5. ファイバ/チャネルのフレームヘッダ構造
Fibre ChannelのフレームとEthernetのフレームの相違
• Ethernetと同様に、送信先・送信元・フ
レームの管理方法についての情報がある
• FC特有な物としてOX_ID, RX_IDという
項目がある。
• 転送は FCID ベースで行なう(Ethernet は
MAC)
Brocade FC Switch Operation 1/2 5
R_CTL Destination Address (D_ID)
CS_CTL Source Address (S_ID)
SEQ_ID DF_CTL SEQ_CNT
OX_ID
(Originator Exchange ID)
RX_ID
(Responder Exchange ID)
Parameter Field
TYPE Frame Control (F_CTL)
Word 0
Word 1
Word 2
Word 3
Word 4
Word 5
R_CTL: Routing Control Field
CS_CTL: Class Specific Control Field
DF_CTL: Data Field Control
Destination MAC
Destination MAC Source MAC
Source MAC
Type/Length field
<参考> Ethernet Frame
6. ファイバチャネルアドレス
IPの世界における、DHCPによるIPアドレスの割り当てに相当
Brocade FC Switch Operation 1/2 6
• ファイバチャネルアドレスとは
‒ Fabric に接続されたデバイスの各ポートに割り当てられるアドレス番号
• 送信元: S_ID
• 送達先: D_ID
‒ デバイスが Fabric にログインするプ
ロセスの中で、スイッチがデバイスに
対してファイバチャネルアドレスを通
達する
‒ 24 bits (3 bytes) のアドレス空間
• ドメイン ID 部 (8 bits) … スイッチのドメイン番号(1~239) ⇒1ファブリックで最大239スイッチ
• ポート ID (エリア ID) 部 (8 bits) … スイッチのポートを特定する番号
• AL_PA 部 (8 bits) … ループ内のデバイスを特定。Fabric デバイスでは通常 00。最近はNPIVの
ノードIDとして使用
X X Y Y Z Z
Domain Port
(Area)
AL_PA
(Node)
ファイバチャネルアドレス (24-bits)
8-bits 8-bits 8-bits
7. World Wide Name
Ethernetの世界における、MACアドレスに相当
• WWN とは
‒ 各 Fabric デバイスが保有する固定値
• 64 bits
‒ MACアドレス は 48bit
• ベンダーは IEEE よりアドレスブロックの割り当てを受けて、
WWN内に組み込んで使用
• スイッチ、HBA、ストレージのそれぞれがWWNを持つ
‒ MAC レイヤを使うもの(ポート)が持つ
‒ 2種類のWWN
• Node WWN
‒ ノードとして保有する WWN
• Port WWN
‒ ポートとして保有する WWN
Brocade FC Switch Operation 1/2 7
Node WWN
10:00:00:60:69:90:02:c0
Port WWN
20:06:00:60:69:90:02:c0
Port WWN
10:00:00:00:c9:26:41:8a
10:00:00:00:c9:26:41:8b
Node WWN
20:00:00:00:c9:26:41:8a
Port WWN
20:09:00:60:69:90:02:c0
Port WWN
10:00:00:00:0e:24:4d:19
Node WWN
10:00:00:80:17:84:74:dc
サーバ
ストレージ
HBA
26. パスワードポリシの設定
パスワードの有効期限の設定(任意)
Brocade FC Switch Operation 1/2 26
switch:admin> passwdcfg --set -uppercase 2 -maxpasswordage 90
switch:admin> passwdcfg --setuser admin -minpasswordage 2 ¥
-maxpasswordage 5 -warning 3
switch:admin> passwdcfg --deleteuser -all
All user password configurations are removed
switch:admin> passwdcfg --deleteuser admin
The user(admin) password configurations are removed
27. セキュリティ設定
telnet (TCP:22)の停止でセキュリティ強化(任意)
Brocade FC Switch Operation 1/2 27
switch:admin> ipfilter --addrule ex1 –rule 1 -sip 192.168.0.1 -dp 22 -proto tcp -act permit
switch:admin> ipfilter --activate ex1
switch:admin> ipfilter --show
Name: default_upv4, Type: ipv4, State: active
Rule Source IP Protocol Dest Port Action
・・・途中省略
Name: ex1, Type: ipv6, State: active
Rule Source IP Protocol Dest Port Action
1 192.168.0.1 tcp 22 Permit
switch:admin>
switch:admin> ipfilter --save ex1
使用するポートは要件
により変わります
28. RADIUS・LDAPによるアクセス認証
ユーザー認証を外部認証サーバで行う
• RADIUS・LDAPプロトコルを利用したユーザー認証
‒ Authentication,Authorization,and Accounting (AAA)情報に関してRADIUSまたはLDAPサーバを利用
‒ 認証は管理アカウントの認証が対象 (FCデバイス接続に関する認証ではない)
‒ 認証サーバは5台まで構成可能
‒ 認証サーバがダウンした場合はSwitch Databaseを利用
‒ 認証サーバで認証失敗した場合、Switch Databaseを使用する・しないは設定次第
‒ aaaconfigコマンドで設定
Brocade FC Switch Operation 1/2 28
RADIUS1
管理コンソール
① ②
③
④⑤
⑥
スイッチ
RADIUS2
① アクセス要求
② RADIUS1へ認証要求
③ 認証応答
(③でtimeoutした場合)
④ RADIUS2へ認証要求
⑤ 認証応答
(⑤でtimeoutした場合)
⑥ Switch DBによる認証
29. スイッチ名,シャーシ名の設定
• スイッチ名 スイッチもしくは論理スイッチの名前
• シャーシ名 ダイレクタの筐体名もしくはVirtual Fabricがある場
合のハードウェア名
Brocade FC Switch Operation 1/2 29
switch:admin> switchname hoge
Committing configuration...
Done.
Switch name has been changed.Please re-login into the switch for the change to be applied.
switch:admin> exit
my-mac:~ usera$ ssh admin@172.xx.xx.xx
hoge:admin>
35. タイムゾーンの設定
タイムゾーンを日本標準時(JST)に設定(各スイッチ毎に設定)
Brocade FC Switch Operation 1/2 35
switch:admin> tstimezone
Time Zone Hour Offset: 0
Time Zone Minute Offset: 0
switch:admin> tstimezone –interactive
Please identify a location so that time zone rules can be set correctly.
Please select a continent or ocean.
1) Africa
2) Americas
3) Antarctica
4) Arctic Ocean
5) Asia
以下省略
Enter number or control-D to quit ?5
次ページに続く
36. タイムゾーンの設定(続き)
Brocade FC Switch Operation 1/2 36
Please select a country.
1) Afghanistan 18) Israel 35) Palestine
2) Armenia 19) Japan 36) Philippines
以下省略
Enter number or control-D to quit ?19
The following information has been given:
Japan
Therefore TZ='Asia/Tokyo' will be used.
Local time is now: Wed Apr 22 11:13:53 JST 2015.
Universal Time is now: Wed Apr 22 02:13:53 UTC 2015.
Is the above information OK?
1) Yes
2) No
Enter number or control-D to quit ? 1
37. 時刻の設定
手動の日時設定
Brocade FC Switch Operation 1/2 37
switch:admin> date
Tue Oct 22 14:05:10 UTC 2013
switch:admin> date "1022140613"
Tue Oct 22 14:06:00 UTC 2013
MMddhhmmyy 形式で指定
38. 時刻の設定
NTPサーバの設定
Brocade FC Switch Operation 1/2 38
switch:admin> tsclockserver 123.123.123.123
Updating Clock Server configuration...done.
switch:admin> tsclockserver
123.123.123.123
switch:admin> tsclockserver "12.134.125.24; 12.234.87.01"
Updating Clock Server configuration...done.
最大8カ所指定可能
77. ファームウェアの更新
FTPサーバを使った実行例
Brocade FC Switch Operation 1/2 77
B6510-01:FID128:admin> firmwaredownload
Server Name or IP Address: 172.24.197.10
User Name: ftp (FTPユーザーアカウント)
File Name: v7.2.1d (FTPサーバ上のFOSパッケージのディレクトリ名)
Network Protocol(1-auto-select, 2-FTP, 3-SCP, 4-SFTP) [1]: 1
Password:(FTPパスワード)
Server IP: 172.24.197.10, Protocol IPv4
Checking system settings for firmwaredownload...
System settings check passed.
You can run firmwaredownloadstatus to get the status of this command.
This command will cause a warm/non-disruptive boot but will require that existing telnet,
secure telnet or SSH sessions be restarted.
Do you want to continue (Y/N) [Y]: y
Firmware is being downloaded to the switch. This step may take up to 30 minutes.
Preparing for firmwaredownload...
Start to install packages...
81. 日常的に使うステータス表示コマンド
Brocade FC Switch Operation 1/2 81
switchShow スイッチの状態表示
portcfgShow ポート設定の一覧表示
nsShow/nsAllShow Name server に登録されたノードの表示
fabricShow Fabricを構成するスイッチの表示
topologyShow トポロジ情報を表示
portStatsShow ポート状態の表示
supportShow サポート/トラブルシュートに必要な情報を表示
supportSave メーカーへエスカレーションする際に必要な情報を取得する
82. switchshow コマンド
スイッチ、各ポートの状態を表示
Brocade FC Switch Operation 1/2 82
switch:admin> switchshow
switchName: Spirit_125
switchType: 66.1
switchState: Online
switchMode: Native
switchRole: Subordinate
switchDomain:2
switchId: fffc02
switchWwn: 10:00:00:05:1e:xx:xx:xx
zoning: ON (longevity_cfg)
switchBeacon: OFF
Index Port Address Media Speed State Proto
==================================================
0 0 650000 id N16 Online FC F-Port 10:00:8c:7c:ff:08:f9:01
1 1 650100 id N16 Online FC F-Port 10:00:8c:7c:ff:08:81:01
2 2 650200 id N16 Online FC F-Port 10:00:8c:7c:ff:07:d4:01
23 23 651700 id N8 Online FC E-Port 10:00:00:05:1e:08:ce:9a "switch_3" (upstream)(Trunk master)
スイッチの状態
ポートの状態
83. portCfgShowコマンド
各ポートの設定を一覧表示
Brocade FC Switch Operation 1/2 83
Switch:admin> portcfgshow
Ports of Slot 0 0 1 2 3 4 5 6 7
----------------------+---+---+---+---+-----+---+---+---+
Speed AN AN AN AN AN AN AN AN
AL_PA Offset 13 .. .. .. .. .. .. .. ..
Trunk Port ON ON ON ON ON ON ON ON
Long Distance .. .. .. .. .. .. .. ..
VC Link Init .. .. .. .. .. .. .. ..
Locked L_Port - - - - - - - -
Locked G_Port .. .. .. .. .. .. .. ..
Disabled E_Port .. .. .. .. .. .. .. ..
Locked E_Port .. .. .. .. .. .. .. ..
ISL R_RDY Mode .. .. .. .. .. .. .. ..
RSCN Suppressed .. .. .. .. .. .. .. ..
Persistent Disable .. .. .. .. .. .. .. ..
LOS TOV enable .. .. .. .. .. .. .. ..
NPIV capability ON ON ON ON ON ON ON ON
NPIV PP Limit 126 126 126 126 126 126 126 126
NPIV FLOGI Logout .. .. .. .. .. .. .. ..
QOS Port AE AE AE AE AE AE AE AE
EX Port .. .. .. .. .. .. .. ..
設定変更はportCfgXXXXコマンド
ポート設定の差異比較が容易
84. nsshow コマンド
Name Serverに登録されたデバイス情報を表示
Brocade FC Switch Operation 1/2 84
switch:admin> nsshow
{
Type Pid COS PortName NodeName TTL(sec)
N 650000; 3;10:00:8c:7c:ff:08:f9:01;20:00:8c:7c:ff:08:f9:01; na
FC4s: FCP
PortSymb: [89] "Brocade-1860-2p | 3.2.3.0 | PC-SERVER6 | Windows Server 2008 R2 |"
NodeSymb: [41] "Brocade-1860-2p | 3.2.3.0 | PC-SERVER6 | "
Fabric Port Name: 20:00:00:05:33:d4:42:da
Permanent Port Name: 10:00:8c:7c:ff:08:f9:01
Port Index: 0
Share Area: No
Device Shared in Other AD: No
Redirect: No
Partial: No
LSAN: No
以下省略
85. fabricshow コマンド
ファブリック内のメンバスイッチを表示
Brocade FC Switch Operation 1/2 85
switch:admin> fabricshow
Switch ID Worldwide Name Enet IP Addr FC IP Addr Name
----------------------------------------------------------------------
64:fffc40 10:00:00:60:69:00:06:56 192.168.64.59 192.168.65.59 "sw5"
65:fffc41 10:00:00:60:69:00:02:0b 192.168.64.18 192.168.65.180>"sw180"
66:fffc42 10:00:00:60:69:00:05:91 192.168.64.60 192.168.65.60 "sw60"
67:fffc43 10:00:00:60:69:10:60:1f 192.168.64.17 0.0.0.0 "sw187”
The Fabric has 4 switches
Fabric Name: mainFabricA
“>” はプリンシパルスイッチを指す
86. switch:user> topologyshow
6 domains in the fabric; Local Domain ID: 7
Domain: 1
Metric: 10500
Name: fcr_xd_1_1
Path Count: 1
Hops: 2
Out Port: 11
In Ports: 0 1 2 3 4 5 6 7
Total Bandwidth: 8.000 Gbps
Bandwidth Demand: 1275%
Flags: D
Domain: 2
Metric: 1000
Name: fcr_fd_2
以下省略
topologyshow コマンド
トポロジーの表示
Brocade FC Switch Operation 1/2 86
ファブリック内の各スイッチの位
置関係や接続帯域などが判る
87. portstatsshow コマンド
ポートの統計情報を表示
Brocade FC Switch Operation 1/2 87
switch:admin> portstatsshow 0
stat_wtx 3038687215 4-byte words transmitted
stat_wrx 3152005280 4-byte words received
stat_ftx 60791157 Frames transmitted
stat_frx 69297215 Frames received
省略
tim_rdy_pri 0 Time R_RDY high priority
tim_txcrd_z 0 Time TX Credit Zero (2.5Us ticks)
省略
er_enc_in 0 Encoding errors inside of frames
er_crc 0 Frames with CRC errors
er_enc_out 0 Encoding error outside of frames
er_bad_os 60 Invalid ordered set
以下省略
Credit Recoveryで説明
90. supportSave コマンド
実行例
Brocade FC Switch Operation 1/2 90
switch:admin> supportsave
This command collects RASLOG, TRACE, supportShow, core file, FFDC data
and then transfer them to a FTP/SCP/SFTP server or a USB device.
This operation can take several minutes.
NOTE: supportSave will transfer existing trace dump file first, then
automatically generate and transfer latest one. There will be two trace dump
files transferred after this command.
OK to proceed? (yes, y, no, n): [no] y
Host IP or Host Name: 172.24.190.87
User Name: kommy
Password:
Protocol (ftp | scp | sftp): scp
Remote Directory: /tmp
Saving support information for switch:switch, module:RAS...
.................................................................................
96. SAN Health
Brocade FC Switch Operation 1/2 96
SAN構成の詳細 FabricやZoneの一覧 設定内容の表示
各ポートの詳細トポロジー図 パフォーマンスグラフ
97. SAN Healthダウンロード
Brocade FC Switch Operation 1/2 97
「Download」ボタンを押して、
SAN Healthを入手して下さい
(2015年4月の最新版は4.0.5b)
http://www.brocade.com/services-support/drivers-downloads/san-health-diagnostics/download_san_health.page