Skip to main content
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Obtenga información sobre los grupos de redes en las SVM NFS de ONTAP

Colaboradores netapp-barbe netapp-dbagwell netapp-aherbin

Puede utilizar netgroups para la autenticación de usuarios y para que coincida con los clientes en las reglas de directiva de exportación. Puede proporcionar acceso a netgroups desde servidores de nombres externos (LDAP o NIS), o puede cargar netgroups desde un identificador de recursos uniforme (URI) en SVM mediante el vserver services name-service netgroup load comando.

Antes de empezar

Antes de trabajar con netgroups, debe asegurarse de que se cumplen las siguientes condiciones:

  • Todos los hosts de los grupos de red, independientemente del origen (NIS, LDAP o archivos locales), deben tener registros DNS tanto de reenvío (A) como de retroceso (PTR) para proporcionar búsquedas DNS de reenvío e inversa coherentes.

    Además, si una dirección IP de un cliente tiene varios registros PTR, todos esos nombres de host deben ser miembros del netgroup y tener registros Correspondientes.

  • Los nombres de todos los hosts de netgroups, independientemente de su origen (NIS, LDAP o archivos locales), deben estar escritos correctamente y utilizar el caso correcto. Las incoherencias de los casos en los nombres de host utilizados en los grupos de redes pueden dar lugar a un comportamiento inesperado, como las comprobaciones de exportación fallidas.

  • Todas las direcciones IPv6 especificadas en los grupos de red deben acortarse y comprimirse como se especifica en RFC 5952.

    Por ejemplo, 2011:hu9:0:0:0:0:3:1 debe acortarse a 2011:hu9::3:1.

Acerca de esta tarea

Al trabajar con netgroups, puede realizar las siguientes operaciones:

  • Puede utilizar el vserver export-policy netgroup check-membership comando para ayudar a determinar si una IP de cliente es miembro de un determinado grupo de red.

  • Puede utilizar el vserver services name-service getxxbyyy netgrp comando para comprobar si un cliente forma parte de un grupo de red.

    El servicio subyacente para realizar la búsqueda se selecciona según el orden de cambio de servicio de nombres configurado.