Behebung von Namensdienstproblemen für ONTAP NAS SVMs
Wenn Clients aufgrund von Problemen mit dem Namensdienst Zugriffsfehler haben, kann die `vserver services name-service getxxbyyy`Befehlsfamilie verwendet werden, um manuell verschiedene Namensdienstabfragen durchzuführen und die Details und Ergebnisse der Abfrage zu untersuchen, was die Fehlerbehebung unterstützt.
-
Für jeden Befehl kann Folgendes angegeben werden:
-
Name des Knotens oder der Storage Virtual Machine (SVM), auf der die Suche durchgeführt wird.
Dies ermöglicht es Ihnen, Namensdienstabfragen für einen bestimmten Knoten oder eine SVM zu testen, um die Suche nach einem potenziellen Problem mit der Namensdienstkonfiguration einzugrenzen.
-
Ob die für die Suche verwendete Quelle angezeigt wird.
Dies ermöglicht Ihnen zu überprüfen, ob die richtige Quelle verwendet wurde.
-
-
ONTAP wählt den Dienst für die Namensauflösung basierend auf der konfigurierten Reihenfolge der Namensdienstumschaltung aus.
-
Diese Befehle sind auf der Zugangsstufe „Erweitert“ verfügbar.
-
Führen Sie eine der folgenden Aktionen aus:
Um die… |
Verwenden Sie den Befehl… |
IP-Adresse eines Hostnamens |
|
Mitglieder einer Gruppe nach Gruppen-ID |
|
Mitglieder einer Gruppe nach Gruppennamen |
|
Liste der Gruppen, denen ein Benutzer angehört |
|
Hostname einer IP-Adresse |
|
Benutzerinformationen nach Benutzername |
|
Benutzerinformationen nach Benutzer-ID |
|
Netgroup-Mitgliedschaft eines Clients |
|
Netzgruppenzugehörigkeit eines Clients mittels Netgroup-by-Host-Suche |
|
Das folgende Beispiel zeigt einen DNS-Lookup-Test für die SVM vs1, bei dem versucht wird, die IP-Adresse für den Host acast1.eng.example.com zu ermitteln:
cluster1::*> vserver services name-service getxxbyyy getaddrinfo -vserver vs1 -hostname acast1.eng.example.com -address-family all -show-source true Source used for lookup: DNS Host name: acast1.eng.example.com Canonical Name: acast1.eng.example.com IPv4: 10.72.8.29
Das folgende Beispiel zeigt einen NIS-Lookup-Test für die SVM vs1, bei dem versucht wird, Benutzerinformationen für einen Benutzer mit der UID 501768 abzurufen:
cluster1::*> vserver services name-service getxxbyyy getpwbyuid -vserver vs1 -userID 501768 -show-source true Source used for lookup: NIS pw_name: jsmith pw_passwd: $1$y8rA4XX7$/DDOXAvc2PC/IsNFozfIN0 pw_uid: 501768 pw_gid: 501768 pw_gecos: pw_dir: /home/jsmith pw_shell: /bin/bash
Das folgende Beispiel zeigt einen LDAP-Lookup-Test für die SVM vs1, bei dem versucht wird, Benutzerinformationen für einen Benutzer mit dem Namen ldap1 abzurufen:
cluster1::*> vserver services name-service getxxbyyy getpwbyname -vserver vs1 -username ldap1 -use-rbac false -show-source true
Source used for lookup: LDAP
pw_name: ldap1
pw_passwd: {crypt}JSPM6yc/ilIX6
pw_uid: 10001
pw_gid: 3333
pw_gecos: ldap1 user
pw_dir: /u/ldap1
pw_shell: /bin/csh
Das folgende Beispiel zeigt einen Netgroup-Lookup-Test für die SVM vs1, bei dem überprüft wird, ob der Client dnshost0 Mitglied der Netgroup lnetgroup136 ist:
cluster1::*> vserver services name-service getxxbyyy netgrp -vserver vs1 -netgroup lnetgroup136 -client dnshost0 -show-source true Source used for lookup: LDAP dnshost0 is a member of lnetgroup136
-
Die Ergebnisse des durchgeführten Tests werden analysiert und die notwendigen Maßnahmen ergriffen.
Wenn die… Die … überprüfen. Die Suche nach Hostnamen oder IP-Adressen schlug fehl oder ergab falsche Ergebnisse.
DNS-Konfiguration
Die Suche hat eine falsche Quelle abgefragt.
Name-Service-Switch-Konfiguration
Die Suche nach Benutzern oder Gruppen ist fehlgeschlagen oder hat falsche Ergebnisse geliefert
-
Name-Service-Switch-Konfiguration
-
Quellkonfiguration (lokale Dateien, NIS-Domäne, LDAP-Client)
-
Netzwerkkonfiguration (zum Beispiel LIFs und Routen)
Die Hostnamenauflösung ist fehlgeschlagen oder es ist zu einem Timeout gekommen, und der DNS-Server löst DNS-Kurznamen (zum Beispiel host1) nicht auf
DNS-Konfiguration für Top-Level-Domain (TLD)-Abfragen. TLD-Abfragen können mit der
-is-tld-query-enabled falseOption zumvserver services name-service dns modifyBefehl deaktiviert werden. -
"NetApp Technischer Bericht 4668: Name Services Best Practices-Leitfaden"