ONTAP NFS LIFs erstellen
Eine LIF ist eine IP-Adresse, die einem physischen oder logischen Port zugeordnet ist. Bei einem Komponentenausfall kann eine LIF auf einen anderen physischen Port umgeschaltet oder dorthin migriert werden, wodurch die Kommunikation mit dem Netzwerk aufrechterhalten wird.
-
Der zugrunde liegende physische oder logische Netzwerkport muss auf den administrativen
upStatus konfiguriert sein. Weitere Informationen zuupfinden sich in der "ONTAP-Befehlsreferenz". -
Wenn geplant ist, einen Subnetznamen zu verwenden, um die IP-Adresse und den Netzwerkmaskenwert für ein LIF zuzuweisen, muss das Subnetz bereits existieren.
Subnetze enthalten einen Pool von IP-Adressen, die zum selben Layer-3-Subnetz gehören. Sie werden mit dem
network subnet createBefehl erstellt.Weitere Informationen zu
network subnet createfinden sich in der "ONTAP-Befehlsreferenz". -
Der Mechanismus zur Festlegung des von einem LIF verarbeiteten Datenverkehrstyps hat sich geändert. Für ONTAP 9.5 und frühere Versionen verwendeten LIFs Rollen, um den Typ des zu verarbeitenden Datenverkehrs festzulegen. Ab ONTAP 9.6 verwenden LIFs Dienstrichtlinien, um den Typ des zu verarbeitenden Datenverkehrs festzulegen.
-
Sowohl IPv4- als auch IPv6-LIFs können auf demselben Netzwerkport erstellt werden.
-
Wenn die Kerberos-Authentifizierung verwendet wird, sollte Kerberos auf mehreren LIFs aktiviert sein.
-
Wenn Sie eine große Anzahl von LIFs in Ihrem Cluster haben, kann die vom Cluster unterstützte LIF-Kapazität mit dem
network interface capacity showBefehl und die von jedem Knoten unterstützte LIF-Kapazität mit demnetwork interface capacity details showBefehl (auf der erweiterten Berechtigungsstufe) überprüft werden.Weitere Informationen zu
network interface capacity showundnetwork interface capacity details showfinden sich in der "ONTAP-Befehlsreferenz". -
Ab ONTAP 9.7 ist es nicht mehr nötig, den Heimatport einer LIF anzugeben, wenn bereits andere LIFs für die SVM im selben Subnetz vorhanden sind. ONTAP wählt automatisch einen zufälligen Port auf dem angegebenen Heimatknoten in derselben Broadcast-Domäne wie die anderen bereits im selben Subnetz konfigurierten LIFs.
Ab ONTAP 9.4 wird FC-NVMe unterstützt. Bei der Erstellung einer FC-NVMe LIF sind die folgenden Punkte zu beachten:
-
Das NVMe-Protokoll muss vom FC-Adapter unterstützt werden, auf dem die LIF erstellt wird.
-
FC-NVMe kann das einzige Datenprotokoll auf Daten-LIFs sein.
-
Für jede Storage Virtual Machine (SVM), die SAN unterstützt, muss ein LIF für die Verwaltung des Datenverkehrs konfiguriert werden.
-
NVMe LIFs und Namespaces müssen auf demselben Knoten gehostet werden.
-
Pro SVM kann nur eine NVMe-LIF für den Datenverkehr konfiguriert werden.
-
Eine LIF erstellen:
network interface create -vserver vserver_name -lif lif_name -role data -data-protocol nfs -home-node node_name -home-port port_name {-address IP_address -netmask IP_address | -subnet-name subnet_name} -firewall-policy data -auto-revert {true|false}Weitere Informationen zu
network interface createfinden sich in der "ONTAP-Befehlsreferenz".
Option |
Beschreibung |
ONTAP 9.5 und älter |
`network interface create -vserver vserver_name -lif lif_name -role data -data-protocol nfs -home-node node_name -home-port port_name {-address IP_address -netmask IP_address |
-subnet-name subnet_name} -firewall-policy data -auto-revert {true |
false}` |
ONTAP 9.6 und höher |
`network interface create -vserver vserver_name -lif lif_name -role data -data-protocol nfs -home-node node_name -home-port port_name {-address IP_address -netmask IP_address |
-subnet-name subnet_name} -firewall-policy data -auto-revert {true |
false}` |
-
Der `-role`Parameter ist nicht erforderlich, wenn eine LIF mithilfe einer Dienstrichtlinie erstellt wird (beginnend mit ONTAP 9.6).
-
Der `-data-protocol`Parameter muss bei der Erstellung der LIF angegeben werden und kann später nicht mehr geändert werden, ohne die Daten-LIF zu löschen und neu zu erstellen.
Der
-data-protocolParameter ist nicht erforderlich, wenn eine LIF mithilfe einer Dienstrichtlinie erstellt wird (ab ONTAP 9.6). -
-home-nodeist der Knoten, zu dem die LIF zurückkehrt, wenn dernetwork interface revertBefehl auf der LIF ausgeführt wird.Sie können auch angeben, ob die LIF mit der
-auto-revertOption automatisch auf den Home-Node und Home-Port zurückkehren soll.Weitere Informationen zu
network interface revertfinden sich in der "ONTAP-Befehlsreferenz". -
-home-portist der physische oder logische Port, zu dem die LIF zurückkehrt, wenn dernetwork interface revertBefehl auf der LIF ausgeführt wird. -
Sie können eine IP-Adresse mit den
-addressund-netmaskOptionen angeben oder die Zuweisung aus einem Subnetz mit der-subnet_nameOption ermöglichen. -
Wird ein Subnetz zur Bereitstellung der IP-Adresse und der Netzwerkmaske verwendet, wird, falls das Subnetz mit einem Gateway definiert wurde, beim Erstellen eines LIF mit diesem Subnetz automatisch eine Standardroute zu diesem Gateway zur SVM hinzugefügt.
-
Wenn Sie IP-Adressen manuell zuweisen (ohne Verwendung eines Subnetzes), müssen Sie möglicherweise eine Standardroute zu einem Gateway konfigurieren, falls sich Clients oder Domänencontroller in einem anderen IP-Subnetz befinden. Weitere Informationen zu
network route createund zum Erstellen einer statischen Route innerhalb einer SVM finden sich im "ONTAP-Befehlsreferenz". -
Für die
-firewall-policyOption sollte derselbe Standardwertdatawie für die LIF-Rolle verwendet werden.Bei Bedarf kann später eine benutzerdefinierte Firewall-Richtlinie erstellt und hinzugefügt werden.
Ab ONTAP 9.10.1 sind Firewall-Richtlinien veraltet und vollständig durch LIF-Dienstrichtlinien ersetzt. Weitere Informationen finden sich unter "Firewall-Richtlinien für LIFs konfigurieren". -
-auto-revert`Hiermit kann festgelegt werden, ob ein Daten-LIF unter Umständen wie Systemstart, Änderungen am Status der Management-Datenbank oder beim Herstellen einer Netzwerkverbindung automatisch auf seinen Heimatknoten zurückkehrt. Die Standardeinstellung ist `false, sie kann jedoch je nach Netzwerkverwaltungsrichtlinien in Ihrer Umgebung auffalsegesetzt werden.-
Es kann mit dem
network interface showBefehl überprüft werden, ob die LIF erfolgreich erstellt wurde. -
Es sollte überprüft werden, ob die konfigurierte IP-Adresse erreichbar ist:
Zur Überprüfung einer…
Verwenden…
IPv4-Adresse
network pingIPv6-Adresse
network ping6 -
Wenn Sie Kerberos verwenden, sind die Schritte 1 bis 3 zu wiederholen, um zusätzliche LIFs zu erstellen.
Kerberos muss auf jedem dieser LIFs separat aktiviert werden.
-
Der folgende Befehl erstellt eine LIF und gibt die Werte für IP-Adresse und Netzwerkmaske mithilfe der -address und -netmask Parameter an:
network interface create -vserver vs1.example.com -lif datalif1 -role data -data-protocol nfs -home-node node-4 -home-port e1c -address 192.0.2.145 -netmask 255.255.255.0 -firewall-policy data -auto-revert true
Der folgende Befehl erstellt eine LIF und weist ihr IP-Adresse und Netzwerkmaskenwerte aus dem angegebenen Subnetz (mit dem Namen client1_sub) zu:
network interface create -vserver vs3.example.com -lif datalif3 -role data -data-protocol nfs -home-node node-3 -home-port e1c -subnet-name client1_sub -firewall-policy data -auto-revert true
Der folgende Befehl zeigt alle LIFs in cluster-1 an. Die Data LIFs datalif1 und datalif3 sind mit IPv4-Adressen konfiguriert, und datalif4 ist mit einer IPv6-Adresse konfiguriert:
network interface show
Logical Status Network Current Current Is
Vserver Interface Admin/Oper Address/Mask Node Port Home
----------- ---------- ---------- ---------------- ------------ ------- ----
cluster-1
cluster_mgmt up/up 192.0.2.3/24 node-1 e1a true
node-1
clus1 up/up 192.0.2.12/24 node-1 e0a true
clus2 up/up 192.0.2.13/24 node-1 e0b true
mgmt1 up/up 192.0.2.68/24 node-1 e1a true
node-2
clus1 up/up 192.0.2.14/24 node-2 e0a true
clus2 up/up 192.0.2.15/24 node-2 e0b true
mgmt1 up/up 192.0.2.69/24 node-2 e1a true
vs1.example.com
datalif1 up/down 192.0.2.145/30 node-1 e1c true
vs3.example.com
datalif3 up/up 192.0.2.146/30 node-2 e0c true
datalif4 up/up 2001::2/64 node-2 e0c true
5 entries were displayed.
Der folgende Befehl zeigt, wie ein NAS-Daten-LIF erstellt wird, dem die default-data-files Dienstrichtlinie zugewiesen ist:
network interface create -vserver vs1 -lif lif2 -home-node node2 -homeport e0d -service-policy default-data-files -subnet-name ipspace1