333
コマンド ライン インタフェース リファレンス ガイド HP BladeSystem PC Blade スイッチ 製品番号 : 413354-292 20066

HP BladeSystem PC Bladeスイッチ interfaces status . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

  • Upload
    lamdang

  • View
    227

  • Download
    0

Embed Size (px)

Citation preview

コマンド ライン インタフェース リ ファレンス ガイ ドHP BladeSystem PC Bladeスイッチ

製品番号 : 413354-292

2006年6月

© Copyright 2005, 2006 Hewlett-Packard Development Company, L.P.

本書の内容は、将来予告なしに変更されることがあります。

Adobe、Acrobat、およびReaderは、Adobe Systems Incorporated(アドビシステムズ社)の米国ならびに他の国における登録商標

または商標です。

その他、本書に掲載されている会社名、製品名はそれぞれ各社の商標または登録商標です。

HP製品およびサービスに対する保証は、当該製品およびサービスに付属の保証規定に明示的に記載されているものに限られま

す。本書のいかなる内容も、当該保証に新たに保証を追加するものではありません。本書の内容につきましては万全を期してお

りますが、本書の技術的あるいは校正上の誤り、省略に対しては、責任を負いかねますのでご了承ください。

本書には、著作権によって保護された所有権に関する情報が掲載されています。本書のいかなる部分も、Hewlett-Packard Companyの書面による承諾なしに複写、複製、あるいは他言語へ翻訳することはできません。

本製品は、日本国内で使用するための仕様になっており、日本国外で使用される場合は、仕様の変更を必要とすることがありま

す。

本書に記載されている製品情報は、日本国内で販売されていないものも含まれている場合があります。

以下の記号は、本文中で安全上重要な注意事項を示します。

Å警告 : その指示に従わないと、人体への傷害や生命の危険を引き起こす恐れがあるという警告事項を表します。

Ä注意 : その指示に従わないと、装置の損傷やデータの損失を引き起こす恐れがあるという注意事項を表します。

コマンド ライン インタフェース リファレンス ガイド

HP BladeSystem PC Bladeスイッチ

改訂第1版 2006年6月初版 2005年12月製品番号 : 413354-292

日本ヒューレッ ト ・ パッカード株式会社

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp iii

目次

コマンド ライン インタフェース

コマンド ライン インタフェース(CLI)の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1–1コマンドの入力 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1–3コマンド グループ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1–7

802.1xコマンド

aaa authentication dot1x . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–1dot1x system-auth-control . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–2dot1x port-control . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–2dot1x re-authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–3dot1x timeout re-authperiod . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–4dot1x re-authenticate. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–4dot1x timeout quiet-period . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–5dot1x timeout tx-period . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–6dot1x max-req . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–7dot1x timeout supp-timeout . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–8dot1x timeout server-timeout . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–9show dot1x . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–9show dot1x users. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–12show dot1x statistics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–13

拡張機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–15dot1x auth-not-req. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–15dot1x multiple-hosts . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–16dot1x single-host-violation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–17dot1x guest-vlan . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–18dot1x guest-vlan enable . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–19show dot1x advanced . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–20

AAAコマンド

aaa authentication login . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–1aaa authentication enable . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–2login authentication. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–3enable authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–4ip http authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–5ip https authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–6show authentication methods . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–7password . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–8enable password . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–9username . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–10

ACLコマンド

ip access-list . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4–1permit(IP) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4–2deny(IP). . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4–5mac access-list . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4–7permit(MAC). . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4–8deny(MAC) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4–9service-acl . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4–10show access-lists . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4–11

iv www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

目次

アドレス テーブル コマンド

bridge address . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5–1bridge multicast filtering. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5–2bridge multicast address . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5–3bridge multicast forbidden address . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5–4bridge multicast forward-all . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5–5bridge multicast forbidden forward-all . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5–6bridge aging-time . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5–7clear bridge . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5–7port security . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5–8port security mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5–9port security max . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5–9port security routed secure-address. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5–10show bridge address-table. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5–11show bridge address-table static . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5–12show bridge address-table count. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5–12show bridge multicast address-table . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5–13show bridge multicast filtering . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5–15show ports security . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5–16show ports security addresses . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5–17

クロック コマンド

clock set . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6–1clock source . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6–2clock timezone . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6–2clock summer-time . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6–3sntp authentication-key . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6–4sntp authenticate . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6–5sntp trusted-key. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6–6sntp client poll timer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6–7sntp broadcast client enable . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6–7sntp anycast client enable . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6–8sntp client enable(インタフェース) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6–9sntp unicast client enable . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6–10sntp unicast client poll . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6–10sntp server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6–11show clock . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6–12show sntp configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6–13show sntp status . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6–14

設定およびイメージ ファイル コマンド

copy. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7–1delete. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7–4boot system . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7–4show running-config . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7–5show startup-config. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7–6show bootvar. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7–7

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp v

目次

Ethernet設定コマンド

interface ethernet. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–1interface range ethernet. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–1shutdown. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–2description. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–3speed . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–3duplex . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–4negotiation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–5flowcontrol . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–5mdix . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–6back-pressure . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–7clear counters . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–7set interface active . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–8show interfaces advertise . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–9show interfaces configuration. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–10show interfaces status . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–11show interfaces description. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–12show interfaces counters . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–13port storm-control include-multicast(IC) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–15port storm-control broadcast enable . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–15port storm-control broadcast rate . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–16show ports storm-control . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8–17

GVRPコマンド

gvrp enable(グローバル) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9–1gvrp enable(インタフェース) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9–2garp timer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9–2gvrp vlan-creation-forbid . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9–3gvrp registration-forbid. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9–4clear gvrp statistics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9–4show gvrp configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9–5show gvrp statistics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9–6show gvrp error-statistics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9–7

IGMPスヌーピング コマンド

ip igmp snooping(グローバル) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10–1ip igmp snooping(インタフェース) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10–1nip igmp snooping host-time-out . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10–2ip igmp snooping mrouter-time-out . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10–3ip igmp snooping mrouter learn-pim-dvmrp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10–3ip igmp snooping leave-time-out . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10–4show ip igmp snooping mrouter . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10–5show ip igmp snooping interface . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10–6show ip igmp snooping groups . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10–7

IPアドレス指定コマンド

ip address . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11–1ip address dhcp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11–2ip default-gateway. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11–3show ip interface. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11–4arp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11–5arp timeout . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11–6clear arp-cache . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11–6show arp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11–7ip domain-lookup . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11–7ip domain-name . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11–8

vi www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

目次

ip name-server. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11–9ip host . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11–9clear host . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11–10clear host dhcp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11–11show hosts. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11–11

LACPコマンド

lacp system-priority . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12–1lacp port-priority . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12–1lacp timeout. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12–2show lacp ethernet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12–3show lacp port-channel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12–5

ライン コマンド

line . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13–1speed . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13–2autobaud . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13–2exec-timeout . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13–3history . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13–4history size . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13–4terminal history . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13–5terminal history size . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13–6show line . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13–7

管理ACLコマンド

management access-list. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14–1permit(管理) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14–2deny(管理). . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14–3management access-class . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14–4show management access-list . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14–5show management access-class . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14–6

PHY診断コマンド

test copper-port tdr . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15–1show copper-ports tdr . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15–2show copper-ports cable-length . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15–3show fiber-ports optical-transceiver . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15–4

ポート チャネル コマンド

interface port-channel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16–1interface range port-channel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16–1channel-group . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16–2show interfaces port-channel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16–3

ポート監視コマンド

port monitor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17–1show ports monitor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17–2

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp vii

目次

QoSコマンド

qos. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–1show qos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–2class-map . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–3show class-map . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–4match. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–4policy-map . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–5class. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–6show policy-map. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–7trust cos-dscp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–8set . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–9police. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–10service-policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–11qos aggregate-policer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–11show qos aggregate-policer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–12police aggregate . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–13wrr-queue cos-map . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–14priority-queue out num-of-queues . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–15traffic-shape . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–15show qos interface . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–16wrr-queue threshold . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–18qos map dscp-dp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–19qos map policed-dscp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–19qos map dscp-queue . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–20qos trust(グローバル). . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–21qos cos. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–22qos dscp-mutation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–22qos map dscp-mutation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18–23

RADIUSコマンド

radius-server host . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19–1radius-server key. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19–2radius-server retransmit . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19–3radius-server source-ip . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19–3radius-server timeout . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19–4radius-server deadtime . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19–5show radius-servers. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19–6

RMONコマンド

show rmon statistics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20–1rmon collection history . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20–3show rmon collection history . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20–4show rmon history . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20–5rmon alarm . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20–7show rmon alarm-table . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20–8show rmon alarm . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20–9rmon event . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20–11show rmon events . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20–12show rmon log . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20–13rmon table-size . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20–14

viii www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

目次

SNMPコマンド

snmp-server community . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21–1snmp-server view . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21–2snmp-server group . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21–3snmp-server user . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21–4snmp-server engineid local . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21–5snmp-server enable traps . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21–7snmp-server filter . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21–7snmp-server host . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21–8snmp-server v3-host . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21–10snmp-server trap authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21–11snmp-server contact . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21–11snmp-server location. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21–12snmp-server set . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21–13show snmp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21–13show snmp engineid . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21–15show snmp views . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21–15show snmp groups . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21–16show snmp filters . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21–17show snmp users . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21–18

スパニング ツリー コマンド

spanning-tree. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–1spanning-tree mode. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–2spanning-tree forward-time. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–2spanning-tree hello-time . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–3spanning-tree max-age . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–4spanning-tree priority . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–4spanning-tree disable . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–5spanning-tree cost . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–6spanning-tree port-priority . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–7spanning-tree portfast . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–8spanning-tree link-type . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–9spanning-tree pathcost method . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–9spanning-tree bpdu . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–10clear spanning-tree detected-protocols . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–11spanning-tree mst priority. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–11spanning-tree mst max-hops . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–12spanning-tree mst port-priority . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–13spanning-tree mst cost . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–14spanning-tree mst configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–15instance(mst) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–15name(mst) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–16revision(mst) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–17show(mst) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–17exit(mst). . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–18abort(mst) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–19spanning-tree guard root . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–19show spanning-tree . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–20spanning-tree pvst-interop . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–30spanning-tree mst mstp-rstp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22–31

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp ix

目次

SSHコマンド

ip ssh port . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23–1ip ssh server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23–1crypto key generate dsa. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23–2crypto key generate rsa . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23–3ip ssh pubkey-auth . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23–3crypto key pubkey-chain ssh. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23–4user-key. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23–5key-string . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23–5show ip ssh . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23–7

Syslogコマンド

logging on . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24–1logging . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24–2logging console . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24–3logging buffered . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24–3logging buffered size . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24–4clear logging . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24–5logging file . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24–5clear logging file . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24–6aaa logging . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24–6file-system logging . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24–7management logging. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24–8show logging. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24–8show logging file . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24–9

システム管理コマンド

ping . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25–1traceroute . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25–3telnet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25–5resume. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25–8reload . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25–8hostname . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25–9show users. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25–9show sessions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25–10show system . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25–11show version . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25–12service cpu-utilization. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25–12show cpu utilization . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25–13

TACACS+コマンド

tacacs-server host . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26–1tacacs-server key. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26–2tacacs-server timeout . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26–3tacacs-server source-ip . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26–3show tacacs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26–4

x www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

目次

ユーザ インタフェース コマンド

do . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27–1enable . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27–2disable . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27–2login . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27–3configure . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27–3exit(設定) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27–4exit . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27–5end. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27–5help . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27–6terminal data-dump . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27–7show history . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27–8show privilege. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27–9

VLANコマンド

vlan database. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28–1vlan . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28–1interface vlan. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28–2interface range vlan. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28–3name . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28–3switchport mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28–4switchport access vlan . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28–5switchport trunk allowed vlan. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28–5switchport trunk native vlan . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28–6switchport general allowed vlan . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28–7switchport general pvid. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28–8switchport general ingress-filtering disable . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28–8switchport general acceptable-frame-type tagged-only . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28–9switchport forbidden vlan . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28–10ip internal-usage-vlan . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28–11show vlan . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28–12show vlan internal usage. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28–13show interfaces switchport . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28–13

Webサーバ コマンド

ip http server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29–1ip http port. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29–1ip https server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29–2ip https port . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29–3crypto certificate generate. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29–3crypto certificate request. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29–5crypto certificate import . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29–7ip https certificate . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29–8show crypto certificate mycertificate . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29–9show ip http. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29–10show ip https . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29–11

索引

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 1-1

1

コマンド ライン インタフェース

コマンド ライン インタフェース (CLI) の使用

CLIへのアクセス

サーバのコンソール ポートへの直接接続によって、またはTelnet接続を介してスイッチの管理インタ

フェースにアクセスしている場合、プロンプトにコマンドのキーワードとパラメータを入力することに

よってスイッチの管理を行えます。スイッチのコマンド ライン インタフェース(CLI)は、UNIXシステム

でのコマンドの入力と非常に似ています。

コンソールの接続

コンソール ポートを介してスイッチにアクセスするには、以下の手順で操作します。

1. コンソール プロンプトで、ユーザ名とパスワードを入力します。管理者のユーザ名とパスワードを入

力すると、「Console#」プロンプトが表示され、CLIは特権アクセス モード(Privileged(特権)Exec)になります。ゲストのユーザ名とパスワードを入力すると、「Console>」プロンプトが表示され、CLIは通常のアクセス モード(Normal(通常)Exec)になります。

2. 作業を完了するために必要なコマンドを入力します。

3. 作業が終了したら、「quit」コマンドまたは「exit」コマンドを入力してセッションを終了します。

コンソール ポートを介してシステムに接続した後に、以下のログイン画面が表示されます。

Telnet接続

TelnetはIP転送プロトコルで動作します。この環境では、管理ステーションおよびネットワークを介して管

理するすべてのネットワーク デバイスに、有効なIPアドレスが必要です。有効なIPアドレスは、ピリオド

で区切られた0~255の4つの数値で構成されています。各アドレスは、ネットワーク部分とホスト部分から

構成されます。

たとえば、このスイッチに割り当てられているIPアドレス「10.1.0.1」は、ネットワーク部分「10.1.0」と、

ホスト部分「1」から構成されています。

✎ デフォルトでは、このスイッチにIPアドレスは割り当てられていません。

User Access Verification

Username: admin

Password:

CLI session with the PC Blade Switch is opened.

To end the CLI session, enter [Exit].

Console#

1-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

コマンド ライン インタフェース

Telnetセッションを介してスイッチにアクセスするには、まずスイッチに IPアドレスを設定する必要があ

り、別のIPサブネットからスイッチを管理している場合はデフォルト ゲートウェイを設定する必要もあり

ます。

たとえば、次のように入力します。

使用している企業ネットワークが、オフィスの外部にある別のネットワークやインターネットに接続され

ている場合は、登録済みのIPアドレスを適用する必要があります。ただし、分離されたネットワークに接

続されている場合は、接続されているネットワーク セグメントに適合する任意のIPアドレスを使用できま

す。

IPアドレスをスイッチに設定した後は、以下の手順に従ってTelnetセッションを開始できます。

1. リモート ホストから、Telnetコマンドとアクセス先デバイスのIPアドレスを入力します。

2. プロンプトで、ユーザ名とシステム パスワードを入力します。CLIに、特権アクセス モード(PrivilegedExec)を使用していることを示す管理者用の「Console#」プロンプト、または通常のアクセス モード

(Normal Exec)を使用していることを示すゲスト用の「Console」プロンプトが表示されます。

3. 作業を完了するために必要なコマンドを入力します。

4. 作業が終了したら、「quit」コマンドまたは「exit」コマンドを入力してセッションを終了します。

Telnetコマンドを入力すると、以下のログイン画面が表示されます。

✎ Telnet経由の場合、デバイスに対して 大4つのセッションを開くことができます。

Console(config)#interface vlan 1

Console(config-if)#ip address 10.1.0.1 255.255.255.0

Console(config-if)#exit

Console(config)#ip default-gateway 10.1.0.254

Username: admin

Password:

CLI session with the PC Blade Switch is opened.

To end the CLI session, enter [Exit].

Console#

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 1-3

コマンド ライン インタフェース

コマンドの入力

ここでは、CLIコマンドの入力方法について説明します。

キーワード と引数

CLIコマンドは一連のキーワードと引数で構成されます。キーワードはコマンドを識別し、引数は設定パラ

メータを指定します。たとえば「show interfaces status ethernet 1/e5」というコマンドでは、「show interfaces」

と「status」はキーワードです。「ethernet」はインタフェースの種類を指定する引数であり、「1/e5」はポー

トを指定します。

以下のようにコマンドを入力できます。

■ 簡単なコマンドを入力するには、コマンド キーワードを入力します。

■ 複数のコマンドを入力するには、各コマンドを必要な順序で入力します。たとえば、Privileged Execコマンド モードを有効にして起動時の設定を表示するには、以下のように入力します。

■ パラメータを必要とするコマンドを入力するには、コマンド キーワードに続けて必要なパラメータを

入力します。たとえば、管理者のパスワードを設定するには、以下のように入力します。

短縮形

CLIでは、コマンドを一意に識別する 小の文字数での入力ができます。たとえば、「configure」コマンド

を「con」と入力できます。入力文字が不足していてコマンドを特定できない場合、システムはさらなる入

力を要求します。

コマンドの補完

入力の 後に[Tab]キーを押すと、CLIに部分的に入力されたキーワード文字の残りの部分が表示されます。

たとえば「logging history」の場合、「log」と入力して[Tab]キーを押すと、「logging」と表示されます。

コマンドに関するヘルプの表示

「help」コマンドを入力すると、ヘルプ システムによって簡単な説明を表示できます。また、「?」文字を使

用してコマンドの構文を表示し、キーワードとパラメータのリストを表示できます。

コマンドの表示

コマンド プロンプトで「?」と入力すると、現在のコマンド クラス(Normal ExecまたはPrivileged Exec)ま

たはConfigurationクラス(Global、ACL、DHCP、Interface、Line、VLAN Database、またはMSTP)の第1レ

ベルのキーワードが表示されます。また、特定のコマンドについて有効なキーワードのリストを表示する

こともできます。たとえば、「show ?」というコマンドでは、実行できるshowコマンドのリストが表示され

ます。

Console> enable

Console# show startup-config

Console(config)#username admin password smith

1-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

コマンド ライン インタフェース

「show interfaces ?」コマンドでは、以下の情報が表示されます。

部分的なキーワードによる検索

キーワードを途中まで入力して疑問符を入力すると、先頭部分が一致するキーワードの候補が表示されま

す。(コマンドと疑問符の間にスペースを入れないでください。) たとえば、「s?」と入力すると、以下のよ

うに「s」で始まるすべてのキーワードが表示されます。

コマンド効果の打ち消し

多くの設定コマンドでは、先頭に「no」というキーワードを入力して、コマンドの効果を取り消したり、

設定をデフォルト値にリセットしたりできます。たとえば、「logging」コマンドは、システム メッセージ

をホスト サーバに記録します。システムメッセージを記録する動作を無効にするには、「no logging」コマ

ンドを指定します。このガイドでは、適用可能なすべてのコマンドに対する打ち消し効果について説明し

ています。

コマンド履歴の使用

CLIは、入力されたコマンドの履歴を保持しています。上向き矢印キーを押すことで、コマンドの履歴を逆

にたどれます。履歴リストに表示されるコマンドは、どれでも再実行できます。また、それらを変更して

から実行することもできます。

show historyコマンドを使用すると、 近実行したコマンドについて、さらに長いリストが表示されます。

コマンド モードについて

コマンド セットは、ExecクラスとConfigurationクラスに分類されます。通常、Execクラスのコマンドは、シ

ステムのステータスに関する情報を表示したり、統計的なカウンタ類を消去したりします。一方、

Configurationクラスのコマンドは、インタフェース パラメータを変更したり、特定のスイッチ機能を有効

にしたりします。これらのクラスは、さらに異なるモードに分類されます。使用可能なコマンドは、選択

したモードによって異なります。いつでも好きなときに、プロンプトで疑問符「?」を入力して現在のモー

ドで使用可能なコマンドのリストを表示することができます。

Execコマンド

「guest」というユーザ名とパスワードを使用してスイッチで新しいコンソール セッションを開始すると、

Normal Execコマンド モード(またはゲスト モード)になり、「Console>」コマンド プロンプトが表示され

ます。このモードでは、限られた数のコマンドだけが使用可能です。すべてのコマンドへのアクセスは、

Privileged Execコマンド モード(管理者モード)からの場合のみ可能です。

Console# show interfaces ?counters

protocol-vlan

status s

switchport

Console#

インタフェース カウンタの情報

プロトコル-VLANの情報

インタフェース ステータスの情報

インタフェース スイッチポートの情報

Console# show s?

snmp sntp spanning-tree ssh startup-config

system

Console#

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 1-5

コマンド ライン インタフェース

Privileged Execモードにアクセスするには、「admin」というユーザ名とパスワードを使用して新しいコン

ソール セッションを開始します。その場合、システムは「Console#」コマンド プロンプトを表示します。

Normal ExecモードからPrivileged Execモードに入ることもできます。Privileged Execモードに入るには、以

下のようにユーザ名とパスワードを入力します。

設定コマンド

設定コマンドは特権レベルのコマンドで、スイッチの設定を変更するために使用されます。これらのコマ

ンドによる変更は実行時の設定に対してのみ実行され、スイッチの再起動時には保存されません。実行時

の設定を不揮発性の記憶領域に保存するには、copy running-config startup-configコマンドを使用します。

設定コマンドは、さまざまなモードに分類されます。

■ Global Configuration(グローバル設定):これらのコマンドはシステム レベルの設定を変更します。

hostnameやsnmp-server communityなどのコマンドがあります。

■ Access Control List Configuration(アクセス制御リスト設定):これらのコマンドはパケットのフィルタ

リングに使用します。

■ DHCP Configuration(DHCP設定):これらのコマンドはDHCPサーバの設定に使用します。

■ Interface Configuration(インタフェース設定):これらのコマンドはポート設定を変更します。speed-duplexやnegotiationなどのコマンドがあります。

■ Line Configuration(回線設定):これらのコマンドはコンソール ポートとTelnetの設定を変更します。

parityやdatabitsなどのコマンドがあります。

■ Router Configuration(ルータ設定):これらのコマンドはユニキャストとマルチキャストのルーティン

グ プロトコルをグローバルに設定します。

■ VLAN Configuration(VLAN設定):VLANグループを作成するコマンドがあります。

■ Multiple Spanning Tree Configuration(マルチプル スパニング ツリー設定):これらのコマンドは、選択

された複数のスパニング ツリー インスタンスを設定します。

Username: admin

Password: [管理者のログイン パスワード]

CLI session with the PC Blade Switch is opened.

To end the CLI session, enter [Exit].

Console#

Username: guest

Password: [ゲストのログイン パスワード]

CLI session with the PC Blade Switch is opened.

To end the CLI session, enter [Exit].

Console#enable

Password: [特権レベルのパスワード]

Console#

1-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

コマンド ライン インタフェース

Global Configurationモードに変更するには、Privileged Execモードでconfigureコマンドを入力します。シス

テム プロンプトが「Console(config)#」に変わり、すべてのGlobal Configurationコマンドへのアクセス権限

が与えられます。

他のモードに変更するには、設定プロンプトで以下のコマンドのどれかを入力します。Privileged Execモー

ドに戻るには、exitコマンドまたはendコマンドを使用します。たとえば、以下のコマンドを使用すると、

Interface Configurationモードになり、その後Privileged Execモードに戻ります。

コマンド ラインの処理

コマンドでは大文字と小文字は区別されません。その時点で使用可能な他のコマンドまたはパラメータと

の区別に十分な文字を含んでいれば、コマンドとパラメータを短縮できます。[Tab]キーを使用して、部分

的に入力したコマンドを補完できます。また、コマンドの一部と「?」文字を入力すると、一致するコマン

ドのリストを表示できます。さらに、コマンド ライン処理には以下の編集キーストロークを使用できます。

キースト ローク コマンド

Console# configure

Console(config)#

Console(config)#interface ethernet 1/e5

Console(config-if)#exit

Console(config)#

キースト ローク 機能

上向き矢印キー 近使用したものから順に、履歴バッファ内のコマンドを再度呼び出します。キー

を繰り返して押すと、 より古いコマンドが再度呼び出されます

下向き矢印キー 上向き矢印キーによってコマンドを再度呼び出した後、履歴バッファ内の 新のコ

マンドに向けて戻ります。キーを繰り返して押すと、連続してより新しいコマンド

が再度呼び出されます

[Ctrl]+[A]キー カーソルをコマンド ラインの先頭に移動します

[Ctrl]+[E]キー カーソルをコマンド ラインの末尾に移動します

[Ctrl]+[Z]キーまたは[End]キー どの設定モードからからでもPrivileged Execモードに戻ります

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 1-7

コマンド ライン インタフェース

コマンド グループ

システム コマンドは、以下に示す機能グループに分類できます。

コマンド グループ

コマンド グループ 説明 ページ

802.1xコマンド IEEE 802.1xを実行しているインタフェースでAAA (Authentication,Authorization and Accounting) 方式を指定し、 802.1xをグローバル

に有効にします

2-1

AAAコマンド サーバの認証方法のリス ト を定義します 3-1

ACLコマンド デバイスで定義されているACL (Access Control List) を表示します 4-1

アドレス テーブル コマンド MAC層のマルチキャスト アドレスを登録し、 ルーテ ィ ングされた

ポートへのMAC層のセキュリテ ィ保護されたアドレスを処理しま

5-1

クロック コマンド SNTP (Simple Network Time Protocol) の設定やステータスを表示し

ます

6-1

設定およびイ メージ フ ァ イル

コマンド

現在実行中の設定ファイルの内容を表示し、 イ メージ フ ァイルの

内容を指定します

7-1

Ethernet設定コマンド 複数種類のEthernetのインタフェースを設定します 8-1

GVRPコマンド GVRP(GARP VLAN Registration Protocol)の設定情報を表示し、GVRPをグローバルまたは特定のインタフェースで有効にします

9-1

IGMPスヌーピング コマンド IGMP (Internet Group Management Protocol) スヌーピングを有効

にします

10-1

IPアドレス指定コマンド デフォルト ゲートウェイの定義、インタフ ェースへのIPアドレスの

設定、 ホス トからのエン ト リの削除を行います

11-1

LACPコマンド LACP (Link Aggregation Control Protocol) を使用して、 システムま

たはポートの優先度を設定します

12-1

ライン コマンド ライン パラ メータの表示、 コマンド履歴機能の有効化、 またはコ

マンド履歴のバッファ サイズの設定を行います

13-1

管理ACLコマンド 許可ルールまたは拒否ルールの定義、または管理ACL (アクセス リス ト) の設定を行います

14-1

PHY診断コマンド オプテ ィ カル ト ランシーバの診断を表示します 15-1

ポート チャネル コマンド 特定のポート チャネルまたは複数のポート チャネルを設定するた

めのInterface Configurationモードに入ります

16-1

ポート監視コマンド ポート監視セッシ ョ ンの開始、またはポート監視のステータスの表

示を行います

17-1

QoSコマンド デバイス上のQoS (Quality of Service) の有効化、 ポリシ マップの

作成、 およびト ラフ ィ ックの分類の定義を行います

18-1

RADIUSコマンド RADIUS (Remote Authentication Dial-in User Service) サーバとの通

信に使用する送信元IPアドレスを指定し、RADIUSサーバの設定を表

示します

19-1

RMONコマンド RMON (Remote Network Monitoring) Ethernetの履歴統計値、アラー

ム テーブル、 および設定を表示します

20-1

SNMPコマンド SNMP (Simple Network Management Protocol) サーバへのアクセ

スを許可するためのコ ミ ュニテ ィ アクセス文字列の設定、 SNMPサーバ エン ト リの作成または更新、およびSNMPエンジン IDの指定

を行います

21-1

1-8 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

コマンド ライン インタフェース

スパニング ツリー コマンド スパニング ツリー機能を設定します 22-1

SSHコマンド デバイス上のSSH (Secure Socket Shell) 公開キー、 SSHサーバの設

定、 またはどのSSH公開キーが手動で設定されているかを表示しま

23-1

Syslogコマンド syslogサーバへのメ ッセージの記録、またはsyslogサーバに記録する

ログ メ ッセージの制限を行います

24-1

システム管理コマンド システム、 バージ ョ ン、 またはTelnetセッシ ョ ンに関する情報を表

示または一覧表示します

25-1

TACACS+コマンド TACACS+(Terminal Access Controller Access Control System)サーバ

に関する設定と統計情報の表示、 またはTACACS+ホス トの指定を

行います

26-1

ユーザ インタフェース

コマンド

システム、 バージ ョ ン、 またはTelnetセッシ ョ ンに関する情報を表

示または一覧表示します

27-1

VLANコマンド VLAN (仮想ローカル エリア ネッ トワーク) 設定モードへの切り替

え、複数VLANの同時設定、またはVLANの追加または削除を行いま

28-1

Webサーバ コマンド ブラウザからのデバイス設定の有効化、またはHTTPサーバの設定の

表示を行います

29-1

コマンド グループ 説明 ページ

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 2-1

2802.1xコマンド

aaa authentication dot1x aaa authentication dot1x Global Configurationモード コマンドは、IEEE 802.1xを実行しているインタフェー

スで使用する1つまたは複数のAAA(Authentication, Authorization, and Accounting)方式を指定します。デ

フォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

aaa authentication dot1x default 方法1 [方法2...]

no aaa authentication dot1x default

パラメータ

■ 方法1 [方法2...] :以下の表に示すキーワードを1つ以上指定します。

デフォルト設定

認証方法は定義されていません。

コマンド モード

Global Configurationモード

コマンドの使用法

認証の要求が拒否されるのではなく前の認証方法がエラーを返す場合のみ、さらなる認証方法が使用され

ます。すべての認証方法がエラーを返す場合でも認証を正常に実行するには、コマンド ラインに 後の認

証方法として「none」を指定します。

RADIUSサーバがMD-5 ChallengeおよびEAP typeのフレームをサポートしている必要があります。

以下のコマンドは認証なしでaaa authentication dot1x defaultを使用します。

キーワード 説明

radius すべてのRADIUSサーバのリスト を認証に使用します

none 認証を使用しません

Console(config)# aaa authentication dot1x default none

2-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

802.1xコマンド

dot1x system-auth-controldot1x system-auth-control Global Configurationモード コマンドは802.1xをグローバルに有効にします。デ

フォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

dot1x system-auth-control

no dot1x system-auth-control

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

802.1xはグローバルに無効です。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、802.1xをグローバルに有効にします。

dot1x port-controldot1x port-control Interface Configurationモード コマンドは、ポートの承認状態の手動制御を有効にします。

デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

dot1x port-control {auto | force-authorized | force-unauthorized}

no dot1x port-control

パラメータ

■ auto:インタフェースでの802.1x認証を有効にします。また、ポートとクライアント間の802.1x認証交

換に基づいて、承認された状態または承認されていない状態にポートを遷移させます。

■ force-authorized:インタフェースでの 802.1x認証を無効にします。また、認証交換なしで、承認され

た状態または承認されていない状態にポートを遷移させます。ポートは、クライアントの802.1xベー

スの認証なしで、通常のトラフィックの再送と受信をします。

■ force-unauthorized:承認されていない状態にポートを遷移させ、クライアントによるすべての認証要

求を無視することで、このインタフェースを介したすべてのアクセスを拒否します。デバイスは、こ

のインタフェースを介してクライアントに認証サービスを提供できません。

デフォルト設定

ポートの状態はforce-authorizedです。

コマンド モード

Interface Configuration(Ethernet)モード

Console(config)# dot1x system-auth-control

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 2-3

802.1xコマンド

コマンドの使用法

認証の成功後にすぐに転送状態になるように、802.1xエッジ ポート(エンド ステーションに接続されてい

る「auto」の状態にあるポート)でスパニング ツリーを無効にすること、またはスパニング ツリーPortFast

モードを有効にすることをおすすめします。

以下のコマンドは、Ethernetポート1/e16で802.1x認証を有効にします。

dot1x re-authenticationdot1x re-authentication Interface Configurationモード コマンドは、クライアントの定期的な再認証を有効に

します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

dot1x re-authentication

no dot1x re-authentication

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

定期的な再認証は無効です。

コマンド モード

Interface Configuration(Ethernet)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、クライアントの定期的な再認証を有効にします。

Console(config)# interface ethernet 1/e16

Console(config-if)# dot1x port-control auto

Console(config)# interface ethernet 1/e16

Console(config-if)# dot1x re-authentication

2-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

802.1xコマンド

dot1x timeout re-authperioddot1x timeout re-authperiod Interface Configuration(Ethernet)モード コマンドは、再認証の試行間隔を秒単

位で設定します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

dot1x timeout re-authperiod 秒数

no dot1x timeout re-authperiod

パラメータ

■ 秒数:再認証の試行間隔(秒)。(範囲:300~4294967295)

デフォルト設定

再認証の試行間隔は3600秒です。

コマンド モード

Interface Configuration(Ethernet)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、再認証の試行間隔を300秒に設定します。

dot1x re-authenticatedot1x re-authenticate Privileged Execモード コマンドは、すべての802.1x対応ポートまたは特定の802.1x対応

ポートの再認証を手動で開始します。

構文

dot1x re-authenticate [ethernet インタフェース]

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、802.1x対応のEthernetポート1/e16の再認証を手動で開始します。

Console(config)# interface ethernet 1/e16

Console(config-if)# dot1x timeout re-authperiod 300

Console# dot1x re-authenticate ethernet 1/e16

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 2-5

802.1xコマンド

dot1x timeout quiet-perioddot1x timeout quiet-period Interface Configurationモード コマンドは、認証交換の失敗後(クライアントから

無効なパスワードが与えられた場合など)、デバイスが静止状態にある秒数を設定します。デフォルトの設

定に戻すには、このコマンドのno形式を使用します。

構文

dot1x timeout quiet-period 秒数

no dot1x timeout quiet-period

パラメータ

■ 秒数:クライアントとの認証交換の失敗後に、デバイスが静止状態にある秒数を指定します。

(範囲:0~65535)

デフォルト設定

デフォルトの静止状態の時間は60秒です。

コマンド モード

Interface Configuration(Ethernet)モード

コマンドの使用法

静止状態の間、デバイスは認証要求の受け入れ、または開始を行いません。

一部のクライアントや認証サーバとの間の信頼できないリンクや特定の動作に関する問題など、例外的な

状況に対して調整をする場合のみ、このコマンドのデフォルト値を変更してください。

ユーザへの応答時間を短縮するには、デフォルト値よりも小さい値を入力してください。

以下の例では、認証交換の失敗後にデバイスが静止状態にある秒数を3600に指定します。

Console(config)# interface ethernet 1/e16

Console(config-if)# dot1x timeout quiet-period 3600

2-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

802.1xコマンド

dot1x timeout tx-perioddot1x timeout tx-period Interface Configurationモード コマンドは、要求を再送するまでにデバイスがクライ

アントからのEAP(Extensible Authentication Protocol)-request/identityフレームへの応答を待機する秒数を設

定します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

dot1x timeout tx-period 秒数

no dot1x timeout tx-period

パラメータ

■ 秒数:要求を再送するまでにデバイスがクライアントからのEAP-request/identityフレームへの応答を待

機する秒数を指定します。(範囲:1~65535)

デフォルト設定

タイムアウト時間は30秒です。

コマンド モード

Interface Configuration(Ethernet)モード

コマンドの使用法

一部のクライアントや認証サーバとの間の信頼できないリンクや特定の動作に関する問題など、例外的な

状況に対して調整をする場合のみ、このコマンドのデフォルト値を変更してください。

以下のコマンドは、デバイスがクライアントからのEAP-request/identityフレームへの応答を待機する秒数を

3600秒に設定します。

Console(config)# interface ethernet 1/e16

Console(config-if)# dot1x timeout tx-period 3600

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 2-7

802.1xコマンド

dot1x max-reqdot1x max-req Interface Configurationモード コマンドは、認証プロセスを再起動するまでに(応答を受信し

ないと仮定して)デバイスがEAP(Extensible Authentication Protocol)-request/identityフレームをクライアン

トに送信する回数の 大値を設定します。デフォルトの設定に戻すには、このコマンドのno形式を使用し

ます。

構文

dot1x max-req 回数

no dot1x max-req

パラメータ

■ 回数:認証プロセスを再起動するまでにデバイスがEAP-request/identityフレームを送信する回数。

(範囲:1~10)

デフォルト設定

デフォルトは2回です。

コマンド モード

Interface Configuration(Ethernet)モード

コマンドの使用法

一部のクライアントや認証サーバとの間の信頼できないリンクや特定の動作に関する問題など、例外的な

状況に対して調整をする場合のみ、このコマンドのデフォルト値を変更してください。

以下のコマンドは、デバイスがEAP-request/identityフレームを送信する回数を6に設定します。

Console(config)# interface ethernet 1/e16

Console(config-if)# dot1x max-req 6

2-8 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

802.1xコマンド

dot1x timeout supp-timeoutdot1x timeout supp-timeout Interface Configurationモード コマンドは、EAP(Extensible Authentication Protocol)

-requestフレームをクライアントへ再送する時間を設定します。デフォルトの設定に戻すには、このコマン

ドのno形式を使用します。

構文

dot1x timeout supp-timeout 秒数

no dot1x timeout supp-timeout

パラメータ

■ 秒数:要求を再送するまでにデバイスがクライアントからのEAP-requestフレームへの応答を待機する

秒数。(範囲:1~65535)

デフォルト設定

デフォルトのタイムアウト時間は30秒です。

コマンド モード

Interface Configuration(Ethernet)モード

コマンドの使用法

一部のクライアントや認証サーバとの間の信頼できないリンクや特定の動作に関する問題など、例外的な

状況に対して調整をする場合のみ、このコマンドのデフォルト値を変更してください。

以下のコマンドは、EAP-requestフレームをクライアントに再送するまでのタイムアウト時間を3600秒に設

定します。

Console(config-if)# dot1x timeout supp-timeout 3600

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 2-9

802.1xコマンド

dot1x timeout server-timeoutdot1x timeout server-timeout Interface Configurationモード コマンドは、デバイスが認証サーバからの応答を

待機する時間を設定します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

dot1x timeout server-timeout 秒数

no dot1x timeout server-timeout

パラメータ

■ 秒数:デバイスが認証サーバからの応答を待機する時間。(範囲:1~65535)

デフォルト設定

タイムアウト時間は30秒です。

コマンド モード

Interface Configuration(Ethernet)モード

コマンドの使用法

実際のタイムアウトは、dot1x timeout server-timeoutの値と、radius-server retransmitの値にradius-server

timeoutの値を乗算した結果を比較し、これら2つの値の小さい方を選択することによって決定します。

以下のコマンドは、認証サーバにパケットを再送する時間を3600秒に設定します。

show dot1xshow dot1x Privileged Execモード コマンドは、デバイスまたは指定したインタフェースの802.1xステータス

を表示します。

構文

show dot1x [ethernet インタフェース]

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

Console(config-if)# dot1x timeout server-timeout 3600

2-10 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

802.1xコマンド

以下のコマンドは、802.1x対応のEthernetポートのステータスを表示します。

Console# show dot1x

802.1x is enabled

Port Admin Mode Oper Mode Reauth Control Reauth Period Username

---- ---------- --------- ------- ------ --------

1/e1 Auto Authorized Ena 3600 Bob

1/e2 Auto Authorized Ena 3600 John

1/e3 Auto Unauthorized Ena 3600 Clark

1/e4 Force-auth Authorized Dis 3600 n/a

1/e5 Force-auth Unauthorized* Dis 3600 n/a

* Port is down or not present.

Console# show dot1x ethernet 1/e3

802.1x is enabled.

Port Admin Mode Oper Mode Reauth Control Reauth Period Username

---- ---------- --------- ------- ------ --------

1/e3 Auto Unauthorized Ena 3600 Clark

Quiet period: 60 Seconds

Tx period:30 Seconds

Max req: 2

Supplicant timeout: 30 Seconds

Server timeout: 30 Seconds

Session Time (HH:MM:SS): 08:19:17

MAC Address: 00:08:78:32:98:78

Authentication Method: Remote

Termination Cause: Supplicant logoff

Authenticator State Machine

State: HELD

Backend State Machine

State: IDLE

Authentication success: 9

Authentication fails: 1

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 2-11

802.1xコマンド

以下の表で、この例にある重要なフィールドについて説明します。

フ ィールド 説明

Port ポート番号

Admin mode ポートの管理モード。 可能な値 : FoTrce-auth、 Force-unauth、 Auto

Oper mode ポートの動作モード。 可能な値 : Authorized、 Unauthorized、 またはDown

Reauth Control 再認証の制御

Reauth Period 再認証の試行間隔

Username Supplicantの身元を表すユーザ名。 このフ ィールドは、 ポートの制御がautoであ

る場合のユーザ名を示します。 ポートがAuthorizedの場合、 現在のユーザのユー

ザ名が示されます。 ポートがUnauthorizedの場合は、 直前に認証に成功したユー

ザが示されます

Quiet period 認証交換の失敗後 (クライアン トから無効なパスワードが与えられた場合など)、

デバイスが静止状態にある秒数

Tx period 要求を再送するまでにデバイスがクライアン トからのEAP (ExtensibleAuthentication Protocol) -request/identityフレームへの応答を待機する秒数

Max req 認証プロセスを再起動するまでに(応答を受信しないと仮定して)デバイスがEAP(Extensible Authentication Protocol) -requestフレームをクライアン トに送信する回

数の 大値

Supplicant timeout 要求を再送するまでにスイ ッチがクライアン トからのEAP-request フレームへの

応答を待機する秒数

Server timeout 要求を再送するまでにスイッチが認証サーバからの応答を待機する秒数

Session Time ユーザがログインしている時間

MAC address SupplicantのMACアドレス

Authentication Method セッシ ョ ンの確立に使用される認証方法

Termination Cause セッシ ョ ンの終了理由

State AuthenticatorのPAEステート マシンおよびBackendステート マシンの現在の値

Authentication success ステート マシンが認証サーバから成功メ ッセージを受信した回数

Authentication fails ステート マシンが認証サーバから失敗メ ッセージを受信した回数

2-12 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

802.1xコマンド

show dot1x usersshow dot1x users Privileged Execモード コマンドは、デバイスでアクティブな802.1x認証済みユーザを表示

します。

構文

show dot1x users [username ユーザ名]

パラメータ

■ ユーザ名:Supplicantのユーザ名。(範囲:1~160文字)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、802.1xユーザを表示します。

以下の表で、この例にある重要なフィールドについて説明します。

Console# show dot1x users

Port Username Session Time Auth Method MAC Address

----- -------- ------------ ----------- --------------

1/e1 Bob 1d:03:08.58 Remote 0008:3b79:8787

1/e2 John 08:19:17 None 0008:3b89:3127

Console# show dot1x users username Bob

Username: Bob

Port Username Session Time Auth Method MAC Address

----- -------- ------------ ----------- --------------

1/e1 Bob 1d:03:08.58 Remote 0008:3b79:8787

キーワード 説明

Port ポート番号

Username Supplicantの身元を表すユーザ名

Session Time Supplicantがシステムに接続している時間

Authentication Method Supplicantがセッシ ョ ンを開始するために使用した認証方法

MAC Address SupplicantのMACアドレス

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 2-13

802.1xコマンド

show dot1x statisticsshow dot1x statistics Privileged Execモード コマンドは、指定したインタフェースに関する802.1x統計を表示

します。

構文

show dot1x statistics ethernet インタフェース

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、指定したインタフェースの802.1x統計を表示します。

Console# show dot1x statistics ethernet 1/e1

EapolFramesRx: 11

EapolFramesTx: 12

EapolStartFramesRx: 12

EapolLogoffFramesRx: 1

EapolRespIdFramesRx: 3

EapolRespFramesRx: 6

EapolReqIdFramesTx: 3

EapolReqFramesTx: 6

InvalidEapolFramesRx: 0

EapLengthErrorFramesRx: 0

LastEapolFrameVersion: 1

LastEapolFrameSource: 00:08:78:32:98:78

2-14 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

802.1xコマンド

以下の表で、この例にある重要なフィールドについて説明します。

キーワード 説明

EapolFramesRx このAuthenticatorが受信したすべての種類の有効なEAPOLフレームの数

EapolFramesTx このAuthenticatorが送信したすべての種類のEAPOLフレームの数

EapolStartFramesRx このAuthenticatorが受信したEAPOL開始フレームの数

EapolLogoffFramesRx このAuthenticatorが受信したEAPOLログオフ フレームの数

EapolRespIdFramesRx このAuthenticatorが受信したEAP Resp/Idフレームの数

EapolRespFramesRx このAuthenticatorが受信した有効なEAP Responseフレーム (Resp/Idフレーム以外)

の数

EapolReqIdFramesTx このAuthenticatorが送信したEAP Req/Idフレームの数

EapolReqFramesTx このAuthenticatorが送信したEAP Requestフレーム (Rq/Idフレーム以外) の数

InvalidEapolFramesRx このAuthenticatorが受信したEAPOLフレームのうち、 種類が認識されないフレーム

の数

EapLengthErrorFramesRx このAuthenticatorが受信したEAPOLフレームのうち、 Packet Body Lengthフ ィールド

が無効なフレームの数

LastEapolFrameVersion 後に受信したEAPOLフレームのプロ ト コル バージ ョ ン番号

LastEapolFrameSource 後に受信したEAPOLフレームの送信元MACアドレス

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 2-15

802.1xコマンド

拡張機能

dot1x auth-not-reqdot1x auth-not-req Interface Configurationモード コマンドは、承認されていないデバイスのVLANへのアク

セスを有効にします。VLANへのアクセスを無効にするには、このコマンドのno形式を使用します。

構文

dot1x auth-not-req

no dot1x auth-not-req

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

アクセスは有効です。

コマンド モード

Interface Configuration(VLAN)モード

コマンドの使用法

アクセス ポートは、認証されていないVLANではメンバになれません。

トランク ポートのネイティブVLANは、認証されていないVLANであってはいけません。

一般的なポートについては、認証されていない状態ではタグ付きパケットのみ許可されますが、PVIDは認

証されていないVLANになる可能性があります。

以下のコマンドは、承認されていないデバイスにVLANへのアクセスを有効にします。

Console(config-if)# dot1x auth-not-req

2-16 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

802.1xコマンド

dot1x multiple-hostsdot1x multiple-hosts Interface Configurationモード コマンドは、承認状態がautoに設定されている802.1xの承

認済みポート上の複数のホスト(クライアント)を有効にします。デフォルトの設定に戻すには、このコ

マンドのno形式を使用します。

構文

dot1x multiple-hosts

no dot1x multiple-hosts

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

複数のホストは無効です。

コマンド モード

Interface Configuration(Ethernet)モード

コマンドの使用法

このコマンドは、1つの802.1x対応ポートに対する複数のクライアントの接続を有効にします。このモード

では、接続されているホストのうち1つだけが承認されれば、すべてのホストがネットワーク アクセスを

許可されます。ポートが承認されていなければ、接続されているすべてのクライアントはネットワークへ

のアクセスを拒否されます。

認証されていないVLANでは、複数のホストが常に有効になっています。

ポート上のポート セキュリティを有効にするには、複数ホストを有効にする必要があります。

以下のコマンドは、802.1xの承認済みポート上で複数のホスト(クライアント)を有効にします。

Console(config-if)# dot1x multiple-hosts

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 2-17

802.1xコマンド

dot1x single-host-violationdot1x single-host-violation Interface Configurationモード コマンドは、MACアドレスがSupplicantのMACアド

レスと異なるステーションがインタフェースへのアクセスを試みたときに実行される処理を設定します。

デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

dot1x single-host-violation {forward | discard | discard-shutdown} [trap 秒数]

no port dot1x single-host-violation

パラメータ

■ forward:Supplicant のアドレスと異なる送信元アドレスを持つフレームを転送しますが、送信元アド

レスを記憶しません。

■ discard:Supplicantのアドレスと異なる送信元アドレスを持つフレームを破棄します。

■ discard-shutdown:Supplicantのアドレスと異なる送信元アドレスを持つフレームを破棄します。また、

ポートをシャットダウンします。

■ trap:SNMPトラップの送信を示します。

■ 秒数:連続的に送信されるトラップの間隔の 小値を秒数で指定します。(範囲:1~1000000)

デフォルト設定

Supplicantのアドレスと異なる送信元アドレスを持つフレームは破棄されます。

トラップは送信されません。

コマンド モード

Interface Configuration(Ethernet)モード

コマンドの使用法

このコマンドは、複数のホストが無効であり、ユーザが認証に成功している場合に関係します。

次のコマンドは、Supplicantのアドレスと異なる送信元アドレスを持つフレームを転送し、100秒の間隔で

トラップを連続的に送信します。

Console(config-if)# dot1x single-host-violation forward trap 100

2-18 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

802.1xコマンド

dot1x guest-vlandot1x guest-vlan Interface Configurationモード コマンドは、ゲストVLANを定義します。デフォルトの設定に

戻すには、このコマンドのno形式を使用します。

構文

dot1x guest-vlan

no dot1x guest-vlan

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

ゲストVLANとして定義されているVLANはありません。

コマンド モード

Interface Configuration(VLAN)モード

コマンドの使用法

dot1x guest-vlan enable Interface Configurationモード コマンドを使用して、インタフェース上で承認されて

いないユーザがゲストVLANにアクセスできるようにします。

ゲストVLANが定義済みで有効な場合、ポートが承認されていないとポートは自動的にゲストVLANに加入

し、ポートが承認されるとゲストVLANから脱退します。ゲストVLANへの加入と脱退を可能にするには、

ポートをゲストVLANの静的メンバにしないでください。

以下のコマンドは、VLAN 2をゲストVLANとして定義します。

Console#

Console# configure

Console(config)# vlan database

Console(config-vlan)# vlan 2

Console(config-vlan)# exit

Console(config)#interface vlan 2

Console(config-if)# dot1x guest-vlan

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 2-19

802.1xコマンド

dot1x guest-vlan enabledot1x vlans guest-vlan enable Interface Configurationモード コマンドは、インタフェース上で承認されていな

いユーザがゲストVLANにアクセスできるようにします。アクセスを無効にするには、このコマンドのno

形式を使用します。

構文

dot1x guest-vlan enable

no dot1x guest-vlan enable

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

無効になっています。

コマンド モード

Interface Configuration(Ethernet)モード

コマンドの使用法

デバイスはグローバル ゲストVLANを1つだけ持つことができます。ゲストVLANは、dot1x guest-vlan

Interface Configurationモード コマンドを使用して定義されます。

以下のコマンドは、Ethernetポート1/e1上で承認されていないユーザがゲストVLANにアクセスできるようにし

ます。

Console# configure

Console(config)# interface ethernet 1/e1

Console(config-if)# dot1x guest-vlan enable

2-20 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

802.1xコマンド

show dot1x advancedshow dot1x advanced Privileged Execモード コマンドは、デバイスまたは指定したインタフェースの802.1x拡

張機能を表示します。

構文

show dot1x advanced [ethernet インタフェース]

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、デバイスの802.1x拡張機能を表示します。

Console# show dot1x advanced

Guest VLAN: 2

Unauthenticated VLANs: 91,92

Interface Multiple Hosts Guest VLAN

--------- -------------- ----------

1/e1 Disabled Enabled

1/e2 Enabled Disabled

Console# show dot1x advanced ethernet 1/e1

Interface Multiple Hosts Guest VLAN

--------- -------------- ----------

1/e1 Disabled Enabled

Single host parameters

Violation action: Discard

Trap: Enabled

Trap frequency: 100

Status: Single-host locked

Violations since last trap: 9

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 3-1

3AAAコマンド

aaa authentication loginaaa authentication login Global Configurationモード コマンドは、ログイン認証を定義します。デフォルトの

設定に戻すには、このコマンドのno形式を使用します。

構文

aaa authentication login {default |リスト名} 方法1 [方法2...]

no aaa authentication login {default |リスト名}

パラメータ

■ default:ユーザのログイン時に、この引数に続く一覧表示された認証方法を、方法のデフォルトのリ

ストとして使用します。

■ リスト名:ユーザのログイン時にアクティブになる認証方法のリストに名前を付けるために使用する

文字列。(範囲:1~12文字)

■ 方法1 [方法2...] :次の表から、1つ以上のキーワードを指定します。

デフォルト設定

ローカルのユーザ データベースをチェックします。これには、コマンド「aaa authentication login リスト名

local」と同じ効果があります。

✎ 認証方法が定義されていない場合、コンソールでは、認証チェックなしでログインできます。

コマンド モード

Global Configurationモード

コマンドの使用法

aaa authentication loginコマンドで作成した、デフォルトのリスト名とオプションのリスト名は、login

authenticationコマンドで使用します。

特定のプロトコルに対して「aaa authentication login リスト名 方法」コマンドを入力することで、リスト

を作成します。ここでリスト名は、このリストに名前を付けるために使用される任意の文字列です。方法

引数は、与えられた手順で、認証アルゴリズムが試す方法のリストを確認します。

キーワード 説明

enable 認証にイネーブル パスワードを使用します

line 認証にライン パスワードを使用します

none 認証を使用しません

radius すべてのRADIUSサーバのリスト を認証に使用します

tacacs すべてのTACACS+サーバのリスト を認証に使用します

3-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

AAAコマンド

前の認証方法が失敗するのではなくエラーを返す場合のみ、さらなる認証方法が使用されます。すべての

認証方法がエラーを返す場合でも認証を正常に実行するには、コマンド ラインに 後の認証方法として

「none」を指定します。

以下のコマンドは、認証ログインを設定します。

aaa authentication enableaaa authentication enable Global Configurationモード コマンドは、上位の特権レベルにアクセスするための

認証方法のリストを定義します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

aaa authentication enable {default | リスト名} 方法1 [方法2...]

no aaa authentication enable {default | リスト名}

パラメータ

■ default:上位の特権レベルの使用時に、この引数に続く一覧表示された認証方法を、方法のデフォル

トのリストとして使用します。

■ リスト名:上位の特権レベルの使用時に、アクティブになる認証方法のリストに名前を付けるために

使用する文字列。(範囲:1~12文字)

■ 方法1 [方法2...] :次の表から、1つ以上のキーワードを指定します。

デフォルト設定

defaultリストが設定されていない場合は、イネーブル パスワードのみがチェックされます。これには、コ

マンド「aaa authentication enable default enable」と同じ効果があります。

コンソールでは、イネーブル パスワードが存在する場合はイネーブル パスワードが使用されます。パス

ワードが設定されていない場合、プロセスは成功します。これには、コマンド「aaa authentication enable

default enable none」を使用した場合と同じ効果があります。

コマンド モード

Global Configurationモード

Console(config)# aaa authentication login default radius local enable none

キーワード 説明

enable 認証にイネーブル パスワードを使用します

line 認証にライン パスワードを使用します

none 認証を使用しません

radius すべてのRADIUSサーバのリス ト を認証に使用します。 ユーザ名$enabx$.を使用します。

ここで、 xは特権レベルです

tacacs すべてのTACACS+サーバのリスト を認証に使用します。 ユーザ名 「$enabx$.」 を使用し

ます。 ここで、 xは特権レベルです

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 3-3

AAAコマンド

コマンドの使用法

aaa authentication enableコマンドで作成したデフォルトのリスト名およびオプションのリスト名は、enable

authenticationコマンドで使用します。

前の認証方法が失敗するのではなくエラーを返す場合のみ、さらなる認証方法が使用されます。すべての

認証方法がエラーを返す場合でも認証を正常に実行するには、コマンド ラインに 後の認証方法として

「none」を指定します。

デバイスによってRADIUSサーバまたはTACACS+サーバに送信されたすべての「aaa authentication enable

default」要求には、ユーザ名$enabx$.が含まれます。ここで、xは要求された特権レベルです。

以下のコマンドは、上位の特権レベルへのアクセス時に、認証のためのイネーブル パスワードを設定しま

す。

login authenticationlogin authentication Line Configurationモード コマンドは、リモートのTelnet用またはコンソール用のログイ

ン認証方法のリストを指定します。aaa authentication loginコマンドで指定したデフォルトの設定に戻すに

は、このコマンドのno形式を使用します。

構文

login authentication {default | リスト名}

no login authentication

パラメータ

■ default:aaa authentication loginコマンドで作成したデフォルトのリストを使用します。

■ リスト名:aaa authentication loginコマンドで作成したリストを、ここで指定して使用します。

デフォルト設定

aaa authentication loginコマンドで設定したデフォルトを使用します。

コマンド モード

Line Configurationモード

コマンドの使用法

ログイン認証をデフォルトから他の値へ変更すると、Telnetセッションが切断されることがあります。

以下のコマンドは、コンソール用のデフォルトの認証方法を指定します。

Console(config)# aaa authentication enable default enable

Console(config)# line console

Console(config-line)# login authentication default

3-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

AAAコマンド

enable authentication enable authentication Line Configurationモード コマンドは、リモートのTelnetまたはコンソールから上位の特

権レベルにアクセスするときの認証方法のリストを指定します。aaa authentication enableコマンドで指定

したデフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

enable authentication {default | リスト名}

no enable authentication

パラメータ

■ default:aaa authentication enableコマンドで作成したデフォルトのリストを使用します。

■ リスト名:aaa authentication enableコマンドで作成したリストを、ここで指定して使用します。

デフォルト設定

aaa authentication enableコマンドで設定したデフォルトを使用します。

コマンド モード

Line Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、コンソールから上位の特権レベルにアクセスするときのデフォルトの認証方法を指定

します。

Console(config)# line console

Console(config-line)# enable authentication default

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 3-5

AAAコマンド

ip http authentication ip http authentication Global Configurationモード コマンドは、HTTPサーバ ユーザの認証方法を指定します。

デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

ip http authentication 方法1 [方法2...]

no ip http authentication

パラメータ

■ 方法1 [方法2...] :次の表から、1つ以上のキーワードを指定します。

デフォルト設定

ローカルのユーザ データベースをチェックします。これには、コマンド「ip http authentication local」と

同じ効果があります。

コマンド モード

Global Configurationモード

コマンドの使用法

前の認証方法が失敗するのではなくエラーを返す場合のみ、さらなる認証方法が使用されます。すべての

認証方法がエラーを返す場合でも認証を正常に実行するには、コマンド ラインに 後の認証方法として

「none」を指定します。

以下のコマンドは、HTTP認証を設定します。

キーワード 説明

local 認証にローカルのユーザ名データベースを使用します

none 認証を使用しません

radius すべてのRADIUSサーバのリスト を認証に使用します

tacacs すべてのTACACS+サーバのリス ト を認証に使用します

Console(config)# ip http authentication radius local

3-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

AAAコマンド

ip https authentication ip https authentication Global Configurationモード コマンドは、HTTPSサーバ ユーザの認証方法を指定しま

す。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

ip https authentication 方法1 [方法2...]

no ip https authentication

パラメータ

■ 方法1 [方法2...] :次の表から、1つ以上のキーワードを指定します。

デフォルト設定

ローカルのユーザ データベースをチェックします。これには、コマンド「ip https authentication local」と

同じ効果があります。

コマンド モード

Global Configurationモード

コマンドの使用法

前の認証方法が失敗するのではなくエラーを返す場合のみ、さらなる認証方法が使用されます。すべての

認証方法がエラーを返す場合でも認証を正常に実行するには、コマンド ラインに 後の認証方法として

「none」を指定します。

以下のコマンドは、HTTPS認証を設定します。

キーワード 説明

local 認証にローカルのユーザ名データベースを使用します

none 認証を使用しません

radius すべてのRADIUSサーバのリスト を認証に使用します

tacacs すべてのTACACS+サーバのリス ト を認証に使用します

Console(config)# ip https authentication radius local

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 3-7

AAAコマンド

show authentication methodsshow authentication methods Privileged Execモード コマンドは、認証方法に関する情報を表示します。

構文

show authentication methods

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、認証の設定を表示します。

Console# show authentication methods

---------------------------------

Default: RADIUS, Local, Line

Console_Login: Line, None

Enable Authentication Method Lists

----------------------------------

Default: RADIUS, Enable

Console_Enable: Enable, None

Line Login Method List Enable Method List

-------------- ----------------- ------------------

Console Console_Login Console_Enable

Telnet Default Default

SSH Default Default

http: RADIUS, Local

https: RADIUS, Local

dot1x: RADIUS

3-8 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

AAAコマンド

passwordpassword Line Configurationモード コマンドは、回線上でパスワードを指定します。パスワードを削除する

には、このコマンドのno形式を使用します。

構文

password パスワード[encrypted]

no password

パラメータ

■ パスワード:このレベルのパスワード。(範囲:1~160文字)

■ encrypted:別のデバイス設定からコピーされて入力される、暗号化されたパスワード。

デフォルト設定

パスワードは定義されていません。

コマンド モード

Line Configurationモード

コマンドの使用法

パスワードを「encrypted」として定義する場合、必要なパスワード長は32文字です。

以下のコマンドは、コンソール上でsecretというパスワードを指定します。

Console(config)# line console

Console(config-line)# password secret

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 3-9

AAAコマンド

enable passwordenable password Global Configurationモード コマンドは、ユーザ レベルおよび権限レベルへのアクセスを制

御するためのローカル パスワードを設定します。パスワードの要求を無効にするには、このコマンドのno

形式を使用します。

構文

enable password [level レベル] password [encrypted]

no enable password [level レベル]

パラメータ

■ password:このレベルのパスワード。(範囲:1~159文字)

■ レベル:ユーザの権限レベル(以下のどちらかを入力します)。

❏ 1:アクセスは可能ですが、設定を行う権限はありません。

❏ 15:アクセスおよび設定が可能です。

■ encrypted:別のデバイス設定からコピーされて入力される、暗号化されたパスワード。

デフォルト設定

定義されているenable passwordはありません。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下の例では、レベル15のsecretというローカル パスワードを設定して、ユーザ レベルおよび権限レベル

へのアクセスを制御します。

Console(config)# enable password level 15 secret

3-10 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

AAAコマンド

usernameusername Global Configurationモード コマンドは、ローカル データベースにユーザ アカウントを作成しま

す。ユーザ名を削除するには、このコマンドのno形式を使用します。

構文

username name [password パスワード] [level レベル] [encrypted]

no username name

パラメータ

■ name:ユーザ名。(範囲:1~20文字)

■ パスワード:ユーザの認証パスワード。(範囲:1~159文字)

■ レベル:ユーザの権限レベル(以下のどちらかを入力します)。

❏ 1:アクセスは可能ですが、設定を行う権限はありません。

❏ 15:アクセスおよび設定が可能です。

■ encrypted:別のデバイス設定からコピーされて入力される、暗号化されたパスワード。

デフォルト設定

定義されているユーザはいません。

コマンド モード

Global Configurationモード

コマンドの使用法

ユーザ アカウントは、パスワードなしでも作成できます。

以下の例では、「lee」というパスワードでユーザ レベルが15のユーザ「bob」をシステム上に作成します。

Console(config)# username bob password lee level 15

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 4-1

4ACLコマンド

ip access-listip access-list Global Configurationモード コマンドは、IPアクセス設定モードを有効にしてレイヤ3のACLを

作成します。ACLを削除するには、このコマンドのno形式を使用します。

構文

ip access-list 名前

no ip access-list 名前

パラメータ

■ 名前:ACLの名前を指定します。

デフォルト設定

すべてのACLのデフォルトは、deny-allです。

コマンド モード

Global Configurationモード

コマンドの使用法

定義する規則の種類に応じて、 大1018のルールをデバイスに定義できます。

以下のコマンドは、IP ACLを作成します。

Console(config)# ip access-list ip-acl1

Console(config-ip-al)#

4-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

ACLコマンド

permit (IP)permit IP-Access List Configuration(IPアクセス リスト設定)モード コマンドは、permitステートメントで

定義された条件が一致する場合にトラフィックを許可します。

構文

permit {any | プロトコル} {any | {送信元 送信元ワイルドカード}} {any | {宛先 宛先ワイルドカード}}

[dscp DSCP番号 | ip-precedence IP優先順位]

permit-icmp {any | {送信元 送信元ワイルドカード}} {any | {宛先 宛先ワイルドカード}} {any | ICMPの種類}

{any | ICMPコード} [dscp 番号 | ip-precedence 番号]

permit-igmp {any | {送信元 送信元ワイルドカード}} {any | {宛先 宛先ワイルドカード}} {any | IGMPの種類}

[dscp 番号 | ip-precedence 番号]

permit-tcp {any | { 送信元 送信元ワイルドカード}} {any | 送信元ポート} {any |{ 宛先 宛先ワイルドカード}}

{any | 宛先ポート} [dscp 番号 | ip-precedence 番号] [flags フラグのリスト]

permit-udp {any | { 送信元 送信元ワイルドカード}} {any | 送信元ポート} {any | {宛先 宛先ワイルドカード}}

{any | 宛先ポート} [dscp 番号 | ip-precedence 番号]

パラメータ

■ 送信元:パケットの送信元IPアドレスを指定します。anyを指定すると、IPアドレスが0.0.0.0、マスク

が255.255.255.255になります。

■ 送信元ワイルドカード:送信元 IPアドレスに適用するワイルドカードを指定します。無視するビット

位置に1を使用します。anyを指定すると、IPアドレスが0.0.0.0、マスクが255.255.255.255になります。

■ 宛先:パケットの宛先 IP アドレスを指定します。any を指定すると、IP アドレスが 0.0.0.0、マスクが

255.255.255.255になります。

■ 宛先ワイルドカード:宛先 IPアドレスに適用するワイルドカードを指定します。無視するビット位置

に1を使用します。anyを指定すると、IPアドレスが0.0.0.0、マスクが255.255.255.255になります。

■ プロトコル:IPプロトコルの略称または番号を指定します。(範囲:0~255)

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 4-3

ACLコマンド

以下の表に、指定できるプロトコルを一覧表示します。

■ DSCP:DSCP番号とパケットのDSCP値とのマッチングを示します。

■ ip-precedence:IP優先順位とパケットのip優先順位の値とのマッチングを示します。

■ ICMPの種類:ICMPパケットのフィルタリングに使用するICMPメッセージを指定します。値を入力す

るか、以下の値の1つを指定します:echo-reply、destination-unreachable、source-quench、redirect、alternate-host-address、echo-request、router-advertisement、router-solicitation、time-exceeded、parameter-problem、timestamp、timestamp-reply、information-request、information-reply、address-mask-request、address-mask-reply、traceroute、datagram-conversion-error、mobile-host-redirect、ipv6-where-are-you、ipv6-i-am-here、mobile-registration-request、mobile-registration-reply、domain-name-request、domain-name-reply、skip and photuris (範囲:0~255)

■ ICMPコード:ICMPパケットのフィルタリングに使用するICMPメッセージ コードを指定します。ICMPメッセージの種類によってフィルタリングされるICMPパケットは、ICMPメッセージ コードでもフィ

ルタリングされます。(範囲:0~255)

IPプロ ト コル 略称 プロ ト コル番号

Internet Control Message Protocol icmp 1

Internet Group Management Protocol igmp 2

IP in IP (encapsulation) Protocol ipinip 4

Transmission Control Protocol tcp 6

Exterior Gateway Protocol egp 8

Interior Gateway Protocol igp 9

User Datagram Protocol udp 17

Host Monitoring Protocol hmp 20

Reliable Data Protocol rdp 27

Inter-Domain Policy Routing Protocol idpr 35

Ipv6 Protocol ipv6 41

Routing Header for IPv6 ipv6-route 43

Fragment Header for IPv6 ipv6-frag 44

Inter-Domain Routing Protocol idrp 45

Reservation Protocol rsvp 46

General Routing Encapsulation gre 47

Encapsulating Security Payload (50) esp 50

Authentication Header ah 51

ICMP for IPv6Protocol ipv6-icmp 58

EIGRP Routing Protocol eigrp 88

Open Shortest Path Protocol ospf 89

Protocol Independent Multicast pim 103

Layer Two Tunneling Protocol l2tp 115

ISIS over IPv4 Protocol isis 124

(任意のIPプロ ト コル) any (25504)

4-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

ACLコマンド

■ IGMPの種類:IGMPパケットは、IGMPメッセージの種類によってフィルタリングされます。番号を入

力するか、以下の値のどれか1つを指定します:dvmrp、host-query、host-report、pimまたは trace、host-report-v2、host-leave-v2、host-report-v3(範囲:0~255)

■ 宛先ポート:UDP/TCP宛先ポートを指定します。(範囲:0~65535)

■ 送信元ポート:UDP/TCP送信元 ポートを指定します。(範囲:0~65535)

■ フラグのリスト:トリガされるTCPフラグのリストを指定します。フラグが設定されている場合、「+」のプレフィックスが付きます。フラグが設定されていない場合、「-」のプレフィックスが付きます。可

能な値は、+urg、+ack、+psh、+rst、+syn、+fin、-urg、-ack、-psh、-rst、-syn、および-finです。こ

れらのフラグは1つの文字列に連結されます。たとえば、+fin-ackのようになります。

デフォルト設定

IPv4 ACLは定義されていません。

コマンド モード

IP-Access List Configurationモード

コマンドの使用法

ip access-list Global Configurationモード コマンドを使用して、IP-Access List Configurationモードを有効にし

ます。

ACE(Access Control Element)がACLに追加される前は、すべてのパケットが許可されます。ACEが追加さ

れた後は暗黙のdeny-any-any条件がリストの末尾に存在するため、permitステートメントで定義された条件

に一致しないパケットは拒否されます。

以下のコマンドは、IP ACLのpermitステートメントを定義します。

Console(config)# ip access-list ip-acl1

Console(config-ip-al)# permit rsvp 192.1.1.1 0.0.0.0 any dscp 56

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 4-5

ACLコマンド

deny (IP)deny IP-Access List Configurationモード コマンドは、denyステートメントで定義された条件が一致する場合

にトラフィックを拒否します。

構文

deny [disable-port] {any | プロトコル} {any | {送信元 送信元ワイルドカード}} {any | {宛先 宛先ワイルド

カード}} [dscp DSCP番号 | ip-precedence IP優先順位]

deny {any | protocol} {any | {source 送信元ワイルドカード}} {any | {destination 宛先ワイルドカード}}

[dscp DSCP番号 | ip-precedence IP優先順位]

deny-icmp {any | {source 送信元ワイルドカード}} {any | {destination 宛先ワイルドカード}} {any | ICMPの

種類} {any | ICMPコード} [dscp 番号 | ip-precedence 番号]

deny-igmp {any | {source 送信元ワイルドカード}} {any | {destination 宛先ワイルドカード}} {any | IGMPの

種類} [dscp 番号 | ip-precedence 番号]

パラメータ

■ disable-port:定義されている条件が一致する場合にポートを無効にするように指定します。

■ 送信元:パケットの送信元のIPアドレスまたはホスト名を指定します。anyを指定すると、IPアドレス

が0.0.0.0、マスクが255.255.255.255になります。

■ 送信元ワイルドカード:ビット位置に1をセットすることで、ワイルドカード ビットを指定します。

anyを指定すると、IPアドレスが0.0.0.0、マスクが255.255.255.255になります。

■ 宛先:パケットの宛先の IP アドレスまたはホスト名を指定します。any を指定すると、IP アドレスが

0.0.0.0、マスクが255.255.255.255になります。

■ 宛先ワイルドカード:ビット位置に1をセットすることで、ワイルドカード ビットを指定します。anyを指定すると、IPアドレスが0.0.0.0、マスクが255.255.255.255になります。

■ プロトコル:IPプロトコルの略称または番号を指定します。

以下の表に、指定できるプロトコルを一覧表示します。

IPプロ ト コル 略称 プロ ト コル番号

Internet Control Message Protocol icmp 1

Internet Group Management Protocol igmp 2

IP in IP (encapsulation) Protocol ipinip 4

Transmission Control Protocol tcp 6

Exterior Gateway Protocol egp 8

Interior Gateway Protocol igp 9

User Datagram Protocol udp 17

Host Monitoring Protocol hmp 20

Reliable Data Protocol rdp 27

Inter-Domain Policy Routing Protocol idpr 35

Ipv6 Protocol ipv6 41

Routing Header for IPv6 ipv6-route 43

4-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

ACLコマンド

■ dscp:DSCP番号とパケットのDSCP値とのマッチングを示します。

■ ip-precedence:IP優先順位とパケットのIP優先順位の値とのマッチングを示します。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

IP-Access List Configurationモード

コマンドの使用法

ip access-list Global Configurationモード コマンドを使用して、IP-Access List Configurationモードを有効にし

ます。

ACE(Access Control Element)がACLに追加される前は、すべてのパケットが許可されます。ACEが追加さ

れた後は暗黙のdeny-any-any条件がリストの末尾に存在するため、定義された条件に一致しないパケット

は拒否されます。

以下のコマンドは、IP ACLのpermitステートメントを定義します。

Fragment Header for IPv6 ipv6-frag 44

Inter-Domain Routing Protocol idrp 45

Reservation Protocol rsvp 46

General Routing Encapsulation gre 47

Encapsulating Security Payload (50) esp 50

Authentication Header ah 51

ICMP for IPv6 ipv6-icmp 58

EIGRP rOuting Protocol eigrp 88

Open Shortest Path Protocol ospf 89

Protocol Independent Multicast pim 103

Layer Two Tunneling Protocol l2tp 115

ISIS over IPv4 isis 124

(任意のIPプロ ト コル) any (25504)

IPプロ ト コル 略称 プロ ト コル番号

Console(config)# ip access-list ip-acl1

Console(config-ip-al)# deny rsvp 192.1.1.1 0.0.0.255 any

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 4-7

ACLコマンド

mac access-listmac access-list Global Configurationモード コマンドは、MAC-Access List Configuration(MACアクセス リス

ト設定)モードを有効にして、レイヤ2のACLを作成します。ACLを削除するには、このコマンドのno形式

を使用します。

構文

mac access-list 名前

no mac access-list 名前

パラメータ

■ 名前:ACLの名前を指定します。

デフォルト設定

すべてのACLのデフォルトは、deny allです。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、MAC ACLを作成します。

Console(config)# mac access-list macl-acl1

Console(config-mac-al)#

4-8 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

ACLコマンド

permit (MAC)permit MAC-Access List Configurationモード コマンドは、MAC ACLの許可条件を定義します。

構文

permit {any | {host 送信元 送信元ワイルドカード} any | {宛先 宛先ワイルドカード}} [vlan VLANのID]

[cos CoS CoSワイルドカード] [ethtype Ethernetの種類]

パラメータ

■ 送信元:パケットの送信元MACアドレスを指定します。

■ 送信元ワイルドカード:送信元MACアドレスに適用するワイルドカード ビットを指定します。無視す

るビット位置に1を使用します。

■ 宛先:パケットの宛先ホストのMACアドレスを指定します。

■ 宛先ワイルドカード:宛先MACアドレスに適用するワイルドカード ビットを指定します。無視する

ビット位置に1を使用します。

■ VLANのID:パケットVLANのIDを指定します。(範囲:0~4095)

■ CoS:パケットのCoS(Class of Service)を指定します。(範囲:0~7)

■ CoSワイルドカード:CoSに適用するワイルドカード ビットを指定します。

■ Ethernetの種類:パケットのEthernetの種類を指定します。(範囲:0~65535)

デフォルト設定

MAC ACLは定義されていません。

コマンド モード

MAC-Access List Configurationモード

コマンドの使用法

ACE(Access Control Element)がACLに追加される前は、すべてのパケットが許可されます。ACEが追加さ

れた後は暗黙のdeny-any-any条件がリストの末尾に存在するため、permitステートメントで定義された条件

に一致しないパケットは拒否されます。

VLAN IDが指定されていない場合、ポリシ マップをVLANインタフェースに接続することはできません。

以下のコマンドは、許可ルールを持つMAC ACLを作成します。

Console(config)# mac access-list macl-acl1

Console(config-mac-al)# permit 6:6:6:6:6:6 0:0:0:0:0:0 any vlan 6

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 4-9

ACLコマンド

deny (MAC)deny MAC-Access List Configurationモード コマンドは、denyステートメントで定義された条件が一致する場

合にトラフィックを拒否します。

構文

deny 宛先

deny [disable-port] {any | {送信元 送信元ワイルドカード}}{any | {宛先 宛先ワイルドカード}}[vlan VLANの

ID] [cos CoS cos-wildcard] [ethtype Ethernetの種類]

パラメータ

■ disable-port:ステートメントが「deny」である場合にポートを無効にすることを示します。

■ 送信元:パケットの送信元ホストのMACアドレスを指定します。

■ 送信元ワイルドカード:(1 番目の種類のオプション)ビット位置に 1 をセットすることで、ワイルド

カード ビットを指定します。

■ 宛先:パケットの宛先ホストのMACアドレスを指定します。

■ 宛先ワイルドカード:(1番目の種類のオプション)ビット位置に1をセットすることで、ワイルドカー

ド ビットを指定します。

■ VLANのID:パケットVLANのIDを指定します。

■ CoS:パケットのCoS(Class of Service)を指定します。

■ CoSワイルドカード:CoSに適用するワイルドカード ビットを指定します。

■ Ethernetの種類:パケットのEthernetの種類を指定します。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

MAC-Access List Configurationモード

コマンドの使用法

MAC BPDUパケットを拒否することはできません。

このコマンドは、ACE(Access Control Element)を定義します。no mac access-list Global Configurationモー

ド コマンドを使用すると、ACLを削除することによってのみ、ACEを削除できます。また、ACLからの

ACEの削除にWebベースのインタフェースを使用することもできます。

以下のユーザ ガイドラインに従ってください。

■ ACE(Access Control Element)がACLに追加される前は、すべてのパケットが許可されます。ACEが追

加された後は暗黙のdeny-any-any条件がリストの末尾に存在するため、permitステートメントで定義さ

れた条件に一致しないパケットは拒否されます。

■ VLAN IDが指定されていない場合、ポリシ マップをVLANインタフェースに接続することはできませ

ん。

4-10 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

ACLコマンド

以下のコマンドは、デバイス上にdenyルールを持つMAC ACLを作成します。

service-aclservice-acl Interface Configurationモード コマンドは、入力インタフェースにACLを適用します。入力インタ

フェースからACLを解除するには、このコマンドのno形式を使用します。

構文

service-acl {input ACL名}

no service-acl {input}

パラメータ

■ ACL名:入力インタフェースに適用するACLを指定します。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Interface(Ethernet, port-channel)Configuration(インタフェース(Ethernet、ポート チャネル)設定)モード

以下のコマンドは、ACLをVLAN 2にバインド(サービス)します。

Console(config)# mac access-list macl1

Console (config-mac-acl)# deny 06:06:06:06:06:06:00:00:00:00:00:00 any

Console(config)#interface vlan 2

Console(config-if)# service-acl input macl1

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 4-11

ACLコマンド

show access-listsshow access-lists Privileged Execモード コマンドは、デバイスで定義されているACL(Access Control List)を

表示します。

構文

show access-lists [名前]

パラメータ

■ 名前:ACLの名前。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、デバイスのアクセス リストを表示します。

Console# show access-lists

IP access list ACL1

permit ip host 172.30.40.1 any

permit rsvp host 172.30.8.8 any

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 5-1

5アドレス テーブル コマンド

bridge addressbridge address Interface Configuration(VLAN)モード コマンドは、MAC層ステーションの送信元アドレス

をブリッジ テーブルに追加します。MACアドレスを削除するには、このコマンドのno形式を使用します。

構文

bridge address MACアドレス {ethernet インタフェース | port-channel ポート チャネル番号} [permanent |delete-on-reset | delete-on-timeout | secure]

no bridge address [MACアドレス]

パラメータ

■ MACアドレス:有効なMACアドレス。

■ インタフェース:有効なEthernetポート。

■ ポート チャネル番号:有効なポート チャネル番号。

■ permanent:no bridge addressコマンドによってのみアドレスを削除できます。

■ delete-on-reset:リセット後にアドレスを削除します。

■ delete-on-timeout:エージ アウト時間の経過後にアドレスを削除します。

■ secure:no port securityコマンドでポートがモードを記憶のアンロックに変更した後に、アドレスを削

除します。このパラメータは、ポートが記憶にロックされたモードであるときのみ使用可能です。

デフォルト設定

静的アドレスは定義されていません。追加されたアドレスのデフォルト モードはpermanentです。

コマンド モード

Interface Configuration(VLAN)モード

コマンドの使用法

MACアドレスを指定せずにこのコマンドのno形式を使用すると、このVLANに属するすべての静的MACア

ドレスが削除されます。

IPアドレスが設定されているインタフェースでは、「port security routed secure address」コマンドを使用して、

「secure」オプションを持つアドレスを設定します。

以下のコマンドは、ポート1/e16上の永続的な静的MAC層ステーションの送信元アドレス3aa2.64b3.a245を

ブリッジ テーブルに追加します。

Console(config)#interface vlan 2

Console(config-if)# bridge address 3aa2.64b3.a245 ethernet 1/e16 permanent

5-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

アドレス テーブル コマンド

bridge multicast filteringbridge multicast filtering Global Configurationモード コマンドは、マルチキャスト アドレスのフィルタリン

グを有効にします。マルチキャスト アドレスのフィルタリングを無効するには、このコマンドのno形式を

使用します。

構文

bridge multicast filtering

no bridge multicast filtering

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

マルチキャスト アドレスのフィルタリングは無効です。すべてのマルチキャスト アドレスが、すべての

ポートに送られます。

コマンド モード

Global Configurationモード

コマンドの使用法

マルチキャスト デバイスがVLANに存在する場合は、未登録のマルチキャスト アドレスの状態を変更して

スイッチ ポートに割り当てないでください。

マルチキャスト デバイスがVLANに存在し、IGMPスヌーピングが有効でない場合は、bridge multicast

forward-allコマンドを使用して、マルチキャスト スイッチへのすべてのマルチキャスト パケットの転送を

有効にしてください。

以下のコマンドは、ブリッジのマルチキャスト フィルタリングを有効にします。

Console(config)# bridge multicast filtering

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 5-3

アドレス テーブル コマンド

bridge multicast addressbridge multicast address Interface Configuration(VLAN)モード コマンドは、MAC層マルチキャスト アドレ

スをブリッジ テーブルに登録し、静的にポートをグループに追加します。MACアドレスを登録解除するに

は、このコマンドのno形式を使用します。

構文

bridge multicast address {MACマルチキャスト アドレス | IPマルチキャスト アドレス}

bridge multicast address {MAC マルチキャスト アドレス | IP マルチキャスト アドレス} [add | remove]

{ethernet インタフェースのリスト | port-channel ポート チャネル番号リスト}

no bridge multicast address {MACマルチキャスト アドレス | IPマルチキャスト アドレス}

パラメータ

■ add:ポートをグループに追加します。オプションを指定しない場合は、これがデフォルトのオプショ

ンとなります。

■ remove:ポートをグループから削除します。

■ MACマルチキャスト アドレス:有効なMACマルチキャスト アドレス。

■ IPマルチキャスト アドレス:有効なIPマルチキャスト アドレス。

■ インタフェースのリスト:連続していないEthernetポートをコンマで区切り、スペースは挿入しません。

ハイフンは、一連のポートを示す場合に使用します。

■ ポート チャネル番号リスト:連続していないポート チャネルをコンマで区切り、スペースは挿入しま

せん。ハイフンは、一連のポートを示す場合に使用します。

デフォルト設定

マルチキャスト アドレスは定義されていません。

コマンド モード

Interface Configuration(VLAN)モード

コマンドの使用法

addまたはremoveを指定せずにこのコマンドを実行すると、ブリッジ データベースへのグループの登録だ

けが行われます。

静的なマルチキャスト アドレスは、静的なVLANでのみ定義できます。

以下のコマンドは、MACアドレスを登録します。

以下のコマンドは、MACアドレスを登録し、ポートを静的に追加します。

Console(config)#interface vlan 8

Console(config-if)# bridge multicast address 01:00:5e:02:02:03

Console(config)# interface vlan 8

Console(config-if)# bridge multicast address 01:00:5e:02:02:03 add ethernet 1/e1-e9,2/e2

5-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

アドレス テーブル コマンド

bridge multicast forbidden addressbridge multicast forbidden address Interface Configuration(VLAN)モード コマンドは、特定のマルチキャス

ト アドレスを特定のポートに追加することを禁止します。デフォルトの設定に戻すには、このコマンドの

no形式を使用します。

構文

bridge multicast forbidden address {MACマルチキャスト アドレス | IPマルチキャスト アドレス} {add |

remove} {ethernet インタフェースのリスト| port-channel ポート チャネル番号リスト}

no bridge multicast forbidden address {MACマルチキャスト アドレス | IPマルチキャスト アドレス}

パラメータ

■ add:禁止するポートを定義します。IGMPスヌーピングによってポートがマルチキャスト グループに

接続するように設定されていても、禁止ポートはマルチキャスト グループに含まれません。

■ remove:ポートを禁止ポート一覧から削除します。

■ MACマルチキャスト アドレス:有効なMACマルチキャスト アドレス。

■ IPマルチキャスト アドレス:有効なIPマルチキャスト アドレス。

■ インタフェースのリスト:連続していないEthernetポートをコンマで区切り、スペースは挿入しません。

ハイフンは、一連のポートを示す場合に使用します。

■ ポート チャネル番号リスト:連続していないポート チャネルをコンマで区切り、スペースは挿入しま

せん。ハイフンは、一連のポート チャネルを示す場合に使用します。

デフォルト設定

禁止アドレスは定義されていません。

コマンド モード

Interface Configuration(VLAN)モード

コマンドの使用法

禁止ポートを定義する前に、マルチキャスト グループを登録してください。

以下のコマンドは、VLAN 8内のポート2/e9上のMACアドレス0100.5e02.0203を禁止します。

Console(config)#interface vlan 8

Console(config-if)# bridge multicast address 0100.5e02.0203

Console(config-if)# bridge multicast forbidden address 0100.5e02.0203 add ethernet 2/e9

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 5-5

アドレス テーブル コマンド

bridge multicast forward-allbridge multicast forward-all Interface Configuration(VLAN)モード コマンドは、ポート上のすべてのマル

チキャスト パケットの転送を有効にします。デフォルトの設定を復元するには、このコマンドのno形式を

使用します。

構文

bridge multicast forward-all {add | remove} {ethernet インタフェースのリスト | port-channel ポート チャネ

ル番号リスト}

no bridge multicast forward-all

パラメータ

■ add:すべてのマルチキャスト パケットの転送を強制します。

■ remove:すべてのマルチキャスト パケットの転送を強制しません。

■ インタフェースのリスト:連続していないEthernetポートをコンマで区切り、スペースは挿入しません。

ハイフンは、一連のポートを示す場合に使用します。

■ ポート チャネル番号リスト:連続していないポート チャネルをコンマで区切り、スペースは挿入しま

せん。ハイフンは、一連のポート チャネルを示す場合に使用します。

デフォルト設定

この設定は無効です。

コマンド モード

Interface Configuration(VLAN)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、ポート1/e8上のすべてのマルチキャスト パケットを転送するようにデバイスを設定し

ます。

Console(config)#interface vlan 2

Console(config-if)# bridge multicast forward-all add ethernet 1/e8

5-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

アドレス テーブル コマンド

bridge multicast forbidden forward-allbridge multicast forbidden forward-all Interface Configuration(VLAN)モード コマンドは、ポートを全転送

マルチキャスト ポートにすることを禁止します。デフォルトの設定を復元するには、このコマンドのno形

式を使用します。

構文

bridge multicast forbidden forward-all {add | remove} {ethernet インタフェースのリスト | port-channel ポー

ト チャネル番号リスト}

no bridge multicast forbidden forward-all

パラメータ

■ add:すべてのマルチキャスト パケットの転送を禁止します。

■ remove:すべてのマルチキャスト パケットの転送を禁止しません。

■ インタフェースのリスト:連続していないEthernetポートをコンマで区切り、スペースは挿入しません。

ハイフンは、一連のポートを示す場合に使用します。

■ ポート チャネル番号リスト:連続していないポート チャネルをコンマで区切り、スペースは挿入しま

せん。ハイフンは、一連のポート チャネルを示す場合に使用します。

デフォルト設定

この設定は無効です。

コマンド モード

Interface Configuration(VLAN)モード

コマンドの使用法

IGMPスヌーピングは、マルチキャスト デバイス ポートを動的に検出します。マルチキャスト デバイス

ポートが検出されると、すべてのマルチキャスト パケットがそのポートに無条件に転送されます。

このコマンドは、ポートがマルチキャスト デバイス ポートになることを阻止します。

以下のコマンドは、VLAN 2のポート1/e1にマルチキャスト パケットを転送することを一切禁止するように

デバイスを設定します。

Console(config)#interface vlan 2

Console(config-if)# bridge multicast forbidden forward-all add ethernet 1/e1

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 5-7

アドレス テーブル コマンド

bridge aging-timebridge aging-time Global Configurationモード コマンドは、アドレス テーブルのエージング タイムを設定し

ます。デフォルトの設定を復元するには、このコマンドのno形式を使用します。

構文

bridge aging-time 秒数

no bridge aging-time

パラメータ

■ seconds:時間(秒単位)。(範囲:10~630秒)

デフォルト設定

デフォルトは300秒です。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、ブリッジのエージング タイムを250秒に設定します。

clear bridgeclear bridge Privileged Execモード コマンドは、すべての記憶されたエントリを転送データベースから削除

します。

構文

clear bridge

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、ブリッジ テーブルを消去します。

Console(config)# bridge aging-time 250

Console# clear bridge

5-8 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

アドレス テーブル コマンド

port securityport security Interface Configurationモード コマンドは、ポートをロックすることで、不明なトラフィックを

ブロックしてポートが新しいアドレスを記憶しないようにします。デフォルトの設定に戻すには、このコ

マンドのno形式を使用します。

構文

port security [forward | discard | discard-shutdown] [trap 秒数]

no port security

パラメータ

■ forward:記憶していない送信元アドレスを持つパケットを転送しますが、そのアドレスを記憶しませ

ん。

■ discard:記憶していない送信元アドレスを持つパケットを破棄します。オプションが指定されていな

い場合は、これがデフォルトになります。

■ discard-shutdown:記憶していない送信元アドレスを持つパケットを破棄します。また、ポートをシャッ

トダウンします。

■ 秒数:SNMPトラップを送信し、連続的に送信されるトラップの間隔の 小値を秒数で指定します。

(範囲:1~1000000)

デフォルト設定

この設定は無効です。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下の例では、ポート1/e1は不明な送信元からのパケットのアドレスを記憶せずにすべてのパケットを転

送し、不明な送信元アドレスを持つパケットを受信した場合には、100秒おきにトラップを送信します。

Console(config)# interface ethernet 1/e1

Console(config-if)# port security forward trap 100

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 5-9

アドレス テーブル コマンド

port security modeport security mode Interface Configurationモード コマンドは、ポート セキュリティ モードを設定します。デ

フォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

port security mode {lock | dynamic}

no port security mode

パラメータ

■ lock:ポートに関連付けられている現在の動的MACアドレスを保存し、記憶、再記憶、およびエージ

ングを無効にします。

■ dynamic:ポートに関連付けられている現在の動的MACアドレスを削除し、ポートに許可されている

大数までアドレスを記憶します。再記憶とエージングを有効にします。

デフォルト設定

この設定は無効です。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドでは、Ethernetインタフェース1/e7のポート セキュリティ モードをdynamicに設定していま

す。

port security maxport security max Interface Configuration(Ethernet、ポート チャネル)モード コマンドは、ポートがポート

セキュリティ モードにあるときにポートで記憶可能なアドレスの 大数を設定します。デフォルトの設定

に戻すには、このコマンドのno形式を使用します。

構文

port security max 大アドレス数

no port security max

パラメータ

■ 大アドレス数:ポートが記憶できるアドレスの 大数です。(範囲:1~128)

デフォルト設定

デフォルトは1アドレスです。

Console(config)# interface ethernet 1/e7

Console(config-if)# port security mode dynamic

5-10 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

アドレス テーブル コマンド

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このコマンドは、動的記憶モードのときにのみ関係します。

以下のコマンドは、20にロックされる前にポート1/e7で記憶されるアドレスの 大数を設定します。

port security routed secure-addressport security routed secure-address Interface Configuration(Ethernet、ポート チャネル)モード コマンドは、

ルーティングされたポートにMAC層のセキュリティ保護されたアドレスを追加します。MACアドレスを削

除するには、このコマンドのno形式を使用します。

構文

port security routed secure-address MACアドレス

no port security routed secure-address MACアドレス

パラメータ

■ MACアドレス:有効なMACアドレス。

デフォルト設定

アドレスは定義されていません。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード。インタフェースの範囲(範囲コンテキスト)

には設定できません。

コマンドの使用法

このコマンドは、ポート セキュリティ モードのルーティングされたポートに、セキュリティ保護された

MACアドレスを追加できるようにします。このコマンドは、ポートがルーティングされたポートで、ポー

ト セキュリティ モードである場合に有効です。ポートがセキュリティ モードでなくなるか、またはルー

ティングされたポートでなくなった場合、アドレスは削除されます。

IP アドレスが設定されているインタフェースでは、bridge address mac-address {ethernet interface

port-channel port-channel-number} [secure]コマンドではなく、このコマンドを使用します。

以下のコマンドは、MAC層アドレス66:66:66:66:66:66をポート1/e1に追加します。

Console(config)# interface ethernet 1/e7

Console(config-if)# port security mode dynamic

Console(config-if)# port security max 20

Console(config)# interface ethernet 1/e1

Console(config-if)# port security routed secure-address 66:66:66:66:66:66

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 5-11

アドレス テーブル コマンド

show bridge address-tableshow bridge address-table Privileged Execモード コマンドは、ブリッジ転送データベース内のすべてのエン

トリを表示します。

構文

show bridge address-table [vlan VLAN] [ethernet インタフェース | port-channel ポート チャネル番号]

パラメータ

■ VLAN:VLAN 1など有効なVLANを指定します。

■ インタフェース:有効なEthernetポート。

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

内部使用のVLAN(定義済みレイヤ3インタフェースを持つポートに自動的に割り当てられたVLAN)は、

VLAN IDではなくポート番号によって、VLANの列に表示されます。

静的に定義されていないか、動的に記憶されていない「特別な」MACアドレスは、MACアドレス テーブ

ルに表示されます。これには、ACLで定義されたMACアドレスなどが含まれます。

以下のコマンドは、ブリッジ転送データベース内のすべてのクラスのエントリを表示します。

Console# show bridge address-table

Aging time is 300 sec

Interface MAC Address Port Type

--------- -------------- ---- -------

1 00:60:70:4C:73:FF 5/e8 dynamic

1 00:60:70:8C:73:FF 5/e8 dynamic

200 00:10:0D:48:37:FF 5/e9 static

5-12 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

アドレス テーブル コマンド

show bridge address-table staticshow bridge address-table static Privileged Execモード コマンドは、ブリッジ転送データベース内の静的に作

成されたエントリを表示します。

構文

show bridge address-table static [vlan VLAN] [ethernet インタフェース | port-channel ポート チャネル番号]

パラメータ

■ VLAN:VLAN 1など有効なVLANを指定します。

■ インタフェース:有効なEthernetポート。

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、ブリッジ転送データベース内のすべての静的なエントリを表示します。

show bridge address-table countshow bridge address-table count Privileged Execモード コマンドは、転送データベース内に存在するアドレス

数を表示します。

構文

show bridge address-table count [vlan VLAN][ ethernet インタフェース | port-channel ポート チャネル番号]

パラメータ

■ VLAN:VLAN 1など有効なVLANを指定します。

■ インタフェース:有効なEthernetポート。

■ ポート チャネル番号:有効なポート チャネル番号。

Console# show bridge address-table static

Aging time is 300 sec

VLAN MAC Address Port Type

---- ----------------- ---- -----------------

1 00:60:70:4C:73:FF 1/e8 Permanent

1 00:60.70.8C.73:FF 1/e8 delete-on-timeout

200 00:10:0D:48:37:FF 1/e9 delete-on-reset

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 5-13

アドレス テーブル コマンド

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、すべてのVLANに存在するアドレス数を表示します。

show bridge multicast address-tableshow bridge multicast address-table User Exec(ユーザExec)モード コマンドは、マルチキャストMACアド

レス テーブルまたはマルチキャストIPアドレス テーブルの情報を表示します。

構文

show bridge multicast address-table [vlan VLANのID] [address MACマルチキャスト アドレス | IPマルチキャ

スト アドレス] [format ip | format mac]

パラメータ

■ VLANのID:有効なVLAN ID値。

■ MACマルチキャスト アドレス:有効なMACマルチキャスト アドレス。

■ IPマルチキャスト アドレス:有効なIPマルチキャスト アドレス。

■ format ip|mac:マルチキャスト アドレスの形式。ipまたはmacです。形式を指定しない場合、デフォ

ルトはmacです。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

Console# show bridge address-table count

Capacity: 8192

Free: 8083

Used: 109

Secure addresses: 2

Static addresses: 1

Dynamic addresses: 97

Internal addresses: 9

5-14 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

アドレス テーブル コマンド

コマンドの使用法

MACアドレスが0100.5e00.0000~0100.5e7f.ffffの範囲にある場合のみ、MACアドレスはIP形式で表示されま

す。

以下のコマンドは、マルチキャストMACアドレス テーブルおよびマルチキャストIPアドレス テーブルの情

報を表示します。

✎ 例で示されるように、1つのマルチキャストMACアドレスは複数のIPアドレスにマッピングします。

Console# show bridge multicast address-table

VLAN MAC Address Type Ports

---- -------------- ------- ----------

1 01:00:5e:02:02:03 static 1/e1, 2/e2

19 01:00:5e:02:02:08 static 1/e1-e8

19 00:00:5e:02:02:08 dynamic 1/e9-e11

Forbidden ports for multicast addresses:

VLAN MAC Address Ports

---- -------------- -----

1 01:00:5e:02:02:03 2/e8

19 01:00:5e:02:02:08 2/e8

Console# show bridge multicast address-table format ip

VLAN IP/MAC Address Type Ports

---- ----------------- ------ ---------

1 224-239.130|2.2.3 static 1/e1,2/e2

19 224-239.130|2.2.8 static 1/e1-8

19 224-239.130|2.2.8 dynamic 1/e9-11

Forbidden ports for multicast addresses:

VLAN IP/MAC Address Ports

---- ----------------- ------

1 224-239.130|2.2.3 2/e8

19 224-239.130|2.2.8 2/e8

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 5-15

アドレス テーブル コマンド

show bridge multicast filteringshow bridge multicast filtering User Execモード コマンドは、マルチキャスト フィルタリングの設定を表示

します。

構文

show bridge multicast filtering VLANのID

パラメータ

■ VLANのID:VLAN ID値。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、VLAN 1のマルチキャストの設定を表示します。

Console# show bridge multicast filtering 1

Filtering: Enabled

VLAN: 1

Port Forward-Unregistered Forward-All

Static Status Static Status

---- --------- --------- --------- ----------

1/e1 Forbidden Filter Forbidden Filter

1/e2 Forward Forward(s) Forward Forward(s)

1/e3 - Forward(d) - Forward(d)

5-16 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

アドレス テーブル コマンド

show ports securityshow ports security Privileged Execモード コマンドは、ポートロック ステータスを表示します。

構文

show ports security [ethernet インタフェース | port-channel ポート チャネル番号]

パラメータ

■ インタフェース:有効なEthernetポート。

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、すべてのクラスのポートロック ステータスのエントリを表示します。

以下の表で、この例にあるフィールドについて説明します。

Console# show ports security

Port Status Learning Action Maximum Trap Frequency

---- ------- -------- ------- ------- ------- ---------

1/e1 Locked Dynamic Discard 3 Enable 100

1/e2 Unlocked Dynamic - 28 - -

1/e3 Locked Disabled Discard, Shutdown

8 Disable -

フ ィールド 説明

Port ポート番号

Status LockedまたはUnlocked

Learning 記憶モード

Action 違反時の動作

Maximum 静的記憶モードまたは動的記憶モードにあるポートに関連付けられるアドレスの 大数

Trap 違反が発生した場合にト ラップを送信するかどうかを示します

Frequency 連続的なト ラ ップの 小間隔

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 5-17

アドレス テーブル コマンド

show ports security addressesshow ports security addresses Privileged Execモード コマンドは、ロックされたポート内の現在の動的アドレ

スを表示します。

構文

show ports security addresses [ethernet インタフェース | port-channel ポート チャネル番号]

パラメータ

■ インタフェース:有効なEthernetポート。

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、現在ロックされているポート内の動的アドレスを表示します。

以下のコマンドは、現在ロックされているポート1/e1内の動的アドレスを表示します。

Console# show ports security addresses

Port Status Learning Current Maximum

---- -------- -------- ------- -------

1/e1 Disabled Lock - 1

1/e2 Disabled Lock - 1

1/e3 Enabled Max-addresses 0 1

1/e4 Port is a member in port-channel ch1

1/e5 Disabled Lock - 1

1/e6 Enabled Max-addresses 0 10

ch1 Enabled Max-addresses 0 50

ch2 Enabled Max-addresses 0 128

Console# show ports security addresses ethernet 1/e1

Port Status Learning Current Maximum

---- -------- -------- ------- -------

1/e1 Disabled Lock - 1

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 6-1

6クロック コマンド

clock setclock set Privileged Execモード コマンドは、システム クロックを手動で設定します。

構文

clock set hh:mm:ss 日 月 年

または

clock set hh:mm:ss 月 日 年

パラメータ

■ hh:mm:ss:時(24時間制)、分、秒で示される現在の時刻(hh:0~23、mm:0~59、ss:0~59)。

■ 日:現在の日付(1~31)。

■ 月:現在の月の英語名での先頭3文字(Jan~Dec)。

■ 年:現在の年(2000~2097)。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、システム タイムを2006年3月7日13時32分00秒に設定します。

Console# clock set 13:32:00 7 Mar 2006

6-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

クロック コマンド

clock sourceclock source Global Configurationモード コマンドは、システム クロックに外部タイム ソースを設定します。

外部タイム ソースを無効にするには、このコマンドのno形式を使用します。

構文

clock source {sntp}

no clock source

パラメータ

■ sntp:SNTPサーバ

デフォルト設定

外部クロック ソースはありません。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、システム クロックに外部タイム ソースを設定します。

clock timezoneclock timezone Global Configurationモード コマンドは、表示用のタイム ゾーンを設定します。時刻を協定世

界時(UTC)に設定するには、このコマンドのno形式を使用します。

構文

clock timezone 時オフセット [minutes 分オフセット] [zone 頭字語]

no clock timezone

パラメータ

■ 時オフセット:UTCとの差(時間)。(範囲:-12~+13)

■ 分オフセット:UTCとの差(分)。(範囲:0~59分)

■ 頭字語:タイム ゾーンの頭字語。(範囲:4文字まで)

デフォルト設定

クロックはUTCに設定されます。

コマンド モード

Global Configurationモード

Console(config)# clock source sntp

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 6-3

クロック コマンド

コマンドの使用法

システムは内部にUTCで時刻を保持しているため、表示目的の場合と時刻を手動で設定する場合にのみ、

このコマンドを使用します。

以下のコマンドは、UTCからの時間の差を6時間としてタイム ゾーンを設定します。

clock summer-timeclock summer-time Global Configurationモード コマンドは、自動的に夏時間に切り替わるようにシステムを

設定します。自動的に夏時間に切り替わらないようにソフトウェアを設定するには、このコマンドのno形

式を使用します。

構文

clock summer-time recurring {usa | eu | {週 曜日 月 hh:mm 週 曜日 月 hh:mm}} [offset オフセット] [zone 頭字

語]

clock summer-time date 日 月 年 hh:mm 日 月 年 hh:mm [offset オフセット] [zone 頭字語]

clock summer-time date 月 日 年 hh:mm 月 日 年 hh:mm [offset オフセット] [zone 頭字語]

no clock summer-time recurring

パラメータ

■ recurring:毎年、対応する指定した日に夏時間が開始して終了することを示します。

■ date:夏時間がコマンドの1番目に指定した日に開始し、コマンドの2番目に指定した日に終了するこ

とを示します。

■ usa:夏時間の規則を米国の規則にします。

■ eu:夏時間の規則をEUの規則にします。

■ 週:その月での週。(範囲:1~5、first、last)

■ 曜日:曜日。(範囲:sunなど、英語名での先頭3文字)

■ 日:日付。(範囲:1~31)

■ 月:月。(範囲:Janなど、英語名での先頭3文字)

■ 年:年。省略形にしないでください。(範囲:2000~2097)

■ hh:mm:24時間制での時と分。(範囲:hh:0~23、mm:0~59)

■ オフセット:夏時間中に加える分数。(範囲:1~1440)

■ 頭字語:夏時間が採用されているときに表示されるタイム ゾーンの頭字語。(範囲:4文字まで)

デフォルト設定

■ デフォルトでは夏時間は無効になっています。

■ オフセット:デフォルトの夏時間は60分です。

Console(config)# clock timezone -6 zone CST

6-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

クロック コマンド

■ 頭字語:指定しない場合、タイム ゾーンの頭字語がデフォルトになります。

■ タイム ゾーンを定義していない場合、デフォルトはUTCです。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドのdateとrecurringのどちらの形式でも、 初の部分で夏時間の開始時期を指定し、2番目の部

分で夏時間の終了時期を指定します。すべての時刻は現在地のタイム ゾーンを基準にします。開始時刻は

標準時を基準にします。終了時刻は夏時間を基準にします。開始月が終了月よりも時間的に後に設定され

ている場合、システムはユーザが南半球にいるものとみなします。

米国の夏時間に関する規則は以下のとおりです。

■ 開始:4月の第1日曜日

■ 終了:10月の 終日曜日

■ 時刻:現地時間の午前2時

EUの夏時間に関する規則は以下のとおりです。

■ 開始:3月の 終日曜日

■ 終了:10月の 終日曜日

■ 時刻:午前1時(01:00)

以下のコマンドは、4月の第1日曜日の午前2時に開始し、10月の 終日曜日の午前2時に終了する夏時間を

設定します。

sntp authentication-keysntp authentication-key Global Configurationモード コマンドは、SNTP(Simple Network Time Protocol)の認

証キーを定義します。SNTPの認証キーを削除するには、このコマンドのno形式を使用します。

構文

sntp authentication-key 番号 md5 値

no sntp authentication-key 番号

パラメータ

■ 番号:キー番号(範囲:1~4294967295)

■ 値:キー値(範囲:1~8文字)

デフォルト設定

認証キーは定義されていません。

Console(config)# clock summer-time recurring first sun apr 2:00 last sun oct 2:00

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 6-5

クロック コマンド

コマンド モード

Global Configurationモード

コマンドの使用法

複数のキーを生成できます。

以下のコマンドは、SNTPの認証キーを定義します。

sntp authenticatesntp authenticate Global Configurationモード コマンドは、サーバから受信したSNTP(Simple Network Time

Protocol)トラフィックの認証を許可します。この機能を無効にするには、このコマンドのno形式を使用し

ます。

構文

sntp authenticate

no sntp authenticate

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

認証なし

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドはユニキャストとブロードキャストの両方に関係します。

以下のコマンドは、SNTPの認証キーを定義し、許可します。

Console(config)# sntp authentication-key 8 md5 ClkKey

Console(config)# sntp authentication-key 8 md5 ClkKey

Console(config)# sntp trusted-key 8

Console(config)# sntp authenticate

6-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

クロック コマンド

sntp trusted-keysntp trusted-key Global Configurationモード コマンドは、SNTP(Simple Network Time Protocol)が同期する

システムを識別認証します。システムの識別認証を無効にするには、このコマンドのno形式を使用します。

構文

sntp trusted-key キー番号

no sntp trusted-key キー番号

パラメータ

■ キー番号:許可を受ける認証キーのキー番号 (範囲:1~4294967295)

デフォルト設定

キーは許可されていません。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドは受信されたユニキャストとブロードキャストの両方に関係します。

許可されたキーが少なくとも1つある場合、非認証のメッセージは無視されます。

以下のコマンドは、キー番号が8のキーを認証します。

Console(config)# sntp authentication-key 8 md5 ClkKey

Console(config)# sntp trusted-key 8

Console(config)# sntp authenticate

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 6-7

クロック コマンド

sntp client poll timersntp client poll timer Global Configurationモード コマンドは、SNTP(Simple Network Time Protocol)クライ

アントのポーリング時間を設定します。デフォルトの設定に戻すには、このコマンドのno形式を使用しま

す。

構文

sntp client poll timer 秒数

no sntp client poll timer

パラメータ

■ 秒数:秒単位のポーリング間隔(範囲:60~86400)

デフォルト設定

ポーリング間隔は1024秒です。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、SNTPクライアントのポーリング時間を120秒に設定します。

sntp broadcast client enablesntp broadcast client enable Global Configurationモード コマンドは、SNTP(Simple Network Time Protocol)ブ

ロードキャスト クライアントを有効にします。SNTPブロードキャスト クライアントを無効にするには、こ

のコマンドのno形式を使用します。

構文

sntp broadcast client enable

no sntp broadcast client enable

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

SNTPブロードキャスト クライアントは無効です。

コマンド モード

Global Configurationモード

Console(config)# sntp client poll timer 120

6-8 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

クロック コマンド

コマンドの使用法

特定のインタフェースでSNTPクライアントを有効にするには、sntp client enable(インタフェース)Interface

Configurationモード コマンドを使用します。

以下のコマンドは、SNTPブロードキャスト クライアントを有効にします。

sntp anycast client enablesntp anycast client enable Global Configurationモード コマンドは、SNTPエニーキャスト クライアントを有効

にします。SNTPエニーキャスト クライアントを無効にするには、このコマンドのno形式を使用します。

構文

sntp anycast client enable

no sntp anycast client enable

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

SNTPエニーキャスト クライアントは無効です。

コマンド モード

Global Configurationモード

コマンドの使用法

ポーリング時間はsntp client poll timer Global Configurationモード コマンドによって決定されます。

特定のインタフェースでSNTPクライアントを有効にするには、sntp client enable(インタフェース)Interface

Configurationモード コマンドを使用します。

以下のコマンドは、SNTPエニーキャスト クライアントを有効にします。

Console(config)# sntp broadcast client enable

Console(config)# sntp anycast client enable

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 6-9

クロック コマンド

sntp client enable (インタフェース)

sntp client enable Interface Configuration(Ethernet、ポート チャネル、VLAN)モード コマンドは、インタ

フェースでSNTP(Simple Network Time Protocol)クライアントを有効にします。これは、受信ブロードキャ

ストとエニーキャストの両方の更新に適用されます。SNTPクライアントを無効にするには、このコマンド

のno形式を使用します。

構文

sntp client enable

no sntp client enable

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

SNTPクライアントはインタフェースで無効になります。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル、VLAN)モード

コマンドの使用法

ブロードキャスト クライアントをグローバルに有効にするには、sntp broadcast client enable Global

Configurationモード コマンドを使用します。

エニーキャスト クライアントをグローバルに有効にするには、sntp anycast client enable Global Configuration

モード コマンドを使用します。

以下のコマンドは、Ethernetポート1/e3でSNTPクライアントを有効にします。

Console(config)# interface ethernet 1/e3

Console(config-if)# sntp client enable

6-10 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

クロック コマンド

sntp unicast client enablesntp unicast client enable Global Configurationモード コマンドは、デバイスがSNTP(Simple Network Time

Protocol)を使用して、サーバからSNTPトラフィックを要求したり受け入れたりできるようにします。サー

バからのSNTPトラフィックの要求と受け入れを無効にするには、このコマンドのno形式を使用します。

構文

sntp unicast client enable

no sntp unicast client enable

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

SNTPユニキャスト クライアントは無効です。

コマンド モード

Global Configurationモード

コマンドの使用法

sntp server Global Configurationモード コマンドを使用して、SNTPサーバを定義します。

以下のコマンドは、デバイスがSNTPを使用して、サーバからSNTPトラフィックを要求したり受け入れた

りできるようにします。

sntp unicast client pollsntp unicast client poll Global Configurationモード コマンドは、SNTP(Simple Network Time Protocol)定義済

みユニキャスト サーバのポーリングを有効にします。SNTPクライアントへのポーリングを無効にするに

は、このコマンドのno形式を使用します。

構文

sntp unicast client poll

no sntp unicast client poll

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

ポーリングは無効です。

コマンド モード

Global Configurationモード

Console(config)# sntp unicast client enable

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 6-11

クロック コマンド

コマンドの使用法

ポーリング時間はsntp client poll timer Global Configurationモード コマンドによって決定されます。

以下のコマンドは、SNTP定義済みユニキャスト クライアントへのポーリングを有効にします。

sntp serversntp server Global Configurationモード コマンドは、デバイスがSNTP(Simple Network Time Protocol)を使

用して、指定したサーバからSNTPトラフィックを要求したり受け入れたりするように設定します。SNTP

サーバのリストからサーバを削除するには、このコマンドのno形式を使用します。

構文

sntp server {IPアドレス | ホスト名}[poll] [key キー ID]

no sntp server ホスト

パラメータ

■ IPアドレス:サーバのIPアドレス。

■ ホスト名:サーバのホスト名。(範囲:1~158文字)

■ poll:ポーリングを有効にします。

■ キー ID:このピアへパケットを送信するときに使用する認証キー。(範囲:1~4294967295)

デフォルト設定

サーバは定義されていません。

コマンド モード

Global Configurationモード

コマンドの使用法

大8つのSNTPサーバを定義できます。

定義済みユニキャスト クライアントをグローバルに有効にするには、sntp unicast client enable Global

Configurationモード コマンドを使用します。

ポーリングをグローバルに有効にするには、sntp unicast client poll Global Configurationモード コマンドも使

用してください。

ポーリング時間はsntp client poll timer Global Configurationモード コマンドによって決定されます。

以下のコマンドは、192.1.1.1のサーバからSNTPトラフィックを受け入れるようにデバイスを設定します。

Console(config)# sntp unicast client poll

Console(config)# sntp server 192.1.1.1

6-12 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

クロック コマンド

show clockshow clock User Execモード コマンドは、システム クロックの時刻と日付を表示します。

構文

show clock [detail]

パラメータ

■ detail:タイム ゾーンと夏時間の設定を表示します。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

show clockの表示の前に付く記号は、以下の情報を示します。

以下のコマンドは、システム クロックから時刻と日付を表示します。

記号 説明

* 正式な時刻ではありません

(空白) 正式な時刻です

. 正式な時刻ですが、 SNTPは同期されていません

Console> show clock

15:29:03 PDT(UTC-7) Jun 17 2006

Time source is SNTP

Console> show clock detail

15:29:03 PDT(UTC-7) Jun 17 2006

Time source is SNTP

Time zone:

Acronym is PST

Offset is UTC-8

Summertime:

Acronym is PDT

Recurring every year.

Begins at first Sunday of April at 2:00.

Ends at last Sunday of October at 2:00.

Offset is 60 minutes.

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 6-13

クロック コマンド

show sntp configurationshow sntp configuration Privileged Execモード コマンドは、SNTP(Simple Network Time Protocol)の設定を

表示します。

構文

show sntp configuration

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、デバイスについての現在のSNTP設定を表示します。

Console# show sntp configuration

Polling interval: 7200 seconds

MD5 Authentication keys: 8, 9

Authentication is required for synchronization.

Trusted Keys: 8, 9

Unicast Clients: Enabled

Unicast Clients Polling: Enabled

Server Polling Encryption Key

----------- ------- --------------

176.1.1.8 Enabled 9

176.1.8.179 Disabled Disabled

Broadcast Clients: Enabled

Anycast Clients: Enabled

Broadcast and Anycast Interfaces: 1/e1, 1/e3

6-14 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

クロック コマンド

show sntp statusshow status Privileged Execモード コマンドは、SNTP(Simple Network Time Protocol)のステータスを表示

します。

構文

show sntp status

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、SNTPのステータスを表示します。

Console# show sntp status

Clock is synchronized, stratum 4, reference is 176.1.1.8, unicast

Reference time is AFE2525E.70597B34 (00:10:22.438 PDT Jul 5 2006)

Unicast servers:

Server Status Last Response Offset [mSec] Delay [mSec]

----------- ------- ---------------------------- ------ ------

176.1.1.8 Up 19:58:22.289 PDT Feb 19 2006 7.33 117.79

176.1.8.179 Unknown 12:17.17.987 PDT Feb 19 2006 8.98 189.19

Anycast Server:

Server Interface Status Last Response Offset Delay

[mSec] [mSec]

--------- ------- ----- ----------------------------- ------ -----

176.1.11.8 VLAN 118 Up 9:53:21.789 PDT Feb 19 2006 7.19 119.89

Broadcast:

Interface Interface Last Response

--------- --------- ----------------------------

176.9.1.1 VLAN 119 19:17:59.792 PDT Feb 19 2006

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 7-1

7設定およびイメージ ファイル コマンド

copycopy Privileged Execモード コマンドは、ファイルをコピー元からコピー先へコピーします。

構文

copy コピー元URL コピー先URL

パラメータ

■ コピー元URL:コピー元ファイルの位置を示すURLまたは予約済みキーワードです。(範囲:1~160文字)

■ コピー先URL:コピー先ファイルのURLまたは予約済みキーワードです。(範囲:1~160文字)

以下の表は、キーワードとURLのプレフィックスを示します。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

キーワード 説明

flash: フラ ッシュ メモリのコピー元URLまたはコピー先URL。URLをプレフ ィ ッ クスなし

で指定する場合は、 これがデフォルトです

running-config 現在実行中の設定ファイルを表します

startup-config 起動設定ファイルを表します

image コピー元ファイルの場合、アクテ ィブなイ メージ ファイルを表します。コピー先

ファイルの場合、 アクテ ィブでないイメージ ファイルを表します

boot 起動ファイル

tftp:// TFTPネッ トワーク サーバのコピー元URLまたはコピー先URL このエイリアスの構

文は、 「tftp://ホスト /[ディ レク ト リ ]/ファイル名」 です。 ホス トはIPアドレスま

たはホスト名で表せます

null: コピーまたはファイル用のヌルのコピー先。リモート ファイルをヌルにコピーし

て、 ファイルのサイズを決定できます

backup-config バックアップ設定ファイルを表します。これは、 大5つのバックアップ設定ファ

イルに対するユーザ定義名です

7-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

設定およびイメージ ファイル コマンド

コマンドの使用法

大5つのバックアップ設定ファイルがデバイス上でサポートされます。

ファイル システムの位置によって、コピー元URLまたはコピー先URLの形式が決まります。

コピーのプロセス全体は数分を要することがあり、プロトコルやネットワークによって異なります。

*.prvファイルと*.sysファイルは、コピーできません。

コピー元とコピー先の無効な組み合わせについて

コピー元とコピー先の組み合わせが無効な場合があります。具体的には、以下の条件のどれかであれば、

コピーができません。

■ コピー元ファイルとコピー先ファイルが同じファイルである

■ tftp://が、同じコピーに関するコピー元ファイルとコピー先ファイルである

以下の表は、コピー文字について説明してします。

サーバからフラッシュ メモリへのイメージ ファイルのコピー

サーバからフラッシュ メモリにイメージ ファイルをコピーするには、「copy コピー元URL image」コマン

ドを使用します。

サーバからフラッシュ メモリへの起動ファイルのコピー

サーバからフラッシュ メモリに起動ファイルをコピーするには、「copy コピー元URL boot」コマンドを使

用します。

サーバから実行中の設定ファイルへの設定ファイルのコピー

ネットワーク サーバからの設定ファイルをデバイスの実行中の設定ファイルに読み込むには、「copy 送信

元URL running-config」コマンドを使用します。読み込まれた設定ファイル内のコマンドは、コマンド ラ

イン インタフェース(CLI)で入力された場合と同様に、実行中の設定ファイル内のコマンドに追加され

ます。その結果、設定ファイルは以前の実行設定ファイルと読み込まれた設定ファイルを組み合わせたも

のになり、読み込まれた設定ファイルが優先されます。

サーバから起動設定ファイルへの設定ファイルのコピー

設定ファイルをネットワーク サーバからデバイスの起動設定ファイルに読み込むには、「copy コピー元

URL startup-config」コマンドを使用します。起動設定ファイルは、コピーされた設定ファイルに置き換え

られます。

実行設定または起動設定のサーバへの保存

「copy running-config コピー先URL」コマンドを使用して、TFTPを使用して現在の設定ファイルをネット

ワーク サーバにコピーします。「copy startup-config コピー先URL」コマンドを使用して、ネットワーク

サーバに起動設定ファイルをコピーします。

文字 説明

! ネッ トワーク転送で、 コピーのプロセスが実行中であることを示します。 感嘆符1つは、

10パケッ ト (それぞれ512バイ ト) の転送が成功したことを示します

. ネッ トワーク転送で、 コピー処理がタイムアウト したことを示します。 通常、 1行に多数

のピリオドがあると、 コピー処理が失敗する可能性があることを意味します

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 7-3

設定およびイメージ ファイル コマンド

実行設定の起動設定への保存

実行設定を起動設定ファイルにコピーするには、copy running-config startup-configコマンドを使用します。

実行設定または起動設定のバックアップ設定ファイルへのバックアップ

実行中の設定ファイルをバックアップ設定ファイルにコピーするには、copy running-config fileコマンドを

入力します。起動設定ファイルをバックアップ設定ファイルにコピーするには、copy startup-config fileコ

マンドを入力使用します。

バックアップ設定ファイルから実行中の設定ファイルにコピーする前に、バックアップ設定ファイルが破

損していないことを確認してください。

以下のコマンドは、システム イメージ file1をTFTPサーバ172.16.101.101からアクティブでないイメージ

ファイルにコピーします。

Console# copy tftp://172.16.101.101/file1 image

Accessing file 'file1' on 172.16.101.101...

Loading file1 from 172.16.101.101: !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! [OK]

Copy took 0:01:11 [hh:mm:ss]

7-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

設定およびイメージ ファイル コマンド

deletedelete Privileged Execモード コマンドは、フラッシュ メモリ デバイスからファイルを削除します。

構文

delete URL

パラメータ

■ URL:削除するファイルの位置を示すURLまたは予約済みキーワードです。(範囲:1~160文字)

以下の表で、キーワードとURLのプレフィックスを示します。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

*.sys、*.prv、image-1、およびimage-2のファイルは削除できません。

以下のコマンドは、フラッシュ メモリからファイルtestを削除します。

boot systemboot system Privileged Execモード コマンドは、デバイスが起動時に読み込むシステム イメージを指定しま

す。

構文

boot system {image-1 | image-2}

パラメータ

■ image-1:イメージ1をシステム起動イメージとして指定します。

■ image-2:イメージ2をシステム起動イメージとして指定します。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

キーワード 説明

flash フラ ッシュ メモリのコピー元URLまたはコピー先URL。 URLをプレフ ィ ッ クスなしで指定

する場合は、 これがデフォルトです

startup-config 起動設定ファイルを表します

Console# delete flash:test

Delete flash:test? [confirm]

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 7-5

設定およびイメージ ファイル コマンド

コマンドの使用法

どのイメージがアクティブ イメージであるかを確認するには、show bootvarコマンドを使用します。

以下のコマンドは、デバイスの起動時にシステム イメージ1を読み込みます。

show running-configshow running-config Privileged Execモード コマンドは、現在実行中の設定ファイルの内容を表示します。

構文

show running-config

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、実行中の設定ファイルの内容を表示します。

Console# boot system image-1

Console# show running-config

software version 1.1

hostname device

interface ethernet 1/e1

ip address 176.242.100.100 255.255.255.0

duplex full

speed 100

interface ethernet 1/e2

ip address 176.243.100.100 255.255.255.0

duplex full

speed 100

7-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

設定およびイメージ ファイル コマンド

show startup-configshow startup-config Privileged Execモード コマンドは、起動設定ファイルの内容を表示します。

構文

show startup-config

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、実行中の設定ファイルの内容を表示します。

Console# show startup-config

software version 1.1

hostname device

interface ethernet 1/e1

ip address 176,242,100,100 255.255.255.0

duplex full

speed 100

interface ethernet 1/e2

ip address 176.243.100.100 255.255.255.0

duplex full

speed 100

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 7-7

設定およびイメージ ファイル コマンド

show bootvarshow bootvar Privileged Execモード コマンドは、デバイスが起動時に読み込むアクティブなシステム イ

メージ ファイルを表示します。

構文

show bootvar

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、デバイスが起動時に読み込むアクティブなシステム イメージ ファイルを表示します。

Console# show bootvar

Images currently available on the flash

image-1 active

image-2 not active (selected for next boot)

Active Image Selected for Next Boot

------------ ----------------------

image-1 image-2

image-1 image-1

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 8-1

8Ethernet設定コマンド

interface ethernetinterface ethernet Global Configurationモード コマンドは、Interface Configurationモードに入り、Ethernetの種

類のインタフェースを設定します。

構文

interface ethernet インタフェース

パラメータ

■ インタフェース:有効なEthernet。(完全な構文:ポート)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、Ethernetポート5/e18の設定を有効にします。

interface range ethernetinterface range ethernet Global Configurationモード コマンドは、Ethernetの種類の複数のインタフェースを

同時に設定します。

構文

interface range ethernet {ポート範囲 | all}

■ ポート範囲:有効なポートのリスト。複数のポートをリストに記述する場合、連続していないポート

はコンマで区切り、スペースは挿入しません。ポートを範囲で示す場合はハイフンを使用し、コンマ

で区切ったリストをかっこ内でグループ化します。

■ all:すべてのEthernetポート。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Global Configurationモード

Console(config)# interface ethernet 5/e18

8-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

Ethernet設定コマンド

コマンドの使用法

インタフェースの範囲のコンテキストでは、コマンドはその範囲内のアクティブな各インタフェース上で

別々に実行されます。アクティブなインタフェースのどれかでコマンドからエラーが返されても、他のア

クティブなインタフェース上でのコマンドの実行はストップしません。

以下の例は、ポート5/e18~5/e20と3/e1~3/24をグループ化して同じコマンドを実行する方法を示していま

す。

shutdownshutdown Interface Configuration(Ethernet、ポート チャネル)モード コマンドは、インタフェースを無効に

します。無効になっているインタフェースを再開するには、このコマンドのno形式を使用します。

構文

shutdown

no shutdown

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

インタフェースは無効です。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、Ethernetポート1/e5の動作を無効にします。

以下のコマンドは、無効になっているEthernetポートを再開します。

Console(config)# interface range ethernet 5/e18-5/e20,3/e1-3/e24

Console(config-if)#

Console(config)# interface ethernet 1/e5

Console(config-if)# shutdown

Console(config)# interface ethernet 1/e5

Console(config-if)# no shutdown

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 8-3

Ethernet設定コマンド

descriptiondescription Interface Configuration(Ethernet、ポート チャネル)モード コマンドは、インタフェースに説明

を追加します。説明を削除するには、このコマンドのno形式を使用します。

構文

description 文字列

no description

パラメータ

■ 文字列:ユーザがポートの接続先を覚えておくための、ポートに関するコメントや説明。(範囲:1 ~

64文字)

デフォルト設定

インタフェースの説明はありません。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、Ethernetポート1/e5に説明を追加します。

speedspeed Interface Configuration(Ethernet、ポート チャネル)モード コマンドは、オートネゴシエーションを

使用しない場合に、指定したEthernetインタフェースの速度を設定します。デフォルトの設定を復元するに

は、このコマンドのno形式を使用します。

構文

speed {10 | 100 | 1000}

no speed

パラメータ

■ 10 :10 Mbpsでの動作を強制します。

■ 100 :100 Mbpsでの動作を強制します。

■ 1000 :1000 Mbpsでの動作を強制します。

デフォルト設定

ポートの 大性能で動作します。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

Console(config)# interface ethernet 1/e5

Console(config-if)# description "RD SW#3"

8-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

Ethernet設定コマンド

コマンドの使用法

ポート チャネル コンテキストでのno speedコマンドは、ポート チャネル内の各ポートに 大性能を返しま

す。

以下のコマンドは、Ethernetポート1/e5の動作速度を100 Mbpsに設定します。

duplexduplex Interface Configuration(Ethernet)モード コマンドは、オートネゴシエーションを使用しない場合に、

指定したEthernetインタフェースの全二重/半二重の動作を設定します。デフォルトの設定を復元するには、

このコマンドのno形式を使用します。

構文

duplex {half | full}

no duplex

パラメータ

■ half:半二重での動作を強制します。

■ full:全二重での動作を強制します。

デフォルト設定

インタフェースは全二重に設定されています。

コマンド モード

Interface Configuration(Ethernet)モード

コマンドの使用法

10/100 Mbpsで動作しているポートに全二重/半二重のモードを設定する場合は、そのポートのオートネゴシ

エーションを無効にします。

半二重のモードの設定は、10 Mbpsまたは100 Mbpsで動作しているポートだけが行えます。

以下のコマンドは、Ethernetポート1/e5の動作を全二重に設定します。

Console(config)# interface ethernet 1/e5

Console(config-if)# speed 100

Console(config)# interface ethernet 1/e5

Console(config-if)# duplex full

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 8-5

Ethernet設定コマンド

negotiationnegotiation Interface Configuration(Ethernet、ポート チャネル)モード コマンドは、指定したインタフェー

スの速度と全二重 /半二重のパラメータでオートネゴシエーションの動作を有効にします。オートネゴシ

エーションを無効にするには、このコマンドのno形式を使用します。

構文

negotiation [機能1 [機能2…機能5]]

no negotiation

パラメータ

■ 機能:通知する機能を指定します。(可能な値:10h、10f、100h、100f、1000f)

デフォルト設定

オートネゴシエーションは有効です。

指定しない場合、デフォルト設定ではポートのすべての機能が有効です。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

前回のオートネゴシエーション時に機能が指定された場合、現在のオートネゴシエーション時に機能を指

定しないと、前回の設定は上書きされてすべての機能が有効になります。

以下のコマンドは、Ethernetポート1/e5でのオートネゴシエーションを有効にします。

flowcontrolflowcontrol Interface Configuration(Ethernet、ポート チャネル)モード コマンドは、指定したインタフェー

ス上のフロー制御を設定します。フロー制御を無効にするには、このコマンドのno形式を使用します。

構文

flowcontrol {auto | on | off}

no flowcontrol

パラメータ

■ auto:オートネゴシエーションを示します。

■ on:フロー制御を有効にします。

■ off:フロー制御を無効にします。

デフォルト設定

フロー制御は無効です。

Console(config)# interface ethernet 1/e5

Console(config-if)# negotiation

8-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

Ethernet設定コマンド

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

flowcontrol autoに対してネゴシエーションを有効にしてください。

以下のコマンドは、ポート1/e5でのフロー制御を有効にします。

mdixmdix Interface Configuration(Ethernet)モード コマンドは、指定したインタフェース上のケーブル クロス

オーバを有効にします。ケーブル クロスオーバを無効にするには、このコマンドのno形式を使用します。

構文

mdix {on | auto}

no mdix

パラメータ

■ on:手動mdix。

■ auto:自動mdi/mdix。

デフォルト設定

■ auto(ポート42~46の場合)

■ on(ポート41の場合)

■ off(ポート1~40の場合)

コマンド モード

Interface Configuration(Ethernet)モード

コマンドの使用法

auto:クロス ケーブルまたは標準ケーブルを使用したPCの接続がすべてサポートされ、自動的に検出され

ます。

on:標準ケーブルを使用したPCへの接続と、クロス ケーブルを使用した他のデバイスへの接続のみ可能で

す。

no:クロス ケーブルを使用したPCへの接続と、標準ケーブルを使用した他のデバイスへの接続のみ可能で

す。

以下のコマンドは、ポート1/e5で自動クロスオーバを有効にします。

Console(config)# interface ethernet 1/e5

Console(config-if)# flowcontrol on

Console(config)# interface ethernet 1/e5

Console(config-if)# mdix auto

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 8-7

Ethernet設定コマンド

back-pressureback-pressure Interface Configuration(Ethernet、ポート チャネル)モード コマンドは、指定したインタフェー

ス上のバック プレッシャを有効にします。バック プレッシャを無効にするには、このコマンドのno形式を

使用します。

構文

back-pressure

no back-pressure

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

バック プレッシャは無効です。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、ポート1/e5でバック プレッシャを有効にします。

clear countersclear counters User Execモード コマンドは、インタフェース上の統計を消去します。

構文

clear counters [ethernet インタフェース | port-channel ポート チャネル番号]

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

Console(config)# interface ethernet 1/e5

Console(config-if)# back-pressure

8-8 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

Ethernet設定コマンド

以下の例では、インタフェース1/e1のカウンタが消去されます。

set interface activeset interface active Privileged Execモード コマンドは、シャットダウンされたインタフェースを再度アクティ

ブにします。

構文

set interface active {ethernet インタフェース | port-channel ポート チャネル番号}

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドは、アクティブに設定されていたが何らかの理由(port securityなど)でシステムによって

シャットダウンされたインタフェースを再度アクティブにする場合に使用します。

以下のコマンドは、インタフェース1/e5を再度アクティブにします。

Console> clear counters ethernet 1/e1

Console# set interface active ethernet 1/e5

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 8-9

Ethernet設定コマンド

show interfaces advertiseshow interfaces advertise Privileged Execモード コマンドは、オートネゴシエーション データを表示します。

構文

show interfaces advertise [ethernet インタフェース | port-channel ポート チャネル番号]

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、オートネゴシエーションの情報を表示します。

Console# show interfaces advertise

Port Type Neg Operational Link Advertisement

---- ----------- ------- ------------------------------

e1 100M-Copper Enabled --

e2 100M-Copper Enabled --

e3 100M-Copper Enabled --

e4 100M-Copper Enabled --

e5 100M-Copper Enabled 100f, 100h, 10f, 10h

e6 100M-Copper Enabled --

e7 100M-Copper Enabled --

e8 100M-Copper Enabled --

e9 100M-Copper Enabled --

e10 100M-Copper Enabled --

e11 100M-Copper Enabled --

e12 100M-Copper Enabled --

e13 100M-Copper Enabled --

e14 100M-Copper Enabled --

e15 100M-Copper Enabled --

e16 100M-Copper Enabled --

8-10 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

Ethernet設定コマンド

show interfaces configurationshow interfaces configuration Privileged Execモード コマンドは、設定されたすべてのインタフェースの設定

を表示します。

構文

show interfaces configuration [ethernet インタフェース | port-channel ポート チャネル番号]

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、設定されたすべてのインタフェースの設定を表示します。

Console# show interfaces configuration

Port Type Duplex Speed Neg Flow Ctrl

Link State

Back Pressure

Mdix Mode

---- ----------- ------ ----- ------- ---- ----- -------- ----

1/e1 100M-Copper Full 100 Enabled Off Up Disabled Auto

1/e2 100M-Copper Full 100 Enabled Off Up Disabled Auto

1/e3 100M-Copper Full 100 Enabled Off Up Disabled Auto

1/e4 100M-Copper Full 100 Enabled Off Up Disabled Auto

1/e5 100M-Copper Full 100 Enabled Off Up Disabled Auto

1/e6 100M-Copper Full 100 Enabled Off Up Disabled Auto

1/e7 100M-Copper Full 100 Enabled Off Up Disabled Auto

1/e8 100M-Copper Full 100 Enabled Off Up Disabled Auto

1/e9 100M-Copper Full 100 Enabled Off Up Disabled Auto

1/e10 100M-Copper Full 100 Enabled Off Up Disabled Auto

1/e11 100M-Copper Full 100 Enabled Off Up Disabled Auto

1/e12 100M-Copper Full 100 Enabled Off Up Disabled Auto

1/e13 100M-Copper Full 100 Enabled Off Up Disabled Auto

1/e14 100M-Copper Full 100 Enabled Off Up Disabled Auto

1/e15 100M-Copper Full 100 Enabled Off Up Disabled Auto

1/e16 100M-Copper Full 100 Enabled Off Up Disabled Auto

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 8-11

Ethernet設定コマンド

show interfaces statusshow interfaces status Privileged Execモード コマンドは、設定されたすべてのインタフェースのステータス

を表示します。

構文

show interfaces status [ethernetインタフェース | port-channel ポート チャネル番号]

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、設定されたすべてのインタフェースのステータスを表示します。

Console# show interfaces status

Port Type Duplex Speed Neg Flow Ctrl

Link State

Back Pressure

Mdix Mode

---- ----------- ------ ----- ------- ---- ----- -------- ----

1/e1 100M-Copper -- -- -- -- Down -- --

1/e2 100M-Copper -- -- -- -- Down -- --

1/e3 100M-Copper -- -- -- -- Down -- --

1/e4 100M-Copper -- -- -- -- Down -- --

1/e5 100M-Copper Full 100 Enabled Off Up Disabled Auto

1/e6 100M-Copper -- -- -- -- Down -- --

1/e7 100M-Copper -- -- -- -- Down -- --

1/e8 100M-Copper -- -- -- -- Down -- --

1/e9 100M-Copper -- -- -- -- Down -- --

1/e10 100M-Copper -- -- -- -- Down -- --

1/e11 100M-Copper -- -- -- -- Down -- --

1/e12 100M-Copper -- -- -- -- Down -- --

1/e13 100M-Copper -- -- -- -- Down -- --

1/e14 100M-Copper -- -- -- -- Down -- --

1/e15 100M-Copper -- -- -- -- Down -- --

1/e16 100M-Copper -- -- -- -- Down -- --

8-12 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

Ethernet設定コマンド

show interfaces descriptionshow interfaces description Privileged Execモード コマンドは、設定されたすべてのインタフェースの説明を

表示します。

構文

show interfaces description [ethernet インタフェース | port-channel ポート チャネル番号]

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、設定されたインタフェースの説明を表示します。

Console# show interfaces description

Port Description

---- -----------

1/e1 lab

1/e2

1/e3

1/e4

1/e5

1/e6

ch1

ch2

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 8-13

Ethernet設定コマンド

show interfaces countersshow interfaces counters User Execモード コマンドは、物理インタフェースで検出されたトラフィックを表

示します。

構文

show interfaces counters [ethernet インタフェース | port-channel ポート チャネル番号]

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、物理インタフェースで検出されたトラフィックを表示します。

Console# show interfaces counters

Port InOctets InUcastPkts InMcastPkts InBcastPkts

---- -------- ----------- ----------- -----------

1/e1 183892 0 0 0

2/e1 0 0 0 0

3/e1 123899 0 0 0

Port OutOctets OutUcastPkts OutMcastPkts OutBcastPkts

----- ---------- ------------ ------------ ------------

1/e1 9188 0 0 0

2/e1 0 0 0 0

3/e1 8789 0 0 0

Ch InOctets InUcastPkts InMcastPkts InBcastPkts

--- -------- ---------- ----------- -----------

1 27889 0 0 0

Ch OutOctets OutUcastPkts OutMcastPkts OutBcastPkts

--- --------- ------------ ------------ ------------

1 23739 0 0 0

8-14 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

Ethernet設定コマンド

以下のコマンドは、Ethernetポート1/e1のカウンタを表示します。

以下の表で、この例にあるフィールドについて説明します。

Console# show interfaces counters ethernet 1/e1

Port InOctets InUcastPkts InMcastPkts InBcastPkts

------ ----------- -------------- ----------- -----------

1/e1 183892 0 0 0

Port OutOctets OutUcastPkts OutMcastPkts OutBcastPkts

------ ----------- -------------- ------------ ------------

1/e1 9188 0 0 0

FCS Errors: 8

Single Collision Frames: 0

Late Collisions: 0

Oversize Packets: 0

Internal MAC Rx Errors: 0

Symbol Errors: 0

Received Pause Frames: 0

Transmitted Pause Frames: 0

フ ィールド 説明

InOctets カウン ト された受信オクテッ ト数

InUcastPkts カウン ト された受信ユニキャスト パケッ ト数

InMcastPkts カウン ト された受信マルチキャスト パケッ ト数

InBcastPkts カウン ト された受信ブロードキャス ト パケッ ト数

OutOctets カウン ト された送信オクテッ ト数

OutUcastPkts カウン ト された送信ユニキャスト パケッ ト数

OutMcastPkts カウン ト された送信マルチキャスト パケッ ト数

OutBcastPkts カウン ト された送信ブロードキャス ト パケッ ト数

FCS Errors カウン ト された受信フレームのう ち、 長さがオクテ ッ トの整数倍であるがFCSチェ ックをパスしないフレーム数

Single Collision Frames カウン ト されたフレームのうち、 1回衝突をして、 その後に送信に成功したフレー

ム数

Late Collisions 1回のスロッ ト タイムより後でパケッ トの送信に衝突が検出される回数

Oversize Packets カウン ト された受信フレームのうち、 許可されたフレーム サイズの上限を超えて

いるフレーム数

Internal MAC Rx Errors カウン ト されたフレームのうち、 受信が内部のMACサブレイヤの受信エラーのた

めに失敗するフレーム数

Received Pause Frames カウン ト された、 PAUSEの動作を示すオペレーシ ョ ン コード と共に受信された

MAC制御フレーム数

Transmitted Pause Frames カウン ト された、このインタフェースでPAUSEの動作を示すオペレーシ ョ ン コード

と共に送信されたMAC制御フレーム数

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 8-15

Ethernet設定コマンド

port storm-control include-multicast (IC)port storm-control include-multicast Interface Configuration(Ethernet)モード コマンドは、ブロードキャス

ト ストーム制御内のマルチキャスト パケットをカウントします。マルチキャスト パケットのカウントを

無効するには、このコマンドのno形式を使用します。

構文

port storm-control include-multicast [不明なユニキャスト]

no port storm-control include-multicast

パラメータ

■ 不明なユニキャスト:不明なユニキャスト パケットもカウントすることを指定します。

デフォルト設定

マルチキャスト パケットはカウントされません。

コマンド モード

Interface Configuration(Ethernet)モード

コマンドの使用法

マルチキャスト ストームを制御するには、port storm-control broadcast enableコマンドとport storm-control

broadcast rateコマンドを使用します。

以下のコマンドは、Ethernetポート2/e3でブロードキャスト パケットとマルチキャスト パケットのカウント

を有効にします。

port storm-control broadcast enableport storm-control broadcast enable Interface Configuration(Ethernet)モード コマンドは、ブロードキャスト

ストーム制御を有効にします。ブロードキャスト ストーム制御を無効にするには、このコマンドのno形式

を使用します。

構文

port storm-control broadcast enable

no port storm-control broadcast enable

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

ブロードキャスト ストーム制御は無効です。

コマンド モード

Interface Configuration(Ethernet)モード

Console(config)# interface ethernet 2/e3

Console(config-if)# port storm-control include-multicast

8-16 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

Ethernet設定コマンド

コマンドの使用法

大許容ブロードキャスト レートを設定するには、port storm-control broadcast rate Interface Configuration

(Ethernet)モード コマンドを使用します。

以下のコマンドは、デバイスのポート1/g5でブロードキャスト ストーム制御を有効にします。

port storm-control broadcast rateport storm-control broadcast rate Interface Configuration(Ethernet)モード コマンドは、 大許容ブロード

キャスト レートを設定します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

port storm-control broadcast rate レート

no port storm-control broadcast rate

パラメータ

■ レート:ポート上のブロードキャスト トラフィックとマルチキャスト トラフィックの 大Kbps数で

す。(範囲:70~100000)

デフォルト設定

デフォルトのストーム制御ブロードキャスト レートは3500 Kbpsです。

コマンド モード

Interface Configuration(Ethernet)モード

コマンドの使用法

port storm-control broadcast enable Interface Configurationモード コマンドを使用して、ブロードキャスト ス

トーム制御を有効にします。

以下のコマンドは、デバイスのEthernetポート1/e5で、 大ストーム制御ブロードキャスト レートを900 Kbps

に設定します。

Console(config)# interface ethernet 1/g5

Console(config)# port storm-control broadcast enable

Console(config)#interface ethernet 1/e5

Console(config-if)# port storm-control broadcast rate 900

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 8-17

Ethernet設定コマンド

show ports storm-controlshow ports storm-control User Execモード コマンドは、ストーム制御の設定を表示します。

構文

show ports storm-control [インタフェース]

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、ストーム制御の設定を表示します。

Console# show ports storm-control

Port State Rate [Kbits/Sec] Included

---- -------- ---------------- --------------------------------------

1/e1 Enabled 70 Broadcast, Multicast, Unknown Unicast

2/e1 Enabled 100 Broadcast

3/e1 Disabled 100 Broadcast

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 9-1

9GVRPコマンド

gvrp enable (グローバル)

GVRP(GARP VLAN Registration Protocol)は、VLAN情報をデバイス間で伝搬するために設計された業界

標準プロトコルです。GVRPを使用すると、1つのデバイスはネットワークに必要なすべてのVLANによっ

て手動で設定されます。また、ネットワーク上の他のすべてのデバイスは、これらのVLANを動的に記憶

します。

gvrp enable Global Configurationモード コマンドは、グローバルにGVRPを有効にします。デバイスでGVRP

を無効にするには、このコマンドのno形式を使用します。

構文

gvrp enable

no gvrp enable

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

GVRPはグローバルに無効です。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、デバイスでグローバルにGVRPを有効にします。

Console(config)# gvrp enable

9-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

GVRPコマンド

gvrp enable (インタフェース)

gvrp enable Interface Configuration(Ethernet、ポート チャネル)モード コマンドは、インタフェース上で

GVRPを有効にします。インタフェースでGVRPを無効にするには、このコマンドのno形式を使用します。

構文

gvrp enable

no gvrp enable

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

GVRPは、すべてのインタフェースで無効です。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

アクセス ポートは常に1つのVLANだけのメンバなので、VLANに動的に加入することはありません。

タグなしVLANのメンバシップは、タグ付きVLANの場合と同じ方法で伝搬します。つまり、PVIDはタグ

なしVLANのVIDとして手動で定義されます。

以下のコマンドは、Ethernetポート1/e6でGVRPを有効にします。

garp timergarp timer Interface Configuration(Ethernet、ポート チャネル)モード コマンドは、GARPアプリケーショ

ンの join(加入)、leave(脱退)、および leaveall(すべて脱退)のタイマ値を調整します。デフォルトの設

定に戻すには、このコマンドのno形式を使用します。

構文

garp timer {join | leave | leaveall} タイマ値

no garp timer

パラメータ

■ {join | leave | leaveall}:タイマの種類を示します。

■ タイマ値:10の倍数のミリ秒単位のタイマ値。(範囲:10~2147483647)

デフォルト設定

デフォルトのタイマ値は以下のとおりです。

■ joinタイマ:200ミリ秒

■ leaveタイマ:600ミリ秒

Console(config)# interface ethernet 1/e6

Console(config-if)# gvrp enable

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 9-3

GVRPコマンド

■ leave-allタイマ:10000ミリ秒

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

タイマ間で以下の関係を維持する必要があります。

■ leave時間は、join時間の3倍以上である必要があります。

■ leave-all時間は、leave時間よりも長い必要があります。

■ レイヤ2で接続されたすべてのデバイスに同じGARPタイマ値を設定します。レイヤ2で接続されたデバ

イスに異なるGARPタイマ値が設定されていると、GARPアプリケーションは正常に動作しません。

以下の例では、Ethernetポート1/e6のLeaveタイマは900ミリ秒に設定されます。

gvrp vlan-creation-forbidgvrp vlan-creation-forbid Interface Configuration(Ethernet、ポート チャネル)モード コマンドは、VLANの

動的な作成または変更を無効にします。VLANの動的な作成または変更を有効にするには、このコマンド

のno形式を使用します。

構文

gvrp vlan-creation-forbid

no gvrp vlan-creation-forbid

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

VLANの動的な作成または変更は有効です。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このコマンドは、インタフェースからVLANを動的に作成することを禁止します。インタフェースでGVRP

交換の結果としてVLAN登録エントリを動的に作成または変更することは、静的なVLAN登録が存在する

VLANだけに制限されています。

以下のコマンドは、Ethernetポート1/e6でVLANの動的な作成を無効にします。

Console(config)# interface ethernet 1/e6

Console(config-if)# garp timer leave 900

Console(config)# interface ethernet 1/e6

Console(config-if)# gvrp vlan-creation-forbid

9-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

GVRPコマンド

gvrp registration-forbidgvrp registration-forbid Interface Configuration(Ethernet、ポート チャネル)モード コマンドは、ポート上

のすべての動的VLANの登録を抹消し、そのポート上でのVLANの作成または登録を禁止します。ポート上

のVLANの動的な登録を許可するには、このコマンドのno形式を使用します。

構文

gvrp registration-forbid

no gvrp registration-forbid

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

ポート上でのVLANの動的な登録は許可されています。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、Ethernetポート1/e6でのVLANの動的な登録を禁止します。

clear gvrp statisticsclear gvrp statistics Privileged Execモード コマンドは、すべてのGVRP統計情報を消去します。

構文

clear gvrp statistics [ethernet インタフェース | port-channel ポート チャネル番号]

パラメータ

■ インタフェース::有効なEthernetポート。(完全な構文:ポート)

■ ポート チャネル番号:有効なポート チャネル番号番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

Console(config)# interface ethernet 1/e6

Console(config-if)# gvrp registration-forbid

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 9-5

GVRPコマンド

以下のコマンドは、Ethernetポート1/e6のGVRP統計情報をすべて消去します。

show gvrp configurationshow gvrp configuration User Execモード コマンドは、タイマ値、GVRPと動的VLANの作成が有効であるか

どうか、およびどのポートでGVRPを実行しているかを含むGVRP設定情報を表示します。

構文

show gvrp configuration [ethernet インタフェース | port-channel ポート チャネル番号]

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、GVRP設定情報を表示します。

Console# clear gvrp statistics ethernet 1/e6

Console> show gvrp configuration

GVRP Feature is currently enabled on the device.

Timers (milliseconds)

Port(s) Status Registration Dynamic VLAN Creation

Join Leave Leave All

------ ------- ------------ --------- ---- ----- ---------

2/e1 Enabled Normal Enabled 200 600 10000

4/e4 Enabled Normal Enabled 200 600 10000

9-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

GVRPコマンド

show gvrp statisticsshow gvrp statistics User Execモード コマンドは、GVRP統計を表示します。

構文

show gvrp statistics [ethernet インタフェース | port-channel ポート チャネル番号]

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、GVRP統計情報を表示します。

Console> show gvrp statistics

GVRP Statistics:

Legend:

rJE : Join Empty Received rJIn: Join In Received

rEmp : Empty Received rLIn: Leave In Received

rLE : Leave Empty Received rLA : Leave All Received

sJE : Join Empty Sent sJIn: Join In Sent

sEmp : Empty Sent sLIn: Leave In Sent

sLE : Leave Empty Sent sLA : Leave All Sent

Port rJE rJIn rEmp rLIn rLE rLA sJE sJIn sEmp sLIn sLE sLA

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 9-7

GVRPコマンド

show gvrp error-statisticsshow gvrp error-statistics User Execモード コマンドは、GVRPエラー統計を表示します。

構文

show gvrp error-statistics [ethernet インタフェース | port-channel ポート チャネル番号]

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、GVRP統計情報を表示します。

Console> show gvrp error-statistics

GVRP Error Statistics:

Legend:

INVPROT: Invalid Protocol Id INVALEN : Invalid Attribute Length

INVATYP: Invalid Attribute Type INVEVENT: Invalid Event

INVAVAL: Invalid Attribute Value

Port INVPROT INVATYP INVAVAL INVALEN INVEVENT

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 10-1

10IGMPスヌーピング コマンド

ip igmp snooping (グローバル)

ip igmp snooping Global Configurationコマンドを使用して、IGMP(Internet Group Management Protocol)ス

ヌーピングを有効にします。IGMPスヌーピングを無効にするには、このコマンドのno形式を使用します。

構文

ip igmp snooping

no ip igmp snooping

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

IGMPスヌーピングは無効です。

コマンド モード

Global Configurationモード

コマンドの使用法

IGMPスヌーピングは、静的なVLANでのみ有効にできます。プライベートVLANまたはそのコミュニティ

VLANでは有効にできません。

以下のコマンドは、IGMPスヌーピングを有効にします。

ip igmp snooping (インタフェース)

ip igmp snooping Interface Configuration(VLAN)モード コマンドを使用して、特定のVLANのIGMP(Internet

Group Management Protocol)スヌーピングを有効にします。VLANインタフェースのIGMPスヌーピングを

無効にするには、このコマンドのno形式を使用します。

構文

ip igmp snooping

no ip igmp snooping

パラメータ

このコマンドのパラメータはありません。

Console(config)# ip igmp snooping

10-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

IGMPスヌーピング コマンド

デフォルト設定

IGMPスヌーピングは無効です。

コマンド モード

Interface Configuration(VLAN)モード

コマンドの使用法

IGMPスヌーピングは、静的なVLANでのみ有効にできます。プライベートVLANまたはそのコミュニティ

VLANでは有効にできません。

以下のコマンドは、VLAN 2のIGMPスヌーピングを有効にします。

nip igmp snooping host-time-outip igmp snooping host-time-out Interface Configuration(VLAN)モード コマンドは、host-time-outを設定しま

す。マルチキャスト グループのIGMPレポートをhost-time-outの間に特定のポートから受信しなかった場合、

このポートはマルチキャスト グループのメンバのリストから削除されます。デフォルトの設定に戻すに

は、このコマンドのno形式を使用します。

構文

ip igmp snooping host-time-out タイムアウト

no ip igmp snooping host-time-out

パラメータ

■ タイムアウト:ホスト タイムアウト(秒単位)。(範囲:1~2147483647)

デフォルト設定

host-time-outのデフォルト値は260秒です。

コマンド モード

Interface Configuration(VLAN)モード

コマンドの使用法

タイムアウトは、少なくともIGMPルータの2*query_interval+max_response_timeより大きくする必要があり

ます。

以下の例では、ホスト タイムアウトは300秒に設定されます。

Console(config)# interface vlan 2

Console(config-if)# ip igmp snooping

Console(config)# interface vlan 2

Console(config-if)# ip igmp snooping host-time-out 300

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 10-3

IGMPスヌーピング コマンド

ip igmp snooping mrouter-time-outip igmp snooping mrouter-time-out Interface Configuration(VLAN)モード コマンドは、mrouter-time-outを設

定します。ip igmp snooping mrouter-time-out Interface Configuration(VLAN)モード コマンドは、マルチ

キャスト デバイス ポートが自動的に記憶されてからのエージングアウト時間の設定に使用します。デフォ

ルトの設定に戻すには、このコマンドのno形式を使用します。

構文

ip igmp snooping mrouter-time-out タイムアウト

no ip igmp snooping mrouter-time-out

パラメータ

■ タイムアウト:マルチキャスト デバイスのタイムアウト(秒単位)。(範囲:1~2147483647)

デフォルト設定

デフォルト値は300秒です。

コマンド モード

Interface Configuration(VLAN)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下の例では、マルチキャスト デバイスのタイムアウトは200秒に設定されます。

ip igmp snooping mrouter learn-pim-dvmrpip igmp snooping mrouter learn-pim-dvmrp Interface Configuration(VLAN)モード コマンドを使用して、特

定のVLANのコンテキストでのマルチキャスト ルータ ポートの自動記憶を有効にします。マルチキャスト

ルータ ポートの自動記憶を無効にするには、このコマンドのno形式を使用します。

構文

ip igmp snooping mrouter learn-pim-dvmrp

no ip igmp snooping mrouter learn-pim-dvmrp

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

マルチキャスト ルータ ポートの自動記憶は有効です。

コマンド モード

Interface Configuration(VLAN)モード

Console(config)# interface vlan 2

Console(config-if)# ip igmp snooping mrouter-time-out 200

10-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

IGMPスヌーピング コマンド

ユーザ ガイドライン

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、VLAN 2のマルチキャスト ルータ ポートの自動記憶を有効にします。

ip igmp snooping leave-time-outip igmp snooping leave-time-out Interface Configuration(VLAN)モード コマンドは、leave-time-outを設定し

ます。特定のポートから IGMP Leave を受信した後、マルチキャスト グループの IGMP レポートを

leave-time-outの間に特定のポートから受信しなかった場合、このポートはそのマルチキャスト グループの

メンバのリストから削除されます。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

ip igmp snooping leave-time-out {タイムアウト | immediate-leave}

no ip igmp snooping leave-time-out

パラメータ

■ タイムアウト:IGMPクエリのleave-time-outを秒単位で指定します。(範囲:0~2147483647)

■ immediate-leave:IGMP Leaveの受信後、直ちにポートをメンバのリストから削除するように指定しま

す。

デフォルト設定

leave-time-outのデフォルト値は10秒です。

コマンド モード

Interface Configuration(VLAN)モード

コマンドの使用法

leave-time-outは、ホストがIMGPクエリに応答するまでの 大許容時間よりも大きくする必要があります。

ポートに1つのホストが接続されている場合にのみ、immediate leaveを使用します。

以下のコマンドは、ホストのleave-time-outを60秒に設定します。

Console(config)# interface vlan 2

Console(config-if)#console(config-if)# ip igmp snooping mrouter learn-pim-dvmrp

Console(config)# interface vlan 2

Console(config-if)# ip igmp snooping leave-time-out 60

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 10-5

IGMPスヌーピング コマンド

show ip igmp snooping mroutershow ip igmp snooping mrouter User Execモード コマンドは、動的に記憶したマルチキャスト デバイスのイ

ンタフェースに関する情報を表示します。

構文

show ip igmp snooping mrouter [interface VLANのID]

パラメータ

■ VLANのID:VLAN番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、VLAN 1000のマルチキャスト デバイスのインタフェースを表示します。

Console> show ip igmp snooping mrouter interface 1000

VLAN Ports

---- -----

1000 1/e1

Detected multicast routers that are forbidden statically:

VLAN Ports

---- -----

1000 1/e19

10-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

IGMPスヌーピング コマンド

show ip igmp snooping interfaceshow ip igmp snooping interface User Execモード コマンドは、IGMPスヌーピング設定を表示します。

構文

show ip igmp snooping interface VLANのID

パラメータ

■ VLANのID:VLAN番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、VLAN 1000のIGMPスヌーピング情報を表示します。

Console> show ip igmp snooping interface 1000

IGMP Snooping is globaly enabled

IGMP Snooping is enabled on VLAN 1000

IGMP host timeout is 300 sec

IGMP Immediate leave is disabled. IGMP leave timeout is 10 sec

IGMP mrouter timeout is 200 sec

Automatic learning of multicast router ports is enabled

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 10-7

IGMPスヌーピング コマンド

show ip igmp snooping groupsshow ip igmp snooping groups User Execモード コマンドは、IGMPスヌーピングが記憶したマルチキャスト

グループを表示します。

構文

show ip igmp snooping groups [vlan VLANのID ] [address IPマルチキャスト アドレス]

パラメータ

■ VLANのID:VLAN番号。

■ IPマルチキャスト アドレス:IPマルチキャスト アドレス。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

すべてのマルチキャスト アドレス テーブル(静的アドレスを含む)を表示するには、show bridge multicast

address-table Privileged Execコマンドを使用します。

以下のコマンドは、マルチキャスト グループのIGMPスヌーピング情報を表示します。

Console> show ip igmp snooping groups

VLAN

IP Address Querier Ports

---- ----------------- ------- ----------

1 224-239.130|2.2.3 Yes 1/e1, 2/e2

19 224-239.130|2.2.8 Yes 1/e9-e11

IGMP Reporters that are forbidden statically:

---------------------------------------------

VLAN

IP Address Ports

---- ----------------- -----

1 224-239.130|2.2.3 1/e19

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 11-1

11IPアドレス指定コマンド

ip addressip address Interface Configuration(Ethernet、VLAN、ポート チャネル)モード コマンドは、IPアドレスを設

定します。IPアドレスを削除するには、このコマンドのno形式を使用します。

構文

ip address IPアドレス {マスク | プレフィックス長}

no ip address [IPアドレス]

パラメータ

■ IPアドレス:有効なIPアドレス。

■ マスク:IPアドレスの有効なネットワーク マスク。

■ プレフィックス長:IP アドレスのプレフィックスを構成するビット数を指定します。プレフィックス

長の前にはスラッシュ(/)を付ける必要があります。(範囲:8~30)

デフォルト設定

以下の2つのインタフェースが設定されています。

■ VLAN 1のインタフェース

■ VLAN 2のインタフェース(デフォルトでDHCPを使用するように設定されています)

コマンド モード

Interface Configuration(Ethernet、VLAN、ポート チャネル)モード

コマンドの使用法

インタフェースの範囲にIPアドレスは設定できません(範囲コンテキスト)。

以下のコマンドは、IPアドレス131.108.1.27、サブネット マスク255.255.255.0を持つVLAN 1を設定します。

Console(config)# interface vlan 1

Console(config-if)# ip address 131.108.1.27 255.255.255.0

11-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

IPアドレス指定コマンド

ip address dhcpip address dhcp Interface Configuration(Ethernet、VLAN、ポート チャネル)モード コマンドは、DHCP(Dynamic

Host Configuration Protocol)サーバからEthernetインタフェースのIPアドレスを取得します。取得したIPアド

レスの設定を解除するには、このコマンドのno形式を使用します。

構文

ip address dhcp [hostname ホスト名]

no ip address dhcp

パラメータ

■ ホスト名:DHCPオプション12フィールドに設定するホスト名を指定します。この名前は、hostnameGlobal Configurationモード コマンドで指定したホスト名と同じにする必要はありません。(範囲:1~20文字)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Interface Configuration(Ethernet、VLAN、ポート チャネル)モード

コマンドの使用法

ip address dhcpコマンドにより、インタフェースはDHCPプロトコルを使用してIPアドレスを動的に記憶で

きます。

一部のDHCPサーバでは、DHCPDISCOVERメッセージに特定のホスト名を付ける必要があります。ホスト

名がシステム管理者によって提供される場合、「ip address dhcp hostname ホスト名」コマンドがもっとも

一般的に使用されます。

デバイスがDHCPサーバからIPアドレスを取得するように設定されている場合、デバイスはネットワーク上

のDHCPサーバにDHCPDISCOVERメッセージを送信して、デバイス自体の情報を提供します。

オプションのキーワードを指定してもしなくても、ip address dhcpコマンドを使用すると、

DHCPDISCOVERメッセージにはDHCPオプション12フィールド(ホスト名オプション)が含まれます。デ

フォルトでは、指定されたDHCPホスト名が、そのデバイスでグローバルに設定されるホスト名になりま

す。ただし、「ip address dhcp hostname ホスト名」コマンドを使用して、DHCPオプション12フィールドに

異なるホスト名を設定することもできます。

no ip address dhcpコマンドは、取得した任意のIPアドレスの設定を解除し、DHCPDISCOVERメッセージを

送信します。

以下のコマンドは、Ethernetポート1/e16のIPアドレスをDHCPサーバから取得します。

Console(config)# interface ethernet 1/e16

Console(config-if)# ip address dhcp

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 11-3

IPアドレス指定コマンド

ip default-gatewayip default-gateway Global Configurationモード コマンドは、デフォルト ゲートウェイを定義します。デフォ

ルトの設定に戻すには、このコマンドのno形式を使用します。

構文

ip default-gateway IPアドレス

no ip default-gateway

パラメータ

■ IPアドレス:デフォルト ゲートウェイの有効なIPアドレス。

デフォルト設定

デフォルト ゲートウェイは定義されていません。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、デフォルト ゲートウェイ192.168.1.1を定義します。

Console(config)# ip default-gateway 192.168.1.1

11-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

IPアドレス指定コマンド

show ip interfaceshow ip interface Privileged Execモード コマンドは、設定されたIPインタフェースの可用性のステータスを

表示します。

構文

show ip interface [ethernet インタフェース番号 | vlan VLANのID | port-channel ポート チャネル番号]

パラメータ

■ インタフェース番号:有効なEthernetポート。

■ VLANのID:有効なVLAN番号。

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、設定されたIPインタフェースとその種類を表示します。

Console# show ip interface

Gateway IP Address Type Activity Status

------------------ ------ ---------------

10.7.1.1 Static Active

IP address Interface Type

------------- --------- -------

10.7.1.192/24 VLAN 1 Static

10.7.2.192/24 VLAN 2 DHCP

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 11-5

IPアドレス指定コマンド

arp arp Global Configurationモード コマンドは、ARP(Address Resolution Protocol)キャッシュにパーマネント

エントリを追加します。ARPキャッシュからエントリを削除するには、このコマンドのno形式を使用しま

す。

構文

arp IPアドレス HWアドレス {ethernet インタフェース番号 | vlan VLANのID | port-channel ポート チャネル

番号}

no arp IPアドレス {ethernet インタフェース番号 | vlan VLANのID | port-channel ポート チャネル番号}

パラメータ

■ IPアドレス:指定したMACアドレスにマップする有効なIPアドレスまたはIPエイリアス。

■ HWアドレス:指定したIPアドレスまたはIPエイリアスにマップする有効なMACアドレス。

■ インタフェース番号:有効なEthernetポート。

■ VLANのID:有効なVLAN番号。

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Global Configurationモード

コマンドの使用法

ソフトウェアは、ARPキャッシュ エントリを使用して、32ビットIPアドレスを48ビット ハードウェア アド

レスに変換します。大部分のホストが動的解決をサポートしているため、通常、静的ARPキャッシュ エン

トリを指定する必要はありません。

以下のコマンドは、ARPテーブルにIPアドレス198.133.219.232とMACアドレス00:00:0c:40:0f:bc

を追加します。

Console(config)# arp 198.133.219.232 00:00:0c:40:0f:bc ethernet 1/e6

11-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

IPアドレス指定コマンド

arp timeoutarp timeout Global Configurationモード コマンドは、エントリがARPキャッシュに残る時間を設定します。

デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

arp timeout 秒数

no arp timeout

パラメータ

■ 秒数:エントリがARPキャッシュに残る時間(秒単位)。(範囲:1~40000000)

デフォルト設定

タイムアウトのデフォルト値は60000秒です。

コマンド モード

Global Configurationモード

コマンドの使用法

タイムアウトの値は、3600秒未満に設定しないことをおすすめします。

以下のコマンドは、ARPタイムアウトを12000秒に設定します。

clear arp-cache clear arp-cache Privileged Execモード コマンドは、ARPキャッシュからすべての動的エントリを削除しま

す。

構文

clear arp-cache

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、ARPキャッシュからすべての動的エントリを削除します。

Console(config)# arp timeout 12000

Console# clear arp-cache

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 11-7

IPアドレス指定コマンド

show arpshow arpPrivileged Execモード コマンドは、ARPテーブルのエントリを表示します。

構文

show arp

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、ARPテーブルのエントリを表示します。

ip domain-lookupip domain-lookup Global Configurationモード コマンドは、DNS(IP Domain Naming System)ベースのホスト

名とアドレス間の変換を有効にします。DNSベースのホスト名とアドレス間の変換を無効にするには、こ

のコマンドのno形式を使用します。

構文

ip domain-lookup

no ip domain-lookup

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

IP Domain Naming System(DNS)ベースのホスト名とアドレス間の変換は有効です。

Console# show arp

ARP timeout: 80000 Seconds

Interface IP address HW address Status

--------- ---------- ----------------- -------

1/e1 10.7.1.102 00:10:B5:04:DB:4B Dynamic

2/e2 10.7.1.135 00:50:22:00:2A:A4 Static

11-8 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

IPアドレス指定コマンド

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、IP Domain Naming System(DNS)ベースのホスト名とアドレス間の変換を有効にします。

ip domain-nameip domain-name Global Configurationモード コマンドは、ソフトウェアが非修飾ホスト名(ドット付き10進

表記のドメイン名のない名前)を完全にするために使用するデフォルト ドメイン名を定義します。デフォ

ルト ドメイン名を削除するには、このコマンドのno形式を使用します。

構文

ip domain-name 名前

no ip domain-name

パラメータ

■ 名前:非修飾ホスト名を完全にするために使用するデフォルト ドメイン名を指定します。非修飾名を

ドメイン名から区切る 初のピリオドを含めないでください。(範囲:1~158文字)

デフォルト設定

デフォルト ドメイン名は定義されていません。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、デフォルト ドメイン名www.Marvell.comを定義します。

Console(config)# ip domain-lookup

Console(config)# ip domain-name www.Marvell.com

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 11-9

IPアドレス指定コマンド

ip name-serverip name-server Global Configurationモード コマンドは、使用可能なネーム サーバを定義します。ネーム サー

バを削除するには、このコマンドのno形式を使用します。

構文

ip name-server サーバ アドレス [サーバ アドレス 2 … サーバ アドレス 8]

no ip name-server [サーバ アドレス 1 … サーバ アドレス 8]

パラメータ

■ サーバ アドレス:ネーム サーバのIPアドレスを指定します。

デフォルト設定

ネーム サーバのアドレスは指定されていません。

コマンド モード

Global Configurationモード

コマンドの使用法

サーバの優先度は入力した順序で決定されます。

1つ以上のコマンドを使用して、 大8つのサーバを定義できます。

以下のコマンドは、使用可能なネーム サーバを設定します。

ip hostip host Global Configurationモード コマンドは、ホスト キャッシュのホスト名とアドレス間の静的マッピン

グを定義します。ホスト名とアドレス間のマッピングを削除するには、このコマンドのno形式を使用しま

す。

構文

ip host 名前 アドレス

no ip host 名前

パラメータ

■ 名前:ホスト名。(範囲:1~158文字)

■ アドレス:関連付けられたIPアドレス。

デフォルト設定

ホストは定義されていません。

コマンド モード

Global Configurationモード

Console(config)# ip name-server 176.16.1.18

11-10 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

IPアドレス指定コマンド

コマンドの使用法

大8つのホスト名を設定できます。

以下のコマンドは、ホスト キャッシュのホスト名とアドレス間の静的マッピングを定義します。

clear hostclear host Privileged Execモード コマンドは、ホスト名とアドレスのキャッシュからエントリを削除します。

構文

clear host {名前 | *}

パラメータ

■ 名前:削除するホスト エントリを指定します。(範囲:1~158文字)

■ * :すべてのエントリを削除します。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、ホスト名とアドレスのキャッシュからすべてのエントリを削除します。

Console(config)# ip host accounting.Marvell.com 176.10.23.1

Console# clear host *

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 11-11

IPアドレス指定コマンド

clear host dhcpclear host dhcp Privileged Execモード コマンドは、DHCP(Dynamic Host Configuration Protocol)から受信し

たホスト名とアドレス間のマッピングからエントリを削除します。

構文

clear host dhcp {名前 | *}

パラメータ

■ 名前:削除するホスト エントリを指定します。(範囲:1~158文字)

■ *:すべてのエントリを削除します。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドは、ホスト名とアドレス間のマッピングをIPアドレスの次の更新まで一時的に削除します。

以下のコマンドは、ホスト名とアドレス間のマッピングからすべてのエントリを削除します。

show hostsshow hosts Privileged Execモード コマンドは、デフォルト ドメイン名、ネーム サーバ ホストのリスト、ホ

スト名およびアドレスの静的、キャッシュされたリストを表示します。

構文

show hosts [名前]

パラメータ

■ 名前:ホスト名を指定します。(範囲:1~158文字)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

Console# clear host dhcp *

11-12 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

IPアドレス指定コマンド

以下のコマンドは、ホスト情報を表示します。

Console# show hosts

System name: Device

Default domain is gm.com, sales.gm.com, usa.sales.gm.com(DHCP)

Name/address lookup is enabled

Name servers (Preference order): 176.16.1.18 176.16.1.19

Configured host name-to-address mapping:

Host Addresses

---- ---------

accounting.gm.com 176.16.8.8 176.16.8.9 (DHCP)

Cache: TTL (Hours)

Host Total Elapsed Type Addresses

---- ----- ------- ------ ---------

www.stanford.edu 72 3 IP 171.64.14.203

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 12-1

12LACPコマンド

lacp system-prioritylacp system-priority Global Configurationモード コマンドは、システムの優先度を設定します。デフォルトの

設定に戻すには、このコマンドのno形式を使用します。

構文

lacp system-priority 値

no lacp system-priority

パラメータ

■ 値:システムの優先度の値を指定します。(範囲:1~65535)

デフォルト設定

システムのデフォルトの優先度は1です。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、システムの優先度を120に設定します。

lacp port-prioritylacp port-priority Interface Configuration(Ethernet)モード コマンドは、物理ポートの優先度を設定します。

デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

lacp port-priority 値

no lacp port-priority

パラメータ

■ 値:ポートの優先度の値を指定します。(範囲:1~65535)

デフォルト設定

ポートのデフォルトの優先度は1です。

Console(config)# lacp system-priority 120

12-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

LACPコマンド

コマンド モード

Interface Configuration(Ethernet)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、Ethernetポート1/e6の優先度を247に定義します。

lacp timeoutlacp timeout Interface Configuration(Ethernet)モード コマンドは、管理用のLACPタイムアウトを割り当て

ます。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

lacp timeout {long | short}

no lacp timeout

パラメータ

■ long:ロング タイムアウト値を指定します。

■ short:ショート タイムアウト値を指定します。

デフォルト設定

ポートのタイムアウトのデフォルト値はlongです。

コマンド モード

Interface Configuration(Ethernet)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、Ethernetポート1/e6に対して、管理用のLACPタイムアウトをロングに割り当てます。

Console(config)# interface ethernet 1/e6

Console(config-if)# lacp port-priority 247

Console(config)# interface ethernet 1/e6

Console(config-if)# lacp timeout long

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 12-3

LACPコマンド

show lacp ethernetshow lacp ethernet Privileged Execモード コマンドは、EthernetポートのLACP情報を表示します。

構文

show lacp ethernet インタフェース [parameters | statistics | protocol-state]

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

■ parameters:リンク アグリゲーション パラメータ情報。

■ statistics:リンク アグリゲーション統計情報。

■ protocol-state:リンク アグリゲーションprotocol-state情報。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

キーワードを指定しない場合、すべてのLACP統計が表示されます。

選択したEthernetポートでLACPを有効にする必要があります。

以下のコマンドは、Ethernetポート1/e1のLACP情報を表示します。

Console# show lacp ethernet 1/e1

Port 1/e1 LACP parameters:

Actor

system priority: 1

system mac addr: 00:00:12:34:56:78

port Admin key: 30

port Oper key: 30

port Oper number: 21

port Admin priority: 1

port Oper priority: 1

port Admin timeout: LONG

port Oper timeout: LONG

LACP Activity: ACTIVE

Aggregation: AGGREGATABLE

synchronization: FALSE

collecting: FALSE

distributing: FALSE

expired: FALSE

Partner

system priority: 0

12-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

LACPコマンド

system mac addr: 00:00:00:00:00:00

port Admin key: 0

port Oper key: 0

port Oper number: 0

port Admin priority: 0

port Oper priority: 0

port Oper timeout: LONG

LACP Activity: PASSIVE

Aggregation: AGGREGATABLE

synchronization: FALSE

collecting: FALSE

distributing: FALSE

expired: FALSE

Port 1/e1 LACP Statistics:

LACP PDUs sent: 2

LACP PDUs received: 2

Port 1/e1 LACP Protocol State:

LACP State Machines:

Receive FSM: Port Disabled State

Mux FSM: Detached State

Periodic Tx FSM: No Periodic State

Control Variables:

BEGIN: FALSE

LACP_Enabled: TRUE

Ready_N: FALSE

Selected: UNSELECTED

Port_moved: FALSE

NNT: FALSE

Port_enabled: FALSE

Timer counters:

periodic tx timer: 0

current while timer: 0

wait while timer: 0

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 12-5

LACPコマンド

show lacp port-channelshow lacp port-channel Privileged Execモード コマンドは、ポート チャネルのLACP情報を表示します。

構文

show lacp port-channel [ポート チャネル番号]

パラメータ

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、port-channel 1に関するLACP情報を表示します。

Console# show lacp port-channel 1

Port-Channel 1: Port Type 1000 Ethernet

Actor

System Priority: 1

MAC Address: 00:02:85:0E:1C:00

Admin Key: 29

Oper Key: 29

Partner

System Priority: 0

MAC Address: 00:00:00:00:00:00

Oper Key: 14

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 13-1

13ライン コマンド

lineline Global Configurationモード コマンドは、特定の回線の設定を識別してからLine Configurationコマンド

モードに入ります。

構文

line {console | telnet | ssh}

パラメータ

■ console:コンソールの端末回線。

■ telnet:リモート コンソール アクセス(Telnet)用の仮想端末。

■ ssh:セキュリティで保護されたリモート コンソール アクセス(SSH)用の仮想端末。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、デバイスをリモート コンソール アクセスの仮想端末として設定します。

Console(config)# line telnet

Console(config-line)#

13-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

ライン コマンド

speedspeed Line Configurationモード コマンドは、回線のボーレートを設定します。デフォルトの設定に戻すに

は、このコマンドのno形式を使用します。

構文

speed bps

no speed

パラメータ

■ bps:1 秒あたりのビット数(bps)で表すボーレート。使用可能な値は、2400、9600、19200、38400、57600、および115200です。

デフォルト設定

デフォルトの速度は9600 bpsです。

コマンド モード

Line Configuration(コンソール)モード

コマンドの使用法

このコマンドは回線コンソールでのみ使用できます。

設定した速度は、通信速度の自動検出(Autobaud)が無効の場合に適用されます。この設定は現在のセッ

ションにのみ適用されます。

以下のコマンドは、回線のボーレートを115200に設定します。

autobaudautobaud Line Configurationモード コマンドは、回線に通信速度の自動検出(Autobaud)を設定します。通

信速度の自動検出を無効にするには、このコマンドのno形式を使用します。

構文

autobaud

no autobaud

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

通信速度の自動検出は無効です。

コマンド モード

Line Configuration(コンソール)モード

Console(config)# line console

Console(config-line)# speed 115200

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 13-3

ライン コマンド

コマンドの使用法

このコマンドは回線コンソールでのみ使用できます。

通信速度の自動検出(Autobaud)を使用して通信を開始するには、[Enter]キーを2回押します。この設定は

現在のセッションにのみ適用されます。

以下のコマンドは、通信速度の自動検出を有効にします。

exec-timeoutexec-timeout Line Configurationモード コマンドは、ユーザ入力を検出するまでシステムが待機する時間を設

定します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

exec-timeout 分数 [秒数]

no exec-timeout

パラメータ

■ 分数:分単位で指定します。(範囲:0~65535)

■ 秒数:追加時間を秒単位で指定します。(範囲:0~59)

デフォルト設定

デフォルト値は10分です。

コマンド モード

Line Configurationモード

コマンドの使用法

タイムアウトの指定を解除するには、exec-timeoutコマンドで0を入力します。

以下のコマンドは、ユーザ入力が検出されるまでシステムが待機する時間を20分に設定します。

Console(config)# line console

Console(config-line)# autobaud

Console(config)# line console

Console(config-line)# exec-timeout 20

13-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

ライン コマンド

historyhistory Line Configurationモード コマンドは、コマンド履歴機能を有効にします。コマンド履歴機能を無効

にするには、このコマンドのno形式を使用します。

構文

history

no history

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

コマンド履歴機能は有効です。

コマンド モード

Line Configurationモード

コマンドの使用法

このコマンドは、指定した回線のコマンド履歴機能を有効にします。現在の端末セッションのコマンド履

歴機能を有効または無効にするには、terminal history User Execモード コマンドを使用します。

以下のコマンドは、telnetのコマンド履歴機能を有効にします。

history sizehistory size Line Configurationモード コマンドは、特定の回線のコマンド履歴のバッファ サイズを設定しま

す。コマンド履歴のバッファ サイズをデフォルト設定にリセットするには、このコマンドのno形式を使用

します。

構文

history size コマンドの数

no history size

パラメータ

■ コマンドの数:システムが履歴バッファに記録するコマンド数。(範囲:10~216)

デフォルト設定

デフォルトの履歴バッファ サイズは10です。

コマンド モード

Line Configurationモード

Console(config)# line telnet

Console(config-line)# history

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 13-5

ライン コマンド

コマンドの使用法

このコマンドは、特定の回線のコマンド履歴のバッファ サイズを設定します。現在の端末セッションのコ

マンド履歴のバッファ サイズを設定するには、terminal history size User Execモード コマンドを使用しま

す。すべてのバッファ内のコマンドの 大数は256です。

以下のコマンドは、特定の回線のコマンド履歴のバッファ サイズを100エントリに変更します。

terminal historyterminal history User Execコマンドは、現在の端末セッションのコマンド履歴機能を有効にします。コマン

ド履歴機能を無効にするには、このコマンドのno形式を使用します。

構文

terminal history

terminal no history

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

端末セッションのデフォルト設定はすべて、history Line Configurationコマンドによって定義されます。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、現在の端末セッションのコマンド履歴機能を無効にします。

Console(config-line)# history size 100

Console# no terminal history

13-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

ライン コマンド

terminal history sizeterminal history size User Execコマンドは、現在の端末セッションのコマンド履歴のバッファ サイズを設定

します。コマンド履歴のバッファ サイズをデフォルト設定にリセットするには、このコマンドのno設定を

使用します。

構文

terminal history size コマンドの数

terminal no history size

パラメータ

■ コマンドの数:システムがコマンド履歴バッファに記録するコマンド数を指定します。(範囲:10~216)

デフォルト設定

端末セッションのデフォルトの履歴サイズはすべて、history size Line Configurationコマンドによって定義

されます。

コマンド モード

User Execモード

コマンドの使用法

terminal history size User Execコマンドは、現在の端末セッションのコマンド履歴のバッファ サイズを設定

します。コマンド履歴バッファのデフォルト サイズを変更するには、history Line Configurationコマンドを

使用します。

コマンドの 大数はすべてのバッファ内で256です。

以下のコマンドは、現在の端末セッションのコマンド履歴バッファ サイズを20コマンドに設定します。

Console# terminal history size 20

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 13-7

ライン コマンド

show lineshow line User Execモード コマンドは回線パラメータを表示します。

構文

show line [console | telnet | ssh]

パラメータ

■ console:コンソールの端末回線。

■ telnet:リモート コンソール アクセス(Telnet)用の仮想端末。

■ ssh:セキュリティで保護されたリモート コンソール アクセス(SSH)用の仮想端末。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

回線が指定されない場合、すべての回線の情報が表示されます。

以下のコマンドは回線設定を表示します。

Console> show line

Console configuration:

Interactive timeout: Disabled

History: 10

Baudrate: 9600

Databits: 8

Parity: none

Stopbits: 1

Telnet configuration:

Interactive timeout: 10 minutes 10 seconds

History: 10

SSH configuration:

Interactive timeout: 10 minutes 10 seconds

History: 10

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 14-1

14管理ACLコマンド

management access-listmanagement access-list Global Configurationモードコマンドは、管理アクセス リストを設定し、Management

Access-list Configuration(管理アクセス リスト設定)コマンド モードに入ります。アクセス リストを削除

するには、このコマンドのno形式を使用します。

構文

management access-list 名前

no management access-list 名前

パラメータ

■ 名前:アクセス リスト名(範囲:1~32文字)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドを使用して、管理アクセス リストを設定します。このコマンドは、permit(管理)およびdeny

(管理)コマンドを使用して、許可および拒否アクセス ルールを定義するManagement Access-list Configuration

モードに入ります。

一致基準が定義されない場合、デフォルトは拒否(deny)です。

アクセス リストのコンテキストを再入力すると、アクセス リストの末尾に新しいルールが入力されます。

management access-classコマンドを使用して、アクティブなアクセス リストを選択します。

アクティブな管理リストを更新または削除することはできません。

管理ACLには、IPアドレスまたはコンソール インタフェースを持つポート、VLAN、ポート チャネルなど

の有効な管理インタフェースが必要です。管理ACLは、管理設定または表示用デバイスに対してのみアク

セスが制限されます。

14-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

管理ACLコマンド

以下のコマンドは、mlistという管理アクセス リストを作成し、管理Ethernetインタフェース1/e1と2/e9を設

定して、新しいアクセス リストをアクティブにします。

以下のコマンドは、mlistという管理アクセス リストを作成し、Ethernetインタフェース1/e1と2/e9以外のす

べてのインタフェースを管理インタフェースに設定して、新しいアクセス リストをアクティブにします。

permit (管理)

permit Management Access-list Configurationモード コマンドは許可ルールを定義します。

構文

permit [ethernet インタフェース番号 | vlan VLANのID | port-channel ポート チャネル番号] [service サービス]

permit ip-source IPアドレス [mask マスク | プレフィックス長] [ethernet インタフェース番号 | vlan VLANの

ID | port-channel ポート チャネル番号 | ] [service サービス]

パラメータ

■ インタフェース番号:有効なEthernetポート番号。

■ VLANのID:有効なVLAN番号。

■ ポート チャネル番号:有効なポート チャネルのインデックス。

■ IPアドレス:有効な送信元IPアドレス。

■ マスク:送信元IPアドレスの有効なネットワーク マスク。

■ プレフィックス長:送信元 IPアドレスのプレフィックスを構成するビット数。プレフィックス長の前

にはスラッシュ(/)を付ける必要があります。(範囲:0~32)

■ サービス:サービスの種類。使用可能な値は、telnet、ssh、http、https、およびsnmpです。

デフォルト設定

許可ルールが定義されない場合、デフォルトで拒否(deny)に設定されます。

コマンド モード

Management Access-list Configurationモード

Console(config)# management access-list mlist

Console(config-macl)# permit ethernet 1/e1

Console(config-macl)# permit ethernet 2/e9

Console(config-macl)# exit

Console(config)# management access-class mlist

Console(config)# management access-list mlist

Console(config-macl)# deny ethernet 1/e1

Console(config-macl)# deny ethernet 2/e9

Console(config-macl)# permit

Console(config-macl)# exit

Console(config)# management access-class mlist

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 14-3

管理ACLコマンド

コマンドの使用法

IPアドレスが適切なインタフェース上で定義されている場合にのみ、Ethernet、VLAN、およびポート チャ

ネルのパラメータを使用するルールが有効になります。

システムは、 大128の管理アクセス ルールをサポートします。

以下のコマンドは、mlistアクセス リスト内のすべてのポートを許可します。

deny (管理)

deny Management Access-list Configurationモード コマンドは拒否ルールを定義します。

構文

deny [ethernet インタフェース番号 | vlan VLANのID | port-channel ポート チャネル番号] [service サービス]

deny ip-source IPアドレス [mask マスク | プレフィックス長] [ethernet インタフェース番号 | vlan VLANの

ID | port-channel ポート チャネル番号 | ] [service サービス]

パラメータ

■ インタフェース番号:有効なEthernetポート番号。

■ VLANのID:有効なVLANの番号。

■ ポート チャネル番号:有効なポート チャネル番号。

■ IPアドレス:有効な送信元IPアドレス。

■ マスク:送信元IPアドレスの有効なネットワーク マスク。

■ プレフィックス長:送信元IPアドレスのプレフィックスを構成するビット数を指定します。プレフィッ

クス長の前にはスラッシュ(/)を付ける必要があります。(範囲:0~32)

■ サービス:サービスの種類。使用可能な値は、telnet、ssh、http、https、およびsnmpです。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Management Access-list Configurationモード

コマンドの使用法

IPアドレスが適切なインタフェース上で定義されている場合にのみ、Ethernet、VLAN、およびポート チャ

ネルのパラメータを使用するルールが有効になります。

システムは、 大128の管理アクセス ルールをサポートします。

Console(config)# management access-list mlist

Console(config-macl)# permit

14-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

管理ACLコマンド

以下のコマンドは、mlistというアクセス リスト内のすべてのポートを拒否します。

management access-classmanagement access-class Global Configurationモード コマンドは、アクティブな管理アクセス リストの定義

により管理接続を制限します。この制限を無効にするには、このコマンドのno形式を使用します。

構文

management access-class {console-only | 名前}

no management access-class

パラメータ

■ console-only:デバイスがコンソールからのみ制御できることを示します。

■ 名前:使用するアクセス リストの名前を指定します。(範囲:1~32文字)

デフォルト設定

アクティブな管理アクセス リストは指定されません。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、mlistというアクセス リストを管理アクセス リストとして設定します。

Console(config)# management access-list mlist

Console(config-macl)# deny

Console(config)# management access-class mlist

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 14-5

管理ACLコマンド

show management access-listshow management access-list Privileged Execモード コマンドは管理アクセス リストを表示します。

構文

show management access-list [名前]

パラメータ

■ 名前:管理アクセス リストの名前を指定します。(範囲:1~32文字)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、mlist管理アクセス リストを表示します。

Console# show management access-list mlist

mlist

-----

permit ethernet 1/e1

permit ethernet 2/e2

! (Note: all other access implicitly denied)

14-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

管理ACLコマンド

show management access-class show management access-class Privileged Execモード コマンドはアクティブな管理アクセス リストを表示し

ます。

構文

show management access-class

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、アクティブな管理アクセス リストに関する情報を表示します。

Console# show management access-class

Management access-class is enabled, using access list mlist

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 15-1

15PHY診断コマンド

test copper-port tdrtest copper-port tdr Privileged Execモード コマンドは、TDR(Time Domain Reflectometry)テクノロジを使

用して、ポートに接続された銅ケーブルの品質と特性を診断します。

構文

test copper-port tdr インタフェース

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

アクティブなファイバ ポートとの結合ポートでない場合、テスト中はテストするポートをシャットダウン

する必要があります。

TDRテスト用ケーブルの 大長は120 mです。

以下のコマンドは、ポート1/e3に接続されたケーブルに関するレポートを生成します。

Console# test copper-port tdr 1/e3

Cable is open at 64 meters

Console# test copper-port tdr 2/g1

Can’t perform this test on fiber ports

15-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

PHY診断コマンド

show copper-ports tdrshow copper-ports tdr User Exec モード コマンドは、銅ポートで実行された 新のTDR(Time Domain

Reflectometry)テストに関する情報を表示します。

構文

show copper-ports tdr [インタフェース]

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

TDRテスト用ケーブルの 大長は120 mです。

以下のコマンドは、すべての銅ポートで実行された 新のTDRテストに関する情報を表示します。

Console> show copper-ports tdr

Port Result Length [meters] Date

---- ------ --------------- ----

1/e1 OK

1/e2 Short 50 13:32:00 23 July 2005

1/e3 Test has not been performed

1/e4 Open 64 13:32:00 23 July 2005

1/g1 Fiber - -

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 15-3

PHY診断コマンド

show copper-ports cable-lengthshow copper-ports cable-length User Execモード コマンドは、ポートに接続された銅ポート ケーブルの長さ

(推定)を表示します。

構文

show copper-ports cable-length [インタフェース]

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

ポートがアクティブであり、100Mまたは1000Mモードで動作している必要があります。

以下のコマンドは、すべてのポートに接続された銅ケーブルの長さ(推定)を表示します。

Console> show copper-ports cable-length

Port Length [meters]

---- ---------------------

1/e1 < 50

1/e2 Copper not active

1/e3 110-140

1/g1 Fiber

15-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

PHY診断コマンド

show fiber-ports optical-transceivershow fiber-ports optical-transceiver Privileged Execコマンドは、オプティカル トランシーバの診断を表示し

ます。

構文

show fiber-ports optical-transceiver [インタフェース] [detailed]

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

■ detailed:診断の詳細

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

オプティカル トランシーバをテストするには、ファイバ リンクが存在することを確認します。

以下のコマンドは、オプティカル トランシーバの診断を表示します。

Console# show fiber-ports optical-transceiver

Power

Port Temp Voltage Current Output Input TX Fault LOS

---- ---- ------- ------- ------ ----- ------- ---

1/g1 W OK E OK OK OK OK

1/g2 OK OK OK OK OK E OK

1/g3 Copper

Temp – Internally measured transceiver temperature.

Voltage - Internally measured supply voltage.

Current – Measured TX bias current.

Output Power – Measured TX output power.

Input Power – Measured RX received power.

Tx Fault – Transmitter fault

LOS – Loss of signal

N/A - Not Available, N/S - Not Supported, W - Warning, E - Error

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 15-5

PHY診断コマンド

Console# show fiber-ports optical-transceiver detailed

Power

Port Temp Voltage Current Output Input TX Fault LOS

[C] [Volt] [mA] [mWatt] [mWatt]

---- ---- ------ ------- ------ ----- ------- ---

1/g1 48 5.15 50 1.789 1.789 No No

1/g2 43 5.15 10 1.789 1.789 No No

1/g3 Copper

Temp – Internally measured transceiver temperature.

Voltage - Internally measured supply voltage.

Current – Measured TX bias current.

Output Power – Measured TX output power.

Input Power – Measured RX received power.

Tx Fault – Transmitter fault

LOS – Loss of signal

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 16-1

16ポート チャネル コマンド

interface port-channelinterface port-channel Global Configurationモード コマンドは、Interface Configurationモードに入り、特定の

ポート チャネルを設定します。

構文

interface port-channel ポート チャネル番号

パラメータ

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Global Configurationモード

コマンドの使用法

8つの集約リンクは、ポート チャネルあたり8メンバ ポートまで定義できます。集約リンクの有効なIDは1

~8です。

以下のコマンドでは、ポート チャネル番号1のコンテキストを入力しています。

interface range port-channelinterface range port-channel Global Configurationモード コマンドは、Interface Configurationモードに入り、複

数のポート チャネルを設定します。

構文

interface range port-channel {ポート チャネル範囲 | all}

パラメータ

■ ポート チャネル範囲:追加する有効なポート チャネルのリスト。コンマを使用し、スペースなしで、

非連続のポート チャネルを区切ります。ハイフンはポート チャネルの範囲を指定します。

■ all:有効なすべてのポート チャネル。

デフォルト設定

このコマンドにデフォルトの設定はありません。

Console(config)# interface port-channel 1

16-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

ポート チャネル コマンド

コマンド モード

Global Configurationモード

コマンドの使用法

インタフェースの範囲のコンテキストでは、コマンドはその範囲内の各インタフェース上で別々に実行さ

れます。

以下の例では、ポート チャネル1、2、および6は同じコマンドを受け入れるようにグループ化されます。

channel-groupchannel-group Interface Configuration(Ethernet)モード コマンドは、ポートをポート チャネルと関連付け

ます。ポートをポート チャネルから削除するには、このコマンドのno形式を使用します。

構文

channel-group ポート チャネル番号 mode {on | auto}

no channel-group

パラメータ

■ ポート チャネル番号:現在のポートを結合するために有効なポート チャネルのIDを使用します。

■ on:LACP操作を行わずにポートのチャネルへの結合を実行します。

■ auto:LACP操作の結果としてポートがチャネルに結合されるようにします。

デフォルト設定

ポートはポート チャネルに割り当てられていません。

コマンド モード

Interface Configuration(Ethernet)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、LACP操作を行わずにポート1/e1のポート チャネル1への結合を実行します。

Console(config)# interface range port-channel 1-2,6

Console(config)# interface ethernet 1/e1

Console(config-if)# channel-group 1 mode on

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 16-3

ポート チャネル コマンド

show interfaces port-channelshow interfaces port-channel Privileged Execモード コマンドは、ポート チャネル情報を表示します。

構文

show interfaces port-channel [ポート チャネル番号]

パラメータ

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、すべてのポート チャネルに関する情報を表示します。

Console# show interfaces port-channel

Channel Ports

------- ---------------------------------

1 Active: 1/e1, 2/e2

2 Active: 2/e2, 2/e7 Inactive: 3/e1

3 Active: 3/e3, 3/e8

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 17-1

17ポート監視コマンド

port monitorport monitor Interface Configurationモード コマンドは、ポート監視セッションを開始します。ポート監視

セッションを停止するには、このコマンドのno形式を使用します。

構文

port monitor srcインタフェース [rx | tx]

no port monitor srcインタフェース

パラメータ

■ srcインタフェース:有効なEthernetポート。(完全な構文:ポート)

■ rx:受信するパケットのみ監視します。

■ tx:送信されるパケットのみ監視します。

デフォルト設定

受信するパケットと送信されるパケットの両方を監視します。デフォルトでは、ポートの監視は設定され

ていません。

コマンド モード

Interface Configuration(Ethernet)モード

コマンドの使用法

このコマンドは、コピーされる1つのポートから別のポートへのトラフィック、または送信元ポート(srcイ

ンタフェース)と宛先ポート(設定されるポート)の間のトラフィックを有効にします。

以下の制限は、宛先ポートとして設定されるポートに適用されます。

■ ポートは送信元ポートとして設定できません。

■ ポートはポート チャネルのメンバに設定できません。

■ IPインタフェースはポート上に設定されません。

■ GVRPはポート上では有効になりません。

■ ポートは、デフォルトVLANを除き、VLANのメンバにはなりません(デフォルトVLANから自動的に

削除されます)。

以下の制限は、送信元ポートとして設定されるポートに適用されます。

■ ポートは宛先ポートとして設定できません。

17-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

ポート監視コマンド

以下のコマンドは、ポート1/e8(送信元ポート)からポート1/e1(宛先ポート)へのトラフィックをコピー

します。

show ports monitorshow ports monitor User Execモード コマンドは、ポートの監視ステータスを表示します。

構文

show ports monitor

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、ポートの監視ステータスを表示します。

Console(config)# interface ethernet 1/e1

Console(config-if)# port monitor 1/e8

Console> show ports monitor

Source Port Destination Port Type Status VLAN Tagging

----------- ---------------- ----- ------- ------------

1/e1 1/e8 RX,TX Active No

1/e2 1/e8 RX,TX Active No

1/e18 1/e8 RX Active No

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 18-1

18QoSコマンド

qosqos Global Configurationモード コマンドは、デバイスのQoS(Quality of Service)を有効にします。デバイス

のQoSを無効にするには、このコマンドのno形式を使用します。

構文

qos [basic | advanced]

no qos

パラメータ

■ basic:QoSの基本モード。キーワードを指定しない場合、このモードが適用されます。

■ advanced:QoS詳細モード。すべてのQoS設定が有効になります。

デフォルト設定

QoS基本モードが有効です。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、デバイスのQoSを有効にします。

Console(config)# qos

18-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

QoSコマンド

show qosshow qos User Execモード コマンドは、デバイスのQoS(Quality of Service)を表示します。

構文

show qos

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

QoSが基本モードで有効な場合、信頼モードが表示されます。

以下のコマンドは、デバイスのQoSが基本モードで有効な場合のQoS属性を表示します。

Console> show qos

Qos: basic

Basic trust: dscp

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 18-3

QoSコマンド

class-mapcreate-map Global Configuration モード コマンドは、クラス マップを作成または変更し、Class-map

Configuration(クラス マップ設定)モードに入ります。クラス マップを削除するには、このコマンドのno

形式を使用します。

構文

class-map クラス マップ名 [match-all | match-any]

no class-map クラス マップ名

パラメータ

■ クラス マップ名:クラス マップの名前を指定します。

■ match-all:クラス マップの一致ステートメントのすべての分類基準にパケットが一致することをチェッ

クします(選択したACLの論理AND)。

■ match-any:クラス マップの一致ステートメントの1つまたは複数の分類基準にパケットが一致するこ

とをチェックします(選択したACLの論理OR)。

デフォルト設定

デフォルトで、match-allパラメータが選択されます。

コマンド モード

Global Configurationモード

コマンドの使用法

class-map Global Configurationモード コマンドは、インタフェースごとに適用するグローバルに設定された

サービス ポリシの一部として、パケットの分類、マーキング、および集約ポリシングを定義するために使

用します。

クラス マップ設定モードでは、 大2つのmatch Class-map Configurationモード コマンドを入力して、特定

のクラスの分類基準を設定することができます。2つのmatch Class-map Configurationモード コマンドを入

力する場合、それぞれが異なる種類のACL(たとえば、1つがIP ACL、1つがMAC ACL)を指している必要

があります。パケットの分類は分類基準の順序に基づいているため、match Class-map Configurationモード

コマンドを入力する順序が重要です。

match-allクラス マップに複数の一致ステートメントが存在し、関連するACL内に同じ分類フィールドが表

示される場合、エラー メッセージが表示されます。

✎ 以下の点に注意してください。

■ 0x0800ではないetherタイプのIP ACLとMAC ACLの両方が含まれる場合、match-allモードのクラス マッ

プは設定できません。

■ クラス マップは、QoS詳細モードでのみ定義できます。

以下のコマンドは、class1というクラス マップを作成し、クラス マップの一致ステートメントのすべての

分類基準にパケットが一致するかどうかをチェックするように設定します。

Console(config)# class-map class1 match-all

Console(config-cmap)#

18-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

QoSコマンド

show class-mapshow class-map User Execモード コマンドは、すべてのクラス マップを表示します。

構文

show class-map [クラス マップ名]

パラメータ

■ クラス マップ名:表示するクラス マップの名前を指定します。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、class1のクラス マップを表示します。

matchmatch Class-map Configurationモード コマンドは、トラフィックを分類するための一致基準を定義します。

一致基準を削除するには、このコマンドのno形式を使用します。

構文

match access-group ACL名

no match access-group ACL名

パラメータ

■ ACL名:IPまたはMAC ACLの名前を指定します。

デフォルト設定

一致基準はサポートされていません。

コマンド モード

Class-map Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

Console> show class-map class1

Class Map match-any class1 (id4)

Match Ip dscp 11 21

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 18-5

QoSコマンド

以下のコマンドは、トラフィックを分類するための一致基準を、class1というクラス マップのHPと呼ばれ

るアクセス グループとして定義します。

policy-map policy-map Global Configurationモード コマンドは、ポリシ マップを作成し、Policy-map Configuration(ポリ

シ マップ設定)モードに入ります。ポリシ マップを削除するには、このコマンドのno形式を使用します。

構文

policy-map ポリシ マップ名

no policy-map ポリシ マップ名

パラメータ

■ ポリシ マップ名:ポリシ マップの名前を指定します。

デフォルト設定

パケットがIPパケットの場合、ポリシ マップのDCSP値は0です。

パケットにタグが付いている場合、CoS値は0です。

コマンド モード

Global Configurationモード

コマンドの使用法

クラス マップで一致基準が定義されているクラスのポリシを設定する前に、policy-map Global Configuration

モード コマンドを使用して、作成または変更するポリシ マップの名前を指定します。

ポリシ マップのクラス ポリシは、クラスの一致基準が定義されている場合にのみ定義できます。class-map

Global Configurationコマンドとmatch Class-map Configurationコマンドを使用して、クラスの一致基準を定義

します。

1方向のインタフェースあたり、1つのポリシ マップがサポートされます。ポリシ マップは複数のインタ

フェースと方向に適用できます。

以下のコマンドは、policy1というポリシ マップを作成し、Policy-map Configurationモードに入ります。

Console(config)# class-map class1

Console(config-cmap)# match access-group hp

Console (config)# policy-map policy1

Console (config-pmap)#

18-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

QoSコマンド

classclass Policy-map Configurationモード コマンドは、トラフィックの分類を定義し、Policy-map Class Configuration

(ポリシ マップのクラス設定)モードに入ります。ポリシ マップのクラス マップを削除するには、このコ

マンドのno形式を使用します。

構文

class クラス マップ名 [access-group ACL名]

no class クラス マップ名

パラメータ

■ クラス マップ名:既存のクラス マップの名前を指定します。クラス マップが存在しない場合、新し

いクラス マップが指定した名前で作成されます。

■ ACL名:IPまたはMAC ACLの名前を指定します。

デフォルト設定

ポリシ マップは定義されていません。

コマンド モード

Policy-map Configurationモード

コマンドの使用法

既存のクラスのポリシを変更したり、新しいクラスのポリシを作成したりする前に、policy-map Global

Configurationモード コマンドを使用して、ポリシが属するポリシ マップの名前を指定し、Policy-map

Configurationモードに入ります。

service-policy(Ethernet、ポート チャネル)Interface Configurationモード コマンドを使用して、ポリシ マッ

プをインタフェースに関連付けます。

既存のクラス マップを使用して、指定したポリシ マップに分類基準を関連付け、access-groupパラメータ

を使用して、クラス マップの分類基準を変更します。

このコマンドを使用して新しいクラス マップを作成する場合、IPまたはMAC ACLの名前も指定する必要が

あります。

以下のコマンドは、HPと呼ばれるアクセスグループを持つclass1というトラフィックの分類を定義します。

クラスは、policy1というポリシ マップ内にあります。

Console (config)# policy-map policy1

Console (config-pmap)# class class1 access-group HP

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 18-7

QoSコマンド

show policy-mapshow policy-map User Execコマンドは、ポリシ マップを表示します。

構文

show policy-map [ポリシ マップ名 [class クラス名]]

パラメータ

■ ポリシ マップ名:表示するポリシ マップの名前を指定します。

■ クラス名:表示するQoSポリシのクラスの名前を指定します。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、すべてのポリシ マップを表示します。

Console> show policy-map

Policy Map policy1

class class1

set Ip dscp 7

Policy Map policy2

class class 2

police 96000 4800 exceed-action drop

class class3

police 124000 96000 exceed-action policed-dscp-transmit

18-8 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

QoSコマンド

trust cos-dscp trust cos-dscp Policy-map Class Configurationモード コマンドは、信頼状態を設定します。信頼状態は、QoS

(Quality of Service)で使用する内部DSCP値のソースを決定します。デフォルトの設定に戻すには、このコ

マンドのno形式を使用します。

構文

trust cos-dscp

no trust cos-dscp

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

ポートは信頼モードではありません。

ポートが信頼モードになっている場合、内部DSCPの値は進入パケットによって決まります。

コマンド モード

Policy-map Class Configurationモード

コマンドの使用法

IPパケットを受信した場合、DSCPごとにキューが割り当てられるように、クラスに対してアクションが行

われます。非IPパケットを受信した場合、CoS(VPT)ごとにキューが割り当てられます。

以下のコマンドは、policy1と呼ばれるポリシ マップにclass1というクラスの信頼状態を設定します。

Console (config)# policy-map policy1

Console (config-pmap)# class class1

Console (config-pmap-c)# trust cos-dscp

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 18-9

QoSコマンド

setset Policy-map Class Configurationモード コマンドは、IPパケット内に新しい値を設定します。

構文

set {dscp 新しいDSCP | queue キュー ID | cos 新しいCoS}

no set

パラメータ

■ 新しいDSCP:分類されたトラフィックの新しいDSCP値を指定します。(範囲:0~63)

■ キュー ID:出口キューを設定するための明示的なキュー IDを指定します。

■ 新しいCoS:パケットをマーキングするための新しいユーザの優先度を指定します。(範囲:0~7)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Policy-map Class Configurationモード

コマンドの使用法

このコマンドは、同じポリシ マップ内のtrust Policy-map Class Configurationコマンドと相互に排他的です。

set Policy-map Class Configurationコマンドまたはtrust Policy-map Class Configurationコマンドを含むか、また

はACL分類を持つポリシ マップは、service-policy(Ethernet、ポート チャネル)Interface Configurationモー

ド コマンドを使用して出口インタフェースに関連付けることはできません。

ポリシ マップ設定モードに戻るには、exitコマンドを使用します。Privileged Execモードに戻るには、end

コマンドを使用します。

以下のコマンドは、class1というポリシ マップにあるクラスのパケットのDSCP値を56に設定します。

Console (config)# policy-map policy1

Console (config-pmap)# class class1

Console (config-pmap-c)# set dscp 56

18-10 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

QoSコマンド

policepolice Policy-map Class Configurationモード コマンドは、分類されたトラフィックのポリサを定義します。ポ

リサを削除するには、このコマンドのno形式を使用します。

構文

police コミット率(bps) コミット済みバースト(バイト) [exceed-action {drop | policed-dscp-transmit}]

no police

パラメータ

■ コミット率(bps):平均トラフィック レート(CIR)をビット/秒(bps)で指定します。

■ コミット済みバースト(バイト):適合バースト サイズ(CBS)をバイト単位で指定します。

■ drop:レートが超過したときに、パケットをドロップするように指示します。

■ policed-dscp-transmit:レートが超過したときに、qos map policed-dscp Global Configurationモード コマ

ンドによって設定されているように、ポリシングされたDSCPマップに従ってパケットのDSCPに注釈

が付けられるように指示します。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Policy-map Class Configurationモード

コマンドの使用法

ポリシングはトークン バケット アルゴリズムを使用します。CIRはトークンがバケットから削除される速

度を表します。CBSはバケットの深さを表します。

✎ set Policy-map Class Configurationコマンドまたはtrust Policy-map Class Configurationコマンドを含むか、また

はACL分類を持つポリシ マップは、service-policy(Ethernet、ポート チャネル)Interface Configurationモー

ド コマンドを使用して出口インタフェースに関連付けることはできません。

以下のコマンドは、分類されたトラフィックのポリサを定義します。トラフィック レートが124000 bpsを

超過する場合、または適合バースト サイズが96000バイトを超過する場合、パケットはドロップされます。

クラスはclass1と呼ばれ、policy1というポリシ マップ内にあります。

Console (config)# policy-map policy1

Console (config-pmap)# class class1

Console (config-pmap-c)# police 124000 9600 exceed-action drop

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 18-11

QoSコマンド

service-policyservice-policy Interface Configuration(Ethernet、ポート チャネル)モード コマンドは、ポリシ マップを特定

のインタフェースの入力に適用します。インタフェースからポリシ マップを解除するには、このコマンド

のno形式を使用します。

構文

service-policy {input ポリシ マップ名}

no service-policy {input}

パラメータ

■ ポリシ マップ名:入力インタフェースに適用するポリシ マップの名前を指定します。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

1方向のインタフェースあたり、1つのポリシ マップがサポートされます。

以下のコマンドは、policy1というポリシ マップを入力インタフェースに関連付けます。

qos aggregate-policerqos aggregate-policer Global Configurationモード コマンドは、同じポリシ マップ内の複数のトラフィック ク

ラスに適用できるポリサ パラメータを定義します。既存の集約ポリサを削除するには、このコマンドのno

形式を使用します。

構文

qos aggregate-policer 集約ポリサ名 コミット率(bps) 超過バースト(バイト) exceed-action {drop |policed-dscp-transmit} [dscp DSCP]

no qos aggregate-policer

パラメータ

■ 集約ポリサ名:集約ポリサの名前を指定します。

■ コミット率(bps):平均トラフィック レート(CIR)をビット/秒(bps)で指定します。

■ 超過バースト(バイト):適合バースト サイズ(CBS)をバイト単位で指定します。

■ drop:レートが超過したときに、パケットをドロップするように指示します。

■ policed-dscp-transmit:レートが超過したときに、パケットの DSCP に注釈が付けられるように指示し

ます。

Console(config-if)# service-policy input policy1

18-12 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

QoSコマンド

■ DSCP:DSCPに付けられる注釈の値を指定します。指定しない場合、DSCPは、qos map policed-dscpGlobal Configurationモード コマンドによって設定された、ポリシングされたDSCPマップに従って注釈

が付けられます。

デフォルト設定

集約ポリサは定義されていません。

コマンド モード

Global Configurationモード

コマンドの使用法

ポリサを複数のクラスで共有する場合、集約ポリサを定義します。

あるポートのポリサを別のデバイスの他のポリサと共有することはできませんが、2つの異なるポートから

のトラフィックをポリシングのために集約することができます。

集約ポリサを同じポリシ マップの複数のクラスに適用できますが、集約ポリサを複数のポリシ マップにわ

たって適用することはできません。

集約ポリサがポリシ マップで使用されている場合、集約ポリサは削除できません。すべてのポリシ マップ

から集約ポリサを削除するには、まずno police aggregate Policy-map Class Configurationモード コマンドを使

用する必要があります。

ポリシングはトークン バケット アルゴリズムを使用します。CIRはトークンがバケットから削除される速

度を表します。CBSはバケットの深さを表します。

以下のコマンドは、同じポリシ マップ内の複数のクラスに適用できるpolicer1という集約ポリサのパラメー

タを定義します。平均トラフィック レートが124000 bpsを超過する場合、または適合バースト サイズが

96000バイトを超過する場合、パケットはドロップされます。

show qos aggregate-policershow qos aggregate-policer User Execモード コマンドは、集約ポリサのパラメータを表示します。

構文

show qos aggregate-policer [集約ポリサ名]

パラメータ

■ 集約ポリサ名:表示する集約ポリサの名前を指定します。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

Console (config)# qos aggregate-policer policer1 124000 96000 exceed-action drop

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 18-13

QoSコマンド

コマンドの使用法

ユーザ ガイドラインはありません。

以下のコマンドは、policer1という集約ポリサのパラメータを表示します。

police aggregatepolice aggregate Policy-map Class Configurationモード コマンドは、同じポリシ マップ内の複数のクラスに集

約ポリサを適用します。ポリシ マップから既存の集約ポリサを削除するには、このコマンドのno形式を使

用します。

構文

police aggregate 集約ポリサ名

no police aggregate 集約ポリサ名

パラメータ

■ 集約ポリサ:集約ポリサの名前を指定します。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Policy-map Class Configurationモード

コマンドの使用法

集約ポリサを同じポリシ マップの複数のクラスに適用できますが、集約ポリサを複数のポリシ マップまた

はインタフェースにわたって適用することはできません。

ポリシ マップ設定モードに戻るには、exitコマンドを使用します。Privileged Execモードに戻るには、end

コマンドを使用します。

以下のコマンドは、policer1という集約ポリサを、policy1と呼ばれるポリシ マップのclass1というクラスに

適用します。

Console> show qos aggregate-policer policer1

aggregate-policer policer1 96000 4800 exceed-action drop

not used by any policy map

Console (config)# policy-map policy1

Console (config-pmap)# class class1

Console(config-pmap-c)# police aggregate policer1

18-14 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

QoSコマンド

wrr-queue cos-mapwrr-queue cos-map Global Configurationモード コマンドは、CoS(Class of Service)値を特定の出口キューに

マップします。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

wrr-queue cos-map キュー ID CoS1...CoS8

no wrr-queue cos-map [キュー ID]

パラメータ

■ キュー ID:CoS値をマップするキュー番号を指定します。

■ CoS1...CoS8:特定のキューにマップするCoS値を指定します。(範囲:0~7)

デフォルト設定

デフォルトでは、CoSをキューにマップします。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドは、異なるキューにトラフィックを分散させるために使用できます。この場合、各キューは

異なるWRR(Weighted Round Robin)およびWRED(Weighted Random Early Detection)パラメータが設定さ

れます。

複数のVPTを単一のキューにマップするのではなく、単一のVPTを 1 つのキューに明確にマップすることを

おすすめします。priority-queue out num-of-queues Interface Configuration(Ethernet、ポート チャネル)モー

ド コマンドを使用して、促進キューを有効にします。

以下のコマンドは、CoS 7をキュー 2にマップします。

Console(config)# wrr-queue cos-map 2 7

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 18-15

QoSコマンド

priority-queue out num-of-queuespriority-queue out num-of-queues Global Configurationモード コマンドは、促進キューの数を設定します。デ

フォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

priority-queue out num-of-queues キューの数

no priority-queue out num-of-queues

パラメータ

■ キューの数:促進キューの数を指定します。促進キューには、より大きいインデックスを指定します

(範囲:0~4)。

デフォルト設定

すべてのキューが促進キューです。

コマンド モード

Global Configurationモード

コマンドの使用法

促進キューの数の設定は、WRR(Weighted Round Robin)に関連付けられるキューが少なくなるため、WRR

のウェイト比に影響を及ぼします。

以下のコマンドは、促進キューの数を0に設定します。

traffic-shapetraffic-shape Interface Configuration(Ethernet、ポート チャネル)モード コマンドは、出口ポート/キューの

シェーパを設定します。シェーパを無効にするには、このコマンドのno形式を使用します。

構文

traffic-shape {コミット率 コミット済みバースト}

no traffic-shape

パラメータ

■ コミット率:平均トラフィック レート(CIR)をビット/秒(bps)で指定します。

(範囲:6510~1073741800)

■ 超過バースト:超過バースト サイズ(CBS)をバイト単位で指定します。

デフォルト設定

形状は定義されていません。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

Console(config)# priority-queue out num-of-queues 0

18-16 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

QoSコマンド

コマンドの使用法

このコマンドは、指定した出口ポートまたは出口キュー上のシェーパをアクティブにします。

GEポートには「バースト」パラメータを指定し、FEポートには「バースト」パラメータを指定しないでコ

マンドを使用します。

出口ポート上のシェーパをアクティブにするには、Interface Configurationモードに入ります。次に、queue-id

パラメータを指定せずに、このコマンドを実行します。CIRとCBSが指定したポートに適用されます。

特定のキューのシェーパをアクティブにするには、queue-idパラメータを指定して、このコマンドを実行

します。

以下のコマンドは、平均トラフィック レートが124000 bpsを超過する場合、または適合バースト サイズが

96000バイトを超過する場合のEthernetポート1/g4上のシェーパを設定します。

show qos interfaceshow qos interface User Execモード コマンドは、インタフェース上のQoS(Quality of Service)に関する情報

を表示します。

構文

show qos interface [ethernet インタフェース番号 | port-channel 番号 ] [buffers | queueing | policers | shapers]

パラメータ

■ インタフェース番号:有効なEthernetポート番号。

■ 番号:有効なポート チャネル番号。

■ buffers:インタフェースのキューのバッファ設定を表示します。各キューのキューの深さとWREDの

しきい値を表示します。

■ queuing:キューの管理方法(WRRまたはEF)、WRRキューの重み、キュー マップのCoS、およびEFの優先度を表示します。

■ policers:このインタフェースに設定されたすべてのポリサ、その設定、および現在未使用のポリサの

数を表示します。

■ shapers:指定したインタフェースのシェーパ、および指定したインタフェース上のキューのシェーパ

を表示します。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

Console(config)# interface ethernet 1/g4

Console(config-if) traffic-shape 124000 96000

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 18-17

QoSコマンド

コマンドの使用法

キーワードを指定しない場合、ポートのQoSモード(信頼されたDSCP、信頼されたCoS、信頼されていな

い、など)、CoSのデフォルト値、ポートに接続されたDSCP間変換マップ、インタフェースに関連付けら

れたポリシ マップが表示されます。

インタフェースを指定しない場合、すべてのインタフェースに関するQoS情報が表示されます。

以下のコマンドは、Ethernetポート1/e1上のキューのバッファ設定を表示します。

Console# show qos interface buffers ethernet e3Ethernet e3Port 3 wrong port type= 2

Notify Q depth:qid - size1 - 3002 - 3003 - 3004 - 300

qid threshTMibScalarC_SetValue: var: rlIfProfileName mismatching between var mib type and object type!1 0TMibScalarC_SetValue: var: rlIfProfileName mismatching between var mib type and object type!2 0TMibScalarC_SetValue: var: rlIfProfileName mismatching between var mib type and object type!3 0TMibScalarC_SetValue: var: rlIfProfileName mismatching between var mib type and object type!4 0

qid WRED thresh0 thresh1 thresh2TMibScalarC_SetValue: var: rlIfProfileName mismatching between var mib type and object type!1 disable 0 0 0TMibScalarC_SetValue: var: rlIfProfileName mismatching between var mib type and object type!2 disable 0 0 0TMibScalarC_SetValue: var: rlIfProfileName mismatching between var mib type and object type!3 disable 0 0 0TMibScalarC_SetValue: var: rlIfProfileName mismatching between var mib type and object type!4 disable 0 0 0

qid MinDP0 MaxDP0 ProbDP0 MinDP1 MaxDP1 ProbDP1 MinDP2 MaxDP2 ProbDP2 weight TMibScalarC_SetValue: var: rlIfProfileName mismatching between var mib type and object type!1 N/A N/A N/A N/A N/A N/A N/A N/A N/A N/ATMibScalarC_SetValue: var: rlIfProfileName mismatching between var mib type and object type!2 N/A N/A N/A N/A N/A N/A N/A N/A N/A N/ATMibScalarC_SetValue: var: rlIfProfileName mismatching between var mib type and object type!3 N/A N/A N/A N/A N/A N/A N/A N/A N/A N/ATMibScalarC_SetValue: var: rlIfProfileName mismatching between var mib type and object type!4 N/A N/A N/A N/A N/A N/A N/A N/A N/A N/AConsole#

18-18 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

QoSコマンド

wrr-queue thresholdwrr-queue threshold Global Configurationモード コマンドは、キューのしきい値をグローバルに割り当てま

す。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

qos wrr-queue threshold gigabitethernet キュー ID しきい値パーセント

no qos wrr-queue threshold gigabitethernet キュー ID

no qos wrr-queue threshold tengigabitethernet キュー ID

パラメータ

■ gigabitethernet:しきい値をGigabit Ethernetポートに適用するように指示します。

■ キュー ID:しきい値を割り当てるキュー番号を指定します。

■ しきい値パーセント 0,1,2:キューのしきい値をパーセント値で指定します。それぞれの値はスペース

で区切ります。(範囲:0~100)

デフォルト設定

すべてのしきい値が80%です。

コマンド モード

Global Configurationモード

コマンドの使用法

パケットは、適合レベルによって特定のしきい値を参照します。しきい値0を超えた場合、しきい値を超え

なくなるまで、対応するDP(Drop Precedence)を持つパケットがドロップされます。ただし、しきい値1ま

たは2に割り当てられたパケットはキューが続けられ、第2または第3のしきい値を超えないかぎり送信され

ます。

以下のコマンドは、WRRのキュー 1に80%のしきい値を割り当てます。

Console (config)# qos wrr-queue threshold gigabitethernet 1

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 18-19

QoSコマンド

qos map dscp-dpqos map dscp-dp Global Configurationモード コマンドは、DSCPをDrop Precedenceにマップします。デフォル

トの設定に戻すには、このコマンドのno形式を使用します。

構文

qos map dscp-dp DSCPリスト to DP

no qos map dscp-dp

パラメータ

■ DSCPリスト: 大8つのDSCP値をスペースで区切って指定します。(範囲:0~63)

■ DP:DSCP値に対応するDrop Precedenceの値を入力します。(使用可能な値は0~2です。この場合、2が高のDrop Precedenceです)。

デフォルト設定

すべてのDSCPがDrop Precedence 0にマップされます。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、DSCPをDrop Precedenceにマップします。

qos map policed-dscpqos map policed-dscp Global Configurationモード コマンドは、注釈を付けるためにポリシングされたDSCP

マップを変更します。デフォルト マップに戻すには、このコマンドのno形式を使用します。

構文

qos map policed-dscp DSCPリスト to DSCPマークダウン

no qos map policed-dscp

パラメータ

■ DSCPリスト: 大8つのDSCP値をスペースで区切って指定します。(範囲:0~63)

■ DSCPマークダウン:マークダウンするDSCP値を指定します。(範囲:0~63)

デフォルト設定

デフォルト マップは、各着信DSCP値が同じDSCP値にマップされることを意味するNullマップです。

コマンド モード

Global Configurationモード

console (config) # qos map dscp-dp 0 to 63

18-20 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

QoSコマンド

コマンドの使用法

DSCP値3、11、19…は、その他の値に再マップすることはできません。IP DSCPの優先キューへのマッピン

グはシステムごとに設定されます。このモードがアクティブの場合、非IPパケットは常にベスト エフォー

ト キューに分類されます。

以下のコマンドでは、着信DSCP値3をポリシングされたDSCPマップ上のDSCP値43としてマークダウンす

ることに失敗しています。

qos map dscp-queueqos map dscp-queue Global Configurationモード コマンドは、DSCPからCoSへのマップを変更します。デフォ

ルト マップに戻すには、このコマンドのno形式を使用します。

構文

qos map dscp-queue DSCPリスト to キュー ID

no qos map dscp-queue

パラメータ

■ DSCPリスト: 大8つのDSCP値をスペースで区切って指定します。(範囲:0~63)

■ キュー ID:DSCP値をマップするキュー番号を指定します。

デフォルト設定

以下の表に、デフォルト マップを示します。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、DSCP値33、40、41をキュー 1にマップします。

Console(config)# qos map policed-dscp 3 to 43

Reserved DSCP. DSCP 3 was not configured.

DSCP値 キュー番号

0-15 q1 ( 低優先度)

16-31 q2

32-47 q3

48-63 q4

Console(config)# qos map dscp-queue 33 40 41 to 1

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 18-21

QoSコマンド

qos trust (グローバル)

qos trust Global Configurationモード コマンドは、システムを基本モードおよび信頼状態に設定します。デ

フォルトの状態(信頼VPT)に戻すには、このコマンドのno形式を使用します。

構文

qos trust {cos | dscp}

no qos trust

パラメータ

■ cos:進入パケットがパケットのCoS値によって分類されるように指示します。タグなしのパケットは、

デフォルト ポートのCoS値によって分類されます。

■ dscp:進入パケットがパケットのDSCP値によって分類されるように指示します。

デフォルト設定

デフォルトの信頼モードはCoSです。

コマンド モード

Global Configurationモード

コマンドの使用法

QoS信頼を完全に無効にするには、no qosコマンドを使用します。no qos trustを使用する場合、信頼VPTが設

定され、QoS信頼は無効になりません。

QoS(Quality of Service)ドメインに着信するパケットは、QoSドメインのエッジで分類されます。パケッ

トがエッジで分類される場合、ドメイン内のすべてのデバイスでパケットを分類する必要がないため、QoS

ドメイン内のスイッチ ポートは信頼された状態の1つとして設定できます。

QoSドメイン間の境界上のスイッチ ポートがDSCP信頼状態に設定され、QoSドメイン間でDSCP値が異な

る場合、DSCP間変換マップが適用されます。

このコマンドを使用して、ポートの信頼の有無およびトラフィックを分類するために使用するパケットの

フィールドを指定します。

信頼されるDSCPとしてシステムが設定される場合、トラフィックはDSCPキュー マップに従ってキューに

マップされます。

以下の表に、VPTデフォルト マッピング テーブルを示します。

VPT値 キュー番号

0 2

1 1

2 1

3 2

4 3

5 3

18-22 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

QoSコマンド

以下のコマンドは、システムをDSCP信頼状態に設定します。

qos cosqos cos Interface Configuration(Ethernet、ポート チャネル)モード コマンドは、ポートのデフォルトCoS値

を定義します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

qos cos デフォルトCoS

パラメータ

■ デフォルトCoS:ポートのデフォルトCoS値を指定します。(範囲:0~7)

デフォルト設定

ポートのデフォルトCoS値は0です。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

ポートが信頼されている場合、ポートのデフォルトCoS値は、ポートに着信するタグなしのパケットへの

CoS値の割り当てに使用されます。

以下のコマンドは、ポート1/e15のデフォルトCoS値を3に設定します。

qos dscp-mutationqos dscp-mutation Global Configurationモード コマンドは、DSCP変換マップをシステムのDSCP信頼ポート

に適用します。DSCP変換を適用しない信頼状態に戻すには、このコマンドのno形式を使用します。

構文

qos dscp-mutation

no qos dscp-mutation

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

Console(config)# qos trust dscp

Console(config)# interface ethernet 1/e15

Console(config-if) qos cos 3

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 18-23

QoSコマンド

コマンド モード

Global Configurationモード

コマンドの使用法

DSCP間変換マップは、QoS(Quality of Service)管理ドメインの境界にあるポートに適用されます。

2つのQoSドメインが異なるDSCP定義を使用する場合、DSCP間変換マップを使用して、一方のDSCP値を

もう一方のドメインのDSCP値と一致させます。

DSCP間変換マップを進入ポートおよびDSCP信頼ポートにのみ適用します。このマップをポートに適用す

ると、IPパケットが、進入ポートで新規にマップされたDSCP値に書き換えられます。

DSCP間変換マップを信頼されていないポート、CoS(Class of Service)、またはIP Precedence信頼ポートに

適用する場合、ポートがDSCPに信頼されるまで、このコマンドは有効になりません。

以下のコマンドは、DSCP変換マップをシステムのDSCP信頼ポートに適用します。

qos map dscp-mutationqos map dscp-mutation Global Configurationモード コマンドは、DSCP間変換マップを変更します。デフォル

トのDSCP間変換マップに戻るには、このコマンドのno形式を使用します。

構文

qos map dscp-mutation 入力DSCP to 出力DSCP

no qos map dscp-mutation

パラメータ

■ 入力DSCP: 大8つのDSCP値をスペースで区切って指定します。(範囲:0~63)

■ 出力DSCP: 大8つのDSCP値をスペースで区切って指定します。(範囲:0~63)

デフォルト設定

デフォルト マップは、各着信DSCP値が同じDSCP値にマップされることを意味するNullマップです。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、DSCP値1、2、4、5、6をDSCP変換マップの値63に変換します。

Console(config)# qos dscp-mutation

Console config)# qos map dscp-mutation 1 2 4 5 6 to 63

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 19-1

19RADIUSコマンド

radius-server hostradius-server host Global Configurationモード コマンドは、RADIUSサーバ ホストを指定します。指定した

RADIUSホストを削除するには、このコマンドのno形式を使用します。

構文

radius-server host {IPアドレス | ホスト名} [auth-port 認証ポート番号 ] [timeout タイムアウト ] [retransmit

再試行回数] [deadtime デッドタイム] [key キー文字列] [source 送信元] [priority 優先度]

no radius-server host {IPアドレス | ホスト名}

パラメータ

■ IPアドレス:RADIUSサーバ ホストのIPアドレス。

■ ホスト名: RADIUSサーバ ホストのホスト名。(範囲:1~158文字)

■ 認証ポート番号:認証要求のためのポート番号。ポート番号が0の場合、ホストは認証用に使用されま

せん。(範囲:0~65535)

■ タイムアウト:タイムアウト値を秒単位で指定します。(範囲:1~30)

■ 再試行回数:再送信の値を指定します。(範囲:1~10)

■ デッドタイム:RADIUSサーバがトランザクション要求によってスキップされる時間(分単位)。

(範囲:0~2000)

■ キー文字列:デバイスとRADIUSサーバ間のすべてのRADIUS通信用の認証および暗号化キーを指定し

ます。このキーは、RADIUSデーモン上で使用されるRADIUSデーモン キーと一致している必要があり

ます。空の文字列を指定するには、「""」(二重引用符を2つ)を入力します。(範囲:1~128文字)

■ 送信元:通信に使用する送信元IPアドレスを指定します。0.0.0.0が発信IPインタフェースのIPアドレス

を使用するための要求として解釈されます。

■ 優先度:サーバが使用される順序を決定します。0は も優先度が高くなります。(範囲:0~65535)

■ 種類:使用するサーバの種類を指定します。login、dot.1x、またはallのどちらかを指定できます。指定

しない場合、デフォルトのallになります。

デフォルト設定

RADIUSサーバ ホストは指定されません。

認証要求のポート番号は1812です。

使用する種類はallです。

コマンド モード

Global Configurationモード

19-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

RADIUSコマンド

コマンドの使用法

複数のホストを指定するために、複数のradius-server hostコマンドを使用できます。

ホスト固有のタイムアウトがない場合は、再試行回数、デッドタイム、またはキー文字列の値を指定し、

個々のRADIUSサーバ ホストにグローバル値を適用します。

ソース パラメータのアドレスの種類は、ip-addressパラメータと同じでなければなりません。

以下のコマンドは、IPアドレスが192.168.10.1、認証要求のポート番号が20、タイムアウト期間が20秒の

RADIUSサーバ ホストを指定します。

radius-server keyradius-server key Global Configurationモード コマンドは、デバイスとRADIUSデーモンの間のすべての

RADIUS通信用の認証および暗号化キーを設定します。デフォルトの設定に戻すには、このコマンドのno

形式を使用します。

構文

radius-server key [キー文字列]

no radius-server key

パラメータ

■ キー文字列:デバイスとRADIUSサーバ間のすべてのRADIUS通信用の認証および暗号化キーを指定し

ます。このキーは、RADIUSデーモン上で使用されるRADIUSデーモン キーと一致している必要があり

ます。(範囲:0~128文字)

デフォルト設定

キー文字列は空です。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、デバイスとRADIUSデーモン間のすべてのRADIUS通信用の認証および暗号化キーを定

義します。

Console(config)# radius-server host 192.168.10.1 auth-port 20 timeout 20

Console(config)# radius-server key hp-server

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 19-3

RADIUSコマンド

radius-server retransmitradius-server retransmit Global Configurationモード コマンドは、ソフトウェアがRADIUSサーバ ホストのリ

ストを検索する回数を指定します。デフォルト設定にリセットするには、このコマンドのno形式を使用し

ます。

構文

radius-server retransmit 再試行回数

no radius-server retransmit

パラメータ

■ 再試行回数:再送信の値を指定します。(範囲:1~10)

デフォルト設定

ソフトウェアは、RADIUSサーバ ホストのリストを3回検索します。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、RADIUSサーバ ホストのリストを5回検索するように、検索回数を設定します。

radius-server source-ipradius-server source-ip Global Configurationモード コマンドは、RADIUSサーバとの通信に使用する送信元IP

アドレスを指定します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

radius-server source-ip 送信元

no radius-source-ip 送信元

パラメータ

■ 送信元:有効な送信元IPアドレスを指定します。

デフォルト設定

送信元は、発信IPインタフェースのIPアドレスです。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

Console(config)# radius-server retransmit 5

19-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

RADIUSコマンド

以下のコマンドは、RADIUSサーバとの通信に使用する送信元IPアドレスを10.1.1.1に設定します。

radius-server timeoutradius-server timeout Global Configurationモード コマンドは、デバイスがサーバ ホストの応答を待機する時

間を指定します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

radius-server timeout タイムアウト

no radius-server timeout

パラメータ

■ タイムアウト:タイムアウト値を秒単位で指定します。(範囲:1~30)

デフォルト設定

タイムアウト値は3秒です。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、タイムアウト時間を5秒に設定します。

Console(config)# radius-server source-ip 10.1.1.1

Console(config)# radius-server timeout 5

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 19-5

RADIUSコマンド

radius-server deadtimeradius-server deadtime Global Configurationモード コマンドは、サーバが使用できない場合のRADIUSの応答

時間を改善します。このコマンドは使用できないサーバをスキップするために使用します。デフォルトの

設定に戻すには、このコマンドのno形式を使用します。

構文

radius-server deadtime deadtime

no radius-server deadtime

パラメータ

■ デッドタイム:RADIUSサーバがトランザクション要求によってスキップされる時間(分単位)。

(範囲:0~2000)

デフォルト設定

デッドタイムの設定は0です。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、デッドタイムを10分に設定します。

Console(config)# radius-server deadtime 10

19-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

RADIUSコマンド

show radius-serversshow radius-servers Privileged Execモード コマンドは、RADIUSサーバの設定を表示します。

構文

show radius-servers

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、RADIUSサーバの設定を表示します。

Console# show radius-servers

IP address Authin CLI

TimeOut Retran in CLI DeadTime Source in CLI

Prio in CLI Usage

------- ---- ------ -------- ------ ------ ------ -----

172.16.1.1 1645 Global Global Global - 1 All

172.16.1.2 1645 11 8 Global Global 2 All

Global values

-------------

TimeOut: 3

Retransmit: 3

Deadtime: 0

Source IP: 172.16.8.1

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 20-1

20RMONコマンド

show rmon statisticsshow rmon statistics User Execモード コマンドは、RMON Ethernet統計を表示します。

構文

show rmon statistics {ethernet インタフェース番号 | port-channel ポート チャネル番号}

パラメータ

■ インタフェース番号:有効なEthernetポート。

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、Ethernetポート1/e1のRMON Ethernet統計を表示します。

Console> show rmon statistics ethernet 1/e1

Port: 1/e1

Octets: 878128 Packets: 978

Broadcast: 7 Multicast: 1

CRC Align Errors: 0 Collisions: 0

Undersize Pkts: 0 Oversize Pkts: 0

Fragments: 0 Jabbers: 0

64 Octets: 98 65 to 127 Octets: 0

128 to 255 Octets: 0 256 to 511 Octets: 0

512 to 1023 Octets: 491 1024 to 1518 Octets: 389

20-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

RMONコマンド

以下の表で、この例にある重要なフィールドについて説明します。

フ ィールド 説明

Octets ネッ トワーク上で受信したオクテッ ト データの (不良パケッ トのオクテッ ト を含む) 総数

(フレーミング ビッ ト を除く、 ただしFCSオクテッ トは含む)

Packets 受信した (不良パケッ ト、 ブロードキャス ト パケッ ト、 マルチキャスト パケッ ト を含む) パ

ケッ トの総数

Broadcast 受信し、 ブロードキャス ト アドレスに送られた正常なパケッ トの総数。 マルチキャス ト パケッ トは含まれません

Multicast 受信し、 マルチキャスト アドレスに送られた正常なパケッ トの総数。 この数には、 ブロード

キャスト アドレスに送られたパケッ トは含まれません

CRC Align Errors 64~1548オクテッ トの (フレーミング ビッ ト を除く、 ただし FCSオクテッ トは含む) 長さ

で受信し たパケ ッ ト の総数。 ただ し、 整数のオク テ ッ ト を持つ不良FCS (Frame CheckSequence) (FCSエラー)、 または非整数のオクテッ ト を持つ不良FCS (アライ メン ト エラー)

のどちらかを含みます

Collisions このEthernetセグメン トでの衝突の総数の 良推定値

Undersize Pkts 64オクテッ ト未満の長さ (フレーミング ビッ ト を除く、 ただし FCSオクテッ トは含む)、 ま

たは整形された形式で受信したパケッ トの総数

Oversize Pkts 1518オクテッ ト以上の長さ (フレーミング ビッ ト を除く、 ただし FCSオクテッ トは含む) 、

または整形された形式で受信したパケッ トの総数

Fragments 64オクテッ ト未満の (フレーミング ビッ ト を除く、 ただしFCSオクテッ トは含む) 長さで受

信したパケッ トの総数。 ただし、 整数のオクテッ ト を持つ不良FCS (Frame Check Sequence)(FCSエラー)、 または非整数のオクテッ ト を持つ不良FCS (アライ メン ト エラー) のどちら

かを含みます

Jabbers 1518オクテッ ト以上の (フレーミング ビッ ト を除く、 ただしFCSオクテッ トは含む) 長さで

受信したパケッ トの総数。ただし、整数のオクテッ ト を持つ不良FCS(Frame Check Sequence)(FCSエラー)、 または非整数のオクテッ ト を持つ不良FCS (アライ メン ト エラー) のどちら

かを含みます

64 Octets 64オクテッ トの長さで受信した (不良パケッ ト を含む) パケッ トの総数 (フレーミング ビッ

ト を除く、 ただしFCSオクテッ トは含む)

65 to 127 Octets 65~127オクテッ トの長さで受信した (不良パケッ ト を含む) パケッ トの総数 (フレーミン

グ ビッ ト を除く、 ただしFCSオクテッ トは含む)

128 to 255 Octets 128~255オクテッ トの長さで受信した (不良パケッ ト を含む) パケッ トの総数 (フレーミン

グ ビッ ト を除く、 ただしFCSオクテッ トは含む)

256 to 511 Octets 256~511オクテッ トの長さで受信した (不良パケッ ト を含む) パケッ トの総数 (フレーミン

グ ビッ ト を除く、 ただしFCSオクテッ トは含む)

512 to 1023 Octets 512~1023オクテッ トの長さで受信した (不良パケッ ト を含む) パケッ トの総数 (フレーミ

ング ビッ ト を除く、 ただしFCSオクテッ トは含む)

1024 to 1518Octets

1024~1518オクテッ トの長さで受信した (不良パケッ ト を含む) パケッ トの総数 (フレー

ミング ビッ ト を除く、 ただしFCSオクテッ トは含む)

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 20-3

RMONコマンド

rmon collection historyrmon collection history Interface Configuration(Ethernet、ポート チャネル)モード コマンドは、インタフェー

ス上でRMON(Remote Monitoring)MIB履歴統計グループを有効にします。指定したRMON履歴統計グルー

プを削除するには、このコマンドのno形式を使用します。

構文

rmon collection history インデックス [owner 所有者名] [buckets バケット数] [interval 秒数]

no rmon collection history インデックス

パラメータ

■ インデックス:統計グループのインデックスを指定します。(範囲:1~65535)

■ 所有者名:RMON統計グループの所有者名を指定します。

■ バケット数:統計のRMON収集履歴グループに指定したバケット数。指定しない場合、デフォルトの

50になります。(範囲:1~65535)

■ 秒数:各ポーリング サイクルの秒数。(範囲:1~3600)

デフォルト設定

RMON統計グループの所有者名は空の文字列です。

RMON収集履歴統計グループに指定されるバケット数は50です。

各ポーリング サイクルの秒数は1800です。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

インタフェースの範囲(範囲コンテキスト)には設定できません。

以下のコマンドは、Ethernetポート1/e1上で、インデックス番号が1、ポーリングの時間間隔が2400秒のRMON

(Remote Monitoring)MIB履歴統計グループを有効にします。

Console(config)# interface ethernet 1/e1

Console(config-if)# rmon collection history 1 interval 2400

20-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

RMONコマンド

show rmon collection historyshow rmon collection history User Execモード コマンドは、要求されたRMON履歴グループ統計を表示しま

す。

構文

show rmon collection history [ethernet インタフェース | port-channel ポート チャネル番号]

パラメータ

■ インタフェース:有効なEthernetポート。(完全な構文:ポート)

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、すべてのRMON履歴グループ統計を表示します。

以下の表で、この例にある重要なフィールドについて説明します。

Console> show rmon collection history

Index Interface Interval Requested Samples

Granted Samples

Owner

----- --------- -------- --------- ------- -------

1 1/e1 30 50 50 CLI

2 1/e1 1800 50 50 Manager

フ ィールド 説明

Index エン ト リを一意に識別するインデックス

Interface サンプルのEthernetインタフ ェース

Interval サンプル間の秒単位の時間間隔

Requested Samples 保存するよう要求されたサンプル数

Granted Samples 保存を許可されたサンプル数

Owner このエン ト リの設定者

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 20-5

RMONコマンド

show rmon historyshow rmon history User Execモード コマンドは、RMON Ethernet履歴統計を表示します。

構文

show rmon history インデックス {throughput | errors | other} [period 秒数]

パラメータ

■ インデックス:要求されたサンプルのセットを指定します。(範囲:1~65535)

■ throughput:スループット カウンタを示します。

■ errors:エラー カウンタを示します。

■ other:ドロップおよび衝突カウンタを示します。

■ 秒数:時間間隔を秒単位で指定します。(範囲:1~4294967295)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、インデックス1のRMON Ethernet履歴統計を表示します。

Console> show rmon history 1 throughput

Sample Set: 1 Owner: CLI

Interface: 1/e1 Interval: 1800

Requested samples: 50 Granted samples: 50

Maximum table size: 500

Time Octets Packets Broadcast Multicast Util

-------------------- --------- ------- ---------- --------- -----

Jan 18 2005 21:57:00 303595962 357568 3289 7287 19 %

Jan 18 2005 21:57:30 287696304 275686 2789 5878 20 %

Console> show rmon history 1 errors

Sample Set: 1 Owner: Me

Interface: 1/e1 Interval: 1800

Requested samples: 50 Granted samples: 50

Maximum table size: 500 (800 after reset)

20-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

RMONコマンド

以下の表で、この例にある重要なフィールドについて説明します。

Time CRC Align Undersize Oversize Fragments Jabbers

---------- --------- --------- -------- --------- -------

Jan 18 2005 21:57:00 1 1 0 49 0

Jan 18 2005 21:57:30 1 1 0 27 0

Console> show rmon history 1 other

Sample Set: 1 Owner: Me

Interface: 1/e1 Interval: 1800

Requested samples: 50 Granted samples: 50

Maximum table size: 500

Time Dropped Collisions

-------------------- -------- ----------

Jan 18 2005 21:57:00 3 0

Jan 18 2005 21:57:30 3 0

フ ィールド 説明

Time エン ト リが記録された日付と時間

Octets ネッ トワーク上で受信したオクテッ ト データの (不良パケッ トのオクテッ ト を含む) 総数

(フレーミング ビッ ト を除く、 ただしFCSオクテッ トは含む)

Packets このサンプル期間中に受信したパケッ ト数 (不良パケッ ト を含む)

Broadcast このサンプル期間中に受信し、 ブロードキャス ト アドレスに送られた正常なパケッ ト数

Multicast このサンプル期間中に受信し、 マルチキャスト アドレスに送られた正常なパケッ ト数。 こ

の数には、 ブロードキャスト アドレスに送られたパケッ トは含まれません

Util このサンプル期間中における、 このインタフ ェース上にある物理層の平均ネッ トワーク使

用率の 良推定値 (パーセン ト単位)

CRC Align このサンプリング期間中に、 64~1548オクテッ トの (フレーミング ビッ ト を除く、 ただ

しFCSオクテッ トは含む) 長さで受信したパケッ ト数。ただし、整数のオクテッ ト を持つ不

良FCS (Frame Check Sequence) (FCSエラー)、 または非整数のオクテッ ト を持つ不良FCS(アライ メン ト エラー) のどちらかを含みます

Undersize このサンプル期間中に、 64オクテッ ト未満の長さ (フレーミ ング ビッ ト を除 く、 ただし

FCSオクテッ トは含む)、 または整形された形式で受信したパケッ ト数

Oversize このサンプル期間中に、 1518オクテッ ト以上の長さ (フレーミング ビッ ト を除く、ただし

FCSオクテッ トは含む)、 または整形された形式で受信したパケッ ト数

Fragments このサンプル期間中に、 64オクテッ ト未満の (フレーミング ビッ ト を除く、 ただしFCSオクテッ ト を含む) 長さで受信したパケッ トの総数。 ただし、 整数のオクテッ ト を持つ不良

FCS (Frame Check Sequence) (FCSエラー)、または非整数のオクテッ ト を持つ不良FCS (ア

ライ メン ト エラー) のどちらかを含みます。 runts (通常、 衝突によって発生) およびノイ

ズ ヒ ッ トの両方がカウン ト されるため、 etherHistoryFragments値の増加は正常な動作です

Jabbers このサンプル期間中に、 1518オクテッ ト以上の (フレーミング ビッ ト を除く、 ただしFCSオクテッ トは含む) 長さで受信したパケッ ト数。ただし、整数のオクテッ ト を持つ不良FCS(Frame Check Sequence) (FCSエラー)、 または非整数のオクテッ ト を持つ不良FCS (アラ

イ メン ト エラー) のどちらかを含みます

Dropped このサンプル期間中に、リソースが不足しているため、プローブによってパケッ トがドロッ

プされたイベン トの総数。 この数は、 必ずしも ドロップされたパケッ トの数ではな く、 こ

の状況が検出された回数を示しています

Collisions このサンプル期間中における、 このEthernetセグメン トでの衝突の総数の 良推定値

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 20-7

RMONコマンド

rmon alarmrmon alarm Global Configurationモード コマンドは、アラームの条件を設定します。アラームを削除するに

は、このコマンドのno形式を使用します。

構文

rmon alarm インデックス 変数 間隔 rしきい値 fしきい値 rイベント fイベント [type 種類 ] [startup 指示 ]

[owner 名前]

no rmon alarm インデックス

パラメータ

■ インデックス:アラームのインデックスを指定します。(範囲:1~65535)

■ 変数:サンプリングする変数のオブジェクト識別子を指定します。

■ 間隔:データをサンプリングし、立ち上がりおよび立ち下がりしきい値と比較する間隔を秒単位で指

定します。(範囲:1~4294967295)

■ rしきい値:立ち上がりしきい値を指定します。(範囲:0~4294967295)

■ fしきい値:立ち下がりしきい値を指定します。(範囲:0~4294967295)

■ rイベント:立ち上がりしきい値を超えたときに使用するイベント インデックスを指定します。

(範囲:1~65535)

■ fイベント:立ち下がりしきい値を超えたときに使用するイベント インデックスを指定します。

(範囲:1~65535)

■ 種類:選択した変数をサンプリングし、しきい値と比較する値を計算するために使用するメソッドを

指定します。使用可能な値はabsoluteとdeltaです。

■ メソッドがabsoluteの場合、選択した変数値はサンプリング期間の 後にしきい値と直接比較されます。

メソッドがdeltaの場合、 後のサンプルの選択した変数値が現在の値から差し引かれ、その差がしきい

値と比較されます。

■ 指示:このエントリが 初に有効に設定されたときに送信されるアラームを指定します。使用可能な

値は、rising、rising-falling、およびfallingです。

(このエントリが有効になってから) 初のサンプルがrしきい値と等しい、またはそれ以上で、指示

がrisingまたはrising-fallingである場合、単一の立ち上がりアラームが生成されます。(このエントリが

有効になってから) 初のサンプルが fしきい値と等しい、またはそれ未満で、指示がfallingまたは

rising-fallingである場合、単一の立ち下がりアラームが生成されます。

■ 名前:このアラームを設定した担当者の名前を指定します。指定しない場合は空になります。

デフォルト設定

種類はabsoluteです。

起動の指示はrising-fallingです。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

20-8 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

RMONコマンド

以下のコマンドは、次のアラーム条件を設定します。

■ アラーム インデックス:1000

■ 変数識別子:HP

■ サンプル間隔:360000秒

■ 立ち上がりしきい値:1000000

■ 立ち下がりしきい値:1000000

■ 立ち上がりしきい値のイベント インデックス:10

■ 立ち下がりしきい値のイベント インデックス:20

show rmon alarm-tableshow rmon alarm-table User Execモード コマンドは、アラーム テーブルを表示します。

構文

show rmon alarm-table

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドはアラーム テーブルを表示します。

Console(config)# rmon alarm 1000 HP 360000 1000000 1000000 10 20

Console> show rmon alarm-table

Index OID Owner

----- ---------------------- -------

1 1.3.6.1.2.1.2.2.1.10.1 CLI

2 1.3.6.1.2.1.2.2.1.10.1 Manager

3 1.3.6.1.2.1.2.2.1.10.9 CLI

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 20-9

RMONコマンド

以下の表で、この例にある重要なフィールドについて説明します。

show rmon alarmshow rmon alarm User Execモード コマンドは、アラーム設定を表示します。

構文

show rmon alarm 番号

パラメータ

■ 番号:アラームのインデックスを指定します。(範囲:1~65535)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、RMON 1アラームを表示します。

フ ィールド 説明

Index エン ト リを一意に識別するインデックス

OID 監視する変数OID

Owner このエン ト リの設定者

Console> show rmon alarm 1

Alarm 1

-------

OID: 1.3.6.1.2.1.2.2.1.10.1

Last sample Value: 878128

Interval: 30

Sample Type: delta

Startup Alarm: rising

Rising Threshold: 8700000

Falling Threshold: 78

Rising Event: 1

Falling Event: 1

Owner: CLI

20-10 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

RMONコマンド

以下の表で、この例にある重要なフィールドについて説明します。

フ ィールド 説明

Alarm アラーム インデックス

OID 監視する変数OID

Last Sample Value 後のサンプリング期間の統計値。 たとえば、 サンプルの種類がdeltaの場合、 この値は期

間の 初と 後でのサンプル間の差になります。 サンプルの種類がabsoluteの場合、 この

値は期間の 後にサンプリングされた値になります

Interval データがサンプリングされ、 立ち上がりおよび立ち下がり しきい値と比較される間隔 (秒

単位)

Sample Type 変数をサンプリングし、 しきい値と比較する値を計算するメソ ッ ドです。 値がabsoluteの場合、変数の値はサンプリング期間の 後にしきい値と直接比較されます。値がdeltaの場

合、 後のサンプルでの変数の値が現在の値から差し引かれ、 その差がしきい値と比較さ

れます

Startup Alarm このエン ト リが 初に設定されたときに送信されるアラーム。 初のサンプルが立ち上が

り しきい値と等しい、 またはそれ以上で、 起動がrising、 またはrising-fallingである場合、 単

一の立ち上がりアラームが生成されます。 初のサンプルが立ち下がり しきい値と等しい、

またはそれ未満で、起動アラームがfalling、 またはrising-fallingである場合、単一の立ち下が

りアラームが生成されます

Rising Threshold サンプリングした統計のしきい値。サンプリングした現在の値がこのしきい値と等しい、ま

たはそれ以上で、 後のサンプリング期間での値がこのしきい値未満の場合、 単一のイベ

ン トが生成されます

Falling Threshold サンプリングした統計のしきい値。サンプリングした現在の値がこのしきい値と等しい、ま

たはそれ未満で、 後のサンプリング期間の値がこのしきい値より大きい場合、 単一のイ

ベン トが生成されます

Rising Event 立ち上がり しきい値を超えたときに使用するイベン ト インデックス

Falling Event 立ち下がり しきい値を超えたときに使用するイベン ト インデックス

Owner このエン ト リの設定者

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 20-11

RMONコマンド

rmon eventrmon event Global Configurationモード コマンドは、イベントを設定します。イベントを削除するには、こ

のコマンドのno形式を使用します。

構文

rmon event インデックス 種類 [community テキスト] [description テキスト] [owner 名前]

no rmon event インデックス

パラメータ

■ インデックス:イベントのインデックスを指定します。(範囲:1~65535)

■ 種類:デバイスが生成したこのイベントに関する通知の種類を指定します。使用可能な値は、none、log、trap、log-trapです。

■ community テキスト:指定した通知の種類がtrapの場合、SNMPトラップが、このオクテット文字列に

よって指定されたSNMPコミュニティに送信されます。(範囲:0~127文字)

■ description テキスト:このイベントを説明するコメントを指定します。(範囲:0~127文字)

■ 名前:このイベントを設定した担当者の名前を指定します。指定しない場合は空になります。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Global Configurationモード

コマンドの使用法

通知の種類としてlog を指定する場合、各イベントのログ テーブルにエントリが作成されます。trapを指定

する場合、SNMPトラップが1つまたは複数の管理ステーションに送信されます。

以下のコマンドは、インデックスが10として識別され、デバイスがログ テーブルに通知を生成するイベン

トを設定します。

Console(config)# rmon event 10 log

20-12 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

RMONコマンド

show rmon eventsshow rmon events User Execモード コマンドは、RMONイベント テーブルを表示します。

構文

show rmon events

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、RMONイベント テーブルを表示します。

以下の表で、この例にある重要なフィールドについて説明します。

Console> show rmon events

Index Description Type Community Owner Last Time Sent

--- ------------- -------- --------- ------ --------------------

1 Errors Log CLI Jan 18 2005 23:58:17

2 High Broadcast Log-Trap device Manager Jan 18 2005 23:59:48

フ ィールド 説明

Index イベン ト を一意に識別するインデックス

Description このイベン ト を説明するコ メン ト

Type デバイスがこのイベン トに関して生成する通知の種類。 使用可能な値は、 none、log、 trap、 log-trapです。 logを指定すると、 各イベン トのログ テーブルにエン

ト リが作成されます。 trapを指定すると、 SNMP ト ラ ップが1つまたは複数の管理

ステーシ ョ ンに送信されます

Community SNMP ト ラ ップが送信される場合、 このオクテッ ト文字列で指定されたSNMP コ

ミ ュニテ ィに送信されます

Owner このイベン トの設定者

Last time sent このエン ト リが 後にイベン ト を生成した時間。このエン ト リがイベン ト を生成し

なかった場合、 この値はゼロ (0) になります

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 20-13

RMONコマンド

show rmon logshow rmon log User Execモード コマンドは、RMONログ テーブルを表示します。

構文

show rmon log [イベント]

パラメータ

■ イベント:イベントのインデックスを指定します。(範囲:0~65535)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、RMONログ テーブルを表示します。

以下の表で、この画面例にある重要なフィールドについて説明します。

Console> show rmon log

Maximum table size: 500

Event Description Time

------- -------------- ---------

1 Errors Jan 18 2005 23:48:19

1 Errors Jan 18 2005 23:58:17

Console> show rmon log 1

Maximum table size: 500 (800 after reset)

Event Description Time

------- -------------- ---------

1 Errors Jan 18 2005 23:48:19

1 Errors Jan 18 2005 23:58:17

フ ィールド 説明

Event イベン ト を一意に識別するインデックス

Description このイベン ト を説明するコ メン ト

Time このエン ト リが作成された時間

20-14 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

RMONコマンド

rmon table-sizermon table-size Global Configurationモード コマンドは、RMONテーブルの 大サイズを設定します。デフォ

ルトの設定に戻すには、このコマンドのno形式を使用します。

構文

rmon table-size {history エントリ | log エントリ}

no rmon table-size {history | log}

パラメータ

■ history エントリ:履歴テーブルのエントリの 大数(範囲:20~270)

■ log エントリ:ログ テーブルのエントリの 大数(範囲:20~100)

デフォルト設定

履歴テーブルのサイズは270です。

ログ テーブルのサイズは200です。

コマンド モード

Global Configurationモード

コマンドの使用法

設定したテーブル サイズは、デバイスの再起動後に有効になります。

以下のコマンドは、RMON履歴テーブルのサイズを100エントリに設定します。

Console(config)# rmon table-size history 100

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 21-1

21SNMPコマンド

snmp-server communitysnmp-server community Global Configurationモード コマンドは、SNMPプロトコルへのアクセスを許可する

ためのコミュニティ アクセス文字列を設定します。指定したコミュニティ文字列を削除するには、このコ

マンドのno形式を使用します。

構文

snmp-server community community [ro | rw | su] [IPアドレス] [view ビュー名]

snmp-server community-group コミュニティ グループ名 [IPアドレス]

no snmp-server community コミュニティ [IPアドレス]

パラメータ

■ コミュニティ:コミュニティ文字列。パスワードに似た役割を果たし、SNMPプロトコルへのアクセス

を許可します。(範囲:1~20文字)

■ ro :読み取り専用アクセス(デフォルト)を示します。

■ rw:読み取りおよび書き込みアクセスを示します。

■ su:SNMP管理者アクセスを示します。

■ IPアドレス:管理ステーションのIPアドレスを指定します。

■ グループ名:定義済みのグループ名を指定します。グループはコミュニティで利用可能なオブジェク

トを定義します。(範囲:1~30文字)

■ ビュー名:定義済みのビュー名を指定します。ビューはコミュニティで利用可能なオブジェクトを定

義します。(範囲:1~30文字)

デフォルト設定

コミュニティ PUBLICが読み取り専用アクセスで設定されています。デフォルトでは、書き込みアクセス

を許可するコミュニティは設定されていません。

コマンド モード

Global Configurationモード

コマンドの使用法

ビュー名パラメータは、MIB全体にアクセス可能なsuに対しては指定できません。

ビュー名パラメータはコミュニティ文字列のアクセス権を制限するために使用できます。指定された場合、

次のようになります。

内部セキュリティ名が生成されます。

SNMPv1およびSNMPv2セキュリティ モデル対応の内部セキュリティ名が、内部グループ名にマップされま

す。

21-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

SNMPコマンド

SNMPv1およびSNMPv2セキュリティ モデル対応の内部グループ名はビュー名(通常、読み取りビューと通

知ビュー、また読み取りおよび書き込みビュー、rw)にマップされます。

グループ名パラメータはコミュニティ文字列のアクセス権の制限にも使用できます。指定された場合、次

のようになります。

内部セキュリティ名が生成されます。

SNMPv1およびSNMPv2セキュリティ モデル対応の内部セキュリティ名が、グループ名にマップされます。

以下のコマンドは、IPアドレス192.168.1.20の管理ステーションで、SNMPプロトコルへの管理アクセスを

許可するコミュニティ アクセス文字列publicを定義します。

snmp-server viewsnmp-server view Global Configurationモード コマンドは、SNMP(Simple Network Management Protocol)サー

バ ビュー エントリの作成または更新を行います。指定したSNMPサーバ ビュー エントリを削除するには、

このコマンドのno形式を使用します。

構文

snmp-server view ビュー名 OIDツリー {included | excluded}

no snmp-server view ビュー名 [OIDツリー ]

パラメータ

■ ビュー名:作成または更新されるビュー レコードのラベルを指定します。名前はレコードの参照に使

用されます。(範囲:1~30文字)

■ OIDツリー:ビューに含まれる、またはビューに含まれないASN.1サブツリーのオブジェクト識別子を

指定します。サブツリーを特定するには、「1.3.6.2.4」などの数字からなるテキスト文字列、または

「system」といった単語を指定します。サブツリーのファミリを指定するには、識別子の一部を「1.3.*.4」のようにアスタリスク(*)によるワイルドカードで置き換えます。

■ included :指定したビューの種類が含まれていることを示します。

■ excluded :指定したビューの種類が含まれていないことを示します。

デフォルト設定

ビュー エントリは存在しません。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドは同一のビュー レコードに対して、複数回入力できます。

ビューの 大数は64です。

Console(config)# snmp-server community public su 192.168.1.20

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 21-3

SNMPコマンド

初のワイルドカードを検出するまで、MIBノードがOIDの「開始位置」に対応しているかどうかチェック

されません。

以下のコマンドでは、sysServices(System 7)以外のMIB-IIシステム グループ内のすべてのオブジェクト

と、MIB-IIインタフェース グループ内のインタフェース1のすべてのオブジェクトを含むビューを作成しま

す。

snmp-server groupsnmp-server group Global Configurationモード コマンドは新しいSNMP(Simple Management Protocol)グルー

プまたはSNMPユーザをSNMPビューにマップするテーブルを設定します。指定したSNMPグループを削除

するには、このコマンドのno形式を使用します。

構文

snmp-server group グループ名 {v1 | v2 | v3 {noauth | auth | priv} [notify 通知ビュー ]} [read 読み取りビュー ]

[write 書き込みビュー ]

no snmp-server group グループ名 {v1 | v2 | v3 [noauth | auth | priv]}

パラメータ

■ グループ名:グループ名を指定します。

■ v1:SNMPバージョン1セキュリティ モデルを示します。

■ v2:SNMPバージョン2セキュリティ モデルを示します。

■ v3 :SNMPバージョン3セキュリティ モデルを示します。

■ noauth:パケット認証なしを示します。SNMPバージョン3セキュリティ モデルにのみ適用できます。

■ auth:暗号化なしのパケット認証を示します。SNMPバージョン3セキュリティ モデルにのみ適用でき

ます。

■ priv:暗号化ありのパケット認証を示します。SNMPバージョン3セキュリティ モデルにのみ適用でき

ます。

■ 読み取りビュー:エージェントのコンテンツ表示のみ可能なビュー名の文字列を指定します。指定し

ない場合、コミュニティ テーブル以外のすべてのオブジェクト、およびSNMPv3ユーザとアクセス テー

ブルが利用可能です。

■ 書き込みビュー:データの入力とエージェントのコンテンツの設定が可能なビュー名の文字列を指定

します。指定しない場合、書き込みビューには何も定義されません。

■ 通知ビュー:通知またはトラップの指定ができるビュー名の文字列を指定します。指定しない場合、

通知ビューには何も定義されません。SNMPバージョン3セキュリティ モデルにのみ適用できます。

デフォルト設定

グループ エントリは存在しません。

Console(config)# snmp-server view user-view system included

Console(config)# snmp-server view user-view system.7 excluded

Console(config)# snmp-server view user-view ifEntry.*.1 included

21-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

SNMPコマンド

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、user-groupというグループをSNMPv3に関連付け、グループにプライバシ セキュリティ

レベルを割り当て、user-viewというビューに読み取りアクセス権限を与えます。

snmp-server usersnmp-server user Global Configurationモード コマンドは、新しいSNMPバージョン3のユーザを設定します。

ユーザを削除するには、このコマンドのno形式を使用します。

構文

snmp-server user username グループ名 [remote エンジン ID文字列 ] [auth-md5 パスワード | auth-sha パス

ワード | auth-md5-key MD5のDESキー | auth-sha-key SHAのDESキー ]

no snmp-server user ユーザ名 [remote エンジンID文字列]

パラメータ

■ ユーザ名:エージェントに接続するホスト上のユーザ名を指定します。(範囲:1~30文字)

■ グループ名:ユーザが属するグループ名を指定します。(範囲:1~30文字)

■ エンジンID文字列:ユーザが属するリモートSNMPエントリのエンジンIDを指定します。エンジンIDは連結された16進の文字列です。16進の文字列の各バイトは2桁の16進数値です。各バイトはピリオド

またはコロンで区切ることができます。(範囲:エンジンIDは9~64の16進数値を含んでいる必要があ

ります)

■ auth-md5 パスワード :HMAC-MD5-96認証レベルを示します。機密用のDESキーの認証と生成のため

のパスワードを入力してください。(範囲:1~32文字)

■ auth-sha パスワード:HMAC-SHA-96認証レベルを示します。機密用のDESキーの認証と生成のための

パスワードを入力してください。(範囲:1~32文字)

■ auth-md5-key MD5のDESキー:HMAC-MD5-96認証レベルを示します。MD5キー(MSB)と機密キー

(LSB)の連結された16進の文字列を入力してください。認証のみ必要である場合は16バイトを入力し、

認証と機密保護が必要な場合は32バイトを入力してください。16進の文字列の各バイトは2桁の16進数

値です。各バイトはピリオドまたはコロンで区切ることができます。(16または32バイト)

■ auth-sha-key SHAのDESキー:HMAC-SHA-96認証レベルを示します。SHAキー(MSB)と機密キー

(LSB)の連結された16進の文字列を入力してください。認証のみ必要である場合は20バイトを入力し、

認証と機密保護が必要な場合は36バイトを入力してください。16進の文字列の各バイトは2桁の16進数

値です。各バイトはピリオドまたはコロンで区切ることができます。(20または36バイト)

デフォルト設定

グループ エントリは存在しません。

Console(config)# snmp-server group user-group v3 priv read user-view

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 21-5

SNMPコマンド

コマンド モード

Global Configurationモード

コマンドの使用法

auth-md5またはauth-shaを指定した場合、ユーザに対して認証と機密保護の両方が有効になります。

show running-config Privileged Execモード コマンドが入力された場合、このユーザの行は表示されません。

このユーザが設定に追加されているかどうかを確認するには、show snmp users Privileged Execモード コマ

ンドを入力します。

SNMPユーザをデバイスに追加するには、SNMPのエンジンIDが定義される必要があります。SNMPエンジ

ンIDの値を変更または削除すると、デバイスのデータベースからSNMPv3ユーザが削除されます。

リモート エンジンIDは、リモート管理ステーションを指定します。デバイスが通知を受信できるように定

義してください。

以下のコマンドは、SNMPv3ユーザJohn をグループuser-groupに設定します。

snmp-server engineid localsnmp-server engineid local Global Configuration モード コマンドは、ローカル デバイスのSNMP(Simple

Network Management Protocol)エンジンIDを指定します。設定されたエンジンIDを削除するには、このコマ

ンドのno形式を使用します。

構文

snmp-server engineid local {エンジンID文字列 | default}

no snmp-server engineid local

パラメータ

■ エンジンID文字列:エンジンIDを識別する文字列を指定します。

(範囲:エンジンIDは9~64の16進数値を含んでいる必要があります)

■ default:エンジンIDは、デバイスのMACアドレスに基づいて自動的に作成されます。

デフォルト設定

エンジンIDは設定されていません。

このコマンドを使用してSNMPv3が有効にされており、デフォルト値が指定されている場合、デフォルト

のエンジンIDは次の標準ごとに定義されます。

■ 初の4オクテット: 初のビット = 1、残りはIANA エンタープライズ番号 = 674。

■ 5番目のオクテット:続くMACアドレスを示す3に設定されます。

■ 後の6オクテット:デバイスのMACアドレス。

Console(config)# snmp-server user John user-group

21-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

SNMPコマンド

コマンド モード

Global Configurationモード

コマンドの使用法

SNMPv3を使用するには、デバイスにエンジンIDを指定する必要があります。自分のIDを指定したり、デ

バイスのMACアドレスを使用して生成されたデフォルト文字列を指定できます。

SNMPv3エンジンIDが削除されたか、設定ファイルが削除された場合、SNMPv3を使用できません。デフォ

ルトでは、SNMPv1またはv2がデバイス上で使用可能です。SNMPv3は、ローカル エンジンIDの定義によっ

てのみ使用可能です。

自分のIDを指定する場合、終わりに0が続く場合にはエンジンID32文字のすべてを指定する必要はありませ

ん。ゼロのみの値が続く箇所までのエンジンIDのみを指定します。たとえば、123400000000000000000000

のエンジンIDを設定するには、「snmp-server engineID local 1234」と指定できます。

管理ドメイン内でエンジンIDは一意なので、次のことをおすすめします。

スタンドアロンのデバイスには、エンジンIDの設定にデフォルトのキーワードを使用してください。

エンジンIDの値を変更するには、次に示すような重要な影響があります。ユーザーのパスワード(コマン

ド ラインに入力)はMD5またはSHAセキュリティ ダイジェストに変換されます。このダイジェストはパス

ワードとローカル エンジンIDの両方に基づいています。RFC 2274で定められているように、ユーザのコマ

ンド ライン パスワードは破棄されます。その結果、エンジンIDのローカル値が変更された場合、SNMPv3

ユーザのセキュリティ ダイジェストは無効になり、そのユーザの再設定が必要となります。

すべて0x0、すべて0xF、または0x000000001で構成されるエンジンIDは指定できません。

show running-config Privileged Execモード コマンドはSNMPエンジンIDの設定を表示しません。SNMPエン

ジンIDの設定を確認するには、show snmp engineid Global Configurationモード コマンドを入力します。

以下のコマンドでは、デバイス上のSNMPv3を有効にし、デバイスのローカル エンジンIDをデフォルト値

に設定します。

Console(config)# snmp-server engineid local default

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 21-7

SNMPコマンド

snmp-server enable trapssnmp-server enable traps Global Configurationモード コマンドは、デバイスがSNMPトラップを送信できるよ

うにします。SNMPトラップを削除するには、このコマンドのno形式を使用します。

構文

snmp-server enable traps

no snmp-server enable traps

パラメータ

このコマンドにパラメータはありません。

デフォルト設定

SNMPトラップが有効です。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、SNMPトラップを有効にします。

snmp-server filtersnmp-server filter Global Configurationモード コマンドは、SNMP(Simple Network Management Protocol)サー

バのフィルタ エントリの作成または更新を行います。指定したSNMPサーバ フィルタ エントリを削除する

には、このコマンドのno形式を使用します。

構文

snmp-server filter フィルタ名 OIDツリー {included | excluded}

no snmp-server filter フィルタ名 [OIDツリー ]

パラメータ

■ フィルタ名:作成または更新されるフィルタ レコードのラベルを指定します。名前はレコードの参照

に使用されます。(範囲:1~30文字)

■ OIDツリー:ビューに含まれる、またはビューに含まれないASN.1サブツリーのオブジェクト識別子を

指定します。サブツリーを特定するには、「1.3.6.2.4」などの数字からなるテキスト文字列、または

「system」といった単語を指定します。サブツリーのファミリを指定するには、識別子の一部を「1.3.*.4」のようにアスタリスク(*)によるワイルドカードで置き換えます。

■ included :フィルタの種類が含まれていることを示します。

■ excluded :フィルタの種類が含まれていないことを示します。

Console(config)# snmp-server enable traps

21-8 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

SNMPコマンド

デフォルト設定

フィルタ エントリは存在しません。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドは同一のフィルタ レコードに対して、複数回入力できます。オブジェクト識別子が複数行に

含まれている場合は、後の方の行が優先されます。

以下のコマンドでは、sysServices(System 7)以外のMIB-IIシステム グループ内のすべてのオブジェクト

と、MIB-IIインタフェース グループ内のインタフェース 1のすべてのオブジェクト含むフィルタを作成し

ます。

snmp-server hostsnmp-server host Global Configurationモード コマンドは、Simple Network Management Protocolバージョン1ま

たはバージョン2の通知の受信側を指定します。指定されたホストを削除するには、このコマンドのno形式

を使用します。

構文

snmp-server host {IPアドレス | ホスト名} コミュニティ文字列 [traps | informs] [1 | 2] [udp-port ポート]

[filter フィルタ名] [timeout 秒数] [retries 再試行回数]

no snmp-server host {IPアドレス | ホスト名} [traps | informs]

パラメータ

■ IPアドレス:ホスト(受信側)のIPアドレスを指定します。

■ ホスト名:ホスト名を指定します。(範囲:1~158文字)

■ コミュニティ文字列:通知操作で送信される、パスワードに似たコミュニティ文字列を指定します。

(範囲:1~20)

■ traps:SNMPトラップがこのホストに送信されることを示します。指定しない場合、SNMPv2トラップ

がホストに送信されます。

■ informs:SNMP通知がこのホストに送信されることを示します。SNMPv1では利用できません。

■ 1 :SNMPv1トラップが使用されることを示します。

■ 2 :SNMPv2トラップが使用されることを示します。

■ ポート:使用するホストのUDPポートを指定します。指定しない場合、デフォルトのUDPポート番号

は162になります。(範囲:1~65535)

Console(config)# snmp-server filter filter-name system included

Console(config)# snmp-server filter filter-name system.7 excluded

Console(config)# snmp-server filter filter-name ifEntry.*.1 included

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 21-9

SNMPコマンド

■ フィルタ名:このホストのフィルタを定義する文字列を指定します。指定しない場合、何もフィルタ

されません。(範囲:1~30文字)

■ 秒数:通知を再送信するまでに確認応答を待つ秒数を指定します。指定しない場合、タイムアウト時

間のデフォルト値は15秒です。(範囲:1~300)

■ 再試行回数:通知リクエストを再送信する 大回数を指定します。指定しない場合、 大再試行回数

のデフォルト値は3です。(値の範囲:1~255)

デフォルト設定

このコマンドにデフォルト設定はありません。

コマンド モード

Global Configurationモード

コマンドの使用法

SNMPv1またはSNMPv2の通知の受信側を設定する場合、その受信側の通知ビューはすべてのMIBに自動的

に生成されます。

SNMPv1通知の受信側を設定する場合、Informsオプションは選択できません。

同じ送信先でトラップと通知が定義されており、通知が送信された場合、トラップは送信されません。

以下のコマンドは、SNMPv2を使用してコミュニティ文字列「management」を持つホスト10.1.1.1のSNMP

トラップを有効にします。

Console(config)# snmp-server host 10.1.1.1 management 2

21-10 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

SNMPコマンド

snmp-server v3-hostsnmp-server v3-host Global Configurationモード コマンドは、Simple Network Management Protocolバージョン

3の通知の受信側を指定します。指定されたホストを削除するには、このコマンドのno形式を使用します。

構文

snmp-server v3-host {IPアドレス | ホスト名} ユーザ名 [traps | informs] {noauth | auth | priv} [udp-port ポー

ト] [filter フィルタ名] [timeout 秒数] [retries 再試行回数]

no snmp-server host {IPアドレス | ホスト名} ユーザ名 [traps | informs]

パラメータ

■ IPアドレス:ホスト(受信側)のIPアドレスを指定します。

■ ホスト名:ホスト名を指定します。(範囲:1~158文字)

■ ユーザ名:通知の生成に使用するユーザ名を指定します。(範囲:1~25)

■ traps:SNMPトラップがこのホストに送信されることを示します。

■ informs:SNMP通知がこのホストに送信されることを示します。

■ noauth:パケット認証なしを示します。

■ auth:暗号化なしのパケット認証を示します。

■ priv:暗号化ありのパケット認証を示します。

■ ポート:使用するホストのUDPポートを指定します。指定しない場合、UDPポート番号のデフォルト

値は162になります。(範囲:1~65535)

■ フィルタ名:このホストのフィルタを定義する文字列を指定します。指定しない場合、何もフィルタ

されません。(範囲:1~30文字)

■ 秒数:通知を再送信するまでに確認応答を待つ秒数を指定します。指定しない場合、タイムアウト時

間のデフォルト値は15秒です。(範囲:1~300)

■ 再試行回数:通知リクエストを再送信する 大回数を指定します。指定しない場合、 大再試行回数

のデフォルト値は3です。(値の範囲:1~255)

デフォルト設定

このコマンドにデフォルト設定はありません。

コマンド モード

Global Configurationモード

コマンドの使用法

ユーザおよび通知ビューは自動的に作成されません。ユーザ、グループ、および通知グループを生成する

には、それぞれsnmp-server user、snmp-server group、およびsnmp-server view Global Configurationモード

コマンドを使用してください。

以下のコマンドは、SNMPv3ホストを設定します。

Console(config)# snmp-server v3-host 192.168.0.20 john noauth

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 21-11

SNMPコマンド

snmp-server trap authenticationsnmp-server trap authentication Global Configurationモード コマンドは、認証に失敗した場合にデバイスが

SNMPトラップを送信できるようにします。SNMP認証失敗トラップを無効にするには、このコマンドのno

形式を使用します。

構文

snmp-server trap authentication

no snmp-server trap authentication

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

SNMP認証失敗トラップが有効です。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、SNMP認証失敗トラップを有効にします。

snmp-server contactsnmp-server contact Global Configurationモード コマンドは、システムのコンタクト(sysContact)文字列を

設定します。システムのコンタクト情報を削除するには、このコマンドのno形式を使用します。

構文

snmp-server contactテキスト

no snmp-server contact

パラメータ

■ テキスト:システム コンタクト情報の文字列を指定します。(範囲:0~160文字)

デフォルト設定

このコマンドにデフォルト設定はありません。

コマンド モード

Global Configurationモード

コマンドの使用法

テキスト文字列にはスペースを含めないでください。または、スペースを引用符で囲んだテキストを入力

してください。

Console(config)# snmp-server trap authentication

21-12 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

SNMPコマンド

以下のコマンドは、HP_Technical_Supportというシステム コンタクト ポイントを設定します。

snmp-server locationsnmp-server location Global Configurationモード コマンドは、システムの位置を示す文字列を設定します。

位置を示す文字列を削除するには、このコマンドのno形式を使用します。

構文

snmp-server location テキスト

no snmp-server location

パラメータ

■ テキスト:システムの位置情報を示す文字列を指定します。(範囲:0~160文字)

デフォルト設定

このコマンドにデフォルト設定はありません。

コマンド モード

Global Configurationモード

コマンドの使用法

テキスト文字列にはスペースを含めないでください。または、スペースを引用符で囲んだテキストを入力

してください。

以下のコマンドは、デバイスの位置をNew_Yorkとして定義します。

Console(config)# snmp-server contact HP_Technical_Support

Console(config)# snmp-server location New_York

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 21-13

SNMPコマンド

snmp-server setsnmp-server set Global Configurationモード コマンドは、SNMP MIB値を定義します。

構文

snmp-server set 変数名 名前1 値1 [名前2 値2 …]

パラメータ

■ 変数名:MIB変数名

■ 名前 値:名前と値のペアのリスト。スカラー MIBの場合は、名前と値の組み合わせは1つのみです。

テーブルのエントリの場合は、少なくとも1つの名前と値のペアの後に1つ以上のフィールドが続きま

す。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Global Configurationモード

コマンドの使用法

CLIは必要に応じた設定が可能ですが、同等のコマンドのないMIB変数をSNMPユーザが設定する場合もあ

ります。このような状況をサポートする設定ファイルを生成するには、snmp-server setコマンドを使用し

ます。

このコマンドは、大文字と小文字を区別します。

以下のコマンドは、スカラー MIB sysNameに値HPを設定します。

show snmpshow snmp Privileged Execモード コマンドはSNMPのステータスを表示します。

構文

show snmp

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

Console(config)# snmp-server set sysName sysname HP

21-14 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

SNMPコマンド

以下のコマンドは、SNMPの通信ステータスを表示します。

以下の表で、この例にある重要なフィールドについて説明します。

Console# show snmp

Community-String Community-Access View Name IP Address

-------- ---------- --------- -------

public read only user-view All

private read write Default 172.16.1.1

private su DefaultSuper 172.17.1.1

Community-string Group Name IP Address

---------------- ---------- ----------

public user-group all

Traps are enabled.

Authentication trap is enabled.

Version 1,2 notifications

Target Address Type Community Version UDP Port

Filter Name

To Sec

Retries

-------------- ----- --------- ------- ---- ------ --- -----

192.122.173.42 Trap public 2 162 15 3

192.122.173.42 Inform public 2 162 15 3

Version 3 notifications

Target Address Type Username Security Level

UDP Port

Filter Name

To Sec

Retries

-------------- ----- --------- ------- ---- ------ --- -------

192.122.173.42 Inform Bob Priv 162 15 3

System Contact: Robert

System Location: Marketing

フ ィールド 説明

Community-string SNMPプロ ト コルへのアクセスを許可するコ ミ ュニテ ィ アクセス文字列

Community-access アクセスの種類 (読み取り専用、 読み取りおよび書き込み、 スーパー アクセス)

IP Address 管理ステーシ ョ ンのIPアドレス

Version 送信されたト ラップ1または2のSNMPバージ ョ ン

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 21-15

SNMPコマンド

show snmp engineidshow snmp engineid Privileged Execモード コマンドはローカルSNMP(Simple Network Management Protocol)

エンジンのIDを表示します。

構文

show snmp engineid

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、SNMPのエンジンIDを表示します。

show snmp viewsshow snmp views Privileged Execモード コマンドは、ビューの設定を表示します。

構文

show snmp views [ビュー名]

パラメータ

■ ビュー名:ビュー名を指定します。(範囲:1~30)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

Console# show snmp engineid

Local SNMP engineid: 08009009020C0B099C075878

21-16 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

SNMPコマンド

以下のコマンドは、ビューの設定を表示します。

show snmp groupsshow snmp groups Privileged Execモード コマンドは、グループの設定を表示します。

構文

show snmp groups [グループ名]

パラメータ

■ グループ名:グループ名を指定します。(範囲:1~30)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、ビューの設定を表示します。

Console# show snmp views

Name OID Tree Type

----------- ----------------------- ---------

user-view 1.3.6.1.2.1.1 Included

user-view 1.3.6.1.2.1.1.7 Excluded

user-view 1.3.6.1.2.1.2.2.1.*.1 Included

Console# show snmp groups

Name Security Views

Model Level Read Write Notify

-------------- ----- ----- ------- ------- -------

user-group V3 priv Default "" ""

managers-group V3 priv Default Default ""

managers-group V3 priv Default "" ""

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 21-17

SNMPコマンド

以下の表で、この例にある重要なフィールドについて説明します。

show snmp filtersshow snmp filters Privileged Execモード コマンドは、フィルタの設定を表示します。

構文

show snmp filters [フィルタ名]

パラメータ

■ フィルタ名:フィルタ名を指定します。(範囲:1~30)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、フィルタの設定を表示します。

フ ィールド 説明

Name グループの名前

Security Model 使用中のSNMPのモデル (v1、 v2、 またはv3)

Security Level 暗号化されたパケッ トの認証。 SNMP v3セキュリテ ィ モデルにのみ有効

Views Read エージェン トのコンテンツの表示のみ可能なビューの名前。指定しない場合、コ ミ ュニテ ィ

テーブル以外のすべてのオブジェク ト、 およびSNMPv3ユーザとアクセス テーブルが利用

可能です

Write データの入力とエージェン トのコンテンツ管理が可能なビューの名前

Notify 通知またはト ラ ップを指定できるビューの名前

Console# show snmp filters

Name OID Tree Type

----------- ----------------------- ---------

user-filter 1.3.6.1.2.1.1 Included

user-filter 1.3.6.1.2.1.1.7 Excluded

user-filter 1.3.6.1.2.1.2.2.1.*.1 Included

21-18 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

SNMPコマンド

show snmp usersshow snmp users Privileged Execモード コマンドは、ユーザの設定を表示します。

構文

show snmp users [ユーザ名]

パラメータ

■ ユーザ名:ユーザ名を指定します。(範囲:1~30)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、ユーザの設定を表示します。

Console# show snmp users

Name Group Name Auth Method Remote

------ ------------ --------- -------------------------

John user-group md5

John user-group md5 08009009020C0B099C075879

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 22-1

22スパニング ツリー コマンド

spanning-treespanning-tree Global Configurationモード コマンドは、スパニング ツリー機能を有効にします。スパニング

ツリー機能を無効にするには、このコマンドのno形式を使用します。

構文

spanning-tree

no spanning-tree

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

スパニング ツリーが有効です。また、VLAN 1からインスタンス1へのマップおよびVLAN 2からインスタ

ンス2へのマップを行うMSTP/RSTP間変換パラメータが有効になっています。このデフォルト設定は、標

準のRSTPおよびSTP BPDUを使用する分割スパニング ツリーとして各MSTPインスタンスを扱うことによ

り、PVST/PVST+間の相互運用機能を提供します。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、スパニング ツリー機能を有効にします。

Console(config)# spanning-tree

22-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

スパニング ツリー コマンド

spanning-tree modespanning-tree mode Global Configurationモード コマンドは、スパニング ツリー プロトコルを設定します。

デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

spanning-tree mode {stp | rstp| mstp}

no spanning-tree mode

パラメータ

■ stp:スパニング ツリー プロトコル(STP)を有効にします。

■ rstp :ラピッド スパニング ツリー プロトコル(RSTP)を有効にします。

■ mstp :マルチプル スパニング ツリー プロトコル(RSTP)を有効にします。

デフォルト設定

STPが有効です。

コマンド モード

Global Configurationモード

コマンドの使用法

RSTPモードでは、隣接デバイスがSTPを使用している場合、デバイスはSTPを使用します。

MSTPモードでデバイスは、隣接デバイスがRSTPを使用している場合にRSTPを使用し、隣接デバイスが

STPを使用している場合はSTPを使用します。

以下のコマンドは、スパニング ツリー プロトコルをRSTPに設定します。

spanning-tree forward-timespanning-tree forward-time Global Configurationモード コマンドは、スパニング ツリー ブリッジの転送時間

を設定します。この転送時間とは、転送状態に移行する前に、ポートがリスニングおよびラーニング状態

でいる期間です。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

spanning-tree forward-time 秒数

no spanning-tree forward-time

パラメータ

■ 秒数:時間(秒単位)。(範囲:4~30)

デフォルト設定

IEEEスパニング ツリー プロトコル(STP)のデフォルトの転送時間は15秒です。

Console(config)# spanning-tree mode rstp

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 22-3

スパニング ツリー コマンド

コマンド モード

Global Configurationモード

コマンドの使用法

転送時間を設定する場合には、次の関係を維持してください。

2*(転送時間 - 1) >= 大エージ時間

以下のコマンドは、スパニング ツリー ブリッジの転送時間を25秒に設定します。

spanning-tree hello-timespanning-tree hello-time Global Configurationモード コマンドは、スパニング ツリー ブリッジのハロー時間

を設定します。これは、デバイスがhelloメッセージをほかのデバイスに送信する頻度を指定します。設定

をデフォルトに戻すには、このコマンドのno形式を使用します。

構文

spanning-tree hello-time 秒数

no spanning-tree hello-time

パラメータ

■ 秒数:時間(秒単位)。(範囲:1~10)

デフォルト設定

IEEEスパニング ツリー プロトコル(STP)のデフォルトのハロー時間は2秒です。

コマンド モード

Global Configurationモード

コマンドの使用法

ハロー時間を設定する場合には、次の関係を維持してください。

大エージ時間 >= 2*(ハロー時間 + 1)

以下のコマンドは、スパニング ツリー ブリッジのハロー時間を5秒に設定します。

Console(config)# spanning-tree forward-time 25

Console(config)# spanning-tree hello-time 5

22-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

スパニング ツリー コマンド

spanning-tree max-agespanning-tree max-age Global Configurationモード コマンドは、スパニング ツリー ブリッジの 大エージ時

間を設定します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

spanning-tree max-age 秒数

no spanning-tree max-age

パラメータ

■ 秒数:時間(秒単位)。(範囲:6~40)

デフォルト設定

IEEEスパニング ツリー プロトコル(STP)のデフォルトの 大エージ時間は20秒です。

コマンド モード

Global Configurationモード

コマンドの使用法

大エージ時間を設定する場合には、次の関係を維持してください。

2*(転送時間 - 1) >= 大エージ時間

大エージ時間 >= 2*(ハロー時間 + 1)

以下のコマンドは、スパニング ツリー ブリッジの 大エージ時間を10秒に設定します。

spanning-tree priorityspanning-tree priority Global Configurationモード コマンドは、スパニング ツリーのデバイスの優先度を設

定します。優先度の値は、ルート ブリッジとして使用するブリッジを指定するために使用します。デフォ

ルトの設定に戻すには、このコマンドのno形式を使用します。

構文

spanning-tree priority 優先度

no spanning-tree priority

パラメータ

■ 優先度:ブリッジの優先度。(範囲:4096ずつで、0~61440)

デフォルト設定

IEEEスパニング ツリー プロトコル(STP)のデフォルトのブリッジの優先度は32768です。

コマンド モード

Global Configurationモード

Console(config)# spanning-tree max-age 10

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 22-5

スパニング ツリー コマンド

コマンドの使用法

優先度が も低いブリッジがルート ブリッジとして選択されます。

以下のコマンドは、スパニング ツリーの優先度を12288に設定します。

spanning-tree disablespanning-tree disable Interface Configurationモード コマンドは、特定のポートのスパニング ツリーを無効に

します。ポートのスパニング ツリー機能を有効にするには、このコマンドのno形式を使用します。

構文

spanning-tree disable

no spanning-tree disable

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

すべてのポートでスパニング ツリーが有効です。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、Ethernetポート1/e5上のスパニング ツリーを無効にします。

Console(config)# spanning-tree priority 12288

Console(config)# interface ethernet 1/e5

Console(config-if)# spanning-tree disable

22-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

スパニング ツリー コマンド

spanning-tree costspanning-tree cost Interface Configurationモード コマンドは、ポートのスパニング ツリーのパス コストを設

定します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

spanning-tree cost コスト

no spanning-tree cost

パラメータ

■ コスト:ポートのパス コスト(範囲:1~200,000,000)

デフォルト設定

デフォルトのパス コストは、ポートの速度によって決められます。パス コストの方法(ロングまたはショー

ト)は次の表のとおりです。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

パス コストの方法は、spanning-tree pathcost method Global Configurationモード コマンドを使用して設定し

ます。

以下のコマンドは、Ethernetポート1/e15のスパニング ツリー コストを35000に設定します。

インタフェース ロング ショート

ポート チャネル 20,000 4

Gigabit Ethernet (1000 Mbps) 20,000 4

高速Ethernet (100 Mbps) 200,000 19

Ethernet (10 Mbps) 2,000,000 100

Console(config)# interface ethernet 1/e15

Console(config-if)# spanning-tree cost 35000

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 22-7

スパニング ツリー コマンド

spanning-tree port-priorityspanning-tree port-priority Interface Configurationモード コマンドは、ポートの優先度を設定します。デフォ

ルトの設定に戻すには、このコマンドのno形式を使用します。

構文

spanning-tree port-priority 優先度

no spanning-tree port-priority

パラメータ

■ 優先度:ポートの優先度。(範囲:16の倍数で、0~240)

デフォルト設定

IEEEスパニング ツリー プロトコル(STP)のデフォルトのポートの優先度は128です。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、Ethernetポート1/e15のスパニングの優先度を96に設定します。

Console(config)# interface ethernet 1/e15

Console(config-if)# spanning-tree port-priority 96

22-8 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

スパニング ツリー コマンド

spanning-tree portfastspanning-tree portfast Interface Configurationモード コマンドは、PortFastモードを有効にします。PortFastモー

ドでは、インタフェースは、通常の転送遅延時間を待たずに、接続されると直ちに転送状態になります。

PortFastモードを無効にするには、このコマンドのno形式を使用します。

構文

spanning-tree portfast [auto]

no spanning-tree portfast

パラメータ

■ auto:インタフェースがPortFastモードに入る前に、(インタフェース上でBPDUを受信せずに)ソフト

ウェアに3秒程度待つように指定します。

デフォルト設定

PortFastモードは無効です。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

この機能は、エンド ステーションに接続されたインタフェースでのみ使用してください。そうでない場合

は、予期しないトポロジ ループによってデータ パケット ループが発生し、デバイスやネットワーク操作

を混乱させる可能性があります。

PortFastモードが有効なインタフェースは、接続時、通常の転送遅延時間を待たずに直接スパニング ツリー

の転送状態に移行します。

以下のコマンドでは、Ethernetポート1/e15のPortFastを有効にします。

Console(config)# interface ethernet 1/e15

Console(config-if)# spanning-tree portfast

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 22-9

スパニング ツリー コマンド

spanning-tree link-typespanning-tree link-type Interface Configurationモード コマンドは、ポートの二重化モードによって決定され

たデフォルトのリンク タイプの設定を上書きし、ラピッド スパニング ツリー プロトコル(RSTP)を転送

状態に移行できるようになります。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

spanning-tree link-type {point-to-point | shared}

no spanning-tree link-type

パラメータ

■ point-to-point:ポートのリンク タイプがポイントツーポイントであることを示します。

■ shared:ポートのリンク タイプが共有であることを示します。

デフォルト設定

デバイスは、二重化モードからポートのリンク タイプを取得します。完全二重化ポートは、ポイントツー

ポイント接続とみなされ、半二重化ポートは共有接続とみなされます。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、共有Ethernetポート1/e5上のスパニング ツリーを有効にします。

spanning-tree pathcost methodspanning-tree pathcost method Global Configurationモード コマンドは、デフォルトのパス コストの方法を設

定します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

spanning-tree pathcost method {long | short}

no spanning-tree pathcost method

パラメータ

■ ロング:1~200,000,000の範囲でポートのパス コストを指定します。

■ ショート:0~65,535の範囲でポートのパス コストを指定します。

デフォルト設定

ショート パス コストの方法はshortです。

Console(config)# interface ethernet 1/e15

Console(config-if)# spanning-tree link-type shared

22-10 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

スパニング ツリー コマンド

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドは、デバイス上のすべてのスパニング ツリー インスタンスに適用されます。

コストは、spanning-tree costコマンドを使用して設定します。

以下のコマンドは、デフォルトのパス コストの方法をlongに設定しています。

spanning-tree bpduspanning-tree bpdu Global Configurationモード コマンドは、スパニング ツリーがグローバルに無効な場合、

または単一インタフェース上で無効な場合にBPDUハンドリングを定義します。デフォルトの設定に戻すに

は、このコマンドのno形式を使用します。

構文

spanning-tree bpdu {filtering | flooding}

パラメータ

■ filtering:インタフェース上でスパニング ツリーが無効な場合に、BPDUパケットをフィルタリングし

ます。

■ flooding:インタフェース上でスパニング ツリーが無効な場合に、BPDUパケットをフラッディングし

ます。

デフォルト設定

デフォルト設定はfloodingです。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、インタフェース上でスパニング ツリーが無効な場合にBPDUパケットのフラッディン

グを定義します。

Console(config)# spanning-tree pathcost method long

Console(config)# spanning-tree bpdu flooding

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 22-11

スパニング ツリー コマンド

clear spanning-tree detected-protocolsclear spanning-tree detected-protocols Privileged Execモード コマンドは、すべてのインタフェースまたは特

定のインタフェースでプロトコルの移行プロセスを再開します(隣接デバイスでの再ネゴシエーションを

実行します)。

構文

clear spanning-tree detected-protocols [ethernet インタフェース | port-channel ポート チャネル番号]

パラメータ

■ インタフェース:有効なEthernetポート。

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

この機能は、RSTPまたはMSTPモードの場合にのみ使用してください。

以下のコマンドは、Ethernetポート1/e11でのプロトコル移行プロセスを再開します。

spanning-tree mst priorityspanning-tree mst priority Global Configurationモード コマンドは、特定のスパニング ツリー インスタンス

のデバイスの優先度を設定します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

spanning-tree mst インスタンスID priority 優先度

no spanning-tree mst インスタンスID priority

パラメータ

■ インスタンスID:スパニング ツリー インスタンスのID。(範囲:1~16)

■ 優先度:特定のスパニング ツリー インスタンスのデバイスの優先度。(範囲:4096の倍数で、0~61440)

デフォルト設定

IEEEスパニング ツリー プロトコル(STP)のデフォルトのブリッジの優先度は32768です。

コマンド モード

Global Configurationモード

Console# clear spanning-tree detected-protocols ethernet 1/e11

22-12 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

スパニング ツリー コマンド

コマンドの使用法

優先度が一番低いデバイスがスパニング ツリーのルートとして選択されます。

以下のコマンドは、インスタンス1のスパニング ツリーの優先度を4096に設定します。

spanning-tree mst max-hopsspanning-tree mst priority Global Configurationモード コマンドは、BDPUが破棄されてポート情報がエージ

アウトする前のMSTリージョンのホップ数を設定します。デフォルトの設定に戻すには、このコマンドの

no形式を使用します。

構文

spanning-tree mst max-hops ホップ数

no spanning-tree mst max-hops

パラメータ

■ ホップ数:BDPUが破棄される前のMSTリージョンのホップ数。(範囲:1~40)

デフォルト設定

デフォルトのホップ数は20です。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、MSTリージョンが破棄される前の、MSTリージョンでのパケット転送の 大ホップ数

を10に設定します。

console (config) # spanning-tree mst 1 priority 4096

console (config) # spanning-tree mst max-hops 10

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 22-13

スパニング ツリー コマンド

spanning-tree mst port-priorityspanning-tree mst port-priority Interface Configurationモード コマンドは、特定のMSTインスタンスのポート

の優先度を設定します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

spanning-tree mst インスタンスID port-priority 優先度

no spanning-tree mst インスタンスID port-priority

パラメータ

■ インスタンスID:スパニング ツリー インスタンスのID。(範囲:1~16)

■ 優先度:ポートの優先度。(範囲:16の倍数で、0~240)

デフォルト設定

IEEEマルチプル スパニング ツリー プロトコル(MSTP)のデフォルトのポート優先度は128です。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、ポート1/g1の優先度を142に設定します。

Console(config)# interface ethernet 1/g1

Console(config-if)# spanning-tree mst 1 port-priority 142

22-14 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

スパニング ツリー コマンド

spanning-tree mst costspanning-tree mst cost Interface Configurationモード コマンドは、マルチプル スパニング ツリー(MST)計

算のパス コストを設定します。ループが発生した場合、スパニング ツリーは、転送状態にするインタフェー

スを選択する場合に、パス コストを考慮します。デフォルトの設定に戻すには、このコマンドのno形式を

使用します。

構文

spanning-tree mst インスタンスID cost コスト

no spanning-tree mst インスタンスID cost

パラメータ

■ インスタンスID:スパニング ツリー インスタンスのID。(範囲:1~16)

■ コスト:ポートのパス コスト。(範囲:1~200,000,000)

デフォルト設定

デフォルトのパス コストは、ポートの速度によって決められます。パス コストの方法(ロングまたはショー

ト)は次の表のとおりです。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、Ethernetポート1/e9のMSTPインスタンス1のパス コストを4に設定します。

インタフェース ロング ショート

ポート チャネル 20,000 4

Gigabit Ethernet (1000 Mbps) 20,000 4

高速Ethernet (100 Mbps) 200,000 19

Ethernet (10 Mbps) 2,000,000 100

console(config) # interface ethernet 1/e9

console(config-if) # spanning-tree mst 1 cost 4

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 22-15

スパニング ツリー コマンド

spanning-tree mst configurationspanning-tree mst configuration Global Configurationモード コマンドは、Multiple Spanning Tree(MST)モー

ドに入り、MSTリージョンの設定ができるようにします。

構文

spanning-tree mst configuration

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Global Configurationモード

コマンドの使用法

MSTリージョンのすべてのデバイスは、VLANマッピング、設定リビジョン番号、およびリビジョン名が

同じである必要があります。

以下のコマンドは、MSTリージョンを設定します。

instance (mst)instance MST Configurationモード コマンドは、VLANをMSTインスタンスにマッピングします。

構文

instance インスタンスID {add | remove} vlan VLANの範囲

パラメータ

■ インスタンスID:MSTインスタンスのID。(範囲:1~16)

■ VLANの範囲:特定のMSTインスタンスに追加または削除されるVLAN。VLANの範囲を指定するには、

ハイフンを使用します。一連のVLANを指定するには、コンマを使用します。(範囲:1~4094)

デフォルト設定

VLANはCIST(Common and Internal Spanning Tree)インスタンス(インスタンス0)にマップされます。

コマンド モード

MST Configurationモード

Console(config)# spanning-tree mst configuration

console(config-mst) # instance 1 add vlan 10-20

console(config-mst) # name region1

console(config-mst) # revision 1

22-16 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

スパニング ツリー コマンド

コマンドの使用法

明示的にMSTインスタンスにマップされていないすべてのVLANは、CIST(Common and Internal Spanning

Tree)インスタンス(インスタンス0)にマップされ、CISTからアンマップできません。

同じMSTリージョン内の複数のデバイスは、同じVLANマッピングである必要があり、設定リビジョン番

号とリビジョン名も同一である必要があります。

以下のコマンドは、VLAN10~20をMSTインスタンス1にマップします。

name (mst)name MST Configurationモード コマンドは、設定名を定義します。デフォルトの設定に戻すには、このコ

マンドのno形式を使用します。

構文

name 文字列

パラメータ

■ 文字列:MST設定名。大文字小文字を区別します。(範囲:1~32文字)

デフォルト設定

デフォルト名は、ブリッジIDです。

コマンド モード

MST Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、設定名をregion1として定義します。

Console(config)# spanning-tree mst configuration

console(config-mst)# instance 1 add vlan 10-20

console(config) # spanning-tree mst configuration

console(config-mst) # name region 1

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 22-17

スパニング ツリー コマンド

revision (mst)revision MST Configurationコマンドは、設定リビジョン番号を定義します。デフォルトの設定に戻すには、

このコマンドのno形式を使用します。

構文

revision 値

no revision

パラメータ

■ 値:設定リビジョン番号。(範囲:0~65535)

デフォルト設定

設定リビジョン番号のデフォルト値は0です。

コマンド モード

MST Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、設定リビジョンを1に設定します。

show (mst)show MST Configurationモード コマンドは現在の、または保留中のMSTリージョン設定を表示します。

構文

show {current | pending}

パラメータ

■ current :現在のリージョン設定を示します。

■ pending :保留中のリージョン設定を示します。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

MST Configurationモード

コマンドの使用法

保留中のMSTリージョン設定は、既存のMST設定モードの後にのみ有効になります。

console(config) # spanning-tree mst configuration

console(config-mst) # revision 1

22-18 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

スパニング ツリー コマンド

以下のコマンドは、保留中のMSTリージョン設定を表示します。

exit (mst)exit MST Configurationモード コマンドは、MST設定モードを終了し、すべての設定の変更を適用します。

構文

exit

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

MST Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドはMST Configurationモードを終了し、変更を保存します。

console(config-mst)# show pending

Pending MST configuration

Name: Region1

Revision: 1

Instance VLANs Mapped State

-------- ------------ -------

0 1-9,21-4094 Enabled

1 10-20 Enabled

console(config) # spanning-tree mst configuration

console(config-mst) # exit

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 22-19

スパニング ツリー コマンド

abort (mst)abort MST Configurationモード コマンドは、設定の変更を適用せずにMST設定モードを終了します。

構文

abort

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

MST Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、変更を保存せずにMST Configurationモードを終了します。

spanning-tree guard rootspanning-tree guard root Interface Configuration(Ethernet、ポート チャネル)モード コマンドは、インタ

フェース上のすべてのスパニング ツリー インスタンスでルート ガードを有効にします。ルート ガードに

よって、インタフェースがデバイスのルート ポートになることを阻止します。インタフェース上のルート

ガードを無効にするには、このコマンドのno形式を使用します。

構文

spanning-tree guard root

no spanning-tree guard root

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

ルート ガードは無効です。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

console(config) # spanning-tree mst configuration

console(config-mst) # abort

22-20 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

スパニング ツリー コマンド

コマンドの使用法

デバイスがSTP、RSTP、およびMSTPで動作する場合にルート ガードを有効にできます。

ルート ガードが有効になっており、スパニング ツリーの計算によりポートがルート ポートとして選択さ

れた場合、そのポートは反対の状態(無効)に切り替わります。

以下のコマンドは、Ethernetポート1/g1がデバイスのルート ポートになることを防止します。

show spanning-treeshow spanning-tree Privileged Execモード コマンドは、スパニング ツリーの設定を表示します。

構文

show spanning-tree [ethernet インタフェース番号 | port-channel ポート チャネル番号] [instance インスタン

スID]

show spanning-tree [detail] [active | blockedports] [instance インスタンスID]

show spanning-tree mst-configuration

パラメータ

■ インタフェース番号:有効なEthernetポート。

■ ポート チャネル番号:有効なポート チャネル番号。

■ detail:詳細情報を示します。

■ active:アクティブなポートのみを示します。

■ blockedports:ブロックされたポートのみを示します。

■ mst-configuration:MST設定識別子のみを示します。

■ インスタンスID:スパニング ツリー インスタンスのIDを指定します。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

console(config) # interface ethernet 1/g1

console(config-mst) # spanning-tree guard root

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 22-21

スパニング ツリー コマンド

以下のコマンドは、スパニング ツリー情報を表示します。

Console# show spanning-tree

Spanning tree enabled mode RSTP

Default port cost method: long

Root ID Priority 32768

Address 00:01:42:97:e0:00

Path Cost 20000

Root Port 1 (1/e1)

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Bridge ID Priority 36864

Address 00:02:4b:29:7a:00

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Interfaces

Name State Prio.Nbr Cost Sts Role PortFast Type

---- ------- -------- ----- --- ---- -------- ----------

1/e1 Enabled 128.1 20000 FWD Root No P2p (RSTP)

1/e2 Enabled 128.2 20000 FWD Desg No Shared (STP)

1/e3 Disabled 128.3 20000 - - - -

1/e4 Enabled 128.4 20000 BLK ALTN No Shared (STP)

1/e5 Enabled 128.5 20000 DIS - - -

Console# show spanning-tree

Spanning tree enabled mode RSTP

Default port cost method: long

Root ID Priority 36864

Address 00:02:4b:29:7a:00

This switch is the root.

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Interfaces

Name State Prio.Nbr Cost Sts Role PortFast Type

---- ------- -------- ----- --- ---- -------- ----------

1/e1 Enabled 128.1 20000 FWD Desg No P2p (RSTP)

1/e2 Enabled 128.2 20000 FWD Desg No Shared (STP)

1/e3 Disabled 128.3 20000 - - - -

22-22 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

スパニング ツリー コマンド

1/e4 Enabled 128.4 20000 FWD Desg No Shared (STP)

1/e5 Enabled 128.5 20000 DIS - - -

Console# show spanning-tree

Spanning tree disabled (BPDU filtering) mode RSTP

Default port cost method: long

Root ID Priority N/A

Address N/A

Path Cost N/A

Root Port N/A

Hello Time N/A Max Age N/A Forward Delay N/A

Bridge ID Priority 36864

Address 00:02:4b:29:7a:00

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Interfaces

Name State Prio.Nbr Cost Sts Role PortFast Type

---- ------- -------- ----- --- ---- -------- ----

1/e1 Enabled 128.1 20000 - - - -

1/e2 Enabled 128.2 20000 - - - -

1/e3 Disabled 128.3 20000 - - - -

1/e4 Enabled 128.4 20000 - - - -

1/e5 Enabled 128.5 20000 - - - -

Console# show spanning-tree active

Spanning tree enabled mode RSTP

Default port cost method: long

Root ID Priority 32768

Address 00:01:42:97:e0:00

Path Cost 20000

Root Port 1 (1/e1)

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Bridge ID Priority 36864

Address 00:02:4b:29:7a:00

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 22-23

スパニング ツリー コマンド

Interfaces

Name State Prio.Nbr Cost Sts Role PortFast Type

---- ------- -------- ----- --- ---- -------- ----------

1/e1 Enabled 128.1 20000 FWD Root No P2p (RSTP)

1/e2 Enabled 128.2 20000 FWD Desg No Shared (STP)

1/e4 Enabled 128.4 20000 BLK ALTN No Shared (STP)

Console# show spanning-tree blockedports

Spanning tree enabled mode RSTP

Default port cost method: long

Root ID Priority 32768

Address 00:01:42:97:e0:00

Path Cost 20000

Root Port 1 (1/1)

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Bridge ID Priority 36864

Address 00:02:4b:29:7a:00

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Interfaces

Name State Prio.Nbr Cost Sts Role PortFast Type

---- ------- -------- ----- --- ---- -------- ----------

1/e4 Enabled 128.4 20000 BLK ALTN No Shared (STP)

Console# show spanning-tree detail

Spanning tree enabled mode RSTP

Default port cost method: long

Root ID Priority 32768

Address 00:01:42:97:e0:00

Path Cost 20000

Root Port 1 (1/e1)

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Bridge ID Priority 36864

Address 00:02:4b:29:7a:00

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

22-24 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

スパニング ツリー コマンド

Number of topology changes 2 last change occurred 2d18h ago

Times: hold 1, topology change 35, notification 2

hello 2, max age 20, forward delay 15

Port 1 (1/e1) enabled

State: Forwarding Role: Root

Port id: 128.1 Port cost: 20000

Type: P2p (configured: auto) RSTP Port Fast: No (configured:no)

Designated bridge Priority: 32768 Address: 00:01:42:97:e0:00

Designated port id: 128.25 Designated path cost: 0

Number of transitions to forwarding state: 1

BPDU: sent 2, received 120638

Port 2 (1/e2) enabled

State: Forwarding Role: Designated

Port id: 128.2 Port cost: 20000

Type: Shared (configured: auto) STP Port Fast: No (configured:no)

Designated bridge Priority: 32768 Address: 00:02:4b:29:7a:00

Designated port id: 128.2 Designated path cost: 20000

Number of transitions to forwarding state: 1

BPDU: sent 2, received 170638

Port 3 (1/e3) disabled

State: N/A Role: N/A

Port id: 128.3 Port cost: 20000

Type: N/A (configured: auto) Port Fast: N/A (configured:no)

Designated bridge Priority: N/A Address: N/A

Designated port id: N/A Designated path cost: N/A

Number of transitions to forwarding state: N/A

BPDU: sent N/A, received N/A

Port 4 (1/e4) enabled

State: Blocking Role: Alternate

Port id: 128.4 Port cost: 20000

Type: Shared (configured:auto) STP Port Fast: No (configured:no)

Designated bridge Priority: 28672 Address: 00:30:94:41:62:c8

Designated port id: 128.25 Designated path cost: 20000

Number of transitions to forwarding state: 1

BPDU: sent 2, received 120638

Port 5 (1/e5) enabled

State: Disabled Role: N/A

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 22-25

スパニング ツリー コマンド

Port id: 128.5 Port cost: 20000

Type: N/A (configured: auto) Port Fast: N/A (configured:no)

Designated bridge Priority: N/A Address: N/A

Designated port id: N/A Designated path cost: N/A

Number of transitions to forwarding state: N/A

BPDU: sent N/A, received N/A

Console# show spanning-tree ethernet 1/e1

Port 1 (1/e1) enabled

State: Forwarding Role: Root

Port id: 128.1 Port cost: 20000

Type: P2p (configured: auto) RSTP Port Fast: No (configured:no)

Designated bridge Priority: 32768 Address: 00:01:42:97:e0:00

Designated port id: 128.25 Designated path cost: 0

Number of transitions to forwarding state: 1

BPDU: sent 2, received 120638

Console# show spanning-tree mst-configuration

Name: Region1

Revision: 1

Instance VLANs Mapped State

-------- ------------ -------

0 1-9, 21-4094 Enabled

1 10-20 Enabled

Console# show spanning-tree

Spanning tree enabled mode MSTP

Default port cost method: long

###### MST 0 VLANs Mapped: 1-9, 21-4094

CST Root ID Priority 32768

Address 00:01:42:97:e0:00

Path Cost 20000

Root Port 1 (1/e1)

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

IST Master ID Priority 32768

Address 00:02:4b:29:7a:00

This switch is the IST master.

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

22-26 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

スパニング ツリー コマンド

Max hops 20

Interfaces

Name State Prio.Nbr Cost Sts Role PortFast Type

---- ------- -------- ----- --- ---- -------- ----------

1/e1 Enabled 128.1 20000 FWD Root No P2p Bound (RSTP)

1/e2 Enabled 128.2 20000 FWD Desg No Shared Bound (STP)

1/e3 Enabled 128.3 20000 FWD Desg No P2p

1/e4 Enabled 128.4 20000 FWD Desg No P2p

###### MST 1 VLANs Mapped: 10-20

CST Root ID Priority 24576

Address 00:02:4b:29:89:76

Path Cost 20000

Root Port 4 (1/e4)

Rem hops 19

Bridge ID Priority 32768

Address 00:02:4b:29:7a:00

Interfaces

Name State Prio.Nbr Cost Sts Role PortFast Type

---- ------- -------- ----- --- ---- -------- ----------

1/e1 Enabled 128.1 20000 FWD Boun No P2p Bound (RSTP)

1/e2 Enabled 128.2 20000 FWD Boun No Shared Bound (STP)

1/e3 Enabled 128.3 20000 BLK Altn No P2p

1/e4 Enabled 128.4 20000 FWD Desg No P2p

Console# show spanning-tree detail

Spanning tree enabled mode MSTP

Default port cost method: long

###### MST 0 VLANs Mapped: 1-9, 21-4094

CST Root ID Priority 32768

Address 00:01:42:97:e0:00

Path Cost 20000

Root Port 1 (1/e1)

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

IST Master ID Priority 32768

Address 00:02:4b:29:7a:00

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 22-27

スパニング ツリー コマンド

This switch is the IST master.

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Max hops 20

Number of topology changes 2 last change occurred 2d18h ago

Times: hold 1, topology change 35, notification 2

hello 2, max age 20, forward delay 15

Port 1 (1/e1) enabled

State: Forwarding Role: Root

Port id: 128.1 Port cost: 20000

Type: P2p (configured: auto) Boundary RSTP Port Fast: No (configured:no)

Designated bridge Priority: 32768 Address: 00:01:42:97:e0:00

Designated port id: 128.25 Designated path cost: 0

Number of transitions to forwarding state: 1

BPDU: sent 2, received 120638

Port 2 (1/e2) enabled

State: Forwarding Role: Designated

Port id: 128.2 Port cost: 20000

Type: Shared (configured: auto) Boundary STP Port Fast: No (configured:no)

Designated bridge Priority: 32768 Address: 00:02:4b:29:7a:00

Designated port id: 128.2 Designated path cost: 20000

Number of transitions to forwarding state: 1

BPDU: sent 2, received 170638

Port 3 (1/e3) enabled

State: Forwarding Role: Designated

Port id: 128.3 Port cost: 20000

Type: Shared (configured: auto) Internal Port Fast: No (configured:no)

Designated bridge Priority: 32768 Address: 00:02:4b:29:7a:00

Designated port id: 128.3 Designated path cost: 20000

Number of transitions to forwarding state: 1

BPDU: sent 2, received 170638

Port 4 (1/e4) enabled

State: Forwarding Role: Designated

Port id: 128.4 Port cost: 20000

Type: Shared (configured: auto) Internal Port Fast: No (configured:no)

Designated bridge Priority: 32768 Address: 00:02:4b:29:7a:00

Designated port id: 128.2 Designated path cost: 20000

Number of transitions to forwarding state: 1

BPDU: sent 2, received 170638

22-28 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

スパニング ツリー コマンド

###### MST 1 VLANs Mapped: 10-20

Root ID Priority 24576

Address 00:02:4b:29:89:76

Path Cost 20000

Port Cost 4 (1/e4)

Rem hops 19

Bridge ID Priority 32768

Address 00:02:4b:29:7a:00

Number of topology changes 2 last change occurred 1d9h ago

Times: hold 1, topology change 2, notification 2

hello 2, max age 20, forward delay 15

Port 1 (1/e1) enabled

State: Forwarding Role: Boundary

Port id: 128.1 Port cost: 20000

Type: P2p (configured: auto) Boundary RSTP Port Fast: No (configured:no)

Designated bridge Priority: 32768 Address: 00:02:4b:29:7a:00

Designated port id: 128.1 Designated path cost: 20000

Number of transitions to forwarding state: 1

BPDU: sent 2, received 120638

Port 2 (1/e2) enabled

State: Forwarding Role: Designated

Port id: 128.2 Port cost: 20000

Type: Shared (configured: auto) Boundary STP Port Fast: No (configured:no)

Designated bridge Priority: 32768 Address: 00:02:4b:29:7a:00

Designated port id: 128.2 Designated path cost: 20000

Number of transitions to forwarding state: 1

BPDU: sent 2, received 170638

Port 3 (1/e3) disabled

State: Blocking Role: Alternate

Port id: 128.3 Port cost: 20000

Type: Shared (configured: auto) Internal Port Fast: No (configured:no)

Designated bridge Priority: 32768 Address: 00:02:4b:29:1a:19

Designated port id: 128.78 Designated path cost: 20000

Number of transitions to forwarding state: 1

BPDU: sent 2, received 170638

Port 4 (1/e4) enabled

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 22-29

スパニング ツリー コマンド

State: Forwarding Role: Designated

Port id: 128.4 Port cost: 20000

Type: Shared (configured: auto) Internal Port Fast: No (configured:no)

Designated bridge Priority: 32768 Address: 00:02:4b:29:7a:00

Designated port id: 128.2 Designated path cost: 20000

Number of transitions to forwarding state: 1

BPDU: sent 2, received 170638

Console# show spanning-tree

Spanning tree enabled mode MSTP

Default port cost method: long

###### MST 0 VLANs Mapped: 1-9, 21-4094

CST Root ID Priority 32768

Address 00:01:42:97:e0:00

Path Cost 20000

Root Port 1 (1/e1)

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

IST Master ID Priority 32768

Address 00:02:4b:19:7a:00

Path Cost 10000

Rem hops 19

Bridge ID Priority 32768

Address 00:02:4b:29:7a:00

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Max hops 20

Console# show spanning-tree

Spanning tree enabled mode MSTP

Default port cost method: long

###### MST 0 VLANs Mapped: 1-9, 21-4094

CST Root ID Priority 32768

Address 00:01:42:97:e0:00

This switch is root for CST and IST master.

Root Port 1 (1/e1)

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Max hops 20

22-30 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

スパニング ツリー コマンド

spanning-tree pvst-interopspanning-tree pvst-interop Privileged Execコマンドは、PVST/PVST+間の相互運用を行うデバイスを設定しま

す。

構文

spanning-tree pvst-interop

✎ この機能を無効にするには、「spanning-tree mst mstp-rstp」コマンドの項目を参照してください。

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

有効になっています。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドを有効にする前に、以下の設定を行う必要があります。

■ スイッチ内のすべてのポートのモードを「Access」に設定します。

■ スイッチ内のVLANの数を16未満にします。

MSTPインスタンスにマップされているVLANがある場合は、既存のマッピングを削除するかどうか質問さ

れます。

このコマンドは、以下のことを行います。

■ MSTPを有効にします。

■ 各VLANをMSTPインスタンスにマップします。

■ MSTP/STP間の変換を有効にします。

startup-configファイルまたはrunning-configファイルに表示されるコマンドは、スクリプトによって実行され

た設定コマンドで、コマンドそのものではありません。

以下のコマンドは、PVST/PVST+間の相互運用を行うデバイスを設定するためのスクリプトを実行します。

Console# spanning-tree pvst-interop

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 22-31

スパニング ツリー コマンド

spanning-tree mst mstp-rstpspanning-tree mst mstp-rstp Interface Configurationコマンドは、RSTPパケットをMSTPインスタンスに変換

するポートを設定します。設定を無効にするには、このコマンドのno形式を使用します。

構文

spanning-tree mst mstp-rstp

no spanning-tree mst mstp-rstp

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

有効になっています。

コマンド モード

Interface configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このモードは、MSTPモードでのみ有効にできます。

このモードは、以下の方法でIEEE RSTPパケットからMSTPインスタンスへのマッピングを有効にする非標

準モードです。

IEEE RSTPの着信パケットは、ポートのデフォルトVLANによってMSTPインスタンスにマップされます。

スイッチがポートを通して送信する情報は、ポートのデフォルトVLANのインスタンスに対するもののみ

です。この情報は、スイッチの設定済み優先度のブリッジIDに4096を乗算した値と、ブリッジのMACアド

レスにポートのデフォルトVLANの番号を連結した値を含む、IEEE RSTPパケットとして送信されます。

ポートが入り口でレガシーSTP BPDUを受信した場合は、STPを使用した通信によって変換プロセスが実行

されます。

以下のコマンドは、ポート1/e5でRSTPパケットをMSTPインスタンスに変換するように設定します。

Console(config)# interface ethernet 1/e5

Console(config-if)# spanning-tree mst mstp-rstp

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 23-1

23SSHコマンド

ip ssh portip ssh port Global Configurationモード コマンドは、SSHサーバが使用するポートを指定します。デフォルト

の設定に戻すには、このコマンドのno形式を使用します。

構文

ip ssh port ポート番号

no ip ssh port

パラメータ

■ ポート番号:SSHサーバが使用するポート番号。(範囲:1~65535)

デフォルト設定

ポート番号のデフォルト値は22です。デフォルトでは、SSHは無効になっています。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、SSHサーバが使用するポートを8080として指定します。

ip ssh serverip ssh server Global Configurationモード コマンドは、SSHサーバから設定されるデバイスを有効にします。

この機能を無効にするには、このコマンドのno形式を使用します。

構文

ip ssh server

no ip ssh server

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

SSHサーバからのデバイスの設定は有効です。デフォルトでは、SSHは無効になっています。

Console(config)# ip ssh port 8080

23-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

SSHコマンド

コマンド モード

Global Configurationモード

コマンドの使用法

暗号化キーが生成されない場合、SSHサーバはキーが生成されるまでスタンバイ状態になります。SSHサー

バのキーを生成するには、crypto key generate dsaおよびcrypto key generate rsa Global Configurationモード

コマンドを使用します。

以下のコマンドは、SSHサーバからのデバイスの設定を有効にします。

crypto key generate dsacrypto key generate dsa Global Configurationモード コマンドは、DSAキーのペアを生成します。

構文

crypto key generate dsa

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

DSAキーのペアは存在しません。

コマンド モード

Global Configurationモード

コマンドの使用法

DSAキーは、公開DSAキーと非公開DSAキーのペアで生成されます。デバイスにDSAキーがすでにある場

合は、既存のキーを新しいキーと交換するように求める警告が表示されます。

このコマンドはデバイス設定に保存されませんが、このコマンドで生成されたキーは非公開設定に保存さ

れます。(非公開設定は、ユーザへの表示も他のデバイスへのバックアップもされません。)

DSAキーはバックアップ マスタに保存されます。

このコマンドの実行には時間がかかることがあります。

以下のコマンドは、DSAキーのペアを生成します。

Console(config)# ip ssh server

Console(config)# crypto key generate dsa

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 23-3

SSHコマンド

crypto key generate rsacrypto key generate rsa Global Configurationモード コマンドは、RSAキーのペアを生成します。

構文

crypto key generate rsa

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

RSAキーのペアは存在しません。

コマンド モード

Global Configurationモード

コマンドの使用法

RSAキーは、公開RSAキーと非公開RSAキーのペアで生成されます。デバイスにRSAキーがすでにある場

合は、既存のキーを新しいキーと交換するように求める警告が表示されます。

このコマンドはデバイス設定に保存されませんが、このコマンドで生成されたキーは非公開設定に保存さ

れます。(非公開設定は、ユーザへの表示も他のデバイスへのバックアップもされません。)

RSAキーはバックアップ マスタに保存されます。

このコマンドの実行には時間がかかることがあります。

以下のコマンドは、RSAキーのペアを生成します。

ip ssh pubkey-authip ssh pubkey-auth Global Configurationモード コマンドは、着信SSHセッションの公開キーの認証を有効に

します。この機能を無効にするには、このコマンドのno形式を使用します。

構文

ip ssh pubkey-auth

no ip ssh pubkey-auth

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

着信SSHセッションの公開キー認証は無効です。

コマンド モード

Global Configurationモード

Console(config)# crypto key generate rsa

23-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

SSHコマンド

コマンドの使用法

AAA認証は他に依存しません。

以下のコマンドは、着信SSHセッションの公開キーの認証を有効にします。

crypto key pubkey-chain sshcrypto key pubkey-chain ssh Global Configurationモード コマンドは、SSH Public Key-chain Configuration(SSH

公開キーチェーン設定)モードに入ります。このモードは、SSHクライアントの公開キーなど、他のデバ

イスの公開キーを手動で指定するために使用します。

構文

crypto key pubkey-chain ssh

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

キーは指定されていません。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下の例は、SSH Public Key-chain Configurationモードに入る方法を示し、SSH公開キーチェーンbobのRSA

キーのペアを手動で設定します。

Console(config)# ip ssh pubkey-auth

Console(config)# crypto key pubkey-chain ssh

console(config-pubkey-chain)# user-key bob

console(config-pubkey-key)# key-string rsa

AAAAB3NzaC1yc2EAAAADAQABAAABAQCvTnRwPWl

Al4kpqIw9GBRonZQZxjHKcqKL6rMlQ+

ZNXfZSkvHG+QusIZ/76ILmFT34v7u7ChFAE+

Vu4GRfpSwoQUvV35LqJJk67IOU/zfwOl1g

kTwml75QR9gHujS6KwGN2QWXgh3ub8gDjTSq

muSn/Wd05iDX2IExQWu08licglk02LYciz

+Z4TrEU/9FJxwPiVQOjc+KBXuR0juNg5nFYsY

0ZCk0N/W9a/tnkm1shRE7Di71+w3fNiOA

6w9o44t6+AINEICBCCA4YcF6zMzaT1wefWwX6f+

Rmt5nhhqdAtN/4oJfce166DqVX1gWmN

zNR4DYDvSzg0lDnwCAC8Qh

Fingerprint: a4:16:46:23:5a:8d:1d:b5:37:59:eb:44:13:b9:33:e9

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 23-5

SSHコマンド

user-keyuser-key SSH Public Key-chain Configurationモード コマンドは、SSH公開キーを手動で設定する場所を指定

します。SSH公開キーを削除するには、このコマンドのno形式を使用します。

構文

user-key ユーザ名 {rsa | dsa}

no user-key ユーザ名

パラメータ

■ ユーザ名:リモートSSHクライアントのユーザ名を指定します。(範囲:1~48文字)

■ rsa:RSAキーのペアを示します。

■ dsa:DSAキーのペアを示します。

デフォルト設定

SSH公開キーはありません。

コマンド モード

SSH Public Key-chain Configurationモード

コマンドの使用法

このコマンドの後にkey-string SSH Public Key-chain Configurationモード コマンドを使用して、キーを指定

します。

以下のコマンドは、SSH公開キーチェーンbobのSSH公開キーの手動による設定を有効にします。

key-stringkey-string SSH Public Key-chain Configurationモード コマンドは、SSH公開キーを手動で指定します。

構文

key-string

key-string row キー文字列

パラメータ

■ row: SSH公開キーを行ごとに指定します。

■ キー文字列:UUエンコードのDER形式でキーを指定します。UUエンコードのDER形式は、OpenSSHで使用されるauthorized_keysファイルと同じ形式です。

デフォルト設定

キーはありません。

Console(config)# crypto key pubkey-chain ssh

console(config-pubkey-chain)# user-key bob rsa

console(config-pubkey-key)# key-string row

AAAAB3NzaC1yc2EAAAADAQABAAABAQCvTnRwPWl

23-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

SSHコマンド

コマンド モード

SSH Public Key-chain Configurationモード

コマンドの使用法

key-string SSH Public Key-chain Configurationモード コマンドを使用して、対話形式で次に設定するSSH公開

キーを指定します。コマンドを実行するには、文字を含まない行を入力する必要があります。

key-string row SSH Public Key-chain Configurationモード コマンドを使用して、SSH公開キーを行ごとに指定

します。各行は、key-string rowコマンドで始める必要があります。このコマンドは設定ファイルに役立ち

ます。

以下のコマンドは、SSH公開キー クライアントbobの公開キー文字列を入力します。

Console(config)# crypto key pubkey-chain ssh

Console(config-pubkey-chain)# user-key bob rsa

Console(config-pubkey-key)# key-string

AAAAB3NzaC1yc2EAAAADAQABAAABAQCvTnRwPWl

Al4kpqIw9GBRonZQZxjHKcqKL6rMlQ+

ZNXfZSkvHG+QusIZ/76ILmFT34v7u7ChFAE+

Vu4GRfpSwoQUvV35LqJJk67IOU/zfwOl1g

kTwml75QR9gHujS6KwGN2QWXgh3ub8gDjTSq

muSn/Wd05iDX2IExQWu08licglk02LYciz

+Z4TrEU/9FJxwPiVQOjc+KBXuR0juNg5nFYsY

0ZCk0N/W9a/tnkm1shRE7Di71+w3fNiOA

6w9o44t6+AINEICBCCA4YcF6zMzaT1wefWwX6f+

Rmt5nhhqdAtN/4oJfce166DqVX1gWmN

zNR4DYDvSzg0lDnwCAC8Qh

Fingerprint: a4:16:46:23:5a:8d:1d:b5:37:59:eb:44:13:b9:33:e9

Console(config)# crypto key pubkey-chain ssh

Console(config-pubkey-chain)# user-key bob rsa

Console(config-pubkey-key)# key-string row AAAAB3Nza

Console(config-pubkey-key)# key-string row C1yc2

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 23-7

SSHコマンド

show ip sshshow ip ssh Privileged Execモード コマンドは、SSHサーバ設定を表示します。

構文

show ip ssh

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、SSHサーバ設定を表示します。

以下の表で、この例にある重要なフィールドについて説明します。

Console# show ip ssh

SSH server enabled. Port: 22

RSA key was generated.

DSA (DSS) key was generated.

SSH Public Key Authentication is enabled.

Active incoming sessions:

IP Address SSH username Version Cipher Auth Code

--------- ---------- --------- ------- ----------

172.16.0.1 John Brown 2.0 3 DES HMAC-SHA1

フ ィールド 説明

IP address クライアン ト アドレス

SSH username ユーザ名

Version SSHのバージ ョ ン番号

Cipher 暗号化の種類 (3DES、 Blowfish、 RC4)

Auth Code 認証コード (HMAC-MD5、 HMAC-SHA1)

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 24-1

24Syslogコマンド

logging onlogging on Global Configurationモード コマンドは、エラー メッセージのログ作成を制御します。このコマ

ンドは、デバッグまたはエラー メッセージをロギング プロセス(メッセージを生成したプロセスとは非同

期に、指定した場所にメッセージを記録します)に送信します。ロギング プロセスを無効にするには、こ

のコマンドのno形式を使用します。

構文

logging on

no logging on

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

ログの作成は有効です。

コマンド モード

Global Configurationモード

コマンドの使用法

ロギング プロセスは、ロギング バッファ、ロギング ファイル、またはsyslogサーバなど、さまざまな宛先

へのロギング メッセージの配布を制御します。これらの宛先でのログ作成のオン/オフは、logging buffered、

logging file、およびlogging Global Configurationモード コマンドを使用して、個別に設定できます。ただし、

logging onコマンドが無効の場合は、これらの宛先へのメッセージが送信されません。コンソールだけが

メッセージを受信します。

以下のコマンドは、ロギング エラー メッセージを有効にします。

Console(config)# logging on

24-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

Syslogコマンド

logginglogging Global Configurationモード コマンドは、syslogサーバにメッセージのログを作成します。syslogのリ

ストから指定したアドレスを持つsyslogサーバを削除するには、このコマンドのno形式を使用します。

構文

logging {IPアドレス | ホスト名} [port ポート] [severity レベル] [facility ファシリティ] [description テキスト]

no logging {IPアドレス | ホスト名}

パラメータ

■ IPアドレス:syslogサーバとして使用するホストのIPアドレス。

■ ホスト名:syslogサーバのホスト名を指定します。(範囲:1~158文字)

■ ポート:syslogメッセージのポート番号を指定します。(範囲:1~65535)

■ レベル:syslogサーバに送信されるログ メッセージの深刻度を指定します。使用可能な値は、emergencies、alerts、critical、errors、warnings、notifications、informational、およびdebuggingです。

■ ファシリティ:メッセージに示されるファシリティを指定します。使用可能な値は、local0、local1、local2、local3、local4、local5、local6、local7です。

■ テキスト:syslogサーバの説明。(範囲:1~64文字)

デフォルト設定

デフォルトのポート番号は514です。

デフォルトのロギング メッセージ レベルはinformationalです。

デフォルトのファシリティはlocal7です。

コマンド モード

Global Configurationモード

コマンドの使用法

大8つのsyslogサーバを使用できます。

深刻度を指定しない場合、各サーバにグローバル値が適用されます。

以下のコマンドは、IPアドレス10.1.1.1のsyslogサーバに送信されるログ メッセージを深刻度criticalに制限

します。

Console(config)# logging 10.1.1.1 severity critical

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 24-3

Syslogコマンド

logging consolelogging console Global Configurationモード コマンドは、深刻度に基づいてコンソールにログ作成されるメッ

セージを制限します。コンソールへのログ作成を無効にするには、このコマンドのno形式を使用します。

構文

logging console レベル

no logging console

パラメータ

■ レベル:コンソールに表示されるログ メッセージの深刻度を指定します。使用可能な値は、

emergencies、alerts、critical、errors、warnings、notifications、informational、およびdebuggingです。

デフォルト設定

デフォルトの深刻度はinformationalです。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、コンソールに表示されるロギング メッセージの深刻度をerrorsに制限します。

logging bufferedlogging buffered Global Configurationモード コマンドは、深刻度に基づいて内部バッファから表示される

syslogメッセージを制限します。バッファの使用をキャンセルするには、このコマンドのno形式を使用しま

す。

構文

logging buffered レベル

no logging buffered

パラメータ

■ レベル:バッファにログが作成されるメッセージの深刻度を指定します。使用可能な値は、

emergencies、alerts、critical、errors、warnings、notifications、informational、およびdebuggingです。

デフォルト設定

デフォルトの深刻度はinformationalです。

コマンド モード

Global Configurationモード

Console(config)# logging console errors

24-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

Syslogコマンド

コマンドの使用法

すべてのsyslogメッセージは内部バッファにログが作成されます。このコマンドは、ユーザに表示するメッ

セージを制限します。

以下のコマンドは、深刻度debuggingに基づいて内部バッファから表示されるsyslogメッセージを制限しま

す。

logging buffered sizelogging buffered size Global Configurationモード コマンドは、内部バッファに格納されるsyslogメッセージの

数を変更します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

logging buffered size 数

no logging buffered size

パラメータ

■ 数:履歴テーブルに格納するメッセージの 大数を指定します。(範囲:20~400)

デフォルト設定

デフォルトのメッセージ数は200です。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドは、リセットの後でのみ有効になります。

以下のコマンドは、内部バッファに格納されるsyslogメッセージの数を300に変更します。

Console(config)# logging buffered debugging

Console(config)# logging buffered size 300

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 24-5

Syslogコマンド

clear loggingclear logging Privileged Execモード コマンドは、内部ロギング バッファからのメッセージを消去します。

構文

clear logging

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、内部ロギング バッファからのメッセージを消去します。

logging filelogging file Global Configurationモード コマンドは、深刻度に基づいてロギング ファイルに送信されるsyslog

メッセージを制限します。バッファの使用をキャンセルするには、このコマンドのno形式を使用します。

構文

logging file レベル

no logging file

パラメータ

■ レベル:ロギング ファイルに送信されるsyslogメッセージの深刻度を指定します。使用可能な値は、

emergencies、alerts、critical、errors、warnings、notifications、informational、およびdebuggingです。

デフォルト設定

デフォルトの深刻度はerrorsです。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

Console# clear logging

Clear logging buffer [confirm]

24-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

Syslogコマンド

以下のコマンドは、深刻度alertsに基づいてロギング ファイルに送信されるsyslogメッセージを制限します。

clear logging file clear logging file Privileged Execモード コマンドは、ロギング ファイルからのメッセージを消去します。

構文

clear logging file

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、ロギング ファイルからのメッセージを消去します。

aaa loggingaaa logging Global Configurationモード コマンドは、AAAログイン イベントのログ作成を有効にします。

AAAログイン イベントのログ作成を無効にするには、このコマンドのno形式を使用します。

構文

aaa logging login

no aaa logging login

パラメータ

■ login:成功したログイン イベント、不成功のログイン イベント、およびその他のログイン関連イベン

トに関するロギング メッセージを示します。

デフォルト設定

AAAログイン イベントのログ作成は有効です。

コマンド モード

Global Configurationモード

Console(config)# logging file alerts

Console# clear logging file

Clear Logging File [confirm]

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 24-7

Syslogコマンド

コマンドの使用法

AAAイベントの他の種類は、このコマンドの対象ではありません。

以下のコマンドは、AAAログイン イベントに関するロギング メッセージを有効にします。

file-system loggingfile-system logging Global Configurationモード コマンドは、ロギング ファイル システム イベントを有効に

します。ロギング ファイル システム イベントを無効にするには、このコマンドのno形式を使用します。

構文

file-system logging copy

no file-system logging copy

file-system logging delete-rename

no file-system logging delete-rename

パラメータ

■ copy:ファイル コピー操作に関するロギング メッセージを指定します。

■ delete-rename:ファイルの削除および名前変更操作に関するロギング メッセージを指定します。

デフォルト設定

ファイル システム イベントのログ作成は有効です。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、ファイルのコピー操作に関するロギング メッセージを有効にします。

Console(config)# aaa logging login

Console(config)# file-system logging copy

24-8 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

Syslogコマンド

management loggingmanagement logging Global Configurationコマンドは、ロギング管理アクセス リスト(ACL)イベントを有

効にします。ロギング管理アクセス リスト イベントを無効にするには、このコマンドのno形式を使用しま

す。

構文

management logging deny

no management logging deny

パラメータ

■ deny:管理ACLのdenyアクションに関するロギング メッセージを指定します。

デフォルト設定

ロギング管理ACLイベントは有効です。

コマンド モード

Global Configurationモード

コマンドの使用法

管理ACLイベントの他の種類は、このコマンドの対象ではありません。

以下のコマンドは、管理ACLのdenyアクションに関するロギング メッセージを有効にします。

show loggingshow logging Privileged Execモード コマンドは、ログ作成の状態と内部バッファに格納されたsyslogメッ

セージを表示します。

構文

show logging

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

Console(config)# management logging deny

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 24-9

Syslogコマンド

以下のコマンドは、ログ作成の状態と内部バッファに格納されたsyslogメッセージを表示します。

show logging fileshow logging file Privileged Execモード コマンドは、ログ作成の状態とロギング ファイルに格納されたsyslog

メッセージを表示します。

構文

show logging file

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

Console# show logging

Logging is enabled.

Console logging: level debugging. Console Messages: 0 Dropped (severity).

Buffer logging: level debugging. Buffer Messages: 11 Logged, 200 Max.

File logging: level notifications. File Messages: 0 Dropped (severity).

Syslog server 192.180.2.27 logging: errors. Messages: 6 Dropped (severity).

Syslog server 192.180.2.28 logging: errors. Messages: 6 Dropped (severity).

2 messages were not logged (resources)

Application filtering control

Application Event Status

----------- ----- ------

AAA Login Enabled

File system Copy Enabled

File system Delete-Rename Enabled

Management ACL

Deny Enabled

Buffer log:

11-Aug-2004 15:41:43: %LINK-3-UPDOWN: Interface FastEthernet0/0, changed state to up

11-Aug-2004 15:41:43: %LINK-3-UPDOWN: Interface Ethernet1/0, changed state to up

11-Aug-2004 15:41:43: %LINK-3-UPDOWN: Interface Ethernet1/1, changed state to up

11-Aug-2004 15:41:43: %LINK-3-UPDOWN: Interface Ethernet1/2, changed state to up

11-Aug-2004 15:41:43: %LINK-3-UPDOWN: Interface Ethernet1/3, changed state to up

11-Aug-2004 15:41:43: %SYS-5-CONFIG_I: Configured from memory by console

11-Aug-2004 15:41:39: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up

11-Aug-2004 15:41:39: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet1/0, changed state to down

11-Aug-2004 15:41:39: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet1/1, changed state to down

11-Aug-2004 15:41:39: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet1/2, changed state to down

11-Aug-2004 15:41:39: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet1/3, changed state to down

24-10 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

Syslogコマンド

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、ログ作成の状態とロギング ファイルに格納されたsyslogメッセージを表示します。

Console# show logging file

Logging is enabled.

Console logging: level debugging. Console Messages: 0 Dropped (severity).

Buffer logging: level debugging. Buffer Messages: 11 Logged, 200 Max.

File logging: level notifications. File Messages: 0 Dropped (severity).

Syslog server 192.180.2.27 logging: errors. Messages: 6 Dropped (severity).

Syslog server 192.180.2.28 logging: errors. Messages: 6 Dropped (severity).

2 messages were not logged (resources)

Application filtering control

Application Event Status

----------- ----- ------

AAA Login Enabled

File system Copy Enabled

File system Delete-Rename Enabled

Management ACL Deny Enabled

Buffer log:

11-Aug-2004 15:41:43: %LINK-3-UPDOWN: Interface FastEthernet0/0, changed state to up

11-Aug-2004 15:41:43: %LINK-3-UPDOWN: Interface Ethernet1/0, changed state to up

11-Aug-2004 15:41:43: %LINK-3-UPDOWN: Interface Ethernet1/1, changed state to up

11-Aug-2004 15:41:43: %LINK-3-UPDOWN: Interface Ethernet1/2, changed state to up

11-Aug-2004 15:41:43: %LINK-3-UPDOWN: Interface Ethernet1/3, changed state to up

11-Aug-2004 15:41:43: %SYS-5-CONFIG_I: Configured from memory by console

11-Aug-2004 15:41:39: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up

11-Aug-2004 15:41:39: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet1/0, changed state to down

11-Aug-2004 15:41:39: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet1/1, changed state to down

11-Aug-2004 15:41:39: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet1/2, changed state to down

11-Aug-2004 15:41:39: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet1/3, changed state to down

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 25-1

25システム管理コマンド

pingping User Execモード コマンドは、ICMPエコー要求パケットをネットワーク上の別のノードに送信します。

構文

ping {IPアドレス | ホスト名 }[size パケット サイズ] [count パケット数] [timeout タイムアウト]

パラメータ

■ IPアドレス:pingするIPアドレス。

■ ホスト名:pingするホスト名。(範囲:1~158文字)

■ パケット サイズ:パケット内のバイト数。デバイスによりヘッダ情報が付加されるため、実際のパケッ

ト サイズは、指定されたサイズより8バイト大きくなります。(範囲:56~1472バイト)

■ パケット数:送信するパケット数。0を入力すると、停止させるまでpingを続けます。(範囲:0~65535パケット)

■ タイムアウト:各応答を待機するミリ秒単位のタイムアウト時間。(範囲:50~65535ミリ秒)

デフォルト設定

デフォルトのバッファ サイズは56バイトです。

デフォルトの送信パケット数は4です。

デフォルトのタイムアウト値は2000ミリ秒です。

コマンド モード

User Execモード

コマンドの使用法

pingを停止するには、[Esc]キーを押します。

失敗したpingの例を次に示します。

■ 宛先が応答しない:ホストが応答しない場合は、10秒後に[no answer from host](ホストからの応答が

ありません)というメッセージが表示されます。

■ 宛先に到達できない:この宛先のゲートウェイが、宛先に到達できないことを示しています。

■ ネットワークまたはホストに到達できない:デバイスが、ルート テーブル内に対応するエントリを検

出できませんでした。

25-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

システム管理コマンド

以下のコマンドは、pingの結果を示しています。

Console> ping 10.1.1.1

Pinging 10.1.1.1 with 64 bytes of data:

64 bytes from 10.1.1.1: icmp_seq=0. time=11 ms

64 bytes from 10.1.1.1: icmp_seq=1. time=8 ms

64 bytes from 10.1.1.1: icmp_seq=2. time=8 ms

64 bytes from 10.1.1.1: icmp_seq=3. time=7 ms

----10.1.1.1 PING Statistics----

4 packets transmitted, 4 packets received, 0 % packet loss

round-trip (ms) min/avg/max = 7/8/11

Console> ping yahoo.com

Pinging yahoo.com 66.218.71.198 with 64 bytes of data:

64 bytes from 10.1.1.1: icmp_seq=0. time=11 ms

64 bytes from 10.1.1.1: icmp_seq=1. time=8 ms

64 bytes from 10.1.1.1: icmp_seq=2. time=8 ms

64 bytes from 10.1.1.1: icmp_seq=3. time=7 ms

----10.1.1.1 PING Statistics----

4 packets transmitted, 4 packets received, 0 % packet loss

round-trip (ms) min/avg/max = 7/8/11

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 25-3

システム管理コマンド

traceroutetraceroute User Execモード コマンドは、パケットが宛先まで転送されるときに実際に通るルートを検出し

ます。

構文

traceroute {IPアドレス |ホスト名 }[size パケット サイズ] [ttl 大TTL] [count パケット数] [timeout タイム

アウト] [source IPアドレス] [tos TOS]

パラメータ

■ IPアドレス:宛先ホストのIPアドレス。

■ ホスト名:宛先ホストのホスト名。(範囲:1~158文字)

■ パケット サイズ:パケット内のバイト数。(範囲:40~1500)

■ 大TTL:使用可能な 大のTTL値。tracerouteコマンドは、宛先またはこの値に到達すると終了しま

す。(範囲:1~255)

■ パケット数:各TTLレベルで送信されるプローブ数。(範囲:1~10)

■ タイムアウト:プローブ パケットへの応答を待機する秒数。(範囲:1~60)

■ IPアドレス:プローブの送信元アドレスとして使用する、デバイスのインタフェース アドレスの1つ。

デバイスは通常、使用に 適な送信元アドレスと見なしたアドレスを選択します。

■ TOS:パケットのIPヘッダ内のTOS(Type Of Service)バイト。(範囲:0~255)

デフォルト設定

パケット内のデフォルトのバイト数は40です。

デフォルトの 大TTL値は30です。

各TTLレベルで送信されるデフォルトのプローブ数は3です。

デフォルトのタイムアウト間隔(秒単位)は3です。

コマンド モード

User Execモード

コマンドの使用法

tracerouteコマンドは、データグラムがTTL(Time To Live)値を超えたときにデバイスによって生成される

エラー メッセージを利用します。

tracerouteコマンドは、起動されるとまず、TTL値が1のプローブ データグラムを送信します。

これにより、 初のデバイスがそのプローブ データグラムを破棄し、エラー メッセージを送り返します。

tracerouteコマンドは、各TTLレベルでいくつかのプローブを送信し、それぞれの往復時間を表示します。

tracerouteコマンドは、一度に1つのプローブを送信します。各発信パケットによって、1つまたは2つのエ

ラー メッセージが発生する可能性があります。[time exceeded](時間が超過しました)というエラー メッ

セージは、中間のデバイスがそのプローブを検出して破棄したことを示します。[destination unreachable]

(宛先に到達できません)というエラー メッセージは、宛先ノードがプローブを受信したが、パケットを

配信できないためにそのプローブを破棄したことを示します。応答が返る前にタイマが切れると、

tracerouteコマンドはアスタリスク(*)を出力します。

25-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

システム管理コマンド

tracerouteコマンドは、宛先が応答する場合、 大TTLを超える場合、 またはユーザが[Esc]キーを押してト

レースを中断する場合に終了します。

以下のコマンドは、パケットが宛先まで転送されるときに実際に通るルートを検出します。

以下の表で、この例にある重要なフィールドについて説明します。

以下の表で、tracerouteコマンドの出力に表示される可能性のある文字について説明します。

Console# traceroute 192.168.2.5

Tracing the route to 192.168.2.5 (192.168.2.5), 30 hops max, 40 byte packetsType Esc to abort.1 192.168.2.5 (192.168.2.5) <20 ms <20 ms <20 ms

Trace complete.Console#

フ ィールド 説明

1 ホストまでのパスに含まれているデバイスのシーケンス番号を示します

i2-gateway.stanford.edu このデバイスのホスト名

192.68.191.83 このデバイスのIPアドレス

1 msec 1 msec 1 msec 送信された各プローブの往復時間

フ ィールド 説明

* プローブがタイムアウト しました

? パケッ トの種類が不明です

A 管理上、 到達できません。 通常、 この出力は、 ト ラフ ィ ッ クがアクセス リス ト

によりブロックされていることを示します

F フラグメン ト化が必要であり、 DFが設定されています

H ホストに到達できません

N ネッ トワークに到達できません

P プロ ト コルに到達できません

Q 送信元抑制

R フラグメン ト再構築時間が超過しました

S 送信元のルーティングが失敗しました

U ポートに到達できません

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 25-5

システム管理コマンド

telnettelnet User Execモード コマンドは、Telnetをサポートするホストへのログオンを可能にします。

構文

telnet {IPアドレス | ホスト名} [ポート] [キーワード1......]

パラメータ

■ IPアドレス:宛先ホストのIPアドレス。

■ ホスト名:宛先ホストのホスト名。(範囲:1~158文字)

■ ポート:10進数のTCPポート番号、または「コマンドの使用法」の「ポート表」に示されているキー

ワードのどれか。

■ キーワード:「コマンドの使用法」の「キーワード表」に示されている1つまたは複数のキーワード。

デフォルト設定

デフォルトのポートは、ホスト上のTelnetポート(10進数の23)です。

コマンド モード

User Execモード

コマンドの使用法

Telnetソフトウェアは、汎用の端末制御機能がオペレーティング システム固有の機能にマップされたTelnet

シーケンスの形式を持つ特殊なTelnetコマンドをサポートしています。Telnetシーケンスを入力するには、

エスケープ シーケンス キー([Ctrl]+[shift]+[6]キー)を押してからTelnetコマンド文字を押します。

Telnetシーケンス

Telnetシーケンス 意味

Ctrl-shift-6-b Break

Ctrl-shift-6-c IP (Interrupt Process)

Ctrl-shift-6-h EC (Erase Character)

Ctrl-shift-6-o AO (Abort Output)

Ctrl-shift-6-t AYT (Are You There?)

Ctrl-shift-6-u EL (Erase Line)

25-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

システム管理コマンド

以下の例に示すように、Telnetセッションがアクティブな間はいつでも、システム プロンプトで[Ctrl]+[shift]

+[6]+[?]キーを押すことによりTelnetコマンドを一覧表示できます。[Ctrl]+[shift]+[6]シーケンスが画面で

は「^^」と表示されることに注意してください。

複数のTelnetセッションを同時に開いて、切り替えることができます。以降のセッションを開くには、エス

ケープ シーケンス キー([Ctrl]+[shift]+[6]キー)および[x]キーを押してシステム コマンド プロンプトに戻

ることにより、現在の接続を中断する必要があります。次に、telnet User Execモード コマンドを使用して

新しい接続を開きます。

キーワード表

ポート表

Console> ‘Ctrl-shift-6’ ?

[Special telnet escape help]

^^ B sends telnet BREAK

^^ C sends telnet IP

^^ H sends telnet EC

^^ O sends telnet AO

^^ T sends telnet AYT

^^ U sends telnet EL

Ctrl-shift-6 x suspends the session (return to system command prompt)

オプション 説明

/echo ローカル エコーを有効にします

/quiet ソフ トウェアからのメ ッセージがまった く画面に表示されないようにします

/source-interface 送信元インタフェースを指定します

/stream ス ト リーム処理を有効にします。 これにより、 Telnet制御シーケンスを使用しない生の

TCPスト リームが可能になります。 ス ト リーム接続ではTelnetオプシ ョ ンを処理しないた

め、 UUCP (UNIX-to-UNIX Copy Program) やその他のTelnet以外のプロ ト コルを実行する

ポートへの接続に適している場合があります

Ctrl-shift-6 x システム コマンド プロンプ トに戻ります

キーワード 説明 ポート番号

BGP 境界ゲートウェイ プロ ト コル 179

chargen 文字ジェネレータ 19

cmd リモート コマンド 514

daytime Daytime 13

discard 破棄 9

domain ド メ イン ネーム サービス 53

echo エコー 7

exec Exec 512

finger Finger 79

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 25-7

システム管理コマンド

このコマンドでは、ローカル デバイスへの現在のTelnetセッションによって開かれたリモート ホストへの

Telnet同時接続のリストが表示されます。他のTelnetセッションによって開かれたリモート ホストへのTelnet

接続のリストは表示されません。

以下のコマンドは、Telnet経由で176.213.10.50に接続します。

ftp ファイル転送プロ ト コル 21

ftp-data FTPデータ接続 20

gopher Gopher 70

hostname NICのhostnameサーバ 101

ident identプロ ト コル 113

irc インターネッ ト リレー チャッ ト 194

klogin ケルベロス ログイン 543

kshell ケルベロス シェル 544

login ログイン 513

lpd プリンタ サービス 515

nntp NNTP (Network News Transport Protocol) 119

pim-auto-rp PIM Auto-RP 496

pop2 POP (Post Office Protocol) v2 109

pop3 POP3 (Post Office Protocol v3) 110

smtp SMTP (Simple Mail Transport Protocol) 25

sunrpc Sunリモート プロシージャ コール 111

syslog システム ログ 514

tacacs TACアクセス制御システム 49

talk Talk 517

telnet Telnet 23

time 時間 37

uucp UUCP (UNIX-to-UNIX Copy Program) 540

whois ニックネーム 43

www WWW (World Wide Web) 80

キーワード 説明 ポート番号

Console> telnet 176.213.10.50

Esc U sends telnet EL

25-8 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

システム管理コマンド

resumeresume User Execモード コマンドは、開かれている別のTelnetセッションへの切り替えを可能にします。

構文

resume [接続]

パラメータ

■ 接続:接続番号。(範囲:1~4)

デフォルト設定

デフォルトの接続番号は、 新の接続の番号です。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、番号1の開かれているTelnetセッションに切り替えます。

reloadreload Privileged Execモード コマンドは、オペレーティング システムをリロードします。

構文

reload

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

デバイスをリセットする場合は、他に実行されている操作がないかどうか十分に注意してください。特に、

リセットの時に設定ファイルがダウンロードされていないことを確認してください。

以下のコマンドは、オペレーティング システムをリロードします。

Console> resume 1

Console# reload

This command will reset the whole system and disconnect your current session. Do you want to continue (y/n) [n]?

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 25-9

システム管理コマンド

hostnamehostname Global Configurationモード コマンドは、デバイスのホスト名を指定または変更します。既存のホ

スト名を削除するには、このコマンドのno形式を使用します。

構文

hostname 名前

no hostname

パラメータ

■ 名前:デバイスのホスト名。(範囲:1~158文字)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、デバイスのホスト名を指定します。

show usersshow users User Execモード コマンドは、アクティブなユーザに関する情報を表示します。

構文

show users

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

Console(config)# hostname HP

HP(config)#

25-10 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

システム管理コマンド

以下のコマンドは、アクティブなユーザに関する情報を表示します。

show sessionsshow sessions User Execモード コマンドは、開かれているTelnetセッションのリストを表示します。

構文

show sessions

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、開かれているTelnetセッションのリストを表示します。

以下の表で、この例にある重要なフィールドについて説明します。

Console# show users

Username Protocol Location

---------- ----------- ------------

Bob Serial

John SSH 172.16.0.1

Robert HTTP 172.16.0.8

Betty Telnet 172.16.1.7

Console> show sessions

Connection Host Address Port Byte

---------- ------------- ---------- ----- ----

1 Remote device 172.16.1.1 23 89

2 172.16.1.2 172.16.1.2 23 8

フ ィールド 説明

Connection 接続番号

Host デバイスがTelnetセッシ ョ ンを介して接続されているリモート ホスト

Address リモート ホストのIPアドレス

Port TelnetのTCPポート番号

Byte 接続上でユーザに表示される未読バイ ト数

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 25-11

システム管理コマンド

show systemshow system User Execモード コマンドは、システム情報を表示します。

構文

show system

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、システム情報を表示します。

Console# show system

Type

-----------------

HP 6300

Main Power Supply Redundant Power Supply

----------------- ----------------------

OPERATIONAL NOT OPERATIONAL

Fan1 Fan2 Fan3 Fan4 Fan5

---- ---- ---- ---- ----

OK OK OK OK OK

25-12 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

システム管理コマンド

show versionshow version User Execモード コマンドは、システムのバージョン情報を表示します。

構文

show version

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、システムのバージョン情報を表示します。(以下の情報は、あくまで表示例です。)

service cpu-utilizationservice cpu-utilization Global Configurationモード コマンドは、CPU使用率の測定を有効にします。デフォル

トの設定に戻すには、このコマンドのno形式を使用します。

構文

service cpu-utilization

no service cpu-utilization

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

無効になっています。

Console> show version

SW version 1.0.0.0 (date 23-Jul-2005 time 17:34:19)

Boot version 1.0.0.0 (date 11-Jan-2005 time 11:48:21)

HW version 1.0.0

SW version Boot version HW version

---------- ------------ ----------

1.0.0.0 2.178 1.0.0

1.0.0.0 2.178 1.0.0

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 25-13

システム管理コマンド

コマンド モード

Global Configurationモード

コマンドの使用法

CPU使用率に関する情報を表示するには、show cpu utilization Privileged Execモード コマンドを使用しま

す。

以下のコマンドは、CPU使用率の測定を有効にします。

show cpu utilizationshow cpu utilization Privileged Execモード コマンドは、CPU使用率に関する情報を表示します。

構文

show cpu utilization

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

CPU使用率の測定を有効にするには、service cpu-utilization Global Configurationモード コマンドを使用しま

す。

以下のコマンドは、CPU使用率情報を表示します。

Console(config)# service cpu-utilization

Console# show cpu utilization

CPU utilization service is on.

CPU utilization

--------------------------------------------------

five seconds: 5 %; one minute: 3 %; five minutes: 3 %

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 26-1

26TACACS+コマンド

tacacs-server hosttacacs-server host Global Configurationモード コマンドは、TACACS+ホストを指定します。指定した名前ま

たはアドレスを削除するには、このコマンドのno形式を使用します。

構文

tacacs-server host {IPアドレス | ホスト名} [single-connection] [port ポート番号] [timeout タイムアウト]

[key キー文字列] [source 送信元] [priority 優先度]

no tacacs-server host {IPアドレス | ホスト名}

パラメータ

■ IPアドレス:TACACS+サーバのIPアドレス。

■ ホスト名:TACACS+サーバのホスト名。(範囲:1~158文字)

■ single-connection:単一接続を示します。single-connectionオプションを使用すると、通信が必要になる

たびにデバイスがデーモンへのTCP接続を開いたり閉じたりする必要はなく、デバイスとデーモンの

間に単一の開かれた接続が維持されます。

■ ポート番号:サーバのポート番号を指定します。(範囲:0~65535)

■ タイムアウト:タイムアウト値を秒単位で指定します。(範囲:1~30)

■ キー文字列:デバイスとTACACS+サーバの間のすべてのTACACS+通信の認証および暗号化キーを指

定します。このキーは、TACACS+デーモンで使用されている暗号化に一致している必要があります。

空の文字列を指定するには、「""」(二重引用符を2つ)を入力します。(範囲:0~128文字)

■ 送信元:通信に使用する送信元IPアドレスを指定します。0.0.0.0は、発信IPインタフェースのIPアドレ

スを使用するための要求を示します。

■ 優先度:TACACS+サーバを使用する順序を決定します。ここで、0は も高い優先度です。(範囲:0~65535)

デフォルト設定

TACACS+ホストは指定されていません。

ポート番号を指定しない場合は、デフォルトのポート番号49が使用されます。

ホスト固有のタイムアウト、キー文字列、または送信元の値を指定しない場合は、グローバルな値が使用

されます。

TACACS+サーバの優先度を指定しない場合は、デフォルトの優先度0が使用されます。

コマンド モード

Global Configurationモード

26-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

TACACS+コマンド

コマンドの使用法

複数のtacacs-server hostコマンドを使用して、複数のホストを指定できます。

以下のコマンドは、TACACS+ホストを指定します。

tacacs-server keytacacs-server key Global Configurationモード コマンドは、デバイスとTACACS+デーモンの間のすべての

TACACS+通信に使用する認証暗号化キーを設定します。このキーを無効にするには、このコマンドのno形

式を使用します。

構文

tacacs-server key キー文字列

no tacacs-server key

パラメータ

■ キー文字列:デバイスとTACACS+サーバの間のすべてのTACACS+通信の認証および暗号化キーを指

定します。このキーは、TACACS+デーモンで使用されている暗号化に一致している必要があります。

(範囲:0~128文字)

デフォルト設定

空の文字列。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、認証暗号化キーを設定します。

Console(config)# tacacs-server host 172.16.1.1

Console(config)# tacacs-server key hp-s

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 26-3

TACACS+コマンド

tacacs-server timeouttacacs-server timeout Global Configurationモード コマンドは、デバイスがTACACS+サーバの応答を待機する

間隔を設定します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

tacacs-server timeout タイムアウト

no tacacs-server timeout

パラメータ

■ タイムアウト:タイムアウト値を秒単位で指定します。(範囲:1~30)

デフォルト設定

5秒

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、タイムアウト値を30に設定します。

tacacs-server source-iptacacs-server source-ip Global Configurationモード コマンドは、TACACS+サーバとの通信に使用する送信元

IPアドレスを設定します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

tacacs-server source-ip 送信元

no tacacs-server source-ip 送信元

パラメータ

■ 送信元:送信元IPアドレスを指定します。

デフォルト設定

送信元は、発信IPインタフェースのIPアドレスです。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

Console(config)# tacacs-server timeout 30

26-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

TACACS+コマンド

以下のコマンドは、送信元IPアドレスを指定します。

show tacacsshow tacacs Privileged Execモード コマンドは、TACACS+サーバに関する設定および統計情報を表示します。

構文

show tacacs [IPアドレス]

パラメータ

■ IPアドレス:TACACS+サーバの名前またはIPアドレス。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、TACACS+サーバに関する設定および統計情報を表示します。

Console(config)# tacacs-server source-ip 172.16.8.1

Console# show tacacs

Device Configuration

--------------------

IP address Status Port Single Connection

TimeOut Source IP Priority

---------- ------ ---- ----------------- ------- --------- --------

172.16.1.1 Connected 49 No Global Global 1

Global values

-------------

TimeOut: 3

Device Configuration

---------------------

Source IP: 172.16.8.1

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 27-1

27ユーザ インタフェース コマンド

dodoコマンドは、Global Configurationモードまたは任意の設定サブモードからExecレベルのコマンドを実行し

ます。

構文

do

パラメータ

実行するExecコマンド。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

すべての設定モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、Global ConfigurationモードからExecレベルのコマンドshow vlanを実行します。

Console(Config)# do show vlan

VLAN Name Port Type Authorization

1 default 2/1-4 1/1-2 other Required

10 VLAN0010 1/3-4 dynamic Required

11 VLAN0011 1/1-2 static Required

20 VLAN0020 1/3-4 static Required

21 VLAN0021 static Required

30 VLAN0030 static Required

31 VLAN0031 static Required

91 1/1-2 static Not required

3928 GuestVLAN 1/17 static Guest

27-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

ユーザ インタフェース コマンド

enableenable User Execモード コマンドを実行すると、Privileged Execモードに入ります。

構文

enable [特権レベル]

パラメータ

■ 特権レベル:システムに入るための特権レベル。(範囲:1~15)

デフォルト設定

デフォルトの特権レベルは15です。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドでは、Privileged Execモードに入ります。

disabledisable Privileged Execモード コマンドを実行すると、User Execモードに戻ります。

構文

disable [特権レベル]

パラメータ

■ 特権レベル:システムに入るための特権レベル。(範囲:1~15)

デフォルト設定

デフォルトの特権レベルは1です。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドでは、User Execモードに戻ります。

Console> enable

enter password:

Console#

Console# disable

Console>

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 27-3

ユーザ インタフェース コマンド

loginlogin User Execモード コマンドは、ログイン ユーザ名を変更します。

構文

login

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドでは、Privileged Execモードに入り、ユーザ名adminでログインしています。

configureconfigure Privileged Execモード コマンドを実行すると、Global Configurationモードに入ります。

構文

configure

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

Console> login

User Name:admin

Password:*****

Console#

27-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

ユーザ インタフェース コマンド

以下のコマンドでは、Global Configurationモードに入ります。

exit (設定)

exitコマンドを実行すると、どの設定モードに入っていてもそのモードを終了し、CLIモード階層の中で次

にレベルの高いモードに入ります。

構文

exit

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

すべての設定モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、設定モードをInterface ConfigurationモードからPrivileged Execモードに変更します。

Console# configure

Console(config)#

Console(config)#Console(config-if)# exit

Console(config)# exit

Console#

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 27-5

ユーザ インタフェース コマンド

exitexit Privileged/User Execモード コマンドは、デバイスをログオフすることにより、アクティブな端末セッ

ションを閉じます。

構文

exit

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged ExecモードおよびUser Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、アクティブな端末セッションを閉じます。

endendコマンドを実行すると、現在の設定セッションを終了し、Privileged Execモードに戻ります。

構文

end

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

すべての設定モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、Global ConfigurationモードからPrivileged Execモードに変更します。

Console> exit

Console(config)# end

Console#

27-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

ユーザ インタフェース コマンド

helphelpコマンドは、ヘルプ システムの簡単な説明を表示します。

構文

help

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

すべてのコマンド モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドでは、ヘルプ システムについて説明しています。

Console# help

Help may be requested at any point in a command by entering a question mark '?'. If nothing matches the currently entered incomplete command, the help list is empty. This indicates that for a query at this point, there is no command matching the current input. If the request is within a command, enter backspace and erase the entered characters to a point where the request results in a display.

Help is provided when:

1. There is a valid command and a help request is made for entering a parameter or argument (e.g. 'show ?'). All possible parameters or arguments for the entered command are displayed.

2. An abbreviated argument is entered and a help request is made for arguments matching the input (e.g. 'show pr?').

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 27-7

ユーザ インタフェース コマンド

terminal data-dumpterminal data-dumpUser Execモード コマンドは、プロンプトを表示せずにshowコマンドのすべての出力を

ダンプできるようにします。ダンプを無効にするには、このコマンドのno形式を使用します。

構文

terminal data-dump

no terminal data-dump

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

ダンプは無効です。

コマンド モード

User Execモード

コマンドの使用法

デフォルトでは、出力の行数が画面に表示できる行数より多い場合には、Moreプロンプトが表示されます。

ここで[Enter]キーを押すと次の行が表示され、スペース バーを押すと次の1画面分の出力が表示されます。

data-dumpコマンドを使用すると、showコマンドを入力した直後にすべての出力をダンプできます。

このコマンドは、現在のセッションにのみ関係します。

以下のコマンドを実行すると、showコマンドを入力した直後にすべての出力がダンプされます。

Console> terminal data-dump

27-8 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

ユーザ インタフェース コマンド

show historyshow history User Execモード コマンドは、現在のセッションで入力されたコマンドを一覧表示します。

構文

show history

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

User Execモード

コマンドの使用法

バッファには、実行されたコマンドと実行されていないコマンドの両方が含まれています。

初のコマンドから直前のコマンドまでが一覧表示されます。

設定モードに入ったり、設定モードから戻ったりしてもバッファの内容は変更されません。

以下のコマンドは、現在のPrivileged Execモードにある間に入力されたすべてのコマンドを表示します。

Console# show history

SW version 3.131 (date 23-Jul-2004 time 17:34:19)

HW version 1.0.0

Console# show clock

15:29:03 Jun 17 2004

Console# show history

show version

show clock

show history

3 commands were logged (buffer size is 10)

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 27-9

ユーザ インタフェース コマンド

show privilegeshow privilege Privileged/User Execモード コマンドは、現在の特権レベルを表示します。

構文

show privilege

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged ExecモードおよびUser Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、Privileged Execモードの現在の特権レベルを表示します。

Console# show privilege

Current privilege level is 15

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 28-1

28VLANコマンド

vlan databasevlan database Global Configurationモード コマンドを実行すると、VLAN Configurationモードに入ります。

構文

vlan database

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

以下の2つのVLANがVLANデータベースに割り当てられています。

■ VLAN 1

■ VLAN 2

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドでは、VLANデータベース モードに入ります。

vlanvlan VLAN Configurationモード コマンドを使用して、VLANを作成します。VLANを削除するには、このコ

マンドのno形式を使用します。

構文

vlan VLANの範囲

no vlan VLANの範囲

パラメータ

■ VLANの範囲:追加するVLAN IDのリストを指定します。連続していないVLAN IDをコンマで区切り、

スペースは挿入しません。ハイフンは、IDの範囲を指定します。

Console(config)# vlan database

console(config-vlan)#

28-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

VLANコマンド

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

VLAN Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、VLAN番号1972を作成します。

interface vlaninterface vlan Global Configurationモード コマンドを実行すると、Interface Configuration(VLAN)モードに

入ります。

構文

interface vlan VLANのID

パラメータ

■ VLANのID:既存のVLAN IDを指定します。

デフォルト設定

以下の2つのインタフェースがDHCPサーバに設定されています。

■ VLAN 1のインタフェース

■ VLAN 2のインタフェース

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、IPアドレス131.108.1.27およびサブネット マスク255.255.255.0を持つVLAN 1を設定しま

す。

Console(config)# vlan database

console(config-vlan)# vlan 1972

Console(config)# interface vlan 1

Console(config-if)# ip address 131.108.1.27 255.255.255.0

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 28-3

VLANコマンド

interface range vlaninterface range vlan Global Configurationモード コマンドを使用すると、複数のVLANを同時に設定できま

す。

構文

interface range vlan {VLANの範囲 | all}

パラメータ

■ VLANの範囲:追加するVLAN IDのリストを指定します。連続していないVLAN IDをコンマで区切り、

スペースは挿入しません。ハイフンは、IDの範囲を指定します。

■ all:既存のすべての静的なVLAN。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Global Configurationモード

コマンドの使用法

インタフェースの範囲のコンテキストでは、コマンドはその範囲内の各インタフェース上で別々に実行さ

れます。インタフェースのどれかでコマンドがエラーを返すと、エラー メッセージが表示され、そのコマ

ンドの実行は他のインタフェースで続けられます。

以下のコマンドは、VLAN 221~228および889をグループ化して同じコマンドを受信します。

namename Interface Configurationモード コマンドは、VLANに名前を追加します。VLAN名を削除するには、こ

のコマンドのno形式を使用します。

構文

name 文字列

no name

パラメータ

■ 文字列:このVLANに関連付ける一意の名前。(範囲:1~32文字)

デフォルト設定

名前は定義されていません。

コマンド モード

Interface Configuration(VLAN)モード。インタフェースの範囲(範囲のコンテキスト)に対しては設定で

きません。

Console(config)# interface range vlan 221-228,889

Console(config-if)#

28-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

VLANコマンド

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、VLAN番号19にMarketingという名前を付けます。

switchport modeswitchport mode Interface Configurationモード コマンドは、ポートのVLANメンバシップ モードを設定しま

す。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

switchport mode {access | trunk | general}

no switchport mode

パラメータ

■ access:タグなしレイヤ2のVLANポートを示します。

■ trunk:トランク レイヤ2のVLANポートを示します。

■ general:802-1qフルサポートのVLANポートを示します。

デフォルト設定

すべてのポートがアクセス モードに設定されています。また、すべてのポートがデフォルトのVLANに属

しているわけではありません。デフォルトでは、1~41番の奇数ポート、42番、45番、および46番のポート

はVLAN 1に属しており、残りのポートはVLAN 2に属しています。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

ユーザ ガイドラインはありません。

以下のコマンドは、Ethernetポート1/e16をタグなしレイヤ2のVLANポートとして設定します。

Console(config)# interface vlan 19

Console(config-if)# name Marketing

Console(config)# interface ethernet 1/e16

Console(config-if)# switchport mode access

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 28-5

VLANコマンド

switchport access vlanswitchport access vlan Interface Configurationモード コマンドは、インタフェースがアクセス モードにあると

きにVLAN IDを設定します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

switchport access vlan {VLANのID | dynamic}

no switchport access vlan

パラメータ

■ VLANのID:ポートを設定するVLANのIDを指定します。

■ dynamic:VLANへのポートの割り当てが、そのポートに接続しているホストの送信元MACアドレス

に基づいて行われることを示します。

デフォルト設定

1~41番の奇数ポート、42番、45番、および46番のポートはVLAN 1に属しており、残りのポートはVLAN 2

に属しています。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このコマンドは、自動的に以前のVLANからポートを削除して新しいVLANを追加します。

以下のコマンドは、アクセス モードにあるEthernetポート1/e16をVLAN 23のメンバとして設定します。

switchport trunk allowed vlanswitchport trunk allowed vlan Interface Configurationモード コマンドは、トランク ポートへのVLANの追加

またはトランク ポートからのVLANの削除を行います。

構文

switchport trunk allowed vlan {add VLANのリスト | remove VLANのリスト}

パラメータ

■ add VLANのリスト:追加するVLAN IDのリスト。連続していないVLAN IDをコンマで区切り、スペー

スは挿入しません。ハイフンは、IDの範囲を指定します。

■ remove VLANのリスト:削除するVLAN IDのリスト。連続していないVLAN IDをコンマで区切り、ス

ペースは挿入しません。ハイフンは、IDの範囲を指定します。

デフォルト設定

このコマンドにデフォルトの設定はありません。

Console(config)# interface ethernet 1/e16

Console(config-if)# switchport access vlan 23

28-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

VLANコマンド

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、VLAN 1、2、5~6をEthernetポート1/e16の許可されたリストに追加します。

switchport trunk native vlanswitchport trunk native vlan Interface Configurationモード コマンドは、インタフェースがトランク モードに

あるときにネイティブVLANを定義します。デフォルトの設定に戻すには、このコマンドのno形式を使用

します。

構文

switchport trunk native vlan VLANのID

no switchport trunk native vlan

パラメータ

■ VLANのID:ネイティブVLANのIDを指定します。

デフォルト設定

VID=1。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このコマンドは、ポートをVLAN内のメンバとして追加します。そのポートがすでに(ネイティブではな

い)VLAN内のメンバである場合は、 初にそのVLANから削除してください。

以下のコマンドは、Ethernetポート1/e16がトランク モードにあるときに、VLAN番号123をネイティブVLAN

として設定します。

Console(config)# interface ethernet 1/e16

Console(config-if)# switchport trunk allowed vlan add 1-2,5-6

Console(config)# interface ethernet 1/e16

Console(config-if)# switchport trunk native vlan 123

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 28-7

VLANコマンド

switchport general allowed vlanswitchport general allowed vlan Interface Configurationモード コマンドは、VLANを一般的なポートに対して

追加または削除します。

構文

switchport general allowed vlan add VLANのリスト [tagged | untagged]

switchport general allowed vlan remove VLANのリスト

パラメータ

■ add VLANのリスト:追加するVLAN IDのリストを指定します。連続していないVLAN IDをコンマで

区切り、スペースは挿入しません。ハイフンは、IDの範囲を指定します。

■ remove VLANのリスト:削除するVLAN IDのリストを指定します。連続していないVLAN IDをコンマ

で区切り、スペースは挿入しません。ハイフンは、IDの範囲を指定します。

■ tagged:ポートがVLANのタグ付きパケットを送信することを示します。

■ untagged:ポートがVLANのタグなしパケットを送信することを示します。

デフォルト設定

タグ付きまたはタグなしを指定しないでポートをVLANに追加した場合、デフォルト設定はタグ付きにな

ります。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このコマンドを使用すると、 初にVLANをリストから削除しないで、出口ルールを(たとえば、タグ付

きからタグなしに)変更できます。

以下のコマンドは、VLAN 2、5、および6をEthernetポート1/e16の許可されたリストに追加します。

Console(config)# interface ethernet 1/e16

Console(config-if)# switchport general allowed vlan add 2,5-6 tagged

28-8 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

VLANコマンド

switchport general pvidswitchport general pvid Interface Configurationモード コマンドは、インタフェースが一般モードにあるとき

にPVID(ポートVLAN ID)を設定します。デフォルトの設定に戻すには、このコマンドのno形式を使用し

ます。

構文

switchport general pvid VLANのID

no switchport general pvid

パラメータ

■ VLANのID:PVIDを指定します。

デフォルト設定

デフォルトVLANが有効な場合は、PVID = 1。それ以外の場合は、PVID=4095。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、インタフェースが一般モードにあるときに、Ethernetポート1/e16のPVIDを設定します。

switchport general ingress-filtering disableswitchport general ingress-filtering disable Interface Configurationモード コマンドは、ポートの入口フィルタ

リングを無効にします。入口フィルタリングでは、ポートが属していないVLANへのフレームが破棄され

ます。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

switchport general ingress-filtering disable

no switchport general ingress-filtering disable

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

入口フィルタリングは有効です。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

Console(config)# interface ethernet 1/e16

Console(config-if)# switchport general pvid 234

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 28-9

VLANコマンド

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、Ethernetポート1/e16でポートの入口フィルタリングを無効にします。

switchport general acceptable-frame-type tagged-onlyswitchport general acceptable-frame-type tagged-only Interface Configurationモード コマンドは、タグなしフ

レームを入口で破棄します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

switchport general acceptable-frame-type tagged-only

no switchport general acceptable-frame-type tagged-only

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

すべてのフレームの種類が入口で受け付けられます。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、タグなしフレームを入口で破棄するようにEthernetポート1/e16を設定します。

Console(config)# interface ethernet 1/e16

Console(config-if)# switchport general ingress-filtering disable

Console(config)# interface ethernet 1/e16

Console(config-if)# switchport general acceptable-frame-type tagged-only

28-10 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

VLANコマンド

switchport forbidden vlanswitchport forbidden vlan Interface Configurationモード コマンドは、ポートへの特定のVLANの追加を禁止

します。デフォルトの設定に戻すには、このコマンドのremoveパラメータを使用します。

構文

switchport forbidden vlan {add VLANのリスト | remove VLANのリスト}

パラメータ

■ add VLANのリスト:追加するVLAN IDのリストを指定します。連続していないVLAN IDは、スペー

スを入れずにコンマで区切ります。ハイフンは、IDの範囲を指定します。

■ remove VLANのリスト:削除するVLAN IDのリストを指定します。連続していないVLAN IDは、ス

ペースを入れずにコンマで区切ります。ハイフンは、IDの範囲を指定します。

デフォルト設定

すべてのVLANが許可されています。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

このコマンドを使用すると、選択したポートで、指定したVLANがGVRPによって自動的にアクティブにな

ることを防止できます。

以下のコマンドは、Ethernetポート1/e16へのVLAN ID 234~256の追加を禁止します。

Console(config)# interface ethernet 1/e16

Console(config-if)# switchport forbidden vlan add 234-256

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 28-11

VLANコマンド

ip internal-usage-vlanip internal-usage-vlan Interface Configurationモード コマンドは、VLANをインタフェースの内部使用VLAN

として予約します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

ip internal-usage-vlan VLANのID

no ip internal-usage-vlan

パラメータ

■ VLANのID:内部使用VLANのIDを指定します。

デフォルト設定

ソフトウェアは、VLANをインタフェースの内部使用VLANとして予約します。

コマンド モード

Interface Configuration(Ethernet、ポート チャネル)モード

コマンドの使用法

■ 内部使用VLANは、IPインタフェースがEthernetポートまたはポート チャネル上に設定される場合に必

要です。

■ このコマンドを使用すると、ユーザはポートの内部使用VLANを設定できます。内部使用VLANが設定

されていないときにユーザがIPインタフェースを設定しようとすると、ソフトウェアは未使用のVLANを選択します。

■ ソフトウェアがVLANを内部使用として選択しているときに、ユーザがそのVLANを静的または動的

VLANとして使用する場合は、以下のどれかを実行してください。

■ IPインタフェースを削除します。

■ このコマンドを使用して、別のVLANを内部使用VLANとして明示的に設定します。

■ VLANを作成し、IPインタフェースを再作成します。

以下のコマンドは、未使用のVLAN 1236をEthernetポート1/e8の内部使用VLANとして予約します。

Console(config)# interface ethernet 1/e8

Console(config-if)# ip internal-usage-vlan 1236

28-12 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

VLANコマンド

show vlanshow vlan Privileged Execモード コマンドは、VLAN情報を表示します。

構文

show vlan [id VLANのID | name VLAN名]

パラメータ

■ VLANのID:VLAN IDを指定します。

■ VLAN名:VLAN名の文字列を指定します。(範囲:1~32文字)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、すべてのVLAN情報を表示します。

Console# show vlan

VLAN Name Ports Type Authorization

---- ------- -------- ---- -------------

1 default 1/e1-e2, 2/e1-e4

other Required

10 VLAN0010 1/e3-e4 dynamic Required

11 VLAN0011 1/e1-e2 static Required

20 VLAN0020 1/e3-e4 static Required

21 VLAN0021 static Required

30 VLAN0030 static Required

31 VLAN0031 static Required

91 VLAN0011 1/e1-e2 static Not Required

3978 Guest VLAN 1/e17 guest -

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 28-13

VLANコマンド

show vlan internal usageshow vlan internal usage Privileged Execモード コマンドは、デバイスで内部的に使用されているVLANのリ

ストを表示します。

構文

show vlan internal usage

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、デバイスで内部的に使用されているVLANを表示します。

show interfaces switchportshow interfaces switchport Privileged Execモード コマンドは、スイッチポートの設定を表示します。

構文

show interfaces switchport {ethernet インタフェース | port-channel ポート チャネル番号}

パラメータ

■ インタフェース:有効なEthernetポート番号。

■ ポート チャネル番号:有効なポート チャネル番号。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

Console# show vlan internal usage

VLAN Usage IP Address Reserved

---- --------- ---------- --------

1007 Eth 1/e21 Active No

1008 Eth 1/e22 Inactive Yes

1009 Eth 1/e23 Active Yes

28-14 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

VLANコマンド

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、Ethernetポート1/e1のスイッチポートの設定を表示します。

Console# show interface switchport ethernet 1/e1

Port 1/e1:

VLAN Membership mode: General

Operating parameters:

PVID: 1 (default)

Ingress Filtering: Enabled

Acceptable Frame Type: All

GVRP status: Enabled

Protected: Enabled, Uplink is 1/e9.

Port 1/e1 is member in:

VLAN Name Egress Rule Type

---- ------- ----------- -------

1 default untagged System

8 VLAN008 tagged Dynamic

11 VLAN011 tagged Static

19 IPv6 VLAN untagged Static

72 VLAN0072 untagged Static

Static configuration:

PVID: 1 (default)

Ingress Filtering: Enabled

Acceptable Frame Type: All

Port 1/e1 is statically configured to:

VLAN Name Egress Rule

---- ------- -----------

1 default untagged

11 VLAN011 tagged

19 IPv6 VLAN untagged

72 VLAN0072 untagged

Forbidden VLANS:

VLAN Name

---- ----

73 out

Console# show interface switchport ethernet 1/e2

Port 1/e2:

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 28-15

VLANコマンド

VLAN Membership mode: General

Operating parameters:

PVID: 4095 (discard vlan)

Ingress Filtering: Enabled

Acceptable Frame Type: All

Port 1/e1 is member in:

VLAN Name Egress Rule Type

---- ------------ ----------- ------

91 IP Telephony tagged Static

Static configuration:

PVID: 8

Ingress Filtering: Disabled

Acceptable Frame Type: All

Port 1/e2 is statically confgiured to:

VLAN Name Egress rule

---- ------------ -----------

8 VLAN0072 untagged

91 IP Telephony tagged

Forbidden VLANS:

VLAN Name

---- ----

73 out

Port 2/e19

Static configuration:

PVID: 2922

Ingress Filtering: Enabled

Acceptable Frame Type: Untagged

GVRP status: Disabled

HP PC Bladeスイッチ CLIリファレンス ガイド www.hp.com/jp 29-1

29Webサーバ コマンド

ip http serverip http server Global Configurationモード コマンドは、ブラウザからのデバイスの設定を有効にします。こ

の機能を無効にするには、このコマンドのno形式を使用します。

構文

ip http server

no ip http server

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

HTTPサーバは有効です。

コマンド モード

Global Configurationモード

コマンドの使用法

Webサーバは、アクセス レベルが15のユーザだけが使用できます。

以下のコマンドは、ブラウザからのデバイスの設定を有効にします。

ip http portip http port Global Configurationモード コマンドは、Webブラウザ インタフェースで使用するTCPポートを

指定します。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

ip http port ポート番号

no ip http port

パラメータ

■ ポート番号:HTTPサーバで使用するポート番号。(範囲:0~65535)

デフォルト設定

デフォルトのポート番号は80です。

Console(config)#Console(config)# ip http server

29-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

Webサーバ コマンド

コマンド モード

Global Configurationモード

コマンドの使用法

ポート番号として0を指定すると、デバイスへのHTTPアクセスが完全に無効になります。

以下のコマンドは、HTTPのポート番号を100に設定します。

ip https serverip https server Global Configurationモード コマンドは、セキュリティで保護されたブラウザからのデバイス

の設定を有効にします。デフォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

ip https server

no ip https server

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

HTTPSサーバは無効です。

コマンド モード

Global Configurationモード

コマンドの使用法

crypto certificate generate Global Configurationモード コマンドを使用して、HTTPS証明書を生成します。

以下のコマンドは、セキュリティで保護されたブラウザからのデバイスの設定を有効にします。

Console(config)# ip http port 100

Console(config)# ip https server

HP PC Bladeスイッチ CLIリファレンス ガイド www.hp.com/jp 29-3

Webサーバ コマンド

ip https portip https port Global Configurationモード コマンドは、サーバがWebブラウザを介してデバイスを設定するた

めに使用するTCPポートを指定します。デフォルトの設定に戻すには、このコマンドのno形式を使用しま

す。

構文

ip https port ポート番号

no ip https port

パラメータ

■ ポート番号:HTTPサーバで使用するポート番号。(範囲:0~65535)

デフォルト設定

デフォルトのポート番号は443です。

コマンド モード

Global Configurationモード

コマンドの使用法

ポート番号として0を指定すると、デバイスへのHTTPSアクセスが完全に無効になります。

以下のコマンドは、HTTPSのポート番号を100に設定します。

crypto certificate generatecrypto certificate generate Global Configurationモード コマンドは、自己署名されたHTTPS証明書を生成しま

す。

構文

crypto certificate [番号] generate [key-generate [長さ]] [cn 一般名] [ou 組織単位] [or 組織] [loc 場所] [st 州]

[cu 国] [duration 日数]

パラメータ

■ 番号:証明書番号を指定します。(範囲:1~2)

■ key-generate:SSL RSAキーを再生成します。

■ 長さ:SSL RSAキーの長さを指定します。(範囲:512~2048)

■ 一般名:デバイスの完全修飾URLまたはIPアドレスを指定します。(範囲:1~64)

■ 組織:組織名を指定します。(範囲:1~64)

■ 組織単位:組織単位または部門の名前を指定します。(範囲:1~64)

■ 場所:場所または市の名前を指定します。(範囲:1~64)

■ 州:州または都道府県の名前を指定します。(範囲:1~64)

Console(config)#Console(config)# ip https port 100

29-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

Webサーバ コマンド

■ 国:国の名前を指定します。(範囲:2~2)

■ 日数:認証の有効日数を指定します。(範囲:30~3650)

デフォルト設定

証明書とSSLのRSAキーのペアは存在しません。

証明書番号を指定しない場合、デフォルトの証明書番号は1です。

RSAキーの長さを指定しない場合、デフォルトの長さは1024です。

URLまたはIPアドレスを指定しない場合、デフォルトの一般名は、証明書が生成された時点でのデバイス

の も下のIPアドレスになります。

日数を指定しない場合、認証が有効なデフォルトの期間は365日です。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドはデバイス設定には保存されませんが、このコマンドによって生成された証明書とキーは非

公開設定に保存されます。(非公開設定は、ユーザへの表示も他のデバイスへのバックアップもされませ

ん。)

このコマンドを使用して、デバイスの自己署名証明書を生成します。

RSAキーが存在しない場合は、パラメータkey-generateを使用する必要があります。

以下のコマンドは、HTTPS証明書を再生成します。

Console(config)#Console(config)# crypto certificate 1 generate key-generate

HP PC Bladeスイッチ CLIリファレンス ガイド www.hp.com/jp 29-5

Webサーバ コマンド

crypto certificate requestcrypto certificate request Privileged Execモード コマンドは、HTTPS用の証明書要求の生成と表示を行いま

す。

構文

crypto certificate 番号 request [cn 一般名 ] [ou 組織単位] [or 組織] [loc 場所] [st 州] [cu 国]

パラメータ

■ 番号:証明書番号を指定します。(範囲:1~2)

■ 一般名:デバイスの完全修飾URLまたはIPアドレスを指定します。(範囲:1~64)

■ 組織単位:組織単位または部門の名前を指定します。(範囲:1~64)

■ 組織:組織名を指定します。(範囲:1~64)

■ 場所:場所または市の名前を指定します。(範囲:1~64)

■ 州:州または都道府県の名前を指定します。(範囲:1~64)

■ 国:国の名前を指定します。(範囲:1~2)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドを使用して、証明書要求を証明機関にエクスポートします。証明書要求は、Base64でエンコー

ドされたX.509形式で生成されます。

証明書要求を生成する前に、まず、crypto certificate generate Global Configurationモード コマンドを使用し

て、自己署名証明書を生成する必要があります。証明書フィールドに再入力する必要があることに注意し

てください。

証明機関から証明書を受信したら、crypto certificate import Global Configurationモード コマンドを使用し

て、その証明書をデバイスにインポートします。この証明書によって、自己署名証明書が置き換えられます。

29-6 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

Webサーバ コマンド

以下のコマンドは、HTTPS用の証明書要求を生成および表示します。

Console# crypto certificate 1 request

-----BEGIN CERTIFICATE REQUEST-----

MIwTCCASoCAQAwYjELMAkGA1UEBhMCUFAxCzAJBgNVBAgTAkNDMQswCQYDVQQH

EwRDEMMAoGA1UEChMDZGxkMQwwCgYDVQQLEwNkbGQxCzAJBgNVBAMTAmxkMRAw

DgKoZIhvcNAQkBFgFsMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC8ecwQ

HdML0831i0fh/F0MV/Kib6Sz5p+3nUUenbfHp/igVPmFM+1nbqTDekb2ymCu6K

aKvEbVLF9F2LmM7VPjDBb9bb4jnxkvwW/wzDLvW2rsy5NPmH1QVl+8Ubx3GyCm

/oW93BSOFwxwEsP58kf+sPYPy+/8wwmoNtDwIDAQABoB8wHQYJKoZIhvcNAQkH

MRDjEyMwgICCAgICAICAgIMA0GCSqGSIb3DQEBBAUAA4GBAGb8UgIx7rB05m+2

m5ZZPhIwl8ARSPXwhVdJexFjbnmvcacqjPG8pIiRV6LkxryGF2bVU3jKEipcZa

g+uNpyTkDt3ZVU72pjz/fa8TF0n3

-----END CERTIFICATE REQUEST-----

CN= router.gm.com

0= General Motors

C= US

HP PC Bladeスイッチ CLIリファレンス ガイド www.hp.com/jp 29-7

Webサーバ コマンド

crypto certificate importcrypto certificate import Global Configurationモード コマンドは、証明機関によって署名されたHTTPS用の証

明書をインポートします。

構文

crypto certificate 番号 import

パラメータ

■ 番号:証明書番号を指定します。(範囲:1~2)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Global Configurationモード

コマンドの使用法

このコマンドを使用して、証明機関によって署名された外部の証明書をデバイスに入力します。セッショ

ンを終了するには、空白行を入力します。

インポートされた証明書は、crypto certificate request Privileged Execモード コマンドによって作成した証明

書要求に基づいている必要があります。

証明書に含まれている公開キーがデバイスのSSL RSAキーに一致しない場合、このコマンドは失敗します。

このコマンドはデバイス設定には保存されませんが、このコマンドでインポートされた証明書は非公開設

定に保存されます。(非公開設定は、ユーザへの表示も他のデバイスへのバックアップもされません。)

以下のコマンドは、証明機関によって署名されたHTTPS用の証明書をインポートします。

Console(config)#Console(config)# crypto certificate 1 import

-----BEGIN CERTIFICATE-----

dHmUgUm9vdCBDZXJ0aWZpZXIwXDANBgkqhkiG9w0BAQEFAANLADBIAkEAp4HS

nnH/xQSGA2ffkRBwU2XIxb7n8VPsTm1xyJ1t11a1GaqchfMqqe0kmfhcoHSWr

yf1FpD0MWOTgDAwIDAQABo4IBojCCAZ4wEwYJKwYBBAGCNxQCBAYeBABDAEEw

CwR0PBAQDAgFGMA8GA1UdEwEB/wQFMAMBAf8wHQYDVR0OBBYEFAf4MT9BRD47

ZvKBAEL9Ggp+6MIIBNgYDVR0fBIIBLTCCASkwgdKggc+ggcyGgclsZGFwOi8v

L0VByb3h5JTIwU29mdHdhcmUlMjBSb290JTIwQ2VydGlmaWVyLENOPXNlcnZl

-----END CERTIFICATE-----

Certificate imported successfully.

Issued to: router.gm.com

Issued by: www.verisign.com

Valid from: 8/9/2006 to 8/9/2007

Subject: CN= router.gm.com, 0= General Motors, C= US

Finger print: DC789788 DC88A988 127897BC BB789788

29-8 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

Webサーバ コマンド

ip https certificateip https certificate Global Configurationモード コマンドは、HTTPS用のアクティブな証明書を設定します。デ

フォルトの設定に戻すには、このコマンドのno形式を使用します。

構文

ip https certificate 番号

no ip https certificate

パラメータ

■ 番号:証明書番号を指定します。(範囲:1~2)

デフォルト設定

証明書番号1。

コマンド モード

Global Configurationモード

コマンドの使用法

HTTPS証明書を生成するには、crypto certificate generateコマンドを使用してください。

以下のコマンドは、HTTPS用のアクティブな証明書を設定します。

Console(config)#Console(config)# ip https certificate 1

HP PC Bladeスイッチ CLIリファレンス ガイド www.hp.com/jp 29-9

Webサーバ コマンド

show crypto certificate mycertificateshow crypto certificate mycertificate Privileged Execモード コマンドは、デバイスのSSH証明書を表示します。

構文

show crypto certificate mycertificate [番号]

パラメータ

■ 番号:証明書番号を指定します。(範囲:1~2)

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、証明書を表示します。

Console# show crypto certificate mycertificate 1

-----BEGIN CERTIFICATE-----

dHmUgUm9vdCBDZXJ0aWZpZXIwXDANBgkqhkiG9w0BAQEFAANLADBIAkEAp4HS

nnH/xQSGA2ffkRBwU2XIxb7n8VPsTm1xyJ1t11a1GaqchfMqqe0kmfhcoHSWr

yf1FpD0MWOTgDAwIDAQABo4IBojCCAZ4wEwYJKwYBBAGCNxQCBAYeBABDAEEw

CwR0PBAQDAgFGMA8GA1UdEwEB/wQFMAMBAf8wHQYDVR0OBBYEFAf4MT9BRD47

ZvKBAEL9Ggp+6MIIBNgYDVR0fBIIBLTCCASkwgdKggc+ggcyGgclsZGFwOi8v

L0VByb3h5JTIwU29mdHdhcmUlMjBSb290JTIwQ2VydGlmaWVyLENOPXNlcnZl

-----END CERTIFICATE-----

Issued by: www.verisign.com

Valid from: 8/9/2006 to 8/9/2007

Subject: CN= router.gm.com, 0= General Motors, C= US

Finger print: DC789788 DC88A988 127897BC BB789788

29-10 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

Webサーバ コマンド

show ip httpshow ip http Privileged Execモード コマンドは、HTTPサーバの設定を表示します。

構文

show ip http

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、HTTPサーバの設定を表示します。

Console# show ip http

HTTP server enabled. Port: 80

HP PC Bladeスイッチ CLIリファレンス ガイド www.hp.com/jp 29-11

Webサーバ コマンド

show ip httpsshow ip https Privileged Execモード コマンドは、HTTPSサーバの設定を表示します。

構文

show ip https

パラメータ

このコマンドのパラメータはありません。

デフォルト設定

このコマンドにデフォルトの設定はありません。

コマンド モード

Privileged Execモード

コマンドの使用法

このコマンドに関するユーザ ガイドラインはありません。

以下のコマンドは、HTTPサーバの設定を表示します。

Console# show ip https

HTTPS server enabled. Port: 443

Certificate 1 is active

Issued by: www.verisign.com

Valid from: 8/9/2004 to 8/9/2005

Subject: CN= router.gm.com, 0= General Motors, C= US

Finger print: DC789788 DC88A988 127897BC BB789788

Certificate 2 is inactive

Issued by: self-signed

Valid from: 8/9/2006 to 8/9/2007

Subject: CN= router.gm.com, 0= General Motors, C= US

Finger print: 1873B936 88DC3411 BC8932EF 782134BA

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 索引-1

索引

数字802.1xコマンド 2–1~2–20

定義 1–7AAAAコマンド 3–1~3–10

定義 1–7abort MST(コマンド) 22–19Access Control List Configuration(コマンド) 1–5ACLコマンド 4–1~4–11

定義 1–7arp

clear(コマンド) 11–6show(コマンド) 11–7timeout(コマンド) 11–6

authenticationaaa(コマンド) 3–1aaa enable(コマンド) 3–2enable(コマンド) 3–4ip http(コマンド) 3–5ip https(コマンド) 3–6login(コマンド) 3–3show methods(コマンド) 3–7

Bback-pressure(コマンド) 8–7boot system(コマンド) 7–4bridgeコマンド 5–1~5–7, 5–11~5–17Cclass(コマンド) 18–6class-map(コマンド) 18–3clear

counters(コマンド) 8–7host(コマンド) 11–10logging(コマンド) 24–5

clockset(コマンド) 6–1show(コマンド) 6–2, 6–12summer-time(コマンド) 6–3

configuration、gvrp(コマンド) 9–5Configurationクラス 1–4config(コマンド) 7–5, 7–6copper-ports(コマンド) 15–2, 15–3copy(コマンド) 7–1cos(コマンド) 18–22counters(コマンド) 8–7, 8–13cpu utilization(コマンド) 25–12, 25–13CRC Align Errors(コマンド) 20–1crypto certificate generate(コマンド) 29–3

Ddatabase、VLAN(コマンド) 28–1delete(コマンド) 7–4deny(コマンド) 14–3deny(IP)(コマンド) 4–5deny(MAC)(コマンド) 4–9description(コマンド) 8–3DHCP Configuration(コマンド) 1–5DHCP(Dynamic Host Configuration Protocol)

11–2, 11–11disable、Privileged Execモード 27–2do(コマンド) 27–1domain-lookup(コマンド) 11–7dot1xコマンド 2–1~2–20duplex(コマンド) 8–4Eenable password(コマンド) 3–9, 3–8enable、Privileged Execモード 27–2end(コマンド) 27–5Ethernet設定コマンド 8–1~8–17

定義 1–7Execクラス 1–4Execコマンド 1–4exit(コマンド) 27–4, 27–5exit(mst)(コマンド) 22–18Ffiber-ports(コマンド) 15–4flowcontrol(コマンド) 8–5Ggarp timer(コマンド) 9–2Global Configuration(コマンド) 1–5gvrp、enable(コマンド) 9–2, 9–1GVRPコマンド 9–1~9–7

定義 1–7Hhelp(コマンド) 1–3, 27–6history size(コマンド) 13–4history(コマンド) 1–4, 13–4, 27–8host

clear(コマンド) 11–10show(コマンド) 11–11

hostname(コマンド) 25–9host(コマンド) 11–9IIGMPスヌーピング コマンド 10–1~10–7

定義 1–7instance MST(コマンド) 22–15Interface Configuration(コマンド) 1–5

索引-2 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

索引

interface、active(コマンド) 8–8interfaces

advertise(コマンド) 8–9configuration(コマンド) 8–10counters(コマンド) 8–13description(コマンド) 8–12status(コマンド) 8–11

IPdomain-lookup(コマンド) 11–7host(コマンド) 11–9http port(コマンド) 29–1https port(コマンド) 29–3https server(コマンド) 29–2

IPアドレス指定コマンド 11–1~11–11定義 1–7

IPアドレス、スイッチ 1–1JJabbers(フィールド) 20–2Kkey-string(コマンド) 23–5LLACPコマンド 12–1~12–5

定義 1–7Line Configuration(コマンド) 1–5login authentication(コマンド) 3–3login User Execモード 27–3Mmac access-list(コマンド) 4–7match(コマンド) 18–4mdix(コマンド) 8–6MSTP設定 1–5Nname(mst)(コマンド) 22–16name(コマンド) 28–3negotiation(コマンド) 8–5OOctets(フィールド) 20–2PPackets(フィールド) 20–2password、enable(コマンド) 3–8, 3–9password(コマンド) 3–8permit(IP)(コマンド) 4–2permit(MAC)(コマンド) 4–8permit(管理)(コマンド) 14–2PHY診断コマンド 15–1~15–4

定義 1–7ping(コマンド) 25–1police(コマンド) 18–10policy-map(コマンド) 18–5port security

max(コマンド) 5–9mode(コマンド) 5–9routed secure-address(コマンド) 5–10

port security(コマンド) 5–8, 5–16

QQoSコマンド 18–1~18–23

定義 1–7RRADIUSコマンド 19–1~19–6

reload(コマンド) 25–8resume(コマンド) 25–8定義 1–7

revision(mst)(コマンド) 22–17rmon collection history(コマンド) 20–3rmon event(コマンド) 20–11RMONコマンド 20–1~20–14

定義 1–7Router Configuration(コマンド) 1–5running-config(コマンド) 7–5Ssecurity

port max(コマンド) 5–9port mode(コマンド) 5–9port routed secure-address(コマンド) 5–10port(コマンド) 5–8show ports addresses(コマンド) 5–17show ports(コマンド) 5–16

service cpu-utilization(コマンド) 25–12service-acl(コマンド) 4–10service-policy(コマンド) 18–11sessions、show(コマンド) 25–10set(コマンド) 18–9

インタフェース値 8–8show

access-lists(コマンド) 4–11arp(コマンド) 11–7authentication methods(コマンド) 3–7bootvar(コマンド) 7–7class-map(コマンド) 18–4clock(コマンド) 6–12cpu utilization(コマンド) 25–13gvrp configuration(コマンド) 9–5gvrp statistics(コマンド) 9–6history(コマンド) 27–8hosts(コマンド) 11–11interfaces advertise(コマンド) 8–9interfaces configuration(コマンド) 8–10interfaces counters(コマンド) 8–13interfaces description(コマンド) 8–12interfaces port-channel(コマンド) 16–3interfaces status(コマンド) 8–11ip https(コマンド) 29–11ip http(コマンド) 29–10ip igmp snooping(コマンド) 10–5, 10–6, 10–7ip interface(コマンド) 11–4ip ssh(コマンド) 23–7lacp ethernet(コマンド) 12–3line(コマンド) 13–7logging(コマンド) 24–8management access-list(コマンド) 14–5mst(コマンド) 22–17policy-map(コマンド) 18–7

HP PC BladeスイッチCLIリファレンス ガイ ド www.hp.com/jp 索引-3

索引

ports monitor(コマンド) 17–2ports security addresses(コマンド) 5–17ports security(コマンド) 5–16ports storm-control(コマンド) 8–17privilege(コマンド) 27–9qos aggregate-policer(コマンド) 18–12qos interface(コマンド) 18–16qos(コマンド) 18–2running-config(コマンド) 7–5sessions(コマンド) 25–10snmp(コマンド) 21–13~21–18sntp configuration(コマンド) 6–13sntp status(コマンド) 6–14startup-config(コマンド) 7–6system(コマンド) 25–11tacacs(コマンド) 26–4users(コマンド) 25–9versions(コマンド) 25–12vlan(コマンド) 28–12

shutdown(コマンド) 8–2SNMPコマンド

定義 1–7sntpコマンド 6–4~6–11, 6–13~6–14speed(コマンド) 8–3, 13–2SSHコマンド 23–1~23–7

定義 1–8startup-config(コマンド) 7–6switchportコマンド 28–4~28–10, 28–13Syslogコマンド 24–1~24–9

定義 1–8system、show(コマンド) 25–11TTACACS+コマンド 26–1~26–4

定義 1–8Telnet

セッションの開始 1–2接続 1–1

telnet(コマンド) 25–5terminal data-dump(コマンド) 27–7traceroute(コマンド) 25–3traffic-shape(コマンド) 18–15Uuser-key(コマンド) 23–5username(コマンド) 3–10users、show(コマンド) 25–9Vversions、show(コマンド) 25–12VLAN Configuration(コマンド) 1–5VLANコマンド 28–1~28–13

定義 1–8WWebサーバ コマンド 29–1~29–11

定義 1–8wwr(コマンド) 18–18

あアクセス

コマンド ライン インタフェース 1–1コンソール ポートを介したスイッチ 1–1

アクセス モード通常 1–1特権 1–1

アクセス リスト 4–11アドレス テーブル コマンド 5–1~5–17

定義 1–7アラーム 20–7イメージ ファイル コマンド 7–1~7–7

定義 1–7インタフェース値 8–8

か開始、Telnetセッション 1–2管理ACLコマンド 14–1~14–6

定義 1–7キーストローク コマンド 1–6キーワード 1–3

表 25–6部分的な検索 1–4

グループ、コマンド 1–7クロック コマンド 6–1~6–14

定義 1–7現在使用可能なコマンドの表示 1–4コマンド

打ち消し 1–4キーストローク 1–6グループ 1–7短縮 1–3入力 1–3表示 1–3ヘルプ 1–3補完 1–3モード 1–4履歴 1–4

コマンド ライン インタフェース(CLI) 1–1コマンド ラインの処理 1–6コマンドの打ち消し 1–4コンソールの接続 1–1

さシステム管理コマンド 25–1~25–13

定義 1–8実行時の設定の保存 1–5処理 1–6スイッチ、IPアドレス 1–1スイッチへの接続 1–1ストーム コマンド 8–15~8–17スパニング ツリー コマンド 22–1~22–31

定義 1–8スパニング ツリー情報 22–21接続、Telnet 1–1設定、configure Privileged Execモード 27–3設定コマンド 1–4, 1–5, 7–1~7–7

定義 1–7保存 1–5

索引-4 www.hp.com/jp HP PC BladeスイッチCLIリファレンス ガイド

索引

たタイマ 9–2タイムゾーン 6–2短縮 1–3通常のアクセス モード 1–1特権アクセス モード 1–1

な入力

コマンド 1–3複数のコマンド 1–3

はパラメータ 1–3引数 1–3表示

コマンド 1–3

スパニング ツリー情報 22–21複数のコマンド 1–3部分的なキーワードによる検索 1–4ポート監視コマンド 17–1~17–2

定義 1–7ポート チャネル コマンド 16–1~16–3

定義 1–7ポート表 25–6

や矢印キー 1–6ユーザ インタフェース コマンド 27–1~27–9

定義 1–8

らライン コマンド 13–1~13–7

定義 1–7