Auf einen ONTAP Cluster mit RSH-Anfragen zugreifen
Sie können RSH-Anfragen an den Cluster senden, um administrative Aufgaben auszuführen. RSH ist kein sicheres Protokoll und ist standardmäßig deaktiviert.
Telnet und RSH sind keine sicheren Protokolle, die Verwendung von SSH für den Zugriff auf den Cluster wird empfohlen. SSH bietet eine sichere Remote-Shell und eine interaktive Netzwerksitzung. Weitere Informationen finden sich unter "Zugriff auf den Cluster über SSH".
Folgende Bedingungen müssen erfüllt sein, bevor Sie RSH zum Zugriff auf den Cluster verwenden können:
-
Sie benötigen ein lokales Cluster-Benutzerkonto, das für die Verwendung von RSH als Zugriffsmethode konfiguriert ist.
Der
-application`Parameter der `security login`Befehle gibt das Zugriffsverfahren für ein Benutzerkonto an. Weitere Informationen zu `security loginfinden sich in der "ONTAP-Befehlsreferenz".
-
ONTAP unterstützt maximal 50 gleichzeitige RSH-Sitzungen pro Knoten.
Befindet sich die Cluster-Management-LIF auf dem Node, teilt sie sich dieses Limit mit der Node-Management-LIF.
Wenn die Anzahl der eingehenden Verbindungen mehr als 10 pro Sekunde beträgt, wird der Dienst vorübergehend für 60 Sekunden deaktiviert.
-
Für RSH Befehle sind erweiterte Berechtigungen erforderlich.
-
Bestätigen Sie, dass das RSH Sicherheitsprotokoll aktiviert ist:
security protocol show-
Wenn das RSH Sicherheitsprotokoll aktiviert ist, erfolgt der nächste Schritt.
-
Falls das RSH-Sicherheitsprotokoll nicht aktiviert ist, kann es mit dem folgenden Befehl aktiviert werden:
security protocol modify -application rsh -enabled true
Weitere Informationen zu
security protocol showundsecurity protocol modifyfinden sich in der "ONTAP-Befehlsreferenz". -
-
Bestätigen Sie, dass der
management-rsh-serverDienst auf den Management-LIFs vorhanden ist:network interface show -services management-rsh-serverWeitere Informationen zu
network interface showfinden sich in der "ONTAP-Befehlsreferenz".-
Falls der
management-rsh-serverDienst existiert, wird mit dem nächsten Schritt fortgefahren. -
Falls der
management-rsh-serverDienst nicht existiert, kann der folgende Befehl zum Hinzufügen verwendet werden:network interface service-policy add-service -vserver cluster1 -policy default-management -service management-rsh-server
Weitere Informationen zu
network interface service-policy add-servicefinden sich in der "ONTAP-Befehlsreferenz". -
Folgende Bedingungen müssen erfüllt sein, bevor Sie RSH zum Zugriff auf den Cluster verwenden können:
-
RSH muss bereits in der Management-Firewall-Richtlinie aktiviert sein, die von den Cluster- oder Knotenmanagement-LIFs verwendet wird, damit RSH-Anfragen die Firewall passieren können.
Standardmäßig ist RSH deaktiviert. Der Befehl system services firewall policy show mit dem
-service rshParameter zeigt an, ob RSH in einer Firewall-Richtlinie aktiviert ist. Weitere Informationen zusystem services firewall policyfinden sich in der "ONTAP-Befehlsreferenz". -
Wenn Sie IPv6-Verbindungen verwenden, muss IPv6 auf dem Cluster bereits konfiguriert und aktiviert sein, und die Firewall-Richtlinien müssen bereits mit IPv6-Adressen konfiguriert sein.
Der
network options ipv6 show`Befehl zeigt an, ob IPv6 aktiviert ist. Weitere Informationen zu `network options ipv6 showfinden sich in der "ONTAP-Befehlsreferenz". Der `system services firewall policy show`Befehl zeigt Firewall-Richtlinien an.
-
Auf einem Administrationsrechner ist folgender Befehl einzugeben:
rsh hostname_or_IP -l username:passwordcommandhostname_or_IPist der Hostname oder die IP-Adresse des Cluster-Management-LIF oder eines Node-Management-LIF. Die Verwendung des Cluster-Management-LIF wird empfohlen. Es kann eine IPv4- oder IPv6-Adresse verwendet werden.commandist der Befehl, der über RSH ausgeführt werden soll.
Das folgende Beispiel zeigt, wie der Benutzer mit dem Namen “joe”, der mit RSH-Zugriff eingerichtet wurde, eine RSH-Anfrage stellen kann, um den cluster show Befehl auszuführen:
admin_host$ rsh 10.72.137.28 -l joe:password cluster show Node Health Eligibility --------------------- ------- ------------ node1 true true node2 true true 2 entries were displayed. admin_host$
Weitere Informationen zu cluster show finden sich in der "ONTAP-Befehlsreferenz".