IBM i Verze 7.3
Sí�ové technologie Nastavení TCP/IP
IBM
IBM i Verze 7.3
Sí�ové technologie Nastavení TCP/IP
IBM
Poznámka Před použitím těchto informací a produktu, ke kterému se vztahují, si přečtěte informace uvedené v části “Poznámky” na stránce 59.
Toto vydání je určeno pro operační systém IBM i 7.3 (číslo produktu 5770-SS1) a pro všechna následná vydání a modifikace, dokud nebude v nových vydáních uvedeno jinak. Tato verze nemůže být provozována na žádném počítači RISC (reduced instruction set computer) ani na modelech CISC. Tento dokument může obsahovat odkazy na licenční interní kód. Licenční interní kód je strojový kód a vy k němu dostáváte licenci na základě podmínek stanovených v Licenční smlouvě pro strojový kód společnosti IBM. © Copyright IBM Corporation 1998, 2015.
Obsah Nastavení TCP/IP . . . . . . . . . . . 1
|
Nastavení TCP/IP - soubor ve formátu PDF . . . . Protokol IP (Internet Protocol) verze 6 . . . . . . Přehled o protokolu IPv6 . . . . . . . . . Koncepce IPv6 . . . . . . . . . . . . Formáty adres IPv6 . . . . . . . . . . Typy adres IPv6 . . . . . . . . . . . Zjiš�ování sousedních uzlů . . . . . . . Bezstavová automatická konfigurace adres . . . Automatická konfigurace adres pomocí protokolu DHCPv6 . . . . . . . . . . . . . Porovnání protokolů IPv4 a IPv6 . . . . . . . Dostupné funkce protokolu IPv6 . . . . . . Scénář: Vytvoření lokální počítačové sítě IPv6 . . Spuštění zásobníku protokolů IPv6 . . . . . Bezstavová automatická konfigurace adres v protokolu IPv6 . . . . . . . . . . . Spuštění rozhraní IPv6 . . . . . . . . Odstraňování problémů s protokolem IPv6 . . . Plánování nastavení TCP/IP . . . . . . . . . Shromaž�ování informací o konfiguraci TCP/IP . . Pokyny pro zabezpečení ochrany TCP/IP . . . . Instalace TCP/IP . . . . . . . . . . . . Konfigurace TCP/IP . . . . . . . . . . . První konfigurace TCP/IP . . . . . . . . Krok 1: Konfigurace popisu linky (Ethernet) . . Krok 2: Zapnutí postoupení datagramu pomocí IP Krok 3: Konfigurace rozhraní . . . . . . Krok 4: Konfigurace výchozí přenosové cesty . Krok 5: Definování domény TCP/IP . . . . Krok 6: Definování tabulky hostitelů . . . . Krok 7: Spuštění TCP/IP . . . . . . . . Krok 8: Testování připojení TCP/IP . . . . Konfigurace klientů IPv4 DHCP . . . . . . Konfigurace IPv6 . . . . . . . . . . . Plánování konfigurace protokolu IPv6 . . . . Nastavení automatické konfigurace adres IPv6 . Ruční vytvoření rozhraní IPv6 . . . . . . Konfigurace TCP/IP, když je operační systém ve stavu omezení . . . . . . . . . . . . . . Spuštění TCP/IP pomocí speciálních parametrů . Spuštění určitého rozhraní TCP/IP . . . . . Ověření rozhraní . . . . . . . . . . Uložení a obnova informací o konfiguraci TCP/IP . Příkaz IPCONFIG . . . . . . . . . . . Přizpůsobení TCP/IP . . . . . . . . . . . Změna obecného nastavení TCP/IP . . . . . . Změna domény TCP/IP . . . . . . . . Přizpůsobení záznamů v tabulce hostitelů . . . Změna atributů TCP/IP (IPv4 a IPv6) . . . . Změna dalších atributů TCP/IP . . . . . . Přizpůsobení rozhraní IPv4 . . . . . . . . Přidání rozhraní IPv4 . . . . . . . . . Spuštění rozhraní IPv4 . . . . . . . . Změna rozhraní IPv4 . . . . . . . . . Ukončení rozhraní IPv4 . . . . . . . . © Copyright IBM Corp. 1998, 2015
. . . . . . . .
1 1 1 2 3 3 4 4
. 5 . 5 . 13 . 14 . 15 . . . . . . . . . . . . . . . . . . . . .
16 16 16 17 17 17 18 19 19 20 20 20 21 21 22 22 23 23 23 24 24 25
. . . . . . . . . . . . . . . . .
27 27 27 28 28 29 29 29 29 30 31 31 31 32 33 33 34
Odebrání rozhraní IPv4 . . . . . . . . . Přizpůsobení rozhraní IPv6 . . . . . . . . . Přidání rozhraní IPv6 . . . . . . . . . . Spuštění rozhraní IPv6 . . . . . . . . . Změna rozhraní IPv6 . . . . . . . . . . Ukončení rozhraní IPv6 . . . . . . . . . Odebrání rozhraní IPv6 . . . . . . . . . Přizpůsobení přenosových cest IPv4 . . . . . . Přidání přenosových cest IPv4 . . . . . . . Změna přenosových cest IPv4 . . . . . . . Odebrání přenosových cest IPv4 . . . . . . Přizpůsobení přenosových cest IPv6 . . . . . . Přidání přenosových cest IPv6 . . . . . . . Změna přenosových cest IPv6 . . . . . . . Odebrání přenosových cest IPv6 . . . . . . Ukončení připojení TCP/IP . . . . . . . . . . Techniky TCP/IP pro propojení virtuální sítě Ethernet s externími sítěmi LAN. . . . . . . . . . . . Metoda ARP proxy . . . . . . . . . . . Krok 1: Aktivace virtuální sítě typu Ethernet . . . Krok 2: Vytvoření popisů linky sítě typu Ethernet Vytváření popisů linek typu Ethernet na modelech 8xx . . . . . . . . . . . Vytváření popisů linek typu Ethernet na jiných modelech než 8xx . . . . . . . . . . Krok 3: Zapnutí postoupení datagramu pomocí IP Krok 4: Vytvoření rozhraní, které povolí ARP proxy Krok 5: Vytvoření virtuálních rozhraní TCP/IP . . Krok 6: Vytvoření seznamu preferovaných rozhraní Krok 7: Vytvoření výchozí přenosové cesty . . . Krok 8: Ověření sí�ových komunikací . . . . . Metoda převodu sí�ové adresy . . . . . . . . Krok 1: Aktivace virtuální sítě typu Ethernet . . . Krok 2: Vytvoření popisů linky sítě typu Ethernet Vytváření popisů linek typu Ethernet na modelech 8xx . . . . . . . . . . . Vytváření popisů linek typu Ethernet na jiných modelech než 8xx . . . . . . . . . . Krok 3: Zapnutí postoupení datagramu pomocí IP Krok 4: Vytvoření rozhraní . . . . . . . . Krok 5: Vytvoření pravidel paketu . . . . . . Krok 6: Ověření sí�ových komunikací . . . . . Metoda směrování TCP/IP . . . . . . . . . Krok 1: Aktivace virtuální sítě typu Ethernet . . . Krok 2: Vytvoření popisů linky sítě typu Ethernet Vytváření popisů linek typu Ethernet na modelech 8xx . . . . . . . . . . . Vytváření popisů linek typu Ethernet na jiných modelech než 8xx . . . . . . . . . . Krok 3: Zapnutí postoupení datagramu pomocí IP Krok 4: Vytvoření rozhraní . . . . . . . . Výhody používání virtuální sítě typu Ethernet . . . Související informace pro nastavení TCP/IP . . . . .
34 35 35 36 37 37 38 39 39 39 40 41 41 41 42 43 43 44 45 45 46 46 47 47 48 48 49 49 49 50 50 51 51 52 52 53 53 53 54 55 55 55 56 56 57 57
iii
Poznámky . . . . . . . . . . . . . 59 Informace o programovacím rozhraní .
iv
IBM i: Nastavení TCP/IP
.
.
.
.
.
. 61
Ochranné známky . . . Ustanovení a podmínky .
. .
. .
. .
. .
. .
. .
. .
. .
. .
. 61 . 61
Nastavení TCP/IP Toto téma vás seznámí s nástroji a procedurami nezbytnými pro konfiguraci TCP/IP v operačním systému IBM® i. Uvedené informace můžete použít například k vytvoření popisu linky, rozhraní TCP/IP nebo přenosové cesty. Dozvíte se, jak přizpůsobit vaši konfiguraci TCP/IP a poučíte se o různých technikách TCP/IP, které vám umožní směrovat data přenášená do sítě a ze sítě. Dříve než použijete tyto informace při konfiguraci TCP/IP, ujistěte se, že máte nainstalovány všechny nezbytné hardwarové komponenty. Poté, co dokončíte počáteční úkoly konfigurace TCP/IP, můžete rozšířit možnosti svého systému pomocí aplikací, protokolů a služeb TCP/IP tak, aby vyhovovaly vašim jedinečným potřebám. Související informace: Sí�ové technologie: Aplikace, protokoly a služby TCP/IP Sí�ové technologie: Odstraňování problémů s TCP/IP
Nastavení TCP/IP - soubor ve formátu PDF Soubor ve formátu PDF obsahující tyto informace si můžete zobrazit a vytisknout. Chcete-li si prohlížet nebo stáhnout tento dokument ve formátu PDF, vyberte téma Nastavení TCP/IP.
Uložení souborů ve formátu PDF Chcete-li uložit soubor PDF na pracovní stanici za účelem zobrazení nebo tisku: 1. Klepněte pravým tlačítkem myši na odkaz na PDF ve vašem prohlížeči. 2. Klepněte na volbu pro lokální uložení souboru PDF. 3. Přejděte do adresáře, do kterého chcete soubor PDF uložit. 4. Klepněte na tlačítko Uložit.
Stažení produktu Adobe Acrobat Reader K prohlížení a tisku souborů ve formátu PDF musíte mít v systému nainstalován program Adobe Reader. Kopii zdarma si můžete stáhnout z webového serveru Adobe
.
Související odkazy: “Související informace pro nastavení TCP/IP” na stránce 57 Příručky k produktu, publikace IBM Redbooks, webové servery a další kolekce témat Informačního centra obsahují informace související se sadou témat, která se zabývají nastavením TCP/IP. Kterýkoli z těchto souborů ve formátu PDF si můžete zobrazit a vytisknout.
Protokol IP (Internet Protocol) verze 6 Protokol IP (Internet Protocol) verze 6 (IPv6) bude hrát klíčovou roli v budoucnosti Internetu. Toto téma popisuje protokol IPv6 a vysvětluje jeho implementaci v operačním systému IBM i.
Přehled o protokolu IPv6 Dozvíte se, proč protokol IPv6 nahrazuje protokol IPv4 jako standard Internetu a jak ho můžete využívat.
© Copyright IBM Corp. 1998, 2015
1
Protokol IPv6 je pokračováním vývoje protokolu IP (Internet Protocol). Ve větší části Internetu se používá protokol IPv4 a tento protokol byl spolehlivý a odolný po dobu 20 let. Protokol IPv4 však má omezení, která mohou s rozvojem Internetu vyvolávat další problémy. Protokol IPv6 je aktualizovanou verzí protokolu IPv4 a postupně nahrazuje protokol IPv4 jako standard Internetu.
Schopnost rozsáhlého adresování IP Zejména se prohlubuje nedostatek adres IPv4 potřebných pro všechna nová zařízení připojovaná k Internetu. Podstatou zdokonalení protokolu IPv6 je rozšíření prostoru adres IP z 32 bitů na 128 bitů, které umožňuje fakticky neomezený počet jedinečných adres IP. Nový formát textu adres IPv6 je: xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx
Každé x představuje hexadecimální číslici reprezentující 4 bity. Rozšířená schopnost adresování IPv6 je řešením problému vyčerpání adres. Protože více lidí používá mobilní přístroje, jako jsou mobilní telefony a příruční počítače, narůstající požadavky uživatelů s bezdrátovým připojením přispívají k vyčerpání adres IPv4. Rozšíření prostoru adres IP v IPv6 poskytuje dostatečný počet adres IP pro narůstající počet bezdrátových zařízení.
Jednodušší konfigurace IP Protokol IPv6 poskytuje nové funkce, které zjednodušují konfiguraci a správu adres v síti. Konfigurace a údržba sítí je náročná činnost. Protokol IPv6 snižuje pracovní zátěž automatizací některých úkolů správce sítě. Funkce automatické konfigurace protokolu IPv6 například automaticky konfiguruje adresy rozhraní a výchozí přenosové cesty. Při bezstavové automatické konfiguraci vytvoří protokol IPv6 novou jedinečnou adresu IPv6 z adresy MAC (Media Access Control) počítače a z předpony sítě poskytnuté lokálním směrovačem. Tato funkce eliminuje potřebu serveru DHCP.
Přečíslování uzlů Používáte-li protokol IPv6, nemusíte provádět přečíslování adres zařízení při přechodu k jinému poskytovateli služeb sítě Internet (ISP). Přečíslování uzlů je důležitým prvkem architektury IPv6 a je z velké části automatické. Dolní polovina adresy IPv6 zůstane nezměněna, protože ji tradičně tvoří adresa MAC adaptéru typu Ethernet. Poskytovatel ISP vám přiřadí novou předponu IPv6 a tato nová předpona může být distribuována všem koncovým hostitelským systémům tak, že se provede aktualizace směrovačů IPv6 v síti a umožní se bezstavové automatické konfiguraci rozeznat novou předponu. Související pojmy: “Dostupné funkce protokolu IPv6” na stránce 13 IBM postupně implementuje protokol IPv6 do operačního systému IBM i. Funkce protokolu IPv6 jsou pro stávající aplikace TCP/IP transparentní a existují společně s funkcemi IPv4. “Konfigurace IPv6” na stránce 23 Tyto instrukce můžete použít pro konfiguraci systému pro funkce IPv6. Související odkazy: “Porovnání protokolů IPv4 a IPv6” na stránce 5 Možná by vás zajímalo, jak se protokoly IPv6 a IPv4 liší. Tuto tabulku můžete využít k rychlému srovnání různých koncepcí, funkcí IP a použití adres IP v protokolech Internetu IPv4 a IPv6.
Koncepce IPv6 Než naimplementujete protokol IPv6 na systém, musíte porozumět základní koncepci IPv6, jako jsou například formáty adres IPv6, typy adres IPv6 a zjiš�ování sousedních uzlů. Související pojmy: “Scénář: Vytvoření lokální počítačové sítě IPv6” na stránce 14 Tento scénář vám pomůže rozpoznat situace, ve kterých byste mohli ve svém podnikání využít protokol IPv6. Popisuje nezbytný předpoklad pro nastavení lokální počítačové sítě (LAN) protokolu IPv6 a demonstruje konfigurační kroky pro
2
IBM i: Nastavení TCP/IP
bezstavovou automatickou konfiguraci adres IPv6 pomocí znakově orientovaného rozhraní.
Formáty adres IPv6 Velikost a formát adresy IPv6 přesahuje možnosti adresování. Velikost adresy IPv6 je 128 bitů. Preferovaným znázorněním adresy IPv6 je formát: x:x:x:x:x:x:x:x, kde každé x je hexadecimální hodnota osmi 16bitových částí adresy. Rozsah adres IPv6 je od 0000:0000:0000:0000:0000:0000:0000:0000 do ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff. Kromě tohoto preferovaného formátu mohou být adresy IPv6 zadány ve dvou dalších zkrácených formátech: Vynechání vedoucích nul V adresách IPv6 lze vynechat úvodní nuly. Například adresu IPv6 1050:0000:0000:0000:0005:0600:300c:326b lze zapsat jako 1050:0:0:0:5:600:300c:326b. Dvě dvojtečky V adresách IPv6 lze místo série nul uvést dvě dvojtečky (::). Například adresu IPv6 ff06:0:0:0:0:0:0:c3 lze zapsat ve tvaru ff06::c3. Dvě dvojtečky lze v adrese IP použít jen jednou. Alternativní formát adres IPv6 kombinuje zápisy s dvojtečkami a tečkami, takže lze adresu IPv4 vložit do adresy IPv6. Prvních 96 bitů ležících nejvíce vlevo se zapisuje hexadecimálně, zatímco 32 bitů ležících nejvíce vpravo se zapisuje dekadicky, což indikuje vloženou adresu IPv4. Tento formát zajiš�uje kompatibilitu mezi uzly IPv6 a uzly IPv4 při práci ve smíšeném sí�ovém prostředí. Adresa IPv6 namapovaná na adresu IPv4 používá tento alternativní formát. Tento typ adresy se používá k reprezentaci uzlů IPv4 jako adres IPv6. Umožňuje aplikacím založeným na protokolu IPv6 přímo komunikovat s aplikacemi používajícími IPv4. Například 0:0:0:0:0:ffff:192.1.56.10 a ::ffff:192.1.56.10/96 (zkrácený formát). Všechny tyto formáty jsou platnými formáty adresy IPv6. Tyto formáty adres IPv6 můžete zadat prostředí produktu IBM Navigator for i kromě adres IPv6 namapovaných na adresy IPv4.
Typy adres IPv6 V těchto informacích jsou zobrazeny kategorie různých typů adres IPv6 a vysvětleno jejich použití. Adresy IPv6 jsou rozděleny do následujících tří základních typů kategorií: Adresa pro jednosměrové vysílání Adresa pro jednosměrové vysílání (unicast) označuje jediné rozhraní. Paket poslaný do cílového místa určeného adresou pro jednosměrové vysílání putuje z jednoho hostitelského systému do cílového hostitelského systému. Mezi adresy pro jednosměrové vysílání patří tyto dva běžné typy adres: Adresa typu link-local Adresy typu link-local jsou určeny pro použití v jednom lokálním spoji (lokální síti). Adresy typu link-local jsou pro všechna rozhraní konfigurovány automaticky. U adresy typu link-local se používá předpona fe80::/10. Pakety s cílovou nebo zdrojovou adresou obsahující adresu typu link-local nepředávají směrovače dál. Globální adresa Globální adresy jsou určeny pro použití v libovolné síti. Předpona používaná v globální adrese začíná binární hodnotou 001. Jsou definovány dvě speciální adresy pro jednosměrové vysílání: Neuvedená adresa Neuvedenou adresou je adresa 0:0:0:0:0:0:0:0. Tuto adresu můžete zkrátit použitím dvou dvojteček (::). Neuvedená adresa indikuje, že adresa neexistuje a nelze ji přiřadit hostiteli. Může ji používat hostitel IPv6, kterému ještě adresa nebyla přiřazena. Odešle-li například hostitel paket, aby zjistil, zda nějakou adresu používá jiný uzel, použije hostitel neuvedenou adresu jako svoji zdrojovou adresu. Nastavení TCP/IP
3
Adresa zpětné smyčky Adresa zpětné smyčky (loopback) je adresa 0:0:0:0:0:0:0:1. Tuto adresu lze zkrátit na ::1. Adresu zpětné smyčky používá uzel k tomu, aby poslal paket sám sobě. Adresa pro všesměrové vysílání Adresa pro všesměrové vysílání (anycast) určuje sadu rozhraní, případně v odlišných umístěních, která všechna sdílejí jednu adresu. Paket poslaný na adresu pro všesměrové vysílání dojde pouze nejbližšímu členovi skupiny pro všesměrové vysílání. Operační systém IBM i může odesílat na adresy pro všesměrové vysílání, ale nesmí být členem žádné skupiny pro všesměrové vysílání. Adresa pro výběrové vysílání Adresa pro výběrové vysílání (multicast) určuje skupinu rozhraní, která mohou být v různých místech. U adresy pro výběrové vysílání se používá předpona ff. Jestliže je na adresu pro výběrové vysílání poslán paket, bude kopie paketu doručena každému členovi skupiny. Operační systém IBM i poskytuje v současné době základní podporu adresování pro výběrové vysílání.
Zjiš�ování sousedních uzlů Zjiš�ování sousedních uzlů umožňuje vzájemnou komunikaci hostitelů a směrovačů. Funkce zjiš�ování sousedních uzlů jsou používány uzly IPv6 (hostitelskými systémy a směrovači) ke zjištění výskytu jiných uzlů IPv6, k určení adres (spojové vrstvy) uzlů, k vyhledání směrovačů schopných předávat pakety IPv6 a k udržování rychlé vyrovnávací paměti aktivních sousedních uzlů IPv6. Poznámka: Zásobník IBM i TCP/IP nepodporuje zjiš�ování sousedních uzlů jako směrovač. Uzly IPv6 používají ke komunikaci s jinými uzly těchto pět zpráv ICMPv6 (Internet Control Message Protocol verze 6): Vyžádání směrovačů Hostitelské systémy odesílají tyto zprávy, aby požádaly směrovače o vygenerování oznámení směrovačů. Hostitelský systém odešle počáteční vyžádání směrovačů, když začne být poprvé k dispozici v síti. Oznámení směrovačů Směrovače odesílají tyto zprávy pravidelně nebo jako reakci na vyžádání směrovačů. Informace poskytnuté v oznámeních směrovačů jsou hostitelskými systémy použity k automatickému vytvoření globálních rozhraní a přidružených přenosových cest. Oznámení směrovačů také obsahují další informace o konfiguraci používané hostitelským systémem, například maximální přenosovou jednotku a mezní hodnotu směrovacích uzlů. Vyžádání sousedních uzlů Uzly odesílají tyto zprávy, aby určily adresu (spojové vrstvy) uzlu nebo aby ověřily, zda je sousední uzel stále dostupný. Oznámení sousedních uzlů Uzly odesílají tyto zprávy jako reakci na vyžádání sousedních uzlů nebo jako nevyžádanou zprávu oznamující změnu adresy. Přesměrování Směrovače pomocí těchto zpráv informují hostitelské systémy o lepším směrovacím uzlu na přenosové cestě k místu určení. Další informace o zjiš�ování sousedních uzlů a směrovačů najdete v dokumentu RFC 2461
.
Bezstavová automatická konfigurace adres Bezstavová automatická konfigurace adres automatizuje některé úkoly správce sítě. Bezstavová automatická konfigurace adres je postup, který používají uzly IPv6 (hostitelské systémy nebo směrovače) k automatické konfiguraci adres IPv6 pro rozhraní. Uzel sestavuje různé adresy IPv6 spojováním předpony adresy bu� s
4
IBM i: Nastavení TCP/IP
identifikátorem odvozeným z adresy MAC daného uzlu, nebo s identifikátorem rozhraní zadaným uživatelem. Předpony zahrnují předponu typu link-local (fe80::/10) a předpony v délce 64 oznámené lokálními směrovači IPv6 (pokud nějaké existují). Dříve než uzel přiřadí adresu k rozhraní, zjiš�uje, zda neexistují duplicitní adresy - ověřuje tedy, zda je adresa jedinečná. Uzel odešle dotaz vyžadující reakci sousedních uzlů na novou adresu a čeká na odpově�. Nedostane-li uzel odpově�, předpokládá, že je adresa jedinečná. Pokud uzel obdrží odpově� ve formě oznámení sousedního uzlu, je adresa již používána. Jestliže uzel zjistí, že jeho pokusná adresa IPv6 není jedinečná, je automatická konfigurace ukončena a rozhraní je nutné nakonfigurovat ručně. Související úlohy: “Nastavení automatické konfigurace adres IPv6” na stránce 24 Výhody funkce bezstavové automatické konfigurace adres v protokolu IPv6 a DHCPv6 lze využít pro automatickou konfiguraci IPv6.
Automatická konfigurace adres pomocí protokolu DHCPv6 Protokol DHCP pro IPv6 poskytuje stavovou automatickou konfiguraci adres pro uzly IPv6. Stavová automatická konfigurace adres pomocí protokolu DHCPv6 je další proces, který mohou uzly IPv6 (hostitelé nebo směrovače) použít k automatické konfiguraci dynamických adres IPv6 pro rozhraní. Uzel získá adresu IPv6 odesláním žádosti DHCPv6. Poté, co server DHCP v síti obdrží od klienta žádost DHCPv6, může klientovi přiřadit adresu IPv6. Protokol DHCPv6 dává administrátorům sítě větší kontrolu nad adresami, které jsou používané uzly, ale kromě toho ještě poskytuje další informace o konfiguraci, včetně nastavení DNS. Související úlohy: “Nastavení automatické konfigurace adres IPv6” na stránce 24 Výhody funkce bezstavové automatické konfigurace adres v protokolu IPv6 a DHCPv6 lze využít pro automatickou konfiguraci IPv6. Související informace: Konfigurace serveru DHCP pro používání protokolu DHCP 4 konzoly ISC (Integrated Solutions Console)
Porovnání protokolů IPv4 a IPv6 Možná by vás zajímalo, jak se protokoly IPv6 a IPv4 liší. Tuto tabulku můžete využít k rychlému srovnání různých koncepcí, funkcí IP a použití adres IP v protokolech Internetu IPv4 a IPv6.
|
Výběrem atributu v následujícím seznamu se dostanete k porovnání odpovídajících atributů v tabulce. v adresa v alokace adresy v doba trvání adresy v maska adresy v předpona adresy v protokol ARP v rozsah adres v typy adres v ARPING v komunikační trasa v konfigurace v DNS (Systém pojmenování domén) v protokol DHCP (Dynamic Host Configuration Protocol) v protokol FTP (File Transfer Protocol) v fragmenty v tabulka hostitelů v podpora produktu IBM Navigator for i v rozhraní v protokol ICMP (Internet control message protocol) v protokol IGMP (Internet group management protocol) Nastavení TCP/IP
5
v v v v v v v v | v v v v v v v v v v v v v v v v v v v v v v v v v v v v
záhlaví IP parametry záhlaví IP bajt v protokolu záhlaví IP bajt TOS (Type of Service) záhlaví IP připojení k síti LAN protokol L2TP (Layer Two Tunnel Protocol) adresa zpětné smyčky maximální přenosová jednotka (MTU) NDPING netstat převod sí�ové adresy (NAT) tabulka sítí dotaz na informace o uzlu OSPF (Open Shortest Path First) filtrování paketů přesměrování paketů testování spojení protokol PPP (Point-to-Point Protocol) omezení portu porty soukromé a veřejné adresy tabulka protokolů QoS (Quality of Service) přečíslování přenosová cesta protokol RIP (Routing Information Protocol) tabulka služeb protokol SNMP (Simple Network Management Protocol) rozhraní API pro sokety výběr zdrojové adresy spuštění a zastavení Telnet cesta trasování přenosové vrstvy neuvedená adresa sí� VPN (Virtual Private Network)
Popis
IPv4
IPv6
Adresa
Adresa je dlouhá 32 bitů (4 bajty). Adresa je tvořena sí�ovou a hostitelskou částí. Tyto části závisejí na třídě adresy. Podle několika počátečních bitů jsou definovány různé třídy adres: A, B, C, D nebo E. Celkový počet adres IPv4 je 4 294 967 296.
Adresa je dlouhá 128 bitů (16 bajtů). Základní architektura je 64 bitů pro sí�ové číslo a 64 bitů pro hostitelské číslo. Hostitelská část adresy IPv6 (nebo její část) bývá často odvozena z adresy MAC nebo jiného identifikátoru rozhraní.
Textový tvar adresy IPv4 je nnn.nnn.nnn.nnn, kde 0<=nnn<=255, a n je dekadická číslice. Vedoucí nuly lze vynechat. Maximální počet tiskových znaků je 15, nepočítaje masku.
6
IBM i: Nastavení TCP/IP
Adresa IPv6 má v závislosti na předponě podsítě složitější architekturu než adresa IPv4. Počet adres IPv6 je 1028 (79 228 162 514 264 337 593 543 950 336)krát větší než počet adres IPv4. Textový tvar adresy IPv6 je xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx, kde x je hexadecimální číslice, která je znázorněna čtyřmi bity. Vedoucí nuly lze vynechat. V textovém tvaru adresy lze jednou označit libovolný počet bitů 0 pomocí dvou dvojteček (::). Například adresa ::ffff:10.120.78.40 je adresou IPv6 namapovanou na adresu IPv4.
Popis
IPv4
IPv6
Alokace adresy
Adresy byly původně přidělovány podle tříd sítí. S pokračujícím vyčerpáváním adresového prostoru jsou prováděna menší přidělení pomocí CIDR (Classless Inter-Domain Routing). Přidělování nebylo v rámci států a institucí vyvážené.
Přidělování je v nejranějších fázích. Společnosti IETF (Internet Engineering Task Force) a IAB (Internet Architecture Board) doporučily, aby v podstatě každé organizaci, domácnosti nebo entitě byla přidělena délka předpony podsítě /48 bitů. Tak zůstane 16 bitů pro práci organizace s podsítěmi. Adresový prostor je dost velký, aby každá osoba mohla pro sebe mít délku předpony podsítě /48.
Doba trvání adresy
Toto není obecně použitelný koncept pro adresy IPv4, platí pouze u adres přidělených pomocí protokolu DHCP.
Adresy IPv6 mají dvě doby trvání: preferovanou a platnou, přičemž vždy preferovaná doba trvání <= platná doba trvání. Až preferovaná doba trvání adresy vyprší, nebude již možné tuto adresu použít jako zdrojovou adresu IP pro nová připojení, pokud bude k dispozici stejně dobrá preferovaná adresa. Až preferovaná doba trvání adresy vyprší, nebude již tato adresa používána (rozpoznávána) jako platná adresa IP pro příchozí pakety ani jako zdrojová adresa IP. Podle definice mají některé adresy IPv6 neomezenou preferovanou i platnou dobu trvání, například adresy typu link-local (viz Rozsah adres).
Maska adresy
Používá se k určení sítě z hostitelské části.
Nepoužívá se (viz Předpona adresy).
Předpona adresy
Někdy se používá k určení sítě z hostitelské části. V prezentačním tvaru adresy se někdy zapisuje jako přípona /nn.
Používá se v adrese k určení předpony podsítě. Zapisuje se jako přípona /nnn (až 3 dekadické číslice, 0 <= nnn <= 128) za tiskovým tvarem. Příkladem může být adresa fe80::982:2a5c/10, kde prvních 10 bitů tvoří předpona podsítě.
Protokol ARP (Address Resolution Protocol)
Protokol ARP je používán protokolem IPv4 k vyhledání fyzické adresy (například adresy MAC nebo adresy linky) přidružené k adrese IPv4.
IPv6 vkládá tyto funkce do samotného protokolu IP jako součást algoritmu automatické bezstavové konfigurace a zjiš�ování sousedních uzlů pomocí protokolu ICMPv6 (Internet Control Message Protocol, verze 6). Něco jako ARP6 proto neexistuje.
Rozsah adres
Tento koncept se netýká adres pro jednosměrové vysílání. Existují určené rozsahy soukromých adres a adres zpětné smyčky. Adresy mimo tento rozsah jsou považovány za globální.
U IPv6 je rozsah adresy součástí architektury. Adresy pro jednosměrové vysílání mají dva definované rozsahy včetně adres typu link-local a globálních adres; adresy pro výběrové vysílání mají 14 rozsahů. Rozsah je brán v úvahu při výběru výchozích zdrojových i cílových adres. Zóna rozsahu je instancí rozsahu v konkrétní síti. V důsledku toho musejí být adresy IPv6 někdy zadávány s ID zóny nebo k němu přidruženy. Syntaxe je %zid, kde zid je číslo (obvykle malé) nebo název. ID zóny se píše za adresou a před předponou. Například 2ba::1:2:14e:9a9b:c%3/ 48.
Typy adres
Existují tři základní typy adres IPv4: adresa pro jednosměrové vysílání, adresa pro výběrové vysílání a adresa pro všesměrové vysílání.
Existují tři základní typy adres IPv6: adresa pro jednosměrové vysílání, adresa pro výběrové vysílání a adresa pro všesměrové vysílání. Popis najdete v části Typy adres IPv6.
Nastavení TCP/IP
7
| | |
Popis
IPv4
IPv6
ARPING
ARPING je nástroj TCP/IP k testování dosažitelnosti systémů na lokální síti LAN.
Podobná podpora protokolu IPv6 je k dispozici pomocí nástroje NDPING.
Komunikační trasa
Nástroj určený ke shromaž�ování podrobných informací o trasování paketů TCP/IP (i jiných), které na systém přicházejí a odcházejí z něj.
Totéž platí i pro IPv6.
Konfigurace
Než bude moci nově instalovaný systém komunikovat, musí být provedena konfigurace, to znamená, že musejí být přiřazeny adresy IP a přenosové cesty.
Konfigurace je volitelná v závislosti na požadovaných funkcích. Protokol IPv6 může být používán s libovolným adaptérem typu Ethernet a spouštěn přes rozhraní zpětné smyčky. Rozhraní IPv6 se konfigurují sama pomocí bezstavové automatické konfigurace IPv6. Lze je také konfigurovat ručně. Systém tedy dokáže komunikovat s jinými lokálními a vzdálenými systémy; v závislosti na typu sítě a na tom, zda existuje směrovač IPv6.
DNS (Systém pojmenování domén)
Aplikace přijímají hostitelská jména a potom pomocí DNS získávají adresy IP pomocí funkce rozhraní API soketů gethostbyname().
Totéž platí i pro IPv6. Protokol IPv6 je podporován pomocí typu záznamu AAAA (čtveřice A) a zpětného vyhledávání (převod IP na název). Aplikace si může vybrat, zda přijímat adresy IPv6 od DNS nebo ne a zda potom používat Aplikace také přijímají adresy IP a potom IPv6 ke komunikaci nebo ne. používají DNS k získání hostitelských jmen pomocí funkce gethostbyaddr() . Protokol IPv4 je podporován pouze funkcí rozhraní API soketů gethostbyname(). Pomocí Doménou pro zpětná vyhledávání pro nové funkce getaddrinfo() rozhraní API lze v IPv4 je in-addr.arpa. protokolu IPv6 získat bu� pouze adresy IPv6, nebo adresy IPv4 i IPv6 (podle výběru v aplikaci). Doménou používanou u protokolu IPv6 pro zpětné vyhledávání je ip6.arpa. Nelze-li tuto doménu nalézt, používá se doména ip6.int. (Podrobnosti viz funkce rozhraní API getnameinfo()–Získání informací o jménu adresy soketu.)
Protokol DHCP (Dynamic Host Configuration Protocol)
Tento protokol se používá k Implementace IBM i protokolu DHCP dynamickému získávání adres IP a jiných nepodporuje IPv6. Je však možné použít informací o konfiguraci. IBM i podporuje implementaci serveru ISC DHCP. server DHCP pro IPv4.
Protokol FTP (File Transfer Protocol)
Tento protokol umožňuje odesílat a přijímat soubory v sítích.
Totéž platí i pro IPv6.
Fragmenty
Pokud je paket pro následující spoj, kterým má být přenesen, příliš velký, může být odesílatelem (hostitelským systémem nebo směrovačem) rozdělen na fragmenty.
U IPv6 může k fragmentaci docházet pouze ve zdrojovém uzlu a k opětovnému sestavení v cílovém uzlu. Je použito rozšířené záhlaví fragmentace.
Tabulka hostitelů
Tabulka, kterou lze konfigurovat a která Totéž platí i pro IPv6. přidružuje internetovou adresu ke jménu hostitele, například 127.0.0.1, loopback. Tuto tabulku používá rozlišovač jmen u soketů, a to bu� před vyhledáváním DNS, nebo po selhání vyhledávání DNS (je to určeno prioritou vyhledávání jmen hostitelů).
Podpora produktu IBM Navigator for i
Produkt IBM Navigator for i poskytuje kompletní řešení pro konfiguraci TCP/IP.
8
IBM i: Nastavení TCP/IP
Totéž platí i pro IPv6.
Popis
IPv4
IPv6
Rozhraní
Koncepční nebo logická entita používaná Totéž platí i pro IPv6. TCP/IP k odesílání a přijímání paketů. Je vždy pojmenována adresou IPv4 nebo je s ní alespoň těsně asociována. Někdy se nazývá logické rozhraní. Rozhraní IPv4 mohou být spouštěna a ukončována nezávisle na sobě a nezávisle na TCP/IP pomocí příkazů STRTCPIFC a ENDTCPIFC nebo v prostředí produktu IBM Navigator for i.
Protokol ICMP (Internet Control Message Protocol)
Protokol ICMP je používán IPv4 k přenosům sí�ových informací.
IPv6 ho používá podobným způsobem. Protokol ICMPv6 (Internet Control Message Protocol verze 6) však nabízí některé nové vlastnosti. Základní typy chyb zůstávají, například cíl nedostupný, žádost o odezvu (echo) a odpově�. Jsou přidány nové typy a kódy pro podporu zjiš�ování sousedních uzlů a souvisejících funkcí.
Protokol IGMP (Internet Group Protokol IGMP je používán směrovači Management Protocol) IPv4 k vyhledání hostitelských systémů, které požadují provoz pro určitou skupinu výběrového vysílání. Také ho používají hostitelské systémy IPv4 k informování směrovačů IPv4 o existujících posluchačích skupin výběrového vysílání (v hostitelském systému).
U IPv6 byl nahrazen protokolem MLD (Multicast Listener Discovery). MLD provádí v podstatě totéž jako IGMP u IPv4, používá však ICMPv6 tak, že přidává několik hodnot typů ICMPv6 specifických pro MLD.
Záhlaví IP
20 až 60 bajtů; délka záhlaví závisí na přítomných parametrech IP.
40 bajtů; délka záhlaví je pevná. Žádné parametry záhlaví IP neexistují. Záhlaví IPv6 je obecně jednodušší než záhlaví IPv4.
Parametry záhlaví IP
Záhlaví IP mohou být doprovázena různými parametry (před jakýmkoliv přenosovým záhlavím).
Záhlaví IPv6 nemá žádné parametry. IPv6 místo toho používá dodatečná (volitelná) rozšířená záhlaví. K rozšířeným záhlavím patří AH a ESP (stejná jako u IPv4), hop-by-hop, směrovací záhlaví, záhlaví fragmentu a cílové záhlaví. Protokol IPv6 podporuje v současné době některá rozšířená záhlaví.
Bajt v protokolu záhlaví IP
Kód protokolu přenosové vrstvy nebo payload paketů, například ICMP.
Typ záhlaví bezprostředně následující po záhlaví IPv6. Využívá stejné hodnoty jako pole protokolu IPv4. Cílem z hlediska architektury je umožnit momentálně definovaný rozsah dalších záhlaví, který lze snadno rozšiřovat. Následujícím záhlavím bude transportní záhlaví, rozšířené záhlaví nebo ICMPv6.
Bajt TOS (Type of Service) záhlaví IP
QoS a specializované služby ho používají Používá různé kódy pro návrh tříd provozu IPv6. k určení třídy provozu. IPv6 v současné době nepodporuje TOS.
Připojení k síti LAN
Připojení k síti LAN je používáno rozhraním IP k přístupu do fyzické sítě. Existuje mnoho typů, například Ethernet. Někdy se používají označení jako: fyzické rozhraní, propojení, spoj, spojení nebo linka.
Protokol IPv6 může být používán s libovolným adaptérem typu Ethernet a je rovněž podporován ve virtuální síti typu Ethernet mezi logickými oblastmi.
Protokol L2TP (Layer Two Tunnel Protocol)
L2TP můžeme považovat za virtuální PPP (dvoubodový spoj), který funguje u všech podporovaných typů linek.
Totéž platí i pro IPv6.
Nastavení TCP/IP
9
| | |
Popis
IPv4
IPv6
Adresa zpětné smyčky
Rozhraní s adresou 127.*.*.* (obvykle 127.0.0.1), které může uzel použít pouze tehdy, odesílá-li pakety sám sobě. Fyzické rozhraní (popis linky) má název *LOOPBACK.
Stejný princip jako u IPv4. Jedinou adresou zpětné smyčky je 0000:0000:0000:0000:0000:0000:0000:0001 nebo její zkrácená verze ::1. Název virtuálního fyzického rozhraní je *LOOPBACK.
Maximální přenosová jednotka (MTU)
Maximální přenosová jednotka spoje (linky) je maximální počet bajtů, který konkrétní typ spoje (například Ethernet nebo modem) podporuje. U IPv4 je 576 typická minimální hodnota MTU.
U IPv6 je dolní hodnota MTU 1280 bajtů. Znamená to, že IPv6 nebude fragmentovat pakety pod tuto mezní hodnotu. Pokud mají spojem procházet fragmenty IPv6 s hodnotou menší než 1280 bajtů, musejí být pakety IPv6 transparentně fragmentovány a defragmentovány ve spojové vrstvě.
NDPING
Podobná podpora protokolu IPv4 je k dispozici pomocí nástroje ARPING.
NDPING je nástroj TCP/IP k testování dosažitelnosti sousedních systémů na rozhraních IPv6.
Netstat
Nástroj k zjiš�ování stavu spojení, Totéž platí i pro IPv6. rozhraní a přenosových cest TCP/IP. Je dostupný v produktech IBM Navigator for i a ve znakově orientovaném rozhraní.
Převod sí�ové adresy (NAT)
Základní funkce brány firewall, které jsou integrované v protokolu TCP/IP a které lze konfigurovat v produktu IBM Navigator for i.
Tabulka sítí
Tabulka, kterou lze v produktu IBM V protokolu IPv6 se tato tabulka v současné době Navigator for i konfigurovat a která nemění. přidruží název sítě k adrese IP bez masky. Přidruží například hostitelský systém Network 14 k adrese IP 1.2.3.4.
Dotaz na informace o uzlu
Neexistuje.
OSPF (Open Shortest Path First)
OSPF je směrovací protokol používaný Totéž platí i pro IPv6. ve větších nezávislých systémových sítích spíše než protokol RIP.
Filtrování paketů
Filtrování paketů jsou základní funkce Filtrování paketů nepodporuje IPv6. brány firewall, které jsou integrované v protokolu TCP/IP. Konfiguruje se pomocí produktu IBM Navigator for i.
Přesměrování paketů
Zásobník TCP/IP IBM i lze konfigurovat Přesměrování paketů má v IPv6 omezenou tak, aby směroval přijaté IP pakety na jiné podporu. Zásobník IBM i TCP/IP nepodporuje adresy IP než lokální. Příchozí a odchozí zjiš�ování sousedních uzlů jako směrovač. rozhraní jsou obvykle připojena k různým lokálním sítím (LAN).
Testování spojení
Základní nástroj TCP/IP k testování dosažitelnosti. Je dostupný v produktech IBM Navigator for i a ve znakově orientovaném rozhraní.
Protokol PPP (Point-to-Point Protocol)
Protokol PPP podporuje komutovaná Totéž platí i pro IPv6. rozhraní přes různé typy modemů a linek.
10
IBM i: Nastavení TCP/IP
NAT v současné době nepodporuje IPv6. Obecněji řečeno, IPv6 nevyžaduje NAT. Rozšířený adresový prostor IPv6 odstraňuje problém nedostatku adres a usnadňuje přečíslování.
Jednoduchý a praktický sí�ový nástroj, který by měl fungovat podobně jako příkaz pro testování spojení (PING), až na obsah: Uzel IPv6 by mohl položit jinému uzlu IPv6 dotaz požadující informace o cílovém uzlu - název DNS, adresu pro jednosměrové vysílání IPv6 nebo adresu IPv4. V současné době není podporován.
Totéž platí i pro IPv6.
Popis
IPv4
IPv6
Omezení portu
Okna IBM Navigator for i umožňují zákazníkům konfigurovat vybrané číslo portu nebo rozsahy čísel portů pro protokoly TCP a UDP tak, aby byly dostupné pouze pro určitý profil.
Omezení portů pro protokol IPv6 jsou stejná jako omezení, která jsou k dispozici v protokolu IPv4.
Porty
TCP a UDP mají samostatné prostory U IPv6 je funkce portů stejná jako u IPv4. Protože portů, každý je identifikován čísly portů v tyto porty jsou umístěny v nové skupině adres, rozsahu 1 - 65 535. existují nyní čtyři samostatné prostory portů. Například existují dva prostory TCP portů 80, ke kterým může aplikace vytvořit vazbu - jeden v AF_INET a druhý v AF_INET6.
Soukromé a veřejné adresy
Všechny adresy IPv4 jsou veřejné, kromě tří rozsahů adres, které byly v dokumentu RFC 1918 společnosti IETF určeny jako soukromé: 10.*.*.* (10/8), 172.16.0.0 až 172.31.255.255 (172.16/12) a 192.168.*.* (192.168/16). Soukromé adresové domény jsou často používány uvnitř organizací. Soukromé adresy nelze směrovat přes Internet.
U IPv6 je použit podobný princip, avšak s důležitými rozdíly. Adresy jsou veřejné nebo dočasné (dříve nazývané anonymní). Informace najdete v dokumentu RFC 3041. Na rozdíl od soukromých adres IPv4 mohou být dočasné adresy globálně směrovány. Účel je také jiný: Dočasné adresy IPv6 mají skrýt identitu klienta, když iniciuje komunikaci (kvůli utajení). Dočasné adresy mají omezenou dobu trvání a neobsahují identifikátor rozhraní, který je adresou spoje (MAC). Obecně je nelze odlišit od veřejných adres. Protokol IPv6 obsahuje pojem omezeného rozsahu adres, který je součástí definice označování rozsahu (viz Rozsah adres).
|
Tabulka protokolů
Tabulka protokolů, kterou lze v produktu Tuto tabulku můžete beze změny použít pro IBM Navigator for i konfigurovat a která protokol IPv6. přidružuje název protokolu k přiřazenému číslu protokolu, například UDP, 17. Systém je dodáván s malým počtem položek v této tabulce: IP, TCP, UDP, ICMP.
QoS (Quality of Service)
QoS umožňuje u aplikací TCP/IP požadovat prioritu paketů a šířku pásma.
Přečíslování
Provádí se ruční rekonfigurací, s možnou Jedná se o důležitý prvek architektury protokolu výjimkou u DHCP. Obecně je to obtížný a IPv6, který je z velké části automatický, zejména v komplikovaný proces, kterému by se rámci předpony /48. měly sí�ové uzly nebo organizace vyhnout, je-li to možné.
Přenosová cesta
Tento logický pojem představuje mapování skupiny adres IP (může obsahovat pouze jednu adresu IP) na fyzické rozhraní a na jedinou adresu IP následujícího směrovacího uzlu. IP pakety, jejichž cílová adresa je definována jako součást uvedené skupiny adres, jsou pomocí linky směrovány do dalšího směrovacího uzlu. Přenosové cesty IPv4 jsou asociovány s rozhraním IPv4, a tedy s adresou IPv4.
Totéž platí i pro IPv6.
Princip je stejný jako u IPv4, s jednou důležitou výjimkou: Přenosové cesty jsou v protokolu IPv6 přidruženy k fyzickému rozhraní (propojení, jako je například ETH03), ne k rozhraní obecně. Jedním z důvodů, proč je přenosová cesta přidružena k fyzickému rozhraní, je to, že výběr zdrojové adresy funguje v protokolu IPv6 jinak než v protokolu IPv4. Viz Výběr zdrojové adresy.
Výchozí přenosová cesta je *DFTROUTE.
Nastavení TCP/IP
11
Popis
IPv4
IPv6
Protokol RIP (Routing Information Protocol)
RIP je směrovací protokol podporovaný směrovacím démonem.
RIP v současné době nepodporuje IPv6.
Tabulka služeb
Tabulka v systému IBM i, kterou lze U IPv6 se tato tabulka nemění. konfigurovat a která přidružuje název služby k portu a protokolu, například název služby FTP, port 21, protokoly TCP a UDP. V tabulce služeb je uveden velký počet dobře známých služeb. Mnoho aplikací pomocí této tabulky určuje, který port použít.
protokol SNMP (Simple SNMP je standardní protokol pro správu Network Management Protocol) systémů. Rozhraní API pro sokety
Tato rozhraní API poskytují aplikacím způsob, jak používat TCP/IP. Aplikace, které nepotřebují IPv6, nejsou ovlivněny změnami soketů týkajícími se podpory IPv6.
Totéž platí i pro IPv6. IPv6 vylepšuje sokety tak, že aplikace nyní mohou používat IPv6 s využitím nové skupiny adres: AF_INET6. Vylepšení byla navržena tak, aby stávající aplikace IPv4 nebyly vůbec ovlivněny protokolem IPv6 a změnami rozhraní API. Aplikace, které mají podporovat souběžný provoz IPv4 a IPv6 nebo pouze provoz IPv6, lze snadno přizpůsobit pomocí adres IPv6 mapovaných na adresy IPv4 ve formě ::ffff:a.b.c.d, kde a.b.c.d je adresa IPv4 počítače typu klient. Nová rozhraní API také podporují konverzi adres IPv6 z textové formy do binární a naopak. Další informace o vylepšení soketů pro protokol IPv6 najdete v části Použití řady adres AF_INET6.
Výběr zdrojové adresy
Aplikace může určit zdrojovou adresu IP (obvykle pomocí funkce soketů bind()). Pokud vytvoří vazbu na INADDR_ANY, je zdrojová adresa IP zvolena na základě přenosové cesty.
Aplikace může určit zdrojovou adresu IPv6 pomocí funkce bind() stejně jako v protokolu IPv4. Podobně jako u IPv4 může použitím in6addr_any dosáhnout toho, aby zdrojovou adresu IPv6 zvolil systém. Protože však linky IPv6 mají mnoho adres IPv6, je interní metoda volby zdrojové adresy IP jiná.
Spuštění a zastavení
Ke spuštění nebo ukončení IPv4 použijte příkazy STRTCP nebo ENDTCP. IPv4 se spustí vždy, když spustíte příkaz STRTCP ke spuštění TCP/IP.
Ke spuštění nebo ukončení IPv6 použijte příkazy STRTCP nebo ENDTCP. IPv6 se nemusí spustit při spuštění TCP/IP. Protokol IPv6 lze později spustit nezávisle. Všechna rozhraní IPv6 jsou spuštěna automaticky, pokud je parametr AUTOSTART nastaven na *YES (předvolba). IPv6 nelze používat ani konfigurovat bez IPv4. Rozhraní ::1 zpětné smyčky protokolu IPv6 bude definováno automaticky a aktivováno po spuštění IPv6.
Telnet
Telnet umožňuje přihlásit se k vzdálenému počítači a pracovat s ním, jako byste k němu byli připojeni přímo.
Cesta trasování
Základní nástroj TCP/IP k určení cesty. Je Totéž platí i pro IPv6. dostupný v produktech IBM Navigator for i a ve znakově orientovaném rozhraní.
12
IBM i: Nastavení TCP/IP
Totéž platí i pro IPv6.
Popis
IPv4
IPv6
Přenosové vrstvy
TCP, UDP, RAW.
V protokolu IPv6 existují stejné přenosy.
Neuvedená adresa
Očividně adresa, která jako taková není definována. Při programování soketů se jako adresa 0.0.0.0 používá INADDR_ANY.
Adresa definovaná jako ::/128 (128 bitů 0). Používá se jako zdrojová adresa IP v některých paketech pro zjiš�ování sousedních uzlů a v různém jiném kontextu, například u soketů. Při programování soketů se jako adresa 0.0.0.0 používá in6addr_any.
Sí� VPN (Virtual private network)
Technologie VPN (používající IPsec) Totéž platí i pro IPv6. Další informace naleznete v umožňuje rozšířit zabezpečenou tématu Sí� VPN (Virtual private network). soukromou sí� přes stávající veřejnou sí�.
Související pojmy: “Přehled o protokolu IPv6” na stránce 1 Dozvíte se, proč protokol IPv6 nahrazuje protokol IPv4 jako standard Internetu a jak ho můžete využívat.
Dostupné funkce protokolu IPv6 IBM postupně implementuje protokol IPv6 do operačního systému IBM i. Funkce protokolu IPv6 jsou pro stávající aplikace TCP/IP transparentní a existují společně s funkcemi IPv4. Mezi základní funkce operačního systému IBM i, které jsou ovlivněny protokolem IPv6 patří: Konfigurace v Standardně se protokol IPv6 spustí při spuštění TCP/IP. Pokud nechcete spouštět protokol IPv6 při spuštění TCP/IP, můžete nastavit parametr STRIP6 v příkazu STRTCP (Spuštění TCP/IP) na *NO. Protokol IPv6 můžete spustit později uvedením volby STRIP6 (*YES) ve druhém příkazu STRTCP. v Při konfiguraci IPv6 odesíláte pakety IPv6 sítí IPv6. Scénář, který popisuje konfiguraci IPv6 v síti, najdete v části “Scénář: Vytvoření lokální počítačové sítě IPv6” na stránce 14. v Můžete nakonfigurovat virtuální rozhraní IPv6 a provést bezstavovou automatickou konfiguraci adres IPv6. Další informace o těchto funkcích uvádí téma “Konfigurace IPv6” na stránce 23. v Nyní můžete použít znakově orientované rozhraní spolu s produktem IBM Navigator for i ke konfiguraci a přizpůsobení TCP/IP. Sokety Při vývoji a testování aplikací, které pracují se sokety, používejte rozhraní API protokolu IPv6 a nástroje IPv6. IPv6 vylepšuje sokety tak, že aplikace mohou používat IPv6 s využitím nové skupiny adres AF_INET6. Tato vylepšení neovlivňují stávající aplikace IPv4. Můžete vytvářet aplikace, které podporují souběžný provoz protokolů IPv4 a IPv6 nebo pouze provoz protokolu IPv6. DNS (Systém pojmenování domén) Systém DNS (Systém pojmenování domén) podporuje adresy typu AAAA a novou doménu pro zpětná vyhledávání IP6.ARPA. Aplikace si může vybrat, zda přijímat adresy IPv6 od DNS nebo ne a zda potom používat IPv6 ke komunikaci nebo ne. Odstraňování problémů s TCP/IP V sítích IPv6 používejte standardní nástroje pro odstraňování problémů, například příkazy PING a netstat, trasování přenosové cesty a trasování komunikace. Tyto nástroje nyní podporují formát adres IPv6. Řešení problémů se sítěmi IPv4 a IPv6 najdete v části Odstraňování problémů s TCP/IP. Související pojmy:
Nastavení TCP/IP
13
“Přehled o protokolu IPv6” na stránce 1 Dozvíte se, proč protokol IPv6 nahrazuje protokol IPv4 jako standard Internetu a jak ho můžete využívat.
Scénář: Vytvoření lokální počítačové sítě IPv6 Tento scénář vám pomůže rozpoznat situace, ve kterých byste mohli ve svém podnikání využít protokol IPv6. Popisuje nezbytný předpoklad pro nastavení lokální počítačové sítě (LAN) protokolu IPv6 a demonstruje konfigurační kroky pro bezstavovou automatickou konfiguraci adres IPv6 pomocí znakově orientovaného rozhraní. Poznámka: V tomto scénáři představuje adresa IP x:x:x:x:x:x:x:x adresy IP typu link-local.
Situace Podnik očekává významný nárůst výroby. To obvykle ovlivní účetní oddělení, které momentálně používá sí� IPv4. Protože využití IPv6 rozšiřuje možnosti adres IP a protokol IPv6 eventuálně nahradí protokol IPv4 coby internetový standard, pro finanční operace společnosti je velmi důležité naimplementovat protokol IPv6. Již jste zakoupili účetní aplikaci založenou na principu klient/server, která bude používat protokol IPv6 k zajištění propojitelnosti.
Cíle Poté, co nakonfigurujete na systému protokol IPv6, účetní oddělení společnosti bude moci začít používat účetní aplikaci přes sí� IPv6.
Podrobnosti Podle požadavků společnosti se aplikace nainstalovaná na systému A musí připojit k jiné instanci aplikace umístěné na vzdáleném systému B. To umožní klientům spouštět aplikace, sdílet a přenášet data uložená na obou systémech. Následující obrázek zobrazuje nastavení sítě v tomto scénáři. Dva systémy IBM i a dvě klientské pracovní stanice jsou připojeny k serveru sítě Ethernet LAN pomocí adaptéru pro sí� typu Ethernet.
v Produkty na systému A i B běží na OS IBM i verze 5.4 nebo vyšší verze. v Systém A má momentálně IPv4 adresu 192.168.34.1. v Systém A se musí připojit k systému B, který je umístěn na vzdáleném počítači.
14
IBM i: Nastavení TCP/IP
v Dvě klientské pracovní stanice budou připojeny k IPv6 LAN: – Klient A má momentálně IPv4 adresu 192.168.1.2. – Klient B má momentálně IPv4 adresu 192.168.1.3.
Předběžné požadavky a předpoklady Tento scénář předpokládá, že jsou splněny následující požadavky na hardware v tomto sí�ovém prostředí: v Veškeré nastavení kabelů a hardwaru bylo pro danou sí� provedeno. v Adaptér typu Ethernet (v tomto scénáři 2838) byl nakonfigurován. Chcete-li vytvořit sí� IPv6 LAN, musí být v systému A i B nainstalovány následující softwarové komponenty: v IBM Navigator for i
Konfigurace Musíte provést následující úlohy, než budete moci začít konfigurovat protokol IPv6 pro váš systém: v Musíte mít nakonfigurován protokol TCP/IP pomocí adresy IPv4. v Při první konfiguraci TCP/IP musíte mít nakonfigurován popis linky sítě typu Ethernet. Související pojmy: “Koncepce IPv6” na stránce 2 Než naimplementujete protokol IPv6 na systém, musíte porozumět základní koncepci IPv6, jako jsou například formáty adres IPv6, typy adres IPv6 a zjiš�ování sousedních uzlů. Související úlohy: “První konfigurace TCP/IP” na stránce 19 Pokud nastavujete nový systém, musíte navázat spojení se sítí a poprvé nakonfigurovat TCP/IP pomocí IPv4.
Spuštění zásobníku protokolů IPv6 Nejprve musíte zásobník protokolů IPv6 zapnout pomocí znakově orientovaného rozhraní. Služby protokolu IPv6 nejsou k dispozici, dokud nespustíte protokol IPv6. Ověřte, že je zásobník protokolů IPv6 spuštěn. Běžně se zásobník protokolů IPv6 spustí při první konfiguraci TCP/IP. Chcete-li ověřit, zda byl zásobník protokolů IPv6 spuštěn, postupujte takto: 1. Na příkazový řádek zadejte NETSTAT a stiskněte klávesu Enter. Objeví se menu Práce se stavem sítě TCP/IP. 2. Uve�te volbu 10 (Zobrazení stavu zásobníku protokolů TCP/IP) a stiskněte klávesu Enter. 3. V náznaku Stav zásobníku protokolů IPv6 se ujistěte, že hodnota je Aktivní. Spus�te zásobník protokolů IPv6. Pokud není stav zásobníku protokolů IPv6 Aktivní, nedošlo k jeho spuštění. Chcete-li spustit zásobník protokolů IPv6, postupujte takto: 1. Na příkazový řádek napište příkaz STRTCP (Spuštění TCP/IP) a stiskněte klávesu F4 (Náznak) pro zobrazení seznamu dalších parametrů. 2. Do náznaku Spustit IPv6 zadejte *YES a stiskněte klávesu Enter. Poznámka: Nemusíte ukončovat TCP/IP, abyste spustili protokol IPv6 později.
Nastavení TCP/IP
15
Bezstavová automatická konfigurace adres v protokolu IPv6 Existuje několik způsobů konfigurace IPv6 na systému. Toto téma popisuje, jak nakonfigurovat bezstavovou automatickou konfiguraci adres v protokolu IPv6 pomocí znakově orientovaného rozhraní. Protože bezstavová automatická konfigurace adres IPv6 automaticky vytváří nová rozhraní IPv6 pro daný popis linky, musíte nakonfigurovat popis existující linky sítě typu Ethernet. V tomto příkladu se používá název popisu linky Eth08. Při konfiguraci bezstavové automatické konfigurace adres IPv6 pomocí znakově orientovaného rozhraní postupujte takto: Poznámka: Chcete-li spustit příkaz ADDTCPIFC, musíte mít speciální oprávnění *IOSYSCFG. 1. Na příkazový řádek napište příkaz ADDTCPIFC (Přidání rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Přidání rozhraní TCP/IP. 2. Do náznaku Internetová adresa zadejte *IP6SAC. 3. Do náznaku Popis linky zadejte Eth08 a stiskněte klávesu Enter, abyste zobrazili seznam volitelných parametrů. 4. Uve�te hodnoty nebo ponechte předvolby u některých volitelných parametrů podle následující tabulky. Tabulka 1. Vstupní hodnoty pro bezstavovou automatickou konfiguraci adres v protokolu IPv6 Jména parametrů
Vstupní hodnoty
Maximální přenosová jednotka (MTU)
*LIND
ID rozhraní
*LIND
Maximální přenosy DAD
2
Rozšíření soukromí
*YES
Textový 'popis'
Rozhraní ETHLINE IPv6 SAC
5. Ujistěte se, že jsou všechny hodnoty uvedeny správně, a stiskněte klávesu Enter. Úspěšně jste nakonfigurovali bezstavovou konfiguraci adres protokolu IPv6.
Spuštění rozhraní IPv6 Po nakonfigurování bezstavové automatické konfigurace adres IPv6 musíte spustit rozhraní IPv6, aby jej bylo možné použít v síti. Při spuštění bezstavové automatické konfigurace adres IPv6 pomocí znakově orientovaného rozhraní postupujte takto: 1. Na příkazový řádek napište příkaz STRTCPIFC (Spuštění rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Spuštění rozhraní TCP/IP. 2. Do náznaku Internetová adresa zadejte *IP6SAC a stiskněte klávesu Enter. 3. Do náznaku Popis linky zadejte Eth08 a stiskněte klávesu Enter. Úspěšně jste spustili bezstavovou automatickou konfiguraci adres IPv6 a adresa typu link-local IPv6 byla přiřazena k systému. Poznámka: Je možné přiřadit jednu nebo více globálních adres IPv6 v závislosti na předponách uváděných lokálními směrovači.
Odstraňování problémů s protokolem IPv6 Pokud máte v operačním systému IBM i nakonfigurován protokol IPv6, můžete pro odstraňování problémů použít řadu nástrojů, které jsou stejné jako u protokolu IPv4. Například nástroje, jako jsou trasování přenosové cesty a testování spojení, akceptují jak formát adres IPv4, tak IPv6, můžete je tedy použít při testování připojení a přenosových cest pro oba typy sítí. Kromě toho můžete trasovat data na komunikačních linkách IPv4 i IPv6 pomocí funkce trasování komunikace.
16
IBM i: Nastavení TCP/IP
Obecné pokyny k řešení problémů souvisejících s IPv4 a IPv6 najdete v tématu Odstraňování problémů s TCP/IP. Související informace: Trasování komunikace
Plánování nastavení TCP/IP Dříve než začnete s instalací a konfigurací systému, věnujte nějaký čas naplánování operací. Toto téma vám pomůže při přípravě instalace a konfigurace TCP/IP na serveru IBM i. Tyto pokyny pro plánování se týkají základního nastavení TCP/IP při použití IPv4. Pokud máte v úmyslu konfigurovat IPv6, najdete požadavky a pokyny pro konfiguraci v části Konfigurace protokolu IPv6.
Shromaž�ování informací o konfiguraci TCP/IP Základní informace o konfiguraci, které budete potřebovat pro nastavení TCP/IP, byste měli shromáždit a zaznamenat. V následující tabulce jsou vypsány informace požadované pro konfiguraci TCP/IP. Vytiskněte si tuto stránku a poznamenejte si údaje o konfiguraci systému a síti TCP/IP, k níž se připojujete. Tyto informace budete potřebovat později, až budete konfigurovat TCP/IP. Tabulka 2. Požadované informace pro konfiguraci TCP/IP Požadovaný údaj
Pro váš systém
Příklad
Typ komunikačního adaptéru ve vašem systému (viz pokyny pod tabulkou)
Ethernet
Název prostředku
CMN01
Adresa IP systému
199.5.83.158
Maska podsítě pro váš systém
255.255.255.0
Adresa sí�ové brány
199.5.83.129
Název hostitele a název domény pro váš systém
sys400.xyz.company.com
Adresa IP pro server jmen domény
199.4.191.76
S pomocí následujících instrukcí zjistíte hodnoty pro výše uvedenou tabulku: v Chcete-li zjistit informace o komunikačním adaptéru a jménu prostředku (první dva řádky v tabulce), postupujte takto: 1. Na příkazový řádek zadejte GO HARDWARE a stiskněte klávesu Enter. Objeví se menu Hardwarové prostředky. 2. Vyberte volbu 1 (Práce s komunikačními prostředky) a potom stiskněte klávesu Enter. Zobrazí se vaše komunikační prostředky, seřazené podle jména prostředku. Budete-li chtít s těmito prostředky nějak pracovat nebo prohlížet podrobnější údaje, postupujte podle pokynů na obrazovce. v Pokud kterýkoliv z těchto termínů ještě neznáte, prostudujte informace o základních postupech při instalaci a konfiguraci v Redbooku IBM i5/OS IP Networks: Dynamic
.
Související úlohy: “Instalace TCP/IP” na stránce 18 Základní podpora TCP/IP je zahrnuta v operačním systému IBM i a umožňuje vám připojit systém do sítě.
Pokyny pro zabezpečení ochrany TCP/IP Při plánování konfigurace TCP/IP pro IBM i byste měli zvážit, jaké zabezpečení budete potřebovat. Níže uvedené strategické postupy mohou omezit riziko pro TCP/IP: Nastavení TCP/IP
17
v Spouštějte pouze ty aplikace TCP/IP, které potřebujete. Každá aplikace TCP/IP má svoje vlastní bezpečnostní rizika. Nespoléhejte se na to, že směrovač bude odmítat Požadavky na konkrétní aplikaci. Jako sekundární ochranu nastavte pro aplikace, které nepožadujete, hodnoty automatického spouštění na NO. v Omezte dobu, po kterou jsou aplikace TCP/IP spuštěny. Omezte riziko snížením počtu hodin, kdy jsou vaše servery spuštěny. Je-li to možné, ponechávejte servery TCP/IP, jako např. FTP a Telnet, v mimopracovní době zastaveny. v Kontrolujte, kdo může spouštět a měnit aplikace TCP/IP. Standardně je ke změně nastavení konfigurace TCP/IP potřebné oprávnění *IOSYSCFG. Uživatel, který nemá oprávnění *IOSYSCFG, potřebuje oprávnění *ALLOBJ nebo explicitní oprávnění pro příkazy, které spouštějí TCP/IP. Udělování zvláštních oprávnění uživatelům představuje bezpečnostní riziko. U každého uživatele dobře zvažte nutnost zvláštních oprávnění a udržujte jejich počet na minimu. Sledujte, kteří uživatelé mají zvláštní oprávnění, a pravidelně prověřujte jejich požadavky na toto oprávnění. Tím také omezíte možnost přístupu na server mimo pracovní dobu. v Kontrolujte směrování TCP/IP: – Nepovolujte postoupení pomocí IP, aby počítačoví piráti nemohli zneužít vašeho webového serveru k napadení dalších důvěryhodných systémů. – Definujte pouze jedinou předepsanou cestu ke svému veřejnému webovému serveru: výchozí předepsanou cestu svého poskytovatele služeb sítě Internet. – Nekonfigurujte hostitelská jména a adresy IP svých vnitřních bezpečných systémů v hostitelské tabulce TCP/IP na svém webovém serveru. V této tabulce uvádějte pouze názvy ostatních veřejných serverů, na které chcete přistupovat. v Kontrolujte servery TCP/IP, které jsou určeny pro vzdálené interaktivní přihlašování. Aplikace, jako například FTP a Telnet, jsou riziku vnějšího napadení mnohem více vystaveny. Podrobnější informace o tom, jak lze vystavení riziku kontrolovat, najdete v tématu o kontrole interaktivního přihlašování v kapitole Hodnoty přihlášení: Přehled přihlášení. Související informace: Systém IBM i a zabezpečení Internetu Plánování zabezpečení TCP/IP Nastavení zabezpečení TCP/IP
Instalace TCP/IP Základní podpora TCP/IP je zahrnuta v operačním systému IBM i a umožňuje vám připojit systém do sítě. Budete-li chtít použít nějaké aplikace TCP/IP, jako je například Telnet, File Transfer Protocol (FTP) a Simple Mail Transfer Protocol (SMTP), budete muset nainstalovat produkt IBM TCP/IP Connectivity Utilities for i. TCP/IP Utilities je licencovaný program, který je možné nainstalovat samostatně. Chcete-li nainstalovat produkt TCP/IP na systém, postupujte takto: 1. Vložte instalační médium pro TCP/IP do systému. a. Je-li tímto médiem CD-ROM, vložte jej do optického zařízení. b. Pokud je tímto médiem páska, vložte ji do páskové mechaniky. 2. Na příkazový řádek zadejte GO LICPGM a stiskněte klávesu Enter. Objeví se menu Práce s licencovanými programy. 3. Vyberte volbu 11 (Instalovat licencované programy). Zobrazí se seznam licencovaných programů a jejich volitelných součástí. 4. Zadejte hodnotu 1 (Install) do sloupce Volba vedle položky 5770-TC1 (IBM TCP/IP Connectivity Utilities for i) a pak stiskněte klávesu Enter. 5. Na obrazovce Potvrzení instalace licencovaného programu stiskněte klávesu Enter.
18
IBM i: Nastavení TCP/IP
6. Na obrazovce Volby instalace vyplňte následující volby a stiskněte klávesu Enter pro jejich zadání. Tabulka 3. Volby na obrazovce Volby instalace Volby instalace
Popisy
Instalační zařízení
Instalujete-li z CD-ROM, napište QOPT. Instalujete-li z páskové mechaniky, napište TAP01.
Objekty k instalaci
Můžete uvést tuto volbu, abyste určili, zda chcete nainstalovat programy, jazykové objekty, nebo obojí.
Nesouhlas s ujednáním
Tato volba platí pouze tehdy, pokud nebylo přijato softwarové ujednání. Uve�te 2, a pak budete vyzváni k souhlasu nebo nesouhlasu se softwarovým ujednáním.
Automatický IPL
Tato volba určuje, zda systém po úspěšném dokončení instalace automaticky provede IPL.
Po úspěšné instalaci produktu IBM TCP/IP Connectivity Utilities for i se zobrazí bu� menu Práce s licencovanými programy, nebo obrazovka Přihlášení. 7. Vyberte volbu 50 (Zobrazit protokol pro zprávy) a ověřte, zda byl produkt IBM TCP/IP Connectivity Utilities for i úspěšně nainstalován. Pokud dojde k chybě, v dolní části obrazovky Práce s licencovanými programy se zobrazí následující zpráva: Funkce pro práci s licencovaným programem nebyla dokončena. Pokud se vyskytne nějaký problém, pokuste se produkt IBM TCP/IP Connectivity Utilities for i přeinstalovat. Poznámka: Další licencované programy, které můžete chtít nainstalovat: v IBM HTTP Server for i (5770-DG1): Tento program poskytuje podporu pro webový server. v Některé aplikace TCP/IP vyžadují instalaci dalších licencovaných programů. Chcete-li zjistit, které další programy budete potřebovat, přečtěte si pokyny pro nastavení konkrétní aplikace, kterou si chcete pořídit. Související odkazy: “Shromaž�ování informací o konfiguraci TCP/IP” na stránce 17 Základní informace o konfiguraci, které budete potřebovat pro nastavení TCP/IP, byste měli shromáždit a zaznamenat.
Konfigurace TCP/IP Možná provádíte konfiguraci TCP/IP poprvé nebo provádíte dodatečnou konfiguraci protokolu IPv6. Toto téma poskytuje instrukce, jak nakonfigurovat protokol TCP/IP v různých situacích. Dříve než použijete tyto informace při konfiguraci TCP/IP, ujistěte se, že máte nainstalovány všechny nezbytné hardwarové komponenty.
První konfigurace TCP/IP Pokud nastavujete nový systém, musíte navázat spojení se sítí a poprvé nakonfigurovat TCP/IP pomocí IPv4. Pro první konfiguraci TCP/IP musíte použít znakově orientované rozhraní. Chcete-li například použít produkt IBM Navigator for i v počítači, který před spuštěním produktu IBM Navigator for i vyžaduje základní konfiguraci TCP/IP, měli byste při provádění základní konfigurace použít znakově orientované rozhraní. Když nakonfigurujete systém pomocí znakově orientovaného rozhraní, musíte často navštěvovat menu Konfigurace TCP/IP kvůli výběru úloh konfigurace. Než začnete konfigurovat systém, věnujte se chvíli těmto instrukcím pro zobrazení menu. 1. Na příkazový řádek zadejte GO TCPADM a stiskněte klávesu Enter. Objeví se menu Administrace TCP/IP. 2. Vyberte volbu 1 (Konfigurovat TCP/IP) a stiskněte klávesu Enter. Zobrazí se menu CFGTCP (Konfigurace TCP/IP).
Nastavení TCP/IP
19
Poznámka: Při provádění konfiguračních kroků popsaných v této části musí váš profil uživatele obsahovat speciální oprávnění *IOSYSCFG. Související pojmy: “Scénář: Vytvoření lokální počítačové sítě IPv6” na stránce 14 Tento scénář vám pomůže rozpoznat situace, ve kterých byste mohli ve svém podnikání využít protokol IPv6. Popisuje nezbytný předpoklad pro nastavení lokální počítačové sítě (LAN) protokolu IPv6 a demonstruje konfigurační kroky pro bezstavovou automatickou konfiguraci adres IPv6 pomocí znakově orientovaného rozhraní. “Přizpůsobení TCP/IP” na stránce 29 Produkt IBM Navigator for i a znakově orientované rozhraní vám také poskytují mnoho voleb, které můžete použít k přizpůsobení konfigurace TCP/IP. Související odkazy: “Plánování konfigurace protokolu IPv6” na stránce 24 Než začnete konfigurovat protokol IPv6, musíte mít na systému nakonfigurovaný protokol TCP/IP. Zde jsou vypsány hardwarové a softwarové požadavky a nezbytné předpoklady pro konfiguraci systému IBM i pro použití protokolu IPv6. Související informace: Profily uživatele Speciální oprávnění *IOSYSCFG Agregování ethernetových linek
Krok 1: Konfigurace popisu linky (Ethernet) Musíte vytvořit popis linky sítě typu Ethernet jako komunikační objekt pro TCP/IP. Chcete-li konfigurovat popis linky pro sí� typu Ethernet, postupujte takto: 1. Na příkazový řádek napište příkaz CRTLINETH (Vytvoření popisu linky) a stiskněte klávesu F4 (Náznak) pro přístup do menu Vytvoření popisu linky (Ethernet). 2. Do náznaku Popis linky uve�te název linky (libovolný). 3. Do náznaku Název prostředku uve�te název prostředku. 4. Několikrát stiskněte klávesu Enter, až zobrazíte seznam dalších parametrů. 5. Uve�te hodnoty všech dalších parametrů, které chcete změnit, a pak stiskněte klávesu Enter pro jejich zadání.
Krok 2: Zapnutí postoupení datagramu pomocí IP Pokud chcete přesměrovat pakety IP do různých podsítí, musíte zapnout postoupení datagramu pomocí IP. Chcete-li zapnout volbu postoupení datagramu pomocí IP, postupujte takto: 1. Na příkazový řádek napište příkaz CFGTCP (Konfigurace TCP/IP) a stiskněte klávesu Enter pro přístup do menu Konfigurace TCP/IP. 2. Vyberte volbu 3 (Změna atributů TCP/IP) a potom stiskněte klávesu Enter. 3. Do náznaku Postoupit datagram pomocí IP zadejte *YES a stiskněte klávesu Enter.
Krok 3: Konfigurace rozhraní Musíte nakonfigurovat rozhraní protokolu IPv4 přiřazením adresy protokolu IPv4 pro sí�ový adaptér. Chcete-li konfigurovat rozhraní TCP/IP, postupujte takto: 1. Na příkazový řádek napište příkaz CFGTCP (Konfigurace TCP/IP) a stiskněte klávesu Enter pro přístup do menu Konfigurace TCP/IP. 2. Vyberte volbu 1 (Práce s rozhraními TCP/IP) a potom stiskněte klávesu Enter. 3. V menu Práce s rozhraními TCP/IP uve�te 1 (Přidat) do náznaku Vol a stiskněte klávesu Enter pro vstup do menu Přidání rozhraní TCP/IP. 4. Do náznaku Internetová adresa zadejte platnou adresu protokolu IPv4, která bude znázorňovat váš systém. 5. Do náznaku Popis linky uve�te název linky daného rozhraní, které jste definovali v kroku 1.
20
IBM i: Nastavení TCP/IP
6. Do náznaku Maska podsítě zadejte platnou adresu IPv4 pro masku podsítě a pak stiskněte klávesu Enter. 7. Chcete-li spustit rozhraní, zadejte 9 (Spustit) v menu Práce s rozhraním TCP/IP pro rozhraní, které jste nakonfigurovali, a pak stiskněte klávesu Enter.
Krok 4: Konfigurace výchozí přenosové cesty Aby váš systém dosáhl do vzdálených sítí, použijte těchto informací ke konfiguraci výchozí přenosové cesty. Protože sí� může být složena z mnoha propojených sítí, musíte definovat alespoň jednu přenosovou cestu, s jejíž pomocí bude váš systém komunikovat se vzdáleným systémem v jiné síti. Směrovací položky je nutné přidat také proto, aby správně fungovali klienti TCP/IP pokoušející se o přístup k vašemu systému ze vzdálené sítě. Měli byste naplánovat takovou definici směrovací tabulky, aby vždy obsahovala položku alespoň pro jednu výchozí přenosovou cestu (*DFTROUTE). Nebude-li nalezena shoda s žádnou jinou položkou ve směrovací tabulce, budou data poslána směrovači IP uvedenému v první dostupné položce výchozí přenosové cesty. Chcete-li konfigurovat výchozí přenosovou cestu, prove�te následující kroky: 1. Na příkazový řádek napište příkaz CFGTCP (Konfigurace TCP/IP) a stiskněte klávesu Enter pro přístup do menu Konfigurace TCP/IP. 2. Vyberte volbu 2 (Pracovat s přenosovými cestami TCP/IP) a stiskněte klávesu Enter. 3. Vyberte 1 (Přidat) v náznaku Vol a stiskněte klávesu Enter pro vstup do menu Přidání přenosové cesty TCP/IP (ADDTCPRTE). 4. Zadejte *DFTROUTE do náznaku Místo určení přenosové cesty a *NONE do náznaku Maska podsítě. 5. Do náznaku Další směrovací uzel zadejte adresu rozhraní IP přenosové brány na příslušné přenosové cestě a pak stiskněte klávesu Enter.
Krok 5: Definování domény TCP/IP Poté, co uvedete záznamy o směrování, je třeba definovat lokální doménu a jména hostitelů, abyste umožnili komunikaci v síti, a pak použít DNS server k přidružení adres IP ke jménům hostitelů. Lokální doména a název hostitele je primární název přidružený k systému. Požadují se při nastavení dalších sí�ových aplikací, například e-mailu. Pokud byste preferovali snadno zapamatovatelné názvy namísto adres IP, musíte k rozlišení adres IP použít bu� server DNS, nebo tabulku hostitelů, případně obojí. Musíte nakonfigurovat prioritu pro hledání jména hostitele, aby systém věděl, kterou metodu použít. Chcete-li definovat doménu TCP/IP, postupujte takto: 1. Na příkazový řádek napište příkaz CFGTCP (Konfigurace TCP/IP) a stiskněte klávesu Enter pro přístup do menu Konfigurace TCP/IP. 2. Vyberte volbu 12 (Změna informací o doméně TCP/IP) a potom stiskněte klávesu Enter. 3. Do náznaku Název hostitele uve�te název, který jste definovali jako název lokálního hostitele. 4. Do náznaku Název domény uve�te název, který jste definovali jako název lokální domény. 5. Do náznaku Priorita hledání jména hostitele nastavte hodnotu jedním z následujících způsobů: v Nastavte hodnotu na *LOCAL (doporučeno). To určuje, že systém bude hledat jména hostitelů nejprve v tabulce hostitelů. v Nastavte hodnotu na *REMOTE. To určuje, že systém bude automaticky hledat jména hostitelů nejprve v DNS serveru. Systém se dotazuje každého serveru DNS, dokud nedostane odpově�. Poznámka: Pokud je priorita hledání jména hostitele nastavena na *LOCAL, musíte definovat záznam tabulky hostitelů pro váš systém. Podrobnosti viz Krok 6: Definování tabulky hostitelů. 6. Do náznaku Server DNS uve�te adresu IP znázorňující váš server DNS a pak stiskněte klávesu Enter.
Nastavení TCP/IP
21
Poté, co definujete informace o doméně TCP/IP můžete změnit konfiguraci pomocí produktu IBM Navigator for i nebo znakově orientovaného rozhraní. Související úlohy: “Změna domény TCP/IP” na stránce 29 Můžete přizpůsobit název lokální domény a hostitele, přidat nebo odebrat servery DNS, změnit prioritu vyhledávání názvů hostitelů a tak dále. Související informace: DNS (Domain Name System)
Krok 6: Definování tabulky hostitelů Možná budete chtít použít k rozlišení adres IP jinou tabulku hostitelů než server DNS. Tento krok můžete ignorovat, pokud používáte pouze server DNS. Jako server DNS se tabulka hostitelů používá k přidružení adres IP ke jménům hostitelů, takže si můžete snadněji zapamatovat jména pro váš systém. Tabulka hostitelů podporuje adresy IPv4 i IPv6. Chcete-li definovat tabulku hostitelů pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz CFGTCP (Konfigurace TCP/IP) a stiskněte klávesu Enter pro přístup do menu Konfigurace TCP/IP. 2. Vyberte volbu 10 (Práce se záznamy tabulky hostitelů TCP/IP) a potom stiskněte klávesu Enter. 3. Uve�te 1 (Přidat) v náznaku Vol a stiskněte klávesu Enter pro přístup do menu Přidání záznamu do tabulky hostitelů TCP/IP. 4. Do náznaku Internetová adresa zadejte adresu IP, kterou jste definovali v kroku 3. 5. Do náznaku Název hostitele uve�te související plně kvalifikovaný název hostitele a pak stiskněte klávesu Enter. V případě potřeby vytvořte prostor pro zadání více názvů hostitele tak, že napíšete znaménko plus (+) do náznaku + pro více hodnot. Poznámka: Můžete uvést až 65 názvů hostitelů pro jeden záznam tabulky hostitelů (adresa IP). 6. Opakujte kroky 1 až 5 pro každého hostitele v síti, se kterým chcete komunikovat podle názvu, a přidejte pro každého jednu položku. Poté, co definujete tabulku hostitelů, můžete změnit konfiguraci pomocí produktu IBM Navigator for i nebo znakově orientovaného rozhraní. Související úlohy: “Přizpůsobení záznamů v tabulce hostitelů” na stránce 30 Můžete přidávat, upravovat a odstraňovat záznamy z tabulky hostitelů. Tabulka hostitelů podporuje adresy IPv4 i IPv6.
Krok 7: Spuštění TCP/IP TCP/IP musíte spustit, aby bylo možné používat služby TCP/IP. Chcete-li spustit TCP/IP, postupujte takto: 1. Na příkazový řádek napište příkaz STRTCP (Spuštění TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Spuštění TCP/IP. 2. Uve�te *YES u dalších zařízení, která chcete volitelně spustit; jinak uve�te *NO. 3. Stiskněte klávesu Enter pro spuštění TCP/IP. Příkaz STRTCP (Spustit TCP/IP) inicializuje a aktivuje zpracování TCP/IP, spustí rozhraní TCP/IP a úlohy na serveru. Příkazem STRTCP se spouštějí pouze rozhraní TCP/IP a servery, pro které je parametr AUTOSTART nastaven na hodnotu *YES.
22
IBM i: Nastavení TCP/IP
Ke změně konfigurace, když je třeba změnit nastavení pro tvorbu sítí, můžete použít bu� produkt IBM Navigator for i, nebo znakově orientované rozhraní. Související pojmy: “Konfigurace IPv6” Tyto instrukce můžete použít pro konfiguraci systému pro funkce IPv6. “Přizpůsobení TCP/IP” na stránce 29 Produkt IBM Navigator for i a znakově orientované rozhraní vám také poskytují mnoho voleb, které můžete použít k přizpůsobení konfigurace TCP/IP.
Krok 8: Testování připojení TCP/IP S pomocí této procedury otestujte připojení TCP/IP poté, co dokončíte první konfiguraci TCP/IP. Po úspěšném nainstalování licencovaného programu IBM TCP/IP Connectivity Utilities for i a konfiguraci TCP/IP v systému musíte otestovat, zda připojení přes TCP/IP funguje správně. Testování TCP/IP s pomocí příkazových řádků Chcete-li otestovat připojení přes TCP/IP k síti, postupujte takto: 1. Ověřte, že je komunikace s TCP/IP nakonfigurována a spuštěna na všech pracovních stanicích. Použijte dokumentaci poskytnutou dodavatelem pracovní stanice. 2. Na pracovní stanici otevřete příkazový řádek a zadejte příkaz ping, následovaný adresou IP rozhraní, které jste nakonfigurovali. Například, je-li adresa IP 192.168.34.1, zadejte: ping 192.168.34.1
Můžete obdržet zprávu potvrzující, že byl paket odeslán na systém. To potvrdí, že pracovní stanice má přístup do systému. Pokud selhání k síti selže, prohlédněte téma Odstraňování problémů s TCP/IP, kde získáte další informace. Testování TCP/IP s pomocí produktu IBM Navigator for i Případně můžete použít k testování připojení přes TCP/IP produkt IBM Navigator for i: v V prostředí produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Všechny úlohy > Konfigurace TCP/IP a klepněte na Práce s příkazem Ping. v Testování připojení přes TCP/IP dokončete podle pokynů v průvodci testováním připojení.
Konfigurace klientů IPv4 DHCP Klienti IPv4 používající konfiguraci DHC (Dynamic Host Configuration) automaticky obdrží adresy IPv4. Podpora klientů IPv4 DHCP poskytuje možnost automatického získání adresy IPv4 pro rozhraní. Toho lze dosáhnout tak, že se klientské rozhraní IPv4 DHCP nakonfiguruje v popisu linky. Klient IPv4 DHCP získá interakcí se serverem IPv4 DHCP dynamickou adresu IPv4. Možnost definovat, modifikovat a spravovat klientské rozhraní IPv4 DHCP je stejná jako v případě konfigurace IPv6 SAC (Stateless Address Configuration). K vytvoření a správě klientských rozhraní IPv4 DHCP se používají standardní příkazy jazyka CL (Command Language): ADDTCPIFC, STRTCPIFC, ENDTCPIFC, RMVTCPIFC a CHGTCPIFC. Související pojmy: “Přizpůsobení rozhraní IPv4” na stránce 31 Možná budete chtít přidat rozhraní IPv4 pro daný systém, nebo budete chtít změnit, odebrat, spustit nebo zastavit existující rozhraní IPv6. Zde najdete podrobné instrukce, jak provádět tyto úlohy.
Konfigurace IPv6 Tyto instrukce můžete použít pro konfiguraci systému pro funkce IPv6.
Nastavení TCP/IP
23
Budete-li v síti používat protokol IPv6, budete připraveni na využívání Internetu nové generace. IPv6 můžete nakonfigurovat na existující lince pomocí funkce bezstavové automatické konfigurace adres nebo ruční konfigurací rozhraní IPv6. Související pojmy: “Přehled o protokolu IPv6” na stránce 1 Dozvíte se, proč protokol IPv6 nahrazuje protokol IPv4 jako standard Internetu a jak ho můžete využívat. Související úlohy: “Krok 7: Spuštění TCP/IP” na stránce 22 TCP/IP musíte spustit, aby bylo možné používat služby TCP/IP.
Plánování konfigurace protokolu IPv6 Než začnete konfigurovat protokol IPv6, musíte mít na systému nakonfigurovaný protokol TCP/IP. Zde jsou vypsány hardwarové a softwarové požadavky a nezbytné předpoklady pro konfiguraci systému IBM i pro použití protokolu IPv6.
Požadavky na hardware a software Pro konfiguraci protokolu IPv6 na lince sítě typu Ethernet musí systém splňovat následující požadavky: v IBM i 5.4 nebo vyšší verze v IBM Navigator for i v směrovač podporující IPv6, pokud chcete odesílat provoz na protokolu IPv6 za hranice nejbližší sítě (LAN)
Nezbytné konfigurační předpoklady Musíte nakonfigurovat následující položky, než budete moci nakonfigurovat protokol IPv6: v Musíte mít nakonfigurován protokol TCP/IP pomocí protokolu IPv4. Podrobnosti viz téma První konfigurace protokolu TCP/IP. v Musíte mít spuštěn protokol IPv6. Chcete-li ověřit, zda byl zásobník protokolů IPv6 spuštěn, postupujte takto: 1. Na příkazový řádek zadejte NETSTAT a stiskněte klávesu Enter. Objeví se menu Práce se stavem sítě TCP/IP. 2. Uve�te volbu 10 (Zobrazení stavu zásobníku protokolů TCP/IP) a stiskněte klávesu Enter. 3. V náznaku Stav zásobníku protokolů IPv6 se ujistěte, že hodnota je Aktivní. 4. Pokud hodnota stavu zásobníku protokolů IPv6 není Aktivní, prove�te následující kroky pro spuštění IPv6: a. Na příkazový řádek napište příkaz STRTCP (Spuštění TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Spuštění TCP/IP. b. Do náznaku Spustit IPv6 zadejte *YES a stiskněte klávesu Enter. Poznámka: Nemusíte ukončovat TCP/IP, abyste spustili protokol IPv6 později. Související úlohy: “První konfigurace TCP/IP” na stránce 19 Pokud nastavujete nový systém, musíte navázat spojení se sítí a poprvé nakonfigurovat TCP/IP pomocí IPv4.
Nastavení automatické konfigurace adres IPv6 Výhody funkce bezstavové automatické konfigurace adres v protokolu IPv6 a DHCPv6 lze využít pro automatickou konfiguraci IPv6. Automatická konfigurace adres IPv6 vytváří automaticky nová rozhraní IPv6 pro daný popis linky a přiřazuje těmto rozhraním adresy IPv6. Pomocí průvodce v produktu IBM Navigator for i nebo pomocí znakově orientovaného rozhraní můžete nakonfigurovat popis linky a provést tak automatickou konfiguraci adres IPv6. Nastavení automatické konfigurace adres v protokolu IPv6 pomocí produktu IBM Navigator for i Při nastavení automatické konfigurace adres IPv6 pomocí produktu IBM Navigator for i postupujte takto:
24
IBM i: Nastavení TCP/IP
1. V produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Konfigurace TCP/IP a klepněte na Linky. 2. Vyberte v kontextové nabídce v pravém podokně klepnutím jednu z linek a vyberte Konfigurovat > Bezstavová automatická konfigurace adres v protokolu IPv6. 3. Dokončete automatickou konfiguraci IPv6 podle pokynů v průvodci novým rozhraním IPv6. 4. Chcete-li spustit rozhraní IPv6 vytvořené automatickou konfigurací, klepněte pravým tlačítkem myši na linku, kterou jste právě nakonfigurovali, a vyberte Bezstavová automatická konfigurace adres v protokolu IPv6 > Spustit. Poznámka: Chcete-li zajistit, aby se rozhraní IPv6 automaticky spustilo při spuštění TCP/IP, vyberte na obrazovce Konfigurovat linku pro IPv6 volbu Spustit při spuštění TCP/IP. Pokud se stav změní na Aktivní, úspěšně jste nakonfigurovali a spustili automatickou konfiguraci adres IPv6. Nastavení automatické konfigurace adres v protokolu IPv6 pomocí znakově orientovaného rozhraní Při nastavení automatické konfigurace adres IPv6 pomocí znakově orientovaného rozhraní postupujte takto: Poznámka: Chcete-li spustit příkaz ADDTCPIFC, musíte mít speciální oprávnění *IOSYSCFG. 1. Na příkazový řádek napište příkaz ADDTCPIFC (Přidání rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Přidání rozhraní TCP/IP. 2. Do náznaku Internetová adresa zadejte *IP6SAC. 3. Do náznaku Popis linky uve�te název linky (libovolný) a stiskněte klávesu Enter, abyste zobrazili seznam volitelných parametrů. 4. Uve�te jakékoli volitelné parametry a stiskněte klávesu Enter. Při spouštění bezstavové automatické konfigurace adres v protokolu IPv6 postupujte takto: 1. Na příkazový řádek napište příkaz STRTCPIFC (Spuštění rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Spuštění rozhraní TCP/IP. 2. Do náznaku Internetová adresa zadejte *IP6SAC a stiskněte klávesu Enter. 3. Do náznaku Popis linky uve�te název linky, který jste definovali v předchozích krocích konfigurace, a stiskněte klávesu Enter. Úspěšně jste nakonfigurovali a spustili automatickou konfiguraci adres IPv6. Poznámka: Protokol DHCPv6 se používá k automatickému přiřazení adres IPv6 po nastavení a spuštění funkce Bezstavová automatická konfigurace adres v protokolu IPv6, když směrovač IPv6 v síti ohlásí dostupnost protokolu DHCPv6 pro konfiguraci adres. Související pojmy: “Bezstavová automatická konfigurace adres” na stránce 4 Bezstavová automatická konfigurace adres automatizuje některé úkoly správce sítě. “Automatická konfigurace adres pomocí protokolu DHCPv6” na stránce 5 Protokol DHCP pro IPv6 poskytuje stavovou automatickou konfiguraci adres pro uzly IPv6. Související úlohy: “Spuštění určitého rozhraní TCP/IP” na stránce 27 Musíte spustit určité rozhraní IPv4 nebo IPv6, kdykoli jej bude aplikace pracující se sokety potřebovat. Související informace: Speciální oprávnění *IOSYSCFG
Ruční vytvoření rozhraní IPv6 IPv6 můžete nakonfigurovat vytvořením rozhraní lokální počítačová sítě IPv6 nebo virtuální sítě IPv6. K provedení konfigurace můžete použít bu� produkt IBM Navigator for i, nebo znakově orientované rozhraní.
Nastavení TCP/IP
25
Vytvoření rozhraní IPv6 pomocí produktu IBM Navigator for i Chcete-li vytvořit rozhraní IPv6 pomocí produktu IBM Navigator for i, postupujte takto: 1. V produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Konfigurace TCP/IP > IPv6. 2. Klepněte na Rozhraní IPv6 a prove�te jeden z následujících kroků: v Chcete-li vytvořit rozhraní IPv6 pro lokální počítačovou sí�, vyberte Nové rozhraní > Lokální počítačová sí�. v Chcete-li vytvořit virtuální rozhraní IPv6, vyberte Nové rozhraní > Virtuální IP. 3. Vytvořte nové rozhraní IPv6 podle pokynů v průvodci novým rozhraním IPv6. Nové rozhraní se objeví v pravém okně poté, co dokončíte konfiguraci. Poznámka: Položka nabídky Nové rozhraní je povolena pouze tehdy, máte-li speciální oprávnění *IOSYSCFG. 4. Chcete-li spustit rozhraní, klepněte pravým tlačítkem myši na nové rozhraní IPv6 v pravém podokně a potom vyberte Spustit. Můžete také vybrat okénko Spustit při spuštění TCP/IP v průvodci novým rozhraním IPv6, chcete-li zajistit, aby bylo nové rozhraní automaticky spuštěno při příštím spuštění TCP/IP. Konfigurace rozhraní IPv6 pomocí znakově orientovaného rozhraní Chcete-li vytvořit běžné rozhraní IPv6 pomocí znakově orientovaného rozhraní, postupujte takto: Poznámka: Chcete-li spustit příkaz ADDTCPIFC, musíte mít speciální oprávnění *IOSYSCFG. 1. Na příkazový řádek napište příkaz ADDTCPIFC (Přidání rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Přidání rozhraní TCP/IP. 2. Do náznaku Internetová adresa zadejte platnou adresu IPv6. 3. Do náznaku Popis linky uve�te název linky (libovolný) a stiskněte klávesu Enter, abyste zobrazili seznam volitelných parametrů. 4. Uve�te jakékoli další požadované volitelné parametry a stiskněte klávesu Enter. Chcete-li vytvořit virtuální rozhraní IPv6 pomocí znakově orientovaného rozhraní, postupujte takto: Poznámka: Chcete-li spustit příkaz ADDTCPIFC, musíte mít speciální oprávnění *IOSYSCFG. 1. Na příkazový řádek napište příkaz ADDTCPIFC (Přidání rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Přidání rozhraní TCP/IP. 2. Do náznaku Internetová adresa zadejte platnou adresu IPv6. 3. Do náznaku Popis linky zadejte *VIRTUALIP a stiskněte klávesu Enter, abyste zobrazili seznam volitelných parametrů. 4. U náznaku Popisy preferovaných linek prove�te jeden z následujících kroků: v Pokud v tuto chvíli nechcete uvádět žádný popis preferované linky, ponechte hodnotu *NONE. v Zadejte znaménko plus (+) vedle náznaku + pro více hodnot a pak stiskněte klávesu Enter. Pak v menu Uvedení dalších hodnot pro parametr PREFLIND uve�te jeden po druhém popisy linek (použijte libovolná jména) a pak stiskněte klávesu Enter. Poznámka: Můžete uvést až 10 popisů linek v pořadí podle preferencí. Každý popis linky se musí používat alespoň v jednom rozhraní IPv6. 5. Ujistěte se, že jste správně zadali všechny ostatní volitelné parametry, a pak stiskněte klávesu Enter. Chcete-li spustit rozhraní IPv6, které jste vytvořili, postupujte takto: 1. Na příkazový řádek napište příkaz STRTCPIFC (Spuštění rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Spuštění rozhraní TCP/IP. 2. Do náznaku Internetová adresa zadejte adresu IPv4 nebo IPv6, kterou jste definovali, a stiskněte klávesu Enter.
26
IBM i: Nastavení TCP/IP
Úspěšně jste vytvořili a spustili rozhraní IPv6. Související informace: Speciální oprávnění *IOSYSCFG
Konfigurace TCP/IP, když je operační systém ve stavu omezení Pokud potřebujete nakonfigurovat TCP/IP, když je systém ve stavu omezení, prove�te kroky popsané v tomto tématu. Pro váš systém můžete použít adresy protokolů IPv4 i IPv6. Jako správce sítě možná zaznamenáte situace, v nichž budete muset zabránit uživatelům ve změně jakékoli konfigurace. To vyžaduje, aby byl váš operační systém ve stavu omezení. Chcete-li konfigurovat protokol TCP/IP ve stavu omezení, budete muset nejprve spustit TCP/IP pomocí speciálních parametrů a pak spustit specifická rozhraní IPv4 nebo IPv6 pro povolení přístupu do systému. Pokud je systém provozován ve stavu omezení, platí následující omezení: v Lze spustit pouze rozhraní, která nejsou připojená k NWSD (popisu sí�ového serveru) nebo k NWID (popisu sí�ového rozhraní). v Nelze spustit servery TCP/IP (příkaz STRTCPSVR), protože vyžadují aktivní subsystémy. Prove�te následující úlohy, abyste nakonfigurovali TCP/IP, když je operační systém ve stavu omezení:
Spuštění TCP/IP pomocí speciálních parametrů Než budete moci konfigurovat rozhraní IPv4 nebo IPv6 ve stavu omezení, musíte použít speciální parametry pro spuštění TCP/IP. Prove�te následující kroky, abyste spustili TCP/IP, když je operační systém ve stavu omezení: 1. Na příkazový řádek napište příkaz STRTCP (Spuštění TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Spuštění TCP/IP. 2. Uve�te *NO v parametrech Spustit aplikační servery, Spustit rozhraní TCP/IP a Spustit profily dvoubodového spojení. 3. Uve�te *YES v parametru Spustit IPv6, s jehož pomocí budete moci nakonfigurovat rozhraní IPv6 v stavu omezení. 4. Stiskem klávesy Enter zadejte konfiguraci. Poznámka: Výše uvedené příkazy spustí TCP/IP, ale nespustí aplikační servery nebo rozhraní protokolů IP TCP/IP.
Spuštění určitého rozhraní TCP/IP Musíte spustit určité rozhraní IPv4 nebo IPv6, kdykoli jej bude aplikace pracující se sokety potřebovat. Až spustíte TCP/IP ve stavu omezení, budete moci ručně nakonfigurovat rozhraní IPv4 a IPv6 nebo provést bezstavovou automatickou konfiguraci adres normálním způsobem. Případně můžete použít existující rozhraní IPv4 nebo IPv6, které jste nakonfigurovali již dříve. Prove�te následující kroky, abyste spustili určité rozhraní IPv4 nebo IPv6: 1. Ověřte, zda rozhraní, které chcete spustit, bu� uvádí virtuální adresu IP, nebo používá popis linky typu *ELAN, *TRLAN nebo *DDI. a. Na příkazový řádek napište příkaz CFGTCP (Konfigurace TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Konfigurace TCP/IP. b. Vyberte volbu 1 (Práce s rozhraními TCP/IP) a potom stiskněte klávesu Enter. c. Ověřte sloupce Popis linky a Typ linky: v Pro rozhraní IPv4, které chcete spustit, ověřte, že sloupec Popis linky má hodnotu *VIRTUALIP, nebo sloupec Typ linky má hodnotu *ELAN, *TRLAN nebo *DDI.
Nastavení TCP/IP
27
v Pro rozhraní IPv6, které chcete spustit, ověřte, že sloupec Popis linky má hodnotu *VIRTUALIP, nebo sloupec Typ linky má hodnotu *ELAN. 2. Ověřte, zda rozhraní, které chcete spustit, není připojeno k NWID ani k NWSD. a. Na příkazový řádek napište příkaz DSPLIND (Zobrazení popisu linky) a stiskněte klávesu F4 (Náznak) pro přístup do menu Zobrazení popisu linky. b. Do náznaku Popis linky uve�te název linky daného rozhraní a pak stiskněte klávesu Enter. c. V menu Zobrazení popisu linky ověřte, že Název prostředku není *NWID ani *NWSD. Je-li rozhraní připojeno k NWID nebo k NWSD, doporučuje se vybrat jiné rozhraní. 3. Spus�te rozhraní. a. Na příkazový řádek napište příkaz STRTCPIFC (Spuštění rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Spuštění rozhraní TCP/IP. b. Do náznaku Internetová adresa zadejte adresu rozhraní IPv4 nebo IPv6 a stiskněte klávesu Enter. Poznámka: Ověřte, že hodnota *AUTOSTART není uvedena jako Internetová adresa. Související úlohy: “Přidání rozhraní IPv4” na stránce 32 K vytvoření rozhraní IPv4 pro systém, včetně rozhraní lokální počítačové sítě, rozhraní širokopásmové sítě a virtuálních rozhraní IPv4 použijte bu� produkt IBM Navigator for i, nebo znakově orientované rozhraní. “Přidání rozhraní IPv6” na stránce 35 K vytvoření rozhraní IPv6 pro systém, včetně rozhraní lokální počítačové sítě a virtuálních rozhraní IPv6 použijte bu� produkt IBM Navigator for i, nebo znakově orientované rozhraní. “Nastavení automatické konfigurace adres IPv6” na stránce 24 Výhody funkce bezstavové automatické konfigurace adres v protokolu IPv6 a DHCPv6 lze využít pro automatickou konfiguraci IPv6.
Ověření rozhraní Nakonec musíte ověřit, že rozhraní, které jste spustili, je aktivní. Chcete-li ověřit rozhraní, je třeba otestovat spojení s určitým rozhraním aplikace. Na pracovní stanici otevřete příkazový řádek a zadejte příkaz ping, následovaný adresou IP rozhraní, které jste nakonfigurovali. Pouze několik obslužných programů souvisejících s TCP/IP může fungovat ve stavu omezení. Avšak příkazy Ping a Netstat je možné použít. Související informace: Funkce Ping Netstat
Uložení a obnova informací o konfiguraci TCP/IP Po konfiguraci a ověření rozhraní IP systémů je vhodné vygenerovat zálohu konfigurace TCP/IP. Příkaz Načíst informace o TCP/IP (RTVTCPINF) shromaž�uje klíčové informace o konfiguraci TCP/IP z umístění výchozího systému a ukládá je do knihovny, která je uvedená pro parametr Knihovna (LIB). Shromáždění informace o konfiguraci TCP/IP může použít příkaz Aktualizovat informace o konfiguraci TCP/IP (UPDTCPINF) k resetu nebo obnově konfigurace TCP/IP na systému. Zálohujte konfiguraci TCP/IP kdykoli je podporovaná aplikace TCP/IP konfigurovaná, nebo před libovolnými hlavními změnami TCP/IP nebo kdykoli je provedena podporovaná aplikace TCP/IP. Záloha poskytuje pracovní konfiguraci, je-li třeba jít zpět v případě jakýchkoli problémů. Související informace: Funkce Ping
28
IBM i: Nastavení TCP/IP
Netstat RTVTCPINF UPDTCPINF |
Příkaz IPCONFIG
| |
IPCONFIG je příkaz rozšířené analýzy nástrojů SST (System Service Tools), který umožňuje zobrazení nebo pozměněni nastavení konfigurace IP, která nejsou dostupná přes standardní nabídky konfigurace TCP/IP.
|
Chcete-li používat podporu příkazů pro konfiguraci IP, kterou dodává IBM, postupujte takto:
|
1. Přistupte k nástrojům SST pomocí příkazu CL Spustit systémové servisní nástroje (STRSST).
|
2. Vyberte volbu Spustit servisní nástroj.
|
3. Vyberte volbu Zobrazit/Pozměnit/Vypsat.
|
4. Vyberte volbu Zobrazit/Pozměnit úložiště.
|
5. Vyberte volbu Data kódu LIC (Licensed Internal Code).
| |
6. Vyberte volbu Rozšířená analýza. (Abyste se dostali na tuto volbu, je nutné se posunout na některou z dalších stránek.)
| |
7. Posouvejte se dolů po stránkách, dokud nenajdete volbu IPCONFIG. Vedle volby zadejte 1 (Vybrat) a stiskněte klávesu Enter. Měli byste se nacházet v okně Uvést volby rozšířené analýzy. Příkaz se zobrazí jako IPCONFIG.
|
8. Zadejte '-h' (bez uvozovek) a stisknutím klávesy Enter zobrazte dostupné volby.
Přizpůsobení TCP/IP Produkt IBM Navigator for i a znakově orientované rozhraní vám také poskytují mnoho voleb, které můžete použít k přizpůsobení konfigurace TCP/IP. Po provedení konfigurace TCP/IP se můžete rozhodnout konfiguraci přizpůsobovat. V důsledku neustálého rozšiřování sítě může být nezbytné měnit vlastnosti sítě, rozhraní nebo přidávat do systému předepsané cesty. Pro používání aplikací IPv6 je třeba pro systém nakonfigurovat IPv6. Tato sekce je výchozím bodem při správě konfigurace TCP/IP. K provedení úloh můžete použít bu� průvodce v produktu IBM Navigator for i, nebo znakově orientované rozhraní. Související úlohy: “První konfigurace TCP/IP” na stránce 19 Pokud nastavujete nový systém, musíte navázat spojení se sítí a poprvé nakonfigurovat TCP/IP pomocí IPv4. “Krok 7: Spuštění TCP/IP” na stránce 22 TCP/IP musíte spustit, aby bylo možné používat služby TCP/IP.
Změna obecného nastavení TCP/IP Obecné nastavení TCP/IP můžete zobrazit a změnit s pomocí produktu IBM Navigator for i nebo znakově orientovaného rozhraní. Můžete například měnit vlastnosti pro jména hostitelů a domén, server jmen, záznamy v tabulce hostitelů, atributy systému, omezení portů, servery a připojení klientů. Můžete měnit obecné vlastnosti i vlastnosti, které jsou specifické bu� pro IPv4, nebo pro IPv6, například přenosy.
Změna domény TCP/IP Můžete přizpůsobit název lokální domény a hostitele, přidat nebo odebrat servery DNS, změnit prioritu vyhledávání názvů hostitelů a tak dále. Ke zobrazení a změně informací o hostitelské doméně můžete použít bu� produkt IBM Navigator for i, nebo znakově orientované rozhraní. Změna domény TCP/IP pomocí produktu IBM Navigator for i
Nastavení TCP/IP
29
Chcete-li změnit informace o hostitelské doméně pomocí produktu IBM Navigator for i, postupujte takto: 1. V produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Všechny úlohy > Konfigurace TCP/IP. 2. Klepněte na Vlastnosti konfigurace TCP/IP, abyste otevřeli panel. 3. Vyberte kartu Informace o hostitelské doméně a postupujte podle instrukcí pro přizpůsobení informací o hostitelské doméně. Změna informací o hostitelské doméně TCP/IP pomocí znakově orientovaného rozhraní Chcete-li změnit informace o hostitelské doméně pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz CFGTCP (Konfigurace TCP/IP) a stiskněte klávesu Enter pro přístup do menu Konfigurace TCP/IP. 2. Vyberte volbu 12 (Změna informací o doméně TCP/IP) a potom stiskněte klávesu Enter. 3. V menu Změna domény TCP/IP změňte podle potřeby název hostitele, název domény a server DNS a uve�te seznam hledání domény a prioritu hledání názvu hostitele. 4. Stiskněte klávesu Enter. Související úlohy: “Krok 5: Definování domény TCP/IP” na stránce 21 Poté, co uvedete záznamy o směrování, je třeba definovat lokální doménu a jména hostitelů, abyste umožnili komunikaci v síti, a pak použít DNS server k přidružení adres IP ke jménům hostitelů.
Přizpůsobení záznamů v tabulce hostitelů Můžete přidávat, upravovat a odstraňovat záznamy z tabulky hostitelů. Tabulka hostitelů podporuje adresy IPv4 i IPv6. K zobrazení a přizpůsobení záznamů tabulky hostitelů můžete použít bu� produkt IBM Navigator for i, nebo znakově orientované rozhraní. Přizpůsobení záznamů v tabulce hostitelů pomocí produktu IBM Navigator for i Chcete-li přizpůsobit záznamy tabulky hostitelů pomocí produktu IBM Navigator for i, postupujte takto: 1. V produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Všechny úlohy > Konfigurace TCP/IP. 2. Klepněte na Správa tabulek hostitelů. Otevře se okno Tabulka hostitelů. Okno Tabulka hostitelů zobrazuje jména hostitelů všech záznamů (adres IPv4 i IPv6). Každý záznam tabulky hostitelů může obsahovat až 65 jmen hostitelů. 3. V okně Tabulka hostitelů můžete přidávat, upravovat a odstraňovat záznamy tabulky hostitelů. Přizpůsobení záznamů v tabulce hostitelů pomocí znakově orientovaného rozhraní Chcete-li přizpůsobit záznamy tabulky hostitelů pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz CFGTCP (Konfigurace TCP/IP) a stiskněte klávesu Enter pro přístup do menu Konfigurace TCP/IP. 2. Vyberte volbu 10 (Práce se záznamy tabulky hostitelů TCP/IP) a potom stiskněte klávesu Enter. 3. Prove�te libovolnou z níže uvedených úloh pro přizpůsobení tabulky hostitelů: v Chcete-li přidat záznamu do tabulky hostitelů, zadejte 1 (Přidat) do náznaku Vol na prvním řádku, pak stiskněte klávesu Enter. v Chcete-li změnit název hostitele, zadejte 2 (Změnit) vedle řádku, který chcete změnit, pak stiskněte klávesu Enter. v Chcete-li odebrat záznam z tabulky hostitelů, zadejte 4 (Odebrat) vedle řádku, který chcete odebrat, pak stiskněte klávesu Enter. v Chcete-li přejmenovat záznam tabulky hostitelů, zadejte hodnotu 7 (Přejmenovat) vedle řádku, který chcete přejmenovat, a pak stiskněte klávesu Enter. 4. Po dokončení všech změn stiskněte klávesu Enter.
30
IBM i: Nastavení TCP/IP
Příkaz Sloučit tabulku hostitelů TCP/IP (MRGTCPHT) se používá ke sloučení názvů hostitelů, adres IP a položek textových komentářů ze členu fyzického souboru nebo objektu integrovaného systému souborů do lokální tabulky hostitelů. Další informace o příkazu MRGTCPHT naleznete v části Sloučit tabulku hostitelů TCP/IP (MRGTCPHT). Související úlohy: “Krok 6: Definování tabulky hostitelů” na stránce 22 Možná budete chtít použít k rozlišení adres IP jinou tabulku hostitelů než server DNS. Tento krok můžete ignorovat, pokud používáte pouze server DNS.
Změna atributů TCP/IP (IPv4 a IPv6) Atributy TCP/IP můžete prohlížet a měnit v prostředí produktu IBM Navigator for i. Chcete-li si prohlížet a změnit atributy TCP/IP pomocí produktu IBM Navigator for i, prove�te následující kroky: 1. V produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Všechny úlohy > Konfigurace TCP/IP. 2. Klepnutím na Atributy TCP/IP otevřete panel. 3.
Vyberte jednu z karet pro změnu vlastností: v Kartu IPv4 můžete použít ke změně specifických atributů IPv4. v Kartu IPv6 můžete použít ke změně běžných atributů IPv6.
Změna dalších atributů TCP/IP Můžete provést další konfiguraci produktu TCP/IP, například změnit atributy pro UDP (User Datagram Protocol) a ARP (Address Resolution Protocol), které souvisejí s TCP/IP, a tak dále. Ke změně nebo provedení jakýchkoli dalších konfigurací TCP/IP můžete použít bu� produkt IBM Navigator for i, nebo znakově orientované rozhraní. Změna dalších atributů protokolu TCP/IP pomocí produktu IBM Navigator for i Na stránky atributů TCP/IP můžete vstoupit v prostředí produktu IBM Navigator for i následujícími způsoby: v Chcete-li získat přístup do okna Vlastnosti konfigurace TCP/IP, prove�te následující kroky: 1. V produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Všechny úlohy. 2. Klepněte na Vlastnosti konfigurace TCP/IP. Tím otevřete okno Vlastnosti konfigurace TCP/IP. 3. Vyberte karty Omezení portů, Servery ke spuštění nebo SOCKS a postupujte podle instrukcí pro změnu nastavení. v Chcete-li získat přístup do okna Atributy TCP/IP, prove�te následující kroky: 1. V produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Všechny úlohy. 2. Klepnutím na Atributy TCP/IP otevřete okno Atributy TCP/IP. 3. Vyberte kartu Obecné nebo Přenosy a postupujte podle instrukcí pro změnu nastavení. Změna dalších atributů TCP/IP pomocí znakově orientovaného rozhraní Chcete-li vstoupit na obrazovku Atributy TCP/IP pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz CFGTCP (Konfigurace TCP/IP) a stiskněte klávesu Enter pro přístup do menu Konfigurace TCP/IP. 2. Vyberte volbu 3 (Změna atributů TCP/IP) a potom stiskněte klávesu Enter. 3. Změňte požadované nastavení a stiskněte klávesu Enter.
Přizpůsobení rozhraní IPv4 Možná budete chtít přidat rozhraní IPv4 pro daný systém, nebo budete chtít změnit, odebrat, spustit nebo zastavit existující rozhraní IPv6. Zde najdete podrobné instrukce, jak provádět tyto úlohy.
Nastavení TCP/IP
31
S pomocí produktu IBM Navigator for i nebo znakově orientovaného rozhraní můžete provádět libovolné níže uvedené úlohy k přizpůsobení rozhraní IPv4. Související pojmy: “Konfigurace klientů IPv4 DHCP” na stránce 23 Klienti IPv4 používající konfiguraci DHC (Dynamic Host Configuration) automaticky obdrží adresy IPv4.
Přidání rozhraní IPv4 K vytvoření rozhraní IPv4 pro systém, včetně rozhraní lokální počítačové sítě, rozhraní širokopásmové sítě a virtuálních rozhraní IPv4 použijte bu� produkt IBM Navigator for i, nebo znakově orientované rozhraní. Vytvoření rozhraní IPv4 pomocí produktu IBM Navigator for i Chcete-li vytvořit rozhraní IPv4 pomocí produktu IBM Navigator for i, postupujte takto: 1. V prostředí produktu IBM Navigator for i, rozbalte volbu Správa IBM i > Sí� > Konfigurace TCP/IP > IPv4 a klepněte na Rozhraní IPv4. 2. Klepněte na nabídku Akce a prove�te jeden z následujících kroků: v Chcete-li vytvořit rozhraní pro lokální počítačovou sí�, vyberte Nové rozhraní > Lokální počítačová sí�. v Chcete-li vytvořit rozhraní pro širokopásmovou počítačovou sí�, vyberte Nové rozhraní > Širokopásmová počítačová sí�. v Chcete-li vytvořit virtuální rozhraní, vyberte Nové rozhraní > Virtuální IP. 3. Vytvořte nové rozhraní IPv4 podle pokynů v průvodci rozhraním IPv4. Poté, co dokončíte konfiguraci, nové rozhraní se zobrazí v pravém podokně. Poznámka: Položka menu Nové rozhraní je povolena pouze tehdy, máte-li speciální oprávnění *IOSYSCFG. Vytvoření rozhraní IPv4 pomocí znakově orientovaného rozhraní Poznámka: Chcete-li spustit příkaz ADDTCPIFC, musíte mít speciální oprávnění *IOSYSCFG. Chcete-li vytvořit běžné rozhraní IPv4 pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz ADDTCPIFC (Přidání rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Přidání rozhraní TCP/IP. 2. Do náznaku Internetová adresa zadejte platnou adresu IPv4. 3. Do náznaku Popis linky uve�te název linky (libovolný) a stiskněte klávesu Enter, abyste zobrazili seznam volitelných parametrů. 4. Uve�te jakékoli další požadované volitelné parametry a stiskněte klávesu Enter. Chcete-li vytvořit virtuální rozhraní IPv4 pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz ADDTCPIFC (Přidání rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Přidání rozhraní TCP/IP. 2. Do náznaku Internetová adresa zadejte platnou adresu IPv4. 3. Do náznaku Popis linky zadejte *VIRTUALIP a stiskněte klávesu Enter, abyste zobrazili seznam volitelných parametrů. 4. U náznaku Preferovaná rozhraní prove�te jeden z následujících kroků: v Pokud v tuto chvíli nechcete uvádět žádné preferované rozhraní, ponechte hodnotu *NONE. v Zadejte znaménko plus (+) vedle náznaku + pro více hodnot a pak stiskněte klávesu Enter. Pak v menu Uvedení dalších hodnot pro parametr PREFIFC uve�te adresy IPv4, které budou znázorňovat preferovaná rozhraní IPv4 a pak stiskněte klávesu Enter. Poznámka: Můžete uvést až 10 rozhraní IPv4 v pořadí podle preferencí. Každé rozhraní musí být normální rozhraní IPv4.
32
IBM i: Nastavení TCP/IP
5. Ujistěte se, že správně zadáte všechny ostatní volitelné parametry, a pak stiskněte klávesu Enter pro jejich zadání. Chcete-li vytvořit rozhraní IPv4 DHCP pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz ADDTCPIFC (Přidání rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Přidání rozhraní TCP/IP. 2. Do náznaku Internetová adresa zadejte *IP4DHCP. 3. Do náznaku Popis linky uve�te název linky (libovolný) a stiskněte klávesu Enter, abyste zobrazili seznam volitelných parametrů. 4. Uve�te jakékoli další požadované volitelné parametry a stiskněte klávesu Enter. Související úlohy: “Spuštění určitého rozhraní TCP/IP” na stránce 27 Musíte spustit určité rozhraní IPv4 nebo IPv6, kdykoli jej bude aplikace pracující se sokety potřebovat. Související informace: Speciální oprávnění *IOSYSCFG
Spuštění rozhraní IPv4 Rozhraní IPv4, která se nespustila automaticky po vytvoření nebo byla ukončena, můžete spustit. K provedení úloh můžete použít bu� produkt IBM Navigator for i, nebo znakově orientované rozhraní. Spuštění rozhraní IPv4 s pomocí produktu IBM Navigator for i Chcete-li spustit rozhraní IPv4 s pomocí produktu IBM Navigator for i, postupujte takto: 1. V produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Konfigurace TCP/IP > IPv4. 2. Klepněte na Rozhraní IPv4 abyste v pravém podokně zobrazili seznam rozhraní IPv4. 3. Klepněte pravým tlačítkem myši na rozhraní IPv4, které chcete spustit, a vyberte volbu Spustit. Pokud stav rozhraní přejde na Aktivní, úspěšně jste spustili rozhraní IPv4. Spuštění rozhraní IPv4 s pomocí znakově orientovaného rozhraní Chcete-li spustit rozhraní IPv4 s pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz STRTCPIFC (Spuštění rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Spuštění rozhraní TCP/IP. 2. U náznaku Internetová adresa prove�te jeden z následujících kroků: v Chcete-li spustit jediné rozhraní IPv4, zadejte platnou adresu IPv4 a stiskněte klávesu Enter. v Chcete-li povolit automatické spuštění všech rozhraní po jejich vytvoření nebo změně, zadejte *AUTOSTART a stiskněte klávesu Enter. v Chcete-li spustit klientské rozhraní IPv4 DHCP, zadejte do náznaku Internetová adresa hodnotu *IP4DHCP. Do náznaku popis linky zadejte odpovídající název popisu linky a stiskněte klávesu Enter.
Změna rozhraní IPv4 Vlastnosti existujících rozhraní IPv4 můžete změnit pomocí produktu IBM Navigator for i nebo znakově orientovaného rozhraní. Změna rozhraní IPv4 pomocí produktu IBM Navigator for i Chcete-li změnit existující rozhraní IPv4 pomocí produktu IBM Navigator for i, postupujte takto: 1. V produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Konfigurace TCP/IP > IPv4. 2. Klepněte na Rozhraní IPv4 abyste v pravém podokně zobrazili seznam rozhraní IPv4. 3. Klepněte pravým tlačítkem myši na rozhraní IPv4, které chcete změnit, a vyberte volbu Vlastnosti. 4. V okně vlastností IPv4 uve�te hodnoty vlastností, které chcete změnit. Některé hodnoty vlastností rozhraní IPv4 můžete změnit v aktivním stavu. Nastavení TCP/IP
33
Změna rozhraní IPv4 pomocí znakově orientovaného rozhraní Poznámka: Chcete-li spustit příkaz CHGTCPIFC, musíte mít speciální oprávnění *IOSYSCFG. Chcete-li změnit existující rozhraní IPv4 pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz CHGTCPIFC (Změna rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Změna rozhraní TCP/IP. 2. Do náznaku Internetová adresa zadejte adresu rozhraní IPv4, které chcete změnit, a stiskněte klávesu Enter pro zobrazení seznamu volitelných parametrů. Poznámka: U klientských rozhraní DHCP je možné změnit pouze rozhraní s adresou IP *IP4DHCP. Rozhraní, která byla automaticky vytvořena podporou klienta DHCP, měnit nelze. 3. Uve�te jakékoli volitelné parametry, které chcete změnit, a ponechte výchozí hodnotu *SAME u všech parametrů, které neměníte. 4. Ujistěte se, že jste správně zadali všechny parametry, a pak stiskněte klávesu Enter. Související informace: Speciální oprávnění *IOSYSCFG
Ukončení rozhraní IPv4 Možná bude potřeba ukončit rozhraní IPv4, která jste nakonfigurovali. K provedení úlohy můžete použít bu� produkt IBM Navigator for i, nebo znakově orientované rozhraní. Ukončení rozhraní IPv4 pomocí produktu IBM Navigator for i Chcete-li ukončit existující rozhraní IPv4 pomocí produktu IBM Navigator for i, postupujte takto: 1. V produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Konfigurace TCP/IP > IPv4. 2. Klepněte na Rozhraní IPv4 abyste v pravém podokně zobrazili seznam rozhraní IPv4. 3. Klepněte pravým tlačítkem myši na rozhraní IPv4, které chcete ukončit, a vyberte volbu Zastavit. Pokud stav rozhraní přejde na Neaktivní, úspěšně jste ukončili rozhraní IPv4. Ukončení rozhraní IPv4 pomocí znakově orientovaného rozhraní Chcete-li ukončit existující rozhraní IPv4 pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz ENDTCPIFC (Ukončení rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Ukončení rozhraní TCP/IP. 2. Do náznaku Internetová adresa zadejte adresu rozhraní IPv4, které chcete ukončit, a stiskněte klávesu Enter. Poznámka: Při ukončování rozhraní vytvořených protokolem DHCP zadejte do náznaku Internetová adresa hodnotu *IP4DHCP. Do náznaku popis linky zadejte odpovídající název popisu linky.
Odebrání rozhraní IPv4 Možná bude potřeba odebrat rozhraní IPv4, která jste nakonfigurovali. K provedení úlohy můžete použít bu� produkt IBM Navigator for i, nebo znakově orientované rozhraní. Nezbytné předpoklady: Musíte ukončit rozhraní IPv4, než jej budete moci odebrat. To znamená, že stav rozhraní IPv4, které se chystáte odebrat, musí být neaktivní. Další informace o ukončení rozhraní IPv4 naleznete v tématu “Ukončení rozhraní IPv4”. Odebrání rozhraní IPv4 pomocí produktu IBM Navigator for i Chcete-li odebrat existující rozhraní IPv4 pomocí produktu IBM Navigator for i, postupujte takto: 1. V produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Konfigurace TCP/IP > IPv4.
34
IBM i: Nastavení TCP/IP
2. Klepněte na Rozhraní IPv4 abyste v pravém podokně zobrazili seznam rozhraní IPv4. 3. Klepněte pravým tlačítkem myši na rozhraní IPv4, které chcete odebrat, a vyberte volbu Odstranit. 4. V okně Potvrzení odstranění klepněte na tlačítko Ano. Odebrání rozhraní IPv4 pomocí znakově orientovaného rozhraní Poznámka: Chcete-li spustit příkaz RMVTCPIFC, musíte mít speciální oprávnění *IOSYSCFG. Chcete-li odebrat existující rozhraní IPv4 pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz RMVTCPIFC (Odebrání rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Odebrání rozhraní TCP/IP. 2. Do pole Internetová adresa zadejte adresu rozhraní IPv4, které chcete odebrat, a stiskněte klávesu Enter. Poznámka: Chcete-li odebrat klientské rozhraní IPv4 DHCP, zadejte do náznaku Internetová adresa hodnotu *IP4DHCP. Do náznaku popis linky zadejte odpovídající název popisu linky. Související informace: Speciální oprávnění *IOSYSCFG
Přizpůsobení rozhraní IPv6 Možná budete chtít přidat rozhraní IPv6 pro daný systém, nebo budete chtít změnit, odebrat, spustit nebo zastavit existující rozhraní IPv6. Zde najdete podrobné instrukce, jak provádět tyto úlohy. Rozhraní IPv6 můžete přizpůsobit pomocí produktu IBM Navigator for i nebo znakově orientovaného rozhraní.
Přidání rozhraní IPv6 K vytvoření rozhraní IPv6 pro systém, včetně rozhraní lokální počítačové sítě a virtuálních rozhraní IPv6 použijte bu� produkt IBM Navigator for i, nebo znakově orientované rozhraní. Vytvoření rozhraní IPv6 pomocí produktu IBM Navigator for i Chcete-li vytvořit nové rozhraní IPv6 pomocí produktu IBM Navigator for i, postupujte takto: 1. V prostředí produktu IBM Navigator for i rozbalte volbu Správa IBM i > Sí� > Konfigurace TCP/IP > IPv6 a klepněte na Rozhraní IPv6. 2. Klepněte na nabídku Akce a prove�te jeden z následujících kroků: v Chcete-li vytvořit rozhraní pro lokální počítačovou sí�, vyberte Nové rozhraní > Lokální počítačová sí�. v Chcete-li vytvořit virtuální rozhraní, vyberte Nové rozhraní > Virtuální IP. 3. Vytvořte nové rozhraní IPv6 podle pokynů v průvodci rozhraním IPv6. Poté, co dokončíte konfiguraci, rozhraní se zobrazí v pravém podokně. Poznámka: Položka menu Nové rozhraní je povolena pouze tehdy, máte-li speciální oprávnění *IOSYSCFG. Vytvoření rozhraní IPv6 pomocí znakově orientovaného rozhraní Poznámka: Chcete-li spustit příkaz ADDTCPIFC, musíte mít speciální oprávnění *IOSYSCFG. Chcete-li vytvořit běžné rozhraní IPv6 pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz ADDTCPIFC (Přidání rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Přidání rozhraní TCP/IP. 2. Do náznaku Internetová adresa zadejte platnou adresu IPv6. 3. Do náznaku Popis linky uve�te název linky (libovolný) a stiskněte klávesu Enter, abyste zobrazili seznam volitelných parametrů. 4. Uve�te jakékoli další volitelné parametry a stiskněte klávesu Enter. Nastavení TCP/IP
35
Chcete-li vytvořit virtuální rozhraní IPv6 pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz ADDTCPIFC (Přidání rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Přidání rozhraní TCP/IP. 2. Do náznaku Internetová adresa zadejte platnou adresu IPv6. 3. Do náznaku Popis linky zadejte *VIRTUALIP a stiskněte klávesu Enter, abyste zobrazili seznam volitelných parametrů. 4. U náznaku Popisy preferovaných linek prove�te jeden z následujících kroků: v Pokud v tuto chvíli nechcete uvádět žádný popis preferované linky, ponechte hodnotu *NONE. v Zadejte znaménko plus (+) vedle náznaku + pro více hodnot a pak stiskněte klávesu Enter. Pak v menu Uvedení dalších hodnot pro parametr PREFLIND uve�te jeden po druhém popisy linek (použijte libovolná jména) a pak stiskněte klávesu Enter. Poznámka: Můžete uvést až 10 popisů linek v pořadí podle preferencí. Každý popis linky se musí používat alespoň v jednom rozhraní IPv6. 5. Ujistěte se, že jste správně zadali všechny ostatní volitelné parametry, a pak stiskněte klávesu Enter. Související úlohy: “Spuštění určitého rozhraní TCP/IP” na stránce 27 Musíte spustit určité rozhraní IPv4 nebo IPv6, kdykoli jej bude aplikace pracující se sokety potřebovat. Související informace: Speciální oprávnění *IOSYSCFG
Spuštění rozhraní IPv6 Rozhraní IPv6, která se nespustila automaticky po vytvoření nebo byla ukončena, můžete spustit. K provedení úloh můžete použít bu� produkt IBM Navigator for i, nebo znakově orientované rozhraní. Spuštění rozhraní IPv6 s pomocí produktu IBM Navigator for i Chcete-li spustit rozhraní IPv6 s pomocí produktu IBM Navigator for i, postupujte takto: 1. V produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Konfigurace TCP/IP > IPv6. 2. Klepněte na Rozhraní IPv6 abyste v pravém podokně zobrazili seznam rozhraní IPv6. 3. Prove�te jeden z následujících dvou kroků pro spuštění rozhraní: v Pro běžné rozhraní IPv6 klepněte pravým tlačítkem myši na rozhraní, které chcete spustit, a vyberte volbu Spustit. v V případě rozhraní vytvořeného pomocí bezstavových automatických konfigurací adres IPv6 klepněte pravým tlačítkem myši na rozhraní, které chcete spustit, a vyberte volbu Spustit bezstavovou automatickou konfiguraci adres. Pokud stav rozhraní přejde na Aktivní, úspěšně jste spustili rozhraní IPv6. Spuštění rozhraní IPv6 s pomocí znakově orientovaného rozhraní Chcete-li spustit rozhraní IPv6 s pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz STRTCPIFC (Spuštění rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Spuštění rozhraní TCP/IP. 2. U náznaku Internetová adresa prove�te jeden z následujících kroků: v Chcete-li spustit běžné rozhraní IPv6, zadejte platnou adresu IPv4 a stiskněte klávesu Enter. v Chcete-li spustit rozhraní vytvořené bezstavovou automatickou konfigurací adres IPv6, postupujte takto: a. Zadejte *IP6SAC a stiskněte klávesu Enter. b. Do náznaku Popis linky uve�te název linky bezstavové automatické konfigurace adres IPv6 a pak stiskněte klávesu Enter.
36
IBM i: Nastavení TCP/IP
v Chcete-li povolit automatické spuštění všech rozhraní po jejich vytvoření nebo změně, zadejte *AUTOSTART a stiskněte klávesu Enter.
Změna rozhraní IPv6 Vlastnosti existujících rozhraní IPv6 můžete změnit pomocí produktu IBM Navigator for i nebo znakově orientovaného rozhraní. Změna rozhraní IPv6 pomocí produktu IBM Navigator for i Chcete-li změnit existující rozhraní IPv6 pomocí produktu IBM Navigator for i, postupujte takto: 1. V produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Konfigurace TCP/IP > IPv6. 2. Klepněte na Rozhraní IPv6, abyste zobrazili seznam rozhraní IPv6. 3. Klepněte pravým tlačítkem myši na rozhraní IPv6, které chcete změnit, a vyberte volbu Vlastnosti, abyste zobrazili okno Vlastnosti rozhraní IPv6. 4. V okně vlastností rozhraní IPv6 uve�te hodnoty vlastností, které chcete změnit. Poznámky: v Některé hodnoty vlastností rozhraní IPv6 můžete změnit v aktivním stavu. v Pokud měníte virtuální rozhraní IPv6, možná budete chtít vybrat kartu Volby a změnit popisy preferovaných linek. Změna rozhraní IPv6 pomocí znakově orientovaného rozhraní Poznámka: Chcete-li spustit příkaz CHGTCPIFC, musíte mít speciální oprávnění *IOSYSCFG. Chcete-li změnit existující rozhraní IPv6 pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz CHGTCPIFC (Změna rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Změna rozhraní TCP/IP. 2. U náznaku Internetová adresa prove�te jeden z následujících kroků: v Chcete-li změnit běžné rozhraní IPv6, zadejte adresu rozhraní IPv4, které chcete změnit. v Chcete-li změnit rozhraní vytvořené bezstavovou automatickou konfigurací adres IPv6, zadejte *IP6SAC. 3. Do náznaku Popis linky uve�te název linky rozhraní a stiskněte klávesu Enter, abyste zobrazili seznam volitelných parametrů. 4. Uve�te jakékoli volitelné parametry, které chcete změnit, a ponechte výchozí hodnotu *SAME u všech parametrů, které neměníte. 5. Ujistěte se, že jste správně zadali všechny parametry, a pak stiskněte klávesu Enter. Související informace: Speciální oprávnění *IOSYSCFG
Ukončení rozhraní IPv6 Možná bude potřeba ukončit rozhraní IPv6, která jste nakonfigurovali. K provedení úlohy můžete použít bu� produkt IBM Navigator for i, nebo znakově orientované rozhraní. Ukončení rozhraní IPv6 pomocí produktu IBM Navigator for i Chcete-li ukončit existující rozhraní IPv6 pomocí produktu IBM Navigator for i, postupujte takto: 1. V produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Konfigurace TCP/IP > IPv6. 2. Klepněte na Rozhraní IPv6 abyste v pravém podokně zobrazili seznam rozhraní IPv6. 3. Prove�te jeden z následujících kroků pro ukončení rozhraní: v Pro běžné rozhraní IPv6 klepněte pravým tlačítkem myši na rozhraní, které chcete ukončit, a vyberte volbu Zastavit. Nastavení TCP/IP
37
v v případě rozhraní vytvořeného pomocí bezstavových automatických konfigurací adres IPv6 klepněte pravým tlačítkem myši na rozhraní, které chcete ukončit, a vyberte volbu Zastavit bezstavovou automatickou konfiguraci adres. Ukončení rozhraní IPv6 pomocí znakově orientovaného rozhraní Chcete-li ukončit existující rozhraní IPv6 pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz ENDTCPIFC (Ukončení rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Ukončení rozhraní TCP/IP. 2. U náznaku Internetová adresa prove�te jeden z následujících kroků: v Chcete-li ukončit běžné rozhraní IPv6, zadejte adresu rozhraní IPv4, které chcete ukončit, a stiskněte klávesu Enter. v Chcete-li ukončit rozhraní vytvořené bezstavovou automatickou konfigurací adres IPv6, zadejte *IP6SAC a uve�te název linky daného rozhraní v náznaku Popis linky a pak stiskněte klávesu Enter.
Odebrání rozhraní IPv6 Možná bude potřeba odebrat rozhraní IPv6, která jste nakonfigurovali. K provedení úlohy můžete použít bu� produkt IBM Navigator for i, nebo znakově orientované rozhraní. Nezbytné předpoklady: Musíte ukončit rozhraní IPv6, než jej budete moci odebrat. To znamená, že stav rozhraní IPv6, které se chystáte odebrat, musí být neaktivní. Další informace o ukončení rozhraní IPv6 naleznete v tématu “Ukončení rozhraní IPv6” na stránce 37. Odebrání rozhraní IPv6 pomocí produktu IBM Navigator for i Chcete-li odebrat existující rozhraní IPv6 pomocí produktu IBM Navigator for i, postupujte takto: 1. V produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Konfigurace TCP/IP > IPv6. 2. Klepněte na Rozhraní IPv6 abyste v pravém podokně zobrazili seznam rozhraní IPv6. 3. Odebrání rozhraní prove�te pomocí jednoho z následujících kroků: v Pro běžné rozhraní IPv6 klepněte pravým tlačítkem myši na rozhraní, které chcete odebrat, a vyberte volbu Odstranit. v V případě rozhraní vytvořeného pomocí bezstavových automatických konfigurací adres IPv6 klepněte pravým tlačítkem myši na rozhraní, které chcete ukončit, a vyberte volbu Odebrat bezstavovou automatickou konfiguraci adres. 4. V okně Potvrzení odstranění klepněte na tlačítko Ano. Odebrání rozhraní IPv6 pomocí znakově orientovaného rozhraní Poznámka: Chcete-li spustit příkaz RMVTCPIFC, musíte mít speciální oprávnění *IOSYSCFG. Chcete-li odebrat existující rozhraní IPv6 pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz RMVTCPIFC (Odebrání rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Odebrání rozhraní TCP/IP. 2. U náznaku Internetová adresa prove�te jeden z následujících kroků: v Chcete-li odebrat běžné rozhraní IPv6, zadejte adresu rozhraní IPv4, které chcete odebrat, a stiskněte klávesu Enter. v Chcete-li odebrat rozhraní vytvořené bezstavovou automatickou konfigurací adres IPv6, zadejte *IP6SAC a uve�te název linky rozhraní uvedeného v náznaku Popis linky a pak stiskněte klávesu Enter. Související informace: Speciální oprávnění *IOSYSCFG
38
IBM i: Nastavení TCP/IP
Přizpůsobení přenosových cest IPv4 Možná budete chtít přidat přenosové cesty IPv4 pro daný systém, nebo budete chtít změnit či odebrat existující přenosové cesty IPv6. Zde najdete podrobné instrukce, jak provádět tyto úlohy. Přenosové cesty IPv4 můžete přizpůsobit pomocí produktu IBM Navigator for i nebo znakově orientovaného rozhraní.
Přidání přenosových cest IPv4 Pro systém můžete vytvořit nové přenosové cesty IPv4 bu� pomocí průvodce v produktu IBM Navigator for i, nebo pomocí znakově orientovaného rozhraní. Jakékoliv změny, které provedete v informacích o přenosové cestě, začnou platit okamžitě. Vytvoření nové přenosové cesty IPv4 s pomocí produktu IBM Navigator for i Chcete-li vytvořit novou přenosovou cestu IPv4 s pomocí produktu IBM Navigator for i, postupujte takto: 1. V prostředí produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Konfigurace TCP/IP > IPv4 a klepněte na Přenosové cesty IPv4. 2. Klepněte na nabídku Akce a poté klepněte na Nová přenosová cesta. 3. Vytvořte novou přenosovou cestu IPv4 podle pokynů v průvodci konfigurací nové přenosové cesty IPv4. Vytvoření nové přenosové cesty IPv4 s pomocí znakově orientovaného rozhraní Chcete-li vytvořit novou přenosovou cestu IPv4 s pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz ADDTCPRTE (Přidání přenosové cesty TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Přidání přenosové cesty TCP/IP. Poznámka: Chcete-li spustit příkaz ADDTCPRTE, musíte mít speciální oprávnění *IOSYSCFG. 2. U náznaku Místo určení přenosové cesty prove�te jeden z následujících kroků: v Chcete-li vytvořit výchozí přenosovou cestu IPv4, zadejte *DFTROUTE a stiskněte klávesu Enter. Poznámka: Chcete-li konfigurovat výchozí přenosovou cestu IPv4, musíte v parametru Maska podsítě uvést *NONE. v Chcete-li vytvořit normální přenosovou cestu IPv4, uve�te adresu IPv4 místa určení přenosové cesty a stiskněte klávesu Enter. Pak se zobrazí seznam volitelných parametrů. 3. Do pole Další směrovací uzel zadejte adresu rozhraní IPv4 přenosové brány na příslušné přenosové cestě. 4. Uve�te jakékoli další požadované volitelné parametry a stiskněte klávesu Enter. Související informace: Speciální oprávnění *IOSYSCFG
Změna přenosových cest IPv4 Vlastnosti existujících přenosových cest IPv4 můžete změnit pomocí produktu IBM Navigator for i nebo znakově orientovaného rozhraní. Změna přenosové cesty IPv4 pomocí produktu IBM Navigator for i Chcete-li změnit vlastnosti existující přenosové cesty IPv4 pomocí produktu IBM Navigator for i, postupujte takto: 1. V produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Konfigurace TCP/IP > IPv4. 2. Po klepnutí na Přenosové cesty IPv4 se zobrazí seznam přenosových cest IPv4. 3. Klepněte pravým tlačítkem myši na přenosovou cestu IPv4, kterou chcete změnit, a vyberte volbu Vlastnosti. 4. V okně přenosových cest IPv4 uve�te hodnoty vlastností přenosových cest IPv4, které chcete změnit. Nastavení TCP/IP
39
Změna přenosové cesty IPv4 pomocí znakově orientovaného rozhraní Chcete-li změnit vlastnosti existující přenosové cesty IPv4 pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz CHGTCPRTE (Změna přenosové cesty TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Změna přenosové cesty TCP/IP. Poznámka: Chcete-li spustit příkaz CHGTCPRTE, musíte mít speciální oprávnění *IOSYSCFG. 2. U náznaku Místo určení přenosové cesty prove�te jeden z následujících kroků: v Chcete-li změnit výchozí přenosovou cestu IPv4, zadejte *DFTROUTE a stiskněte klávesu Enter. Poznámka: Chcete-li konfigurovat výchozí přenosovou cestu IPv4, musíte v parametru Maska podsítě uvést *NONE. v Chcete-li změnit normální přenosovou cestu IPv4, uve�te adresu IPv4 místa určení přenosové cesty, kterou chcete změnit, a pak stiskněte klávesu Enter. Pak se zobrazí seznam volitelných parametrů. 3. Do pole Další směrovací uzel zadejte adresu rozhraní IPv4 přenosové brány na příslušné přenosové cestě. 4. Uve�te jakékoli další volitelné parametry, které chcete změnit, a ponechte výchozí hodnotu *SAME u všech parametrů, které neměníte. 5. Ujistěte se, že jste správně zadali všechny parametry, a pak stiskněte klávesu Enter. Související informace: Speciální oprávnění *IOSYSCFG
Odebrání přenosových cest IPv4 Možná bude potřeba odebrat přenosové cesty IPv4, které jste nakonfigurovali. K provedení úlohy můžete použít bu� produkt IBM Navigator for i, nebo znakově orientované rozhraní. Odebrání přenosové cesty IPv4 pomocí produktu IBM Navigator for i Chcete-li odstranit existující přenosovou cestu IPv4 pomocí produktu IBM Navigator for i, postupujte takto: 1. V produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Konfigurace TCP/IP > IPv4. 2. Po klepnutí na Přenosové cesty IPv4 se zobrazí seznam přenosových cest IPv4. 3. Klepněte pravým tlačítkem myši na přenosovou cestu IPv4, kterou chcete odebrat, a vyberte volbu Odstranit. 4. V okně Potvrzení odstranění stiskněte tlačítko Ano. Odebrání přenosové cesty IPv4 pomocí znakově orientovaného rozhraní Chcete-li odstranit existující přenosovou cestu IPv4 pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz RMVTCPRTE (Odebrání přenosové cesty TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Odebrání přenosové cesty TCP/IP. Poznámka: Chcete-li spustit příkaz RMVTCPRTE, musíte mít speciální oprávnění *IOSYSCFG. 2. U náznaku Místo určení přenosové cesty prove�te jeden z následujících kroků: v Chcete-li odstranit výchozí přenosovou cestu IPv4, zadejte *DFTROUTE a stiskněte klávesu Enter. v Chcete-li odstranit normální přenosovou cestu IPv4, uve�te adresu IPv4 místa určení přenosové cesty a stiskněte klávesu Enter. Pak se zobrazí seznam volitelných parametrů. 3. Do pole Další směrovací uzel zadejte adresu rozhraní IPv4 přenosové brány na příslušné přenosové cestě. 4. Uve�te jakékoli další volitelné parametry, které vám pomohou označit přenosovou cestu IPv4, kterou chcete odstranit, a stiskněte klávesu Enter. Související informace:
40
IBM i: Nastavení TCP/IP
Speciální oprávnění *IOSYSCFG
Přizpůsobení přenosových cest IPv6 Možná budete chtít přidat přenosové cesty IPv6 pro daný systém, nebo budete chtít změnit či odebrat existující přenosové cesty IPv6. Zde najdete podrobné instrukce, jak provádět tyto úlohy. S pomocí produktu IBM Navigator for i nebo znakově orientovaného rozhraní můžete provádět libovolné níže uvedené úlohy k přizpůsobení přenosových cest IPv6.
Přidání přenosových cest IPv6 Pro systém můžete vytvořit přenosové cesty IPv6 bu� s pomocí průvodce v produktu IBM Navigator for i nebo s pomocí znakově orientovaného rozhraní. Ručně můžete nakonfigurovat pouze jednu výchozí přenosovou cestu IPv6. Jakékoliv změny, které provedete v informacích o přenosové cestě, začnou platit okamžitě. Vytvoření přenosové cesty IPv6 s pomocí produktu IBM Navigator for i Chcete-li vytvořit přenosovou cestu IPv6 s pomocí produktu IBM Navigator for i, postupujte takto: 1. V prostředí produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Konfigurace TCP/IP > IPv6 a klepněte na Přenosové cesty IPv6. 2. Klepněte na nabídku Akce a poté klepněte na Nová přenosová cesta. 3. Vytvořte novou přenosovou cestu IPv6 podle pokynů v průvodci vytvořením nové přenosové cesty IPv6. Vytvoření přenosové cesty IPv6 s pomocí znakově orientovaného rozhraní Poznámka: Chcete-li spustit příkaz ADDTCPRTE, musíte mít speciální oprávnění *IOSYSCFG. Chcete-li vytvořit přenosovou cestu IPv6 s pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz ADDTCPRTE (Přidání přenosové cesty TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Přidání přenosové cesty TCP/IP. 2. Na náznak Internetová adresa zadejte adresu místa určení přenosové cesty IPv6, které chcete změnit, a stiskněte klávesu Enter pro zobrazení seznamu volitelných parametrů. 3. Do náznaku Další směrovací uzel zadejte adresu rozhraní IPv6 přenosové brány na příslušné přenosové cestě. 4. Do náznaku Popis vázací linky uve�te název linky, s níž bude tato přenosová cesta svázána. 5. Uve�te jakékoli další požadované volitelné parametry a stiskněte klávesu Enter. Chcete-li vytvořit novou výchozí přenosovou cestu IPv6 s pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz ADDTCPRTE (Přidání přenosové cesty TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Přidání přenosové cesty TCP/IP. 2. Do náznaku Místo určení přenosové cesty zadejte *DFT6ROUTE a stiskněte klávesu Enter, abyste zobrazili seznam volitelných parametrů. 3. Do náznaku Další směrovací uzel zadejte adresu rozhraní IPv6 přenosové brány na příslušné přenosové cestě. 4. Do náznaku Délka předpony adresy zadejte *NONE (to odpovídá hodnotě 0). 5. Do náznaku Popis vázací linky uve�te název linky, s níž bude tato přenosová cesta svázána. 6. Uve�te jakékoli další požadované volitelné parametry a stiskněte klávesu Enter. Související informace: Speciální oprávnění *IOSYSCFG
Změna přenosových cest IPv6 Vlastnosti existujících přenosových cest IPv6 můžete změnit pomocí produktu IBM Navigator for i nebo znakově orientovaného rozhraní. Nastavení TCP/IP
41
Změna přenosové cesty IPv6 pomocí produktu IBM Navigator for i Chcete-li změnit vlastnosti existující přenosové cesty IPv6 pomocí produktu IBM Navigator for i, postupujte takto: 1. V produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Konfigurace TCP/IP > IPv6. 2. Po klepnutí na Přenosové cesty IPv6 se zobrazí seznam přenosových cest IPv6. 3. Klepněte pravým tlačítkem myši na přenosovou cestu IPv6, kterou chcete změnit, a vyberte volbu Vlastnosti. 4. V okně Vlastnosti přenosové cesty IPv6 uve�te požadované hodnoty vlastností IPv6. Změna přenosové cesty IPv6 pomocí znakově orientovaného rozhraní Chcete-li změnit vlastnosti existující přenosové cesty IPv6 pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz CHGTCPRTE (Změna přenosové cesty TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Změna přenosové cesty TCP/IP. Poznámka: Chcete-li spustit příkaz CHGTCPRTE, musíte mít speciální oprávnění *IOSYSCFG. 2. U náznaku Místo určení přenosové cesty prove�te jeden z následujících kroků: v Chcete-li změnit výchozí přenosovou cestu IPv6, zadejte *DFT6ROUTE a stiskněte klávesu Enter. Poznámka: Chcete-li konfigurovat výchozí přenosovou cestu IPv6, musíte v parametru Délka předpony adresy uvést *NONE. v Chcete-li změnit normální přenosovou cestu IPv6, uve�te adresu IPv6 místa určení přenosové cesty, kterou chcete změnit, a pak stiskněte klávesu Enter. Pak se zobrazí seznam volitelných parametrů. 3. Uve�te jakékoli další volitelné parametry, které chcete změnit, a ponechte výchozí hodnotu *SAME u všech parametrů, které neměníte. 4. Ujistěte se, že jste správně zadali všechny parametry, a pak stiskněte klávesu Enter. Související informace: Speciální oprávnění *IOSYSCFG
Odebrání přenosových cest IPv6 Možná bude potřeba odebrat přenosové cesty IPv6, které jste nakonfigurovali. K provedení úlohy můžete použít bu� produkt IBM Navigator for i, nebo znakově orientované rozhraní. Odebrání přenosové cesty IPv6 pomocí produktu IBM Navigator for i Chcete-li odstranit existující přenosovou cestu IPv6 pomocí produktu IBM Navigator for i, postupujte takto: 1. V produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Konfigurace TCP/IP > IPv6. 2. Po klepnutí na Přenosové cesty IPv6 se zobrazí seznam přenosových cest IPv6. 3. Klepněte pravým tlačítkem myši na přenosovou cestu IPv6, kterou chcete odebrat, a vyberte volbu Odstranit. 4. V okně Potvrzení odstranění stiskněte tlačítko Ano. Odebrání přenosové cesty IPv6 pomocí znakově orientovaného rozhraní Chcete-li odstranit existující přenosovou cestu IPv6 pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz RMVTCPRTE (Odebrání přenosové cesty TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Odebrání přenosové cesty TCP/IP. Poznámka: Chcete-li spustit příkaz RMVTCPRTE, musíte mít speciální oprávnění *IOSYSCFG. 2. U náznaku Místo určení přenosové cesty prove�te jeden z následujících kroků: v Chcete-li odstranit výchozí přenosovou cestu IPv6, zadejte *DFT6ROUTE a stiskněte klávesu Enter.
42
IBM i: Nastavení TCP/IP
v Chcete-li odstranit normální přenosovou cestu IPv6, uve�te adresu IPv6 místa určení přenosové cesty a stiskněte klávesu Enter. Pak se zobrazí seznam volitelných parametrů. 3. Do náznaku Další směrovací uzel zadejte adresu rozhraní IPv6 přenosové brány na příslušné přenosové cestě. 4. Do náznaku Popis vázací linky uve�te název linky, s níž bude tato přenosová cesta svázána. 5. Uve�te jakékoli další volitelné parametry, které vám pomohou označit přenosovou cestu IPv6, kterou chcete odstranit, a stiskněte klávesu Enter. Související informace: Speciální oprávnění *IOSYSCFG
Ukončení připojení TCP/IP Možná budete chtít v nějakých situacích ukončit připojení přes TCP/IP. Toto téma vám poskytuje procedury k ukončení připojení přes IPv4 nebo IPv6 TCP. Chcete-li ukončit připojení přes IPv4 nebo IPv6 TCP pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz ENDTCPCNN (Ukončení připojení TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Ukončení připojení TCP/IP. 2. Do náznaku Protokol zadejte *TCP. 3. Do náznaků Lokální internetová adresa a Lokální port uve�te platnou adresu IPv4 nebo IPv6 a číslo portu lokálního Internetu, pak stiskněte klávesu Enter. 4. Do náznaků Vzdálená internetová adresa a Vzdálený port uve�te platnou adresu IPv4 nebo IPv6 a číslo portu vzdáleného Internetu, pak stiskněte klávesu Enter. Ukončili jste připojení přes TCP/IP.
Techniky TCP/IP pro propojení virtuální sítě Ethernet s externími sítěmi LAN Existuje několik způsobů, jak navázat spojení mezi virtuální sítí typu Ethernet a externí sítí LAN. Jako alternativu k použití sí�ové karty ke komunikaci mezi oblastmi můžete použít virtuální sí� typu Ethernet. Používáte-li při komunikaci mezi oblastmi virtuální sí� typu Ethernet, budete možná chtít oblastem umožnit rozšíření této komunikace do externí fyzické sítě LAN. Budete muset povolit postup provozu TCP/IP mezi virtuální sítí typu Ethernet a externí sítí typu LAN. Následující obrázek ukazuje logický postup IP paketů.
Nastavení TCP/IP
43
IP provoz iniciovaný oblastí A postupuje z rozhraní virtuální sítě typu Ethernet do rozhraní virtuální sítě typu Ethernet oblasti B. Pomocí implementace jedné z technik TCP/IP můžete umožnit paketům IP pokračovat do externího rozhraní a dále na místo určení. Existují tři metody propojení virtuální sítě typu Ethernet a externí sítě typu LAN. Každá metoda má své nuance, které ji činí více či méně vhodnou vzhledem k prostředí a vašim znalostem TCP/IP. Zvolte si jednu z těchto metod: v metoda protokolu ARP (Address Resolution Protocol) v metoda převodu sí�ové adresy (NAT) v metoda směrování TCP/IP
Metoda ARP proxy Tato metoda ARP proxy využívá transparentního vytváření podsítí k přidružení virtuálního rozhraní oblasti k externímu rozhraní. Funkce ARP proxy je součástí balíku TCP/IP. Doporučuje se, abyste použili tuto metodu, znáte-li nezbytné adresy IP. Poznámka: Protokol IPv6 není podporován metodou ARP. Více informací o technice transparentního vytváření podsítí se dozvíte zde: v IBM i5/OS IP Networks: Dynamic Tato publikace Redbook IBM demonstruje, jak navrhnout sí� IP, která se bude automaticky konfigurovat, bude odolná proti chybám, bezpečná a výkonná při provozu v operačním systému IBM i. v Vyvažování směrování a vytížení TCP/IP Tato kolekce témat pojednává o technikách a pokynech směrování a vyvažování zatížení. Pokud se rozhodnete použít metodu ARP proxy, musíte mít dobré znalosti o vytváření podsítí a TCP/IP. Musíte získat souvislý blok adres IP, které je možné směrovat vaší sítí. Z těchto adres IP vytvoříte podsí�. V tomto příkladu je použitý souvislý blok čtyř adres IP (10.1.1.72 až 10.1.1.75). Protože se jedná o blok čtyř adres, je maskou podsítě pro tyto adresy 255.255.255.252. Každému virtuálnímu rozhraní TCP/IP přiřadíte jednu tak, jak to zobrazuje tento obrázek.
44
IBM i: Nastavení TCP/IP
V tomto příkladu je provoz TCP/IP veden z oblasti A přes virtuální sí� typu Ethernet do rozhraní 10.1.1.74 v oblasti B. Rozhraní 10.1.1.74 je přidruženo k externímu rozhraní ARP proxy 10.1.1.15, a proto pakety pokračují z virtuální sítě typu Ethernet pomocí rozhraní ARP proxy. Chcete-li konfigurovat virtuální sí� typu Ethernet tak, aby používala metodu propojení ARP proxy, postupujte takto:
Krok 1: Aktivace virtuální sítě typu Ethernet Chcete-li přidružit virtuální rozhraní k externímu rozhraní, musíte nejprve aktivovat logické oblasti, aby se podílely na virtuální síti typu Ethernet. Tyto konfigurační procedury platí pro modely 800, 810, 825, 870 a 890. Pokud nastavujete virtuální sí� typu Ethernet na jiných modelech než 8xx, najdete další pokyny v tématu Virtual Ethernet for i5/OS logical partitions v rámci Informačního centra IBM Systems Hardware. Chcete-li povolit virtuální sí� typu Ethernet, postupujte takto: 1. Na příkazový řádek primární oblasti (oblast A) zadejte STRSST (příkaz Spuštění servisních nástrojů) a potom stiskněte klávesu Enter. 2. Zadejte ID uživatele servisních nástrojů a heslo. 3. V okně SST (System Service Tools) vyberte volbu 5 (Práce se systémovými oblastmi). 4. V okně Práce se systémovými oblastmi vyberte volbu 3 (Práce s konfigurací oblastí). 5. Stiskněte klávesu F10 (Práce s virtuální sítí typu Ethernet). 6. Zadejte hodnotu 1 do příslušného sloupce pro oblast A a oblast B, čímž oblastem umožníte navzájem komunikovat přes virtuální sí� typu Ethernet. 7. Ukončete SST a vra�te se na příkazový řádek.
Krok 2: Vytvoření popisů linky sítě typu Ethernet Podle modelu, který používáte, provedete tento krok jedním ze dvou způsobů. Vyberte odpovídající proceduru pro konkrétní model.
Nastavení TCP/IP
45
Vytváření popisů linek typu Ethernet na modelech 8xx: S pomocí těchto kroků vytvoříte popis linky typu Ethernet na modelech 8xx, takže bude systém moci využívat virtuální sí� typu Ethernet. Tyto konfigurační procedury platí pro modely 800, 810, 825, 870 a 890. Při konfiguraci nového popisu linky typu Ethernet podporující virtuální sí� typu Ethernet postupujte takto: 1. Na příkazový řádek oblasti A napište WRKHDWRSC *CMN a potom stiskněte klávesu Enter. 2. V okně Práce s prostředky komunikací vyberte volbu 7 (Zobrazit podrobnosti prostředku) vedle příslušného portu virtuální sítě typu Ethernet. Ethernet port označený jako 268C je prostředkem virtuální sítě typu Ethernet. Pro každou virtuální sí� typu Ethernet spojenou s danou oblastí je zde jeden port. 3. V okně Zobrazení podrobností prostředku posuňte kurzor svisle tak, aby se zobrazila adresa portu. Adresa portu odpovídá virtuální síti typu Ethernet, kterou jste vybrali během konfigurace logické oblasti. 4. V okně Práce s prostředky komunikací vyberte volbu 5 (Pracovat s popisy konfigurací) vedle příslušného portu virtuální sítě typu Ethernet a potom stiskněte klávesu Enter. 5. V okně Práce s popisy konfigurací vyberte volbu 1 (Vytvořit) a stiskněte klávesu Enter. Zobrazí se okno CRTLNIETH (Vytvoření popisu linky - Ethernet). a. Do náznaku Popis linky zadejte VETH0. Název VETH0, přestože může být libovolný, odpovídá číslovanému sloupci na stránce Virtuální sí� typu Ethernet, kde jste povolili komunikaci jednotlivým logickým oblastem. Pokud použijete pro popisy linek a přidružené sítě typu Ethernet stejný název, můžete snadno sledovat konfiguraci virtuální sítě typu Ethernet. b. Do náznaku Rychlost linky zadejte 1G. c. Do náznaku Duplex zadejte *FULL a stiskněte klávesu Enter. d. Do náznaku Maximální velikost rámce zadejte 8996 a potom stiskněte klávesu Enter. Změnou velikosti rámce na 8996 bude zlepšen přenos dat přes virtuální sí� typu Ethernet. Uvidíte zprávu potvrzující vytvoření popisu linky. 6. Logicky zapněte popis linky. Zadejte WRKCFGSTS *LIN a potom pro VETH0 vyberte volbu 1 (Logicky zapnout). 7. Opakujte kroky 1 až 6, ale nyní je prove�te z příkazového řádku v oblasti B, čímž vytvoříte popis linky sítě typu Ethernet pro oblast B. I když jména popisů linek mohou být libovolná, je užitečné používat stejná jména pro všechny popisy linek přidružených k virtuální síti typu Ethernet. V tomto scénáři jsou všechny popisy linek pojmenovány VETHO. Vytváření popisů linek typu Ethernet na jiných modelech než 8xx: S pomocí těchto kroků vytvoříte popis linky typu Ethernet na jiných modelech než 8xx, takže bude systém moci využívat virtuální sí� typu Ethernet. Tyto konfigurační procedury platí pro modely 515, 520, 525, 550, 570, 595 a tak dále. Při konfiguraci nového popisu linky typu Ethernet podporující virtuální sí� typu Ethernet postupujte takto: 1. Na příkazový řádek oblasti A napište WRKHDWRSC *CMN a potom stiskněte klávesu Enter. 2. V okně Práce s prostředky komunikací vyberte volbu 7 (Zobrazit podrobnosti prostředku) vedle příslušného portu virtuální sítě typu Ethernet. Porty typu Ethernet označené jako 268C jsou prostředky virtuální sítě typu Ethernet. Pro každý adaptér typu Ethernet je zde jeden port. Každý port označený jako 268C má přidružený kód umístění, který je vytvořen při vytvoření virtuálního adaptéru typu Ethernet pomocí konzoly HMC (krok 1). 3. V okně Zobrazení podrobností prostředku posuňte kurzor svisle tak, aby se zobrazil prostředek 268C, který je přiřazený ke specifickému kódu umístění vytvořenému pro tuto virtuální sí� typu Ethernet.
46
IBM i: Nastavení TCP/IP
4. V okně Práce s prostředky komunikací vyberte volbu 5 (Pracovat s popisy konfigurací) vedle příslušného prostředku virtuální sítě typu Ethernet a potom stiskněte klávesu Enter. 5. V okně Práce s popisy konfigurací vyberte volbu 1 (Vytvořit) a stiskněte klávesu Enter. Zobrazí se okno CRTLNIETH (Vytvoření popisu linky - Ethernet). a. Do náznaku Popis linky zadejte VETH0. Pokud použijete pro popisy linek a přidružené sítě typu Ethernet stejný název, jako například VETHO, můžete snadno sledovat konfigurace svých virtuálních sítí typu Ethernet. b. Do náznaku Rychlost linky zadejte 1G. c. Do náznaku Duplex zadejte *FULL a stiskněte klávesu Enter. d. Do náznaku Maximální velikost rámce zadejte 8996 a potom stiskněte klávesu Enter. Změnou velikosti rámce na 8996 bude zlepšen přenos dat přes virtuální sí� typu Ethernet. Uvidíte zprávu potvrzující vytvoření popisu linky. 6. Logicky zapněte popis linky. Zadejte WRKCFGSTS *LIN a potom pro VETH0 vyberte volbu 1 (Logicky zapnout). 7. Opakujte kroky 1 až 6, ale nyní je prove�te z příkazového řádku v oblasti B, čímž vytvoříte popis linky sítě typu Ethernet pro oblast B. I když jména popisů linek mohou být libovolná, je užitečné používat stejná jména pro všechny popisy linek přidružených k virtuální síti typu Ethernet. V tomto scénáři jsou všechny popisy linek pojmenovány VETHO.
Krok 3: Zapnutí postoupení datagramu pomocí IP Zapněte postoupení datagramu pomocí IP, aby mohly být pakety doručovány mezi různými podsítěmi. Chcete-li zapnout volbu postoupení datagramu pomocí IP, postupujte takto: 1. Na příkazový řádek oblasti B napište CHGTCPA (příkaz Změna atributů TCP/IP) a stiskněte F4 (Náznak) pro přístup do nabídky Změna atributů TCP/IP. 2. Do náznaku Postoupit datagram pomocí IP zadejte *YES a stiskněte klávesu Enter.
Krok 4: Vytvoření rozhraní, které povolí ARP proxy Musíte vytvořit vnější rozhraní, které povolí ARP proxy. Při vytváření rozhraní TCP/IP, které povolí ARP proxy, postupujte takto: 1. Musíte získat souvislý blok adres IP, které je možné směrovat vaší sítí. Protože v této virtuální síti typu Ethernet používáte dvě oblasti, budete potřebovat blok čtyř adres. Hodnota čtvrtého segmentu první adresy IP v bloku musí být dělitelná čtyřmi. První a poslední adresy IP tohoto bloku znamenají adresu IP podsítě a adresu IP vysílání; tyto adresy nelze použít. Druhá a třetí adresa IP může být použita pro rozhraní TCP/IP virtuální sítě typu Ethernet v oblasti A a oblasti B. Pro tuto proceduru je blok adres IP definován od 10.1.1.72 do 10.1.1.75 s maskou podsítě 255.255.255.252. Také potřebujete jednu adresu IP jako externí adresu TCP/IP. Tato adresa IP nemusí náležet k použitému bloku souvislých adres, ale musí být součástí původní masky podsítě 255.255.255.0. V této proceduře je použita externí adresa 10.1.1.15. 2. Vytvořte IBM i TCP/IP rozhraní pro oblast B. Toto rozhraní je známo jako externí IP rozhraní ARP Proxy. Při vytváření rozhraní postupujte takto: a. Na příkazový řádek oblasti B zadejte CFGTCP (příkaz Konfigurace TCP/IP) a potom stiskněte klávesu Enter. Zobrazí se okno Konfigurace TCP/IP. b. Vyberte volbu 1 (Pracovat s rozhraními TCP/IP) a potom stiskněte klávesu Enter. c. Vyberte volbu 1 (Přidat) a potom stiskněte klávesu Enter. Zobrazí se okno ADDTCPIFC (Přidání rozhraní TCP/IP). d. Do náznaku Internetová adresa zadejte 10.1.1.15. e. Do náznaku Popis linky zadejte název popisu linky, například ETHLINE. f. Do náznaku Maska podsítě zadejte 255.255.255.0. Nastavení TCP/IP
47
3. Spus�te rozhraní. V okně Práce s rozhraními TCP/IP vyberte volbu 9 (Spustit) vedle příslušného rozhraní.
Krok 5: Vytvoření virtuálních rozhraní TCP/IP Musíte uvést virtuální rozhraní TCP/IP v v oblasti A i v oblasti B. Při vytváření virtuálního rozhraní v oblasti A postupujte takto: 1. Na příkazový řádek oblasti A zadejte CFGTCP (příkaz Konfigurace TCP/IP) a potom stiskněte klávesu Enter. Zobrazí se okno Konfigurace TCP/IP. 2. Vyberte volbu 1 (Pracovat s rozhraními TCP/IP) a potom stiskněte klávesu Enter. 3. Vyberte volbu 1 (Přidat) a potom stiskněte klávesu Enter. Zobrazí se okno ADDTCPIFC (Přidání rozhraní TCP/IP). 4. Do náznaku Internetová adresa zadejte 10.1.1.73. 5. Do náznaku Popis linky zadejte název popisu linky, například VETH0. 6. Do náznaku Maska podsítě zadejte 255.255.255.252. 7. V okně Práce s rozhraními TCP/IP zadejte volbu 9 (Spustit) vedle příslušného rozhraní, abyste jej spustili. Chcete-li vytvořit virtuální rozhraní v oblasti B, zopakujte výše popsané kroky v příkazovém řádku v oblasti B. V kroku 4 zadejte 10.1.1.74 na náznak Internetová adresa.
Krok 6: Vytvoření seznamu preferovaných rozhraní Vytvoření seznamu preferovaných rozhraní vám umožní kontrolovat, které adaptéry a adresy IP budou preferovaným rozhraním pro výběr agenta ARP proxy virtuální sítě typu Ethernet. Vytvoření seznamu preferovaných rozhraní pomocí produktu IBM Navigator for i Chcete-li vytvořit seznam preferovaných rozhraní pomocí produktu IBM Navigator for i, postupujte takto: 1. V produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Konfigurace TCP/IP > IPv4. 2. Vyberte Rozhraní IPv4, abyste v pravém podokně zobrazili seznam rozhraní. 3. V seznamu rozhraní klepněte pravým tlačítkem myši na rozhraní virtuální sítě typu Ethernet, pro které chcete seznam preferovaných rozhraní vytvořit, a pak klepněte na Vlastnosti. 4. Klepněte na kartu Rozšířené a prove�te následující kroky: a. Vyberte volbu Preferovaná rozhraní v rozbalovacím seznamu ARP Proxy. b. Vyberte adresy rozhraní v seznamu Dostupná rozhraní a klepněte na tlačítko Přidat. Rozhraní můžete z pravého podokna seznamu preferovaných rozhraní odebrat klepnutím na tlačítko Odebrat. Můžete také změnit pořadí rozhraní v tomto podokně tím, že vybrané rozhraní přemístíte nahoru nebo dolů v seznamu pomocí tlačítek Přemístit nahoru a Přemístit dolů. c. Klepnutím na tlačítko OK uložte vytvořený seznam preferovaných rozhraní. Vytvoření seznamu preferovaných rozhraní pomocí znakově orientovaného rozhraní Chcete-li vytvořit seznam preferovaných rozhraní pomocí znakově orientovaného rozhraní, postupujte takto: 1. Na příkazový řádek napište příkaz CHGTCPIFC (Změna rozhraní TCP/IP) a stiskněte klávesu F4 (Náznak) pro přístup do menu Změna rozhraní TCP/IP. 2. Do náznaku Internetová adresa uve�te rozhraní virtuální sítě typu Ethernet IPv4, pro které chcete seznam preferovaných rozhraní vytvořit, a pak stiskněte klávesu Enter, a byste zobrazili seznam volitelných parametrů. 3. Do náznaku Preferovaná rozhraní zadejte znaménko plus (+) vedle náznaku + pro více hodnot a pak stiskněte klávesu Enter. 4. Uve�te až 10 preferovaných rozhraní IPv4 v pořadí dle preferencí. První rozhraní je nejvíce preferováno. 5. Dvakrát stiskněte klávesu Enter. Poznámky: 1. Pro seznam preferovaných rozhraní je podporováno pouze 10 rozhraní.
48
IBM i: Nastavení TCP/IP
2. Rozhraní, pro které chcete seznam preferovaných rozhraní vytvořit, musí být neaktivní, jinak nelze seznam konfigurovat. Rozhraní uvedená v seznamu preferovaných rozhraní nemusejí být při konfiguraci tohoto seznamu neaktivní.
Krok 7: Vytvoření výchozí přenosové cesty Vytvoření výchozí přenosové cesty umožňuje paketu ukončit virtuální sí� typu Ethernet. Chcete-li vytvořit výchozí přenosovou cestu, prove�te následující kroky: 1. Na příkazový řádek oblasti A napište CFGTCP (příkaz Konfigurace TCP/IP) a potom stiskněte klávesu Enter. 2. Vyberte volbu 2 (Pracovat s přenosovými cestami TCP/IP) a potom stiskněte klávesu Enter. 3. Vyberte volbu 1 (Přidat) a potom stiskněte klávesu Enter. 4. Do náznaku Místo určení předepsané cesty zadejte *DFTROUTE. 5. Do náznaku Maska podsítě zadejte *NONE. 6. Do náznaku Další směrovací uzel zadejte 10.1.1.74. Pakety jsou z oblasti A přenášeny přes virtuální sí� typu Ethernet do rozhraní 10.1.1.74 pomocí této výchozí přenosové cesty. Rozhraní 10.1.1.74 je přidruženo k externímu rozhraní ARP proxy 10.1.1.15, a proto pakety pokračují z virtuální sítě typu Ethernet pomocí rozhraní ARP proxy.
Krok 8: Ověření sí�ových komunikací Nyní můžete ověřit sí�ové komunikace. Ověřte funkčnost sí�ové komunikace pomocí příkazu ping: v Pomocí příkazu ping v oblasti A otestujte spojení rozhraní 10.1.1.74 virtuální sítě Ethernet a externího hostitele. v Pomocí příkazu ping v externím hostitelském systému IBM i otestujte spojení rozhraní 10.1.1.73 a 10.1.1.74 virtuální sítě Ethernet. Související informace: Funkce Ping
Metoda převodu sí�ové adresy Při směrování provozu mezi oblastí a vnější sítí můžete použít filtrování paketů v operačním systému IBM i. Pomocí metody NAT (převod sí�ové adresy) lze směrovat provoz mezi virtuální sítí typu Ethernet a externí sítí. Tato zvláštní forma NAT se nazývá statický NAT a umožňuje příchozímu a odchozímu provozu IP postupovat do a z virtuální sítě typu Ethernet. Můžete také použít jiné formy NAT, například maskovací NAT, pokud virtuální sí� typu Ethernet nevyžaduje, aby byl přijímaný provoz iniciován externími klienty. Stejně jako u metod směrování TCP/IP a proxy ARP můžete využít vašeho existujícího sí�ového spojení IBM i. Protože budete používat pravidla paketů IP, musíte při vytváření a používání svých pravidel použít produkt IBM Navigator for i. Poznámka: Protokol IPv6 není podporován metodou NAT. Následující obrázek představuje příklad použití NAT (převod sí�ové adresy) k navázání spojení mezi virtuální sítí typu Ethernet a externí sítí. Sí� 10.1.1.x představuje externí sí�, sí� 192.168.1.x představuje virtuální sí� typu Ethernet.
Nastavení TCP/IP
49
V tomto příkladu veškerý provoz TCP/IP existující pro systém postupuje přes rozhraní 10.1.1.2. Je vytvořeno nové rozhraní 10.1.1.3 pro komunikaci mezi sítěmi 10.1.1.x a 192.168.1.x. Protože se jedná o scénář se statickým mapováním, je příchozí provoz převáděn z rozhraní 10.1.1.3 do rozhraní 192.168.1.5. Odchozí provoz je převáděn z rozhraní 192.168.1.5 do rozhraní 10.1.1.3. Oblasti A a B používají při vzájemné komunikaci svá virtuální rozhraní 192.168.1.1 a 192.168.1.5. Chcete-li uvést statický NAT do provozu, musíte nejprve nastavit komunikaci operačního systémuIBM i a TCP/IP. Poté vytvoříte a použijete některá pravidla paketů IP. Při konfiguraci virtuální sítě typu Ethernet tak, aby používala metodu propojení NAT, postupujte takto:
Krok 1: Aktivace virtuální sítě typu Ethernet Chcete-li přidružit virtuální rozhraní k externímu rozhraní, musíte nejprve aktivovat logické oblasti, aby se podílely na virtuální síti typu Ethernet. Tyto konfigurační procedury platí pro modely 800, 810, 825, 870 a 890. Pokud nastavujete virtuální sí� typu Ethernet na jiných modelech než 8xx, najdete další pokyny v tématu Virtual Ethernet for i5/OS logical partitions v rámci Informačního centra IBM Systems Hardware. Chcete-li povolit virtuální sí� typu Ethernet, postupujte takto: 1. Na příkazový řádek primární oblasti (oblast A) zadejte STRSST (příkaz Spuštění servisních nástrojů) a potom stiskněte klávesu Enter. 2. Zadejte ID uživatele servisních nástrojů a heslo. 3. V okně SST (System Service Tools) vyberte volbu 5 (Práce se systémovými oblastmi). 4. V okně Práce se systémovými oblastmi vyberte volbu 3 (Práce s konfigurací oblasti). 5. Stiskněte klávesu F10 (Práce s virtuální sítí typu Ethernet). 6. Zadejte hodnotu 1 do příslušného sloupce pro oblast A a oblast B, čímž oblastem umožníte navzájem komunikovat přes virtuální sí� typu Ethernet. 7. Ukončete SST a vra�te se na příkazový řádek.
Krok 2: Vytvoření popisů linky sítě typu Ethernet Podle modelu, který používáte, provedete tento krok jedním ze dvou způsobů. Vyberte odpovídající proceduru pro konkrétní model.
50
IBM i: Nastavení TCP/IP
Vytváření popisů linek typu Ethernet na modelech 8xx: S pomocí těchto kroků vytvoříte popis linky typu Ethernet na modelech 8xx, takže bude systém moci využívat virtuální sí� typu Ethernet. Tyto konfigurační procedury platí pro modely 800, 810, 825, 870 a 890. Při konfiguraci nového popisu linky typu Ethernet podporující virtuální sí� typu Ethernet postupujte takto: 1. Na příkazový řádek oblasti A napište WRKHDWRSC *CMN a potom stiskněte klávesu Enter. 2. V okně Práce s prostředky komunikací vyberte volbu 7 (Zobrazit podrobnosti prostředku) vedle příslušného portu virtuální sítě typu Ethernet. Ethernet port označený jako 268C je prostředkem virtuální sítě typu Ethernet. Pro každou virtuální sí� typu Ethernet spojenou s danou oblastí je zde jeden port. 3. V okně Zobrazení podrobností prostředku posuňte kurzor svisle tak, aby se zobrazila adresa portu. Adresa portu odpovídá virtuální síti typu Ethernet, kterou jste vybrali během konfigurace dané logické oblasti. 4. V okně Práce s prostředky komunikací vyberte volbu 5 (Pracovat s popisy konfigurací) vedle příslušného portu virtuální sítě typu Ethernet a potom stiskněte klávesu Enter. 5. V okně Práce s popisy konfigurací vyberte volbu 1 (Vytvořit) a stiskněte klávesu Enter. Zobrazí se okno CRTLNIETH (Vytvoření popisu linky - Ethernet). a. Do náznaku Popis linky zadejte VETH0. Název VETH0, přestože může být libovolný, odpovídá číslovanému sloupci na stránce Virtuální sí� typu Ethernet, kde jste povolili komunikaci jednotlivým logickým oblastem. Pokud použijete pro popisy linek a přidružené sítě typu Ethernet stejný název, můžete snadno sledovat konfiguraci virtuální sítě typu Ethernet. b. Do náznaku Rychlost linky zadejte 1G. c. Do náznaku Duplex zadejte *FULL a stiskněte klávesu Enter. d. Do náznaku Maximální velikost rámce zadejte 8996 a potom stiskněte klávesu Enter. Změnou velikosti rámce na 8996 bude zlepšen přenos dat přes virtuální sí� typu Ethernet. Uvidíte zprávu potvrzující vytvoření popisu linky. 6. Logicky zapněte popis linky. Zadejte WRKCFGSTS *LIN a potom pro VETH0 vyberte volbu 1 (Logicky zapnout). 7. Opakujte kroky 1 až 6, ale nyní je prove�te z příkazového řádku v oblasti B, čímž vytvoříte popis linky sítě typu Ethernet pro oblast B. I když jména popisů linek mohou být libovolná, je užitečné používat stejná jména pro všechny popisy linek přidružených k virtuální síti typu Ethernet. V tomto scénáři jsou všechny popisy linek pojmenovány VETHO. Vytváření popisů linek typu Ethernet na jiných modelech než 8xx: S pomocí těchto kroků vytvoříte popis linky typu Ethernet na jiných modelech než 8xx, takže bude systém moci využívat virtuální sí� typu Ethernet. Tyto konfigurační procedury platí pro modely 515, 520, 525, 550, 570, 595 a tak dále. Při konfiguraci nového popisu linky typu Ethernet podporující virtuální sí� typu Ethernet postupujte takto: 1. Na příkazový řádek oblasti A napište WRKHDWRSC *CMN a potom stiskněte klávesu Enter. 2. V okně Práce s prostředky komunikací vyberte volbu 7 (Zobrazit podrobnosti prostředku) vedle příslušného portu virtuální sítě typu Ethernet. Porty typu Ethernet označené jako 268C jsou prostředky virtuální sítě typu Ethernet. Pro každý adaptér typu Ethernet je zde jeden port. Každý port označený jako 268C má přidružený kód umístění, který je vytvořen při vytvoření virtuálního adaptéru typu Ethernet pomocí konzoly HMC (krok 1). 3. V okně Zobrazení podrobností prostředku posuňte kurzor svisle tak, aby se zobrazil prostředek 268C, který je přiřazený ke specifickému kódu umístění vytvořenému pro tuto virtuální sí� typu Ethernet. Nastavení TCP/IP
51
4. V okně Práce s prostředky komunikací vyberte volbu 5 (Pracovat s popisy konfigurací) vedle příslušného prostředku virtuální sítě typu Ethernet a potom stiskněte klávesu Enter. 5. V okně Práce s popisy konfigurací vyberte volbu 1 (Vytvořit) a stiskněte klávesu Enter. Zobrazí se okno CRTLNIETH (Vytvoření popisu linky - Ethernet). a. Do náznaku Popis linky zadejte VETH0. Pokud použijete pro popisy linek a přidružené sítě typu Ethernet stejný název, jako například VETHO, můžete snadno sledovat konfigurace svých virtuálních sítí typu Ethernet. b. Do náznaku Rychlost linky zadejte 1G. c. Do náznaku Duplex zadejte *FULL a stiskněte klávesu Enter. d. Do náznaku Maximální velikost rámce zadejte 8996 a potom stiskněte klávesu Enter. Změnou velikosti rámce na 8996 bude zlepšen přenos dat přes virtuální sí� typu Ethernet. Uvidíte zprávu potvrzující vytvoření popisu linky. 6. Logicky zapněte popis linky. Zadejte WRKCFGSTS *LIN a potom pro VETH0 vyberte volbu 1 (Logicky zapnout). 7. Opakujte kroky 1 až 6, ale nyní je prove�te z příkazového řádku v oblasti B, čímž vytvoříte popis linky sítě typu Ethernet pro oblast B. I když jména popisů linek mohou být libovolná, je užitečné používat stejná jména pro všechny popisy linek přidružených k virtuální síti typu Ethernet. V tomto scénáři jsou všechny popisy linek pojmenovány VETHO.
Krok 3: Zapnutí postoupení datagramu pomocí IP Zapněte postoupení datagramu pomocí IP, aby mohly být pakety doručovány mezi různými podsítěmi. Chcete-li zapnout volbu postoupení datagramu pomocí IP, postupujte takto: 1. Na příkazový řádek oblasti A napište CHGTCPA (příkaz Změna atributů TCP/IP) a stiskněte F4 (Náznak) pro přístup do nabídky Změna atributů TCP/IP. 2. Do náznaku Postoupit datagram pomocí IP zadejte *YES a stiskněte klávesu Enter.
Krok 4: Vytvoření rozhraní Abyste umožnili přenos mezi virtuální sítí typu Ethernet a externí sítí, musíte pro systém vytvořit několik rozhraní TCP/IP. Při vytváření rozhraní TCP/IP postupujte takto: 1. Vytvořte a spus�te rozhraní TCP/IP v oblasti B pro příchozí a odchozí komunikaci se systémem. a. Na příkazový řádek oblasti B zadejte CFGTCP (příkaz Konfigurace TCP/IP) a potom stiskněte klávesu Enter. Zobrazí se okno Konfigurace TCP/IP. b. Vyberte volbu 1 (Pracovat s rozhraními TCP/IP) a potom stiskněte klávesu Enter. c. Vyberte volbu 1 (Přidat) a potom stiskněte klávesu Enter. Zobrazí se okno ADDTCPIFC (Přidání rozhraní TCP/IP). d. Do náznaku Internetová adresa zadejte 10.1.1.2. e. Do náznaku Popis linky zadejte ETHLINE. f. Do náznaku Maska podsítě zadejte 255.255.255.0. g. Spus�te rozhraní. V okně Práce s rozhraními TCP/IP vyberte volbu 9 (Spustit) vedle příslušného rozhraní. 2. V oblasti B vytvořte a spus�te další rozhraní TCP/IP, které naváže spojení s externí sítí. Musíte použít stejný popis linky jako existující externí rozhraní TCP/IP. Opakujte výše uvedené kroky pro vytvoření rozhraní. Uve�te 10.1.1.3 do náznaku Internetová adresa a použijte stejné hodnoty pro další náznaky. Toto rozhraní posléze provede převod adres oblastí. 3. V oblasti A vytvořte a spus�te rozhraní TCP/IP pro virtuální sí� typu Ethernet: a. Na příkazový řádek oblasti A zadejte CFGTCP (příkaz Konfigurace TCP/IP) a potom stiskněte klávesu Enter. Zobrazí se okno Konfigurace TCP/IP. b. Vyberte volbu 1 (Pracovat s rozhraními TCP/IP) a potom stiskněte klávesu Enter.
52
IBM i: Nastavení TCP/IP
c. Vyberte volbu 1 (Přidat) a stiskněte klávesu Enter. Zobrazí se okno ADDTCPIFC (Přidání rozhraní TCP/IP). d. Do náznaku Internetová adresa zadejte 192.168.1.1. e. Do náznaku Popis linky zadejte VETH0. f. Do náznaku Maska podsítě zadejte 255.255.255.0. g. Spus�te rozhraní. V okně Práce s rozhraními TCP/IP vyberte volbu 9 (Spustit) vedle příslušného rozhraní. 4. V oblasti B vytvořte a spus�te rozhraní TCP/IP pro virtuální sí� typu Ethernet: Opakujte výše uvedené kroky pro vytvoření rozhraní v oblasti B. Uve�te 192.168.1.5 do náznaku Internetová adresa a použijte stejné hodnoty pro další náznaky.
Krok 5: Vytvoření pravidel paketu Chcete-li vytvořit pravidla paketu, která mapují soukromou adresu v oblasti A na veřejnou adresu v oblasti B, použijte průvodce překladem adres v prostředí produktu IBM Navigator for i. Při vytváření pravidel paketu postupujte takto: 1. V prostředí produktu IBM Navigator for i rozbalte Správa IBM i > Sí� > Všechny úlohy > Zásady IP > Pravidla paketu a klepněte na Otevřít editor pravidel. 2. Klepněte na OK na uvítací stránce a na stránce Začínáme, pokud se zobrazí. 3. V menu Průvodci vyberte příkaz Překlad adres. 4. Při vytváření pravidel paketu postupujte podle pokynů průvodce. v Vyberte možnost Mapovat převod adresy. v Zadejte soukromou adresu 192.168.1.1. v Zadejte veřejnou adresu IP 10.1.1.3. v Vyberte linku, na které jsou rozhraní konfigurována, například ETHLINE. 5. Vyberte položku Aktivovat pravidla v menu Soubor.
Krok 6: Ověření sí�ových komunikací Nyní můžete ověřit sí�ové komunikace. Ověřte funkčnost sí�ové komunikace pomocí příkazu ping: v V oblasti A zadejte příkaz ping a otestujte spojení rozhraní 192.168.1.5 virtuální sítě typu Ethernet a externího hostitele. v V externím hostiteli operačního systému IBM i použijte příkaz ping k otestování spojení rozhraní 192.168.1.1 a 192.168.1.5 virtuální sítě Ethernet. Související informace: Funkce Ping
Metoda směrování TCP/IP Standardní směrování TCP/IP se používá při směrování provozu do virtuální sítě typu Ethernet stejným způsobem, jakým definujete směrování do libovolné jiné sítě LAN. Vyžaduje to aktualizaci informací o směrování ve vaší síti. Provoz můžete také směrovat do svých oblastí pomocí serveru IBM i s využitím různých technik směrování. Toto řešení není obtížné z hlediska konfigurace, ale jeho implementace nemusí být vhodná vzhledem k topologii vaší sítě. Metoda směrování TCP/IP podporuje IPv4 i IPv6. Následující obrázek znázorňuje sí� IPv4.
Nastavení TCP/IP
53
Existující rozhraní TCP/IP (10.1.1.2) naváže spojení se sítí LAN. Sí� LAN je spojena se vzdálenou sítí pomocí směrovače. Virtuální rozhraní TCP/IP v oblasti B je adresováno jako 10.1.10.2 a virtuální rozhraní TCP/IP v oblasti A jako 10.1.10.1. Zapnete-li v operačním systému IBM i postoupení datagramu IP, přesměruje operační systém IBM i pakety IP do oblasti B a z oblasti B. Když definujete připojení TCP/IP pro oblast B, adresa směrovače musí být 10.1.10.1. Obtížnost tohoto typu směrování spočívá v doručení IP paketů na systém. V tomto scénáři můžete definovat přenosovou cestu na směrovači tak, aby předávala pakety určené pro sí� 10.1.10.0 do rozhraní 10.1.1.2. Toto je možné u vzdálených sí�ových klientů. Funguje to také u klientů lokální sítě LAN (klientů připojených ke stejné síti LAN jako platforma IBM i), pokud rozeznají stejný směrovač jako svůj další směrovací uzel. V opačném případě musí mít každý klient přenosovou cestu, která směruje provoz 10.1.10.0 do rozhraní 10.1.1.2 operačního systému IBM i. V tom spočívá nepraktičnost této metody. Máte-li mnoho klientů LAN, musíte definovat mnoho přenosových cest. Ke konfiguraci virtuální sítě typu Ethernet tak, aby používala metodu směrování TCP/IP, postupujte takto:
Krok 1: Aktivace virtuální sítě typu Ethernet Chcete-li přidružit virtuální rozhraní k externímu rozhraní, musíte nejprve aktivovat logické oblasti, aby se podílely na virtuální síti typu Ethernet. Tyto konfigurační procedury platí pro modely 800, 810, 825, 870 a 890. Pokud nastavujete virtuální sí� typu Ethernet na jiných modelech než 8xx, najdete další pokyny v tématu Virtual Ethernet for i5/OS logical partitions v rámci Informačního centra IBM Systems Hardware. Chcete-li povolit virtuální sí� typu Ethernet, postupujte takto: 1. Na příkazový řádek primární oblasti (oblast A) zadejte STRSST (příkaz Spuštění servisních nástrojů) a potom stiskněte klávesu Enter. 2. Zadejte ID uživatele servisních nástrojů a heslo. 3. V okně SST (System Service Tools) vyberte volbu 5 (Práce se systémovými oblastmi).
54
IBM i: Nastavení TCP/IP
4. V okně Práce se systémovými oblastmi vyberte volbu 3 (Práce s konfigurací oblasti). 5. Stiskněte klávesu F10 (Práce s virtuální sítí typu Ethernet). 6. Zadejte hodnotu 1 do příslušného sloupce pro oblast A a oblast B, čímž oblastem umožníte navzájem komunikovat přes virtuální sí� typu Ethernet. 7. Ukončete SST a vra�te se na příkazový řádek.
Krok 2: Vytvoření popisů linky sítě typu Ethernet Podle modelu systému, který používáte, provedete tento krok jedním ze dvou způsobů. Vyberte odpovídající proceduru pro konkrétní model. Vytváření popisů linek typu Ethernet na modelech 8xx: S pomocí těchto kroků vytvoříte popis linky typu Ethernet na modelech 8xx, takže bude systém moci využívat virtuální sí� typu Ethernet. Tyto konfigurační procedury platí pro modely 800, 810, 825, 870 a 890. Při konfiguraci nového popisu linky typu Ethernet podporující virtuální sí� typu Ethernet postupujte takto: 1. Na příkazový řádek oblasti A napište WRKHDWRSC *CMN a potom stiskněte klávesu Enter. 2. V okně Práce s prostředky komunikací vyberte volbu 7 (Zobrazit podrobnosti prostředku) vedle příslušného portu virtuální sítě typu Ethernet. Ethernet port označený jako 268C je prostředkem virtuální sítě typu Ethernet. Pro každou virtuální sí� typu Ethernet spojenou s danou oblastí je zde jeden port. 3. V okně Zobrazení podrobností prostředku posuňte kurzor svisle tak, aby se zobrazila adresa portu. Adresa portu odpovídá virtuální síti typu Ethernet, kterou jste vybrali během konfigurace logické oblasti. 4. V okně Práce s prostředky komunikací vyberte volbu 5 (Pracovat s popisy konfigurací) vedle příslušného portu virtuální sítě typu Ethernet a potom stiskněte klávesu Enter. 5. V okně Práce s popisy konfigurací vyberte volbu 1 (Vytvořit) a stiskněte klávesu Enter. Zobrazí se okno CRTLNIETH (Vytvoření popisu linky - Ethernet). a. Do náznaku Popis linky zadejte VETH0. Název VETH0, přestože může být libovolný, odpovídá číslovanému sloupci na stránce Virtuální sí� typu Ethernet, kde jste povolili komunikaci jednotlivým logickým oblastem. Pokud použijete pro popisy linek a přidružené sítě typu Ethernet stejný název, můžete snadno sledovat konfiguraci virtuální sítě typu Ethernet. b. Do náznaku Rychlost linky zadejte 1G. c. Do náznaku Duplex zadejte *FULL a stiskněte klávesu Enter. d. Do náznaku Maximální velikost rámce zadejte 8996 a potom stiskněte klávesu Enter. Změnou velikosti rámce na 8996 bude zlepšen přenos dat přes virtuální sí� typu Ethernet. Uvidíte zprávu potvrzující vytvoření popisu linky. 6. Logicky zapněte popis linky. Zadejte WRKCFGSTS *LIN a potom pro VETH0 vyberte volbu 1 (Logicky zapnout). 7. Opakujte kroky 1 až 6, ale nyní je prove�te z příkazového řádku v oblasti B, čímž vytvoříte popis linky sítě typu Ethernet pro oblast B. I když jména popisů linek mohou být libovolná, je užitečné používat stejná jména pro všechny popisy linek přidružených k virtuální síti typu Ethernet. V tomto scénáři jsou všechny popisy linek pojmenovány VETHO. Vytváření popisů linek typu Ethernet na jiných modelech než 8xx: S pomocí těchto kroků vytvoříte popis linky typu Ethernet na jiných modelech než 8xx, takže bude systém moci využívat virtuální sí� typu Ethernet. Tyto konfigurační procedury platí pro modely 515, 520, 525, 550, 570, 595 a tak dále. Nastavení TCP/IP
55
Při konfiguraci nového popisu linky typu Ethernet podporující virtuální sí� typu Ethernet postupujte takto: 1. Na příkazový řádek oblasti A napište WRKHDWRSC *CMN a potom stiskněte klávesu Enter. 2. V okně Práce s prostředky komunikací vyberte volbu 7 (Zobrazit podrobnosti prostředku) vedle příslušného portu virtuální sítě typu Ethernet. Porty typu Ethernet označené jako 268C jsou prostředky virtuální sítě typu Ethernet. Pro každý adaptér typu Ethernet je zde jeden port. Každý port označený jako 268C má přidružený kód umístění, který je vytvořen při vytvoření virtuálního adaptéru typu Ethernet pomocí konzoly HMC (krok 1). 3. V okně Zobrazení podrobností prostředku posuňte kurzor svisle tak, aby se zobrazil prostředek 268C, který je přiřazený ke specifickému kódu umístění vytvořenému pro tuto virtuální sí� typu Ethernet. 4. V okně Práce s prostředky komunikací vyberte volbu 5 (Pracovat s popisy konfigurací) vedle příslušného prostředku virtuální sítě typu Ethernet a potom stiskněte klávesu Enter. 5. V okně Práce s popisy konfigurací vyberte volbu 1 (Vytvořit) a stiskněte klávesu Enter. Zobrazí se okno CRTLNIETH (Vytvoření popisu linky - Ethernet). a. Do náznaku Popis linky zadejte VETH0. Pokud použijete pro popisy linek a přidružené sítě typu Ethernet stejný název, jako například VETHO, můžete snadno sledovat konfigurace svých virtuálních sítí typu Ethernet. b. Do náznaku Rychlost linky zadejte 1G. c. Do náznaku Duplex zadejte *FULL a stiskněte klávesu Enter. d. Do náznaku Maximální velikost rámce zadejte 8996 a potom stiskněte klávesu Enter. Změnou velikosti rámce na 8996 bude zlepšen přenos dat přes virtuální sí� typu Ethernet. Uvidíte zprávu potvrzující vytvoření popisu linky. 6. Logicky zapněte popis linky. Zadejte WRKCFGSTS *LIN a potom pro VETH0 vyberte volbu 1 (Logicky zapnout). 7. Opakujte kroky 1 až 6, ale nyní je prove�te z příkazového řádku v oblasti B, čímž vytvoříte popis linky sítě typu Ethernet pro oblast B. I když jména popisů linek mohou být libovolná, je užitečné používat stejná jména pro všechny popisy linek přidružených k virtuální síti typu Ethernet. V tomto scénáři jsou všechny popisy linek pojmenovány VETHO.
Krok 3: Zapnutí postoupení datagramu pomocí IP Zapněte postoupení datagramu pomocí IP, aby mohly být pakety doručovány mezi různými podsítěmi. Chcete-li zapnout volbu postoupení datagramu pomocí IP, postupujte takto: 1. Na příkazový řádek oblasti A napište CHGTCPA (příkaz Změna atributů TCP/IP) a stiskněte F4 (Náznak) pro přístup do nabídky Změna atributů TCP/IP. 2. Do náznaku Postoupit datagram pomocí IP zadejte *YES a stiskněte klávesu Enter.
Krok 4: Vytvoření rozhraní Abyste umožnili přenos mezi virtuální sítí typu Ethernet a externí sítí, musíte pro systém vytvořit několik rozhraní TCP/IP. Při vytváření rozhraní TCP/IP postupujte takto: 1. Vytvořte IBM i Rozhraní TCP/IP v oblasti A. Při vytváření tohoto rozhraní postupujte takto: a. Na příkazový řádek oblasti A zadejte CFGTCP (příkaz Konfigurace TCP/IP) a potom stiskněte klávesu Enter. Zobrazí se okno Konfigurace TCP/IP. b. Vyberte volbu 1 (Pracovat s rozhraními TCP/IP) a potom stiskněte klávesu Enter. c. Vyberte volbu 1 (Přidat) a potom stiskněte klávesu Enter. Zobrazí se okno ADDTCPIFC (Přidání rozhraní TCP/IP). d. Do náznaku Internetová adresa zadejte 10.1.1.2. e. Do náznaku Popis linky zadejte název popisu linky, například ETHLINE. f. Do náznaku Maska podsítě zadejte 255.255.255.0.
56
IBM i: Nastavení TCP/IP
2. Spus�te rozhraní. V okně Práce s rozhraními TCP/IP vyberte volbu 9 (Spustit) vedle příslušného rozhraní. 3. Opakujte kroky 2 a 3, kterými vytvoříte a spustíte rozhraní TCP/IP v oblasti A a oblasti B. Tato rozhraní jsou použita pro virtuální sí� typu Ethernet. Pro tato rozhraní použijte adresy IP 10.1.10.1 a 10.1.10.2 a masku podsítě 255.255.255.0.
Výhody používání virtuální sítě typu Ethernet Virtuální sí� typu Ethernet poskytuje efektivní komunikaci mezi logickými oblastmi a výhody při zavádění ekonomické sítě. Můžete využívat výhod virtuální sítě typu Ethernet v operačním systému IBM i. Virtuální sí� typu Ethernet vám umožňuje zavést vysokorychlostní komunikaci mezi logickými oblastmi, aniž byste museli dokupovat další hardware. Pro každý z 16 aktivních portů vytvoří systém virtuální komunikační Ethernet port, jako například CMNxx s typem prostředku 268C. Oblasti přiřazené ke stejné lokální síti LAN tak budou moci komunikovat přes toto spojení. Fyzický systém umožňuje konfigurovat až 16 různých virtuálních lokálních sítí. Virtuální sí� typu Ethernet poskytuje stejné funkce jako použití 1 GB adaptéru typu Ethernet. Sítě Ethernet 10 Mb/s a 100 Mb/s lokální sítě nejsou podporovány virtuální sítí typu Ethernet. Virtuální sí� typu Ethernet je úsporné řešení vytváření sítí poskytující další důležité výhody: v Hospodárnost: Není nutné dokupovat další sí�ový hardware. Můžete k systému přidávat oblasti a komunikovat s externí sítí typu LAN bez nutnosti instalace dalších fyzických karet LAN. Pokud má současný systém omezený počet dostupných slotů vhodných k instalaci dalších karet LAN, nabízí virtuální sí� typu Ethernet možnost obsluhovat oblasti bez nutnosti přechodu na vyšší verzi systému. v Flexibilita: Je možné konfigurovat maximálně 16 charakteristických propojení umožňujících konfiguraci výběrových komunikačních cest mezi oblastmi. Další flexibility lze dosáhnout tím, že model konfigurace umožňuje implementovat jak virtuální sí� typu Ethernet, tak fyzické připojení k síti LAN. Tato funkce je užitečná, používáte-li oblast s operačním systémem Linux jako hostitelský systém pro aplikaci brány firewall. v Rychlost: Virtuální sí� typu Ethernet emuluje 1 GB spojení typu Ethernet a poskytuje rychlý a pohodlný způsob komunikace mezi oblastmi. To rozšiřuje možnost integrace oddělených aplikací provozovaných na různých logických oblastech. v Všestrannost: Bez ohledu na to, zda jsou oblasti spuštěny pod operačním systémem IBM i nebo Linux, mohou být všechny připojeny k téže virtuální síti Ethernet. v Snížení zahlcení: Použitím virtuální sítě typu Ethernet ke komunikaci mezi oblastmi se snižuje komunikační provoz v externí síti typu LAN. To v případě sítě Ethernet, která využívá standard "collision-based standard", samozřejmě pomáhá zabránit zhoršení vlastností služeb poskytovaných ostatním uživatelům sítě LAN.
Související informace pro nastavení TCP/IP Příručky k produktu, publikace IBM Redbooks, webové servery a další kolekce témat Informačního centra obsahují informace související se sadou témat, která se zabývají nastavením TCP/IP. Kterýkoli z těchto souborů ve formátu PDF si můžete zobrazit a vytisknout.
IBM Redbooks v TCP/IP Tutorial and Technical Overview v IBM i5/OS IP Networks: Dynamic
(cca 7,5 MB)
(cca 14,8 MB)
Webové servery v The Internet Engineering Task Force (IETF)
(http://www.ietf.org/)
Zde se seznámíte se skupinou osob, které vyvíjejí protokol IP (včetně IPv6). v IPv6 Forum
(www.ipv6forum.com)
Zde najdete novinky a akce poskytující informace o nejnovějším vývoji IPv6. Nastavení TCP/IP
57
Další informace v TCP/IP - aplikace, protokoly a služby: Tato sada témat obsahuje informace o aplikacích a službách TCP/IP, které přesahují rozsah konfigurace. v Odstraňování problémů s TCP/IP: Informace v této sadě témat vám pomohou při řešení problémů týkajících se připojení TCP/IP a provozu TCP/IP pro IPv4 i IPv6. v Plánování a nastavení zabezpečení systému: Tato kolekce témat obsahuje informace o plánování a nastavení zabezpečení pro produkty systému IBM i. Související odkazy: “Nastavení TCP/IP - soubor ve formátu PDF” na stránce 1 Soubor ve formátu PDF obsahující tyto informace si můžete zobrazit a vytisknout.
58
IBM i: Nastavení TCP/IP
Poznámky Tyto informace platí pro produkty a služby nabízené v USA. IBM nemusí v ostatních zemích nabízet produkty, služby a funkce popsané v tomto dokumentu. Informace o produktech a službách, které jsou momentálně dostupné ve vašem regionu, můžete získat od místního zástupce IBM. Žádný odkaz na produkt, program nebo službu IBM neznamená a ani z něj nelze vyvozovat, že smí být použit pouze uvedený produkt, program či služba společnosti IBM. Použít lze jakýkoli funkčně ekvivalentní produkt, program či službu neporušující práva IBM k duševnímu vlastnictví. Za vyhodnocení a ověření činnosti libovolného produktu, programu či služby jiného výrobce než IBM však odpovídá uživatel. IBM může mít patenty nebo podané žádosti o patent, které zahrnují předmět tohoto dokumentu. Získání tohoto dokumentu uživateli neposkytuje licenci na tyto patenty. Písemné dotazy ohledně licencí můžete zaslat na adresu: IBM Director of Licensing IBM Corporation North Castle Drive Armonk, NY 10504-1785 USA Pokud máte zájem o licenci v zemi s dvoubajtovou znakovou sadou (DBCS), kontaktujte zastoupení IBM ve vaší zemi, nebo písemně zastoupení IBM na adrese: Intellectual Property Licensing Legal and Intellectual Property Law IBM Japan Ltd. 1623-14, Shimotsuruma, Yamato-shi Kanagawa 242-8502 Japan Následující odstavec se netýká Velké Británie nebo kterékoliv jiné země, kde taková opatření odporují místním zákonům: SPOLEČNOST INTERNATIONAL BUSINESS MACHINES CORPORATION TUTO PUBLIKACI POSKYTUJE TAKOVOU, JAKÁ JE, BEZ JAKÝCHKOLIV ZÁRUK, VYJÁDŘENÝCH VÝSLOVNĚ NEBO VYPLÝVAJÍCÍCH Z OKOLNOSTÍ, VČETNĚ - NIKOLI VŠAK POUZE - ZÁRUK NEPORUŠENÍ PRÁV TŘETÍCH STRAN, PRODEJNOSTI NEBO VHODNOSTI PRO URČITÝ ÚČEL. Právní řády některých zemí nepřipouštějí vyloučení záruk vyjádřených výslovně nebo vyplývajících z okolností v určitých transakcích, a proto se na vás výše uvedené omezení nemusí vztahovat. Tato publikace může obsahovat technické nepřesnosti nebo typografické chyby. Informace zde uvedené jsou pravidelně aktualizovány a v nových vydáních této publikace již budou tyto změny zahrnuty. IBM má právo kdykoliv bez upozornění zdokonalovat nebo měnit produkty a programy popsané v této publikaci. Jakékoliv odkazy v této publikaci na webové stránky jiných společností než IBM jsou poskytovány pouze pro pohodlí uživatele a nemohou být žádným způsobem vykládány jako doporučení těchto webových stránek ze strany IBM. Materiály obsažené na takovýchto webových stránkách nejsou součástí materiálů k tomuto produktu IBM a tyto webové stránky mohou být používány pouze na vlastní nebezpečí. IBM může použít nebo distribuovat jakékoliv informace, které jí sdělíte, libovolným způsobem, který společnost považuje za odpovídající, bez vzniku jakýchkoliv závazků vůči vám. Držitelé licence na tento program, kteří si přejí mít přístup i k informacím o programu za účelem (i) výměny informací mezi nezávisle vytvořenými programy a jinými programy (včetně tohoto) a (ii) vzájemného použití sdílených informací, mohou kontaktovat:
© Copyright IBM Corp. 1998, 2015
59
IBM Corporation V Parku 2294/4 148 00 Praha 4 - Chodov Rochester, MN 55901 USA Informace tohoto typu mohou být dostupné za určitých podmínek. V některých případech připadá v úvahu zaplacení poplatku. V tomto dokumentu popsaný licencovaný program a všechny licencované materiály, které jsou pro něj k dispozici, poskytuje IBM na základě smlouvy IBM Customer Agreement, Mezinárodní licenční mslouvy IBM pro programy nebo jiné ekvivalentní smlouvy. Všechna zde obsažená data týkající se výkonu byla zjištěna v řízeném prostředí. Výsledky získané v jiných provozních prostředích se proto mohou významně lišit. Některá měření mohla být prováděna v systémech na úrovni vývoje a nelze tedy zaručit, že tato měření budou ve všeobecně dostupných systémech stejná. Kromě toho mohla být některá měření odhadnuta prostřednictvím extrapolace. Skutečné výsledky se mohou lišit. Uživatelé tohoto dokumentu by si měli ověřit použitelnost dat pro svoje specifické prostředí. Informace týkající se produktů jiných firem než IBM, byly získány od dodavatelů těchto produktů, z jejich publikovaných sdělení, nebo z jiných veřejně dostupných zdrojů. IBM nezkoumala tyto produkty a nemůže tudíž potvrdit spolehlivost, kompatibilitu a další konstatování, vztahující se k těmto produktům. Dotazy, které se týkají vlastností produktů od jiných dodavatelů, musí být adresovány příslušným dodavatelům. Veškerá prohlášení týkající se budoucích trendů nebo strategií IBM podléhají změnám bez předchozího upozornění a představují pouze cíle a záměry. Tyto informace slouží pouze pro účely plánování. Informace v tomto dokumentu se mohou změnit, než se popsané produkty stanou obecně dostupnými. Tyto publikace obsahují příklady údajů a sestav, používaných v každodenních obchodních činnostech. Abyste si udělali co neúplnější představu, obsahují příklady názvy konkrétních podniků, firemních značek a produktů. Všechny tyto názvy jsou fiktivní a jakákoliv podobnost se jmény a adresami, používanými ve skutečných obchodních podnicích, je čistě náhodná. LICENČNÍ INFORMACE: Tyto informace obsahují vzorové aplikační programy ve zdrojovém jazyce, které ilustrují programovací metody na různých operačních platformách. Jste oprávněni bezplatně kopírovat, modifikovat a distribuovat tyto vzorové programy v jakékoliv formě, a to pro účely vývoje, užívání, marketingu nebo distribuce aplikačních programů vhodných pro rozhraní API pro operační platformu, pro kterou byly vzorové programy napsány. Tyto vzorové programy nebyly důkladně testovány za všech podmínek. IBM proto nezaručuje ani nenaznačuje spolehlivost, provozuschopnost ani funkčnost těchto programů. Vzorové programy jsou poskytovány "JAK JSOU" bez záruky jakéhokoli druhu. IBM neodpovídá za žádné škody vzniklé v souvislosti s vaším užíváním vzorových programů. Každá kopie nebo část těchto vzorových programů nebo jakákoliv odvozená práce musí zahrnovat níže uvedenou copyrightovou výhradu: © (jméno vaší společnosti) (rok). Části tohoto kódu jsou odvozeny ze vzorových programů společnosti IBM Corporation. © Copyright IBM Corp. _zadejte rok nebo roky_.
60
IBM i: Nastavení TCP/IP
Informace o programovacím rozhraní Tyto dokumenty publikace Nastavení TCP/IP jsou určeny pro programovací rozhraní, které umožňuje zákazníkům psát programy za účelem získání služeb operačního systému IBM i.
Ochranné známky IBM, logo IBM a ibm.com jsou ochranné známky nebo registrované ochranné známky společnosti International Business Machines Corp., registrované v mnoha jurisdikcích na celém světě. Jiné názvy produktů a služeb mohou být ochrannými známkami IBM nebo jiných společností. Aktuální seznam ochranných známek IBM je k dispozici na Internetu pod odkazem “Copyright and trademark information” na adrese www.ibm.com/legal/copytrade.shtml. Adobe, logo Adobe logo, PostScript logo PostScript logo jsou bu� registrované ochranné známky, nebo ochranné známky společnosti Adobe Systems Incorporated ve Spojených státech a případně v dalších jiných zemích. Linux je registrovaná ochranná známka Linuse Torvaldse ve Spojených státech a případně v dalších jiných zemích. Microsoft, Windows, Windows NT a logo Windows jsou ochranné známky společnosti Microsoft Corporation ve Spojených státech a případně v dalších jiných zemích. Ostatní názvy produktů a služeb mohou být ochrannými známkami IBM nebo jiných společností.
Ustanovení a podmínky Oprávnění k užívání těchto publikací je uděleno na základě následujících ustanovení a podmínek. Osobní použití: Pokud zachováte všechny výhrady týkající se vlastnických práv, můžete tyto publikace kopírovat pro své osobní nekomerční použití. Tyto publikace ani jakékoliv jejich části nesmíte bez výslovného souhlasu IBM distribuovat, prezentovat ani z nich vytvářet odvozená díla. Komerční použití: Pokud zachováte všechny výhrady týkající se vlastnických práv, můžete tyto publikace kopírovat, distribuovat a prezentovat výhradně uvnitř svého podniku. Bez výslovného souhlasu IBM nesmíte z těchto publikací vytvářet odvozená díla ani je (nebo jejich části) nesmíte kopírovat, distribuovat či prezentovat mimo rámec svého podniku. Kromě oprávnění, která jsou zde výslovně udělena, se na publikace nebo jakékoliv informace, data, software a další duševní vlastnictví obsažené v těchto publikacích nevztahují žádná další vyjádřená ani odvozená oprávnění, povolení či práva. IBM si vyhrazuje právo odvolat oprávnění zde udělená, kdykoli usoudí, že používání publikací poškozuje její zájmy nebo že výše uvedené pokyny nejsou řádně dodržovány. Tyto informace můžete stahovat, exportovat či reexportovat pouze při dodržení všech příslušných zákonů a nařízení včetně veškerých vývozních zákonů a nařízení USA. IBM NEPOSKYTUJE ŽÁDNOU ZÁRUKU, POKUD JDE O OBSAH TĚCHTO PUBLIKACÍ. TYTO PUBLIKACE JSOU POSKYTOVÁNY NA BÁZI "JAK JSOU" (AS-IS), BEZ JAKÝCHKOLIV ZÁRUK, VYJÁDŘENÝCH VÝSLOVNĚ NEBO VYPLÝVAJÍCÍCH Z OKOLNOSTÍ VČETNĚ - NIKOLIV VŠAK POUZE - ZÁRUK PRODEJNOSTI, NEPORUŠENÍ PRÁV TŘETÍCH STRAN A VHODNOSTI PRO URČITÝ ÚČEL VYPLÝVAJÍCÍCH Z OKOLNOSTÍ.
Poznámky
61
62
IBM i: Nastavení TCP/IP
IBM®
Číslo programu: 5770-SS1
Vytištěno v Dánsku společností IBM Danmark A/S.