Cisco 스위치 및 패브릭 계획
IBM Storage Insights는 NX-API를 사용하여 Cisco 스위치 및 패브릭을 관리합니다.
지원되는 스위치 및 패브릭
- 현재 다음 Cisco 스위치는 모니터링이 지원되지 않습니다:
- Nexus 제품군 스위치
- 다음 SAN 확장 모듈이 설치된 스위치: DS-X9334-K9. 설치된 모듈을 보려면 스위치 CLI에서
show mod명령을 사용하세요.
- Cisco 스위치의 IP 스토리지 모듈(이더넷 포트) 또는 FCIP(파이버 채널 오버 IP) 터널은 모니터링할 수 없습니다.
지원되는 스위치의 전체 목록을 보려면 https://www.ibm.com/support/pages/node/6465529 을 참조하십시오.
Cisco 스위치 및 패브릭 모니터링을 위한 연결 자격 증명
- 성능 메타데이터
- 자산, 구성 및 상태 메타데이터
구성 모드로 들어가기
스위치 구성 설정을 변경하는 명령을 실행하려면 스위치에서 구성 모드로 들어가야 합니다. 터미널을 명령의 소스로 사용합니다. 구성 모드로 들어가려면 다음 명령을 실행합니다:
switch_name# configure terminal
이 명령을 실행하면 "(config)"라는 메시지가 표시되어 구성 모드에 있음을 알립니다:
switch_name(config)#
이벤트 처리를 위한 메시지 심각도 수준 구성
IBM Storage Insights가 Cisco 스위치의 이벤트를 처리하려면 스위치에 대한 로그 메시지 심각도 수준을 syslog 메시지의 로그 메시지 심각도 수준으로 구성해야 합니다.
- Cisco Fabric Manager 애플리케이션 중 하나인 장치 관리자를 사용합니다.
- 스위치에 CLI를 사용합니다.
- 장치 관리자 사용
- 장치 관리자를 사용하여 스위치의 메시지 심각도 수준을 구성하려면 다음 단계를 완료하세요:
- 장치 관리자에서 클릭합니다.
- 로깅 전환 탭에서 다음 옵션을 선택합니다:
- TerminalEnable
- LineCardEnable
- 다음 메시지 심각도 수준을 선택합니다:
표 1. 메시지 심각도 레벨 TerminalMsgSeverity 공지(6) LinecardMsgSeverity 정보(7) LogFileMsgSeverity 정보(7) - 신청를 클릭합니다.
- CLI 사용
- CLI를 사용하여 스위치의 메시지 심각도 수준을 구성하려면 다음 단계를 완료하세요:
- SSH를 통해 스위치의 CLI에 액세스합니다.
- 다음 명령을
실행하십시오.
명령의 출력에는 다음 정보가 포함됩니다:switch_name# show logging
여기서Logging logfile: enabled logfile-name: Severity - debugging Size - ######logfile-name은 로그 파일의 이름을 나타냅니다. - 다음 명령을 실행하십시오.
여기서switch# configure terminal switch(config)# logging monitor 6 switch(config)# logging module 7 switch(config)# logging logfile logfile-name 7 switch(config)# exit switch# copy run startlogfile-name은 2단계의 로그 파일 이름입니다.
NX-API 및 HTTPS
- 스위치에서 NX-OS 릴리스 8.4(1) 이상을 사용하는지 확인하려면 다음 명령을 실행합니다:
switch_name# show version중요: NX-OS 릴리스가 8.4(1)보다 낮은 경우, 스위치를 추가하려면 NX-OS를 릴리스 8.4(1) 이상으로 업그레이드해야 합니다. - NX-API가 활성화되었는지 확인하려면 다음 명령을 실행합니다:
switch_name# show feature | grep nxapiNX-API가 활성화된 경우 다음 텍스트가 표시됩니다:
nxapi 1 enabled- NX-API가 비활성화되어 있는 경우 다음 명령을 실행하여 활성화합니다:
switch_name# configure terminalswitch_name(config)# feature nxapi
- NX-API 상태, 포트 및 HTTPS 인증서를 포함하여 NX-API 구성의 세부 정보를 보려면 다음 명령을 실행합니다:
switch_name# show nxapi출력에는 다음과 같은 주요 정보가 포함됩니다:- NX-API: 활성화됨
- 2단계의 명령을 실행하여 동일한 내용을 확인할 수도 있습니다.
- HTTP 포트: Disabled
- HTTP 는 기본적으로 비활성화되어 있습니다. 내부 요구 사항으로 인해 HTTP 을 활성화해야 하는 경우 다음 명령을 실행하세요:
switch_name(config)# nxapi http port 8080HTTP 을 다시 비활성화하려면 다음 명령을 실행합니다:
switch_name(config)# no nxapi http - HTTPS 포트: 8443
- NX-API를 활성화하면 하루 후에 만료되는 자체 서명 인증서를 사용하여 HTTPS 가 자동으로 활성화됩니다. 기본적으로 HTTPS 은 포트 8443을 사용하도록 구성되어 있습니다.
스위치에 포트 8443이 구성되어 있지 않은 경우 다음 명령을 실행하세요:
switch_name(config)# nxapi https port 84438443이 아닌 다른 포트를 사용하려면 명령에 다른 포트 번호를 입력하세요.
기억하세요: Cisco 섀시가 포트 443에서 HTTPS 로 NX-API를 실행하도록 구성된 경우, 동일한 포트에서 실행되는 웹 서버와 충돌이 발생합니다. 따라서 포트 443을 사용하지 마세요. 사용하지 않는 다른 포트 번호를 사용합니다. - SSH 인증서 정보:
- SSH 인증서에는 만료일과 인증서 콘텐츠가 포함되어 있습니다.
보안
Cisco NX-OS 릴리스 8.4 (x)에서 NX-API를 HTTPS 을 통해 사용하도록 설정하면 24시간 후에 만료되는 자체 서명 인증서가 만들어집니다. 만료된 인증서를 사용하는 경우 브라우저에 보안 취약성에 대한 경고가 표시됩니다. 보안 위협을 최소화하려면 인증 기관에서 발급한 유효한 인증서를 사용하는 것이 좋습니다. 유효한 인증서를 획득하고 스위치에 가져오는 방법에 대한 자세한 내용은 『Cisco MDS 9000 시리즈 보안 구성 가이드(Release 8.x )』의 “인증 기관 및 디지털 인증서 구성” 섹션을 참조하십시오.
NX-API 구성 변경 사항 저장
실행 중인 NX-API 구성을 변경한 후에는 스위치를 재부팅한 후에도 변경 사항이 유지되도록 스위치 구성을 시작 구성에 저장해야 합니다. 구성 터미널 외부에서 구성을 저장할 수 있습니다.
다음 명령을 실행하여 스위치를 다시 시작할 때 사용할 현재 구성을 저장합니다:
switch_name# copy running-config startup-config
기타 유용한 NX-API 명령
유용할 수 있는 다른 NX-API 명령은 다음 표에 나열되어 있습니다.
| 명령 설명 | 명령 |
|---|---|
| HTTPS 활성화 여부를 표시합니다. |
|
| HTTPS 을 사용하여 8443 이외의 포트를 사용하도록 스위치를 구성합니다. 제한: 이 포트는 스위치의 웹 UI에서 이미 사용 중이므로 443 포트를 사용하지 마세요. |
|
| 네트워크 운영자 역할을 가진 사용자를 만듭니다. |
|
| HTTP 액세스를 비활성화합니다. |
|