Konfiguration unter Linux*


Übersicht

Mit der Befehlszeilenschnittstelle (asfcli) können Sie ASF auf Ihrem System aktivieren und konfigurieren. Darüber hinaus kann das mitgelieferte Skript asfd zur Steuerung des Lade- und Entladevorgangs des ASF-Dämonen verwendet werden.

Konfigurierbare Einstellungen

In Tabelle 1 werden die konfigurierbaren ASF-Einstellungen erläutert.

Tabelle 1. Konfigurierbare Einstellungen

Einstellung Beschreibung
ASF aktiviert/deaktiviert Zeigt an, ob der ASF-Vorgang aktiviert oder deaktiviert ist.
De-assertionEventMask Diese Einstellung bestimmt, ob eine Warnmeldung gelöscht wurde. Eine Warnmeldung kann bis zu achtmal gelöscht werden.
Destination Address Die IP-Adresse der Verwaltungsstation.
SNMP Community String Kennung, die den Client-Computer der passenden Fernverwaltungsanwendung zuordnet.
Alert Destination Ping aktiviert/deaktiviert Bei aktiviertem ASF ermöglicht dies die Übermittlung eines Standard-ICMP-Ping-Pakets (ICMP = Internet Control Message Protocol) an die Verwaltungsstation.
Alert Destination Ping <Intervall> Ist Alert Destination Ping aktiviert, so legt diese Einstellung das Zeitintervall für die an die Verwaltungsstation gesendeten Ping-Signale fest.
Presence Heartbeats aktiviert/deaktiviert Ist ASF aktiviert, wird ein Hardware-generierter Puls vom Client aktiviert. Die Verwaltungsstation überwacht diesen Puls, um festzustellen, ob der Client im Netzwerk vorhanden ist.
Presence Heartbeat Interval Der Zeitraum zwischen den Heartbeat-Impulsen des Clients.
Retry Count Bestimmt, wie oft der Client eine Warnung neu überträgt. Durch die Neuübertragung wird sichergestellt, dass SNMP-Pakete (SNMP = Simple Network Management Protocol) mit niedriger Priorität die Fernverwaltungsanwendung auch wirklich erreichen und nicht von einem überlasteten Netzwerk-Switch oder Router-Puffer ignoriert werden. Wenn bei Ihrer Netzwerkverwaltungsanwendung keine Warnungen ankommen, muss möglicherweise der RetryCount-Parameter heraufgesetzt werden.
Retry Interval Die Zahl der Sekunden zwischen der Neuübertragung von Warnungen.
Watchdog Enable Ist ASFaktiviert, wird der Watchdog-Zeitgeber aktiviert.
Watchdog Interval Der Zeitraum zwischen den Taktfrequenzen des Watchdog-Zeitgebers.
ASF Sensor Monitoring Enable Ist ASF aktiviert, wird die ASF-Sensorenüberwachung aktiviert.
ASF Sensor Monitoring Interval Der Zeitraum zwischen den Taktfrequenzen des Überwachungszeitgebers.
Link_Reconnect_Count Wenn die Verbindung temporär unterbrochen und dann wiederhergestellt wurde, was bei einem Spanning-Tree-Ereignis häufig geschieht, erkennt ASF Agent, dass die Netzwerkverbindung wiederhergestellt wurde und versucht, eine erneute Verbindung zur Verwaltungskonsole herzustellen. Der ASF Agent sendet ICMP-Pings an die Verwaltungskonsole, wozu er die mit diesem Parameter festgelegten Werte verwendet. Der IT-Administrator sollte bei Wiederherstellung der Verbindung den allgemeinen Datenverkehr im Netzwerk berücksichtigen und sich überlegen, wie schnell er ASF-Warnmeldungen aussenden möchte.
Link_Reconnect_Interval Wenn die Verbindung temporär unterbrochen und dann wiederhergestellt wurde, was bei einem Spanning-Tree-Ereignis häufig geschieht, erkennt ASF Agent, dass die Verbindung wiederhergestellt wurde und versucht, Warnmeldungen so schnell wie möglich an die Verwaltungskonsole zu senden. Nach Wiederherstellung der Netzwerkverbindung beschleunigt der ASF Agent die Netzwerk-Pings um den im Parameter "Link_Reconnect_Interval" angegebenen Wert. Dies erfolgt solange wie unter "Link_Reconnect_Interval" x "Link_Reconnect_Count" angegeben. Nach Ablauf dieses Zeitraums sendet ASF Agent ICMP-Pings erneut im Proxy-Ping-Intervall an die Verwaltungskonsole.
Send_Pet_Delay Wenn die Verbindung temporär unterbrochen und dann wiederhergestellt wurde, was bei Spanning-Tree-Ereignissen häufig geschieht, erkennt ASF Agent, wenn die Verbindung wiederhergestellt wurde. ASF Agent kann den Versand von Warnmeldungen an die Verwaltungskonsole verzögern, da er erkennt, dass die Intel 82541 EM- und 82547EM-Geräte ASF-Warnmeldungen speichern. Der "Send_Pet_Delay" Parameter gibt den Zeitraum an, den ASF nach Wiederherstellung der Verbindung vor Versand von Warnmeldungen an die Verwaltungskonsole warten soll. Dieser Parameter ermöglicht IT-Administratoren, bei hohem Datenverkehr im Netzwerk den Versand von Warnmeldungen zu vermeiden.

HINWEIS: Nicht alle Intel Geräte speichern ASF-Warnmeldungen. Für diese Geräte sollte der Parameter auf Null gesetzt werden, so dass die ASF-Warnmeldungen so schnell wie möglich gesendet werden können.

Festlegen der ASF-Sicherheitsschlüssel Stellt die ASF 2.0 Sicherheitsschlüssel ein. Jeder Schlüssel sollte mindestens 40 Zeichen enthalten. Zulässige Zeichen sind A...F, 0...9.

 


Befehlszeilenschnittstelle: asfcli

Führen Sie den asfcli Befehl aus, um die Befehlszeilenschnittstelle zu starten.

Verwenden Sie den Befehl folgendermaßen:

asfcli [Optionen]

Wie oben gezeigt, akzeptiert der asfcli-Befehl optionale Parameter, die in Tabelle 2 aufgeführt sind:

Table 2. asfcli Optionale Parameter

Option Beschreibung
init Initialisiert die interne Struktur des Agents.
timers Zeigt die Heartbeat-, Watchdog-, ASF Sensoren- und Verwaltungskonsolen-Ping-Einstellungen an.
adapters Listet die für Warnmeldungen verfügbaren Adapter auf.
status  Zeigt Warnmeldungsstatusinformationen an.
funcs Zeigt eine Liste der unterstützten Fernsteuerungsfunktionen und deren Status (aktiviert/deaktiviert) an.
sethb <Intervall> Stellt das Intervall für Heartbeat-Meldungen (in Sekunden) ein. Wenn das Intervall auf 0 gesetzt ist, ist der Heartbeat deaktiviert.
setwd <Intervall>  Stellt das Intervall für den Ablauf des Watchdogs (in Sekunden) ein. Wenn das Intervall auf 0 gesetzt ist, ist der Watchdog deaktiviert.
setping <Intervall> Stellt das Intervall zwischen Pings an die Verwaltungskonsole (Proxy-Update) ein. Wenn das Intervall auf 0 gesetzt ist, ist das Proxy-Update deaktiviert.
setcom <Community-String> Stellt die SNMP-Community-String für PET- Pakete ein.
setfunc <Funktion-ID> aktiviert | deaktiviert Bestimmt den Status einer Fernsteuerungsfunktion.
setmon <Intervall> Stellt das Intervall für die ASF-Sensorenüberwachung ein.
disable Deaktiviert die Warnmeldungen auf dem aktuellen ASF-Adapter.
apply [Adapter] <Proxy> Übernimmt die Konfiguration und aktiviert ASF auf dem Adapter. Sendet Warnmeldungen an die angegebene Host/IP-Adresse. Proxy ist die Verwaltungskonsole. Wurde kein Adapter angegeben, wird einer automatisch ausgewählt.
version  Zeigt die asfcli-Versionsinformationen an.
platform

Prüft, ob die Plattform ASF 2.0 Sicherheit unterstützt.

secadapt<Adapter>

Prüft, ob der Adapter ASF 2.0 sicherheitskompatibel ist.

secfunc <func_id>

Prüft, ob die Fernsteuerungsfunktion sicher ist.

haskeys Prüft, ob ASF 2.0 Sicherheitsschlüssel eingestellt wurden.
suppfunc <Adapter> <func_id>

Prüft, ob die Fernsteuerungsfunktion vom Adapter unterstützt wird.

setlcping <n> <Intervall> Stellt das Intervall zwischen Pings an den Proxy (Proxy-Update) ein bei Verbindungsänderung oder wenn der Proxy nicht erreichbar ist.'n' gibt an, wie oft ein Ping gesendet wird. 'Intervall' zeigt den Zeitraum zwischen den Pings an.

Wenn 'n' auf 0 gesetzt ist, ist der Zeitgeber deaktiviert.

setkeys <admin> <oper> <gener> <random>

Stellt die ASF 2.0 Sicherheitsschlüssel ein. Jeder Schlüssel sollte mindestens 40 Zeichen enthalten. Zulässige Zeichen sind 0...9, A...F.
setlcpd <Intervall> Stellt das Intervall für PET-Meldungsverzögerung bei einer Verbindungsänderung in Sekunden fest.

Wenn der Intervall 0 ist, ist der Zeitgeber deaktiviert.

Alle Konfigurationsparameter wie das Heartbeat-Intervall und die IP-Adresse der Verwaltungskonsole sind systemweite Einstellungen. Sie gelten nicht ausschließlich für einen bestimmten Adapter. Sie werden jedoch in den ASF-fähigen Adapter konfiguriert, sobald die Funktion ApplyConfigAndEnable (Übernehmen) aufgerufen wurde.

Änderungen an der Konfiguration vornehmen

Änderungen an der Konfiguration sollten unter Verwendung folgender Initialisierungssequenz vorgenommen werden, um den Zugriff auf Hardware und Betriebskosten zu reduzieren:

  1. Adapteraufzählung
  2. Stellen Sie die Konfigurationsvariablen ein.
  3. Übernehmen Sie die Konfiguration, indem Sie die Funktion ApplyConfigAndEnable aufrufen.
  4. Rufen Sie den Konfigurationsstatus ab.

Nach Schritt 3 greift der Dienst auf die Hardware zu und ändert die Konfigurationseinstellungen. Alle Werte werden nach Aufruf von ApplyConfigAndEnable auf der Festplatte gespeichert und vom Agent verwendet, wenn das System neu gestartet wird.

HINWEIS: Die Funktion DisableAlerting wird sofort übernommen. Der Aufruf von ApplyConfigAndEnable ist in diesem Fall nicht erforderlich.  

Folgendes Beispiel zeigt eine Initialisierungssequenz.

  1. Call EnumerateASFAdapters (adapters)
  2. Call AsfSetCommunityString (setcom)
  3. Call AsfSetWatchdogInfo (setwd)
  4. Call AsfSetHeartbeatInfo (sethb)
  5. Call ApplyConfigAndEnable (apply)
  6. Call AsfGetConfigurationStatus (status)
  7. Call AsfGetPingInfo (timers)

Schritte 1 und 5 müssen erfolgen. Der Rest ist optional.

Verwenden mehrerer Adapter und Anschlüsse

Sie dürfen ASF nur auf einem Adapter im System aktivieren. Alle anderen Adapter sind ASF-deaktiviert.

Der Aufruf der Funktion DisableAlerting deaktiviert ASF auf den ASF-fähigen Adaptern. Nach Aufruf von DisableAlerting werden alle Adapter im System ASF-deaktiviert.

Um einen bestimmten Adapter zu aktivieren, müssen Sie die Funktion ApplyConfigAndEnable unter Einsatz des entsprechenden Adapterschlüssels aufrufen. Beachten Sie, dass im Anschluss an diesen Aufruf alle Adapter automatisch ASF-deaktiviert sind und keine weiteren Aufrufe erforderlich sind.


Das asfd-Skript

Das ASF-Paket beinhaltet ein Skript, das das Laden/Entladen des ASF-Dämonen steuert. Dieses Skript wurde als asfd unter /etc/init.d installiert.

Das asfd-Skript ist auch mit relevanten Start- und Kill-Dateien im Verzeichnis /etc/rc.d/rcX.d verknüpft. Es ermöglicht den automatischen Start und das automatische Ende des ASF-Dämonen auf unterschiedlichen Systemlade- und Ausschaltebenen.

Aktivieren Sie die asfd-Befehle in folgendem Format:

/etc/init.d/asfd Optionen

Wie oben gezeigt, erwartet das asfd-Skript Parameter, die in Tabelle 3 aufgeführt sind:

Table 3. asfd Parameter

Option Beschreibung
start Startet den ASF-Dämonen (im allgemeinen nicht nötig, da der Dämon automatisch bei Systemstart gestartet wird).
stop Stoppt den ASF-Dämonen.
restart Startet den ASF-Dämonen erneut.
reload Startet den ASF-Dämonen erneut.
status Zeigt den aktuellen Status von ASF an.
version Zeigt die Version des ASF-Pakets und alle Paketkomponenten an.

Zuletzt überarbeitet am 26.07.2007 13:11 Revision 10 s