Dell Unity: Як налаштувати FTP та SFTP з усіма функціями
Summary: У цій статті пояснюється, як налаштувати протокол передачі файлів (FTP) і протокол безпечної передачі файлів (SFTP) для серверів NAS на масивах Dell Unity.
Instructions
Щоб увімкнути та налаштувати FTP з Unisphere (UI):
Перейдіть до Unisphere > File NAS > Servers > Edit > Sharing Protocols > FTP:
Щоб увімкнути та налаштувати FTP з Unisphere (UI):
service@spa spa:~> uemcli -no -u admin -p mypasswd /net/nas/ftp -server nas_8 set -ftpEnabled yes -sftpEnabled yes -anonymousUserEnabled yes -cifsUserEnabled yes -unixUserEnabled yes
Operation completed successfully.
Note : Refer to "uemcli /net/nas/ftp -help" for all other available options
Щоб увійти як користувач FTP:
Якщо на сервері NAS приєднано домен Сервер Common Internet File System (CIFS), користувач домену може увійти в систему за допомогою одного з таких способів:
domain\user or user@domain
Example (domain name is EXAMPLE):
EXAMPLE\user100 or user100@example.com
Якщо сервер NAS є автономним сервером CIFS на Unity, наступний метод дозволяє увійти в систему:
servername\user or user@servername or local\user or user@local
Example (standalone nas server name is MYCIFS):
MYCIFS\user100 or user100@mycifs or local\user100 or user100@local
C:\>ftp ftp02
Connected to ftp02
220 NASFTP FTP server (EMC:upc_Unity_6_HF5_upcBuilder:9328432) ready.
User ( ftp02 :( none)): Local\administrator
331 Password required for Local\administrator.
Password:
230- No directory! Logging in with home=/nasftp_fs01.
230 NT User Local\administrator logged in.
ftp>
Якщо сервер NAS використовується для Лише для мережевої файлової системи (NFS) Unity потрібна служба каталогів (наприклад, полегшений протокол доступу до каталогів (LDAP) або служба мережевої інформації (NIS)) для автентифікації користувача. Локальні файли також можна використовувати, якщо немає доступних LDAP або NIS (для чого потрібне налаштовування користувача або пароля вручну).
C:\>ftp ftp02
Connected to ftp02
220 FTP02 FTP server (EMC:upc_Unity_6_HF5_upcBuilder:9328432) ready.
User (ftp02 :(none)): user100
331 Password required for user100.
Password:
230 UNIX User user100 logged in.
ftp> ls
200 PORT command successful.
150 Opening ASCII mode data connection for 'file list'.
lost+found
etc
publicftp
226 Transfer complete.
ftp: 29 bytes received in 0.00Seconds 29000.00Kbytes/sec.
ftp> bye
221 Goodbye.
Анонімний логін (його ще називають ftp):
C:\>ftp ftp02
Connected to ftp02
220 FTP02 FTP server (EMC:upc_Unity_6_HF5_upcBuilder:9328432) ready.
User (ftp02 :(none)): anonymous
331 Guest login ok, type your name as password.
Password:
230 Guest login ok, access restrictions apply.
ftp> _
Щоб налаштувати локальних користувачів:
Дані користувача потрібно вводити таким чином:
01:42:18 service@spa spa:~> cat passwd
# The passwd file contains the users who can access the NAS server.
#
# Each line of the passwd file defines a user and has the format:
# username:password:uid:gid:gcos
# where:
# - username is the user's login name.
# When querying for Windows users, the system checks for CIFS usernames without domain extensions.
# - password is an empty field. The encrypted password for the user is in the
# corresponding entry in the shadow file.
# - uid is the user's unique numerical ID for the system.
# - gid is the unique numerical ID of the group to which the user belongs.
#
# user:password:uid:gid:gcos:homedir:
ftp:ffX6M7x34lzYI:2000:2000::/fs01:
user100:ffX6M7x34lzYI:2001:2001::/fs01:
user200:l8Yykofh8ckbU:2002:2002:
user300:ABVmdrEehFnsI:2002:2002:QLs4hM#3w2s1drrYowsXsaPMuz:/fs01/publicftp:
user400:QQueVwnnAFCjc:2003:2003:PZraGM#K321ldrWKowssLaPVgp::
usertest:eeRJFmFoGS4lw:2004:2004::/fs01/publicftp:
usertest2:8II12yC6iqFEY:2004:2004::/fs01/publicftp:
Використовуйте UEMCLI для завантаження:
uemcli -u admin -p password -download /net/nas/server -name server_name -type passwd
EXAMPLE:
03:37:51 service@spa spa:~> uemcli -u admin -p mypasswd -upload -f /home/service/passwd /net/nas/server -name FTP02 -type passwd
Uploaded 962 byte of 962 byte [ 100.0% ] -PROCESSING-
Operation completed successfully.
Використовуйте UEMCLI для завантаження:
uemcli -u admin -p password -upload -f /cores/service/passwd /net/nas/server -name server_name -type passwd
EXAMPLE:
03:37:40 service@spa spa:~> uemcli -download -f /cores/service/passwd /net/nas/server -name FTP02 -type passwd
Downloaded 962 byte of 962 byte [ 100.0% ] -STALLED-
Operation completed successfully.Additional Information
Нотатки:
- Щоб Анонімний користувач працював, має бути користувач, якого він викликав
ftpзUIDмає бути визначено у постачальнику каталогів або Локальних файлах.- Приклад для локальних файлів:
ftp:*:1000:1000::/fs01/publicftp:
- Приклад для локальних файлів:
- Якщо використовується Локальні файли, поле пароля може бути згенеровано за допомогою
openssl(безпосередньо від Єдності):- Приклад:
User user100, Password to be "Password123#", uid and gid as 3000, homedir as /fshomedir/data - Ця команда використовує алгоритм пароля на основі SHA256. Використовувати команду
'openssl passwd -6 Password123#'якщо потрібен алгоритм введення пароля на основі SHA512.
- Приклад:
$ openssl passwd Password123#
Warning: truncating password to 8 characters <-- note, it takes only 1st 8 char
9QWNQEDjvlRog
$ openssl passwd
Password: <-- password can be typed here if not to be seen
Verifying - Password:
yT4C/OPx6AHXM
Entry on "passwd" file should be: user100:9QWNQEDjvlRog:3000:3000::/fshomedir/data:
- SFTP вимагає, щоб домашній каталог належав користувачеві, який увійшов у систему.
- Це може заблокувати анонімного користувача.
- SFTP може вийти з ладу, якщо
LACPвикористовується.- Якщо здається, що порт 22 заблокований, зверніться до Dell Unity: Unity SFTP не працює при включеному LACP.