连接 SMB 客户端

本页面介绍了如何连接 SMB 客户端。

准备工作

开始之前,请确保您的客户端已登录为有效的网域用户。

连接 SMB 客户端

按照以下说明,使用 Google Cloud 控制台、Google Cloud CLI 或 ONTAP 模式连接 SMB 客户端。

控制台

  1. 前往 Google Cloud 控制台中的 NetApp Volumes 页面。

    转到“NetApp Volumes”

  2. 点击

  3. 点击 展开

  4. 点击装载说明

  5. 按照 Google Cloud 控制台中显示的装载说明操作。

  6. 点击完成

gcloud

运行以下命令:

gcloud netapp volumes describe VOLUME_NAME \
  --project=PROJECT_ID \
  --location=LOCATION \
  --format="value(mountOptions.instructions)"

请替换以下信息:

  • VOLUME_NAME:卷的名称。

  • PROJECT_ID:卷所在项目的名称。

  • LOCATION:卷的位置。

如需详细了解其他可选标志,请参阅 Google Cloud SDK 关于卷的文档

ONTAP 模式

请按照以下步骤确定卷的主机名或 IP 地址以及共享名称:

  1. 查找您在创建 SMB 服务器时使用的计算机账号名称。加入网域时,ONTAP 会使用安全的 DDNS 更新向 Active Directory DNS 注册此名称。对于大容量卷,ONTAP 会注册相应主机名的所有 IP 地址。

  2. 通过查找 data_cifs 服务的所有网络接口,找到共享的 IP 地址。

  3. 查找分配给卷的共享名称

  4. 将客户端连接到 \\<var>HOSTNAME</var>\<var>SHARENAME</var>

  5. 如果您使用 IP 地址而不是主机名,请确保您的 Active Directory 已为这些 IP 地址创建相应的 Kerberos 服务正文名称 (SPN)。

确定所需命令后,请参阅 ONTAP 模式,了解如何向存储池提交 ONTAP 命令。

用于 SMB 卷访问的防火墙规则

SMB 使用各种端口在客户端和服务器之间进行通信。对于 Google Compute Engine 和 NetApp Volumes 之间的通信,默认情况下不会屏蔽这些端口。如果您使用防火墙,则必须允许访问以下端口,以实现完整的 NetApp 卷 PSA CIDR 或以下各个卷 IP 地址:

  • 445 TCP SMB2/3

  • 135 TCP msrpc40001 TCP SMB CA:仅用于 SMB 3.x 持续可用的共享。对于非持续可用的共享,不需要这些端口。

该服务公开了端口 139/TCP,但未使用该端口。

NetApp Volumes 的 IP 地址会自动从您在网络对等互连期间分配给服务的 CIDR 范围中分配。如需了解详情,请参阅选择 CIDR

您的中小企业客户无需公开入站端口即可使 SMB 正常运行。

后续步骤

连接 NFS 客户端