Aktivieren Sie NAS-Storage für Windows und Linux unter Verwendung von NFS und SMB
Erstellen oder Ändern von Storage VMs, damit NFS- und SMB-Server Daten für Linux- und Windows-Clients bereitstellen können
Aktivieren Sie mit diesem Verfahren eine neue oder vorhandene Storage VM, die sowohl NFS- als auch SMB-Protokolle unterstützt.
Stellen Sie sicher, dass Sie die Konfigurationsdetails für alle erforderlichen Netzwerk-, Authentifizierungs- oder Sicherheitsdienste in Ihrer Umgebung notiert haben.
-
Aktivieren Sie NFS und SMB auf einer Storage VM.
-
Für neue Speicher-VMs: Klicken Sie Speicher > Storage VMs, klicken Sie Hinzufügen, geben Sie einen Speicher-VM-Namen ein und wählen Sie auf der Registerkarte SMB/CIFS, NFS, S3 SMB/CIFS aktivieren und NFS aktivieren.
-
Geben Sie die folgenden Informationen ein:
-
Administratorname und Passwort
-
Servername
-
Active Directory-Domäne
-
-
Bestätigen Sie die Organisationseinheit.
-
Bestätigen Sie die DNS-Werte.
-
Bestätigen Sie die Standardsprache.
-
Fügen Sie Netzwerkschnittstellen hinzu.
-
Aktualisieren der Kontoinformationen für Storage-VM-Administratoren (optional)
-
Klicken Sie für vorhandene Storage-VMs auf Storage > Storage VMs, wählen Sie eine Storage-VM aus und klicken Sie dann auf Einstellungen. Führen Sie die folgenden Teilschritte aus, wenn NFS oder SMB nicht bereits aktiviert ist.
-
Klicken Sie unter NFS.
-
Klicken Sie unter SMB.
-
-
-
Öffnen Sie die Exportrichtlinie des Storage VM Root-Volumes:
-
Klicken Sie auf Storage > Volumes, wählen Sie das Root-Volume der Speicher-VM (das standardmäßig Volume-Name_root ist) und klicken Sie dann auf die unter Export Policy angezeigte Richtlinie.
-
Klicken Sie auf Hinzufügen, um eine Regel hinzuzufügen.
-
Client-Spezifikation =
0.0.0.0/0
-
Zugriffsprotokolle = NFS
-
Zugriffsdetails = nur NFS-Lesen
-
-
-
DNS für Host-Name-Auflösung konfigurieren:
-
Klicken Sie auf Speicher > Speicher-VMs, wählen Sie die Speicher-VM aus, klicken Sie auf Einstellungen und klicken Sie dann unter DNS.
-
Wenn die DNS-Konfiguration abgeschlossen ist, wechseln Sie zu dem DNS-Server und ordnen Sie den SMB-Server zu.
-
Erstellen Sie Einträge zum Forward (A - Address Record) und Reverse (PTR - Pointer Record), um den Namen des SMB-Servers der IP-Adresse der Datennetzwerkschnittstelle zuzuordnen.
-
Wenn Sie NetBIOS-Aliase verwenden, erstellen Sie einen Sucheintrag für den kanonischen Alias-Namen (CNAME-Ressourceneintrag), um jeden Alias der IP-Adresse der Datennetzwerkschnittstelle des SMB-Servers zuzuordnen.
-
-
-
Konfiguration der Name-Services nach Bedarf:
-
Klicken Sie auf Speicher > Speicher-VMs, wählen Sie die Speicher-VM aus, klicken Sie auf Einstellungen und klicken Sie dann auf LDAP oder NIS.
-
Nehmen Sie Änderungen in die Switch-Datei für Namensdienste auf: Klicken Sie unter Name Services Switch.
-
-
Konfiguration von Authentifizierung und Verschlüsselung, falls erforderlich:
Konfigurieren Sie TLS für NFS-ClientsNFS über TLS ist in ONTAP 9.15.1 als öffentliche Vorschau verfügbar. NFS über TLS wird in ONTAP 9.15.1 als Vorschauangebot für Produktions-Workloads nicht unterstützt. Schritte-
Beziehen Sie sich "Anforderungen"vor dem Starten auf die für NFS über TLS.
-
Klicken Sie auf Storage > Storage VMs, wählen Sie die Speicher-VM aus und klicken Sie dann auf Einstellungen.
-
Klicken Sie in der Kachel NFS auf NFS über TLS-Einstellungen.
-
Wählen Sie im Bereich NFS over TLS settings eine NFS-Netzwerkschnittstelle aus, für die TLS aktiviert werden soll.
-
Klicken Sie auf für diese Schnittstelle.
-
Klicken Sie Auf Aktivieren.
-
Fügen Sie im Dialogfeld Network Interface TLS Configuration ein Zertifikat für die Verwendung mit TLS ein, indem Sie eine der folgenden Optionen auswählen:
-
Installiertes Zertifikat: Wählen Sie ein zuvor installiertes Zertifikat aus der Dropdown-Liste aus.
-
Neues Zertifikat: Wählen Sie einen gemeinsamen Namen für das Zertifikat.
-
Externes CA-signiertes Zertifikat: Folgen Sie den Anweisungen, um den Inhalt Ihres Zertifikats und privaten Schlüssels in die Felder einzufügen.
-
-
Klicken Sie Auf Speichern.
Kerberos KonfigurierenSchritte-
Klicken Sie auf Storage > Storage VMs, wählen Sie die Speicher-VM aus und klicken Sie dann auf Einstellungen.
-
Klicken Sie in die Kerberos-Kachel und dann auf Hinzufügen.
-
-
Falls erforderlich, UNIX- und Windows-Benutzernamen zuordnen: Klicken Sie unter Name Mapping und dann auf Hinzufügen.
Sie sollten dies nur tun, wenn Ihr Standort über Windows- und UNIX-Benutzerkonten verfügt, die nicht implizit zugeordnet werden, d. h. wenn die Kleinbuchstaben-Version jedes Windows-Benutzernamens mit dem UNIX-Benutzernamen übereinstimmt. Sie können Benutzernamen mit LDAP, NIS oder lokalen Benutzern zuordnen. Wenn Sie zwei Gruppen von Benutzern haben, die nicht übereinstimmen, sollten Sie die Namenszuordnung konfigurieren.