Erstellen einer netzwerkzugriffsgruppe, Ändern von netzwerkzugriffsgruppen – HP Virtual Connect 4Gb Fibre Channel Module for c-Class BladeSystem Benutzerhandbuch

Seite 235

Advertising
background image

HINWEIS:

Nachdem Serverprofile mit einem ausgewählten MAC-Adressbereich bereitgestellt

wurden, kann dieser Bereich erst geändert werden, nachdem alle betreffenden Serverprofile
gelöscht wurden.

Erstellen einer Netzwerkzugriffsgruppe

Vor VC 3.30 konnte jedes Serverprofil jeder Gruppe von Netzwerken zugeordnet werden. Wenn die
Richtlinie vorgab, dass der Zugriff auf bestimmte Netzwerke für ein System unterbunden werden soll,
das zuvor auf andere Netzwerke zugegriffen hatte (beispielsweise Intranet und Extranet), gab es
keine Möglichkeit, diese Richtlinie automatisch durchzusetzen.

Ab VC 3.30 definiert der Netzwerkadministrator Netzwerkzugriffsgruppen, die einer Gruppe von
Netzwerken zugeordnet werden, auf die ein einzelner Server dann zugreifen kann. Jedes Serverprofil
wird einer Netzwerkzugriffsgruppe zugeordnet. Ein Netzwerk kann dem Serverprofil nicht zugeordnet
werden, sofern es sich nicht um ein Mitglied der Netzwerkzugriffsgruppe handelt, die dem
betreffenden Serverprofil zugeordnet ist. Eine Netzwerkzugriffsgruppe kann mehrere Netzwerke
enthalten.

Bis zu 128 Netzwerkzugriffsgruppen werden in der Domäne unterstützt. Ethernet-Netzwerke und
Serverprofile, die keiner bestimmten Netzwerkzugriffsgruppe zugeordnet sind, werden automatisch
der Standard-Netzwerkzugriffsgruppe zugeordnet. Die Standard-Netzwerkzugriffsgruppe ist in VCM
vordefiniert. Sie kann weder verschoben noch umbenannt werden.

Wenn Sie das Update auf VC 3.30 oder höher vornehmen, werden alle aktuellen Netzwerke der
Standard-Netzwerkzugriffsgruppe hinzugefügt, und in allen Serverprofilen wird die Verwendung der
Standard-Netzwerkzugriffsgruppe aktiviert. Die Netzwerkkommunikation in der Standard-
Netzwerkzugriffsgruppe verhält sich wie die früheren VC-Firmware-Versionen: Alle Profile können alle
Netzwerke erreichen.

Wenn Sie eine neue Netzwerkzugriffsgruppe (Netzgruppe1) erstellen und in der Standard-
Netzwerkzugriffsgruppe vorhandene Netzwerke nach Netzgruppe1 verschieben, kann ein
Netzgruppe1 verwendendes Profil nicht auf die in der Standard-Netzwerkzugriffsgruppe verbliebenen
Netzwerke zugreifen. Und wenn Sie ein neues Netzwerk erstellen und es Netzgruppe1, jedoch nicht
der Standard-Netzwerkzugriffsgruppe zuweisen, kann ein Profil, das die Standard-
Netzwerkzugriffsgruppe verwendet, nicht auf das neue Netzwerk zugreifen.

Verwenden Sie zum Erstellen einer Netzwerkzugriffsgruppe den Befehl add network-access-
group:

>add network-access-group MyGroupName

Der Name der Netzwerkzugriffsgruppe muss im Rechenzentrum eindeutig sein. Er kann bis zu
64 Zeichen enthalten. Leer- und Sonderzeichen (außer „.“, „-“ und „_“) sind nicht zulässig.

Ändern von Netzwerkzugriffsgruppen

Verwenden Sie zum Ändern einer Netzwerkzugriffsgruppe den Befehl set network-access-
group:

>set network-access-group NetGroup1 Name=NewNetGroupName

Verwenden Sie den Befehl add nag-network, um der Netzwerkzugriffsgruppe weitere
Netzwerkmitglieder hinzuzufügen:

>add nag-network nag=NetGroup1 network=Net3,Net4,Net5

Verwenden Sie den Befehl remove nag-network, um die angegebenen Netzwerkmitglieder
aus der Netzwerkzugriffsgruppe zu entfernen:

>remove nag-network nag=NetworkGroup1 network=Net4,Net5

228 Kapitel 3 Konfigurieren der Virtual Connect-Domäne mit der CLI

DEWW

Advertising