ONTAP VLANs über physische Ports konfigurieren
VLANs können in ONTAP verwendet werden, um Netzwerke logisch zu segmentieren, indem separate Broadcast-Domänen erstellt werden, die auf Basis eines Switch-Ports definiert sind, im Gegensatz zu den traditionellen Broadcast-Domänen, die auf physischen Grenzen basieren.
Ein VLAN kann sich über mehrere physische Netzwerksegmente erstrecken. Die zu einem VLAN gehörenden Endgeräte sind durch Funktion oder Anwendung miteinander verbunden.
Beispielsweise können Endgeräte in einem VLAN nach Abteilungen wie Engineering und Accounting oder nach Projekten wie release1 und release2 gruppiert werden. Da die physische Nähe der Endgeräte in einem VLAN nicht erforderlich ist, können die Endgeräte geografisch verteilt werden, und dennoch bleibt die Broadcast-Domäne in einem Switch-Netzwerk erhalten.
In ONTAP 9.14.1 und 9.13.1 werden ungetaggte Ports, die von keiner Logical Interface (LIF) verwendet werden und keine native VLAN-Konnektivität am angeschlossenen Netzwerk-Switch besitzen, als beeinträchtigt markiert. Dies dient dazu, ungenutzte Ports zu identifizieren und stellt keinen Ausfall dar. Native VLANs ermöglichen ungetaggten Datenverkehr am ifgrp Basis-Port, beispielsweise ONTAP CFM Broadcasts. Die Konfiguration nativer VLANs auf dem Switch verhindert die Blockierung von ungetaggtem Datenverkehr.
VLANs lassen sich verwalten, indem sie erstellt, gelöscht oder Informationen darüber angezeigt werden.
|
|
Ein VLAN sollte nicht auf einer Netzwerkschnittstelle mit demselben Bezeichner wie das native VLAN des Switches erstellt werden. Befindet sich beispielsweise die Netzwerkschnittstelle e0b im nativen VLAN 10, sollte kein VLAN e0b-10 auf dieser Schnittstelle erstellt werden. |
Eine VLAN erstellen
Ein VLAN kann erstellt werden, um separate Broadcast-Domänen innerhalb derselben Netzwerkdomäne zu verwalten, indem System Manager oder der network port vlan create Befehl verwendet wird.
Es wurde bestätigt, dass die folgenden Anforderungen erfüllt sind:
-
Die im Netzwerk eingesetzten Switches müssen entweder den IEEE 802.1Q-Standards entsprechen oder eine herstellerspezifische Implementierung von VLANs aufweisen.
-
Zur Unterstützung mehrerer VLANs muss eine Endstation statisch so konfiguriert werden, dass sie zu einem oder mehreren VLANs gehört.
-
Das VLAN ist nicht an einen Port angebunden, der eine Cluster-LIF hostet.
-
Das VLAN ist nicht an Ports angebunden, die dem Cluster IPspace zugewiesen sind.
-
Das VLAN wird nicht auf einem Schnittstellengruppen-Basis-Port erstellt, der keine Mitgliedsports enthält.
Durch das Erstellen eines VLANs wird das VLAN an den Netzwerk-Port eines bestimmten Knotens in einem Cluster angebunden.
Wenn ein VLAN zum ersten Mal über einen Port konfiguriert wird, kann der Port ausfallen, was zu einer vorübergehenden Trennung des Netzwerks führt. Das anschließende Hinzufügen weiterer VLANs zum selben Port wirkt sich nicht auf den Portzustand aus.
|
|
Ein VLAN sollte nicht auf einer Netzwerkschnittstelle mit demselben Bezeichner wie das native VLAN des Switches erstellt werden. Befindet sich beispielsweise die Netzwerkschnittstelle e0b im nativen VLAN 10, sollte kein VLAN e0b-10 auf dieser Schnittstelle erstellt werden. |
Die Vorgehensweise hängt von der verwendeten Schnittstelle ab, System Manager oder CLI:
Mit dem System Manager ein VLAN erstellen
Ab ONTAP 9.12.0 kann die Broadcast-Domäne automatisch ausgewählt oder manuell aus der Liste ausgewählt werden. Zuvor wurden Broadcast-Domänen immer automatisch basierend auf der Layer-2-Konnektivität ausgewählt. Bei manueller Auswahl einer Broadcast-Domäne erscheint eine Warnung, dass die manuelle Auswahl einer Broadcast-Domäne zu einem Verbindungsverlust führen kann.
-
Netzwerk > Ethernet-Port > + VLAN auswählen.
-
Den Knoten aus der Dropdown-Liste auswählen.
-
Wählen Sie aus den folgenden Optionen:
-
ONTAP auf Automatische Auswahl der Broadcast-Domäne (empfohlen).
-
Manuelle Auswahl einer Broadcast-Domäne aus der Liste.
-
-
Wählen Sie die Ports aus, die das VLAN bilden.
-
Geben Sie die VLAN-ID an.
-
Speichern Sie Ihre Änderungen.
Die CLI wird verwendet, um eine VLAN zu erstellen
Unter bestimmten Umständen kann der VLAN-Port auf einem beeinträchtigten Port erstellt werden, ohne das Hardwareproblem oder eine Softwarefehlkonfiguration zu beheben, indem der -ignore-health-status Parameter des network port modify Befehls auf true gesetzt wird.
Weitere Informationen zu network port modify finden sich in der "ONTAP-Befehlsreferenz".
-
Mit dem
network port vlan createBefehl wird ein VLAN erstellt. -
Es muss entweder die
vlan-name- oder dieport- undvlan-id-Option beim Erstellen eines VLANs angegeben werden. Der VLAN-Name ist eine Kombination aus dem Namen des Ports (oder der Schnittstellengruppe) und der Netzwerk-Switch VLAN-Kennung, mit einem Bindestrich dazwischen. Zum Beispiel sinde0c-24unde1c-80gültige VLAN-Namen.
Das folgende Beispiel zeigt, wie ein VLAN e1c-80 an den Netzwerk-Port e1c des Node cluster-1-01 erstellt wird:
network port vlan create -node cluster-1-01 -vlan-name e1c-80
Ab ONTAP 9.8 werden VLANs automatisch etwa eine Minute nach ihrer Erstellung den entsprechenden Broadcast-Domänen zugeordnet. Wenn ONTAP dies nicht übernehmen soll und stattdessen eine manuelle Zuordnung des VLANs zu einer Broadcast-Domäne bevorzugt wird, ist der -skip-broadcast-domain-placement Parameter als Teil des vlan create Befehls anzugeben.
Weitere Informationen zu network port vlan create finden sich in der "ONTAP-Befehlsreferenz".
Bearbeiten einer VLAN
Sie können die Broadcast-Domäne ändern oder ein VLAN deaktivieren.
Ab ONTAP 9.12.0 kann die Broadcast-Domäne automatisch ausgewählt oder manuell aus der Liste ausgewählt werden. Zuvor wurden Broadcast-Domänen immer automatisch basierend auf der Layer-2-Konnektivität ausgewählt. Bei manueller Auswahl einer Broadcast-Domäne erscheint eine Warnung, dass die manuelle Auswahl einer Broadcast-Domäne zu einem Verbindungsverlust führen kann.
-
Netzwerk > Ethernet-Port > VLAN auswählen.
-
Das Bearbeitungssymbol auswählen.
-
Führen Sie einen der folgenden Schritte aus:
-
Die Broadcast-Domäne kann geändert werden, indem eine andere aus der Liste ausgewählt wird.
-
Deaktivieren Sie das Kästchen Aktiviert.
-
-
Speichern Sie Ihre Änderungen.
Löschen eines VLAN
Möglicherweise muss ein VLAN gelöscht werden, bevor eine Netzwerkkarte aus ihrem Steckplatz entfernt wird. Beim Löschen eines VLANs wird es automatisch aus allen Failover-Regeln und -Gruppen entfernt, die es verwenden.
Stellen Sie sicher, dass dem VLAN keine LIFs zugeordnet sind.
Das Löschen des letzten VLAN von einem Port kann eine vorübergehende Trennung des Netzwerks vom Port verursachen.
Die Vorgehensweise hängt von der verwendeten Schnittstelle ab, System Manager oder CLI:
Mit dem System Manager ein VLAN löschen
-
Netzwerk > Ethernet-Port > VLAN auswählen.
-
Wählen Sie das VLAN aus, das entfernt werden soll.
-
Klicken Sie auf Delete.
Die CLI wird verwendet, um ein VLAN zu löschen
Der network port vlan delete Befehl dient zum Löschen eines VLANs.
Das folgende Beispiel zeigt, wie ein VLAN e1c-80 vom Netzwerk-Port e1c auf dem Node cluster-1-01 gelöscht wird:
network port vlan delete -node cluster-1-01 -vlan-name e1c-80
Weitere Informationen zu network port vlan delete finden sich in der "ONTAP-Befehlsreferenz".