CRTNWSCFG
Créer config serveur de réseau
En bref
La commande CRTNWSCFG (Créer config serveur de réseau) permet de créer une configuration de serveur de réseau et une liste de validation associée.
CRTNWSCFG se lit CRT
(Créer) + NWSCFG.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
CRTNWSCFG NWSCFG(…) TYPE(…)
Paramètres
-
NWSCFGConfiguration serveur réseau obligatoire -
TYPEType de configuration obligatoire -
IPSECRULERègles sécurité IP -
INZSPInitialiser processeur service -
SPNAMENom de processeur de service -
SPINTNETAAdresse Internet proc service -
SPCERTIDID certif processeur service -
EIDIdentificateur de boîtier -
SPNWSCFGNom config processeur service -
RMTSYSIDIdentificateur système éloigné -
DELIVERYMéthode de livraison -
CHAPAUTAuthentification CHAP cible -
INRCHAPAUTAuthentification CHAP init -
BOOTDEVIDID unité d'amorçage -
DYNBOOTOPTOptions de démarrage dynamique -
RMTIFCInterfaces (init) éloignées -
TEXTTexte 'descriptif' -
AUTDroits
Astuce : dans une session 5250, tapez CRTNWSCFG puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande CRTNWSCFG (Créer config serveur de réseau) permet de créer une configuration de serveur de réseau et une liste de validation associée. La configuration de serveur de réseau définit les attributs de sécurité de connexion ou de système éloigné.
Restrictions :
- Cette commande est livrée avec les droits publics d'exclusion (*EXCLUDE). Lors de la livraison de cette commande, le droit n'est émis qu'au responsable de la sécurité. Celui-ci peut accorder à d'autres utilisateurs le droit d'utilisation de cette commande.
- Pour exécuter cette commande, vous devez disposer des droits spéciaux *IOSYSCFG (configuration de système d'entrée-sortie).
- Pour indiquer une valeur autre que la valeur par défaut aux paramètres IPSECRULE, CHAPAUT, INRCHAPAUT ou SPCERTID, vous devez détenir les droits spéciaux d'administrateur de sécurité (*SECADM).
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| NWSCFG | Configuration serveur réseau | Nom de communication | Obligatoire, positionnel 1 |
| TYPE | Type de configuration | *CNNSEC, *RMTSYS, *SRVPRC | Obligatoire, positionnel 2 |
| IPSECRULE | Règles sécurité IP | Valeurs uniques: *NONE Autres valeurs (jusqu'à 16 répétitions): Valeur caractère, *GEN, *REGEN |
Facultatif |
| INZSP | Initialiser processeur service | *MANUAL, *AUTO, *NONE | Facultatif |
| SPNAME | Nom de processeur de service | Valeur caractère, *SPINTNETA | Facultatif |
| SPINTNETA | Adresse Internet proc service | Valeur caractère | Facultatif |
| SPCERTID | ID certif processeur service | Valeurs uniques: *NONE Autres valeurs: Liste d'éléments |
Facultatif |
| Élément 1: Composant | *COMMONNAME, *EMAIL, *ORGUNIT | ||
| Élément 2: Valeur de comparaison | Valeur caractère | ||
| EID | Identificateur de boîtier | Valeurs uniques: *AUTO Autres valeurs: Liste d'éléments |
Facultatif |
| Élément 1: Numéro de série | Valeur caractère | ||
| Élément 2: Type et modèle du fabricant | Valeur caractère | ||
| SPNWSCFG | Nom config processeur service | Nom de communication | Facultatif |
| RMTSYSID | Identificateur système éloigné | Valeurs uniques: *SPNWSCFG Autres valeurs: Liste d'éléments |
Facultatif |
| Élément 1: Numéro de série | Valeur caractère | ||
| Élément 2: Type et modèle du fabricant | Valeur caractère | ||
| DELIVERY | Méthode de livraison | *DYNAMIC, *MANUAL | Facultatif |
| CHAPAUT | Authentification CHAP cible | Valeurs uniques: *NONE Autres valeurs: Liste d'éléments |
Facultatif |
| Élément 1: Nom CHAP | Valeur caractère, *NWSCFG | ||
| Élément 2: Secret CHAP | Valeur caractère, *GEN | ||
| INRCHAPAUT | Authentification CHAP init | Valeurs uniques: *NONE Autres valeurs: Liste d'éléments |
Facultatif |
| Élément 1: Nom CHAP | Valeur caractère, *NWSCFG | ||
| Élément 2: Secret CHAP | Valeur caractère, *GEN | ||
| BOOTDEVID | ID unité d'amorçage | Valeurs uniques: *SINGLE Autres valeurs: Liste d'éléments |
Facultatif |
| Élément 1: Bus | 0-255 | ||
| Élément 2: Unité | 0-31 | ||
| Élément 3: Fonction | 0-7 | ||
| DYNBOOTOPT | Options de démarrage dynamique | Liste d'éléments | Facultatif |
| Élément 1: ID fournisseur | Valeur caractère, *DFT | ||
| Élément 2: Autre ID client | Valeur caractère, *ADPT | ||
| RMTIFC | Interfaces (init) éloignées | Values (jusqu'à 4 répétitions): Liste d'éléments | Facultatif |
| Élément 1: Interface SCSI | Liste d'éléments | ||
| Élément 1: Adresse adaptateur | Valeur hexadécimale, *NONE | ||
| Élément 2: Adresse Internet | Valeur caractère | ||
| Élément 3: Masque sous-réseau | Valeur caractère | ||
| Élément 4: Adresse de passerelle | Valeur caractère, *NONE | ||
| Élément 5: Nom qualifié iSCSI | Valeur caractère, *GEN | ||
| Élément 2: Interface réseau local | Liste d'éléments | ||
| Élément 1: Adresse adaptateur | Valeur hexadécimale, *NONE, *SCSIIFC | ||
| Élément 2: Adresse Internet | Valeur caractère | ||
| Élément 3: Masque sous-réseau | Valeur caractère | ||
| Élément 4: Adresse de passerelle | Valeur caractère, *NONE | ||
| TEXT | Texte 'descriptif' | Valeur caractère, *BLANK | Facultatif |
| AUT | Droits | Nom, *CHANGE, *ALL, *USE, *EXCLUDE, *LIBCRTAUT | Facultatif |
Configuration serveur réseau (NWSCFG)
Indique le nom de la configuration de serveur de réseau.
Ce paramètre est obligatoire.
- nom
- Indiquez le nom de la configuration de serveur de réseau à créer.
Type de configuration (TYPE)
Indique le type de la configuration de serveur de réseau à créer.
Ce paramètre est obligatoire.
- *CNNSEC
- La sécurité de connexion définit les attributs de règle de sécurité IP (IPSec).
- *RMTSYS
- Le système éloigné définit les attributs de matériel et de configuration requis pour amorcer le serveur.
- *SRVPRC
- Le processeur de service définit les attributs utilisés pour localiser et gérer le serveur.
Règles sécurité IP (IPSECRULE)
Indique les règles de sécurité IP (IPSec) de la configuration à utiliser entre le système hôte et le système éloigné.
Ce paramètre n'est admis que si TYPE(*CNNSEC) est spécifié.
Valeurs uniques
- *NONE
- Les paramètres de sécurité de protocole de sécurité IP (IPSec) ne sont pas configurés.
Autres valeurs (jusqu'à 16 répétitions)
- *GEN
- Une clé pré-partagée aléatoire est générée.
- *REGEN
- Une clé pré-partagée aléatoire est générée automatiquement chaque fois que le système est mis en fonction.
- valeur-alphanumérique
- Indiquez une clé pré-partagée importante qui peut comporter jusqu'à 32 caractères.
Les caractères admis sont les majuscules de A à Z, les minuscules de a à z, les chiffres de 0 à 9 et les caractères spéciaux suivants :
- Le signe plus
- Le signe égal
- Le signe pourcentage
- La perluète
- La parenthèse ouvrante
- La parenthèse fermante
- La virgule
- Le tiret de soulignement
- Le signe moins
- Le point
- Le signe deux-points
- Le point-virgule
Initialiser processeur service (INZSP)
Définit la manière dont le processeur de service du système éloigné est sécurisé.
Ce paramètre n'est admis que si TYPE(*SRVPRC) est spécifié.
- *MANUAL
-
Les paramètres de sécurité sont configurés manuellement sur le processeur de service du système éloigné. *MANUAL offre le niveau de sécurité le plus élevé.
Pour que cette option puisse être utilisée, le processeur de service du système éloigné doit être préconfiguré avec un nom d'utilisateur, un mot de passe et un certificat. Une gestion des certificats sera requise. Cette méthode est appropriée pour protéger le mot de passe lors de la connexion au processeur de service via des réseaux publics.
- *AUTO
-
Les paramètres sont configurés automatiquement sur le processeur de service du système éloigné.
*AUTO fournit de la sécurité sans qu'il ne soit nécessaire de préconfigurer le processeur de service du système éloigné. Les certificats du processeur de service du système éloigné sont régénérés automatiquement peu de temps avant leur péremption. Cette option est appropriée si le réseau d'interconnexion est sécurisé physiquement ou s'il est protégé par un pare-feu.
Remarque :Un administrateur doit régénérer le certificat à l'aide de la commande INZNWSCFG (Initialiser conf serv réseau) lorsque le certificat du processeur de service est périmé ou si un nouveau certificat et un nouveau mot de passe sont souhaités avant la date de péremption.
- *NONE
-
Aucune sécurité n'est fournie.
N'utilisez cette option que si le réseau d'interconnexion est sécurisé physiquement.
Remarque :Certains processeurs de service ne prennent pas en charge les connexions sécurisées. Utilisez *NONE pour ces processeurs de service. Vous trouverez des informations supplémentaires sur le site Intégration d'IBM i avec BladeCenter et System x à l'adresse http://www.ibm.com/systems/i/bladecenter/.
Nom de processeur de service (SPNAME)
Indique le nom d'hôte du processeur de service du système éloigné.
Ce paramètre n'est admis que si TYPE(*SRVPRC) est spécifié.
- *SPINTNETA
-
Le système éloigné est identifié par la valeur indiquée pour le paramètre SPINTNETA (Adresse Internet proc service).
- valeur-alphanumérique
- Indiquez le nom d'hôte du processeur de service du système éloigné.
Adresse Internet proc service (SPINTNETA)
Indique l'adresse Internet du processeur de service du système éloigné.
Ce paramètre n'est admis que si TYPE(*SRVPRC) est spécifié.
Remarques :
- Ce paramètre est obligatoire lorsque SPNAME(*SPINTNETA) est indiqué.
- valeur-alphanumérique
- Indiquez l'adresse Internet du processeur de service.
La valeur est indiquée au format nnn.nnn.nnn.nnn , où nnn est un nombre décimal compris entre 0 et 255.
ID certif processeur service (SPCERTID)
Ce paramètre indique l'une des trois zones possibles qui permettent d'identifier le certificat du processeur de service.
Ce paramètre fournit un moyen supplémentaire de confirmer que le certificat provient du processeur de service. Le contenu de la zone sélectionnée doit correspondre exactement à la valeur de la zone saisie lorsque le certificat a été généré ou demandé à une autorité de certification.
Ce paramètre n'est admis que si TYPE(*SRVPRC) est spécifié.
Ce paramètre est obligatoire lorsque INZSP(*MANUAL) est indiqué ; il ne peut pas avoir la valeur *NONE.
Valeurs uniques
- *NONE
- Le certificat de processeur de service n'est pas configuré.
Elément 1 : Composant
- *COMMONNAME
- Sélectionne le nom commun du certificat indiqué lorsque celui-ci a été généré ou demandé par une autorité de certification. Sur la carte RSA (Remote Supervisor Adapter) II, cela correspond à la zone de nom de domaine ASM utilisée pour générer un certificat d'auto-signature ou une demande de signature de certificat.
- Sélectionne l'adresse électronique du certificat indiquée lorsque celui-ci a été généré ou demandé par une autorité de certification. Sur la carte RSA II, cela correspond à la zone d'adresse électronique utilisée pour générer un certificat d'auto-signature ou une demande de signature de certificat.
- *ORGUNIT
- Sélectionne l'unité organisationnelle du certificat indiquée lorsque celui-ci a été généré ou demandé par une autorité de certification. Sur la carte RSA II, cela correspond à la zone d'unité organisationnelle utilisée pour générer un certificat d'auto-signature ou une demande de signature de certificat.
Elément 2 : Valeur de comparaison
- valeur-alphanumérique
- Indiquez la valeur de comparaison du composant de certificat. Entrez, entre apostrophes, un texte de 255 caractères au maximum.
Identificateur de boîtier (EID)
Indique le numéro de série d'identification, le type et le modèle du boîtier contenant le processeur de service.
Lorsqu'elles sont indiquées, ces informations permettent d'identifier et de vérifier le système sur le réseau.
Ces valeurs figurent sur l'étiquette du système.
Ce paramètre n'est admis que si TYPE(*SRVPRC) est spécifié.
Valeurs uniques
- *AUTO
- L'identificateur est extrait automatiquement.
Elément 1 : Numéro de série
- valeur-alphanumérique
- Indiquez le numéro de série de la machine.
Elément 2 : Type et modèle du fabricant
- valeur-alphanumérique
- Indiquez le type et le modèle de la machine.
Cette valeur est entrée au format ttttmmm , où tttt représente le type de machine et mmm , le numéro de modèle de machine.
Nom config processeur service (SPNWSCFG)
Indique le nom de la configuration de serveur de réseau de processeur de service à utiliser pour gérer le serveur éloigné.
Ce paramètre n'est admis que si TYPE(*RMTSYS) est spécifié.
- nom
- Indiquez le nom de la configuration de serveur de réseau de processeur de service.
Identificateur système éloigné (RMTSYSID)
Indique le numéro de série d'identification, le type et le modèle du système éloigné. Lorsqu'elles sont indiquées, ces informations permettent de localiser le système éloigné sur le réseau.
Ces valeurs figurent sur l'étiquette du système.
Remarque :Le type et le modèle de machine peuvent être omis si le numéro de série du système est unique sur le réseau.
Ce paramètre n'est admis que si TYPE(*RMTSYS) est spécifié.
Valeurs uniques
- *SPNWSCFG
- Utilisez le numéro de série et le type/modèle indiqués au paramètre EID (Identificateur de boîtier) de la configuration de serveur de réseau de processeur de service (*SRVPRC).
Elément 1 : Numéro de série
- valeur-alphanumérique
- Indiquez le numéro de série de la machine.
Elément 2 : Type et modèle du fabricant
- valeur-alphanumérique
- Indiquez le type et le modèle de la machine.
Cette valeur est entrée au format ttttmmm , où tttt représente le type de machine et mmm , le numéro de modèle de machine.
Méthode de livraison (DELIVERY)
Indique la façon dont les paramètres nécessaires à la configuration du système éloigné sont distribués.
Ce paramètre n'est admis que si TYPE(*RMTSYS) est spécifié.
- *DYNAMIC
- Les paramètres sont fournis dynamiquement au système éloigné à l'aide du protocole DHCP.
- *MANUAL
- Les paramètres sont configurés manuellement sur le système éloigné à l'aide de l'utilitaire du BIOS (BIOS du système ou BIOS de l'adaptateur - CTRL-Q).
Authentification CHAP cible (CHAPAUT)
Indique le protocole CHAP (Challenge Handshake Authentication Protocol) permettant à la cible iSCSI de System i d'authentifier les initiateurs iSCSI du système éloigné.
Ce paramètre n'est admis que si TYPE(*RMTSYS) est spécifié.
Valeurs uniques
- *NONE
- L'authentification CHAP n'est pas activée.
Elément 1 : Nom CHAP
- *NWSCFG
- Le système génère automatiquement un nom pour le protocole CHAP en utilisant le nom de la configuration de serveur de réseau.
- valeur-alphanumérique
- Indiquez le nom à utiliser pour le protocole CHAP.
Les caractères admis sont les majuscules de A à Z, les minuscules de a à z, les chiffres de 0 à 9 et les caractères spéciaux suivants :
- Le signe plus
- Le signe égal
- Le signe pourcentage
- La perluète
- La parenthèse ouvrante
- La parenthèse fermante
- La virgule
- Le tiret de soulignement
- Le signe moins
- Le point
- Le signe deux-points
- Le point-virgule
Elément 2 : Secret CHAP
- *GEN
- Le système génère automatiquement un secret CHAP aléatoire.
- valeur-alphanumérique
- Indiquez le secret à utiliser pour le protocole CHAP.
Remarque :Les secrets CHAP de l'initiateur et de la cible ne doivent pas être identiques.
Les caractères admis sont les majuscules de A à Z, les minuscules de a à z, les chiffres de 0 à 9 et les caractères spéciaux suivants :
- Le signe plus
- Le signe égal
- Le signe pourcentage
- La perluète
- La parenthèse ouvrante
- La parenthèse fermante
- La virgule
- Le tiret de soulignement
- Le signe moins
- Le point
- Le signe deux-points
- Le point-virgule
Authentification CHAP init (INRCHAPAUT)
Indique le protocole CHPA (Challenge Handshake Authentication Protocol) permettant aux initiateurs iSCSI du système éloigné d'authentifier la cible iSCSI de System i.
Ce paramètre n'est admis que si TYPE(*RMTSYS) est spécifié.
Valeurs uniques
- *NONE
- L'authentification CHAP n'est pas activée.
Elément 1 : Nom CHAP
- *NWSCFG
- Le système génère automatiquement un nom pour le protocole CHAP en utilisant le nom de la configuration de serveur de réseau.
- valeur-alphanumérique
- Indiquez le nom à utiliser pour le protocole CHAP.
Les caractères admis sont les majuscules de A à Z, les minuscules de a à z, les chiffres de 0 à 9 et les caractères spéciaux suivants :
- Le signe plus
- Le signe égal
- Le signe pourcentage
- La perluète
- La parenthèse ouvrante
- La parenthèse fermante
- La virgule
- Le tiret de soulignement
- Le signe moins
- Le point
- Le signe deux-points
- Le point-virgule
Elément 2 : Secret CHAP
- *GEN
- Le système génère automatiquement un secret CHAP aléatoire.
- valeur-alphanumérique
- Indiquez le secret à utiliser pour le protocole CHAP.
Remarque :Les secrets CHAP de l'initiateur et de la cible ne doivent pas être identiques.
Les caractères admis sont les majuscules de A à Z, les minuscules de a à z, les chiffres de 0 à 9 et les caractères spéciaux suivants :
- Le signe plus
- Le signe égal
- Le signe pourcentage
- La perluète
- La parenthèse ouvrante
- La parenthèse fermante
- La virgule
- Le tiret de soulignement
- Le signe moins
- Le point
- Le signe deux-points
- Le point-virgule
ID unité d'amorçage (BOOTDEVID)
Indique l'adresse de fonction PCI (bus/unité/fonction) du port d'initiation iSCSI dans le système éloigné à partir duquel le démarrage sera effectué.
Remarque :Vous devez indiquer à partir de quel port le démarrage doit être effectué dans le cas de systèmes éloignés pour lesquels plusieurs adaptateurs iSCSI sont installés dans le serveur.
Ce paramètre n'est admis que si TYPE(*RMTSYS) est spécifié.
Valeurs uniques
- *SINGLE
- Le port d'initiation iSCSI unique est utilisé sur le système éloigné.
Elément 1 : Bus
- 0-255
- Indiquez le numéro de bus du port d'initiation iSCSI du système éloigné utilisé pour le démarrage.
Elément 2 : Unité
- 0-31
- Indiquez le numéro d'unité du port d'initiation iSCSI du système éloigné utilisé pour le démarrage.
Elément 3 : Fonction
- 0-7
- Indiquez le numéro de fonction du port d'initiation iSCSI du système éloigné utilisé pour le démarrage.
Options de démarrage dynamique (DYNBOOTOPT)
Indique la configuration de serveur DHCP interne.
Remarque :Il s'agit d'une fonction de configuration évoluée.
Ce paramètre permet de configurer le serveur DHCP interne faisant partie du microprogramme de l'adaptateur de bus hôte cible iSCSI. Il est requis afin de fournir les paramètres d'adresse IP et d'amorçage sans disque pour le port de l'initiateur iSCSI du système éloigné.
Ce paramètre n'est admis que si TYPE(*RMTSYS) est spécifié.
Ce paramètre n'est admis que lorsque DELIVERY(*DYNAMIC) est indiqué.
Elément 1 : ID fournisseur
Le client et le serveur sont préconfigurés avec un ID fournisseur par défaut. Les administrateurs de réseau peuvent configurer des clients de sorte qu'ils puissent définir leurs propres valeurs d'identification pour les informations d'identification du matériel, du système d'exploitation ou autres. L'option DHCP 60 décrite dans le document IETF RFC 2132 est utilisée pour cette fonction.
- *DFT
- L'ID fournisseur par défaut est utilisé.
- valeur-alphanumérique
- ID fournisseur du port d'initiation iSCSI du système éloigné qui sera utilisé.
Elément 2 : Autre ID client
Utilisé par des clients pour définir leur propre identificateur unique pour le serveur. L'identificateur de chaque client doit être unique parmi tous les autres identificateurs client utilisés sur le réseau DHCP auquel ce client est connecté (c'est-à-dire, le sous-réseau local du client et tout sous-réseau accessible via le relais DHCP). Il incombe aux fournisseurs et aux administrateurs système de choisir des identificateurs client conformes aux exigences d'unicité. L'option DHCP 61 décrite dans le document IETF RFC 2132 est utilisée pour cette fonction.
- *ADPT
- L'ID client par défaut se compose de l'adresse du port d'initiation iSCSI du système éloigné. Cette valeur sera utilisée pour identifier le système éloigné.
- valeur-alphanumérique
- Indiquez l'ID client du port d'initiation iSCSI du système éloigné utilisé pour le démarrage.
Interfaces (init) éloignées (RMTIFC)
Indique la configuration de l'adaptateur de bus hôte de l'initiateur iSCSI du système éloigné. Chaque port d'initiation iSCSI comporte deux fonctions pour la prise en charge d'une interface SCSI et d'une interface de réseau local ou d'une interface TOE (TCP Offload Engine).
Ce paramètre n'est admis que si TYPE(*RMTSYS) est spécifié.
Remarque :Au moins une interface SCSI et une interface de réseau local sont requises, mais elles peuvent résider sur différents ports d'initiation du système éloigné.
Vous pouvez indiquer jusqu'à 4 répétitions pour ce paramètre.
Elément 1 : Interface SCSI
-
Indique l'interface SCSI.
- *NONE
- Aucune interface SCSI n'est configurée pour ce port d'initiation.
Elément 1 : Adresse adaptateur
- valeur-hexadécimale
- Indiquez l'adresse de l'adaptateur hexadécimal à 12 caractères du port d'initiation.
Elément 2 : Adresse Internet
- valeur-alphanumérique
- Indiquez l'adresse Internet du port d'initiation.
La valeur est indiquée au format nnn.nnn.nnn.nnn , où nnn est un nombre décimal compris entre 0 et 255.
Elément 3 : Masque sous-réseau
- valeur-alphanumérique
- Indiquez le masque de sous-réseau du port d'initiation.
La valeur est indiquée au format nnn.nnn.nnn.nnn , où nnn est un nombre décimal compris entre 0 et 255.
Elément 4 : Adresse de passerelle
- *NONE
- Aucune adresse de passerelle n'est configurée pour ce port d'initiation.
- valeur-alphanumérique
- Indiquez l'adresse de passerelle du port d'initiation.
La valeur est indiquée au format nnn.nnn.nnn.nnn , où nnn est un nombre décimal compris entre 0 et 255.
Elément 5 : Nom qualifié iSCSI
- *GEN
- Le système génère automatiquement le nom qualifié iSCSI.
- valeur-alphanumérique
- Indiquez le nom qualifié iSCSI du port d'initiation.
Les caractères suivants sont admis dans les noms qualifiés iSCSI :
- Caractères alphabétiques de A à Z convertis en minuscules (reportez-vous au document RFC 3722)
- Caractères alphabétiques de a à z
- Chiffres de 0 à 9
- Point (.)
- Tiret (-)
- Deux-points (:)
Elément 2 : Interface réseau local
-
Indique l'interface de réseau local.
- *NONE
- Aucune interface de réseau local n'est configurée pour ce port d'initiation.
Elément 1 : Adresse adaptateur
- *SCSIIFC
- L'adresse de l'adaptateur d'interface SCSI est également configurée pour l'interface de réseau local.
Remarque :Cette valeur n'est pas admise lorsque *NONE est indiqué pour ce port d'initiation de l'interface SCSI.
- valeur-hexadécimale
- Indiquez l'adresse de l'adaptateur hexadécimal à 12 caractères du port d'initiation.
Elément 2 : Adresse Internet
- valeur-alphanumérique
- Indiquez l'adresse Internet du port d'initiation.
La valeur est indiquée au format nnn.nnn.nnn.nnn , où nnn est un nombre décimal compris entre 0 et 255.
Elément 3 : Masque sous-réseau
- valeur-alphanumérique
- Indiquez le masque de sous-réseau du port d'initiation.
La valeur est indiquée au format nnn.nnn.nnn.nnn , où nnn est un nombre décimal compris entre 0 et 255.
Elément 4 : Adresse de passerelle
- *NONE
- Aucune adresse de passerelle n'est configurée pour ce port d'initiation.
- valeur-alphanumérique
- Indiquez l'adresse de passerelle du port d'initiation.
La valeur est indiquée au format nnn.nnn.nnn.nnn , où nnn est un nombre décimal compris entre 0 et 255.
Texte 'descriptif' (TEXT)
Texte qui décrit brièvement la configuration de serveur de réseau.
- *BLANK
- Aucun texte n'est indiqué.
- valeur-alphanumérique
- Tapez un texte d'au plus 50 caractères, entre apostrophes.
Droits (AUT)
Indique les droits que vous accordez aux utilisateurs qui n'ont pas de droits spécifiques sur l'objet, qui ne figurent pas sur une liste d'autorisation ou dont le profil de groupe ou les profils du groupe supplémentaire ne disposent pas de droits spécifiques sur l'objet.
- *CHANGE
- L'utilisateur peut effectuer toutes les opérations sur l'objet, à l'exception de celles réservées au propriétaire ou contrôlées par les droits d'existence de l'objet (*OBJEXIST) et de gestion de l'objet (*OBJMGT). L'utilisateur peut réaliser des fonctions de base sur l'objet et le modifier. Le droit *CHANGE fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que les droits sur toutes les données. Si l'objet est une liste d'autorisation, vous pouvez ajouter, modifier ou supprimer des utilisateurs dans cette liste.
- *ALL
- L'utilisateur peut effectuer toutes les opérations, à l'exception de celles réservées au propriétaire ou soumises au droit de gestion de la liste d'autorisation (*AUTLMGT). L'utilisateur a un droit d'existence sur l'objet Il peut également effectuer des fonctions de base sur ce dernier, le modifier, définir son niveau de protection et en transférer la propriété.
- *USE
- L'utilisateur peut effectuer des opérations de base sur l'objet, telles que l'exécution d'un programme ou la lecture d'un fichier. Il ne peut pas le modifier. Le droit d'utilisation (*USE) fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que le droit d'exécution (*EXECUTE).
- *EXCLUDE
- L'utilisateur n'a pas accès à l'objet.
- *LIBCRTAUT
- Le système détermine les droits sur l'objet à l'aide de la valeur précisée à l'invite Droits pour objets créés (paramètre CRTAUT) dans la commande CRTLIB pour la bibliothèque contenant l'objet à créer. Si la valeur précisée au paramètre CRTAUT est modifiée, la nouvelle valeur n'affecte pas les objets existants.
- nom
- Indiquez le nom d'une liste d'autorisation permettant de déterminer les droits sur l'objet. Les droits sur l'objet précisés dans la liste sont accordés aux utilisateurs qui figurent sur cette liste. La liste d'autorisation doit exister à la création de l'objet.
Exemples
Exemple 1 : Configuration de serveur de réseau de sécurité de connexion
CRTNWSCFG NWSCFG(MYSEC)
TYPE(*CNNSEC)
IPSECRULE(*NONE)
TEXT('Sécurité de connexion')
Cette commande permet de créer une configuration de sécurité de connexion sans règle de sécurité.
Exemple 2 : Configuration de serveur de réseau de processeur de service
CRTNWSCFG NWSCFG(CAT4SP)
TYPE(*SRVPRC)
INZSP(*MANUAL)
SPINTNETA('1.5.10.75')
SPCERTID(*ORGUNIT 'ACME Corp')
EID(RTYM14A 3305R8U)
TEXT('Processeur de service CAT4SP')
Cette commande permet de créer une configuration de processeur de service. Le processeur de service est contacté à l'aide de l'adresse IP 1.5.10.75. Le système éloigné est identifié par le numéro de série RTYMl4A. Le processeur de service est sécurisé manuellement à l'aide d'un certificat configuré avec l'unité organisationnelle "ACME Corp".
Exemple 3 : Configuration de serveur de réseau de système éloigné
CRTNWSCFG NWSCFG(CAT4SVR)
TYPE(*RMTSYS)
SPNWSCFG(CAT4SP)
RMTSYSID(*SPNWSCFG)
DELIVERY(*DYNAMIC)
RMTIFC(((111111111111 '1.5.10.10'
'255.255.255.0' '1.5.10.129' *GEN)
(1FFFFFFFFFFF '1.5.10.20'
'255.255.255.0' '1.5.10.129')))
TEXT('Processeur de service CAT4SVR')
Cette commande permet de créer une configuration de système éloigné qui utilise la méthode de distribution dynamique pour configurer le système éloigné. Le système est identifié à l'aide de la configuration de processeur de service CAT4SP définie par le paramètre SPNWSCFG. L'interface éloignée iSCSI pour SCSI est configurée à l'aide de l'adresse IP 1.5.10.10 et de l'adresse de réseau local 1.5.10.20. Le nom qualifié iSCSI est généré automatiquement.
Messages d'erreur
Messages *ESCAPE
- CPF2182
- Non autorisé à utiliser la bibliothèque &1.
- CPF90A8
- Droit spécial *SECADM exigé pour l'exécution de l'opération demandée.
- CPF96C9
- Configuration de serveur de réseau &1 non créée.
- CPF9870
- L'objet &2 de type *&5 existe déjà dans la bibliothèque &3.
- CPFA1B8
- Droit *IOSYSCFG obligatoire pour utiliser &1.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.