Clustered Data ONTAP: Unterschied zwischen den Versionen

Aus MeinWiki
Wechseln zu: Navigation, Suche
Zeile 39: Zeile 39:
 
     security login create -user-or-group-name "UserName"" -application ssh -authmethod publickey -vserver "vServername" -role admin -comment "Beschreibung"
 
     security login create -user-or-group-name "UserName"" -application ssh -authmethod publickey -vserver "vServername" -role admin -comment "Beschreibung"
 
     security login publickey create -vserver SMUC-CLUST1 -username "UserName" -index 0 -publickey "Key" -comment "Beschreibung"
 
     security login publickey create -vserver SMUC-CLUST1 -username "UserName" -index 0 -publickey "Key" -comment "Beschreibung"
 +
 +
== RSH / Firewall ==
 +
=== Firewall Protokoll aktivieren ===
 +
    system services
 +
* Vorhandene Policy klonen.
 +
    firewall policy clone -policy "Name" -vserver "vServername" -destination-policy "NewName"
 +
* Protokoll aktivieren (z.Bsp. RSH)
 +
    firewall policy create -vserver "vServername" -policy "NewName" -service  rsh -allow-list 0.0.0.0/0
 +
* Policy auf Lokal Interface aktivieren
 +
    network interface modify -vserver "vServername" -lif "LIF-Name"  -firewall-policy "NewName"
 +
* Auflisten der Lokal Interface mit bestimmter Firewall Policy
 +
    network Interface show -firewall-policy "NewName"

Version vom 17. Juni 2015, 08:42 Uhr

Cluster

Namenskonvention

System

  • Console Node
    system node run-console "node-Name"
    system node run -node "nodename" 
    system node run -node "nodename" -command "Befehl" bzw. ?

Network

  • LIF erstellen.
   network interface create -vserver "SVM" -lif "lif_name" -role data -data-protocol cifs -home-node "Nodename" -home-port e0d -address "IP-Adresse -netmask 255.255.255.0

Storage

storage aggregate

  • Aggregat erstellen
   create -aggregate aggr1_n2 -t raid_dp -d NET-2.10 NET-2.11 NET-2.12 NET-2.13 NET-2.14
  • Aggregat umbenennen
   rename -aggregate aggr0_tsta_clust1_02_0 -newname aggr0_n2
  • Disk zum Aggregat hinzufügen
   add-disk -aggregate aggr0_n1 -d NET-1.6
  • Aggregate löschen
   offline -aggregate aggr1_n1
   delete -aggregate aggr1_n1

volume

  • Erstellen eines Volumes
   create -volume cifs_abteilungen -aggregate aggr1_n1 -size 1g -space-guarantee none
  • Speicherbelegung abfargen
   df -vserver "nodename" vol0 -h 
  • Volumegröe ändern
   size -vserver "nodename" vol0 1g

vServer

  • vServer erstellen
   vserver create -vserver sm1 -rootvolume sm1_root -subtype default -aggregate aggr0_n1 -rootvolume-security-style ntfs -language C.UTF-8 -snapshot-policy default -is-repository false

FC

  • Lif erstellen
   create -vserver "vServer-Name" -lif  "Lif-Name" -role data -data-protocol fcp -home-node "Node-Name" -home-port 1b

SSH

  • PublicKey-Anmeldung erstellen.
   security login create -user-or-group-name "UserName"" -application ssh -authmethod publickey -vserver "vServername" -role admin -comment "Beschreibung"
   security login publickey create -vserver SMUC-CLUST1 -username "UserName" -index 0 -publickey "Key" -comment "Beschreibung"

RSH / Firewall

Firewall Protokoll aktivieren

   system services
  • Vorhandene Policy klonen.
   firewall policy clone -policy "Name" -vserver "vServername" -destination-policy "NewName"
  • Protokoll aktivieren (z.Bsp. RSH)
   firewall policy create -vserver "vServername" -policy "NewName" -service  rsh -allow-list 0.0.0.0/0
  • Policy auf Lokal Interface aktivieren
   network interface modify -vserver "vServername" -lif "LIF-Name"  -firewall-policy "NewName"
  • Auflisten der Lokal Interface mit bestimmter Firewall Policy
   network Interface show -firewall-policy "NewName"