Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Daten-LIFs für ONTAP S3 erstellen

Beitragende netapp-aaron-holt johnlantz netapp-dbagwell netapp-lenida netapp-manini netapp-pcarriga netapp-ahibbard netapp-aherbin
Änderungen vorschlagen

Wenn Sie eine neue SVM erstellt haben, sollten die dedizierten LIFs, die Sie für den S3-Zugriff erstellen, Daten-LIFs sein.

Bevor Sie beginnen
  • Der zugrunde liegende physische oder logische Netzwerkport muss auf den administrativen up Status konfiguriert sein. Weitere Informationen zu up finden sich in der "ONTAP-Befehlsreferenz".

  • Wenn geplant ist, einen Subnetznamen zu verwenden, um die IP-Adresse und den Netzwerkmaskenwert für ein LIF zuzuweisen, muss das Subnetz bereits existieren.

    Subnetze enthalten einen Pool von IP-Adressen, die zum selben Layer-3-Subnetz gehören. Sie werden mit dem network subnet create Befehl erstellt.

    Weitere Informationen zu network subnet create finden sich in der "ONTAP-Befehlsreferenz".

  • Die LIF-Servicerichtlinie muss bereits existieren.

  • Als Best Practice sollten LIFs, die für den Datenzugriff (data-s3-server) verwendet werden, und LIFs, die für Verwaltungsoperationen (management-https) verwendet werden, getrennt sein. Beide Dienste sollten nicht auf demselben LIF aktiviert sein.

  • DNS-Einträge sollten nur die IP-Adressen der LIFs enthalten, denen ein data-s3-server zugeordnet ist. Wenn im DNS-Eintrag IP-Adressen anderer LIFs angegeben sind, können ONTAP S3-Anfragen von anderen Servern bearbeitet werden, was zu unerwarteten Antworten oder Datenverlust führen kann.

Über diese Aufgabe
  • Sowohl IPv4- als auch IPv6-LIFs können auf demselben Netzwerkport erstellt werden.

  • Wenn Sie eine große Anzahl von LIFs in Ihrem Cluster haben, kann die vom Cluster unterstützte LIF-Kapazität mit dem network interface capacity show Befehl und die von jedem Knoten unterstützte LIF-Kapazität mit dem network interface capacity details show Befehl (auf der erweiterten Berechtigungsstufe) überprüft werden.

    Weitere Informationen zu network interface capacity show und network interface capacity details show finden sich in der "ONTAP-Befehlsreferenz".

  • Wenn Sie Remote-FabricPool-Kapazitäts-(Cloud)-Tiering aktivieren, müssen Sie auch Intercluster-LIFs konfigurieren.

Schritte
  1. Eine LIF erstellen:

    network interface create -vserver svm_name -lif lif_name -service-policy service_policy_names -home-node node_name -home-port port_name {-address IP_address -netmask IP_address | -subnet-name subnet_name} -firewall-policy data -auto-revert {true|false}

    • -home-node ist der Knoten, zu dem die LIF zurückkehrt, wenn der network interface revert Befehl auf der LIF ausgeführt wird.

      Weitere Informationen zu network interface revert finden sich in der "ONTAP-Befehlsreferenz".

      Sie können auch angeben, ob die LIF mit der -auto-revert Option automatisch auf den Home-Node und Home-Port zurückkehren soll.

    • -home-port ist der physische oder logische Port, zu dem die LIF zurückkehrt, wenn der network interface revert Befehl auf der LIF ausgeführt wird.

    • Sie können eine IP-Adresse mit den -address und -netmask Optionen angeben oder die Zuweisung aus einem Subnetz mit der -subnet_name Option ermöglichen.

    • Wird ein Subnetz zur Bereitstellung der IP-Adresse und der Netzwerkmaske verwendet, wird, falls das Subnetz mit einem Gateway definiert wurde, beim Erstellen eines LIF mit diesem Subnetz automatisch eine Standardroute zu diesem Gateway zur SVM hinzugefügt.

    • Wenn Sie IP-Adressen manuell zuweisen (ohne Verwendung eines Subnetzes), müssen Sie möglicherweise eine Standardroute zu einem Gateway konfigurieren, falls sich Clients oder Domänencontroller in einem anderen IP-Subnetz befinden. Weitere Informationen zu network route create und zum Erstellen einer statischen Route innerhalb einer SVM finden sich im "ONTAP-Befehlsreferenz".

    • Für die -firewall-policy Option sollte derselbe Standardwert data wie für die LIF-Rolle verwendet werden.

      Bei Bedarf kann später eine benutzerdefinierte Firewall-Richtlinie erstellt und hinzugefügt werden.

    Hinweis Ab ONTAP 9.10.1 sind Firewall-Richtlinien veraltet und vollständig durch LIF-Dienstrichtlinien ersetzt. Weitere Informationen finden sich unter "Firewall-Richtlinien für LIFs konfigurieren".
    • -auto-revert`Hiermit kann festgelegt werden, ob ein Daten-LIF unter Umständen wie Systemstart, Änderungen am Status der Management-Datenbank oder beim Herstellen einer Netzwerkverbindung automatisch auf seinen Heimatknoten zurückkehrt. Die Standardeinstellung ist `false, sie kann jedoch je nach Netzwerkverwaltungsrichtlinien in Ihrer Umgebung auf false gesetzt werden.

    • Die -service-policy Option legt die von Ihnen erstellte Daten- und Verwaltungsdienstrichtlinie sowie alle weiteren benötigten Richtlinien fest.

  2. Wenn Sie eine IPv6-Adresse in der -address Option zuweisen möchten:

    1. Mit dem network ndp prefix show Befehl lässt sich die Liste der auf verschiedenen Schnittstellen gelernten RA-Präfixe anzeigen.

      Der network ndp prefix show Befehl ist auf der Stufe „Erweiterte Berechtigungen“ verfügbar.

    2. Verwenden Sie das Format prefix:id, um die IPv6-Adresse manuell zu erstellen.

      prefix ist das Präfix, das auf verschiedenen Schnittstellen gelernt wird.

    Zur Ableitung des `id`wird eine zufällige 64-Bit-Hexadezimalzahl gewählt.

  3. Es kann mit dem network interface show Befehl überprüft werden, ob die LIF erfolgreich erstellt wurde.

  4. Es sollte überprüft werden, ob die konfigurierte IP-Adresse erreichbar ist:

    Zur Überprüfung einer…​ Verwenden…​

    IPv4-Adresse

    network ping

    IPv6-Adresse

    network ping6

Beispiele

Der folgende Befehl zeigt, wie ein S3-Daten-LIF erstellt wird, dem die my-S3-policy Dienstrichtlinie zugewiesen ist:

network interface create -vserver svm1.example.com -lif lif2 -home-node node2 -homeport e0d -service-policy my-S3-policy -subnet-name ipspace1

Der folgende Befehl zeigt alle LIFs in cluster-1 an. Die Data LIFs datalif1 und datalif3 sind mit IPv4-Adressen konfiguriert, und datalif4 ist mit einer IPv6-Adresse konfiguriert:

cluster-1::> network interface show

            Logical    Status     Network          Current      Current Is
Vserver     Interface  Admin/Oper Address/Mask     Node         Port    Home
----------- ---------- ---------- ---------------- ------------ ------- ----
cluster-1
            cluster_mgmt up/up    192.0.2.3/24     node-1       e1a     true
node-1
            clus1        up/up    192.0.2.12/24    node-1       e0a     true
            clus2        up/up    192.0.2.13/24    node-1       e0b     true
            mgmt1        up/up    192.0.2.68/24    node-1       e1a     true
node-2
            clus1        up/up    192.0.2.14/24    node-2       e0a     true
            clus2        up/up    192.0.2.15/24    node-2       e0b     true
            mgmt1        up/up    192.0.2.69/24    node-2       e1a     true
vs1.example.com
            datalif1     up/down  192.0.2.145/30   node-1       e1c     true
vs3.example.com
            datalif3     up/up    192.0.2.146/30   node-2       e0c     true
            datalif4     up/up    2001::2/64       node-2       e0c     true
5 entries were displayed.