連線 SMB 用戶端

本頁說明如何連線 SMB 用戶端。

事前準備

開始前,請確認用戶端已登入為有效網域使用者。

連線 SMB 用戶端

按照下列操作說明,使用 Google Cloud 控制台、Google Cloud CLI 或 ONTAP 模式連線至 SMB 用戶端。

控制台

  1. 前往 Google Cloud 控制台的「NetApp Volumes」頁面。

    前往 NetApp Volumes

  2. 按一下「磁碟區」

  3. 按一下「顯示更多」

  4. 按一下「安裝說明」

  5. 按照 Google Cloud 控制台中顯示的掛接說明操作。

  6. 按一下「完成」

gcloud

執行下列指令:

gcloud netapp volumes describe VOLUME_NAME \
  --project=PROJECT_ID \
  --location=LOCATION \
  --format="value(mountOptions.instructions)"

請替換下列資訊:

  • VOLUME_NAME:磁碟區名稱。

  • PROJECT_ID:磁碟區所在專案的名稱。

  • LOCATION:磁碟區的位置。

如要進一步瞭解其他選用標記,請參閱 Google Cloud SDK 磁碟區說明文件

ONTAP 模式

請按照下列步驟找出磁碟區的主機名稱或 IP 位址,以及共用名稱:

  1. 找出建立 SMB 伺服器時使用的電腦帳戶名稱。加入網域時,ONTAP 會使用安全的 DDNS 更新,向 Active Directory DNS 註冊這個名稱。如果是大容量磁碟區,ONTAP 會為該主機名稱註冊所有 IP 位址。

  2. 如要找出共用資料夾的 IP 位址,請查詢 data_cifs 服務的所有網路介面

  3. 查閱指派給磁碟區的共用名稱

  4. 將用戶端連線至 \\<var>HOSTNAME</var>\<var>SHARENAME</var>

  5. 如果您使用 IP 位址而非主機名稱,請確認 Active Directory 已為這些 IP 位址建立適當的 Kerberos 服務主體名稱 (SPN)。

找出必要指令後,請參閱 ONTAP 模式,瞭解如何將 ONTAP 指令提交至儲存空間集區。

SMB 磁碟區存取權的防火牆規則

SMB 會使用多個通訊埠,在用戶端和伺服器之間進行通訊。在 Google Compute Engine 和 NetApp Volumes 之間的通訊中,這些通訊埠預設不會遭到封鎖。如果您使用防火牆,必須為完整的 NetApp Volume PSA CIDR 或下列個別磁碟區 IP 位址啟用下列連接埠的存取權:

  • 445 TCP SMB2/3

  • 135 TCP msrpc40001 TCP SMB CA:僅用於 SMB 3.x 持續可用的共用資料夾。如果分享內容並非持續可用,則不需要這些通訊埠。

服務會公開通訊埠 139/TCP,但不會使用該通訊埠。

系統會從您在網路對等互連期間指派給服務的 CIDR 範圍,自動指派 NetApp Volumes 的 IP 位址。詳情請參閱「選擇 CIDR」。

中小企業客戶不需要公開 SMB 的連入埠,SMB 就能正常運作。

後續步驟

連線 NFS 用戶端