Cisco NCS コマンド環境へのアクセス
Cisco NCS CLI へは、次のいずれかのマシンを使用して、セキュア シェル(SSH)クライアントまたはコンソール ポート経由でアクセスできます。
• Windows XP または Vista の Windows PC
• Mac OS X 10.4 以降のアップル コンピュータ
• Linux の PC
CLI へのアクセス方法の詳細については、「Cisco NCS コマンド ライン インターフェイスの使用」を参照してください。
Cisco NCS CLI のユーザ アカウントおよびモード
Cisco NCS CLI では、次の 2 種類のアカウントが使用できます。
• Admin(管理者)
• Operator(ユーザ)
Cisco NCS に初めて電源を投入すると、 セットアップ ユーティリティを実行してアプライアンスを設定するように求めるプロンプトが表示されます。このセットアップ プロセスで、管理者用のユーザ アカウントである Admin アカウントが作成されます。初期コンフィギュレーション情報を入力すると、アプライアンスが自動的に再起動し、Admin アカウントで指定したユーザ名とパスワードの入力が求められます。また Cisco NCS CLI に最初にログインするときにも、この Admin アカウントを使用する必要があります。
管理者は、(Cisco NCS サーバへの権限とアクセスが制限された)Operator(ユーザ)アカウントを作成して管理できます。Admin アカウントは、Cisco NCS CLI を使用するために必要な機能を提供します。
Cisco NCS CLI に SSH アクセスが可能なユーザ(Admin 権限または Operator 権限を持つ)を追加するには、コンフィギュレーション モードで username コマンドを実行する必要があります(「Cisco NCS CLI のコマンド モード」を参照)。
表 1-1 では、Admin と Operator(ユーザ)というユーザ アカウントのタイプごとのコマンド権限を示します。
表 1-1 コマンド特権
|
|
|
|
|
* |
|
|
* |
|
|
* |
|
|
* |
|
|
* |
|
|
* |
|
|
* |
|
|
* |
|
|
* |
|
|
* |
|
|
* |
* |
|
* |
|
|
* |
|
|
* |
|
|
* |
|
|
* |
* |
|
* |
|
|
* |
|
|
* |
|
|
* |
* |
|
* |
* |
|
* |
|
|
* |
|
|
* |
|
|
* |
|
|
* |
|
|
* |
|
|
* |
|
|
* |
|
|
* |
* |
|
* |
* |
|
* |
* |
|
* |
* |
|
* |
* |
|
* |
* |
|
* |
* |
|
* |
|
|
* |
* |
|
* |
* |
|
* |
* |
|
* |
* |
|
* |
* |
|
* |
* |
|
* |
|
|
* |
|
|
* |
|
|
* |
|
|
* |
|
|
* |
* |
|
* |
* |
|
* |
|
|
* |
* |
|
* |
* |
|
* |
|
|
* |
* |
|
* |
* |
|
* |
|
|
* |
* |
|
* |
* |
|
* |
* |
|
* |
|
|
* |
|
Cisco NCS サーバにログインすると、認証に常にユーザ名とパスワードを必要とする Operator(ユーザ)モードまたは admin(EXEC)モードになります。
どのモードになっているかは、プロンプトを確認して判断できます。サブモードに関係なく、Operator(ユーザ)モードのプロンプトの末尾には、右山カッコ(>)が表示され、admin モードのプロンプトの末尾には、シャープ記号(#)が表示されます。
Cisco NCS CLI のコマンド モード
Cisco NCS では、次のコマンド モードがサポートされています。
• EXEC:このモードのコマンドを使用すると、システムレベルのコンフィギュレーションを実行できます。「EXEC コマンド」を参照してください。また、 表 1-6 にリストされている、操作ログを生成する EXEC モードのコマンドを参照してください。
• コンフィギュレーション:このモードのコマンドは、Cisco NCS のコンフィギュレーション タスクを実行するために使用します。「コンフィギュレーション コマンド」を参照してください。また、 表 1-5 にリストされている、操作ログを生成するコンフィギュレーション モードのコマンドを参照してください。
EXEC コマンド
EXEC コマンドにはまず、 show や reload などのシステムレベル コマンド(たとえば、アプリケーションのインストール、アプリケーションの起動と停止、ファイルとインストール環境のコピー、バックアップの復元、および情報の表示など)が含まれています。
• 表 1-2 では、EXEC コマンドについて説明します。
• 表 1-3 では、EXEC モードの show コマンドについて説明します。
EXEC コマンドの詳細については、「コマンド モードについて」を参照してください。
EXEC コマンドまたはシステムレベル コマンド
表 1-2 では、EXEC モード コマンドについて説明します。
表 1-2 EXEC コマンドの要約
|
|
|
特定のアプリケーション バンドルをインストールします。 |
|
特定のアプリケーションを削除します。 |
|
Cisco NCS コンフィギュレーションを工場出荷時のデフォルト設定にリセットします。 |
|
特定のアプリケーションを起動またはイネーブルにします。 |
|
特定のアプリケーションを停止またはディセーブルにします。 |
|
特定のアプリケーション バンドルをアップグレードします。 |
|
バックアップを実行して、そのバックアップをリポジトリに保存します。 |
|
Cisco NCS に記録されているすべてのログをリモートの場所にバックアップします。 |
|
Cisco NCS サーバのシステム クロックを設定します。 |
|
コンフィギュレーション モードを開始します。 |
|
コピー元からコピー先に任意のファイルをコピーします。 |
|
さまざまなコマンド状況(たとえば、バックアップと復元、コンフィギュレーション、コピー、リソースのロック、ファイル転送、ユーザ管理など)で、エラーまたはイベントを表示します。 |
|
Cisco NCS サーバ上のファイルを削除します。 |
|
Cisco NCS サーバ上のファイルを一覧表示します。 |
|
リモート システムとの暗号化されたセッションを切断します。現在のコマンド モードから以前のコマンド モードに戻ります。 |
|
特定の Cisco NCS サーバ システム ユーザのすべてのセッションを強制的にログアウトします。 |
|
Cisco NCS サーバをディセーブルにするか、シャットダウンします。 |
|
ヘルプ ユーティリティの説明と Cisco NCS サーバでの使用方法を表示します。 |
|
新しいディレクトリを作成します。 |
|
サーバを開始、停止、およびバックアップする NCS 関連コマンド。 |
|
リモート システムの IPv4 アドレスまたはホスト名を照会します。 |
|
システムやアプリケーションのパッチをインストールします。 |
|
リモート システムへの IPv4 ネットワーク接続を判別します。 |
|
リモート システムへの IPv6 ネットワーク接続を判別します。 |
|
Cisco NCS サーバを再起動します。 |
|
前回のバックアップを復元します。 |
|
既存のディレクトリを削除します。 |
|
ルート シェルを実行します。 |
|
root コマンドを起動します。 |
|
Cisco NCS サーバに関する情報を提供します。 |
|
リモート システムとの暗号化されたセッションを開始します。 |
|
Cisco Technical Assistance Center(TAC)コマンドを提供します。 |
|
リモート システムへの Telnet 接続を確立します。 |
|
端末回線のパラメータを設定します。 |
|
すべてのターミナル セッションに対して、非アクティブ タイムアウトを設定します。 |
|
すべてのターミナル セッションで表示されるウェルカム メッセージをシステムに設定します。 |
|
現在のセッションの現在の回線に接続されている端末のタイプを指定します。 |
|
リモート IP アドレスのルートをトレースします。 |
|
さまざまなコマンド状況(たとえば、バックアップと復元、コンフィギュレーション、コピー、リソースのロック、ファイル転送、ユーザ管理など)で、 debug コマンドの出力(エラーまたはイベントの表示)をディセーブルにします。 |
|
強制的にセットアップ ユーティリティを実行してネットワーク コンフィギュレーションをプロンプトするスタートアップ コンフィギュレーションを消去し、実行コンフィギュレーションをスタートアップ コンフィギュレーションにコピーし、コンソールに実行コンフィギュレーションを表示します。 |
show コマンド
show コマンドは、Cisco NCS 設定の表示に使用する、最も便利なコマンドの 1 つです。 表 1-3 では、 show コマンドの要約を示します。
表 1-3 のコマンドを使用する場合は、たとえば show application status のように、 show コマンドの後にキーワードを指定する必要があります。一部の show コマンドでは、 show application version のように、キーワードの後に引数または変数を指定する必要があります。
表 1-3 show コマンドの要約
|
|
|
インストールされているアプリケーションに関する情報(ステータス情報やバージョン情報など)を表示します。 |
|
バックアップに関する情報を表示します。 |
|
イネーブルな Cisco Discovery Protocol(CDP)インターフェイスに関する情報を表示します。 |
|
システム クロックの曜日、日付、時刻、時間帯、および年を表示します。 |
|
CPU 情報を表示します。 |
|
ディスクのファイルシステム情報を表示します。 |
|
インターネット制御メッセージ プロトコル(ICMP)のエコー応答コンフィギュレーション情報を表示します。 |
|
Cisco NCS で設定されたすべてのインターフェイスの統計情報を表示します。 |
|
ハードウェア インベントリについての情報(Cisco NCS アプライアンス モデルやシリアル番号など)を表示します。 |
|
Cisco NCS サーバ ロギング情報を表示します。 |
|
Cisco NCS サーバのログイン履歴を表示します。 |
|
実行中のすべてのプロセスによるメモリ使用量を表示します。 |
|
ネットワーク タイム プロトコル(NTP)サーバのステータスを表示します。 |
|
アクティブなポートを受信するすべてのプロセスを表示します。 |
|
Cisco NCS サーバのアクティブなプロセスに関する情報を表示します。 |
|
特定のリポジトリのファイルの内容を表示します。 |
|
Cisco NCS の復元履歴を表示します。 |
|
Cisco NCS の現在の実行コンフィギュレーション ファイルの内容を表示します。 |
|
Cisco NCS のスタートアップ コンフィギュレーションの内容を表示します。 |
|
問題を報告するときに、TAC に提供可能なシステム情報およびコンフィギュレーション情報を表示します。 |
|
現在の端末回線の端末コンフィギュレーション パラメータの設定に関する情報を表示します。 |
|
Cisco NCS の現在の時間帯を表示します。 |
|
Cisco NCS で使用可能なすべての時間帯を表示します。 |
|
Cisco NCS の Unique Device Identifier(UDI)に関する情報を表示します。 |
|
ログインしているシステムが起動してからの稼動時間を表示します。 |
|
システム ユーザの情報を表示します。 |
|
現在ロードされているソフトウェアのバージョンに関する情報とともに、ハードウェアおよびデバイス情報を表示します。 |
コンフィギュレーション コマンド
コンフィギュレーション コマンドには、 interface や repository などのコマンドがあります。コンフィギュレーション モードにアクセスするには、EXEC モードで configure コマンドを実行します。
一部のコンフィギュレーション コマンドでは、コンフィギュレーションを完了するために、コンフィギュレーション サブモードを開始する必要があります。
表 1-4 では、コンフィギュレーション コマンドについて説明します。
表 1-4 コンフィギュレーション コマンドの要約
|
|
|
バックアップおよび復元操作用に、ネットワーク ファイル システム(NFS)の一時スペースまたはリモート ディレクトリのステージング領域を指定します。 |
|
受信デバイスがパケットを廃棄する前に Cisco NCS サーバから Cisco Discovery Protocol(CDP)パケットを保持する時間を指定します。 |
|
Cisco Discovery Protocol をイネーブルにします。 |
|
Cisco NCS サーバが Cisco Discovery Protocol(CDP)の更新を送信する頻度を指定します。 |
|
表示のための時間帯を設定します。 |
|
コンフィギュレーション モードまたはいずれかのコンフィギュレーション サブモードで EXEC レベル コマンドを実行します。 コマンドは EXEC コマンドより優先されます。 |
|
EXEC モードに戻ります。 |
|
コンフィギュレーション モードを終了します。 |
|
システムのホスト名を設定します。 |
|
ICMP エコー要求を設定します。 |
|
インターフェイス タイプを設定し、インターフェイス コンフィギュレーション モードを開始します。 |
|
インターフェイス コンフィギュレーション モードの IPv6 ステート レス自動設定をイネーブルにします。 |
|
インターフェイス コンフィギュレーション モードの IPv6 アドレス DHCP をイネーブルにします。 |
|
イーサネット インターフェイスの IP アドレスとネットマスクを設定します。 (注) これは、インターフェイス コンフィギュレーション コマンドです。 |
|
IP アドレスを指定してデフォルト ゲートウェイを定義または設定します。 |
|
Cisco NCS サーバがホスト名を完成させるために使用するデフォルトのドメイン名を定義します。 |
|
DNS クエリー時に使用するドメイン ネーム システム(DNS)サーバを設定します。 |
|
1 つ以上のコマンド スケジューラ コマンドが、特定の日時に、または繰り返して実行されるようにスケジューリングします。 |
|
コマンド スケジューラ ポリシーの名前を指定します。 |
|
システムによるリモート システムへのログ転送をイネーブルにします。 |
|
logging コマンドのログ レベルを設定します。 |
|
コマンドに関連付けられた機能をディセーブルにするか削除します。 |
|
システムの NTP サーバを使用してソフトウェア クロックを同期化します。 |
|
パスワード ポリシーをイネーブルにして設定します。 |
|
リポジトリ サブモードに入ります。 |
|
管理するサービスのタイプを指定します。 |
|
コミュニティ アクセス ストリングを設定して、簡易ネットワーク管理プロトコル(SNMP)にアクセスできるようにします。 |
|
システムで SNMP 接続のシステム管理情報ベース(MIB)値を設定します。 |
|
SNMP トラップをリモート システムに送信します。 |
|
システムで、SNMP ロケーションの MIB 値を設定します。 |
|
システムにユーザを追加し、パスワードと権限レベルを指定します。 |
コンフィギュレーション モードとサブモードのコマンドの詳細については、「コマンド モードについて」を参照してください。
CLI 監査
Cisco NCS コンフィギュレーション コマンドを実行するには、管理者アクセス権が必要です。管理者がコンフィギュレーション モードにログインし、Cisco NCS サーバのコンフィギュレーションを変更するコマンドを実行すると、それらの変更に関連する情報が、Cisco NCS 操作ログに記録されます。
表 1-5 では、操作ログを生成するコンフィギュレーション モード コマンドについて説明します。
表 1-5 操作ログを生成するコンフィギュレーション モード コマンド
|
|
|
Cisco NCS サーバのシステム クロックを設定します。 |
|
DNS クエリー時に使用する DNS サーバを設定します。 |
|
システムのホスト名を設定します。 |
|
イーサネット インターフェイスの IP アドレスとネットマスクを設定します。 |
|
システムの NTP サーバを使用してソフトウェア クロックを同期化します。 |
コンフィギュレーション モード コマンドに加え、EXEC モードの一部のコマンドは、操作ログを生成します。
表 1-6 では、操作ログを生成する EXEC モード コマンドについて説明します。
表 1-6 操作ログを生成する EXEC モード コマンド
|
|
|
バックアップ(NCS および ADE OS)を実行して、そのバックアップをリポジトリに保存します。 |
|
特定のリポジトリについて、ファイル内容のバックアップを復元します。 |
|
システム ログをバックアップします。 |