Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Es kann überprüft werden, ob eine Client-IP-Adresse Mitglied einer ONTAP NFS-Netgroup ist.

Beitragende netapp-barbe netapp-aherbin
Änderungen vorschlagen

Bei der Fehlersuche bei NFS-Client-Zugriffsproblemen im Zusammenhang mit Netzgruppen kann der vserver export-policy netgroup check-membership Befehl dabei helfen festzustellen, ob eine Client-IP Mitglied einer bestimmten Netzgruppe ist.

Über diese Aufgabe

Die Überprüfung der Netzgruppenmitgliedschaft ermöglicht die Feststellung, ob ONTAP erkennt, dass ein Client Mitglied einer Netzgruppe ist oder nicht. Es wird außerdem ersichtlich, ob sich der ONTAP Netzgruppencache während der Aktualisierung der Netzgruppeninformationen in einem temporären Zustand befindet. Diese Informationen können das Verständnis dafür erleichtern, warum einem Client unerwartet Zugriff gewährt oder verweigert wird.

Schritt
  1. Die Netgroup-Zugehörigkeit einer Client-IP-Adresse prüfen: vserver export-policy netgroup check-membership -vserver vserver_name -netgroup netgroup_name -client-ip client_ip

    Der Befehl kann folgende Ergebnisse liefern:

    • Der Client ist Mitglied der netgroup.

      Dies wurde durch einen Reverse-Lookup-Scan oder eine netgroup-by-host-Suche bestätigt.

    • Der Client ist Mitglied der netgroup.

      Es wurde im ONTAP Netgroup-Cache gefunden.

    • Der Client ist kein Mitglied der Netgroup.

    • Die Zugehörigkeit des Clients kann noch nicht ermittelt werden, da ONTAP derzeit den Netgroup-Cache aktualisiert.

      Solange dies nicht geschehen ist, kann die Mitgliedschaft nicht explizit bestätigt oder ausgeschlossen werden. Mit dem vserver export-policy netgroup queue show Befehl lässt sich das Laden der Netzgruppe überwachen, anschließend kann die Überprüfung erneut durchgeführt werden.

Beispiel

Das folgende Beispiel prüft, ob ein Client mit der IP-Adresse 172.17.16.72 Mitglied der Netgroup mercury auf der SVM vs1 ist:

 cluster1::> vserver export-policy netgroup check-membership -vserver vs1 -netgroup  mercury -client-ip 172.17.16.72