Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP NFS LIFs erstellen

Beitragende netapp-aaron-holt netapp-barbe netapp-dbagwell netapp-pcarriga netapp-thomi netapp-aherbin
Änderungen vorschlagen

Eine LIF ist eine IP-Adresse, die einem physischen oder logischen Port zugeordnet ist. Bei einem Komponentenausfall kann eine LIF auf einen anderen physischen Port umgeschaltet oder dorthin migriert werden, wodurch die Kommunikation mit dem Netzwerk aufrechterhalten wird.

Bevor Sie beginnen
  • Der zugrunde liegende physische oder logische Netzwerkport muss auf den administrativen up Status konfiguriert sein. Weitere Informationen zu up finden sich in der "ONTAP-Befehlsreferenz".

  • Wenn geplant ist, einen Subnetznamen zu verwenden, um die IP-Adresse und den Netzwerkmaskenwert für ein LIF zuzuweisen, muss das Subnetz bereits existieren.

    Subnetze enthalten einen Pool von IP-Adressen, die zum selben Layer-3-Subnetz gehören. Sie werden mit dem network subnet create Befehl erstellt.

    Weitere Informationen zu network subnet create finden sich in der "ONTAP-Befehlsreferenz".

  • Der Mechanismus zur Festlegung des von einem LIF verarbeiteten Datenverkehrstyps hat sich geändert. Für ONTAP 9.5 und frühere Versionen verwendeten LIFs Rollen, um den Typ des zu verarbeitenden Datenverkehrs festzulegen. Ab ONTAP 9.6 verwenden LIFs Dienstrichtlinien, um den Typ des zu verarbeitenden Datenverkehrs festzulegen.

Über diese Aufgabe
  • Sowohl IPv4- als auch IPv6-LIFs können auf demselben Netzwerkport erstellt werden.

  • Wenn die Kerberos-Authentifizierung verwendet wird, sollte Kerberos auf mehreren LIFs aktiviert sein.

  • Wenn Sie eine große Anzahl von LIFs in Ihrem Cluster haben, kann die vom Cluster unterstützte LIF-Kapazität mit dem network interface capacity show Befehl und die von jedem Knoten unterstützte LIF-Kapazität mit dem network interface capacity details show Befehl (auf der erweiterten Berechtigungsstufe) überprüft werden.

    Weitere Informationen zu network interface capacity show und network interface capacity details show finden sich in der "ONTAP-Befehlsreferenz".

  • Ab ONTAP 9.7 ist es nicht mehr nötig, den Heimatport einer LIF anzugeben, wenn bereits andere LIFs für die SVM im selben Subnetz vorhanden sind. ONTAP wählt automatisch einen zufälligen Port auf dem angegebenen Heimatknoten in derselben Broadcast-Domäne wie die anderen bereits im selben Subnetz konfigurierten LIFs.

Ab ONTAP 9.4 wird FC-NVMe unterstützt. Bei der Erstellung einer FC-NVMe LIF sind die folgenden Punkte zu beachten:

  • Das NVMe-Protokoll muss vom FC-Adapter unterstützt werden, auf dem die LIF erstellt wird.

  • FC-NVMe kann das einzige Datenprotokoll auf Daten-LIFs sein.

  • Für jede Storage Virtual Machine (SVM), die SAN unterstützt, muss ein LIF für die Verwaltung des Datenverkehrs konfiguriert werden.

  • NVMe LIFs und Namespaces müssen auf demselben Knoten gehostet werden.

  • Pro SVM kann nur eine NVMe-LIF für den Datenverkehr konfiguriert werden.

Schritte
  1. Eine LIF erstellen:

    network interface create -vserver vserver_name -lif lif_name -role data -data-protocol nfs -home-node node_name -home-port port_name {-address IP_address -netmask IP_address | -subnet-name subnet_name} -firewall-policy data -auto-revert {true|false}

    Weitere Informationen zu network interface create finden sich in der "ONTAP-Befehlsreferenz".

Option

Beschreibung

ONTAP 9.5 und älter

`network interface create -vserver vserver_name -lif lif_name -role data -data-protocol nfs -home-node node_name -home-port port_name {-address IP_address -netmask IP_address

-subnet-name subnet_name} -firewall-policy data -auto-revert {true

false}`

ONTAP 9.6 und höher

`network interface create -vserver vserver_name -lif lif_name -role data -data-protocol nfs -home-node node_name -home-port port_name {-address IP_address -netmask IP_address

-subnet-name subnet_name} -firewall-policy data -auto-revert {true

false}`

  • Der `-role`Parameter ist nicht erforderlich, wenn eine LIF mithilfe einer Dienstrichtlinie erstellt wird (beginnend mit ONTAP 9.6).

  • Der `-data-protocol`Parameter muss bei der Erstellung der LIF angegeben werden und kann später nicht mehr geändert werden, ohne die Daten-LIF zu löschen und neu zu erstellen.

    Der -data-protocol Parameter ist nicht erforderlich, wenn eine LIF mithilfe einer Dienstrichtlinie erstellt wird (ab ONTAP 9.6).

  • -home-node ist der Knoten, zu dem die LIF zurückkehrt, wenn der network interface revert Befehl auf der LIF ausgeführt wird.

    Sie können auch angeben, ob die LIF mit der -auto-revert Option automatisch auf den Home-Node und Home-Port zurückkehren soll.

    Weitere Informationen zu network interface revert finden sich in der "ONTAP-Befehlsreferenz".

  • -home-port ist der physische oder logische Port, zu dem die LIF zurückkehrt, wenn der network interface revert Befehl auf der LIF ausgeführt wird.

  • Sie können eine IP-Adresse mit den -address und -netmask Optionen angeben oder die Zuweisung aus einem Subnetz mit der -subnet_name Option ermöglichen.

  • Wird ein Subnetz zur Bereitstellung der IP-Adresse und der Netzwerkmaske verwendet, wird, falls das Subnetz mit einem Gateway definiert wurde, beim Erstellen eines LIF mit diesem Subnetz automatisch eine Standardroute zu diesem Gateway zur SVM hinzugefügt.

  • Wenn Sie IP-Adressen manuell zuweisen (ohne Verwendung eines Subnetzes), müssen Sie möglicherweise eine Standardroute zu einem Gateway konfigurieren, falls sich Clients oder Domänencontroller in einem anderen IP-Subnetz befinden. Weitere Informationen zu network route create und zum Erstellen einer statischen Route innerhalb einer SVM finden sich im "ONTAP-Befehlsreferenz".

  • Für die -firewall-policy Option sollte derselbe Standardwert data wie für die LIF-Rolle verwendet werden.

    Bei Bedarf kann später eine benutzerdefinierte Firewall-Richtlinie erstellt und hinzugefügt werden.

    Hinweis Ab ONTAP 9.10.1 sind Firewall-Richtlinien veraltet und vollständig durch LIF-Dienstrichtlinien ersetzt. Weitere Informationen finden sich unter "Firewall-Richtlinien für LIFs konfigurieren".
  • -auto-revert`Hiermit kann festgelegt werden, ob ein Daten-LIF unter Umständen wie Systemstart, Änderungen am Status der Management-Datenbank oder beim Herstellen einer Netzwerkverbindung automatisch auf seinen Heimatknoten zurückkehrt. Die Standardeinstellung ist `false, sie kann jedoch je nach Netzwerkverwaltungsrichtlinien in Ihrer Umgebung auf false gesetzt werden.

    1. Es kann mit dem network interface show Befehl überprüft werden, ob die LIF erfolgreich erstellt wurde.

    2. Es sollte überprüft werden, ob die konfigurierte IP-Adresse erreichbar ist:

      Zur Überprüfung einer…​

      Verwenden…​

      IPv4-Adresse

      network ping

      IPv6-Adresse

      network ping6

    3. Wenn Sie Kerberos verwenden, sind die Schritte 1 bis 3 zu wiederholen, um zusätzliche LIFs zu erstellen.

      Kerberos muss auf jedem dieser LIFs separat aktiviert werden.

Beispiele

Der folgende Befehl erstellt eine LIF und gibt die Werte für IP-Adresse und Netzwerkmaske mithilfe der -address und -netmask Parameter an:

network interface create -vserver vs1.example.com -lif datalif1 -role data -data-protocol nfs -home-node node-4 -home-port e1c -address 192.0.2.145 -netmask 255.255.255.0 -firewall-policy data -auto-revert true

Der folgende Befehl erstellt eine LIF und weist ihr IP-Adresse und Netzwerkmaskenwerte aus dem angegebenen Subnetz (mit dem Namen client1_sub) zu:

network interface create -vserver vs3.example.com -lif datalif3 -role data -data-protocol nfs -home-node node-3 -home-port e1c -subnet-name client1_sub -firewall-policy data -auto-revert true

Der folgende Befehl zeigt alle LIFs in cluster-1 an. Die Data LIFs datalif1 und datalif3 sind mit IPv4-Adressen konfiguriert, und datalif4 ist mit einer IPv6-Adresse konfiguriert:

network interface show

            Logical    Status     Network          Current      Current Is
Vserver     Interface  Admin/Oper Address/Mask     Node         Port    Home
----------- ---------- ---------- ---------------- ------------ ------- ----
cluster-1
            cluster_mgmt up/up    192.0.2.3/24     node-1       e1a     true
node-1
            clus1        up/up    192.0.2.12/24    node-1       e0a     true
            clus2        up/up    192.0.2.13/24    node-1       e0b     true
            mgmt1        up/up    192.0.2.68/24    node-1       e1a     true
node-2
            clus1        up/up    192.0.2.14/24    node-2       e0a     true
            clus2        up/up    192.0.2.15/24    node-2       e0b     true
            mgmt1        up/up    192.0.2.69/24    node-2       e1a     true
vs1.example.com
            datalif1     up/down  192.0.2.145/30   node-1       e1c     true
vs3.example.com
            datalif3     up/up    192.0.2.146/30   node-2       e0c     true
            datalif4     up/up    2001::2/64       node-2       e0c     true
5 entries were displayed.

Der folgende Befehl zeigt, wie ein NAS-Daten-LIF erstellt wird, dem die default-data-files Dienstrichtlinie zugewiesen ist:

network interface create -vserver vs1 -lif lif2 -home-node node2 -homeport e0d -service-policy default-data-files -subnet-name ipspace1
Verwandte Informationen