Acceda al clúster mediante RSH
Puede emitir solicitudes RSH al clúster para realizar tareas administrativas. RSH no es un protocolo seguro y está deshabilitado de forma predeterminada.
Telnet y RSH no son protocolos seguros; debe considerar el uso de SSH para acceder al clúster. SSH proporciona un shell remoto seguro y una sesión de red interactiva. Para obtener más información, consulte "Acceda al clúster mediante SSH".
Para poder utilizar RSH, se deben cumplir las siguientes condiciones:
-
Es necesario tener una cuenta de usuario local de clúster que se haya configurado para utilizar RSH como método de acceso.
La
-application
parámetro desecurity login
los comandos especifican el método de acceso para una cuenta de usuario. Para obtener más información, consultesecurity login
páginas de manual.
-
ONTAP admite un máximo de 50 sesiones de RSH simultáneas por nodo.
Si el LIF de gestión del clúster reside en el nodo, comparte este límite con la LIF de gestión del nodo.
Si la tasa de conexiones entrantes es superior a 10 por segundo, el servicio se deshabilitará temporalmente durante 60 segundos.
-
Los comandos RSH requieren privilegios avanzados.
-
Confirme que el protocolo de seguridad RSH está activado:
security protocol show
-
Si el protocolo de seguridad RSH está activado, continúe con el siguiente paso.
-
Si el protocolo de seguridad RSH no está habilitado, utilice el siguiente comando para activarlo:
security protocol modify -application rsh -enabled true
-
-
Confirme que
management-rsh-server
el servicio existe en las LIF de gestión:network interface show -services management-rsh-server
-
Si el
management-rsh-server
servicio existe, continúe con el siguiente paso. -
Si el
management-rsh-server
servicio no existe, utilice el siguiente comando para agregarlo:network interface service-policy add-service -vserver cluster1 -policy default-management -service management-rsh-server
-
Para poder utilizar RSH, se deben cumplir las siguientes condiciones:
-
RSH ya debe estar habilitado en la directiva de firewall de gestión que utilizan las LIF de administración de clúster o nodo para que las solicitudes RSH puedan atravesar el firewall.
De forma predeterminada, RSH está desactivado. El comando system services firewall policy show con el
-service rsh
parámetro muestra si RSH se ha habilitado en una política de firewall. Para obtener más información, consultesystem services firewall policy
las páginas del comando man. -
Si utiliza conexiones IPv6, IPv6 ya debe estar configurado y habilitado en el clúster, y las políticas de firewall ya deben estar configuradas con direcciones IPv6.
El
network options ipv6 show
comando muestra si IPv6 está habilitado. Elsystem services firewall policy show
comando muestra las políticas de firewall.
-
Desde un host de administración, introduzca el siguiente comando:
rsh hostname_or_IP -l username:passwordcommand
hostname_or_IP
Es el nombre de host o la dirección IP de la LIF de gestión del clúster o una LIF de gestión de nodos. Se recomienda utilizar la LIF de gestión del clúster. Es posible usar una dirección IPv4 o IPv6.command
Es el comando que desea ejecutar en RSH.
El siguiente ejemplo muestra cómo el usuario llamado "'joe'", que se ha configurado con acceso RSH, puede emitir una solicitud RSH para ejecutar el cluster show
comando:
admin_host$ rsh 10.72.137.28 -l joe:password cluster show Node Health Eligibility --------------------- ------- ------------ node1 true true node2 true true 2 entries were displayed. admin_host$