Skip to main content
ONTAP MetroCluster
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Désactivation du cryptage sur les commutateurs Brocade FC

Contributeurs

Il peut s'avérer nécessaire de désactiver le cryptage sur les commutateurs Brocade FC.

Étapes
  1. Envoyer un message AutoSupport des deux sites indiquant le début de la maintenance.

    cluster_A::> autosupport invoke -node * -type all -message MAINT=4h
    cluster_B::> autosupport invoke -node * -type all -message MAINT=4h
  2. Vérifiez le fonctionnement de la configuration MetroCluster depuis le Cluster A.

    1. Vérifier la configuration MetroCluster et que le mode opérationnel est normal :
      metrocluster show

      cluster_A::> metrocluster show
    2. Effectuer une vérification MetroCluster :
      metrocluster check run

      cluster_A::> metrocluster check run
    3. Afficher les résultats de la vérification MetroCluster :
      metrocluster check show

      cluster_A::> metrocluster check show
  3. Vérifier l'état des deux commutateurs :

    fabric show

    switch_A_1:admin> fabric show
    switch_B_1:admin> fabric show
  4. Désactiver les deux commutateurs :

    switchdisable

    switch_A_1:admin> switchdisable
    switch_B_1:admin> switchdisable
  5. Vérifier les chemins disponibles des nœuds sur chaque cluster :

    sysconfig

    cluster_A::> system node run -node node-name -command sysconfig -a
    cluster_B::> system node run -node node-name -command sysconfig -a

    Lorsque la structure du commutateur est maintenant désactivée, la configuration du stockage système doit être la haute disponibilité à chemin unique.

  6. Vérifier l'état de l'agrégat pour les deux clusters.

    cluster_A::> aggr status
    cluster_B::> aggr status

    Le résultat du système doit afficher que les agrégats sont en miroir et que la normale pour les deux clusters :

    mirrored,normal
  7. Répétez les sous-étapes suivantes à partir de l'invite d'administration sur les deux commutateurs.

    1. Indique les ports chiffrés :
      portenccompshow

      switch_A_1:admin> portenccompshow
    2. Désactiver le cryptage sur les ports chiffrés :
      portcfgencrypt – disable port-number

      switch_A_1:admin> portcfgencrypt --disable 40
      switch_A_1:admin> portcfgencrypt --disable 41
      switch_A_1:admin> portcfgencrypt --disable 42
      switch_A_1:admin> portcfgencrypt --disable 43
    3. Définissez le type d'authentification sur tous :

      authUtil --set -a all

    switch_A_1:admin> authUtil --set -a all
    1. Définissez la stratégie d'authentification sur le commutateur. pour désactiver :
      authutil --policy -sw off

      switch_A_1:admin> authutil --policy -sw off
    2. Définissez le groupe Diffie-Hellman d'authentification sur * :
      authutil --set -g *

      switch_A_1:admin> authUtil --set -g *
    3. Supprimez la base de données de clés secrètes :
      secAuthSecret --remove -all

      switch_A_1:admin> secAuthSecret --remove -all
    4. Vérifiez que le chiffrement est désactivé sur les ports :
      portenccompshow

      switch_A_1:admin> portenccompshow
    5. Activer le commutateur :
      switchenable

      switch_A_1:admin> switchenable
    6. Confirmez le statut des liens ISL :
      islshow

      switch_A_1:admin> islshow
  8. Vérifier les chemins disponibles des nœuds sur chaque cluster :

    sysconfig

    cluster_A::> system node run -node * -command sysconfig -a
    cluster_B::> system node run -node * -command sysconfig -a

    La sortie système doit indiquer que la configuration du stockage système est repassée en configuration HA à quatre chemins.

  9. Vérifier l'état de l'agrégat pour les deux clusters.

    cluster_A::> aggr status
    cluster_B::> aggr status

    Le système doit afficher que les agrégats sont en miroir et normaux pour les deux clusters, comme indiqué dans la sortie du système suivante :

    mirrored,normal
  10. Vérifiez le fonctionnement de la configuration MetroCluster depuis le Cluster A.

    1. Effectuer une vérification MetroCluster :
      metrocluster check run

      cluster_A::> metrocluster check run
    2. Afficher les résultats de la vérification MetroCluster :
      metrocluster check show

      cluster_A::> metrocluster check show
  11. Envoyer un message AutoSupport des deux sites indiquant la fin de la maintenance.

    cluster_A::> autosupport invoke -node node-name -type all -message MAINT=END
    cluster_B::> autosupport invoke -node node-name -type all -message MAINT=END