Daten-LIFs für ONTAP S3 erstellen
Wenn Sie eine neue SVM erstellt haben, sollten die dedizierten LIFs, die Sie für den S3-Zugriff erstellen, Daten-LIFs sein.
-
Der zugrunde liegende physische oder logische Netzwerkport muss auf den administrativen
upStatus konfiguriert sein. Weitere Informationen zuupfinden sich in der "ONTAP-Befehlsreferenz". -
Wenn geplant ist, einen Subnetznamen zu verwenden, um die IP-Adresse und den Netzwerkmaskenwert für ein LIF zuzuweisen, muss das Subnetz bereits existieren.
Subnetze enthalten einen Pool von IP-Adressen, die zum selben Layer-3-Subnetz gehören. Sie werden mit dem
network subnet createBefehl erstellt.Weitere Informationen zu
network subnet createfinden sich in der "ONTAP-Befehlsreferenz". -
Die LIF-Servicerichtlinie muss bereits existieren.
-
Als Best Practice sollten LIFs, die für den Datenzugriff (data-s3-server) verwendet werden, und LIFs, die für Verwaltungsoperationen (management-https) verwendet werden, getrennt sein. Beide Dienste sollten nicht auf demselben LIF aktiviert sein.
-
DNS-Einträge sollten nur die IP-Adressen der LIFs enthalten, denen ein data-s3-server zugeordnet ist. Wenn im DNS-Eintrag IP-Adressen anderer LIFs angegeben sind, können ONTAP S3-Anfragen von anderen Servern bearbeitet werden, was zu unerwarteten Antworten oder Datenverlust führen kann.
-
Sowohl IPv4- als auch IPv6-LIFs können auf demselben Netzwerkport erstellt werden.
-
Wenn Sie eine große Anzahl von LIFs in Ihrem Cluster haben, kann die vom Cluster unterstützte LIF-Kapazität mit dem
network interface capacity showBefehl und die von jedem Knoten unterstützte LIF-Kapazität mit demnetwork interface capacity details showBefehl (auf der erweiterten Berechtigungsstufe) überprüft werden.Weitere Informationen zu
network interface capacity showundnetwork interface capacity details showfinden sich in der "ONTAP-Befehlsreferenz". -
Wenn Sie Remote-FabricPool-Kapazitäts-(Cloud)-Tiering aktivieren, müssen Sie auch Intercluster-LIFs konfigurieren.
-
Eine LIF erstellen:
network interface create -vserver svm_name -lif lif_name -service-policy service_policy_names -home-node node_name -home-port port_name {-address IP_address -netmask IP_address | -subnet-name subnet_name} -firewall-policy data -auto-revert {true|false}-
-home-nodeist der Knoten, zu dem die LIF zurückkehrt, wenn dernetwork interface revertBefehl auf der LIF ausgeführt wird.Weitere Informationen zu
network interface revertfinden sich in der "ONTAP-Befehlsreferenz".Sie können auch angeben, ob die LIF mit der
-auto-revertOption automatisch auf den Home-Node und Home-Port zurückkehren soll. -
-home-portist der physische oder logische Port, zu dem die LIF zurückkehrt, wenn dernetwork interface revertBefehl auf der LIF ausgeführt wird. -
Sie können eine IP-Adresse mit den
-addressund-netmaskOptionen angeben oder die Zuweisung aus einem Subnetz mit der-subnet_nameOption ermöglichen. -
Wird ein Subnetz zur Bereitstellung der IP-Adresse und der Netzwerkmaske verwendet, wird, falls das Subnetz mit einem Gateway definiert wurde, beim Erstellen eines LIF mit diesem Subnetz automatisch eine Standardroute zu diesem Gateway zur SVM hinzugefügt.
-
Wenn Sie IP-Adressen manuell zuweisen (ohne Verwendung eines Subnetzes), müssen Sie möglicherweise eine Standardroute zu einem Gateway konfigurieren, falls sich Clients oder Domänencontroller in einem anderen IP-Subnetz befinden. Weitere Informationen zu
network route createund zum Erstellen einer statischen Route innerhalb einer SVM finden sich im "ONTAP-Befehlsreferenz". -
Für die
-firewall-policyOption sollte derselbe Standardwertdatawie für die LIF-Rolle verwendet werden.Bei Bedarf kann später eine benutzerdefinierte Firewall-Richtlinie erstellt und hinzugefügt werden.
Ab ONTAP 9.10.1 sind Firewall-Richtlinien veraltet und vollständig durch LIF-Dienstrichtlinien ersetzt. Weitere Informationen finden sich unter "Firewall-Richtlinien für LIFs konfigurieren". -
-auto-revert`Hiermit kann festgelegt werden, ob ein Daten-LIF unter Umständen wie Systemstart, Änderungen am Status der Management-Datenbank oder beim Herstellen einer Netzwerkverbindung automatisch auf seinen Heimatknoten zurückkehrt. Die Standardeinstellung ist `false, sie kann jedoch je nach Netzwerkverwaltungsrichtlinien in Ihrer Umgebung auffalsegesetzt werden. -
Die
-service-policyOption legt die von Ihnen erstellte Daten- und Verwaltungsdienstrichtlinie sowie alle weiteren benötigten Richtlinien fest.
-
-
Wenn Sie eine IPv6-Adresse in der
-addressOption zuweisen möchten:-
Mit dem
network ndp prefix showBefehl lässt sich die Liste der auf verschiedenen Schnittstellen gelernten RA-Präfixe anzeigen.Der
network ndp prefix showBefehl ist auf der Stufe „Erweiterte Berechtigungen“ verfügbar. -
Verwenden Sie das Format
prefix:id, um die IPv6-Adresse manuell zu erstellen.prefixist das Präfix, das auf verschiedenen Schnittstellen gelernt wird.
Zur Ableitung des `id`wird eine zufällige 64-Bit-Hexadezimalzahl gewählt.
-
-
Es kann mit dem
network interface showBefehl überprüft werden, ob die LIF erfolgreich erstellt wurde. -
Es sollte überprüft werden, ob die konfigurierte IP-Adresse erreichbar ist:
Zur Überprüfung einer… Verwenden… IPv4-Adresse
network pingIPv6-Adresse
network ping6
Der folgende Befehl zeigt, wie ein S3-Daten-LIF erstellt wird, dem die my-S3-policy Dienstrichtlinie zugewiesen ist:
network interface create -vserver svm1.example.com -lif lif2 -home-node node2 -homeport e0d -service-policy my-S3-policy -subnet-name ipspace1
Der folgende Befehl zeigt alle LIFs in cluster-1 an. Die Data LIFs datalif1 und datalif3 sind mit IPv4-Adressen konfiguriert, und datalif4 ist mit einer IPv6-Adresse konfiguriert:
cluster-1::> network interface show
Logical Status Network Current Current Is
Vserver Interface Admin/Oper Address/Mask Node Port Home
----------- ---------- ---------- ---------------- ------------ ------- ----
cluster-1
cluster_mgmt up/up 192.0.2.3/24 node-1 e1a true
node-1
clus1 up/up 192.0.2.12/24 node-1 e0a true
clus2 up/up 192.0.2.13/24 node-1 e0b true
mgmt1 up/up 192.0.2.68/24 node-1 e1a true
node-2
clus1 up/up 192.0.2.14/24 node-2 e0a true
clus2 up/up 192.0.2.15/24 node-2 e0b true
mgmt1 up/up 192.0.2.69/24 node-2 e1a true
vs1.example.com
datalif1 up/down 192.0.2.145/30 node-1 e1c true
vs3.example.com
datalif3 up/up 192.0.2.146/30 node-2 e0c true
datalif4 up/up 2001::2/64 node-2 e0c true
5 entries were displayed.