Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP Voraussetzungen für ONTAP Peering

Beitragende netapp-barbe netapp-mwallis netapp-pcarriga netapp-ahibbard netapp-andreajost netapp-lenida netapp-sarajane netapp-folivia netapp-thomi netapp-aherbin
Änderungen vorschlagen

Bevor Sie Cluster-Peering einrichten, sollten Sie sicherstellen, dass die Anforderungen an Konnektivität, Port, IP-Adresse, Subnetz, Firewall und Cluster erfüllt sind.

Hinweis

Ab ONTAP 9.6 bietet Cluster Peering standardmäßig Unterstützung für TLS 1.2 AES-256 GCM-Verschlüsselung bei der Datenreplizierung. Die standardmäßigen Sicherheitsverschlüsselungsverfahren („PSK-AES256-GCM-SHA384“) sind für die Funktion von Cluster Peering erforderlich, selbst wenn die Verschlüsselung deaktiviert ist.

Ab ONTAP 9.11.1 sind DHE-PSK Sicherheitsverschlüsselungsverfahren standardmäßig verfügbar.

Ab ONTAP 9.15.1 bietet Cluster Peering standardmäßig Unterstützung für TLS 1.3-Verschlüsselung bei der Datenreplizierung.

Konnektivitätsanforderungen

Jede Intercluster-LIF auf dem lokalen Cluster muss mit jeder Intercluster-LIF auf dem Remote-Cluster kommunizieren können.

Obwohl es nicht zwingend erforderlich ist, ist es in der Regel einfacher, die für die Intercluster-LIFs verwendeten IP-Adressen im selben Subnetz zu konfigurieren. Die IP-Adressen können sich im selben Subnetz wie die Daten-LIFs oder in einem anderen Subnetz befinden. Das in jedem Cluster verwendete Subnetz muss die folgenden Anforderungen erfüllen:

  • Das Subnetz muss zur Broadcast-Domäne gehören, die die Ports enthält, die für die Intercluster-Verbindung verwendet werden.

  • Das Subnetz muss über genügend verfügbare IP-Adressen verfügen, um einer Intercluster-LIF pro Knoten eine Adresse zuzuweisen.

    Beispielsweise muss in einem Cluster mit vier Knoten das für die Intercluster-Verbindung verwendete Subnetz über vier verfügbare IP-Adressen verfügen.

Jeder Knoten muss über eine Intercluster-LIF mit einer IP-Adresse im Intercluster-Netzwerk verfügen.

Intercluster LIFs können eine IPv4-Adresse oder eine IPv6-Adresse haben.

Hinweis ONTAP ermöglicht die Migration Ihrer Peering-Netzwerke von IPv4 zu IPv6, indem optional beide Protokolle gleichzeitig auf den Intercluster-LIFs vorhanden sein können. In früheren Versionen waren alle Intercluster-Beziehungen eines gesamten Clusters entweder IPv4 oder IPv6. Dies bedeutete, dass ein Protokollwechsel potenziell zu Unterbrechungen führen konnte.

Port-Anforderungen

Sie können dedizierte Ports für die Intercluster-Verbindung verwenden oder Ports gemeinsam nutzen, die vom Datennetzwerk verwendet werden. Ports müssen die folgenden Anforderungen erfüllen:

  • Alle Ports, die zur Kommunikation mit einem bestimmten Remote-Cluster verwendet werden, müssen sich im selben IPspace befinden.

    Sie können mehrere IPspaces verwenden, um mit mehreren Clustern ein Peering herzustellen. Eine paarweise vollständige Mesh-Konnektivität ist nur innerhalb eines IPspaces erforderlich.

  • Die Broadcast-Domäne, die für die Intercluster-Verbindung verwendet wird, muss mindestens zwei Ports pro Knoten umfassen, damit die Intercluster-Verbindung von einem Port auf einen anderen umgeschaltet werden kann.

    Ports, die zu einer Broadcast-Domäne hinzugefügt werden, können physische Netzwerk-Ports, VLANs oder Schnittstellengruppen (ifgrps) sein.

  • Alle Anschlüsse müssen verkabelt sein.

  • Alle Ports müssen in einem einwandfreien Zustand sein.

  • Die MTU-Einstellungen der Ports müssen einheitlich sein.

Firewall-Anforderungen

Hinweis Ab ONTAP 9.10.1 sind Firewall-Richtlinien veraltet und vollständig durch LIF-Dienstrichtlinien ersetzt. Weitere Informationen finden sich unter "Firewall-Richtlinien für LIFs konfigurieren".

Firewalls und die Intercluster-Firewall-Richtlinie müssen die folgenden Protokolle zulassen:

  • Bidirektionaler ICMP-Verkehr

  • Bidirektionaler initiierter TCP-Verkehr zu den IP-Adressen aller Intercluster-LIFs über die Ports 11104 und 11105

  • Bidirektionales HTTPS zwischen den Intercluster-LIFs

    Obwohl HTTPS bei der Einrichtung des Cluster-Peerings über die CLI nicht erforderlich ist, ist HTTPS später erforderlich, wenn der System Manager zur Konfiguration des Datenschutzes verwendet wird.

Die Standard intercluster-Firewallrichtlinie erlaubt den Zugriff über das HTTPS-Protokoll und von allen IP-Adressen (0.0.0.0/0). Die Richtlinie kann bei Bedarf geändert oder ersetzt werden.

Cluster-Peer-Limits

Die unterstützte Anzahl von Cluster-Peers hängt von der ONTAP Version ab:

  • ONTAP 9.14.1 und höher: Es werden bis zu 400 Cluster-Peers unterstützt.

  • Frühere ONTAP Releases: Es werden bis zu 255 Cluster-Peers unterstützt.

    [NOTE]
    These values represent supported and validated limits. There is no strictly enforced maximum cluster peer limit.