跳到主要内容

打开 SVM 根卷的导出策略

SVM 根卷的默认导出策略必须包含一条规则,允许所有客户端通过 SMB 进行开放式访问。如果没有此规则,将拒绝所有 SMB 客户端对 SVM 及其卷的访问。

关于本任务

创建新 SVM 时,系统自动为 SVM 的根卷创建默认导出策略(名为 default)。必须为默认导出策略创建一条或多条规则,然后客户端才能访问 SVM 上的数据。

您应验证默认导出策略中所有 SMB 访问权限是否均已开放,稍后再通过为个别卷或 Qtree 创建自定义导出策略来限制对个别卷的访问。

  1. 如果要使用现有 SVM,请检查默认根卷导出策略:vserver export-policy rule show

    示例

    命令输出应与以下内容类似:

    cluster::> vserver export-policy rule show -vserver vs1.example.com -policyname default -instance

    Vserver: vs1.example.com
    Policy Name: default
    Rule Index: 1
    Access Protocol: <span className="ph">cifs</span>
    Client Match Hostname, IP Address, Netgroup, or Domain: 0.0.0.0/0
    RO Access Rule: any
    RW Access Rule: any
    User ID To Which Anonymous Users Are Mapped: 65534
    Superuser Security Types: any
    Honor SetUID Bits in SETATTR: true
    Allow Creation of Devices: true


    结果

    如果存在允许开放式访问的规则,此任务即告完成。如果没有,请继续执行下一步。

  2. 创建 SVM 根卷的导出规则:vserver export-policy rule create -vserver vserver_name -policyname default -ruleindex 1 -protocol cifs -clientmatch 0.0.0.0/0 -rorule any -rwrule any -superuser any
  3. 使用 vserver export-policy rule show 命令验证规则是否已创建。

结果

现在所有 SMB 客户端均可访问 SVM 上创建的任何卷或 Qtree。