Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP Cluster-Peering-Verschlüsselung aus den Peer-Beziehungen entfernen

Beitragende netapp-lenida netapp-aherbin netapp-sarajane netapp-dbagwell
Änderungen vorschlagen

Standardmäßig ist die Cluster-Peering-Verschlüsselung für alle Peer-Beziehungen aktiviert, die in ONTAP 9.6 oder höher erstellt wurden. Wenn keine Verschlüsselung für die clusterübergreifende Peering-Kommunikation gewünscht ist, besteht die Möglichkeit, sie zu deaktivieren.

Schritte
  1. Im Ziel-Cluster die Kommunikation mit dem Quell-Cluster so anpassen, dass die Verwendung der Cluster-Peering-Verschlüsselung eingestellt wird:

    • Um die Verschlüsselung zu entfernen, aber die Authentifizierung beizubehalten, Folgendes eingeben:

      cluster peer modify <source_cluster> -auth-status-admin use-authentication -encryption-protocol-proposed none
    • So werden Verschlüsselung und Authentifizierung entfernt:

      1. Die Cluster-Peering-Richtlinie wird so geändert, dass nicht authentifizierter Zugriff möglich ist:

        cluster peer policy modify -is-unauthenticated-access-permitted true
      2. Zugriff auf Verschlüsselung und Authentifizierung ändern:

        cluster peer modify <source_cluster> -auth-status no-authentication
  2. Bei Aufforderung die Passphrase eingeben.

  3. Die Passphrase wird bestätigt, indem sie erneut eingegeben wird.

  4. Auf dem Quell-Cluster die Verschlüsselung für die Kommunikation mit dem Ziel-Cluster deaktivieren:

    • Um die Verschlüsselung zu entfernen, aber die Authentifizierung beizubehalten, Folgendes eingeben:

      cluster peer modify <destination_cluster> -auth-status-admin use-authentication -encryption-protocol-proposed none
    • So werden Verschlüsselung und Authentifizierung entfernt:

      1. Die Cluster-Peering-Richtlinie wird so geändert, dass nicht authentifizierter Zugriff möglich ist:

        cluster peer policy modify -is-unauthenticated-access-permitted true
      2. Zugriff auf Verschlüsselung und Authentifizierung ändern:

        cluster peer modify <destination_cluster> -auth-status no-authentication
  5. Bei Aufforderung ist die gleiche Passphrase einzugeben und erneut einzugeben, die auf dem Ziel-Cluster verwendet wurde.