Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Panoramica sull'utilizzo dei netgroup

Collaboratori

È possibile utilizzare netgroup per l'autenticazione degli utenti e per associare i client nelle regole dei criteri di esportazione. È possibile fornire l'accesso ai netgroup da server di nomi esterni (LDAP o NIS) oppure caricare netgroup da un URI (Uniform Resource Identifier) nelle SVM utilizzando vserver services name-service netgroup load comando.

Di cosa hai bisogno

Prima di lavorare con i netgroup, è necessario verificare che siano soddisfatte le seguenti condizioni:

  • Tutti gli host nei netgroup, indipendentemente dall'origine (NIS, LDAP o file locali), devono disporre di record DNS sia in avanti (A) che in retromarcia (PTR) per fornire ricerche DNS coerenti in avanti e indietro.

    Inoltre, se un indirizzo IP di un client ha più record PTR, tutti questi nomi host devono essere membri del netgroup e avere record A corrispondenti.

  • I nomi di tutti gli host nei netgroup, indipendentemente dalla loro origine (NIS, LDAP o file locali), devono essere scritti correttamente e utilizzare il maiuscolo/minuscolo corretto. Le incongruenze dei casi nei nomi host utilizzati nei netgroup possono causare comportamenti imprevisti, come i controlli di esportazione non riusciti.

  • Tutti gli indirizzi IPv6 specificati nei netgroup devono essere abbreviati e compressi come specificato in RFC 5952.

    Ad esempio, 2011:hu9:0:0:0:0:3:1 deve essere ridotto a 2011:hu9::3:1.

A proposito di questa attività

Quando si lavora con netgroup, è possibile eseguire le seguenti operazioni:

  • È possibile utilizzare vserver export-policy netgroup check-membership Per determinare se un IP client è membro di un determinato netgroup.

  • È possibile utilizzare vserver services name-service getxxbyyy netgrp per verificare se un client fa parte di un netgroup.

    Il servizio sottostante per la ricerca viene selezionato in base all'ordine di switch name service configurato.