Telnetを使用したクラスタへのアクセス
管理タスクを実行するために、クラスタへの問題 Telnet 要求を行うことができます。Telnet はデフォルトでは無効になっています。
TelnetとRSHはセキュアなプロトコルではありません。SSHを使用してクラスタにアクセスすることを検討してください。SSHは、セキュアなリモートシェルおよび対話型ネットワークセッションを提供します。詳細については、を参照してください "SSHを使用したクラスタへのアクセス"。
Telnet を使用してクラスタにアクセスするには、次の条件を満たしている必要があります。
-
アクセス方法として Telnet を使用するように設定されたクラスタローカルユーザアカウントを持っている必要があります。
コマンドのパラメータ `security login`は、 `-application`ユーザアカウントのアクセス方法を指定します。詳細については、 `security login`のマニュアルページを参照してください。
-
ONTAP では、 1 つのノードについて同時に最大 50 の Telnet セッションがサポートされています。
クラスタ管理LIFがノード上にある場合、クラスタ管理LIFはこの制限をノード管理LIFと共有します。
着信接続数が 1 秒あたり 10 を超えると、サービスは一時的に 60 秒間無効になります。
-
WindowsホストからONTAP CLIにアクセスする場合は、PuTTYなどのサードパーティのユーティリティを使用できます。
-
rshコマンドにはadvanced権限が必要です。
-
Telnetセキュリティプロトコルが有効になっていることを確認します。
security protocol show
-
Telnetセキュリティプロトコルが有効になっている場合は、次の手順に進みます。
-
Telnetセキュリティプロトコルが有効になっていない場合は、次のコマンドを使用して有効にします。
security protocol modify -application telnet -enabled true
-
-
管理LIFにサービスが存在することを確認し
management-telnet-server
ます。network interface show -services management-telnet-server
-
サービスが存在する場合は
management-telnet-server
、次の手順に進みます。 -
サービスが存在しない場合は
management-telnet-server
、次のコマンドを使用して追加します。network interface service-policy add-service -vserver cluster1 -policy default-management -service management-telnet-server
-
Telnet を使用してクラスタにアクセスするには、次の条件を満たしている必要があります。
-
Telnet 要求がファイアウォールを通過できるように、クラスタ管理 LIF またはノード管理 LIF によって使用される管理ファイアウォールポリシーで Telnet が有効になっている必要があります。
デフォルトでは、 Telnet は無効になっています。 `system services firewall policy show`コマンドで `-service telnet`パラメータを指定すると、ファイアウォールポリシーでTelnetが有効になっているかどうかが表示されます。詳細については、 `system services firewall policy`のマニュアルページを参照してください。
-
IPv6接続を使用する場合は、クラスタでIPv6が設定されて有効になっている必要があり、ファイアウォールポリシーにIPv6アドレスが設定されている必要があります。
`network options ipv6 show`コマンドは、IPv6が有効になっているかどうかを表示します。 `system services firewall policy show`コマンドは、ファイアウォールポリシーを表示します。
-
管理ホストで次のコマンドを入力します。
telnet hostname_or_IP
`hostname_or_IP`は、クラスタ管理LIFまたはノード管理LIFのホスト名またはIPアドレスです。クラスタ管理LIFを使用することを推奨します。IPv4またはIPv6アドレスを使用できます。
次の例は、Telnetアクセスを使用するように設定された「joe」というユーザが、クラスタ管理LIFが10.72.137.28のクラスタにアクセスするためのTelnet要求を発行する方法を示しています。
admin_host$ telnet 10.72.137.28 Data ONTAP login: joe Password: cluster1::>