Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Konfigurieren Sie LIFs

Beitragende

Sie müssen die LIFs identifizieren, die für die Einrichtung einer Datenverbindung zwischen den Daten- und Tape-Ressourcen verwendet werden, und für die Kontrollverbindung zwischen der Admin-SVM und der Backup-Applikation. Nachdem Sie die LIFs identifiziert haben, müssen Sie überprüfen, ob Firewall- und Failover-Richtlinien für die LIFs festgelegt wurden, und geben Sie die bevorzugte Schnittstellenrolle an.

Ab ONTAP 9.10.1 sind Firewall-Richtlinien veraltet und werden vollständig durch LIF-Servicerichtlinien ersetzt. Weitere Informationen finden Sie unter "LIFs und Service-Richtlinien in ONTAP 9.6 und höher".

Schritte
  1. Ermitteln Sie mithilfe des die Intercluster-, Cluster-Management- und Node-Management-LIFs network interface show Befehl mit dem -role Parameter.

    Mit dem folgenden Befehl werden die Intercluster-LIFs angezeigt:

    cluster1::> network interface show -role intercluster
    
                Logical           Status     Network            Current       Current Is
    Vserver     Interface         Admin/Oper Address/Mask       Node          Port    Home
    ----------- ----------        ---------- ------------------ ------------- ------- ----
    cluster1    IC1               up/up      192.0.2.65/24      cluster1-1    e0a     true
    cluster1    IC2               up/up      192.0.2.68/24      cluster1-2    e0b     true

    Mit dem folgenden Befehl wird die Cluster-Management-LIF angezeigt:

    cluster1::> network interface show -role cluster-mgmt
    
                Logical           Status     Network            Current       Current Is
    Vserver     Interface         Admin/Oper Address/Mask       Node          Port    Home
    ----------- ----------        ---------- ------------------ ------------- ------- ----
    cluster1    cluster_mgmt      up/up      192.0.2.60/24      cluster1-2    e0M     true

    Mit dem folgenden Befehl werden die Node-Management-LIFs angezeigt:

    cluster1::> network interface show -role node-mgmt
    
                Logical           Status     Network            Current       Current Is
    Vserver     Interface         Admin/Oper Address/Mask       Node          Port    Home
    ----------- ----------        ---------- ------------------ ------------  ------  ------
    cluster1    cluster1-1_mgmt1  up/up      192.0.2.69/24      cluster1-1    e0M     true
                cluster1-2_mgmt1  up/up      192.0.2.70/24      cluster1-2    e0M     true
  2. Vergewissern Sie sich, dass die Firewallrichtlinie für NDMP im Intercluster, Cluster-Management (Cluster-Management) und Node-Management-LIFs aktiviert ist:

    1. Überprüfen Sie mithilfe der, ob die Firewallrichtlinie für NDMP aktiviert ist system services firewall policy show Befehl.

      Mit dem folgenden Befehl wird die Firewallrichtlinie für die Cluster-Management-LIF angezeigt:

      cluster1::> system services firewall policy show -policy cluster
      
      Vserver     Policy       Service    Allowed
      -------     ------------ ---------- -----------------
      cluster     cluster      dns        0.0.0.0/0
                               http       0.0.0.0/0
                               https      0.0.0.0/0
                              ** ndmp       0.0.0.0/0**
                               ndmps      0.0.0.0/0
                               ntp        0.0.0.0/0
                               rsh        0.0.0.0/0
                               snmp       0.0.0.0/0
                               ssh        0.0.0.0/0
                               telnet     0.0.0.0/0
      10 entries were displayed.

      Mit dem folgenden Befehl wird die Firewallrichtlinie für die Intercluster-LIF angezeigt:

      cluster1::> system services firewall policy show -policy intercluster
      
      Vserver     Policy       Service    Allowed
      -------     ------------ ---------- -------------------
      cluster1    intercluster dns        -
                               http       -
                               https      -
                               **ndmp       0.0.0.0/0, ::/0**
                               ndmps      -
                               ntp        -
                               rsh        -
                               ssh        -
                               telnet     -
      9 entries were displayed.

      Mit dem folgenden Befehl wird die Firewallrichtlinie für die Node-Management-LIF angezeigt:

      cluster1::> system services firewall policy show -policy mgmt
      
      Vserver     Policy       Service    Allowed
      -------     ------------ ---------- -------------------
      cluster1-1  mgmt         dns        0.0.0.0/0, ::/0
                               http       0.0.0.0/0, ::/0
                               https      0.0.0.0/0, ::/0
                               **ndmp       0.0.0.0/0, ::/0**
                               ndmps      0.0.0.0/0, ::/0
                               ntp        0.0.0.0/0, ::/0
                               rsh        -
                               snmp       0.0.0.0/0, ::/0
                               ssh        0.0.0.0/0, ::/0
                               telnet     -
      10 entries were displayed.
    2. Wenn die Firewallrichtlinie nicht aktiviert ist, aktivieren Sie die Firewallrichtlinie unter system services firewall policy modify Befehl mit dem -service Parameter.

      Mit dem folgenden Befehl wird eine Firewall-Richtlinie für die Intercluster LIF aktiviert:

    cluster1::> system services firewall policy modify -vserver cluster1 -policy intercluster -service ndmp 0.0.0.0/0
  3. Vergewissern Sie sich, dass die Failover-Richtlinie für alle LIFs ordnungsgemäß festgelegt ist:

    1. Überprüfen Sie, ob die Failover-Richtlinie für die Cluster-Management-LIF auf festgelegt ist broadcast-domain-wide`Und die Richtlinie für die Schnittstellen zwischen Clustern und Nodes-Management ist auf festgelegt `local-only Durch Verwendung des network interface show -failover Befehl.

      Mit dem folgenden Befehl wird die Failover-Richtlinie für die LIFs für das Cluster-Management, die Intercluster und die Node-Management angezeigt:

    cluster1::> network interface show -failover
    
               Logical            Home              Failover              Failover
    Vserver    Interface          Node:Port         Policy                Group
    ---------- -----------------  ----------------- --------------------  --------
    cluster    cluster1_clus1     cluster1-1:e0a    local-only            cluster
                                                         Failover Targets:
                       	                                 .......
    
    **cluster1   cluster_mgmt       cluster1-1:e0m    broadcast-domain-wide Default**
                                                         Failover Targets:
                                                         .......
               **IC1                 cluster1-1:e0a    local-only           Default**
                                                         Failover Targets:
               **IC2                 cluster1-1:e0b    local-only           Default**
                                                         Failover Targets:
                                                         .......
    **cluster1-1 cluster1-1_mgmt1   cluster1-1:e0m    local-only            Default**
                                                         Failover Targets:
                                                         ......
    **cluster1-2 cluster1-2_mgmt1   cluster1-2:e0m    local-only            Default**
                                                         Failover Targets:
                                                         ......
    1. Wenn die Failover-Richtlinien nicht entsprechend festgelegt sind, ändern Sie die Failover-Richtlinie mithilfe der network interface modify Befehl mit dem -failover-policy Parameter.

      cluster1::> network interface modify -vserver cluster1 -lif IC1 -failover-policy local-only
  4. Geben Sie die LIFs an, die mithilfe von für die Datenverbindung erforderlich sind vserver services ndmp modify Befehl mit dem preferred-interface-role Parameter.

    cluster1::> vserver services ndmp modify -vserver cluster1 -preferred-interface-role intercluster,cluster-mgmt,node-mgmt
  5. Vergewissern Sie sich, dass die bevorzugte Schnittstellenrolle für das Cluster mithilfe von festgelegt wird vserver services ndmp show Befehl.

    cluster1::> vserver services ndmp show -vserver cluster1
    
                                 Vserver: cluster1
                            NDMP Version: 4
                            .......
                            .......
                Preferred Interface Role: intercluster, cluster-mgmt, node-mgmt