Configuración en Linux*


Visión general

Para habilitar y preparar ASF en su equipo, use la interfaz de línea de comandos (asfcli). Además la secuencia de comandos asfd provista puede ser utilizada para controlar la carga y descarga del daemon ASF.

Parámetros configurables

La tabla 1 incluye los parámetros configurables de ASF.

Tabla 1. Parámetros configurables

Configuración Descripción
ASF habilitado o inhabilitado Indica si la operación de ASF está habilitada o inhabilitada.
De-assertionEventMask Este valor determina si se elimina una alerta. Una alerta puede eliminarse hasta ocho veces.
Dirección de destino La dirección IP de la estación de administración.
Cadena de comunidad SNMP El identificador que hace coincidir el sistema cliente con la aplicación de administración remota.
Alert Destination Ping habilitado/inhabilitado Habilita el envío de un paquete ping estándar de Internet Control Message Protocol (ICMP - Protocolo de mensajes de control en Internet) a la estación de administración.
Alert Destination Ping <intervalo> Cuando se habilita PingAlertDestination, este valor determina el periodo de tiempo entre los pings que se envían a la estación de administración.
Latidos de presencia habilitado/inhabilitado Si está habilitado ASF, se trata del pulso generado por el hardware del cliente que la estación de administración puede supervisar para determinar si el cliente está presente en la red.
Intervalo Latido de presencia El periodo de tiempo entre los pulsos de latido del cliente.
Conteo de reintentos La cantidad de veces que el cliente envía una alerta. La retransmisión ayuda a asegurar que los paquetes de administración de SNMP, los cuales tienen baja prioridad, lleguen a la aplicación de administración remota, y no sean rechazados por un conmutador de redes o un búfer del encaminador sobrecargados. Si una aplicación de administración de redes no recibe alertas, seguramente es necesario incrementar el valor de RetryCount.
Intervalo de reintentos La cantidad de segundos entre las transmisiones de alertas.
Habilitar Vigilante Si está habilitado ASF, se habilita el Temporizador de vigilancia.
Intervalo de vigilancia Intervalo entre los pulsos del temporizador de vigilancia.
Habilitar Supervisión de detectores ASF Si está habilitado ASF, se habilita la supervisión de detectores ASF
Habilitar Intervalo de supervisión de detectores ASF Intervalo entre los pulsos del temporizador de vigilancia.
Link_Reconnect_Count Si se pierde temporalmente el enlace, y luego se restablece, lo que es común con los eventos del Árbol de expansión, el Agente ASF detecta que se ha restablecido el enlace de red intenta la reconexión a la consola de administración. El Agente ASF envía Pings (ICMP) a la consola de administración usando los valores especificados por este parámetro. El administrador de TI debe tener en cuenta el tráfico general de la red al restablecerse el enlace, así como que tan rápidamente desea enviar alertas ASF.
Link_Reconnect_Interval Si se pierde temporalmente el enlace, y luego se restablece, lo que es común con los eventos del Árbol de expansión, el Agente ASF detecta que se ha restablecido el enlace de red e intenta enviar alertas lo más rápidamente que sea posible a la consola de administración. Una vez que se restablece el enlace de red, el Agente ASF acelera los pings de la red según el valor especificado en el parámetro "Link_Reconnect_Interval". Lo anterior continúa durante el lapso definido en "Link_Reconnect_Interval" X "Link_Reconnect_Count". Después de ese intervalo, el Agente ASF vuelve a enviar Pings (ICMP) a la consola de administración cada Intervalo Proxy Ping.
Send_Pet_Delay Si se pierde temporalmente el enlace, y luego se restablece, lo que es común con los eventos del Árbol de expansión, el Agente ASF detecta que se ha restablecido el enlace de red. El Agente ASF puede esperar antes de enviar Alertas a la consola de administración sabiendo que los dispositivos Intel 82541 EM y 82547EM guardan las alertas ASF. El parámetro "Send_Pet_Delay" especifica la cantidad de tiempo que ASF espera tras la restauración de un enlace antes de enviar alertas a la Consola de administración Este parámetro impide que el Administrador de TI envíe alertas cuando el tráfico de la red es alto.

NOTA: No todos los dispositivos de Intel pueden guardar las alertas ASF, por lo que en esos dispositivos debe fijarse a cero el parámetro, de manera que las alertas ASF se envíen tan pronto como sea posible.

Definir las claves de seguridad de ASF Establece las claves de seguridad de ASF 2.0. Las claves de seguridad deben tener 40 caracteres de longitud. Los caracteres admitidos son A..F, 0..9.

 


Interfaz de línea de comandos: asfcli

Para iniciar la interfaz de línea de comando, ejecute el comando asfcli.

Use el comando como se indica a continuación:

asfcli [opciones]

Como aparece anteriormente, el comando asfcli acepta parámetros opcionales, los cuales se incluyen en la tabla 2:

Tabla 2. Parámetros opcionales asfcli

Opción Descripción
init Inicializa las estructuras internas del agente.
temporizadores Muestra latidos, vigilancia, detectores ASF y los valores de ping de la consola de administración.
adaptadores Enumera los adaptadores disponibles para las alertas.
estado  Muestra la información de estado de las alertas.
funcs Muestra una lista de las funciones de control remoto aceptadas y su estado (habilitado o inhabilitado).
sethb <intervalo> Fija el intervalo de los mensajes de latido (en segundos) Si el intervalo es 0, está inhabilitado el latido.
setwd <intervalo>  Fija el intervalo de expiración del vigilante (en segundos). Si el intervalo es 0, está inhabilitado el vigilante.
setping <intervalo > Fija el intervalo entre pings a la consola de administración(actualización proxy). Si el intervalo es 0, está inhabilitada la actualización proxy.
setcom <cadena de comunidad> Fija la cadena de comunidad SNMP para los paquetes PET.
setfunc <id de función> enabled | disabled Fija el estado de una función de control remoto.
setmon <intervalo> Fija el intervalo de supervisión de los detectores ASF.
inhabilitar Inhabilita las alertas en el adaptador ASF actual.
aplicar [adaptador] <proxy> Aplica la configuración y habillita ASF en el adaptador. Envía alertas a la dirección IP/host indicada. proxy es la consola de administración. Si no se ha especificado el adaptador, éste se selecciona automáticamente.
versión  Muestra la información de la versión asfcli.
plataforma

Comprueba que la plataforma acepta seguridad ASF 2.0.

secadapt<adaptador>

Comprueba que el adaptador está preparado para seguridad ASF 2.0.

secfunc <func_id>

Comprueba que la función de control remoto sea segura.

haskeys Comprueba si se han establecido las claves de seguridad ASF 2.0.
suppfunc <adaptador> <func_id>

Comprueba que la función de control remoto sea aceptada en el adaptador.

setlcping <n> <intervalo> Fija el intervalo entre pings y proxy (actualización proxy) en un cambio de enlace o cuando no se puede conectar con el proxy. n - número de veces que se envía el ping. intervalo - el intervalo entre ellos

Si el intervalo es 0, está inhabilitado el latido.

setkeys <admin> <oper> <gener> <aleatorio>

Establece las claves de seguridad de ASF 2.0, cada una debe tener 40 caracteres de longitud (los caracteres admisibles son 0..9, A..F).
setlcpd <intervalo> Establece el intervalo para el retraso de mensajes PET en un suceso de cambio de enlace, en segundos

Si el intervalo es 0, el temporizador estará inhabilitado.

Todos los parámetros de configuración, como el intervalo de latido y la dirección IP de la consola de administración se consideran valores generales del sistema. No se han asociado a ningún adaptador específico. Sin embargo, se configuran en el adaptador preparado para ASF una vez que se completó una llamada a la función ApplyConfigAndEnable (aplicar).

Aplicar cambios a la configuración

Con el fin de reducir el acceso al hardware y las sobrecargas de procesamiento, el cambio de configuración deberá completarse utilizando la secuencia de inicialización siguiente:

  1. Enumeración de adaptadores
  2. Fijar las variables de configuración
  3. Se aplica la configuración con una llamada a la función ApplyConfigAndEnable.
  4. Obtener el estado de configuración

Después del paso tres, el servicio accede el hardware y cambia los valores de configuración. Todos los valores se guardan en el disco duro después de la llamada a ApplyConfigAndEnable y los utilizará el agente en cuanto el equipo se inicie nuevamente.

NOTA: La función DisableAlerting se aplica de inmediato. No se requiere la llamada a ApplyConfigAndEnable.  

A continuación se muestra un ejemplo de una secuencia de inicialización.

  1. Call EnumerateASFAdapters (adaptadores)
  2. Call AsfSetCommunityString (setcom)
  3. Call AsfSetWatchdogInfo (setwd)
  4. Call AsfSetHeartbeatInfo (sethb)
  5. Call ApplyConfigAndEnable (aplicar)
  6. Call AsfGetConfigurationStatus (estado)
  7. Call AsfGetPingInfo (temporizadores)

Los pasos 1 y 5 son obligatorios. Los restantes son opcionales.

Trabajo con varios adaptadores y puertos

Está permitido habilitar ASF en un adaptador solamente en el sistema. Todos los demás adaptadores no están habilitados para ASF.

Una llamada a la función DisableAlerting inhabilita ASF en el adaptador preparado para ASF. Después de llamar DisableAlerting, todos los adaptadores del sistema dejan de estar preparados para ASF.

Para habilitar a un adaptador específico, deberá llamarse a la función ApplyConfigAndEnable usando la clave coincidente del adaptador. Observe que como resultado de esta llamada, todos los otros adaptadores se inhabilitan para ASF automáticamente y no se requieren llamadas subsiguientes.


La secuencia de comandos asfd

El paquete ASF incluye una secuencia de comandos que controla la carga o descarga del daemon ASF. Esta secuencia de comandos se instala como asfd en /etc/init.d.

La secuencia de comandos está vinculada también con los archivos de inicio y eliminación del directorio /etc/rc.d/rcX.d. Permite la iniciación y eliminación automática del daemon ASF a varios niveles de carga y apagado del sistema.

Para habilitar los comandos asfd use el formato siguiente:

/etc/init.d/asfd opciones

Como ya se indicó anteriormente, la secuencia de comandos asfd espera parámetros, y éstos aparecen enumerados en la tabla 3.

Tabla 3. Parámetros asfd

Opción Descripción
inicio Inicia el daemon ASF (no es requerido usualmente ya que el daemon se inicia automáticamente en cuanto se inicia el sistema).
detener Detiene el daemon ASF.
reinicio Reinicia el daemon ASF.
recargar Reinicia el daemon ASF.
estado   Muestra el estado actual de ASF.
versión  Muestra la versión del paquete ASF y de todos los componentes del paquete.

Última modificación el 26-07-07 1:11 PM Revisión 10 s