VMware vCenter への Crosswork Data Gateway のインストール

この章は次のトピックで構成されています。

Crosswork Data Gateway のインストールワークフロー

Crosswork Data Gateway は、Cisco Crosswork に登録するのに十分なソフトウェアのみを含むベース VM としてインストールされます。


(注)  


同じ Data Gateway を Cisco Crosswork とともに再展開する場合は、Data Gateway Management の仮想マシンテーブルから以前の Data Gateway のエントリを削除します。Data Gateway VM の削除方法については、「Delete Crosswork Data Gateway VM from Cisco Crosswork」を参照してください。


Cisco Crosswork で使用する Data Gateway VM をインストールするには、次の手順を実行します。

  1. Data Gateway VM の展開プロファイルを選択します。Crosswork Data Gateway VM の要件を参照してください。

  2. Crosswork Data Gateway のパラメータと展開シナリオ」でインストールパラメータを確認し、希望する展開シナリオを使用して Data Gateway をインストールするために必要な情報がすべて揃っていることを確認してください。

  3. 以下の中からお好みの方法で Data Gateway をインストールします。

    表 1. Crosswork Data Gateway のインストールオプション

    VMware

    vCenter vSphere クライアントを使用した Crosswork Data Gateway のインストール

    OVF ツールを使用した Crosswork Data Gateway のインストール


    (注)  


    負荷や拡張の要件のために複数の Data Gateway をインストールする場合や Crosswork Data Gateway の高可用性を活用する場合は、すべての Data Gateway VM をインストールしてから、それらを Data Gateway プールに追加することを推奨します。


  4. Crosswork Data Gateway インストール後のタスク」のセクションで説明されているインストール後のタスクを実行します。

  5. Crosswork ネットワークコントローラ に Data Gateway VM が正常に登録されたことを確認します。登録プロセスを確認する方法については、Crosswork Data Gateway の認証と登録を参照してください。

Data Gateway VM が Cisco Crosswork に正常に登録されたことを確認したら、Data Gateway プールを作成することで、Data Gateway を収集用にセットアップします。詳細については、『Cisco Crosswork Network Controller 7.0 Administration Guide』の「Create a Crosswork Data Gateway Pool」のセクションを参照してください。

Crosswork Data Gateway のパラメータと展開シナリオ

Crosswork Data Gateway のインストールを開始する前に、このセクションに目を通し、展開パラメータと展開シナリオについてご確認ください。

インストール中に、Crosswork Data Gateway は次のユーザーアカウントを作成します。

  • インストール時にユーザー名 dg-admin とパスワードが設定された Data Gateway の管理者。管理者はこの ID を使用してログインし、データゲートウェイのトラブルシュートを行います。

  • インストール時にユーザー名 dg-oper とパスワードが設定された Data Gateway のオペレータ。dg-oper ユーザーには、すべての「read」操作と限定された「action」コマンドを実行する権限があります。

    管理者およびオペレータが実行できる操作については、『 Cisco Crosswork Network Controller 7.0 Administration Guide』の「Supported User Roles」のトピックを参照してください。

  • ユーザー名が dg-tac の Crosswork Data Gateway テクニカル アシスタンス センター。このユーザーのパスワードは、データゲートウェイの他のユーザーのいずれかがこのアカウントを有効にしたときに設定されます。

dg-admindg-oper、および dg-tac のユーザーアカウントは予約済みのユーザー名であり、変更できません。両方のアカウントに対して、コンソールでパスワードの変更を実行できます。詳細については、『Cisco Crosswork Network Controller 7.0 Administration Guide』の「Change Passphrase」のセクションを参照してください。パスワードを紛失した場合や忘れた場合は、現在の VM を破棄し、新しい VM を作成して、新しい VM を Crosswork Cloud に再登録する必要があります。

次の表に、展開パラメータのラベルとキー値を示します。ラベルは VMware UI で設定できるパラメータを表し、キーは設定に一致する OVF スクリプトのフィールド値に対応しています。

次の表では、以下の点に注意してください。

* は必須パラメータであることを示します。このマークのないパラメータはオプションです。展開シナリオに基づいて選択できます。展開シナリオについては、(必要に応じて)[その他の情報(Additional Information)] 列で説明します。

** インストール中に入力できるパラメータ、または後で追加の手順を使用して入力できるアドレスを示します。


(注)  


展開時にパラメータを入力するときは、正しいパラメータを追加していることを確認してください。パラメータ値が正しくない場合は、現在のデータゲートウェイ VM を破棄し、新しい VM を作成してその新しい VM を Cisco Crosswork に再登録する必要があります。


表 2. Crosswork Data Gateway の展開のパラメータとシナリオ

ラベル

キー

説明

その他の情報

DeploymentOption DeploymentOption

パラメータは、VM リソースプロファイルを伝達します。オンプレミスインストールの場合は、次のいずれかを選択します。

  • onpremise-standard

  • onpremise-extended

このパラメータは、OVF ツールにのみ適用されます。

ホスト情報

ホスト名(Hostname)*

Hostname

完全修飾ドメイン名(FQDN)として指定されたデータゲートウェイ VM の名前。

大規模なシステムでは、複数のデータゲートウェイ VM が存在する可能性があります。したがって、ホスト名は一意であり、特定の VM を簡単に識別できるように作成する必要があります。

説明(Description)*

Description

データゲートウェイの詳細な説明。

Crosswork Data Gateway ラベル(Crosswork Data Gateway Label)

Label

複数のデータゲートウェイ VM を分類およびグループ化するために Cisco Crosswork で使用されるラベル。

使用可能な RFC 8190 アドレス*の許可

AllowRFC8190

使用可能な RFC 8190 の範囲内にあるインターフェイスアドレスを検証する方法を選択します。オプションは YesNo または Ask です。初期構成スクリプトで確認が求められます。

デフォルト値は [Yes] です。

デフォルト値は Yes で、RFC 8190 の範囲のインターフェイスアドレスを自動的に許可します。

Crosswork Data Gateway 秘密キー URI

DGCertKey

セッションキー署名用の秘密キーファイルへの SCP URI。これは SCP(user@host:path/to/file)を使用して取得できます。

Cisco Crosswork は、Crosswork Data Gateway とのハンドシェイクに自己署名証明書を使用します。これらの証明書はインストール時に生成されます。

ただし、サードパーティまたは独自の証明書ファイルを使用する場合は、これらのパラメータを入力します。

証明書チェーンは、データゲートウェイ VM で事前設定または生成された証明書を上書きし、SCP URI(user:host:/path/to/file)として指定されます。

URI ファイルを持つホストは、ネットワーク上で(SCP を介して vNIC0 インターフェイスから)到達可能でなければならず、ファイルはインストール時に存在している必要があります。

Crosswork Data Gateway 証明書ファイルとキーパスフレーズ

DGCertChainPwd

Crosswork Data Gateway の PEM 形式の証明書ファイルと秘密キーを取得する SCP ユーザーのパスフレーズ。

データディスクサイズ(Data Disk Size)

DGAppdataDisk

2 番目のデータディスクのサイズを示します(GB 単位)。各プロファイルのこのパラメータのデフォルト値は次のとおりです。

  • Standard:20 GB。

  • Extended:520 GB。

シスコの担当者に相談せずにデフォルト値を変更しないでください。

高可用性ネットワークモード*

HANetworkMode

HA ネットワークのモードを示します。

次のオプションがあります。

  • L2

  • L3

デフォルト値は L2 です。

VMware に展開する場合は、ネットワークを L2 に設定します。

パスフレーズ(Passphrase)

dg-admin パスフレーズ(dg-admin Passphrase)*

dg-adminPassword

dg-admin ユーザ用に選択したパスワード。

パスワードは 8 〜 64 文字である必要があります。

dg-oper パスフレーズ(dg-oper Passphrase)*

dg-operPassword

dg-oper ユーザ用に選択したパスワード。

パスワードは 8 〜 64 文字である必要があります。

インターフェイス

3-NIC 展開では、管理トラフィック(vNIC0)および制御またはデータトラフィック(vNIC1)の IP アドレスのみを指定する必要があります。デバイス アクセス トラフィック(vNIC2)の IP アドレスは、『Cisco Crosswork Network Controller 7.0 Administration Guide』の「Create a Crosswork Data Gateway Pool」のセクションで説明されているように、データゲートウェイプールの作成時に割り当てられます。

(注)  

 

vNIC の [IPv4メソッド(IPv4 Method)] フィールドと [IPv6メソッド(IPv6 Method)] フィールドの両方で [なし(None)] を選択すると、展開が機能しなくなります。

vNIC ロールの割り当て

ロールを割り当てることで、インターフェイスが処理する必要のあるトラフィックを制御できます。事前に割り当てられたロールが組織の特定のニーズを満たさない場合は、ロールをインターフェイスに明示的に割り当てることができます。たとえば、インターフェイスにロール「ADMINISTRATION」を割り当てて、SSH トラフィックのみをルーティングできます。

各パラメータには、事前に定義されたロールがあります。パラメータは eth0、eth1、または eth2 としてインターフェイス値を受け入れ、それぞれ vNIC0、vNIC1、または vNIC2 を参照します。

デフォルトゲートウェイ*

NicDefaultGateway

DNS および NTP トラフィックを処理するためのデフォルトゲートウェイとして使用されるインターフェイス。

オプションは、eth0eth1、または eth2 です。デフォルト値は eth0 です。

vNIC に割り当てる必要があるロールのタイプについては、表 3 を参照してください。

管理(Administration)*

NicAdministration

SSH アクセスを介して VM にアクセスするために使用されるインターフェイス。

オプションは、eth0eth1、または eth2 です。デフォルト値は eth0 です。

外部ロギング*

NicExternalLogging

ログを外部ロギングサーバーに送信するために使用されるインターフェイス。

オプションは、eth0eth1、または eth2 です。デフォルト値は eth0 です。

管理(Management)*

NicManagement

登録およびその他の管理トラフィックを送信するために使用されるインターフェイス。

オプションは、eth0eth1、または eth2 です。デフォルト値は eth0 です。

制御*

NicControl

宛先、デバイス、および収集設定の送信に使用されるインターフェイス。

オプションは、eth0eth1、または eth2 です。デフォルト値は eth1 です。

ノースバウンド システム データ*

NicNBSystemData

収集データをシステムの宛先に送信するために使用されるインターフェイス。

システムの接続先は、収集サービスへの接続を許可するインターフェイスと同じ IP を共有するため、システムの接続先のノースバウンドデータは、制御ロールのインターフェイスを使用します。

オプションは、eth0eth1eth2、または eth3 です。

ノースバウンド外部データ*

NicNBExternalData

収集データをユーザーが設定した外部の宛先に送信するために使用されるインターフェイス。

オプションは、eth0eth1、または eth2 です。デフォルト値は eth1 です。

サウスバウンドデータ*

NicSBData

デバイスからデータを収集するために使用されるインターフェイス。

インターフェイスに NicSBData ロールのみがある場合、展開時に IP は必要ありません。

オプションは、eth0eth1、または eth2 です。デフォルト値は eth2 です。

vNIC IPv4 アドレス(使用するインターフェイスの数に応じて vNIC0、vNIC1、および vNIC2)

重要

 

2 つまたは 3 つの NIC を使用する場合は、vNIC0 と vNIC1 の両方に静的な IPV4 または IPv6 アドレスを割り当てる必要があります。

未使用の vNIC(IPv4 または IPV6)はすべて、[メソッド「なし」(Method "None")] に設定したままにし、他のフィールドはデフォルトのままにしておく必要があります。

vNIC IPv4 メソッド(vNIC IPv4 Method)*

たとえば、vNIC0 のパラメータ名は vNIC0 IPv4 方式(vNIC0 IPv4 Method)です。

Vnic0IPv4Method

Vnic1IPv4Method

Vnic2IPv4Method

インターフェイスに IPv4 アドレスを割り当てるメソッド([なし(None)] または [静的(Static)])。

デフォルト値は [なし(None)] です。

[メソッド(Method)] の選択に応じて、以下を実行します。

  • [なし(None)]:vNIC IPv4 パラメータの残りのフィールドをスキップします。vNIC IPv6 アドレスパラメータへの情報の入力に進みます。

  • [静的(Static)]:[アドレス(Address)]、[ネットマスク(Netmask)]、[スキップゲートウェイ(Skip Gateway)]、および [ゲートウェイ(Gateway)] フィールドに情報を入力します

vNIC IPv4 アドレス(vNIC IPv4 Address)

Vnic0IPv4Address

Vnic1IPv4Address

Vnic2IPv4Address

インターフェイスの IPv4 アドレス。

vNIC IPv4 ネットマスク(vNIC IPv4 Netmask)

Vnic0IPv4Netmask

Vnic1IPv4Netmask

Vnic2IPv4Netmask

ドット区切りの 4 つの数字列形式によるインターフェイスの IPv4 ネットマスク。

vNIC IPv4 スキップゲートウェイ(vNIC IPv4 Skip Gateway)

Vnic0IPv4SkipGateway

Vnic1IPv4SkipGateway

Vnic2IPv4SkipGateway

デフォルト値は False です。

これを True に設定すると、ゲートウェイの設定がスキップされます。

vNIC IPv4 ゲートウェイ(vNIC IPv4 Gateway)

Vnic0IPv4Gateway

Vnic1IPv4Gateway

Vnic2IPv4Gateway

vNIC ゲートウェイの IPv4 アドレス。

vNIC IPv6 アドレス(使用するインターフェイスの数に応じて vNIC0、vNIC1、および vNIC2)

vNIC IPv6 メソッド(vNIC IPv6 Method)*

Vnic0IPv6Method

Vnic1IPv6Method

Vnic2IPv6Method

vNIC インターフェイスに IPv6 アドレスを割り当てるメソッド([なし(None)]、[静的(Static)] または [SLAAC])。

デフォルト値は [なし(None)] です。

[メソッド(Method)] の選択に応じて、以下を実行します。

  • [なし(None)]:vNIC IPv6 パラメータの残りのフィールドをスキップします。vNIC IPv4 アドレスパラメータに情報を入力します。

  • [静的(Static)]:[アドレス(Address)]、[ネットマスク(Netmask)]、[スキップゲートウェイ(Skip Gateway)]、および [ゲートウェイ(Gateway)] フィールドに情報を入力します

VnicxIPv6Address のデフォルト値は変更しないでください。

vNIC IPv6 アドレス(vNIC IPv6 Address)

Vnic0IPv6Address

Vnic1IPv6Address

Vnic2IPv6Address

インターフェイスの IPv6 アドレス。

vNIC IPv6 ネットマスク(vNIC IPv6 Netmask)

Vnic0IPv6Netmask

Vnic1IPv6Netmask

Vnic2IPv6Netmask

インターフェイスの IPv6 プレフィックス。

vNIC IPv6 スキップゲートウェイ(vNIC IPv6 Skip Gateway)

Vnic0IPv6SkipGateway

Vnic1IPv6SkipGateway

Vnic2IPv6SkipGateway

オプションは True または False です。

True を選択すると、ゲートウェイの設定がスキップされます。

vNIC IPv6 ゲートウェイ(vNIC IPv6 Gateway)

Vnic0IPv6Gateway

Vnic1IPv6Gateway

Vnic2IPv6Gateway

vNIC ゲートウェイの IPv6 アドレス。

DNS サーバ

DNS アドレス(DNS Address)*

DNS

管理インターフェイスからアクセス可能な DNS サーバーの IPv4 または IPv6 アドレスのスペース区切りリスト。

DNS 検索ドメイン(DNS Search Domain)*

ドメイン(Domain)

DNS の検索ドメイン。デフォルト値は localdomain です。

DNS セキュリティ拡張機能(DNS Security Extensions)

*。
DNSSEC

オプションは、FalseTrueAllow-Downgrade です。

デフォルト値は False です

DNS セキュリティ拡張機能を使用するには、True を選択します。

DNS over TLS*

DNSTLS

オプションは、FalseTrue、および Opportunistic です。

デフォルト値は False です。

DNS over TLS を使用するには、True を選択します。

マルチキャスト DNS*

mDNS

オプションは、FalseTrue、および Resolve です。マルチキャスト DNS を使用するには、True を選択します。

デフォルト値は False です。

Resolve を選択すると、解決サポートのみが有効になります。応答は無効になります。

リンクローカル マルチキャスト名前解決*

LLMNR

オプションは、FalseTrueOpportunistic、または Resolve です。

デフォルト値は False です。

Resolve を選択すると、解決サポートのみが有効になります。応答は無効になります。

リンクローカル マルチキャスト名前解決を使用するには、True を選択します。

NTPv4サーバ

NTPv4 サーバ(NTPv4 Servers)*

NTP

管理インターフェイスでアクセス可能な NTPv4 サーバーの IPv4、IPv6 アドレスまたはホスト名のスペース区切りリスト。

ここには、pool.ntp.org などの値を入力する必要があります。NTP サーバーは、データゲートウェイ VM、Crosswork、およびデバイス間の時刻同期に不可欠です。機能しないアドレスまたはダミーアドレスを使用すると、Cisco CrossworkCrosswork Data Gateway が相互に通信を試みる際に問題が発生する可能性があります。NTP サーバーを使用していない場合は、Crosswork Data Gateway と Crosswork 間のタイムギャップが 10 時間以下であることを確認します。それ以外の場合、データゲートウェイは接続に失敗します。

NTPv4 認証

NTPAuth

NTPv4 認証を使用するには、True を選択します。

デフォルト値は False です。

NTPv4 キー(NTPv4 Keys)

NTPKey

サーバーリストにマッピングするためのキー ID。キー ID のスペース区切りリストを入力します。

NTPv4 キーファイル URI(NTPv4 Key File URI)

NTPKeyFile

chrony キーファイルへの SCP URI。

NTPv4 キーファイルパスフレーズ(NTPv4 Key File Passphrase)

NTPKeyFilePwd

chrony キーファイルへの SCP URI のパスワード。

リモート Syslog サーバー(Remote Syslog Server)

リモート Syslog サーバー* UseRemoteSyslog オプションは True および False です。リモートホストに Syslog メッセージを送信するには、True を選択します。

デフォルト値は False です。

外部 Syslog サーバーを設定すると、サービスイベント(CLI/MDT/SNMP/gNMI)が外部 Syslog サーバーに送信されます。それ以外の場合は、Crosswork Data Gateway VM にのみ記録されます。

外部 syslog サーバーを使用する場合は、次の設定を行います。

  • Syslog リモートサーバーの使用(Use Remote Syslog Server)

  • Syslog サーバーのアドレス(Syslog Server Address)

  • Syslog サーバーポート(Syslog Server Port)

  • Syslog サーバープロトコル(Syslog Server Protocol)

Syslog サーバーのアドレス(Syslog Server Addresses)

SyslogAddress

管理インターフェイスでアクセス可能な Syslog サーバーのホスト名、IPv4 または IPv6 アドレス。

Syslog サーバーポート(Syslog Server Port)

SyslogPort

Syslog サーバのポート番号。

デフォルトのポート番号は 514 です。

Syslog サーバープロトコル(Syslog Server Protocol)

SyslogProtocol

オプションは、Syslog を送信する UDPRELP、または TCP です。

デフォルト値は UDP です。

Syslog マルチサーバーモード

SyslogMultiserverMode

フェールオーバーまたは同時モードの複数のサーバー。このパラメータは、プロトコルが非 UDP 値に設定されている場合にのみ適用されます。UDP は同時モードを使用する必要があります。

オプションは、Simultaneous または Failover です。

デフォルト値は Simultaneous です。

TLS 経由の Syslog

SyslogTLS

TLS を使用して syslog のトラフィックを暗号化するには、True を選択します。

デフォルト値は False です。

Syslog TLS ピア名(Syslog TLS Peer Name)

SyslogPeerName

サーバー証明書の SubjectAltName またはサブジェクト共通名に入力されたとおりの Syslog サーバーのホスト名。

Syslog ルート証明書ファイル URI(Syslog Root Certificate File URI)

SyslogCertChain

SCP を使用して取得した syslog サーバの PEM 形式のルート証明書。

URI ファイルを含むホストは、ネットワーク上で(SCP を介して vNIC0 インターフェイスから)到達可能でなければならず、ファイルはインストール時に存在している必要があります。

Syslog 証明書ファイルのパスフレーズ(Syslog Certificate File Passphrase)

SyslogCertChainPwd

Syslog 証明書チェーンを取得する SCP ユーザのパスワード。

リモート監査サーバー

リモート auditd サーバー*

UseRemoteAuditd オプションは True および False です。デフォルト値は False です。リモートホストに auditd メッセージを送信するには、True を選択します。

必要に応じて、外部の Auditd サーバーを設定できます。Auditd サーバーが設定されていてネットワーク上に存在する場合、Crosswork Data Gateway はその Auditd サーバーに監査通知を送信します。

外部の Auditd サーバを使用するには、これらの 3 つの設定を指定します。

Auditd サーバアドレス(Auditd Server Address)

AuditdAddress

オプションの Auditd サーバーのホスト名、IPv4、または IPv6 アドレス。

監査サーバポート(Auditd Server Port)

AuditdPort

オプションの監査サーバのポート番号。

デフォルトポートは 60 です。

コントローラとプロキシの設定

Crosswork コントローラ IP(Crosswork Controller IP)*

ControllerIP

Cisco Crosswork クラスタの仮想 IP アドレスまたはホスト名。

(注)  

 

IPv6 アドレスを使用している場合は、角カッコ([1 :: 1])で囲む必要があります。

Geo 冗長性が有効になっている場合は、統合エンドポイントを使用します。詳細については、統合エンドポイントの要件を参照してください。

これは、データゲートウェイがインストールおよび最初の起動中に Crosswork サーバーに登録できるようにするために必要です。このステップを除外すると、証明書を手動で取り込む必要があります。詳細については、コントローラ署名証明書ファイルのインポートを参照してください。

Crosswork コントローラポート(Crosswork Controller Port)*

ControllerPort

Cisco Crosswork コントローラのポート。

デフォルトポートは 30607 です。

コントローラ署名証明書ファイル URI*

ControllerSignCertChain

SCP を使用して取得した署名証明書を検証するための Cisco Crosswork の PEM 形式のルート証明書。Cisco Crosswork は PEM ファイルを生成し、次の場所から入手できます。cw-admin@<Crosswork_VM_ Management_VIP_Address>:/home/cw-admin/controller.pem

(注)  

 

IPv6 アドレスを使用している場合は、角カッコ([1 :: 1])で囲む必要があります。

Crosswork Data Gateway では、コントローラ署名証明書ファイルを Cisco Crosswork に自動的に登録する必要があります。

インストール時にこれらのパラメータを指定すると、データゲートウェイの最初の起動時に証明書ファイルがインポートされます。

インストール時にこれらのパラメータを指定しない場合は、コントローラ署名証明書ファイルのインポート の手順に従って証明書ファイルを手動でインポートします。

コントローラの SSL/TLS 証明書ファイル URI(Controller SSL/TLS Certificate File URI)

ControllerTlsCertChain

SCPを使用して取得した Cisco Crosswork コントローラの PEM 形式の SSL/TLS 証明書ファイル。

コントローラ証明書ファイルのパスフレーズ*

ControllerCertChainPwd

Cisco Crosswork の証明書チェーンを取得する SCP ユーザー(cw-admin)のパスワード。

プロキシ サーバの URL(Proxy Server URL)

ProxyURL

HTTP プロキシサーバーの URL。

プロキシパラメータは、Crosswork Data Gateway のクラウドの導入に適用されます。

データゲートウェイは TLS 経由でインターネットに接続する必要があり、プロキシサーバーが環境に存在しない場合は、プロキシサーバーが必要になる場合があります。

プロキシサーバーを使用する場合は、これらのパラメータを指定します。

プロキシ サーバ バイパス リスト(Proxy Server Bypass List)

ProxyBypass

プロキシサーバーを使用しないアドレスとホスト名のコンマ区切りリスト。

認証プロキシのユーザ名(Authenticated Proxy Username)

ProxyUsername

認証済みプロキシサーバのユーザ名。

認証プロキシのパスフレーズ(Authenticated Proxy Passphrase)

ProxyPassphrase

認証済みプロキシサーバのパスフレーズ。

HTTPS プロキシ SSL/TLS 証明書ファイル URI(HTTPS Proxy SSL/TLS Certificate File URI)

ProxyCertChain

SCP を使用して取得した HTTPS プロキシの PEM 形式の SSL/TLS 証明書ファイル。

HTTPS プロキシ SSL/TLS 証明書ファイルのパスフレーズ(HTTPS Proxy SSL/TLS Certificate File Passphrase)

ProxyCertChainPwd

プロキシ証明書チェーンを取得する SCP ユーザのパスワード。

Geo 冗長性の設定

可用性ゾーン識別子

az_id

可用性ゾーン 1 および 2 の物理的な場所。

Region ID

region_id

データゲートウェイ VM の物理的な場所。

サイトの場所*

site_location

1 番目および 2 番目の Crosswork サイトの場所。

登録時に、Crosswork はこの値を cdg-manager に送信し、インスタンスのクラスタアフィリエーションをプリセットします。

vCenter vSphere クライアントを使用した Crosswork Data Gateway のインストール

vCenter vSphere Client を使用して Crosswork Data Gateway をインストールするには、次の手順を実行します。

(注)  


  • 手順には、Crosswork Data Gateway オンプレミスの標準展開のサンプルイメージが含まれています。

  • vCenter のバージョンによって、vCenter vSphere 画面のフィールドのレイアウトや順序が異なる場合があります。

  • このセクションで明示的に言及されていないものの環境に合わせる必要がある値は、デフォルト値のままにしておく必要があります。


始める前に


警告


デフォルトの VMware vCenter の展開タイムアウトは 15 分です。OVF テンプレートの入力にかかる時間が 15 分を超えると、vCenter がタイムアウトし、最初からやり直す必要があります。これを防ぐには、必要なパラメータと要件を準備しておきインストールを計画することをお勧めします。必須およびオプションのパラメータのリストについては、表 1を参照してください。


手順


ステップ 1

Crosswork Data Gateway UEFI OVA イメージファイルを cisco.com(*.ova)からダウンロードします。7.0 リリースの場合は、signed-cw-na-dg-7.0.0-26-release-20240918.uefi.ovaをダウンロードします。

ステップ 2

vCenter vSphere Client に接続し、[アクション(Actions)] > [OVFテンプレートの展開(Deploy OVF Template)] を選択します。

ステップ 3

VMware の [OVFテンプレートの展開(Deploy OVF Template)] ウィザードが表示され、最初の手順 [1 テンプレートの選択(1 Select template)] が強調表示されます。

  1. [参照(Browse)] をクリックし、OVA イメージファイルをダウンロードした場所に移動してファイルを選択します。

    選択すると、ファイル名がウィンドウに表示されます。

図 1. [OVFテンプレートの展開(Deploy OVF Template)] - [OVFテンプレートの選択(Select an OVF Template)] ウィンドウ
[OVFテンプレートの展開(Deploy OVF Template)] - [OVFテンプレートの選択(Select an OVF Template)] ウィンドウ

ステップ 4

次の図のように、[次へ(Next)] をクリックして、[2 名前とフォルダの選択(2 Select a name and folder)] に移動します。

  1. 作成する VM の一意の名前を入力します。

  2. [仮想マシンの場所の選択(Select a location for the virtual machine)] リストで、VM を配置するデータセンターを選択します。

    図 2. [OVFテンプレートの展開(Deploy OVF Template)] - [名前とフォルダの選択(Name and Folder Selection)] ウィンドウ
    [OVFテンプレートの展開(Deploy OVF Template)] - [名前とフォルダの選択(Name and Folder Selection)] ウィンドウ

ステップ 5

[次へ(Next)] をクリックして、[3 コンピュータリソースの選択(3 Select a computer resource)] に進みます。VM のホストまたはクラスタを選択します。

図 3. [OVFテンプレートの展開(Deploy OVF Template)] - [コンピュータリソースの選択(Select a computer resource)] ウィンドウ
[OVFテンプレートの展開(Deploy OVF Template)] - [コンピュータリソースの選択(Select a computer resource)] ウィンドウ

ステップ 6

[次へ(Next)] をクリックします。VMware vCenter Server が OVA を検証します。検証にかかる時間はネットワーク速度によって決まります。検証が完了すると、ウィザードは [4 詳細の確認(4 Review details)] に移動します。

OVF テンプレートを確認して、インストールするバージョンと一致していることを確認し、[次へ(Next)] をクリックします。

(注)  

 

この情報は OVF から収集され、変更はできません。

図 4. [OVFテンプレートの展開(Deploy OVF Template)] - [詳細の確認(Review details)] ウィンドウ
[OVFテンプレートの展開(Deploy OVF Template)] - [詳細の確認(Review details)] ウィンドウ

ステップ 7

[次へ(Next)] をクリックして、[5 ライセンス契約書(5 License agreements)] に移動します。エンドユーザーライセンス契約を確認し、条件に同意する場合は [同意する(Accept)] をクリックします。条件に同意しない場合は、シスコの担当者にお問い合わせください。

ステップ 8

次の図のように、[次へ(Next)] をクリックして [6 設定(6 Configuration)] に移動します。[標準Crosswork On-Premise(Crosswork On-Premise Standard)] または [拡張Crosswork On-Premise(Crosswork On-Premise Extended)] を選択します。詳細については、Crosswork Data Gateway の展開タイプの選択を参照してください。

図 5. [OVFテンプレートの展開(Deploy OVF Template)] - [設定(Configuration)] ウィンドウ
[OVFテンプレートの展開(Deploy OVF Template)] - [設定(Configuration)] ウィンドウ

Crosswork は、オンプレミス環境向けの [標準Crosswork On-Premise(Crosswork On-Premise Standard)] および [拡張Crosswork On-Premise(Crosswork On-Premise Extended)] の展開構成をサポートしています。

ステップ 9

次の図のように、[次へ(Next)] をクリックして [7 ストレージの選択(7 Select storage)] に移動します。

  1. [仮想ディスク形式の選択(Select virtual disk format)] ドロップダウンリストから [シックプロビジョニング(Lazy Zeroed)(Thick provision lazy zeroed)] を選択することを推奨します。

  2. [データストレージ(Datastores)] テーブルから、使用するデータストアを選択し、そのプロパティを確認して、使用可能なストレージが十分にあることを確認します。Crosswork On-Premise Standard 展開の場合、必要なストレージは 70 GB で、Crosswork On-Premise Extended の場合は 570 GB になります。

図 6. [OVFテンプレートの展開(Deploy OVF Template)] - [ストレージの選択(Select storage)] ウィンドウ

ステップ 10

次の図のように、[次へ(Next)] をクリックして [8 ネットワークの選択(8 Select networks)] に移動します。ドロップダウンから、使用する各 vNIC のネットワークを選択します。未使用の vNIC はデフォルト値で設定されたままになる場合があります。次に例を示します。

  • 2 NIC:vNIC0 および vNIC1 に適切な宛先ネットワークを選択します。

  • 3 NIC:vNIC0、vNIC1、および vNIC2 に適切な宛先ネットワークを選択します。

図 7. [OVFテンプレートの展開(Deploy OVF Template)] - [ネットワークの選択(Select networks)] ウィンドウ
[OVFテンプレートの展開(Deploy OVF Template)] - [ネットワークの選択(Select networks)] ウィンドウ
Crosswork は vNIC3 ネットワークをサポートしていません。デフォルトのネットワーク設定を変更しないことをお勧めします。

ステップ 11

[次へ(Next)] をクリックして、[ホスト情報(Host Information)] が展開された [9 テンプレートのカスタマイズ(9 Customize template)] に移動します。表 1 の説明に従って、パラメータの情報を入力します。

(注)  

 

大規模なシステムでは、複数のデータゲートウェイ VM を使用する可能性があります。したがって、データゲートウェイのホスト名は一意のものとし、特定の VM を簡単に識別できるように作成する必要があります。

NIC の展開に応じて、次の点に注意してください。
  • 2 つの NIC の展開では、vNIC0 と vNIC1 に IP、サブネット、およびゲートウェイの値を設定します。データゲートウェイプールが作成されると、VIP アドレスが vNIC1 のセカンダリアドレスとして割り当てられます。

  • 3 つの NIC の展開では、vNIC0 と vNIC1 に IP、サブネット、およびゲートウェイの値を設定します。データゲートウェイプールが作成され、データゲートウェイがプールに追加された後、VIP アドレスが vNIC2 に割り当てられます。

(注)  

 

Crosswork Data Gateway のパラメータと展開シナリオ で詳細に説明されていない値で、このセクションでも詳細な説明がない値は、デフォルト値のままにする必要があります。

図 8. [OVFテンプレートの展開(Deploy OVF Template)] - [テンプレートのカスタマイズ(Customize template)] > [ホスト情報(Host information)] ウィンドウ

VMware 環境でプールを作成するには、L2 を選択し、HA プールを作成するための IP アドレスを指定します。

図 9. [OVFテンプレートの展開(Deploy OVF Template)] - [テンプレートのカスタマイズ(Customize template)] > [ホスト情報(Host information)] ウィンドウ > [高可用性ネットワークモード(High Availability Network Mode)]
[OVFテンプレートの展開(Deploy OVF Template)] - [テンプレートのカスタマイズ(Customize template)] > [ホスト情報(Host information)] ウィンドウ > [高可用性ネットワークモード(High Availability Network Mode)]
  1. 使用することを決定した NIC の数に基づいて、vNIC ロールの割り当てを構成します。

    NIC の数に基づき、以下を参照してカスタマイズされたテンプレート設定を使用します。

    (注)  

     

    デフォルト設定は 3 つの NIC の展開用です。

図 10. [OVFテンプレートの展開(Deploy OVF Template)] - [2つのvNIC展開用のテンプレートのカスタマイズ(Customize Template for 2 vNICs deployment)]

3 つの vNIC の展開では、設定をデフォルト値のままにすることができます。

図 11. [OVFテンプレートの展開(Deploy OVF Template)] - [3つのvNIC展開用のテンプレートのカスタマイズ(Customize Template for 3 vNICs deployment)]
図 12. [OVFテンプレートの展開(Deploy OVF Template)] - [テンプレートのカスタマイズ(Customize template)] > [コントローラの設定(Controller Settings)]

ステップ 12

[次へ(Next)] をクリックして、[10 完了の準備(10 Ready to complete)] に移動します。設定内容を確認した後、[Finish(終了)] をクリックします。

図 13. [OVFテンプレートの展開(Deploy OVF Template)] - [準備完了(Ready to Complete)] ウィンドウ
[OVFテンプレートの展開(Deploy OVF Template)] - [準備完了(Ready to Complete)] ウィンドウ

ステップ 13

展開ステータスが 100% になったら、VM の電源を入れて展開プロセスを完了します。次の図に示すように、ホストのエントリを展開して VM をクリックし、[アクション(Actions)] > [電源(Power)] > [電源オン(Power On)] の順に選択します。

図 14. [電源オン(Power On)] アクション

VM が起動するまで少なくとも 5 分間待機し、次に説明するように vCenter または SSH 経由でログインします。

警告

 

vCenter で VM のネットワーク設定を変更すると、意図しない重大な結果になる可能性があります。これには、スタティックルートと接続の損失などが含まれます。設定は、最適なネットワークパフォーマンスを提供できるように検証されています。これらの設定を変更する場合は、自己責任で行ってください。


次のタスク

ログインすると、データゲートウェイにインストールが正常に完了したことを示すウェルカム画面とオプションメニューが表示されます。ログイン方法の詳細については、Data Gateway VM へのログインとログアウトを参照してください。

ログアウトし、『Cisco Crosswork Network Controller 7.0 Administration Guide』に記載されているインストール後のタスクに進みます。

以下のインストールワークフローに戻ります。VMware vCenter への Cisco Crosswork Network Controller のインストール

OVF ツールを使用した Crosswork Data Gateway のインストール

要件に応じて、スクリプトの必須またはオプションのパラメータのリストを変更し、OVF ツールを実行する必要があります。インストールパラメータとそのデフォルト値のリストについては、表 1を参照してください。


(注)  


このトピックで言及されているファイル名はサンプル名であり、cisco.com の実際のファイル名とは異なる場合があります。


SSH でデータゲートウェイ VM にログインするには、次の手順を実行します。

始める前に

  • vCenter データセンターで、[ホスト(Host)] > [設定(Configure)] > [ネットワーキング(Networking)] > [仮想スイッチ(Virtual Switches)] に移動し、仮想スイッチを選択します。

  • 仮想スイッチで、[編集(Edit)] > [セキュリティ(Security)] を選択し、次の DVS ポートグループプロパティを次のようにします。

    • [プロミスキャスモード(Promiscuous mode)] を [拒否(Reject)] に設定します

    • [MACアドレスの変更(MAC address changes)] を [拒否(Reject)] に設定します

    設定を確認し、Crosswork Data Gateway により使用される仮想スイッチごとにこのプロセスを繰り返します。

手順


ステップ 1

OVFtool がインストールされているマシンで、次のコマンドを使用して OVFtool のバージョンが 4.4 であることを確認します。

ovftTool --version

ステップ 2

cisco.com から OVA およびサンプルスクリプトファイルをダウンロードします。これらの手順では、signed-cw-na-dg-7.0.0-26-release-20240918.uefi.ova および signed-cw-na-dg-7.0.0-26-release-20240918.uefi.tar.gz というファイル名を使用します。

ステップ 3

次のコマンドを使用して、tar バンドルからファイルを抽出します。

tar -xvzf cw-na-dg-7.0.0-sample-install-scripts.tar.gz

ファイルバンドルが抽出されます。これには、DG-sample-install-scripts.tar ファイルと、サンプル インストール スクリプトを検証するためのスクリプトが含まれています。

ステップ 4

次のコマンドを使用して、tar バンドルからインストールスクリプトを抽出します。

tar -xvzf DG-sample-install-scripts.tar.gz

ステップ 5

README ファイルの内容を確認して、パッケージに含まれるコンポーネントとそれらがどのように検証されるかを理解してください。

ステップ 6

使用する展開に対応するサンプルスクリプトを選択します。シスコは、1 つ、2 つ、および 3 つの vNIC 展開用にサンプルスクリプトを提供しており、ニーズに合わせて最適化できます。

3 つの vNIC 展開用のサンプルスクリプト。予定している展開のタイプに合わせてスクリプトをカスタマイズします。詳細については、サンプルスクリプトを参照してください。

ステップ 7

次のコマンドを使用して、スクリプトを実行可能にします。

chmod +x {filename}

ステップ 8

次のコマンドを使用して、OVA およびスクリプトファイルが保存されているディレクトリからスクリプトを実行します。

./{script name} {path and ova file name}

次に例を示します。

./<script name> <Absolute path to signed-cw-na-dg-7.0.0-26-release-20240918.uefi.ova>

ステップ 9

スクリプトで指定された値が有効な場合は、プロンプトが表示されたら、vCenter ユーザーのパスワードを入力します。

無効な値が原因でスクリプトが失敗した場合、次のようなメッセージが表示されます。

admin@nso-576-tsdn-410-aio:~/CDG_Install$ ./three-nic /home/admin/CDG_Install/signed-cw-na-dg-7.0.0-26-release-20240918.uefi.ova
Opening OVA source: /home/admin/CDG_Install/signed-cw-na-dg-7.0.0-26-release-20240918.uefi.ova
The manifest does not validate
Warning:
- Line -1: Unsupported value 'firmware' for attribute 'key' on element 'ExtraConfig'.
- Line -1: Unsupported value 'uefi.secureBoot.enabled' for attribute 'key' on element 'ExtraConfig'.
Enter login information for target vi://rcdn5-spm-vc-01.cisco.com/
Username: johndoe
Password: ******

パスワードを入力したら、画面または vCenter コンソールを監視して、インストールの進行状況を確認します。たとえば、

Opening VI target: vi://johndoe@rcdn5-spm-vc-01.cisco.com:443/Cisco-sample-sample/host/10.10.100.10
Warning:
- Line 146: Unable to parse 'enableMPTSupport' for attribute 'key' on element 'Config'.
- Line 229: Unable to parse 'vmxnet3.noOprom' for attribute 'key' on element 'Config'.
Deploying to VI: vi://johndoe@rcdn5-spm-vc-01.cisco.com:443/Cisco-sample-sample/host/10.10.100.10
Disk progress: 65% 

インストールが完了すると、データゲートウェイ VM の電源がオンになり、スクリプトで指定した設定に基づいて自動的に構成され、Crosswork クラスタに登録されます。


次のタスク

VM にログインします。詳細については、Data Gateway VM へのログインとログアウトを参照してください。ログインすると、データゲートウェイにインストールが完了したことを示すウェルカム画面とオプションメニューが表示されます。ログアウトし、Crosswork Data Gateway インストール後のタスクで説明するインストール後のタスクに進みます。

Crosswork Data Gateway IPv4 展開のためのサンプルスクリプト

この例を使用して、IPv4 アドレスで Crosswork Data Gateway を展開できます。

スクリプトを実行する前に、OVFtool バージョン 4.4.x を使用していることを確認してください。

#!/usr/bin/env bash
DM="<thin/thick>"
Disclaimer="<Disclaimer>"
DNSv4="<DNS Server>"
NTP="<NTP Server>"
Domain="<Domain>"
Hostname="<CDG hostname>"

VM_NAME="<VM name on vcenter>"
DeploymentOption="<onpremise-standard/onpremise-extended>"
DS="<Datastore>"
Host="<ESXi host>"
ManagementNetwork="<vSwitch/dvSwitch>"
DataNetwork="<vSwitch/dvSwitch>"
DeviceNetwork="<vSwitch/dvSwitch>"
ManagementIPv4Address="<CDG managment IP>"
ManagementIPv4Netmask="<CDG managment mask>"
ManagementIPv4Gateway="<CDG managment gateway>"
DataIPv4Address="<CDG Data network IP>"
DataIPv4Netmask="<CDG Data network mask>"
DataIPv4Gateway="<CDG Data network gateway>"
dgadminpwd="<CDG password for dg-admin user>"
dgoperpwd="<CDG password for dg-admin user>"
ControllerIP="<CNC Managment VIP>"
ControllerPassword="<CNC Password>"
ControllerPort="30607"


CDG_OVA_PATH=$1

VCENTER_LOGIN="Administrator%40vsphere.local@<vCenter-IP>"
VCENTER_PATH="<vCenter-DC-NAME>/host"

ovftool --acceptAllEulas --skipManifestCheck --X:injectOvfEnv -ds=$DS --diskMode=$DM --overwrite --powerOffTarget --powerOn --noSSLVerify \
--allowExtraConfig \
--name=$VM_NAME \
--deploymentOption=${DeploymentOption} \
--net:"vNIC0=${ManagementNetwork}" \
--prop:"ControllerIP=${ControllerIP}" \
--prop:"ControllerPort=${ControllerPort}" \
--prop:"ControllerSignCertChain=cw-admin@${ControllerIP}:/home/cw-admin/controller.pem" \
--prop:"ControllerCertChainPwd=${ControllerPassword}" \
--prop:"Hostname=${Hostname}" \
--prop:"Description=${Disclaimer}" \
--prop:"DNS=${DNSv4}" \
--prop:"NTP=${NTP}" \
--prop:"Domain=${Domain}" \
--prop:"Vnic0IPv4Method=Static" \
--prop:"Vnic0IPv4Address=${ManagementIPv4Address}" \
--prop:"Vnic0IPv4Gateway=${ManagementIPv4Gateway}" \
--prop:"Vnic0IPv4Netmask=${ManagementIPv4Netmask}" \
--prop:"NicDefaultGateway=eth0" \
--prop:"NicAdministration=eth0" \
--prop:"NicExternalLogging=eth0" \
--prop:"NicManagement=eth0" \
--prop:"NicControl=eth0" \
--prop:"NicNBExternalData=eth0" \
--prop:"NicSBData=eth0" \
--prop:"dg-adminPassword=${dgadminpwd}" \
--prop:"dg-operPassword=${dgoperpwd}" \
$CDG_OVA_PATH \
vi://$VCENTER_LOGIN/$VCENTER_PATH/$Host

#############################################################
Append section below for Two NIC deployment
#############################################################
#--net:"vNIC1=${DataNetwork}" \
#--prop:"Vnic1IPv4Method=Static" \
#--prop:"Vnic1IPv4Address=${DataIPv4Address}" \
#--prop:"Vnic1IPv4Gateway=${DataIPv4Gateway}" \
#--prop:"Vnic1IPv4Netmask=${DataIPv4Netmask}" \
#--prop:"NicDefaultGateway=eth0" \
#--prop:"NicAdministration=eth0" \
#--prop:"NicExternalLogging=eth0" \
#--prop:"NicManagement=eth0" \
#--prop:"NicControl=eth1" \
#--prop:"NicNBExternalData=eth1" \
#--prop:"NicSBData=eth1" \

#############################################################
Append section below for three NIC deployment
#############################################################
#--net:"vNIC1=${DataNetwork}" \
#--net:"vNIC2=${DeviceNetwork}" \
#--prop:"Vnic1IPv4Method=Static" \
#--prop:"Vnic2IPv4Method=Static" \
#--prop:"Vnic1IPv4Address=${DataIPv4Address}" \
#--prop:"Vnic1IPv4Gateway=${DataIPv4Gateway}" \
#--prop:"Vnic1IPv4Netmask=${DataIPv4Netmask}" \
#--prop:"NicDefaultGateway=eth0" \
#--prop:"NicAdministration=eth0" \
#--prop:"NicExternalLogging=eth0" \
#--prop:"NicManagement=eth0" \
#--prop:"NicControl=eth1" \
#--prop:"NicNBExternalData=eth1" \
#--prop:"NicSBData=eth2" \

Crosswork Data Gateway IPv6 展開のためのサンプルスクリプト

この例を使用して、IPv6 アドレスで Crosswork Data Gateway を展開できます。

スクリプトを実行する前に、OVFtool バージョン 4.4.x を使用していることを確認してください。

#!/usr/bin/env bash
DM="<thin/thick>"
Disclaimer="<Disclaimer>"
DNSv4="<DNS Server>"
NTP="<NTP Server>"
Domain="<Domain>"
Hostname="<CDG hostname>"

VM_NAME="<VM name on vcenter>"
DeploymentOption="<onpremise-standard/onpremise-extended>"
DS="<Datastore>"
Host="<ESXi host>"
ManagementNetwork="<vSwitch/dvSwitch>"
DataNetwork="<vSwitch/dvSwitch>"
DeviceNetwork="<vSwitch/dvSwitch>"
ManagementIPv6Address="<CDG managment IP>"
ManagementIPv6Netmask="<CDG managment mask>"
ManagementIPv6Gateway="<CDG managment gateway>"
DataIPv6Address="<CDG Data network IP>"
DataIPv6Netmask="<CDG Data network mask>"
DataIPv6Gateway="<CDG Data network gateway>"
dgadminpwd="<CDG password for dg-admin user>"
dgoperpwd="<CDG password for dg-admin user>"
ControllerIP="<CNC Managment VIP>"
ControllerPassword="<CNC Password>"
ControllerPort="30607"

CDG_OVA_PATH=$1

VCENTER_LOGIN="Administrator%40vsphere.local@<vCenter-IP>"
VCENTER_PATH="<vCenter-DC-NAME>/host"

ovftool --acceptAllEulas --skipManifestCheck --X:injectOvfEnv -ds=$DS --diskMode=$DM --overwrite --powerOffTarget --powerOn --noSSLVerify \
--allowExtraConfig \
--name=$VM_NAME \
--deploymentOption=${DeploymentOption} \
--net:"vNIC0=${ManagementNetwork}" \
--prop:"ControllerIP=${ControllerIP}" \
--prop:"ControllerPort=${ControllerPort}" \
--prop:"ControllerSignCertChain=cw-admin@${ControllerIP}:/home/cw-admin/controller.pem" \
--prop:"ControllerCertChainPwd=${ControllerPassword}" \
--prop:"Hostname=${Hostname}" \
--prop:"Description=${Disclaimer}" \
--prop:"DNS=${DNSv4}" \
--prop:"NTP=${NTP}" \
--prop:"Domain=${Domain}" \
--prop:"Vnic0IPv6Method=Static" \
--prop:"Vnic0IPv6Address=${ManagementIPv6Address}" \
--prop:"Vnic0IPv6Gateway=${ManagementIPv6Gateway}" \
--prop:"Vnic0IPv6Netmask=${ManagementIPv6Netmask}" \
--prop:"NicDefaultGateway=eth0" \
--prop:"NicAdministration=eth0" \
--prop:"NicExternalLogging=eth0" \
--prop:"NicManagement=eth0" \
--prop:"NicControl=eth0" \
--prop:"NicNBExternalData=eth0" \
--prop:"NicSBData=eth0" \
--prop:"dg-adminPassword=${dgadminpwd}" \
--prop:"dg-operPassword=${dgoperpwd}" \
$CDG_OVA_PATH \
vi://$VCENTER_LOGIN/$VCENTER_PATH/$Host

#############################################################
Append section below for Two NIC deployment
#############################################################
#--net:"vNIC1=${DataNetwork}" \
#--prop:"Vnic1IPv6Method=Static" \
#--prop:"Vnic1IPv6Address=${DataIPv6Address}" \
#--prop:"Vnic1IPv6Gateway=${DataIPv6Gateway}" \
#--prop:"Vnic1IPv6Netmask=${DataIPv6Netmask}" \
#--prop:"NicDefaultGateway=eth0" \
#--prop:"NicAdministration=eth0" \
#--prop:"NicExternalLogging=eth0" \
#--prop:"NicManagement=eth0" \
#--prop:"NicControl=eth1" \
#--prop:"NicNBExternalData=eth1" \
#--prop:"NicSBData=eth1" \

#############################################################
Append section below for three NIC deployment
#############################################################
#--net:"vNIC1=${DataNetwork}" \
#--net:"vNIC2=${DeviceNetwork}" \
#--prop:"Vnic1IPv6Method=Static" \
#--prop:"Vnic1IPv6Address=${DataIPv6Address}" \
#--prop:"Vnic1IPv6Gateway=${DataIPv6Gateway}" \
#--prop:"Vnic1IPv6Netmask=${DataIPv6Netmask}" \
#--prop:"NicDefaultGateway=eth0" \
#--prop:"NicAdministration=eth0" \
#--prop:"NicExternalLogging=eth0" \
#--prop:"NicManagement=eth0" \
#--prop:"NicControl=eth1" \
#--prop:"NicNBExternalData=eth1" \
#--prop:"NicSBData=eth2" \

Crosswork Data Gateway デュアルスタック展開のためのサンプルスクリプト

この例を使用して、デュアルスタック構成で Crosswork Data Gateway を展開できます。


(注)  


コントローラの IP アドレスパラメータには、コントローラ VIP またはコントローラ VIP の FQDN を指定できます。


スクリプトを実行する前に、OVFtool バージョン 4.4.x を使用していることを確認してください。

#!/usr/bin/env bash
VM_NAME="<VM name on vcenter>"
DM="<thin/thick>"
DS="<Datastore>"
Vcenter="<vCenter IP address>"
Host="<CDG hostname>"
DC="<Data Center>"
CDGIpv4MgmtIpv4="<CDG management IPv4>"
ManagementIPv4Netmask="<Management network IPv4 mask>"
ManagementIPv4Gateway="<Management IPv4 gateway>"
NorthDataIPv4Address="<Northbound data IPv4>"
NorthDataIPv4Netmask="<Northbound data IPv4 mask>"
NorthDataIPv4Gateway="<Northbound data IPv4 gateway>"
SouthDataIPv4Address="<Southbound data IPv4>"
SouthDataIPv4Netmask="<Southbound data IPv4 mask>"
SouthDataIPv4Gateway="<Southbound data IPv4 gateway>"
CDGIpv6MgmtIpv6="<CDG management IPv6>"
ManagementIPv6Netmask="<Management network IPv6 mask>"
ManagementIPv6Gateway="<Management network IPv6 gateway>"
NorthDataIPv6Address="<Northbound data network IPv6 address>"
NorthDataIPv6Netmask="<Northbound data network IPv6 mask>"
NorthDataIPv6Gateway="<Northbound data network IPv6 gateway>"
SouthDataIPv6Address="<Southbound data network IPv6 address>"
SouthDataIPv6Netmask="<Southbound data network IPv6 mask>"
SouthDataIPv6Gateway="<Southbound data network IPv6 gateway>"
PrivateKey="<Private key>"
Disclaimer="Cisco CDG VM for Crosswork Deployment"
DNSv6="<DNS address>"
NTP="<NTP address>"
Domain="<Domain>"
CtrlerCertChainPwd="<Controller certificate password>"
ClientCertChainPwd="<Client certificate password>"
DgAdminPwd="<Data gateway admin password>"
DgOperPwd="<Data gateway operator password>"
ControllerIP="<Controller VIP or FQDN of the controller VIP>"
ControllerPassword="<CNC Password>"
ControllerPort="30607"
cdgDomain="<Data gateway domain>"
SouthDataNetwork="<South data network>"
NorthDataNetwork="<North data network>"

ovftool --version
ovftool --acceptAllEulas --skipManifestCheck --X:injectOvfEnv --overwrite --powerOffTarget --powerOn --noSSLVerify  --allowExtraConfig \
      -ds=$DS \
--deploymentOption="onpremise-standard" \
      --diskMode=$DM \
--prop:"ControllerIP=${ControllerIP}" \
--prop:"ControllerPort=${ControllerPort}" \
      --prop:"ControllerSignCertChain=cw-admin@${CwIpv6Mgmt}:/home/cw-admin/controller.pem" \
      --prop:"ControllerCertChainPwd=${ControllerPassword}" \
      --name="${VM_NAME}" \
      --prop:"Hostname=${cdgDomain}" \
      --prop:"Description=CDG Base VM for Automation" \
      --prop:"Vnic0IPv6Method=Static" \
      --prop:"Vnic0IPv6Address=${CDGIpv6MgmtIpv6}" \
      --prop:"Vnic0IPv6Netmask=${ManagementIPv6Netmask}" \
      --prop:"Vnic0IPv6Gateway=${ManagementIPv6Gateway}" \
      --prop:"Vnic1IPv6Method=Static" \
      --prop:"Vnic1IPv6Address=${NorthDataIPv6Address}" \
      --prop:"Vnic1IPv6Netmask=${NorthDataIPv6Netmask}" \
      --prop:"Vnic1IPv6Gateway=${NorthDataIPv6Gateway}" \
      --prop:"Vnic0IPv4Method=Static" \
      --prop:"Vnic0IPv4Address=${CDGIpv4MgmtIpv4}" \
      --prop:"Vnic0IPv4Netmask=${ManagementIPv4Netmask}" \
      --prop:"Vnic0IPv4Gateway=${ManagementIPv4Gateway}" \
      --prop:"Vnic1IPv4Method=Static" \
      --prop:"Vnic1IPv4Address=${NorthDataIPv4Address}" \
      --prop:"Vnic1IPv4Netmask=${NorthDataIPv4Netmask}" \
      --prop:"Vnic1IPv4Gateway=${NorthDataIPv4Gateway}" \
      --prop:"dg-adminPassword=${DgAdminPwd}" \
      --prop:"dg-operPassword=${DgOperPwd}" \
      --prop:"DNS=${DNSv6}" \
      --net:"vNIC0=DPortGMgmt12" \
      --net:"vNIC1=${NorthDataNetwork}" \
      --net:"vNIC2=${SouthDataNetwork}" \
      --prop:"NTP=${NTP}" \
      --prop:"Domain=${Domain}" \
      $CDG_OVA_PATH \
      vi://Administrator%40vsphere%2Elocal:Crosswork123%21@$Vcenter/$DC/host/$Host

Geo 冗長性を備えた Crosswork Data Gateway デュアルスタック展開のためのサンプルスクリプト

この例を使用して、デュアルスタック構成で Crosswork Data Gateway を展開できます。

スクリプトを実行する前に、OVFtool バージョン 4.4.x を使用していることを確認してください。

#!/usr/bin/env bash
VM_NAME="<VM name on vcenter>"
DM="<thin/thick>"
DS="<Datastore>"
Vcenter="<vCenter IP address>"
Host="<CDG hostname>"
DC="<Data Center>"
CDGIpv4MgmtIpv4="<CDG management IPv4>"
ManagementIPv4Netmask="<Management network IPv4 mask>"
ManagementIPv4Gateway="<Management IPv4 gateway>"
NorthDataIPv4Address="<Northbound data IPv4>"
NorthDataIPv4Netmask="<Northbound data IPv4 mask>"
NorthDataIPv4Gateway="<Northbound data IPv4 gateway>"
SouthDataIPv4Address="<Southbound data IPv4>"
SouthDataIPv4Netmask="<Southbound data IPv4 mask>"
SouthDataIPv4Gateway="<Southbound data IPv4 gateway>"
CDGIpv6MgmtIpv6="<CDG management IPv6>"
ManagementIPv6Netmask="<Management network IPv6 mask>"
ManagementIPv6Gateway="<Management network IPv6 gateway>"
NorthDataIPv6Address="<Northbound data network IPv6 address>"
NorthDataIPv6Netmask="<Northbound data network IPv6 mask>"
NorthDataIPv6Gateway="<Northbound data network IPv6 gateway>"
SouthDataIPv6Address="<Southbound data network IPv6 address>"
SouthDataIPv6Netmask="<Southbound data network IPv6 mask>"
SouthDataIPv6Gateway="<Southbound data network IPv6 gateway>"
PrivateKey="<Private key>"
Disclaimer="Cisco CDG VM for Crosswork Deployment"
DNSv6="<DNS address>"
NTP="<NTP address>"
Domain="<Domain>"
CtrlerCertChainPwd="<Controller certificate password>"
ClientCertChainPwd="<Client certificate password>"
DgAdminPwd="<Data gateway admin password>"
DgOperPwd="<Data gateway operator password>"
ControllerIP="<Unified FQDN>"
ControllerPassword="<CNC Password>"
ControllerPort="30607"
cdgDomain="<Data gateway domain>"
SouthDataNetwork="<South data network>"
NorthDataNetwork="<North data network>"

ovftool --version
ovftool --acceptAllEulas --skipManifestCheck --X:injectOvfEnv --overwrite --powerOffTarget --powerOn --noSSLVerify  --allowExtraConfig \
      -ds=$DS \
--deploymentOption="onpremise-standard" \
      --diskMode=$DM \
--prop:"ControllerIP=${ControllerIP}" \
--prop:"ControllerPort=${ControllerPort}" \
      --prop:"ControllerSignCertChain=cw-admin@${CwIpv6Mgmt}:/home/cw-admin/controller.pem" \
      --prop:"ControllerCertChainPwd=${ControllerPassword}" \
      --name="${VM_NAME}" \
      --prop:"Hostname=${cdgDomain}" \
      --prop:"Description=CDG Base VM for Automation" \
      --prop:"Vnic0IPv6Method=Static" \
      --prop:"Vnic0IPv6Address=${CDGIpv6MgmtIpv6}" \
      --prop:"Vnic0IPv6Netmask=${ManagementIPv6Netmask}" \
      --prop:"Vnic0IPv6Gateway=${ManagementIPv6Gateway}" \
      --prop:"Vnic1IPv6Method=Static" \
      --prop:"Vnic1IPv6Address=${NorthDataIPv6Address}" \
      --prop:"Vnic1IPv6Netmask=${NorthDataIPv6Netmask}" \
      --prop:"Vnic1IPv6Gateway=${NorthDataIPv6Gateway}" \
      --prop:"Vnic0IPv4Method=Static" \
      --prop:"Vnic0IPv4Address=${CDGIpv4MgmtIpv4}" \
      --prop:"Vnic0IPv4Netmask=${ManagementIPv4Netmask}" \
      --prop:"Vnic0IPv4Gateway=${ManagementIPv4Gateway}" \
      --prop:"Vnic1IPv4Method=Static" \
      --prop:"Vnic1IPv4Address=${NorthDataIPv4Address}" \
      --prop:"Vnic1IPv4Netmask=${NorthDataIPv4Netmask}" \
      --prop:"Vnic1IPv4Gateway=${NorthDataIPv4Gateway}" \
      --prop:"dg-adminPassword=${DgAdminPwd}" \
      --prop:"dg-operPassword=${DgOperPwd}" \
      --prop:"DNS=${DNSv6}" \
      --net:"vNIC0=DPortGMgmt12" \
      --net:"vNIC1=${NorthDataNetwork}" \
      --net:"vNIC2=${SouthDataNetwork}" \
      --prop:"NTP=${NTP}" \
      --prop:"Domain=${Domain}" \
      $CDG_OVA_PATH \
      vi://Administrator%40vsphere%2Elocal:Crosswork123%21@$Vcenter/$DC/host/$Host

Data Gateway VM へのログインとログアウト

次のいずれかの方法でデータゲートウェイ VM にログインできます。

データゲートウェイ VM からログアウトするには、Crosswork Data Gateway VM からのログアウト を参照してください。

SSH による Crosswork Data Gateway VM へのアクセス

SSH プロセスは、多数のログイン失敗後にクライアント IP をブロックすることにより、ブルートフォース攻撃から保護されます。不正なユーザ名またはパスワード、接続の切断、あるいはアルゴリズムの不一致などの失敗は、IP に対してカウントされます。20 分の時間枠内で最大 4 回失敗すると、クライアント IP は少なくとも 7 分間ブロックされます。失敗が累積し続けると、ブロックされる時間が長くなります。各クライアント IP は個別に追跡されます。

SSH で Cisco Crosswork Data Gateway VM にログインするには、次のステップを実行します。

手順


ステップ 1

Cisco Crosswork Data Gateway の管理 IP にネットワークアクセスできるワークステーションから、次のコマンドを実行します。

ssh <username>@<ManagementNetworkIP>

ここで、ManagementNetworkIP は管理ネットワークの IP アドレスです。

次の例を参考にしてください。

管理者ユーザーとしてログインする場合:ssh dg-admin@<ManagementNetworkIP>

オペレータユーザとしてログインする場合: ssh dg-oper@<ManagementNetworkIP>

ステップ 2

対応するパスワード(インストールプロセスで作成したパスワード)を入力し、Enter を押します。

Crosswork Data Gateway のフラッシュ画面が開き、パスワードの入力が求められます。

図 15. Crosswork の画面

Cisco Crosswork Data Gateway VM にアクセスできない場合は、ネットワーク設定に問題があります。コンソールからネットワーク設定を確認します。正しくない場合は、Cisco Crosswork Data Gateway VM を削除し、正しいネットワーク設定で再インストールすることをお勧めします。

vCenter を介した Crosswork Data Gateway へのアクセス

vCenter 経由でログインするには、次の手順を実行します。

手順


ステップ 1

vCenter で VM を右クリックし、[コンソールを開く(Open Console)] を選択します。

Crosswork Data Gateway コンソールが起動します。

ステップ 2

ユーザー名(割り当てられたロールに応じて dg-admin または dg-oper)と、対応するパスワード(インストールプロセスで作成したパスワード)を入力し、Enter を押します。

Crosswork Data Gateway のフラッシュ画面が開き、パスワードの入力が求められます。

図 16. Crosswork の画面

Crosswork Data Gateway VM からのログアウト

ログアウトするには、メインメニューから [1 ログアウト(1 Logout)] を選択し、Enter を押すか、[OK] をクリックします。

Crosswork Data Gateway の認証と登録

Crosswork Data Gateway は、インストールされると自己識別して Cisco Crosswork への登録を自動的に行います。その後、Cisco Crosswork が新しいデータ ゲートウェイ インスタンスをデータベースでインスタンス化し、データゲートウェイ VM からの「first-sign-of-life」を待機します。

接続が確立されると、データ ゲートウェイ インスタンスはコントローラ アプリケーション(Cisco Crosswork)のアイデンティティを確認し、署名付き証明書を使用して自身のアイデンティティを証明します。Crosswork Data Gateway はその後、Cisco Crosswork からコンフィギュレーション ファイルと機能イメージ(コレクションプロファイル)をダウンロードします。

データゲートウェイ VM が Cisco Crosswork に正常に登録されているかどうかを確認するには、次の手順を実行します。

  1. Cisco Crosswork UI にログインします。「Cisco Crosswork UI へのログイン」を参照してください。

  2. [Administration] > [Data Gateway Management] に移動します。

  3. [Data Gatewayインスタンス(Data Gateway Instances)] タブをクリックします。

    Cisco Crosswork に正常に登録されているすべてのデータゲートウェイ VM がここに表示されます。

データゲートウェイ VM の初期の [動作状態(Operational State)][不明(Unknown)] になっています。ハンドシェイクおよびイメージのダウンロード中、ステータスは [低下(Degraded)] になっています。ハンドシェイクが完了すると、ステータスは [未準備(Not Ready)] になります。データゲートウェイ VM と Cisco Crosswork の間の帯域幅によって異なりますが、通常、この操作には 5 分から 10 分程度かかります。規定の期間より長くかかる場合は、シスコ カスタマー エクスペリエンス チームに連絡してサポートを受けてください。

VM のさまざまな操作の状態に関する情報については、『Cisco Crosswork Network Controller 7.0 Administration Guide』の「Overview of Cisco Crosswork Data Gateway」のセクションを参照してください。


(注)  


[ロール(Role)][未割り当て(Unassigned)] のデータゲートウェイ VM は、使用する前にプールに割り当てる必要があります。データゲートウェイ VM は、物理的なデータゲートウェイです。デバイスを接続または切断することはできません。デバイスは、データゲートウェイプールにのみ接続できます。


次に行う作業:

以下のインストールワークフローに戻ります。VMware vCenter への Cisco Crosswork Network Controller のインストール

Crosswork Data Gateway インストール後のタスク

Crosswork Data Gateway をインストールしたら、データゲートウェイ VM のタイムゾーンを設定します。

次に行う作業:

以下のインストールワークフローに戻ります。VMware vCenter への Cisco Crosswork Network Controller のインストール

Data Gateway VM のタイムゾーンの設定

データゲートウェイ VM は、最初にデフォルトのタイムゾーン(UTC)で起動します。所在地に合わせてタイムゾーンを更新し、すべてのデータゲートウェイプロセス(showtech ログを含む)が、選択した場所に対応したタイムスタンプを反映するようにします。

手順


ステップ 1

データゲートウェイ VM にログインします。

ステップ 2

データゲートウェイ VM のインタラクティブメニューで、[3 現在のシステム設定の変更(3 Change Current System Settings)] を選択します。

ステップ 3

メニューから [9 タイムゾーン(9 Timezone)] を選択します。

ステップ 4

居住地域を選択します。

図 17. [タイムゾーン設定(Timezone Settings)] - [地理的エリアの選択(Geographic Area Selection)]
[タイムゾーン設定(Timezone Settings)] - [地理的エリアの選択(Geographic Area Selection)]

ステップ 5

タイムゾーンに対応する都市または地域を選択します。

図 18. [タイムゾーン設定(Timezone Settings)] - [地域の選択(Region Selection)]
[タイムゾーン設定(Timezone Settings)] - [地域の選択(Region Selection)]

ステップ 6

[OK] を選択して設定を保存します。

ステップ 7

データゲートウェイ VM をリブートして、すべてのプロセスで新しいタイムゾーンが選択されるようにします。

ステップ 8

データゲートウェイ VM からログアウトします。


Crosswork Data Gateway のインストールと登録のトラブルシューティング

Crosswork Data GatewayCrosswork ネットワークコントローラ への自動登録に失敗した場合は、Crosswork Data Gateway show-tech を収集し([メインメニュー(Main menu)] > [5 トラブルシューティング(5 Troubleshooting)] > [2 show-techの実行(2 Run show-tech)] を選択)、controller-gateway のログで理由を確認します。

show-tech ログを収集する方法の詳細については、『Cisco Crosswork Network Controller 7.0 Administration Guide』の「Collect show-tech logs from the Interactive Console」のセクションを参照してください。セッションの確立または証明書に関連する問題がある場合は、インタラクティブコンソールを使用して controller.pem 証明書がアップロードされていることを確認します。


重要


IPv6 アドレスを使用している場合は、角カッコ([1 :: 1])で囲む必要があります。


次の表に、データゲートウェイのインストール時または登録時に発生する可能性のある一般的な問題を列挙し、問題の原因を特定して解決するためのアプローチを示します。

表 3. インストールまたは登録のトラブルシューティング

問題

操作

NTP の問題により Crosswork Data GatewayCrosswork ネットワークコントローラ に登録できません。つまり、2 つの間にクロックのずれがあります。

クロックのずれは、Crosswork Data Gateway または Crosswork ネットワークコントローラ のいずれかで発生する可能性があります。

また、Crosswork ネットワークコントローラCrosswork Data Gateway の NTP サーバーでは、初期時間は ESXi サーバーに設定されます。このため、ESXi サーバーにも NTP を設定する必要があります。

ホストのクロックタイムを同期して、再試行します。

1. データゲートウェイ VM にログインします。

2. メインメニューから、[5トラブルシューティング(5 Troubleshooting)] > [2show-techの実行(2 Run show-tech)] を選択します。

ログとバイタルを含む tarball を保存する接続先を入力し、[OK] をクリックします。

show-tech は、.tar.xz で終わるファイル拡張子で暗号化されるようになりました。

3. 次のコマンドを実行して、show-tech ファイルを復号化します。

openssl enc -d -AES-256-CBC -pbkdf2 -md sha512 -iter 100000 -in <showtech file> -out <decrypted filename> -pass pass:<encrypt string>

show-tech のログ(/opt/dg/log/controller-gateway/session.log にある session.log ファイル)に「UNAUTHENTICATED:invalid certificate. reason: x509: certificate has expired or is not yet valid」というエラーが表示された場合は、Crosswork Data GatewayCrosswork ネットワークコントローラ の間にクロックのずれがあります。

3. メインメニューから、[3 現在のシステム設定の変更(3 Change Current System Settings)] > [1 NTP設定(1 Configure NTP)] に移動します。

Crosswork ネットワークコントローラ サーバーのクロックタイムと同期するように NTP を設定し、Crosswork Data Gateway の再登録を試行します。

証明書エラーが原因の「バイタルを収集できませんでした(Could not collect vitals)」という理由で Crosswork Data Gateway が 10 分以上にわたって劣化状態のままになる。

1. データゲートウェイ VM にログインします。

2. メインメニューから、[5トラブルシューティング(5 Troubleshooting)] > [2show-techの実行(2 Run show-tech)] を選択します。

ログとバイタルを含む tarball を保存する接続先を入力し、[OK] をクリックします。

show-tech は、.tar.xz で終わるファイル拡張子で暗号化されるようになりました。

3. 次のコマンドを実行して、show-tech ファイルを復号化します。

openssl enc -d -AES-256-CBC -pbkdf2 -md sha512 -iter 100000 -in <showtech file> -out <decrypted filename> -pass pass:<encrypt string>

show-tech ログ(/opt/dg/log/controller-gateway/gateway.log にある gateway.log ファイル)に証明書エラーがある場合は、次の手順で説明するように、コントローラ署名証明書を再度アップロードします。

1. メインメニューから、[3現在のシステム設定の変更(3 Change Current System Settings)] > [7証明書のインポート(7 Import Certificate)] を選択します。

2. [証明書のインポート(Import Certificates)] メニューから、[1 コントローラ署名証明書ファイル(1 Controller Signing Certificate File)] を選択し、[OK] をクリックします。

3. 証明書ファイルの SCP URI を入力し、[OK] をクリックします。

証明書エラーが原因で「gRPC接続を確立できません(gRPC connection cannot be established)」という理由で、Crosswork Data Gateway が 10 分以上にわたって劣化状態のままになる。

1. 次のステップを使用して、証明書ファイルを再アップロードします。

a. メインメニューから、[3 現在のシステム設定の変更(3 Change Current System Settings)] > [7証明書のインポート(7 Import Certificate)] を選択します。

b. [証明書のインポート(Import Certificates)] メニューから、[1 コントローラ署名証明書ファイル(1 Controller Signing Certificate File)] を選択し、[OK] をクリックします。

c. 証明書ファイルの SCP URI を入力し、[OK] をクリックします。

2. データゲートウェイ VM の再起動:

a. メインメニューから [5 トラブルシューティング(5 Troubleshooting)] を選択し、[OK] をクリックします。

b. [Troubleshooting] メニューから [4 Reboot VM] を選択し、[OK] をクリックします。

c. リブートが完了したら、データゲートウェイの動作ステータスが [アップ(Up)] になっているかどうかを確認します。

Crosswork Data Gateway がエラー状態になる

Crosswork Data Gateway が拡張プロファイルの代わりに標準プロファイルを展開する

vCenter の場合は、OVF テンプレートの Deployment パラメータを確認します。Deployment パラメータが一致しないか、拡張プロファイルに存在しない場合、Crosswork Data Gateway はデフォルトで標準プロファイルを展開します。

Crosswork のアップグレード中に、一部の Crosswork Data Gateway がアップグレードまたは再登録されず、dg-manager ログに複数のエラーメッセージが記録されることがある。

Crosswork Data Gateway を再登録または再展開します。詳細については、『Cisco Crosswork Network Controller 7.0 Administration Guide』「Redeploy a Crosswork Data Gateway Instance」および「Re-enroll Crosswork Data Gateway」セクションを参照してください。

以前 Crosswork にアタッチされていた Crosswork Data Gateway インスタンスが別の Crosswork バージョン 4.x または 5.0 に再アタッチされた場合、インスタンスの動作状態は、robot-astack-influxdb エラーで [低下(Degraded)] になることがある。

1. SSH から Crosswork UI にログインします。

2. Docker のエグゼクティブコマンドを実行して、robot-astack-influxdb ポッドにアクセスします。

3. ポッドで、次のディレクトリに移動して削除します。

/mnt/datafs/influxdb

4. 次のコマンドを使用して、サービスを再起動します。

supervisorctl restart all

ゲートウェイをメンテナンスモードに移行せずにデータゲートウェイを再展開すると、Crosswork の登録が失敗し、dg-manager および controller-gateway ログにエラーが記録される。

データゲートウェイをメンテナンスモードに移行するか、ゲートウェイを手動で再登録します。詳細については、『Cisco Crosswork Network Controller 7.0 Administration Guide』「Re-enroll Crosswork Data Gateway」セクションを参照してください。

データゲートウェイがシングルスタックに展開され、Crosswork がデュアルスタックに展開されている場合、Crosswork Data Gateway は Cisco Crosswork への登録に失敗します。

データゲートウェイをデュアルスタックに再展開してください。

詳細については、『Cisco Crosswork Network Controller 7.0 Administration Guide』「Redeploy a Crosswork Data Gateway Instance」および「Re-enroll Crosswork Data Gateway」セクションを参照してください。

コントローラ署名証明書ファイルのインポート

コントローラ証明書ファイルは、VM の起動後に自動的にインポートされます。インポートに失敗した場合、データゲートウェイ VM は証明書のインポートを複数回試行しつつ、手動でインポートするオプションを提供します。

  • インストール時に [コントローラの設定(Controller Settings)][コントローラ署名証明書ファイルURI(Controller Signing Certificate File URI)] が指定されませんでした。

  • Cisco Crosswork がアップグレードまたは再インストールされたため、Cisco Crosswork で Crosswork Data Gateway を認証および登録する必要があります。

  • Crosswork Data Gateway がコントローラ証明書ファイルをインポートしようとしましたが、Cisco Crosswork の設定が進行中です。

  • Cisco Crosswork コントローラの IP アドレスが到達不能または正しくありません。

  • Cisco Crosswork のユーザー名またはパスワードが正しくありません。

コントローラ署名証明書ファイルをインポートするには、次の手順を実行します。

手順


ステップ 1

データゲートウェイ VM のインタラクティブメニューで、[3 現在のシステム設定の変更(3 Change Current System Settings)] を選択します。

[システム設定の変更(Change System Settings)] メニューが開きます。

ステップ 2

[7 証明書のインポート(7 Import Certificate)] を選択します。

ステップ 3

[証明書のインポート(Import Certificates)] メニューから、[1 コントローラ署名証明書ファイル(1 Controller Signing Certificate File)] を選択します。

ステップ 4

証明書ファイルの SCP URI を入力します。

URI の例を以下に示します。

cw-admin@{server ip}:/home/cw-admin/controller.pem

ステップ 5

SCP パスフレーズ(SCP ユーザーパスワード)を入力します。

証明書ファイルがインポートされます。

ステップ 6

証明書が正常にインストールされたことを確認します。コントローラ署名証明書ファイルの表示 を参照してください。


コントローラ署名証明書ファイルの表示

次のステップを実行して署名証明書を表示します。

手順


ステップ 1

データゲートウェイ VM のインタラクティブメニューから、[2 システム設定の表示(2 Show System Settings)] を選択します。

ステップ 2

[現在のシステム設定の表示(Show Current System Settings)] メニューから、[7 証明書(7 Certificates)] を選択します。

ステップ 3

[2 コントローラ署名証明書ファイル(2 Controller Signing Certificate File)] を選択します。

新しい証明書がインポートされていない場合は、Crosswork Data Gateway にデフォルトの証明書が表示されます。正常にインポートされている場合は、新しい証明書が表示されます。