Skip to main content
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

啟用對叢集的遠端登入或RSH存取

貢獻者

最佳安全性做法是預設停用 Telnet 和 RSH 。若要讓叢集能夠接受 Telnet 或 RSH 要求、您必須在預設管理服務原則中啟用該服務。

Telnet 和 RSH 不是安全的通訊協定;您應該考慮使用 SSH 來存取叢集。SSH提供安全的遠端Shell和互動式網路工作階段。如需詳細資訊、請 "使用 SSH 存取叢集"參閱。

關於這項工作
  • ONTAP 每個節點最多可支援 50 個並行 Telnet 或 RSH 工作階段。

    如果叢集管理LIF位於節點上、則會與節點管理LIF共用此限制。

    如果傳入連線速度高於每秒10次、服務會暫時停用60秒。

  • rsh 命令需要進階權限。

步驟
  1. 確認已啟用 RSH 或 Telnet 安全性通訊協定:

    security protocol show

    1. 如果啟用了 RSH 或 Telnet 安全性通訊協定、請繼續下一步。

    2. 如果未啟用 RSH 或 Telnet 安全性通訊協定、請使用下列命令加以啟用:

      security protocol modify -application <rsh/telnet> -enabled true

  2. 確認 management-rsh-servermanagement-telnet-server 服務存在於管理階層中:

    network interface show -services management-rsh-server

    network interface show -services management-telnet-server

    1. 如果 management-rsh-servermanagement-telnet-server 服務存在、請繼續下一步。

    2. 如果 management-rsh-servermanagement-telnet-server 服務不存在、請使用下列命令加以新增:

      network interface service-policy add-service -vserver cluster1 -policy default-management -service management-rsh-server

    network interface service-policy add-service -vserver cluster1 -policy default-management -service management-telnet-server