Herunterladen Inhalt Inhalt Diese Seite drucken

Hinzufügen Einer Vlan-Fähigen Port-Gruppe Und Eines Vlan-Subnetzes; Hinzufügen Von Verschlüsselung Zu Einem Subnetz - HP StoreOnce 4900 Benutzerhandbuch

Vorschau ausblenden Andere Handbücher für StoreOnce 4900:
Inhaltsverzeichnis

Werbung

Der Subnetzname darf nicht geändert werden.
Das Netzwerkprotokoll (IPv4/IPv6/DHCP) darf nicht geändert werden, wenn
Verschlüsselungsverbindungen für das Subnetz vorhanden sind. Der Grund hierfür ist, dass
Verschlüsselungsverbindungen nicht für IPv6- oder DHCP-Subnetze zulässig sind. Wenn der
Benutzer ein Subnetz mit konfigurierten Verschlüsselungsverbindungen bearbeitet, werden die
Protokoll-Radio-Felder abgeblendet und folgende Meldung (oder QuickInfo) angezeigt: „Network
Protocol cannot be changed as there are Encryption Links configured for this subnet
(Netzwerkprotokoll kann nicht geändert werden, da für dieses Subnetz
Verschlüsselungsverbindungen konfiguriert wurden)."
3. Nehmen Sie nach Bedarf Änderungen an den bearbeitbaren Feldern vor, und klicken Sie auf
Speichern. Einige Beispiele werden nachfolgend beschrieben.
Hinzufügen einer VLAN-fähigen Port-Gruppe und eines VLAN-Subnetzes
Prozedur
1. Wählen Sie die Konfiguration in der Konfigurationsliste Benutzerdefinierte Netzwerkkonfiguration
aus, und klicken Sie auf Bearbeiten.
2. Klicken Sie im Abschnitt Port-Gruppe auf Hinzufügen.
3. Geben Sie die Details der Port-Gruppe auf dieselbe Art wie beim Erstellen einer neuen Konfiguration
ein.
a. Wählen Sie die erforderlichen 1 GBit oder 10 GBit Ports aus. Verfügbare Ports sind auswählbar.
Bereits zugewiesene Ports sind ausgegraut.
b. Wenn mehrere Ports ausgewählt wurden, wählen Sie einen Bonding-Modus aus, wie erforderlich.
Für das VLAN sollte es sich dabei um Modus 1 oder Modus 4 handeln.
4. Aktivieren Sie das Kontrollkästchen VLAN Tagging aktivieren, und klicken Sie auf OK.
5. Klicken Sie im Abschnitt Subnetz auf Hinzufügen.
6. Geben Sie die Subnetzdetails auf dieselbe Art wie beim Erstellen einer neuen Konfiguration ein.
Achten Sie darauf, die VLAN-Tag-ID hinzuzufügen. Klicken Sie auf OK.
7. Speichern und überprüfen Sie die Änderungen. Falls erforderlich, können Sie zu diesem Zeitpunkt
auch die Konfiguration aktivieren.
Hinzufügen von Verschlüsselung zu einem Subnetz
Punkt-zu-Punkt-Daten in Flight-Verschlüsselungsverbindungen mit IPSec können pro Subnetz
konfiguriert werden. Dies kann genutzt werden, um eine Verbindung zwischen Sicherungsclients oder
auch zwischen StoreOnce Appliances für Replikation oder StoreOnce Catalyst-Kopie-Datenverkehr zu
sichern. Diese Funktion erfordert eine Sicherheitspaketlizenz. Siehe auch Verschlüsselungsrichtlinien
auf Seite 207.
Es ist nicht möglich, Verschlüsselungsverbindungen zu konfigurieren, während das Subnetz erstellt wird.
WICHTIG:
Data in Flight-Verschlüsselung wird für IPv6-Subnetze nicht unterstützt. In der StoreOnce
Management Console wird der Abschnitt zu den Verschlüsselungsverbindungen nicht angezeigt,
wenn ein IPv6-Subnetz ausgewählt wird. Im StoreOnce CLI schlägt ein Konfigurationsbefehl fehl,
wenn Sie versuchen, Data in Flight-Verschlüsselung in einem IPv6-Subnetz zu konfigurieren.
Data in Flight-Verschlüsselung dient dem Sichern von Netzwerkverbindungen zwischen
Datencentern für StoreOnce VTL- oder NAS-Replikation oder für Catalyst-Kopiervorgänge mit
geringer Bandbreite. Das Verwenden der Data in Flight-Verschlüsselung für direkte
Sicherungsvorgänge in die StoreOnce Appliance über ein lokales Netzwerk wird aufgrund der
Auswirkung auf die Leistung der Verschlüsselung nicht unterstützt.
206
Hinzufügen einer VLAN-fähigen Port-Gruppe und eines VLAN-Subnetzes

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis