コ ピー (8200zl) : 冗 長 管 理 を 行っ てい る 場合は、 copy crash-log コ マ ン ド の動作の一部が異な り ます。 構文 : copy crash-log [<slot-id> | mm] tftp <ip-address> <filename> [oobm] ア ク テ ィ ブ / ス タ ンバ イ 両方の管理モジ ュールの ク ラ ッ シ ュ ロ グ を ユーザー指定のフ ァ イ ルに コ ピー し ます。 パ ラ メ ー タ ーを指定 し ない場合は、 すべてのモジ ュール (管理 モジ ュール と イ ン タ ーフ ェ イ ス モジ ュ ール) か ら の フ ァ イ ルが連結 さ れます。 slot-id: こ こ で指定 し た ス ロ ッ ト のモジ ュールか ら ク ラ ッ シ ュ ロ グ を取得 し ます。 mm: 両方の管理モジ ュ ールか ら ク ラ ッ シ ュ ロ グ を取得 し て それ ら を連結 し ます。 oobm: ア ウ ト オブバン ド の管理ポー ト を別に持っ てい る ス イ ッ チの場合は、 こ のア ウ ト オブバン ド 管理 イ ン タ ーフ ェ イ ス か ら 転送を行 う こ と を指定 し ます。 (デフ ォ ル ト では、 デー タ イ ン タ ーフ ェ イ ス経由で転送 さ れます。) スタンバイ管理モジュールからのコアダンプファイルのコピー (Switch 8200zl) ス タ ンバ イ 管理モジ ュ ールの コ ア ダ ン プ フ ァ イ ルにア ク セ ス し て診断を行 え る よ う に し てお く こ と が重要です。 以下の コ マ ン ド を実行す る と 、 ス タ ンバ イ 管理モジ ュ ールの コ ア ダ ン プ フ ァ イ ルがア ク テ ィ ブ管理モジ ュ ール の フ ラ ッ シ ュ ま たは USB フ ラ ッ シ ュ ド ラ イ ブに コ ピーで き ます。 A-47 フ ァ イル転送 リ モー ト ホス ト 、 USB デバイ ス、 PC、 または UNIX ワー ク ス テーシ ョ ンへの診断デー タ のコ ピー 構文 : copy core-dump<mm <usb <filename>> | standby <flash | usb <filename>>> 管理モジ ュ ールま たは ス タ ンバ イ 管理モジ ュ ールの コ ア ダ ンプ フ ァ イ ルを ア ク テ ィ ブ管理モジ ュ ールの フ ラ ッ シ ュ ま たは USB フ ラ ッ シ ュ ド ラ イ ブに コ ピー し ます。 flash: ス タ ンバ イ 管理モジ ュールの コ アダ ンプ フ ァ イ ルを ア ク テ ィ ブ管理モジ ュールのフ ラ ッ シ ュ に コ ピー し ます。 ど ち ら のモジ ュールが ス タ ンバ イ 管理モジ ュールにな っ てい る かに よ っ て、 宛先フ ァ イ ルは、 dumpM1.cor ま たは dumpM2.cor にな り ます。 usb <filename>: 管理モジ ュールの コ アダ ンプ フ ァ イ ルま たは ス タ ンバ イ 管理モジ ュールの コ アダ ンプ フ ァ イ ルを USB フ ラ ッ シ ュ ド ラ イ ブに コ ピー し ます。 ど ち ら のモジ ュ ールが ス タ ンバ イ 管理モジ ュールにな っ てい る かに よ っ て、 オプ シ ョ ンのフ ァ イ ル名は、 デフ ォ ル ト で dumpM1.cor ま たは dumpM2.cor にな り ます。 こ の フ ァ イ ルの コ ピー中には、 転送済みのバ イ ト 数お よ び全体に対す る 割 合 (%) が表示 さ れ ます。 管理モジ ュ ールの コ ア ダ ン プ フ ァ イ ルのサ イ ズは 非常に大 き い場合があ り ます。 転送を キ ャ ン セルす る には、 [Cntl] + [C] を 押 し ます。 ProCurve(config)# copy core-dump standby flash 02816K of 26899K (10%) 図 A-17. ス タ ンバイ モ ジ ュ ールの コ アダ ン プ フ ァ イルを フ ラ ッ シ ュ に コ ピーする場合の例 ス タ ンバ イ 管理モジ ュ ールに コ ア ダ ン プ フ ァ イ ルがない場合は、 以下の よ う なエ ラ ー メ ッ セージが表示 さ れます。 Standby MM coredump does not exist. フ ラ ッ シ ュ ま たは USB への転送中に コ ピー先に十分な メ モ リ がな く な っ た 場合は、 以下の よ う なエ ラ ー メ ッ セージが表示 さ れ ます。 Insufficient FLASH space to complete the file copy. A-48 フ ァ イル転送 USB ポー ト の有効化または無効化 USB ポートの有効化または無効化 こ の機能は、 CLI ま たは SNMP を使っ て USB ポー ト を設定で き る よ う に し ます。 CLI を使っ て USB ポー ト を有効ま たは無効にす る には、 以下の よ う に し ま す。 構文 : usb-port no usb-port USB ポー ト が有効にな り ます。 こ の コ マ ン ド に [no] を付け て実行す る と 、 USB ポー ト が無効にな り ア ク セ ス で き な く な り ます。 USB ポー ト の ス テー タ ス を表示す る には、 以下の よ う に し ます。 構文 : show usb-port USB ポー ト の ス テー タ ス が表示 さ れます。 出力は、 enabled、 disabled、 ま たは not present にな り ます。 ProCurve(config)# show usb-port USB port status: enabled USB port power status: power on (USB device detected in port) USB port reseat status: USB reseat not required 図 A-18. K.13.59 以降のバージ ョ ン で show usb-port コ マ ン ド を実行 し た場合の出力例 ProCurve(config)# show usb-port USB port status: enabled USB port power status: power on 図 A-19. (USB device detected in port) バージ ョ ン K.14.X で show usb-port コ マ ン ド を実行 し た場合の出力例 USB デバ イ ス の有無に関 し て以下の よ う な メ ッ セージが表示 さ れ ます。 • Not able to sense device in USB port • USB device detected in port • no USB device detected in port USB の再接続に関 し て以下の よ う な メ ッ セージが表示 さ れ ます(K.13.XX の み)。 • undetermined USB reseat requirement A-49 フ ァ イル転送 USB ポー ト の有効化または無効化 • • USB reseat not required USB device reseat required for USB autorun オー ト ラ ンは、 USB デバ イ ス が接続 さ れ、 USB ポー ト が有効にな っ てい る 場合のみに機能 し ます。 USB ポートが無効になっている場合のオートランの 動作 ソフトウェアバージョン K.13.XX での動作 ソ フ ト ウ ェ アバージ ョ ン K.13.58 を使用 し てい る と き に USB ポー ト を無効 にす る と (no usb-port コ マ ン ド )、 USB ポー ト を再び有効に し て コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ル を保存 し 、 ス イ ッ チ を リ ブー ト す る ま では、 USB オー ト ラ ン機能が動作 し な く な り ま す。 USB ポー ト を無効に し た後で も 、 USB へは 5 ボル ト の電力が供給 さ れてい ます。 バージ ョ ン K.13.58 よ り 後の ソ フ ト ウ ェ アでは、 USB ポー ト への 5 ボル ト の電力供給は、 USB ポー ト の有効 / 無効に従っ て行われます。 つま り 、 USB ポー ト が有効にな る と 5 ボル ト が供給 さ れ、 USB ポー ト が無効にな る と 5 ボル ト が供給 さ れな く な り ま す。 こ れ よ り 前の ソ フ ト ウ ェ アバージ ョ ン で は、 有効 / 無効に関係な く 電力が供給 さ れ ます。 オー ト ラ ン機能は ス イ ッ チ の リ ブー ト を必要 と し ませんが、 USB デバ イ ス はポー ト が有効にな っ てか ら 取 り 付け て、 ス イ ッ チが こ のデバ イ ス を認識で き る よ う にす る 必要があ り ます。 USB デバ イ ス を取 り 付けてか ら USB ポー ト を有効に し た場合は、 ス イ ッ チが こ のデバ イ ス を認識で き ません。 ソフトウェアバージョン K.14.XX での動作 ソ フ ト ウ ェ アバージ ョ ン K.14.XX の場合は、 オー ト ラ ン機能に影響を与え ずに USB ポー ト を有効ま たは無効にで き ます。 USB ポー ト に USB デバ イ ス がすでに取 り 付け ら れてい る 場合は、 USB ポー ト を有効にす る と オー ト ラ ン機能がア ク テ ィ ブにな り ます。 上記に説明 し た よ う に、 K.13.59 以降の ソ フ ト ウ ェ アの場合は、 USB ポー ト の有効 / 無効 と 電力の供給状態が一致 し ます。 A-50 フ ァ イル転送 USB オー ト ラ ン機能の使用 USB オートラン機能の使用 USB オー ト ラ ン機能を使用す る と 、 USB フ ラ ッ シ ュ ド ラ イ ブか ら CLI コ マ ン ド を自動的に実行 し て ProCurve ス イ ッ チ を設定で き ます。 こ の方法で は、 コ マ ン ド フ ァ イ ル (AutoRun フ ァ イ ル と も 言 う ) を作成 し てそれを USB ス ト レージデバ イ ス に書 き 込み、 ス イ ッ チの 「補助ポー ト 」 にその USB デ バ イ ス を挿入す る と フ ァ イ ルを実行で き ます。AutoRun フ ァ イ ルは、ス イ ッ チでオー ト ラ ン機能が有効にな っ てい る 場合に自動的に実行 さ れ ま す。 こ の機能は、 ス イ ッ チの設定、 ソ フ ト ウ ェ アのア ッ プデー ト 、 ト ラ ブルシ ュ ー テ ィ ン グ用の診断 ロ グの取得な ど、 さ ま ざ ま な目的に使用で き ます。 USB オー ト ラ ン機能には、 以下の要素が必要です。 注記 USB オー ト ラ ン機能を安全に使用 し て、許可 さ れた設定を ロ ー ド し て レ ポー ト 情報を書 き 込む こ と ので き る ProCurve ス イ ッ チ。 こ れには、 ソ フ ト ウ ェ アバージ ョ ン K.13.01、 T.13.01 以上が必要です。 ネ ッ ト ワ ー ク 管理アプ リ ケーシ ョ ン (PCM+: ProCurve Manager Plus)。 PCM+ は、 有効な AutoRun フ ァ イ ルを作成 し 、 ス イ ッ チで こ の フ ァ イ ルを実行 し た後の結果を表示す る 場合に必要です。 独自規格ではない USB フ ラ ッ シ ュ ド ラ イ ブ。 有効な AutoRun フ ァ イ ルを作成す る 機能は、 ProCurve Manager の今後の ア ッ プデー ト 時に組み込まれ ます。 詳細については、 ProCurve Manager の ド キ ュ メ ン ト を参照 し て く だ さ い。 USB ポー ト を使用 し て基本的な フ ァ イ ル コ ピー機能を使用す る 場合のガ イ ド ラ イ ン については、 「USB に よ る ス イ ッ チ と の フ ァ イ ル転送」 (A-24 ページ) を参照 し て く だ さ い。 USB オートランの仕組み USB の Autorun 機能を使用す る 場合の一般的な手順を以下に示 し ます (手 順 1、2、7 では、今後のア ッ プデー ト で提供 さ れ る 上記の PCM+ が必要です)。 1. 注記 PCM+ を使用 し て AutoRun フ ァ イ ルを作成 し ます。 詳細については、 ProCurve Manager の ド キ ュ メ ン ト を参照 し て く だ さ い。 以下の手順に従っ て、 PCM+ で AutoRun フ ァ イ ルを作成 し ます。 a. b. 対象デバ イ ス を指定 し ます。 対象デバ イ ス で実行す る CLI ス ク リ プ ト を作成 し ます。 c. フ ァ イ ルを署名付 き に、 ま たは暗号化す る こ と を指定 し ます。 A-51 フ ァ イル転送 USB オー ト ラ ン機能の使用 d. フ ァ イ ルを 「1 回のみ実行」 (実行時に processed デ ィ レ ク ト リ に 移動) す る か、 ま たは 「複数回実行」 (再実行で き る よ う に フ ラ ッ シ ュ ド ラ イ ブのルー ト デ ィ レ ク ト リ に保持) す る こ と を指定 し ま す。 2. USB フ ラ ッ シ ュ ド ラ イ ブに AutoRun フ ァ イ ルを配置 し ます。 3. (必要に応 じ て) ス イ ッ チでオー ト ラ ン機能を有効に し ます (オー ト ラ ン機能は、オペレー タ ーま たはマネージ ャ ーのパ ス ワ ー ド が設定 さ れて いない場合はデフ ォ ル ト で有効です。「オー ト ラ ン と パ ス ワー ド の設定」 (A-56 ページ) を参照 し て く だ さ い)。 4. (AutoRun フ ァ イ ルが署名付 き ま たは暗号化 さ れてい る 場合) 最初に ス イ ッ チでセ キ ュ アモー ド を有効に し ます。こ れには暗号キー と 有効で信 頼 さ れた証明書を設定 し 、 その後 CLI でセキ ュ アモー ド を有効に し ま す。 「セ キ ュ アモー ド の有効化」 (A-54 ページ) を参照 し て く だ さ い。 5. ス イ ッ チの USB 補助ポー ト に USB フ ラ ッ シ ュ ド ラ イ ブ を挿入 し ます。 ス イ ッ チは AutoRun フ ァ イ ルを自動的に処理 し 、 実行 し た コ マ ン ド に ついての結果フ ァ イ ル (.txt) と レ ポー ト フ ァ イ ル (.xml) を USB フ ラ ッ シ ュ ド ラ イ ブに書 き 込みます。 6. USB ポー ト か ら USB デバ イ ス を取 り 外 し ます。 ス イ ッ チは、ス イ ッ チを リ ブー ト し て設定のア ッ プデー ト を適用す る な ど、 後処理 と し て必要な コ マ ン ド を実行 し ます。 7. (オプシ ョ ン) 結果フ ァ イ ル と レ ポー ト フ ァ イ ルを PCM+ 対応の コ ン ピ ュ ー タ ーに転送 し て レ ポー ト をチ ェ ッ ク で き る よ う に し ます。 「オー ト ラ ン機能の ト ラ ブルシ ュ ーテ ィ ン グ」 (A-53 ページ) を参照 し て く だ さ い。 セキュリティに関する考慮事項 デフ ォ ル ト では、 出荷状態の ス イ ッ チにはセ キ ュ リ テ ィ が設定 さ れてい ま せん (つま り USB オー ト ラ ン機能がデフ ォ ル ト で有効にな っ てい ます)。た だ し 、 オペ レー タ ー ま たはマネージ ャ ーのパ ス ワ ー ド を設定す る と す ぐ に オー ト ラ ン機能が無効にな る ので、 こ の機能を使用にす る には、 CLI の コ ン フ ィ ギ ュ レーシ ョ ン レベルで再度有効にす る 必要があ り ます。 PCM+ を使 用 し て有効な AutoRun フ ァ イ ルを作成す る 場合の要件に従 う と 、 許可 さ れ ていない コ マ ン ド フ ァ イ ルを作成 し て ス イ ッ チで実行す る こ と を防止で き ます。 A-52 フ ァ イル転送 USB オー ト ラ ン機能の使用 ス イ ッ チの コ ン ソ ールポー ト と USB ポー ト の物理的なセキ ュ リ テ ィ は同様 に確保す る 必要があ り ま す。 鍵のかか る ワ イ ヤ リ ン グ ク ロ ーゼ ッ ト やその 他の安全な場所に ス イ ッ チ を収容 し て、 許可な く 物理的にア ク セ ス で き な い よ う に し ます。 さ ら にセキ ュ リ テ ィ を強化す る には、 CLI で以下の設定オ プシ ョ ン を指定 し ます (A-54 を参照)。 オペ レ ー タ ー ま たはマネージ ャ ーのパ ス ワ ー ド を設定 し て オー ト ラ ン 機能を無効に し ます。 CLI で USB オー ト ラ ン機能を無効ま たは有効に し ます。 オー ト ラ ン を セキ ュ アモー ド に し て、オー ト ラ ン コ マ ン ド フ ァ イ ルの署 名を確認 し 、 暗号化 し た コ マ ン ド フ ァ イ ルを復号 し ます。 オートラン機能のトラブルシューティング オー ト ラ ン機能の動作を確認す る 場合は、 以下の項目をチ ェ ッ ク し ます。 USB 補助ポー ト の LED: USB の さ ま ざ ま な動作状態を確認す る 場合に役立 つ、 補助ポー ト の LED 表示を以下の表に示 し ます。 色 状態 意味 緑 低速点滅 ス イ ッ チが USB の AutoRun フ ァ イルを処理中です。 緑 点灯 ス イ ッ チが USB の AutoRun フ ァ イルの処理を終了 し ま し た。 こ の状態の LED は、 AutoRun フ ァ イルの実 行に成功 し 、 レ ポー ト フ ァ イルが生成 さ れた こ と を示 し ます。 USB 対応のコ ン ピ ュ ー タ ーで レポー ト フ ァ イ ルを参照 し て詳細を確認で き ます。 USB デバイ ス を取 り 外す と 、 こ の LED はオ フ にな り ます。 n/a 消灯 USB デバイ スが取 り 付け ら れていないか、 取 り 付けた USB デバイ ス を USB ス ト レージデバイ ス と し て認識 で き ないか、 または取 り 付けた USB デバイ スに AutoRun フ ァ イルがない こ と を示 し ます。 ポー ト から USB デバイ ス を取 り 外 し た後に、 ス イ ッ チは必要に応 じ て後処理を行 う コ マ ン ド を実行 し ます。 黄色 高速点滅 プ ロ セス エ ラ ーです。 エ ラ ーが発生する と 、 AutoRun フ ァ イルの処理が停止 し ます (た と えば、 結果やレ ポー ト フ ァ イルを書き込むデ ィ ス ク スペースが USB デ バイ スに残 っ ていないな ど)。 USB デバイ ス を取 り 外 し て、 USB 対応コ ン ピ ュ ー タ ーで エ ラ ーに関する詳細 情報を確認 し ます。 AutoRun ス テー タ ス フ ァ イ ル : オー ト ラ ン の実行時に以下の フ ァ イ ルが 生成 さ れ、 USB フ ラ ッ シ ュ ド ラ イ ブに書 き 込ま れます。 レ ポー ト フ ァ イ ル(.xml フ ァ イ ル)— 実行 さ れた CLI コ マ ン ド を示 し ま す。 フ ァ イ ル名には、 AutoRun フ ァ イ ルを実行 し た時間を示す タ イ ム ス タ ン プ と 、 実行 し たデバ イ ス を示すシ リ アル番号が含ま れてい ます。 A-53 フ ァ イル転送 USB オー ト ラ ン機能の使用 注記 結果フ ァ イ ル(.txt フ ァ イ ル)— ス イ ッ チで実行 さ れた各 コ マ ン ド の CLI 出力が記載 さ れてい ます。 こ れに よ り 、 コ マ ン ド が成功 し たか ど う か を 確認で き ます。 PCM+ は、 こ れ ら の ス テー タ ス フ ァ イ ルを読み込んで、 実行 さ れた コ マ ン ド の結果を取得す る 機能を備え てい ま す。 ま た、 レ ポー ト フ ァ イ ルの信頼 性 を 確認 し て、 署名付 き で な い 場合 は フ ァ イ ル を 拒否 し ま す (詳細 は ProCurve Manager の ド キ ュ メ ン ト を参照)。 ス テー タ ス フ ァ イ ルには、 ス イ ッ チか ら USB フ ラ ッ シ ュ ド ラ イ ブ を取 り 外 し た後に行われた後処理 コ マ ン ド は記録 さ れ ません。 イ ベン ト ロ グ ま たは Syslog: ス イ ッ チの イ ベン ト ロ グや Syslog のヘルプ を 使用 し てオー ト ラ ン関連の問題を切 り 分け る 方法については、 「 イ ベン ト ロ グ を使用 し た ス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ン グ」 (C-28 ページ) を 参照 し て く だ さ い。 スイッチでのオートランの設定 ス イ ッ チのオー ト ラ ン機能を有効 / 無効にす る には、 CLI の コ ン フ ィ ギ ュ レーシ ョ ン モー ド で以下の コ マ ン ド を実行 し ます。 構文 : [no] autorun [encryption-key <key-string> | secure-mode] ス イ ッ チの USB オー ト ラ ン機能を有効 / 無効に し ます。 暗号キー (Base64 エ ン コ ー ド し た文字列) を設定ま たは削除 す る には、 encryption-key キーワー ド を指定 し ます。 暗号キー は、セキ ュ アモー ド でオー ト ラ ン機能を有効にす る ためのに必 要です。 信頼のおけ る ソ ース か ら の署名が AutoRun フ ァ イ ル に も 存在す る場合のみに、 暗号化が行われます。 オー ト ラ ン機能でセ キ ュ ア モー ド を有効 ま たは無効にす る に は、 secure-mode キーワー ド を指定 し ます。 デフ ォ ル ト : 有効 (パ ス ワー ド が設定 さ れてい る場合は無効)。 セキュアモードの有効化 オー ト ラ ン機能のセ キ ュ アモー ド は、 オー ト ラ ン コ マ ン ド フ ァ イ ルの信頼 性を確認す る 場合に使用 し ます。セキ ュ アモー ド は、autorun secure-mode コ マ ン ド を実行 し て設定 し 、 以下の場合に有効にで き ます。 A-54 autorun encryption key コ マ ン ド を使用 し て暗号キーがすでに設定 さ れて お り 、 さ ら に、 copy <tftp | usb> autorun-cert-file コ マ ン ド を使用 し て、オー ト ラ ン コ マ ン ド フ ァ イ ル を確認す る ための信頼のおけ る 証明書が ス イ ッ チに コ ピー さ れてい る 。 フ ァ イル転送 USB オー ト ラ ン機能の使用 オー ト ラ ン の実行中に生成 さ れた結果フ ァ イ ルに署名を付け る ための有効 な キーペア を イ ン ス ト ールす る セ キ ュ リ テ ィ オプシ ョ ン が用意 さ れてい ま す。 crypto key generate autorun [rsa] コ マ ン ド を使用す る と 、 ス イ ッ チにキー ペア を生成で き ます。 注記 copy <tftp | usb> autorun-key-file <ipaddr filename> コ マ ン ド を使用 し て、TFTP サーバーま たは USB ポー ト か ら キーペア を イ ン ス ト ールす る こ と も で き ま す。 フ ァ イ ル名にはプ ラ イ ベー ト キーが含まれ、 X509 証明書の公開キーの 形式にな っ てい る 必要があ り ます。プ ラ イ ベー ト キー と X509 証明書の両方 が PEM 形式にな っ てい る 必要があ り ます。 A-55 フ ァ イル転送 USB オー ト ラ ン機能の使用 運用上の注記と制限事項 デバ イ ス にパ ス ワー ド を設定す る ま では、オー ト ラ ン がデフ ォ ル ト で有 効にな っ てい ます。 セキ ュ アモー ド と 暗号化キーは、 デフ ォ ル ト で無効にな っ てい ます。 セキ ュ アモー ド を有効にす る には、暗号キー と 信頼のおけ る 証明書を設 定す る 必要があ り ます。 セキ ュ アモー ド が有効にな っ てい る 場合は、 以下の よ う にな り ます。 • 暗号キーを削除 し た り 設定を解除す る こ と がで き ません。 • キーペア を削除で き ません。 セキ ュ アモー ド が無効にな っ てい る 場合は、crypto key zeorize autorun コ マ ン ド を使用 し て キーペア を削除で き ます。 オー ト ラ ン証明書 フ ァ イ ル ま たはその他の キー フ ァ イ ル を イ ン ス ト ー ルす る 場合は、 こ れ ら の フ ァ イ ルが PEM 形式に従っ てい る 必要があ り ます。 オートランとパスワードの設定 ス イ ッ チにオペ レー タ ー ま たはマネージ ャ ーのパ ス ワ ー ド が設定 さ れてい る 場合は、オー ト ラ ン機能が自動的に無効にな り 、画面に以下の よ う な メ ッ セージが表示 さ れ ます。 ProCurve# password manager New password for manager: ***** Please retype new password for manager: ***** Autorun is disabled as operator/manager is configured. パ ス ワ ー ド を設定 し た後で も 、 autorun コ マ ン ド を使用すれば、 必要に応 じ てオー ト ラ ン機能を再度有効にで き ます。 パ ス ワ ー ド の 設 定 に つ い て は、 ご 使 用 の ス イ ッ チ に 対 応 す る 『Access Security Guide』 の 「Username and Password Security」 の章を参照 し て く だ さ い。 A-56 フ ァ イル転送 USB オー ト ラ ン機能の使用 オートランの設定情報の表示 show autorun コ マ ン ド を実行す る と 、以下の よ う なオー ト ラ ンの設定情報が 表示 さ れ ます。 ProCurve(config)# show autorun Autorun configuration status Enabled : Yes Secure-mode : Disabled Encryption-key : A-57 フ ァ イル転送 USB オー ト ラ ン機能の使用 A-58 B スイッチの動作のモニタリングと分析 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-4 ス テー タ スお よ びカ ウ ン タ ーのデー タ . . . . . . . . . . . . . . . . . . . . . . . . . . . B-5 メ ニ ュ ーを使用 し た ス テー タ スお よ びカ ウ ン タ ーへのア ク セ ス . . B-6 シ ス テ ム の概要情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-7 メ ニ ュ ーア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-7 シ ス テ ム情報への CLI ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . B-8 タ ス ク モニ タ ー - プ ロ セ ッ サーに関す る デー タ の収集 . . . . . . . . . B-9 ス イ ッ チ管理ア ド レ ス情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-10 メ ニ ュ ーア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-10 CLI ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-11 モジ ュ ール情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-12 メ ニ ュ ー : ポー ト ス テー タ ス の表示 . . . . . . . . . . . . . . . . . . . . . . B-12 CLI ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-13 ポー ト ス テー タ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-14 メ ニ ュ ー : ポー ト ス テー タ ス の表示 . . . . . . . . . . . . . . . . . . . . . . B-14 CLI ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-15 WebAgent ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-15 ポー ト お よ び ト ラ ン ク グループの統計情報 と フ ロ ー制御ス テー タ ス の 表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-15 メ ニ ュ ーを使用 し たポー ト お よ び ト ラ ン ク の統計情報への ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-17 CLI を使用 し たポー ト お よ び ト ラ ン ク グループの統計情報への ア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-18 WebAgent を使用 し たポー ト お よ び ト ラ ン ク グループの統計情報 へのア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-19 ス イ ッ チの MAC ア ド レ ス テーブルの表示 . . . . . . . . . . . . . . . . . . . . B-19 メ ニ ュ ーア ク セ ス に よ る MAC ア ド レ ス の表示 と 検索 . . . . . . B-20 CLI ア ク セ ス に よ る MAC ア ド レ ス の表示 と 検索 . . . . . . . . . . B-22 マルチプル ス パニ ン グ ツ リ ープ ロ ト コ ル (MSTP) 情報 . . . . . . . . B-23 B-1 ス イ ッ チの動作のモニ タ リ ング と 分析 章の内容 CLI を使用 し た MSTP デー タ へのア ク セ ス . . . . . . . . . . . . . . . B-23 イ ン タ ーネ ッ ト グループ管理プ ロ ト コ ル (IGMP) の ス テー タ ス B-25 VLAN 情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-27 WebAgent の ス テー タ ス情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-29 ト ラ フ ィ ッ ク の ミ ラ ー リ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-30 ミ ラ ー リ ン グに関す る 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-32 ト ラ フ ィ ッ ク の ミ ラ ー リ ン グ先 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-36 ミ ラ ー リ ン グ先が ロ ーカルの場合 . . . . . . . . . . . . . . . . . . . . . . . B-36 ミ ラ ー リ ン グ先が リ モー ト の場合 . . . . . . . . . . . . . . . . . . . . . . . B-36 モニ タ リ ン グ対象 ト ラ フ ィ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-36 ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク の選択基準 . . . . . . . . . . . . . . . . . . . B-37 ミ ラ ー リ ン グセ ッ シ ョ ン の制限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-37 ミ ラ ー リ ン グセ ッ シ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-37 ミ ラ ー リ ン グの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-38 リ モー ト ミ ラ ー リ ン グエ ン ド ポ イ ン ト お よ び中継デバ イ ス . B-40 バージ ョ ン K.12.xx への移行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-41 バージ ョ ン K.14.01 以降への移行 . . . . . . . . . . . . . . . . . . . . . . . . B-42 メ ニ ュ ーま たは WebAgent を使用 し た ロ ーカル ミ ラ ー リ ン グの 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-44 メ ニ ュ ーお よ び WebAgent に関す る 制限 . . . . . . . . . . . . . . . . . B-44 設定手順 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-45 CLI: ロ ーカル ミ ラ ー リ ン グ と リ モー ト ミ ラ ー リ ン グの設定 . . . . . B-48 ロ ーカル ミ ラ ー リ ン グの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . B-49 リ モー ト ミ ラ ー リ ン グの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . B-52 1. ミ ラ ー リ ン グセ ッ シ ョ ン と ミ ラ ー リ ン グ先の決定 . . . . . . . . . . . B-55 2. リ モー ト ス イ ッ チでの ミ ラ ー リ ン グ先の設定 . . . . . . . . . . . . . . . B-55 3. 送信元ス イ ッ チでの ミ ラ ー リ ン グセ ッ シ ョ ンの設定 . . . . . . . . . B-57 4. ミ ラ ーセ ッ シ ョ ン でのモニ タ リ ン グ対象 ト ラ フ ィ ッ ク の設定 . B-61 ト ラ フ ィ ッ ク の選択オプシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . B-61 ミ ラ ー リ ン グ元に関す る 制約 . . . . . . . . . . . . . . . . . . . . . . . . . . . B-62 ミ ラ ー リ ン グす る すべての イ ンバ ウ ン ド / ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク の選択 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-62 選択基準 と し て ト ラ フ ィ ッ ク の方向が設定 さ れたポー ト イ ン タ ー フ ェ イ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-64 タ グ無の ミ ラ ー リ ン グ対象パケ ッ ト . . . . . . . . . . . . . . . . . . . . . B-66 B-2 ス イ ッ チの動作のモニ タ リ ン グ と 分析 章の内容 選択基準 と し て ト ラ フ ィ ッ ク の方向が設定 さ れた VLAN イ ン タ ー フ ェ イ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-68 ACL を使用 し た イ ンバ ウ ン ド ト ラ フ ィ ッ ク の選択 (古い タ イ プの 設定) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-69 MAC ア ド レ ス を使用 し た イ ンバ ウ ン ド / ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク の選択 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-70 分類に基づ く 高度な ミ ラ ー リ ン グに よ る イ ンバ ウ ン ド ト ラ フ ィ ッ ク の 選択 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-74 分類に基づ く ミ ラ ー リ ン グの設定 . . . . . . . . . . . . . . . . . . . . . . . B-76 分類に基づ く ミ ラ ー リ ン グ設定の表示 . . . . . . . . . . . . . . . . . . . B-82 分類に基づ く ミ ラ ー リ ン グに関す る 制限事項 . . . . . . . . . . . . . B-82 1 つの イ ン タ ーフ ェ イ スへの複数の ミ ラ ー リ ン グセ ッ シ ョ ン の 適用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-85 ミ ラ ー リ ン グ設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-86 ス イ ッ チに設定 さ れてい る すべての ミ ラ ー リ ン グセ ッ シ ョ ンの 表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-86 ス イ ッ チに設定 さ れてい る リ モー ト エ ン ド ポ イ ン ト の表示 . B-88 特定のセ ッ シ ョ ン の ミ ラ ー リ ン グ設定の表示 . . . . . . . . . . . . . B-90 ミ ラ ー リ ン グポ リ シーの リ ソ ース使用状況の表示 . . . . . . . . . B-97 running-config フ ァ イ ルの ミ ラ ー リ ン グ設定の表示 . . . . . . . . B-99 ミ ラ ー リ ン グ設定の例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-100 例 : ト ラ フ ィ ッ ク の方向を基準 と す る ロ ーカル ミ ラ ー リ ン グ B-100 例 : 分類に基づ く ポ リ シーを使用 し た リ モー ト ミ ラ ー リ ン グ B-101 例 : ト ラ フ ィ ッ ク の方向を基準 と す る リ モー ト ミ ラ ー リ ン グ B-103 対応可能な最大フ レームサ イ ズ . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-105 ミ ラ ー リ ン グパ ス の MTU を増加 さ せ る ためのジ ャ ン ボ フ レーム の 有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-106 ダ ウ ン ス ト リ ーム の タ グ無 ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク に VLAN タ グ を設定す る 影響 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . B-107 ト ラ フ ィ ッ ク の ミ ラ ー リ ン グに関す る 運用上の注記 . . . . . . . . . . B-108 ト ラ フ ィ ッ ク ミ ラ ー リ ン グの ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . B-111 B-3 ス イ ッ チの動作のモニ タ リ ング と 分析 概要 概要 こ のガ イ ド の対象ス イ ッ チには、ス イ ッ チお よ びネ ッ ト ワ ー ク 動作のモニ タ リ ン グ、 分析、 ト ラ ブルシ ュ ーテ ィ ン グに必要ない く つかの ツールが組み 込ま れてい ます。 注記 B-4 ス テー タ ス : ス イ ッ チの基本情報、 管理ア ド レ スデー タ 、 ポー ト ス テー タ ス、 ポ ー ト お よ び ト ラ ン ク グ ループ の統計情報、 各 ポ ー ト ま た は VLAN で検出 さ れた MAC ア ド レ ス、 お よ び STP、 IGMP、 VLAN のデー タ を表示す る オプシ ョ ン があ り ます (B-5 ページ)。 カ ウ ン タ ー : 各ポー ト の ト ラ フ ィ ッ ク 量を詳細に表示 し ます (B-15 ペー ジ)。 イ ベン ト ロ グ : ス イ ッ チ動作時の イ ベン ト を一覧表示 し ます(「 イ ベン ト ロ グ を使用 し た ス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ン グ」 (C-28 ペー ジ))。 ア ラ ー ト ロ グ : ス イ ッ チで検出 さ れたネ ッ ト ワ ー ク の イ ベン ト を WebAgent の [System] > [Logging] 画面に一覧表示 し ます。 ト ラ ッ プ レ シーバーの設定 : SNMP を使用 し てネ ッ ト ワー ク の管理ス テーシ ョ ン が ス イ ッ チか ら SNMP ト ラ ッ プ を受信で き る よ う に し ます。 (「SNMPv1 ト ラ ッ プ と SNMPv2c ト ラ ッ プ」 (14-22 ページ) を参照。) ポー ト モニ タ リ ン グ ( ミ ラ ー リ ン グ) : すべての ト ラ フ ィ ッ ク を、 特定 のポー ト か ら 指定のモニ タ リ ン グ ポー ト に コ ピー し ます(B-30ページ)。 リ ン ク テ ス ト お よ び ping テ ス ト ( ト ラ ブルシ ュ ーテ ィ ン グで使用す る 分析 ツール) については、 付録 C 「 ト ラ ブルシ ュ ーテ ィ ン グ」 の 「診断ツール」 (C-70 ページ) を参照 し て く だ さ い。) ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スおよび カ ウン タ ーのデー タ ステータスおよびカウンターのデータ こ の項では、 ス イ ッ チの コ ン ソ ール イ ン タ ーフ ェ イ ス ま たは WebAgent で 使用で き る ス テー タ ス と カ ウ ン タ ーの画面について説明 し ます。 注記 ステータスまたは カウンターのタイプ WebAgent で Telnet を使用してコンソールに接続すると、 すべてのコンソール画 面 に ア ク セ ス で き ま す。 Te l n e t を 使 用 し て ス イ ッ チ へ ア ク セ ス す る に は、 [Configuration] タブの [Device View] ウィンドウ上のリンクを使用します。 インター フェイス 目的 メ ニ ュ ー イ ン タ ー フ ェ イ スから ス テー タ スおよび カ ウン タ ーデー タ にア ク セスする ページ ス テー タ スおよび カ ウ ン タ ーへの メ ニ ュ ーア ク セス メ ニュー シス テムの概要情報 メ ニ ュ ー、 ス イ ッ チ レ ベルの動作情報を一覧表示する CLI B-7 管理ア ド レ ス情報 メ ニ ュ ー、 各 VLAN (VLAN が設定 さ れていない場合はス イ ッ チ) の CLI MAC ア ド レ ス、 IP ア ド レ ス を一覧表示する B-10 モ ジ ュ ール情報 メ ニ ュ ー、 モ ジ ュ ールが実装 さ れている各ス ロ ッ ト のモ ジ ュ ールの CLI 種類 と 説明を一覧表示する B-12 ポー ト ス テー タ ス メ ニ ュ ー、 各ポー ト の動作ス テー タ ス を表示する CLI、 WebAgent B-14 ポー ト および ト ラ ン ク の統計情報 と フ ロー制 御ス テー タ ス メ ニ ュ ー、 ポー ト ア ク テ ィ ビ テ ィ の概要を表示 し 、 ポー ト ご と のフ CLI、 ロー制御ス テー タ ス を一覧表示する WebAgent B-15 B-6 VLAN ア ド レ ス テーブル メ ニ ュ ー、 ス イ ッ チが特定の VLAN で検出 し た ノ ー ド の MAC ア ド レ CLI ス を、 対応する ス イ ッ チのポー ト と と も に一覧表示する B-19 ポー ト ア ド レ ス テーブ ル メ ニ ュ ー、 選択 し たポー ト から ス イ ッ チが学習 し た MAC ア ド レ ス を CLI 一覧表示する B-19 STP 情報 メ ニ ュ ー、 ス イ ッ チおよび各ポー ト のスパニ ングツ リ ープ ロ ト コ ル CLI デー タ を一覧表示する。 VLAN が設定 さ れている場合は、 VLAN ご と に レポー ト する B-23 IGMP のス テー タ ス メ ニ ュ ー、 IGMP のグループ、 レ ポー ト 、 ク エ リ 、 および ク エ リ アへ CLI と 接続するポー ト を一覧表示する B-25 VLAN 情報 メ ニ ュ ー、 ス イ ッ チで設定 さ れた各 VLAN の 802.1Q VLAN ID および CLI up/down のス テー タ ス を一覧表示する B-27 ポー ト ス テー タ ス概要 と ポー ト カ ウン タ ー WebAgent ポー ト の使用率 と カ ウン タ ーを表示する B-29 B-5 ス イ ッ チの動作のモニ タ リ ング と 分析 ス テー タ スおよび カ ウン タ ーのデー タ メ ニ ュ ーを使用 し た ス テー タ スお よ びカ ウ ン タ ーへ のア ク セ ス [Main Menu] で以下の項目を選択 し て [Status and Counters Menu] を表示 し ます。 [1. Status and Counters] 図 B-1. [Status and Counters Menu] 画面 上の各 メ ニ ュ ー項目か ら は、 以下のページで説明 さ れてい る 読み取 り 専用 の画面にア ク セ ス し ま す。 各画面の表示項目の説明については、 オ ン ラ イ ンヘルプ を参照 し て く だ さ い。 B-6 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スおよび カ ウン タ ーのデー タ シ ス テ ムの概要情報 メニューアクセス コ ン ソ ールの [Main Menu] か ら 以下を選択 し ます。 [1. Status and Counters] [1. General System Information] 図 B-2. [General Switch Information] 画面の例 こ の画面には、ス イ ッ チの各 リ ソ ース の利用状況が動的に表示 さ れ ます。詳 細については、 オ ン ラ イ ンヘルプ を参照 し て く だ さ い。 B-7 ス イ ッ チの動作のモニ タ リ ング と 分析 ス テー タ スおよび カ ウン タ ーのデー タ システム情報への CLI アクセス show system コ マ ン ド を実行す る と 、 ス イ ッ チに関す る 一般的な シ ス テ ム情 報が表示 さ れます。 構文 : show system [chassislocate| information | power-supply | temperature | fans] ス イ ッ チのグ ロ ーバルシ ス テ ム情報 と 動作パ ラ メ ー タ ーを表 示 し ます。 chassislocate chassisLocator LED の ス テー タ ス を表示 し ます。 値は、 ON、 Off、 ま たは Blink にな り ます。 ス テー タ ス が On ま たは Blink の場合は、 Locator LED が点灯ま たは点滅す る 分単位の時間が表示 さ れます。 information ス イ ッ チのグ ロ ーバルシ ス テ ム情報 と 動作パ ラ メ ー タ ー を表示 し ます。 power-supply シ ャ ーシの電源 と その設定を表示 し ます。 temperature シ ス テ ムの温度 と その設定を表示 し ます。 fans シ ス テ ムの フ ァ ンの ス テー タ ス を表示 し ます。 ProCurve(config)# show system chassislocate Chassis Locator LED: ON 5 minutes 5 seconds ProCurve(config)# show system chassislocate Chassis Locator LED: BLINK 10 minutes 6 seconds ProCurve(config)# show system chassislocate Chassis Locator LED: OFF 図 B-3. B-8 show system chassislocate コ マ ン ド の実行結果の例 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スおよび カ ウン タ ーのデー タ ProCurve(config)# show system fans Fan Information Num | State | Failures -------+-------------+---------Sys-1 | Fan OK | 0 0 / 1 Fans in Failure State 0 / 1 Fans have been in Failure State 図 B-4. シ ス テムの フ ァ ンのス テー タ スの表示例 ProCurve(config)# show system Status and Counters - General System Information System Name System Contact System Location : ProCurve Switch : : MAC Age Time (sec) : 300 Time Zone : 0 Daylight Time Rule : None Software revision ROM Version : T.13.XX : K.12.12 Base MAC Addr Serial Number : 001635-b57cc0 : LP621KI005 Up Time CPU Util (%) : 51 secs : 3 Memory - Total Free : 152,455,616 : 110,527,264 Packet Buffers - Total Free Lowest Missed : : : : IP Mgmt 図 B-5. - Pkts Rx : 0 Pkts Tx : 0 6750 5086 5086 0 ス イ ッ チのシ ス テム情報の表示例 タ ス ク モニ タ ー - プ ロ セ ッ サーに関す る デー タ の収 集 タ ス ク モニ タ ー機能を使用す る と 、 プ ロ セ ッ サーの使用率に関す る デー タ の収集を有効ま たは無効にで き ます。 task-monitor cpu コ マ ン ド は、 既存の デバ ッ グモー ド の コ マ ン ド taskusage -d に相当 し ます。 (taskUsageShow コ マ ン ド も 使用で き ます。) task-monitor コ マ ン ド が有効にな っ てい る 場合は、show cpu コ マ ン ド を実行 す る と 、 プ ロ ト コ ルお よ びシ ス テ ム機能ご と にプ ロ セ ッ サーの使用率の概 要を表示で き ます。 B-9 ス イ ッ チの動作のモニ タ リ ング と 分析 ス テー タ スおよび カ ウン タ ーのデー タ 構文 : [no] task-monitor cpu プ ロ セ ッ サーの使用率に関する デー タ の収集を許可 し ます。 マネージ ャ ー と し て ロ グ イ ン し た場合のみに こ の コ マ ン ド を 実行で き ます。 こ の設定は永続的ではあ り ません。 つま り コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルには変更が行われません。 デフ ォ ル ト : 無効 ProCurve(config)# task-monitor cpu ProCurve(config)# show cpu 2 1 5 1 percent busy, from sec ave: 9 percent sec ave: 9 percent min ave: 1 percent 2865 sec ago busy busy busy % CPU | Description -------+-------------------------99 | Idle 図 B-6. task-monitor cpu コ マ ン ド と show cpu コ マ ン ド を実行 し た場合の 出力の例 ス イ ッ チ管理ア ド レ ス情報 メニューアクセス [Main Menu] か ら 以下を選択 し ます。 [1 Status and Counters ...] [2. Switch Management Address Information] B-10 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スおよび カ ウン タ ーのデー タ 図 B-7. VLAN が設定 さ れた [Management Address Information] 画面の例 こ の画面には、 ス イ ッ チの管理上重要な ア ド レ ス が表示 さ れ ま す。 複数の VLAN が設定 さ れて いない場合は、 ス イ ッ チ全体に設定 さ れ る 単一の IP ア ド レ ス が表示 さ れ ま す。 詳細については、 オ ン ラ イ ンヘルプ を参照 し て く だ さ い。 注記 図 B-7 に示す よ う に、 ス イ ッ チのすべての VLAN が同 じ MAC ア ド レ ス を使 用 し てい ます。 ( こ れには、 ス タ テ ィ ッ ク に設定 し た VLAN、 お よ び GVRP に よ っ て ス イ ッ チにダ イ ナ ミ ッ ク に設定 さ れた VLAN が含ま れます。) ま た こ のガ イ ド の対象ス イ ッ チは、複数の フ ォ ワーデ ィ ン グデー タ ベース を 使用 し ます。複数の VLAN を使用 し て、Switch 4000M な ど、1 つの フ ォ ワー デ ィ ン グデー タ ベー ス を 使用す る ス イ ッ チにデバ イ ス を 接続す る 場合は、 こ れに対応す る 配線 と タ グ付ポー ト VLAN が必要です。 こ の ト ピ ッ ク の詳 細については、 ご使用の ス イ ッ チに対応す る 『Advanced Traffic Management Guide』 の章 「Static Virtual LANs (VLANs)」 の 「Multiple VLAN Considerations」 の項を参照 し て く だ さ い。 CLI アクセス 構文 : show management B-11 ス イ ッ チの動作のモニ タ リ ング と 分析 ス テー タ スおよび カ ウン タ ーのデー タ モジ ュ ール情報 こ の機能を使用 し て、モジ ュ ールが実装 さ れてい る ス ロ ッ ト と 、その ス ロ ッ ト に実装 さ れてい る モジ ュ ールの種類を確認 し ます。 メニュー : ポートステータスの表示 [Main Menu] か ら 以下を選択 し ます。 [1. Status and Counters ...] [3. Module Information] 図 B-8. メ ニ ュ ー イ ン タ ー フ ェ イ スの [Module Information] 画面の例 B-12 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スおよび カ ウン タ ーのデー タ CLI アクセス CLI の show modules コマンドを実行すると、以下に関する情報が表示されます。 シ ス テ ム サポー ト モジ ュ ール(SSM)— シ リ アル番号な ど の ID 情報 が表示 さ れ ます。 mini-GBIC— 取 り 付け ら れてい る mini-GBIC の タ イ プ、「J」で始ま る 番号、 シ リ アル番号 (あ る 場合) な ど が表示 さ れ ます。 構文 : show modules [details] 取 り 付け ら れてい る モジ ュ ールに関す る 以下の よ う な情報を 表示 し ます。 • モジ ュ ールが取 り 付け ら れてい る ス ロ ッ ト • モジ ュ ールの説明 • シ リ アル番号 • シ ス テ ム サ ポー ト モ ジ ュ ールの説明、 シ リ ア ル番号、 ス テー タ ス (8200zl ス イ ッ チのみ) さ ら に、 シ ャ ーシの部品番号 (J 番号) と シ リ アル番号 も 表 示 さ れます。 ProCurve(config)# show modules Status and Counters - Module Information Chassis: 5406zl J8697A Serial Number: Slot Module Description ----- ---------------------------------------A ProCurve J8706A 24p SFP zl Module B ProCurve J8702A 24p Gig-T zl Module C ProCurve J8707A 4p 10-Gbe zl Module 図 B-9. SG560TN124 Serial Number -------------AD722BX88F FE999CV77F FB345DC99D show modules コ マ ン ド の出力例 B-13 ス イ ッ チの動作のモニ タ リ ング と 分析 ス テー タ スおよび カ ウン タ ーのデー タ ProCurve(config)# show modules details Status and Counters - Module Information Chassis: 8212zl J8715A Serial Number: SG560TN124 Slot Module Description Serial Number ----- ----------------------------------------------------MM1 ProCurve J9092A Management Module 8200zl AD722BX88F SSM ProCurve J8784A System Support Module AF988DC78G C ProCurve J8750A 20p +4 Mini-GBIC Module 446S2BX007 GBIC 1: J4859B 1GB LX-LC 4720347DFED734 GBIC 2: J4859B 1GB LX-LC 4720347DFED735 図 B-10. 注記 Status ------Active Active Active show modules details コ マ ン ド を実行 し て 8212zl の SSM と mini-GBIC に関する情報を表 示 し た場合の例 ProCurve 3500yl お よ び 6200yl シ リ ーズの ス イ ッ チでは、mini-GBIC ポー ト は固定式でモジ ュ ールの一部にな っ ていないので、 こ れに関す る 情報は表 示 さ れません。 ポー ト ス テー タ ス WebAgent と コ ン ソ ール イ ン タ ーフ ェ イ ス には、 同 じ ポー ト ス テー タ ス の デー タ が表示 さ れ ます。 メニュー : ポートステータスの表示 [Main Menu] か ら 以下を選択 し ます。 [1. Status and Counters ...] [4. Port Status] B-14 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スおよび カ ウン タ ーのデー タ 図 B-11. メ ニ ュ ー イ ン タ ー フ ェ イ スの [Port Status] 画面の例 CLI アクセス 構文 : show interfaces brief WebAgent アクセス 1. ナビ ゲーシ ョ ンペ イ ン で [Interface] を ク リ ッ ク し ます。 2. [Port Info/Config] を ク リ ッ ク し ます。 ポー ト お よ び ト ラ ン ク グループの統計情報 と フ ロ ー 制御ス テー タ ス の表示 機能 デフォルト メニュー すべてのポー ト のポー ト およ び ト ラ ン ク の統計情報、 およ び フ ロー制御ス テー タ ス を表 示する n/a B-17 ページ B-18 ページ B-19 ページ 特定のポー ト または ト ラ ン ク の概要を表示する n/a B-17 ページ B-18 ページ B-19 ページ カ ウン タ ーを リ セ ッ ト する n/a B-17 ページ B-18 ページ B-19 ページ CLI Web B-15 ス イ ッ チの動作のモニ タ リ ング と 分析 ス テー タ スおよび カ ウン タ ーのデー タ こ れ ら の機能を使用す る と 、 ス イ ッ チ を リ ブー ト し てか ら 、 ま たは リ セ ッ ト し て か ら の各ポー ト の ト ラ フ ィ ッ ク パ タ ー ン を 測定す る こ と が で き ま す。 表示で き る のは以下の項目です。 ス イ ッ チのすべての LAN ポー ト お よ び ト ラ ン ク グループにおけ る ト ラ フ ィ ッ ク と 、 ポー ト ご と の フ ロ ー制御ス テー タ ス (On ま たは Off) の 一般的な レ ポー ト 選択 し たポー ト ま たは ト ラ ン ク グループにおけ る ト ラ フ ィ ッ ク の概要 特定のポー ト のカ ウ ン タ ーを リ セ ッ ト す る こ と も で き ます。 メ ニ ュ ー イ ン タ ーフ ェ イ ス と WebAgent では、 各ポー ト の ト ラ フ ィ ッ ク の カ ウ ン タ ーを動的に表示で き ます。 CLI では、 あ る 瞬間のポー ト ま たは ト ラ ン ク グループの統計情報を静的な 「ス ナ ッ プシ ョ ッ ト 」 と し て参照で き ま す。 前述の よ う に、 ス イ ッ チ を リ ブー ト ま たは リ セ ッ ト す る と カ ウ ン タ ーがゼ ロ に戻 り ます。ま た、現在の管理画面のセ ッ シ ョ ン についてのみカ ウ ン タ ー を リ セ ッ ト す る こ と も で き ま す。 こ の機能は ト ラ ブルシ ュ ーテ ィ ン グの際 に便利です。 以下の 「 リ セ ッ ト に関す る 注記」 を参照 し て く だ さ い。 リ セ ッ ト に関す る 注記 B-16 リ セ ッ ト を行 う と 現在の管理画面のセ ッ シ ョ ン のカ ウ ン タ ー表示がゼ ロ に リ セ ッ ト さ れ ま すが、 実際のハー ド ウ ェ アのカ ウ ン タ ーの累積値には影響 し ません。 (SNMP 標準に従っ て、 ス イ ッ チを リ ブー ト し ない限 り はハー ド ウ ェ アのカ ウ ン タ ーがゼ ロ に リ セ ッ ト さ れ る こ と はあ り ません。) こ の よ う に リ セ ッ ト を 行 う と 、 現在の管理画面の セ ッ シ ョ ン につい て のみ カ ウ ン タ ー表示がゼ ロ に リ セ ッ ト さ れ ま す。 コ ン ソ ールセ ッ シ ョ ン を終了 し て新 た なセ ッ シ ョ ン を開始す る と 、 カ ウ ン タ ー表示は、 ハー ド ウ ェ アのカ ウ ン タ ーの累積値に戻 り ます。 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スおよび カ ウン タ ーのデー タ メニューを使用したポートおよびトランクの統計情報への アクセス [Main Menu] か ら こ の画面にア ク セ スす る には、以下のオプシ ョ ン を選択 し ます。 [1. Status and Counters ...] [4. Port Counters] 図 B-12. メ ニ ュ ー イ ン タ ー フ ェ イ スの [Port Counters] 画面の例 特定のポー ト の ト ラ フ ィ ッ ク を詳細に表示す る には、 [v] キーを使用 し てそ のポー ト 番号を強調表示 し 、 [Show Details] を選択 し ます。 た と えば、 ポー ト A2 を選択す る と 、 以下の図 B-13 の よ う な画面が表示 さ れ ます。 図 B-13. 選択 し たポー ト に対する show details の表示例 B-17 ス イ ッ チの動作のモニ タ リ ング と 分析 ス テー タ スおよび カ ウン タ ーのデー タ こ の画面には現在の管理画面のセ ッ シ ョ ン に対す る [Reset] ア ク シ ョ ンがあ り ます。 (「 リ セ ッ ト に関す る 注記」 (B-16 ページ) を参照。) CLI を使用したポートおよびトランクグループの統計情報への アクセス ポー ト カ ウ ン タ ーの概要レ ポー ト を表示す る には 構文 : show interfaces こ の コ マ ン ド は、 ス イ ッ チのすべてのポー ト のア ク テ ィ ビ テ ィ の概要を表示 し ます。 特定のポー ト の ト ラ フ ィ ッ ク 概要を表示す る には 構文 : show interfaces < port-list > こ の コ マ ン ド は、 指定 し たポー ト の詳細な ト ラ フ ィ ッ ク 情報 を表示 し ます。 ポー ト カ ウ ン タ ーを リ セ ッ ト す る には ネ ッ ト ワ ー ク の問題 を ト ラ ブル シ ュ ーテ ィ ン グ す る 際に、 ス イ ッ チ を リ ブー ト せずにすべて の カ ウ ン タ ーや統計情報 を ク リ ア で き る と 便利です。 clear statistics global コ マ ン ド を実行す る と 、SNMP 以外のすべての イ ン タ ー フ ェ イ ス の カ ウ ン タ ーお よ び統計情報 を すべ て ク リ ア で き ま す。 clear statistics <port-list> コ マ ン ド を実行す る と 、 個々のポー ト のカ ウ ン タ ーや統 計情報を ク リ アす る こ と も で き ます。 構文 : clear statistics <<port-list> | global > <port-list> オプシ ョ ン を指定 し て実行す る と 、 指定のポー ト のカ ウ ン タ ー と 統計情報が ク リ ア さ れます。 global オプシ ョ ン を指定 し て実行す る と 、 SNMP 以外のすべての イ ン タ ー フ ェ イ ス のカ ウ ン タ ー と 統計情報が ク リ ア さ れます。 show interfaces [<port-list>] コ マ ン ド を実行す る と 、 最後にブー ト し てか ら 、 ま たは最後に clear statistics コ マ ン ド を実行 し てか ら 収集 さ れた情報の合計 が表示 さ れ ます。 メ ニ ュ ーお よ び WebAgent ページで も 同様の合計を表示 で き ます。 B-18 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スおよび カ ウン タ ーのデー タ SNMP の場合は、 最後に リ ブー ト し てか ら 収集 さ れた カ ウ ン タ ーお よ び統 計情報の合計が表示 さ れます。 SNMP は、 clear statistics global コ マ ン ド ま たは clear statistics <port-list> コ マ ン ド の影響を受け ません。 統計情報が ク リ ア さ れ る と 、 SNMP ト ラ ッ プが送信 さ れ ます。 注記 ク リ ア し た統計情報は元に戻せません。 WebAgent を使用したポートおよびトランクグループの統計情 報へのアクセス 1. WebAgent のナビ ゲーシ ョ ンペ イ ン で [Interface] を ク リ ッ ク し ます。 2. [Port Info/Config] を ク リ ッ ク し ます。 こ の画面に関す る 情報を参照す る には、 WebAgent 画面の右上にあ る [?] を ク リ ッ ク し ます。 注記 ポー ト カ ウ ン タ ーを ゼ ロ に リ セ ッ ト す る には、 ス イ ッ チ を リ ブー ト す る 必 要があ り ます。 ス イ ッ チの MAC ア ド レ ス テーブルの表示 機能 デフォルト メニュー 特定の VLAN 上のすべての ポー ト の MAC ア ド レ ス を表 示する n/a B-20 ページ B-22 ページ — 特定のポー ト の MAC ア ド レ ス を表示する n/a B-21 ページ B-22 ページ — MAC ア ド レ ス を検索する n/a B-21 ページ B-23 ページ — CLI Web こ れ ら の機能では、 以下の内容が表示 さ れ ます。 ス イ ッ チに接続 さ れてい る ネ ッ ト ワ ー ク デバ イ ス か ら 学習 し た MAC ア ド レス 各 MAC ア ド レ ス を学習 し たポー ト B-19 ス イ ッ チの動作のモニ タ リ ング と 分析 ス テー タ スおよび カ ウン タ ーのデー タ メニューアクセスによる MAC アドレスの表示と検索 VLAN ご と の MAC ア ド レ ス の表示 と 検索 : こ の機能を使用す る と 、ネ ッ ト ワ ー ク 上の特定のデバ イ ス と の通信に、選択 し た VLAN の ど の ス イ ッ チポー ト が使用 さ れ る か を特定で き ます。 VLAN ご と の表示には、 以下の も のが含 まれます。 ス イ ッ チに接続 さ れてい る ネ ッ ト ワ ー ク デバ イ ス か ら 学習 し た MAC ア ド レス 各 MAC ア ド レ ス を学習 し たポー ト 1. [Main Menu] か ら 以下を選択 し ます。 [1. Status and Counters] [5. VLAN Address Table] 2. 次に、 VLAN を選択す る よ う 求め ら れ ます。 3. スペース バーを使用 し て対象の VLAN を選択 し 、 次に [Enter] キーを押 し ます。 それに よ り 、 その VLAN の MAC ア ド レ ス テーブルが表示 さ れ ます。 図 B-14. ア ド レ ス テーブルの例 一覧のページ単位の移動には、 [Next page] お よ び [Prev page] を使用 し ます。 B-20 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スおよび カ ウン タ ーのデー タ VLAN 上の特定のデバ イ ス のポー ト 接続を検索 : こ の機能は、 デバ イ ス の MAC ア ド レ ス を入力 し て、 そのデバ イ ス を学習 し たポー ト を特定 し ます。 1. 図 B-14 の画面で、 [S] キー (Search) を押 し て以下のプ ロ ン プ ト を表示 し ます。 Enter MAC address: _ 2. 検索す る MAC ア ド レ ス を入力 し て [Enter] キーを押 し ます。 ア ド レ スお よ びポー ト 番号が検出 さ れた場合は、 こ れ ら が強調表示 さ れ ます。 現在 選択 さ れてい る VLAN で MAC ア ド レ ス が検出 さ れなか っ た場合、MAC ア ド レ ス は空の ま ま です。 検索 さ れた MAC ア ド レ ス と 、 対応 するポー ト 番号 図 B-15. 検出 さ れた MAC ア ド レ ス を表示する メ ニ ュ ー画面の例 3. [P] キー(Prev page) を押 し て、ア ド レ ス テーブル全体の表示に戻 り ます。 ポー ト レベルでの MAC ア ド レ ス の表示 と 検索 : こ の機能は、ス イ ッ チのす べてのポー ト ではな く 、指定 さ れたポー ト の MAC ア ド レ ス を表示お よ び検 索 し ます。 1. [Main Menu] か ら 以下を選択 し ます。 [1. Status and Counters] [7. Port Address Table] 検索するポー ト を選択 する ためのプ ロ ン プ ト 図 B-16. 特定のポー ト の MAC ア ド レ スの一覧表示 B-21 ス イ ッ チの動作のモニ タ リ ング と 分析 ス テー タ スおよび カ ウン タ ーのデー タ 2. MAC ア ド レ ス を表示ま たは検索す る ポー ト を スペース バーで選択 し 、 次に [Enter] キーを押 し て、 そのポー ト で検出 さ れた MAC ア ド レ ス を 表示 し ます。 選択 し たポー ト に特定のデバ イ ス が接続 さ れてい る か ど う か を調べ る : 上 記の手順 2 の後、 以下の操作を行い ます。 1. [S] キー (Search) を押 し て以下のプ ロ ン プ ト を表示 し ます。 Enter MAC address: _ 2. 検索す る MAC ア ド レ ス を入力 し て [Enter] キーを押 し ます。 ア ド レ ス が 検出 さ れた場合は、 強調表示 さ れ ます。 ス イ ッ チで MAC ア ド レ ス が検 出 さ れなか っ た場合、 MAC ア ド レ ス は空の ま ま です。 3. [P] キー (Prev page) を押 し て、 前のポー ト ご と の表示に戻 り ます。 CLI アクセスによる MAC アドレスの表示と検索 構文 : show mac-address [ vlan < vlan-id >] [< port-list >] [< mac-addr >] ス イ ッ チが学習 し たすべての MAC ア ド レ ス を、 各 MAC ア ド レ ス を学習 し たポー ト 番号 と と も に一覧表示す る には ProCurve> show mac-address 1 つ以上のポー ト か ら 学習 し た MAC ア ド レ ス と 、 対応す る ポー ト 番号を 一覧表示す る には : た と えば、 ポー ト A1 ~ A4 と ポー ト A6 で学習 し た MAC ア ド レ ス を一覧表示す る には、 以下の コ マ ン ド を実行 し ます。 ProCurve> show mac-address a1-a4,a6 VLAN で学習 し たすべての MAC ア ド レ ス を、 対応す る ポー ト 番号 と と も に一覧表示す る には : こ の コ マ ン ド は、 特定の VLAN のポー ト に関連付け ら れた MAC ア ド レ ス を一覧表示 し ます。 以下に例を示 し ます。 ProCurve> show mac-address vlan 100 注記 B-22 こ のガ イ ド の対象ス イ ッ チは、複数の フ ォ ワ ーデ ィ ン グデー タ ベース アーキ テ ク チ ャ ーを使用 し ます。 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スおよび カ ウン タ ーのデー タ 特定の MAC ア ド レ ス を学習 し た ス イ ッ チのポー ト を検索す る には : た と えば、 ス イ ッ チが 080009-21ae84 の MAC ア ド レ ス を学習 し たポー ト を検索 す る には、 以下の コ マ ン ド を実行 し ます。 マルチプル ス パニ ン グ ツ リ ープ ロ ト コ ル (MSTP) 情報 CLI を使用した MSTP データへのアクセス こ のオプシ ョ ン では、 MSTP の設定、 ルー ト のデー タ 、 ポー ト ご と のデー タ ( コ ス ト 、 プ ラ イ オ リ テ ィ 、 状態、 指定ブ リ ッ ジ) を一覧表示 し ます。 構文 : show spanning-tree こ の コ マ ン ド は、 ス イ ッ チのグ ロ ーバル / リ ージ ョ ン レベル での ス パニ ン グ ツ リ ース テー タ ス、 お よ び リ ージ ョ ン レベル でのポー ト 単位の ス パニ ン グ ツ リ ーの動作を表示 し ます。 以 下のパ ラ メ ー タ ーの値は、 ア ク テ ィ ブなデバ イ ス に接続 し て い る ポー ト についてのみ表示 さ れます。 (Designated Bridge、 Hello Time、 PtP、 お よ び Edge)。 B-23 ス イ ッ チの動作のモニ タ リ ング と 分析 ス テー タ スおよび カ ウン タ ーのデー タ 図 B-17. show spanning-tree コ マ ン ド の出力例 B-24 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スおよび カ ウン タ ーのデー タ イ ン タ ーネ ッ ト グループ管理プ ロ ト コ ル (IGMP) の ス テー タ ス CLI を使用す る と 、以下の IGMP の ス テー タ ス を VLAN ご と に表示で き ます。 show コマンド 出力 show ip igmp ス イ ッ チで設定 さ れているすべての VLAN の IGMP ス テー タ ス を一覧表示するグローバルコ マ ン ド • VLAN ID (VID) および名称 • ク エ リ アのア ド レ ス • VLAN ご と のア ク テ ィ ブ なグループ ア ド レ ス • グループ ご と のレポー ト および ク エ リ パケ ッ ト 数 • VLAN ご と のク エ リ アへのア ク セスポー ト show ip igmp config VLAN ID、 VLAN 名、 ス テー タ ス、 フ ォ ワーデ ィ ン グ、 ク エ リ ア情報な どの IGMP の設定情報を表示 し ます。 show ip igmp <vlan-id> 指定 さ れた VLAN (VID) について上記の IGMP ス テー タ ス を一覧表示する VLAN ご と の コ マ ン ド show ip igmp group <ipaddr> 指定 さ れたグループに現在所属 し ているポー ト を、 ポー ト の タ イ プ、 ア ク セス タ イ プ、 エージ タ イ マー デー タ 、 リ ーブ タ イ マーデー タ と 共に一覧表示 し ます。 show ip igmp groups IGMP グループについて、 VLAN-ID、 グループ ア ド レ ス、 ア ッ プ タ イム、 有効期限、 マルチキ ャ ス ト フ ィ ル タ ーの タ イ プ、 最後の通知を表示 し ます。 show ip igmp statistics VLAN ID や名前な どの IGMP の動作情報、 および フ ィ ル タ リ ング さ れフ ラ ッ デ ィ ング さ れた統計情報を表示 し ます。 ProCurve(config)# show ip igmp config IGMP Service VLAN ID ------1 2 12 VLAN Name -----------DEFAULT_VLAN VLAN2 New_Vlan IGMP Enabled ------No Yes No Forward with High Priority ------------No No No Querier Allowed ------Yes Yes Yes Querier Interval -------125 125 125 図 B-18. show ip igmp config コ マ ン ド の出力例 B-25 ス イ ッ チの動作のモニ タ リ ング と 分析 ス テー タ スおよび カ ウン タ ーのデー タ ProCurve(vlan-2)# show ip igmp statistics IGMP Service Statistics Total VLANs with IGMP enabled Current count of multicast groups joined : 1 : 1 IGMP Joined Groups Statistics VLAN ID VLAN Name Filtered Flood ------- -------------------------------- ------------ -----------2 VLAN2 2 1 図 B-19. B-26 IGMP 統計情報の例 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スおよび カ ウン タ ーのデー タ VLAN 情報 CLI を使用 し て、 以下の VLAN の ス テー タ ス を表示で き ます。 show コマンド 出力 show vlan 以下を表示 し ます。 • サポー ト する VLAN の最大数 • 既存の VLAN • ス テー タ ス (Static/Dynamic) • プ ラ イ マ リ VLAN show vlan <vlan-id> 指定 さ れた VLAN について、 以下を表示 し ます。 • 名称、 VID、 ス テー タ ス (Static/Dynamic) • ポー ト ご と のモー ド (tagged、 untagged、 forbid、 no/ auto) • 「Unknown VLAN」 設定 (Learn、 Block、 Disable) • ポー ト ス テー タ ス (up/down) た と えば、 ス イ ッ チに以下の VLAN が存在す る と し ます。 ポー ト A1 ~ A12 A1、 A2 A3、 A4 VLAN DEFAULT_VLAN VLAN-33 VLAN-44 VID 1 33 44 以下の 3 つの図は、 上記の VLAN に関す る デー タ を一覧表示す る 方法を示 し てい ます。 ス イ ッ チのすべての VLAN の VLAN ID (VID) と ス テー タ ス を一覧表示 し ま す。 図 B-20. ス イ ッ チ全体の VLAN を一覧表示する例 B-27 ス イ ッ チの動作のモニ タ リ ング と 分析 ス テー タ スおよび カ ウン タ ーのデー タ 特定のポー ト の VLAN ID (VID) と ス テー タ ス の一覧表示 ポー ト A1 と A2 は VLAN-44 の メ ンバーで はないため、 この一覧 には表示 さ れません。 図 B-21. 特定のポー ト の VLAN を一覧表示する例 個々の VLAN の ス テー タ ス の一覧表示 図 B-22. 個々の VLAN のポー ト を一覧表示する例 B-28 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ス テー タ スおよび カ ウン タ ーのデー タ WebAgent の ス テー タ ス情報 WebAgent の [Status] 画面には、 ス イ ッ チの ス テー タ ス の概要が表示 さ れま す。 詳細を表示す る には、 ス ク ロ ールダ ウ ン し ま す。 こ の画面に関す る 情 報を参照す る には、 WebAgent 画面の右上にあ る [?] を ク リ ッ ク し ます。 図 B-23. WebAgent の [Status] 画面の例 B-29 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング トラフィックのミラーリング ミ ラ ー リ ン グ機能 機能 デフォルト メニュー CLI n/a n/a B-50 ページ、 B-53 ページ ミ ラ ー リ ング元の設定 無効 B-44 ページ B-55 ページ 送信元での ミ ラ ー リ ング先の設定 無効 B-44 ページ B-57 ページ ミ ラ ー リ ング先での リ モー ト ミ ラ ー リ ングの設定 無効 n/a B-55 ページ n/a B-44 ページ B-86 ページ CLI の mirror コ マ ン ド のク イ ッ ク リ フ ァ レンス ミ ラ ー リ ング設定の表示 あ バージ ョ ン K.12.xx 以降の ソ フ ト ウ ェ アでは、 ト ラ フ ィ ッ ク の ミ ラ ー リ ン グ ( イ ン テ リ ジ ェ ン ト ミ ラ ー リ ン グ) 機能に よ り 、 ス イ ッ チの イ ン タ ーフ ェ イ ス で送受信す る ネ ッ ト ワ ー ク ト ラ フ ィ ッ ク を、 ト ラ フ ィ ッ ク アナ ラ イ ザー や侵入検知シ ス テ ム (IDS) な ど に ロ ーカルま たは リ モー ト で ミ ラ ー リ ン グ ( ト ラ フ ィ ッ ク の コ ピーを送信) で き る よ う にな っ てい ます。 ト ラ フ ィ ッ ク の ミ ラ ー リ ン グには、 以下の よ う な利点があ り ます。 特定の送信元 イ ン タ ーフ ェ イ ス の ト ラ フ ィ ッ ク フ ロ ーを モニ タ リ ン グ で き ます。 ネ ッ ト ワ ー ク 上の不正行為や個々の ク ラ イ ア ン ト を原因 と す る ネ ッ ト ワ ー ク 上の問題を分析 し た り デバ ッ グす る 場合に役立ち ます。選択 し た ト ラ フ ィ ッ ク を外部のデバ イ ス に ミ ラ ー リ ン グす る こ と で、キ ャ ンパ ス 全体のネ ッ ト ワ ー ク 上の問題を一元的に診断 し やす く な り ます。 1 つま たは複数の イ ン タ ーフ ェ イ ス の ト ラ フ ィ ッ ク を複数の場所に リ モー ト で同時に ミ ラ ー リ ン グで き ます。 ( リ モー ト ミ ラ ー リ ン グ を行 う 場合は、 ミ ラ ー リ ン グ対象 と す る セ ッ シ ョ ン を指定す る 前に、 まず リ モー ト ミ ラ ー リ ン グ を行 う エ ン ド ポ イ ン ト ( リ モー ト ス イ ッ チ ま たは出 力ポー ト ) を設定す る 必要があ り ます。) ミ ラ ー リ ン グ先 : ト ラ フ ィ ッ ク の ミ ラ ー リ ン グでは、ロ ーカル ス イ ッ チ ま た は リ モー ト ス イ ッ チに接続 さ れたデバ イ ス を ミ ラ ー リ ン グ先に指定で き ま す。 B-30 ロ ーカル ミ ラ ー リ ン グセ ッ シ ョ ン では、ミ ラ ー リ ン グ対象 と 同 じ ス イ ッ チに接続 さ れた ミ ラ ー リ ン グ先 (ホ ス ト ) デバ イ ス に ト ラ フ ィ ッ ク を コ ピーで き ます。 ロ ーカル ミ ラ ー リ ン グセ ッ シ ョ ン では、 ミ ラ ー リ ン グ先 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ のデバ イ ス を接続す る 出力ポー ト を最大 4 個 ま で設定で き ます。 リ モー ト ミ ラ ー リ ン グ セ ッ シ ョ ン では、 別の ス イ ッ チに接続 さ れた ミ ラ ー リ ン グ先デバ イ ス に ト ラ フ ィ ッ ク を ブ リ ッ ジ ン グ ま たはルーテ ィ ン グで き ます。 リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ン では、 ミ ラ ー リ ン グ先 デバ イ ス を接続す る リ モー ト ミ ラ ー リ ン グ用エ ン ド ポ イ ン ト (IP ア ド レ スお よ び出力ポー ト ) を最大 32 個ま で設定で き ます。 ミ ラ ー リ ン グ元 と セ ッ シ ョ ン : ト ラ フ ィ ッ ク ミ ラ ー リ ン グ では、 1 台の ス イ ッ チについて、ポー ト お よ び VLAN イ ン タ ーフ ェ イ ス を最大 4 個 の ミ ラ ー リ ン グ セ ッ シ ョ ン の ミ ラ ー リ ン グ元 と し て設定で き ま す。 各セ ッ シ ョ ン に は、 ス イ ッ チが送受信す る ト ラ フ ィ ッ ク を モニ タ リ ン グす る ソ ー ス (ポー ト ま たは ス タ テ ィ ッ ク ト ラ ン ク 、 メ ッ シ ュ 、 ま たは VLAN イ ン タ ーフ ェ イ ス) が 1 つ以上あ り ます。 設定に関す る 注 記 CLI を使用す る と 、 ス イ ッ チの ロ ーカル / リ モー ト の ミ ラ ー リ ン グ機能を フ ルに活用で き ます。 メ ニ ュ ー イ ン タ ーフ ェ イ ス では、 1 つの VLAN、 ま たは ポー ト ト ラ ン ク / ス タ テ ィ ッ ク ト ラ ン ク のグループに対 し て ロ ーカル ミ ラ ー リ ン グのみを設定で き ます。 リ モー ト ミ ラ ー リ ン グでは、 送信元 ス イ ッ チか ら 宛先 ス イ ッ チに送信 さ れ る 各 ミ ラ ー リ ン グ対象フ レーム に 54 バ イ ト の リ モー ト ミ ラ ー リ ン グ ト ン ネ ルヘ ッ ダーが追加 さ れ ます。 こ れに よ り 、 最大転送単位 (MTU) サ イ ズに 近い フ レームが MTU サ イ ズ を超え て し ま う 可能性があ り ます。 mirror コ マ ン ド でオプシ ョ ン の [truncation] パ ラ メ ー タ ーを指定 し ない限 り 、MTU サ イ ズ を超え た ミ ラ ー リ ン グ対象フ レ ーム は破棄 さ れ ま す。 ジ ャ ン ボ フ レ ーム お よ びジ ャ ン ボ非対応フ レーム のサ イ ズ制限 も 含む詳細については、 「対応 可能な最大フ レームサ イ ズ」(B-105 ページ)を参照 し て く だ さ い。[truncation] パ ラ メ ー タ ーの詳細については、 「 リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ンの送信 元ス イ ッ チの設定」 (B-58 ページ) を参照 し て く だ さ い。 ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク の選択 : ロ ー カ ル ま た は リ モー ト セ ッ シ ョ ン で ミ ラ ー リ ン グ対象 と す る ポー ト 、 ト ラ ン ク メ ッ シ ュ 、 ま たは VLAN イ ン タ ーフ ェ イ ス の ト ラ フ ィ ッ ク を選択す る 場合は、 以下のオプシ ョ ン を使 用で き ます。 すべての ト ラ フ ィ ッ ク : ス イ ッ チの 1 つ以上の イ ン タ ーフ ェ イ ス で送受 信 さ れ る すべての ト ラ フ ィ ッ ク ( イ ンバ ウ ン ド お よ び ア ウ ト バ ウ ン ド ) を モニ タ リ ン グ し ます。 ト ラ フ ィ ッ ク の方向に基づ く 選択 : ス イ ッ チで受信ま たは送信す る ト ラ フ ィ ッ ク の ど ち ら か ( イ ンバ ウ ン ド ま たはア ウ ト バ ウ ン ド ) を モニ タ リ ン グ し ます。 一方向の ト ラ フ ィ ッ ク のみを モニ タ リ ン グす る と 、 ミ ラ ー リ ン グ先に送信す る ト ラ フ ィ ッ ク 量が減 る ので高速に処理で き ます。 B-31 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング ACL に基づ く ト ラ フ ィ ッ クの 選択 (古い タ イ プ の設定) MAC ア ド レ ス に基づ く ト ラ フ ィ ッ ク の選択 : ス イ ッ チの 1 つ以上の イ ン タ ーフ ェ イ ス で送受信す る パケ ッ ト ヘ ッ ダー中の送信元 / 宛先 MAC ア ド レ ス がマ ッ チす る ト ラ フ ィ ッ ク のみ( イ ンバ ウ ン ド ま たはア ウ ト バ ウ ン ド ) を モニ タ リ ン グ し ます。 分類に基づ く サービ ス ポ リ シー : モニ タ リ ン グ対象ポー ト ま たは VLAN ト ラ フ ィ ッ ク (IPv4 ま たは IPv6) のサブセ ッ ト に対 し て さ ら に詳細な マ ッ チ ン グ基準を使用 し て、 ロ ーカル ま たは リ モー ト の ミ ラ ー リ ン グ ( イ ンバ ウ ン ド のみ) に適用で き ます。 バージ ョ ン K.14.01 以降の ソ フ ト ウ ェ アでは、 ACL を使用 し て ミ ラ ー リ ン グ セ ッ シ ョ ン で ト ラ フ ィ ッ ク を 選択す る 代わ り に、 分類に基づ く 高度 な サービ ス ポ リ シーを使用 し ます (「分類に基づ く 高度な ミ ラ ー リ ン グに よ る イ ンバ ウ ン ド ト ラ フ ィ ッ ク の選択」 (B-74 ページ) を参照)。 ACL に よ る 基準の場合 と 同様に、 分類に基づいてマ ッ チ / 無視す る 場合 も 、 ( イ ン タ ー フ ェ イ ス のすべて の イ ン バ ウ ン ド ト ラ フ ィ ッ ク を ミ ラ ー リ ン グ す る 代わ り に) 所定のポー ト ま たは VLAN イ ン タ ーフ ェ イ ス の指定の イ ン バ ウ ン ド パケ ッ ト を ミ ラ ー リ ン グす る よ う に制限で き ます。 以下は古い タ イ プの コ マ ン ド です。 interface <port/trunk/mesh > monitor ip access-group <acl-name> in mirror < 1 - 4 | name-str > vlan < vid-# > monitor ip access-group <acl-name> in mirror < 1 - 4 | name-str > バージ ョ ン K.14.01 以降の ソ フ ト ウ ェ ア を イ ン ス ト ール し てブー ト す る と 、 ポー ト ま たは VLAN イ ン タ ーフ ェ イ ス に設定 さ れてい る ACL に基づ く ロ ー カルお よ び リ モー ト の ミ ラ ー リ ン グ セ ッ シ ョ ン が、 分類に基づ く ミ ラ ー リ ン グ ポ リ シ ー に自動的 に変換 さ れ ま す。 詳細に つい て は、 「バー ジ ョ ン K.14.01 以降への移行」 (B-42 ページ) を参照 し て く だ さ い。 バージ ョ ン K.13.xx 以前の ソ フ ト ウ ェ ア を実行 し てい る 場合は、 ACL の許 可 / 拒否す る 基準を使用 し て、送信元ま たは宛先に関す る 指定の基準に基づ いて、 ミ ラ ー リ ン グす る ロ ーカル ま たは リ モー ト のセ ッ シ ョ ン での IP ト ラ フ ィ ッ ク を選択で き ます。 ミ ラ ー リ ン グに関す る 用語 図 B-24 に、 ロ ーカルお よ び リ モー ト の ミ ラ ー リ ン グセ ッ シ ョ ン の設定に関 す る 用語の例を示 し ます。 B-32 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ ロ ーカルセ ッ シ ョ ン では、 ス イ ッ チ A に着信す る イ ンバ ウ ン ド ト ラ フ ィ ッ ク はポー ト A2 でモニ タ リ ン グ さ れ、 ミ ラ ー リ ン グ先 (ホ ス ト ) であ る ト ラ フ ィ ッ ク アナ ラ イ ザー 1 に ス イ ッ チの出力ポー ト A15 か ら ミ ラ ー リ ン グ さ れます。 ロ ーカル ミ ラ ー リ ン グ セ ッ シ ョ ン と は、 モニ タ リ ン グ対象の イ ン タ ー フ ェ イ ス (A2) お よ び出力ポー ト (A15) が同 じ ス イ ッ チにあ る 場合に 該当 し ます。 リ モー ト セ ッ シ ョ ン では、 ス イ ッ チ A に着信す る イ ンバ ウ ン ド ト ラ フ ィ ッ ク はポー ト A1 でモニ タ リ ン グ さ れます。 モニ タ リ ン グ対象 ト ラ フ ィ ッ ク の コ ピーは、 ネ ッ ト ワー ク 経由で リ モー ト ミ ラ ー リ ン グエ ン ド ポ イ ン ト (ス イ ッ チ B の出力ポー ト B7) に送信 さ れ ます。 ミ ラ ー リ ン グ先デバ イ ス であ る ト ラ フ ィ ッ ク アナ ラ イ ザー 2 は、 リ モー ト の 出力ポー ト に接続 さ れてい ます。 リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ン は、 以下の場合に該当 し ます。 A1 • モニ タ リ ン グ対象 イ ン タ ーフ ェ イ ス (A1) お よ び出力ポー ト (B7) が異な る ス イ ッ チにあ る 場合 • ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク を ミ ラ ー リ ン グ元の ス イ ッ チか ら リ モー ト ス イ ッ チにブ リ ッ ジ ン グ ま たはルーテ ィ ン グす る 場合 スイ ッチ A ネ ッ ト ワー ク スイ ッチ B A2 B7 A15 ト ラフ ィ ック アナ ラ イザー 1 ロー カル ミ ラ ー リ ングセ ッ シ ョ ン : ミ ラ ー リ ング元ス イ ッ チ : ス イ ッ チ A モニ タ リ ング対象イ ン タ ー フ ェ イ ス : ポー ト A2 出力ポー ト : A15 ミ ラ ー リ ング先 / ホス ト : ト ラ フ ィ ッ ク アナ ラ イザー 1 図 B-24. ト ラフ ィ ック アナ ラ イザー 2 リ モー ト ミ ラ ー リ ングセ ッ シ ョ ン : ミ ラ ー リ ング元ス イ ッ チ : ス イ ッ チ A モニ タ リ ング対象イ ン タ ー フ ェ イ ス : ポー ト A1 リ モー ト の出力ス イ ッ チ : ス イ ッ チ B リ モー ト の出力ポー ト : B7 ミ ラ ー リ ング先 / ホス ト : ト ラ フ ィ ッ ク アナ ラ イザー 2 ロー カルお よび リ モー ト での ミ ラ ー リ ン グセ ッ シ ョ ン に関する用語 分類に基づ く ミ ラ ー 設定済みの ミ ラ ー リ ン グ 先に コ ピ ーす る ト ラ フ ィ ッ ク の ク ラ ス を 指定す リ ン グ ポ リ シー る 、 モニ タ リ ン グ対象 (ポー ト ま たは VLAN) イ ン タ ーフ ェ イ ス に適用 さ れ る サービ ス ポ リ シー。 B-33 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング ミ ラ ー リ ン グ先 ロ ーカルの送信元 ス イ ッ チ ま たは リ モー ト ス イ ッ チで出力ポー ト に接続 さ れ、 ミ ラ ーセ ッ シ ョ ン番号 (1 ~ 4) が関連付け ら れてい る ホ ス ト デバ イ ス。 「出力ポー ト 」 お よ び 「 ホ ス ト 」 も 参照。 方向に基づ く ミ ラー リ ング ミ ラ ー リ ン グが設定 さ れた イ ン タ ーフ ェ イ ス では、 ミ ラ ー リ ン グ対象 と す る ト ラ フ ィ ッ ク の選択基準 と し て、 ス イ ッ チで送受信す る ト ラ フ ィ ッ ク の 方向を使用で き ます。 出力ポー ト ト ラ フ ィ ッ ク アナ ラ イ ザーま たは IDS が接続 さ れ、 ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク を受信す る ポー ト 。 - ロ ーカル ミ ラ ー リ ン グの場合は、 ト ラ フ ィ ッ ク アナ ラ イ ザーま たは IDS が 接続 さ れてお り 、 モニ タ リ ン グ対象 イ ン タ ーフ ェ イ ス と し て設定 さ れてい ない任意のポー ト が出力ポー ト にな り ます。 mirror <session > port < exit-port > コ マ ン ド を使用 し て、 1 台の ス イ ッ チに ロ ーカル ミ ラ ー リ ン グの出力ポー ト を最大 4 個ま で設定で き ます。 - リ モー ト ミ ラ ー リ ン グの場合は、 ミ ラ ー リ ン グ先の IP ア ド レ ス (dst-ip) と 、 リ モー ト ミ ラ ー リ ン グ エ ン ド ポ イ ン ト の出力ポー ト が、 異な る VLAN に所属す る こ と が可能です。 mirror endpoint ip <src-ip > <src-udp-port > <dst-ip > <exit-port > コ マ ン ド を使用 し て、 1 台の ス イ ッ チに リ モー ト ミ ラ ー リ ン グ の出力ポー ト を最大 32 個ま で設定で き ます。 出力ポー ト は、 ネ ッ ト ワー ク アナ ラ イ ザー、 IDS、 ま たは他のネ ッ ト ワ ー ク リ ソ ー ス に接続 し ていない他のネ ッ ト ワ ー ク エ ッ ジデバ イ ス に接続す る 必 要が あ り ま す。 ミ ラ ー リ ン グ の出力ポー ト を ネ ッ ト ワ ー ク に接続す る と 、 ネ ッ ト ワ ー ク のパ フ ォ ーマ ン ス に重大な影響を及ぼ し ます。 こ の よ う な構 成を行わない よ う に し て く だ さ い。 Caution 出力ス イ ッ チ ミ ラ ー リ ン グ先のデバ イ ス が接続 し てい る 出力ポー ト のあ る ス イ ッ チ。 ミ ラ ー リ ン グの設定に よ っ て、 ロ ーカル ス イ ッ チ ま たは リ モー ト ス イ ッ チが 出力ス イ ッ チにな り ます。 「出力ポー ト 」 も 参照。 ホス ト こ の章では、 ト ラ フ ィ ッ ク アナ ラ イ ザーま たは侵入検知シ ス テ ム (IDS) を 指 し ます。 IDS 侵入検知シ ス テ ム。 ロ ーカル ミ ラ ー モニ タ リ ン グ対象 ( ソ ース) イ ン タ ーフ ェ イ スお よ び ミ ラ ー リ ン グセ ッ シ ョ リ ン グ ン の出力ポー ト が同 じ ス イ ッ チにあ る 場合の こ と を言い ます。 モニ タ リ ン グ対象 ミ ラ ー リ ン グ対象の イ ンバ ウ ン ド ま たはア ウ ト バ ウ ン ド の ト ラ フ ィ ッ ク の イ ン タ ーフ ェ イ ス 送信元であ る ス イ ッ チの イ ン タ ーフ ェ イ ス (ポー ト 、 VLAN、 ト ラ ン ク 、 ま たは メ ッ シ ュ )。 こ れは、 interface monitor ま たは vlan monitor コ マ ン ド で設 定 し ます ( 「4. ミ ラ ーセ ッ シ ョ ン でのモニ タ リ ン グ対象 ト ラ フ ィ ッ ク の設 定」 (B-61 ページ) を参照)。 B-34 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ リ モー ト ミ ラ ー モニ タ リ ン グ対象 ( ソ ース) イ ン タ ーフ ェ イ スお よ び ミ ラ ー リ ン グセ ッ シ ョ リ ン グ ン の出力ポー ト が異な る ス イ ッ チにあ る 場合の こ と を言い ます。 リ モー ト ミ ラ ー リ ン グの場合は、 モニ タ リ ン グ対象 イ ン タ ーフ ェ イ ス を設定す る 前 に、 以下の コ マ ン ド を実行 し て、 ミ ラ ー リ ン グ先の IP ア ド レ ス と 出力ポー ト ( リ モー ト ミ ラ ー リ ン グ エ ン ド ポ イ ン ト ) を必ず設定す る 必要があ り ま す。 - リ モー ト ( ミ ラ ー リ ン グ先) ス イ ッ チで実行 : mirror endpoint ip <src-ip > <src-udp-port > < dst-ip > <exit-port > - ロ ーカル ( ミ ラ ー リ ン グ元) ス イ ッ チで実行 : mirror <session > remote ip <src-ip > <src-udp-port > <dst-ip > [truncation] 詳細については、 「出力ポー ト 」 お よ び 「3. 送信元ス イ ッ チでの ミ ラ ー リ ン グセ ッ シ ョ ンの設定」 (B-57 ページ) を参照 し て く だ さ い。 ミ ラ ー リ ン グ元 ミ ラ ー リ ン グ対象の イ ンバ ウ ン ド ま たはア ウ ト バ ウ ン ド の ト ラ フ ィ ッ ク の ス イ ッ チ 送信元であ る ス イ ッ チ。 「 モニ タ リ ン グ対象 イ ン タ ーフ ェ イ ス 」 も 参照。 B-35 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング ト ラ フ ィ ッ ク の ミ ラ ー リ ン グ先 ミラーリング先がローカルの場合 ト ラ フ ィ ッ ク の ロ ー カ ル ミ ラ ー リ ン グ 先 が、 ミ ラ ー リ ン グ 対象 の ト ラ フ ィ ッ ク の送信元 と 同 じ ス イ ッ チ上のポー ト であ る 場合です。 ミラーリング先がリモートの場合 他の ProCurve ス イ ッ チ を送信元 と す る ミ ラ ー リ ン グ対象の ト ラ フ ィ ッ ク が、 こ の ト ラ フ ィ ッ ク の出力ス イ ッ チ と し て機能す る 別の ProCurve ス イ ッ チを リ モー ト ミ ラ ー リ ン グ先 と す る 場合です。 2007 年 6 月時点では、 以下 の ProCurve ス イ ッ チが こ の機能に対応 し てい ます。 CAUTION 3500yl 5400zl 6200yl 8200zl ミ ラ ー リ ン グ セ ッ シ ョ ン に ト ラ フ ィ ッ ク 選択基準 と ミ ラ ー リ ン グ先を設定 す る と 、 ス イ ッ チは、 出力ポー ト に接続 さ れた ミ ラ ー リ ン グ先デバ イ ス に 対 し て、 ト ラ フ ィ ッ ク の ミ ラ ー リ ン グ を直ちに開始 し ます。 IPv4 カプセル 化を行 う リ モー ト ミ ラ ー リ ン グ セ ッ シ ョ ン では、 宛先 と な る ス イ ッ チ を ミ ラ ー リ ン グ先 ス イ ッ チ と し て適切に設定 し ていない場合は、 ミ ラ ー リ ン グ し た ト ラ フ ィ ッ ク が原因で こ の ス イ ッ チのパ フ ォ ーマ ン ス が低下す る 可能 性があ り ま す。 そのため、 ミ ラ ー リ ン グ元の ス イ ッ チに同 じ セ ッ シ ョ ン を 設定す る 前に、 出力 ス イ ッ チが リ モー ト ミ ラ ー リ ン グ セ ッ シ ョ ン に対応す る よ う に設定す る こ と を強 く お勧め し ます。 モニ タ リ ン グ対象 ト ラ フ ィ ッ ク ス イ ッ チで送受信す る ト ラ フ ィ ッ ク を ミ ラ ー リ ン グす る 場合、 以下に対 し て ミ ラ ー リ ン グ を設定で き ます。 B-36 ポー ト ト ラ ン ク と ス タ テ ィ ッ ク ト ラ ン ク : 個別のポー ト 、 ポー ト の グ ループ、ま たは ス タ テ ィ ッ ク ポー ト ト ラ ン ク に対 し て柔軟に ミ ラ ー リ ン グ を設定で き ます。 メ ッ シ ュ ポー ト : メ ッ シ ュ が設定 さ れたすべてのポー ト で ト ラ フ ィ ッ ク の ミ ラ ー リ ン グ を行え ます。 ス タ テ ィ ッ ク VLAN : ス イ ッ チに設定 さ れた ス タ テ ィ ッ ク VLAN に対 し て ト ラ フ ィ ッ ク ミ ラ ー リ ン グ を設定で き ます。こ のオプシ ョ ン を使用す る と 、あ る VLAN に対応す る すべてのポー ト か ら 送信 さ れ る ト ラ フ ィ ッ ク を簡単に ミ ラ ー リ ン グで き ます。 こ の機能は、 新 し く 追加 さ れたポー ト か ら の ト ラ フ ィ ッ ク を ミ ラ ー リ ン グ対象に含め、VLAN か ら 削除 さ れ たポー ト か ら の ト ラ フ ィ ッ ク は除外す る よ う に自動的に調整 し ます。 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク の選択基準 上記のモニ タ リ ン グ対象の送信元で以下の基準を設定 し て、 ミ ラ ー リ ン グ を行 う ト ラ フ ィ ッ ク を選択で き ます。 ト ラ フ ィ ッ ク の送信方向(ス イ ッ チで送信ま たは受信、ま たはその両方) 分類に基づ く サー ビ ス ポ リ シ ーの定義に従 っ て ス イ ッ チ に着信す る IPv4 ま たは IPv6 ト ラ フ ィ ッ ク (「分類に基づ く 高度な ミ ラ ー リ ン グに よ る イ ンバ ウ ン ド ト ラ フ ィ ッ ク の選択」 (B-74 ページ) を参照)。 バージ ョ ン K.14.01 以降の ソ フ ト ウ ェ アの場合は、 ACL に基づ く ト ラ フ ィ ッ ク 選択に代わ っ て、分類に基づ く サービ ス ポ リ シーを ミ ラ ー リ ン グセ ッ シ ョ ン で適用 し ます。 パケ ッ ト ヘ ッ ダーの送信元ま たは宛先 MAC ア ド レ ス ミ ラ ー リ ン グセ ッ シ ョ ンの制限 バージ ョ ン K.12.xx以降の ソ フ ト ウ ェ ア を実行 し てい る ス イ ッ チは以下に対 応 し てい ます。 最大 4 個の ミ ラ ー リ ン グ ( ロ ーカルお よ び リ モー ト ) セ ッ シ ョ ン リ モー ト ミ ラ ー リ ン グ を行 う 最大32個のエ ン ド ポ イ ン ト ( イ ン タ ーフ ェ イ ス を モニ タ リ ン グ し てい る 別の ス イ ッ チか ら 送信 さ れた ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク を受信す る ミ ラ ー リ ン グ先デバ イ ス に接続 さ れて い る 出力ポー ト ) ミ ラ ー リ ン グセ ッ シ ョ ン ミ ラ ー リ ン グ セ ッ シ ョ ン は、 ミ ラ ー リ ン グ元 と ミ ラ ー リ ン グ先 (エ ン ド ポ イ ン ト ) で構成 さ れ ま す。 ミ ラ ー リ ン グ元は、 ポー ト 、 ま たは ス タ テ ィ ッ ク ト ラ ン ク / メ ッ シ ュ /VLAN イ ン タ ーフ ェ イ ス にな り ます。 すべてのセ ッ シ ョ ンは 1 つの (出力) ポー ト を宛先 と し ます。 ト ラ ン ク /VLAN/ メ ッ シ ュ イ ン タ ーフ ェ イ ス が出力ポー ト にな る こ と はあ り ません。 複数の ミ ラ ー リ ン グ セ ッ シ ョ ン を 同 じ 出力ポー ト にマ ッ ピ ン グ で き ま す。 こ れに よ り 、 ト ラ フ ィ ッ ク アナ ラ イ ザーや IDS な ど のホ ス ト に柔軟に配信 で き る よ う にな り ま す。 リ モー ト ミ ラ ー リ ン グ エ ン ド ポ イ ン ト では、 出力 ポー ト と リ モー ト の宛先ス イ ッ チの IP ア ド レ ス が、 異な る VLAN に所属で き ます。 ミ ラ ー リ ン グ セ ッ シ ョ ンは、 同 じ 宛先 ま たは異な る 宛先を ミ ラ ー リ ン グ先 にで き ま す。 ロ ーカル (送信元) ス イ ッ チ ま たは リ モー ト ス イ ッ チの出力 ポー ト を ミ ラ ー リ ン グ セ ッ シ ョ ン の宛先に指定で き ま す。 ミ ラ ー リ ン グ先 を設定す る 場合は、 以下のオプシ ョ ン を考慮 し ます。 B-37 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング 異な る セ ッ シ ョ ン に所属す る ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク を同 じ 宛 先ま たは異な る 宛先に送信で き ます。 以下の よ う に し て、 1 つの出力ポー ト が使用過多にな る 状況を回避で き ます。 • 異な る 送信元セ ッ シ ョ ン か ら の ト ラ フ ィ ッ ク を 複数の出力ポー ト に振 り 分け ます。 • モ ニ タ リ ン グ対象ポー ト よ り も 高い帯域幅 を 出力ポー ト に設定 し ます。 タ イ プ、 方向、 送信元に従っ て ト ラ フ ィ ッ ク を分離で き ます。 ミ ラ ー リ ン グの設定 表 B-1 に、 CLI、 メ ニ ュ ー、 SNMP イ ン タ ーフ ェ イ ス で設定で き る さ ま ざ ま な タ イ プの ミ ラ ー リ ン グ を示 し ます。 表 B-1. ミラーリングの設定オプション インターフェイ トラフィックの スおよびコン 選択基準 フィギュレー ションレベルの モニタリング VLAN すべての ト ラ フィ ック トラフィックの方向 CLI による設定 メニューおよび SNMP による Web による設定 1 設定 イ ンバウン ド のみ アウ ト バウン ド の み 両方向 すべての ト ラ フ ィ ッ ク (イ ン バウン ド と アウ ト バウン ド の組 み合わせ) イ ンバウン ド の み アウ ト バウン ド のみ 両方向 ACL (IP ト ラ 「分類に基づ く 高度な ミ ラ ー リ ングによ る イ ンバウン フ ィ ッ ク) 2 ド ト ラ フ ィ ッ ク の選択」 (B-74 ページ) を参照。 ポー ト ト ランク メ ッ シュ 分類に基づ く ポ リ シー (IPv4 または IPv6 ト ラ フ ィ ッ ク) イ ンバウン ド のみ 使用不可 使用不可 すべての ト ラ フィ ック イ ンバウン ド のみ アウ ト バウン ド の み 両方向 イ ンバウン ド の み アウ ト バウン ド のみ 両方向 すべての ト ラ フ ィ ッ ク (イ ン バウン ド と アウ ト バウン ド の組 み合わせ) ACL (IP ト ラ 「分類に基づ く 高度な ミ ラ ー リ ングによ る イ ンバウン フ ィ ッ ク) 2 ド ト ラ フ ィ ッ ク の選択」 (B-74 ページ) を参照。 B-38 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ インターフェイ トラフィックの スおよびコン 選択基準 フィギュレー ションレベルの モニタリング スイ ッチ (グローバル) トラフィックの方向 CLI による設定 メニューおよび SNMP による Web による設定 1 設定 分類に基づ く ポ リ シー (IPv4 または IPv6 ト ラ フ ィ ッ ク) イ ンバウン ド のみ 使用不可 使用不可 送信元 / 宛先 MAC ア ド レ ス イ ンバウン ド のみ 使用不可 アウ ト バウン ド の み 両方向 イ ンバウン ド の み アウ ト バウン ド のみ 両方向 1 2 セ ッ シ ョ ン 1 のみを設定 し 、 ロー カル ミ ラ ー リ ングのみに対応。 K.14.01 以降のソ フ ト ウ ェ ア では、 ミ ラ ー リ ングセ ッ シ ョ ン で ACL を使用 し て イ ン バウン ド ト ラ フ ィ ッ ク を選択 (<interface | vlan> monitor ip access-group in mirror コ マ ン ド を使用) する代わ り に、 分類に基づ く ミ ラ ー リ ングポ リ シーを使用 し ます。 B-39 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング 設定に関す る 注 記 CLI を使用す る と 、ス イ ッ チのすべての ミ ラ ー リ ン グオプシ ョ ン を設定で き ます。 メ ニ ュ ーま たは WebAgent では、 特定の イ ン タ ーフ ェ イ ス で送受信す る ト ラ フ ィ ッ ク に対 し て、 セ ッ シ ョ ン 1 お よ びセ ッ シ ョ ン 1 の ロ ーカル ミ ラ ー リ ン グのみを設定で き ます。 (CLI でセ ッ シ ョ ン 1 の イ ンバ ウ ン ド ま たはア ウ ト バ ウ ン ド の ど ち ら かの ト ラ フ ィ ッ ク に ロ ーカル ミ ラ ー リ ン グ を設定 し た場合に、 メ ニ ュ ーま たは WebAgent でセ ッ シ ョ ン 1 の設定を変更す る と 、 そ の イ ン タ ー フ ェ イ ス で イ ン バ ウ ン ド と ア ウ ト バ ウ ン ド の 両方 の ト ラ フ ィ ッ ク を モニ タ リ ン グす る よ う にセ ッ シ ョ ン 1 が自動的に再設定 さ れ ま す。 CLI で、分類に基づ く ミ ラ ー リ ン グ ポ リ シーを セ ッ シ ョ ン 1 に設定す る か、 ま たはセ ッ シ ョ ン 1 を リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ンに設定 し た場 合は、 メ ニ ュ ーま たは WebAgent で こ のセ ッ シ ョ ン を設定 し よ う と す る と エ ラ ー メ ッ セージが表示 さ れます。) CLI を使用 し て、セ ッ シ ョ ン 1 ~ 4 に ロ ーカル ま たは リ モー ト ミ ラ ー リ ン グ を任意の組み合わせで設定す る と 、 メ ニ ュ ーま たは WebAgent で設定 し た セ ッ シ ョ ン 1 の設定を上書 き で き ます。 SNMP を使用す る 場合 も 、 セ ッ シ ョ ン 1 ~ 4 に ロ ーカルま たは リ モー ト ミ ラ ー リ ン グ を任意の組み合わせで設定 し 、 メ ニ ュ ーま たは WebAgent で設 定 し たセ ッ シ ョ ン 1 の設定を上書 き す る こ と がで き ます。 ただ し 、 SNMP では分類に基づ く ミ ラ ー リ ン グ ポ リ シーを設定で き ません。 リモートミラーリングエンドポイントおよび中継デバイス リ モー ト ミ ラ ー リ ン グ セ ッ シ ョ ン で使用す る リ モー ト ミ ラ ー リ ン グ エ ン ド ポ イ ン ト には、 こ の章で説明す る ミ ラ ー リ ン グ機能に対応 し た ProCurve ス イ ッ チを使用す る 必要があ り ます。 ( リ モー ト ミ ラ ー リ ン グエ ン ド ポ イ ン ト は、 リ モー ト ス イ ッ チ、 お よ び ミ ラ ー リ ン グ先デバ イ ス に接続 さ れた出力 ポー ト で構成 さ れ ます。) ProCurve ス イ ッ チの リ モー ト ミ ラ ー リ ン グでは、 リ モー ト エ ン ド ポ イ ン ト ス イ ッ チに送信す る ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク を IPv4 方式でカプセル化す る ので、 レ イ ヤー 2/3 ド メ イ ンにあ る 中継ス イ ッ チ と ルー タ ーには、 IPv4 に対応 し てい る 限 り ど の よ う なベン ダーの製 品で も 使用で き ます。 ト ラ フ ィ ッ ク ミ ラ ー リ ン グ を設定 し た リ モー ト エ ン ド ポ イ ン ト ス イ ッ チ と 中継デバ イ ス には、 以下の よ う な制約があ り ます。 B-40 ミ ラ ー リ ン グ先への出力ポー ト は、 ト ラ ン ク 、 メ ッ シ ュ 、 ま たは VLAN イ ン タ ーフ ェ イ ス ではな く 個別のポー ト にな り ます。 ス イ ッ チは ス タ テ ィ ッ ク ト ラ ン ク の ト ラ フ ィ ッ ク を ミ ラ ー リ ン グ し ま すが、ダ イ ナ ミ ッ ク LACP ト ラ ン ク の ト ラ フ ィ ッ ク は ミ ラ ー リ ン グ し ま せん。 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ ス イ ッ チは、 ト ラ フ ィ ッ ク を回線速度に従っ て ミ ラ ー リ ン グ し ます。 高 ト ラ フ ィ ッ ク のネ ッ ト ワ ー ク で複数の イ ン タ ー フ ェ イ ス を ミ ラ ー リ ン グす る 場合は、リ ン ク の容量を超え る ト ラ フ ィ ッ ク が ミ ラ ー リ ン グ先に コ ピー さ れ る 可能性があ り ます。 こ の場合、 一部の ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク は、 ミ ラ ー リ ン グ先に到達で き ません。 大量の ト ラ フ ィ ッ ク を ミ ラ ー リ ン グす る 場合は、 以下の よ う に し て、 1 つの出力ポー ト が使 用過多にな る 状況を回避 し ます。 • 異な る 送信元セ ッ シ ョ ン か ら の ト ラ フ ィ ッ ク を 複数の出力ポー ト に振 り 分け ます。 • モ ニ タ リ ン グ対象ポー ト よ り も 高い帯域幅 を 出力ポー ト に設定 し ます。 バージョン K.12.xx への移行 バージ ョ ン K.12.xx よ り 前の ソ フ ト ウ ェ ア を実行 し てい る ス イ ッ チに 1 つ以 上の ミ ラ ー リ ン グセ ッ シ ョ ン を設定 し てい る 場合は、バージ ョ ン K.12.xx を ダ ウ ン ロ ー ド し てブー ト す る 際に、 既存の ミ ラ ー リ ン グ設定が以下の よ う に処理 さ れ ます。 ポー ト ま たは VLAN イ ン タ ーフ ェ イ ス の古い ミ ラ ー リ ン グ設定を セ ッ シ ョ ン 1 にマ ッ ピ ン グ し ます。 セ ッ シ ョ ン 1 の ト ラ フ ィ ッ ク 選択基準を both に設定 し ます。設定 し た イ ン タ ー フ ェ イ ス の イ ン バ ウ ン ド と ア ウ ト バ ウ ン ド 両方の ト ラ フ ィ ッ ク (ス イ ッ チで送受信す る ト ラ フ ィ ッ ク ) が ミ ラ ー リ ン グ さ れ る よ う にな り ます。 古い ミ ラ ー リ ン グ設定では、ロ ーカル出力ポー ト にセ ッ シ ョ ン 1 が割 り 当て ら れてい ます。 K.12.xx よ り 前の ソ フ ト ウ ェ アバージ ョ ン でのブー ト : バージ ョ ン K.12.xx 以降の ソ フ ト ウ ェ アで ミ ラ ー リ ン グ を設定 し た後に、 K.12.xx よ り 前の古い バージ ョ ン の ソ フ ト ウ ェ アで ス イ ッ チ を ブー ト す る 必要があ る 場合は、 そ の古い ソ フ ト ウ ェ ア でブー ト す る 前に ミ ラ ー リ ン グの設定を削除す る 必要 があ り ます。 対応可能な最大フ レームサ イ ズ : ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク を IPv4 で カプセル化す る と 、 各フ レーム に 54 バ イ ト のヘ ッ ダーが追加 さ れます。 そ の結果、 mirror コ マ ン ド でオプシ ョ ン の [truncation] パ ラ メ ー タ ーを指定 し ない限 り は、 フ レーム のサ イ ズが、 ミ ラ ー リ ン グ元か ら ミ ラ ー リ ン グ先の パ ス で許容 さ れ る 最大転送単位 (MTU) を超え た場合は、 フ レーム が破棄 さ れ ます。 詳細については、 「対応可能な最大フ レーム サ イ ズ」 (B-105 ペー ジ) を参照 し て く だ さ い。 [truncation] パ ラ メ ー タ ーの詳細については、 「 リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ン の送信元ス イ ッ チの設定」 (B-58 ページ) を 参照 し て く だ さ い。 B-41 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング フ レーム の切 り 捨て : ミ ラ ー リ ン グ を行 う 場合、 mirror コ マ ン ド で [truncation] パ ラ メ ー タ ーを指定 し ない限 り 、 フ レーム が切 り 捨て ら れ る こ と はあ り ま せん。 こ のパ ラ メ ー タ ーが設定 さ れていない場合は、 サ イ ズ を 超過 し た フ レ ーム は破棄 さ れ ま す。 ま た、 リ モー ト ミ ラ ー リ ン グ では、 ミ ラ ー リ ン グパ ス のダ ウ ン ス ト リ ーム にあ る デバ イ ス が ミ ラ ー リ ン グ対象フ レーム を フ ラ グ メ ン ト 化す る こ と を許可 し ません。 バージョン K.14.01 以降への移行 注記 ス イ ッ チがバージ ョ ン K.12.xx の ソ フ ト ウ ェ ア を実行 し てい る 場合は、 ス イ ッ チをバージ ョ ン K.14.01 以降の ソ フ ト ウ ェ アに移行す る 前に、バージ ョ ン K.13.xx にア ッ プグ レー ド す る 必要があ り ます。 バージ ョ ン K.13.xx を実行 し てお り 、 1 つ以上の ミ ラ ー リ ン グセ ッ シ ョ ン が 設定 さ れてい る ス イ ッ チに、バージ ョ ン K.14.01 以降の ソ フ ト ウ ェ ア を ダ ウ ン ロ ー ド し てブー ト す る と 、 ポー ト ま たは VLAN イ ン タ ーフ ェ イ ス の ACL に基づ く ミ ラ ー リ ン グ設定が、 その ACL に対応す る ク ラ ス と ポ リ シーの設 定にマ ッ ピ ン グ さ れ ます。 ミ ラ ー リ ン グす る ACL が割 り 当て ら れてい る ポー ト ま たは VLAN イ ン タ ー フ ェ イ ス に新 し い ミ ラ ー リ ン グ ポ リ シーが自動的に割 り 当て ら れ ま す。 新 し い ク ラ スお よ び ミ ラ ー リ ン グ ポ リ シーの設定は、 ACL に基づ く セ ッ シ ョ ン での ト ラ フ ィ ッ ク 選択基準 と ミ ラ ー リ ン グ先に正確にマ ッ チ ン グ さ れ ま す。 バージ ョ ン K.14.01以降の ソ フ ト ウ ェ ア を ス イ ッ チに イ ン ス ト ール し た場合 に、 ミ ラ ー リ ン グセ ッ シ ョ ン での ACL に基づ く 選択基準が、 分類ベース の ポ リ シー と ク ラ ス の設定に変換 さ れ る 様子を図 B-25 と 図 B-26 に示 し ます。 ProCurve(config)# show run Running configuration: . . . セ ッ シ ョ ン 1 の ミ ラ ー リ ング対象 ト ラ フ ィ ッ ク を選択する際に使用する ACL 100 の設定 ip access-list extended "100" 10 permit icmp 0.0.0.0 255.255.255.255 0.0.0.0 255.255.255.255 0 exit . . . ロー カル (セ ッ シ ョ ン 1 のポー ト C1) および リ モー ト (セ ッ シ ョ ン 2) のモ ニ タ リ ング対象イ ン タ ー mirror 1 port C1 フ ェ イ スに設定 さ れている既存の ミ ラ ーセ ッ シ ョ ン mirror 2 name "test-10" remote ip 10.10.10.1 8010 10.10.30.2 . . . interface C1 monitor ip access-group "100" In mirror 1 exit . . . セ ッ シ ョ ン 1 のモ ニ タ リ ング対象イ ン タ ー フ ェ イ ス C1 の ト ラ フ ィ ッ ク を ACL に基づい て選択 図 B-25. B-42 バージ ョ ン K.13.xx で show run を実行 し た場合の ミ ラ ー リ ン グ設定の出力 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ ProCurve(config)# show run Running configuration: . . . バージ ョ ン K.14.01 以降に移行 し た場合 も、 セ ッ シ ョ ン 1 (ロー カル) および 2 ( リ モー ト ) の既存の ミ ラ ー リ ング設定は変化 し ません。 mirror 1 port B3 mirror 2 name "test-10" remote ip 10.10.10.1 8010 10.10.30.2 . . . class ipv4 “100MirrorClass” 10 match icmp 0.0.0.0 255.255.255.255 exit policy mirror “100MirrorPolicy” 10 class ipv4 “100” action mirror 1 exit . . . interface C1 service-policy "100MirrorPolicy" In exit 0.0.0.0 255.255.255.255 0 セ ッ シ ョ ン 1 のポー ト C1 のイ ンバウン ド ト ラ フ ィ ッ ク に適用 さ れた ACL 100 (図 B-25) の ト ラ フ ィ ッ ク 選 択基準は、 「100MirrorClass」 および 「100MirrorPolicy」 と い う 名前のク ラ スおよびポ リ シーの設定に変換 さ れます。 こ れは、 service-policy コ マ ン ド を実行 し て、 セ ッ シ ョ ン 1 のポー ト C1 のイ ンバウ ン ド ト ラ フ ィ ッ ク に適用 さ れた ものです。 . . . 図 B-26. バージ ョ ン K.14.01 以降で show run を実行 し た場合の ミ ラ ー リ ン グ設定の出力 B-43 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング メ ニ ュ ーま たは WebAgent を使用 し た ロ ーカル ミ ラ ー リ ン グの設定 メニューおよび WebAgent に関する制限 メ ニ ュ ー イ ン タ ーフ ェ イ ス と WebAgent を使用す る と 、セ ッ シ ョ ン 1 に ロ ー カル ミ ラ ー リ ン グ を素早 く 設定で き ます。 こ の場合、 以下の 2 つの ミ ラ ー リ ン グ元オプシ ョ ンのいずれか を使用で き ます。 ミ ラ ー リ ン グ元ポー ト 、 ト ラ ン ク 、 ま たは メ ッ シ ュ の任意の組み合わせ 1 つの ス タ テ ィ ッ ク な ミ ラ ー リ ン グ元 VLAN イ ン タ ーフ ェ イ ス メ ニ ュ ー と WebAgent には以下の よ う な制約があ り ます。 B-44 セ ッ シ ョ ン 1 のみを、指定 し た イ ン タ ーフ ェ イ ス の両方向 の ト ラ フ ィ ッ ク の ロ ーカル ミ ラ ー リ ン グ セ ッ シ ョ ン と し てのみ設定お よ び表示で き ます。 ( イ ンバ ウ ン ド のみ、 ま たはア ウ ト バ ウ ン ド のみを選択す る こ と はで き ません。) CLI で、 セ ッ シ ョ ン 1 の イ ンバ ウ ン ド ま たはア ウ ト バ ウ ン ド の ど ち ら か の ト ラ フ ィ ッ ク に対 し て、ロ ーカル ミ ラ ー リ ン グ を 1 つ以上の イ ン タ ー フ ェ イ ス に設定 し た場合に、 メ ニ ュ ーま たは WebAgent でセ ッ シ ョ ン 1 の設定を変更す る と 、その イ ン タ ーフ ェ イ ス で イ ンバ ウ ン ド と ア ウ ト バ ウ ン ド の両方の ト ラ フ ィ ッ ク を モニ タ リ ン グす る よ う に セ ッ シ ョ ン が 自動的に再設定 さ れます。 CLI で、ACL/ 分類に基づ く ミ ラ ー リ ン グ ポ リ シーを セ ッ シ ョ ン 1 に設定 す る か、ま たはセ ッ シ ョ ン 1 を リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ンに設定 し た場合は、メ ニ ュ ーま たは WebAgent を使用 し てセ ッ シ ョ ン 1 の設定 を変更す る こ と はで き ません。 CLI (お よ び SNMP) を使用す る と 、 メ ニ ュ ーま たは WebAgent で設定 し たセ ッ シ ョ ン 1 の設定を上書 き で き ます。 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ 設定手順 注記 ス イ ッ チで ミ ラ ー リ ン グ を有効に し た場合は、 表示 さ れ る メ ニ ュ ー画面は、 こ こ に示す画面 と は異な り ます。 1. [Main Menu] か ら 以下を選択 し ます。 [2. Switch Configuration...] [3. Network Monitoring Port] こ のパラ メ ー タ ーを 「Yes」 に設定 し て、 ミ ラ ー リ ン グ を有効に し ます。 図 B-27. デ フ ォ ル ト のネ ッ ト ワー ク ミ ラ ー リ ン グ設定画面 2. [Actions] メ ニ ュ ーで、 [E] キー (Edit) を押 し ます。 3. ミ ラ ー リ ン グが現在セ ッ シ ョ ン 1 で無効 (デフ ォ ル ト ) にな っ てい る 場 合は、 スペース バー (ま たは [Y] キー) を押 し て Yes を選択 し ます。 4. 矢印キーを押 し て、 以下の よ う な画面を表示 し 、 カー ソ ルを [Monitoring Port] パ ラ メ ー タ ーに移動 し ます。 B-45 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング カ ー ソ ルを [Monitoring Port] パラ メ ー タ ーに移動 し 、 スペースバーを使用 し て ロー カル出力ポー ト を選択 し ます。 図 B-28. ロー カル出力ポー ト の選択方法 5. ス ペー ス バーを使用 し て、 ロ ーカル接続 さ れた ト ラ フ ィ ッ ク アナ ラ イ ザーま たは IDS に ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク を送信す る ポー ト を 選択 し ます。 (1 つのポー ト のみを イ ン タ ーフ ェ イ ス と し て選択 し ます。 ト ラ ン ク ま たは メ ッ シ ュ は指定で き ません。) こ の例では、 ポー ト 5 が ロ ーカル出力ポー ト と し て選択 さ れてい ます。 6. [Monitor] フ ィ ール ド を強調表示 し 、 スペース バーを使用 し て、 ミ ラ ー リ ン グす る イ ン タ ーフ ェ イ ス を選択 し ます。 Ports: ポー ト 、 ス タ テ ィ ッ ク ト ラ ン ク 、 ま たは メ ッ シ ュ を ミ ラ ー リ ン グす る 場合に指定 し ます。 VLAN: VLAN を ミ ラ ー リ ン グす る 場合に指定 し ます。 7. 以下のいずれか を実行 し ます。 • ポー ト 、 ス タ テ ィ ッ ク ト ラ ン ク 、 ま たは メ ッ シ ュ を ミ ラ ー リ ン グす る 場合は、 手順 8 に進みます。 • VLAN を ミ ラ ー リ ン グす る 場合は、 以下の よ う に し ます。 i. [Tab] キーま たは下矢印キーを押 し て、 [VLAN] フ ィ ール ド に移 動 し ます。 スペースバーを使用 し て ミ ラ ー リ ン グする VLAN を選択 し ます。 B-46 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ ii. スペース バーを使用 し て ミ ラ ー リ ン グす る VLAN を選択 し ま す。 iii. 手順 10 に進みます。 8. 下矢印 キ ー を 使用 し て カ ー ソ ル を 個々の ポー ト イ ン タ ー フ ェ イ ス の [Action] カ ラ ム に移動 し 、 ミ ラ ー リ ン グす る ポー ト 、 ト ラ ン ク 、 ま たは メ ッ シ ュ にカー ソ ルを置 き ます。 下矢印キーを使用 し て、 ト ラ フ ィ ッ ク を ロー カル 出力ポー ト に ミ ラ ー リ ン グする イ ン タ ー フ ェ イ ス を選択 し ます。 9. スペース バーを押 し て、[Monitor] フ ィ ール ド に ミ ラ ー リ ン グ対象を設定 し ます。 ポー ト 、 ト ラ ン ク 、 メ ッ シ ュ を任意の組み合わせで指定で き ま す。[Action] カ ラ ム で次の イ ン タ ーフ ェ イ ス に移動す る には、下矢印キー を使用 し ます。( メ ッ シ ュ ま たは ト ラ ン ク が設定 さ れてい る 場合は、ポー ト の一覧の最後に表示 さ れ ます。) 10. ミ ラ ー リ ン グす る イ ン タ ーフ ェ イ ス の選択が終わ っ た ら 、[Enter] キーを 押 し 、 次に [S] キー (Save) を押 し て変更を保存 し 、 画面を終了 し ます。 11. [Main Menu] に戻 り ます。 B-47 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング CLI: ロ ーカル ミ ラ ー リ ン グ と リ モー ト ミ ラ ー リ ン グ の設定 コマン ド ページ ク イ ッ ク リ フ ァ レンス ロー カル ミ ラ ー リ ン グに関する コ マ ン ド リ モー ト ミ ラ ー リ ン グに関する コ マ ン ド リ モー ト ミ ラ ー リ ング先の設定 リ モー ト ス イ ッ チで実行 : mirror endpoint ip < src-ip > < src-udp-port > < dst-ip > < exit-port > [truncation] ロー カルス イ ッ チで実行 : mirror < session > remote ip < src-ip > < src-udp-port > < dst-ip > ロー カル ミ ラ ー リ ング先の設定 ロー カルス イ ッ チで実行 : mirror < session > port < exit-port > B-50 ページ B-53 ページ B-55 ページ B-58 ページ B-58 ページ 1 モニ タ リ ング対象 ト ラ フ ィ ッ クの設定 interface < port/trunk/mesh > monitor all < in | out | both > mirror< session > [no-tag-added] monitor ip access-group < acl-name > in mirror < session > (古い タ イ プ) service-policy <mirror-policy-name> in vlan < vid-# > monitor all < in | out | both > mirror < session > monitor ip access-group < acl-name > in mirror < session > (古い タ イ プ) service-policy <mirror-policy-name> in monitor mac < mac-addr > < src | dest | both > mirror 表示 コ マ ン ド show monitor [endpoint | < session-number > | name < session-name >] B-64 ページ B-69 ページ B-76 ページ B-68 ページ B-68 ページ B-70 ページ B-76 ページ B-86 ページ ミ ラ ー リ ングの例 B-100 ページ 最大 フ レームサイ ズ B-105 ページ 運用上の注記 B-108 ページ 1 K.14.01 以降の ソ フ ト ウ ェ ア では、 ミ ラ ー リ ングセ ッ シ ョ ン で ACL を使用 し て イ ンバウン ド ト ラ フ ィ ッ ク を選択する <interface | vlan> monitor ip access-group in mirror コ マ ン ド の代わ り に、 分類に基づ く ミ ラ ー リ ングポ リ シーを使用 し ます。 CLI を使用す る と 、以下のいずれかのデバ イ ス の出力ポー ト に接続 さ れた ミ ラ ー リ ン グ先デバ イ ス に ミ ラ ー リ ン グセ ッ シ ョ ン を設定で き ます。 B-48 送信元 イ ン タ ーフ ェ イ ス と 同 じ ス イ ッ チ ( ロ ーカル ミ ラ ー リ ン グ) 別の ス イ ッ チ ( リ モー ト ミ ラ ー リ ン グ)。 リ モー ト ス イ ッ チには、 こ の 章で説明す る ミ ラ ー リ ン グ機能を フルに備え る ProCurve を使用す る 必 要があ り ます。 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ ロ ーカル ま たは リ モー ト の ミ ラ ー リ ン グ セ ッ シ ョ ン を設定す る 手順の概要 については、 以下の項を参照 し て く だ さ い。 「 ロ ーカル ミ ラ ー リ ン グの概要」 (B-49 ページ) 「 リ モー ト ミ ラ ー リ ン グの概要」 (B-52 ページ) ( リ モー ト ス イ ッ チには、 こ の章で説明す る ミ ラ ー リ ン グ機能を フルに備え る ProCurve ス イ ッ チ を使用す る 必要があ り ます。) ミ ラ ー リ ン グ設定の各手順の詳細については、 以下を参照 し て く だ さ い。 「1. ミ ラ ー リ ン グセ ッ シ ョ ン と ミ ラ ー リ ン グ先の決定」 (B-55 ページ) 「2. リ モー ト ス イ ッ チでの ミ ラ ー リ ン グ先の設定」 (B-55 ページ) 「3. 送信元ス イ ッ チでの ミ ラ ー リ ン グセ ッ シ ョ ン の設定」 (B-57 ページ) 「4. ミ ラ ーセ ッ シ ョ ン でのモニ タ リ ン グ対象 ト ラ フ ィ ッ ク の設定」(B-61 ページ) : CAUTION • 「 ミ ラ ー リ ン グす る すべての イ ンバ ウ ン ド フ ィ ッ ク の選択」 (B-62 ページ) • 「ACL を使用 し た イ ンバ ウ ン ド ト ラ フ ィ ッ ク の選択 (古い タ イ プの 設定)」(B-69 ページ) (バージ ョ ン K.14.01 以降では旧式の方法です) • 「MAC ア ド レ ス を使用 し た イ ンバ ウ ン ド フ ィ ッ ク の選択」 (B-70 ページ) • 「分類に基づ く 高度な ミ ラ ー リ ン グに よ る イ ンバ ウ ン ド ト ラ フ ィ ッ ク の選択」 (B-74 ページ) / ア ウ ト バウ ン ド ト ラ / ア ウ ト バウ ン ド ト ラ ミ ラ ー リ ン グ セ ッ シ ョ ン に ト ラ フ ィ ッ ク 選択基準 と ミ ラ ー リ ン グ先を設定 す る と 、 ス イ ッ チは、 出力ポー ト に接続 さ れた ミ ラ ー リ ン グ先デバ イ ス に 対 し て、 ト ラ フ ィ ッ ク の ミ ラ ー リ ン グ を直ちに開始 し ます。 IPv4 カプセル 化を行 う リ モー ト ミ ラ ー リ ン グ セ ッ シ ョ ン では、 出力 ス イ ッ チ を セ ッ シ ョ ン の ミ ラ ー リ ン グ先 と し て適切に設定 し ていない場合は、 ミ ラ ー リ ン グ し た ト ラ フ ィ ッ ク が原因で こ の ス イ ッ チのパ フ ォ ーマ ン ス が低下す る 可能性 があ り ま す。 そのため、 ミ ラ ー リ ン グ元の ス イ ッ チに同 じ セ ッ シ ョ ン を設 定す る 前に、 出力 ス イ ッ チが リ モー ト ミ ラ ー リ ン グ セ ッ シ ョ ン に対応す る よ う に設定す る こ と を強 く お勧め し ます。 ローカルミラーリングの概要 ミ ラ ー リ ン グ元 と ミ ラ ー リ ン グ先が同 じ ス イ ッ チにあ る ロ ーカル ミ ラ ー リ ン グセ ッ シ ョ ン を設定す る には、 以下の一般的な手順を実行 し ます。 1. 対象 と す る セ ッ シ ョ ン と ロ ーカル ミ ラ ー リ ン グ先 と な る ポー ト を決定 し ます。 • セ ッ シ ョ ン番号 (1 ~ 4) お よ び (オプシ ョ ン で) 英数字の名前 B-49 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング • 出力ポー ト ( ト ラ フ ィ ッ ク を ミ ラ ー リ ン グす る モニ タ リ ン グ対象 イ ン タ ーフ ェ イ ス以外) 2. mirror < session-# > [ name < session-name >] port < port-# > コ マ ン ド を実行 し て、 セ ッ シ ョ ン を設定 し ます。 3. 以下の方法 と 設定 レ ベル (VLAN、 ポー ト 、 メ ッ シ ュ 、 ト ラ ン ク 、 ス イ ッ チ) に従っ て、 ミ ラ ー リ ン グす る ト ラ フ ィ ッ ク を指定 し ます。 4. a. 方向 : イ ンバ ウ ン ド 、 ア ウ ト バ ウ ン ド 、 ま たはその両方 b. 分類に基づ く ミ ラ ー リ ン グ ポ リ シー : IPv4 ま たは IPv6 ト ラ フ ィ ッ ク の場合は イ ンバ ウ ン ド のみ c. 送信元ま たは宛先 MAC ア ド レ ス : イ ンバ ウ ン ド 、 ア ウ ト バ ウ ン ド 、 ま たはその両方 そのセ ッ シ ョ ン に 1 つ以上の送信元 イ ン タ ーフ ェ イ ス を割 り 当て る に は、 monitor コ マ ン ド を実行 し ます。 手順 4 を終了す る と 、 設定 し た出力ポー ト への ミ ラ ー リ ン グが開始 さ れ ま す。 次の 2 つの項は、 ロ ーカルお よ び リ モー ト の ミ ラ ー リ ン グセ ッ シ ョ ン で使用す る 設定 コ マ ン ド の ク イ ッ ク リ フ ァ レ ン ス にな っ てい ます。 ロ ーカル ミ ラ ー リ ン グのセ ッ ト ア ッ プ用の ク イ ッ ク リ フ ァ レ ン ス : 以 下 の コ マ ン ド を実行す る と 、 ミ ラ ー リ ン グ元 と ミ ラ ー リ ン グ先が同 じ ス イ ッ チ にあ る ロ ーカルセ ッ シ ョ ン に ミ ラ ー リ ン グ を設定で き ます。 コ マ ン ド 構文 の詳細については、 各見出 し に示すページ を参照 し て く だ さ い。 mirror コ マ ン ド では、 ミ ラ ー リ ン グセ ッ シ ョ ン の宛先に関す る 情報を指 定 し ます。 interface コ マ ン ド と vlan コ マ ン ド では、ミ ラ ー リ ン グ元(指定のセ ッ シ ョ ン につい て の送信元 イ ン タ ー フ ェ イ ス、 ト ラ フ ィ ッ ク の方向、 ト ラ フ ィ ッ ク 選択基準な ど) に関す る 情報を指定 し ます。 ロー カル ミ ラ ー リ ン グセ ッ シ ョ ンの設定 (B-57 ページ) : ミ ラ ーセ ッ シ ョ ン番号、 ロー カル出力ポー ト 、 お よび (オプ シ ョ ン で) セ ッ シ ョ ン名 [no] mirror < 1 - 4 > port < exit-port-# > [ name < name-str >] no mirror <session-#> port コ マ ン ド を実行す る と 、 ミ ラ ー リ ン グセ ッ シ ョ ン、 お よ びそのセ ッ シ ョ ン に割 り 当て ら れていた ミ ラ ー リ ン グ元が削除 さ れ ま す。 ト ラ フ ィ ッ ク の選択基準 と な る ト ラ フ ィ ッ クの方向の設定 (B-62 ページ) [no] < interface < port/trunk/mesh > | vlan < vid-# >> monitor all < in | out | both > mirror < session > [< session > ... ] [no-tag-added] B-50 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ 古い タ イ プの コ マン ド イ ンバウ ン ド ト ラ フ ィ ッ ク の選択基準 と な る ACL の設定 — 古い タ イ プの コ マン ド [no] < interface < port/trunk/mesh > | vlan < vid-# >> monitor ip access-group < acl-name > in mirror < session > [< session > ... ] イ ンバウ ン ド ト ラ フ ィ ッ ク を選択す る ための ミ ラ ー リ ン グポ リ シーの設定 (B-74 ページ) class < ipv4 | ipv6 > < classname > [no] [seq-number] < match | ignore > < ip-protocol > < sourceaddress > <destination-address > [ precedence precedence-value ] [ tos tos-value ] [ ip-dscp codepoint ] [ vlan vlan-id ] policy mirror < policy-name > [no] [seq-number] class < ipv4 | ipv6 > <classname> action mirror <session> [action mirror < session > ... ] [no] default-class action mirror < session-# > [no] < interface < port/trunk > | vlan < vid-# > service-policy <mirror-policy-name> in mirror コ マ ン ド の name < name-str > オプシ ョ ン で ミ ラ ー リ ン グ対象セ ッ シ ョ ン を設定 し てい る 場合は、policy mirror コ マ ン ド の mirror < session > パ ラ メ ー タ ーに、 番号 (1 ~ 4) ま たは名前を指定で き ます。 no < interface | vlan > service-policy in コ マ ン ド を実行す る と 、 指定 し たセ ッ シ ョ ンのポー ト 、 VLAN、 ト ラ ン ク 、 ま たは メ ッ シ ュ イ ン タ ーフ ェ イ ス の ミ ラ ー リ ン グ ポ リ シーが削除 さ れ ま すが、 こ のセ ッ シ ョ ン自体には他の割 り 当て を行 う こ と がで き ます。 ト ラ フ ィ ッ ク の選択基準 と な る MAC ベースの基準の設定 (B-70 ページ) [no] monitor mac < mac-addr > < src | dst | both > mirror < session > グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベルで monitor mac mirror コ マ ン ド を 実行 し ます。 こ の コ マ ン ド の完全な構文に [no] を付けて実行す る と (例 : no monitor mac 112233-445566 src mirror 3)、 ミ ラ ー リ ン グ基準 と し て設定 し た MAC ア ド レ ス が、 ス イ ッ チのア ク テ ィ ブなセ ッ シ ョ ン か ら 削除 さ れ ま す。 こ の と き セ ッ シ ョ ン自体は削除 さ れ ません。 B-51 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング リモートミラーリングの概要 ミ ラ ー リ ン グ元 と ミ ラ ー リ ン グ先が別の ス イ ッ チにあ る リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ン を設定す る には、 以下の一般的な手順を実行 し ます。 1. リ モー ト セ ッ シ ョ ン で使用す る IP ア ド レ ス、 UDP ポー ト 番号、 宛先 (出力) ポー ト 番号を以下の よ う に指定 し ます。 a. 送信元ス イ ッ チの送信元 VLAN ま たはサブネ ッ ト の IP ア ド レ ス b. 宛先ス イ ッ チの宛先 VLAN ま たはサブネ ッ ト の IP ア ド レ ス c. セ ッ シ ョ ン用の ラ ン ダ ム な UDP ポー ト 番号 (7933-65535) d. リ モー ト ミ ラ ー リ ン グエ ン ド ポ イ ン ト : 出力ポー ト と リ モー ト の宛 先ス イ ッ チの IP ア ド レ ス ( リ モー ト ミ ラ ー リ ン グエ ン ド ポ イ ン ト では、出力ポー ト と リ モー ト ス イ ッ チの IP ア ド レ ス が異な る VLAN に所属で き ます。 デフ ォ ル ト ループバ ッ ク ア ド レ ス 127.0.0.1 以外 の任意のループバ ッ ク IP ア ド レ ス を使用で き ます。) 要件 : リ モー ト ミ ラ ー リ ン グの場合は、 送信元お よ び宛先の両方の ス イ ッ チに同 じ IPア ド レ ス と UDPポー ト 番号を設定す る 必要があ り ます。 2. リ モー ト の宛先 (エ ン ド ポ イ ン ト ) ス イ ッ チで、 mirror endpoint コ マ ン ド に手順 1 の情報を指定 し て、 特定の出力ポー ト に ミ ラ ー リ ン グセ ッ シ ョ ン を設定 し ます。 3. セ ッ シ ョ ン番号 (1 ~ 4) お よ び (オプシ ョ ン で) 送信元 ス イ ッ チ名を 英数字で指定 し ます。 4. 以下の方法 と 設定 レ ベル (VLAN、 ポー ト 、 メ ッ シ ュ 、 ト ラ ン ク 、 グ ロ ーバル) に従っ て、 フ ィ ル タ リ ン グす る ト ラ フ ィ ッ ク を指定 し ます。 5. B-52 a. 方向 : イ ンバ ウ ン ド 、 ア ウ ト バ ウ ン ド 、 ま たはその両方 b. 分類に基づ く ミ ラ ー リ ン グ ポ リ シー : IPv4 ま たは IPv6 ト ラ フ ィ ッ ク の場合は イ ンバ ウ ン ド のみ c. 送信元ま たは宛先 MAC ア ド レ ス : イ ンバ ウ ン ド 、 ア ウ ト バ ウ ン ド 、 ま たはその両方 送信元 ス イ ッ チで以下を実行 し ます。 a. mirror コ マ ン ド にセ ッ シ ョ ン番号 (1 ~ 4)、 お よ び手順 1 の IP ア ド レ ス と UDP ポー ト 番号を指定 し て実行 し 、 ミ ラ ー リ ン グセ ッ シ ョ ン を設定 し ます。 必要に応 じ て [truncation] パ ラ メ ー タ ーを指 定 し 、 サ イ ズ を超過 し たパケ ッ ト を破棄す る のではな く 、 切 り 捨 て る こ と がで き る よ う に し ます。 b. 以下のいずれかの コ マ ン ド を実行 し て、 設定 し たセ ッ シ ョ ンに手 順 4 に示す ト ラ フ ィ ッ ク 選択方式を 1 つ以上設定 し ます。 interface < port/trunk/mesh > < monitor | service-policy policy-name in > vlan < vid > < monitor | service-policy policy-name in > monitor mac < mac-addr > ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ 手順 5b が終了す る と 、 セ ッ シ ョ ン に設定 し た リ モー ト の宛先 (エ ン ド ポ イ ン ト ) への ト ラ フ ィ ッ ク の ミ ラ ー リ ン グが開始 さ れ ます。 リ モー ト ミ ラ ー リ ン グのセ ッ ト ア ッ プ用の ク イ ッ ク リ フ ァ レ ン ス : 以 下 の コ マ ン ド を実行す る と 、 ミ ラ ー リ ン グ元 と ミ ラ ー リ ン グ先が別の ス イ ッ チ にあ る リ モー ト セ ッ シ ョ ンに ミ ラ ー リ ン グ を設定で き ます。 CAUTION mirror コ マ ン ド では、 ミ ラ ー リ ン グセ ッ シ ョ ン の宛先に関す る 情報を指 定 し ます。 interface コ マ ン ド と vlan コ マ ン ド では、モニ タ リ ン グ対象 イ ン タ ーフ ェ イ ス、 ト ラ フ ィ ッ ク の方向、 ト ラ フ ィ ッ ク 選択基準に関す る 情報を指定 し ます。 リ モー ト ミ ラ ー リ ン グ セ ッ シ ョ ン を設定す る 際には、 常に宛先 ス イ ッ チ を 先に設定 し ま す。 送信元 ス イ ッ チ を先に設定す る と 、 出力パ ス が設定 さ れ て い な い宛先に、 IPv4 方式で カ プセル化 さ れた大量の ミ ラ ー リ ン グ ト ラ フ ィ ッ ク が送信 さ れ、 ス イ ッ チのパ フ ォ ーマ ン ス が低下す る 可能性があ り ます。 リ モー ト ス イ ッ チでの ミ ラ ー リ ン グ先の設定 (B-55 ページ) : 送信元ス イ ッ チの IP ア ド レ ス と UDP ポー ト リ モー ト ス イ ッ チの IP ア ド レ ス と 出力ポー ト mirror endpoint ip < src-ip-addr > < src-udp-port > < dst-ipaddr > port < exit-port > リ モー ト ミ ラ ー リ ン グ セ ッ シ ョ ン で使用す る 出力ポー ト を 設定す る には、 リ モー ト ス イ ッ チで こ の コ マ ン ド を実行 し ま す。 次の手順では、 ロ ーカル ス イ ッ チで ミ ラ ー リ ン グ元を設定 し ます。 mirror endpoint ip コ マ ン ド に よ り 、 以下が設定 さ れ ます。 送信元ス イ ッ チの ミ ラ ー リ ン グセ ッ シ ョ ン で使用す る 一意の UDP ポー ト 番号。 7933 ~ 65535 のポー ト 範囲を推奨 し ます。 セ ッ シ ョ ン で使用す る 送信元ス イ ッ チの IP ア ド レ ス リ モー ト (エ ン ド ポ イ ン ト ) ス イ ッ チの IP ア ド レ ス と 出力ポー ト 番号 リ モー ト ミ ラ ー リ ン グエ ン ド ポ イ ン ト では、 出力ポー ト と リ モー ト の宛先 ス イ ッ チの IP ア ド レ ス が異な る VLAN に所属で き ます。 ロー カルス イ ッ チでの ミ ラ ー リ ン グ元の設定 (B-57 ページ) mirror < 1 - 4 > [name < name-str >] remote ip < src-ip > < src-udp-port > < dst-ip > [truncation] no mirror <1 - 4> コ マ ン ド を実行す る と 、 ミ ラ ー リ ン グセ ッ シ ョ ン、 お よ び そのセ ッ シ ョ ン に割 り 当て ら れていた ミ ラ ー リ ン グ元が削除 さ れます。 B-53 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング ト ラ フ ィ ッ ク の選択基準 と な る ト ラ フ ィ ッ クの方向の設定 (B-64 ページ) [no] < interface < port/trunk/mesh > | vlan < vid-# >> monitor all < in | out | both > mirror < 1 - 4 | name-str > [< 1 - 4 | name-str > ... ] 古い タ イ プの コ マン ド イ ンバウ ン ド ト ラ フ ィ ッ ク の選択基準 と な る ACL の設定 (B-69 ページ) [no] < interface < port/trunk/mesh > | vlan < vid-# >> monitor ip access-group < acl-name > in mirror < 1 - 4 | name-str > [< 1 - 4 | name-str > ... ] イ ンバウ ン ド ト ラ フ ィ ッ ク を選択す る ための ミ ラ ー リ ン グポ リ シーの設定 (B-74 ページ) class < ipv4 | ipv6 > < classname > [no] [seq-number] < match | ignore > < ip-protocol > < source-address > < destination-address > [ precedence precedence-value ] [ tos tos-value ] [ ip-dscp codepoint ] [ vlan vlan-id ] policy mirror < policy-name > [no] [seq-number] class < ipv4 | ipv6 > < classname > action mirror <session> [ action mirror < session > ... ] [no] default-class action mirror < session > [no] < interface < port/trunk > | vlan < vid-# >> service-policy <mirror-policy-name> in mirror コ マ ン ド の name < name-str > オプシ ョ ン で ミ ラ ー リ ン グ対象セ ッ シ ョ ン を設定 し てい る 場合は、policy mirror コ マ ン ド で mirror < session > パ ラ メ ー タ ーに番号 (1 ~ 4) ま たは名前を指定で き ます。 no < interface | vlan > service-policy in コ マ ン ド を実行す る と 、 指定 し たセ ッ シ ョ ンのポー ト 、 VLAN、 ト ラ ン ク 、 ま たは メ ッ シ ュ イ ン タ ーフ ェ イ ス の ミ ラ ー リ ン グ設定が削除 さ れ ま すが、 こ のセ ッ シ ョ ン自体には他の割 り 当て を行 う こ と がで き ます。 ト ラ フ ィ ッ ク の選択基準 と な る MAC ベースの基準の設定 (B-70 ページ) [no] monitor mac < mac-addr > < src | dst | both > mirror < session > 注記 B-54 セ ッ シ ョ ン 1 に宛先を設定 し た場合は、 ト ラ フ ィ ッ ク 選択基準 と セ ッ シ ョ ン ID を指定せずに vlan < vid > monitor ま たは interface < port > monitor コ マ ン ド を実行で き ます。 その結果、 以下の よ う にな り ます。 既存のセ ッ シ ョ ン 1 の設定を上書 き し ます。 指定 し た VLAN ま たはポー ト イ ン タ ーフ ェ イ ス のセ ッ シ ョ ン 1 の イ ンバ ウ ン ド お よ びア ウ ト バ ウ ン ド の ト ラ フ ィ ッ ク に対 し て、 設定済みの ミ ラ ー リ ン グ先 と 共に ミ ラ ー リ ン グが自動的に設定 さ れ ます。 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ 1. ミ ラ ー リ ン グセ ッ シ ョ ン と ミ ラ ー リ ン グ先の決定 ロ ーカル ミ ラ ー リ ン グセ ッ シ ョ ンの場合 : 出力 ポ ー ト の ポ ー ト 番号 (A5、 B10 な ど) を決定 し 、 その後 「4. ミ ラ ーセ ッ シ ョ ン でのモニ タ リ ン グ対象 ト ラ フ ィ ッ ク の設定」 (B-61 ページ) に進みます。 リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ンの場合 : 以下の情報を決定 し 、その後以下 の手順 2 に進みます。 CAUTION ミ ラ ー リ ン グ先の ス イ ッ チの出力ポー ト のVLANのIPア ド レ ス ま たはサ ブネ ッ ト リ モー ト の宛先 ス イ ッ チに あ る リ モー ト 出力ポー ト のポー ト 番号 ( リ モー ト ミ ラ ー リ ン グエ ン ド ポ イ ン ト では、出力ポー ト と リ モー ト の宛先 ス イ ッ チの IP ア ド レ ス が異な る VLAN に所属で き ます。) ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク を送信元 ス イ ッ チで送受信す る 場合に 使用す る VLAN の IP ア ド レ ス ま たはサブネ ッ ト 送信元ス イ ッ チのセ ッ シ ョ ン で使用す る 一意の UDP ポー ト 番号 (7933 ~ 65535 のポー ト 範囲を推奨)。 ス イ ッ チは UDP ポー ト 番号 1 ~ 65535 を サポー ト し てい ますが、7933 よ り 小 さ い UDP ポー ト 番号は さ ま ざ ま な IP アプ リ ケーシ ョ ン用に予約 さ れて い ます。 こ の よ う なポー ト 番号を ミ ラ ー リ ン グで使用す る と 、 他の IP 機能 が中断 さ れた り 、 ミ ラ ー リ ン グ対象でない ト ラ フ ィ ッ ク が ミ ラ ー リ ン グ先 (エ ン ド ポ イ ン ト ) ス イ ッ チで受信 さ れて リ モー ト 出力ポー ト に接続 し たデ バ イ ス に送信 さ れた り し ます。 2. リ モー ト ス イ ッ チでの ミ ラ ー リ ン グ先の設定 こ の手順は、 出力ポー ト がモニ タ リ ン グ対象 (送信元) イ ン タ ーフ ェ イ ス と は別の ス イ ッ チにあ る リ モー ト ミ ラ ー リ ン グ セ ッ シ ョ ン を設定す る 場合 のみに必要です。 ロ ーカル ミ ラ ー リ ン グ を設定す る 場合は、 B-61 ページの 手順 3 に進みます。 リ モー ト ミ ラ ー リ ン グ を行 う 場合は、 送信元 ス イ ッ チ を設定す る 前に、 ミ ラ ー リ ン グ セ ッ シ ョ ン を 認識 し て ミ ラ ー リ ン グ 対象 ト ラ フ ィ ッ ク を 出力 ポー ト に転送す る 宛先 ス イ ッ チを設定す る 必要があ り ます。 「1. ミ ラ ー リ ン グセ ッ シ ョ ン と ミ ラ ー リ ン グ先の決定」 (B-55 ページ) の リ モー ト ミ ラ ー リ ン グ用の値を宛先ス イ ッ チに設定 し ます。 B-55 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング 注記 リ モー ト の宛先ス イ ッ チは、 最大 32 個の リ モー ト ミ ラ ー リ ン グエ ン ド ポ イ ン ト ( リ モー ト ミ ラ ー リ ン グ セ ッ シ ョ ン で宛先デバ イ ス に接続 さ れた出力 ポー ト ) をサポー ト し ます。 リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ンの宛先ス イ ッ チの設定 異な る 送信元 ス イ ッ チか ら の ミ ラ ー リ ン グ セ ッ シ ョ ン に対応す る リ モー ト エ ン ド ポ イ ン ト と し て ス イ ッ チを設定す る には、 リ モー ト ス イ ッ チで mirror endpoint ip コ マ ン ド を実行 し ます。 CAUTION リ モー ト ミ ラ ー リ ン グ セ ッ シ ョ ン を設定す る 際には、 常に宛先 ス イ ッ チ を 先に設定 し ま す。 送信元 ス イ ッ チ を先に設定す る と 、 出力パ ス が設定 さ れ て い な い宛先に、 IPv4 方式で カ プセル化 さ れた大量の ミ ラ ー リ ン グ ト ラ フ ィ ッ ク が送信 さ れ、 ス イ ッ チのパ フ ォ ーマ ン ス が低下す る 可能性があ り ます。 構文 : mirror endpoint ip < src-ip > < src-udp-port > < dst-ip > < exit-port-# > no mirror endpoint ip < src-ip > < src-udp-port > < dst-ip > こ の コ マ ン ド は、 ミ ラ ー リ ン グセ ッ シ ョ ンの リ モー ト エン ド ポ イ ン ト を設定する 場合に宛先ス イ ッ チで実行 し ます。 こ の コ マ ン ド は、 モニ タ リ ン グ対象の指定のセ ッ シ ョ ンか ら 送信 さ れた ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク と 、 宛先ス イ ッ チの リ モー ト 出力ポー ト を一意に関連付け ます。 送信元 と 宛先両方 の ス イ ッ チに同 じ セ ッ シ ョ ン を設定する 場合は、 送信元 と 宛 先のパ ラ メ ー タ ー も 同 じ 組み合わせで指定する 必要があ り ま す。 所定の ミ ラ ー リ ン グセ ッ シ ョ ンに対 し て、 宛先ス イ ッ チで <src-ip >、 < src-udp-port >、 < dst-ip > に同 じ 値を指定 し て mirror endpoint ip コ マ ン ド を実行 し 、 その後、 送信元ス イ ッ チで同 じ 値を指定 し て mirror remote ip コ マ ン ド を実行 し ま す。 詳細については、 B-58 ページの mirror remote ip コ マ ン ド の構文を参照 し て く だ さ い。 こ の コ マ ン ド に [no] を付けて実行す る と 、 リ モー ト の宛先ス イ ッ チで設定 し たセ ッ シ ョ ンに対応する ミ ラ ー リ ン グエン ド ポ イ ン ト が削除 さ れます。 CAUTION: ト ラ フ ィ ッ ク をエン ド ポ イ ン ト に ミ ラ ー リ ン グ す る設定にな っ てい る 送信元ス イ ッ チが現在あ る 場合は、 所 定のセ ッ シ ョ ンの リ モー ト ミ ラ ー リ ン グエン ド ポ イ ン ト の設 定を削除 し ないで く だ さ い。 < src-ip >: こ のパ ラ メ ー タ ーは、 送信元ス イ ッ チで リ モー ト セ ッ シ ョ ン用に設定す る < src-ip > ア ド レ ス と 正確に一致す る必要があ り ます。 B-56 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ 構文 : mirror endpoint ip < src-ip > < src-udp-port > < dst-ip > < exit-port-# > no mirror endpoint ip < src-ip > < src-udp-port > < dst-ip > — 続き — < src-udp-port >: こ のパ ラ メ ー タ ーは、 送信元ス イ ッ チで リ モー ト セ ッ シ ョ ン用に設定す る <src-udp-port > の値 と 正確 に一致す る必要があ り ます。 7933 ~ 65535 のポー ト 範囲 を推奨 し ます。 こ の設定は、 一意の UDP ポー ト 番号を使用 し て送信元 と リ モー ト ス イ ッ チのセ ッ シ ョ ン を特定す る こ と に よ り 、 モ ニ タ リ ン グ対象 と リ モー ト セ ッ シ ョ ンの指定の リ モー ト エ ン ド ポ イ ン ト を関連付け ます。 < dst-ip >: こ のパ ラ メ ー タ ーは、 送信元ス イ ッ チで リ モー ト セ ッ シ ョ ン用に設定す る < dst-ip > の設定 と 正確に一致す る 必要があ り ます。 < exit-port-# >: ト ラ フ ィ ッ ク アナ ラ イ ザーや IDS が接続 さ れ てい る 、 リ モー ト セ ッ シ ョ ンの ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク の出力ポー ト です。 3. 送信元ス イ ッ チでの ミ ラ ー リ ン グセ ッ シ ョ ンの設 定 ロ ーカル ミ ラ ー リ ン グ を設定す る 場合は、 セ ッ シ ョ ン番号 と 出力ポー ト 番 号のみが必要です。 詳細については、 以下の 「 ロ ーカル ミ ラ ー リ ン グ セ ッ シ ョ ンの送信元ス イ ッ チの設定」 を参照 し て く だ さ い。 ミ ラ ー リ ン グ先の出力ポー ト が ロ ーカル (送信元) ス イ ッ チではな く リ モー ト ス イ ッ チにあ る 場合は、 リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ンの送信元 IP ア ド レ ス、 宛先 IP ア ド レ ス、 UDP ポー ト 番号を指定 し ます (B-58 ページ を 参照)。 フ レーム の切 り 捨て を有効にす る と 、 サ イ ズ を超過 し たパケ ッ ト を 破棄す る のではな く 、 切 り 捨て る こ と がで き ます。 mirror コ マ ン ド で [truncation] パ ラ メ ー タ ーを指定す る か ど う かに よ っ て、最 大サ イ ズ (MTU: 最大転送単位) を超え る フ レーム を破棄ま たは切 り 捨て る よ う に設定で き ま す。 送信元 ス イ ッ チ と 宛先 ス イ ッ チ間で送信 さ れ る フ レームに 54 バ イ ト の リ モー ト ミ ラ ー リ ン グ ト ン ネルヘ ッ ダーが追加 さ れた 場合、 MTU サ イ ズに近い フ レーム のサ イ ズが超過す る 可能性があ り ます。 (ヘ ッ ダーの追加に よ り 、 フ レームのサ イ ズが超過す る 場合が頻繁にあ り ま すが、 サ イ ズ超過の理由に関係な く 、 サ イ ズが超過す る すべての フ レ ーム は、 破棄 さ れ る か ま たは切 り 捨て ら れ る こ と に注意 し て く だ さ い。) フ レー ム の切 り 捨て を行 う 場合は、フ レームの末尾のバ イ ト か ら 削除 さ れ ます。 こ B-57 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング れに よ り 、 元の フ レ ームヘ ッ ダーのチ ェ ッ ク サ ム が失敗す る 可能性があ り ま す。 プ ロ ト コ ルアナ ラ イ ザーに よ っ ては、 こ の よ う なチ ェ ッ ク サ ム の ミ ス マ ッ チに対 し て ア ラ ー ト を発生 さ せます。 ジ ャ ン ボ フ レーム を有効に し て、 サ イ ズの大 き い フ レーム を送信で き る よ う にす る 場合は、 送信元 ス イ ッ チ と 宛先 ス イ ッ チ間のパ ス にあ る すべての ス イ ッ チでジ ャ ン ボ フ レーム を有効にす る 必要があ り ます。 ロ ーカル ミ ラ ー リ ン グセ ッ シ ョ ンの送信元ス イ ッ チの設定 : ロ ーカル ミ ラ ー リ ン グセ ッ シ ョ ン の場合は、 送信元ス イ ッ チで mirror port コ マ ン ド を 実行 し て、 同 じ ス イ ッ チの出力ポー ト を設定 し ます。 ミ ラ ー リ ン グセ ッ シ ョ ンの作成については、 「1. ミ ラ ー リ ン グセ ッ シ ョ ン と ミ ラ ー リ ン グ先 の決定」 (B-55 ページ) を参照 し て く だ さ い。 構文 : mirror < 1 - 4 > port < exit-port-# > [name < name-str >] no mirror < 1- 4 > こ の コ マ ン ド は、 指定の ミ ラ ー リ ン グセ ッ シ ョ ンで使用す る出力ポー ト を割 り 当て ます。 こ の コ マ ン ド は、 グ ロ ーバ ル コ ン フ ィ ギ ュ レーシ ョ ン レベルで実行す る必要があ り ま す。 こ の コ マ ン ド に [no] を付けて実行す る と 、 ミ ラ ー リ ン グ セ ッ シ ョ ン、 お よ びそのセ ッ シ ョ ンに割 り 当て ら れていた ミ ラ ー リ ン グ元が削除 さ れます。 セ ッ シ ョ ンに割 り 当て ら れた ミ ラ ー リ ン グ元を削除す る場合にセ ッ シ ョ ン自体は保 持す る 方法については、 「4. ミ ラ ーセ ッ シ ョ ンでのモニ タ リ ン グ対象 ト ラ フ ィ ッ ク の設定」 (B-61 ページ) の [no] コ マ ン ド の説明を参照 し て く だ さ い。 < 1 - 4 >: こ の コ マ ン ド に よ っ て作成 さ れ る ミ ラ ー リ ン グ セ ッ シ ョ ン を特定 し ます。 (同 じ ス イ ッ チに複数のセ ッ シ ョ ンがあ る 場合は、 同 じ 出力ポー ト を使用で き ます。) name < name-str >: セ ッ シ ョ ン を識別す る ための英数文字列 で構成 さ れ る 名前です (オプシ ョ ン、 最大 15 文字で指 定)。 port < exit-port-# >: リ モー ト セ ッ シ ョ ンの ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク が使用す る出力ポー ト です。 こ れは、 ト ラ フ ィ ッ ク アナ ラ イ ザーや IDS が接続 さ れてい る ポー ト で す。 リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ンの送信元ス イ ッ チの設定 : リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ン の場合は、 送信元ス イ ッ チで mirror remote ip コ マ ン ド を実行 し て、 送信元ス イ ッ チに ミ ラ ー リ ン グセ ッ シ ョ ン用の リ モー ト の B-58 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ 宛先ス イ ッ チを設定 し ます。 送信元 IP ア ド レ ス、 UDP ポー ト 番号、 お よ び宛先 IP ア ド レ ス には、 「2. リ モー ト ス イ ッ チでの ミ ラ ー リ ン グ先の設 定」 (B-55 ページ) の mirror endpoint ip コ マ ン ド で入力 し た も の と 同 じ 値を 指定す る 必要があ り ます。 CAUTION ミ ラ ー リ ン グ セ ッ シ ョ ン に ト ラ フ ィ ッ ク 選択基準 と ミ ラ ー リ ン グ先を設定 す る と 、 ス イ ッ チは、 各出力ポー ト に接続 さ れた ミ ラ ー リ ン グ先デバ イ ス に対 し て、 ト ラ フ ィ ッ ク の ミ ラ ー リ ン グ を直ちに開始 し ます。 IPv4 カプセ ル化を行 う リ モー ト ミ ラ ー リ ン グ セ ッ シ ョ ン では、 リ モー ト (エ ン ド ポ イ ン ト ) ス イ ッ チ を セ ッ シ ョ ン の ミ ラ ー リ ン グ先 と し て設定 し ていない場合 は、 ミ ラ ー リ ン グ し た ト ラ フ ィ ッ ク が原因で こ の ス イ ッ チのパ フ ォ ーマ ン ス が低下す る 可能性があ り ます。そのため、 リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ン のエ ン ド ポ イ ン ト ス イ ッ チは、 こ の項で説明す る mirror remote ip コ マ ン ド を使用 し て こ のセ ッ シ ョ ン の ミ ラ ー リ ン グ元を設定す る 前に、 「2. リ モー ト ス イ ッ チでの ミ ラ ー リ ン グ先の設定」 (B-55 ページ) の説明に従っ て設定 す る こ と をお勧め し ます。 構文 : [no] mirror < 1 - 4 > [name < name-str >] remote ip < src-ip > < src-udp-port > < dst-ip > [ truncation ] こ の コ マ ン ド は、 指定のセ ッ シ ョ ンの ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク と リ モー ト の宛先ス イ ッ チを一意に関連付け る ために送信元ス イ ッ チで実行 し ます。 送信元 と 宛先両方の ス イ ッ チに同 じ セ ッ シ ョ ン を設定す る場合は、 送信元 と 宛 先のパ ラ メ ー タ ー も 同様に設定す る 必要があ り ます。 (複 数の リ モー ト セ ッ シ ョ ンで同 じ 送信元 / 宛先 IP ア ド レ ス を使用 し てい る場合は、 各セ ッ シ ョ ンの UDP ポー ト 値が 一意であ る必要があ り ます。) こ の コ マ ン ド を実行す る と 、 以下の メ ッ セージが表示 さ れ ます。 Caution: Please configure destination switch first. Do you want to continue [y/n]? • リ モー ト ミ ラ ー リ ン グ先ス イ ッ チでセ ッ シ ョ ン を ま だ設 定 し ていない場合は、 こ の コ マ ン ド を実行す る 前に、 B55 ページの手順 2 に従っ て設定 し て く だ さ い。 • リ モー ト の宛先ス イ ッ チにすでにセ ッ シ ョ ン を設定 し た 場合は、 [y] (yes) と 入力 し て こ の コ マ ン ド を終了 し ます。 B-59 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング 構文 : [no] mirror < 1 - 4 > [name < name-str >] remote ip < src-ip > < src-udp-port > < dst-ip > [ truncation ] こ の コ マ ン ド に [no] を付けて実行す る と 、 ミ ラ ー リ ン グ セ ッ シ ョ ン、 お よ びそのセ ッ シ ョ ンに割 り 当て ら れていた ミ ラ ー リ ン グ元が削除 さ れます。 セ ッ シ ョ ンに割 り 当て ら れたモニ タ リ ン グ対象を削除する 場合にセ ッ シ ョ ン自体は 保持す る方法については、 「4. ミ ラ ーセ ッ シ ョ ンでのモニ タ リ ン グ対象 ト ラ フ ィ ッ ク の設定」 (B-61 ページ) の [no] コ マ ン ド の説明を参照 し て く だ さ い。 < 1 - 4 >: こ の コ マ ン ド に よ っ て作成 さ れ る ミ ラ ー リ ン グ セ ッ シ ョ ン を識別 し ます。 name < name-str >: セ ッ シ ョ ン ID を追加する ための英数文 字列で構成 さ れ る名前です (オプシ ョ ン、 最大 15 文字で 指定)。 < src-ip >: ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク を ス イ ッ チで送受 信す る 場合に使用す る VLAN の IP ア ド レ ス ま たはサブ ネ ッ ト です。 < src-udp-port >: こ のパ ラ メ ー タ ーは、 リ モー ト セ ッ シ ョ ン と UDP ポー ト 番号を関連付け る ための も のです。 複数の セ ッ シ ョ ンに同 じ 送信元 IP ア ド レ ス < src-ip > と 宛先 IP ア ド レ ス < dst-ip > が設定 さ れてい る 場合は、 UDP ポー ト 番 号が各セ ッ シ ョ ンで一意にな っ てい る必要があ り ます。 所 定のセ ッ シ ョ ンで使用で き る UDP ポー ト 番号の範囲は、 7933 ~ 65535 です。 CAUTION: 7933 よ り 小 さ い UDP ポー ト 番号は、 さ ま ざ ま な IP アプ リ ケーシ ョ ン用に予約 さ れてい ます。 こ の よ う なポー ト 番号を ミ ラ ー リ ン グで使用す る と 、 他の IP 機能が中断 さ れた り 、 ミ ラ ー リ ン グ対象でな い ト ラ フ ィ ッ ク が ミ ラ ー リ ン グ先ス イ ッ チで受信 さ れ て リ モー ト 出力ポー ト に接続 し たデバ イ ス に送信 さ れ た り し ます。 設定 し た UDP ポー ト 番号は、 送信元ス イ ッ チか ら リ モー ト の宛先ス イ ッ チ (mirror endpoint) に ミ ラ ー リ ン グ さ れ る フ レームに挿入 さ れ、 リ モー ト ス イ ッ チが、 UDP ポー ト 番号、 送信元 IP ア ド レ ス、 宛先 IP ア ド レ ス の組み合わせ が設定 さ れてい る出力ポー ト と こ の フ レーム を関連付け る こ と がで き る よ う にな り ます。 詳細については、 「2. リ モー ト ス イ ッ チでの ミ ラ ー リ ン グ先の設定」 (B-55 ペー ジ) の mirror endpoint ip コ マ ン ド の構文を参照 し て く だ さ い。 B-60 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ 構文 : [no] mirror < 1 - 4 > [name < name-str >] remote ip < src-ip > < src-udp-port > < dst-ip > [ truncation ] < dst-ip >: こ の コ マ ン ド で指定 し た リ モー ト セ ッ シ ョ ンで は、 こ れは、 リ モー ト 出力ポー ト が所属す る VLAN ま たは サブネ ッ ト の IP ア ド レ ス にな り ます。 ( ト ラ フ ィ ッ ク アナ ラ イ ザーま たは IDS が接続 し てい る出力ポー ト は、 手順 2 で リ モー ト ス イ ッ チに設定 し てい ます。 「2. リ モー ト ス イ ッ チでの ミ ラ ー リ ン グ先の設定」 (B-55 ページ) を参照 し て く だ さ い。) [ truncation ]: サ イ ズ を超過 し た フ レームの切 り 捨て を有効 に し ます。 その結果、 最大転送単位 (MTU) を超え る フ レームの一部が切 り 捨て ら れます。 切 り 捨ての設定を有効 に し ない場合は、 サ イ ズ を超過 し た フ レームは破棄 さ れま す。 フ レームサ イ ズは、 18 バ イ ト の倍数にな る よ う に切 り 捨て ら れます。 た と えば、 MTU が 1000 バ イ ト の場合 は、 フ レームは 990 バ イ ト にな る よ う 切 り 捨て ら れます (55×18 バ イ ト )。 4. ミ ラ ーセ ッ シ ョ ンでのモニ タ リ ン グ対象 ト ラ フ ィ ッ ク の設定 こ の手順は、 送信元ス イ ッ チの 1 つ以上の イ ン タ ーフ ェ イ ス に ト ラ フ ィ ッ ク 選択基準を設定 し て、 手順 3 で設定 し た ロ ーカル ま たは リ モー ト のセ ッ シ ョ ン で ミ ラ ー リ ン グ対象の ト ラ フ ィ ッ ク を選択す る ための も のです。 トラフィックの選択オプション ト ラ フ ィ ッ ク の ミ ラ ー リ ン グ を設定す る には、送信元 イ ン タ ーフ ェ イ ス、 ト ラ フ ィ ッ ク の方向、 ミ ラ ー リ ン グす る ト ラ フ ィ ッ ク の選択時に使用す る 基 準を指定 し ます。 以下の よ う なオプシ ョ ン があ り ます。 イ ン タ ーフ ェ イ ス の タ イ プ • • ポー ト 、 ト ラ ン ク 、 ま たは メ ッ シ ュ VLAN • ス イ ッ チ (グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベル) ト ラ フ ィ ッ ク の方向 と 選択基準 • ポー ト ま たは VLAN イ ン タ ーフ ェ イ ス のすべての イ ンバ ウ ン ド ま た はア ウ ト バ ウ ン ド の ト ラ フ ィ ッ ク • ACL に よ り 選択 さ れた イ ンバ ウ ン ド の IP ト ラ フ ィ ッ ク のみ (バー ジ ョ ン K.14.01 以上の ソ フ ト ウ ェ アには該当 し ません) • 分類に基づ く ミ ラ ー リ ン グ ポ リ シーで選択 さ れた イ ン バ ウ ン ド の IPv4 ま たは IPv6 ト ラ フ ィ ッ ク のみ B-61 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング • 送信元ま たは宛先 MAC ア ド レ ス に よ り 選択 さ れたすべての イ ンバ ウ ン ド ま たはア ウ ト バ ウ ン ド の ト ラ フ ィ ッ ク ト ラ フ ィ ッ ク の選択基準を モニ タ リ ン グ対象 イ ン タ ーフ ェ イ ス に設定す る さ ま ざ ま な方法について、 以下の項で説明 し ます。 「 ミ ラ ー リ ン グす る すべての イ ンバ ウ ン ド / ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク の選択」 (B-62 ページ) 「ACL を使用 し た イ ンバ ウ ン ド ト ラ フ ィ ッ ク の選択 (古い タ イ プの設 定)」 (B-69 ページ) 「MAC ア ド レ ス を使用 し た イ ンバ ウ ン ド / ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク の選択」 (B-70 ページ) 「分類に基づ く 高度な ミ ラ ー リ ン グに よ る イ ンバ ウ ン ド ト ラ フ ィ ッ ク の 選択」 (B-74 ページ) ミラーリング元に関する制約 ミ ラ ー リ ン グ セ ッ シ ョ ン で は、 以下 の 送信元 を ミ ラ ー リ ン グ 対象 ト ラ フ ィ ッ ク の送信元 と し て設定で き ます。 複数のポー ト と ト ラ ン ク 、 ま たは メ ッ シ ュ イ ン タ ーフ ェ イ ス 1 つの VLAN ミ ラ ー リ ン グセ ッ シ ョ ン の送信元 イ ン タ ーフ ェ イ ス と し て VLAN を設 定 し 、 2 つ目の VLAN を こ のセ ッ シ ョ ンに割 り 当て る と 、 こ の 2 つ目の VLAN が最初の VLAN の設定を上書 き し て ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク の送信元にな り ます。 分類に基づ く 1 つのポ リ シー ポー ト ま たは VLAN イ ン タ ーフ ェ イ ス に ミ ラ ー リ ン グ ポ リ シーを設定 し て、セ ッ シ ョ ンの イ ンバ ウ ン ド ト ラ フ ィ ッ ク を ミ ラ ー リ ン グす る 場合 は、 こ のセ ッ シ ョ ン の ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク の送信元 と し て ポー ト 、 ト ラ ン ク 、 メ ッ シ ュ 、 ACL、 ま たは VLAN を追加で設定す る こ と はで き ません。 ス イ ッ チに設定 さ れたすべての ミ ラ ー リ ン グ セ ッ シ ョ ン に対 し て最大 320 個の MAC ア ド レ ス (送信元ま たは宛先 MAC ア ド レ ス に従っ て ト ラ フ ィ ッ ク を選択す る 場合に使用) ミ ラ ー リ ン グす る すべての イ ンバ ウ ン ド / ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク の選択 こ の項の コ マ ン ド を使用す る と 、 指定の VLAN、 ポー ト 、 ま たは ト ラ ン ク イ ン タ ーフ ェ イ ス のすべての イ ンバ ウ ン ド ま たはア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク に ロ ーカル ま たは リ モー ト の ミ ラ ー リ ン グ セ ッ シ ョ ン を 設定で き ま す。 B-62 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ モニ タ リ ン グ対象 イ ン タ ーフ ェ イ ス のすべての イ ンバ ウ ン ド ま たはア ウ ト バ ウ ン ド の ト ラ フ ィ ッ ク を選択す る ミ ラ ー リ ン グの設定例については、 以 下を参照 し て く だ さ い。 注記 「例 : ト ラ フ ィ ッ ク の方向を基準 と す る ロ ーカル ミ ラ ー リ ン グ」 (B-100 ページ) 「例 : ト ラ フ ィ ッ ク の方向を基準 と す る リ モー ト ミ ラ ー リ ン グ」 (B-103 ページ) セ ッ シ ョ ン 1 に、 ロ ーカル ま たは リ モー ト の宛先をすでに設定 し た場合は (「3. 送信元ス イ ッ チでの ミ ラ ー リ ン グセ ッ シ ョ ン の設定」 (B-57 ページ) で 説明)、 ト ラ フ ィ ッ ク 選択基準やセ ッ シ ョ ン番号な ど のパ ラ メ ー タ ーを指定 せずに vlan < vid > monitor コ マ ン ド ま たは interface < port > monitor コ マ ン ド を実行す る と 、 指定の VLAN ま たはポー ト イ ン タ ーフ ェ イ ス のセ ッ シ ョ ン 1 のすべての イ ンバ ウ ン ド お よ びア ウ ト バ ウ ン ド の ト ラ フ ィ ッ ク に対 し て、 設定済みの ミ ラ ー リ ン グ先 と 共に ミ ラ ー リ ン グ を設定で き ます。 B-63 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング 選択基準としてトラフィックの方向が設定されたポートインター フェイス ポー ト 、 ト ラ ン ク 、ま たは メ ッ シ ュ イ ン タ ーフ ェ イ ス のすべての ト ラ フ ィ ッ ク を ト ラ フ ィ ッ ク の方向 ( イ ンバ ウ ン ド ま たはア ウ ト バ ウ ン ド ) に従っ て ミ ラ ー リ ン グす る 場合は、 以下の コ マ ン ド を実行 し ます。 構文 : [no] interface < port/trunk/mesh > monitor all < in | out | both > mirror < 1 - 4 | name-str > [< 1 - 4 | name-str > < 1 - 4 | name-str > < 1 - 4 | name-str >] [no-tag-added] こ の コ マ ン ド を実行す る と 、 送信元ス イ ッ チに設定 さ れていた ミ ラ ー リ ン グセ ッ シ ョ ンに ミ ラ ー リ ン グ元が割 り 当て ら れます。 こ れには、 ポー ト 、 ト ラ ン ク 、 ま たは メ ッ シ ュ の送信元、 ミ ラ ー リ ン グす る ト ラ フ ィ ッ ク の方向、 セ ッ シ ョ ン を指定 し ます。 こ の コ マ ン ド に [no] を付けて実行す る と 、 こ のセ ッ シ ョ ンに割 り 当て ら れた ミ ラ ー リ ン グ元が削除 さ れますが、 セ ッ シ ョ ン自 体は削除 さ れません。 こ れに よ り 、 セ ッ シ ョ ン を ミ ラ ー リ ン グ 元か ら 削除 し て、 別の ミ ラ ー リ ン グに割 り 当て る こ と がで き ま す。 interface < port/trunk/mesh >: ト ラ フ ィ ッ ク を ミ ラ ー リ ン グす る送信元ポー ト 、 ス タ テ ィ ッ ク ト ラ ン ク 、 ま たは メ ッ シ ュ を指定 し ます。 連続す る ポー ト ま たは ト ラ ン ク の範囲を指 定す る 場合は、 ハ イ フ ン を使用 し ます (a5-a8, Trk2Trk4)。 連続 し ない イ ン タ ーフ ェ イ ス はカ ン マで区切 り ま す (b11,b14,Trk4,Trk7)。 monitor all < in | out | both >: < port/trunk/mesh > で指定 し た イ ン タ ーフ ェ イ ス に対 し て、 その イ ン タ ーフ ェ イ ス で送信ま たは受信す る ト ラ フ ィ ッ ク を ミ ラ ー リ ン グする こ と を指定 し ます。 in: 受信す る ト ラ フ ィ ッ ク を ミ ラ ー リ ン グ し ます。 out: 送信す る ト ラ フ ィ ッ ク を ミ ラ ー リ ン グ し ます。 both: 受信、 送信す る ト ラ フ ィ ッ ク 両方を ミ ラ ー リ ン グ し ます。 選択基準ま たはセ ッ シ ョ ン ID を指定 し ないで monitor all コ マ ン ド を実行す る と 、 こ の コ マ ン ド はデフ ォ ル ト でセ ッ シ ョ ン 1 に適用 さ れます (「monitor コ マ ン ド に関す る注 記」 (B-109 ページ) を参照)。 B-64 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ mirror < 1 - 4 | < name-str >: イ ン タ ーフ ェ イ ス ま たは方向で指 定 し た ト ラ フ ィ ッ ク を番号ま たは (設定す る 場合) 名前で 指定 し たセ ッ シ ョ ンに割 り 当て ます。 セ ッ シ ョ ンは、 「3. 送 信元 ス イ ッ チでの ミ ラ ー リ ン グ セ ッ シ ョ ン の設定」 (B-57 ページ) の説明に従っ て設定 し てお き ます。 ス イ ッ チに設 定 さ れてい る セ ッ シ ョ ン数に従っ て、 同 じ コ マ ン ド を使用 し て、 指定 し た送信元を最大 4 個のセ ッ シ ョ ンに割 り 当て る こ と がで き ます。た と えば、interface a1 monitor all in mirror 1 2 4 の よ う に実行 し ます。 セ ッ シ ョ ンの ミ ラ ー リ ン グ元を 設定す る 際の制約については、 「 ミ ラ ー リ ン グ元に関す る 制約」 (B-62 ページ) を参照 し て く だ さ い。 < 1 - 4 >: 選択 し たポー ト の ト ラ フ ィ ッ ク が、 指定 し た セ ッ シ ョ ン番号で ミ ラ ー リ ン グ さ れ る よ う に設定 し ます。 [ name < name-str >]: オプシ ョ ンの設定です。 選択 し た ポー ト の ト ラ フ ィ ッ ク が、 指定 し たセ ッ シ ョ ン名で ミ ラ ー リ ン グ さ れ る よ う に設定 し ます。 こ の文字列 は、 こ の コ マ ン ド を使用 し て ミ ラ ー リ ン グ元を セ ッ シ ョ ンに割 り 当て る際に、 セ ッ シ ョ ン番号の代わ り に使用 さ れます。 ミ ラ ーセ ッ シ ョ ンに英数文字列の 名前を設定す る 方法については、 「 リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ンの送信元ス イ ッ チの設定」 (B-58 ページ) の コ マ ン ド の説明を参照 し て く だ さ い。 [no-tag-added]: ローカルまたはリモートのミラーリング先に送信 されたアウトバウンドパケットのミラーリングコピーに VLAN タグが 追加されないようにします。 詳細については、 「タグ無のミラー リング対象パケット」 (B-66 ページ) を参照してください。 B-65 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング タグ無のミラーリング対象パケット デフ ォ ル ト では、 ミ ラ ー リ ン グ用に コ ピー し た タ グ無のア ウ ト バ ウ ン ド パ ケ ッ ト に VLAN タ グ を追加 し て、 そのパケ ッ ト の送信元 VLAN を示す設定 にな っ てい ま すが、 場合に よ っ ては、 ミ ラ ー リ ン グ し たパケ ッ ト を元のパ ケ ッ ト と 完全に同 じ にす る 必要があ り ます。no-tag-added パ ラ メ ー タ ーを使 用す る と 、 ミ ラ ー リ ン グ し た ア ウ ト バ ウ ン ド パケ ッ ト の コ ピーに タ グ をつ けない よ う にで き ます。 ProCurve(config)#interface 3 monitor all in mirror 1 no-tag-added ProCurve(config)#interface mesh monitor all both mirror 1 no-tag-added 図 B-29. ミ ラ ー リ ン グの コ マ ン ド で no-tag-added オプ シ ョ ン を指定する場合の例 ProCurve# show monitor 1 Network Monitoring Session: 1 Session Name: ACL: no ACL relationship exists Mirror Destination: Untagged traffic : Monitoring Sources -----------------Port: 3 図 B-30. 48 untagged Direction --------Both no-tag-added オプ シ ョ ンが設定 さ れている こ と を示 し ています。 no-tag-added オプ シ ョ ン を指定 し た場合の ミ ラ ーセ ッ シ ョ ンの設定の表示 SNMP を使用 し た no-tag-added オプシ ョ ンの設定 : MIB オブジェクト hpicfBridgeDontTagWithVlan を使用すると、 以下のように no-tag-added と同 様の設定を実装できます。 hpicfBridgeDontTagWithVlan OBJECT-TYPE SYNTAX INTEGER { enabled(1), disabled(2) } MAX-ACCESS read-write STATUS current DESCRIPTION “This oid mentions whether VLAN tag is part of the mirror’ed copy of the packet. The value ‘enabled’ B-66 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ denotes that the VLAN tag shouldn’t be part of the mirror’ed copy; ‘disabled’ does put the VLAN tag in the mirror’ed copy. Only one logical port is allowed. This object is persistent and when written the entity SHOULD save the change to non-volatile storage.” DEFVAL { 2 } ::= { hpicfBridgeMirrorSessionEntry 2 } 運用上の注記 : no-tag-added オプシ ョ ン には、 以下の条件が適用 さ れます。 指定 し たポー ト は、 物理ポー ト 、 ト ラ ン ク ポー ト 、 ま たは メ ッ シ ュ ポー ト にな り ます。 no-tag-addedオプシ ョ ン を指定 し た場合は、ミ ラ ーセ ッ シ ョ ン に1つの論 理ポー ト (物理ポー ト ま たは ト ラ ン ク ) のみを割 り 当て る こ と がで き ま す。 ACL ミ ラ ー リ ン グ、 VLAN ミ ラ ー リ ン グ、 ま たはポー ト ミ ラ ー リ ン グ に関す る こ れ以外のポー ト の組み合わせを ミ ラ ーセ ッ シ ョ ン に割 り 当て る こ と はで き ま せん。 複数の論理ポー ト を指定す る と 、 以下のエ ラ ー メ ッ セージが表示 さ れます。 Cannot monitor more than one logical port with no-tag-added option ポー ト の VLAN メ ンバーシ ッ プ ま たは VLAN の タ グ無ス テー タ ス が変わ る と 、 設定変更が処理 さ れ る 際に、 そのポー ト に関連付け ら れてい る 「 タ グ無ポー ト ミ ラ ー リ ン グ」 の状態がア ッ プデー ト さ れます。 ミ ラ ー リ ン グ し た コ ピーに VLAN タ グ を追加 し ないで 4 つの ミ ラ ーセ ッ シ ョ ンすべて を使用す る 場合は、 一度にモニ タ リ ン グで き る のは、 4 個 のポー ト ま たは ト ラ ン ク のみにな り ます( ミ ラ ーセ ッ シ ョ ン ご と に 1 個 の論理ポー ト )。 SNMP で ミ ラ ー リ ン グ を設定 し た場合で も 、 no-tag-added オプシ ョ ン を 使用で き ます。 VLAN に基づ く ミ ラ ー リ ン グか ら の タ グ無パケ ッ ト の コ ピーには、引 き 続 き VLAN タ グが追加 さ れ ます。 B-67 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング 選択基準としてトラフィックの方向が設定された VLAN インター フェイス VLAN イ ン タ ーフ ェ イ ス のすべての ト ラ フ ィ ッ ク を ト ラ フ ィ ッ ク の方向( イ ンバ ウ ン ド ま たはア ウ ト バ ウ ン ド ) に従っ て ミ ラ ー リ ン グす る 場合は、 以 下の コ マ ン ド を実行 し ます。 構文 : vlan < vid-# > monitor all < in | out | both > mirror < 1 - 4 | name-str > [< 1 - 4 | name-str > < 1 - 4 | name-str > < 1 - 4 | name-str >] こ の コ マ ン ド を実行す る と 、 送信元ス イ ッ チに設定 さ れていた ミ ラ ー リ ン グセ ッ シ ョ ンにモニ タ リ ン グ対象の VLAN が割 り 当 て ら れます。 こ れには、 VLAN ID、 ミ ラ ー リ ン グす る ト ラ フ ィ ッ ク の方向、 セ ッ シ ョ ン を指定 し ます。 あ る ミ ラ ー リ ン グセ ッ シ ョ ンに VLAN を割 り 当てた場合、 その 同 じ セ ッ シ ョ ンに他の ミ ラ ー リ ン グ元を追加す る こ と はで き ま せん。 所定の ミ ラ ー リ ン グセ ッ シ ョ ンに VLAN がすでに割 り 当 て ら れてい る場合に、 こ の コ マ ン ド で別の VLAN を同 じ ミ ラ ー リ ン グセ ッ シ ョ ンに割 り 当て る と 、 最初の割 り 当てが 2 番目に 行っ た割 り 当てに置 き換え ら れます。 あ る セ ッ シ ョ ンにすでに 他の (ポー ト 、 ト ラ ン ク 、 ま たは メ ッ シ ュ) ミ ラ ー リ ン グ ソ ー ス が割 り 当て ら れてい る 場合は、 以下の よ う な メ ッ セージが表 示 さ れます。 Mirror source port exists on session N. Can not add mirror source VLAN. こ の コ マ ン ド に [no] を付けて実行す る と 、 こ のセ ッ シ ョ ンに割 り 当て ら れた ミ ラ ー リ ン グ元が削除 さ れますが、 セ ッ シ ョ ン自 体は削除 さ れません。 こ れに よ り 、 セ ッ シ ョ ン を ミ ラ ー リ ン グ 元か ら 削除 し て、 別の ミ ラ ー リ ン グに割 り 当て る こ と がで き ま す。 vlan < vid-# >: ト ラ フ ィ ッ ク を ミ ラ ー リ ン グす る VLAN を指 定 し ます。 monitor all < in | out | both >: vid-# で指定 し た VLAN について、 ミ ラ ー リ ン グす る ト ラ フ ィ ッ ク の方向を指定 し ます。 B-64 ページの コ マ ン ド 構文の説明を参照 し て く だ さ い。 (選択 基準ま たはセ ッ シ ョ ン ID を指定 し ないで monitor all コ マ ン ド を実行す る と 、 こ の コ マ ン ド はデフ ォ ル ト でセ ッ シ ョ ン 1 に適用 さ れます。 「monitor コ マ ン ド に関す る 注記」 ( B-109 ページ) を参照 し て く だ さ い)。 B-68 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ mirror < 1 - 4 | < name-str >: VLAN ID と ト ラ フ ィ ッ ク の方向を 指定 し た VLAN ト ラ フ ィ ッ ク にセ ッ シ ョ ン番号ま たは名前 を割 り 当て ます。 (セ ッ シ ョ ンは、 「3. 送信元ス イ ッ チでの ミ ラ ー リ ン グセ ッ シ ョ ンの設定」 (B-57 ページ) の説明に 従っ て設定 し てお き ます。) ス イ ッ チに設定 さ れてい る セ ッ シ ョ ン数に従っ て、 同 じ コ マ ン ド を使用 し て、 指定 し た VLAN 送信元を最大 4 個のセ ッ シ ョ ンに割 り 当て る こ と が で き ます。 た と えば、 interface a1 monitor all in mirror 1 2 4 の よ う に実行 し ます。 セ ッ シ ョ ンの ミ ラ ー リ ン グ元を設定す る際の制約については、 「 ミ ラ ー リ ン グ元に関す る制約」 (B-62 ページ) を参照 し て く だ さ い。 < 1 - 4 >: 選択 し た VLAN の ト ラ フ ィ ッ ク が、 指定 し た セ ッ シ ョ ン番号で ミ ラ ー リ ン グ さ れ る よ う に設定 し ます。 [name < name-str >]: オプシ ョ ンの設定です。 選択 し た ポー ト の ト ラ フ ィ ッ ク が、 指定 し たセ ッ シ ョ ン名で ミ ラ ー リ ン グ さ れ る よ う に設定 し ます。 こ の文字列 は、 こ の コ マ ン ド を使用 し て ミ ラ ー リ ン グ元を セ ッ シ ョ ンに割 り 当て る際に、 セ ッ シ ョ ン番号の代わ り に使用 さ れます。 ミ ラ ーセ ッ シ ョ ンに英数文字列の 名前を設定す る 方法については、 「 リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ンの送信元ス イ ッ チの設定」 (B-58 ページ) の コ マ ン ド の説明を参照 し て く だ さ い。 ACL を使用 し た イ ンバ ウ ン ド ト ラ フ ィ ッ ク の選択 (古い タ イ プの設定) ACL に基づ く ト ラ フ ィ ッ クの 選択 (古い タ イ プ の設定) バージ ョ ン K.14.01 以降の ソ フ ト ウ ェ アでは、ACL を使用 し て ミ ラ ー リ ン グ セ ッ シ ョ ン で イ ンバ ウ ン ド ト ラ フ ィ ッ ク を選択す る 代わ り に、 分類に基づ く サービ ス ポ リ シーを使用 し ます (「分類に基づ く 高度な ミ ラ ー リ ン グに よ る イ ンバ ウ ン ド ト ラ フ ィ ッ ク の選択」 (B-74 ページ) を参照)。 以下は古い タ イ プの コ マ ン ド です。 interface <port/trunk/mesh > monitor ip access-group <acl-name> in mirror < 1 - 4 | name-str > vlan < vid-# > monitor ip access-group <acl-name> in mirror < 1 - 4 | name-str > バージ ョ ン K.14.01 以降の ソ フ ト ウ ェ ア を イ ン ス ト ール し てブー ト す る と 、 ポー ト ま たは VLAN イ ン タ ーフ ェ イ ス に設定 さ れてい る ACL に基づ く ロ ー カルお よ び リ モー ト の ミ ラ ー リ ン グ セ ッ シ ョ ン が、 分類に基づ く ミ ラ ー リ ン グ ポ リ シ ー に自動的 に変換 さ れ ま す。 詳細に つい て は、 「バー ジ ョ ン K.14.01 以降への移行」 (B-42 ページ) を参照 し て く だ さ い。 B-69 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング MAC ア ド レ ス を使用 し た イ ンバ ウ ン ド / ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク の選択 送信元ま たは宛先MAC ア ド レ ス を ロ ーカルま たは リ モー ト の ミ ラ ー リ ン グ セ ッ シ ョ ン の選択基準 と し て適用す る には、 グ ロ ーバル コ ン フ ィ ギ ュ レー シ ョ ン レベルで monitor mac mirror コ マ ン ド を実行 し ます。 分類に基づ く ミ ラ ー リ ン グでは、 IP ア ド レ ス を選択基準 と し て指定す る ポ リ シーに従っ て ト ラ フ ィ ッ ク を ミ ラ ー リ ン グ し ますが、 MAC ア ド レ ス に基 づ く ミ ラ ー リ ン グでは、送信元ま たは宛先 MAC ア ド レ ス を使用 し て ス イ ッ チの ト ラ フ ィ ッ ク を モニ タ リ ン グ し ます。 MAC ア ド レ ス に基づ く ミ ラ ー リ ン グは、 モニ タ リ ン グ対象ス イ ッ チの 1 つ以上の ミ ラ ー リ ン グセ ッ シ ョ ン に適用で き ます。 以下を モニ タ リ ン グで き ます。 イ ンバ ウ ン ド ト ラ フ ィ ッ ク ア ウ ト バウ ン ド ト ラ フ ィ ッ ク イ ンバ ウ ン ド お よ びア ウ ト バ ウ ン ド 両方の ト ラ フ ィ ッ ク MAC ア ド レ ス に基づ く ミ ラ ー リ ン グは、 ProCurve Network Immunity セ キ ュ リ テ ィ ソ リ ュ ーシ ョ ン を使用 し て、 ネ ッ ト ワ ー ク エ ッ ジで悪意あ る ト ラ フ ィ ッ ク を検出 し て対応す る 場合に役立ち ます。悪意あ る MAC ア ド レ ス を隔離 し た後、 セ キ ュ リ テ ィ 管理者は、 不審な ア ド レ ス と の間で送受信す る すべての ト ラ フ ィ ッ ク を ミ ラ ー リ ン グ し て ト ラ ブルシ ュ ーテ ィ ン グや ト ラ フ ィ ッ ク 分析を行 う こ と がで き ます。 monitor mac mirror コ マ ン ド で指定す る MAC ア ド レ ス は、ス イ ッ チのすべて のポー ト と 学習 し た VLAN の ト ラ フ ィ ッ ク か ら ミ ラ ー リ ン グ対象の ト ラ フ ィ ッ ク を選択す る ための も のです。 そのため、 無線アプ リ ケーシ ョ ン が 使用 し てい る 不審な MAC ア ド レ ス を継続的にモニ タ リ ン グ し て、 こ の不審 な ア ド レ ス が別のポー ト や VLAN イ ン タ ーフ ェ イ ス の ト ラ フ ィ ッ ク に現れ る か ど う か を確認で き ます。 MAC ア ド レ ス に基づ く ミ ラ ー リ ン グは、 CLI ま たは SNMP 管理ス テーシ ョ ン か ら 設定で き ます。 以下を ミ ラ ー リ ン グ対象にで き ます。 B-70 1つのホ ス ト グループ と 1つの宛先デバ イ ス間のすべての イ ンバ ウ ン ド / ア ウ ト バウ ン ド ト ラ フ ィ ッ ク 各ホ ス ト と 別の宛先デバ イ ス 間の イ ン バ ウ ン ド ま たはア ウ ト バ ウ ン ド ト ラフィ ッ ク モニ タ リ ン グ対象のすべての ホ ス ト か ら の イ ン バ ウ ン ド お よ びア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク 。こ れは 2 つの宛先デバ イ ス で別個に ミ ラ ー リ ン グ さ れ ます (1 つのデバ イ ス ですべての イ ンバ ウ ン ド ト ラ フ ィ ッ ク を ミ ラ ー リ ン グ し 、 も う 1 つのデバ イ ス ですべて の ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク を ミ ラ ー リ ン グ し ます)。 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ MAC ア ド レ ス を設定 し て、 ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク を イ ン タ ーフ ェ イ ス で フ ィ ル タ リ ン グす る には、 グ ロ ーバル コ ン フ ィ ギ ュ レ ーシ ョ ン レベ ルで monitor mac mirror コ マ ン ド を実行 し ます。 構文 : [no] monitor mac <mac-addr> <src | dest | both> mirror < 1 - 4 | name-str > [< 1 - 4 | name-str >] [< 1 - 4 | name-str >] [< 1 - 4 | name-str >] こ の コ マ ン ド を使用す る と 、 ス イ ッ チの 1 つ以上の ミ ラ ー リ ン グセ ッ シ ョ ンの ト ラ フ ィ ッ ク を選択す る 基準 と し て、 送信元ま たは宛先 MAC ア ド レ ス を指定で き ます。 こ こ で指定す る MAC ア ド レ ス は、 ス イ ッ チのすべてのポー ト ま たは学習 し た VLAN の、 イ ンバ ウ ン ド (src)、 ア ウ ト バ ウ ン ド (dest)、 ま たは イ ン バ ウ ン ド と ア ウ ト バ ウ ン ド の両方 (both) の ト ラ フ ィ ッ ク を ミ ラ ー リ ン グす る ための設定 と な り ます。 ミ ラ ー リ ン グセ ッ シ ョ ンが設定 さ れた イ ン タ ーフ ェ イ ス で送受 信 さ れ、 送信元ま たは宛先 MAC ア ド レ ス の情報を持っ てい る パケ ッ ト が、 あ ら か じ め設定 し た宛先デバ イ ス に ミ ラ ー リ ン グ さ れます。 ミ ラ ー リ ン グセ ッ シ ョ ンの選択基準 と な っ てい る MAC ア ド レ ス を削除す る には、 完全な コ マ ン ド 構文を実行する 必要があ り ます (例 : no monitor mac 998877-665544 dest mirror 4)。 こ の コ マ ン ド に [no] を付けて実行す る と 、 こ のセ ッ シ ョ ンに割 り 当て ら れた ミ ラ ー リ ン グ基準 と な る MAC ア ド レ ス が削除 さ れますが、 セ ッ シ ョ ン自体は削除 さ れません。 こ れに よ り 、 セ ッ シ ョ ン を ミ ラ ー リ ン グ基準か ら 削除 し て、 別の ミ ラ ー リ ン グに割 り 当て る こ と がで き ます。 monitor mac < mac-addr >: ス イ ッ チのポー ト ま たは学習 し た VLAN の ト ラ フ ィ ッ ク を ミ ラ ー リ ン グす る選択基準 と な る MAC ア ド レ ス を指定 し ます。 B-71 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング < src | dest | both >: MAC ア ド レ ス を使用 し て、 ミ ラ ー リ ン グ セ ッ シ ョ ンが適用 さ れてい る イ ン タ ーフ ェ イ ス で、 イ ンバ ウ ン ド ま たはア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク のパケ ッ ト を フ ィ ル タ リ ン グお よ び ミ ラ ー リ ン グする 方法を指定 し ま す。 src: 送信元ア ド レ ス と し て MAC ア ド レ ス が指定 さ れてい る イ ンバ ウ ン ド ト ラ フ ィ ッ ク のすべてのパケ ッ ト を ミ ラ ー リ ン グ し ます。 dest: 宛先ア ド レ ス と し て MAC ア ド レ ス が指定 さ れてい る ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク のすべてのパケ ッ ト を ミ ラ ー リ ン グ し ます。 注記 : ス イ ッ チの MAC ア ド レ ス を、 ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク を選択す る際の送信元ま たは宛先 MAC ア ド レ ス と し て指定す る こ と はで き ません。 both: 送信元ま たは宛先ア ド レ ス と し て MAC ア ド レ ス が指 定 さ れてい る イ ンバ ウ ン ド と ア ウ ト バ ウ ン ド 両方の ト ラ フ ィ ッ ク のすべてのパケ ッ ト を ミ ラ ー リ ン グ し ます。 mirror < 1 - 4 | < name-str >: 指定 し た MAC ア ド レ ス で フ ィ ル タ リ ン グ し た イ ンバ ウ ン ド ま たはア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク を あ ら か じ め設定 し た ミ ラ ー リ ン グセ ッ シ ョ ンに 割 り 当て ます。 セ ッ シ ョ ンは、 番号ま たは (設定 さ れてい る場合) 名前で指定 し ます。 ス イ ッ チに複数のセ ッ シ ョ ンが設定 さ れてい る 場合は、 こ の コ マ ン ド を使用 し て、 ミ ラ ー リ ン グ基準 と な る MAC ア ド レ ス を最大 4 つのセ ッ シ ョ ンに対 し て指定で き ます。 セ ッ シ ョ ンはセ ッ シ ョ ン番号ま たはセ ッ シ ョ ン名で指定で き ます (例 : mirror 1 2 3 traffsrc4)。 同 じ セ ッ シ ョ ンに設定で き る ミ ラ ー リ ン グ元基準の数につ いては、 「 ミ ラ ー リ ン グ元に関す る制約」 (B-62 ページ) を参照 し て く だ さ い。 < 1 - 4 >: ミ ラ ー リ ン グセ ッ シ ョ ン を番号で指定 し ます (1 ~ 4)。 こ こ で指定す る セ ッ シ ョ ンの イ ンバ ウ ン ド ま たはア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク を指定の MAC ア ド レ ス に従っ て選択 し て ミ ラ ー リ ン グ し ます。 [name < name-str >]: (オプシ ョ ン) ミ ラ ー リ ン グセ ッ シ ョ ン を名前で指定 し ます (英数文字列)。 こ こ で指 定す る セ ッ シ ョ ンの イ ンバ ウ ン ド ま たはア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク を指定の MAC ア ド レ ス に従っ て選 択 し て ミ ラ ー リ ン グ し ます。 リ モー ト ミ ラ ー リ ン グ セ ッ シ ョ ンの場合は、 送信元お よ び宛先両方の ス イ ッ チに同 じ セ ッ シ ョ ン名を設定す る 必要があ り ま す。 B-72 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ 制限事項 MAC ア ド レ ス に基づ く ミ ラ ー リ ン グには、 以下の よ う な制限があ り ます。 ス イ ッ チに設定 さ れ る すべての ミ ラ ー リ ン グセ ッ シ ョ ン では、 最大 320 個の異な る MAC ア ド レ ス を使用 し て ト ラ フ ィ ッ ク を選択で き ます。 宛先 MAC ア ド レ ス をルーテ ィ ン グ ト ラ フ ィ ッ ク の ミ ラ ー リ ン グ基準 と す る こ と はで き ません。 こ れは、 パケ ッ ト が転送 さ れ る 際に、 ルーテ ィ ン グパケ ッ ト 中の宛先 MAC ア ド レ ス がネ ク ス ト ホ ッ プア ド レ ス に変更 さ れ る ためです。 そのため、 ミ ラ ー リ ン グ先の宛先 MAC ア ド レ ス が ルーテ ィ ン グパケ ッ ト のヘ ッ ダー中に含まれない こ と にな り ます。 こ の制限は、 ルー テ ィ ン グ ス イ ッ チ に直接接続 さ れ た ホ ス ト の宛先 MAC ア ド レ ス の場合に も 当ては ま り ます。 (ホ ス ト は通常、 ルー タ ーに 直接接続 さ れてい る エ ッ ジ ス イ ッ チに接続 さ れてい ます。) ルーテ ィ ン グ さ れてい る ト ラ フ ィ ッ ク を ミ ラ ー リ ン グす る 場合は、 「分 類に基づ く 高度な ミ ラ ー リ ン グ に よ る イ ン バ ウ ン ド ト ラ フ ィ ッ ク の選 択」 (B-74 ページ) の説明に従っ て、 分類に基づ く ポ リ シーを使用 し て、 ミ ラ ー リ ン グす る IPv4 ま たは IPv6 ト ラ フ ィ ッ ク を選択す る こ と をお勧 め し ます。 ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク を フ ィ ル タ リ ン グす る 場合は、 1 つの MAC ア ド レ ス を、 送信元 MAC ア ド レ ス と し て 1 回のみ、 宛先 MAC ア ド レ ス と し て 1 回のみ指定で き ます。 た と えば、 以下の コ マ ン ド を実行す る と し ます。 monitor mac 111111-222222 src mirror 1 monitor mac 111111-222222 dest mirror 2 こ の場合、 以下の コ マ ン ド は設定で き ません。 monitor mac 111111-222222 src mirror 3 monitor mac 111111-222222 dest mirror 4 ま た、monitor mac 111111-222222 both mirror 1 コ マ ン ド を実行す る 場合は、 MAC ア ド レ ス 111111-222222 を、他の monitor mac mirror コ マ ン ド で使用 す る こ と はで き ません。 送信元ま たは宛先ア ド レ ス と し てすでに割 り 当て ら れてい る MAC ア ド レ ス を別の ミ ラ ーセ ッ シ ョ ン の ト ラ フ ィ ッ ク 選択基準 と し て使用す る には、 こ の コ マ ン ド に [no] を付けて実行 し て設定を削除 し てか ら 、 こ の MAC ア ド レ ス を指定 し て新たに monitor mac mirror コ マ ン ド を実行 し ま す。 た と えば、 MAC ア ド レ ス 111111-222222 を設定 し て イ ンバ ウ ン ド お よ び ア ウ ト バ ウ ン ド の ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク を フ ィ ル タ リ ン グ し てい る 場合に、ミ ラ ーセ ッ シ ョ ン の イ ンバ ウ ン ド ト ラ フ ィ ッ ク のみを こ のア ド レ ス で フ ィ ル タ リ ン グす る 設定に変更す る には、以下の コ マ ン ド を実行 し ます。 B-73 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング monitor mac 111111-222222 both mirror 1 no monitor mac 111111-222222 both mirror 1 monitor mac 111111-222222 src mirror 1 分類に基づ く ミ ラ ー リ ン グ ポ リ シ ーが設定 さ れ て い る ミ ラ ー リ ン グ セ ッ シ ョ ン のポー ト 、 ト ラ ン ク 、 メ ッ シ ュ 、 ま たは VLAN イ ン タ ーフ ェ イ ス に対 し て、 MAC ア ド レ ス に基づ く ミ ラ ー リ ン グ を設定す る こ と は で き ません。 分類に基づ く 高度な ミ ラ ー リ ン グに よ る イ ンバ ウ ン ド ト ラ フ ィ ッ ク の選択 バージ ョ ン K.14.01 以降の ソ フ ト ウ ェ アでは、 「4. ミ ラ ーセ ッ シ ョ ン でのモ ニ タ リ ン グ対象 ト ラ フ ィ ッ ク の設定」 (B-61 ページ) で説明す る ト ラ フ ィ ッ ク 選択オプシ ョ ン に加え、分類に基づいて、以下の よ う な高度な ト ラ フ ィ ッ ク ミ ラ ー リ ン グ を行 う こ と がで き ます。 B-74 ( イ ン タ ーフ ェ イ ス のすべての イ ンバ ウ ン ド ト ラ フ ィ ッ ク を ミ ラ ー リ ン グす る のではな く ) 個々のポー ト ま たは VLAN イ ン タ ーフ ェ イ ス の イ ンバ ウ ン ド のIP ト ラ フ ィ ッ ク を ミ ラ ー リ ン グ対象 と し て選択で き ます。 IPv4 お よ び IPv6 両方の ト ラ フ ィ ッ ク を ミ ラ ー リ ン グで き ます。 同 じ ト ラ フ ィ ッ ク ク ラ ス を異な る ソ フ ト ウ ェ ア設定で使用で き ます。た と えば、 QoS の レー ト 制限 と ミ ラ ー リ ン グ ポ リ シー両方を同 じ ク ラ ス の ト ラ フ ィ ッ ク に適用で き ます。 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ ACL に基づ く ト ラ フ ィ ッ クの 選択 (古い タ イ プ の設定) バージ ョ ン K.14.01 以降の ソ フ ト ウ ェ アの場合は、 ミ ラ ー リ ン グ を設定す る 際に、 ACL に基づ く ト ラ フ ィ ッ ク 選択に代わっ て、 分類に基づ く 高度なポ リ シーを使用 し ます。 ACL に基づ く ト ラ フ ィ ッ ク 選択基準 と 同様に、 分類に基づ く サービ ス ポ リ シーは イ ンバ ウ ン ド ト ラ フ ィ ッ ク のみに適用 さ れ、ポー ト ご と ま たは VLAN ご と に設定 し ま す。 ミ ラ ー リ ン グ セ ッ シ ョ ン では、 分類に基づ く サービ ス は以下に対応 し てい ません。 ス イ ッ チか ら 送信 さ れ る ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク の ミ ラ ー リ ン グ メ ッ シ ュ ポー ト を モニ タ リ ン グ対象 (送信元) イ ン タ ーフ ェ イ ス と し て 使用 分類に基づ く ミ ラ ー リ ン グは、 ポー ト ま たは VLAN イ ン タ ーフ ェ イ ス に適 用 さ れてい る 、 ミ ラ ー リ ン グ セ ッ シ ョ ン のその他の ト ラ フ ィ ッ ク 選択方式 と 同時に機能 さ せ る こ と は で き ません 。 ミ ラ ー リ ン グセ ッ シ ョ ン に 1 つ以上の ト ラ フ ィ ッ ク 選択基準(MAC ア ド レ ス に基づ く 方法、ま たはすべての イ ンバ ウ ン ド ま たはア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク を対象 と す る ) がすでに設定 さ れてい る 場合は、 分類に基 づ く ポ リ シーを こ のセ ッ シ ョ ン に追加す る こ と はで き ません。 分類に基づ く ミ ラ ー リ ン グ ポ リ シーが ミ ラ ー リ ン グ セ ッ シ ョ ン に設定 さ れてい る 場合は、 その他の ト ラ フ ィ ッ ク 選択基準 (MAC ア ド レ ス に 基づ く 方法、 ま たはすべての イ ン バ ウ ン ド ま たはア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク を対象 と す る ) を同 じ イ ン タ ーフ ェ イ ス ま たは異な る イ ン タ ー フ ェ イ ス のセ ッ シ ョ ン に追加で き ます。 分類 に 基づ く ミ ラ ー リ ン グ ポ リ シ ー を 使用す る と 、 ネ ッ ト ワ ー ク ト ラ フ ィ ッ ク の問題を分析 し た り デバ ッ グす る 場合に、 非常に正確な情報を取 得す る こ と がで き ま す。 複数のマ ッ チ ン グ基準を使用す る こ と に よ り 、 ト ラ フ ィ ッ ク アナ ラ イ ザーや IDS デバ イ ス に ミ ラ ー リ ン グす る ト ラ フ ィ ッ ク の ク ラ ス を詳細に選択お よ び定義で き ます。 分類に基づ く サー ビ ス ポ リ シーの設定方法 と 使用方法の詳細につい ては、 『Advanced Traffic Management Guide』 の章 「Classifier-Based Software Configuration」 を参照 し て く だ さ い。 分類に基づ く サービ ス ポ リ シーを使用 し てモニ タ リ ン グ対象 イ ン タ ーフ ェ イ ス の ト ラ フ ィ ッ ク を選択す る ミ ラ ー リ ン グ設定の例については、 「例 : 分 類に基づ く ポ リ シーを使用 し た リ モー ト ミ ラ ー リ ン グ」 (B-101 ページ) を 参照 し て く だ さ い。 B-75 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング 分類に基づくミラーリングの設定 分類に基づ く 方法で ミ ラ ー リ ン グポ リ シーを設定 し て、ポー ト ま たは VLAN イ ン タ ーフ ェ イ ス の ト ラ フ ィ ッ ク に指定の ク ラ ス を適用す る には、 以下の 手順を実行 し ます。 1. ネ ッ ト ワ ー ク の ト ラ フ ィ ッ ク の タ イ プ を確認 し て、ミ ラ ー リ ン グす る ト ラ フ ィ ッ ク の タ イ プ を特定 し ます。 2. class コ マ ン ド を使用 し て IPv4 ま たは IPv6 の ト ラ フ ィ ッ ク ク ラ ス を作 成 し 、あ ら か じ め設定 し た ロ ーカル ま たは リ モー ト の宛先デバ イ ス で ミ ラ ー リ ン グす る セ ッ シ ョ ンのパケ ッ ト を選択 し ます。 コ ン テキス ト : グ ローバル コ ン フ ィ ギ ュ レーシ ョ ン 構文 : [no] class < ipv4 | ipv6 > <classname > ト ラ フ ィ ッ ク ク ラ ス の名前を定義 し 、 IPv4 ま たは IPv6 パケ ッ ト に対 し てポ リ シーを適用す る こ と を指定 し ます。 < classname > には文字列を指定 し ます (最大 64 文字)。 class コ マ ン ド を実行 し た ら 、 ク ラ ス コ ン フ ィ ギ ュ レー シ ョ ン コ ン テ キ ス ト に移動 し てマ ッ チン グ基準を指定 し ます。 ト ラ フ ィ ッ ク ク ラ ス に対 し て match コ マ ン ド お よ び ignore コ マ ン ド を実行 し て、 パケ ッ ト を分類す る基準 を指定 し ます。 デフ ォ ル ト の ト ラ フ ィ ッ ク ク ラ ス を設定す る には、 default-class コ マ ン ド を以下の よ う に実行 し ます。 デフ ォ ル ト ク ラ ス は、 ポ リ シー中の他の ク ラ ス の match/ignore 基準にマ ッ チ し ないパケ ッ ト に対応 し ます。 ト ラ フ ィ ッ ク ク ラ ス は、 マ ッ チン グ基準で構成 さ れ ます。 こ れは match コ マ ン ド お よ び ignore コ マ ン ド で指定 し ます。 • match コ マ ン ド は、 ヘ ッ ダーフ ィ ール ド 中の値を定義 し 、 パケ ッ ト がその ク ラ ス に所属 し て ポ リ シーに従 っ て管理 さ れ る よ う に し ま す。 • 注記 ignore コ マ ン ド は、 こ こ で指定す る 値がパケ ッ ト のヘ ッ ダーフ ィ ー ル ド に含ま れていた場合に、 その ク ラ ス に設定 さ れてい る ポ リ シー がそのパケ ッ ト に適用 さ れない よ う に し ます。 match/ignore 文では、パケ ッ ト をチ ェ ッ ク す る 際の基準 と す る 値を適用 す る 順番に指定 し ます。 match/ignore 文では、 イ ンバ ウ ン ド の IPv4/IPv6 ト ラ フ ィ ッ ク に対 し て 以下のマ ッ チン グ基準を指定で き ます。 • • B-76 送信元 IP ア ド レ ス (IPv4 お よ び IPv6) 宛先 IP ア ド レ ス (IPv4 お よ び IPv6) ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ • IP プ ロ ト コ ル (ICMP、 SNMP な ど) • レ イ ヤー 3 の IP Precedence ビ ッ ト • レ イ ヤー 3 の DSCP (DiffServ コ ー ド ポ イ ン ト ) • レ イ ヤー 4 の TCP/UDP アプ リ ケーシ ョ ン ポー ト (TCP フ ラ グ を含 む) VLAN ID • ク ラ ス コ ン フ ィ ギ ュ レーシ ョ ン コ ン テ キ ス ト か ら match コ マ ン ド ま たは ignore コ マ ン ド を 1 つ以上実行 し 、 ト ラ フ ィ ッ ク を フ ィ ル タ リ ン グ し て ポ リ シーに対応す る ア ク シ ョ ン を実行す る パケ ッ ト を指定 し ます。 コ ン テキス ト : ク ラ ス コ ン フ ィ ギ ュ レ ーシ ョ ン 構文 : [no] [seq-number ] < match | ignore > < ip-protocol > < source-address > < destination-address > [ ip-dscp codepoint ] [ precedence precedence-value ] [ tos tos-value ] [ vlan vlan-id ] match お よ び ignore コ マ ン ド を使用 し て ト ラ フ ィ ッ ク ク ラ ス を設定す る 方法の詳細については、 『Advanced Traffic Management Guide』 の章 「Classifier-Based Software Configuration」 の 「Creating a Traffic Class」 の項を参照 し て く だ さ い。 3. グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン コ ン テ キ ス ト で policy mirror コ マ ン ド を実行 し て、指定 し た ク ラ ス の イ ンバ ウ ン ド ト ラ フ ィ ッ ク の送信先 と な る 宛先デバ イ ス と セ ッ シ ョ ン を設定す る ミ ラ ー リ ン グ ポ リ シーを作 成 し ます。 コ ン テキス ト : グ ローバル コ ン フ ィ ギ ュ レーシ ョ ン 構文 : [no] policy mirror <policy-name > ミ ラ ー リ ン グポ リ シー名を指定 し て、 ポ リ シー コ ン フ ィ ギ ュ レーシ ョ ン コ ン テ キ ス ト に移行 し ます。 ト ラ フ ィ ッ ク ポ リ シーは、 各 ト ラ フ ィ ッ ク ク ラ ス に対 し て設定 さ れた 1 つ以上の ク ラ スお よ び1つ以上の ミ ラ ー リ ン グ ア ク シ ョ ン で構成 さ れま す。 ク ラ ス中の match 文の設定 と マ ッ チす る パケ ッ ト に対 し て、 設定 し た ア ク シ ョ ンが実行 さ れます。ignore 文の設定 と マ ッ チす る パケ ッ ト に はポ リ シーが適用 さ れ ません。 注記 ク ラ ス お よ びそれに対応す る ミ ラ ー リ ン グ ア ク シ ョ ン は、 パケ ッ ト に マ ッ チ さ せて処理す る 順番に 指定 し ます。 B-77 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング 指定の ク ラ ス で基準にマ ッ チす る パケ ッ ト に対 し て実行す る ミ ラ ー リ ン グ ア ク シ ョ ン を設定す る には、ポ リ シー コ ン フ ィ ギ ュ レーシ ョ ン コ ン テ キ ス ト か ら 1 つ以上の class action mirror コ マ ン ド を実行 し ます。 コ ン テキス ト : ポ リ シー コ ン フ ィ ギ ュ レーシ ョ ン 構文 : [no] [seq-number] class < ipv4 | ipv6 > <classname > action mirror <session > あ る パケ ッ ト が、 設定済みの IPv4 ま たは IPv6 ト ラ フ ィ ッ ク ク ラ ス の match 基準にマ ッ チす る場合に適用 す る ミ ラ ー リ ン グ ア ク シ ョ ン を定義 し ます。 ポ リ シー には、複数の class action mirror 文を含め る こ と がで き ま す。 各 ク ラ ス に対 し て ミ ラ ー リ ン グセ ッ シ ョ ン ( ミ ラ ー リ ン グ先) を 1 つのみ設定で き ます。 異な る ク ラ ス に対 し て同 じ ミ ラ ー リ ン グセ ッ シ ョ ン を設定で き ます。 • [seq-number] - オプシ ョ ンの seq-number パ ラ メ ー タ ー は、 ポ リ シーに設定 し た ミ ラ ー リ ン グ ア ク シ ョ ンの順 番 を 設定 し ま す。 マ ッ チ ン グ パ ケ ッ ト に対 し て ア ク シ ョ ンが番号順に実行 さ れます。 デフ ォ ル ト : ミ ラ ー リ ン グ ア ク シ ョ ン文に対 し て、 10 か ら は じ めて、 10 の増分で番号が付け ら れます。 • class < ipv4 | ipv6 > <classname > - ポ リ シー中の ミ ラ ー リ ン グ ア ク シ ョ ン を 実行す る 設定済みの ト ラ フ ィ ッ ク ク ラ ス を定義 し 、その ク ラ ス の IPv4 ま たは IPv6 ト ラ フ ィ ッ ク に ミ ラ ー リ ン グ ポ リ シー を 適用す る こ と を指定 し ます。 ク ラ ス名は文字列で指定 し ます (最大 64 文字)。 • action mirror <session > - session パ ラ メ ー タ ーで指定 し た宛先 と セ ッ シ ョ ンに ミ ラ ー リ ン グ を設定 し ます。 B-78 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ あ る ク ラ ス の match 基準にマ ッ チす る パケ ッ ト は、 こ のセ ッ シ ョ ンにあ ら か じ め設定 さ れていた出力 ( ロ ー カルま たは リ モー ト ) ポー ト に ミ ラ ー リ ン グ さ れます。 session には、 1 ~ 4 ま たは文字列 (mirror コ マ ン ド で セ ッ シ ョ ン名を設定 し た場合) を指定 し ます。 前提条件 : class action 文で mirror < session > パ ラ メ ー タ ーを実行す る前に、 セ ッ シ ョ ンの ロ ーカルま たは リ モー ト の出力ポー ト がすでに設定 さ れてい る必要があ り ます。 • ロ ー カ ル ミ ラ ー リ ン グ セ ッ シ ョ ン の場合は、 mirror <session-number> port コ マ ン ド で出力ポー ト を指定 し ます。 • リ モ ー ト ミ ラ ー リ ン グ セ ッ シ ョ ン の場合は、 mirror endpoint ip コ マ ン ド お よ び mirror <session-number> remote ip コ マ ン ド で リ モー ト 出力ポー ト を設定 し ま す。 詳細については、 「2. リ モー ト ス イ ッ チでの ミ ラ ー リ ン グ先の設定」 (B-55 ページ) お よ び 「3. 送信元ス イ ッ チ での ミ ラ ー リ ン グセ ッ シ ョ ンの設定」 (B-57 ページ) を 参照 し て く だ さ い。 制限事項 : ポ リ シーには、 ク ラ ス ご と に 1 つの ミ ラ ー リ ン グセ ッ シ ョ ンのみを設定で き ます。 異な る ク ラ ス に 対 し て同 じ セ ッ シ ョ ン を設定で き ます。 あ る ク ラ ス の ignore 基準にマ ッ チす る パケ ッ ト には ミ ラ ー リ ン グが行われません。 ミ ラ ー リ ン グは、 ポ リ シー中の ク ラ ス の番号順に実行 さ れます。 class action mirror コ マ ン ド の完全な構文に [no] を付けて 実行す る か、 ま たは no <seq-number > コ マ ン ド を実行す る と 、 ポ リ シーの設定か ら ク ラ スお よ び ミ ラ ー リ ン グ ア ク シ ョ ンが削除 さ れます。 ポ リ シーのいずれの ク ラ ス の match ま たは ignore 基準 と も マ ッ チ し な いので、 ミ ラ ー リ ン グ ア ク シ ョ ン が行われないパケ ッ ト を管理す る に は、 オプシ ョ ンのデフ ォ ル ト ク ラ ス を設定 し ます。 こ のデフ ォ ル ト ク ラ ス は、 ポ リ シー設定の最後に配置 さ れ、 match で も ignore で も ないパ ケ ッ ト に対 し て行 う ミ ラ ー リ ン グ を指定 し ます。 4. (オプシ ョ ン) ポ リ シーにデフ ォ ル ト ク ラ ス を設定す る には、 ポ リ シー 設定の最後に default-class コ マ ン ド を実行 し て、 match で も ignore で も ないパケ ッ ト に対 し て実行す る ア ク シ ョ ン を 1 つ以上指定 し ます。 B-79 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング コ ン テキス ト : ポ リ シー コ ン フ ィ ギ ュ レ ーシ ョ ン 構文 : [no] default-class action mirror <session > [action mirror <session > ...] ミ ラ ー リ ン グポ リ シー中のすべての ク ラ ス設定で match で も ignore で も ないパケ ッ ト を、 指定のセ ッ シ ョ ン用に設定 さ れた宛先に ミ ラ ー リ ン グで き る よ う にす る デフ ォ ル ト ク ラ ス を設定 し ます。 前提条件 : default-class action 文で mirror < session > パ ラ メ ー タ ーを指定 し て実行す る 前に、 セ ッ シ ョ ンの ロ ーカルま た は リ モー ト の出力ポー ト に宛先デバ イ ス がすでに設定 さ れ てい る必要があ り ます。 詳細については、 「2. リ モー ト ス イ ッ チでの ミ ラ ー リ ン グ先の設定」 (B-55 ページ) お よ び 「3. 送信元ス イ ッ チでの ミ ラ ー リ ン グセ ッ シ ョ ンの設定」 (B-57 ページ) を参照 し て く だ さ い。 サービ ス ポ リ シーを設定 し て管理す る 方法に関す る 一般的な情報につ いては、 『Advanced Traffic Management Guide』 の章 「Classifier-Based Software Configuration」 の 「Creating a Service Policy」 の項を参照 し て く だ さ い。 5. CAUTION ポー ト の イ ンバ ウ ン ド ト ラ フ ィ ッ ク (interface service-policy in コ マ ン ド ) ま たは VLAN イ ン タ ーフ ェ イ ス (vlan service-policy in コ マ ン ド ) に ミ ラ ー リ ン グポ リ シーを適用 し ます。 ポー ト ま たは VLAN イ ン タ ーフ ェ イ ス の 1 つ以上の定義済みセ ッ シ ョ ン に ミ ラ ー リ ン グ ポ リ シーを適用す る と 、 ス イ ッ チは、 その ト ラ フ ィ ッ ク 選択 基準 と 出力ポー ト を使用 し て、 各出力ポー ト に接続 さ れた宛先デバ イ ス へ の ト ラ フ ィ ッ ク の ミ ラ ー リ ン グ を直ちに開始 し ます。 IPv4 カプセル化を行 う リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ン では、 リ モー ト ス イ ッ チ を セ ッ シ ョ ン の ミ ラ ー リ ン グ 先 と し て適切に設定 し て い な い場合 は、 ミ ラ ー リ ン グ し た ト ラ フ ィ ッ ク が原因で こ の ス イ ッ チのパ フ ォ ーマ ン ス が低下す る 可能性があ り ます。 そのため、 ポー ト ま たは VLAN イ ン タ ーフ ェ イ ス に ミ ラ ー リ ン グサービ ス ポ リ シーを適用す る 前に、 まず 「2. リ モー ト ス イ ッ チでの ミ ラ ー リ ン グ先 の設定」 (B-55 ページ) お よ び 「3. 送信元 ス イ ッ チでの ミ ラ ー リ ン グ セ ッ シ ョ ンの設定」 (B-57 ページ) の説明に従っ て、 リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ンの出力ス イ ッ チを設定す る こ と を強 く お勧め し ます。 ミ ラ ー リ ン グサービ ス ポ リ シーには、 以下の よ う な制限があ り ます。 B-80 1 つのポー ト ま たは VLAN イ ン タ ーフ ェ イ ス には ミ ラ ー リ ン グ ポ リ シー を 1 つのみ適用で き ます。 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ ミ ラ ー リ ン グポ リ シーがすでに設定 さ れてい る ポー ト ま たは VLAN イ ン タ ーフ ェ イ ス に ミ ラ ー リ ン グ ポ リ シーを適用 し よ う と す る と 、既存の ポ リ シーが新 し いポ リ シーに置 き 換え ら れます。 ミ ラ ー リ ン グポ リ シーは、イ ンバ ウ ン ド ト ラ フ ィ ッ ク のみに適用で き ま す。 1 つのポー ト ま たはVLAN イ ン タ ーフ ェ イ ス に適用で き る ミ ラ ー リ ン グポ リ シーは 1 つのみなので、適用す る ポ リ シーに、必要 と す る ク ラ ス と ア ク シ ョ ン の設定すべてが含まれ る よ う に し ます。 ポー ト ま たは VLAN イ ン タ ーフ ェ イ ス に ミ ラ ー リ ン グ ポ リ シーを適用す る には、 グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン コ ン テ キ ス ト か ら 以下のいずれ かの service-policy コ マ ン ド を実行 し ます。 コ ン テキス ト : グ ローバル コ ン フ ィ ギ ュ レーシ ョ ン interface <port-list > service-policy <policy-name > in 構文 : 各 イ ン タ ーフ ェ イ ス の イ ンバ ウ ン ド ト ラ フ ィ ッ ク に適用す る ミ ラ ー リ ン グポ リ シーを指定のポー ト に設定 し ます。 各ポー ト 番号はカ ン マで区切 り ます (例 : a1,b4,d3)。 ポー ト の範囲はダ ッ シ ュ で指定 し ます (例 : a1-a5)。 ミ ラ ー リ ン グポ リ シー名は、 手順 2 で policy mirror コ マ ン ド を実行 し て設定 し たポ リ シー名 と 同 じ にす る必要があ り ます。 構文 : vlan <vlan-id > service-policy <policy-name > in VLAN イ ン タ ーフ ェ イ ス の イ ンバ ウ ン ド ト ラ フ ィ ッ ク に適 用す る ミ ラ ー リ ン グポ リ シーを、 指定の VLAN に対 し て設 定 し ます。 有効な VLAN ID 番号の範囲は、 1 ~ 4094 です。 ミ ラ ー リ ン グポ リ シー名は、 手順 2 で policy mirror コ マ ン ド を実行 し て設定 し たポ リ シー名 と 同 じ にす る 必要があ り ま す。 ミ ラ ー リ ン グ ポ リ シーを イ ン タ ーフ ェ イ ス に適用す る 方法の詳細について は、『Advanced Traffic Management Guide』 の章 「Classifier-Based Software Configuration」 の 「Applying a Service Policy to an Interface」 の項を参照 し て く だ さ い。 B-81 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング 分類に基づくミラーリング設定の表示 1 つ以上の ミ ラ ー リ ン グポ リ シーについて、分類に基づ く ミ ラ ー リ ン グ設定 ま たは統計情報を表示す る には、 以下のいずれかの コ マ ン ド を実行 し ます。 show class < ipv4 < class-name > | ipv6 < class-name > | config > show policy < policy-name | config > show policy resources show statistics policy [ policy-name ] [ interface <port-num > | vlan <vid > ] in 分類に基づ く show コ マ ン ド の出力例については、 「分類に基づ く ミ ラ ー リ ン グセ ッ シ ョ ン に関す る 情報の表示」 (B-93 ページ) を参照 し て く だ さ い。 分類に基づくミラーリングに関する制限事項 分類に基づ く モデルが設定 さ れてい る ミ ラ ー リ ン グ ポ リ シーには、 以下の よ う な制限があ り ます。 B-82 ミ ラ ー リ ン グポ リ シーは、イ ンバ ウ ン ド のIPv4 ま たはIPv6 ト ラ フ ィ ッ ク のみに適用で き ます。 ミ ラ ー リ ン グポ リ シーは、メ ッ シ ュ ポー ト イ ン タ ーフ ェ イ ス には適用で き ません。 (分類に基づ く ポ リ シーは、 1 つのポー ト 、 VLAN、 ま たは ト ラ ン ク イ ン タ ーフ ェ イ ス のみに適用で き ます。) ポー ト ま たは VLAN イ ン タ ーフ ェ イ ス には分類に基づ く ミ ラ ー リ ン グ ポ リ シーを 1 つのみ適用で き ます。 ただ し 、 QoS な ど別の タ イ プの分 類に基づ く ポ リ シーは適用で き ます。 ポ リ シーには、 複数の class action mirror 文を含め る こ と がで き ます。 • 各 ク ラ ス に対 し て ミ ラ ー リ ン グセ ッ シ ョ ン ( ミ ラ ー リ ン グ先) を 1 つのみ設定で き ます。 • 異な る ク ラ ス に対 し て同 じ ミ ラ ー リ ン グ セ ッ シ ョ ン を 設定で き ま す。 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ ポー ト ま たは VLAN イ ン タ ーフ ェ イ ス において、ミ ラ ー リ ン グセ ッ シ ョ ン に、 分類に基づ く ミ ラ ー リ ン グ ポ リ シーが設定 さ れてい る 場合は、 そ のセ ッ シ ョ ンには、 その他の ト ラ フ ィ ッ ク 選択基準 (MAC ア ド レ ス に 基づ く 方法、 ま たはすべての イ ン バ ウ ン ド ま たはア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク を対象 と す る ) を追加で き ません。 Switch-B(config)# mirror endpoint 10.10.40.4 9200 10.10.50.5 port a1 ... Switch-A(config)# mirror 1 remote ip 10.10.40.4 9200 10.10.50.5 Caution: Please configure destination switch first. Do you want to continue [y/n]? y Switch-A(config)# class ipv4 Data2 Switch-A(config-class)# match ip 10.28.31.1 any Switch-A(config-class)# match ip any host 10.28.31.0/24 Switch-A(config-class)# exit Switch-A(config)# policy mirror SalesData Switch-A(config-policy)# class ipv4 Data2 action mirror 1 Switch-A(config-policy)# exit Switch-A(config)# vlan 10 service-policy SalesData in Switch-A(config)# vlan 10 monitor all out mirror 1 セ ッ シ ョ ン 1. 1 の Please ミ ラ ー リ ング対象 A prior mirror policy relationship exists with mirror session remove. ト ラ フ ィ ッ ク を選択する際に使用 さ れた分類に基づ く ポ リ シー セ ッ シ ョ ン 1 では、 ト ラ フ ィ ッ ク の方向に基づ く 基 準を さ ら に設定 し て ミ ラ ー リ ング対象 ト ラ フ ィ ッ ク を選択する こ と はで き ません。 図 B-31. 1 つの ミ ラ ー リ ン グポ リ シーのみに対応する ミ ラ ー リ ン グ設定 B-83 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング ミ ラ ー リ ン グセ ッ シ ョ ン に1つ以上の ト ラ フ ィ ッ ク 選択基準がすでに設 定 さ れてい る 場合 (MAC ア ド レ ス に基づ く 方法、 ま たはすべての イ ン バ ウ ン ド ま たはア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク を対象 と す る ) は、 こ の セ ッ シ ョ ン に分類に基づ く ポ リ シーを追加す る こ と はで き ません。 Switch-B(config)# mirror endpoint 10.10.40.4 9200 10.10.50.5 port a1 ... Switch-A(config)# mirror 1 remote ip 10.10.40.4 9200 10.10.50.5 Caution: Please configure destination switch first. Do you want to continue [y/n]? y Switch-A(config)# vlan 10 monitor all out mirror 1 Switch-A(config)# class ipv4 Data2 Switch-A(config-class)# match ip 10.28.31.1 any ト ラ フ ィ ッ クの方向に基づ く 基準を設定 し て、 Switch-A(config-class)# match ip any host 10.28.31.0/24 ミ ラ ーセ ッ シ ョ ン 1 の VLAN 10 のすべてのア Switch-A(config-class)# exit ウ ト バウン ド ト ラ フ ィ ッ ク を選択 し ています。 Switch-A(config)# policy mirror SalesData Switch-A(config-policy)# class ipv4 Data2 action mirror 1 Switch-A(config-policy)# exit Switch-A(config)# vlan 10 service-policy SalesData in Mirror source VLAN exists on mirror session 1. Cannot add this mirror source. セ ッ シ ョ ン 1 では、 分類に基づ く ポ リ シーを さ ら に設定 し て VLAN 10 の ミ ラ ー リ ング対象 ト ラ フ ィ ッ ク を選択する こ と はで き ません。 図 B-32. B-84 ト ラ フ ィ ッ ク 選択基準のみに対応する ミ ラ ー リ ン グ設定 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ 1 つのインターフェイスへの複数のミラーリングセッションの適用 別の ミ ラ ー リ ン グ セ ッ シ ョ ン に対応す る 別の ト ラ フ ィ ッ ク 選択方法 (MAC ア ド レ ス に基づ く 方法 ま たはすべての イ ンバ ウ ン ド ま たはア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク を対象 と す る ) がすでに設定 さ れてい る イ ン タ ーフ ェ イ ス に 対 し て、 ミ ラ ー リ ン グポ リ シーを適用で き ます。 分類に基づ く ポ リ シーは、 ポー ト ま たは VLAN ト ラ フ ィ ッ ク のサブセ ッ ト に対 し て さ ら に詳細な基準を使用 し て、 ロ ーカル ま たは リ モー ト の ミ ラ ー リ ン グに適用で き ます。 以下の例では、2 つの異な る ロ ーカル ミ ラ ー リ ン グセ ッ シ ョ ンの ミ ラ ー リ ン グ元 と し てポー ト b1 の ト ラ フ ィ ッ ク を使用 し てい ます。 ポー ト b1、 b2、 b3 のすべての イ ンバ ウ ン ド お よ びア ウ ト バ ウ ン ド の ト ラ フ ィ ッ ク がセ ッ シ ョ ン 4 で ミ ラ ー リ ン グ さ れてい ます。 ポー ト b1 の指定の音声 ト ラ フ ィ ッ ク がセ ッ シ ョ ン 2 で ミ ラ ー リ ン グ さ れてい ます。 ProCurve(config)# mirror 4 port a2 ProCurve(config)# interface b1-b3 monitor all both mirror 4 ProCurve(config)# mirror 2 port b4 ProCurve(config)# class ipv4 voice ProCurve(config-class)# match ip any any ip-dscp ef ProCurve(config-class)# exit ProCurve(config)# policy mirror IPphones ProCurve(config-policy)# class ipv4 voice action mirror 2 ProCurve(config-policy)# exit ProCurve(config)# interface b1 service-policy IPphones in 図 B-33. 複数のセ ッ シ ョ ン を同 じ イ ン タ ー フ ェ イ スに適用する場合の例 B-85 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング ミ ラ ー リ ン グ設定の表示 スイッチに設定されているすべてのミラーリングセッションの表示 ス イ ッ チの各 ミ ラ ー リ ン グ セ ッ シ ョ ン に現在設定 さ れて い る ス テー タ ス、 ト ラ フ ィ ッ ク 選択基準、 モニ タ リ ン グ対象 イ ン タ ーフ ェ イ ス の数を表示す る には、 show monitor コ マ ン ド を実行 し ます。 ス イ ッ チに設定 さ れてい る リ モー ト ミ ラ ー リ ン グ セ ッ シ ョ ン ( リ モー ト エ ン ド ポ イ ン ト ) の出力ポー ト も 表示 さ れ ます。 ProCurve# show monitor Network Monitoring Sessions -------1 2 3 4 Status ----------active active not defined inactive Type ----port mac Sources ------1 2 IPv4 0 Remote Mirroring - Remote Endpoints Type ---IPv4 UDP Source Addr --------------10.10.30.1 UDP port -------7950 ロー カルおよび リ モー ト の ミ ラ ー リ ン グ元 : • セ ッ シ ョ ン 1 は、 ト ラ フ ィ ッ クの選択基準 と し て分類に基づ く ポ リ シ ー を 使用 し て ロー カル ミ ラ ー リ ング を行っ ています。 ッ シ ョ ン 2 は、MAC ア ド レ スに基づ く 選 Policy • セ択基準 を 使用 し て リ モ ー ト ミ ラ ー リ ン グ ----を行 っ ています。 yes • セ ッ シ ョ ン 3 は設定 さ れていません。 no • セ ッ シ ョ ン 4 には、ポ リ シー以外の方法(例 : ト ラ フ ィ ッ ク の方向) に よ る リ モー ト ミ no ラ ー リ ングが設定 さ れていますが、 現在は ト ラ フ ィ ッ ク を ミ ラ ー リ ン グ し ていませ ん。 リ モー ト ミ ラ ー リ ング先 : UDP Dest Addr Dest Port イ ッ チは、 ポー ト B10 を出力ポー ト --------------- こ のス --------と する送信元 10.10.30.1 の リ モー ト ミ ラ ー リ 10.10.20.1 B10 ング先 (エ ン ド ポ イ ン ト ) と し て設定 さ れ ています。 図 B-34. ス イ ッ チに現在設定 さ れてい る ミ ラ ー リ ン グセ ッ シ ョ ンの表示 構文 : show monitor ス イ ッ チに リ モー ト セ ッ シ ョ ンのモニ タ リ ン グ対象が設定 さ れて い る 場合は、 以下の情報が表示 さ れます。 それ以外の場合は、 Mirroring is currently disabled と い う メ ッ セージが表示 さ れます。 Sessions: ス イ ッ チの 4 つの設定可能なセ ッ シ ョ ン を表示 し ま す。 Status: 各セ ッ シ ョ ンの現在の ス テー タ ス を表示 し ます。 active: セ ッ シ ョ ンが設定 さ れてい ます。 inactive: セ ッ シ ョ ンが部分的に設定 さ れてい ます。 宛先の みが設定 さ れ、 ミ ラ ー リ ン グ元が設定 さ れてい ません。 B-86 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ 構文 : show monitor not defined: こ のセ ッ シ ョ ンに ミ ラ ー リ ン グが設定 さ れてい ません。 Type: ミ ラ ー リ ン グセ ッ シ ョ ンが、 ロ ーカル (port)、 リ モー ト (IPv4)、 ま たは MAC ア ド レ ス に基づ く (mac) ロ ーカルま た は リ モー ト セ ッ シ ョ ンであ る こ と を示 し ます。 Sources: 各 ミ ラ ー リ ン グセ ッ シ ョ ンに設定 さ れてい る モニ タ リ ン グ対象 イ ン タ ーフ ェ イ ス の数を示 し ます。 Policy: 送信元が、 分類に基づ く ミ ラ ー リ ン グポ リ シーを使用 し て イ ンバ ウ ン ド の IPv4 ま たは IPv6 ト ラ フ ィ ッ ク を ミ ラ ー リ ン グ し てい る こ と を示 し ます。 ス イ ッ チに リ モー ト ミ ラ ー リ ン グエ ン ド ポ イ ン ト が設定 さ れてい る場合は、 以下の情報が表示 さ れます。 設定 さ れていない場合は、 次の メ ッ セージが表示 さ れます。 There are no Remote Mirroring endpoints currently assigned. Type: ミ ラ ー リ ン グセ ッ シ ョ ンが、 ロ ーカル (port)、 リ モー ト (IPv4)、 ま たは MAC ア ド レ ス に基づ く (mac) ロ ーカルま た は リ モー ト セ ッ シ ョ ンであ る こ と を示 し ます。 UDP Source Addr: モニ タ リ ン グ対象の イ ン タ ーフ ェ イ ス があ る 送信元 VLAN ま たはサブネ ッ ト に設定 さ れてい る IP ア ド レ ス です。 リ モー ト セ ッ シ ョ ン を設定する 場合は、 送信元ス イ ッ チ と 宛先ス イ ッ チに同 じ UDP 送信元ア ド レ ス を設定す る 必要 があ り ます。 UDP port: リ モー ト セ ッ シ ョ ン を特定す る 一意の UDP ポー ト 番 号です。 リ モー ト セ ッ シ ョ ン を設定す る 場合は、 送信元ス イ ッ チ と 宛先ス イ ッ チに同 じ UDP ポー ト 番号を設定す る 必要 があ り ます。 UDP Dest Addr: リ モー ト 出力ポー ト があ る ス イ ッ チの宛先 VLAN ま たはサブネ ッ ト に設定 さ れてい る IP ア ド レ ス です。 リ モー ト セ ッ シ ョ ン を設定する 場合は、 送信元ス イ ッ チ と 宛 先ス イ ッ チに同 じ UDP 宛先ア ド レ ス を設定する 必要があ り ま す。 Dest Port: リ モー ト の宛先ス イ ッ チにあ る リ モー ト セ ッ シ ョ ン を処理す る 出力ポー ト を示 し ます。 B-87 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング スイッチに設定されているリモートエンドポイントの表示 構文 : show monitor endpoint こ の コ マ ン ド を実行す る と 、 ス イ ッ チに設定 さ れてい る リ モー ト ミ ラ ー リ ン グエ ン ド ポ イ ン ト が表示 さ れます。 ス イ ッ チに設定 さ れてい る ロ ーカルセ ッ シ ョ ンに関する 情報は表示 さ れません。 ( ロ ーカルセ ッ シ ョ ンの設定を表示す る には、 B-86 ページお よ び B-90 ページに説明す る方法に従っ て show monitor [< 1-4 | name < name-str >] コ マ ン ド を実行 し ます。) Type: こ のセ ッ シ ョ ンが、 port ( ロ ーカル) ま たは IPv4 ( リ モー ト ) ミ ラ ー リ ン グセ ッ シ ョ ンであ る こ と を示 し ます。 UDP Source Addr: モニ タ リ ン グ対象の イ ン タ ーフ ェ イ ス があ る 送信元 VLAN ま たはサブネ ッ ト に設定 さ れてい る IP ア ド レ ス です。 リ モー ト セ ッ シ ョ ン を設定する 場合は、 送信元ス イ ッ チ と 宛先ス イ ッ チに同 じ UDP 送信元ア ド レ ス を設定す る 必要 があ り ます。 UDP port: リ モー ト セ ッ シ ョ ン を特定す る 一意の UDP ポー ト 番 号です。 リ モー ト セ ッ シ ョ ン を設定す る 場合は、 送信元ス イ ッ チ と 宛先ス イ ッ チに同 じ UDP ポー ト 番号を設定す る 必要 があ り ます。 UDP Dest Addr: リ モー ト 出力ポー ト があ る ス イ ッ チの宛先 VLAN ま たはサブネ ッ ト に設定 さ れてい る IP ア ド レ ス です。 リ モー ト セ ッ シ ョ ン を設定する 場合は、 送信元ス イ ッ チ と 宛 先ス イ ッ チに同 じ UDP 宛先ア ド レ ス を設定する 必要があ り ま す。 Dest Port: リ モー ト の宛先ス イ ッ チにあ る リ モー ト セ ッ シ ョ ン を処理す る 出力ポー ト を示 し ます。 た と えば、 図 B-35 に示す show monitor endpoint コ マ ン ド の出力結果では、 こ の ス イ ッ チが、 同 じ モニ タ リ ン グ対象 イ ン タ ーフ ェ イ ス か ら の 2 つの リ モー ト セ ッ シ ョ ン に対応す る リ モー ト エ ン ド ポ イ ン ト (宛先) と し て設定 さ れてい る こ と がわか り ます。 B-88 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ ProCurve(config)# show monitor endpoint Remote Mirroring - Remote Endpoints Type ---IPv4 IPv4 UDP Source Addr --------------10.10.10.1 10.10.10.1 UDP port -------8001 8003 UDP Dest Addr --------------10.10.30.2 10.10.30.2 Dest Port --------4 5 こ れら 2 つのセ ッ シ ョ ンは同 じ 送信元ス イ ッ チ から の ト ラ フ ィ ッ ク を モニ タ リ ング し ています が、 異な る UDP ポー ト 番号を使用 し ています。 図 B-35. ス イ ッ チの リ モー ト ミ ラ ー リ ン グエ ン ド ポ イ ン ト の設定の表示 B-89 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング 特定のセッションのミラーリング設定の表示 構文 : show monitor < 1 - 4 | name < name-str > 送信元ス イ ッ チに設定 さ れてい る 特定の ロ ーカルま たは リ モー ト の ミ ラ ー リ ン グセ ッ シ ョ ンの詳細な設定情報を表示す る には、 こ の コ マ ン ド を実行 し ます。 Session: 指定のセ ッ シ ョ ンのセ ッ シ ョ ン番号を表示 し ます。 Session Name: セ ッ シ ョ ン名を示 し ます (設定 さ れてい る 場 合)。 Policy: 送信元が、 分類に基づ く ミ ラ ー リ ン グポ リ シーを使用 し て イ ンバ ウ ン ド の IPv4 ま たは IPv6 ト ラ フ ィ ッ ク を ミ ラ ー リ ン グ し てい る こ と を示 し ます。 Mirroring Destination: ロ ーカル ミ ラ ー リ ン グセ ッ シ ョ ンの場合 は、 送信元ス イ ッ チで出力ポー ト に設定 さ れてい る ポー ト を 示 し ます。 リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ンの場合は、 リ モー ト (エン ド ポ イ ン ト ) ス イ ッ チへの IPv4 の ミ ラ ー リ ン グ 状態を示 し ます。 UDP Source Addr: モニ タ リ ン グ対象の イ ン タ ーフ ェ イ ス があ る 送信元 VLAN ま たはサブネ ッ ト に設定 さ れてい る IP ア ド レ ス です。 リ モー ト セ ッ シ ョ ン を設定する 場合は、 送信元ス イ ッ チ と 宛先ス イ ッ チに同 じ UDP 送信元ア ド レ ス を設定す る 必要 があ り ます。 UDP port: リ モー ト セ ッ シ ョ ン を特定す る 一意の UDP ポー ト 番 号です。 リ モー ト セ ッ シ ョ ン を設定す る 場合は、 送信元ス イ ッ チ と 宛先ス イ ッ チに同 じ UDP ポー ト 番号を設定す る 必要 があ り ます。 UDP Dest Addr: リ モー ト 出力ポー ト があ る ス イ ッ チの宛先 VLAN ま たはサブネ ッ ト に設定 さ れてい る IP ア ド レ ス です。 リ モー ト セ ッ シ ョ ン を設定する 場合は、 送信元ス イ ッ チ と 宛 先ス イ ッ チに同 じ UDP 宛先ア ド レ ス を設定する 必要があ り ま す。 Status: リ モー ト セ ッ シ ョ ンの場合は、 現在のセ ッ シ ョ ンの状 態を示 し ます。 active: セ ッ シ ョ ンが設定 さ れてお り 、 ト ラ フ ィ ッ ク を ミ ラ ー リ ン グ し てい る こ と を示 し ます。 ミ ラ ー リ ン グ先へ の リ モー ト パス が検出 さ れてい ます。 inactive: セ ッ シ ョ ンが設定 さ れてい ますが、 現在は ト ラ フ ィ ッ ク を ミ ラ ー リ ン グ し てい ません。 ミ ラ ー リ ン グ先 への リ モー ト パ ス が検出 さ れてい ません。 B-90 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ 構文 : show monitor < 1 - 4 | name < name-str > not defined: こ のセ ッ シ ョ ンに ミ ラ ー リ ン グが設定 さ れてい ません。 Monitoring Sources: 指定 し た ロ ーカルま たは リ モー ト セ ッ シ ョ ンの送信元 (ポー ト 、 ト ラ ン ク 、 ま たは VLAN) イ ン タ ー フ ェ イ ス、 お よ び ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク の選択に使 用す る MAC ア ド レ ス (設定 さ れてい る 場合) を示 し ます。 Direction: 選択 し た イ ン タ ーフ ェ イ ス での ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク の方向が、 着信 (in)、 送信 (out)、 ま たは両方 (both) であ る こ と を示 し ます。 リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ンの表示 : セ ッ シ ョ ン2を リ モー ト ミ ラ ー リ ン グに設定 し た ら (図 B-36)、 show monitor 2 コ マ ン ド を実行 し て設定を確 認 し ます (図 B-37)。 ProCurve(config)# mirror 2 name test-10 remote ip 10.10.10.1 8010 10.10.30.2 Caution: Please configure destination switch first. Do you want to continue [y/n]? y ProCurve(config)# interface b1 monitor all both mirror 2 図 B-36. リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ン と モ ニ タ リ ン グ対象の設定 ProCurve_8200(config)# show monitor 2 Network Monitoring Session: 2 Session Name: test-10 Policy: no policy relationship exists Mirror Destination: IPv4 UDP Source Addr UDP port --------------- -------10.10.10.1 8010 Monitoring Sources -----------------Port: B1 UDP Dest Addr --------------10.10.30.2 Status -------active Direction --------Both ミ ラ ー リ ングセ ッ シ ョ ンにモニ タ リ ング対象 イ ン タ ー フ ェ イ スが設定 さ れていない場合 は、[Monitoring Sources] および [Direction] カ ラ ムには何 も表示 さ れません。 図 B-37. リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ンの設定の表示 B-91 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング MAC ア ド レ ス に基づ く ミ ラ ー リ ン グセ ッ シ ョ ンの表示 : MAC ア ド レ ス に 基づ く ミ ラ ー リ ン グセ ッ シ ョ ン を設定 し た ら (図 B-38)、 show monitor 3 コ マ ン ド を実行 し て設定を確認 し ます (図 B-39)。 ProCurve(config)# mirror 3 port a1 ProCurve# monitor mac 112233-445566 src mirror 3 図 B-38. MAC ア ド レ スに基づ く ミ ラ ー リ ン グセ ッ シ ョ ンの設定 ProCurve_8200(config)# show monitor 3 Network Monitoring Session: 3 Session Name: Policy: no policy relationship exists Mirror Destination: A1 (Port) Monitoring Sources Direction ------------------ --------MAC: 112233-445566 Source ロー カル ミ ラ ー リ ングセ ッ シ ョ ン でパケ ッ ト を選択する際の基準 と な る MAC ア ド レ ス がこ のカ ラ ムに表示 さ れています。 図 B-39. MAC ア ド レ スに基づ く ミ ラ ー リ ン グセ ッ シ ョ ンの表示 ロ ーカル ミ ラ ー リ ン グセ ッ シ ョ ンの表示 : ロ ー カ ルセ ッ シ ョ ン の設定の表 示に関 し ては、 show monitor コ マ ン ド の出力には、 リ モー ト ミ ラ ー リ ン グ セ ッ シ ョ ン に関す る 出力のサブセ ッ ト が表示 さ れ ます。 図 B-40 に、 以下の よ う に設定 さ れてい る セ ッ シ ョ ン の ロ ーカル ミ ラ ー リ ン グ設定の表示例を 示 し ます。 B-92 セ ッ シ ョ ン番号 : 1 セ ッ シ ョ ン名 : Detail ポー ト B1 の イ ンバ ウ ン ド ト ラ フ ィ ッ ク の選択に、 分類に基づ く ミ ラ ー リ ン グポ リ シー 「MirrorAdminTraffic」 を使用 ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク を出力ポー ト B3 に送信 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ ProCurve(config)# show monitor 1 Network Monitoring Session: 1 Session Name: Detail Policy: MirrorAdminTraffic Mirror Destination: Monitoring Sources -----------------Port: B1 図 B-40. B3 (Port) Direction --------In ロー カル ミ ラ ー リ ン グセ ッ シ ョ ンの設定の表示 分類に基づ く ミ ラ ー リ ン グセ ッ シ ョ ン に関す る 情報の表示 : 以下の例では、 分類に基づ く ミ ラ ー リ ン グポ リ シー (MirrorAdminTraffic) に従っ て、 選択 し た VLAN 5 の イ ンバ ウ ン ド の IPv4 パケ ッ ト を ミ ラ ー リ ン グセ ッ シ ョ ン 3 が 設定 さ れてい る 宛先デバ イ ス に ミ ラ ー リ ン グ し てい ます。 ProCurve(config)# mirror 3 port c1 Caution: Please configure destination switch first. Do you want to continue [y/n]? y ProCurve(config)# class ipv4 AdminTraffic ProCurve(config-class)# match ip 15.29.61.1 0.63.255.255 0.0.0.0 255.255.255.255 ProCurve(config-class)# match ip 0.0.0.0 255.255.255.255 15.29.61.1 0.63.255.255 ProCurve(config-class)# exit ProCurve(config)# policy mirror MirrorAdminTraffic ProCurve(config-policy)# class ipv4 AdminTraffic action mirror 3 ProCurve(config-policy)# exit ProCurve(config)# vlan 5 service-policy MirrorAdminTraffic in 図 B-41. ロー カル ミ ラ ー リ ン グセ ッ シ ョ ン での分類に基づ く ミ ラ ー リ ン グポ リ シーの設定 B-93 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング ProCurve_8200(config)# show monitor 3 Network Monitoring Session: 3 Session Name: Policy: MirrorAdminTraffic Mirror Destination: Monitoring Sources -----------------VLAN: 5 図 B-42. C1 (Port) Direction --------Source 分類に基づ く ポ リ シーを使用 し て、 ロー カル ミ ラ ー リ ングセ ッ シ ョ ン で VLAN 5 のイ ンバ ウ ン ド パケ ッ ト を選択 し ています。 ロー カル ミ ラ ー リ ン グセ ッ シ ョ ン での分類に基づ く ポ リ シーの表示 以下の情報を表示す る には、 show コ マ ン ド を以下の よ う に実行 し ます。 分類に基づ く ミ ラ ー リ ン グの設定 (show class お よ び show policy) 1 つ以上 の ミ ラ ー リ ン グ ポ リ シ ー に 関す る 統計情報 (show statistics policy) 現在 ス イ ッ チに設定 さ れてい る すべての ミ ラ ー リ ン グ ポ リ シーが使用 し てい る ハー ド ウ ェ ア リ ソ ース (show policy resources) 構文 : show class ipv4 < classname > show class ipv6 < classname > show class config ipv4 < classname > を指定す る と 、 classname で指定 し た IPv4 ク ラ ス に設定 さ れてい る ス テー ト メ ン ト が一覧表示 さ れます。 ipv6 < classname > を指定す る と 、 classname で指定 し た ipv6 ク ラ ス に設定 さ れてい る ス テー ト メ ン ト が一覧表示 さ れます。 config を指定す る と 、 すべての ク ラ ス (IPv4 お よ び IPv6)、 お よ び各 ク ラ ス に設定 さ れてい る ス テー ト メ ン ト が一覧表 示 さ れます。 show class … コ マ ン ド では、 ポー ト ま たは VLAN に割 り 当て ら れてい る ポ リ シーの メ ンバー と な っ てい る ク ラ ス に関す る その他の情報 も 表示で き ます。 B-94 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ ProCurve(config)# show class ipv4 AdminTraffic Statements for Class ipv4 "AdminTraffic" 10 match ip 15.29.16.1 0.63.255.255 0.0.0.0 255.255.255.255 20 match ip 0.0.0.0 255.255.255.255 15.29.16.1 0.63.255.255 図 B-43. 構文 : ミ ラ ー リ ン グポ リ シーに関する show class コ マ ン ド の出力 show policy policy-name show policy config policy-name を指定す る と 、 特定のポ リ シーに設定 さ れてい る ス テー ト メ ン ト が一覧表示 さ れます。 config を指定す る と 、 ス イ ッ チに定義 さ れてい るすべての ポ リ シーの名前、 お よ び各ポ リ シーに設定 さ れてい る ス テー ト メ ン ト が一覧表示 さ れます。 show policy… コ マ ン ド では、 ポー ト ま たは VLAN に適用 さ れてい る ポ リ シーに関す る その他の情報 も 表示で き ます。 ProCurve(config)# show policy MirrorAdminTraffic Statements for Policy "MirrorAdminTraffic" 10 class ipv4 "AdminTraffic" action mirror 3 図 B-44. ミ ラ ー リ ン グポ リ シーに関する show policy コ マ ン ド の出力 B-95 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング 構文 : < show | clear > statistics policy < policy-name > port < port-num > < show | clear > statistics policy < policy-name > vlan <vid > in show を指定す る と 、 指定 し たポー ト ま たは VLAN に適用 さ れてい る指定のポ リ シーに関す る統計情報が表示 さ れます。 clear を指定す る と 、 指定のポ リ シーお よ びポー ト /VLAN の統計情報が消去 さ れます。 policy-name には、 ポ リ シー名を指定 し ます。 port-num には、 ポ リ シーが適用 さ れてい る ポー ト の番号を 指定 し ます (1 つのポー ト のみ、 範囲では指定不可)。 vid には、 ポ リ シーが適用 さ れてい る VLAN の番号ま たは名 前を指定 し ます。 VLAN ID 番号は、 1 ~ 4094 の範囲で指 定 し ます。 in を指定する と 、 イ ンバ ウ ン ド ト ラ フ ィ ッ ク の統計情報の みが表示 さ れます。 ProCurve# show statistics policy MirrorAdminTraffic vlan 30 in HitCounts for Policy MirrorAdminTraffic 10 class ipv4 "AdminTraffic" action mirror 3 (5244) (9466) 10 match ip 15.29.16.1 0.63.255.255 0.0.0.0 255.255.255.255 20 match ip 0.0.0.0 255.255.255.255 15.29.16.1 0.63.255.255 ミ ラ ー リ ングポ リ シー中の各 match/ignore 文に基づいて ミ ラ ー リ ング さ れたパケ ッ ト 数 (括弧中) 図 B-45. B-96 ミ ラ ー リ ン グポ リ シーに関する show statistics policy コ マ ン ド の出力 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ ミラーリングポリシーのリソース使用状況の表示 構文 : show policy resources ス イ ッ チの イ ン タ ーフ ェ イ ス に現在適用 さ れてい る 、 分類 に基づ く ミ ラ ー リ ン グポ リ シー ( ロ ーカルお よ び リ モー ト ) や、 QoS ポ リ シー、 その他の ソ フ ト ウ ェ ア機能が使用 し て い る ハー ド ウ ェ ア リ ソ ース の数 (ルール、 メ ー タ ー、 アプ リ ケーシ ョ ン ポー ト の範囲) を表示 し ます。 注記 : 表示 さ れ る情報は、 show qos resources コ マ ン ド お よ び show access-list resources コ マ ン ド の出力 と 同 じ です。 show <qos | access-list | policy> resources コ マ ン ド の出力の詳 細については、 付録 E 「 リ ソ ース のモニ タ リ ン グ」 の 「現 在の リ ソ ース使用状況の表示」 を参照 し て く だ さ い。 B-97 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング ProCurve# show policy resources 現在ス イ ッ チのイ ン タ ー フ ェ イ スに適用 さ れて いる分類に基づ く ロー カルおよび リ モー ト の ミ ラ ー リ ングポ リ シーが使用 し ているハー ド ウ ェ ア リ ソ ース も 含まれています。 Resource usage in Policy Enforcement Engine | Rules | Rules Used Ports | Available | ACL | QoS | IDM | VT | Mirror | Other | ------+-------------+-------+-------+-------+-------+--------+-------| 1-24 | 3014 | 15 | 11 | 0 | 1 | 0 | 3 | 25-48 | 3005 | 15 | 10 | 10 | 1 | 0 | 3 | A | 3017 | 15 | 8 | 0 | 1 | 0 | 3 | | Meters | Meters Used Ports | Available | ACL | QoS | IDM | VT | Mirror | Other | ------+-------------+-------+-------+-------+-------+--------+-------| 1-24 | 250 | | 5 | 0 | | | 0 | 25-48 | 251 | | 4 | 0 | | | 0 | A | 253 | | 2 | 0 | | | 0 | | Application | | Port Ranges | Application Port Ranges Used Ports | Available | ACL | QoS | IDM | VT | Mirror | Other | ------+-------------+-------+-------+-------+-------+--------+-------| 1-24 | 3014 | 2 | 0 | 0 | | 0 | 0 | 25-48 | 3005 | 2 | 0 | 0 | | 0 | 0 | A | 3017 | 2 | 0 | 0 | | 0 | 0 | 0 of 8 Policy Engine management resources used. Key: ACL = Access Control Lists QoS = Device & Application Port Priority, QoS Policies, ICMP rate limits IDM = Identity Driven Management VT = Virus Throttling blocks Mirror = Mirror Policies, Remote Intelligent Mirror endpoints Other = Management VLAN, DHCP Snooping, ARP Protection, Jumbo IP-MTU. Resource usage includes resources actually in use, or reserved for future use by the listed feature. Internal dedicated-purpose resources, such as port bandwidth limits or VLAN QoS priority, are not included. 図 B-46. B-98 現在設定 さ れている ミ ラ ー リ ン グポ リ シーが使用 し てい るハー ド ウ ェ ア リ ソ ースの 表示 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ running-config ファイルのミラーリング設定の表示 show run コ マ ン ド を実行す る と 、 ス イ ッ チの現在の ミ ラ ー リ ン グ設定を表 示で き ます。show run コ マ ン ド の出力では、設定 さ れたセ ッ シ ョ ン の ミ ラ ー リ ン グ ソ ース に関す る 情報は、 キー ワー ド mirror で始ま り ます。 ま た、 モ ニ タ リ ン グ対象 イ ン タ ーフ ェ イ ス に関す る 情報が、 イ ン タ ーフ ェ イ ス ご と に表示 さ れ ます。 以下に例を示 し ます。 ProCurve(config)# show run Running configuration: ; J8697A Configuration Editor; Created on release #K.12.XX max-vlans 300 ip access-list extended "100" 10 permit icmp 0.0.0.0 255.255.255.255 0.0.0.0 255.255.255.255 0 exit ス イ ッ チに設定 さ れている出力ポー ト の ミ ラ ー no ip address リ ングセ ッ シ ョ ン : B3 がロー カルセ ッ シ ョ ンの出 exit 力ポー ト です。 セ ッ シ ョ ン 2 に リ モー ト ミ ラ ー リ . . . ング先および出力ポー ト が設定 さ れています。 mirror 1 port B3 mirror 2 name "test-10" remote ip 10.10.10.1 8010 10.10.30.2 . . . interface B1 monitor ip access-group "100" In mirror 1 monitor all Both mirror 2 exit . . . (ACL に基づ く ) ミ ラ ー リ ングセ ッ シ ョ ン 1 および (方向に基づ く ) セ ッ シ ョ ン 2 について、 ポー ト B1 で ト ラ フ ィ ッ ク を モニ タ リ ングする際の選択基準 図 B-47. running-config フ ァ イル中の ミ ラ ー リ ン グ ソ ース と セ ッ シ ョ ンの表示 ス イ ッ チの リ モー ト セ ッ シ ョ ン用に設定 さ れた リ モー ト エ ン ド ポ イ ン ト に 関す る 情報は、 キー ワ ー ド mirror endpoint で始ま り ます。 以下の例では、 2 つの リ モー ト セ ッ シ ョ ン が同 じ 出力ポー ト を使用 し てい ます。 ProCurve(config)# show run Running configuration: ; J8693A Configuration Editor; Created on release #K.12.XX module 3 type J8694A . . . ス イ ッ チに設定 さ れている リ モー ト エ ン ド ポ イ ン ト (送信元 IP ア ド レ ス、 UDP ポー ト 番号、 宛先 IP ア ド レ ス、 リ モー ト 出力ポー ト な ど)。 各 リ モー ト セ ッ シ ョ ンは、 一意の UDP ポー ト 番号で識別 さ れます。 mirror endpoint ip 10.10.20.1 8010 10.10.30.2 port 4 mirror endpoint ip 10.10.51.10 7955 10.10.30.2 port 4 . . . 図 B-48. running-config フ ァ イルの リ モー ト ミ ラ ー リ ン グエ ン ド ポ イ ン ト の表示 B-99 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング ミ ラ ー リ ン グ設定の例 例 : トラフィックの方向を基準とするローカルミラーリング ポー ト A5 の ワ ー ク ス テーシ ョ ン X お よ びポー ト B17 の ワー ク ス テーシ ョ ン Y か ら の イ ンバ ウ ン ド ト ラ フ ィ ッ ク を、 ポー ト C24 に接続 さ れてい る ト ラ フ ィ ッ ク ア ナ ラ イ ザーに ミ ラ ー リ ン グ し よ う と し て い ま す。 こ こ では、 セ ッ シ ョ ン番号 と し て 1 を指定 し ます。 (セ ッ シ ョ ン番号 1 ~ 4 の う ち未使 用の番号を使用で き ます。) ス イ ッ チは、 モニ タ リ ン グ対象 ト ラ フ ィ ッ ク の 送信元お よ び宛先 と し て機能で き る ので、 ロ ーカル ミ ラ ー リ ン グ を行 う こ と がで き ます。 こ の場合、 以下の順で コ マ ン ド を実行 し ます。 1. 出力ポー ト も 含め、 ロ ーカル ミ ラ ー リ ン グセ ッ シ ョ ン を設定 し ます。 2. そのセ ッ シ ョ ン のモニ タ リ ン グ対象 イ ン タ ーフ ェ イ ス を設定 し ます。 X A5 スイ ッ チ C24 ト ラフ ィ ック アナ ラ イザー B17 Y 図 B-49. ロー カル ミ ラ ー リ ン グの ト ポロ ジ ポー ト C24 を セ ッ シ ョ ン 1 の ミ ラ ー リ ン グ先 (出力ポー ト ) と し て設定 し て います。 ProCurve(config)# mirror 1 port c24 Caution: Please configure destination switch first. Do you want to continue [y/n]? y ProCurve(config)# interface a5,b17 monitor all in mirror 1 送信元を設定する前に ミ ラ ー リ ング先を設定する よ う に促す注 意が表示 さ れています。 図 B-50. B-100 セ ッ シ ョ ン 1 に設定 し た ミ ラ ー リ ング先に対 し て、 ポー ト A5 および B17 のすべてのイ ンバウ ン ド およびアウ ト バウン ド の ト ラ フ ィ ッ ク を ミ ラ ー リ ング し ます。 イ ンバウ ン ド お よびアウ ト バウ ン ド のすべてのポー ト ト ラ フ ィ ッ ク に対する ロー カル ミ ラ ー リ ン グセ ッ シ ョ ンの設定 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ 例 : 分類に基づくポリシーを使用したリモートミラーリング 図 B-51 に示すネ ッ ト ワ ー ク では、 ス イ ッ チ C のポー ト A15 (VLAN 30) に ト ラ フ ィ ッ ク アナ ラ イ ザーを接続 し て、 ス イ ッ チ A と B に接続 さ れた ワー ク ス テーシ ョ ン か ら IPア ド レ ス 10.10.30.153のサーバーへのTCP ト ラ フ ィ ッ ク を モニ タ リ ン グ し てい ます。ス イ ッ チ A と B に リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ンが設定 さ れ、 ス イ ッ チ C に リ モー ト ミ ラ ー リ ン グエ ン ド ポ イ ン ト が 設定 さ れてい ます。 TCP ト ラ フ ィ ッ ク は、 ネ ッ ト ワー ク を経由 し て VLAN 10 と 20 か ら VLAN 30 上のサーバーへルーテ ィ ン グ さ れてい ます。 サーバー 10.10.30.153 スイ ッチ A VLAN 10 10.10.10 .119 スイ ッ チ C ネ ッ ト ワー ク VLAN 30 10.10.30.2 スイ ッチ B A15 VLAN 20 10.10.20 .145 図 B-51. ト ラフ ィ ック アナ ラ イザー リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ンの ト ポロ ジ例 こ の リ モー ト ミ ラ ー リ ン グ セ ッ シ ョ ン が、 分類に基づ く ポ リ シーに従っ て 2 つの VLAN イ ン タ ーフ ェ イ ス で イ ンバ ウ ン ド の TCP ト ラ フ ィ ッ ク を選択 す る よ う に設定す る には、 以下の手順を実行 し ます。 1. リ モー ト ス イ ッ チ C で、ポー ト A15 を出力ポー ト と す る リ モー ト ミ ラ ー リ ン グエ ン ド ポ イ ン ト を設定 し ます (「2. リ モー ト ス イ ッ チでの ミ ラ ー リ ン グ先の設定」 (B-55 ページ) で説明)。 リ モー ト (エ ン ド ポ イ ン ト ) ス イ ッ チで、 各送信元ス イ ッ チの IP ア ド レ ス と UDP ポー ト を設定 し ます。 リ モー ト (エ ン ド ポ イ ン ト ) ス イ ッ チで、 宛先 IP ア ド レ ス と リ モー ト 出力ポー ト を設定 し ます。 Switch-C(config)# mirror endpoint 10.10.10.119 9300 10.10.30.2 port a15 Switch-C(config)# mirror endpoint 10.10.20.145 9300 10.10.30.2 port a15 図 B-52. リ モー ト ミ ラ ー リ ン グエ ン ド ポ イ ン ト の設定 : リ モー ト ス イ ッ チ と 出力ポー ト B-101 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング 2. 送信元ス イ ッ チ A で、 ス イ ッ チ C の リ モー ト ミ ラ ー リ ン グエ ン ド ポ イ ン ト と ス イ ッ チ A の ミ ラ ー リ ン グセ ッ シ ョ ン と の関連付け を設定 し ま す (「3. 送信元ス イ ッ チでの ミ ラ ー リ ン グセ ッ シ ョ ンの設定」 (B-57 ペー ジ) で説明)。 3. ス イ ッ チ A で、 IP ア ド レ ス 10.10.30.153 のサーバーへの イ ンバ ウ ン ド の TCP ト ラ フ ィ ッ ク を選択す る 、 分類に基づ く ミ ラ ー リ ン グ ポ リ シー を設定 し て、 そのポ リ シーを VLAN 10 の イ ン タ ーフ ェ イ ス に適用 し ま す (「分類に基づ く 高度な ミ ラ ー リ ン グに よ る イ ンバ ウ ン ド ト ラ フ ィ ッ ク の選択」 (B-74 ページ) で説明)。 送信元ス イ ッ チで、 セ ッ シ ョ ン番号 1 を送信元 IP ア ド レ ス と UDP ポー ト 、 および リ モー ト の宛先 IP ア ド レ スに関連付けます。 1 Switch-A(config)# mirror 1 remote ip 10.10.10.119 9300 10.10.30.2 Caution: Please configure destination switch first. Do you want to continue [y/n]? y ミ ラ ー リ ング対象の TCP パケ ッ ト を Switch-A(config)# class 2 Switch-A(class-config)# Switch-A(class-config)# Switch-A(class-config)# Switch-A(class-config)# 定義する ク ラ ス を設定 し ます。 ipv4 tcp7 match tcp any 10.10.30.153 match tcp any host 10.10.20.153/24 match tcp any any eq 80 exit Switch-A(config)# policy mirror mirrorTCP 設定済みク ラ スおよび、 マ ッ チするパケ ッ ト を ミ ラー リ ングする1セ ッ シ ョ ン / 宛先デバ Switch-A(policy-config)# class ipv4 tcp7 action mirror イ ス を定義するポ リ シーを設定 し ます。 Switch-A(policy-config)# exit Switch-A(config)# vlan 10 service-policy mirrorTCP in VLAN イ ン タ ー フ ェ イ スのイ ンバウ ン ド ト ラ フ ィ ッ ク にポ リ シーを適用 し ます。 3 1 図 B-53. 送信元 IP ア ド レ ス と UDP ポー ト 番号は、 セ ッ シ ョ ン 1 の ミ ラ ー リ ング元を特定 し ま す。 宛先 IP ア ド レ スは、 ト ラ フ ィ ッ ク の ミ ラ ー リ ン グ先 と な る リ モー ト ス イ ッ チ を 特定 し ます。 (図 B-52 で設定 し た ミ ラ ー リ ング対象 ト ラ フ ィ ッ ク の出力ポー ト と リ モー ト ス イ ッ チは異な る VLAN に所属する こ と が可能です。) 2 ア ド レ ス 10.10.30.153 のサーバー、 サブネ ッ ト 10.10.20.0 中のデバイ ス、 およびポー ト 80 の TCP ト ラ フ ィ ッ ク を宛先 と する IPv4 TCP ト ラ フ ィ ッ ク を選択する ク ラ ス を設定 し ます。 ( こ の基準にマ ッ チ し ないパケ ッ ト は ミ ラ ー リ ン グ さ れずに送信 さ れます。) 3 送信元イ ン タ ー フ ェ イ ス と し て VLAN 10 を設定 し 、 セ ッ シ ョ ン 1 の VLAN 10 のイ ンバ ウ ン ド ト ラ フ ィ ッ クの選択基準 と する ミ ラ ー リ ングポ リ シーを設定 し ます。 送信元ス イ ッ チ A での分類に基づ く ポ リ シーの設定 4. 送信元ス イ ッ チ B で も 手順 2 と 3 を繰 り 返 し ます。 a. B-102 ス イ ッ チ C の リ モー ト ミ ラ ー リ ン グエ ン ド ポ イ ン ト と ス イ ッ チ B の ミ ラ ー リ ン グセ ッ シ ョ ン と の関連付け を設定 し ます。 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ b. IP ア ド レ ス 10.10.30.153 のサーバーへの イ ンバ ウ ン ド の TCP ト ラ フ ィ ッ ク を選択す る 、 分類に基づ く ミ ラ ー リ ン グポ リ シーを設定 し て、 そのポ リ シーを VLAN 20 の イ ン タ ーフ ェ イ ス に適用 し ます。 リ モー ト セ ッ シ ョ ン では、異な る ス イ ッ チにあ る ミ ラ ー リ ン グ対象を処 理す る ので、両方のセ ッ シ ョ ンに対 し て同 じ セ ッ シ ョ ン番号 1 を使用で き ます。 ス イ ッ チ B の リ モー ト ミ ラ ー リ ングセ ッ シ ョ ン 1 の設定は、 送信元 VLAN と 送信元 IP ア ド レ スが異な る以外は、 ス イ ッ チ A (図 B-53) の設定 と 同 じ です。 別のス イ ッ チで、 UDP ポー ト 番号 (9300) が同 じ 可能性があ り ます。 Switch-B(config)# mirror 1 remote ip 10.10.20.145 9300 10.10.30.2 Caution: Please configure destination switch first. Do you want to continue [y/n]? y Switch-B(config)# class ipv4 tcp7 Switch-B(class-config)# match tcp any 10.10.30.153 Switch-B(class-config)# match tcp any host 10.10.20.153/24 Switch-B(class-config)# match tcp any any eq 80 Switch-B(class-config)# exit Switch-B(config)# policy mirror mirrorTCP Switch-B(policy-config)# class ipv4 tcp7 mirror 1 Switch-B(policy-config)# exit Switch-B(config)# vlan 20 service-policy mirrorTCP in 図 B-54. 送信元ス イ ッ チ B での分類に基づ く ポ リ シーの設定 例 : トラフィックの方向を基準とするリモートミラーリング 図 B-55 に示すネ ッ ト ワ ー ク では、 ス イ ッ チ C のポー ト B10 (VLAN 40) に 別の ト ラ フ ィ ッ ク アナ ラ イ ザーを接続 し て、 ポー ト C12 の ス イ ッ チ A に着 信す る すべての ト ラ フ ィ ッ ク を モニ タ リ ン グ し てい ま す。 こ の ミ ラ ー リ ン グでは、 ス イ ッ チ C を ミ ラ ー リ ン グ先 ( リ モー ト 出力ポー ト B10) と す る ス イ ッ チ A の リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ン を設定 し てい ます。 こ の例の ミ ラ ー リ ン グ設定 を 有効に し た ら 、 別のセ ッ シ ョ ン 番号 (2) と UDP ポー ト 番号 (9400) を使用 し て設定を続け ます。 (出力ポー ト B10 の ト ラ フ ィ ッ ク アナ ラ イ ザー 2 に接続す る リ モー ト 出力ポー ト の IP ア ド レ ス 10.10.40.7 は、IP ア ド レ ス 10.20.40.1 の リ モー ト ス イ ッ チ C に到達す る ため の VLAN の宛先 IP ア ド レ ス と は別の VLAN に所属で き ます。) B-103 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング スイ ッチ A VLAN 10 10.10.10.119 C12 サーバー ネ ッ ト ワー ク 10.10.30.153 スイ ッチ B VLAN 20 10.10.20.145 スイ ッチ C VLAN 30 10.10.30.2 ト ラフ ィ ック アナ ラ イザー 2 図 B-55. A20 B10 10.20.40.7 VLAN 40 10.10.40.1 ト ラフ ィ ック A15 アナ ラ イザー 1 ポー ト イ ン タ ー フ ェ イ スか ら リ モー ト ミ ラ ー リ ン グ を行 う 場合の ト ポロ ジ例 ポー ト イ ン タ ーフ ェ イ ス で、 方向に基づいて ト ラ フ ィ ッ ク を選択す る 方法 を使用 し て こ の リ モー ト ミ ラ ー リ ン グ セ ッ シ ョ ン を設定す る には、 以下の 手順を実行 し ます。 1. リ モー ト ス イ ッ チ C で、 ポー ト B10 を ト ラ フ ィ ッ ク アナ ラ イ ザーへの 出力ポー ト と す る リ モー ト ミ ラ ー リ ン グ エ ン ド ポ イ ン ト を設定 し ま す (「2. リ モー ト ス イ ッ チでの ミ ラ ー リ ン グ先の設定」 (B-55 ページ) で説 明)。 セ ッ シ ョ ン 2 が使用 し ている送信元ス イ ッ チの IP ア ド レ ス と UDP ポー ト 番号 宛先ス イ ッ チの IP ア ド レ ス Switch-C(config)# mirror endpoint ip 10.10.10.119 9400 10.10.40.1 port b10 リ モー ト 出力ポー ト 図 B-56. B-104 リ モー ト ミ ラ ー リ ン グエ ン ド ポ イ ン ト の設定 2. 送信元ス イ ッ チ A で、セ ッ シ ョ ン 2 が UDP ポー ト 9400 を使っ て ス イ ッ チ C の リ モー ト ミ ラ ー リ ン グエ ン ド ポ イ ン ト (10.10.40.1) に到達で き る よ う に設定 し ます。 mirror 2 remote ip 10.10.10.119 9400 10.10.40.1 3. 送信元ス イ ッ チ A で、 ロ ーカルポー ト C12 が、 設定済み ミ ラ ー リ ン グ 先にセ ッ シ ョ ン2のすべての イ ンバ ウ ン ド ト ラ フ ィ ッ ク を送信す る よ う に設定 し ます。 interface c12 monitor all in mirror 2 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ セ ッ シ ョ ン 2 が使用 し ている送信元ス イ ッ チの IP ア ド レ ス と UDP ポー ト 番号 1 2 リ モー ト 宛先ス イ ッ チの IP ア ド レ ス Switch-A(config)# mirror 2 remote ip 10.10.10.119 9400 10.10.40.1 Caution: Please configure destination switch first. Do you want to continue [y/n]? y Switch-A(config)# interface c12 monitor all in mirror 2 モニ タ リ ング対象 イ ン ターフ ェ イス 図 B-57. すべてのイ ンバウン ド ト ラ フ ィ ッ ク に適用する方向に基づ く 選択基準 ミ ラ ーセ ッ ション 1 セ ッ シ ョ ン 2 の ト ラ フ ィ ッ ク を ミ ラ ー リ ングする際に使用する、 送信元ス イ ッ チ の IP ア ド レ ス と UDP ポー ト 番号、 および ト ラ フ ィ ッ ク アナ ラ イザーに接続 し て いる リ モー ト 出力ポー ト のあ る リ モー ト ス イ ッ チの IP ア ド レ ス を設定 し ます。 2 ポー ト C12 (モニ タ リ ング対象イ ン タ ー フ ェ イ ス) のすべてのイ ンバウ ン ド ト ラ フ ィ ッ ク を セ ッ シ ョ ン 2 で ミ ラ ー リ ングする よ う に設定 し ます。 イ ンバウ ン ド のポー ト ト ラ フ ィ ッ クへの リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ンの設定 対応可能な最大フ レームサ イ ズ ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク を IPv4 でカプセル化す る と 、 各フ レーム に 54 バ イ ト のヘ ッ ダーが追加 さ れます。その結果、 フ レーム のサ イ ズが、ネ ッ ト ワ ー ク で許容 さ れ る 最大転送単位 (MTU) を超え た場合は、 フ レーム が 破棄 さ れ る か ま たは切 り 捨て ら れ ます。 注記 サ イ ズ を超過 し た フ レームは、 mirror コ マ ン ド で [truncation] パ ラ メ ー タ ー を指定 し たか ど う かに よ っ て、 破棄 さ れ る か ま たは切 り 捨て ら れ ま す。 ま た、 リ モー ト ミ ラ ー リ ン グ では、 ミ ラ ー リ ン グパ ス のダ ウ ン ス ト リ ーム に あ る デバ イ ス が ミ ラ ー リ ン グ対象フ レーム を フ ラ グ メ ン ト 化す る こ と を許 可 し ません。 ミ ラ ー リ ン グの送信元 ス イ ッ チでジ ャ ン ボ フ レ ーム が有効にな っ てい る 場 合は、 ミ ラ ー リ ン グ先の ス イ ッ チ、 お よ び こ の送信元 ス イ ッ チか ら ミ ラ ー リ ン グ先に接続 し てい る ダ ウ ン ス ト リ ーム側のすべての ス イ ッ チに も ジ ャ ン ボ フ レーム を設定す る 必要があ り ます。 B-105 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング ミラーリングパスの MTU を増加させるためのジャンボフレームの有 効化 すべての中継 ス イ ッ チ と ルー タ ーでジ ャ ン ボ フ レーム を有効にす る こ と に よ り 、 ミ ラ ー リ ン グパ ス中にあ る 1Gbps お よ び 10Gbps のポー ト で破棄 さ れ る フ レーム数を減 ら す こ と がで き ます。 ( こ のガ イ ド の対象ス イ ッ チの最 大転送単位 (MTU) は、 802.1Q VLAN タ グ を持つフ レーム では 9220 バ イ ト 、タ グ無フ レーム では 9216 バ イ ト です。) ス イ ッ チにジ ャ ン ボ フ レーム を 設定す る 方法については、 「ジ ャ ン ボ フ レーム動作の設定」 (13-36 ページ) を参照 し て く だ さ い。 表 B-2. ミラーリングの最大フレームサイズ タグ付 タグ無 フレームタイプの 設定 1 2 B-106 最大 フレーム サイズ VLAN ローカルポート リモートポートにミラー タグ にミラーリング リングされるフレーム されるフレーム データ データ IPv4 ヘッダー ジ ャ ンボ非対応 (デ フ ォル ト 設定) 1518 0 1518 1464 54 すべての VLAN で ジ ャ ンボ対応 1 9216 0 9216 9162 54 送信元 VLAN 以外 のすべての VLAN がジ ャ ンボ対応 1 1518 0 n/a2 1464 54 ジ ャ ンボ非対応 1522 4 1522 1468 54 すべての VLAN で ジ ャ ンボ対応 1 9220 4 9218 9164 54 送信元 VLAN 以外 のすべての VLAN がジ ャ ンボ対応 1 1522 4 n/a2 1468 54 ジ ャ ンボ フ レームは 1Gbps 以上で動作するポー ト で許可 さ れます。 ロー カル ミ ラ ー リ ン グでは、 送信元 VLAN がジ ャ ンボ非対応の場合は、 ス イ ッ チの他の VLAN がジ ャ ンボ対応の場合で も、 タ グ無フ レームの MTU は 1518 バ イ ト 、 タ グ付 フ レームの MTU は 1522 バイ ト にな り ます。 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ ダウンストリームのタグ無ミラーリング対象トラフィックに VLAN タ グを設定する影響 リ モー ト ミ ラ ー リ ン グ を行 う 場合は、 802.1Q VLAN タ グが付いていない ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク が ス イ ッ チか ら 送信 さ れ、 802.1Q VLAN タ グ を追加す る ダ ウ ン ス ト リ ーム側のデバ イ ス に転送 さ れた場合は、 こ の タ グ 無 ミ ラ ー リ ン グ対象フ レーム の MTU は、表 B-2 に示す値 よ り 低 く な り ます。 た と えば、 宛先へのパ ス の MTU が 1522 バ イ ト の場合は、 送信元ス イ ッ チ か ら 送信 さ れ る タ グ無 ミ ラ ー リ ン グ対象フ レーム のサ イ ズが 1518 バ イ ト を 超え る こ と はあ り ません。 同様に、 宛先へのパ ス の MTU が 9220 バ イ ト の 場合は、 送信元 ス イ ッ チか ら 送信 さ れ る タ グ無 ミ ラ ー リ ン グ対象フ レ ーム のサ イ ズが 9216 バ イ ト を超え る こ と はあ り ません。 タ グ付の 10Gbps の VLAN リ ン ク。 各フ レームに 4 バイ ト を追加。 6200yl アグ リ ゲー タ ー ミ ラ ーパスに あ るルー タ ー 1Gbps 8212zl リ モー ト ミ ラ ー リ ング先 タ グ無の 1Gbps の VLAN リ ン ク 3500yl ミ ラ ー リ ング元 3500yl ミ ラ ー リ ング元 ト ラフ ィ ック アナ ラ イザー 10Gbps リ ン ク で VLAN の タ グが付加 さ れる ので、 ミ ラ ー リ ング元か らの タ グ無 ト ラ フ ィ ッ クのサイ ズは、 ミ ラ ー リ ング先への パスの MTU よ り 4 バイ ト 小 さ く な っ ている 必要があ り ます。 図 B-58. ダウ ン ス ト リ ームの VLAN タ グ付けが ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ クの MTU に与え る影響 B-107 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング ト ラ フ ィ ッ ク の ミ ラ ー リ ン グに関す る 運用上の注記 破棄 さ れた ト ラ フ ィ ッ ク の ミ ラ ー リ ン グ : イ ン タ ーフ ェ イ ス が、 ロ ーカ ル ま た は リ モー ト の宛先に ト ラ フ ィ ッ ク を ミ ラ ー リ ン グ す る 設定に な っ てい る 場合は、ト ラ フ ィ ッ ク が イ ン タ ーフ ェ イ ス で破棄 さ れたか ど う かに関係な く パケ ッ ト が ミ ラ ー リ ン グ さ れ ます。 た と えば、 Telnet ア プ リ ケーシ ョ ン か ら のパケ ッ ト を排除す る deny ス テー ト メ ン ト を含む ACE で VLAN に ACL を設定 し た場合で も 、 ス イ ッ チは、 こ の イ ン タ ー フ ェ イ ス で受信 さ れ破棄 さ れた Telnet パケ ッ ト の ミ ラ ー リ ン グ を続け ます。 ス パニ ン グ ツ リ ーの ミ ラ ー リ ン グ : ミ ラ ー リ ン グは、ポー ト ま たは ト ラ ン ク の ス パニ ン グ ツ リ ープ ロ ト コ ル (STP) の状態に関係な く 行われま す。 た と えば、 STP のセ ッ ト ア ッ プ フ ェーズ中に、 STP に よ っ てブ ロ ッ ク さ れたポー ト の イ ンバ ウ ン ド ト ラ フ ィ ッ ク の STP パケ ッ ト を引 き 続 き モニ タ リ ン グす る こ と がで き ます。 タ グ付お よ び タ グ無フ レーム : ス イ ッ チの ミ ラ ー リ ン グ対象ポー ト で 送受信 さ れ る フ レーム の ミ ラ ー リ ン グ さ れた コ ピーでは、フ レームが送 受信 さ れ る 前の タ グ 付 ま た は タ グ無の状態が保持 さ れ て い ま す。 ( ミ ラ ー リ ン グ先へのパ ス中にあ る ポー ト の タ グ付ま たは タ グ無 VLAN メ ンバーシ ッ プは、ミ ラ ー リ ン グ さ れた コ ピー自体の タ グ付ま たは タ グ無 の状態に影響を与え ません。) 従っ て、 ミ ラ ー リ ン グ対象ポー ト に タ グ付フ レーム が着信 し た場合は、 宛先へのパ ス中にあ る ポー ト の ス テー タ ス に関係な く 、ミ ラ ー リ ン グ し た コ ピー も タ グ付にな り ます。ス イ ッ チの ミ ラ ー リ ン グ対象ポー ト か ら 送信 さ れ る フ レームが VLAN の タ グ付 メ ンバーにな っ てい る 場合は、ミ ラ ー リ ン グ し た コ ピーに も 同様の理由で タ グが付いてい ます。 ミ ラ ー リ ン グ先に送信 さ れ る ア ウ ト バ ウ ン ド パケ ッ ト の ミ ラ ー リ ン グ し た コ ピーに VLAN タ グが追加 さ れない よ う にす る には、 ポー ト 、 ト ラ ン ク 、ま たは メ ッ シ ュ イ ン タ ーフ ェ イ ス で選択 さ れ る ミ ラ ー リ ン グ対 象 ト ラ フ ィ ッ ク を設定す る 際に、 no-tag-added パ ラ メ ー タ ーを指定 し ま す。 詳細については、 「選択基準 と し て ト ラ フ ィ ッ ク の方向が設定 さ れ たポー ト イ ン タ ーフ ェ イ ス」 (B-64 ページ) お よ び 「 タ グ無の ミ ラ ー リ ン グ対象パケ ッ ト 」 (B-66 ページ) を参照 し て く だ さ い。 B-108 ミ ラ ー リ ン グへの IGMP の影響 : イ ンバ ウ ン ド と ア ウ ト バ ウ ン ド 両方 の ミ ラ ー リ ン グ を行っ てい る 場合に VLAN で IGMP が有効にな っ てい る と 、 ミ ラ ー リ ン グ先には ミ ラ ー リ ン グ し た IGMP フ レーム が 2 つ コ ピー さ れ ます。 暗号化 さ れない ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク : ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク には IPv4 カプセル化が行われますが、 カプセル化 さ れた ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク は暗号化 さ れ ません。 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ 追加 さ れ る IPv4 ヘ ッ ダー : ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク を IPv4 でカ プセル化す る と 、 各フ レームに 54 バ イ ト のヘ ッ ダーが追加 さ れます。 その結果、 フ レームのサ イ ズが、 ネ ッ ト ワー ク で許容 さ れ る MTU を超 え た場合は、 フ レームが破棄 さ れ る か切 り 捨て ら れ ます (mirror コ マ ン ド での [truncation] パ ラ メ ー タ ーの指定に従 う )。 破棄 さ れ る フ レーム数 を減 ら すには、 すべての中継ス イ ッ チ ま たはルー タ ーの設定 も 含め、 ミ ラ ー リ ン グパ ス でジ ャ ン ボ フ レーム を有効に し ます。 (ス イ ッ チの最大 転送単位 (MTU) は 9220 バ イ ト です。 こ れには 802.1Q VLAN タ グ用の 4 バ イ ト も 含まれます。) 詳細については、 「対応可能な最大フ レームサ イ ズ」 (B-105 ページ) を参照 し て く だ さ い。 ス イ ッ チにジ ャ ン ボ フ レー ム を設定す る 方法については、 「ジ ャ ン ボ フ レーム動作の設定」 (13-36 ページ) を参照 し て く だ さ い。 ト ラ フ ィ ッ ク の傍受ま たは追加 : ミ ラ ー リ ン グ機能には、中継ホ ス ト に よ っ て ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク が傍受 さ れた り 、追加 さ れた り す る こ と を防止す る 機能があ り ません。 IPv4 方式でカプセル化 さ れた イ ンバ ウ ン ド の ミ ラ ー リ ン グ対象フ レー ム は ミ ラ ー リ ン グ さ れない : ス イ ッ チが イ ン タ ー フ ェ イ ス で受信 し た ミ ラ ー リ ン グ対象フ レームがIPv4方式でカプセル化 さ れてい る 場合は、 ス イ ッ チは こ の フ レーム を ミ ラ ー リ ン グ し ません。 こ れに よ り 、 ミ ラ ー リ ン グ先へのネ ッ ト ワ ー ク パ ス に ス イ ッ チを接続 し てい る ポー ト が、イ ン バ ウ ン ド ま たはア ウ ト バ ウ ン ド の ト ラ フ ィ ッ ク を ミ ラ ー リ ン グす る ポー ト で も あ る 場合に、フ レーム を重複 し て ミ ラ ー リ ン グす る こ と を防 ぎ ます。 た と えば、 ポー ト B5、 B6、 B7 か ら 送信 さ れ る ト ラ フ ィ ッ ク を ネ ッ ト ワ ー ク アナ ラ イ ザーにポー ト B7 で ミ ラ ー リ ン グ し てい る 場合、 ポー ト B5 と B6 か ら の ミ ラ ー リ ン グ対象フ レームは、ポー ト B7 を通過 す る 際に重複 し て ミ ラ ー リ ン グ さ れ ません。 宛先お よ び送信元 と し ての ス イ ッ チの動作 : リ モー ト の宛先 ス イ ッ チ と し て設定 さ れてい る ス イ ッ チは、 自身のポー ト に ( ロ ーカル ミ ラ ー リ ン グ)、 ま たは別の ス イ ッ チにあ る ミ ラ ー リ ン グ先に ( リ モー ト ミ ラ ー リ ン グ) ト ラ フ ィ ッ ク を ミ ラ ー リ ン グで き ます。 monitor コ マ ン ド に関す る 注記 : セ ッ シ ョ ン 1にすでに宛先が設定 さ れ てい る 場合は、ミ ラ ー リ ン グ基準や ミ ラ ー リ ン グセ ッ シ ョ ン番号を指定 し ないで [no] vlan < vid > monitor コ マ ン ド ま たは [no] interface < port > monitor コ マ ン ド を実行で き ます。 こ の場合、 ス イ ッ チは、 指定 し た VLAN ま たはポー ト か ら セ ッ シ ョ ン 1 に設定 さ れた宛先への イ ン バ ウ ン ド お よ びア ウ ト バ ウ ン ド の ト ラ フ ィ ッ ク の ミ ラ ー リ ン グ を自動 的に設定ま たは削除 し ます。 接続障害に よ る リ モー ト ミ ラ ー リ ン グ の中断 : 送信元 ス イ ッ チ に リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ン が設定 さ れてい る 場合は、 ス イ ッ チは、 設定 さ れた宛先に対 し て約 60 秒の間隔で ARP 要求を送信 し ます。送信 元ス イ ッ チが、 こ れに対応す る ARP 応答を こ のセ ッ シ ョ ン の宛先か ら 受信 し ない場合は、ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク の送信が停止 さ れ ま す。 ただ し 、 送信元ス イ ッ チは、 リ モー ト セ ッ シ ョ ン、 リ ン ク の復元、 B-109 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング 宛先への別のパ ス の検出に関す る 各設定に対 し て ARP 要求の送信を続 け る ので、 ARP 応答を正常に受信で き た場合は、 送信元ス イ ッ チは こ のセ ッ シ ョ ンの ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク の送信を再開で き ます。 リ ン ク の接続が繰 り 返 し 中断 さ れ る 場合 ( リ ン ク の ト グル) は、 その リ ン ク を使用す る セ ッ シ ョ ン では ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク を ほ と ん ど あ る いは ま っ た く 処理で き ません。送信元ス イ ッ チに設定 さ れた ミ ラ ー リ ン グセ ッ シ ョ ン の ス テー タ ス を確認す る には、show monitor コ マ ン ド を実行 し ます。 B-110 ス イ ッ チの動作のモニ タ リ ン グ と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ン グ ト ラ フ ィ ッ ク ミ ラ ー リ ン グの ト ラ ブルシ ュ ーテ ィ ン グ ミ ラ ー リ ン グ対象の ト ラ フ ィ ッ ク が、 設定 し た リ モー ト の ミ ラ ー リ ン グ先 (エ ン ド ポ イ ン ト ) の ス イ ッ チ ま たは出力ポー ト に到達で き ない場合は、 以 下の設定を確認 し ます。 CAUTION • リ モー ト ミ ラ ー リ ン グセ ッ シ ョ ン で、送信元ス イ ッ チに設定 さ れて い る mirror remote ip コ マ ン ド のパ ラ メ ー タ ー (送信元 IP ア ド レ ス、 送信元 UDP ポー ト 、 宛先 IP ア ド レ ス) が、 リ モー ト の宛先ス イ ッ チに設定 さ れてい る mirror endpoint ip コ マ ン ド のパ ラ メ ー タ ー と 同 じ にな っ てい る 必要があ り ます。 • 設定 し た リ モー ト 出力ポー ト が、 ト ラ ン ク ま たは メ ッ シ ュ の メ ン バーにな っ ていない よ う にす る 必要があ り ます。 • ミ ラ ー リ ン グ対象 ト ラ フ ィ ッ ク の宛先が、送信元 と は別の VLAN に な っ てい る 場合は、送信元か ら 宛先へのパ スへのルーテ ィ ン グ を正 し く 設定す る 必要があ り ます。 • リ モー ト の宛先 (エ ン ド ポ イ ン ト ) ス イ ッ チでは、 リ モー ト 出力 ポー ト と ス イ ッ チの IP ア ド レ ス は、異な る VLAN に所属で き ます。 • 送信元 ス イ ッ チか ら 宛先 ス イ ッ チへのパ ス に あ る すべて の リ ン ク がア ク テ ィ ブにな っ てい る 必要があ り ます。 ミ ラ ー リ ン グの出力ポー ト は、 ネ ッ ト ワ ー ク アナ ラ イ ザー、 IDS、 ま たは他 のネ ッ ト ワ ー ク リ ソ ー ス に接続 し ていない他のネ ッ ト ワ ー ク エ ッ ジデバ イ ス に接続す る 必要が あ り ます。 ミ ラ ー リ ン グの出力ポー ト を ネ ッ ト ワ ー ク に接続す る よ う に設定す る と 、 ネ ッ ト ワ ー ク のパ フ ォ ーマ ン ス に重大な影 響を及ぼ し ます。 こ の よ う な構成を行わない よ う に し て く だ さ い。 B-111 ス イ ッ チの動作のモニ タ リ ング と 分析 ト ラ フ ィ ッ クの ミ ラ ー リ ング B-112 C トラブルシューティング 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-4 ト ラ ブルシ ュ ーテ ィ ン グ アプ ロ ーチ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-5 ブ ラ ウ ザーア ク セ ス ま たは Telnet ア ク セ ス の問題 . . . . . . . . . . . . . . . . C-7 異常なネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-9 一般的な問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-9 802.1Q プ ラ イ オ リ テ ィ 関連の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . C-10 ACL の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-10 IGMP 関連の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-15 LACP 関連の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-15 メ ッ シ ュ 関連の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-16 ポー ト ベース のア ク セ ス制御 (802.1X) 関連の問題 . . . . . . . . . . . C-16 QoS 関連の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-19 RADIUS 関連の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-19 ス パニ ン グ ツ リ ープ ロ ト コ ル (MSTP) お よ び高速ア ッ プ リ ン ク 関連 の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-20 SSH 関連の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-22 TACACS 関連の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-23 TimeP、 SNTP、 ま たはゲー ト ウ ェ イ 関連の問題 . . . . . . . . . . . . . . C-25 VLAN 関連の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-25 フ ァ ンの故障 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-27 イ ベン ト ロ グ を使用 し た ス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ン グ C-28 イ ベン ト ロ グエ ン ト リ ー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-28 メ ニ ュ ー : イ ベン ト ロ グの表示 と 検索 . . . . . . . . . . . . . . . . . . . . . . . C-37 CLI: イ ベン ト ロ グの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-38 CLI: イ ベン ト ロ グエ ン ト リ ーの ク リ ア . . . . . . . . . . . . . . . . . . . . . . . C-39 CLI: イ ベン ト 番号表示のオ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-39 C-1 ト ラ ブルシ ュ ーテ ィ ング 章の内容 ロ グ ス ロ ッ ト リ ン グ を使用 し て重複す る イ ベン ト ロ グ メ ッ セージ と SNMP メ ッ セージ を削減 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-39 ロ グ ス ロ ッ ト ル期間 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-40 ロ グ ス ロ ッ ト リ ン グの例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-40 イ ベン ト カ ウ ン タ ーの動作の例 . . . . . . . . . . . . . . . . . . . . . . . . . C-42 デバ ッ グ と Syslog の動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-43 デバ ッ グ /Syslog の メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-43 デバ ッ グ /Syslog の宛先デバ イ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-44 デバ ッ グ /Syslog の設定 コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-44 デバ ッ グ /Syslog の動作の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-47 デバ ッ グ /Syslog 設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-49 debug コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-52 デバ ッ グ メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-52 デバ ッ グ メ ッ セージの フ ィ ル タ リ ン グ . . . . . . . . . . . . . . . . . . . C-58 デバ ッ グ送信先 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-59 logging コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-61 Syslog サーバーの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-62 Syslog サーバーの説明の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-64 プ ラ イ オ リ テ ィ に関す る 説明の追加 . . . . . . . . . . . . . . . . . . . . . . . . . C-65 Syslog サーバーに送信 さ れ る イ ベン ト ロ グ メ ッ セージに重要度レベル を設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-66 特定のシ ス テ ム モジ ュ ールか ら の イ ベン ト ロ グ メ ッ セージ を Syslog サーバーに送信す る ための設定 . . . . . . . . . . . . . . . . . . . C-67 デバ ッ グ と Syslog に関す る 運用上の注記 . . . . . . . . . . . . . . . . . . . . C-68 診断ツール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-70 ポー ト のオー ト ネ ゴ シエーシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . C-71 Ping テ ス ト お よ び リ ン ク テ ス ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-71 WebAgent: Ping テ ス ト ま たは リ ン ク テ ス ト の実行 . . . . . . . . . C-71 CLI: Ping テ ス ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-72 リ ン ク テ ス ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-75 traceroute コ マ ン ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-76 ス イ ッ チの設定 と 動作の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-81 CLI: startup-config フ ァ イ ル ま たは running-config フ ァ イ ルの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-81 WebAgent: コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの表示 . . . . . . . . . . . C-81 CLI: ス イ ッ チの稼働中デー タ の概要情報の表示 . . . . . . . . . . . . . . . C-82 C-2 ト ラ ブルシ ュ ーテ ィ ン グ 章の内容 show tech コ マ ン ド の出力を テ キ ス ト フ ァ イ ルに保存 . . . . . . C-83 show tech コ マ ン ド の出力のカ ス タ マ イ ズ . . . . . . . . . . . . . . . . C-85 CLI: ス イ ッ チの動作に関す る 詳細情報の表示 . . . . . . . . . . . . . . . . . C-89 show コ マ ン ド でのパ タ ーン マ ッ チン グ . . . . . . . . . . . . . . . . . . C-90 CLI: ト ラ ブルシ ュ ーテ ィ ン グで役立つ コ マ ン ド . . . . . . . . . . . . . . . C-93 工場出荷時の設定への復元 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-94 CLI: 工場出荷時の設定への復元 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-94 [Clear] / [Reset] ボ タ ン : 工場出荷時の設定への復元 . . . . . . . . . . . C-94 フ ラ ッ シ ュ イ メ ージの復元 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-95 DNS リ ゾルバー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-98 用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-98 基本的な動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-99 DNS 互換 コ マ ン ド への DNS 解決の設定 と 使用 . . . . . . . . . . . . . . C-100 DNS エ ン ト リ ーの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-101 ping と traceroute で DNS 名を指定す る 例 . . . . . . . . . . . . . . . . . . C-102 現在の DNS 設定の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-104 運用上の注記 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-105 イ ベン ト ロ グ メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . C-106 ロ ケー タ ー LED (ス イ ッ チの場所の特定) . . . . . . . . . . . . . . . . . . . . . . C-107 C-3 ト ラ ブルシ ュ ーテ ィ ング 概要 概要 こ の付録では、 ト ポ ロ ジ、 ス イ ッ チの設定お よ び他のデバ イ ス ま たはそれ ら の設定 (ス イ ッ チの動作に影響す る ) に起因す る ネ ッ ト ワ ー ク パ フ ォ ー マ ン ス の問題について説明 し ます。 (ス イ ッ チの LED の動作が示すハー ド ウ ェ アの問題、 ケーブル接続要件、 その他のハー ド ウ ェ ア関連の問題につ いては、 ス イ ッ チに付属の 『Installation Guide』 を参照 し て く だ さ い。) 注記 ProCurve Networking Web サ イ ト では、 ス イ ッ チ ソ フ ト ウ ェ ア ア ッ プデー ト を定期的に提供 し てい ます。 ProCurve では、 現在発生 し てい る 問題を解 決 し た ソ フ ト ウ ェ ア ア ッ プデー ト がないか ど う か、 こ の Web サ イ ト を確認 す る こ と をお勧め し ます。 サポー ト お よ び保証については、ス イ ッ チに付属のサポー ト / 保証に関す る 小冊子を参照 し て く だ さ い。 C-4 ト ラ ブルシ ュ ーテ ィ ン グ ト ラ ブルシ ュ ーテ ィ ング ア プ ローチ トラブルシューティング アプローチ 以下のアプ ロ ーチで ス イ ッ チの問題を診断 し ます。 ProCurve Networking Webサ イ ト www.hp.com/Networking/support(英語) を確認 し ます。 こ の Web サ イ ト には、 問題の解決に役立つ ソ フ ト ウ ェ ア ッ プデー ト が掲載 さ れてい る 可能性があ り ます。 ス イ ッ チのLED を確認 し て、ス イ ッ チが正常に動作 し てい る か ど う か を 確認 し ます。 • ス イ ッ チの各ポー ト には Link LED があ り 、ネ ッ ト ワー ク デバ イ ス が ポー ト に接続 さ れア ク テ ィ ブな場合は常に点灯 し てい ます。 • ス イ ッ チ の ハ ー ド ウ ェ ア や ソ フ ト ウ ェ ア に 問題 が 発生す る と 、 Fault LED お よ びその他の LED が点滅 し ます。 LED の動作お よ び LED を使用 し た ト ラ ブルシ ュ ーテ ィ ン グについ ては、ス イ ッ チに付属の 『Installation Guide』 を参照 し て く だ さ い。 ネ ッ ト ワ ー ク の ト ポ ロ ジ / 設定を確認 し ます。ト ポ ロ ジ情報については、 ス イ ッ チに付属の 『Installation Guide』 を参照 し て く だ さ い。 ケーブルの破損がないか、ま た ケーブルの種類や接続方法が正 し いか ど う か を確認 し ます。ま た、ケーブルテ ス タ ーを使用 し て、関連す る IEEE 802.3 仕様にケーブルが準拠 し てい る か ど う か も 確認す る 必要があ り ま す。 正 し いケーブルの種類や コ ネ ク タ ーの ピ ン配列については、 ス イ ッ チに付属の 『Installation Guide』 を参照 し て く だ さ い。 ProCurve Manager を使用 し て、問題の切 り 分けに役立て る と と も に、推 奨 さ れ る 解決策を見つけ ます。 ス イ ッ チのWebAgentにあ る ポー ト 使用率のグ ラ フやア ラ ー ト ロ グ を使 用 し て、 問題の切 り 分けに役立て ま す。 ス イ ッ チの動作情報につい て は、 第 5 章 「HP ProCurve WebAgent の使用」 を参照 し て く だ さ い。 WebAgent では、 以下の ツールが使用で き ます。 • ア ラー ト ロ グ • ポー ト ス テー タ スお よ びポー ト カ ウ ン タ ー画面 • 診断ツール ( リ ン ク テ ス ト 、 Ping テ ス ト 、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルのブ ラ ウ ザー) ス イ ッ チに組み込 ま れた ア ク セ ス が簡単な ス イ ッ チ コ ン ソ ールや、 ス イ ッ チ コ ン ソ ールへの Telnet 接続を使用 し て、 問題の切 り 分けに役立 て ます。 コ ン ソ ールに表示 さ れ る メ ニ ュ ー イ ン タ ーフ ェ イ スや CLI イ ン タ ーフ ェ イ ス の動作情報については、第 3 章お よ び第 4 章を参照 し て く だ さ い。 ス イ ッ チ コ ン ソ ールでは、 以下の ツールが使用で き ます。 • ス テー タ スお よ びカ ウ ン タ ー画面 • イ ベン ト ロ グ C-5 ト ラ ブルシ ュ ーテ ィ ング ト ラ ブルシ ュ ーテ ィ ング ア プ ローチ • C-6 診断ツール ( リ ン ク テ ス ト 、 Ping テ ス ト 、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルのブ ラ ウ ザー、 高度なユーザー コ マ ン ド ) ト ラ ブルシ ュ ーテ ィ ン グ ブ ラ ウザーア ク セス または Telnet ア ク セスの問題 ブラウザーアクセスまたは Telnet アクセ スの問題 WebAgent にア ク セ ス で き ない場合 ス イ ッ チ コ ン ソ ールの [Web Agent Enabled] パ ラ メ ー タ ーでア ク セ ス が 無効にな っ てい る 可能性があ り ます。 以下を選択 し て、 パ ラ メ ー タ ーの 設定を確認 し て く だ さ い。 [2. Switch Configuration...] [1. System Information] ス イ ッ チの IP ア ド レ ス、サブネ ッ ト マ ス ク 、ま たはゲー ト ウ ェ イ が正 し く 設定 さ れていない可能性があ り ます。ス イ ッ チの コ ン ソ ールポー ト に コ ン ソ ールを接続 し 、 以下の よ う に選択 し て確認 し て く だ さ い。 [2. Switch Configuration...] [5. IP Configuration] 注記 : ス イ ッ チの設定で DHCP/Bootp を使用 し てい る 場合、 IP ア ド レ ス は以下の よ う に選択 し て確認で き ます。 [1. Status and Counters...] [2. Switch Management Address Information] DHCP/Bootp サーバー側の設定 も 確認 し て、IP ア ド レ ス の設定が正 し い こ と を確認 し て く だ さ い。 DHCP を使用 し て ス イ ッ チの IP ア ド レ ス を取得 し てい る 場合は、IP ア ド レ ス の 「 リ ース期間」 が失効 し て IP ア ド レ ス が変更 さ れてい る 可能性 があ り ます。 IP ア ド レ ス を 「予約」 す る 方法の詳細については、 ご使 用の DHCP アプ リ ケーシ ョ ン の ド キ ュ メ ン ト を参照 し て く だ さ い。 オー ソ ラ イ ズ ド IPマネージ ャ ーを設定す る と 、認可 さ れたIPア ド レ ス を 持つデバ イ ス にのみ Web ブ ラ ウ ザーア ク セ ス が許可 さ れます。 オー ソ ラ イ ズ ド IP マネージ ャ ーの詳細については、 ご使用の ス イ ッ チに対応 す る 『Access Security Guide』 を参照 し て く だ さ い。 Web ブ ラ ウ ザーで Java™ アプ レ ッ ト が動作 し ていない可能性があ り ま す。 ス イ ッ チの WebAgent が正常に動作す る ためには、 アプ レ ッ ト が必 要です。 Java アプ レ ッ ト の起動については、 Web ブ ラ ウ ザーのオ ン ラ イ ンヘルプ を参照 し て く だ さ い。 C-7 ト ラ ブルシ ュ ーテ ィ ング ブ ラ ウザーア ク セス または Telnet ア ク セスの問題 ネ ッ ト ワ ー ク 上の ス テーシ ョ ン か ら ス イ ッ チ コ ン ソ ールに Telnet ア ク セ ス がで き ない 最初に ス タ テ ィ ッ ク (デフ ォ ル ト ) ルー ト を設定せずにルーテ ィ ン グ を 有効に し た場合は、 サブネ ッ ト 外の管理ス テーシ ョ ンが Telnet ア ク セ ス で き な く な る 可能性があ り ます。 つま り 、 ス イ ッ チは レ イ ヤー 2 デバ イ ス と し て動作 し てい る 場合のみに IP デフ ォ ル ト ゲー ト ウ ェ イ を使用 し ます。 ス イ ッ チでルーテ ィ ン グが有効にな っ てい る 場合は、IP デフ ォ ル ト ゲー ト ウ ェ イ は使用 し ません。こ の問題が起 こ ら ない よ う にす る に は、 ルーテ ィ ン グ を有効にす る 前に ip route コ マ ン ド を実行 し て ス タ テ ィ ッ ク (デフ ォ ル ト ) ルー ト を設定 し ます。 詳細については、 ご使用 の ス イ ッ チに対応す る 『Multicast and Routing Guide』 の章 「IP Routing Features」 を参照 し て く だ さ い。 メ ニ ュ ー イ ン タ ーフ ェ イ ス の [System Information] 画面にあ る [ Inbound Telnet Enabled] パ ラ メ ー タ ーで、 Telnet ア ク セ ス が無効にな っ てい る 可 能性があ り ます。 [2. Switch Configuration] [1. System Information] ス イ ッ チの IP ア ド レ ス、サブネ ッ ト マ ス ク 、ま たはゲー ト ウ ェ イ が正 し く 設定 さ れていない可能性があ り ます。ス イ ッ チの コ ン ソ ールポー ト に コ ン ソ ールを接続 し 、 以下の よ う に選択 し て確認 し て く だ さ い。 [2. Switch Configuration] [5. IP Configuration] 注記 : ス イ ッ チの設定で DHCP/Bootp を使用 し てい る 場合は、 前の 「注記」 を参照 し て く だ さ い。 C-8 DHCP を使用 し て ス イ ッ チの IP ア ド レ ス を取得 し てい る 場合は、IP ア ド レ ス の 「 リ ース期間」 が失効 し て IP ア ド レ ス が変更 さ れてい る 可能性 があ り ます。 IP ア ド レ ス を 「予約」 す る 方法の詳細については、 ご使 用の DHCP アプ リ ケーシ ョ ン の ド キ ュ メ ン ト を参照 し て く だ さ い。 オー ソ ラ イ ズ ド IPマネージ ャ ーを設定す る と 、認可 さ れたIPア ド レ ス を 持つデバ イ ス のみに Telnet の イ ンバン ド ア ク セ ス が許可 さ れ ます。オー ソ ラ イ ズ ド IP マネージ ャ ーの詳細については、 ご使用の ス イ ッ チに対 応す る 『Access Security Guide』 を参照 し て く だ さ い。 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ 異常なネットワークアクティビティ ネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ が許容水準を満た し ていない場合は、1 つ以上 のネ ッ ト ワー ク コ ン ポーネ ン ト (ス イ ッ チが含ま れ る 可能性があ り ます) で ハー ド ウ ェ アの問題が発生 し てい る 可能性があ り ま す。 こ の よ う な問題は ネ ッ ト ワ ー ク ループが発生 し てい る 場合や、現在の設計 / 実装の想定を超え る ト ラ フ ィ ッ ク が流れてい る 場合に引 き 起 こ さ れ る 場合 も あ り ま す。 異常 なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ は通常、ス イ ッ チ前面の LED で示 さ れ る か、 ま たは ス イ ッ チの コ ン ソ ール イ ン タ ーフ ェ イ スや、 ProCurve Manager な ど のネ ッ ト ワー ク 管理ツールで検出 さ れます。 LED を使用 し て異常なネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ を 特定す る 方法 に つ い て は、 ス イ ッ チ に 付属 の 『Installation Guide』 を参照 し て く だ さ い。 ト ポ ロ ジループ も 、 過剰な ネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ の原因にな る こ と があ り ます。 イ ベン ト ロ グの 「FFI」 メ ッ セージに こ の タ イ プの問題が示 さ れ る 場合があ り ます。 一般的な問題 ネ ッ ト ワ ー ク の動作が遅い、 プ ロ セ ス が失敗す る 、 サーバーやその他のデ バ イ ス にア ク セ ス で き ない : ネ ッ ト ワ ー ク にブ ロ ー ド キ ャ ス ト ス ト ー ム が 発生 し てい る 可能性があ り ま す。 ノ ー ド 間の リ ン ク が冗長にな っ てい る こ と が一因です。 • ポー ト ト ラ ン ク を設定 し てい る 場合は、 ト ラ ン ク 内のポー ト の設定 を完了 し てか ら 、 関連す る ケーブルを接続 し て く だ さ い。 こ の よ う に し ない と 、 意図 し ない冗長な リ ン ク ( ト ポ ロ ジループ) が生 じ 、 ブ ロ ー ド キ ャ ス ト ス ト ーム を引 き 起 こ す場合があ り ます。 • ス パニ ン グ ツ リ ープ ロ ト コ ルを使用 し て、 冗長な リ ン ク ( ト ポ ロ ジ ループ) を ブ ロ ッ ク し て く だ さ い。 • イ ベン ト ロ グの FFI メ ッ セージ を確認 し て く だ さ い。 IP ア ド レ ス の重複 : 以下の イ ベン ト ロ グ メ ッ セージが表示 さ れ ます。 ip: Invalid ARP source: IP address on IP address 説明 : ス イ ッ チの IP ア ド レ ス がネ ッ ト ワ ー ク 内で重複 し てい る こ と を 示 し てい ます。 DHCP ネ ッ ト ワ ー ク 内で IP ア ド レ ス が重複 し てい る : ネ ッ ト ワ ー ク 内 で DHCP サーバーを使用 し て IP ア ド レ ス を割 り 当て てお り 、 有効な IP ア ド レ ス を割 り 当て ら れたデバ イ ス がサーバー ま たはその他のデバ イ ス と 正 し く 通信 し ていない よ う に見え る 場合は、 サーバーに よ っ て重複 し た IP ア ド C-9 ト ラ ブルシ ュ ーテ ィ ング 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ レ ス が発行 さ れてい る 可能性があ り ます。 こ の状態が発生す る のは、 DHCP か ら 割 り 当て ら れた IP ア ド レ ス を予定の有効期限を過ぎ て も ク ラ イ ア ン ト が解放 し ない ま ま、 サーバーがそのア ド レ ス を他のデバ イ ス に 「 リ ース」 し た場合です。 こ の状態は ま た、 た と えば、 サーバーが最初に IP ア ド レ ス を 無期限で発行す る よ う に設定 さ れ、 その後、 期限付 き の IP ア ド レ ス を発行 す る よ う に設定 し 直 さ れた場合に も 発生 し ます。 解決策の 1 つは、 特定の MAC ア ド レ ス を持つデバ イ ス に特定の IP ア ド レ ス を 「予約」 し て割 り 当 て る よ う に DHCP サーバーを設定す る こ と です。 詳細については、 DHCP サーバーについての ド キ ュ メ ン ト を参照 し て く だ さ い。 DHCP ネ ッ ト ワ ー ク 内で IP ア ド レ ス が重複 し てい る こ と は、 以下の イ ベン ト ロ グ メ ッ セージで も 示 さ れます。 ip: Invalid ARP source: <IP-address > on <IP-address > 説明 : 両方の IP ア ド レ ス がネ ッ ト ワー ク 内で重複 し てい る こ と を示 し てい ます。 ス イ ッ チを DHCP/Bootp 動作用に設定 し たが、 DHCP/Bootp か ら の応答 を受信 し ていない : ス イ ッ チが最初に DHCP/Bootp 動作用に設定 さ れた場 合や、ス イ ッ チが こ の設定で リ ブー ト さ れた場合、ス イ ッ チは直ちに DHCP/ Bootp の要求パケ ッ ト を ネ ッ ト ワー ク に送信 し ます。 自身の DHCP/Bootp 要求に対す る 応答が得 ら れない場合、 ス イ ッ チは定期的に要求パケ ッ ト を 送 り 続け ます (ただ し 、 その頻度は減少 し てい き ます)。 こ のため、 DHCP/ Bootp の要求パケ ッ ト が最初に送 ら れた と き に DHCP/Bootp サーバーが使 用不可の場合や、 ス イ ッ チか ら ア ク セ ス で き ない場合、 ス イ ッ チは要求す る コ ン フ ィ ギ ュ レ ーシ ョ ン デー タ を す ぐ に受信で き な い場合が あ り ま す。 サーバーが ス イ ッ チに ア ク セ ス で き る よ う に な っ た こ と を 確認 し て か ら 、 ス イ ッ チを リ ブー ト し て要求プ ロ セ ス を再開 し て く だ さ い。 802.1Q プライオリティ関連の問題 デフ ォ ル ト 以外のプ ラ イ オ リ テ ィ (レベル 1 ~ 7) に設定 さ れたポー ト が、 指定 さ れた ア ク シ ョ ン を実行 し ていない : デ フ ォ ル ト 以外の プ ラ イ オ リ テ ィ に設定 さ れたポー ト が、 その後 ト ラ ン ク グループに配置 さ れた場合、 プ ラ イ オ リ テ ィ の設定が自動的にゼ ロ (デフ ォ ル ト 値) に リ セ ッ ト さ れ ま す。 ト ラ ン ク グループ内のポー ト は、 デフ ォ ル ト のプ ラ イ オ リ テ ィ 設定の みで動作 し ます。 ACL の問題 ACL が適切に設定 さ れ、VLAN に割 り 当て ら れてい る が、 ス イ ッ チが IP レ イ ヤー 3 パケ ッ ト の フ ィ ル タ リ ン グに こ の ACL を使用 し ていない : C-10 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ 1. IP ルーテ ィ ン グが無効にな っ た状態で ス イ ッ チが稼動 し てい る 可能性 があ り ます。 IP ルーテ ィ ン グが有効にな っ てい る か ど う か を確認す る には、 show running コ マ ン ド を実行 し て、 出力結果の IP ルーテ ィ ン グ に関す る 記述を見つけ ます。 以下に例を示 し ます。 ルーテ ィ ン グが有効にな っ ています。 これは ACL が動作する ために必要です。 (例外については、 下記の注記を参照。) 図 C-1. 注記 ルーテ ィ ン グが有効にな っ ている場合の例 VLAN に割 り 当て ら れてい る ACL に、 パケ ッ ト の送信元ま たは宛先 と し て ス イ ッ チ自体の IP ア ド レ ス を参照す る ACL が含ま れてい る 場合は、 こ の ACL は、 IP ルーテ ィ ン グが有効か ど う かに関係な く 、 こ の ス イ ッ チのア ド レ ス で送受信す る ト ラ フ ィ ッ ク を ス ク リ ーニ ン グ し ま す。 こ れは、 ス イ ッ チを未許可ア ク セ ス か ら 保護す る 場合に役立つセキ ュ リ テ ィ 対策です。 IP ルーテ ィ ン グ を設定す る には、 ip routing コ マ ン ド を実行 し ます。 2. こ のガ イ ド の対象ス イ ッ チで フ ィ ル タ リ ン グ を行 う ACL は、 ルーテ ィ ン グパケ ッ ト お よ び ス イ ッ チ自身を宛先 IP ア ド レ ス (DA) と す る パ ケ ッ ト のみに適用 さ れます。 ま た、 ス イ ッ チは、 VLAN の ト ラ フ ィ ッ ク を送受信す る 時点でのみ、 こ の VLAN に割 り 当て ら れた ACL を適用 し ます。 ACL (着信ま たは送信) が適切な VLAN に割 り 当て ら れてい る こ と を確認 し て く だ さ い。 ス イ ッ チが同 じ VLAN上にあ る デバ イ ス か ら の管理ア ク セ ス を許可 し ない: ACL の最後のエ ン ト リ ー と し て ス イ ッ チが自動的に適用す る 暗黙の deny any 機能は、同 じ VLAN 上で ス イ ッ チの IP ア ド レ ス と 同 じ DA を持つパケ ッ ト を常にブ ロ ッ ク し ま す。 つ ま り 、 ス イ ッ チ自身を宛先 と す る ブ リ ッ ジ ン C-11 ト ラ ブルシ ュ ーテ ィ ング 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ グパケ ッ ト は、 セ キ ュ リ テ ィ 対策 と し てブ ロ ッ ク さ れ ま す。 こ の動作が行 われない よ う にす る には、ACL を編集 し て、 その VLAN 上で ス イ ッ チの DA が管理デバ イ ス か ら ア ク セ ス で き る よ う にす る ACE を設定 し ます。 IP ア ド レ ス の入力エ ラ ー (無効な入力) コ マ ン ド 構文で 「host」 オプシ ョ ン を使用す る 場合は、 ド ッ ト 区切 り の 10 進数ま たは CIDR 形式でマ ス ク を指定 し ない よ う に し ます。「host」オプシ ョ ン は、 特定のホ ス ト デバ イ ス を指定す る ので、 マ ス ク エ ン ト リ ーを指定す る こ と はで き ません。 正 し い設定です。 誤っ た設定です。 1 台の ホス ト を指定する場合に はマ ス クは必要あ り ませ 図 C-2. 1 台のホス ト を正 し く 指定 し た場合 と 誤 っ て指定 し た場合の例 「deny」 オプシ ョ ン と マ ッ チす る すべての場合が ロ グに記録 さ れ る 「deny」 オプシ ョ ンが設定 さ れてい る 複数の ACE が log ス テー ト メ ン ト に 含ま れ る 場合は、 「deny」 と マ ッ チす る ロ グ メ ッ セージが短期間の間に大量 に ロ グに記録 さ れて、 ス イ ッ チのパ フ ォ ーマ ン ス に影響す る 可能性があ り ます。 「deny」 と マ ッ チす る すべての場合を意図的に ロ グに記録す る 場合以 外は、 「deny」 ア ク シ ョ ン が設定 さ れてい る ACL の一部か ら log ス テー ト メ ン ト を削除 し て ロ グの記録数を減少 さ せます。 ス イ ッ チが、 特定の ホ ス ト 、 ホ ス ト のグループ、 ま たはサブネ ッ ト か ら の ルーテ ィ ン グ ア ク セ ス を許可 し ない ACL の最後のエ ン ト リ ー と し て ス イ ッ チが自動的に適用す る 暗黙の deny any 機能が、 こ れ ら の送信元に影響を与え る ACL エ ン ト リ ーに よ っ て明示 的に許可 さ れていないデバ イ ス か ら の、 すべてのア ク セ ス を ブ ロ ッ ク し て い る 可能性があ り ます。 特定のホ ス ト 、 ホ ス ト のグループ、 ま たはサブネ ッ ト を ブ ロ ッ ク す る 目的で ACL を使用 し てい る が、 明示的にブ ロ ッ ク す る ア ク セ ス以外は許可 し たい場合は、ACL の最後のエ ン ト リ ー と し て permit any を設定 し ます。 ス イ ッ チが VLAN でルーテ ィ ン グ を実行 し ていない こ の問題には 2 つの理由が考え ら れ ます。 C-12 ルーテ ィ ン グが有効にな っ てい ません。 show running を実行 し た結 果、 ルーテ ィ ン グが有効にな っ ていない こ と を確認 し た場合は、 ip routing コ マ ン ド を実行 し てルーテ ィ ン グ を有効に し ます。 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ こ のガ イ ド の対象ス イ ッ チ では、 ACL が VLAN へのア ク セ ス を ブ ロ ッ ク し てい る 可能性があ り ます。 VLAN 上の ス イ ッ チの IP ア ド レ ス が、 その VLAN に適用 さ れてい る ACL 中の ACE エ ン ト リ ーで ブ ロ ッ ク さ れて い な い よ う に し ま す。 一般的な誤 り と し て は、 ス イ ッ チの IP ア ド レ ス を DA と し て明示的に許可 し ない場合や、deny ス テー ト メ ン ト で ワ イ ル ド カー ド ACL マ ス ク を 使用 し た結果 ス イ ッ チの IP ア ド レ ス が こ れに含まれて し ま っ た場合な ど があ り ま す。こ の問題の例については、ご使用の ス イ ッ チに対応す る 『Access Security Guide』 の章 「Access Control Lists (ACLs)」 の 「General ACL Operating Notes」 の項を参照 し て く だ さ い。 ス イ ッ チでゲー ト ウ ェ イ 経由のルーテ ィ ン グが失敗す る ゲー ト ウ ェ イ ア ド レ ス を含めて 「deny」 ACE を設定す る と 、 ゲー ト ウ ェ イ を ネ ク ス ト ホ ッ プ と し て使用 し よ う と す る ト ラ フ ィ ッ ク がブ ロ ッ ク さ れ る 可能性があ り ます。 リ モー ト ゲー ト ウ ェ イ の場合 : た と えば、 ACL を下記の よ う に 「101」 に設 定 し て、 図 C-4 に示す よ う に、 それを VLAN 1 のア ウ ト バ ウ ン ド に適用す る と 、 他の ネ ッ ト ワ ー ク 上のデバ イ ス が必要 と す る ルー タ ーゲー ト ウ ェ イ (10.0.8.1) が含ま れ る よ う にな り ます。 こ れに よ り 、 ス イ ッ チが ARP や他 のルーテ ィ ン グ メ ッ セージ を、 許可 さ れた リ モー ト ネ ッ ト ワ ー ク か ら の ト ラ フ ィ ッ ク に対応す る ゲー ト ウ ェ イ ルー タ ーに送信 し な く な り ます。 C-13 ト ラ ブルシ ュ ーテ ィ ング 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ 図 C-4 では、 こ の ACE は、 20 Net が必要 と する 10 Net のルー タ ーゲー ト ウ ェ イ (10.0.8.1) への ア ク セ ス を拒否 し ます。 (サブネ ッ ト マス クは 255.255.255.0 です。) 図 C-3. サブネ ッ ト 全体を ブ ロ ッ ク する ACE の例 8212zl 10 Net -- VLAN 1 IP: 10.0.8.15 スイ ッチ 2 10 Net -- VLAN 1 IP: 10.0.8.16 (デ フ ォル ト ゲー ト ウ ェ イ = 10.0.8.1) (デ フ ォル ト ゲー ト ウ ェ イ = 10.0.8.1) 20 Net VLAN 2 IP: 20.0.8.1 (デ フ ォル ト ゲー ト ウ ェ イ) ス イ ッ チ 1 は、 ルー タ ー X の 30 Net にア ク セスで き ません。 こ れは、 Switch 8212zl の ACL 101 が 10 Net へ のアウ ト バウ ン ド の ルーテ ィ ング IP ト ラ フ ィ ッ ク を拒否する ためです。 ルー タ ー X 10 Net IP: 10.0.8.1 30 Net IP: 30.29.16.1 (デ フ ォル ト ゲー ト ウ ェ イ) 図 C-4. スイ ッチ 1 20 Net -- VLAN 2 IP: 20.0.8.21 (デ フ ォル ト ゲー ト ウ ェ イ = 20.0.8.1) 30.29.16.91 意図せずゲー ト ウ ェ イ を ブ ロ ッ ク し て し ま う 場合の例 別のネ ッ ト ワー ク ( こ の例では 20 Net) か ら の正当な ト ラ フ ィ ッ ク が リ モー ト ゲー ト ウ ェ イ で意図せずブ ロ ッ ク さ れ る こ と を防 ぐ には、 以下の よ う に し ます。 C-14 1. リ モー ト ネ ッ ト ワ ー ク か ら の正当な ト ラ フ ィ ッ ク を明示的に許可す る ACE を設定 し ます。 2. ゲー ト ウ ェ イ を使用す る 可能性があ る 望ま し く ない IP ト ラ フ ィ ッ ク を ブ ロ ッ ク す る よ う に ACE を設定 し ます。 ACE は、 特定のアプ リ ケー シ ョ ン、 特定のホ ス ト 、 ま たはサブネ ッ ト 全体に対 し て ト ラ フ ィ ッ ク を 拒否す る よ う に設定で き ます。 3. ゲー ト ウ ェ イ を通過す る IP ト ラ フ ィ ッ ク を許可す る 「permit any」 ACE を設定 し ます。 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ ロ ーカルゲー ト ウ ェ イ の場合 : サブネ ッ ト 間で ト ラ フ ィ ッ ク を ルーテ ィ ン グす る 場合のゲー ト ウ ェ イ と し て ス イ ッ チ を使用す る 場合は、 以下の手順 に従っ て、 正当な アプ リ ケーシ ョ ン に対す る ゲー ト ウ ェ イ を ブ ロ ッ ク し な い よ う に設定 し ます。 1. まず permit ス テー ト メ ン ト お よ び deny ス テー ト メ ン ト を使用 し て、 ルーテ ィ ン グに使用す る ゲー ト ウ ェ イ のセキ ュ リ テ ィ を設定 し ます。 2. 正当な ト ラ フ ィ ッ ク を許可 し ます。 3. 手順 1 で deny に設定 し ていない未許可の ト ラ フ ィ ッ ク を拒否す る 設定 を行い ます。 IGMP 関連の問題 IGMP で配信 さ れ る IP マルチキ ャ ス ト (IGMP) ト ラ フ ィ ッ ク が、 IGMP ホ ス ト 、 ま たはポー ト に接続 さ れてい る マルチキ ャ ス ト ルー タ ーに届かな い : ス イ ッ チの IGMP を有効に し て、 関連す る ポー ト の動作を 「Auto」 ま たは 「Forward」 に設定す る 必要があ り ます。 IP マルチキ ャ ス ト ト ラ フ ィ ッ ク がすべてのポー ト で フ ラ ッ デ ィ ン グ さ れて い る 。 IGMP が ト ラ フ ィ ッ ク を フ ィ ル タ リ ン グ し ていない疑いがあ る : ス イ ッ チ ま たはVLANのIP ア ド レ ス が手動で設定 さ れていない、ま たはDHCP/ Bootp 経由で取得で き ていない場合、 IGMP の機能は動作 し ません。 ス イ ッ チ ま たは VLAN に IP ア ド レ ス が設定 さ れてい る こ と を確認す る 場合は、 以 下のいずれか を行い ます。 WebAgent を使用 し てみ る : WebAgent にア ク セ ス で き る 場合は、IP ア ド レ ス が設定 さ れてい ます。 ス イ ッ チ コ ン ソ ールに Telnet接続 し てみ る : ス イ ッ チに Telnet接続で き る 場合は、 IP ア ド レ ス が設定 さ れてい ます。 ス イ ッ チの コ ン ソ ール イ ン タ ーフ ェ イ ス を使用 し てみ る : [Main Menu] か ら 以下の操作を行い、[Management Address Information] 画面を確認 し ます。 [1. Status and Counters] [2. Switch Management Address Information] LACP 関連の問題 interface < port-number > lacp コ マ ン ド を使用 し て も ポー ト で LACP を有効に で き ない。 こ の場合は、 ス イ ッ チに以下の メ ッ セージが表示 さ れます。 Operation is not allowed for a trunked port. C-15 ト ラ ブルシ ュ ーテ ィ ング 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ ス タ テ ィ ッ ク Trunk ポー ト と し て設定 さ れてい る ポー ト では、 LACP を有効 にす る こ と がで き ません。 ス タ テ ィ ッ ク ト ラ ン ク ポー ト で LACP を有効に す る には、 最初に no trunk < port-number > コ マ ン ド を使用 し て ス タ テ ィ ッ ク ト ラ ン ク の割 り 当て を無効に し 、次に interface < port-number > lacp を実行 し ます。 CAUTION 最初に ポー ト を 無効に し な い で ト ラ ン ク か ら ポー ト を 削除す る と 、 ト ラ フ ィ ッ ク ループが発生 し て、 ネ ッ ト ワ ー ク の速度が低下 し た り ネ ッ ト ワ ー ク が停止 し た り す る 場合があ り ます。 ト ラ ン ク か ら ポー ト を削除す る 前に、 ポー ト を無効にす る か、 ま たはポー ト のケーブルを はずす こ と をお勧め し ます。 メッシュ関連の問題 ダ イ ナ ミ ッ ク VLAN 上の ト ラ フ ィ ッ ク が ス イ ッ チ メ ッ シ ュ を通過で き な い GVRP に よ り ダ イ ナ ミ ッ ク VLAN が有効にな り ます。 メ ッ シ ュ のすべての ス イ ッ チで GVRP が有効にな っ てい る こ と を確認 し ます。 ポートベースのアクセス制御 (802.1X) 関連の問題 注記 ス イ ッ チに保存 さ れた 802.1X port-access の イ ベン ト ロ グ メ ッ セージ を一覧 表示す る には、 show log 802 を使用 し ます。 「RADIUS 関連の問題」 (C-19 ページ) も 参照 し て く だ さ い。 ス イ ッ チが RADIUS 認証要求への応答を受信で き ない : こ の場合、 ス イ ッ チは、 現在使用 し てい る ア ク セ ス タ イ プ ( コ ン ソ ール、 Telnet、 ま たは SSH) 用に設定 さ れてい る 2 番目の認証方法を使用 し て認証を試みます。 認証要求への応答を受信で き ない場合は、 い く つかの原因が考え ら れ ます。 以下を実行 し て く だ さ い。 C-16 ping を使用 し て、 ス イ ッ チが、 RADIUS サーバーにア ク セ ス で き る こ と を確認 し て く だ さ い。 ス イ ッ チが、 各サーバー用の正 し い暗号キー (RADIUS 秘密キー) を使 用 し てい る こ と を確認 し て く だ さ い。 ス イ ッ チに、各 RADIUS サーバー用の IP ア ド レ ス が正 し く 設定 さ れてい る こ と を確認 し て く だ さ い。 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ radius-server timeout の時間が、ネ ッ ト ワ ー ク の状態か ら 見て十分に長い こ と を確認 し て く だ さ い。 RADIUS サーバーが正 し く 設定 さ れ、 認証要求に応答 し てい る に も かかわ ら ず、 ス イ ッ チで ク ラ イ ア ン ト が認証 さ れない : RADIUS サーバーの ク ラ イ ア ン ト 認証用の設定に VLAN の割 り 当て が含 ま れて い る 場合は、 そ の VLAN が ス イ ッ チの ス タ テ ィ ッ ク VLAN と し て設定 さ れてい る こ と を確認 し て く だ さ い。 ご使用の ス イ ッ チに対応す る 『Access Security Guide』 の 「How 802.1X Authentication Affects VLAN Operation」 を参照 し て く だ さ い。 RADIUS で認証 さ れた ク ラ イ ア ン ト セ ッ シ ョ ン中に、 ポー ト に設定 さ れて い る VLAN へのア ク セ ス が失われ る : 影響を受けてい る VLAN がそのポー ト で タ グ無 と し て設定 さ れてい る 場合、 802.1X のセ ッ シ ョ ン中、 ポー ト に 設定 さ れた タ グ無 VLAN が一時的にブ ロ ッ ク さ れ る 可能性があ り ます。 こ れは、 ス イ ッ チが ク ラ イ ア ン ト ア ク セ ス を サポー ト す る ために、 ポー ト の タ グ無 VLAN を RADIUS サーバーか ら の応答で指定 さ れた別の タ グ無の VLAN で 一時的 に 上書 き す る た め で す。 ご 使用 の ス イ ッ チ に 対応す る 『Access Security Guide』 の 「How 802.1X Authentication Affects VLAN Operation」 を参照 し て く だ さ い。 ス イ ッ チはサプ リ カ ン ト と し て正 し く 設定 さ れてい る よ う に見え る が、 接 続 し てい る ス イ ッ チのオーセ ン テ ィ ケー タ ーポー ト にア ク セ ス で き ない : aaa authentication port-access が local に設定 さ れてい る 場合、 サプ リ カ ン ト の設定の identity お よ び secret パ ラ メ ー タ ーに、 オーセ ン テ ィ ケー タ ース イ ッ チの ロ ーカル ロ グ イ ン (オペレー タ ーレベル) のユーザー名 と パ ス ワー ド を入力 し た こ と を確認 し て く だ さ い。 代わ り に、 enable (マ ネージ ャ ー レ ベル) のユーザー名 と パ ス ワ ー ド を入力 し た場合は、 ア ク セ ス が拒否 さ れます。 サプ リ カ ン ト の統計の一覧で、 同 じ オーセ ン テ ィ ケー タ ー MAC ア ド レ ス が複数のポー ト に表示 さ れ る : オーセ ン テ ィ ケー タ ーへの リ ン ク が、 あ る ポー ト か ら 別のポー ト に移動す る 際に、 サプ リ カ ン ト の統計情報を最初の ポー ト か ら ク リ ア し な い場合が あ り ま す。 ご 使用の ス イ ッ チに対応す る 『Access Security Guide』 の章 「Port-Based and User-Based Access Control」 の 「Note on Supplicant Statistics」 を参照 し て く だ さ い。 ポー ト を control unauthorized で設定 し た後 も 、 show port-access authenticator < port-list > コ マ ン ド で、 1 つ以上のポー ト が開いた ま ま にな っ てい る のが表示 さ れ る : ス イ ッ チで802.1Xがア ク テ ィ ブにな っ てい ません。 aaa port-access authenticator active を実行 し た後は、control unauthorized で設 定 さ れたすべてのポー ト が Closed と し て表示 さ れ る はずです。 C-17 ト ラ ブルシ ュ ーテ ィ ング 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ ア ク セス制御が Unauthorized (Force Auth) に設定 さ れているに もかかわら ず、 ポー ト A9 は 「Open」 のス テー タ ス を示 し てい ます。 こ れは、 port-access authenticator がまだア ク テ ィ ブに な っ ていないためです。 図 C-5. ア ク テ ィ ブに さ れていないのでオーセ ン テ ィ ケー タ ーポー ト が 「Open」 にな っ ている 場合の例 ス イ ッ チでサーバーの IP ア ド レ ス が正 し く 設定 さ れてい る に も かかわ ら ず、 RADIUS サーバーがサービ ス要求への応答に失敗す る : show radius を 使用 し て、 ス イ ッ チが使用 し てい る 暗号キー (RADIUS 秘密キー) が、 接 続す る RADIUS サーバーの正 し いキーであ る こ と を確認 し て く だ さ い。 ス イ ッ チに グ ロ ーバル キ ーだ け が設定 さ れ て い る 場合は、 そ の キ ーがサー バーキーに一致 し てい る 必要があ り ま す。 あ る いはサーバー固有のキーを 設定す る 必要が あ り ま す。 サーバーの IP ア ド レ ス に割 り 当て ら れたサー バー固有のキーが ス イ ッ チに設定 さ れてい る 場合は、 サーバー固有のキー が グ ロ ーバル キ ー よ り 優先 さ れ る た め、 サーバー固有の キ ーがサーバー キーに一致 し てい る 必要があ り ます。 グ ローバルな RADIUS 暗号 キー 10.33.18.119 の RADIUS サー バー用の RADIUS 暗号キー 図 C-6. C-18 暗号キーの表示例 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ ま た、 RADIUS サーバーへのア ク セ ス に使用 さ れてい る ス イ ッ チポー ト が、 802.1X 設定に よ っ てブ ロ ッ ク さ れていない こ と も 確認 し て く だ さ い。 た と えば、show port-access authenticator < port-list > を実行す る と 、指定 し たポー ト の ス テー タ ス が表示 さ れ ます。 ま た、 RADIUS サーバー と 接続す る リ ン ク がポー ト セキ ュ リ テ ィ や 802.1X 設定な ど の要因に よ っ てブ ロ ッ ク さ れて いない こ と も 確認 し て く だ さ い。 802.1X と ポー ト セキ ュ リ テ ィ の両方が設定 さ れたポー ト 上で、 許可 さ れ た MAC ア ド レ ス が、 aaa port-access authenticator < port-list > initialize を実 行 し た後に変更 さ れ る か、 ま たは再取得 さ れ る : aaa port-access authenticator <port-list> control authorized コ マ ン ド でポー ト が強制的に許可 さ れ、 そのポー ト でポー ト セキ ュ リ テ ィ が有効にな っ てい る 場合に initialize を実行す る と 、 ポー ト は、 学習 し た ア ド レ ス を ク リ ア し 、 initialize が実行 さ れた後に受信 し た最初のパケ ッ ト か ら 新 し いア ド レ ス を 学習す る よ う にな り ます。 802.1X が設定 さ れた ト ラ ン ク ポー ト がブ ロ ッ ク さ れ る : RADIUS 認証を使 用 し てお り 、RADIUS サーバーがポー ト の VLAN を指定す る 場合は、 ス イ ッ チに よ っ て認証は許可 さ れ ま すが、 そのポー ト はブ ロ ッ ク さ れ ま す。 こ の 問題を解決す る には、 そのポー ト を ト ラ ン ク か ら 削除す る か、 ま たは VLAN を指定 し ない よ う に RADIUS サーバーを再設定 し ます。 QoS 関連の問題 VLAN タ グ付の ト ラ フ ィ ッ ク を使用 し てい る と き に通信が失われ る : タ グ 付 VLAN 環境でデバ イ ス と 通信で き ない場合は、 そのデバ イ ス が VLAN タ グ 付 ト ラ フ ィ ッ ク に 対 応 し て い る か ど う か、 ま た は そ の デ バ イ ス が Untagged に設定 さ れてい る VLAN ポー ト に接続 し てい る か ど う か を確認 し ます。 RADIUS 関連の問題 ス イ ッ チが RADIUS 認証要求への応答を受信で き ない : こ の場合、 ス イ ッ チは、 現在使用 し てい る ア ク セ ス タ イ プ ( コ ン ソ ール、 Telnet、 ま たは SSH) 用に設定 さ れてい る 2 番目の認証方法を使用 し て認証を試みます。 認証要求への応答を受信で き ない場合は、 い く つかの原因が考え ら れ ます。 以下を実行 し て く だ さ い。 ping を使用 し て、RADIUS サーバーに ス イ ッ チがア ク セ ス で き る こ と を 確認 し て く だ さ い。 ス イ ッ チが、指定 さ れたサーバー用の正 し い暗号キーを使用 し てい る こ と を確認 し て く だ さ い。 C-19 ト ラ ブルシ ュ ーテ ィ ング 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ ス イ ッ チに、RADIUS サーバー用の IP ア ド レ ス が正 し く 設定 さ れてい る こ と を確認 し て く だ さ い。 radius-server timeout の時間が、ネ ッ ト ワ ー ク の状態か ら 見て十分に長い こ と を確認 し て く だ さ い。 ス イ ッ チが、 サーバー と 同 じ UDP ポー ト 番号を使用 し てい る こ と を確 認 し て く だ さ い。 ス イ ッ チでサーバーの IP ア ド レ ス が正 し く 設定 さ れてい る に も かかわ ら ず、 RADIUS サーバーがサービ ス要求への応答に失敗す る : show radius を 使用 し て、 ス イ ッ チが使用 し てい る 暗号キー (RADIUS 秘密キー) が、 接 続す る RADIUS サーバー用の正 し いキーであ る こ と を確認 し て く だ さ い。 ス イ ッ チにグ ロ ーバルキーだけが設定 さ れてい る 場合は、 そのキーがサー バーキーに一致 し てい る 必要があ り ま す。 あ る いはサーバー固有のキーを 設定す る 必要が あ り ま す。 サーバーの IP ア ド レ ス に割 り 当て ら れたサー バー固有のキーが ス イ ッ チに設定 さ れてい る 場合は、 サーバー固有のキー が グ ロ ーバル キ ー よ り 優先 さ れ る た め、 サーバー固有の キ ーがサーバー キーに一致 し てい る 必要があ り ます。 グローバルな RADIUS 暗号キー 10.33.18.119 の RADIUS サーバー 用の RADIUS 暗号キー 図 C-7. グ ローバルお よびサーバー固有の暗号キーの例 スパニングツリープロトコル (MSTP) および高速アップ リンク関連の問題 CAUTION C-20 MSTP を有効にす る 場合は、 ネ ッ ト ワー ク 上で MSTP のパフ ォ ーマ ン ス の 評価を行 う ま では、 残 り の MSTP パ ラ メ ー タ ー設定をデフ ォ ル ト の ま ま に し てお く こ と をお勧め し ます。 不正確な MSTP の設定を行 う と ネ ッ ト ワー ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ ク パフ ォ ーマ ン ス を低下 さ せ る こ と があ る ため、 STP の動作について十分 理解 し た上で変更を行っ て く だ さ い。MSTP の動作の詳細については、IEEE 802.1s 標準を参照 し て く だ さ い。 ネ ッ ト ワ ー ク にブ ロ ー ド キ ャ ス ト ス ト ーム が発生 し てい る : こ の 現 象 は、 ト ポ ロ ジ内に物理的なループ (冗長 リ ン ク ) があ る 場合に発生 し ま す。 こ の場合は、 ト ポ ロ ジ内のすべてのブ リ ッ ジデバ イ ス の MSTP を有効に し て ループ を検出す る 必要があ り ます。 VLAN 内には冗長 リ ン ク が存在 し ないに も かかわ ら ず、 その VLAN 内の リ ン ク が STP に よ っ てブ ロ ッ ク さ れてい る : 802.1Q 互換ス イ ッ チでは、 冗長 物理 リ ン ク が別々の VLAN 内にあ る 場合で も 、 それ ら の リ ン ク が MSTP に よ っ てブ ロ ッ ク さ れます。 解決策の 1 つは、 デバ イ ス間の接続を、 複数の VLAN で タ グ付 さ れた 1 本の リ ン ク に集約す る こ と です。使用可能なポー ト があ る 場合は、 さ ら にポー ト ト ラ ン ク を使用 し て帯域幅を増加 さ せ る こ と も で き ます。 ご使用の ス イ ッ チに対応す る 『Advanced Traffic Management Guide』 の章 「Static Virtual LANs (VLANs)」 の 「Spanning Tree Operation with VLANs」 を参照 し て く だ さ い。 高速ア ッ プ リ ン ク の ト ラ ブルシ ュ ーテ ィ ン グ : 高速ア ッ プ リ ン ク MSTP を 誤っ て使用 し た ために発生す る 問題には、 一時的なループや、 重複 し たパ ケ ッ ト の生成な ど があ り ます。 問題の原因 と し て、 以下の よ う な こ と が考え ら れ ます。 MSTP のルー ト デバ イ ス で あ る ス イ ッ チに高速ア ッ プ リ ン ク が設定 さ れてい る 。 1 台以上の ス イ ッ チで、Hello Time ま たは Max Age 設定の ど ち ら か(ま た はその両方) が長すぎ る 。 Hello Time と Max Age の設定をデフ ォ ル ト 値 (ス イ ッ チ上でそれぞれ、 2 秒 と 20 秒) に戻 し ます。 ルー ト デバ イ ス か ら みた場合に、高速ア ッ プ リ ン ク MSTP が設定 さ れて い る ス イ ッ チポー ト よ り 遠 く にあ る (ホ ッ プカ ウ ン ト で) ス イ ッ チに、 「ダ ウ ン リ ン ク 」 ポー ト が接続 さ れてい る 。 2 台のエ ッ ジ ス イ ッ チが、 高速ア ッ プ リ ン ク (モー ド = Uplink) 接続を 使用 し て互いに直接接続 し てい る 。 高速ア ッ プ リ ン ク が、 リ ン ク の両端に設定 さ れてい る 。 バ ッ ク ア ッ プ MSTP ルー ト ス イ ッ チ と し て設定 さ れてい る ス イ ッ チに 高速ア ッ プ リ ン ク MSTP 用のポー ト が設定 さ れてお り 、 元のルー ト デ バ イ ス に障害が発生 し たために、バ ッ ク ア ッ プルー ト ス イ ッ チがルー ト ス イ ッ チにな っ た。 C-21 ト ラ ブルシ ュ ーテ ィ ング 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ SSH 関連の問題 ク ラ イ ア ン ト が ス イ ッ チ ア ク セ ス を拒否 さ れ る : ク ラ イ ア ン ト の公開キー を テ キ ス ト フ ァ イ ルに保存 し 、 その フ ァ イ ルを (copy tftp pub-key-file コ マ ン ド を使用 し て) ス イ ッ チに コ ピー し たに も かかわ ら ず、 ス イ ッ チがその ク ラ イ ア ン ト か ら のア ク セ ス を拒否 し ます。 発信元の SSH ク ラ イ ア ン ト が SSHv2 アプ リ ケーシ ョ ン であ る 場合は、その公開キーが、ス イ ッ チ (SSHv1) で解釈で き ない PEM 形式にな っ てい る 可能性があ り ます。 その SSH ク ラ イ ア ン ト アプ リ ケーシ ョ ンに、 PEM 形式のキーを ASCII 形式のキーに変換 で き る ユーテ ィ リ テ ィ があ る か ど う か確認 し て く だ さ い。 ip ssh を実行 し て も 、 ス イ ッ チで SSH が有効にな ら ない : ス イ ッ チ に ホ ス ト キーがあ り ません。 show ip host-public-key を実行 し て確認 し て く だ さ い。 以下の メ ッ セージ ssh cannot be enabled until a host key is configured (use 'crypto' command). が表示 さ れ る 場合は、 ス イ ッ チ用の SSH キーペア を生成す る 必要があ り ま す。 キーペアの生成には、 crypto key generate コ マ ン ド を実行 し ます (ご使 用の ス イ ッ チに対応す る 『Access Security Guide』 の SSH に関す る 章の 「2. Generating the Switch’s Public and Private Key Pair」 を参照 し て く だ さ い。 ス イ ッ チの公開キーフ ァ イ ルに含まれてい る ク ラ イ ア ン ト の公開キーが ス イ ッ チで検出 さ れない (show ip client-public-key) : 公開キー フ ァ イ ル内の その ク ラ イ ア ン ト の公開キーエ ン ト リ ーの前に、 改行 (CR) で終了 し てい ない別のエ ン ト リ ーが存在 し てい る 可能性があ り ま す。 こ の場合、 連続 し てい る 次のキーエ ン ト リ ーは単純に、 前のキーエ ン ト リ ーに添付 さ れた コ メ ン ト と 解釈 さ れ ま す。 公開キーフ ァ イ ルに複数のエ ン ト リ ーが含 ま れて い る 場合は、 すべてのエ ン ト リ ーが改行 (CR) で終了 し てい る こ と を確認 し て く だ さ い。 フ ァ イ ル内の最後のエ ン ト リ ーに改行を追加 し ない こ と は オプシ ョ ン と し て許可 さ れ ますが、 後で フ ァ イ ルに別のキーを追加 し た り 、 フ ァ イ ル内のキーの順序を変更 し た場合にエ ラ ーが発生す る 可能性があ り ます。 ス イ ッ チへの ク ラ イ ア ン ト 公開キーフ ァ イ ルの コ ピーに失敗 し 、 以下のい ずれかの メ ッ セージが表示 さ れ る Download failed: overlength key in key file. Download failed: too many keys in key file. Download failed: one or more keys is not a valid RSA public key. C-22 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ ダ ウ ン ロ ー ド し よ う と し てい る 公開キーフ ァ イ ルには、 以下のいずれかの 問題があ り ます。 フ ァ イ ル内のキーが長すぎ る 。キーの最大長は、スペース を含めて 1024 文字です。 ま た、 2 つ以上のキーが、 <CR><LF> で区切 ら れずに結合 さ れてい る 可能性 も あ り ます。 キーフ ァ イ ル内に 10 を超え る 公開キーが存在す る 。 フ ァ イ ル内の1つ以上のキーが壊れてい る か、ま たは有効な rsa公開キー ではない。 ク ラ イ ア ン ト が接続フ ェーズで応答を中止 (「ハン グ ア ッ プ」) す る : ス イ ッ チは、 SSH セ ッ シ ョ ン中にデー タ 圧縮をサポー ト し てい ません。 ク ラ イ ア ン ト は通常、 デフ ォ ル ト で圧縮が有効にな っ てい ま すが、 ネ ゴ シエー シ ョ ン フ ェーズ中は圧縮を無効に し ます。圧縮要求に対す る FAILURE 応答 を認識 し ない ク ラ イ ア ン ト は、 接続で き ない場合があ り ま す。 こ の問題を 防止す る には、 接続す る 前に、 圧縮が無効にな っ てい る こ と を確認 し て く だ さ い。 TACACS 関連の問題 イ ベン ト ロ グ : TACACS+ の動作を ト ラ ブルシ ュ ーテ ィ ン グす る 場合は、 ス イ ッ チの イ ベン ト ロ グ を調べて、 関連す る 問題が表示 さ れていないか ど う か確認 し て く だ さ い。 すべてのユーザーが ス イ ッ チにア ク セ ス で き ない : ス イ ッ チは適切に動作 し てい る のに、ユーザー名 / パ ス ワー ド のペアで ス イ ッ チに コ ン ソ ールま た は Telnet ア ク セ ス で き ない場合、TACACS+ サーバーま たは ス イ ッ チの設定 方法に問題があ る 可能性があ り ます。 以下のいずれかの方法で復旧 し ます。 TACACS+ サーバーアプ リ ケーシ ョ ン にア ク セ ス し 、 ス イ ッ チへの ア ク セ ス を 制御 し て い る 設定パ ラ メ ー タ ー を 調整 ま たは削除 し ま す。 上記の方法が う ま く いか な い場合は、 ス イ ッ チ を ブー ト 時の設定 ( こ こ には、 最後の write memory コ マ ン ド の実行前に行われた設定 変更のみが含まれてい ます) か ら リ ブー ト さ せ る こ と に よ り 、 ま だ フ ラ ッ シ ュ に保存 さ れてい な い ス イ ッ チの設定変更の削除 を 試み て く だ さ い。 認証の設定を write memory で フ ラ ッ シ ュ に保存 し な か っ た場合は、 [Reset] ボ タ ン を押すか、 ま たは電源を入れ直す と 、 ス イ ッ チがブー ト 時の設定で リ ブー ト し ます。 すべての TACACS+ サーバーへのネ ッ ト ワ ー ク ア ク セ ス か ら ス イ ッ チを切 り 離 し 、 Telnet ま たは直接の コ ン ソ ールポー ト ア ク セ ス の ど ち ら か を 使 用 し て ス イ ッ チ に ロ グ イ ン し ま す。 ス イ ッ チ は TACACS+ サーバーにア ク セ ス で き ないため、 デフ ォ ル ト で ロ ーカ C-23 ト ラ ブルシ ュ ーテ ィ ング 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ ル認証を行い ます。 そのため、 ス イ ッ チの ロ ーカルのオペレー タ ー ま たはマネージ ャ ーのユーザー名 / パ ス ワ ー ド のペア を使用 し て ロ グオ ン で き ます。 最後の手段 と し て、[Clear]/[Reset] ボ タ ン の組み合わせを使用 し て、 ス イ ッ チを工場出荷時の設定に リ セ ッ ト し ます。 こ の場合は、 以前 のネ ッ ト ワー ク 動作に戻すために、 ス イ ッ チの再設定が必要にな り ます。 ス イ ッ チ と TACACS+ サーバーアプ リ ケーシ ョ ンの間で通信がで き ない ス イ ッ チがサーバーデバ イ ス にア ク セ ス で き る (つま り 、 サーバーを ping で き る ) 場合は、 設定エ ラ ーの可能性があ り ま す。 以下の よ う な可能性が 考え ら れます。 ス イ ッ チの tacacs-server host コ マ ン ド で設定 さ れたサーバーの IP ア ド レ ス が間違っ てい る 可能性があ り ます。(TACACS+ サーバーの IP ア ド レ ス を一覧表示す る には、 ス イ ッ チの show tacacs-server コ マ ン ド を使用 し ます。) tacacs-server key コ マ ン ド を使用 し て ス イ ッ チに設定 し た暗号キー がサーバーに設定 さ れてい る 暗号キー と 一致 し て い な い可能性が あ り ま す。 サーバーの キー を 確認 し 、 ス イ ッ チに設定 さ れて い る キー と 比較 し ます。 (グ ロ ーバル キーを一覧表示す る 場合は、 show tacacs-server を使用 し ます。 サーバー固有のキーを一覧表示す る 場 合は、 show config ま たは show config running を使用 し ます。) ア ク セ ス可能な TACACS+ サーバーが、 ス イ ッ チにサービ ス を提供 す る よ う に設定 さ れていない可能性があ り ます。 ユーザー名 / パ ス ワ ー ド のペアが正 し いに も かかわ ら ず、 ア ク セ ス が拒否 さ れ る : 拒否 さ れ る 原因 と し て、 TACACS+ サーバーアプ リ ケーシ ョ ン で制 御 さ れ る 以下のパ ラ メ ー タ ーが考え ら れます。 C-24 ア カ ウ ン ト が期限切れにな っ てい る 。 ア ク セ ス の試行が、 ア カ ウ ン ト には許可 さ れていないポー ト 経由で 行われてい る 。 ア カ ウ ン ト への時間の割 り 当てが使い果た さ れてい る 。 ア カ ウ ン ト への時間の ク レ ジ ッ ト が期限切れにな っ てい る 。 ア ク セ ス の試行が、 ア カ ウ ン ト に許可 さ れた期間を外れてい る 。 ア カ ウ ン ト に許可 さ れた同時 ロ グ イ ン数を超え てい る 。 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ 詳細については、TACACS+ サーバーアプ リ ケーシ ョ ンに付属のマニ ュ アル を参照 し て く だ さ い。 不明なユーザーが ス イ ッ チへの ロ グ イ ン を許可 さ れてい る : TACACS+ アプ リ ケーシ ョ ン が、 デフ ォ ル ト ユーザー のプ ロ フ ァ イ ルに含 ま れてい る 権限 を割 り 当て る こ と で、 不明なユーザーへのア ク セ ス を許可す る よ う に設定 さ れてい る 可能性があ り ます。TACACS+ サーバーアプ リ ケーシ ョ ンに付属 のマニ ュ アルを参照 し て く だ さ い。 シ ス テ ム で許可 さ れ る ロ グ イ ンの試行が、 ス イ ッ チの設定で指定 さ れてい る 回数 よ り 少ない : TACACS+ サーバーアプ リ ケーシ ョ ンが、 aaa authentication num-attempts コ マ ン ド を使用 し て ス イ ッ チに設定 し た回数 よ り 少ない ロ グ イ ン試行を許可す る よ う に設定 さ れてい る 可能性があ り ま す。 TimeP、 SNTP、 またはゲートウェイ関連の問題 ス イ ッ チが タ イ ムサーバーま たは設定 さ れたゲー ト ウ ェ イ を検出で き ない TimeP、 SNTP、 お よ びゲー ト ウ ェ イ へは、 プ ラ イ マ リ VLAN (デフ ォ ル ト 設定では DEFAULT_VLAN) を経由 し て ア ク セ ス し ます。 他の VLAN を プ ラ イ マ リ VLAN に し た場合、 プ ラ イ マ リ VLAN が無効にな っ てい る か、 プ ラ イ マ リ VLAN に割 り 当て ら れてい る ポー ト がない可能性があ り ます。 VLAN 関連の問題 モニ タ リ ン グポー ト : 複数 VLAN の環境でモニ タ リ ン グポー ト を使用 し て い る 場合、 ス イ ッ チはモニ タ リ ン グ ポー ト か ら のブ ロ ー ド キ ャ ス ト 、 マル チキ ャ ス ト 、 お よ びユニ キ ャ ス ト の出力 ト ラ フ ィ ッ ク を以下の よ う に処理 し ます。 モニ タ リ ン グポー ト が、 モニ タ リ ン グ対象のポー ト の VLAN と 同 じ VLAN で タ グ付に設定 さ れてい る 場合、 モニ タ リ ン グポー ト か ら の出 力 ト ラ フ ィ ッ ク は タ グ付にな り ます。 モニ タ リ ン グポー ト が、 モニ タ リ ン グ対象のポー ト の VLAN と 同 じ VLAN で タ グ無に設定 さ れてい る 場合、 モニ タ リ ン グポー ト か ら の出 力 ト ラ フ ィ ッ ク は タ グ無にな り ます。 モニ タ リ ン グポー ト が、 モニ タ リ ン グ対象のポー ト の VLAN の メ ン バーでない場合、 モニ タ リ ン グ対象のポー ト か ら の ト ラ フ ィ ッ ク はモ ニ タ リ ン グ ポー ト に出力 さ れません。 C-25 ト ラ ブルシ ュ ーテ ィ ング 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ 802.1Q 準拠の ス イ ッ チで、 1 つ以上の VLAN に割 り 当て ら れてい る デバ イ ス が ま っ た く 認識 さ れない : 802.1Q 準拠 のデバ イ ス に接続 さ れ て い る ポー ト で複数の VLAN が使用 さ れてい る 場合、 1 つ以上の VLAN に矛盾 し た VLAN ID が割 り 当て ら れてい る 可能性があ り ます。 特定の VLAN につい て、接続 さ れてい る 802.1Q 準拠のすべてのデバ イ ス で同 じ VLAN ID を使用 す る 必要があ り ます。 複数の VLAN 用に設定 さ れた リ ン ク が 1 つ以上の VLAN の ト ラ フ ィ ッ ク をサポー ト し ていない : 1 つ以上の VLAN が 「Tagged」 ま たは 「Untagged」 と し て正 し く 設定 さ れていない可能性があ り ます。 802.1Q 準拠の 2 つのデ バ イ ス を接続 し てい る ポー ト に割 り 当て る VLAN は、 両方のポー ト で同 じ よ う に設定す る 必要があ り ます。 た と えば、 VLAN_1 と VLAN_2 が ス イ ッ チ 「X」 と ス イ ッ チ 「Y」 と の間で同 じ リ ン ク を使用 し てい る と し ます。 ス イ ッ チ 「X」 VLAN_1 と VLAN_2 に接 続 し ている リ ン ク ス イ ッ チ 「Y」 ポー ト Y- 7 ポー ト X-3 VLAN のポー ト 割 り 当て VLAN のポー ト 割 り 当て ポー ト VLAN_1 VLAN_2 ポー ト VLAN_1 VLAN_2 X-3 タ グ無 Y-7 図 C-8. タ グ付 タ グ無 タ グ付 リ ン ク に VLAN を正 し く 割 り 当てた例 1. VLAN_1 (VID=1) を ス イ ッ チ 「X」 のポー ト 3 で 「Untagged」 と し て 設定す る 場合は、 ス イ ッ チ 「Y」 のポー ト 7 で も 「Untagged」 と し て設 定す る 必要があ り ます。 VLAN ID (VID) が両方の ス イ ッ チで同 じ であ る こ と を確認 し て く だ さ い。 2. 同様に、 VLAN_2 (VID=2) に割 り 当て ら れた ス イ ッ チ 「A」 のポー ト を 「Tagged」 に設定 し た場合、 ス イ ッ チ 「B」 のポー ト も 「Tagged」 に設 定す る 必要があ り ます。 VLAN ID (VID) が両方の ス イ ッ チで同 じ であ る こ と を確認 し て く だ さ い。 VLAN 間で MAC ア ド レ ス が重複 し てい る : こ のガ イ ド の対象 ス イ ッ チは、 複数の フ ォ ワーデ ィ ン グデー タ ベース を使用 し ます。 そのため、 MAC ア ド レ ス を 1 つ持っ てい る デバ イ ス が複数の 802.1Q VLAN の メ ンバーであ り 、 かつそのデバ イ ス を接続 し てい る ス イ ッ チが (MSTP や ト ラ ン ク を使用せ ずに) 複数の VLAN 接続で別の ス イ ッ チ と 冗長 リ ン ク を確立 し てい る 場合 に、 異な る VLAN 間での MAC ア ド レ ス の重複が発生す る こ と があ り ます。 C-26 ト ラ ブルシ ュ ーテ ィ ン グ 異常なネ ッ ト ワー ク ア ク テ ィ ビ テ ィ 他のデバ イ ス が複数の VLAN 経由で ト ラ フ ィ ッ ク を送信す る 場合、 そのデ バ イ ス が接続 し てい る ス イ ッ チの複数のVLANのポー ト に、デバ イ ス のMAC ア ド レ ス が常に重複 し て表示 さ れ ます。 VLAN を使用 し て冗長パ ス を作成 し よ う と す る と 、一部の ス イ ッ チでは問題 が発生す る こ と に注意 し て く だ さ い。 1 つの徴候 と し て、 1 つのポー ト の ポー ト ア ド レ ス テーブルに重複す る MAC ア ド レ ス が現れ、別の タ イ ミ ン グ では、別のポー ト のポー ト ア ド レ ス テーブルに同 じ MAC ア ド レ ス が現れ る 場合が あ り ま す。 こ の ガ イ ド で説明す る ス イ ッ チはマ ルチプル フ ォ ワ ー デ ィ ン グ デー タ ベー ス を保持 し てい る ために こ の問題は発生 し ま せんが、 すべての VLAN に対 し て シ ン グルフ ォ ワーデ ィ ン グ デー タ ベース を保持す る 一部の ス イ ッ チでは、 MAC ア ド レ ス は同 じ で も VLAN が異な る パケ ッ ト が別のポー ト か ら 受信 さ れ る ため、 接続 さ れてい る デバ イ ス がポー ト 間を 移動 し てい る と 見なす可能性があ り ま す。 こ の問題は、 ポー ト ト ラ ン ク ま たは ス パニ ン グ ツ リ ーを使用 し て冗長パ ス を作成す る こ と に よ っ て回避で き ます。 MAC ア ド レ ス 「A」、 サーバー VLAN 1 MAC ア ド レ ス 「A」、 VLAN 2 Switch 8212zl (マルチ プル フ ォ ワーデ ィ ン グ デー タ ベー ス) VLAN 1 VLAN 2 シ ン グル フ ォ ワーデ ィ ング デー タ ベース を保持する ス イッチ 問題 : このス イ ッ チは、 MAC ア ド レ ス 「A」 がポー ト 間を 常に移動 し ている こ と を検 出 し ます。 図 C-9. 重複 し た MAC ア ド レ スの例 ファンの故障 複数の フ ァ ンに障害が発生す る と 、 2 分の タ イ マーが開始 し ます。 2 分が経 過す る と ス イ ッ チの電力がオ フ にな る ので、 再起動す る には リ ブー ト す る 必要があ り ます。 こ れは、 ス イ ッ チが過熱す る こ と を防 ぐ ための機能です。 障害のあ る フ ァ ン ト レ イ を交換す る 場合は、 取 り 外 し てか ら 1 分以内に新 し い も の を取 り 付け る こ と をお勧め し ます。 C-27 ト ラ ブルシ ュ ーテ ィ ング イ ベン ト ログ を使用 し たス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ング イベントログを使用したスイッチの問題のト ラブルシューティング イ ベン ト ロ グは、動作中に発生 し た イ ベン ト を 1 行ま たは 2 行のエ ン ト リ ー 形式で記録す る ため、 問題を切 り 分け て ト ラ ブルシ ュ ーテ ィ ン グす る ツー ル と し て役立ち ます。 バージ ョ ン K.13.xx 以降の ソ フ ト ウ ェ アでは、イ ベン ト ロ グに保存で き る 最 大エ ン ト リ ー数が 1000 か ら 2000 に増加 し ま し た。エ ン ト リ ーは発生順 (古 い方か ら 新 し い方) に表示 さ れ ます。 ロ グのエ ン ト リ ーが 2000 件を超え る と 、 新 し い行を追加す る たびに最 も 古 い行が削除 さ れ ます。 イ ベン ト ロ グ ウ ィ ン ド ウ は 14 行分の大 き さ があ り ま す。 ス ク ロ ールす る と ロ グの任意の場所を表示で き ます。 注記 ス イ ッ チに電力が供給 さ れな く な る か、 ま たは boot system コ マ ン ド を実行 す る と 、 イ ベン ト ロ グが 消去 さ れ ます。 イ ベン ト ロ グの内容は、 以下の場 合は消去 さ れません 。 メ ニ ュ ー イ ン タ ーフ ェ イ ス で [Reboot Switch] オプシ ョ ン を選択 し て ス イ ッ チを リ ブー ト し た場合 CLI で reload コ マ ン ド を実行 し た場合 イベントログエントリー 図 C-10 に示す よ う に、 イ ベン ト ロ グエ ン ト リ ーは、 番号の表示がオ ン ま た はオ フ にな っ てい る 場合に応 じ て、 以下の よ う に 6 ~ 7 個の フ ィ ール ド で 構成 さ れてい ます。 重要度 日付 時刻 イ ベン ト 番号 シス テムモ ジ ュ ール 管理モ ジ ュ ール イ ベン ト メ ッ セージ M 10/28/09 21:45:42 03002 system: AM1: System reboot due to Reset Switch 図 C-10. イ ベ ン ト ロ グエ ン ト リ ーの形式 重要度 は、 以下のいずれかの コ ー ド にな り ま す (重要度が高い方か ら 低い 順)。 M (major) は、 ス イ ッ チに深刻なエ ラ ーが発生 し た こ と を示 し ます。 E C-28 (error) は、 ス イ ッ チでエ ラ ー状態が発生 し た こ と を示 し ます。 ト ラ ブルシ ュ ーテ ィ ン グ イ ベン ト ログ を使用 し たス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ン グ W (Warning) は、 ス イ ッ チのサービ ス が予定外の動作を行っ た こ と を 示 し ます。 I (information) は、 ス イ ッ チの通常動作に関す る 情報を示 し ます。 D (debug) は、 ProCurve の内部診断情報用に予約 さ れてい ます。 日付は、 エ ン ト リ ーが ロ グに記録 さ れた日付であ り 、 mm/dd/yy 形式で示 さ れ ます。 時刻は、 エ ン ト リ ーが ロ グに記録 さ れた時刻であ り 、 hh:mm:ss 形式で示 さ れ ます。 イ ベ ン ト 番号は、 イ ベン ト に割 り 当て ら れてい る 番号です。 イ ベン ト 番号 の表示のオ ン / オ フ は、 [no] log-number コ マ ン ド で設定 し ます。 シ ス テムモ ジ ュ ール は、 ロ グ エ ン ト リ ーを生成 し た内部モジ ュ ール (た と えば、 ポー ト マネージ ャ ーの場合は 「ports」) を示 し ます。 VLAN が設定 さ れてい る 場合は、 個々の VLAN 固有の イ ベン ト については VLAN 名 も 表示 し ます。 表 C-1 に、 個々のシ ス テ ム モジ ュ ール と その説明を示 し ます。 管理モ ジ ュ ール (Switch 8200zl) は、 ア ク テ ィ ブな管理モジ ュ ール (AM1 ま たは AM2) ま たは ス タ ンバ イ 管理モジ ュ ール (SM1 ま たは SM2) であ る こ と を示 し ます。 イ ベン ト メ ッ セージ は、 動作中の イ ベン ト の簡単な説明です。 表 C-1. イ ベン ト ロ グのシ ス テムモ ジ ュ ール システムモ ジュール 説明 該当する ProCurve のハードウェア / ソフトウェアガイド 802.1x 802.1X 認証 : ク ラ イ ア ン ト ご と 、 ポー ト ご と のア ク セ 『Access Security Guide』 ス制御がで き る よ う に し ます。 • 有効なユーザー認証情報を持つ 802.1X ク ラ イ ア ン ト (ポー ト ご と に最大 32 ま で) への LAN ア ク セス を許可する ク ラ イ ア ン ト レ ベルのセキ ュ リ テ ィ 機能 • 802.1X 対応の 1 つの ク ラ イ ア ン ト (サプ リ カ ン ト ) が有効な RADIUS ユーザー認証情報を入力 し たポー ト のみでLANア ク セス を許可するポー ト レ ベルのセ キ ュ リ テ ィ 機能 acl ア ク セス コ ン ト ロール リ ス ト (ACL) : ホス ト と の間 『Advanced Traffic Management で送受信する レ イヤー 3 の IP ト ラ フ ィ ッ ク を フ ィ ル Guide』 タ リ ング し て、 望ま し く ない IP ト ラ フ ィ ッ ク を ブ ロ ッ ク し た り 、 その他のプ ロ ト コ ル (TCP、 UDP、 IGMP、 ICMP な ど) の ト ラ フ ィ ッ ク を ブ ロ ッ ク また は制限 し ます。 Access Control Entry (ACE) は、 フ ィ ル タ リ ング基準、 および基準を満た し た場合にパケ ッ ト に対 し て行 う ア ク シ ョ ン (permit または deny) を 指定 し ます。 C-29 ト ラ ブルシ ュ ーテ ィ ング イ ベン ト ログ を使用 し たス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ング システムモ ジュール 説明 該当する ProCurve のハードウェア / ソフトウェアガイド addrmgr Address Table Manager: ス イ ッ チが学習 し てス イ ッ チ 『Management and Configuration のア ド レ ス テーブルに保存 し た MAC ア ド レ ス を管理 Guide』 し ます。 arp-protect ダ イ ナ ミ ッ ク ARP プ ロ テ ク シ ョ ン : ARP キ ャ ッ シ ュ 『Access Security Guide』 ポ イ ズニ ングか ら ネ ッ ト ワー ク を保護 し ます。 有効な ARP 要求 と ARP 応答のみを リ レーまたは使用 し て ロー カル ARP キ ャ ッ シ ュ を ア ッ プデー ト し ます。 送 信元プ ロ ト コ ルア ド レ スおよび送信元物理ア ド レ ス フ ィ ール ド で ア ド バ タ イ ズ さ れる、 IP - MAC ア ド レ ス 間の無効なバイ ン ド 情報を含む ARP パケ ッ ト は破棄 さ れます。 auth 認可 : 接続ク ラ イ ア ン ト は、 ス イ ッ チに ト ラ フ ィ ッ ク 『Access Security Guide』 を送信で き る よ う にな る前に、 Web、 AMC、 RADIUS、 TACACS+、 または 802.1X によ る認可を受 ける必要があ り ます。 cdp Cisco Discovery Protocol: 隣接デバイ スから受信 し た 『Management and Configuration CDP パケ ッ ト を読み取っ て、 ス イ ッ チが CDP 対応の Guide』 隣接デバイ スに関する情報を学習で き る よ う に し ま す。 ProCurve ス イ ッ チは、 隣接デバイ スに CDP パ ケ ッ ト を伝送 し ません。 chassis 『Installation Guides』 モ ジ ュ ールやポー ト 、 電源、 フ ァ ン、 ト ラ ン シー 『Management and Configuration バー、 CPU の割 り 込みエ ラ ー、 ス イ ッ チの温度な ど のス イ ッ チのハー ド ウ ェ アの動作を示 し ます。 Guide』 chassis メ ッ セージには、 Power over Ethernet (PoE) の動作に関する イ ベン ト も含まれます。 connfilt コ ネ ク シ ョ ン レー ト フ ィ ル タ リ ング : ワームのよ う な 『Access Security Guide』 悪意ある コ ー ド によ る攻撃か ら ネ ッ ト ワー ク を保護す る ためにネ ッ ト ワー ク エ ッ ジで使用 し ます。 こ れに は、 不正を行 う IP ト ラ フ ィ ッ ク を生成する ホス ト を 検出 し て、 (オプ シ ョ ン で) そのホス ト からのすべて の IP ト ラ フ ィ ッ ク を抑制または破棄 し ます。 コ ネ ク シ ョ ン レー ト フ ィ ル タ リ ング メ ッ セージには、 ウ イルスス ロ ッ ト リ ングに関する イ ベン ト も含まれま す。 ウ イルスス ロ ッ ト リ ング機能は、 コ ネ ク シ ョ ン レー ト フ ィ ル タ リ ング を使用 し て、 悪意ある エージ ェ ン ト が拡散する こ と を阻止 し ます。 console イ ンバン ド の Telnet 接続またはアウ ト オブバン ド 接続 『Installation and Getting Started を使用 し て、 ス イ ッ チやポー ト ス テー タ スのモニ タ リ Guide』 ング、 ス イ ッ チの設定、 イ ベン ト ログの読み取 り な ど を行 う コ ン ソ ールイ ン タ ー フ ェ イ ス を示 し ます。 cos Class of Service (CoS) : 各パケ ッ ト に含まれる IEEE 『Advanced Traffic Management Guide』 802.1p プ ラ イ オ リ テ ィ に基づいて、 ス イ ッ チ を通過 するパケ ッ ト を処理 し ます。 CoS メ ッ セージには、 Quality of Service (QoS) イ ベ ン ト も含まれます。 QoS 機能は、 ネ ッ ト ワー ク を流 れる ト ラ フ ィ ッ ク を分類 し て プ ラ イ オ リ テ ィ を設定 し 、 エ ン ド ツーエ ン ド のプ ラ イ オ リ テ ィ ポ リ シーに 従 っ て使用可能な帯域幅を管理 し 、 重要度の高いデー タ のスループ ッ ト を向上 さ せます。 C-30 ト ラ ブルシ ュ ーテ ィ ン グ イ ベン ト ログ を使用 し たス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ン グ システムモ ジュール 説明 該当する ProCurve のハードウェア / ソフトウェアガイド dca Dynamic Configuration Arbiter (DCA) は、 認証セ ッ 『Access Security Guide』 シ ョ ン で割 り 当て られた ク ラ イ ア ン ト 固有のパラ メ ー タ ーを判断 し ます。 dhcp Dynamic Host Configuration Protocol (DHCP) サー 『Management and Configuration バーの設定 : ス イ ッ チは DHCP (Bootp) サーバーに Guide』 よ っ て自動的に設定 さ れます (IP ア ド レ ス、 サブネ ッ ト マス ク、 デ フ ォル ト ゲー ト ウ ェ イ、 TimeP サーバー ア ド レ ス、 TFTP サーバーア ド レ スな ど)。 dhcp v6c IPv6 プ レ フ ィ ッ ク ス を割 り 当て る ための DHCP dhcpr DHCP リ レー : ク ラ イ ア ン ト から の DHCP パケ ッ ト を 『Advanced Traffic Management DHCP ネ ッ ト ワー ク サーバーに フ ォ ワーデ ィ ング し ま Guide』 す。 download ソ フ ト ウ ェ アや フ ァ イルを ス イ ッ チにダウン ロー ド し 『Management and Configuration ます。 Guide』 dhcp-snoop DHCP ス ヌ ーピ ング : 一般的な DHCP 攻撃 (ア ド レ ス 『Access Security Guide』 ス プー フ ィ ングやア ド レ ス要求の繰 り 返 し な ど) から ネ ッ ト ワー ク を保護 し ます。 dma Direct Access Memory (DMA) : CPU と ス イ ッ チ と の — 間でパケ ッ ト を送受信 し ます。 バージ ョ ン K.13.xx の ソ フ ト ウ ェ アでは、 メ ッ セージのログ を記録する際に こ の機能を使用 し ません。 fault 障害検出機能です。 こ れにはネ ッ ト ワー ク上の問題に 『Management and Configuration 対 し て ア ラ ー ト を発生 さ せる感度レ ベル と 対応ポ リ Guide』 シーが含まれます。 ffi 検出 - 修正 - 通知 (Find-Fix-Inform) : 過度のネ ッ ト ワー ク ア ク テ ィ ビ テ ィ を発生 さ せ、 ネ ッ ト ワー クの速 度を低下 さ せる ト ポロ ジループが作成 さ れている可能 性を示す イ ベン ト メ ッ セージ またはア ラ ー ト ログ メ ッ セージです。 FFI メ ッ セージには、 他のネ ッ ト ワー ク デバイ ス と 接続する ト ラ ン シーバーに関する イ ベン ト も含まれます。 『Installation and Getting Started Guide』 『Management and Configuration Guide』 garp Generic Attribute Registration Protocol (GARP) を示 し ます。 こ れは、 IEEE 802.1D-1998 標準で定義 さ れ ています。 『Advanced Traffic Management Guide』 gvrp GARP VLAN Registration Protocol (GVRP) : ダ イ ナ 『Advanced Traffic Management ミ ッ ク 802.1Q VLAN の動作を管理 し ます。 こ の場合、 Guide』 ス イ ッ チはポー ト に一時的な VLAN メ ンバーシ ッ プ を 作成 し て、 他のデバイ ス上にある同 じ VLAN のポー ト への リ ン ク を提供 し ます。 hpesp ス イ ッ チポー ト 間の通信を維持する管理モ ジ ュ ールで 『Installation and Getting Started す。 Guide』 idm Identity-driven Management: ス イ ッ チへのア ク セス を 『Advanced Traffic Management モニ タ リ ングおよび制御する オプ シ ョ ンの管理用ア プ Guide』 リ ケーシ ョ ン です。 『IPv6 Configuration Guide』 C-31 ト ラ ブルシ ュ ーテ ィ ング イ ベン ト ログ を使用 し たス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ング システムモ ジュール 説明 該当する ProCurve のハードウェア / ソフトウェアガイド igmp Internet Group Management Protocol: マルチ メ デ ィ ア 『Multicast and Routing Guide』 ア プ リ ケーシ ョ ンか らのマルチキ ャ ス ト ト ラ フ ィ ッ ク が使用する余計な帯域幅をポー ト ご と に削減 し ます。 inst-mon イ ン ス ト ゥ ル メ ン テーシ ョ ン モニ タ ー : 異常が検出 さ 『ccess Security Guide』 れた場合にア ラ ー ト を生成 し て、 ス イ ッ チへの攻撃が あ っ た こ と を示 し ます。 ip IP ア ド レ ス : ネ ッ ト ワー ク 通信に必要な IP ア ド レ ス と サブネ ッ ト マス ク を ス イ ッ チに設定 し て、 リ モー ト 管理ア ク セスがで き る よ う に し ます。 また、 VLAN に 複数の IP ア ド レ ス を設定 し た り 、 ス イ ッ チで IP ルー テ ィ ング を有効に し ます。 ipaddrmgr IP Address Manager: ス イ ッ チハー ド ウ ェ アの IP ルー 『Multicast and Routing Guide』 テ ィ ングに関する情報を制御 し ます。 iplock IP ロ ッ ク ダウン : ポー ト の送信元 IP ア ド レ ス と MAC 『Access Security Guide』 ア ド レ スのバイ ン ド 情報を含む IP パケ ッ ト のみを VLAN ト ラ フ ィ ッ ク と し て フ ォ ワーデ ィ ングする こ と によ り 、 ポー ト ご と および VLAN ご と に IP 送信元ア ド レ スス プー フ ィ ング を防止 し ます。 ipx Novell Netware プ ロ ト コ ルの フ ィ ル タ リ ング : ス イ ッ 『Access Security Guide』 チは、 プ ロ ト コ ルの タ イ プに基づいて、 ス イ ッ チの特 定の宛先ポー ト に ト ラ フ ィ ッ ク を フ ォ ワーデ ィ ングす るかまたはこ れを破棄 し ます。 licensing ProCurve Premium ラ イ セ ン ス : 対応する ProCurve 『Premium License Installation ネ ッ ト ワー ク デバイ スで拡張機能を使用で き る よ う に Guide』 し ます。 kms Key Management System: すべてのルーテ ィ ングプ ロ 『Access Security Guide』 ト コ ルにセキ ュ リ テ ィ 情報 (キー) を設定 し て保持 し ます。 こ れには、 個々のプ ロ ト コ ルを ア ク テ ィ ブ また は非ア ク テ ィ ブにする ための タ イ ミ ング メ カ ニズム も 含まれます。 lacp LACP ト ラ ン ク : 802.3ad 互換 ト ラ ン ク グループ を自 動的に作成するか、 または手動設定によ る ス タ テ ィ ッ ク LACP ト ラ ン ク を設定で き ます。 『Management and Configuration Guide』 ldbal ネ ッ ト ワー ク で VLAN を使用 し てネ ッ ト ワー ク リ ソ ー スの使用率を向上 さ せた り ループバ ッ クのない環境を 維持する ための LACP ポー ト ト ラ ン クのロー ド バラ ン シ ングまたは 802.1s マルチ プルスパニ ングツ リ ープ ロ ト コ ル (MSTP)。 ロー ド バラ ン シ ング メ ッ セージには、 ス イ ッ チ メ ッ シ ュ に関する イ ベン ト も含まれます。 ス イ ッ チ メ ッ シ ュ機能は、 冗長 リ ン ク を提供 し 、 帯域幅を効率的に 使用 し た り 、 異な る タ イ プのポー ト や速度に対応で き る よ う に し ます。 『Management and Configuration Guide』 『Advanced Traffic Management Guide』 C-32 『Management and Configuration Guide』 『Multicast and Routing Guide』 ト ラ ブルシ ュ ーテ ィ ン グ イ ベン ト ログ を使用 し たス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ン グ システムモ ジュール lldp 説明 該当する ProCurve のハードウェア / ソフトウェアガイド Link Layer Discovery Protocol: 隣接デバイ スに LLDP 『Management and Configuration を送信 し て、 隣接デバイ スか らの LLDP パケ ッ ト を読 Guide』 み取る こ と によ り 、 ス イ ッ チが自身の情報を隣接デバ イ スにア ド バ タ イ ズ し た り 、 LLDP 対応の隣接デバイ スに関する情報を学習で き る よ う に し ます。 loop_protect ループ プ ロ テ ク シ ョ ン : ネ ッ ト ワー ク 上の管理対象で 『Advanced Traffic Management ないデバイ スがスパニ ングツ リ ーパケ ッ ト を破棄 し た Guide』 こ と で、 ループが形成 さ れた こ と を検出 し 、 ループ バ ッ ク保護が有効にな っ ているポー ト からループ プ ロ ト コ ルパケ ッ ト を送信 し てネ ッ ト ワー ク を保護 し ま す。 macauth Web 認証 と MAC 認証 : ネ ッ ト ワー ク エ ッ ジにポー ト 『Access Security Guide』 に基づ く セキ ュ リ テ ィ を適用 し て、 プ ラ イ ベー ト ネ ッ ト ワー ク と ス イ ッ チ自身を未許可のア ク セスから保護 し ます。 以下のいずれかのイ ン タ ー フ ェ イ ス を使用 し ます。 • Web ページへのログ イ ンによ り 、ネ ッ ト ワー クへの ア ク セス を許可するユーザーを認証 し ます。 • RADIUS サーバーを使用 し て、 デバイ スの MAC ア ド レ スに基づいて認証 し ます。 maclock 『Access Security Guide』 MAC ロ ッ ク ダウンお よび MAC ロ ッ ク アウ ト • MAC ロ ッ ク ダウンは、ス イ ッ チの指定ポー ト のみで 特定の MAC ア ド レ ス を使用で き る よ う にする こ と で、 ス テーシ ョ ンの移動や MAC ア ド レ スの 「ハイ ジ ャ ッ ク」 を防止 し ます。 MAC ロ ッ ク ダウ ン機能 は、 ク ラ イ ア ン ト デバイ スが特定の VLAN のみで使 用で き る よ う に制限する こ と も で き ます。 • MAC ロ ッ ク アウ ト 機能は、 特定の MAC ア ド レ ス を ブ ロ ッ ク し て、 特定のア ド レ ス と の間で送受信 さ れ るすべての ト ラ フ ィ ッ ク を ス イ ッ チが破棄する よ う に し ます。 mgr ProCurve Manager (PCM) または ProCurve Manager 『Management and Configuration Plus (PCM+) : ProCurve デバイ スの管理やパフ ォ ー Guide』 マ ン ス モニ タ リ ング を行 う ための Windows ベースの ネ ッ ト ワー ク管理 ソ リ ュ ーシ ョ ン です。 PCM の メ ッ セージには、 設定に関する イ ベン ト も含まれます。 mld Multicast Listener Discovery (MLD) : マルチキ ャ ス ト 『Multicast and Routing Guide』 リ スナーの存在を検出する ためにルー タ ーが使用する IPv6 プ ロ ト コ ルです。 MLD は、 ス ヌ ーピ ング機能に よ り IPv6 マルチキ ャ ス ト ト ラ フ ィ ッ ク を最適化する こ と も で き ます。 mtm Multicast Traffic Manager (MTM) : 上位レ イヤーのプ 『Multicast and Routing Guide』 ロ ト コ ルに対 し て L3 マルチキ ャ ス ト ト ラ フ ィ ッ ク を 制御、 調整 し ます。 netinet Network Internet: ルー ト や Address Resolution 『Advanced Traffic Management Protocol (ARP) エ ン ト リ ーの作成に関する モニ タ リ Guide』 ング を行い、 障害が発生 し た場合にログ メ ッ セージ を 送信 し ます。 C-33 ト ラ ブルシ ュ ーテ ィ ング イ ベン ト ログ を使用 し たス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ング システムモ ジュール 説明 該当する ProCurve のハードウェア / ソフトウェアガイド ospf Open Shortest Path First (OSPF) : Link-State 『Multicast and Routing Guide』 Advertisements (LSA) を使用 し て隣接ルー タ ーのイ ン タ ー フ ェ イ スやそのイ ン タ ー フ ェ イ スに関する情報 を ア ッ プデー ト するルーテ ィ ングプ ロ ト コ ルです。 各 ルーテ ィ ングス イ ッ チは、 そのエ リ アの ト ポロ ジ を示 す同 じ デー タ ベース を保持 し てお り 、 ルー タ ーはこ の 情報を使用 し て他のルー タ ー と の間の最短パス を判断 し ます。 pagp Ports Aggregation Protocol (PAgP) : 古い タ イ プのプ — ロ ト コ ルで、 LACP (802.3ad) に置き換え ら れま し た。 バージ ョ ン K.13.xx のソ フ ト ウ ェ ア では、 メ ッ セージのログ を記録する際に こ の機能を使用 し ませ ん。 pim Protocol-Independent Multicast (PIM) ルーテ ィ ング : 『Multicast and Routing Guide』 IP マルチキ ャ ス ト ト ラ フ ィ ッ クが、 ルーテ ィ ング イ ン タ ー フ ェ イ ス (VLAN) の境界で ブ ロ ッ ク さ れる こ と な く ネ ッ ト ワー ク 上のマルチ メ デ ィ ア ア プ リ ケーシ ョ ン に転送 さ れる よ う に し ます。 ports モー ド (速度および二重モー ド 設定)、 フ ロー制御、 ブ ロー ド キ ャ ス ト 制限、ジ ャ ンボパケ ッ ト 、セキ ュ リ テ ィ 設定な どのポー ト ス テー タ ス と ポー ト 設定に関する機 能を示 し ます。 ポー ト メ ッ セージ には、 Power over Ethernet (PoE) の動作や、 他のネ ッ ト ワー ク デバ イ ス と 接続する ト ラ ン シーバーに関する イ ベン ト も含まれます。 QinQ QinQ (プ ロ バ イ ダ ー ブ リ ッ ジ ン グ) と し て 知 ら れ る 『Advanced Traffic Management IEEE 802.1ad 仕様です。 こ れは、 ブ リ ッ ジネ ッ ト ワー Guide』 ク で VLAN を使用で き る よ う にする も う 一つの方法で す。 QinQ は、 サービ ス VLAN (S-VLAN) を使用 し て、 複数の顧客か ら の ト ラ フ ィ ッ ク を プ ロバイ ダーネ ッ ト ワー ク で フ ォ ワーデ ィ ングで き る よ う に し ます。 radius Remote Authentication Dial-In User Service (RADIUS) 『Access Security Guide』 認証およびア カ ウン テ ィ ング : ネ ッ ト ワー クサーバー を 使用 し て ス イ ッ チへのユーザー接続要求 を 認証 し 、 ア カ ウ ン テ ィ ン グ情報を収集 し てネ ッ ト ワー ク リ ソ ー スの使用状況を追跡 し ます。 ratelim レー ト 制限 : ユーザーまたはデバイ スのイ ンバウン ド 『Management and Configuration ト ラ フ ィ ッ ク が使用する帯域幅の量を ス イ ッ チポー ト Guide』 が制限で き る よ う に し ます。 sflow フ ローサン プ リ ング : sFlow は、RFC 3176 で規定 さ れ 『Management and Configuration てい る業界標準のサン プ リ ン グテ ク ノ ロ ジーです。 す Guide』 べてのポー ト の ト ラ フ ィ ッ ク フ ローを継続的にモ ニ タ リ ン グ し て、 ネ ッ ト ワー ク 全体の使用状況を可視化す るのに使用 し ます。 snmp Simple Network Management Protocol: ネ ッ ト ワー ク管 『Management and Configuration 理ス テーシ ョ ンか ら ス イ ッ チ を管理で き る よ う に し ま Guide』 す。 セキ ュ リ テ ィ 機能、 イ ベ ン ト 通知、 フ ローサン プ リ ング、 標準 MIB な どに対応 し ています。 C-34 『Installation and Getting Started Guide』 『Management and Configuration Guide』 『Access Security Guide』 ト ラ ブルシ ュ ーテ ィ ン グ イ ベン ト ログ を使用 し たス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ン グ システムモ ジュール 説明 該当する ProCurve のハードウェア / ソフトウェアガイド sntp Simple Network Time Protocol: 時刻を同期 し て動作中 『Management and Configuration のデバイ スの時刻を統一 し ます。 Guide』 ssh Secure Shell バージ ョ ン 2 (SSHv2) : SSH 対応の管理 『Access Security Guide』 ス テーシ ョ ン ク ラ イ ア ン ト と ス イ ッ チ と の間で、 暗号 化 さ れたパス を使用 し て ス イ ッ チの管理機能に リ モー ト ア ク セスで き る よ う に し ます。 SSH メ ッ セージには、 Secure File Transfer Protocol (SFTP) 機能か らのイ ベ ン ト も含まれます。 SFTP は、 ス イ ッ チ と の間で SSH セ ッ シ ョ ン を使用 し て、ス イ ッ チの コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イルな ど重要な情報 を送受信で き る よ う に し ます。 こ れは、 TFTP に代わ る安全な方法です。 ssl Transport Layer Security(TLSv1)に も対応する Secure 『Access Security Guide』 Socket Layer Version 3 (SSLv3) : SSL/TLS をサポー ト する管理ス テーシ ョ ン ク ラ イ ア ン ト と ス イ ッ チの間 のパス を暗号化 し て、ス イ ッ チへの リ モー ト Web ア ク セス を可能に し ます。 stack ス タ ッ ク管理 : 1 つの IP ア ド レ ス と 標準のネ ッ ト ワー 『Advanced Traffic Management ク ケーブルを使用 し て、 同 じ IP サブネ ッ ト (ブ ロー ド Guide』 キ ャ ス ト ド メ イ ン) 中のス イ ッ チのグループ (最大 16) を管理 し ます。 こ れに よ り 、 小規模なワー ク グループ の管理が簡単にな る と 共に、 使用する IP ア ド レ ス数を 減 ら し て、 ネ ッ ト ワー ク を拡張 し て帯域幅を増加で き る よ う に し ます。 stp Multiple-Instance Spanning Tree Protocol (MSTP) 『Advanced Traffic Management (802.1s) : ネ ッ ト ワー クの VLAN グループの任意の 2 Guide』 つの ノ ー ド 間に 1 つのア ク テ ィ ブパスのみが存在する よ う に し ます。 MSTP は、 ネ ッ ト ワー ク を ダウン さ せ る可能性のあ るループ、 お よ び重複 メ ッ セージに よ る ブ ロー ド キ ャ ス ト ス ト ームの発生を防止 し ます。 system シス テム設定、 ス イ ッ チの起動、 ブー ト ROM イ メ ー 『Management and Configuration ジのア ク テ ィ ブ化、 メ モ リ バ ッ フ ァ ー、 ト ラ フ ィ ッ ク Guide』 / セキ ュ リ テ ィ フ ィ ル タ ーな どのス イ ッ チ管理に関す 『Access Security Guide』 る情報を示 し ます。 シ ス テム メ ッ セージには、 ス イ ッ チ を設定 し た り 、 ス イ ッ チのス テー タ スやパ フ ォ ーマ ン ス を モ ニ タ リ ン グ す る 場 合 に 使 用 す る、 管 理 イ ン タ ー フ ェ イ ス ( メ ニ ュ ー、 CLI、 WebAgent、 ProCurve Manager) からの イ ベン ト も含まれます。 tacacs TACACS+ 認証 : ス イ ッ チの コ ン ソ ールポー ト (ロー カ 『Access Security Guide』 ルア ク セス) または Telnet ( リ モー ト ア ク セス) を使 用 し て、 ネ ッ ト ワ ー ク 上 の ス イ ッ チ (お よ び 他 の TACACS 対応デバ イ ス) へのア ク セ ス を 中央のサー バーで一元的に管理 し ます。 tcp Transmission Control Protocol: IP 上で動作 し 、 接続を 『Advanced Traffic Management 行 う ための ト ラ ン スポー ト プ ロ ト コ ルです。 Guide』 telnet Telnet (仮想 タ ー ミ ナルプ ロ ト コ ル) を 使用 し て、 リ 『Management and Configuration モー ト デバイ ス と ス イ ッ チの間に確立 し たセ ッ シ ョ ン Guide』 です。 C-35 ト ラ ブルシ ュ ーテ ィ ング イ ベン ト ログ を使用 し たス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ング システムモ ジュール 説明 該当する ProCurve のハードウェア / ソフトウェアガイド tftp Trivial File Transfer Protocol: TFTP ネ ッ ト ワー クサー 『Management and Configuration バーか ら ス イ ッ チに フ ァ イ ルを ダウ ン ロー ド で き る よ Guide』 う に し ます。 timep タ イ ムプ ロ ト コ ル : 時刻を同期 し て動作中のデバイ ス 『Management and Configuration の時刻を統一 し ます。 Guide』 udld Uni-directional Link Detection: 2 つのス イ ッ チ間の リ ン 『Access Security Guide』 ク を モ ニ タ リ ン グ し 、 2 つのデバイ ス間のど こ かで リ ン ク に障害が発生 し た場合に リ ン ク の両端のポー ト を ブ ロ ッ ク し ます。 udpf UDP ブ ロー ド キ ャ ス ト フ ォ ワーデ ィ ング : 制限付きの 『Multicast and Routing Guide』 IP ブ ロー ド キ ャ ス ト と し て送信 さ れた ク ラ イ ア ン ト 要 求を、ネ ッ ト ワー ク サーバーの UDP ア プ リ ケーシ ョ ン ポー ト に フ ォ ワーデ ィ ング し ます。 update ProCurve ソ フ ト ウ ェ アへのア ッ プデー ト (TFTP また 『Management and Configuration はシ リ アル接続によ る)、 および running-config および Guide』 startup-config フ ァ イルへのア ッ プデー ト を示 し ます。 usb ス イ ッ チに外部デバ イ ス を接続で き る よ う にする補助 『Installation and Getting Started ポー ト を示 し ます。 Guide』 vlan ユーザーの存在する物理的な場所ではな く 、 論理的機 『Advanced Traffic Management 能に従っ て、 ポー ト / プ ロ ト コ ルに基づいてユーザーを Guide』 グループ化する、ス タ テ ィ ッ ク な 802.1Q VLAN 機能を 示 し ます。 • ポー ト に基づ く VLAN では、IPv4 ト ラ フ ィ ッ ク を ブ リ ッ ジ ン グす る メ ン バーポー ト で構成 さ れ る レ イ ヤー 2 ブ ロー ド キ ャ ス ト ド メ イ ンが作成 さ れます。 • プ ロ ト コ ルに基づ く VLAN では、 特定のルーテ ィ ン グプ ロ ト コ ルの ト ラ フ ィ ッ ク に対応する レ イ ヤー 3 のブ ロー ド キ ャ ス ト ド メ イ ンが作成 さ れます。 こ の VLAN は、 指定のプ ロ ト コ ル タ イ プの ト ラ フ ィ ッ ク を相互にブ リ ッ ジ ングする メ ンバーポー ト で構成 さ れます。 VLAN メ ッ セージには、ス イ ッ チ を設定 し た り 、ス イ ッ チのス テー タ スやパ フ ォ ーマ ン ス を モ ニ タ リ ン グする 場合に使用す る、 管理 イ ン タ ー フ ェ イ ス ( メ ニ ュ ー、 CLI、 WebAgent、 ProCurve Manager) か らのイ ベン ト が含まれます。 vrrp Virtual Router Redundancy Protocol: ゲー ト ウ ェ イ IP 『Advanced Traffic Management ア ド レ スのバ ッ ク ア ッ プ と し て機能する ダ イ ナ ミ ッ ク Guide』 な フ ェ イルオーバーをサポー ト し ます。VR のマス タ ー ルー タ ーが使用で き な く な っ た場合に、 大幅な遅延や オペ レ ー タ ーの介入な し にバ ッ ク ア ッ プルー タ ーに ト ラ フ ィ ッ ク を転送 し て、 Single Point of Failure の問題 を解消 し ます。 xmodem Xmodem: ソ フ ト ウ ェ ア フ ァ イルを PC またはUnix ワー 『Management and Configuration ク ス テーシ ョ ンか ら ダウ ン ロー ド で き る よ う にするバ Guide』 イ ナ リ 転送機能です。 C-36 ト ラ ブルシ ュ ーテ ィ ン グ イ ベン ト ログ を使用 し たス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ン グ システムモ ジュール xrrp 該当する ProCurve のハードウェア / ソフトウェアガイド 説明 Extended Router Redundancy Protocol: バー ジ ョ ン — K.13.xx の ソ フ ト ウ ェ ア では、 メ ッ セージのログ を記録 す る 際に こ のルー テ ィ ン グ プ ロ ト コ ル を 使用 し ま せ ん。 メニュー : イベントログの表示と検索 イ ベン ト ロ グ を表示す る には、 [Main Menu] か ら [Event Log] を選択 し ます。 図 C-11 に、 イ ベン ト ロ グの表示例を示 し ます。 ProCurve Switch 5406zl 25-Oct-2007 18:02:52 ==========================-CONSOLE - MANAGER MODE ============================ M 10/25/07 16:30:02 sys: 'Operator cold reboot from CONSOLE session.' I 10/25/07 17:42:51 00061 system: -------------------------------------------I 10/25/07 17:42:51 00063 system: System went down: 10/25/07 16:30:02 I 10/25/07 17:42:51 00064 system: Operator cold reboot from CONSOLE session. W 10/25/07 17:42:51 00374 chassis: WARNING: SSC is out of Date: Load 8.2 or newer I 10/25/07 17:42:51 00068 chassis: Slot D Inserted I 10/25/07 17:42:51 00068 chassis: Slot E Inserted I 10/25/07 17:42:51 00068 chassis: Slot F Inserted I 10/25/07 17:42:51 00690 udpf: DHCP relay agent feature enabled I 10/25/07 17:42:51 00433 ssh: Ssh server enabled I 10/25/07 17:42:52 00400 stack: Stack Protocol disabled I 10/25/07 17:42:52 00128 tftp: Enable succeeded I 10/25/07 17:42:52 00417 cdp: CDP enabled ---- Log events stored in memory 1-751. Actions-> Back Next page Log events on screen 690-704. Prev page End Help Return to previous screen. Use up/down arrow to scroll one line, left/right arrow keys to change action selection, and <Enter> to execute action. 図 C-11. イ ベン ト ロ グの表示例 画面下部の ロ グ ス テー タ ス ラ イ ン は、 イ ベン ト ロ グに保存 さ れてい る イ ベ ン ト の合計数、 お よ び現在表示 さ れてい る ロ グ を示 し てい ます。 イ ベン ト ロ グの他のエ ン ト リ ーを前後に ス ク ロ ール表示す る には、 画面下 部のキー ([Back]、 [Next page]、 [Prev page]、 ま たは [End]) ま たは表 C-2 に 示すキーを押 し ます。 C-37 ト ラ ブルシ ュ ーテ ィ ング イ ベン ト ログ を使用 し たス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ング 表 C-2. イベントログのコントロールキー キー 動作 [N] 画面を 1 ページ分進める (次ページ)。 [P] 画面を 1 ページ分ロールバ ッ ク する (前ページ)。 [v] 画面を イ ベン ト 1 つ分進める (1 行下げる)。 [^] 画面を イ ベン ト 1 つ分ロールバ ッ ク する (1 行上げる)。 [E] ログの最終行に進む。 [H] イ ベン ト ログのヘルプ を表示する。 CLI: イベントログの表示 イ ベン ト ロ グに記録 さ れた メ ッ セージ を CLI で表示す る には、 show logging コ マ ン ド を入力 し ます。 こ れは、 キー ワー ド 検索に対応 し てい ます。 構文 : show logging [-a, -b, -r, -s, -t, -m, -p, -w, -i, -d] [<option-str>] デフ ォ ル ト では、 show logging コ マ ン ド を実行す る と 、 最 後に リ ブー ト し て か ら 記録 さ れた ロ グ メ ッ セージ が発生 順 (古い方か ら 新 し い方) に表示 さ れます。 -a : 最後に リ ブー ト す る前の も の も 含め、 記録 さ れたすべ ての ロ グ メ ッ セージ を表示 し ます。 -b: 日付 / 時刻形式ではな く 、最後に リ ブー ト し てか ら の時 間で ロ グ イ ベン ト を表示 し ます。 -r : 記録 さ れたすべての ロ グ メ ッ セージ を逆順(最新の メ ッ セージ を最初に表示) に表示 し ます。 -s : ア ク テ ィ ブな管理モジ ュール (AM) お よ びス タ ンバ イ 管理モ ジ ュ ール (SM) に関す る ロ グ イ ベン ト を表示 し ま す。 -t: ロ グ イ ベン ト を 10 ミ リ 秒単位で詳細に表示 し ます。 -m: 重要度の高い (Major) イ ベン ト のみを表示 し ます。 -p: パフ ォーマ ン ス ロ グ イ ベン ト のみを表示 し ます。 -w: 警告レベル (Warning) の イ ベン ト のみを表示 し ます。 -i: 情報を示す (Information) イ ベン ト のみを表示 し ます。 -d: デバ ッ グ ロ グ イ ベン ト のみを表示 し ます。 <option-str> は、 こ こ で指定 し たテ キ ス ト を含むすべての イ ベン ト ロ グ を表示 し ます。 show logging コ マ ン ド の出力を さ ら にフ ィ ル タ リ ン グす る には、 <option-str> に値を指定 し て、 -a ま たは -r を使用 し て実行 し ます。 C-38 ト ラ ブルシ ュ ーテ ィ ン グ イ ベン ト ログ を使用 し たス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ン グ 例 : メ ッ セージ テ キ ス ト ま たはモジ ュ ール名に 「system」 と い う 文字列を 含むすべての イ ベン ト ロ グ メ ッ セージ を表示す る には、 以下の コ マ ン ド を 入力 し ます。 ProCurve# show logging -a system メ ッ セージテ キ ス ト ま たはモジ ュ ール名に 「system」 と い う 文字列を含む、 最後に リ ブー ト し てか ら 記録 さ れた イ ベン ト ロ グ メ ッ セージ を表示す る に は、 以下の コ マ ン ド を入力 し ます。 ProCurve# show logging system CLI: イベントログエントリーのクリア clear logging コ マ ン ド を使用す る と 、 show logging コ マ ン ド の出力に表示 さ れ る イ ベン ト ロ グ エ ン ト リ ーを削除す る のではな く 、 表示を隠す こ と がで き ま す。 こ れに よ り 、 こ の コ マ ン ド を入力 し てか ら 生成 さ れたエ ン ト リ ー のみが表示 さ れ る よ う にな り ます。 最後に リ ブー ト す る 前に記録 さ れた イ ベン ト ロ グ エ ン ト リ ー も 含め、 すべ ての隠れたエ ン ト リ ーを表示す る には、show logging -a コ マ ン ド を実行 し ま す。 構文 : clear logging すべてのエン ト リ ーが イ ベン ト ロ グの表示に出力 さ れな い よ う に し ます。 CLI: イベント番号表示のオン 構文 : [no] log-numbers イ ベン ト 番号の表示をオン ま たはオ フ に し ます。 ログスロットリングを使用して重複するイベントログメッセー ジと SNMP メッセージを削減 比較的短期間の間に、 イ ベン ト ロ グ メ ッ セージ と SNMP ト ラ ッ プが重複 し て生成 さ れ る 場合があ り ます。 その結果、 イ ベン ト ロ グ と SNMP ト ラ ッ プ レ シーバー (設定 し てい る 場合) が ま っ た く 同 じ メ ッ セージでい っぱいに な っ て し ま い ま す。 こ の問題を軽減す る ため、 ス イ ッ チは ロ グ ス ロ ッ ト ル 期間 を使用 し て、 繰 り 返 し 発生す る イ ベン ト についての重複 メ ッ セージ を 抑制 (ス ロ ッ ト リ ン グ) し 、 最後にシ ス テ ム を ブー ト し てか ら 重複 し て発 生 し た イ ベン ト の発生回数を カ ウ ン タ ーに記録 し ます。 C-39 ト ラ ブルシ ュ ーテ ィ ング イ ベン ト ログ を使用 し たス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ング 特定の イ ベン ト ま たは条件に よ り 最初に メ ッ セージが生成 さ れ る 際に、 ス イ ッ チは、 その イ ベン ト のすべての繰 り 返 し に対 し て適用す る ロ グ ス ロ ッ ト ル期間を初期化 し ま す。 ロ グ ス ロ ッ ト ル期間中にその イ ベン ト が繰 り 返 し 発生 し た場合は、 ス イ ッ チは、 イ ベン ト が最初に発生 し た と き に初期化 し た カ ウ ン タ ーを増加 さ せますが、 新 し い メ ッ セージは生成 し ません。 ロ グ ス ロ ッ ト ル期間が過 ぎ た後に こ の イ ベ ン ト が繰 り 返 し 発生 し た場合 は、 ス イ ッ チは最初の メ ッ セージ を複製 し て、 カ ウ ン タ ーを増加 さ せ、 新 し い ロ グ ス ロ ッ ト ル期間を開始 し ま す。 さ ら に同 じ イ ベン ト が発生 し た場 合は、 ロ グには記録せずカ ウ ン タ ーに記録 し ます。 そのため、 各 ロ グ ス ロ ッ ト ル期間中は、 ス イ ッ チは、 繰 り 返 し 発生す る 特定の イ ベン ト について 1 つの メ ッ セージ し か イ ベン ト ロ グに記録 し ません。ま た、 イ ベン ト メ ッ セー ジの各 ロ グには、 最後にブー ト し てか ら こ の イ ベン ト が発生 し た回数を示 すカ ウ ン タ ーデー タ が記録 さ れます。 ス イ ッ チは、 SNMP ト ラ ッ プ レ シー バーに対 し て も 同様の方法で メ ッ セージ を作成 し ます。 ログスロットル期間 ロ グ ス ロ ッ ト ル期間の長 さ は、 イ ベン ト の重要度レ ベルに よ っ て異な り ま す。 重要度レベル ログス ロ ッ ト ル期間 I (Information) 6000 秒 W (Warning) 600 秒 D (Debug) 60 秒 M (Major) 6秒 ログスロットリングの例 た と えば、 ス イ ッ チに VLAN 100 を設定 し て PIM を サポー ト す る 一方、 IP ア ド レ ス は設定 し ない場合を考え ます。PIM が VLAN 100 を使用 し よ う と す る と 、 ス イ ッ チは、 以下の よ う な、 最初の イ ベン ト ロ グ メ ッ セージ と カ ウ ン タ ーを生成 し ます。 W 10/01/06 09:00:33 PIM:No IP address configured on VID 100 (1) こ のカ ウン タ ーは、 ス イ ッ チが最後に リ ブー ト し てから発生 し た、 こ のイ ベン ト の最初のイ ン ス タ ン ス である こ と を示 し ています。 図 C-12. C-40 イ ベン ト メ ッ セージ と カ ウ ン タ ーの最初のイ ン ス タ ン スの例 ト ラ ブルシ ュ ーテ ィ ン グ イ ベン ト ログ を使用 し たス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ン グ 最初の ロ グ ス ロ ッ ト ル期間に、 PIM に よ っ て同 じ イ ベン ト が さ ら に 6 回発 生 し た場合は、 イ ベン ト ロ グにそれ以上のエ ン ト リ ーが記録 さ れ ません。 し か し 、 ロ グ ス ロ ッ ト ル期間が経過 し た後に同 じ イ ベン ト が再び発生 し た場 合は、 ス イ ッ チは こ の メ ッ セージ を ま た作成 し て (カ ウ ン タ ーがア ッ プデー ト さ れた状態で)、 新 し い ロ グ ス ロ ッ ト ル期間を開始 し ます。 この メ ッ セージは、 (最後にス イ ッ チがブー ト し て以降に 発生 し た) イ ベン ト の最初のイ ン ス タ ン ス を示 し ます。 W 10/01/06 09:00:33 PIM:No IP address configured on VID 100 (1) . . . 最初のロ グス ロ ッ ト ル期間の最初のカ ウ ン タ ーの状態 W 10/01/06 09:28:42 PIM:No IP address configured on VID 100 (8) 前回のログス ロ ッ ト ル期間が終了 し た以降に 発生 し た、 元の メ ッ セージ と 重複する メ ッ セージ です。 こ のイ ベン ト に関 し て新 し いロ グス ロ ッ ト ル期間が開始 し た こ と を示 し ます。 図 C-13. こ のカ ウン タ ーは、 ス イ ッ チが最後に リ ブー ト し てから 発生 し た、 こ のイ ベン ト の 8 番目 のイ ン ス タ ン ス であ る こ と を示 し ています。 複数のロ グス ロ ッ ト ル期間にわた る ため、 メ ッ セージが重複 し ている場合の例 同 じ タ イ プの イ ベン ト が別の状況で発生 し た場合は、 ス イ ッ チは こ れ ら の イ ベン ト を互いに関連のない イ ベン ト と し て イ ベン ト ロ グ メ ッ セージに記 録 し ます。 た と えば、 PIM に よ り 、 VLAN 100 と VLAN 205 が IP ア ド レ ス な し で設定 さ れ て い る こ と が同時に検出 さ れた場合は、 以下の よ う な ロ グ メ ッ セージが記録 さ れ ます。 こ の 2 つの メ ッ セージは、 別々のログス ロ ッ ト ル期間に、 異な る カ ウン タ ーを使用する異な る イ ベン ト があ る こ と を示 し ています。 W 10/01/06 09:00:33 PIM:No IP address configured on VID 100 (1) W 10/01/06 09:00:33 PIM:No IP address configured on VID 205 (1) . . . 図 C-14. 同 じ タ イ プ だが相互に関連のない イ ベ ン ト に関する ロ グ メ ッ セージの例 C-41 ト ラ ブルシ ュ ーテ ィ ング イ ベン ト ログ を使用 し たス イ ッ チの問題の ト ラ ブルシ ュ ーテ ィ ング イベントカウンターの動作の例 ス イ ッ チが、 リ ブー ト 後に以下の こ と を検出 し た場合を考え ます。 こ の イ ベン ト の最初の ス ロ ッ ト ル期間に、PIM の 「Send error」 が 3 つ重 複 し て発生 こ の イ ベン ト の 2 番目の ス ロ ッ ト ル期間に、 同 じ 「Send error」 が さ ら に 5 回発生 こ の イ ベン ト の 3 番目の ス ロ ッ ト ル期間に、 同 じ 「Send error」 が さ ら に 4 回発生 こ の場合、 重複す る メ ッ セージは イ ベン ト ロ グに 3 回記録 さ れ (各 ロ グ ス ロ ッ ト ル期間の イ ベン ト について 1 回ずつ記録) 、 重複 メ ッ セージ カ ウ ン タ ーが表 C-3 の よ う に増加 さ れます。(設定済み SNMP ト ラ ッ プ レ シーバー に送信 さ れ る メ ッ セージの場合 も 同様。) 表 C-3. 重複するメッセージカウンターの増加方法 最初のログス ロットル期間中 のインスタンス 2 番目のログス ロットル期間中 のインスタンス 3 番目のログス ロットル期間中 のインスタンス 重複メッセージ カウンター * 1 3 5 4 4 9 * こ の値は常に、 現在のログス ロ ッ ト ル期間の最初の重複 メ ッ セージ に、 ス イ ッ チが最後に リ ブー ト し てから発生 し た重複 メ ッ セージの 回数を加えた値にな り ます。 C-42 ト ラ ブルシ ュ ーテ ィ ン グ デバ ッ グ と Syslog の動作 デバッグと Syslog の動作 イ ベン ト ロ グは、 ス イ ッ チ レベルの情報 (進行状況、 ス テー タ ス、 警告 メ ッ セージ な ど) を ス イ ッ チに記録 し ますが、デバ ッ グ / シ ス テ ム ロ グ (Syslog) 機能を使用す る と 、 イ ベン ト ロ グ と デバ ッ グ メ ッ セージ を リ モー ト デバ イ ス に記録で き ま す。 た と えば、 ルーテ ィ ン グの設定誤 り や、 ネ ッ ト ワ ー ク プ ロ ト コ ルに関す る その他の詳細情報を外部デバ イ ス に送信 し て、 ネ ッ ト ワ ー ク レベルの問題を後か ら デバ ッ グす る 際に使用で き ます。 デバッグ /Syslog のメッセージ デバ ッ グ /Syslog 機能を使用す る と 、外部デバ イ ス に送信す る イ ベン ト ロ グ と デバ ッ グ メ ッ セージの タ イ プ を指定で き ま す。 こ の機能に よ り 、 以下を 行 う こ と がで き ます。 debug コ マ ン ド を使用 し て、 以下の イ ベン ト タ イ プの メ ッ セージの通知 を設定 し ます。 • ACL の 「deny」 がマ ッ チす る イ ベン ト • ダ イ ナ ミ ッ ク ARP プ ロ テ ク シ ョ ン イ ベン ト • DHCP ス ヌーピ ン グ イ ベン ト • • DIPLD イ ベン ト ス イ ッ チの イ ベン ト ロ グに記録 さ れた イ ベン ト • IPv4 のルーテ ィ ン グ イ ベン ト • LLDP イ ベン ト • OSPF イ ベン ト • SNMP イ ベン ト • SSH イ ベン ト • VRRP イ ベン ト • Wireless Services イ ベン ト デバ ッ グ目的で外部デバ イ ス に送信す る イ ベン ト ロ グ メ ッ セージのサ ブセ ッ ト を選択す る には、 logging コ マ ン ド で以下を指定 し ます。 • 重要度レベル • シ ス テ ム モジ ュ ール C-43 ト ラ ブルシ ュ ーテ ィ ング デバ ッ グ と Syslog の動作 デバッグ /Syslog の宛先デバイス デバ ッ グ /Syslog メ ッ セージ を使用す る には、logging コ マ ン ド お よ び debug destination コ マ ン ド を実行 し て外部デバ イ ス を ロ グの記録先 と し て設定 し ます。 詳細については、 「デバ ッ グ送信先」 (C-59 ページ) お よ び 「Syslog サーバーの設定」 (C-62 ページ) を参照 し て く だ さ い。 デバ ッ グ /Syslog の宛先デバ イ ス は、Syslog サーバーま たは コ ン ソ ールセ ッ シ ョ ン にな り ま す。 デバ ッ グお よ び ロ グ メ ッ セージは以下に送信す る よ う に設定で き ます。 最大 6 台の Syslog サーバー RS-232 に よ る 直接 コ ン ソ ール接続、ま たはTelnet/SSH セ ッ シ ョ ン を使用 す る CLI セ ッ シ ョ ン デバッグ /Syslog の設定コマンド イ ベン ト 通知 のログ記録 logging コ マ ンド — ス イ ッ チ レ ベルのイ ベン ト メ ッ セージ を ス イ ッ チのイ ベン ト ログに自動 的に送信 し ます。 デバ ッ グ と Syslog は、 こ の動作に影響を与えません が、 イ ベン ト ログ メ ッ セージ を外部デバイ スに送信する機能を追加 し ま す。 <syslog-ip-addr> 指定の IP ア ド レ スに Syslog メ ッ セージが送信 さ れる よ う に し ます。 IPv4 および IPv6 に対応 し ています。 facility (オプ シ ョ ン) logging facility コ マ ン ド では、 デバ ッ グ レポー ト の送信先 と な る Syslog サーバーの宛先 (facility) サブ シ ス テムを指定 し ます。 priority-desc facility、 severity、 および system-module の値に関連付ける文字列を指定 し ます。 neighborOSPFv3 (IPv6) 隣接関係のロ グを有効または無効に し ます。 こ れは、 adjacency [detail] OSPFv3 コ ン テキス ト で実行する必要があ り ます。 detail オプ シ ョ ン を指 定する と 、 隣接関係の移行および隣接関係に関連する エ ラ ーがすべて表 示 さ れます。 debug コ マ ン ド C-44 severity 設定済みのデバ ッ グ送信先に、 指定の値以上の重要度を持つ イ ベン ト ロ グ メ ッ セージ を送信 し ます。 (デ フ ォル ト 設定では、 すべての重要度レ ベルのイ ベン ト ログ メ ッ セージが送信 さ れます。) system-module 指定のシ ス テムモ ジ ュ ールから のイ ベン ト ログ メ ッ セージ を設定済みの デバ ッ グ送信先に送信 し ます。 重要度のフ ィ ル タ ーは、 ユーザーが選択 する シ ス テムモ ジ ュ ール メ ッ セージに も 適用 さ れます。 デ フ ォル ト 設定では、 すべてのシステムモジ ュ ールのイ ベン ト ログ メ ッ セージが送信 さ れます。 デ フ ォル ト 設定を復元するには、 no logging system-module <system-module> コ マ ン ド または logging system-module allpass コ マ ン ド を入力 し ます。 acl ACL の Syslog 記録を設定済みのデバ ッ グ送信先に送信 し ます。 "deny" ス テー ト メ ン ト と マ ッ チする場合は、 その メ ッ セージ を設定済みのデバ ッ グ送信先に送信 し ます。 ト ラ ブルシ ュ ーテ ィ ン グ デバ ッ グ と Syslog の動作 all すべての ACL、 イ ベン ト ログ、 IP-OSPF、 および IP-RIP オプ シ ョ ンに対 し て設定 さ れているデバ ッ グ送信先にデバ ッ グログ を送信 し ます。 cdp CDP 情報を表示 し ます。 destination logging: logging< syslog-ip-addr > コ マ ン ド で設定 し た 1 台以上の Syslog サーバーに対する Syslog の記録を有効または無効に し ます。 「デバ ッ グ 送信先」 (C-59 ページ) を参照 し て く だ さ い。 session: 最 も最近、 デバ ッ グ出力の要求に使用 し た タ ー ミ ナルデバイ ス に宛先ス テー タ ス を割 り 当て または再割 り 当て し ます。 「デバ ッ グ送信 先」 (C-59 ページ) を参照 し て く だ さ い。 buffer: debug < debug-type > コ マ ン ド で指定 し た タ イ プの Syslog のデバ ッ グ メ ッ セージ を ス イ ッ チ メ モ リ のバ ッ フ ァ ーに送信で き る よ う に し ま す。 「デバ ッ グ送信先」 (C-59 ページ) を参照 し て く だ さ い。 event 標準のイ ベン ト ログ メ ッ セージ を設定済みのデバ ッ グ送信先に送信 し ま す。 ( こ のオプ シ ョ ン を有効に し ているかど う かに関係な く 、 同 じ メ ッ セージがス イ ッ チのイ ベン ト ログに も 送信 さ れます。) ip fib: IP Forwarding Information Base メ ッ セージ と イ ベン ト を表示 し ます。 forwarding: IPv4 フ ォ ワーデ ィ ングに関する メ ッ セージ をデバ ッ グ送信先 に送信 し ます。 ospf: OSPF のイ ベン ト ロ グをデバ ッ グ送信先に送信 し ます。 ospfv3: OSPFv3 用のデバ ッ グ メ ッ セージ を有効に し ます。 packet: IPv4 パケ ッ ト に関する メ ッ セージ をデバ ッ グ送信先に送信 し ま す。 pim [packet [filter <source <ip-addr> | vlan <vid>>]: PIM メ ッ セージの ト レース を有効または無効に し ます。 注記 : PIM デバ ッ グが有効にな る と 、 以下の メ ッ セージが表示 さ れます。 PIM Debugging can be extremely CPU intensive when run on a device with an existing high CPU load or on a switch with more than 10 PIM-enabled VLANs. In high load situations, the switch may suffer from protocol starvation, high latency, or even reload. When debugging a switch with more than 10 PIM-enabled VLANs, the “vlan” option in “debug ip pim packet” should be utilized. Debugging should only be used temporarily while troubleshooting problems. Customers are advised to exercise caution when running this command in a highstress production network. rip: RIP イ ベン ト ログをデバ ッ グ送信先に送信 し ます。 ipv6 dhcpv6-client: DHCPv6 ク ラ イ ア ン ト デバ ッ グに関する メ ッ セージ を設定済 みのデバ ッ グ送信先に送信 し ます。 dhcpv6-relay: DHCPv6 リ レーデバ ッ グに関する メ ッ セージ を設定済みのデ バ ッ グ送信先に送信 し ます。 forwarding: IPv6 フ ォ ワーデ ィ ングに関する メ ッ セージ をデバ ッ グ送信先 に送信 し ます。 nd: IPv6 隣接デバイ ス検出に関する IPv6 デバ ッ グ メ ッ セージ を設定済み のデバ ッ グ送信先に送信 し ます。 C-45 ト ラ ブルシ ュ ーテ ィ ング デバ ッ グ と Syslog の動作 ospf3 [adj | event | flood | lsa-generation | packet | retransmission | spf]: OSPFv3 のイ ベン ト をデバ ッ グ送信先に送信 し ます。 こ れは、 OSPFv3 コ ン テキス ト で実行する必要があ り ます。 任意のオプ シ ョ ン を選択する と 、 そのオ プ シ ョ ンに従っ てデバ ッ グ メ ッ セージ を フ ィ ル タ リ ングで き ます。 packet: IPv6 パケ ッ ト に関する メ ッ セージ をデバ ッ グ送信先に送信 し ま す。 lldp LLDP のデバ ッ グ メ ッ セージ をデバ ッ グ送信先に送信 し ます。 security デバ ッ グ送信先にセキ ュ リ テ ィ メ ッ セージ を送信 し ます。 services サービ スモ ジ ュ ールにデバ ッ グ メ ッ セージ を表示 し ます。 snmp デバ ッ グ送信先に snmp メ ッ セージ を送信 し ます。 vrrp 受信および送信 VRRP パケ ッ ト の ト レース を オンに し て、 デバ ッ グログ をデバ ッ グ送信先に送信 し ます。 wirelessservices 無線サービ スモ ジ ュ ールに関するデバ ッ グ メ ッ セージ をデバ ッ グ送信先 に送信 し ます。 デバ ッ グ /Syslog 機能を使用す る と 、 以下の こ と を実行で き ます。 C-46 1台以上のSyslogサーバーに イ ベン ト ロ グ メ ッ セージ を送信す る よ う に ス イ ッ チを設定 し ます。 さ ら に、 ユーザー ロ グ フ ァ シ リ テ ィ (デフ ォ ル ト )ま たは設定 し た Syslog サーバーの別の ロ グ フ ァ シ リ テ ィ に メ ッ セー ジが送信 さ れ る よ う に設定す る こ と も で き ます。 現在の管理ア ク セ ス セ ッ シ ョ ン (シ リ アル接続 CLI、 Telnet CLI、 ま た は SSH) に イ ベン ト ロ グ メ ッ セージ を送信す る よ う に ス イ ッ チ を設定 し ます。 ス イ ッ チの設定に Syslog サーバーのア ド レ ス を保存 し た ま ま、すべての Syslog サーバーへのデバ ッ グ ロ グの送信を無効に し ます。 こ れに よ り 、 Syslog メ ッ セージ出力を開始 し た後、 必要に応 じ て停止 し た り 、 再び 開始す る こ と がで き ます。 現在のデバ ッ グの設定を表示 し ます。Syslog の記録が現在ア ク テ ィ ブに な っ てい る 場合は、 設定 さ れてい る Syslog サーバーの一覧が表示 さ れ ます。 Syslog ロ グ送信が無効にな っ てい る 場合に、現在の Syslog サーバーの リ ス ト を表示 し ます。 ト ラ ブルシ ュ ーテ ィ ン グ デバ ッ グ と Syslog の動作 デバッグ /Syslog の動作の設定 1. 以下の手順を実行 し て、 Syslog サーバーをデバ ッ グ メ ッ セージの宛先 デバ イ ス と し て使用で き る よ う に し ます。 a. グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン レベルで logging < syslog-ipaddr > コ マ ン ド を実行 し て、 Syslog サーバーの IP ア ド レ ス を設定 し て Syslog への ロ グの記録を有効に し ます。 オプシ ョ ン で logging facility コ マ ン ド を実行す る と 、 Syslog サーバーの宛先サブシ ス テ ム も 指定で き ます。 Syslog サーバーに他の IP ア ド レ ス が設定 さ れ て い な い場合は、 logging コ マ ン ド を実行す る と Syslog サーバーへのデバ ッ グ メ ッ セージ と Event デバ ッ グ メ ッ セージ タ イ プの両方が有効にな り ま す。 こ の よ う にす る と 、 他に ど の よ う なデバ ッ グ タ イ プが設定 さ れ てい る かに関係な く 、Syslog サーバーに イ ベン ト ロ グ メ ッ セージが 自動的に送信 さ れ る よ う にな り ます。 b. 2. 3. 手順 a で実行 し た logging コ マ ン ド を再度入力 し て、 他の Syslog サーバー も 設定 し ます。 最大 6 台のサーバーを設定で き ます。 (複 数のサーバーの IP ア ド レ ス が設定 さ れてい る 場合は、 手順 3 で設 定す る タ イ プのデバ ッ グ メ ッ セージがすべての IP ア ド レ ス に送信 さ れ ます。) CLI を使っ て宛先デバ イ ス にデバ ッ グ メ ッ セージ を設定す る には、以下 の手順を実行 し ます。 a. シ リ アル、 Telnet ま たは SSH 接続で ス イ ッ チの CLI にア ク セ ス し ます。 b. マネージ ャ ーレベルで debug destination session コ マ ン ド を実行 し ます。 debug < debug-type > コ マ ン ド にオプシ ョ ン を指定 し て実行 し て、設定 し た Syslog サーバーま たは現在のセ ッ シ ョ ン を行っ てい る デバ イ ス に送 信す る デバ ッ グ メ ッ セージの タ イ プ を有効に し ます。 複数のデバ ッ グ メ ッ セージ タ イ プ を有効にす る 場合は、 必要に応 じ て こ の手順を繰 り 返 し ます。 デフ ォ ル ト では、 設定済みのデバ ッ グ送信先デバ イ ス に イ ベン ト ロ グ メ ッ セージが送信 さ れます。 イ ベン ト ロ グ メ ッ セージが送信 さ れない よ う にす る には、 no debug event コ マ ン ド を実行 し ます。 4. 必要に応 じ て、以下の コ マ ン ド で重要度レベルま たはシ ス テ ム モジ ュ ー ルを指定 し て、設定 し た Syslog サーバーに送信 さ れ る イ ベン ト ロ グ メ ッ セージのサブセ ッ ト を有効に し ます。 ProCurve(config)# logging severity < debug | major | error | warning | info > ProCurve(config)# logging system-module < system-module > C-47 ト ラ ブルシ ュ ーテ ィ ング デバ ッ グ と Syslog の動作 各 コ マ ン ド で使用で き る 値を表示す る には、 logging severity ま たは logging system-module と 入力 し た後に ? と 入力す る か、 ま たは [Tab] キーを押 し ます。 重要度レベルは、 重要度が高い方か ら 低い順に、 major、 error、 warning、 info、 debug と な り ます。 logging system-module <systemmodule > コ マ ン ド で使用で き る 値の一覧については、 C-29 ページの表 C-1 「 イ ベン ト ロ グのシ ス テ ム モジ ュ ール」 を参照 し て く だ さ い。 5. イ ベン ト ロ グ メ ッ セージ を フ ィ ル タ リ ン グす る ためにシ ス テ ム モ ジ ュ ール ま たは重要度 レ ベルの値を設定 し て ト ラ ブルシ ュ ーテ ィ ン グ を行っ た後には、 こ の よ う な値 をデ フ ォ ル ト 設定に リ セ ッ ト し て、 ス イ ッ チがすべての イ ベン ト ロ グ メ ッ セージ を、設定済みのデバ ッ グ送信 先 (Syslog サーバーま たは CLI セ ッ シ ョ ン) に送信で き る よ う にす る 必要があ り ます。 設定を削除 し て、 すべての イ ベン ト ロ グ メ ッ セージ を送信す る デフ ォ ル ト 値に戻すには、 以下のいずれか、 ま たは両方の コ マ ン ド を実行 し ます。 ProCurve(config)# no logging severity < debug | major | error | warning | info> ProCurve(config)# no logging system-module < system-module > CAUTION C-48 重要度レベル、 シ ス テ ム モジ ュ ール、 ロ グの宛先、 ま たは ロ グ フ ァ シ リ テ ィ の値を設定 し て startup-config フ ァ イ ルに保存 し た場合は (write memory コ マ ン ド を実行す る な ど)、 シ ス テ ムが リ ブー ト (電源を入れ直す、 ま たは リ ブー ト す る ) す る と デバ ッ グ用の設定が再度ア ク テ ィ ブにな り ま す。 その 結果、 ス イ ッ チが起動す る と 、 以下のいずれかの状態にな る 可能性があ り ます。 設定済みのデバ ッ グ送信先に イ ベン ト ロ グ メ ッ セージが部分的に し か 送信 さ れ ません。 以前のデバ ッ グセ ッ シ ョ ン で使用 し た Syslog サーバーに メ ッ セージが 送信 さ れ る 可能性があ り ます。 ト ラ ブルシ ュ ーテ ィ ン グ デバ ッ グ と Syslog の動作 デバッグ /Syslog 設定の表示 以下に関す る 現在の設定を表示す る には、 show debug コ マ ン ド を実行 し ま す。 デバ ッ グ送信先に送信 さ れ る デバ ッ グ メ ッ セージの タ イ プお よ び イ ベ ン ト ロ グ メ ッ セージ フ ィ ル タ ー(重要度レベルお よ びシ ス テ ム モジ ュ ー ル) デバ ッ グ送信先 (Syslog サーバーま たは CLI セ ッ シ ョ ン) お よ び使用す る Syslog サーバーフ ァ シ リ テ ィ 構文 : show debug 現在設定 さ れてい るデバ ッ グ ロ グの宛先お よ びデバ ッ グ用に 選択 し た メ ッ セージ タ イ プが表示 さ れます。 (logging <syslogip-addr> コ マ ン ド で Syslog サーバーのア ド レ ス を設定 し てい ない場合は、 show debug コ マ ン ド の出力には何 も 表示 さ れま せん。) ProCurve(config)# show debug Debug Logging Destination: Logging -10.28.38.164 Facility=kern Severity=warning System module=all-pass Enabled debug types: event 図 C-15. show debug コ マ ン ド の出力例 C-49 ト ラ ブルシ ュ ーテ ィ ング デバ ッ グ と Syslog の動作 例 : 以下の例では、 ス イ ッ チに Syslog サーバーが 1 つ も 設定 さ れてい ませ ん (デフ ォ ル ト )。 Syslog サーバーを設定す る と デバ ッ グ ロ グの記録が有効 にな っ て、 イ ベン ト ロ グ メ ッ セージが こ のサーバーに送信 さ れ る よ う にな り ます。 Syslog サーバーに送信 さ れ る イ ベン ト ロ グ メ ッ セージ を制限す る には、 その メ ッ セージ を指定 し て logging severity コ マ ン ド お よ び logging system-module コ マ ン ド を実行 し ます。 ProCurve(config)# show debug Debug Logging Destination: None Enabled debug types: None are enabled デ フ ォル ト のデバ ッ グ設定を表 示 し ます。 (Syslog サーバーの IP ア ド レ スやデバ ッ グ タ イ プが設 定 さ れていません。) ProCurve(config)# logging 10.28.38.164 logging コ マ ン ド を使用 し て ProCurve(config)# write memory Syslog IP ア ド レ ス を設定 し た場 ProCurve(config)# show debug Debug Logging Destination: Logging -10.28.38.164 Facility=user Severity=debug System module=all-pass Enabled debug types: event 合、 デ フ ォル ト では、 ス イ ッ チ は こ の Syslog サーバーの Syslog ア ド レ ス と user フ ァ シ リ テ ィ へのデバ ッ グ メ ッ セージの送信 を有効に し て、 すべてのシ ス テ ムモ ジ ュ ールか らのすべての重 要度レ ベルのイ ベン ト ログ メ ッ セージ を送信 し ます。 Syslog サーバーに送信する イ ベ ン ト ログ メ ッ セージのサブ セ ッ ト を指定するには、 logging severity コ マ ン ド および logging system-module コ マ ン ド を実行 し ます。 ProCurve(config)# logging severity error ProCurve(config)# logging system-module iplock 図 C-16. 指定 し たシ ス テムモ ジ ュ ール と 重要度レ ベルのイ ベン ト ロ グ メ ッ セージ を受信する ための Syslog 設定 図 C-16 の上部に示す よ う に、 Syslog サーバーの IP ア ド レ ス が 1 つ も 設定 さ れていない と き に show debug コ マ ン ド を実行す る と 、 Syslog サーバー フ ァ シ リ テ ィ 、 イ ベン ト ロ グの重要度レ ベル、 お よ びシ ス テ ム モジ ュ ール の設定が表示 さ れません。 し か し 、 Syslog サーバーのア ド レ ス を設定 し て Syslog への ロ グの記録を有 効にす る と 、 show debug コ マ ン ド の出力にすべてのデバ ッ グお よ び ロ グ記 録の設定が表示 さ れ る よ う にな り ます。Syslogサーバーに イ ベン ト ロ グ メ ッ セージが送信 さ れない よ う にす る には、 no debug event コ マ ン ド を実行 し て その よ う な メ ッ セージが送信 さ れない よ う に し ます。 (ス イ ッ チの イ ベン ト ロ グに記録 さ れ る 通常の メ ッ セージには影響を与え ません。) C-50 ト ラ ブルシ ュ ーテ ィ ン グ デバ ッ グ と Syslog の動作 例 : 次の例で、 以下の設定を行 う 方法を示 し ます。 ACL お よ び IP-OSPF パケ ッ ト メ ッ セージのデバ ッ グ ロ グ を IP ア ド レ ス 18.38.64.164 の Syslog サーバー (デフ ォ ル ト の ロ グ記録フ ァ シ リ テ ィ が user) に記録。 タ ー ミ ナルデバ イ ス で ス イ ッ チに管理ア ク セ ス し て、CLI セ ッ シ ョ ン で 記録 さ れた メ ッ セージ を表示。 ス イ ッ チか ら Syslogサーバー と CLIセ ッ シ ョ ン に イ ベン ト ロ グ メ ッ セー ジが送信 さ れない よ う にす る 。 図 C-17 に示すようにコマンドを実行すると、 デバッグ /Syslog 機能がスイッチで 無効になった状態で Syslog サーバーに上記の設定を行うことができます。 ProCurve# config ProCurve(config)# logging 10.38.64.164 ProCurve(config)# show debug Debug Logging Destination: Logging -10.38.64.164 Facility=user Severity=debug System module=all-pass Enabled debug types: event ProCurve(config)# ProCurve(config)# ProCurve(config)# ProCurve(config)# ProCurve(config)# 新 し いデバ ッ グの設定を表示 し て います。 (デ フ ォル ト のデバ ッ グ設 定 ( フ ァ シ リ テ ィ 、 重要度、 シ ス テムモ ジ ュ ール、 デバ ッ グ タ イ プ) が表示 さ れています。) デバ ッ グ送信先に不要な イ ベン ト メ ッ セージが送信 さ れないよ う に し ています。 Syslog サーバー と CLI セ ッ シ ョ ン に送信するデバ ッ グ メ ッ セージの タ イ プ を設定 し ています。 no debug event debug acl debug ip ospf packet debug destination session show debug Debug Logging Destination: Logging -10.38.64.164 Facility=user Severity=debug System module=all-pass Session Enabled debug types: acl log ip ospf packet 図 C-17. Syslog サーバーの IP ア ド レ ス を設 定 し ています。 ( こ のス イ ッ チに は、 他の Syslog サーバーは設定 さ れていません。) サーバーア ド レ ス は、 設定済みのデバ ッ グ タ イ プの デバ ッ グ送信先にな り ます。 デバ ッ グの送信先 と し て CLI セ ッ シ ョ ン を設定 し ています。 デバ ッ グおよび Syslog サーバーの 最終的な設定状態を表示 し ていま す。 複数のデバ ッ グ タ イ プ と 複数の宛先に対応するデバ ッ グ /Syslog 設定 C-51 ト ラ ブルシ ュ ーテ ィ ング デバ ッ グ と Syslog の動作 debug コマンド マネージ ャ ーレベルで debug コ マ ン ド を実行す る と 、 以下の 2 つの重要な 機能を設定で き ます。 外部の宛先に送信す る イ ベン ト メ ッ セージの タ イ プ を指定 し ます。 選択 し た メ ッ セージ タ イ プ を送信す る 宛先を指定 し ます。 デフ ォ ル ト では、 有効にな っ てい る デバ ッ グ送信先がな く 、 イ ベン ト ロ グ メ ッ セージの送信のみが有効にな っ てい ます。 注記 Syslog サーバーを設定す る には、logging <syslog-ip-addr> コ マ ン ド を実行 し ます。 詳細については、 「Syslog サーバーの設定」 (C-62 ページ) を参照 し て く だ さ い。 デバッグメッセージ 設定済みのデバ ッ グ送信先に ス イ ッ チが送信で き る デバ ッ グ メ ッ セージの タ イ プ を設定す る には、 debug コ マ ン ド を使用 し ます。 構文 : [no] debug < debug-type > acl ACL の “deny” Access Control Entry (log が設定 さ れてい る) と マ ッ チ し た場合は、 設定 し たデバ ッ グ送信先に ACL メ ッ セージが送信 さ れます。 ACL の詳細については、 以下 のガ イ ド の 「Access Control Lists (ACLs)」 の章を参照 し て く だ さ い。 IPv4 ACL の場合 : 『Access Security Guide』 IPv6 ACL の場合 : 『IPv6 Configuration Guide』 注記 : バージ ョ ン K.14.01 以降の ソ フ ト ウ ェ アでは、 show statistics < aclv4 | aclv6 > コ マ ン ド を使用 し て、マ ッ チ ( ヒ ッ ト ) す る ACE の permit お よ び deny エン ト リ ーを ト ラ ッ キ ン グで き ます。 (デフ ォ ル ト : 無効- deny エ ン ト リ ー と マ ッ チす る ト ラ フ ィ ッ ク についての ACL メ ッ セージは送信 さ れません。) all 設定済みのデバ ッ グ送信先にすべてのデバ ッ グ メ ッ セージ タ イ プを送信す る よ う に ス イ ッ チを設定 し ます。(デフ ォ ル ト : 無効、 デバ ッ グ メ ッ セージが送信 さ れません。) cdp 設定済みのデバ ッ グ送信先に CDP 情報を送信 し ます。 C-52 ト ラ ブルシ ュ ーテ ィ ン グ デバ ッ グ と Syslog の動作 destination logging—logging < syslog-ip-addr > コ マ ン ド で設定 し た 1 台 以上の Syslog サーバーに対す る Syslog の記録を有効ま た は無効に し ます。 「デバ ッ グ送信先」 (C-59 ページ) を参照 し て く だ さ い。 session— 最 も 最近、デバ ッ グ出力の要求に使用 し た タ ー ミ ナルデバ イ ス に宛先ス テー タ ス を割 り 当て ま たは再割 り 当 て し ます。 「デバ ッ グ送信先」 (C-59 ページ) を参照 し て く だ さ い。 buffer—debug < debug-type > コ マ ン ド で指定 し た タ イ プの Syslog の デバ ッ グ メ ッ セ ー ジ を ス イ ッ チ メ モ リ の バ ッ フ ァ ーに送信で き る よ う に し ます。 「デバ ッ グ送信先」 (C59 ページ) を参照 し て く だ さ い。 event 設定済みのデバ ッ グ送信先に イ ベン ト ロ グ メ ッ セージ を送 信す る よ う に ス イ ッ チを設定 し ます。 注記 : こ の値は、 ス イ ッ チでの イ ベン ト ロ グ通知 メ ッ セー ジの受信に影響を与え ません。 以下の場合に、 デバ ッ グ送信先への イ ベン ト ロ グ メ ッ セー ジの送信が自動的に有効にな り ます。 • Syslog サーバーのア ド レ ス が設定 さ れてお ら ず、 logging <syslog-ip-addr> コ マ ン ド を実行 し て宛先ア ド レ ス を設 定 し た場合。 • startup-config フ ァ イ ルに最低 1 つの Syslog サーバーア ド レ ス が設定 さ れてお り 、 ス イ ッ チが リ ブー ト ま たは リ セ ッ ト さ れた場合。 イ ベン ト ロ グ メ ッ セージは、 設定 し たデバ ッ グの送信先に 送信 さ れ る デフ ォ ル ト のデバ ッ グ メ ッ セージ タ イ プです。 ip [fib | forwarding | ospf | ospfv3 | packet | pim | rip] 設定済みの送信先に IP メ ッ セージ を送信 し ます。 ip [fib [events]] 設定済みのデバ ッ グ送信先に対 し て以下を指定 し ます。 events—IP Forwarding Information Base イ ベン ト を送信 し ます。 C-53 ト ラ ブルシ ュ ーテ ィ ング デバ ッ グ と Syslog の動作 ip [ospf [ adj | event | flood | lsa-generation | packet < packet-type > | retransmission | spf] ] 設定済みのデバ ッ グ送信先に対 し て以下を指定 し ます。 ospf— 指定 し た IP-OSPF メ ッ セージ タ イ プを有効に し ます。 adj — 隣接関係を変更 し ます。 event — OSPF イ ベン ト 。 flood — フ ラ ッ デ ィ ン グ し た メ ッ セージに関す る情報。 lsa-generation — デー タ ベース に追加 さ れた新 し い LSA。 packet [ packet-type ] — ス イ ッ チで送受信 さ れ るすべての OSPF パケ ッ ト メ ッ セージ。 packet-type で指定 し た OSPF パケ ッ ト タ イ プのみが有効にな り ます。 有効な値 : dd — デー タ ベースデ ィ ス ク リ プシ ョ ン hello — Hello メ ッ セージ lsa — リ ン ク ス テー ト ア ド バ タ イ ズ メ ン ト lsr — リ ン ク ス テー ト 要求 lsu — リ ン ク ス テー ト ア ッ プデー ト retransmission — 再送信 タ イ マー メ ッ セージ。 spf — パス再計算 メ ッ セージ。 ip [ospfv3] OSPFv3 デバ ッ グ メ ッ セージ を有効に し ます。 C-54 ト ラ ブルシ ュ ーテ ィ ン グ デバ ッ グ と Syslog の動作 ip [pim [packet <filter <source <ip-addr>> | vlan <vid> >]] 設定済みのデバ ッ グ送信先に対 し て以下を指定 し ます。 packet— 指定 し た PIM メ ッ セージ タ イ プを有効に し ます。 filter—VLAN ま たは送信元グループの情報に基づいて フ ィ ル タ リ ン グ し た PIM メ ッ セージの ト レース を有効ま たは無 効に し ます。 source <ip-addr>— 特定の送信元か ら 特定のグループに 送信 さ れ る パケ ッ ト を表示 し ます。 1 つの送信元 / グループのみを フ ィ ル タ リ ン グで き ます。 vlan<vlan-id>— 特定の VLAN に関す る PIM の ト レース を有効ま たは無効に し ます。 注記 : PIM デバ ッ グが有効にな る と 、 以下の メ ッ セージが 表示 さ れます。 PIM Debugging can be extremely CPU intensive when run on a device with an existing high CPU load or on a switch with more than 10 PIM-enabled VLANs. In high load situations, the switch may suffer from protocol starvation, high latency, or even reload. When debugging a switch with more than 10 PIM-enabled VLANs, the “vlan” option in “debug ip pim packet” should be utilized. Debugging should only be used temporarily while troubleshooting problems. Customers are advised to exercise caution when running this command in a high-stress production network. ip [ rip [ database | event | trigger] ] rip < database | event | trigger > > — 設定済みの宛先に対 し て 指定の RIP メ ッ セージ タ イ プを有効に し ます。 database— デー タ ベース の変更を表示 し ます。 event— RIP イ ベン ト を表示 し ます。 trigger— ト リ ガー メ ッ セージ を表示 し ます。 C-55 ト ラ ブルシ ュ ーテ ィ ング デバ ッ グ と Syslog の動作 ipv6 [dhcpv6-client | dhcpv6-relay | forwarding | nd | ospfv3 | packet] 注記 : IPv6 デバ ッ グオプシ ョ ンの詳細については、 ご使用 の ス イ ッ チに対応す る 『IPv6 Configuration Guide』 の章 「IPv6 Diagnostic and Troubleshooting」 を参照 し て く だ さ い。 デバ ッ グオプシ ョ ン を指定 し ない場合は、すべての IPv6 デ バ ッ グオプシ ョ ンに関す る デバ ッ グ メ ッ セージが表示 さ れ ます。 dhcpv6-client [events | packet]—DHCPv6 ク ラ イ ア ン ト イ ベ ン ト と パケ ッ ト デー タ を表示 し ます。 dhcpv6-relay [events | packet]—DHCPv6 リ レー イ ベン ト と リ レーパケ ッ ト デー タ を表示 し ます。 forwarding—IPv6 Forwarding Information Base メ ッ セー ジ を表示 し ます。 nd—IPv6 隣接デバ イ ス検出に関す るデバ ッ グ メ ッ セージ を 表示 し ます。 ospfv3— 指定 し た IPv6-OSPF メ ッ セージ タ イ プを有効に し ます。 adj — 隣接関係を変更 し ます。 event—OSPFv3 イ ベン ト 。 flood— フ ラ ッ デ ィ ン グ し た メ ッ セージに関す る情報。 lsa-generation— デー タ ベース に追加 さ れた新 し い Link State Advertisement。 packet [ packet-type ]— ス イ ッ チで送受信 さ れ るすべての OSPFv3 パケ ッ ト メ ッ セージ。 packet-type で指定 し た OSPFv3 パケ ッ ト タ イ プのみが有効にな り ます。 有効な値 : dd— デー タ ベースデ ィ ス ク リ プシ ョ ン hello—Hello メ ッ セージ lsa— リ ン ク ス テー ト ア ド バ タ イ ズ メ ン ト lsr— リ ン ク ス テー ト 要求 lsu— リ ン ク ス テー ト ア ッ プデー ト retransmission— 再送信 タ イ マー メ ッ セージ。 spf— パ ス再計算 メ ッ セージ。 packet—IPv6 パケ ッ ト の メ ッ セージ を表示 し ます。 lldp 設定 し た宛先にすべての LLDP メ ッ セージ タ イ プが送信 さ れ る よ う に し ます。 C-56 ト ラ ブルシ ュ ーテ ィ ン グ デバ ッ グ と Syslog の動作 security [arp-protect | dhcp-snooping | dynamic-ip-lockdown | portaccess | port-security | radius-server | ssh | tacacs-server | userprofile-mib] arp-protect:— 設定済みのデバ ッ グ送信先に ダ イ ナ ミ ッ ク ARP プ ロ テ ク シ ョ ンデバ ッ グ メ ッ セージ を送信 し ます。 dhcp-snooping— 設定済みのデバ ッ グ送信先に DHCP ス ヌーピ ン グデバ ッ グ メ ッ セージ を送信 し ます。 agent—DHCP ス ヌーピ ン グエージ ェ ン ト に関す る メ ッ セージ を表示 し ます。 event—DHCP ス ヌーピ ン グ イ ベン ト に関す る メ ッ セー ジ を表示 し ます。 packet—DHCP ス ヌーピ ン グパケ ッ ト に関す る メ ッ セージ を表示 し ます。 dynamic-ip-lockdown— デバ ッ グ送信先に IP ロ ッ ク ダ ウ ン に関す るデバ ッ グ メ ッ セージ を送信 し ます。 port-access— デバ ッ グ送信先にポー ト ア ク セ ス に関す るデ バ ッ グ メ ッ セージ を送信 し ます。 radius-server— デバ ッ グ送信先に RADIUS デバ ッ グに関す る メ ッ セージ を送信 し ます。 ssh— デバ ッ グ送信先に指定の レベルの SSH デバ ッ グに関 す る メ ッ セージ を送信 し ます。 レベル : fatal、 error、 info、 verbose、 debug、 debug2、 debug3 tacacs-server— デバ ッ グ送信先に TACACS デバ ッ グに関す る メ ッ セージ を送信 し ます。 user-profile-mib— デバ ッ グ送信先にユーザープ ロ フ ァ イ ル MIB に関す るデバ ッ グ メ ッ セージ を送信 し ます。 services <slot-id-range> サービ ス モジ ュールにデバ ッ グ メ ッ セージ を表示 し ます。 <slot-id-range> パ ラ メ ー タ ーには、 モジ ュール ID を示す アルフ ァ ベ ッ ト 文字ま たはモジ ュール ID の範囲を指定 し ます。 snmp <event | pdu | routines> SNMP デバ ッ グ メ ッ セージ を表示 し ます。 event—SNMP イ ベン ト に関す る デバ ッ グ メ ッ セージ を表示 し ます。 pdu—SNMP pdu に関す る デバ ッ グ メ ッ セージ を表示 し ま す。 routines—SNMP ルーチンに関す るデバ ッ グ メ ッ セージ を表 示 し ます。 C-57 ト ラ ブルシ ュ ーテ ィ ング デバ ッ グ と Syslog の動作 vrrp 設定 し た送信先の VRRP デバ ッ グ メ ッ セージ を表示 し ます。 wireless-services <slot-id-range> 無線サービ ス モジ ュ ールに無線サービ ス に関す る デバ ッ グ メ ッ セージ を表示 し ます。 <slot-id-range> パ ラ メ ー タ ーに は、 モ ジ ュ ール ID を 示す ア ル フ ァ ベ ッ ト 文字 ま た はモ ジ ュ ール ID の範囲を指定 し ます。 デバッグメッセージのフィルタリング デバ ッ グ メ ッ セージの フ ィ ル タ リ ン グ機能を使用す る と 、 デバ ッ グ タ イ プ ご と にデバ ッ グ メ ッ セージ を フ ィ ル タ リ ン グで き ます。1 つのデバ ッ グ タ イ プに複数のデバ ッ グ フ ィ ル タ ーを適用で き ます。 構文 : [no] debug <debug type> include [ip <ip-addr list> | port <port-list> | vlan <vid-list>] あ る デバ ッ グ タ イ プのデバ ッ グ メ ッ セージ フ ィ ル タ リ ン グ を 有効ま たは無効に し ます。以下の よ う な フ ィ ル タ ー タ イ プがあ り ます。 IPv4 ま たは IPv6 のア ド レ ス リ ス ト ポー ト リ ス ト VLAN リ ス ト デフ ォ ル ト : 無効 ProCurve(config)# debug snmp event include ip 10.10.10.1 ProCurve(config)# show debug Debug Logging Destination: Session Enabled debug types: snmp trap include ip 10.10.10.1 図 C-18. C-58 IP ア ド レ スに SNMP イ ベ ン ト フ ィ ル タ ーを設定する場合の例 ト ラ ブルシ ュ ーテ ィ ン グ デバ ッ グ と Syslog の動作 ProCurve(config)# debug ip rip database include port A4 ProCurve(config)# show debug Debug Logging Destination: Session Enabled debug types: ip rip database include port A4 snmp trap include ip 10.10.10.1 図 C-19. ポー ト A4 に IP RIP フ ィ ル タ ーを設定する場合の例 ProCurve(config)# debug ssh fatal include vlan 2 ProCurve(config)# show debug Debug Logging Destination: Session Enabled debug types: ip rip database include port A4 snmp trap include ip 10.10.10.1 ssh (fatal) include vlan 2 図 C-20. VLAN に Fatal SSH メ ッ セージに関する フ ィ ル タ ーを設定する場 合の例 デバッグ送信先 指定 し た タ イ プのデバ ッ グお よ び イ ベン ト ロ グ メ ッ セージ を、 Syslog サー バーへの Syslog メ ッ セージの記録を有効 (お よ び無効) にす る か、 ま たは CLI セ ッ シ ョ ン で表示す る には、 debug destination コ マ ン ド を使用 し ます。 構文 : [no] debug destination < logging | session | buffer> logging 設定 し た Syslog サーバーへの Syslog の記録を有効に し て、 debug <debug-type> コ マ ン ド (「デバ ッ グ メ ッ セージ」 (C-52 ページ) を参照) で指定 し たデバ ッ グ メ ッ セージ タ イ プが 送信 さ れ る よ う に し ます。(デフ ォ ル ト : ロ グの記録が無効) Syslog サーバーの IP ア ド レ ス の設定については、 「Syslog サーバーの設定」 (C-62 ページ) を参照 し て く だ さ い。 C-59 ト ラ ブルシ ュ ーテ ィ ング デバ ッ グ と Syslog の動作 注記 : こ のガ イ ド の対象ス イ ッ チか ら のデバ ッ グ メ ッ セー ジには、 デバ ッ グの重要度レベルが設定 さ れてい ます。 一 部の Syslog サーバーのデフ ォ ル ト 設定は、 デバ ッ グの重要 度レベルが設定 さ れた Syslog メ ッ セージ を無視す る ので、 デバ ッ グ メ ッ セージの受信に使用す る Syslog サーバーがデ バ ッ グ レ ベル を 受け入れ る よ う に設定す る 必要が あ り ま す。 詳細については、 「デバ ッ グ と Syslog に関す る 運用上 の注記」 (C-68 ページ) を参照 し て く だ さ い。 session こ の コ マ ン ド を最後に実行 し た CLI セ ッ シ ョ ンに イ ベン ト 通知 メ ッ セージ を送信で き る よ う に し ます。 こ のセ ッ シ ョ ンは、 マネージ ャ ーレベルのプ ロ ンプ ト (ProCurve#_ ) で 行 う シ リ アル、 Telnet、 ま たは SSH のいずれかに よ る タ ー ミ ナルエ ミ ュ レーシ ョ ンにな り ます。 複数の タ ー ミ ナルデ バ イ ス で CLI に よ る コ ン ソ ールセ ッ シ ョ ン を行 う 場合は、 現在のデバ イ ス か ら 別のデバ イ ス に宛先を リ ダ イ レ ク ト で き ます。 こ れには、 イ ベン ト メ ッ セージ を表示 さ せ る タ ー ミ ナルデバ イ ス の CLI で debug destination session コ マ ン ド を実行 し ます。 選択 し た CLI セ ッ シ ョ ン で受信す る イ ベン ト メ ッ セージの タ イ プは、debug < debug-type > コ マ ン ド で設定 し ます。(「デ バ ッ グ メ ッ セージ」 (C-52 ページ) を参照。) buffer debug < debug-type > コ マ ン ド で指定 し た タ イ プの Syslog の デバ ッ グ メ ッ セージ を ス イ ッ チ メ モ リ のバ ッ フ ァ ーに送信 で き る よ う に し ます。 ス イ ッ チバ ッ フ ァ ーに保存 さ れてい る デバ ッ グ メ ッ セージ を表示す る には、 show debug buffer コ マ ン ド を実行 し ます。 C-60 ト ラ ブルシ ュ ーテ ィ ン グ デバ ッ グ と Syslog の動作 logging コマンド グ ロ ーバル コ ン フ ィ ギ ュ レ ーシ ョ ン レ ベルで logging コ マ ン ド を実行す る と 、指定の Syslog サーバーでデバ ッ グ ロ グ を有効に し て、以下の基準に従っ て、 選択 し た イ ベン ト ロ グ メ ッ セージのサブセ ッ ト がデバ ッ グ用に送信 さ れ る よ う にで き ます。 重要度レベル シ ス テ ム モジ ュ ール 重要度 レベル と シ ス テ ム モジ ュ ール両方を指定す る と 、 両方の設定を使用 し て ス イ ッ チやネ ッ ト ワ ー ク エ ラ ーの ト ラ ブルシ ュ ーテ ィ ン グ を行 う 場合 に使用す る イ ベン ト ロ グ メ ッ セージ を フ ィ ル タ リ ン グで き ます。 CAUTION Syslog サーバー と 、 重要度レベルま たはシ ス テ ム モジ ュ ールを設定 し て送 信対象の イ ベン ト ロ グ メ ッ セージ を フ ィ ル タ リ ン グで き る よ う に し 、 write memory コ マ ン ド で こ の設定を startup-config フ ァ イ ルに保存す る と 、ス イ ッ チ を リ ブー ト す る か ま たは ス イ ッ チの電源を入れ直 し た後に、 こ のデバ ッ グ と ロ グ記録の設定が自動的に再びア ク テ ィ ブにな り ま す。 そのため、 希 望 し ない場合で も 、 最後の ト ラ ブルシ ュ ーテ ィ ン グ セ ッ シ ョ ン で設定 し た デバ ッ グの設定 と 宛先が現在のセ ッ シ ョ ン に適用 さ れて し ま い ます。 リ ブー ト し た後で も イ ベン ト ロ グ中の メ ッ セージは削除 さ れ ま せん。 し か し 、 電源を入れ直 し た後には イ ベン ト ロ グ メ ッ セージが削除 さ れ ます。 イ ベン ト ロ グ メ ッ セージ を一時的に フ ィ ル タ リ ン グす る 目的で重要度レベ ルま たはシ ス テ ム モジ ュ ールを設定 し た場合は、 以下の コ マ ン ド に [no] を 付け て 実行 し て、 そ の値 を デ フ ォ ル ト 設定に戻 し 、 すべ て の シ ス テ ム モ ジ ュ ールか ら のすべての重要度 レベルの イ ベン ト ロ グ メ ッ セージが設定 し た Syslog サーバーに送信 さ れ る よ う に し ます。 ProCurve(config)# no logging severity < debug | major | error | warning | info> ProCurve(config)# no logging system-module < system-module > C-61 ト ラ ブルシ ュ ーテ ィ ング デバ ッ グ と Syslog の動作 Syslog サーバーの設定 Syslog は ク ラ イ ア ン ト / サーバー型の ロ グ記録ツールで、 Syslog サーバー ソ フ ト ウ ェ ア を実行 し てい る ネ ッ ト ワ ー ク デバ イ ス に対 し て ク ラ イ ア ン ト ス イ ッ チが イ ベン ト 通知 メ ッ セージ を送信で き る よ う に し ます。Syslogサー バーに送信 さ れた メ ッ セージ を フ ァ イ ルに保存 し て、 後でデバ ッ グ用に使 用す る こ と がで き ます。 Syslog 機能を使用す る には、 ス イ ッ チにア ク セ ス で き る ネ ッ ト ワー ク ホ ス ト に Syslog サーバーアプ リ ケーシ ョ ン を イ ン ス ト ール し て設定す る 必要が あ り ます。 詳細は、 Syslog サーバーアプ リ ケーシ ョ ンの ド キ ュ メ ン ト を参 照 し て く だ さ い。 Syslog サーバーを設定す る には、 logging < syslog-ip-addr > コ マ ン ド を以下 の よ う に実行 し ます。 Syslog サーバーを設定す る と 、 イ ベン ト ロ グ メ ッ セージがサーバーに送信 さ れ る よ う に自動的に設定 さ れ ま す。 こ の設定を行 う には、 以下の よ う に コ マ ン ド を実行 し ます。 debug コ マ ン ド を実行 し て、 追加す る デバ ッ グ メ ッ セージの タ イ プ を指 定 し ます (「デバ ッ グ メ ッ セージ」 (C-52 ページ) を参照)。 logging コ マ ン ド を実行 し て、設定 し た Syslogサーバーに送信 さ れた イ ベ ン ト ロ グ メ ッ セージの フ ィ ル タ リ ン グ に使用す る シ ス テ ム モ ジ ュ ール ま たは重要度レベルを設定 し ます (「Syslog サーバーに送信 さ れ る イ ベ ン ト ロ グ メ ッ セージに重要度レベルを設定」 (C-66 ページ) お よ び 「特 定のシ ス テ ム モジ ュ ールか ら の イ ベン ト ロ グ メ ッ セージ を Syslog サー バーに送信す る ための設定」 (C-67 ページ) を参照)。 送信す る イ ベ ン ト ロ グ メ ッ セージ の フ ィ ル タ リ ン グ に使用す る デバ ッ グ メ ッ セージの タ イ プ と 重要度レベル、 お よ び Syslog サーバーの現在の設定 を表示す る には、 show debug コ マ ン ド を実行 し ます (「デバ ッ グ /Syslog 設 定の表示」 (C-49 ページ) を参照)。 C-62 ト ラ ブルシ ュ ーテ ィ ン グ デバ ッ グ と Syslog の動作 構文 : [no] logging < syslog-ip-addr > 指定 し た IP ア ド レ ス に対する Syslog メ ッ セージの送信を有効 ま たは無効に し ます。最大 6 個のア ド レ ス を設定で き ます。 ア ド レ ス が 1つ も 設定 さ れていない環境で こ の コ マ ン ド を使用 し て ア ド レ ス を設定す る と 、 Syslog の記録お よ びデバ ッ グす る イ ベン ト の タ イ プが有効にな り ます。 そのため、 少な く と も 、 設定 し た Syslog サーバーに対 し て イ ベン ト ロ グ メ ッ セージの 送信が開始 さ れます。 メ ッ セージ タ イ プ ACL、 IP-OSPF、 ま た は IP-RIP が現在デバ ッ グ タ イ プ と し て有効にな っ てい る場合 は、 こ れ ら の メ ッ セージ も Syslog サーバーに送信 さ れ ます。 (「デバ ッ グ メ ッ セージ」 (C-52 ページ) を参照。) no logging コ マ ン ド を実行す る と 、 現在設定 さ れてい る Syslog の送信先の設定が running-config か ら すべて削除 さ れます。 no logging < syslog-ip-address > コ マ ン ド を実行す る と 、 指定 し た Syslog の宛先のみが running-config か ら 削除 さ れます。 こ の コ マ ン ド に [no] を付けて実行す る と 、 Syslog サーバーの ア ド レ ス のみが削除 さ れ、ス イ ッ チで ロ グの送信が無効にな り ますが、デフ ォ ル ト のデバ ッ グ イ ベン ト の タ イ プは変更 さ れま せん。 ま た、 no logging コ マ ン ド で Syslog の宛先をすべて削除 (ま た は no logging < syslog-ip-address > コ マ ン ド で指定 し た Syslog サーバーの送信先を削除) し て も 、 startup-config フ ァ イ ルに 保存 さ れた Syslog サーバーの IP ア ド レ ス は削除 さ れません。 startup-config フ ァ イ ル中の Syslog ア ド レ ス を削除す る には、 no logging コ マ ン ド を実行 し てか ら write memory コ マ ン ド も 実 行す る 必要があ り ます。 Syslog サーバーのア ド レ ス が削除 さ れ た こ と を 確認す る には、 show config コ マ ン ド を 実行 し て startup-config フ ァ イ ルを表示 し ます。 現在設定 さ れてい る タ イ プのデバ ッ グ メ ッ セージが、設定 し た Syslog サーバーに送信 さ れない よ う にす る には、 no debug < debug-type > コ マ ン ド を実行 し ます。 ( 「デバ ッ グ メ ッ セージ」 (C-52 ページ) を参照。) C-63 ト ラ ブルシ ュ ーテ ィ ング デバ ッ グ と Syslog の動作 設定 し たサーバーア ド レ ス を削除 し ないで Syslog の記録を無 効にす る には、no debug destination logging コ マ ン ド を実行 し ま す。 Syslog サーバーが ま っ た く 設定 さ れていない場合 と は異 な り 、Syslog サーバーが 1 つ以上設定 さ れてい る と き に Syslog メ ッ セージが無効にな っ てい る場合は、新 し いサーバーア ド レ ス を設定 し て も Syslog メ ッ セージの送信が有効にな り ません。 Syslog メ ッ セージの送信を有効にす る には、 debug destination logging コ マ ン ド を実行 し ます。 構文 : [no] logging facility < facility-name > logging facility コ マ ン ド では、 設定 し た Syslog サーバーの宛 先サブシ ス テ ム を指定 し ます。 (設定 さ れてい るすべての Syslog サーバーが同 じ サブシ ス テ ム を使用す る 必要があ り ま す。) ProCurve では、 アプ リ ケーシ ョ ンが別のサブシ ス テ ム を特に必要 と し ていない限 り 、 デフ ォ ル ト の (user) サブシ ス テ ム を使用す る こ と をお勧め し ます。 オプシ ョ ンには以下 の も のがあ り ます。 user (デフ ォ ル ト ) — ユーザーレベルの ラ ン ダ ム な メ ッ セージ kern — カーネル メ ッ セージ mail — メ ールシ ス テ ム daemon — シ ス テ ムデーモン auth — セキ ュ リ テ ィ / 認証 メ ッ セージ syslog —Syslog に よ り 内部的に生成 さ れた メ ッ セージ lpr — ラ イ ンプ リ ン タ ーサブシ ス テ ム news —netnews サブシ ス テ ム uucp —uucp サブシ ス テ ム cron —cron/at サブシ ス テ ム sys9 —cron/at サブシ ス テ ム sys10 - sys14 — シ ス テ ム使用のために予約 local10 - local17 — シ ス テ ム使用のために予約 こ の コ マ ン ド に [no] を付けて実行す る と 、 設定 し た フ ァ シ リ テ ィ が削除 さ れ、 デフ ォ ル ト 値 (user) に戻 り ます。 サポー ト 対象の ProCurve ス イ ッ チの一覧については、 C-46 ページの注記を参照 し て く だ さ い。 Syslog サーバーの説明の追加 CLI ま たは SNMP を使用す る と 、 Syslog サーバー と し て設定 し た IP ア ド レ ス (IPv4 のみ) それぞれにわか り やすい説明を付け る こ と がで き ます。 C-64 ト ラ ブルシ ュ ーテ ィ ン グ デバ ッ グ と Syslog の動作 注記 HP の MIB hpicfSyslog.mib を使用すると、SNMP(RFC 3164 対応)用に Syslog を設定してモニタリングできます。 CLI コ マ ン ド は以下の よ う に指定 し ます。 構文 : logging <ip-addr> control-descr <text_string>] no logging <ip-addr> [control-descr] オプシ ョ ンで、 サーバーの IP ア ド レ ス にわか り やすい説明を設 定 で き ま す。 説 明 を 入 力 し な い と 、 説 明 欄 が 空 に な り ま す。 <text_string> に空白スペース を含め る場合は、 文字列全体を引用 符で囲みます。 IPv4 ア ド レ ス に対 し てのみ指定で き ます。 こ の コ マ ン ド に [no] を付けて実行す る と 、 説明が削除 さ れます。 制限 : 255 文字 注記 : SNMP を使用 し て説明を削除す る 場合は、 説明に空白文字 列を設定 し ます。 ProCurve(config)# logging 10.10.10.2 control-descr syslog_one 図 C-21. CAUTION logging コ マ ン ド で説明を設定する場合の例 no logging コ マ ン ド を実行す る と 、 確認プ ロ ン プ ト の表示な し にすべての Syslog サーバーア ド レ ス が削除 さ れます。 プライオリティに関する説明の追加 priority-descr オプションを指定すると、 一連の Syslog フィルターパラメーターに わかりやすい説明を追加できます。 説明は、 CLI または SNMP で追加できます。 CLI コマンドは以下のように指定します。 構文 : logging priority-descr <text_string> no logging priority-descr フィルタリングに使用する severity と system module の値の組み合 わせに対して、 わかりやすい説明を設定します。 説明を入力 し ない と 、 説明欄が空にな り ます。 <text_string> に空白スペー ス を含め る 場合は、 文字列全体を引用符で囲みます。 このコマ ンドに [no] を付けて実行すると、 説明が削除されます。 制限 : 255 文字 C-65 ト ラ ブルシ ュ ーテ ィ ング デバ ッ グ と Syslog の動作 ProCurve(config)# logging priority-descr severe-pri 図 C-22. 注記 logging コ マ ン ド で プ ラ イ オ リ テ ィ に関する説明を設定する場合 の例 CLI ま たは SNMP で Syslog パ ラ メ ー タ ーを変更す る と 、 SNMP エージ ェ ン ト に通知が送信 さ れます。 Syslog サーバーに送信されるイベントログメッセージに 重要度レベルを設定 イ ベン ト ロ グ メ ッ セージには、 以下のいずれかの重要度 レベルを指定 し ま す (重要度が高~低の順に表示 し てい ます)。 Major: ス イ ッ チに重大なエ ラ ー状態が発生 し てい る こ と を示 し ます。 Error: ス イ ッ チにエ ラ ー状態が発生 し てい る こ と を示 し ます。 Warning: ス イ ッ チのサービ ス が予定外の動作を行っ た こ と を示 し ます。 Information: 正常な ス イ ッ チ イ ベン ト に関す る 情報を示 し ます。 Debug: ProCurve の内部診断情報用に予約 さ れてい ます。 logging severity コ マ ン ド を実行す る と 、Syslog サーバーに送信す る イ ベン ト ロ グ メ ッ セージ を重要度レ ベルに従っ て選択で き ま す。 こ れに よ り 、 選択 し た重要度の高い メ ッ セージが送信 さ れ る よ う にな り ます。Syslogサーバー の設定については、 「Syslog サーバーの設定」 (C-62 ページ) を参照 し て く だ さ い。 構文 : [no] logging severity < major | error l warning | info | debug > 設定したすべての Syslog サーバーに対して、 指定した値と同 じかまたはそれより高い重要度レベルを持つすべてのイベント ログメッセージを送信するようにスイッチを設定します。 デフォルト : debug(すべての重要度レベルのメッセージを送信) このコマンドに [no] を付けて実行すると、 設定した重要度レベ ルが削除されてデフォルト値に戻り、 Syslog サーバーにすべて の重要度レベルのイベントログメッセージが送信されるようにな ります。 注記 : 重要度の設定は、 スイッチが通常イベントログに送信す るイベント通知メッセージには影響を与えません。 すべてのメッ セージが引き続きイベントログに記録されます。 C-66 ト ラ ブルシ ュ ーテ ィ ン グ デバ ッ グ と Syslog の動作 特定のシステムモジュールからのイベントログメッセージを Syslog サーバーに送信するための設定 イ ベン ト ロ グ メ ッ セージには、 イ ベン ト を通知 し た シ ス テ ム モジ ュ ールの 名前が含ま れてい ます。 logging system-module コ マ ン ド を実行す る と 、 特定 のシ ス テ ム モジ ュ ールか ら の イ ベン ト ロ グ メ ッ セージ を Syslog サーバーに 送信す る よ う に指定で き ます。 Syslog サーバーの設定については、 「Syslog サーバーの設定」 (C-62 ページ) を参照 し て く だ さ い。 logging system-module コ マ ン ド を実行す る と 、シ ス テ ム モジ ュ ールを 1 つの み指定 し て Syslog サーバーにその メ ッ セージ を送信す る よ う に設定で き ま す。 複数のシ ス テ ム モジ ュ ールか ら の メ ッ セージが送信 さ れ る よ う に設定 す る こ と はで き ま せん。 別のシ ス テ ム モジ ュ ール名を指定 し て こ の コ マ ン ド を再度実行す る と 、 現在設定 さ れてい る 値が新 し い値に置 き 換え ら れ ま す。 構文 : [no] logging system-module < system-module > 指定のシ ス テ ムモジ ュールか ら 設定済みの Syslog サーバー に対 し て、 ロ グ に記録 さ れ たすべて の イ ベ ン ト ロ グ メ ッ セージ を送信す る よ う に ス イ ッ チを設定 し ます。 各シ ス テ ム モジ ュ ールに指定す る値については、 C-29 ペー ジの表 C-1 を参照 し て く だ さ い。 デフ ォ ル ト : all-pass (すべての イ ベン ト ロ グ メ ッ セージ を 送信) こ の コ マ ン ド に [no] を付けて実行す る と 、 設定 し たシ ス テ ム モジ ュ ール値が削除 さ れてデフ ォ ル ト 値に戻 り 、 すべて のシ ス テ ム モジ ュ ールか ら のすべての重要度レベルの イ ベ ン ト ロ グ メ ッ セージが Syslog サーバーに送信 さ れ る よ う に な り ます。 注記 : こ の設定は、 ス イ ッ チが通常 イ ベン ト ロ グに送信す る イ ベン ト 通知 メ ッ セージには影響を与え ません。 C-67 ト ラ ブルシ ュ ーテ ィ ング デバ ッ グ と Syslog の動作 デバッグと Syslog に関する運用上の注記 ス イ ッ チを リ ブー ト す る か、 ま たは [Reset] ボ タ ン を押す と 、デバ ッ グ 設定が リ セ ッ ト さ れ ます。 デバッグオプション リブートまたはリセットの影響 logging (送信先) startup-config フ ァ イルに Syslog サーバーの IP ア ド レ スが保存 さ れている場合、 その IP ア ド レ スは リ ブー ト し て も保存 さ れ、 ロ グ送信先のオプ シ ョ ンは 有効にな っ たま ま です。 IP ア ド レ スが設定 さ れてい ない場合、 ログ送信先のオプ シ ョ ンは無効にな り ま す。 session (送信先) 無効。 ACL (デバ ッ グ タ イ プ) 無効。 All (デバ ッ グ タ イ プ) 無効。 event (デバ ッ グ タ イ プ) Syslog サーバーの IP ア ド レ スが startup-config フ ァ イルに設定 さ れている場合は、 最後にア ク テ ィ ブに な っ ていた設定に関係な く 、 イ ベン ト ロ グ メ ッ セー ジの送信が有効に設定 さ れます。 Syslog サーバーが設定 さ れていない場合は、 イ ベン ト ログ メ ッ セージの送信が無効にな り ます。 IP (デバ ッ グ タ イ プ) 無効。 debug コ マ ン ド は、イ ベン ト ロ グへの メ ッ セージ出力には影響 し ません debug event コ マ ン ド では、 イ ベン ト ロ グの送信に加え、 (CLI セ ッ シ ョ ン ま たは Syslog サーバーで) 設定 し たデバ ッ グ送信先に対 し て イ ベン ト ロ グ メ ッ セージが送信 さ れ る よ う に指定で き ます。 使用す る Syslog がデバ ッ グ メ ッ セージ を受け入れ る よ う に設定 し ます デバ ッ グ動作に よ っ て生成 さ れ る すべての Syslog メ ッ セージは、 「デ バ ッ グ」 の重要度で送信 さ れ ます。 Syslog サーバーにデバ ッ グ メ ッ セージ を送信す る よ う に ス イ ッ チを設定す る 場合は、 サーバーの Syslog アプ リ ケーシ ョ ンが、 「デバ ッ グ」 の重要度レベルを受け付け る よ う に設定 さ れてい る こ と を確認 し て く だ さ い。 (一部の Syslog ア プ リ ケーシ ョ ン のデフ ォ ル ト 設定では、 「デバ ッ グ」 の重要度レベルが 無視 さ れ ます。) C-68 重複す る IP ア ド レ ス は Syslog サーバーの一覧に保存 さ れません。 デフ ォ ル ト の重要度レベルが有効な場合は、デフ ォ ル ト 値 よ り も 高い重 要度を持つすべての メ ッ セージが Syslog に送信 さ れ ます。 た と えば、 デフ ォ ル ト の重要度レベルが 「debug」 の場合は、 debug よ り も 重要度 が高いすべての メ ッ セージが Syslog に送信 さ れます。 ト ラ ブルシ ュ ーテ ィ ン グ デバ ッ グ と Syslog の動作 Syslog サーバーは最大 6 台ま で使用で き ます。同 じ フ ィ ル タ ーパ ラ メ ー タ ーを使用す る 同 じ メ ッ セージがすべての Syslog サーバーに送信 さ れ ます。 6 台を超え る Syslog を追加 し よ う と す る と 、 エ ラ ー メ ッ セージ が生成 さ れ ます。 C-69 ト ラ ブルシ ュ ーテ ィ ング 診断ツール 診断ツール 診断機能 機能 C-70 デフォルト メニュー CLI Web ポー ト のオー ト ネゴ シ エーシ ョ ン n/a — Ping テス ト n/a — C-72 ページ C-71 ページ リ ン ク テス ト n/a — C-72 ページ C-71 ページ Traceroute の実行 n/a — C-76 ページ ス イ ッ チの コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルの表 示 n/a — C-81 ページ C-81 ページ ス イ ッ チ動作の表示 (show tech) n/a — C-82 ページ — ク ラ ッ シ ュ情報 と コ マ ン ド 履歴の表示 n/a — C-89 ページ — シ ス テム情報 と ソ フ ト ウ ェ アバージ ョ ンの表示 n/a — C-89 ページ — ト ラ ブルシ ュ ーテ ィ ング で役立つ コ マ ン ド n/a — C-93 ページ — 工場出荷時の設定への リ セッ ト C-94 ページ (ボ タ ン) — C-94 ページ — フ ラ ッ シ ュ イ メ ージの復 元 n/a — C-95 ページ — ポー ト ス テー タ ス n/a — — n/a B-14 ページ B-14 ページ B-14 ページ ト ラ ブルシ ュ ーテ ィ ン グ 診断ツール ポートのオートネゴシエーション リ ン ク LED が点灯 し ない場合 (2 つのデバ イ ス の間に リ ン ク がない こ と を 示す) の最 も 一般的な原因は、 接続 し てい る ポー ト 間のオー ト ネ ゴ シエー シ ョ ン の失敗です。 ス イ ッ チ を他のデバ イ ス のポー ト に接続 し た と き に リ ン ク LED が点灯 し ない場合は、 以下の操作を行い ます。 1. ス イ ッ チポー ト と 、 接続先のエ ン ド ノ ー ド のポー ト の両方が Auto モー ド に設定 さ れてい る こ と を確認 し ます。 2. 接続先のエ ン ド ノ ー ド に Auto モー ド の設定がない場合は、ス イ ッ チポー ト を エ ン ド ノ ー ド のポー ト と 同 じ 設定に手動で設定す る 必要が あ り ま す。 第 10 章 「ポー ト ス テー タ スお よ び設定」 を参照 し て く だ さ い。 Ping テストおよびリンクテスト Ping テ ス ト お よ び リ ン ク テ ス ト は、 ス イ ッ チ と 、 ネ ッ ト ワー ク 上にあ る 別 の IEEE 802.3 準拠のデバ イ ス と の間で行 う ポ イ ン ト ツーポ イ ン ト のテ ス ト です。 こ れ ら のテ ス ト に よ り 、 ス イ ッ チが別のデバ イ ス と 正 し く 通信 し て い る か ど う か を確認で き ます。 注記 相手のデバ イ ス が Ping テ ス ト ま たは リ ン ク テ ス ト に応答す る には、 IEEE 802.3 準拠であ る 必要があ り ます。 Ping テ ス ト : こ のテ ス ト では、 ス イ ッ チ と 、 IP パケ ッ ト (ICMP エ コ ー要 求) に応答で き る 、 同一ま たは別の IP ネ ッ ト ワー ク 上にあ る デバ イ ス と の 間の通信パ ス を テ ス ト し ます。 ホ ス ト 名 ま たは完全修飾 ド メ イ ン名を指定 し て ping (ま たは traceroute) コ マ ン ド を実行す る 方法については、 「DNS リ ゾルバー」 (C-98 ページ) を参照 し て く だ さ い。 リ ン ク テ ス ト : こ のテ ス ト では、 ス イ ッ チ と 、 同一の LAN (ま たは、 VLAN が設定 さ れてい る 場合は VLAN)上にあ る 指定 さ れたネ ッ ト ワー ク デバ イ ス と の間の接続を テ ス ト し ます。 リ ン ク テ ス ト では、 同一の VLAN ま たはブ ロ ー ド キ ャ ス ト ド メ イ ン 内の指定 さ れ た ネ ッ ト ワ ー ク デバ イ ス に IEEE 802.2 テ ス ト パケ ッ ト が送信 さ れ ます。 リ モー ト のデバ イ ス は、 802.2 テ ス ト 応答パケ ッ ト で応答で き る 必要があ り ます。 WebAgent: Ping テストまたはリンクテストの実行 WebAgent で Ping ま たは リ ン ク テ ス ト を開始す る には、 以下の よ う に実行 し ます。 1. ナビ ゲーシ ョ ンペ イ ン で [Troubleshooting] を ク リ ッ ク し ます。 C-71 ト ラ ブルシ ュ ーテ ィ ング 診断ツール 図 C-23. 2. [Ping/Link Test] を ク リ ッ ク し ます。 3. [Start] ボ タ ン を ク リ ッ ク し ます。 4. テ ス ト が終了す る 前に リ ン ク テ ス ト ま たは Ping テ ス ト を停止す る 場合 は、 [Stop] ボ タ ン を ク リ ッ ク し ます。 WebAgent の [Ping Test] 画面 と [Link test] 画面 [Destination IP Address] は、ス イ ッ チ と の接続を テ ス ト す る 対象デバ イ ス (宛 先のデバ イ ス)のネ ッ ト ワ ー ク ア ド レ ス です。IP ア ド レ ス の形式は、X.X.X.X です。 X は、 0 ~ 255 の十進数です。 [Number of Packets to Send] は、 ス イ ッ チが接続テ ス ト を試行す る 回数です。 [Timeout in Seconds] は、 試行が失敗 し た と 判断す る ま での、 接続テ ス ト の試 行 1 回あ た り の秒数です。 CLI: Ping テスト Ping (Packet InterNet Groper) テ ス ト は、Internet Control Message Protocol (ICMP) エ コ ー要求お よ び ICMP エ コ ー応答を使用 し て別のデバ イ ス の生 存状態を確認 し ま す。 ま た、 指定の宛先か ら 応答を受信す る ま でにかか っ た時間 も 計測 し ます。 Ping コ マ ン ド には、 い く つかの拡張 コ マ ン ド があ り 、 宛先の可用性に関 し て高度な確認がで き ます。 C-72 ト ラ ブルシ ュ ーテ ィ ン グ 診断ツール 構文 : ping <ip-address | hostname > [repetitions <1-10000>] [timeout <1-60>] [source <ip-address | vlan-id | loopback <0-7>>] [data-size <0 - 65471>] [data-fill <0-1024>] [ip-option <record-route | loose-source-route | strictsource-route | include-timestamp | include-timestamp-and-address | include timestamp-from>] [tos <0-255>] ping6 <ipv6-address | hostname > [repetitions <1-10000>] [timeout <1-60>] [source <ip-address | vlan-id | loopback <0-7>>] [data-size <0 - 65471>] [data-fill <0-1024>] ICMP エ コー要求を送信 し て、 別のデバ イ ス の生存状態を確認 し ます。 注記 : ping6 の詳細については、ご使用の ス イ ッ チに対応す る『IPv6 Configuration Guide』 を参照 し て く だ さ い。 <ip-address | hostname> ping の対象となるノードの IP アドレスまたはホスト名。 repetitions <1-10000> 宛先アドレスに送信する Ping パケットの個数。 デフォルト : 1 timeout <1-60> タイムアウト間隔 (秒単位)。 Ping が成功するには、 ここで指定 した時間が経過するまでに、 ECHO REPLY を受信する必要があ ります。 デフォルト : 5 source <ip-addr | vid | loopback <0-7>> Ping に使用する送信元 IP アドレス、 VLAN ID、 またはループ バックアドレス。ルーターにこの送信元 IP アドレスが設定されてい る必要があります。 VLAN を指定した場合は、 指定の VLAN に 関連付けられている IP アドレスを使用します。 data-size <0-65471> 送信パケットのサイズ。 デフォルト : 0 (ゼロ) data-fill <0-1024> パケットのデータパターン。 デフォルト : 長さゼロの文字列。 ip-option loose-source-route または strict-source-route などの IP オプショ ン、 または include-timestamp オプションを指定します。 C-73 ト ラ ブルシ ュ ーテ ィ ング 診断ツール include-timestamp IP ヘッダーにタイムスタンプオプションを追加します。 タイム スタンプは、 ホストとの間の送受信にかかった時間を表示し ます。 デフォルト : 9 include-timestamp-and-address 中継ルー タ ーの タ イ ム ス タ ンプ と IP ア ド レ ス を記録 し ます。 デフ ォ ル ト : 4 include-timestamp-from 指定 し たルー タ ーア ド レ ス の タ イ ム ス タ ン プ を記録 し ます。 loose-source-route <IP-addr> loose-source-route オプシ ョ ン を指定す る と 、パス上の各 送信元 IP ア ド レ ス を指定す る プ ロ ンプ ト が表示 さ れま す。 こ れに よ り 、 Ping パケ ッ ト が経由す る IP ア ド レ ス を指定す る こ と がで き ます。 パケ ッ ト は指定の IP ア ド レ ス以外 も 経由す る可能性があ り ます。 record-route <1-9> 宛先アドレスに到達する途中、 または宛先から戻る途中で Ping パケットが経由するインターフェイスの IP アドレスを表 示します。 loose-source-route または strict-source-route を 指定しない場合は、送信元ルートが記録されません。 loosesource-route または strict-source-route が有効な場合は、自 動的に記録されます。 デフォルト : 9 strict-source-route <IP-addr> strict-source-route オプシ ョ ン を指定す る と 、Ping パケ ッ ト が、 指定の IP ア ド レ ス のみに送信 さ れ、 他のア ド レ ス には送信 さ れない よ う に制限 さ れます。 tos <0-255> ヘッダーパケットに含める Type of Service を指定します。 デフォルト : 0 (ゼロ) C-74 ト ラ ブルシ ュ ーテ ィ ン グ 診断ツール ProCurve> ping 10.10.10.10 10.10.10.10 is alive, time = 15 ms ProCurve> ping 10.10.10.10 is 10.10.10.10 is 10.10.10.10 is 10.10.10.10 repetitions 3 alive, iteration 1, time = 15 ms alive, iteration 1, time = 15 ms alive, iteration 1, time = 15 ms ProCurve> ping 10.10.10.10 timeout 2 10.10.10.10 is alive, time = 10 ms ProCurve> ping 10.11.12.13 The destination address is unreachable. 図 C-24. Ping テ ス ト の例 Ping テ ス ト が終了す る 前にテ ス ト を停止 さ せ る 場合は、[Ctrl] + [C] キーを押 し ます。 注記 ホ ス ト 名ま たは完全修飾 ド メ イ ン名を指定 し て ping (ま たは traceroute) コ マ ン ド を実行す る 方法については、 「DNS リ ゾルバー」 (C-98 ページ) を参 照 し て く だ さ い。 リンクテスト 1 回ま たは複数回の リ ン ク テ ス ト を、さ ま ざ ま な反復回数 と タ イ ム ア ウ ト 時 間で実行で き ます。 デフ ォ ル ト 値は以下の通 り です。 反復回数 : 1 (1 ~ 999) タ イ ム ア ウ ト : 5 秒 (1 ~ 256 秒) 構文 : link < mac-address > [repetitions < 1 - 999 >] [timeout < 1 - 256 >] [vlan < vlan-id >] C-75 ト ラ ブルシ ュ ーテ ィ ング 診断ツール 基本的な リ ン ク テ ス ト 反復あ り の リ ン ク テ ス ト 反復 と タ イ ムアウ ト を 設定 し た リ ン ク テ ス ト 特定の VLAN について のリ ン ク テス ト 特定の VLAN について のリ ン ク テス ト 、 テス ト の失敗 図 C-25. リ ン ク テ ス ト の例 traceroute コマンド traceroute コ マ ン ド に よ り 、 ス イ ッ チか ら 特定のホ ス ト ア ド レ ス ま でのルー ト を ト レース で き ます。 C-76 ト ラ ブルシ ュ ーテ ィ ン グ 診断ツール こ の コ マ ン ド を 実行す る と 、 ス イ ッ チ と 宛先ア ド レ ス 間の各 (ルー タ ー) ホ ッ プに関す る 情報が出力 さ れ ま す。 特にオプ シ ョ ン を 指定 し な い限 り 、 traceroute を実行す る たびに同 じ デフ ォ ル ト の設定が使用 さ れ ます。 構文 : traceroute < ip-address | hostname >[maxttl <1-255>] [minttl <1-255>] [probes <1-5>] [source <ip-address | source-vlan <vid> | loopback <0-7>] [dstport <1-34000>] [srcport <1-34000>] [ip-option <record-route | loose-source-route | strict-source-route | include-timestamp | include-timestamp-and-address | include timestamp-from>] [timeout <1-120>] ルー ト 中の各ホ ッ プの IP ア ド レ ス ま たはホ ス ト 名、 お よ び各 ホ ッ プか ら の traceroute パケ ッ ト の応答を受信す る ま での時間 を ミ リ 秒単位で一覧表示 し ます。 実行中の traceroute を停止 さ せ る場合は、 [Ctrl] + [C] キーを押 し ます。 注記 : traceroute6 の詳細については、 ご使用の ス イ ッ チに対応 す る 『IPv6 Configuration Guide』 を参照 し て く だ さ い。 <ip-address | hostname> traceroute の送信先デバ イ ス の IP ア ド レ ス ま たはホ ス ト 名。 [minttl < 1-255 >] 現在の traceroute イ ン ス タ ン ス に対 し て、 ルー ト に沿っ て 送信 さ れ る プ ロ ーブパケ ッ ト に許可 さ れ る 最小ホ ッ プ数を 変更 し ます。 minttl が実際のホ ッ プ数 よ り 大 き い場合、 出 力には し き い値 minttl 以上のホ ッ プのみが含まれます。 ( し き い値 よ り 低いホ ッ プは一覧に含まれません。) minttl が実 際のホ ッ プ数 と 一致す る場合、 そのホ ッ プのみが出力に表 示 さ れます。 minttl が実際のホ ッ プ数 よ り 小 さ い場合、 す べてのホ ッ プが一覧表示 さ れます。 任意の traceroute に対 し てデフ ォ ル ト 以外の minttl を設定す る場合には、 希望す る 値を指定す る 必要があ り ます。 (デフ ォ ル ト : 1) [maxttl < 1-255 >] 現在の traceroute イ ン ス タ ン ス に対 し て、 ルー ト に沿っ て 送信 さ れ る プ ロ ーブパケ ッ ト に許可 さ れ る 最大ホ ッ プ数を 変更 し ます。 宛先ア ド レ ス が maxttl が許容す る値 よ り も 離 れてい る 場合、 traceroute は、 maxttl の制限値以下のホ ッ プ の IP ア ド レ ス を一覧表示 し ます。 任意の traceroute に対 し てデフ ォ ル ト 以外の maxttl を設定す る場合には、 希望す る 値を指定する 必要があ り ます。 (デフ ォ ル ト : 30) C-77 ト ラ ブルシ ュ ーテ ィ ング 診断ツール [probes < 1-5 >] 現在の traceroute イ ン ス タ ン ス に対 し て、 ルー ト 中の各 ホ ッ プに ス イ ッ チが送信す る ク エ リ 数を変更 し ます。 任意 の traceroute に対 し てデフ ォ ル ト 以外の probes を設定す る 場合には、 希望す る値を指定す る必要があ り ます。 (デフ ォ ル ト : 3) [source <ip-addr | vid | loopback <0-7>>] 送信元 IPv4 ア ド レ ス、 VLAN ID、 ま たはループバ ッ ク ア ド レ ス。 [dstport <1-34000>] 宛先ポー ト 。 [srcport <1-34000>] 送信元ポー ト 。 [ip-option] loose-source-route または strict-source-route などの IP オプション、 または include-timestamp オプションを指定します。 [include-timestamp] IP ヘッダーにタイムスタンプオプションを追加します。 タイムスタ ンプは、 ホストとの間の送受信にかかった時間を表示します。 デフォルト : 9 [include-timestamp-and-address] 中継ルー タ ーの タ イ ム ス タ ンプ と IP ア ド レ ス を記録 し ます。 デフ ォ ル ト : 4 [loose-source-route <IP-addr>] loose-source-route オプシ ョ ン を指定す る と 、パ ス上の各送信 元 IP ア ド レ ス を指定す る プ ロ ンプ ト が表示 さ れます。 こ れ に よ り 、 Ping パケ ッ ト が経由す る IP ア ド レ ス を指定す る こ と がで き ます。 パケ ッ ト は指定の IP ア ド レ ス以外 も 経由す る 可能性があ り ます。 [record-route <1-9>] 宛先アドレスに到達する途中、 または宛先から戻る途中で Ping パケットが経由するインターフェイスの IP アドレスを表示します。 loose-source-route または strict-source-route を指定しない場合 は、 送信元ルートが記録されません。 loose-source-route または strict-source-route が有効な場合は、 自動的に記録されます。 デフォルト : 9 C-78 ト ラ ブルシ ュ ーテ ィ ン グ 診断ツール [strict-source-route <IP-addr>] strict-source-route オプシ ョ ン を指定す る と 、 Ping パケ ッ ト が、 指定の IP ア ド レ ス のみに送信 さ れ、 他のア ド レ ス には 送信 さ れない よ う に制限 さ れます。 [timeout < 1-120 >] 現在の traceroute イ ン ス タ ン ス に対 し て、 ルー ト 中の各 ホ ッ プか ら の各プ ロ ーブパケ ッ ト 確認応答を ス イ ッ チが待 つ タ イ ム ア ウ ト 時間を変更 し ます。 任意の traceroute に対 し てデフ ォ ル ト 以外の timeout を設定す る場合には、 希望す る 値を指定す る 必要があ り ます。 (デフ ォ ル ト : 5 秒) Maxttl の値が低い と 宛先ア ド レ ス に到達す る 前に traceroute が停止す る : た と え ば、 4 ホ ッ プ 離れ た 宛先 IP ア ド レ ス に対 し て デ フ ォ ル ト 値 で traceroute を実行す る と 、 以下の よ う にな り ます。 中継ルー タ ーのホ ッ プ 数。 各ルー タ ーからの プ ローブの確認応答を ス イ ッ チが受信するの にかかっ た時間も 表示 さ れます。 宛先 IP ア ド レ ス 図 C-26. traceroute の問い合わせが完了 し た場合の例 上記の例 (図 C-26) に続いて、実際のホ ッ プ数に満たない maxttl を指定 し て traceroute を実行す る と 、 以下の よ う な出力にな り ます。 maxttl の設定が低いため、 traceroute は宛先 IP ア ド レ スに到達 し ません。 ア ス タ リ ス ク (*) は、 2 番目のプ ローブが 3 番目のホ ッ プ で タ イ ムア ウ ト にな っ た こ と を示 し ます。 図 C-27. Maxttl の設定が低いため traceroute が完了で き ない例 C-79 ト ラ ブルシ ュ ーテ ィ ング 診断ツール ネ ッ ト ワ ー ク の状態が原因で traceroute が宛先に到達で き ない場合 : traceroute が宛先に到達で き ない一般的な原因を以下に示 し ます。 タ イ ム ア ウ ト (プ ロ ーブ、 ホ ッ プ ご と にア ス タ リ ス ク で示 さ れ る 。 上記の図 C-27 を参照。) ホ ス ト に到達で き ない ネ ッ ト ワ ー ク に到達で き ない フ ァ イ ア ウ ォ ールに よ る 妨害 ホ ス ト が応答 し ない よ う に設定 さ れてい る ルー ト がブ ロ ッ ク さ れた り 、 ルー ト に障害が発生 し てい る 場合に traceroute を実行す る と 、 最後に検出 し た ホ ッ プ以降のすべてのプ ロ ーブは タ イ ム ア ウ ト の印がマー ク さ れ ま す。 た と えば、 ブ ロ ッ ク さ れてい る か障害が発生 し てい る ルー ト で最大ホ ッ プ数が 7 (maxttl = 7) の場合、 出力は以下の よ う にな り ます。 ホ ッ プ 3 では、 最初の プ ローブ と 3 番目のプ ローブが タ イ ムアウ ト し ていますが、 2 番目 のプ ローブはルー タ ー に到達 し ています。 maxttl の範囲内にある 以降のすべてのプ ロー ブは、 ルー タ ーや宛先 IP ア ド レ ス を見つける こ と がで き ないま ま タ イ ムアウ ト し ています。 図 C-28. C-80 ア ス タ リ ス クは、 ネ ク ス ト ホ ッ プ を見つけ られずに タ イ ムアウ ト し た こ と を示 し ます。 宛先ア ド レ スに到達で き なか っ た traceroute の例 ト ラ ブルシ ュ ーテ ィ ン グ ス イ ッ チの設定 と 動作の表示 スイッチの設定と動作の表示 場合に よ っ ては、 ト ラ ブルシ ュ ーテ ィ ン グ を行 う 際に、 ス イ ッ チの設定を 表示 し て問題を診断す る 必要があ り ま す。 ス イ ッ チの設定が完了す る と そ の内容が フ ァ イ ルに保存 さ れ る ので、 WebAgent を使用す る か、 ま たは CLI で以下の コ マ ン ド を実行 し て内容を参照で き ます。 CLI: startup-config ファイルまたは running-config ファイルの表示 CLI を使用す る と 、 実行中の設定ま たは起動時の設定を表示で き ます。 こ れ ら の コ マ ン ド の詳細 と 使用方法については、 付録 6 「ス イ ッ チ メ モ リ お よ び 設定」 を参照 し て く だ さ い。) 構文 : write terminal 現在の設定を表示 し ます。 show config 起動時の設定を表示 し ます。 show running-config running-config フ ァ イ ルを表示 し ます。 WebAgent: コンフィギュレーションファイルの表示 WebAgent を使用 し て running-config フ ァ イ ルを表示す る には、以下の よ う に実行 し ます。 1. ナビ ゲーシ ョ ンペ イ ン で [Troubleshooting] を ク リ ッ ク し ます。 2. [Configuration Report] ボ タ ン を ク リ ッ ク し ます。 3. 右側の ス ク ロ ールバーを使用 し て、 設定の一覧表示を ス ク ロ ール し ま す。 C-81 ト ラ ブルシ ュ ーテ ィ ング ス イ ッ チの設定 と 動作の表示 CLI: スイッチの稼働中データの概要情報の表示 構文 : show tech デフ ォ ル ト では、 show tech コ マ ン ド を実行す る と 、 稼働中の ス イ ッ チに関 す る 情報 と 、 ス イ ッ チの running-config に関す る 以下の よ う なデー タ が表 示 さ れ ます。 C-82 イ メ ージ ス タ ン プ ( ソ フ ト ウ ェ アバージ ョ ンデー タ ) 実行中の設定 イ ベン ト ロ グの一覧 ブー ト 履歴 ポー ト 設定 ス テー タ スお よ びカ ウ ン タ ー (ポー ト ス テー タ ス) IP ルー ト ス テー タ スお よ びカ ウ ン タ ー (VLAN 情報) GVRP のサポー ト ロ ー ド バ ラ ン ス ( ト ラ ン ク お よ び LACP) ト ラ ブルシ ュ ーテ ィ ン グ ス イ ッ チの設定 と 動作の表示 図 C-29 に、 show tech コ マ ン ド の出力例を示 し ます。 ProCurve# show tech show system Status and Counters - General System Information System Name System Contact System Location : 5400_1 : : MAC Age Time (sec) : 300 Time Zone : 0 Daylight Time Rule : None Software revision ROM Version : K.14.XX : K.12.12 Base MAC Addr Serial Number : 001871-c42f00 : SG641SU00L Up Time CPU Util (%) : 23 hours : 10 Memory - Total Free : : Packet Buffers - Total Free Lowest Missed : : : : IP Mgmt show flash Image ----- 図 C-29. - Pkts Rx : 759 Pkts Tx : 2 6750 5086 4961 0 Size(Bytes) Date Version ---------- -------- ----------- show tech コ マ ン ド の例 show tech コ マ ン ド の実行時に表示 さ れ る デー タ を 指定す る には、 「show tech コ マ ン ド の出力のカ ス タ マ イ ズ」 (C-85 ページ) の説明に従っ て copy show tech コ マ ン ド を実行 し ます。 show tech コマンドの出力をテキストファイルに保存 show tech コ マ ン ド を実行す る と 、 ス イ ッ チで稼働中のデー タ の概要情報が タ ー ミ ナルエ ミ ュ レ ー タ ーに送信 さ れ ま す。 タ ー ミ ナルエ ミ ュ レ ー タ ーの テ キ ス ト キ ャ プチ ャ ー機能を使用す る と 、 show tech コ マ ン ド の出力デー タ を テ キ ス ト フ ァ イ ルに保存 し て表示、 印刷 し た り 、 他の人に送信 し て診断 す る こ と がで き ます。 C-83 ト ラ ブルシ ュ ーテ ィ ング ス イ ッ チの設定 と 動作の表示 た と えば、 タ ー ミ ナルエ ミ ュ レー タ ーが Microsoft® Windows® ソ フ ト ウ ェ アに付属のハ イ パー タ ー ミ ナルアプ リ ケーシ ョ ン の場合、show tech コ マ ン ド の表示を フ ァ イ ルに コ ピー し て、 Microsoft Word ま たは メ モ帳を使用 し てデー タ を表示で き ます。 ( こ の場合は、 Microsoft Word に よ っ て、 デー タ が さ ら に読みやすい形式に変換 さ れ ます。) 以下の例では、Microsoft Windows の タ ー ミ ナルエ ミ ュ レー タ ーを使用 し て い ま す。 別の タ ー ミ ナルエ ミ ュ レー タ ーアプ リ ケーシ ョ ン を使用す る 場合 は、 そのアプ リ ケーシ ョ ンに付属のマニ ュ アルを参照 し て く だ さ い。 show tech コ マ ン ド の出力を タ ー ミ ナルエ ミ ュ レー タ ーか ら テ キ ス ト フ ァ イ ルに保存す る には、 以下の手順を実行 し ます。 1. ハ イ パー タ ー ミ ナルで、 [ 転送 ] | [ テキス ト のキ ャ プ チ ャ ...] を ク リ ッ ク し ます。 図 C-30. 2. ハイパー タ ー ミ ナルア プ リ ケーシ ョ ンの [ テキス ト のキ ャ プ チ ャ ] ウィ ンドウ [ フ ァ イル ] フ ィ ール ド に、 show tech 出力の保存先のパ ス と フ ァ イ ル名 を入力 し ます。 図 C-31. show tech コ マ ン ド の出力を保存するパス と フ ァ イル名の入力 3. [ 開始 ] を ク リ ッ ク し て テ キ ス ト フ ァ イ ルを作成 し 、 その フ ァ イ ルを開 き ます。 4. グ ロ ーバル コ ン フ ィ ギ ュ レーシ ョ ン コ ン テ キ ス ト か ら show tech コ マ ン ド を実行 し ます。 ProCurve# show tech C-84 ト ラ ブルシ ュ ーテ ィ ン グ ス イ ッ チの設定 と 動作の表示 show tech コ マ ン ド の出力がテ キ ス ト フ ァ イ ルに保存 さ れ、 タ ー ミ ナル エ ミ ュ レー タ ーの画面に表示 さ れます。コ マ ン ド 出力が停止 し て [-MORE --] が表示 さ れた場合は、 スペース バーを押す と 、 さ ら に情報 を表示 し た り コ ピーで き ます。 コ マ ン ド 出力が終了す る と 、 CLI プ ロ ン プ ト が表示 さ れ ます。 5. デー タ の コ ピーを停止 し て テ キ ス ト フ ァ イ ルを保存す る には、ハ イ パー タ ー ミ ナルで [ 転送 ] | [ テキス ト のキ ャ プ チ ャ ...] | [ 停止 ] を ク リ ッ ク し ます。 ハ イ パー タ ー ミ ナルがテ キ ス ト フ ァ イ ルに コ マ ン ド 出力を コ ピーす る 動作を停止 し ない と 、 以降に出力 さ れ る 不要なデー タ が コ ピー さ れて し ま い ます。 6. フ ァ イ ルの内容を確認す る には、 Microsoft Word、 メ モ帳、 ま たは類似 のテ キ ス ト エデ ィ タ ーで フ ァ イ ルを開 き ます。 show tech コマンドの出力のカスタマイズ show tech コ マ ン ド で表示 さ れ る 詳細な ス イ ッ チ情報を ト ラ ブルシ ュ ーテ ィ ン グ用にカ ス タ マ イ ズす る には、 copy show tech コ マ ン ド を実行 し ます。 show tech コ マ ン ド が表示す る 情報を カ ス タ マ イ ズす る には、 以下を実行 し ます。 1. ス イ ッ チ を ト ラ ブルシ ュ ーテ ィ ン グす る ために収集す る 情報を決定 し ます。 2. 表示 し たい情報を含むデー タ フ ァ イ ルを指定 し て copy show tech コ マ ン ド を実行 し ます。 構文 : copy <source> show- tech 1 つ以上の ソ ース フ ァ イ ルの稼働中のデー タ と 設定デー タ を 指定 し て、 それ ら が show tech コ マ ン ド の出力に表示 さ れ る よ う に し ます。 表示に含め る各デー タ フ ァ イ ルご と に コ マ ン ド を 1 回ずつ実行 し ます。 デフ ォ ル ト : すべての ソ ース フ ァ イ ルのデー タ を表示 し ます。 <source> には以下のいずれかの値を指定 し ます。 command-output “< command >” こ こ で指定 し た コ マ ン ド の出力が、 show-tech コ マ ン ド の 出力に含まれ る よ う に し ます。 二重引用符の間に該当す る コ マ ン ド 名を指定 し ます。 た と えば、 copy “show system” show-tech の よ う にな り ます。 C-85 ト ラ ブルシ ュ ーテ ィ ング ス イ ッ チの設定 と 動作の表示 構文 : copy <source> show- tech crash-data [slot-id | master]: すべての管理モジ ュール と イ ン タ ーフ ェ イ ス モジ ュ ール か ら の ク ラ ッ シ ュ デー タ が show tech コ マ ン ド の出力に含 まれ る よ う に し ます。 表示 さ れ る ク ラ ッ シ ュデー タ の量を制限 し ます。 取 り 付 け ら れてい る モジ ュールま たは管理モジ ュールを以下の よ う に指定 し ます。 slot-id: 取 り 付け ら れてい る モジ ュールか ら の ク ラ ッ シ ュ デー タ が出力に含まれ る よ う に し ます。 指定で き る ス ロ ッ ト ID は、 a ~ h の文字です。 master: 両方の管理モジ ュ ールか ら の ク ラ ッ シ ュデー タ が 出力に含まれ る よ う に し ます。 構文 : copy <source> show- tech crash-log [slot-id | master]: すべての管理モジ ュール と イ ン タ ーフ ェ イ ス モジ ュ ール か ら の ク ラ ッ シ ュ ロ グが show tech コ マ ン ド の出力に含ま れ る よ う に し ます。 表示 さ れ る ク ラ ッ シ ュ ロ グの量を制限 し ます。 取 り 付け ら れてい る モジ ュ ールま たは管理モジ ュールを以下の よ う に指定 し ます。 slot-id: 取 り 付け ら れてい る モジ ュールか ら の ク ラ ッ シ ュ ロ グが出力に含まれ る よ う に し ます。 指定で き る ス ロ ッ ト ID は、 a ~ h の文字です。 master: 両方の管理モジ ュールか ら の ク ラ ッ シ ュ ロ グが出 力に含まれ る よ う に し ます。 event-log イ ベン ト ロ グの内容を show tech コ マ ン ド の出力に コ ピー し ます。 running-config running-config フ ァ イ ルの内容が show tech コ マ ン ド の出 力に含まれ る よ う に し ます。 startup-config startup-config フ ァ イ ルの内容が show tech コ マ ン ド の出 力に含まれ る よ う に し ます。 C-86 ト ラ ブルシ ュ ーテ ィ ン グ ス イ ッ チの設定 と 動作の表示 構文 : copy <source> show- tech tftp config < startup-config | running-config > < ip-addr > < remote-file > < pc | unix > 以下を設定 し て、 リ モー ト ホ ス ト か ら の コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルの内容が show tech コ マ ン ド の出力に 含まれ る よ う に し ます。 ip-addr: リ モー ト ホ ス ト デバ イ ス の IP ア ド レ ス を指定 し ま す。 remote-file: コ マ ン ド 出力に表示する 内容を含むコ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルのあ る リ モー ト ホ ス ト のパ ス名 を指定 し ます。 pc | unix: リ モー ト ホ ス ト が DOS ベース の PC ま たは UNIX ワー ク ス テーシ ョ ン であ る こ と を指定 し ます。 copy tftp コ マ ン ド の詳細については、 付録 A 「フ ァ イ ル転 送」 を参照 し て く だ さ い。 構文 : copy <source> show- tech usb config < startup-config < filename > | command-file < aclfilename.txt > 以下を設定 し て、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルま た は ACL コ マ ン ド フ ァ イ ルの内容が、 USB フ ラ ッ シ ュ ド ラ イ ブか ら show tech コ マ ン ド の出力に コ ピー さ れ る よ う に し ます。 startup-config <filename >: USB ド ラ イ ブにあ る startupconfig フ ァ イ ルの名前を指定 し ます。 command-file <acl-filename.txt >: USB ド ラ イ ブにあ る ACL コ マ ン ド フ ァ イ ルの名前を指定 し ます。 copy usb コ マ ン ド の詳細については、 付録 A 「フ ァ イ ル転 送」 を参照 し て く だ さ い。 C-87 ト ラ ブルシ ュ ーテ ィ ング ス イ ッ チの設定 と 動作の表示 構文 : copy <source> show- tech xmodem config < startup-config | config < filename > | command-file < acl-filename.txt > < pc | unix > 以下を設定 し て、 コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルま た は ACL コ マ ン ド フ ァ イ ルの内容が、 シ リ アル接続 し た PC ま たは UNIX ワー ク ス テーシ ョ ンか ら show tech コ マ ン ド の出力に コ ピー さ れ る よ う に し ます。 startup-config: 接続 し たデバ イ ス にあ る startup-config フ ァ イ ルの名前を指定 し ます。 config <filename >: 接続 し たデバ イ ス にあ る コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルのパ ス名を指定 し ます。 command-file <acl-filename.txt >: 接続 し たデバ イ ス にあ る ACL コ マ ン ド フ ァ イ ルのパ ス名を指定 し ます。 pc | unix: 接続 し たデバ イ ス が DOS ベース の PC ま たは UNIX ワー ク ス テーシ ョ ンであ る こ と を指定 し ます。 copy xmodem コ マ ン ド の詳細については、 付録 A 「フ ァ イ ル転送」 を参照 し て く だ さ い。 C-88 ト ラ ブルシ ュ ーテ ィ ン グ ス イ ッ チの設定 と 動作の表示 CLI: スイッチの動作に関する詳細情報の表示 ス イ ッ チの動作に関す る よ り 多 く の情報が表示 さ れ る よ う に設定 し て ト ラ ブルシ ュ ーテ ィ ン グに使用す る には、 以下の コ マ ン ド を使用 し ます。 構文 : show boot-history ス イ ッ チの各管理モジ ュ ールに対 し て保存 さ れてい る ク ラ ッ シ ュ 情報を表示 し ます (第 15 章 「シ ャ ーシの冗長管理 (Switch 8200zl)」 の 「保存 し た ク ラ ッ シ ュ 情報の表示」 を参 照)。 show history 現在の コ マ ン ド 履歴を表示 し ます。 こ の コ マ ン ド 出力は、 す でに実行 し た コ マ ン ド を参照 し て繰 り 返すために使用 し ます (「CLI: ト ラ ブルシ ューテ ィ ン グで役立つ コ マ ン ド 」 (C-93 ページ) を参照)。 show system-information ス イ ッ チの動作に関 し て グ ロ ーバルに設定 さ れてい る パ ラ メ ー タ ー と 情報を表示 し ます (第 7 章 「 イ ン タ ーフ ェ イ ス ア ク セ スお よ びシ ス テ ム情報」 の 「CLI: シ ス テ ム情報の表示 と 設定」 を参照)。 show version 現在ス イ ッ チで稼動 し てい る ソ フ ト ウ ェ アのバージ ョ ン と 、 ス イ ッ チのブー ト に使用 し た フ ラ ッ シ ュ イ メ ージ (プ ラ イ マ リ ま たはセカ ン ダ リ ) を表示 し ます。 詳細については、 第 15 章 「シ ャ ーシの冗長管理 (Switch 8200zl)」 の 「管理情報の 表示」 を参照 し て く だ さ い。 show interfaces すべての ス イ ッ チポー ト のア ク テ ィ ビ テ ィ に関する 情報を表 示 し ます。 (第 10 章 「ポー ト ス テー タ スお よ び設定」 の 「CLI: ポー ト ス テー タ ス の表示 と ポー ト パ ラ メ ー タ ーの設定」 を参照)。 show interfaces-display show interfaces コ マ ン ド と 同 じ 情報を表示 し 、 表示を 3 秒ご と にダ イ ナ ミ ッ ク にア ッ プデー ト し ます。 シ ス テ ム情報のダ イ ナ ミ ッ ク ア ッ プデー ト を中止す る には、 [Ctrl] + [C] キーを 押 し ます。 画面に表示 し き れていない情報を表示す る には、 矢印キーを使用 し ます。 C-89 ト ラ ブルシ ュ ーテ ィ ング ス イ ッ チの設定 と 動作の表示 show コマンドでのパターンマッチング show コ マ ン ド でパ タ ーン マ ッ チン グオプシ ョ ン を指定す る と 、 特定のテ キ ス ト を検索で き ま す。 選択 し たパ ラ メ ー タ ーに従っ て、 選択 し た出力部分 が表示 さ れ ます。 構文 : show <command option> | <include | exclude | begin > <regular expression> show コマンドの出力のうち、 指定の部分のみをパターンマッチン グで検索して表示します。 マッチさせる文字数に制限はありませ ん。 正規表現のみを使用で き ます。 ア ス タ リ ス ク な ど の記号 を 指定 し てすべて の文字列にマ ッ チ さ せ る こ と はで き ま せ ん。 include: マッチングパターンを含む行のみを出力します。 exclude: マッチングパターンを含む行が出力されないようにしま す。 begin: マッチングパターンで指定した文字列で始まる行を出力し ます。 注記 パターンマッチングは大文字小文字を区別します。 選択 し たオプシ ョ ンに従っ て running-config フ ァ イ ルの一部を表示す る 場 合の例を以下に示 し ます。 ProCurve(config)# show run | include ipv6 ipv6 enable ipv6 enable 「ipv6」 と い う 文字列を含む行のみを表示 し ます。 ipv6 access-list "EH-01" ProCurve(config)# 図 C-32. C-90 include オプ シ ョ ン を指定 し てパ タ ーン マ ッ チ ン グ を行 う 場合の 例 ト ラ ブルシ ュ ーテ ィ ン グ ス イ ッ チの設定 と 動作の表示 ProCurve(config)# show run | exclude ipv6 Running configuration: ; J8697A Configuration Editor; Created on release #K.15.01 hostname "ProCurve Switch 5406zl" module 1 type J8702A module 2 type J8705A snmp-server community "notpublic" Unrestricted vlan 1 name "DEFAULT_VLAN" untagged A1-A24,B1-B20 「ipv6」 と い う 文字列を含ま ないすべての行を ip address dhcp-bootp 表示 し ます。 no untagged B21-B24 exit vlan 20 name "VLAN20" untagged B21-B24 no ip address exit policy qos "michael" exit sequence 10 deny tcp 2001:db8:255::/48 2001:db8:125::/48 exit no autorun password manager ProCurve(config)# 図 C-33. exclude オプ シ ョ ン を指定 し てパ タ ーン マ ッ チ ン グ を行 う 場合の 例 C-91 ト ラ ブルシ ュ ーテ ィ ング ス イ ッ チの設定 と 動作の表示 ProCurve(config)# show run | begin ipv6 ipv6 enable no untagged B21-B24 最初の行が 「ipv6」 で始ま る running-config を exit 表示 し ます。 vlan 20 name "VLAN20" untagged B21-B24 ipv6 enable no ip address exit policy qos "michael" exit ipv6 access-list "EH-01" sequence 10 deny tcp 2001:db8:255::/48 2001:db8:125::/48 exit no autorun password manager ProCurve(config)# 図 C-34. begin オプ シ ョ ン を指定 し てパ タ ーン マ ッ チ ン グ を行 う 場合の例 図 C-35 は、 show arp コ マ ン ド の出力、 お よ び include オプシ ョ ン の正規表 現で IP ア ド レ ス 15.255.128.1 を指定 し た場合の例です。 ProCurve(config)# show arp IP ARP table IP Address --------------15.255.128.1 15.255.131.19 15.255.133.150 MAC Address ----------------00000c-07ac00 00a0c9-b1503d 000bcd-3cbeec Type ------dynamic dynamic dynamic Port ---B1 B1 ProCurve(config)# show arp | include 15.255.128.1 15.255.128.1 00000c-07ac00 dynamic B1 図 C-35. C-92 show arp コ マ ン ド および include オプ シ ョ ン でパ タ ーン マ ッ チ ン グ を行 う 場合の例 ト ラ ブルシ ュ ーテ ィ ン グ ス イ ッ チの設定 と 動作の表示 CLI: トラブルシューティングで役立つコマンド ト ラ ブルシ ュ ーテ ィ ン グの際に、 問題の診断に必要 と さ れ る さ ら に正確な 情報を表示す る には、 以下の コ マ ン ド を使用 し ます。 こ れ以外の CLI の使 用方法については、 第 4 章 「 コ マ ン ド ラ イ ン イ ン タ ーフ ェ イ ス (CLI) の使 用」 を参照 し て く だ さ い。 構文 : alias 頻繁に使用す る コ マ ン ド と コ マ ン ド オプシ ョ ンに対応する 短 いエ イ リ ア ス名を指定で き ます。 詳細については、 第 4 章 「コ マン ド ラ イ ン イ ン タ ーフ ェ イ ス (CLI) の使用」 の 「コ マ ン ド エ イ リ ア ス の使用」 を参照 し て く だ さ い。 kill 実行中の リ モー ト ト ラ ブルシ ュ ーテ ィ ン グセ ッ シ ョ ン を終了 し ます。 現在の管理セ ッ シ ョ ンの一覧を表示す る には、 show ip ssh コ マ ン ド を実行 し ます。 詳細については、 第 7 章 「 イ ン タ ーフ ェ イ ス ア ク セ スお よ び シ ス テ ム情報」 の 「 リ モー ト 管理セ ッ シ ョ ンの終了に よ る イ ン タ ーフ ェ イ ス ア ク セ ス の拒否」 を参照 し て く だ さ い。 [no] page show コ マ ン ド のページの表示モー ド を連続表示ま たはページ 単位の表示の間で切 り 替え ます。 repeat 1 つ以上の コ マ ン ド を一定期間繰 り 返 し て、 その実行結果を 確認で き ます。 コ マ ン ド の実行を停止す る には、 キーボー ド の任意のキーを押 し ます。 詳細については、 第 4 章 「コ マン ド ラ イ ン イ ン タ ーフ ェ イ ス (CLI) の使用」 の 「コ マ ン ド の繰 り 返 し 」 を参照 し て く だ さ い。 setup メ ニ ュー イ ン タ ーフ ェ イ ス の [Switch Setup] 画面を表示 し ま す。 C-93 ト ラ ブルシ ュ ーテ ィ ング 工場出荷時の設定への復元 工場出荷時の設定への復元 ト ラ ブルシ ュ ーテ ィ ン グ作業の一環 と し て、 ス イ ッ チの設定を工場出荷時 の設定に戻す必要が発生す る 場合があ り ま す。 こ の操作に よ っ て、 ス イ ッ チの動作が一時的に中断 さ れ、 パ ス ワ ー ド お よ び コ ン ソ ール イ ベン ト ロ グ がすべて消去 さ れ、ネ ッ ト ワー ク カ ウ ン タ ーがゼ ロ に リ セ ッ ト さ れ ます。完 全な自己テ ス ト が実施 さ れた後、 ス イ ッ チが リ ブー ト し て工場出荷時の設 定に戻 り ま す。 IP ア ド レ ス が設定 さ れてい る 場合はそれ も 消去 さ れ ま す。 工場出荷時の設定に リ セ ッ ト す る 方法には、 以下の 2 つがあ り ます。 CLI 注記 [Clear]/[Reset] ボ タ ン の組み合わせ ス イ ッ チの設定を TFTP サーバーに保存 し てか ら 、 工場出荷時の設定に リ セ ッ ト す る こ と をお勧め し ます。 ま た、 Xmodem を介 し て直接接続 さ れて い る PC に、 設定を保存す る こ と も で き ます。 CLI: 工場出荷時の設定への復元 こ の コ マ ン ド は、 オペレー タ ーレベルを 除 く ど の レベルで も 実行で き ます。 構文 : erase startup-configuration フ ラ ッ シ ュ 中の startup-config フ ァ イ ルを削除 し て、 ス イ ッ チが工場出荷時の設定で リ ブー ト で き る よ う に し ます。 注記 include-credentials が設定 さ れていない場合は、erase startup-config コ マ ン ド を実行 し て も パ ス ワー ド が ク リ ア さ れ ません。 include-credentials が設定 さ れてい る 場合は、 erase startup-configuration コ マ ン ド を実行す る と ユーザー 名 / パ ス ワー ド の情報 と 、コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルに保存 さ れてい る その他の認証情報が消去 さ れ ま す。 詳細については、 ご使用の ス イ ッ チ に対応す る 『Access Security Guide』 の項 「Saving Security Credentials in a Config File」 を参照 し て く だ さ い。 [Clear] / [Reset] ボタン : 工場出荷時の設定への復元 工場出荷時の設定に リ セ ッ ト す る には、 以下の手順を行い ます。 1. C-94 先の尖っ た物を使用 し て、 ス イ ッ チの前面にあ る [Reset] ボ タ ン と [Clear] ボ タ ン を同時に押 し ます。 ト ラ ブルシ ュ ーテ ィ ン グ フ ラ ッ シ ュ イ メ ージの復元 2. [Clear] ボ タ ン を押 し た ま ま、 [Reset] ボ タ ン を放 し ます。 3. セルフ テ ス ト LED が点滅を開始 し た ら [Clear] ボ タ ン を放 し ます。 ス イ ッ チはセルフ テ ス ト を完了 し た後、 工場出荷時の設定を使用 し て 動作を開始 し ます。 フラッシュイメージの復元 プ ラ イ マ リ ま たはセ カ ン ダ リ フ ラ ッ シ ュ イ メ ージが空か、 ま たは格納 さ れ てい る OS フ ァ イ ルが壊れてい る と き に、オペレー タ ーが erase flash コ マ ン ド を使用 し て も う 1 つの正常な OS イ メ ージ フ ァ イ ルを消去す る と 、ス イ ッ チのオペレーテ ィ ン グ シ ス テ ム が失われ ます。 フ ラ ッ シ ュ が空か、 ま たは壊れてい る 状態か ら 復旧す る には : ス イ ッ チ の コ ン ソ ールシ リ アルポー ト を使用 し て、 以下の も の を備え た ワ ー ク ス テー シ ョ ン ま たは ラ ッ プ ト ッ プ コ ン ピ ュ ー タ ーに接続 し ます。 注記 Windows PC ソ フ ト ウ ェ アに含まれてい る ハ イ パー タ ー ミ ナルプ ロ グ ラ ム な ど の、 Xmodem 機能を持つ タ ー ミ ナルエ ミ ュ レー タ ープ ロ グ ラ ム。 ス イ ッ チ用の正常な OS イ メ ージ フ ァ イ ルの コ ピー。 以下の手順では、 Xmodem を使用す る 必要があ り 、 OS イ メ ージはプ ラ イ マ リ フ ラ ッ シ ュ に コ ピー さ れ ます。 こ の手順は、 タ ー ミ ナルエ ミ ュ レー タ ー と し てハ イ パー タ ー ミ ナルを使用 し てい る こ と を前提に し てい ます。 別の タ ー ミ ナルエ ミ ュ レ ー タ ーを使用 し てい る 場合は、 こ の手順を特定のエ ミ ュ レ ー タ ーの動作に適応 さ せ る 必 要がでて く る 場合があ り ます。 1. タ ー ミ ナルエ ミ ュ レー タ ープ ロ グ ラ ム を起動 し ます。 2. タ ー ミ ナルエ ミ ュ レ ー タ ーが以下の よ う に設定 さ れてい る こ と を確認 し ます。 ボーレー ト : 9600 1 ス ト ッ プビ ッ ト パ リ テ ィ なし 8 ビッ ト フ ロ ー制御な し C-95 ト ラ ブルシ ュ ーテ ィ ング フ ラ ッ シ ュ イ メ ージの復元 3. [Reset] ボ タ ン を使用 し て ス イ ッ チを リ セ ッ ト し ます。 タ ー ミ ナルエ ミ ュ レー タ ーに以下のプ ロ ン プ ト が表示 さ れます。 Enter h or ? for help. => 4. OS フ ァ イ ルは容量が大 き いため、 ス イ ッ チ コ ン ソ ール と タ ー ミ ナルエ ミ ュ レ ー タ ーのボー レ ー ト を高速な値に変更 し て ダ ウ ン ロ ー ド の速度 を上げ る こ と がで き ます。 以下に例を示 し ます。 a. ス イ ッ チのボーレー ト を 115,200 Bps に変更 し ます。 => sp 115200 b. タ ー ミ ナルエ ミ ュ レー タ ーのボーレー ト を、 ス イ ッ チの速度に一 致す る よ う に変更 し ます。 i. ハ イ パー タ ー ミ ナルで、 [ 通信 ] | [ 切断 ] を選択 し ます。 ii. [ フ ァ イル ] | [ プ ロパテ ィ ] を選択 し ます。 iii. [ 設定 ] を ク リ ッ ク し ます。 iv. ボーレー ト を [115200] に変更 し ます。 v. [OK] を ク リ ッ ク し ます。 次の ウ ィ ン ド ウ で、 再度 [OK] を ク リ ッ ク し ます。 vi. [ 通信 ] | [ 接続 ] を選択 し ます。 vii. [Enter] キーを 1 回以上押 し て、 「=>」 のプ ロ ン プ ト を表示 し ま す。 5. 「=>」 のプ ロ ン プ ト で 「do」 と 入力 し て [Enter] キーを押 し 、 コ ン ソ ール ダ ウ ン ロ ー ド ユーテ ィ リ テ ィ を起動 し ます。 => do C-96 6. 以下のプ ロ ン プ ト が表示 さ れ ます。 7. 上記のプ ロ ン プ ト で以下の操作を行い ます。 a. 「y」 (Yes) と 入力 し ます。 b. ハ イ パー タ ー ミ ナル [ 転送 ] | [ フ ァ イル ] を選択 し ます。 c. OS イ メ ージの適切な フ ァ イ ル名 と パ ス を入力 し ます。 d. Xmodem プ ロ ト コ ル (1k Xmodem プ ロ ト コ ルではあ り ません) を 選択 し ます。 e. [ 送信 ] を ク リ ッ ク し ます。 ト ラ ブルシ ュ ーテ ィ ン グ フ ラ ッ シ ュ イ メ ージの復元 ハ イ パー タ ー ミ ナルを使用 し てい る 場合は、 ダ ウ ン ロ ー ド が進行中で あ る こ と を示す以下の よ う な画面が表示 さ れ ます。 図 C-36. 8. Xmodem に よ る進行中のダウ ン ロー ド の例 ダ ウ ン ロ ー ド が完了す る と 、 ス イ ッ チが、 前の手順でダ ウ ン ロ ー ド し た OS イ メ ージ と 最新の startup-config フ ァ イ ルを使用 し てプ ラ イ マ リ フ ラ ッ シ ュ か ら リ ブー ト し ます。 C-97 ト ラ ブルシ ュ ーテ ィ ング DNS リ ゾルバー DNS リゾルバー Domain Name System (DNS) リ ゾルバーは、 ロ ーカルネ ッ ト ワ ー ク ド メ イ ン で使用 し て、 DNS 互換ス イ ッ チの CLI コ マ ン ド を実行 し て完全修飾 ド メ イ ン名ま たはホ ス ト 名を使用で き る よ う に し ます。 (バージ ョ ン K.13.01 の ソ フ ト ウ ェ アで使用で き る DNS 互換 コ マ ン ド には、 ping や traceroute な ど があ り ます。) バージ ョ ン K.13.01 以降の ソ フ ト ウ ェ アは、 IPv4 お よ び IPv6 の DNS 解決、 お よ びプ ラ イ オ リ テ ィ を設定 し た複数の DNS サーバーに対応 し てい ます。 (IPv6 の DNS 解決の詳細については、 ご使用の ス イ ッ チに対応す る 『IPv6 Configuration Guide』 を参照 し て く だ さ い。) 用語 ド メ イ ンサ フ ィ ッ ク ス —IP ア ド レ ス が割 り 当て ら れてい る 完全修飾 ド メ イ ン名の う ち、 一意の ホ ス ト 名の右側に あ る すべての ラ ベルに該当 し ま す。 た と えば、 完全修飾 ド メ イ ン名 device53.evergreen.trees.org では、 ド メ イ ン サ フ ィ ッ ク ス が evergreen.trees.org に相当 し 、 特定の IP ア ド レ ス が割 り 当て ら れてい る 一意のホ ス ト 名が device53 です。 完全 修飾 ド メ イ ン名 — 特定のホ ス ト (ホ ス ト 名) お よ びそのホ ス ト が所 属す る ド メ イ ン で構成 さ れ る 一連の ラ ベルです。 た と えば、 IP ア ド レ ス 10.10.10.101 のデバ イ ス のホ ス ト 名が device53 で、 こ のデバ イ ス が evergreen.trees.org ド メ イ ンにあ る 場合は、 デバ イ ス の完全修飾 ド メ イ ン名は device53.evergreen.trees.org にな り 、 こ の名前を DNS 解決 す る と 10.10.10.101 にな り ます。 ホ ス ト 名 —DNS サーバーの設定で、 特定の IP ア ド レ ス に割 り 当て ら れて い る ド メ イ ン名の一番左側にあ る 一意の ラ ベルです。 こ れに よ り 、 その IP ア ド レ ス を持つデバ イ ス と 、 同 じ ド メ イ ン にあ る 他のデバ イ ス を サーバー が区別で き る よ う にな り ます。 た と えば、 ド メ イ ン evergreen.trees.org に おいて、 IPv4 ア ド レ ス 10.10.100.27 がホ ス ト 名 accounts015 に割 り 当て ら れてお り 、 IP ア ド レ ス 10.10.100.33 がホ ス ト 名 sales021 に割 り 当て ら れて い る 場合は、 DNS 互換 コ マ ン ド で こ れ ら のホ ス ト 名を指定す る と 、 ド メ イ ンサ フ ィ ッ ク ス evergreen.trees.org が設定 さ れてい る ス イ ッ チ、 お よ び こ の ド メ イ ン名でア ド レ ス を解決す る DNS サーバーが こ れ ら のデバ イ ス に到 達で き ます。 以下に例を示 し ます。 ping accounts015 traceroute accounts015 C-98 ト ラ ブルシ ュ ーテ ィ ン グ DNS リ ゾルバー 基本的な動作 ス イ ッ チが使用で き る DNS サーバーの IP ア ド レ ス のみが ス イ ッ チ に設定 さ れてい る 場合は、 完全修飾 ド メ イ ン名を指定 し て DNS 互 換 コ マ ン ド を実行す る と 、 その DNS サーバー経由でア ク セ ス で き る ド メ イ ン中にあ る 任意のデバ イ ス に到達で き ます。 ス イ ッ チに以下の両方が設定 さ れてい る 場合 : • ス イ ッ チが使用で き る DNS サーバーの IP ア ド レ ス • 設定済みの DNS サーバーが使用で き る ド メ イ ンの ド メ イ ンサ フィ ックス こ の場合、 以下の よ う にな り ます。 • 設定済みの ド メ イ ン サ フ ィ ッ ク ス と 同 じ ド メ イ ン に所属す る デバ イ ス のホ ス ト 名を指定 し て DNS 互換 コ マ ン ド を実行す る と 、 そのデバ イ ス に到達で き ます。 • 完全修飾 ド メ イ ン名を指定 し て DNS 互換 コ マ ン ド を実行す る と 、 設定済みの DNS サーバーが使用で き る ド メ イ ン にあ る デ バ イ ス に到達で き ます。 例 : ア ク セ ス 可能 な DNS サーバーに ス イ ッ チ の ド メ イ ン サ フ ィ ッ ク ス mygroup.procurve.net お よ び IP ア ド レ ス が設定 さ れてい る 場合を考え ます。 オペレー タ ーが、DNS 名 leader (DNS サーバーか ら その ド メ イ ン中の IP ア ド レ ス を割 り 当て ら れてい る ) を使用 し て、 こ の ド メ イ ン中の タ ーゲ ッ ト ホ ス ト に ping す る 場合は、 以下の コ マ ン ド のいずれか を実行で き ます。 ProCurve# ping leader 10.28.229.220 is alive, time = 1 ms ProCurve# ping leader.mygroup.procurve.net 10.28.229.220 is alive, time = 1 ms タ ーゲ ッ ト のホス ト 名 Ping 応答 タ ーゲ ッ ト の完全修飾 ド メ イ ン名 Ping 応答 図 C-37. ホス ト 名ま たは完全修飾 ド メ イ ン名を使用する場合の例 次の例では、 DNS サーバーの IP ア ド レ ス が ス イ ッ チに設定 さ れてい る が、 ド メ イ ン サ フ ィ ッ ク ス が設定 さ れていないか、 ま たは タ ーゲ ッ ト ホ ス ト と は別の ド メ イ ン に ド メ イ ン サ フ ィ ッ ク ス が設定 さ れてい る ので、 完全修飾 ド メ イ ン名を使用す る 必要があ り ます。 C-99 ト ラ ブルシ ュ ーテ ィ ング DNS リ ゾルバー ス イ ッ チに設定 さ れてい る ド メ イ ン 以外の ド メ イ ン に タ ーゲ ッ ト ホ ス ト が あ る 場合は、 以下の よ う にな り ます。 ス イ ッ チか ら ホ ス ト の ド メ イ ン に到達で き る 必要があ り ます。 こ れ には、 ス イ ッ チに対応す る DNS サーバーが、 タ ーゲ ッ ト ホ ス ト が 動作す る ド メ イ ンへのパ ス中にあ る DNS サーバー と 通信で き る 必 要があ り ます。 ス イ ッ チに ど の よ う な ド メ イ ン サ フ ィ ッ ク ス が設定 さ れて い る 場 合で も 、 完全修飾 ド メ イ ン名を使用 し 、 タ ーゲ ッ ト ホ ス ト があ る ド メ イ ンに ド メ イ ンサ フ ィ ッ ク ス が対応 し てい る 必要があ り ます。 例 : 同 じ ド メ イ ンにあ る ア ク セ ス可能な DNS サーバーに ス イ ッ チの ド メ イ ンサ フ ィ ッ ク ス mygroup.procurve.net お よ び IP ア ド レ ス が設定 さ れてい る 場 合を考え ま す。 こ こ では、 オペ レ ー タ ーが ス イ ッ チ を使用 し て、 別の ド メ イ ン common.group.net にあ る remote-01 と い う 名前のホ ス ト へのルー ト を ト レース し ます。 ス イ ッ チにすでに設定 さ れてい る DNS サーバーに こ の 2 つめの ド メ イ ン でア ク セ ス で き る 場合は、 タ ーゲ ッ ト の完全修飾 DNS 名を 使用 し て traceroute コ マ ン ド を実行す る と 、 こ の コ マ ン ド は成功 し ます。 タ ーゲ ッ ト ホス ト の完全 ProCurve# traceroute remote-01.common.group.net 修飾ホス ト 名 traceroute to 10.22.240.73 1 hop min, 30 hops max, 5 sec. timeout, 3 probes 1 10.28.229.3 0 ms 0 ms 0 ms 2 10.71.217.1 0 ms 0 ms 0 ms 3 10.0.198.2 1 ms 0 ms 0 ms 4 10.22.240.73 0 ms 0 ms 0 ms タ ーゲ ッ ト ホス ト “remote-01” の IP ア ド レ ス 図 C-38. 別の ド メ イ ン にあ る ア ク セス可能な タ ーゲ ッ ト に完全修飾 ド メ イ ン名を使用 し て到達 する場合の例 DNS 互換コマンドへの DNS 解決の設定と使用 (バージ ョ ン K.13.01 の ソ フ ト ウ ェ アで使用で き る DNS 互換 コ マ ン ド には、 ping や traceroute な ど があ り ます。) 1. 以下を決定 し ます。 a. b. C-100 自分のネ ッ ト ワ ー ク 中の ド メ イ ン にあ る DNS サーバーの IP ア ド レス 同 じ ド メ イ ン中の他の DNS サーバーに対す る 、 そのサーバーのプ ラ イ オ リ テ ィ (1 ~ 3) ト ラ ブルシ ュ ーテ ィ ン グ DNS リ ゾルバー c. DNS 互換 コ マ ン ド を使用 し て接続す る ホ ス ト があ る ア ク セ ス可能 な ド メ イ ン の ド メ イ ン名 ( こ れは、 選択 し た ド メ イ ン にあ る 所定 のホ ス ト の完全修飾 ド メ イ ン の ド メ イ ン サ フ ィ ッ ク ス に相当 し ま す。 「用語」 (C-98 ページ) を参照 し て く だ さ い)。 ド メ イ ン サ フ ィ ッ ク ス が設定 さ れていない場合は、 完全修飾 ド メ イ ン名を使 用 し て DNS 互換 コ マ ン ド を解決で き ます。 d. 指定 し た ド メ イ ン に対応す る 、 DNS サーバー中の タ ーゲ ッ ト IP ア ド レ ス に割 り 当て ら れてい る ホ ス ト 名 2. 手順 1a ~ 1c のデー タ を使用 し て ス イ ッ チに DNS エ ン ト リ ーを設定 し ます。 3. DNS 互換 コ マ ン ド を ホ ス ト 名を指定 し て実行 し て、 タ ーゲ ッ ト デバ イ ス に接続 し ます。 DNS エ ン ト リ ーの設定 ス イ ッ チは、 最大 3 つの DNS サーバーエ ン ト リ ー (DNS サーバーの IP ア ド レ ス) に対応 し ます。 ホ ス ト 名のみを使用 し てその ド メ イ ン で DNS の名 前解決を行 う ための ド メ イ ン サ フ ィ ッ ク ス も 1 つ設定で き ます。 タ ーゲ ッ ト の完全修飾 ド メ イ ン名の代わ り に、 ド メ イ ン サ フ ィ ッ ク ス と タ ーゲ ッ ト のホ ス ト 名を使用 し て DNS 互換 コ マ ン ド を実行で き ます。 構文 : [no] ip dns server-address priority < 1 - 3 > < ip-addr > ス イ ッ チにア ク セ ス で き る DNS サーバーのア ク セ ス プ ラ イ オ リ テ ィ と IP ア ド レ ス を設定 し ます。 こ の設定では以下を指定 し ます。 • 複数のサーバーが設定 さ れてい る 場合に対応す る ための、DNS サーバーの相対プ ラ イオ リ テ ィ • DNS サーバーの IP ア ド レ ス こ れ ら の設定は、 ホ ス ト 名を指定 し て DNS 互換 コ マ ン ド を実行す る 前に設定 し て お く 必要があ り ます。 ス イ ッ チには、 プ ラ イ オ リ テ ィ を付けた 3 つの DNS サーバーエン ト リ ーを指定で き ます。 あ る IP ア ド レ ス にすでに割 り 当て ら れてい る プ ラ イ オ リ テ ィ を別の IP ア ド レ ス に割 り 当て る こ と はで き ません。 所定のプ ラ イ オ リ テ ィ レベルを持つ IP ア ド レ ス を、 同 じ プ ラ イ オ リ テ ィ を持つ別のア ド レ ス に置 き換え る には、 こ の コ マ ン ド に [no] を付けて実行 し て こ の不要な ア ド レ ス を削除す る 必要があ り ます。 ま た、 サーバー リ ス ト では、 所定のサーバーア ド レ ス に対応す る エン ト リ ーを 1 つだけ 指定で き ます。 異な る プ ラ イ オ リ テ ィ レベルを持つ既存のエン ト リ ー と 重複す る エ ン ト リ ーを指定す る こ と はで き ません。 既存のサーバーア ド レ ス のプ ラ イ オ リ テ ィ を変更す る には、 こ の コ マ ン ド に [no] を付けて実行 し て こ のエ ン ト リ ーを まず削除 し てか ら 、 新 し いプ ラ イ オ リ テ ィ を持つア ド レ ス を指定 し ます。 こ の コ マ ン ド に [no] を付けて実行す る と 、 設定済みの IP ア ド レ ス の設定が null に な り ます。 (デフ ォ ル ト : null) C-101 ト ラ ブルシ ュ ーテ ィ ング DNS リ ゾルバー 構文 : [no] ip dns domain-name < domain-name-suffix > こ れは、 DNS 互換コ マ ン ド で指定 し た ホ ス ト 名に自動的に付 加 さ れ る ド メ イ ンサフ ィ ッ ク ス を設定す る オプシ ョ ンの DNS コ マ ン ド です。 DNS サーバーに対応す る ド メ イ ンサフ ィ ッ ク ス と IP ア ド レ ス が両方 と も ス イ ッ チに設定 さ れてお り 、 こ の DNS サーバーが こ の ド メ イ ンにア ク セ ス で き る場合は、 タ ー ゲ ッ ト のホ ス ト 名のみを指定 し て DNS 互換 コ マ ン ド を実行で き ます。 (C-99 ページの図 C-37 を参照。) 以下のいずれかの 場合は、 DNS 互換コ マ ン ド に完全修飾 DNS 名を使用 し て手 動で ド メ イ ン を指定す る 必要があ り ます。 • ス イ ッ チに DNS サーバーの IP ア ド レ ス が設定 さ れてい る が、 ド メ イ ンサ フ ィ ッ ク ス は設定 さ れていない (null) • ス イ ッ チに設定 さ れてい る ド メ イ ン サ フ ィ ッ ク ス が、 タ ー ゲ ッ ト ホ ス ト のあ る ド メ イ ン と は異な る場合 ス イ ッ チには、 1 つの ド メ イ ンサ フ ィ ッ ク ス と 3 つの DNS サーバー IP ア ド レ ス を指定で き ます。 (上記の コ マ ン ド の説 明を参照。) こ の コ マ ン ド に [no] を付けて実行す る と 、 設定済みの ド メ イ ンサ フ ィ ッ ク ス の設定が null にな り ます。 (デフ ォ ル ト : null) ping と traceroute で DNS 名を指定する例 図 C-39 に示すネ ッ ト ワ ー ク では、ド メ イ ン pubs.outdoors.com で DNS 名を 使用 し て DNS 互換 コ マ ン ド を使用で き る よ う に、ア ド レ ス 10.28.192.1 の ス イ ッ チが設定 さ れてい ます。 DNS サーバーは、 ド キ ュ メ ン ト サーバーの IP ア ド レ ス (10.28.229.219) にホ ス ト 名 docservr を割 り 当て る よ う に設定 さ れてい ます。 DNS リ ゾルバーが設定 さ れている ス イ ッ チ 「A」 10.28.192.1 ルー タ ー 「B」 ド キュ メ ン ト サーバー 10.28.192.2 docservr 10.28.229.1 (10.28.229.219) pubs.outdoors.com に対応する DNS サーバー 10.28.229.10 ド メ イ ン : pubs.outdoors.com 図 C-39. C-102 IP ア ド レ ス 10.28.229.219 の ホス ト 名 = “docservr” ネ ッ ト ワー ク ド メ イ ンの例 ト ラ ブルシ ュ ーテ ィ ン グ DNS リ ゾルバー ス イ ッ チ 「A」 に ド メ イ ン名 と こ の ド メ イ ン名に対応す る DNS サーバーの IP ア ド レ ス を設定す る と 、 こ の ス イ ッ チは、 こ の ド メ イ ン で IP ア ド レ ス が 割 り 当て ら れた ホ ス ト 名を使用 し て、 ド メ イ ン中のデバ イ ス に対 し て ping お よ び traceroute を実行で き る よ う にな り ます。 以下に ま と め ます。 エンテ ィ テ ィ : DNS サーバーの IP ア ド レ ス 識別情報 : 10.28.229.10 ド メ イ ン名 (および ド メ イ ン中のホス pubs.outdoors.com ト の ド メ イ ンサ フ ィ ッ ク ス) DNS サーバーか ら 10.28.229.219 が docservr 割 り 当て られてい る ホス ト 名 docservr.pubs.outdoors.com ド キ ュ メ ン ト サーバー (10.28.229.219) が使用 し ている IP ア ド レ スに対応する完全修飾 ド メ イ ン 名 10.28.192.1 ス イ ッ チの IP ア ド レ ス ド キ ュ メ ン ト サーバーの IP ア ド レ ス 10.28.229.219 上記が設定 さ れてい る 場合に以下の コ マ ン ド を実行す る と 、 DNS 互換 コ マ ン ド にホ ス ト 名 docserver を指定 し て ア ド レ ス 10.28.229.219 の ド キ ュ メ ン ト サーバーに接続で き ます。 ProCurve(config)# ip dns server-address 10.28.229.10 ProCurve(config)# ip dns domain-name pubs.outdoors.com 図 C-40. 図 C-39 のス イ ッ チ 「A」 を DNS 解決対応に設定 ProCurve# ping docservr 10.28.229.219 is alive, time = 1 ms ProCurve# traceroute docservr フ ァ ース ト ホ ッ プルー タ ー (「B」) traceroute to 10.28.229.219 1 hop min, 30 hops max, 5 sec. timeout, 3 probes 1 10.28.192.2 1 ms 0 ms 0 ms 2 10.28.229.219 0 ms 0 ms 0 ms traceroute の宛先 図 C-41. C-102 ページの図 C-39 のネ ッ ト ワー ク に ping と traceroute を実行する場合の例 C-103 ト ラ ブルシ ュ ーテ ィ ング DNS リ ゾルバー 「基本的な動作」 (C-99 ページ) で説明 し た よ う に、 ス イ ッ チに設定 さ れて い る DNS エ ン ト リ ーに タ ーゲ ッ ト の ド メ イ ンサ フ ィ ッ ク ス が含ま れていな い場合は、 タ ーゲ ッ ト ホ ス ト の完全修飾 ド メ イ ン名を指定 し て DNS 互換 コ マ ン ド を実行す る 必要があ り ます。 た と えば、 図 C-39 の ド キ ュ メ ン ト サー バーを タ ーゲ ッ ト と す る 場合は、 以下の よ う に指定 し ます。 ProCurve# ping docservr.pubs.outdoors.com 10.28.229.219 is alive, time = 1 ms タ ーゲ ッ ト の完全修 飾 ド メ イ ン名 ProCurve# traceroute docservr.pubs.outdoors.com traceroute to 10.28.229.219 1 hop min, 30 hops max, 5 sec. timeout, 3 probes 1 10.28.192.2 1 ms 0 ms 0 ms 2 10.28.229.219 0 ms 0 ms 0 ms 図 C-42. DNS サーバーの IP ア ド レ スのみが設定 さ れてい る場合の ping と traceroute の実行例 現在の DNS 設定の表示 show ip コ マ ン ド を実行す る と 、 ス イ ッ チに現在設定 さ れてい る 最高プ ラ イ オ リ テ ィ の DNS サーバーの IP ア ド レ ス と ド メ イ ンサ フ ィ ッ ク ス、 お よ び その他の IP 設定情報が表示 さ れます。 ス イ ッ チの現在の設定にデフ ォ ル ト 以外 (null 以外) の DNS エ ン ト リ ーが含ま れ る 場合は、 show run コ マ ン ド の出力結果に も こ の情報が表示 さ れ ます。 ProCurve# show ip Internet (IP) Service IP Routing : Disabled Default Gateway Default TTL Arp Age Domain Suffix DNS server : : : : : 10.28.192.2 64 20 pubs.outdoors.com 10.28.229.10 show ip コ マ ン ド の出力に表示 さ れている DNS リ ゾルバーの設定 VLAN | IP Config IP Address Subnet Mask ------------ + ---------- --------------- --------------DEFAULT_VLAN | Manual 10.28.192.1 255.255.255.0 図 C-43. C-104 現在の DNS 設定の表示例 ト ラ ブルシ ュ ーテ ィ ン グ DNS リ ゾルバー 運用上の注記 あ る IP ア ド レ ス にすでに割 り 当て ら れてい る プ ラ イ オ リ テ ィ を別の IP ア ド レ ス に割 り 当て る こ と はで き ません。所定のプ ラ イ オ リ テ ィ レベル を持つ IP ア ド レ ス を、 同 じ プ ラ イ オ リ テ ィ を持つ別のア ド レ ス に置 き 換え る には、こ の コ マ ン ド に [no] を付けて実行 し て こ の不要な ア ド レ ス を削除す る 必要が あ り ま す。 ま た、 サーバー リ ス ト では、 所定のサー バーア ド レ ス に対応す る エ ン ト リ ーを 1 つだけ指定で き ます。異な る プ ラ イ オ リ テ ィ レ ベル を持つ既存のエ ン ト リ ー と 重複す る エ ン ト リ ーを 指定す る こ と はで き ません。既存のサーバーア ド レ ス のプ ラ イ オ リ テ ィ を変更す る には、こ の コ マ ン ド に [no] を付けて実行 し て こ のエ ン ト リ ー を まず削除 し てか ら 、新 し いプ ラ イ オ リ テ ィ を持つア ド レ ス を指定 し ま す。 プ ラ イ オ リ テ ィ x がすでに設定 さ れてい る ア ド レ ス のプ ラ イ オ リ テ ィ を変更す る には、まず no ip dns server-address priority x < ip-addr > コ マ ン ド を 実行 し て設定か ら こ の ア ド レ ス を 削除 し 、 その後、 ip dns serveraddress priority < ip-addr > を実行 し て、 こ のア ド レ ス に新 し いプ ラ イ オ リ テ ィ を指定 し ます。 ま た、 対応ア ド レ ス を変更 し よ う と し てい る プ ラ イ オ リ テ ィ がすでに別のア ド レ ス で使用 さ れてい る 場合は、まず こ の コ マ ン ド に [no] を付けて実行 し て、 こ のプ ラ イ オ リ テ ィ か ら こ のア ド レ ス を削除す る 必要があ り ます。 ス イ ッ チに設定 さ れてい る DNS サーバー と ド メ イ ン を ス イ ッ チが 使用で き る 必要があ り ますが、 ス イ ッ チ と DNS サーバー間の中継 デバ イ ス は必ず し も DNS 対応に設定 し てお く 必要はあ り ません。 ス イ ッ チに設定 さ れてい る 複数の DNS サーバーは、同 じ ド メ イ ン ま たは異な る ド メ イ ンに所属す る こ と が可能です。 DNS設定には、所定の ド メ イ ンのホ ス ト 名を解決す る DNS サーバー の IP ア ド レ ス を含め る 必要があ り ます。 他の ド メ イ ン に関す る 情 報が十分に設定 さ れていない DNS サーバーは、 DNS 互換 コ マ ン ド に よ る 解決要求に も 十分に対応す る こ と がで き ません。 DNSの設定にDNSサーバー と IP ア ド レ ス が含ま れてい る 一方、ド メ イ ン サ フ ィ ッ ク ス の設定は含 ま れていない場合は、 DNS 互換 コ マ ン ド を 実行す る 際に タ ーゲ ッ ト ホ ス ト の完全修飾 ド メ イ ン名 を 含 め る 必要があ り ます。 C-99 ページの図 C-37 を参照 し て く だ さ い。 ス イ ッ チが発信 し た DNS パケ ッ ト は、管理 VLAN が設定 さ れてい る 場合で も 、 DNS サーバーへのベス ト ルー ト と な る VLAN 経由で送 信 さ れます。 DNS サーバーのア ド レ ス は手動で入力す る 必要があ り ます。 DHCP に よ り 自動的に決定 さ れ る こ と はあ り ません。 C-105 ト ラ ブルシ ュ ーテ ィ ング DNS リ ゾルバー イベントログメッセージ メ ッ セージ 意味 DNS server address not configured DNS サーバーの IP ア ド レ スがス イ ッ チに設定 さ れていません。 DNS server not responding DNS サーバーが応答 し ないか、 DNS サーバーに接続で き ません。 サーバーの IP ア ド レ ス を誤っ て指定する と こ の結果が表示 さ れま す。 Unknown host < host-name > ホス ト 名が IP ア ド レ スに解決で き ません。 こ れは以下のよ う な理 由で発生 し ます。 • ホス ト 名が見つから ない。 • 指定の ド メ イ ンが見つから ない。 • ド メ イ ンサフ ィ ッ ク スが必要だが設定 さ れていない。 (サーバー の IP ア ド レ スがス イ ッ チに設定 さ れている一方、 ド メ イ ン名は 設定 さ れていない場合は、ホス ト の完全修飾 ド メ イ ン名を使用す る必要があ り ます。) C-106 ト ラ ブルシ ュ ーテ ィ ン グ ロ ケー タ ー LED (ス イ ッ チの場所の特定) ロケーター LED (スイッチの場所の特定) ス イ ッ チの物理的配置場所を特定す る には、 chassislocate コ マ ン ド を実行 す る と 、 ス イ ッ チの前面パネルにあ る ロ ケー タ ー LED が青色にな り ます。 構文 : chassislocate [blink | on | off] 前面パネルの青色の ロ ケー タ ー LED に よ り ス イ ッ チの場所を特定 し ます。 blink <1-1440> 指定 し た時間 (分単位)、 シ ャ ーシの ロ ケー タ ー LED を点滅 さ せます (デフ ォ ル ト : 30 分)。 on <1-1440> 指定 し た時間 (分単位)、 シ ャ ーシの ロ ケー タ ー LED を点灯 さ せます (デフ ォ ル ト : 30 分)。 off シ ャ ーシの ロ ケー タ ー LED を消灯 さ せます。 ProCurve(config)# chassislocate blink <1-1440> Blink the chassis locate led (default 30 minutes). off Turn the chassis locate led off. on <1-1440> Turn the chassis locate led on (default 30 minutes). ProCurve(config)# chassislocate 図 C-44. chassislocate コ マ ン ド で ス イ ッ チ を見つける場合の例 冗長管理シ ス テ ム の場合は、 ア ク テ ィ ブな管理モジ ュ ールが フ ェ イ ルオー バーす る と 、 ロ ケー タ ー LED が消灯 し ます。 C-107 ト ラ ブルシ ュ ーテ ィ ング ロ ケー タ ー LED (ス イ ッ チの場所の特定) C-108 D MAC アドレス管理 章の内容 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . D-2 MAC ア ド レ ス の確認 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . D-3 メ ニ ュ ー : ス イ ッ チの MAC ア ド レ ス の表示 . . . . . . . . . . . . . . . . . . . D-4 CLI: ポー ト お よ び VLAN の MAC ア ド レ ス の表示 . . . . . . . . . . . . . . D-5 接続デバ イ ス の MAC ア ド レ ス の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . D-7 D-1 MAC ア ド レ ス管理 概要 概要 ス イ ッ チは以下の機能に MAC ア ド レ ス を割 り 当て ます。 管理機能用に、1 つのベース MAC ア ド レ ス がデフ ォ ル ト VLAN(VID = 1) に割 り 当て ら れ ます。 ( こ のガ イ ド の対象ス イ ッ チのすべての VLAN は、 同 じ MAC ア ド レ ス を使用 し ます。) ス イ ッ チの内部動作用 : ポー ト ご と に 1 つの MAC ア ド レ ス( 「CLI: ポー ト お よ び VLAN の MAC ア ド レ ス の表示」 (D-5 ページ) を参照。) MAC ア ド レ ス は工場で割 り 当て ら れ ます。 VLAN やポー ト が ス イ ッ チに追 加 さ れ る ご と に、 こ れ ら の MAC ア ド レ ス が ス イ ッ チで自動的に設定 さ れま す。 注記 D-2 ス イ ッ チのベース MAC ア ド レ ス は ス イ ッ チに貼 ら れた ラ ベルに も 印刷 さ れ てい ます。 MAC ア ド レ ス管理 MAC ア ド レ スの確認 MAC アドレスの確認 MAC ア ド レ スの表示方法 機能 CLI Web ス イ ッ チのベース (デ フ ォル ト の VLAN) n/a MAC ア ド レ スお よび追加 さ れた VLAN の ア ド レ ス を表示する D-4 D-5 — ポー ト の MAC ア ド レ ス (16 進数形式) を表示する — D-5 — 注記 デフォルト メニュー n/a メ ニ ュ ー イ ン タ ーフ ェ イ ス を使用 し て、 ス イ ッ チのベース MAC ア ド レ スや、 ス イ ッ チで設定 さ れたすべての VLAN に割 り 当て ら れた MAC ア ド レ ス を表示 し ます。 (VLAN1、 お よ びス イ ッ チに設定 さ れてい る その 他のすべての VLAN に同 じ MAC ア ド レ ス が割 り 当て ら れ ます。) ス イ ッ チのベース MAC ア ド レ ス はデフ ォ ル ト VLAN (VID = 1) に使用 さ れ、 常に有効です。 こ れはダ イ ナ ミ ッ ク VLAN の場合に も 当ては ま り ます。 ベース MAC ア ド レ ス は、 すべての VLAN で同 じ です。 CLIを使用 し て、ス イ ッ チのポー ト のMACア ド レ ス を16進数形式で表示 し ます。 D-3 MAC ア ド レ ス管理 MAC ア ド レ スの確認 メニュー : スイッチの MAC アドレスの表示 [Management Address Information] 画面に、 以下の MAC ア ド レ ス が一覧表 示 さ れ ます。 ベース (デフ ォ ル ト VLAN、 VID=1) ス イ ッ チに追加設定 し た VLAN ベース MAC ア ド レ ス は ス イ ッ チ背面の ラ ベルに も 印刷 さ れてい ます。 注記 ベース MAC ア ド レ ス は ス イ ッ チの最初の (デフ ォ ル ト ) VLAN に使用 さ れ ます。 こ の VLAN 名は、 ([VLAN Names] 画面で) 変更 し ない限 り は、 通常 「DEFAULT_VLAN」 です。こ のガ イ ド の対象ス イ ッ チでは、デフ ォ ル ト VLAN の VID (VLAN ID) は常に 「1」 で、 変更はで き ません 。 ス イ ッ チに設定 し た VLAN に割 り 当て ら れた MAC ア ド レ ス (お よ び IP ア ド レ ス) を表示す る には 1. [Main Menu] か ら 以下を選択 し ます。 [1. Status and Counters] [2. Switch Management Address Information] ス イ ッ チに設定 さ れてい る VLAN がデフ ォ ル ト VLAN のみの場合、 以 下の画面が表示 さ れ ます。 ス イ ッ チに複数の ス タ テ ィ ッ ク VLAN があ る 場合、 それ ら のア ド レ ス も 表示 さ れ ます。 ス イ ッ チのベース (デ フ ォ ル ト VLAN) MAC ア ド レ ス ス イ ッ チに現在割 り 当て ら れている IP ア ド レ ス 図 D-1. D-4 [Management Address Information] 画面の例 MAC ア ド レ ス管理 MAC ア ド レ スの確認 CLI: ポートおよび VLAN の MAC アドレスの表示 ス イ ッ チの各ポー ト に割 り 当て ら れてい る MAC ア ド レ ス は、フ ロ ー制御や ス パニ ン グ ツ リ ープ ロ ト コ ルな ど の機能に使用 さ れ ます。walkmib コ マ ン ド を使用 し て各ポー ト の MAC ア ド レ ス の割 り 当て を確認す る と 、 ス イ ッ チの 動作の診断に役立つ こ と があ り ます。 スイッチの シリーズ MAC アドレスの割り当て 8212zl スイッチは、 1 スロットあたり 24 個の MAC アドレスを割り当 てます。 あるスロットに 4 ポートモジュールを実装した場合、 スイッチはそのスロットの割り当てのうち最初の 4 つの MAC アドレスを使用し、 残り 18 個の MAC アドレスは使用しませ ん。 同様に、 24 ポートモジュールを実装した場合、 スイッチ は割り当てのうち最初の 24 個の MAC アドレスを使用します。 すべてのモデル スイッチのベース MAC アドレスは VLAN (VID) 1 に割り当 てられ、 walkmib リストではポートの MAC アドレスの後に表 示されます。 (スイッチのすべての VLAN は、 同じ MAC アド レスを使用します。) ス イ ッ チのア ド レ ス を表示す る には、 コ マ ン ド プ ロ ン プ ト で walkmib コ マ ン ド を使用 し ます。 注記 こ の手順では、 選択す る VLAN に関係な く 、 すべてのポー ト と ス イ ッ チに 設定 さ れてい る VLAN の MAC ア ド レ ス が表示 さ れ ます。 1. ス イ ッ チの CLI の権限レベルがオペレー タ ーレベルの場合、 enable コ マ ン ド を使用 し てマネージ ャ ーレベルに変更 し ます。 2. 以下の コ マ ン ド を入力 し て、 ス イ ッ チの各ポー ト の MAC ア ド レ ス を表 示 し ます。 ProCurve# walkmib ifPhysAddress (上記 コ マ ン ド に大文字 と 小文字の区別はあ り ません。) た と えば、 以下のモジ ュ ールで構成 さ れ る ProCurve Switch 8212zl の MAC ア ド レ ス は、 図 D-2 で示す よ う な割 り 当てにな り ます。 ス ロ ッ ト A に 4 ポー ト モジ ュ ール、ス ロ ッ ト C に 24 ポー ト モジ ュ ール、ス ロ ッ ト B と D にはモジ ュ ールな し 。 デフ ォ ル ト 以外の 2 つの VLAN を設定。 D-5 MAC ア ド レ ス管理 MAC ア ド レ スの確認 ProCurve# walkmib ifphysaddress ifPhysAddress.1 = 00 12 79 88 b1 ff ifPhysAddress.2 = 00 12 79 88 b1 fe ifPhysAddress.3 = 00 12 79 88 b1 fd ifPhysAddress.4 = 00 12 79 88 b1 fc ifPhysAddress.49 = 00 12 79 88 b1 cf ifPhysAddress.50 = 00 12 79 88 b1 ce ifPhysAddress.51 = 00 12 79 88 b1 cd ifPhysAddress.52 = 00 12 79 88 b1 cc ifPhysAddress.53 = 00 12 79 88 b1 cb ifPhysAddress.54 = 00 12 79 88 b1 ca ifPhysAddress.55 = 00 12 79 88 b1 c9 ifPhysAddress.56 = 00 12 79 88 b1 c8 ifPhysAddress.57 = 00 12 79 88 b1 c7 ifPhysAddress.58 = 00 12 79 88 b1 c6 ifPhysAddress.59 = 00 12 79 88 b1 c5 ifPhysAddress.60 = 00 12 79 88 b1 c4 ifPhysAddress.61 = 00 12 79 88 b1 c3 ifPhysAddress.62 = 00 12 79 88 b1 c2 ifPhysAddress.63 = 00 12 79 88 b1 c1 ifPhysAddress.64 = 00 12 79 88 b1 c0 ifPhysAddress.65 = 00 12 79 88 b1 bf ifPhysAddress.66 = 00 12 79 88 b1 be ifPhysAddress.67 = 00 12 79 88 b1 bd ifPhysAddress.68 = 00 12 79 88 b1 bc ifPhysAddress.69 = 00 12 79 88 b1 bb ifPhysAddress.70 = 00 12 79 88 b1 ba ifPhysAddress.71 = 00 12 79 88 b1 b9 ifPhysAddress.72 = 00 12 79 88 b1 b8 ifPhysAddress.362 = 00 12 79 88 a1 00 ifPhysAddress.461 = 00 12 79 88 a1 00 ifPhysAddress.488 = 00 12 79 88 a1 00 ifPhysAddress.4456 = 図 D-2. D-6 ifPhysAddress 1 ~ 4: ス ロ ッ ト A のポー ト A1 ~ A4 (ス ロ ッ ト A のア ド レ ス 5 ~ 24 は未使用) ifPhysAddress 49 ~ 72: ス ロ ッ ト C のポー ト C1 ~ C24 ( こ の例ではス ロ ッ ト B にモ ジ ュ ールな し ) ifPhysAddress.362: ベース MAC ア ド レ ス (デ フ ォル ト VLAN の MAC ア ド レ ス、 VID = 1) ifPhysAddress.461 および 488: ス イ ッ チに設定 さ れている デ フ ォ ル ト 以外の VLAN 用 の物理ア ド レ ス。 こ のガ イ ド の対象ス イ ッ チでは、 す べての VLAN がデ フ ォル ト VLAN と 同 じ MAC ア ド レ ス を使用 し ます。 詳細ついては、 ご使用のス イ ッ チに対応する 『Advanced Traffic Management Guide』 の章 「Static Virtual LANs (VLANs)」 の 「Multiple VLAN Considerations」 を参照 し て く だ さ い。 ス イ ッ チへのポー ト MAC ア ド レ スの割 り 当ての例 MAC ア ド レ ス管理 接続デバイ スの MAC ア ド レ スの表示 接続デバイスの MAC アドレスの表示 構文 : show mac-address [ | mac-addr | ス イ ッ チが検出 し たデバ イ ス の MAC ア ド レ ス を、 それぞ れの接続先のポー ト 番号 と と も に一覧表示 し ます。 [ port-list ] 特定のポー ト において ス イ ッ チが検出 し たデバ イ ス の MAC ア ド レ ス を一覧表示 し ます。 [ mac-addr ] 指定 し た MAC ア ド レ ス が検出 さ れたポー ト を一覧表示 し ます。 指定 し た MAC ア ド レ ス が ス イ ッ チの どのポー ト で も 検出 さ れなか っ た場合、 以下の メ ッ セージが表示 さ れ ます。 MAC address < mac-addr > not found. [ vlan < vid > ] 指定 し た VLAN に所属す る ポー ト で ス イ ッ チが検出 し た デバ イ ス の MAC ア ド レ ス を、 それぞれの接続先のポー ト 番号 と と も に一覧表示 し ます。 ス イ ッ チが検出 し たデバ イ ス の MAC ア ド レ ス を一覧表示す る には、 show mac-address コ マ ン ド を使用 し ます。 D-7 MAC ア ド レ ス管理 接続デバイ スの MAC ア ド レ スの表示 D-8 E リソースのモニタリング 章の内容 リ ソ ース の使用状況に関す る 情報の表示 . . . . . . . . . . . . . . . . . . . . . . . . . E-2 ポ リ シー適用エ ン ジ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . E-2 現在の リ ソ ース使用状況の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . E-4 十分な リ ソ ース を使用で き ない場合 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . E-7 E-1 リ ソ ースのモ ニ タ リ ング リ ソ ースの使用状況に関する情報の表示 リソースの使用状況に関する情報の表示 ポ リ シー適用エ ン ジ ン に含 ま れ る 、 リ ソ ー ス の現在の使用状況 と 可用性に 関す る 以下の よ う な ソ フ ト ウ ェ ア情報を表示で き ます。 ア ク セ ス コ ン ト ロ ール リ ス ト (ACL) デバ イ スやアプ リ ケーシ ョ ン のポー ト プ ラ イ オ リ テ ィ 、 ICMP レー ト 制 限、 QoS ポ リ シーな ど、 サービ ス品質 (QoS) に関す る 情報 Identity-driven Management (IDM) アプ リ ケーシ ョ ン を使用す る 場合、 使用 し ない場合 も 含め、 「IDM」 と し て機能す る RADIUS 認証に よ り 、 ポー ト ご と 、 ユーザーご と にダ イ ナ ミ ッ ク に割 り 当て ら れ る ACL お よ び QoS。 コ ネ ク シ ョ ン レー ト フ ィ ル タ リ ン グ を行 う ウ イ ルス ス ロ ッ ト リ ン グ (VT) リ モー ト イ ン テ リ ジ ェ ン ト ミ ラ ー リ ン グ用のエ ン ド ポ イ ン ト と し ての ス イ ッ チの設定な ど の ミ ラ ー リ ン グポ リ シー その他の機能