开始新对话

未解决

此帖子已超过 5 年

1012

2012年11月14日 21:00

VNX和CLARiiON IP地址筛选功能

​ ​
​ ​

​VNX​​和​​CLARiiON IP​地址筛选功能​

​ ​
​ ​

​ ​

​转载请在文首保留原文出处:​​中文支持论坛​

​ ​

​ ​

​ ​
​ ​

​介绍​

​ ​
​ ​

​ ​

​ ​

​ ​

​ ​

​本文将介绍​​VNX​​和​​CLARiiON SP​​的​IP​地址筛选功能,该功能是用于筛选客户端的​IP​地址,确保指定客户端才能够管理存储系统。​

​ ​

​ ​

​ ​
​ ​

​更多信息​

​ ​
​ ​

​ ​

​ ​

​ ​

​ ​

​启动​IP​地址筛选后,只有在​IP​地址筛选表格中指定的客户端的​IP​地址才能够访问该存储系统。筛选根据​​Unisphere​​和​​Navisphere Secure CLI​​的客户端​IP​地址限制所有其他特定管理客户端的访问。访问可应用于单个系统或域中的所有系统。​​VNX​​服务​​LAN​​端口和串行端口访问无限制。数据中心的物理安全环境会限制这些端口的访问。​

​ ​

​ ​

​ ​

​ ​

​ ​

​客户端和系统之间的​​I/O​​路径和​​Unisphere​​代理请求不受​IP​地址筛选的影响。除了限制对​​Unisphere​​和Navisphere Secure CLI​​访问外,​IP​地址筛选还限制对管理端口、设置页、​​CIMOM​​调试菜单,​​Unisphere Initialization Utility​​、​​Unisphere server Utility​​中的​​High Availability Verification Tool​​报告的访问。该功能不限制​​iSCSI​​端口、​​EMC RemotelyAnywhere​​、​​SP​​之间的通信或控制台的访问。它也不限制​​Unisphere​​服务和串行端口或回路地址的访问。通常,通过系统所在的数据中心的物理安全环境实现服务和串行端口的访问限制。​

​ ​

​ ​

​ ​

​ ​

​ ​

​下面开始演示在​​VNX ​​上设置​IP​地址筛选功能:​

​ ​

​ ​

​ ​

​ ​

​ ​

​第一步:在浏览器输入​​http://​​ ​IP address>/setup​​,进入​​setup​​界面,即可访问​IP​地址筛选设置屏幕。​​ ​

​ ​

​ ​

​ ​

​ ​

​ ​

​第二步:选择”​​Set Administration Access Restrictions​​”选项卡后,即可访问“​​Change IP Filter Parameters​​”屏幕,客户可使用​IP​地址筛选更改或设置​​VNX​​或​​CLARiiON​​存储系统的客户端访问。​

​ ​

​ ​

​ ​

Set administration access restrictions.bmp

​ ​

​ ​

​ ​

​ ​

​ ​

​默认情况下,​IP​地址筛选处于禁用状态,因此访问无限制。配置只能在初始化安全性后执行,且只能由安全管理员或管理员执行。存储系统必须在域中,且域主节点必须可用。配置更改和失败的访问尝试将记录在​​SP​​时间日志中。​

​ ​

​ ​

​ ​

​ ​

​ ​

​第三步:如果存储系统中进过配置的一系列受信任的客户端,也可以使用​​naviseccli​​进行若干配置。命令有四个:​​enable​​、​​add​​、​​remove​​和​​list​​。​

​ ​

​Enable​​命令可用于打开和关闭筛选。此命令适用于整个域。​

​ ​

​- o​​参数可用于绕过交互式确认设置。​

​ ​

​- add​​命令将添加客户端的访问权限。​

​ ​

​- remove​​命令将删除客户端的访问权限。​

​ ​

​List​​命令将显示域中所有存储系统的客户端状态。​

​ ​

​ ​

​ ​

Set administration access restrictions - 2.bmp

​ ​

​ ​

​ ​

​ ​

​ ​

​ ​

​ ​
​ ​

​参考​

​ ​
​ ​

​ ​

​ ​

​ ​

​ ​

​ ​

​ ​

​《​​Unisphere​​安全性》​

​ ​

​ ​

​ ​
​ ​

​应用于​

​ ​
​ ​

​ ​

​ ​

​ ​

​ ​

​ ​

​ ​

​该功能适用于筛选客户端的​IP​地址,确保指定客户端才能够管理存储系统。​

​ ​

​ ​

​ ​

​ ​

​ ​
没有回复!
找不到事件!

Top