Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Informationen zu ONTAP LIFs und Servicerichtlinien

Beitragende netapp-barbe netapp-aaron-holt netapp-aherbin netapp-yvonneo netapp-dbagwell netapp-thomi netapp-ahibbard
Änderungen vorschlagen

Sie können LIFs Dienstrichtlinien (anstelle von LIF-Rollen oder Firewall-Richtlinien) zuweisen, die den für die LIFs unterstützten Datenverkehr festlegen. Dienstrichtlinien definieren eine Sammlung von Netzwerkdiensten, die von einem LIF unterstützt werden. ONTAP bietet eine Reihe integrierter Dienstrichtlinien, die einem LIF zugeordnet werden können.

Hinweis Die Methode zur Verwaltung des Netzwerkverkehrs unterscheidet sich in ONTAP 9.7 und früheren Versionen. Wenn der Datenverkehr in einem Netzwerk mit ONTAP 9.7 oder einer früheren Version verwaltet werden muss, siehe "LIF-Rollen (ONTAP 9.5 und früher)".
Wichtig FCP- und NVMe/FCP-Protokolle erfordern derzeit keine Service-Policy.

Sie können Servicerichtlinien und deren Details mit folgendem Befehl anzeigen:
network interface service-policy show

Weitere Informationen zu network interface service-policy show finden sich in der "ONTAP-Befehlsreferenz".

Features, die nicht an einen bestimmten Dienst gebunden sind, verwenden ein systemdefiniertes Verhalten, um LIFs für ausgehende Verbindungen auszuwählen.

Hinweis Anwendungen auf einem LIF mit leerer Service-Richtlinie könnten sich unerwartet verhalten.

Servicerichtlinien für System SVMs

Die administrative SVM und jede System-SVM enthalten Dienstrichtlinien, die für LIFs in dieser SVM verwendet werden können, einschließlich Management- und Intercluster-LIFs. Diese Richtlinien werden vom System automatisch erstellt, wenn ein IPspace erstellt wird.

Die folgende Tabelle listet die integrierten Richtlinien für LIFs in System-SVMs ab ONTAP 9.12.1 auf. Für andere Versionen lassen sich die Dienstrichtlinien und deren Details mit dem folgenden Befehl anzeigen:

network interface service-policy show

Richtlinie

Inklusive Leistungen

Gleichwertige Rolle

Beschreibung

default-intercluster

intercluster-core, management-https

Intercluster

Wird von LIFs verwendet, die Intercluster-Datenverkehr transportieren. Hinweis: Der Dienst intercluster-core ist ab ONTAP 9.5 unter dem Namen net-intercluster service policy verfügbar.

Standardroutenankündigung

Management BGP

-

Wird von LIFs verwendet, die BGP-Peer-Verbindungen übertragen Hinweis: Verfügbar ab ONTAP 9.5 unter dem Namen net-route-announce service policy.

Standard-Management

management-core, management-https, management-http, management-ssh, management-autosupport, management-ems, management-dns-client, management-ad-client, management-ldap-client, management-nis-client, management-ntp-client, management-log-forwarding

node-mgmt oder cluster-mgmt

Mit dieser systemweiten Managementrichtlinie lassen sich Knoten- und Cluster-Management-LIFs erstellen, die einer System-SVM zugeordnet sind. Diese LIFs können für ausgehende Verbindungen zu DNS-, AD-, LDAP- oder NIS-Servern sowie für zusätzliche Verbindungen genutzt werden, um Anwendungen zu unterstützen, die im Auftrag des gesamten Systems ausgeführt werden. Ab ONTAP 9.12.1 kann der `management-log-forwarding`Service verwendet werden, um zu steuern, welche LIFs zur Weiterleitung von Revisionsprotokollen an einen Remote-Syslog-Server genutzt werden.

Die folgende Tabelle listet die Dienste auf, die LIFs auf einer System SVM ab ONTAP 9.11.1 nutzen können:

Service

Failover-Beschränkungen

Beschreibung

Intercluster Core

nur Heimknoten

Kerndienste zwischen Clustern

Management Core

-

Kernmanagement Services

management-ssh

-

Dienste für den SSH-Managementzugriff

Management-http

-

Dienste für den HTTP-Managementzugriff

management-https

-

Dienste für den HTTPS-Managementzugriff

Management AutoSupport

-

Services im Zusammenhang mit dem Senden von AutoSupport-Nutzdaten

Management BGP

nur Home-Port

Dienste im Zusammenhang mit BGP-Peer-Interaktionen

Backup NDMP-Steuerung

-

Services für NDMP-Backup-Steuerungen

Management EMS

-

Dienste für den Zugriff auf Management-Messaging

Management NTP-Client

-

Eingeführt in ONTAP 9.10.1. Dienste für den NTP-Clientzugriff.

Management NTP-Server

-

Eingeführt in ONTAP 9.10.1. Dienste für den Zugriff auf die NTP-Server-Managementoberfläche

Management Portmap

-

Services für die Portmap-Verwaltung

Management RSH-Server

-

Dienste für die rsh-Serververwaltung

Management SNMP-Server

-

Dienste für die SNMP-Serververwaltung

Management Telnet-Server

-

Dienste für die Telnet Serververwaltung

Managementlog-Weiterleitung

-

Eingeführt in ONTAP 9.12.1. Dienste für die Weiterleitung von Revisionsprotokollen

Servicerichtlinien für Daten-SVMs

Alle Daten-SVMs enthalten Service-Richtlinien, die von LIFs in dieser SVM verwendet werden können.

Die folgende Tabelle listet die integrierten Richtlinien für LIFs in Daten-SVMs ab ONTAP 9.11.1 auf. Für andere Versionen lassen sich die Dienstrichtlinien und deren Details mit dem folgenden Befehl anzeigen:

network interface service-policy show

Richtlinie

Inklusive Leistungen

Äquivalentes Datenprotokoll

Beschreibung

Standard-Management

data-core, management-https, management-http, management-ssh, management-dns-client, management-ad-client, management-ldap-client, management-nis-client

keine

Diese SVM-bezogene Verwaltungsrichtlinie dient zum Erstellen von SVM-Management-LIFs, die einer Daten-SVM zugeordnet sind. Diese LIFs können verwendet werden, um SVM-Administratoren Zugriff per SSH oder HTTPS zu ermöglichen. Bei Bedarf können diese LIFs für ausgehende Verbindungen zu externen DNS-, AD-, LDAP- oder NIS-Servern genutzt werden.

Standard-Datenblöcke

data-core, data-iscsi

iSCSI

Wird von LIFs verwendet, die blockorientierten SAN-Datenverkehr übertragen. Ab ONTAP 9.10.1 ist die Richtlinie „default-data-blocks“ veraltet. Stattdessen sollte die Dienstrichtlinie „default-data-iscsi“ verwendet werden.

Standarddatendateien

data-core, data-fpolicy-client, data-dns-server, data-flexcache, data-cifs, data-nfs, management-dns-client, management-ad-client, management-ldap-client, management-nis-client

nfs, cifs, fcache

Die Standard-data-files-Richtlinie dient zur Erstellung von NAS-LIFs, die dateibasierte Datenprotokolle unterstützen. Manchmal ist in der SVM nur ein LIF vorhanden, daher ermöglicht diese Richtlinie die Nutzung des LIFs für ausgehende Verbindungen zu einem externen DNS-, AD-, LDAP- oder NIS-Server. Diese Dienste können aus dieser Richtlinie entfernt werden, wenn bevorzugt wird, dass diese Verbindungen ausschließlich Management-LIFs nutzen.

Standarddaten iSCSI

data-core, data-iscsi

iSCSI

Wird von LIFs verwendet, die iSCSI-Datenverkehr übertragen.

Standarddaten NVMe-TCP

data-core, data-nvme-tcp

nvme-tcp

Wird von LIFs verwendet, die NVMe/TCP-Datenverkehr übertragen.

Die folgende Tabelle listet die Dienste auf, die auf einer Daten-SVM verwendet werden können, sowie alle Einschränkungen, die jeder Dienst der Failover-Richtlinie eines LIF auferlegt, beginnend mit ONTAP 9.11.1:

Service

Ausfallbeschränkungen

Beschreibung

management-ssh

-

Dienste für den SSH-Managementzugriff

Management-http

-

Eingeführt in ONTAP 9.10.1 Dienste für den HTTP-Verwaltungszugriff

management-https

-

Dienste für den HTTPS-Managementzugriff

Management Portmap

-

Dienste für den Portmap-Management-Zugriff

Management SNMP-Server

-

Eingeführt in ONTAP 9.10.1 Dienste für den SNMP-Serververwaltungszugriff

Datenkern

-

Kerndatendienste

data-nfs

-

NFS Datendienst

data-cifs

-

CIFS Datendienst

Daten FlexCache

-

FlexCache Datendienst

data-iscsi

home-port-only für AFF/FAS; sfo-partner-only für ASA

iSCSI Datendienst

Backup NDMP-Steuerung

-

Eingeführt in ONTAP 9.10.1 Backup NDMP steuert den Datendienst

data-dns-server

-

Eingeführt in ONTAP 9.10.1 DNS Server Datendienst

data-fpolicy-client

-

Datendienst für Dateiprüfungsrichtlinien

data-nvme-tcp

nur Home-Port

Eingeführt in ONTAP 9.10.1 NVMe TCP Datendienst

data-s3-server

-

Simple Storage Service (S3) Server-Datendienst

Es ist wichtig zu wissen, wie die Service-Richtlinien den LIFs in Daten-SVMs zugewiesen werden:

  • Wenn eine Daten-SVM mit einer Liste von Datendiensten erstellt wird, werden die integrierten Dienstrichtlinien "default-data-files" und "default-data-blocks" in dieser SVM unter Verwendung der angegebenen Dienste erstellt.

  • Wird eine Daten-SVM erstellt, ohne eine Liste von Datendiensten anzugeben, werden die integrierten Dienstrichtlinien „default-data-files“ und „default-data-blocks“ in dieser SVM anhand einer Standardliste von Datendiensten erstellt.

    Die Standardliste der Datendienste umfasst die iSCSI-, NFS-, NVMe-, SMB- und FlexCache-Dienste.

  • Wenn ein LIF mit einer Liste von Datenprotokollen erstellt wird, wird dem LIF eine Dienstrichtlinie zugewiesen, die den angegebenen Datenprotokollen entspricht.

  • Falls keine entsprechende Servicerichtlinie existiert, wird eine benutzerdefinierte Servicerichtlinie erstellt.

  • Wenn eine LIF ohne Dienstrichtlinie oder Liste von Datenprotokollen erstellt wird, wird der LIF standardmäßig die default-data-files Dienstrichtlinie zugewiesen.

Daten-Core-Service

Der Data-Core-Service ermöglicht es Komponenten, die zuvor LIFs mit der Datenrolle verwendet haben, auf Clustern, die auf die Verwaltung von LIFs mithilfe von Service-Richtlinien anstelle von LIF-Rollen (die in ONTAP 9.6 als veraltet gelten) umgestellt wurden, wie erwartet zu funktionieren.

Die Angabe von data-core als Dienst öffnet keine Ports in der Firewall, der Dienst sollte jedoch in jeder Service-Richtlinie in einer Daten-SVM enthalten sein. Beispielsweise enthält die Service-Richtlinie default-data-files standardmäßig die folgenden Dienste:

  • Datenkern

  • data-nfs

  • data-cifs

  • Daten FlexCache

Der Datenkerndienst sollte in die Richtlinie aufgenommen werden, um sicherzustellen, dass alle Anwendungen, die LIF verwenden, wie erwartet funktionieren, aber die anderen drei Dienste können, falls gewünscht, entfernt werden.

Client-seitiger LIF-Dienst

Ab ONTAP 9.10.1 stellt ONTAP Client-seitig LIF-Dienste für mehrere Anwendungen bereit. Diese Dienste ermöglichen die Steuerung, welche LIFs für ausgehende Verbindungen im Namen der jeweiligen Anwendung verwendet werden.

Die folgenden neuen Dienste geben Administratoren die Kontrolle darüber, welche LIFs als Quelladressen für bestimmte Anwendungen verwendet werden.

Service

SVM-Beschränkungen

Beschreibung

Management-AD-Client

-

Ab ONTAP 9.11.1 stellt ONTAP einen Active Directory Client-Dienst für ausgehende Verbindungen zu einem externen AD-Server bereit.

Management-DNS-Client

-

Ab ONTAP 9.11.1 stellt ONTAP einen DNS-Client-Dienst für ausgehende Verbindungen zu einem externen DNS-Server bereit.

Management LDAP-Client

-

Ab ONTAP 9.11.1 stellt ONTAP einen LDAP-Client-Dienst für ausgehende Verbindungen zu einem externen LDAP-Server bereit.

Management-NIS-Client

-

Ab ONTAP 9.11.1 stellt ONTAP einen NIS-Client-Dienst für ausgehende Verbindungen zu einem externen NIS-Server bereit.

Management NTP-Client

nur systemintern

Ab ONTAP 9.10.1 stellt ONTAP einen NTP-Client-Dienst für ausgehende Verbindungen zu einem externen NTP-Server bereit.

data-fpolicy-client

nur Daten

Ab ONTAP 9.8 stellt ONTAP einen Client-Service für ausgehende FPolicy-Verbindungen bereit.

Jeder der neuen Dienste ist automatisch in einigen der integrierten Dienstrichtlinien enthalten, aber Administratoren können sie aus den integrierten Richtlinien entfernen oder zu benutzerdefinierten Richtlinien hinzufügen, um zu steuern, welche LIFs für ausgehende Verbindungen im Namen der einzelnen Anwendungen verwendet werden.

Verwandte Informationen