Skip to main content
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

檢查用戶端IP位址是否為網路群組的成員

貢獻者

疑難排解與網路群組相關的 NFS 用戶端存取問題時、您可以使用 vserver export-policy netgroup check-membership 用於確定客戶端 IP 是否是某個 netgroup 的成員的命令。

關於這項工作

檢查netgroup成員資格可讓您判斷ONTAP 是否知道客戶端是或不是netgroup的成員。它也能讓您知道ONTAP 、在重新整理netgroup資訊的同時、該功能是否處於暫時性狀態。此資訊可協助您瞭解為何用戶端可能會被意外授予或拒絕存取。

步驟
  1. 檢查用戶端 IP 位址的 netgroup 成員資格: vserver export-policy netgroup check-membership -vserver vserver_name -netgroup netgroup_name -client-ip client_ip

    命令可傳回下列結果:

    • 用戶端是netgroup的成員。

      這是透過反向查詢掃描或逐主機搜尋網路群組來確認的。

    • 用戶端是netgroup的成員。

      這是ONTAP 在foundnetgroup快取中找到的。

    • 用戶端不是netgroup的成員。

    • 由於目前正在重新整理網路群組快取、所以無法判斷用戶端的成員資格ONTAP 。

      除非如此、否則無法明確排除成員資格。使用 vserver export-policy netgroup queue show 命令來監控 netgroup 的載入、並在完成後重試檢查。

範例

下列範例會檢查IP位址為172.17.16.72的用戶端是否為SVM VS1上的netgroup水銀成員:

 cluster1::> vserver export-policy netgroup check-membership -vserver vs1 -netgroup  mercury -client-ip 172.17.16.72