ONTAP SMB-Verschlüsselungsstatistiken überwachen
Sie können die SMB-Verschlüsselungsstatistiken überwachen und feststellen, welche hergestellten Sitzungen und Freigabeverbindungen verschlüsselt sind und welche nicht.
Der statistics Befehl auf der Ebene mit erweiterten Berechtigungen stellt die folgenden Zähler bereit, mit denen Sie die Anzahl der verschlüsselten SMB-Sitzungen und Freigabeverbindungen überwachen können:
| Zählername | Beschreibungen |
|---|---|
|
Gibt die Anzahl der verschlüsselten SMB 3.0 Sitzungen an. |
|
Gibt die Anzahl der verschlüsselten Anteile an, auf denen eine Baumverbindung stattgefunden hat |
|
Gibt die Anzahl der abgelehnten Sitzungsaufbauten aufgrund fehlender Client-Verschlüsselungsfunktionen an |
|
Gibt die Anzahl der aufgrund fehlender Client-Verschlüsselungsfunktionen abgelehnten Freigabezuordnungen an |
Diese Zähler sind mit den folgenden Statistiken-Objekten verfügbar:
-
`cifs`ermöglicht die Überwachung der SMB-Verschlüsselung für alle SMB 3.0-Sitzungen.
Die SMB 3.0 Statistiken sind in der Ausgabe für das
cifsObjekt enthalten. Wenn die Anzahl der verschlüsselten Sitzungen mit der Gesamtzahl der Sitzungen verglichen werden soll, kann die Ausgabe für denencrypted_sessionsCounter mit der Ausgabe für denestablished_sessionsCounter verglichen werden.Wenn Sie die Anzahl der verschlüsselten Freigabeverbindungen mit der Gesamtzahl der Freigabeverbindungen vergleichen möchten, kann die Ausgabe für den
encrypted_share_connectionsCounter mit der Ausgabe für denconnected_sharesCounter verglichen werden. -
`rejected_unencrypted_sessions`Gibt die Anzahl der Versuche an, eine SMB-Sitzung herzustellen, die eine Verschlüsselung erfordert, von einem Client, der SMB-Verschlüsselung nicht unterstützt.
-
`rejected_unencrypted_shares`Gibt die Anzahl der Versuche an, eine Verbindung zu einer SMB-Freigabe herzustellen, die eine Verschlüsselung erfordert, von einem Client, der SMB-Verschlüsselung nicht unterstützt.
Sie müssen eine Statistiken Stichprobenerfassung starten, bevor Sie die resultierenden Daten anzeigen können. Sie können Daten aus der Stichprobe anzeigen, wenn Sie die Datenerfassung nicht beenden. Das Stoppen der Datenerfassung ergibt eine feste Stichprobe. Wenn die Datenerfassung nicht gestoppt wird, besteht die Möglichkeit, aktualisierte Daten zu erhalten, die zum Vergleich mit früheren Abfragen verwendet werden können. Der Vergleich kann dabei helfen, Trends zu erkennen.
-
Die Berechtigungsstufe wird auf „Erweitert“ gesetzt:
set -privilege advanced -
Datenerfassung starten:
statistics start -object {cifs|smb1|smb2} -instance instance -sample-id sample_ID [-node node_name]Wenn der
-sample-idParameter nicht angegeben wird, generiert der Befehl eine Beispielkennung für Sie und definiert dieses Beispiel als das Standardbeispiel für die CLI-Sitzung. Der Wert für-sample-idist ein Text-String. Wenn dieser Befehl während derselben CLI-Sitzung ausgeführt wird und der-sample-idParameter nicht angegeben wird, überschreibt der Befehl das vorherige Standardbeispiel.Sie können optional den Knoten angeben, auf dem Sie Statistiken erfassen möchten. Wenn Sie keinen Knoten angeben, erfasst das Beispiel Statistiken für alle Knoten im Cluster.
Weitere Informationen zu
statistics startfinden sich in der "ONTAP-Befehlsreferenz". -
Mit dem
statistics stopBefehl wird das Sammeln von Daten für die Probe gestoppt.Weitere Informationen zu
statistics stopfinden sich in der "ONTAP-Befehlsreferenz". -
SMB-Verschlüsselungsstatistiken:
Wenn Sie Informationen zu … anzeigen möchten Eingeben… Verschlüsselte Sitzungen
`show -sample-id sample_ID -counter encrypted_sessions
node_name [-node node_name]`
Verschlüsselte Sitzungen und etablierte Sitzungen
`show -sample-id sample_ID -counter encrypted_sessions
established_sessions
node_name [-node node_name]`
Verschlüsselte Freigabeverbindungen
`show -sample-id sample_ID -counter encrypted_share_connections
node_name [-node node_name]`
Verschlüsselte Freigabeverbindungen und verbundene Freigaben
`show -sample-id sample_ID -counter encrypted_share_connections
connected_shares
node_name [-node node_name]`
Abgelehnte unverschlüsselte Sitzungen
`show -sample-id sample_ID -counter rejected_unencrypted_sessions
node_name [-node node_name]`
Abgelehnte unverschlüsselte Freigabeverbindungen
`show -sample-id sample_ID -counter rejected_unencrypted_share
node_name [-node node_name]`
Wenn Informationen nur für einen einzelnen Knoten angezeigt werden sollen, kann der optionale `-node`Parameter angegeben werden.
Weitere Informationen zu
statistics showfinden sich in der "ONTAP-Befehlsreferenz". -
Zurück zur Administratorrechteebene:
set -privilege admin
Beispiele
Das folgende Beispiel zeigt, wie die SMB 3.0 Verschlüsselungsstatistiken auf einer Storage Virtual Machine (SVM) vs1 überwacht werden können.
Der folgende Befehl wechselt zur erweiterten Berechtigungsstufe:
cluster1::> set -privilege advanced
Warning: These advanced commands are potentially dangerous; use them only when directed to do so by support personnel.
Do you want to continue? {y|n}: y
Der folgende Befehl startet die Datenerfassung für eine neue Probe:
cluster1::*> statistics start -object cifs -sample-id smbencryption_sample -vserver vs1 Statistics collection is being started for Sample-id: smbencryption_sample
Der folgende Befehl beendet die Datenerfassung für diese Stichprobe:
cluster1::*> statistics stop -sample-id smbencryption_sample Statistics collection is being stopped for Sample-id: smbencryption_sample
Der folgende Befehl zeigt verschlüsselte SMB-Sitzungen und aufgebaute SMB-Sitzungen des Knotens aus dem Beispiel an:
cluster2::*> statistics show -object cifs -counter established_sessions|encrypted_sessions|node_name –node node_name
Object: cifs
Instance: [proto_ctx:003]
Start-time: 4/12/2016 11:17:45
End-time: 4/12/2016 11:21:45
Scope: vsim2
Counter Value
---------------------------- ----------------------
established_sessions 1
encrypted_sessions 1
2 entries were displayed
Der folgende Befehl zeigt die Anzahl der vom Knoten aus dem Beispiel abgelehnten unverschlüsselten SMB-Sitzungen an:
clus-2::*> statistics show -object cifs -counter rejected_unencrypted_sessions –node node_name
Object: cifs
Instance: [proto_ctx:003]
Start-time: 4/12/2016 11:17:45
End-time: 4/12/2016 11:21:51
Scope: vsim2
Counter Value
---------------------------- ----------------------
rejected_unencrypted_sessions 1
1 entry was displayed.
Der folgende Befehl zeigt die Anzahl der verbundenen SMB-Freigaben und der verschlüsselten SMB-Freigaben nach dem Knoten aus dem Beispiel:
clus-2::*> statistics show -object cifs -counter connected_shares|encrypted_share_connections|node_name –node node_name
Object: cifs
Instance: [proto_ctx:003]
Start-time: 4/12/2016 10:41:38
End-time: 4/12/2016 10:41:43
Scope: vsim2
Counter Value
---------------------------- ----------------------
connected_shares 2
encrypted_share_connections 1
2 entries were displayed.
Der folgende Befehl zeigt die Anzahl der vom Knoten aus dem Beispiel abgelehnten unverschlüsselten SMB-Freigabeverbindungen:
clus-2::*> statistics show -object cifs -counter rejected_unencrypted_shares –node node_name
Object: cifs
Instance: [proto_ctx:003]
Start-time: 4/12/2016 10:41:38
End-time: 4/12/2016 10:42:06
Scope: vsim2
Counter Value
-------------------------------- ----------------------
rejected_unencrypted_shares 1
1 entry was displayed.