Contrôle de l'accès NFS sur TCP et UDP
Vous pouvez activer ou désactiver l'accès NFS aux serveurs virtuels de stockage (SVM) via TCP et UDP en modifiant le -tcp
et -udp
paramètres, respectivement. Vous pouvez ainsi contrôler l'accès des clients NFS aux données via TCP ou UDP dans votre environnement.
Ces paramètres s'appliquent uniquement à NFS. Ils n'affectent pas les protocoles auxiliaires. Par exemple, si NFS sur TCP est désactivé, les opérations de montage sur TCP ont toujours réussi. Pour bloquer complètement le trafic TCP ou UDP, vous pouvez utiliser des règles d'export-policy.
Vous devez désactiver le serveur RPC SnapDiff avant de désactiver TCP pour NFS pour éviter une erreur de commande. Vous pouvez désactiver TCP en utilisant la commande |
-
Effectuez l'une des opérations suivantes :
Si vous souhaitez obtenir un accès NFS…
Entrez la commande…
Activé sur TCP
vserver nfs modify -vserver vserver_name -tcp enabled
Désactivé sur TCP
vserver nfs modify -vserver vserver_name -tcp disabled
Activé sur UDP
vserver nfs modify -vserver vserver_name -udp enabled
Désactivé sur UDP
vserver nfs modify -vserver vserver_name -udp disabled