Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP SMB-Verschlüsselungsstatistiken überwachen

Beitragende netapp-aaron-holt netapp-forry netapp-aherbin netapp-thomi netapp-ahibbard
Änderungen vorschlagen

Sie können die SMB-Verschlüsselungsstatistiken überwachen und feststellen, welche hergestellten Sitzungen und Freigabeverbindungen verschlüsselt sind und welche nicht.

Über diese Aufgabe

Der statistics Befehl auf der Ebene mit erweiterten Berechtigungen stellt die folgenden Zähler bereit, mit denen Sie die Anzahl der verschlüsselten SMB-Sitzungen und Freigabeverbindungen überwachen können:

Zählername Beschreibungen

encrypted_sessions

Gibt die Anzahl der verschlüsselten SMB 3.0 Sitzungen an.

encrypted_share_connections

Gibt die Anzahl der verschlüsselten Anteile an, auf denen eine Baumverbindung stattgefunden hat

rejected_unencrypted_sessions

Gibt die Anzahl der abgelehnten Sitzungsaufbauten aufgrund fehlender Client-Verschlüsselungsfunktionen an

rejected_unencrypted_shares

Gibt die Anzahl der aufgrund fehlender Client-Verschlüsselungsfunktionen abgelehnten Freigabezuordnungen an

Diese Zähler sind mit den folgenden Statistiken-Objekten verfügbar:

  • `cifs`ermöglicht die Überwachung der SMB-Verschlüsselung für alle SMB 3.0-Sitzungen.

    Die SMB 3.0 Statistiken sind in der Ausgabe für das cifs Objekt enthalten. Wenn die Anzahl der verschlüsselten Sitzungen mit der Gesamtzahl der Sitzungen verglichen werden soll, kann die Ausgabe für den encrypted_sessions Counter mit der Ausgabe für den established_sessions Counter verglichen werden.

    Wenn Sie die Anzahl der verschlüsselten Freigabeverbindungen mit der Gesamtzahl der Freigabeverbindungen vergleichen möchten, kann die Ausgabe für den encrypted_share_connections Counter mit der Ausgabe für den connected_shares Counter verglichen werden.

  • `rejected_unencrypted_sessions`Gibt die Anzahl der Versuche an, eine SMB-Sitzung herzustellen, die eine Verschlüsselung erfordert, von einem Client, der SMB-Verschlüsselung nicht unterstützt.

  • `rejected_unencrypted_shares`Gibt die Anzahl der Versuche an, eine Verbindung zu einer SMB-Freigabe herzustellen, die eine Verschlüsselung erfordert, von einem Client, der SMB-Verschlüsselung nicht unterstützt.

Sie müssen eine Statistiken Stichprobenerfassung starten, bevor Sie die resultierenden Daten anzeigen können. Sie können Daten aus der Stichprobe anzeigen, wenn Sie die Datenerfassung nicht beenden. Das Stoppen der Datenerfassung ergibt eine feste Stichprobe. Wenn die Datenerfassung nicht gestoppt wird, besteht die Möglichkeit, aktualisierte Daten zu erhalten, die zum Vergleich mit früheren Abfragen verwendet werden können. Der Vergleich kann dabei helfen, Trends zu erkennen.

Schritte
  1. Die Berechtigungsstufe wird auf „Erweitert“ gesetzt:
    set -privilege advanced

  2. Datenerfassung starten:
    statistics start -object {cifs|smb1|smb2} -instance instance -sample-id sample_ID [-node node_name]

    Wenn der -sample-id Parameter nicht angegeben wird, generiert der Befehl eine Beispielkennung für Sie und definiert dieses Beispiel als das Standardbeispiel für die CLI-Sitzung. Der Wert für -sample-id ist ein Text-String. Wenn dieser Befehl während derselben CLI-Sitzung ausgeführt wird und der -sample-id Parameter nicht angegeben wird, überschreibt der Befehl das vorherige Standardbeispiel.

    Sie können optional den Knoten angeben, auf dem Sie Statistiken erfassen möchten. Wenn Sie keinen Knoten angeben, erfasst das Beispiel Statistiken für alle Knoten im Cluster.

    Weitere Informationen zu statistics start finden sich in der "ONTAP-Befehlsreferenz".

  3. Mit dem statistics stop Befehl wird das Sammeln von Daten für die Probe gestoppt.

    Weitere Informationen zu statistics stop finden sich in der "ONTAP-Befehlsreferenz".

  4. SMB-Verschlüsselungsstatistiken:

    Wenn Sie Informationen zu …​ anzeigen möchten Eingeben…​

    Verschlüsselte Sitzungen

    `show -sample-id sample_ID -counter encrypted_sessions

    node_name [-node node_name]`

    Verschlüsselte Sitzungen und etablierte Sitzungen

    `show -sample-id sample_ID -counter encrypted_sessions

    established_sessions

    node_name [-node node_name]`

    Verschlüsselte Freigabeverbindungen

    `show -sample-id sample_ID -counter encrypted_share_connections

    node_name [-node node_name]`

    Verschlüsselte Freigabeverbindungen und verbundene Freigaben

    `show -sample-id sample_ID -counter encrypted_share_connections

    connected_shares

    node_name [-node node_name]`

    Abgelehnte unverschlüsselte Sitzungen

    `show -sample-id sample_ID -counter rejected_unencrypted_sessions

    node_name [-node node_name]`

    Abgelehnte unverschlüsselte Freigabeverbindungen

    `show -sample-id sample_ID -counter rejected_unencrypted_share

    node_name [-node node_name]`

    Wenn Informationen nur für einen einzelnen Knoten angezeigt werden sollen, kann der optionale `-node`Parameter angegeben werden.

    Weitere Informationen zu statistics show finden sich in der "ONTAP-Befehlsreferenz".

  5. Zurück zur Administratorrechteebene:
    set -privilege admin

Beispiele

Das folgende Beispiel zeigt, wie die SMB 3.0 Verschlüsselungsstatistiken auf einer Storage Virtual Machine (SVM) vs1 überwacht werden können.

Der folgende Befehl wechselt zur erweiterten Berechtigungsstufe:

cluster1::> set -privilege advanced

Warning: These advanced commands are potentially dangerous; use them only when directed to do so by support personnel.
Do you want to continue? {y|n}: y

Der folgende Befehl startet die Datenerfassung für eine neue Probe:

cluster1::*> statistics start -object cifs -sample-id smbencryption_sample -vserver vs1
Statistics collection is being started for Sample-id: smbencryption_sample

Der folgende Befehl beendet die Datenerfassung für diese Stichprobe:

cluster1::*> statistics stop -sample-id smbencryption_sample
Statistics collection is being stopped for Sample-id: smbencryption_sample

Der folgende Befehl zeigt verschlüsselte SMB-Sitzungen und aufgebaute SMB-Sitzungen des Knotens aus dem Beispiel an:

cluster2::*> statistics show -object cifs -counter established_sessions|encrypted_sessions|node_name –node node_name

Object: cifs
Instance: [proto_ctx:003]
Start-time: 4/12/2016 11:17:45
End-time: 4/12/2016 11:21:45
Scope: vsim2

    Counter                               Value
    ----------------------------  ----------------------
    established_sessions                     1
    encrypted_sessions                       1

2 entries were displayed

Der folgende Befehl zeigt die Anzahl der vom Knoten aus dem Beispiel abgelehnten unverschlüsselten SMB-Sitzungen an:

clus-2::*> statistics show -object cifs -counter rejected_unencrypted_sessions –node node_name

Object: cifs
Instance: [proto_ctx:003]
Start-time: 4/12/2016 11:17:45
End-time: 4/12/2016 11:21:51
Scope: vsim2

    Counter                                    Value
    ----------------------------    ----------------------
    rejected_unencrypted_sessions                1

1 entry was displayed.

Der folgende Befehl zeigt die Anzahl der verbundenen SMB-Freigaben und der verschlüsselten SMB-Freigaben nach dem Knoten aus dem Beispiel:

clus-2::*> statistics show -object cifs -counter connected_shares|encrypted_share_connections|node_name –node node_name

Object: cifs
Instance: [proto_ctx:003]
Start-time: 4/12/2016 10:41:38
End-time: 4/12/2016 10:41:43
Scope: vsim2

    Counter                                     Value
    ----------------------------    ----------------------
    connected_shares                              2
    encrypted_share_connections                   1

2 entries were displayed.

Der folgende Befehl zeigt die Anzahl der vom Knoten aus dem Beispiel abgelehnten unverschlüsselten SMB-Freigabeverbindungen:

clus-2::*> statistics show -object cifs -counter rejected_unencrypted_shares –node node_name

Object: cifs
Instance: [proto_ctx:003]
Start-time: 4/12/2016 10:41:38
End-time: 4/12/2016 10:42:06
Scope: vsim2

    Counter                                     Value
    --------------------------------    ----------------------
    rejected_unencrypted_shares                   1

1 entry was displayed.