LIFを設定する
ノードとバックアップアプリケーションの間のデータ接続および制御接続の確立に使用されるLIFを特定する必要があります。LIFを特定したら、そのLIFに対してファイアウォールポリシーとフェイルオーバーポリシーが設定されていることを確認する必要があります。
ONTAP 9 10.1以降では、ファイアウォールポリシーが廃止され、LIFのサービスポリシーに全面的に置き換えられました。詳細については、を参照してください "サポートされるトラフィックの管理"。 |
-
コマンドでパラメータを指定して
-service-policy
、ノードでホストされているクラスタ間LIFを特定しますnetwork interface show
。network interface show -service-policy default-intercluster
-
クラスタ間LIFにサービスが含まれていることを確認し `backup-ndmp-control`ます。
network interface service-policy show
-
クラスタ間LIFのフェイルオーバーポリシーが適切に設定されていることを確認します。
-
コマンドを使用して、
network interface show -failover`クラスタ間LIFのフェイルオーバーポリシーがに設定されていることを確認します `local-only
。cluster1::> network interface show -failover Logical Home Failover Failover Vserver Interface Node:Port Policy Group -------- --------------- ----------------- ------------ -------- cluster1 IC1 cluster1-1:e0a local-only Default Failover Targets: ....... IC2 cluster1-2:e0b local-only Default Failover Targets: ....... cluster1-1 cluster1-1_mgmt1 cluster1-1:e0m local-only Default Failover Targets: .......
-
フェイルオーバーポリシーが適切に設定されていない場合は、コマンドでパラメータを指定し
-failover-policy`てフェイルオーバーポリシーを変更します `network interface modify
。cluster1::> network interface modify -vserver cluster1 -lif IC1 -failover-policy local-only
-
-
コマンドでパラメータを指定して
-role
、ノードでホストされているクラスタ間LIFを特定しますnetwork interface show
。cluster1::> network interface show -role intercluster Logical Status Network Current Current Is Vserver Interface Admin/Oper Address/Mask Node Port Home ----------- ---------- ---------- ------------------ ------------- ------- ---- cluster1 IC1 up/up 192.0.2.65/24 cluster1-1 e0a true cluster1 IC2 up/up 192.0.2.68/24 cluster1-2 e0b true
-
クラスタ間LIFでNDMPに対してファイアウォールポリシーが有効になっていることを確認します。
-
コマンドを使用して、NDMPに対してファイアウォールポリシーが有効になっていることを確認します
system services firewall policy show
。次のコマンドは、クラスタ間LIFのファイアウォールポリシーを表示します。
cluster1::> system services firewall policy show -policy intercluster Vserver Policy Service Allowed ------- ------------ ---------- ------------------- cluster1 intercluster dns - http - https - ndmp 0.0.0.0/0, ::/0 ndmps - ntp - rsh - ssh - telnet - 9 entries were displayed.
-
ファイアウォールポリシーが有効になっていない場合は、コマンドでパラメータを指定して
-service
、ファイアウォールポリシーを有効にしますsystem services firewall policy modify
。次のコマンドは、クラスタ間LIFのファイアウォールポリシーを有効にします。
cluster1::> system services firewall policy modify -vserver cluster1 -policy intercluster -service ndmp 0.0.0.0/0
-
-
クラスタ間LIFのフェイルオーバーポリシーが適切に設定されていることを確認します。
-
コマンドを使用して、
network interface show -failover`クラスタ間LIFのフェイルオーバーポリシーがに設定されていることを確認します `local-only
。cluster1::> network interface show -failover Logical Home Failover Failover Vserver Interface Node:Port Policy Group -------- --------------- ----------------- ------------ -------- cluster1 IC1 cluster1-1:e0a local-only Default Failover Targets: ....... IC2 cluster1-2:e0b local-only Default Failover Targets: ....... cluster1-1 cluster1-1_mgmt1 cluster1-1:e0m local-only Default Failover Targets: .......
-
フェイルオーバーポリシーが適切に設定されていない場合は、コマンドでパラメータを指定し
-failover-policy`てフェイルオーバーポリシーを変更します `network interface modify
。cluster1::> network interface modify -vserver cluster1 -lif IC1 -failover-policy local-only
-