本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
启用SMB传输中数据的加密
默认情况下,当您创建时SVM,SMB加密处于关闭状态。您可以启用单个共享所需的SMB加密,也可以启用该共享上所有共享所需的加密SVM。SVM
注意
在SVM或共享上启用需要SMB加密后,不支持加密的SMB客户端将无法连接到该共享SVM或共享。
要求对传入的SMB流量进行SMB加密 SVM
使用以下步骤要求对SVM使用进行SMB加密 NetApp ONTAP CLI.
要使用连接到SVM管理端点SSH,请使用您在创建时设置的用户名
vsadmin
和 vsadmin 密码。SVM如果您没有设置 vsadmin 密码,请使用用户名fsxadmin
和 fsxadmin 密码。您可以使用管理端点 IP 地址或DNS名称SVM从与文件系统VPC相同的客户端SSH进入。ssh vsadmin@
svm-management-endpoint-ip-address
带有示例值的命令:
ssh vsadmin@198.51.100.10
使用管理端点DNS名称的SSH命令:
ssh vsadmin@
svm-management-endpoint-dns-name
使用示例DNS名称的SSH命令:
ssh vsadmin@management.svm-
abcdef01234567892
fs-08fc3405e03933af0
.fsx.us-east-2
.aws.comPassword:
vsadmin-password
This is your first recorded login. FsxIdabcdef01234567892::>
使用
vserver cifs security modify
NetApp ONTAP CLI命令要求对传入的SMB流量进行SMB加密SVM。 vserver cifs security modify -vserver
vserver_name
-is-smb-encryption-required true要停止要求对传入SMB流量进行SMB加密,请使用以下命令。
vserver cifs security modify -vserver
vserver_name
-is-smb-encryption-required false要查看上的当前
is-smb-encryption-required
设置SVM,请使用vserver cifs security show
NetApp ONTAP CLI命令: vserver cifs security show -vserver
vs1
-fields is-smb-encryption-requiredvserver is-smb-encryption-required -------- ------------------------- vs1 true
有关在上管理SMB加密的更多信息SVM,请参阅在SMB服务器上配置所需的SMB加密以进行数据传输 SMB
在卷上启用SMB加密
使用以下步骤使用对共享启用SMB加密 NetApp ONTAP CLI.
如中所述,与SVM的管理端点建立安全 shell (SSH) 连接使用 CLI 管理 SVM ONTAP。
使用以下内容 NetApp ONTAP CLI命令创建新共SMB享,访问此共享时需要SMB加密。
vserver cifs share create -vserver
vserver_name
-share-nameshare_name
-pathshare_path
-share-properties encrypt-data有关更多信息,请参阅
vserver cifs share create
中的 NetApp ONTAP CLI命令手册页。 要要求对现有SMB共享进行SMB加密,请使用以下命令。
vserver cifs share properties add -vserver
vserver_name
-share-nameshare_name
-share-properties encrypt-data有关更多信息,请参阅
vserver cifs share create
中的 NetApp ONTAP CLI命令手册页。 要关闭对现有SMB共享的SMB加密,请使用以下命令。
vserver cifs share properties remove -vserver
vserver_name
-share-nameshare_name
-share-properties encrypt-data有关更多信息,请参阅
vserver cifs share properties remove
中的 NetApp ONTAP CLI命令手册页。 要查看SMB共享的当前
is-smb-encryption-required
设置,请使用以下命令 NetApp ONTAP CLI命令:vserver cifs share properties show -vserver
vserver_name
-share-nameshare_name
-fields share-properties如果命令返回的属性之一是该
encrypt-data
属性,则该属性指定访问此共享时必须使用SMB加密。有关更多信息,请参阅
vserver cifs share properties show
中的 NetApp ONTAP CLI命令手册页。