Zugriff auf einen ONTAP Cluster mit Telnet-Anfragen
Sie können Telnet-Anfragen an den Cluster senden, um administrative Aufgaben auszuführen. Telnet ist standardmäßig deaktiviert.
Telnet und RSH sind keine sicheren Protokolle, die Verwendung von SSH für den Zugriff auf den Cluster wird empfohlen. SSH bietet eine sichere Remote-Shell und eine interaktive Netzwerksitzung. Weitere Informationen finden sich unter "Zugriff auf den Cluster über SSH".
Folgende Bedingungen müssen erfüllt sein, bevor Sie mit Telnet auf den Cluster zugreifen können:
-
Sie benötigen ein lokales Cluster-Benutzerkonto, das für die Verwendung von Telnet als Zugriffsmethode konfiguriert ist.
Der
-application`Parameter der `security login`Befehle gibt das Zugriffsverfahren für ein Benutzerkonto an. Weitere Informationen zu `security loginfinden sich in der "ONTAP-Befehlsreferenz".
-
ONTAP unterstützt maximal 50 gleichzeitige Telnet-Sitzungen pro Knoten.
Befindet sich die Cluster-Management-LIF auf dem Node, teilt sie sich dieses Limit mit der Node-Management-LIF.
Wenn die Anzahl der eingehenden Verbindungen 10 pro Sekunde übersteigt, wird der Service für 60 Sekunden vorübergehend deaktiviert.
-
Wenn von einem Windows-Host aus auf die ONTAP-CLI zugegriffen werden soll, kann ein Drittanbieter-Tool wie PuTTY verwendet werden.
-
Für RSH Befehle sind erweiterte Berechtigungen erforderlich.
-
Bestätigen Sie, dass das Telnet Sicherheitsprotokoll aktiviert ist:
security protocol show-
Wenn das Telnet-Sicherheitsprotokoll aktiviert ist, erfolgt der nächste Schritt.
-
Falls das Telnet-Sicherheitsprotokoll nicht aktiviert ist, kann es mit dem folgenden Befehl aktiviert werden:
security protocol modify -application telnet -enabled true
Weitere Informationen zu
security protocol showundsecurity protocol modifyfinden sich in der "ONTAP-Befehlsreferenz". -
-
Bestätigen Sie, dass der
management-telnet-serverDienst auf den Management-LIFs vorhanden ist:network interface show -services management-telnet-serverWeitere Informationen zu
network interface showfinden sich in der "ONTAP-Befehlsreferenz".-
Falls der
management-telnet-serverDienst existiert, wird mit dem nächsten Schritt fortgefahren. -
Falls der
management-telnet-serverDienst nicht existiert, kann der folgende Befehl zum Hinzufügen verwendet werden:network interface service-policy add-service -vserver cluster1 -policy default-management -service management-telnet-server
Weitere Informationen zu
network interface service-policy add-servicefinden sich in der "ONTAP-Befehlsreferenz". -
Folgende Bedingungen müssen erfüllt sein, bevor Sie mit Telnet auf den Cluster zugreifen können:
-
Telnet muss bereits in der Management-Firewall-Richtlinie aktiviert sein, die von den Cluster- oder Knotenmanagement-LIFs verwendet wird, damit Telnet-Anfragen die Firewall passieren können.
Telnet ist standardmäßig deaktiviert. Der
system services firewall policy showBefehl mit dem-service telnetParameter zeigt an, ob Telnet in einer Firewall-Richtlinie aktiviert ist. Weitere Informationen zusystem services firewall policyfinden sich in der "ONTAP-Befehlsreferenz". -
Wenn Sie IPv6-Verbindungen verwenden, muss IPv6 auf dem Cluster bereits konfiguriert und aktiviert sein, und die Firewall-Richtlinien müssen bereits mit IPv6-Adressen konfiguriert sein.
Der
network options ipv6 show`Befehl zeigt an, ob IPv6 aktiviert ist. Weitere Informationen zu `network options ipv6 showfinden sich in der "ONTAP-Befehlsreferenz". Der `system services firewall policy show`Befehl zeigt Firewall-Richtlinien an.
-
Auf einem Administrationsrechner ist folgender Befehl einzugeben:
telnet hostname_or_IPhostname_or_IPist der Hostname oder die IP-Adresse des Cluster-Management-LIF oder eines Node-Management-LIF. Die Verwendung des Cluster-Management-LIF wird empfohlen. Es kann eine IPv4- oder IPv6-Adresse verwendet werden.
Das folgende Beispiel zeigt, wie der Benutzer mit dem Namen „joe“, der mit Telnet-Zugriff eingerichtet wurde, eine Telnet-Anfrage stellen kann, um auf einen Cluster zuzugreifen, dessen Cluster-Management-LIF 10.72.137.28 ist:
admin_host$ telnet 10.72.137.28 Data ONTAP login: joe Password: cluster1::>