ONTAP LIFs für SVM-bezogenes NDMP konfigurieren
Sie müssen die LIFs identifizieren, die für die Herstellung einer Datenverbindung zwischen den Daten- und Tape-Ressourcen sowie für die Steuerungsverbindung zwischen der Admin-SVM und der Backup-Anwendung verwendet werden. Nach der Identifizierung der LIFs ist zu überprüfen, ob die Service- und Failover-Richtlinien festgelegt sind.
|
|
Ab ONTAP 9.10.1 sind Firewall-Richtlinien veraltet und vollständig durch LIF-Dienstrichtlinien ersetzt. Weitere Informationen finden sich unter "Unterstützten Datenverkehr verwalten". |
-
Die auf den Knoten gehostete Intercluster-LIF wird mit dem
network interface showBefehl und dem-service-policyParameter identifiziert.network interface show -service-policy default-interclusterWeitere Informationen zu
network interface showfinden sich in der "ONTAP-Befehlsreferenz". -
Die auf den Knoten gehostete Management-LIF wird mit dem
network interface showBefehl und dem-service-policyParameter identifiziert.network interface show -service-policy default-management -
Stellen Sie sicher, dass der Intercluster-LIF den
backup-ndmp-controlDienst enthält:network interface service-policy showWeitere Informationen zu
network interface service-policy showfinden sich in der "ONTAP-Befehlsreferenz". -
Stellen Sie sicher, dass die Failover-Richtlinie für alle LIFs entsprechend festgelegt ist:
-
Es sollte überprüft werden, ob die Failover-Richtlinie für die Cluster-Management-LIF auf
broadcast-domain-widegesetzt ist und die Richtlinie für die Intercluster- sowie Node-Management-LIFs auflocal-onlygesetzt ist, indem dernetwork interface show -failoverBefehl verwendet wird.Der folgende Befehl zeigt die Failover-Richtlinie für die Cluster-Management-, Intercluster- und Node-Management-LIFs an:
cluster1::> network interface show -failover Logical Home Failover Failover Vserver Interface Node:Port Policy Group ------- -------------- -------------- ---------- -------- cluster cluster1_clus1 cluster1-1:e0a local-only cluster Failover Targets: ....... cluster1 cluster_mgmt cluster1-1:e0m broadcast- Default domain-wide Failover Targets: ....... IC1 cluster1-1:e0a local-only Default Failover Targets: IC2 cluster1-1:e0b local-only Default Failover Targets: ....... cluster1-1 c1-1_mgmt1 cluster1-1:e0m local-only Default Failover Targets: ...... cluster1-2 c1-2_mgmt1 cluster1-2:e0m local-only Default Failover Targets: ......-
Falls die Failover-Richtlinien nicht ordnungsgemäß eingestellt sind, kann die Failover-Richtlinie mit dem
network interface modifyBefehl und dem-failover-policyParameter geändert werden.cluster1::> network interface modify -vserver cluster1 -lif IC1 -failover-policy local-only
Weitere Informationen zu
network interface modifyfinden sich in der "ONTAP-Befehlsreferenz".
-
-
Die für die Datenverbindung erforderlichen LIFs werden mit dem
vserver services ndmp modifyBefehl und dempreferred-interface-roleParameter angegeben.cluster1::> vserver services ndmp modify -vserver cluster1 -preferred-interface-role intercluster,cluster-mgmt,node-mgmt
-
Es sollte überprüft werden, ob die bevorzugte Schnittstellenrolle für den Cluster mit dem
vserver services ndmp showBefehl festgelegt ist.cluster1::> vserver services ndmp show -vserver cluster1 Vserver: cluster1 NDMP Version: 4 ....... ....... Preferred Interface Role: intercluster, cluster-mgmt, node-mgmt
-
Die Intercluster-, Cluster-Management- und Node-Management-LIFs lassen sich mit dem
network interface showBefehl und dem-roleParameter identifizieren.Der folgende Befehl zeigt die Intercluster-LIFs an:
cluster1::> network interface show -role intercluster Logical Status Network Current Current Is Vserver Interface Admin/Oper Address/Mask Node Port Home ----------- ---------- ---------- ------------------ ------------- ------- ---- cluster1 IC1 up/up 192.0.2.65/24 cluster1-1 e0a true cluster1 IC2 up/up 192.0.2.68/24 cluster1-2 e0b trueDer folgende Befehl zeigt die Cluster-Management-LIF an:
cluster1::> network interface show -role cluster-mgmt Logical Status Network Current Current Is Vserver Interface Admin/Oper Address/Mask Node Port Home ----------- ---------- ---------- ------------------ ----------- ------- ---- cluster1 cluster_mgmt up/up 192.0.2.60/24 cluster1-2 e0M trueDer folgende Befehl zeigt die Node-Management-LIFs an:
cluster1::> network interface show -role node-mgmt Logical Status Network Current Current Is Vserver Interface Admin/Oper Address/Mask Node Port Home ----------- ---------- ---------- --------------- ------------ ------ ------ cluster1 cluster1-1_mgmt1 up/up 192.0.2.69/24 cluster1-1 e0M true cluster1-2_mgmt1 up/up 192.0.2.70/24 cluster1-2 e0M trueWeitere Informationen zu
network interface showfinden sich in der "ONTAP-Befehlsreferenz". -
Es muss sichergestellt sein, dass die Firewall-Richtlinie für NDMP auf den Intercluster-, Cluster-Management (
cluster-mgmtund Node-Management (node-mgmtLIFs aktiviert ist:-
Es sollte überprüft werden, ob die Firewall-Richtlinie für NDMP mit dem
system services firewall policy showBefehl aktiviert ist.Der folgende Befehl zeigt die Firewall-Richtlinie für die Cluster Management LIF an:
cluster1::> system services firewall policy show -policy cluster Vserver Policy Service Allowed ------- ------------ ---------- ----------------- cluster cluster dns 0.0.0.0/0 http 0.0.0.0/0 https 0.0.0.0/0 ndmp 0.0.0.0/0 ndmps 0.0.0.0/0 ntp 0.0.0.0/0 rsh 0.0.0.0/0 snmp 0.0.0.0/0 ssh 0.0.0.0/0 telnet 0.0.0.0/0 10 entries were displayed.Der folgende Befehl zeigt die Firewall-Richtlinie für die Intercluster LIF an:
cluster1::> system services firewall policy show -policy intercluster Vserver Policy Service Allowed ------- ------------ ---------- ------------------- cluster1 intercluster dns - http - https - ndmp 0.0.0.0/0, ::/0 ndmps - ntp - rsh - ssh - telnet - 9 entries were displayed.Der folgende Befehl zeigt die Firewall-Richtlinie für die Node Management-LIF an:
cluster1::> system services firewall policy show -policy mgmt Vserver Policy Service Allowed ------- ------------ ---------- ------------------- cluster1-1 mgmt dns 0.0.0.0/0, ::/0 http 0.0.0.0/0, ::/0 https 0.0.0.0/0, ::/0 ndmp 0.0.0.0/0, ::/0 ndmps 0.0.0.0/0, ::/0 ntp 0.0.0.0/0, ::/0 rsh - snmp 0.0.0.0/0, ::/0 ssh 0.0.0.0/0, ::/0 telnet - 10 entries were displayed. -
Falls die Firewall-Richtlinie nicht aktiviert ist, kann die Firewall-Richtlinie mit dem
system services firewall policy modifyBefehl mit dem-serviceParameter aktiviert werden.Der folgende Befehl aktiviert die Firewall-Richtlinie für die Intercluster-LIF:
cluster1::> system services firewall policy modify -vserver cluster1 -policy intercluster -service ndmp 0.0.0.0/0
-
-
Stellen Sie sicher, dass die Failover-Richtlinie für alle LIFs entsprechend festgelegt ist:
-
Es sollte überprüft werden, ob die Failover-Richtlinie für die Cluster-Management-LIF auf
broadcast-domain-widegesetzt ist und die Richtlinie für die Intercluster- sowie Node-Management-LIFs auflocal-onlygesetzt ist, indem dernetwork interface show -failoverBefehl verwendet wird.Der folgende Befehl zeigt die Failover-Richtlinie für die Cluster-Management-, Intercluster- und Node-Management-LIFs an:
cluster1::> network interface show -failover Logical Home Failover Failover Vserver Interface Node:Port Policy Group ---------- ----------------- ----------------- -------------------- -------- cluster cluster1_clus1 cluster1-1:e0a local-only cluster Failover Targets: ....... cluster1 cluster_mgmt cluster1-1:e0m broadcast-domain-wide Default Failover Targets: ....... IC1 cluster1-1:e0a local-only Default Failover Targets: IC2 cluster1-1:e0b local-only Default Failover Targets: ....... cluster1-1 cluster1-1_mgmt1 cluster1-1:e0m local-only Default Failover Targets: ...... cluster1-2 cluster1-2_mgmt1 cluster1-2:e0m local-only Default Failover Targets: ......-
Falls die Failover-Richtlinien nicht ordnungsgemäß eingestellt sind, kann die Failover-Richtlinie mit dem
network interface modifyBefehl und dem-failover-policyParameter geändert werden.cluster1::> network interface modify -vserver cluster1 -lif IC1 -failover-policy local-only
Weitere Informationen zu
network interface modifyfinden sich in der "ONTAP-Befehlsreferenz".
-
-
Die für die Datenverbindung erforderlichen LIFs werden mit dem
vserver services ndmp modifyBefehl und dempreferred-interface-roleParameter angegeben.cluster1::> vserver services ndmp modify -vserver cluster1 -preferred-interface-role intercluster,cluster-mgmt,node-mgmt
-
Es sollte überprüft werden, ob die bevorzugte Schnittstellenrolle für den Cluster mit dem
vserver services ndmp showBefehl festgelegt ist.cluster1::> vserver services ndmp show -vserver cluster1 Vserver: cluster1 NDMP Version: 4 ....... ....... Preferred Interface Role: intercluster, cluster-mgmt, node-mgmt