Telnet リクエストを使用して ONTAP クラスタにアクセスする
クラスタにTelnet要求を発行することで、管理タスクを実行できます。Telnetはデフォルトでは無効になっています。
TelnetとRSHは安全なプロトコルではありません。クラスタへのアクセスにはSSHの使用を検討してください。SSHは安全なリモートシェルと対話型ネットワークセッションを提供します。詳細については、"SSHを使用したクラスタへのアクセス"をご覧ください。
Telnetを使用してクラスタにアクセスするには、次の条件を満たしている必要があります。
-
アクセス方法としてTelnetを使用するように設定されたクラスタのローカル ユーザ アカウントを持っている必要があります。
`security login`コマンドの `-application`パラメータは、ユーザーアカウントのアクセス方法を指定します。link:https://docs.netapp.com/us-en/ontap-cli/search.html?q=security+login["ONTAPコマンド リファレンス"^]の `security login`の詳細をご覧ください。
-
ONTAPでは、1つのノードについて同時に最大50のTelnetセッションがサポートされています。
クラスタ管理LIFがノード上に存在する場合、クラスタ管理LIFはこの制限をノード管理LIFと共有します。
着信接続が1秒あたり10件を超えると、サービスは一時的に60秒間無効になります。
-
ONTAP CLIにWindowsホストからアクセスする場合は、PuTTYなどのサードパーティのユーティリティを使用できます。
-
RSHコマンドには、advanced権限が必要です。
-
Telnetセキュリティ プロトコルが有効になっていることを確認します。
security protocol show-
Telnetセキュリティ プロトコルが有効になっている場合は、次の手順に進みます。
-
Telnetセキュリティ プロトコルが有効になっていない場合は、次のコマンドを使用して有効にします。
security protocol modify -application telnet -enabled true`security protocol show`および `security protocol modify`の詳細については、link:https://docs.netapp.com/us-en/ontap-cli/search.html?q=security+protocol["ONTAPコマンド リファレンス"^]をご覧ください。
-
-
`management-telnet-server`サービスが管理 LIF に存在することを確認します。
network interface show -services management-telnet-server`network interface show`の詳細については、link:https://docs.netapp.com/us-en/ontap-cli/network-interface-show.html["ONTAPコマンド リファレンス"^]を参照してください。
-
`management-telnet-server`サービスが存在する場合は、次の手順に進みます。
-
`management-telnet-server`サービスが存在しない場合は、次のコマンドを使用して追加します:
network interface service-policy add-service -vserver cluster1 -policy default-management -service management-telnet-server`network interface service-policy add-service`の詳細については、link:https://docs.netapp.com/us-en/ontap-cli/network-interface-service-policy-add-service.html["ONTAPコマンド リファレンス"^]をご覧ください。
-
Telnetを使用してクラスタにアクセスするには、次の条件を満たしている必要があります。
-
Telnet要求がファイアウォールを通過できるように、クラスタまたはノード管理LIFで使用される管理ファイアウォール ポリシーで、Telnetがすでに有効になっている必要があります。
デフォルトでは、Telnetは無効になっています。 `system services firewall policy show`コマンドに `-service telnet`パラメータを指定すると、ファイアウォール ポリシーでTelnetが有効になっているかどうかが表示されます。"ONTAPコマンド リファレンス"の `system services firewall policy`の詳細をご覧ください。
-
IPv6接続を使用する場合は、クラスタ上でIPv6が設定されて有効化され、さらにファイアウォール ポリシーにIPv6アドレスが設定されている必要があります。
`network options ipv6 show`コマンドは、IPv6が有効かどうかを表示します。 `network options ipv6 show`の詳細については、link:https://docs.netapp.com/us-en/ontap-cli/network-options-ipv6-show.html["ONTAPコマンド リファレンス"^]を参照してください。 `system services firewall policy show`コマンドは、ファイアウォール ポリシーを表示します。
-
管理ホストで、次のコマンドを入力します。
telnet hostname_or_IP`hostname_or_IP`は、クラスタ管理LIFまたはノード管理LIFのホスト名またはIPアドレスです。クラスタ管理LIFの使用をお勧めします。IPv4またはIPv6アドレスを使用できます。
次の例は、Telnet アクセスが設定されている「joe」というユーザーが、クラスタ管理 LIF が 10.72.137.28 であるクラスタにアクセスするために Telnet 要求を発行する方法を示しています:
admin_host$ telnet 10.72.137.28 Data ONTAP login: joe Password: cluster1::>