Skip to main content
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Activer l'accès Telnet ou RSH au cluster

Contributeurs

En tant que pratique recommandée pour la sécurité, Telnet et RSH sont désactivés dans la politique de pare-feu de gestion prédéfinie (mgmt). Pour permettre au cluster d'accepter les requêtes Telnet ou RSH, vous devez créer une nouvelle politique de pare-feu de gestion pour laquelle Telnet ou RSH est activé, puis associer la nouvelle politique avec la LIF de gestion du cluster.

Description de la tâche

ONTAP vous empêche de modifier des politiques de pare-feu prédéfinies, mais vous pouvez créer une nouvelle politique en clonant les règles prédéfinies mgmt Politique de pare-feu de gestion, puis activation de Telnet ou RSH dans le cadre de la nouvelle politique. Cependant, Telnet et RSH ne sont pas des protocoles sécurisés, vous devez donc envisager d'utiliser SSH pour accéder au cluster. SSH fournit un shell distant sécurisé et une session réseau interactive.

Effectuez les étapes suivantes pour activer l'accès Telnet ou RSH aux clusters :

Étapes
  1. Saisissez le mode de privilège avancé :
    set advanced

  2. Activer un protocole de sécurité (RSH ou Telnet) :
    security protocol modify -application security_protocol -enabled true

  3. Créez une nouvelle politique de pare-feu de gestion basée sur le mgmt politique de pare-feu de gestion :
    system services firewall policy clone -policy mgmt -destination-policy policy-name

  4. Activer Telnet ou RSH dans la nouvelle politique de pare-feu de gestion :
    system services firewall policy create -policy policy-name -service security_protocol -action allow -ip-list ip_address/netmask
    Pour autoriser toutes les adresses IP, vous devez indiquer -ip-list 0.0.0.0/0

  5. Associer la nouvelle politique au LIF de gestion du cluster :
    network interface modify -vserver cluster_management_LIF -lif cluster_mgmt -firewall-policy policy-name