Es kann überprüft werden, ob eine Client-IP-Adresse Mitglied einer ONTAP NFS-Netgroup ist.
Bei der Fehlersuche bei NFS-Client-Zugriffsproblemen im Zusammenhang mit Netzgruppen kann der vserver export-policy netgroup check-membership Befehl dabei helfen festzustellen, ob eine Client-IP Mitglied einer bestimmten Netzgruppe ist.
Die Überprüfung der Netzgruppenmitgliedschaft ermöglicht die Feststellung, ob ONTAP erkennt, dass ein Client Mitglied einer Netzgruppe ist oder nicht. Es wird außerdem ersichtlich, ob sich der ONTAP Netzgruppencache während der Aktualisierung der Netzgruppeninformationen in einem temporären Zustand befindet. Diese Informationen können das Verständnis dafür erleichtern, warum einem Client unerwartet Zugriff gewährt oder verweigert wird.
-
Die Netgroup-Zugehörigkeit einer Client-IP-Adresse prüfen:
vserver export-policy netgroup check-membership -vserver vserver_name -netgroup netgroup_name -client-ip client_ipDer Befehl kann folgende Ergebnisse liefern:
-
Der Client ist Mitglied der netgroup.
Dies wurde durch einen Reverse-Lookup-Scan oder eine netgroup-by-host-Suche bestätigt.
-
Der Client ist Mitglied der netgroup.
Es wurde im ONTAP Netgroup-Cache gefunden.
-
Der Client ist kein Mitglied der Netgroup.
-
Die Zugehörigkeit des Clients kann noch nicht ermittelt werden, da ONTAP derzeit den Netgroup-Cache aktualisiert.
Solange dies nicht geschehen ist, kann die Mitgliedschaft nicht explizit bestätigt oder ausgeschlossen werden. Mit dem
vserver export-policy netgroup queue showBefehl lässt sich das Laden der Netzgruppe überwachen, anschließend kann die Überprüfung erneut durchgeführt werden.
-
Das folgende Beispiel prüft, ob ein Client mit der IP-Adresse 172.17.16.72 Mitglied der Netgroup mercury auf der SVM vs1 ist:
cluster1::> vserver export-policy netgroup check-membership -vserver vs1 -netgroup mercury -client-ip 172.17.16.72