Informationen zu ONTAP LIFs und Servicerichtlinien
Sie können LIFs Dienstrichtlinien (anstelle von LIF-Rollen oder Firewall-Richtlinien) zuweisen, die den für die LIFs unterstützten Datenverkehr festlegen. Dienstrichtlinien definieren eine Sammlung von Netzwerkdiensten, die von einem LIF unterstützt werden. ONTAP bietet eine Reihe integrierter Dienstrichtlinien, die einem LIF zugeordnet werden können.
|
|
Die Methode zur Verwaltung des Netzwerkverkehrs unterscheidet sich in ONTAP 9.7 und früheren Versionen. Wenn der Datenverkehr in einem Netzwerk mit ONTAP 9.7 oder einer früheren Version verwaltet werden muss, siehe "LIF-Rollen (ONTAP 9.5 und früher)". |
|
|
FCP- und NVMe/FCP-Protokolle erfordern derzeit keine Service-Policy. |
Sie können Servicerichtlinien und deren Details mit folgendem Befehl anzeigen:
network interface service-policy show
Weitere Informationen zu network interface service-policy show finden sich in der "ONTAP-Befehlsreferenz".
Features, die nicht an einen bestimmten Dienst gebunden sind, verwenden ein systemdefiniertes Verhalten, um LIFs für ausgehende Verbindungen auszuwählen.
|
|
Anwendungen auf einem LIF mit leerer Service-Richtlinie könnten sich unerwartet verhalten. |
Servicerichtlinien für System SVMs
Die administrative SVM und jede System-SVM enthalten Dienstrichtlinien, die für LIFs in dieser SVM verwendet werden können, einschließlich Management- und Intercluster-LIFs. Diese Richtlinien werden vom System automatisch erstellt, wenn ein IPspace erstellt wird.
Die folgende Tabelle listet die integrierten Richtlinien für LIFs in System-SVMs ab ONTAP 9.12.1 auf. Für andere Versionen lassen sich die Dienstrichtlinien und deren Details mit dem folgenden Befehl anzeigen:
network interface service-policy show
Richtlinie |
Inklusive Leistungen |
Gleichwertige Rolle |
Beschreibung |
default-intercluster |
intercluster-core, management-https |
Intercluster |
Wird von LIFs verwendet, die Intercluster-Datenverkehr transportieren. Hinweis: Der Dienst intercluster-core ist ab ONTAP 9.5 unter dem Namen net-intercluster service policy verfügbar. |
Standardroutenankündigung |
Management BGP |
- |
Wird von LIFs verwendet, die BGP-Peer-Verbindungen übertragen Hinweis: Verfügbar ab ONTAP 9.5 unter dem Namen net-route-announce service policy. |
Standard-Management |
management-core, management-https, management-http, management-ssh, management-autosupport, management-ems, management-dns-client, management-ad-client, management-ldap-client, management-nis-client, management-ntp-client, management-log-forwarding |
node-mgmt oder cluster-mgmt |
Mit dieser systemweiten Managementrichtlinie lassen sich Knoten- und Cluster-Management-LIFs erstellen, die einer System-SVM zugeordnet sind. Diese LIFs können für ausgehende Verbindungen zu DNS-, AD-, LDAP- oder NIS-Servern sowie für zusätzliche Verbindungen genutzt werden, um Anwendungen zu unterstützen, die im Auftrag des gesamten Systems ausgeführt werden. Ab ONTAP 9.12.1 kann der `management-log-forwarding`Service verwendet werden, um zu steuern, welche LIFs zur Weiterleitung von Revisionsprotokollen an einen Remote-Syslog-Server genutzt werden. |
Die folgende Tabelle listet die Dienste auf, die LIFs auf einer System SVM ab ONTAP 9.11.1 nutzen können:
Service |
Failover-Beschränkungen |
Beschreibung |
Intercluster Core |
nur Heimknoten |
Kerndienste zwischen Clustern |
Management Core |
- |
Kernmanagement Services |
management-ssh |
- |
Dienste für den SSH-Managementzugriff |
Management-http |
- |
Dienste für den HTTP-Managementzugriff |
management-https |
- |
Dienste für den HTTPS-Managementzugriff |
Management AutoSupport |
- |
Services im Zusammenhang mit dem Senden von AutoSupport-Nutzdaten |
Management BGP |
nur Home-Port |
Dienste im Zusammenhang mit BGP-Peer-Interaktionen |
Backup NDMP-Steuerung |
- |
Services für NDMP-Backup-Steuerungen |
Management EMS |
- |
Dienste für den Zugriff auf Management-Messaging |
Management NTP-Client |
- |
Eingeführt in ONTAP 9.10.1. Dienste für den NTP-Clientzugriff. |
Management NTP-Server |
- |
Eingeführt in ONTAP 9.10.1. Dienste für den Zugriff auf die NTP-Server-Managementoberfläche |
Management Portmap |
- |
Services für die Portmap-Verwaltung |
Management RSH-Server |
- |
Dienste für die rsh-Serververwaltung |
Management SNMP-Server |
- |
Dienste für die SNMP-Serververwaltung |
Management Telnet-Server |
- |
Dienste für die Telnet Serververwaltung |
Managementlog-Weiterleitung |
- |
Eingeführt in ONTAP 9.12.1. Dienste für die Weiterleitung von Revisionsprotokollen |
Servicerichtlinien für Daten-SVMs
Alle Daten-SVMs enthalten Service-Richtlinien, die von LIFs in dieser SVM verwendet werden können.
Die folgende Tabelle listet die integrierten Richtlinien für LIFs in Daten-SVMs ab ONTAP 9.11.1 auf. Für andere Versionen lassen sich die Dienstrichtlinien und deren Details mit dem folgenden Befehl anzeigen:
network interface service-policy show
Richtlinie |
Inklusive Leistungen |
Äquivalentes Datenprotokoll |
Beschreibung |
Standard-Management |
data-core, management-https, management-http, management-ssh, management-dns-client, management-ad-client, management-ldap-client, management-nis-client |
keine |
Diese SVM-bezogene Verwaltungsrichtlinie dient zum Erstellen von SVM-Management-LIFs, die einer Daten-SVM zugeordnet sind. Diese LIFs können verwendet werden, um SVM-Administratoren Zugriff per SSH oder HTTPS zu ermöglichen. Bei Bedarf können diese LIFs für ausgehende Verbindungen zu externen DNS-, AD-, LDAP- oder NIS-Servern genutzt werden. |
Standard-Datenblöcke |
data-core, data-iscsi |
iSCSI |
Wird von LIFs verwendet, die blockorientierten SAN-Datenverkehr übertragen. Ab ONTAP 9.10.1 ist die Richtlinie „default-data-blocks“ veraltet. Stattdessen sollte die Dienstrichtlinie „default-data-iscsi“ verwendet werden. |
Standarddatendateien |
data-core, data-fpolicy-client, data-dns-server, data-flexcache, data-cifs, data-nfs, management-dns-client, management-ad-client, management-ldap-client, management-nis-client |
nfs, cifs, fcache |
Die Standard-data-files-Richtlinie dient zur Erstellung von NAS-LIFs, die dateibasierte Datenprotokolle unterstützen. Manchmal ist in der SVM nur ein LIF vorhanden, daher ermöglicht diese Richtlinie die Nutzung des LIFs für ausgehende Verbindungen zu einem externen DNS-, AD-, LDAP- oder NIS-Server. Diese Dienste können aus dieser Richtlinie entfernt werden, wenn bevorzugt wird, dass diese Verbindungen ausschließlich Management-LIFs nutzen. |
Standarddaten iSCSI |
data-core, data-iscsi |
iSCSI |
Wird von LIFs verwendet, die iSCSI-Datenverkehr übertragen. |
Standarddaten NVMe-TCP |
data-core, data-nvme-tcp |
nvme-tcp |
Wird von LIFs verwendet, die NVMe/TCP-Datenverkehr übertragen. |
Die folgende Tabelle listet die Dienste auf, die auf einer Daten-SVM verwendet werden können, sowie alle Einschränkungen, die jeder Dienst der Failover-Richtlinie eines LIF auferlegt, beginnend mit ONTAP 9.11.1:
Service |
Ausfallbeschränkungen |
Beschreibung |
management-ssh |
- |
Dienste für den SSH-Managementzugriff |
Management-http |
- |
Eingeführt in ONTAP 9.10.1 Dienste für den HTTP-Verwaltungszugriff |
management-https |
- |
Dienste für den HTTPS-Managementzugriff |
Management Portmap |
- |
Dienste für den Portmap-Management-Zugriff |
Management SNMP-Server |
- |
Eingeführt in ONTAP 9.10.1 Dienste für den SNMP-Serververwaltungszugriff |
Datenkern |
- |
Kerndatendienste |
data-nfs |
- |
NFS Datendienst |
data-cifs |
- |
CIFS Datendienst |
Daten FlexCache |
- |
FlexCache Datendienst |
data-iscsi |
home-port-only für AFF/FAS; sfo-partner-only für ASA |
iSCSI Datendienst |
Backup NDMP-Steuerung |
- |
Eingeführt in ONTAP 9.10.1 Backup NDMP steuert den Datendienst |
data-dns-server |
- |
Eingeführt in ONTAP 9.10.1 DNS Server Datendienst |
data-fpolicy-client |
- |
Datendienst für Dateiprüfungsrichtlinien |
data-nvme-tcp |
nur Home-Port |
Eingeführt in ONTAP 9.10.1 NVMe TCP Datendienst |
data-s3-server |
- |
Simple Storage Service (S3) Server-Datendienst |
Es ist wichtig zu wissen, wie die Service-Richtlinien den LIFs in Daten-SVMs zugewiesen werden:
-
Wenn eine Daten-SVM mit einer Liste von Datendiensten erstellt wird, werden die integrierten Dienstrichtlinien "default-data-files" und "default-data-blocks" in dieser SVM unter Verwendung der angegebenen Dienste erstellt.
-
Wird eine Daten-SVM erstellt, ohne eine Liste von Datendiensten anzugeben, werden die integrierten Dienstrichtlinien „default-data-files“ und „default-data-blocks“ in dieser SVM anhand einer Standardliste von Datendiensten erstellt.
Die Standardliste der Datendienste umfasst die iSCSI-, NFS-, NVMe-, SMB- und FlexCache-Dienste.
-
Wenn ein LIF mit einer Liste von Datenprotokollen erstellt wird, wird dem LIF eine Dienstrichtlinie zugewiesen, die den angegebenen Datenprotokollen entspricht.
-
Falls keine entsprechende Servicerichtlinie existiert, wird eine benutzerdefinierte Servicerichtlinie erstellt.
-
Wenn eine LIF ohne Dienstrichtlinie oder Liste von Datenprotokollen erstellt wird, wird der LIF standardmäßig die default-data-files Dienstrichtlinie zugewiesen.
Daten-Core-Service
Der Data-Core-Service ermöglicht es Komponenten, die zuvor LIFs mit der Datenrolle verwendet haben, auf Clustern, die auf die Verwaltung von LIFs mithilfe von Service-Richtlinien anstelle von LIF-Rollen (die in ONTAP 9.6 als veraltet gelten) umgestellt wurden, wie erwartet zu funktionieren.
Die Angabe von data-core als Dienst öffnet keine Ports in der Firewall, der Dienst sollte jedoch in jeder Service-Richtlinie in einer Daten-SVM enthalten sein. Beispielsweise enthält die Service-Richtlinie default-data-files standardmäßig die folgenden Dienste:
-
Datenkern
-
data-nfs
-
data-cifs
-
Daten FlexCache
Der Datenkerndienst sollte in die Richtlinie aufgenommen werden, um sicherzustellen, dass alle Anwendungen, die LIF verwenden, wie erwartet funktionieren, aber die anderen drei Dienste können, falls gewünscht, entfernt werden.
Client-seitiger LIF-Dienst
Ab ONTAP 9.10.1 stellt ONTAP Client-seitig LIF-Dienste für mehrere Anwendungen bereit. Diese Dienste ermöglichen die Steuerung, welche LIFs für ausgehende Verbindungen im Namen der jeweiligen Anwendung verwendet werden.
Die folgenden neuen Dienste geben Administratoren die Kontrolle darüber, welche LIFs als Quelladressen für bestimmte Anwendungen verwendet werden.
Service |
SVM-Beschränkungen |
Beschreibung |
Management-AD-Client |
- |
Ab ONTAP 9.11.1 stellt ONTAP einen Active Directory Client-Dienst für ausgehende Verbindungen zu einem externen AD-Server bereit. |
Management-DNS-Client |
- |
Ab ONTAP 9.11.1 stellt ONTAP einen DNS-Client-Dienst für ausgehende Verbindungen zu einem externen DNS-Server bereit. |
Management LDAP-Client |
- |
Ab ONTAP 9.11.1 stellt ONTAP einen LDAP-Client-Dienst für ausgehende Verbindungen zu einem externen LDAP-Server bereit. |
Management-NIS-Client |
- |
Ab ONTAP 9.11.1 stellt ONTAP einen NIS-Client-Dienst für ausgehende Verbindungen zu einem externen NIS-Server bereit. |
Management NTP-Client |
nur systemintern |
Ab ONTAP 9.10.1 stellt ONTAP einen NTP-Client-Dienst für ausgehende Verbindungen zu einem externen NTP-Server bereit. |
data-fpolicy-client |
nur Daten |
Ab ONTAP 9.8 stellt ONTAP einen Client-Service für ausgehende FPolicy-Verbindungen bereit. |
Jeder der neuen Dienste ist automatisch in einigen der integrierten Dienstrichtlinien enthalten, aber Administratoren können sie aus den integrierten Richtlinien entfernen oder zu benutzerdefinierten Richtlinien hinzufügen, um zu steuern, welche LIFs für ausgehende Verbindungen im Namen der einzelnen Anwendungen verwendet werden.