跳到主要内容

保护 FibreBridge 网桥或解除对网桥的保护

为了轻松禁用网桥上可能不安全的以太网协议,从 ONTAP 9.6 开始,您可以对网桥进行保护。这会禁用网桥的以太网端口。您也可以重新启用以太网访问。

  • 保护网桥可以禁用网桥上的 Telnet 以及其他 IP 端口协议和服务(FTP、ExpressNAV、ICMP 或 QuickNAV)。

  • 此过程使用带外管理(使用 ONTAP 提示符,从 ONTAP 9.5 开始可用)。

    如果不使用带外管理,可以从网桥 CLI 发出命令。

  • 可以使用 unsecurebridge 命令重新启用以太网端口。

  1. 从包含网桥的集群的 ONTAP 提示符处,保护网桥或接触对网桥的保护。

    以下命令将保护 bridge_A_1:
    cluster_A> storage bridge run-cli -bridge bridge_A_1 -command securebridge
    以下命令将解除对 bridge_A_1 的保护:
    cluster_A> storage bridge run-cli -bridge bridge_A_1 -command unsecurebridge
  2. 从包含网桥的集群的 ONTAP 提示符处,保存网桥配置:storage bridge run-cli -bridge bridge-name -command saveconfiguration

    以下命令将保护 bridge_A_1:
    cluster_A> storage bridge run-cli -bridge bridge_A_1 -command saveconfiguration
  3. 从包含网桥的集群的 ONTAP 提示符处,重新启动网桥的固件:storage bridge run-cli -bridge bridge-name -command firmwarerestart

    以下命令将保护 bridge_A_1:
    cluster_A> storage bridge run-cli -bridge bridge_A_1 -command firmwarerestart