Aller au contenu

CRTNWSCFG

Créer config serveur de réseau

En bref

La commande CRTNWSCFG (Créer config serveur de réseau) permet de créer une configuration de serveur de réseau et une liste de validation associée.

CRTNWSCFG se lit CRT (Créer) + NWSCFG. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

CRTNWSCFG NWSCFG(…) TYPE(…)

Paramètres

  • NWSCFG Configuration serveur réseau obligatoire
  • TYPE Type de configuration obligatoire
  • IPSECRULE Règles sécurité IP
  • INZSP Initialiser processeur service
  • SPNAME Nom de processeur de service
  • SPINTNETA Adresse Internet proc service
  • SPCERTID ID certif processeur service
  • EID Identificateur de boîtier
  • SPNWSCFG Nom config processeur service
  • RMTSYSID Identificateur système éloigné
  • DELIVERY Méthode de livraison
  • CHAPAUT Authentification CHAP cible
  • INRCHAPAUT Authentification CHAP init
  • BOOTDEVID ID unité d'amorçage
  • DYNBOOTOPT Options de démarrage dynamique
  • RMTIFC Interfaces (init) éloignées
  • TEXT Texte 'descriptif'
  • AUT Droits

Astuce : dans une session 5250, tapez CRTNWSCFG puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande CRTNWSCFG (Créer config serveur de réseau) permet de créer une configuration de serveur de réseau et une liste de validation associée. La configuration de serveur de réseau définit les attributs de sécurité de connexion ou de système éloigné.

Restrictions :

  • Cette commande est livrée avec les droits publics d'exclusion (*EXCLUDE). Lors de la livraison de cette commande, le droit n'est émis qu'au responsable de la sécurité. Celui-ci peut accorder à d'autres utilisateurs le droit d'utilisation de cette commande.
  • Pour exécuter cette commande, vous devez disposer des droits spéciaux *IOSYSCFG (configuration de système d'entrée-sortie).
  • Pour indiquer une valeur autre que la valeur par défaut aux paramètres IPSECRULE, CHAPAUT, INRCHAPAUT ou SPCERTID, vous devez détenir les droits spéciaux d'administrateur de sécurité (*SECADM).

Paramètres

Mot-clé Description Valeurs possibles Remarques
NWSCFG Configuration serveur réseau Nom de communication Obligatoire, positionnel 1
TYPE Type de configuration *CNNSEC, *RMTSYS, *SRVPRC Obligatoire, positionnel 2
IPSECRULE Règles sécurité IP Valeurs uniques: *NONE
Autres valeurs (jusqu'à 16 répétitions): Valeur caractère, *GEN, *REGEN
Facultatif
INZSP Initialiser processeur service *MANUAL, *AUTO, *NONE Facultatif
SPNAME Nom de processeur de service Valeur caractère, *SPINTNETA Facultatif
SPINTNETA Adresse Internet proc service Valeur caractère Facultatif
SPCERTID ID certif processeur service Valeurs uniques: *NONE
Autres valeurs: Liste d'éléments
Facultatif
Élément 1: Composant *COMMONNAME, *EMAIL, *ORGUNIT
Élément 2: Valeur de comparaison Valeur caractère
EID Identificateur de boîtier Valeurs uniques: *AUTO
Autres valeurs: Liste d'éléments
Facultatif
Élément 1: Numéro de série Valeur caractère
Élément 2: Type et modèle du fabricant Valeur caractère
SPNWSCFG Nom config processeur service Nom de communication Facultatif
RMTSYSID Identificateur système éloigné Valeurs uniques: *SPNWSCFG
Autres valeurs: Liste d'éléments
Facultatif
Élément 1: Numéro de série Valeur caractère
Élément 2: Type et modèle du fabricant Valeur caractère
DELIVERY Méthode de livraison *DYNAMIC, *MANUAL Facultatif
CHAPAUT Authentification CHAP cible Valeurs uniques: *NONE
Autres valeurs: Liste d'éléments
Facultatif
Élément 1: Nom CHAP Valeur caractère, *NWSCFG
Élément 2: Secret CHAP Valeur caractère, *GEN
INRCHAPAUT Authentification CHAP init Valeurs uniques: *NONE
Autres valeurs: Liste d'éléments
Facultatif
Élément 1: Nom CHAP Valeur caractère, *NWSCFG
Élément 2: Secret CHAP Valeur caractère, *GEN
BOOTDEVID ID unité d'amorçage Valeurs uniques: *SINGLE
Autres valeurs: Liste d'éléments
Facultatif
Élément 1: Bus 0-255
Élément 2: Unité 0-31
Élément 3: Fonction 0-7
DYNBOOTOPT Options de démarrage dynamique Liste d'éléments Facultatif
Élément 1: ID fournisseur Valeur caractère, *DFT
Élément 2: Autre ID client Valeur caractère, *ADPT
RMTIFC Interfaces (init) éloignées Values (jusqu'à 4 répétitions): Liste d'éléments Facultatif
Élément 1: Interface SCSI Liste d'éléments
Élément 1: Adresse adaptateur Valeur hexadécimale, *NONE
Élément 2: Adresse Internet Valeur caractère
Élément 3: Masque sous-réseau Valeur caractère
Élément 4: Adresse de passerelle Valeur caractère, *NONE
Élément 5: Nom qualifié iSCSI Valeur caractère, *GEN
Élément 2: Interface réseau local Liste d'éléments
Élément 1: Adresse adaptateur Valeur hexadécimale, *NONE, *SCSIIFC
Élément 2: Adresse Internet Valeur caractère
Élément 3: Masque sous-réseau Valeur caractère
Élément 4: Adresse de passerelle Valeur caractère, *NONE
TEXT Texte 'descriptif' Valeur caractère, *BLANK Facultatif
AUT Droits Nom, *CHANGE, *ALL, *USE, *EXCLUDE, *LIBCRTAUT Facultatif

Configuration serveur réseau (NWSCFG)

Indique le nom de la configuration de serveur de réseau.

Ce paramètre est obligatoire.

nom
Indiquez le nom de la configuration de serveur de réseau à créer.

Type de configuration (TYPE)

Indique le type de la configuration de serveur de réseau à créer.

Ce paramètre est obligatoire.

*CNNSEC
La sécurité de connexion définit les attributs de règle de sécurité IP (IPSec).
*RMTSYS
Le système éloigné définit les attributs de matériel et de configuration requis pour amorcer le serveur.
*SRVPRC
Le processeur de service définit les attributs utilisés pour localiser et gérer le serveur.

Règles sécurité IP (IPSECRULE)

Indique les règles de sécurité IP (IPSec) de la configuration à utiliser entre le système hôte et le système éloigné.

Ce paramètre n'est admis que si TYPE(*CNNSEC) est spécifié.

Valeurs uniques

*NONE
Les paramètres de sécurité de protocole de sécurité IP (IPSec) ne sont pas configurés.

Autres valeurs (jusqu'à 16 répétitions)

*GEN
Une clé pré-partagée aléatoire est générée.
*REGEN
Une clé pré-partagée aléatoire est générée automatiquement chaque fois que le système est mis en fonction.
valeur-alphanumérique
Indiquez une clé pré-partagée importante qui peut comporter jusqu'à 32 caractères.

Les caractères admis sont les majuscules de A à Z, les minuscules de a à z, les chiffres de 0 à 9 et les caractères spéciaux suivants :

  • Le signe plus
  • Le signe égal
  • Le signe pourcentage
  • La perluète
  • La parenthèse ouvrante
  • La parenthèse fermante
  • La virgule
  • Le tiret de soulignement
  • Le signe moins
  • Le point
  • Le signe deux-points
  • Le point-virgule

Initialiser processeur service (INZSP)

Définit la manière dont le processeur de service du système éloigné est sécurisé.

Ce paramètre n'est admis que si TYPE(*SRVPRC) est spécifié.

*MANUAL

Les paramètres de sécurité sont configurés manuellement sur le processeur de service du système éloigné. *MANUAL offre le niveau de sécurité le plus élevé.

Pour que cette option puisse être utilisée, le processeur de service du système éloigné doit être préconfiguré avec un nom d'utilisateur, un mot de passe et un certificat. Une gestion des certificats sera requise. Cette méthode est appropriée pour protéger le mot de passe lors de la connexion au processeur de service via des réseaux publics.

*AUTO

Les paramètres sont configurés automatiquement sur le processeur de service du système éloigné.

*AUTO fournit de la sécurité sans qu'il ne soit nécessaire de préconfigurer le processeur de service du système éloigné. Les certificats du processeur de service du système éloigné sont régénérés automatiquement peu de temps avant leur péremption. Cette option est appropriée si le réseau d'interconnexion est sécurisé physiquement ou s'il est protégé par un pare-feu.

Remarque :Un administrateur doit régénérer le certificat à l'aide de la commande INZNWSCFG (Initialiser conf serv réseau) lorsque le certificat du processeur de service est périmé ou si un nouveau certificat et un nouveau mot de passe sont souhaités avant la date de péremption.

*NONE

Aucune sécurité n'est fournie.

N'utilisez cette option que si le réseau d'interconnexion est sécurisé physiquement.

Remarque :Certains processeurs de service ne prennent pas en charge les connexions sécurisées. Utilisez *NONE pour ces processeurs de service. Vous trouverez des informations supplémentaires sur le site Intégration d'IBM i avec BladeCenter et System x à l'adresse http://www.ibm.com/systems/i/bladecenter/.

Nom de processeur de service (SPNAME)

Indique le nom d'hôte du processeur de service du système éloigné.

Ce paramètre n'est admis que si TYPE(*SRVPRC) est spécifié.

*SPINTNETA

Le système éloigné est identifié par la valeur indiquée pour le paramètre SPINTNETA (Adresse Internet proc service).

valeur-alphanumérique
Indiquez le nom d'hôte du processeur de service du système éloigné.

Adresse Internet proc service (SPINTNETA)

Indique l'adresse Internet du processeur de service du système éloigné.

Ce paramètre n'est admis que si TYPE(*SRVPRC) est spécifié.

Remarques :

  1. Ce paramètre est obligatoire lorsque SPNAME(*SPINTNETA) est indiqué.
valeur-alphanumérique
Indiquez l'adresse Internet du processeur de service.

La valeur est indiquée au format nnn.nnn.nnn.nnn , où nnn est un nombre décimal compris entre 0 et 255.

ID certif processeur service (SPCERTID)

Ce paramètre indique l'une des trois zones possibles qui permettent d'identifier le certificat du processeur de service.

Ce paramètre fournit un moyen supplémentaire de confirmer que le certificat provient du processeur de service. Le contenu de la zone sélectionnée doit correspondre exactement à la valeur de la zone saisie lorsque le certificat a été généré ou demandé à une autorité de certification.

Ce paramètre n'est admis que si TYPE(*SRVPRC) est spécifié.

Ce paramètre est obligatoire lorsque INZSP(*MANUAL) est indiqué ; il ne peut pas avoir la valeur *NONE.

Valeurs uniques

*NONE
Le certificat de processeur de service n'est pas configuré.

Elément 1 : Composant

*COMMONNAME
Sélectionne le nom commun du certificat indiqué lorsque celui-ci a été généré ou demandé par une autorité de certification. Sur la carte RSA (Remote Supervisor Adapter) II, cela correspond à la zone de nom de domaine ASM utilisée pour générer un certificat d'auto-signature ou une demande de signature de certificat.
*EMAIL
Sélectionne l'adresse électronique du certificat indiquée lorsque celui-ci a été généré ou demandé par une autorité de certification. Sur la carte RSA II, cela correspond à la zone d'adresse électronique utilisée pour générer un certificat d'auto-signature ou une demande de signature de certificat.
*ORGUNIT
Sélectionne l'unité organisationnelle du certificat indiquée lorsque celui-ci a été généré ou demandé par une autorité de certification. Sur la carte RSA II, cela correspond à la zone d'unité organisationnelle utilisée pour générer un certificat d'auto-signature ou une demande de signature de certificat.

Elément 2 : Valeur de comparaison

valeur-alphanumérique
Indiquez la valeur de comparaison du composant de certificat. Entrez, entre apostrophes, un texte de 255 caractères au maximum.

Identificateur de boîtier (EID)

Indique le numéro de série d'identification, le type et le modèle du boîtier contenant le processeur de service.

Lorsqu'elles sont indiquées, ces informations permettent d'identifier et de vérifier le système sur le réseau.

Ces valeurs figurent sur l'étiquette du système.

Ce paramètre n'est admis que si TYPE(*SRVPRC) est spécifié.

Valeurs uniques

*AUTO
L'identificateur est extrait automatiquement.

Elément 1 : Numéro de série

valeur-alphanumérique
Indiquez le numéro de série de la machine.

Elément 2 : Type et modèle du fabricant

valeur-alphanumérique
Indiquez le type et le modèle de la machine.

Cette valeur est entrée au format ttttmmm , où tttt représente le type de machine et mmm , le numéro de modèle de machine.

Nom config processeur service (SPNWSCFG)

Indique le nom de la configuration de serveur de réseau de processeur de service à utiliser pour gérer le serveur éloigné.

Ce paramètre n'est admis que si TYPE(*RMTSYS) est spécifié.

nom
Indiquez le nom de la configuration de serveur de réseau de processeur de service.

Identificateur système éloigné (RMTSYSID)

Indique le numéro de série d'identification, le type et le modèle du système éloigné. Lorsqu'elles sont indiquées, ces informations permettent de localiser le système éloigné sur le réseau.

Ces valeurs figurent sur l'étiquette du système.

Remarque :Le type et le modèle de machine peuvent être omis si le numéro de série du système est unique sur le réseau.

Ce paramètre n'est admis que si TYPE(*RMTSYS) est spécifié.

Valeurs uniques

*SPNWSCFG
Utilisez le numéro de série et le type/modèle indiqués au paramètre EID (Identificateur de boîtier) de la configuration de serveur de réseau de processeur de service (*SRVPRC).

Elément 1 : Numéro de série

valeur-alphanumérique
Indiquez le numéro de série de la machine.

Elément 2 : Type et modèle du fabricant

valeur-alphanumérique
Indiquez le type et le modèle de la machine.

Cette valeur est entrée au format ttttmmm , où tttt représente le type de machine et mmm , le numéro de modèle de machine.

Méthode de livraison (DELIVERY)

Indique la façon dont les paramètres nécessaires à la configuration du système éloigné sont distribués.

Ce paramètre n'est admis que si TYPE(*RMTSYS) est spécifié.

*DYNAMIC
Les paramètres sont fournis dynamiquement au système éloigné à l'aide du protocole DHCP.
*MANUAL
Les paramètres sont configurés manuellement sur le système éloigné à l'aide de l'utilitaire du BIOS (BIOS du système ou BIOS de l'adaptateur - CTRL-Q).

Authentification CHAP cible (CHAPAUT)

Indique le protocole CHAP (Challenge Handshake Authentication Protocol) permettant à la cible iSCSI de System i d'authentifier les initiateurs iSCSI du système éloigné.

Ce paramètre n'est admis que si TYPE(*RMTSYS) est spécifié.

Valeurs uniques

*NONE
L'authentification CHAP n'est pas activée.

Elément 1 : Nom CHAP

*NWSCFG
Le système génère automatiquement un nom pour le protocole CHAP en utilisant le nom de la configuration de serveur de réseau.
valeur-alphanumérique
Indiquez le nom à utiliser pour le protocole CHAP.

Les caractères admis sont les majuscules de A à Z, les minuscules de a à z, les chiffres de 0 à 9 et les caractères spéciaux suivants :

  • Le signe plus
  • Le signe égal
  • Le signe pourcentage
  • La perluète
  • La parenthèse ouvrante
  • La parenthèse fermante
  • La virgule
  • Le tiret de soulignement
  • Le signe moins
  • Le point
  • Le signe deux-points
  • Le point-virgule

Elément 2 : Secret CHAP

*GEN
Le système génère automatiquement un secret CHAP aléatoire.
valeur-alphanumérique
Indiquez le secret à utiliser pour le protocole CHAP.

Remarque :Les secrets CHAP de l'initiateur et de la cible ne doivent pas être identiques.

Les caractères admis sont les majuscules de A à Z, les minuscules de a à z, les chiffres de 0 à 9 et les caractères spéciaux suivants :

  • Le signe plus
  • Le signe égal
  • Le signe pourcentage
  • La perluète
  • La parenthèse ouvrante
  • La parenthèse fermante
  • La virgule
  • Le tiret de soulignement
  • Le signe moins
  • Le point
  • Le signe deux-points
  • Le point-virgule

Authentification CHAP init (INRCHAPAUT)

Indique le protocole CHPA (Challenge Handshake Authentication Protocol) permettant aux initiateurs iSCSI du système éloigné d'authentifier la cible iSCSI de System i.

Ce paramètre n'est admis que si TYPE(*RMTSYS) est spécifié.

Valeurs uniques

*NONE
L'authentification CHAP n'est pas activée.

Elément 1 : Nom CHAP

*NWSCFG
Le système génère automatiquement un nom pour le protocole CHAP en utilisant le nom de la configuration de serveur de réseau.
valeur-alphanumérique
Indiquez le nom à utiliser pour le protocole CHAP.

Les caractères admis sont les majuscules de A à Z, les minuscules de a à z, les chiffres de 0 à 9 et les caractères spéciaux suivants :

  • Le signe plus
  • Le signe égal
  • Le signe pourcentage
  • La perluète
  • La parenthèse ouvrante
  • La parenthèse fermante
  • La virgule
  • Le tiret de soulignement
  • Le signe moins
  • Le point
  • Le signe deux-points
  • Le point-virgule

Elément 2 : Secret CHAP

*GEN
Le système génère automatiquement un secret CHAP aléatoire.
valeur-alphanumérique
Indiquez le secret à utiliser pour le protocole CHAP.

Remarque :Les secrets CHAP de l'initiateur et de la cible ne doivent pas être identiques.

Les caractères admis sont les majuscules de A à Z, les minuscules de a à z, les chiffres de 0 à 9 et les caractères spéciaux suivants :

  • Le signe plus
  • Le signe égal
  • Le signe pourcentage
  • La perluète
  • La parenthèse ouvrante
  • La parenthèse fermante
  • La virgule
  • Le tiret de soulignement
  • Le signe moins
  • Le point
  • Le signe deux-points
  • Le point-virgule

ID unité d'amorçage (BOOTDEVID)

Indique l'adresse de fonction PCI (bus/unité/fonction) du port d'initiation iSCSI dans le système éloigné à partir duquel le démarrage sera effectué.

Remarque :Vous devez indiquer à partir de quel port le démarrage doit être effectué dans le cas de systèmes éloignés pour lesquels plusieurs adaptateurs iSCSI sont installés dans le serveur.

Ce paramètre n'est admis que si TYPE(*RMTSYS) est spécifié.

Valeurs uniques

*SINGLE
Le port d'initiation iSCSI unique est utilisé sur le système éloigné.

Elément 1 : Bus

0-255
Indiquez le numéro de bus du port d'initiation iSCSI du système éloigné utilisé pour le démarrage.

Elément 2 : Unité

0-31
Indiquez le numéro d'unité du port d'initiation iSCSI du système éloigné utilisé pour le démarrage.

Elément 3 : Fonction

0-7
Indiquez le numéro de fonction du port d'initiation iSCSI du système éloigné utilisé pour le démarrage.

Options de démarrage dynamique (DYNBOOTOPT)

Indique la configuration de serveur DHCP interne.

Remarque :Il s'agit d'une fonction de configuration évoluée.

Ce paramètre permet de configurer le serveur DHCP interne faisant partie du microprogramme de l'adaptateur de bus hôte cible iSCSI. Il est requis afin de fournir les paramètres d'adresse IP et d'amorçage sans disque pour le port de l'initiateur iSCSI du système éloigné.

Ce paramètre n'est admis que si TYPE(*RMTSYS) est spécifié.

Ce paramètre n'est admis que lorsque DELIVERY(*DYNAMIC) est indiqué.

Elément 1 : ID fournisseur

Le client et le serveur sont préconfigurés avec un ID fournisseur par défaut. Les administrateurs de réseau peuvent configurer des clients de sorte qu'ils puissent définir leurs propres valeurs d'identification pour les informations d'identification du matériel, du système d'exploitation ou autres. L'option DHCP 60 décrite dans le document IETF RFC 2132 est utilisée pour cette fonction.

*DFT
L'ID fournisseur par défaut est utilisé.
valeur-alphanumérique
ID fournisseur du port d'initiation iSCSI du système éloigné qui sera utilisé.

Elément 2 : Autre ID client

Utilisé par des clients pour définir leur propre identificateur unique pour le serveur. L'identificateur de chaque client doit être unique parmi tous les autres identificateurs client utilisés sur le réseau DHCP auquel ce client est connecté (c'est-à-dire, le sous-réseau local du client et tout sous-réseau accessible via le relais DHCP). Il incombe aux fournisseurs et aux administrateurs système de choisir des identificateurs client conformes aux exigences d'unicité. L'option DHCP 61 décrite dans le document IETF RFC 2132 est utilisée pour cette fonction.

*ADPT
L'ID client par défaut se compose de l'adresse du port d'initiation iSCSI du système éloigné. Cette valeur sera utilisée pour identifier le système éloigné.
valeur-alphanumérique
Indiquez l'ID client du port d'initiation iSCSI du système éloigné utilisé pour le démarrage.

Interfaces (init) éloignées (RMTIFC)

Indique la configuration de l'adaptateur de bus hôte de l'initiateur iSCSI du système éloigné. Chaque port d'initiation iSCSI comporte deux fonctions pour la prise en charge d'une interface SCSI et d'une interface de réseau local ou d'une interface TOE (TCP Offload Engine).

Ce paramètre n'est admis que si TYPE(*RMTSYS) est spécifié.

Remarque :Au moins une interface SCSI et une interface de réseau local sont requises, mais elles peuvent résider sur différents ports d'initiation du système éloigné.

Vous pouvez indiquer jusqu'à 4 répétitions pour ce paramètre.

Elément 1 : Interface SCSI

Indique l'interface SCSI.

*NONE
Aucune interface SCSI n'est configurée pour ce port d'initiation.

Elément 1 : Adresse adaptateur

valeur-hexadécimale
Indiquez l'adresse de l'adaptateur hexadécimal à 12 caractères du port d'initiation.

Elément 2 : Adresse Internet

valeur-alphanumérique
Indiquez l'adresse Internet du port d'initiation.

La valeur est indiquée au format nnn.nnn.nnn.nnn , où nnn est un nombre décimal compris entre 0 et 255.

Elément 3 : Masque sous-réseau

valeur-alphanumérique
Indiquez le masque de sous-réseau du port d'initiation.

La valeur est indiquée au format nnn.nnn.nnn.nnn , où nnn est un nombre décimal compris entre 0 et 255.

Elément 4 : Adresse de passerelle

*NONE
Aucune adresse de passerelle n'est configurée pour ce port d'initiation.
valeur-alphanumérique
Indiquez l'adresse de passerelle du port d'initiation.

La valeur est indiquée au format nnn.nnn.nnn.nnn , où nnn est un nombre décimal compris entre 0 et 255.

Elément 5 : Nom qualifié iSCSI

*GEN
Le système génère automatiquement le nom qualifié iSCSI.
valeur-alphanumérique
Indiquez le nom qualifié iSCSI du port d'initiation.

Les caractères suivants sont admis dans les noms qualifiés iSCSI :

  • Caractères alphabétiques de A à Z convertis en minuscules (reportez-vous au document RFC 3722)
  • Caractères alphabétiques de a à z
  • Chiffres de 0 à 9
  • Point (.)
  • Tiret (-)
  • Deux-points (:)

Elément 2 : Interface réseau local

Indique l'interface de réseau local.

*NONE
Aucune interface de réseau local n'est configurée pour ce port d'initiation.

Elément 1 : Adresse adaptateur

*SCSIIFC
L'adresse de l'adaptateur d'interface SCSI est également configurée pour l'interface de réseau local.

Remarque :Cette valeur n'est pas admise lorsque *NONE est indiqué pour ce port d'initiation de l'interface SCSI.

valeur-hexadécimale
Indiquez l'adresse de l'adaptateur hexadécimal à 12 caractères du port d'initiation.

Elément 2 : Adresse Internet

valeur-alphanumérique
Indiquez l'adresse Internet du port d'initiation.

La valeur est indiquée au format nnn.nnn.nnn.nnn , où nnn est un nombre décimal compris entre 0 et 255.

Elément 3 : Masque sous-réseau

valeur-alphanumérique
Indiquez le masque de sous-réseau du port d'initiation.

La valeur est indiquée au format nnn.nnn.nnn.nnn , où nnn est un nombre décimal compris entre 0 et 255.

Elément 4 : Adresse de passerelle

*NONE
Aucune adresse de passerelle n'est configurée pour ce port d'initiation.
valeur-alphanumérique
Indiquez l'adresse de passerelle du port d'initiation.

La valeur est indiquée au format nnn.nnn.nnn.nnn , où nnn est un nombre décimal compris entre 0 et 255.

Texte 'descriptif' (TEXT)

Texte qui décrit brièvement la configuration de serveur de réseau.

*BLANK
Aucun texte n'est indiqué.
valeur-alphanumérique
Tapez un texte d'au plus 50 caractères, entre apostrophes.

Droits (AUT)

Indique les droits que vous accordez aux utilisateurs qui n'ont pas de droits spécifiques sur l'objet, qui ne figurent pas sur une liste d'autorisation ou dont le profil de groupe ou les profils du groupe supplémentaire ne disposent pas de droits spécifiques sur l'objet.

*CHANGE
L'utilisateur peut effectuer toutes les opérations sur l'objet, à l'exception de celles réservées au propriétaire ou contrôlées par les droits d'existence de l'objet (*OBJEXIST) et de gestion de l'objet (*OBJMGT). L'utilisateur peut réaliser des fonctions de base sur l'objet et le modifier. Le droit *CHANGE fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que les droits sur toutes les données. Si l'objet est une liste d'autorisation, vous pouvez ajouter, modifier ou supprimer des utilisateurs dans cette liste.
*ALL
L'utilisateur peut effectuer toutes les opérations, à l'exception de celles réservées au propriétaire ou soumises au droit de gestion de la liste d'autorisation (*AUTLMGT). L'utilisateur a un droit d'existence sur l'objet Il peut également effectuer des fonctions de base sur ce dernier, le modifier, définir son niveau de protection et en transférer la propriété.
*USE
L'utilisateur peut effectuer des opérations de base sur l'objet, telles que l'exécution d'un programme ou la lecture d'un fichier. Il ne peut pas le modifier. Le droit d'utilisation (*USE) fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que le droit d'exécution (*EXECUTE).
*EXCLUDE
L'utilisateur n'a pas accès à l'objet.
*LIBCRTAUT
Le système détermine les droits sur l'objet à l'aide de la valeur précisée à l'invite Droits pour objets créés (paramètre CRTAUT) dans la commande CRTLIB pour la bibliothèque contenant l'objet à créer. Si la valeur précisée au paramètre CRTAUT est modifiée, la nouvelle valeur n'affecte pas les objets existants.
nom
Indiquez le nom d'une liste d'autorisation permettant de déterminer les droits sur l'objet. Les droits sur l'objet précisés dans la liste sont accordés aux utilisateurs qui figurent sur cette liste. La liste d'autorisation doit exister à la création de l'objet.

Exemples

Exemple 1 : Configuration de serveur de réseau de sécurité de connexion

CRTNWSCFG NWSCFG(MYSEC)
          TYPE(*CNNSEC)
          IPSECRULE(*NONE)
          TEXT('Sécurité de connexion')

Cette commande permet de créer une configuration de sécurité de connexion sans règle de sécurité.

Exemple 2 : Configuration de serveur de réseau de processeur de service

CRTNWSCFG NWSCFG(CAT4SP)
           TYPE(*SRVPRC)
           INZSP(*MANUAL)
           SPINTNETA('1.5.10.75')
           SPCERTID(*ORGUNIT 'ACME Corp')
           EID(RTYM14A 3305R8U)
           TEXT('Processeur de service CAT4SP')

Cette commande permet de créer une configuration de processeur de service. Le processeur de service est contacté à l'aide de l'adresse IP 1.5.10.75. Le système éloigné est identifié par le numéro de série RTYMl4A. Le processeur de service est sécurisé manuellement à l'aide d'un certificat configuré avec l'unité organisationnelle "ACME Corp".

Exemple 3 : Configuration de serveur de réseau de système éloigné

CRTNWSCFG NWSCFG(CAT4SVR)
          TYPE(*RMTSYS)
          SPNWSCFG(CAT4SP)
          RMTSYSID(*SPNWSCFG)
          DELIVERY(*DYNAMIC)
  RMTIFC(((111111111111 '1.5.10.10'
           '255.255.255.0' '1.5.10.129' *GEN)
          (1FFFFFFFFFFF '1.5.10.20'
           '255.255.255.0' '1.5.10.129')))
  TEXT('Processeur de service CAT4SVR')

Cette commande permet de créer une configuration de système éloigné qui utilise la méthode de distribution dynamique pour configurer le système éloigné. Le système est identifié à l'aide de la configuration de processeur de service CAT4SP définie par le paramètre SPNWSCFG. L'interface éloignée iSCSI pour SCSI est configurée à l'aide de l'adresse IP 1.5.10.10 et de l'adresse de réseau local 1.5.10.20. Le nom qualifié iSCSI est généré automatiquement.

Messages d'erreur

Messages *ESCAPE

CPF2182
Non autorisé à utiliser la bibliothèque &1.
CPF90A8
Droit spécial *SECADM exigé pour l'exécution de l'opération demandée.
CPF96C9
Configuration de serveur de réseau &1 non créée.
CPF9870
L'objet &2 de type *&5 existe déjà dans la bibliothèque &3.
CPFA1B8
Droit *IOSYSCFG obligatoire pour utiliser &1.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.