ONTAP LIFs erstellen
Eine Storage Virtual Machine (SVM) stellt Daten Clients über eine oder mehrere logische Schnittstellen (LIFs) bereit, bei denen es sich um IP-Adressen handelt, die einem physischen oder logischen Port zugeordnet sind. LIFs müssen auf den Ports erstellt werden, die für den Datenzugriff verwendet werden sollen. Wenn eine Komponente ausfällt, kann eine LIF auf einen anderen physischen Port ausweichen oder dorthin migrieren, damit die Kommunikation mit dem Netzwerk aufrechterhalten wird.
-
Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.
-
Der zugrunde liegende physische oder logische Netzwerkport muss den administrativen
upStatus aufweisen.
Sowohl IPv4- als auch IPv6-LIFs können auf demselben Netzwerkport erstellt werden.
-
NetApp empfiehlt, Subnetzobjekte für alle LIFs auf Daten-SVMs zu erstellen. Dies ist besonders wichtig für MetroCluster Konfigurationen, da das Subnetzobjekt ONTAP ermöglicht, Failover-Ziele auf dem Ziel-Cluster zu bestimmen, da jedem Subnetzobjekt eine zugehörige Broadcast-Domäne zugeordnet ist. Wenn geplant ist, einen Subnetznamen zu verwenden, um die IP-Adresse und den Netzwerkmaskenwert für ein LIF zuzuweisen, muss das Subnetz bereits existieren. Anleitungen finden sich unter "Ein Subnetz erstellen".
-
Ein LIF, der den Intracluster-Datenverkehr zwischen Knoten verarbeitet, sollte sich nicht im selben Subnetz befinden wie ein LIF, der den Management-Datenverkehr verarbeitet, oder ein LIF, der den Datenverkehr verarbeitet.
-
Beim Erstellen einer Intercluster Netzwerkschnittstelle kann keine IP-Adresse angegeben werden, die sich im Bereich eines bestehenden Subnetzes befindet.
-
Ab ONTAP 9.7 wählt ONTAP beim Erstellen einer Netzwerkschnittstelle mit einem Subnetz automatisch eine verfügbare IP-Adresse aus dem ausgewählten Subnetz aus und weist sie der Netzwerkschnittstelle zu. Sie können das Subnetz ändern, falls mehrere Subnetze vorhanden sind, die IP-Adresse jedoch nicht.
Die Unterstützung für Funktionen im Zusammenhang mit der LIF Erstellung variiert je nach ONTAP Version.
| Ab ONTAP Version | Funktion |
|---|---|
9.12.1 |
Unterstützung für die Erstellung von Netzwerkschnittstellen für NFS over RDMA Konfigurationen in System Manager. Weitere Informationen finden Sie unter LIFS für NFS über RDMA konfigurieren. |
9.11.1 |
Unterstützung für automatisches iSCSI LIF Failover auf All-Flash SAN Array (ASA) Systemen. Für ein neues iSCSI LIF wird Failover automatisch mit der |
9.10.1 |
Die |
9,7 |
Falls für die SVM bereits andere LIFs im selben Subnetz vorhanden sind, muss der Home Port der LIF nicht angegeben werden. ONTAP wählt automatisch einen zufälligen Port auf dem angegebenen Home Knoten in derselben Broadcast-Domäne wie die anderen, bereits im selben Subnetz konfigurierten LIFs. |
9,6 |
LIFs verwenden Servicerichtlinien, um die Art des von ihnen verarbeiteten Datenverkehrs festzulegen. In ONTAP 9.5 und früheren Versionen dienen Rollen zur Angabe des Datenverkehrstyps. |
-
Sie können NAS- und SAN-Protokolle nicht demselben LIF zuweisen.
NAS- und Ethernet-basierte SAN-Protokolle können jedoch am selben physischen Port vorhanden sein.
-
Für jede Storage Virtual Machine (SVM), die SAN unterstützt, muss ein LIF für die Verwaltung des Datenverkehrs konfiguriert werden.
-
NVMe-LIFs
-
Das NVMe-Protokoll muss vom FC-Adapter unterstützt werden, auf dem die LIF erstellt wird.
-
NVMe LIFs und Namespaces müssen auf demselben Knoten gehostet werden.
-
Pro SVM und Knoten können maximal zwei NVMe LIFs zur Verarbeitung des Datenverkehrs konfiguriert werden.
-
Eine Daten-LIF kann nicht von NVMe und einem anderen Protokoll gemeinsam verwendet werden. Auf NVMe Daten-LIFs kann NVMe das einzige Protokoll sein.
Weitere Informationen zu "NVMe Konfiguration, Unterstützung und Einschränkungen".
-
-
SMB-LIFs
-
LIFs, die SMB-Datenverkehr übertragen, sollten nicht so konfiguriert werden, dass sie automatisch zu ihren Home-Nodes zurückkehren, wenn der SMB-Server eine Lösung für unterbrechungsfreien Betrieb mit Hyper-V oder SQL Server über SMB hostet.
-
Das Erstellen einer LIF ist mit System Manager oder der CLI möglich.
Bei einer großen Anzahl von LIFs in Ihrem Cluster können Sie die vom Cluster unterstützte LIF-Kapazität überprüfen, bevor Sie weitere LIFs erstellen. Ab ONTAP 9.12.1 können Sie den Durchsatz im Raster „Network Interface“ in System Manager anzeigen.
-
Netzwerk > Übersicht > Netzwerkschnittstellen auswählen.
-
Wählen Sie
. -
Eine der folgenden Schnittstellenrollen auswählen:
-
Daten
-
Intercluster
-
SVM-Management
-
-
Protokoll auswählen:
-
SMB/CIFS und NFS
-
iSCSI
-
FC
-
NVMe/FC
-
NVMe/TCP
-
-
Die LIF kann benannt werden oder der aus den vorherigen Auswahlen generierte Name kann übernommen werden.
-
Den Startknoten akzeptieren oder einen über das Dropdown-Menü auswählen.
-
Wenn im IPspace der ausgewählten SVM mindestens ein Subnetz konfiguriert ist, wird das Subnetz-Drop-down-Menü angezeigt.
-
Wenn ein Subnetz ausgewählt wird, erfolgt die Auswahl aus der Dropdown-Liste.
-
Wenn Sie ohne Subnetz fortfahren, wird das Dropdown-Menü für die Broadcast-Domäne angezeigt:
-
Die IP-Adresse angeben. Wenn die IP-Adresse bereits verwendet wird, erscheint eine Warnmeldung.
-
Eine Subnetzmaske angeben.
-
-
-
Wählen Sie den Home-Port aus der Broadcast-Domäne, entweder automatisch (empfohlen) oder indem Sie einen aus dem Dropdown-Menü auswählen. Die Home-Port-Steuerung wird basierend auf der Auswahl der Broadcast-Domäne oder des Subnetzes angezeigt.
-
Die Netzwerkschnittstelle wird gespeichert.
-
Optional lässt sich das Berechtigungslevel auf „Erweitert“ setzen, um die Kapazität der Netzwerkschnittstelle anzuzeigen.
-
Stellen Sie die Berechtigungsstufe auf „Erweitert“ ein:
set -privilege advanced -
Unterstützte LIF-Kapazität auf jedem Knoten:
network interface capacity details showWeitere Informationen zum `network interface capacity details show`Befehl "ONTAP-Befehlsreferenz".
-
-
Bestimmen, welche Broadcast-Domain-Ports für die LIF verwendet werden sollen.
network port broadcast-domain show -ipspace _ipspace1_IPspace Broadcast Update Name Domain name MTU Port List Status Details ipspace1 default 1500 node1:e0d complete node1:e0e complete node2:e0d complete node2:e0e completeWeitere Informationen zu
network port broadcast-domain showfinden sich in der "ONTAP-Befehlsreferenz". -
Es sollte sichergestellt sein, dass das Subnetz, das für die LIFs verwendet werden soll, über ausreichend ungenutzte IP-Adressen verfügt.
network subnet show -ipspace _ipspace1_Weitere Informationen zu
network subnet showfinden sich in der "ONTAP-Befehlsreferenz". -
Ein oder mehrere LIFs auf den Ports erstellen, die für den Datenzugriff verwendet werden sollen.
network interface create -vserver _SVM_name_ -lif _lif_name_ -service-policy _service_policy_name_ -home-node _node_name_ -home-port port_name {-address _IP_address_ - netmask _Netmask_value_ | -subnet-name _subnet_name_} -firewall- policy _policy_ -auto-revert {true|false}-
-home-nodeist der Knoten, zu dem die LIF zurückkehrt, wenn dernetwork interface revertBefehl auf der LIF ausgeführt wird.Sie können außerdem angeben, ob die LIF mit der Option -auto-revert automatisch zum Home-Node und Home-Port zurückkehren soll.
Weitere Informationen zu
network interface revertfinden sich in der "ONTAP-Befehlsreferenz".-
-home-portist der physische oder logische Port, zu dem die LIF zurückkehrt, wenn dernetwork interface revertBefehl auf der LIF ausgeführt wird. -
Sie können eine IP-Adresse mit den Optionen
-addressund-netmaskangeben oder mit der Option-subnet_namedie Zuweisung aus einem Subnetz aktivieren. -
Wird ein Subnetz zur Bereitstellung der IP-Adresse und der Netzwerkmaske verwendet, wird, falls das Subnetz mit einem Gateway definiert wurde, beim Erstellen eines LIF mit diesem Subnetz automatisch eine Standardroute zu diesem Gateway zur SVM hinzugefügt.
-
Wenn Sie IP-Adressen manuell zuweisen (ohne Verwendung eines Subnetzes), müssen Sie möglicherweise eine Standardroute zu einem Gateway konfigurieren, falls sich Clients oder Domänencontroller in einem anderen IP-Subnetz befinden. Weitere Informationen zu
network route createfinden sich in der "ONTAP-Befehlsreferenz". -
-auto-revert`ermöglicht die Angabe, ob ein Daten-LIF unter Umständen wie Systemstart, Änderungen am Status der Management-Datenbank oder beim Herstellen der Netzwerkverbindung automatisch auf seinen Heimatknoten zurückgesetzt wird. Die Standardeinstellung ist `false, sie kann jedoch je nach Netzwerkverwaltungsrichtlinien in Ihrer Umgebung auftruegesetzt werden. -
-service-policy`Ab ONTAP 9.5 kann eine Servicerichtlinie für die LIF mit der `-service-policyOption zugewiesen werden. Wenn für eine LIF eine Dienstrichtlinie festgelegt wird, wird diese Richtlinie verwendet, um eine Standardrolle, eine Failover-Richtlinie und eine Datenprotokollliste für die LIF zu erstellen. In ONTAP 9.5 werden Service-Richtlinien nur für Intercluster- und BGP-Peer-Dienste unterstützt. In ONTAP 9.6 ist das Erstellen von Service-Richtlinien für verschiedene Daten- und Verwaltungsdienste möglich. -
-data-protocolErmöglicht das Erstellen einer LIF, die die Protokolle FCP oder NVMe/FC unterstützt. Diese Option ist bei der Erstellung einer IP LIF nicht erforderlich.
-
-
Optional ist die Zuweisung einer IPv6-Adresse in der Option -address möglich:
-
Mit dem
network ndp prefix showBefehl lässt sich die Liste der auf verschiedenen Schnittstellen gelernten RA-Präfixe anzeigen.Der
network ndp prefix showBefehl ist auf der Stufe „Erweiterte Berechtigungen“ verfügbar.Weitere Informationen zu
network ndp prefix showfinden sich in der "ONTAP-Befehlsreferenz". -
Verwenden Sie das Format
prefix::id, um die IPv6-Adresse manuell zu erstellen.prefixist das Präfix, das auf verschiedenen Schnittstellen gelernt wird.
Zur Ableitung des `id`wird eine zufällige 64-Bit-Hexadezimalzahl gewählt.
-
-
Es sollte überprüft werden, ob die LIF-Schnittstellenkonfiguration korrekt ist.
network interface show -vserver vs1Logical Status Network Current Current Is Vserver Interface Admin/Oper Address/Mask Node Port Home --------- ---------- ---------- --------------- --------- ------- ---- vs1 lif1 up/up 10.0.0.128/24 node1 e0d trueWeitere Informationen zu
network interface showfinden sich in der "ONTAP-Befehlsreferenz". -
Es sollte sichergestellt werden, dass die Konfiguration der Failover-Gruppe wie gewünscht ist.
network interface show -failover -vserver vs1Logical Home Failover Failover Vserver interface Node:Port Policy Group -------- ---------- --------- --------- -------- vs1 lif1 node1:e0d system-defined ipspace1 Failover Targets: node1:e0d, node1:e0e, node2:e0d, node2:e0e -
Es sollte überprüft werden, ob die konfigurierte IP-Adresse erreichbar ist:
Zur Überprüfung einer…
Verwenden…
IPv4-Adresse
Netzwerk-Ping
IPv6-Adresse
Netzwerk ping6
BeispieleDer folgende Befehl erstellt eine LIF und gibt die Werte für IP-Adresse und Netzwerkmaske mithilfe der
-addressund-netmaskParameter an:network interface create -vserver vs1.example.com -lif datalif1 -service-policy default-data-files -home-node node-4 -home-port e1c -address 192.0.2.145 -netmask 255.255.255.0 -auto-revert true
Der folgende Befehl erstellt eine LIF und weist ihr IP-Adresse und Netzwerkmaskenwerte aus dem angegebenen Subnetz (mit dem Namen client1_sub) zu:
network interface create -vserver vs3.example.com -lif datalif3 -service-policy default-data-files -home-node node-3 -home-port e1c -subnet-name client1_sub - auto-revert true
Der folgende Befehl erstellt eine NVMe/FC-LIF und legt das
nvme-fcDatenprotokoll fest:network interface create -vserver vs1.example.com -lif datalif1 -data-protocol nvme-fc -home-node node-4 -home-port 1c -address 192.0.2.145 -netmask 255.255.255.0 -auto-revert true