Skip to main content
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

ONTAP 복원 후 IPv6 방화벽 항목을 확인합니다

기여자

ONTAP 9 버전에서 다시 버전을 사용하면 방화벽 정책의 일부 서비스에 대한 기본 IPv6 방화벽 항목이 누락될 수 있습니다. 필요한 방화벽 항목이 시스템에 복원되었는지 확인해야 합니다.

단계
  1. 모든 방화벽 정책을 기본 정책과 비교하여 올바른지 확인합니다.

    system services firewall policy show

    다음 예에서는 기본 정책을 보여 줍니다.

    cluster1::*> system services firewall policy show
    Policy           Service    Action IP-List
    ---------------- ---------- ------ --------------------
    cluster
                     dns        allow  0.0.0.0/0
                     http       allow  0.0.0.0/0
                     https      allow  0.0.0.0/0
                     ndmp       allow  0.0.0.0/0
                     ntp        allow  0.0.0.0/0
                     rsh        allow  0.0.0.0/0
                     snmp       allow  0.0.0.0/0
                     ssh        allow  0.0.0.0/0
                     telnet     allow  0.0.0.0/0
    data
                     dns        allow  0.0.0.0/0, ::/0
                     http       deny   0.0.0.0/0, ::/0
                     https      deny   0.0.0.0/0, ::/0
                     ndmp       allow  0.0.0.0/0, ::/0
                     ntp        deny   0.0.0.0/0, ::/0
                     rsh        deny   0.0.0.0/0, ::/0
    .
    .
    .
  2. 새 방화벽 정책을 생성하여 누락된 기본 IPv6 방화벽 항목을 수동으로 추가합니다.

    system services firewall policy create -policy <policy_name> -service ssh -action allow -ip-list <ip_list>
  3. LIF에 새 정책을 적용하여 네트워크 서비스에 대한 액세스를 허용합니다.

    network interface modify -vserve <svm_name> -lif <lif_name> -firewall-policy <policy_name>