ONTAP SMB-signierte Sitzungsstatistiken überwachen
Sie können SMB-Sitzungsstatistiken überwachen und feststellen, welche bestehenden Sitzungen signiert sind und welche nicht.
Der `statistics`Befehl auf der erweiterten Berechtigungsstufe stellt den `signed_sessions`Zähler bereit, mit dem die Anzahl der signierten SMB-Sitzungen überwacht werden kann. Der `signed_sessions`Zähler ist mit den folgenden Statistiken-Objekten verfügbar:
-
`cifs`ermöglicht die Überwachung der SMB-Signierung für alle SMB-Sitzungen.
-
smb1Ermöglicht die Überwachung der SMB-Signatur für SMB 1.0-Sitzungen. -
`smb2`ermöglicht die Überwachung der SMB-Signierung für SMB 2.x und SMB 3.0 Sitzungen.
Die SMB 3.0 Statistiken sind in der Ausgabe für das
smb2Objekt enthalten.
Wenn Sie die Anzahl der signierten Sitzungen mit der Gesamtzahl der Sitzungen vergleichen möchten, kann die Ausgabe für den signed_sessions Counter mit der Ausgabe für den established_sessions Counter verglichen werden.
Sie müssen eine Statistiken Stichprobenerfassung starten, bevor Sie die resultierenden Daten anzeigen können. Daten aus der Stichprobe können angezeigt werden, wenn die Datenerfassung nicht gestoppt wird. Das Stoppen der Datenerfassung ergibt eine feste Stichprobe. Wenn die Datenerfassung nicht gestoppt wird, besteht die Möglichkeit, aktualisierte Daten zu erhalten, die zum Vergleich mit früheren Abfragen verwendet werden können. Der Vergleich kann dabei helfen, Trends zu erkennen.
-
Die Berechtigungsstufe wird auf „Erweitert“ gesetzt:
set -privilege advanced -
Datenerfassung starten:
statistics start -object {cifs|smb1|smb2} -instance instance -sample-id sample_ID [-node node_name]Wenn der
-sample-idParameter nicht angegeben wird, generiert der Befehl eine Beispielkennung für Sie und definiert dieses Beispiel als das Standardbeispiel für die CLI-Sitzung. Der Wert für-sample-idist ein Text-String. Wenn dieser Befehl während derselben CLI-Sitzung ausgeführt wird und der-sample-idParameter nicht angegeben wird, überschreibt der Befehl das vorherige Standardbeispiel.Sie können optional den Knoten angeben, auf dem Sie Statistiken erfassen möchten. Wenn Sie keinen Knoten angeben, erfasst das Beispiel Statistiken für alle Knoten im Cluster.
Weitere Informationen zu
statistics startfinden sich in der "ONTAP-Befehlsreferenz". -
Mit dem
statistics stopBefehl wird das Sammeln von Daten für die Probe gestoppt.Weitere Informationen zu
statistics stopfinden sich in der "ONTAP-Befehlsreferenz". -
SMB-Signaturstatistiken anzeigen:
Wenn Sie Informationen zu … anzeigen möchten Eingeben… Unterzeichnete Sitzungen
`show -sample-id sample_ID -counter signed_sessions
node_name [-node node_name]`
Signierte Sitzungen und etablierte Sitzungen
`show -sample-id sample_ID -counter signed_sessions
established_sessions
Wenn Informationen nur für einen einzelnen Knoten angezeigt werden sollen, kann der optionale `-node`Parameter angegeben werden.
Weitere Informationen zu
statistics showfinden sich in der "ONTAP-Befehlsreferenz". -
Zurück zur Administratorrechteebene:
set -privilege admin
Beispiele
Das folgende Beispiel zeigt, wie die Signaturstatistiken von SMB 2.x und SMB 3.0 auf der Storage Virtual Machine (SVM) vs1 überwacht werden können.
Der folgende Befehl wechselt zur erweiterten Berechtigungsstufe:
cluster1::> set -privilege advanced
Warning: These advanced commands are potentially dangerous; use them only when directed to do so by support personnel.
Do you want to continue? {y|n}: y
Der folgende Befehl startet die Datenerfassung für eine neue Probe:
cluster1::*> statistics start -object smb2 -sample-id smbsigning_sample -vserver vs1 Statistics collection is being started for Sample-id: smbsigning_sample
Der folgende Befehl beendet die Datenerfassung für das Beispiel:
cluster1::*> statistics stop -sample-id smbsigning_sample Statistics collection is being stopped for Sample-id: smbsigning_sample
Der folgende Befehl zeigt signierte SMB-Sitzungen und aufgebaute SMB-Sitzungen pro Knoten aus dem Beispiel:
cluster1::*> statistics show -sample-id smbsigning_sample -counter signed_sessions|established_sessions|node_name
Object: smb2
Instance: vs1
Start-time: 2/6/2013 01:00:00
End-time: 2/6/2013 01:03:04
Cluster: cluster1
Counter Value
-------------------------------- -------------------------
established_sessions 0
node_name node1
signed_sessions 0
established_sessions 1
node_name node2
signed_sessions 1
established_sessions 0
node_name node3
signed_sessions 0
established_sessions 0
node_name node4
signed_sessions 0
Der folgende Befehl zeigt signierte SMB-Sitzungen für node2 aus dem Beispiel an:
cluster1::*> statistics show -sample-id smbsigning_sample -counter signed_sessions|node_name -node node2
Object: smb2
Instance: vs1
Start-time: 2/6/2013 01:00:00
End-time: 2/6/2013 01:22:43
Cluster: cluster1
Counter Value
-------------------------------- -------------------------
node_name node2
signed_sessions 1
Der folgende Befehl wechselt zurück auf die Administratorrechteebene:
cluster1::*> set -privilege admin