SAN switch에 대해 아시는분...조언좀 부탁드리겠습니다.

적이   
   조회 6125   추천 0    

 SAN IBM System Storage SAN24B-4 Express

 스위치 입니다.

 다릅이 아니라 고객사에서 NTP 동기화 및 snmp 비활성 and rpc-bind(111),(23),(80) 포트를 막아 달라는 요청이 왔는데...

NTP 서버는 tsclockserver 이란 명령어를 쓰지만 아이피가 들어가질 않더라구요...

snmp는 해결하였고

포트는 아직 막지 못했습니다.

메뉴얼을 찾고자 하지만 정보가 너무 부족하네요 

짧은글 일수록 신중하게.
안녕하세요....
아래 참고하시면 될것 같습니다. 수고하세요.

Fabric OS v6.4,0 Administrator's Guide 에 보시면 아래와 같이 나와 있습니다.

'BlockTelnet'명 적당히 변경하시고 --addrule BlockTelnet -rule 'NUMBER' -dp 'PORT' 부분 변경하셔서 적용하시면 될겁니다.

switch:admin> ipfilter --clone BlockTelnet -from default_ipv4
switch:admin> ipfilter --save BlockTelnet
switch:admin> ipfilter --show
switch:admin> ipfilter --addrule BlockTelnet -rule 1 -sip any -dp 23 -proto tcp -act deny
switch:admin> ipfilter --save
switch:admin> ipfilter --activate BlockTelnet

switch:admin> ipfilter --show
Name: BlockTelnet, Type: ipv4, State: defined
Rule Source IP Protocol Dest Port Action
1          any            tcp          23        deny
2          any            tcp          22      permit
3          any            tcp          22      permit

*******************************
Service name Port number
http                443
rpcd              897
securerpcd  898
snmp            161
ssh                  22
sunrpc          111
telnet              23
www              80
     
적이 2018-12
감사합니다만...
설정이 안되네요....
없는 명령어라고 나오네여;
          
현재 Firmware Version을 알면 답변하기 쉬울것 같습니다.
위 명령어는 Firmware 6.x, 7.x에서 사용 가능한 명령어 입니다.
               
적이 2018-12
감사합니다^^
fabric os v6.4 버전입니다 ㅎㅎ
다른 san switch 에서 해보니 명령어가 먹네요
혹시... 죄송한데 ntp 동기화도 해보신적 있으신가요.....?
tsclockserver ip주소
tsclockserver "ip주소"
Updating Clock Server configuration...NTP Query Failed. No server is reachable
이렇게 나와서...ip주소로는 ping이 나가는상태입니다
                    
Enter the tsClockServer command:
switch:admin> tsclockserver "<ntp1;ntp2>"

Example of setting the NTP server
switch:admin> tsclockserver
LOCL  -> Local Clock 사용

switch:admin> tsclockserver "10.1.2.3"        -> NTP Server "10.1.2.3" 으로 설정

Example of displaying the NTP server
switch:admin> tsclockserver
10.1.2.3    -> NTP Server 10.1.2.3 으로 변경 확인인

Example of setting up more than one NTP server using a DNS name
switch:admin> tsclockserver "10.1.2.4;10.1.2.5;ntp.localdomain.net"              ->  NTP Server "NTP1,NTP2,NTP3" 지정
Updating Clock Server configuration...done.
Updated with the NTP servers

Changes to the clock server value on the principal or primary FCS switch are propagated to all switches in the fabric.

--------------------------------------------------------------------------------------------------------------------
tsclockserver "ip주소"
Updating Clock Server configuration...NTP Query Failed. No server is reachable
  ->  메시지 그대로 입니다. NTP Server에서 NTP 응답이 없는 것입니다. 내부 NTP Service  접속 점검 또는 Network 설정 또는 점검이 필요해 보입니다.

* TimeZone 설정 하셔야 한국시간 맞습니다.


QnA
제목Page 2001/5718
2014-05   5206772   정은준1
2015-12   1738622   백메가
2018-08   6120   장동건2014
2011-12   6120   영권
2013-04   6120   회원K
2005-05   6120   민정기
2011-02   6120   검은콩
2012-06   6119   현정사랑
2015-03   6119   조병철
2015-05   6119   김건우
2009-09   6119   김창윤(WC)
2016-06   6119   늘파란
2013-07   6119   정은준1
2006-05   6119   채윤성
2005-08   6119   하수언
2011-09   6119   문병채
2014-12   6119   MPerformance
2014-01   6119   박현근
2010-11   6119   배주규
2006-06   6119   최운길
2009-04   6119   박상범
2017-05   6119   개똥이시스템