Erstellen einer netzwerkzugriffsgruppe, Ändern von netzwerkzugriffsgruppen – HP 1.10 GB Virtual Connect Ethernet-Modul für BladeSystem der Klasse C Benutzerhandbuch

Seite 193

Advertising
background image

reserviert sind. Stellen Sie sicher, dass der Bereich nicht mit einem bereits im Unternehmen
bereitgestellten Ethernet-Gerät konfligiert.

HINWEIS:

Wenn Sie den Einsatz von Insight Control Server Deployment für eine RedHat

Linux-Installation und zudem die Verwendung HP- bzw. benutzerdefinierter MAC-Adressen
planen, müssen Sie das Gehäuse importieren und Profile zuweisen, bevor Insight Control
Server Deployment ausgeführt wird.

HINWEIS:

Nachdem Serverprofile mit einem ausgewählten MAC-Adressbereich bereitgestellt

wurden, kann dieser Bereich erst geändert werden, nachdem alle betreffenden Serverprofile
gelöscht wurden.

Erstellen einer Netzwerkzugriffsgruppe

Vor VC 3.30 konnte jedes Serverprofil jeder Gruppe von Netzwerken zugeordnet werden. Wenn die
Richtlinie vorgab, dass der Zugriff auf bestimmte Netzwerke für ein System unterbunden werden soll,
das zuvor auf andere Netzwerke zugegriffen hatte (beispielsweise Intranet und Extranet), gab es
keine Möglichkeit, diese Richtlinie automatisch durchzusetzen.

Ab VC 3.30 definiert der Netzwerkadministrator Netzwerkzugriffsgruppen, die einer Gruppe von
Netzwerken zugeordnet werden, auf die ein einzelner Server dann zugreifen kann. Jedes Serverprofil
wird einer Netzwerkzugriffsgruppe zugeordnet. Ein Netzwerk kann dem Serverprofil nicht zugeordnet
werden, sofern es sich nicht um ein Mitglied der Netzwerkzugriffsgruppe handelt, die dem
betreffenden Serverprofil zugeordnet ist. Eine Netzwerkzugriffsgruppe kann mehrere Netzwerke
enthalten.

Bis zu 128 Netzwerkzugriffsgruppen werden in der Domäne unterstützt. Ethernet-Netzwerke und
Serverprofile, die keiner bestimmten Netzwerkzugriffsgruppe zugeordnet sind, werden automatisch
der Standard-Netzwerkzugriffsgruppe zugeordnet. Die Standard-Netzwerkzugriffsgruppe ist in VCM
vordefiniert. Sie kann weder verschoben noch umbenannt werden.

Wenn Sie das Update auf VC 3.30 vornehmen, werden alle aktuellen Netzwerke der Standard-
Netzwerkzugriffsgruppe hinzugefügt, und in allen Serverprofilen wird die Verwendung der Standard-
Netzwerkzugriffsgruppe aktiviert. Die Netzwerkkommunikation in der Standard-
Netzwerkzugriffsgruppe verhält sich wie die früheren VC-Firmware-Versionen: Alle Profile können alle
Netzwerke erreichen.

Wenn Sie eine neue Netzwerkzugriffsgruppe (Netzgruppe1) erstellen und in der Standard-
Netzwerkzugriffsgruppe vorhandene Netzwerke nach Netzgruppe1 verschieben, kann ein
Netzgruppe1 verwendendes Profil nicht auf die in der Standard-Netzwerkzugriffsgruppe verbliebenen
Netzwerke zugreifen. Und wenn Sie ein neues Netzwerk erstellen und es Netzgruppe1, jedoch nicht
der Standard-Netzwerkzugriffsgruppe zuweisen, kann ein Profil, das die Standard-
Netzwerkzugriffsgruppe verwendet, nicht auf das neue Netzwerk zugreifen.

Verwenden Sie zum Erstellen einer Netzwerkzugriffsgruppe den Befehl add network-access-
group:

>add network-access-group MeineGruppe

Der Name der Netzwerkzugriffsgruppe muss im Rechenzentrum eindeutig sein. Er kann bis zu 64
Zeichen enthalten. Leer- und Sonderzeichen (außer „.“, „-“ und „_“) sind nicht zulässig.

Ändern von Netzwerkzugriffsgruppen

Verwenden Sie zum Ändern einer Netzwerkzugriffsgruppe den Befehl set network-access-
group:

186 Kapitel 3 Konfigurieren der Virtual Connect-Domäne mit der CLI

DEWW

Advertising