Brocade Fabric OS Administrator's Guide Supporting Fabric OS v6.3.0 (53-1001336-02, November 2009)

Fabric OS Administrator’s Guide xi
53-1001336-02
Management interface security . . . . . . . . . . . . . . . . . . . . . . . . . . . .152
Configuration examples. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .153
IPsec protocols . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .154
Security associations. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .155
Authentication and encryption algorithms . . . . . . . . . . . . . . . .155
IPsec policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .156
IKE policies. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .156
Creating the tunnel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .158
Example of an End-to-End Transport Tunnel mode . . . . . . . . .159
Chapter 8 Maintaining the Switch Configuration File
In this chapter . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .163
Configuration settings. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .163
Configuration file format . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .164
Configuration file backup . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .166
Uploading a configuration file in interactive mode . . . . . . . . .167
Configuration file restoration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .167
Restrictions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .168
Configuration download without disabling a switch . . . . . . . .169
Configuration restoration in a FICON environment . . . . . . . . . 171
Configurations across a fabric . . . . . . . . . . . . . . . . . . . . . . . . . . . . .172
Downloading a configuration file from one switch to
another same model switch . . . . . . . . . . . . . . . . . . . . . . . . . . .172
Security considerations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .173
Configuration Management for Virtual Fabrics. . . . . . . . . . . . . . . .173
Uploading a config file from a switch with Virtual Fabrics
enabled. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .173
Restoring a logical switch using configDownload . . . . . . . . . . 174
Restrictions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .175
Brocade configuration form . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .175
Chapter 9 Installing and Maintaining Firmware
In this chapter . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .177
Firmware download process overview . . . . . . . . . . . . . . . . . . . . . . . 177
Upgrading and downgrading firmware . . . . . . . . . . . . . . . . . . .178
Considerations for FICON CUP environments . . . . . . . . . . . . .179
HA sync state . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .179
Preparing for a firmware download . . . . . . . . . . . . . . . . . . . . . . . . .180
Connected switches. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .181
Finding the switch firmware version. . . . . . . . . . . . . . . . . . . . .181
Obtain and decompress firmware . . . . . . . . . . . . . . . . . . . . . .181
Firmware download on switches . . . . . . . . . . . . . . . . . . . . . . . . . . .182
Switch firmware download process overview. . . . . . . . . . . . . .182
Firmware download on an enterprise-class platform . . . . . . . . . . .184
Enterprise-class platform firmware download process
overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .184