Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

DNSサービスの設定(ONTAP 9.8以降)

共同作成者

NFS または SMB サーバを作成する前に、 SVM 用の DNS サービスを設定する必要があります。通常、 DNS ネームサーバは、 NFS または SMB サーバが参加するドメインの Active Directory 統合 DNS サーバです。

このタスクについて

Active Directory 統合 DNS サーバには、ドメイン LDAP およびドメインコントローラサーバのサービスロケーションレコード( SRV )が格納されます。SVM が Active Directory LDAP サーバおよびドメインコントローラを見つけられない場合は、 NFS または SMB サーバのセットアップに失敗します。

SVM は、ホストについての情報を検索する際に、 hosts ネームサービス ns-switch データベースを使用してどのネームサービスを使用するか、どの順番で使用するかを決定します。hosts データベースでサポートされている 2 つのネームサービスは、 files および dns です。

SMB サーバを作成する前に、 dns がソースの 1 つであることを確認する必要があります。

メモ mgwd プロセスと SecD プロセスについて DNS ネームサービスの統計を表示するには、統計画面を使用します。
手順
  1. hosts ネームサービスデータベースの現在の設定を確認します。この例では、 hosts ネームサービスデータベースはデフォルトの設定を使用しています。

    vserver services name-service ns-switch show -vserver vs1 -database hosts

    Vserver: vs1
    Name Service Switch Database: hosts
    Vserver: vs1 Name Service Switch Database: hosts
    Name Service Source Order: files, dns
  2. 必要に応じて、次の操作を実行します。

    1. DNS ネームサービスを希望の順序で hosts ネームサービスデータベースに追加するか、ソースの順序を変更します。

      この例では、 DNS ファイルとローカルファイルを順に使用するように hosts データベースを設定しています。

      vserver services name-service ns-switch modify -vserver vs1 -database hosts -sources dns,files

    2. ネームサービスの設定が正しいことを確認します。

      vserver services name-service ns-switch show -vserver vs1 -database hosts

    Vserver: vs1
    Name Service Switch Database: hosts
    Name Service Source Order: dns, files
  3. DNS サービスを設定する

    vserver services name-service dns create -vserver vs1 -domains example.com,example2.com -name-servers 10.0.0.50,10.0.0.51

    メモ vserver services name-service dns create コマンドを使用すると、設定の自動検証が行われ、 ONTAP がネームサーバに接続できない場合はエラーメッセージが報告されます。
  4. DNS の設定が正しいことと、サービスが有効になっていることを確認してください。

    Vserver: vs1
    Domains: example.com, example2.com Name Servers: 10.0.0.50, 10.0.0.51
    Enable/Disable DNS: enabled Timeout (secs): 2
    Maximum Attempts: 1
  5. ネームサーバのステータスを検証します。

    vserver services name-service dns check -vserver vs1

Vserver  Name Server  Status  Status Details
vs1      10.0.0.50    up      Response time (msec): 2
vs1      10.0.0.51    up      Response time (msec): 2

SVM に動的 DNS を設定します

Active Directory に統合された DNS サーバを DNS にある NFS または SMB サーバの DNS レコードに動的に登録する場合は、 SVM で動的 DNS ( DDNS )を設定する必要があります。

作業を開始する前に

SVM で DNS ネームサービスが設定されている必要があります。セキュア DDNS を使用する場合は、 Active Directory 統合 DNS ネームサーバを使用して、 SVM 用の NFS または SMB サーバまたは Active Directory アカウントを作成しておく必要があります。

このタスクについて

完全修飾ドメイン名( FQDN )は一意にする必要があります。

完全修飾ドメイン名( FQDN )は一意にする必要があります。

  • NFSの場合は、で指定した値です -vserver-fqdn の一部として vserver services name-service dns dynamic-update コマンドがLIFの登録FQDNになります。

  • SMB の場合、 CIFS サーバの NetBIOS 名および CIFS サーバの完全修飾ドメイン名として指定された値が、 LIF の登録済み FQDN になります。ONTAP では設定できません。次のシナリオでは、 LIF FQDN は「 CIFS_VS1.EXAMPLE.COM": 」です

    cluster1::> cifs server show -vserver vs1
    
                                              Vserver: vs1
                             CIFS Server NetBIOS Name: CIFS_VS1
                        NetBIOS Domain/Workgroup Name: EXAMPLE
                          Fully Qualified Domain Name: EXAMPLE.COM
                                  Organizational Unit: CN=Computers
    Default Site Used by LIFs Without Site Membership:
                                       Workgroup Name: -
                                       Kerberos Realm: -
                                 Authentication Style: domain
                    CIFS Server Administrative Status: up
                              CIFS Server Description:
                              List of NetBIOS Aliases: -
メモ DDNS 更新の RFC ルールに準拠していない SVM FQDN の設定エラーを回避するには、 RFC に準拠した FQDN 名を使用します。詳細については、を参照してください "RFC 1123"
手順
  1. SVM で DDNS を設定します。

    vserver services name-service dns dynamic-update modify -vserver vserver_name -is- enabled true [-use-secure {true|false} -vserver-fqdn FQDN_used_for_DNS_updates

    vserver services name-service dns dynamic-update modify -vserver vs1 -is-enabled true - use-secure true -vserver-fqdn vs1.example.com

    カスタマイズした FQDN の一部としてアスタリスクを使用することはできません。例: *.netapp.com が無効です。

  2. DDNS の設定が正しいことを確認します。

    vserver services name-service dns dynamic-update show

    Vserver  Is-Enabled Use-Secure Vserver FQDN      TTL
    -------- ---------- ---------- ----------------- -------
    vs1      true       true       vs1.example.com   24h