Cisco 스위치 및 패브릭 계획

IBM Storage Insights는 NX-API를 사용하여 Cisco 스위치 및 패브릭을 관리합니다.

지원되는 스위치 및 패브릭

모니터링을 위해 MDS Cisco 스위치를 추가하기 전에 NX-OS 릴리스 8.4 (x IBM Storage Insights ), 8.5 (1), 9.2 ( 1a ), 9.4 ( 2a ), 9.4.3 (a), 9.4.3 (b) 또는 9.4.4 를 설치해야 하며, 해당 스위치에서 NX-API를 활성화해야 합니다.
참고: Cisco 스위치를 모니터링하려면 데이터 수집기가 필요합니다. 저장소 시스템이 데이터 수집기를 통해 모니터링되는 경우, 해당 수집기는 관련 Brocade 스위치의 메타데이터도 함께 수집합니다. 클라우드 서비스를 통해 Call Home 기능으로 스토리지 시스템을 모니터링하는 경우, Cisco 스위치를 모니터링하려면 데이터 수집기를 배포해야 합니다.
모니터링 제한 사항:
  • 현재 다음 Cisco 스위치는 모니터링이 지원되지 않습니다:
    • Nexus 제품군 스위치
    • 다음 SAN 확장 모듈이 설치된 스위치: DS-X9334-K9. 설치된 모듈을 보려면 스위치 CLI에서 show mod 명령을 사용하세요.
  • Cisco 스위치의 IP 스토리지 모듈(이더넷 포트) 또는 FCIP(파이버 채널 오버 IP) 터널은 모니터링할 수 없습니다.

지원되는 스위치의 전체 목록을 보려면 https://www.ibm.com/support/pages/node/6465529 을 참조하십시오.

Cisco 스위치 및 패브릭 모니터링을 위한 연결 자격 증명

Cisco 스위치 및 패브릭을 추가하려면 IBM Storage Insights이 다음 메타데이터를 수집하고 분석할 수 있도록 네트워크 관리자 역할 또는 네트워크 운영자 역할이 있는 사용자의 사용자 이름과 비밀번호를 제공해야 합니다:
  • 성능 메타데이터
  • 자산, 구성 및 상태 메타데이터
팁: To help IBM® Support troubleshoot data collection, performance, and other issues, create a dedicated user account for collecting metadata from switches. 스위치를 추가할 때 스위치의 위치 정보도 제공할 수 있습니다.

구성 모드로 들어가기

스위치 구성 설정을 변경하는 명령을 실행하려면 스위치에서 구성 모드로 들어가야 합니다. 터미널을 명령의 소스로 사용합니다. 구성 모드로 들어가려면 다음 명령을 실행합니다:

switch_name# configure terminal

이 명령을 실행하면 "(config)"라는 메시지가 표시되어 구성 모드에 있음을 알립니다:


switch_name(config)# 
중요: Network-admin 역할이 있는 사용자는 구성 모드로 들어가지 않고도 여기에 나열된 텍스트(config)를 제외한 명령을 실행할 수 있습니다.

이벤트 처리를 위한 메시지 심각도 수준 구성

IBM Storage Insights가 Cisco 스위치의 이벤트를 처리하려면 스위치에 대한 로그 메시지 심각도 수준을 syslog 메시지의 로그 메시지 심각도 수준으로 구성해야 합니다.

다음 방법 중 하나를 사용하여 스위치에 대한 메시지 심각도 수준을 구성할 수 있습니다:
  • Cisco Fabric Manager 애플리케이션 중 하나인 장치 관리자를 사용합니다.
  • 스위치에 CLI를 사용합니다.
장치 관리자 사용
장치 관리자를 사용하여 스위치의 메시지 심각도 수준을 구성하려면 다음 단계를 완료하세요:
  1. 장치 관리자에서 [로그 ] > [Syslog ] > [설정]을 차례로 클릭합니다.
  2. 로깅 전환 탭에서 다음 옵션을 선택합니다:
    • TerminalEnable
    • LineCardEnable
  3. 다음 메시지 심각도 수준을 선택합니다:
    표 1.
    메시지 심각도 레벨
    TerminalMsgSeverity 공지(6)
    LinecardMsgSeverity 정보(7)
    LogFileMsgSeverity 정보(7)
  4. 신청를 클릭합니다.
CLI 사용
CLI를 사용하여 스위치의 메시지 심각도 수준을 구성하려면 다음 단계를 완료하세요:
  1. SSH를 통해 스위치의 CLI에 액세스합니다.
  2. 다음 명령을 실행하십시오.
    switch_name# show logging
    명령의 출력에는 다음 정보가 포함됩니다:
    Logging logfile:                enabled
    logfile-name: Severity - debugging Size - ######
    여기서 logfile-name은 로그 파일의 이름을 나타냅니다.
  3. 다음 명령을 실행하십시오.
    switch# configure terminal
    switch(config)# logging monitor 6
    switch(config)# logging module 7
    switch(config)# logging logfile logfile-name 7
    switch(config)# exit
    switch# copy run start
    여기서 logfile-name은 2단계의 로그 파일 이름입니다.

NX-API 및 HTTPS

  1. 스위치에서 NX-OS 릴리스 8.4(1) 이상을 사용하는지 확인하려면 다음 명령을 실행합니다:
    switch_name# show version
    중요: NX-OS 릴리스가 8.4(1)보다 낮은 경우, 스위치를 추가하려면 NX-OS를 릴리스 8.4(1) 이상으로 업그레이드해야 합니다.
  2. NX-API가 활성화되었는지 확인하려면 다음 명령을 실행합니다:
    switch_name# show feature | grep nxapi
     
    • NX-API가 활성화된 경우 다음 텍스트가 표시됩니다:

      nxapi 1 enabled
    • NX-API가 비활성화되어 있는 경우 다음 명령을 실행하여 활성화합니다:
      switch_name# configure terminal
      switch_name(config)# feature nxapi
  3. NX-API 상태, 포트 및 HTTPS 인증서를 포함하여 NX-API 구성의 세부 정보를 보려면 다음 명령을 실행합니다:
    switch_name# show nxapi
    출력에는 다음과 같은 주요 정보가 포함됩니다:
    NX-API: 활성화됨
    2단계의 명령을 실행하여 동일한 내용을 확인할 수도 있습니다.
    HTTP 포트: Disabled
    HTTP 는 기본적으로 비활성화되어 있습니다. 내부 요구 사항으로 인해 HTTP 을 활성화해야 하는 경우 다음 명령을 실행하세요:
    switch_name(config)# nxapi http port 8080

    HTTP 을 다시 비활성화하려면 다음 명령을 실행합니다:

    switch_name(config)# no nxapi http
    HTTPS 포트: 8443
    NX-API를 활성화하면 하루 후에 만료되는 자체 서명 인증서를 사용하여 HTTPS 가 자동으로 활성화됩니다. 기본적으로 HTTPS 은 포트 8443을 사용하도록 구성되어 있습니다.

    스위치에 포트 8443이 구성되어 있지 않은 경우 다음 명령을 실행하세요:

    switch_name(config)# nxapi https port 8443

    8443이 아닌 다른 포트를 사용하려면 명령에 다른 포트 번호를 입력하세요.

    기억하세요: Cisco 섀시가 포트 443에서 HTTPS 로 NX-API를 실행하도록 구성된 경우, 동일한 포트에서 실행되는 웹 서버와 충돌이 발생합니다. 따라서 포트 443을 사용하지 마세요. 사용하지 않는 다른 포트 번호를 사용합니다.
    SSH 인증서 정보:
    SSH 인증서에는 만료일과 인증서 콘텐츠가 포함되어 있습니다.
중요: NX-OS 버전 8.4(2)를 실행하는 Cisco MDS 또는 IBM C-Type 스위치에서 NX-API를 활성화하면 명령이 중단되어 결국 실패할 수 있습니다. 이 문제의 해결 방법에 대한 자세한 내용은 https://www.ibm.com/support/pages/node/6552964 을 참조하십시오.

보안

Cisco NX-OS 릴리스 8.4 (x)에서 NX-API를 HTTPS 을 통해 사용하도록 설정하면 24시간 후에 만료되는 자체 서명 인증서가 만들어집니다. 만료된 인증서를 사용하는 경우 브라우저에 보안 취약성에 대한 경고가 표시됩니다. 보안 위협을 최소화하려면 인증 기관에서 발급한 유효한 인증서를 사용하는 것이 좋습니다. 유효한 인증서를 획득하고 스위치에 가져오는 방법에 대한 자세한 내용은 『Cisco MDS 9000 시리즈 보안 구성 가이드(Release 8.x )』의 “인증 기관 및 디지털 인증서 구성” 섹션을 참조하십시오.

NX-API 구성 변경 사항 저장

실행 중인 NX-API 구성을 변경한 후에는 스위치를 재부팅한 후에도 변경 사항이 유지되도록 스위치 구성을 시작 구성에 저장해야 합니다. 구성 터미널 외부에서 구성을 저장할 수 있습니다.

다음 명령을 실행하여 스위치를 다시 시작할 때 사용할 현재 구성을 저장합니다:

switch_name# copy running-config startup-config

기타 유용한 NX-API 명령

유용할 수 있는 다른 NX-API 명령은 다음 표에 나열되어 있습니다.

표 2. 기타 NX-API 명령
명령 설명 명령
HTTPS 활성화 여부를 표시합니다.
switch_name# show nxapi | grep -i https
HTTPS 을 사용하여 8443 이외의 포트를 사용하도록 스위치를 구성합니다.

제한: 이 포트는 스위치의 웹 UI에서 이미 사용 중이므로 443 포트를 사용하지 마세요.

switch_name(config)# nxapi https port port_number
네트워크 운영자 역할을 가진 사용자를 만듭니다.
switch_name (config)# username myoperator password user_password role network-operator
HTTP 액세스를 비활성화합니다.
switch_name(config)# no nxapi http