跳到主要内容

配置多个数据 LIFS 时 SMB 签名的准则

如果在 SMB 服务器上启用或禁用所需的 SMB 签名,应了解 SVM 的多个数据 LIFS 配置的准则。

配置 SMB 服务器时,可能会配置多个数据 LIF。这种情况下,DNS 服务器包含 CIFS 服务器的多个 A 记录条目,均使用相同的 SMB 服务器主机名,但分别具有唯一的 IP 地址。例如,配置了两个数据 LIF 的 SMB 服务器可能有以下 DNS A 记录条目:

10.1.1.128 A VS1.IEPUB.LOCAL VS1 10.1.1.129 A VS1.IEPUB.LOCAL VS1

正常情况是,在更改所需的 SMB 签名设置时,仅客户端的新连接会受 SMB 签名设置更改的影响。但是,也有例外行为。例如,客户端已有到共享的现有连接,并且设置更改后,客户端将创建新的连接到同一共享,同时维持原有连接。在这种情况下,新的和现有的 SMB 连接会采用新的 SMB 签名要求。

请考虑以下示例:

  1. Client1 使用路径 O:\ 连接到共享,无需 SMB 签名。

  2. 存储管理员可修改 SMB 服务器配置为需要 SMB 签名。

  3. Client1 使用路径 S:\ 通过需要 SMB 签名连接到同一共享(同时使用路径 O:\ 维持连接)。

  4. 结果,通过 O:\S:\ 驱动器访问文件时,将使用 SMB 签名。