Skip to main content
ONTAP MetroCluster
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Desativação da criptografia em switches Brocade FC

Colaboradores

Talvez seja necessário desativar a criptografia em switches Brocade FC.

Passos
  1. Envie uma mensagem AutoSupport de ambos os locais indicando o início da manutenção.

    cluster_A::> autosupport invoke -node * -type all -message MAINT=4h
    cluster_B::> autosupport invoke -node * -type all -message MAINT=4h
  2. Verifique a operação da configuração do MetroCluster a partir do cluster A..

    1. Confirme a configuração do MetroCluster e se o modo operacional está normal metrocluster show

      cluster_A::> metrocluster show
    2. Execute uma verificação MetroCluster metrocluster check run

      cluster_A::> metrocluster check run
    3. Exibir os resultados da verificação MetroCluster metrocluster check show

      cluster_A::> metrocluster check show
  3. Verifique o estado de ambos os interrutores:

    fabric show

    switch_A_1:admin> fabric show
    switch_B_1:admin> fabric show
  4. Desativar ambos os interrutores:

    switchdisable

    switch_A_1:admin> switchdisable
    switch_B_1:admin> switchdisable
  5. Verifique os caminhos disponíveis para os nós em cada cluster:

    sysconfig

    cluster_A::> system node run -node node-name -command sysconfig -a
    cluster_B::> system node run -node node-name -command sysconfig -a

    Como a malha do switch agora está desativada, a configuração de storage do sistema deve ser de caminho único HA.

  6. Verifique o status agregado de ambos os clusters.

    cluster_A::> aggr status
    cluster_B::> aggr status

    A saída do sistema deve mostrar que os agregados são espelhados e normais para ambos os clusters:

    mirrored,normal
  7. Repita os seguintes subpassos a partir do prompt de administração em ambas as centrais.

    1. Mostrar quais portas são criptografadas portenccompshow

      switch_A_1:admin> portenccompshow
    2. Desativar a encriptação nas portas encriptadas portcfgencrypt – disable port-number

      switch_A_1:admin> portcfgencrypt --disable 40
      switch_A_1:admin> portcfgencrypt --disable 41
      switch_A_1:admin> portcfgencrypt --disable 42
      switch_A_1:admin> portcfgencrypt --disable 43
    3. Defina o tipo de autenticação para todos:

      authUtil --set -a all

    switch_A_1:admin> authUtil --set -a all
    1. Defina a política de autenticação no switch. Como Desativado authutil --policy -sw off

      switch_A_1:admin> authutil --policy -sw off
    2. Defina o grupo Diffie-Hellman de autenticação como authutil --set -g *

      switch_A_1:admin> authUtil --set -g *
    3. Excluir o banco de dados de chaves secretas secAuthSecret --remove -all

      switch_A_1:admin> secAuthSecret --remove -all
    4. Confirme se a encriptação está desativada nas portas portenccompshow

      switch_A_1:admin> portenccompshow
    5. Ativar o interrutor switchenable

      switch_A_1:admin> switchenable
    6. Confirme o estado dos ISLs islshow

      switch_A_1:admin> islshow
  8. Verifique os caminhos disponíveis para os nós em cada cluster:

    sysconfig

    cluster_A::> system node run -node * -command sysconfig -a
    cluster_B::> system node run -node * -command sysconfig -a

    A saída do sistema deve indicar que a Configuração de armazenamento do sistema mudou de volta para Quad-Path HA.

  9. Verifique o status agregado de ambos os clusters.

    cluster_A::> aggr status
    cluster_B::> aggr status

    O sistema deve mostrar que os agregados são espelhados e normais para ambos os clusters, como mostrado na seguinte saída do sistema:

    mirrored,normal
  10. Verifique a operação da configuração do MetroCluster a partir do cluster A..

    1. Execute uma verificação MetroCluster metrocluster check run

      cluster_A::> metrocluster check run
    2. Exibir os resultados da verificação MetroCluster metrocluster check show

      cluster_A::> metrocluster check show
  11. Envie uma mensagem AutoSupport de ambos os locais indicando o fim da manutenção.

    cluster_A::> autosupport invoke -node node-name -type all -message MAINT=END
    cluster_B::> autosupport invoke -node node-name -type all -message MAINT=END