Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Konfigurieren von LIF Dienstrichtlinien für einen ONTAP Cluster

Beitragende netapp-aaron-holt netapp-barbe netapp-aherbin netapp-ahibbard mpittman-netapp netapp-thomi
Änderungen vorschlagen

Sie können LIF-Dienstrichtlinien konfigurieren, um einen einzelnen Dienst oder eine Liste von Diensten zu identifizieren, die einen LIF verwenden.

Eine Servicerichtlinie für LIFs erstellen

Sie können eine Dienstrichtlinie für LIFs erstellen. Sie können eine Dienstrichtlinie einem oder mehreren LIFs zuweisen, wodurch der LIF Datenverkehr für einen einzelnen Dienst oder eine Liste von Diensten übertragen kann.

Sie benötigen erweiterte Berechtigungen, um den network interface service-policy create Befehl auszuführen.

Über diese Aufgabe

Integrierte Dienste und Dienstrichtlinien stehen zur Verfügung, um Daten- und Verwaltungsdatenverkehr sowohl auf Daten- als auch auf System-SVMs zu verwalten. Die meisten Anwendungsfälle werden durch eine integrierte Dienstrichtlinie abgedeckt, statt eine benutzerdefinierte Dienstrichtlinie zu erstellen.

Sie können diese integrierten Servicerichtlinien bei Bedarf anpassen.

Schritte
  1. Die im Cluster verfügbaren Dienste werden angezeigt:

    network interface service show

    Dienste repräsentieren die Anwendungen, auf die ein LIF zugreift, sowie die Anwendungen, die vom Cluster bereitgestellt werden. Jeder Dienst umfasst null oder mehrere TCP- und UDP-Ports, auf denen die Anwendung lauscht.

    Folgende zusätzliche Daten- und Verwaltungsdienste stehen zur Verfügung:

    cluster1::> network interface service show
    
    Service                     Protocol:Ports
    -------                     --------------
    cluster-core                -
    data-cifs                   -
    data-core                   -
    data-flexcache              -
    data-iscsi                  -
    data-nfs                    -
    intercluster-core           tcp:11104-11105
    management-autosupport      -
    management-bgp              tcp:179
    management-core             -
    management-https            tcp:443
    management-ssh              tcp:22
    12 entries were displayed.
  2. Die im Cluster vorhandenen Dienstrichtlinien werden angezeigt:

    cluster1::> network interface service-policy show
    
    Vserver   Policy                     Service: Allowed Addresses
    --------- -------------------------- ----------------------------------------
    cluster1
              default-intercluster       intercluster-core: 0.0.0.0/0
                                         management-https: 0.0.0.0/0
    
              default-management         management-core: 0.0.0.0/0
                                         management-autosupport: 0.0.0.0/0
                                         management-ssh: 0.0.0.0/0
                                         management-https: 0.0.0.0/0
    
              default-route-announce     management-bgp: 0.0.0.0/0
    
    Cluster
              default-cluster            cluster-core: 0.0.0.0/0
    
    vs0
              default-data-blocks        data-core: 0.0.0.0/0
                                         data-iscsi: 0.0.0.0/0
    
              default-data-files         data-core: 0.0.0.0/0
                                         data-nfs: 0.0.0.0/0
                                         data-cifs: 0.0.0.0/0
                                         data-flexcache: 0.0.0.0/0
    
              default-management         data-core: 0.0.0.0/0
                                         management-ssh: 0.0.0.0/0
                                         management-https: 0.0.0.0/0
    
    7 entries were displayed.
  3. Eine Servicerichtlinie erstellen:

    cluster1::> set -privilege advanced
    Warning: These advanced commands are potentially dangerous; use them only when directed to do so by technical support.
    Do you wish to continue? (y or n): y
    
    cluster1::> network interface service-policy create -vserver <svm_name> -policy <service_policy_name> -services <service_name> -allowed-addresses <IP_address/mask,...>
    • "service_name" gibt eine Liste von Diensten an, die in die Richtlinie aufgenommen werden.

    • „IP_Adresse/Maske“ gibt die Liste der Subnetzmasken für Adressen an, die auf die Dienste in der Dienstrichtlinie zugreifen dürfen. Standardmäßig werden alle angegebenen Dienste mit einer standardmäßig zulässigen Adressliste von 0.0.0.0/0 hinzugefügt, wodurch Datenverkehr aus allen Subnetzen zugelassen wird. Wird eine nicht standardmäßige zulässige Adressliste angegeben, werden LIFs, die diese Richtlinie verwenden, so konfiguriert, dass alle Anfragen mit einer Quelladresse blockiert werden, die keiner der angegebenen Masken entspricht.

      Das folgende Beispiel zeigt, wie eine Datendienstrichtlinie, svm1_data_policy, für eine SVM erstellt wird, die NFS und SMB Dienste umfasst:

      cluster1::> set -privilege advanced
      Warning: These advanced commands are potentially dangerous; use them only when directed to do so by technical support.
      Do you wish to continue? (y or n): y
      
      cluster1::> network interface service-policy create -vserver svm1 -policy svm1_data_policy -services data-nfs,data-cifs,data-core

      Das folgende Beispiel zeigt, wie eine Intercluster-Dienstrichtlinie erstellt wird:

    cluster1::> set -privilege advanced
    Warning: These advanced commands are potentially dangerous; use them only when directed to do so by technical support.
    Do you wish to continue? (y or n): y
    
    cluster1::> network interface service-policy create -vserver cluster1 -policy intercluster1 -services intercluster-core
  4. Es wird überprüft, ob die Dienstrichtlinie erstellt wurde.

    cluster1::> network interface service-policy show

    Die folgende Ausgabe zeigt die verfügbaren Service Richtlinien:

    cluster1::> network interface service-policy show
    
    Vserver   Policy                     Service: Allowed Addresses
    --------- -------------------------- ----------------------------------------
    cluster1
              default-intercluster       intercluster-core: 0.0.0.0/0
                                         management-https: 0.0.0.0/0
    
              intercluster1              intercluster-core: 0.0.0.0/0
    
              default-management         management-core: 0.0.0.0/0
                                         management-autosupport: 0.0.0.0/0
                                         management-ssh: 0.0.0.0/0
                                         management-https: 0.0.0.0/0
    
              default-route-announce     management-bgp: 0.0.0.0/0
    
    Cluster
              default-cluster            cluster-core: 0.0.0.0/0
    
    vs0
              default-data-blocks        data-core: 0.0.0.0/0
                                         data-iscsi: 0.0.0.0/0
    
              default-data-files         data-core: 0.0.0.0/0
                                         data-nfs: 0.0.0.0/0
                                         data-cifs: 0.0.0.0/0
                                         data-flexcache: 0.0.0.0/0
    
              default-management         data-core: 0.0.0.0/0
                                         management-ssh: 0.0.0.0/0
                                         management-https: 0.0.0.0/0
    
              svm1_data_policy           data-core: 0.0.0.0/0
                                         data-nfs: 0.0.0.0/0
                                         data-cifs: 0.0.0.0/0
    
    9 entries were displayed.
Nachdem Sie fertig sind

Die Servicerichtlinie kann einem LIF entweder bei der Erstellung oder durch Ändern eines bestehenden LIF zugewiesen werden.

Einer LIF eine Servicerichtlinie zuweisen

Sie können einer LIF entweder bei der Erstellung der LIF oder durch deren Änderung eine Dienstrichtlinie zuweisen. Eine Dienstrichtlinie definiert die Liste der Dienste, die mit der LIF verwendet werden können.

Über diese Aufgabe

Es besteht die Möglichkeit, Servicerichtlinien für LIFs in den Admin- und Daten-SVMs zuzuweisen.

Schritt

Je nachdem, wann die Servicerichtlinie einer logischen Schnittstelle (LIF) zugewiesen werden soll, ist eine der folgenden Aktionen auszuführen:

Wenn Sie…​ Die Servicerichtlinie zuweisen…​

Erstellung eines LIF

network interface create -vserver svm_name -lif <lif_name> -home-node <node_name> -home-port <port_name> {(-address <IP_address> -netmask <IP_address>) -subnet-name <subnet_name>} -service-policy <service_policy_name>

Ändern einer LIF

network interface modify -vserver <svm_name> -lif <lif_name> -service-policy <service_policy_name>

Wenn Sie eine Dienstrichtlinie für eine LIF festlegen, müssen Sie das Datenprotokoll und die Rolle für die LIF nicht angeben. Die Erstellung von LIFs durch Angabe der Rolle und des Datenprotokolls wird ebenfalls unterstützt.

Hinweis Eine Servicerichtlinie kann nur von LIFs in derselben SVM verwendet werden, die beim Erstellen der Servicerichtlinie angegeben wurde.

Beispiele

Das folgende Beispiel zeigt, wie die Dienstrichtlinie eines LIF geändert wird, um die default-management Dienstrichtlinie zu verwenden:

cluster1::> network interface modify -vserver cluster1 -lif lif1 -service-policy default-management

Befehle zur Verwaltung von LIF Dienstrichtlinien

Mit den network interface service-policy Befehlen lassen sich LIF-Dienstrichtlinien verwalten.

Weitere Informationen zu network interface service-policy finden sich in der "ONTAP-Befehlsreferenz".

Bevor Sie beginnen

Die Änderung der Dienstrichtlinie eines LIF in einer aktiven SnapMirror Beziehung unterbricht den Replikationszeitplan. Wenn ein LIF von Intercluster zu Nicht-Intercluster (oder umgekehrt) konvertiert wird, werden diese Änderungen nicht an den Peered-Cluster repliziert. Um den Peered-Cluster nach der Änderung der LIF-Dienstrichtlinie zu aktualisieren, wird zunächst die snapmirror abort Operation und dann die Replikationsbeziehung resynchronisieren durchgeführt.

Wenn Sie möchten…​ Verwenden Sie diesen Befehl…​

Erstellen einer Dienstrichtlinie (erweiterte Berechtigungen erforderlich)

network interface service-policy create

Einen zusätzlichen Serviceeintrag zu einer bestehenden Servicerichtlinie hinzufügen (erweiterte Berechtigungen erforderlich)

network interface service-policy add-service

Eine bestehende Dienstrichtlinie klonen (erweiterte Berechtigungen erforderlich)

network interface service-policy clone

Ändern eines Serviceeintrags in einer bestehenden Service-Richtlinie (erweiterte Berechtigungen erforderlich)

network interface service-policy modify-service

Einen Diensteintrag aus einer bestehenden Dienstrichtlinie entfernen (erweiterte Berechtigungen erforderlich)

network interface service-policy remove-service

Eine bestehende Dienstrichtlinie umbenennen (erweiterte Berechtigungen erforderlich)

network interface service-policy rename

Eine bestehende Dienstrichtlinie löschen (erweiterte Berechtigungen erforderlich)

network interface service-policy delete

Eine integrierte Dienstrichtlinie in ihren ursprünglichen Zustand zurücksetzen (erweiterte Berechtigungen erforderlich)

network interface service-policy restore-defaults

Vorhandene Servicerichtlinien anzeigen

network interface service-policy show