HP StorageWorks Secure Fabric OS 5.0.0 User Guide (AA-RW1UA-TE, May 2005)

Contents4
Installing a supported CLI client on a computer workstation . . . . . . . . . . . . . . . . . . . . . . . . . . 49
Configuring authentication. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50
Selecting authentication protocols . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50
Managing shared secrets . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52
3 Creating Secure Fabric OS policies. . . . . . . . . . . . . . . . . . . . . . . 55
Default Fabric and switch accessibility . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56
Enabling Secure mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57
Modifying the FCS policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 62
Changing the position of a switch within the FCS policy . . . . . . . . . . . . . . . . . . . . . . . . . . 63
Failing over the primary FCS switch . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 64
Creating Secure Fabric OS policies other than the FCS policy . . . . . . . . . . . . . . . . . . . . . . . . 66
Creating a MAC policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 68
Creating an SNMP policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 68
Telnet policy. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 70
HTTP policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71
API policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 72
SES policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74
Management server policy. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 75
Serial port policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 76
Front panel policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 77
Creating an options policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 78
Creating a DCC policy. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 79
Creating an SCC policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82
Managing Secure Fabric OS policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 83
Saving changes to Secure Fabric OS policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84
Activating changes to Secure Fabric OS policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84
Adding a member to an existing policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85
Removing a member from a policy. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86
Deleting a policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86
Aborting All uncommitted changes. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87
Aborting a Secure Fabric OS transaction . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87
4 Managing Secure Fabric OS . . . . . . . . . . . . . . . . . . . . . . . . . . . 89
Viewing Secure Fabric OS information . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89
Displaying general Secure Fabric OS information . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 90
Viewing the Secure Fabric OS policy database . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 90
Displaying individual Secure Fabric OS policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91
Displaying status of Secure mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 92
Displaying and resetting Secure Fabric OS statistics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 93
Displaying Secure Fabric OS statistics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96
Resetting Secure Fabric OS statistics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96
Managing passwords . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 97
Modifying passwords in Secure mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 100
Modifying the FCS switch passwords or the fabric-wide user password . . . . . . . . . . . . 100
Modifying the non-FCS switch admin password . . . . . . . . . . . . . . . . . . . . . . . . . . . . 100