Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

启用对集群的 Telnet 或 RSH 访问

贡献者

作为一项安全最佳实践、默认情况下会禁用Telnet和RSH。要使集群能够接受Telnet或RSH请求、必须在默认管理服务策略中启用该服务。

Telnet和RSH不是安全协议;您应考虑使用SSH访问集群。SSH 可提供安全的远程 shell 和交互式网络会话。有关详细信息,请参阅 "使用SSH访问集群"

关于此任务
  • ONTAP最多支持每个节点50个并发Telnet或RSH会话。

    如果集群管理 LIF 驻留在节点上,则它与节点管理 LIF 共享此限制。

    如果传入连接的速率高于每秒 10 次,则此服务将暂时禁用 60 秒。

  • rsh命令需要高级权限。

步骤
  1. 确认RSH或Telnet安全协议已启用:

    security protocol show

    1. 如果已启用RSH或Telnet安全协议、请继续执行下一步。

    2. 如果未启用RSH或Telnet安全协议、请使用以下命令启用它:

      security protocol modify -application <rsh/telnet> -enabled true

  2. 确认 management-rsh-servermanagement-telnet-server 服务位于管理生命周期管理中:

    network interface show -services management-rsh-server

    network interface show -services management-telnet-server

    1. 如果 management-rsh-server 存在或 management-telnet-server 服务、请继续执行下一步。

    2. 如果 management-rsh-servermanagement-telnet-server 服务不存在、请使用以下命令进行添加:

      network interface service-policy add-service -vserver cluster1 -policy default-management -service management-rsh-server

    network interface service-policy add-service -vserver cluster1 -policy default-management -service management-telnet-server