Users Guide

5-28 よくあるおわせとその回答です
5-28リモートシステムの管理回復:よくあるおわせ
CMC のトラブルシューティング
CMC ウェブインタフェースはシャーシの識別、診断、およびトラブルシューティングツールを提供しますトラブルシューティングの詳細については、「トラブルシューティングとリカバリ参照して
ください
目次ページに
質問
回答
CMC ウェブインタフェースにアクセスすると
SSL 証明書のホストCMC のホスト
一致しないというセキュリティ警告表示
されます
CMC にはウェブインタフェースのネットワークセキュリティを保護するためデフォルトの CMC サーバー証明書リモート RACADM 機能
まれていますこの証明書使用する場合にはウェブブラウザにはセキュリティ警告表示されますこれはデフォルトの証明書CMC のホ
スト一致しない CMC デフォルト証明書 して発行されるためです(例:IP アドレス)。
このセキュリティ問題対応するにはCMC IP アドレスに発行された CMC サーバー証明書をアップロードします。証明書発行使用する
明書署名要求(CSR生成するときCSR のコモンネームCNCMC IP アドレス(例:192.168.0.120一致することを確認して
ください
CSR 登録されている DNS CMC 一致させるには
1. システムツリーシャーシ をクリックします
2. ネットワーク / セキュリティ タブをクリックしてネットワーク タブをクリックしますネットワーク設定 ページがきます
3. DNS への CMC チェックボックスを選択します
4. DNS CMC フィールドに CMC 入力します
5. 適用 をクリックします
CSR 生成証明書発行については、「SSL とデジタル証明書使用した CMC 通信のセキュリティ確保参照してください
プロパティを変更するとリモート RACADM
とウエブベースのサービスを使用できなくなる
のはなぜですか ?
CMC ウェブサーバーをリセットするとリモート RACADM サービスとウエブインタフェースに再度アクセスできるようになるまで 1 ほどかかる
があります
のような状況CMC ウェブサーバーはリセットされます
l CMC ウェブインタフェースを使用してネットワーク設定やネットワークセキュリティのプロパティの変更する場合
l cfgRacTuneHttpsPort プロパティが変更されたconfig -f <設定ファイル> によって変更された場合
l racresetcfg 使われた
l CMC がリセットされたとき
l しい SSL サーバー証明書がアップロードされた
DNS サーバーで CMC 登録できない理由
ですか?
一部DNS サーバーは 31 文字以内名前しか登録しません
CMC ウェブインタフェースにアクセスする場合
SSL 証明書信頼されていない認証局
CAによって発行されましたというセキュリ
ティ警告表示されます
CMC にはウェブインタフェースのネットワークセキュリティを保護するためデフォルトの CMC サーバー証明書リモート RACADM 機能
まれていますこの証明書、信頼される認証局から発行されていませんこのセキュリティ問題対応するには、信頼された認証局によって発行
された CMC サーバー証明書をアップロードします(例:Thawte または Verisign)。証明書発行詳細については、「SSL とデジタル証明
使用した CMC 通信のセキュリティ確保参照してください
不明理由のメッセージが表示されまし
リモートアクセスSNMP 認証エラー
原因ですか?
検出作業一部としてIT Assistant はデバイスの get set コミュニティ確認みますIT Assistantにはget community
name = public set community name = private がありますCMCエージェントのデフォルトコミュニティpublic ですIT
Assistant set リクエストを送信するとCMC エージェントはコミュニティ = publicからのリクエストしかれないためSNMP 認証エラ
ーが生成されます
RACADM 使用してCMC のコミュニティ変更できます
CMC コミュニティ表示するには、次のコマンドを使用します
racadm getconfig -g cfgOobSnmp
CMC コミュニティ設定するには、次のコマンドを使用します
racadm config -g cfgOobSnmp -o cfgOobSnmpAgentCommunity <コミュニティ>
SNMP 認証トラップの生成ぐにはエージェントがれるコミュニティ入力する必要がありますCMC 1 つのコミュニティしか
しないのでIT Assistant 検出設定 get および set コミュニティ入力する必要があります