SNMP 및 IPMI에 대한 Oracle® ILOM 프로토콜 관리 참조 펌웨어 릴리스 3.2.x

인쇄 보기 종료

업데이트 날짜: 2015년 6월
 
 

LDAP 설정 구성


주 -  getset 명령을 사용하여 LDAP에 대해 Oracle ILOM을 구성할 수 있습니다. 이 절차에 사용되는 MIB 객체에 대한 설명은 이 절차 다음에 나오는 표를 참조하십시오.
  1. SNMP 도구 및 Oracle ILOM MIB가 설치된 호스트에 로그인합니다. 예를 들어 다음과 같이 입력합니다.

    ssh username@snmp_manager_ipaddress

    Password: password

  2. 다음 SNMP 명령 예를 참조하십시오.
    • LDAP 사용자를 인증하도록 LDAP 서버가 사용으로 설정되어 있는지 여부를 확인하려면 다음과 같이 입력합니다.
      % snmpget SNMP_agent ilomCtrlLdapEnabled.0
      
    • LDAP 사용자를 인증하도록 LDAP 서버 상태를 enabled 상태로 설정하려면 다음과 같이 입력합니다.
      % snmpset SNMP_agent ilomCtrlLdapEnabled.0 i 1
      
    • LDAP 서버 IP 주소를 확인하려면 다음과 같이 입력합니다.
      % snmpget SNMP_agent ilomCtrlLdapServerIP.0
      
    • LDAP 서버 IP 주소를 설정하려면 다음과 같이 입력합니다.
      % snmpset SNMP_agent ilomCtrlLdapServerIP.0 a ipaddress
      
    • LDAP 서버 포트 번호를 확인하려면 다음과 같이 입력합니다.
      % snmpget SNMP_agent ilomCtrlLdapPortNumber.0
      
    • LDAP 서버 포트 번호를 설정하려면 다음과 같이 입력합니다.
      % snmpset SNMP_agent ilomCtrlLdapPortNumber.0 i 389
      
    • LDAP 서버 고유 이름을 확인하려면 다음과 같이 입력합니다.
      % snmpget SNMP_agent ilomCtrlLdapBindDn.0
      
    • LDAP 서버 고유 이름을 설정하려면 다음과 같이 입력합니다.
      % snmpset SNMP_agent
      ilomCtrlLdapBindDn.0 s ou=people,ou=sales,dc=oracle,dc=com
      
    • LDAP 서버 암호를 확인하려면 다음과 같이 입력합니다.
      % snmpget SNMP_agent ilomCtrlLdapBindPassword.0
      
    • LDAP 서버 암호를 설정하려면 다음과 같이 입력합니다.
      % snmpset SNMP_agent ilomCtrlLdapBindPassword.0 s password
      
    • 사용자 검색이 완료된 LDAP 서버의 분기를 확인하려면 다음과 같이 입력합니다.
      % snmpget SNMP_agent ilomCtrlLdapSearchBase.0
      
    • 사용자를 검색할 LDAP 서버의 분기를 설정하려면 다음과 같이 입력합니다.
      % snmpset SNMP_agent ilomCtrlLdapSearchBase.0 s ldap_server_branch
      
    • LDAP 서버 기본 역할을 확인하려면 다음과 같이 입력합니다.
      % snmpget SNMP_agent ilomCtrlLdapDefaultRoles.0
      
    • LDAP 서버 기본 역할을 Administrator로 설정하려면 다음과 같이 입력합니다.
      % snmpset SNMP_agent ilomCtrlLdapDefaultRoles.0 s administrator
      

      다음 표는 LDAP 설정 SNMP MIB 객체에 대해 설명합니다.

      MIB 객체
      설명
      허용되는 값
      유형
      기본값
      ilomCtrlLdap Enabled
      LDAP 클라이언트를 사용으로 설정할지 여부를 지정합니다.
      true(1),
      false(2)
      정수
      false
      ilomCtrlLdap ServerIP
      사용자 계정의 이름 서비스로 사용되는 LDAP 서버의 IP 주소입니다.
      ipaddress
      문자열
      없음
      ilomCtrlLdap PortNumber
      LDAP 클라이언트의 포트 번호를 지정합니다.
      portnumber(범위: 0~65535)
      정수
      389
      ilomCtrlLdap BindDn
      LDAP 서버에 바인딩하는 데 사용되는 읽기 전용 프록시의 DN(고유 이름)입니다. 예를 들어 “cn=proxyuser,ou=people,dc=oracle,dc=com"으로 설정할 수 있습니다.
      distinguished_name
      문자열
      없음
      ilomCtrlLdap BindPassword
      LDAP 서버를 바인딩하는 데 사용되는 읽기 전용 프록시 사용자의 암호입니다. 이 등록 정보는 기본적으로 쓰기 전용입니다. 쓰기 전용 액세스 레벨은 SNMP v2부터 더 이상 지원되지 않습니다. 이 등록 정보는 읽을 때 null 값을 반환해야 합니다.
      password
      문자열
      없음
      ilomCtrlLdap SearchBase
      LDAP 데이터베이스에서 사용자를 찾을 검색 기준입니다. 예를 들어 "ou=people,dc=oracle,dc=com"으로 설정할 수 있습니다.
      사용자를 검색할 LDAP 서버의 분기입니다.
      문자열
      없음
      ilomCtrlLdap DefaultRoles
      LDAP를 통해 인증된 사용자에게 필요한 역할을 지정합니다. 이 등록 정보는 기존 역할(Administrator 또는 Operator) 또는 개별 역할 ID(a, u, c, r, o, s)의 조합을 지원합니다. 예를 들어 aucros와 같이 사용할 수 있습니다. 여기서 a=admin, u=user, c=console, r=reset, o=read-only, s=service를 의미합니다.
      administrator,
      operator,
      admin(a),
      user(u),
      console(c),
      reset(r),
      read-only(o),
      service(s)
      문자열
      없음