Desativação da criptografia em switches Brocade FC
Talvez seja necessário desativar a criptografia em switches Brocade FC.
-
Envie uma mensagem AutoSupport de ambos os locais indicando o início da manutenção.
cluster_A::> autosupport invoke -node * -type all -message MAINT=4h
cluster_B::> autosupport invoke -node * -type all -message MAINT=4h
-
Verifique a operação da configuração do MetroCluster a partir do cluster A..
-
Confirme a configuração do MetroCluster e se o modo operacional está normal
metrocluster show
cluster_A::> metrocluster show
-
Execute uma verificação MetroCluster
metrocluster check run
cluster_A::> metrocluster check run
-
Exibir os resultados da verificação MetroCluster
metrocluster check show
cluster_A::> metrocluster check show
-
-
Verifique o estado de ambos os interrutores:
fabric show
switch_A_1:admin> fabric show
switch_B_1:admin> fabric show
-
Desativar ambos os interrutores:
switchdisable
switch_A_1:admin> switchdisable
switch_B_1:admin> switchdisable
-
Verifique os caminhos disponíveis para os nós em cada cluster:
sysconfig
cluster_A::> system node run -node node-name -command sysconfig -a
cluster_B::> system node run -node node-name -command sysconfig -a
Como a malha do switch agora está desativada, a configuração de storage do sistema deve ser de caminho único HA.
-
Verifique o status agregado de ambos os clusters.
cluster_A::> aggr status
cluster_B::> aggr status
A saída do sistema deve mostrar que os agregados são espelhados e normais para ambos os clusters:
mirrored,normal
-
Repita os seguintes subpassos a partir do prompt de administração em ambas as centrais.
-
Mostrar quais portas são criptografadas
portenccompshow
switch_A_1:admin> portenccompshow
-
Desativar a encriptação nas portas encriptadas
portcfgencrypt – disable port-number
switch_A_1:admin> portcfgencrypt --disable 40 switch_A_1:admin> portcfgencrypt --disable 41 switch_A_1:admin> portcfgencrypt --disable 42 switch_A_1:admin> portcfgencrypt --disable 43
-
Defina o tipo de autenticação para todos:
authUtil --set -a all
switch_A_1:admin> authUtil --set -a all
-
Defina a política de autenticação no switch. Como Desativado
authutil --policy -sw off
switch_A_1:admin> authutil --policy -sw off
-
Defina o grupo Diffie-Hellman de autenticação como
authutil --set -g *
switch_A_1:admin> authUtil --set -g *
-
Excluir o banco de dados de chaves secretas
secAuthSecret --remove -all
switch_A_1:admin> secAuthSecret --remove -all
-
Confirme se a encriptação está desativada nas portas
portenccompshow
switch_A_1:admin> portenccompshow
-
Ativar o interrutor
switchenable
switch_A_1:admin> switchenable
-
Confirme o estado dos ISLs
islshow
switch_A_1:admin> islshow
-
-
Verifique os caminhos disponíveis para os nós em cada cluster:
sysconfig
cluster_A::> system node run -node * -command sysconfig -a
cluster_B::> system node run -node * -command sysconfig -a
A saída do sistema deve indicar que a Configuração de armazenamento do sistema mudou de volta para Quad-Path HA.
-
Verifique o status agregado de ambos os clusters.
cluster_A::> aggr status
cluster_B::> aggr status
O sistema deve mostrar que os agregados são espelhados e normais para ambos os clusters, como mostrado na seguinte saída do sistema:
mirrored,normal
-
Verifique a operação da configuração do MetroCluster a partir do cluster A..
-
Execute uma verificação MetroCluster
metrocluster check run
cluster_A::> metrocluster check run
-
Exibir os resultados da verificação MetroCluster
metrocluster check show
cluster_A::> metrocluster check show
-
-
Envie uma mensagem AutoSupport de ambos os locais indicando o fim da manutenção.
cluster_A::> autosupport invoke -node node-name -type all -message MAINT=END
cluster_B::> autosupport invoke -node node-name -type all -message MAINT=END