ASA R2ストレージシステム上のStorage VMへのクライアントアクセスを管理します。
ASA R2システム上のストレージユニットは、Storage Virtual Machine(VM)内に格納されます。Storage VMは、SANクライアントにデータを提供するために使用されます。ONTAP System Managerを使用して、SANクライアントからStorage VMに接続してストレージユニットのデータにアクセスするためのLIF(ネットワークインターフェイス)を作成します。必要に応じて、サブネットを使用してLIFの作成を簡易化したり、IPspaceを使用してStorage VM専用のセキュアなストレージ、管理、ルーティングを実現したりできます。
Storage VM を作成
クラスタのセットアップ時に、デフォルトのデータStorage Virtual Machine(VM)が作成されます。別のStorage VMを作成して選択しないかぎり、すべての新しいストレージユニットはデフォルトのデータStorage VM内に作成されます。Storage VMを追加で作成して、アプリケーション、部門、クライアントごとにストレージユニットを分離することができます。たとえば、開発環境用にストレージVMを作成して本番環境用に別のストレージVMを作成したり、財務部門用にストレージVMを作成してマーケティング部門用に別のストレージVMを作成したりできます。
-
[クラスタ]>[Storage VM]*を選択します。
-
を選択します
。 -
Storage VMの名前を入力するか、デフォルトの名前をそのまま使用します。
-
[プロトコルの設定]*で、Storage VMのプロトコルを選択します。
iSCSIおよびNVMe/TCPの場合は*を選択します。Fibre ChannelまたはNVMe/FCの場合は FC *を選択します。
-
Storage VM管理*で*管理者アカウントの管理*を選択し、管理者アカウントのユーザ名とパスワードを入力します。
-
Storage VMのネットワークインターフェイスを追加してください。
-
[ 保存( Save ) ] を選択します。
Storage VMを作成しておきます。これで、Storage VMを使用してを"ストレージのプロビジョニング"実行できるようになります。
IPspaceの作成
IPspaceは、Storage VMが配置される個別のIPアドレススペースです。IPspaceを作成すると、Storage VMに独自のセキュアなストレージ、管理、およびルーティングを設定できます。また、管理上分離されたネットワークドメイン内のクライアントで、同じIPアドレスサブネット範囲の重複するIPアドレスを使用できるようにします。
サブネットを作成する前にIPspaceを作成する必要があります。
-
[ネットワーク]>[概要]*を選択します。
-
[IPspace]*で、を選択します
。 -
IPspaceの名前を入力するか、デフォルトの名前をそのまま使用します。
「all」はシステムで予約されている名前であるため、IPspace名を「all」にすることはできません。
-
[ 保存( Save ) ] を選択します。
これでIPspaceが作成されました。これを使用してサブネットを作成できます。
サブネットの作成
サブネットを使用すると、LIF(ネットワークインターフェイス)の作成時に使用するIPv4またはIPv6アドレスの特定のブロックを割り当てることができます。サブネットを使用すると、LIFごとに特定のIPアドレスやネットワークマスクではなくサブネット名を指定できるため、LIFの作成が簡単になります。
-
このタスクを実行するには、クラスタ管理者である必要があります。
-
"ブロードキャスト ドメイン"サブネットを追加するIPspaceとIPspaceがすでに存在している必要があります。
-
[ネットワーク]>[概要]*を選択します。
-
[サブネット]*を選択し、を選択し
ます。 -
サブネット名を入力します。
サブネット名はすべてIPspace内で一意である必要があります。
-
サブネットIPアドレスとサブネットマスクを入力します。
-
サブネットのIPアドレス範囲を指定します。
サブネットのIPアドレス範囲を指定するときは、IPアドレスが他のサブネットと重複しないようにしてください。サブネットIPアドレスが重複し、異なるサブネットまたはホストが同じIPアドレスを使用しようとすると、ネットワークの問題が発生する可能性があります。
-
サブネットのブロードキャストドメインを選択してください。
-
「 * 追加」を選択します。
サブネットが作成されました。これを使用してLIFを簡単に作成できます。
LIFを作成する(ネットワークインターフェイス)
LIF(ネットワークインターフェース)とは、物理ポートまたは論理ポートに関連付けられたIPアドレスのことです。データにアクセスするために使用するポートにLIFを作成します。ストレージVMは、1つ以上のLIFを介してクライアントにデータを提供します。ASA r2システムでは、IP、FC、およびNVMe/FC LIFを作成できます。IPデータLIFは、デフォルトでiSCSIトラフィックとNVMe/TCPトラフィックの両方を処理できます。FCトラフィックとNVMe/FCトラフィック用に、それぞれ別のデータLIFを作成する必要があります。
コンポーネントの障害が発生した場合、ネットワーク通信が中断されないように、LIF はフェイルオーバーするか、別の物理ポートに移行されます。ONTAP 9.19.1 以降、IP LIF に対して自動 LIF フェイルオーバーがデフォルトでサポートされています。自動 LIF フェイルオーバーが有効になっている場合、ストレージフェイルオーバーが発生すると、LIF は自動的にホームノードまたはポートから HA パートナーノードまたはポートに移行され、フェイルオーバーが完了すると元のノードまたはポートに戻ります。あるいは、ポートが異常状態になった場合、LIF は自動的に現在のホームノード内の正常なポートに移行され、ポートが再び正常状態になると元のポートに戻ります。
ONTAP 9.18.1以前では、iSCSIトラフィックとNVMe/TCPトラフィックの両方を含むIP LIFに対して、自動LIFフェイルオーバーはサポートされていません。iSCSI専用LIFを作成する場合、ストレージVMに既に自動LIFフェイルオーバーが有効になっていないiSCSI LIFが存在しない限り、自動LIFフェイルオーバーはデフォルトで有効になります。ストレージVM上に、自動LIFフェイルオーバーが有効になっていないiSCSI LIFが存在する場合、新しく作成されたLIFも有効になりません。このような場合は、まず既存のiSCSI LIFを削除し、その後、自動LIFフェイルオーバーを有効にして再作成する必要があります。"SAN環境でLIFを削除する"の方法を確認してください。
永続ポートは、FCおよびNVMe/FC LIFのフェイルオーバーに使用されます。ONTAPドキュメントの"永続ポート"の詳細をご覧ください。
-
このタスクを実行するには、クラスタ管理者である必要があります。
-
基盤となる物理または論理ネットワークポートの管理 `up`ステータスがに設定されている必要があります。
-
サブネット名を使用してLIFのIPアドレスとネットワークマスク値を割り当てる場合は、そのサブネットがすでに存在している必要があります。
-
クラスタ内のノード間トラフィックを処理するLIFは、管理トラフィックを処理するLIFまたはデータトラフィックを処理するLIFと同じサブネット上には配置できません。
-
[ネットワーク]>[概要]*を選択します。
-
[ネットワークインターフェイス]*を選択し、を選択し
ます。 -
インターフェイスタイプとプロトコルを選択し、Storage VMを選択します。
-
LIFの名前を入力するか、デフォルトの名前をそのまま使用します。
-
ネットワークインターフェイスのホームノードを選択し、IPアドレスとサブネットマスクを入力します。
-
[ 保存( Save ) ] を選択します。
データアクセス用のLIFを作成しておきます。
カスタムiSCSI専用LIFサービスポリシーを作成する
ONTAP 9.18.1 以前で自動 iSCSI LIF フェイルオーバーを有効にする場合は、まずカスタムの iSCSI 専用 LIF サービスポリシーを作成する必要があります。
カスタム サービス ポリシーを作成するには、 ONTAPコマンド ライン インターフェイス (CLI) を使用する必要があります。
-
権限レベルをadvancedに設定します。
set -privilege advanced -
カスタム iSCSI 専用 LIF サービス ポリシーを作成します。
network interface service-policy create -vserver <storage_VM_name> -policy <service_policy_name> -services data-core,data-iscsi -
サービス ポリシーが作成されたことを確認します。
network interface service-policy show -policy <service_policy_name> -
権限レベルを管理者に戻します。
set -privilege admin
ONTAPコマンドライン インターフェイス (CLI) を使用して、自動フェイルオーバーを備えた iSCSI 専用 LIF を作成できます。
自動LIFフェイルオーバー機能を備えたiSCSI専用LIFを作成する
ONTAP 9.18.1以前のバージョンでは、ストレージVM上の他のすべてのiSCSI LIFでも自動LIFフェイルオーバーが有効になっている場合、iSCSI専用LIFを作成すると、自動LIFフェイルオーバーがデフォルトで有効になります。ストレージVM上に、自動LIFフェイルオーバーが有効になっていないiSCSI LIFが存在する場合、新しく作成されたLIFも自動LIFフェイルオーバーが有効になりません。
カスタム iSCSI 専用 LIF サービス ポリシーを作成しておく必要があります。
iSCSI 専用の LIF を作成するには、ONTAP コマンドラインインターフェイス(CLI)を使用する必要があります。
-
自動 LIF フェイルオーバーを備えた iSCSI 専用 LIF を作成します。
network interface create -vserver <storage_VM_name> -lif <iscsi_lif_name> -service-policy <service_policy_name> -home-node <home_node> -home-port <port_name> -address <ip_address> -netmask <netmask> -failover-policy sfo-partner-only -status-admin up-
各ノードに2つのiSCSI LIF(ファブリックA用とファブリックB用)を作成することをお勧めします。これにより、iSCSIトラフィックの冗長性と負荷分散が実現します。次の例では、各ノードに2つ、各ファブリックに1つ、合計4つのiSCSI LIFが作成されます。
network interface create -vserver svm1 -lif iscsi-lif-01a -service-policy custom-data-iscsi -home-node node1 -home-port e2b -address <node01-iscsi-a–ip> -netmask 255.255.255.0 -failover-policy sfo-partner-only -status-admin up network interface create -vserver svm1 -lif iscsi-lif-01b -service-policy custom-data-iscsi -home-node node1 -home-port e4b -address <node01-iscsi-b–ip> -netmask 255.255.255.0 -failover-policy sfo-partner-only -status-admin up network interface create -vserver svm1 -lif iscsi-lif-02a -service-policy custom-data-iscsi -home-node node2 -home-port e2b -address <node02-iscsi-a–ip> -netmask 255.255.255.0 -failover-policy sfo-partner-only -status-admin up network interface create -vserver svm1 -lif iscsi-lif-02b -service-policy custom-data-iscsi -home-node node2 -home-port e4b -address <node02-iscsi-b–ip> -netmask 255.255.255.0 -failover-policy sfo-partner-only -status-admin up
-
VLANを使用している場合は、
home-port`それぞれのiSCSIファブリックのVLANポート情報を含めるパラメータ。例: `-home-port e2b-<iSCSI-A-VLAN>iSCSIファブリックAおよび-home-port e4b-<iSCSI-B-VLAN>。 -
VLANでインターフェースグループ(ifgroup)を使用している場合は、
home-port`適切なVLANポートを含めるためのパラメータ、例: `-home-port a0a-<iSCSI-A-VLAN>iSCSIファブリックAおよび-home-port a0a-<iSCSI-B-VLAN>iSCSIファブリックBの場合、 `a0a`は ifgroup であり、a0a-<iSCSI-A-VLAN> と a0a-<iSCSI-B-VLAN> はそれぞれ iSCSI A ファブリックと iSCSI B ファブリックの VLAN ポートです。
-
-
iSCSI LIF が作成されたことを確認します。
network interface show -lif iscsi*
LIFを変更する(ネットワークインターフェイス)
LIFは、必要に応じて無効にしたり名前を変更したりできます。LIFのIPアドレスとサブネットマスクを変更することもできます。
ONTAP は、ネットワーク タイム プロトコル (NTP) を使用してクラスタ全体の時間を同期します。LIF IP アドレスを変更した後、同期の失敗を防ぐために NTP 設定を更新する必要がある場合があります。詳細については、ナレッジベースの記事を参照してください。"LIF IPの変更後にNTP同期が失敗する" 。
-
[ネットワーク]>[概要]を選択し、[ネットワークインターフェイス]*を選択します。
-
編集するネットワークインターフェイスにカーソルを合わせ、を選択します
。 -
「 * 編集 * 」を選択します。
-
ネットワークインターフェイスを無効にしたり、ネットワークインターフェイスの名前を変更したり、IPアドレスを変更したり、サブネットマスクを変更したりできます。
-
[ 保存( Save ) ] を選択します。
LIFが変更されました。