コマンドラインインタフェースリファレンスガイド HP BladeSystem PC Blade スイッチ 製品番号 : 413354-292 2006 年 6 月
Copyright 2005, 2006 Hewlett-Packard Development Company, L.P. 本書の内容は 将来予告なしに変更されることがあります Adobe Acrobat および Reader は Adobe Systems Incorporated( アドビシステムズ社 ) の米国ならびに他の国における登録商標または商標です その他 本書に掲載されている会社名 製品名はそれぞれ各社の商標または登録商標です HP 製品およびサービスに対する保証は 当該製品およびサービスに付属の保証規定に明示的に記載されているものに限られます 本書のいかなる内容も 当該保証に新たに保証を追加するものではありません 本書の内容につきましては万全を期しておりますが 本書の技術的あるいは校正上の誤り 省略に対しては 責任を負いかねますのでご了承ください 本書には 著作権によって保護された所有権に関する情報が掲載されています 本書のいかなる部分も Hewlett-Packard Company の書面による承諾なしに複写 複製 あるいは他言語へ翻訳することはできません 本製品は 日本国内で使用するための仕様になっており 日本国外で使用される場合は 仕様の変更を必要とすることがあります 本書に記載されている製品情報は 日本国内で販売されていないものも含まれている場合があります 以下の記号は 本文中で安全上重要な注意事項を示します 警告 : その指示に従わないと 人体への傷害や生命の危険を引き起こす恐れがあるという警告事項を表します Å 注意 : その指示に従わないと 装置の損傷やデータの損失を引き起こす恐れがあるという注意事項を表します Ä コマンドラインインタフェースリファレンスガイド HP BladeSystem PC Blade スイッチ改訂第 1 版 2006 年 6 月初版 2005 年 12 月製品番号 : 413354-292 日本ヒューレット パッカード株式会社
目次 コマンドラインインタフェース コマンドラインインタフェース (CLI) の使用.................................................. 1 1 コマンドの入力.............................................................................. 1 3 コマンドグループ............................................................................ 1 7 802.1x コマンド aaa authentication dot1x........................................................................ 2 1 dot1x system-auth-control....................................................................... 2 2 dot1x port-control.............................................................................. 2 2 dot1x re-authentication.......................................................................... 2 3 dot1x timeout re-authperiod...................................................................... 2 4 dot1x re-authenticate............................................................................ 2 4 dot1x timeout quiet-period....................................................................... 2 5 dot1x timeout tx-period......................................................................... 2 6 dot1x max-req................................................................................. 2 7 dot1x timeout supp-timeout...................................................................... 2 8 dot1x timeout server-timeout..................................................................... 2 9 show dot1x................................................................................... 2 9 show dot1x users.............................................................................. 2 12 show dot1x statistics........................................................................... 2 13 拡張機能....................................................................................... 2 15 dot1x auth-not-req............................................................................. 2 15 dot1x multiple-hosts........................................................................... 2 16 dot1x single-host-violation...................................................................... 2 17 dot1x guest-vlan.............................................................................. 2 18 dot1x guest-vlan enable........................................................................ 2 19 show dot1x advanced.......................................................................... 2 20 AAA コマンド aaa authentication login......................................................................... 3 1 aaa authentication enable........................................................................ 3 2 login authentication............................................................................. 3 3 enable authentication........................................................................... 3 4 ip http authentication........................................................................... 3 5 ip https authentication.......................................................................... 3 6 show authentication methods..................................................................... 3 7 password..................................................................................... 3 8 enable password............................................................................... 3 9 username.................................................................................... 3 10 ACLコマンド ip access-list.................................................................................. 4 1 permit(ip).................................................................................. 4 2 deny(ip).................................................................................... 4 5 mac access-list................................................................................ 4 7 permit(mac)................................................................................ 4 8 deny(mac)................................................................................. 4 9 service-acl................................................................................... 4 10 show access-lists.............................................................................. 4 11 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp iii
目次 アドレステーブルコマンド bridge address................................................................................. 5 1 bridge multicast filtering......................................................................... 5 2 bridge multicast address......................................................................... 5 3 bridge multicast forbidden address................................................................. 5 4 bridge multicast forward-all...................................................................... 5 5 bridge multicast forbidden forward-all.............................................................. 5 6 bridge aging-time.............................................................................. 5 7 clear bridge................................................................................... 5 7 port security.................................................................................. 5 8 port security mode............................................................................. 5 9 port security max.............................................................................. 5 9 port security routed secure-address................................................................ 5 10 show bridge address-table....................................................................... 5 11 show bridge address-table static.................................................................. 5 12 show bridge address-table count.................................................................. 5 12 show bridge multicast address-table............................................................... 5 13 show bridge multicast filtering................................................................... 5 15 show ports security............................................................................ 5 16 show ports security addresses.................................................................... 5 17 クロックコマンド clock set..................................................................................... 6 1 clock source.................................................................................. 6 2 clock timezone................................................................................ 6 2 clock summer-time............................................................................. 6 3 sntp authentication-key.......................................................................... 6 4 sntp authenticate............................................................................... 6 5 sntp trusted-key................................................................................ 6 6 sntp client poll timer............................................................................ 6 7 sntp broadcast client enable...................................................................... 6 7 sntp anycast client enable........................................................................ 6 8 sntp client enable( インタフェース )............................................................. 6 9 sntp unicast client enable....................................................................... 6 10 sntp unicast client poll......................................................................... 6 10 sntp server................................................................................... 6 11 show clock.................................................................................. 6 12 show sntp configuration........................................................................ 6 13 show sntp status.............................................................................. 6 14 設定およびイメージファイルコマンド copy......................................................................................... 7 1 delete........................................................................................ 7 4 boot system................................................................................... 7 4 show running-config............................................................................ 7 5 show startup-config............................................................................. 7 6 show bootvar.................................................................................. 7 7 iv www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
目次 Ethernet 設定コマンド GVRP コマンド interface ethernet............................................................................... 8 1 interface range ethernet.......................................................................... 8 1 shutdown..................................................................................... 8 2 description.................................................................................... 8 3 speed........................................................................................ 8 3 duplex....................................................................................... 8 4 negotiation................................................................................... 8 5 flowcontrol................................................................................... 8 5 mdix........................................................................................ 8 6 back-pressure................................................................................. 8 7 clear counters................................................................................. 8 7 set interface active............................................................................. 8 8 show interfaces advertise........................................................................ 8 9 show interfaces configuration.................................................................... 8 10 show interfaces status.......................................................................... 8 11 show interfaces description...................................................................... 8 12 show interfaces counters........................................................................ 8 13 port storm-control include-multicast(ic)......................................................... 8 15 port storm-control broadcast enable............................................................... 8 15 port storm-control broadcast rate................................................................. 8 16 show ports storm-control....................................................................... 8 17 gvrp enable( グローバル )...................................................................... 9 1 gvrp enable( インタフェース ).................................................................. 9 2 garp timer.................................................................................... 9 2 gvrp vlan-creation-forbid........................................................................ 9 3 gvrp registration-forbid.......................................................................... 9 4 clear gvrp statistics............................................................................. 9 4 show gvrp configuration......................................................................... 9 5 show gvrp statistics............................................................................. 9 6 show gvrp error-statistics........................................................................ 9 7 IGMP スヌーピングコマンド ip igmp snooping( グローバル )................................................................ 10 1 ip igmp snooping( インタフェース )............................................................ 10 1 nip igmp snooping host-time-out................................................................. 10 2 ip igmp snooping mrouter-time-out............................................................... 10 3 ip igmp snooping mrouter learn-pim-dvmrp........................................................ 10 3 ip igmp snooping leave-time-out................................................................. 10 4 show ip igmp snooping mrouter.................................................................. 10 5 show ip igmp snooping interface................................................................. 10 6 show ip igmp snooping groups................................................................... 10 7 IPアドレス指定コマンド ip address................................................................................... 11 1 ip address dhcp............................................................................... 11 2 ip default-gateway............................................................................. 11 3 show ip interface.............................................................................. 11 4 arp......................................................................................... 11 5 arp timeout.................................................................................. 11 6 clear arp-cache............................................................................... 11 6 show arp.................................................................................... 11 7 ip domain-lookup............................................................................. 11 7 ip domain-name.............................................................................. 11 8 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp v
目次 LACP コマンド ip name-server................................................................................ 11 9 ip host...................................................................................... 11 9 clear host................................................................................... 11 10 clear host dhcp.............................................................................. 11 11 show hosts.................................................................................. 11 11 lacp system-priority........................................................................... 12 1 lacp port-priority.............................................................................. 12 1 lacp timeout.................................................................................. 12 2 show lacp ethernet............................................................................ 12 3 show lacp port-channel......................................................................... 12 5 ラインコマンド line........................................................................................ 13 1 speed....................................................................................... 13 2 autobaud.................................................................................... 13 2 exec-timeout................................................................................. 13 3 history...................................................................................... 13 4 history size.................................................................................. 13 4 terminal history............................................................................... 13 5 terminal history size........................................................................... 13 6 show line.................................................................................... 13 7 管理 ACL コマンド management access-list......................................................................... 14 1 permit( 管理 )............................................................................... 14 2 deny( 管理 )................................................................................. 14 3 management access-class....................................................................... 14 4 show management access-list.................................................................... 14 5 show management access-class.................................................................. 14 6 PHY 診断コマンド test copper-port tdr............................................................................ 15 1 show copper-ports tdr.......................................................................... 15 2 show copper-ports cable-length.................................................................. 15 3 show fiber-ports optical-transceiver............................................................... 15 4 ポートチャネルコマンド interface port-channel.......................................................................... 16 1 interface range port-channel..................................................................... 16 1 channel-group................................................................................ 16 2 show interfaces port-channel.................................................................... 16 3 ポート監視コマンド port monitor................................................................................. 17 1 show ports monitor............................................................................ 17 2 vi www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
目次 QoS コマンド qos......................................................................................... 18 1 show qos.................................................................................... 18 2 class-map................................................................................... 18 3 show class-map............................................................................... 18 4 match....................................................................................... 18 4 policy-map.................................................................................. 18 5 class........................................................................................ 18 6 show policy-map.............................................................................. 18 7 trust cos-dscp................................................................................ 18 8 set......................................................................................... 18 9 police...................................................................................... 18 10 service-policy............................................................................... 18 11 qos aggregate-policer......................................................................... 18 11 show qos aggregate-policer.................................................................... 18 12 police aggregate............................................................................. 18 13 wrr-queue cos-map........................................................................... 18 14 priority-queue out num-of-queues............................................................... 18 15 traffic-shape................................................................................ 18 15 show qos interface........................................................................... 18 16 wrr-queue threshold.......................................................................... 18 18 qos map dscp-dp............................................................................. 18 19 qos map policed-dscp......................................................................... 18 19 qos map dscp-queue.......................................................................... 18 20 qos trust( グローバル )....................................................................... 18 21 qos cos..................................................................................... 18 22 qos dscp-mutation............................................................................ 18 22 qos map dscp-mutation........................................................................ 18 23 RADIUS コマンド radius-server host............................................................................. 19 1 radius-server key.............................................................................. 19 2 radius-server retransmit........................................................................ 19 3 radius-server source-ip......................................................................... 19 3 radius-server timeout.......................................................................... 19 4 radius-server deadtime......................................................................... 19 5 show radius-servers............................................................................ 19 6 RMONコマンド show rmon statistics........................................................................... 20 1 rmon collection history......................................................................... 20 3 show rmon collection history.................................................................... 20 4 show rmon history............................................................................ 20 5 rmon alarm.................................................................................. 20 7 show rmon alarm-table......................................................................... 20 8 show rmon alarm............................................................................. 20 9 rmon event................................................................................. 20 11 show rmon events............................................................................ 20 12 show rmon log.............................................................................. 20 13 rmon table-size.............................................................................. 20 14 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp vii
目次 SNMP コマンド snmp-server community........................................................................ 21 1 snmp-server view............................................................................. 21 2 snmp-server group............................................................................ 21 3 snmp-server user.............................................................................. 21 4 snmp-server engineid local...................................................................... 21 5 snmp-server enable traps....................................................................... 21 7 snmp-server filter............................................................................. 21 7 snmp-server host.............................................................................. 21 8 snmp-server v3-host.......................................................................... 21 10 snmp-server trap authentication................................................................. 21 11 snmp-server contact.......................................................................... 21 11 snmp-server location.......................................................................... 21 12 snmp-server set.............................................................................. 21 13 show snmp................................................................................. 21 13 show snmp engineid.......................................................................... 21 15 show snmp views............................................................................ 21 15 show snmp groups........................................................................... 21 16 show snmp filters............................................................................ 21 17 show snmp users............................................................................. 21 18 スパニングツリーコマンド spanning-tree................................................................................. 22 1 spanning-tree mode............................................................................ 22 2 spanning-tree forward-time...................................................................... 22 2 spanning-tree hello-time........................................................................ 22 3 spanning-tree max-age......................................................................... 22 4 spanning-tree priority.......................................................................... 22 4 spanning-tree disable.......................................................................... 22 5 spanning-tree cost............................................................................. 22 6 spanning-tree port-priority...................................................................... 22 7 spanning-tree portfast.......................................................................... 22 8 spanning-tree link-type......................................................................... 22 9 spanning-tree pathcost method................................................................... 22 9 spanning-tree bpdu........................................................................... 22 10 clear spanning-tree detected-protocols............................................................ 22 11 spanning-tree mst priority...................................................................... 22 11 spanning-tree mst max-hops.................................................................... 22 12 spanning-tree mst port-priority.................................................................. 22 13 spanning-tree mst cost........................................................................ 22 14 spanning-tree mst configuration................................................................. 22 15 instance(mst).............................................................................. 22 15 name(mst)................................................................................ 22 16 revision(mst).............................................................................. 22 17 show(mst)................................................................................ 22 17 exit(mst).................................................................................. 22 18 abort(mst)................................................................................ 22 19 spanning-tree guard root....................................................................... 22 19 show spanning-tree........................................................................... 22 20 spanning-tree pvst-interop..................................................................... 22 30 spanning-tree mst mstp-rstp.................................................................... 22 31 viii www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
目次 SSH コマンド ip ssh port................................................................................... 23 1 ip ssh server................................................................................. 23 1 crypto key generate dsa......................................................................... 23 2 crypto key generate rsa......................................................................... 23 3 ip ssh pubkey-auth............................................................................ 23 3 crypto key pubkey-chain ssh..................................................................... 23 4 user-key..................................................................................... 23 5 key-string................................................................................... 23 5 show ip ssh.................................................................................. 23 7 Syslog コマンド logging on................................................................................... 24 1 logging..................................................................................... 24 2 logging console............................................................................... 24 3 logging buffered.............................................................................. 24 3 logging buffered size.......................................................................... 24 4 clear logging................................................................................. 24 5 logging file.................................................................................. 24 5 clear logging file.............................................................................. 24 6 aaa logging.................................................................................. 24 6 file-system logging............................................................................ 24 7 management logging........................................................................... 24 8 show logging................................................................................. 24 8 show logging file............................................................................. 24 9 システム管理コマンド ping........................................................................................ 25 1 traceroute................................................................................... 25 3 telnet....................................................................................... 25 5 resume...................................................................................... 25 8 reload...................................................................................... 25 8 hostname.................................................................................... 25 9 show users................................................................................... 25 9 show sessions............................................................................... 25 10 show system................................................................................ 25 11 show version................................................................................ 25 12 service cpu-utilization......................................................................... 25 12 show cpu utilization.......................................................................... 25 13 TACACS+ コマンド tacacs-server host............................................................................. 26 1 tacacs-server key.............................................................................. 26 2 tacacs-server timeout.......................................................................... 26 3 tacacs-server source-ip......................................................................... 26 3 show tacacs.................................................................................. 26 4 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp ix
目次 ユーザインタフェースコマンド VLAN コマンド do......................................................................................... 27 1 enable...................................................................................... 27 2 disable...................................................................................... 27 2 login....................................................................................... 27 3 configure.................................................................................... 27 3 exit( 設定 )................................................................................. 27 4 exit........................................................................................ 27 5 end......................................................................................... 27 5 help........................................................................................ 27 6 terminal data-dump............................................................................ 27 7 show history................................................................................. 27 8 show privilege................................................................................ 27 9 vlan database................................................................................. 28 1 vlan........................................................................................ 28 1 interface vlan................................................................................. 28 2 interface range vlan............................................................................ 28 3 name....................................................................................... 28 3 switchport mode.............................................................................. 28 4 switchport access vlan......................................................................... 28 5 switchport trunk allowed vlan.................................................................... 28 5 switchport trunk native vlan..................................................................... 28 6 switchport general allowed vlan.................................................................. 28 7 switchport general pvid......................................................................... 28 8 switchport general ingress-filtering disable......................................................... 28 8 switchport general acceptable-frame-type tagged-only................................................ 28 9 switchport forbidden vlan...................................................................... 28 10 ip internal-usage-vlan......................................................................... 28 11 show vlan.................................................................................. 28 12 show vlan internal usage....................................................................... 28 13 show interfaces switchport..................................................................... 28 13 Web サーバコマンド 索引 ip http server................................................................................. 29 1 ip http port................................................................................... 29 1 ip https server................................................................................ 29 2 ip https port.................................................................................. 29 3 crypto certificate generate....................................................................... 29 3 crypto certificate request........................................................................ 29 5 crypto certificate import........................................................................ 29 7 ip https certificate............................................................................. 29 8 show crypto certificate mycertificate.............................................................. 29 9 show ip http................................................................................. 29 10 show ip https................................................................................ 29 11 x www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
1 コマンドラインインタフェース コマンドラインインタフェース (CLI) の使用 CLIへのアクセスサーバのコンソールポートへの直接接続によって またはTelnet 接続を介してスイッチの管理インタフェースにアクセスしている場合 プロンプトにコマンドのキーワードとを入力することによってスイッチの管理を行えます スイッチのコマンドラインインタフェース (CLI) は UNIXシステムでのコマンドの入力と非常に似ています コンソールの接続コンソールポートを介してスイッチにアクセスするには 以下の手順で操作します 1. コンソールプロンプトで ユーザ名とパスワードを入力します 管理者のユーザ名とパスワードを入力すると Console# プロンプトが表示され CLIは特権アクセスモード (Privileged( 特権 )Exec) になります ゲストのユーザ名とパスワードを入力すると Console> プロンプトが表示され CLI は通常のアクセスモード (Normal( 通常 )Exec) になります 2. 作業を完了するために必要なコマンドを入力します 3. 作業が終了したら quit コマンドまたは exit コマンドを入力してセッションを終了します コンソールポートを介してシステムに接続した後に 以下のログイン画面が表示されます User Access Verification Username: admin Password: CLI session with the PC Blade Switch is opened. To end the CLI session, enter [Exit]. Console# Telnet 接続 TelnetはIP 転送プロトコルで動作します この環境では 管理ステーションおよびネットワークを介して管理するすべてのネットワークデバイスに 有効なIPアドレスが必要です 有効なIPアドレスは ピリオドで区切られた0~255の4つの数値で構成されています 各アドレスは ネットワーク部分とホスト部分から構成されます たとえば このスイッチに割り当てられているIPアドレス 10.1.0.1 は ネットワーク部分 10.1.0 と ホスト部分 1 から構成されています デフォルトでは このスイッチに IP アドレスは割り当てられていません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 1-1
コマンドラインインタフェース Telnet セッションを介してスイッチにアクセスするには まずスイッチにIPアドレスを設定する必要があり 別のIPサブネットからスイッチを管理している場合はデフォルトゲートウェイを設定する必要もあります たとえば 次のように入力します Console(config)#interface vlan 1 Console(config-if)#ip address 10.1.0.1 255.255.255.0 Console(config-if)#exit Console(config)#ip default-gateway 10.1.0.254 使用している企業ネットワークが オフィスの外部にある別のネットワークやインターネットに接続されている場合は 登録済みのIPアドレスを適用する必要があります ただし 分離されたネットワークに接続されている場合は 接続されているネットワークセグメントに適合する任意のIPアドレスを使用できます IPアドレスをスイッチに設定した後は 以下の手順に従ってTelnetセッションを開始できます 1. リモートホストから Telnetコマンドとアクセス先デバイスのIPアドレスを入力します 2. プロンプトで ユーザ名とシステムパスワードを入力します CLIに 特権アクセスモード (Privileged Exec) を使用していることを示す管理者用の Console# プロンプト または通常のアクセスモード (Normal Exec) を使用していることを示すゲスト用の Console プロンプトが表示されます 3. 作業を完了するために必要なコマンドを入力します 4. 作業が終了したら quit コマンドまたは exit コマンドを入力してセッションを終了します Telnetコマンドを入力すると 以下のログイン画面が表示されます Username: admin Password: CLI session with the PC Blade Switch is opened. To end the CLI session, enter [Exit]. Console# Telnet 経由の場合 デバイスに対して最大 4 つのセッションを開くことができます 1-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
コマンドラインインタフェース コマンドの入力 ここでは CLI コマンドの入力方法について説明します キーワードと引数 CLIコマンドは一連のキーワードと引数で構成されます キーワードはコマンドを識別し 引数は設定を指定します たとえば show interfaces status ethernet 1/e5 というコマンドでは show interfaces と status はキーワードです ethernet はインタフェースの種類を指定する引数であり 1/e5 はポートを指定します 以下のようにコマンドを入力できます 簡単なコマンドを入力するには コマンドキーワードを入力します 複数のコマンドを入力するには 各コマンドを必要な順序で入力します たとえば Privileged Execコマンドモードを有効にして起動時の設定を表示するには 以下のように入力します Console> enable Console# show startup-config を必要とするコマンドを入力するには コマンドキーワードに続けて必要なを入力します たとえば 管理者のパスワードを設定するには 以下のように入力します Console(config)#username admin password smith 短縮形 CLIでは コマンドを一意に識別する最小の文字数での入力ができます たとえば configure コマンドを con と入力できます 入力文字が不足していてコマンドを特定できない場合 システムはさらなる入力を要求します コマンドの補完入力の最後に [Tab] キーを押すと CLIに部分的に入力されたキーワード文字の残りの部分が表示されます たとえば logging history の場合 log と入力して[Tab] キーを押すと logging と表示されます コマンドに関するヘルプの表示 help コマンドを入力すると ヘルプシステムによって簡単な説明を表示できます また? 文字を使用してコマンドの構文を表示し キーワードとのリストを表示できます コマンドの表示コマンドプロンプトで? と入力すると 現在のコマンドクラス (Normal ExecまたはPrivileged Exec) またはConfigurationクラス (Global ACL DHCP Interface Line VLAN Database またはMSTP) の第 1レベルのキーワードが表示されます また 特定のコマンドについて有効なキーワードのリストを表示することもできます たとえば show? というコマンドでは 実行できるshowコマンドのリストが表示されます HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 1-3
コマンドラインインタフェース show interfaces? コマンドでは 以下の情報が表示されます Console# show interfaces? counters インタフェースカウンタの情報 protocol-vlan プロトコル-VLANの情報 status s インタフェースステータスの情報 switchport インタフェーススイッチポートの情報 Console# 部分的なキーワードによる検索キーワードを途中まで入力して疑問符を入力すると 先頭部分が一致するキーワードの候補が表示されます ( コマンドと疑問符の間にスペースを入れないでください ) たとえば s? と入力すると 以下のように s で始まるすべてのキーワードが表示されます Console# show s? snmp sntp spanning-tree ssh startup-config system Console# コマンド効果の打ち消し多くの設定コマンドでは 先頭に no というキーワードを入力して コマンドの効果を取り消したり 設定をデフォルト値にリセットしたりできます たとえば logging コマンドは システムメッセージをホストサーバに記録します システムメッセージを記録する動作を無効にするには no logging コマンドを指定します このガイドでは 適用可能なすべてのコマンドに対する打ち消し効果について説明しています コマンド履歴の使用 CLIは 入力されたコマンドの履歴を保持しています 上向き矢印キーを押すことで コマンドの履歴を逆にたどれます 履歴リストに表示されるコマンドは どれでも再実行できます また それらを変更してから実行することもできます show historyコマンドを使用すると 最近実行したコマンドについて さらに長いリストが表示されます コマンドモードについてコマンドセットは ExecクラスとConfigurationクラスに分類されます 通常 Execクラスのコマンドは システムのステータスに関する情報を表示したり 統計的なカウンタ類を消去したりします 一方 Configurationクラスのコマンドは インタフェースを変更したり 特定のスイッチ機能を有効にしたりします これらのクラスは さらに異なるモードに分類されます 使用可能なコマンドは 選択したモードによって異なります いつでも好きなときに プロンプトで疑問符? を入力して現在のモードで使用可能なコマンドのリストを表示することができます Exec コマンド guest というユーザ名とパスワードを使用してスイッチで新しいコンソールセッションを開始すると Normal Execコマンドモード ( またはゲストモード ) になり Console> コマンドプロンプトが表示されます このモードでは 限られた数のコマンドだけが使用可能です すべてのコマンドへのアクセスは Privileged Execコマンドモード ( 管理者モード ) からの場合のみ可能です 1-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
コマンドラインインタフェース Privileged Execモードにアクセスするには admin というユーザ名とパスワードを使用して新しいコンソールセッションを開始します その場合 システムは Console# コマンドプロンプトを表示します Normal ExecモードからPrivileged Execモードに入ることもできます Privileged Execモードに入るには 以下のようにユーザ名とパスワードを入力します Username: admin Password: [ 管理者のログインパスワード ] CLI session with the PC Blade Switch is opened. To end the CLI session, enter [Exit]. Console# Username: guest Password: [ ゲストのログインパスワード ] CLI session with the PC Blade Switch is opened. To end the CLI session, enter [Exit]. Console#enable Password: [ 特権レベルのパスワード ] Console# 設定コマンド設定コマンドは特権レベルのコマンドで スイッチの設定を変更するために使用されます これらのコマンドによる変更は実行時の設定に対してのみ実行され スイッチの再起動時には保存されません 実行時の設定を不揮発性の記憶領域に保存するには copy running-config startup-configコマンドを使用します 設定コマンドは さまざまなモードに分類されます Global Configuration( グローバル設定 ): これらのコマンドはシステムレベルの設定を変更します hostnameやsnmp-server communityなどのコマンドがあります Access Control List Configuration( アクセス制御リスト設定 ): これらのコマンドはパケットのフィルタリングに使用します DHCP Configuration(DHCP 設定 ): これらのコマンドはDHCPサーバの設定に使用します Interface Configuration( インタフェース設定 ): これらのコマンドはポート設定を変更します speed-duplex やnegotiationなどのコマンドがあります Line Configuration( 回線設定 ): これらのコマンドはコンソールポートとTelnetの設定を変更します parityやdatabitsなどのコマンドがあります Router Configuration( ルータ設定 ): これらのコマンドはユニキャストとマルチキャストのルーティングプロトコルをグローバルに設定します VLAN Configuration(VLAN 設定 ):VLANグループを作成するコマンドがあります Multiple Spanning Tree Configuration( マルチプルスパニングツリー設定 ): これらのコマンドは 選択された複数のスパニングツリーインスタンスを設定します HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 1-5
コマンドラインインタフェース Global Configurationモードに変更するには Privileged Execモードでconfigureコマンドを入力します システムプロンプトが Console(config)# に変わり すべてのGlobal Configurationコマンドへのアクセス権限が与えられます Console# configure Console(config)# 他のモードに変更するには 設定プロンプトで以下のコマンドのどれかを入力します Privileged Execモードに戻るには exitコマンドまたはendコマンドを使用します たとえば 以下のコマンドを使用すると Interface Configurationモードになり その後 Privileged Execモードに戻ります Console(config)#interface ethernet 1/e5 Console(config-if)#exit Console(config)# コマンドラインの処理コマンドでは大文字と小文字は区別されません その時点で使用可能な他のコマンドまたはとの区別に十分な文字を含んでいれば コマンドとを短縮できます [Tab] キーを使用して 部分的に入力したコマンドを補完できます また コマンドの一部と? 文字を入力すると 一致するコマンドのリストを表示できます さらに コマンドライン処理には以下の編集キーストロークを使用できます キーストロークコマンド キーストローク 機能 上向き矢印キー最近使用したものから順に 履歴バッファ内のコマンドを再度呼び出します キーを繰り返して押すと より古いコマンドが再度呼び出されます 下向き矢印キー [Ctrl]+[A] キー [Ctrl]+[E] キー [Ctrl]+[Z] キーまたは [End] キー 上向き矢印キーによってコマンドを再度呼び出した後 履歴バッファ内の最新のコマンドに向けて戻ります キーを繰り返して押すと 連続してより新しいコマンドが再度呼び出されます カーソルをコマンドラインの先頭に移動します カーソルをコマンドラインの末尾に移動します どの設定モードからからでも Privileged Exec モードに戻ります 1-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
コマンドラインインタフェース コマンドグループ システムコマンドは 以下に示す機能グループに分類できます コマンドグループ コマンドグループ説明ページ 802.1x コマンド IEEE 802.1x を実行しているインタフェースで AAA (Authentication, Authorization and Accounting) 方式を指定し 802.1x をグローバルに有効にします 2-1 AAA コマンドサーバの認証方法のリストを定義します 3-1 ACL コマンドデバイスで定義されている ACL (Access Control List) を表示します 4-1 アドレステーブルコマンド クロックコマンド 設定およびイメージファイルコマンド MAC 層のマルチキャストアドレスを登録し ルーティングされたポートへの MAC 層のセキュリティ保護されたアドレスを処理します SNTP (Simple Network Time Protocol) の設定やステータスを表示します 現在実行中の設定ファイルの内容を表示し イメージファイルの内容を指定します Ethernet 設定コマンド複数種類の Ethernet のインタフェースを設定します 8-1 GVRP コマンド IGMP スヌーピングコマンド IP アドレス指定コマンド LACP コマンド ラインコマンド 管理 ACL コマンド GVRP(GARP VLAN Registration Protocol) の設定情報を表示し GVRP をグローバルまたは特定のインタフェースで有効にします IGMP (Internet Group Management Protocol) スヌーピングを有効にします デフォルトゲートウェイの定義 インタフェースへの IP アドレスの設定 ホストからのエントリの削除を行います LACP (Link Aggregation Control Protocol) を使用して システムまたはポートの優先度を設定します ラインの表示 コマンド履歴機能の有効化 またはコマンド履歴のバッファサイズの設定を行います 許可ルールまたは拒否ルールの定義 または管理 ACL ( アクセスリスト ) の設定を行います PHY 診断コマンドオプティカルトランシーバの診断を表示します 15-1 ポートチャネルコマンド特定のポートチャネルまたは複数のポートチャネルを設定するための Interface Configuration モードに入ります ポート監視コマンドポート監視セッションの開始 またはポート監視のステータスの表示を行います QoS コマンド RADIUS コマンド デバイス上の QoS (Quality of Service) の有効化 ポリシマップの作成 およびトラフィックの分類の定義を行います RADIUS (Remote Authentication Dial-in User Service) サーバとの通信に使用する送信元 IP アドレスを指定し RADIUS サーバの設定を表示します RMON コマンド RMON (Remote Network Monitoring) Ethernet の履歴統計値 アラームテーブル および設定を表示します SNMP コマンド SNMP (Simple Network Management Protocol) サーバへのアクセスを許可するためのコミュニティアクセス文字列の設定 SNMP サーバエントリの作成または更新 および SNMP エンジン ID の指定を行います 5-1 6-1 7-1 9-1 10-1 11-1 12-1 13-1 14-1 16-1 17-1 18-1 19-1 20-1 21-1 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 1-7
コマンドラインインタフェース コマンドグループ説明ページ スパニングツリーコマンドスパニングツリー機能を設定します 22-1 SSH コマンド Syslog コマンド システム管理コマンド TACACS+ コマンド ユーザインタフェースコマンド VLAN コマンド Web サーバコマンド デバイス上の SSH (Secure Socket Shell) 公開キー SSH サーバの設定 またはどの SSH 公開キーが手動で設定されているかを表示します syslog サーバへのメッセージの記録 または syslog サーバに記録するログメッセージの制限を行います システム バージョン または Telnet セッションに関する情報を表示または一覧表示します TACACS+ (Terminal Access Controller Access Control System) サーバに関する設定と統計情報の表示 または TACACS+ ホストの指定を行います システム バージョン または Telnet セッションに関する情報を表示または一覧表示します VLAN ( 仮想ローカルエリアネットワーク ) 設定モードへの切り替え 複数 VLAN の同時設定 または VLAN の追加または削除を行います ブラウザからのデバイス設定の有効化 または HTTP サーバの設定の表示を行います 23-1 24-1 25-1 26-1 27-1 28-1 29-1 1-8 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
2 802.1x コマンド aaa authentication dot1x aaa authentication dot1x Global Configurationモードコマンドは IEEE 802.1xを実行しているインタフェースで使用する1つまたは複数のAAA(Authentication, Authorization, and Accounting) 方式を指定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 aaa authentication dot1x default 方法 1 [ 方法 2...] no aaa authentication dot1x default 方法 1 [ 方法 2...] : 以下の表に示すキーワードを1つ以上指定します キーワード radius none 説明 すべての RADIUS サーバのリストを認証に使用します 認証を使用しません デフォルト設定認証方法は定義されていません コマンドモード Global Configurationモードコマンドの使用法認証の要求が拒否されるのではなく前の認証方法がエラーを返す場合のみ さらなる認証方法が使用されます すべての認証方法がエラーを返す場合でも認証を正常に実行するには コマンドラインに最後の認証方法として none を指定します RADIUSサーバがMD-5 ChallengeおよびEAP typeのフレームをサポートしている必要があります 例以下のコマンドは認証なしでaaa authentication dot1x defaultを使用します Console(config)# aaa authentication dot1x default none HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 2-1
802.1x コマンド dot1x system-auth-control dot1x system-auth-control Global Configuration モードコマンドは802.1x をグローバルに有効にします デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 dot1x system-auth-control no dot1x system-auth-control このコマンドのはありません デフォルト設定 802.1xはグローバルに無効です コマンドモード Global Configurationモード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 802.1xをグローバルに有効にします Console(config)# dot1x system-auth-control dot1x port-control dot1x port-control Interface Configurationモードコマンドは ポートの承認状態の手動制御を有効にします デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 dot1x port-control {auto force-authorized force-unauthorized} no dot1x port-control auto: インタフェースでの802.1x 認証を有効にします また ポートとクライアント間の802.1x 認証交換に基づいて 承認された状態または承認されていない状態にポートを遷移させます force-authorized: インタフェースでの 802.1x 認証を無効にします また 認証交換なしで 承認された状態または承認されていない状態にポートを遷移させます ポートは クライアントの802.1xベースの認証なしで 通常のトラフィックの再送と受信をします force-unauthorized: 承認されていない状態にポートを遷移させ クライアントによるすべての認証要求を無視することで このインタフェースを介したすべてのアクセスを拒否します デバイスは このインタフェースを介してクライアントに認証サービスを提供できません デフォルト設定ポートの状態はforce-authorizedです コマンドモード Interface Configuration(Ethernet) モード 2-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
802.1x コマンド コマンドの使用法認証の成功後にすぐに転送状態になるように 802.1xエッジポート ( エンドステーションに接続されている auto の状態にあるポート) でスパニングツリーを無効にすること またはスパニングツリー PortFast モードを有効にすることをおすすめします 例以下のコマンドは Ethernetポート1/e16で802.1x 認証を有効にします Console(config)# interface ethernet 1/e16 Console(config-if)# dot1x port-control auto dot1x re-authentication dot1x re-authentication Interface Configurationモードコマンドは クライアントの定期的な再認証を有効にします デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 dot1x re-authentication no dot1x re-authentication このコマンドのはありません デフォルト設定定期的な再認証は無効です コマンドモード Interface Configuration(Ethernet) モードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは クライアントの定期的な再認証を有効にします Console(config)# interface ethernet 1/e16 Console(config-if)# dot1x re-authentication HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 2-3
802.1x コマンド dot1x timeout re-authperiod dot1x timeout re-authperiod Interface Configuration(Ethernet) モードコマンドは 再認証の試行間隔を秒単位で設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 dot1x timeout re-authperiod 秒数 no dot1x timeout re-authperiod 秒数 : 再認証の試行間隔 ( 秒 ) ( 範囲 :300~4294967295) デフォルト設定再認証の試行間隔は3600 秒です コマンドモード Interface Configuration(Ethernet) モードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 再認証の試行間隔を300 秒に設定します Console(config)# interface ethernet 1/e16 Console(config-if)# dot1x timeout re-authperiod 300 dot1x re-authenticate dot1x re-authenticate Privileged Execモードコマンドは すべての802.1x 対応ポートまたは特定の802.1x 対応ポートの再認証を手動で開始します 構文 dot1x re-authenticate [ethernet インタフェース ] インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 802.1x 対応のEthernetポート1/e16の再認証を手動で開始します Console# dot1x re-authenticate ethernet 1/e16 2-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
802.1x コマンド dot1x timeout quiet-period dot1x timeout quiet-period Interface Configurationモードコマンドは 認証交換の失敗後 ( クライアントから無効なパスワードが与えられた場合など ) デバイスが静止状態にある秒数を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 dot1x timeout quiet-period 秒数 no dot1x timeout quiet-period 秒数 : クライアントとの認証交換の失敗後に デバイスが静止状態にある秒数を指定します ( 範囲 :0~65535) デフォルト設定デフォルトの静止状態の時間は60 秒です コマンドモード Interface Configuration(Ethernet) モード コマンドの使用法静止状態の間 デバイスは認証要求の受け入れ または開始を行いません 一部のクライアントや認証サーバとの間の信頼できないリンクや特定の動作に関する問題など 例外的な状況に対して調整をする場合のみ このコマンドのデフォルト値を変更してください ユーザへの応答時間を短縮するには デフォルト値よりも小さい値を入力してください 例以下の例では 認証交換の失敗後にデバイスが静止状態にある秒数を3600に指定します Console(config)# interface ethernet 1/e16 Console(config-if)# dot1x timeout quiet-period 3600 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 2-5
802.1x コマンド dot1x timeout tx-period dot1x timeout tx-period Interface Configurationモードコマンドは 要求を再送するまでにデバイスがクライアントからのEAP(Extensible Authentication Protocol)-request/identityフレームへの応答を待機する秒数を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 dot1x timeout tx-period 秒数 no dot1x timeout tx-period 秒数 : 要求を再送するまでにデバイスがクライアントからのEAP-request/identityフレームへの応答を待機する秒数を指定します ( 範囲 :1~65535) デフォルト設定タイムアウト時間は30 秒です コマンドモード Interface Configuration(Ethernet) モード コマンドの使用法一部のクライアントや認証サーバとの間の信頼できないリンクや特定の動作に関する問題など 例外的な状況に対して調整をする場合のみ このコマンドのデフォルト値を変更してください 例以下のコマンドは デバイスがクライアントからのEAP-request/identityフレームへの応答を待機する秒数を 3600 秒に設定します Console(config)# interface ethernet 1/e16 Console(config-if)# dot1x timeout tx-period 3600 2-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
802.1x コマンド dot1x max-req dot1x max-req Interface Configurationモードコマンドは 認証プロセスを再起動するまでに ( 応答を受信しないと仮定して ) デバイスがEAP(Extensible Authentication Protocol)-request/identityフレームをクライアントに送信する回数の最大値を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 dot1x max-req 回数 no dot1x max-req 回数 : 認証プロセスを再起動するまでにデバイスがEAP-request/identityフレームを送信する回数 ( 範囲 :1~10) デフォルト設定デフォルトは2 回です コマンドモード Interface Configuration(Ethernet) モード コマンドの使用法一部のクライアントや認証サーバとの間の信頼できないリンクや特定の動作に関する問題など 例外的な状況に対して調整をする場合のみ このコマンドのデフォルト値を変更してください 例以下のコマンドは デバイスがEAP-request/identityフレームを送信する回数を6に設定します Console(config)# interface ethernet 1/e16 Console(config-if)# dot1x max-req 6 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 2-7
802.1x コマンド dot1x timeout supp-timeout dot1x timeout supp-timeout Interface Configurationモードコマンドは EAP(Extensible Authentication Protocol) -requestフレームをクライアントへ再送する時間を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 dot1x timeout supp-timeout 秒数 no dot1x timeout supp-timeout 秒数 : 要求を再送するまでにデバイスがクライアントからのEAP-requestフレームへの応答を待機する秒数 ( 範囲 :1~65535) デフォルト設定デフォルトのタイムアウト時間は30 秒です コマンドモード Interface Configuration(Ethernet) モード コマンドの使用法一部のクライアントや認証サーバとの間の信頼できないリンクや特定の動作に関する問題など 例外的な状況に対して調整をする場合のみ このコマンドのデフォルト値を変更してください 例以下のコマンドは EAP-requestフレームをクライアントに再送するまでのタイムアウト時間を3600 秒に設定します Console(config-if)# dot1x timeout supp-timeout 3600 2-8 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
802.1x コマンド dot1x timeout server-timeout dot1x timeout server-timeout Interface Configurationモードコマンドは デバイスが認証サーバからの応答を待機する時間を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 dot1x timeout server-timeout 秒数 no dot1x timeout server-timeout 秒数 : デバイスが認証サーバからの応答を待機する時間 ( 範囲 :1~65535) デフォルト設定タイムアウト時間は30 秒です コマンドモード Interface Configuration(Ethernet) モードコマンドの使用法実際のタイムアウトは dot1x timeout server-timeoutの値と radius-server retransmitの値にradius-server timeoutの値を乗算した結果を比較し これら2つの値の小さい方を選択することによって決定します 例以下のコマンドは 認証サーバにパケットを再送する時間を3600 秒に設定します Console(config-if)# dot1x timeout server-timeout 3600 show dot1x show dot1x Privileged Execモードコマンドは デバイスまたは指定したインタフェースの802.1xステータスを表示します 構文 show dot1x [ethernet インタフェース ] インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 2-9
802.1x コマンド 例以下のコマンドは 802.1x 対応のEthernetポートのステータスを表示します Console# show dot1x 802.1x is enabled Port Admin Mode Oper Mode Reauth Control Reauth Period Username ---- ---------- --------- ------- ------ -------- 1/e1 Auto Authorized Ena 3600 Bob 1/e2 Auto Authorized Ena 3600 John 1/e3 Auto Unauthorized Ena 3600 Clark 1/e4 Force-auth Authorized Dis 3600 n/a 1/e5 Force-auth Unauthorized* Dis 3600 n/a * Port is down or not present. Console# show dot1x ethernet 1/e3 802.1x is enabled. Port Admin Mode Oper Mode Reauth Control Reauth Period Username ---- ---------- --------- ------- ------ -------- 1/e3 Auto Unauthorized Ena 3600 Clark Quiet period: 60 Seconds Tx period:30 Seconds Max req: 2 Supplicant timeout: 30 Seconds Server timeout: 30 Seconds Session Time (HH:MM:SS): 08:19:17 MAC Address: 00:08:78:32:98:78 Authentication Method: Remote Termination Cause: Supplicant logoff Authenticator State Machine State: HELD Backend State Machine State: IDLE Authentication success: 9 Authentication fails: 1 2-10 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
802.1x コマンド 以下の表で この例にある重要なフィールドについて説明します フィールド Port Admin mode Oper mode Reauth Control Reauth Period Username 説明 ポート番号 ポートの管理モード 可能な値 : FoTrce-auth Force-unauth Auto ポートの動作モード 可能な値 : Authorized Unauthorized または Down 再認証の制御 再認証の試行間隔 Supplicant の身元を表すユーザ名 このフィールドは ポートの制御が auto である場合のユーザ名を示します ポートが Authorized の場合 現在のユーザのユーザ名が示されます ポートが Unauthorized の場合は 直前に認証に成功したユーザが示されます Quiet period 認証交換の失敗後 ( クライアントから無効なパスワードが与えられた場合など ) デバイスが静止状態にある秒数 Tx period Max req Supplicant timeout Server timeout Session Time MAC address Authentication Method Termination Cause State Authentication success Authentication fails 要求を再送するまでにデバイスがクライアントからの EAP (Extensible Authentication Protocol) -request/identity フレームへの応答を待機する秒数 認証プロセスを再起動するまでに ( 応答を受信しないと仮定して ) デバイスが EAP (Extensible Authentication Protocol) -request フレームをクライアントに送信する回数の最大値 要求を再送するまでにスイッチがクライアントからの EAP-request フレームへの応答を待機する秒数 要求を再送するまでにスイッチが認証サーバからの応答を待機する秒数 ユーザがログインしている時間 Supplicant の MAC アドレス セッションの確立に使用される認証方法 セッションの終了理由 Authenticator の PAE ステートマシンおよび Backend ステートマシンの現在の値 ステートマシンが認証サーバから成功メッセージを受信した回数 ステートマシンが認証サーバから失敗メッセージを受信した回数 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 2-11
802.1x コマンド show dot1x users show dot1x users Privileged Execモードコマンドは デバイスでアクティブな802.1x 認証済みユーザを表示します 構文 show dot1x users [username ユーザ名 ] ユーザ名 :Supplicantのユーザ名 ( 範囲 :1~160 文字 ) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 802.1xユーザを表示します Console# show dot1x users Port Username Session Time Auth Method MAC Address ----- -------- ------------ ----------- -------------- 1/e1 Bob 1d:03:08.58 Remote 0008:3b79:8787 1/e2 John 08:19:17 None 0008:3b89:3127 Console# show dot1x users username Bob Username: Bob Port Username Session Time Auth Method MAC Address ----- -------- ------------ ----------- -------------- 1/e1 Bob 1d:03:08.58 Remote 0008:3b79:8787 以下の表で この例にある重要なフィールドについて説明します キーワード Port Username Session Time Authentication Method MAC Address 説明ポート番号 Supplicantの身元を表すユーザ名 Supplicantがシステムに接続している時間 Supplicantがセッションを開始するために使用した認証方法 SupplicantのMACアドレス 2-12 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
802.1x コマンド show dot1x statistics show dot1x statistics Privileged Execモードコマンドは 指定したインタフェースに関する802.1x 統計を表示します 構文 show dot1x statistics ethernet インタフェース インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 指定したインタフェースの802.1x 統計を表示します Console# show dot1x statistics ethernet 1/e1 EapolFramesRx: 11 EapolFramesTx: 12 EapolStartFramesRx: 12 EapolLogoffFramesRx: 1 EapolRespIdFramesRx: 3 EapolRespFramesRx: 6 EapolReqIdFramesTx: 3 EapolReqFramesTx: 6 InvalidEapolFramesRx: 0 EapLengthErrorFramesRx: 0 LastEapolFrameVersion: 1 LastEapolFrameSource: 00:08:78:32:98:78 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 2-13
802.1x コマンド 以下の表で この例にある重要なフィールドについて説明します キーワード EapolFramesRx EapolFramesTx EapolStartFramesRx EapolLogoffFramesRx EapolRespIdFramesRx 説明このAuthenticatorが受信したすべての種類の有効なEAPOLフレームの数このAuthenticatorが送信したすべての種類のEAPOLフレームの数このAuthenticatorが受信したEAPOL 開始フレームの数このAuthenticatorが受信したEAPOLログオフフレームの数このAuthenticatorが受信したEAP Resp/Idフレームの数 EapolRespFramesRx このAuthenticatorが受信した有効なEAP Response フレーム (Resp/Id フレーム以外 ) の数 EapolReqIdFramesTx このAuthenticatorが送信したEAP Req/Id フレームの数 EapolReqFramesTx このAuthenticatorが送信したEAP Requestフレーム (Rq/Idフレーム以外) の数 InvalidEapolFramesRx このAuthenticatorが受信したEAPOL フレームのうち 種類が認識されないフレーム の数 EapLengthErrorFramesRx このAuthenticatorが受信したEAPOL フレームのうち Packet Body Length フィールド が無効なフレームの数 LastEapolFrameVersion 最後に受信したEAPOLフレームのプロトコルバージョン番号 LastEapolFrameSource 最後に受信したEAPOLフレームの送信元 MACアドレス 2-14 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
802.1x コマンド 拡張機能 dot1x auth-not-req dot1x auth-not-req Interface Configurationモードコマンドは 承認されていないデバイスのVLANへのアクセスを有効にします VLANへのアクセスを無効にするには このコマンドのno 形式を使用します 構文 dot1x auth-not-req no dot1x auth-not-req このコマンドのはありません デフォルト設定アクセスは有効です コマンドモード Interface Configuration(VLAN) モードコマンドの使用法アクセスポートは 認証されていないVLANではメンバになれません トランクポートのネイティブVLANは 認証されていないVLANであってはいけません 一般的なポートについては 認証されていない状態ではタグ付きパケットのみ許可されますが PVIDは認証されていないVLANになる可能性があります 例以下のコマンドは 承認されていないデバイスにVLANへのアクセスを有効にします Console(config-if)# dot1x auth-not-req HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 2-15
802.1x コマンド dot1x multiple-hosts dot1x multiple-hosts Interface Configurationモードコマンドは 承認状態がautoに設定されている802.1xの承認済みポート上の複数のホスト ( クライアント ) を有効にします デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 dot1x multiple-hosts no dot1x multiple-hosts このコマンドのはありません デフォルト設定複数のホストは無効です コマンドモード Interface Configuration(Ethernet) モードコマンドの使用法このコマンドは 1つの802.1x 対応ポートに対する複数のクライアントの接続を有効にします このモードでは 接続されているホストのうち1つだけが承認されれば すべてのホストがネットワークアクセスを許可されます ポートが承認されていなければ 接続されているすべてのクライアントはネットワークへのアクセスを拒否されます 認証されていないVLANでは 複数のホストが常に有効になっています ポート上のポートセキュリティを有効にするには 複数ホストを有効にする必要があります 例以下のコマンドは 802.1xの承認済みポート上で複数のホスト ( クライアント ) を有効にします Console(config-if)# dot1x multiple-hosts 2-16 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
802.1x コマンド dot1x single-host-violation dot1x single-host-violation Interface Configurationモードコマンドは MACアドレスがSupplicantのMACアドレスと異なるステーションがインタフェースへのアクセスを試みたときに実行される処理を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 dot1x single-host-violation {forward discard discard-shutdown} [trap 秒数 ] no port dot1x single-host-violation forward:supplicant のアドレスと異なる送信元アドレスを持つフレームを転送しますが 送信元アドレスを記憶しません discard:supplicantのアドレスと異なる送信元アドレスを持つフレームを破棄します discard-shutdown:supplicantのアドレスと異なる送信元アドレスを持つフレームを破棄します また ポートをシャットダウンします trap:snmpトラップの送信を示します 秒数 : 連続的に送信されるトラップの間隔の最小値を秒数で指定します ( 範囲 :1~1000000) デフォルト設定 Supplicantのアドレスと異なる送信元アドレスを持つフレームは破棄されます トラップは送信されません コマンドモード Interface Configuration(Ethernet) モード コマンドの使用法このコマンドは 複数のホストが無効であり ユーザが認証に成功している場合に関係します 例次のコマンドは Supplicantのアドレスと異なる送信元アドレスを持つフレームを転送し 100 秒の間隔でトラップを連続的に送信します Console(config-if)# dot1x single-host-violation forward trap 100 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 2-17
802.1x コマンド dot1x guest-vlan dot1x guest-vlan Interface Configurationモードコマンドは ゲストVLANを定義します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 dot1x guest-vlan no dot1x guest-vlan このコマンドのはありません デフォルト設定ゲストVLANとして定義されているVLANはありません コマンドモード Interface Configuration(VLAN) モードコマンドの使用法 dot1x guest-vlan enable Interface Configurationモードコマンドを使用して インタフェース上で承認されていないユーザがゲストVLANにアクセスできるようにします ゲストVLANが定義済みで有効な場合 ポートが承認されていないとポートは自動的にゲストVLANに加入し ポートが承認されるとゲストVLANから脱退します ゲストVLANへの加入と脱退を可能にするには ポートをゲストVLANの静的メンバにしないでください 例以下のコマンドは VLAN 2をゲストVLANとして定義します Console# Console# configure Console(config)# vlan database Console(config-vlan)# vlan 2 Console(config-vlan)# exit Console(config)#interface vlan 2 Console(config-if)# dot1x guest-vlan 2-18 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
802.1x コマンド dot1x guest-vlan enable dot1x vlans guest-vlan enable Interface Configurationモードコマンドは インタフェース上で承認されていないユーザがゲストVLANにアクセスできるようにします アクセスを無効にするには このコマンドのno 形式を使用します 構文 dot1x guest-vlan enable no dot1x guest-vlan enable このコマンドのはありません デフォルト設定無効になっています コマンドモード Interface Configuration(Ethernet) モードコマンドの使用法デバイスはグローバルゲストVLAN を1 つだけ持つことができます ゲストVLAN は dot1x guest-vlan Interface Configurationモードコマンドを使用して定義されます 例以下のコマンドは Ethernetポート1/e1 上で承認されていないユーザがゲストVLANにアクセスできるようにします Console# configure Console(config)# interface ethernet 1/e1 Console(config-if)# dot1x guest-vlan enable HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 2-19
802.1x コマンド show dot1x advanced show dot1x advanced Privileged Execモードコマンドは デバイスまたは指定したインタフェースの802.1x 拡張機能を表示します 構文 show dot1x advanced [ethernet インタフェース ] インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは デバイスの802.1x 拡張機能を表示します Console# show dot1x advanced Guest VLAN: 2 Unauthenticated VLANs: 91,92 Interface Multiple Hosts Guest VLAN --------- -------------- ---------- 1/e1 Disabled Enabled 1/e2 Enabled Disabled Console# show dot1x advanced ethernet 1/e1 Interface Multiple Hosts Guest VLAN --------- -------------- ---------- 1/e1 Disabled Enabled Single host parameters Violation action: Discard Trap: Enabled Trap frequency: 100 Status: Single-host locked Violations since last trap: 9 2-20 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
3 AAA コマンド aaa authentication login aaa authentication login Global Configurationモードコマンドは ログイン認証を定義します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 aaa authentication login {default リスト名 } 方法 1 [ 方法 2...] no aaa authentication login {default リスト名 } default: ユーザのログイン時に この引数に続く一覧表示された認証方法を 方法のデフォルトのリストとして使用します リスト名 : ユーザのログイン時にアクティブになる認証方法のリストに名前を付けるために使用する文字列 ( 範囲 :1~12 文字 ) 方法 1 [ 方法 2...] : 次の表から 1つ以上のキーワードを指定します キーワード enable line none radius tacacs 説明認証にイネーブルパスワードを使用します認証にラインパスワードを使用します認証を使用しませんすべてのRADIUSサーバのリストを認証に使用しますすべてのTACACS+ サーバのリストを認証に使用します デフォルト設定ローカルのユーザデータベースをチェックします これには コマンド aaa authentication login リスト名 local と同じ効果があります 認証方法が定義されていない場合 コンソールでは 認証チェックなしでログインできます コマンドモード Global Configurationモード コマンドの使用法 aaa authentication login コマンドで作成した デフォルトのリスト名とオプションのリスト名は login authenticationコマンドで使用します 特定のプロトコルに対して aaa authentication login リスト名方法 コマンドを入力することで リストを作成します ここでリスト名は このリストに名前を付けるために使用される任意の文字列です 方法引数は 与えられた手順で 認証アルゴリズムが試す方法のリストを確認します HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 3-1
AAA コマンド 前の認証方法が失敗するのではなくエラーを返す場合のみ さらなる認証方法が使用されます すべての認証方法がエラーを返す場合でも認証を正常に実行するには コマンドラインに最後の認証方法として none を指定します 例以下のコマンドは 認証ログインを設定します Console(config)# aaa authentication login default radius local enable none aaa authentication enable aaa authentication enable Global Configurationモードコマンドは 上位の特権レベルにアクセスするための認証方法のリストを定義します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 aaa authentication enable {default リスト名 } 方法 1 [ 方法 2...] no aaa authentication enable {default リスト名 } default: 上位の特権レベルの使用時に この引数に続く一覧表示された認証方法を 方法のデフォルトのリストとして使用します リスト名 : 上位の特権レベルの使用時に アクティブになる認証方法のリストに名前を付けるために使用する文字列 ( 範囲 :1~12 文字 ) 方法 1 [ 方法 2...] : 次の表から 1つ以上のキーワードを指定します キーワード enable line none radius tacacs 説明 認証にイネーブルパスワードを使用します 認証にラインパスワードを使用します 認証を使用しません すべての RADIUS サーバのリストを認証に使用します ユーザ名 $enabx$. を使用します ここで x は特権レベルです すべての TACACS+ サーバのリストを認証に使用します ユーザ名 $enabx$. を使用します ここで x は特権レベルです デフォルト設定 defaultリストが設定されていない場合は イネーブルパスワードのみがチェックされます これには コマンド aaa authentication enable default enable と同じ効果があります コンソールでは イネーブルパスワードが存在する場合はイネーブルパスワードが使用されます パスワードが設定されていない場合 プロセスは成功します これには コマンド aaa authentication enable default enable none を使用した場合と同じ効果があります コマンドモード Global Configurationモード 3-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
AAA コマンド コマンドの使用法 aaa authentication enableコマンドで作成したデフォルトのリスト名およびオプションのリスト名は enable authenticationコマンドで使用します 前の認証方法が失敗するのではなくエラーを返す場合のみ さらなる認証方法が使用されます すべての認証方法がエラーを返す場合でも認証を正常に実行するには コマンドラインに最後の認証方法として none を指定します デバイスによってRADIUSサーバまたはTACACS+ サーバに送信されたすべての aaa authentication enable default 要求には ユーザ名 $enabx$. が含まれます ここで xは要求された特権レベルです 例以下のコマンドは 上位の特権レベルへのアクセス時に 認証のためのイネーブルパスワードを設定します Console(config)# aaa authentication enable default enable login authentication login authentication Line Configurationモードコマンドは リモートのTelnet 用またはコンソール用のログイン認証方法のリストを指定します aaa authentication loginコマンドで指定したデフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 login authentication {default リスト名 } no login authentication default:aaa authentication loginコマンドで作成したデフォルトのリストを使用します リスト名 :aaa authentication loginコマンドで作成したリストを ここで指定して使用します デフォルト設定 aaa authentication loginコマンドで設定したデフォルトを使用します コマンドモード Line Configurationモードコマンドの使用法ログイン認証をデフォルトから他の値へ変更すると Telnetセッションが切断されることがあります 例以下のコマンドは コンソール用のデフォルトの認証方法を指定します Console(config)# line console Console(config-line)# login authentication default HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 3-3
AAA コマンド enable authentication enable authentication Line Configurationモードコマンドは リモートのTelnetまたはコンソールから上位の特権レベルにアクセスするときの認証方法のリストを指定します aaa authentication enableコマンドで指定したデフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 enable authentication {default リスト名 } no enable authentication default:aaa authentication enableコマンドで作成したデフォルトのリストを使用します リスト名 :aaa authentication enableコマンドで作成したリストを ここで指定して使用します デフォルト設定 aaa authentication enableコマンドで設定したデフォルトを使用します コマンドモード Line Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは コンソールから上位の特権レベルにアクセスするときのデフォルトの認証方法を指定します Console(config)# line console Console(config-line)# enable authentication default 3-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
AAA コマンド ip http authentication ip http authentication Global Configurationモードコマンドは HTTPサーバユーザの認証方法を指定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 ip http authentication 方法 1 [ 方法 2...] no ip http authentication 方法 1 [ 方法 2...] : 次の表から 1つ以上のキーワードを指定します キーワード local none radius tacacs 説明認証にローカルのユーザ名データベースを使用します認証を使用しませんすべてのRADIUSサーバのリストを認証に使用しますすべてのTACACS+ サーバのリストを認証に使用します デフォルト設定ローカルのユーザデータベースをチェックします これには コマンド ip http authentication local と同じ効果があります コマンドモード Global Configurationモードコマンドの使用法前の認証方法が失敗するのではなくエラーを返す場合のみ さらなる認証方法が使用されます すべての認証方法がエラーを返す場合でも認証を正常に実行するには コマンドラインに最後の認証方法として none を指定します 例以下のコマンドは HTTP 認証を設定します Console(config)# ip http authentication radius local HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 3-5
AAA コマンド ip https authentication ip https authentication Global Configurationモードコマンドは HTTPSサーバユーザの認証方法を指定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 ip https authentication 方法 1 [ 方法 2...] no ip https authentication 方法 1 [ 方法 2...] : 次の表から 1つ以上のキーワードを指定します キーワード local none radius tacacs 説明認証にローカルのユーザ名データベースを使用します認証を使用しませんすべてのRADIUSサーバのリストを認証に使用しますすべてのTACACS+ サーバのリストを認証に使用します デフォルト設定ローカルのユーザデータベースをチェックします これには コマンド ip https authentication local と同じ効果があります コマンドモード Global Configurationモードコマンドの使用法前の認証方法が失敗するのではなくエラーを返す場合のみ さらなる認証方法が使用されます すべての認証方法がエラーを返す場合でも認証を正常に実行するには コマンドラインに最後の認証方法として none を指定します 例以下のコマンドは HTTPS 認証を設定します Console(config)# ip https authentication radius local 3-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
AAA コマンド show authentication methods show authentication methods Privileged Exec モードコマンドは 認証方法に関する情報を表示します 構文 show authentication methods このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 認証の設定を表示します Console# show authentication methods --------------------------------- Default: RADIUS, Local, Line Console_Login: Line, None Enable Authentication Method Lists ---------------------------------- Default: RADIUS, Enable Console_Enable: Enable, None Line Login Method List Enable Method List -------------- ----------------- ------------------ Console Console_Login Console_Enable Telnet Default Default SSH Default Default http: RADIUS, Local https: RADIUS, Local dot1x: RADIUS HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 3-7
AAA コマンド password password Line Configurationモードコマンドは 回線上でパスワードを指定します パスワードを削除するには このコマンドのno 形式を使用します 構文 password パスワード [encrypted] no password パスワード : このレベルのパスワード ( 範囲 :1~160 文字 ) encrypted: 別のデバイス設定からコピーされて入力される 暗号化されたパスワード デフォルト設定パスワードは定義されていません コマンドモード Line Configurationモードコマンドの使用法パスワードを encrypted として定義する場合 必要なパスワード長は32 文字です 例以下のコマンドは コンソール上でsecretというパスワードを指定します Console(config)# line console Console(config-line)# password secret 3-8 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
AAA コマンド enable password enable password Global Configurationモードコマンドは ユーザレベルおよび権限レベルへのアクセスを制御するためのローカルパスワードを設定します パスワードの要求を無効にするには このコマンドのno 形式を使用します 構文 enable password [level レベル ] password [encrypted] no enable password [level レベル ] password: このレベルのパスワード ( 範囲 :1~159 文字 ) レベル : ユーザの権限レベル ( 以下のどちらかを入力します ) 1: アクセスは可能ですが 設定を行う権限はありません 15: アクセスおよび設定が可能です encrypted: 別のデバイス設定からコピーされて入力される 暗号化されたパスワード デフォルト設定定義されているenable passwordはありません コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下の例では レベル15のsecretというローカルパスワードを設定して ユーザレベルおよび権限レベルへのアクセスを制御します Console(config)# enable password level 15 secret HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 3-9
AAA コマンド username username Global Configurationモードコマンドは ローカルデータベースにユーザアカウントを作成します ユーザ名を削除するには このコマンドのno 形式を使用します 構文 username name [password パスワード ] [level レベル ] [encrypted] no username name name: ユーザ名 ( 範囲 :1~20 文字 ) パスワード : ユーザの認証パスワード ( 範囲 :1~159 文字 ) レベル : ユーザの権限レベル ( 以下のどちらかを入力します ) 1: アクセスは可能ですが 設定を行う権限はありません 15: アクセスおよび設定が可能です encrypted: 別のデバイス設定からコピーされて入力される 暗号化されたパスワード デフォルト設定定義されているユーザはいません コマンドモード Global Configurationモードコマンドの使用法ユーザアカウントは パスワードなしでも作成できます 例以下の例では lee というパスワードでユーザレベルが15のユーザ bob をシステム上に作成します Console(config)# username bob password lee level 15 3-10 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
4 ACL コマンド ip access-list ip access-list Global Configurationモードコマンドは IPアクセス設定モードを有効にしてレイヤ3のACLを作成します ACLを削除するには このコマンドのno 形式を使用します 構文 ip access-list 名前 no ip access-list 名前 名前 :ACLの名前を指定します デフォルト設定すべてのACLのデフォルトは deny-allです コマンドモード Global Configurationモードコマンドの使用法定義する規則の種類に応じて 最大 1018のルールをデバイスに定義できます 例以下のコマンドは IP ACLを作成します Console(config)# ip access-list ip-acl1 Console(config-ip-al)# HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 4-1
ACL コマンド permit (IP) permit IP-Access List Configuration(IPアクセスリスト設定 ) モードコマンドは permitステートメントで定義された条件が一致する場合にトラフィックを許可します 構文 permit {any プロトコル } {any { 送信元送信元ワイルドカード }} {any { 宛先宛先ワイルドカード }} [dscp DSCP 番号 ip-precedence IP 優先順位 ] permit-icmp {any { 送信元送信元ワイルドカード }} {any { 宛先宛先ワイルドカード }} {any ICMPの種類 } {any ICMPコード } [dscp 番号 ip-precedence 番号 ] permit-igmp {any { 送信元送信元ワイルドカード }} {any { 宛先宛先ワイルドカード }} {any IGMPの種類 } [dscp 番号 ip-precedence 番号 ] permit-tcp {any { 送信元送信元ワイルドカード }} {any 送信元ポート } {any { 宛先宛先ワイルドカード }} {any 宛先ポート } [dscp 番号 ip-precedence 番号 ] [flags フラグのリスト ] permit-udp {any { 送信元送信元ワイルドカード }} {any 送信元ポート } {any { 宛先宛先ワイルドカード }} {any 宛先ポート } [dscp 番号 ip-precedence 番号 ] 送信元 : パケットの送信元 IPアドレスを指定します anyを指定すると IPアドレスが0.0.0.0 マスクが255.255.255.255になります 送信元ワイルドカード : 送信元 IP アドレスに適用するワイルドカードを指定します 無視するビット位置に1を使用します anyを指定すると IPアドレスが0.0.0.0 マスクが255.255.255.255になります 宛先 : パケットの宛先 IP アドレスを指定します any を指定すると IP アドレスが 0.0.0.0 マスクが 255.255.255.255になります 宛先ワイルドカード : 宛先 IP アドレスに適用するワイルドカードを指定します 無視するビット位置に1を使用します anyを指定すると IPアドレスが0.0.0.0 マスクが255.255.255.255になります プロトコル :IPプロトコルの略称または番号を指定します ( 範囲 :0~255) 4-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
ACL コマンド 以下の表に 指定できるプロトコルを一覧表示します IPプロトコル 略称 プロトコル番号 Internet Control Message Protocol icmp 1 Internet Group Management Protocol igmp 2 IP in IP (encapsulation) Protocol ipinip 4 Transmission Control Protocol tcp 6 Exterior Gateway Protocol egp 8 Interior Gateway Protocol igp 9 User Datagram Protocol udp 17 Host Monitoring Protocol hmp 20 Reliable Data Protocol rdp 27 Inter-Domain Policy Routing Protocol idpr 35 Ipv6 Protocol ipv6 41 Routing Header for IPv6 ipv6-route 43 Fragment Header for IPv6 ipv6-frag 44 Inter-Domain Routing Protocol idrp 45 Reservation Protocol rsvp 46 General Routing Encapsulation gre 47 Encapsulating Security Payload (50) esp 50 Authentication Header ah 51 ICMP for IPv6Protocol ipv6-icmp 58 EIGRP Routing Protocol eigrp 88 Open Shortest Path Protocol ospf 89 Protocol Independent Multicast pim 103 Layer Two Tunneling Protocol l2tp 115 ISIS over IPv4 Protocol isis 124 ( 任意のIPプロトコル ) any (25504) DSCP:DSCP 番号とパケットのDSCP 値とのマッチングを示します ip-precedence:ip 優先順位とパケットのip 優先順位の値とのマッチングを示します ICMPの種類 :ICMPパケットのフィルタリングに使用するICMPメッセージを指定します 値を入力するか 以下の値の1 つを指定します :echo-reply destination-unreachable source-quench redirect alternate-host-address echo-request router-advertisement router-solicitation time-exceeded parameter-problem timestamp timestamp-reply information-request information-reply address-mask-request address-mask-reply traceroute datagram-conversion-error mobile-host-redirect ipv6-where-are-you ipv6-i-am-here mobile-registration-request mobile-registration-reply domain-name-request domain-name-reply skip and photuris ( 範囲 :0~255) ICMPコード :ICMPパケットのフィルタリングに使用するICMPメッセージコードを指定します ICMP メッセージの種類によってフィルタリングされるICMPパケットは ICMPメッセージコードでもフィルタリングされます ( 範囲 :0~255) HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 4-3
ACL コマンド IGMPの種類 :IGMPパケットは IGMPメッセージの種類によってフィルタリングされます 番号を入力するか 以下の値のどれか1つを指定します :dvmrp host-query host-report pim またはtrace host-report-v2 host-leave-v2 host-report-v3( 範囲 :0~255) 宛先ポート :UDP/TCP 宛先ポートを指定します ( 範囲 :0~65535) 送信元ポート :UDP/TCP 送信元ポートを指定します ( 範囲 :0~65535) フラグのリスト : トリガされるTCPフラグのリストを指定します フラグが設定されている場合 + のプレフィックスが付きます フラグが設定されていない場合 - のプレフィックスが付きます 可能な値は +urg +ack +psh +rst +syn +fin -urg -ack -psh -rst -syn および-finです これらのフラグは1つの文字列に連結されます たとえば +fin-ackのようになります デフォルト設定 IPv4 ACLは定義されていません コマンドモード IP-Access List Configurationモード コマンドの使用法 ip access-list Global Configurationモードコマンドを使用して IP-Access List Configurationモードを有効にします ACE(Access Control Element) がACLに追加される前は すべてのパケットが許可されます ACEが追加された後は暗黙のdeny-any-any 条件がリストの末尾に存在するため permitステートメントで定義された条件に一致しないパケットは拒否されます 例以下のコマンドは IP ACLのpermitステートメントを定義します Console(config)# ip access-list ip-acl1 Console(config-ip-al)# permit rsvp 192.1.1.1 0.0.0.0 any dscp 56 4-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
ACL コマンド deny (IP) deny IP-Access List Configurationモードコマンドは denyステートメントで定義された条件が一致する場合にトラフィックを拒否します 構文 deny [disable-port] {any プロトコル } {any { 送信元送信元ワイルドカード }} {any { 宛先宛先ワイルドカード }} [dscp DSCP 番号 ip-precedence IP 優先順位 ] deny {any protocol} {any {source 送信元ワイルドカード }} {any {destination 宛先ワイルドカード }} [dscp DSCP 番号 ip-precedence IP 優先順位 ] deny-icmp {any {source 送信元ワイルドカード }} {any {destination 宛先ワイルドカード }} {any ICMPの種類 } {any ICMPコード } [dscp 番号 ip-precedence 番号 ] deny-igmp {any {source 送信元ワイルドカード }} {any {destination 宛先ワイルドカード }} {any IGMPの種類 } [dscp 番号 ip-precedence 番号 ] disable-port: 定義されている条件が一致する場合にポートを無効にするように指定します 送信元 : パケットの送信元のIPアドレスまたはホスト名を指定します anyを指定すると IPアドレスが0.0.0.0 マスクが255.255.255.255になります 送信元ワイルドカード : ビット位置に1をセットすることで ワイルドカードビットを指定します anyを指定すると IPアドレスが0.0.0.0 マスクが255.255.255.255になります 宛先 : パケットの宛先の IP アドレスまたはホスト名を指定します any を指定すると IP アドレスが 0.0.0.0 マスクが255.255.255.255になります 宛先ワイルドカード : ビット位置に1をセットすることで ワイルドカードビットを指定します any を指定すると IPアドレスが0.0.0.0 マスクが255.255.255.255になります プロトコル :IPプロトコルの略称または番号を指定します 以下の表に 指定できるプロトコルを一覧表示します IPプロトコル 略称 プロトコル番号 Internet Control Message Protocol icmp 1 Internet Group Management Protocol igmp 2 IP in IP (encapsulation) Protocol ipinip 4 Transmission Control Protocol tcp 6 Exterior Gateway Protocol egp 8 Interior Gateway Protocol igp 9 User Datagram Protocol udp 17 Host Monitoring Protocol hmp 20 Reliable Data Protocol rdp 27 Inter-Domain Policy Routing Protocol idpr 35 Ipv6 Protocol ipv6 41 Routing Header for IPv6 ipv6-route 43 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 4-5
ACL コマンド IPプロトコル 略称 プロトコル番号 Fragment Header for IPv6 ipv6-frag 44 Inter-Domain Routing Protocol idrp 45 Reservation Protocol rsvp 46 General Routing Encapsulation gre 47 Encapsulating Security Payload (50) esp 50 Authentication Header ah 51 ICMP for IPv6 ipv6-icmp 58 EIGRP routing Protocol eigrp 88 Open Shortest Path Protocol ospf 89 Protocol Independent Multicast pim 103 Layer Two Tunneling Protocol l2tp 115 ISIS over IPv4 isis 124 ( 任意のIPプロトコル ) any (25504) dscp:dscp 番号とパケットのDSCP 値とのマッチングを示します ip-precedence:ip 優先順位とパケットのIP 優先順位の値とのマッチングを示します デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード IP-Access List Configurationモードコマンドの使用法 ip access-list Global Configurationモードコマンドを使用して IP-Access List Configurationモードを有効にします ACE(Access Control Element) がACLに追加される前は すべてのパケットが許可されます ACEが追加された後は暗黙のdeny-any-any 条件がリストの末尾に存在するため 定義された条件に一致しないパケットは拒否されます 例以下のコマンドは IP ACLのpermitステートメントを定義します Console(config)# ip access-list ip-acl1 Console(config-ip-al)# deny rsvp 192.1.1.1 0.0.0.255 any 4-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
ACL コマンド mac access-list mac access-list Global Configurationモードコマンドは MAC-Access List Configuration(MACアクセスリスト設定 ) モードを有効にして レイヤ2のACLを作成します ACLを削除するには このコマンドのno 形式を使用します 構文 mac access-list 名前 no mac access-list 名前 名前 :ACLの名前を指定します デフォルト設定すべてのACLのデフォルトは deny allです コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは MAC ACLを作成します Console(config)# mac access-list macl-acl1 Console(config-mac-al)# HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 4-7
ACL コマンド permit (MAC) permit MAC-Access List Configuration モードコマンドは MAC ACL の許可条件を定義します 構文 permit {any {host 送信元送信元ワイルドカード } any { 宛先宛先ワイルドカード }} [vlan VLANのID] [cos CoS CoSワイルドカード ] [ethtype Ethernetの種類 ] 送信元 : パケットの送信元 MACアドレスを指定します 送信元ワイルドカード : 送信元 MACアドレスに適用するワイルドカードビットを指定します 無視するビット位置に1を使用します 宛先 : パケットの宛先ホストのMACアドレスを指定します 宛先ワイルドカード : 宛先 MACアドレスに適用するワイルドカードビットを指定します 無視するビット位置に1を使用します VLANのID: パケットVLANのIDを指定します ( 範囲 :0~4095) CoS: パケットのCoS(Class of Service) を指定します ( 範囲 :0~7) CoSワイルドカード :CoSに適用するワイルドカードビットを指定します Ethernetの種類 : パケットのEthernetの種類を指定します ( 範囲 :0~65535) デフォルト設定 MAC ACLは定義されていません コマンドモード MAC-Access List Configurationモード コマンドの使用法 ACE(Access Control Element) がACLに追加される前は すべてのパケットが許可されます ACEが追加された後は暗黙のdeny-any-any 条件がリストの末尾に存在するため permitステートメントで定義された条件に一致しないパケットは拒否されます VLAN IDが指定されていない場合 ポリシマップをVLANインタフェースに接続することはできません 例以下のコマンドは 許可ルールを持つMAC ACLを作成します Console(config)# mac access-list macl-acl1 Console(config-mac-al)# permit 6:6:6:6:6:6 0:0:0:0:0:0 any vlan 6 4-8 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
ACL コマンド deny (MAC) deny MAC-Access List Configurationモードコマンドは denyステートメントで定義された条件が一致する場合にトラフィックを拒否します 構文 deny 宛先 deny [disable-port] {any { 送信元送信元ワイルドカード }}{any { 宛先宛先ワイルドカード }}[vlan VLANの ID] [cos CoS cos-wildcard] [ethtype Ethernetの種類 ] disable-port: ステートメントが deny である場合にポートを無効にすることを示します 送信元 : パケットの送信元ホストのMACアドレスを指定します 送信元ワイルドカード :(1 番目の種類のオプション ) ビット位置に 1 をセットすることで ワイルドカードビットを指定します 宛先 : パケットの宛先ホストのMACアドレスを指定します 宛先ワイルドカード :(1 番目の種類のオプション ) ビット位置に1をセットすることで ワイルドカードビットを指定します VLANのID: パケットVLANのIDを指定します CoS: パケットのCoS(Class of Service) を指定します CoSワイルドカード :CoSに適用するワイルドカードビットを指定します Ethernetの種類 : パケットのEthernetの種類を指定します デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード MAC-Access List Configurationモード コマンドの使用法 MAC BPDUパケットを拒否することはできません このコマンドは ACE(Access Control Element) を定義します no mac access-list Global Configurationモードコマンドを使用すると ACLを削除することによってのみ ACEを削除できます また ACLからの ACEの削除にWebベースのインタフェースを使用することもできます 以下のユーザガイドラインに従ってください ACE(Access Control Element) がACLに追加される前は すべてのパケットが許可されます ACEが追加された後は暗黙のdeny-any-any 条件がリストの末尾に存在するため permitステートメントで定義された条件に一致しないパケットは拒否されます VLAN IDが指定されていない場合 ポリシマップをVLANインタフェースに接続することはできません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 4-9
ACL コマンド 例以下のコマンドは デバイス上にdenyルールを持つMAC ACLを作成します Console(config)# mac access-list macl1 Console (config-mac-acl)# deny 06:06:06:06:06:06:00:00:00:00:00:00 any service-acl service-acl Interface Configurationモードコマンドは 入力インタフェースにACLを適用します 入力インタフェースからACLを解除するには このコマンドのno 形式を使用します 構文 service-acl {input ACL 名 } no service-acl {input} ACL 名 : 入力インタフェースに適用するACLを指定します デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Interface(Ethernet, port-channel)configuration( インタフェース (Ethernet ポートチャネル ) 設定 ) モード例以下のコマンドは ACLをVLAN 2にバインド ( サービス ) します Console(config)#interface vlan 2 Console(config-if)# service-acl input macl1 4-10 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
ACL コマンド show access-lists show access-lists Privileged Execモードコマンドは デバイスで定義されているACL(Access Control List) を表示します 構文 show access-lists [ 名前 ] 名前 :ACLの名前 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは デバイスのアクセスリストを表示します Console# show access-lists IP access list ACL1 permit ip host 172.30.40.1 any permit rsvp host 172.30.8.8 any HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 4-11
5 アドレステーブルコマンド bridge address bridge address Interface Configuration(VLAN) モードコマンドは MAC 層ステーションの送信元アドレスをブリッジテーブルに追加します MACアドレスを削除するには このコマンドのno 形式を使用します 構文 bridge address MAC アドレス {ethernet インタフェース port-channel ポートチャネル番号 } [permanent delete-on-reset delete-on-timeout secure] no bridge address [MACアドレス] MACアドレス : 有効なMACアドレス インタフェース : 有効なEthernetポート ポートチャネル番号 : 有効なポートチャネル番号 permanent:no bridge addressコマンドによってのみアドレスを削除できます delete-on-reset: リセット後にアドレスを削除します delete-on-timeout: エージアウト時間の経過後にアドレスを削除します secure:no port securityコマンドでポートがモードを記憶のアンロックに変更した後に アドレスを削除します このは ポートが記憶にロックされたモードであるときのみ使用可能です デフォルト設定静的アドレスは定義されていません 追加されたアドレスのデフォルトモードはpermanentです コマンドモード Interface Configuration(VLAN) モード コマンドの使用法 MACアドレスを指定せずにこのコマンドのno 形式を使用すると このVLANに属するすべての静的 MACアドレスが削除されます IPアドレスが設定されているインタフェースでは port security routed secure address コマンドを使用して secure オプションを持つアドレスを設定します 例以下のコマンドは ポート1/e16 上の永続的な静的 MAC 層ステーションの送信元アドレス3aa2.64b3.a245をブリッジテーブルに追加します Console(config)#interface vlan 2 Console(config-if)# bridge address 3aa2.64b3.a245 ethernet 1/e16 permanent HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 5-1
アドレステーブルコマンド bridge multicast filtering bridge multicast filtering Global Configurationモードコマンドは マルチキャストアドレスのフィルタリングを有効にします マルチキャストアドレスのフィルタリングを無効するには このコマンドのno 形式を使用します 構文 bridge multicast filtering no bridge multicast filtering このコマンドのはありません デフォルト設定マルチキャストアドレスのフィルタリングは無効です すべてのマルチキャストアドレスが すべてのポートに送られます コマンドモード Global Configurationモードコマンドの使用法マルチキャストデバイスがVLANに存在する場合は 未登録のマルチキャストアドレスの状態を変更してスイッチポートに割り当てないでください マルチキャストデバイスがVLAN に存在し IGMP スヌーピングが有効でない場合は bridge multicast forward-allコマンドを使用して マルチキャストスイッチへのすべてのマルチキャストパケットの転送を有効にしてください 例以下のコマンドは ブリッジのマルチキャストフィルタリングを有効にします Console(config)# bridge multicast filtering 5-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
アドレステーブルコマンド bridge multicast address bridge multicast address Interface Configuration(VLAN) モードコマンドは MAC 層マルチキャストアドレスをブリッジテーブルに登録し 静的にポートをグループに追加します MACアドレスを登録解除するには このコマンドのno 形式を使用します 構文 bridge multicast address {MACマルチキャストアドレス IPマルチキャストアドレス } bridge multicast address {MAC マルチキャストアドレス IP マルチキャストアドレス } [add remove] {ethernet インタフェースのリスト port-channel ポートチャネル番号リスト } no bridge multicast address {MACマルチキャストアドレス IPマルチキャストアドレス } add: ポートをグループに追加します オプションを指定しない場合は これがデフォルトのオプションとなります remove: ポートをグループから削除します MACマルチキャストアドレス : 有効なMACマルチキャストアドレス IPマルチキャストアドレス : 有効なIPマルチキャストアドレス インタフェースのリスト : 連続していないEthernetポートをコンマで区切り スペースは挿入しません ハイフンは 一連のポートを示す場合に使用します ポートチャネル番号リスト : 連続していないポートチャネルをコンマで区切り スペースは挿入しません ハイフンは 一連のポートを示す場合に使用します デフォルト設定マルチキャストアドレスは定義されていません コマンドモード Interface Configuration(VLAN) モード コマンドの使用法 addまたはremoveを指定せずにこのコマンドを実行すると ブリッジデータベースへのグループの登録だけが行われます 静的なマルチキャストアドレスは 静的なVLANでのみ定義できます 例以下のコマンドは MACアドレスを登録します Console(config)#interface vlan 8 Console(config-if)# bridge multicast address 01:00:5e:02:02:03 以下のコマンドは MAC アドレスを登録し ポートを静的に追加します Console(config)# interface vlan 8 Console(config-if)# bridge multicast address 01:00:5e:02:02:03 add ethernet 1/e1-e9,2/e2 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 5-3
アドレステーブルコマンド bridge multicast forbidden address bridge multicast forbidden address Interface Configuration(VLAN) モードコマンドは 特定のマルチキャストアドレスを特定のポートに追加することを禁止します デフォルトの設定に戻すには このコマンドの no 形式を使用します 構文 bridge multicast forbidden address {MAC マルチキャストアドレス IP マルチキャストアドレス } {add remove} {ethernet インタフェースのリスト port-channel ポートチャネル番号リスト } no bridge multicast forbidden address {MACマルチキャストアドレス IPマルチキャストアドレス } add: 禁止するポートを定義します IGMPスヌーピングによってポートがマルチキャストグループに接続するように設定されていても 禁止ポートはマルチキャストグループに含まれません remove: ポートを禁止ポート一覧から削除します MACマルチキャストアドレス : 有効なMACマルチキャストアドレス IPマルチキャストアドレス : 有効なIPマルチキャストアドレス インタフェースのリスト : 連続していないEthernetポートをコンマで区切り スペースは挿入しません ハイフンは 一連のポートを示す場合に使用します ポートチャネル番号リスト : 連続していないポートチャネルをコンマで区切り スペースは挿入しません ハイフンは 一連のポートチャネルを示す場合に使用します デフォルト設定禁止アドレスは定義されていません コマンドモード Interface Configuration(VLAN) モード コマンドの使用法禁止ポートを定義する前に マルチキャストグループを登録してください 例以下のコマンドは VLAN 8 内のポート2/e9 上のMACアドレス0100.5e02.0203を禁止します Console(config)#interface vlan 8 Console(config-if)# bridge multicast address 0100.5e02.0203 Console(config-if)# bridge multicast forbidden address 0100.5e02.0203 add ethernet 2/e9 5-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
アドレステーブルコマンド bridge multicast forward-all bridge multicast forward-all Interface Configuration(VLAN) モードコマンドは ポート上のすべてのマルチキャストパケットの転送を有効にします デフォルトの設定を復元するには このコマンドのno 形式を使用します 構文 bridge multicast forward-all {add remove} {ethernet インタフェースのリスト port-channel ポートチャネル番号リスト } no bridge multicast forward-all add: すべてのマルチキャストパケットの転送を強制します remove: すべてのマルチキャストパケットの転送を強制しません インタフェースのリスト : 連続していないEthernetポートをコンマで区切り スペースは挿入しません ハイフンは 一連のポートを示す場合に使用します ポートチャネル番号リスト : 連続していないポートチャネルをコンマで区切り スペースは挿入しません ハイフンは 一連のポートチャネルを示す場合に使用します デフォルト設定この設定は無効です コマンドモード Interface Configuration(VLAN) モード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは ポート1/e8 上のすべてのマルチキャストパケットを転送するようにデバイスを設定します Console(config)#interface vlan 2 Console(config-if)# bridge multicast forward-all add ethernet 1/e8 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 5-5
アドレステーブルコマンド bridge multicast forbidden forward-all bridge multicast forbidden forward-all Interface Configuration(VLAN) モードコマンドは ポートを全転送マルチキャストポートにすることを禁止します デフォルトの設定を復元するには このコマンドのno 形式を使用します 構文 bridge multicast forbidden forward-all {add remove} {ethernet インタフェースのリスト port-channel ポートチャネル番号リスト } no bridge multicast forbidden forward-all add: すべてのマルチキャストパケットの転送を禁止します remove: すべてのマルチキャストパケットの転送を禁止しません インタフェースのリスト : 連続していないEthernetポートをコンマで区切り スペースは挿入しません ハイフンは 一連のポートを示す場合に使用します ポートチャネル番号リスト : 連続していないポートチャネルをコンマで区切り スペースは挿入しません ハイフンは 一連のポートチャネルを示す場合に使用します デフォルト設定この設定は無効です コマンドモード Interface Configuration(VLAN) モード コマンドの使用法 IGMPスヌーピングは マルチキャストデバイスポートを動的に検出します マルチキャストデバイスポートが検出されると すべてのマルチキャストパケットがそのポートに無条件に転送されます このコマンドは ポートがマルチキャストデバイスポートになることを阻止します 例以下のコマンドは VLAN 2のポート1/e1にマルチキャストパケットを転送することを一切禁止するようにデバイスを設定します Console(config)#interface vlan 2 Console(config-if)# bridge multicast forbidden forward-all add ethernet 1/e1 5-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
アドレステーブルコマンド bridge aging-time bridge aging-time Global Configurationモードコマンドは アドレステーブルのエージングタイムを設定します デフォルトの設定を復元するには このコマンドのno 形式を使用します 構文 bridge aging-time 秒数 no bridge aging-time seconds: 時間 ( 秒単位 ) ( 範囲 :10~630 秒 ) デフォルト設定デフォルトは300 秒です コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは ブリッジのエージングタイムを250 秒に設定します Console(config)# bridge aging-time 250 clear bridge clear bridge Privileged Execモードコマンドは すべての記憶されたエントリを転送データベースから削除します 構文 clear bridge このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは ブリッジテーブルを消去します Console# clear bridge HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 5-7
アドレステーブルコマンド port security port security Interface Configurationモードコマンドは ポートをロックすることで 不明なトラフィックをブロックしてポートが新しいアドレスを記憶しないようにします デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 port security [forward discard discard-shutdown] [trap 秒数 ] no port security forward: 記憶していない送信元アドレスを持つパケットを転送しますが そのアドレスを記憶しません discard: 記憶していない送信元アドレスを持つパケットを破棄します オプションが指定されていない場合は これがデフォルトになります discard-shutdown: 記憶していない送信元アドレスを持つパケットを破棄します また ポートをシャットダウンします 秒数 :SNMPトラップを送信し 連続的に送信されるトラップの間隔の最小値を秒数で指定します ( 範囲 :1~1000000) デフォルト設定この設定は無効です コマンドモード Interface Configuration(Ethernet ポートチャネル ) モード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下の例では ポート1/e1は不明な送信元からのパケットのアドレスを記憶せずにすべてのパケットを転送し 不明な送信元アドレスを持つパケットを受信した場合には 100 秒おきにトラップを送信します Console(config)# interface ethernet 1/e1 Console(config-if)# port security forward trap 100 5-8 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
アドレステーブルコマンド port security mode port security mode Interface Configurationモードコマンドは ポートセキュリティモードを設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 port security mode {lock dynamic} no port security mode lock: ポートに関連付けられている現在の動的 MACアドレスを保存し 記憶 再記憶 およびエージングを無効にします dynamic: ポートに関連付けられている現在の動的 MAC アドレスを削除し ポートに許可されている最大数までアドレスを記憶します 再記憶とエージングを有効にします デフォルト設定この設定は無効です コマンドモード Interface Configuration(Ethernet ポートチャネル ) モード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドでは Ethernetインタフェース1/e7のポートセキュリティモードをdynamicに設定しています Console(config)# interface ethernet 1/e7 Console(config-if)# port security mode dynamic port security max port security max Interface Configuration(Ethernet ポートチャネル ) モードコマンドは ポートがポートセキュリティモードにあるときにポートで記憶可能なアドレスの最大数を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 port security max 最大アドレス数 no port security max 最大アドレス数 : ポートが記憶できるアドレスの最大数です ( 範囲 :1~128) デフォルト設定デフォルトは1アドレスです HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 5-9
アドレステーブルコマンド コマンドモード Interface Configuration(Ethernet ポートチャネル ) モードコマンドの使用法このコマンドは 動的記憶モードのときにのみ関係します 例以下のコマンドは 20にロックされる前にポート1/e7で記憶されるアドレスの最大数を設定します Console(config)# interface ethernet 1/e7 Console(config-if)# port security mode dynamic Console(config-if)# port security max 20 port security routed secure-address port security routed secure-address Interface Configuration(Ethernet ポートチャネル ) モードコマンドは ルーティングされたポートにMAC 層のセキュリティ保護されたアドレスを追加します MACアドレスを削除するには このコマンドのno 形式を使用します 構文 port security routed secure-address MACアドレス no port security routed secure-address MACアドレス MACアドレス : 有効なMACアドレス デフォルト設定アドレスは定義されていません コマンドモード Interface Configuration(Ethernet ポートチャネル ) モード インタフェースの範囲 ( 範囲コンテキスト ) には設定できません コマンドの使用法このコマンドは ポートセキュリティモードのルーティングされたポートに セキュリティ保護された MACアドレスを追加できるようにします このコマンドは ポートがルーティングされたポートで ポートセキュリティモードである場合に有効です ポートがセキュリティモードでなくなるか またはルーティングされたポートでなくなった場合 アドレスは削除されます IP アドレスが設定されているインタフェースでは bridge address mac-address {ethernet interface port-channel port-channel-number} [secure] コマンドではなく このコマンドを使用します 例以下のコマンドは MAC 層アドレス66:66:66:66:66:66をポート1/e1に追加します Console(config)# interface ethernet 1/e1 Console(config-if)# port security routed secure-address 66:66:66:66:66:66 5-10 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
アドレステーブルコマンド show bridge address-table show bridge address-table Privileged Execモードコマンドは ブリッジ転送データベース内のすべてのエントリを表示します 構文 show bridge address-table [vlan VLAN] [ethernet インタフェース port-channel ポートチャネル番号 ] VLAN:VLAN 1など有効なVLANを指定します インタフェース : 有効なEthernetポート ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法内部使用のVLAN( 定義済みレイヤ3インタフェースを持つポートに自動的に割り当てられたVLAN) は VLAN IDではなくポート番号によって VLANの列に表示されます 静的に定義されていないか 動的に記憶されていない 特別な MACアドレスは MACアドレステーブルに表示されます これには ACLで定義されたMACアドレスなどが含まれます 例以下のコマンドは ブリッジ転送データベース内のすべてのクラスのエントリを表示します Console# show bridge address-table Aging time is 300 sec Interface MAC Address Port Type --------- -------------- ---- ------- 1 00:60:70:4C:73:FF 5/e8 dynamic 1 00:60:70:8C:73:FF 5/e8 dynamic 200 00:10:0D:48:37:FF 5/e9 static HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 5-11
アドレステーブルコマンド show bridge address-table static show bridge address-table static Privileged Execモードコマンドは ブリッジ転送データベース内の静的に作成されたエントリを表示します 構文 show bridge address-table static [vlan VLAN] [ethernet インタフェース port-channel ポートチャネル番号 ] VLAN:VLAN 1など有効なVLANを指定します インタフェース : 有効なEthernetポート ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは ブリッジ転送データベース内のすべての静的なエントリを表示します Console# show bridge address-table static Aging time is 300 sec VLAN MAC Address Port Type ---- ----------------- ---- ----------------- 1 00:60:70:4C:73:FF 1/e8 Permanent 1 00:60.70.8C.73:FF 1/e8 delete-on-timeout 200 00:10:0D:48:37:FF 1/e9 delete-on-reset show bridge address-table count show bridge address-table count Privileged Execモードコマンドは 転送データベース内に存在するアドレス数を表示します 構文 show bridge address-table count [vlan VLAN][ ethernet インタフェース port-channel ポートチャネル番号 ] VLAN:VLAN 1など有効なVLANを指定します インタフェース : 有効なEthernetポート ポートチャネル番号 : 有効なポートチャネル番号 5-12 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
アドレステーブルコマンド デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは すべてのVLANに存在するアドレス数を表示します Console# show bridge address-table count Capacity: 8192 Free: 8083 Used: 109 Secure addresses: 2 Static addresses: 1 Dynamic addresses: 97 Internal addresses: 9 show bridge multicast address-table show bridge multicast address-table User Exec( ユーザExec) モードコマンドは マルチキャストMACアドレステーブルまたはマルチキャストIPアドレステーブルの情報を表示します 構文 show bridge multicast address-table [vlan VLANのID] [address MACマルチキャストアドレス IPマルチキャストアドレス ] [format ip format mac] VLANのID: 有効なVLAN ID 値 MACマルチキャストアドレス : 有効なMACマルチキャストアドレス IPマルチキャストアドレス : 有効なIPマルチキャストアドレス format ip mac: マルチキャストアドレスの形式 ipまたはmacです 形式を指定しない場合 デフォルトはmacです デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモード HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 5-13
アドレステーブルコマンド コマンドの使用法 MACアドレスが0100.5e00.0000~0100.5e7f.ffffの範囲にある場合のみ MACアドレスはIP 形式で表示されます 例以下のコマンドは マルチキャストMACアドレステーブルおよびマルチキャストIPアドレステーブルの情報を表示します Console# show bridge multicast address-table VLAN MAC Address Type Ports ---- -------------- ------- ---------- 1 01:00:5e:02:02:03 static 1/e1, 2/e2 19 01:00:5e:02:02:08 static 1/e1-e8 19 00:00:5e:02:02:08 dynamic 1/e9-e11 Forbidden ports for multicast addresses: VLAN MAC Address Ports ---- -------------- ----- 1 01:00:5e:02:02:03 2/e8 19 01:00:5e:02:02:08 2/e8 Console# show bridge multicast address-table format ip VLAN IP/MAC Address Type Ports ---- ----------------- ------ --------- 1 224-239.130 2.2.3 static 1/e1,2/e2 19 224-239.130 2.2.8 static 1/e1-8 19 224-239.130 2.2.8 dynamic 1/e9-11 Forbidden ports for multicast addresses: VLAN IP/MAC Address Ports ---- ----------------- ------ 1 224-239.130 2.2.3 2/e8 19 224-239.130 2.2.8 2/e8 例で示されるように 1 つのマルチキャスト MAC アドレスは複数の IP アドレスにマッピングします 5-14 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
アドレステーブルコマンド show bridge multicast filtering show bridge multicast filtering User Execモードコマンドは マルチキャストフィルタリングの設定を表示します 構文 show bridge multicast filtering VLANのID VLANのID:VLAN ID 値 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは VLAN 1のマルチキャストの設定を表示します Console# show bridge multicast filtering 1 Filtering: Enabled VLAN: 1 Port Forward-Unregistered Forward-All Static Status Static Status ---- --------- --------- --------- ---------- 1/e1 Forbidden Filter Forbidden Filter 1/e2 Forward Forward(s) Forward Forward(s) 1/e3 - Forward(d) - Forward(d) HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 5-15
アドレステーブルコマンド show ports security show ports security Privileged Exec モードコマンドは ポートロックステータスを表示します 構文 show ports security [ethernet インタフェース port-channel ポートチャネル番号 ] インタフェース : 有効なEthernetポート ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは すべてのクラスのポートロックステータスのエントリを表示します Console# show ports security Port Status Learning Action Maximum Trap Frequency ---- ------- -------- ------- ------- ------- --------- 1/e1 Locked Dynamic Discard 3 Enable 100 1/e2 Unlocked Dynamic - 28 - - 1/e3 Locked Disabled Discard, Shutdown 8 Disable - 以下の表で この例にあるフィールドについて説明します フィールド Port Status Learning Action Maximum Trap Frequency 説明ポート番号 LockedまたはUnlocked 記憶モード違反時の動作静的記憶モードまたは動的記憶モードにあるポートに関連付けられるアドレスの最大数違反が発生した場合にトラップを送信するかどうかを示します連続的なトラップの最小間隔 5-16 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
アドレステーブルコマンド show ports security addresses show ports security addresses Privileged Execモードコマンドは ロックされたポート内の現在の動的アドレスを表示します 構文 show ports security addresses [ethernet インタフェース port-channel ポートチャネル番号 ] インタフェース : 有効なEthernetポート ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 現在ロックされているポート内の動的アドレスを表示します Console# show ports security addresses Port Status Learning Current Maximum ---- -------- -------- ------- ------- 1/e1 Disabled Lock - 1 1/e2 Disabled Lock - 1 1/e3 Enabled Max-addresses 0 1 1/e4 Port is a member in port-channel ch1 1/e5 Disabled Lock - 1 1/e6 Enabled Max-addresses 0 10 ch1 Enabled Max-addresses 0 50 ch2 Enabled Max-addresses 0 128 以下のコマンドは 現在ロックされているポート 1/e1 内の動的アドレスを表示します Console# show ports security addresses ethernet 1/e1 Port Status Learning Current Maximum ---- -------- -------- ------- ------- 1/e1 Disabled Lock - 1 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 5-17
6 クロックコマンド clock set clock set Privileged Exec モードコマンドは システムクロックを手動で設定します 構文 clock set hh:mm:ss 日月年または clock set hh:mm:ss 月日年 hh:mm:ss: 時 (24 時間制 ) 分 秒で示される現在の時刻(hh:0~23 mm:0~59 ss:0~59) 日 : 現在の日付 (1~31) 月 : 現在の月の英語名での先頭 3 文字 (Jan~Dec) 年 : 現在の年 (2000~2097) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは システムタイムを2006 年 3 月 7 日 13 時 32 分 00 秒に設定します Console# clock set 13:32:00 7 Mar 2006 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 6-1
クロックコマンド clock source clock source Global Configurationモードコマンドは システムクロックに外部タイムソースを設定します 外部タイムソースを無効にするには このコマンドのno 形式を使用します 構文 clock source {sntp} no clock source sntp:sntpサーバデフォルト設定外部クロックソースはありません コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは システムクロックに外部タイムソースを設定します Console(config)# clock source sntp clock timezone clock timezone Global Configurationモードコマンドは 表示用のタイムゾーンを設定します 時刻を協定世界時 (UTC) に設定するには このコマンドのno 形式を使用します 構文 clock timezone 時オフセット [minutes 分オフセット ] [zone 頭字語 ] no clock timezone 時オフセット :UTCとの差( 時間 ) ( 範囲 :-12~+13) 分オフセット :UTCとの差( 分 ) ( 範囲 :0~59 分 ) 頭字語 : タイムゾーンの頭字語 ( 範囲 :4 文字まで ) デフォルト設定クロックはUTCに設定されます コマンドモード Global Configurationモード 6-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
クロックコマンド コマンドの使用法システムは内部にUTCで時刻を保持しているため 表示目的の場合と時刻を手動で設定する場合にのみ このコマンドを使用します 例以下のコマンドは UTCからの時間の差を6 時間としてタイムゾーンを設定します Console(config)# clock timezone -6 zone CST clock summer-time clock summer-time Global Configurationモードコマンドは 自動的に夏時間に切り替わるようにシステムを設定します 自動的に夏時間に切り替わらないようにソフトウェアを設定するには このコマンドのno 形式を使用します 構文 clock summer-time recurring {usa eu { 週曜日月 hh:mm 週曜日月 hh:mm}} [offset オフセット ] [zone 頭字語 ] clock summer-time date 日月年 hh:mm 日月年 hh:mm [offset オフセット ] [zone 頭字語 ] clock summer-time date 月日年 hh:mm 月日年 hh:mm [offset オフセット ] [zone 頭字語 ] no clock summer-time recurring recurring: 毎年 対応する指定した日に夏時間が開始して終了することを示します date: 夏時間がコマンドの1 番目に指定した日に開始し コマンドの2 番目に指定した日に終了することを示します usa: 夏時間の規則を米国の規則にします eu: 夏時間の規則をEUの規則にします 週 : その月での週 ( 範囲 :1~5 first last) 曜日 : 曜日 ( 範囲 :sunなど 英語名での先頭 3 文字 ) 日 : 日付 ( 範囲 :1~31) 月 : 月 ( 範囲 :Janなど 英語名での先頭 3 文字 ) 年 : 年 省略形にしないでください ( 範囲 :2000~2097) hh:mm:24 時間制での時と分 ( 範囲 :hh:0~23 mm:0~59) オフセット : 夏時間中に加える分数 ( 範囲 :1~1440) 頭字語 : 夏時間が採用されているときに表示されるタイムゾーンの頭字語 ( 範囲 :4 文字まで ) デフォルト設定 デフォルトでは夏時間は無効になっています オフセット : デフォルトの夏時間は60 分です HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 6-3
クロックコマンド 頭字語 : 指定しない場合 タイムゾーンの頭字語がデフォルトになります タイムゾーンを定義していない場合 デフォルトはUTCです コマンドモード Global Configurationモードコマンドの使用法このコマンドのdateとrecurringのどちらの形式でも 最初の部分で夏時間の開始時期を指定し 2 番目の部分で夏時間の終了時期を指定します すべての時刻は現在地のタイムゾーンを基準にします 開始時刻は標準時を基準にします 終了時刻は夏時間を基準にします 開始月が終了月よりも時間的に後に設定されている場合 システムはユーザが南半球にいるものとみなします 米国の夏時間に関する規則は以下のとおりです 開始 :4 月の第 1 日曜日 終了 :10 月の最終日曜日 時刻 : 現地時間の午前 2 時 EUの夏時間に関する規則は以下のとおりです 開始 :3 月の最終日曜日 終了 :10 月の最終日曜日 時刻 : 午前 1 時 (01:00) 例以下のコマンドは 4 月の第 1 日曜日の午前 2 時に開始し 10 月の最終日曜日の午前 2 時に終了する夏時間を設定します Console(config)# clock summer-time recurring first sun apr 2:00 last sun oct 2:00 sntp authentication-key sntp authentication-key Global Configurationモードコマンドは SNTP(Simple Network Time Protocol) の認証キーを定義します SNTPの認証キーを削除するには このコマンドのno 形式を使用します 構文 sntp authentication-key 番号 md5 値 no sntp authentication-key 番号 番号 : キー番号 ( 範囲 :1~4294967295) 値 : キー値 ( 範囲 :1~8 文字 ) デフォルト設定認証キーは定義されていません 6-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
クロックコマンド コマンドモード Global Configurationモードコマンドの使用法複数のキーを生成できます 例以下のコマンドは SNTPの認証キーを定義します Console(config)# sntp authentication-key 8 md5 ClkKey sntp authenticate sntp authenticate Global Configurationモードコマンドは サーバから受信したSNTP(Simple Network Time Protocol) トラフィックの認証を許可します この機能を無効にするには このコマンドのno 形式を使用します 構文 sntp authenticate no sntp authenticate このコマンドのはありません デフォルト設定認証なしコマンドモード Global Configurationモードコマンドの使用法このコマンドはユニキャストとブロードキャストの両方に関係します 例以下のコマンドは SNTPの認証キーを定義し 許可します Console(config)# sntp authentication-key 8 md5 ClkKey Console(config)# sntp trusted-key 8 Console(config)# sntp authenticate HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 6-5
クロックコマンド sntp trusted-key sntp trusted-key Global Configurationモードコマンドは SNTP(Simple Network Time Protocol) が同期するシステムを識別認証します システムの識別認証を無効にするには このコマンドのno 形式を使用します 構文 sntp trusted-key キー番号 no sntp trusted-key キー番号 キー番号 : 許可を受ける認証キーのキー番号 ( 範囲 :1~4294967295) デフォルト設定キーは許可されていません コマンドモード Global Configurationモードコマンドの使用法このコマンドは受信されたユニキャストとブロードキャストの両方に関係します 許可されたキーが少なくとも1つある場合 非認証のメッセージは無視されます 例以下のコマンドは キー番号が8のキーを認証します Console(config)# sntp authentication-key 8 md5 ClkKey Console(config)# sntp trusted-key 8 Console(config)# sntp authenticate 6-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
クロックコマンド sntp client poll timer sntp client poll timer Global Configurationモードコマンドは SNTP(Simple Network Time Protocol) クライアントのポーリング時間を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 sntp client poll timer 秒数 no sntp client poll timer 秒数 : 秒単位のポーリング間隔 ( 範囲 :60~86400) デフォルト設定ポーリング間隔は1024 秒です コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは SNTPクライアントのポーリング時間を120 秒に設定します Console(config)# sntp client poll timer 120 sntp broadcast client enable sntp broadcast client enable Global Configurationモードコマンドは SNTP(Simple Network Time Protocol) ブロードキャストクライアントを有効にします SNTPブロードキャストクライアントを無効にするには このコマンドのno 形式を使用します 構文 sntp broadcast client enable no sntp broadcast client enable このコマンドのはありません デフォルト設定 SNTPブロードキャストクライアントは無効です コマンドモード Global Configurationモード HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 6-7
クロックコマンド コマンドの使用法特定のインタフェースでSNTPクライアントを有効にするには sntp client enable( インタフェース )Interface Configurationモードコマンドを使用します 例以下のコマンドは SNTPブロードキャストクライアントを有効にします Console(config)# sntp broadcast client enable sntp anycast client enable sntp anycast client enable Global Configurationモードコマンドは SNTPエニーキャストクライアントを有効にします SNTPエニーキャストクライアントを無効にするには このコマンドのno 形式を使用します 構文 sntp anycast client enable no sntp anycast client enable このコマンドのはありません デフォルト設定 SNTPエニーキャストクライアントは無効です コマンドモード Global Configurationモードコマンドの使用法ポーリング時間はsntp client poll timer Global Configurationモードコマンドによって決定されます 特定のインタフェースでSNTPクライアントを有効にするには sntp client enable( インタフェース )Interface Configurationモードコマンドを使用します 例以下のコマンドは SNTPエニーキャストクライアントを有効にします Console(config)# sntp anycast client enable 6-8 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
クロックコマンド sntp client enable ( インタフェース ) sntp client enable Interface Configuration(Ethernet ポートチャネル VLAN) モードコマンドは インタフェースでSNTP(Simple Network Time Protocol) クライアントを有効にします これは 受信ブロードキャストとエニーキャストの両方の更新に適用されます SNTPクライアントを無効にするには このコマンドのno 形式を使用します 構文 sntp client enable no sntp client enable このコマンドのはありません デフォルト設定 SNTPクライアントはインタフェースで無効になります コマンドモード Interface Configuration(Ethernet ポートチャネル VLAN) モードコマンドの使用法ブロードキャストクライアントをグローバルに有効にするには sntp broadcast client enable Global Configurationモードコマンドを使用します エニーキャストクライアントをグローバルに有効にするには sntp anycast client enable Global Configuration モードコマンドを使用します 例以下のコマンドは Ethernetポート1/e3でSNTPクライアントを有効にします Console(config)# interface ethernet 1/e3 Console(config-if)# sntp client enable HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 6-9
クロックコマンド sntp unicast client enable sntp unicast client enable Global Configuration モードコマンドは デバイスがSNTP(Simple Network Time Protocol) を使用して サーバからSNTPトラフィックを要求したり受け入れたりできるようにします サーバからのSNTPトラフィックの要求と受け入れを無効にするには このコマンドのno 形式を使用します 構文 sntp unicast client enable no sntp unicast client enable このコマンドのはありません デフォルト設定 SNTPユニキャストクライアントは無効です コマンドモード Global Configurationモードコマンドの使用法 sntp server Global Configurationモードコマンドを使用して SNTPサーバを定義します 例以下のコマンドは デバイスがSNTPを使用して サーバからSNTPトラフィックを要求したり受け入れたりできるようにします Console(config)# sntp unicast client enable sntp unicast client poll sntp unicast client poll Global Configurationモードコマンドは SNTP(Simple Network Time Protocol) 定義済みユニキャストサーバのポーリングを有効にします SNTPクライアントへのポーリングを無効にするには このコマンドのno 形式を使用します 構文 sntp unicast client poll no sntp unicast client poll このコマンドのはありません デフォルト設定ポーリングは無効です コマンドモード Global Configurationモード 6-10 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
クロックコマンド コマンドの使用法ポーリング時間はsntp client poll timer Global Configurationモードコマンドによって決定されます 例以下のコマンドは SNTP 定義済みユニキャストクライアントへのポーリングを有効にします Console(config)# sntp unicast client poll sntp server sntp server Global Configurationモードコマンドは デバイスがSNTP(Simple Network Time Protocol) を使用して 指定したサーバからSNTPトラフィックを要求したり受け入れたりするように設定します SNTP サーバのリストからサーバを削除するには このコマンドのno 形式を使用します 構文 sntp server {IPアドレス ホスト名 }[poll] [key キー ID] no sntp server ホスト IPアドレス : サーバのIPアドレス ホスト名 : サーバのホスト名 ( 範囲 :1~158 文字 ) poll: ポーリングを有効にします キー ID: このピアへパケットを送信するときに使用する認証キー ( 範囲 :1~4294967295) デフォルト設定サーバは定義されていません コマンドモード Global Configurationモードコマンドの使用法最大 8つのSNTPサーバを定義できます 定義済みユニキャストクライアントをグローバルに有効にするには sntp unicast client enable Global Configurationモードコマンドを使用します ポーリングをグローバルに有効にするには sntp unicast client poll Global Configurationモードコマンドも使用してください ポーリング時間はsntp client poll timer Global Configurationモードコマンドによって決定されます 例以下のコマンドは 192.1.1.1のサーバからSNTPトラフィックを受け入れるようにデバイスを設定します Console(config)# sntp server 192.1.1.1 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 6-11
クロックコマンド show clock show clock User Exec モードコマンドは システムクロックの時刻と日付を表示します 構文 show clock [detail] detail: タイムゾーンと夏時間の設定を表示します デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法 show clockの表示の前に付く記号は 以下の情報を示します 記号 説明 * 正式な時刻ではありません ( 空白 ) 正式な時刻です. 正式な時刻ですが SNTPは同期されていません 例以下のコマンドは システムクロックから時刻と日付を表示します Console> show clock 15:29:03 PDT(UTC-7) Jun 17 2006 Time source is SNTP Console> show clock detail 15:29:03 PDT(UTC-7) Jun 17 2006 Time source is SNTP Time zone: Acronym is PST Offset is UTC-8 Summertime: Acronym is PDT Recurring every year. Begins at first Sunday of April at 2:00. Ends at last Sunday of October at 2:00. Offset is 60 minutes. 6-12 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
クロックコマンド show sntp configuration show sntp configuration Privileged Execモードコマンドは SNTP(Simple Network Time Protocol) の設定を表示します 構文 show sntp configuration このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは デバイスについての現在のSNTP 設定を表示します Console# show sntp configuration Polling interval: 7200 seconds MD5 Authentication keys: 8, 9 Authentication is required for synchronization. Trusted Keys: 8, 9 Unicast Clients: Enabled Unicast Clients Polling: Enabled Server Polling Encryption Key ----------- ------- -------------- 176.1.1.8 Enabled 9 176.1.8.179 Disabled Disabled Broadcast Clients: Enabled Anycast Clients: Enabled Broadcast and Anycast Interfaces: 1/e1, 1/e3 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 6-13
クロックコマンド show sntp status show status Privileged Execモードコマンドは SNTP(Simple Network Time Protocol) のステータスを表示します 構文 show sntp status このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは SNTPのステータスを表示します Console# show sntp status Clock is synchronized, stratum 4, reference is 176.1.1.8, unicast Reference time is AFE2525E.70597B34 (00:10:22.438 PDT Jul 5 2006) Unicast servers: Server Status Last Response Offset [msec] Delay [msec] ----------- ------- ---------------------------- ------ ------ 176.1.1.8 Up 19:58:22.289 PDT Feb 19 2006 7.33 117.79 176.1.8.179 Unknown 12:17.17.987 PDT Feb 19 2006 8.98 189.19 Anycast Server: Server Interface Status Last Response Offset Delay [msec] [msec] --------- ------- ----- ----------------------------- ------ ----- 176.1.11.8 VLAN 118 Up 9:53:21.789 PDT Feb 19 2006 7.19 119.89 Broadcast: Interface Interface Last Response --------- --------- ---------------------------- 176.9.1.1 VLAN 119 19:17:59.792 PDT Feb 19 2006 6-14 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
7 設定およびイメージファイルコマンド copy copy Privileged Exec モードコマンドは ファイルをコピー元からコピー先へコピーします 構文 copy コピー元 URL コピー先 URL コピー元 URL: コピー元ファイルの位置を示すURLまたは予約済みキーワードです ( 範囲 :1~160 文字 ) コピー先 URL: コピー先ファイルのURLまたは予約済みキーワードです ( 範囲 :1~160 文字 ) 以下の表は キーワードとURLのプレフィックスを示します キーワード flash: running-config startup-config image boot tftp:// null: backup-config 説明 フラッシュメモリのコピー元 URL またはコピー先 URL URL をプレフィックスなしで指定する場合は これがデフォルトです 現在実行中の設定ファイルを表します 起動設定ファイルを表します コピー元ファイルの場合 アクティブなイメージファイルを表します コピー先ファイルの場合 アクティブでないイメージファイルを表します 起動ファイル TFTP ネットワークサーバのコピー元 URL またはコピー先 URL このエイリアスの構文は tftp:// ホスト /[ ディレクトリ ]/ ファイル名 です ホストは IP アドレスまたはホスト名で表せます コピーまたはファイル用のヌルのコピー先 リモートファイルをヌルにコピーして ファイルのサイズを決定できます バックアップ設定ファイルを表します これは 最大 5 つのバックアップ設定ファイルに対するユーザ定義名です デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモード HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 7-1
設定およびイメージファイルコマンド コマンドの使用法最大 5つのバックアップ設定ファイルがデバイス上でサポートされます ファイルシステムの位置によって コピー元 URLまたはコピー先 URLの形式が決まります コピーのプロセス全体は数分を要することがあり プロトコルやネットワークによって異なります *.prvファイルと*.sysファイルは コピーできません コピー元とコピー先の無効な組み合わせについてコピー元とコピー先の組み合わせが無効な場合があります 具体的には 以下の条件のどれかであれば コピーができません コピー元ファイルとコピー先ファイルが同じファイルである tftp:// が 同じコピーに関するコピー元ファイルとコピー先ファイルである以下の表は コピー文字について説明してします 文字 説明! ネットワーク転送で コピーのプロセスが実行中であることを示します 感嘆符 1 つは 10 パケット ( それぞれ 512 バイト ) の転送が成功したことを示します. ネットワーク転送で コピー処理がタイムアウトしたことを示します 通常 1 行に多数のピリオドがあると コピー処理が失敗する可能性があることを意味します サーバからフラッシュメモリへのイメージファイルのコピーサーバからフラッシュメモリにイメージファイルをコピーするには copy コピー元 URL image コマンドを使用します サーバからフラッシュメモリへの起動ファイルのコピーサーバからフラッシュメモリに起動ファイルをコピーするには copy コピー元 URL boot コマンドを使用します サーバから実行中の設定ファイルへの設定ファイルのコピーネットワークサーバからの設定ファイルをデバイスの実行中の設定ファイルに読み込むには copy 送信元 URL running-config コマンドを使用します 読み込まれた設定ファイル内のコマンドは コマンドラインインタフェース (CLI) で入力された場合と同様に 実行中の設定ファイル内のコマンドに追加されます その結果 設定ファイルは以前の実行設定ファイルと読み込まれた設定ファイルを組み合わせたものになり 読み込まれた設定ファイルが優先されます サーバから起動設定ファイルへの設定ファイルのコピー設定ファイルをネットワークサーバからデバイスの起動設定ファイルに読み込むには copy コピー元 URL startup-config コマンドを使用します 起動設定ファイルは コピーされた設定ファイルに置き換えられます 実行設定または起動設定のサーバへの保存 copy running-config コピー先 URL コマンドを使用して TFTPを使用して現在の設定ファイルをネットワークサーバにコピーします copy startup-config コピー先 URL コマンドを使用して ネットワークサーバに起動設定ファイルをコピーします 7-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
設定およびイメージファイルコマンド 実行設定の起動設定への保存実行設定を起動設定ファイルにコピーするには copy running-config startup-configコマンドを使用します 実行設定または起動設定のバックアップ設定ファイルへのバックアップ実行中の設定ファイルをバックアップ設定ファイルにコピーするには copy running-config fileコマンドを入力します 起動設定ファイルをバックアップ設定ファイルにコピーするには copy startup-config fileコマンドを入力使用します バックアップ設定ファイルから実行中の設定ファイルにコピーする前に バックアップ設定ファイルが破損していないことを確認してください 例以下のコマンドは システムイメージfile1 をTFTP サーバ172.16.101.101 からアクティブでないイメージファイルにコピーします Console# copy tftp://172.16.101.101/file1 image Accessing file 'file1' on 172.16.101.101... Loading file1 from 172.16.101.101:!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! [OK] Copy took 0:01:11 [hh:mm:ss] HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 7-3
設定およびイメージファイルコマンド delete delete Privileged Exec モードコマンドは フラッシュメモリデバイスからファイルを削除します 構文 delete URL URL: 削除するファイルの位置を示すURLまたは予約済みキーワードです ( 範囲 :1~160 文字 ) 以下の表で キーワードとURLのプレフィックスを示します キーワード flash startup-config 説明 フラッシュメモリのコピー元 URL またはコピー先 URL URL をプレフィックスなしで指定する場合は これがデフォルトです 起動設定ファイルを表します デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法 *.sys *.prv image-1 およびimage-2のファイルは削除できません 例以下のコマンドは フラッシュメモリからファイルtestを削除します Console# delete flash:test Delete flash:test? [confirm] boot system boot system Privileged Execモードコマンドは デバイスが起動時に読み込むシステムイメージを指定します 構文 boot system {image-1 image-2} image-1: イメージ1をシステム起動イメージとして指定します image-2: イメージ2をシステム起動イメージとして指定します デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモード 7-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
設定およびイメージファイルコマンド コマンドの使用法どのイメージがアクティブイメージであるかを確認するには show bootvarコマンドを使用します 例以下のコマンドは デバイスの起動時にシステムイメージ1を読み込みます Console# boot system image-1 show running-config show running-config Privileged Exec モードコマンドは 現在実行中の設定ファイルの内容を表示します 構文 show running-config このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 実行中の設定ファイルの内容を表示します Console# show running-config software version 1.1 hostname device interface ethernet 1/e1 ip address 176.242.100.100 255.255.255.0 duplex full speed 100 interface ethernet 1/e2 ip address 176.243.100.100 255.255.255.0 duplex full speed 100 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 7-5
設定およびイメージファイルコマンド show startup-config show startup-config Privileged Exec モードコマンドは 起動設定ファイルの内容を表示します 構文 show startup-config このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 実行中の設定ファイルの内容を表示します Console# show startup-config software version 1.1 hostname device interface ethernet 1/e1 ip address 176,242,100,100 255.255.255.0 duplex full speed 100 interface ethernet 1/e2 ip address 176.243.100.100 255.255.255.0 duplex full speed 100 7-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
設定およびイメージファイルコマンド show bootvar show bootvar Privileged Exec モードコマンドは デバイスが起動時に読み込むアクティブなシステムイメージファイルを表示します 構文 show bootvar このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは デバイスが起動時に読み込むアクティブなシステムイメージファイルを表示します Console# show bootvar Images currently available on the flash image-1 active image-2 not active (selected for next boot) Active Image Selected for Next Boot ------------ ---------------------- image-1 image-2 image-1 image-1 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 7-7
8 Ethernet 設定コマンド interface ethernet interface ethernet Global Configurationモードコマンドは Interface Configurationモードに入り Ethernetの種類のインタフェースを設定します 構文 interface ethernet インタフェース インタフェース : 有効なEthernet ( 完全な構文 : ポート ) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Global Configurationモード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは Ethernetポート5/e18の設定を有効にします Console(config)# interface ethernet 5/e18 interface range ethernet interface range ethernet Global Configurationモードコマンドは Ethernetの種類の複数のインタフェースを同時に設定します 構文 interface range ethernet { ポート範囲 all} ポート範囲 : 有効なポートのリスト 複数のポートをリストに記述する場合 連続していないポートはコンマで区切り スペースは挿入しません ポートを範囲で示す場合はハイフンを使用し コンマで区切ったリストをかっこ内でグループ化します all: すべての Ethernet ポート デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Global Configurationモード HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 8-1
Ethernet 設定コマンド コマンドの使用法インタフェースの範囲のコンテキストでは コマンドはその範囲内のアクティブな各インタフェース上で別々に実行されます アクティブなインタフェースのどれかでコマンドからエラーが返されても 他のアクティブなインタフェース上でのコマンドの実行はストップしません 例以下の例は ポート5/e18~5/e20と3/e1~3/24をグループ化して同じコマンドを実行する方法を示しています Console(config)# interface range ethernet 5/e18-5/e20,3/e1-3/e24 Console(config-if)# shutdown shutdown Interface Configuration(Ethernet ポートチャネル ) モードコマンドは インタフェースを無効にします 無効になっているインタフェースを再開するには このコマンドのno 形式を使用します 構文 shutdown no shutdown このコマンドのはありません デフォルト設定インタフェースは無効です コマンドモード Interface Configuration(Ethernet ポートチャネル ) モードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは Ethernetポート1/e5の動作を無効にします Console(config)# interface ethernet 1/e5 Console(config-if)# shutdown 以下のコマンドは 無効になっている Ethernet ポートを再開します Console(config)# interface ethernet 1/e5 Console(config-if)# no shutdown 8-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
Ethernet 設定コマンド description description Interface Configuration(Ethernet ポートチャネル ) モードコマンドは インタフェースに説明を追加します 説明を削除するには このコマンドのno 形式を使用します 構文 description 文字列 no description 文字列 : ユーザがポートの接続先を覚えておくための ポートに関するコメントや説明 ( 範囲 :1 ~ 64 文字 ) デフォルト設定インタフェースの説明はありません コマンドモード Interface Configuration(Ethernet ポートチャネル ) モード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは Ethernetポート1/e5に説明を追加します Console(config)# interface ethernet 1/e5 Console(config-if)# description "RD SW#3" speed speed Interface Configuration(Ethernet ポートチャネル ) モードコマンドは オートネゴシエーションを使用しない場合に 指定したEthernetインタフェースの速度を設定します デフォルトの設定を復元するには このコマンドのno 形式を使用します 構文 speed {10 100 1000} no speed 10 :10 Mbpsでの動作を強制します 100 :100 Mbpsでの動作を強制します 1000 :1000 Mbpsでの動作を強制します デフォルト設定ポートの最大性能で動作します コマンドモード Interface Configuration(Ethernet ポートチャネル ) モード HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 8-3
Ethernet 設定コマンド コマンドの使用法ポートチャネルコンテキストでのno speedコマンドは ポートチャネル内の各ポートに最大性能を返します 例以下のコマンドは Ethernetポート1/e5の動作速度を100 Mbpsに設定します Console(config)# interface ethernet 1/e5 Console(config-if)# speed 100 duplex duplex Interface Configuration(Ethernet) モードコマンドは オートネゴシエーションを使用しない場合に 指定したEthernetインタフェースの全二重 / 半二重の動作を設定します デフォルトの設定を復元するには このコマンドのno 形式を使用します 構文 duplex {half full} no duplex half: 半二重での動作を強制します full: 全二重での動作を強制します デフォルト設定インタフェースは全二重に設定されています コマンドモード Interface Configuration(Ethernet) モードコマンドの使用法 10/100 Mbpsで動作しているポートに全二重 / 半二重のモードを設定する場合は そのポートのオートネゴシエーションを無効にします 半二重のモードの設定は 10 Mbpsまたは100 Mbpsで動作しているポートだけが行えます 例以下のコマンドは Ethernetポート1/e5の動作を全二重に設定します Console(config)# interface ethernet 1/e5 Console(config-if)# duplex full 8-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
Ethernet 設定コマンド negotiation negotiation Interface Configuration(Ethernet ポートチャネル ) モードコマンドは 指定したインタフェースの速度と全二重 / 半二重のでオートネゴシエーションの動作を有効にします オートネゴシエーションを無効にするには このコマンドのno 形式を使用します 構文 negotiation [ 機能 1 [ 機能 2 機能 5]] no negotiation 機能 : 通知する機能を指定します ( 可能な値 :10h 10f 100h 100f 1000f) デフォルト設定オートネゴシエーションは有効です 指定しない場合 デフォルト設定ではポートのすべての機能が有効です コマンドモード Interface Configuration(Ethernet ポートチャネル ) モードコマンドの使用法前回のオートネゴシエーション時に機能が指定された場合 現在のオートネゴシエーション時に機能を指定しないと 前回の設定は上書きされてすべての機能が有効になります 例以下のコマンドは Ethernetポート1/e5でのオートネゴシエーションを有効にします Console(config)# interface ethernet 1/e5 Console(config-if)# negotiation flowcontrol flowcontrol Interface Configuration(Ethernet ポートチャネル ) モードコマンドは 指定したインタフェース上のフロー制御を設定します フロー制御を無効にするには このコマンドのno 形式を使用します 構文 flowcontrol {auto on off} no flowcontrol auto: オートネゴシエーションを示します on: フロー制御を有効にします off: フロー制御を無効にします デフォルト設定フロー制御は無効です HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 8-5
Ethernet 設定コマンド コマンドモード Interface Configuration(Ethernet ポートチャネル ) モードコマンドの使用法 flowcontrol autoに対してネゴシエーションを有効にしてください 例以下のコマンドは ポート1/e5でのフロー制御を有効にします Console(config)# interface ethernet 1/e5 Console(config-if)# flowcontrol on mdix mdix Interface Configuration(Ethernet) モードコマンドは 指定したインタフェース上のケーブルクロスオーバを有効にします ケーブルクロスオーバを無効にするには このコマンドのno 形式を使用します 構文 mdix {on auto} no mdix on: 手動 mdix auto: 自動 mdi/mdix デフォルト設定 auto( ポート42~46の場合 ) on( ポート41の場合 ) off( ポート1~40の場合 ) コマンドモード Interface Configuration(Ethernet) モードコマンドの使用法 auto: クロスケーブルまたは標準ケーブルを使用したPCの接続がすべてサポートされ 自動的に検出されます on: 標準ケーブルを使用したPCへの接続と クロスケーブルを使用した他のデバイスへの接続のみ可能です no: クロスケーブルを使用したPCへの接続と 標準ケーブルを使用した他のデバイスへの接続のみ可能です 例以下のコマンドは ポート1/e5で自動クロスオーバを有効にします Console(config)# interface ethernet 1/e5 Console(config-if)# mdix auto 8-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
Ethernet 設定コマンド back-pressure back-pressure Interface Configuration(Ethernet ポートチャネル ) モードコマンドは 指定したインタフェース上のバックプレッシャを有効にします バックプレッシャを無効にするには このコマンドのno 形式を使用します 構文 back-pressure no back-pressure このコマンドのはありません デフォルト設定バックプレッシャは無効です コマンドモード Interface Configuration(Ethernet ポートチャネル ) モードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは ポート1/e5でバックプレッシャを有効にします Console(config)# interface ethernet 1/e5 Console(config-if)# back-pressure clear counters clear counters User Exec モードコマンドは インタフェース上の統計を消去します 構文 clear counters [ethernet インタフェース port-channel ポートチャネル番号 ] インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 8-7
Ethernet 設定コマンド 例以下の例では インタフェース1/e1のカウンタが消去されます Console> clear counters ethernet 1/e1 set interface active set interface active Privileged Execモードコマンドは シャットダウンされたインタフェースを再度アクティブにします 構文 set interface active {ethernet インタフェース port-channel ポートチャネル番号 } インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドは アクティブに設定されていたが何らかの理由 (port securityなど ) でシステムによってシャットダウンされたインタフェースを再度アクティブにする場合に使用します 例以下のコマンドは インタフェース1/e5を再度アクティブにします Console# set interface active ethernet 1/e5 8-8 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
Ethernet 設定コマンド show interfaces advertise show interfaces advertise Privileged Exec モードコマンドは オートネゴシエーションデータを表示します 構文 show interfaces advertise [ethernet インタフェース port-channel ポートチャネル番号 ] インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは オートネゴシエーションの情報を表示します Console# show interfaces advertise Port Type Neg Operational Link Advertisement ---- ----------- ------- ------------------------------ e1 100M-Copper Enabled -- e2 100M-Copper Enabled -- e3 100M-Copper Enabled -- e4 100M-Copper Enabled -- e5 100M-Copper Enabled 100f, 100h, 10f, 10h e6 100M-Copper Enabled -- e7 100M-Copper Enabled -- e8 100M-Copper Enabled -- e9 100M-Copper Enabled -- e10 100M-Copper Enabled -- e11 100M-Copper Enabled -- e12 100M-Copper Enabled -- e13 100M-Copper Enabled -- e14 100M-Copper Enabled -- e15 100M-Copper Enabled -- e16 100M-Copper Enabled -- HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 8-9
Ethernet 設定コマンド show interfaces configuration show interfaces configuration Privileged Execモードコマンドは 設定されたすべてのインタフェースの設定を表示します 構文 show interfaces configuration [ethernet インタフェース port-channel ポートチャネル番号 ] インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 設定されたすべてのインタフェースの設定を表示します Console# show interfaces configuration Port Type Duplex Speed Neg Flow Ctrl Link State Back Pressure Mdix Mode ---- ----------- ------ ----- ------- ---- ----- -------- ---- 1/e1 100M-Copper Full 100 Enabled Off Up Disabled Auto 1/e2 100M-Copper Full 100 Enabled Off Up Disabled Auto 1/e3 100M-Copper Full 100 Enabled Off Up Disabled Auto 1/e4 100M-Copper Full 100 Enabled Off Up Disabled Auto 1/e5 100M-Copper Full 100 Enabled Off Up Disabled Auto 1/e6 100M-Copper Full 100 Enabled Off Up Disabled Auto 1/e7 100M-Copper Full 100 Enabled Off Up Disabled Auto 1/e8 100M-Copper Full 100 Enabled Off Up Disabled Auto 1/e9 100M-Copper Full 100 Enabled Off Up Disabled Auto 1/e10 100M-Copper Full 100 Enabled Off Up Disabled Auto 1/e11 100M-Copper Full 100 Enabled Off Up Disabled Auto 1/e12 100M-Copper Full 100 Enabled Off Up Disabled Auto 1/e13 100M-Copper Full 100 Enabled Off Up Disabled Auto 1/e14 100M-Copper Full 100 Enabled Off Up Disabled Auto 1/e15 100M-Copper Full 100 Enabled Off Up Disabled Auto 1/e16 100M-Copper Full 100 Enabled Off Up Disabled Auto 8-10 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
Ethernet 設定コマンド show interfaces status show interfaces status Privileged Execモードコマンドは 設定されたすべてのインタフェースのステータスを表示します 構文 show interfaces status [ethernetインタフェース port-channel ポートチャネル番号 ] インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 設定されたすべてのインタフェースのステータスを表示します Console# show interfaces status Port Type Duplex Speed Neg Flow Ctrl Link State Back Pressure ---- ----------- ------ ----- ------- ---- ----- -------- ---- 1/e1 100M-Copper -- -- -- -- Down -- -- 1/e2 100M-Copper -- -- -- -- Down -- -- 1/e3 100M-Copper -- -- -- -- Down -- -- 1/e4 100M-Copper -- -- -- -- Down -- -- 1/e5 100M-Copper Full 100 Enabled Off Up Disabled Auto 1/e6 100M-Copper -- -- -- -- Down -- -- 1/e7 100M-Copper -- -- -- -- Down -- -- 1/e8 100M-Copper -- -- -- -- Down -- -- 1/e9 100M-Copper -- -- -- -- Down -- -- 1/e10 100M-Copper -- -- -- -- Down -- -- 1/e11 100M-Copper -- -- -- -- Down -- -- 1/e12 100M-Copper -- -- -- -- Down -- -- 1/e13 100M-Copper -- -- -- -- Down -- -- 1/e14 100M-Copper -- -- -- -- Down -- -- 1/e15 100M-Copper -- -- -- -- Down -- -- 1/e16 100M-Copper -- -- -- -- Down -- -- Mdix Mode HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 8-11
Ethernet 設定コマンド show interfaces description show interfaces description Privileged Execモードコマンドは 設定されたすべてのインタフェースの説明を表示します 構文 show interfaces description [ethernet インタフェース port-channel ポートチャネル番号 ] インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 設定されたインタフェースの説明を表示します Console# show interfaces description Port Description ---- ----------- 1/e1 lab 1/e2 1/e3 1/e4 1/e5 1/e6 ch1 ch2 8-12 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
Ethernet 設定コマンド show interfaces counters show interfaces counters User Execモードコマンドは 物理インタフェースで検出されたトラフィックを表示します 構文 show interfaces counters [ethernet インタフェース port-channel ポートチャネル番号 ] インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 物理インタフェースで検出されたトラフィックを表示します Console# show interfaces counters Port InOctets InUcastPkts InMcastPkts InBcastPkts ---- -------- ----------- ----------- ----------- 1/e1 183892 0 0 0 2/e1 0 0 0 0 3/e1 123899 0 0 0 Port OutOctets OutUcastPkts OutMcastPkts OutBcastPkts ----- ---------- ------------ ------------ ------------ 1/e1 9188 0 0 0 2/e1 0 0 0 0 3/e1 8789 0 0 0 Ch InOctets InUcastPkts InMcastPkts InBcastPkts --- -------- ---------- ----------- ----------- 1 27889 0 0 0 Ch OutOctets OutUcastPkts OutMcastPkts OutBcastPkts --- --------- ------------ ------------ ------------ 1 23739 0 0 0 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 8-13
Ethernet 設定コマンド 以下のコマンドは Ethernet ポート 1/e1 のカウンタを表示します Console# show interfaces counters ethernet 1/e1 Port InOctets InUcastPkts InMcastPkts InBcastPkts ------ ----------- -------------- ----------- ----------- 1/e1 183892 0 0 0 Port OutOctets OutUcastPkts OutMcastPkts OutBcastPkts ------ ----------- -------------- ------------ ------------ 1/e1 9188 0 0 0 FCS Errors: 8 Single Collision Frames: 0 Late Collisions: 0 Oversize Packets: 0 Internal MAC Rx Errors: 0 Symbol Errors: 0 Received Pause Frames: 0 Transmitted Pause Frames: 0 以下の表で この例にあるフィールドについて説明します フィールド InOctets InUcastPkts InMcastPkts InBcastPkts OutOctets OutUcastPkts OutMcastPkts OutBcastPkts FCS Errors 説明 カウントされた受信オクテット数 カウントされた受信ユニキャストパケット数 カウントされた受信マルチキャストパケット数 カウントされた受信ブロードキャストパケット数 カウントされた送信オクテット数 カウントされた送信ユニキャストパケット数 カウントされた送信マルチキャストパケット数 カウントされた送信ブロードキャストパケット数 カウントされた受信フレームのうち 長さがオクテットの整数倍であるが FCS チェックをパスしないフレーム数 Single Collision Frames カウントされたフレームのうち 1 回衝突をして その後に送信に成功したフレーム数 Late Collisions 1 回のスロットタイムより後でパケットの送信に衝突が検出される回数 Oversize Packets カウントされた受信フレームのうち 許可されたフレームサイズの上限を超えているフレーム数 Internal MAC Rx Errors カウントされたフレームのうち 受信が内部のMAC サブレイヤの受信エラーのために失敗するフレーム数 Received Pause Frames カウントされた PAUSE の動作を示すオペレーションコードと共に受信された MAC 制御フレーム数 Transmitted Pause Frames カウントされた このインタフェースでPAUSEの動作を示すオペレーションコードと共に送信されたMAC 制御フレーム数 8-14 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
Ethernet 設定コマンド port storm-control include-multicast (IC) port storm-control include-multicast Interface Configuration(Ethernet) モードコマンドは ブロードキャストストーム制御内のマルチキャストパケットをカウントします マルチキャストパケットのカウントを無効するには このコマンドのno 形式を使用します 構文 port storm-control include-multicast [ 不明なユニキャスト ] no port storm-control include-multicast 不明なユニキャスト : 不明なユニキャストパケットもカウントすることを指定します デフォルト設定マルチキャストパケットはカウントされません コマンドモード Interface Configuration(Ethernet) モードコマンドの使用法マルチキャストストームを制御するには port storm-control broadcast enableコマンドとport storm-control broadcast rateコマンドを使用します 例以下のコマンドは Ethernetポート2/e3でブロードキャストパケットとマルチキャストパケットのカウントを有効にします Console(config)# interface ethernet 2/e3 Console(config-if)# port storm-control include-multicast port storm-control broadcast enable port storm-control broadcast enable Interface Configuration(Ethernet) モードコマンドは ブロードキャストストーム制御を有効にします ブロードキャストストーム制御を無効にするには このコマンドのno 形式を使用します 構文 port storm-control broadcast enable no port storm-control broadcast enable このコマンドのはありません デフォルト設定ブロードキャストストーム制御は無効です コマンドモード Interface Configuration(Ethernet) モード HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 8-15
Ethernet 設定コマンド コマンドの使用法最大許容ブロードキャストレートを設定するには port storm-control broadcast rate Interface Configuration (Ethernet) モードコマンドを使用します 例以下のコマンドは デバイスのポート1/g5でブロードキャストストーム制御を有効にします Console(config)# interface ethernet 1/g5 Console(config)# port storm-control broadcast enable port storm-control broadcast rate port storm-control broadcast rate Interface Configuration(Ethernet) モードコマンドは 最大許容ブロードキャストレートを設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 port storm-control broadcast rate レート no port storm-control broadcast rate レート : ポート上のブロードキャストトラフィックとマルチキャストトラフィックの最大 Kbps 数です ( 範囲 :70~100000) デフォルト設定デフォルトのストーム制御ブロードキャストレートは3500 Kbpsです コマンドモード Interface Configuration(Ethernet) モード コマンドの使用法 port storm-control broadcast enable Interface Configurationモードコマンドを使用して ブロードキャストストーム制御を有効にします 例以下のコマンドは デバイスのEthernetポート1/e5で 最大ストーム制御ブロードキャストレートを900 Kbps に設定します Console(config)#interface ethernet 1/e5 Console(config-if)# port storm-control broadcast rate 900 8-16 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
Ethernet 設定コマンド show ports storm-control show ports storm-control User Exec モードコマンドは ストーム制御の設定を表示します 構文 show ports storm-control [ インタフェース ] インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは ストーム制御の設定を表示します Console# show ports storm-control Port State Rate [Kbits/Sec] Included ---- -------- ---------------- -------------------------------------- 1/e1 Enabled 70 Broadcast, Multicast, Unknown Unicast 2/e1 Enabled 100 Broadcast 3/e1 Disabled 100 Broadcast HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 8-17
9 GVRP コマンド gvrp enable ( グローバル ) GVRP(GARP VLAN Registration Protocol) は VLAN 情報をデバイス間で伝搬するために設計された業界標準プロトコルです GVRPを使用すると 1つのデバイスはネットワークに必要なすべてのVLANによって手動で設定されます また ネットワーク上の他のすべてのデバイスは これらのVLANを動的に記憶します gvrp enable Global Configurationモードコマンドは グローバルにGVRPを有効にします デバイスでGVRP を無効にするには このコマンドのno 形式を使用します 構文 gvrp enable no gvrp enable このコマンドのはありません デフォルト設定 GVRPはグローバルに無効です コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは デバイスでグローバルにGVRPを有効にします Console(config)# gvrp enable HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 9-1
GVRP コマンド gvrp enable ( インタフェース ) gvrp enable Interface Configuration(Ethernet ポートチャネル ) モードコマンドは インタフェース上で GVRPを有効にします インタフェースでGVRPを無効にするには このコマンドのno 形式を使用します 構文 gvrp enable no gvrp enable このコマンドのはありません デフォルト設定 GVRPは すべてのインタフェースで無効です コマンドモード Interface Configuration(Ethernet ポートチャネル ) モードコマンドの使用法アクセスポートは常に1つのVLANだけのメンバなので VLANに動的に加入することはありません タグなしVLANのメンバシップは タグ付きVLANの場合と同じ方法で伝搬します つまり PVIDはタグなしVLANのVIDとして手動で定義されます 例以下のコマンドは Ethernetポート1/e6でGVRPを有効にします Console(config)# interface ethernet 1/e6 Console(config-if)# gvrp enable garp timer garp timer Interface Configuration(Ethernet ポートチャネル ) モードコマンドは GARPアプリケーションのjoin( 加入 ) leave( 脱退 ) およびleaveall( すべて脱退 ) のタイマ値を調整します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 garp timer {join leave leaveall} タイマ値 no garp timer {join leave leaveall}: タイマの種類を示します タイマ値 :10の倍数のミリ秒単位のタイマ値 ( 範囲 :10~2147483647) デフォルト設定デフォルトのタイマ値は以下のとおりです joinタイマ :200ミリ秒 leaveタイマ :600ミリ秒 9-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
GVRP コマンド leave-all タイマ :10000 ミリ秒 コマンドモード Interface Configuration(Ethernet ポートチャネル ) モード コマンドの使用法タイマ間で以下の関係を維持する必要があります leave 時間は join 時間の3 倍以上である必要があります leave-all 時間は leave 時間よりも長い必要があります レイヤ2で接続されたすべてのデバイスに同じGARPタイマ値を設定します レイヤ2で接続されたデバイスに異なるGARPタイマ値が設定されていると GARPアプリケーションは正常に動作しません 例以下の例では Ethernetポート1/e6のLeaveタイマは900ミリ秒に設定されます Console(config)# interface ethernet 1/e6 Console(config-if)# garp timer leave 900 gvrp vlan-creation-forbid gvrp vlan-creation-forbid Interface Configuration(Ethernet ポートチャネル ) モードコマンドは VLANの動的な作成または変更を無効にします VLANの動的な作成または変更を有効にするには このコマンドのno 形式を使用します 構文 gvrp vlan-creation-forbid no gvrp vlan-creation-forbid このコマンドのはありません デフォルト設定 VLANの動的な作成または変更は有効です コマンドモード Interface Configuration(Ethernet ポートチャネル ) モード コマンドの使用法このコマンドは インタフェースからVLANを動的に作成することを禁止します インタフェースでGVRP 交換の結果としてVLAN 登録エントリを動的に作成または変更することは 静的なVLAN 登録が存在する VLANだけに制限されています 例以下のコマンドは Ethernetポート1/e6でVLANの動的な作成を無効にします Console(config)# interface ethernet 1/e6 Console(config-if)# gvrp vlan-creation-forbid HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 9-3
GVRP コマンド gvrp registration-forbid gvrp registration-forbid Interface Configuration(Ethernet ポートチャネル ) モードコマンドは ポート上のすべての動的 VLANの登録を抹消し そのポート上でのVLANの作成または登録を禁止します ポート上のVLANの動的な登録を許可するには このコマンドのno 形式を使用します 構文 gvrp registration-forbid no gvrp registration-forbid このコマンドのはありません デフォルト設定ポート上でのVLANの動的な登録は許可されています コマンドモード Interface Configuration(Ethernet ポートチャネル ) モードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは Ethernetポート1/e6でのVLANの動的な登録を禁止します Console(config)# interface ethernet 1/e6 Console(config-if)# gvrp registration-forbid clear gvrp statistics clear gvrp statistics Privileged Exec モードコマンドは すべての GVRP 統計情報を消去します 構文 clear gvrp statistics [ethernet インタフェース port-channel ポートチャネル番号 ] インタフェース :: 有効なEthernetポート ( 完全な構文 : ポート ) ポートチャネル番号 : 有効なポートチャネル番号番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 9-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
GVRP コマンド 例以下のコマンドは Ethernetポート1/e6のGVRP 統計情報をすべて消去します Console# clear gvrp statistics ethernet 1/e6 show gvrp configuration show gvrp configuration User Execモードコマンドは タイマ値 GVRPと動的 VLANの作成が有効であるかどうか およびどのポートでGVRPを実行しているかを含むGVRP 設定情報を表示します 構文 show gvrp configuration [ethernet インタフェース port-channel ポートチャネル番号 ] インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは GVRP 設定情報を表示します Console> show gvrp configuration GVRP Feature is currently enabled on the device. Port(s) Status Registration Dynamic VLAN Creation Timers (milliseconds) Join Leave Leave All ------ ------- ------------ --------- ---- ----- --------- 2/e1 Enabled Normal Enabled 200 600 10000 4/e4 Enabled Normal Enabled 200 600 10000 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 9-5
GVRP コマンド show gvrp statistics show gvrp statistics User Exec モードコマンドは GVRP 統計を表示します 構文 show gvrp statistics [ethernet インタフェース port-channel ポートチャネル番号 ] インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは GVRP 統計情報を表示します Console> show gvrp statistics GVRP Statistics: Legend: rje : Join Empty Received rjin: Join In Received remp : Empty Received rlin: Leave In Received rle : Leave Empty Received rla : Leave All Received sje : Join Empty Sent sjin: Join In Sent semp : Empty Sent slin: Leave In Sent sle : Leave Empty Sent sla : Leave All Sent Port rje rjin remp rlin rle rla sje sjin semp slin sle sla 9-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
GVRP コマンド show gvrp error-statistics show gvrp error-statistics User Exec モードコマンドは GVRP エラー統計を表示します 構文 show gvrp error-statistics [ethernet インタフェース port-channel ポートチャネル番号 ] インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは GVRP 統計情報を表示します Console> show gvrp error-statistics GVRP Error Statistics: Legend: INVPROT: Invalid Protocol Id INVALEN : Invalid Attribute Length INVATYP: Invalid Attribute Type INVEVENT: Invalid Event INVAVAL: Invalid Attribute Value Port INVPROT INVATYP INVAVAL INVALEN INVEVENT HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 9-7
10 IGMP スヌーピングコマンド ip igmp snooping ( グローバル ) ip igmp snooping Global Configuration コマンドを使用して IGMP(Internet Group Management Protocol) スヌーピングを有効にします IGMPスヌーピングを無効にするには このコマンドのno 形式を使用します 構文 ip igmp snooping no ip igmp snooping このコマンドのはありません デフォルト設定 IGMPスヌーピングは無効です コマンドモード Global Configurationモードコマンドの使用法 IGMPスヌーピングは 静的なVLANでのみ有効にできます プライベートVLANまたはそのコミュニティ VLANでは有効にできません 例以下のコマンドは IGMPスヌーピングを有効にします Console(config)# ip igmp snooping ip igmp snooping ( インタフェース ) ip igmp snooping Interface Configuration(VLAN) モードコマンドを使用して 特定のVLANのIGMP(Internet Group Management Protocol) スヌーピングを有効にします VLANインタフェースのIGMPスヌーピングを無効にするには このコマンドのno 形式を使用します 構文 ip igmp snooping no ip igmp snooping このコマンドのはありません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 10-1
IGMP スヌーピングコマンド デフォルト設定 IGMPスヌーピングは無効です コマンドモード Interface Configuration(VLAN) モードコマンドの使用法 IGMPスヌーピングは 静的なVLANでのみ有効にできます プライベートVLANまたはそのコミュニティ VLANでは有効にできません 例以下のコマンドは VLAN 2のIGMPスヌーピングを有効にします Console(config)# interface vlan 2 Console(config-if)# ip igmp snooping nip igmp snooping host-time-out ip igmp snooping host-time-out Interface Configuration(VLAN) モードコマンドは host-time-outを設定します マルチキャストグループのIGMPレポートをhost-time-outの間に特定のポートから受信しなかった場合 このポートはマルチキャストグループのメンバのリストから削除されます デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 ip igmp snooping host-time-out タイムアウト no ip igmp snooping host-time-out タイムアウト : ホストタイムアウト ( 秒単位 ) ( 範囲 :1~2147483647) デフォルト設定 host-time-outのデフォルト値は260 秒です コマンドモード Interface Configuration(VLAN) モードコマンドの使用法タイムアウトは 少なくともIGMPルータの2*query_interval+max_response_timeより大きくする必要があります 例以下の例では ホストタイムアウトは300 秒に設定されます Console(config)# interface vlan 2 Console(config-if)# ip igmp snooping host-time-out 300 10-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
IGMP スヌーピングコマンド ip igmp snooping mrouter-time-out ip igmp snooping mrouter-time-out Interface Configuration(VLAN) モードコマンドは mrouter-time-outを設定します ip igmp snooping mrouter-time-out Interface Configuration(VLAN) モードコマンドは マルチキャストデバイスポートが自動的に記憶されてからのエージングアウト時間の設定に使用します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 ip igmp snooping mrouter-time-out タイムアウト no ip igmp snooping mrouter-time-out タイムアウト : マルチキャストデバイスのタイムアウト ( 秒単位 ) ( 範囲 :1~2147483647) デフォルト設定デフォルト値は300 秒です コマンドモード Interface Configuration(VLAN) モードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下の例では マルチキャストデバイスのタイムアウトは200 秒に設定されます Console(config)# interface vlan 2 Console(config-if)# ip igmp snooping mrouter-time-out 200 ip igmp snooping mrouter learn-pim-dvmrp ip igmp snooping mrouter learn-pim-dvmrp Interface Configuration(VLAN) モードコマンドを使用して 特定のVLANのコンテキストでのマルチキャストルータポートの自動記憶を有効にします マルチキャストルータポートの自動記憶を無効にするには このコマンドのno 形式を使用します 構文 ip igmp snooping mrouter learn-pim-dvmrp no ip igmp snooping mrouter learn-pim-dvmrp このコマンドのはありません デフォルト設定マルチキャストルータポートの自動記憶は有効です コマンドモード Interface Configuration(VLAN) モード HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 10-3
IGMP スヌーピングコマンド ユーザガイドラインこのコマンドに関するユーザガイドラインはありません 例以下のコマンドは VLAN 2のマルチキャストルータポートの自動記憶を有効にします Console(config)# interface vlan 2 Console(config-if)#console(config-if)# ip igmp snooping mrouter learn-pim-dvmrp ip igmp snooping leave-time-out ip igmp snooping leave-time-out Interface Configuration(VLAN) モードコマンドは leave-time-outを設定します 特定のポートからIGMP Leave を受信した後 マルチキャストグループのIGMP レポートを leave-time-outの間に特定のポートから受信しなかった場合 このポートはそのマルチキャストグループのメンバのリストから削除されます デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 ip igmp snooping leave-time-out { タイムアウト immediate-leave} no ip igmp snooping leave-time-out タイムアウト :IGMPクエリのleave-time-outを秒単位で指定します ( 範囲 :0~2147483647) immediate-leave:igmp Leaveの受信後 直ちにポートをメンバのリストから削除するように指定します デフォルト設定 leave-time-outのデフォルト値は10 秒です コマンドモード Interface Configuration(VLAN) モード コマンドの使用法 leave-time-outは ホストがIMGPクエリに応答するまでの最大許容時間よりも大きくする必要があります ポートに 1 つのホストが接続されている場合にのみ immediate leave を使用します 例以下のコマンドは ホストのleave-time-outを60 秒に設定します Console(config)# interface vlan 2 Console(config-if)# ip igmp snooping leave-time-out 60 10-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
IGMP スヌーピングコマンド show ip igmp snooping mrouter show ip igmp snooping mrouter User Execモードコマンドは 動的に記憶したマルチキャストデバイスのインタフェースに関する情報を表示します 構文 show ip igmp snooping mrouter [interface VLANのID] VLANのID:VLAN 番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは VLAN 1000のマルチキャストデバイスのインタフェースを表示します Console> show ip igmp snooping mrouter interface 1000 VLAN Ports ---- ----- 1000 1/e1 Detected multicast routers that are forbidden statically: VLAN Ports ---- ----- 1000 1/e19 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 10-5
IGMP スヌーピングコマンド show ip igmp snooping interface show ip igmp snooping interface User Exec モードコマンドは IGMP スヌーピング設定を表示します 構文 show ip igmp snooping interface VLANのID VLANのID:VLAN 番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは VLAN 1000のIGMPスヌーピング情報を表示します Console> show ip igmp snooping interface 1000 IGMP Snooping is globaly enabled IGMP Snooping is enabled on VLAN 1000 IGMP host timeout is 300 sec IGMP Immediate leave is disabled. IGMP leave timeout is 10 sec IGMP mrouter timeout is 200 sec Automatic learning of multicast router ports is enabled 10-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
IGMP スヌーピングコマンド show ip igmp snooping groups show ip igmp snooping groups User Execモードコマンドは IGMPスヌーピングが記憶したマルチキャストグループを表示します 構文 show ip igmp snooping groups [vlan VLANのID ] [address IPマルチキャストアドレス ] VLANのID:VLAN 番号 IPマルチキャストアドレス :IPマルチキャストアドレス デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法すべてのマルチキャストアドレステーブル ( 静的アドレスを含む ) を表示するには show bridge multicast address-table Privileged Execコマンドを使用します 例以下のコマンドは マルチキャストグループのIGMPスヌーピング情報を表示します Console> show ip igmp snooping groups VLA N IP Address Querier Ports ---- ----------------- ------- ---------- 1 224-239.130 2.2.3 Yes 1/e1, 2/e2 19 224-239.130 2.2.8 Yes 1/e9-e11 IGMP Reporters that are forbidden statically: --------------------------------------------- VLA IP Address N Ports ---- ----------------- ----- 1 224-239.130 2.2.3 1/e19 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 10-7
11 IP アドレス指定コマンド ip address ip address Interface Configuration(Ethernet VLAN ポートチャネル ) モードコマンドは IPアドレスを設定します IPアドレスを削除するには このコマンドのno 形式を使用します 構文 ip address IPアドレス { マスク プレフィックス長 } no ip address [IPアドレス] IPアドレス : 有効なIPアドレス マスク :IPアドレスの有効なネットワークマスク プレフィックス長 :IP アドレスのプレフィックスを構成するビット数を指定します プレフィックス長の前にはスラッシュ (/) を付ける必要があります ( 範囲 :8~30) デフォルト設定以下の2つのインタフェースが設定されています VLAN 1のインタフェース VLAN 2のインタフェース ( デフォルトでDHCPを使用するように設定されています ) コマンドモード Interface Configuration(Ethernet VLAN ポートチャネル ) モード コマンドの使用法インタフェースの範囲にIPアドレスは設定できません ( 範囲コンテキスト ) 例以下のコマンドは IPアドレス131.108.1.27 サブネットマスク255.255.255.0を持つVLAN 1を設定します Console(config)# interface vlan 1 Console(config-if)# ip address 131.108.1.27 255.255.255.0 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 11-1
IP アドレス指定コマンド ip address dhcp ip address dhcp Interface Configuration(Ethernet VLAN ポートチャネル ) モードコマンドは DHCP(Dynamic Host Configuration Protocol) サーバからEthernetインタフェースのIPアドレスを取得します 取得したIPアドレスの設定を解除するには このコマンドのno 形式を使用します 構文 ip address dhcp [hostname ホスト名 ] no ip address dhcp ホスト名 :DHCP オプション 12 フィールドに設定するホスト名を指定します この名前は hostname Global Configurationモードコマンドで指定したホスト名と同じにする必要はありません ( 範囲 :1~ 20 文字 ) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Interface Configuration(Ethernet VLAN ポートチャネル ) モード コマンドの使用法 ip address dhcpコマンドにより インタフェースはDHCPプロトコルを使用してIPアドレスを動的に記憶できます 一部のDHCPサーバでは DHCPDISCOVERメッセージに特定のホスト名を付ける必要があります ホスト名がシステム管理者によって提供される場合 ip address dhcp hostname ホスト名 コマンドがもっとも一般的に使用されます デバイスがDHCPサーバからIPアドレスを取得するように設定されている場合 デバイスはネットワーク上のDHCPサーバにDHCPDISCOVERメッセージを送信して デバイス自体の情報を提供します オプションのキーワードを指定してもしなくても ip address dhcpコマンドを使用すると DHCPDISCOVERメッセージにはDHCPオプション12フィールド ( ホスト名オプション ) が含まれます デフォルトでは 指定されたDHCPホスト名が そのデバイスでグローバルに設定されるホスト名になります ただし ip address dhcp hostname ホスト名 コマンドを使用して DHCPオプション12フィールドに異なるホスト名を設定することもできます no ip address dhcpコマンドは 取得した任意のIPアドレスの設定を解除し DHCPDISCOVERメッセージを送信します 例以下のコマンドは Ethernetポート1/e16のIPアドレスをDHCPサーバから取得します Console(config)# interface ethernet 1/e16 Console(config-if)# ip address dhcp 11-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
IP アドレス指定コマンド ip default-gateway ip default-gateway Global Configurationモードコマンドは デフォルトゲートウェイを定義します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 ip default-gateway IPアドレス no ip default-gateway IPアドレス : デフォルトゲートウェイの有効なIPアドレス デフォルト設定デフォルトゲートウェイは定義されていません コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは デフォルトゲートウェイ192.168.1.1を定義します Console(config)# ip default-gateway 192.168.1.1 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 11-3
IP アドレス指定コマンド show ip interface show ip interface Privileged Execモードコマンドは 設定されたIPインタフェースの可用性のステータスを表示します 構文 show ip interface [ethernet インタフェース番号 vlan VLANのID port-channel ポートチャネル番号 ] インタフェース番号 : 有効なEthernetポート VLANのID: 有効なVLAN 番号 ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 設定されたIPインタフェースとその種類を表示します Console# show ip interface Gateway IP Address Type Activity Status ------------------ ------ --------------- 10.7.1.1 Static Active IP address Interface Type ------------- --------- ------- 10.7.1.192/24 VLAN 1 Static 10.7.2.192/24 VLAN 2 DHCP 11-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
IP アドレス指定コマンド arp arp Global Configurationモードコマンドは ARP(Address Resolution Protocol) キャッシュにパーマネントエントリを追加します ARPキャッシュからエントリを削除するには このコマンドのno 形式を使用します 構文 arp IPアドレス HWアドレス {ethernet インタフェース番号 vlan VLANのID port-channel ポートチャネル番号 } no arp IPアドレス {ethernet インタフェース番号 vlan VLANのID port-channel ポートチャネル番号 } IPアドレス : 指定したMACアドレスにマップする有効なIPアドレスまたはIPエイリアス HWアドレス : 指定したIPアドレスまたはIPエイリアスにマップする有効なMACアドレス インタフェース番号 : 有効なEthernetポート VLANのID: 有効なVLAN 番号 ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Global Configurationモードコマンドの使用法ソフトウェアは ARPキャッシュエントリを使用して 32ビットIPアドレスを48ビットハードウェアアドレスに変換します 大部分のホストが動的解決をサポートしているため 通常 静的 ARPキャッシュエントリを指定する必要はありません 例以下のコマンドは ARPテーブルにIPアドレス198.133.219.232とMACアドレス00:00:0c:40:0f:bc を追加します Console(config)# arp 198.133.219.232 00:00:0c:40:0f:bc ethernet 1/e6 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 11-5
IP アドレス指定コマンド arp timeout arp timeout Global Configurationモードコマンドは エントリがARPキャッシュに残る時間を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 arp timeout 秒数 no arp timeout 秒数 : エントリがARPキャッシュに残る時間 ( 秒単位 ) ( 範囲 :1~40000000) デフォルト設定タイムアウトのデフォルト値は60000 秒です コマンドモード Global Configurationモードコマンドの使用法タイムアウトの値は 3600 秒未満に設定しないことをおすすめします 例以下のコマンドは ARPタイムアウトを12000 秒に設定します Console(config)# arp timeout 12000 clear arp-cache clear arp-cache Privileged Execモードコマンドは ARPキャッシュからすべての動的エントリを削除します 構文 clear arp-cache このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは ARPキャッシュからすべての動的エントリを削除します Console# clear arp-cache 11-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
IP アドレス指定コマンド show arp show arpprivileged Exec モードコマンドは ARP テーブルのエントリを表示します 構文 show arp このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは ARPテーブルのエントリを表示します Console# show arp ARP timeout: 80000 Seconds Interface IP address HW address Status --------- ---------- ----------------- ------- 1/e1 10.7.1.102 00:10:B5:04:DB:4B Dynamic 2/e2 10.7.1.135 00:50:22:00:2A:A4 Static ip domain-lookup ip domain-lookup Global Configurationモードコマンドは DNS(IP Domain Naming System) ベースのホスト名とアドレス間の変換を有効にします DNSベースのホスト名とアドレス間の変換を無効にするには このコマンドのno 形式を使用します 構文 ip domain-lookup no ip domain-lookup このコマンドのはありません デフォルト設定 IP Domain Naming System(DNS) ベースのホスト名とアドレス間の変換は有効です HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 11-7
IP アドレス指定コマンド コマンドモード Global Configurationモード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは IP Domain Naming System(DNS) ベースのホスト名とアドレス間の変換を有効にします Console(config)# ip domain-lookup ip domain-name ip domain-name Global Configurationモードコマンドは ソフトウェアが非修飾ホスト名 ( ドット付き10 進表記のドメイン名のない名前 ) を完全にするために使用するデフォルトドメイン名を定義します デフォルトドメイン名を削除するには このコマンドのno 形式を使用します 構文 ip domain-name 名前 no ip domain-name 名前 : 非修飾ホスト名を完全にするために使用するデフォルトドメイン名を指定します 非修飾名をドメイン名から区切る最初のピリオドを含めないでください ( 範囲 :1~158 文字 ) デフォルト設定デフォルトドメイン名は定義されていません コマンドモード Global Configurationモード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは デフォルトドメイン名 www.marvell.comを定義します Console(config)# ip domain-name www.marvell.com 11-8 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
IP アドレス指定コマンド ip name-server ip name-server Global Configurationモードコマンドは 使用可能なネームサーバを定義します ネームサーバを削除するには このコマンドのno 形式を使用します 構文 ip name-server サーバアドレス [ サーバアドレス 2 サーバアドレス 8] no ip name-server [ サーバアドレス 1 サーバアドレス 8] サーバアドレス : ネームサーバのIPアドレスを指定します デフォルト設定ネームサーバのアドレスは指定されていません コマンドモード Global Configurationモードコマンドの使用法サーバの優先度は入力した順序で決定されます 1つ以上のコマンドを使用して 最大 8つのサーバを定義できます 例以下のコマンドは 使用可能なネームサーバを設定します Console(config)# ip name-server 176.16.1.18 ip host ip host Global Configurationモードコマンドは ホストキャッシュのホスト名とアドレス間の静的マッピングを定義します ホスト名とアドレス間のマッピングを削除するには このコマンドのno 形式を使用します 構文 ip host 名前アドレス no ip host 名前 名前 : ホスト名 ( 範囲 :1~158 文字 ) アドレス : 関連付けられたIPアドレス デフォルト設定ホストは定義されていません コマンドモード Global Configurationモード HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 11-9
IP アドレス指定コマンド コマンドの使用法最大 8つのホスト名を設定できます 例以下のコマンドは ホストキャッシュのホスト名とアドレス間の静的マッピングを定義します Console(config)# ip host accounting.marvell.com 176.10.23.1 clear host clear host Privileged Exec モードコマンドは ホスト名とアドレスのキャッシュからエントリを削除します 構文 clear host { 名前 *} 名前 : 削除するホストエントリを指定します ( 範囲 :1~158 文字 ) * : すべてのエントリを削除します デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは ホスト名とアドレスのキャッシュからすべてのエントリを削除します Console# clear host * 11-10 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
IP アドレス指定コマンド clear host dhcp clear host dhcp Privileged Execモードコマンドは DHCP(Dynamic Host Configuration Protocol) から受信したホスト名とアドレス間のマッピングからエントリを削除します 構文 clear host dhcp { 名前 *} 名前 : 削除するホストエントリを指定します ( 範囲 :1~158 文字 ) *: すべてのエントリを削除します デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドは ホスト名とアドレス間のマッピングをIPアドレスの次の更新まで一時的に削除します 例以下のコマンドは ホスト名とアドレス間のマッピングからすべてのエントリを削除します Console# clear host dhcp * show hosts show hosts Privileged Execモードコマンドは デフォルトドメイン名 ネームサーバホストのリスト ホスト名およびアドレスの静的 キャッシュされたリストを表示します 構文 show hosts [ 名前 ] 名前 : ホスト名を指定します ( 範囲 :1~158 文字 ) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 11-11
IP アドレス指定コマンド 例以下のコマンドは ホスト情報を表示します Console# show hosts System name: Device Default domain is gm.com, sales.gm.com, usa.sales.gm.com(dhcp) Name/address lookup is enabled Name servers (Preference order): 176.16.1.18 176.16.1.19 Configured host name-to-address mapping: Host Addresses ---- --------- accounting.gm.com 176.16.8.8 176.16.8.9 (DHCP) Cache: TTL (Hours) Host Total Elapsed Type Addresses ---- ----- ------- ------ --------- www.stanford.edu 72 3 IP 171.64.14.203 11-12 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
12 LACP コマンド lacp system-priority lacp system-priority Global Configurationモードコマンドは システムの優先度を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 lacp system-priority 値 no lacp system-priority 値 : システムの優先度の値を指定します ( 範囲 :1~65535) デフォルト設定システムのデフォルトの優先度は1です コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは システムの優先度を120に設定します Console(config)# lacp system-priority 120 lacp port-priority lacp port-priority Interface Configuration(Ethernet) モードコマンドは 物理ポートの優先度を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 lacp port-priority 値 no lacp port-priority 値 : ポートの優先度の値を指定します ( 範囲 :1~65535) デフォルト設定ポートのデフォルトの優先度は1です HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 12-1
LACP コマンド コマンドモード Interface Configuration(Ethernet) モードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは Ethernetポート1/e6の優先度を247に定義します Console(config)# interface ethernet 1/e6 Console(config-if)# lacp port-priority 247 lacp timeout lacp timeout Interface Configuration(Ethernet) モードコマンドは 管理用のLACPタイムアウトを割り当てます デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 lacp timeout {long short} no lacp timeout long: ロングタイムアウト値を指定します short: ショートタイムアウト値を指定します デフォルト設定ポートのタイムアウトのデフォルト値はlongです コマンドモード Interface Configuration(Ethernet) モードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは Ethernetポート1/e6に対して 管理用のLACPタイムアウトをロングに割り当てます Console(config)# interface ethernet 1/e6 Console(config-if)# lacp timeout long 12-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
LACP コマンド show lacp ethernet show lacp ethernet Privileged Exec モードコマンドは Ethernet ポートの LACP 情報を表示します 構文 show lacp ethernet インタフェース [parameters statistics protocol-state] インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) parameters: リンクアグリゲーション情報 statistics: リンクアグリゲーション統計情報 protocol-state: リンクアグリゲーションprotocol-state 情報 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法キーワードを指定しない場合 すべてのLACP 統計が表示されます 選択したEthernetポートでLACPを有効にする必要があります 例以下のコマンドは Ethernetポート1/e1のLACP 情報を表示します Console# show lacp ethernet 1/e1 Port 1/e1 LACP parameters: Actor system priority: 1 system mac addr: 00:00:12:34:56:78 port Admin key: 30 port Oper key: 30 port Oper number: 21 port Admin priority: 1 port Oper priority: 1 port Admin timeout: LONG port Oper timeout: LONG LACP Activity: ACTIVE Aggregation: AGGREGATABLE synchronization: FALSE collecting: FALSE distributing: FALSE expired: FALSE Partner system priority: 0 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 12-3
LACP コマンド system mac addr: 00:00:00:00:00:00 port Admin key: 0 port Oper key: 0 port Oper number: 0 port Admin priority: 0 port Oper priority: 0 port Oper timeout: LONG LACP Activity: PASSIVE Aggregation: AGGREGATABLE synchronization: FALSE collecting: FALSE distributing: FALSE expired: FALSE Port 1/e1 LACP Statistics: LACP PDUs sent: 2 LACP PDUs received: 2 Port 1/e1 LACP Protocol State: LACP State Machines: Receive FSM: Port Disabled State Mux FSM: Detached State Periodic Tx FSM: No Periodic State Control Variables: BEGIN: FALSE LACP_Enabled: TRUE Ready_N: FALSE Selected: UNSELECTED Port_moved: FALSE NNT: FALSE Port_enabled: FALSE Timer counters: periodic tx timer: 0 current while timer: 0 wait while timer: 0 12-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
LACP コマンド show lacp port-channel show lacp port-channel Privileged Exec モードコマンドは ポートチャネルの LACP 情報を表示します 構文 show lacp port-channel [ ポートチャネル番号 ] ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは port-channel 1に関するLACP 情報を表示します Console# show lacp port-channel 1 Port-Channel 1: Port Type 1000 Ethernet Actor System Priority: 1 MAC Address: 00:02:85:0E:1C:00 Admin Key: 29 Oper Key: 29 Partner System Priority: 0 MAC Address: 00:00:00:00:00:00 Oper Key: 14 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 12-5
13 ラインコマンド line line Global Configurationモードコマンドは 特定の回線の設定を識別してからLine Configurationコマンドモードに入ります 構文 line {console telnet ssh} console: コンソールの端末回線 telnet: リモートコンソールアクセス (Telnet) 用の仮想端末 ssh: セキュリティで保護されたリモートコンソールアクセス (SSH) 用の仮想端末 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは デバイスをリモートコンソールアクセスの仮想端末として設定します Console(config)# line telnet Console(config-line)# HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 13-1
ラインコマンド speed speed Line Configurationモードコマンドは 回線のボーレートを設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 speed bps no speed bps:1 秒あたりのビット数 (bps) で表すボーレート 使用可能な値は 2400 9600 19200 38400 57600 および115200です デフォルト設定デフォルトの速度は9600 bpsです コマンドモード Line Configuration( コンソール ) モード コマンドの使用法このコマンドは回線コンソールでのみ使用できます 設定した速度は 通信速度の自動検出 (Autobaud) が無効の場合に適用されます この設定は現在のセッションにのみ適用されます 例以下のコマンドは 回線のボーレートを115200に設定します Console(config)# line console Console(config-line)# speed 115200 autobaud autobaud Line Configurationモードコマンドは 回線に通信速度の自動検出 (Autobaud) を設定します 通信速度の自動検出を無効にするには このコマンドのno 形式を使用します 構文 autobaud no autobaud このコマンドのはありません デフォルト設定通信速度の自動検出は無効です コマンドモード Line Configuration( コンソール ) モード 13-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
ラインコマンド コマンドの使用法このコマンドは回線コンソールでのみ使用できます 通信速度の自動検出 (Autobaud) を使用して通信を開始するには [Enter] キーを2 回押します この設定は現在のセッションにのみ適用されます 例以下のコマンドは 通信速度の自動検出を有効にします Console(config)# line console Console(config-line)# autobaud exec-timeout exec-timeout Line Configurationモードコマンドは ユーザ入力を検出するまでシステムが待機する時間を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 exec-timeout 分数 [ 秒数 ] no exec-timeout 分数 : 分単位で指定します ( 範囲 :0~65535) 秒数 : 追加時間を秒単位で指定します ( 範囲 :0~59) デフォルト設定デフォルト値は10 分です コマンドモード Line Configurationモードコマンドの使用法タイムアウトの指定を解除するには exec-timeoutコマンドで0を入力します 例以下のコマンドは ユーザ入力が検出されるまでシステムが待機する時間を20 分に設定します Console(config)# line console Console(config-line)# exec-timeout 20 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 13-3
ラインコマンド history history Line Configurationモードコマンドは コマンド履歴機能を有効にします コマンド履歴機能を無効にするには このコマンドのno 形式を使用します 構文 history no history このコマンドのはありません デフォルト設定コマンド履歴機能は有効です コマンドモード Line Configurationモードコマンドの使用法このコマンドは 指定した回線のコマンド履歴機能を有効にします 現在の端末セッションのコマンド履歴機能を有効または無効にするには terminal history User Execモードコマンドを使用します 例以下のコマンドは telnetのコマンド履歴機能を有効にします Console(config)# line telnet Console(config-line)# history history size history size Line Configurationモードコマンドは 特定の回線のコマンド履歴のバッファサイズを設定します コマンド履歴のバッファサイズをデフォルト設定にリセットするには このコマンドのno 形式を使用します 構文 history size コマンドの数 no history size コマンドの数 : システムが履歴バッファに記録するコマンド数 ( 範囲 :10~216) デフォルト設定デフォルトの履歴バッファサイズは10です コマンドモード Line Configurationモード 13-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
ラインコマンド コマンドの使用法このコマンドは 特定の回線のコマンド履歴のバッファサイズを設定します 現在の端末セッションのコマンド履歴のバッファサイズを設定するには terminal history size User Execモードコマンドを使用します すべてのバッファ内のコマンドの最大数は256です 例以下のコマンドは 特定の回線のコマンド履歴のバッファサイズを100エントリに変更します Console(config-line)# history size 100 terminal history terminal history User Execコマンドは 現在の端末セッションのコマンド履歴機能を有効にします コマンド履歴機能を無効にするには このコマンドのno 形式を使用します 構文 terminal history terminal no history このコマンドのはありません デフォルト設定端末セッションのデフォルト設定はすべて history Line Configurationコマンドによって定義されます コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 現在の端末セッションのコマンド履歴機能を無効にします Console# no terminal history HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 13-5
ラインコマンド terminal history size terminal history size User Execコマンドは 現在の端末セッションのコマンド履歴のバッファサイズを設定します コマンド履歴のバッファサイズをデフォルト設定にリセットするには このコマンドのno 設定を使用します 構文 terminal history size コマンドの数 terminal no history size コマンドの数 : システムがコマンド履歴バッファに記録するコマンド数を指定します ( 範囲 :10~216) デフォルト設定端末セッションのデフォルトの履歴サイズはすべて history size Line Configurationコマンドによって定義されます コマンドモード User Execモードコマンドの使用法 terminal history size User Execコマンドは 現在の端末セッションのコマンド履歴のバッファサイズを設定します コマンド履歴バッファのデフォルトサイズを変更するには history Line Configurationコマンドを使用します コマンドの最大数はすべてのバッファ内で256です 例以下のコマンドは 現在の端末セッションのコマンド履歴バッファサイズを20コマンドに設定します Console# terminal history size 20 13-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
ラインコマンド show line show line User Exec モードコマンドは回線を表示します 構文 show line [console telnet ssh] console: コンソールの端末回線 telnet: リモートコンソールアクセス (Telnet) 用の仮想端末 ssh: セキュリティで保護されたリモートコンソールアクセス (SSH) 用の仮想端末 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法回線が指定されない場合 すべての回線の情報が表示されます 例以下のコマンドは回線設定を表示します Console> show line Console configuration: Interactive timeout: Disabled History: 10 Baudrate: 9600 Databits: 8 Parity: none Stopbits: 1 Telnet configuration: Interactive timeout: 10 minutes 10 seconds History: 10 SSH configuration: Interactive timeout: 10 minutes 10 seconds History: 10 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 13-7
14 管理 ACL コマンド management access-list management access-list Global Configurationモードコマンドは 管理アクセスリストを設定し Management Access-list Configuration( 管理アクセスリスト設定 ) コマンドモードに入ります アクセスリストを削除するには このコマンドのno 形式を使用します 構文 management access-list 名前 no management access-list 名前 名前 : アクセスリスト名 ( 範囲 :1~32 文字 ) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Global Configurationモードコマンドの使用法このコマンドを使用して 管理アクセスリストを設定します このコマンドは permit( 管理 ) およびdeny ( 管理 ) コマンドを使用して 許可および拒否アクセスルールを定義するManagement Access-list Configuration モードに入ります 一致基準が定義されない場合 デフォルトは拒否 (deny) です アクセスリストのコンテキストを再入力すると アクセスリストの末尾に新しいルールが入力されます management access-classコマンドを使用して アクティブなアクセスリストを選択します アクティブな管理リストを更新または削除することはできません 管理 ACLには IPアドレスまたはコンソールインタフェースを持つポート VLAN ポートチャネルなどの有効な管理インタフェースが必要です 管理 ACLは 管理設定または表示用デバイスに対してのみアクセスが制限されます HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 14-1
管理 ACL コマンド 例以下のコマンドは mlistという管理アクセスリストを作成し 管理 Ethernetインタフェース1/e1と2/e9を設定して 新しいアクセスリストをアクティブにします Console(config)# management access-list mlist Console(config-macl)# permit ethernet 1/e1 Console(config-macl)# permit ethernet 2/e9 Console(config-macl)# exit Console(config)# management access-class mlist 以下のコマンドは mlistという管理アクセスリストを作成し Ethernetインタフェース1/e1と2/e9 以外のすべてのインタフェースを管理インタフェースに設定して 新しいアクセスリストをアクティブにします Console(config)# management access-list mlist Console(config-macl)# deny ethernet 1/e1 Console(config-macl)# deny ethernet 2/e9 Console(config-macl)# permit Console(config-macl)# exit Console(config)# management access-class mlist permit ( 管理 ) permit Management Access-list Configuration モードコマンドは許可ルールを定義します 構文 permit [ethernet インタフェース番号 vlan VLANのID port-channel ポートチャネル番号 ] [service サービス ] permit ip-source IPアドレス [mask マスク プレフィックス長 ] [ethernet インタフェース番号 vlan VLANの ID port-channel ポートチャネル番号 ] [service サービス ] インタフェース番号 : 有効なEthernetポート番号 VLANのID: 有効なVLAN 番号 ポートチャネル番号 : 有効なポートチャネルのインデックス IPアドレス : 有効な送信元 IPアドレス マスク : 送信元 IPアドレスの有効なネットワークマスク プレフィックス長 : 送信元 IP アドレスのプレフィックスを構成するビット数 プレフィックス長の前にはスラッシュ (/) を付ける必要があります ( 範囲 :0~32) サービス : サービスの種類 使用可能な値は telnet ssh http https およびsnmpです デフォルト設定許可ルールが定義されない場合 デフォルトで拒否 (deny) に設定されます コマンドモード Management Access-list Configurationモード 14-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
管理 ACL コマンド コマンドの使用法 IPアドレスが適切なインタフェース上で定義されている場合にのみ Ethernet VLAN およびポートチャネルのを使用するルールが有効になります システムは 最大 128の管理アクセスルールをサポートします 例以下のコマンドは mlistアクセスリスト内のすべてのポートを許可します Console(config)# management access-list mlist Console(config-macl)# permit deny ( 管理 ) deny Management Access-list Configuration モードコマンドは拒否ルールを定義します 構文 deny [ethernet インタフェース番号 vlan VLANのID port-channel ポートチャネル番号 ] [service サービス ] deny ip-source IPアドレス [mask マスク プレフィックス長 ] [ethernet インタフェース番号 vlan VLANの ID port-channel ポートチャネル番号 ] [service サービス ] インタフェース番号 : 有効なEthernetポート番号 VLANのID: 有効なVLANの番号 ポートチャネル番号 : 有効なポートチャネル番号 IPアドレス : 有効な送信元 IPアドレス マスク : 送信元 IPアドレスの有効なネットワークマスク プレフィックス長 : 送信元 IPアドレスのプレフィックスを構成するビット数を指定します プレフィックス長の前にはスラッシュ (/) を付ける必要があります ( 範囲 :0~32) サービス : サービスの種類 使用可能な値は telnet ssh http https およびsnmpです デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Management Access-list Configurationモード コマンドの使用法 IPアドレスが適切なインタフェース上で定義されている場合にのみ Ethernet VLAN およびポートチャネルのを使用するルールが有効になります システムは 最大 128の管理アクセスルールをサポートします HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 14-3
管理 ACL コマンド 例以下のコマンドは mlistというアクセスリスト内のすべてのポートを拒否します Console(config)# management access-list mlist Console(config-macl)# deny management access-class management access-class Global Configurationモードコマンドは アクティブな管理アクセスリストの定義により管理接続を制限します この制限を無効にするには このコマンドのno 形式を使用します 構文 management access-class {console-only 名前 } no management access-class console-only: デバイスがコンソールからのみ制御できることを示します 名前 : 使用するアクセスリストの名前を指定します ( 範囲 :1~32 文字 ) デフォルト設定アクティブな管理アクセスリストは指定されません コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは mlistというアクセスリストを管理アクセスリストとして設定します Console(config)# management access-class mlist 14-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
管理 ACL コマンド show management access-list show management access-list Privileged Exec モードコマンドは管理アクセスリストを表示します 構文 show management access-list [ 名前 ] 名前 : 管理アクセスリストの名前を指定します ( 範囲 :1~32 文字 ) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは mlist 管理アクセスリストを表示します Console# show management access-list mlist mlist ----- permit ethernet 1/e1 permit ethernet 2/e2! (Note: all other access implicitly denied) HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 14-5
管理 ACL コマンド show management access-class show management access-class Privileged Execモードコマンドはアクティブな管理アクセスリストを表示します 構文 show management access-class このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは アクティブな管理アクセスリストに関する情報を表示します Console# show management access-class Management access-class is enabled, using access list mlist 14-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
15 PHY 診断コマンド test copper-port tdr test copper-port tdr Privileged Execモードコマンドは TDR(Time Domain Reflectometry) テクノロジを使用して ポートに接続された銅ケーブルの品質と特性を診断します 構文 test copper-port tdr インタフェース インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法アクティブなファイバポートとの結合ポートでない場合 テスト中はテストするポートをシャットダウンする必要があります TDRテスト用ケーブルの最大長は120 mです 例以下のコマンドは ポート1/e3に接続されたケーブルに関するレポートを生成します Console# test copper-port tdr 1/e3 Cable is open at 64 meters Console# test copper-port tdr 2/g1 Can t perform this test on fiber ports HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 15-1
PHY 診断コマンド show copper-ports tdr show copper-ports tdr User Exec モードコマンドは 銅ポートで実行された最新のTDR(Time Domain Reflectometry) テストに関する情報を表示します 構文 show copper-ports tdr [ インタフェース ] インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法 TDRテスト用ケーブルの最大長は120 mです 例以下のコマンドは すべての銅ポートで実行された最新のTDRテストに関する情報を表示します Console> show copper-ports tdr Port Result Length [meters] Date ---- ------ --------------- ---- 1/e1 OK 1/e2 Short 50 13:32:00 23 July 2005 1/e3 Test has not been performed 1/e4 Open 64 13:32:00 23 July 2005 1/g1 Fiber - - 15-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
PHY 診断コマンド show copper-ports cable-length show copper-ports cable-length User Execモードコマンドは ポートに接続された銅ポートケーブルの長さ ( 推定 ) を表示します 構文 show copper-ports cable-length [ インタフェース ] インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法ポートがアクティブであり 100Mまたは1000Mモードで動作している必要があります 例以下のコマンドは すべてのポートに接続された銅ケーブルの長さ ( 推定 ) を表示します Console> show copper-ports cable-length Port Length [meters] ---- --------------------- 1/e1 < 50 1/e2 Copper not active 1/e3 110-140 1/g1 Fiber HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 15-3
PHY 診断コマンド show fiber-ports optical-transceiver show fiber-ports optical-transceiver Privileged Execコマンドは オプティカルトランシーバの診断を表示します 構文 show fiber-ports optical-transceiver [ インタフェース ] [detailed] インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) detailed: 診断の詳細デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法オプティカルトランシーバをテストするには ファイバリンクが存在することを確認します 例以下のコマンドは オプティカルトランシーバの診断を表示します Console# show fiber-ports optical-transceiver Power Port Temp Voltage Current Output Input TX Fault LOS ---- ---- ------- ------- ------ ----- ------- --- 1/g1 W OK E OK OK OK OK 1/g2 OK OK OK OK OK E OK 1/g3 Copper Temp Internally measured transceiver temperature. Voltage - Internally measured supply voltage. Current Measured TX bias current. Output Power Measured TX output power. Input Power Measured RX received power. Tx Fault Transmitter fault LOS Loss of signal N/A - Not Available, N/S - Not Supported, W - Warning, E - Error 15-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
PHY 診断コマンド Console# show fiber-ports optical-transceiver detailed Power Port Temp Voltage Current Output Input TX Fault LOS [C] [Volt] [ma] [mwatt] [mwatt] ---- ---- ------ ------- ------ ----- ------- --- 1/g1 48 5.15 50 1.789 1.789 No No 1/g2 43 5.15 10 1.789 1.789 No No 1/g3 Copper Temp Internally measured transceiver temperature. Voltage - Internally measured supply voltage. Current Measured TX bias current. Output Power Measured TX output power. Input Power Measured RX received power. Tx Fault Transmitter fault LOS Loss of signal HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 15-5
16 ポートチャネルコマンド interface port-channel interface port-channel Global Configurationモードコマンドは Interface Configurationモードに入り 特定のポートチャネルを設定します 構文 interface port-channel ポートチャネル番号 ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Global Configurationモード コマンドの使用法 8つの集約リンクは ポートチャネルあたり8メンバポートまで定義できます 集約リンクの有効なIDは1 ~8です 例以下のコマンドでは ポートチャネル番号 1のコンテキストを入力しています Console(config)# interface port-channel 1 interface range port-channel interface range port-channel Global Configurationモードコマンドは Interface Configurationモードに入り 複数のポートチャネルを設定します 構文 interface range port-channel { ポートチャネル範囲 all} ポートチャネル範囲 : 追加する有効なポートチャネルのリスト コンマを使用し スペースなしで 非連続のポートチャネルを区切ります ハイフンはポートチャネルの範囲を指定します all: 有効なすべてのポートチャネル デフォルト設定このコマンドにデフォルトの設定はありません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 16-1
ポートチャネルコマンド コマンドモード Global Configurationモードコマンドの使用法インタフェースの範囲のコンテキストでは コマンドはその範囲内の各インタフェース上で別々に実行されます 例以下の例では ポートチャネル1 2 および6は同じコマンドを受け入れるようにグループ化されます Console(config)# interface range port-channel 1-2,6 channel-group channel-group Interface Configuration(Ethernet) モードコマンドは ポートをポートチャネルと関連付けます ポートをポートチャネルから削除するには このコマンドのno 形式を使用します 構文 channel-group ポートチャネル番号 mode {on auto} no channel-group ポートチャネル番号 : 現在のポートを結合するために有効なポートチャネルのIDを使用します on:lacp 操作を行わずにポートのチャネルへの結合を実行します auto:lacp 操作の結果としてポートがチャネルに結合されるようにします デフォルト設定ポートはポートチャネルに割り当てられていません コマンドモード Interface Configuration(Ethernet) モードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは LACP 操作を行わずにポート1/e1のポートチャネル1への結合を実行します Console(config)# interface ethernet 1/e1 Console(config-if)# channel-group 1 mode on 16-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
ポートチャネルコマンド show interfaces port-channel show interfaces port-channel Privileged Exec モードコマンドは ポートチャネル情報を表示します 構文 show interfaces port-channel [ ポートチャネル番号 ] ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは すべてのポートチャネルに関する情報を表示します Console# show interfaces port-channel Channel Ports ------- --------------------------------- 1 Active: 1/e1, 2/e2 2 Active: 2/e2, 2/e7 Inactive: 3/e1 3 Active: 3/e3, 3/e8 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 16-3
17 ポート監視コマンド port monitor port monitor Interface Configurationモードコマンドは ポート監視セッションを開始します ポート監視セッションを停止するには このコマンドのno 形式を使用します 構文 port monitor srcインタフェース [rx tx] no port monitor src インタフェース srcインタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) rx: 受信するパケットのみ監視します tx: 送信されるパケットのみ監視します デフォルト設定受信するパケットと送信されるパケットの両方を監視します デフォルトでは ポートの監視は設定されていません コマンドモード Interface Configuration(Ethernet) モード コマンドの使用法このコマンドは コピーされる1つのポートから別のポートへのトラフィック または送信元ポート (srcインタフェース ) と宛先ポート ( 設定されるポート ) の間のトラフィックを有効にします 以下の制限は 宛先ポートとして設定されるポートに適用されます ポートは送信元ポートとして設定できません ポートはポートチャネルのメンバに設定できません IPインタフェースはポート上に設定されません GVRPはポート上では有効になりません ポートは デフォルトVLANを除き VLANのメンバにはなりません ( デフォルトVLANから自動的に削除されます ) 以下の制限は 送信元ポートとして設定されるポートに適用されます ポートは宛先ポートとして設定できません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 17-1
ポート監視コマンド 例以下のコマンドは ポート1/e8( 送信元ポート ) からポート1/e1( 宛先ポート ) へのトラフィックをコピーします Console(config)# interface ethernet 1/e1 Console(config-if)# port monitor 1/e8 show ports monitor show ports monitor User Exec モードコマンドは ポートの監視ステータスを表示します 構文 show ports monitor このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは ポートの監視ステータスを表示します Console> show ports monitor Source Port Destination Port Type Status VLAN Tagging ----------- ---------------- ----- ------- ------------ 1/e1 1/e8 RX,TX Active No 1/e2 1/e8 RX,TX Active No 1/e18 1/e8 RX Active No 17-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
18 QoS コマンド qos qos Global Configurationモードコマンドは デバイスのQoS(Quality of Service) を有効にします デバイスのQoSを無効にするには このコマンドのno 形式を使用します 構文 qos [basic advanced] no qos basic:qosの基本モード キーワードを指定しない場合 このモードが適用されます advanced:qos 詳細モード すべてのQoS 設定が有効になります デフォルト設定 QoS 基本モードが有効です コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは デバイスのQoSを有効にします Console(config)# qos HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 18-1
QoS コマンド show qos show qos User Exec モードコマンドは デバイスの QoS(Quality of Service) を表示します 構文 show qos このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法 QoSが基本モードで有効な場合 信頼モードが表示されます 例以下のコマンドは デバイスのQoSが基本モードで有効な場合のQoS 属性を表示します Console> show qos Qos: basic Basic trust: dscp 18-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
QoS コマンド class-map create-map Global Configuration モードコマンドは クラスマップを作成または変更し Class-map Configuration( クラスマップ設定 ) モードに入ります クラスマップを削除するには このコマンドのno 形式を使用します 構文 class-map クラスマップ名 [match-all match-any] no class-map クラスマップ名 クラスマップ名 : クラスマップの名前を指定します match-all: クラスマップの一致ステートメントのすべての分類基準にパケットが一致することをチェックします ( 選択したACLの論理 AND) match-any: クラスマップの一致ステートメントの1つまたは複数の分類基準にパケットが一致することをチェックします ( 選択したACLの論理 OR) デフォルト設定デフォルトで match-allが選択されます コマンドモード Global Configurationモード コマンドの使用法 class-map Global Configurationモードコマンドは インタフェースごとに適用するグローバルに設定されたサービスポリシの一部として パケットの分類 マーキング および集約ポリシングを定義するために使用します クラスマップ設定モードでは 最大 2つのmatch Class-map Configurationモードコマンドを入力して 特定のクラスの分類基準を設定することができます 2つのmatch Class-map Configurationモードコマンドを入力する場合 それぞれが異なる種類のACL( たとえば 1つがIP ACL 1つがMAC ACL) を指している必要があります パケットの分類は分類基準の順序に基づいているため match Class-map Configurationモードコマンドを入力する順序が重要です match-allクラスマップに複数の一致ステートメントが存在し 関連するACL 内に同じ分類フィールドが表示される場合 エラーメッセージが表示されます 以下の点に注意してください 0x0800 ではない ether タイプの IP ACL と MAC ACL の両方が含まれる場合 match-all モードのクラスマップは設定できません クラスマップは QoS 詳細モードでのみ定義できます 例以下のコマンドは class1というクラスマップを作成し クラスマップの一致ステートメントのすべての分類基準にパケットが一致するかどうかをチェックするように設定します Console(config)# class-map class1 match-all Console(config-cmap)# HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 18-3
QoS コマンド show class-map show class-map User Exec モードコマンドは すべてのクラスマップを表示します 構文 show class-map [ クラスマップ名 ] クラスマップ名 : 表示するクラスマップの名前を指定します デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは class1のクラスマップを表示します Console> show class-map class1 Class Map match-any class1 (id4) Match Ip dscp 11 21 match match Class-map Configurationモードコマンドは トラフィックを分類するための一致基準を定義します 一致基準を削除するには このコマンドのno 形式を使用します 構文 match access-group ACL 名 no match access-group ACL 名 ACL 名 :IPまたはMAC ACLの名前を指定します デフォルト設定一致基準はサポートされていません コマンドモード Class-map Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 18-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
QoS コマンド 例以下のコマンドは トラフィックを分類するための一致基準を class1というクラスマップのhpと呼ばれるアクセスグループとして定義します Console(config)# class-map class1 Console(config-cmap)# match access-group hp policy-map policy-map Global Configurationモードコマンドは ポリシマップを作成し Policy-map Configuration( ポリシマップ設定 ) モードに入ります ポリシマップを削除するには このコマンドのno 形式を使用します 構文 policy-map ポリシマップ名 no policy-map ポリシマップ名 ポリシマップ名 : ポリシマップの名前を指定します デフォルト設定パケットがIPパケットの場合 ポリシマップのDCSP 値は0です パケットにタグが付いている場合 CoS 値は0です コマンドモード Global Configurationモードコマンドの使用法クラスマップで一致基準が定義されているクラスのポリシを設定する前に policy-map Global Configuration モードコマンドを使用して 作成または変更するポリシマップの名前を指定します ポリシマップのクラスポリシは クラスの一致基準が定義されている場合にのみ定義できます class-map Global Configurationコマンドとmatch Class-map Configurationコマンドを使用して クラスの一致基準を定義します 1 方向のインタフェースあたり 1つのポリシマップがサポートされます ポリシマップは複数のインタフェースと方向に適用できます 例以下のコマンドは policy1というポリシマップを作成し Policy-map Configurationモードに入ります Console (config)# policy-map policy1 Console (config-pmap)# HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 18-5
QoS コマンド class class Policy-map Configurationモードコマンドは トラフィックの分類を定義し Policy-map Class Configuration ( ポリシマップのクラス設定 ) モードに入ります ポリシマップのクラスマップを削除するには このコマンドのno 形式を使用します 構文 class クラスマップ名 [access-group ACL 名 ] no class クラスマップ名 クラスマップ名 : 既存のクラスマップの名前を指定します クラスマップが存在しない場合 新しいクラスマップが指定した名前で作成されます ACL 名 :IPまたはMAC ACLの名前を指定します デフォルト設定ポリシマップは定義されていません コマンドモード Policy-map Configurationモード コマンドの使用法既存のクラスのポリシを変更したり 新しいクラスのポリシを作成したりする前に policy-map Global Configuration モードコマンドを使用して ポリシが属するポリシマップの名前を指定し Policy-map Configurationモードに入ります service-policy(ethernet ポートチャネル )Interface Configurationモードコマンドを使用して ポリシマップをインタフェースに関連付けます 既存のクラスマップを使用して 指定したポリシマップに分類基準を関連付け access-groupを使用して クラスマップの分類基準を変更します このコマンドを使用して新しいクラスマップを作成する場合 IPまたはMAC ACLの名前も指定する必要があります 例以下のコマンドは HPと呼ばれるアクセスグループを持つclass1というトラフィックの分類を定義します クラスは policy1というポリシマップ内にあります Console (config)# policy-map policy1 Console (config-pmap)# class class1 access-group HP 18-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
QoS コマンド show policy-map show policy-map User Exec コマンドは ポリシマップを表示します 構文 show policy-map [ ポリシマップ名 [class クラス名 ]] ポリシマップ名 : 表示するポリシマップの名前を指定します クラス名 : 表示するQoSポリシのクラスの名前を指定します デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは すべてのポリシマップを表示します Console> show policy-map Policy Map policy1 class class1 set Ip dscp 7 Policy Map policy2 class class 2 police 96000 4800 exceed-action drop class class3 police 124000 96000 exceed-action policed-dscp-transmit HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 18-7
QoS コマンド trust cos-dscp trust cos-dscp Policy-map Class Configurationモードコマンドは 信頼状態を設定します 信頼状態は QoS (Quality of Service) で使用する内部 DSCP 値のソースを決定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 trust cos-dscp no trust cos-dscp このコマンドのはありません デフォルト設定ポートは信頼モードではありません ポートが信頼モードになっている場合 内部 DSCPの値は進入パケットによって決まります コマンドモード Policy-map Class Configurationモードコマンドの使用法 IPパケットを受信した場合 DSCPごとにキューが割り当てられるように クラスに対してアクションが行われます 非 IPパケットを受信した場合 CoS(VPT) ごとにキューが割り当てられます 例以下のコマンドは policy1と呼ばれるポリシマップにclass1というクラスの信頼状態を設定します Console (config)# policy-map policy1 Console (config-pmap)# class class1 Console (config-pmap-c)# trust cos-dscp 18-8 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
QoS コマンド set set Policy-map Class Configuration モードコマンドは IP パケット内に新しい値を設定します 構文 set {dscp 新しいDSCP queue キュー ID cos 新しいCoS} no set 新しいDSCP: 分類されたトラフィックの新しいDSCP 値を指定します ( 範囲 :0~63) キュー ID: 出口キューを設定するための明示的なキュー IDを指定します 新しいCoS: パケットをマーキングするための新しいユーザの優先度を指定します ( 範囲 :0~7) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Policy-map Class Configurationモードコマンドの使用法このコマンドは 同じポリシマップ内のtrust Policy-map Class Configurationコマンドと相互に排他的です set Policy-map Class Configurationコマンドまたはtrust Policy-map Class Configurationコマンドを含むか またはACL 分類を持つポリシマップは service-policy(ethernet ポートチャネル )Interface Configurationモードコマンドを使用して出口インタフェースに関連付けることはできません ポリシマップ設定モードに戻るには exitコマンドを使用します Privileged Execモードに戻るには end コマンドを使用します 例以下のコマンドは class1というポリシマップにあるクラスのパケットのdscp 値を56に設定します Console (config)# policy-map policy1 Console (config-pmap)# class class1 Console (config-pmap-c)# set dscp 56 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 18-9
QoS コマンド police police Policy-map Class Configurationモードコマンドは 分類されたトラフィックのポリサを定義します ポリサを削除するには このコマンドのno 形式を使用します 構文 police コミット率 (bps) コミット済みバースト ( バイト )[exceed-action {drop policed-dscp-transmit}] no police コミット率 (bps): 平均トラフィックレート (CIR) をビット / 秒 (bps) で指定します コミット済みバースト ( バイト ): 適合バーストサイズ (CBS) をバイト単位で指定します drop: レートが超過したときに パケットをドロップするように指示します policed-dscp-transmit: レートが超過したときに qos map policed-dscp Global Configurationモードコマンドによって設定されているように ポリシングされたDSCPマップに従ってパケットのDSCPに注釈が付けられるように指示します デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Policy-map Class Configurationモード コマンドの使用法ポリシングはトークンバケットアルゴリズムを使用します CIRはトークンがバケットから削除される速度を表します CBSはバケットの深さを表します set Policy-map Class Configuration コマンドまたは trust Policy-map Class Configuration コマンドを含むか または ACL 分類を持つポリシマップは service-policy(ethernet ポートチャネル )Interface Configuration モードコマンドを使用して出口インタフェースに関連付けることはできません 例以下のコマンドは 分類されたトラフィックのポリサを定義します トラフィックレートが124000 bpsを超過する場合 または適合バーストサイズが96000バイトを超過する場合 パケットはドロップされます クラスはclass1と呼ばれ policy1というポリシマップ内にあります Console (config)# policy-map policy1 Console (config-pmap)# class class1 Console (config-pmap-c)# police 124000 9600 exceed-action drop 18-10 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
QoS コマンド service-policy service-policy Interface Configuration(Ethernet ポートチャネル ) モードコマンドは ポリシマップを特定のインタフェースの入力に適用します インタフェースからポリシマップを解除するには このコマンドのno 形式を使用します 構文 service-policy {input ポリシマップ名 } no service-policy {input} ポリシマップ名 : 入力インタフェースに適用するポリシマップの名前を指定します デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Interface Configuration(Ethernet ポートチャネル ) モード コマンドの使用法 1 方向のインタフェースあたり 1つのポリシマップがサポートされます 例以下のコマンドは policy1というポリシマップを入力インタフェースに関連付けます Console(config-if)# service-policy input policy1 qos aggregate-policer qos aggregate-policer Global Configurationモードコマンドは 同じポリシマップ内の複数のトラフィッククラスに適用できるポリサを定義します 既存の集約ポリサを削除するには このコマンドのno 形式を使用します 構文 qos aggregate-policer 集約ポリサ名コミット率 (bps) 超過バースト ( バイト )exceed-action {drop policed-dscp-transmit} [dscp DSCP] no qos aggregate-policer 集約ポリサ名 : 集約ポリサの名前を指定します コミット率 (bps): 平均トラフィックレート (CIR) をビット / 秒 (bps) で指定します 超過バースト ( バイト ): 適合バーストサイズ (CBS) をバイト単位で指定します drop: レートが超過したときに パケットをドロップするように指示します policed-dscp-transmit: レートが超過したときに パケットの DSCP に注釈が付けられるように指示します HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 18-11
QoS コマンド DSCP:DSCPに付けられる注釈の値を指定します 指定しない場合 DSCPは qos map policed-dscp Global Configurationモードコマンドによって設定された ポリシングされたDSCPマップに従って注釈が付けられます デフォルト設定集約ポリサは定義されていません コマンドモード Global Configurationモード コマンドの使用法ポリサを複数のクラスで共有する場合 集約ポリサを定義します あるポートのポリサを別のデバイスの他のポリサと共有することはできませんが 2つの異なるポートからのトラフィックをポリシングのために集約することができます 集約ポリサを同じポリシマップの複数のクラスに適用できますが 集約ポリサを複数のポリシマップにわたって適用することはできません 集約ポリサがポリシマップで使用されている場合 集約ポリサは削除できません すべてのポリシマップから集約ポリサを削除するには まずno police aggregate Policy-map Class Configurationモードコマンドを使用する必要があります ポリシングはトークンバケットアルゴリズムを使用します CIRはトークンがバケットから削除される速度を表します CBSはバケットの深さを表します 例以下のコマンドは 同じポリシマップ内の複数のクラスに適用できるpolicer1という集約ポリサのを定義します 平均トラフィックレートが124000 bpsを超過する場合 または適合バーストサイズが 96000バイトを超過する場合 パケットはドロップされます Console (config)# qos aggregate-policer policer1 124000 96000 exceed-action drop show qos aggregate-policer show qos aggregate-policer User Exec モードコマンドは 集約ポリサのを表示します 構文 show qos aggregate-policer [ 集約ポリサ名 ] 集約ポリサ名 : 表示する集約ポリサの名前を指定します デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモード 18-12 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
QoS コマンド コマンドの使用法ユーザガイドラインはありません 例以下のコマンドは policer1という集約ポリサのを表示します Console> show qos aggregate-policer policer1 aggregate-policer policer1 96000 4800 exceed-action drop not used by any policy map police aggregate police aggregate Policy-map Class Configurationモードコマンドは 同じポリシマップ内の複数のクラスに集約ポリサを適用します ポリシマップから既存の集約ポリサを削除するには このコマンドのno 形式を使用します 構文 police aggregate 集約ポリサ名 no police aggregate 集約ポリサ名 集約ポリサ : 集約ポリサの名前を指定します デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Policy-map Class Configurationモードコマンドの使用法集約ポリサを同じポリシマップの複数のクラスに適用できますが 集約ポリサを複数のポリシマップまたはインタフェースにわたって適用することはできません ポリシマップ設定モードに戻るには exitコマンドを使用します Privileged Execモードに戻るには end コマンドを使用します 例以下のコマンドは policer1という集約ポリサを policy1と呼ばれるポリシマップのclass1というクラスに適用します Console (config)# policy-map policy1 Console (config-pmap)# class class1 Console(config-pmap-c)# police aggregate policer1 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 18-13
QoS コマンド wrr-queue cos-map wrr-queue cos-map Global Configurationモードコマンドは CoS(Class of Service) 値を特定の出口キューにマップします デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 wrr-queue cos-map キュー ID CoS1...CoS8 no wrr-queue cos-map [ キュー ID] キュー ID:CoS 値をマップするキュー番号を指定します CoS1...CoS8: 特定のキューにマップするCoS 値を指定します ( 範囲 :0~7) デフォルト設定デフォルトでは CoSをキューにマップします コマンドモード Global Configurationモードコマンドの使用法このコマンドは 異なるキューにトラフィックを分散させるために使用できます この場合 各キューは異なるWRR(Weighted Round Robin) およびWRED(Weighted Random Early Detection) が設定されます 複数のVPTを単一のキューにマップするのではなく 単一のVPTを 1 つのキューに明確にマップすることをおすすめします priority-queue out num-of-queues Interface Configuration(Ethernet ポートチャネル ) モードコマンドを使用して 促進キューを有効にします 例以下のコマンドは CoS 7をキュー 2にマップします Console(config)# wrr-queue cos-map 2 7 18-14 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
QoS コマンド priority-queue out num-of-queues priority-queue out num-of-queues Global Configurationモードコマンドは 促進キューの数を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 priority-queue out num-of-queues キューの数 no priority-queue out num-of-queues キューの数 : 促進キューの数を指定します 促進キューには より大きいインデックスを指定します ( 範囲 :0~4) デフォルト設定すべてのキューが促進キューです コマンドモード Global Configurationモード コマンドの使用法促進キューの数の設定は WRR(Weighted Round Robin) に関連付けられるキューが少なくなるため WRR のウェイト比に影響を及ぼします 例以下のコマンドは 促進キューの数を0に設定します Console(config)# priority-queue out num-of-queues 0 traffic-shape traffic-shape Interface Configuration(Ethernet ポートチャネル ) モードコマンドは 出口ポート / キューのシェーパを設定します シェーパを無効にするには このコマンドのno 形式を使用します 構文 traffic-shape { コミット率コミット済みバースト } no traffic-shape コミット率 : 平均トラフィックレート (CIR) をビット / 秒 (bps) で指定します ( 範囲 :6510~1073741800) 超過バースト : 超過バーストサイズ (CBS) をバイト単位で指定します デフォルト設定形状は定義されていません コマンドモード Interface Configuration(Ethernet ポートチャネル ) モード HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 18-15
QoS コマンド コマンドの使用法このコマンドは 指定した出口ポートまたは出口キュー上のシェーパをアクティブにします GEポートには バースト を指定し FEポートには バースト を指定しないでコマンドを使用します 出口ポート上のシェーパをアクティブにするには Interface Configurationモードに入ります 次に queue-id を指定せずに このコマンドを実行します CIRとCBSが指定したポートに適用されます 特定のキューのシェーパをアクティブにするには queue-idを指定して このコマンドを実行します 例以下のコマンドは 平均トラフィックレートが124000 bpsを超過する場合 または適合バーストサイズが 96000バイトを超過する場合のEthernetポート1/g4 上のシェーパを設定します Console(config)# interface ethernet 1/g4 Console(config-if) traffic-shape 124000 96000 show qos interface show qos interface User Execモードコマンドは インタフェース上のQoS(Quality of Service) に関する情報を表示します 構文 show qos interface [ethernet インタフェース番号 port-channel 番号 ] [buffers queueing policers shapers] インタフェース番号 : 有効なEthernetポート番号 番号 : 有効なポートチャネル番号 buffers: インタフェースのキューのバッファ設定を表示します 各キューのキューの深さとWREDのしきい値を表示します queuing: キューの管理方法 (WRRまたはEF) WRRキューの重み キューマップのCoS およびEF の優先度を表示します policers: このインタフェースに設定されたすべてのポリサ その設定 および現在未使用のポリサの数を表示します shapers: 指定したインタフェースのシェーパ および指定したインタフェース上のキューのシェーパを表示します デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモード 18-16 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
QoS コマンド コマンドの使用法キーワードを指定しない場合 ポートのQoSモード ( 信頼されたDSCP 信頼されたCoS 信頼されていない など ) CoSのデフォルト値 ポートに接続されたDSCP 間変換マップ インタフェースに関連付けられたポリシマップが表示されます インタフェースを指定しない場合 すべてのインタフェースに関するQoS 情報が表示されます 例以下のコマンドは Ethernetポート1/e1 上のキューのバッファ設定を表示します Console# show qos interface buffers ethernet e3 Ethernet e3 Port 3 wrong port type= 2 Notify Q depth: qid - size 1-300 2-300 3-300 4-300 qid threshtmibscalarc_setvalue: var: rlifprofilename mismatching between var mib type and object type! 1 0 TMibScalarC_SetValue: var: rlifprofilename mismatching between var mib type and object type! 2 0 TMibScalarC_SetValue: var: rlifprofilename mismatching between var mib type and object type! 3 0 TMibScalarC_SetValue: var: rlifprofilename mismatching between var mib type and object type! 4 0 qid WRED thresh0 thresh1 thresh2 TMibScalarC_SetValue: var: rlifprofilename mismatching between var mib type and object type! 1 disable 0 0 0 TMibScalarC_SetValue: var: rlifprofilename mismatching between var mib type and object type! 2 disable 0 0 0 TMibScalarC_SetValue: var: rlifprofilename mismatching between var mib type and object type! 3 disable 0 0 0 TMibScalarC_SetValue: var: rlifprofilename mismatching between var mib type and object type! 4 disable 0 0 0 qid MinDP0 MaxDP0 ProbDP0 MinDP1 MaxDP1 ProbDP1 MinDP2 MaxDP2 ProbDP2 weight TMibScalarC_SetValue: var: rlifprofilename mismatching between var mib type and object type! 1 N/A N/A N/A N/A N/A N/A N/A N/A N/A N/A TMibScalarC_SetValue: var: rlifprofilename mismatching between var mib type and object type! 2 N/A N/A N/A N/A N/A N/A N/A N/A N/A N/A TMibScalarC_SetValue: var: rlifprofilename mismatching between var mib type and object type! 3 N/A N/A N/A N/A N/A N/A N/A N/A N/A N/A TMibScalarC_SetValue: var: rlifprofilename mismatching between var mib type and object type! 4 N/A N/A N/A N/A N/A N/A N/A N/A N/A N/A Console# HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 18-17
QoS コマンド wrr-queue threshold wrr-queue threshold Global Configurationモードコマンドは キューのしきい値をグローバルに割り当てます デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 qos wrr-queue threshold gigabitethernet キュー ID しきい値パーセント no qos wrr-queue threshold gigabitethernet キュー ID no qos wrr-queue threshold tengigabitethernet キュー ID gigabitethernet: しきい値をGigabit Ethernetポートに適用するように指示します キュー ID: しきい値を割り当てるキュー番号を指定します しきい値パーセント 0,1,2: キューのしきい値をパーセント値で指定します それぞれの値はスペースで区切ります ( 範囲 :0~100) デフォルト設定すべてのしきい値が80% です コマンドモード Global Configurationモード コマンドの使用法パケットは 適合レベルによって特定のしきい値を参照します しきい値 0を超えた場合 しきい値を超えなくなるまで 対応するDP(Drop Precedence) を持つパケットがドロップされます ただし しきい値 1または2に割り当てられたパケットはキューが続けられ 第 2または第 3のしきい値を超えないかぎり送信されます 例以下のコマンドは WRRのキュー 1に80% のしきい値を割り当てます Console (config)# qos wrr-queue threshold gigabitethernet 1 18-18 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
QoS コマンド qos map dscp-dp qos map dscp-dp Global Configurationモードコマンドは DSCPをDrop Precedenceにマップします デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 qos map dscp-dp DSCPリスト to DP no qos map dscp-dp DSCPリスト : 最大 8つのDSCP 値をスペースで区切って指定します ( 範囲 :0~63) DP:DSCP 値に対応するDrop Precedenceの値を入力します ( 使用可能な値は0~2です この場合 2が最高のDrop Precedenceです ) デフォルト設定すべてのDSCPがDrop Precedence 0にマップされます コマンドモード Global Configurationモード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは DSCPをDrop Precedenceにマップします console (config) # qos map dscp-dp 0 to 63 qos map policed-dscp qos map policed-dscp Global Configurationモードコマンドは 注釈を付けるためにポリシングされたDSCP マップを変更します デフォルトマップに戻すには このコマンドのno 形式を使用します 構文 qos map policed-dscp DSCPリスト to DSCPマークダウン no qos map policed-dscp DSCPリスト : 最大 8つのDSCP 値をスペースで区切って指定します ( 範囲 :0~63) DSCPマークダウン : マークダウンするDSCP 値を指定します ( 範囲 :0~63) デフォルト設定デフォルトマップは 各着信 DSCP 値が同じDSCP 値にマップされることを意味するNullマップです コマンドモード Global Configurationモード HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 18-19
QoS コマンド コマンドの使用法 DSCP 値 3 11 19 は その他の値に再マップすることはできません IP DSCPの優先キューへのマッピングはシステムごとに設定されます このモードがアクティブの場合 非 IPパケットは常にベストエフォートキューに分類されます 例以下のコマンドでは 着信 DSCP 値 3をポリシングされたDSCPマップ上のDSCP 値 43としてマークダウンすることに失敗しています Console(config)# qos map policed-dscp 3 to 43 Reserved DSCP. DSCP 3 was not configured. qos map dscp-queue qos map dscp-queue Global Configurationモードコマンドは DSCPからCoSへのマップを変更します デフォルトマップに戻すには このコマンドのno 形式を使用します 構文 qos map dscp-queue DSCPリスト to キュー ID no qos map dscp-queue DSCPリスト : 最大 8つのDSCP 値をスペースで区切って指定します ( 範囲 :0~63) キュー ID:DSCP 値をマップするキュー番号を指定します デフォルト設定以下の表に デフォルトマップを示します DSCP 値 キュー番号 0-15 q1 ( 最低優先度 ) 16-31 q2 32-47 q3 48-63 q4 コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは DSCP 値 33 40 41をキュー 1にマップします Console(config)# qos map dscp-queue 33 40 41 to 1 18-20 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
QoS コマンド qos trust ( グローバル ) qos trust Global Configurationモードコマンドは システムを基本モードおよび信頼状態に設定します デフォルトの状態 ( 信頼 VPT) に戻すには このコマンドのno 形式を使用します 構文 qos trust {cos dscp} no qos trust cos: 進入パケットがパケットのCoS 値によって分類されるように指示します タグなしのパケットは デフォルトポートのCoS 値によって分類されます dscp: 進入パケットがパケットのDSCP 値によって分類されるように指示します デフォルト設定デフォルトの信頼モードはCoSです コマンドモード Global Configurationモード コマンドの使用法 QoS 信頼を完全に無効にするには no qosコマンドを使用します no qos trustを使用する場合 信頼 VPTが設定され QoS 信頼は無効になりません QoS(Quality of Service) ドメインに着信するパケットは QoSドメインのエッジで分類されます パケットがエッジで分類される場合 ドメイン内のすべてのデバイスでパケットを分類する必要がないため QoS ドメイン内のスイッチポートは信頼された状態の1つとして設定できます QoSドメイン間の境界上のスイッチポートがDSCP 信頼状態に設定され QoSドメイン間でDSCP 値が異なる場合 DSCP 間変換マップが適用されます このコマンドを使用して ポートの信頼の有無およびトラフィックを分類するために使用するパケットのフィールドを指定します 信頼されるDSCPとしてシステムが設定される場合 トラフィックはDSCPキューマップに従ってキューにマップされます 以下の表に VPTデフォルトマッピングテーブルを示します VPT 値 キュー番号 0 2 1 1 2 1 3 2 4 3 5 3 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 18-21
QoS コマンド 例以下のコマンドは システムをDSCP 信頼状態に設定します Console(config)# qos trust dscp qos cos qos cos Interface Configuration(Ethernet ポートチャネル ) モードコマンドは ポートのデフォルトCoS 値を定義します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 qos cos デフォルトCoS デフォルトCoS: ポートのデフォルトCoS 値を指定します ( 範囲 :0~7) デフォルト設定ポートのデフォルトCoS 値は0です コマンドモード Interface Configuration(Ethernet ポートチャネル ) モードコマンドの使用法ポートが信頼されている場合 ポートのデフォルトCoS 値は ポートに着信するタグなしのパケットへの CoS 値の割り当てに使用されます 例以下のコマンドは ポート1/e15のデフォルトCoS 値を3に設定します Console(config)# interface ethernet 1/e15 Console(config-if) qos cos 3 qos dscp-mutation qos dscp-mutation Global Configurationモードコマンドは DSCP 変換マップをシステムのDSCP 信頼ポートに適用します DSCP 変換を適用しない信頼状態に戻すには このコマンドのno 形式を使用します 構文 qos dscp-mutation no qos dscp-mutation このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません 18-22 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
QoS コマンド コマンドモード Global Configurationモードコマンドの使用法 DSCP 間変換マップは QoS(Quality of Service) 管理ドメインの境界にあるポートに適用されます 2つのQoSドメインが異なるDSCP 定義を使用する場合 DSCP 間変換マップを使用して 一方のDSCP 値をもう一方のドメインのDSCP 値と一致させます DSCP 間変換マップを進入ポートおよびDSCP 信頼ポートにのみ適用します このマップをポートに適用すると IPパケットが 進入ポートで新規にマップされたDSCP 値に書き換えられます DSCP 間変換マップを信頼されていないポート CoS(Class of Service) またはIP Precedence 信頼ポートに適用する場合 ポートがDSCPに信頼されるまで このコマンドは有効になりません 例以下のコマンドは DSCP 変換マップをシステムのDSCP 信頼ポートに適用します Console(config)# qos dscp-mutation qos map dscp-mutation qos map dscp-mutation Global Configurationモードコマンドは DSCP 間変換マップを変更します デフォルトのDSCP 間変換マップに戻るには このコマンドのno 形式を使用します 構文 qos map dscp-mutation 入力 DSCP to 出力 DSCP no qos map dscp-mutation 入力 DSCP: 最大 8つのDSCP 値をスペースで区切って指定します ( 範囲 :0~63) 出力 DSCP: 最大 8つのDSCP 値をスペースで区切って指定します ( 範囲 :0~63) デフォルト設定デフォルトマップは 各着信 DSCP 値が同じDSCP 値にマップされることを意味するNullマップです コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは DSCP 値 1 2 4 5 6をDSCP 変換マップの値 63に変換します Console config)# qos map dscp-mutation 1 2 4 5 6 to 63 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 18-23
19 RADIUS コマンド radius-server host radius-server host Global Configurationモードコマンドは RADIUSサーバホストを指定します 指定した RADIUSホストを削除するには このコマンドのno 形式を使用します 構文 radius-server host {IPアドレス ホスト名 } [auth-port 認証ポート番号 ] [timeout タイムアウト ] [retransmit 再試行回数 ] [deadtime デッドタイム ] [key キー文字列 ] [source 送信元 ] [priority 優先度 ] no radius-server host {IPアドレス ホスト名 } IPアドレス :RADIUSサーバホストのIPアドレス ホスト名 :RADIUSサーバホストのホスト名 ( 範囲 :1~158 文字 ) 認証ポート番号 : 認証要求のためのポート番号 ポート番号が0の場合 ホストは認証用に使用されません ( 範囲 :0~65535) タイムアウト : タイムアウト値を秒単位で指定します ( 範囲 :1~30) 再試行回数 : 再送信の値を指定します ( 範囲 :1~10) デッドタイム :RADIUSサーバがトランザクション要求によってスキップされる時間( 分単位 ) ( 範囲 :0~2000) キー文字列 : デバイスとRADIUSサーバ間のすべてのRADIUS 通信用の認証および暗号化キーを指定します このキーは RADIUSデーモン上で使用されるRADIUSデーモンキーと一致している必要があります 空の文字列を指定するには "" ( 二重引用符を2つ ) を入力します ( 範囲 :1~128 文字 ) 送信元 : 通信に使用する送信元 IPアドレスを指定します 0.0.0.0が発信 IPインタフェースのIPアドレスを使用するための要求として解釈されます 優先度 : サーバが使用される順序を決定します 0は最も優先度が高くなります ( 範囲 :0~65535) 種類 : 使用するサーバの種類を指定します login dot.1x またはallのどちらかを指定できます 指定しない場合 デフォルトのallになります デフォルト設定 RADIUSサーバホストは指定されません 認証要求のポート番号は1812です 使用する種類はallです コマンドモード Global Configurationモード HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 19-1
RADIUS コマンド コマンドの使用法複数のホストを指定するために 複数のradius-server hostコマンドを使用できます ホスト固有のタイムアウトがない場合は 再試行回数 デッドタイム またはキー文字列の値を指定し 個々のRADIUSサーバホストにグローバル値を適用します ソースのアドレスの種類は ip-addressと同じでなければなりません 例以下のコマンドは IPアドレスが192.168.10.1 認証要求のポート番号が20 タイムアウト期間が20 秒の RADIUSサーバホストを指定します Console(config)# radius-server host 192.168.10.1 auth-port 20 timeout 20 radius-server key radius-server key Global Configuration モードコマンドは デバイスとRADIUS デーモンの間のすべての RADIUS 通信用の認証および暗号化キーを設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 radius-server key [ キー文字列 ] no radius-server key キー文字列 : デバイスとRADIUSサーバ間のすべてのRADIUS 通信用の認証および暗号化キーを指定します このキーは RADIUSデーモン上で使用されるRADIUSデーモンキーと一致している必要があります ( 範囲 :0~128 文字 ) デフォルト設定キー文字列は空です コマンドモード Global Configurationモード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは デバイスとRADIUSデーモン間のすべてのRADIUS 通信用の認証および暗号化キーを定義します Console(config)# radius-server key hp-server 19-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
RADIUS コマンド radius-server retransmit radius-server retransmit Global Configurationモードコマンドは ソフトウェアがRADIUSサーバホストのリストを検索する回数を指定します デフォルト設定にリセットするには このコマンドのno 形式を使用します 構文 radius-server retransmit 再試行回数 no radius-server retransmit 再試行回数 : 再送信の値を指定します ( 範囲 :1~10) デフォルト設定ソフトウェアは RADIUSサーバホストのリストを3 回検索します コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは RADIUSサーバホストのリストを5 回検索するように 検索回数を設定します Console(config)# radius-server retransmit 5 radius-server source-ip radius-server source-ip Global Configurationモードコマンドは RADIUSサーバとの通信に使用する送信元 IP アドレスを指定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 radius-server source-ip 送信元 no radius-source-ip 送信元 送信元 : 有効な送信元 IPアドレスを指定します デフォルト設定送信元は 発信 IPインタフェースのIPアドレスです コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 19-3
RADIUS コマンド 例以下のコマンドは RADIUSサーバとの通信に使用する送信元 IPアドレスを10.1.1.1に設定します Console(config)# radius-server source-ip 10.1.1.1 radius-server timeout radius-server timeout Global Configurationモードコマンドは デバイスがサーバホストの応答を待機する時間を指定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 radius-server timeout タイムアウト no radius-server timeout タイムアウト : タイムアウト値を秒単位で指定します ( 範囲 :1~30) デフォルト設定タイムアウト値は3 秒です コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは タイムアウト時間を5 秒に設定します Console(config)# radius-server timeout 5 19-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
RADIUS コマンド radius-server deadtime radius-server deadtime Global Configurationモードコマンドは サーバが使用できない場合のRADIUSの応答時間を改善します このコマンドは使用できないサーバをスキップするために使用します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 radius-server deadtime deadtime no radius-server deadtime デッドタイム :RADIUSサーバがトランザクション要求によってスキップされる時間( 分単位 ) ( 範囲 :0~2000) デフォルト設定デッドタイムの設定は0です コマンドモード Global Configurationモード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは デッドタイムを10 分に設定します Console(config)# radius-server deadtime 10 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 19-5
RADIUS コマンド show radius-servers show radius-servers Privileged Exec モードコマンドは RADIUS サーバの設定を表示します 構文 show radius-servers このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは RADIUSサーバの設定を表示します Console# show radius-servers IP address Authin CLI TimeOut Retran in CLI DeadTime Source in CLI Prio in CLI ------- ---- ------ -------- ------ ------ ------ ----- 172.16.1.1 1645 Global Global Global - 1 All 172.16.1.2 1645 11 8 Global Global 2 All Usage Global values ------------- TimeOut: 3 Retransmit: 3 Deadtime: 0 Source IP: 172.16.8.1 19-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
20 RMON コマンド show rmon statistics show rmon statistics User Exec モードコマンドは RMON Ethernet 統計を表示します 構文 show rmon statistics {ethernet インタフェース番号 port-channel ポートチャネル番号 } インタフェース番号 : 有効なEthernetポート ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは Ethernetポート1/e1のRMON Ethernet 統計を表示します Console> show rmon statistics ethernet 1/e1 Port: 1/e1 Octets: 878128 Packets: 978 Broadcast: 7 Multicast: 1 CRC Align Errors: 0 Collisions: 0 Undersize Pkts: 0 Oversize Pkts: 0 Fragments: 0 Jabbers: 0 64 Octets: 98 65 to 127 Octets: 0 128 to 255 Octets: 0 256 to 511 Octets: 0 512 to 1023 Octets: 491 1024 to 1518 Octets: 389 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 20-1
RMON コマンド 以下の表で この例にある重要なフィールドについて説明します フィールド Octets Packets Broadcast Multicast CRC Align Errors Collisions Undersize Pkts 説明 ネットワーク上で受信したオクテットデータの ( 不良パケットのオクテットを含む ) 総数 ( フレーミングビットを除く ただし FCS オクテットは含む ) 受信した ( 不良パケット ブロードキャストパケット マルチキャストパケットを含む ) パケットの総数 受信し ブロードキャストアドレスに送られた正常なパケットの総数 マルチキャストパケットは含まれません 受信し マルチキャストアドレスに送られた正常なパケットの総数 この数には ブロードキャストアドレスに送られたパケットは含まれません 64~1548 オクテットの ( フレーミングビットを除く ただし FCS オクテットは含む ) 長さで受信したパケットの総数 ただし 整数のオクテットを持つ不良 FCS (Frame Check Sequence) (FCS エラー ) または非整数のオクテットを持つ不良 FCS ( アライメントエラー ) のどちらかを含みます この Ethernet セグメントでの衝突の総数の最良推定値 64 オクテット未満の長さ ( フレーミングビットを除く ただし FCS オクテットは含む ) または整形された形式で受信したパケットの総数 Oversize Pkts 1518 オクテット以上の長さ ( フレーミングビットを除く ただし FCS オクテットは含む ) または整形された形式で受信したパケットの総数 Fragments Jabbers 64 オクテット未満の ( フレーミングビットを除く ただし FCS オクテットは含む ) 長さで受信したパケットの総数 ただし 整数のオクテットを持つ不良 FCS (Frame Check Sequence) (FCS エラー ) または非整数のオクテットを持つ不良 FCS ( アライメントエラー ) のどちらかを含みます 1518 オクテット以上の ( フレーミングビットを除く ただし FCS オクテットは含む ) 長さで受信したパケットの総数 ただし 整数のオクテットを持つ不良 FCS(Frame Check Sequence) (FCS エラー ) または非整数のオクテットを持つ不良 FCS ( アライメントエラー ) のどちらかを含みます 64 Octets 64オクテットの長さで受信した ( 不良パケットを含む ) パケットの総数 ( フレーミングビットを除く ただしFCSオクテットは含む ) 65 to 127 Octets 65~127 オクテットの長さで受信した ( 不良パケットを含む ) パケットの総数 ( フレーミングビットを除く ただしFCSオクテットは含む ) 128 to 255 Octets 128~255オクテットの長さで受信した ( 不良パケットを含む ) パケットの総数 ( フレーミングビットを除く ただしFCSオクテットは含む ) 256 to 511 Octets 256~511オクテットの長さで受信した ( 不良パケットを含む ) パケットの総数 ( フレーミングビットを除く ただしFCSオクテットは含む ) 512 to 1023 Octets 512~1023オクテットの長さで受信した ( 不良パケットを含む ) パケットの総数 ( フレーミングビットを除く ただしFCSオクテットは含む ) 1024 to 1518 Octets 1024~1518 オクテットの長さで受信した ( 不良パケットを含む ) パケットの総数 ( フレーミングビットを除く ただし FCS オクテットは含む ) 20-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
RMON コマンド rmon collection history rmon collection history Interface Configuration(Ethernet ポートチャネル ) モードコマンドは インタフェース上でRMON(Remote Monitoring)MIB 履歴統計グループを有効にします 指定したRMON 履歴統計グループを削除するには このコマンドのno 形式を使用します 構文 rmon collection history インデックス [owner 所有者名 ] [buckets バケット数 ] [interval 秒数 ] no rmon collection history インデックス インデックス : 統計グループのインデックスを指定します ( 範囲 :1~65535) 所有者名 :RMON 統計グループの所有者名を指定します バケット数 : 統計のRMON 収集履歴グループに指定したバケット数 指定しない場合 デフォルトの 50になります ( 範囲 :1~65535) 秒数 : 各ポーリングサイクルの秒数 ( 範囲 :1~3600) デフォルト設定 RMON 統計グループの所有者名は空の文字列です RMON 収集履歴統計グループに指定されるバケット数は50です 各ポーリングサイクルの秒数は1800です コマンドモード Interface Configuration(Ethernet ポートチャネル ) モード コマンドの使用法インタフェースの範囲 ( 範囲コンテキスト ) には設定できません 例以下のコマンドは Ethernetポート1/e1 上で インデックス番号が1 ポーリングの時間間隔が2400 秒のRMON (Remote Monitoring)MIB 履歴統計グループを有効にします Console(config)# interface ethernet 1/e1 Console(config-if)# rmon collection history 1 interval 2400 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 20-3
RMON コマンド show rmon collection history show rmon collection history User Execモードコマンドは 要求されたRMON 履歴グループ統計を表示します 構文 show rmon collection history [ethernet インタフェース port-channel ポートチャネル番号 ] インタフェース : 有効なEthernetポート ( 完全な構文 : ポート ) ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは すべてのRMON 履歴グループ統計を表示します Console> show rmon collection history Index Interface Interval Requested Samples Granted Samples Owner ----- --------- -------- --------- ------- ------- 1 1/e1 30 50 50 CLI 2 1/e1 1800 50 50 Manager 以下の表で この例にある重要なフィールドについて説明します フィールド Index Interface Interval Requested Samples Granted Samples Owner 説明エントリを一意に識別するインデックスサンプルのEthernetインタフェースサンプル間の秒単位の時間間隔保存するよう要求されたサンプル数保存を許可されたサンプル数このエントリの設定者 20-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
RMON コマンド show rmon history show rmon history User Exec モードコマンドは RMON Ethernet 履歴統計を表示します 構文 show rmon history インデックス {throughput errors other} [period 秒数 ] インデックス : 要求されたサンプルのセットを指定します ( 範囲 :1~65535) throughput: スループットカウンタを示します errors: エラーカウンタを示します other: ドロップおよび衝突カウンタを示します 秒数 : 時間間隔を秒単位で指定します ( 範囲 :1~4294967295) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは インデックス1のRMON Ethernet 履歴統計を表示します Console> show rmon history 1 throughput Sample Set: 1 Owner: CLI Interface: 1/e1 Interval: 1800 Requested samples: 50 Granted samples: 50 Maximum table size: 500 Time Octets Packets Broadcast Multicast Util -------------------- --------- ------- ---------- --------- ----- Jan 18 2005 21:57:00 303595962 357568 3289 7287 19 % Jan 18 2005 21:57:30 287696304 275686 2789 5878 20 % Console> show rmon history 1 errors Sample Set: 1 Owner: Me Interface: 1/e1 Interval: 1800 Requested samples: 50 Granted samples: 50 Maximum table size: 500 (800 after reset) HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 20-5
RMON コマンド Time CRC Align Undersize Oversize Fragments Jabbers ---------- --------- --------- -------- --------- ------- Jan 18 2005 21:57:00 1 1 0 49 0 Jan 18 2005 21:57:30 1 1 0 27 0 Console> show rmon history 1 other Sample Set: 1 Owner: Me Interface: 1/e1 Interval: 1800 Requested samples: 50 Granted samples: 50 Maximum table size: 500 Time Dropped Collisions -------------------- -------- ---------- Jan 18 2005 21:57:00 3 0 Jan 18 2005 21:57:30 3 0 以下の表で この例にある重要なフィールドについて説明します フィールド Time Octets 説明 エントリが記録された日付と時間 ネットワーク上で受信したオクテットデータの ( 不良パケットのオクテットを含む ) 総数 ( フレーミングビットを除く ただし FCS オクテットは含む ) Packets このサンプル期間中に受信したパケット数 ( 不良パケットを含む ) Broadcast Multicast Util CRC Align Undersize Oversize Fragments Jabbers Dropped Collisions このサンプル期間中に受信し ブロードキャストアドレスに送られた正常なパケット数 このサンプル期間中に受信し マルチキャストアドレスに送られた正常なパケット数 この数には ブロードキャストアドレスに送られたパケットは含まれません このサンプル期間中における このインタフェース上にある物理層の平均ネットワーク使用率の最良推定値 ( パーセント単位 ) このサンプリング期間中に 64~1548 オクテットの ( フレーミングビットを除く ただし FCS オクテットは含む ) 長さで受信したパケット数 ただし 整数のオクテットを持つ不良 FCS (Frame Check Sequence) (FCS エラー ) または非整数のオクテットを持つ不良 FCS ( アライメントエラー ) のどちらかを含みます このサンプル期間中に 64 オクテット未満の長さ ( フレーミングビットを除く ただし FCS オクテットは含む ) または整形された形式で受信したパケット数 このサンプル期間中に 1518 オクテット以上の長さ ( フレーミングビットを除く ただし FCS オクテットは含む ) または整形された形式で受信したパケット数 このサンプル期間中に 64 オクテット未満の ( フレーミングビットを除く ただし FCS オクテットを含む ) 長さで受信したパケットの総数 ただし 整数のオクテットを持つ不良 FCS (Frame Check Sequence) (FCS エラー ) または非整数のオクテットを持つ不良 FCS ( アライメントエラー ) のどちらかを含みます runts ( 通常 衝突によって発生 ) およびノイズヒットの両方がカウントされるため etherhistoryfragments 値の増加は正常な動作です このサンプル期間中に 1518 オクテット以上の ( フレーミングビットを除く ただし FCS オクテットは含む ) 長さで受信したパケット数 ただし 整数のオクテットを持つ不良 FCS (Frame Check Sequence) (FCS エラー ) または非整数のオクテットを持つ不良 FCS ( アライメントエラー ) のどちらかを含みます このサンプル期間中に リソースが不足しているため プローブによってパケットがドロップされたイベントの総数 この数は 必ずしもドロップされたパケットの数ではなく この状況が検出された回数を示しています このサンプル期間中における この Ethernet セグメントでの衝突の総数の最良推定値 20-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
RMON コマンド rmon alarm rmon alarm Global Configurationモードコマンドは アラームの条件を設定します アラームを削除するには このコマンドのno 形式を使用します 構文 rmon alarm インデックス変数間隔 rしきい値 fしきい値 rイベント fイベント [type 種類 ] [startup 指示 ] [owner 名前 ] no rmon alarm インデックス インデックス : アラームのインデックスを指定します ( 範囲 :1~65535) 変数 : サンプリングする変数のオブジェクト識別子を指定します 間隔 : データをサンプリングし 立ち上がりおよび立ち下がりしきい値と比較する間隔を秒単位で指定します ( 範囲 :1~4294967295) rしきい値 : 立ち上がりしきい値を指定します ( 範囲 :0~4294967295) fしきい値 : 立ち下がりしきい値を指定します ( 範囲 :0~4294967295) rイベント : 立ち上がりしきい値を超えたときに使用するイベントインデックスを指定します ( 範囲 :1~65535) fイベント : 立ち下がりしきい値を超えたときに使用するイベントインデックスを指定します ( 範囲 :1~65535) 種類 : 選択した変数をサンプリングし しきい値と比較する値を計算するために使用するメソッドを指定します 使用可能な値はabsoluteとdeltaです メソッドがabsoluteの場合 選択した変数値はサンプリング期間の最後にしきい値と直接比較されます メソッドがdeltaの場合 最後のサンプルの選択した変数値が現在の値から差し引かれ その差がしきい値と比較されます 指示 : このエントリが最初に有効に設定されたときに送信されるアラームを指定します 使用可能な値は rising rising-falling およびfallingです ( このエントリが有効になってから ) 最初のサンプルがrしきい値と等しい またはそれ以上で 指示がrisingまたはrising-fallingである場合 単一の立ち上がりアラームが生成されます ( このエントリが有効になってから ) 最初のサンプルがfしきい値と等しい またはそれ未満で 指示がfallingまたは rising-fallingである場合 単一の立ち下がりアラームが生成されます 名前 : このアラームを設定した担当者の名前を指定します 指定しない場合は空になります デフォルト設定種類はabsoluteです 起動の指示はrising-fallingです コマンドモード Global Configurationモード コマンドの使用法このコマンドに関するユーザガイドラインはありません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 20-7
RMON コマンド 例以下のコマンドは 次のアラーム条件を設定します アラームインデックス :1000 変数識別子 :HP サンプル間隔 :360000 秒 立ち上がりしきい値 :1000000 立ち下がりしきい値 :1000000 立ち上がりしきい値のイベントインデックス :10 立ち下がりしきい値のイベントインデックス :20 Console(config)# rmon alarm 1000 HP 360000 1000000 1000000 10 20 show rmon alarm-table show rmon alarm-table User Exec モードコマンドは アラームテーブルを表示します 構文 show rmon alarm-table このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドはアラームテーブルを表示します Console> show rmon alarm-table Index OID Owner ----- ---------------------- ------- 1 1.3.6.1.2.1.2.2.1.10.1 CLI 2 1.3.6.1.2.1.2.2.1.10.1 Manager 3 1.3.6.1.2.1.2.2.1.10.9 CLI 20-8 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
RMON コマンド 以下の表で この例にある重要なフィールドについて説明します フィールド Index OID Owner 説明エントリを一意に識別するインデックス監視する変数 OID このエントリの設定者 show rmon alarm show rmon alarm User Exec モードコマンドは アラーム設定を表示します 構文 show rmon alarm 番号 番号 : アラームのインデックスを指定します ( 範囲 :1~65535) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは RMON 1アラームを表示します Console> show rmon alarm 1 Alarm 1 ------- OID: 1.3.6.1.2.1.2.2.1.10.1 Last sample Value: 878128 Interval: 30 Sample Type: delta Startup Alarm: rising Rising Threshold: 8700000 Falling Threshold: 78 Rising Event: 1 Falling Event: 1 Owner: CLI HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 20-9
RMON コマンド 以下の表で この例にある重要なフィールドについて説明します フィールド Alarm OID Last Sample Value Interval Sample Type Startup Alarm Rising Threshold Falling Threshold Rising Event Falling Event Owner 説明 アラームインデックス 監視する変数 OID 最後のサンプリング期間の統計値 たとえば サンプルの種類が delta の場合 この値は期間の最初と最後でのサンプル間の差になります サンプルの種類が absolute の場合 この値は期間の最後にサンプリングされた値になります データがサンプリングされ 立ち上がりおよび立ち下がりしきい値と比較される間隔 ( 秒単位 ) 変数をサンプリングし しきい値と比較する値を計算するメソッドです 値が absolute の場合 変数の値はサンプリング期間の最後にしきい値と直接比較されます 値が delta の場合 最後のサンプルでの変数の値が現在の値から差し引かれ その差がしきい値と比較されます このエントリが最初に設定されたときに送信されるアラーム 最初のサンプルが立ち上がりしきい値と等しい またはそれ以上で 起動が rising または rising-falling である場合 単一の立ち上がりアラームが生成されます 最初のサンプルが立ち下がりしきい値と等しい またはそれ未満で 起動アラームが falling または rising-falling である場合 単一の立ち下がりアラームが生成されます サンプリングした統計のしきい値 サンプリングした現在の値がこのしきい値と等しい またはそれ以上で 最後のサンプリング期間での値がこのしきい値未満の場合 単一のイベントが生成されます サンプリングした統計のしきい値 サンプリングした現在の値がこのしきい値と等しい またはそれ未満で 最後のサンプリング期間の値がこのしきい値より大きい場合 単一のイベントが生成されます 立ち上がりしきい値を超えたときに使用するイベントインデックス 立ち下がりしきい値を超えたときに使用するイベントインデックス このエントリの設定者 20-10 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
RMON コマンド rmon event rmon event Global Configurationモードコマンドは イベントを設定します イベントを削除するには このコマンドのno 形式を使用します 構文 rmon event インデックス種類 [community テキスト ] [description テキスト ] [owner 名前 ] no rmon event インデックス インデックス : イベントのインデックスを指定します ( 範囲 :1~65535) 種類 : デバイスが生成したこのイベントに関する通知の種類を指定します 使用可能な値は none log trap log-trapです community テキスト : 指定した通知の種類がtrapの場合 SNMPトラップが このオクテット文字列によって指定されたSNMPコミュニティに送信されます ( 範囲 :0~127 文字 ) description テキスト : このイベントを説明するコメントを指定します ( 範囲 :0~127 文字 ) 名前 : このイベントを設定した担当者の名前を指定します 指定しない場合は空になります デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Global Configurationモード コマンドの使用法通知の種類としてlog を指定する場合 各イベントのログテーブルにエントリが作成されます trapを指定する場合 SNMPトラップが1つまたは複数の管理ステーションに送信されます 例以下のコマンドは インデックスが10として識別され デバイスがログテーブルに通知を生成するイベントを設定します Console(config)# rmon event 10 log HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 20-11
RMON コマンド show rmon events show rmon events User Exec モードコマンドは RMON イベントテーブルを表示します 構文 show rmon events このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは RMONイベントテーブルを表示します Console> show rmon events Index Description Type Community Owner Last Time Sent --- ------------- -------- --------- ------ -------------------- 1 Errors Log CLI Jan 18 2005 23:58:17 2 High Broadcast Log-Trap device Manager Jan 18 2005 23:59:48 以下の表で この例にある重要なフィールドについて説明します フィールド Index Description 説明 イベントを一意に識別するインデックス このイベントを説明するコメント Type デバイスがこのイベントに関して生成する通知の種類 使用可能な値は none log trap log-trap です log を指定すると 各イベントのログテーブルにエントリが作成されます trap を指定すると SNMP トラップが 1 つまたは複数の管理ステーションに送信されます Community Owner Last time sent SNMP トラップが送信される場合 このオクテット文字列で指定された SNMP コミュニティに送信されます このイベントの設定者 このエントリが最後にイベントを生成した時間 このエントリがイベントを生成しなかった場合 この値はゼロ (0) になります 20-12 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
RMON コマンド show rmon log show rmon log User Exec モードコマンドは RMON ログテーブルを表示します 構文 show rmon log [ イベント ] イベント : イベントのインデックスを指定します ( 範囲 :0~65535) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは RMONログテーブルを表示します Console> show rmon log Maximum table size: 500 Event Description Time ------- -------------- --------- 1 Errors Jan 18 2005 23:48:19 1 Errors Jan 18 2005 23:58:17 Console> show rmon log 1 Maximum table size: 500 (800 after reset) Event Description Time ------- -------------- --------- 1 Errors Jan 18 2005 23:48:19 1 Errors Jan 18 2005 23:58:17 以下の表で この画面例にある重要なフィールドについて説明します フィールド Event Description Time 説明イベントを一意に識別するインデックスこのイベントを説明するコメントこのエントリが作成された時間 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 20-13
RMON コマンド rmon table-size rmon table-size Global Configurationモードコマンドは RMONテーブルの最大サイズを設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 rmon table-size {history エントリ log エントリ } no rmon table-size {history log} history エントリ : 履歴テーブルのエントリの最大数 ( 範囲 :20~270) log エントリ : ログテーブルのエントリの最大数 ( 範囲 :20~100) デフォルト設定履歴テーブルのサイズは270です ログテーブルのサイズは200です コマンドモード Global Configurationモードコマンドの使用法設定したテーブルサイズは デバイスの再起動後に有効になります 例以下のコマンドは RMON 履歴テーブルのサイズを100エントリに設定します Console(config)# rmon table-size history 100 20-14 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
21 SNMP コマンド snmp-server community snmp-server community Global Configurationモードコマンドは SNMPプロトコルへのアクセスを許可するためのコミュニティアクセス文字列を設定します 指定したコミュニティ文字列を削除するには このコマンドのno 形式を使用します 構文 snmp-server community community [ro rw su] [IPアドレス] [view ビュー名 ] snmp-server community-group コミュニティグループ名 [IPアドレス] no snmp-server community コミュニティ [IPアドレス] コミュニティ : コミュニティ文字列 パスワードに似た役割を果たし SNMPプロトコルへのアクセスを許可します ( 範囲 :1~20 文字 ) ro : 読み取り専用アクセス ( デフォルト ) を示します rw: 読み取りおよび書き込みアクセスを示します su:snmp 管理者アクセスを示します IPアドレス : 管理ステーションのIPアドレスを指定します グループ名 : 定義済みのグループ名を指定します グループはコミュニティで利用可能なオブジェクトを定義します ( 範囲 :1~30 文字 ) ビュー名 : 定義済みのビュー名を指定します ビューはコミュニティで利用可能なオブジェクトを定義します ( 範囲 :1~30 文字 ) デフォルト設定コミュニティ PUBLICが読み取り専用アクセスで設定されています デフォルトでは 書き込みアクセスを許可するコミュニティは設定されていません コマンドモード Global Configurationモード コマンドの使用法ビュー名は MIB 全体にアクセス可能なsuに対しては指定できません ビュー名はコミュニティ文字列のアクセス権を制限するために使用できます 指定された場合 次のようになります 内部セキュリティ名が生成されます SNMPv1およびSNMPv2セキュリティモデル対応の内部セキュリティ名が 内部グループ名にマップされます HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 21-1
SNMP コマンド SNMPv1およびSNMPv2セキュリティモデル対応の内部グループ名はビュー名 ( 通常 読み取りビューと通知ビュー また読み取りおよび書き込みビュー rw) にマップされます グループ名はコミュニティ文字列のアクセス権の制限にも使用できます 指定された場合 次のようになります 内部セキュリティ名が生成されます SNMPv1およびSNMPv2セキュリティモデル対応の内部セキュリティ名が グループ名にマップされます 例以下のコマンドは IPアドレス192.168.1.20の管理ステーションで SNMPプロトコルへの管理アクセスを許可するコミュニティアクセス文字列 publicを定義します Console(config)# snmp-server community public su 192.168.1.20 snmp-server view snmp-server view Global Configurationモードコマンドは SNMP(Simple Network Management Protocol) サーバビューエントリの作成または更新を行います 指定したSNMPサーバビューエントリを削除するには このコマンドのno 形式を使用します 構文 snmp-server view ビュー名 OIDツリー {included excluded} no snmp-server view ビュー名 [OIDツリー ] ビュー名 : 作成または更新されるビューレコードのラベルを指定します 名前はレコードの参照に使用されます ( 範囲 :1~30 文字 ) OIDツリー : ビューに含まれる またはビューに含まれないASN.1サブツリーのオブジェクト識別子を指定します サブツリーを特定するには 1.3.6.2.4 などの数字からなるテキスト文字列 または system といった単語を指定します サブツリーのファミリを指定するには 識別子の一部を 1.3.*.4 のようにアスタリスク (*) によるワイルドカードで置き換えます included : 指定したビューの種類が含まれていることを示します excluded : 指定したビューの種類が含まれていないことを示します デフォルト設定ビューエントリは存在しません コマンドモード Global Configurationモード コマンドの使用法このコマンドは同一のビューレコードに対して 複数回入力できます ビューの最大数は 64 です 21-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
SNMP コマンド 最初のワイルドカードを検出するまで MIBノードがOIDの 開始位置 に対応しているかどうかチェックされません 例以下のコマンドでは sysservices(system 7) 以外のMIB-IIシステムグループ内のすべてのオブジェクトと MIB-IIインタフェースグループ内のインタフェース1のすべてのオブジェクトを含むビューを作成します Console(config)# snmp-server view user-view system included Console(config)# snmp-server view user-view system.7 excluded Console(config)# snmp-server view user-view ifentry.*.1 included snmp-server group snmp-server group Global Configurationモードコマンドは新しいSNMP(Simple Management Protocol) グループまたはSNMPユーザをSNMPビューにマップするテーブルを設定します 指定したSNMPグループを削除するには このコマンドのno 形式を使用します 構文 snmp-server group グループ名 {v1 v2 v3 {noauth auth priv} [notify 通知ビュー ]} [read 読み取りビュー ] [write 書き込みビュー ] no snmp-server group グループ名 {v1 v2 v3 [noauth auth priv]} グループ名 : グループ名を指定します v1:snmpバージョン1セキュリティモデルを示します v2:snmpバージョン2セキュリティモデルを示します v3 :SNMPバージョン3セキュリティモデルを示します noauth: パケット認証なしを示します SNMPバージョン3セキュリティモデルにのみ適用できます auth: 暗号化なしのパケット認証を示します SNMPバージョン3セキュリティモデルにのみ適用できます priv: 暗号化ありのパケット認証を示します SNMPバージョン3セキュリティモデルにのみ適用できます 読み取りビュー : エージェントのコンテンツ表示のみ可能なビュー名の文字列を指定します 指定しない場合 コミュニティテーブル以外のすべてのオブジェクト およびSNMPv3ユーザとアクセステーブルが利用可能です 書き込みビュー : データの入力とエージェントのコンテンツの設定が可能なビュー名の文字列を指定します 指定しない場合 書き込みビューには何も定義されません 通知ビュー : 通知またはトラップの指定ができるビュー名の文字列を指定します 指定しない場合 通知ビューには何も定義されません SNMPバージョン3セキュリティモデルにのみ適用できます デフォルト設定グループエントリは存在しません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 21-3
SNMP コマンド コマンドモード Global Configurationモード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは user-groupというグループをsnmpv3に関連付け グループにプライバシセキュリティレベルを割り当て user-viewというビューに読み取りアクセス権限を与えます Console(config)# snmp-server group user-group v3 priv read user-view snmp-server user snmp-server user Global Configurationモードコマンドは 新しいSNMPバージョン3のユーザを設定します ユーザを削除するには このコマンドのno 形式を使用します 構文 snmp-server user username グループ名 [remote エンジンID 文字列 ] [auth-md5 パスワード auth-sha パスワード auth-md5-key MD5のDESキー auth-sha-key SHAのDESキー ] no snmp-server user ユーザ名 [remote エンジンID 文字列 ] ユーザ名 : エージェントに接続するホスト上のユーザ名を指定します ( 範囲 :1~30 文字 ) グループ名 : ユーザが属するグループ名を指定します ( 範囲 :1~30 文字 ) エンジンID 文字列 : ユーザが属するリモートSNMPエントリのエンジンIDを指定します エンジンID は連結された16 進の文字列です 16 進の文字列の各バイトは2 桁の16 進数値です 各バイトはピリオドまたはコロンで区切ることができます ( 範囲 : エンジンIDは9~64の16 進数値を含んでいる必要があります ) auth-md5 パスワード :HMAC-MD5-96 認証レベルを示します 機密用のDESキーの認証と生成のためのパスワードを入力してください ( 範囲 :1~32 文字 ) auth-sha パスワード :HMAC-SHA-96 認証レベルを示します 機密用のDESキーの認証と生成のためのパスワードを入力してください ( 範囲 :1~32 文字 ) auth-md5-key MD5のDESキー :HMAC-MD5-96 認証レベルを示します MD5キー (MSB) と機密キー (LSB) の連結された16 進の文字列を入力してください 認証のみ必要である場合は16バイトを入力し 認証と機密保護が必要な場合は32バイトを入力してください 16 進の文字列の各バイトは2 桁の16 進数値です 各バイトはピリオドまたはコロンで区切ることができます (16または32バイト) auth-sha-key SHAのDESキー :HMAC-SHA-96 認証レベルを示します SHAキー (MSB) と機密キー (LSB) の連結された16 進の文字列を入力してください 認証のみ必要である場合は20バイトを入力し 認証と機密保護が必要な場合は36バイトを入力してください 16 進の文字列の各バイトは2 桁の16 進数値です 各バイトはピリオドまたはコロンで区切ることができます (20または36バイト) デフォルト設定グループエントリは存在しません 21-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
SNMP コマンド コマンドモード Global Configurationモード コマンドの使用法 auth-md5またはauth-shaを指定した場合 ユーザに対して認証と機密保護の両方が有効になります show running-config Privileged Execモードコマンドが入力された場合 このユーザの行は表示されません このユーザが設定に追加されているかどうかを確認するには show snmp users Privileged Execモードコマンドを入力します SNMPユーザをデバイスに追加するには SNMPのエンジンIDが定義される必要があります SNMPエンジンIDの値を変更または削除すると デバイスのデータベースからSNMPv3ユーザが削除されます リモートエンジンIDは リモート管理ステーションを指定します デバイスが通知を受信できるように定義してください 例以下のコマンドは SNMPv3ユーザJohn をグループuser-groupに設定します Console(config)# snmp-server user John user-group snmp-server engineid local snmp-server engineid local Global Configuration モードコマンドは ローカルデバイスのSNMP(Simple Network Management Protocol) エンジンIDを指定します 設定されたエンジンIDを削除するには このコマンドのno 形式を使用します 構文 snmp-server engineid local { エンジンID 文字列 default} no snmp-server engineid local エンジンID 文字列 : エンジンIDを識別する文字列を指定します ( 範囲 : エンジンIDは9~64の16 進数値を含んでいる必要があります ) default: エンジンIDは デバイスのMACアドレスに基づいて自動的に作成されます デフォルト設定エンジンIDは設定されていません このコマンドを使用してSNMPv3が有効にされており デフォルト値が指定されている場合 デフォルトのエンジンIDは次の標準ごとに定義されます 最初の4オクテット : 最初のビット = 1 残りはIANA エンタープライズ番号 = 674 5 番目のオクテット : 続くMACアドレスを示す3に設定されます 最後の6オクテット : デバイスのMACアドレス HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 21-5
SNMP コマンド コマンドモード Global Configurationモードコマンドの使用法 SNMPv3を使用するには デバイスにエンジンIDを指定する必要があります 自分のIDを指定したり デバイスのMACアドレスを使用して生成されたデフォルト文字列を指定できます SNMPv3エンジンIDが削除されたか 設定ファイルが削除された場合 SNMPv3を使用できません デフォルトでは SNMPv1またはv2がデバイス上で使用可能です SNMPv3は ローカルエンジンIDの定義によってのみ使用可能です 自分のIDを指定する場合 終わりに0が続く場合にはエンジンID32 文字のすべてを指定する必要はありません ゼロのみの値が続く箇所までのエンジンIDのみを指定します たとえば 123400000000000000000000 のエンジンIDを設定するには snmp-server engineid local 1234 と指定できます 管理ドメイン内でエンジンIDは一意なので 次のことをおすすめします スタンドアロンのデバイスには エンジンIDの設定にデフォルトのキーワードを使用してください エンジンIDの値を変更するには 次に示すような重要な影響があります ユーザーのパスワード ( コマンドラインに入力 ) はMD5またはSHAセキュリティダイジェストに変換されます このダイジェストはパスワードとローカルエンジンIDの両方に基づいています RFC 2274で定められているように ユーザのコマンドラインパスワードは破棄されます その結果 エンジンIDのローカル値が変更された場合 SNMPv3 ユーザのセキュリティダイジェストは無効になり そのユーザの再設定が必要となります すべて0x0 すべて0xF または0x000000001で構成されるエンジンIDは指定できません show running-config Privileged ExecモードコマンドはSNMPエンジンIDの設定を表示しません SNMPエンジンIDの設定を確認するには show snmp engineid Global Configurationモードコマンドを入力します 例以下のコマンドでは デバイス上のSNMPv3を有効にし デバイスのローカルエンジンIDをデフォルト値に設定します Console(config)# snmp-server engineid local default 21-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
SNMP コマンド snmp-server enable traps snmp-server enable traps Global Configurationモードコマンドは デバイスがSNMPトラップを送信できるようにします SNMPトラップを削除するには このコマンドのno 形式を使用します 構文 snmp-server enable traps no snmp-server enable traps このコマンドにはありません デフォルト設定 SNMPトラップが有効です コマンドモード Global Configurationモード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは SNMPトラップを有効にします Console(config)# snmp-server enable traps snmp-server filter snmp-server filter Global Configurationモードコマンドは SNMP(Simple Network Management Protocol) サーバのフィルタエントリの作成または更新を行います 指定したSNMPサーバフィルタエントリを削除するには このコマンドのno 形式を使用します 構文 snmp-server filter フィルタ名 OIDツリー {included excluded} no snmp-server filter フィルタ名 [OIDツリー ] フィルタ名 : 作成または更新されるフィルタレコードのラベルを指定します 名前はレコードの参照に使用されます ( 範囲 :1~30 文字 ) OIDツリー : ビューに含まれる またはビューに含まれないASN.1サブツリーのオブジェクト識別子を指定します サブツリーを特定するには 1.3.6.2.4 などの数字からなるテキスト文字列 または system といった単語を指定します サブツリーのファミリを指定するには 識別子の一部を 1.3.*.4 のようにアスタリスク (*) によるワイルドカードで置き換えます included : フィルタの種類が含まれていることを示します excluded : フィルタの種類が含まれていないことを示します HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 21-7
SNMP コマンド デフォルト設定フィルタエントリは存在しません コマンドモード Global Configurationモード コマンドの使用法このコマンドは同一のフィルタレコードに対して 複数回入力できます オブジェクト識別子が複数行に含まれている場合は 後の方の行が優先されます 例以下のコマンドでは sysservices(system 7) 以外のMIB-IIシステムグループ内のすべてのオブジェクトと MIB-IIインタフェースグループ内のインタフェース 1のすべてのオブジェクト含むフィルタを作成します Console(config)# snmp-server filter filter-name system included Console(config)# snmp-server filter filter-name system.7 excluded Console(config)# snmp-server filter filter-name ifentry.*.1 included snmp-server host snmp-server host Global Configurationモードコマンドは Simple Network Management Protocolバージョン1またはバージョン2の通知の受信側を指定します 指定されたホストを削除するには このコマンドのno 形式を使用します 構文 snmp-server host {IP アドレス ホスト名 } コミュニティ文字列 [traps informs] [1 2] [udp-port ポート ] [filter フィルタ名 ] [timeout 秒数 ] [retries 再試行回数 ] no snmp-server host {IPアドレス ホスト名 } [traps informs] IPアドレス : ホスト ( 受信側 ) のIPアドレスを指定します ホスト名 : ホスト名を指定します ( 範囲 :1~158 文字 ) コミュニティ文字列 : 通知操作で送信される パスワードに似たコミュニティ文字列を指定します ( 範囲 :1~20) traps:snmpトラップがこのホストに送信されることを示します 指定しない場合 SNMPv2トラップがホストに送信されます informs:snmp 通知がこのホストに送信されることを示します SNMPv1では利用できません 1 :SNMPv1トラップが使用されることを示します 2 :SNMPv2トラップが使用されることを示します ポート : 使用するホストのUDPポートを指定します 指定しない場合 デフォルトのUDPポート番号は162になります ( 範囲 :1~65535) 21-8 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
SNMP コマンド フィルタ名 : このホストのフィルタを定義する文字列を指定します 指定しない場合 何もフィルタされません ( 範囲 :1~30 文字 ) 秒数 : 通知を再送信するまでに確認応答を待つ秒数を指定します 指定しない場合 タイムアウト時間のデフォルト値は15 秒です ( 範囲 :1~300) 再試行回数 : 通知リクエストを再送信する最大回数を指定します 指定しない場合 最大再試行回数のデフォルト値は3です ( 値の範囲 :1~255) デフォルト設定このコマンドにデフォルト設定はありません コマンドモード Global Configurationモード コマンドの使用法 SNMPv1またはSNMPv2の通知の受信側を設定する場合 その受信側の通知ビューはすべてのMIBに自動的に生成されます SNMPv1 通知の受信側を設定する場合 Informsオプションは選択できません 同じ送信先でトラップと通知が定義されており 通知が送信された場合 トラップは送信されません 例以下のコマンドは SNMPv2を使用してコミュニティ文字列 management を持つホスト10.1.1.1のSNMP トラップを有効にします Console(config)# snmp-server host 10.1.1.1 management 2 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 21-9
SNMP コマンド snmp-server v3-host snmp-server v3-host Global Configurationモードコマンドは Simple Network Management Protocolバージョン 3の通知の受信側を指定します 指定されたホストを削除するには このコマンドのno 形式を使用します 構文 snmp-server v3-host {IPアドレス ホスト名 } ユーザ名 [traps informs] {noauth auth priv} [udp-port ポート ] [filter フィルタ名 ] [timeout 秒数 ] [retries 再試行回数 ] no snmp-server host {IPアドレス ホスト名 } ユーザ名 [traps informs] IPアドレス : ホスト ( 受信側 ) のIPアドレスを指定します ホスト名 : ホスト名を指定します ( 範囲 :1~158 文字 ) ユーザ名 : 通知の生成に使用するユーザ名を指定します ( 範囲 :1~25) traps:snmpトラップがこのホストに送信されることを示します informs:snmp 通知がこのホストに送信されることを示します noauth: パケット認証なしを示します auth: 暗号化なしのパケット認証を示します priv: 暗号化ありのパケット認証を示します ポート : 使用するホストのUDPポートを指定します 指定しない場合 UDPポート番号のデフォルト値は162になります ( 範囲 :1~65535) フィルタ名 : このホストのフィルタを定義する文字列を指定します 指定しない場合 何もフィルタされません ( 範囲 :1~30 文字 ) 秒数 : 通知を再送信するまでに確認応答を待つ秒数を指定します 指定しない場合 タイムアウト時間のデフォルト値は15 秒です ( 範囲 :1~300) 再試行回数 : 通知リクエストを再送信する最大回数を指定します 指定しない場合 最大再試行回数のデフォルト値は3です ( 値の範囲 :1~255) デフォルト設定このコマンドにデフォルト設定はありません コマンドモード Global Configurationモード コマンドの使用法ユーザおよび通知ビューは自動的に作成されません ユーザ グループ および通知グループを生成するには それぞれsnmp-server user snmp-server group およびsnmp-server view Global Configurationモードコマンドを使用してください 例以下のコマンドは SNMPv3ホストを設定します Console(config)# snmp-server v3-host 192.168.0.20 john noauth 21-10 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
SNMP コマンド snmp-server trap authentication snmp-server trap authentication Global Configurationモードコマンドは 認証に失敗した場合にデバイスが SNMPトラップを送信できるようにします SNMP 認証失敗トラップを無効にするには このコマンドのno 形式を使用します 構文 snmp-server trap authentication no snmp-server trap authentication このコマンドのはありません デフォルト設定 SNMP 認証失敗トラップが有効です コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは SNMP 認証失敗トラップを有効にします Console(config)# snmp-server trap authentication snmp-server contact snmp-server contact Global Configurationモードコマンドは システムのコンタクト (syscontact) 文字列を設定します システムのコンタクト情報を削除するには このコマンドのno 形式を使用します 構文 snmp-server contactテキスト no snmp-server contact テキスト : システムコンタクト情報の文字列を指定します ( 範囲 :0~160 文字 ) デフォルト設定このコマンドにデフォルト設定はありません コマンドモード Global Configurationモードコマンドの使用法テキスト文字列にはスペースを含めないでください または スペースを引用符で囲んだテキストを入力してください HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 21-11
SNMP コマンド 例以下のコマンドは HP_Technical_Supportというシステムコンタクトポイントを設定します Console(config)# snmp-server contact HP_Technical_Support snmp-server location snmp-server location Global Configurationモードコマンドは システムの位置を示す文字列を設定します 位置を示す文字列を削除するには このコマンドのno 形式を使用します 構文 snmp-server location テキスト no snmp-server location テキスト : システムの位置情報を示す文字列を指定します ( 範囲 :0~160 文字 ) デフォルト設定このコマンドにデフォルト設定はありません コマンドモード Global Configurationモードコマンドの使用法テキスト文字列にはスペースを含めないでください または スペースを引用符で囲んだテキストを入力してください 例以下のコマンドは デバイスの位置をNew_Yorkとして定義します Console(config)# snmp-server location New_York 21-12 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
SNMP コマンド snmp-server set snmp-server set Global Configuration モードコマンドは SNMP MIB 値を定義します 構文 snmp-server set 変数名名前 1 値 1 [ 名前 2 値 2 ] 変数名 :MIB 変数名 名前値 : 名前と値のペアのリスト スカラー MIBの場合は 名前と値の組み合わせは1つのみです テーブルのエントリの場合は 少なくとも1つの名前と値のペアの後に1つ以上のフィールドが続きます デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Global Configurationモード コマンドの使用法 CLIは必要に応じた設定が可能ですが 同等のコマンドのないMIB 変数をSNMPユーザが設定する場合もあります このような状況をサポートする設定ファイルを生成するには snmp-server setコマンドを使用します このコマンドは 大文字と小文字を区別します 例以下のコマンドは スカラー MIB sysnameに値 HPを設定します Console(config)# snmp-server set sysname sysname HP show snmp show snmp Privileged Exec モードコマンドは SNMP のステータスを表示します 構文 show snmp このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモード コマンドの使用法このコマンドに関するユーザガイドラインはありません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 21-13
SNMP コマンド 例以下のコマンドは SNMPの通信ステータスを表示します Console# show snmp Community-String Community-Access View Name IP Address -------- ---------- --------- ------- public read only user-view All private read write Default 172.16.1.1 private su DefaultSuper 172.17.1.1 Community-string Group Name IP Address ---------------- ---------- ---------- public user-group all Traps are enabled. Authentication trap is enabled. Version 1,2 notifications Target Address Type Community Version UDP Port Filter Name -------------- ----- --------- ------- ---- ------ --- ----- 192.122.173.42 Trap public 2 162 15 3 192.122.173.42 Inform public 2 162 15 3 To Sec Retries Version 3 notifications Target Address Type Username Security Level UDP Port Filter Name -------------- ----- --------- ------- ---- ------ --- ------- 192.122.173.42 Inform Bob Priv 162 15 3 To Sec Retries System Contact: Robert System Location: Marketing 以下の表で この例にある重要なフィールドについて説明します フィールド Community-string 説明 SNMP プロトコルへのアクセスを許可するコミュニティアクセス文字列 Community-access アクセスの種類 ( 読み取り専用 読み取りおよび書き込み スーパーアクセス ) IP Address Version 管理ステーションの IP アドレス 送信されたトラップ 1 または 2 の SNMP バージョン 21-14 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
SNMP コマンド show snmp engineid show snmp engineid Privileged ExecモードコマンドはローカルSNMP(Simple Network Management Protocol) エンジンのIDを表示します 構文 show snmp engineid このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは SNMPのエンジンIDを表示します Console# show snmp engineid Local SNMP engineid: 08009009020C0B099C075878 show snmp views show snmp views Privileged Exec モードコマンドは ビューの設定を表示します 構文 show snmp views [ ビュー名 ] ビュー名 : ビュー名を指定します ( 範囲 :1~30) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 21-15
SNMP コマンド 例以下のコマンドは ビューの設定を表示します Console# show snmp views Name OID Tree Type ----------- ----------------------- --------- user-view 1.3.6.1.2.1.1 Included user-view 1.3.6.1.2.1.1.7 Excluded user-view 1.3.6.1.2.1.2.2.1.*.1 Included show snmp groups show snmp groups Privileged Exec モードコマンドは グループの設定を表示します 構文 show snmp groups [ グループ名 ] グループ名 : グループ名を指定します ( 範囲 :1~30) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは ビューの設定を表示します Console# show snmp groups Name Security Views Model Level Read Write Notify -------------- ----- ----- ------- ------- ------- user-group V3 priv Default "" "" managers-group V3 priv Default Default "" managers-group V3 priv Default "" "" 21-16 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
SNMP コマンド 以下の表で この例にある重要なフィールドについて説明します フィールド Name 説明 グループの名前 Security Model 使用中の SNMP のモデル (v1 v2 または v3) Security Level Views Read Write Notify 暗号化されたパケットの認証 SNMP v3 セキュリティモデルにのみ有効 エージェントのコンテンツの表示のみ可能なビューの名前 指定しない場合 コミュニティテーブル以外のすべてのオブジェクト および SNMPv3 ユーザとアクセステーブルが利用可能です データの入力とエージェントのコンテンツ管理が可能なビューの名前 通知またはトラップを指定できるビューの名前 show snmp filters show snmp filters Privileged Exec モードコマンドは フィルタの設定を表示します 構文 show snmp filters [ フィルタ名 ] フィルタ名 : フィルタ名を指定します ( 範囲 :1~30) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例 以下のコマンドは フィルタの設定を表示します Console# show snmp filters Name OID Tree Type ----------- ----------------------- --------- user-filter 1.3.6.1.2.1.1 Included user-filter 1.3.6.1.2.1.1.7 Excluded user-filter 1.3.6.1.2.1.2.2.1.*.1 Included HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 21-17
SNMP コマンド show snmp users show snmp users Privileged Exec モードコマンドは ユーザの設定を表示します 構文 show snmp users [ ユーザ名 ] ユーザ名 : ユーザ名を指定します ( 範囲 :1~30) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは ユーザの設定を表示します Console# show snmp users Name Group Name Auth Method Remote ------ ------------ --------- ------------------------- John user-group md5 John user-group md5 08009009020C0B099C075879 21-18 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
22 スパニングツリーコマンド spanning-tree spanning-tree Global Configurationモードコマンドは スパニングツリー機能を有効にします スパニングツリー機能を無効にするには このコマンドのno 形式を使用します 構文 spanning-tree no spanning-tree このコマンドのはありません デフォルト設定スパニングツリーが有効です また VLAN 1からインスタンス1へのマップおよびVLAN 2からインスタンス2へのマップを行うMSTP/RSTP 間変換が有効になっています このデフォルト設定は 標準のRSTPおよびSTP BPDUを使用する分割スパニングツリーとして各 MSTPインスタンスを扱うことにより PVST/PVST+ 間の相互運用機能を提供します コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは スパニングツリー機能を有効にします Console(config)# spanning-tree HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 22-1
スパニングツリーコマンド spanning-tree mode spanning-tree mode Global Configurationモードコマンドは スパニングツリープロトコルを設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 spanning-tree mode {stp rstp mstp} no spanning-tree mode stp: スパニングツリープロトコル (STP) を有効にします rstp : ラピッドスパニングツリープロトコル (RSTP) を有効にします mstp : マルチプルスパニングツリープロトコル (RSTP) を有効にします デフォルト設定 STPが有効です コマンドモード Global Configurationモードコマンドの使用法 RSTPモードでは 隣接デバイスがSTPを使用している場合 デバイスはSTPを使用します MSTPモードでデバイスは 隣接デバイスがRSTPを使用している場合にRSTPを使用し 隣接デバイスが STPを使用している場合はSTPを使用します 例以下のコマンドは スパニングツリープロトコルをRSTPに設定します Console(config)# spanning-tree mode rstp spanning-tree forward-time spanning-tree forward-time Global Configurationモードコマンドは スパニングツリーブリッジの転送時間を設定します この転送時間とは 転送状態に移行する前に ポートがリスニングおよびラーニング状態でいる期間です デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 spanning-tree forward-time 秒数 no spanning-tree forward-time 秒数 : 時間 ( 秒単位 ) ( 範囲 :4~30) デフォルト設定 IEEEスパニングツリープロトコル (STP) のデフォルトの転送時間は15 秒です 22-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
スパニングツリーコマンド コマンドモード Global Configurationモードコマンドの使用法転送時間を設定する場合には 次の関係を維持してください 2*( 転送時間 - 1) >= 最大エージ時間 例以下のコマンドは スパニングツリーブリッジの転送時間を25 秒に設定します Console(config)# spanning-tree forward-time 25 spanning-tree hello-time spanning-tree hello-time Global Configurationモードコマンドは スパニングツリーブリッジのハロー時間を設定します これは デバイスがhelloメッセージをほかのデバイスに送信する頻度を指定します 設定をデフォルトに戻すには このコマンドのno 形式を使用します 構文 spanning-tree hello-time 秒数 no spanning-tree hello-time 秒数 : 時間 ( 秒単位 ) ( 範囲 :1~10) デフォルト設定 IEEEスパニングツリープロトコル (STP) のデフォルトのハロー時間は2 秒です コマンドモード Global Configurationモードコマンドの使用法ハロー時間を設定する場合には 次の関係を維持してください 最大エージ時間 >= 2*( ハロー時間 + 1) 例以下のコマンドは スパニングツリーブリッジのハロー時間を5 秒に設定します Console(config)# spanning-tree hello-time 5 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 22-3
スパニングツリーコマンド spanning-tree max-age spanning-tree max-age Global Configurationモードコマンドは スパニングツリーブリッジの最大エージ時間を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 spanning-tree max-age 秒数 no spanning-tree max-age 秒数 : 時間 ( 秒単位 ) ( 範囲 :6~40) デフォルト設定 IEEEスパニングツリープロトコル (STP) のデフォルトの最大エージ時間は20 秒です コマンドモード Global Configurationモードコマンドの使用法最大エージ時間を設定する場合には 次の関係を維持してください 2*( 転送時間 - 1) >= 最大エージ時間最大エージ時間 >= 2*( ハロー時間 + 1) 例以下のコマンドは スパニングツリーブリッジの最大エージ時間を10 秒に設定します Console(config)# spanning-tree max-age 10 spanning-tree priority spanning-tree priority Global Configurationモードコマンドは スパニングツリーのデバイスの優先度を設定します 優先度の値は ルートブリッジとして使用するブリッジを指定するために使用します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 spanning-tree priority 優先度 no spanning-tree priority 優先度 : ブリッジの優先度 ( 範囲 :4096ずつで 0~61440) デフォルト設定 IEEEスパニングツリープロトコル (STP) のデフォルトのブリッジの優先度は32768です コマンドモード Global Configurationモード 22-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
スパニングツリーコマンド コマンドの使用法優先度が最も低いブリッジがルートブリッジとして選択されます 例以下のコマンドは スパニングツリーの優先度を12288に設定します Console(config)# spanning-tree priority 12288 spanning-tree disable spanning-tree disable Interface Configurationモードコマンドは 特定のポートのスパニングツリーを無効にします ポートのスパニングツリー機能を有効にするには このコマンドのno 形式を使用します 構文 spanning-tree disable no spanning-tree disable このコマンドのはありません デフォルト設定すべてのポートでスパニングツリーが有効です コマンドモード Interface Configuration(Ethernet ポートチャネル ) モードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは Ethernetポート1/e5 上のスパニングツリーを無効にします Console(config)# interface ethernet 1/e5 Console(config-if)# spanning-tree disable HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 22-5
スパニングツリーコマンド spanning-tree cost spanning-tree cost Interface Configurationモードコマンドは ポートのスパニングツリーのパスコストを設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 spanning-tree cost コスト no spanning-tree cost コスト : ポートのパスコスト ( 範囲 :1~200,000,000) デフォルト設定デフォルトのパスコストは ポートの速度によって決められます パスコストの方法 ( ロングまたはショート ) は次の表のとおりです インタフェース ロング ショート ポートチャネル 20,000 4 Gigabit Ethernet (1000 Mbps) 20,000 4 高速 Ethernet (100 Mbps) 200,000 19 Ethernet (10 Mbps) 2,000,000 100 コマンドモード Interface Configuration(Ethernet ポートチャネル ) モードコマンドの使用法パスコストの方法は spanning-tree pathcost method Global Configurationモードコマンドを使用して設定します 例以下のコマンドは Ethernetポート1/e15のスパニングツリーコストを35000に設定します Console(config)# interface ethernet 1/e15 Console(config-if)# spanning-tree cost 35000 22-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
スパニングツリーコマンド spanning-tree port-priority spanning-tree port-priority Interface Configurationモードコマンドは ポートの優先度を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 spanning-tree port-priority 優先度 no spanning-tree port-priority 優先度 : ポートの優先度 ( 範囲 :16の倍数で 0~240) デフォルト設定 IEEEスパニングツリープロトコル (STP) のデフォルトのポートの優先度は128です コマンドモード Interface Configuration(Ethernet ポートチャネル ) モードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは Ethernetポート1/e15のスパニングの優先度を96に設定します Console(config)# interface ethernet 1/e15 Console(config-if)# spanning-tree port-priority 96 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 22-7
スパニングツリーコマンド spanning-tree portfast spanning-tree portfast Interface Configurationモードコマンドは PortFastモードを有効にします PortFastモードでは インタフェースは 通常の転送遅延時間を待たずに 接続されると直ちに転送状態になります PortFastモードを無効にするには このコマンドのno 形式を使用します 構文 spanning-tree portfast [auto] no spanning-tree portfast auto: インタフェースがPortFastモードに入る前に ( インタフェース上でBPDUを受信せずに ) ソフトウェアに3 秒程度待つように指定します デフォルト設定 PortFastモードは無効です コマンドモード Interface Configuration(Ethernet ポートチャネル ) モード コマンドの使用法この機能は エンドステーションに接続されたインタフェースでのみ使用してください そうでない場合は 予期しないトポロジループによってデータパケットループが発生し デバイスやネットワーク操作を混乱させる可能性があります PortFastモードが有効なインタフェースは 接続時 通常の転送遅延時間を待たずに直接スパニングツリーの転送状態に移行します 例以下のコマンドでは Ethernetポート1/e15のPortFastを有効にします Console(config)# interface ethernet 1/e15 Console(config-if)# spanning-tree portfast 22-8 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
スパニングツリーコマンド spanning-tree link-type spanning-tree link-type Interface Configurationモードコマンドは ポートの二重化モードによって決定されたデフォルトのリンクタイプの設定を上書きし ラピッドスパニングツリープロトコル (RSTP) を転送状態に移行できるようになります デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 spanning-tree link-type {point-to-point shared} no spanning-tree link-type point-to-point: ポートのリンクタイプがポイントツーポイントであることを示します shared: ポートのリンクタイプが共有であることを示します デフォルト設定デバイスは 二重化モードからポートのリンクタイプを取得します 完全二重化ポートは ポイントツーポイント接続とみなされ 半二重化ポートは共有接続とみなされます コマンドモード Interface Configuration(Ethernet ポートチャネル ) モードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 共有 Ethernetポート1/e5 上のスパニングツリーを有効にします Console(config)# interface ethernet 1/e15 Console(config-if)# spanning-tree link-type shared spanning-tree pathcost method spanning-tree pathcost method Global Configurationモードコマンドは デフォルトのパスコストの方法を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 spanning-tree pathcost method {long short} no spanning-tree pathcost method ロング :1~200,000,000の範囲でポートのパスコストを指定します ショート :0~65,535の範囲でポートのパスコストを指定します デフォルト設定ショートパスコストの方法はshortです HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 22-9
スパニングツリーコマンド コマンドモード Global Configurationモード コマンドの使用法このコマンドは デバイス上のすべてのスパニングツリーインスタンスに適用されます コストは spanning-tree cost コマンドを使用して設定します 例以下のコマンドは デフォルトのパスコストの方法をlongに設定しています Console(config)# spanning-tree pathcost method long spanning-tree bpdu spanning-tree bpdu Global Configurationモードコマンドは スパニングツリーがグローバルに無効な場合 または単一インタフェース上で無効な場合にBPDUハンドリングを定義します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 spanning-tree bpdu {filtering flooding} filtering: インタフェース上でスパニングツリーが無効な場合に BPDUパケットをフィルタリングします flooding: インタフェース上でスパニングツリーが無効な場合に BPDUパケットをフラッディングします デフォルト設定デフォルト設定はfloodingです コマンドモード Global Configurationモード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは インタフェース上でスパニングツリーが無効な場合にBPDUパケットのフラッディングを定義します Console(config)# spanning-tree bpdu flooding 22-10 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
スパニングツリーコマンド clear spanning-tree detected-protocols clear spanning-tree detected-protocols Privileged Execモードコマンドは すべてのインタフェースまたは特定のインタフェースでプロトコルの移行プロセスを再開します ( 隣接デバイスでの再ネゴシエーションを実行します ) 構文 clear spanning-tree detected-protocols [ethernet インタフェース port-channel ポートチャネル番号 ] インタフェース : 有効なEthernetポート ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法この機能は RSTPまたはMSTPモードの場合にのみ使用してください 例以下のコマンドは Ethernetポート1/e11でのプロトコル移行プロセスを再開します Console# clear spanning-tree detected-protocols ethernet 1/e11 spanning-tree mst priority spanning-tree mst priority Global Configurationモードコマンドは 特定のスパニングツリーインスタンスのデバイスの優先度を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 spanning-tree mst インスタンスID priority 優先度 no spanning-tree mst インスタンスID priority インスタンスID: スパニングツリーインスタンスのID ( 範囲 :1~16) 優先度 : 特定のスパニングツリーインスタンスのデバイスの優先度 ( 範囲 :4096の倍数で 0~61440) デフォルト設定 IEEEスパニングツリープロトコル (STP) のデフォルトのブリッジの優先度は32768です コマンドモード Global Configurationモード HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 22-11
スパニングツリーコマンド コマンドの使用法優先度が一番低いデバイスがスパニングツリーのルートとして選択されます 例以下のコマンドは インスタンス1のスパニングツリーの優先度を4096に設定します console (config) # spanning-tree mst 1 priority 4096 spanning-tree mst max-hops spanning-tree mst priority Global Configurationモードコマンドは BDPUが破棄されてポート情報がエージアウトする前のMSTリージョンのホップ数を設定します デフォルトの設定に戻すには このコマンドの no 形式を使用します 構文 spanning-tree mst max-hops ホップ数 no spanning-tree mst max-hops ホップ数 :BDPUが破棄される前のMSTリージョンのホップ数 ( 範囲 :1~40) デフォルト設定デフォルトのホップ数は20です コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは MSTリージョンが破棄される前の MSTリージョンでのパケット転送の最大ホップ数を10に設定します console (config) # spanning-tree mst max-hops 10 22-12 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
スパニングツリーコマンド spanning-tree mst port-priority spanning-tree mst port-priority Interface Configurationモードコマンドは 特定のMSTインスタンスのポートの優先度を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 spanning-tree mst インスタンスID port-priority 優先度 no spanning-tree mst インスタンスID port-priority インスタンスID: スパニングツリーインスタンスのID ( 範囲 :1~16) 優先度 : ポートの優先度 ( 範囲 :16の倍数で 0~240) デフォルト設定 IEEEマルチプルスパニングツリープロトコル (MSTP) のデフォルトのポート優先度は128です コマンドモード Interface Configuration(Ethernet ポートチャネル ) モードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは ポート1/g1の優先度を142に設定します Console(config)# interface ethernet 1/g1 Console(config-if)# spanning-tree mst 1 port-priority 142 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 22-13
スパニングツリーコマンド spanning-tree mst cost spanning-tree mst cost Interface Configurationモードコマンドは マルチプルスパニングツリー (MST) 計算のパスコストを設定します ループが発生した場合 スパニングツリーは 転送状態にするインタフェースを選択する場合に パスコストを考慮します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 spanning-tree mst インスタンスID cost コスト no spanning-tree mst インスタンスID cost インスタンスID: スパニングツリーインスタンスのID ( 範囲 :1~16) コスト : ポートのパスコスト ( 範囲 :1~200,000,000) デフォルト設定デフォルトのパスコストは ポートの速度によって決められます パスコストの方法 ( ロングまたはショート ) は次の表のとおりです インタフェース ロング ショート ポートチャネル 20,000 4 Gigabit Ethernet (1000 Mbps) 20,000 4 高速 Ethernet (100 Mbps) 200,000 19 Ethernet (10 Mbps) 2,000,000 100 コマンドモード Interface Configuration(Ethernet ポートチャネル ) モードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは Ethernetポート1/e9のMSTPインスタンス1のパスコストを4に設定します console(config) # interface ethernet 1/e9 console(config-if) # spanning-tree mst 1 cost 4 22-14 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
スパニングツリーコマンド spanning-tree mst configuration spanning-tree mst configuration Global Configurationモードコマンドは Multiple Spanning Tree(MST) モードに入り MSTリージョンの設定ができるようにします 構文 spanning-tree mst configuration このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Global Configurationモード コマンドの使用法 MSTリージョンのすべてのデバイスは VLANマッピング 設定リビジョン番号 およびリビジョン名が同じである必要があります 例以下のコマンドは MSTリージョンを設定します Console(config)# spanning-tree mst configuration console(config-mst) # instance 1 add vlan 10-20 console(config-mst) # name region1 console(config-mst) # revision 1 instance (mst) instance MST Configuration モードコマンドは VLAN を MST インスタンスにマッピングします 構文 instance インスタンスID {add remove} vlan VLANの範囲 インスタンスID:MSTインスタンスのID ( 範囲 :1~16) VLANの範囲 : 特定のMSTインスタンスに追加または削除されるVLAN VLANの範囲を指定するには ハイフンを使用します 一連のVLANを指定するには コンマを使用します ( 範囲 :1~4094) デフォルト設定 VLANはCIST(Common and Internal Spanning Tree) インスタンス ( インスタンス0) にマップされます コマンドモード MST Configurationモード HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 22-15
スパニングツリーコマンド コマンドの使用法明示的にMSTインスタンスにマップされていないすべてのVLANは CIST(Common and Internal Spanning Tree) インスタンス ( インスタンス0) にマップされ CISTからアンマップできません 同じMSTリージョン内の複数のデバイスは 同じVLANマッピングである必要があり 設定リビジョン番号とリビジョン名も同一である必要があります 例以下のコマンドは VLAN10~20をMSTインスタンス1にマップします Console(config)# spanning-tree mst configuration console(config-mst)# instance 1 add vlan 10-20 name (mst) name MST Configurationモードコマンドは 設定名を定義します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 name 文字列 文字列 :MST 設定名 大文字小文字を区別します ( 範囲 :1~32 文字 ) デフォルト設定デフォルト名は ブリッジIDです コマンドモード MST Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 設定名をregion1として定義します console(config) # spanning-tree mst configuration console(config-mst) # name region 1 22-16 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
スパニングツリーコマンド revision (mst) revision MST Configurationコマンドは 設定リビジョン番号を定義します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 revision 値 no revision 値 : 設定リビジョン番号 ( 範囲 :0~65535) デフォルト設定設定リビジョン番号のデフォルト値は0です コマンドモード MST Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 設定リビジョンを1に設定します console(config) # spanning-tree mst configuration console(config-mst) # revision 1 show (mst) show MST Configurationモードコマンドは現在の または保留中のMSTリージョン設定を表示します 構文 show {current pending} current : 現在のリージョン設定を示します pending : 保留中のリージョン設定を示します デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード MST Configurationモードコマンドの使用法保留中のMSTリージョン設定は 既存のMST 設定モードの後にのみ有効になります HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 22-17
スパニングツリーコマンド 例以下のコマンドは 保留中のMSTリージョン設定を表示します console(config-mst)# show pending Pending MST configuration Name: Region1 Revision: 1 Instance VLANs Mapped State -------- ------------ ------- 0 1-9,21-4094 Enabled 1 10-20 Enabled exit (mst) exit MST Configurationモードコマンドは MST 設定モードを終了し すべての設定の変更を適用します 構文 exit このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード MST Configurationモード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドはMST Configurationモードを終了し 変更を保存します console(config) # spanning-tree mst configuration console(config-mst) # exit 22-18 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
スパニングツリーコマンド abort (mst) abort MST Configurationモードコマンドは 設定の変更を適用せずにMST 設定モードを終了します 構文 abort このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード MST Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 変更を保存せずにMST Configurationモードを終了します console(config) # spanning-tree mst configuration console(config-mst) # abort spanning-tree guard root spanning-tree guard root Interface Configuration(Ethernet ポートチャネル ) モードコマンドは インタフェース上のすべてのスパニングツリーインスタンスでルートガードを有効にします ルートガードによって インタフェースがデバイスのルートポートになることを阻止します インタフェース上のルートガードを無効にするには このコマンドのno 形式を使用します 構文 spanning-tree guard root no spanning-tree guard root このコマンドのはありません デフォルト設定ルートガードは無効です コマンドモード Interface Configuration(Ethernet ポートチャネル ) モード HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 22-19
スパニングツリーコマンド コマンドの使用法デバイスがSTP RSTP およびMSTPで動作する場合にルートガードを有効にできます ルートガードが有効になっており スパニングツリーの計算によりポートがルートポートとして選択された場合 そのポートは反対の状態 ( 無効 ) に切り替わります 例以下のコマンドは Ethernetポート1/g1がデバイスのルートポートになることを防止します console(config) # interface ethernet 1/g1 console(config-mst) # spanning-tree guard root show spanning-tree show spanning-tree Privileged Exec モードコマンドは スパニングツリーの設定を表示します 構文 show spanning-tree [ethernet インタフェース番号 port-channel ポートチャネル番号 ] [instance インスタンスID] show spanning-tree [detail] [active blockedports] [instance インスタンスID] show spanning-tree mst-configuration インタフェース番号 : 有効なEthernetポート ポートチャネル番号 : 有効なポートチャネル番号 detail: 詳細情報を示します active: アクティブなポートのみを示します blockedports: ブロックされたポートのみを示します mst-configuration:mst 設定識別子のみを示します インスタンスID: スパニングツリーインスタンスのIDを指定します デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 22-20 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
スパニングツリーコマンド 例以下のコマンドは スパニングツリー情報を表示します Console# show spanning-tree Spanning tree enabled mode RSTP Default port cost method: long Root ID Priority 32768 Address 00:01:42:97:e0:00 Path Cost 20000 Root Port 1 (1/e1) Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Bridge ID Priority 36864 Address 00:02:4b:29:7a:00 Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Interfaces Name State Prio.Nbr Cost Sts Role PortFast Type ---- ------- -------- ----- --- ---- -------- ---------- 1/e1 Enabled 128.1 20000 FWD Root No P2p (RSTP) 1/e2 Enabled 128.2 20000 FWD Desg No Shared (STP) 1/e3 Disabled 128.3 20000 - - - - 1/e4 Enabled 128.4 20000 BLK ALTN No Shared (STP) 1/e5 Enabled 128.5 20000 DIS - - - Console# show spanning-tree Spanning tree enabled mode RSTP Default port cost method: long Root ID Priority 36864 Address 00:02:4b:29:7a:00 This switch is the root. Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Interfaces Name State Prio.Nbr Cost Sts Role PortFast Type ---- ------- -------- ----- --- ---- -------- ---------- 1/e1 Enabled 128.1 20000 FWD Desg No P2p (RSTP) 1/e2 Enabled 128.2 20000 FWD Desg No Shared (STP) 1/e3 Disabled 128.3 20000 - - - - HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 22-21
スパニングツリーコマンド 1/e4 Enabled 128.4 20000 FWD Desg No Shared (STP) 1/e5 Enabled 128.5 20000 DIS - - - Console# show spanning-tree Spanning tree disabled (BPDU filtering) mode RSTP Default port cost method: long Root ID Priority N/A Address Path Cost Root Port N/A N/A N/A Hello Time N/A Max Age N/A Forward Delay N/A Bridge ID Priority 36864 Address 00:02:4b:29:7a:00 Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Interfaces Name State Prio.Nbr Cost Sts Role PortFast Type ---- ------- -------- ----- --- ---- -------- ---- 1/e1 Enabled 128.1 20000 - - - - 1/e2 Enabled 128.2 20000 - - - - 1/e3 Disabled 128.3 20000 - - - - 1/e4 Enabled 128.4 20000 - - - - 1/e5 Enabled 128.5 20000 - - - - Console# show spanning-tree active Spanning tree enabled mode RSTP Default port cost method: long Root ID Priority 32768 Address 00:01:42:97:e0:00 Path Cost 20000 Root Port 1 (1/e1) Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Bridge ID Priority 36864 Address 00:02:4b:29:7a:00 Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec 22-22 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
スパニングツリーコマンド Interfaces Name State Prio.Nbr Cost Sts Role PortFast Type ---- ------- -------- ----- --- ---- -------- ---------- 1/e1 Enabled 128.1 20000 FWD Root No P2p (RSTP) 1/e2 Enabled 128.2 20000 FWD Desg No Shared (STP) 1/e4 Enabled 128.4 20000 BLK ALTN No Shared (STP) Console# show spanning-tree blockedports Spanning tree enabled mode RSTP Default port cost method: long Root ID Priority 32768 Address 00:01:42:97:e0:00 Path Cost 20000 Root Port 1 (1/1) Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Bridge ID Priority 36864 Address 00:02:4b:29:7a:00 Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Interfaces Name State Prio.Nbr Cost Sts Role PortFast Type ---- ------- -------- ----- --- ---- -------- ---------- 1/e4 Enabled 128.4 20000 BLK ALTN No Shared (STP) Console# show spanning-tree detail Spanning tree enabled mode RSTP Default port cost method: long Root ID Priority 32768 Address 00:01:42:97:e0:00 Path Cost 20000 Root Port 1 (1/e1) Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Bridge ID Priority 36864 Address 00:02:4b:29:7a:00 Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 22-23
スパニングツリーコマンド Number of topology changes 2 last change occurred 2d18h ago Times: hold 1, topology change 35, notification 2 hello 2, max age 20, forward delay 15 Port 1 (1/e1) enabled State: Forwarding Role: Root Port id: 128.1 Port cost: 20000 Type: P2p (configured: auto) RSTP Designated bridge Priority: 32768 Port Fast: No (configured:no) Address: 00:01:42:97:e0:00 Designated port id: 128.25 Designated path cost: 0 Number of transitions to forwarding state: 1 BPDU: sent 2, received 120638 Port 2 (1/e2) enabled State: Forwarding Role: Designated Port id: 128.2 Port cost: 20000 Type: Shared (configured: auto) STP Designated bridge Priority: 32768 Port Fast: No (configured:no) Address: 00:02:4b:29:7a:00 Designated port id: 128.2 Designated path cost: 20000 Number of transitions to forwarding state: 1 BPDU: sent 2, received 170638 Port 3 (1/e3) disabled State: N/A Role: N/A Port id: 128.3 Port cost: 20000 Type: N/A (configured: auto) Designated bridge Priority: N/A Designated port id: N/A Port Fast: N/A (configured:no) Address: N/A Designated path cost: N/A Number of transitions to forwarding state: N/A BPDU: sent N/A, received N/A Port 4 (1/e4) enabled State: Blocking Role: Alternate Port id: 128.4 Port cost: 20000 Type: Shared (configured:auto) STP Designated bridge Priority: 28672 Port Fast: No (configured:no) Address: 00:30:94:41:62:c8 Designated port id: 128.25 Designated path cost: 20000 Number of transitions to forwarding state: 1 BPDU: sent 2, received 120638 Port 5 (1/e5) enabled State: Disabled Role: N/A 22-24 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
スパニングツリーコマンド Port id: 128.5 Port cost: 20000 Type: N/A (configured: auto) Designated bridge Priority: N/A Designated port id: N/A Port Fast: N/A (configured:no) Address: N/A Designated path cost: N/A Number of transitions to forwarding state: N/A BPDU: sent N/A, received N/A Console# show spanning-tree ethernet 1/e1 Port 1 (1/e1) enabled State: Forwarding Role: Root Port id: 128.1 Port cost: 20000 Type: P2p (configured: auto) RSTP Designated bridge Priority: 32768 Port Fast: No (configured:no) Address: 00:01:42:97:e0:00 Designated port id: 128.25 Designated path cost: 0 Number of transitions to forwarding state: 1 BPDU: sent 2, received 120638 Console# show spanning-tree mst-configuration Name: Region1 Revision: 1 Instance VLANs Mapped State -------- ------------ ------- 0 1-9, 21-4094 Enabled 1 10-20 Enabled Console# show spanning-tree Spanning tree enabled mode MSTP Default port cost method: long ###### MST 0 VLANs Mapped: 1-9, 21-4094 CST Root ID Priority 32768 Address 00:01:42:97:e0:00 Path Cost 20000 Root Port 1 (1/e1) Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec IST Master ID Priority 32768 Address 00:02:4b:29:7a:00 This switch is the IST master. Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 22-25
スパニングツリーコマンド Max hops 20 Interfaces Name State Prio.Nbr Cost Sts Role PortFast Type ---- ------- -------- ----- --- ---- -------- ---------- 1/e1 Enabled 128.1 20000 FWD Root No P2p Bound (RSTP) 1/e2 Enabled 128.2 20000 FWD Desg No Shared Bound (STP) 1/e3 Enabled 128.3 20000 FWD Desg No P2p 1/e4 Enabled 128.4 20000 FWD Desg No P2p ###### MST 1 VLANs Mapped: 10-20 CST Root ID Priority 24576 Address 00:02:4b:29:89:76 Path Cost 20000 Root Port 4 (1/e4) Rem hops 19 Bridge ID Priority 32768 Address 00:02:4b:29:7a:00 Interfaces Name State Prio.Nbr Cost Sts Role PortFast Type ---- ------- -------- ----- --- ---- -------- ---------- 1/e1 Enabled 128.1 20000 FWD Boun No P2p Bound (RSTP) 1/e2 Enabled 128.2 20000 FWD Boun No Shared Bound (STP) 1/e3 Enabled 128.3 20000 BLK Altn No P2p 1/e4 Enabled 128.4 20000 FWD Desg No P2p Console# show spanning-tree detail Spanning tree enabled mode MSTP Default port cost method: long ###### MST 0 VLANs Mapped: 1-9, 21-4094 CST Root ID Priority 32768 Address 00:01:42:97:e0:00 Path Cost 20000 Root Port 1 (1/e1) Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec IST Master ID Priority 32768 Address 00:02:4b:29:7a:00 22-26 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
スパニングツリーコマンド This switch is the IST master. Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Max hops 20 Number of topology changes 2 last change occurred 2d18h ago Times: hold 1, topology change 35, notification 2 hello 2, max age 20, forward delay 15 Port 1 (1/e1) enabled State: Forwarding Role: Root Port id: 128.1 Port cost: 20000 Type: P2p (configured: auto) Boundary RSTP Designated bridge Priority: 32768 Port Fast: No (configured:no) Address: 00:01:42:97:e0:00 Designated port id: 128.25 Designated path cost: 0 Number of transitions to forwarding state: 1 BPDU: sent 2, received 120638 Port 2 (1/e2) enabled State: Forwarding Role: Designated Port id: 128.2 Port cost: 20000 Type: Shared (configured: auto) Boundary STP Designated bridge Priority: 32768 Port Fast: No (configured:no) Address: 00:02:4b:29:7a:00 Designated port id: 128.2 Designated path cost: 20000 Number of transitions to forwarding state: 1 BPDU: sent 2, received 170638 Port 3 (1/e3) enabled State: Forwarding Role: Designated Port id: 128.3 Port cost: 20000 Type: Shared (configured: auto) Internal Designated bridge Priority: 32768 Port Fast: No (configured:no) Address: 00:02:4b:29:7a:00 Designated port id: 128.3 Designated path cost: 20000 Number of transitions to forwarding state: 1 BPDU: sent 2, received 170638 Port 4 (1/e4) enabled State: Forwarding Role: Designated Port id: 128.4 Port cost: 20000 Type: Shared (configured: auto) Internal Designated bridge Priority: 32768 Port Fast: No (configured:no) Address: 00:02:4b:29:7a:00 Designated port id: 128.2 Designated path cost: 20000 Number of transitions to forwarding state: 1 BPDU: sent 2, received 170638 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 22-27
スパニングツリーコマンド ###### MST 1 VLANs Mapped: 10-20 Root ID Priority 24576 Address 00:02:4b:29:89:76 Path Cost 20000 Port Cost 4 (1/e4) Rem hops 19 Bridge ID Priority 32768 Address 00:02:4b:29:7a:00 Number of topology changes 2 last change occurred 1d9h ago Times: hold 1, topology change 2, notification 2 hello 2, max age 20, forward delay 15 Port 1 (1/e1) enabled State: Forwarding Role: Boundary Port id: 128.1 Port cost: 20000 Type: P2p (configured: auto) Boundary RSTP Designated bridge Priority: 32768 Port Fast: No (configured:no) Address: 00:02:4b:29:7a:00 Designated port id: 128.1 Designated path cost: 20000 Number of transitions to forwarding state: 1 BPDU: sent 2, received 120638 Port 2 (1/e2) enabled State: Forwarding Role: Designated Port id: 128.2 Port cost: 20000 Type: Shared (configured: auto) Boundary STP Designated bridge Priority: 32768 Port Fast: No (configured:no) Address: 00:02:4b:29:7a:00 Designated port id: 128.2 Designated path cost: 20000 Number of transitions to forwarding state: 1 BPDU: sent 2, received 170638 Port 3 (1/e3) disabled State: Blocking Role: Alternate Port id: 128.3 Port cost: 20000 Type: Shared (configured: auto) Internal Designated bridge Priority: 32768 Port Fast: No (configured:no) Address: 00:02:4b:29:1a:19 Designated port id: 128.78 Designated path cost: 20000 Number of transitions to forwarding state: 1 BPDU: sent 2, received 170638 Port 4 (1/e4) enabled 22-28 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
スパニングツリーコマンド State: Forwarding Role: Designated Port id: 128.4 Port cost: 20000 Type: Shared (configured: auto) Internal Designated bridge Priority: 32768 Port Fast: No (configured:no) Address: 00:02:4b:29:7a:00 Designated port id: 128.2 Designated path cost: 20000 Number of transitions to forwarding state: 1 BPDU: sent 2, received 170638 Console# show spanning-tree Spanning tree enabled mode MSTP Default port cost method: long ###### MST 0 VLANs Mapped: 1-9, 21-4094 CST Root ID Priority 32768 Address 00:01:42:97:e0:00 Path Cost 20000 Root Port 1 (1/e1) Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec IST Master ID Priority 32768 Address 00:02:4b:19:7a:00 Path Cost 10000 Rem hops 19 Bridge ID Priority 32768 Address 00:02:4b:29:7a:00 Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Max hops 20 Console# show spanning-tree Spanning tree enabled mode MSTP Default port cost method: long ###### MST 0 VLANs Mapped: 1-9, 21-4094 CST Root ID Priority 32768 Address 00:01:42:97:e0:00 This switch is root for CST and IST master. Root Port 1 (1/e1) Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Max hops 20 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 22-29
スパニングツリーコマンド spanning-tree pvst-interop spanning-tree pvst-interop Privileged Execコマンドは PVST/PVST+ 間の相互運用を行うデバイスを設定します 構文 spanning-tree pvst-interop この機能を無効にするには spanning-tree mst mstp-rstp コマンドの項目を参照してください このコマンドのはありません デフォルト設定有効になっています コマンドモード Privileged Execモードコマンドの使用法このコマンドを有効にする前に 以下の設定を行う必要があります スイッチ内のすべてのポートのモードを Access に設定します スイッチ内のVLANの数を16 未満にします MSTPインスタンスにマップされているVLANがある場合は 既存のマッピングを削除するかどうか質問されます このコマンドは 以下のことを行います MSTPを有効にします 各 VLANをMSTPインスタンスにマップします MSTP/STP 間の変換を有効にします startup-configファイルまたはrunning-configファイルに表示されるコマンドは スクリプトによって実行された設定コマンドで コマンドそのものではありません 例以下のコマンドは PVST/PVST+ 間の相互運用を行うデバイスを設定するためのスクリプトを実行します Console# spanning-tree pvst-interop 22-30 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
スパニングツリーコマンド spanning-tree mst mstp-rstp spanning-tree mst mstp-rstp Interface Configurationコマンドは RSTPパケットをMSTPインスタンスに変換するポートを設定します 設定を無効にするには このコマンドのno 形式を使用します 構文 spanning-tree mst mstp-rstp no spanning-tree mst mstp-rstp このコマンドのはありません デフォルト設定有効になっています コマンドモード Interface configuration(ethernet ポートチャネル ) モードコマンドの使用法このモードは MSTPモードでのみ有効にできます このモードは 以下の方法でIEEE RSTPパケットからMSTPインスタンスへのマッピングを有効にする非標準モードです IEEE RSTPの着信パケットは ポートのデフォルトVLANによってMSTPインスタンスにマップされます スイッチがポートを通して送信する情報は ポートのデフォルトVLANのインスタンスに対するもののみです この情報は スイッチの設定済み優先度のブリッジIDに4096を乗算した値と ブリッジのMACアドレスにポートのデフォルトVLANの番号を連結した値を含む IEEE RSTPパケットとして送信されます ポートが入り口でレガシー STP BPDUを受信した場合は STPを使用した通信によって変換プロセスが実行されます 例以下のコマンドは ポート1/e5でRSTPパケットをMSTPインスタンスに変換するように設定します Console(config)# interface ethernet 1/e5 Console(config-if)# spanning-tree mst mstp-rstp HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 22-31
23 SSH コマンド ip ssh port ip ssh port Global Configurationモードコマンドは SSHサーバが使用するポートを指定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 ip ssh port ポート番号 no ip ssh port ポート番号 :SSHサーバが使用するポート番号 ( 範囲 :1~65535) デフォルト設定ポート番号のデフォルト値は22です デフォルトでは SSHは無効になっています コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは SSHサーバが使用するポートを8080として指定します Console(config)# ip ssh port 8080 ip ssh server ip ssh server Global Configurationモードコマンドは SSHサーバから設定されるデバイスを有効にします この機能を無効にするには このコマンドのno 形式を使用します 構文 ip ssh server no ip ssh server このコマンドのはありません デフォルト設定 SSHサーバからのデバイスの設定は有効です デフォルトでは SSHは無効になっています HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 23-1
SSH コマンド コマンドモード Global Configurationモードコマンドの使用法暗号化キーが生成されない場合 SSHサーバはキーが生成されるまでスタンバイ状態になります SSHサーバのキーを生成するには crypto key generate dsaおよびcrypto key generate rsa Global Configurationモードコマンドを使用します 例以下のコマンドは SSHサーバからのデバイスの設定を有効にします Console(config)# ip ssh server crypto key generate dsa crypto key generate dsa Global Configuration モードコマンドは DSA キーのペアを生成します 構文 crypto key generate dsa このコマンドのはありません デフォルト設定 DSAキーのペアは存在しません コマンドモード Global Configurationモードコマンドの使用法 DSAキーは 公開 DSAキーと非公開 DSAキーのペアで生成されます デバイスにDSAキーがすでにある場合は 既存のキーを新しいキーと交換するように求める警告が表示されます このコマンドはデバイス設定に保存されませんが このコマンドで生成されたキーは非公開設定に保存されます ( 非公開設定は ユーザへの表示も他のデバイスへのバックアップもされません ) DSAキーはバックアップマスタに保存されます このコマンドの実行には時間がかかることがあります 例以下のコマンドは DSAキーのペアを生成します Console(config)# crypto key generate dsa 23-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
SSH コマンド crypto key generate rsa crypto key generate rsa Global Configuration モードコマンドは RSA キーのペアを生成します 構文 crypto key generate rsa このコマンドのはありません デフォルト設定 RSAキーのペアは存在しません コマンドモード Global Configurationモードコマンドの使用法 RSAキーは 公開 RSAキーと非公開 RSAキーのペアで生成されます デバイスにRSAキーがすでにある場合は 既存のキーを新しいキーと交換するように求める警告が表示されます このコマンドはデバイス設定に保存されませんが このコマンドで生成されたキーは非公開設定に保存されます ( 非公開設定は ユーザへの表示も他のデバイスへのバックアップもされません ) RSAキーはバックアップマスタに保存されます このコマンドの実行には時間がかかることがあります 例以下のコマンドは RSAキーのペアを生成します Console(config)# crypto key generate rsa ip ssh pubkey-auth ip ssh pubkey-auth Global Configurationモードコマンドは 着信 SSHセッションの公開キーの認証を有効にします この機能を無効にするには このコマンドのno 形式を使用します 構文 ip ssh pubkey-auth no ip ssh pubkey-auth このコマンドのはありません デフォルト設定着信 SSHセッションの公開キー認証は無効です コマンドモード Global Configurationモード HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 23-3
SSH コマンド コマンドの使用法 AAA 認証は他に依存しません 例以下のコマンドは 着信 SSHセッションの公開キーの認証を有効にします Console(config)# ip ssh pubkey-auth crypto key pubkey-chain ssh crypto key pubkey-chain ssh Global Configurationモードコマンドは SSH Public Key-chain Configuration(SSH 公開キーチェーン設定 ) モードに入ります このモードは SSHクライアントの公開キーなど 他のデバイスの公開キーを手動で指定するために使用します 構文 crypto key pubkey-chain ssh このコマンドのはありません デフォルト設定キーは指定されていません コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下の例は SSH Public Key-chain Configurationモードに入る方法を示し SSH 公開キーチェーンbobのRSA キーのペアを手動で設定します Console(config)# crypto key pubkey-chain ssh console(config-pubkey-chain)# user-key bob console(config-pubkey-key)# key-string rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCvTnRwPWl Al4kpqIw9GBRonZQZxjHKcqKL6rMlQ+ ZNXfZSkvHG+QusIZ/76ILmFT34v7u7ChFAE+ Vu4GRfpSwoQUvV35LqJJk67IOU/zfwOl1g ktwml75qr9ghujs6kwgn2qwxgh3ub8gdjtsq musn/wd05idx2iexqwu08licglk02lyciz +Z4TrEU/9FJxwPiVQOjc+KBXuR0juNg5nFYsY 0ZCk0N/W9a/tnkm1shRE7Di71+w3fNiOA 6w9o44t6+AINEICBCCA4YcF6zMzaT1wefWwX6f+ Rmt5nhhqdAtN/4oJfce166DqVX1gWmN znr4dydvszg0ldnwcac8qh Fingerprint: a4:16:46:23:5a:8d:1d:b5:37:59:eb:44:13:b9:33:e9 23-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
SSH コマンド user-key user-key SSH Public Key-chain Configurationモードコマンドは SSH 公開キーを手動で設定する場所を指定します SSH 公開キーを削除するには このコマンドのno 形式を使用します 構文 user-key ユーザ名 {rsa dsa} no user-key ユーザ名 ユーザ名 : リモートSSHクライアントのユーザ名を指定します ( 範囲 :1~48 文字 ) rsa:rsaキーのペアを示します dsa:dsaキーのペアを示します デフォルト設定 SSH 公開キーはありません コマンドモード SSH Public Key-chain Configurationモード コマンドの使用法このコマンドの後にkey-string SSH Public Key-chain Configurationモードコマンドを使用して キーを指定します 例以下のコマンドは SSH 公開キーチェーンbobのSSH 公開キーの手動による設定を有効にします Console(config)# crypto key pubkey-chain ssh console(config-pubkey-chain)# user-key bob rsa console(config-pubkey-key)# key-string row AAAAB3NzaC1yc2EAAAADAQABAAABAQCvTnRwPWl key-string key-string SSH Public Key-chain Configuration モードコマンドは SSH 公開キーを手動で指定します 構文 key-string key-string row キー文字列 row: SSH 公開キーを行ごとに指定します キー文字列 :UUエンコードのDER 形式でキーを指定します UUエンコードのDER 形式は OpenSSH で使用されるauthorized_keysファイルと同じ形式です デフォルト設定キーはありません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 23-5
SSH コマンド コマンドモード SSH Public Key-chain Configurationモードコマンドの使用法 key-string SSH Public Key-chain Configurationモードコマンドを使用して 対話形式で次に設定するSSH 公開キーを指定します コマンドを実行するには 文字を含まない行を入力する必要があります key-string row SSH Public Key-chain Configurationモードコマンドを使用して SSH 公開キーを行ごとに指定します 各行は key-string rowコマンドで始める必要があります このコマンドは設定ファイルに役立ちます 例以下のコマンドは SSH 公開キークライアントbobの公開キー文字列を入力します Console(config)# crypto key pubkey-chain ssh Console(config-pubkey-chain)# user-key bob rsa Console(config-pubkey-key)# key-string AAAAB3NzaC1yc2EAAAADAQABAAABAQCvTnRwPWl Al4kpqIw9GBRonZQZxjHKcqKL6rMlQ+ ZNXfZSkvHG+QusIZ/76ILmFT34v7u7ChFAE+ Vu4GRfpSwoQUvV35LqJJk67IOU/zfwOl1g ktwml75qr9ghujs6kwgn2qwxgh3ub8gdjtsq musn/wd05idx2iexqwu08licglk02lyciz +Z4TrEU/9FJxwPiVQOjc+KBXuR0juNg5nFYsY 0ZCk0N/W9a/tnkm1shRE7Di71+w3fNiOA 6w9o44t6+AINEICBCCA4YcF6zMzaT1wefWwX6f+ Rmt5nhhqdAtN/4oJfce166DqVX1gWmN znr4dydvszg0ldnwcac8qh Fingerprint: a4:16:46:23:5a:8d:1d:b5:37:59:eb:44:13:b9:33:e9 Console(config)# crypto key pubkey-chain ssh Console(config-pubkey-chain)# user-key bob rsa Console(config-pubkey-key)# key-string row AAAAB3Nza Console(config-pubkey-key)# key-string row C1yc2 23-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
SSH コマンド show ip ssh show ip ssh Privileged Exec モードコマンドは SSH サーバ設定を表示します 構文 show ip ssh このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは SSHサーバ設定を表示します Console# show ip ssh SSH server enabled. Port: 22 RSA key was generated. DSA (DSS) key was generated. SSH Public Key Authentication is enabled. Active incoming sessions: IP Address SSH username Version Cipher Auth Code --------- ---------- --------- ------- ---------- 172.16.0.1 John Brown 2.0 3 DES HMAC-SHA1 以下の表で この例にある重要なフィールドについて説明します フィールド IP address SSH username Version Cipher Auth Code 説明クライアントアドレスユーザ名 SSHのバージョン番号暗号化の種類 (3DES Blowfish RC4) 認証コード (HMAC-MD5 HMAC-SHA1) HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 23-7
24 Syslog コマンド logging on logging on Global Configurationモードコマンドは エラーメッセージのログ作成を制御します このコマンドは デバッグまたはエラーメッセージをロギングプロセス ( メッセージを生成したプロセスとは非同期に 指定した場所にメッセージを記録します ) に送信します ロギングプロセスを無効にするには このコマンドのno 形式を使用します 構文 logging on no logging on このコマンドのはありません デフォルト設定ログの作成は有効です コマンドモード Global Configurationモードコマンドの使用法ロギングプロセスは ロギングバッファ ロギングファイル またはsyslogサーバなど さまざまな宛先へのロギングメッセージの配布を制御します これらの宛先でのログ作成のオン / オフは logging buffered logging file およびlogging Global Configurationモードコマンドを使用して 個別に設定できます ただし logging onコマンドが無効の場合は これらの宛先へのメッセージが送信されません コンソールだけがメッセージを受信します 例以下のコマンドは ロギングエラーメッセージを有効にします Console(config)# logging on HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 24-1
Syslog コマンド logging logging Global Configurationモードコマンドは syslogサーバにメッセージのログを作成します syslogのリストから指定したアドレスを持つsyslogサーバを削除するには このコマンドのno 形式を使用します 構文 logging {IPアドレス ホスト名 } [port ポート ] [severity レベル ] [facility ファシリティ ] [description テキスト ] no logging {IPアドレス ホスト名 } IPアドレス :syslogサーバとして使用するホストのipアドレス ホスト名 :syslogサーバのホスト名を指定します ( 範囲 :1~158 文字 ) ポート :syslogメッセージのポート番号を指定します ( 範囲 :1~65535) レベル :syslogサーバに送信されるログメッセージの深刻度を指定します 使用可能な値は emergencies alerts critical errors warnings notifications informational およびdebuggingです ファシリティ : メッセージに示されるファシリティを指定します 使用可能な値は local0 local1 local2 local3 local4 local5 local6 local7です テキスト :syslogサーバの説明 ( 範囲 :1~64 文字 ) デフォルト設定デフォルトのポート番号は514です デフォルトのロギングメッセージレベルはinformationalです デフォルトのファシリティはlocal7です コマンドモード Global Configurationモード コマンドの使用法最大 8つのsyslogサーバを使用できます 深刻度を指定しない場合 各サーバにグローバル値が適用されます 例以下のコマンドは IPアドレス10.1.1.1のsyslogサーバに送信されるログメッセージを深刻度 criticalに制限します Console(config)# logging 10.1.1.1 severity critical 24-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
Syslog コマンド logging console logging console Global Configurationモードコマンドは 深刻度に基づいてコンソールにログ作成されるメッセージを制限します コンソールへのログ作成を無効にするには このコマンドのno 形式を使用します 構文 logging console レベル no logging console レベル : コンソールに表示されるログメッセージの深刻度を指定します 使用可能な値は emergencies alerts critical errors warnings notifications informational およびdebuggingです デフォルト設定デフォルトの深刻度はinformationalです コマンドモード Global Configurationモード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは コンソールに表示されるロギングメッセージの深刻度をerrorsに制限します Console(config)# logging console errors logging buffered logging buffered Global Configuration モードコマンドは 深刻度に基づいて内部バッファから表示される syslogメッセージを制限します バッファの使用をキャンセルするには このコマンドのno 形式を使用します 構文 logging buffered レベル no logging buffered レベル : バッファにログが作成されるメッセージの深刻度を指定します 使用可能な値は emergencies alerts critical errors warnings notifications informational およびdebuggingです デフォルト設定デフォルトの深刻度はinformationalです コマンドモード Global Configurationモード HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 24-3
Syslog コマンド コマンドの使用法すべてのsyslogメッセージは内部バッファにログが作成されます このコマンドは ユーザに表示するメッセージを制限します 例以下のコマンドは 深刻度 debuggingに基づいて内部バッファから表示されるsyslogメッセージを制限します Console(config)# logging buffered debugging logging buffered size logging buffered size Global Configurationモードコマンドは 内部バッファに格納されるsyslogメッセージの数を変更します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 logging buffered size 数 no logging buffered size 数 : 履歴テーブルに格納するメッセージの最大数を指定します ( 範囲 :20~400) デフォルト設定デフォルトのメッセージ数は200です コマンドモード Global Configurationモードコマンドの使用法このコマンドは リセットの後でのみ有効になります 例以下のコマンドは 内部バッファに格納されるsyslogメッセージの数を300に変更します Console(config)# logging buffered size 300 24-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
Syslog コマンド clear logging clear logging Privileged Exec モードコマンドは 内部ロギングバッファからのメッセージを消去します 構文 clear logging このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 内部ロギングバッファからのメッセージを消去します Console# clear logging Clear logging buffer [confirm] logging file logging file Global Configurationモードコマンドは 深刻度に基づいてロギングファイルに送信されるsyslog メッセージを制限します バッファの使用をキャンセルするには このコマンドのno 形式を使用します 構文 logging file レベル no logging file レベル : ロギングファイルに送信されるsyslogメッセージの深刻度を指定します 使用可能な値は emergencies alerts critical errors warnings notifications informational およびdebuggingです デフォルト設定デフォルトの深刻度はerrorsです コマンドモード Global Configurationモード コマンドの使用法このコマンドに関するユーザガイドラインはありません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 24-5
Syslog コマンド 例以下のコマンドは 深刻度 alertsに基づいてロギングファイルに送信されるsyslogメッセージを制限します Console(config)# logging file alerts clear logging file clear logging file Privileged Exec モードコマンドは ロギングファイルからのメッセージを消去します 構文 clear logging file このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは ロギングファイルからのメッセージを消去します Console# clear logging file Clear Logging File [confirm] aaa logging aaa logging Global Configuration モードコマンドは AAA ログインイベントのログ作成を有効にします AAAログインイベントのログ作成を無効にするには このコマンドのno 形式を使用します 構文 aaa logging login no aaa logging login login: 成功したログインイベント 不成功のログインイベント およびその他のログイン関連イベントに関するロギングメッセージを示します デフォルト設定 AAAログインイベントのログ作成は有効です コマンドモード Global Configurationモード 24-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
Syslog コマンド コマンドの使用法 AAAイベントの他の種類は このコマンドの対象ではありません 例以下のコマンドは AAAログインイベントに関するロギングメッセージを有効にします Console(config)# aaa logging login file-system logging file-system logging Global Configurationモードコマンドは ロギングファイルシステムイベントを有効にします ロギングファイルシステムイベントを無効にするには このコマンドのno 形式を使用します 構文 file-system logging copy no file-system logging copy file-system logging delete-rename no file-system logging delete-rename copy: ファイルコピー操作に関するロギングメッセージを指定します delete-rename: ファイルの削除および名前変更操作に関するロギングメッセージを指定します デフォルト設定ファイルシステムイベントのログ作成は有効です コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは ファイルのコピー操作に関するロギングメッセージを有効にします Console(config)# file-system logging copy HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 24-7
Syslog コマンド management logging management logging Global Configurationコマンドは ロギング管理アクセスリスト (ACL) イベントを有効にします ロギング管理アクセスリストイベントを無効にするには このコマンドのno 形式を使用します 構文 management logging deny no management logging deny deny: 管理 ACLのdenyアクションに関するロギングメッセージを指定します デフォルト設定ロギング管理 ACLイベントは有効です コマンドモード Global Configurationモードコマンドの使用法管理 ACLイベントの他の種類は このコマンドの対象ではありません 例以下のコマンドは 管理 ACLのdenyアクションに関するロギングメッセージを有効にします Console(config)# management logging deny show logging show logging Privileged Execモードコマンドは ログ作成の状態と内部バッファに格納されたsyslog メッセージを表示します 構文 show logging このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 24-8 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
Syslog コマンド 例以下のコマンドは ログ作成の状態と内部バッファに格納されたsyslogメッセージを表示します Console# show logging Logging is enabled. Console logging: level debugging. Console Messages: 0 Dropped (severity). Buffer logging: level debugging. Buffer Messages: 11 Logged, 200 Max. File logging: level notifications. File Messages: 0 Dropped (severity). Syslog server 192.180.2.27 logging: errors. Messages: 6 Dropped (severity). Syslog server 192.180.2.28 logging: errors. Messages: 6 Dropped (severity). 2 messages were not logged (resources) Application filtering control Application Event Status ----------- ----- ------ AAA Login Enabled File system Copy Enabled File system Delete-Rename Enabled Management ACL Deny Enabled Buffer log: 11-Aug-2004 15:41:43: %LINK-3-UPDOWN: Interface FastEthernet0/0, changed state to up 11-Aug-2004 15:41:43: %LINK-3-UPDOWN: Interface Ethernet1/0, changed state to up 11-Aug-2004 15:41:43: %LINK-3-UPDOWN: Interface Ethernet1/1, changed state to up 11-Aug-2004 15:41:43: %LINK-3-UPDOWN: Interface Ethernet1/2, changed state to up 11-Aug-2004 15:41:43: %LINK-3-UPDOWN: Interface Ethernet1/3, changed state to up 11-Aug-2004 15:41:43: %SYS-5-CONFIG_I: Configured from memory by console 11-Aug-2004 15:41:39: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up 11-Aug-2004 15:41:39: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet1/0, changed state to down 11-Aug-2004 15:41:39: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet1/1, changed state to down 11-Aug-2004 15:41:39: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet1/2, changed state to down 11-Aug-2004 15:41:39: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet1/3, changed state to down show logging file show logging file Privileged Execモードコマンドは ログ作成の状態とロギングファイルに格納されたsyslog メッセージを表示します 構文 show logging file このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 24-9
Syslog コマンド コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは ログ作成の状態とロギングファイルに格納されたsyslogメッセージを表示します Console# show logging file Logging is enabled. Console logging: level debugging. Console Messages: 0 Dropped (severity). Buffer logging: level debugging. Buffer Messages: 11 Logged, 200 Max. File logging: level notifications. File Messages: 0 Dropped (severity). Syslog server 192.180.2.27 logging: errors. Messages: 6 Dropped (severity). Syslog server 192.180.2.28 logging: errors. Messages: 6 Dropped (severity). 2 messages were not logged (resources) Application filtering control Application Event Status ----------- ----- ------ AAA Login Enabled File system Copy Enabled File system Delete-Rename Enabled Management ACL Deny Enabled Buffer log: 11-Aug-2004 15:41:43: %LINK-3-UPDOWN: Interface FastEthernet0/0, changed state to up 11-Aug-2004 15:41:43: %LINK-3-UPDOWN: Interface Ethernet1/0, changed state to up 11-Aug-2004 15:41:43: %LINK-3-UPDOWN: Interface Ethernet1/1, changed state to up 11-Aug-2004 15:41:43: %LINK-3-UPDOWN: Interface Ethernet1/2, changed state to up 11-Aug-2004 15:41:43: %LINK-3-UPDOWN: Interface Ethernet1/3, changed state to up 11-Aug-2004 15:41:43: %SYS-5-CONFIG_I: Configured from memory by console 11-Aug-2004 15:41:39: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up 11-Aug-2004 15:41:39: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet1/0, changed state to down 11-Aug-2004 15:41:39: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet1/1, changed state to down 11-Aug-2004 15:41:39: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet1/2, changed state to down 11-Aug-2004 15:41:39: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet1/3, changed state to down 24-10 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
25 システム管理コマンド ping ping User Exec モードコマンドは ICMP エコー要求パケットをネットワーク上の別のノードに送信します 構文 ping {IPアドレス ホスト名 }[size パケットサイズ ] [count パケット数 ] [timeout タイムアウト ] IPアドレス :pingするipアドレス ホスト名 :pingするホスト名 ( 範囲 :1~158 文字 ) パケットサイズ : パケット内のバイト数 デバイスによりヘッダ情報が付加されるため 実際のパケットサイズは 指定されたサイズより8バイト大きくなります ( 範囲 :56~1472バイト) パケット数 : 送信するパケット数 0を入力すると 停止させるまでpingを続けます ( 範囲 :0~65535 パケット ) タイムアウト : 各応答を待機するミリ秒単位のタイムアウト時間 ( 範囲 :50~65535ミリ秒) デフォルト設定デフォルトのバッファサイズは56バイトです デフォルトの送信パケット数は4です デフォルトのタイムアウト値は2000ミリ秒です コマンドモード User Execモード コマンドの使用法 pingを停止するには [Esc] キーを押します 失敗したpingの例を次に示します 宛先が応答しない : ホストが応答しない場合は 10 秒後に [no answer from host]( ホストからの応答がありません ) というメッセージが表示されます 宛先に到達できない : この宛先のゲートウェイが 宛先に到達できないことを示しています ネットワークまたはホストに到達できない : デバイスが ルートテーブル内に対応するエントリを検出できませんでした HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 25-1
システム管理コマンド 例以下のコマンドは pingの結果を示しています Console> ping 10.1.1.1 Pinging 10.1.1.1 with 64 bytes of data: 64 bytes from 10.1.1.1: icmp_seq=0. time=11 ms 64 bytes from 10.1.1.1: icmp_seq=1. time=8 ms 64 bytes from 10.1.1.1: icmp_seq=2. time=8 ms 64 bytes from 10.1.1.1: icmp_seq=3. time=7 ms ----10.1.1.1 PING Statistics---- 4 packets transmitted, 4 packets received, 0 % packet loss round-trip (ms) min/avg/max = 7/8/11 Console> ping yahoo.com Pinging yahoo.com 66.218.71.198 with 64 bytes of data: 64 bytes from 10.1.1.1: icmp_seq=0. time=11 ms 64 bytes from 10.1.1.1: icmp_seq=1. time=8 ms 64 bytes from 10.1.1.1: icmp_seq=2. time=8 ms 64 bytes from 10.1.1.1: icmp_seq=3. time=7 ms ----10.1.1.1 PING Statistics---- 4 packets transmitted, 4 packets received, 0 % packet loss round-trip (ms) min/avg/max = 7/8/11 25-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
システム管理コマンド traceroute traceroute User Execモードコマンドは パケットが宛先まで転送されるときに実際に通るルートを検出します 構文 traceroute {IPアドレス ホスト名 }[size パケットサイズ ] [ttl 最大 TTL] [count パケット数 ] [timeout タイムアウト ] [source IPアドレス ] [tos TOS] IPアドレス : 宛先ホストのIPアドレス ホスト名 : 宛先ホストのホスト名 ( 範囲 :1~158 文字 ) パケットサイズ : パケット内のバイト数 ( 範囲 :40~1500) 最大 TTL: 使用可能な最大のTTL 値 tracerouteコマンドは 宛先またはこの値に到達すると終了します ( 範囲 :1~255) パケット数 : 各 TTLレベルで送信されるプローブ数 ( 範囲 :1~10) タイムアウト : プローブパケットへの応答を待機する秒数 ( 範囲 :1~60) IPアドレス : プローブの送信元アドレスとして使用する デバイスのインタフェースアドレスの1つ デバイスは通常 使用に最適な送信元アドレスと見なしたアドレスを選択します TOS: パケットのIPヘッダ内のTOS(Type Of Service) バイト ( 範囲 :0~255) デフォルト設定パケット内のデフォルトのバイト数は40です デフォルトの最大 TTL 値は30です 各 TTLレベルで送信されるデフォルトのプローブ数は3です デフォルトのタイムアウト間隔 ( 秒単位 ) は3です コマンドモード User Execモード コマンドの使用法 tracerouteコマンドは データグラムがTTL(Time To Live) 値を超えたときにデバイスによって生成されるエラーメッセージを利用します tracerouteコマンドは 起動されるとまず TTL 値が1のプローブデータグラムを送信します これにより 最初のデバイスがそのプローブデータグラムを破棄し エラーメッセージを送り返します tracerouteコマンドは 各 TTLレベルでいくつかのプローブを送信し それぞれの往復時間を表示します tracerouteコマンドは 一度に1つのプローブを送信します 各発信パケットによって 1つまたは2つのエラーメッセージが発生する可能性があります [time exceeded]( 時間が超過しました ) というエラーメッセージは 中間のデバイスがそのプローブを検出して破棄したことを示します [destination unreachable] ( 宛先に到達できません ) というエラーメッセージは 宛先ノードがプローブを受信したが パケットを配信できないためにそのプローブを破棄したことを示します 応答が返る前にタイマが切れると tracerouteコマンドはアスタリスク (*) を出力します HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 25-3
システム管理コマンド tracerouteコマンドは 宛先が応答する場合 最大 TTLを超える場合 またはユーザが [Esc] キーを押してトレースを中断する場合に終了します 例以下のコマンドは パケットが宛先まで転送されるときに実際に通るルートを検出します Console# traceroute 192.168.2.5 Tracing the route to 192.168.2.5 (192.168.2.5), 30 hops max, 40 byte packets Type Esc to abort. 1 192.168.2.5 (192.168.2.5) <20 ms <20 ms <20 ms Trace complete. Console# 以下の表で この例にある重要なフィールドについて説明します フィールド 説明 1 ホストまでのパスに含まれているデバイスのシーケンス番号を示します i2-gateway.stanford.edu このデバイスのホスト名 192.68.191.83 このデバイスの IP アドレス 1 msec 1 msec 1 msec 送信された各プローブの往復時間 以下の表で traceroute コマンドの出力に表示される可能性のある文字について説明します フィールド 説明 * プローブがタイムアウトしました? パケットの種類が不明です A F H N P Q R S U 管理上 到達できません 通常 この出力は トラフィックがアクセスリストによりブロックされていることを示します フラグメント化が必要であり DF が設定されています ホストに到達できません ネットワークに到達できません プロトコルに到達できません 送信元抑制 フラグメント再構築時間が超過しました 送信元のルーティングが失敗しました ポートに到達できません 25-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
システム管理コマンド telnet telnet User Exec モードコマンドは Telnet をサポートするホストへのログオンを可能にします 構文 telnet {IPアドレス ホスト名 } [ ポート ] [ キーワード1...] IPアドレス : 宛先ホストのIPアドレス ホスト名 : 宛先ホストのホスト名 ( 範囲 :1~158 文字 ) ポート :10 進数の TCP ポート番号 または コマンドの使用法 の ポート表 に示されているキーワードのどれか キーワード : コマンドの使用法 の キーワード表 に示されている1つまたは複数のキーワード デフォルト設定デフォルトのポートは ホスト上のTelnetポート (10 進数の23) です コマンドモード User Execモード コマンドの使用法 Telnetソフトウェアは 汎用の端末制御機能がオペレーティングシステム固有の機能にマップされたTelnet シーケンスの形式を持つ特殊なTelnet コマンドをサポートしています Telnet シーケンスを入力するには エスケープシーケンスキー ([Ctrl]+[shift]+[6] キー ) を押してからTelnetコマンド文字を押します Telnet シーケンス Telnetシーケンス Ctrl-shift-6-b Ctrl-shift-6-c Ctrl-shift-6-h Ctrl-shift-6-o Ctrl-shift-6-t Ctrl-shift-6-u 意味 Break IP (Interrupt Process) EC (Erase Character) AO (Abort Output) AYT (Are You There?) EL (Erase Line) HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 25-5
システム管理コマンド 以下の例に示すように Telnetセッションがアクティブな間はいつでも システムプロンプトで [Ctrl]+[shift] +[6]+[?] キーを押すことによりTelnetコマンドを一覧表示できます [Ctrl]+[shift]+[6] シーケンスが画面では ^^ と表示されることに注意してください Console> Ctrl-shift-6? [Special telnet escape help] ^^ B sends telnet BREAK ^^ C sends telnet IP ^^ H sends telnet EC ^^ O sends telnet AO ^^ T sends telnet AYT ^^ U sends telnet EL Ctrl-shift-6 x suspends the session (return to system command prompt) 複数のTelnetセッションを同時に開いて 切り替えることができます 以降のセッションを開くには エスケープシーケンスキー ([Ctrl]+[shift]+[6] キー ) および [x] キーを押してシステムコマンドプロンプトに戻ることにより 現在の接続を中断する必要があります 次に telnet User Execモードコマンドを使用して新しい接続を開きます キーワード表 オプション /echo /quiet /source-interface /stream Ctrl-shift-6 x 説明 ローカルエコーを有効にします ソフトウェアからのメッセージがまったく画面に表示されないようにします 送信元インタフェースを指定します ストリーム処理を有効にします これにより Telnet 制御シーケンスを使用しない生の TCP ストリームが可能になります ストリーム接続では Telnet オプションを処理しないため UUCP (UNIX-to-UNIX Copy Program) やその他の Telnet 以外のプロトコルを実行するポートへの接続に適している場合があります システムコマンドプロンプトに戻ります ポート表 キーワード 説明 ポート番号 BGP 境界ゲートウェイプロトコル 179 chargen 文字ジェネレータ 19 cmd リモートコマンド 514 daytime Daytime 13 discard 破棄 9 domain ドメインネームサービス 53 echo エコー 7 exec Exec 512 finger Finger 79 25-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
システム管理コマンド キーワード 説明 ポート番号 ftp ファイル転送プロトコル 21 ftp-data FTPデータ接続 20 gopher Gopher 70 hostname NICのhostnameサーバ 101 ident identプロトコル 113 irc インターネットリレーチャット 194 klogin ケルベロスログイン 543 kshell ケルベロスシェル 544 login ログイン 513 lpd プリンタサービス 515 nntp NNTP (Network News Transport Protocol) 119 pim-auto-rp PIM Auto-RP 496 pop2 POP (Post Office Protocol) v2 109 pop3 POP3 (Post Office Protocol v3) 110 smtp SMTP (Simple Mail Transport Protocol) 25 sunrpc Sunリモートプロシージャコール 111 syslog システムログ 514 tacacs TAC アクセス制御システム 49 talk Talk 517 telnet Telnet 23 time 時間 37 uucp UUCP (UNIX-to-UNIX Copy Program) 540 whois ニックネーム 43 www WWW (World Wide Web) 80 このコマンドでは ローカルデバイスへの現在のTelnet セッションによって開かれたリモートホストへの Telnet 同時接続のリストが表示されます 他のTelnetセッションによって開かれたリモートホストへのTelnet 接続のリストは表示されません 例以下のコマンドは Telnet 経由で176.213.10.50に接続します Console> telnet 176.213.10.50 Esc U sends telnet EL HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 25-7
システム管理コマンド resume resume User Exec モードコマンドは 開かれている別の Telnet セッションへの切り替えを可能にします 構文 resume [ 接続 ] 接続 : 接続番号 ( 範囲 :1~4) デフォルト設定デフォルトの接続番号は 最新の接続の番号です コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 番号 1の開かれているTelnetセッションに切り替えます Console> resume 1 reload reload Privileged Exec モードコマンドは オペレーティングシステムをリロードします 構文 reload このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法デバイスをリセットする場合は 他に実行されている操作がないかどうか十分に注意してください 特に リセットの時に設定ファイルがダウンロードされていないことを確認してください 例以下のコマンドは オペレーティングシステムをリロードします Console# reload This command will reset the whole system and disconnect your current session. Do you want to continue (y/n) [n]? 25-8 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
システム管理コマンド hostname hostname Global Configurationモードコマンドは デバイスのホスト名を指定または変更します 既存のホスト名を削除するには このコマンドのno 形式を使用します 構文 hostname 名前 no hostname 名前 : デバイスのホスト名 ( 範囲 :1~158 文字 ) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは デバイスのホスト名を指定します Console(config)# hostname HP HP(config)# show users show users User Exec モードコマンドは アクティブなユーザに関する情報を表示します 構文 show users このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 25-9
システム管理コマンド 例以下のコマンドは アクティブなユーザに関する情報を表示します Console# show users show sessions Username Protocol Location ---------- ----------- ------------ Bob Serial John SSH 172.16.0.1 Robert HTTP 172.16.0.8 Betty Telnet 172.16.1.7 show sessions User Exec モードコマンドは 開かれている Telnet セッションのリストを表示します 構文 show sessions このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 開かれているTelnetセッションのリストを表示します Console> show sessions Connection Host Address Port Byte ---------- ------------- ---------- ----- ---- 1 Remote device 172.16.1.1 23 89 2 172.16.1.2 172.16.1.2 23 8 以下の表で この例にある重要なフィールドについて説明します フィールド Connection Host Address Port Byte 説明接続番号デバイスがTelnetセッションを介して接続されているリモートホストリモートホストのIPアドレス TelnetのTCPポート番号接続上でユーザに表示される未読バイト数 25-10 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
システム管理コマンド show system show system User Exec モードコマンドは システム情報を表示します 構文 show system このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは システム情報を表示します Console# show system Type ----------------- HP 6300 Main Power Supply Redundant Power Supply ----------------- ---------------------- OPERATIONAL NOT OPERATIONAL Fan1 Fan2 Fan3 Fan4 Fan5 ---- ---- ---- ---- ---- OK OK OK OK OK HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 25-11
システム管理コマンド show version show version User Exec モードコマンドは システムのバージョン情報を表示します 構文 show version このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは システムのバージョン情報を表示します ( 以下の情報は あくまで表示例です ) Console> show version SW version 1.0.0.0 (date 23-Jul-2005 time 17:34:19) Boot version 1.0.0.0 (date 11-Jan-2005 time 11:48:21) HW version 1.0.0 SW version Boot version HW version ---------- ------------ ---------- 1.0.0.0 2.178 1.0.0 1.0.0.0 2.178 1.0.0 service cpu-utilization service cpu-utilization Global Configurationモードコマンドは CPU 使用率の測定を有効にします デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 service cpu-utilization no service cpu-utilization このコマンドのはありません デフォルト設定無効になっています 25-12 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
システム管理コマンド コマンドモード Global Configurationモードコマンドの使用法 CPU 使用率に関する情報を表示するには show cpu utilization Privileged Execモードコマンドを使用します 例以下のコマンドは CPU 使用率の測定を有効にします Console(config)# service cpu-utilization show cpu utilization show cpu utilization Privileged Exec モードコマンドは CPU 使用率に関する情報を表示します 構文 show cpu utilization このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法 CPU 使用率の測定を有効にするには service cpu-utilization Global Configurationモードコマンドを使用します 例以下のコマンドは CPU 使用率情報を表示します Console# show cpu utilization CPU utilization service is on. CPU utilization -------------------------------------------------- five seconds: 5 %; one minute: 3 %; five minutes: 3 % HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 25-13
26 TACACS+ コマンド tacacs-server host tacacs-server host Global Configurationモードコマンドは TACACS+ ホストを指定します 指定した名前またはアドレスを削除するには このコマンドのno 形式を使用します 構文 tacacs-server host {IPアドレス ホスト名 } [single-connection] [port ポート番号 ] [timeout タイムアウト ] [key キー文字列 ] [source 送信元 ] [priority 優先度 ] no tacacs-server host {IPアドレス ホスト名 } IPアドレス :TACACS+ サーバのIPアドレス ホスト名 :TACACS+ サーバのホスト名 ( 範囲 :1~158 文字 ) single-connection: 単一接続を示します single-connectionオプションを使用すると 通信が必要になるたびにデバイスがデーモンへのTCP 接続を開いたり閉じたりする必要はなく デバイスとデーモンの間に単一の開かれた接続が維持されます ポート番号 : サーバのポート番号を指定します ( 範囲 :0~65535) タイムアウト : タイムアウト値を秒単位で指定します ( 範囲 :1~30) キー文字列 : デバイスとTACACS+ サーバの間のすべてのTACACS+ 通信の認証および暗号化キーを指定します このキーは TACACS+ デーモンで使用されている暗号化に一致している必要があります 空の文字列を指定するには "" ( 二重引用符を2つ ) を入力します ( 範囲 :0~128 文字 ) 送信元 : 通信に使用する送信元 IPアドレスを指定します 0.0.0.0は 発信 IPインタフェースのIPアドレスを使用するための要求を示します 優先度 :TACACS+ サーバを使用する順序を決定します ここで 0 は最も高い優先度です ( 範囲 :0 ~65535) デフォルト設定 TACACS+ ホストは指定されていません ポート番号を指定しない場合は デフォルトのポート番号 49が使用されます ホスト固有のタイムアウト キー文字列 または送信元の値を指定しない場合は グローバルな値が使用されます TACACS+ サーバの優先度を指定しない場合は デフォルトの優先度 0が使用されます コマンドモード Global Configurationモード HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 26-1
TACACS+ コマンド コマンドの使用法複数のtacacs-server hostコマンドを使用して 複数のホストを指定できます 例以下のコマンドは TACACS+ ホストを指定します Console(config)# tacacs-server host 172.16.1.1 tacacs-server key tacacs-server key Global Configuration モードコマンドは デバイスとTACACS+ デーモンの間のすべての TACACS+ 通信に使用する認証暗号化キーを設定します このキーを無効にするには このコマンドのno 形式を使用します 構文 tacacs-server key キー文字列 no tacacs-server key キー文字列 : デバイスとTACACS+ サーバの間のすべてのTACACS+ 通信の認証および暗号化キーを指定します このキーは TACACS+ デーモンで使用されている暗号化に一致している必要があります ( 範囲 :0~128 文字 ) デフォルト設定空の文字列 コマンドモード Global Configurationモード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 認証暗号化キーを設定します Console(config)# tacacs-server key hp-s 26-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
TACACS+ コマンド tacacs-server timeout tacacs-server timeout Global Configurationモードコマンドは デバイスがTACACS+ サーバの応答を待機する間隔を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 tacacs-server timeout タイムアウト no tacacs-server timeout タイムアウト : タイムアウト値を秒単位で指定します ( 範囲 :1~30) デフォルト設定 5 秒コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは タイムアウト値を30に設定します Console(config)# tacacs-server timeout 30 tacacs-server source-ip tacacs-server source-ip Global Configurationモードコマンドは TACACS+ サーバとの通信に使用する送信元 IPアドレスを設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 tacacs-server source-ip 送信元 no tacacs-server source-ip 送信元 送信元 : 送信元 IPアドレスを指定します デフォルト設定送信元は 発信 IPインタフェースのIPアドレスです コマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 26-3
TACACS+ コマンド 例以下のコマンドは 送信元 IPアドレスを指定します Console(config)# tacacs-server source-ip 172.16.8.1 show tacacs show tacacs Privileged Exec モードコマンドは TACACS+ サーバに関する設定および統計情報を表示します 構文 show tacacs [IPアドレス] IPアドレス :TACACS+ サーバの名前またはIPアドレス デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは TACACS+ サーバに関する設定および統計情報を表示します Console# show tacacs Device Configuration -------------------- IP address Status Port Single Connection TimeOut Source IP Priority ---------- ------ ---- ----------------- ------- --------- -------- 172.16.1.1 Connected 49 No Global Global 1 Global values ------------- TimeOut: 3 Device Configuration --------------------- Source IP: 172.16.8.1 26-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
27 ユーザインタフェースコマンド do doコマンドは Global Configurationモードまたは任意の設定サブモードからExecレベルのコマンドを実行します 構文 do 実行するExecコマンド デフォルト設定このコマンドにデフォルトの設定はありません コマンドモードすべての設定モードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは Global ConfigurationモードからExecレベルのコマンドshow vlanを実行します Console(Config)# do show vlan VLAN Name Port Type Authorization 1 default 2/1-4 1/1-2 other Required 10 VLAN0010 1/3-4 dynamic Required 11 VLAN0011 1/1-2 static Required 20 VLAN0020 1/3-4 static Required 21 VLAN0021 static Required 30 VLAN0030 static Required 31 VLAN0031 static Required 91 1/1-2 static Not required 3928 GuestVLAN 1/17 static Guest HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 27-1
ユーザインタフェースコマンド enable enable User Exec モードコマンドを実行すると Privileged Exec モードに入ります 構文 enable [ 特権レベル ] 特権レベル : システムに入るための特権レベル ( 範囲 :1~15) デフォルト設定デフォルトの特権レベルは15です コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドでは Privileged Execモードに入ります Console> enable enter password: Console# disable disable Privileged Exec モードコマンドを実行すると User Exec モードに戻ります 構文 disable [ 特権レベル ] 特権レベル : システムに入るための特権レベル ( 範囲 :1~15) デフォルト設定デフォルトの特権レベルは1です コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドでは User Execモードに戻ります Console# disable Console> 27-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
ユーザインタフェースコマンド login login User Exec モードコマンドは ログインユーザ名を変更します 構文 login このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドでは Privileged Execモードに入り ユーザ名 adminでログインしています Console> login User Name:admin Password:***** Console# configure configure Privileged Exec モードコマンドを実行すると Global Configuration モードに入ります 構文 configure このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 27-3
ユーザインタフェースコマンド 例以下のコマンドでは Global Configurationモードに入ります Console# configure Console(config)# exit ( 設定 ) exitコマンドを実行すると どの設定モードに入っていてもそのモードを終了し CLIモード階層の中で次にレベルの高いモードに入ります 構文 exit このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモードすべての設定モードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 設定モードをInterface ConfigurationモードからPrivileged Execモードに変更します Console(config)#Console(config-if)# exit Console(config)# exit Console# 27-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
ユーザインタフェースコマンド exit exit Privileged/User Execモードコマンドは デバイスをログオフすることにより アクティブな端末セッションを閉じます 構文 exit このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged ExecモードおよびUser Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは アクティブな端末セッションを閉じます Console> exit end end コマンドを実行すると 現在の設定セッションを終了し Privileged Exec モードに戻ります 構文 end このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモードすべての設定モードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは Global ConfigurationモードからPrivileged Execモードに変更します Console(config)# end Console# HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 27-5
ユーザインタフェースコマンド help help コマンドは ヘルプシステムの簡単な説明を表示します 構文 help このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモードすべてのコマンドモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドでは ヘルプシステムについて説明しています Console# help Help may be requested at any point in a command by entering a question mark '?'. If nothing matches the currently entered incomplete command, the help list is empty. This indicates that for a query at this point, there is no command matching the current input. If the request is within a command, enter backspace and erase the entered characters to a point where the request results in a display. Help is provided when: 1. There is a valid command and a help request is made for entering a parameter or argument (e.g. 'show?'). All possible parameters or arguments for the entered command are displayed. 2. An abbreviated argument is entered and a help request is made for arguments matching the input (e.g. 'show pr?'). 27-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
ユーザインタフェースコマンド terminal data-dump terminal data-dumpuser Execモードコマンドは プロンプトを表示せずにshowコマンドのすべての出力をダンプできるようにします ダンプを無効にするには このコマンドのno 形式を使用します 構文 terminal data-dump no terminal data-dump このコマンドのはありません デフォルト設定ダンプは無効です コマンドモード User Execモードコマンドの使用法デフォルトでは 出力の行数が画面に表示できる行数より多い場合には Moreプロンプトが表示されます ここで [Enter] キーを押すと次の行が表示され スペースバーを押すと次の1 画面分の出力が表示されます data-dumpコマンドを使用すると showコマンドを入力した直後にすべての出力をダンプできます このコマンドは 現在のセッションにのみ関係します 例以下のコマンドを実行すると showコマンドを入力した直後にすべての出力がダンプされます Console> terminal data-dump HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 27-7
ユーザインタフェースコマンド show history show history User Exec モードコマンドは 現在のセッションで入力されたコマンドを一覧表示します 構文 show history このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード User Execモードコマンドの使用法バッファには 実行されたコマンドと実行されていないコマンドの両方が含まれています 最初のコマンドから直前のコマンドまでが一覧表示されます 設定モードに入ったり 設定モードから戻ったりしてもバッファの内容は変更されません 例以下のコマンドは 現在のPrivileged Execモードにある間に入力されたすべてのコマンドを表示します Console# show history SW version 3.131 (date 23-Jul-2004 time 17:34:19) HW version 1.0.0 Console# show clock 15:29:03 Jun 17 2004 Console# show history show version show clock show history 3 commands were logged (buffer size is 10) 27-8 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
ユーザインタフェースコマンド show privilege show privilege Privileged/User Exec モードコマンドは 現在の特権レベルを表示します 構文 show privilege このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged ExecモードおよびUser Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは Privileged Execモードの現在の特権レベルを表示します Console# show privilege Current privilege level is 15 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 27-9
28 VLAN コマンド vlan database vlan database Global Configuration モードコマンドを実行すると VLAN Configuration モードに入ります 構文 vlan database このコマンドのはありません デフォルト設定以下の2つのVLANがVLANデータベースに割り当てられています VLAN 1 VLAN 2 コマンドモード Global Configurationモード コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドでは VLANデータベースモードに入ります Console(config)# vlan database console(config-vlan)# vlan vlan VLAN Configurationモードコマンドを使用して VLANを作成します VLANを削除するには このコマンドのno 形式を使用します 構文 vlan VLANの範囲 no vlan VLANの範囲 VLANの範囲 : 追加するVLAN IDのリストを指定します 連続していないVLAN IDをコンマで区切り スペースは挿入しません ハイフンは IDの範囲を指定します HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 28-1
VLAN コマンド デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード VLAN Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは VLAN 番号 1972を作成します Console(config)# vlan database console(config-vlan)# vlan 1972 interface vlan interface vlan Global Configurationモードコマンドを実行すると Interface Configuration(VLAN) モードに入ります 構文 interface vlan VLANのID VLANのID: 既存のVLAN IDを指定します デフォルト設定以下の2つのインタフェースがDHCPサーバに設定されています VLAN 1のインタフェース VLAN 2のインタフェースコマンドモード Global Configurationモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは IPアドレス131.108.1.27およびサブネットマスク255.255.255.0を持つVLAN 1を設定します Console(config)# interface vlan 1 Console(config-if)# ip address 131.108.1.27 255.255.255.0 28-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
VLAN コマンド interface range vlan interface range vlan Global Configurationモードコマンドを使用すると 複数のVLANを同時に設定できます 構文 interface range vlan {VLANの範囲 all} VLANの範囲 : 追加するVLAN IDのリストを指定します 連続していないVLAN IDをコンマで区切り スペースは挿入しません ハイフンは IDの範囲を指定します all: 既存のすべての静的なVLAN デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Global Configurationモード コマンドの使用法インタフェースの範囲のコンテキストでは コマンドはその範囲内の各インタフェース上で別々に実行されます インタフェースのどれかでコマンドがエラーを返すと エラーメッセージが表示され そのコマンドの実行は他のインタフェースで続けられます 例以下のコマンドは VLAN 221~228および889をグループ化して同じコマンドを受信します Console(config)# interface range vlan 221-228,889 Console(config-if)# name name Interface Configurationモードコマンドは VLANに名前を追加します VLAN 名を削除するには このコマンドのno 形式を使用します 構文 name 文字列 no name 文字列 : このVLANに関連付ける一意の名前 ( 範囲 :1~32 文字 ) デフォルト設定名前は定義されていません コマンドモード Interface Configuration(VLAN) モード インタフェースの範囲 ( 範囲のコンテキスト ) に対しては設定できません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 28-3
VLAN コマンド コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは VLAN 番号 19にMarketingという名前を付けます Console(config)# interface vlan 19 Console(config-if)# name Marketing switchport mode switchport mode Interface Configurationモードコマンドは ポートのVLANメンバシップモードを設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 switchport mode {access trunk general} no switchport mode access: タグなしレイヤ2のVLANポートを示します trunk: トランクレイヤ2のVLANポートを示します general:802-1qフルサポートのvlanポートを示します デフォルト設定すべてのポートがアクセスモードに設定されています また すべてのポートがデフォルトのVLANに属しているわけではありません デフォルトでは 1~41 番の奇数ポート 42 番 45 番 および46 番のポートはVLAN 1に属しており 残りのポートはVLAN 2に属しています コマンドモード Interface Configuration(Ethernet ポートチャネル ) モードコマンドの使用法ユーザガイドラインはありません 例以下のコマンドは Ethernetポート1/e16をタグなしレイヤ2のVLANポートとして設定します Console(config)# interface ethernet 1/e16 Console(config-if)# switchport mode access 28-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
VLAN コマンド switchport access vlan switchport access vlan Interface Configurationモードコマンドは インタフェースがアクセスモードにあるときにVLAN IDを設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 switchport access vlan {VLANのID dynamic} no switchport access vlan VLANのID: ポートを設定するVLANのIDを指定します dynamic:vlan へのポートの割り当てが そのポートに接続しているホストの送信元 MAC アドレスに基づいて行われることを示します デフォルト設定 1~41 番の奇数ポート 42 番 45 番 および46 番のポートはVLAN 1に属しており 残りのポートはVLAN 2 に属しています コマンドモード Interface Configuration(Ethernet ポートチャネル ) モード コマンドの使用法このコマンドは 自動的に以前のVLANからポートを削除して新しいVLANを追加します 例以下のコマンドは アクセスモードにあるEthernetポート1/e16をVLAN 23のメンバとして設定します Console(config)# interface ethernet 1/e16 Console(config-if)# switchport access vlan 23 switchport trunk allowed vlan switchport trunk allowed vlan Interface Configurationモードコマンドは トランクポートへのVLANの追加またはトランクポートからのVLANの削除を行います 構文 switchport trunk allowed vlan {add VLANのリスト remove VLANのリスト } add VLANのリスト : 追加するVLAN IDのリスト 連続していないVLAN IDをコンマで区切り スペースは挿入しません ハイフンは IDの範囲を指定します remove VLANのリスト : 削除するVLAN IDのリスト 連続していないVLAN IDをコンマで区切り スペースは挿入しません ハイフンは IDの範囲を指定します デフォルト設定このコマンドにデフォルトの設定はありません HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 28-5
VLAN コマンド コマンドモード Interface Configuration(Ethernet ポートチャネル ) モードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは VLAN 1 2 5~6をEthernetポート1/e16の許可されたリストに追加します Console(config)# interface ethernet 1/e16 Console(config-if)# switchport trunk allowed vlan add 1-2,5-6 switchport trunk native vlan switchport trunk native vlan Interface Configurationモードコマンドは インタフェースがトランクモードにあるときにネイティブVLANを定義します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 switchport trunk native vlan VLANのID no switchport trunk native vlan VLANのID: ネイティブVLANのIDを指定します デフォルト設定 VID=1 コマンドモード Interface Configuration(Ethernet ポートチャネル ) モードコマンドの使用法このコマンドは ポートをVLAN 内のメンバとして追加します そのポートがすでに ( ネイティブではない )VLAN 内のメンバである場合は 最初にそのVLANから削除してください 例以下のコマンドは Ethernetポート1/e16がトランクモードにあるときに VLAN 番号 123をネイティブVLAN として設定します Console(config)# interface ethernet 1/e16 Console(config-if)# switchport trunk native vlan 123 28-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
VLAN コマンド switchport general allowed vlan switchport general allowed vlan Interface Configurationモードコマンドは VLANを一般的なポートに対して追加または削除します 構文 switchport general allowed vlan add VLANのリスト [tagged untagged] switchport general allowed vlan remove VLANのリスト add VLANのリスト : 追加するVLAN IDのリストを指定します 連続していないVLAN IDをコンマで区切り スペースは挿入しません ハイフンは IDの範囲を指定します remove VLANのリスト : 削除するVLAN IDのリストを指定します 連続していないVLAN IDをコンマで区切り スペースは挿入しません ハイフンは IDの範囲を指定します tagged: ポートがVLANのタグ付きパケットを送信することを示します untagged: ポートがVLANのタグなしパケットを送信することを示します デフォルト設定タグ付きまたはタグなしを指定しないでポートをVLANに追加した場合 デフォルト設定はタグ付きになります コマンドモード Interface Configuration(Ethernet ポートチャネル ) モード コマンドの使用法このコマンドを使用すると 最初にVLANをリストから削除しないで 出口ルールを ( たとえば タグ付きからタグなしに ) 変更できます 例以下のコマンドは VLAN 2 5 および6をEthernetポート1/e16の許可されたリストに追加します Console(config)# interface ethernet 1/e16 Console(config-if)# switchport general allowed vlan add 2,5-6 tagged HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 28-7
VLAN コマンド switchport general pvid switchport general pvid Interface Configurationモードコマンドは インタフェースが一般モードにあるときにPVID( ポートVLAN ID) を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 switchport general pvid VLANのID no switchport general pvid VLANのID:PVIDを指定します デフォルト設定デフォルトVLANが有効な場合は PVID = 1 それ以外の場合は PVID=4095 コマンドモード Interface Configuration(Ethernet ポートチャネル ) モードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは インタフェースが一般モードにあるときに Ethernetポート1/e16のPVIDを設定します Console(config)# interface ethernet 1/e16 Console(config-if)# switchport general pvid 234 switchport general ingress-filtering disable switchport general ingress-filtering disable Interface Configurationモードコマンドは ポートの入口フィルタリングを無効にします 入口フィルタリングでは ポートが属していないVLANへのフレームが破棄されます デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 switchport general ingress-filtering disable no switchport general ingress-filtering disable このコマンドのはありません デフォルト設定入口フィルタリングは有効です コマンドモード Interface Configuration(Ethernet ポートチャネル ) モード 28-8 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
VLAN コマンド コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは Ethernetポート1/e16でポートの入口フィルタリングを無効にします Console(config)# interface ethernet 1/e16 Console(config-if)# switchport general ingress-filtering disable switchport general acceptable-frame-type tagged-only switchport general acceptable-frame-type tagged-only Interface Configurationモードコマンドは タグなしフレームを入口で破棄します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 switchport general acceptable-frame-type tagged-only no switchport general acceptable-frame-type tagged-only このコマンドのはありません デフォルト設定すべてのフレームの種類が入口で受け付けられます コマンドモード Interface Configuration(Ethernet ポートチャネル ) モードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは タグなしフレームを入口で破棄するようにEthernetポート1/e16を設定します Console(config)# interface ethernet 1/e16 Console(config-if)# switchport general acceptable-frame-type tagged-only HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 28-9
VLAN コマンド switchport forbidden vlan switchport forbidden vlan Interface Configurationモードコマンドは ポートへの特定のVLANの追加を禁止します デフォルトの設定に戻すには このコマンドのremoveを使用します 構文 switchport forbidden vlan {add VLANのリスト remove VLANのリスト } add VLANのリスト : 追加するVLAN IDのリストを指定します 連続していないVLAN IDは スペースを入れずにコンマで区切ります ハイフンは IDの範囲を指定します remove VLANのリスト : 削除するVLAN IDのリストを指定します 連続していないVLAN IDは スペースを入れずにコンマで区切ります ハイフンは IDの範囲を指定します デフォルト設定すべてのVLANが許可されています コマンドモード Interface Configuration(Ethernet ポートチャネル ) モード コマンドの使用法このコマンドを使用すると 選択したポートで 指定したVLANがGVRPによって自動的にアクティブになることを防止できます 例以下のコマンドは Ethernetポート1/e16へのVLAN ID 234~256の追加を禁止します Console(config)# interface ethernet 1/e16 Console(config-if)# switchport forbidden vlan add 234-256 28-10 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
VLAN コマンド ip internal-usage-vlan ip internal-usage-vlan Interface Configurationモードコマンドは VLANをインタフェースの内部使用 VLAN として予約します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 ip internal-usage-vlan VLANのID no ip internal-usage-vlan VLANのID: 内部使用 VLANのIDを指定します デフォルト設定ソフトウェアは VLANをインタフェースの内部使用 VLANとして予約します コマンドモード Interface Configuration(Ethernet ポートチャネル ) モード コマンドの使用法 内部使用 VLANは IPインタフェースがEthernetポートまたはポートチャネル上に設定される場合に必要です このコマンドを使用すると ユーザはポートの内部使用 VLANを設定できます 内部使用 VLANが設定されていないときにユーザがIPインタフェースを設定しようとすると ソフトウェアは未使用のVLAN を選択します ソフトウェアが VLAN を内部使用として選択しているときに ユーザがその VLAN を静的または動的 VLANとして使用する場合は 以下のどれかを実行してください IPインタフェースを削除します このコマンドを使用して 別のVLANを内部使用 VLANとして明示的に設定します VLANを作成し IPインタフェースを再作成します 例以下のコマンドは 未使用のVLAN 1236をEthernetポート1/e8の内部使用 VLANとして予約します Console(config)# interface ethernet 1/e8 Console(config-if)# ip internal-usage-vlan 1236 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 28-11
VLAN コマンド show vlan show vlan Privileged Exec モードコマンドは VLAN 情報を表示します 構文 show vlan [id VLANのID name VLAN 名 ] VLANのID:VLAN IDを指定します VLAN 名 :VLAN 名の文字列を指定します ( 範囲 :1~32 文字 ) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは すべてのVLAN 情報を表示します Console# show vlan VLAN Name Ports Type Authorization ---- ------- -------- ---- ------------- 1 default 1/e1-e2, 2/e1-e4 other Required 10 VLAN0010 1/e3-e4 dynamic Required 11 VLAN0011 1/e1-e2 static Required 20 VLAN0020 1/e3-e4 static Required 21 VLAN0021 static Required 30 VLAN0030 static Required 31 VLAN0031 static Required 91 VLAN0011 1/e1-e2 static Not Required 3978 Guest VLAN 1/e17 guest - 28-12 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
VLAN コマンド show vlan internal usage show vlan internal usage Privileged Execモードコマンドは デバイスで内部的に使用されているVLANのリストを表示します 構文 show vlan internal usage このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは デバイスで内部的に使用されているVLANを表示します Console# show vlan internal usage VLAN Usage IP Address Reserved ---- --------- ---------- -------- 1007 Eth 1/e21 Active No 1008 Eth 1/e22 Inactive Yes 1009 Eth 1/e23 Active Yes show interfaces switchport show interfaces switchport Privileged Exec モードコマンドは スイッチポートの設定を表示します 構文 show interfaces switchport {ethernet インタフェース port-channel ポートチャネル番号 } インタフェース : 有効なEthernetポート番号 ポートチャネル番号 : 有効なポートチャネル番号 デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモード HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 28-13
VLAN コマンド コマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは Ethernetポート1/e1のスイッチポートの設定を表示します Console# show interface switchport ethernet 1/e1 Port 1/e1: VLAN Membership mode: General Operating parameters: PVID: 1 (default) Ingress Filtering: Enabled Acceptable Frame Type: All GVRP status: Enabled Protected: Enabled, Uplink is 1/e9. Port 1/e1 is member in: VLAN Name Egress Rule Type ---- ------- ----------- ------- 1 default untagged System 8 VLAN008 tagged Dynamic 11 VLAN011 tagged Static 19 IPv6 VLAN untagged Static 72 VLAN0072 untagged Static Static configuration: PVID: 1 (default) Ingress Filtering: Enabled Acceptable Frame Type: All Port 1/e1 is statically configured to: VLAN Name Egress Rule ---- ------- ----------- 1 default untagged 11 VLAN011 tagged 19 IPv6 VLAN untagged 72 VLAN0072 untagged Forbidden VLANS: VLAN Name ---- ---- 73 out Console# show interface switchport ethernet 1/e2 Port 1/e2: 28-14 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
VLAN コマンド VLAN Membership mode: General Operating parameters: PVID: 4095 (discard vlan) Ingress Filtering: Enabled Acceptable Frame Type: All Port 1/e1 is member in: VLAN Name Egress Rule Type ---- ------------ ----------- ------ 91 IP Telephony tagged Static Static configuration: PVID: 8 Ingress Filtering: Disabled Acceptable Frame Type: All Port 1/e2 is statically confgiured to: VLAN Name Egress rule ---- ------------ ----------- 8 VLAN0072 untagged 91 IP Telephony tagged Forbidden VLANS: VLAN Name ---- ---- 73 out Port 2/e19 Static configuration: PVID: 2922 Ingress Filtering: Enabled Acceptable Frame Type: Untagged GVRP status: Disabled HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 28-15
29 Web サーバコマンド ip http server ip http server Global Configurationモードコマンドは ブラウザからのデバイスの設定を有効にします この機能を無効にするには このコマンドのno 形式を使用します 構文 ip http server no ip http server このコマンドのはありません デフォルト設定 HTTPサーバは有効です コマンドモード Global Configurationモードコマンドの使用法 Webサーバは アクセスレベルが15のユーザだけが使用できます 例以下のコマンドは ブラウザからのデバイスの設定を有効にします Console(config)#Console(config)# ip http server ip http port ip http port Global Configurationモードコマンドは Webブラウザインタフェースで使用するTCPポートを指定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 ip http port ポート番号 no ip http port ポート番号 :HTTPサーバで使用するポート番号 ( 範囲 :0~65535) デフォルト設定デフォルトのポート番号は80です HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 29-1
Web サーバコマンド コマンドモード Global Configurationモードコマンドの使用法ポート番号として0を指定すると デバイスへのHTTPアクセスが完全に無効になります 例以下のコマンドは HTTPのポート番号を100に設定します Console(config)# ip http port 100 ip https server ip https server Global Configurationモードコマンドは セキュリティで保護されたブラウザからのデバイスの設定を有効にします デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 ip https server no ip https server このコマンドのはありません デフォルト設定 HTTPSサーバは無効です コマンドモード Global Configurationモードコマンドの使用法 crypto certificate generate Global Configurationモードコマンドを使用して HTTPS 証明書を生成します 例以下のコマンドは セキュリティで保護されたブラウザからのデバイスの設定を有効にします Console(config)# ip https server 29-2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
Web サーバコマンド ip https port ip https port Global Configurationモードコマンドは サーバがWebブラウザを介してデバイスを設定するために使用するTCPポートを指定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 ip https port ポート番号 no ip https port ポート番号 :HTTPサーバで使用するポート番号 ( 範囲 :0~65535) デフォルト設定デフォルトのポート番号は443です コマンドモード Global Configurationモードコマンドの使用法ポート番号として0を指定すると デバイスへのHTTPSアクセスが完全に無効になります 例以下のコマンドは HTTPSのポート番号を100に設定します Console(config)#Console(config)# ip https port 100 crypto certificate generate crypto certificate generate Global Configurationモードコマンドは 自己署名されたHTTPS 証明書を生成します 構文 crypto certificate [ 番号 ] generate [key-generate [ 長さ ]] [cn 一般名 ] [ou 組織単位 ] [or 組織 ] [loc 場所 ] [st 州 ] [cu 国 ] [duration 日数 ] 番号 : 証明書番号を指定します ( 範囲 :1~2) key-generate:ssl RSAキーを再生成します 長さ :SSL RSAキーの長さを指定します ( 範囲 :512~2048) 一般名 : デバイスの完全修飾 URLまたはIPアドレスを指定します ( 範囲 :1~64) 組織 : 組織名を指定します ( 範囲 :1~64) 組織単位 : 組織単位または部門の名前を指定します ( 範囲 :1~64) 場所 : 場所または市の名前を指定します ( 範囲 :1~64) 州 : 州または都道府県の名前を指定します ( 範囲 :1~64) HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 29-3
Web サーバコマンド 国 : 国の名前を指定します ( 範囲 :2~2) 日数 : 認証の有効日数を指定します ( 範囲 :30~3650) デフォルト設定証明書とSSLのRSAキーのペアは存在しません 証明書番号を指定しない場合 デフォルトの証明書番号は1です RSAキーの長さを指定しない場合 デフォルトの長さは1024です URLまたはIPアドレスを指定しない場合 デフォルトの一般名は 証明書が生成された時点でのデバイスの最も下のIPアドレスになります 日数を指定しない場合 認証が有効なデフォルトの期間は365 日です コマンドモード Global Configurationモードコマンドの使用法このコマンドはデバイス設定には保存されませんが このコマンドによって生成された証明書とキーは非公開設定に保存されます ( 非公開設定は ユーザへの表示も他のデバイスへのバックアップもされません ) このコマンドを使用して デバイスの自己署名証明書を生成します RSAキーが存在しない場合は key-generateを使用する必要があります 例以下のコマンドは HTTPS 証明書を再生成します Console(config)#Console(config)# crypto certificate 1 generate key-generate 29-4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
Web サーバコマンド crypto certificate request crypto certificate request Privileged Execモードコマンドは HTTPS 用の証明書要求の生成と表示を行います 構文 crypto certificate 番号 request [cn 一般名 ] [ou 組織単位 ] [or 組織 ] [loc 場所 ] [st 州 ] [cu 国 ] 番号 : 証明書番号を指定します ( 範囲 :1~2) 一般名 : デバイスの完全修飾 URLまたはIPアドレスを指定します ( 範囲 :1~64) 組織単位 : 組織単位または部門の名前を指定します ( 範囲 :1~64) 組織 : 組織名を指定します ( 範囲 :1~64) 場所 : 場所または市の名前を指定します ( 範囲 :1~64) 州 : 州または都道府県の名前を指定します ( 範囲 :1~64) 国 : 国の名前を指定します ( 範囲 :1~2) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドを使用して 証明書要求を証明機関にエクスポートします 証明書要求は Base64でエンコードされたX.509 形式で生成されます 証明書要求を生成する前に まず crypto certificate generate Global Configurationモードコマンドを使用して 自己署名証明書を生成する必要があります 証明書フィールドに再入力する必要があることに注意してください 証明機関から証明書を受信したら crypto certificate import Global Configurationモードコマンドを使用して その証明書をデバイスにインポートします この証明書によって 自己署名証明書が置き換えられます HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 29-5
Web サーバコマンド 例以下のコマンドは HTTPS 用の証明書要求を生成および表示します Console# crypto certificate 1 request -----BEGIN CERTIFICATE REQUEST----- MIwTCCASoCAQAwYjELMAkGA1UEBhMCUFAxCzAJBgNVBAgTAkNDMQswCQYDVQQH EwRDEMMAoGA1UEChMDZGxkMQwwCgYDVQQLEwNkbGQxCzAJBgNVBAMTAmxkMRAw DgKoZIhvcNAQkBFgFsMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC8ecwQ HdML0831i0fh/F0MV/Kib6Sz5p+3nUUenbfHp/igVPmFM+1nbqTDekb2ymCu6K akvebvlf9f2lmm7vpjdbb9bb4jnxkvww/wzdlvw2rsy5npmh1qvl+8ubx3gycm /ow93bsofwxwesp58kf+spypy+/8wwmontdwidaqabob8whqyjkozihvcnaqkh MRDjEyMwgICCAgICAICAgIMA0GCSqGSIb3DQEBBAUAA4GBAGb8UgIx7rB05m+2 m5zzphiwl8arspxwhvdjexfjbnmvcacqjpg8piirv6lkxrygf2bvu3jkeipcza g+unpytkdt3zvu72pjz/fa8tf0n3 -----END CERTIFICATE REQUEST----- CN= router.gm.com 0= General Motors C= US 29-6 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
Web サーバコマンド crypto certificate import crypto certificate import Global Configurationモードコマンドは 証明機関によって署名されたHTTPS 用の証明書をインポートします 構文 crypto certificate 番号 import 番号 : 証明書番号を指定します ( 範囲 :1~2) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Global Configurationモードコマンドの使用法このコマンドを使用して 証明機関によって署名された外部の証明書をデバイスに入力します セッションを終了するには 空白行を入力します インポートされた証明書は crypto certificate request Privileged Execモードコマンドによって作成した証明書要求に基づいている必要があります 証明書に含まれている公開キーがデバイスのSSL RSAキーに一致しない場合 このコマンドは失敗します このコマンドはデバイス設定には保存されませんが このコマンドでインポートされた証明書は非公開設定に保存されます ( 非公開設定は ユーザへの表示も他のデバイスへのバックアップもされません ) 例以下のコマンドは 証明機関によって署名されたHTTPS 用の証明書をインポートします Console(config)#Console(config)# crypto certificate 1 import -----BEGIN CERTIFICATE----- dhmugum9vdcbdzxj0awzpzxiwxdanbgkqhkig9w0baqefaanladbiakeap4hs nnh/xqsga2ffkrbwu2xixb7n8vpstm1xyj1t11a1gaqchfmqqe0kmfhcohswr yf1fpd0mwotgdawidaqabo4ibojccaz4wewyjkwybbagcnxqcbayebabdaeew CwR0PBAQDAgFGMA8GA1UdEwEB/wQFMAMBAf8wHQYDVR0OBBYEFAf4MT9BRD47 ZvKBAEL9Ggp+6MIIBNgYDVR0fBIIBLTCCASkwgdKggc+ggcyGgclsZGFwOi8v L0VByb3h5JTIwU29mdHdhcmUlMjBSb290JTIwQ2VydGlmaWVyLENOPXNlcnZl -----END CERTIFICATE----- Certificate imported successfully. Issued to: router.gm.com Issued by: www.verisign.com Valid from: 8/9/2006 to 8/9/2007 Subject: CN= router.gm.com, 0= General Motors, C= US Finger print: DC789788 DC88A988 127897BC BB789788 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 29-7
Web サーバコマンド ip https certificate ip https certificate Global Configurationモードコマンドは HTTPS 用のアクティブな証明書を設定します デフォルトの設定に戻すには このコマンドのno 形式を使用します 構文 ip https certificate 番号 no ip https certificate 番号 : 証明書番号を指定します ( 範囲 :1~2) デフォルト設定証明書番号 1 コマンドモード Global Configurationモードコマンドの使用法 HTTPS 証明書を生成するには crypto certificate generateコマンドを使用してください 例以下のコマンドは HTTPS 用のアクティブな証明書を設定します Console(config)#Console(config)# ip https certificate 1 29-8 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
Web サーバコマンド show crypto certificate mycertificate show crypto certificate mycertificate Privileged Exec モードコマンドは デバイスの SSH 証明書を表示します 構文 show crypto certificate mycertificate [ 番号 ] 番号 : 証明書番号を指定します ( 範囲 :1~2) デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは 証明書を表示します Console# show crypto certificate mycertificate 1 -----BEGIN CERTIFICATE----- dhmugum9vdcbdzxj0awzpzxiwxdanbgkqhkig9w0baqefaanladbiakeap4hs nnh/xqsga2ffkrbwu2xixb7n8vpstm1xyj1t11a1gaqchfmqqe0kmfhcohswr yf1fpd0mwotgdawidaqabo4ibojccaz4wewyjkwybbagcnxqcbayebabdaeew CwR0PBAQDAgFGMA8GA1UdEwEB/wQFMAMBAf8wHQYDVR0OBBYEFAf4MT9BRD47 ZvKBAEL9Ggp+6MIIBNgYDVR0fBIIBLTCCASkwgdKggc+ggcyGgclsZGFwOi8v L0VByb3h5JTIwU29mdHdhcmUlMjBSb290JTIwQ2VydGlmaWVyLENOPXNlcnZl -----END CERTIFICATE----- Issued by: www.verisign.com Valid from: 8/9/2006 to 8/9/2007 Subject: CN= router.gm.com, 0= General Motors, C= US Finger print: DC789788 DC88A988 127897BC BB789788 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 29-9
Web サーバコマンド show ip http show ip http Privileged Exec モードコマンドは HTTP サーバの設定を表示します 構文 show ip http このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは HTTPサーバの設定を表示します Console# show ip http HTTP server enabled. Port: 80 29-10 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
Web サーバコマンド show ip https show ip https Privileged Exec モードコマンドは HTTPS サーバの設定を表示します 構文 show ip https このコマンドのはありません デフォルト設定このコマンドにデフォルトの設定はありません コマンドモード Privileged Execモードコマンドの使用法このコマンドに関するユーザガイドラインはありません 例以下のコマンドは HTTPサーバの設定を表示します Console# show ip https HTTPS server enabled. Port: 443 Certificate 1 is active Issued by: www.verisign.com Valid from: 8/9/2004 to 8/9/2005 Subject: CN= router.gm.com, 0= General Motors, C= US Finger print: DC789788 DC88A988 127897BC BB789788 Certificate 2 is inactive Issued by: self-signed Valid from: 8/9/2006 to 8/9/2007 Subject: CN= router.gm.com, 0= General Motors, C= US Finger print: 1873B936 88DC3411 BC8932EF 782134BA HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 29-11
索引 数字 802.1xコマンド 2 1~2 20 定義 1 7 A AAAコマンド 3 1~3 10 定義 1 7 abort MST( コマンド ) 22 19 Access Control List Configuration( コマンド ) 1 5 ACLコマンド 4 1~4 11 定義 1 7 arp clear( コマンド ) 11 6 show( コマンド ) 11 7 timeout( コマンド ) 11 6 authentication aaa( コマンド ) 3 1 aaa enable( コマンド ) 3 2 enable( コマンド ) 3 4 ip http( コマンド ) 3 5 ip https( コマンド ) 3 6 login( コマンド ) 3 3 show methods( コマンド ) 3 7 B back-pressure( コマンド ) 8 7 boot system( コマンド ) 7 4 bridgeコマンド 5 1~5 7, 5 11~5 17 C class( コマンド ) 18 6 class-map( コマンド ) 18 3 clear counters( コマンド ) 8 7 host( コマンド ) 11 10 logging( コマンド ) 24 5 clock set( コマンド ) 6 1 show( コマンド ) 6 2, 6 12 summer-time( コマンド ) 6 3 configuration gvrp( コマンド ) 9 5 Configurationクラス 1 4 config( コマンド ) 7 5, 7 6 copper-ports( コマンド ) 15 2, 15 3 copy( コマンド ) 7 1 cos( コマンド ) 18 22 counters( コマンド ) 8 7, 8 13 cpu utilization( コマンド ) 25 12, 25 13 CRC Align Errors( コマンド ) 20 1 crypto certificate generate( コマンド ) 29 3 D database VLAN( コマンド ) 28 1 delete( コマンド ) 7 4 deny( コマンド ) 14 3 deny(ip)( コマンド ) 4 5 deny(mac)( コマンド ) 4 9 description( コマンド ) 8 3 DHCP Configuration( コマンド ) 1 5 DHCP(Dynamic Host Configuration Protocol) 11 2, 11 11 disable Privileged Execモード 27 2 do( コマンド ) 27 1 domain-lookup( コマンド ) 11 7 dot1xコマンド 2 1~2 20 duplex( コマンド ) 8 4 E enable password( コマンド ) 3 9, 3 8 enable Privileged Execモード 27 2 end( コマンド ) 27 5 Ethernet 設定コマンド 8 1~8 17 定義 1 7 Execクラス 1 4 Execコマンド 1 4 exit( コマンド ) 27 4, 27 5 exit(mst)( コマンド ) 22 18 F fiber-ports( コマンド ) 15 4 flowcontrol( コマンド ) 8 5 G garp timer( コマンド ) 9 2 Global Configuration( コマンド ) 1 5 gvrp enable( コマンド ) 9 2, 9 1 GVRPコマンド 9 1~9 7 定義 1 7 H help( コマンド ) 1 3, 27 6 history size( コマンド ) 13 4 history( コマンド ) 1 4, 13 4, 27 8 host clear( コマンド ) 11 10 show( コマンド ) 11 11 hostname( コマンド ) 25 9 host( コマンド ) 11 9 I IGMPスヌーピングコマンド 10 1~10 7 定義 1 7 instance MST( コマンド ) 22 15 Interface Configuration( コマンド ) 1 5 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 索引 -1
索引 interface active( コマンド ) 8 8 interfaces advertise( コマンド ) 8 9 configuration( コマンド ) 8 10 counters( コマンド ) 8 13 description( コマンド ) 8 12 status( コマンド ) 8 11 IP domain-lookup( コマンド ) 11 7 host( コマンド ) 11 9 http port( コマンド ) 29 1 https port( コマンド ) 29 3 https server( コマンド ) 29 2 IPアドレス指定コマンド 11 1~11 11 定義 1 7 IPアドレス スイッチ 1 1 J Jabbers( フィールド ) 20 2 K key-string( コマンド ) 23 5 L LACPコマンド 12 1~12 5 定義 1 7 Line Configuration( コマンド ) 1 5 login authentication( コマンド ) 3 3 login User Execモード 27 3 M mac access-list( コマンド ) 4 7 match( コマンド ) 18 4 mdix( コマンド ) 8 6 MSTP 設定 1 5 N name(mst)( コマンド ) 22 16 name( コマンド ) 28 3 negotiation( コマンド ) 8 5 O Octets( フィールド ) 20 2 P Packets( フィールド ) 20 2 password enable( コマンド ) 3 8, 3 9 password( コマンド ) 3 8 permit(ip)( コマンド ) 4 2 permit(mac)( コマンド ) 4 8 permit( 管理 )( コマンド ) 14 2 PHY 診断コマンド 15 1~15 4 定義 1 7 ping( コマンド ) 25 1 police( コマンド ) 18 10 policy-map( コマンド ) 18 5 port security max( コマンド ) 5 9 mode( コマンド ) 5 9 routed secure-address( コマンド ) 5 10 port security( コマンド ) 5 8, 5 16 Q QoSコマンド 18 1~18 23 定義 1 7 R RADIUSコマンド 19 1~19 6 reload( コマンド ) 25 8 resume( コマンド ) 25 8 定義 1 7 revision(mst)( コマンド ) 22 17 rmon collection history( コマンド ) 20 3 rmon event( コマンド ) 20 11 RMONコマンド 20 1~20 14 定義 1 7 Router Configuration( コマンド ) 1 5 running-config( コマンド ) 7 5 S security port max( コマンド ) 5 9 port mode( コマンド ) 5 9 port routed secure-address( コマンド ) 5 10 port( コマンド ) 5 8 show ports addresses( コマンド ) 5 17 show ports( コマンド ) 5 16 service cpu-utilization( コマンド ) 25 12 service-acl( コマンド ) 4 10 service-policy( コマンド ) 18 11 sessions show( コマンド ) 25 10 set( コマンド ) 18 9 インタフェース値 8 8 show access-lists( コマンド ) 4 11 arp( コマンド ) 11 7 authentication methods( コマンド ) 3 7 bootvar( コマンド ) 7 7 class-map( コマンド ) 18 4 clock( コマンド ) 6 12 cpu utilization( コマンド ) 25 13 gvrp configuration( コマンド ) 9 5 gvrp statistics( コマンド ) 9 6 history( コマンド ) 27 8 hosts( コマンド ) 11 11 interfaces advertise( コマンド ) 8 9 interfaces configuration( コマンド ) 8 10 interfaces counters( コマンド ) 8 13 interfaces description( コマンド ) 8 12 interfaces port-channel( コマンド ) 16 3 interfaces status( コマンド ) 8 11 ip https( コマンド ) 29 11 ip http( コマンド ) 29 10 ip igmp snooping( コマンド ) 10 5, 10 6, 10 7 ip interface( コマンド ) 11 4 ip ssh( コマンド ) 23 7 lacp ethernet( コマンド ) 12 3 line( コマンド ) 13 7 logging( コマンド ) 24 8 management access-list( コマンド ) 14 5 mst( コマンド ) 22 17 policy-map( コマンド ) 18 7 索引 -2 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド
索引 ports monitor( コマンド ) 17 2 ports security addresses( コマンド ) 5 17 ports security( コマンド ) 5 16 ports storm-control( コマンド ) 8 17 privilege( コマンド ) 27 9 qos aggregate-policer( コマンド ) 18 12 qos interface( コマンド ) 18 16 qos( コマンド ) 18 2 running-config( コマンド ) 7 5 sessions( コマンド ) 25 10 snmp( コマンド ) 21 13~21 18 sntp configuration( コマンド ) 6 13 sntp status( コマンド ) 6 14 startup-config( コマンド ) 7 6 system( コマンド ) 25 11 tacacs( コマンド ) 26 4 users( コマンド ) 25 9 versions( コマンド ) 25 12 vlan( コマンド ) 28 12 shutdown( コマンド ) 8 2 SNMPコマンド 定義 1 7 sntpコマンド 6 4~6 11, 6 13~6 14 speed( コマンド ) 8 3, 13 2 SSHコマンド 23 1~23 7 定義 1 8 startup-config( コマンド ) 7 6 switchportコマンド 28 4~28 10, 28 13 Syslogコマンド 24 1~24 9 定義 1 8 system show( コマンド ) 25 11 T TACACS+ コマンド 26 1~26 4 定義 1 8 Telnet セッションの開始 1 2 接続 1 1 telnet( コマンド ) 25 5 terminal data-dump( コマンド ) 27 7 traceroute( コマンド ) 25 3 traffic-shape( コマンド ) 18 15 U user-key( コマンド ) 23 5 username( コマンド ) 3 10 users show( コマンド ) 25 9 V versions show( コマンド ) 25 12 VLAN Configuration( コマンド ) 1 5 VLANコマンド 28 1~28 13 定義 1 8 W Webサーバコマンド 29 1~29 11 定義 1 8 wwr( コマンド ) 18 18 あ アクセス コマンドラインインタフェース 1 1 コンソールポートを介したスイッチ 1 1 アクセスモード 通常 1 1 特権 1 1 アクセスリスト 4 11 アドレステーブルコマンド 5 1~5 17 定義 1 7 アラーム 20 7 イメージファイルコマンド 7 1~7 7 定義 1 7 インタフェース値 8 8 か 開始 Telnetセッション 1 2 管理 ACLコマンド 14 1~14 6 定義 1 7 キーストロークコマンド 1 6 キーワード 1 3 表 25 6 部分的な検索 1 4 グループ コマンド 1 7 クロックコマンド 6 1~6 14 定義 1 7 現在使用可能なコマンドの表示 1 4 コマンド 打ち消し 1 4 キーストローク 1 6 グループ 1 7 短縮 1 3 入力 1 3 表示 1 3 ヘルプ 1 3 補完 1 3 モード 1 4 履歴 1 4 コマンドラインインタフェース (CLI) 1 1 コマンドラインの処理 1 6 コマンドの打ち消し 1 4 コンソールの接続 1 1 さ システム管理コマンド 25 1~25 13 定義 1 8 実行時の設定の保存 1 5 処理 1 6 スイッチ IPアドレス 1 1 スイッチへの接続 1 1 ストームコマンド 8 15~8 17 スパニングツリーコマンド 22 1~22 31 定義 1 8 スパニングツリー情報 22 21 接続 Telnet 1 1 設定 configure Privileged Execモード 27 3 設定コマンド 1 4, 1 5, 7 1~7 7 定義 1 7 保存 1 5 HP PC Blade スイッチ CLI リファレンスガイド www.hp.com/jp 索引 -3
索引 た タイマ 9 2 タイムゾーン 6 2 短縮 1 3 通常のアクセスモード 1 1 特権アクセスモード 1 1 な入力コマンド 1 3 複数のコマンド 1 3 は 1 3 引数 1 3 表示コマンド 1 3 スパニングツリー情報 22 21 複数のコマンド 1 3 部分的なキーワードによる検索 1 4 ポート監視コマンド 17 1~17 2 定義 1 7 ポートチャネルコマンド 16 1~16 3 定義 1 7 ポート表 25 6 や 矢印キー 1 6 ユーザインタフェースコマンド 27 1~27 9 定義 1 8 ら ラインコマンド 13 1~13 7 定義 1 7 索引 -4 www.hp.com/jp HP PC Blade スイッチ CLI リファレンスガイド