Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Aktivieren Sie Telnet- oder RSH-Zugriff auf den Cluster

Beitragende

Als Best Practice für Sicherheit sind Telnet und RSH in der vordefinierten Management-Firewall-Richtlinie deaktiviert (mgmt). Um es dem Cluster zu ermöglichen, Telnet- oder RSH-Anfragen zu akzeptieren, müssen Sie eine neue Management Firewall-Richtlinie erstellen, über die Telnet- oder RSH-Anfragen aktiviert sind, und die neue Richtlinie dann der Cluster-Management-LIF zuordnen.

Über diese Aufgabe

ONTAP verhindert das Ändern vordefinierter Firewall-Richtlinien, doch Sie können durch das Klonen vordefinierter Richtlinien eine neue Richtlinie erstellen mgmt Management-Firewall-Richtlinie und dann die Aktivierung von Telnet oder RSH unter der neuen Richtlinie Allerdings sind Telnet und RSH keine sicheren Protokolle. Daher sollten Sie erwägen, SSH zum Zugriff auf den Cluster zu verwenden. SSH bietet eine sichere Remote Shell und interaktive Netzwerksitzung.

Führen Sie die folgenden Schritte durch, um Telnet- oder RSH-Zugriff auf die Cluster zu aktivieren:

Schritte
  1. Wechseln Sie in den erweiterten Berechtigungsmodus:
    set advanced

  2. Aktivieren eines Sicherheitsprotokolls (RSH oder Telnet):
    security protocol modify -application security_protocol -enabled true

  3. Erstellen Sie eine neue Management-Firewall-Richtlinie auf der Grundlage von mgmt Management-Firewallrichtlinie:
    system services firewall policy clone -policy mgmt -destination-policy policy-name

  4. Aktivieren Sie Telnet oder RSH unter der neuen Management Firewall-Richtlinie:
    system services firewall policy create -policy policy-name -service security_protocol -action allow -ip-list ip_address/netmask`Um alle IP-Adressen zuzulassen, sollten Sie angeben `-ip-list 0.0.0.0/0

  5. Zuordnen der neuen Richtlinie zu der Cluster-Management-LIF:
    network interface modify -vserver cluster_management_LIF -lif cluster_mgmt -firewall-policy policy-name