ONTAP SMB LIFs erstellen
Eine LIF ist eine IP-Adresse, die einem physischen oder logischen Port zugeordnet ist. Bei einem Komponentenausfall kann eine LIF auf einen anderen physischen Port umgeschaltet oder dorthin migriert werden, wodurch die Kommunikation mit dem Netzwerk aufrechterhalten wird.
-
Der zugrunde liegende physische oder logische Netzwerkport muss auf den administrativen
upStatus konfiguriert sein. Weitere Informationen zuupfinden sich in der "ONTAP-Befehlsreferenz". -
Wenn geplant ist, einen Subnetznamen zu verwenden, um die IP-Adresse und den Netzwerkmaskenwert für ein LIF zuzuweisen, muss das Subnetz bereits existieren.
Subnetze enthalten einen Pool von IP-Adressen, die zum selben Layer-3-Subnetz gehören. Sie werden mit dem
network subnet createBefehl erstellt.Weitere Informationen zu
network subnet createfinden sich in der "ONTAP-Befehlsreferenz". -
Der Mechanismus zur Festlegung des von einem LIF verarbeiteten Datenverkehrstyps hat sich geändert. Für ONTAP 9.5 und frühere Versionen verwendeten LIFs Rollen, um den Typ des zu verarbeitenden Datenverkehrs festzulegen. Ab ONTAP 9.6 verwenden LIFs Dienstrichtlinien, um den Typ des zu verarbeitenden Datenverkehrs festzulegen.
-
Sowohl IPv4- als auch IPv6-LIFs können auf demselben Netzwerkport erstellt werden.
-
Wenn Sie eine große Anzahl von LIFs in Ihrem Cluster haben, kann die vom Cluster unterstützte LIF-Kapazität mit dem
network interface capacity showBefehl und die von jedem Knoten unterstützte LIF-Kapazität mit demnetwork interface capacity details showBefehl (auf der erweiterten Berechtigungsstufe) überprüft werden.Weitere Informationen zu
network interfacefinden sich in der "ONTAP-Befehlsreferenz". -
Ab ONTAP 9.7 ist es nicht mehr nötig, den Heimatport einer LIF anzugeben, wenn bereits andere LIFs für die SVM im selben Subnetz vorhanden sind. ONTAP wählt automatisch einen zufälligen Port auf dem angegebenen Heimatknoten in derselben Broadcast-Domäne wie die anderen bereits im selben Subnetz konfigurierten LIFs.
-
Eine LIF erstellen:
network interface create -vserver vserver_name -lif lif_name -role data -data-protocol cifs -home-node node_name -home-port port_name {-address IP_address -netmask IP_address | -subnet-name subnet_name} -firewall-policy data -auto-revert {true|false}ONTAP 9.5 und älter
`network interface create -vserver vserver_name -lif lif_name -role data -data-protocol cifs -home-node node_name -home-port port_name {-address IP_address -netmask IP_address
-subnet-name subnet_name} -firewall-policy data -auto-revert {true
false}`
ONTAP 9.6 und höher
`network interface create -vserver vserver_name -lif lif_name -service-policy service_policy_name -home-node node_name -home-port port_name {-address IP_address -netmask IP_address
-subnet-name subnet_name} -firewall-policy data -auto-revert {true
false}`
-
Der
-roleParameter ist nicht erforderlich, wenn eine LIF mithilfe einer Dienstrichtlinie erstellt wird (ab ONTAP 9.6). -
Der
-data-protocolParameter ist nicht erforderlich, wenn eine LIF mithilfe einer Dienstrichtlinie erstellt wird (ab ONTAP 9.6). Bei ONTAP 9.5 und älteren Versionen muss der-data-protocolParameter bei der Erstellung der LIF angegeben werden und kann später nicht mehr geändert werden, ohne die Daten LIF zu löschen und neu zu erstellen. -
-home-nodeist der Knoten, zu dem die LIF zurückkehrt, wenn dernetwork interface revertBefehl auf der LIF ausgeführt wird.Sie können auch angeben, ob die LIF mit der
-auto-revertOption automatisch auf den Home-Node und Home-Port zurückkehren soll. -
-home-portist der physische oder logische Port, zu dem die LIF zurückkehrt, wenn dernetwork interface revertBefehl auf der LIF ausgeführt wird. -
Sie können eine IP-Adresse mit den
-addressund-netmaskOptionen angeben oder die Zuweisung aus einem Subnetz mit der-subnet_nameOption ermöglichen. -
Wird ein Subnetz zur Bereitstellung der IP-Adresse und der Netzwerkmaske verwendet, wird, falls das Subnetz mit einem Gateway definiert wurde, beim Erstellen eines LIF mit diesem Subnetz automatisch eine Standardroute zu diesem Gateway zur SVM hinzugefügt.
-
Wenn Sie IP-Adressen manuell zuweisen (ohne Verwendung eines Subnetzes), müssen Sie möglicherweise eine Standardroute zu einem Gateway konfigurieren, falls sich Clients oder Domänencontroller in einem anderen IP-Subnetz befinden. Weitere Informationen zu
network route createund zum Erstellen einer statischen Route innerhalb einer SVM finden sich im "ONTAP-Befehlsreferenz". -
Für die
-firewall-policyOption sollte derselbe Standardwertdatawie für die LIF-Rolle verwendet werden.Bei Bedarf kann später eine benutzerdefinierte Firewall-Richtlinie erstellt und hinzugefügt werden.
Ab ONTAP 9.10.1 sind Firewall-Richtlinien veraltet und vollständig durch LIF-Dienstrichtlinien ersetzt. Weitere Informationen finden sich unter "Firewall-Richtlinien für LIFs konfigurieren". -
-auto-revert`Hiermit kann festgelegt werden, ob ein Daten-LIF unter Umständen wie Systemstart, Änderungen am Status der Management-Datenbank oder beim Herstellen einer Netzwerkverbindung automatisch auf seinen Heimatknoten zurückkehrt. Die Standardeinstellung ist `false, sie kann jedoch je nach Netzwerkverwaltungsrichtlinien in Ihrer Umgebung auffalsegesetzt werden.
-
-
Überprüfen, ob die LIF erfolgreich erstellt wurde:
network interface show -
Es sollte überprüft werden, ob die konfigurierte IP-Adresse erreichbar ist:
Zur Überprüfung einer…
Verwenden…
IPv4-Adresse
network pingIPv6-Adresse
network ping6
Der folgende Befehl erstellt eine LIF und gibt die Werte für IP-Adresse und Netzwerkmaske mithilfe der -address und -netmask Parameter an:
network interface create -vserver vs1.example.com -lif datalif1 -role data -data-protocol cifs -home-node node-4 -home-port e1c -address 192.0.2.145 -netmask 255.255.255.0 -firewall-policy data -auto-revert true
Der folgende Befehl erstellt eine LIF und weist ihr IP-Adresse und Netzwerkmaskenwerte aus dem angegebenen Subnetz (mit dem Namen client1_sub) zu:
network interface create -vserver vs3.example.com -lif datalif3 -role data -data-protocol cifs -home-node node-3 -home-port e1c -subnet-name client1_sub -firewall-policy data -auto-revert true
Der folgende Befehl zeigt alle LIFs in cluster-1 an. Die Data LIFs datalif1 und datalif3 sind mit IPv4-Adressen konfiguriert, und datalif4 ist mit einer IPv6-Adresse konfiguriert:
network interface show
Logical Status Network Current Current Is
Vserver Interface Admin/Oper Address/Mask Node Port Home
----------- ---------- ---------- ---------------- ------------ ------- ----
cluster-1
cluster_mgmt up/up 192.0.2.3/24 node-1 e1a true
node-1
clus1 up/up 192.0.2.12/24 node-1 e0a true
clus2 up/up 192.0.2.13/24 node-1 e0b true
mgmt1 up/up 192.0.2.68/24 node-1 e1a true
node-2
clus1 up/up 192.0.2.14/24 node-2 e0a true
clus2 up/up 192.0.2.15/24 node-2 e0b true
mgmt1 up/up 192.0.2.69/24 node-2 e1a true
vs1.example.com
datalif1 up/down 192.0.2.145/30 node-1 e1c true
vs3.example.com
datalif3 up/up 192.0.2.146/30 node-2 e0c true
datalif4 up/up 2001::2/64 node-2 e0c true
5 entries were displayed.
Der folgende Befehl zeigt, wie ein NAS-Daten-LIF erstellt wird, dem die default-data-files Dienstrichtlinie zugewiesen ist:
network interface create -vserver vs1 -lif lif2 -home-node node2 -homeport e0d -service-policy default-data-files -subnet-name ipspace1