Skip to main content
ONTAP MetroCluster
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

Brocade FC 스위치에서 암호화를 해제합니다

기여자

Brocade FC 스위치에서 암호화를 비활성화해야 할 수 있습니다.

단계
  1. 유지 관리의 시작을 알리는 AutoSupport 메시지를 두 사이트에서 보냅니다.

    cluster_A::> autosupport invoke -node * -type all -message MAINT=4h
    cluster_B::> autosupport invoke -node * -type all -message MAINT=4h
  2. 클러스터 A에서 MetroCluster 구성이 작동하는지 확인합니다

    1. MetroCluster 설정을 확인하고 운영 모드가 정상인지 확인합니다. + " * MetroCluster show * "

      cluster_A::> metrocluster show
    2. MetroCluster check 수행: + ` * MetroCluster check run * '

      cluster_A::> metrocluster check run
    3. MetroCluster check 결과 표시: + ` * MetroCluster check show * '

      cluster_A::> metrocluster check show
  3. 두 스위치의 상태를 점검하십시오.

    ``fabric show *’’입니다

    switch_A_1:admin> fabric show
    switch_B_1:admin> fabric show
  4. 두 스위치를 모두 비활성화합니다.

    '* switchdisable*'

    switch_A_1:admin> switchdisable
    switch_B_1:admin> switchdisable
  5. 각 클러스터에서 노드에 대해 사용 가능한 경로를 확인합니다.

    ' * sysconfig * '

    cluster_A::> system node run -node node-name -command sysconfig -a
    cluster_B::> system node run -node node-name -command sysconfig -a

    이제 스위치 패브릭이 비활성화되어 있으므로 시스템 스토리지 구성은 단일 경로 HA가 되어야 합니다.

  6. 두 클러스터의 총 상태를 확인합니다.

    cluster_A::> aggr status
    cluster_B::> aggr status

    시스템 출력에는 두 클러스터에 모두 미러링된 애그리게이트와 정상이 표시되어야 합니다.

    mirrored,normal
  7. 두 스위치의 관리자 프롬프트에서 다음 하위 단계를 반복합니다.

    1. 암호화된 포트를 표시합니다: + " * portenccompshow * "

      switch_A_1:admin> portenccompshow
    2. 암호화된 포트에서 암호화 해제: + " * portcfgencrypt – disable_port-number_ *"

      switch_A_1:admin> portcfgencrypt --disable 40
      switch_A_1:admin> portcfgencrypt --disable 41
      switch_A_1:admin> portcfgencrypt --disable 42
      switch_A_1:admin> portcfgencrypt --disable 43
    3. 인증 유형을 모두로 설정합니다.

      ``authUtil—​set-a all *’

    switch_A_1:admin> authUtil --set -a all
    1. 스위치에 인증 정책을 설정합니다. OFF: + " * authutil - -policy -sw off * "로 설정합니다

      switch_A_1:admin> authutil --policy -sw off
    2. Diffie-Hellman 그룹 인증을 + * +: + " * authutil - -set -g**"로 설정합니다

      switch_A_1:admin> authUtil --set -g *
    3. 비밀 키 데이터베이스(+'* secAuthSecSecSecSecret—​remove-all*)를 삭제합니다

      switch_A_1:admin> secAuthSecret --remove -all
    4. 포트: + " * portenccompshow * "에서 암호화가 비활성화되었는지 확인합니다

      switch_A_1:admin> portenccompshow
    5. '* switchenable*' 스위치를 활성화합니다

      switch_A_1:admin> switchenable
    6. ISL의 상태 확인: + " * islshow * "

      switch_A_1:admin> islshow
  8. 각 클러스터에서 노드에 대해 사용 가능한 경로를 확인합니다.

    ' * sysconfig * '

    cluster_A::> system node run -node * -command sysconfig -a
    cluster_B::> system node run -node * -command sysconfig -a

    시스템 출력은 시스템 스토리지 구성이 다시 4중 경로 HA로 변경되었음을 나타냅니다.

  9. 두 클러스터의 총 상태를 확인합니다.

    cluster_A::> aggr status
    cluster_B::> aggr status

    시스템은 다음 시스템 출력에 표시된 것처럼 양쪽 클러스터에 대해 애그리게이트가 미러링되고 정상임을 보여 주어야 합니다.

    mirrored,normal
  10. 클러스터 A에서 MetroCluster 구성이 작동하는지 확인합니다

    1. MetroCluster check 수행: + ` * MetroCluster check run * '

      cluster_A::> metrocluster check run
    2. MetroCluster check 결과 표시: + ` * MetroCluster check show * '

      cluster_A::> metrocluster check show
  11. 두 사이트에서 유지 보수 종료를 나타내는 AutoSupport 메시지를 보냅니다.

    cluster_A::> autosupport invoke -node node-name -type all -message MAINT=END
    cluster_B::> autosupport invoke -node node-name -type all -message MAINT=END