Users Guide
ネットワークセキュリティ ページの内容を更新するには、更新 をクリックします。ネットワークセキュリティ ページの内容を印刷するには、印刷 をクリックします。
VLAN の設定
VLAN を使用すると、複数の仮想 LAN が同じ物理ネットワーク上で共存でき、セキュリティやロード管理の目的でネットワークトラフィックを分離できます。VLAN 機能を有効にすると、各ネットワー
クパケットに VLAN タグが割り当てられます。
1. ウェブインタフェースにログインします。
2. ネットワーク タブ®VLAN サブタブをクリックします。
VLAN タグ設定 ページが表示されます。VLAN タグはシャーシプロパティです。このタグは、コンポーネントを削除した後もシャーシに残ります。
3. CMC/iDRAC VLAN 設定を行います。
表5-39に、ネットワークセキュリティ ページの設定について説明します。
表 5-39VLANタグ設定
4. 適用 をクリックして設定を保存します。
シャーシの概要 ® サーバー® 設定 タブ® VLAN サブタブから、このページにアクセスすることもできます。
CMC ユーザーの追加と設定
CMC を使用してシステムを管理し、システムのセキュリティを確保するには、適切な管理者権限(ロールベースの権限)を持つ一意のユーザーを作成してください。セキュリティを強化するために、
特定のシステムイベントが発生したときに特定のユーザーに電子メールで警告を送るように設定することもできます。
ユーザータイプ
CMC ユーザーと iDRAC ユーザーの 2 つのユーザータイプがあります。CMC ユーザーは「シャーシユーザー」とも呼ばれます。また、iDRAC がサーバー上に介在するため、iDRAC ユーザー
は「サーバーユーザー」とも呼ばれます。CMC ユーザーは、ローカルユーザーまたはディレクトリサービスユーザーにすることができます。また、iDRAC ユーザーも、ローカルユーザーまたは
ディレクトリサービスユーザーにすることができます。サーバーユーザーは CMC ユーザーとは独立して作成されるため、CMC ユーザーがサーバー管理者権 限を持つ場合を除き、CMC ユーザ
ーに与えられる権限はサーバー上の同じユーザーに自動的に転送されるわけではありません。つまり、CMC Active Directory ユーザーと iDRAC Active Directory ユーザーは、Active
Directory ツリーの異なるブランチに位置することになります。ローカルサーバーユーザーを作成するには、ユーザー設定システム管理者は直接サーバーにログインする必要があります。ユーザー
設定システム管理者は、CMC からサーバーユーザーまたはその逆を作成できません。このルールにより、サーバーのセキュリティと整合性は保護されます。
表 5-40ユーザータイプ
設定
説明
スロッ
ト
シャーシでサーバーが装着されているスロットを示します。スロット番号は 1~16(シャーシには使用できるスロットが 16 個あります)の連番 ID で、シャーシのサーバーの場所を識別し
ます。
名前
各スロットのサーバー名を表示します。
有効
チェックボックスが選択されている場合は、VLAN を有効にします。VLAN はデフォルトで無効になっています。
優先
度
フレームの優先順位レベルを示します。このレベルは、異なるタイプのトラフィック(音声、ビデオ、データ)の優先順位を決定するのに使用できます。有効な優先順位は 0~7 です。0
(デフォルト)は最も低い優先順位を示し、7 は最も高い優先順位です。
ID
VLAN ID を表示します。有効な VLAN ID は 1~4000 および 4021~4094 です。デフォルトの VLAN ID は 1 です。
権限
説明
CMC ログインユーザー
ユーザーは CMC にログインし、全 CMC データを表示できますが、データの追加や修正、またはコマンドの実行はできません。
ユーザーは、CMC ログインユーザー権限を持たずに他の権限を持つこともできます。この機能は、ユーザーが一時的にログインを禁止されている場合に便利です。
そのユーザーの CMC ログインユーザー権限が復元した場合にも、その前に与えられていたその他のすべての権限を保持できます。
シャーシ設定システム管
理者
ユーザーは、以下のデータの追加や変更ができます。
l シャーシを識別する(シャーシ名やシャーシの位置など)
l シャーシに特別に割り当てられている(静的または DHCP IP モード、静的 IP アドレス、静的ゲートウェイ、静的サブネットマスクなど)
l シャーシにサービスを提供する(日時、ファームウェアアップデート、CMC リセットなど)
l シャーシに関連している(スロット名やスロットの優先順位など) これらのプロパティはサーバーに適用されますが、正確にはサーバーそのものでなくスロット
に関連付けられるシャーシプロパティです。このため、スロット名とスロットの優先順位は、サーバーがスロットにあるなしに関係なく、追加または変更すること
ができます。
サーバーが別のシャーシに移動されると、サーバーは新しいシャーシのそのスロットに割り当てられているスロット名と優先順位を継承します。前のスロット名と優先順
位はそのまま前のシャーシに残ります。
ユーザー設定システム
管理者
ユーザーは以下の操作ができます。