Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

IPv6-Firewall-Einträge nach einer ONTAP Rücksetzung überprüfen

Beitragende netapp-aherbin
Änderungen vorschlagen

Bei einem Downgrade von einer beliebigen Version von ONTAP 9 können die Standard-IPv6-Firewall-Einträge für einige Dienste in den Firewall-Richtlinien fehlen. Es ist zu überprüfen, ob die erforderlichen Firewall-Einträge in Ihrem System wiederhergestellt wurden.

Schritte
  1. Es sollte überprüft werden, ob alle Firewall-Richtlinien korrekt sind, indem sie mit den Standardrichtlinien verglichen werden:

    system services firewall policy show

    Das folgende Beispiel zeigt die Standardrichtlinien:

    cluster1::*> system services firewall policy show
    Policy           Service    Action IP-List
    ---------------- ---------- ------ --------------------
    cluster
                     dns        allow  0.0.0.0/0
                     http       allow  0.0.0.0/0
                     https      allow  0.0.0.0/0
                     ndmp       allow  0.0.0.0/0
                     ntp        allow  0.0.0.0/0
                     rsh        allow  0.0.0.0/0
                     snmp       allow  0.0.0.0/0
                     ssh        allow  0.0.0.0/0
                     telnet     allow  0.0.0.0/0
    data
                     dns        allow  0.0.0.0/0, ::/0
                     http       deny   0.0.0.0/0, ::/0
                     https      deny   0.0.0.0/0, ::/0
                     ndmp       allow  0.0.0.0/0, ::/0
                     ntp        deny   0.0.0.0/0, ::/0
                     rsh        deny   0.0.0.0/0, ::/0
    .
    .
    .
  2. Fehlende Standard-IPv6-Firewall-Einträge können manuell hinzugefügt werden, indem eine neue Firewall-Richtlinie erstellt wird:

    system services firewall policy create -policy <policy_name> -service ssh -action allow -ip-list <ip_list>
  3. Die neue Richtlinie wird auf den LIF angewendet, um den Zugriff auf einen Netzwerkservice zu ermöglichen:

    network interface modify -vserve <svm_name> -lif <lif_name> -firewall-policy <policy_name>