266
HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ イド 部品番号: 695523-592 発行: 2017 9 版数: 30 摘要 このガイドでは、コマンドラインインターフェイスを使用して HPE BladeSystem Onboard Administrator 4.71(またはそれ以降)とエンクロージャーの Insight Display を構成、操作、およ び管理するための手順について説明します。

HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

  • Upload
    others

  • View
    2

  • Download
    0

Embed Size (px)

Citation preview

Page 1: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

HPE BladeSystem Onboard Administratorコマンドラインインターフェイスユーザーガ

イド

部品番号: 695523-592発行: 2017 年 9 月

版数: 30

摘要

このガイドでは、コマンドラインインターフェイスを使用して HPE BladeSystem OnboardAdministrator 4.71(またはそれ以降)とエンクロージャーの Insight Display を構成、操作、および管理するための手順について説明します。

Page 2: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

© Copyright 2006, 2017 Hewlett Packard Enterprise Development LP

ご注意

本書の内容は、将来予告なしに変更されることがあります。Hewlett Packard Enterprise 製品、またはサービスの保証は、当該製品、およびサービスに付随する明示的な保証文によってのみ規定されるものとします。本書のいかなる内容も、新たな保証を追加するものではありません。Hewlett Packard Enterprise は本書の内容につきましては万全を期しておりますが、本書中の技術的あるいは校正上の誤り、省略に対して、責任を負いかねますのでご了承ください。

本書で取り扱っているコンピューターソフトウェアは秘密情報であり、その保有、使用、または複製には、Hewlett Packard Enterprise から許諾を得る必要があります。米国政府の連邦調達規則である FAR 12.211 および 12.212 の規定に従って、コマーシャルコンピューターソフトウェア、コンピューターソフトウェアドキュメンテーションおよびコマーシャルアイテムのテクニカルデータ(Commercial Computer Software,Computer Software Documentation, and Technical Data for Commercial Items)は、ベンダーが提供する標準使用許諾規定に基づいて米国政府に使用許諾が付与されます。

他社の Web サイトへのリンクを使用すると、Hewlett Packard Enterprise の Web サイト外に移動します。Hewlett Packard Enterprise の Web サイト以外の情報は Hewlett Packard Enterprise の管理対象外であり、それらの情報について責任を負いかねますのでご了承ください。

商標

Intel®、インテル、Itanium®、Pentium®、Intel Inside®、および Intel Inside ロゴは、インテルコーポレーションまたはその子会社のアメリカ合衆国およびその他の国における商標または登録商標です。

Microsoft®および Windows®は、米国および/またはその他の国における Microsoft Corporation の登録商標または商標です。

UNIX®は、The Open Group の登録商標です。

Page 3: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

目次

概要 .............................................................................................................12CLI コマンドカテゴリ....................................................................................................................... 12更新情報............................................................................................................................................ 13

コマンドラインインターフェイスへのアクセス......................................... 14Onboard Administrator へのリモートアクセス................................................................................. 14Onboard Administrator へのローカルアクセス................................................................................. 14

コマンドラインの概要.................................................................................16コマンドラインのルール...................................................................................................................16

予約語.....................................................................................................................................16HPE Integrity サーバーブレードの制限事項...........................................................................17

アクセスレベルと権限.......................................................................................................................17アカウント認証.......................................................................................................................19iLO への自動ログイン............................................................................................................ 20

全般的なコマンド ....................................................................................... 21CLEAR SCREEN ..............................................................................................................................21EXIT...................................................................................................................................................21HELP................................................................................................................................................. 21LOGOUT........................................................................................................................................... 21QUIT..................................................................................................................................................22

ラックコマンド............................................................................................23SET RACK NAME............................................................................................................................. 23SHOW RACK INFO...........................................................................................................................23SHOW RACK NAME ........................................................................................................................24SHOW TOPOLOGY.......................................................................................................................... 24

ユーザーアカウントコマンド...................................................................... 26ADD USER........................................................................................................................................26ASSIGN.............................................................................................................................................26ASSIGN OA.......................................................................................................................................27DISABLE USER................................................................................................................................ 27DISABLE STRONG PASSWORDS...................................................................................................27ENABLE STRONG PASSWORDS....................................................................................................28ENABLE USER................................................................................................................................. 28HISTORY...........................................................................................................................................29REMOVE USER................................................................................................................................29SET MINIMUM PASSWORD LENGTH............................................................................................. 29SET PASSWORD..............................................................................................................................30SET SESSION TIMEOUT................................................................................................................. 30SET USER ACCESS.........................................................................................................................31SET USER CONTACT...................................................................................................................... 31

目次 3

Page 4: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET USER FULLNAME.................................................................................................................... 31SET USER PASSWORD...................................................................................................................32SHOW PASSWORD SETTINGS.......................................................................................................33SHOW SESSION TIMEOUT............................................................................................................. 33SHOW USER.................................................................................................................................... 33SLEEP...............................................................................................................................................34UNASSIGN........................................................................................................................................34UNASSIGN OA..................................................................................................................................34

Two-Factor および CAC 認証コマンド.......................................................36ADD CA CERTIFICATE.....................................................................................................................36DISABLE CRL................................................................................................................................... 36DISABLE TWOFACTOR................................................................................................................... 37DOWNLOAD CA CERTIFICATE....................................................................................................... 37DOWNLOAD USER CERTIFICATE.................................................................................................. 38REMOVE CA CERTIFICATE.............................................................................................................38REMOVE USER CERTIFICATE........................................................................................................38SET USER CERTIFICATE................................................................................................................ 39SHOW CA CERTIFICATES...............................................................................................................39SHOW TWOFACTOR INFO..............................................................................................................40SHOW CAC INFO............................................................................................................................. 40DISABLE CAC...................................................................................................................................41DISABLE OCSP................................................................................................................................ 41

ディレクトリコマンド.................................................................................42ADD LDAP CERTIFICATE................................................................................................................ 42ADD LDAP GROUP.......................................................................................................................... 42LDAP 用 ASSIGN.............................................................................................................................. 43ASSIGN OA LDAP GROUP.............................................................................................................. 43DISABLE LDAP.................................................................................................................................43DOWNLOAD LDAP CERTIFICATE...................................................................................................44ENABLE LDAP..................................................................................................................................44REMOVE LDAP CERTIFICATE........................................................................................................ 45REMOVE LDAP GROUP.................................................................................................................. 45SET LDAP GROUP ACCESS........................................................................................................... 45SET LDAP GROUP DESCRIPTION................................................................................................. 46SET LDAP NAME MAP.....................................................................................................................46SET LDAP GCPORT.........................................................................................................................47SET LDAP PORT.............................................................................................................................. 47SET LDAP SEARCH......................................................................................................................... 47SET LDAP SERVER......................................................................................................................... 47SHOW LDAP CERTIFICATE.............................................................................................................48SHOW LDAP GROUP ......................................................................................................................49SHOW LDAP INFO........................................................................................................................... 49SET LDAP SERVICE ACCOUNT......................................................................................................50ENABLE LDAP SERVICE ACCOUNT.............................................................................................. 50DISABLE LDAP SERVICE ACCOUNT............................................................................................. 51TEST LDAP.......................................................................................................................................51LDAP 用 UNASSIGN.........................................................................................................................51UNASSIGN OA LDAP GROUP.........................................................................................................52

HP SIM コマンド......................................................................................... 53ADD HPSIM CERTIFICATE.............................................................................................................. 53

4 目次

Page 5: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

DOWNLOAD HPSIM CERTIFICATE.................................................................................................53REMOVE HPSIM CERTIFICATE...................................................................................................... 54SET HPSIM TRUST MODE.............................................................................................................. 54SHOW HPSIM INFO......................................................................................................................... 55

全般的な管理コマンド.................................................................................56DISABLE URB...................................................................................................................................56DOWNLOAD OA CERTIFICATE.......................................................................................................56ENABLE URB....................................................................................................................................57FORCE TAKEOVER..........................................................................................................................57GENERATE CERTIFICATE ..............................................................................................................57

証明書生成プロンプト............................................................................................................59GENERATE KEY...............................................................................................................................60PING..................................................................................................................................................60SET DEVICE SERIAL_NUMBER BLADE.........................................................................................61SET FACTORY..................................................................................................................................61SET SCRIPT MODE..........................................................................................................................62SET URB...........................................................................................................................................63SHOW ALL........................................................................................................................................63SHOW DEVICE SERIAL_NUMBER BLADE.....................................................................................64SHOW URB.......................................................................................................................................64TEST URB.........................................................................................................................................64

エンクロージャーベイ IP アドレッシングコマンド.................................... 66ADD EBIPA........................................................................................................................................66ADD EBIPAV6....................................................................................................................................66DISABLE EBIPA................................................................................................................................ 67DISABLE EBIPAV6............................................................................................................................67ENABLE EBIPA................................................................................................................................. 68ENABLE EBIPAV6.............................................................................................................................68REMOVE EBIPA................................................................................................................................69REMOVE EBIPAV6............................................................................................................................69SAVE EBIPA......................................................................................................................................69SAVE EBIPAV6..................................................................................................................................70SET EBIPA INTERCONNECT...........................................................................................................70SET EBIPA SERVER.........................................................................................................................71SET EBIPAV6 INTERCONNECT.......................................................................................................73SET EBIPAV6 SERVER.................................................................................................................... 74SHOW EBIPA.................................................................................................................................... 76SHOW EBIPAV6................................................................................................................................80

エンクロージャーネットワーク設定コマンド.............................................85ADD OA ADDRESS IPV6..................................................................................................................85ADD OA DNS.................................................................................................................................... 85ADD OA DNS IPV6........................................................................................................................... 86ADD OA ROUTE IPV6...................................................................................................................... 87ADD SSHKEY................................................................................................................................... 88ADD SNMP TRAPRECEIVER...........................................................................................................88ADD SNMP TRAPRECEIVER V3..................................................................................................... 89ADD SNMP USER.............................................................................................................................90ADD TRUSTED HOST......................................................................................................................92CLEAR LOGIN_BANNER_TEXT...................................................................................................... 92CLEAR NTP...................................................................................................................................... 93

目次 5

Page 6: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

CLEAR SSHKEY...............................................................................................................................93CLEAR VCMODE..............................................................................................................................93DISABLE ALERTMAIL...................................................................................................................... 94DISABLE DHCPV6............................................................................................................................94DISABLE ENCLOSURE_ILO_FEDERATION_SUPPORT................................................................94DISABLE ENCLOSURE_IP_MODE..................................................................................................95DISABLE HTTPS...............................................................................................................................95DISABLE FQDN_LINK_SUPPORT...................................................................................................95DISABLE IPV6...................................................................................................................................96DISABLE IPV6DYNDNS................................................................................................................... 96DISABLE LOGIN_BANNER.............................................................................................................. 97DISABLE NTP................................................................................................................................... 97DISABLE ROUTER ADVERTISEMENTS......................................................................................... 97DISABLE SECURESH...................................................................................................................... 98DISABLE SLAAC...............................................................................................................................98DISABLE SNMP................................................................................................................................99DISABLE SSL CIPHER.....................................................................................................................99DISABLE SSL PROTOCOL............................................................................................................ 100DISABLE TELNET...........................................................................................................................100DISABLE TRUSTED HOST............................................................................................................ 101DISABLE XMLREPLY..................................................................................................................... 101DOWNLOAD CONFIG.................................................................................................................... 101DOWNLOAD SSHKEY....................................................................................................................102ENABLE ALERTMAIL..................................................................................................................... 102ENABLE DHCPV6...........................................................................................................................103ENABLE ENCLOSURE_ILO_FEDERATION_SUPPORT...............................................................103ENABLE ENCLOSURE_IP_MODE.................................................................................................104ENABLE FQDN_LINK_SUPPORT..................................................................................................104ENABLE HTTPS..............................................................................................................................104ENABLE IPV6..................................................................................................................................105ENABLE IPV6DYNDNS.................................................................................................................. 105ENABLE LOGIN_BANNER............................................................................................................. 106ENABLE NTP.................................................................................................................................. 106ENABLE ROUTER ADVERTISEMENTS........................................................................................ 106ENABLE SECURESH..................................................................................................................... 106ENABLE SLAAC..............................................................................................................................107ENABLE SNMP...............................................................................................................................107ENABLE SSL CIPHER....................................................................................................................108ENABLE SSL PROTOCOL............................................................................................................. 108ENABLE TELNET............................................................................................................................109ENABLE TRUSTED HOST............................................................................................................. 109ENABLE XMLREPLY...................................................................................................................... 109REMOVE OA ADDRESS IPV6........................................................................................................110REMOVE OA DNS.......................................................................................................................... 110REMOVE OA DNS IPV6..................................................................................................................110REMOVE OA ROUTE IPV6.............................................................................................................111REMOVE SNMP TRAPRECEIVER.................................................................................................112REMOVE SNMP TRAPRECEIVER V3........................................................................................... 112REMOVE SNMP USER...................................................................................................................112REMOVE TRUSTED HOST............................................................................................................ 113SET ALERTMAIL MAILBOX ...........................................................................................................113SET ALERTMAIL SENDERDOMAIN...............................................................................................114SET ALERTMAIL SENDERNAME...................................................................................................114SET ALERTMAIL SMTPSERVER................................................................................................... 114SET FIPS MODE............................................................................................................................. 115SET HTTP REQUESTREADTIMEOUT...........................................................................................116SET IPCONFIG............................................................................................................................... 117

6 目次

Page 7: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET LOGIN_BANNER_TEXT......................................................................................................... 118SET NTP POLL............................................................................................................................... 118SET NTP PRIMARY........................................................................................................................ 119SET NTP SECONDARY..................................................................................................................119SET OA GATEWAY......................................................................................................................... 119SET OA GATEWAY IPV6................................................................................................................ 120SET OA NAME................................................................................................................................120SET OA UID.................................................................................................................................... 121SET SECURESH SERVER KEX DHG1..........................................................................................121SET SERIAL BAUD.........................................................................................................................121SET SNMP COMMUNITY...............................................................................................................122SET SNMP ENGINEID....................................................................................................................122SET SNMP CONTACT.................................................................................................................... 123SET SNMP LOCATION................................................................................................................... 123SET SECURESH SERVER KEX DHG1..........................................................................................123SHOW FIPS MODE.........................................................................................................................124SHOW HEALTH.............................................................................................................................. 124SHOW LOGIN_BANNER................................................................................................................ 126SHOW NETWORK..........................................................................................................................127SHOW SNMP..................................................................................................................................129SHOW SNMP USER.......................................................................................................................130SHOW SSHFINGERPRINT.............................................................................................................131SHOW SSHKEY..............................................................................................................................131SHOW SSL CIPHER.......................................................................................................................132SHOW SSL PROTOCOL................................................................................................................ 132SHOW VCMODE.............................................................................................................................133TEST ALERTMAIL.......................................................................................................................... 133TEST SNMP....................................................................................................................................133

エンクロージャー管理コマンド................................................................ 134ADD LANGUAGE............................................................................................................................134CLEAR SYSLOG.............................................................................................................................134CONNECT ENCLOSURE............................................................................................................... 135DISABLE DHCP_DOMAIN_NAME................................................................................................. 135DISABLE GUI_LOGIN_DETAIL...................................................................................................... 135DISABLE LLF ................................................................................................................................. 136ENABLE DHCP_DOMAIN_NAME.................................................................................................. 136ENABLE GUI_LOGIN_DETAIL....................................................................................................... 136ENABLE LLF................................................................................................................................... 137REMOVE LANGUAGE....................................................................................................................137RESET ILO......................................................................................................................................137RESTART OA .................................................................................................................................138SET DATE....................................................................................................................................... 138SET DISPLAY EVENTS.................................................................................................................. 139SET ENCLOSURE ASSET............................................................................................................. 141SET ENCLOSURE NAME...............................................................................................................141SET ENCLOSURE PART_NUMBER.............................................................................................. 142SET ENCLOSURE PDU_TYPE...................................................................................................... 142SET ENCLOSURE SERIAL_NUMBER...........................................................................................142SET ENCLOSURE UID...................................................................................................................143SET LLF INTERVAL........................................................................................................................ 143SET OA DOMAIN_NAME................................................................................................................143SET OA USB...................................................................................................................................144SET POWER MODE....................................................................................................................... 145SET POWER LIMIT.........................................................................................................................145

目次 7

Page 8: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET POWER SAVINGS.................................................................................................................. 145SET SOLUTIONSID........................................................................................................................ 146SET VARIABLE............................................................................................................................... 146SET TIMEZONE..............................................................................................................................147SHOW CONFIG.............................................................................................................................. 147SHOW DATE................................................................................................................................... 148SHOW DISPLAY EVENTS.............................................................................................................. 149SHOW ENCLOSURE FAN..............................................................................................................149SHOW ENCLOSURE INFO ........................................................................................................... 150SHOW ENCLOSURE LCD..............................................................................................................151SHOW ENCLOSURE POWER_SUMMARY................................................................................... 152SHOW ENCLOSURE POWERSUPPLY......................................................................................... 154SHOW ENCLOSURE STATUS....................................................................................................... 155SHOW ENCLOSURE TEMP...........................................................................................................156SHOW FRU.....................................................................................................................................157SHOW LANGUAGES......................................................................................................................161SHOW OA....................................................................................................................................... 161SHOW OA CERTIFICATE...............................................................................................................162SHOW OA INFO..............................................................................................................................163SHOW OA NETWORK....................................................................................................................164SHOW OA STATUS.........................................................................................................................165SHOW OA UPTIME.........................................................................................................................166SHOW OA USB...............................................................................................................................167SHOW POWER...............................................................................................................................167SHOW SOLUTIONSID....................................................................................................................168SHOW SYSLOG..............................................................................................................................168SHOW SYSLOG OA....................................................................................................................... 169SHOW SYSLOG HISTORY.............................................................................................................170SHOW VARIABLE........................................................................................................................... 172UPDATE.......................................................................................................................................... 172UPDATE ILO................................................................................................................................... 174UPDATE IMAGE FW_ISO...............................................................................................................174UPLOAD CONFIG...........................................................................................................................175UPLOAD SUPPORTDUMP.............................................................................................................176UPLOAD SYSLOG..........................................................................................................................176

エンクロージャーファームウェア管理コマンド....................................... 178CLEAR FIRMWARE MANAGEMENT ALL_LOGS..........................................................................178DISCOVER FIRMWARE SERVER..................................................................................................178DISABLE FIRMWARE MANAGEMENT.......................................................................................... 178ENABLE FIRMWARE MANAGEMENT........................................................................................... 179SET FIRMWARE MANAGEMENT.................................................................................................. 179SET FIRMWARE MANAGEMENT URL.......................................................................................... 179SET FIRMWARE MANAGEMENT POLICY.................................................................................... 180SET FIRMWARE MANAGEMENT POWER....................................................................................180SET FIRMWARE MANAGEMENT SCHEDULE..............................................................................181SET FIRMWARE MANAGEMENT BAYS_TO_INCLUDE SERVER................................................181SET FIRMWARE MANAGEMENT FORCE DOWNGRADE............................................................182SHOW FIRMWARE.........................................................................................................................182SHOW FIRMWARE MANAGEMENT.............................................................................................. 182SHOW FIRMWARE MANAGEMENT LOG......................................................................................183SHOW FIRMWARE SUMMARY......................................................................................................183SHOW FIRMWARE SUMMARY CSV............................................................................................. 185SHOW FIRMWARE LOG SERVER.................................................................................................186SHOW FIRMWARE LOG SESSION............................................................................................... 187

8 目次

Page 9: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SHOW SERVER FIRMWARE......................................................................................................... 188UPDATE FIRMWARE SERVER...................................................................................................... 189

ブレード管理コマンド...............................................................................190ASSIGN SERVER........................................................................................................................... 190CONNECT SERVER....................................................................................................................... 190HPONCFG.......................................................................................................................................190POWEROFF SERVER.................................................................................................................... 192POWERON SERVER......................................................................................................................193REBOOT SERVER..........................................................................................................................193SET NIC.......................................................................................................................................... 194SET SERVER BOOT.......................................................................................................................194SET SERVER BOOT FIRST........................................................................................................... 195SET SERVER BOOT ONCE........................................................................................................... 195SET SERVER POWERDELAY........................................................................................................196SET SERVER UID...........................................................................................................................197SHOW SERVER BOOT ................................................................................................................. 197SHOW SERVER INFO.................................................................................................................... 198SHOW SERVER LIST..................................................................................................................... 200SHOW SERVER NAMES................................................................................................................201SHOW SERVER PORT MAP..........................................................................................................202SHOW SERVER POWERDELAY....................................................................................................204SHOW SERVER STATUS...............................................................................................................205SHOW SERVER TEMP...................................................................................................................207SHOW SYSLOG SERVER..............................................................................................................208UNASSIGN SERVER...................................................................................................................... 209

インターコネクト管理コマンド.................................................................211ASSIGN INTERCONNECT .............................................................................................................211CLEAR INTERCONNECT SESSION.............................................................................................. 211CONNECT INTERCONNECT......................................................................................................... 211POWEROFF INTERCONNECT...................................................................................................... 212POWERON INTERCONNECT........................................................................................................212RESTART INTERCONNECT...........................................................................................................212SET INTERCONNECT ADMIN_PASSWORD FACTORY...............................................................213SET INTERCONNECT FACTORY.................................................................................................. 213SET INTERCONNECT POWERDELAY..........................................................................................214SET INTERCONNECT UID.............................................................................................................214SHOW INTERCONNECT................................................................................................................214SHOW INTERCONNECT INFO...................................................................................................... 216SHOW INTERCONNECT LIST....................................................................................................... 219SHOW INTERCONNECT PORT MAP............................................................................................ 221SHOW INTERCONNECT POWERDELAY......................................................................................222SHOW INTERCONNECT SESSIONS............................................................................................ 222SHOW INTERCONNECT STATUS................................................................................................. 223

Active Health System コマンド...............................................................225ENABLE ACTIVE HEALTH SYSTEM..............................................................................................225DISABLE ACTIVE HEALTH SYSTEM.............................................................................................225

エンクロージャー DVD コマンド.............................................................. 226SET SERVER DVD......................................................................................................................... 226

目次 9

Page 10: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SHOW SERVER DVD..................................................................................................................... 226

リモート syslog コマンド.........................................................................228DISABLE SYSLOG REMOTE......................................................................................................... 228ENABLE SYSLOG REMOTE.......................................................................................................... 228SET REMOTE SYSLOG PORT...................................................................................................... 228SET REMOTE SYSLOG SERVER..................................................................................................229SHOW SYSLOG SETTINGS...........................................................................................................229TEST SYSLOG................................................................................................................................229リモート syslog の例.......................................................................................................................230

USB サポートコマンド..............................................................................231USB キーによる DOWNLOAD CONFIG......................................................................................... 231USB キー用 SET SERVER DVD..................................................................................................... 231SHOW USBKEY..............................................................................................................................231USB キーによる UPDATE IMAGE.................................................................................................. 232USB キーによる UPLOAD CONFIG................................................................................................233

VLAN コマンド..........................................................................................235ADD VLAN.......................................................................................................................................235DISABLE VLAN...............................................................................................................................235EDIT VLAN......................................................................................................................................235ENABLE VLAN................................................................................................................................236REMOVE VLAN...............................................................................................................................236SAVE VLAN.....................................................................................................................................236SET VLAN DEFAULT...................................................................................................................... 236SET VLAN FACTORY..................................................................................................................... 237SET VLAN INTERCONNECT..........................................................................................................237SET VLAN IPCONFIG.....................................................................................................................237SET VLAN IPCONFIG DHCP..........................................................................................................238SET VLAN IPCONFIG SAVE.......................................................................................................... 238SET VLAN IPCONFIG STATIC........................................................................................................238SET VLAN OA.................................................................................................................................239SET VLAN REVERT........................................................................................................................239SET VLAN SERVER....................................................................................................................... 239SHOW VLAN...................................................................................................................................240

HPE Insight Remote Support コマンド.................................................. 242ADD REMOTE_SUPPORT CERTIFICATE.....................................................................................242DOWNLOAD REMOTE_SUPPORT CERTIFICATE....................................................................... 242ENABLE REMOTE_SUPPORT DIRECT ....................................................................................... 243ENABLE REMOTE_SUPPORT IRS................................................................................................244ENABLE REMOTE_SUPPORT MAINTENANCE .......................................................................... 245DISABLE REMOTE_SUPPORT......................................................................................................245DISABLE REMOTE_SUPPORT MAINTENANCE.......................................................................... 245REMOVE REMOTE_SUPPORT CERTIFICATE.............................................................................246SEND REMOTE_SUPPORT DATACOLLECTION..........................................................................246SET REMOTE_SUPPORT DIRECT ONLINE_REGISTRATION_COMPLETE...............................246SET REMOTE_SUPPORT DIRECT PROXY..................................................................................247SHOW REMOTE_SUPPORT..........................................................................................................247SHOW REMOTE_SUPPORT CERTIFICATE................................................................................. 248SHOW REMOTE_SUPPORT EVENTS.......................................................................................... 249

10 目次

Page 11: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

TEST REMOTE_SUPPORT............................................................................................................249

エンクロージャー動的消費電力上限コマンド...........................................250SET ENCLOSURE POWER_CAP.................................................................................................. 250SET ENCLOSURE POWER_CAP_BAYS_TO_EXCLUDE.............................................................250SHOW ENCLOSURE POWER_CAP..............................................................................................251SHOW ENCLOSURE POWER_CAP_BAYS_TO_EXCLUDE.........................................................251

イベント通知............................................................................................. 253エンクロージャーのイベント通知...................................................................................................253コマンドラインによるイベント通知...............................................................................................253

タイムゾーン設定...................................................................................... 256ユニバーサルタイムゾーン設定...................................................................................................... 256アフリカタイムゾーン設定............................................................................................................. 256アメリカタイムゾーン設定............................................................................................................. 257アジアタイムゾーン設定.................................................................................................................259オセアニアタイムゾーン設定..........................................................................................................260ヨーロッパタイムゾーン設定..........................................................................................................260極地タイムゾーン設定.....................................................................................................................261

サポートと他のリソース........................................................................... 262Hewlett Packard Enterprise サポートへのアクセス........................................................................ 262アップデートへのアクセス............................................................................................................. 262カスタマーセルフリペア(CSR).................................................................................................. 263ドキュメントに関するご意見、ご指摘........................................................................................... 263

頭字語と略語............................................................................................. 264

目次 11

Page 12: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

概要

HPE BladeSystem Onboard Administrator は、BladeSystem c-Class インフラストラクチャ(c3000 エンクロージャーまたは c7000 エンクロージャー)のインテリジェンスです。エンクロージャーマネジメントプロセッサー、サブシステム、ファームウェアベースであり、BladeSystem c-Class エンクロージャーと、エンクロージャー内部のすべての管理対象デバイスをサポートします。

HPE BladeSystem Onboard Administrator には、いくつかのウィザードが用意されています。これらを利用すれば、簡単かつ迅速にセットアップと構成を実行できるほか、高可用性を確保し、BladeSystem インフラストラクチャに安全にアクセスしたり、サーバー、ネットワーク、ストレージの管理者にセキュリティロールを割り当てたり、エージェントレスでヘルス、ステータスおよびサーマルロジックの電源/冷却制御を実行することができます。HPE BladeSystem Onboard Administrator では、わずか数分でエンクロージャーを構成することができます。複数のエンクロージャーを同時に構成することも可能です。

HPE BladeSystem Onboard Administrator を使用すれば、エンクロージャー内のサーバーブレードやスイッチを一元管理できます。管理作業には、Onboard Administrator GUI、コマンドラインインターフェイス、エンクロージャーのディスプレイ(Hewlett Packard Enterprise Insight Display)を使用します。OnboardAdministrator GUI には、Web ブラウザーからアクセスできます。

本書では、Onboard Administrator CLI インターフェイスの詳細について説明します。Onboard AdministratorCLI へのアクセス方法については、コマンドラインインターフェイスへのアクセスを参照してください。

Onboard Administrator GUI およびエンクロージャーの Hewlett Packard Enterprise Insight Display については、HPE BladeSystem Onboard Administrator ユーザーガイドを参照してください。

CLI コマンドカテゴリ本書のコマンドリファレンスセクションでは、Onboard Administrator CLI コマンドを以下のカテゴリ別に順番に紹介します。

• 一般コマンド

• ラックコマンド

• ユーザーアカウントコマンド

• Two-Factor 認証コマンド

• ディレクトリコマンド

• HPE SIM コマンド

• 全般的な管理コマンド

• エンクロージャーベイ IP アドレッシングコマンド

• エンクロージャーネットワーク設定コマンド

• エンクロージャー管理コマンド

• エンクロージャーファームウェア管理コマンド

• ブレード管理コマンド

• インターコネクト管理コマンド

• Active Health System コマンド

• エンクロージャー DVD コマンド

• リモート syslog コマンド

12 概要

Page 13: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

• USB サポートコマンド

• VLAN コマンド

• HPE Insight Remote Support コマンド

• エンクロージャー動的消費電力上限コマンド

更新情報なし

更新情報 13

Page 14: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

コマンドラインインターフェイスへのアクセス

Onboard Administrator へのリモートアクセスOnboard Administrator の CLI には、Telnet または SSH セッションによってリモートアクセスできます。

Telnet セッション

1. ネットワーク接続クライアントからコマンドラインウィンドウを開きます。

2. プロンプトに Onboard Administrator の IP アドレスへの telnet コマンドを入力して、Enter キーを押します。

たとえば、telnet 192.168.100.130と入力します。この IP アドレスは、Onboard Administrator のア

ドレスです。

3. 有効なユーザー名を入力して、Enter キーを押します。

4. 有効なパスワードを入力して、Enter キーを押します。CLI コマンドプロンプトが表示されます。

5. Onboard Administrator のコマンドを入力します。

6. リモートアクセス Telnet セッションを終了するには、CLI コマンドプロンプトに Exit、Logout、または

Quitと入力します。

SSH セッション

1. 任意の SSH クライアントアプリケーションを使用して、Onboard Administrator への SSH セッションを開始します。

2. プロンプトに Onboard Administrator に割り当てられている IP アドレスまたは DNS 名を入力して、Enterキーを押します。

3. 有効なユーザー名を入力して、Enter キーを押します。

4. 有効なパスワードを入力して、Enter キーを押します。CLI コマンドプロンプトが表示されます。

5. Onboard Administrator のコマンドを入力します。

6. リモートアクセス SSH セッションを終了するには、通信ソフトウェアを閉じるか、CLI コマンドプロンプ

トに Exit、Logout、または Quitと入力します。

Onboard Administrator へのローカルアクセスOnboard Administrator には、Onboard Administrator モジュールの背面にあるシリアルポートコネクターを使用してローカルアクセスできます。ラップトップコンピューターやその他のコンピューターをシリアルコンソールとして使用して、Onboard Administrator と通信してください。Onboard Administrator のシリアルポートにラップトップコンピューターまたは PC を接続するには、ヌルモデムケーブルが必要です。外部コンソールへの接続には 少でピン 2、3、および 5 が必要です。

1. コンピューターのシリアルポートと Onboard Administrator モジュールの対応するシリアルポートをシリアルケーブルで接続します。次の表は、DB9 シリアル(RS232)ポートで、RS232 コネクターのピン配置と信号を示しています。信号方向は、DCE(モデム)に対する DTE(コンピューター)のものです。

14 コマンドラインインターフェイスへのアクセス

Page 15: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

ピン 名称 信号方向 説明

1 CD <<-- キャリア検出

2 RXD <<-- 受信データ

3 TXD -->> 送信データ

4 DTR -->> データ端末レディ

5 GND システムグランド

6 DSR <<-- データセットレディ

7 RTS -->> 送信要求

8 CTS <<-- 送信可

9 RI <<-- リングインジケーター

2. 標準的な通信ソフトウェアを使用して、次のパラメーターで端末エミュレーションセッションを起動します。

パラメーター 値

転送速度 9600 bps

データビット 8

パリティ なし

ストップビット 1

プロトコル なし

3. プロンプトに有効なユーザー名を入力して、Enter キーを押します。

4. 有効なパスワードを入力して、Enter キーを押します。CLI コマンドプロンプトが表示されます。

5. Onboard Administrator のコマンドを入力します。

6. 端末セッションを終了するには、プロンプトに Exitと入力します。

コマンドラインインターフェイスへのアクセス 15

Page 16: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

コマンドラインの概要

Onboard Administrator を管理するための代替方法として、CLI を使用できます。CLI の使用は、次のような使用状況で役立ちます。

• Hewlett Packard Enterprise 製管理アプリケーション(Systems Insight Manager、Insight Control ツールなど)は、これらのツールが HPE BladeSystem エンクロージャーとエンクロージャー内のデバイスの完全な管理ビューを表示するために必要な情報を、Onboard Administrator にクエリできます。このインターフェイスは、エンクロージャー内のデバイスのプロビジョニングおよび設定タスクを実行する管理ツールによっても使用されます。

• ユーザーは、データの収集やプロビジョニングおよび設定タスクの実行のために Onboard Administrator の機能を利用するツールを開発できます。

• ブラウザーを使用できない場合や、Linux コマンドラインインターフェイスを使用して管理データにアクセスしたり設定タスクを実行したりしたい場合。

コマンドラインのルールCLI の入力は、特に指定されていなければ、大文字と小文字の区別はありません。コマンドは、約 30 の基本コマンドによって、ツリーに編成されています。コマンドはそれぞれ、任意の数のサブコマンドを持つ場合があります。サブコマンドも、さらにそのサブコマンドを持つ場合があります。

このガイドで使用される各コマンドは、次の表に示されるルールに従います。

記号 説明

<小文字> この記号に囲まれた変数には値を代入する必要があります(ユーザー名など)。記号は、削除してください。

大文字 示されているとおりに入力してください。

特に指定されていなければ、大文字と小文字の区別はありません。

| 入力オプションを区切るために使用します。

{ } 必須選択肢のリストです。必ず、選択してください。

たとえば、SET ENCLOSURE UID {ON | OFF}の場合は、次の

いずれかになります。

• SET ENCLOSURE UID ON• SET ENCLOSURE UID OFF

[ ] オプションの引数または文字セットです。

" " スペースおよび特殊文字を含むコマンド引数を囲むために使用されます。

予約語

次の語は、Onboard Administrator CLI の特定の状況でのみ使用できます。

16 コマンドラインの概要

Page 17: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

• PASSWORD

• TEST

これらの語は Onboard Administrator ファームウェア内部の特別な機能を意味するため、コマンドのヘルプドキュメントで明示的に定義される状況でのみ許可されます。許可されないコマンドで予約語の使用を試みると、Invalid Arguments(無効な引数)エラーが発生します。

これらの予約語を使ってローカルユーザーアカウントを作成することはできません。

HPE Integrity サーバーブレードの制限事項

HPE Integrity サーバーブレードは、すべてのコマンドをサポートしているわけではありません。Integrity サーバーブレードの制限事項については、特定のコマンドを参照してください。

次のコマンドは、Integrity サーバーブレードには適用されません。

• Hponcfg

• Set Server Boot

• Set Server Boot Once

• Show Server Boot

• Show Syslog Server

• Update iLO

アクセスレベルと権限Onboard Administrator のアカウントは、Onboard Administrator に対するユーザー名、パスワード、権限レベル、ならびにデバイスベイおよびインターコネクトベイへのアクセス権限を用いて作成されます。OnboardAdministrator のデフォルト Administrator アカウントの権限を削除または変更することはできません。Administrator アカウントについてユーザーが変更できるのは、パスワードだけです。次の表では、権限に基づいてユーザーが行使できる機能とアクセスが許可されるベイを示します。

HPE Integrity サーバーブレードの制限事項 17

Page 18: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

アカウントの区分

機能 アカウント名/権限レベル

このアカウントで選択されるベイ

Administrator• すべてのコマンド

• ローカルアカウント(LDAP アカウントではない)

• Onboard Administrator を出荷時のデフォルト設定にリセットした場合、残るアカウントはこのアカウントだけです(アカウントは、設定済みのAdministrator パスワードを維持します)。

• Administrator のアカウントパスワードは、Onboard Administrator のシリアルポートを介して「L」消失パスワード

復旧オプションを使用して出荷時のデフォルト値にリセット可能

• SSH キーをダウンロード、追加、およびクリアできます。このキーは、Administrator アカウントで使用する場合のみ機能します。

Administrator/administrator

すべて

OA administrator• すべてのコマンド

• 設定、ファームウェア更新、ユーザー管理、デフォルト設定のリセットなど、BladeSystem エンクロージャーとOnboard Administrator のすべての機能にアクセス可能

ユーザー名/administrator

OA ベイ(自動的に選択されるすべてのベイ)

administrator• 仮想電源、コンソールアクセスなど許

可されるデバイスベイおよびインターコネクトベイに対するすべての操作を実行可能

• iLO デバイスに対する administrator 権限

ユーザー名/administrator

OA ベイなし。選択されたデバイスベイおよびインターコネクトベイのみ

OA operatorユーザー管理を除き、BladeSystem エンクロージャーと Onboard Administratorのすべての機能にアクセス可能

ユーザー名/operator OA ベイ。他のベイを選択できますが、他のベイに対する機能は operator の権限の範囲内で定義されます 1

表は続く

18 コマンドラインの概要

Page 19: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

アカウントの区分

機能 アカウント名/権限レベル

このアカウントで選択されるベイ

operator• 仮想電源、コンソールアクセスなど許

可されるデバイスベイおよびインターコネクトベイに対するすべての操作を実行可能

• iLO デバイスに対する operator 権限

ユーザー名/operator 選択されたデバイスベイおよびインターコネクトベイ

OA user• エンクロージャーのステータスおよび

情報の表示

• CLI 履歴の表示

ユーザー名/user OA ベイ。他のベイを選択できますが、他のベイに対する機能は user の権限の範囲内で定義されます。

user• 選択されたベイのステータスおよび情

報の表示

• CLI 履歴の表示

• 自分のアカウントのパスワード設定

• 自分のアカウントのユーザー連絡先情報の設定

• CLI コマンドの表示

ユーザー名/user OA ベイなし。一部のデバイスベイおよびインターコネクトベイ

1 EBIPA および VLAN 機能によって、OA operator のすべてのベイにアクセスできます。

アカウント認証

ローカルユーザー

• これはデフォルト設定です。ローカルユーザーアカウントは、アクティブ Onboard Administrator に保存されている各アカウントのパスワードに基づいてチェックされ、直接認証を受けます。

• Onboard Administrator モジュールが 2 つある場合、アカウントの変更は 2 つのモジュール間で自動的に同期化されます。

• LDAP ユーザーが有効になるとローカルユーザーが無効になることがあります。ただし、Administrator アカウントは無効にすることができない唯一のアカウントであるため、無効にはなりません。

LDAP ユーザー

• LDAP の有効化/無効化はオプション設定です。有効な LDAP ユーザーは、有効なローカルユーザーまたは無効なローカルユーザーと併用できます。

• Onboard Administrator は、設定済みの LDAP サーバーと検索コンテキストを使用して、アカウント認証を要求します。

• LDAP グループを構成すると、ユーザー名を使うことなく権限が決定されます。

アカウント認証 19

Page 20: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

• あるユーザーが権限やベイへのアクセス権限が異なる複数のグループで設定される場合、そのユーザーはそれらのグループの権限の中で 高の権限を保有します。また、各グループがアクセスを許可されるベイをすべて組み合わせたベイのグループにアクセスできます。

• バージョン 2.10 以上では、Onboard Administrator にログインしたユーザーが LDAP ユーザーの場合、Onboard Administrator は iLO ライセンスの使用を強制し、iLO に Select ライセンスがない場合は、iLO への自動ログインを許可しません。

iLO への自動ログイン

次の表では、Onboard Administrator の自動ログインを使用する場合に iLO の権限にマッピングされるOnboard Administrator アカウントの権限を示します。

iLO の権限 administrator operator user

ユーザーアカウントの管理

リモートコンソールアクセス

○ ○

仮想電源とリセット ○ ○

仮想メディア ○ ○

iLO 設定の変更 ○

iLO へのログイン ○ ○ ○

20 iLO への自動ログイン

Page 21: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

全般的なコマンド

CLEAR SCREEN• コマンド:

CLEAR SCREEN• 説明:

端末画面をクリアします。

• アクセスレベル:

Administrator、Operator、User

EXIT• コマンド:

EXIT• 説明:

コマンドラインインタープリターを終了します。

• アクセスレベル:

Administrator、Operator、User

HELP• コマンド:

HELP <command>• 説明:

コマンドを指定すると、そのコマンドの使用方法およびヘルプテキストが表示されます。引数を指定しない場合は、すべての基本コマンドが表示されます。

• アクセスレベル:

Administrator、Operator、User

• 例:OA-0018FE27577F> HELP ADD | ASSIGN | CLEAR | CONNECT | DISABLE | DISCOVER |DOWNLOAD | EDIT | ENABLE | EXIT | FORCE | GENERATE | HELP | HISTORY | HPONCFG| LOGOUT | PING | POWEROFF | POWERON | QUIT | REBOOT | REMOVE | RESET |RESTART | SAVE | SEND | SET | SHOW | SLEEP | TEST | UNASSIGN | UPDATE | UPLOAD

LOGOUT• コマンド:

LOGOUT• 説明:

全般的なコマンド 21

Page 22: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

コマンドラインインタープリターを終了します。

• アクセスレベル:

Administrator、Operator、User

QUIT• コマンド:

QUIT• 説明:

コマンドラインインタープリターを終了します。

• アクセスレベル:

Administrator、Operator、User

22 QUIT

Page 23: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

ラックコマンド

SET RACK NAME• コマンド:

SET RACK NAME <rack name>• 説明:

ラック名を設定します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

<rack name>は、 大 32 文字で、すべての英数字、ダッシュ、およびアンダースコアを使用できます。

デフォルトのラック名は、「UnnamedRack」です。

SHOW RACK INFO• コマンド:

SHOW RACK INFO• 説明:

エンクロージャーのラック情報を表示します。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

• 例:

OA-0018FE27577F> SHOW RACK INFORack Information:

Product Description: ASSY, RACK 10642 G2

Part Number: 383573-001

Rack Identifier: 2UJ848000H

Rack U Height: 42

または

Location hardware not found (No hardware support)

または

Location data error (Hardware support available - invalid data)

ラックコマンド 23

Page 24: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SHOW RACK NAME• コマンド:

SHOW RACK NAME• 説明:

エンクロージャーのユーザー定義のラック名を表示します。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

• 例:

OA-0018FE27577F> SHOW RACK NAMERack Name: UnnamedRack

SHOW TOPOLOGY• コマンド:

SHOW TOPOLOGY [IPV6]• 説明:

◦ エンクロージャーリンクに接続されているエンクロージャーに関する情報を表示します。

◦ エンクロージャー名、UUID、エンクロージャーラック U ポジション、エンクロージャーの全体的なステータス、および IP アドレスを示す表を表示します。

◦ デフォルトでは IPv4 情報を表示します。IPv6 情報を表示するには、IPV6キーワードを入力します。

• アクセスレベル/ベイレベル:

すべて

• 制限:

IPv6 アドレスとアドレスタイプのみを表示するには、IPv6キーワードを使用します。

• 例:OA-0018FE2F6941> show topology Detecting linked enclosures .. Rack Topology(top-down) Rack UUID: 09USE818AMMP Rack Name: r12 Enclosure Name Status Local IPAddress UUID Rack U Position -------------------------------- -------- -------------------- -------------- ---------- USE818AMMP OK Yes 111.22.1.5809USE818AMMP 6 USE812AMMP OK No 111.22.1.59 09USE812AMMP --hardware notfound-- USE813AMMP OK No 111.22.1.60 09USE813AMMP --data error-- OA-E4115BECFBAB> SHOW TOPOLOGY IPV6 Detecting linked enclosures .... Rack Topology(top-down) Rack UUID: 09SGH211PHT1 Warning! Enclosures have different racknames! Enclosure Name Rack Name ---------------------------------------------------------------- OA-E83935AC65EF UnnamedRack 1234567890 Rack103 Enclosure Name Local IP Address -------------------------------- -------------------------------------------- OA-E83935AC65EF No

24 SHOW RACK NAME

Page 25: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

2001:aaaa:bbbb:cccc:dddd:dddd:eeee:183 1234567890 Yes2001:aaaa:bbbb:cccc:dddd:dddd:eeee:163

ラックコマンド 25

Page 26: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

ユーザーアカウントコマンド

ADD USER• コマンド:

ADD USER "<user name>" ["<password>"]

• 説明:

ユーザーをシステムに追加します。パスワードを指定しないと、パスワードの入力を求められます。スクリプトモードが有効になっている場合、パスワードを指定しないと、適合しない文字列がパスワードとして割り当てられます。エンクロージャー管理者がこのパスワードを変更して、新しいユーザーがシステムにアクセスできるようにする必要があります。

• アクセスレベル/ベイレベル:

OA administrator

• 制限事項:

◦ FIPS モードが OFF の状態では、 大 30 ユーザーアカウントを構成できます。FIPS モードが ON または Top-Secret の状態では、 大 21 ユーザーアカウントを構成できます。ユーザーアカウント数の上限には、管理者アカウント、Virtual Connect アカウントなどの予約済みアカウントも含まれます。

◦ <user name>は、文字で始める必要があり、大文字と小文字が区別され、他のすべてのユーザー名お

よびグループ名に対して一意である必要があります。<user name>は、1~40 文字で、英数字、ダッシュ、下線を含めることができます。

◦ 予約済みのユーザー名は、ALL(大文字と小文字を区別しない)、ADMINISTRATOR(大文字と小文字を区別しない)、switch1、switch2、switch3、switch4、switch5、switch6、switch7、switch8、ldapuser、nobody、tbmuser_、vcmuser_、vcmuser です。

◦ <password>を指定しないと、パスワードの入力を求められます。

<password>をコマンドと同じ行に入力する場合、パスワードに含まれるスペースやハッシュ文字(#)は二重引用符で囲む必要があります。

FIPS モードが OFF で、強化パスワードが無効になっている場合、パスワードは 3~40 文字で指定する必要があります。デフォルトは 3 です。パスワードには、印刷可能なあらゆる文字を含めることができます。

FIPS モードが ON/DEBUG/Top-Secret/Top-Secret Debug であるか、FIPS モードが OFF で強化パスワードが有効になっている場合、パスワードは 8~40 文字で指定する必要があります。

ASSIGN• コマンド:

ASSIGN {SERVER | INTERCONNECT} {<bay number> | ALL | <bay number>-<baynumber>} {"<user name>" | LDAP GROUP "<LDAP group name>"} *OR* ASSIGN OA{"<user name>" | LDAP GROUP "<LDAP group name>"}1 つまたは複数のベイをユーザーかグループに割り当てます。

• アクセスレベル/ベイレベル:

26 ユーザーアカウントコマンド

Page 27: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

OA administrator

• 制限:

<user name>は、大文字と小文字が区別されます。ベイがユーザーに割り当てられている場合、まずベイの割り当てを解除する必要があります。

ASSIGN OA• コマンド:

ASSIGN OA {"<user name>" | LDAP GROUP "<LDAP group name>"}• 説明:

指定されたユーザーまたは LDAP グループのアクセス権限を Onboard Administrator ベイに割り当てます。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

<user name>は、大文字と小文字が区別されます。

DISABLE USER• コマンド:

DISABLE USER "<user name>"• 説明:

ユーザーアカウントを無効にします。ユーザーは、すぐにシステムからログアウトされ、アカウントが有効になるまでログインできなくなります。CLI セッションは中断され、それ以降のすべての SOAP Web アクセスは失敗します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ <user name>は、大文字と小文字が区別されます。

◦ 組み込みの Administrator アカウントを無効にすることはできません。

DISABLE STRONG PASSWORDS• コマンド:

DISABLE STRONG PASSWORDS• 説明:

ユーザーパスワードの強力なパスワード要件を削除します。

• アクセスレベル/ベイレベル:

ASSIGN OA 27

Page 28: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

OA administrator

• 制限:

◦ 強化パスワードを管理できるのは、Onboard Administrator の権限を持つ Administrator だけです。

◦ FIPS モードが ON/DEBUG/Top-Secret/Top-Secret Debug の時には、強化パスワードを無効にできません。

ENABLE STRONG PASSWORDS• コマンド:

ENABLE STRONG PASSWORDS• 説明:

有効な場合、ユーザーのパスワードは 8~40 文字で指定し、次の 4 つのカテゴリのうち少なくとも 3 つに該当する文字を 1 つずつ含める必要があります。

4 つのカテゴリは以下のとおりです。

◦ 大文字

◦ 小文字

◦ 数字

◦ 英数字以外

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ 強化パスワードを管理できるのは、Onboard Administrator 権限を持つ Administrator だけです。

◦ FIPS モード ON/DEBUG/Top-Secret/Top-Secret Debug では、デフォルトで強化パスワードが有効になっています。

ENABLE USER• コマンド:

ENABLE USER "<user name>"• 説明:

DISABLE USERコマンドによって無効にされたユーザーアカウントを有効にします。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

<user name>は、大文字と小文字が区別されます。

28 ENABLE STRONG PASSWORDS

Page 29: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

HISTORY• コマンド:

HISTORY• 説明:

現在のセッションのコマンド履歴を表示します。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

REMOVE USER• コマンド:

REMOVE USER {ALL | "<user name>" | CERTIFICATE "<user name>"}• 説明:

あるユーザーにマップされているシステムやすべての認証から、このユーザーを削除します。ALLを指定

すると、デフォルトシステムアカウント以外のすべてのユーザーに対してコマンドが実行されます。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ <user name>は、大文字と小文字が区別されます。

◦ Administrator アカウントを削除することはできません。

SET MINIMUM PASSWORD LENGTH• コマンド:

SET MINIMUM PASSWORD LENGTH <length>• 説明:

パスワードの 小の長さを設定します。この設定を行うと、ユーザーのパスワードには指定した文字数以上の長さが必要になります。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

HISTORY 29

Page 30: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ FIPS モードが OFF で、強化パスワードが無効になっている場合、パスワードは 3~40 文字で指定します。デフォルトでは 3 です。

◦ FIPS モードが ON/DEBUG/Top-Secret/Top-Secret Debug であるか、FIPS モードが OFF で強化パスワードが有効になっている場合、パスワードは 8~40 文字で指定します。デフォルトでは 8 です。

SET PASSWORD• コマンド:

SET PASSWORD ["<password>"]• 説明:

コマンドを実行したユーザーのパスワードを設定します。コマンドラインでパスワードを指定しないと、パスワードの入力を求められます。スクリプトモードでは、コマンドラインでパスワードを入力する必要があります。

• アクセスレベル/ベイレベル:

すべて

• 制限:

◦ <password>をコマンドと同じ行に入力する場合、パスワードに含まれるスペースやハッシュ文字(#)は二重引用符で囲む必要があります。

◦ FIPS モードが OFF で、強化パスワードが無効になっている場合、パスワードは 3~40 文字で指定する必要があります。デフォルトでは 3 です。パスワードには、印刷可能なあらゆる文字を含めることができます。

◦ FIPS モードが ON/DEBUG/Top-Secret/Top-Secret Debug であるか、FIPS モードが OFF で強化パスワードが有効になっている場合、パスワードは 8~40 文字で指定する必要があります。デフォルトでは 8です。パスワードは、4 つの文字の種類(大文字、小文字、数字、および英数字以外の文字)のうち 3つの中から少なくとも 1 文字ずつ含める必要があります。

小パスワード長の設定を変更するには、SET MINIMUM PASSWORD LENGTH を使用します。強化

パスワードを有効にするには、ENABLE STRONG PASSWORDS を使用します。強化パスワードを無

効にするには、DISABLE STRONG PASSWORDS を使用します。

SET SESSION TIMEOUT• コマンド:

SET SESSION TIMEOUT <timeout>• 説明:

非アクティブセッションを削除するまでの時間(分単位)を設定します。デフォルト設定は、1440 です。

セッションタイムアウトを無効にするには、ゼロを設定します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

30 SET PASSWORD

Page 31: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

有効なセッションタイムアウトの値の範囲は、10~1440 分(24 時間)です。

SET USER ACCESS• コマンド:

SET USER ACCESS "<user name>" {ADMINISTRATOR | OPERATOR | USER}• 説明:

ユーザーのアクセス レベルを設定します。さらに、Onboard Administrator、サーバーベイ、インターコネクトベイに対するアクセス権をユーザーに与えるには、ASSIGN コマンドを使用します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

SET USER CONTACT• コマンド:

SET USER CONTACT ["<user name>"] "<contact info>"• 説明:

ユーザーの連絡先情報のフィールドを設定します。<user name>を指定しなかった場合、コマンドを実行

したユーザーの連絡先情報が変更されます。

• アクセスレベル/ベイレベル:

◦ どのユーザーも、自分の連絡先情報を変更できます。

◦ OA administrator はすべてのユーザーを変更できます。

• 制限:

◦ <user name>は、大文字と小文字が区別されます。

◦ <contact info>は 大 20 文字で、英数字、ダッシュ、下線、スペースを含めることができます。

◦ デフォルトの連絡先情報は、空白です。

◦ <contact info>にスペースまたはハッシュ文字(#)が含まれる場合は、二重引用符で囲みます。

SET USER FULLNAME• コマンド:

SET USER FULLNAME ["<user name>"] "<full name>"• 説明:

ユーザーのフルネームを設定します。<user name>を指定しない場合、現在ログインしているユーザーの

フルネームが変更されます。

SET USER ACCESS 31

Page 32: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

• アクセスレベル/ベイレベル:

◦ OA administrator(他のユーザーのフルネームを変更できます)。

◦ どのユーザーも、自分のフルネームを変更できます。

• 制限:

◦ <user name>は、大文字と小文字が区別されます。

◦ <full name>の文字数は、1~20 文字でなくてはなりません。任意の英数字、ダッシュ(-)、アンダ

ースコア(_)、およびスペースを含めることができます。<full name>にスペース文字やハッシュ文

字(#)を含める場合は、二重引用符で囲みます。

◦ デフォルトのフルネームは、空白です。

SET USER PASSWORD• コマンド:

SET USER PASSWORD "<user name>" ["<new password>"]• 説明:

ユーザーのパスワードを設定します。コマンドラインでパスワードを指定しないと、パスワードの入力を求められます。スクリプトモードでは、コマンドラインでパスワードを入力する必要があります。

• アクセスレベル/ベイレベル:

OA administrator(他のユーザーのフルネームを変更できます)

OA Operator および User アクセスレベルのユーザーは、自分のパスワードを変更できます。

• 制限:

◦ OA administrator だけが、他のユーザーのパスワードを変更できます。Administrator アカウントだけが、Administrator アカウントのパスワードを変更できます。

◦ <user name>引数は、大文字と小文字が区別されます。

◦ パスワードをコマンドと同じ行に入力する場合、パスワードに含まれるスペースやハッシュ文字(#)は二重引用符で囲む必要があります。

◦ FIPS モードが OFF で、強化パスワードが無効になっている場合、パスワードは 3~40 文字で指定する必要があります。デフォルトでは 3 です。パスワードには、印刷可能なあらゆる文字を含めることができます。

FIPS モードが ON/DEBUG/Top-Secret/Top-Secret Debug であるか、FIPS モードが OFF で強化パスワードが有効になっている場合、パスワードは 8~40 文字で指定する必要があります。デフォルトでは 8です。パスワードは、4 つの文字の種類(大文字、小文字、数字、および英数字以外の文字)のうち 3つの中から少なくとも 1 文字ずつ含める必要があります。

小パスワード長の設定を変更するには、SET MINIMUM PASSWORD LENGTH を使用します。強化

パスワードを有効にするには、ENABLE STRONG PASSWORDS を使用します。強化パスワードを無

効にするには、DISABLE STRONG PASSWORDS を使用します。

32 SET USER PASSWORD

Page 33: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SHOW PASSWORD SETTINGS• コマンド:

SHOW PASSWORD SETTINGS• 説明:

現在の 小のパスワード長さとストロングパスワードの設定を表示します。

• アクセスレベル/ベイレベル:

すべてのユーザー

• 制限:

なし

• 例:OA-0018FE27577F>SHOW PASSWORD SETTINGS Strong Passwords: Disabled MinimumPassword Length: 3

SHOW SESSION TIMEOUT• コマンド:

SHOW SESSION TIMEOUT• 説明:

現在の Onboard Administrator ユーザーセッションタイムアウトを表示します。このセッションタイムアウトは、アクティブでないセッションが削除されるまでの時間(分単位)です。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

• 例:>SHOW SESSION TIMEOUT Session Timeout: 1440 minutes

SHOW USER• コマンド:

SHOW USER [LIST | "<user name>"]• 説明:

◦ ユーザーのフルネーム、連絡先情報、アクセス権、アカウントステータス、およびそのユーザーがアクセスできるベイを表示します。

◦ ユーザーが OA administrator の場合、LISTと入力すると、すべてのユーザーの情報が表示されます。

ユーザー名の前のアスタリスクは、現在のユーザーを意味します。

◦ ユーザー名または LISTを入力しない場合、現在のユーザーの情報が表示されます。

• アクセスレベル/ベイレベル:

すべて

SHOW PASSWORD SETTINGS 33

Page 34: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

• 制限:

◦ <user name>は、大文字と小文字が区別されます。

◦ OA Administrator アクセスレベルを持たないユーザーは、自分のユーザー情報を表示することしかできません。

• 例:OA-0018FE27577F> SHOW USER Local User "Administrator" Information: Fullname: System Administrator Contact Info: User Rights: Admin Account Status:Enabled Server Bay Access List: 1 1A 1B 2 2A 2B 3 3A 3B 4 4A 4B 5 5A 5B 6 6A6B 7 7A 7B 8 8A 8B Interconnect Bay Access List: 1 2 3 4 OA Access: Yes

SLEEP• コマンド:

SLEEP <seconds>• 説明:

指定された時間にわたって、セッションを中断します。このコマンドは、スクリプトに遅延を加えるために役立ちます。

中断が始まると、指定された時間が経過するまでセッションを続行することはできません。ただし、セッションを終了して別のセッションを開始することはできます。

• アクセスレベル/ベイレベル:

すべて

• 制限:

<seconds>フィールドには、1~86400 の整数を使用する必要があります。

UNASSIGN• コマンド:

UNASSIGN {SERVER | INTERCONNECT} {<bay number> | ALL | <bay number>-<baynumber>} {"<user name>" | LDAP GROUP "<LDAP group name>"} *OR* UNASSIGN OA{"<user name>" | LDAP GROUP "<LDAP group name>"}

• 説明:

ベイをユーザーから削除します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

<user name>は、大文字と小文字が区別されます。

UNASSIGN OA• コマンド:

34 SLEEP

Page 35: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

UNASSIGN OA {"<user name>" | LDAP GROUP "<LDAP group name>"}• 説明:

指定されたユーザーまたはグループの、Onboard Administrator ベイに対するアクセス権限を削除します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

<user name>は、大文字と小文字が区別されます。

ユーザーアカウントコマンド 35

Page 36: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Two-Factor および CAC 認証コマンド

ADD CA CERTIFICATE• コマンド:

ADD CA CERTIFICATE <end marker> <\n> <certificate> <\n> <end marker>

• 説明:

コマンドラインで CA 証明書を追加します。証明書を追加するには、以下の手順に従ってください。

1. 証明書内に存在しない文字列(エンドマーカー)を先頭に配置します。

2. Enter キーを押して、改行文字を挿入します。

3. 証明書をコマンドラインに貼り付けます。

4. Enter キーを押して、改行文字を挿入します。

5. エンドマーカーを挿入します。

6. Enter キーを押して、コマンドを実行します。

証明書の前後に適切なエンドマーカーを配置しないと、インターフェイスが適切なエンドマーカーを待ちつづけることになる可能性があります。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ このコマンドは、SCRIPT MODE でのみ使用できます。

◦ 証明書の 大長は 8192 文字です。

◦ Onboard Administrator が FIPS モード ON で動作している場合、証明書の RSA キーの長さは 2048 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA1、SHA-224、SHA-256、SHA-384、SHA-512 のいずれかである必要があります。FIPS Top-Secret モード - 証明書のRSA キーの長さは 3072 ビット以上または ECDSA 384 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA-384 である必要があります。

DISABLE CRL• コマンド:

DISABLE CRL• 説明:

証明書失効チェックを無効にします。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

36 Two-Factor および CAC 認証コマンド

Page 37: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

なし

DISABLE TWOFACTOR• コマンド:

DISABLE TWOFACTOR• 説明:

Two-Factor 認証を無効にします。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

DOWNLOAD CA CERTIFICATE• コマンド:

DOWNLOAD CA CERTIFICATE "<url>"• 説明:

◦ Two-Factor 認証を使用する場合に、ユーザー証明書を確認する信頼済み認証機関としての役割を果たすCA 証明書をダウンロードします。

◦ この証明書がある URL を指定します。

◦ サポートされるプロトコルは HTTP、FTP、および TFTP です。

◦ URL は protocol://host/path/file の形式で設定します。

◦ FTP サーバーが匿名接続をサポートしていない場合、ftp://username:password@host/path/file という形式でユーザー名とパスワードを指定できます。

◦ IPv4 アドレスの URL の構文は、protocol://<ipv4 address>/path/file です。

◦ IPv6 アドレスの URL の構文は、protocol://[<ipv6 address>]/path/file です。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ 内容の異なる 大 5 つの証明書をダウンロードできます。

◦ 証明書の 大長は 8192 文字です。

◦ Onboard Administrator が FIPS モード ON で動作している場合、証明書の RSA キーの長さは 2048 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA1、SHA-224、SHA-256、SHA-384、SHA-512 のいずれかである必要があります。FIPS Top-Secret モード - 証明書のRSA キーの長さは 3072 ビット以上または ECDSA 384 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA-384 である必要があります。

DISABLE TWOFACTOR 37

Page 38: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

DOWNLOAD USER CERTIFICATE• コマンド:

DOWNLOAD USER CERTIFICATE "<user name>" <url>• 説明:

◦ <url>からユーザーの x.509 証明書をダウンロードします。<url>で指定するファイルは、Base64 PEMでエンコードされたファイルでなければなりません。

◦ Two-Factor 認証で使用する CA 証明書をダウンロードします。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ 証明書の 大長は 8192 文字です。

◦ Onboard Administrator が FIPS モード ON で動作している場合、証明書の RSA キーの長さは 2048 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA1、SHA-224、SHA-256、SHA-384、SHA-512 のいずれかである必要があります。FIPS Top-Secret モード - 証明書のRSA キーの長さは 3072 ビット以上または ECDSA 384 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA-384 である必要があります。

REMOVE CA CERTIFICATE• コマンド:

REMOVE CA CERTIFICATE "<certificate name>"• 説明:

SHA1 <certificate name>に対応する信頼証明書を削除します。Two-Factor 認証が有効な場合は、この CAによって発行された証明書を保有するユーザーはログインできなくなります。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

REMOVE USER CERTIFICATE• コマンド:

REMOVE USER CERTIFICATE "<user name>"• 説明:

ユーザー証明書を削除します。Two-Factor 認証が有効になっている場合、このユーザーは HTTPS 経由でアクセスできなくなります。

• アクセスレベル/ベイレベル:

38 DOWNLOAD USER CERTIFICATE

Page 39: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

OA administrator

• 制限:

なし

SET USER CERTIFICATE• コマンド:

SET USER CERTIFICATE "<user name>" <end marker> <\n> <certificate> <\n> <endmarker>

• 説明:

指定された Onboard Administrator ユーザーアカウントに証明書(証明書ベース認証用)をマップします。証明書を追加するには、以下の手順に従ってください。

1. 証明書内に存在しない文字列(エンドマーカー)を先頭に配置します。

2. Enter キーを押して、改行文字を挿入します。

3. 証明書をコマンドラインに貼り付けます。

4. Enter キーを押して、改行文字を挿入します。

5. エンドマーカーを挿入します。

6. Enter キーを押して、コマンドを実行します。

証明書の前後に適切なエンドマーカーを配置しないと、インターフェイスが適切なエンドマーカーを待ちつづけることになる可能性があります。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ このコマンドは、SCRIPT MODE でのみ使用できます。

◦ 証明書の 大長は 8192 文字です。

◦ Onboard Administrator が FIPS モード ON で動作している場合、証明書の RSA キーの長さは 2048 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA1、SHA-224、SHA-256、SHA-384、SHA-512 のいずれかである必要があります。FIPS Top-Secret モード - 証明書のRSA キーの長さは 3072 ビット以上または ECDSA 384 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA-384 である必要があります。

SHOW CA CERTIFICATES• コマンド:

SHOW CA CERTIFICATES• 説明:

インストールされている CA 証明書のリストを表示します。

• アクセスレベル/ベイレベル:

SET USER CERTIFICATE 39

Page 40: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

OA Administrator

• 制限:

なし

• 例:OA-0016355E560A> SHOW CA CERTIFICATE Details for ca certificate 1certificateVersion = 3 issuerOrganization = ca.com issuerOrganizationalUnit =IT Infrastructure issuerCommonName = Hewlett-Packard Primary Class 2Certification Authority subjectOrganization = hp.com subjectOrganizationalUnit= IT Infrastructure subjectCommonName = Hewlett-Packard Primary Class 2Certification Authority validFrom = 1997-12-30T00:00:00Z validTo =2012-12-29T23:59:59Z serialNumber =83:B7:1B:E9:27:AB:5C:61:F8:8F:90:30:E:0D:17:DE:C6 extensionCount = 7 md5Fingerprint = B6:22:5B:B8:43:CD:1A:66:64:19:33:B:3:C1:80:BF:B6 sha1Fingerprint = CF:5C:89:7B:84:7B:73:C4:C5:3E:3F:E:7:93:09:53:EB:C4:28:BE:CF

SHOW TWOFACTOR INFO• コマンド:

SHOW TWOFACTOR INFO• 説明:

Two-Factor 認証の設定の詳細を表示します。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

• 例:OA-0018FE27577F> SHOW TWOFACTOR INFO Two Factor Authentication: Enabled :Disabled Certificate Revocation : Disabled Certificate Owner Field : Subject

SHOW CAC INFOコマンド:

SHOW CAC INFO説明:

CAC 認証の構成の詳細を表示します。

アクセスレベル/ベイレベル:

OA administrator

制限:

なし

例:

CAC Authentication : Enabled Certificate Revocation : Enabled Online Certificate Revocation : Enabled

40 SHOW TWOFACTOR INFO

Page 41: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Certificate Owner Field : Subject Alternative Name

DISABLE CACコマンド:

DISABLE CAC説明:

ユーザーログインの CAC モードを無効にします。

アクセスレベル/ベイレベル:

OA administrator

制限:

なし

DISABLE OCSPコマンド:

DISABLE OCSP説明:

オンライン証明書ステータスプロトコル(OCSP)を使用した証明書失効チェックを無効にします。

アクセスレベル/ベイレベル:

OA administrator

制限:

なし

DISABLE CAC 41

Page 42: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

ディレクトリコマンド

ADD LDAP CERTIFICATE• コマンド:

ADD LDAP CERTIFICATE <end marker> <\n> <certificate> <\n> <end marker>• 説明:

コマンドラインで LDAP 証明書を追加します。証明書を追加するには、以下の手順に従ってください。

1. 証明書内に存在しない文字列(エンドマーカー)を先頭に配置します。

2. Enter キーを押して、改行文字を挿入します。

3. 証明書をコマンドラインに貼り付けます。

4. Enter キーを押して、改行文字を挿入します。

5. エンドマーカーを挿入します。

6. Enter キーを押して、コマンドを実行します。

証明書の前後に適切なエンドマーカーを配置しないと、インターフェイスが適切なエンドマーカーを待ちつづけることになる可能性があります。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ 証明書の 大長は 8192 文字です。

◦ Onboard Administrator が FIPS モード ON で動作している場合、証明書の RSA キーの長さは 2048 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA1、SHA-224、SHA-256、SHA-384、SHA-512 のいずれかである必要があります。FIPS Top-Secret モード - 証明書のRSA キーの長さは 3072 ビット以上または ECDSA 384 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA-384 である必要があります。

◦ このコマンドは、SCRIPT MODE でのみ使用できます。

ADD LDAP GROUP• コマンド:

ADD LDAP GROUP "<group name>"• 説明:

LDAP グループをグループに追加します。このグループは、ディレクトリサーバーのグループと一致する必要があります。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

42 ディレクトリコマンド

Page 43: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ LDAP グループの 大数は 30 です。

◦ グループ名の文字数は、1~255 文字でなくてはなりません。

◦ 引用符と改行を除く、タイプ可能なすべての文字を使用できます。

◦ グループ名の先頭にはアルファベットを使用します。

LDAP 用 ASSIGN• コマンド:

ASSIGN {SERVER | INTERCONNECT} {<bay number> | ALL | <bay number>-<baynumber>} {"<user name>" | LDAP GROUP "<LDAP group name>"} *OR* ASSIGN OA{"<user name>" | LDAP GROUP "<LDAP group name>"}

• 説明:

ベイを、指定された LDAP グループに割り当てます。これにより、そのグループのアクセスレベルでベイにアクセスできるようになります。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

ASSIGN OA LDAP GROUP• コマンド:

ASSIGN OA {"<user name>" | LDAP GROUP "<LDAP group name>"}• 説明:

Onboard Administrator へのアクセスを、指定されたグループに割り当てます。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

DISABLE LDAP注記:

LDAP が有効で、ローカルアカウントが無効で、さらに LDAP サーバーが使用できなくなった場合は、Lost Password モードで起動することによって復旧できます。

Lost Password モードで起動すると、ローカルの Administrator パスワードはリセットされ、LDAP は無効になり、ローカルログインが再び有効になります。

• コマンド:

LDAP 用 ASSIGN 43

Page 44: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

DISABLE LDAP• 説明:

ディレクトリ認証を無効にします。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

DOWNLOAD LDAP CERTIFICATE• コマンド:

DOWNLOAD LDAP CERTIFICATE "<url>"• 説明:

◦ LDAP 証明書をダウンロードして、LDAP サーバーとの信頼関係を確立します。

◦ <url>には、ダウンロードする証明書の場所を指定します。

◦ サポートされるプロトコルは HTTP、FTP、および TFTP です。

◦ URL は protocol://host/path/file の形式で設定します。

◦ IPv4 アドレスの URL の構文は、protocol://<ipv4 address>/path/file です。

◦ IPv6 アドレスの URL の構文は、protocol://[<ipv6 address>]/path/file です。

◦ FTP サーバーが匿名接続をサポートしていない場合、ftp://username:password@host/path/file という形式でユーザー名とパスワードを指定できます。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ 証明書の 大長は 8192 文字です。

◦ Onboard Administrator が FIPS モード ON で動作している場合、証明書の RSA キーの長さは 2048 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA1、SHA-224、SHA-256、SHA-384、SHA-512 のいずれかである必要があります。FIPS Top-Secret モード - 証明書のRSA キーの長さは 3072 ビット以上または ECDSA 384 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA-384 である必要があります。

ENABLE LDAP注記:

LDAP が有効で、ローカルアカウントが無効で、さらに LDAP サーバーが使用できなくなった場合は、Lost Password モードで起動することによって復旧できます。

Lost Password モードで起動すると、ローカルの Administrator パスワードはリセットされ、LDAP は無効になり、ローカルログインが再び有効になります。

44 DOWNLOAD LDAP CERTIFICATE

Page 45: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

• コマンド:

ENABLE LDAP [NOLOCAL]• 説明:

ディレクトリ認証を有効にします。NOLOCAL オプションを使用する場合、ローカルユーザーは有効にな

りません。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

LDAP を有効にするためには、事前に構成を完了しておく必要があります。

REMOVE LDAP CERTIFICATE• コマンド:

REMOVE LDAP CERTIFICATE "<certificate name>"• 説明:

◦ MD5 <certificate name>に対応する信頼証明書を削除します。

◦ このコマンドは、証明書に関連付けられた LDAP サーバーでの信頼を無効にします。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

REMOVE LDAP GROUP• コマンド:

REMOVE LDAP GROUP {ALL | "<group name>"}• 説明:

LDAP グループをシステムから削除します。ALLを指定すると、すべての LDAP グループがシステムから

削除されます。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

LDAP グループを有効にするためには、事前に設定を完了しておく必要があります。

SET LDAP GROUP ACCESS• コマンド

REMOVE LDAP CERTIFICATE 45

Page 46: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET LDAP GROUP ACCESS "<group name>" {ADMINISTRATOR | OPERATOR | USER}• 説明:

◦ LDAP グループのアクセスレベルを設定します。

◦ さらに、ASSIGN OAコマンドを使用して、ユーザーまたはグループ権を Onboard Administrator に与え

てください。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

SET LDAP GROUP DESCRIPTION• コマンド:

SET LDAP GROUP DESCRIPTION "<group name>" "<description>"• 説明:

LDAP グループの説明フィールドを設定します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ 有効な文字数は、0~58 文字です。

◦ すべての英数字とアンダースコア(_)、ダッシュ(-)、およびスペースを使用できます。

◦ グループ名または説明フィールドにスペースが含まれる場合や文字がない場合は、二重引用符を使用します。

SET LDAP NAME MAP• コマンド:

SET LDAP NAME MAP {ON|OFF}• 説明:

NT ドメイン/ユーザー名のユーザー入力を可能にする NT 名マッピングを使用できるようにします。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

46 SET LDAP GROUP DESCRIPTION

Page 47: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET LDAP GCPORT• コマンド:

SET LDAP GCPORT { <port number> | NONE }• 説明:

LDAP グローバルカタログ SSL サービスの TCP ポート番号を設定します。ポート 3269 は、標準の設定です。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

有効なポート番号の範囲は 1~65535 です。

SET LDAP PORT• コマンド:

SET LDAP PORT { <port number> | NONE }• 説明:

LDAP SSL サービスの TCP ポート番号を設定します。ポート 636 は、標準の設定です。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

有効なポート番号の範囲は 1~65535 です。

SET LDAP SEARCH• コマンド:

SET LDAP SEARCH {1-6 } "<search content>"• 説明:

大 6 つの検索コンテキストを優先順位をつけて設定します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

SET LDAP SERVER• コマンド:

SET LDAP GCPORT 47

Page 48: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET LDAP SERVER {<ip address> | <dns name> | NONE }• 説明:

◦ 認証に使う LDAP サーバーの IP アドレスまたは DNS 名を設定します。

◦ LDAP サーバーフィールドを空白に設定するには、キーワード NONEを使用します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

<ip address>には、IPv4 アドレスまたは IPv6 アドレスを指定できます。IPv6 アドレスにネットワーク

プレフィックス長を付加しないでください。

◦ IPv4 アドレス - ###.###.###.###。ここで、###は 0~255 の範囲です。

◦ IPv6 アドレス - ####:####:####:####:####:####:####:####。ここで、####は 0~FFFF の範囲です。同じ IPv6 アドレスの圧縮バージョンもサポートされています。

SHOW LDAP CERTIFICATE• コマンド:

SHOW LDAP CERTIFICATE• 説明:

Onboard Aministrator で有効なすべての LDAP 証明書を表示します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

• 例:

OA-0016355E560A> SHOW LDAP CERTIFICATE 1 Certificate name: 17D6A5ECBF51A1A47D44C1CDD29D19EE.pem -----BEGIN CERTIFICATE----- MIIHIzCCBgugAwIBAgIKFTKZbQAAAFx1EDANBgkqhkiG9w0BAQUFADB4MRMwEQYK CZImiZPyLGQBGRYDbmV0MRcwFQYKCZImiZPyLGQBGRYHY3BxY29ycDEbMBkGCgmS JomT8ixkARkWC2FzaWFwYWNpZmljMSswKQYDVQQDEyJIUFEgSXNzdWluZyBDQSBB c2lhLVBhY2lmaWMgUmVnaW9uMB4XDTA3MTAyMDIyMzU0M1oXDTA5MTAxOTIyMzU0 M1owKTEnMCUGA1UEAxMeY2NlZ2NhbTAxLmFtZXJpY2FzLmhwcWNvcnAubmV0MIGf MA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDNYsB8T6rJhJQXbKvM5JLi6EXNAtFL

48 SHOW LDAP CERTIFICATE

Page 49: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

ayV11QVyrtjRtOjRGySwFCk9KNzRS7PIP/p9gH20Ic+ZvgX0fRPnnU/2imMeTGr2 raIYGRSFBJ4sCpAP87m/7Hzk0kiyZ+7KJq92Q61Pipkea................... -----END CERTIFICATE-----

SHOW LDAP GROUP• コマンド:

SHOW LDAP GROUP {LIST | "<group name>"}• 説明:

このコマンドは、LDAP グループ情報を表示します。LISTを指定すると、すべての LDAP グループのリス

トが表示されます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator、OA user

• 制限:

なし

• 例:

OA-0018FE27577F> SHOW LDAP GROUP LIST Privilege LDAP Group / Level Description ----------- ---------------- Operator [email protected] Widget operators

SHOW LDAP INFO• コマンド:

SHOW LDAP INFO• 説明:

LDAP 設定(有効/無効ステータス、LDAP サーバー、LDAP ポート、検索コンテキスト、NT マッピング状態、サービスアカウントおよびサービスアカウント名の有効または無効のステータスなど)を表示します。

• アクセスレベル/ベイレベル:

すべて

• 制限:

SHOW LDAP GROUP 49

Page 50: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

なし

• 例:

Directory Services (LDAP)Enabled : EnabledLocal Users Enabled : EnabledNT Name Mapping : EnabledDirectory Server : 80.80.2.137Directory Server SSL Port : 636Directory Server GC SSl Port: 3269 Search Context #1 : cn=Users;dc=oaindia;dc=com Search Context #2 :Search Context #3 : Search Context #4 : Search Context #5 : Search Context #6 :Service Account : EnabledService Account Name : ldapservact1

SET LDAP SERVICE ACCOUNT• コマンド:

SET LDAP SERVICE_ACCOUNT { NONE | "<user name>" ["<password>"] }• 説明:

CAC 認証に使用される LDAP サーバーのサービスアカウントのユーザー名とパスワードを設定します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

ENABLE LDAP SERVICE ACCOUNT注記:

CAC を有効にする前に、LDAP サービスのアカウントを有効にする必要があります。サービスのアカウントが有効になっていないと、CAC を使用した LDAP ユーザーのログインは失敗します。

• コマンド:

ENABLE SERVICE_ACCOUNT• 説明:

構成された LDAP サービスアカウントを有効にします。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

50 SET LDAP SERVICE ACCOUNT

Page 51: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

LDAP サービスアカウントを有効にする前に、サービスアカウント構成を完了しておく必要があります。

DISABLE LDAP SERVICE ACCOUNTコマンド:

DISABLE LDAP SERVICE_ACCOUNT説明:

LDAP サービスアカウントを無効にします。

アクセスレベル/ベイレベル:

OA administrator

制限:

なし

TEST LDAP• コマンド:

TEST LDAP "<username>" "<password>"

• 説明:

LDAP テストを実行し、オプションで、ユーザー名およびパスワードによる LDAP サーバーへのログインを試みます。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ ユーザー名は、0~256 文字の長さで設定できます。ユーザー名には二重のバックスラッシュを使用します(例:"domain-name\\user-name")。

◦ パスワードは、0~1024 文字の長さで設定できます。

LDAP 用 UNASSIGN• コマンド:

UNASSIGN {SERVER | INTERCONNECT} {<bay number> | ALL | <bay number>-<baynumber>} {"<user name>" | LDAP GROUP "<LDAP group name>"} *OR* UNASSIGN OA{"<user name>" | LDAP GROUP "<LDAP group name>"}

• 説明:

指定されたグループについて、ベイへのアクセスを無効にします。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

DISABLE LDAP SERVICE ACCOUNT 51

Page 52: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

UNASSIGN OA LDAP GROUP• コマンド:

UNASSIGN OA {"<user name>" | LDAP GROUP "<LDAP group name>"}• 説明:

指定されたグループについて、Onboard Administrator へのアクセスを無効にします。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

52 UNASSIGN OA LDAP GROUP

Page 53: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

HP SIM コマンド

ADD HPSIM CERTIFICATE• コマンド:

ADD HPSIM CERTIFICATE <end marker> <\n> <certificate> <\n> <end marker>• 説明:

コマンドラインで SIM 証明書を追加します。証明書を追加するには、以下の手順に従ってください。

1. 証明書内に存在しない文字列(エンドマーカー)を先頭に配置します。

2. Enter キーを押して、改行文字を挿入します。

3. 証明書をコマンドラインに貼り付けます。

4. Enter キーを押して、改行文字を挿入します。

5. エンドマーカーを挿入します。

6. Enter キーを押して、コマンドを実行します。

証明書の前後に適切なエンドマーカーを配置しないと、インターフェイスが適切なエンドマーカーを待ちつづけることになる可能性があります。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ このコマンドは、SCRIPT MODE でのみ使用できます。

◦ 証明書の 大長は 8192 文字です。

◦ Onboard Administrator が FIPS モード ON で動作している場合、証明書の RSA キーの長さは 2048 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA1、SHA-224、SHA-256、SHA-384、SHA-512 のいずれかである必要があります。FIPS Top-Secret モード - 証明書のRSA キーの長さは 3072 ビット以上または ECDSA 384 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA-384 である必要があります。

DOWNLOAD HPSIM CERTIFICATE• コマンド:

DOWNLOAD HPSIM CERTIFICATE { <host> }• 説明:

◦ 指定した IP アドレスまたは完全修飾 DNS システム名(nwest-office.acme.com など)のシステムからSIM の証明書をダウンロードします。

◦ <host>値には、IPv4 アドレス、IPv6 アドレス、または DNS 名を指定できます。

HP SIM コマンド 53

Page 54: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ IPv4 の場合は、###.###.###.###形式でアドレスを指定します。各###は 0~255 です。

◦ IPv6 の場合は、####:####:####:####:####:####:####:####形式でアドレスを指定します。各####は 0~FFFF です。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ IPv6 アドレスではネットワークプレフィックス長を含めないでください。

◦ 証明書の 大長は 8192 文字です。

◦ Onboard Administrator が FIPS モード ON で動作している場合、証明書の RSA キーの長さは 2048 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA1、SHA-224、SHA-256、SHA-384、SHA-512 のいずれかである必要があります。FIPS Top-Secret モード - 証明書のRSA キーの長さは 3072 ビット以上または ECDSA 384 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA-384 である必要があります。

◦ Onboard Administrator 4.11 以降では、SSO 証明書の 小要件を決定するための HPE SSO アプリケーションのサポートが含まれます。

REMOVE HPSIM CERTIFICATE• コマンド:

REMOVE HPSIM CERTIFICATE "<certificate name>"• 説明:

<certificate name>に対応する信頼証明書を削除します。証明書を提供されたアプリケーション(たとえばSIM)を使用して、他の SIM アプリケーションを無効にすることなく、HP SIM SSO を無効にします。

<certificate name>は、SHOW HPSIM INFO コマンドで取得できます。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

SET HPSIM TRUST MODE• コマンド:

SET HPSIM TRUST MODE {CERTIFICATE [ON] | DISABLED [OFF]}• 説明:

SIM SSO モードを有効または無効にします。信頼済みアプリケーションが有効の場合、OnboardAdministrator の GUI データにアクセスできます。追加認証は不要です。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

54 REMOVE HPSIM CERTIFICATE

Page 55: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

CERTIFICATE(ON)モードは、Onboard Administrator にアップロード済みの証明書を備えたアプリケーションのみを信頼します。

SHOW HPSIM INFO• コマンド:

SHOW HPSIM INFO• 説明:

Onboard Administrator の現在の SIM SSO 設定を表示します。

データには、現在の SIM SSO 信頼モード(SET HPSIM TRUST MODEを参照)と、Onboard Administratorが信頼済み証明書を使用して信頼するように設定されている名前のリストが含まれます。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

• 例:OA-0018FE27577F> SHOW HPSIM INFO HPSIM Trust Mode: Disabled Trusted ServerCertificates No certificates were found.

SHOW HPSIM INFO 55

Page 56: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

全般的な管理コマンド

DISABLE URB• コマンド:

DISABLE URB• 説明:

URB レポートを無効にします。

• アクセスレベル/ベイレベル:

OA Administrator、OA Operator

• 制限:

なし

• 例:OA-0018FE27577F> disable urb Utility Ready Blade (URB) reporting has beendisabled.

DOWNLOAD OA CERTIFICATE• コマンド:

DOWNLOAD OA CERTIFICATE [<bay number> | ACTIVE | STANDBY] <url>• 説明:

◦ CA が提供する pkcs#7 ファイルをダウンロードして、システム上の現在のセキュリティ証明書と入れ替えます。

◦ Onboard Administrator(<bay number>、ACTIVE、または STANDBY)を指定しない場合、証明書は現在(ローカル)の Onboard Administrator にダウンロードされます。

◦ この証明書がある URL を指定します。

◦ サポートされるプロトコルは HTTP、FTP、および TFTP です。

◦ URL は protocol://host/path/file の形式で設定します。

◦ IPv4 アドレスの URL の構文は、protocol://<ipv4 address>/path/file です。

◦ IPv6 アドレスの URL の構文は、protocol://[<ipv6 address>]/path/file です。

◦ FTP サーバーが匿名接続をサポートしていない場合、ftp://username:password@host/path/file という形式でユーザー名とパスワードを指定できます。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ 証明書の 大長は 8192 文字です。

◦ Onboard Administrator が FIPS モード ON で動作している場合、証明書の RSA キーの長さは 2048 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA1、SHA-224、

56 全般的な管理コマンド

Page 57: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SHA-256、SHA-384、SHA-512 のいずれかである必要があります。FIPS Top-Secret モード - 証明書のRSA キーの長さは 3072 ビット以上または ECDSA 384 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA-384 である必要があります。

ENABLE URB• コマンド:

ENABLE URB { HTTP | SMTP | BOTH }• 説明:

URB レポートを有効にします。HTTP(S)または SMTP あるいはその両方を使用して、URB メッセージを報告できます。

• アクセスレベル/ベイレベル:

OA Administrator、OA Operator

• 制限:

◦ HTTP(S)レポートの場合、エンドポイントの URL を構成する(SET URB を使用する)必要があり

ます。

◦ SMTP レポートの場合、SMTP サーバーとメールアドレス(メールボックス)を構成する(SET URBを使用する)必要があります。

• 例:OA-0018FE275723> enable urb smtp Utility Ready Blade (URB) reporting viaSMTP has been enabled.

FORCE TAKEOVER• コマンド:

FORCE TAKEOVER• 説明:

冗長 Onboard Administrator をアクティブな Onboard Administrator に強制的に切り替えます。アクティブなものはスタンバイになり、スタンバイのものはアクティブになります。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

GENERATE CERTIFICATE• コマンド:

GENERATE CERTIFICATE [REQUEST | SELFSIGNED]• 説明:

ENABLE URB 57

Page 58: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ pkcs#10 証明書リクエストまた自己署名証明書を生成します。証明書を生成するために、次のフィールドへの入力を指示されます。

– OA Host Name (CN)

– Organization Name (O)

– City or Locality (L)

– State or Province (ST)

– Country (C)

– Organizational Unit

– Contact Person

– Email Address

– Surname

– Given Name

– Alternative Name

– Initials

– DN Qualifier

– Challenge Password

– Unstructured Name

◦ Alternative Name フィールドは X509v3 Subject Alternative Name 拡張属性の作成に使用されます。フィールドは、空にするか、キーワード:値のペアのカンマ区切りのリストが含まれている必要があります。有効なキーワード:値のエントリーには、IP:<ip address>と DNS:<domain name>があります。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

このコマンドは、スクリプトモードでは使用できません。

58 全般的な管理コマンド

Page 59: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

証明書生成プロンプト

プロンプト 説明 制限

OA Host Name (CN) も重要なフィールドです。これは、ブラウザーの Web アドレスフィールドに表示される Onboard Administrator 名です。この証明書属性は通常、CommonName(一般名)と呼ばれます。

有効な文字数は、1~60 文字です。セキュリティ警告を防止するには、このフィールドの値が、Web ブラウザーにあるとおり、ホスト名と正確に一致している必要があります。ブラウザーは、解決された Web アドレスのホスト名と証明書に表示される名前を比較します。たとえば、アドレスフィールドの Web アドレスが https://oa-001635.xyz.com の場合、値はoa-001635.xyz.com である必要があります。

Organization Name (O) この Onboard Administrator を所有している企業または組織。この情報を使用して証明書署名要求を作成する際、発行認証機関は、証明書を要求している組織に、企業名や組織名の所有権を主張する法的な資格があるかを確認します。

有効な文字数は、1~60 文字です。

City or Locality (L) Onboard Administrator がある都市または地方。

有効な文字数は、1~50 文字です。

State or Province (ST) Onboard Administrator がある都道府県名。

有効な文字数は、1~30 文字です。

Country (C) Onboard Administrator がある国を識別する 2 文字の国別コード。

2 文字の国別コードでなくてはなりません。

Organizational Unit Onboard Administrator を所有する企業または組織内の単位。

(オプション)有効な文字数は、0~60文字です。

Contact Person Onboard Administrator の責任者。 (オプション)有効な文字数は、0~60文字です。

Email Address Onboard Administrator に責任を持つ連絡担当者の電子メールアドレス。

(オプション)有効な文字数は、0~60文字です。

Surname Onboard Administrator の責任者の姓。 (オプション)有効な文字数は、0~60文字です。

Given Name Onboard Administrator の責任者の名。 (オプション)有効な文字数は、0~60文字です。

Alternative Name Onboard Administrator の責任者の別名。名前は X509v3 Subject AlternativeName 拡張属性を作成するために使用されます。

(オプション)有効な文字数は、0~512文字です。フィールドは、空にするか、キーワード:値のペアのコンマ区切りのリストが含まれている必要があります。有効なキーワード:値のエントリーには、IP:<ip address>とDNS:<domain name>があります。

Initials Onboard Administrator の責任者のイニシャル。

(オプション)有効な文字数は 0~20文字です。

表は続く

証明書生成プロンプト 59

Page 60: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

プロンプト 説明 制限

DN Qualifier Onboard Administrator の有資格者の識別名。

(オプション)有効な文字数は、0~60文字です。

Challenge Password 証明書署名要求のパスワード。 (オプション)有効な文字数は、0~20文字です。

Unstructured Name これは追加情報用です(OnboardAdministrator に割り当てられる非構造化名など)。

(オプション)有効な文字数は、0~60文字です。

GENERATE KEY• コマンド:

GENERATE KEY { ALL | [ SECURESH | SSH ] | SSL } [ 384 | 1024 | 2048 | 3072 ][HASH_ALGORITHM { SHA1 | SHA-224 | SHA-256 | SHA-384 | SHA-512 } ]

• 説明:

◦ Onboard Administrator SecureSH サービスまたは SSL Web サービスに関連付けられる新しいプライベートキーを、オプションで指定したキーサイズで生成します。

◦ ハッシュアルゴリズムが設定されていない場合、設定されている FIPS モードに基づいて SSL キーにデフォルトのハッシュアルゴリズムが使用されます。

◦ 既存のキーを使用して生成された自己署名またはアップロード済みの Web サービス証明書は、すべてリセットされます。

◦ キータイプは、FIPS モード OFF および ON では RSA、FIPS モード Top-Secret では RSA またはECDSA です。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ SHA-224 ハッシュアルゴリズムは、 新の暗号化ライブラリのない一部の Web ブラウザーで機能しない可能性があります。

◦ Onboard Administrator が FIPS モード ON で動作している場合、証明書の RSA キーの長さは 2048 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA1、SHA-224、SHA-256、SHA-384、SHA-512 のいずれかである必要があります。FIPS Top-Secret モード - 証明書のRSA キーの長さは 3072 ビット以上または ECDSA 384 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA-384 である必要があります。

PING• コマンド:

PING [IPv6 [INTERNAL]] [<number>] {ip address> | "<server name>"}• 説明:

60 GENERATE KEY

Page 61: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ ICMP エコーメッセージをリモート IP デバイスに送信します。

◦ INTERNALが指定されている場合、このコマンドはエンクロージャー内部のホストのみ(iLO またはイ

ンターコネクト管理インターフェイスのみ)に送信を試みます。

◦ <number>が省略されている場合、4 個のパケットだけが送信されます。<number>がゼロの場合、コ

マンドはホスト(IPv4 のみ)へのネットワーク経路のトレースを試みます。

◦ IPv4 アドレスは、###.#i##.###.###形式で指定します。各###は 0~255 です。

◦ IPv6 アドレスは、####:####:####:####:####:####:####:####形式で指定します。各####は 0~FFFFです。

◦ ネットワークの負荷を増大させないために、パケットは 1 秒間隔で送信されます。

• アクセスレベル/ベイレベル:

すべて

• 制限:

◦ <number>として、9999 を超える値やマイナスの値を指定することはできません。<number>に 9999を超える値を指定すると、エラーが発生するかまたは 4 個のパケットが送信されます。負の値を指定すると、エラーが発生します。

SET DEVICE SERIAL_NUMBER BLADE• コマンド:

SET DEVICE SERIAL_NUMBER BLADE <bay number> "<serial number>"• 説明:

指定されたストレージ、テープ、または I/O 拡張ブレードのシリアル番号を設定します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ 10 文字で指定する必要があります。タイプ可能なすべての文字を使用できます。

◦ この操作はサーバーブレード上では実行できません。

SET FACTORY• コマンド:

SET FACTORY [RESTORE_FACTORY_PASSWORD]すべての設定値を工場出荷時のデフォルト値に戻します。すべての既存の設定が失われます。Administrator のパスワードは、RESTORE_FACTORY_PASSWORDを指定しない限り、工場出荷時のデフォ

ルトに変更されません。(工場出荷時のデフォルトの Administrator パスワードは、Onboard Administratorに貼付されたラベルに記載されています。)

• 説明:

SET DEVICE SERIAL_NUMBER BLADE 61

Page 62: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ Onboard Administrator の設定を出荷時のデフォルト設定に戻します。さらに、Administrator パスワードをデフォルトにリセットします。

◦ すべて変更されたら、Onboard Administrator を再起動します。

◦ この操作を行うと、すべての既存の設定は失われます。

重要:

工場出荷時設定にリセットする前に、設定を保存してください。現在の構成が含まれるスクリプトをアップロードするには、UPLOAD CONFIG コマンドを使用します。 後でこのスクリプトを

使用して、工場出荷時設定にリセットしたときに失われた設定を復元できます。

注記:

工場出荷時設定にリセットした場合、エンクロージャーの IPv6 ネットワークの設定(IPv6、SLAAC、および DHCPv6)がデフォルトで有効になります。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

SET FACTORYは、FIPS モード ON/DEBUG/Top-Secret/Top-Secret Debug のときには実行できません。

SET SCRIPT MODE• コマンド:

SET SCRIPT [MODE] {ON | OFF}• 説明:

◦ 有効にした場合、コマンドで入力や確認を求めるプロンプトが表示されなくなります。すべてのアクションは確認なしで実行されます。ユーザーの介入を通常必要とするパラメーターには、デフォルト値が使用されます。

◦ 一部のコマンドは、スクリプトモードが有効になっている場合にのみ使用できます。

◦ 大量のデータを表示するコマンドでは、スクリプトモードを有効にしても、ページ分割が無効になります。つまり、データが一度に 1 画面ずつ表示されるのではなく、連続的に表示されます。

◦ スクリプトモードは、デフォルトでは無効になっています。スクリプトモードを有効にした場合、その設定は現在の CLI セッションに対してのみ有効です。スクリプトモードが有効になっていることはCLI プロンプトに示されます。次に例を示します。

OA-9C8E99224631 [SCRIPT MODE]>

• アクセスレベル/ベイレベル:

すべて

• 制限:

スクリプトモードによって、特定の CLI コマンドの動作、必須パラメーター、または出力が変わる場合があります。

62 SET SCRIPT MODE

Page 63: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET URB• コマンド:SET URB [ URL | INTERVAL | PROXY URL | SMTPSERVER | MAILBOX ]• 説明:

URB レポートの設定値を定めます。

SET URB URL { <url> }は、URB エンドポイントの URL を設定します。

SET URB PROXY URL { <url> }は、URB メッセージの送信で使用するプロキシの URL を設定します。

SET URB INTERVAL { HOURLY <minute> | DAILY <hour> | WEEKLY <day> <hour> |MONTHLY <day> <hour> }は、URB メッセージの送信間隔を設定します。

• アクセスレベル/ベイレベル:

OA Administrator、OA Operator

• 制限:

SET URB URL { <url> }: URL は、HTTP または HTTPS の URL でなければなりません。また、128 文

字を超えないようにしてください。

SET URB PROXY URL { <url> }: URL は、128 文字を超えないようにしてください。

SET URB INTERVAL { HOURLY <minute> | DAILY <hour> | WEEKLY <day> <hour> |MONTHLY <day> <hour> }:

◦ <minute>パラメーターは、0~59 の範囲で指定する必要があります。

◦ DAILY <hour>パラメーターは、0~23 の範囲で指定する必要があります。

◦ WEEKLY <day>パラメーターは、1~7 の範囲で指定します。「1」は日曜日、「7」は土曜日を意味します。

◦ MONTHLY <day>パラメーターは、1~31 の範囲で指定する必要があります。

SHOW ALL• コマンド:

SHOW ALL• 説明:

すべての Onboard Administrator SHOWコマンドを連続して実行します。特定のコマンドの出力例につい

ては、このガイド内にある各 SHOW コマンドを参照してください。

• アクセスレベル/ベイレベル:

すべて

• 制限:

◦ このコマンドは、ユーザーが権限を持つベイだけを表示します。

◦ 出力を保存するには、ご使用の Telnet ソフトウェアを設定して、セッションをファイルに記録するか、出力をコピーして他のファイルに貼り付けられるように、履歴バッファーサイズを増やす必要があります。

SET URB 63

Page 64: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SHOW DEVICE SERIAL_NUMBER BLADE• コマンド:

SHOW DEVICE SERIAL_NUMBER BLADE <bay number>• 説明:

指定された直接接続ブレードデバイスのシリアル番号を表示します。

• アクセスレベル/ベイレベル:

◦ すべて

◦ ベイによって異なります。

• 制限:

ベイの権限に依存します。

• 例:OA-0016355E560A> SHOW DEVICE SERIAL_NUMBER BLADE 1 Serial Number: USM81500RP

SHOW URB• コマンド:

SHOW URB• 説明:

URB レポートの設定値を表示します。

• アクセスレベル/ベイレベル:

OA Administrator、OA Operator

• 制限:

なし

• 例:OA-0018FE275723> show urb URB Reporting:Enabled URB Endpoint URL: URB ProxyURL: URB Interval:Daily at hour 0 Last Attempt:None

TEST URB• コマンド:

TEST URB• 説明:

エンドポイントに URB メッセージを手動で送信します。このコマンドは、構成のテストや送信失敗後のメッセージの再送に役立てることができます。テストが失敗した場合、TEST URB コマンドを実行すると、

後の試行についてのステータスが更新され、syslog メッセージが記録されます。

• アクセスレベル/ベイレベル:

OA Administrator、OA Operator

• 制限:

64 SHOW DEVICE SERIAL_NUMBER BLADE

Page 65: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

このコマンドが機能するのは、URB レポートが有効な場合だけです。

• 例:

OA-0018FE27577F> test urb

The OA is preparing to send a Utility Ready Blade (URB) notification. Once the message has been sent, the status will be reflected in the SHOW URB command.

全般的な管理コマンド 65

Page 66: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

エンクロージャーベイ IP アドレッシングコマンド

ADD EBIPA• コマンド:

ADD EBIPA {SERVER | INTERCONNECT} DNS <ip address> [{ , | - } <bay number>]• 説明:

SERVER ベイまたは INTERCONNECT ベイのいずれかについて、DNS サーバーの IP アドレスを DNS サーバーのリストに追加します。

• アクセスレベル/ベイレベル:

Administrator、Operator

• 制限:

◦ EBIPA については、 大 3 つの DNS サーバーを追加できます。

◦ <ip address>は、###.###.###.###形式で、各###は 0~255 です。

ADD EBIPAV6• コマンド:

ADD EBIPAV6 { SERVER | INTERCONNECT } DNS <ipv6 address> [ ALL | <bay number>[{ , | - } <bay number>] ]

• 説明:

サーバーベイまたはインターコネクトベイのいずれかについて、EBIPA DNS サーバーの IPv6 アドレスをDNS サーバーのリストに追加します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ EBIPA については、 大 3 つの IPv6 DNS サーバーを追加できます。

◦ ベイ番号またはベイ範囲を指定できます。ベイ番号またはベイ範囲を指定しない場合、IPv6 DNS サーバーはすべてのサーバーまたはインターコネクトに追加されます。

◦ <ip address>は、####:####:####:####:####:####:####:####/###形式で、####は 0~FFFF にする

必要があります。同じ IPv6 アドレスの圧縮バージョンもサポートされています。

66 エンクロージャーベイ IP アドレッシングコマンド

Page 67: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

DISABLE EBIPA注意:

このコマンドを実行すると、影響を受けるデバイスが、EBIPA 設定された現在のアドレスを失います。このアドレスを使ってデバイスにアクセスしているすべてのクライアントの接続が失われることになります。クライアントが確実にアクセスできるようにするには、たとえば、外部の DHCP サービスを経由したり、静的な IP アドレスを割り当てたりすることで、デバイスのアドレスを構成する必要があります。

• コマンド:

DISABLE EBIPA {SERVER | INTERCONNECT} [ALL | <bay number> [{ , | - } <baynumber>]]

• 説明:

DHCP を使用してベイのデバイスに IP アドレスを与える Onboard Administrator の機能を無効にします。

ベイ番号が指定されていない場合は、すべてのベイの EBIPA が無効になります。ベイのデバイスは、外部サーバーから IP アドレスを受け取ります。

• アクセスレベル/ベイレベル:

Administrator、Operator

• 制限:

なし

DISABLE EBIPAV6注意:

このコマンドを実行すると、影響を受けるデバイスが、EBIPA 設定された現在のアドレスを失います。このアドレスを使ってデバイスにアクセスしているすべてのクライアントの接続が失われることになります。クライアントが確実にアクセスできるようにするには、たとえば、外部の DHCP サービスを経由したり、静的な IP アドレスを割り当てたりすることで、デバイスのアドレスを構成する必要があります。

• コマンド:

DISABLE EBIPAV6 {SERVER | INTERCONNECT} [ALL | <bay number> [{ , | - } <baynumber>]]

• 説明:

DHCPv6 を使用してベイのデバイスに IPv6 アドレスを与える Onboard Administrator の機能を無効にします。

ベイ番号が指定されていない場合は、すべてのベイの EBIPA IPv6 が無効になります。ベイのデバイスは、外部サーバーから IP アドレスを受け取ります。

• アクセスレベル/ベイレベル:

Administrator、Operator

• 制限:

なし

DISABLE EBIPA 67

Page 68: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

ENABLE EBIPA• コマンド:

ENABLE EBIPA {SERVER|INTERCONNECT} [ALL | <bay number> [{ , | - } <baynumber>]]

• 説明:

◦ DHCP を使用してベイのデバイスに IP アドレスを与える Onboard Administrator の機能を有効にします。

◦ ベイ番号が指定されていない場合は、すべてのベイの EBIPA が有効になります。

◦ デバイスの IP アドレスが外部の DHCP サービスによって構成されている場合、EBIPA 設定(SETEBIPA コマンドによって確立)が既存の DHCP アドレスを上書きします。EBIPA 対応の iLO およびインターコネクトモジュールからの DHCP トラフィックは、エンクロージャーの外部に出なくなる可能性があります。

• アクセスレベル/ベイレベル:

Administrator、Operator

• 制限:

このコマンドを使用する前に、SET EBIPA SERVER または SET EBIPA INTERCONNECT を使用して、

すべての必要な EBIPA 設定をセットアップする必要があります。DHCP をサポートするようにすべてのiLO およびインターコネクトモジュールを構成する必要があります。

ENABLE EBIPAV6• コマンド:

ENABLE EBIPAV6 {SERVER | INTERCONNECT} [ALL | <bay number> [{ , | - } <baynumber>]]

• 説明:

◦ DHCPv6 を使用してベイのサーバーまたはインターコネクトに IPv6 アドレスを与える OnboardAdministrator の機能を有効にします。

◦ ベイ番号が指定されていない場合は、すべてのベイの EBIPA IPv6 が有効になります。

◦ デバイスの IP アドレスが外部の DHCP サービスによって構成されている場合、EBIPA IPv6 設定(SETEBIPAV6 コマンドによって確立)が既存の DHCPv6 アドレスを上書きします。iLO およびインターコネクトモジュールからの DHCP トラフィックは、エンクロージャーの外部に出なくなる可能性があります。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

このコマンドを使用する前に、SET EBIPAV6 SERVER または SET EBIPAV6 INTERCONNECT を使用し

て、すべての必要な EBIPAV6 設定をセットアップする必要があります。DHCP をサポートするようにすべての iLO およびインターコネクトモジュールを構成する必要があります。

68 ENABLE EBIPA

Page 69: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

REMOVE EBIPA• コマンド:

REMOVE EBIPA {SERVER|INTERCONNECT} DNS {ALL | <ip address>} [ALL | <baynumber> [{ , | - } <bay number>]]

• 説明:

サーバーベイまたはインターコネクトベイの DNS サーバーのリストから、EBIPA DNS サーバーの IP アドレスを削除します。指定したベイに対応するすべての DNS サーバーの IP アドレスを削除する場合は、IPアドレスの代わりに ALLと指定します。

ベイ番号またはベイ番号の範囲を指定できます。ベイ番号またはベイ番号の範囲を指定しなかった場合、またはキーワード ALLを指定した場合、すべてのインターコネクトベイおよびデバイスベイの DNS IP ア

ドレスが削除されます。

• アクセスレベル/ベイレベル:

Administrator、Operator

• 制限:

<ip address>は、###.###.###.###形式である必要があります。各###は 0~255 です。

REMOVE EBIPAV6• コマンド:

REMOVE EBIPAV6 { SERVER | INTERCONNECT } DNS {ALL | <ipv6 address>} [ALL |<bay number> [{ , | - } <bay number>]]

• 説明:

サーバーベイまたはインターコネクトベイのいずれかについて、EBIPA DNS サーバーの IPv6 アドレスをDNS サーバーのリストから削除します。指定したベイに対応するすべての DNS サーバーの IP アドレスを削除する場合は、IP アドレスの代わりに ALLと指定します。

ベイ番号またはベイ番号の範囲を指定できます。ベイ番号またはベイ番号の範囲を指定しなかった場合、またはキーワード ALLを指定した場合、すべてのインターコネクトベイおよびデバイスベイの DNS IP ア

ドレスが削除されます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ ベイ番号またはベイ範囲を指定できます。ベイ番号またはベイ範囲を指定しない場合、IPv6 DNS サーバーはすべてのサーバーまたはインターコネクトから削除されます。

◦ <ip address>は、####:####:####:####:####:####:####:####/###形式で、####は 0~FFFF にする

必要があります。同じ IPv6 アドレスの圧縮バージョンもサポートされています。

SAVE EBIPA• コマンド:

REMOVE EBIPA 69

Page 70: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SAVE EBIPA• 説明:

サーバーベイまたはインターコネクトベイの EBIPA 設定値を保存します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

スクリプトモードが有効になっている場合、EBIPA を構成するときに(CLI を使用して EBIPA コマンドを手動で実行するか、DOWNLOAD CONFIG を使用して構成スクリプトをダウンロードする)、すべての

EBIPA 設定が保存されるように SAVE EBIPAコマンドを含める必要があります。

SAVE EBIPAV6• コマンド:

SAVE EBIPAV6• 説明:

デバイスまたはインターコネクトベイの EBIPA IPv6 設定値を保存します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

スクリプトモードが有効になっている場合、EBIPA を構成するときに(CLI を使用して EBIPA コマンドを手動で実行するか、コマンド DOWNLOAD CONFIG を使用して構成スクリプトをダウンロードする)、す

べての EBIPA 設定が保存されるように SAVE EBIPAコマンドを含める必要があります。

SET EBIPA INTERCONNECT注意:

インターコネクトの EBIPA が有効になっている場合、以前に割り当てられたアドレスを使用してインターコネクトに現在アクセスしているクライアントの接続が、設定の変更によって失われる可能性があります。

• コマンド:

SET EBIPA INTERCONNECT { <IP address> <netmask> } | { NETMASK <netmask> } |{ GATEWAY <gateway> } | { DOMAIN <domain> } | { NTP PRIMARY | SECONDARY <IPaddress> } [ ALL | <bay number> [{- | ,} <bay number>]

• 説明:

インターコネクトベイの EBIPA 設定値を定めます。ベイ番号またはベイ番号の範囲を指定しない場合、設定値はすべてのインターコネクトベイに適用されます。特定のベイに IP 固定アドレスを指定したり、ベイの範囲に開始 IP 固定アドレスを指定したりできます。開始 IP 固定アドレスを指定した場合、EBIPA は、指定されたアドレスから始まる連続したアドレスを、範囲内のベイに自動的に割り当てます。特定のベイまたはベイの範囲に対して、ネットマスク(サブネットマスク)、ドメイン名、ゲートウェイ、または NTPサーバーを指定することができます。

70 SAVE EBIPAV6

Page 71: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

注記:

Onboard Administrator に関するドキュメントでは、EBIPA IP アドレスが「固定 IP アドレス」または「固定 DHCP アドレス」と表記されています。これらのアドレスは、ベイに取り付けられている実際のデバイスとは関係なく、特定のベイ番号に恒久的に関連付けられた IP アドレスです。

IP アドレスとネットマスク値をクリアするには、キーワード NONE NONEを使用します。たとえば、ベイ

3 のアドレスとネットマスクをクリアするには、次のコマンドを指定します。

SET EBIPA INTERCONNECT NONE NONE 3特定のベイをクリアするには、ベイ番号を使います。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ <IP address>および<netmask>は、###.###.###.###形式で、各###は 0~255 です。

◦ EBIPA によって割り当てられたアドレスを設定する場合、169.254.x.x の範囲は使用しないでください。このネットワークアドレス範囲は Onboard Administrator 用に予約されています。

◦ <netmask>とベイ番号の範囲を指定する場合は、指定した範囲内のすべてのベイを含むことができる

ように、関連付けられるサブネット上の十分な数のアドレスを確保するネットマスクを指定します。この要件を満たさないサブネットマスクを指定すると、コマンドが失敗し、「No addresses left in thespecified address range」というエラーメッセージが出力されます。

◦ <domain name>は、文字列で、英字(a~z、A~Z)、数字(0~9)、およびダッシュ(-)を使用でき

ます。

OA では、以下の制約に従うドメイン名の文字列を使えます。

– 文字列の文字数は、1~255 文字でなくてはなりません。

– 文字は大文字と小文字が区別されます。

– ドメイン名の 初の文字には英数字を使う必要があります。 後の文字には英数字またはピリオドを使えます。

– 初の文字と 後の文字の間の文字には、英数字、ダッシュ、またはピリオドを使えます。

– 名前に 1 つ以上のピリオドがある場合は、そのピリオドはラベルを区切るために使用されます。

– ラベルの文字数は 1~63 文字で、 初の文字と 後の文字は英数字です。

– 後のラベルは、 上位ドメインと呼ばれ、その文字をすべて数字で構成することはできません。

SET EBIPA SERVER注意:

サーバーベイの EBIPA が有効になっている場合、このコマンドによって、EBIPA 設定された iLO がリセットされます。その後、iLO は IP アドレスを取得しようとします。このために、以前に割り当てられたアドレスを使用して iLO に現在アクセスしているクライアントの接続が失われる可能性があります。

• コマンド:

SET EBIPA SERVER 71

Page 72: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET EBIPA SERVER {<IP address> <netmask>} | {NETMASK <netmask>} | {GATEWAY<gateway>} | {DOMAIN <domain>} [ALL | <bay number> [{- | ,} <bay number>]]

• 説明:

デバイスのサーバーベイの EBIPA 設定値を定めます。ベイ番号またはベイ番号の範囲を指定しない場合、設定値はすべてのデバイスベイに適用されます。特定のベイに IP 固定アドレスを指定したり、ベイの範囲に開始 IP 固定アドレスを指定したりできます。開始 IP 固定アドレスを指定した場合、EBIPA は、指定されたアドレスから始まる連続したアドレスを、範囲内のベイに自動的に割り当てます。特定のベイまたはベイの範囲にドメイン名またはゲートウェイを指定できます。

注記:

Onboard Administrator に関するドキュメントでは、EBIPA IP アドレスが「固定 IP アドレス」または「固定 DHCP アドレス」と表記されています。これらのアドレスは、ベイに取り付けられている実際のデバイスとは関係なく、特定のベイ番号に恒久的に関連付けられた IP アドレスです。

IP アドレスとネットマスク(サブネットマスク)の値をクリアするには、キーワード NONE NONE を使用します。たとえば、ベイ 3 のアドレスとネットマスクをクリアするには、次のコマンドを指定します。

SET EBIPA SERVER NONE NONE 3特定のベイをクリアするには、ベイ番号を使います。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ <IP address>および<netmask>は、###.###.###.###形式で、各###は 0~255 です。

◦ EBIPA によって割り当てられたアドレスを設定する場合、169.254.x.x の範囲は使用しないでください。このネットワークアドレス範囲は Onboard Administrator 用に予約されています。

◦ <netmask>とベイ番号の範囲を指定する場合は、指定した範囲内のすべてのベイを含むことができる

ように、関連付けられるサブネット上の十分な数のアドレスを確保するネットマスクを指定します。この要件を満たさないサブネットマスクを指定すると、コマンドが失敗し、「No addresses left in thespecified address range」というエラーメッセージが出力されます。

◦ <domain name>は、文字列で、英字(a~z、A~Z)、数字(0~9)、およびダッシュ(-)を使用でき

ます。

OA では、以下の制約に従うドメイン名の文字列を使えます。

– 文字列の文字数は、1~255 文字でなくてはなりません。

– 文字は大文字と小文字が区別されます。

– ドメイン名の 初の文字には英数字を使う必要があります。 後の文字には英数字またはピリオドを使えます。

– 初の文字と 後の文字の間の文字には、英数字、ダッシュ、またはピリオドを使えます。

– 名前に 1 つ以上のピリオドがある場合は、そのピリオドはラベルを区切るために使用されます。

– ラベルの文字数は 1~63 文字で、 初の文字と 後の文字は英数字です。

– 後のラベルは、 上位ドメインと呼ばれ、その文字をすべて数字で構成することはできません。

72 エンクロージャーベイ IP アドレッシングコマンド

Page 73: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET EBIPAV6 INTERCONNECT注意:

インターコネクトの EBIPA が有効になっている場合、以前に割り当てられたアドレスを使用してインターコネクトに現在アクセスしているクライアントの接続が、設定の変更によって失われる可能性があります。

• コマンド:

SET EBIPAV6 INTERCONNECT {<IPv6 address>{/prefix length}} | {DOMAIN <domain>}| {GATEWAY <gateway>} | [ALL | <bay number> [{- | ,} <bay number>]]

• 説明:

インターコネクトベイの EBIPA IPv6 アドレス設定値を定めます。ベイ番号またはベイ番号の範囲を指定しない場合、設定値はすべてのインターコネクトに適用されます。特定のベイに IPv6 固定アドレスを指定したり、ベイの範囲に開始 IPv6 固定アドレスを指定したりできます。開始 IPv6 固定アドレスを指定した場合、EBIPA は、指定されたアドレスから始まる連続したアドレスを、範囲内のベイに自動的に割り当てます (以下の例を参照)。特定のベイまたはベイの範囲にドメイン名またはゲートウェイを指定できます。

注記:

Onboard Administrator に関するドキュメントでは、EBIPA IP アドレスが「固定 IP アドレス」または「固定 DHCP アドレス」と表記されています。これらのアドレスは、ベイに取り付けられている実際のデバイスとは関係なく、特定のベイ番号に恒久的に関連付けられた IP アドレスです。

IPv6 アドレスをクリアするには、キーワード NONEを使用します。たとえば、ベイ 3 のアドレスをクリア

するには、次のコマンドを指定します。

SET EBIPAV6 INTERCONNECT NONE 3• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ <IPv6 address>は、####:####:####:####:####:####:####:####/###形式で、####は 0~FFFF にす

る必要があります。同じ IPv6 アドレスの圧縮版もサポートされています。

◦ /prefix length は、1 から 128 の範囲です。プレフィックス長は、ゲートウェイアドレスを指定する場合以外は必須です。

◦ EBIPA によって割り当てられたアドレスを設定する場合、プレフィックス fe80::/10 を使用しないでください。このネットワークプレフィックスはリンクローカル SLAAC アドレス用に予約されています。

◦ IPv6 サブネットプレフィックスとベイ番号の範囲を指定する場合は、範囲内のすべてのベイを含むことができるように、関連付けられるサブネット上の十分な数のアドレスを確保するサブネットプレフィックスを指定します。この要件を満たさないサブネットプレフィックスを指定すると、コマンドが失敗し、「No addresses left in the specified address range」というエラーメッセージが出力されます。

◦ ゲートウェイの場合、プレフィックスを指定しません。ゲートウェイは、ネットワーク内から到達可能であるとみなされます。

EBIPA IPv6 ゲートウェイがリンクローカルアドレスとして指定されている場合、ゲートウェイは、常にこのアドレスを使用してエンクロージャーデバイス上に構成されます。ゲートウェイが他のタイプの IPv6 アドレスで指定されている場合、Onboard Administrator は近隣要請要求を送信し、ゲートウェイデバイスのリンクローカルアドレスを識別します。ゲートウェイが存在しない場合や、ゲートウェイが近隣要請要求に応答しない場合、ゲートウェイは構成されません。

SET EBIPAV6 INTERCONNECT 73

Page 74: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ <domain name>は、文字列で、英字(a~z、A~Z)、数字(0~9)、およびダッシュ(-)を使用でき

ます。ドメイン名をクリアするには、二重引用符("")で囲まれた空の文字列を使用します。

◦ EBIPA IPv6 固定アドレスを正常に設定するには、IPv6 プロトコルを有効にする必要があります。この設定を有効にするには、ENABLE IPV6 を使用します。

SLAAC および DHCPv6 の設定により、EBIPA IPv6 機能に影響が及ぶことはありません。

• 例:

OA-A0B3CCE63B65> set ebipav6 interconnect 4001::5aaa/64 Entering anything other than 'YES' will result in the command not executing. It may take each interconnect several minutes to acquire the new settings. Are you sure you want to change the IPv6 address for the specified interconnect bays? yes Successfully set interconnect bay # 1 to IPv6 address 4001::5aaa/64 Successfully set interconnect bay # 2 to IPv6 address 4001::5aab/64 Successfully set interconnect bay # 3 to IPv6 address 4001::5aac/64 Successfully set interconnect bay # 4 to IPv6 address 4001::5aad/64 For the IPv6 addresses to be assigned EBIPAv6 must be enabled.

SET EBIPAV6 SERVER注意:

サーバーベイの EBIPA が有効になっている場合、このコマンドによって、EBIPA 設定された iLO がリセットされます。その後、iLO は IP アドレスを取得しようとします。このために、以前に割り当てられたアドレスを使用して iLO に現在アクセスしているクライアントの接続が失われる可能性があります。

• コマンド:

SET EBIPAV6 SERVER {<IPv6 address>{/prefix length}} | {DOMAIN <domain>}{GATEWAY <gateway>} | [ALL | <bay number> [{- | ,} <bay number>]]

• 説明:

サーバーベイに EBIPA IPv6 アドレス設定値を設定し、iLO プロセッサーをリセットします。ベイ番号またはベイ番号の範囲を指定しない場合、設定値はすべてのデバイスベイに適用されます。特定のベイに IPv6固定アドレスを指定したり、ベイの範囲に開始 IPv6 固定アドレスを指定したりできます。開始 IPv6 固定アドレスを指定した場合、EBIPA は、指定されたアドレスから始まる連続したアドレスを、範囲内のベイに自動的に割り当てます (以下の例を参照)。特定のベイまたはベイの範囲にドメイン名またはゲートウェイを指定できます。

注記:

Onboard Administrator に関するドキュメントでは、EBIPA IP アドレスが「固定 IP アドレス」または「固定 DHCP アドレス」と表記されています。これらのアドレスは、ベイに取り付けられている実際のデバイスとは関係なく、特定のベイ番号に恒久的に関連付けられた IP アドレスです。

IPv6 アドレスをクリアするには、キーワード NONEを使用します。たとえば、ベイ 3 のアドレスをクリア

するには、次のコマンドを指定します。

74 SET EBIPAV6 SERVER

Page 75: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET EBIPAV6 SERVER NONE 3• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ <IPv6 address>は、####:####:####:####:####:####:####:####/###形式で、####は 0~FFFF にす

る必要があります。同じ IPv6 アドレスの圧縮版もサポートされています。

◦ /prefix length は、1 から 128 の範囲です。プレフィックス長は、ゲートウェイアドレスを指定する場合以外は必須です。

◦ EBIPA によって割り当てられたアドレスを設定する場合、プレフィックス fe80::/10 を使用しないでください。このネットワークプレフィックスはリンクローカル SLAAC アドレス用に予約されています。

◦ IPv6 サブネットプレフィックスとベイ番号の範囲を指定する場合は、範囲内のすべてのベイを含むことができるように、関連付けられるサブネット上の十分な数のアドレスを確保するサブネットプレフィックスを指定します。この要件を満たさないサブネットプレフィックスを指定すると、コマンドが失敗し、「No addresses left in the specified address range」というエラーメッセージが出力されます。

◦ ゲートウェイの場合、プレフィックスを指定しません。ゲートウェイは、ネットワーク内から到達可能であるとみなされます。

EBIPA IPv6 ゲートウェイがリンクローカルアドレスとして指定されている場合、ゲートウェイは、常にこのアドレスを使用してエンクロージャーデバイス上に構成されます。ゲートウェイが他のタイプの IPv6 アドレスで指定されている場合、Onboard Administrator は近隣要請要求を送信し、ゲートウェイデバイスのリンクローカルアドレスを識別します。ゲートウェイが存在しない場合や、ゲートウェイが近隣要請要求に応答しない場合、ゲートウェイは構成されません。

◦ <domain name>は、文字列で、英字(a~z、A~Z)、数字(0~9)、およびダッシュ(-)を使用でき

ます。ドメイン名をクリアするには、二重引用符("")で囲まれた空の文字列を使用します。

◦ EBIPA IPv6 固定アドレスを正常に設定するには、IPv6 プロトコルを有効にする必要があります。この設定を有効にするには、コマンド ENABLE IPV6 を使用します。

SLAAC および DHCPv6 の設定により、EBIPA IPv6 機能に影響が及ぶことはありません。

• 例:

OA-A0B3CCE63B65> set ebipav6 server 4001::4bbc/64 all Entering anything other than 'YES' will result in the command not executing. Changing the IPv6 address for device (iLO) bays that are enabled causes the iLOs in those bays to be reset. Are you sure you want to change the IPv6 address for the specified device (iLO) bays? yes Successfully set device (iLO) bay # 1 to IPv6 address 4001::4bbc/64 Successfully set device (iLO) bay # 2 to IPv6 address 4001::4bbd/64 Successfully set device (iLO) bay # 3 to IPv6 address 4001::4bbe/64 Successfully set device (iLO) bay # 4 to IPv6 address 4001::4bbf/64 Successfully set device (iLO) bay # 5 to IPv6 address 4001::4bc0/64 Successfully set device (iLO) bay # 6 to IPv6 address 4001::4bc1/64 Successfully set device (iLO) bay # 7 to IPv6 address 4001::4bc2/64 Successfully set device (iLO) bay # 8 to IPv6 address 4001::4bc3/64 Successfully set device (iLO) bay #1A to IPv6 address 4001::4bc4/64 Successfully set device (iLO) bay #2A to IPv6 address 4001::4bc5/64

エンクロージャーベイ IP アドレッシングコマンド 75

Page 76: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Successfully set device (iLO) bay #3A to IPv6 address 4001::4bc6/64 Successfully set device (iLO) bay #4A to IPv6 address 4001::4bc7/64 Successfully set device (iLO) bay #5A to IPv6 address 4001::4bc8/64 Successfully set device (iLO) bay #6A to IPv6 address 4001::4bc9/64 Successfully set device (iLO) bay #7A to IPv6 address 4001::4bca/64 Successfully set device (iLO) bay #8A to IPv6 address 4001::4bcb/64 Successfully set device (iLO) bay #1B to IPv6 address 4001::4bcc/64 Successfully set device (iLO) bay #2B to IPv6 address 4001::4bcd/64 Successfully set device (iLO) bay #3B to IPv6 address 4001::4bce/64 Successfully set device (iLO) bay #4B to IPv6 address 4001::4bcf/64 Successfully set device (iLO) bay #5B to IPv6 address 4001::4bd0/64 Successfully set device (iLO) bay #6B to IPv6 address 4001::4bd1/64 Successfully set device (iLO) bay #7B to IPv6 address 4001::4bd2/64 Successfully set device (iLO) bay #8B to IPv6 address 4001::4bd3/64 For the IPv6 addresses to be assigned EBIPAv6 must be enabled.

SHOW EBIPA• コマンド:

SHOW EBIPA• 説明:

EBIPA 情報を表示します。

• アクセスレベル/ベイレベル:

Administrator、Operator、User

• 制限:

なし

• 例:

OA-0018FE27577F> SHOW EBIPA

EBIPA Device Server Settings Bay Enabled EBIPA/Current Netmask Gateway DNS Domain --- ------- --------------- --------------- --------------- --------------- ------ 1 Yes 111.22.211.111 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.211.111 111.22.0.2 111.22.0.3 1A Yes 111.22.211.119 255.255.0.0 111.22.0.1 111.22.0.1 test.com

76 SHOW EBIPA

Page 77: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

111.22.0.2 111.22.0.3 1B Yes 111.22.211.127 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.0.2 111.22.0.3 2 Yes 111.22.211.112 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.211.112 111.22.0.2 111.22.0.3 2A Yes 111.22.211.120 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.0.2 111.22.0.3 2B Yes 111.22.211.128 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.0.2 111.22.0.3 3 Yes 111.22.211.113 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.0.2 111.22.0.3 3A Yes 111.22.211.121 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.0.2 111.22.0.3 3B Yes 111.22.211.129 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.0.2 111.22.0.3 4 Yes 111.22.211.114 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.211.114 111.22.0.2

エンクロージャーベイ IP アドレッシングコマンド 77

Page 78: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

111.22.0.3 4A Yes 111.22.211.122 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.0.2 111.22.0.3 4B Yes 111.22.211.130 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.0.2 111.22.0.3 5 Yes 111.22.211.115 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.0.2 111.22.0.3 5A Yes 111.22.211.123 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.0.2 111.22.0.3 5B Yes 111.22.211.131 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.0.2 111.22.0.3 6 Yes 111.22.211.122 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.0.2 111.22.0.3 6A Yes 111.22.211.124 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.0.2 111.22.0.3 6B Yes 111.22.211.132 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.0.2

78 エンクロージャーベイ IP アドレッシングコマンド

Page 79: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

111.22.0.3 7 Yes 111.22.211.117 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.0.2 111.22.0.3 7A Yes 111.22.211.125 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.0.2 111.22.0.3 7B Yes 111.22.211.133 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.0.2 111.22.0.3 8 Yes 111.22.211.118 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.0.2 111.22.0.3 8A Yes 111.22.211.126 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.0.2 111.22.0.3 8B Yes 111.22.211.134 255.255.0.0 111.22.0.1 111.22.0.1 test.com 111.22.0.2 111.22.0.3

EBIPA Device Interconnect Settings Bay Enabled EBIPA/Current Netmask Gateway DNS NTP Domain --- ------- --------------- --------------- --------------- --------------- --------------- ------ 1 Yes 111.22.211.183 255.255.0.0 111.22.0.1 111.22.0.1 2.3.4.5 testIO.com

エンクロージャーベイ IP アドレッシングコマンド 79

Page 80: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

0.0.0.0 2 Yes 111.22.211.184 255.255.0.0 111.22.0.1 111.22.0.1 2.3.4.5 testIO.com 0.0.0.0 3 Yes 111.22.211.185 255.255.0.0 111.22.0.1 111.22.0.1 2.3.4.5 testIO.com 4 Yes 111.22.211.186 255.255.0.0 111.22.0.1 111.22.0.1 2.3.4.5 testIO.com

SHOW EBIPAV6• コマンド:

SHOW EBIPAV6• 説明:

EBIPA IPv6 情報を表示します。

• アクセスレベル/ベイレベル:

Administrator、Operator、User

• 制限:

なし

• 例:

OA-0018FE27577F> SHOW EBIPAV6

EBIPAv6 Device Blades Settings

Bay: 1 Enabled: Yes EBIPA: 1111::222:10:2/64 Current: (Not Set) Gateway: (Not Set) DNS 1: 1111::1 DNS 2: 1111::5 DNS 3: (Not Set) Domain: bladeslab.com------------------------------------------------------------------------Bay: 1B Enabled: No EBIPA: (Not Set) Current: (Not Set) Gateway: (Not Set) DNS 1: (Not Set) DNS 2: (Not Set) DNS 3: (Not Set) Domain: (Not Set)------------------------------------------------------------------------Bay: 2 Enabled: Yes EBIPA: 1111::222:10:2/64

80 SHOW EBIPAV6

Page 81: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Current: (Not Set) Gateway: (Not Set) DNS 1: 1111::1 DNS 2: 1111::5 DNS 3: (Not Set) Domain: bladeslab.com------------------------------------------------------------------------Bay: 2A Enabled: No EBIPA: (Not Set) Current: (Not Set) Gateway: (Not Set) DNS 1: (Not Set) DNS 2: (Not Set) DNS 3: (Not Set) Domain: (Not Set)------------------------------------------------------------------------Bay: 2B Enabled: No EBIPA: (Not Set) Current: (Not Set) Gateway: (Not Set) DNS 1: (Not Set) DNS 2: (Not Set) DNS 3: (Not Set) Domain: (Not Set)------------------------------------------------------------------------Bay: 3 Enabled: Yes EBIPA: 1111::222:10:3/64 Current: (Not Set) Gateway: (Not Set) DNS 1: 1111::1 DNS 2: 1111::5 DNS 3: (Not Set) Domain: bladeslab.com------------------------------------------------------------------------Bay: 3A Enabled: No EBIPA: (Not Set) Current: (Not Set) Gateway: (Not Set) DNS 1: (Not Set) DNS 2: (Not Set) DNS 3: (Not Set) Domain: (Not Set)------------------------------------------------------------------------Bay: 3B Enabled: No EBIPA: (Not Set) Current: (Not Set) Gateway: (Not Set) DNS 1: (Not Set) DNS 2: (Not Set) DNS 3: (Not Set) Domain: (Not Set)------------------------------------------------------------------------Bay: 4 Enabled: Yes EBIPA: 1111::222:10:4/64 Current: (Not Set) Gateway: (Not Set) DNS 1: 1111::1

エンクロージャーベイ IP アドレッシングコマンド 81

Page 82: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

DNS 2: 1111::5 DNS 3: (Not Set) Domain: bladeslab.com------------------------------------------------------------------------Bay: 4A Enabled: No EBIPA: (Not Set) Current: (Not Set) Gateway: (Not Set) DNS 1: (Not Set) DNS 2: (Not Set) DNS 3: (Not Set) Domain: (Not Set)------------------------------------------------------------------------Bay: 4B Enabled: No EBIPA: (Not Set) Current: (Not Set) Gateway: (Not Set) DNS 1: (Not Set) DNS 2: (Not Set) DNS 3: (Not Set) Domain: (Not Set)------------------------------------------------------------------------Bay: 5 Enabled: Yes EBIPA: 1111::222:10:5/64 Current: (Not Set) Gateway: (Not Set) DNS 1: 1111::1 DNS 2: 1111::5 DNS 3: (Not Set) Domain: bladeslab.com------------------------------------------------------------------------Bay: 5A Enabled: No EBIPA: (Not Set) Current: (Not Set) Gateway: (Not Set) DNS 1: (Not Set) DNS 2: (Not Set) DNS 3: (Not Set) Domain: (Not Set)------------------------------------------------------------------------Bay: 5B Enabled: No EBIPA: (Not Set) Current: (Not Set) Gateway: (Not Set) DNS 1: (Not Set) DNS 2: (Not Set) DNS 3: (Not Set) Domain: (Not Set)------------------------------------------------------------------------Bay: 6 Enabled: Yes EBIPA: 1111::222:10:6/64 Current: (Not Set) Gateway: (Not Set) DNS 1: 1111::1 DNS 2: 1111::5 DNS 3: (Not Set) Domain: bladeslab.com

82 エンクロージャーベイ IP アドレッシングコマンド

Page 83: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

------------------------------------------------------------------------Bay: 6A Enabled: No EBIPA: (Not Set) Current: (Not Set) Gateway: (Not Set) DNS 1: (Not Set) DNS 2: (Not Set) DNS 3: (Not Set) Domain: (Not Set)------------------------------------------------------------------------Bay: 6B Enabled: No EBIPA: (Not Set) Current: (Not Set) Gateway: (Not Set) DNS 1: (Not Set) DNS 2: (Not Set) DNS 3: (Not Set) Domain: (Not Set)------------------------------------------------------------------------Bay: 7 Enabled: Yes EBIPA: 1111::222:10:7/64 Current: (Not Set) Gateway: (Not Set) DNS 1: 1111::1 DNS 2: 1111::5 DNS 3: (Not Set) Domain: bladeslab.com------------------------------------------------------------------------Bay: 7A Enabled: No EBIPA: (Not Set) Current: (Not Set) Gateway: (Not Set) DNS 1: (Not Set) DNS 2: (Not Set) DNS 3: (Not Set) Domain: (Not Set)------------------------------------------------------------------------Bay: 7B Enabled: No EBIPA: (Not Set) Current: (Not Set) Gateway: (Not Set) DNS 1: (Not Set) DNS 2: (Not Set) DNS 3: (Not Set) Domain: (Not Set)------------------------------------------------------------------------Bay: 8 Enabled: Yes EBIPA: 1111::222:10:8/64 Current: (Not Set) Gateway: (Not Set) DNS 1: 1111::1 DNS 2: 1111::5 DNS 3: (Not Set) Domain: bladeslab.com------------------------------------------------------------------------Bay: 8A Enabled: No EBIPA: (Not Set)

エンクロージャーベイ IP アドレッシングコマンド 83

Page 84: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Current: (Not Set) Gateway: (Not Set) DNS 1: (Not Set) DNS 2: (Not Set) DNS 3: (Not Set) Domain: (Not Set)------------------------------------------------------------------------Bay: 8B Enabled: No EBIPA: (Not Set) Current: (Not Set) Gateway: (Not Set) DNS 1: (Not Set) DNS 2: (Not Set) DNS 3: (Not Set) Domain: (Not Set)

84 エンクロージャーベイ IP アドレッシングコマンド

Page 85: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

エンクロージャーネットワーク設定コマンド

ADD OA ADDRESS IPV6• コマンド:

ADD OA ADDRESS IPV6 [{<bay number>}| ACTIVE | STANDBY] <ipv6 address/prefixlength>

• 説明:

Onboard Administrator の静的 IPv6 アドレスを追加します。IPv6 が有効な場合、この設定はすぐに有効になります。オプションの引き数(Onboard Administrator のベイ番号、ACTIVE、または STANDBY)が指定されていない場合、コマンドは、アクティブな Onboard Administrator をデフォルトとして使用します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ プレフィックス長を必ず指定してください。

◦ <ip address>は、####:####:####:####:####:####:####:####/###形式で、各####は 0~FFFF にす

る必要があります。同じ IPv6 アドレスの圧縮バージョンもサポートされています。プレフィックス長を示す/###は 1~128 の範囲で指定します。

◦ IPv6 静的アドレスとして、リンクローカルアドレスを指定しないでください。

ADD OA DNS• コマンド:

ADD OA DNS [<bay number>] <ip address>• 説明:

◦ DNS サーバーの IP アドレスを DNS サーバーのリストに追加します。

◦ ベイ番号を指定しないと、デフォルトで、現在(ローカル)の Onboard Administrator に適用されます。

◦ Onboard Administrator は IP アドレスの検索に 大 6 台の DNS サーバーを使用できます。2 台は IPv4DNS サーバー(静的または DHCP 割り当てのどちらか)であり、4 台は IPv6 DNS サーバー(静的または DHCP 割り当て、あるいはその両方)です。Onboard Administrator は次の順序で DNS サーバーを使用します。

– IPv4 DNS サーバー 1(静的)

– IPv6 DNS サーバー 1(静的)

– IPv4 DNS サーバー 2(静的)

– IPv6 DNS サーバー 2(静的)

– IPv4 DNS サーバー 1(DHCP 割り当て)

– IPv6 DNS サーバー 1(DHCP 割り当て)

エンクロージャーネットワーク設定コマンド 85

Page 86: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

– IPv4 DNS サーバー 2(DHCP 割り当て)

– IPv6 DNS サーバー 2(DHCP 割り当て)

このリスト内のいずれかの DNS サーバーが設定されていない場合、リスト内の次の DNS サーバーの順番が順次繰り上がります。たとえば、DHCP 割り当ての IPv4 DHCP サーバー 1 と 2 が設定されていない場合、DHCP 割り当ての 2 つの IPv6 DHCP サーバーのリスト内の順序が 5 番目と 6 番目に繰り上がります。前述のとおり、IPv4 DNS サーバーは静的または DHCP 割り当てのどちらかであり、両方にはできないため、Onboard Administrator が使用できる DNS サーバーの 大数は 6 になります。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ 大 2 つの静的 IPv4 DNS サーバーを追加できます。

◦ <ip address>は、###.###.###.###形式で、各###は 0~255 です。

ADD OA DNS IPV6• コマンド:

ADD OA DNS IPV6 [<bay number>] <ipv6 address{/prefix length}>• 説明:

◦ DNS サーバーの IPv6 アドレスを DNS サーバーのリストに追加します。

◦ ネットワークプレフィックス長の指定はオプションです。

◦ ベイ番号を指定しないと、デフォルトで、現在(ローカル)の Onboard Administrator に適用されます。

◦ Onboard Administrator は IP アドレスの検索に 大 6 台の DNS サーバーを使用できます。2 台は IPv4DNS サーバー(静的または DHCP 割り当てのどちらか)であり、4 台は IPv6 DNS サーバー(静的または DHCP 割り当て、あるいはその両方)です。Onboard Administrator は次の順序で DNS サーバーを使用します。

– IPv4 DNS サーバー 1(静的)

– IPv6 DNS サーバー 1(静的)

– IPv4 DNS サーバー 2(静的)

– IPv6 DNS サーバー 2(静的)

– IPv4 DNS サーバー 1(DHCP 割り当て)

– IPv6 DNS サーバー 1(DHCP 割り当て)

– IPv4 DNS サーバー 2(DHCP 割り当て)

– IPv6 DNS サーバー 2(DHCP 割り当て)

このリスト内のいずれかの DNS サーバーが設定されていない場合、リスト内の次の DNS サーバーの順番が順次繰り上がります。たとえば、DHCP 割り当ての IPv4 DHCP サーバー 1 と 2 が設定されていない場合、DHCP 割り当ての 2 つの IPv6 DHCP サーバーのリスト内の順序が 5 番目と 6 番目に繰り上が

86 ADD OA DNS IPV6

Page 87: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

ります。前述のとおり、IPv4 DNS サーバーは静的または DHCP 割り当てのどちらかであり、両方にはできないため、Onboard Administrator が使用できる DNS サーバーの 大数は 6 になります。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ 大 2 つの DNS サーバーを追加できます。

◦ <ipv6 address>は、####:####:####:####:####:####:####:####または

####:####:####:####:####:####:####:####/###(オプションのプレフィックス長を付ける場合)の形式で指定する必要があります。各####は 0~FFFF の範囲で指定します。プレフィックス長を示す/###は 1~128 の範囲で指定します。同じ IPv6 アドレスの圧縮バージョンもサポートされています。

ADD OA ROUTE IPV6• コマンド:

ADD OA ROUTE IPV6 [<bay number> | ACTIVE | STANDBY] <route destination> <routegateway>

• 説明:

◦ Onboard Administrator のルーティングテーブルに IPv6 静的経路を追加します。

◦ 静的経路は、Onboard Administrator がゲートウェイを介して外部ネットワークにアクセスにするために使用する明示的なパスを定義します。静的ネットワーク構成では、静的経路を指定することで、ルーター広告を介して経路情報を送信するようにルーターを構成する必要がなくなります。

ルーター広告がネットワーク内でアクティブであり、デフォルトゲートウェイがすでに構成されている場合、ルーターは使用可能な静的経路についてすべてのノードに通知するため、静的経路を手動で構成する必要はありません。

◦ Onboard Administrator(<bay number>、ACTIVEまたは STANDBY)を指定しない場合、デフォルト

で、コマンドの実行元の Onboard Administrator に適用されます。

◦ <route destination>は、静的経路の IPv6 アドレスを指定しますが、<route gateway>は、この

静的経路を使用してゲートウェイの IPv6 アドレスを指定します。

注意:

静的経路を追加または削除すると、Onboard Administrator へのクライアント接続が閉じられる場合があります。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ 大 3 つの静的経路を追加できます。

◦ <route destination>の IPv6 アドレスは、####:####:####:####:####:####:####:####/###(プレ

フィックス長付き)の形式で指定する必要があります。各####は 0~FFFF の範囲で指定します。プレフィックス長を示す/###は 1~128 の範囲で指定します。同じ IPv6 アドレスの圧縮版もサポートされます。

ADD OA ROUTE IPV6 87

Page 88: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ <route gateway>の IPv6 アドレスは、####:####:####:####:####:####:####:####の形式で指定する

必要があります。####は 0~FFFF の範囲で指定します。プレフィックスを指定しないでください。同じ IPv6 アドレスの圧縮版もサポートされます。

◦ ゲートウェイは、Onboard Administrator ネットワークと外部ネットワークの両方から到達可能でなければなりません。

ADD SSHKEY• コマンド:

ADD SSHKEY <end marker> <\n> <key> <\n> <end marker>• 説明:

Administrator ローカルアカウントに 1 つまたは複数の SSH キーを追加します。複数の SSH キーは、文字列の中で連結できます。キーを追加するには、以下の手順に従ってください。

1. キー内に存在しない文字列(エンドマーカー)を先頭に配置します。

2. Enter キーを押して、改行文字を挿入します。

3. 証明書をコマンドラインに貼り付けます。

4. Enter キーを押して、改行文字を挿入します。

5. エンドマーカーを挿入します。

6. Enter キーを押して、コマンドを実行します。

キーの前後に適切なエンドマーカーを配置しないと、インターフェイスが適切なエンドマーカーを待ちつづけることになる可能性があります。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ このコマンドを使用できるのは、Administrator ローカルアカウントのみです。

◦ このコマンドは、スクリプトモードでのみ動作します。

◦ SSHKEY 文字列は、8192 バイトに制限されます。

◦ このコマンドは、SCRIPT MODE でのみ使用できます。

◦ Onboard Administrator が FIPS モード ON で動作している場合、証明書の RSA キーの長さは 2048 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA1、SHA-224、SHA-256、SHA-384、SHA-512 のいずれかである必要があります。FIPS Top-Secret モード - 証明書のRSA キーの長さは 3072 ビット以上または ECDSA 384 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA-384 である必要があります。

ADD SNMP TRAPRECEIVER• コマンド:

88 ADD SSHKEY

Page 89: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

ADD SNMP TRAPRECEIVER <host> ["<community name>"]• 説明:

◦ このコマンドは、新しいトラップ受信者を SNMP 設定に追加します。結果として、指定された SNMPv1/v2c トラップ受信者のアドレスに SNMP v1 トラップが送信されます。(Onboard Administrator のGUI では、トラップが「アラート」と呼ばれ、トラップ受信者が「アラート送信者」と呼ばれます)。

◦ デフォルトでは、SNMP v1 トラップは、送信先ポート 162 に送信されます。

◦ <host>の値は、[protocol:]destination[:port]形式で指定された管理ステーションの IP アド

レスまたは DNS 名です。

– destinationは必須です。IPv4 アドレス、IPv6 アドレス、または DNS 名を指定します。

– protocolはオプションです。IPv4 の送信先では、これは udpになります。IPv6 の送信先では、

これは udp6、 udpv6、または udpipv6になります。

– portはオプションです。これには、有効かつ使用可能なポート番号(1~65535 の 10 進数)を使

用できます。IPv6 アドレスのポートが指定されている場合、IPv6 アドレスを大カッコで囲む必要があります。デフォルトのポートは 162 です。たとえば、ポート 162 を指定するには、[####:####::####]:162の形式(大カッコが必要)を使用します。

◦ SNMP トラップコミュニティ文字列は、publicまたはオプションの<community name>に設定しま

す。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ SNMP トラップを受信するために 大 8 つの IP アドレスを追加できます。

◦ SNMP v1/v2c トラップ受信者は、このコマンドでサポートされています。v3 トラップ受信者をサポートするには、コマンド ADD SNMP TRAPRECEIVER V3 を使用します。

◦ IPv4 アドレスは、###.###.###.###形式で指定する必要があります。各###は 0~255 です。

◦ IPv6 アドレスは、####:####:####:####:####:####:####:####形式で指定する必要があります。各####は 0~FFFF です。同じ IPv6 アドレスの圧縮版もサポートされます。プレフィックスを含めないでください。

◦ DNS 名を指定する場合、1~64 文字の範囲で指定する必要があります。DNS 名には、任意の英数字とダッシュ(-)を含めることができます。

◦ <community name>文字列を指定する場合は、必ず、1~20 文字の範囲で指定する必要があります。

コミュニティ名には、引用符および改行文字を除く、任意のタイプ可能文字を使用できます。

ADD SNMP TRAPRECEIVER V3• コマンド:

ADD SNMP TRAPRECEIVER V3 {<host> <user name>[ENGINEID "<engineid>"][NOAUTHNOPRIV|AUTHNOPRIV|AUTHPRIV] [INFORM]}

• 説明:

ADD SNMP TRAPRECEIVER V3 89

Page 90: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ このコマンドは、新しいトラップ受信者を SNMP 設定に追加します。結果として、指定された SNMPv3 トラップ受信者に SNMP v3 トラップが送信されます。(Onboard Administrator の GUI では、トラップが「アラート」と呼ばれ、トラップ受信者が「アラート送信者」と呼ばれます)。

◦ このコマンドは、既存の ADD SNMP TRAPRECEIVERコマンドの拡張版です。追加の V3パラメーター

によって、このコマンドは SNMP v3 トラップであり、追加のパラメーターを必要とすることが示されます。

◦ <host>の値は、[protocol:]destination[:port]形式で指定された管理ステーションの IP アド

レスまたは DNS 名です。

– destination は必須です。IPv4 アドレス、IPv6 アドレス、または DNS 名を指定します。

– protocolはオプションです。IPv4 の送信先では、これは udpまたは tcpになります。IPv6 の送

信先では、これは、tcp6、 tcpv6、または tcpipv6になるか、udp6、 udpv6、または udpipv6になります。

– portはオプションです。これには、有効かつ使用可能なポート番号(1~65535 の 10 進数)を使

用できます。port に IPv6 アドレスのポートが指定されている場合、IPv6 アドレスを大カッコで囲

む必要があります。 デフォルトのポートは 162 です。たとえば、ポート 162 を指定するには、[####:####::####]:162の形式(大カッコが必要)を使用します。

◦ <user name>パラメーターは、トラップ/通知の送信に使用する SNMP v3 ユーザーアカウントを指定

します。トラップ受信者の作成時にアカウントが存在する必要はありません。ただし、トラップの送信時にユーザーアカウントの認証情報がないと、トラップ受信者のホストはアクセスを許可しません。ユーザーアカウントを追加するには、コマンド ADD SNMP USER を使用します。

◦ ENGINEIDを指定しない場合、ローカルのエンジン ID が使用されます。<engineid>は、プレフィッ

クス 0xと偶数の 16 進数( 大 64 桁)で構成されます。

◦ セキュリティレベルは、NOAUTHNOPRIV(認証なし、暗号化なし)、AUTHNOPRIV(認証あり、暗号化

なし)、または AUTHPRIV(認証あり、暗号化あり)になります。デフォルト設定は、AUTHNOPRIVで

す。

◦ INFORMは、トラップではなく、確認応答が必要な SNMP v3 通知メッセージであることを示します。

デフォルトでは、イベントはトラップになります。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ 8 個の v1/2c トラップと 8 個の v3 トラップ、合計で 16 個のトラップを使えます。

◦ IPv4 アドレスは、###.###.###.###形式で指定する必要があります。各###は 0~255 です。

◦ IPv6 アドレスは、####:####:####:####:####:####:####:####形式で指定する必要があります。各####は 0~FFFF です。同じ IPv6 アドレスの圧縮版もサポートされます。プレフィックスを含めないでください。

◦ DNS 名を指定する場合、1~64 文字の範囲で指定する必要があります。DNS 名には、任意の英数字とダッシュ(-)を含めることができます。

ADD SNMP USER• コマンド:

90 ADD SNMP USER

Page 91: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

ADD SNMP USER "<username>" {MD5|SHA1} "<auth passphrase"> {DES|AES128} ["<privpassphrase">] [ENGINEID <"engineID"> | [noAuthNoPriv|authNoPriv|authPriv]]["RW"]]

• 説明:

◦ SNMPv3 クエリ、トラップ、Inform に使う新しいユーザーを作成します。

◦ このコマンドを設定スクリプトに追加する場合は、コメントアウトします。元のパスワードは取得できません。このため、元のコマンドは発行できません。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ ユーザー名とエンジン ID の各ペアは一意である必要があります。

◦ 大 10 人の個別のユーザーを指定できます。

◦ FIPS モード ON が有効になっている場合、DES と MD5 は使えず、ユーザーは読み取り専用アクセスに制限されます。

• コマンドのパラメーター

名前 説明

User name 大 32 文字の英数字文字列

MD5 または SHA1 MD5 または SHA1 アルゴリズムを使って、認証パスフレーズをエンコードします。FIPS モード ON が有効になっている場合、MD5は使えません。

Auth passphrase 操作に署名するときに使う認証パスフレーズ。この入力項目の文字数は、8 文字以上にする必要があります。

DES または AES128 DES または AES128 アルゴリズムを使って、プライバシーパスフレーズをエンコードします。FIPS モード ON が有効になっている場合、DES は使えません。

Privacy passphrase 操作の暗号化に使うプライバシーパスフレーズ。この入力項目の文字数は、8 文字以上にする必要があります。指定しない場合、認証パスフレーズが使用されます。

noAuthNoPriv|authNoPriv|authPriv ローカルユーザーのみに適用されます。操作に必要なセキュリティの 小レベル。デフォルトでは、操作は署名されている必要はありますが、暗号化されている必要はありません(authNoPriv)。

◦ noAuthNoPriv-認証されていない操作を実行可能

◦ authNoPriv—認証が必要

◦ authPriv—暗号化が必要

表は続く

エンクロージャーネットワーク設定コマンド 91

Page 92: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

名前 説明

ENGINEID ユーザーアカウントにエンジン ID を設定します。設定する場合、エンジン ID は一続きの 16 進数文字で、長さは 大 32 バイトまたは 64 文字にする必要があります。このパラメーターは、INFORMメッセージで使用されるリモートアカウントを作成する

ために使用されます。

RW このユーザーに OID ツリーへの読み書きアクセス権があることを指定します。指定しない場合、このユーザーのアクセス権は読み取り専用になります。

ADD TRUSTED HOST• コマンド:

ADD TRUSTED HOST <ip address>• 説明:

IP Security 機能により処理するアドレスのリストに新しい IPv4 または IPv6 アドレスを追加します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ 大 5 つの IP アドレスを IP Manager に追加できます。

◦ IPv6 アドレスを指定する際は、プレフィックス長を指定しないでください。

注意:

エンクロージャーリンクケーブルを介して接続された複数のエンクロージャーの環境で信頼されたホスト機能を使用する場合、リンクされたすべてのエンクロージャーで信頼されたホスト設定が同じであることを確認します。リンクされた複数のエンクロージャーで信頼されたホスト設定が異なる場合、Web GUI ユーザーが、信頼されていないクライアントから保護されたエンクロージャーにアクセスできる場合があります。

RFC 4941 では、時間の経過とともに変化するインターフェイス ID を使用して、グローバルスコープの一時 IPv6 アドレスを生成できる IPv6 SLAAC 拡張について説明しています。RFC 4941をサポートしている OS を再起動したり、現在のアドレスが期限切れになると、新しい一時 IPv6アドレスが生成されます。Windows 7 は、RFC 4941 をサポートしている OS の一例です。

信頼されたホストが有効で、RFC 4941 をサポートしている OS でホストされているクライアントからOnboard Administrator にアクセスしている場合は、クライアント OS を再起動すると、OnboardAdministrator に再接続できない可能性があります。クライアントの新しい一時 IPv6 アドレスが、信頼されたアドレスリストでクライアントに対して設定された IPv6 アドレスと一致しないため、接続は失敗します。この問題を回避するには、OS でのグローバルスコープの一時 IPv6 アドレスの生成を無効にするか、信頼済みホストの IP アドレスを新しく生成されたクライアント IPv6 アドレスで再設定します。

CLEAR LOGIN_BANNER_TEXT• コマンド:

92 ADD TRUSTED HOST

Page 93: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

CLEAR LOGIN_BANNER_TEXT• 説明:

現在設定されているログインバナーテキストをクリアします。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

ログインバナーテキストをクリアすると、ログインバナーオプションが無効になります。

CLEAR NTP• コマンド:

CLEAR NTP {PRIMARY | SECONDARY}• 説明:

プライマリまたはセカンダリ NTP サーバーへのアクセスを無効にします。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

プライマリ NTP サーバーをクリアすると、NTP が無効になります。

CLEAR SSHKEY• コマンド:

CLEAR SSHKEY• 説明:

SSH ログインに使用される承認済みキーファイルを削除します。

• アクセスレベル/ベイレベル:

Administrator

• 制限:

なし

CLEAR VCMODE• コマンド:

CLEAR VCMODE• 説明:

Virtual Connect Mode の設定をクリアします。

• アクセスレベル/ベイレベル:

OA Administrator

CLEAR NTP 93

Page 94: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

OA ベイ

• 制限:

◦ VCMODE をクリアする前に、エンクロージャー内のすべてのサーバーの電源をオフにする必要があります。

◦ エンクロージャーは Virtual Connect によって管理されなくなり、サーバーはデフォルトの EthernetMAC およびファイバーチャネル WWN の割り当てに戻ります。Virtual Connect は、Ethernet ネットワークおよびファイバーチャネルファブリックからサーバーを切断します。

DISABLE ALERTMAIL• コマンド:

DISABLE ALERTMAIL• 説明:

イベント発生時の電子メール送信を無効にします。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

DISABLE DHCPV6• コマンド:

DISABLE DHCPV6• 説明:

エンクロージャー内のすべてのデバイスの管理インターフェイスで、DHCPv6 モードを無効にします。DHCPv6 を無効にすると、DHCPv6 サーバーから IPv6 アドレスおよび DNS アドレスが取得されなくなります。この設定値はただちに有効になります。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

注記:

DHCPv6 モードが無効になった場合、エンクロージャー内の iLO のそれぞれの DHCPv6 アドレスは、これらのアドレスがそれぞれの構成に基づいて自動的に失効するまで保持されます。iLO のマニュアルリセットはすぐにこれらのアドレスを解放します。

DISABLE ENCLOSURE_ILO_FEDERATION_SUPPORT• コマンド:

94 DISABLE ALERTMAIL

Page 95: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

DISABLE ENCLOSURE_ILO_FEDERATION_SUPPORT• 説明:

エンクロージャー内の適切な iLO による iLO 連携に必要なピアツーピアネットワーク通信を許可するために必須となる Onboard Administrator サポートを無効にします。このサポートを有効にするには、ENABLEENCLOSURE_ILO_FEDERATION_SUPPORT コマンドを使用します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

DISABLE ENCLOSURE_IP_MODE• コマンド:

DISABLE ENCLOSURE_IP_MODE• 説明:

Enclosure IP Mode を無効にします。

アクティブおよびスタンバイの Onboard Administrator は、現在の IP アドレスを維持します。

Enclosure IP Mode を無効にした後にテイクオーバーが発生すると、エンクロージャーの IP アドレスは単一ではなくなります。

• アクセスレベル/ベイレベル:

OA administrator、Operator

• 制限:

なし

DISABLE HTTPS• コマンド:

DISABLE HTTPS• 説明:

Onboard Administrator への HTTPS アクセスを無効にします。これにより、Web ベースユーザーインターフェイスにアクセスできなくなります。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

DISABLE FQDN_LINK_SUPPORT• コマンド:

DISABLE ENCLOSURE_IP_MODE 95

Page 96: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

DISABLE FQDN_LINK_SUPPORT• 説明:

Onboard Administrator GUI から iLO またはインターコネクトにアクセスするのに使用される、通常の IPベースの Web アドレスおよび FQDN ベースの Web アドレスリンクの表示を Onboard Administrator で無効にします。

FQDN 設定が無効になると、すべてのエンクロージャーデバイスの FQDN リンクが OnboardAdministrator から削除され、そのため表示されなくなります。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

DISABLE IPV6• コマンド:

DISABLE IPV6• 説明:

エンクロージャー内のすべてのデバイスの管理インターフェイスで、IPv6 プロトコルを無効にします。

注意:

IPv6 のみの環境で IPv6 を無効にすると、Onboard Administrator GUI や SSH セッション(存在する場合)との接続が失われます。再度接続を確立するには、IPv4 ネットワーク、Insight Display、または Onboard Administrator シリアルコンソールインターフェイスから初期エンクロージャー構成を実行する必要があります。IPv6 を無効にすると、IPv6 プロトコルに依存しているすべての接続が閉じられます。

注記:

EFM のために使用するファームウェア ISO イメージの場所が USB キー、あるいは Web サーバーのIPv6 ベース URL である場合は、IPv6 を無効にして IPv4 のみの環境に切り換えた後で、SETFIRMWARE MANAGEMENT URL コマンドを使用して USB の場所を再度入力するか、Web サーバーの IPv4 ベースアドレスを指定する必要があります。これをしないと、EFM は ISO イメージにアクセスできません。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

DISABLE IPV6DYNDNS• コマンド:

DISABLE IPV6DYNDNS [<bay number> | ACTIVE | STANDBY]• 説明:

96 DISABLE IPV6

Page 97: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ 指定されたベイ、アクティブな Onboard Administrator、またはスタンバイ状態の Onboard Administratorの IPv6 を使用する動的 DNS を無効にします。

◦ Onboard Administrator(<bay number>、ACTIVE、または STANDBY)を指定しないと、デフォルト

で、現在(ローカル)の Onboard Administrator に適用されます。

◦ Onboard Administrator で Dynamic DNS を無効にすると、Onboard Administrator の DNS サーバーへの更新が停止します。ただし、一部の DHCP サーバーは、DNS サーバーを直接更新することができます。Dynamic DNS の更新を完全に無効にするには、Onboard Administrator と DHCP サーバーの両方でDynamic DNS を無効にする必要があります。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

DISABLE LOGIN_BANNER• コマンド:

DISABLE LOGIN_BANNER• 説明:

ユーザーが Onboard Administrator にログインしようとする際に、ログインバナーの表示を無効にします。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

DISABLE NTP• コマンド:

DISABLE NTP• 説明:

NTP プロトコルによるリモートサーバーとの日時の同期化を無効にします。設定されている NTP サーバーはクリアされません。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

DISABLE ROUTER ADVERTISEMENTS• コマンド:

DISABLE LOGIN_BANNER 97

Page 98: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

DISABLE ROUTER ADVERTISEMENTS• 説明:

外部の管理ネットワークから送信された IPv6 ルーター広告をブロックして内部のエンクロージャー管理ネットワークに入らないようにします。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ IPv6 が無効の場合、このコマンドの効果はありません。

◦ ルーター広告が無効の場合、SLAAC アドレスは構成されません。

注記:

IPv6 ルーター広告が無効になった場合、エンクロージャー内の iLO のそれぞれの SLAAC アドレスは、これらのアドレスがそれぞれの構成に基づいて自動的に失効するまで保持されます。iLOのマニュアルリセットはすぐにこれらのアドレスを解放します。

DISABLE SECURESH• コマンド:

DISABLE SECURESH• 説明:

Onboard Administrator への SSH アクセスを無効にします。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

DISABLE SLAAC• コマンド:

DISABLE SLAAC• 説明:

エンクロージャー内のすべてのデバイスの管理インターフェイスで、SLAAC メッセージからの IPv6 アドレスの自動設定を無効にします。

注記:

SLAAC が無効になった場合、エンクロージャー内の iLO のそれぞれの IPv6 アドレスは、これらのアドレスがそれぞれの構成に基づいて自動的に失効するまで保持されます。iLO のマニュアルリセットはすぐにこれらのアドレスを解放します。

• アクセスレベル/ベイレベル:

98 DISABLE SECURESH

Page 99: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

OA administrator、OA operator

• 制限:

なし

DISABLE SNMP• コマンド:

DISABLE SNMP• 説明:

Onboard Administrator の SNMP サポートを無効にします。

設定されている SNMP トラップ受信者はクリアされません。

このコマンドの実行後も SNMP 受信者を追加または削除できます。

SNMP が無効になっていると、Insight マネジメントエージェントは正常に動作しません。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

この操作は FIPS モード ON/DEBUG/Top-Secret/Top-Secret Debug では実行できません。

DISABLE SSL CIPHER• コマンド:

DISABLE SSL CIPHER "<list>"• 説明:

◦ TLS 接続のネゴシエーションのために Onboard Administrator が使用する、指定されたセキュリティ暗号を無効にします。

注意:

1 つ以上の暗号を無効にすると、クライアントでサポートされている暗号の一覧と順番によって、一部のクライアントが Onboard Administrator GUI への接続を失う原因となる場合があります。

◦ 1 つまたは複数のセキュリティ暗号を、二重引用符で囲み、コンマ、コロン、またはスペースで区切って指定します。例:

"TLS_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_AES_256_CBC_SHA"◦ 暗号の現在のステータスを表示するには、SHOW SSL CIPHER を使用します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ FIPS モードが OFF の場合、OA 4.70 以降で無効になっているセキュリティ暗号は、ダウングレードに備えてセキュリティ暗号のデフォルトリストに戻ります。現在の FIPS モード設定を表示するには、

DISABLE SNMP 99

Page 100: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SHOW FIPS MODE を使用します。FIPS モードの設定を変更するには、SET FIPS MODE を使用しま

す。

◦ すべての暗号を無効にすることはできません。1 つ以上の暗号が常に有効になっている必要があります。

◦ セキュリティ暗号を無効にすると、Onboard Administrator Web サービスが再起動されます。OnboardAdministrator GUI を使用しているユーザーは、Onboard Administrator に再度サインインすることが必要になる場合があります。

DISABLE SSL PROTOCOL• コマンド:

DISABLE SSL PROTOCOL "<list>"• 説明:

◦ 1 つまたは複数のセキュリティプロトコルを、二重引用符で囲み、コンマ、コロン、またはスペースで区切って指定します。例:

"TLSv1, TLSv1.1"◦ プロトコルと暗号の現在のステータスを表示するには、SHOW SSL PROTOCOL を使用します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ FIPS モードが OFF の場合、OA 4.70 以降で無効になっているプロトコルは、ダウングレードに備えてプロトコルのデフォルトリストに戻ります。現在の FIPS モード設定を表示するには、SHOW FIPSMODE を使用します。FIPS モードの設定を変更するには、SET FIPS MODE を使用します。

◦ すべてのプロトコルを無効にすることはできません。1 つ以上のプロトコルが常に有効になっている必要があります。

◦ セキュリティプロトコルを無効にすると、Onboard Administrator Web サービスが再起動されます。Onboard Administrator GUI を使用しているユーザーは、Onboard Administrator に再度サインインすることが必要になる場合があります。

DISABLE TELNET• コマンド:

DISABLE TELNET• 説明:

Onboard Administrator への Telnet アクセスを無効にします。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

100 DISABLE SSL PROTOCOL

Page 101: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

なし

DISABLE TRUSTED HOST• コマンド:

DISABLE TRUSTED HOST• 説明:

Onboard Administrator へのホストベースアクセスを無効にします。信頼済みホストを無効にすると、すべてのホストから Onboard Administrator に接続できるようになります。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

DISABLE XMLREPLY• コマンド:

DISABLE XMLREPLY• 説明:

HTTP ポート経由での XML 応答データの返信を無効にします。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

DOWNLOAD CONFIG• コマンド:

DOWNLOAD CONFIG <url>• 説明:

◦ 以前に保存した設定スクリプトファイルを特定の IP ホストからダウンロードして、実行します。

◦ サポートされるプロトコルは、HTTP、FTP、TFTP、および USB です。

◦ <url>は protocol://host/path/file の形式で設定します。

◦ IPv4 アドレスの URL の構文は、protocol://<ipv4 address>/path/file です。

◦ IPv6 アドレスの URL の構文は、protocol://[<ipv6 address>]/path/file です。

◦ FTP サーバーが匿名接続をサポートしていない場合、ftp://username:password@host/path/file という形式でユーザー名とパスワードを指定できます。

DISABLE TRUSTED HOST 101

Page 102: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ ファイルは、Administrator アカウントパスワードを変更できません。

◦ DOWNLOAD CONFIGコマンドを実行しても、ユーザーパスワードは保存/復旧されません。

DOWNLOAD SSHKEY• コマンド:

DOWNLOAD SSHKEY <url>• 説明:

◦ SSH ログインに使用する承認済みキーファイルをダウンロードします。ファイルには、ユーザーが使用できる公開鍵が含まれています。

◦ サポートされるプロトコルは HTTP、FTP、および TFTP です。

◦ <url>は protocol://host/path/file の形式で設定します。

◦ IPv4 アドレスの URL の構文は、protocol://<ipv4 address>/path/file です。

◦ IPv6 アドレスの URL の構文は、protocol://[<ipv6 address>]/path/file です。

◦ FTP サーバーが匿名接続をサポートしていない場合、ftp://username:password@host/path/file という形式でユーザー名とパスワードを指定できます。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

Onboard Administrator が FIPS モード ON で動作している場合、証明書の RSA キーの長さは 2048 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA1、SHA-224、SHA-256、SHA-384、SHA-512 のいずれかである必要があります。FIPS Top-Secret モード - 証明書の RSA キーの長さは 3072 ビット以上または ECDSA 384 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA-384 である必要があります。

ENABLE ALERTMAIL• コマンド:

ENABLE ALERTMAIL• 説明:

イベント発生時のアラート電子メールの送信を有効にします。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

102 DOWNLOAD SSHKEY

Page 103: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

このコマンドを発行するには、設定のセットアップが完了している必要があります。

ENABLE DHCPV6• コマンド:

ENABLE DHCPV6• 説明:

アクティブ、およびスタンバイ状態(設定されている場合)の Onboard Administrator を有効にして、DHCPv6 の IP アドレスを要求します。エンクロージャー管理ネットワーク上で DHCPv6 トラフィックが許可されます。このモードが有効な場合、IPv6 アドレスおよび DNS アドレスはすべて DHCPv6 サーバーから取得されます。IPv6 が有効な場合、ENABLE DHCPV6設定はすぐに有効になります。IPv6 を有効にす

るには、ENABLE IPV6 を使用します。

注記:

DHCPv6 アドレスを正常に設定するには、エンクロージャーと、管理ネットワーク上で設定されている DHCPv6 サーバーで、ENABLE DHCPv6設定を有効にする必要があります。DHCPv6 のアドレス

を要求するには、iLO とインターコネクトを別々に設定する必要があります。これらが DHCPv6 アドレスを要求するように設定されている場合、 ENABLE DHCPV6および ENABLE IPV6設定を有効

にして、エンクロージャー管理ネットワーク上で必要なトラフィックを許可する必要があります。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

ENABLE DHCPV6設定を有効にするには、IPv6 を有効にする必要があります。

ENABLE ENCLOSURE_ILO_FEDERATION_SUPPORT• コマンド:

ENABLE ENCLOSURE_ILO_FEDERATION_SUPPORT• 説明:

エンクロージャー内の適切な iLO による iLO 連携に必要なピアツーピアネットワーク通信を許可するために必須となる Onboard Administrator サポートを有効にします。

重要:

エンクロージャー iLO 連携サポートを有効では、エンクロージャー内の iLO 間の iLO 連携に必要なピアツーピアネットワーク通信を許可するための Onboard Administrator サポートが有効になるだけです。iLO 連携を完全に有効にするには、各 iLO に適切なファームウェアを搭載し、iLO 連携に参加できるように構成する必要があります。詳しくは、Hewlett Packard Enterprise の Web サイトにある HPE iLO 4 ユーザーガイドを参照してください。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

ENABLE DHCPV6 103

Page 104: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

ENABLE ENCLOSURE_IP_MODE• コマンド:

ENABLE ENCLOSURE_IP_MODE• 説明:

Enclosure IP Mode を有効にします。

• アクセスレベル/ベイレベル:

OA administrator、Operator

• 制限:

◦ Enclosure IP Mode を使用している場合は、Enclosure IP Mode の設定を維持するために、スタンバイOA モジュールの交換はエンクロージャーの電源が入っているときに行います。

◦ FIPS モード ON/DEBUG/Top-Secret/Top-Secret Debug では、ENABLE ENCLOSURE_IP_MODEを使用

できません。

ENABLE FQDN_LINK_SUPPORT• コマンド:

ENABLE FQDN_LINK_SUPPORT• 説明:

Onboard Administrator GUI から iLO またはインターコネクトにアクセスするのに使用される、通常の IPベースの Web アドレスおよび FQDN ベースの Web アドレスリンクの表示を Onboard Administrator で有効にします。Onboard Administrator は、デバイスの FQDN の逆引きを実行し、FQDN ベースの Web アドレス(host-name.domain-name.com の形式)を生成する DNS サーバーにクエリを実行します。

FQDN の設定が有効な場合、すべての適切なデバイスの URL リンクのリスト(iLO およびインターコネクト)は自動的に対応する FQDN でリフレッシュおよび更新されます。

FQDN リンクのサポートは、IPv6 ベースのリモートアクセスの環境で、IPv4 DNS を使用する IPv4 ベースのエンクロージャー管理ネットワークに依存している場合に便利です。IPv6 DNS を使用する純粋な IPv6環境向けではありません。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ IPv4 DNS サーバーが Onboard Administrator で構成されている必要があり、逆引き検索のためにアクセスされるデバイスが DNS ネームサーバーに登録されている必要があります。

◦ Onboard Administrator で DNS IP アドレスを構成する必要があります。ADD OA DNS を使用します。

ENABLE HTTPS• コマンド:

104 ENABLE ENCLOSURE_IP_MODE

Page 105: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

ENABLE HTTPS• 説明:

Onboard Administrator への HTTPS アクセスを有効にします。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

ENABLE IPV6• コマンド:

ENABLE IPV6• 説明:

エンクロージャー内のすべてのデバイスの管理インターフェイスで、IPv6 プロトコルを有効にします。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

ENABLE IPV6DYNDNS• コマンド:

ENABLE IPV6DYNDNS [<bay number> | ACTIVE | STANDBY]• 説明:

◦ 指定されたベイ、アクティブな Onboard Administrator、またはスタンバイ状態の Onboard Administratorの IPv6 を使用する動的 DNS を有効にします。

◦ Onboard Administrator(<bay number>、ACTIVE、または STANDBY)を指定しないと、デフォルト

で、現在(ローカル)の Onboard Administrator に適用されます。

◦ DDNS を使用すると、Onboard Administrator のホスト名を使用できます。ホスト名は DNS サーバーに登録されています。DDNS(DDNS)は、IP アドレスの新しいレコードまたは変更されたレコードでDNS サーバーを更新します。これにより、動的に割り当てられた IP アドレスが変更された場合でも、同じホスト名を使い続けることができます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

IPv6 ダイナミック DNS では、Onboard Administrator 上で有効な DNS サーバー(IPv4 または IPv6)を設定することが必要となります。

ENABLE IPV6 105

Page 106: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

ENABLE LOGIN_BANNER• コマンド:

ENABLE LOGIN_BANNER• 説明:

ユーザーが Onboard Administrator にログインしようとする際に、設定済みのログインバナーの表示を有効にします。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

ENABLE NTP• コマンド:

ENABLE NTP• 説明:

Onboard Administrator の NTP サポートを有効にします。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

ENABLE ROUTER ADVERTISEMENTS• コマンド:

ENABLE ROUTER ADVERTISEMENTS• 説明:

外部の管理ネットワークからのルーター広告を内部のエンクロージャー管理ネットワークに取り込むことを許可します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

IPv6 が無効の場合、このコマンドの効果はありません。

ENABLE SECURESH• コマンド:

106 ENABLE LOGIN_BANNER

Page 107: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

ENABLE SECURESH• 説明:

Onboard Administrator の SSH サポートを有効にします。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

ENABLE SLAAC• コマンド:

ENABLE SLAAC• 説明:

エンクロージャー内のすべてのデバイスの管理インターフェイスで、SLAAC メッセージからの IPv6 アドレスの自動設定を有効にします。

注記:

SLAAC アドレスを正常に設定するには、エンクロージャーの ENABLE SLAACおよび ENABLEROUTER ADVERTISEMENTS設定を有効にする必要があります。さらに、Router Advertisement を介

して SLAAC アドレスを提供するには、エンクロージャー管理ネットワーク上で IPv6 ルーターを設定する必要があります。SLAAC アドレスを取得するには、iLO を別途設定する必要があります。エンクロージャー管理ネットワーク上で必要なトラフィックを許可するには、ENABLE SLAAC,ENABLE IPV6および ENABLE ROUTER ADVERTISEMENTS設定を有効にする必要があります。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

前述の注記を参照してください。

ENABLE SNMP• Command:

ENABLE SNMP• Description:

Enables SNMP Trap support for the Onboard Administrator

• Access level/Bay level:

OA administrator, OA operator

• Restrictions:

None

ENABLE SLAAC 107

Page 108: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

ENABLE SSL CIPHER• コマンド:

ENABLE SSL CIPHER {"<list>" | ALL}• 説明:

◦ TLS 接続のネゴシエーションのために Onboard Administrator が使用する、指定されたセキュリティ暗号を有効にします。

◦ 1 つまたは複数のサポートされるセキュリティ暗号を、二重引用符で囲み、コンマ、コロン、またはスペースで区切って指定します。例:

"TLS_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_AES_256_CBC_SHA"◦ サポートされるすべての暗号を有効にするには、ALLを指定します。

◦ 暗号の現在のステータスを表示するには、SHOW SSL CIPHER を使用します。

◦ セキュリティ暗号を有効にすると、Onboard Administrator Web サービスが再起動されます。OnboardAdministrator GUI を使用しているユーザーは、Onboard Administrator に再度サインインすることが必要になる場合があります。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ FIPS モードが OFF の場合、OA 4.70 以降で無効になっているセキュリティ暗号は、ダウングレードに備えてセキュリティ暗号のデフォルトリストに戻ります。現在の FIPS モード設定を表示するには、

SHOW FIPS MODE を使用します。FIPS モードの設定を変更するには、SET FIPS MODE を使用しま

す。

ENABLE SSL PROTOCOL• コマンド:

ENABLE SSL PROTOCOL {"<list>" | ALL}• 説明:

◦ TLS 接続のネゴシエーションのために Onboard Administrator が使用する、指定されたセキュリティプロトコルを有効にします。

◦ 1 つまたは複数のサポートされるセキュリティプロトコルを、二重引用符で囲み、コンマ、コロン、またはスペースで区切って指定します。例:

"TLSv1, TLSv1.1, TLSv1.2"◦ サポートされるすべてのプロトコルまたは暗号を有効にするには、ALLを指定します。

◦ プロトコルと暗号の現在のステータスを表示するには、SHOW SSL PROTOCOL を使用します。

◦ セキュリティプロトコルを有効にすると、Onboard Administrator Web サービスが再起動されます。Onboard Administrator GUI を使用しているユーザーは、Onboard Administrator に再度サインインすることが必要になる場合があります。

108 ENABLE SSL CIPHER

Page 109: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ FIPS モードが OFF の場合、OA 4.70 以降で無効になっているプロトコルは、ダウングレードに備えてプロトコルのデフォルトリストに戻ります。現在の FIPS モード設定を表示するには、SHOW FIPSMODE を使用します。FIPS モードの設定を変更するには、SET FIPS MODE を使用します。

ENABLE TELNET• コマンド:

ENABLE TELNET• 説明:

Onboard Administrator への Telnet アクセスを有効にします。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

FIPS モード ON/DEBUG/Top-Secret/Top-Secret Debug では、TELNET を使用できません。

ENABLE TRUSTED HOST• コマンド:

ENABLE TRUSTED HOST• 説明:

Onboard Administrator の IP セキュリティを有効にします。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

ENABLE XMLREPLY• コマンド:

ENABLE XMLREPLY• 説明:

HTTP 接続経由での XML 応答データを有効にします。

• アクセスレベル/ベイレベル:

ENABLE TELNET 109

Page 110: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

OA administrator、OA operator

• 制限:

なし

REMOVE OA ADDRESS IPV6• コマンド:

REMOVE OA ADDRESS IPV6 {<bay number>} <ipv6 address/prefix length>• 説明:

Onboard Administrator の静的 IPv6 アドレスを削除します。IPv6 が有効な場合、このコマンドはすぐに有効になります。Onboard Administrator の番号を入力しないと、デフォルトでアクティブな OnboardAdministrator に適用されます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ プレフィックス長を必ず指定してください。

◦ <ip address>の値は、####:####:####:####:####:####:####:####/###形式で、各####は 0~FFFFにする必要があります。同じ IPv6 アドレスの圧縮バージョンもサポートされています。プレフィックス長を示す/###は 1~128 の範囲で指定します。

REMOVE OA DNS• コマンド:

REMOVE OA DNS [<OA bay number>] <ip address>• 説明:

DNS サーバーの IP アドレスを指定された Onboard Administrator のリストから削除します。

DNS サーバーは、システムが静的 IP アドレスを使用するように現在構成されている場合にのみ使用されます。

ベイ番号を指定しないと、デフォルトで、アクティブな Onboard Administrator に適用されます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

<ip address>は、###.###.###.###形式で、各###は 0~255 です。

REMOVE OA DNS IPV6• コマンド:

REMOVE OA DNS IPV6 {<OA bay number>} <ipv6 address{/prefix length}>• 説明:

110 REMOVE OA ADDRESS IPV6

Page 111: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

指定された Onboard Administrator の DNS アドレスのリストから指定された DNS IPv6 アドレスを削除します。ベイ番号を指定しないと、デフォルトで、アクティブな Onboard Administrator に適用されます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ 大 2 つの DNS サーバーを追加できます。

◦ <ip address>は、####:####:####:####:####:####:####:####または####:####:####:####:####:####:####:####/###(プレフィックス長を付ける場合)形式です。各####は 0~FFFF の範囲、プレフィックス長を示す/###は 0~128 の範囲で指定します。

REMOVE OA ROUTE IPV6• コマンド:

REMOVE OA ROUTE IPV6 [<bay number> | ACTIVE | STANDBY] {ALL | <routedestination> [<route gateway>]}

• 説明:

◦ Onboard Administrator の IPv6 ルーティングテーブルから IPv6 静的経路を削除します。

◦ Onboard Administrator(<bay number>、ACTIVE、または STANDBY)を指定しないと、デフォルト

で、現在(ローカル)の Onboard Administrator に適用されます。

◦ <route destination>は、静的経路の IPv6 アドレスを指定しますが、<route gateway>は、この

静的経路を使用してゲートウェイの IPv6 アドレスを指定します。すべての IPv6 経路を削除するには、ALLを指定します。

注意:

静的経路を追加または削除すると、Onboard Administrator へのクライアント接続が閉じられる場合があります。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ <route destination>の IPv6 アドレスは、####:####:####:####:####:####:####:####/###(プレ

フィックス長付き)の形式で指定する必要があります。各####は 0~FFFF の範囲で指定します。同じIPv6 アドレスの圧縮版もサポートされます。プレフィックス長を示す/###は 1~128 の範囲で指定します。同じ IPv6 アドレスの圧縮版もサポートされます。

◦ <route gateway>の IPv6 アドレスを指定する場合、####:####:####:####:####:####:####:####の形

式で指定する必要があります。####は 0~FFFF の範囲で指定します。プレフィックスを指定しないでください。同じ IPv6 アドレスの圧縮版もサポートされます。

◦ ゲートウェイは、Onboard Administrator ネットワークと外部ネットワークの両方から到達可能でなければなりません。

REMOVE OA ROUTE IPV6 111

Page 112: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

REMOVE SNMP TRAPRECEIVER• コマンド:

REMOVE SNMP TRAPRECEIVER <host> {"<community name>"}• 説明:

◦ SNMP トラップを受信するシステムのリストから、IP アドレスを削除します。同じ IP アドレスが異なるコミュニティで複数回表示されている場合は、<community>でどれを削除するかを指定しない限り、その IP アドレスのすべてのインスタンスが除外されます。

◦ SNMP 設定から、既存のトラップ受信者を削除します。同じ<host>が異なるコミュニティで複数回表示されている場合は、<community name>でどれを削除するかを指定しない限り、その<host>のすべてのインスタンスが除外されます。

◦ <host>値には、IPv4 アドレス、IPv6 アドレス、または DNS 名を指定できます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

IPv6 アドレスを指定する際にネットワークプレフィックス長を含めることはできません。

REMOVE SNMP TRAPRECEIVER V3• コマンド:

REMOVE SNMP TRAPRECEIVER V3 {<host> [<user name>]}• 説明:

◦ SNMP 設定から、既存のトラップ受信者アドレスを削除します。

◦ このコマンドは、既存の REMOVE SNMP TRAPRECEIVERコマンドの拡張版です。ユーザー名を指定し

た場合、ホストとユーザー名の組み合わせと一致するすべてのトラップが削除されます。ユーザー名を指定しない場合、ホスト名と一致するすべてのトラップが削除されます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ <host>には、IPv4 アドレス、IPv6 アドレス、または DNS 名( 大 64 文字)を指定できます。

◦ IPv6 アドレスはネットワークプレフィックス長を含めずに入力してください。

REMOVE SNMP USER• コマンド:

REMOVE SNMP USER "<username>" [ENGINEID "<engineid>"]• 説明:

112 REMOVE SNMP TRAPRECEIVER

Page 113: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

usernameパラメーターで指定したユーザーを削除します。engineidパラメーターを設定していない場

合、ユーザー名が一致するすべてのユーザーが削除されます。設定した場合、ユーザー名とエンジン ID のペアと一致するユーザーが削除されます。

このユーザーに関連付けられているすべてのトラップ/Inform も削除されます。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

エンジン ID パラメーターは一続きの 16 進数文字で、長さは 大 32 バイトまたは 64 文字にする必要があります。エンジン ID には"0x"というプレフィックスを付けることができます。

REMOVE TRUSTED HOST• コマンド:

REMOVE TRUSTED HOST <ip address>• 説明:

IP Security 機能により処理するアドレスのリストから IPv4 または IPv6 アドレスを削除します。

注意:

エンクロージャーリンクケーブルを介して接続された複数のエンクロージャーの環境で信頼されたホスト機能を使用する場合、リンクされたすべてのエンクロージャーで信頼されたホスト設定が同じであることを確認します。リンクされた複数のエンクロージャーで信頼されたホスト設定が異なる場合、Web GUI ユーザーが、信頼されていないクライアントから保護されたエンクロージャーにアクセスできる場合があります。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

SET ALERTMAIL MAILBOX• コマンド:

SET ALERTMAIL MAILBOX "<email address>"• 説明:

イベントが送信される電子メールアドレスを設定します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

REMOVE TRUSTED HOST 113

Page 114: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET ALERTMAIL SENDERDOMAIN• コマンド:

SET ALERTMAIL SENDERDOMAIN "<domain>"• 説明:

AlertMail のドメインを設定します。これは、Onboard Administrator が存在している DNS ドメインです(たとえば、http://www.AB.com)。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

OA では、以下の制約に従うドメイン名の文字列を使えます。

◦ 文字列の文字数は、1~255 文字でなくてはなりません。

◦ 文字は大文字と小文字が区別されます。

◦ ドメイン名の 初の文字には英数字を使う必要があります。 後の文字には英数字またはピリオドを使えます。

◦ 初の文字と 後の文字の間の文字には、英数字、ダッシュ、またはピリオドを使えます。

◦ 名前に 1 つ以上のピリオドがある場合は、そのピリオドはラベルを区切るために使用されます。

◦ ラベルの文字数は 1~63 文字で、 初の文字と 後の文字は英数字です。

◦ 後のラベルは、 上位ドメインと呼ばれ、その文字をすべて数字で構成することはできません。

SET ALERTMAIL SENDERNAME• コマンド:

SET ALERTMAIL SENDERNAME "<name>"• 説明:

アラートメールの送信者の名前を設定します。この名前は、アラートメールメッセージの[from]フィール

ドの電子メールアドレスに添付されます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ <name>の値には、英数字、ダッシュ(-)、アンダースコア(_)、およびスペースを使用できます。

◦ 大長は、40 文字です。

SET ALERTMAIL SMTPSERVER• コマンド:

114 SET ALERTMAIL SENDERDOMAIN

Page 115: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET ALERTMAIL SMTPSERVER [ <host> ]• 説明:

SMTP サーバーを設定します。これは、Onboard Administrator が電子メールベースのイベントを配信するメールサーバーです。

<host>値には、IPv4 アドレス、IPv6 アドレス、または DNS 名を指定できます。

• アクセスレベル/ベイレベル:

Administrator、OA operator

• 制限:

IPv6 アドレスを指定する際にネットワークプレフィックス長を含めることはできません。

SET FIPS MODE• コマンド:

SET FIPS MODE { ON | OFF | TOP_SECRET } [ DEBUG ] [ "<password>" ]• 説明:

◦ FIPS モード ON、DEBUG、または OFF を設定します。FIPS MODE ON では、認定された暗号プロトコルと暗号のみを使用して FIPS 140-2 準拠モードで Onboard Administrator を使用することが強制されます。

FIPS モード TOP-SECRET では、Onboard Administrator を CNSA 認定モードで使用することが強制されます。この設定は、承認済みの暗号化プロトコルと暗号の使用をサポートします。

◦ FIPS モード DEBUG は独立した FIPS モードではなくなります。代わりに、2 つの FIPS モードを切り替えるときに OA 管理者によって DEBUG オプションを有効または無効にできます。FIPS モードを変更するときに追加のデバッグ機能を有効にする場合は、DEBUG を指定します。

◦ FIPS モードの設定を変更するときにパスワードを入力しなかった場合、パスワードプロンプトが表示されます。スクリプトモードでは、パスワードは必須です。FIPS モードが ON/DEBUG/Top-Secret/Top-Secret Debug の場合、強化パスワードを設定する必要があります。

◦ FIPS モードの設定を変更するときは、強化パスワードが有効になり、パスワードの 小文字数が 8 文字に設定され、パスワードの 大文字数が 40 文字に設定されます。さらに、新しい管理者アカウントパスワードを入力する必要があります。

◦ FIPS モード ON または FIPS モード Top-Secret のいずれかに変更すると、エンクロージャー IP モード、Telnet、SNMPv1、および SNMPv2 プロトコルが無効になります。FIPS モード Top-Secret の場合は、SNMPv3 も無効になります。

◦ すべて変更されたら、Onboard Administrator を再起動します。

◦ FIPS モード設定を変更すると、出荷時のデフォルト設定に戻ります。すべての既存の設定が失われます。

◦ プロトコルと暗号の選択は、ENABLE SSLと DISABLE SSLを使用して変更できます。

• アクセスレベル/ベイレベル:

SET FIPS MODE 115

Page 116: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

OA administrator

• 制限:

◦ Onboard Administrator が FIPS モード ON で動作している場合、証明書の RSA キーの長さは 2048 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA1、SHA-224、SHA-256、SHA-384、SHA-512 のいずれかである必要があります。FIPS Top-Secret モード - 証明書のRSA キーの長さは 3072 ビット以上または ECDSA 384 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA-384 である必要があります。

証明書は次のようなさまざまな機能で使用されます。

– Onboard Administrator 証明書署名要求(GENERATE CERTIFICATE コマンドを参照)。

– LDAP(ディレクトリコマンドを参照)。

– Two-Factor 認証(Two-Factor 認証コマンドを参照)。

– Insight Remote サポート(HPE Insight Remote Support コマンドを参照)。

– SIM シングルサインオン(SIM コマンドを参照)。

SET HTTP REQUESTREADTIMEOUT• コマンド:

• SET HTTP REQUESTREADTIMEOUT {HEADER <min> {- <max>} {MINRATE <rate>}} | {BODY<min> {- <max> {MINRATE <rate>}} | NONE}

• 説明:

◦ タイムアウトおよびバイト転送速度の各パラメーターを設定し、Onboard Administrator GUI Web サーバーに送信される HTTP クライアント要求を制御します。この機能は、サービス拒否攻撃の緩和に役立つ可能性があります。サービス拒否攻撃とは、悪意のあるクライアントが多くの TCP 接続を開き、可能なすべての接続を拘束した後、一度に数バイトをゆっくりと書き込んで、正統なクライアントがOnboard Administrator にアクセスできないようにする攻撃です。攻撃クライアントが接続を開いたままにできる時間をタイムアウト値によって制限できます。構成された各タイムアウト内でクライアントがヘッダーまたは本文を送信できない場合、408 REQUEST TIME OUTエラーが送信されます。

◦ <min>( 小)および<max>( 大)の各値は、秒数を指定します。<rate>値は、1 秒当たりのバイ

ト数を指定します。

◦ <max>値なしで<min>値を指定した場合、ヘッダーまたは本文全体が<min>秒以内に受信される必要が

あります。

◦ <max>値が指定された場合、1 秒間に<rate>バイトが受信されている限り、タイムアウトは、<min>から<max>まで 1 秒間隔単位で延長されます。

◦ HEADER および BODY キーワードとそれらの各パラメーターは順序に関係なく指定できます。

◦ <max>が指定されない限り、MINRATEはオプションです。

◦ 設定をクリアし、機能を無効にするには、NONE(デフォルト)を指定します。

116 SET HTTP REQUESTREADTIMEOUT

Page 117: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

注意:

この設定は慎重に構成してください。不適切な設定によって、クライアントの接続の問題が生じる可能性があります。この問題を回避するには、ネットワークオペレーティング環境の仕様に合わせて設定を調整し、その設定を本番環境に適用する前に、本番環境以外の環境で検証します。サービス拒否攻撃を緩和するための推奨設定を以下に示します。

SET HTTP REQUESTREADTIMEOUT HEADER 3-8 MINRATE 500 BODY 5-10 MINRATE 500詳しくは、 新の Apache ドキュメントで RequestReadTimeoutディレクティブを参照してくださ

い。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ すべてのパラメーターの値は正でなければなりません。

◦ <min>を 1 つ以上指定する必要があります。

◦ <max>値は、対応する<min>値より大きくなければなりません。

SET IPCONFIG• コマンド:

SET IPCONFIG {DHCP | STATIC} [<OA bay number>] [DYNAMICDNS] <ip address><netmask> [<gateway> [<DNS1address> [<DNS2 address>]]]

• 説明:

◦ OA を IPv4 静的モードまたは DHCP モードに構成します。

◦ STATIC モードでは、IP アドレスとネットマスクがそれぞれ指定の<ip address>と<netmask> に設定されます。これらの設定値はただちに有効になります。ゲートウェイアドレスや DNS アドレスを指定しなかった場合、これらの値は消去されます。ゲートウェイアドレスと DNS アドレスは、SET OAGATEWAYおよび ADD OA DNS コマンドでも設定できます。 静的モードを設定するコマンド構文は、

次の通りです。

SET IPCONFIG STATIC [<OA bay number>] <ip address> <netmask> [<gateway>[<DNS1 address> [<DNS2 address>]]]

◦ DHCPモードでは、IP アドレス、ネットマスク、ゲートウェイアドレス、DNS アドレスを DHCP から

取得します。この設定値はただちに有効になります。DYNAMICDNS と指定した場合、DHCP サーバーから新しい IP アドレスを受け取り次第、DNS サーバーに通知されます。DHCP モードを設定するコマンド構文は、次の通りです。

SET IPCONFIG DHCP [<OA bay number>] [DYNAMICDNS]

注意:

DHCP for IPv4 を有効にすると、静的な IPv4 設定は失われます。

• アクセスレベル/ベイレベル:

SET IPCONFIG 117

Page 118: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

OA administrator、OA operator

• 制限:

なし

SET LOGIN_BANNER_TEXT• コマンド:

SET LOGIN_BANNER_TEXT <end marker> <\n> <banner text> <\n> <end marker>• 説明:

ユーザーが Onboard Administrator にログインしようとする際に、ログインバナーテキストが表示されるように設定します。

ログインバナーテキストを入力するには、以下の手順に従ってください。

1. 証明書内に存在しない文字列(エンドマーカー)を先頭に配置します。

2. Enter キーを押して、改行文字を挿入します。

3. 証明書をコマンドラインに貼り付けます。

4. Enter キーを押して、改行文字を挿入します。

5. エンドマーカーを挿入します。

6. Enter キーを押して、コマンドを実行します。

バナーテキストの前後に適切なエンドマーカーを配置しないと、インターフェイスが適切なエンドマーカーを待ちつづけることになる可能性があります。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ このコマンドは、SCRIPT MODE でのみ使用できます。

◦ バナーテキストの長さは 1~1,500 文字である必要があります。各改行はこの制限にカウントされます。キャリッジリターン(存在する場合)は取り除かれ、制限にカウントされません。

◦ コマンドには、英文字(ASCII 文字)のみが使用可能です。

◦ 「%」および「\」の文字は、バナーテキスト自体の一部としては使用できませんが、エンドマーカー中の文字として使用して一意の文字列を作成することはできます。

◦ エンドマーカーに、数字のみ(1245、85213 など)を含めることはできません。

◦ バナーテキストには、表示可能な文字が 1 文字以上含まれる必要があります。非印刷可能文字「%」、「<」、「>」、「(」、「)」、「#」、「」および「\」は使用できません。

SET NTP POLL• コマンド:

118 SET LOGIN_BANNER_TEXT

Page 119: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET NTP POLL <seconds>• 説明:

NTP サーバーのポーリング間隔を設定します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

可能なポーリング間隔は、60~86,400 秒です。

SET NTP PRIMARY• コマンド:

SET NTP PRIMARY <host>• 説明:

NTP による日時の同期化に使用されるプライマリサーバーを設定します。<host>値には、IPv4 アドレス、IPv6 アドレス、または DNS 名を指定できます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

IPv6 アドレスを指定する際にネットワークプレフィックス長を含めることはできません。

SET NTP SECONDARY• コマンド:

SET NTP SECONDARY <host>• 説明:

NTP による日時の同期化に使用されるセカンダリサーバーを設定します。<host>値には、IPv4 アドレス、IPv6 アドレス、または DNS 名を指定できます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

IPv6 アドレスを指定する際にネットワークプレフィックス長を含めることはできません。

SET OA GATEWAY• コマンド:

SET OA GATEWAY [<bay number> | ACTIVE | STANDBY] <ip address>• 説明:

SET NTP PRIMARY 119

Page 120: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ IPv4 のネットワークデフォルトゲートウェイを設定します。

◦ このゲートウェイは、システムが DHCP プロトコルではなく静的 IP アドレスを使用するように設定されている場合にのみ使用されます。

◦ Onboard Administrator(<bay number>、ACTIVE、または STANDBY)を指定しないと、デフォルト

で、現在(ローカル)の Onboard Administrator に適用されます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

<ip address>は、###.###.###.###形式である必要があります。各###は 0~255 です。

SET OA GATEWAY IPV6• コマンド:

SET OA GATEWAY IPV6 [<bay number> | ACTIVE | STANDBY] <ip address>• 説明:

◦ IPv6 のネットワークデフォルトゲートウェイを設定します。

◦ このゲートウェイは、システムが DHCP プロトコルではなく静的 IP アドレスを使用するように設定されている場合にのみ使用されます。

◦ Onboard Administrator(<bay number>、ACTIVE、または STANDBY)を指定しないと、デフォルト

で、現在(ローカル)の Onboard Administrator に適用されます。

◦ Onboard Administrator は、指定された静的 IP アドレスを介して、またルーター広告が設定されている場合は管理ネットワーク上の IPv6 ルーターからのルーター広告を介して、IPv6 ゲートウェイ設定を直接受け入れることができます。ルーター広告からのゲートウェイ設定は、静的 IPv6 ゲートウェイ設定を上書きします。Onboard Administrator によって、現在使用中の IPv6 ゲートウェイを確認するには、SHOW NETWORK または SHOW OA NETWORK を使用します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

<ip address>は、####:####:####:####:####:####:####:####形式で指定する必要があります。各####は0~FFFF です。同じ IPv6 アドレスの圧縮版もサポートされています。

SET OA NAME• コマンド:

SET OA NAME [<bay number> | ACTIVE | STANDBY] "<OA name>"• 説明:

120 SET OA GATEWAY IPV6

Page 121: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ Onboard Administrator 名を設定します。

◦ Onboard Administrator(<bay number>、ACTIVE、または STANDBY)を指定しないと、デフォルト

で、現在(ローカル)の Onboard Administrator に適用されます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

Onboard Administrator 名の可能な文字数は、1~32 文字で、すべての英数字とダッシュ(-)を使用できます。

SET OA UID• コマンド:

SET OA UID [<bay number> | ACTIVE | STANDBY] {ON | OFF}• 説明:

◦ Onboard Administrator UID の点灯または消灯を設定します。

◦ Onboard Administrator(<bay number>、ACTIVE、または STANDBY)を指定しないと、デフォルト

で、現在(ローカル)の Onboard Administrator に適用されます。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

SET SECURESH SERVER KEX DHG1• コマンド:

SET SECURESH SERVER KEX DHG1 [ ENABLE | DISABLE ]• 説明:

セキュアでない diffie-hellman-group1-sha1 キー交換を Onboard Administrator の SSH サーバーで有効にします。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

Onboard Administrator 4.01 では、デフォルトは無効になっています。これ以降のバージョンでは、FIPSモードが ON/DEBUG/Top-Secret/Top-Secret Debug でない限り、デフォルトは有効になっています。

SET SERIAL BAUD• コマンド:

SET OA UID 121

Page 122: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET SERIAL BAUD [ 9600 | 19200 | 38400 | 57600 | 115200]• 説明:

OA シリアルコンソールポートのボーレートを設定します。

• アクセスレベル/ベイレベル:

OA administrator(アクティブ OA からのみ可)

• 制限:

なし

SET SNMP COMMUNITY• コマンド:

SET SNMP COMMUNITY {READ | WRITE} "<community name>"• 説明:

Read または Write SNMP コミュニティのコミュニティ名を設定します。Write コミュニティ名を空白にすると、空白ではないコミュニティ名が設定されるまで、SNMP 設定コマンドは無効になります。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ Write <community name>は、 大 20 文字、Read <community name>は、1~20 文字です。

◦ タイプ可能なすべての文字を使用できます。

◦ デフォルトの Read コミュニティ名は public です。

◦ デフォルトの Write コミュニティ名は public です。

SET SNMP ENGINEID• コマンド:

SET SNMP ENGINEID "<engineid>"• 説明:

エンクロージャーの SNMPv3 エンジン ID を設定します。 終的なエンジン ID は、<engineID>値から得

られる 16 進数文字列になります。

現在のエンジン ID を表示するには、SHOW SNMPコマンドを使います。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

122 SET SNMP COMMUNITY

Page 123: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ <engineid>の文字数は 1~27 文字でなくてはなりません。 終的なエンジン ID は、この値から得ら

れる 16 進数文字列になります。

◦ ローカルエンジン ID を変更した後には、すべてのローカルユーザーを削除して、再作成する必要があります。

• 例:OA> set snmp engineid testid SNMP engine id set to"0x8000000b04746573746964"

SET SNMP CONTACT• コマンド:

SET SNMP CONTACT "<contact>"• 説明:

システムの連絡先の名前を設定します。デフォルトの連絡先は、空白です。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ <contact>の文字数は 20 文字以内でなければなりません。

◦ タイプ可能なすべての文字を使用できます。<contact>にスペースまたはハッシュ文字(#)が含まれ

る場合は、二重引用符で囲みます。

SET SNMP LOCATION• コマンド:

SET SNMP LOCATION "<location>"• 説明:

エンクロージャーの SNMP 位置を設定します。デフォルトの位置は、空白です。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ <location>の文字数は 20 文字以内でなければなりません。

◦ タイプ可能なすべての文字を使用できます。<location>にスペースまたはハッシュ文字(#)が含ま

れる場合は、二重引用符で囲みます。

SET SECURESH SERVER KEX DHG1• コマンド:

SET SNMP CONTACT 123

Page 124: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SHOW SECURESH SERVER KEX DHG1• 説明:

OA SSH サーバーのセキュアでない diffie-hellman-group1-sha1 キー交換のステータスを表示します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator、および OA user

• 制限:

なし

• 例:

OA-002481A54953> show securesh server kex dhg1

Insecure SSH KEX diffie-hellman-group1-sha1 is enabled

SHOW FIPS MODE• コマンド:

SHOW FIPS MODE• 説明:

FIPS モード設定を表示します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator、および OA user

• 制限:

◦ ON モードでは、Onboard Administrator は FIPS 140-2 準拠モードになり、FIPS 140-2 認定アルゴリズム(AES、TLSv1.2 など)のみが使用されます。

◦ TOP-SECRET モードでは、Onboard Administrator は CNSA 認定モードになります。この設定は、承認済みの暗号化プロトコルと暗号の使用をサポートします。

◦ FIPS モード DEBUG は独立した FIPS モードではなくなります。代わりに、2 つの FIPS モードを切り替えるときに OA 管理者によって DEBUG オプションを有効または無効にできます。

• 例:OA-E4115BECFBAB> show fips mode FIPS Mode is Off

SHOW HEALTH• コマンド:

SHOW HEALTH• 説明:

エンクロージャー内のすべてのコンポーネントの現在のヘルスを表示します。コンポーネントの劣化や障害がある場合は、原因と対処アクションが提供されます。

• アクセスレベル/ベイレベル:

すべて

124 SHOW FIPS MODE

Page 125: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

• 制限:

なし

• 例:

Enclosure Health:

Enclosure: OK Power Subsystem: OK Cooling Subsystem: OK

Blade Health:

Bay Status Problem Corrective Action--- -------------------- ---------------------- -------------------------------- 1 OK 2 Absent3a Error Management Processor An iLO failure has been detected. Make sure you have a suitable iLO firmware loaded. Reseating the blade or resetting iLO may also help.

Other iLO Network The network connectivity of iLO is impaired. This could be due to bad gateway, DNS or netmask info. It could take up to 3 minutes for devices to gain connectivity after insertion.3b OK 4 Absent5a OK5b OK 6 Absent 7 Absent8a OK8b OK 9 Subsumed10 OK11a OK11b OK12a OK12b OK13 Absent14 Absent15 Absent16 Absent

Interconnect Health:

Bay Status Problem Corrective Action--- -------------------- ---------------------- -------------------------------- 1 OK

エンクロージャーネットワーク設定コマンド 125

Page 126: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

2 Absent 3 OK 4 OK 5 OK 6 Subsumed 7 OK 8 Subsumed

Power Supply Health:

Bay Status Problem Corrective Action--- -------------------- ---------------------- -------------------------------- 1 OK 2 OK 3 OK 4 OK 5 OK 6 OK

Fan Health:

Bay Status Problem Corrective Action--- -------------------- ---------------------- -------------------------------- 1 OK 2 OK 3 OK 4 OK 5 OK 6 OK 7 OK 8 OK 9 OK10 OK

Onboard Administrator Health:

Bay Status Problem Corrective Action--- -------------------- ---------------------- -------------------------------- 1 Absent 2 OK

SHOW LOGIN_BANNER• コマンド:

SHOW LOGIN_BANNER• 説明:

次のようなログインバナー設定を表示します。

126 SHOW LOGIN_BANNER

Page 127: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ ユーザーのログイン時のログインバナー表示の有効/無効

◦ 現在設定されているログインバナーテキスト(設定されている場合)

• アクセスレベル/ベイレベル:

OA administrator、OA operator、OA user

• 制限:

なし

• 例:

OA-0018FE2757AD> show login_banner

Login Banner: Status : Enabled Login Banner Text : This is sample login banner text.

Do not attempt to access this system without proper authorization.

Using this system without proper authorization can result in serious penalties.

SHOW NETWORK• コマンド:

SHOW NETWORK• 説明:

以下を含む、エンクロージャーと Onboard Administrator のネットワーク設定を表示します。

◦ IPv4 情報

◦ IPv6 情報

◦ DHCP ステータス

◦ SLAAC ステータス

◦ 動的 DNS ステータス

◦ ゲートウェイアドレス

◦ 静的デフォルトゲートウェイ

◦ 現在のデフォルトゲートウェイ

◦ IPv6 静的経路

◦ DNS アドレス

◦ MAC アドレス

◦ HTTP/HTTPS サーバーステータス

◦ SNMP ステータス

◦ SSH ステータス

SHOW NETWORK 127

Page 128: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ FIPS モードステータス

◦ 信頼済みホストステータス

◦ HPSIM の信頼モードステータス

◦ Telnet ステータス

◦ AlertMail ステータス

◦ NTP ステータス

◦ ネットワークリンク設定

◦ エンクロージャー IP モード

◦ GUI ログインステータス

◦ Active Health System ステータス

◦ VLAN ステータス

◦ エンクロージャー iLO 連携サポートのステータス

◦ FQDN リンクサポートのステータス

◦ HTTP 要求読み取りタイムアウトのステータス

• アクセスレベル/ベイレベル:

すべて

• 制限:

VLAN ID 情報は、VLAN が有効な場合にだけ表示されます。

• 例:

OA-E4115BECFBAB> show network Enclosure Network Settings: - - - - - IPv6 Information - - - - - IPv6: Enabled DHCPv6: Disabled Router Advertisements: Enabled Stateless address autoconfiguration (SLAAC): Enabled Onboard Administrator Network Settings: - - - - - IPv4 Information - - - - - DHCP: Enabled - Dynamic DNS IPv4 Address: 11.22.333.44 Netmask: 255.255.252.0 Gateway Address: 11.22.333.4 Static IPv4 DNS 1: 11.222.333.44 Static IPv4 DNS 2: 11.222.333.55 - - - - - IPv6 Information - - - - - Link-local Address: ff00::e111:5bbb:feec:fbab/64 Static Address: Not Set DHCPv6 Address: (Not Set) Stateless address autoconfiguration (SLAAC) Addresses:

128 エンクロージャーネットワーク設定コマンド

Page 129: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

(Not Set) Static IPv6 DNS 1: Not Set Static IPv6 DNS 2: Not Set IPv6 Dynamic DNS: Enabled IPv6 Static Default Gateway: (Not set) IPv6 Current Default Gateway: (Not set) IPv6 Static Route: Not Set - - - - - General Information - - - - - Active IPv4 DNS Servers: Primary: 11.222.333.44 Secondary: 11.222.333.55 Active IPv6 DNS Servers: Primary: 1001::888 Secondary: Not Set VLAN ID: 1 MAC Address: E4:11:5B:EC:FB:AB Network Link Settings: Link Auto-negotiation Onboard Administrator Protocol Status: Web (HTTP/HTTPS): Enabled SNMP: Disabled SecureSH: Enabled FIPS Mode: Off Trusted Hosts: Disabled HPSIM Trust Mode: Disabled Telnet: Disabled AlertMail: Disabled Mailbox: Not Set SMTP Server: Not Set Sender Domain: Not Set Sender Name: Not Set Sender Email: Not Set XML Reply: Enabled NTP: Disabled Primary NTP server: Not Set Secondary NTP server: Not Set Server Poll-Interval: 720 seconds Link Loss Failover: Disabled Link Loss Interval: 60 seconds Enclosure IP Mode: Disabled GUI Login Detail: Enabled Active Health System: Enabled VLAN: Enabled Enclosure iLO Federation Support: Enabled Enclosure enabled iLO Federation bays: 8, 16 Fully Qualified Domain Name (FQDN) Link Support: Enabled HTTP Request Read Timeout: Not Set

SHOW SNMP• コマンド:

SHOW SNMP 129

Page 130: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SHOW SNMP• 説明:

次の項目を含む SNMP 設定を表示します。

◦ SNMP システム名

◦ 位置

◦ 連絡先

◦ Read コミュニティ名

◦ Write コミュニティ名

◦ エンジン ID

◦ トラップ送信先リスト

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

• 例:

OA> SHOW SNMP

SNMP Configuration: Status: Disabled System Name: USE818AMMS System Location: bottom rack1 System Contact: admin@localhost Read Community Name: public Write Community Name: Engine ID: 0x8000000b0466697665 Trap Receiver host: 88.88.1.1:111 public 88.88.1.5:222 public

SHOW SNMP USER• コマンド:

SHOW SNMP USER {LIST |"<username>"}• 説明:

SNMPv3 ユーザーに関する現在の情報を表示します。LISTを指定すると、現在のユーザーのリストが表

示されます。ユーザー名を指定すると、そのユーザーに関する情報が表示されます。

• アクセスレベル/ベイレベル:

すべて

• 制限:

130 SHOW SNMP USER

Page 131: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

なし

• 例:

OA> show snmp user list

SNMPv3 User Local Access Security EngineID-------------------------------- ------ ------ -------- -----------Bob local none none 0x8000000b044866463948746b6773726b694c534756

OA> show snmp user bob

User: bobLocal: yesAccess: read-onlyAuthentication Protocol: MD5Privacy Protocol: DESMinimum Security Level: authEngineID: 0x8000000b0466697665

SHOW SSHFINGERPRINT• コマンド:

SHOW SSHFINGERPRINT• 説明:

Onboard Administrator のホスト公開キーのキー指紋を表示します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator、OA user

• 制限:

なし

• 例:

OA-0018FE27577F> SHOW SSHFINGERPRINT1024 3f:5c:33:0a:a1:2e:9b:2c:da:eb:fe:90:87:34:13:b7 /etc/ssh/id_dsa.pub

SHOW SSHKEY• コマンド:

SHOW SSHKEY• 説明:

SSH が権限を付与する既存のキーファイルの内容を表示します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

SHOW SSHFINGERPRINT 131

Page 132: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

なし

SHOW SSL CIPHER• コマンド:

SHOW SSL CIPHER• 説明:

TLS 接続のネゴシエーションのために Onboard Administrator が使用するセキュリティ暗号のステータスを表示します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator、および OA user

• 制限:

なし

• 例:

OA-E4115BECFBAB> SHOW SSL CIPHER show ssl cipher Enabled Ciphers: TLS_RSA_WITH_AES_128_CBC_SHA TLS_RSA_WITH_AES_256_CBC_SHA TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA TLS_RSA_WITH_AES_128_GCM_SHA256 TLS_RSA_WITH_AES_256_GCM_SHA384 TLS_RSA_WITH_AES_128_CBC_SHA256 TLS_RSA_WITH_AES_256_CBC_SHA256 Disabled Ciphers: None

SHOW SSL PROTOCOL• コマンド:

SHOW SSL PROTOCOL• 説明:

TLS 接続のネゴシエーションのために Onboard Administrator が使用するセキュリティプロトコルのステータスを表示します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator、および OA user

• 制限:

なし

• 例:

OA-E4115BECFBAB> SHOW SSL PROTOCOL Enabled Security Protocols:

132 SHOW SSL CIPHER

Page 133: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

TLSv1 TLSv1.1 TLSv1.2 Disabled Security Protocols: None

SHOW VCMODE• コマンド:

SHOW VCMODE• 説明:

Virtual Connect Mode の設定を表示します。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

• 例:OA-0018FE27577F> SHOW VCMODE Virtual Connect Mode: Disabled

TEST ALERTMAIL• コマンド:

TEST ALERTMAIL• 説明:

設定済みの電子メールアドレスに AlerMail メッセージのテストを送信します。

• アクセスレベル/ベイレベル:

Administrator、operator

制限:

このコマンドを実行するには、OA 権限が必要です。

TEST SNMP• コマンド:

TEST SNMP• 説明:

設定済みのすべてのトラップ送信先にテスト SNMP トラップを送信します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

この機能を使用するには、SNMP を有効にする必要があります。

SHOW VCMODE 133

Page 134: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

エンクロージャー管理コマンド

ADD LANGUAGE• コマンド:

ADD LANGUAGE <URL>• 説明:

◦ 言語パックをアップロードし、インストールします。

◦ サポートされるプロトコルは、HTTP、FTP、TFTP、および USB です。

◦ URL は、protocol://host/path/file である必要があります。

◦ IPv4 アドレスの URL の構文は、protocol://<ipv4 address>/path/file です。

◦ IPv6 アドレスの URL の構文は、protocol://[<ipv6 address>]/path/file です。

◦ FTP サーバーが匿名接続をサポートしていない場合、ftp://username:password@host/path/file という形式でユーザー名とパスワードを指定できます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

CLEAR SYSLOG注記:

一度削除した情報を後で復元することはできません。

• コマンド:

CLEAR SYSLOG {ENCLOSURE | OA [<bay number> | ACTIVE | STANDBY]}• 説明:

◦ Onboard Administrator システムログをクリアします。

◦ Onboard Administrator(<bay number>、ACTIVE、または STANDBY)を指定しないと、現在(ロー

カル)の Onboard Administrator のシステムログがクリアされます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

134 エンクロージャー管理コマンド

Page 135: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

CONNECT ENCLOSURE• コマンド:

CONNECT ENCLOSURE• 説明:

リンクされているエンクロージャーの OA CLI に接続します。リンクされているエンクロージャーの名前のリストを取得するには、SHOW TOPOLOGYコマンドを使います。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

DISABLE DHCP_DOMAIN_NAME• コマンド:

DISABLE DHCP_DOMAIN_NAME [<bay number> | ACTIVE | STANDBY]• 説明:

◦ DHCP ドメイン名を無効にして、DHCP が提供するドメイン名ではなく、ユーザーがドメイン名を入力できるようにします。詳しくは、SET OA DOMAIN_NAME を参照してください。

◦ Onboard Administrator(<bay number>、ACTIVE、または STANDBY)を指定しないと、デフォルト

で、現在(ローカル)の Onboard Administrator に適用されます。

◦ DHCP が提供するドメイン名を以前に無効にした場合は、このコマンドによって、指定した OnboardAdministrator は DHCP ドメイン名を再び使い始めます。

◦ 動的 DNS が有効な場合、DISABLE DHCP_DOMAIN_NAMEコマンドは成功します。有効でない場合、こ

のコマンドは失敗し、「動的 DNSは、有効ではありません。」というエラーメッセージが表示されます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

このコマンドを実行するには、動的 DNS が有効になっている必要があります。

DISABLE GUI_LOGIN_DETAIL• コマンド:

DISABLE GUI_LOGIN_DETAIL• 説明:

GUI のログインページに表示される拡張エンクロージャー情報を無効にします。

• アクセスレベル/ベイレベル:

CONNECT ENCLOSURE 135

Page 136: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

OA administrator、OA operator

• 制限:

なし

DISABLE LLF• コマンド:

DISABLE LLF• 説明:

Onboard Administrator の冗長機能であるリンクロスフェイルオーバーを無効にします。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

このコマンドを実行するには、Onboard Administrator 権限が必要です。

ENABLE DHCP_DOMAIN_NAME• コマンド:

ENABLE DHCP_DOMAIN_NAME [<bay number> | ACTIVE | STANDBY]• 説明:

◦ DHCP ドメイン名を有効にします。

◦ Onboard Administrator(<bay number>、ACTIVE、または STANDBY)を指定しないと、デフォルト

で、現在(ローカル)の Onboard Administrator に適用されます。

◦ DHCP が提供するドメイン名を以前に無効にした場合は、このコマンドによって、指定した OA はDHCP ドメイン名を再び使い始めます。

◦ 動的 DNS が有効な場合、ENABLE DHCP_DOMAIN_NAMEコマンドは成功します。有効でない場合、こ

のコマンドは失敗し、「動的 DNSは、有効ではありません。」というエラーメッセージが表示されます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

このコマンドを実行するには、動的 DNS が有効になっている必要があります。

ENABLE GUI_LOGIN_DETAIL• コマンド:

ENABLE GUI_LOGIN_DETAIL• 説明:

GUI のログインページに表示される拡張エンクロージャー情報を有効にします。

136 DISABLE LLF

Page 137: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

ENABLE LLF• コマンド:

ENABLE LLF• 説明:

Onboard Administrator の冗長機能であるリンクロスフェイルオーバーを有効にします。

• アクセスレベル/ベイレベル:

Operator、Administrator

• 制限:

このコマンドを実行するには、OA 権限が必要です。

REMOVE LANGUAGE• コマンド:

REMOVE LANGUAGE { <language> | <language code> }• 説明:

ユーザーが指定した言語を削除します。<language>は言語名です。<Language code>は言語を 2 文字で表した名称です(EN は英語、JA は日本語、ZH は中国語)。インストールされている言語パックのリストを取得するには、SHOW LANGUAGES コマンドを使います。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

RESET ILO• コマンド:

RESET ILO {<bay number>}[FORCE]• 説明:

◦ ベイの iLO をリセットします。

◦ 初に、iLO のリセットは、ハードウェアリセットメカニズムを使用するソフトリブート要求を介して開始されます。サーバーブレードでこのメカニズムがサポートされていない場合、iLO でサポートされる利用可能なネットワークベースのプロトコル(IPMI、RIBCL、JSON、SSH)が順次繰り返され、iLO

ENABLE LLF 137

Page 138: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

が正常にリセットされるか、すべてのメカニズムが成功することなく試行されるまで、iLO のリセットが試行されます。

◦ オプションの FORCEパラメーターは、ハードウェアリセットメカニズムをサポートするサーバーブレ

ードのみに関連します。FORCEを指定すると、要求に応じて ILO がソフトリブートを実行して失敗し

た場合に、iLO のリセットが強制され、ハードリブートが開始されます。FORCEオプションの動作は、

iLO の現在の状態によって異なります。

– iLO が応答する場合、動作は FORCEオプションの有無にかかわらず同じです。iLO はソフトリブー

トを実行し、iLO へのすべてのアクティブな接続を閉じます。

– ILO が応答しない場合、iLO はハードリブートを実行し、iLO へのすべてのアクティブな接続を終了します。

◦ Gen8 およびそれ以前の世代のサーバーブレードでは、RESET iLO コマンドが iLO ファームウェアメカニズムを使用します。このコマンドを使用したときに iLO が応答しない場合、ファームウェアメカニズムは iLO をリセットできません。

• アクセスレベル/ベイレベル:

Administrator

ブレードベイ

• 制限:

◦ Gen8 およびそれ以前の世代のサーバーブレードでは、ILO をリセットするためのハードウェアリセットメカニズムがサポートされません。ハードウェアリセットメカニズムのサポートは、コマンドの実行の一環としてテストされます。コマンドの出力には、互換性に関する情報が表示されます。

◦ FORCEオプションは、Gen8 およびそれ以前の世代のサーバーブレードでサポートされません。

◦ ノードブレードが存在する場合、ブレードの側(1A など)を指定します。そうでない場合、iLO はリセットされません。

RESTART OA• コマンド:

RESTART OA [<bay number>]• 説明:

<bay number>で指定された Onboard Administrator モジュールをリセットします。ベイ番号を指定しない場合、ユーザーがログインしている Onboard Administrator が再起動されます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

SET DATE• コマンド:

138 RESTART OA

Page 139: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET DATE MMDDhhmm [[CC]YY][TZ]• 説明:

次の定義に従ってエンクロージャーの日時を設定します。

◦ MM:月

◦ DD:日

◦ hh:時(24 時表示)

◦ mm:分

◦ CC:世紀

◦ YY:年

◦ TZ:タイムゾーン

タイムゾーン変数を空白にすると、現在のタイムゾーンが、そのまま適用されます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

日時は、NTP が無効の場合にのみ設定できます。

MM は、01~12 の整数です。

DD は、01~31 の整数です。

hh は、00~24 の整数です。

mm は、00~60 の整数です。

有効なタイムゾーンについては、「タイムゾーン設定」を参照してください。

SET DISPLAY EVENTS• コマンド:

SET DISPLAY EVENTS {ON | OFF}• 説明:

◦ システム内のステータスの変化によってトリガーされるイベントの表示/非表示を切り替えます。

◦ このコマンドは、CLI セッションに固有です。新しい CLI セッションのイベントを表示するには、新しい CLI セッションを開始するたびにコマンドを実行する必要があります。

◦ 表示される可能性があるイベントを以下に示します。

– EVENT (dd mon mm:ss): Enclosure Status Changed

– EVENT (dd mon mm:ss): Enclosure Shutdown

– EVENT (dd mon mm:ss): Enclosure Name Changed

– EVENT (dd mon mm:ss): User Permissions Changed

– EVENT (dd mon mm:ss): Administrator Rights Changed

SET DISPLAY EVENTS 139

Page 140: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

– EVENT (dd mon mm:ss): Enclosure Topology Changed

– EVENT (dd mon mm:ss): Fan Status Changed

– EVENT (dd mon mm:ss): Fan Inserted

– EVENT (dd mon mm:ss): Fan Removed

– EVENT (dd mon mm:ss): Thermal Status Changed

– EVENT (dd mon mm:ss): Power Supply Status Changed

– EVENT (dd mon mm:ss): Power Supply Inserted

– EVENT (dd mon mm:ss): Power Supply Removed

– EVENT (dd mon mm:ss): Power Supply Subsystem Redundant Status Changed

– EVENT (dd mon mm:ss): Power Supply Subsystem Overloaded

– EVENT (dd mon mm:ss): Interconnect Device Status Changed

– EVENT (dd mon mm:ss): Interconnect Device Reset

– EVENT (dd mon mm:ss): Interconnect Device Inserted

– EVENT (dd mon mm:ss): Interconnect Device Removed

– EVENT (dd mon mm:ss): Interconnect Device Thermal Status Changed

– EVENT (dd mon mm:ss): Interconnect Device Power Mode Changed

– EVENT (dd mon mm:ss): Blade Device Status Changed

– EVENT (dd mon mm:ss): Blade Device Inserted

– EVENT (dd mon mm:ss): Blade Device Removed

– EVENT (dd mon mm:ss): Blade Device Power State Changed

– EVENT (dd mon mm:ss): Blade Device Thermal Status Change

– EVENT (dd mon mm:ss): LCD Display State Changed

– EVENT (dd mon mm:ss): System Log Cleared

– EVENT (dd mon mm:ss): LDAP Information Changed

– EVENT (dd mon mm:ss): Onboard Administrator Reboot

– EVENT (dd mon mm:ss): Onboard Administrator Logoff Request

– EVENT (dd mon mm:ss): User Deleted

– EVENT (dd mon mm:ss): User Disabled

– EVENT (dd mon mm:ss): Rack Name Changed

– EVENT (dd mon mm:ss): OA Name Changed

– EVENT (dd mon mm:ss): Onboard Administrator Inserted

– EVENT (dd mon mm:ss): Onboard Administrator Removed

– EVENT (dd mon mm:ss): Data Collection Successful

– EVENT (dd mon mm:ss): Data Collection Unsuccessful

– EVENT (dd mon mm:ss): Manual Service Event Test

140 エンクロージャー管理コマンド

Page 141: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

– EVENT (dd mon mm:ss): Remote Support Configuration Changed

– EVENT (dd mon mm:ss): Remote Support Status Changed

– EVENT (dd mon mm:ss): Remote Support Events Cleared

– EVENT (dd mon mm:ss): Mismatch I/O on Blade

– EVENT (dd mon mm:ss): Mismatch I/O on Interconnect

– EVENT (dd mon mm:ss): Onboard Administrator Failover

• アクセスレベル/ベイレベル:

すべて

• 制限:

ユーザーが権限を持つベイだけが対象です。

SET ENCLOSURE ASSET• コマンド:

SET ENCLOSURE ASSET [TAG] "<asset tag>"• 説明:

◦ エンクロージャーのアセットタグを設定します。

◦ デフォルトのエンクロージャーのアセットタグは、空白です。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

<asset tag>は、0~32 文字で、すべての英数字、アンダースコア(_)、およびダッシュ(-)を使用できます。

SET ENCLOSURE NAME• コマンド:

SET ENCLOSURE NAME "<enclosure name>"• 説明:

◦ エンクロージャー名を変更します。

◦ デフォルトのエンクロージャー名は、ミッドプレーンのシリアル番号です。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

SET ENCLOSURE ASSET 141

Page 142: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

<enclosure name>は、1~32 文字で、すべての英数字、アンダースコア(_)、およびダッシュ(-)を使用できます。

SET ENCLOSURE PART_NUMBER• コマンド:

SET ENCLOSURE PART_NUMBER "<part number>"• 説明:

エンクロージャーの製品番号を設定します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

製品番号は 10 文字で 初の文字は数字でなければなりません。すべての英数字とダッシュ(-)を使用できます。

SET ENCLOSURE PDU_TYPE• コマンド:

SET ENCLOSURE PDU_TYPE {1|2|3|4|5|6}• 説明:

エンクロージャーの PDU タイプを次のように設定します。

◦ 1 = 単相

◦ 2 = 三相

◦ 3 = 三相、国際

◦ 4 = DC 電源入力モジュール

◦ 5=Single phase IPD

◦ 6 = HPE HVDC/1PH AC モジュール

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

PDU_TYPEには、1、2、3、4、5、6 のいずれかの値を指定します。

SET ENCLOSURE SERIAL_NUMBER• コマンド:

SET ENCLOSURE SERIAL_NUMBER "<serial number>"• 説明:

142 SET ENCLOSURE PART_NUMBER

Page 143: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

エンクロージャーのシリアル番号を設定します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ 有効な文字数は、10 文字です。英数字、ダッシュ、およびアンダースコアを使用できます。

◦ Remote Support を無効にする必要があります。Remote Support を無効にするには、DISABLEREMOTE SUPPORT を使用します。

SET ENCLOSURE UID• コマンド:

SET ENCLOSURE UID {ON | OFF}• 説明:

エンクロージャーの UID LED を点灯または消灯させます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

SET LLF INTERVAL• コマンド:

SET LLF INTERVAL <seconds>• 説明:

リンクロスフェイルオーバーの間隔を設定します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator、および OA user

• 制限:

◦ このコマンドを実行するには、OA 権限が必要です。

◦ この機能を有効にするには、エンクロージャーに冗長 OA モジュールが含まれている必要があります。

◦ フェイルオーバーの間隔(<seconds>)は整数でなければなりません。

SET OA DOMAIN_NAME• コマンド:

SET ENCLOSURE UID 143

Page 144: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET OA DOMAIN_NAME [<bay number> | active | standby] {“<domain-name>” | NONE}• 説明:

◦ アクティブまたはスタンバイ状態の OA に対して Onboard Administrator ドメイン名を設定します。

◦ Onboard Administrator(<bay number>、ACTIVE、または STANDBY)を指定しないと、デフォルト

で、現在(ローカル)の Onboard Administrator に適用されます。

◦ 現在のドメイン名をクリアするには、NONEを指定します。

◦ DHCP ドメイン名が無効になっている場合、このコマンドで指定したドメイン名によって DHCP ドメイン名がオーバーライドされます。このコマンドを実行するには、動的 DNS が有効になっている必要があります。

◦ 動的 DNS が OA で有効になるまでこの設定は有効になりません。

◦ 応答は、ユーザーが指定するドメイン名と、domain_name_overrideの状態によって異なります。

– 名前にシンタックスエラーがあると、Invalid Arguments というエラーメッセージの後にコマン

ドのヘルプテキストが表示されます。

– ドメイン名が有効で、現在使用されていない場合、OA in bay X (ACTIVE/STANDBY) set toXXX.というメッセージが表示されます。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

OA では、以下の制約に従うドメイン名の文字列を使えます。

◦ 文字列の文字数は、1~255 文字でなくてはなりません。

◦ 文字は大文字と小文字が区別されます。

◦ ドメイン名の 初の文字には英数字を使う必要があります。 後の文字には英数字またはピリオドを使えます。

◦ 初の文字と 後の文字の間の文字には、英数字、ダッシュ、またはピリオドを使えます。

◦ 名前に 1 つ以上のピリオドがある場合は、そのピリオドはラベルを区切るために使用されます。

◦ ラベルの文字数は 1~63 文字で、 初の文字と 後の文字は英数字です。

◦ 後のラベルは、 上位ドメインと呼ばれ、その文字をすべて数字で構成することはできません。

SET OA USB• コマンド:

SET OA USB {FRONT | BACK}• 説明:

Onboard Administrator で有効にする USB コントローラーを選択できるようにします。

FRONT コントローラーは、内部 DVD ドライブと正面の USB コネクターを有効にします。

BACK コントローラーは、KVM オプションモジュールの背面にある 2 つの USB ポートを有効にします。

144 SET OA USB

Page 145: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

このコマンドは、SHOW OA INFOで表示されるハードウェアリビジョンレベルが「CO」以降である c3000Onboard Administrator ボードには無効です。

• アクセスレベル/ベイレベル:

OA Administrator

• 制限:

ごく一部の c3000 Onboard Administrator ボードでは、同時に使用できる USB コントローラーが 1 つのみである場合があります。

SET POWER MODE• コマンド:

SET POWER MODE {NOTREDUNDANT | REDUNDANT | POWERSUPPLY}• 説明:

◦ 冗長設定を指定します。

◦ NOTREDUNDANTを指定すると、冗長機能に関係なく、すべての電源装置が機能します。

◦ POWERSUPPLYを指定すると、1 台の電源装置が故障しても電源の過負荷が発生しません。

◦ REDUNDANTを指定すると、半数の電源装置が故障しても電源の過負荷が発生しません。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

SET POWER LIMIT• コマンド:

SET POWER LIMIT {<number> | OFF}• 説明:

エンクロージャーが消費可能な入力電力の制限を設定または削除します。この設定は、電力定格が制限されている PDU からエンクロージャーに電力を供給する場合に役立ちます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

SET POWER SAVINGS• コマンド:

SET POWER MODE 145

Page 146: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET POWER SAVINGS {ON | OFF}• 説明:

◦ 省電力モード(ダイナミックパワー)を有効または無効にします。省電力モードを有効にすると(ONを指定)、不要な電源装置がオフになります。(Onboard Administrator GUI で、[パワーマネジメント]画面から[ダイナミックパワーを有効]設定を使用して省電力モードをオンまたはオフにします。)

◦ 残りの電源装置の負荷が向上し、効率が改善されるので、消費電力が抑制されます。

◦ デフォルト設定は、OFFです。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

ダイナミックパワーは、c3000 のすべての電源装置でサポートされます。低入力電圧(定格 100~120 V)で動作する電源装置を除く、c7000 のすべての電源装置でサポートされています。

SET SOLUTIONSID• コマンド:

SET SOLUTIONSID <hexadecimal string>• 説明:

ソリューション ID を 8 バイトの 16 進数文字列として設定します。デフォルトでは、エンクロージャーのソリューション ID の値は 0x0000000000000000 です。ソリューション ID に特定の値を割り当てることにより、エンクロージャーを BladeSystem Matrix 対応として構成されたエンクロージャーとして識別できます。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

ソリューション ID は 16 進数文字列でなければなりません。

SET VARIABLE• コマンド:

SET VARIABLE { "<name>" "<value>" | "<name>" << <end marker> }• 説明:

変数の値を格納します。名前と、複数行の値を格納する場合にはエンドマーカーを指定します。変数に、左角括弧([)で始まって右角括弧(])で終わる複数行の値を使用することはできません。

変数に使用できるのは、印刷可能な文字と空白文字だけです。変数の値を""に設定すると、変数が削除されます。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

146 SET SOLUTIONSID

Page 147: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

変数にはアルファベット、数字、アンダースコア(_)、ダッシュ(-)を使用できます。

SET TIMEZONE• コマンド:

SET TIMEZONE "<timezone>"• 説明:

タイムゾーンを設定します。

該当するタイムゾーンのタイムゾーン設定を参照してください。一般に使用されている値には、CET、CST6CDT、EET、EST、EST5EDT、GB、GMT、HST、MET、MST、MST7MDT、NZ、PRC、PST8PDT、UCT、UTC などがあります。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

SHOW CONFIG• コマンド:

SHOW CONFIG• 説明:

◦ エンクロージャーの設定の再作成に使用できる構成コマンドの現在の設定を表示します。

◦ 出力の一時停止および再開を行うには、それぞれ Ctrl+S キーの組み合わせおよび Ctrl+Q キーの組み合わせを使用します。終了するには、Ctrl+C キーを使用します。

◦ 出力はファイルに保存でき、そのファイルは、Linux や Unix でシェルスクリプトを実行する方法と同じように実行できます。スクリプトファイルを実行し、保存した設定をこのエンクロージャーで復元するか、他のエンクロージャーを構成します。ユーザーのパスワードは含まれていません。

◦ 以前に保存したスクリプトファイルをダウンロードするには、DOWNLOAD CONFIG を使用できます。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

• 例:

OA-0018FE27577F> show config #Script Generated by Administrator #Generated on: Fri May 23 12:57:12 2014

SET TIMEZONE 147

Page 148: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

#Set Enclosure Time SET TIMEZONE CST6CDT #SET DATE MMDDhhmm{{CC}YY}

#Set Enclosure Information SET ENCLOSURE ASSET TAG "" SET ENCLOSURE NAME "Snorfmann" SET RACK NAME "Sulaco"

SET POWER MODE REDUNDANT SET POWER SAVINGS OFF #Power limit must be within the range of 2700-16400 Watts AC SET POWER LIMIT OFF #Enclosure Dynamic Power Cap must be within the range of 3460-7676 Watts AC #Derated Circuit Capacity must be within the range of 3460-7676 Watts AC #Rated Circuit Capacity must be within the range of 3460-7676 Watts AC SET ENCLOSURE POWER_CAP OFF --More-- (2% of 23264 bytes)

SHOW DATE• コマンド:

SHOW DATE• 説明:

エンクロージャーの内部クロックの現在の日付、時間、およびタイムゾーンを表示します。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

• 例:

OA-0018FE27577F> SHOW DATE

148 SHOW DATE

Page 149: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Date: 2008-04-15T10:36:46-05:00 Time Zone: CST6CDT

SHOW DISPLAY EVENTS• コマンド:

SHOW DISPLAY EVENTS• 説明:

イベント通知の有効/無効を表示します。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

• 例:

OA-0018FE27577F> SHOW DISPLAY EVENTS Display Events is set to OFF.

SHOW ENCLOSURE FAN• コマンド:

SHOW ENCLOSURE FAN {<fan number> | ALL}• 説明:

指定されたエンクロージャーファンの情報と現在のステータスを表示します。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

• 例:

OA-0018FE27577F> show enclosure fan 1 Fan #1 information: Status: OK Speed: 48 percent of Maximum speed Maximum speed: 18000 Minimum speed: 10 Power consumed: 21

SHOW DISPLAY EVENTS 149

Page 150: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Product Name: Active Cool 200 Fan Part Number: 412140-B21 Spare Part Number: 413996-001 Version: 2.7 Diagnostic Status: Internal Data OK Location OK Device Failure OK Device Degraded OK Missing Device OK

SHOW ENCLOSURE INFO• コマンド:

SHOW ENCLOSURE INFO• 説明:

以下の情報が表示されます。

◦ エンクロージャー名

◦ エンクロージャーのタイプ

◦ Onboard Administrator ハードウェアバージョン

◦ エンクロージャーラック U ポジション

◦ エンクロージャーの部品番号

◦ シリアル番号

◦ アセットタグ

◦ Onboard Administrator の MAC アドレス

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

• 例:

OA-0018FE2F6941> show enclosure info Enclosure Information: Enclosure Name: USE818AMMP

150 SHOW ENCLOSURE INFO

Page 151: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Enclosure Type: BladeSystem c7000 Enclosure Enclosure Rack U Position: 6 Part Number: 412152-B21 Serial Number: USE818AMMP UUID: 09USE818AMMP Asset Tag: Midplane Spare Part Number: 414050-001 Solutions ID: 0000000000000000 Power Distribution Unit: PDU Type: HP AC Module, Single Phase PDU Spare Part Number: 413494-001 Onboard Administrator Tray Information: Type: HP BladeSystem c7000 Onboard Administrator Tray Spare Part Number: 416000-001 Serial Number: OI84MP1625

SHOW ENCLOSURE LCD• コマンド:

SHOW ENCLOSURE LCD• 説明:

Insight Display 画面に関する情報を表示します。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

• 例:

OA-0018FE27577F> SHOW ENCLOSURE LCD Status : OK Display : Off Name : BladeSystem c3000 Insight Display Spare Part# : 441831-001 Manufacturer: HP Fw Version : 2.0 Diagnostic Status: Internal Data OK

SHOW ENCLOSURE LCD 151

Page 152: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SHOW ENCLOSURE POWER_SUMMARY• コマンド:

SHOW ENCLOSURE POWER_SUMMARY

• 説明:

エンクロージャーの電源の現在の状態について、詳細な要約が表示されます。

• アクセスレベル/ベイレベル:

OA Administrator

• 制限:

Administrator アカウント権限が必要です。

• 例:

OA-0018FE27577F> show enclosure power_summary

Enclosure Bay Output Allocation: Bay Power Allocated (Watts DC) ------------- -------------------------- Devices 1314 Interconnects + 25 Fans + 480 ------- = 1819

Enclosure Output Power Summary: Enclosure Watts DC ---------------- -------- Power Capacity 3600 Power Allocation - 1819 Power Available = 1781

Enclosure Input Power Summary: Enclosure Watts AC ----------------- -------- Present Power 822

152 SHOW ENCLOSURE POWER_SUMMARY

Page 153: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Max Input Power 8500 Dynamic Power Cap Not Set Power Limit 8500

Device Bay Power Summary: Power Allocated Bay Name (Watts DC) --- -------------------- --------------- 1 Slammer 212 2 test45667 419 3A linux 261 3B linux 265 4 YOUR-EYZCGYAYBB 157 ------- = 1314

Interconnect Bay Power Summary: Bay Name Power Allocated (Watts DC) --- -------------------------------- -------------------------- 1 GbE2c Ethernet Blade Switch 25 2 0 ------- = 25

Fan Power Summary: Total Fans Fan Rule Present Power Power Allocated (Number of Fans) (Number of Fans) (Watts DC) (Watts DC) ---------------- ---------------- -------------- ---------------

エンクロージャー管理コマンド 153

Page 154: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

6 6 148 480

SHOW ENCLOSURE POWERSUPPLY• コマンド:

SHOW ENCLOSURE POWERSUPPLY {ALL | <power supply number> [{ , | - } <powersupply number>]}

• 説明:

以下の情報が表示されます。

◦ 電源装置ステータス

◦ AC 入力ステータス

◦ 容量

◦ 入力電圧範囲#1(V 単位)

◦ 入力電圧範囲#2(必要に応じて、V 単位)

◦ 入力周波数範囲(Hz 単位)

◦ 部品番号

◦ シリアル番号

◦ 指定された電源装置(1 つの電源装置を指定した場合)のハードウェアリビジョン

◦ 電源装置の範囲、またはすべての電源装置(ALLを指定した場合)

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

• 例:

OA-0018FE27577F> show enclosure powersupply 1 Power Supply #1 Information: Status: OK AC Input Status: OK Capacity: 1200 Watts Current Power Output: 590 Watts Serial Number: 531300ALL00233 Product Name: HP PROLIANT SERVER PS Part Number: 438203-001

154 SHOW ENCLOSURE POWERSUPPLY

Page 155: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Spare Part Number: XXXXXX-001 Product Ver: Diagnostic Status: Internal Data OK Device Failure OK Power Cord OK

SHOW ENCLOSURE STATUS• コマンド:

SHOW ENCLOSURE STATUS• 説明:

電源および冷却サブシステムを含め、エンクロージャーサブシステムの基本ヘルスおよびステータスを表示します。

冷却サブシステムについては、ファンのステータスが Good/Wanted/Neededとして 8/8/7のように報

告されます。

◦ Good - エンクロージャーで検出された正常なファンの数。

◦ Wanted - すべてのデバイスで適切な冷却を確保するために推奨されるファン数(4、6、8、または 10)。これは、構成されたサーバーブレードまたはインターコネクトの数に基づきます。通常、1 個のファンが失われても許容されます。良好(Good)なファンの数が推奨(Wanted)されるファンの数を下回り、必要(Needed)なファンの数以上の場合、警告状態が存在しています。

◦ Needed - すべてのデバイスで適切な冷却を確保するために必要なファンの 小(許容)数。良好

(Good)なファンの数が必要(Needed)なファンの数を下回る場合、障害状態が存在しています。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

• 例:

OA-0018FE27577F> SHOW ENCLOSURE STATUS Enclosure: Status: OK Unit Identification LED: Off Diagnostic Status: Internal Data OK Redundancy OK

SHOW ENCLOSURE STATUS 155

Page 156: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Onboard Administrator: Status: OK Power Subsystem: Status: OK Power Mode: Redundant Redundancy State: Redundant Power Capacity: 6750 Watts DC Power Available: 4089 Watts DC Present Power: 2096 Watts AC Cooling Subsystem: Status: OK Fans Good/Wanted/Needed: 6/6/5 Fan 1: 17307 RPM (96%) Fan 2: 17292 RPM (96%) Fan 3: Fan Slot Empty Fan 4: 9446 RPM (52%) Fan 5: 9437 RPM (52%) Fan 6: 6902 RPM (38%) Fan 7: 6903 RPM (38%) Fan 8: Fan Slot Empty Fan 9: 8006 RPM (44%) Fan 10: 8007 RPM (44%)

SHOW ENCLOSURE TEMP• コマンド:

SHOW ENCLOSURE TEMP• 説明:

取り付けられたブレードデバイスが報告する 高周囲温度を表示します。ブレードデバイスが取り付けられていない場合、周囲温度の近似として OA モジュールの温度を表示します。

• アクセスレベル/ベイレベル:

156 SHOW ENCLOSURE TEMP

Page 157: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

すべて

ベイによって異なります。

• 制限:

なし

• 例:

OA-0018FE27577F> SHOW ENCLOSURE TEMP Locale Temp Status Temp Caution Critical -------------------------- ----------- -------- ------- -------- Enclosure N/A 26C/ 78F --- --- Onboard Administrator 1 OK 26C/ 78F 75C 80C Blade Bay 7 N/A 20C/ 68F 38C 43C Blade Bay 8 N/A 25C/ 77F 45C 60C Blade Bay 2A N/A 25C/ 77F 40C 45C Blade Bay 2B N/A 27C/ 80F 40C 45C Interconnect Module 1 OK ---- --- ---

SHOW FRU• コマンド:

SHOW FRU• 説明:

◦ FRU の概要セクションには、エンクロージャー内のすべてのフィールド交換可能ユニットの情報が表示されます。

◦ このセクションの情報は、トラブルシューティング、修理、交換部品の注文のために Hewlett PackardEnterprise カスタマーサービスに問い合わせる際に役立ちます。

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

指定したベイへのアクセス権限が必要です。

• 例:

OA-0018FE27577F> show fru

Enclosure

SHOW FRU 157

Page 158: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Model: BladeSystem c3000 Enclosure Manufacturer: HP Serial Number: 0987654321 Part Number: 437506-B21

Enclosure Midplane Manufacturer: HP Spare Part Number: 441829-001

Onboard Administrator 1 Model: BladeSystem c3000 Onboard Administrator Manufacturer: HP Serial Number: P30590A9VUQ04B Part Number: 448589-B21 Spare Part Number: 441832-001 Firmware Version: 2.40 HwVersion: A0

Blade 1 Model: ProLiant BL480c G1 Manufacturer: HP Serial Number: USM64204B1 Part Number: 416667-B21 Spare Part Number: 410293-001

Blade 2 Model: Integrity BL860c Manufacturer: hp Serial Number: CSJ0634214 Part Number: AD323A

158 エンクロージャー管理コマンド

Page 159: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Spare Part Number: AD217-60001

Blade 7 Model: ProLiant BL460c G1 Manufacturer: HP Serial Number: USM62401EP Part Number: 404664-B21 Spare Part Number: 410299-001

Interconnect 1 Model: GbE2c Ethernet Blade Switch Manufacturer: HP Serial Number: MY36290EMT Part Number: 410917-B21 Spare Part Number: 414037-001

Interconnect 2 Model: HP 1/10Gb VC-Enet Module Manufacturer: HP Serial Number: TW2702004K Part Number: 399593-B22 Spare Part Number: 399725-001

Fan 1 Model: Active Cool 200 Fan Part Number: 412140-B21 Spare Part Number: 413996-001

Fan 2 Model: Active Cool 200 Fan Part Number: 412140-B21

エンクロージャー管理コマンド 159

Page 160: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Spare Part Number: 413996-001

Fan 3 Model: Active Cool 200 Fan Part Number: 412140-B21 Spare Part Number: 413996-001

Fan 4 Model: Active Cool 200 Fan Part Number: 412140-B21 Spare Part Number: 413996-001

Fan 5 Model: Active Cool 200 Fan Part Number: 412140-B21 Spare Part Number: 413996-001

Fan 6 Model: Active Cool 200 Fan Part Number: 412140-B21 Spare Part Number: 413996-001

Power Supply 1 Model: 438203-001 Serial Number: 531300ALL00233 Spare Part Number: XXXXXX-001

Power Supply 2 Model: 438203-001 Serial Number: 531300ALL00014 Spare Part Number: XXXXXX-001

160 エンクロージャー管理コマンド

Page 161: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Power Supply 3 Model: 438203-001 Serial Number: 531300ALL00399 Spare Part Number: XXXXXX-001

Insight Display Model: BladeSystem c3000 Insight Display Manufacturer: HP Spare Part Number: 441831-001 Firmware Version: 2.2.2

SHOW LANGUAGES• コマンド:

SHOW LANGUAGES• 説明:

インストールされているすべての言語サポートパックを表示します。言語サポートパックによって、Onboard Administrator の GUI に英語以外の言語で情報を表示できるようになります。

• アクセスレベル/ベイレベル:

OA administrator、OA operator、OA user

• 制限:

なし

• 例:

OA-E4115BECFBAB> show languages

Found 2 language support pack(s). Language support packs enables OA GUI to display information in languages other than English.

Language Version Date Code File name-------------------------------------------------------------------------------English | 4.10 | Nov 06 2013 | en | EmbeddedChinese | 4.10 | Sep 30 2013 | zh | OA_410_130930_zh.lpk

SHOW OA• コマンド:

SHOW LANGUAGES 161

Page 162: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SHOW OA {CERTIFICATE | INFO | NETWORK | STATUS | UPTIME | USB} [ALL | <baynumber> [{ , | - } <bay number>] | ACTIVE | STANDBY]

• 説明:

◦ Onboard Administrator の証明書情報、ネットワーク設定、ステータス、アップタイム、または USB モードを表示します。

◦ Onboard Administrator(ALL、<bay number>、ACTIVE、または STANDBY)を指定しないと、現在

(ローカル)の Onboard Administrator に関係する情報が表示されます。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

SHOW OA CERTIFICATE• コマンド:

SHOW OA CERTIFICATE [ALL | <bay number> [{ , | - } <bay number> ] | ACTIVE |STANDBY]

• 説明:

◦ Onboard Administrator の証明書情報を表示します。

◦ Onboard Administrator(ALL、<bay number>、ACTIVE、または STANDBY)を指定しないと、現在

(ローカル)の Onboard Administrator の証明書情報が表示されます。

注記:

SSL 証明書で組織名を Hewlett Packard Enterprise に更新するには、工場出荷時設定リセットが必要です。ファームウェアのアップグレードでは組織名が更新されません。ただし、この情報が更新されなくても、機能は影響を受けません。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

• 例:

OA-0018FE27577F> SHOW OA CERTIFICATE Onboard Administrator #1 Certificate Information: Issued by: OA-0018FE27577F Valid from: 2007-02-01T09:54:30Z Valid until: 2017-01-29T09:54:30Z Serial Number: 1A:TT:66:77:FF:2D

162 SHOW OA CERTIFICATE

Page 163: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Version: 1 MD5 Fingerprint: F08:87:33:89:D9:E1:W3:BC:6D:88:C1:77:A4:KI:DC:AA SHA1 Fingerprint: 78:B8:14:09:ED:98:66:3D:58:ED:C2:U5:80:AB:78:4L:4B:4F:12:34 Subject: Common Name (CN): OA-1234FE27577F Country (C): State or Province (ST): City or Locality (L): Organization Name (0): Hewlett Packard Enterprise Organizational Unit: Onboard Administrator

SHOW OA INFO• コマンド:

SHOW OA INFO [ALL | <bay number> [{ , | - } <bay number>] | ACTIVE | STANDBY]• 説明:

◦ Onboard Administrator に関する情報を表示します。

◦ Onboard Administrator(ALL、<bay number>、ACTIVE、または STANDBY)を指定しないと、現在

(ローカル)の Onboard Administrator の情報が表示されます。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

• 例:

OA-0018FE27577F> SHOW OA INFO Onboard Administrator #1 information: Product Name : BladeSystem c3000 Onboard Administrator Part Number : 123456-B21 Spare Part No.: 123456-001 Serial Number : PLO590A9FDJ8 UUID : 123P4R5T6YVUQ04B Manufacturer : HP Firmware Ver. : 2.20 Hw Version : A0 Loader Version: U-Boot 1.2.1 (Dec 7 2012 - 13:27:25) Serial Port:

SHOW OA INFO 163

Page 164: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Baud Rate : 9600 Parity : None Data bits : 8 Stop bits : 1 Flow control: None

SHOW OA NETWORK• コマンド:

SHOW OA NETWORK [ALL | <bay number> [{ , | - } <bay number>] | ACTIVE |STANDBY]

• 説明:

◦ 指定された Onboard Administrator のネットワーク設定を表示します。

◦ Onboard Administrator(ALL、<bay number>、ACTIVE、 または STANDBY)を指定しないと、現在

(ローカル)の Onboard Administrator に関する情報を表示します。

◦ ドメイン名を設定した場合、そのドメイン名は出力の「 - - - - - IPv4 Information - - - --」見出しの下に表示されます。

• アクセスレベル/ベイレベル:

すべて

• 制限:

VLAN ID 情報は、VLAN が有効な場合にだけ表示されます。

• 例:

OA-E4115BECFBAB> show oa networkshow oa network

Enclosure Network Settings:

- - - - - IPv6 Information - - - - - IPv6: Enabled DHCPv6: Enabled Router Advertisements: Enabled Stateless address autoconfiguration (SLAAC): Enabled

Onboard Administrator #1 Network Information: Name: slammer-long-hostname-ie-testing

- - - - - IPv4 Information - - - - - DHCP: Enabled DHCP-Supplied Domain Name: Enabled Domain Name: americas.hpqcorp.net IPv4 Address: 11.22.333.444 Netmask: 255.255.252.0 Gateway Address: 16.84.192.1 Static IPv4 DNS 1: 11.222.333.52 Static IPv4 DNS 2: 11.222.333.51

164 SHOW OA NETWORK

Page 165: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

- - - - - IPv6 Information - - - - - Link-local Address: ff88::e111:5bbb:ffff:ffff/64 Static Address: Not Set DHCPv6 Address: (Not Set) Stateless address autoconfiguration (SLAAC) Addresses: (Not Set) Static IPv6 DNS 1: 1001::888 Static IPv6 DNS 2: Not Set IPv6 Dynamic DNS: Enabled IPv6 Static Default Gateway: Not set IPv6 Current Default Gateway: Not set IPv6 Static Route: Not Set

- - - - - General Information - - - - - Active IPv4 DNS Servers: Primary: 11.222.333.52 Secondary: 11.222.333.51 Active IPv6 DNS Servers: Primary: 1001::888 Secondary: Not Set VLAN ID: 1 MAC Address: E4:11:5B:EC:FB:AB Link Settings: Auto-Negotiation, 1000 Mbps, Full Duplex Link Status: Active Enclosure IP Mode: Disabled

- - - - - Advanced Settings - - - - - User-Supplied Domain Name: Not Set

SHOW OA STATUS• コマンド:

SHOW OA STATUS [ALL | <bay number> [{ , | - } <bay number>] | ACTIVE |STANDBY]

• 説明:

◦ Onboard Administrator のヘルスステータスを表示します。

◦ Onboard Administrator(ALL、<bay number>、ACTIVE、または STANDBY)を指定しないと、現在

(ローカル)の Onboard Administrator のヘルスステータスが表示されます。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

• 例:

OA-0018FE27577F> SHOW OA STATUS Onboard Administrator #1 Status: Name: OA-0018FE27577F

SHOW OA STATUS 165

Page 166: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Role: Active UID: Off Status: OK Diagnostic Status: Internal Data OK Firmware Mismatch OK OA Battery OK

SHOW OA UPTIME• コマンド:

SHOW OA UPTIME [ALL | <bay number> [{ , | - } <bay number>] | ACTIVE |STANDBY]]

• 説明:

◦ Onboard Administrator のアップタイムを表示します。

◦ Onboard Administrator(ALL、<bay number>、ACTIVE、または STANDBY)を指定しないと、現在

(ローカル)の Onboard Administrator のアップタイムが表示されます。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

• 例:

OA-0018FE27577F> SHOW OA UPTIME active all standby OA-0018FE27577F> SHOW OA UPTIME ACTIVE Onboard Administrator #1: Role: Active Uptime: 0 days, 0 hours, 43 min CPU Load: 0.00, 0.02, 0.06

166 SHOW OA UPTIME

Page 167: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SHOW OA USB• コマンド:

SHOW OA USB• 説明:

◦ 現在有効な USB コネクターを表示します。

◦ FRONTコントローラーは、内部 DVD ドライブと正面の USB コネクターを有効にします。

◦ BACKコントローラーは、近接する KVM オプションモジュールの 2 つの USB ポートを有効にします。

◦ このコマンドは、ハードウェアリビジョンレベルが C0 以降である HPE c3000 Onboard Administratorボードには無効です。ハードウェアリビジョンを確認するには、SHOW OA INFOコマンドを使用しま

す。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

• 例:OA-0018FE27577F> SHOW OA USB Onboard Administrator USB setting = FRONT

SHOW POWER• コマンド:

SHOW POWER• 説明:

現在の電源設定を表示します。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

• 例:

OA-0018FE27577F> SHOW POWER Power Mode: Not Redundant Dynamic Power: Enabled Set Power Limit: Not Set Power Capacity: 3600 Watts DC Power Available: 2685 Watts DC Power Allocated: 915 Watts DC

SHOW OA USB 167

Page 168: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Present Power: 476 Watts AC Power Limit: 4378 Watts AC

SHOW SOLUTIONSID• コマンド:

SHOW SOLUTIONSID• 説明:

ソリューション ID が表示されます。ソリューション ID は 8 バイトの 16 進数で、マトリックスバージョン番号が含まれます。OA スキーマはソリューション ID をサポートします。

• アクセスレベル/ベイレベル:

OA administrator、OA operator、および OA user

• 制限:

なし

• 例:OA-002481A54953> show solutionsid 1006030000000000

SHOW SYSLOG• コマンド:

SHOW SYSLOG {SERVER <bay number> | ILO <bay number> | ENCLOSURE | OA <baynumber> | HISTORY | SETTINGS}

• 説明:

エンクロージャーの syslog を画面ごとに 22 行ずつ表示します。コマンドを終了するには、qを入力しま

す。表示される詳細情報がある場合は、その他のいずれかのキーを押すと次の画面が表示されます。

• アクセスレベル/ベイレベル:

ベイによって異なります。

すべて

• 制限:

指定したベイへのアクセス権限が必要です。

• 例:

OA-0016355E560A> SHOW SYSLOG SERVERRetrieving Server syslog(s) ...Server 1 Syslog:<EVENT_LOG DESCRIPTION="Integrated Management Log"><EVENTSEVERITY="Informational"CLASS="Maintenance"LAST_UPDATE="02/12/2007 18:01"INITIAL_UPDATE="02/12/2007 18:01"COUNT="1"

168 SHOW SOLUTIONSID

Page 169: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

DESCRIPTION="IML Cleared (iLO user:Administrator)"

OA-0016355E560A> SHOW SYSLOG ENCLOSUREApr 23 12:25:03 OA: Authentication failure for user larry from 18.84.33.55, requesting authenticate_userApr 23 12:25:13 OA: Authentication failure for user larry from 18.84.33.55, requesting authenticate_userApr 23 12:25:33 OA: Authentication failure for user larry from 18.84.33.55, requesting authenticate_userApr 23 12:26:36 OA: Authentication failure for user larry from 18.84.33.55, requesting authenticate_userApr 23 12:26:50 OA: demo logged into the Onboard AdministratorApr 23 13:18:43 OA: [email protected] logged into the Onboard Administrator

OA-0018FE27577F> SHOW SYSLOG SETTINGSRemote log: DisabledAddress:Port: 514

SHOW SYSLOG OA• コマンド:

SHOW SYSLOG OA [<bay number>]• 説明:

Onboard Administrator の syslog を表示します。ベイ番号を指定しない場合、アクティブな OnboardAdministrator の syslog が表示されます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator、OA user

• 制限:

なし

• 例:

OA-0018FE27577F> SHOW SYSLOG OA Apr 2 16:21:22 in.ftpd[25446]: connection from 12.34.567.890 Apr 2 16:21:24 in.ftpd[25446]: exiting due to EOF from client Apr 2 16:21:35 in.ftpd[25451]: connection from 12.34.567.890 Apr 2 16:21:36 in.ftpd[25451]: exiting due to EOF from client Apr 2 16:24:29 in.ftpd[25222]: exiting due to EOF from client Apr 2 16:25:01 in.ftpd[25558]: connection from 12.34.567.890 Apr 2 16:25:02 in.ftpd[25558]: user logged in Apr 2 16:25:03 in.ftpd[25559]: connection from 12.34.567.890 Apr 2 16:25:05 in.ftpd[25559]: userlogged in Apr 2 16:25:13 in.ftpd[25559]: Apr 2 16:31:44 in.ftpd[25559]: Apr 2 16:32:58 OA: Administrator logged into the Onboard Administrator Apr 2 16:34:27 in.ftpd[25559]: exiting due to EOF from client Apr 2 16:55:02 in.ftpd[25558]: exiting due to timeout (idle time

SHOW SYSLOG OA 169

Page 170: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

1800) Apr 2 16:59:12 OA: Administrator logged out of the Onboard Administrator Apr 2 19:30:05 in.ftpd[31241]: connection from 12.34.567.890 Apr 2 19:30:07 in.ftpd[31241]: guest logged in Apr 2 19:30:12 in.ftpd[31245]: connection from 12.34.567.890 Apr 2 19:30:13 in.ftpd[31245]: user logged in Apr 2 19:30:27 in.ftpd[31245]: Can't change directory to standby.xml: No such file or directory Apr 2 19:30:29 in.ftpd[31241]: Can't change directory to standby.xml: No such file or directory Apr 2 19:31:09 in.ftpd[31245]: Apr 2 19:33:55 in.ftpd[31245]: Apr 2 19:37:40 in.ftpd[31245]: Apr 2 19:40:07 in.ftpd[31241]: exiting due to read error from client: Connection reset by peer

SHOW SYSLOG HISTORY• コマンド:

SHOW SYSLOG HISTORY {<number of entries>} [<bay number> | ACTIVE | STANDBY]• 説明:

◦ Onboard Administrator の拡張システムログ履歴を表示します。ログに記録されたすべてのエントリーを表示するには、0 を使います。

◦ Onboard Administrator(<bay number>、ACTIVE、または STANDBY)を指定しないと、現在(ロー

カル)の Onboard Administrator のシステムログ履歴が表示されます。

◦ Onboard Administrator は 300 KB の 新システムログ履歴を自動的に保存します。この拡張システムログは、再起動、再開始、および電源オフの操作が正常に実行された場合、その操作中に保持されます。 適な環境では、Onboard Administrator は 大 400 KB の 新システムログ履歴を自動的に保存します。Onboard Administrator への電源が予定外に取り外された場合、または Onboard Administrator が適切なシャットダウンを行わないでエンクロージャーから取り外された場合、拡張システムログの 新部分(保存されていない)が失われる可能性があります。

◦ 新のシステムログ履歴を保存するには、表示されているテキストを USB ドライブまたはその他のメディアに保存します。または、リモートシステムへのログ記録を使用することもできます。詳しくは、リモート syslog コマンドを参照してください。

• アクセスレベル/ベイレベル:

OA administrator、OA operator、OA user

• 制限:

170 SHOW SYSLOG HISTORY

Page 171: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

なし

• 例:

OA-0018FE27577F> SHOW SYSLOG HISTORY 20 Apr 2 16:21:22 in.ftpd[25446]: connection from 12.34.567.890 Apr 2 16:21:24 in.ftpd[25446]: exiting due to EOF from client Apr 2 16:21:35 in.ftpd[25451]: connection from 12.34.567.890 Apr 2 16:21:36 in.ftpd[25451]: exiting due to EOF from client Apr 2 16:24:29 in.ftpd[25222]: exiting due to EOF from client Apr 2 16:25:01 in.ftpd[25558]: connection from 12.34.567.890 Apr 2 16:25:02 in.ftpd[25558]: user logged in Apr 2 16:25:03 in.ftpd[25559]: connection from 12.34.567.890 Apr 2 16:25:05 in.ftpd[25559]: user logged in Apr 2 16:25:13 in.ftpd[25559]: Apr 2 16:31:44 in.ftpd[25559]: Apr 2 16:32:58 OA: Administrator logged into the Onboard Administrator Apr 2 16:34:27 in.ftpd[25559]: exiting due to EOF from client Apr 2 16:55:02 in.ftpd[25558]: exiting due to timeout (idle time 1800) Apr 2 16:59:12 OA: Administrator logged out of the Onboard Administrator Apr 2 19:30:05 in.ftpd[31241]: connection from 12.34.567.890 Apr 2 19:30:07 in.ftpd[31241]: guest logged in Apr 2 19:30:12 in.ftpd[31245]: connection from 12.34.567.890 Apr 2 19:30:13 in.ftpd[31245]: user logged in Apr 2 19:30:27 in.ftpd[31245]: Can't change directory to standby.xml: No such file or directory

エンクロージャー管理コマンド 171

Page 172: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SHOW VARIABLE• コマンド:

SHOW VARIABLE { "<name>" | LIST }• 説明:

◦ 変数の値とキー名を表示します。SHOW VARIABLE LISTは、OA に保存されているすべての変数キー

のリストを表示します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

<name>の値には、英数字、ダッシュ(-)やアンダースコア(_)などの特殊文字、スペース文字を使用で

きます。

• 例:OA-002481A54953> show variable list Variable keys: ENCLOSURE -ENCLOSURE1- -ENCL_OSURE2-

UPDATE• コマンド:

UPDATE {IMAGE | ILO | SHOW | DEVICE | FIRMWARE }• 説明:

◦ UPDATE SHOW(または SHOW UPDATE)コマンドは、ファームウェアアップグレードが可能なエンク

ロージャーデバイスを表示します。

◦ UPDATE DEVICE コマンドは、アップグレード可能な 1 つまたは複数のエンクロージャーデバイスで

ファームウェアアップグレードを実行します。

◦ UPDATEコマンドでファームウェアを更新した後、デバイスを再起動する必要があります。

◦ NewVersion 列に表示される更新されたファームウェアバージョンは、すでに Onboard Administrator ファームウェアコードで使用できるので、Hewlett Packard Enterprise の Web サイトからダウンロードする必要はありません。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

UPDATE DEVICE FORCE ALLコマンドは許可されていません。UPDATE DEVICE FORCEを使う場合、

更新できるのは単独のデバイスだけです。

注意:

ファームウェアアップグレードが進行中の場合、Onboard Administrator モジュールを切断したりシャットダウンしたりしないでください。そうしないと、Onboard Administrator またはサーバーブレードが使用不能になる可能性があります。

172 SHOW VARIABLE

Page 173: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

注記:

OA ファームウェアを 3.50 より前の OA バージョンから 4.50 以降の OA バージョンに更新するときは、先に OA 3.50 への中間更新が必要となります。中間の OA 3.50 ファームウェアは、HPEOnboard Administrator の Web サイトからダウンロードできます。

• 注記:

◦ このコマンドを使用してコンポーネントを更新すると、サーバー接続が切断される場合があります。

◦ パートナーのブレード管理ファームウェアを更新する際には、まず対応するサーバーの電源をオフにし、次にコンポーネントを更新してから、再度サーバーの電源をオンにする必要があります。

◦ コンポーネントによっては、ファームウェアの更新後に新しいファームウェアを有効にするには電源サイクルが必要な場合があります。

◦ 検出 PIC は BLD 文字列として識別されます。

• 例:

>update show Device Name Location Version NewVersion ----------------------------------------------------------------------------------- TRAY | BladeSystem c7000 Onboard Administrator Tray | - | 1.7 | 1.7 ICBAY | HP 1Gb Ethernet Pass-Thru Module for c-Class | 1A | 2.8.3 | 3.0.3 ICBAY | HP 1Gb Ethernet Pass-Thru Module for c-Class | 2A | 2.8.3 | 3.0.3 ICBAY | HP 1Gb Ethernet Pass-Thru Module for c-Class | 3A | 2.8.3 | 3.0.3 ICBAY | HP 1Gb Ethernet Pass-Thru Module for c-Class | 4A | 2.8.3 | 3.0.3 ICBAY | HP 4Gb Fibre Channel Pass-thru Module for c-C | 5A | 2.4.3 | 2.10.3 ICBAY | HP 4Gb Fibre Channel Pass-thru Module for c-C | 6A | 2.4.3 | 2.10.3 ICBAY | HP 4Gb Fibre Channel Pass-thru Module for c-C | 7A | 2.4.3 | 2.10.3 ICBAY | HP 4Gb Fibre Channel Pass-thru Module for c-C | 8A | 2.4.3 | 2.10.3 BLD | BladeSystem Location Device | - |1.10 | 1.10 Update 1Gb Ethernet PT module 1A via command UPDATE device ICBAY 1A Update 4Gb Fibre Channel PT module 8A via command: UPDATE device

エンクロージャー管理コマンド 173

Page 174: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

ICBAY 8A

UPDATE ILO• コマンド:

UPDATE ILO {ALL | <bay number> [{ , | - } <bay number>]} <url> [TPM_FORCE]• 説明:

◦ UPDATE ILOコマンドは、ネットワークから新しいフラッシュイメージをダウンロードし、そのイメー

ジを使用して iLO のファームウェアを更新します。

◦ サポートされるプロトコルは、HTTP、HTTPS、TFTP、および FTP です。

◦ URL は、protocol://host/path/fileの形式で指定する必要があります。

◦ FTP サーバーが匿名ログインをサポートしていない場合、ftp://username/password@host/path/fileという形式の URL の中にユーザー名とパスワードを指定できます。

◦ TPM がサーバーブレードに搭載され、有効になっている場合、UPDATE ILOコマンドには、URL の後

に TPM_FORCEオプションを含める必要があります。

◦ 適切な OS 暗号化手順を実行せずに iLO をアップグレードすると、TPM が有効な場合はサーバーデータにアクセスできなくなります。回復キーがない場合、または暗号化を一時停止していない場合、iLOをフラッシュしないでください。

• アクセスレベル/ベイレベル:

Administrator

ブレードベイ

• 制限:

◦ iLO 内に存在するユーザーが 大数(12)に達している場合、このコマンドは失敗します。このコマンドを実行するには、ユーザーアカウントを使用できなければなりません。

◦ このコマンドは、HPE Integrity サーバーブレードには適用されません。

UPDATE IMAGE FW_ISO• コマンド:

UPDATE IMAGE {[FORCE] FW_ISO <url> | SYNC}• 説明:

注意:

FIPS モードが ON/Top-Secret の場合、Onboard Administrator 4.35 より古いバージョンから 新バージョンにアップグレードすると、 初に作成した 21 のローカルユーザーアカウント(管理者、VirtualConnect ユーザーなどの予約済みアカウントを含む)が保持されます。残りのユーザーは削除されます。

174 UPDATE ILO

Page 175: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ IMAGEコマンドは、ネットワークから新しいフラッシュイメージをダウンロードし、そのイメージを使

用して Onboard Administrator のファームウェアを更新します。システム内に冗長 OnboardAdministrator がある場合は、そのファームウェアをフラッシュし確認してから、アクティブな OnboardAdministrator をフラッシュします。

◦ ファームウェア CD のイメージを使用して、Onboard Administrator のファームウェアを更新します。エンクロージャーファームウェア管理は、有効な ISO URL で設定する必要があります。

◦ サポートされるプロトコルは HTTP、FTP、および TFTP です。

◦ URL は protocol://host/path/fileの形式にする必要があります。

◦ IPv4 アドレスの URL の構文は、protocol://<ipv4 address>/path/fileです。

◦ IPv6 アドレスの URL の構文は、protocol://[<ipv6 address>]/path/fileです。

◦ FTP サーバーが匿名接続をサポートしていない場合、ftp://username:password@host/path/fileという形式でユーザー名とパスワードを指定できます。

◦ 設定やパスワードが消失する可能性がある場合でもファームウェアのダウングレードを実行するには、FORCEを指定してください。

◦ UPDATE IMAGE SYNCコマンドは、アクティブな Onboard Administrator とスタンバイ状態の OnboardAdministrator のファームウェアの同期を開始します。

◦ USB プロトコルについては、SHOW USBKEY コマンドを参照してください。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ FIPS モード ON/DEBUG/Top-Secret/Top-Secret Debug では、ダウングレードのために FORCEオプショ

ンを使用できません。

◦ FAT32 ファイルシステムでフォーマットされた USB キーでサポートされているファイルの 大サイズは、4 GB です。4 GB を超える SPP イメージの場合は、ext2 フォーマットの USB キーを使用してください。ext2 ファイルシステムでの USB キーのフォーマットについて詳しくは、BladeSystem OnboardAdministrator ユーザーガイドを参照してください。

注意:

ファームウェアアップグレードが進行中の場合、Onboard Administrator モジュールを切断したりシャットダウンしたりしないでください。そうしないと、Onboard Administrator またはサーバーブレードが使用不能になる可能性があります。

UPLOAD CONFIG• コマンド:

UPLOAD CONFIG {"<url>" | USB "<filename>"}• 説明:

◦ 現在の実行時設定を複製するスクリプトを、指定された URL にアップロードします。

◦ サポートされるプロトコルは、FTP、TFTP、および USB です。

UPLOAD CONFIG 175

Page 176: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ URL は protocol://host/path/file の形式で設定します。

◦ IPv4 アドレスの URL の構文は、protocol://<ipv4 address>/path/file です。

◦ IPv6 アドレスの URL の構文は、protocol://[<ipv6 address>]/path/file です。

◦ FTP サーバーが匿名接続をサポートしていない場合、ftp://username:password@host/path/file という形式でユーザー名とパスワードを指定できます。

◦ Onboard Administrator 設定ファイルを USB キーに保存するには、USB キーワードを使用して、ファイル名を指定します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

UPLOAD CONFIGコマンドを実行しても、ユーザーパスワードは保存/復旧されません。

UPLOAD SUPPORTDUMP• コマンド:

UPLOAD SUPPORTDUMP {"<url>"}• 説明:

◦ 指定された URL にサポートダンプデータをアップロードします。

◦ サポートされるプロトコルは、FTP、TFTP、および USB です。

◦ URL は、protocol://host/path/file である必要があります。

◦ IPv4 アドレスの URL の構文は、protocol://<ipv4 address>/path/file です。

◦ IPv6 アドレスの URL の構文は、protocol://[<ipv6 address>]/path/file です。

◦ FTP サーバーが匿名接続をサポートしていない場合、ftp://username:password@host/path/file という形式でユーザー名とパスワードを指定できます。

◦ エンクロージャーに接続された USB ドライブにアップロードするには、UPLOAD SUPPORTDUMPUSB://D1/LOG1(Dは USB ドライブ文字で、1 は USB ドライブ番号)を使います。 大 4 つの USBドライブがサポートされているので、1~4 の数値を指定する必要があります。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

UPLOAD SUPPORTDUMPコマンドは、FIPS モード ON/DEBUG/Top-Secret/Top-Secret Debug のときには

実行できません。

UPLOAD SYSLOG• コマンド:

UPLOAD SYSLOG [<URL>]• 説明:

176 UPLOAD SUPPORTDUMP

Page 177: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ 現在の Onboard Administrator の拡張システムログ履歴をアップロードします。

◦ サポートされるプロトコルは FTP、TFTP、および USB です。

◦ URL は、protocol://host/path/file である必要があります。

◦ IPv4 アドレスの URL の構文は、protocol://<ipv4 address>/path/file です。

◦ IPv6 アドレスの URL の構文は、protocol://[<ipv6 address>]/path/file です。

◦ FTP サーバーが匿名接続をサポートしていない場合、ftp://username:password@host/path/file という形式でユーザー名とパスワードを指定できます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator、OA user

• 制限:

なし

エンクロージャー管理コマンド 177

Page 178: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

エンクロージャーファームウェア管理コマンド

CLEAR FIRMWARE MANAGEMENT ALL_LOGS• コマンド:CLEAR FIRMWARE MANAGEMENT ALL_LOGS• 説明:

Onboard Administrator のエンクロージャーファームウェア管理ログと、サーバー固有のファームウェアログおよびセッションログを含め、エンクロージャーファームウェア管理ログからすべてのデータをクリアします。

注意:

削除されると、このデータは復元できません。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

DISCOVER FIRMWARE SERVER• コマンド:

DISCOVER FIRMWARE SERVER {ALL | <bay number> [{- | ,} <bay number>]}• 説明:

手動によるファームウェア検出です。ブレードのリセットにより、ブレードの取り外しと挿入がシミュレーションされます。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

指定したベイ内のサーバーブレードがセキュアブートモードになっている場合、Onboard Administrator のCLI または GUI から手動によるファームウェアの検出を実行できません。このコマンドを使用すると、エラーメッセージが表示されます。この操作は、管理者が BIOS で設定した起動デバイスからのみ実行できます。

DISABLE FIRMWARE MANAGEMENT• コマンド:DISABLE FIRMWARE MANAGEMENT• 説明:

エンクロージャーファームウェア管理を無効にします。

• アクセスレベル/ベイレベル:

178 エンクロージャーファームウェア管理コマンド

Page 179: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

OA administrator

• 制限:

なし

ENABLE FIRMWARE MANAGEMENT• コマンド:ENABLE FIRMWARE MANAGEMENT• 説明:

エンクロージャーファームウェア管理を有効にします。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

SET FIRMWARE MANAGEMENT• コマンド:SET FIRMWARE MANAGEMENT { URL | POLICY | POWER | SCHEDULE |

BAYS_TO_INCLUDE | FORCE DOWNGRADE }• 説明:

さまざまなエンクロージャーファームウェア管理を設定します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

SET FIRMWARE MANAGEMENT URL• コマンド:

SET FIRMWARE MANAGEMENT URL {DVD | <url> | NONE}• 説明:

HPE ファームウェア ISO イメージの管理ネットワーク上の場所を設定します。URL でサポートされているプロトコルは、HTTP と USB、またはエンクロージャー DVD(DVDキーワードを指定)です。URL は

protocol://host/path/fileの形式で設定します。IPv6 アドレスの URL の構文は、protocol://[<ipv6 address>]/path/fileです。エンクロージャーファームウェア管理が無効になっている場

合、NONEを指定すると、Hewlett Packard Enterprise ファームウェア ISO イメージの場所がクリアされま

す。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

ENABLE FIRMWARE MANAGEMENT 179

Page 180: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ SPP ISO イメージの 大サポートサイズは 4 GB です。SPP ISO イメージが 4 GB を超える場合は、OA EFM ブレードファームウェアの更新プロセスには不要なコンポーネントを除外したカスタム ISOイメージを作成してください。 小限、カスタム ISO には、HPE ProLiant BL シリーズのサーバーブレードのファームウェアコンポーネントのみを含める必要があります。カスタム ISO イメージの作成について詳しくは、BladeSystem Onboard Administrator ユーザーガイドを参照してください。

ファイルサイズが 4 GB を超える完全 ISO イメージを使用するには、ext2 フォーマットの USB キーを使用する必要があります。ext2 ファイルシステムでの USB キーのフォーマットについて詳しくは、BladeSystem Onboard Administrator ユーザーガイドを参照してください。

注意:

Web サーバーからホストされている 4GB を超える SPP イメージを使用したエンクロージャーファームウェア管理更新は、正しく機能しない場合があります。

◦ URL の 大文字数は、511 文字です。

◦ イメージが使用中の場合は、URL を変更できません。

SET FIRMWARE MANAGEMENT POLICY• コマンド:SET FIRMWARE MANAGEMENT POLICY { MANUAL | AUTO DISCOVER | AUTO UPDATE }• 説明:

エンクロージャーのエンクロージャーファームウェア管理ポリシーを設定します。手動で更新および検出するには、MANUALオプションを使用します。サーバーファームウェアの挿入時に自動検出するには、

AUTO DISCOVERオプションを使用します。サーバーファームウェアの挿入時に自動更新するには、AUTOUPDATEオプションを使用します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

SET FIRMWARE MANAGEMENT POWER• コマンド:SET FIRMWARE MANAGEMENT POWER { OFF| POWEROFF | FORCE }• 説明:

エンクロージャーのエンクロージャーファームウェア管理電源制御ポリシーを設定します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

180 SET FIRMWARE MANAGEMENT POLICY

Page 181: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ OFF - サーバーの電源をオフにするか、Onboard Administrator の操作を取り消す必要があります。この

設定は、デフォルトです。

◦ POWEROFF - Onboard Administrator は、サーバーをソフトシャットダウンします。これは、サーバーの

[瞬間的に押す]仮想ボタンを押した場合と同じです。サーバーの電源が 5 分以上オンの状態のままである場合は、Onboard Administrator が操作を取り消します。

◦ FORCE - Onboard Administrator が、サーバーをただちに強制的にハードシャットダウンします。これ

は、サーバーの押し続ける仮想ボタンを押した場合と同じです。

SET FIRMWARE MANAGEMENT SCHEDULE• コマンド:SET FIRMWARE MANAGEMENT SCHEDULE { <YYYY-MM-DD> <HH:MM> | NONE }• 説明:

計画的更新を実行する日時を設定します。エンクロージャーファームウェア管理が有効であり、ファームウェア管理 URL が指定されている必要があります。NONEを使用して、計画的なファームウェア更新を無

効にします。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

SET FIRMWARE MANAGEMENT BAYS_TO_INCLUDESERVER

• コマンド:SET FIRMWARE MANAGEMENT BAYS_TO_INCLUDE SERVER { ALL | <bay number>[{ , | - } <bay number>] | NONE }

• 説明:

エンクロージャーファームウェア管理ポリシーにどのサーバーベイを含めるかを設定します。ベイが以前の操作に含まれていた場合は、ベイを再度選択する必要があります。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ ベイの範囲は、完全に指定する必要があります。基本ベイ、a 側のベイ、b 側のベイを、1 つの範囲に混在させることはできません。1a~4b、5~7a などの範囲は有効ではありません。たとえば、次のコマンドでは基本ベイ 1~5 のみが指定されます。a 側または b 側のベイは含まれません。

set firmware management bays_to_include server 1-5次のように、同一ステートメントで複数の範囲を指定する必要があります。

set firmware management bays_to_include server 1-4, 1a-3a, 1b-2b◦ bays_to_includeの機能は、ProLiant サーバーブレードのみに適用されます。Integrity サーバーブレ

ードでは、この機能はサポートされません。 パートナーブレードのサポートは、ファームウェア ISO

SET FIRMWARE MANAGEMENT SCHEDULE 181

Page 182: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

がパートナーブレードの PCIe アダプターカードをサポートしているかどうかに基づき、関連するサーバーブレード経由で提供されます。

SET FIRMWARE MANAGEMENT FORCE DOWNGRADE• コマンド:SET FIRMWARE MANAGEMENT FORCE DOWNGRADE { ENABLE| DISABLE }• 説明:

ファームウェア更新の強制ダウングレードポリシーを設定します。このオプションを有効にすると、すべてのデバイスのファームウェアが、ISO が提供するバージョンに更新されます。デバイスにより新しいバージョンがインストールされている場合でも同様に更新されます。このオプションは、デフォルトでは無効になっています。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ Onboard Administrator を以前のファームウェアバージョンに強制的にダウングレードすると、以前のバージョンに適用できない現在の設定が失われる場合があります。

◦ Onboard Administrator が VC モードで、かつ IPv6 が有効な場合、Virtual Connect Manager は OnboardAdministrator に想定される 小のファームウェアバージョンを指定することがあります。このような状況になり、ダウングレードの前に Onboard Administrator IPv6 通信を無効にすると、VC が旧バージョンの Onboard Administrator で動作できるようになります。

SHOW FIRMWARE• コマンド:SHOW FIRMWARE { MANAGEMENT | SUMMARY | LOG }• 説明:

すべてのファームウェア管理設定の後に、エンクロージャー内のすべてのファームウェアのリストが表示されます。検出または更新済みのすべてのサーバーの、サーバーファームウェアに関する詳細情報のリストが含まれます。

SHOW FIRMWARE MANAGEMENT• コマンド:SHOW FIRMWARE MANAGEMENT• 説明:

エンクロージャーのファームウェア管理設定を表示します。

• アクセスレベル/ベイレベル:

すべて

• 制限:

182 SET FIRMWARE MANAGEMENT FORCE DOWNGRADE

Page 183: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Firmware ISO Information のセクションを参照できるのは、OA 管理者と管理者だけです。

• 例:

OA-00215AB0EA21> show firmware management

Enclosure Firmware Settings

Enclosure: OA-984BE1601C55Firmware Management: Enabled- Force Downgrade: Enabled- Firmware ISO URL: http://16.84.188.24/mycompany.com/FW.iso- Firmware Power Policy: FORCE- Firmware Policy: Automatic Update- Firmware Date: Not Set- Bays to Include Server Bays: 1 1A 1B 2 2A 2B 3 3A 3B 4 4A 4B 5 5A 5B 6 6A 6B 7 7A 7B 8 8A 8B 9 9A 9B 10 10A 10B 11 11A 11B 12 12A 12B 13 13A 13B 14 14A 14B 15 15A 15B 16 16A 16B

Firmware ISO Information:- ISO URL Status: Valid URL Version: 2012.02.0 Name: HP Smart Update Firmware DVD- ISO OA Version: 3.60

SHOW FIRMWARE MANAGEMENT LOG• コマンド:SHOW FIRMWARE MANAGEMENT LOG• 説明:

エンクロージャーのファームウェア管理ログを表示します。

• アクセスレベル/ベイレベル:

OA Administrator

• 制限:

なし

SHOW FIRMWARE SUMMARY• コマンド:SHOW FIRMWARE SUMMARY• 説明:

エンクロージャーファームウェアコンポーネントの概要を表示します。感嘆符(!)は、ファームウェアの不一致またはファームウェアが見つからないことを示します。

• アクセスレベル/ベイレベル:

◦ すべて

◦ ベイによって異なります。

• 制限:

SHOW FIRMWARE MANAGEMENT LOG 183

Page 184: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ 指定されたベイ番号にアクセスできる必要があります。

◦ Enclosure Component Firmware Information のセクションを参照できるのは、OA 管理者と管理者だけです。

• 例:

Onboard Administrator Firmware InformationBay Model Firmware Version--- -------------------------------------------------- ----------------1 BladeSystem c3000 Onboard Administrator 4.40

Enclosure Component Firmware InformationDevice Name Location Version NewVer sion-------------------------------------------------------------------------------- ---TRAY | BladeSystem c3000 Onboard Administrator | - | 2.10 | 2.10 FAN | Active Cool 200 Fan | 1 | 2.7.4 | 2.7.4 FAN | Active Cool 200 Fan | 2 | 2.9.4 | 2.9.4 FAN | Active Cool 200 Fan | 3 | 2.7.4 | 2.7.4 FAN | Active Cool 200 Fan | 4 | 2.7.4 | 2.7.4 FAN | Active Cool 200 Fan | 5 | 2.7.4 | 2.7.4 FAN | Active Cool 200 Fan | 6 | 2.7.4 | 2.7.4

Device Firmware Information

Device Bay: 1Discovered: No

Firmware Component Current Version Firmware ISO Version------------------------------------ -------------------- ---------------------System ROM [Unknown][Unknown] 2.23Power Management Controller

Device Bay: 2Discovered: No

184 エンクロージャーファームウェア管理コマンド

Page 185: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Firmware Component Current Version Firmware ISO Version------------------------------------ -------------------- ---------------------System ROM [Unknown][Unknown] 2.23Power Management Controller

Device Bay: 3ADiscovered: No

Firmware Component Current Version Firmware ISO Version------------------------------------ -------------------- ---------------------System ROM I29 07/02/2013iLO3 1.80 Jul 01 2014Power Management Controller 1.6

Device Bay: 3BDiscovered: No . . .

SHOW FIRMWARE SUMMARY CSV• コマンド:SHOW FIRMWARE SUMMARY CSV• 説明:

エンクロージャーファームウェアコンポーネントの概要を、コンマ区切りの値の形式で表示します。感嘆符(!)は、ファームウェアの不一致またはファームウェアが見つからないことを示します。CSV キーワードを使用している場合、概要は CSV 形式で出力されます。

• アクセスレベル/ベイレベル:

◦ すべて

◦ ベイによって異なります。

• 制限:

指定されたベイ番号にアクセスできる必要があります。

• 例:

OA-00215AB0EA21> show firmware summary csvBay Number, Device Name, Discovered, Firmware Component, Current Version, Firmware ISO Version1, ProLiant BL495c G5, No, System ROM, A14 12/09/2009, , iLO2, 1.82 Mar 31 2010, , Power Management Controller, , ,2, ProLiant BL460c G6, Tue 2010-09-14 09:33:55, System ROM, I24 2010.03.30, I24 2010.03.30, ILO2, 2.01, 1.82, Power, 3.4, 3.4, HP NC532i Dual Port 10GbE Multifunction BL-c Adapter , Boot code: 5.2.7, Boot code: 5.2.7, HP NC532i Dual Port 10GbE Multifunction BL-c Adapter , iSCSI: 3.1.5, iSCSI: 3.1.5, Smart Array P410i, 3.00, 3.00, - DG072BB975 (Bay 0), HPDD, ,3, ProLiant BL495c G5, Mon 2010-09-13 17:19:34, System ROM, A14 2009.12.09, A14 2009.12.09, ILO2, 1.81, 1.82, Power Management Controller, ERROR, ,4, ProLiant BL465c G1, Mon 2010-09-13 17:21:30, System ROM, A13 2009.12.08,

SHOW FIRMWARE SUMMARY CSV 185

Page 186: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

A13 2009.12.08, ILO2, 1.82, 1.82, Power Management Controller, 0.5, , HP NC370i Multifunction Gigabit Server Adapter , Boot code: 1.9.6, Boot code: 1.9.6, HP NC370i Multifunction Gigabit Server Adapter , Boot code: 1.9.6, Boot code: 1.9.6, Smart Array E200i, 1.86, 1.86,5, ProLiant BL460c G1, Mon 2010-09-13 17:19:48, System ROM, I15 2009.07.10, I15 2009.07.10, ILO2, 1.70, 1.82, Power Management Controller, , , HP NC373i Multifunction Gigabit Server Adapter , Boot code: 4.4.1, Boot code: 4.4.1, HP NC373i Multifunction Gigabit Server Adapter , CLP: 1.3.6, CLP: 1.3.6, HP NC373i Multifunction Gigabit Server Adapter , Boot code: 4.4.1, Boot code: 4.4.1, HP NC373i Multifunction Gigabit Server Adapter , CLP: 1.3.6, CLP: 1.3.6, Smart Array E200i, 1.86, 1.86, - DG036A9BB6 (Bay 0), HPD0, ,6A, ProLiant BL2x220c G5, Mon 2010-09-13 17:20:10, System ROM, I19 2009.07.10, I19 2009.07.10, ILO2, 1.79, 1.82, Power Management Controller, 0.5, ,6B, ProLiant BL2x220c G5, Mon 2010-09-13 17:24:17, System ROM, I19 2009.07.10, I19 2009.07.10, ILO2, 1.79, 1.82, Power Management Controller, 0.5, ,9, ProLiant BL460c G1, No, System ROM, I15 11/13/2007, , iLO2, 1.79 Aug 28 2009, , Power Management Controller, , ,11, ProLiant BL460c G1, No, System ROM, I15 07/10/2009, , iLO2, 1.81 Jan 15 2010, , Power Management Controller, , ,12, ProLiant BL495c G6, Mon 2010-09-13 17:18:28, System ROM, A14 2009.12.09, A14 2009.12.09, ILO2, 1.81, 1.82, Power Management Controller, ERROR, , HP NC532i Dual Port 10GbE Multifunction BL-c Adapter , Boot code: 5.2.7, Boot code: 5.2.7, HP NC532i Dual Port 10GbE Multifunction BL-c Adapter , iSCSI: 3.1.5, iSCSI: 3.1.5,13, ProLiant BL460c G1, Mon 2010-09-13 17:19:08, System ROM, I15 2009.07.10, I15 2009.07.10, ILO2, 1.70, 1.82, Power Management Controller, , , HP NC373i Multifunction Gigabit Server Adapter , Boot code: 4.4.1, Boot code: 4.4.1, HP NC373i Multifunction Gigabit Server Adapter , CLP: 1.3.6, CLP: 1.3.6, HP NC373i Multifunction Gigabit Server Adapter , Boot code: 4.4.1, Boot code: 4.4.1, HP NC373i Multifunction Gigabit Server Adapter , CLP: 1.3.6, CLP: 1.3.6, Smart Array E200i, 1.86, 1.86, - DG036A8B53 (Bay 0), HPD7, , - DG036A9BB6 (Bay 1), HPD0, , P700m SAS Controller, 7.18, 1.86, - DG036A8B53 (Bay 0), HPD7, , - DG036A9BB6 (Bay 1), HPD0, ,14A, ProLiant BL2x220c G5, Mon 2010-09-13 17:27:14, System ROM, I19 2009.07.10, I19 2009.07.10, ILO2, 1.82, 1.82, Power Management Controller, ERROR, , HP NC326i PCIe Dual Port Gigabit Server Adapter , Boot code: 3.28, Boot code: 3.28,14B, ProLiant BL2x220c G5, No, System ROM, I19 07/10/2009, , iLO2, 1.79 Aug 28 2009, , Power Management Controller, 3.4, ,

SHOW FIRMWARE LOG SERVER• Command:SHOW FIRMWARE LOG SERVER { ALL | <bay number> [{ , | - } <bay

number>] }• 説明:

選択したサーバーまたはサーバーの範囲のファームウェアログを表示します。

• アクセスレベル/ベイレベル:

◦ すべて

◦ ベイによって異なります。

186 SHOW FIRMWARE LOG SERVER

Page 187: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

• 制限:

指定されたベイ番号にアクセスできる必要があります。

• 例:

OA-00215AB0EA21> show firmware log server 5

Bay 5 firmware log Sep 13 17:09:01 Started session with iLO2. Sep 13 17:09:01 Powering off blade with button press. Sep 13 17:09:11 Blade successfully powered off. Sep 13 17:09:11 Powering on blade with button press. Sep 13 17:09:21 Blade has powered on. Sep 13 17:09:24 Connected to Virtual Serial Port. Sep 13 17:09:26 Inserted http://mycompany.com/DVD.iso into virtual CD-ROM. Sep 13 17:09:26 Booting virtual CD-ROM. Sep 13 17:10:03 Loading firmware image. Sep 13 17:19:43 Update blade firmware successfully completed. Sep 13 17:19:43 Blade has been rebooted. Sep 13 17:19:45 Removed http:// mycompany.com/DVD.iso from virtual CD-ROM. Sep 13 17:19:45 Disconnect from Virtual Serial Port. Sep 13 17:19:46 Terminated iLO2 session. Sep 13 17:19:48 Firmware Management successfully completed.

SHOW FIRMWARE LOG SESSION• コマンド:SHOW FIRMWARE LOG SESSION { ALL | <bay number> [{ , | - } <bay

number>] }• 説明:

選択したサーバーまたはサーバーの範囲のファームウェアログセッションを表示します。

• アクセスレベル/ベイレベル:

SHOW FIRMWARE LOG SESSION 187

Page 188: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ すべて

◦ ベイによって異なります。

• 制限:

指定されたベイ番号にアクセスできる必要があります。

SHOW SERVER FIRMWARE• Command:SHOW SERVER FIRMWARE { ALL | <bay number> [{ , | - } <bay number>]}• 説明:

指定したサーバーまたはサーバーの範囲のファームウェアコンポーネントの概要を表示します。感嘆符(!)は、ファームウェアの不一致またはファームウェアが見つからないことを示します。

• アクセスレベル/ベイレベル:

◦ すべて

◦ ベイによって異なります。

• 制限:

◦ 指定されたベイ番号にアクセスできる必要があります。

◦ 同一の範囲内で、サーバーベイの異なる側を指定することはできません。

• 例:

OA-00215AB0EA21> show server firmware 5

Device Firmware Information

Device Bay: 5Discovered: Mon 2010-09-13 17:19:48

Firmware Component Current Version Firmware ISO Version-------------------------------------- -------------------- --------------------System ROM I15 2009.07.10 I15 2009.07.10ILO2 1.70 1.82Power Management Controller 3.4 3.4HP NC373i Multifunction Gigabit Server Boot code: 4.4.1 Boot code: 4.4.1 CLP: 1.3.6 CLP: 1.3.6HP NC373i Multifunction Gigabit Server Boot code: 4.4.1 Boot code: 4.4.1 CLP: 1.3.6 CLP: 1.3.6Smart Array E200i 1.86 1.86- DG036A9BB6 (Bay 0) HPD0

188 SHOW SERVER FIRMWARE

Page 189: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

UPDATE FIRMWARE SERVER• コマンド:UPDATE FIRMWARE SERVER {ALL | <bay number> [{ , | - } <bay number>]}• 説明:

設定済みの HPE ファームウェア ISO イメージの URL を使用して、選択したサーバーの手動更新を開始します。

• アクセスレベル/ベイレベル:

OA administrator、サーバー管理者

• 制限:

◦ 指定されたベイ番号にアクセスできる必要があります。

注意:

ファームウェアアップグレードが進行中の場合、アップグレードが終了するまで、サーバーまたは Onboard Administrator を切断したり、それらの電源を切ったりしないでください。

◦ 指定したベイ内のサーバーブレードがセキュアブートモードになっている場合、Onboard Administratorの CLI または GUI からこの操作を実行できません。このコマンドを使用すると、エラーメッセージが表示されます。この操作は、管理者が BIOS で設定した起動デバイスからのみ実行できます。

UPDATE FIRMWARE SERVER 189

Page 190: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

ブレード管理コマンド

ASSIGN SERVER• コマンド:

ASSIGN SERVER {ALL | <bay number> [{ , | - } <bay number>]} {"<user name>" |LDAP GROUP "<LDAP group name>"}

• 説明:

指定したサーバーの制御をユーザーまたは LDAP グループに割り当てます。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

CONNECT SERVER• コマンド:

CONNECT SERVER [SERIAL] <bay number>• 説明:

指定した iLO へのテキストコンソールセッションを開きます。オプションの引数 SERIALを指定すると、

Virtual Serial Port セッションが開始されます。

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

User 権限レベルでは、CONNECT SERVER SERIALコマンドは使用できません。ユーザーアカウントがコ

ンソール権限を持っていません。

HPONCFG• コマンド:

HPONCFG [NOAUTOLOGIN] [SUBSTITUTE [TEST] {“variable”=”value”[,”variable”=”value”[,…]]}] {ALL | <bay number> [{ , | - } <bay number>]} {<<<end marker> <\n>| <from_url> [<to_url>]<\n> <end marker>}

• 説明:

現在のユーザーのアクセスレベル/権限で、指定された ProLiant サーバーブレードに、RIBCL iLO 設定スクリプトを送信します。このスクリプトは XML ファイルです。スクリプトのログイン資格情報をそのまま使用するには、NOAUTOLOGINを指定します。

変数の置換を使用するには、SUBSTITUTEキーワード(後に変数割り当てのリストが付く)を使用しま

す。変数割り当てのリストは、各変数名とそれに対応する値が含まれる文字列である必要があります。各

190 ブレード管理コマンド

Page 191: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

変数割り当て(変数名と割り当てられる値)を等号(=)で区切り、名前と値をそれぞれ二重引用符で囲む必要があります。キー値のペアが複数ある場合は、「,」(コンマ)区切り記号で区切ります。

スクリプトは、FTP、TFTP、HTTP、または HTTPS URL(<from_URL>)からダウンロードできます。

コマンドの結果は、TFTP または FTP ロケーション(<to_URL>)にアップロードできます。

RIBCL を手動で入力するには、以下の手順に従ってください。

1. "<<"と入力した後、スペースを入力します。

2. RIBCL スクリプトに存在しない文字列(エンドマーカー)を入力します。

3. ENTER キーを押して、改行文字を入力します。

4. RIBCL スクリプトを貼り付けます。

5. ENTER キーを押して、改行文字を入力します。

6. コマンドの 後にエンドマーカーを追加します。

iLO に送信される RIBCL スクリプトを表示するには、TESTを指定します。

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

◦ 指定したベイへのアクセス権限が必要です。

◦ iLO Update_Firmware スクリプトでは、Onboard Administrator がスクリプトで参照される iLO ファームウェアファイルを 2 分以内にダウンロードできなければなりません。

◦ このコマンドは、Integrity サーバーブレードには適用されません。

◦ 変数の置換を使用するには、HPONCFG 1.2以上が必要です。HPONCFGコマンドを実行する前に、XMLRIBCL スクリプトで変数を指定する必要があります。XML ファイルでは、2 つの%文字で囲まれたものは何でも変数と見なされます。

◦ スペースが含まれる文字列には、引用符が必要です。

◦ 変数割り当てについて

– 変数の名前と値にはスペース、数字、またはすべての表示可能な文字を含めることができます。

– 変数は 25 個までサポートされます。

– 変数名の 大長は 48 文字です。

– 変数値の 大長は 256 文字です。

• 例:

次のコマンドは、変数の置換を使用して、ベイ 1 の iLO 設定スクリプトを指定します。エンドマーカーは、「EOF」です。TESTコマンドは RIBCL スクリプトを表示します。このスクリプトは実行されません。

OA-9C8E99224631 [SCRIPT MODE]> HPONCFG SUBSTITUTE TEST "username"="riosa","user"="riosa","password"="password" 1 << EOF <RIBCL VERSION="2.0"> <LOGIN USER_LOGIN="%s" PASSWORD="%s"> <USER_INFO MODE="write">

ブレード管理コマンド 191

Page 192: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

<ADD_USER USER_NAME="%username%" USER_LOGIN="%user%" PASSWORD="%password%"> </ADD_USER> </USER_INFO> </LOGIN> </RIBCL> EOF Bay 1: Resulting RIBCL script. <RIBCL VERSION="2.0"> <LOGIN USER_LOGIN="hiddenValue" PASSWORD="hiddenValue"> <USER_INFO MODE="write"> <ADD_USER USER_NAME="riosa" USER_LOGIN="riosa" PASSWORD="password"> </ADD_USER> </USER_INFO> </LOGIN> </RIBCL>

POWEROFF SERVER注意:

このコマンドにより、サーバーブレードでデータが消失するかサーバーブレードが不安定になる可能性があります。

• コマンド:

POWEROFF SERVER {ALL | <bay number> [{ - | , } <bay number>]} [FORCE]• 説明:

◦ 指定されたベイのサーバーを通常の手順でシャットダウンします。

◦ このコマンドの実行後、ユーザーはただちに CLI 表示に戻りますが、シャットダウン操作には 大 5 分かかります。

◦ FORCE引数を使用すると、サーバーブレードがただちにシャットダウンされます。これにより、データ

が消失したり、不安定になったりする可能性があります。

◦ 指定されたベイにブレードがない場合は、ベイが空であることを示すメッセージが表示されます。

• アクセスレベル/ベイレベル:

Administrator、operator

ベイによって異なります。

• 制限:

◦ 指定されたベイ番号にアクセスできる必要があります。

◦ このコマンドは、ストレージブレードには適用されません。FORCE引数は、サーバーベイについてのみ

有効です。

192 POWEROFF SERVER

Page 193: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

POWERON SERVER• コマンド:

POWERON SERVER {ALL | <bay number> [{ - | , } <bay number>]} [{NORMAL | PXE |HDD | RBSU | CD | FLOPPY | USB }]

• 説明:

◦ 指定されたサーバーブレードまたはすべてのサーバーブレードの電源を入れます。

◦ オプションの起動引数を追加すると、サーバーブレードは、通常の起動順を放棄して指定された方法で起動します。

◦ 指定されたベイにブレードがない場合は、ベイが空であることを示すメッセージが表示されます。

• アクセスレベル/ベイレベル:

Administrator、operator

ベイによって異なります。

• 制限:

◦ 指定されたベイ番号にアクセスできる必要があります。

◦ このコマンドは、ストレージブレードには適用されません。

REBOOT SERVER• コマンド:

REBOOT SERVER { ALL | <bay number> [{ , | - } <bay number>]} [FORCE] [{ NORMAL|PXE | HDD | RBSU | CD | FLOPPY | USB }]

• 説明:

◦ サーバーにシステムリセットの実行要求を送信します。

◦ FORCEオプションを指定した場合、要求がサーバーに送信され、コールドブートが実行されます。その

結果、サーバーの電源が再投入されます。

◦ ワンタイムブートデバイスを指定すると、サーバーは再起動時にターゲットデバイスから起動します。

警告:

このコマンドを実行すると、サーバー OS が通常の手順でシャットダウンを実行できない場合があります。

• アクセスレベル/ベイレベル:

Administrator、operator

ベイによって異なります。

• 制限:

POWERON SERVER 193

Page 194: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ 指定されたベイ番号にアクセスできる必要があります。

◦ このコマンドは、ストレージブレードには適用されません。

SET NIC• コマンド:

SET NIC {AUTO | FORCED}• 説明:

外付け NIC に自動ネゴシエーションまたは強制リンクの設定を行います。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

SET SERVER BOOT• コマンド:

SET SERVER BOOT {FIRST | ONCE} {{NORMAL | CD | HDD | PXE | RBSU | FLOPPY | USB| UEFI_SHELL } {ALL | <bay number> [{ , | - } <bay number>]} | {UEFI_TARGET<device id> <bay number>}}

• 説明:

◦ 指定されたサーバーに次回の再起動時に渡される IPL の設定を保存します。

◦ SET SERVER BOOT FIRST は、ブレードのブート順序を設定します。

◦ SET SERVER BOOT ONCE は、指定されたベイの次回の起動時に使用する起動デバイスを設定しま

す。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

ベイによって異なります。

• 制限:

◦ 指定されたベイ番号にアクセスできる必要があります。

◦ このコマンドは、ストレージブレードには適用されません。

◦ このコマンドは、Integrity サーバーブレードには適用されません。

◦ 指定したベイ内のサーバーブレードがセキュアブートモードになっている場合、Onboard Administratorの CLI または GUI からこの操作を実行できません。このコマンドを使用すると、エラーメッセージが表示されます。この操作は、管理者が BIOS で設定した起動デバイスからのみ実行できます。

◦ RBSU、NORMAL、および UEFI_SHELLオプションは、SET SERVER BOOT ONCEでのみ使用できます。

◦ この設定は接続されているブレードについてのみ有効で、ブレードを取り外すとクリアされます。

194 SET NIC

Page 195: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ UEFI_SHELLおよび UEFI_TARGETオプションは、UEFI 対応ブレードでのみ使用できます。

◦ UEFI_TARGETを適用できるのは UEFI ブートモードの UEFI 対応ブレードのみで、一度に 1 台のブレ

ードにのみ適用できます。

◦ <device id>は UEFI_TARGETオプションの場合のみ有効で、SHOW SERVER BOOTコマンドの出力

から得ることができます。

SET SERVER BOOT FIRST• コマンド:

SET SERVER BOOT FIRST {{HDD | PXE | CD | FLOPPY | USB} {ALL | <bay number>[{ , | - } <bay number>]} | { UEFI_TARGET <device id> <bay number> }}

• 説明:

◦ 指定されたベイの次回の起動時に使用する起動デバイスを設定します。

◦ 指定されたサーバーに次回の再起動時に渡される IPL の設定を保存します。

◦ HDDでは、ブレードのブート順序がハードディスクドライブに設定されます。

◦ PXEでは、ブレードのブート順序が Preboot Execution Environment に設定されます。

◦ UEFI_TARGET では、<device id>のターゲット UEFIデバイスが、次回の起動で使用される起動デバイ

スとして設定されます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

ベイによって異なります。

• 制限:

◦ 指定されたベイ番号にアクセスできる必要があります。

◦ このコマンドは、ストレージブレードには適用されません。

◦ このコマンドは、Integrity サーバーブレードには適用されません。

◦ この設定は接続されているブレードについてのみ有効で、ブレードを取り外すとクリアされます。

◦ 指定したベイ内のサーバーブレードがセキュアブートモードになっている場合、Onboard Administratorの CLI または GUI からこの操作を実行できません。このコマンドを使用すると、エラーメッセージが表示されます。この操作は、管理者が BIOS で設定した起動デバイスからのみ実行できます。

◦ UEFI_TARGETを適用できるのは UEFI ブートモードの UEFI 対応ブレードのみで、一度に 1 台のブレ

ードにのみ適用できます。

◦ <device id>は UEFI_TARGETオプションの場合のみ有効で、SHOW SERVER BOOTコマンドの出力

から得ることができます。

SET SERVER BOOT ONCE• コマンド:

SET SERVER BOOT FIRST 195

Page 196: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET SERVER BOOT ONCE {{ NORMAL | HDD | FLOPPY | PXE | RBSU | CD | USB |UEFI_SHELL} {ALL | <bay number> [{ , | - } <bay number>]} | { UEFI_TARGET<device id> <bay number> }}

• 説明:

◦ 指定されたベイの次回の起動時に使用する起動デバイスを設定します。

◦ 指定されたサーバーに次回の再起動時に渡される IPL の設定を保存します。

◦ HDDでは、次回の起動で使用する起動デバイスとして、ハードディスクドライブが設定されます。

◦ PXEでは、次回の起動で使用する起動デバイスとして、PXE サーバーが設定されます。

◦ RBSUでは、次回の起動で使用する起動デバイスとして、ROM ベースセットアップユーティリティが設

定されます。

◦ UEFI_SHELLでは、次回の起動で内蔵 UEFI シェルとして起動するブレードサーバーが設定されます。

◦ UEFI_TARGET では、<device id>のターゲット UEFI デバイスが、次回の起動で使用される起動デ

バイスとして設定されます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

ベイによって異なります。

• 制限:

◦ 指定されたベイ番号にアクセスできる必要があります。

◦ このコマンドは、ストレージブレードには適用されません。

◦ このコマンドは、Integrity サーバーブレードには適用されません。

◦ この設定は接続されているブレードについてのみ有効で、ブレードを取り外すとクリアされます。

◦ 指定したベイ内のサーバーブレードがセキュアブートモードになっている場合、Onboard Administratorの CLI または GUI からこの操作を実行できません。このコマンドを使用すると、エラーメッセージが表示されます。この操作は、管理者が BIOS で設定した起動デバイスからのみ実行できます。

◦ UEFI_SHELLおよび UEFI_TARGETオプションは、UEFI 対応ブレードでのみ使用できます。

◦ UEFI_TARGETオプションが使用可能なのは UEFI ブートモードのみで、一度に 1 台のブレードにのみ

適用できます。

◦ <device id>は UEFI_TARGETオプションの場合のみ有効で、SHOW SERVER BOOTコマンドの出力

から得ることができます。

SET SERVER POWERDELAY• コマンド:

SET SERVER POWERDELAY {ALL | <bay number> [{ - | , } <bay number>]} {number ofseconds to delay power | NOPOWERON}

• 説明:

196 SET SERVER POWERDELAY

Page 197: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

指定したサーバーまたはサーバーの範囲について PowerDelay ステータスを設定します。遅延が 0(ゼロ)の場合、遅延はデバイスには無効です。遅延が NOPOWERONの場合は、すべてのデバイスの遅延が完了す

るまでデバイスの電源が入りません。

• アクセスレベル/ベイレベル:

Administrator

ベイによって異なります。

• 制限:

指定されたベイ番号にアクセスできる必要があります。

SET SERVER UID• コマンド:

SET SERVER UID {ALL | <bay number> [{ - | , } <bay number>]} {ON | OFF}• 説明:

サーバーブレードの UID LED を点灯または消灯させます。

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

指定されたベイ番号にアクセスできる必要があります。

SHOW SERVER BOOT• コマンド:

SHOW SERVER BOOT {ALL | <bay number> [{ - | , } <bay number>]}• 説明:

指定したサーバーの起動設定を表示します。

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

◦ 指定したベイへのアクセス権限が必要です。

◦ このコマンドは、Integrity サーバーブレードには適用されません。

◦ 同一の範囲内で、サーバーベイの異なる側を指定することはできません。

• 例:

UEFI ブートモードの UEFI 対応サーバーブレードのコマンド出力:

OA-FC15B41A561B> show server boot 1

SET SERVER UID 197

Page 198: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Server Blade #1 Boot Information: One time boot from: Not Set IPL Devices (Boot Order): Device ID Device Description 10 Embedded FlexibleLOM 1 Port 1 : HP FlexFabric 10Gb 2-port 536FLB Adapter - CNA (IPv4) 9 Embedded FlexibleLOM 1 Port 1 : HP FlexFabric 10Gb 2-port 536FLB Adapter - CNA (IPv6) 8 iLO Virtual USB 2 : HP iLO Virtual USB CD/DVD ROMUEFI 対応でないサーバー、つまりレガシーブートモードの UEFI 対応サーバーのコマンド出力:

OA-FC15B41A561B> show server boot 10

Server Blade #10 Boot Information: One time boot from: Not Set IPL Devices (Boot Order): PXE NIC 1 Hard Drive (C:) Diskette Drive (A:) CD-ROM USB PXE NIC 2

SHOW SERVER INFO• コマンド:

SHOW SERVER INFO {ALL | <bay number> [{ , | - } <bay number>]}• 説明:

以下のフィールドが表示されます。

◦ タイプ

◦ 名前

◦ 部品番号

◦ シリアル番号

◦ サーバー名

◦ アセットタグ

◦ ROM の BIOS バージョン

◦ ブートモード(UEFI 対応のサーバーブレードでのみ報告されます)

◦ セキュアブートのステータス(レガシーブートモードで動作している UEFI 対応のブレード、またはGen8 ブレードおよびそれ以前の世代では報告されません)。セキュアブートについて詳しくは、Hewlett Packard Enterprise の Web サイトにある HPE UEFI システムユーティリティユーザーガイドを参照してください。

◦ すべての CPU タイプと対応する 高速度

◦ メモリ

◦ NIC の名前とスロット番号

198 SHOW SERVER INFO

Page 199: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ iLO 名、IP アドレス、ファームウェアバージョン

◦ Power Management Controller のバージョン

◦ iLO 連携機能

◦ VLAN ID

◦ IPv6 情報

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

◦ 指定されたベイ番号にアクセスできる必要があります。

◦ Onboard Administrator ファームウェアバージョン 3.60 では、このコマンドの出力に MAC およびWWN 情報は含まれなくなります。

◦ 同一の範囲内で、サーバーベイの異なる側を指定することはできません。

• 例:

OA-984BE179846D> show server info 11 Server Blade #11 Information: Type: Server Blade Manufacturer: HP Product Name: ProLiant BL460c G7 Part Number: 603591-B21 System Board Spare Part Number: 605659-001 Serial Number: MXQ1281CFX UUID: 33333333-4444-584D-5131-323831434658 Server Name: host is unnamed Asset Tag: [Unknown] ROM Version: I27 05/05/2011 CPU 1: Intel(R) Xeon(R) CPU E5506 @ 2.13GHz (4 cores) CPU 2: Not present Memory: 6144 MB FlexFabric Embedded Ethernet Ethernet LOM:1-a 9A:8B:99:1F:CA:30 iSCSI HBA LOM:1-b 9A:8B:99:1F:CA:31 FCoE HBA LOM:1-b 11:22:9C:8E:99:1F:CA: Ethernet LOM:2-a 9A:8B:99:1F:CA:34 iSCSI HBA LOM:2-b 9A:8B:99:1F:CA:35 FCoE HBA LOM:2-b 11:22:9C:8E:99:1F:CA: This server does not contain any mezzanine cards Management Processor Information: Type: iLO3 Name: ILOMXQ1281CFX Firmware Version: 1.50 Apr 14 2012 IP Address: 10.1.1.111

ブレード管理コマンド 199

Page 200: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

MAC Address: 9A:8B:99:17:02:1E Power Management Controller Version: 1.6 Management Processor IPv6 Information: Link Local Address: fe80::9999:9999:9999:21e/64 Static Address: 4001::1/64 Stateless address autoconfiguration (SLAAC): 2001:1::9999:9999:9999:21e/64 Stateless address autoconfiguration (SLAAC): 2003:2::9999:9999:9999:21e/64 iLO Federation capable: Yes

SHOW SERVER LIST• コマンド:

SHOW SERVER LIST [IPV6]• 説明:

◦ 現在のユーザーがアクセスできるすべてのサーバーブレードの簡単な説明を表示します。

◦ デフォルトでは IPv4 情報が表示されます。IPv6 情報を表示するには、IPV6キーワードを入力します。

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

◦ 指定されたベイ番号にアクセスできる必要があります。

◦ IPv6 アドレスとアドレスタイプのみを表示するには、IPV6キーワードを使用します。

• 例:

OA-0018FE27577F> SHOW SERVER LIST

Bay iLO Name iLO IP Address Status Power UID Partner --- ---------------------------- ---------------- --------- ------- --- -------- 1 [Absent] . . . 10 ILOMXQ1281CDZ 111.222.33.444 OK On Off 11 [Absent]

200 SHOW SERVER LIST

Page 201: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

. . . Totals: 1 server blades installed, 0 powered on.

OA-0018FE27577F> SHOW SERVER LIST IPV6

Bay iLO Name iLO IP Address Type --- ----------------------------- -------------------------------------------- ------ 1 [Absent] . . . 10 ILOMXQ1281CDZ fe80::9999:9999:9999:b0f9 LL 2001::aaaa:bbbb:6666 Static 2001:aaaa:bbbb:cccc:ccdd:eeee:ffff:20b DHCP 11 [Absent] . . . Totals: 1 server blades installed, 0 powered on.

SHOW SERVER NAMES• コマンド:

SHOW SERVER NAMES

• 説明:

現在のユーザーがアクセスできるすべてのサーバーブレードの簡単な説明を表示します。

• アクセスレベル/ベイレベル:

SHOW SERVER NAMES 201

Page 202: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

すべて

ベイによって異なります。

• 制限:

指定されたベイ番号にアクセスできる必要があります。

• 例:

OA-0018FE27577F> show server names show server names

Bay Server Name Serial Number Status Power UID Partner --- ----------------------------- --------------- -------- ------- --- ------- 1 First89123HostNameInILO USM64204B1 OK On Off 2 Integrity BL860c CSJ0634214 OK On Off 3 [Absent] 4 [Absent] 5 [Subsumed] 6 [Subsumed] 7 YOUR-EYZCGYAYBB USM62401EP OK On On 8 [Absent] Totals: 3 server blades installed, 3 powered on.

SHOW SERVER PORT MAP• コマンド:

SHOW SERVER PORT MAP {ALL | <bay number> [{ , | - } <bay number>]}• 説明:

ベイ番号によって指定されたサーバーのポートマッピングを表示します。

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

202 SHOW SERVER PORT MAP

Page 203: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ 指定されたベイ番号にアクセスできる必要があります。

◦ このコマンドは、ストレージブレードには適用されません。

◦ 同一の範囲内で、サーバーベイの異なる側を指定することはできません。

• 例:

OA-0018FE27577F> SHOW SERVER PORT MAP ALL

MezzMezz Mezz Device Port Interconnect InterconnectSlot Device Port Status Bay Bay Port Device ID---- ------ ------ ---------- ------------ ------------ ----------------

------------------------------- Blade 001 ------------------------------- 1 Not Present 2 Not Present 3 Not Present Embedded Ethernet Port 1 OK Bay 1 Port 5 00:19:BB:24:51:0C iSCSI 1 OK Bay 1 Port 5 00:19:BB:24:51:0D Port 2 OK Bay 1 Port 13 00:19:BB:24:51:24 iSCSI 2 OK Bay 1 Port 13 00:19:BB:24:51:25 Port 3 OK Bay 1 Port 1 00:19:BB:21:ED:EF Port 4 OK Bay 1 Port 9 00:19:BB:21:ED:F0

------------------------------- Blade 002 ------------------------------- 1 Not Present 2 Not Present 3 Not Present Embedded Ethernet Port 1 OK Bay 1 Port 6 00:19:BB:34:A1:5A iSCSI 1 OK Bay 1 Port 6 00:19:BB:34:A1:5B Port 2 OK Bay 1 Port 14 00:19:BB:34:91:FE iSCSI 2 OK Bay 1 Port 14 00:19:BB:34:91:FF Port 3 OK Bay 1 Port 2 00:19:BB:29:91:33 Port 4 OK Bay 1 Port 10 00:19:BB:29:91:34

------------------------------- Blade 003 -------------------------------<absent>

------------------------------- Blade 004 ------------------------------- 1 Not Present 2 Not Present Embedded Ethernet Port 1 OK Bay 1 Port 4 00:16:35:C5:EF:26 iSCSI 1 OK Bay 1 Port 4 00:16:35:C5:EF:27 Port 2 OK Bay 1 Port 12 00:16:35:C5:EF:3A iSCSI 2 OK Bay 1 Port 12 00:16:35:C5:EF:3B

------------------------------- Blade 005 -------------------------------<absent>

------------------------------- Blade 006 -------------------------------

ブレード管理コマンド 203

Page 204: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

<absent>

------------------------------- Blade 007 -------------------------------<absent>

------------------------------- Blade 008 -------------------------------<absent>

SHOW SERVER POWERDELAY• コマンド:

SHOW SERVER POWERDELAY {ALL | <bay number> [{ - | , } <bay number>]}• 説明:

指定したサーバーブレードまたはサーバーブレードの範囲について PowerDelay ステータスを表示します。

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

◦ 指定されたベイ番号にアクセスできる必要があります。

◦ 同一の範囲内で、サーバーベイの異なる側を指定することはできません。

• 例:

OA-0018FE27577F> SHOW SERVER POWERDELAY ALLCurrent PowerDelay Status: Not in ProgressBay Device PowerDelay State Delay (seconds)--- -------------------------------- ------------ 1 Absent Disabled 0 1A Absent Disabled 0 1B Absent Disabled 0 2 Subsumed Disabled 0 2A ProLiant BL2x220c G5 Disabled 0 2B ProLiant BL2x220c G5 Disabled 0 3 Absent Disabled 0 3A Absent Disabled 0 3B Absent Disabled 0 4 Absent Disabled 0 4A Absent Disabled 0 4B Absent Disabled 0 5 Absent Disabled 0 5A Absent Disabled 0 5B Absent Disabled 0 6 Absent Disabled 0 6A Absent Disabled 0 6B Absent Disabled 0 7 ProLiant BL460c G1 Disabled 0 7A Absent Disabled 0

204 SHOW SERVER POWERDELAY

Page 205: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

7B Absent Disabled 0 8 AiO SB600c Storage Disabled 0 8A Absent Disabled 0 8B Absent Disabled 0

SHOW SERVER STATUS• コマンド:

SHOW SERVER STATUS {ALL | <bay number> [{ , | - } <bay number>]}• 説明:

サーバーブレードの次の設定を表示します。

◦ 電源(OK または off)

◦ ヘルス(OK、CPU failure、または power module failure)

◦ 温度(OK、warm、caution、または critical)

◦ UID LED

Power Management Controller が古い場合またはロックアップ状態の場合、Power Management Controllerエラーが発生します。

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

◦ 指定されたベイ番号にアクセスできる必要があります。

◦ 同一の範囲内で、サーバーベイの異なる側を指定することはできません。

• 例:

OA-0018FE27577F> show server status allBlade #1 Status: Power: On Current Wattage used: 212 Health: OK Unit Identification LED: Off Diagnostic Status: Internal Data OK Management Processor OK I/O Configuration OK Power OK Cooling OK Location OK Device Failure OK Device Degraded OK iLO Network OKBlade #2 Status: Power: On Current Wattage used: 360

SHOW SERVER STATUS 205

Page 206: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Internal Health: OK System Health: Degraded Unit Identification LED: Off Diagnostic Status: Internal Data OK Management Processor OK I/O Configuration OK Power OK Cooling OK Location OK Device Failure OK Device Degraded OKBlade #3 Status: Power: No Server Blade InstalledBlade #4 Status: Power: No Server Blade InstalledBlade #5 Status: Server Blade Type: Bay SubsumedBlade #6 Status: Server Blade Type: Bay SubsumedBlade #7 Status: Power: On Current Wattage used: 153 Health: Degraded Unit Identification LED: On Diagnostic Status: Internal Data OK Management Processor OK I/O Configuration OK Power OK Cooling OK Location OK Device Failure OK Device Degraded Failed iLO Network OK IML Reported Main Memory Errors Uncorrectable Memory Error Processor 1, Memory Module 2 Corrected Memory Error threshold exceeded Processor 1, Memory Module 2

• Power Management Controller エラーの例:

OA-00215AB0DAF1> show server status 12

Blade #12 Status: Power: On Current Wattage used: 143 Health: Other Unit Identification LED: Off Virtual Fan: 27% Diagnostic Status: Internal Data OK Management Processor OK I/O Configuration OK Power OK Cooling OK

206 ブレード管理コマンド

Page 207: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Location OK Device Failure OK Device Degraded OK iLO Network OK Power Mgmt Cntlr Other

SHOW SERVER TEMP• コマンド:

SHOW SERVER TEMP {ALL | <bay number> [{ , | - } <bay number>]}• 説明:

指定されたサーバーブレードまたはサーバーブレードの範囲の温度センサー情報を表示します。

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

◦ 指定されたベイ番号にアクセスできる必要があります。

◦ 同一の範囲内で、サーバーベイの異なる側を指定することはできません。

• 例:

OA-0018FE27577F> SHOW SERVER TEMP ALLDevice Bay #1 Temperature InformationLocale Status Temp Caution Critical----------------------------------- ------ -------- ------- --------Memory Zone OK 37C/ 98F 81C 86CCPU Zone OK 30C/ 86F 70C 75CCPU 1 OK 34C/ 93F 95C 100CCPU 1 OK 34C/ 93F 95C 100CAmbient Zone OK 20C/ 68F 38C 43CCPU 2 OK N/ACPU 2 OK N/A

Virtual Fan: 37%

Device Bay #2 Temperature InformationLocale Status Temp Caution Critical----------------------------------- ------ -------- ------- --------Memory Zone OK 44C/111F 81C 86CCPU Zone OK 39C/102F 70C 75CCPU 1 OK 58C/ 0F 95C 100CCPU 1 OK 58C/ 0F 95C 100CSystem Zone OK 26C/ 78F 40C 45CCPU 2 OK 58C/ 0F 95C 100CCPU 2 OK 58C/ 0F 95C 100CAmbient Zone OK 24C/ 75F 40C 45C

Virtual Fan: 51%

Device Bay #3 Temperature Information

SHOW SERVER TEMP 207

Page 208: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

No Server Blade Installed

Device Bay #4 Temperature InformationLocale Status Temp Caution Critical----------------------------------- ------ -------- ------- --------System Zone OK 41C/105F 80C 85CCPU Zone OK 36C/ 96F 65C 70CCPU 1 OK 53C/127F 95C 100CCPU 1 OK 53C/127F 95C 100CCPU Zone OK 35C/ 95F 70C 75CCPU 2 OK N/ACPU 2 OK N/AMemory Zone OK 56C/ 0F 85C 100CAmbient Zone OK 22C/ 71F 38C 43C

Virtual Fan: 25%

Device Bay #5 Temperature Information Server Blade Type: Bay Subsumed

Device Bay #6 Temperature Information Server Blade Type: Bay Subsumed

Device Bay #7 Temperature Information No Server Blade Installed

Device Bay #8 Temperature Information No Server Blade Installed

SHOW SYSLOG SERVER• コマンド:

SHOW SYSLOG SERVER { All | <bay number> [{ ,| - } <bay number>]}• 説明:

指定されたサーバーブレードの syslog を表示します。

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

◦ 指定されたベイ番号にアクセスできる必要があります。

◦ このコマンドは、Integrity サーバーブレードには適用されません。

• 例:

OA-0018FE27577F> show syslog server 7Retrieving Server syslog(s) ...

Server 7 Syslog:<EVENT_LOG DESCRIPTION="Integrated Management Log"> <EVENT

208 SHOW SYSLOG SERVER

Page 209: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SEVERITY="Informational" CLASS="Rack Infrastructure" LAST_UPDATE="10/07/2007 23:51" INITIAL_UPDATE="10/07/2007 23:51" COUNT="1" DESCRIPTION="Server Blade Enclosure LAN Settings Changed (Enclosure Serial Number shorty-lab)" /> <EVENT SEVERITY="Informational" CLASS="Rack Infrastructure" LAST_UPDATE="10/08/2007 01:31" INITIAL_UPDATE="10/08/2007 01:31" COUNT="1" DESCRIPTION="Server Blade Enclosure LAN Settings Changed (Enclosure Serial Number shorty-lab)" /> <EVENT SEVERITY="Informational" CLASS="Rack Infrastructure" LAST_UPDATE="10/08/2007 01:46" INITIAL_UPDATE="10/08/2007 01:46" COUNT="1" DESCRIPTION="Server Blade Enclosure LAN Settings Changed (Enclosure Serial Number shorty-lab)" /> <EVENT SEVERITY="Informational" CLASS="Rack Infrastructure" LAST_UPDATE="10/08/2007 01:54" INITIAL_UPDATE="10/08/2007 01:54" COUNT="1" DESCRIPTION="Server Blade Enclosure LAN Settings Changed (Enclosure Serial Number shorty-lab)" /> <EVENT SEVERITY="Informational" CLASS="Rack Infrastructure" LAST_UPDATE="10/08/2007 13:54" INITIAL_UPDATE="10/08/2007 13:54" COUNT="1" DESCRIPTION="Server Blade Enclosure LAN Settings Changed (Enclosure Serial Number shorty-lab)" />--More--

UNASSIGN SERVER• コマンド:

UNASSIGN SERVER 209

Page 210: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

UNASSIGN SERVER {ALL | <bay number> [{ , | - } <bay number>]} {"<user name>" |LDAP GROUP "<LDAP group name>"}

• 説明:

指定したサーバーを、現在割り当てられているユーザーまたはグループの制御から削除します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

210 ブレード管理コマンド

Page 211: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

インターコネクト管理コマンド

ASSIGN INTERCONNECT• コマンド:

ASSIGN INTERCONNECT {ALL | <bay number> [{ , | - } <bay number>]} {"<user name| LDAP GROUP <LDAP group name>"}

• 説明:

指定したインターコネクトを既存のユーザーまたはグループに割り当てます。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

CLEAR INTERCONNECT SESSION• コマンド:

CLEAR INTERCONNECT SESSION <bay number>• 説明:

インターコネクトへのユーザーのシリアルコンソールセッションが中断されます。この中断は、通常の手順ではないので、保存されていないデータは消失します。

• アクセスレベル/ベイレベル:

Administrator、operator

ベイによって異なります。

• 制限:

ASSIGN INTERCONNECTコマンドによって指定されたベイへの明示的なアクセスを持つ必要があります。

CONNECT INTERCONNECT• コマンド:

CONNECT INTERCONNECT <bay number>• 説明:

ユーザーを、インターコネクトモジュールベイに存在するインターコネクトのシリアルコンソールに接続します。

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

インターコネクト管理コマンド 211

Page 212: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

ASSIGN INTERCONNECTコマンドによって指定されたベイへの明示的なアクセスを持つ必要があります。

POWEROFF INTERCONNECT• コマンド:

POWEROFF INTERCONNECT {ALL | <bay number> [{ - | , } <bay number>]}• 説明:

インターコネクトモジュールの電源切断要求を送信します。

• アクセスレベル/ベイレベル:

Administrator、operator

ベイによって異なります。

• 制限:

ASSIGN INTERCONNECTコマンドによって指定されたベイへの明示的なアクセスを持つ必要があります。

POWERON INTERCONNECT• コマンド:

POWERON INTERCONNECT {ALL | <bay number> [{ - | , } <bay number>]}• 説明:

指定されたインターコネクトの電源を入れます。

• アクセスレベル/ベイレベル:

Administrator、operator

ベイによって異なります。

• 制限:

ASSIGN INTERCONNECTコマンドによって指定されたベイへの明示的なアクセスを持つ必要があります。

RESTART INTERCONNECT• コマンド:

RESTART INTERCONNECT <bay number>• 説明:

指定されたベイのインターコネクトトレイをリセットします。

• アクセスレベル/ベイレベル:

Administrator、operator

ベイによって異なります。

• 制限:

ASSIGN INTERCONNECTコマンドによって指定されたベイへの明示的なアクセスを持つ必要があります。

212 POWEROFF INTERCONNECT

Page 213: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET INTERCONNECT ADMIN_PASSWORD FACTORY• コマンド:

SET INTERCONNECT ADMIN_PASSWORD FACTORY [<bay number>]• 説明:

インターコネクトで、管理者パスワードが工場出荷時デフォルトに変更されるようにします。コマンドを発行すると、確認を求められます。変更を続行するには、YESと回答します。コマンドが正常に実行され

た場合、Onboard Administrator の syslog に次のメッセージが記録されます。

OA: Interconnect module x Admin password has been reset by user Administrator.インターコネクトがコマンドをサポートしていない場合、Onboard Administrator は次のメッセージを表示します。

This command is not supported by the interconnect.• アクセスレベル/ベイレベル:

Administrator

ベイによって異なります。

• 制限:

指定されたベイ番号にアクセスできる必要があります。

SET INTERCONNECT FACTORY• コマンド:

SET INTERCONNECT FACTORY [<bay number>]• 説明:

◦ インターコネクトで、工場出荷時リセットが行われ、すべての設定が工場出荷時デフォルトに復元されるようにします。

◦ 管理者パスワードが工場出荷時のデフォルトのパスワードにリセットされるようにします。

◦ すべての設定データおよび接続が失われます。工場出荷時設定を復元することを確認するよう求められます。変更を続行するには、YESと回答します。コマンドが正常に実行された場合、OnboardAdministrator の syslog に次のメッセージが記録されます。

OA: Interconnect module x has been Factory Reset by user Administrator.

重要:

工場出荷時設定にリセットする前に、設定を保存してください。

◦ インターコネクトがコマンドをサポートしていない場合、Onboard Administrator は次のメッセージを表示します。

This command is not supported by the interconnect.

• アクセスレベル/ベイレベル:

Administrator

SET INTERCONNECT ADMIN_PASSWORD FACTORY 213

Page 214: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

ベイによって異なります。

• 制限:

指定されたベイ番号にアクセスできる必要があります。

SET INTERCONNECT POWERDELAY• コマンド:

SET INTERCONNECT POWERDELAY {ALL | <bay number> [{ - | , } <bay number>]}{number of seconds to delay power | NOPOWERON}

• 説明:

指定したインターコネクトまたはインターコネクトの範囲について PowerDelay ステータスを設定します。遅延が 0(ゼロ)の場合、遅延はデバイスには無効です。遅延が NOPOWERON の場合は、すべてのデバイスの遅延が完了するまでデバイスの電源が入りません。

• アクセスレベル/ベイレベル:

Administrator

ベイによって異なります。

• 制限:

指定されたベイ番号にアクセスできる必要があります。

SET INTERCONNECT UID• コマンド:

SET INTERCONNECT UID {ALL | <bay number> [{ , | - } <bay number>]} {ON | OFF}• 説明:

インターコネクト UID を点灯または消灯させます。

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

ASSIGN INTERCONNECTコマンドによって指定されたベイへの明示的なアクセスを持つ必要があります。

SHOW INTERCONNECT• コマンド:

SHOW INTERCONNECT {INFO | LIST [IPV6] | PORT MAP | POWERDELAY | SESSIONS |STATUS} [ALL | <bay number> | <bay number>-<bay number>]

• 説明:

◦ 指定されたキーワードに応じて、以下の情報を表示します。

214 SET INTERCONNECT POWERDELAY

Page 215: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

– インターコネクトタイプ

– IPv4 情報

– IPv6 情報

– 製造元名

– 製品名

– 部品番号

– 製品バージョン

– 製品のシリアル番号

– アセットタグ

– VLAN ID

◦ INTERCONNECT STATUS は、指定されたインターコネクトのステータス情報、UID 状態、およびヘル

ス状態を表示します。

◦ INTERCONNECT PORT MAPは、指定されたインターコネクトのポートマッピング情報を表示します。

◦ INTERCONNECT SESSIONSは、インターコネクトごとに、シリアルコンソールセッションを行ってい

るユーザーを表示します(存在する場合)。

◦ INTERCONNECT POWERDELAY は、指定されたインターコネクトのステータスと遅延時間を表示しま

す。

◦ SHOW INTERCONNECT INFO および SHOW INTERCONNECT LIST コマンドも参照してください。

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

ASSIGN INTERCONNECTコマンドによって指定されたベイへの明示的なアクセスを持つ必要があります。

• 例:

OA-0018FE27577F> show interconnect info 1 show interconnect info all

1. Ethernet Product Name: HP VC FlexFabric 10Gb/24-Port Module Width: Single URL to Management interface: http://172.16.1.70/ In-Band IPv4 Address: 172.16.1.70 User Assigned Name: Part Number: 571956-B21 Spare Part Number: [Unknown] Serial Number: TW29460027 Temperature Sensor: Present JS2 Connector: Absent Internal Ethernet Interface to OA: Present

インターコネクト管理コマンド 215

Page 216: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Internal Ethernet Route to OA: Enabled Internal Serial Interface to OA: Present Internal Serial Route to OA: Enabled Serial Port Baud Rate: 115200 External Serial Port Interface: Absent External Ethernet Interface: Absent Manufacturer: HP Firmware Version: 4.10

SHOW INTERCONNECT INFO• コマンド:

SHOW INTERCONNECT INFO {PORT MAP | POWERDELAY | SESSIONS | STATUS} [ALL | <baynumber> | <bay number>-<bay number>]

• 説明:

以下の情報が表示されます。

◦ インターコネクトタイプ

◦ IPv4 情報

◦ IPv6 情報

◦ 製造元名

◦ 製品名

◦ 部品番号

◦ 製品バージョン

◦ 製品のシリアル番号

◦ アセットタグ

◦ VLAN ID

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

ベイへの明示的なアクセスが必要です。アクセスは、コマンド ASSIGN INTERCONNECT によって与えら

れます。

• 例:

OA-0018FE27577F> show interconnect info all show interconnect info all

1. Ethernet Product Name: HP VC Flex-10 Enet Module

216 SHOW INTERCONNECT INFO

Page 217: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Width: Single URL to Management interface: http://111.22.3.444/ In-Band IPv4 Address: 111.22.1.149 User Assigned Name: Part Number: 455880-B21 Spare Part Number: 456095-001 Serial Number: TW2931005D Temperature Sensor: Present JS2 Connector: Absent Internal Ethernet Interface to OA: Present Internal Ethernet Route to OA: Enabled Internal Serial Interface to OA: Present Internal Serial Route to OA: Enabled Serial Port Baud Rate: 115200 External Serial Port Interface: Absent External Ethernet Interface: Absent Manufacturer: HP Firmware Version: 4.10 VLAN ID: 1

IPv6 Information: LL Address: fe80::223:aaaa:bbbb:9c4e/64 LL URL: http://[fe80::223:aaaa:bbbb:9c4e] SLAAC Address: 1000::223:aaaa:bbbb:9c4e/64 SLAAC URL: http://[1000::223:aaaa:bbbb:9c4e] DHCPv6 Address: 1000::1122:3344:5566:b91a/64 DHCPv6 URL: http://[1000::1122:3344:5566:b91a]

2. Ethernet Product Name: HP VC Flex-10 Enet Module

インターコネクト管理コマンド 217

Page 218: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Width: Single URL to Management interface: http://111.22.3.555/ In-Band IPv4 Address: 111.22.2.156 User Assigned Name: Part Number: 455880-B21 Spare Part Number: 456095-001 Serial Number: TW28420199 Temperature Sensor: Present JS2 Connector: Absent Internal Ethernet Interface to OA: Present Internal Ethernet Route to OA: Enabled Internal Serial Interface to OA: Present Internal Serial Route to OA: Enabled Serial Port Baud Rate: 115200 External Serial Port Interface: Absent External Ethernet Interface: Absent Manufacturer: HP Firmware Version: 4.10 VLAN ID: 1

IPv6 Information: LL Address: fe80::222:3333:4444:16d8/64 LL URL: http://[fe80::222:3333:4444:16d8] SLAAC Address: 1000::222:3333:4444:16d8/64 SLAAC URL: http://[1000::222:3333:4444:16d8] DHCPv6 Address: 1000::9999:4444:14a:1e2/64 DHCPv6 URL: http://[1000::9999:4444:14a:1e2]

3. <absent>

218 インターコネクト管理コマンド

Page 219: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

4. <absent> 5. <absent> 6. <absent> 7. <absent> 8. Fibre Channel Product Name: HP 4Gb VC-FC Module Width: Single URL to Management interface: In-Band IPv4 Address: 0.0.0.0 User Assigned Name: Part Number: 409513-B21 Spare Part Number: 410152-001 Serial Number: MXK743004L Temperature Sensor: Present JS2 Connector: Absent Internal Ethernet Interface to OA: Present Internal Ethernet Route to OA: Enabled Internal Serial Interface to OA: Absent Internal Serial Route to OA: Enabled External Serial Port Interface: Absent External Ethernet Interface: Absent Manufacturer: HP VLAN ID: 1

SHOW INTERCONNECT LIST• コマンド:

SHOW INTERCONNECT LIST [IPV6]• 説明:

SHOW INTERCONNECT LIST 219

Page 220: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ インターコネクトリストを表示します。

◦ デフォルトでは IPv4 情報を表示します。IPv6 情報を表示するには、IPV6 キーワードを入力します。

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

ベイへの明示的なアクセスが必要です。アクセスは、コマンド ASSIGN INTERCONNECT によって与えら

れます。

• 例:

OA-0018FE27577F> SHOW INTERCONNECT LIST

Bay Interconnect Type Manufacturer Power Health UID Management IP --- ----------------- -------------------- ----- -------- --- -------------- 1 Ethernet HP On OK Off 111.22.1.149 2 [Absent] HP On OK Off 111.22.2.156 3 [Absent] 4 [Absent] 5 [Absent] 6 [Absent] 7 [Absent] 8 Fibre Channel HP On OK Off 0.0.0.0 Totals: 3 interconnect modules installed, 3 powered on.

OA-0018FE275723> SHOW INTERCONNECT LIST IPV6

Bay Interconnect Type Power Management IP Type --- ----------------- ------- --------------------------------------- ------- 1 Ethernet On fe80::2222:3333:4444:100 LL 2001:aaaa:bbbb:cccc:dddd:eeee:ffff:142 DHCPv6 2 [Absent] 3 [Absent] 4 Ethernet On

220 インターコネクト管理コマンド

Page 221: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

5 [Absent] 6 [Absent] 7 [Absent] 8 [Absent] Totals: 2 interconnect modules installed, 2 powered on.

SHOW INTERCONNECT PORT MAP• コマンド:

SHOW INTERCONNECT PORT MAP {ALL | <bay number> | <bay number>-<bay number>}• 説明:

ベイ番号によって指定されたインターコネクトのポートマッピングを表示します。

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

ASSIGN INTERCONNECTコマンドによって指定されたベイへの明示的なアクセスを持つ必要があります。

• 例:

OA-0018FE27577F> SHOW INTERCONNECT PORT MAP ALL 1: Cisco Catalyst Blade Switch 3120X for HP w/ IP Base Type: Ethernet Width: Single Status: OK Port 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 Status OK OK OK OK Blade 2A 7 2B 7 Mezz/Nic NI NI NI NI Port 1 1 1 2 2. <absent> 3. <absent>

SHOW INTERCONNECT PORT MAP 221

Page 222: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

4. <absent>

SHOW INTERCONNECT POWERDELAY• コマンド:

SHOW INTERCONNECT POWERDELAY {ALL | <bay number> [{ - | , } <bay number>]}• 説明:

指定したインターコネクトまたはインターコネクトの範囲について PowerDelay ステータスを表示します。

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

指定したベイへのアクセス権限が必要です。

• 例:

OA-0018FE27577F> SHOW INTERCONNECT POWERDELAY ALLCurrent PowerDelay Status: Not in ProgressBay Device PowerDelay State Delay (seconds)--- -------------------------------- ------------ 1 Cisco Catalyst Blade Switch 3120 Disabled 2 Absent Disabled 3 Absent Disabled 4 Absent Disabled

SHOW INTERCONNECT SESSIONS• コマンド:

SHOW INTERCONNECT SESSIONS• 説明:

各インターコネクトに対して進行中のシリアルコンソールセッションを行っているユーザーを表示します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

ベイによって異なります。

• 制限:

指定したベイへのアクセス権限が必要です。

• 例:

OA-0018FE27577F> SHOW INTERCONNECT SESSION Interconnect Bay User

222 SHOW INTERCONNECT POWERDELAY

Page 223: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

------------------ -------------- No Interconnect remote console sessions were detected.

SHOW INTERCONNECT STATUS• コマンド:

SHOW INTERCONNECT STATUS {ALL | <bay number> | <bay number>-<bay number>}• 説明:

インターコネクトステータス情報を表示します。

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

ASSIGN INTERCONNECTコマンドによって指定されたベイへの明示的なアクセスを持つ必要があります。

• 例:

OA-0018FE27577F> SHOW INTERCONNECT STATUS ALL Interconnect Module #1 Status: Status : OK Thermal: OK CPU Fault: OK Health LED: OK UID: Off Powered: On Diagnostic Status: Internal Data OK Management Processor OK Thermal Warning OK Thermal Danger OK I/O Configuration OK Device Failure OK Device Degraded OK

SHOW INTERCONNECT STATUS 223

Page 224: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Interconnect Module #2 Status: Interconnect Module Type: No Interconnect Module Installed Interconnect Module #3 Status: Interconnect Module Type: No Interconnect Module Installed Interconnect Module #4 Status: Interconnect Module Type: No Interconnect Module Installed

224 インターコネクト管理コマンド

Page 225: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Active Health System コマンド

ENABLE ACTIVE HEALTH SYSTEM• コマンド:

ENABLE ACTIVE_HEALTH_SYSTEM• 説明:

ファン、電源装置など共有インフラストラクチャ項目のインベントリとヘルスステータスをそのインフラストラクチャ項目に依存するブレードに記録できるようにします。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

DISABLE ACTIVE HEALTH SYSTEM• コマンド:

DISABLE ACTIVE_HEALTH_SYSTEM• 説明:

ファン、電源装置など共有インフラストラクチャ項目のインベントリとヘルスステータスのそのインフラストラクチャ項目に依存するブレードへの記録を無効にします。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

Active Health System コマンド 225

Page 226: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

エンクロージャー DVD コマンド

SET SERVER DVD• コマンド:

SET SERVER DVD {CONNECT | DISCONNECT} [USB://url] {ALL | <bay number> [{ , |- } <bay number>]}

• 説明:

指定されたサーバーまたはサーバーの範囲をエンクロージャーの DVD ドライブに接続または DVD ドライブから切断します。DISCONNECT 引数を指定すると、エンクロージャーの DVD の他に URL も切断されます。USB://url は、SHOW USBKEYコマンドによって表示される.iso ファイルの URL と一致するオプシ

ョンパラメーターです。

• アクセスレベル/ベイレベル:

Administrator、operator

ベイによって異なります。

• 制限:

指定されたベイ番号にアクセスできる必要があります。

SHOW SERVER DVD• コマンド:

SHOW SERVER DVD {ALL | <bay number> [{ , | - } <bay number>]}• 説明:

指定されたサーバーまたはサーバーの範囲の DVD 接続ステータスを表示します。

• アクセスレベル/ベイレベル:

すべて

ベイによって異なります。

• 制限:

◦ 指定されたベイ番号にアクセスできる必要があります。

◦ 同一の範囲内で、サーバーベイの異なる側を指定することはできません。

• 例:

OA-0018FE27577F> SHOW SERVER DVD ALLDVD Drive: Present DVD Media: PresentServer DVD connections:Bay Connected Device or image URL--- --------- ------------------------------------- 1 - [Bay empty] 2A No 2B No

226 エンクロージャー DVD コマンド

Page 227: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

3 - [Bay empty] 4 - [Bay empty] 5 - [Bay empty] 6 - [Bay empty] 7 No 8 - [Non-server blade]

エンクロージャー DVD コマンド 227

Page 228: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

リモート syslog コマンド

DISABLE SYSLOG REMOTE• コマンド:

DISABLE SYSLOG REMOTE• 説明:

リモートシステムへのログ記録を無効にします。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

制限:

このコマンドを実行するには、OA 権限を持つオペレーターまたは管理者である必要があります。

ENABLE SYSLOG REMOTE• コマンド:

ENABLE SYSLOG REMOTE• 説明:

リモートシステムへのログ記録を有効にします。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

このコマンドを実行するには、OA 権限を持つオペレーターまたは管理者である必要があります。

SET REMOTE SYSLOG PORT• コマンド:

SET REMOTE SYSLOG PORT <port>• 説明:

リモートシステムログに使用する IP ポート番号を設定します。リモートポートの設定はオプションです。リモートポートが設定されていない場合は、デフォルトの UDP ポート 514 を使用してシステムログメッセージが送信されます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

リモートポートは、1~65535 の範囲の整数です。

228 リモート syslog コマンド

Page 229: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET REMOTE SYSLOG SERVER• コマンド:

SET REMOTE SYSLOG SERVER {<IPv4/IPv6> | <dns name>}• 説明:

リモートシステムログメッセージに使用する IP アドレスまたは DNS 名を設定します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

SHOW SYSLOG SETTINGS• コマンド:

SHOW SYSLOG SETTINGS• 説明:

Onboard Administrator のリモート syslog 設定を表示します。

• アクセスレベル/ベイレベル:

Operator、Administrator

• 制限:

このコマンドを実行するには、OA 権限が必要です。

• 例:OA-0018FE27577F> SHOW SYSLOG SETTINGS Remote log: Disabled Address: Port:514

TEST SYSLOG• コマンド:

TEST SYSLOG• 説明:

syslog にテストメッセージを書き込むことによってリモートシステムログの設定をテストします。

このテストメッセージは、ローカル OA 管理者のシステムログにも表示されます。

• アクセスレベル/ベイレベル:

Operator、Administrator

• 制限:

このコマンドを実行するには、OA 権限が必要です。

SET REMOTE SYSLOG SERVER 229

Page 230: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

リモート syslog の例リモート syslog は、日時タイムスタンプ、Onboard Administrator の IP アドレス、テキスト、および優先番号で構成されます。日時タイムスタンプとテキストは、Onboard Administrator の syslog エントリーと一致します。

Sep 9 16:00:28 10.128.126.204 OA: Remote system logging enabled to server16.83.33.81, port 514 (priority 13)

230 リモート syslog の例

Page 231: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

USB サポートコマンド

USB キーによる DOWNLOAD CONFIG• コマンド:

DOWNLOAD CONFIG <url>• 説明:

保存されている設定ファイルを、特定の IP ホストからダウンロードします。ファイルのエラーはチェックされませんが、スクリプトモードで自動的に実行されます。サポートされるプロトコルは、HTTP、FTP、TFTP、および USB です。<url>は protocol://host/path/file の形式で設定します。FTP サーバーが匿名接続をサポートしていない場合、上記の host 部分を username: password@host で置き換えることにより、ユーザー名とパスワードを指定できます。USB キーから設定スクリプトを実行するには、usb://<directoryname>/<script file name>を使用します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ ファイルは、Administrator アカウントパスワードを変更できません。

◦ DOWNLOAD CONFIGコマンドを実行しても、ユーザーパスワードは保存/復旧されません。

USB キー用 SET SERVER DVD• コマンド:

SET SERVER DVD {CONNECT | DISCONNECT} [USB://url] {ALL | <bay number> [{ , |- } <bay number>]}

• 説明:

指定されたサーバーまたはサーバーの範囲をエンクロージャーの DVD ドライブに接続または DVD ドライブから切断します。DISCONNECT 引数を指定すると、エンクロージャーの DVD の他に URL も切断されます。USB://url は、SHOW USBコマンドによって表示される.iso ファイルの URL と一致するオプション

パラメーターです。

• アクセスレベル/ベイレベル:

Administrator、operator

ベイによって異なります。

• 制限:

指定されたベイ番号にアクセスできる必要があります。

SHOW USBKEY• コマンド:

USB サポートコマンド 231

Page 232: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SHOW USBKEY• 説明:

エンクロージャー USB メディアに存在するファームウェアイメージ、設定スクリプト、および ISO イメージのリストを表示します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

• 例:

OA-00215AB195CB> show usbkey

Firmware Image Files Image Version --------------------------------------- ------------- usb://d1/hpoa225.bin 2.25

Configuration Script Files --------------------------------------- usb://d1/USE62317RY.cfg

ISO Image Files --------------------------------------- usb://d1/win2003sp4.iso usb://d1/BB130.2008_0822.11.iso usb://d1/HPSUMForce.iso usb://d1/FW820.2008_0730.61.iso

USB キーによる UPDATE IMAGE• コマンド:

UPDATE IMAGE {{[FORCE] {<url> | FW_ISO}} | SYNC}• 説明:

◦ UPDATE IMAGEコマンドは、ネットワークから新しいフラッシュイメージをダウンロードし、そのイ

メージを使って Onboard Administrator のファームウェアを更新します。システム内に冗長 Onboard

232 USB キーによる UPDATE IMAGE

Page 233: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Administrator がある場合は、そのファームウェアをフラッシュし確認してから、アクティブな OnboardAdministrator をフラッシュします。

◦ サポートされるプロトコルは HTTP、FTP、および TFTP です。

◦ URL は、protocol://host/path/fileの形式で指定する必要があります。

◦ IPv6 アドレスの URL の構文は、protocol://[<ipv6 address>]/path/fileです。

◦ FTP サーバーが匿名ログインをサポートしていない場合、ftp://username:password@host/path/fileという形式の URL の中にユーザー名とパスワードを指定できます。

◦ 設定やパスワードが消失する可能性がある場合でもファームウェアのダウングレードを実行するには、FORCEを指定してください。

◦ UPDATE IMAGE SYNCコマンドは、アクティブな Onboard Administrator とスタンバイ状態の OnboardAdministrator のファームウェアの同期を開始します。

◦ USB プロトコルについては、SHOW USBKEY を使用します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ FIPS モード ON/DEBUG/Top-Secret/Top-Secret Debug では、ダウングレードのために FORCEオプショ

ンを使用できません。

◦ FAT32 でフォーマットされた USB キーでサポートされているファイルの 大サイズは、4 GB です。4GB を超える SPP イメージの場合は、ext2 フォーマットの USB キーを使用してください。ext2 ファイルシステムでの USB キーのフォーマットについて詳しくは、BladeSystem Onboard Administrator ユーザーガイドを参照してください。

注意:

ファームウェアアップグレードが進行中の場合、Onboard Administrator モジュールを切断したりシャットダウンしたりしないでください。そうしないと、Onboard Administrator またはサーバーブレードが使用不能になる可能性があります。

注記:

OA ファームウェアを 3.50 より前の OA バージョンから 4.50 以降の OA バージョンに更新するときは、先に OA 3.50 への中間更新が必要になります(ただし、FW_ISO または SYNC 引数をコマンドで使用する場合を除きます)。中間の OA 3.50 ファームウェアは、Onboard Administratorの Web サイトからダウンロードできます。

USB キーによる UPLOAD CONFIG• コマンド:

UPLOAD CONFIG {"<url>" | USB "<filename>"}• 説明:

◦ 現在の実行時設定を複製するスクリプトを、指定された URL にアップロードします。

◦ サポートされるプロトコルは、FTP、TFTP、および USB です。

USB キーによる UPLOAD CONFIG 233

Page 234: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ URL は protocol://host/path/file の形式で設定します。

◦ IPv4 アドレスの URL の構文は、protocol://<ipv4 address>/path/file です。

◦ IPv6 アドレスの URL の構文は、protocol://[<ipv6 address>]/path/file です。

◦ FTP サーバーが匿名接続をサポートしていない場合、ftp://username:password@host/path/file という形式でユーザー名とパスワードを指定できます。

◦ Onboard Administrator 設定ファイルを USB キーに保存するには、USB キーワードを使用して、ファイル名を指定します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

UPLOAD CONFIGコマンドを実行しても、ユーザーパスワードは保存/復旧されません。

234 USB サポートコマンド

Page 235: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

VLAN コマンド

ADD VLAN• コマンド:

ADD VLAN <VLAN ID> ["<VLAN NAME>"]

• 説明:

VLAN ID とオプションの VLAN 名を作成します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ VLAN ID は、1~4094 の整数です。

◦ VLAN 名は、31 文字以内の英数字で指定します。

DISABLE VLAN• コマンド:

DISABLE VLAN

• 説明:

エンクロージャーの VLAN を無効またはオフにします。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

EDIT VLAN• コマンド:

EDIT VLAN <VLAN ID> ["<VLAN NAME>"]• 説明:

指定された VLAN ID の VLAN 名を編集します(31 文字の英数字に短縮)。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

VLAN 名は、31 文字以内の英数字で指定します。

VLAN コマンド 235

Page 236: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

ENABLE VLAN• コマンド:

ENABLE VLAN• 説明:

エンクロージャーの VLAN を有効またはオンにします。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

REMOVE VLAN• コマンド:

REMOVE VLAN <VLAN ID>• 説明:

VLAN ID を削除します。削除する VLAN ID を現在使用しているデバイスは、すべてデフォルト VLAN IDに移されます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

デフォルトの VLAN ID を削除することはできません。

SAVE VLAN• コマンド:

SAVE VLAN• 説明:

VLAN 設定データをフラッシュに保存します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

このコマンドの対象になるのは、VLAN 設定データだけです。

SET VLAN DEFAULT• コマンド:

236 ENABLE VLAN

Page 237: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET VLAN DEFAULT <VLAN ID>• 説明:

エンクロージャーのデフォルト VLAN ID を設定または変更します。現在のデフォルト ID を使用しているデバイスには、新しい ID が再割り当てされます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

VLAN ID は、1~4094 の値です。

SET VLAN FACTORY• コマンド:

SET VLAN FACTORY• 説明:

VLAN の設定値を工場出荷時のデフォルト値に戻します。VLAN は無効になり、すべてのデバイスは VLANID 1 にまとめられます。コマンドを実行するには、VLAN の設定値を工場出荷時のデフォルト値に戻すかどうかを確認されたときに YESを入力します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

SET VLAN INTERCONNECT• コマンド:

SET VLAN INTERCONNECT <VLAN_ID> { ALL | <bay number> [{ , | - } <baynumber>] }

• 説明:

指定したインターコネクトまたはインターコネクトの範囲について VLAN ID を設定します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ SET VLAN INTERCONNECTコマンドを実行する前に、ADD VLANコマンドを使用して VLAN ID を作

成する必要があります。そうしないと、コマンドは拒否されます。

◦ 同じドメインに所属する Virtual Connect は、すべて同じ VLAN 上に存在しなければなりません。

SET VLAN IPCONFIG• コマンド:

SET VLAN FACTORY 237

Page 238: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET VLAN IPCONFIG { DHCP | STATIC | SAVE }• 説明:

OA VLAN ID および IP モードを一時的に DHCP または STATIC に設定します。IP モード設定は特定のOA に適用され、VLAN ID 設定は両方の OA に適用されます。VLAN ID が存在しない場合は作成されます。このコマンド(通常は、新しいネットワーク設定をテストするために使用します)は、変更を 5 分以内に元に戻します。変更を永続的に保存するには、SET VLAN IPCONFIG SAVEコマンドを発行します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

SET VLAN IPCONFIG DHCP• コマンド:

SET VLAN IPCONFIG DHCP [<OA bay number>] <OA VLAN ID>• 説明:

OA を一時的に DHCP モードに設定して、指定された VLAN ID(0~4094 の間の値)を設定します。VLANID の値を「0」に設定すると、エンクロージャーの VLAN が無効になります。「0」以外の設定では、エンクロージャー VLAN は有効になります。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

VLAN ID は、0~4094 の範囲の整数でなければなりません。

SET VLAN IPCONFIG SAVE• コマンド:

SET VLAN IPCONFIG SAVE• 説明:

VLAN IPCONFIG の変更をフラッシュに保存します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

SET VLAN IPCONFIG STATIC• コマンド:

238 SET VLAN IPCONFIG DHCP

Page 239: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET VLAN IPCONFIG STATIC [<OA bay number>] <ip address> <netmask> [<gateway>]<OA VLAN ID>

• 説明:

OA を一時的に静的 IP モードに設定して、指定された VLAN ID(0~4094 の間の値)を設定します。VLANID の値を「0」に設定すると、エンクロージャーの VLAN が無効になります。「0」以外の設定では、エンクロージャー VLAN は有効になります。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

VLAN ID は、0~4094 の範囲の整数でなければなりません。

SET VLAN OA• コマンド:

SET VLAN OA <VLAN ID>• 説明:

Onboard Administrator の VLAN ID を設定または変更します。設定を誤ると、Onboard Administrator への接続が切断されます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

SET VLAN REVERT• コマンド:

SET VLAN REVERT <delay>• 説明:

<delay>で指定した時間(秒単位)内に、VLAN の設定をフラッシュに保存済みの設定データに戻します。<delay>の値を「0」に指定すると、このコマンドは取り消されます。新たに発行された Revert コマンドは、保留中のコマンドに優先して実行されます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

なし

SET VLAN SERVER• コマンド:

SET VLAN OA 239

Page 240: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SET VLAN SERVER <VLAN_ID> { ALL | <bay number> [{ , | - } <bay number>] }• 説明:

指定したサーバーまたはサーバーの範囲について VLAN ID を設定します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ SET VLAN SERVERコマンドを実行する前に、ADD VLANコマンドを使用して VLAN ID を作成する必

要があります。そうしないと、コマンドは拒否されます。

◦ マルチブレードサーバーは、すべて同じ VLAN に所属する必要があります。

SHOW VLAN• コマンド:

SHOW VLAN• 説明:

VLAN の設定を表示します。

• アクセスレベル/ベイレベル:

OA administrator、OA operator、OA user

• 制限:

なし

• 例:

OA-0018FE27577F> show vlan show vlan VLAN is enabled. OA VLAN ID = 1. Default VLAN ID (untagged) = 1. VLAN VLAN NAME ---- --------- 1 Default Device Settings BAY VLAN --- ---- 1 1 2 1 3 1

240 SHOW VLAN

Page 241: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

4 1 5 1 6 1 7 1 8 1 Interconnect Settings BAY VLAN --- ---- 1 1 2 1 3 1 4 1

VLAN コマンド 241

Page 242: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

HPE Insight Remote Support コマンド

ADD REMOTE_SUPPORT CERTIFICATE• コマンド:

ADD REMOTE_SUPPORT CERTIFICATE <end marker> <\n> <certificate> <\n> <endmarker> <press enter>

• 説明:

指定された HPE Remote Support 証明書を Onboard Administrator に追加します。証明書により、OnboardAdministrator は Insight Remote Control サーバーに安全に情報を送信できるようになります。証明書を追加するには、以下の手順に従ってください。

1. 証明書内に存在しない文字列(エンドマーカー)を先頭に配置します。

2. Enter キーを押して、改行文字を挿入します。

3. 証明書をコマンドラインに貼り付けます。

4. Enter キーを押して、改行文字を挿入します。

5. エンドマーカーを挿入します。

6. Enter キーを押して、コマンドを実行します。

証明書の前後に適切なエンドマーカーを配置しないと、インターフェイスが適切なエンドマーカーを待ちつづけることになる可能性があります。

• アクセスレベル/ベイレベル:

OA administrator

• 制限

◦ コマンドごとに 1 つの証明書のみを追加できます。

◦ Onboard Administrator には、 大 8 個の証明書を追加できます。

◦ 証明書の 大長は 8192 文字です。

◦ このコマンドは、SCRIPT MODE でのみ使用できます。

◦ HPE Insight Remote Support ホスティングデバイスに接続し、Onboard Administrator が FIPS モードで動作している場合、有効な証明書が必要になります。

◦ Onboard Administrator が FIPS モード ON で動作している場合、証明書の RSA キーの長さは 2048 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA1、SHA-224、SHA-256、SHA-384、SHA-512 のいずれかである必要があります。FIPS Top-Secret モード - 証明書のRSA キーの長さは 3072 ビット以上または ECDSA 384 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA-384 である必要があります。

DOWNLOAD REMOTE_SUPPORT CERTIFICATE• コマンド:

242 HPE Insight Remote Support コマンド

Page 243: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

DOWNLOAD REMOTE_SUPPORT CERTIFICATE "<url>"• 説明:

◦ 指定された HPE Remote Support 証明書を Onboard Administrator にダウンロードします。証明書により、Onboard Administrator は Insight Remote Control サーバーに安全に情報を送信できるようになります。

◦ 証明書ある URL を指定します。

◦ サポートされるプロトコルは HTTP、FTP、および TFTP です。

◦ URL は protocol://host/path/file の形式で設定します。

◦ IPv4 アドレスの URL の構文は、protocol://<ipv4 address>/path/file です。

◦ IPv6 アドレスの URL の構文は、protocol://[<ipv6 address>]/path/file です。

◦ FTP サーバーが匿名接続をサポートしていない場合、ftp://username:password@host/path/file という形式でユーザー名とパスワードを指定できます。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

◦ コマンドごとに 1 つの証明書のみをダウンロードできます。

◦ Onboard Administrator には、 大 8 個の証明書をダウンロードできます。

◦ Insight Remote Support ホスティングデバイスに接続し、Onboard Administrator が FIPS モードで動作している場合、有効な証明書が必要になります。

◦ 証明書の 大長は 8192 文字です。

◦ Onboard Administrator が FIPS モード ON で動作している場合、証明書の RSA キーの長さは 2048 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA1、SHA-224、SHA-256、SHA-384、SHA-512 のいずれかである必要があります。FIPS Top-Secret モード - 証明書のRSA キーの長さは 3072 ビット以上または ECDSA 384 ビット以上である必要があります。また、シグネチャーハッシュアルゴリズムは SHA-384 である必要があります。

ENABLE REMOTE_SUPPORT DIRECT• コマンド:

ENABLE REMOTE_SUPPORT DIRECT {"<user-id>" "<password>"}• 説明:

Onboard Administrator エンクロージャーを Insight Remote Support の Insight Online Direct Connect(DIRECT モード)構成オプションとして登録します。これにより、エンクロージャーが Hewlett PackardEnterprise と直接通信できるようになり、Insight Remote Support で集中管理されるホスティングデバイスをローカル環境にセットアップする必要がなくなります。<user-id>と<password>については、HP パ

スポート ID とパスワードを入力します。

コマンドを入力した後、Insight Remote Support が Hewlett Packard Enterprise にデータを送信することに同意すること、および Hewlett Packard Enterprise の Web サイトにあるソフトウェアライセンス契約とInsight Management の追加ライセンスの承認の諸条件に同意することを確認するよう求められます。Hewlett Packard Enterprise が収集するデータの種類について詳しくは、HPE BladeSystem OnboardAdministrator ユーザーガイドを参照してください。

ENABLE REMOTE_SUPPORT DIRECT 243

Page 244: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

同意するには、YESで応答します。これにより、登録プロセスの 2 つのステップのうち 初のステップが

完了します。

重要:

このコマンドによって登録プロセスのステップ 1 が完了します。プロセスを完了するには、ステップ2 を実行し、Insight Online ポータルでの登録を行う必要があります。

登録プロセスの 2 番目のステップを完了するには、Insight Online ポータルで登録を行います。

1. Insight Online サイトにアクセスし、パスポートアカウントの資格情報を使用してログインします。

2. Insight Online の画面上の指示に従い、サイト、連絡先、およびパートナー情報を入力し、ご使用のエンクロージャーに Hewlett Packard Enterprise がサービスを提供できるようにします。手順については、HPE ProLiant サーバーおよび BladeSystem c-Class エンクロージャー用 Insight Remote Supportおよび Insight Online セットアップガイドを参照してください。

これらのステップを完了したら、SET REMOTE_SUPPORT DIRECTONLINE_REGISTRATION_COMPLETE を使用して、登録の完了を確認します。テストイベントを送信し、OA と Insight Remote Support 間の接続を確認するには、TEST REMOTE_SUPPORT を使用できます。

エンクロージャーが Web プロキシサーバーを使用してインターネットにアクセスしている場合、SETREMOTE_SUPPORT DIRECT PROXY を使用してプロキシ情報を入力します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限

バージョン 4.01 以降の Onboard Administrator ファームウェアがインストールされている必要があります。

ENABLE REMOTE_SUPPORT IRS• コマンド:

ENABLE REMOTE_SUPPORT IRS {"<hostname | IP address>" <port>}• 説明:

Onboard Administrator エンクロージャーを Insight Remote Support Central Connect(IRS モード)として登録します。これにより、ローカル環境で HPE Insight Remote Support によって集中管理されているホスティングデバイスを通じてエンクロージャーが Hewlett Packard Enterprise と通信できるようになります。ホスティングデバイスのホスト名または IP アドレスとポート番号を指定します。登録後、TESTREMOTE_SUPPORT を使用して、テストイベントを送信し、Onboard Administrator と Insight RemoteSupport 間の接続を確認できます。

• アクセスレベル/ベイレベル:

OA administrator

• 制限

244 ENABLE REMOTE_SUPPORT IRS

Page 245: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

◦ Insight Remote Support で集中管理されているホスティングデバイスに Insight Remote Support 7.0.5以降がインストールされて設定されている必要があります。

◦ バージョン 3.60 以降の Onboard Administrator ファームウェアがインストールされている必要があります。

◦ Insight Remote Support ホスティングデバイスに接続し、Onboard Administrator が FIPS モードで動作している場合、有効な証明書が必要になります。

ENABLE REMOTE_SUPPORT MAINTENANCE• コマンド:

ENABLE REMOTE_SUPPORT MAINTENANCE { MIN | HOUR | DAY | WEEK } <interval>• 説明:

指定した期間の Remote Support メンテナンス時間を有効にして開始します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

ENABLE REMOTE_SUPPORT MAINTENANCEを実行する前に、Remote Support を有効にする必要がありま

す。SHOW CONFIGコマンドを実行すると、この設定は記録されません。

DISABLE REMOTE_SUPPORT• Command:

DISABLE REMOTE_SUPPORT• Description:

Unregisters the Onboard Administrator from the Remote Support server

• Access level/Bay level:

OA administrator

DISABLE REMOTE_SUPPORT MAINTENANCE• Command:

DISABLE REMOTE_SUPPORT MAINTENANCE• Description:

Disables the Remote Support maintenance window

• Access level/Bay level:

OA administrator

ENABLE REMOTE_SUPPORT MAINTENANCE 245

Page 246: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

REMOVE REMOTE_SUPPORT CERTIFICATE• コマンド:

REMOVE REMOTE_SUPPORT CERTIFICATE "<certificate name>"• 説明:

SHA1 <certificate name>に対応する Remote Support 信頼証明書を削除します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

なし

SEND REMOTE_SUPPORT DATACOLLECTION• コマンド:

SEND REMOTE_SUPPORT DATACOLLECTION• 説明:

データ収集をリモートサーバーに送信します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

データ収集を送信する前に、Remote Support を有効にする必要があります。エンクロージャーに多数のブレードが設置されている場合、テストに数分かかる場合があります。テストが完了すると、SHOWREMOTE_SUPPORTコマンドの出力にステータスが反映されます。

SET REMOTE_SUPPORT DIRECTONLINE_REGISTRATION_COMPLETE

• コマンド:

SET REMOTE_SUPPORT DIRECT ONLINE_REGISTRATION_COMPLETE• 説明:

このコマンドを入力すると、HPE Insight Online Web サイトで登録を行ったことを確認するよう求められます。これは、Insight Online への直接接続によって Insight Remote Support の登録を完了するための 2 つのステップの 2 番目のステップです。このステップを完了したことを確認するには、YESで応答します。

テストイベントを送信し、OA と Insight Remote Support 間の接続を確認するには、TESTREMOTE_SUPPOR T コマンドを使用します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限

246 REMOVE REMOTE_SUPPORT CERTIFICATE

Page 247: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

エンクロージャーが Web プロキシサーバーを使用してインターネットにアクセスしている場合、SETREMOTE_SUPPORT DIRECT PROXY コマンドを使用してプロキシ情報を入力します。 プロキシ設定

を常に 新の状態に維持して、c-Class エンクロージャーがリモートサポートデータを Hewlett PackardEnterprise に継続的に送信できるようにする必要があります。

SET REMOTE_SUPPORT DIRECT PROXY• コマンド:

SET REMOTE_SUPPORT DIRECT PROXY {NONE | "<proxy server>" <proxy port> ["<proxyusername>"] ["<proxy password>"]}

• 説明:

Onboard Administrator エンクロージャーがプロキシサーバーを使用してインターネットにアクセスする場合に必要とされる Remote Support プロキシ設定を設定します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限

プロキシ設定を常に 新の状態に維持して、c-Class エンクロージャーがリモートサポートデータをHewlett Packard Enterprise に継続的に送信できるようにする必要があります。

SHOW REMOTE_SUPPORT• コマンド:

SHOW REMOTE_SUPPORT• 説明:

次のような Remote Support 設定および情報を表示します。

◦ Remote Support ステータス

◦ 接続タイプ:DIRECT または IRS(Insight Remote Support)

◦ オンライン登録ステータス

◦ 接続タイプが DIRECT の場合、オンラインパスポートユーザー ID。

◦ 接続タイプが IRS(中央)の場合、ホスティングデバイスの名前とポート。

◦ Web プロキシサーバー

◦ データ収集ステータス

• アクセスレベル/ベイレベル:

OA administrator

• 例:

OA-E4115BECFBAB> show remote_support

Status : Enabled Connection type : DIRECT Online Passport ID : oa_user

SET REMOTE_SUPPORT DIRECT PROXY 247

Page 248: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Online Registration complete : Yes Web Proxy Server : Collection Interval(days) : 30 Last successful registration : 2013-11-11T12:21:40 CST Last successful unregistration : 0000-00-00T00:00:00 Last successful Data Collection : 2013-11-11T12:22:05 CST Last Data Collection transmission: 2013-11-11T12:22:05 CST Next scheduled Data Collection : 2013-12-11T12:21:00 CST Last successful Service Event : 2013-11-11T12:25:18 CST Failed Data Collection attempts : 0 Failed Service Event attempts : 0 Maintenance Mode : Disabled

SHOW REMOTE_SUPPORT CERTIFICATE• コマンド:

SHOW REMOTE_SUPPORT CERTIFICATE• 説明:

追加された Remote Support 証明書の詳細を表示します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限

なし

• 例:

OA-0022643431AB> show remote_support certificate

Details for ca certificate 1

certificateVersion = 3 issuerOrganization = Hewlett-Packard Company issuerOrganizationalUnit = Hewlett-Packard Insight Remote Support issuerCommonName = pdehost24.ac.hp.com subjectOrganization = Hewlett-Packard Company subjectOrganizationalUnit = Hewlett-Packard Insight Remote Support subjectCommonName = pdehost24.ac.hp.com validFrom = 2012-10-08T22:57:20Z validTo = 2013-10-09T22:57:20Z serialNumber = 6C:FB:78:3C:94:40:88:F1:DE:DF:26:55:3B:6B:C0:5B extensionCount = 0 md5Fingerprint = A2:79:25:F9:43:7F:C6:B7:48:47:E1:FA:EA:F1:83:00 sha1Fingerprint = 15:28:B5:19:28:F3:90:B5:BB:FE:54:12:03:18:9F:86:C0:5A:14:B0

248 SHOW REMOTE_SUPPORT CERTIFICATE

Page 249: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

SHOW REMOTE_SUPPORT EVENTS• コマンド:

SHOW REMOTE_SUPPORT EVENTS• 説明:

送信された Remote Support イベントを表示します。

• アクセスレベル/ベイレベル:

OA administrator

• 例:

OA-E4115BECFBAB> show remote_support events

Id Time Event Device Serial Perceived SubmissionNumber Generated Type Type Number Bay Severity Status------------------------------------ ----------------------- ------ ---------- ----------- --- --------- ---------80965f29-7f7e-42ba-afb4-8bdc348c75bb 2013-11-11T12:23:09 CST Test Enclosure ENC1234567 0 Info OKb6cd7095-a561-4384-98b2-5e44744ea2dc 2013-11-11T12:25:09 CST Test Enclosure ENC1234567 0 Info OKf7824402-6646-4e02-b584-4c7a84b49504 2013-11-11T12:25:11 CST Test Enclosure ENC1234567 0 Info OKd45e1b4c-fa23-4b7e-917d-f9d3857aedfb 2013-11-11T12:25:12 CST Test Enclosure ENC1234567 0 Info OK

TEST REMOTE_SUPPORT• コマンド:

TEST REMOTE_SUPPORT• 説明:

テストサービスアラートを送信します。

• アクセスレベル/ベイレベル:

OA administrator

• 制限:

テストイベントを送信する前に、Remote Support を有効にする必要があります。エンクロージャーに多数のブレードが設置されている場合、テストに数分かかる場合があります。テストが完了すると、SHOWREMOTE_SUPPORTコマンドの出力にステータスが反映されます。

SHOW REMOTE_SUPPORT EVENTS 249

Page 250: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

エンクロージャー動的消費電力上限コマンド

SET ENCLOSURE POWER_CAP• コマンド:

SET ENCLOSURE POWER_CAP { <cap> [<derated_circuit_capacity><rated_circuit_capacity>] | OFF }

• 説明:

エンクロージャー動的消費電力上限を AC 電圧(W 単位)で設定します。OFF に設定すると、エンクロージャー動的消費電力上限が無効になります。平均電力は、<cap>または<derated_circuit_capacity>の値以下に抑えられます。ピーク電力は、<rated_circuit_capacity>の値以下に抑えられます。たとえば、エンクロージャーに給電している PDU の定格容量を 30 A とします。北米および日本では、標準的な定格電力軽減の割合は 80%です。このため、PDU の定格電力軽減に基づく容量は 0.80×30=24 A になります。この例では、電圧が 208 V の場合、定格回路容量は 6240 W(30×208)、負荷軽減回路容量は 4992 W(24×208)と入力されます。消費電力上限だけを指定すれば、残りの値は北米の標準的な定格電力軽減の割合を使用して計算されます。このため、<derated_circuit_capacity>は消費電力上限と一致し、<rated_circuit_capacity>は、消費電力上限に 1.25 を掛けた値になります。エンクロージャー動的消費電力上限と負荷軽減回路容量は、許容される範囲内であれば任意の値に設定できます。負荷軽減回路容量の値は、エンクロージャー動的消費電力上限以上で、定格回路容量以下でなければなりません。エンクロージャー動的消費電力上限は、負荷軽減回路容量よりも低くなる可能性がある冷却能力による制約に基づき、エンクロージャーの消費電力を制限するために使用できます。

• アクセスレベル/ベイレベル:

OA administrator、OA operator

• 制限:

◦ 冗長 Onboard Administrator が必要です。

◦ 消費電力上限は、SHOW ENCLOSURE POWER_CAPコマンドによって表示される範囲内に設定する必要

があります。

◦ スクリプトで、SET POWER LIMITと SET ENCLOSURE POWER_CAPの両方が 0(ゼロ)以外の値に

設定されている場合は、どちらか 後に使用したコマンドが優先されます。

SET ENCLOSURE POWER_CAP_BAYS_TO_EXCLUDE• コマンド:

SET ENCLOSURE POWER_CAP_BAYS_TO_EXCLUDE [NONE | <bay number> {[ , | - ] <baynumber>}]

• 説明:

エンクロージャー動的消費電力上限に含まれないベイを指定します。除外されたベイのブレードは、システムの非管理コンポーネントとして扱われます。これらのブレードには、電力を消費していないときでも大限の電源が割り当てられるため、エンクロージャーに適用可能なエンクロージャー動的消費電力上限

の 小値が上昇します。指定されていないベイのブレードはすべて管理対象になります。

すでに除外ベイを指定している場合、このコマンドを再び使用すると、除外ベイが追加されるのではなく、指定内容が置き換えられます。

• アクセスレベル/ベイレベル:

250 エンクロージャー動的消費電力上限コマンド

Page 251: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

OA administrator、OA operator

• 制限:

4 分の 1 を超えるベイを除外することはできません。

SHOW ENCLOSURE POWER_CAP• コマンド:

SHOW ENCLOSURE POWER_CAP• 説明:

現在のエンクロージャー動的消費電力上限を W 単位で表示します。

• アクセスレベル/ベイレベル:

すべて

• 制限:

なし

• 例:

OA-0018FE27577> SHOW ENCLOSURE POWER_CAP

Enclosure Dynamic Power Cap: Disabled Derated Circuit Capacity: Disabled Rated Circuit Capacity: Disabled Allowable Enclosure Dynamic Power Cap: 3123 - 7676 Watts AC Allowable Derated Circuit Capacity: 3123 - 7676 Watts AC Allowable Rated Circuit Capacity: 3428 - 7676 Watts AC

SHOW ENCLOSURE POWER_CAP_BAYS_TO_EXCLUDE• コマンド:

SHOW ENCLOSURE POWER_CAP_BAYS_TO_EXCLUDE• 説明:

エンクロージャー動的消費電力上限に含まれないエンクロージャーのベイを表示します。

• アクセスレベル/ベイレベル:

すべて

• 制限:

SHOW ENCLOSURE POWER_CAP 251

Page 252: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

なし

• 例:OA-0018FE27577F> show enclosure power_cap_bays_to_exclude Bays opted out:None

252 エンクロージャー動的消費電力上限コマンド

Page 253: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

イベント通知

エンクロージャーのイベント通知show eventsオプションが有効になっていると、エンクロージャーイベントによって、画面にメッセージが

表示されます。直接影響を受けるイベントの場合は、show eventsオプションが有効でも無効でもメッセー

ジが表示されます。

イベントメッセージには、影響を受けるデバイス、デバイス名、およびイベント発生日時が含まれています。以下に、イベントメッセージの例を示します。

• The enclosure is in a degraded state.

• Blade X has experienced a failure.

• The temperature on Blade X has exceeded the failed threshold.

• Fan X has experienced a failure.

• Power supply X is in a degraded state.

• The enclosure temperature has exceeded the degraded threshold.

コマンドラインによるイベント通知SET DISPLAY EVENTS オプションが有効になっていると、エンクロージャーおよびそのコンポーネントの動作に基づいて、端末インターフェイスに、エラー、警告、およびステータスメッセージが表示されます。

これらのメッセージの構文は、次のとおりです。

• <error> - エラーの説明

• <warning> - 警告の説明

• <status> - ステータスの説明

次の表に、表示されるエラー、警告、またはステータスイベントの原因を示します。

イベント 原因

Bay Event ベイがグループに割り当てられたかまたはグループへの割り当てを解除されました。

Blade Inserted ブレードがエンクロージャーに取り付けられました。

Blade Thermal Status Changed ブレードの温度状態が変化しました。

Blade Removed ブレードがエンクロージャーから取り外されました。

Blade Port Map Info ブレードのポートマッピング情報が更新されました。

Enclosure Status Change 1 つまたは複数のハードウェアコンポーネントやサーバーブレードの状態の変化により、ステータスが変化しました。

Enclosure Name Change エンクロージャー名が変更されました。

Fan Status Change ファンのステータスが変化しました。

表は続く

イベント通知 253

Page 254: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

イベント 原因

Fan Inserted ファンが取り付けられました。

Fan Removed ファンが取り外されました。

Interconnect Inserted インターコネクトモジュールがエンクロージャーに取り付けられました。

Interconnect Thermal Status Changed インターコネクトモジュールの温度状態が変化しました。

Interconnect Removed インターコネクトモジュールがエンクロージャーから取り外されました。

Interconnect Power Reset インターコネクトモジュールの電源がリセットされました。

Interconnect Port Map Info インターコネクトモジュールのポートマッピング情報が更新されました。

LDAP Group Removed Onboard Administrator から LDAP グループが削除されました。この LDAP グループで OnboardAdministrator にログインしている場合は、切断されます。

OA System Log Cleared Onboard Administrator のシステムログがクリアされました。

OA Name Changed Onboard Administrator の DNS 名が変更されました。

OA Inserted エンクロージャーに冗長 Onboard Administrator が取り付けられました。

OA Removed 冗長 Onboard Administrator がエンクロージャーから取り外されました。

OA Takeover 冗長 Onboard Administrator とアクティブ OnboardAdministrator の役割が交代しました。アクティブOnboard Administrator がリブートしてスタンバイモードになり、冗長 Onboard Administrator がアクティブモードに移行しました。

Power Supply Status Change 電源装置のステータスが変化しました。

Power Supply Inserted 電源装置が取り付けられました。

Power Supply Removed 電源装置が取り外されました。

Power Supply Redundancy Change 電源装置の状態が冗長または非冗長になりました。

Power Supply Overload 電源装置に、容量を超える電流の供給が要求されています。

Restart Event Onboard Administrator が起動しようとしています。

Rack Name Change エンクロージャーに保存されているラック名が変更されました。

Rack Topology エンクロージャーがエンクロージャーリンクに接続されたかリンクから切断されました。

Thermal Status Change 温度センサーの状態が変化しました。

表は続く

254 イベント通知

Page 255: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

イベント 原因

User Removed Onboard Administrator からユーザーが削除されました。このユーザーでログインしている場合は、Onboard Administrator から切断されます。

User Disabled ユーザーが無効になりました。このユーザーでログインしている場合は、Onboard Administrator から切断されます。

User Rights Onboard Administrator でユーザーの権限レベルが変更されました。このユーザーでログインしている場合は、Onboard Administrator から切断されます。ただし、新しい権限レベルで再ログインできます。

イベント通知 255

Page 256: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

タイムゾーン設定

ユニバーサルタイムゾーン設定

重要:タイムゾーンは、記載されているとおりに入力する必要があります。

次の表に、Onboard Administrator によってサポートされているユニバーサルタイムゾーン設定を示します。

CET Etc/GMT+2 Etc/GMT+8 Etc/UCT MST

CST6CDT Etc/GMT-3 Etc/GMT-9 Etc/Universal MST7MDT

EET Etc/GMT+3 Etc/GMT+9 Etc/UTC Navajo

EST Etc/GMT-4 Etc/GMT-10 Etc/Zulu PST8PDT

EST5EDT Etc/GMT+4 Etc/GMT+10 Factory UCT

Etc/GMT Etc/GMT-5 Etc/GMT-11 GMT Universal

Etc/GMT0 Etc/GMT+5 Etc/GMT+11 GMT+0 UTC

Etc/GMT-0 Etc/GMT-6 Etc/GMT-12 GMT0 WET

Etc/GMT+0 Etc/GMT+6 Etc/GMT+12 GMT-0 W-SU

Etc/GMT-1 Etc/GMT-7 Etc/GMT-13 Greenwich Zulu

Etc/GMT+1 Etc/GMT+7 Etc/GMT-14 HST —

Etc/GMT-2 Etc/GMT-8 Etc/Greenwich MET —

アフリカタイムゾーン設定

重要:タイムゾーンは、記載されているとおりに入力する必要があります。

次の表に、Onboard Administrator によってサポートされているアフリカタイムゾーン設定を示します。

Africa/Abidjan Africa/Ceuta Africa/Kinshasa Africa/Niamey

Africa/Accra Africa/Conakry Africa/Lagos Africa/Nouakchott

Africa/Addis_Ababa Africa/Dakar Africa/Libreville Africa/Ouagadougou

Africa/Algiers Africa/Dar_es_Salaam Africa/Lome Africa/Porto-Novo

Africa/Asmara Africa/Djibouti Africa/Luanda Africa/Sao_Tome

Africa/Asmera Africa/Douala Africa/Lubumbashi Africa/Timbuktu

Africa/Bamako Africa/El_Aaiun Africa/Lusaka Africa/Tripoli

Africa/Bangui Africa/Freetown Africa/Malabo Africa/Tunis

Africa/Banjul Africa/Gaborone Africa/Maputo Africa/Wjndhoek

Africa/Bissau Africa/Harare Africa/Maseru Egypt

表は続く

256 タイムゾーン設定

Page 257: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Africa/Blantyre Africa/Johannesburg Africa/Mbabane Libya

AfricaBrazzaville Africa/Juba Africa/Mogadishu —

Africa/Bujumbura Africa/Kampala Africa/Monrovia —

Africa/Cairo Africa/Khartoum Africa/Nairobi —

Africa/Casablanca Africa/Kigali Africa/Ndjamena —

アメリカタイムゾーン設定

重要:タイムゾーンは、記載されているとおりに入力する必要があります。

次の表に、Onboard Administrator によってサポートされているアメリカタイムゾーン設定を示します。

America/Adak America/Guatemala America/Rainy_River

America/Anchorage America/Guayaquil America/Rankin_Inlet

America/Anguilla America/Guyana America/Recife

America/Antigua America/Halifax America/Regina

America/Araguaina America/Havana America/Resolute

America/Argentina/Buenos_Aires America/Hermosillo America/Rio_Branco

America/Argentina/Catamarca America/Indiana/Indianapolis America/Rosario

America/Argentina/ComodRivadavia

America/Indiana/Knox America/Santa_Isabel

America/Argentina/Cordoba America/Indiana/Marengo America/Santarem

America/Argentina/Jujuy America/Indiana/Petersburg America/Santiago

America/Argentina/La_Rioja America/Indiana/Tell_City America/Santo_Domingo

America/Argentina/Mendoza America/Indiana/Vevay America/Sao_Paulo

America/Argentina/Rio_Gallegos America/Indiana/Vincennes America/Scoresbysund

America/Argentina/Salta America/Indiana/Winamac America/Shiprock

America/Argentina/San_Juan America/Indianapolis America/Sitka

America/Argentina/San_Luis America/Inuvik America/St_Barthelemy

America/Argentina/Tucuman America/Iqaluit America/St_Johns

America/Argentina/Ushuaia America/Jamaica America/St_Kitts

America/Aruba America/Jujuy America/St_Lucia

America/Asuncion America/Juneau America/St_Thomas

America/Atikokan America/Kentucky/Louisville America/St_Vincent

America/Atka America/Kentucky/Monticello America/Swift_Current

America/Bahia America/Knox_IN America/Tegucigalpa

America/Bahia_Banderas America/Kralendijk America/Thule

表は続く

アメリカタイムゾーン設定 257

Page 258: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

America/Barbados America/La_Paz America/Thunder_Bay

America/Belem America/Lima America/Tijuana

America/Belize America/Los_Angeles America/Toronto

America/Blanc-Sablon America/Louisville America/Tortola

America/Boa_Vista America/Lower_Princes America/Vancouver

America/Bogota America/Maceio America/Virgin

America/Boise America/Managua America/Whitehorse

America/Buenos_Aires America/Manaus America/Winnipeg

America/Cambridge_Bay America/Marigot America/Yakutat

America/Campo_Grande America/Martinique America/Yellowknife

America/Cancun America/Matamoros Brazil/Acre

America/Caracas America/Mazatlan Brazil/DeNoronha

America/Catamarca America/Mendoza Brazil/East

America/Cayenne America/Menominee Brazil/West

America/Cayman America/Merida Canada/Atlantic

America/Chicago America/Metlakatla Canada/Central

America/Chihuahua America/Mexico_City Canada/Eastern

America/Coral_Harbour America/Miquelon Canada/East-Saskatchewan

America/Cordoba America/Moncton Canada/Mountain

America/Costa_Rica America/Monterrey Canada/Newfoundland

America/Creston America/Montevideo Canada/Pacific

America/Cuiaba America/Montreal Canada/Saskatchewan

America/Curacao America/Montserrat Canada/Yukon

America/Danmarkshavn America/Nassau Chile/Continental

America/Dawson America/New_York Chile/EasterIsland

America/Dawson_Creek America/Nipigon Cuba

America/Denver America/Nome Jamaica

America/Detroit America/Noronha Mexico/BajaNorte

America/Dominica America/North_Dakota/Beulah Mexico/BajaSur

America/Edmonton America/North_Dakota/Center Mexico/General

America/Eirunepe America/North_Dakota/New_Salem

US/Alaska

America/El_Salvador America/Ojinaga US/Aleutian

America/Ensenada America/Panama US/Arizona

America/Fort_Wayne America/Pangnirtung US/Central

表は続く

258 タイムゾーン設定

Page 259: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

America/Fortaleza America/Paramaribo US/Eastern

America/Glace_Bay America/Phoenix US/East-Indiana

America/Godthab America/Port_of_Spain US/Indiana-Starke

America/Goose_Bay America/Port-au-Prince US/Michigan

America/Grand_Turk America/Porto_Acre US/Mountain

America/Grenada America/Porto_Velho US/Pacific

America/Guadeloupe America/Puerto_Rico US/Pacific-New

アジアタイムゾーン設定

重要:タイムゾーンは、記載されているとおりに入力する必要があります。

次の表に、Onboard Administrator によってサポートされているアジアタイムゾーン設定を示します。

Asia/Aden Asia/Dhaka Asia/Khandyga Asia/Qyzylorda Asia/Ulaanbaatar

Asia/Almaty Asia/Dili Asia/Kolkata Asia/Rangoon Asia/Ulan_Bator

Asia/Amman Asia/Dubai Asia/Krasnoyarsk Asia/Riyadh Asia/Urumqi

Asia/Anadyr Asia/Dushanbe Asia/Kuala_Lumpur Asia/Riyadh87 Asia/Ust-Nera

Asia/Aqtau Asia/Gaza Asia/Kuching Asia/Riyadh88 Asia/Vientiane

Asia/Aqtobe Asia/Harbin Asia/Kuwait Asia/Riyadh89 Asia/Vladivostok

Asia/Ashgabat Asia/Hebron Asia/Macao Asia/Saigon Asia/Yakutsk

Asia/Ashkhabad Asia/Ho_Chi_Minh Asia/Macau Asia/Sakhalin Asia/Yekaterinburg

Asia/Baghdad Asia/Hong_Kong Asia/Magadan Asia/Samarkand Asia/Yerevan

Asia/Bahrain Asia/Hovd Asia/Makassar Asia/Seoul Hongkong

Asia/Baku Asia/Irkutsk Asia/Manila Asia/Shanghai Iran

Asia/Bangkok Asia/Istanbul Asia/Muscat Asia/Singapore Israel

Asia/Beirut Asia/Jakarta Asia/Nicosia Asia/Taipei Japan

Asia/Bishkek Asia/Jayapura Asia/Novokuznetsk Asia/Tashkent Mideast/Riyadh87

Asia/Brunei Asia/Jerusalem Asia/Novosibirsk Asia/Tbilisi Mideast/Riyadh88

Asia/Choibalsan Asia/Kabul Asia/Omsk Asia/Tehran Mideast/Riyadh89

Asia/Chongqing Asia/Kamchatka Asia/Oral Asia/Tel_Aviv PRC

Asia/Chungking Asia/Karachi Asia/Phnom_Penh Asia/Thimbu ROC

Asia/Colombo Asia/Kashgar Asia/Pontianak Asia/Thimphu ROK

Asia/Dacca Asia/Kathmandu Asia/Pyongyang Asia/Tokyo Singapore

Asia/Damascus Asia/Katmandu Asia/Qatar Asia/Ujung_Pandang

Turkey

アジアタイムゾーン設定 259

Page 260: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

オセアニアタイムゾーン設定

重要:タイムゾーンは、記載されているとおりに入力する必要があります。

次の表に、Onboard Administrator によってサポートされているオセアニアタイムゾーン設定を示します。

Atlantic/Azores Australia/Melbourne Kwajalein Pacific/Marquesas

Atlantic/Bermuda Australia/North NZ Pacific/Midway

Atlantic/Canary Australia/NSW NZ-CHAT Pacific/Nauru

Atlantic/Cape_Verde Australia/Perth Pacific/Apia Pacific/Niue

Atlantic/Faeroe Australia/Queensland Pacific/Auckland Pacific/Norfolk

Atlantic/Jan_Mayen Australia/South Pacific/Chatham Pacific/Noumea

Atlantic/Madeira Australia/Sydney Pacific/Chuuk Pacific/Pago_Pago

Atlantic/Reykjavik Australia/Tasmania Pacific/Easter Pacific/Palau

Atlantic/South_Georgia Australia/Victoria Pacific/Efate Pacific/Pitcairn

Atlantic/St_Helena Australia/West Pacific/Enderbury Pacific/Pohnpei

Atlantic/Stanley Australia/Yancowinna Pacific/Fakaofo Pacific/Ponape

Australia/ACT Iceland Pacific/Fiji Pacific/Port_Moresby

Australia/Adelaide Indian/Antananarivo Pacific/Funafuti Pacific/Rarotonga

Australia/Brisbane Indian/Chagos Pacific/Galapagos Pacific/Saipan

Australia/Broken_Hill Indian/Christmas Pacific/Gambier Pacific/Samoa

Australia/Canberra Indian/Cocos Pacific/Guadalcanal Pacific/Tahiti

Australia/Currie Indian/Comoro Pacific/Guam Pacific/Tarawa

Australia/Darwin Indian/Kerguelen Pacific/Honolulu Pacific/Tongatapu

Australia/Eucla Indian/Mahe Pacific/Johnston Pacific/Truk

Australia/Hobart Indian/Maldives Pacific/Kiritimati Pacific/Wake

Australia/LHI Indian/Mauritius Pacific/Kosrae Pacific/Wallis

Australia/Lindeman Indian/Mayotte Pacific/Kwajalein Pacific/Yap

Australia/Lord_Howe Indian/Reunion Pacific/Majuro US/Hawaii

— — — US/Samoa

ヨーロッパタイムゾーン設定

重要:タイムゾーンは、記載されているとおりに入力する必要があります。

次の表に、Onboard Administrator によってサポートされているヨーロッパタイムゾーン設定を示します。

260 オセアニアタイムゾーン設定

Page 261: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Eire Europe/Kaliningrad Europe/Sarajevo

Europe/Amsterdam Europe/Kiev Europe/Simferopol

Europe/Andorra Europe/Lisbon Europe/Skopje

Europe/Athens Europe/Ljubljana Europe/Sofia

Europe/Belfast Europe/London Europe/Stockholm

Europe/Belgrade Europe/Luxembourg Europe/Tallinn

Europe/Berlin Europe/Madrid Europe/Tirane

Europe/Bratislava Europe/Malta Europe/Tiraspol

Europe/Brussels Europe/Mariehamn Europe/Uzhgorod

Europe/Bucharest Europe/Minsk Europe/Vaduz

Europe/Budapest Europe/Monaco Europe/Vatican

Europe/Busingen Europe/Moscow Europe/Vienna

Europe/Chisinau Europe/Nicosia Europe/Vilnius

Europe/Copenhagen Europe/Oslo Europe/Volgograd

Europe/Dublin Europe/Paris Europe/Warsaw

Europe/Gibraltar Europe/Podgorica Europe/Zagreb

Europe/Guernsey Europe/Prague Europe/Zaporozhye

Europe/Helsinki Europe/Riga Europe/Zurich

Europe/Isle_of_Man Europe/Rome GB

Europe/Istanbul Europe/Samara GB-Eire

Europe/Jersey Europe/San_Marino Poland

— — Portugal

極地タイムゾーン設定

重要:タイムゾーンは、記載されているとおりに入力する必要があります。

次の表に、Onboard Administrator によってサポートされている極地タイムゾーン設定を示します。

Antarctica/Casey Antarctica/Mawson Antarctica/South_Pole

Antarctica/Davis Antarctica/McMurdo Antarctica/Syowa

Antarctica/DumontDUrville Antarctica/Palmer Antarctica/Vostok

Antarctica/Macquarie Antarctica/Rothera Arctic/Longyearbyen

極地タイムゾーン設定 261

Page 262: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

サポートと他のリソース

Hewlett Packard Enterprise サポートへのアクセス

• ライブアシスタンスについては、Contact Hewlett Packard Enterprise Worldwide の Web サイトにアクセスします。

http://www.hpe.com/assistance

• ドキュメントとサポートサービスにアクセスするには、Hewlett Packard Enterprise サポートセンターのWeb サイトにアクセスします。

http://www.hpe.com/support/hpesc

ご用意いただく情報

• テクニカルサポートの登録番号(該当する場合)

• 製品名、モデルまたはバージョン、シリアル番号

• オペレーティングシステム名およびバージョン

• ファームウェアバージョン

• エラーメッセージ

• 製品固有のレポートおよびログ

• アドオン製品またはコンポーネント

• 他社製品またはコンポーネント

アップデートへのアクセス

• 一部のソフトウェア製品では、その製品のインターフェイスを介してソフトウェアアップデートにアクセスするためのメカニズムが提供されます。ご使用の製品のドキュメントで、ソフトウェアの推奨されるソフトウェアアップデート方法を確認してください。

• 製品のアップデートをダウンロードするには、以下のいずれかにアクセスします。

Hewlett Packard Enterprise サポートセンター

http://www.hpe.com/support/hpescHewlett Packard Enterprise サポートセンター:ソフトウェアのダウンロード

http://www.hpe.com/support/downloadsSoftware Depot

http://www.hpe.com/support/softwaredepot

• eNewsletters およびアラートをサブスクライブするには、以下にアクセスします。

http://www.hpe.com/support/e-updates-ja

• お客様の資格を表示したりアップデートしたり、契約や保証をお客様のプロファイルにリンクしたりするには、Hewlett Packard Enterprise サポートセンターの More Information on Access to SupportMaterials ページにアクセスします。

262 サポートと他のリソース

Page 263: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

http://www.hpe.com/support/AccessToSupportMaterials

重要:

一部のアップデートにアクセスするには、Hewlett Packard Enterprise サポートセンターからアクセスするときに製品資格が必要になる場合があります。関連する資格を使って HPE パスポートをセットアップしておく必要があります。

カスタマーセルフリペア(CSR)Hewlett Packard Enterprise カスタマーセルフリペア(CSR)プログラムでは、ご使用の製品をお客様ご自身で修理することができます。CSR 部品を交換する必要がある場合、お客様のご都合のよいときに交換できるよう直接配送されます。一部の部品は CSR の対象になりません。Hewlett Packard Enterprise もしくはその正規保守代理店が、CSR によって修理可能かどうかを判断します。

ドキュメントに関するご意見、ご指摘Hewlett Packard Enterprise では、お客様により良いドキュメントを提供するように努めています。ドキュメントを改善するために役立てさせていただきますので、何らかの誤り、提案、コメントなどがございましたら、ドキュメントフィードバック担当([email protected])へお寄せください。この電子メールには、ドキュメントのタイトル、部品番号、版数、およびドキュメントの表紙に記載されている刊行日をご記載ください。オンラインヘルプの内容に関するフィードバックの場合は、製品名、製品のバージョン、ヘルプの版数、およびご利用規約ページに記載されている刊行日もお知らせください。

カスタマーセルフリペア(CSR) 263

Page 264: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

頭字語と略語

BLD

BladeSystem Location Device。BladeSystem ロケーションデバイス

CA

certificate authority。認証機関

DDNS

Dynamic Domain Name System。動的 DNS

DHCP

Dynamic Host Configuration Protocol

DN

distinguished name。識別名

DNS

domain name system。ドメインネームシステム

EBIPA

Enclosure Bay IP Addressing。エンクロージャーベイ IP アドレッシング

EFM

Enclosure Firmware Management。エンクロージャーファームウェア管理

ext2

second extended file system

FAT32

クラスター値が 32 ビットの数で表される File Allocation Table

FQDN

Fully Qualified Domain Name。完全修飾ドメイン名

FRU

field replaceable unit。フィールド交換可能ユニット

GC

global catalog。グローバルカタログ

HDD

ハードディスクドライブまたはハードドライブ

HPE SIM

HPE Systems Insight Manager

HTTPS

hypertext transfer protocol secure sockets

ICMP

Internet Control Message Protocol

iLO

264 頭字語と略語

Page 265: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Integrated Lights-Out

IPD

Intelligent Power Discovery

IPMI

Intelligent Platform Management Interface

JSON

JavaScript Object Notation。JavaScript オブジェクト表記法

LDAP

Lightweight Directory Access Protocol

MAC

Media Access Control。メディアアクセス制御

NTP

network time protocol。ネットワークタイムプロトコル

PDU

power distribution unit。パワーディストリビューションユニット

PIC

peripheral interface controller。周辺インターフェイスコントローラー

PKCS

Public-Key Cryptography Standards

PXE

preboot execution environment

RBSU

ROM-Based Setup Utility。ROM ベースセットアップユーティリティ

RIBCL

Remote Insight Board Command Language。リモート Insight ボードコマンド言語

RSA

Rivest, Shamir, and Adelman public encryption key

SLAAC

Stateless address autoconfiguration。ステートレスアドレス自動設定

SOAP

Simple Object Access Protocol

SSH

Secure Shell

SSO

single sign-on。シングルサインオン

TFTP

Trivial File Transfer Protocol

TPM

頭字語と略語 265

Page 266: HPE BladeSystem Onboard Administratorぜ㈶㌰尳㌶ぜ㌶㌰尳ㄱ … · 2017-11-09 · HPE BladeSystem Onboard Administrator コマンドラインインターフェイスユーザーガ

Trusted Platform Module

UEFI

Unified Extensible Firmware Interface

UID

unit identification。ユニット識別子

URB

utility ready blade

VC

Virtual Connect

VCM

Virtual Connect Manager

WWN

World Wide Name

266 頭字語と略語