Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Arbeitsblatt zum Erfassen der NFS-Konfigurationsinformationen

Beitragende

Mithilfe des NFS-Konfigurationsarbeitsblatts können Sie die erforderlichen Informationen erfassen, um den NFS-Zugriff für Clients einzurichten.

Je nach Ihrer Entscheidung über den Speicherort sollten Sie einen oder beide Abschnitte des Arbeitsblatts ausfüllen:

Wenn Sie den NFS-Zugriff für eine SVM konfigurieren, sollten Sie beide Abschnitte abschließen.

  • Konfigurieren des NFS-Zugriffs auf eine SVM

  • Hinzufügen von Storage-Kapazität zu einer SVM mit NFS-Fähigkeit

Wenn Sie einer NFS-fähigen SVM Storage-Kapazität hinzufügen, sollten Sie nur die folgenden Schritte ausführen:

  • Hinzufügen von Storage-Kapazität zu einer SVM mit NFS-Fähigkeit

Details zu den Parametern finden Sie auf den Befehlsman-Pages.

Konfigurieren Sie den NFS-Zugriff auf eine SVM

Parameter zum Erstellen einer SVM

Sie geben diese Werte mit an vserver create Befehl, wenn Sie eine neue SVM erstellen möchten.

Feld

Beschreibung

Ihr Wert

-vserver

Einen Namen, den Sie für die neue SVM angeben, der entweder ein vollständig qualifizierter Domain-Name (FQDN) ist, oder der einer anderen Konvention folgt, die eindeutige SVM-Namen in einem Cluster durchsetzt.

-aggregate

Der Name eines Aggregats im Cluster mit ausreichend Platz für neue NFS-Speicherkapazität.

-rootvolume

Ein eindeutiger Name für das SVM-Root-Volume.

-rootvolume-security-style

Verwenden Sie den UNIX-Sicherheitsstil für die SVM.

unix

-language

Verwenden Sie die Standardeinstellung für die Sprache in diesem Workflow.

C.UTF-8

ipspace

IPspaces sind unterschiedliche IP-Adressbereiche (Storage Virtual Machines (SVMs))).

Parameter für die Erstellung eines NFS-Servers

Sie geben diese Werte mit an vserver nfs create Befehl, wenn Sie einen neuen NFS-Server erstellen und unterstützte NFS-Versionen angeben.

Wenn Sie NFSv4 oder höher aktivieren, sollten Sie LDAP zur Verbesserung der Sicherheit verwenden.

Feld

Beschreibung

Ihr Wert

-v3, -v4.0, -v4.1, -v4.1-pnfs

NFS-Versionen nach Bedarf aktivieren

Hinweis V4.2 wird auch in ONTAP 9.8 und höher unterstützt, wenn v4.1 Ist aktiviert.

-v4-id-domain

ID-Zuordnung Domain-Name.

-v4-numeric-ids

Unterstützung für numerische Besitzer-IDs (aktiviert oder deaktiviert).

Parameter zur Erstellung eines LIF

Sie geben diese Werte mit an network interface create Befehl, wenn Sie LIFs erstellen.

Wenn Sie Kerberos verwenden, sollten Sie Kerberos auf mehreren LIFs aktivieren.

Feld

Beschreibung

Ihr Wert

-lif

Einen Namen, den Sie für das neue LIF angeben.

-role

Verwenden Sie die LIF-Rolle der Daten in diesem Workflow.

data

-data-protocol

Verwenden Sie in diesem Workflow nur das NFS-Protokoll.

nfs

-home-node

Der Node, zu dem das LIF zurückgibt, wenn das network interface revert Befehl wird auf dem LIF ausgeführt.

-home-port

Der Port oder die Schnittstellengruppe, zu dem das LIF zurückgibt, wenn das network interface revert Befehl wird auf dem LIF ausgeführt.

-address

Die IPv4- oder IPv6-Adresse auf dem Cluster, die für den Datenzugriff durch die neue LIF verwendet wird.

-netmask

Netzwerkmaske und Gateway für LIF.

-subnet

Ein Pool mit IP-Adressen. Verwendet statt -address Und -netmask So weisen Sie Adressen und Netmasken automatisch zu.

-firewall-policy

Verwenden Sie in diesem Workflow die standardmäßige Richtlinie für die Daten-Firewall.

data

Parameter für DNS Host Name Auflösung

Sie geben diese Werte mit an vserver services name-service dns create Befehl, wenn Sie DNS konfigurieren.

Feld

Beschreibung

Ihr Wert

-domains

Bis zu fünf DNS-Domain-Namen

-name-servers

Bis zu drei IP-Adressen für jeden DNS-Namenserver.

Name der Serviceinformationen

Parameter zum Erstellen von lokalen Benutzern

Diese Werte geben Sie an, wenn Sie lokale Benutzer mithilfe der erstellen vserver services name-service unix-user create Befehl. Wenn Sie lokale Benutzer konfigurieren, indem Sie eine Datei mit UNIX-Benutzern von einem einheitlichen Ressourcen-Identifier (URI) laden, müssen Sie diese Werte nicht manuell angeben.

Benutzername (-user)

Benutzer-ID (-id)

Gruppen-ID (-primary-gid)

Vollständiger Name (-full-name)

Beispiel

Johnm

123

100

John Miller

1

2

3

…​

n

Parameter zum Erstellen von lokalen Gruppen

Diese Werte geben Sie an, wenn Sie lokale Gruppen mithilfe der erstellen vserver services name-service unix-group create Befehl. Wenn Sie lokale Gruppen konfigurieren, indem Sie eine Datei mit UNIX-Gruppen von einem URI laden, müssen Sie diese Werte nicht manuell angeben.

Gruppenname (-name)

Gruppen-ID (-id)

Beispiel

Engineering

100

1

2

3

…​

n

Parameter für NIS

Sie geben diese Werte mit an vserver services name-service nis-domain create Befehl.

Hinweis

Ab ONTAP 9.2 Field Portal -nis-servers Ersetzt das Feld -servers. Dieses neue Feld kann entweder einen Hostnamen oder eine IP-Adresse für den NIS-Server enthalten.

Feld

Beschreibung

Ihr Wert

-domain

Die NIS-Domäne, die die SVM für die Suche nach Namen verwendet.

-active

Der aktive NIS-Domain-Server.

true Oder false

-servers

ONTAP 9.0, 9.1: Eine oder mehrere IP-Adressen von NIS-Servern, die von der NIS-Domänenkonfiguration verwendet werden.

-nis-servers

ONTAP 9.2: Eine kommagetrennte Liste von IP-Adressen und Hostnamen für die von der Domänenkonfiguration verwendeten NIS-Server.

Parameter für LDAP

Sie geben diese Werte mit an vserver services name-service ldap client create Befehl.

Außerdem benötigen Sie ein selbstsigniertes Root-CA-Zertifikat .pem Datei:

Hinweis

Ab ONTAP 9.2 Field Portal -ldap-servers Ersetzt das Feld -servers. Dieses neue Feld kann entweder einen Hostnamen oder eine IP-Adresse für den LDAP-Server verwenden.

Feld Beschreibung Ihr Wert

-vserver

Der Name der SVM, für die eine LDAP-Client-Konfiguration erstellt werden soll.

-client-config

Der Name, den Sie für die neue LDAP-Client-Konfiguration zuweisen.

-servers

ONTAP 9.0, 9.1: Ein oder mehrere LDAP-Server nach IP-Adresse in einer kommagetrennten Liste.

-ldap-servers

ONTAP 9.2: Eine kommagetrennte Liste von IP-Adressen und Hostnamen für die LDAP-Server.

-query-timeout

Verwenden Sie die Standardeinstellung 3 Sekunden für diesen Workflow.

3

-min-bind-level

Die Mindestauthentifizierungsstufe für Bindungen. Die Standardeinstellung lautet anonymous. Muss auf festgelegt sein sasl Wenn Signing and Sealing konfiguriert ist.

-preferred-ad-servers

Ein oder mehrere bevorzugte Active Directory-Server nach IP-Adresse in einer durch Komma getrennten Liste.

-ad-domain

Die Active Directory-Domäne.

-schema

Die zu verwendende Schemavorlage. Sie können ein Standard- oder ein benutzerdefiniertes Schema verwenden.

-port

Verwenden Sie den Standard-LDAP-Serverport 389 Für diesen Workflow.

389

-bind-dn

Der Name des Bind-Benutzers wurde unterschieden.

-base-dn

Der Name der Basisstation. Die Standardeinstellung lautet "" (Root).

-base-scope

Verwenden Sie den Standardbereich für die Basissuche subnet Für diesen Workflow.

subnet

-session-security

Aktiviert das Signieren, Signing und Sealing mit LDAP. Die Standardeinstellung lautet none.

-use-start-tls

Ermöglicht LDAP über TLS Die Standardeinstellung lautet false.

Parameter für Kerberos-Authentifizierung

Sie geben diese Werte mit an vserver nfs kerberos realm create Befehl. Einige der Werte unterscheiden sich je nachdem, ob Sie Microsoft Active Directory als Key Distribution Center (KDC)-Server oder mit oder einen anderen UNIX KDC-Server verwenden.

Feld

Beschreibung

Ihr Wert

-vserver

Die SVM, die mit dem KDC kommunizieren wird.

-realm

Der Kerberos-Bereich.

-clock-skew

Zulässige Taktabweichung zwischen Clients und Servern.

-kdc-ip

KDC-IP-Adresse.

-kdc-port

KDC-Anschlussnummer.

-adserver-name

Nur Microsoft KDC: ANZEIGENSERVERNAME.

-adserver-ip

Nur Microsoft KDC: AD-Server-IP-Adresse.

-adminserver-ip

Nur UNIX KDC: IP-Adresse des Admin-Servers.

-adminserver-port

Nur UNIX KDC: Port-Nummer des Admin-Servers.

-passwordserver-ip

Nur UNIX KDC: IP-Adresse des Kennwortservers.

-passwordserver-port

Nur UNIX KDC: Port des Kennwortservers.

-kdc-vendor

KDC-Anbieter.

{ Microsoft . Other }

-comment

Alle gewünschten Kommentare.

Sie geben diese Werte mit an vserver nfs kerberos interface enable Befehl.

Feld

Beschreibung

Ihr Wert

-vserver

Der Name der SVM, für die Sie eine Kerberos-Konfiguration erstellen möchten.

-lif

Die Daten-LIF, auf dem Sie Kerberos aktivieren. Sie können Kerberos auf mehreren LIFs aktivieren.

-spn

Der SPN (Service Principle Name)

-permitted-enc-types

Die zulässigen Verschlüsselungstypen für Kerberos über NFS; aes-256 Wird empfohlen, abhängig von den Client-Funktionen.

-admin-username

Die KDC-Administratoranmeldeinformationen zum Abrufen des SPN-Geheimschlüssels direkt aus dem KDC. Ein Passwort ist erforderlich

-keytab-uri

Die Keytab-Datei aus dem KDC mit dem SPN-Schlüssel, wenn Sie keine KDC-Administratoranmeldeinformationen haben.

-ou

Die Organisationseinheit (OU), unter der das Microsoft Active Directory-Serverkonto erstellt wird, wenn Sie Kerberos mit einem Bereich für Microsoft KDC aktivieren.

Hinzufügen von Storage-Kapazität zu einer SVM mit NFS-Fähigkeit

Parameter für die Erstellung von Exportrichtlinien und -Regeln

Sie geben diese Werte mit an vserver export-policy create Befehl.

Feld

Beschreibung

Ihr Wert

-vserver

Der Name der SVM, die das neue Volume hostet.

-policyname

Ein Name, den Sie für eine neue Exportrichtlinie angeben.

Diese Werte geben Sie für jede Regel mit dem ein vserver export-policy rule create Befehl.

Feld

Beschreibung

Ihr Wert

-clientmatch

Spezifikationen zur Clientabgleiche.

-ruleindex

Position der Exportregel in der Regelliste.

-protocol

Verwenden Sie NFS in diesem Workflow.

nfs

-rorule

Authentifizierungsmethode für schreibgeschützten Zugriff.

-rwrule

Authentifizierungsmethode für Lese-/Schreibzugriff.

-superuser

Authentifizierungsmethode für Superuser-Zugriff.

-anon

Benutzer-ID, der anonyme Benutzer zugeordnet sind.

Für jede Exportrichtlinie müssen Sie eine oder mehrere Regeln erstellen.

-ruleindex

-clientmatch

-rorule

-rwrule

-superuser

-anon

Beispiele

0.0.0.0/0,@rootzugang_netgroup

Alle

Krb5

Sys

65534

1

2

3

…​

n

Parameter für die Erstellung eines Volumens

Sie geben diese Werte mit an volume create Befehl, wenn Sie ein Volume anstelle eines qtree erstellen.

Feld

Beschreibung

Ihr Wert

-vserver

Der Name einer neuen oder vorhandenen SVM, die das neue Volume hosten wird.

-volume

Ein eindeutiger beschreibende Name, den Sie für das neue Volume angeben.

-aggregate

Der Name eines Aggregats im Cluster mit ausreichend Platz für das neue NFS-Volume.

-size

Eine Ganzzahl, die Sie für die Größe des neuen Datenträgers festlegen.

-user

Name oder ID des Benutzers, der als Eigentümer des Root-Volumes festgelegt ist.

-group

Name oder ID der Gruppe, die als Eigentümer des Stammes des Volumes festgelegt ist.

--security-style

Verwenden Sie den UNIX-Sicherheitsstil für diesen Workflow.

unix

-junction-path

Ort unter root (/), wo das neue Volume gemountet werden soll.

-export-policy

Wenn Sie planen, eine vorhandene Exportrichtlinie zu verwenden, können Sie deren Namen beim Erstellen des Volumes eingeben.

Parameter zur Erstellung eines qtree

Sie geben diese Werte mit an volume qtree create Befehl, wenn Sie einen qtree anstelle eines Volumes erstellen.

Feld

Beschreibung

Ihr Wert

-vserver

Der Name der SVM, auf der sich das Volume mit dem qtree befindet.

-volume

Der Name des Volume, das den neuen qtree enthalten soll.

-qtree

Einen eindeutigen beschreibenden Namen, den Sie für den neuen qtree bereitstellen, mindestens 64 Zeichen.

-qtree-path

Das Argument qtree-Pfad im Format /vol/volume_name/qtree_name\> Kann angegeben werden anstelle des Volume und des qtree als separate Argumente.

-unix-permissions

Optional: Die UNIX-Berechtigungen für den qtree.

-export-policy

Wenn Sie eine vorhandene Exportrichtlinie verwenden möchten, können Sie deren Namen beim Erstellen des qtree eingeben.