Konfigurieren von LIF Dienstrichtlinien für einen ONTAP Cluster
Sie können LIF-Dienstrichtlinien konfigurieren, um einen einzelnen Dienst oder eine Liste von Diensten zu identifizieren, die einen LIF verwenden.
Eine Servicerichtlinie für LIFs erstellen
Sie können eine Dienstrichtlinie für LIFs erstellen. Sie können eine Dienstrichtlinie einem oder mehreren LIFs zuweisen, wodurch der LIF Datenverkehr für einen einzelnen Dienst oder eine Liste von Diensten übertragen kann.
Sie benötigen erweiterte Berechtigungen, um den network interface service-policy create Befehl auszuführen.
Integrierte Dienste und Dienstrichtlinien stehen zur Verfügung, um Daten- und Verwaltungsdatenverkehr sowohl auf Daten- als auch auf System-SVMs zu verwalten. Die meisten Anwendungsfälle werden durch eine integrierte Dienstrichtlinie abgedeckt, statt eine benutzerdefinierte Dienstrichtlinie zu erstellen.
Sie können diese integrierten Servicerichtlinien bei Bedarf anpassen.
-
Die im Cluster verfügbaren Dienste werden angezeigt:
network interface service show
Dienste repräsentieren die Anwendungen, auf die ein LIF zugreift, sowie die Anwendungen, die vom Cluster bereitgestellt werden. Jeder Dienst umfasst null oder mehrere TCP- und UDP-Ports, auf denen die Anwendung lauscht.
Folgende zusätzliche Daten- und Verwaltungsdienste stehen zur Verfügung:
cluster1::> network interface service show Service Protocol:Ports ------- -------------- cluster-core - data-cifs - data-core - data-flexcache - data-iscsi - data-nfs - intercluster-core tcp:11104-11105 management-autosupport - management-bgp tcp:179 management-core - management-https tcp:443 management-ssh tcp:22 12 entries were displayed.
-
Die im Cluster vorhandenen Dienstrichtlinien werden angezeigt:
cluster1::> network interface service-policy show Vserver Policy Service: Allowed Addresses --------- -------------------------- ---------------------------------------- cluster1 default-intercluster intercluster-core: 0.0.0.0/0 management-https: 0.0.0.0/0 default-management management-core: 0.0.0.0/0 management-autosupport: 0.0.0.0/0 management-ssh: 0.0.0.0/0 management-https: 0.0.0.0/0 default-route-announce management-bgp: 0.0.0.0/0 Cluster default-cluster cluster-core: 0.0.0.0/0 vs0 default-data-blocks data-core: 0.0.0.0/0 data-iscsi: 0.0.0.0/0 default-data-files data-core: 0.0.0.0/0 data-nfs: 0.0.0.0/0 data-cifs: 0.0.0.0/0 data-flexcache: 0.0.0.0/0 default-management data-core: 0.0.0.0/0 management-ssh: 0.0.0.0/0 management-https: 0.0.0.0/0 7 entries were displayed. -
Eine Servicerichtlinie erstellen:
cluster1::> set -privilege advanced Warning: These advanced commands are potentially dangerous; use them only when directed to do so by technical support. Do you wish to continue? (y or n): y cluster1::> network interface service-policy create -vserver <svm_name> -policy <service_policy_name> -services <service_name> -allowed-addresses <IP_address/mask,...>
-
"service_name" gibt eine Liste von Diensten an, die in die Richtlinie aufgenommen werden.
-
„IP_Adresse/Maske“ gibt die Liste der Subnetzmasken für Adressen an, die auf die Dienste in der Dienstrichtlinie zugreifen dürfen. Standardmäßig werden alle angegebenen Dienste mit einer standardmäßig zulässigen Adressliste von 0.0.0.0/0 hinzugefügt, wodurch Datenverkehr aus allen Subnetzen zugelassen wird. Wird eine nicht standardmäßige zulässige Adressliste angegeben, werden LIFs, die diese Richtlinie verwenden, so konfiguriert, dass alle Anfragen mit einer Quelladresse blockiert werden, die keiner der angegebenen Masken entspricht.
Das folgende Beispiel zeigt, wie eine Datendienstrichtlinie, svm1_data_policy, für eine SVM erstellt wird, die NFS und SMB Dienste umfasst:
cluster1::> set -privilege advanced Warning: These advanced commands are potentially dangerous; use them only when directed to do so by technical support. Do you wish to continue? (y or n): y cluster1::> network interface service-policy create -vserver svm1 -policy svm1_data_policy -services data-nfs,data-cifs,data-core
Das folgende Beispiel zeigt, wie eine Intercluster-Dienstrichtlinie erstellt wird:
cluster1::> set -privilege advanced Warning: These advanced commands are potentially dangerous; use them only when directed to do so by technical support. Do you wish to continue? (y or n): y cluster1::> network interface service-policy create -vserver cluster1 -policy intercluster1 -services intercluster-core
-
-
Es wird überprüft, ob die Dienstrichtlinie erstellt wurde.
cluster1::> network interface service-policy show
Die folgende Ausgabe zeigt die verfügbaren Service Richtlinien:
cluster1::> network interface service-policy show Vserver Policy Service: Allowed Addresses --------- -------------------------- ---------------------------------------- cluster1 default-intercluster intercluster-core: 0.0.0.0/0 management-https: 0.0.0.0/0 intercluster1 intercluster-core: 0.0.0.0/0 default-management management-core: 0.0.0.0/0 management-autosupport: 0.0.0.0/0 management-ssh: 0.0.0.0/0 management-https: 0.0.0.0/0 default-route-announce management-bgp: 0.0.0.0/0 Cluster default-cluster cluster-core: 0.0.0.0/0 vs0 default-data-blocks data-core: 0.0.0.0/0 data-iscsi: 0.0.0.0/0 default-data-files data-core: 0.0.0.0/0 data-nfs: 0.0.0.0/0 data-cifs: 0.0.0.0/0 data-flexcache: 0.0.0.0/0 default-management data-core: 0.0.0.0/0 management-ssh: 0.0.0.0/0 management-https: 0.0.0.0/0 svm1_data_policy data-core: 0.0.0.0/0 data-nfs: 0.0.0.0/0 data-cifs: 0.0.0.0/0 9 entries were displayed.
Die Servicerichtlinie kann einem LIF entweder bei der Erstellung oder durch Ändern eines bestehenden LIF zugewiesen werden.
Einer LIF eine Servicerichtlinie zuweisen
Sie können einer LIF entweder bei der Erstellung der LIF oder durch deren Änderung eine Dienstrichtlinie zuweisen. Eine Dienstrichtlinie definiert die Liste der Dienste, die mit der LIF verwendet werden können.
Es besteht die Möglichkeit, Servicerichtlinien für LIFs in den Admin- und Daten-SVMs zuzuweisen.
Je nachdem, wann die Servicerichtlinie einer logischen Schnittstelle (LIF) zugewiesen werden soll, ist eine der folgenden Aktionen auszuführen:
| Wenn Sie… | Die Servicerichtlinie zuweisen… |
|---|---|
Erstellung eines LIF |
network interface create -vserver svm_name -lif <lif_name> -home-node <node_name> -home-port <port_name> {(-address <IP_address> -netmask <IP_address>) -subnet-name <subnet_name>} -service-policy <service_policy_name> |
Ändern einer LIF |
network interface modify -vserver <svm_name> -lif <lif_name> -service-policy <service_policy_name> |
Wenn Sie eine Dienstrichtlinie für eine LIF festlegen, müssen Sie das Datenprotokoll und die Rolle für die LIF nicht angeben. Die Erstellung von LIFs durch Angabe der Rolle und des Datenprotokolls wird ebenfalls unterstützt.
|
|
Eine Servicerichtlinie kann nur von LIFs in derselben SVM verwendet werden, die beim Erstellen der Servicerichtlinie angegeben wurde. |
Beispiele
Das folgende Beispiel zeigt, wie die Dienstrichtlinie eines LIF geändert wird, um die default-management Dienstrichtlinie zu verwenden:
cluster1::> network interface modify -vserver cluster1 -lif lif1 -service-policy default-management
Befehle zur Verwaltung von LIF Dienstrichtlinien
Mit den network interface service-policy Befehlen lassen sich LIF-Dienstrichtlinien verwalten.
Weitere Informationen zu network interface service-policy finden sich in der "ONTAP-Befehlsreferenz".
Die Änderung der Dienstrichtlinie eines LIF in einer aktiven SnapMirror Beziehung unterbricht den Replikationszeitplan. Wenn ein LIF von Intercluster zu Nicht-Intercluster (oder umgekehrt) konvertiert wird, werden diese Änderungen nicht an den Peered-Cluster repliziert. Um den Peered-Cluster nach der Änderung der LIF-Dienstrichtlinie zu aktualisieren, wird zunächst die snapmirror abort Operation und dann die Replikationsbeziehung resynchronisieren durchgeführt.
| Wenn Sie möchten… | Verwenden Sie diesen Befehl… |
|---|---|
Erstellen einer Dienstrichtlinie (erweiterte Berechtigungen erforderlich) |
|
Einen zusätzlichen Serviceeintrag zu einer bestehenden Servicerichtlinie hinzufügen (erweiterte Berechtigungen erforderlich) |
|
Eine bestehende Dienstrichtlinie klonen (erweiterte Berechtigungen erforderlich) |
|
Ändern eines Serviceeintrags in einer bestehenden Service-Richtlinie (erweiterte Berechtigungen erforderlich) |
|
Einen Diensteintrag aus einer bestehenden Dienstrichtlinie entfernen (erweiterte Berechtigungen erforderlich) |
|
Eine bestehende Dienstrichtlinie umbenennen (erweiterte Berechtigungen erforderlich) |
|
Eine bestehende Dienstrichtlinie löschen (erweiterte Berechtigungen erforderlich) |
|
Eine integrierte Dienstrichtlinie in ihren ursprünglichen Zustand zurücksetzen (erweiterte Berechtigungen erforderlich) |
|
Vorhandene Servicerichtlinien anzeigen |
|