Guía de Configuración de Bridging e IBM Networking de Cisco IOS, Versión 12.2SR
Configurar el servidor TN3270
2 Agosto 2013 - Traducción Automática | Otras Versiones: PDFpdf 658 KB | Inglés (9 Septiembre 2007) | Comentarios

Contenidos

Configurar el servidor TN3270

Información general

Beneficios

Entornos de Servidor TN3270

Funciones de SNA

Funciones del Servidor Telnet

Arquitectura del Servidor TN3270

Tipos de PU Soportados

Pus directo

PU de DLUR

Tipos de LU soportados

Nombres LU en el servidor TN3270

Asignación de LU

Formación de tipo de modelo y de número LU

Asignación LU Estática

Asignación Dinámica de LU

Asignación Dinámica de Nombres de LU

Asignación de LU

Fijación de DNS Inversa

Agrupación de LU y Solicitudes ASSOCIATE

Asignación Agrupada de LU

Terminación de la Sesión

Terminación de LU

Eliminación de LU

Escenarios de la terminación de la sesión

Recopilación de Tiempos de Respuesta

Tiempos de Respuesta Promedio de la Ventana Deslizante

Contenedores de Tiempo de Respuesta

Soporte de la Encripción SSL

Preparación para Configurar el Servidor TN3270

Requisitos de hardware y de software

Requerimientos del router

Requisitos de la unidad central

Requisitos del Cliente TN3270

Aspectos del diseño

Manipulación de las configuraciones grandes

Configuración de Conexiones de Host

Consideraciones de Configuración del Host VTAM

Modos de Configuración de TN3270 Server

Modo de Configuración del Servidor TN3270

Modo de Configuración de Punto de Escucha

Modo de Configuración de PU de Punto de Escucha

Modo de Configuración DLUR

Modo de Configuración de PU de DLUR

Modo de Configuración DLUR SAP

Modo de Configuración de Tiempo de Respuesta

Modo de Configuración PU

Modo de Configuración de Seguridad

Modo de Configuración de Perfil

Mudanza entre los modos de configuración

Configurar el servidor TN3270

Configuración de Comandos de Propagación TN3270

Configuración de las Opciones del Servidor TN3270

Configuración de un Conjunto Genérico de LUs

Configuración del Tiempo de Inactividad

Configuración de la Precedencia de IP

Configuración del ToS de IP

Configuración de Keepalive

Configuración de la Asignación de LU

Configuración de la Eliminación LU

Configurar la Terminación LU

Configuración del Número Máximo de Sesiones Soportadas por el Servidor

Configuración del Número Máximo de Sesiones que Puede Obtener un Solo Cliente

Configuración del Puerto TCP

Configuración de Marcas de Timing

Configurar la Acción Unbind

Configuración del Soporte de la Encripción SSL

Configuración del Servidor TN3270 con Agrupación de LU

Guías de consulta para configurar el agrupamiento de LU

Configuración del Servidor TN3270 y Definición de un Conjunto

Configurar DLUR

Configuración de SAPs bajo DLUR

Configuración de un Punto de Escucha y Asignación de Clientes a Conjuntos

Configuración de la Asignación de DNS Inverso

Configuración de una PU de Punto de Escucha para Definir PUs DLUR y Asignar LUs

Configuración de una PU de Punto de Escucha para definir las PUs DLUR Usando la Asignación de Nombres de LU Dinámica

Configuración del Servidor TN3270 y Definición de un Conjunto

Configuración de un Punto de Escucha y Asignación de Clientes a Conjuntos

Configuración de una PU de Punto de Escucha para Definir PUs Directas y Asignar LUs

Configuración de una PU de Punto de Escucha para Definir PUs Directas Usando la Asignación de Nombres de LU Dinámica

Migración de los Métodos de Configuración del Servidor TN3270 Heredados

Métodos de configurar el pus directo

Métodos de configurar los PU de DLUR

Métodos de asignación de LU

Verificación de la Configuración del Servidor TN3270

Verificación de una Configuración de Servidor que Usa Agrupación de LU

Verificación de Verify Dynamic LU Naming on the TN3270 Server

Verificación de la Asignación del DNS Inverso en el Servidor TN3270

Verificación del Soporte de Encripción SSL en el Servidor TN3270

Configuración del servidor TN3270 para Monitorear el Tiempo de Respuesta

Verificar la configuración del tiempo de réplica

Monitoreo y Mantenimiento del Servidor TN3270

Administración de los Links de DLUR

Convertir un link dinámico a un link estático

Eliminación de un link dinámico

Monitoreo de la Asignación Dinámica de Nombres de LU

Monitoreo de la Asignación de DNS Inversa

Apagado del Servidor TN3270 y Sus Entidades

Ejemplos de Configuración de TN3270 Server

Ejemplo de Configuración Básica

Ejemplo de Configuración de PU Directa de Punto de Escucha

Ejemplo de Configuración de PU de DLUR de Punto de Escucha

Ejemplo de Configuración de Agrupación de LU

Ejemplo de la Configuración de TN3270 Server sin Agrupación de LU

Ejemplo de Configuración de DLUR TN3270 con Conexión a Host CMPC

Ejemplo de Remoción de las Definiciones de Asignación de LU

Ejemplo de DLUR de Servidor TN3270 Usando CMPC

Ejemplo de Asignación Dinámica de Nombres de LU

Ejemplos de la Asignación de DNS Inverso

Ejemplos del Soporte de Encripción de SSL


Configurar el servidor TN3270


La implementación del servidor TN3270 en un router conectado mediante canales que usa el CIP o el CPA proporciona un método eficaz de quitar el proceso de las sesiones del TN3270 de los ciclos valiosos de la unidad central a un router más rápido y más eficiente. Este capítulo proporciona la información sobre configurar el soporte del servidor TN3270 en los tipos CIP y CPA de adaptadores CMCC en un router Cisco.

Esta información se describe en las secciones siguientes:

Información general

Beneficios

Preparación para Configurar el Servidor TN3270

Configurar el servidor TN3270

Configuración del servidor TN3270 para Monitorear el Tiempo de Respuesta

Monitoreo y Mantenimiento del Servidor TN3270

Ejemplos de Configuración de TN3270 Server

Para información general sobre configurar los adaptadores CMCC, refiera “configurando al capítulo de los adaptadores del Cisco Mainframe Channel Connection” en esta publicación.

Para una descripción completa de los comandos del servidor TN3270 en este capítulo, refiera capítulo a los comandos server "TN3270” de la referencia del comando bridging and ibm networking del Cisco IOS (volumen 2 de 2). Para encontrar documentación de otros comandos que aparecen en este capítulo, utilice el índice principal de referencia de comandos, o busque en línea.

Para identificar la información de la plataforma de hardware o de la imagen de software asociada con una función, utilice el Feature Navigator en Cisco.com para buscar información sobre la función o consulte las notas de versión del software para una versión específica. Para obtener más información, vea la sección "Identificación del Soporte de Plataformas para las Funciones de Cisco IOS Software" que se encuentra en la página li del capítulo "Uso de Cisco IOS Software".

Información general

Esta sección proporciona una introducción abreviada a los entornos donde se utiliza la característica del servidor TN3270 y describe algunas de los beneficios principales y de las funciones del servidor TN3270.

Las secciones siguientes en este tema proporcionan la información previa sobre el servidor TN3270:

Beneficios

Entornos de Servidor TN3270

Arquitectura del Servidor TN3270

Tipos de PU Soportados

Tipos de LU soportados

Asignación de LU

Terminación de la Sesión

Recopilación de Tiempos de Respuesta

Soporte de la Encripción SSL

Los detalles adicionales sobre la implementación de servidor TN3270 se pueden encontrar en la guía de diseño e implementación del TN3270 disponible en el cisco.com.

Beneficios

La última versión de la característica del servidor TN3270 en el CMCC implementa el RFC 2355, las mejoras y RFC 2562 del TN3270, las definiciones del protocolo y los objetos administrados para la colección del tiempo de respuesta TN3270E usando SMIv2 (TN3270E-RT-MIB).

El servidor TN3270 proporciona las siguientes ventajas:

Clientes de los soportes que usan la petición del SOCIO.

Mantiene el conocimiento de las relaciones de la impresora y de la terminal cuando una asociación se define entre los recursos LU.

Clientes de los permisos para adquirir una terminal LU y su impresora asociada sin la configuración del escritorio a los LU específicos por los LU que agrupan en los clusteres.

Le permite para capturar las sesiones y a los clientes de las estadísticas para el individuo del tiempo de réplica o para los grupos de sesiones y de clientes.

Soporta la especificación de los nombres LU para la definición dinámica de LU dependientes (DDDLU).

Los controles cómo se genera el Keepalives y las respuestas de keepalive son manejados por el adaptador CMCC.

Previene los problemas de seguridad VTAM cuando la petición de la DESATADURA se utiliza con los CIC.

Soporta la cancelacíon de los LU automáticamente en la terminación de la sesión.

Asignación de nombres de LU dinámica de los soportes.

Asignación de DNS inversa de los soportes.

Proporciona la Seguridad con la encripción de SSL.

Entornos de Servidor TN3270

Las comunicaciones TN3270 en una red TCP/IP constan de los siguientes elementos básicos:

Cliente TN3270: emula un dispositivo de visualización 3270 para la comunicación con una aplicación de mainframe a través de un servidor TN3270 sobre una red IP. El cliente soporta las funciones estándar TN3270 (según lo definido por el RFC 1576) o la funcionalidad mejorada proporcionada por el TN3270E (definido en el RFC 2355). Los clientes TN3270 están disponibles para diversas plataformas de sistema operativo.

Servidor TN3270: convierte el flujo de datos TN3270 del cliente a SNA 3270 y transfiere los datos hacia y desde el mainframe.

Unidad central — Proporciona la aplicación para el cliente del TN3270 y comunica con el servidor TN3270 usando el Virtual Telecommunications Access Method (VTAM).

La función de servidor TN3270 ofrece una solución atractiva cuando hay que proporcionar las siguientes condiciones en un entorno SNA:

Mantenimiento de una estructura básica IP mientras que proporciona soporte para clientes SNA de tipo 3270.

Descarga de ciclos de CPU de mainframe al utilizar un stack TCP/IP de host TN3270 con un servidor TN3270.

Proporcionar soporte para una alta densidad de sesiones o un número elevado de transacciones por segundo.

La característica del servidor TN3270 en un indicador luminoso LED amarillo de la placa muestra gravedad menor del adaptador CMCC proporciona la asignación entre un host SNA 3270 y un cliente del TN3270 conectado con una red TCP/IP tal y como se muestra en del cuadro 1. funcionalmente, es útil ver el servidor TN3270 a partir de dos perspectivas distintas:

Funciones de SNA

Funciones del Servidor Telnet

Cuadro 1 implementación del TN3270

Funciones de SNA

Desde la perspectiva de un host SNA 3270 conectado con el adaptador CMCC, el servidor TN3270 es un dispositivo SNA que soporta los varios PU, con cada PU soportando hasta 255 unidades lógicas (LU). El LU puede ser tipo 1, 2, o 3. El host SNA no es consciente de la existencia de la extensión TCP/IP en la implementación de estos LUs.

Las LUs que implementa el servidor TN3270 son LUs dependientes. Para rutear estas sesiones del LU dependiente a los hosts múltiples VTAM conectados con el servidor TN3270 en el indicador luminoso LED amarillo de la placa muestra gravedad menor del adaptador CMCC, bastante que la encaminamiento en los hosts VTAM, el servidor TN3270 implementa un Switch de la sesión SNA con la función del Solicitante LU dependiente (DLUR) del nodo extremo (EN). La transferencia de la sesión SNA permite que usted elimine el ruteo de subárea SNA entre los hosts del tráfico del TN3270 estableciendo los vínculos del Advanced Peer-to-Peer Networking (APPN) con los hosts primarios LU directamente.

El uso de la función DLUR es opcional para que el servidor TN3270 se pueda utilizar con las versiones de VTAM anteriores a la versión 4.2, que no proporcionan soporte para APPN. En estos entornos no APPN, el acceso a varios hosts se realiza mediante la configuración directa de la PU en el servidor TN3270.

Funciones del Servidor Telnet

Desde la perspectiva de un cliente TN3270, el servidor TN3270 es un servidor Telnet de alto rendimiento que soporta conexiones Telnet, negociación y formato de datos. El servidor de la tarjeta adaptadora CMCC soporta la negociación de conexión Telnet y el formato de datos especificado en RFC 1576 (conocido como TN3270 tradicional) y RFC 2355 (conocido como Mejoras TN3270).

A menos que el servidor TN3270 utilice la conexión del Token Ring a un Procesador frontal (FEP), o la otra Conectividad LLC al host de sistema central, requerirá el soporte CSNA o CMPC. Para obtener más información sobre cómo configurar el soporte de CSNA o CMPC, vea el capítulo "Configuración de CSNA y CMPC" de esta publicación.

Arquitectura del Servidor TN3270

El servidor del Cisco TN3270 se puede colocar en un router conectado mediante canales o un router remoto. Si el router está conectado directamente con el host, el servidor TN3270 reside en un CIP o un CPA que esté conectado con la unidad central usando la conexión de los sistemas Enterprise (ESCON) o el acoplamiento del Canal de la bus-y-etiqueta.

Alternativamente, usted puede utilizar el servidor TN3270 en un router remoto como paso intermedio hacia usar el CIP o el CPA como una conexión directa del host. En este caso, el servidor TN3270 reside en un router que esté conectado con la unidad central usando un dispositivo de la conexión de canal, tal como el FEP o un CIP o un CPA.

La característica del servidor TN3270 se implementa en los adaptadores CMCC siguientes:

CIP — Instalado en un Cisco 7000 con el RSP7000 o el 7500 Series Router. Cada CIP tiene hasta dos ESCON o dos interfaces (paralelas) de la bus-y-etiqueta y una sola interfaz virtual. El servidor TN3270 está instalado en la interfaz virtual. Por lo tanto, cada CIP puede tener un solo servidor TN3270.

CPA — ECPA o PCPA instalado en un Cisco 7200 Series Router. Cada CPA combina la función de una interfaz ESCON y de una interfaz virtual en una sola interfaz. Como con el CIP, un solo servidor TN3270 se puede instalar en cada CPA.

Porque un router puede acomodar más de un CIP o CPA, cada router puede soportar los servidores múltiples del TN3270.

Tipos de PU Soportados

El servidor TN3270 apoya dos tipos de pus:

Pus directo — Utilizado en la subárea SNA

PU de DLUR — Utilizado con el APPN

El pus y los PU de DLUR directos pueden coexistir en el mismo CIP o CPA. Ambos tipos de pus soportan los LU estáticos o dinámicos. Sin embargo, definen solamente en el VTAM y no se definen explícitamente al tipo LU en el servidor TN3270.

Pus directo

Los soportes del servidor TN3270 dirigen los pus cuando usted quiere configurar una entidad PU que tenga un link directo a un host. Los pus directos se utilizan en los entornos NON-APPN.

La definición de cada uno PU directo dentro del router requiere que usted defina un Punto de acceso del servicio local (SAP). Cada PU en el servidor TN3270 debe tener un Media Access Control (MAC) local/remoto único /SAP cuádruple. Si usted quiere conectar el pus en el mismo adaptador con el mismo MAC remoto (RMAC) y SAP remoto (RSAP), después usted debe configurar cada PU con un diverso link SAP (LSAP).

Con el pus directo, los nombres LU en el servidor TN3270 no hacen juego necesariamente los nombres LU definidos en el VTAM. Sin embargo, hay un par de maneras de lograr los nombres LU que corresponden con para los pus directos:

Configuración del germen LU — Para asegurarse de que las configuraciones del germen LU en el router y el VTAM hagan juego para el pus directo, usted necesita definir el valor para lu-seed el parámetro en pu (TN3270) opu el comando (de la escuchar-punta) en el router, lo mismo que el valor LUSEED en la definición de PU VTAM.

Función INCLUD0E disponible a partir de la versión 4.4 VTAM — Para permitir que el XCA proporcione el nombre LU en el mensaje ACTLU, utilice la función INCLUD0E. El servidor TN3270 entonces utiliza el nombre LU proporcionado por el ACTLU.

PU de DLUR

Cuando la red SNA utiliza el APPN y el servidor TN3270 puede alcanzar los host múltiples, la función DLUR del servidor TN3270 se recomienda. Observe que usando la función DLUR del servidor TN3270, todos los LU en el servidor se pueden definir y poseer por un VTAM que controla. Cuando los pedidos de cliente una aplicación que reside en un diverso host VTAM, el VTAM que controla publicarán la petición al host de destino que enviará un LAZO directamente al cliente. Todos los datos LU-LU entonces fluirán directamente entre el host de destino y el cliente sin la necesidad pasar con el VTAM que controla.

DLUR permite que la encaminamiento del TN3270 LU sea realizada en el indicador luminoso LED amarillo de la placa muestra gravedad menor del adaptador CMCC usando la sesión SNA que conmuta a los hosts múltiples VTAM bastante que ruteando las sesiones sobre los hosts VTAM. Esta característica es especialmente importante con la unidad central multi-CPU CMOS, que comprende hasta 16 CPU que aparezcan como VTAM separados.

La implementación del servidor TN3270 LU bajo DLUR también permite que el servidor aprenda sobre los nombres LU del VTAM en el mensaje ACTLU, que simplifica grandemente la configuración para soportar los LU específicamente requestable tales como impresoras.

Tipos de LU soportados

El servidor TN3270 apoya dos tipos de LU:

LU estáticos — Definido explícitamente dentro del VTAM. La asignación de los LU estáticos requiere a un cliente especificar el nombre PU y LU. Las peticiones del nombre LU son soportadas solamente por los clientes TN3270E.

LU dinámicos — Utilice la característica DDDLU del VTAM. La asignación de los LU dinámicos requiere a un cliente especificar solamente un tipo de terminal. Se soportan las peticiones del nombre LU de ser satisfecho por los DDDLU para los pus configurados con generic-pool deny el comando.

Definen al tipo de LU se afecte un aparato que solamente en el Switched Major Node VTAM. El servidor TN3270 no especifica el tipo LU.

Nombres LU en el servidor TN3270

Donde la transferencia de la sesión SNA se configura usando los PU de DLUR, el servidor TN3270 aprende los nombres LU (estáticos o dinámicos) del VTAM en el mensaje ACTLU. El pus directo puede también aprender los nombres del VTAM en el mensaje ACTLU si el parámetro INCLUD0E (disponible en la versión 4.4 VTAM) se utiliza en el Switched Major Node Definition.

Sin embargo, para el pus directo, el servidor TN3270 puede también especificar a una convención para nombres que utilice para cualquier LU dinámico se afecte un aparato que. Para el pus directo un nombre del simiente se puede configurar en el PU en la configuración de servidor TN3270 usando lu-seed el argumento del pu (TN3270) o pu del comando (de la escuchar-punta). El nombre del germen LU define un prefijo para el nombre LU. El servidor TN3270 utiliza el nombre del germen LU conjuntamente con el LOCADDR para generar el nombre por el cual el servidor TN3270 reconoce ese LU. Es importante observar que el VTAM también genera los nombres LU usando su propio parámetro LUSEED.

Al usar lu-seed el parámetro en la configuración de servidor TN3270, está el mejor utilizar a la misma convención para nombres que el host para prevenir las situaciones donde el nombre LU que el servidor TN3270 reconoce diferencia del nombre correspondiente LU asignado en el VTAM.

Varios factores determinan cómo se asignan y se nombran los LU. Para más información sobre los diversos factores que influencian la asignación de nombres de LU, vea la guía de diseño e implementación del TN3270 disponible en el cisco.com.

Asignación de LU

Esta sección proporciona la información sobre los aspectos siguientes de la asignación LU:

Formación de tipo de modelo y de número LU

Asignación LU Estática

Asignación Dinámica de LU

Asignación Dinámica de Nombres de LU

Asignación de LU

Fijación de DNS Inversa

Agrupación de LU y Solicitudes ASSOCIATE

Asignación Agrupada de LU

Formación de tipo de modelo y de número LU

El VTAM requiere un tipo de modelo y un número en la contestación PSID NMVT del servidor TN3270 encontrar una plantilla apropiada LU en el nodo principal LUGROUP. El tipo de modelo es una cadena de carácter cuatro y el número de modelo es dos o una cadena de tres caracteres.

El servidor TN3270 traduce los formatos siguientes de la cadena del tipo de terminal de un cliente:

[-E]: Especifica el en el tipo de modelo y el campo de número de la contestación PSID NMVT.


Observela “E” en la cadena de caracteres modelo refiere a 3270 datastream ampliados. No tiene ninguna asociación con la “E” en el "TN3270E."


IBM-DYNAMIC: Especifica “DINÁMICO” en el tipo de modelo y el campo de número de la contestación PSID NMVT. La configuración VTAM también debe tener “DINÁMICO” definido como plantilla en el LUGROUP.

Se remiten el resto de las cadenas de la terminal que no hacen juego los Ejemplos de sintaxis antedichos como está al VTAM. Por ejemplo, una cadena de “IBM-ZZ. Z,” donde “ZZ. Z” no hace juego el sintaxis precedente, se remite como “ZZ. Z.”

En todos los casos, la cadena se traduce del ASCII al EBCDIC y se trunca en siete caracteres.

Clientes que no soportan el TN3270E requieren típicamente los 3270 datastream en el System Services Control Point (SSCP) - flujo LU. Clientes que son uso obediente TN3270E típicamente el juego de caracteres SNA (SC) en la sesión SSCP-LU. Para acomodar estas dos clases de clientes, el servidor TN3270 los dirige a diversas entradas LUGROUP en el host. Para hacer esto tan fácil como sea posible, el requisito SC también se codifica en la cadena de caracteres modelo enviada al host. Después de los formatos previamente descritos de la cadena del tipo de terminal validados por el servidor, esta condición adicional es aplicada:

Si el cliente ha negociado el soporte TN3270E, el carácter “S” se sobrepone en el quinto carácter de la cadena, o se añade al final del fichero si la cadena es menos de cinco caracteres tal y como se muestra en del cuadro 1.

Ejemplos del cuadro 1 de la asignación de la cadena de caracteres modelo 

Cadena del cliente (ASCII)
¿BIND-IMAGE pedido?
Cadena al host (EBCDIC)

IBM-3278-4

No

327804

IBM-3279-5E

No

327905E

IBM-3279-3-E

3279S5E

IBM-DYNAMIC

DYNASIC

ABC

ABC

ABCDEFGH

ABCDSFG


Asignación LU Estática

Un cliente TN3270E puede pedir un nombre específico LU usando el comando connect TN3270E como se documenta en el RFC 2355. El nombre pedido debe hacer juego el nombre por el cual el servidor TN3270 sabe que el LU y el host deben haber activado el LU con un ACTLU.

Los clientes del TN3270 pueden también utilizar los LU estáticos si la enclavación del cliente se configura en el servidor TN3270.

Asignación Dinámica de LU

La asignación dinámica LU, usando la característica DDDLU VTAM, es la forma más común de petición de los clientes del TN3270 que emulan a una terminal del TN3270. El usuario pide típicamente la conexión pues un tipo de terminal determinado y no está normalmente interesado en qué nombre del LOCADDR o LU es afectado un aparato por el host, mientras se presente un menú del inicio del abogado de la red. De hecho, solamente los clientes TN3270E pueden pedir los LU específicos por nombre.

El servidor TN3270 realiza las funciones siguientes con este tipo de pedido de sesión:

Forma una cadena EBCDIC basada en el tipo de modelo y el número pedidos por el cliente (véase “formación de la sección del tipo de modelo y del número LU” para la información sobre el algoritmo usado). Esta cadena se utiliza mientras que un campo en un transporte del vector de administración de red del conjunto de producto ID (PSID) de la contestación (NMVT).

Afecta un aparato un LOCADDR del LU disponible siguiente en el pool genérico LU. Este LOCADDR se utiliza en el NMVT.

Envía la contestación formatada PSID NMVT al VTAM.

Para soportar el DDDLU, los pus usados por el servidor TN3270 tienen que ser definidos en el VTAM con el LUSEED y los parámetros LUGROUP. Cuando el VTAM recibe el NMVT utiliza el tipo de modelo y la cadena de números EBCDIC para mirar para arriba una plantilla LU bajo el LUGROUP. Por ejemplo, la cadena el "327802E" encuentra una coincidencia en la configuración VTAM de la muestra mostrada en el cuadro 5 en “la sección de las consideraciones de configuración del host VTAM”. Se envía Un ACTLU y establecen a una sesión terminal con el modelo y el tipo pedidos por el cliente.

Se soportan las peticiones del nombre LU de ser satisfecho por los DDDLU para los pus configurados con generic-pool deny el comando.

Para más información sobre la definición del LUSEED y de los parámetros LUGROUP en el VTAM, vea “la sección de las consideraciones de configuración del host VTAM”.

Asignación Dinámica de Nombres de LU

La mejora dinámica de la asignación de nombres de LU permite que el usuario configure las unidades lógicas Nombradas (LU) del lado del servidor TN3270. Esta mejora permite el servidor TN3270 pase un nombre LU al software del Virtual Telecommunications Access Method (VTAM) que se ejecuta en la unidad central y haga que el VTAM dinámicamente cree un LU con ese nombre. El nombre LU entonces se envía a la unidad central como parte del subvector 86 en la trama del encendido PSID NMVT de la contestación. El cliente del TN3270 puede conectar con el TN3270 un de los servidores disponibles y el servidor seleccionado puede pedir un nombre específico LU para el cliente. Además, han modificado a los convenios de asignación de nombres de LU para tener en cuenta más flexibilidad al especificar los nombres del germen del lu.

Asignación de LU

El servidor TN3270 permite que “clavan” un dirección IP del cliente sea asociado o a una o más direcciones locales LU en una o más unidades físicas (pus) mediante los comandos router configuration. La asignación de LU permite que usted controle la relación entre el cliente del TN3270 y el LU.

Usando la asignación de LU, los clientes de los dispositivos tradicionales del TN3270 (non-TN3270E) pueden conectar con los LU específicos, que supera una limitación de los dispositivos del TN3270 que no pueden especificar “CONECTAN EL LU.” La asignación de LU es útil para los clientes TN3270E porque proporciona el control central de su configuración en el router bastante que en el cliente.

La característica que corresponde con del “modelo” del servidor TN3270 de Cisco se diseña para el uso eficiente de los LU dinámicos. Cada cliente TN3270E especifica un tipo de modelo terminal en la conexión. Cuando un cliente NON-clavado conecta y no pide un LU específico, el algoritmo de la asignación LU intenta afectar un aparato un LU que actuó con ese modelo terminal la última vez que fue utilizado. Si no hay tal modelo disponible, la opción siguiente es un LU que no se ha utilizado desde que el PU era el más reciente activado. Fallando eso, se utiliza cualquier LU disponible; sin embargo, para los LU dinámicos solamente, hay una demora breve en la conexión de la sesión.

Cuando clavan a un cliente o un conjunto de los clientes a un conjunto de más de un LU, la misma lógica se aplica. Si la asignación de LU configurada asocia a un cliente de la pantalla a un conjunto de los LU, el algoritmo de la asignación de LU intenta hacer juego al cliente a un LU previamente usado que fue utilizado recientemente con el mismo tipo de modelo terminal por requerimiento por el cliente para esta conexión. Si se encuentra una coincidencia, después que el LU está utilizado. Si una coincidencia no se encuentra, cualquier LU en el conjunto que no es actualmente funcionando se elige. Si no hay LU disponible en el conjunto, se rechaza la conexión.

Por ejemplo, los LU siguientes se clavan a los clientes en el direccionamiento 192.195.80.40, y a LU BAGE1004 y BAGE1005, que fueron conectados pero ahora se desconectan.

lu    name   client-ip:tcp       nail state    model   frames in out    idle for
1   BAGE1001 192.195.80.40:3822   Y   P-BIND   327904E  4       4       0:22:35
2   BAGE1002 192.195.80.40:3867   Y   ACT/SESS 327904E  8       7       0:21:20
3   BAGE1003 192.195.80.40:3981   Y   ACT/SESS 327803E  13      14      0:10:13
4   BAGE1004 192.195.80.40:3991   Y   ACT/NA   327803E  8       9       0:0:7
5   BAGE1005 192.195.80.40:3997   Y   ACT/NA   327805   8       9       0:7:8

Si un cliente en la dirección IP 192.195.80.40 pide un modelo terminal del tipo IBM-3278-5, el LU BAGE1005 será seleccionado sobre BAGE1004.

lu    name   client-ip:tcp       nail state    model   frames in out    idle for
1   BAGE1001 192.195.80.40:3822   Y   P-BIND   327904E  4       4       0:23:29
2   BAGE1002 192.195.80.40:3867   Y   ACT/SESS 327904E  8       7       0:22:14
3   BAGE1003 192.195.80.40:3981   Y   ACT/SESS 327803E  13      14      0:11:7
4   BAGE1004 192.195.80.40:3991   Y   ACT/NA   327803E  8       9       0:1:1
5   BAGE1005 192.195.80.40:4052   Y   ACT/SESS 327805   13      14      0:0:16

Fijación de DNS Inversa

La mejora de la asignación de DNS inversa permite al servidor TN3270 para clavar un pool de los LU a los nombres de la máquina del cliente o a un dominio entero. Esta mejora permite IP dinámica el dirigir en las máquinas del cliente del TN3270. Esto que dirige se utiliza en los escenarios del diseño de red (por ejemplo, un entorno del [DHCP] del protocolo DHCP) y en los escenarios de configuración de la red individual (por ejemplo, una máquina se mueve y necesita a una nueva dirección de red).

El soporte de asignación inversa del Cisco IOS Software utiliza el DNS en el Routers para mirar para arriba el nombre simbólico asociado a un dirección IP del cliente. El servidor TN3270 utiliza este nombre simbólico para asignar un pool predefinido LU para el usuario. Esto elimina la necesidad de los clientes clavados del TN3270 de tener IP Addresses estáticamente definidos. Si usted configura la asignación de DNS inversa en el servidor TN3270, usted no necesita modificar los enunciados de asignación de DNS en la configuración del router.

Agrupación de LU y Solicitudes ASSOCIATE

Las mejoras del servidor TN3270 introducidas en el Cisco IOS Release 12.0(5)T agregan el soporte para la petición del SOCIO con el agrupamiento de LU. La característica del agrupamiento de LU permite al servidor TN3270 para identificar las relaciones entre la pantalla y la impresora LU.

La configuración de agrupación LU es una opción a la característica de la asignación de LU que permite que claven a los clientes a los LU. La característica del agrupamiento de LU permite que usted configure a los clientes en los clientes del router y del clavo en los grupos de LU. Estos grupos de LU se llaman los clusteres. Cada cluster se da un nombre único del pool. Un pool LU consiste en uno o más clusteres LU que se relacionen el uno al otro. Esto permite que los clientes lógicamente relacionados conecten con los LU que tienen la misma relación lógica con el host. Un cluster puede contener la pantalla LU y su impresora asociada LU. Se puede utilizar el nombre del conjunto en vez de un nombre de dispositivo en una solicitud CONNECT. La asignación de LU se soporta para los pools LU.

Se puede utilizar el nombre del conjunto en vez de un nombre de dispositivo en una solicitud CONNECT. El nombre del pool debe ser ocho caracteres o menos de largo y debe cumplir con las reglas de formación de nombres VTAM, que permiten los caracteres siguientes (los caracteres alfabéticos no son con diferenciación entre mayúsculas y minúsculas):

1r carácter — Caracteres alfabéticos (A-Z) y nacionales “@”, “#”, y “$”

caracteres del 2nd-8th — Caracteres alfabéticos (A-Z), numéricos (0-9), y nacionales “@”, “#”, y “$”

Estas reglas de formación de nombres son aplicadas por el servidor TN3270 al configurar un nombre del pool y al procesar el nombre recibidos en un pedido de conexión del cliente. El servidor TN3270 rechaza un nombre inválido y trunca el nombre recibido en el pedido de conexión del cliente a ocho caracteres o en un carácter no válido (cualquiera viene primero) al procesar el pedido de conexión.

El cuadro 2 proporciona una descripción de los clusteres configurados dentro del pus.

Cuadro 2 agrupamiento de LU

El soporte para la petición del SOCIO le permite para definir una impresora del partner en el servidor TN3270 para un pool dado de la terminal LU o una sola terminal. Como consecuencia, el servidor TN3270 mantiene un conocimiento de las relaciones de la impresora y de la terminal. El cliente no necesita conocer el nombre LU de la impresora del partner por adelantado. Típicamente, un cliente puede pedir un nombre del pool, un LU específico, o un recurso sin la citación de un nombre del pool o del nombre LU.

Si el cliente envía un pedido del SOCIO un nombre del recurso al servidor TN3270, el servidor proporciona al cliente con un nombre del recurso LU.

En el cuadro 3, los pedidos de cliente un LU del unixpool y se conceden un LU del pool especificado. El cliente entonces inicia un nuevo proceso pidiendo el dispositivo de impresora asociado al nombre dado del recurso LU.

Los pedidos de cliente una impresora LU asociada al termabc y al servidor conceden la impresora LU se asociaron al termabc. De acuerdo con la configuración en el router que especifica a los clusteres de la impresora y de la pantalla LU para los pools, el servidor TN3270 asigna y permite que el cliente utilice la impresora LU asociada a su terminal LU.

Cuadro 3 pedido de cliente para el LU de un pool y de una asociación específicos de la impresora LU

El cuadro 4 muestra el pedido de cliente un termxyz específico LU y entonces un pedido una impresora LU asociada al termxyz LU. El servidor TN3270 concede la pantalla LU y conecta la impresora asociada al termxyz.

Cuadro 4 pedido de cliente para una asociación específica LU y de la impresora LU

Asignación Agrupada de LU

Cuando está configurado, el pool se convierte en uno de varios criterios usados por el servidor TN3270 para asignar un LU a un cliente. Cuando un cliente solicita una conexión, el servidor TN3270 determina las capacidades autorizadas del cliente. Por ejemplo, el servidor TN3270 intenta determinar si existen para el cliente definiciones de asignación de LU.

Cuando se procesan los criterios del cliente, el servidor TN3270 asigna la primera LU disponible del grupo al cliente. Si un LU apropiado no se encuentra, la conexión TN3270 se cierra.

La pantalla y la impresora LU para un cluster en un pool se afectan un aparato según los escenarios siguientes de la conexión en el servidor TN3270:

El primer cliente con una dirección IP que se clave a un pool conecta con el servidor TN3270 — un cluster es reservado para ese dirección IP del cliente. El primer LU apropiado en el cluster que satisface la petición de conexión cliente se asigna.

Un cliente, con el mismo IP Address obtenido que actualmente un cliente conectado, conecta con el servidor TN3270.

– Dependiendo del tipo de LU pedido por el cliente (pantalla o la impresora LU), la primera pantalla o impresora disponible LU dentro de un cluster que sea reservado para ese IP Address obtenido se afecta un aparato.

– Si no hay una pantalla o impresora disponible LU en un cluster asignado para la conexión cliente, un nuevo cluster es reservado para los clientes con esa dirección IP. Entonces, el primer LU apropiado en el cluster que satisface la petición de conexión cliente se asigna.

Un cliente, con una nueva dirección IP que se clave al mismo pool que otros clientes, conectan con el servidor TN3270 — el cluster disponible siguiente es reservado para ese dirección IP del cliente.

Los pedidos de cliente un pool específico al conectar con el servidor TN3270, sino el dirección IP del cliente no se clava al pool — el primer LU disponible en el pool genérico se afectan un aparato al cliente.

Para un ejemplo detallado de estos escenarios de la asignación LU para una configuración de servidor TN3270 usando el agrupamiento de LU, vea “la sección del ejemplo de configuración del agrupamiento de LU”.

Terminación de la Sesión

El servidor TN3270 soporta dos opción de configuración que determine cómo responde el servidor cuando un cliente apaga el dispositivo o lo desconecta:

Terminación de LU

Eliminación de LU

Terminación de LU

En el Cisco IOS Release 12.0(5)T y Posterior, las opciones de la terminación de los soportes LU del servidor TN3270 para enviar una DESATADURA o un TERMSELF RU cuando un cliente apaga el dispositivo o las desconexiones del servidor.

termself La palabra clave para lu termination el comando pide la terminación de todas las sesiones y pedidos de sesión asociados a un LU cuando un usuario apaga el dispositivo o las desconexiones del servidor. Esto es una característica importante para las aplicaciones tales como sistema de Control de la información del cliente de IBM (CIC).

Si usted utiliza una petición de la DESATADURA para la terminación de la sesión con los CIC, los problemas de seguridad del método de acceso virtual de telecomunicación (VTAM) pueden presentarse. Cuando los CIC terminan una sesión de una petición de la DESATADURA, la aplicación puede restablecer una sesión de usuario anterior con un usuario nuevo, que ahora se asigna al mismo LU liberado.

Eliminación de LU

En el Cisco IOS Release 12.0(5)T y Posterior, el servidor TN3270 agrega el soporte para las opciones de la cancelacíon LU.

lu deletion El comando especifica si el servidor TN3270 envía una petición del poweroff REPLY-PSID al VTAM cuando las desconexiones de un cliente. Este comando se recomienda en los entornos del host que funcionan con la versión 4.4.1 VTAM. Las versiones anteriores del VTAM no son compatibles con el transporte del vector de administración de red (NMVT) REPLY-PSID.

Escenarios de la terminación de la sesión

Las sesiones se terminan en las condiciones siguientes:

El cliente termina una sesión Sesión LU-LU y el LU se configura para desconectar en UNBIND.

Las desconexiones del cliente en la capa TCP.

El cliente es demasiado largo ocioso o no responderá a HACE el mensaje de la MARCA de SINCRONIZACIÓN.

Un de los sobre las condiciones haga el servidor hacer uno del siguiente, dependiendo de cómo lu termination se configura el comando:

Unbind se configura — El servidor TN3270 envía UNBIND seguida por un mensaje de la NOTIFICACIÓN (el LU secundario (SLU) INHABILITÓ) al host. Si lu deletion se configura el comando de enviar una petición del poweroff REPLY-PSID, después el servidor TN3270 envía la petición tras el recibo de la respuesta de la NOTIFICACIÓN del host.

Termself se configura — El servidor TN3270 envía una NOTIFICACIÓN (SLU INHABILITADO) al host. Tras el recibo de la respuesta de la NOTIFICACIÓN del host, el servidor TN3270 envía una petición TERMSELF al host. Si lu deletion se configura el comando de enviar una petición del poweroff REPLY-PSID, después el servidor TN3270 envía la petición tras el recibo de la respuesta TERMSELF.

Recopilación de Tiempos de Respuesta

El soporte de MIB del tiempo de réplica le permite para capturar las estadísticas del tiempo de réplica sobre el router para las sesiones individuales y los clientes o para los grupos de sesiones y de clientes.

Si el SNMP se habilita en el router, un sistema de administración de la red (NMS) o los usuarios puede utilizar los nombres de Grupo de clientes bien conocidos y configurados por el router para obtener las estadísticas del tiempo de réplica. La colección de datos de tiempo de respuesta se habilita siempre para todos los clientes de la en sesión, excepto los clientes de la impresora. El cuadro 2 muestra los tipos de Grupos de clientes se monitoreen que:

Cuadro tipos y nombres de 2 Grupos de clientes

Tipo del Grupo de clientes
Descripción
Nombre de Grupo de clientes

Subred cliente

Todos los clientes que pertenecen a una o más subredes IP, donde las subredes IP y el nombre de Grupo de clientes se configuran en el router.

Definido por el usuario

Otro

Todos los clientes que no pertenecen a una subred IP configurada para un grupo del Subred-tipo del cliente.

SUBRED CLIENTE OTRA

Global

Todos los clientes de la en sesión.

CLIENTE GLOBAL

Aplicación

Todos los clientes en la sesión con una identificación específica VTAM APPL

VTAM-aplicación-nombre APPL

Link del host

Todos los clientes que usan un host específico conectan funcionando por un PU configurado en el router.

PU-nombre del LINK DIRECTO

Nombre del link del LINK DLUR

Escucha la punta

Todos los clientes conectados con un específico escuchan punta configurada en el router.

IP address de LP: TCP-puerto


Los nombres y las subredes IP para el tipo de la “subred cliente” de grupo del tiempo de réplica son definidos por el usario. El servidor TN3270 establecen al resto de los Grupos de clientes dinámicamente mientras que los clientes ingresan y salen las aplicaciones. Nombran a estos Grupos de clientes según el formato mostrado en la columna etiquetada nombre de Grupo de clientes en el cuadro 1.

En el Cisco IOS Release 12.2, los desvíos no son generados por el MIB.

El dato de tiempo de respuesta se recoge usando los métodos siguientes:

Tiempos de Respuesta Promedio de la Ventana Deslizante

Contenedores de Tiempo de Respuesta

Tiempos de Respuesta Promedio de la Ventana Deslizante

El método del tiempo de réplica de la resbalar-ventana utiliza un promedio fluctuante. Refleja el tiempo de respuesta más reciente y descuenta el viejo tiempo de respuesta. Cuando no hay actividad, este método preserva el viejo tiempo de respuesta. El algoritmo usado para el método de la resbalar-ventana es similar al método de media móvil. Para información detallada sobre el tiempo promedio de la resbalar-ventana, refiera al TN3270E-RT-MIB.

Contenedores de Tiempo de Respuesta

Los compartimientos del tiempo de réplica contienen las cuentas de las transacciones con el tiempo de respuesta total que baja en un conjunto de los rangos especificados. El dato de tiempo de respuesta recopilado en un conjunto de cinco compartimientos es conveniente para verificar el service-level agreements o para identificar los problemas de rendimiento con una aplicación de administración de red. El tiempo de respuesta total recogido en los compartimientos se gobierna por si el tiempo en tránsito de la red del IP está incluido en los totales.

En el cuadro 5, cuatro límites del compartimiento se especifican para una colección del tiempo de réplica, que da lugar a cinco compartimientos.

Cuadro 5 límites del tiempo de réplica

El primer compartimiento del tiempo de réplica cuenta las transacciones con el tiempo de respuesta total que es inferior o igual el límite 1 (B-1), las segundas transacciones de las cuentas del compartimiento con el tiempo de respuesta mayor que el B-1 pero inferior o igual B-2, y así sucesivamente. El quinto compartimiento es ilimitado, y cuenta todas las transacciones con el tiempo de respuesta mayor que el límite 4.

Los cuatro límites del compartimiento tienen valores predeterminados de 1 segundo, 2 segundos, 5 segundos, y 10 segundos, respectivamente.

Para una explicación detallada de los compartimientos del tiempo de réplica, refiera al TN3270E-RT-MIB.

Soporte de la Encripción SSL

La mejora del soporte de la encripción de SSL permite que los clientes y servidor del TN3270 negocien la autenticación y los esquemas de encripción usando la tecnología del Secure Socket Layer (SSL). El servidor TN3270 utiliza el 3.0 del SSL versión para establecer las sesiones seguras.

Preparación para Configurar el Servidor TN3270

Lea las secciones siguientes para encontrar la información importante que es útil de saber antes de que usted configure el servidor TN3270:

Requisitos de hardware y de software

Aspectos del diseño

Configuración de Conexiones de Host

Consideraciones de Configuración del Host VTAM

Modos de Configuración de TN3270 Server

Requisitos de hardware y de software

Esta sección proporciona la siguiente información sobre el hardware y software requerido para utilizar el servidor TN3270:

Requerimientos del router

Requisitos de la unidad central

Requisitos del Cliente TN3270

Requerimientos del router

El servidor del Cisco TN3270 consiste en una imagen del sistema y una imagen de microcódigo, que se lían virtualmente como una imagen combinada.

Las versiones siguientes del microcódigo de hardware se soportan para el CIP y el CPA en el Cisco IOS Release 12.1:

Microcódigo de hardware CIP — CIP27-2 y posterior

Microcódigo de hardware CPA — XCPA27-2 y posterior

Las versiones siguientes del microcódigo de hardware se soportan para la característica de las Mejoras de conectividad de servidor TN3270 en el CIP y el CPA en el Cisco IOS Release 12.1(5)T:

Microcódigo de hardware CIP — CIP28-1 y posterior

Microcódigo de hardware CPA — XCPA28-1 y posterior

Para habilitar la característica del servidor TN3270, usted debe tener un adaptador CMCC instalado en un Cisco 7000 con el RSP7000, el Cisco 7200 Series Router, o un Cisco 7500 Series Router.

Para más información sobre qué se soporta en las diversas versiones del Cisco IOS Software y del microcódigo CIP, vea la información sobre el cisco.com.

Fijación de DNS Inversa

Para utilizar la asignación de DNS inversa en el servidor TN3270, usted debe especificar qué servidores DNS se requieren para resolver los dirección IP del cliente del servidor TN3270. Para especificar los servidores DNS, utilice los siguientes comandos:

búsqueda de dominio del IP

Domain Name del IP

ip name-server

Encripción de SSL

Para utilizar la encripción de SSL del servidor TN3270, usted debe funcionar con una imagen del IOS con el soporte para IPSec. La fuerza del soporte de la encripción de SSL en el servidor TN3270 es determinada por la fuerza de la imagen del IPSec.

Un certificado digital del servidor cargado en el router del TN3270 también se requiere.

Requisitos de la unidad central

Los host de sistema centrales usando el SNA con el servidor TN3270 deben ejecutar VTAM V4R2 o más adelante.


Notausted puede utilizar VTAM V3R4, pero la operación DLUR no se soporta en el V3R4 y la operación apropiada DDDLU puede requerir los arreglos temporales de programa (PTFs) ser aplicado al VTAM.


Asignación Dinámica de Nombres de LU

El servidor TN3270 crea y borra los LU dinámicamente en el VTAM enviando los mensajes del poweroff PSID del poweron y de la contestación PSID de la contestación cuando el LU Nombrado está conectado y desconectado. Para borrar correctamente los LU dinámicamente creados, el VTAM requiere los APAR siguientes:

OW41274

OW41686

OW40315

Debe substituir la salida predeterminada ISTEXCSD por VTAM User Exit for TN3270 Name Pushing, que puede descargar del sitio Web de IBM: http://www.ibm.com. Esta salida hace que VTAM omita el parámetro LUSEED en la sentencia de PU y utilice en su lugar el nombre de SLU que envía el router en el subvector 86 cuando se conecta un cliente. Si no configura esta salida, VTAM omite el subvector 86 y el nombre de LU especificado.

Si usted especifica el operando LUSEED para la definición de PU en el VTAM, y el subvector 86 especifica un nombre LU, la salida de usuario VTAM para avanzar del nombre del TN3270 ignora el operando LUSEED.

Si usted no especifica el operando LUSEED para la definición de PU en el VTAM, y el subvector 86 no está presente, después la salida de usuario VTAM para avanzar del nombre del TN3270 no puede generar un nombre LU. VTAM no registra esta falla y el servidor TN3270 no recibe la solicitud de ACTLU. El servidor TN3270 muestra el siguiente mensaje:

*Apr 17 12:40:53:%CIP2-3-MSG:slot2 :
%TN3270S-3-NO_DYN_ACTLU_REQ_RCVD
  No ACTLU REQ received on LU JJDL1.6

Fijación de DNS Inversa

Si hay herencia y declaraciones de la asignación de DNS inversa, las declaraciones de la asignación de DNS inversa toman la precedencia. El servidor TN3270 intenta una búsqueda de DNS inversa antes de que marque para saber si hay la cualquier herencia que clava la configuración.

Cisco recomienda fuertemente que usted configura la asignación de DNS inversa en un PU que no soporte los LU genéricos, o en un PU que tenga el comando generic-pool configurado pero también hace deny la palabra clave especificar.

Requisitos del Cliente TN3270

De acuerdo con los estándares RFC, los soportes de servidor del Cisco TN3270 cualquier cliente que implemente los protocolos del TN3270 o TN3270E.

Aspectos del diseño

El número de sesiones que un solo servidor TN3270 pueda manejar se relaciona directamente con el número de Transactions Per Second y la cantidad de memoria disponible al CIP o al CPA. Hay otros problemas que se considerarán dependiendo del entorno que usted quiere soportar con el servidor TN3270.

Para una información amplia sobre los problemas VTAM y de la configuración del router y implementar los escenarios específicos del servidor TN3270, refiera a la guía de diseño e implementación del TN3270.

Manipulación de las configuraciones grandes

La memoria de acceso aleatorio no volátil máxima de los tamaños (NVRAM) para el Cisco 7000, el Cisco 7200, y los Cisco 7500 Series Router es 128 KB. El número máximo de clavar los comandos (comandos que asocian los IP Addresses a los LU) que se pueden salvar en un NVRAM 128 KB es aproximadamente 4000. Sin embargo, las configuraciones grandes pueden contener tanto como 10.000 comandos de enclavación.

Para mantener un archivo de configuración que exceda 128 KB allí sea dos alternativas:

Salve el archivo de configuración comprimido en el NVRAM.

Salve el archivo de configuración en la memoria flash (o Flash interno o en una placa PCMCIA).

Para más información sobre los archivos de configuración que mantienen, refiera a la guía de configuración de los fundamentales de la configuración del Cisco IOS. Para la información sobre el hardware de router y la memoria, refiera a la guía de configuración de hardware para su las series de routers de Cisco.

Configuración de Conexiones de Host

Antes de configurar el servidor TN3270, la Conectividad del host se debe configurar usando uno de los métodos siguientes:

Configurar el soporte CMPC

Configurar el soporte CSNA

Configurar la conexión del Token Ring a un FEP

Para la información sobre configurar CMPC o el CSNA, vea “configurando el capítulo CSNA y CMPC” en esta publicación.

Consideraciones de Configuración del Host VTAM

Otras implementaciones del no Cisco del soporte del TN3270 dependen de los pools predefinidos, estáticos de los LU para apoyar diversos tipos de terminal pedidos por los clientes del TN3270. La implementación de servidor del Cisco TN3270 en el adaptador CMCC quita la naturaleza estática de estas configuraciones usando una versión 3,4 DDDLU llamado característica VTAM. El DDDLU pide dinámicamente los LU usando el tipo de terminal proporcionado por los clientes del TN3270. La petición dinámica elimina la necesidad de definir cualquier configuración LU en el servidor para apoyar a los clientes del TN3270 que emulan a una terminal genérica del TN3270.

Para soportar el DDDLU, los pus usados por el servidor TN3270 tienen que ser definidos en el VTAM con el LUSEED y los parámetros LUGROUP, tal y como se muestra en del siguiente ejemplo:

Example VTAM host values defining LUSEED and LUGROUP name parameters:
TN3270PU
PU
.
IDBLK=05D,
IDNUM=30001,

*

Defines other PU parameters


LUSEED=TN3X1###,
*
Defines the seed component of 
the LU names created by DDDLU 
(e.g. LOCADDR 42 will have the 
name TN3X1042)


LUGROUP=AGROUP
*
Defines the LU group name
*




TN3X1100 
LU
LOCADDR=100,
MODETAB=AMODETAB
*
Defines a terminal which 
requires a specific LU name
*




TN3X1101
LU
LOCADDR=101,
DLOGMODE=M3287CS
*
Defines a printer which requires 
a specific LU name





Example VTAM host values defining LUGROUPname, AGROUP:
AGROUP
LUGROUP

*
Defines LU group to support 
various terminal types
327802E
LU
USSTAB=USSXXX,
LOGAPPL=TPXP001,
DLOGMOD=SNX32702,
SSCPFM=USS3270
*
Defines template to support IBM 
3278 terminal model 2 with 
Extended Data Stream. Note that 
the USS messages in USSXXX 
should be in 3270 datastream.
3278S2E
LU
USSTAB=USSYYY,
LOGAPPL=TPXP001,
DLOGMOD=SNX32702,
SSCPFM=USSSCS
*
Defines template to support IBM 
3278 terminal model 2 with 
Extended Data Stream, for 
TN3270E clients requesting 
BIND-IMAGE.
327805
LU
USSTAB=USSXXX,
LOGAPPL=TPXP001,
DLOGMOD=D4C32785,
SSCPFM=USS3270
*
Defines template to support IBM 
3279 terminal model 5
@
LU
USSTAB=USSXXX,
LOGAPPL=TPXP001,
DLOGMOD=D4A32772,
SSCPFM=USS3270

Defines the default template to 
match any other terminal types

Con la configuración mostrada arriba definida en el host, el ACTPU enviado por el VTAM para el PU TN3270PU tendrá el “soporte no solicitado NMVT” fijado en el vector de control de las capacidades SSCP. Esto permite que el PU afecte un aparato dinámicamente los LU enviando el transporte del vector de administración de red (NMVT) con “contestación un vector de control del conjunto de producto ID”.

Después de que el servidor TN3270 envíe una respuesta positiva al ACTPU, esperará el VTAM para enviar los ACTLU para todos los LU específicamente definidos. En la configuración de muestra mostrada en el cuadro 5, los ACTLU serán enviados para TN3X1100 y TN3X1101. El servidor envía una respuesta positiva y fija el SLU INHABILITADO. El locaddrs del TN3X1100 y TN3X1101 LU se ponen en el caché específico LU y reservado para el nombre específico LU pide solamente.

Para dar un plazo del tiempo suficiente para que el host VTAM envíe todos los ACTLU, se comienza y se recomienza un temporizador 30-second cuando se recibe un ACTLU. Cuando expira el temporizador se asume que todos los ACTLU definidos en el VTAM para el PU se han enviado. Todos los LU que no se han activado están disponibles en un pool genérico LU que se utilizará para el DDDLU a menos que hayan sido reservados por la configuración usando generic-pool deny el comando configuration del TN3270.

Después de la activación VTAM, el servidor puede soportar los pedidos de sesión de los clientes que usan la asignación dinámica o específica LU.

Para más información sobre el DDDLU en el VTAM, refiera a los manuales del sistema operativo VTAM para su sistema del host bajo descripciones para el LUGROUP.


Observesi su computadora host se personaliza para un juego de caracteres con excepción del EBCDIC inglés E.E.U.U., usted puede ser que necesite cifrar algunas tablas de configuración VTAM diferentemente que indicadas en los ejemplos proporcionados por Cisco.

Algunas configuraciones VTAM incluyen la muestra de número (#) y en el símbolo (@). En el juego de caracteres inglés EBCDIC E.E.U.U., estos caracteres se salvan como los valores hexadecimales 7B y 7C, respectivamente. El VTAM buscará esos valores hexadecimales al procesar el archivo de configuración.

Los caracteres usados para ingresar estos valores son diferentes en otros juegos de caracteres de la lengua nacional EBCDIC. El cuadro 3 enumera los lenguajes que tienen diversos caracteres para los valores hexadecimales 7B y 7C y los símbolos correspondientes usados para ingresar los caracteres.

Por ejemplo, un parámetro con un valor de TN3X1### tendría un valor del £££ TN3X1 para el juego de caracteres francés de la lengua nacional.


Juegos de caracteres internacionales del cuadro 3 para los valores hexadecimales

 
Valor hexadecimal
 
7B
7C
Lenguaje
Símbolo
Descripción
Símbolo
Descripción

Alemán

#

Signo del número

§

Símbolo de la sección

Alemán (suplente)

Ä

Uno-diéresis

Ö

O-diéresis

Belga

#

Signo del número

à

uno-sepulcro

Brasileño

Õ

O-tilde

Ã

Uno-tilde

Danés/noruego

Æ

AE-ligadura

Ø

O-raya vertical

Inglés (U.S./UK)

#

Signo del número

@

En el símbolo

Finlandés/sueco

Ä

Uno-diéresis

Ö

O-diéresis

Francés

£

Libra esterlina

à

uno-sepulcro

Griego

£

Libra esterlina

§

Símbolo de la sección

Islandés

#

Signo del número

D

Eth mayúsculo

Italiano

£

Libra esterlina

§

Símbolo de la sección

Portugués

Õ

O-tilde

Ã

Uno-tilde

Español

Ñ

N-tilde

@

En el símbolo

Turco

Ö

O-diéresis

S

S-cedilla


Modos de Configuración de TN3270 Server

El cuadro 6 muestra a los modos de configuración del TN3270 que se soportan en el Cisco IOS Release 12.2 y cuáles se describen en las secciones siguientes de este tema:

Modo de Configuración del Servidor TN3270

Modo de Configuración de Punto de Escucha

Modo de Configuración de PU de Punto de Escucha

Modo de Configuración DLUR

Modo de Configuración de PU de DLUR

Modo de Configuración DLUR SAP

Modo de Configuración de Tiempo de Respuesta

Modo de Configuración PU

Modo de Configuración de Seguridad

Modo de Configuración de Perfil

El servidor TN3270 se puede configurar solamente en la interfaz virtual de un adaptador CMCC. Algunos comandos configuration crean las entidades en el adaptador CMCC. Para la mayor parte de estos comandos, el comando cambia al modo asociado a esa entidad (por ejemplo, un PU).

Al prepararse para configurar el servidor TN3270 es importante entender cómo acceder y moverse entre estos diversos modos de configuración. Vea “moviéndose entre la sección de los modos de configuración” para más información.

Cuadro 6 modos de configuración del TN3270


ObserveEl DLUR, DLUR SAP, PU DE DLUR y los modos de la configuración PU existieron en el Cisco IOS Release 12.0(5)T y Anterior. El PU DE DLUR y los modos de la configuración PU (mostrados en los cuadros sombreados) son los modos de la configuración heredada, cuyas funciones se pueden substituir por los modos de configuración de la escuchar-punta en el Cisco IOS Release 12.0(5)T y Posterior. Para más información sobre la relación de estos modos de la configuración heredada a los nuevos modos de configuración de la escuchar-punta, vea “configurando el servidor TN3270 con la sección del agrupamiento de LU”.


Modo de Configuración del Servidor TN3270

Del modo de configuración de la interfaz, el siguiente comando tn3270-server le pone en el modo de configuración del servidor TN3270:

router(config-if)# tn3270-server

Aparece el siguiente mensaje:

(cfg-tn3270)#

Observepara el CIP, ingrese al modo de configuración de la interfaz de la interfaz de canal virtual usando el puerto 2; Para el CPA, ingrese al modo de configuración de la interfaz de la interfaz del canal físico usando el puerto 0.


Modo de Configuración de Punto de Escucha

Del modo de configuración del servidor TN3270, el siguiente comando listen-point le pone en el modo de configuración de la escuchar-punta:

router(cfg-tn3270)# listen-point ip-address [tcp-port [number]]

Aparece el siguiente mensaje:

(tn3270-lpoint)#

Modo de Configuración de PU de Punto de Escucha

Del modo de configuración de la escuchar-punta, usted puede crear el pus y los PU de DLUR directos:

Del modo de configuración de la escuchar-punta, el comando pu siguiente (de la escuchar-punta) crea un nuevo PU directo:

router#(tn3270-lpoint)# pu pu-name idblk-idnum type adapno lsap [rmac rmac] [rsap 
rsap] [lu-seed lu-name-stem]

pu El comando (de la escuchar-punta) le pone en el modo de la configuración PU de la escuchar-punta y el prompt siguiente aparece:

(tn3270-lpoint-pu)#

Del modo de configuración de la escuchar-punta, el siguiente comando pu dlur crea un nuevo PU para DLUR:

router#(tn3270-lpoint)# pu pu-name idblk-idnum dlur

pu dlur El comando le pone en el modo de la configuración PU de la escuchar-punta y el prompt siguiente aparece:

(tn3270-lpoint-pu)#

Modo de Configuración DLUR

Del modo de configuración del servidor TN3270, el siguiente comando dlur le pone en el modo de configuración de DLUR:

router(cfg-tn3270)# dlur fq-cpname fq-dlusname

Aparece el siguiente mensaje:

(tn3270-dlur)#

Modo de Configuración de PU de DLUR


El modo de configuracióndel PU DE DLUR de la nota es un modo de la configuración heredada cuya función definir los PU de DLUR se puede substituir usando los modos de configuración de la escuchar-punta en el Cisco IOS Release 12.0(5)T y Posterior. Cuando usted define las configuraciones de la escuchar-punta, usted puede crear los PU de DLUR dentro del modo de la configuración PU de la escuchar-punta usando pu dlur el comando en lugar de otro.


Del modo de configuración de DLUR, el comando pu siguiente (DLUR) crea un nuevo PU para DLUR:

router(tn3270-dlur)# pu pu-name idblk-idnum ip-address

pu El comando (DLUR) le pone en el modo de configuración del PU DE DLUR y el prompt siguiente aparece:

(tn3270-dlur-pu)#

Modo de Configuración DLUR SAP

Del modo de la Configuración del servidor DLUR, el siguiente comando lsap le pone en el modo de configuración DLUR SAP:

router(tn3270-dlur)# lsap type adapno [lsap]

Aparece el siguiente mensaje:

(tn3270-dlur-lsap)#

Modo de Configuración de Tiempo de Respuesta

Del modo de configuración del servidor TN3270, el siguiente comando response-time group le pone en el modo de configuración del tiempo de réplica:

router(cfg-tn3270)# response-time group name [bucket boundaries t1 t2 t3 t4...][multiplier 
m]

Aparece el siguiente mensaje:

(tn3270-resp-time)#

Modo de Configuración PU


El modode la configuración PU de la nota es un modo de la configuración heredada cuya función definir el pus directo se puede substituir usando los modos de configuración de la escuchar-punta en el Cisco IOS Release 12.0(5)T y Posterior. Cuando usted define las configuraciones de la escuchar-punta, usted puede crear el pus directo dentro del modo de la configuración PU de la escuchar-punta usando pu el comando (de la escuchar-punta) en lugar de otro.


Del modo de configuración del servidor TN3270, el comando pu siguiente (del TN3270) crea un nuevo PU directo:

router(cfg-tn3270)# pu pu-name idblk-idnum ip-address type adapno lsap [rmac rmac] [rsap 
rsap] [lu-seed lu-name-stem]

pu El comando (del TN3270) le pone en el modo de la configuración PU y el prompt siguiente aparece:

(tn3270-pu)#

Modo de Configuración de Seguridad

Del modo de configuración de servidor TN3270, el siguiente comando security le pone en el modo de la Configuración de seguridad:

router(cfg-tn3270)# security

Aparece el siguiente mensaje:

(tn3270-security)#

Modo de Configuración de Perfil

Del modo de la Configuración de seguridad, el siguiente comando profile le pone en el modo de la configuración del perfil:

router(cfg-tn3270)# profile profilename {ssl | none}

Aparece el siguiente mensaje:

(tn3270-sec-profile)#

Mudanza entre los modos de configuración

Los parámetros dentro de un modo de configuración se pueden agrupar generalmente en dos categorías:

Parámetros para identificar la instancia específica de la entidad (por ejemplo, un nombre PU).

Parámetros para fijar las opciones de funcionamiento.

Para volver a un modo más adelante en el proceso de configuración, utilice el comando de misma configuración pero especifique solamente el primer conjunto de los parámetros de la identificación. Los siguientes ejemplos muestran cómo crear, acceder, y quitar diversas entidades del TN3270 en sus modos de configuración asociados.

Trabajo con una Escuchar-punta PU directo

El siguiente ejemplo muestra cómo crear, acceder, y quitar una entidad de la escuchar-punta PU:

1. Para crear una entidad directa de la escuchar-punta PU llamada PU1 y ingresar el modo de la configuración PU de la escuchar-punta del modo de configuración de la escuchar-punta, utilice pu el comando (de la escuchar-punta) tal y como se muestra en del siguiente ejemplo:

router(tn3270-lpoint)# pu PU1 94201231 tok 1 10

2. Para volver más adelante al modo de la configuración PU de la escuchar-punta para la entidad PU1, utilice el mismo pu comando (de la escuchar-punta) sin "94201231 los parámetros del tok 1 el 10" del modo de configuración de la escuchar-punta:

router(tn3270-lpoint)# pu PU1

3. Para quitar la entidad de la escuchar-punta PU llamó el PU1, utilizan el mismo comando con no la palabra clave:

router(tn3270-lpoint)# no pu PU1

Trabajo con un PU DE DLUR de la Escuchar-punta

Las demostraciones del siguiente ejemplo cómo crear, acceder, y quitar una entidad del PU DE DLUR de la escuchar-punta:

1. Para crear un PU DE DLUR PU2 llamado entidad de la escuchar-punta y ingresar el modo de la configuración PU de la escuchar-punta del modo de configuración de la escuchar-punta, utilice pu dlur el comando tal y como se muestra en del siguiente ejemplo:

router(tn3270-lpoint)# pu PU2 017ABCDE dlur

2. Para volver más adelante al modo de la configuración PU de la escuchar-punta para la entidad PU2, utilice el mismo pu dlur comando sin parámetros del dlur "017ABCDE los” del modo de configuración de la escuchar-punta:

router(tn3270-lpoint)# pu PU2

3. Para quitar la entidad de la escuchar-punta PU llamó el PU2, utilizan el mismo comando con no la palabra clave:

router(tn3270-lpoint)# no pu PU2

Trabajo con una entidad DLUR

Las demostraciones del siguiente ejemplo cómo crear, acceder, y quitar una entidad DLUR:

1. Para crear una entidad DLUR con un nombre de punto de control NETA.RTR1 y ingresar al modo de configuración de DLUR del modo de configuración del servidor TN3270, utilice dlur el comando tal y como se muestra en del siguiente ejemplo:

router(cfg-tn3270)# dlur NETA.RTR1 NETA.HOST

2. Para volver más adelante al modo de configuración de DLUR para la entidad NETA.RTR1, utilice el mismo dlur comando sin el "NETA.RTR1 y parámetros NETA.HOST los” del modo de configuración del servidor TN3270:

router(cfg-tn3270)# dlur

3. Para quitar la entidad NETA.RTR1 DLUR, utilice el mismo dlur comando con no la palabra clave:

router(cfg-tn3270)# no dlur

Trabajo con una entidad DLUR LSAP

Las demostraciones del siguiente ejemplo cómo crear, acceder, y quitar una entidad DLUR LSAP:

1. Para crear una entidad DLUR LSAP y ingresar al modo de configuración DLUR SAP del modo DLUR, teclee el siguiente comando:

router(tn3270-dlur)#lsap token-adapter 1 84

2. Para volver más adelante al modo de configuración DLUR SAP en la misma entidad, utilice el mismo lsap comando sin el parámetro del "84" del modo del TN3270 DLUR:

router(tn3270-dlur)#lsap token-adapter 1

3. Para quitar la entidad DLUR LSAP, utilice los mismos parámetros de la identificación con no la palabra clave:

router(tn3270-dlur)#no lsap token-adapter 1 

Configurar el servidor TN3270

Esta sección proporciona la información sobre configurar y verificar el servidor TN3270. Describe cómo configurar los comandos que son aplicables en los modos de las configuraciones múltiples, y cómo configurar las muchas opciones que están disponibles en el servidor TN3270.

Esta sección también describe las tareas de configurar el servidor TN3270 en ciertos entornos, y se refiere a la opción de configuración que está disponible allí. Más viejas configuraciones de servidor TN3270 que todavía se soportan pero son substituidas por más nuevos métodos de configuración se discuten en el tema de la configuración heredada.

Finalmente, esta sección incluye un procedimiento básico para verificar la configuración de servidor TN3270.

Esta sección incluye los temas siguientes:

Configuración de Comandos de Propagación TN3270

Configuración de las Opciones del Servidor TN3270

Configuración del Servidor TN3270 con Agrupación de LU

Migración de los Métodos de Configuración del Servidor TN3270 Heredados

Verificación de la Configuración del Servidor TN3270

Vea sección de los ejemplos de configuración del servidor "TN3270” por los ejemplos.

Configuración de Comandos de Propagación TN3270

Hay muchos comandos del siftdown soportados por el servidor TN3270 en los modos de las configuraciones múltiples. Los valores que usted ingresa para un comando del siftdown en un modo de la configuración posterior pudieron reemplazar los valores que usted ha ingresado para el mismo comando (para el PU aplicable solamente) en un modo de la configuración previa tal y como se muestra en de la jerarquía en el cuadro 6.

Considere el siguiente ejemplo en el cual keepalive el comando (del TN3270) se configura en más de un modo de comando:

tn3270-server
keepalive 300
listen-point 10.10.10.1 tcp-port 40
  pu PU1 94223456 tok 1 08
    keepalive 10 send timing-mark 5
  pu PU2 94223457 tok 2 12

En este ejemplo keepalive el comando (del TN3270) primero se configura en el modo de configuración del servidor TN3270, que se aplica a todo el pus soportado por el servidor TN3270. keepalive El comando se especifica otra vez bajo modo de la configuración PU de la escuchar-punta para el PU1, que reemplaza el valor previamente keepalive especificado 300, para el PU1 solamente. El PU2 continúa utilizando el valor keepalive del comando en el nivel de la configuración de servidor TN3270.

El cuadro 4 proporciona una lista de los comandos del siftdown del TN3270 y los modos de configuración asociados en los cuales se soportan. Un X en la columna indica que el comando está soportado. “-” Indica que el comando no está soportado.

Modos de la configuración admitida del cuadro 4 para los comandos de Siftdown del TN3270

Comando de Siftdown
Servidor TN3270
(cfg-tn3270)#
Escuchar-punta
(tn3270-lpoint)#
Escuchar-punta PU
(tn3270-lpoint-PU)#
PU DE DLUR
(tn3270-dlur-pu)
PU
(tn3270-pu)#

generic-pool

X

X

X

X

X

idle-time

X

X

X

X

X

ip precedence

X

X

-

X

X

ip tos

X

X

-

X

X

keepalive

X

X

X

X

X

lu deletion

X

X

X

X

X

lu termination

X

X

X

X

X

tcp-port

X

-

-

X

X

unbind-action

X

X

X

X

X



Notausted no puede configurar los comandos del siftdown mostrados en el cuadro 4 mientras que en DLUR, DLUR SAP, o los modos de configuración del tiempo de réplica para el servidor TN3270.


Los comandos apply del siftdown a los PU correspondientes, según el modo de configuración en quien los ingresan:

Configuración de servidor TN3270 — El comando del siftdown a este nivel se aplica a todo el pus soportado por el servidor TN3270.

configuración de la Escuchar-punta — El comando del siftdown a este nivel se aplica a todo el pus definido en la punta del escuchar.

configuración PU de la Escuchar-punta — El comando del siftdown a este nivel se aplica solamente al PU especificado.

Configuración PU — El comando del siftdown a este nivel se aplica solamente al PU especificado.

no La forma de un comando del siftdown hereda típicamente el valor del valor previamente configurado del siftdown de la entidad sobre ella según la jerarquía del modo de configuración mostrada en el cuadro 6, o vuelve al valor predeterminado.

Configuración de las Opciones del Servidor TN3270

El servidor TN3270 soporta muchas opciones, algunos de los cuales está disponible en los modos de las configuraciones múltiples. Los temas en esta sección explican la información previa sobre las opciones del servidor TN3270 incluyendo porqué una opción es útil y cómo usted puede configurarla. Los Procedimientos de configuración que se proporcionan más adelante en este capítulo también indican donde están disponibles las opciones en la lista de tareas de configuración.

Esta sección describe cómo configurar las opciones siguientes para el servidor TN3270:

Configuración de un Conjunto Genérico de LUs

Configuración del Tiempo de Inactividad

Configuración de la Precedencia de IP

Configuración del ToS de IP

Configuración de Keepalive

Configuración de la Asignación de LU

Configuración de la Eliminación LU

Configurar la Terminación LU

Configuración del Número Máximo de Sesiones Soportadas por el Servidor

Configuración del Número Máximo de Sesiones que Puede Obtener un Solo Cliente

Configuración del Puerto TCP

Configuración de Marcas de Timing

Configurar la Acción Unbind

Configuración del Soporte de la Encripción SSL

La mayor parte de estas opciones están disponibles en los modos de comando múltiples y se llaman los comandos del “siftdown”. Para más información sobre cómo los comandos del siftdown trabajan, vea “configurando la sección de los comandos de Siftdown del TN3270”.

Refiera capítulo a los comandos server "TN3270” de la referencia del comando bridging and ibm networking del Cisco IOS (volumen 2 2) para más información sobre los comandos de descritos en esta sección y capítulo.

Configuración de un Conjunto Genérico de LUs

Configurando un pool genérico de los LU en el servidor TN3270 especifica que los LU “de sobra” de un pool de los LU dinámicos están disponibles para las sesiones del TN3270 que no piden el pool LU específico o LU con el TN3270E. Todos los LU en un pool genérico son DDDLU capaz.

Un LU de sobra es un LU inactivo de un pool de los LU dinámicos, que se definen en el Switched Major Node en el VTAM usando el parámetro LU-SEED y el parámetro LUGROUP. Un LU de sobra se define como LU donde están verdades todas las condiciones siguientes:

El SSCP no envió un ACTLU durante el lanzamiento PU.

El PU que controla el LU es capaz de llevar los vectores del conjunto de producto ID (PSID) en los mensajes NMVT, así permitiendo la operación DDDLU para ese LU.

El comportamiento predeterminado es permitir un pool genérico de los LU en el servidor TN3270 y permitir que los LU de sobra sean utilizados para las conexiones dinámicas. Usted puede ser que niegue el uso del pool genérico por razones de seguridad.

Para configurar un pool genérico de los LU para el servidor TN3270, utilice el siguiente comando en el servidor TN3270, la escuchar-punta, la escuchar-punta PU, los modos de configuración PU, o del PU DE DLUR:

Comando
Propósito

Router# generic-pool {permit | deny}

(Opcional) especifica si los LU de sobra se pueden utilizar de un pool genérico LU. Las opciones disponibles para este comando son:

permit — Especifica que los LU de sobra se pueden utilizar por los clientes que piden una sesión genérica. Los LU inactivos están inmediatamente disponibles para las conexiones dinámicas. Este es el valor predeterminado.

deny — Especifica que el servidor TN3270 no permite cualquier conexiones dinámicas más otra de ninguna LU en el PU. Es decir, solamente los LU estáticos se soportan.


generic-pool El comando toma el efecto inmediatamente para todas las conexiones próximas, pero las sesiones existentes son inafectadas. Una vez que terminan a las sesiones existentes, después las conexiones futuras seguirán la última configuración de agrupación genérica para ese PU. Utilice no la forma de este comando de quitar selectivamente la condición del permit or deny del uso genérico del pool para el PU correspondiente y de volver al valor previamente configurado del siftdown aplicable al PU, o al valor predeterminado.

generic-pool El comando es un comando del siftdown que está disponible en los modos de comando múltiples. Para obtener más información sobre la configuración de los comandos de propagación, vea la sección "Configuración de Comandos de Propagación TN3270".

Configuración del Tiempo de Inactividad

La opción del tiempo de inactividad en el servidor TN3270 especifica la duración permisible de la inactividad en la sesión del servidor del cliente antes de que el servidor TN3270 desconecte un LU.

Para evitar que una sesión LU sea disconnected debido a la inactividad, especifique un valor de tiempo de inactividad de los segundos 0. Observe que TIMING-MARKS generados por la función de keepalive del servidor TN3270 no están considerados “actividad” en la conexión cliente.


La notaallí es dos opciones del servidor TN3270 que pueden afectar cuando una sesión es disconnected — tiempo de inactividad y keepalive. Estas dos opciones actúan independientemente y ambas se pueden utilizar para limpiar las sesiones parcialmente desconectadas. Sea cual sea la opción que detecte primero que una sesión es elegible para la desconexión inmediata provoca que el servidor TN3270 desconecte dicha sesión. Si desea especificar las opciones de tiempo de inactividad y keepalive, puede sopesar cómo determinan los valores de estas opciones cuándo se desconectan las sesiones de cliente para obtener la respuesta deseada.


Para configurar el periodo de tiempo de inactividad permisible antes de que el servidor TN3270 desconecte un LU, utilice el siguiente comando en el servidor TN3270, la escuchar-punta, la escuchar-punta PU, los modos de configuración PU, o del PU DE DLUR:

Comando
Propósito

Router# idle-time seconds

(Opcional) especifica el número de segundos de la inactividad antes de que el servidor TN3270 desconecte un LU.


El comportamiento predeterminado en el modo de configuración del servidor TN3270 es que la sesión nunca es disconnected (o, un valor de 0). El valor predeterminado en otros modos de configuración es el valor configurado actualmente para ese PU en un modo previamente soportado. Utilice no la forma de este comando de cancelar el período del tiempo de inactividad y de volver al valor por defecto para el PU correspondiente.

idle-time El comando es un comando del siftdown que está disponible en los modos de comando múltiples. Para obtener más información sobre la configuración de los comandos de propagación, vea la sección "Configuración de Comandos de Propagación TN3270".

Configuración de la Precedencia de IP

Configurar la opción de la Prioridad IP en el servidor TN3270 permite que usted asigne diversos niveles de prioridad al tráfico IP en un PU en el servidor TN3270. Los valores de la Prioridad IP se utilizan con las características de espera cargadas de la espera (WFQ) o de la prioridad de la feria en un router Cisco para permitir que usted dé prioridad al tráfico. La Prioridad IP y los valores TOS IP se utilizan juntas para manejar las prioridades del tráfico de la red.

El servidor TN3270 permite que usted especifique diversos valores de la Prioridad IP para los clientes de la pantalla y de la impresora porque los requisitos de comunicación para cada tipo de cliente son diferentes. Los clientes de pantalla se caracterizan por una comunicación interactiva que suele exigir una mayor prioridad en la transferencia de los datos que las impresoras. Las impresoras se caracterizan por la transferencia masiva de datos, donde la prioridad en el envío de los datos no es tan alta.

Para configurar la prioridad de tráfico para los clientes de la pantalla y de la impresora en el servidor TN3270, utilice el siguiente comando en el servidor TN3270, la escuchar-punta, los modos de configuración PU, o del PU DE DLUR:

Comando
Propósito

Router# ip precedence {screen | printer} value

(Opcional) especifica el Nivel de precedencia (a partir la 0 a 7) para el tráfico IP en el servidor TN3270. El valor predeterminado es 0.


Utilice no la forma de este comando de quitar el valor de precedencia de la pantalla o de la impresora para el PU correspondiente y de volver al valor previamente configurado del siftdown aplicable al PU, o al valor predeterminado. Sin embargo, usted puede ingresar nuevos o diversos valores para la Prioridad IP sin primero usando no la forma del comando.

ip precedence El comando en el servidor TN3270 es un comando del siftdown que está disponible en los modos de comando múltiples. Para obtener más información sobre la configuración de los comandos de propagación, vea la sección "Configuración de Comandos de Propagación TN3270".

Configuración del ToS de IP

Configurar la opción TOS IP en el servidor TN3270 permite que usted asigne diversos niveles de servicio para traficar en un PU en el servidor TN3270. Los valores TOS IP se utilizan con el WFQ y las características del Switching de Netflow en un router Cisco. El protocolo del Open Shortest Path First (OSPF) puede también discriminar entre diversas rutas basadas en los valores TOS IP. Los valores TOS y de la Prioridad IP IP se utilizan juntos para manejar las prioridades del tráfico de la red.

El servidor TN3270 permite que usted especifique diversos valores TOS IP para los clientes de la pantalla y de la impresora porque los requisitos de comunicación para cada tipo de cliente son diferentes. Los clientes de pantalla se caracterizan por una comunicación interactiva que suele exigir una mayor prioridad en la transferencia de los datos que las impresoras. Las impresoras se caracterizan por la transferencia masiva de datos, donde la prioridad en el envío de los datos no es tan alta.

Para configurar el nivel de servicio para los clientes de la pantalla y de la impresora en el servidor TN3270, utilice el siguiente comando en el servidor TN3270, la escuchar-punta, los modos de configuración PU, o del PU DE DLUR:

Comando
Propósito

Router# ip tos {screen | printer} value

(Opcional) especifica un nivel del tipo de servicio (a partir la 0 a 15) para el tráfico IP en el servidor TN3270.


Utilice no la forma de este comando de quitar el valor TOS de la pantalla o de la impresora para el PU correspondiente y de volver al valor previamente configurado del siftdown aplicable al PU, o al valor predeterminado. Sin embargo, usted puede ingresar nuevos o diversos valores para la TOS IP sin primero usando no la forma del comando.

ip tos El comando es un comando del siftdown que está disponible en los modos de comando múltiples. Para obtener más información sobre la configuración de los comandos de propagación, vea la sección "Configuración de Comandos de Propagación TN3270".

Configuración de Keepalive

Las opciones de keepalive para el servidor TN3270 permiten que usted monitoree la Disponibilidad de una sesión de cliente del TN3270 enviando las marcas o Telnet de sincronización ningunos comandos de la operaciónnop (). Usted puede configurar la frecuencia y el tipo de keepalive que el servidor TN3270 envía a un cliente y cuando el servidor TN3270 determina que un cliente está inactivo.

Cuando usted configura keepalive el comando de enviar los comandos telnet nop , no se requiere ninguna respuesta por el cliente. Si usted especifica solamente el intervalo de keepalive, después el servidor TN3270 envía las marcas de sincronización.

El comportamiento predeterminado del servidor TN3270 es enviar las marcas de sincronización cada 30 minutos si no hay otro flujo de tráfico entre el cliente y servidor del TN3270. El servidor TN3270 desconecta una sesión si el cliente no responde en el plazo de 30 segundos.

keepalive Las influencias del comando actualmente - activas y sesiones futuras del TN3270. Por ejemplo, la reducción del intervalo de keepalive para las marcas de sincronización a un valor distinto a cero más pequeño causa una explosión inmediata de HACE TIMING-MARKS en esas sesiones que han estado inactivas por un período de tiempo mayor que el nuevo, más pequeño valor.


La notaallí es dos opciones del servidor TN3270 que pueden afectar cuando una sesión es disconnected — tiempo de inactividad y keepalive. Estas dos opciones actúan independientemente y ambas se pueden utilizar para limpiar las sesiones parcialmente desconectadas. Sea cual sea la opción que detecte primero que una sesión es elegible para la desconexión inmediata provoca que el servidor TN3270 desconecte dicha sesión. Si desea especificar las opciones de tiempo de inactividad y keepalive, puede sopesar cómo determinan los valores de estas opciones cuándo se desconectan las sesiones de cliente para obtener la respuesta deseada.


Para configurar las opciones de keepalive para el servidor TN3270, utilice el siguiente comando en el servidor TN3270, la escuchar-punta, la escuchar-punta PU, los modos de configuración PU, o del PU DE DLUR:

Comando
Propósito

Router# keepalive seconds [send {nop | timing-mark [max-response-time]}]

(Opcional) especifica el número de segundos (a partir la 0 a 65535) de la inactividad para transcurrir antes de que el servidor TN3270 transmita a HAGA TIMING-MARK o el nop de Telnet al cliente del TN3270. Un valor de 0 significa que no se envía ningunas señales del keepalive. El intervalo predeterminado es 1800 segundos (30 minutos). Las opciones disponibles son las siguientes:

send nop — Envía el comando telnet para ninguna operación al cliente del TN3270 de verificar la conexión física.

send timing-mark [max-response-time] — Las marcas de sincronización Sends para verificar el estatus de la sesión de cliente y especifican el número de segundos (a partir la 0 a 32767) dentro de los cuales el servidor TN3270 cuente con una respuesta. El máximo predeterminado del tiempo de respuesta es 30 segundos si el intervalo de keepalive es mayor o igual 30 segundos. Si el valor del intervalo de keepalive es menos de 30 segundos, después el MAX-respuesta-tiempo predeterminado es el valor del intervalo. El valor del MAX-respuesta-tiempo debe ser inferior o igual el intervalo.


Utilice no la forma del comando de cancelar el período y el tipo actuales del keepalive y de volver al valor previamente configurado del siftdown aplicable al PU, o al valor predeterminado.

keepalive El comando es un comando del siftdown que está disponible en los modos de comando múltiples. Para obtener más información sobre la configuración de los comandos de propagación, vea la sección "Configuración de Comandos de Propagación TN3270".

Configuración de la Asignación de LU

Con la adición del agrupamiento de LU y de los métodos de configuración de la escuchar-punta en el Cisco IOS Release 12.0(5)T, de los métodos múltiples de los soportes del servidor TN3270 de afectar un aparato los LU y de asignar o de “clavar” esos LU a un cliente particular o a un grupo de clientes.

El servidor TN3270 soporta la enclavación de los clientes individuales a un LU específico y la enclavación de los clientes a los pools. El método de enclavación individual es útil cuando un cliente particular debe utilizar un LU específico. La enclavación de los clientes a los pools es útil cuando un cliente necesita tener uno de un grupo de LU asociados a un PU determinado. Para más información sobre estos métodos de asignación de LU, vea los “métodos la sección de la asignación de LU”.

Los métodos de configuración del agrupamiento de LU usando escuchan las puntas proporcionan los medios eficientes de configurar los clusteres de las pantallas y de la impresora LU en los pools, y de afectar un aparato el locaddrs. Entonces, los clientes múltiples pueden ser asignados o “ser clavados” a esos pools para ser dados el acceso a esos LU.


Notausted no puede especificar el mismo LOCADDR en una declaración individual de la asignación de LU y en un pool. El adaptador CMCC no permite asignar un LOCADDR varias veces, así que las asignaciones LU en el servidor TN3270 no se deben solapar.


Asignación de Clientes a LUs Específicas

Para clavar a un cliente a un LU específico utilice el siguiente comando en el modo de la configuración PU o el modo de la configuración PU de la escuchar-punta:

Comando
Propósito

Router# client [printer] ip ip-address [mask] lu first-locaddr [last-locaddr]

(Opcional) afecta un aparato un LU o un rango específico de los LU a un cliente situado en la dirección IP o la subred.


Cómo Asignar Clientes a Agrupaciones

Para clavar a un cliente a un pool de los LU utilice el siguiente comando en el modo de configuración de la escuchar-punta:

Comando
Propósito

Router(tn3270-lpoint)# client ip ip-address [mask] pool poolname

(Opcional) clava a un cliente situado en la dirección IP o la subred a un pool.


Afectar un aparato los LU a los pools

Para afectar un aparato los LU a un pool utilice el siguiente comando en el modo de la configuración PU de la escuchar-punta:

Comando
Propósito

Router(tn3270-lpoint-pu)# allocate lu lu-address pool poolname clusters count

(Opcional) asigna los LU al pool empezando por el LOCADDR especificado por el LU-direccionamiento para un total de cuenta LU.


Configuración de la Eliminación LU

Las opciones de la cancelacíon LU para el servidor TN3270 especifican si el servidor TN3270 envía una petición del poweroff REPLY-PSID al VTAM de borrar el LU correspondiente cuando las desconexiones de un cliente. El comando lu deletion es útil para evitar que la pantalla LU asocie a un LU que fue utilizado por una sesión anterior que señala los tamaños de la pantalla incompatibles para el LU actual.

El comportamiento predeterminado del servidor TN3270 es nunca borrar los LU sobre la desconexión. Esta opción es útil cuando usted tiene solamente pantalla LU y todos utilizan los mismos tamaños de la pantalla.

Para configurar las opciones de la cancelacíon LU para el servidor TN3270, utilice el siguiente comando en el servidor TN3270, la escuchar-punta, la escuchar-punta PU, los modos de configuración PU, o del PU DE DLUR:

Comando
Propósito

Router# lu deletion {always | normal | non-generic | never}

(Opcional) especifica cuando el servidor TN3270 envía una petición del poweroff REPLY-PSID para un LU sobre la desconexión. Las opciones disponibles son las siguientes:

always — Especifica la cancelacíon de todos los LU dinámicos sobre la desconexión.

normal — Especifica la cancelacíon solamente de la pantalla LU sobre la desconexión.

non-generic — Especifica la cancelacíon de los LU especificados. (Disponible cuando el VTAM soporta la cancelacíon de los LU específico-Nombrados. No disponible a partir de la versión 4.4.1 VTAM.)

never — Especifica que los LU nunca están borrados sobre la desconexión. Este es el valor predeterminado.


Utilice no la forma del comando de quitar la cancelacíon LU del alcance de la configuración actual y de volver al valor previamente configurado del siftdown aplicable al PU, o al valor predeterminado.

lu deletion El comando es un comando del siftdown que está disponible en los modos de comando múltiples. Para obtener más información sobre la configuración de los comandos de propagación, vea la sección "Configuración de Comandos de Propagación TN3270".

Para obtener más información sobre cómo se terminan las sesiones, vea la sección “Finalización de la Sesión”.

Configurar la Terminación LU

Las opciones de la terminación LU para el servidor TN3270 especifican el tipo de RU enviado por el servidor TN3270 sobre la desconexión LU. El comportamiento predeterminado del servidor TN3270 es enviar una petición de la DESATADURA a la aplicación de terminar la sesión.

Con algunas aplicaciones (tales como CIC), los problemas de seguridad VTAM pueden presentarse de una petición de la DESATADURA. La aplicación pudo restablecer en algunos casos una sesión de usuario anterior con un usuario nuevo, que ahora se asigna al mismo LU liberado. Para prevenir esto usted puede configurar el servidor TN3270 para enviar un TERMSELF RU.

Utilice termself la palabra clave lu termination del comando cuando usted quiere estar seguro que la aplicación termina la sesión cuando las desconexiones LU.

Para configurar las opciones de la terminación LU para el servidor TN3270, utilice el siguiente comando en el servidor TN3270, la escuchar-punta, la escuchar-punta PU, los modos de configuración PU, o del PU DE DLUR:

Comando
Propósito

Router# lu termination {termself | unbind}

(Opcional) especifica el tipo de RU enviado por el servidor TN3270 cuando un cliente apaga el dispositivo o las desconexiones. Las opciones disponibles son las siguientes:

termself — Terminación de las órdenes de todas las sesiones y pedidos de sesión asociados a un LU sobre la desconexión.

unbind — Terminación de las peticiones de la sesión por la aplicación sobre la desconexión LU. Este es el valor predeterminado.


Utilice no la forma del comando de quitar la terminación LU del alcance de la configuración actual y de volver al valor previamente configurado del siftdown aplicable al PU, o al valor predeterminado.

lu termination El comando es un comando del siftdown que está disponible en los modos de comando múltiples. Para obtener más información sobre la configuración de los comandos de propagación, vea la sección "Configuración de Comandos de Propagación TN3270".

Para obtener más información sobre cómo se terminan las sesiones, vea la sección “Finalización de la Sesión”.

Configuración del Número Máximo de Sesiones Soportadas por el Servidor

Configurando el número máximo de bloqueos de control LU en el servidor TN3270 determina el límite en el número de sesiones que el servidor TN3270 pueda soportar en el adaptador CMCC. El límite práctico (dentro del rango permisible para la opción) es determinado en la parte por su estructura de la autorización para el CMCC y en sus características del hardware y de uso.

Aplicaciones de cada bloqueo de control cerca de 1 KB de la memoria, con los 2 KB posible por el LU requerido además para los datos durante la actividad de sesión. El servidor TN3270 intenta afectar un aparato un bloqueo de control LU para cada LU activado por el host. Para el DDDLU, el bloqueo de control se afecta un aparato cuando los pedidos de cliente el LU, antes de un ACTLU del host SSCP.

Limitando el número de bloqueos de control LU afectados un aparato, usted puede limitar cuánta memoria se utiliza para el servidor TN3270 y estar segura que la memoria está disponible soportar otras funciones CMCC.

Para configurar el número máximo de LU permitidos para el servidor TN3270, utilice el siguiente comando en el modo de configuración del servidor TN3270:

Comando
Propósito

Router(cfg-tn3270)# maximum-lus number

(Opcional) especifica el número máximo (entre 0 y 32000) de bloqueos de control LU permitidos para el servidor TN3270. El valor por defecto es 2100.


Utilice no la forma del comando de restablecer el valor predeterminado. Aunque usted pueda cambiar el valor maximum-lus del comando en cualquier momento, usted debe desactivar el PU (DACTPU) o utilizar no pu el comando de liberar los bloqueos de control afectados un aparato si usted reduce el número máximo debajo del número actual de bloqueos de control permisibles LU.

Configuración del Número Máximo de Sesiones que Puede Obtener un Solo Cliente

Configurar el número máximo de sesiones LU para un cliente del TN3270 limita el número de sesiones LU que un cliente en una dirección IP especificada o la subred IP pueda establecer con el servidor TN3270. El establecimiento de este límite evita que una estación de trabajo única use a todos los recursos disponibles en el servidor TN3270. Si usted configura los pools LU y las sesiones máximas LU, el valor de la sesión del máximo LU limita el número de locaddrs que un cliente puede conectar con a través de todos los pools a quienes el cliente pertenezca.

Si usted no configura el número máximo de sesiones LU, la configuración predeterminada no especifica ningún límite en el número de sesiones concurrentes a partir de un dirección IP del cliente.

Para configurar el número máximo de sesiones LU permitidas para un cliente del TN3270, utilice el siguiente comando en el modo de configuración del servidor TN3270:

Comando
Propósito

Router(cfg-tn3270)# client [ip [ip-mask]] lu maximum number

(Opcional) especifica el número máximo de sesiones LU (entre 0 y 65535) para cada dirección IP del cliente o la dirección de subred IP.


Utilice no la forma del comando de quitar un solo límite LU asociado a un IP Address particular, o de restablecer un valor predeterminado de 65535.


La notaallí no es ninguna relación entre allocate lu el comando y client lu maximum el comando. allocate lu El comando asigna a LOCADDRs Nombrado a un pool. Más de un cliente del TN3270 puede acceder a los pools y no hay relación entre el número de LU asignados a un pool y el número máximo de LU que un cliente pueda utilizar.


Configuración del Puerto TCP

Configurar la opción del puerto TCP permite que usted reemplace la configuración predeterminada del puerto TCP de 23, que es el estándar de la Fuerza de tareas de ingeniería en Internet (IETF) (IETF). El valor de 65535 es reservado por el servidor TN3270.

Hay dos maneras que usted puede configurar el puerto TCP:

Usando los modos del servidor TN3270 o de la configuración PU para el PU. Éste es el único método soportado en configuraciones heredadas, antes del Cisco IOS Release 12.0(5)T.

En el Cisco IOS Release 12.0(5)T y Posterior, el puerto TCP se puede alternativamente configurar en una punta del escuchar para el PU.

Configuración heredada

Para configurar el puerto TCP en configuraciones heredadas que no implementen una punta del escuchar, utilice el siguiente comando en los modos de configuración del servidor TN3270, PU, o del PU DE DLUR:

Comando
Propósito

Router(cfg-tn3270)# tcp-port number

(Opcional) especifica el puerto TCP (entre 0 y 65534) que se utilizará para el PU. El número de puerto TCP predeterminado es 23.


Utilice no la forma del comando de quitar el puerto TCP del alcance de la configuración actual y de volver al valor previamente configurado del siftdown aplicable al PU, o al valor predeterminado.

tcp-port El comando es un comando del siftdown que está disponible en los modos de comando múltiples. Para obtener más información sobre la configuración de los comandos de propagación, vea la sección "Configuración de Comandos de Propagación TN3270".

configuración de la Escuchar-punta

Para configurar el puerto TCP en configuraciones de la escuchar-punta, utilice el siguiente comando en el modo de configuración del servidor TN3270:

Comando
Propósito

Router(cfg-tn3270)# listen-point ip-address [tcp-port [number]]

Especifica la dirección IP y el número de puerto TCP para crear un punto de escucha. El número de puerto TCP predeterminado es 23. Este comando cambia el modo de configuración de TN3270 a punto de escucha.


Utilice no la forma del comando de quitar una punta del escuchar para el servidor TN3270.

Configuración de Marcas de Timing

Configurando la opción de las marcas de sincronización para el servidor TN3270 especifica si el servidor TN3270 envía una VOLUNTAD TIMING-MARK en respuesta a una petición definida o de establecimiento del paso por una aplicación host.

El comportamiento predeterminado del servidor TN3270 es enviar las marcas de sincronización solamente para la función de keepalive. Si usted configura el servidor TN3270 para enviar las marcas de sincronización para alcanzar un Response Protocol de punta a punta, después una VOLUNTAD TIMING-MARK es enviada por el servidor TN3270 cuando las condiciones siguientes unas de los son verdades:

La aplicación host pide una respuesta de establecimiento del paso.

La aplicación host pide una respuesta definida (DR), y o el cliente no está utilizando el TN3270E, o la petición no es comenzar el encadenamiento.

El uso de las marcas de sincronización puede degradar el funcionamiento. Algunos clientes no soportan las marcas de sincronización usadas de esta manera. Por lo tanto usted debe configurar solamente las marcas de sincronización cuando ambas condiciones siguientes son verdades:

Todos los clientes soportan este uso de la marca de sincronización.

La aplicación beneficia de punta a punta al acuse de recibo.

Para configurar la opción de las marcas de sincronización para el servidor TN3270, utilice el siguiente comando en el modo de configuración del servidor TN3270:

Comando
Propósito

Router(cfg-tn3270)# timing-mark

(Opcional) Especifica que el servidor TN3270 envía WILL TIMING-MARK como respuesta a una solicitud de la aplicación de una respuesta de distribución o definitiva.


Utilice no la forma del comando de inhabilitar el envío de la VOLUNTAD TIMING-MARK excepto según lo utilizado por la función de keepalive.

Configurar la Acción Unbind

Configurar la acción de la desatadura para el servidor TN3270 permite que usted especifique cómo responde el servidor TN3270 cuando recibe una petición de la DESATADURA. El servidor TN3270 puede guardar la sesión o la desconexión.

El comportamiento predeterminado en el modo de configuración del servidor TN3270 es desconectar a la sesión de cliente tras el recibo de una DESATADURA. En otros modos de configuración el comportamiento predeterminado es actualmente el valor configurado en el modo de configuración aplicable al PU.

Para configurar la acción de la desatadura para el servidor TN3270, utilice el siguiente comando en el servidor TN3270, la escuchar-punta, la escuchar-punta PU, los modos de configuración PU, o del PU DE DLUR:

Comando
Propósito

Router(cfg-tn3270)# unbind-action {keep | disconnect}

(Opcional) especifica si las desconexiones de la sesión del TN3270 cuando se recibe una petición de la DESATADURA.


Utilice no la forma del comando de quitar la acción de la desatadura del alcance de la configuración actual y de volver al valor previamente configurado del siftdown aplicable al PU, o al valor predeterminado.

unbind-action El comando es un comando del siftdown que está disponible en los modos de comando múltiples. Para obtener más información sobre la configuración de los comandos de propagación, vea la sección "Configuración de Comandos de Propagación TN3270".

Configuración del Soporte de la Encripción SSL

Realice las tareas en las secciones siguientes de configurar la característica de la encripción de SSL:

Obteniendo el certificado digital del servidor del Certificate Authority (requerido)

Certificado digital del servidor que carga sobre el Flash del router del TN3270 (requerido)

Configurar directivo de seguridad (requerido)

Configurando el perfil (requerido)

Configurando las opciones del perfil (opcionales)

Configurando el perfil predeterminado (opcional)

Configurando una punta del escuchar para la Seguridad (opcional)

Obtención del certificado digital del servidor del Certificate Authority

Para obtener un certificado digital del servidor, primero cree un puntero del pedido de firma de certificado al archivo Readme.csr. El certificado debe estar en el PEM o el formato del base 64.

Después de que usted obtenga el certificado digital del servidor, añada el archivo de clave privado al final del fichero al certificado digital.

Certificado digital del servidor que carga sobre el Flash del router del TN3270

Copie el certificado digital a la placa Flash en el router del TN3270.

Configurar directivo de seguridad

Para configurar la Seguridad en el servidor TN3270, utilice el principio del siguiente comando en el modo de configuración del servidor TN3270:

Comando
Propósito

Router(cfg-tn3270)# security

Habilita la Seguridad en el servidor TN3270 y ingresa el modo de la Configuración de seguridad.


Para habilitar y inhabilitar la Seguridad en el servidor TN3270, utilice los siguientes comandos que comienzan en el modo de la Configuración de seguridad:

Comando
Propósito

Router(tn3270-security)# enable

Seguridad (opcional) de los permisos en el servidor TN3270.

Router(tn3270-security)# disable

(Opcional) inhabilita la función de seguridad en el servidor TN3270.


Configurar el perfil

Para configurar un perfil de seguridad en el servidor TN3270, utilice el principio del siguiente comando en el modo de la Configuración de seguridad:

Comando
Propósito

Router(tn3270-security)# profile profilename {ssl | none}

Especifica un nombre y un Security Protocol para un perfil de seguridad.


Configurar las opciones del perfil

Para configurar las opciones del perfil de seguridad, utilice los siguientes comandos que comienzan en el modo de la configuración del perfil:

Comando
Propósito

Router(tn3270-sec-profile)# keylen {40 | 128}

Especifica la longitud de bit máxima para la clave de encripción de la sesión para el servidor TN3270.

Router(tn3270-sec-profile)# encryptorder [DES] [3DES] [RC4] [RC2] [RC5]

Especifica el algoritmo de encripción para el soporte de la encripción de SSL del TN3270.

Router(tn3270-sec-profile)# servercert location

Especifica la ubicación del Security Certificate del servidor del TN3270 en la memoria flash. Este comando lee el Security Certificate de la ubicación especificada.

Router(tn3270-sec-profile)# certificate reload

(Opcional) lee el Security Certificate del perfil del archivo especificado en el comando servercert.


Configurar el perfil predeterminado

Para configurar el nombre predeterminado del perfil de seguridad que se aplicará a las escuchar-puntas, utilice el principio del siguiente comando en el modo de la Configuración de seguridad:


Observeel comando profile debe ser especificado antes de configurar un valor por defecto-perfil.


Comando
Propósito

Router(tn3270-security)# default-profile profilename

Especifica el nombre del perfil que se aplicará a las escuchar-puntas por abandono.


Configurar una punta del escuchar para la Seguridad

Para configurar una escuchar-punta para la Seguridad, utilice el principio del siguiente comando en el modo de configuración de la escuchar-punta del TN3270:


Observeel comando sec-profile es opcional si han configurado al comando default-profile.


Comando
Propósito

Router(tn3270-lpoint)# sec-profile profilename

Especifica el perfil de seguridad que se asociará a una escuchar-punta.


Configuración del Servidor TN3270 con Agrupación de LU

Esta sección describe las tareas requeridas de configurar el servidor TN3270 con el agrupamiento de LU en un entorno APPN usando los PU de DLUR y en un entorno NON-APPN usando el pus directo.


Paso 1Antes de configurar el servidor TN3270, siga las “guías de consulta para configurar la sección del agrupamiento de LU”.

Paso 2Antes de que usted comience a configurar el servidor TN3270, esté seguro que usted ha configurado la Conectividad del host al router. Para más información sobre configurar la Conectividad del host, vea “configurando la sección de las conexiones del host”.

Paso 3Complete las tareas siguientes de configurar el servidor TN3270 con el agrupamiento de LU en un entorno APPN usando DLUR:

Configuración del Servidor TN3270 y Definición de un Conjunto

Configurar DLUR

Configuración de SAPs bajo DLUR

Configuración de un Punto de Escucha y Asignación de Clientes a Conjuntos

Configuración de la Asignación de DNS Inverso

Configuración de una PU de Punto de Escucha para Definir PUs DLUR y Asignar LUs

Configuración de una PU de Punto de Escucha para definir las PUs DLUR Usando la Asignación de Nombres de LU Dinámica


Notausted puede también utilizar DLUR para alcanzar una mezcla de los hosts APPN y NON-APPN. El host que posee el pus debe ser un nodo de red APPN que también soporta la subárea (es decir, un nodo del intercambio). Cuando un SLU comienza una sesión con los hosts uces de los APPN, puede utilizar la transferencia de la sesión para alcanzar ese host directamente. Cuando comienza una sesión con un host NON-APPN, el tráfico será ruteado a través del host poseido.


Paso 4Complete las tareas siguientes de configurar el servidor TN3270 con el agrupamiento de LU en un entorno NON-APPN:

Configuración del Servidor TN3270 y Definición de un Conjunto

Configuración de un Punto de Escucha y Asignación de Clientes a Conjuntos

Configuración de una PU de Punto de Escucha para Definir PUs Directas y Asignar LUs

Configuración de una PU de Punto de Escucha para Definir PUs Directas Usando la Asignación de Nombres de LU Dinámica


Observelas diferencias entre las tareas de configuración en un entorno NON-APPN y las tareas de configuración APPN son que usted no configura DLUR o las savias bajo DLUR, y usted pus directo de la configuración en el escuchar señala en vez de los PU de DLUR. Toda la otra opción es lo mismo.



Refiera a “configurar las opciones del servidor TN3270” sección de esta publicación y capítulo de los comandos server "TN3270 del” de la referencia del comando bridging and ibm networking del Cisco IOS (volumen 2 2) para más información sobre los comandos de descritos en esta sección y capítulo.

Guías de consulta para configurar el agrupamiento de LU

Para configurar a los pools LU en el servidor TN3270 en un adaptador CMCC, realice las tareas siguientes:

1.Defina un pool usando pool el comando.

2.Afecte un aparato el locaddrs o los LU específicos al pool usando allocate lu el comando.

3.(opcional) clave a los clientes al pool usando client ip pool el comando.

Cuando está configurado, el pool se convierte en uno de los varios criterios usados por el servidor TN3270 para asignar un LU a un cliente. Cuando un cliente solicita una conexión, el servidor TN3270 determina las capacidades autorizadas del cliente. Por ejemplo, el servidor TN3270 intenta determinar si existen para el cliente definiciones de asignación de LU.

Las preferencias del cliente se toman en la consideración. Los ejemplos de las preferencias del cliente son:

Nombre del dispositivo en el pedido de conexión (TN3270E)

Nombre LU en TERMINAL-TYPE el comando (RFC 1576)

Tipo de modelo

Cuando se procesan los criterios del cliente, el servidor TN3270 asigna la primera LU disponible del grupo al cliente. Si un LU apropiado no se encuentra, la conexión TN3270 se cierra.

Para más información sobre la asignación LU en el servidor TN3270, vea “la sección de la asignación LU”. Por un ejemplo de cómo los LU se afectan un aparato dentro de los pools LU, vea “la sección del ejemplo de configuración del agrupamiento de LU”.

Configuración del Servidor TN3270 y Definición de un Conjunto

Para establecer un servidor TN3270 en el LAN interno interconecte en el adaptador CMCC y configure el agrupamiento de LU, utilizan los siguientes comandos que comienzan en el modo de configuración global. Cuando usted utiliza tn3270-server el comando, usted ingresa al modo de configuración del servidor TN3270 y puede utilizar el resto de los comandos en la lista de tareas.

 
Comando
Propósito

Paso 1 

Router(config)# interface channel slot/port

Selecciona la interfaz en la que se va a configurar el servidor TN3270 e ingresa en el modo de configuración de la interfaz. El valor de puerto difiere por el tipo de adaptador CMCC:

CIP — El valor de puerto corresponde a la interfaz virtual, que es el puerto 2.

CPA — El valor de puerto corresponde al puerto 0.

Paso 2 

Router(config-if)# tn3270-server

Especifica un servidor TN3270 en la interfaz del LAN interno y ingresa al modo de configuración del servidor TN3270.

Paso 3 

Router(cfg-tn3270)# pool poolname [cluster layout [layout-spec-string]]

Define clústeres de LUs y Asigna LOCADDRs.

Paso 4 

Router(cfg-tn3270)# generic-pool {permit | deny}

(Opcional) Selecciona si se pueden utilizar las LUs "sobrantes" de un conjunto genérico de LUs.

Paso 5 

Router(cfg-tn3270)# idle-time seconds

(Opcional) Especifica el tiempo de inactividad para la desconexión del servidor.

Paso 6 

Router(cfg-tn3270)# ip precedence {screen | printer} value

(Opcional) Especifica el nivel de precedencia para el tráfico IP en el servidor TN3270.

Paso 7 

Router(cfg-tn3270)# ip tos {screen | printer} value

(Opcional) Especifica el nivel de ToS del tráfico IP en el servidor TN3270.

Paso 8 

Router(cfg-tn3270)# keepalive seconds [send {nop | timing-mark [max-response-time]}]

(Opcional) Especifica los siguientes parámetros de keepalive:

Número de segundos de inactividad que deben transcurrir antes de que el servidor TN3270 transmita un comando DO TIMING-MARK o nop de Telnet al cliente TN3270.

Tiempo máximo dentro de el cual el servidor TN3270 espera una respuesta a DO TIMING-MARK del cliente TN3270 antes de que el servidor se desconecte.

Paso 9 

Router(cfg-tn3270)# lu deletion {always | normal | non-generic | never}

(Opcional) Especifica si el servidor TN3270 envía una solicitud de apagado REPLY-PSID al VTAM para eliminar la LU correspondiente cuando se desconecta un cliente.

Paso 10 

Router(cfg-tn3270)# lu termination {termself | unbind}


(Opcional) Especifica el tipo de solicitud de terminación que es enviada por el servidor TN3270 cuando un cliente apaga o desconecta un dispositivo.

Paso 11 

Router(cfg-tn3270)# maximum-lus number

(Opcional) especifica el número máximo (entre 0 y 32000) de bloqueos de control LU permitidos para el servidor TN3270. El valor por defecto es 2100.

Paso 12 

Router(cfg-tn3270)# client [ip [ip-mask]] lu maximum number

(Opcional) especifica el número máximo (entre 0 y 65535) de sesiones LU permitidas para un cliente en una dirección IP o la dirección de subred IP.

Paso 13 

Router(cfg-tn3270)# timing-mark

(Opcional) Especifica que el servidor TN3270 envía WILL TIMING-MARK como respuesta a una solicitud de la aplicación de una respuesta de distribución o definitiva.

Paso 14 

Router(cfg-tn3270)# unbind-action {keep | disconnect}

(Opcional) Especifica si se desconectará la sesión TN3270 cuando se reciba una solicitud de UNBIND.

Configurar DLUR

Se requiere esta tarea al configurar los host conectados DLUR. Para configurar los parámetros DLUR para el servidor TN3270, utilice los siguientes comandos que comienzan en el modo de configuración del servidor TN3270:

 
Comando
Propósito

Paso 1 

Router(cfg-tn3270)# dlur fq-cpname fq-dlusname

Crea una función DLUR en el servidor TN3270 y ingresa al modo de configuración de DLUR.

Paso 2 

Router(tn3270-dlur)# dlus-backup dlusname2

(Opcional) especifica un respaldo DLUS para la función DLUR.

Paso 3 

Router(tn3270-dlur)# preferred-nnserver NNserver

(Opcional) especifica el servidor preferido del nodo de red (NN).

Configuración de SAPs bajo DLUR

Para configurar las savias bajo el DLUR funcione, utilice los siguientes comandos que comienzan en el modo de configuración de DLUR:

 
Comando
Propósito

Paso 1 

Router(tn3270-dlur)# lsap type adapno [lsap]

Crea una función SAP bajo DLUR y ingresa al modo de configuración DLUR SAP.

Paso 2 

Router(tn3270-dlur-lsap)# vrn vrn-name

(Opcional) identifica un nodo del ruteo virtual APPN (VRN).

Paso 3 

Router(tn3270-dlur-lsap)# link name [rmac rmac] [rsap rsap]

Creates (opcional) nombró los links a los hosts. Un link se debe configurar a cada servidor del potencial NN. (La alternativa es configurar los servidores NN para conectar con DLUR.) Si se utiliza VRN no es necesario configurar los links a otros hosts. No configure los links múltiples al mismo host.

Configuración de un Punto de Escucha y Asignación de Clientes a Conjuntos

Para configurar un punto de escucha en la interfaz de LAN interna en el adaptador CMCC y asignar clientes a conjuntos, utilice los siguientes comandos que comienzan en el modo de configuración del servidor TN3270.

Cuando usted utiliza listen-point el comando, usted ingresa al modo de configuración de la escuchar-punta y puede utilizar el resto de los comandos en esta lista de tareas. Los valores ingresados para los comandos de propagación en el modo de configuración de punto de escucha invalidarán los valores especificados previamente en el modo de configuración del servidor TN3270.

 
Comando
Propósito

Paso 1 

Router(cfg-tn3270)# listen-point ip-address [tcp-port [number]]

Especifica la dirección IP y el número de puerto TCP para crear un punto de escucha. El número de puerto TCP predeterminado es 23. Este comando cambia el modo de configuración de TN3270 a punto de escucha.

Paso 2 

Router(tn3270-lpoint)# client ip ip-address [mask] pool poolname

Asigna un cliente situado en la dirección IP o la subred a un conjunto.

Paso 3 

Router(tn3270-lpoint)# generic-pool {permit | deny}

(Opcional) Selecciona si se pueden utilizar las LUs "sobrantes" de un conjunto genérico de LUs.

Paso 4 

Router(tn3270-lpoint)# idle-time seconds

(Opcional) Especifica el tiempo de inactividad para la desconexión del servidor.

Paso 5 

Router(tn3270-lpoint)# ip precedence {screen | printer} value

(Opcional) Especifica el nivel de precedencia para el tráfico IP en el servidor TN3270.

Paso 6 

Router(tn3270-lpoint)# ip tos {screen | printer} value

(Opcional) Especifica el nivel de ToS del tráfico IP en el servidor TN3270.

Paso 7 

Router(tn3270-lpoint)# keepalive seconds [send {nop | timing-mark [max-response-time]}]

(Opcional) Especifica los siguientes parámetros de keepalive:

Número de segundos de inactividad que deben transcurrir antes de que el servidor TN3270 transmita un comando DO TIMING-MARK o nop de Telnet al cliente TN3270.

Tiempo máximo dentro de el cual el servidor TN3270 espera una respuesta a DO TIMING-MARK del cliente TN3270 antes de que el servidor se desconecte.

Paso 8 

Router(tn3270-lpoint)# lu deletion {always | normal | non-generic | never}

(Opcional) Especifica si el servidor TN3270 envía una solicitud de apagado REPLY-PSID al VTAM para eliminar la LU correspondiente cuando se desconecta un cliente.

Paso 9 

Router(tn3270-lpoint)# lu termination {termself | unbind}

(Opcional) Especifica el tipo de solicitud de terminación que es enviada por el servidor TN3270 cuando un cliente apaga o desconecta un dispositivo.

Paso 10 

Router(tn3270-lpoint)# unbind-action {keep | disconnect}

(Opcional) Especifica si se desconectará la sesión TN3270 cuando se reciba una solicitud de UNBIND.

Configuración de la Asignación de DNS Inverso

Realice las tareas en la sección siguiente de configurar los métodos distintos de característica de la asignación de DNS inversa:

Asignación de Clientes a Conjuntos por Dirección IP

Asignación de Clientes a Conjuntos por Nombre de Dispositivo

Asignación de Clientes a Conjuntos por Nombre de Dispositivo Usando un ID de Dominio

Asignación de Clientes a Conjuntos por Nombre de Dominio

Fijación de Clientes a Conjuntos por Nombre de Dominio Usando un ID de Dominio


Notausted puede configurar la asignación de DNS inversa cinco maneras diferentes usando los mismos comandos. Esta sección de la tabla de la tarea presenta los cinco diversos métodos de configuración como tablas separadas de la tarea.

Utilice el comando domain-id solamente cuando usted va a configurar el comando client pool con name la palabra clave y DNS-domain-identifier la opción especificadas o con domain-id la palabra clave especificada.


Asignación de Clientes a Conjuntos por Dirección IP

Para clavar a un cliente a un pool de los LU por la dirección IP, utilice los siguientes comandos que comienzan en el modo de configuración del servidor TN3270.

 
Comando
Propósito

Paso 1 

Router(cfg-tn3270)# listen-point ip-address [tcp-port [number]]

Especifica la dirección IP y el número de puerto TCP para crear un punto de escucha. El número de puerto TCP predeterminado es 23. Este comando cambia el modo de configuración de TN3270 a punto de escucha.

Paso 2 

Router(tn3270-lpoint)# client ip ip-address [ip-mask] pool poolname

Asigna un cliente situado en la dirección IP en un conjunto.

Asignación de Clientes a Conjuntos por Nombre de Dispositivo

Para clavar a un cliente a un pool de los LU por el Nombre del dispositivo, utilice los siguientes comandos que comienzan en el modo de configuración del servidor TN3270.

 
Comando
Propósito

Paso 1 

Router(cfg-tn3270)# listen-point ip-address [tcp-port [number]]

Especifica la dirección IP y el número de puerto TCP para crear un punto de escucha. El número de puerto TCP predeterminado es 23. Este comando cambia el modo de configuración de TN3270 a punto de escucha.

Paso 2 

Router(tn3270-lpoint)# client name DNS-name pool poolname

Clava a un cliente situado en el Nombre del dispositivo DNS a un pool.

Asignación de Clientes a Conjuntos por Nombre de Dispositivo Usando un ID de Dominio

Para clavar a un cliente a un pool de los LU por el Nombre del dispositivo usando un dominio ID, utilice los siguientes comandos que comienzan en el modo de configuración del servidor TN3270.

 
Comando
Propósito

Paso 1 

Router(cfg-tn3270)# domain-id DNS-domain-identifier DNS-domain

(Opcional) Especifica un sufijo de nombre de dominio que se añadirá a los nombres de máquina configurados para formar un nombre completamente calificado.

Paso 2 

Router(cfg-tn3270)# listen-point ip-address [tcp-port [number]]

Especifica la dirección IP y el número de puerto TCP para crear un punto de escucha. El número de puerto TCP predeterminado es 23. Este comando cambia el modo de configuración de TN3270 a punto de escucha.

Paso 3 

Router(tn3270-lpoint)# client name DNS-name DNS-domain-identifier pool poolname

Asigna un cliente situado en la dirección IP en un conjunto.

Asignación de Clientes a Conjuntos por Nombre de Dominio

Para clavar a un cliente a un pool de los LU por el Domain Name, utilice los siguientes comandos que comienzan en el modo de configuración del servidor TN3270.

 
Comando
Propósito

Paso 1 

Router(cfg-tn3270)# listen-point ip-address [tcp-port [number]]

Especifica la dirección IP y el número de puerto TCP para crear un punto de escucha. El número de puerto TCP predeterminado es 23. Este comando cambia el modo de configuración de TN3270 a punto de escucha.

Paso 2 

Router(tn3270-lpoint)# client domain-name DNS-domain pool poolname

Clava a un cliente situado en el Domain Name a un pool.

Fijación de Clientes a Conjuntos por Nombre de Dominio Usando un ID de Dominio

Para clavar a un cliente a un pool de los LU por el Domain Name usando un dominio ID, utilice los siguientes comandos que comienzan en el modo de configuración del servidor TN3270.

 
Comando
Propósito

Paso 1 

Router(cfg-tn3270)# domain-id DNS-domain-identifier DNS-domain

(Opcional) Especifica un sufijo de nombre de dominio que se añadirá a los nombres de máquina configurados para formar un nombre completamente calificado.

Paso 2 

Router(cfg-tn3270)# listen-point ip-address [tcp-port [number]]

Especifica la dirección IP y el número de puerto TCP para crear un punto de escucha. El número de puerto TCP predeterminado es 23. Este comando cambia el modo de configuración de TN3270 a punto de escucha.

Paso 3 

Router(tn3270-lpoint)# client domain-id DNS-domain-identifier pool poolname

Clava a un cliente situado en el dominio ID a un pool.

Configuración de una PU de Punto de Escucha para Definir PUs DLUR y Asignar LUs

Para configurar una escuchar-punta PU en el LAN interno interconecte en el adaptador CMCC y defina los PU de DLUR, utilizan los siguientes comandos que comienzan en el modo de configuración de la escuchar-punta.

Cuando usted utiliza pu el comando, usted ingresa el modo de la configuración PU de la escuchar-punta y puede utilizar el resto de los comandos en esta lista de tareas. Los valores ingresados para los comandos de propagación en el modo de configuración de PU de punto de escucha invalidarán los valores especificados previamente en el modo de configuración del servidor TN3270 o del punto de escucha.

 
Comando
Propósito

Paso 1 

Router(tn3270-lpoint)# pu pu-name idblk-idnum dlur

Crea un PU DE DLUR. Este comando cambia el modo de configuración de punto de escucha a PU de punto de escuchar.

Paso 2 

Router(tn3270-lpoint-pu)# allocate lu lu-address pool poolname clusters count

Asigna LUs al conjunto empezando por el LOCADDR especificado por lu-address para un total de count LUs.

Paso 3 

Router(tn3270-lpoint-pu)# generic-pool {permit | deny}

(Opcional) Selecciona si se pueden utilizar las LUs "sobrantes" de un conjunto genérico de LUs.

Paso 4 

Router(tn3270-lpoint-pu)# idle-time seconds

(Opcional) Especifica el tiempo de inactividad para la desconexión del servidor.

Paso 5 

Router(tn3270-lpoint-pu)# keepalive seconds [send {nop | timing-mark [max-response-time]}]

(Opcional) Especifica los siguientes parámetros de keepalive:

Número de segundos de inactividad que deben transcurrir antes de que el servidor TN3270 transmita un comando DO TIMING-MARK o nop de Telnet al cliente TN3270.

Tiempo máximo dentro de el cual el servidor TN3270 espera una respuesta a DO TIMING-MARK del cliente TN3270 antes de que el servidor se desconecte.

Paso 6 

Router(tn3270-lpoint-pu)# lu deletion {always | normal | non-generic | never}

(Opcional) Especifica si el servidor TN3270 envía una solicitud de apagado REPLY-PSID al VTAM para eliminar la LU correspondiente cuando se desconecta un cliente.

Paso 7 

Router(tn3270-lpoint-pu)# lu termination {termself | unbind}

(Opcional) Especifica el tipo de solicitud de terminación que es enviada por el servidor TN3270 cuando un cliente apaga o desconecta un dispositivo.

Paso 8 

Router(tn3270-lpoint-pu)# unbind-action {keep | disconnect}

(Opcional) Especifica si se desconectará la sesión TN3270 cuando se reciba una solicitud de UNBIND.

Configuración de una PU de Punto de Escucha para definir las PUs DLUR Usando la Asignación de Nombres de LU Dinámica

Para configurar una escuchar-punta PU en la interfaz del LAN interno en el adaptador CMCC, y definir los PU de DLUR usando la asignación de nombres de LU dinámica, utilizan los siguientes comandos que comienzan en el modo de configuración del servidor TN3270.

 
Comando
Propósito

Paso 1 

Router(cfg-tn3270)# listen-point ip-address [tcp-port [number]]

Especifica la dirección IP y el número de puerto TCP para crear un punto de escucha. El número de puerto TCP predeterminado es 23. Este comando cambia el modo de configuración de TN3270 a punto de escucha.

Paso 2 

Router(tn3270-lpoint)# pu pu-name idblk-idnum dlur [lu-seed lu-name-stem]

Crea un PU DE DLUR y ingresa el modo de la configuración PU de la escuchar-punta.

lu-seed La palabra clave optativa especifica el nombre LU que el cliente utiliza cuando una petición específica del nombre LU es necesaria.

Paso 3 

Router(tn3270-lpoint-pu)# lu deletion {always | normal | non-generic | never | named}

Especifica si el servidor TN3270 envía una solicitud de apagado REPLY-PSID al VTAM para eliminar la LU correspondiente cuando se desconecta un cliente.

Notausted debe especificar named la opción al configurar la asignación de nombres de LU dinámica en el PU.


Cuando usted utiliza pu el comando, usted ingresa el modo de la configuración PU de la escuchar-punta y puede utilizar el resto de los comandos en esta lista de tareas. Los valores que usted ingresa para el siftdown ordenan (por ejemplo lu deletion el comando) en el modo de la configuración PU de la escuchar-punta reemplazarán los valores que usted ingresó previamente en la escuchar-punta o el modo de configuración de servidor TN3270. Para obtener más información sobre la configuración de los comandos de propagación, vea la sección "Configuración de Comandos de Propagación TN3270".

Configuración del Servidor TN3270 y Definición de un Conjunto

Para establecer un servidor TN3270 en el LAN interno interconecte en el adaptador CMCC y configure el agrupamiento de LU, utilizan los siguientes comandos que comienzan en el modo de configuración global:

 
Comando
Propósito

Paso 1 

Router(config)# interface channel slot/port

Selecciona la interfaz en la que se va a configurar el servidor TN3270 e ingresa en el modo de configuración de la interfaz. El valor de puerto difiere por el tipo de adaptador CMCC:

El CIP — valor de puerto corresponde a la interfaz virtual, que es el puerto 2.

El CPA — valor de puerto corresponde al puerto 0.

Paso 2 

Router(config-if)# tn3270-server

Especifica un servidor TN3270 en la interfaz del LAN interno y ingresa al modo de configuración del servidor TN3270.

Paso 3 

Router(cfg-tn3270)# pool poolname [cluster layout [layout-spec-string]]

Define clústeres de LUs y Asigna LOCADDRs.

Paso 4 

Router(cfg-tn3270)# idle-time seconds

(Opcional) Especifica el tiempo de inactividad para la desconexión del servidor.

Paso 5 

Router(cfg-tn3270)# keepalive seconds [send {nop | timing-mark [max-response-time]}]

(Opcional) Especifica los siguientes parámetros de keepalive:

Número de segundos de inactividad que deben transcurrir antes de que el servidor TN3270 transmita un comando DO TIMING-MARK o nop de Telnet al cliente TN3270.

Tiempo máximo dentro de el cual el servidor TN3270 espera una respuesta a DO TIMING-MARK del cliente TN3270 antes de que el servidor se desconecte.

Paso 6 

Router(cfg-tn3270)# ip precedence {screen | printer} value

(Opcional) Especifica el nivel de precedencia para el tráfico IP en el servidor TN3270.

Paso 7 

Router(cfg-tn3270)# ip tos {screen | printer} value

(Opcional) Especifica el nivel de ToS del tráfico IP en el servidor TN3270.

Paso 8 

Router(cfg-tn3270)# unbind-action {keep | disconnect}

(Opcional) Especifica si se desconectará la sesión TN3270 cuando se reciba una solicitud de UNBIND.

Paso 9 

Router(cfg-tn3270)# generic-pool {permit | deny}

(Opcional) Selecciona si se pueden utilizar las LUs "sobrantes" de un conjunto genérico de LUs.

Paso 10 

Router(cfg-tn3270)# lu deletion {always | normal | non-generic | never}

(Opcional) Especifica si el servidor TN3270 envía una solicitud de apagado REPLY-PSID al VTAM para eliminar la LU correspondiente cuando se desconecta un cliente.

Paso 11 

Router(cfg-tn3270)# lu termination {termself | unbind}

(Opcional) Especifica el tipo de solicitud de terminación que es enviada por el servidor TN3270 cuando un cliente apaga o desconecta un dispositivo.

Configuración de un Punto de Escucha y Asignación de Clientes a Conjuntos

Para configurar un punto de escucha en la interfaz de LAN interna en el adaptador CMCC y asignar clientes a conjuntos, utilice los siguientes comandos que comienzan en el modo de configuración del servidor TN3270.

Cuando usted utiliza listen-point el comando, usted ingresa al modo de configuración de la escuchar-punta y puede utilizar el resto de los comandos en esta lista de tareas. Los valores ingresados para los comandos de propagación en el modo de configuración de punto de escucha invalidarán los valores especificados previamente en el modo de configuración del servidor TN3270.

 
Comando
Propósito

Paso 1 

Router(cfg-tn3270)# listen-point ip-address [tcp-port [number]]

Especifica la dirección IP y el número de puerto TCP para crear un punto de escucha. El número de puerto TCP predeterminado es 23. Este comando cambia el modo de configuración de TN3270 a punto de escucha.

Paso 2 

Router(tn3270-lpoint)# client ip ip-address [mask] pool poolname

Asigna un cliente situado en la dirección IP o la subred a un conjunto.

Paso 3 

Router(tn3270-lpoint)# idle-time seconds

(Opcional) Especifica el tiempo de inactividad para la desconexión del servidor.

Paso 4 

Router(tn3270-lpoint)# keepalive seconds [send {nop | timing-mark [max-response-time]}]

(Opcional) Especifica los siguientes parámetros de keepalive:

Número de segundos de inactividad que deben transcurrir antes de que el servidor TN3270 transmita un comando DO TIMING-MARK o nop de Telnet al cliente TN3270.

Tiempo máximo dentro de el cual el servidor TN3270 espera una respuesta a DO TIMING-MARK del cliente TN3270 antes de que el servidor se desconecte.

Paso 5 

Router(tn3270-lpoint)# ip precedence {screen | printer} value

(Opcional) Especifica el nivel de precedencia para el tráfico IP en el servidor TN3270.

Paso 6 

Router(tn3270-lpoint)# ip tos {screen | printer} value

(Opcional) Especifica el nivel de ToS del tráfico IP en el servidor TN3270.

Paso 7 

Router(tn3270-lpoint)# unbind-action {keep | disconnect}

(Opcional) Especifica si se desconectará la sesión TN3270 cuando se reciba una solicitud de UNBIND.

Paso 8 

Router(tn3270-lpoint)# generic-pool {permit | deny}

(Opcional) Selecciona si se pueden utilizar las LUs "sobrantes" de un conjunto genérico de LUs.

Paso 9 

Router(tn3270-lpoint)# lu deletion {always | normal | non-generic | never}

(Opcional) Especifica si el servidor TN3270 envía una solicitud de apagado REPLY-PSID al VTAM para eliminar la LU correspondiente cuando se desconecta un cliente.

Paso 10 

Router(tn3270-lpoint)# lu termination {termself | unbind}

(Opcional) Especifica el tipo de solicitud de terminación que es enviada por el servidor TN3270 cuando un cliente apaga o desconecta un dispositivo.

Configuración de una PU de Punto de Escucha para Definir PUs Directas y Asignar LUs

Para configurar una escuchar-punta PU en el LAN interno interconecte en el adaptador CMCC y configure el pus directo, utilizan los siguientes comandos que comienzan en el modo de configuración de la escuchar-punta.

Cuando usted utiliza pu el comando, usted ingresa el modo de la configuración PU de la escuchar-punta y puede utilizar el resto de los comandos en esta lista de tareas. Los valores ingresados para los comandos de propagación en el modo de configuración de PU de punto de escucha invalidarán los valores especificados previamente en el modo de configuración del servidor TN3270 o del punto de escucha.

 
Comando
Propósito

Paso 1 

Router(tn3270-lpoint)# pu pu-name idblk-idnum type adapter-number lsap [rmac rmac] [rsap rsap] [lu-seed lu-name-stem]

Crea un PU directo. Este comando cambia el modo de configuración de punto de escucha a PU de punto de escuchar.

Paso 2 

Router(tn3270-lpoint-pu)# allocate lu lu-address pool poolname clusters count

Asigna LUs al conjunto empezando por el LOCADDR especificado por lu-address para un total de count LUs.

Paso 3 

Router(tn3270-lpoint-pu)# idle-time seconds

(Opcional) Especifica el tiempo de inactividad para la desconexión del servidor.

Paso 4 

Router(tn3270-lpoint-pu)# keepalive seconds [send {nop | timing-mark [max-response-time]}]

(Opcional) Especifica los siguientes parámetros de keepalive:

Número de segundos de inactividad que deben transcurrir antes de que el servidor TN3270 transmita un comando DO TIMING-MARK o nop de Telnet al cliente TN3270.

Tiempo máximo dentro de el cual el servidor TN3270 espera una respuesta a DO TIMING-MARK del cliente TN3270 antes de que el servidor se desconecte.

Paso 5 

Router(tn3270-lpoint-pu)# unbind-action {keep | disconnect}

(Opcional) Especifica si se desconectará la sesión TN3270 cuando se reciba una solicitud de UNBIND.

Paso 6 

Router(tn3270-lpoint-pu)# generic-pool {permit | deny}

(Opcional) Selecciona si se pueden utilizar las LUs "sobrantes" de un conjunto genérico de LUs.

Paso 7 

Router(tn3270-lpoint-pu)# lu deletion {always | normal | non-generic | never}

(Opcional) Especifica si el servidor TN3270 envía una solicitud de apagado REPLY-PSID al VTAM para eliminar la LU correspondiente cuando se desconecta un cliente.

Paso 8 

Router(tn3270-lpoint-pu)# lu termination {termself | unbind}


(Opcional) especifica el tipo de petición de terminación que sea enviada por el servidor TN3270 cuando un cliente apaga su dispositivo o lo desconecta.

Configuración de una PU de Punto de Escucha para Definir PUs Directas Usando la Asignación de Nombres de LU Dinámica

Para configurar una escuchar-punta PU en el LAN interno interconecte en el adaptador CMCC y configure el pus directo usando la asignación de nombres de LU dinámica, utilizan los siguientes comandos que comienzan en el modo de configuración de la escuchar-punta.

 
Comando
Propósito

Paso 1 

Router(cfg-tn3270)# listen-point ip-address [tcp-port [number]]

Especifica la dirección IP y el número de puerto TCP para crear un punto de escucha. El número de puerto TCP predeterminado es 23. Este comando cambia el modo de configuración de TN3270 a punto de escucha.

Paso 2 

Router(tn3270-lpoint)# pu pu-name idblk-idnum type adapter-number lsap [rmac rmac] [rsap rsap] [lu-seed lu-name-stem]

Crea un PU directo y ingresa el modo de la configuración PU de la escuchar-punta.

lu-seed La palabra clave optativa especifica el nombre LU que el cliente utiliza cuando una petición específica del nombre LU es necesaria.

Paso 3 

Router(tn3270-lpoint-pu)# lu deletion {always | normal | non-generic | never | named}

Especifica si el servidor TN3270 envía una solicitud de apagado REPLY-PSID al VTAM para eliminar la LU correspondiente cuando se desconecta un cliente.

Notausted debe especificar named la opción al configurar la asignación de nombres de LU dinámica en el PU.


Cuando usted utiliza pu el comando, usted ingresa el modo de la configuración PU de la escuchar-punta y puede utilizar el resto de los comandos en esta lista de tareas. Los valores que usted ingresa para el siftdown ordenan (por ejemplo lu deletion el comando) en el modo de la configuración PU de la escuchar-punta reemplazarán los valores que usted ingresó previamente en la escuchar-punta o el modo de configuración de servidor TN3270. Para obtener más información sobre la configuración de los comandos de propagación, vea la sección "Configuración de Comandos de Propagación TN3270".

Migración de los Métodos de Configuración del Servidor TN3270 Heredados

Antes del Cisco IOS Release 12.0(5)T, la configuración de servidor TN3270 no soportó directamente escucha las puntas y las configuraciones de agrupación LU. Estos métodos anteriores para configurar el pus se refieren como métodos de configuración de la “herencia”. Los comandos del servidor TN3270 de configurar el pus varían levemente dependiendo de independientemente de si usted está utilizando los métodos de la configuración heredada o de escuchar las puntas y agrupamiento de LU para configurar el pus. Mientras que todavía soportan a los comandos configuration del servidor TN3270 de la herencia, es importante entender estas variaciones en la configuración de modo que el similar le no confunda, solamente los usos distintos del comando implementados para el agrupamiento de LU.


Observeesté seguro que usted utiliza solamente un solo método de configuración para cualquier IP Address particular. No configure la misma dirección IP usando los métodos antiguos y los más nuevos métodos de configuración de la escuchar-punta.


Métodos de configurar el pus directo

Por ejemplo, hay dos maneras de las cuales usted puede configurar el pus directo en el servidor TN3270:

Configuración de servidor TN3270 — En este modo de la configuración heredada usted puede utilizar pu el comando (del TN3270) con el argumento de IP Address de crear una entidad PU que tenga su propio link directo a un host en esa dirección IP.

configuración de la Escuchar-punta — En este modo de configuración usted puede utilizar una diversa versión pu del comando, pero sin un argumento de IP Address, también de crear una entidad PU que tenga su propio link directo a un host definido en la punta del escuchar. En este escenario de configuración, la dirección IP del host se define usando listen-point el comando y no en pu el comando (de la escuchar-punta). Este uso de la configuración PU directa en una punta del escuchar permite que usted elimine la configuración repetidor de la dirección IP del host para cada PU.

Por ejemplos de estos métodos de configuración PU directa vea “la sección del ejemplo de la configuración básica” y “la sección del ejemplo directo de la configuración PU de la Escuchar-punta”.

Métodos de configurar los PU de DLUR

Semejantemente, hay también dos maneras de las cuales usted puede configurar los PU de DLUR en el servidor TN3270:

Configuración DLUR — En este modo de la configuración heredada usted puede utilizar una versión pu del comandopu — (DLUR) — con el PU-nombre, el IDBLK-IDNUM, y los argumentos de IP Address de crear una entidad PU que utilice el dispositivo de conmutación de la sesión SNA para comunicar con un host.

configuración de la Escuchar-punta — En este modo de configuración usted utiliza un diverso comando — pu dlur el comando — con el PU-nombre y los argumentos IDBLK-IDNUM de crear una entidad PU que utilice el dispositivo de conmutación de la sesión SNA para comunicar con un host dirigido en la punta del escuchar.

Por un ejemplo de estos métodos de configuración del PU DE DLUR vea “la sección del ejemplo de configuración del PU DE DLUR de la Escuchar-punta”.

Métodos de asignación de LU

La asignación de LU es un método por el cual usted puede asociar el pedido de conexión de un cliente a un LU específico o al pool de los LU. Utilice los métodos distintos siguientes para clavar los LU en el servidor TN3270:

Asignación de Clientes a LUs Específicas

Cómo Asignar Clientes a Agrupaciones

Usando una combinación de clavar los métodos

Asignación de Clientes a LUs Específicas

Utilice client ip lu el comando legacy cuando usted quiere asignar un LOCADDR específico a un cliente particular en una dirección IP o una subred. Este método de enclavación es útil cuando un cliente particular debe utilizar un LU específico. Usted puede utilizar client printer ip lu el comando de asignar un LOCADDR determinado a una impresora del cliente en una dirección IP o una subred.

Cómo Asignar Clientes a Agrupaciones

Utilice client ip pool el comando en el modo de configuración de la escuchar-punta cuando usted quiere asignar un grupo de LU de un pool definido en el servidor TN3270 para un cliente en una dirección IP o una subred. Este método de enclavación es útil cuando un cliente necesita tener uno de un grupo LU asociado a un PU determinado.

Este método de configuración utiliza allocate lu el comando de configuración PU de la escuchar-punta de asignar el rango del LOCADDRS al pool. pool El comando define el pool como cluster de la pantalla y de la impresora LU. En este método, los clientes pueden utilizar la petición del SOCIO de acceder las impresoras definido al pool.

Usando una combinación de clavar los métodos

Usted puede utilizar ambos métodos de asignación de LU en una configuración de servidor TN3270 determinada, pero no hay precedencia en las sentencias de configuración. Por lo tanto cuando usted clava a un cliente a un LU específico o a un pool, usted debe estar seguro que el LOCADDR no se ha afectado un aparato ya. Usted no puede especificar el mismo LOCADDR en una declaración individual de la asignación de LU y en un pool. El adaptador CMCC no permite asignar un LOCADDR varias veces, así que las asignaciones LU en el servidor TN3270 no se deben solapar.

Por ejemplo, las sentencias de configuración siguientes están en el error porque el LU 5 se afecta un aparato ambo el pool y a un cliente individual en la dirección IP 10.20.30.40:

tn3270-server
 pool MYPOOL cluster layout 4s1p
 pu PU1 12345678 tok 0 10
 allocate lu 5 pool MYPOOL clusters 2
 client ip 10.20.30.40 lu 5

El siguiente ejemplo muestra una configuración válida donde clavan a un cliente en la dirección IP 10.20.30.40 al pool nombrado EXAMPLE, que es el locaddrs afectado un aparato 1 a 10, y a un cliente individual en la dirección IP 10.20.30.50 que se clava solamente a LU 150:

tn3270-server
 pool EXAMPLE cluster layout 2s2p
 listen-point 80.80.80.81
  client ip 10.20.30.40 pool EXAMPLE
  pu PU1 12345678 tok 0 10
   allocate lu 1 pool EXAMPLE clusters 10
   client ip 10.20.30.50 lu 150

Verificación de la Configuración del Servidor TN3270

Esta sección proporciona los pasos básicos que usted puede utilizar para verificar las configuraciones de servidor TN3270. Para los ejemplos detallados de los procedimientos de verificación de la configuración para los escenarios específicos del servidor TN3270, vea la guía de diseño e implementación del Cisco TN3270.

Verificación de una Configuración de Servidor que Usa Agrupación de LU

Verificación de Verify Dynamic LU Naming on the TN3270 Server

Verificación de la Asignación del DNS Inverso en el Servidor TN3270

Verificación del Soporte de Encripción SSL en el Servidor TN3270

Verificación de una Configuración de Servidor que Usa Agrupación de LU


Paso 1Para visualizar la configuración del router actual, ingrese show run el comando:

router#show run
Building configuration...

interface Channel6/1
 no ip address
 no keepalive
 csna E160 40
!
interface Channel6/2
 ip address 172.18.4.17 255.255.255.248
 no keepalive
 lan TokenRing 15
  source-bridge 15 1 500
  adapter 15 4000.b0ca.0015
 lan TokenRing 16
  source-bridge 16 1 500
  adapter 16 4000.b0ca.0016
 tn3270-server
  pool PCPOOL   cluster layout 4s1p
  pool SIMPLE   cluster layout 1a
  pool UNIXPOOL cluster layout 49s1p
  dlur NETA.SHEK NETA.MVSD
   lsap token-adapter 15 04
    link SHE1     rmac 4000.b0ca.0016
  listen-point 172.18.4.18 tcp-port 23
   pu PU1      91903315 dlur
    allocate lu 1 pool PCPOOL   clusters 10
    allocate lu 51 pool UNIXPOOL clusters 2
    allocate lu 200 pool SIMPLE   clusters 50
  listen-point 172.18.4.19 tcp-port 2023
   pu PU2      91913315 token-adapter 16 08
    allocate lu 1 pool UNIXPOOL clusters 2
    allocate lu 101 pool SIMPLE   clusters 100
    allocate lu 201 pool PCPOOL   clusters 10

Paso 2Al mostrar información sobre el cliente LU asociado a un PU específico incluyendo la disposición del cluster y el nombre del pool, ingrese show extended channel tn3270-server pu el comando:

Router#show extended channel 6/2 tn3270-server pu pu1 cluster

name(index)    ip:tcp               xid   state     link   destination  r-lsap
PU1(1)       172.18.4.18:23      91903315 ACTIVE    dlur   NETA.SHPU1
idle-time    0      keepalive 1800      unbind-act discon   generic-pool  perm
ip-preced-screen 0 ip-preced-printer 0 ip-tos-screen  0 ip-tos-printer 0
lu-termination unbind lu-deletion never
bytes 27489 in, 74761 out; frames 1164 in, 884 out; NegRsp 0 in, 0 out
actlus 5, dactlus 0, binds 5
Note: if state is ACT/NA then the client is disconnected

lu    name   client-ip:tcp       nail state    cluster   pool  count
1   SHED1001 161.44.100.162:1538   N   ACT/SESS 1/4s1p  PCPOOL   1/5
51  SHED1051 161.44.100.162:1539   N   ACT/SESS 1/49s1p UNIXPOOL 1/50
151 SHED1151 161.44.100.162:1536   N   ACT/SESS 1/1a    :GENERIC 1/1
152 SHED1152 161.44.100.162:1537   N   ACT/SESS 1/1a    :GENERIC 1/1
200 SHED1200 161.44.100.162:1557   N   ACT/SESS 1/1a    SIMPLE   1/1 


Verificación de Verify Dynamic LU Naming on the TN3270 Server

Complete los pasos siguientes para verificar la mejora dinámica de la asignación de nombres de LU:


Paso 1Publique el comando show extended channel tn3270-server. Confirme que la LU-cancelacíon está fijada a named.

Router# show extended channel 3/2 tn3270-server

<current stats> < connection stats >  <response time(ms)>
server-ip:tcp        lu in-use   connect disconn fail   host     tcp
172.28.1.106:23     510     1       12       11     0     54     40
172.28.1.107:23     511     0        0        0     0      0      0
172.28.1.108:23     255     0        0        0     0      0      0
total              1276     1
configured max_lu 20000
idle-time    0           keepalive 1800      unbind-action disconnect
tcp-port   23            generic-pool permit no timing-mark
lu-termination unbind lu-deletion named

Paso 2Para verificar que la asignación de nombres de LU dinámica esté configurada en el PU nombrado PU1, publique el comando show extended channel tn3270-server pu. Confirme que la LU-cancelacíon está fijada a named.

Router# show extended channel 6/2 tn3270-server pu pu1

name(index)    ip:tcp               xid   state     link   destination r-lsap
PU1(1)       172.18.4.18:23      91903315 ACTIVE    dlur   NETA.SHPU1

idle-time    0      keepalive 1800      unbind-act discon   generic-poolperm
ip-preced-screen 0 ip-preced-printer 0 ip-tos-screen  0 ip-tos-printer 0
lu-termination unbind lu-deletion named


Consejos de Troubleshooting para la asignación de nombres de LU dinámica

Para resolver problemas la asignación de nombres de LU dinámica, utilice las extremidades siguientes:

Debe substituir la salida predeterminada ISTEXCSD por VTAM User Exit for TN3270 Name Pushing, que puede descargar del sitio Web de IBM: http://www.ibm.com. Esta salida hace que VTAM omita el parámetro LUSEED en la sentencia de PU y utilice en su lugar el nombre de SLU que envía el router en el subvector 86 cuando se conecta un cliente. Si no configura esta salida, VTAM omite el subvector 86 y el nombre de LU especificado.

Si el operando LUSEED se especifica en la unidad central, pero el subvector 86 requiere un nombre LU, la salida de usuario VTAM para avanzar del nombre del TN3270 ignora el operando LUSEED.

Si el operando LUSEED no se especifica en la unidad central, y el subvector 86 no está presente, después la salida de usuario VTAM para avanzar del nombre del TN3270 no puede generar un nombre LU. VTAM no registra esta falla y el servidor TN3270 no recibe la solicitud de ACTLU. El servidor TN3270 muestra el siguiente mensaje:

*Apr 17 12:40:53:%CIP2-3-MSG:slot2 :
%TN3270S-3-NO_DYN_ACTLU_REQ_RCVD
  No ACTLU REQ received on LU JJDL1.6

Especifique el parámetro INCLUD0E=YES en el VTAM de modo que el servidor TN3270 reciba siempre el nombre LU generado por la salida de usuario VTAM para avanzar del nombre del TN3270.

Verificación de la Asignación del DNS Inverso en el Servidor TN3270

Complete los pasos siguientes para verificar la mejora de la asignación de DNS inversa:


Paso 1Para enumerar todas las declaraciones de enclavación con un nombre específico del clavar-dominio, ingrese show extended channel tn3270-server nailed-domain el comando:

Router# show extended channel 1/2 tn3270-server nailed-domain .cisco.com
CISCO.COM listen-point 172.18.4.18  pool PCPOOL

Paso 2Para enumerar todas las declaraciones de enclavación con un nombre de la máquina clavado específico, ingrese show extended channel tn3270-server nailed-name el comando:

Router# show extended channel 1/2 tn3270-server nailed-name myclient.cisco.com
MYCLIENT.CISCO.COM     listen-point 172.18.4.18  pool PCPOOL
HISCLIENT.CISCO.COM    listen-point 172.18.4.18  pool UNIXPOOL
HERCLIENT.CISCO.COM    listen-point 172.18.4.19  pool GENERALPOOL


Consejos de Troubleshooting para la asignación de DNS inversa

Para resolver problemas la asignación de DNS inversa, utilice las extremidades siguientes:

Si una búsqueda de DNS inversa falla podría ser porque el servidor DNS es inasequible (cualquiera porque no fue configurada, o porque está abajo). En este caso, usted no puede decir si clavan al cliente porque no tiene un nombre. Para complicar el escenario, asuma que había una no herencia que clavaba la coincidencia, sino los soportes LU PU que se han asignado de un pool genérico. En esta situación, las desconexiones del cliente y el router visualiza el mensaje de la consola siguiente:

A connection attempt from client <ip address> was refused because its DNS name could 
not be obtained.

Esta acción quita cualquier riesgo de seguridad potencial pero las desventajas potenciales de los presentes — el cliente podría ser negado un LU válido, y el permiso del genérico-pool y negar las configuraciones pudo ser ignorado. Por estas razones, se recomienda fuertemente que los usuarios configuran la mejora de la asignación de DNS inversa en un PU que no soporte los LU que se han asignado de un pool genérico o de un PU que tiene el comando generic-pool configurado con deny la palabra clave especificada.

Si una búsqueda de DNS inversa tiene éxito, pero el nombre no se clava o el cliente no tiene ningún nombre de la máquina, después no clavan al cliente y el servidor TN3270 invierte al proceso de la asignación de LU de la herencia.

Verificación del Soporte de Encripción SSL en el Servidor TN3270

Complete los pasos siguientes para verificar la mejora del soporte de la encripción de SSL:


Paso 1Para verificar el perfil de seguridad en el servidor TN3270, ingrese show extended channel tn3270-server security el comando usando sec-profile la opción. Confirme que el estado está habilitado (estado: Se carga el PERMISO), y ése el Security Certificate (certificado cargado: YE).

Router# show extended channel 3/2 tn3270-server security sec-profile cert40
status:ENABLE Default Profile: (Not Configured)
Name               Active LUs  keylen encryptorder            Mechanism
CERT40                    0     40    RC4 RC2 RC5 DES 3DES    SSL
Servercert:slot0:coach188.pem
Certificate Loaded:YES				 Default-Profile:NO

Paso 2Para verificar el perfil de seguridad en la escuchar-punta del servidor TN3270, ingrese show extended channel tn3270-server security el comando usando listen-point la opción. Confirme que el estado está habilitado (estado: El PERMISO) y ése el estado es activos (ACTIVE del estado).

Router# show extended channel 3/2 tn3270-server security listen-point 172.18.5.188
status:ENABLE Default Profile: (Not Configured)
IPaddress      tcp-port   Security-Profile   active-sessions  Type    State
172.18.5.188    23        CERT40               0              Secure  ACTIVE
Active Sessions using Deleted Profile:0


Configuración del servidor TN3270 para Monitorear el Tiempo de Respuesta

Para configurar a los grupos del tiempo de réplica de la subred cliente, utilice los siguientes comandos en el modo de configuración del tiempo de réplica:

 
Comando
Propósito

Paso 1 

Router(tn3270-resp-time)# response-time group name [bucket boundaries t1 t2 t3 t4] [multiplier m]

Configura al grupo del tiempo de réplica de la subred cliente.

Paso 2 

Router(tn3270-resp-time)# client ip ip-address [ip-mask]

Especifica la dirección IP de la subred que es agregada a este Grupo de clientes.

Verificar la configuración del tiempo de réplica

Para verificar la configuración de los grupos del tiempo de réplica de la subred cliente, utilice show extended channel tn3270-server response-time subnet el comando.

Para visualizar una lista completa de grupos de la subred cliente y de sus parámetros de control de la colección del tiempo de réplica, utilice el formulario siguiente del comando:

Router# show extended channel 3/2 tn3270-server response-time subnet
group SUBNETGROUP1
  subnet 10.10.10.0 255.255.255.192
  aggregate NO excludeip NO dynamic definite response NO
  sample period multiplier 30
  bucket boundaries 10 20 50 100
group SUBNETGROUP2
  subnet 10.10.10.128 255.255.255.192
  subnet 10.10.10.192 255.255.255.192
  aggregate NO exclude ip NO dynamic definite response NO
  sample period multiplier 40
  bucket boundaries 20 30 60 120
group CLIENT SUBNET OTHER
  aggregate NO exclude ip NO dynamic definite response NO
  sample period multiplier 30
  bucket boundaries 10 20 50 100

Para visualizar los parámetros de la colección del tiempo de réplica para una subred específica, junto con una lista de los miembros del cliente y de sus estadísticas del tiempo de réplica, utiliza la forma siguiente del comando:

Router# show extended channel 3/2 tn3270-server response-time subnet
10.10.10.0 255.255.255.192 detail

group SUBNETGROUP1
  subnet 10.10.10.0 255.255.255.192
  aggregate NO excludeip NO dynamic definite response NO
  sample period multiplier 30
  bucket boundaries 10 20 50 100
  client 10.10.10.129:23
    buckets 5 8 11 9 4
    average total response time 33 average IP response time 24
    number of transactions 37
  client 10.10.10.130:23
    buckets 6 9 10 10 2
    average total response time 32 average IP response time 25
    number of transactions 37
  client 10.10.10.131:23
    buckets 11 14 10 8 7
    average total response time 27 average IP response time 19
    number of transactions 50

Monitoreo y Mantenimiento del Servidor TN3270

Utilice los siguientes comandos show en el modo EXEC privilegiado de monitorear el servidor TN3270. El valor de puerto difiere por el tipo de adaptador CMCC:

El CIP — valor de puerto corresponde a la interfaz virtual, que es el puerto 2

El CPA — valor de puerto corresponde al puerto 0

Comando
Propósito

Router# show extended channel slot/port tn3270-server

Visualiza los parámetros de la configuración del servidor actual y el estatus del pus definidos en cada servidor.

Router# show extended channel slot/port tn3270-server client-ip-address ip-address [disconnected | in-session | pending]

Visualiza la información sobre todos los clientes en una dirección IP específica.

Router# show extended channel slot/port tn3270-server dlur

Información de las visualizaciones sobre el Switch de la sesión SNA.

Router# show extended channel slot/port tn3270-server dlurlink name

Visualiza la información sobre los componentes DLUR.

Router# show extended channel slot/port tn3270-server nailed-ip ip-address

Asignaciones de las visualizaciones entre un dirección IP del cliente clavado y los LU clavados.

Router# show extended channel slot/virtual channel tn3270-server pu pu-name [cluster]

La información de las visualizaciones sobre el cliente LU se asoció a un PU especificado incluyendo la disposición del cluster y el nombre del pool.

Router# show extended channel tn3270-server pu pu-name lu lu-number [history]

Visualiza el estatus del LU.

Router# show extended channel slot/port tn3270-server response-time application [appl-name [detail]]

Visualiza la información sobre cada aplicación del Grupo de clientes para el nombre especificado VTAM appl. Enumere a cada miembro del Grupo de clientes con sus estadísticas individuales del tiempo de réplica.

Router# show extended channel slot/port tn3270-server response-time global

Visualiza la información sobre los Grupos de clientes globales.

Router# show extended channel slot/port tn3270-server response-time link [link-name]

Visualiza la información sobre el Grupo de clientes especificado del por-host-link.

Router# show extended channel slot/port tn3270-server response-time listen-point

Información de las visualizaciones sobre los Grupos de clientes del tipo de la escuchar-punta.

Router# show extended channel slot/port tn3270-server response-time subnet [ip-address ip-mask [detail]]

Visualiza la información sobre el Grupo de clientes especificado.


Otras opciones del mantenimiento y de la supervisión para el TN3270 incluyen:

Administración de los Links de DLUR

Monitoreo de la Asignación Dinámica de Nombres de LU

Monitoreo de la Asignación de DNS Inversa

Apagado del Servidor TN3270 y Sus Entidades

Administración de los Links de DLUR

El adaptador CMCC permite que usted convierta un link dinámico a un link estático mientras que el subsistema DLUR se está ejecutando. Los links dinámicos son esos vínculos que se establecen fuera del alcance de la configuración del TN3270 DLUR. Estos vínculos son configurados por el host o establecidos dinámicamente usando la función VRN y activados por DLUR o activados remotamente.

Hay varias ventajas de convertir un link dinámico a un link estático:

Los soportes que quitan un DLUR conectan sin tener que apagar el subsistema entero DLUR.

En configuraciones de servidor del nodo de red, hacer dos o tres links estáticos definir permite que usted proporcione la Redundancia adecuada. Usted puede ser que quiera convertir un link dinámico a un link estático para proporcionar esta ventaja.

Los links estáticos permiten que un mejor control del extremo del router los muestre y controle. Los links dinámicos no se pueden mostrar o controlar específicamente por el router. Los links aparecen en show la salida de comando, pero con los nombres localmente asignados tales como @DLURnn que los hacen difíciles identificar.

Convertir un link dinámico a un link estático

Para convertir un link dinámico a un link estático el adaptador CMCC permite que usted entre el local/el telecontrol de nuevo MAC/SAP cuádruples en link el comando (del TN3270), que el CMCC valida como petición de convertir el link a un link estático, y no rechaza el comando debido a un local/a un telecontrol duplicados MAC/SAP cuádruples.

Por ejemplo, utilice el comando link siguiente (del TN3270) de convertir el link dinámico existente nombrado HOST en RMAC 4000.0000.0001 y RSAP 4 a un link estático:

link HOST rmap 4000.0000.0001 rsap 4

Eliminación de un link dinámico

Para quitar un uso del link dinámico los siguientes comandos en el modo de configuración DLUR SAP de convertir el link dinámico a un link estático y después de quitar el link:

 
Comando
Propósito

Paso 1 

Router(tn3270-dlur-lsap)# link name [rmac rmac] [rsap rsap]

Creates nombró los links a los hosts, o si esto es un link dinámico existente, convierte el link dinámico a un link estático.

Paso 1 

Router(tn3270-dlur-lsap)# no link name

Quita la definición del link.

Monitoreo de la Asignación Dinámica de Nombres de LU

Para monitorear el estatus de la mejora dinámica de la asignación de nombres de LU, utilice los siguientes comandos en el modo EXEC:

Comando
Propósito

Router# show extended channel tn3270-server

Parámetros de la configuración del servidor actual de las visualizaciones y el estatus del pus definido para el servidor TN3270.

Router# show extended channel tn3270-server pu client-name

Muestra los parámetros de configuración de una PU y de todas las LUs asociadas actualmente a la PU, con el nombre de la máquina cliente sustituido por la dirección IP del cliente.


Monitoreo de la Asignación de DNS Inversa

Para monitorear el estatus de la mejora de la asignación de DNS inversa, utilice los siguientes comandos en el modo EXEC:

Comando
Propósito

Router# show extended channel tn3270-server client-name

Visualiza la información sobre todos los clientes conectados con un nombre de la máquina específico.

Router# show extended channel tn3270-server nailed-domain

Enumera todas las declaraciones de enclavación con un nombre específico del clavar-dominio.

Router# show extended channel tn3270-server nailed-name

Enumera todas las declaraciones de enclavación con un nombre de la máquina clavado específico.

Router# show extended channel tn3270-server pu client-name

Muestra los parámetros de configuración de una PU y de todas las LUs asociadas actualmente a la PU, con el nombre de la máquina cliente sustituido por la dirección IP del cliente.


Apagado del Servidor TN3270 y Sus Entidades

Para apagar el servidor TN3270 entero o apagar las entidades individuales del servidor TN3270, utilice shutdown el comando en el modo de configuración apropiado. shutdown El comando está disponible en los modos de las configuraciones múltiples, incluyendo el modo de configuración de la interfaz para el adaptador CMCC. Este soporte permite que usted tenga niveles variables de control para diversas entidades configurables.

Para las configuraciones de servidor TN3270, usted puede utilizar shutdown el comando en los modos de siguiente comando:

Modo de configuración del servidor TN3270 — Apaga la función entera del servidor TN3270.

Modo de la configuración PU — Apaga una entidad del PU individual dentro del servidor TN3270.

Modo de configuración de DLUR — Apaga el subsistema entero DLUR dentro del servidor TN3270.

Modo de configuración del PU DE DLUR — Apaga un PU individual dentro de la configuración del switch de la sesión SNA en el servidor TN3270.

Modo de configuración DLUR SAP — Apaga el SAP local y sus links asociados dentro de la configuración del switch de la sesión SNA.

modo de configuración de la Escuchar-punta — Apaga una punta del escuchar y a todas sus entidades de configuración asociadas.

modo de la configuración PU de la Escuchar-punta — Apaga un PU individual dentro de la configuración de la punta del escuchar.

Para apagar el servidor TN3270 o una entidad específica dentro de la configuración de servidor TN3270, utilice el siguiente comando en el modo de configuración apropiado:

Comando
Propósito

Router# shutdown

Apaga las entidades correspondiente a la configuración llana en cuál shutdown se ingresa el comando.


Ejemplos de Configuración de TN3270 Server

Esta sección proporciona los ejemplos de las configuraciones del router para el servidor TN3270. Proporciona los ejemplos de configuración del agrupamiento de LU con DLUR y con el PU directo y los ejemplos de la configuración heredada sin el agrupamiento de LU:

Ejemplo de Configuración Básica

Ejemplo de Configuración de PU Directa de Punto de Escucha

Ejemplo de Configuración de PU de DLUR de Punto de Escucha

Ejemplo de Configuración de Agrupación de LU

Ejemplo de la Configuración de TN3270 Server sin Agrupación de LU

Ejemplo de Configuración de DLUR TN3270 con Conexión a Host CMPC

Ejemplo de Remoción de las Definiciones de Asignación de LU

Ejemplo de DLUR de Servidor TN3270 Usando CMPC

Ejemplo de Asignación Dinámica de Nombres de LU

Ejemplos de la Asignación de DNS Inverso

Ejemplos del Soporte de Encripción de SSL


Observelos primeros tres ejemplos de configuración en esta sección se aplican solamente a los usuarios que están utilizando ya el TN3270.


Ejemplo de Configuración Básica

El siguiente ejemplo muestra a un router con una configuración de servidor TN3270 de la herencia y la especificación PU antes del agrupamiento de LU y del soporte de la configuración de la escuchar-punta:

tn3270-server
 pu PU1 94223456 10.10.10.1 tok 1 08
  tcp-port 40
  keepalive 10

El siguiente ejemplo muestra el mismo router con una configuración de servidor TN3270 posterior que substituya la configuración existente y utilice listen-point el comando de lograr el agrupamiento de LU. listen-point El comando primero fue introducido en el Cisco IOS Release 11.2(18)BC.

tn3270-server
 listen-point 10.10.10.1 tcp-port 40
   pu PU1 94223456 tok 1 08
    keepalive 10


Observeen la nueva configuración, la dirección IP no se configura en el PU. En lugar, se configura la dirección IP mientras que una punta del escuchar y el PU se configura dentro del ámbito de la punta del escuchar. tcp-port El comando no se configura dentro del ámbito del PU, en lugar se especifica con listen-point el comando.


Ejemplo de Configuración de PU Directa de Punto de Escucha

El siguiente ejemplo muestra a un router con una configuración de servidor TN3270 de la herencia que contenga diverso pus configurado con los mismos IP Addresses:

tn3270-server
 pu PU1 94201231 10.10.10.2 tok 1 10
 pu PU2 94201232 10.10.10.3 tok 1 12
 pu PU3 94201234 10.10.10.3 tok 1 14
 pu PU4 94201235 10.10.10.4 tok 1 16
  tcp-port 40
 pu PU5 94201236 10.10.10.4 tok 2 08

El siguiente ejemplo muestra el mismo router substituido por una configuración de servidor TN3270 posterior que utilice listen-point el comando introducido en el Cisco IOS Release 11.2(18)BC:

tn3270-server 
 listen-point 10.10.10.2 
  pu PU1 94201231  tok 1 10
 listen-point 10.10.10.3
  pu PU2 94201232  tok 1 12
  pu PU3 94201234  tok 1 14
 listen-point 10.10.10.4
  pu PU5 94201236  tok 2 08
 listen-point 10.10.10.4 tcp-port 40
  pu PU4 94201235  tok 1 16

En este ejemplo, el PU2 y el PU3 se agrupan en uno escuchan punta porque tienen la misma dirección IP. Observe que aunque la dirección IP PU4 es idéntica a la dirección IP PU5, no están configurados dentro lo mismo escuchan punta porque la punta del escuchar indica un IP Address único y un par del puerto TCP. Si usted no especifica el puerto TCP, el valor de puerto predeterminado es 23.

Ejemplo de Configuración de PU de DLUR de Punto de Escucha

El siguiente ejemplo muestra a un router con una configuración de servidor TN3270 de la herencia para DLUR:

tn3270-server
 dlur NETA.RTR1 NETA.HOST
  dlus-backup NETA.HOST 
  lsap token-adapter 15 08
  link MVS2TN   rmac 4000.b0ca.0016
  pu PU1 017ABCDE 10.10.10.6

El siguiente ejemplo muestra el mismo router substituido por una configuración de servidor TN3270 posterior que utilice el comando new listen-point presentado en el Cisco IOS Release 11.2(18)BC:

tn3270-server
 dlur NETA.RTR1 NETA.HOST
  dlus-backup NETA.HOST 
  lsap token-adapter 15 08
  link MVS2TN   rmac 4000.b0ca.0016
 listen-point 10.10.10.6
  pu PU1 017ABCDE dlur

En este ejemplo, el PU no se configura dentro del ámbito de DLUR. En lugar el PU se configura dentro del alcance de la escuchar-punta. La palabra clave dlur distingue la escuchar-punta PU directo del PU DE DLUR de la escuchar-punta. Observe que la configuración DLUR debe ser completada antes de que se configure el PU1.

Cualquier comando del siftdown configurado dentro del ámbito de escucha punta es heredado automáticamente por los pus que se configuran dentro del ámbito de ese escuchan punta. Para reemplazar las configuraciones del siftdown, usted puede configurar explícitamente los comandos configuration del siftdown dentro del ámbito de la escuchar-punta PU.

Ejemplo de Configuración de Agrupación de LU

El cuadro 7 muestra a un router que ejecuta el servidor TN3270 (con los PU de DLUR) y su configuración del agrupamiento de LU.

Cuadro 7 servidor TN3270 usando el agrupamiento de LU

Para entender cómo los LU se afectan un aparato para los clientes que se clavan a los pools en el servidor TN3270, considere la configuración del router para el PU2 en las páginas siguientes, y asuma que el cluster 1 para PCPOOL no tiene ningún LU asignado actualmente a los clientes.

Para un PC cliente con la dirección IP 20.40.34.1, el servidor TN3270 reserva el 201-205 LU para el cluster 1 del PCPOOL. PCPOOL se define con una disposición del cluster del "4s1p" para un total de 5 LU (cuadro 9). Porque el cluster 1 LU es reservado, un segundo PC cliente con la dirección IP 20.40.34.7 (también clavada al PCPOOL) se da LU 206 a 210 para el cluster 2 del PCPOOL (a condición de que el cluster 2 es el cluster disponible siguiente sin los LU afectados un aparato actualmente).

Después, considere que un total de 4 clientes con la dirección IP 20.40.34.1 han conectado con un pedido una pantalla LU. Estos clientes son LU afectados un aparato 201 a 204 (el cluster 1) porque según la definición el "4s1p" del cluster, los primeros 4 LU son la pantalla LU. Según la definición del cluster el último (5to) LU es impresora LU.

Esto significa que el cluster 1 está afectado un aparato completamente para la pantalla LU. En este ejemplo, el cliente siguiente con la dirección IP 20.40.34.1 que conecta con un pedido una pantalla LU reserva el cluster disponible siguiente, con LU 211 a 215. Este cliente es el LU afectado un aparato 211, que es una pantalla LU.

El primer cliente con la dirección IP 20.40.34.1 para pedir una impresora LU del servidor TN3270 es LU afectado un aparato 205. El LU 205 es la primera impresora disponible LU en el primer cluster de los LU reservados para la dirección IP 20.40.34.1.

Afectan un aparato los clientes que conectan con un pedido un pool específico pero que no se clava a ese pool un LU del pool genérico. En este ejemplo, un LU disponible en el rango 251 a 255 se afecta un aparato.

La configuración del router siguiente muestra un ejemplo de los comandos usados para definir el servidor TN3270 con los pools LU.

Configuración del router

logging buffered
! logs Cisco IOS software messages to the internal buffer using the default
! buffer size for the router platform
interface Channel 6/1
 no ip address
 no keepalive
 csna E160 40
!
interface Channel 6/2
 ip address 172.18.4.17 255.255.255.248
 no keepalive
 lan TokenRing 15
  source-bridge 15 1 500
  adapter 15 4000.b0ca.0015
 lan TokenRing 16
  source-bridge 16 1 500
  adapter 16 4000.b0ca.0016
 tn3270-server
  pool NEREGION cluster layout 1a
  pool PCPOOL   cluster layout 4s1p
  pool UNIXPOOL cluster layout 49s1p
  dlur NETA.SHEK NETA.MVSD
   lsap token-adapter 15 04
    link SHE1     rmac 4000.b0ca.0016
  listen-point 172.18.4.18
   client ip 10.20.20.30 pool UNIXPOOL
   client ip 10.20.40.0 255.255.255.0 pool PCPOOL
   client ip 10.20.30.0 255.255.255.128 pool NEREGION
   pu PU1      91903315 dlur
    allocate lu 1 pool PCPOOL   clusters 10
    allocate lu 51 pool UNIXPOOL clusters 2
    allocate lu 200 pool NEREGION clusters 50
  listen-point 172.18.4.19
   client ip 20.30.40.40 pool UNIXPOOL
   client ip 20.40.34.0 255.255.255.0 pool PCPOOL
   client ip 20.40.50.0 255.255.255.128 pool NEREGION
   pu PU2      91913315 dlur
    allocate lu 1 pool UNIXPOOL clusters 2
    allocate lu 101 pool NEREGION clusters 100
    allocate lu 201 pool PCPOOL   clusters 10

El cuadro 8 demostraciones agrupa las disposiciones para el PU1 en el servidor TN3270.

Cuadro 8 disposiciones del cluster para el PU1 en el servidor TN3270

El cuadro 9 demostraciones agrupa las disposiciones para el PU2 en el servidor TN3270.

Cuadro 9 disposiciones del cluster para el PU2 en el servidor TN3270

Ejemplo de la Configuración de TN3270 Server sin Agrupación de LU

La configuración siguiente muestra tres pus usando DLUR y dos más con las conexiones directas sin el agrupamiento de LU.

La Configuración de CIP inicial es como sigue:

interface Channel2/2
 ip address 10.10.20.126 255.255.255.128
 no ip redirects
 no ip directed-broadcast
 no keepalive
 lan TokenRing 0
  source-bridge 223 1 2099
  adapter 0 4100.cafe.0001
   llc2 N1 2057
  adapter 1 4100.cafe.0002
   llc2 N1 2057

El diálogo de configuración para configurar la función del TN3270 sigue:

! HOSTA is channel-attached and will open SAP 8 on adapter 0.
! HOSTB is reached via token-ring
! HOSTC is channel-attached non-APPN and will open SAP 4 on adapter 0.

! enter interface configuration mode for the virtual interface in slot 2
router(config)#int channel 2/2

! create TN3270 Server entity
router(config-if)#tn3270-server

! set server-wide defaults for PU parameters
router(cfg-tn3270)#keepalive 0
router(cfg-tn3270)#unbind-action disconnect
router(cfg-tn3270)#generic-pool permit

! define DLUR parameters and enter DLUR configuration mode
router(cfg-tn3270)#dlur SYD.TN3020 SYD.VMG

! create a DLUR LSAP and enter DLUR LSAP configuration mode
router(tn3270-dlur-pu)#lsap token-adapter 1

! specify the VRN name of the network containing this lsap
router(tn3270-dlur-lsap)#vrn syd.lan4

! create a link from this lsap
router(tn3270-dlur-lsap)#link hosta rmac 4100.cafe.0001 rsap 8
router(tn3270-dlur-lsap)#link hostb rmac 4000.7470.0009 rsap 4
router(tn3270-dlur-lsap)#exit
router(tn3270-dlur)#exit

! create listen-points and DLUR PUs
router(cfg-tn3270)#listen-point 10.10.20.1
router(tn3270-lpoint)#pu pu0 05d99001 dlur
router(tn3270-lpoint-pu)#exit
router(tn3270-lpoint)#pu pu1 05d99002 dlur
router(tn3270-lpoint-pu)#exit
router(tn3270-lpoint)#exit

router(cfg-tn3270)#listen-point 10.10.20.2
router(tn3270-lpoint)#pu pu2 05d99003 dlur
router(tn3270-lpoint-pu)#exit
router(tn3270-lpoint)#exit

! create direct pus for the non-APPN Host
! note that they must use different lsaps because they go to the same Host

router(cfg-tn3270)#listen-point 10.10.20.5
router(tn3270-lpoint)#pu pu3 05d00001 tok 1 24 rmac 4100.cafe.0001 lu-seed pu3###
router(tn3270-lpoint-pu)#exit
router(tn3270-lpoint)#pu pu4 05d00002 tok 1 28 rmac 4100.cafe.0001 lu-seed pu4###
router(tn3270-lpoint-pu)#end

La configuración siguiente resulta de la Configuración de CIP inicial y del diálogo de configuración:

interface Channel2/2
 ip address 10.10.20.126 255.255.255.128
 no ip redirects
 no keepalive
 lan TokenRing 0
  source-bridge 223 1 2099
  adapter 0 4100.cafe.0001
   llc2 N1 2057
  adapter 1 4100.cafe.0002
   llc2 N1 2057
  tn3270-server
   dlur SYD.TN3020 SYD.VMG
    lsap token-adapter 1 
     vrn SYD.LAN4 
     link HOSTB    rmac 4000.7470.0009
     link HOSTA    rmac 4100.cafe.0001 rsap 08
   listen-point 10.10.20.1
    pu PU0 05D99001 dlur
    pu PU1 05D99002 dlur
   listen-point 10.10.20.2
    pu PU2 05D99003 dlur
   listen-point 10.10.20.5
    pu PU3 05D00001 tok 1 24 rmac 4100.cafe.0001 lu-seed PU3###
    pu PU4 05D00002 tok 1 28 rmac 4100.cafe.0001 lu-seed PU4###

Ejemplo de Configuración de DLUR TN3270 con Conexión a Host CMPC

El siguiente ejemplo muestra un PU DE DLUR con una conexión del host CMPC:

logging buffered
! logs Cisco IOS software messages to the internal buffer using the default
! buffer size for the router platform
interface Channel0/0
 no ip address
 no keepalive
 cmpc C010 E5 LPAR1TG READ
 cmpc C010 E6 LPAR1TG WRITE
 cmpc C020 00 LPAR2TG READ
 cmpc C020 01 LPAR2TG WRITE
!
interface Channel0/2
 ip address 172.18.5.1 255.255.255.224
 no keepalive
 lan TokenRing 0
  source-bridge 100 1 8
  adapter 0 4000.4040.0000 ! for cmpc
  adapter 1 4000.6060.0000 ! TN3270 server
  adapter 2 4000.7070.0000
 tn3270-server
  maximum-lus 20000 ! optional
  idle-time 64800 ! optional
  timing-mark ! optional
  tcp-port 24 ! optional
  client 10.10.10.0 255.255.255.0 lu maximum 10000 ! optional
  dlur NETA.TN3270CP NETA.CPAC
   dlus-backup NETA.MVS2 ! optional
   preferred-NNserver NETA.CPAC ! optional
   lsap token-adapter 1 04 ! TN3270 server uses cmcc adapter 1 and sap=04
    link LINK1 rmac 4000.4040.0000 rsap 08 ! link to cmpc on adapter 0
   lsap token-adapter 2 04
    link LINK2 rmac 4000.7070.0000 rsap 08 ! link to cmpc on adapter 2
   listen-point 172.18.5.2
    pu TNPU1 01754321 dlur
!
tg LPAR1TG llc token-adapter 0 08 rmac 4000.6060.0000 rsap 04 ! rsap optional
tg LPAR2TG llc token-adapter 2 08 rmac 4000.7070.0000 ! rsap=04 by default"

Ejemplo de Remoción de las Definiciones de Asignación de LU

En el siguiente ejemplo, el locaddrs 1 a 50 es reservado para todos los dispositivos remotos de la pantalla en la subred de 171.69.176.0:

interface channel 2/2
  tn3270-server
  pu BAGE4
  client ip 171.69.176.28 255.255.255.0 lu 1 50

Para quitar una definición de enclavación, el rango completo del LOCADDRS se debe especificar según lo configurado. Tan para el ejemplo anterior, el siguiente comando quitaría la definición de la asignación de LU:

no client ip 171.69.176.28 255.255.255.0 lu 1 50

Si una tentativa se hace para quitar un subconjunto del rango del LOCADDRS configurado entonces se rechaza el comando:

no client ip 171.69.176.28 255.255.255.0 lu 1 20
% client ip 171.69.176.28 lu not matched with configured lu 1 50

Ejemplo de DLUR de Servidor TN3270 Usando CMPC

El cuadro 10 muestra los componentes físicos por este ejemplo. El cuadro 11 muestra los diversos parámetros para cada componente en el ejemplo de configuración.

Cuadro 10 topología para VTAM-to-TN3270 el servidor DLUR usando CMPC

En el cuadro 10, la actividad siguiente ocurre:

El servidor TN3270 en el adaptador CMCC adquiere el papel de un APPN EN que ejecuta DLUR.

El APPN NN en el VTAM comunica con el driver CMPC sobre el canal.

El driver CMPC en el adaptador CMCC pasa los datos al stack LLC2 en el CIP vía un Loopback Driver del trayecto rápido al servidor TN3270 en el CIP.

El servidor TN3270 convierte la secuencia de datos 3270 a una secuencia de datos del TN3270 y adelante los paquetes a los clientes del TN3270 IP en la red del IP.

El servidor TN3270 no tiene que estar en el mismo adaptador CMCC que el driver CMPC.

Cuadro 11 parámetros para VTAM-to-TN3270 DLUR usando CMPC

Las configuraciones siguientes se aplican al ejemplo mostrado en el cuadro 11.

mvs2trle

MVS2TRE  VBUILD TYPE=TRL
 MVS2TRLE TRLE  LNCTL=MPC,MAXBFRU=8,REPLYTO=3.0,
                READ=(2F8),
                WRITE=(2F9)

mvs2lne

MVS2NNE  VBUILD TYPE=LOCAL
MVS2PUE  PU    TRLE=MVS2TRLE,
               ISTATUS=ACTIVE,
               XID=YES,CONNTYPE=APPN,CPCP=YES

swlagtn

SWLAGTN  VBUILD TYPE=SWNET,MAXGRP=10,MAXNO=10,MAXDLUR=10
LAGTNPU PU     ADDR=01,                                                X
               MAXPATH=1,                                              X
               IDBLK=017,IDNUM=EFEED,                                  X
               PUTYPE=2,                                               X
               MAXDATA=4096,                                           X
               LUGROUP=TNGRP1,LUSEED=LAGLU##

tngrp1

TNGRP1E  VBUILD TYPE=LUGROUP
TNGRP1   LUGROUP
DYNAMIC  LU    DLOGMOD=D4C32XX3,                                       X
               MODETAB=ISTINCLM,USSTAB=USSTCPIP,SSCPFM=USS3270
@        LU    DLOGMOD=D4C32784,                                       X
               MODETAB=ISTINCLM,USSTAB=USSTCPIP,SSCPFM=USS3270

Configuración del router adicional para el router Honduras

logging buffered
! logs Cisco IOS software messages to the internal buffer using the default
! buffer size for the router platform
interface Channel6/1
 cmpc C020 F8 CONFIGE READ
 cmpc C020 F9 CONFIGE WRITE
!
interface Channel6/2
 lan TokenRing 0
  source-bridge 88 3 100
  adapter 5 4000.eeee.eeee
  adapter 6 4000.0000.eeee
 tn3270-server
  dlur NETA.HOND327S NETA.MVS2
   lsap token-adapter 6  54
    link MVS2TN   rmac 4000.eeee.eeee rsap 50
   listen-point 172.18.1.218
    pu TNPU 017EFEED dlur
 tg CONFIGE  llc token-adapter 6 50 rmac 4000.eeee.eeee rsap 54

Active la configuración

En el sistema MVS, utilice los siguientes comandos de activar la configuración:

v net,act,id=mvstrle,update=add
v net,act,id=mvslne
v net,act,id=swhondpu
v net,act,id=swlagtn
v net,act,id=swhondcp
v net,act,id=tngrp1

Ejemplo de Asignación Dinámica de Nombres de LU

Configuración del router

La configuración del router siguiente es un ejemplo del servidor TN3270 configurado con el agrupamiento de LU. Una escuchar-punta PU se configura para definir los PU de DLUR usando la asignación de nombres de LU dinámica. Observe las siguientes líneas en la configuración:

lu deletion El comando se debe configurar con named la opción.

El PU pu1 se define con el abc##pqr del germen del lu. Usando los números hexadecimales para el ##, los nombres LU para este PU son ABC01PQR, ABC02PQR, ABC03PQR…. hasta ABCFFPQR. Semejantemente, el PU pu2 se define con el pqr### del germen del lu. Usando los números decimales para el ###, los nombres LU para este PU son PQR001, PQR002… hasta PQR255.

Los LU ABC01PQR con ABC32PQR y PQR100 con PQR199 se afectan un aparato al pool SIMPLE. Los LU ABC64PQR con ABC96PQR y PQR010 con PQR035 se afectan un aparato al pool PCPOOL. Los LU restantes están en el pool genérico.

tn3270-server
 pool simple cluster layout 1s
 pool pcpool cluster layout 4s1p
 lu deletion named
 dlur neta.shek neta.mvsd
  lsap tok 15 04
    link she1 rmac 4000.b0ca.0016
 listen-point 172.18.4.18
 pu pu1 91903315 tok 16 08 lu-seed abc##pqr
!
!The following statement allocates LUs ABC01PQR through ABC32PQR to the pool named 
!simple.
!
  allocate lu 1 pool simple clusters 50
!
!The following statement allocates LUs ABC64PQR through ABC96PQR to the pool named 
!pcpool.
!
  allocate lu 100 pool pcpool clusters 10
 pu pu2 91913315 dlur lu-seed pqr###
!
!The following statement allocates LUs PQR010 through PQR035 to the pool named pcpool.
!
  allocate lu 10 pool pcpool clusters 5
!
!The following statement allocates LUs PQR100 through PQR199 to the pool named simple.
!
  allocate lu 100 pool simple clusters 100

Configuración del sistema central

The following mainframe configuration is an example of the VTAM configuration that can be 
used if the TN3270 server is configured with the Dynamic LU Naming enhancement. 

Los pusde la nota se definen con el comando LUGROUP. No es necesario especificar un LUSEED. Si se especifica el operando LUSEED, se ignora.



Notausted debe especificar el parámetro INCLUD0E=YES en el VTAM de modo que el servidor TN3270 reciba el nombre LU generado por la salida VTAM.


SWN72022 VBUILD TYPE=SWNET
PU1      PU     ADDR=01,                                            X
                PUTYPE=2,                                           X
                IDBLK=919,                                          X
                IDNUM=03315,                                        X
                INCLUD0E=YES,                                       X
                LUGROUP=MYLUS
*
PU2      PU     ADDR=01,                                            X
                PUTYPE=2,                                           X
                IDBLK=919,                                          X
                IDNUM=13315,                                        X
                INCLUD0E=YES,                                       X
                LUGROUP=MYLUS

Ejemplos de la Asignación de DNS Inverso

Enclavación de los clientes a los pools por el Nombre del dispositivo, el Domain Name, y el dominio ID usando un dominio ID

La configuración del router siguiente muestra un ejemplo de los comandos usados para definir el servidor TN3270 con los pools LU que usan la asignación de DNS inversa:

tn3270-server
  domain-id 2 .cisco.com
  domain-id 20 .yahoo.com
  pool GENERAL  cluster layout 4s1p
  pool TEST  cluster layout 4s1p
  listen-point 172.18.5.168
   pu T240CA   91922363 token-adapter 31 12 rmac 4000.4000.0001
    allocate lu 1 pool GENERAL  clusters 1
   client name lucy49.cisco.com pool GENERAL
   client name george 20 pool TEST
   client name arthur 20 pool TEST
   client name tyson 20 pool TEST
   client name daisy 20 pool TEST
  listen-point 172.18.5.169
   pu T240CB   91922364 token-adapter 31 12 rmac 4000.4000.0002
    allocate lu 1 pool TEST     clusters 50
   client domain-name cisco.com pool GENERAL
   client domain-id 20 pool TEST 

Asignación de Clientes a Conjuntos por Dirección IP

La siguiente configuración de router muestra un ejemplo de comandos utilizados para definir el servidor TN3270 con los conjuntos de LU que utilizan la asignación de DNS inverso. En este ejemplo, client pool el comando se configura con ip la palabra clave. El comando clava al cliente en la dirección IP 10.1.2.3 con una máscara IP de 255.255.255.0 al pool nombrado OMAHA:

tn3270-server
 pool OMAHA cluster layout 10s1p
 listen-point 172.18.4.18
 client ip 10.1.2.3 255.255.255.0 pool OMAHA

Asignación de Clientes a Conjuntos por Nombre de Dispositivo

La siguiente configuración de router muestra un ejemplo de comandos utilizados para definir el servidor TN3270 con los conjuntos de LU que utilizan la asignación de DNS inverso. En este ejemplo client pool el comando se configura con name la palabra clave. El comando clava al cliente en el Nombre del dispositivo george-isdn29.cisco.com al pool nombrado GENERAL:

tn3270-server
  pool GENERAL  cluster layout 4s1p
  listen-point 172.18.5.168
   pu T240CA   91922363 token-adapter 31 12 rmac 4000.4000.0001
    allocate lu 1 pool GENERAL  clusters 1
  client name george-isdn29.cisco.com pool GENERAL

Asignación de Clientes a Conjuntos por Nombre de Dispositivo Usando un ID de Dominio

La siguiente configuración de router muestra un ejemplo de comandos utilizados para definir el servidor TN3270 con los conjuntos de LU que utilizan la asignación de DNS inverso. En este ejemplo client pool el comando se configura con name la palabra clave y el opcional DNS--domainidentifier argumento. El comando clava al cliente en lucy-isdn49.cisco.com nombrado dispositivo al pool nombrado GENERAL:

tn3270-server
 domain-id 23 .cisco.com
  pool GENERAL  cluster layout 4s1p
  listen-point 172.18.5.168
   pu T240CA   91922363 token-adapter 31 12 rmac 4000.4000.0001
    allocate lu 1 pool GENERAL  clusters 1
 client name lucy-isdn49 23 pool GENERAL

Asignación de Clientes a Conjuntos por Nombre de Dominio

La siguiente configuración de router muestra un ejemplo de comandos utilizados para definir el servidor TN3270 con los conjuntos de LU que utilizan la asignación de DNS inverso. En este ejemplo client pool el comando se configura con domain-name la palabra clave. El comando asigna cualquier cliente en el nombre de dominio cisco.com al conjunto llamado GENERAL:

tn3270-server
  pool GENERAL  cluster layout 4s1p
  listen-point 172.18.5.168
   pu T240CA   91922363 token-adapter 31 12 rmac 4000.4000.0001
    allocate lu 1 pool GENERAL  clusters 1
 client domain-name .cisco.com pool GENERAL

Fijación de Clientes a Conjuntos por Nombre de Dominio Usando un ID de Dominio

La siguiente configuración de router muestra un ejemplo de comandos utilizados para definir el servidor TN3270 con los conjuntos de LU que utilizan la asignación de DNS inverso. En este ejemplo client pool el comando se configura con domain-id la palabra clave. El comando asigna cualquier cliente en el nombre de dominio cisco.com al conjunto llamado GENERAL:

tn3270-server
 domain-id 23 .cisco.com
  pool GENERAL  cluster layout 4s1p
  listen-point 172.18.5.168
   pu T240CA   91922363 token-adapter 31 12 rmac 4000.4000.0001
    allocate lu 1 pool GENERAL  clusters 1
 client domain-id 23 pool GENERAL

Ejemplos del Soporte de Encripción de SSL

Configuración del sistema central

La Configuración del sistema central siguiente es un ejemplo de la configuración VTAM que puede ser utilizada si se configura la mejora del soporte de la encripción de SSL:

example PU definition:
*
BMPU4   PU     ADDR=01,   
               PUTYPE=2,
               LOGAPPL=NETTMVSD,
               LUGROUP=BMCL13,LUSEED=BMPU4###,
               PACING=8,VPACING=8,
               IDBLK=919,
               IDNUM=36821
*
BMPU5   PU     ADDR=01,                                                
PUTYPE=2,                                               
               LOGAPPL=NETTMVSD,                                       
               LUGROUP=BMCL13,LUSEED=BMPU5###,                         
               PACING=8,VPACING=8,                                     
               IDBLK=919,                                              
               IDNUM=46821
*
BMPU6   PU     ADDR=01,                                                
               PUTYPE=2,                                                
               LOGAPPL=NETTMVSD,                                       
               USSTAB=USSTCPMF,                                         
               DLOGMOD=D4C32782,
               PACING=8,VPACING=8,                                     
               IDBLK=919,                                              
               IDNUM=56821
*
BMPU6001 LU    LOCADDR=01
BMPU6002 LU    LOCADDR=02
BMPU6003 LU    LOCADDR=03
BMPU6004 LU    LOCADDR=04
BMPU6005 LU    LOCADDR=05
BMPU6006 LU    LOCADDR=06
BMPU6007 LU    LOCADDR=07
BMPU6008 LU    LOCADDR=08
BMPU6009 LU    LOCADDR=09
BMPU6010 LU    LOCADDR=10
.
BMPU6255 LU    LOCADDR=255
*

Ejemplo simple del soporte de la encripción de SSL

La configuración del router siguiente muestra un ejemplo de los comandos usados para definir una Configuración simple de la mejora del soporte de la encripción de SSL. En esta configuración, la escuchar-punta 172.18.5.187 es una escuchar-punta asegurada usando el perfil de seguridad cert40. Observe que el perfil de seguridad está utilizando todos los parámetros predeterminados.

interface Channel3/2
 ip address 172.18.5.185 255.255.255.248
 no keepalive
 lan TokenRing 15
  source-bridge 15 1 500
  adapter 15 4000.b0ca.0015
 lan TokenRing 16
  source-bridge 16 1 500
  adapter 16 4000.b0ca.0016
 tn3270-server
  security
   profile CERT40 SSL
    servercert slot0:verisign187.pem
  listen-point 172.18.5.187
   sec-profile CERT40
   pu BMPU5    91946821 token-adapter 15 08 rmac 4000.b0ca.0016

Ejemplo complejo del soporte de la encripción de SSL

La configuración del router siguiente muestra un ejemplo de los comandos usados para definir una más Configuración compleja de la mejora del soporte de la encripción de SSL:

la Escuchar-punta 172.18.5.186 es NON-asegurado escucha punta.

la Escuchar-punta 172.18.5.187 es una escuchar-punta asegurada usando el perfil de seguridad cert128 con la orden del cifrado especificada y un keylen del 128 que implica el cifrado (nacional) fuerte.

la Escuchar-punta 172.18.5.188 es una escuchar-punta asegurada usando el perfil de seguridad cert40 con los parámetros predeterminados del perfil de seguridad.

interface Channel3/2
 ip address 172.18.5.185 255.255.255.248
 no keepalive
 lan TokenRing 15
  source-bridge 15 1 500
  adapter 15 4000.b0ca.0015
 lan TokenRing 16
  source-bridge 16 1 500
  adapter 16 4000.b0ca.0016
 tn3270-server
  security
   profile CERT128 SSL
    servercert slot0:verisign128.pem
    encryptorder RC4 RC2 DES
    keylen 128
   profile CERT40 SSL
    servercert slot0:coach188.pem
  listen-point 172.18.5.186
   pu BMPU4    91946821 token-adapter 15 04 rmac 4000.b0ca.0016
  listen-point 172.18.5.187
   sec-profile CERT128
   pu BMPU5    91956821 token-adapter 15 08 rmac 4000.b0ca.0016
  listen-point 172.18.5.188
   sec-profile CERT40
   pu BMPU6    91966821 token-adapter 15 0C rmac 4000.b0ca.0016