Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP SMB-signierte Sitzungsstatistiken überwachen

Beitragende netapp-aaron-holt netapp-forry netapp-aherbin netapp-thomi netapp-ahibbard
Änderungen vorschlagen

Sie können SMB-Sitzungsstatistiken überwachen und feststellen, welche bestehenden Sitzungen signiert sind und welche nicht.

Über diese Aufgabe

Der `statistics`Befehl auf der erweiterten Berechtigungsstufe stellt den `signed_sessions`Zähler bereit, mit dem die Anzahl der signierten SMB-Sitzungen überwacht werden kann. Der `signed_sessions`Zähler ist mit den folgenden Statistiken-Objekten verfügbar:

  • `cifs`ermöglicht die Überwachung der SMB-Signierung für alle SMB-Sitzungen.

  • smb1 Ermöglicht die Überwachung der SMB-Signatur für SMB 1.0-Sitzungen.

  • `smb2`ermöglicht die Überwachung der SMB-Signierung für SMB 2.x und SMB 3.0 Sitzungen.

    Die SMB 3.0 Statistiken sind in der Ausgabe für das smb2 Objekt enthalten.

Wenn Sie die Anzahl der signierten Sitzungen mit der Gesamtzahl der Sitzungen vergleichen möchten, kann die Ausgabe für den signed_sessions Counter mit der Ausgabe für den established_sessions Counter verglichen werden.

Sie müssen eine Statistiken Stichprobenerfassung starten, bevor Sie die resultierenden Daten anzeigen können. Daten aus der Stichprobe können angezeigt werden, wenn die Datenerfassung nicht gestoppt wird. Das Stoppen der Datenerfassung ergibt eine feste Stichprobe. Wenn die Datenerfassung nicht gestoppt wird, besteht die Möglichkeit, aktualisierte Daten zu erhalten, die zum Vergleich mit früheren Abfragen verwendet werden können. Der Vergleich kann dabei helfen, Trends zu erkennen.

Schritte
  1. Die Berechtigungsstufe wird auf „Erweitert“ gesetzt:
    set -privilege advanced

  2. Datenerfassung starten:
    statistics start -object {cifs|smb1|smb2} -instance instance -sample-id sample_ID [-node node_name]

    Wenn der -sample-id Parameter nicht angegeben wird, generiert der Befehl eine Beispielkennung für Sie und definiert dieses Beispiel als das Standardbeispiel für die CLI-Sitzung. Der Wert für -sample-id ist ein Text-String. Wenn dieser Befehl während derselben CLI-Sitzung ausgeführt wird und der -sample-id Parameter nicht angegeben wird, überschreibt der Befehl das vorherige Standardbeispiel.

    Sie können optional den Knoten angeben, auf dem Sie Statistiken erfassen möchten. Wenn Sie keinen Knoten angeben, erfasst das Beispiel Statistiken für alle Knoten im Cluster.

    Weitere Informationen zu statistics start finden sich in der "ONTAP-Befehlsreferenz".

  3. Mit dem statistics stop Befehl wird das Sammeln von Daten für die Probe gestoppt.

    Weitere Informationen zu statistics stop finden sich in der "ONTAP-Befehlsreferenz".

  4. SMB-Signaturstatistiken anzeigen:

    Wenn Sie Informationen zu …​ anzeigen möchten Eingeben…​

    Unterzeichnete Sitzungen

    `show -sample-id sample_ID -counter signed_sessions

    node_name [-node node_name]`

    Signierte Sitzungen und etablierte Sitzungen

    `show -sample-id sample_ID -counter signed_sessions

    established_sessions

    Wenn Informationen nur für einen einzelnen Knoten angezeigt werden sollen, kann der optionale `-node`Parameter angegeben werden.

    Weitere Informationen zu statistics show finden sich in der "ONTAP-Befehlsreferenz".

  5. Zurück zur Administratorrechteebene:
    set -privilege admin

Beispiele

Das folgende Beispiel zeigt, wie die Signaturstatistiken von SMB 2.x und SMB 3.0 auf der Storage Virtual Machine (SVM) vs1 überwacht werden können.

Der folgende Befehl wechselt zur erweiterten Berechtigungsstufe:

cluster1::> set -privilege advanced

Warning: These advanced commands are potentially dangerous; use them only when directed to do so by support personnel.
Do you want to continue? {y|n}: y

Der folgende Befehl startet die Datenerfassung für eine neue Probe:

cluster1::*> statistics start -object smb2 -sample-id smbsigning_sample -vserver vs1
Statistics collection is being started for Sample-id: smbsigning_sample

Der folgende Befehl beendet die Datenerfassung für das Beispiel:

cluster1::*> statistics stop -sample-id smbsigning_sample
Statistics collection is being stopped for Sample-id: smbsigning_sample

Der folgende Befehl zeigt signierte SMB-Sitzungen und aufgebaute SMB-Sitzungen pro Knoten aus dem Beispiel:

cluster1::*> statistics show -sample-id smbsigning_sample -counter signed_sessions|established_sessions|node_name

Object: smb2
Instance: vs1
Start-time: 2/6/2013 01:00:00
End-time: 2/6/2013 01:03:04
Cluster: cluster1

    Counter                                              Value
    -------------------------------- -------------------------
    established_sessions                                     0
    node_name                                           node1
    signed_sessions                                          0
    established_sessions                                     1
    node_name                                           node2
    signed_sessions                                          1
    established_sessions                                     0
    node_name                                           node3
    signed_sessions                                          0
    established_sessions                                     0
    node_name                                           node4
    signed_sessions                                          0

Der folgende Befehl zeigt signierte SMB-Sitzungen für node2 aus dem Beispiel an:

cluster1::*> statistics show -sample-id smbsigning_sample -counter signed_sessions|node_name -node node2

Object: smb2
Instance: vs1
Start-time: 2/6/2013 01:00:00
End-time: 2/6/2013 01:22:43
Cluster: cluster1

    Counter                                              Value
    -------------------------------- -------------------------
    node_name                                            node2
    signed_sessions                                          1

Der folgende Befehl wechselt zurück auf die Administratorrechteebene:

cluster1::*> set -privilege admin