ONTAP S3에 대한 데이터 LIF를 생성합니다
새 SVM을 생성한 경우 S3 액세스를 위해 생성하는 전용 LIF는 데이터 LIF가 되어야 합니다.
-
기본 물리적 또는 논리적 네트워크 포트가 관리 'UP' 상태로 구성되어 있어야 합니다.
-
서브넷 이름을 사용하여 LIF에 대한 IP 주소 및 네트워크 마스크 값을 할당하려는 경우, 서브넷이 이미 존재해야 합니다.
서브넷에는 동일한 계층 3 서브넷에 속하는 IP 주소 풀이 포함되어 있습니다. 네트워크 서브넷 만들기 명령을 사용하여 만듭니다.
-
LIF 서비스 정책이 이미 존재해야 합니다.
-
모범 사례로서, 데이터 액세스에 사용되는 LIF(Data-S3-서버)와 관리 작업(관리-https)에 사용되는 LIF는 별도로 두어야 합니다. 두 서비스 모두 같은 LIF에서 활성화해서는 안 됩니다.
-
DNS 레코드에는 Data-S3-서버가 연결된 LIF의 IP 주소만 있어야 합니다. 다른 LIF의 IP 주소가 DNS 레코드에 지정된 경우 다른 서버에서 ONTAP S3 요청을 처리할 수 있으므로 예기치 않은 응답이나 데이터 손실이 발생할 수 있습니다.
-
동일한 네트워크 포트에서 IPv4 및 IPv6 LIF를 모두 생성할 수 있습니다.
-
클러스터에 LIF가 많은 경우 'network interface capacity show' 명령을 사용하여 클러스터에서 지원되는 LIF 용량과 각 노드에서 지원되는 LIF 용량을 확인할 수 있습니다 (고급 권한 수준에서).
-
원격 FabricPool 용량(클라우드) 계층화를 사용하는 경우 인터클러스터 LIF도 구성해야 합니다.
-
LIF 생성:
'network interface create-vserver_svm_name_-lif_lif_name_-service-policy_service_policy_names_-home-node_node_name_-home-port_port_name_{-address_netmask_ip_address_|-subnet-name_subnet_subnet_name_} - firewall-policy data-auto-revert_revert_revert_false
-
홈 노드는 LIF에서 네트워크 인터페이스 되돌리기 명령을 실행할 때 LIF가 반환하는 노드입니다.
또한 LIF가 '-auto-revert' 옵션을 사용하여 홈 노드 및 홈 포트로 자동으로 되돌아가는지 여부를 지정할 수도 있습니다.
-
'-home-port'는 LIF에서 '네트워크 인터페이스 되돌리기' 명령을 실행하면 LIF가 반환되는 물리적 또는 논리적 포트입니다.
-
IP 주소는 '-address' 및 '-netmask' 옵션을 사용하여 지정하거나 '-subnet_name' 옵션을 사용하여 서브넷에서 할당을 활성화할 수 있습니다.
-
서브넷을 사용하여 IP 주소와 네트워크 마스크를 제공하면, 서브넷에 정의된 서브넷이 해당 서브넷을 사용하여 LIF를 생성할 때 해당 게이트웨이에 대한 기본 경로가 SVM에 자동으로 추가됩니다.
-
서브넷을 사용하지 않고 수동으로 IP 주소를 할당하는 경우 다른 IP 서브넷에 클라이언트 또는 도메인 컨트롤러가 있는 경우 게이트웨이에 대한 기본 라우트를 구성해야 할 수 있습니다. '네트워크 라우트 생성' man 페이지에는 SVM 내에서 정적 라우트를 생성하는 정보가 포함되어 있습니다.
-
'-firewall-policy' 옵션의 경우 LIF 역할과 동일한 기본 data를 사용합니다.
필요에 따라 나중에 사용자 지정 방화벽 정책을 만들고 추가할 수 있습니다.
ONTAP 9.10.1.1부터 방화벽 정책이 사용되지 않으며 LIF 서비스 정책으로 완전히 대체됩니다. 자세한 내용은 을 참조하십시오 "LIF의 방화벽 정책을 구성합니다". -
'-자동 되돌리기'를 사용하면 시작, 관리 데이터베이스의 상태 변경 또는 네트워크 연결이 이루어지는 시기에 데이터 LIF가 홈 노드로 자동 복구되는지 여부를 지정할 수 있습니다. 기본 설정은 false로 설정되어 있지만 사용자 환경의 네트워크 관리 정책에 따라 false로 설정할 수 있습니다.
-
'-service-policy' 옵션은 사용자가 만든 데이터 및 관리 서비스 정책과 필요한 기타 정책을 지정합니다.
-
-
'-address' 옵션에서 IPv6 주소를 할당하려면 다음과 같이 하십시오.
-
network NDP prefix show 명령을 사용하여 다양한 인터페이스에서 습득한 RA prefix 목록을 볼 수 있다.
고급 권한 수준에서 network NDP prefix show 명령을 사용할 수 있다.
-
IPv6 주소를 수동으로 구성하려면 접두사:id 형식을 사용합니다.
접두사는 다양한 인터페이스에서 습득한 접두사입니다.
ID를 도출하려면 임의의 64비트 16진수 숫자를 선택합니다.
-
-
'network interface show' 명령을 사용하여 LIF가 성공적으로 생성되었는지 확인합니다.
-
구성된 IP 주소에 연결할 수 있는지 확인합니다.
다음을 확인하려면… 사용… IPv4 주소입니다
네트워크 핑
IPv6 주소입니다
네트워크 핑6
다음 명령을 실행하면 'y-s3-policy' 서비스 정책에 할당된 S3 데이터 LIF를 생성하는 방법이 표시됩니다.
network interface create -vserver svm1.example.com -lif lif2 -home-node node2 -homeport e0d -service-policy my-S3-policy -subnet-name ipspace1
다음 명령을 실행하면 cluster-1의 모든 LIF가 표시됩니다. 데이터 LIF datalif1 및 datalif3은 IPv4 주소로 구성되고 datalif4는 IPv6 주소로 구성됩니다.
cluster-1::> network interface show Logical Status Network Current Current Is Vserver Interface Admin/Oper Address/Mask Node Port Home ----------- ---------- ---------- ---------------- ------------ ------- ---- cluster-1 cluster_mgmt up/up 192.0.2.3/24 node-1 e1a true node-1 clus1 up/up 192.0.2.12/24 node-1 e0a true clus2 up/up 192.0.2.13/24 node-1 e0b true mgmt1 up/up 192.0.2.68/24 node-1 e1a true node-2 clus1 up/up 192.0.2.14/24 node-2 e0a true clus2 up/up 192.0.2.15/24 node-2 e0b true mgmt1 up/up 192.0.2.69/24 node-2 e1a true vs1.example.com datalif1 up/down 192.0.2.145/30 node-1 e1c true vs3.example.com datalif3 up/up 192.0.2.146/30 node-2 e0c true datalif4 up/up 2001::2/64 node-2 e0c true 5 entries were displayed.