ONTAPでRPCポート111(portmap)を無効にできますか?
環境
- Data ONTAP 7-Mode
- Data ONTAP 8
- ONTAP 9
回答
- 現在のところ、Data ONTAP 7-ModeでPortMapper(ポート111)を無効にする方法はありません
ONTAP 9.3以前(Clustered Data ONTAP 8.xを含む)では、サードパーティのファイアウォールではなく組み込みのONTAPファイアウォールを使用するネットワーク構成では、ポート111でportmapサービス(rpcbind)へのアクセスが常に許可されていていました。
ONTAP 9.4以降では、ファイアウォールポリシーを変更して、portmapサービスへのアクセスを許可するかどうかをLIFごとに制御できます。
ONTAP 9.7以降ではportmapファイアウォールサービスは廃止され、NFSサービスをサポートするすべてのLIFに対してportmapポートが自動的に開かれるようになりました。
追加情報
詳細については、LIFのファイアウォールサービスとポリシーの設定を参照してください