De documentatie van dit product is waar mogelijk geschreven met inclusief taalgebruik. Inclusief taalgebruik wordt in deze documentatie gedefinieerd als taal die geen discriminatie op basis van leeftijd, handicap, gender, etniciteit, seksuele oriƫntatie, sociaaleconomische status of combinaties hiervan weerspiegelt. In deze documentatie kunnen uitzonderingen voorkomen vanwege bewoordingen die in de gebruikersinterfaces van de productsoftware zijn gecodeerd, die op het taalgebruik in de RFP-documentatie zijn gebaseerd of die worden gebruikt in een product van een externe partij waarnaar wordt verwezen. Lees meer over hoe Cisco gebruikmaakt van inclusief taalgebruik.
Cisco heeft dit document vertaald via een combinatie van machine- en menselijke technologie om onze gebruikers wereldwijd ondersteuningscontent te bieden in hun eigen taal. Houd er rekening mee dat zelfs de beste machinevertaling niet net zo nauwkeurig is als die van een professionele vertaler. Cisco Systems, Inc. is niet aansprakelijk voor de nauwkeurigheid van deze vertalingen en raadt aan altijd het oorspronkelijke Engelstalige document (link) te raadplegen.
Dit document beschrijft de reden waarom niet-gedefinieerde gebruikersnamen verschijnen in de logbestanden van de Nexus-switches in een vPC-instelling.
Er zijn geen specifieke vereisten van toepassing op dit document.
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u de potentiƫle impact van elke opdracht begrijpen.
Nu NX-OS actief is op Nexus 5000- en Nexus 7000-platforms, kunnen gebruikersnamen zoals "root", "_eemuser", "svc-isan" en "admin" worden geobserveerd in boekhoudkundige logbestanden, ook al worden deze gebruikersnamen niet expliciet gedefinieerd door de gebruiker. Deze gebruikersnamen zijn vooraf gedefinieerd in de schakelaar, en dit document illustreert de voorwaarden waaronder de bovengenoemde gebruikersnamen in de boekhoudbestanden kunnen worden waargenomen.
Username |
Uitleg en logboek |
wortel |
Deze test werd uitgevoerd op een Nexus 5000-schakelaar. = ========================================================================================================================================================================================================================================================= Op Nexus 5000 wanneer de start van de opdracht kopie wordt uitgevoerd en wanneer er een configuratie wordt opgeslagen (kopie run start), verschijnt de gebruikerswortel in de logbestanden. Zie dit voorbeeld: Tue May 6 05:25:28 2014:type=update:id=10.10.10.10@pts/0:user=admin:cmd= |
__e-mail |
Deze test werd uitgevoerd op Nexus 5000 switch met ondersteuning van de ingesloten Event Manager. = ========================================================================================================================================================================================================================================================= Wanneer een EEM-script is geconfigureerd op een Nexus 5000-schakelaar en er een poort-down-gebeurtenis wordt gedetecteerd, gaat het EEM-script naar de interface-configuratiemodus (in dit geval specifiek voor Fabric Extender (FEX) poort Ethernet 114/1/1 voor testdoeleinden) en brengt het terug. Zie het voorbeeld hieronder: Nexus5K# sh run eem Meld u aan bij de Nexus 5000 met de gebruikersnaam "admin1", die lokaal is ingesteld. Zie dit voorbeeld van deze inlogsessie: Nexus1# show users Sluit de poort E114/1/1 handmatig af op een van de FEX-modules die op de Nexus 5000 zijn aangesloten. In dit logbestand is de poort geblokkeerd: 2014 Apr 27 04:56:26 N5K-C5548UP %ETHPORT-5-IF_DOWN_NONE: In het accounting logbestand heeft de account van de gebruiker 'eem_user' geen shutdown uitgevoerd nadat 'admin1' gebruiker een handmatige sluiting van de poort had uitgevoerd. Zie dit voorbeeld: Sun Apr 27 04:56:25 2014:type=update:id=10.10.10.10@pts/2:user=admin1: Vanaf de bovenstaande tijdstempel en wanneer het EEM script wordt geactiveerd, wordt de actie voor "no shoeem_user" ingelogd door gebruiker "eem_user". |
svc-isan |
Deze test werd uitgevoerd op een Nexus 7000. = ========================================================================================================================================================================================================================================================= Wanneer een EEM-script is ingesteld op Nexus 7000 en er een poort-admin-afgesloten gebeurtenis wordt gedetecteerd, gaat het EEM-script naar de interface-configuratiemodus (in dit geval specifiek voor FEX-interface Ethernet 101/1/10 voor testdoeleinden) en brengt het terug. Zie dit voorbeeld: event manager applet TEST Indien E101/1/10 wordt afgesloten, wordt het EEM-script geactiveerd en wordt de poort niet afgesloten. In het logbestand wordt het volgende bericht geobserveerd: 2014 Mar 12 07:12:37 Nexus_7000 %ETHPORT-5-IF_DOWN_ADMIN_DOWN: In het logbestand en op hetzelfde moment, ziet u dat de bewerking is uitgeschakeld door admin. Dit is de account die is gebruikt om in te loggen op de Nexus 7000. U ziet dat het EEM in werking wordt gesteld en dat de configuratie van de EEM als svc-isan is vastgelegd. Zie dit boekhoudlogboek van de Nexus 7000: Wed Mar 12 07:12:37 2014:type=update:id=10.10.10.10@pts/0:user=admin: |
besturen |
Deze test werd uitgevoerd op een paar Nexus 5000s met configuratie-sync. = ========================================================================================================================================================================================================================================================= De pre-configuratie voor configuratie-sync voor een paar Nexus 5000s kan hier worden gevonden: Configuratie-synchronisatiebewerkingen. Deze configuratie werd gebruikt in een switchprofiel: N5K1(config-sync-sp-if)# sh switch-profile buffer Commit de verandering en duw het over naar de peer schakelaar. Controleer vervolgens of de applicatie met succes is toegepast: N5K1(config-sync-sp-if)# commit Controleer nu op het accounting logbestand op N5K1, "test_user", de gebruikersnaam die inlogde op N5K1, de configuratie wijzigingen die hier zijn vastgelegd: Thu Mar 6 08:19:22 2014:type=update:id=ppm.23742 (sp-commit): Zie deze peer Nexus 5000-schakelaar, die de configuratie veranderingen heeft doorgeduwd van N5K1. Het boekhoudlogboek rapporteert rond dezelfde tijdstempel en geeft aan dat dezelfde configuratie wijziging is doorgevoerd door "admin": Thu Mar 6 08:19:23 2014:type=update:id=ppm.21880 (sp-commit): |