Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.
IPv6-Firewall-Einträge nach einer ONTAP Rücksetzung überprüfen
Bei einem Downgrade von einer beliebigen Version von ONTAP 9 können die Standard-IPv6-Firewall-Einträge für einige Dienste in den Firewall-Richtlinien fehlen. Es ist zu überprüfen, ob die erforderlichen Firewall-Einträge in Ihrem System wiederhergestellt wurden.
Schritte
-
Es sollte überprüft werden, ob alle Firewall-Richtlinien korrekt sind, indem sie mit den Standardrichtlinien verglichen werden:
system services firewall policy showDas folgende Beispiel zeigt die Standardrichtlinien:
cluster1::*> system services firewall policy show Policy Service Action IP-List ---------------- ---------- ------ -------------------- cluster dns allow 0.0.0.0/0 http allow 0.0.0.0/0 https allow 0.0.0.0/0 ndmp allow 0.0.0.0/0 ntp allow 0.0.0.0/0 rsh allow 0.0.0.0/0 snmp allow 0.0.0.0/0 ssh allow 0.0.0.0/0 telnet allow 0.0.0.0/0 data dns allow 0.0.0.0/0, ::/0 http deny 0.0.0.0/0, ::/0 https deny 0.0.0.0/0, ::/0 ndmp allow 0.0.0.0/0, ::/0 ntp deny 0.0.0.0/0, ::/0 rsh deny 0.0.0.0/0, ::/0 . . . -
Fehlende Standard-IPv6-Firewall-Einträge können manuell hinzugefügt werden, indem eine neue Firewall-Richtlinie erstellt wird:
system services firewall policy create -policy <policy_name> -service ssh -action allow -ip-list <ip_list> -
Die neue Richtlinie wird auf den LIF angewendet, um den Zugriff auf einen Netzwerkservice zu ermöglichen:
network interface modify -vserve <svm_name> -lif <lif_name> -firewall-policy <policy_name>