Sun Management Center 4.0 安裝與配置指南

重新配置連接埠位址

本節說明當連接埠位址可能發生衝突時應如何配置 Sun Management Center 軟體。如需每個 Sun Management Center 元件的預設連接埠清單,請參閱表 9–3


備註 –

Sun Management Center 設定程序會檢查每個預設連接埠是否處於使用中。如果連接埠未處於使用中,系統將指定該預設連接埠。如果某個連接埠處於使用中,您可以指定一個不同的連接埠。無論何種情況,連接埠指定會儲存在配置檔案中,如SNMP 簡介所述。


預設連接埠

Sun Management Center 元件要使用的預設連接埠可能已為系統中安裝的其他程序所使用。如果使用預設的連接埠指定來安裝 Sun Management Center,您可能會遇到連接埠衝突情況而無法啟動 Sun Management Center。Sun Management Center 設定程序會檢查每個元件的連接埠,並提示您指定一個替代連接埠或使用預設連接埠。

下表列出了 Sun Management Center 的元件以及每個元件的預設連接埠。有關如何檢查連接埠是否正在使用中,請參閱確定連接埠是否處於使用中

表 9–3 Sun Management Center 預設連接埠位址

層 

元件 

預設連接埠號 

代理程式 

代理程式

161 

伺服器 

陷阱處理程式

162 

伺服器 

事件管理程式

163 

伺服器 

拓樸管理程式

164 

伺服器 

配置管理程式

165 

伺服器 

平台 

166 

進階系統監視附加產品 

系統事件和配置追蹤元件 cstservice

167 

伺服器 

代理程式資訊快取元件 Metadata

168 

伺服器 

伺服器 RMI

2099 

伺服器 

資料庫

5432 

伺服器 

群組 

5600 

Tomcat 

Web 伺服器 

8006 

伺服器 

Web 伺服器預設連接埠

8080 

伺服器 

Web 伺服器安全連接埠

8443 

Procedure確定連接埠是否處於使用中

  1. 在終端機視窗中,鍵入 /bin/netstat -an | grep 連接埠號碼,其中連接埠號碼是您要檢查的連接埠號碼。例如:


    # /bin/netstat -an | grep 8443
    #
    • 如果連接埠未處於使用中,將僅傳回指令行提示,如上所示。

    • 如果連接埠處於保留狀態或使用中,將傳回連接埠狀態。例如:


      # /bin/netstat -an | grep 1161
      #       *.1161                                Idle
      # /bin/netstat -an | grep 8080
      # 172.16.0.0.8080         *.*                0      0 24576      0 LISTEN

      其中,172.16.0.0 為您輸入 netstat 指令的機器上的 IP 位址。

重新配置 Sun Management Center 連接埠

若要重新配置 Sun Management Center 連接埠,可使用 es-config 指令。

下列程序提供如何使用 es-config 指令重新配置 Sun Management Center 連接埠指定的範例。

Procedure重新配置代理程式 SNMP 連接埠

  1. 以超級使用者身份登入 Sun Management Center 伺服器層機器。

  2. 找到一個未使用的連接埠。

    請參閱確定連接埠是否處於使用中

  3. 鍵入 /opt/SUNWsymon/sbin/es-config -p agent

    es-config 會停止所有 Sun Management Center 程序,然後顯示目前指定給 Sun Management Center 元件的連接埠號。接著顯示指定給代理程式的連接埠號,並提示您輸入連接埠號。


    # ./es-config -p agent
    Following ports are occupied by Sun Management Center:
    161,162,163,164,165,167,168,166,5600,2099,8080,8443.
    
    Sun Management center agent component is presently using port:161
    Hit RETURN key to continue with present configuration.
    Enter the port number you would like to use for agent component
        [ 1100 to 65535 ]: 
  4. 鍵入您要指定的連接埠號,或按 Return 鍵使用預設 161 連接埠指定。

    將會詢問您是否要啟動 Sun Management Center 元件。

  5. 鍵入 y 以啟動 Sun Management Center 元件;如果您不想啟動元件,請鍵入 n

Procedure重新配置伺服器 RMI 連接埠位址

  1. 以超級使用者身份登入 Sun Management Center 伺服器層機器。

  2. 找到一個未使用的連接埠。

    請參閱確定連接埠是否處於使用中

  3. 鍵入 /opt/SUNWsymon/sbin/es-config -p rmi

    es-config 會停止所有 Sun Management Center 程序,然後顯示目前指定給 Sun Management Center 元件的連接埠號。接著顯示指定給伺服器的連接埠號,並提示您輸入連接埠號。例如:


    # ./es-config -p rmi
    Following ports are occupied by Sun Management Center:
    161,162,163,164,165,167,168,166,5600,2099,8080,8443.
    
    Sun Management center server component is presently using port:2099
    Hit RETURN key to continue with present configuration.
    Enter the port number you would like to use for rmi component 
       [ 1100 to 65535 ]: 
  4. 鍵入您要指定的連接埠號,或按 Return 鍵使用預設連接埠指定。

    將會詢問您是否要啟動 Sun Management Center 元件。

  5. 鍵入 y 以啟動 Sun Management Center 元件;如果您不想啟動元件,請鍵入 n

使用 es-config

es-config 指令的語法為︰

es-config [-Adhmnqrox] [-y 檔案名稱] [-p sunmc 元件] [-c sunmc 元件:通道] [-u usm 使用者] [-f 檔案名稱] [-a 選項] [-F 元件:狀態] [[-P [元件:最小連接埠:最大連接埠] [-w web 使用者] [-M 模組 [-z 權限] [-k la 使用者 |-l la 使用者 | -s]]

下表說明 es-config 的參數。

表 9–4 es-config 選項

選項 

修改選項 

說明 

-A

 

配置所有連接埠 

-a

選項

在歸檔記錄模式或無歸檔記錄模式中設定資料庫。有效值為 enabledisable

-c

sunmc 元件:通道

啟用或停用記錄的元件通道。其通道可以控制的有效 Sun Management Center 元件包括 topologycfgserverevent cstservicetrapmetadataagentplatform 以及 platform_instances。有效通道為 debuginfoerrorstatushistorysyslogwarningeventhistorytracetrapauditattributeAudit

-d

 

將所有連接埠復原為 4.0 的預設值。請參閱表 9–3

-F

元件:狀態

啟用防火牆支援,其中元件的有效值為 serverconsole,而狀態的有效值則是 enabledisable

-f

檔案

僅與 -r-u -o 選項搭配使用。讀取來自特定檔案的種子和社群字串並對 esd 元件建立種子。此檔案的格式為:


ES_SECURITY_SEED=種子
ES_SNMPV1_STRING=字串

其中,種子為您要重新建立種子的種子,而字串為社群字串。檔案應由超級使用者擁有且只有超級使用者具有讀/寫權限,否則種子可能會被未經授權的使用者讀取。

-h

 

列出 es-config 選項。

-k

la 使用者

從 ACL 清單刪除指定的本機存取使用者。此選項可用於 Service Management Facility (SMF)、Module Configuration Propagation 及 Solaris Container Manager 模組。 

-L

sunmc 元件

為指定元件記錄的通道清單。可列出通道的有效 Sun Management Center 元件包括 topologycfgservereventcstservicetrapmetadataagentplatformplatform_instances

-l

la 使用者

從 ACL 清單增加一個或多個本機存取使用者。此選項可用於 Service Management Facility (SMF)、Module Configuration Propagation 及 Solaris Container Manager 模組。 

-M

模組

針對本機存取使用者的模組名稱。搭配 -k- l-s 使用。

  • 當與 -z 選項一起使用時,更新模組層級 ACL

  • 當沒有與 -z 選項一起使用時,更新本機存取使用者

-m

 

透過將使用者名稱清單加入 es-mcp-users 配置檔,來配置模組配置傳遞。

-n

 

啟用網路位址轉換支援。 

-P

元件:最小連接埠:最大連接埠

配置測試機制連接埠範圍,其中最小連接埠為起始連接埠號,最大連接埠為結束連接埠號。連接埠範圍至少必須 20,例如:1024:1044。為 -P 指定的最小連接埠為 20。連接埠是由測試機制使用以執行特別指令,Sun Management Center 伺服器和代理程式之間或伺服器和主控台之間的通訊。有效連接埠號為 1100-65535。

元件的有效值是 serverconsole

此選項可用於以下方法的其中之一: 

-P MinPort:MaxPort: 為伺服器與代理程式間的通訊配置連接埠範圍

-P server:MinPort:MaxPort: 為伺服器與主控台間的通訊配置連接埠範圍

-P console:MinPort:MaxPort: 為伺服器與主控台間的通訊配置主控台連接埠範圍


備註 –

您必須將連接埠範圍配置為支援 Sun Management Center 伺服器和代理程式之間的通訊,或透過防火牆伺服器和主控台之間的通訊。


-p

sunmc_component

配置由 Sun Management Center 元件 component-name 使用的連接埠。有效元件為 topologycfgservereventcstservicetrapmetadatarmiagentgroupingHTTPHTTPSplatformplatform_instances

-q

 

結束程序檔而不啟動 esd 元件。依據預設,程序檔會在結束之前嘗試啟動 esd 元件。

-r

 

重新產生安全性金鑰,並啟用或停用加密 SNMP 通訊。如需更多資訊,請參閱「Sun Management Center 3.6.1 User’s Guide」中的「SNMP Encryption (Privacy)」

-s

 

顯示本機存取使用者或 ACL 使用者。此選項可用於 Service Management Facility (SMF)、Module Configuration Propagation 及 Solaris Container Manager 模組。 

-u

usmuser

為 SNMPv3 代理程式建立或更新使用者安全性模型 (User Security Model, USM) 使用者。usmname 是要增加至 USM 表格中的 SNMPv3 使用者名稱。在輸入使用者名稱並按 Return 鍵之後,將會提示您輸入通關密語 (最少 8 個字元) 並確認。此通關密語是用來產生執行 SNMPv3 通訊時需要的金鑰。

-w

web 使用者

配置或變更指定的使用者以啟動與停止 Web 伺服器。Sun Management Center 伺服器使用 noaccess 做為預設使用者以啟動或停止 Tomcat Web 伺服器。

-x

 

配置 PRM 資料保留參數 

-y

檔案

從此檔案讀取年齡限制。只能與 -x 選項一起使用。

-z

權限

USM 使用者的權限等級。有效值為 adminoperatorgeneral