Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Verbesserte Leistung von LDAP-Verzeichnis netgroup-by-host-Suchen für ONTAP NFS SVMs

Beitragende netapp-barbe netapp-dbagwell netapp-thomi netapp-aherbin
Änderungen vorschlagen

Wenn Ihre LDAP-Umgebung für netgroup-by-host-Suchen konfiguriert ist, kann ONTAP so eingerichtet werden, dass diese Funktion genutzt und netgroup-by-host-Suchen durchgeführt werden. Dadurch können netgroup-Suchen erheblich beschleunigt und mögliche NFS-Client-Zugriffsprobleme aufgrund von Latenzzeiten während der netgroup-Suche reduziert werden.

Bevor Sie beginnen

Ihr LDAP-Verzeichnis muss eine netgroup.byhost Zuordnung enthalten.

Ihre DNS-Server sollten sowohl Forward- (A) als auch Reverse-Lookup-Einträge (PTR) für NFS-Clienten enthalten.

Wenn Sie IPv6-Adressen in Netzgruppen angeben, ist jede Adresse gemäß RFC 5952 zu kürzen und zu komprimieren.

Über diese Aufgabe

NIS-Server speichern Netgroup-Informationen in drei separaten Maps namens netgroup, netgroup.byuser und netgroup.byhost. Der Zweck der netgroup.byuser- und netgroup.byhost-Maps besteht darin, Netgroup-Suchen zu beschleunigen. ONTAP kann Netgroup-by-Host-Suchen auf NIS-Servern durchführen, um die Mount-Antwortzeiten zu verbessern.

Standardmäßig verfügen LDAP-Verzeichnisse nicht über eine solche netgroup.byhost Zuordnung wie NIS-Server. Es ist jedoch mithilfe von Drittanbieter-Tools möglich, eine NIS netgroup.byhost Zuordnung in LDAP-Verzeichnisse zu importieren, um schnelle netgroup-by-host-Suchen zu ermöglichen. Wenn die LDAP-Umgebung für netgroup-by-host-Suchen konfiguriert ist, kann der ONTAP LDAP-Client mit dem netgroup.byhost Zuordnungsnamen, dem DN und dem Suchbereich für schnellere netgroup-by-host-Suchen konfiguriert werden.

Durch den schnelleren Empfang der Ergebnisse von netgroup-by-host-Suchen kann ONTAP Exportregeln schneller verarbeiten, wenn NFS-Clients Zugriff auf Exporte anfordern. Dies verringert die Wahrscheinlichkeit von Zugriffsverzögerungen aufgrund von Latenzproblemen bei netgroup-Suchen.

Schritte
  1. Der genaue vollständige individuelle Name der NIS netgroup.byhost-Map, die in das LDAP-Verzeichnis importiert wurde, ist zu ermitteln.

    Die Map-DN kann je nach dem für den Import verwendeten Drittanbieter-Tool variieren. Für optimale Performance sollte die genaue Map-DN angegeben werden.

  2. Die Berechtigungsstufe wird auf „Erweitert“ gesetzt: set -privilege advanced

  3. Aktivierung von netgroup-by-host-Suchen in der LDAP-Client-Konfiguration der Storage Virtual Machine (SVM): vserver services name-service ldap client modify -vserver vserver_name -client-config config_name -is-netgroup-byhost-enabled true -netgroup-byhost-dn netgroup-by-host_map_distinguished_name -netgroup-byhost-scope netgroup-by-host_search_scope

    -is-netgroup-byhost-enabled {true false} aktiviert oder deaktiviert die netgroup-by-host-Suche für LDAP-Verzeichnisse. Der Standardwert ist false.

    -netgroup-byhost-dn `netgroup-by-host_map_distinguished_name`Gibt den individuellen Name der `netgroup.byhost`Map im LDAP-Verzeichnis an. Dies überschreibt den Basis-DN für netgroup-by-host-Suchen. Wird dieser Parameter nicht angegeben, verwendet ONTAP stattdessen den Basis-DN.

    -netgroup-byhost-scope {base|onelevel subtree} gibt den Suchbereich für netgroup-by-host-Suchen an. Wird dieser Parameter nicht angegeben, ist der Standardwert subtree.

    Falls die LDAP-Client-Konfiguration noch nicht existiert, kann die netgroup-by-host-Suche aktiviert werden, indem diese Parameter beim Erstellen einer neuen LDAP-Client-Konfiguration mit dem vserver services name-service ldap client create Befehl angegeben werden.

    Hinweis

    Das -ldap-servers Feld ersetzt das -servers Feld. Das -ldap-servers Feld kann verwendet werden, um entweder einen Hostnamen oder eine IP-Adresse für den LDAP-Server anzugeben.

  4. Zurück zur Administratorrechteebene: set -privilege admin

Beispiel

Der folgende Befehl ändert die bestehende LDAP-Client-Konfiguration mit dem Namen “ldap_corp”, um netgroup-by-host-Suchen mithilfe der netgroup.byhost Zuordnung “nisMapName="netgroup.byhost",dc=corp,dc=example,dc=com” und des Standard-Suchbereichs subtree zu aktivieren:

cluster1::*> vserver services name-service ldap client modify -vserver vs1 -client-config ldap_corp -is-netgroup-byhost-enabled true -netgroup-byhost-dn nisMapName="netgroup.byhost",dc=corp,dc=example,dc=com
Nachdem Sie fertig sind

Die netgroup.byhost- und netgroup-Zuordnungen im Verzeichnis müssen jederzeit synchron gehalten werden, um Zugriffsprobleme für Clients zu vermeiden.