Nastavení operačního systému IBM i5/OS na připojení k poskytovateli služeb a podpory bez konzole HMC

Přečtěte si všechny úkoly, které slouží k nastavení připojení k poskytovateli služeb a podpory ze serverů s operačním systémem i5/OS.

Proveďte nebo ověřte úlohy 1 až 12 a nastavte připojení pro server s operačním systémem i5/OS.

Úloha 1. Než začnete

Tato procedura obsahuje kompletní seznam úloh potřebných k nastavení připojitelnosti ke službám a podpoře. Některé z těchto úloh jste pravděpodobně již provedli (například během první instalace serveru). Pokud ano, můžete tuto proceduru použít k ověření správnosti provedení těchto úloh.

V tomto dokumentu je připojení k Internetu definováno jako přístup k Internetu z logické části, serveru nebo konzole HMC (Hardware Management Console) přímým nebo nepřímým přístupem. Nepřímý znamená, že jste umístěni za ochrannou bariérou (firewall) Network Address Translation (NAT). Přímý znamená, že máte globálně směrovatelnou adresu bez účasti firewallu, který by zablokoval porty potřebné pro komunikaci s poskytovatelem služeb a podpory.

Úloha 2. Zvolte metodu připojitelnosti

Použijte některou z následujících metod (jsou uvedeny v doporučeném pořadí):
Poznámka: Níže naleznete podrobnosti o každé z možností.
  • Přímé připojení k Internetu, včetně sítě VPN nebo protokolu HTTP(S), z každé logické části nebo serveru.
  • Sdílené přímé připojení k Internetu prostřednictvím jedné z logických částí nebo jednoho ze serverů s operačním systémem i5/OS.
  • Sdílené vytáčené připojení prostřednictvím jedné z logických částí nebo serverů s operačním systémem i5/OS
  • Sdílené vytáčené připojení před modem konzole HMC (Hardware Management Console).
Poznámka: V případě systému i5/OS můžete kromě výše uvedených metod připojení nakonfigurovat ještě připojení pomocí serveru HTTP proxy. Můžete také nakonfigurovat primární a záložní metodu. Můžete mít například přímé připojení k Internetu jako primární metodu a sdílené vytáčené připojení jako metodu záložní.

Úloha 3. Předpoklady

  1. V případě přímého připojení k Internetu kontaktujte administrátora sítě a ověřte, že jsou otevřeny následující porty pro komunikaci:
    • UDP porty 500 a 4500 s následujícími IP adresami: Boulder: 207.25.252.196 a Rochester: 129.42.160.16
    • ESP (protokol 50) s následujícími IP adresami: Boulder: 207.25.252.196 a Rochester: 129.42.160.16
    • Chcete-li k přenosu použít protokol HTTP a HTTPs, musíte změnit pravidla filtrování, aby bylo možné se připojovat k servisním místům určení IBM přes porty 80 a 443. Další podrobnosti najdete v tématu Ochranná bariéra (firewall) pomocí filtru IP paketů.
  2. Pro vytáčené (modemové) připojení určete potřebná konfigurační nastavení, k nimž patří:
    • Kód lokální oblasti.
    • Informace o předvolbě, jako například vytočení "9", chcete-li volat mimo síť.
    • Používání čárek, je-li vyžadováno odložené vytáčení.
    • Jakékoli zvláštní podmínky telefonní linky, jako je pulsní vytáčení nebo neexistence oznamovacího tónu.
  3. Ověřte, že protokol TCP/IP je správně nastaven a konfigurován. Pokud tomu tak není, kontaktujte administrátora sítě a podívejte se do dokumentace ke svému operačnímu systému.

Úloha 4. Ujistěte se, že je správně nastavena vaše fyzická síť

  1. Ověřte fyzické připojení svého pracoviště k poskytovateli služeb a podpory.
    Toto připojení umožňuje nahlašovat poskytovateli služeb problémy s hardwarem a další informace o serveru. Slouží též k instalaci oprav. Toto připojení je znázorněno na následujícím obrázku:
    Obrázek 1. Toto schéma ukazuje spojení mezi poskytovatelem služeb a podpory a společností, která má server a konzoli HMC (Hardware Management Console).


    Toto schéma ukazuje spojení mezi poskytovatelem služeb a podpory a společností, která má server a konzoli HMC (Hardware Management Console).

  2. Přejděte na část Úloha 5. Opatřete si nebo ověřte IBM ID.

Úloha 5. Opatřete si nebo ověřte IBM ID

Budete potřebovat IBM ID k registraci aplikace IBM Elektronický servisní agent na konzoli HMC (Hardware Management Console) a pro aplikaci Elektronický servisní agent ve vašem operačním systému nebo operačních systémech. Tento ID budete také potřebovat k prohlížení informací, které byly oznámeny IBM prostřednictvím Elektronického servisního agenta.

  1. Přejděte na webovou stránku My IBM Profile na adrese https://www.ibm.com/account/profile.
  2. Ověřte, že jste zaregistrováni.
    • Jestliže jste registrováni, na webové stránce se zobrazí nápis Welcome back. Nebo můžete vybrat Sign in a podívat se, jestli se rozpozná vaše e-mailová adresa.
    • Nejste-li registrovaní, vyberte Register a vyplňte registrační formulář. Vytvořte IBM ID pro každou osobu, která má mít přístup k informacím, které aplikace Elektronický servisní agent nahlašuje IBM. Tyto účty musíte přiřadit k serveru, obvykle k vašemu centrálnímu serveru. (Jiné servery můžete přidat později.) Osoby, pro které vytváříte ID, musí mít oprávnění systémového administrátora na všech registrovaných serverech.
  3. Zaznamenejte svůj IBM ID (E-mailová adresa, kterou jste registrovali).

Úloha 6. Na server nainstalujte operační systémy

Podrobnosti naleznete v tématu Instalace operačních systémů.

Úloha 7. Nakonfigurujte síť TCP/IP

Instrukce najdete v dokumentaci k operačnímu systému.

Úloha 8. Na serveru nebo logických částech aktivujte protokol TCP/IP.

TCP/IP se spustí automaticky, pokud je rozpoznán síťový adaptér a pokud dokáže komunikovat se sítí, když je spuštěn operační systém i5/OS. Pokud se tak nestane, spusťte TCP/IP zadáním příkazu STRTCP do příkazového řádku systému i5/OS. Tento příkaz inicializuje a aktivuje zpracování protokolu TCP/IP, spustí rozhraní protokolu TCP/IP a spustí úlohy serveru. Příkazem STRTCP spustíte pouze ta rozhraní protokolu TCP/IP, které mají nastaven parametr AUTOSTART na hodnotu *YES.

Úloha 9. Nakonfigurujete aplikaci Elektronický servisní agent pro systém i5/OS

  1. Zajistěte, aby byl instalován následující software (k potvrzení použijte příkaz DSPSFWRSC).
    Poznámka: Elektronický servisní agent a následující software je součástí základního operačního systému i5/OS počínaje verzí V5R3.
    • 5722SS1 – Volba 34 (OS/400 - Digital Certificate Manager)
    • Máte-li operační systém i5/OS V5R3, budete potřebovat produkt 5722AC3 (Cryptographic Access Provider 128bitový). Jedná se o bezpečnostní opatření zajišťující šifrování komunikace mezi vaším systémem a poskytovatelem služeb a podpory.
      Poznámka: Od verze i5/OS V5R4 již produkt 5722AC3 (Cryptographic Access Provider 128-bit) není třeba.
    • 5722JC1 (IBM Toolbox kit for Java)
  2. Na příkazový řádek zadejte příkaz GO SERVICE. Dojde k jedné z následujících akcí:
    • Pokud je již připojitelnost nastavena, napište 18, aby se zobrazila nabídka konfigurace, kde můžete připojitelnost vytvářet, měnit, odstraňovat nebo ověřovat. Chcete-li změnit nastavení, pokračujte krokem 3.
    • Jestliže v této logické části nebo na serveru nebyla připojitelnost nikdy nastavena, pokusí se systém testovat připojení příkazem ping na jednu z bran IBM. Pokud je tento test úspěšný, vyzve vás rozhraní ke konfiguraci přímého připojení k Internetu. Je-li konfigurace úspěšná, vyplní se předvolené nastavení pro přímé připojení k Internetu. Chcete-li ověřit nebo změnit tato předvolená nastavení, pokračujte krokem 3.
      Poznámka: V některých prostředích testování připojení brány IBM pomocí příkazu ping nefunguje, protože zákaznický firewall může blokovat pakety. Přesto stále můžete ověřit spolu s administrátorem sítě, zda splňujete kritéria pro nastavení přímého připojení k Internetu. Další podrobnosti najdete v tématu Úloha 1. Než začnete.
  3. Zvolte jednu z následujících možností:
    • Chcete-li nastavit přímé připojení k Internetu z každého serveru s operačním systémem i5/OS, pokračujte krokem 4.
    • Chcete-li nastavit sdílené přímé připojení k Internetu, pokračujte krokem 6.
    • Chcete-li nastavit modemové nebo sdílené modemové připojení, pokračujte krokem 11.
  4. Chcete-li nastavit přímé připojení k Internetu z každého serveru nebo logické části s operačním systémem i5/OS, zadejte v každé logické části na náznaky příkazu CRTSRVCFG tyto informace:
    Pro i5/OS V5R3:
    • Typ připojení: *VPN
    • Typ VPN: *DIRECT
    • Připojitelnost pro ostatní: Připojovací bod: *NO
    Pro i5/OS V5R4:
    • Role: *PRIMARY
    • Typ připojení: *DIRECT
    • Připojitelnost pro ostatní: Připojovací bod: *NO
    Poznámka: Další podrobnosti o používání Elektronického servisního agenta najdete v tématu Elektronický servisní agent v aplikaci iSeries Information Center.
  5. Přejděte na část Úloha 10. Zaregistrujte IBM ID pro operační systém i5/OS.
  6. Chcete-li nastavit sdílené přímé připojení k Internetu, prostudujte si následující informace. V tomto příkladu budete konfigurovat tyto položky:
    • Přímé připojení k Internetu ze serveru s operačním systémem i5/OS, který lze připojit k Internetu.
    • Povolíte jinému serveru s operačním systémem i5/OS spojení s tímto serverem připojeným k Internetu.
    Obrázek 2. Tento obrázek znázorňuje tok informací a problémů ze serveru s operačním systémem i5/OS v původní předvolené konfiguraci k poskytovateli služeb a podpory. Informace a problémy se předávají prostřednictvím přímého připojení serveru k Internetu.


    Tento obrázek znázorňuje tok informací a problémů ze serveru s operačním systémem i5/OS v původní předvolené konfiguraci k poskytovateli služeb a podpory. Informace a problémy se předávají prostřednictvím přímého připojení serveru k Internetu.

  7. Na příkazový řádek CRTSFVCFG serveru nebo logické části s operačním systémem i5/OS a internetovým připojením zadejte následující informace:
    Pro i5/OS V5R3:
    • Typ připojení: *VPN
    • Typ VPN: *DIRECT
    • Připojitelnost pro ostatní:
      • Připojovací bod: *YES. To povolí ostatním logickým částem nebo systémům používat připojení přes VPN v této logické části k připojení k poskytovateli služeb a podpory.
        Poznámka: Budete muset vytvořit servisní konfigurace ve vzdálených systémech nebo logických částech, které budou používat tento připojovací bod.
      • Rozhraní: *ALL nebo seznam rozhraní, u kterých budete akceptovat připojení k poskytovateli služeb a podpory.
    Pro i5/OS V5R4:
    • Role: *PRIMARY
    • Typ připojení: *DIRECT
    • Připojitelnost pro ostatní:
      • Připojovací bod: *YES. To povolí ostatním logickým částem nebo systémům používat připojení přes VPN nebo přes proxy server střediska služeb a podpory.
        Poznámka: Servisní konfigurace musejí být vytvořeny ve vzdálených systémech nebo logických částech, které budou používat tento připojovací bod.
      • Rozhraní: *ALL nebo seznam rozhraní, u kterých budete akceptovat připojení k poskytovateli služeb a podpory.
  8. Na všech ostatních serverech nebo logických částech s operačním systémem i5/OS zadejte na náznaky příkazu CRTSFVCFG tyto informace:
    Pro i5/OS V5R3:
    • Typ připojení: *VPN
    • Typ VPN: *MULTIHOP
    • Vzdálený systém: napište hostitelské jméno nebo IP adresu logické části s připojitelností k Internetu.
      Poznámka: Připojení VPN typu multi-hop ze systému nebo logické části s operačním systémem i5/OS přes IP adresu konzole HMC není podporováno. Jedinou možností připojení logické části s operačním systémem i5/OS ke konzoli HMC je použití konfigurace vzdáleného PTP.
    • Připojitelnost pro ostatní: Připojovací bod: *NO
    Pro i5/OS V5R4:
    • Typ připojení: *MULTIHOP
    • Vzdálený systém: napište hostitelské jméno nebo IP adresu logické části s připojitelností k Internetu.
      Poznámka: Připojení VPN typu multi-hop ze systému nebo logické části s operačním systémem i5/OS přes IP adresu konzole HMC není podporováno. Jediná volba propojitelnosti pro logickou část s operačním systémem i5/OS na konzoli HMC (Hardware Management Console) je použití konfigurace vzdáleného PTP.
    • Proxy server: Zadejte následující informace o proxy serveru služeb a podpory (nebo o vašem vlastním HTTP serveru):
      • IP adresa nebo hostitelské jméno: napište hostitelské jméno nebo IP adresu logické části s připojitelností k Internetu (nebo HTTP proxy serveru, pokud jej máte).
      • Číslo portu: Zadejte číslo portu proxy serveru služeb a podpory nebo svého vlastního HTTP proxy serveru. Předvolba *IBMSVR je 5026 (předvolba pro proxy server služeb a podpory).
      • Relativní priorita: Zadejte prioritu (relativní k VPN typu multi-hop).
    • Připojitelnost pro ostatní: Připojovací bod: *NO
  9. Ověřte, že je nastavena komunikace mezi logickými částmi. Proveďte test příkazem ping na hostitele nebo IP adresu logické části, která má připojení k Internetu nebo modem, a to z každé logické části, která bude toto připojení k Internetu nebo modem používat.
    Poznámka: Další podrobnosti o používání Elektronického servisního agenta najdete v tématu Elektronický servisní agent v aplikaci iSeries Information Center.
  10. Přejděte na část Úloha 10. Zaregistrujte IBM ID pro operační systém i5/OS.
  11. Chcete-li nastavit modem nebo sdílený modem na serveru nebo logické části s operačním systémem i5/OS, vyberte si z následujících možností:
    • Chcete-li nastavit modem ze serveru s operačním systémem i5/OS, pokračujte dalším krokem:
    • Chcete-li nastavit sdílený modem, přejděte na krok 14.
  12. Chcete-li nastavit modem ze serveru i5/OS nebo logické části, uveďte na serveru na příkazový řádek CRTSRVCFG tyto volby:
    Pro i5/OS V5R3:
    • Typ připojení: *PTP
    • Typ VPN: *LOCAL
    • Služba: *SRVAGT
    Pro i5/OS V5R4:
    • Typ připojení: *LCLDIAL
    • Připojitelnost pro ostatní: Připojovací bod: *NO
    Poznámka: Další podrobnosti o používání Elektronického servisního agenta najdete v tématu Elektronický servisní agent v aplikaci iSeries Information Center.
  13. Přejděte na část Úloha 12. Zobrazte si informace o serveru, které byly nahlášeny IBM.
  14. Chcete-li nastavit sdílený modem (máte-li více systémů nebo logických částí), zadejte v systému nebo logické části s modemem na náznaky příkazu CRTSRVCFG tyto informace:
    Pro i5/OS V5R3:
    • Typ připojení: *PTP
    • Typ VPN: *LOCAL
    • Služba: *SRVAGT
    • Připojitelnost pro ostatní:
      • Připojovací bod: *YES: To povolí ostatním logickým částem nebo systémům používat vytáčené připojení PTP v této logické části k připojení k poskytovateli služeb a podpory.
        Poznámka: Servisní konfigurace musejí být vytvořeny ve vzdálených systémech nebo logických částech, které budou používat tento připojovací bod.
      • Rozhraní: *ALL nebo seznam rozhraní, u kterých budete akceptovat připojení k poskytovateli služeb a podpory.
    Pro i5/OS V5R4:
    • Typ připojení: *LCLDIAL
    • Připojitelnost pro ostatní:
      • Připojovací bod: *YES: To povolí ostatním logickým částem nebo systémům používat připojení přes VPN v této logické části k připojení k poskytovateli služeb a podpory.
        Poznámka: Servisní konfigurace musejí být vytvořeny ve vzdálených systémech nebo logických částech, které budou používat tento připojovací bod.
      • Rozhraní: *ALL nebo seznam rozhraní, u kterých budete akceptovat připojení k poskytovateli služeb a podpory.
  15. Na všech ostatních serverech nebo logických částech s operačním systémem i5/OS zadejte na náznaky příkazu CRTSFVCFG tyto informace:
    Pro i5/OS V5R3:
    • Typ připojení: *PTP
    • Typ PTP (Point to point): *REMOTE
    • Služba: *SRVAGT
    • Vzdálený systém: Zadejte hostitelské jméno nebo IP adresu systému nebo logické části s modemem.
    Pro i5/OS V5R4:
    • Typ připojení: *RMTDIAL
    • Vzdálený systém: Zadejte hostitelské jméno nebo IP adresu systému nebo logické části s modemem.
    Poznámka: Další podrobnosti o používání Elektronického servisního agenta najdete v tématu Elektronický servisní agent v aplikaci iSeries Information Center.

Úloha 10. Zaregistrujte IBM ID pro operační systém i5/OS

Registrujte IBM ID u Elektronického servisního agenta pro operační systém i5/OS. Postupujte přitom takto:

  1. Na příkazový řádek operačního systému i5/OS zadejte příkaz GO SERVICE.
  2. V nabídce Elektronického servisního agenta vyberte volbu Authorize users to access service information a stiskněte klávesu Enter.
  3. Do pole Authorize users napište IBM ID (internetová adresa, kterou jste registrovali pomocí stránky My Profile na adrese https://www.ibm.com/account/profile) a stiskněte klávesu Enter.

Úloha 11. Otestujte připojení k poskytovateli služeb a podpory

Chcete-li otestovat připojení serverů nebo logických částí s operačním systémem i5/OS, postupujte takto.
  1. Chcete-li otestovat připojení Elektronického servisního agenta, zadejte na příkazový řádek následující příkaz:
    GO SERVICE
  2. V menu Elektronický servisní agent vyberte volbu 17 (Ověřit servisní konfiguraci) a stiskněte klávesu Enter. Zobrazí se zpráva, která indikuje, zda testování připojení proběhlo úspěšně.
  3. Chcete-li otestovat profil připojení elektronické zákaznické podpory, zadejte následující příkaz:
    SNDSRVRQS *TEST
    Zobrazí se zpráva, která indikuje, zda testování připojení proběhlo úspěšně.

Úloha 12. Zobrazte si informace o serveru, které byly nahlášeny IBM

Pomocí Internetu můžete zobrazit podrobnosti o systému, který jste nastavili, a prohlédnout si data shromážděná Elektronickým servisním agentem. Chcete-li použít rozšířené funkce a mít plný užitek z aplikace Elektronický servisní agent, musíte zadat ID pro registraci v IBM (IBM ID). První zadaný IBM ID bude mít oprávnění administrátora a bude schopen autorizovat další uživatele na webových stránkách. Druhý IBM ID je k dispozici jako záloha pro Administrátora.

  1. Přejděte na webovou stránku IBM Electronic Services na adrese http://www.ibm.com/support/electronic.
  2. Klepněte na Sign in (v pravém horním rohu).
  3. Zadejte IBM ID a heslo.
  4. V navigačním panelu si můžete vybrat z následujících voleb:
    • Chcete-li zobrazit informace o vašem serveru, klepněte na odkaz My systems.
    • Chcete-li pomocí informací o serveru vyhledávat informace technické podpory, a zlepšit tak výsledky vyhledávání, klepněte na odkaz Premium Search.
      Poznámka: V některých případech je volba Premium Search k dispozici pouze tehdy, je-li server v záruční době nebo později ošetřován smlouvou o poskytování služeb.
    • Chcete-li zobrazit informace vztahující se k vašemu serveru a zájmům, klepněte na odkaz My messages.
  5. Zadejte požadované informace.

Odeslat zpětnou vazbu | Ohodnotit tuto stránku