Voraussetzungen für Cluster-Peering
Bevor Sie Cluster-Peering über die ONTAP System Manager classic -Schnittstelle mit ONTAP 9.7 oder früher einrichten, sollten Sie bestätigen, dass Konnektivität, Port, IP-Adresse, Subnetz, Firewall, Und die Anforderungen für die Cluster-Benennung erfüllen.
Konnektivitätsanforderungen erfüllen
Jede Intercluster LIF auf dem lokalen Cluster muss in der Lage sein, mit jeder Intercluster LIF auf dem Remote-Cluster zu kommunizieren.
Es ist zwar nicht erforderlich, aber in der Regel ist es einfacher, die IP-Adressen zu konfigurieren, die für Intercluster LIFs im selben Subnetz verwendet werden. Die IP-Adressen können sich im gleichen Subnetz wie Daten-LIFs oder in einem anderen Subnetz befinden. Das in jedem Cluster verwendete Subnetz muss die folgenden Anforderungen erfüllen:
-
Das Subnetz muss über genügend IP-Adressen verfügen, um einer Intercluster LIF pro Node zuzuweisen.
In einem Cluster mit sechs Nodes muss das für die Kommunikation zwischen Clustern verwendete Subnetz sechs verfügbare IP-Adressen haben.
Jeder Node muss über eine Intercluster-LIF mit einer IP-Adresse im Intercluster-Netzwerk verfügen.
Intercluster-LIFs können eine IPv4-Adresse oder eine IPv6-Adresse besitzen.
ONTAP 9 ermöglicht Ihnen die Migration Ihrer Peering-Netzwerke von IPv4 zu IPv6, indem Sie optional zulassen, dass beide Protokolle gleichzeitig auf den Intercluster LIFs vorhanden sind. In früheren Versionen waren alle Cluster-Beziehungen für einen gesamten Cluster entweder IPv4 oder IPv6. Somit war eine Änderung der Protokolle ein potenziell störendes Ereignis. |
Port-Anforderungen
Sie können dedizierte Ports für die Cluster-übergreifende Kommunikation verwenden oder vom Datennetzwerk verwendete Ports freigeben. Ports müssen folgende Anforderungen erfüllen:
-
Alle Ports, die für die Kommunikation mit einem bestimmten Remote-Cluster verwendet werden, müssen sich im selben IPspace befinden.
Sie können mehrere IPspaces verwenden, um mit mehreren Clustern zu Punkten. Paarweise ist Vollmaschenverbindung nur innerhalb eines IPspaces erforderlich.
-
Die Broadcast-Domäne, die für die Intercluster-Kommunikation verwendet wird, muss mindestens zwei Ports pro Node enthalten, damit die Intercluster-Kommunikation von einem Port zu einem anderen Port ausfallen kann.
Ports, die einer Broadcast-Domäne hinzugefügt werden, können physische Netzwerk-Ports, VLANs oder Interface Groups (iffrps) sein.
-
Alle Ports müssen verkabelt sein.
-
Alle Ports müssen sich in einem ordnungsgemäßen Zustand befinden.
-
Die MTU-Einstellungen der Ports müssen konsistent sein.
Anforderungen an die Firewall
Firewalls und die Cluster-übergreifende Firewall-Richtlinie müssen folgende Protokolle zulassen:
-
ICMP-Dienst
-
TCP auf die IP-Adressen aller Cluster-LIFs über die Ports 10000, 11104 und 11105
-
Bidirektionales HTTPS zwischen den Intercluster-LIFs
Obwohl HTTPS nicht erforderlich ist, wenn Sie Cluster-Peering über die CLI einrichten, wird später HTTPS erforderlich, wenn Sie den Datenschutz mit ONTAP System Manager konfigurieren.
Der Standardwert intercluster
Firewall-Richtlinie ermöglicht den Zugriff über das HTTPS-Protokoll und über alle IP-Adressen (0.0.0.0/0). Sie können die Richtlinie bei Bedarf ändern oder ersetzen.