ONTAP Select 데이터 및 관리 트래픽 분리
데이터 트래픽과 관리 트래픽을 별도의 2계층 네트워크로 분리합니다.
ONTAP Select 외부 네트워크 트래픽은 데이터(CIFS, NFS 및 iSCSI), 관리 및 복제(SnapMirror) 트래픽으로 정의됩니다. ONTAP 클러스터 내에서 각 트래픽 유형은 가상 네트워크 포트에서 호스팅되어야 하는 별도의 논리적 인터페이스를 사용합니다. ONTAP Select 의 다중 노드 구성에서는 이러한 포트가 e0a 및 e0b/e0g로 지정됩니다. 단일 노드 구성에서는 이러한 포트가 e0a 및 e0b/e0c로 지정되고 나머지 포트는 내부 클러스터 서비스용으로 예약됩니다.
NetApp 데이터 트래픽과 관리 트래픽을 별도의 레이어 2 네트워크로 분리할 것을 권장합니다. ONTAP Select 환경에서는 VLAN 태그를 사용하여 이를 수행합니다. 관리 트래픽을 위해 VLAN 태그가 지정된 포트 그룹을 네트워크 어댑터 1(포트 e0a)에 할당하면 됩니다. 그런 다음 데이터 트래픽을 위해 포트 e0b와 e0c(단일 노드 클러스터) 및 e0b와 e0g(다중 노드 클러스터)에 별도의 포트 그룹을 할당할 수 있습니다.
이 문서의 앞부분에서 설명한 VST 솔루션으로 충분하지 않은 경우, 데이터 및 관리 LIF를 동일한 가상 포트에 함께 배치해야 할 수 있습니다. 이를 위해 VM에서 VLAN 태그를 지정하는 VGT라는 프로세스를 사용하십시오.
|
ONTAP Deploy 유틸리티를 사용할 경우 VGT를 통한 데이터 및 관리 네트워크 분리는 불가능합니다. 이 프로세스는 클러스터 설정이 완료된 후에 수행해야 합니다. |
VGT 및 2노드 클러스터를 사용할 때 추가 주의 사항이 있습니다. 2노드 클러스터 구성에서는 ONTAP 완전히 사용 가능해지기 전에 노드 관리 IP 주소를 사용하여 메디에이터 연결을 설정합니다. 따라서 노드 관리 LIF(포트 e0a)에 매핑된 포트 그룹에서는 EST 및 VST 태깅만 지원됩니다. 또한, 관리 트래픽과 데이터 트래픽이 모두 동일한 포트 그룹을 사용하는 경우, 전체 2노드 클러스터에 대해 EST/VST만 지원됩니다.
VST와 VGT 두 가지 구성 옵션이 모두 지원됩니다. 다음 그림은 첫 번째 시나리오인 VST를 보여줍니다. 여기서 트래픽은 할당된 포트 그룹을 통해 vSwitch 계층에서 태그가 지정됩니다. 이 구성에서 클러스터 및 노드 관리 LIF는 ONTAP 포트 e0a에 할당되고 할당된 포트 그룹을 통해 VLAN ID 10으로 태그가 지정됩니다. 데이터 LIF는 포트 e0b와 e0c 또는 e0g에 할당되고 두 번째 포트 그룹을 사용하여 VLAN ID 20이 지정됩니다. 클러스터 포트는 세 번째 포트 그룹을 사용하며 VLAN ID 30에 있습니다.
VST를 이용한 데이터 및 관리 분리
다음 그림은 두 번째 시나리오인 VGT를 보여줍니다. 이 시나리오에서는 ONTAP VM이 별도의 브로드캐스트 도메인에 배치된 VLAN 포트를 사용하여 트래픽에 태그를 지정합니다. 이 예에서는 가상 포트 e0a-10/e0b-10/(e0c 또는 e0g)-10과 e0a-20/e0b-20이 VM 포트 e0a와 e0b 위에 배치됩니다. 이 구성을 사용하면 vSwitch 계층이 아닌 ONTAP 내에서 직접 네트워크 태그를 지정할 수 있습니다. 관리 및 데이터 LIF는 이러한 가상 포트에 배치되어 단일 VM 포트 내에서 추가적인 2계층 세분화가 가능합니다. 클러스터 VLAN(VLAN ID 30)은 여전히 포트 그룹에서 태그 지정됩니다.
참고사항:
-
이러한 구성 방식은 여러 IP 공간을 사용할 때 특히 바람직합니다. 추가적인 논리적 격리 및 다중 테넌시가 필요한 경우 VLAN 포트를 별도의 사용자 지정 IP 공간으로 그룹화하세요.
-
VGT를 지원하려면 ESXi/ESX 호스트 네트워크 어댑터가 물리적 스위치의 트렁크 포트에 연결되어야 합니다. 가상 스위치에 연결된 포트 그룹의 VLAN ID는 4095로 설정되어 있어야 포트 그룹에서 트렁킹을 사용할 수 있습니다.
VGT를 활용한 데이터 및 관리 분리