ソリューションの概要
Catalyst Center on ESXi は、仮想環境で Catalyst Center アプリケーションをサポートする新しいフォームファクタです。仮想フォームファクタにより、Catalyst Center の迅速な導入と運用が可能になります。
Catalyst Center on ESXi は、Catalyst Center プラットフォーム と同様の一元化された直感的な管理を提供します。
このガイドでは、Catalyst Center on ESXi を設計、展開、および運用するための技術的なガイダンスについて説明します。
このガイドは、次の主要な項で構成されています。
-
「ソリューションの概要」では、Catalyst Center on ESXi の概要を示します。
-
「設計と前提条件」では、Catalyst Center on ESXi を展開するための VMware ESXi の前提条件について説明します。仮想アプライアンス(VA)を作成するための要件、サポートされるスケール、遅延、および帯域幅、ランチャーツールの要件、Catalyst Center on ESXi の展開用にネットワーク インターフェイス、NTP、および DNS サーバーを設定する方法などです。ランチャーツールは、VA の展開と設定に使用されるシスコの内部ユーティリティです。
-
「Catalyst Center on ESXi の展開」では、Catalyst Center on ESXi の展開、さまざまな設定方法、導入後の設定、認証サーバーとポリシーサーバーの設定、 vSphere を使用した高可用性(HA)の設定、ローカルディスクと NFS サポートを使用したバックアップと復元、アプリケーションとソフトウェアの管理、Catalyst Center 内のさまざまなユーザーロールの管理について説明します。
-
「運用:モニタリングとトラブルシューティング」では、ESXi 上に展開された Catalyst Center VA をモニターおよびトラブルシュートする方法について説明します。
このガイドの対象読者は、Catalyst Center アプライアンスを持たずに、Catalyst Center を使用してネットワークを管理するネットワーク設計エンジニアとネットワーク運用担当者です。
設計と前提条件
このセクションでは、Catalyst Center on ESXi の設計と前提条件について説明します。
-
展開の前提条件
-
サポートされるスケール
-
Catalyst Center on ESXi の証明書の管理
-
Catalyst Center on ESXi の設定のためのランチャー要件
-
VMware vSphere の準備、エンタープライズ インターフェイスの予約、DNS、NTP、およびプロキシサーバーの準備
-
制限事項
-
機能サポート
導入要件
Catalyst Center on ESXi 仮想アプライアンスを正常に展開するには、次の要件を満たす必要があります。VMware vSphere の最もパフォーマンスが重要な領域を対象とするパフォーマンスのヒントについては、次を参照してください。
-
VMware vSphere Client 7.0:『Performance Best Practices for VMware vSphere 7.0』(PDF)
-
VMware vSphere Client 8.0:『Performance Best Practices for VMware vSphere 8.0』(PDF)
仮想マシンの最小要件
| 機能 | 説明 |
|---|---|
|
仮想化プラットフォームおよびハイパーバイザ |
VMware vSphere(ESXi および vCenter Server を含む)7.0.x 以降とすべてのパッチ。 |
|
プロセッサ |
Intel 2.1 GHz 以降の CPU。 64 GHz が予約された 32 の vCPU を VM 専用にする必要があります。 |
|
Memory |
256 GB が予約された 256 GB の DRAM を VM 専用にする必要があります。 |
|
ストレージ |
3 TB のソリッドステートドライブ(SSD)。 仮想アプライアンスのバックアップを作成する場合は、追加のデータストア領域も予約してください。詳細については、『Cisco Catalyst Center on ESXi Administrator Guide』の「Backup Server Requirements」を参照してください。 |
|
I/O 帯域幅 |
180 MB/sec。 |
|
IOPS(1 秒当たりの入出力処理)レート |
2000 ~ 2500(5 ミリ秒未満の I/O 完了遅延)。 |
|
遅延 |
Catalyst Center on ESXi からネットワークデバイス接続まで:200 ミリ秒。 |
スケール番号
次の表に、Catalyst Center on ESXi がサポートするデバイスおよびサイト要素の数を示します。
| ネットワークコンポーネント | サポートされる最大数 |
|---|---|
|
アクセスポイント |
4000 |
|
デバイス |
1000 |
|
エンドポイント |
25,000 |
|
サイト要素 |
2500 |
| ネットワークコンポーネント | サポートされる最大数 |
|---|---|
|
エンドポイント |
25,000 |
|
デバイス |
2000 |
|
アクセスポイント |
3000 |
|
サイト要素 |
2500 |
|
ファブリック単位のサイト規模 |
|
|
ファブリックノード |
500 |
|
VN |
64 |
|
IP プール |
100 |
ファブリックおよび非ファブリック展開の場合、ネットワーク管理者が Catalyst Center on ESXi にログインするために最大 10 の同時ユーザー接続がサポートされています。
Catalyst Center VA ランチャーの要件
CC VA ランチャーを使用して仮想アプライアンスを展開および設定する場合は、アプリケーションを実行するマシンが次の要件を満たしている必要があります。
| 機能 | 説明 |
|---|---|
|
RAM |
1 GB |
|
ストレージ |
|
|
サポートされるオペレーティング システム |
|
|
スリープ設定 |
マシンがスリープ状態にならないように設定します。 |
これらの要件に加えて、次の手順を実行します。
-
CC VA ランチャーを実行するユーザーが、仮想アプライアンスの OVA ファイルを展開し、アプライアンスの仮想マシン設定を変更するために必要な権限を持っていることを確認します。
-
アプリケーションを実行するシステムの HTTP/ネットワークプロキシ設定を指定します(該当する場合)。
サポートされるブラウザ
-
Mozilla Firefox バージョン 65 以降
-
Google Chrome バージョン 72 以降
トポロジ
Catalyst Center ESXi は、オンプレミスデータセンターにあります。
展開の準備
Catalyst Center on ESXi 仮想アプライアンスの展開を準備するには、次のタスクを完了する必要があります。
VMware vSphere のインストール
Catalyst Center on ESXi を実行するには、VMware vSphere(ESXi および vCenter Server を含む)7.0.x 以降とすべてのパッチが必要です。VMware vSphere のインストールおよび設定プロセスの概要にアクセスするには、ここをクリックします。VMware vSphere をインストールしたら、仮想アプライアンスの OVA ファイルの展開に使用するコンピュータから到達できることを確認します。
エンタープライズ インターフェイスの予約
仮想アプライアンスをセットアップする前に、エンタープライズ ネットワークに接続して通信するための 1 Gbps/10 Gbps エンタープライズ インターフェイスを 1 つ予約します。アプライアンスの設定時に入力する必要があるため、このインターフェイスの IP アドレスを書き留めます。
必要に応じて、Catalyst Center on ESXi GUI にアクセスするために 1 Gbps/10 Gbps 管理ネットワーク インターフェイスを 1 つ予約することもできます。設定する場合は、このインターフェイスの IP アドレスも書き留めます。
次の点に注意してください。
-
クラスタ内インターフェイスの IP アドレスは、事前定義されているため、Maglev 構成ウィザード(デフォルトモードを選択)またはブラウザベースのインストール構成ウィザードを完了するときに入力する必要はありません。
-
Catalyst Center on ESXi は、仮想アプライアンスで使用する 1 つの追加インターフェイスの設定をサポートしています。それを実行する場合は、[Adapter Type] ドロップダウンリストから [VMXNET] を選択してください。そうしないと、アプライアンスの設定が正常に完了しません。詳細については、『vSphere Virtual Machine Administration』の「Add a Network Adapter to a Virtual Machine」のトピックを参照してください。
IdenTrust 証明書チェーンのインポート
Catalyst Center on ESXi の OVA ファイルは、VMware のデフォルトのトラストストアに含まれていない IdenTrust CA 証明書で署名されています。そのため、ウィザードを完了する間に、[Deploy OVF Template] ウィザードの [Review details] ページに、無効な証明書を使用していることが示されます。これを防ぐには、OVA ファイルを展開するホストまたはクラスタに IdenTrust 証明書チェーンをインポートします。
手順
|
ステップ 1 |
仮想アプライアンスが存在する VMware ESXi ホストまたはクラスタで、Catalyst Center on ESXi の OVA をダウンロードするためにシスコが指定したものと同じ場所から trustidevcodesigning5.pem をダウンロードします。 |
|
ステップ 2 |
このファイルを解凍します。 |
|
ステップ 3 |
vSphere Web クライアントにログインします。 |
|
ステップ 4 |
を選択します。 |
|
ステップ 5 |
[Trusted Root Certificates] フィールドで、[Add] をクリックします。 |
|
ステップ 6 |
[Add Trusted Root] ダイアログボックスで、[Browse] をクリックします。 |
|
ステップ 7 |
ステップ 1 でダウンロードした証明書チェーン(trustidevcodesigning5.pem)に移動して、それを選択し、[Open] をクリックします。 |
|
ステップ 8 |
[Start Root certificate push to vCenter Hosts] チェックボックスをオンにして、[Add] をクリックします。 証明書チェーンのインポートが成功したことを示すメッセージが表示されます。 [Deploy OVF Template] ウィザードを完了すると、[Review details] ページの [Publisher] フィールドに、信頼できる証明書を使用していることが示されます。 |
DNS、NTP、およびプロキシサーバーの準備
次の 3 つの項目を指定するように求められます。
-
Catalyst Center on ESXi がドメイン名を IP アドレスに変換するために使用するドメインネームシステム(DNS)サーバー。
-
Catalyst Center on ESXi がクロックの同期に使用する Network Time Protocol(NTP)サーバー。
-
(任意)Catalyst Center on ESXi がインターネット宛ての URL にアクセスするために使用するプロキシサーバー。
仮想アプライアンスを設定する前に、次の手順を実行します。
-
使用するサーバーが使用可能であり、動作中であることを確認します。
-
NTP サーバーの場合は、その IP アドレスまたはホスト名を取得します。プロキシサーバーの場合は、URL またはホスト名とログイン情報を収集します。
クイック スタート ワークフローの準備
ESXi ホストで仮想マシンを作成し、Catalyst Center on ESXi 仮想アプライアンスを設定すると、クイック スタート ワークフローを完了するように求められます。このワークフローを完了することにより、Catalyst Center on ESXi が管理するデバイスを検出し、それらのデバイスからのテレメトリの収集を有効にします。このワークフローを正常に完了するには、次のタスクを実行する必要があります。
-
作成する新しい管理者ユーザーのユーザー名とパスワードを決定します。管理者のデフォルトのユーザー名とパスワード(admin/maglev1@3)は、Catalyst Center on ESXi への初回ログイン時にのみ使用する必要があります。

重要
このパスワードの変更は、特に Catalyst Center on ESXi 仮想アプライアンスをセットアップするユーザーがその管理者となるユーザーと異なる場合に、ネットワークセキュリティにとって重要です。
-
Cisco.com へのログインに使用するログイン情報を取得します。
-
システムにアクセスする必要があるユーザーを特定します。これらのユーザーについて、そのロールと一意のパスワードおよび権限設定を定義します。
仮想アプライアンスで IPAM サーバーと Cisco Identity Services Engine(ISE)を使用するオプションがあります。これらのいずれかまたは両方を使用する場合は、関連する URL とログイン情報も取得する必要があります。
ストレージ入出力制御の有効化
仮想アプライアンスを展開する予定のデータストアについては、次の手順を実行して、ネットワークで入出力(I/O)の輻輳が発生しているときに、アプライアンスの仮想マシンの I/O が他の仮想マシンよりも優先されるようにします。
手順
|
ステップ 1 |
vSphere Client で、仮想アプライアンスを展開する予定のデータストアに移動して、そのデータストアをクリックします。 |
|
ステップ 2 |
[Configure] タブをクリックし、[General] をクリックします。 |
|
ステップ 3 |
[Datastore Capabilities] エリアで、[Edit] をクリックします。
|
|
ステップ 4 |
[Configure Storage I/O Control] ウィンドウで、次の手順を実行します。
|
|
ステップ 5 |
[OK] をクリックします。 |
HA アドミッションコントロール設定の確認
Catalyst Center on ESXi の VM を接続して 3 ノードクラスタを作成することはできません。高可用性(HA)を有効にする場合は、VMware vSphere の HA 機能を使用し、厳密なアドミッションコントロールを有効にして、次のことを確認する必要があります。
-
仮想マシンの電源をオンにすると可用性制約に違反する場合に、電源をオンにできない。
-
設定されたフェールオーバー キャパシティ制限が適用されている。
-
HA がフェールオーバー時に予期どおりに動作する。
詳細については、『Cisco Catalyst Center on ESXi Administrator Guide』の「Configure System Settings」の章にある「High Availability」を参照してください。
制限事項と制約事項
Catalyst Center on ESXi には次の制限事項と制約事項があります。
-
Catalyst Center プラットフォーム とは異なり、VM を接続して 3 ノードクラスタを作成することはできません。高可用性を実現するには、VMware vSphere を使用する必要があります。詳細については、『Cisco Catalyst Center on ESXi Administrator Guide』の「Configure System Settings」の章にある「High Availability」を参照してください。
-
Catalyst Center on ESXi は、次の VMware vSphere 機能をサポートしています。
-
耐障害性
-
VM の一時停止と再開
-
VM の複製
-
スナップショット(バックアップとして)
-
NIC ボンディング
-
機能のサポート
Catalyst Center 2.3.7.x on ESXi は、次の機能を除き、Catalyst Center がサポートするすべての機能をサポートします。
-
自動化:Cisco DNA トラフィック テレメトリ アプライアンス。
-
ワイヤレス:Cisco ユーザー定義ネットワーク(UDN)、Cisco Umbrella。
-
システムワークフロー:VMware vSphere Client スナップショット機能を使用したバックアップと復元、Catalyst Center ハードウェアアプライアンスから Catalyst Center on ESXi 仮想アプライアンスへのバックアップと復元。
-
設定ページ:認証 API 暗号化。
Catalyst Center on ESXi の導入
次のセクションでは、 Catalyst Center on ESXiに VM を展開し、VM の電源を入れ、仮想アプライアンスを設定し、クイック スタート ワークフローを完了する方法について説明します。
Catalyst Center on ESXi を展開し、Day-1 と Day-n 操作を完了するプロセスには、次のものが含まれます。
-
VM の作成
-
Catalyst Center on ESXi 仮想アプライアンスの設定
-
クイック スタート ワークフローの完了
-
展開後の考慮事項
-
認証サーバーとポリシーサーバーの設定
-
vSphere を使用した HA
-
バックアップと復元
-
ソフトウェア管理
-
ユーザーアクセスの管理
仮想マシンの作成
仮想アプライアンスが存在する VMware ESXi ホストまたはクラスタで仮想マシンを作成するには、次の手順を実行します。
手順
|
ステップ 1 |
シスコが指定する場所から Catalyst Center on ESXi OVA ファイルをダウンロードします。 |
|
ステップ 2 |
vSphere Web クライアントにログインします。 |
|
ステップ 3 |
ナビゲーションペインで、OVA ファイルを展開するホストまたはクラスタの IP アドレスを右クリックし、[Deploy OVF Template] をクリックします。
|
|
ステップ 4 |
[Deploy OVF Template] ウィザードを完了します。 |
追加のネットワークアダプタの設定
管理インターフェイスが存在する仮想アプライアンスに追加のネットワークアダプタを設定するには、次の手順を実行します。
手順
|
ステップ 1 |
vSphere Web クライアントにログインします。 |
|
ステップ 2 |
ナビゲーションウィンドウで、作成した仮想マシンを右クリックし、を選択します。 |
|
ステップ 3 |
仮想マシンを右クリックして、を選択します。 |
|
ステップ 4 |
[Virtual Hardware] タブを選択した状態で、[Add New Device] をクリックし、[Network Adapter] を選択します。 |
|
ステップ 5 |
[New Network] フィールドのドロップダウンリストで、[Browse] をクリックします。 |
|
ステップ 6 |
[Select Network] ダイアログボックスで、仮想アプライアンスの管理インターフェイスに接続するネットワークを選択し、[OK] をクリックします。 |
|
ステップ 7 |
[Adapter Type] フィールドのドロップダウンリストから、[VMXNET3] を選択し、[OK] をクリックします。 |
|
ステップ 8 |
ナビゲーションウィンドウで、仮想マシンを右クリックし、を選択します。 |
|
ステップ 9 |
次のいずれかを実行します。
|
|
ステップ 10 |
Catalyst Center on ESXi が表示されたら、設定ウィザードを実行して管理インターフェイスの設定を行います。 |
管理ネットワークの設定(0 日目)
デフォルトでは、Catalyst Center OVA には 1 つのインターフェイス(エンタープライズ インターフェイス)のみが付属しています。アプライアンスに管理ネットワークを追加するには、Day-0 操作の一部として仮想マシンを作成した後にインターフェイスを追加します。または、展開後に Day-n 操作の一部としてインターフェイスを追加し、Maglev 構成ウィザードを使用して構成することもできます。
Day-0 操作の一部としてネットワーク インターフェイスを追加するには、次の手順を実行します。
手順
|
ステップ 1 |
Catalyst Center VM が実行されている場合は、グレースフルシャットダウンを実行します。 |
|
ステップ 2 |
展開された Catalyst Center VM をクリックし、の順に選択します。 |
|
ステップ 3 |
[ADD NEW DEVICE] をクリックし、[Network Adapter] を選択します。 [Network Adapter] をクリックすると、新しいネットワークアダプタが VM に追加されます。 |
|
ステップ 4 |
新しく追加されたアダプタの管理ネットワークに使用するネットワークを選択します。 |
|
ステップ 5 |
アダプタタイプとして [VMXNET3] を選択し、[OK] をクリックします。 新しいアダプタが追加され、選択したネットワークに関連付けられます。
|
|
ステップ 6 |
Catalyst Center VM の電源を入れます。 |
管理ネットワークの設定(N 日目)
デフォルトでは、Catalyst Center OVA には 1 つのインターフェイス(エンタープライズ インターフェイス)のみが付属しています。展開後に Day-n 操作の一部として管理インターフェイスを追加し、Maglev 構成ウィザードを使用して構成することもできます。
この手順では、Day-n 操作の一部としてネットワーク インターフェイスを追加する方法について説明します。
Catalyst Center が起動したら、VM の vSphere UI 端末を開き、sudo maglev-config update コマンドを実行してネットワーク構成ウィザードを開始します。次の手順は、単一の NIC ですでに設定されており、2 番目の NIC が Day-n 操作の一部として追加された VM に適用されます。前述の方法 を使用して VM の電源をオンにする前に、管理用に 2 番目の NIC を追加する場合は、次のセクションを完了して、さまざまな構成方法を使用して Catalyst Center を構成します。
手順
|
ステップ 1 |
vSphere Client で、展開された Catalyst Center VM をクリックし、[Launch Console] を選択します。 Maglev ウィザードが開き、新しく追加された管理インターフェイスを設定します。
|
|
ステップ 2 |
最初の画面で、ウィザードは [enterprise] インターフェイスを設定するように求めます。すでに設定されている場合は、[Next] をクリックします。 |
|
ステップ 3 |
クラスタインターフェイス設定画面で、[Next] をクリックします。 |
|
ステップ 4 |
ウィザードでは、新しく追加された管理インターフェイスを設定するように求められます。適切なパラメータ(IP アドレス、サブネットマスクなど)を入力し、[Next] をクリックします。 |
|
ステップ 5 |
ウィザードでは、プロキシ、DNS、NTP サーバーなどのネットワークパラメータを設定するように求められます。適切なパラメータを入力し、[Next] をクリックします。 |
|
ステップ 6 |
設定された管理ネットワーク IP を使用して、Catalyst Center UI にアクセスします。 |
Catalyst Center on ESXi 仮想アプライアンスの設定
Maglev 構成ウィザードを使用した仮想アプライアンスの設定:デフォルトモード
Maglev 構成ウィザードを使用して仮想アプライアンスをできるだけ迅速に設定する必要があり、事前設定されたアプライアンス設定を使用しても問題ない場合は、次の手順を実行します。
![]() (注) |
このウィザードを使用する場合、クラスタ内インターフェイスは事前設定されています。このインターフェイスのデフォルト設定を使用しない場合は、Maglev 構成ウィザード(詳細モードを選択)を完了する必要があります。 |
始める前に
この手順を開始する前に、仮想アプライアンスに関する次の情報を収集します。
-
スタティック IP アドレス
-
サブネット マスク
-
デフォルト ゲートウェイ
-
DNS アドレス
-
NTP サーバーの詳細
-
プロキシサーバーの詳細
![]() 重要 |
手順
|
ステップ 1 |
展開が完了したら、新しく作成した仮想マシンの電源をオンにします。 仮想マシンが動作可能になるまでに約 45 分かかります。実際の時間は、使用可能な帯域幅、RAM、ハードディスク容量、vCPU の数などによって異なります。VMware VM コンソールで進捗状況をモニターすることができます。 |
|
ステップ 2 |
適切なリンクをクリックして、リモートコンソールまたは Web コンソールを起動します。 ![]() |
|
ステップ 3 |
Maglev 構成ウィザードを完了することにより、仮想マシンを設定します。 |
|
ステップ 4 |
Maglev 構成ウィザードを使用した仮想アプライアンスの設定:IPv4 展開用の詳細モード
Maglev 構成ウィザードを使用して仮想アプライアンスを設定し、事前設定されたアプライアンス設定とは異なる設定を指定する必要がある場合は、次の手順を実行します。
始める前に
この手順を開始する前に、仮想アプライアンスに関する次の情報を収集します。
-
スタティック IP アドレス
-
サブネット マスク
-
デフォルト ゲートウェイ
-
DNS アドレス
-
NTP サーバーの詳細
-
プロキシサーバーの詳細
![]() 重要 |
手順
|
ステップ 1 |
展開が完了したら、新しく作成した仮想マシンの電源をオンにします。
|
|
ステップ 2 |
適切なリンクをクリックして、リモートコンソールまたは Web コンソールを起動します。 |
|
ステップ 3 |
Maglev 構成ウィザードを完了することにより、仮想マシンを設定します。 |
|
ステップ 4 |
Maglev 構成ウィザードを使用した仮想アプライアンスの設定:IPv6 展開用の詳細モード
この手順を開始する前に、仮想アプライアンスに関する次の情報を収集します。
-
スタティック IP アドレス
-
サブネット マスク
-
デフォルト ゲートウェイ
-
DNS アドレス
-
NTP サーバーの詳細
-
プロキシサーバーの詳細
![]() 重要 |
Maglev 構成ウィザードを使用して仮想アプライアンスを設定し、事前設定されたアプライアンス設定とは異なる設定を指定する必要がある場合は、次の手順を実行します。
手順
|
ステップ 1 |
展開が完了したら、新しく作成した仮想マシンの電源をオンにします。
|
|
ステップ 2 |
適切なリンクをクリックして、リモートコンソールまたは Web コンソールを起動します。 |
|
ステップ 3 |
Maglev 構成ウィザードを完了することにより、仮想マシンを設定します。 |
|
ステップ 4 |
Web UI インストール構成ウィザードを使用した仮想アプライアンスの設定
ブラウザベースのインストール構成ウィザードを使用して仮想アプライアンスをできるだけ迅速に設定する必要があり、事前設定されたアプライアンス設定を使用しても問題ない場合は、次の手順を実行します。
![]() 重要 |
この手順の実行中に入力するすべての IP アドレスが有効な IPv4 ネットマスクを持つ有効な IPv4 アドレスであることを確認してください。また、アドレスと対応するサブネットが重複していないことを確認してください。重複している場合、サービスの通信の問題が発生する可能性があります。 |
始める前に
次の情報を収集したことを確認します。
-
スタティック IP アドレス
-
サブネット マスク
-
デフォルト ゲートウェイ
-
DNS アドレス
-
NTP サーバーの詳細
-
プロキシサーバーの詳細
サポート対象のブラウザを使用していることを確認します。導入要件を参照してください。
次の手順で指定する DNS サーバーと Catalyst Center on ESXi の間のファイアウォールで ICMP が許容されることを確認します。このウィザードでは、ユーザの指定する DNS サーバを ping で確認します。Catalyst Center on ESXi と DNS サーバの間にファイアウォールが存在し、そのファイアウォールで DNS サーバと ICMP が許容されていない場合、この ping がブロックされる可能性があります。ブロックされた場合、ウィザードを完了できません。
![]() (注) |
このウィザードを使用する場合、クラスタ内インターフェイスは事前設定されています。このインターフェイスのデフォルト設定を使用しない場合は、ブラウザベースの詳細インストール構成ウィザードを完了する必要があります。 |
手順
|
ステップ 1 |
展開が完了したら、新しく作成した仮想マシンの電源をオンにします。
仮想マシンが動作可能になるまでに約 45 分かかります。実際の時間は、使用可能な帯域幅、RAM、ハードディスク容量、vCPU の数などによって異なります。vSphere Client の [Recent Tasks] タブで進捗状況をモニターできます。 |
||||
|
ステップ 2 |
適切なリンクをクリックして、リモートコンソールまたは Web コンソールを起動します。 |
||||
|
ステップ 3 |
インストール構成ウィザードを表示します。 |
||||
|
ステップ 4 |
インストール構成ウィザードを完了することにより、仮想アプライアンスを設定します。 |
||||
|
ステップ 5 |
アプライアンスの設定が完了したら、コピーアイコンをクリックして、デフォルトの管理者スーパーユーザーパスワードをコピーします。 ![]()
|
IPv4 展開用の Web UI 詳細インストール構成ウィザードを使用した仮想アプライアンスの設定
ブラウザベースの詳細インストール構成ウィザードを使用して仮想アプライアンスを設定し、事前設定されたアプライアンス設定とは異なる設定を指定する必要がある場合は、次の手順を実行します。
![]() 重要 |
この手順の実行中に入力するすべての IP アドレスが有効な IPv4 ネットマスクを持つ有効な IPv4 アドレスであることを確認してください。また、アドレスと対応するサブネットが重複していないことを確認してください。重複している場合、サービスの通信の問題が発生する可能性があります。 |
始める前に
次の情報を収集したことを確認します。
-
スタティック IP アドレス
-
サブネット マスク
-
デフォルト ゲートウェイ
-
DNS アドレス
-
NTP サーバーの詳細
-
プロキシサーバーの詳細
サポート対象のブラウザを使用していることを確認します。導入要件を参照してください。
次の手順で指定するデフォルトゲートウェイおよび DNS サーバーと Catalyst Center on ESXi の間のファイアウォールで ICMP が許容されることを確認します。ウィザードでは、ユーザの指定する DNS サーバを ping で確認します。ファイアウォールが配置されており、そのファイアウォールで ICMP が許容されていない場合、この ping がブロックされる可能性があります。ブロックされた場合、ウィザードを完了できません。
手順
|
ステップ 1 |
展開が完了したら、新しく作成した仮想マシンの電源をオンにします。
仮想マシンが動作可能になるまでに約 90 ~ 120 分かかります。実際の時間は、使用可能な帯域幅、RAM、ハードディスク容量、vCPU の数などによって異なります。vSphere Client の [Recent Tasks] タブで進捗状況をモニターできます。 |
||||
|
ステップ 2 |
適切なリンクをクリックして、リモートコンソールまたは Web コンソールを起動します。 |
||||
|
ステップ 3 |
詳細インストール構成ウィザードを表示します。 |
||||
|
ステップ 4 |
詳細インストール構成ウィザードを完了することにより、仮想アプライアンスを設定します。 |
||||
|
ステップ 5 |
アプライアンスの設定が完了したら、コピーアイコンをクリックして、デフォルトの管理者スーパーユーザーパスワードをコピーします。 サービスが安定して、UI にログインできるようになるまでに 15 〜 30 分かかることがあります。
![]()
|
IPv6 展開用の Web UI 詳細インストール構成ウィザードを使用した仮想アプライアンスの設定
ブラウザベースの詳細インストール構成ウィザードを使用して仮想アプライアンスを設定し、事前設定されたアプライアンス設定とは異なる設定を指定する必要がある場合は、次の手順を実行します。
![]() 重要 |
この手順の実行中に入力するすべての IP アドレスが有効な IPv4 ネットマスクを持つ有効な IPv4 アドレスであることを確認してください。また、アドレスと対応するサブネットが重複していないことを確認してください。重複している場合、サービスの通信の問題が発生する可能性があります。 |
始める前に
次の情報を収集したことを確認します。
-
スタティック IP アドレス
-
サブネット マスク
-
デフォルト ゲートウェイ
-
DNS アドレス
-
NTP サーバーの詳細
-
プロキシサーバーの詳細
サポート対象のブラウザを使用していることを確認します。導入要件を参照してください。
次の手順で指定するデフォルトゲートウェイおよび DNS サーバーと Catalyst Center on ESXi の間のファイアウォールで ICMP が許容されることを確認します。ウィザードでは、ユーザの指定する DNS サーバを ping で確認します。ファイアウォールが配置されており、そのファイアウォールで ICMP が許容されていない場合、この ping がブロックされる可能性があります。ブロックされた場合、ウィザードを完了できません。
手順
|
ステップ 1 |
展開が完了したら、新しく作成した仮想マシンの電源をオンにします。
仮想マシンが動作可能になるまでに約 90 ~ 120 分かかります。実際の時間は、使用可能な帯域幅、RAM、ハードディスク容量、vCPU の数などによって異なります。vSphere Client の [Recent Tasks] タブで進捗状況をモニターできます。 |
||||
|
ステップ 2 |
適切なリンクをクリックして、リモートコンソールまたは Web コンソールを起動します。 |
||||
|
ステップ 3 |
詳細インストール構成ウィザードを表示します。 |
||||
|
ステップ 4 |
詳細インストール構成ウィザードを完了することにより、仮想アプライアンスを設定します。 |
||||
|
ステップ 5 |
アプライアンスの設定が完了したら、コピーアイコンをクリックして、デフォルトの管理者スーパーユーザーパスワードをコピーします。 サービスが安定して、UI にログインできるようになるまでに 15 〜 30 分かかることがあります。
![]()
|
インタラクティブ CC VA ランチャーを使用した仮想アプライアンスの設定
CC VA ランチャーを使用して Catalyst Center on ESXi 仮想アプライアンスを設定するには、次の手順を実行します。
手順
|
ステップ 1 |
シスコが指定する場所から Catalyst Center on ESXi OVA ファイルをダウンロードします。 |
|
ステップ 2 |
同じ URL から CC VA ランチャーバンドル(DNAC-SW-Launcher-2.3.7.6-VA.tar.gz)をダウンロードして解凍します。 バンドルには、次のファイルが含まれています。
|
|
ステップ 3 |
オペレーティングシステムに固有のコマンドを入力して、CC VA ランチャーをインタラクティブモードで起動します。
|
|
ステップ 4 |
CC VA ランチャーを完了します。 |
|
ステップ 5 |
Catalyst Center on ESXi 仮想アプライアンスの電源がオンになったら、展開したホスト/vCenter サーバーにログインし、仮想アプライアンスの VMWare コンソールを開きます。 仮想アプライアンスが起動すると、ターミナルシェルが開きます。これには最大 60 分かかります。 |
|
ステップ 6 |
ステップ 4v で入力した Maglev パスワードを使用してログインします。 デフォルトのユーザー名は maglev です。 |
|
ステップ 7 |
Catalyst Center on ESXi のすべてのサービスが起動したら、サポートされているブラウザを開き、ステップ 4k でエンタープライズ インターフェイスに入力した IP アドレスを入力します。管理インターフェイスを設定した場合は、ステップ 4m で入力した IP アドレスを入力します。 |
|
ステップ 8 |
Catalyst Center on ESXi GUI で求められたら、デフォルトのログイン情報(admin/maglev1@3)を入力してログインします。 |
設定ファイルのパラメータ
次の表で、config.json ファイルにおいて値を入力する必要があるパラメータについて説明します。
![]() (注) |
使用しないオプションパラメータについては、空の文字列("")を入力します。たとえば、仮想アプライアンスの FQDN を指定しない場合、そのエントリは「 |
| カテゴリ | 設定パラメータ | 説明 | ||
|---|---|---|---|---|
|
ホスト/vCenter 情報(host_info) |
IP(ip)1 |
OVA がインポートされる vCenter またはスタンドアロン ESXi ホストの IP アドレスまたは FQDN。
|
||
|
SSL ポート(ssl_port)1 |
vCenter または ESXi ホストで HTTPS が設定されているポート。デフォルトのポートは 443 です。 |
|||
|
インポート設定(import_info) |
OVA ファイルのパス(ova_path)1 |
Catalyst Center on ESXi の OVA ファイルがダウンロードされたディレクトリ。
|
||
|
VM 名(vm_name)1 |
VM の名前。 |
|||
|
データセンター(data_center)2 |
仮想アプライアンス OVA ファイルのインポート先となるデータセンターの名前。このパラメータは、スタンドアロン ESXi ホストの展開には適用されません。 |
|||
|
クラスタ名(cluster)3 |
仮想マシンが存在するクラスタの名前。 |
|||
|
リソースプール(resource_pool)3 |
インポートされた VM を配置する必要があるリソースプール。このパラメータは、ESXi ホストの展開には適用されません。 |
|||
|
ホスト名(host_name)2 |
VM を配置する必要がある ESXi ホスト(vCenter によって管理)。このパラメータは、スタンドアロン ESXi ホストの展開には適用されません。 |
|||
|
データベース(datastore)1 |
VMDK およびその他のサポートファイルを配置する必要があるデータストアの名前。 |
|||
|
ディスクのプロビジョニング(disk_provision)1 |
仮想ディスクのプロビジョニング形式。シックプロビジョニング形式がデフォルトで設定されていますが、シンプロビジョニング形式とシックプロビジョニング形式の両方がサポートされています。 |
|||
|
エンタープライズ ネットワーク(network: enterprise_network)1 |
仮想マシンのエンタープライズ ネットワークにマッピングされるホストネットワークの名前。 |
|||
|
管理ネットワーク(network: management_network)4 |
Catalyst Center on ESXi の GUI へのアクセスに使用される、仮想マシンの管理ネットワークにマッピングされるホストネットワークの名前。(任意) |
|||
|
Catalyst Center on ESXi 設定情報(dnac_info) |
IP アドレス(address)1 |
仮想アプライアンスのエンタープライズ ネットワーク インターフェイスの IP アドレス。 |
||
|
サブネットマスク(netmask)1 |
仮想アプライアンスのエンタープライズ ネットワーク インターフェイスのサブネットマスク。 |
|||
|
ゲートウェイ(gateway)1、5 |
エンタープライズ ネットワーク インターフェイスのゲートウェイの IP アドレス。 |
|||
|
ルート(routes)5 |
エンタープライズ インターフェイスのスタティックルート。次の形式でルートを入力します:<network-IP-address>/<netmask>/<gateway-IP-address>。複数のルートを指定する場合は、カンマ(,)で区切ります。 |
|||
|
IP アドレス(address)4 |
仮想アプライアンスの管理インターフェイスの IP アドレス。 |
|||
|
サブネットマスク(netmask)4 |
仮想アプライアンスの管理ネットワーク インターフェイスのサブネットマスク。 |
|||
|
ゲートウェイ(gateway)1、5 |
管理ネットワーク インターフェイスのゲートウェイの IP アドレス。 |
|||
|
ルート(routes)5 |
管理インターフェイスのスタティックルート。次の形式でルートを入力します:<network-IP-address>/<netmask>/<gateway-IP-address>。複数のルートを指定する場合は、カンマ(,)で区切ります。 |
|||
|
DNS サーバー(dns_servers)1 |
仮想アプライアンスが使用する DNS サーバー。少なくとも 1 つのサーバーを指定します。最大 3 つのサーバーをカンマで区切って指定できます。 |
|||
|
HTTP プロキシ(http_proxy)6 |
仮想アプライアンスが使用する HTTP プロキシ。プロキシを指定する場合は、次の形式を使用します。http://IP-address-or-FQDN:port-number
|
|||
|
NTP サーバー(ntp)1 |
仮想アプライアンスが使用する NTP サーバー。少なくとも 1 つのサーバーを指定します。最大 3 つのサーバーをカンマで区切って指定できます。 |
|||
|
FQDN(fqdn)6 |
仮想アプライアンスに設定する完全修飾ドメイン名。この名前には、ハイフン以外の特殊文字は使用できません。 |
CC VA ランチャーをサイレントモードで使用した仮想アプライアンスの設定
CC VA ランチャーのサイレントモードでは、config.json 構成ファイルで指定された設定を使用して Catalyst Center on ESXi 仮想アプライアンスを展開できます。このモードは、展開の自動化ワークフローにランチャーを統合する場合に便利です。ランチャーのサイレントモードを使用して仮想アプライアンスを設定するには、次の手順を実行します。
手順
|
ステップ 1 |
シスコが指定する場所から Catalyst Center on ESXi OVA ファイルをダウンロードします。 |
||
|
ステップ 2 |
同じ URL からランチャーバンドル(DNAC-SW-Launcher-2.3.7.6-VA.tar.gz)をダウンロードして解凍します。 バンドルには、次のファイルが含まれています。
|
||
|
ステップ 3 |
CC VA ランチャー バンドル ファイルが解凍されたディレクトリに移動し、構成ファイルをテキストエディタで開きます。
|
||
|
ステップ 4 |
構成ファイルで提供されるパラメータについては、展開に固有の値を入力します。 詳細については、「設定ファイルのパラメータ」を参照してください。
|
||
|
ステップ 5 |
構成ファイルで指定した値を使用して、CC VA ランチャーを実行します。
CC VA ランチャーは、開始した後で、次のタスクを実行します。
展開の時間は、使用可能なネットワーク帯域幅とデータストアのスループットによって異なります。 |
||
|
ステップ 6 |
仮想アプライアンスの電源がオンになったら、ホスト/vCenter サーバーのログイン情報を入力し、アプライアンスの VMware コンソールを開きます。 端末シェルが開くまでに最大 1 時間かかることがあります。 |
||
|
ステップ 7 |
ステップ 5 で指定したユーザー名とパスワードとして maglev を使用してログインします。 |
||
|
ステップ 8 |
すべての Catalyst Center on ESXi サービスが起動したら、サポートされているブラウザを使用して、構成ファイルでエンタープライズ インターフェイスに指定した IP アドレスを開きます。 |
||
|
ステップ 9 |
ユーザー名に admin、パスワードに maglev1@3 を使用してログインします。 |
クイック スタート ワークフローの完了
Catalyst Center on ESXi 仮想アプライアンスを展開して設定したら、その GUI にログインできます。Catalyst Center on ESXi にアクセスする際には、互換性のある HTTPS 対応ブラウザを使用してください。
(ユーザー名 admin と SUPER-ADMIN-ROLE が割り当てられた)管理者スーパーユーザーとして初めてログインすると、クイック スタート ワークフローが自動的に開始されます。 このワークフローを完了して、Catalyst Center on ESXi がデバイスからのテレメトリの収集を管理および有効化するデバイスを検出します。
始める前に
Catalyst Center on ESXi にログインしてクイック スタート ワークフローを完了するには、次の内容が必要です。
-
詳細インストール構成ウィザードを完了した場合は、スーパーユーザーのユーザー名(admin )と、指定したパスワードを入力します。
-
『Cisco Catalyst Center Second-Generation Appliance Installation Guide』の「Required First-Time Setup Information」のトピックで説明されている情報。
手順
|
ステップ 1 |
次のいずれかを実行します。
次のいずれかのメッセージが表示されます(使用しているブラウザによって異なります)。
|
||
|
ステップ 2 |
メッセージを無視して [詳細設定(Advanced)] をクリックします。 次のメッセージが表示されます。
こうしたメッセージが表示されるのは、コントローラが自己署名証明書を使用しているためです。Catalyst Center on ESXi での証明書の使用方法については、『Cisco Catalyst Center Administrator Guide』の「Certificate and Private Key Support」の項を参照してください。 |
||
|
ステップ 3 |
メッセージを無視し、次のいずれかを実行します。
![]() |
||
|
ステップ 4 |
[Log In] をクリックします。 Catalyst Center on ESXi ログイン画面が表示されます。 |
||
|
ステップ 5 |
次のいずれかを実行し、[Login] をクリックします。
次の画面で、新しい管理者ユーザーを設定するように求められます(初回ログインに使用したデフォルトのログイン情報は削除されます)。 |
||
|
ステップ 6 |
表示されるダイアログボックスで次の手順を実行し、[Submit] をクリックします。
![]() |
||
|
ステップ 7 |
[Log In] をクリックします。 Catalyst Center on ESXi ログイン画面が表示されます。 ![]() |
||
|
ステップ 8 |
新しい管理者ユーザーに関して設定したユーザー名とパスワードを入力し、[Login] をクリックします。 ![]() |
||
|
ステップ 9 |
cisco.com のユーザー名とパスワード(ソフトウェアダウンロードの登録とシステム通信の受信に使用される)を入力し、[Next] をクリックします。
[Terms & Conditions] 画面が開き、ソフトウェアのシスコ エンド ユーザー ライセンス契約(EULA)および現在利用可能な補足条件へのリンクが表示されます。 |
||
|
ステップ 10 |
各ドキュメントを確認したら、[Next] をクリックして EULA に同意します。 [Quick Start Overview] スライダが開きます。[>] をクリックすると、Catalyst Center on ESXi の使用を開始するために、クイック スタート ワークフローで完了までサポートされるタスクの説明が表示されます。 ![]() ![]() |
||
|
ステップ 11 |
クイック スタート ワークフローを完了します。 |
展開後の設定
仮想アプライアンスを展開した後、アプライアンスを動作させるには、次の展開後タスクを完了する必要があります。
VM の再起動優先順位の有効化
ご使用の環境で VMware vSphere HA が有効になっている場合は、次の手順を実行して、HA フェールオーバー時に仮想アプライアンスの VM の電源が優先的に(最初に)オンになるようにします。
手順
|
ステップ 1 |
vSphere Client のナビゲーションウィンドウで、HA クラスタをクリックします。 |
|
ステップ 2 |
[Configure] タブをクリックします。 |
|
ステップ 3 |
を選択し、[Add] をクリックします。 |
|
ステップ 4 |
オーバーライドを適用する仮想マシンをクリックし、[OK] をクリックします。 |
|
ステップ 5 |
[vSphere HA] エリアの [VM Restart Priority] フィールドで、次の手順を実行します。
|
|
ステップ 6 |
[Finish] をクリックします。 |
認証サーバとポリシー サーバの設定
Catalyst Center は AAA サーバをユーザ認証に使用し、Cisco ISE をユーザ認証とアクセス制御の両方に使用します。この手順を使って Cisco ISE を含む AAA サーバを設定します。
始める前に
Cisco ISE を使用してポリシーと AAA 機能の両方を実行する場合、Catalyst Center および Cisco ISE が統合されていることを確認します。
他の製品(Cisco ISE 以外)で AAA 機能を使用している場合、以下に注意してください。
-
AAA サーバーで Catalyst Center を登録します。これには、AAA サーバーと Catalyst Center の共有秘密を定義することが含まれます。
-
AAA サーバーで Catalyst Center の属性名を定義します。
-
Catalyst Center マルチホストクラスタの設定の場合は、AAA サーバーのマルチホストクラスタに、すべての個別のホスト IP アドレスと仮想 IP アドレスを定義します。
Cisco ISE を設定する前に、以下の点を確認してください。
-
Cisco ISE をネットワークに展開していること。サポートされている Cisco ISE バージョンの詳細については、『Cisco Catalyst Center Compatibility Matrix』[英語] を参照してください。Cisco ISE のインストールについては、Cisco Identity Services Engine インストールおよびアップグレードガイド [英語] を参照してください。
-
スタンドアロン Cisco ISE 展開環境がある場合は、Catalyst Center を Cisco ISE ノードと統合し、そのノード上で pxGrid サービスと外部 RESTful サービス(ERS)を有効にする必要があります。

(注)
pxGrid 2.0 では Cisco ISE の展開で最大 4 つの pxGrid ノードを使用できますが、Catalyst Center 2.2.1.x 以前のリリースは 2 つを超える pxGrid ノードをサポートしていません。
-
分散型 Cisco ISE 展開がある場合:
Catalyst Center をプライマリポリシー管理ノード(PAN)と統合し、PAN 上で ERS を有効にする必要があります。

(注)
PAN 経由で ERS を使用することを推奨します。ただしバックアップの場合は、ポリシーサービスノード(PSN)で ERS を有効化できます。
分散型展開環境内のいずれかの Cisco ISE ノード上で pxGrid サービスを有効化する必要があります。PAN 上で pxGrid サービスを有効化することを選択できますが、必須ではありません。分散型展開環境にある任意の Cisco ISE ノード上で pxGrid を有効にできます。
TrustSec または SD-Access のコンテンツと PAC を処理するように Cisco ISE で設定する Protected Access Credential(PSN)は、 でも定義する必要があります。詳細については、『Cisco Identity Services Engine Administrator Guide』を参照してください。
-
ポート 443、5222、8910、9060 で Catalyst Center と Cisco ISE の通信を有効にする必要があります。
-
pxGrid が有効化されている Cisco ISE ホストには、Cisco ISE eth0 インターフェイスの IP アドレス上の Catalyst Center から到達できる必要があります。
-
Cisco ISE ノードは、アプライアンス NIC 経由でファブリック アンダーレイ ネットワークに到達できます。
-
Cisco ISE 管理ノード証明書のサブジェクト名またはサブジェクト代替名(SAN)のいずれかに Cisco ISE の IP アドレスまたは完全修飾ドメイン名(FQDN)が含まれている必要があります。
-
Catalyst Center システム証明書の SAN フィールドに、Catalyst Center アプライアンスの IP アドレスと FQDN の両方がリストされている必要があります。

(注)
Cisco ISE 2.4 パッチ 13、2.6 パッチ 7、および 2.7 パッチ 3 では、pxGrid 証明書に Cisco ISE のデフォルトの自己署名証明書を使用している場合、証明書が Cisco ISE によって拒否されることがあります。これは、その証明書の古いバージョンに、SSL サーバとして指定された Netscape Cert Type 拡張があるためです。これは、クライアント証明書が必要なため失敗します。
この問題は Cisco ISE 3.0 以降では発生しません。詳細については、Cisco Cloud APIC リリースノート [英語] を参照してください。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します:。
|
||||
|
ステップ 2 |
[Add] ドロップダウンリストから、[AAA] または [ISE] を選択します。
|
||||
|
ステップ 3 |
プライマリ AAA サーバーを設定するには、次の情報を入力します。
|
||||
|
ステップ 4 |
Cisco ISE サーバーを設定するには、次の詳細情報を入力します。
|
||||
|
ステップ 5 |
[Advanced Settings] をクリックして、設定を構成します。
|
||||
|
ステップ 6 |
[Add] をクリックします。 |
||||
|
ステップ 7 |
セカンダリサーバーを追加するには、前述の手順を繰り返します。 |
||||
|
ステップ 8 |
デバイスの Cisco ISE 統合ステータスを表示するには、次の手順を実行します。
|
ハイ アベイラビリティ
VMware vSphere 高可用性(HA)は、同じ vSphere クラスタ内の仮想マシンとそのホストをリンクすることで、Catalyst Center on ESXi に高可用性を提供します。vSphere HA が機能するには、共有ストレージが必要です。ホストに障害が発生すると、仮想マシンが代替ホストで再起動します。vSphere HA はその設定に基づいて障害に対応し、vSphere HA は次のレベルで障害を検出します。
-
ホストレベル
-
仮想マシン(VM)レベル
-
アプリケーションレベル
現在のリリースでは、 Catalyst Center はホストレベルの障害に対する高可用性のみをサポートします。
ホストレベルの障害に対する VMware vSphere の設定
ホストレベルの障害に対して vSphere HA を設定するには、次の手順を実行します。
始める前に
Catalyst Center 仮想マシンが、障害が発生したホストを引き継ぐには、少なくとも 2 つのホストに、Cisco Catalyst Center on ESXi Release Notes で説明されている未予約の CPU/メモリリソースが必要です。
![]() (注) |
Catalyst Center 仮想マシンに、障害が発生したホストを引き継ぐための十分なリソースを確保するために、該当する設定で [HA Admission Control] を有効にします。この設定では、システムに影響を与えることなく仮想マシンを別のホストで再起動できるようにする必要があります。必要なリソースが予約されていない場合、リソース不足のために、フェールオーバーホストで再起動した仮想マシンに障害が発生する可能性があります。 |
手順
|
ステップ 1 |
vSphere クライアントにログインします。 |
|
ステップ 2 |
デバイスメニューで適切な Catalyst Center クラスタを選択します。 |
|
ステップ 3 |
クラスタを設定するには、 を選択します。 |
|
ステップ 4 |
右上隅の [Edit] をクリックします。 |
|
ステップ 5 |
トグルボタンをクリックして vSphere HA を有効にします。 |
|
ステップ 6 |
[Failures and responses] を選択し、次の設定を指定します。
|
|
ステップ 7 |
[OK] をクリックします。 |
Catalyst Center on ESXi 仮想マシンの優先再起動の設定
ホスト障害時に Catalyst Center on ESXi 仮想マシンが優先的に再起動するようにするには、次の手順を実行します。
手順
|
ステップ 1 |
vSphere クライアントにログインします。 |
|
ステップ 2 |
デバイスメニューで適切な Catalyst Center on ESXi クラスタを選択します。 |
|
ステップ 3 |
クラスタを設定するには、 を選択します。 |
|
ステップ 4 |
[Select a VM] ウィンドウで、展開済みの Catalyst Center on ESXi 仮想マシンを選択します。 |
|
ステップ 5 |
[OK] をクリックします。 |
|
ステップ 6 |
[Add VM Override] ウィンドウで、 に移動し、次の設定を指定します。
|
|
ステップ 7 |
[FINISH] をクリックします。 |
VMware vSphere 製品に関する資料
Catalyst Center on ESXi は、 VMware vSphere HA 機能を通じて高可用性をサポートします。vSphere HA クラスタを作成および使用するための VMware vSphere の実装と要件については、次の VMware vSphere 製品ドキュメント を参照してください。
バックアップと復元
バックアップおよび復元機能を使用して、バックアップファイルを作成し、同じ仮想アプライアンスまたは別の仮想アプライアンスに復元できます(ネットワーク構成に必要な場合)。
自動化と アシュアランス データは、単一のデータストレージデバイスを使用するように統合されます。データは、仮想マシンに接続されている物理ディスクまたはリモートのネットワークファイルシステム(NFS)サーバーに保存できます。
Backup
自動化データと アシュアランス データの両方をバックアップできます。
![]() 重要 |
Catalyst Center の自動化と アシュアランス データをバックアップする際、 NetFlow データはバックアップされません。 |
自動化データは、Catalyst Center データベース、クレデンシャル、ファイルシステム、およびファイルで構成されています。自動化バックアップは常に完全バックアップです。
アシュアランス データは、ネットワークアシュアランスと分析データで構成されています。アシュアランス データの最初のバックアップは完全バックアップで、その後は増分バックアップです。
![]() (注) |
バックアップファイルは変更しないでください。変更すると、バックアップファイルを Catalyst Center on ESXi に復元できない場合があります。 |
Catalyst Center on ESXi はバックアップファイルを作成して、物理ディスクまたは NFS サーバーにポストします。
バックアップ用に複数の物理ディスクを追加できます。以前のバックアップディスクのディスク容量が不足している場合は、他の追加されたディスクをバックアップに使用できます。物理ディスクの追加方法については、「バックアップと復元用の物理ディスクの追加」を参照してください。新しいディスクをバックアップの場所として使用するには、 ウィンドウでディスクを変更し、変更を保存する必要があります。物理ディスクの変更方法については、「バックアップファイルを保存する場所の設定」を参照してください。
複数の NFS サーバーをバックアップ用に追加することもできます。NFS サーバーの追加方法については、「NFS サーバーの追加」を参照してください。新しい NFS サーバーをバックアップの場所として使用するには、 ウィンドウで NFS サーバーを変更し、変更を保存する必要があります。NFS サーバーの変更方法については、「バックアップファイルを保存する場所の設定」を参照してください。
![]() (注) |
一度に 1 つのバックアップのみ実行できます。一度に複数のバックアップを実行することはできません。 |
バックアップの実行中は、バックアップサーバーにアップロードされたファイルを削除することはできず、ファイルに加えた変更はバックアッププロセスによってキャプチャされないことがあります。
次の点を推奨します。
-
データベースとファイルの現在のバージョンを維持するために毎日バックアップを実行する。
-
設定に変更を加えた後はバックアップを実行する(デバイスで新しいポリシーを作成または変更した場合など)。
-
バックアップは影響の少ない時間帯かメンテナンス時間にのみ実行する。
週の特定日の時刻に週単位のバックアップをスケジュールできます。
復元
Catalyst Center on ESXi を使用して物理ディスクまたは NFS サーバーからバックアップファイルを復元できます。
Catalyst Center on ESXi はバージョン間のバックアップと復元をサポートします。つまり、Catalyst Center on ESXi の 1 つのバージョンでバックアップを作成し、Catalyst Center on ESXi の別のバージョンに復元できます。たとえば、Catalyst Center on ESXi のバージョン 2.3.7.0-75530 のバックアップは、 Catalyst Center on ESXi のバージョン 2.3.7.3-75176 に復元できます。Catalyst Center on ESXi のそれ以降のリリースにも同じことが当てはまります。
![]() (注) |
仮想マシンで作成されたバックアップは、同じまたはそれ以降のソフトウェアバージョンの仮想マシンでのみ復元できます。 |
バックアップファイルを復元すると、Catalyst Center on ESXi によって既存のデータベースとファイルが削除され、バックアップデータベースとファイルで置き換えられます。復元を実行している間、Catalyst Center on ESXi は使用できません。
故障または障害が発生した仮想アプライアンスのバックアップファイルを復元できます。詳細については、障害が発生した仮想アプライアンスの物理ディスクからのデータの復元および障害が発生した仮想アプライアンスの NFS サーバーからのデータの復元を参照してください。
バックアップは、別の IP アドレスを持つ Catalyst Center on ESXi アプライアンスに復元することもできます。
![]() (注) |
Catalyst Center on ESXi のバックアップおよび復元後、[Integration Settings] ウィンドウにアクセスし、(必要に応じて)[Callback URL Host Name] または [IP Address] を更新する必要があります。 |
バックアップと復元のイベント通知
バックアップまたは復元イベントが発生するたびに通知を受信できます。これらの通知を設定および登録するには、『Cisco Catalyst Center Platform User Guide』の「Work with Event Notifications」 [英語] に説明されている手順を実行してください。この手順を完了したら、[SYSTEM-BACKUP] イベントと [SYSTEM-RESTORE] イベントを選択し、サブスクライブしていることを確認します。
| 動作 | イベント |
|---|---|
|
バックアップ |
システムのバックアップファイルを作成するプロセスが開始された。 |
|
システムのバックアップファイルを作成できなかった。
|
|
|
復元 |
バックアップファイルを復元するプロセスが開始された。 |
|
バックアップファイルの復元に失敗した。
|
NFS バックアップサーバーの要件
NFS サーバーのデータバックアップをサポートするには、サーバーが次の要件を満たす Linux ベースの NFS サーバーである必要があります。
-
NFS v4 および NFS v3 をサポートしている(このサポートを確認するには、サーバーから nfsstat -s を入力します)。
-
NFS エクスポートディレクトリに対する読み取り/書き込み権限がある。
-
Catalyst Center on ESXi と NFS サーバー間のネットワーク接続が安定している。
-
Catalyst Center on ESXi と NFS サーバー間のネットワーク速度が十分速い。
![]() (注) |
NFS 搭載ディレクトリをバックアップサーバーとして使用することはできません。カスケードされた NFS マウントは遅延の層が増えるため、サポートされません。 |
複数の Catalyst Center on ESXi を展開するための要件
ネットワークに複数の Catalyst Center クラスタが含まれている場合、次の設定例は、NFS サーバーのバックアップディレクトリ構造に名前を付ける方法を示しています。
| リソース | 設定例 |
|---|---|
|
Catalyst Center on ESXi クラスタ |
|
|
自動化と アシュアランス のバックアップをホストするバックアップサーバー |
例示したディレクトリは /data/ で、両方のタイプのバックアップをホストする十分なスペースがあります。 |
|
NFS エクスポート設定 |
/etc/exports ファイルの内容:
|
バックアップ物理ディスクの名称
バックアップに物理ディスクを使用するには、仮想マシンに物理ディスクを追加する必要があります。バックアップ用の物理ディスクを容易に識別するために、UUID が使用されます。
UUID は、ディスクに関連付けられている一意の識別子であり、再起動しても変更されません。削除されて別のクラスタに追加されたディスクは、再度フォーマットされない限り、同じ UUID を持ちます。
ディスクは mks-managed として明示的にラベル付けされます。
バックアップに使用可能な物理ディスクは、 ウィンドウの [Mount Path] ドロップダウンリストで確認できます。
[i] アイコンにマウスのカーソルを合わせると、その物理ディスクの名称が次の形式で表示されます。
/data/external/disk-<uuid>

バックアップ ストレージ要件
Catalyst Center on ESXi は、 アシュアランス のバックアップコピーと自動化データを、仮想マシンまたはリモート NFS サーバーに接続されている物理ディスクに保存します。バックアップには、必要な保存期間をカバーするのに十分な外部ストレージを割り当てる必要があります。次のストレージを推奨します。
| 仮想アプライアンス | アシュアランス データストレージ(14 日単位で増分) |
自動化データストレージ(日次でフル) |
物理ディスク/NFS サーバー(アシュアランスおよび自動化)ストレージ |
|---|---|---|---|
|
DN-SW-APL |
1.75 TB |
50 GB |
1.75 TB + 50 GB |
補足事項:
-
上記の表は、各アプライアンスのアクセスポイントとネットワークデバイスの最大数をサポートする、フル装備の仮想アプライアンス構成を前提としています。
-
自動バックアップの量は、1 日 1 回のバックアップで見積もられます。バックアップを保持する日数を追加する場合は、必要なストレージ容量 x 追加する日数で算出します。たとえば、DN-SW-APL 仮想アプライアンスがあり、1 日 1 回生成される自動化データバックアップのコピーを 5 つ保存する場合、必要なストレージの合計は 5 x 50 GB = 250 GB です。
-
バックアップ時間の合計は、毎日のデータロードと保持する履歴データの量によって異なります。
-
Catalyst Center への書き込みパスは、 Catalyst Center から NFS サーバーへのネットワークスループットによって異なります。NFS サーバーのスループットは、少なくとも 100 MB/秒である必要があります。
-
他の IT サービスと同様に、最適なパフォーマンスを確保するには、NFS のパフォーマンスをモニタリングする必要があります。
バックアップと復元用の物理ディスクの追加
バックアップと復元操作に使用できる物理ディスクを追加するには、次の手順を実行します。
手順
|
ステップ 1 |
Catalyst Center on ESXiをホストしているマシンでアプライアンスが実行されている場合は、アプライアンスの仮想マシンの電源をオフにします。
|
||
|
ステップ 2 |
VMware vSphere にログインします。 |
||
|
ステップ 3 |
vSphere クライアントの左側のペインで、ESXi ホストを右クリックし、[Edit Settings] を選択します。
|
||
|
ステップ 4 |
[Edit Settings] ダイアログボックスで [Add New Device] をクリックし、[Hard Disk] を選択します。
|
||
|
ステップ 5 |
[New Hard disk] フィールドに、目的のストレージサイズを入力します。
|
||
|
ステップ 6 |
[OK] をクリックします。 |
||
|
ステップ 7 |
アプライアンスの仮想マシンの電源をオンにします。
|
次のタスク
追加した物理ディスクをバックアップ用に設定できます。物理ディスクの設定方法については、「バックアップファイルを保存する場所の設定」を参照してください。
NFS サーバーの追加
Catalyst Center では、バックアップ用に複数のネットワーク ファイル システム(NFS )サーバーを追加できます。バックアップ操作に使用できる NFS サーバーを追加するには、次の手順を実行します。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。 |
||
|
ステップ 2 |
[Add NFS] をクリックします。 |
||
|
ステップ 3 |
[Add NFS] スライドインペインで次の手順を実行します。 |
||
|
ステップ 4 |
[View NFS List] をクリックして、使用可能な NFS サーバーを表示します。
[NFS スライドインペイン] には、NFS サーバーのリストが詳細とともに表示されます。
|
||
|
ステップ 5 |
[NFS スライドインペイン] で [Actions] の下にある省略記号をクリックして、NFS サーバーを削除します。
|
次のタスク
バックアップ用に追加した NFS サーバーを設定します。詳細については、バックアップファイルを保存する場所の設定を参照してください。
バックアップファイルを保存する場所の設定
Catalyst Center では、自動化と アシュアランス データのバックアップを設定できます。
バックアップファイルの保存場所を設定するには、次の手順を実行します。
始める前に
次の要件が満たされていることを確認します。
-
SUPER-ADMIN-ROLE 権限を持つユーザのみがこの手順を実行することができます。
-
データバックアップサーバーがNFS バックアップサーバーの要件で説明されている要件を満たしている。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。 次のウィンドウを表示できます。 ![]() |
||||||||||
|
ステップ 2 |
[Configure Settings] をクリックします。 または の順に選択します。 |
||||||||||
|
ステップ 3 |
[Physical Disk] または [NFS] サーバーオプションを選択します。 ![]() |
||||||||||
|
ステップ 4 |
[Physical Disk]: Catalyst Center は、アシュアランス のバックアップコピーと自動化データを保存するため、外部ディスクを仮想マシンにマウントするオプションを提供します。物理ディスクを設定するには、[Physical Disk] ラジオボタンをクリックし、次の設定を定義します。
|
||||||||||
|
ステップ 5 |
[NFS]: Catalyst Center はバックアップファイルを作成して、リモート NFS サーバーにポストします。リモートサーバーの要件の詳細については、NFS バックアップサーバーの要件を参照してください。NFS バックアップサーバーを設定するには、[NFS] ラジオボタンをクリックして次の設定を定義します。
|
||||||||||
|
ステップ 6 |
[Submit] をクリックします。` 要求が送信されると、 で、設定された物理ディスクまたは NFS サーバーを表示できます。 |
バックアップの作成
仮想アプライアンスのバックアップを作成するには、次の手順を使用します。
始める前に
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。 ![]() |
|
ステップ 2 |
[Schedule Backup] をクリックします。 ![]() [Schedule Backup] スライドインペインが開きます。 ![]() [Schedule Backup] スライドインペインで、次の手順を実行します。
|
|
ステップ 3 |
Catalyst Center がバックアッププロセスを開始します。バックアップのエントリが [Backup & Restore] ウィンドウに追加されます。 ![]() バックアップが完了すると、ステータスが [Creating] ![]() |
バックアップからデータを復元
![]() 注意 |
Catalyst Center の復元プロセスでは、データベースとファイルのみ復元します。復元プロセスでは、ネットワークの状態や、最後のバックアップ以降に加えられた変更は復元されません。これには、新しいネットワークポリシーやパスワード、証明書、トラストプールバンドル、または更新されたこれらのものが含まれます。 |
始める前に
次の要件が満たされていることを確認します。
-
SUPER-ADMIN-ROLE 権限を持つユーザのみがこの手順を実行することができます。
-
データを復元する元となるバックアップがあること。
データを復元する場合、Catalyst Center on ESXi はメンテナンスモードに入り、復元プロセスが終わるまで使用できません。Catalyst Center on ESXi を使用不可にできるときにデータを復元してください。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。 作成したバックアップは、[Backup & Restore] ウィンドウに表示されます。 |
|
ステップ 2 |
[Backup Name] 列で、復元するバックアップを特定します。 |
|
ステップ 3 |
[Actions] 列で、省略記号をクリックし、[Restore] を選択します。 ![]() |
|
ステップ 4 |
[Restore Backup] ダイアログボックスで、バックアップ場所の設定時に使用した暗号化パスフレーズを入力し、[Restore] をクリックします。 ![]() アプライアンスがメンテナンスモードになり、復元プロセスを開始します。 ![]() 復元操作が完了すると、[Backup & Restore] ウィンドウのテーブルのステータスが [Success] に変更されます。 |
|
ステップ 5 |
復元操作が完了したら、[Log In] をクリックして Catalyst Center on ESXiに再度ログインします。 ![]() |
|
ステップ 6 |
管理者ユーザーのユーザー名とパスワードを入力して、[Login] をクリックします。 ![]() |
障害が発生した仮想アプライアンスの物理ディスクからのデータの復元
故障または障害が発生した仮想アプライアンスの物理ディスクからデータを復元するには、次の手順を実行します。
手順
|
ステップ 1 |
新しい仮想アプライアンスで、障害のある仮想アプライアンス用に設定したストレージディスクを使用するように Catalyst Center on ESXi を設定するには、次の手順を実行します。
すべてのサーバーが再起動するには約 45 分かかります。
|
||
|
ステップ 2 |
バックアップの保存場所を設定するには、次の手順を実行します。 |
||
|
ステップ 3 |
バックアップを復元するには、次の手順を実行します。 |
障害が発生した仮想アプライアンスの NFS サーバーからのデータの復元
故障または障害が発生した仮想アプライアンスの NFS サーバーからデータを復元するには、次の手順を実行します。
手順
|
ステップ 1 |
新しい仮想アプライアンスで、障害のある仮想アプライアンス用に設定した NFS サーバーを使用するように Catalyst Center on ESXi を設定するには、次の手順を実行します。 |
|
ステップ 2 |
バックアップを復元するには、次の手順を実行します。 |
データのバックアップスケジュール
定期的なバックアップをスケジュールし、実行する曜日と時間を定義することができます。
始める前に
次の要件が満たされていることを確認します。
-
SUPER-ADMIN-ROLE 権限を持つユーザのみがこの手順を実行することができます。
-
データバックアップサーバーがNFS バックアップサーバーの要件で説明されている要件を満たしている。
-
バックアップサーバーが Catalyst Center で設定されている。詳細については、バックアップファイルを保存する場所の設定を参照してください。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。 [Backup & Restore] ウィンドウが表示されます。
|
||
|
ステップ 2 |
[Schedule Backup] をクリックします。
![]() |
||
|
ステップ 3 |
[Schedule Backup] スライドインペインで、次の手順を実行します。
[Backup & Restore] ウィンドウには、バックアップがスケジュールされている日時を示すバナーメッセージが表示されます。
|
||
|
ステップ 4 |
(任意) [View Upcoming Backups] をクリックすると、今後のスケジュールを変更できます。スライドインペイン の [Upcoming Schedules] でスケジュールされた日時にバックアップを実行しない場合は、トグルボタンをクリックして特定のスケジュールを無効にします。 |
||
|
ステップ 5 |
(任意) スケジュールを編集するには、[Edit Schedule] をクリックします。 |
||
|
ステップ 6 |
(任意) スケジュールを削除するには、[Delete Schedule] をクリックします。 |
||
|
ステップ 7 |
バックアップが開始されると、[Backup & Restore] ウィンドウにバックアップが表示されます。バックアップ名をクリックすると、実行された手順のリストが表示されます。 または、[Backup & Restore] ウィンドウの左上にある [View Activities] をクリックしてから、[Execution ID] をクリックすることもできます。[Create Backup Details] スライドインペインが開き、実行された手順のリストが表示されます。 |
||
|
ステップ 8 |
[Backup & Restore] ウィンドウで [In Progress]、[Success]、または [Failure] タブをクリックすると、バックアップのリストをステータスが [In Progress]、[Success]、または [Failure] のタスクのみをフィルタリングして表示できます。 バックアッププロセス中は、Catalyst Center によりバックアップデータベースおよびファイルが作成されます。バックアップファイルは指定された場所に保存されます。バックアップファイルは単一のセットに限らず、一意の名前で識別される複数のバックアップファイルを作成できます。プロセスが完了すると、バックアップジョブのステータスが [In Progress] から [Success] に変わります。
|
バックアップと復元のステータスの表示
バックアップおよび復元操作の成功または失敗のステータスを表示できます。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。 [Backup & Restore] ウィンドウが表示されます。
|
|
ステップ 2 |
特定のバックアップの [Actions] で、省略記号をクリックし、[View Status] を選択します。 [Task Details] ウィンドウには、ステータスとその他の詳細が表示されます。
|
アプリケーションの管理
Catalyst Center はその多くの機能を、コアインフラストラクチャとは別にパッケージ化された個別のアプリケーションとして扱います。このため、ユーザーは設定に応じて、必要なアプリケーションをインストールして実行し、使用していないアプリケーションをアンインストールできます。
[Software Management] ウィンドウに表示されるアプリケーションパッケージの数とタイプは、Catalyst Center のバージョンおよび Catalyst Center のライセンスレベルによって異なります。使用可能なアプリケーションパッケージはすべて、現在インストールされているかどうかに関係なく表示されます。
一部のアプリケーションは基本的なアプリケーションなので、ほぼすべての Catalyst Center の導入で必要になります。パッケージの説明については、[Currently Installed Applications] リンクをクリックし、その名前の上にカーソルを置きます。
各 Catalyst Center アプリケーションパッケージは、サービスバンドル、メタデータファイル、およびスクリプトで構成されています。
![]() (注) |
アプリケーション管理手順はすべて、Catalyst Center GUI から実行します。これらの手順の多くは、シェルにログイン後 CLI を使用して実行することもできますが、この方法はお勧めしません。特に、CLI を使用してパッケージを導入またはアップグレードする場合、maglev package status コマンドの結果に、すべてのパッケージが NOT_DEPLOYED、DEPLOYED、または DEPLOYMENT_ERROR と表示されている場合を除き、deploy または upgrade コマンドが入力されていないことを確認する必要があります。その他の状態はすべて、対応するアクティビティが進行中であることを示しています。また、パラレル導入やアップグレードはサポートされていません。 |
最新のシステムバージョンのダウンロード
[Software Management] ウィンドウには、最新の Catalyst Center バージョンが利用可能であるかが示されます。
最新のシステムバージョンのパッケージをダウンロードするには、次の手順を実行します。
始める前に
SUPER-ADMIN-ROLE 権限を持つユーザのみがこの手順を実行することができます。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。
![]() |
||
|
ステップ 2 |
システムアップデートが利用可能であることがウィンドウに示されている場合は、[Download] をクリックして、システムアップデートをダウンロードします。 ![]() |
||
|
ステップ 3 |
インストールするオプションパッケージのチェックボックスをオンにし、[Download] をクリックします。 ![]() [Software Management] ウィンドウの上部にダウンロード進捗状況バーが表示されます。 ![]() |
||
|
ステップ 4 |
進捗状況バーの右側にある省略記号にカーソルを合わせると、次のオプションにアクセスできます。
|
最新のシステムバージョンへのアップグレード
[Software Management] ウィンドウには、最新の Catalyst Center バージョンが利用可能であるかが示されます。
最新のシステムバージョンにアップグレードするには、次の手順を実行します。
始める前に
SUPER-ADMIN-ROLE 権限を持つユーザのみがこの手順を実行することができます。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。
![]() |
||
|
ステップ 2 |
システムアップデートが利用可能であることがウィンドウに示されている場合は、[Upgrade] をクリックします。 ![]() |
||
|
ステップ 3 |
[Upgrade Release] ダイアログボックスで、次の手順のいずれかを実行します。
|
||
|
ステップ 4 |
進捗状況バーの右側にある省略記号にカーソルを合わせると、次のオプションにアクセスできます。
システムアップグレードが完了すると、ウィンドウの上部にあるメッセージにシステムが最新であることが表示されます。 |
||
|
ステップ 5 |
[ソフトウェア管理(Software Management)] ウィンドウで、[アクティビティ(Activities)] をクリックして、システムに加えられた変更のリストを表示します。システムのアップグレードまたはダウンロードの詳細、インストールまたはアンインストールされたアプリケーション、およびアクティビティのタイムスタンプを表示できます。 ![]() |
||
|
ステップ 6 |
[アクション(Actions)] 列で省略記号をクリックすると、アクティビティの実行中に発生したタスクを表示できます。 ![]() |
エアギャップモードでの最新のシステムバージョンのダウンロードとインストール
システムのアップグレードは、インターネットに接続し、オンライン更新プロセスを使用することによって完了します。ただし、場合によっては、アップグレードが内部ネットワーク内(つまり、エアギャップ環境)内で厳密に維持されます。このアップグレードは、追加のセキュリティまたは法的規制をサポートするために必要な場合があります。
![]() (注) |
エアギャップモードを有効にすると、次のことが可能になります。
|
始める前に
クラスタでエアギャップモードが有効になっている必要があります。エアギャップモードを有効にする方法については、『Cisco Catalyst Center Air Gap Deployment Guide』[英語] を参照してください。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。 |
||||||
|
ステップ 2 |
制限付きシェルのエアギャップディレクトリにアクセスし、次の SCP コマンドを使用して、所定の場所からエアギャップ tarball をコピーします。
3 ノードクラスタの場合は、任意のノードにファイルをコピーできます。 |
||||||
|
ステップ 3 |
[Software Management] ウィンドウの右上隅にある [Scan] をクリックして、使用可能な最新のソフトウェアリリースを表示します。 |
||||||
|
ステップ 4 |
ファイルをダウンロードし、アップグレードを後で実行するようにスケジュールするには、次の手順を実行します。 |
||||||
|
ステップ 5 |
最新バージョンをダウンロードしてシステムをすぐにアップグレードするには、次の手順を実行します。
システムアップグレードが完了すると、ウィンドウの上部にあるメッセージにシステムが最新であることが表示されます。
|
アプリケーションの更新のダウンロードとインストール
Catalyst Center 個々のアプリケーションはコアインフラストラクチャから独立して扱われます。具体的には、アプリケーションの個別のパッケージをインストールして、Catalyst Center 上で実行できます。
アプリケーションのパッケージは、インストールと展開に時間がかかる場合があります。そのため、ネットワークのメンテナンス期間中にパッケージをインストールしてください。
始める前に
SUPER-ADMIN-ROLE 権限を持つユーザのみがこの手順を実行することができます。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。
|
||
|
ステップ 2 |
アプリケーション更新が利用可能な場合は、ウィンドウの下部に表示されます。次のいずれかを実行します。
![]() |
||
|
ステップ 3 |
[Install] をクリックします。
![]() 更新中の各アプリケーションの進行状況バーがウィンドウに表示されます。 |
||
|
ステップ 4 |
[Currently Installed Applications] リンクをクリックし、選択したアプリケーションが更新されていることを確認します。 |
||
|
ステップ 5 |
[ソフトウェア管理(Software Management)] ウィンドウで、[アクティビティ(Activities)] をクリックして、システムに加えられた変更のリストを表示します。システムのアップグレードまたはダウンロードの詳細、インストールまたはアンインストールされたアプリケーション、およびアクティビティのタイムスタンプを表示できます。 ![]() |
||
|
ステップ 6 |
[アクション(Actions)] 列で省略記号をクリックすると、アクティビティの実行中に発生したタスクを表示できます。 ![]() ![]() |
アプリケーションのアンインストール
Catalyst Center 個々のアプリケーションはコアインフラストラクチャから独立して扱われます。具体的には、Catalyst Center からアプリケーションの個々のパッケージをアンインストールすることができます。
アンインストールできるのはシステムに必須でないアプリケーションのパッケージのみです。
始める前に
SUPER-ADMIN-ROLE 権限を持つユーザのみがこの手順を実行することができます。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。 |
||
|
ステップ 2 |
[Currently Installed Applications] リンクをクリックして、Catalyst Center アプライアンスにインストールされているすべてのアプリケーションを表示します。 ![]() |
||
|
ステップ 3 |
削除するパッケージのチェックボックスをチェックし、[Uninstall] をクリックします。
![]() Catalyst Center はアプリケーションが削除された後にメッセージを表示します。 |
ユーザーの管理
ユーザープロファイルで、ユーザーのログイン、パスワード、およびロール(権限)を定義します。
ユーザーの内部プロファイルと外部プロファイルの両方を設定できます。内部ユーザープロファイルは Catalyst Center に配置され、外部ユーザープロファイルは外部 AAA サーバーに配置されます。
Catalyst Center をインストールすると、SUPER-ADMIN-ROLE 権限を持つデフォルトのユーザープロファイルが作成されます。
ユーザ ロールの概要
実行できる機能を指定する次のユーザロールがユーザに割り当てられます。
-
管理者(SUPER-ADMIN-ROLE):このロールを持つユーザは、Catalyst Center のすべての機能へのフルアクセスが可能です。管理者は、SUPER-ADMIN-ROLE を含むさまざまなロールを持つ他のユーザプロファイルを作成できます。
-
ネットワーク管理者(NETWORK-ADMIN-ROLE):このロールを持つユーザは、Catalyst Center のすべてのネットワーク関連機能へのフルアクセスが可能です。ただし、バックアップと復元など、システム関連の機能へのアクセス権はありません。
-
オブザーバ(OBSERVER-ROLE):このロールを持つユーザは、Catalyst Center の機能への表示専用アクセスが可能です。オブザーバ ロールを持つユーザは、Catalyst Center やそれが管理するデバイスを設定または制御する機能にはアクセスできません。
内部ユーザーの作成
ユーザーを作成し、このユーザーにロールを割り当てることができます。
始める前に
SUPER-ADMIN-ROLE 権限を持つユーザのみがこの手順を実行することができます。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。
|
|
ステップ 2 |
[Add] をクリックします。
|
|
ステップ 3 |
新しいユーザーの姓、名、電子メールアドレス、およびユーザー名を入力します。 電子メールアドレスは、標準の Apache EmailValidator クラスの要件を満たしている必要があります。
|
|
ステップ 4 |
[Role List] で、SUPER-ADMIN-ROLE、NETWORK-ADMIN-ROLE、または OBSERVER-ROLE のいずれかのロールを選択します。
|
|
ステップ 5 |
パスワードを入力し、確認します。パスワードの要件:
|
|
ステップ 6 |
[Save] をクリックします。
|
ユーザーの編集
一部のユーザープロパティは編集できますが、ユーザー名は編集できません。
始める前に
SUPER-ADMIN-ROLE 権限を持つユーザのみがこの手順を実行することができます。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。 |
|
ステップ 2 |
編集するユーザーの横にあるオプションボタンをクリックします。 |
|
ステップ 3 |
[Edit] をクリックします。
|
|
ステップ 4 |
必要に応じて、姓名または電子メールアドレスを編集します。 |
|
ステップ 5 |
[Role List] で、必要に応じて新しいロール([SUPER-ADMIN-ROLE]、[NETWORK-ADMIN-ROLE]、または [OBSERVER-ROLE])を選択します。 |
|
ステップ 6 |
[Save] をクリックします。 |
ユーザーの削除
始める前に
SUPER-ADMIN-ROLE 権限を持つユーザのみがこの手順を実行することができます。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。 |
|
ステップ 2 |
削除するユーザーの横にあるオプションボタンをクリックします。 |
|
ステップ 3 |
[Delete] をクリックします。
|
|
ステップ 4 |
確認のプロンプトで、[Continue] をクリックします。 |
ユーザーパスワードのリセット
別のユーザーのパスワードをリセットできます。
セキュリティ上の理由から、パスワードは、どのユーザーに対しても(管理者権限を持つユーザーに対しても)表示されません。
始める前に
SUPER-ADMIN-ROLE 権限を持つユーザのみがこの手順を実行することができます。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。 |
|
ステップ 2 |
パスワードをリセットするユーザーの横にあるオプションボタンをクリックします。 |
|
ステップ 3 |
[More Actions] ドロップダウンリストから、[Reset Password] をクリックします。
|
|
ステップ 4 |
パスワードを入力し、確認します。新しいパスワードの要件:
|
|
ステップ 5 |
[Save] をクリックします。 |
自身のユーザーパスワードの変更
始める前に
SUPER-ADMIN-ROLE 権限を持つユーザのみがこの手順を実行することができます。詳細については、「ユーザーロールについて」を参照してください。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順にクリックします。 |
|
ステップ 2 |
必要なフィールドに情報を入力します。 |
|
ステップ 3 |
[Update] をクリックします。 |
管理者権限なしでのユーザーパスワードの変更
次の手順では、管理者権限なしでパスワードを変更する方法について説明します。
手順
|
ステップ 1 |
右上隅で、表示されたユーザー名をクリックし、 の順に選択します。
|
|
ステップ 2 |
[Password] フィールドで、[Update Password] をクリックします。
|
|
ステップ 3 |
[Update Password] ダイアログボックスに新しいパスワードを入力し、新しいパスワードを確認します。
|
|
ステップ 4 |
[Update] をクリックします。 |
思い出せないパスワードのリセット
パスワードを忘れた場合は、Cisco Technical Assistance Center(TAC)に連絡してパスワードをリセットしてください。
ロールベース アクセス コントロールの設定
Catalyst Center は、ロールベース アクセス コントロール(RBAC)をサポートしています。これにより、SUPER-ADMIN-ROLE 権限を持つユーザーは、特定の Catalyst Center 機能へのユーザーアクセスを許可または制限するカスタムロールを定義できます。
カスタムロールを定義し、定義したロールにユーザーを割り当てるには、次の手順を実行します。
始める前に
SUPER-ADMIN-ROLE 権限を持つユーザのみがこの手順を実行することができます。
手順
|
ステップ 1 |
カスタムロールを定義します。 |
|
ステップ 2 |
作成したカスタムロールにユーザーを割り当てるには、[Add Users] をクリックします。
[User Management] ウィンドウが開き、カスタムロールを既存のユーザーや新規ユーザーに割り当てられます。
|
|
ステップ 3 |
既存のユーザーのログイン中に、管理者がそのユーザーのアクセス権限を更新した場合、新しい権限設定を有効にするには、ユーザーが Catalyst Center からログアウトして、ログインし直す必要があります。 |
Catalyst Center ユーザー ロール権限
| 機能 | 説明 |
|---|---|
|
アシュアランス |
ネットワークのあらゆる側面を完全に可視化して一貫したサービスレベルを維持できます。 |
|
モニターリングおよびトラブルシューティング |
問題のトラブルシューティングと修復、プロアクティブなネットワークモニタリング、および AI ネットワーク分析 から得られるインサイトにより、ネットワークの正常性のモニタリングと管理を行います。 このロールでは次のことが可能です。
|
|
モニターリングの設定 |
問題の設定と管理を行います。ネットワーク、クライアント、およびアプリケーションの正常性のしきい値を更新します。 注:[Monitoring and Troubleshooting] に対する読み取りアクセス許可が最低限必要です。 |
|
トラブルシューティング ツール |
センサーテストの作成と管理を行います。クライアントのトラブルシューティングのためのオンデマンドのフォレンジック パケット キャプチャ(インテリジェントキャプチャ)をスケジュールします。 注:[Monitoring and Troubleshooting] に対する読み取りアクセス許可が最低限必要です。 |
|
ネットワーク分析 |
ネットワーク分析関連のコンポーネントを管理します。 |
|
データアクセス |
クエリエンジン API へのアクセスを有効にします。グローバル検索、不正管理、aWIPS などの制御機能。 注:許可を [Deny] に設定すると、検索と アシュアランス 機能に影響します。 |
|
ネットワーク設計 |
ネットワーク階層の設定、ソフトウェア イメージ リポジトリの更新、サイトやネットワークデバイスの管理に使用するネットワークプロファイルと設定の構成を行います。 |
|
詳細ネットワーク設定 |
|
|
イメージリポジトリ |
ソフトウェアイメージを管理し、物理および仮想ネットワークエンティティのアップグレードと更新を促進します。 |
|
ネットワーク階層 |
サイト、ビルディング、フロア、およびエリアのネットワーク階層を地理的な場所に基づいて定義および作成します。このロールを持つユーザーは、 で CMX サーバーを追加することもできます。 |
|
ネットワーク プロファイル |
ルーティング、スイッチング、およびワイヤレスのネットワークプロファイルを作成します。サイトへプロファイルを割り当てます。このロールには、 CLI テンプレート、タギング、機能テンプレート、および認証テンプレートが含まれます。 注:SSID を作成するには、[Network Settings] に対する書き込み権限が必要です。 |
|
ネットワーク設定 |
AAA、NTP、DHCP、DNS、Syslog、SNMP、テレメトリなど、サイト全体の共通のネットワーク設定。このロールを持つユーザーは、 で SFTP サーバーの追加とネットワーク再同期間隔の変更が可能です。 注:ワイヤレスプロファイルを作成するには、[Network Profiles] に対する書き込み権限が必要です。CMX サーバーをサイト、ビルディング、またはフロアに割り当てるには、[Network Hierarchy] に対する書き込み権限が必要です。 |
|
仮想ネットワーク |
仮想ネットワーク(VN)を管理します。トラフィックの分離や VN 間通信の制御のために、物理ネットワークを複数の論理ネットワークにセグメント化します。 |
|
ネットワーク プロビジョニング |
ネットワークデバイスの設定、アップグレード、プロビジョニング、および管理を行います。 |
|
コンプライアンス |
コンプライアンス プロビジョニングを管理します。 |
|
EoX |
ネットワーク内のハードウェアおよびソフトウェアの [End of Life]、[End of Sales]、または [End of Support] に関連する公開情報の詳細について、ネットワークをスキャンします。 注:EoX スキャンを表示するには、[Compliance] に対する読み取り権限が必要です。EoX スキャンを実行するには、[Compliance] に対する書き込み権限が必要です。 |
|
イメージの更新 |
完全なアップグレード ライフサイクルの後で、ゴールデンイメージ設定に一致しないデバイスのソフトウェアイメージをアップグレードします。 |
|
インベントリ管理 |
ネットワーク上のデバイスの検出、追加、置換、削除、およびデバイス属性と設定プロパティの管理を行います。 注:デバイスを交換するには、 に対する書き込み権限が必要です。 |
|
[Inventory Management] > [Device Configuration] |
デバイス設定:デバイスの実行構成を表示します。 |
|
[Inventory Management] > [Discovery] |
ディスカバリ:ネットワーク内の新しいデバイスを検出します。 |
|
[Inventory Management] > [Network Device] |
ネットワークデバイス:インベントリからデバイスを追加し、デバイスの詳細を表示し、デバイスレベルのアクションを実行します。 |
|
インベントリインサイト:速度/デュプレックス設定の不一致や VLAN の不一致などのデバイスの問題や、各問題が発生した回数を表示します。問題を解決するためにユーザーが実行する詳細なアクションを提供します。この情報には、可能な設定変更を含むアクションが必要であるため、読み取り専用ロールのユーザーには表示されません。 |
|
|
[Inventory Management] > [Port Management] |
ポート管理:デバイスでポートアクションを許可します。 |
|
[Inventory Management] > [Topology] |
トポロジ:ネットワークデバイスとリンク接続を表示します。デバイスロールの管理、デバイスのタグ付け、表示のカスタマイズ、およびカスタムトポロジレイアウトの保存を行います。 注:[SD-Access Fabric] ウィンドウを表示するには、少なくともに対する読み取りアクセス許可が必要です。 |
|
ライセンス |
ソフトウェア資産やネットワーク資産のライセンス使用状況とコンプライアンスに関する情報を一元管理します。このロールは、cisco.com、シスコのクレデンシャル、デバイスの EULA、およびスマートアカウントの権限も管理します。 |
|
ネットワークテレメトリ |
デバイスからのアプリケーションテレメトリの収集を有効または無効にします。サイトテレメトリレシーバ、ワイヤレスサービスアシュアランス、コントローラ証明書などの関連設定をデバイスに展開します。 注:アプリケーションテレメトリの収集を有効または無効にするには、[Provision] に対する書き込み権限が必要です。 |
|
PnP |
新しいデバイスを自動的にオンボードしてサイトに割り当て、サイト固有のコンテキスト設定に基づいて設定します。 |
|
プロビジョニング |
サイト固有の設定とネットワークに対して設定されたポリシーを使用してデバイスをプロビジョニングします。このロールには、ファブリック、アプリケーションポリシー、アプリケーションの可視性、クラウド、サイト間 VPN、ネットワーク/アプリケーションテレメトリ、Stealthwatch、同期開始と実行設定、および Umbrella プロビジョニングが含まれます。 不正および aWIPS のメインダッシュボードでは、不正封じ込めなどの特定のアクションを有効または無効にできます。 デバイスをプロビジョニングするには、[Network Design] と [Network Provisioning] に対する書き込み権限が必要です。 |
|
ネットワーク サービス |
基本的なネットワーク接続とアクセスの枠を超えたネットワークの追加機能を設定します。 |
|
アプリケーション ホスティング |
ネットワークデバイスで実行される仮想化されたコンテナベースのアプリケーションを展開、管理、およびモニターします。 |
|
Bonjour |
ポリシーベースのサービス検出を有効にするために、ネットワーク全体で Wide Area Bonjour サービスを有効にします。 |
|
Stealthwatch |
暗号化されたトラフィックに含まれる脅威も検出して軽減できるようにするために、ネットワーク要素から Cisco Stealthwatch にデータを送信するように設定します。 Stealthwatch をプロビジョニングするには、次のコンポーネントに対する書き込み権限が必要です。 |
|
Umbrella |
サイバーセキュリティの脅威に対する最前線の防御策として、ネットワーク要素で Cisco Umbrella を使用するように設定します。 Umbrella をプロビジョニングするには、次のコンポーネントに対する書き込み権限が必要です。 また、[Advanced Network Settings] に対する読み取り権限も必要です。 |
|
プラットフォーム |
アクセス可能なインテントベースのワークフロー、データ交換、通知、統合の設定、およびサードパーティ製アプリケーションの統合に使用できるオープンなプラットフォーム。 |
|
API |
Catalyst Center に REST API を使用してアクセスできます。 |
|
バンドル |
生産性の向上のために、ITSM との統合用に事前設定されたバンドルを設定およびアクティブ化します。 |
|
イベント |
ネットワークやシステムの関心があるイベントに登録することで、それらのイベントについての通知をほぼリアルタイムで受け取り、修正処置を開始できます。 電子メールおよび Syslog ログの設定は、 で設定できます。 |
|
レポート |
事前定義されたレポーティングテンプレートを使用して、ネットワークのあらゆる側面についてのレポートを生成できます。 不正デバイスおよび aWIPS のレポートを生成します。 ウェブフックは、 で設定できます。 |
|
セキュリティ |
ネットワークへのセキュアなアクセスを管理および制御します。 |
|
グループベース ポリシー |
シスコのセキュリティグループタグに基づいてネットワークのセグメンテーションとアクセス制御を適用するグループベースポリシーを管理します。このロールには、エンドポイント分析が含まれます。 |
|
IP ベースのアクセス制御 |
IP アドレスに基づいてネットワークのセグメンテーションを適用する IP ベースのアクセス制御リストを管理します。 |
|
セキュリティ アドバイザリ |
ネットワークをスキャンしてセキュリティアドバイザリを検索します。シスコが公開しているセキュリティアドバイザリでネットワークに影響する可能性がある情報を確認および把握できます。 |
|
システム |
Catalyst Center の構成管理、ネットワーク接続、ソフトウェアアップグレードなどを一元管理します。 |
|
機械推論 |
セキュリティの脆弱性を迅速に特定して問題の自動分析を改善するために、機械推論ナレッジベースの自動更新を設定します。 |
|
システム管理 |
システムのコア機能と接続の設定を管理します。ユーザーロールを管理し、外部認証を設定します。 このロールには、完全性検証、HA、ディザスタリカバリ、デバッグログ、製品テレメトリ、システムの EULA、IPAM、Cisco AI Analytics、バックアップと復元、およびデータプラットフォームが含まれます。 |
|
ユーティリティ |
広く使用されているトラブルシューティング ツールやサービスなど、生産性に役立つ情報がまとめられています。 |
|
監査ログ |
UI または API インターフェイスを通じてネットワークデバイスや Catalyst Center に加えられた変更の詳細なログ。 |
|
イベント ビューア |
トラブルシューティングのためのネットワークデバイスおよびクライアントイベントの表示。 |
|
ネットワーク推論機能 |
ネットワーク分野の専門家の知識に基づく、ネットワークの問題についての自動化された論理的なトラブルシューティングを開始します。 |
|
リモートデバイスのサポート |
シスコサポートチームが Catalyst Center によって管理されているネットワークデバイスをリモートでトラブルシューティングできるようにします。このロールを有効にすると、Cisco Technical Assistance Center(TAC)のエンジニアは、トラブルシューティングのためにお客様の Catalyst Center のセットアップにリモートで接続できます。 |
|
スケジューラ |
他のバックエンドサービスと統合されたスケジューラを使用して、ポリシーの展開、プロビジョニング、ネットワークのアップグレードなどのタスクやアクティビティの実行、スケジュール、および監視が行えます。 不正封じ込めをスケジュールすることもできます。 |
|
検索 |
サイト、ネットワークデバイス、クライアント、アプリケーション、ポリシー、設定、タグ、メニュー項目など、Catalyst Center のさまざまなオブジェクトを検索します。 |
ロールベース アクセス コントロール統計の表示
各ユーザーロールに属しているユーザーの数を示す統計を表示できます。ドリルダウンして、選択したロールを持つユーザーのリストを表示することもできます。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。 デフォルトのすべてのユーザーロールとカスタムロールが表示されます。 |
|
ステップ 2 |
各ユーザーロールに対応する番号をクリックすると、そのロールを持つユーザーのリストが表示されます。
|
外部認証の設定
外部ユーザーの認証と許可に外部サーバーを使用している場合、Catalyst Center で外部認証を有効にする必要があります。
始める前に
-
SUPER-ADMIN-ROLE 権限を持つユーザのみがこの手順を実行することができます。
-
少なくとも 1 つの認証サーバーを設定する必要があります。
![]() (注) |
2.1.x 以前のリリースでは、外部認証が有効になっている場合、Catalyst Center は AAA サーバーに到達できないか、AAA サーバーが不明なユーザー名を拒否すると、ローカルユーザーにフォールバックしていました。現在のリリースでは、AAA サーバーに到達できない場合や AAA サーバーが不明なユーザー名を拒否した場合に Catalyst Center がローカルユーザーにフォールバックすることはありません。 外部認証フォールバックが有効になっている場合、外部ユーザーとローカル管理者は Catalyst Center にログインできます。 外部認証フォールバックを有効にするには、Catalyst Center インスタンスに SSH 接続し、次の CLI コマンドを入力します。
|
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。 ![]() |
||||||||||||||
|
ステップ 2 |
Catalyst Center で外部認証を有効にするには、[Enable External User] チェックボックスをオンにします。 ![]() |
||||||||||||||
|
ステップ 3 |
(任意) AAA 属性を設定します。 TACACS 認証では、次の AAA 属性がサポートされています。
RADIUS 認証では、次の AAA 属性がサポートされています。
|
||||||||||||||
|
ステップ 4 |
(任意) AAA サーバーを設定します。 これらの設定は、現在のプライマリ AAA サーバーとセカンダリ AAA サーバーを交換したり、異なる AAA サーバーを定義したりする場合にのみ行います。左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択して [Authentication and Policy Servers] ウィンドウを開きます。 |
二要素認証
二要素認証(2FA)は、ユーザー名とパスワードに加えて識別子手法を使用することで、ユーザー認証のセキュリティを強化するものです。識別子手法は、一般に、実際の対象ユーザーだけが所持し(スマホアプリやキーフォブなど)、元のログイン方法と意図的に異なるものを使用します。
Catalyst Center の二要素認証の実装では、トークンクライアント(適切な PIN が入力された後に使い捨てトークンコードを生成)、トークンサーバー(トークンコードを検証)、およびユーザーのアクセスを管理する認証サーバーを使用できます。認証処理には、RADIUS または TACACS+ プロトコルが使用されます。
二要素認証の前提条件
Catalyst Center で使用する二要素認証を設定するには、次の前提条件を満たしている必要があります。
-
認証された Catalyst Center ユーザーの RBAC ロール認可を伝達する属性値ペアを返すことができる認証サーバー。この例では、Cisco Identity Services Engine(Cisco ISE)2.3 パッチ 1 を使用しています。
-
認証サーバーと統合する二要素トークンサーバー。この例では、RSA Authentication Manager 7.2 を使用しています。
-
ソフトウェアトークンを生成するクライアントのマシン上のトークン カード アプリケーション。この例では、RSA SecurID ソフトウェアトークンを使用しています。
二要素認証のワークフロー
以下に、二要素認証が設定されている Catalyst Center アプライアンスにユーザーがログインしたときの動作の概要を示します。
-
RSA SecurID トークンクライアントでは、ユーザーは PIN を入力してトークンコードを取得します。
-
Catalyst Center ログインページでは、ユーザー名とトークンコードを入力します。
-
Catalyst Center では、Cisco ISE へのログイン要求の送信に、RADIUS または TACACS+ プロトコルを使用します。
-
Cisco ISE RSA Authentication Manager サーバーに要求を送信します。
-
RSA Authentication Manager でトークンコードを検証し、ユーザーが正常に認証されたかどうかを Cisco ISE に通知します。
-
ユーザーが認証されている場合、Cisco ISE は認証されたユーザーと設定済みの認可プロファイルを照合し、role=NETWORK-ADMIN-ROLE 属性値ペアを返します。
-
Catalyst Center ユーザーのロールベース アクセス コントロール(RBAC)ロールに関連付けられている機能およびページへのアクセス権を付与します。
二要素認証の設定
Catalyst Center アプライアンスで二要素認証を設定するには、次の手順を実行します。
手順
|
ステップ 1 |
RSA Authentication Manager を Cisco ISE と統合します。 |
||
|
ステップ 2 |
2 つの許可プロファイルを作成します。1 つは Admin ユーザーロール用、もう 1 つは オブザーバユーザーロール用です。 |
||
|
ステップ 3 |
Catalyst Center アプライアンスの認証ポリシーを作成します。 『Cisco Identity Services Engine Administrator Guide』の「Configure Authentication Policies」のトピックを参照してください。 |
||
|
ステップ 4 |
2 つの許可ポリシーを作成します。1 つは Admin ユーザーロール用、もう 1 つは オブザーバユーザーロール用です。 『Cisco Identity Services Engine Administrator Guide』の「Configure Authorization Policies」のトピックを参照してください。 |
||
|
ステップ 5 |
RSA Authentication Manager セキュリティコンソールで、ソフトウェアトークンが両方のユーザーに割り当てられていることを確認します。 詳細については、RSA Self-Service Console Help の「View a Token」のトピックを参照してください。
|
RADIUS を使用した二要素認証の有効化
RADIUS 用に設定された Cisco ISE サーバーを使用する二要素認証を有効にするには、次の手順を実行します。
手順
|
ステップ 1 |
Cisco ISE と Catalyst Center を連動させます。 『Catalyst Center Installation Guide』の「Integrate Cisco ISE with Catalyst Center」を参照してください。 |
||
|
ステップ 2 |
認証に Cisco ISE サーバーを使用するよう Catalyst Center を設定します。 「外部認証の設定」を参照してください。
|
TACACS+ を使用した二要素認証の有効化
TACACS+ が設定された Cisco ISE サーバーを使用する二要素認証を有効にするには、次の手順を実行します。
手順
|
ステップ 1 |
Cisco ISE で、 の順に選択すると、[Network Devices] ウィンドウが開きます。 |
||
|
ステップ 2 |
[TACACS Authentication Settings] をクリックして、その内容を表示します。以前に追加した Catalyst Center デバイスに対して共有秘密がすでに設定されていることを確認します。 |
||
|
ステップ 3 |
を選択すると、[TACACS Profiles] ウィンドウが開きます。 |
||
|
ステップ 4 |
example_admin および example_observer ユーザーロールの TACACS+ プロファイルを作成します。 |
||
|
ステップ 5 |
Cisco ISE と Catalyst Center を連動させます。 『Catalyst Center Installation Guide』の「Integrate Cisco ISE with Catalyst Center」を参照してください。 |
||
|
ステップ 6 |
認証に Cisco ISE サーバーを使用するよう Catalyst Center を設定します。 「外部認証の設定」を参照してください。
|
二要素認証を使用したログイン
二要素認証を使用して Catalyst Center にログインするには、次の手順を実行します。
手順
|
ステップ 1 |
Catalyst Center のログインページで、適切なユーザー名を入力します。 |
|
ステップ 2 |
RSA SecurID トークンクライアントを開き、以前設定した PIN を入力して使い捨てトークンを生成します。 |
|
ステップ 3 |
このトークンをコピーして、Catalyst Center のログインページの [Password] フィールドに貼り付けます。 |
|
ステップ 4 |
[Log In] をクリックします。 |
外部ユーザーの表示
RADIUS/TACACS を使用して初めてログインした外部ユーザーのリストを表示できます。表示される情報には、ユーザー名とロールが含まれます。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。 |
|
ステップ 2 |
ウィンドウの下部までスクロールします。[External Users] 領域に外部ユーザーのリストが表示されます。 |
Cisco Prime Infrastructure から Catalyst Center への移行
始める前に
ここでは、Cisco Prime Infrastructure から Catalyst Center への移行方法の概要を示します。
-
『Cisco Prime Infrastructure Compatibility Matrix』を使用して、Catalyst Center のバージョンと互換性のある Prime Data Migration Tool(PDMT)リリースを特定します。
-
Cisco Software Download Tool を使用して、互換性のある PDMT リリースをダウンロードします。
手順
|
ステップ 1 |
Catalyst Center Assessment and Readiness Tool for Cisco Prime Infrastructure(PDART)を使用して、準備状況チェックを実行します。 PDART の使用の詳細については、ここをクリックしてください。 |
|
ステップ 2 |
移行の準備状況を評価したら、PDMT を使用して、Cisco Prime Infrastructure から Catalyst Center にサイトとデバイスを移行します。 |
複数 Catalyst Center—限定提供
複数の Catalyst Center を使用すると、単一の Cisco ISE システムに統合された複数の Catalyst Center クラスタにまたがるソフトウェア定義アクセス用に、仮想ネットワークの単一のグローバルセットを定義できます。この複数 Catalyst Center 機能は、Catalyst Center on ESXi で限定的に提供されます。
一貫性のある一連の仮想ネットワークを使用して複数の Catalyst Center クラスタにまたがる Cisco SD-Access のグローバル管理を容易にするために、複数 Catalyst Center 機能では Cisco ISE との既存のセキュアな接続を活用して、仮想ネットワーク、セキュリティグループタグ(SGT)、アクセス契約、およびグループベースのアクセス制御(GBAC)ポリシーがクラスタ間で伝達されるため、すべてが同じ Cisco ISE 展開と統合されます。Cisco ISE は、1 つのクラスタ(作成者ノード)から学習した情報を取得し、他のクラスタ(リーダーノード)に伝達します。
複数 Catalyst Center 機能に関する重要な警告があるため、Cisco SD-Access の設計審議会は、要求を確認し、限定提供プログラムの参加者に複数の Catalyst Center の使用に関するガイダンスを提供します。
アカウントチームに連絡し、限定提供プログラムへの参加要求を Cisco SD-Access の設計審議会に送信してください。
Cisco ISE バージョン 3.1 以前を使用している場合は、複数の Catalyst Center を有効にする前に、限定提供パッケージを要求してインストールする必要があります。
![]() (注) |
この機能を有効にした後は、Cisco ISE を削除することによってのみ無効にできます。さらに、この機能が有効になっている場合、pxGrid はソリューションの必須コンポーネントであるため、後で pxGrid を無効にできません。 |
運用:モニタリングとトラブルシューティング
システム設定について
Catalyst Center の使用を開始するには、最初にシステム設定を構成して、サーバーがネットワークの外部と通信し、セキュアな通信の確保やユーザーの認証といった主要なタスクを実行できるようにする必要があります。システム設定を構成するには、この章で説明されている手順を使用します。
![]() (注) |
|
システム 360 の使用
[System 360] タブには、Catalyst Center に関する一目でわかる情報が表示されます。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。
|
||||||||
|
ステップ 2 |
[System 360] ダッシュボードで、表示される次のデータメトリックを確認します。 [Cluster]
システム管理
|
デバッグログの設定
サービスの問題のトラブルシューティングに役立てるために、Catalyst Center サービスのログレベルを変更できます。
ログレベルによって、ログファイルでキャプチャされるデータ量が違います。各ログレベルは累積的です。つまり、各レベルには、指定されたレベル以上のレベルで生成されたデータがあれば、すべて含まれます。たとえば、ログ レベルを [Info] に設定すると、[Warn] および [Error] ログもキャプチャされます。より多くのデータをキャプチャして、問題のトラブルシューティングに役立つようにログレベルを調整することをお勧めします。たとえば、ログレベルを調整することで、より多くのデータをキャプチャし、根本原因分析または RCA サポートファイルで確認できるようになります。
サービスのデフォルトのログレベルには情報提供([Info])が含まれています。情報提供からのログレベルを、さまざまなログレベル([Debug] または [Trace])に変更して、より詳細な情報をキャプチャできます。
![]() 注意 |
開示される可能性がある情報のタイプによっては、[Debug] レベル以上で収集されたログでアクセスを制限する必要があります。 |
![]() (注) |
ログファイルが作成されると Catalyst Center ホストの一元的な場所に保存され、GUI で表示されます。この場所から、Catalyst Center は、GUI()でログを照会して表示できます。ログは、過去 2 日間のクエリにのみ使用できます。2 日以上経過したログは、この場所から自動的に消去されます。 |
始める前に
SUPER-ADMIN-ROLE 権限を持つユーザのみがこの手順を実行することができます。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。
[Debugging Logs] ウィンドウが表示されます。 |
|
ステップ 2 |
[Service] ドロップダウンリストからサービスを選択し、そのログレベルを調節します。 [Service] ドロップダウンリストには、現在 Catalyst Center に設定され、実行中のサービスが表示されます。 |
|
ステップ 3 |
[Logger Name] を入力します。 これは、ロギングフレームワークにメッセージを出力するソフトウェアコンポーネントを制御するために追加された高度な機能です。この機能を使用する際は、十分注意してください。この機能を誤用すると、テクニカルサポートのために必要な情報が失われる可能性があります。ログメッセージは、ここで指定されたロガー(パッケージ)に対してのみ書き込まれます。デフォルトでは、ロガー名には com.cisco で始まるパッケージが含まれています。追加のパッケージ名はカンマ区切り値として入力できます。明示的に指示されていない限り、デフォルト値は削除しないでください。* を使用すると、すべてのパッケージがログに記録されます。 |
|
ステップ 4 |
[Logging Level] ドロップダウンリストで、サービスの新しいログレベルを選択します。 Catalyst Center では次のログレベルがサポートされています(詳細は以下、降順)。
|
|
ステップ 5 |
[Time Out] フィールドで、ログレベルの期間を選択します。 ログレベルの期間を 15 分単位で設定します(~無制限)。期間を無制限に指定する場合、トラブルシューティング作業が完了するたびに、デフォルトのログレベルをリセットする必要があります。
|
|
ステップ 6 |
選択内容を確認し、[Save] をクリックします。 |
監査ログの表示
監査ログは、Catalyst Centerで実行されているさまざまなアプリケーションに関する情報を取得します。さらに、監査ログは、デバイス Public Key Infrastructure(PKI)通知についての情報も取得します。これらの監査ログの情報は、アプリケーションまたはデバイス CA 証明書に関連する問題(ある場合)のトラブルシューティングを支援するために使用できます。
監査ログは、発生したシステムイベント、発生した場所、開始したユーザーを記録するシステムでもあります。監査ログを使用すると、監査用の別のログ ファイルにシステムの設定変更が記録されます。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。 [Audit Logs] ウィンドウが開きます。このウィンドウで、ネットワーク内の現在のポリシーに関するログを表示できます。これらのポリシーは、Catalyst Center にインストールされているアプリケーションによってネットワークデバイスに適用されます。
|
||
|
ステップ 2 |
タイムラインスライダをクリックして、ウィンドウに表示するデータの時間範囲を次のとおり指定します。
|
||
|
ステップ 3 |
対応する子監査ログを表示するには、監査ログの横にある矢印をクリックします。 各監査ログは、いくつかの子監査ログの親になることができます。矢印をクリックすると、一連の追加の子監査ログを表示できます。
|
||
|
ステップ 4 |
(任意)左側のペインに表示された監査ログのリストで特定の監査ログメッセージをクリックします。右側のペインでをクリックします。コピーされた ID を API で使用すると、イベント ID に基づく監査ログメッセージを取得できます。 監査ログの右側のペインに各ポリシーの [Description]、[User]、[Interface]、[Destination] が表示されます。
|
||
|
ステップ 5 |
(任意)[Filter] をクリックして、[User ID]、[Log ID]、または [Description] でログをフィルタリングします。 |
||
|
ステップ 6 |
鉛筆アイコンをクリックして監査ログイベントを登録します。 syslog サーバーのリストが表示されます。 |
||
|
ステップ 7 |
接続する syslog サーバーのチェックボックスをオンにし、[Save] をクリックします。
|
||
|
ステップ 8 |
右側のペインで、[Search] フィールドを使用して、ログメッセージ内の特定のテキストを検索します。 |
||
|
ステップ 9 |
左上隅にあるメニューアイコンをクリックして次を選択します: で、OS の更新やデバイスの交換などの予定、進行中、完了および失敗したタスクと、既存、レビュー保留、および失敗した操作項目を確認します。 |
Syslog サーバーへの監査ログのエクスポート
セキュリティに関する推奨事項:より安全で簡単なログモニタリングのために、監査ログを Catalyst Center からネットワーク内のリモート syslog サーバーにエクスポートすることを推奨します。
複数の syslog サーバーに接続することで、監査ログを Catalyst Center から複数の syslog サーバーにエクスポートできます。
始める前に
領域で syslog サーバーを設定します。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します: の順に選択します。 |
|
ステップ 2 |
ウィンドウの上部にある鉛筆アイコンをクリックします。 |
|
ステップ 3 |
接続する syslog サーバーを選択し、[Save] をクリックします。 |
|
ステップ 4 |
(任意) syslog サーバーから切断するには、選択を解除して [Save] をクリックします。 |
API を使用した Syslog サーバーでの監査ログの表示
Catalyst Center プラットフォーム では、API を使用して Syslog サーバーの監査ログを表示できます。[Developer Toolkit] の [Create Syslog Event Subscription] API を使用して、監査ログイベントの syslog サブスクリプションを作成できます。
監査ログイベントが発生するたびに、Syslog サーバーで監査ログイベントがリストされます。
プロキシの設定
Catalyst Center on ESXi と管理しているネットワークデバイスとの間の仲介として設定されているプロキシサーバーがある場合は、プロキシサーバーへのアクセスを設定する必要があります。
![]() (注) |
Catalyst Center on ESXi は、Windows New Technology LAN Manager(NTLM)認証を使用するプロキシサーバーをサポートしていません。 |
始める前に
SUPER-ADMIN-ROLE 権限を持つユーザのみがこの手順を実行することができます。詳細については、Cisco Catalyst Center on ESXi Administrator Guideの「ユーザーロールについて」を参照してください。
手順
|
ステップ 1 |
左上隅にあるメニューアイコンをクリックして次を選択します:。 |
||
|
ステップ 2 |
[System Configuration] ドロップダウンリストから、を選択します。 |
||
|
ステップ 3 |
プロキシ サーバーの URL アドレスを入力します。 |
||
|
ステップ 4 |
プロキシサーバーのポート番号を入力します。
|
||
|
ステップ 5 |
(オプション)プロキシサーバーが認証を必要とする場合、[Update] をクリックして、プロキシサーバーにアクセスするためのユーザー名とパスワードを入力します。 |
||
|
ステップ 6 |
[Validate Settings] チェックボックスをオンにし、適用時に Catalyst Center on ESXi でプロキシ構成時の設定が検証されるようにします。 |
||
|
ステップ 7 |
選択内容を確認し、[Save] をクリックします。 選択内容をキャンセルするには、[Reset] をクリックします。既存のプロキシ設定を削除するには、[Delete] をクリックします。 プロキシを設定した後、[Proxy] ウィンドウに設定を表示できます。
|
制限付きシェルについて
セキュリティを強化するため、ルートシェルへのアクセスは無効になっています。Shell コマンドへのアクセスが制限されることで、ユーザーは基礎となるオペレーティングシステムとファイルシステムにアクセスできなくなるため、運用上のリスクが軽減されます。
セキュリティ上の理由から、Shell コマンドへのアクセスが制限されています。ただし、root shell に一時的にアクセスしたい場合は、Cisco TAC にお問い合わせください。
必要に応じて、次の限定されたリストのコマンドを使用できます。
|
コマンド |
説明 |
|---|---|
|
cat |
制限付きモードでファイルを連結して出力します。 |
|
clear |
端末画面をクリアします。 |
|
date |
指定されたフォーマットで現在の時刻を表示するか、システム日付を設定します。 |
|
debug |
コンソールデバッグログを有効にします。 |
|
df |
ファイルシステム情報。 |
|
dmesg |
カーネルリングバッファを出力または制御します。 |
|
du |
ディレクトリにおける一連のファイルのディスク使用状況の概要を再帰的に表示します。 |
|
free |
メモリの使用状況の概要。 |
|
history |
シェルコマンド履歴を有効にします。 |
|
htop |
Interactive Process Viewer。 |
|
ip |
ルーティングを出力します。 |
|
ネットワークデバイス |
インターフェイスとトンネル。 |
|
kubectl |
制限付きで Kubernetes クラスタを操作します。 |
|
last |
最後にログインしたユーザーのリストを表示します。 |
|
ls |
maglev ホームに chroot された制限付きファイルシステムビュー。 |
|
lscpu |
CPU アーキテクチャに関する情報を出力します。 |
|
magctl |
Maglev の展開を管理するためのツール。 |
|
maglev-config |
Maglev の展開を設定するためのツール。 |
|
manufacture_check |
製造チェックを実行するツール。 |
|
netstat |
ネットワーク情報を出力します。 |
|
nslookup |
インターネット ネーム サーバーをインタラクティブに照会します。 |
|
ntpq |
標準 NTP クエリプログラム。 |
|
ping |
ICMP ECHO_REQUEST をネットワークホストに送信します。 |
|
ps |
システム内のアクティブなプロセスのステータスを確認します。 |
|
rca |
根本原因分析収集ユーティリティ。 |
|
reboot |
マシンをリブートします。 |
|
rm |
制限付きモードでファイルを削除します。 |
|
route |
IP ルーティングテーブルを出力します。 |
|
runonce |
runonce スクリプトを実行します。 |
|
scp |
制限付きセキュアコピー。 |
|
sftp |
安全なファイル転送。 |
|
shutdown |
マシンをシャットダウンします。 |
|
ssh |
OpenSSH SSH クライアント。 |
|
tail |
各ファイルの最後の 10 行を標準出力先に出力します。 |
|
top |
システムプロセスのソートされたリストを表示します。 |
|
traceroute |
ネットワークホストへのルートパケットトレースを出力します。 |
|
uname |
システム情報を出力します。 |
|
uptime |
システムの稼働時間を通知します。 |
|
vi |
テキストエディタ。 |
|
w |
ログオンしているユーザーとそのユーザーの操作を表示します。 |
用語集
|
用語 |
定義 |
|---|---|
|
Cisco ISE |
Cisco Identity Services Engine |
|
DR |
ディザスタ リカバリ |
|
HA |
ハイ アベイラビリティ |
|
VA |
仮想アプライアンス |
フィードバックとディスカッション
シスコのガイドに関するご意見やご提案がある場合は、シスココミュニティのディスカッションにご参加ください。
























































































![[Backup Configuration] ページには、物理ディスクオプション、マウントパス、暗号化パスフレーズ、およびバックアップ保持期間が表示されます。](/c/dam/en/us/td/i/400001-500000/480001-490000/482001-483000/482342.png)

![[Backup and Restore] ウィンドウの Day-0 ビュー。](/c/dam/en/us/td/i/400001-500000/480001-490000/482001-483000/482343.png)




![このイメージは、[Backup and Restore] ウィンドウの [Restore] オプションを示しています。](/c/dam/en/us/td/i/400001-500000/480001-490000/482001-483000/482340.png)










![このイメージは、[Backup and Restore] ウィンドウの [Schedule Backup] ボタンを示しています。](/c/dam/en/us/td/i/400001-500000/480001-490000/482001-483000/482344.png)


























フィードバック