ONTAP Select 데이터 및 관리 트래픽 분리
데이터 트래픽과 관리 트래픽을 별도의 레이어 2 네트워크로 분리합니다.
ONTAP Select 외부 네트워크 트래픽은 데이터(CIFS, NFS 및 iSCSI), 관리 및 복제(SnapMirror) 트래픽으로 정의됩니다. ONTAP 클러스터 내에서 각 트래픽 유형은 가상 네트워크 포트에서 호스팅되어야 하는 별도의 논리 인터페이스를 사용합니다. ONTAP Select의 다중 노드 구성에서 이러한 포트는 e0a 및 e0b/e0g로 지정됩니다. 단일 노드 구성에서 이러한 포트는 e0a 및 e0b/e0c로 지정되며, 나머지 포트는 내부 클러스터 서비스용으로 예약됩니다.
NetApp에서는 데이터 트래픽과 관리 트래픽을 별도의 레이어 2 네트워크로 분리할 것을 권장합니다. ONTAP Select 환경에서는 VLAN 태그를 사용하여 이를 구현합니다. 네트워크 어댑터 1(포트 e0a)에 관리 트래픽용 VLAN 태그가 지정된 포트 그룹을 할당하면 됩니다. 그런 다음 데이터 트래픽용으로 포트 e0b 및 e0c(단일 노드 클러스터) 또는 e0b 및 e0g(다중 노드 클러스터)에 각각 별도의 포트 그룹을 할당할 수 있습니다.
이 문서 앞부분에서 설명한 VST 솔루션이 충분하지 않은 경우 데이터 및 관리 LIF를 동일한 가상 포트에 배치해야 할 수 있습니다. 이를 위해 VM에서 VLAN 태깅을 수행하는 VGT라는 프로세스를 사용합니다.
|
|
ONTAP Deploy 유틸리티를 사용할 경우 VGT를 통한 데이터 및 관리 네트워크 분리는 지원되지 않습니다. 이 과정은 클러스터 설정이 완료된 후에 수행해야 합니다. |
VGT와 2노드 클러스터를 사용할 때 추가적인 주의 사항이 있습니다. 2노드 클러스터 구성에서는 ONTAP이 완전히 사용 가능해지기 전에 노드 관리 IP 주소를 사용하여 미디에이터에 대한 연결을 설정합니다. 따라서 노드 관리 LIF(포트 e0a)에 매핑된 포트 그룹에서는 EST 및 VST 태깅만 지원됩니다. 또한 관리 트래픽과 데이터 트래픽이 동일한 포트 그룹을 사용하는 경우, 전체 2노드 클러스터에 대해 EST/VST만 지원됩니다.
VST와 VGT 두 가지 구성 옵션이 모두 지원됩니다. 다음 그림은 첫 번째 시나리오인 VST를 보여줍니다. 이 시나리오에서는 할당된 포트 그룹을 통해 vSwitch 계층에서 트래픽에 태그가 지정됩니다. 이 구성에서 클러스터 및 노드 관리 LIF는 ONTAP 포트 e0a에 할당되고 할당된 포트 그룹을 통해 VLAN ID 10으로 태그가 지정됩니다. 데이터 LIF는 포트 e0b와 e0c 또는 e0g에 할당되고 두 번째 포트 그룹을 사용하여 VLAN ID 20이 지정됩니다. 클러스터 포트는 세 번째 포트 그룹을 사용하고 VLAN ID 30에 속합니다.
VST를 사용한 데이터 및 관리 분리

다음 그림은 두 번째 시나리오인 VGT를 보여줍니다. 이 시나리오에서는 ONTAP VM이 별도의 브로드캐스트 도메인에 배치된 VLAN 포트를 사용하여 트래픽에 태그를 지정합니다. 이 예에서 가상 포트 e0a-10/e0b-10/(e0c 또는 e0g)-10 및 e0a-20/e0b-20은 VM 포트 e0a 및 e0b 위에 배치됩니다. 이 구성을 통해 네트워크 태깅을 vSwitch 계층이 아닌 ONTAP 내에서 직접 수행할 수 있습니다. 관리 및 데이터 LIF는 이러한 가상 포트에 배치되어 단일 VM 포트 내에서 추가적인 레이어 2 세분화가 가능합니다. 클러스터 VLAN(VLAN ID 30)은 여전히 포트 그룹에서 태그가 지정됩니다.
참고:
-
이러한 구성 스타일은 여러 IPspace를 사용할 때 특히 유용합니다. 논리적 격리 및 멀티 테넌시를 더욱 강화하려면 VLAN 포트를 별도의 사용자 지정 IPspace로 그룹화하십시오.
-
VGT를 지원하려면 ESXi/ESX 호스트 네트워크 어댑터가 물리적 스위치의 트렁크 포트에 연결되어 있어야 합니다. 가상 스위치에 연결된 포트 그룹의 VLAN ID는 4095로 설정하여 포트 그룹에서 트렁킹을 활성화해야 합니다.
VGT를 사용한 데이터 및 관리 분리
