HAFM SW 08.08.00 HP StorageWorks HA-Fabric Manager User Guide (AA-RS2CH-TE, August 2006)

10
Adding a set of users to multiple switches . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 179
Using the Security Change Confirmation and Status dialog box. . . . . . . . . . . . . . . . . 181
Using the Software tab . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 182
Enabling API authentication. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 183
Disabling API authentication on the switch . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 184
Adding the current HAFM appliance to the Permitted Software List. . . . . . . . . . . . . . . 184
Removing the current HAFM appliance. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 185
Editing the CHAP Secret for the current HAFM appliance . . . . . . . . . . . . . . . . . . . . . 185
Adding an additional HAFM appliance . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 185
Editing the CHAP Secret for another HAFM appliance . . . . . . . . . . . . . . . . . . . . . . . 185
Removing another HAFM appliance. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186
Enabling OSMS authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186
Applying changes and confirmation. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186
Using the Devices tab . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186
Understanding the Devices tab display and default settings . . . . . . . . . . . . . . . . . . . . 188
Adding a detached switch . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 189
Populating a CHAP Secret to a current switch . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 190
Changing a CHAP Secret for a switch . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 190
Adding a connected device with CHAP Secret to a switch . . . . . . . . . . . . . . . . . . . . 190
Adding a connected device without a CHAP Secret to a switch . . . . . . . . . . . . . . . . . 191
Changing a CHAP Secret for a connected device . . . . . . . . . . . . . . . . . . . . . . . . . . 191
Removing a connected device from a switch . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 191
Changing a CHAP Secret for a detached device . . . . . . . . . . . . . . . . . . . . . . . . . . . 191
Removing a detached device from a switch. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 191
Enabling or disabling E_Port and N_Port authentication . . . . . . . . . . . . . . . . . . . . . . 191
Changing the Enable Authentication method . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 191
Changing the port authentication state for an authenticated device . . . . . . . . . . . . . . 191
Changing the port authentication state for a nonauthenticated device with or without a CHAP
Secret. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 192
Changing the port authentication state for a nonmember device (manageable) without a CHAP
Secret. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 192
Changing the port authentication state for a nonmember device that is not managed . . 192
Applying changes and confirmation. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 193
IP Access Control list tab. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 193
Adding a new IP address . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 194
Editing one IP address or one range of IP addresses. . . . . . . . . . . . . . . . . . . . . . . . . 194
Removing multiple IP addresses at one time. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 194
Applying changes and confirmation. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 194
RADIUS Servers tab . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 195
Applying changes and confirmation. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 196
Viewing the Security Log . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 196
Differences between the SANtegrity Security Center and the SANtegrity Authentication . . . . . 197
A Configuring HAFM through a firewall . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 199
Polling mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 199
Decreasing login time . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 199
Forcing a client to polling mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 199
Forcing all clients to polling mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 200