Cisco Smart Call Home 目次 リアルタイムのアラート セキュリティの実装 予防的な診断 パーソナライズされた Web ポータル Smart Call Home を使用する前に Smart Call Home のインストールと設定 Transport Gateway リアルタイムのアラート Q. 誰がアラートを受け取りますか。 A. デバイスの設定プロファイルを設定するときに、誰がアラートを受け取るか、それらのメッセージをど のように転送するか、どのようなイベントが発生したときにアラートを送信するかを指定します。通知先 は複数指定できます。また、Smart Call Homeのポータルサイトに通知するかどうかも指定できます。通知 先のリストにSmart Call Homeポータルサイトを含めた場合、深刻な問題が発生すると、Smart Call Home は 自動的にその問題を検出し、ポータルサイトは、TACに対してサービス リクエストを生成します。このリ クエストは、それぞれの問題に対応する適切なチームに転送されます。 Q. どのようなイベントがアラートのトリガーとなりますか。 A. 次のようなイベントがアラートのトリガーとなります。 ● <診断メッセージ>ハードウェア障害またはソフトウェア障害が検出されると、診断メッセージが送られる。 ● <環境メッセージ>温度、電源、およびその他のシステム関連しきい値を超えると、環境メッセージが送られる。 ●<Syslogメッセージ> イベントの重大度が「重大」レベル以上の場合Syslogメッセージが送られる。 ● <インベントリメッセージ>モジュールの Online Insertion and Removal(OIR; 活性挿抜)などのインベントリ の変更が発生した場合インベントリーメッセージが送られる。 ● <設定メッセージ>既存のコンフィギュレーション モードなどの設定イベントが発生すると、設定メッセージが送 られる。 Q. 送信されたアラートの履歴レコードは残りますか。 A. はい。ポータルにすべてのメッセージが保存されます。このポータルでは、すべての Call Home メッセージと その他関連情報をまとめたレポートが 1 つの場所に集められます。必要に応じて貴社 IT スタッフや Cisco TAC がこの情報にいつでもどこでも安全にアクセスできるように許可することができます。 Q. アラート メッセージは安全ですか。 A. Call Home メッセージは暗号化され、セキュアな転送(HTTPS)または E メール(SMTP: シンプル メール転 送プロトコル(Simple Mail Transfer Protocol);)を使用して Cisco Smart Call Home バックエンド システムに送 信されます。転送方式はユーザが指定します。設定情報を含めるかどうかも指定できます。設定情報をシスコに送 信する場合、ネットワーク プライバシーを保護するために、パスワードや IP アドレスのような慎重に扱うべき情 報はすべて削除されます。バックエンド システムとユーザの間の通信は、E メール通知に SMTP を、すべての Web ポータル アクセスに HTTPS を使用して実行されます。 セキュリティの実装 Q. Smart Call Home はデフォルトで有効になりますか。 A. いいえ。Smart Call Home を使用するには、機器の設定が必要です。 Q. Smart Call Home を使用しているシスコ デバイスに第三者が接続することは可能ですか。 A. いいえ。Smart Call Home の送信は一方向(ユーザのネットワークからシスコへ)です。デバイスに対して他 のセッションを確立することはできません。 Q. Smart Call Home では証明書認証が使用されますか。 A. はい。機器側で SSL 認証を設定する必要があります。Smart Call Home で使用されるシスコ サーバ証明 書に関しては、http://www.cisco.com/go/smartcall/ の “Resources”に関連文書があります。 Q. インターネットにデバイスを直接接続するのは避けたいと考えています。プロキシ サポートについてどのよう な対策が施されていますか。 A. Transport Gateway を導入して、HTTPS および証明書ベースの認証による一方向転送を実装しています。 この Transport Gateway は、一種のプロキシの役割を果たし、ネットワーク内の複数のデバイスからの集中接 続ポイントとしても動作します。 Q. セッションとデータは暗号化されますか。 A. はい、HTTPS 転送を使用した場合、暗号化されます。 Smart Call Home では、SMTP および HTTPS 転 送がサポートされています。セッションが暗号化されるHTTPS 転送の使用を推奨します。 Q. 設定内の機密情報をシスコに送信したくありません。どのような対策が施されていますか。 A. 設定情報をインターネット経由で送信する場合、転送方法に関係なく、パスワード、IP アドレス、SNMP コミュ ニティ ストリングのような慎重に扱うべき情報は常に送信前に削除されます。 Q. 設定情報を完全に送信から除外することはできますか。 A. はい。Smart Call Home で送信する情報はユーザ側で指定可能です。必要に応じて設定などの一部の情報 の送信を制限できます。 予防的な診断 Q. Smart Call Home では潜在的な問題はどのように診断されますか。 A. Smart Call Home では、Call Home デバイスに用意されている Cisco GOLD 診断機能が使用されます。 GOLD では、ハードウェアの障害を非常に正確に検出し、高可用性のための機能やアクション(モジュールのスイ ッチオーバー、モジュールや個々のポートの無効化など)を予防的に実行できます。また、GOLD テスト スイート には、サポート スタッフ向けの各種ツールが用意されています。サポート スタッフは、これらのツールを使用して、 ハードウェア モジュールの機能をテストし、現場交換ユニット(FRU: Field Replaceable Unit))レベルまで掘り下 げてトラブルシューティングすることができます。GOLD の診断機能は次のように分類できます。 ● ブートアップ診断:ラインカードやモジュールのブートアップまたは OIR 時に実行される。 ● ヘルスモニタリング診断:システムの稼動中にバックグラウンドで実行される。 ● オンデマンド方式の診断:CLI を使用してオンデマンドでさまざまなテストを実行できる。 ● スケジュール方式の診断:CLI を使用してスケジュール(日時と頻度)に基づいてさまざまなテストを実行でき る。 Q. GOLD 診断によってトラブルシューティング時間はどの程度短縮されますか。 A. GOLD 診断ではハードウェアの障害や問題を非常に正確に特定できるため、お客様も Cisco TAC も問題が どこで発生したかを正確に把握できます。これにより、通常トラブルシューティングに伴う検出作業のほとんどが不 要になります。 Q. Smart Call Home は障害発生前に問題を特定できますか。 A. 特定の状況において、Smart Call Home テクノロジーは障害発生前でも潜在的な問題を特定できます。 Smart Call Home には、ファン障害とは別の高温を示すアラーム、蓄積したシングル ビット メモリ エラーなど、 問題となる可能性のある状況を予防的に通知するためのオプションが用意されています。 Q. Smart Call Home では Cisco TAC に対するサービス リクエストの自動生成はいつ行われますか。 A. モジュールやファンの障害など、深刻なイベントが発生すると、アラートが送信され、Cisco TAC に対するサ ービス リクエストが自動的にオープンされ、問題に対応する適切なチームに転送されます。 Q. サービス リクエストがオープンされた場合、どのように通知されますか。 A. サービス リクエストがオープンされると、E メールで通知されます。Smart Call Home 用にデバイスを登録す ると、担当者の E メール アドレスが提供されます。会社に対するすべてのイベント通知がこのアドレスから行わ れます。複数のアドレスがサポートされており、Smart Call Home Web アプリケーションで変更できます。 パーソナライズされた Web ポータル Q. Call Home メッセージは後で参照できるようにどこかに保存されますか。 A. Smart Call Home のメッセージとそれに関連する診断および推奨事項は、Smart Call Home Web ポータル に保存されます。このポータルは、https://tools.cisco.com/sch/ から利用できます。 Q. Web ポータルでは他にどのような情報を参照できますか。 A.ポータルには、Call Home メッセージと推奨事項の履歴以外に、次のような情報がまとめられます。 ● ネットワーク上のすべての Call Home デバイスの最新のインベントリおよび設定情報 ● ユーザのハードウェアおよびソフトウェア設定用にパーソナライズされたセキュリティ アドバイザリ、Field Notice、 EOL 通知 Smart Call Home を使用する前に Q. Smart Call Home の使用を開始するにあたり必要なことはありますか。 A. Smart Call Home の使用を開始するには、その機器を対象とした Cisco SMARTnet またはSmart Net Total Care サービス契約と 対象のCisco IOS ソフトウェアが搭載されている必要があります。この契約は、 CCO ユーザ プロファイルに記載されている必要があります。ユーザ プロファイルの内容は、 tools.cisco.com/RPF/profile/profile_management.do で確認できます。 Smart Call Home 用の登録手順: 1. デバイスで Call Homeを設定し、Call Homeメッセージをシスコに送信します。Smart Call Home から、Smart Call Home Web サイトへのリンクを記載した E メールが届きます。 2. Smart Call Home Web サイトで登録を完了します。 Call Home を設定する方法の詳細については、Smart Call Home クイック スタート ガイド (www.cisco.com/go/smartcall/ からダウンロード可能)を参照してください。 Q. 登録によって何が有効になりますか。 A. 機器を Smart Call Home Web アプリケーションに登録すると、Cisco Smart Call Home バックエンド シス テムで Call Home メッセージを処理できるようになります。 バックエンド システムとは、Call Home メッセージが分析され、推奨事項が作成され、Cisco TAC サービス リク エストが自動的に生成される場所です。 Q. ユーザ プロファイルに Cisco SMARTnet サービス契約が記載されていない場合、どうなりますか。 A. 機器が有効な Cisco SMARTnet サービス契約の対象となっているにもかかわらず、Cisco.com ユーザ プ ロファイルにその契約が記載されていない場合は、デバイスの登録を完了できません。この問題を解決するため に、Smart Call Home アプリケーションからシスコのサポートに、プロファイルに契約を追加するように要求する E メールが送信されます。デバイスを対象とした有効な契約が Cisco.com ユーザ プロファイルに追加されると、 デバイスを Smart Call Home 用に登録できるようになります。 Q. Smart Call Home の登録に関連する契約を更新するにはどのようにすればよいですか。 A. Central Profile Repository(CPR)プロファイル更新ツール (http://tools.cisco.com/RPF/profile/profile_management.do)を使用して、Cisco.com ユーザ プロファイルに 契約を追加できます。この場合、次の手順に従ってください。 1. カスタマーまたはパートナー レベルのプロファイルを使用してログインします。 2. [Additional Access] タブをクリックします。 3. [Obtain access to additional service contract(s)] をクリックして、プロファイルに契約を追加します。 Q. Call Home 機能を備えた Cisco IOS ソフトウェア リリースをインストールする場合、Smart Call Home 用 の登録についてどのように通知されますか。 A. 機器からシスコ バックエンドに Call Home メッセージが送信されると、Smart Call Home から返信の E メ ール通知が届きます。この E メール通知にトークンと Smart Call Home Web ポータルのリンクが記載されてい ますので、アクセスして登録プロセスを完了してください。 Q. 登録プロセスのしくみはどのようなものですか。 A. Smart Call Home への機器登録では、次の項目とイベントが関係します。 1. Call Home対応デバイスでシスコ バックエンドに送信する Call Home メッセージを生成します。この処理によ って登録プロセスが開始されます。 2. シスコ バックエンドに最初の Call Home メッセージを送信すると、デバイスの登録待ち状態になります。 3. シスコ バックエンドからユーザに対して、Call Home メッセージを送信したデバイスの登録待ちであることを示 す E メール通知が送信されます。この E メールには、トークンと Smart Call Home Web アプリケーションへの リンクが記載されています。このアプリケーションにアクセスして、登録プロセスを完了できます。 4. Smart Call Home にログインし、デバイス登録を確定します。 Smart Call Home のインストールと設定 Q. Smart Call Homeはどのように設定すればよいですか。 A.設定についてはSmart Call Homeユーザーガイド(日本語)を確認ください。 http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/sw/cat60/schug/SCH31-J.pdf A.Transport Gateway Q. Transport Gateway とは何ですか。 A. Transport Gateway は、お客様のハードウェアからシスコ バックエンドに Call Home メッセージを安全に転 送します。Transport Gateway では、HTTPS、ペイロード暗号化、および証明書を使用して、Smart Call Home サービスを扱うシスコ バックエンドに Call Home メッセージを転送します。 Q. Transport Gateway がサポートしているプラットフォーム及び要件は何ですか。 A. TGがサポートするPlatformおよび要件については以下ユーザーガイドに掲載されています。 http://www.cisco.com/en/US/docs/switches/lan/smart_call_home/SCH31_Ch4.html Q. Transport Gateway はどこからダウンロードできますか。 A. Transport Gateway(Windows プラットフォーム用または Solaris プラットフォーム用)は、 www.cisco.com/kobayashi/sw-center/sw-netmgmt.shtml からダウンロードできます。 [Network Analysis and Planning] セクションに移動し、[Cisco Transport Gateway] を選択します。ご使用のオ ペレーティング システムに対応するファイルをダウンロードしてください
© Copyright 2026 Paperzz