Crie um LIF
Um LIF é um endereço IP associado a uma porta física ou lógica. Se houver uma falha de componente, um LIF pode falhar ou ser migrado para uma porta física diferente, continuando assim a se comunicar com a rede.
-
A porta de rede física ou lógica subjacente deve ter sido configurada para o status administrativo
up
. -
Se você estiver planejando usar um nome de sub-rede para alocar o endereço IP e o valor de máscara de rede para um LIF, a sub-rede já deve existir.
As sub-redes contêm um conjunto de endereços IP que pertencem à mesma sub-rede da camada 3. Eles são criados usando o
network subnet create
comando. -
O mecanismo para especificar o tipo de tráfego Tratado por um LIF foi alterado. Para o ONTAP 9.5 e anteriores, LIFs usaram funções para especificar o tipo de tráfego que ele lidaria. A partir do ONTAP 9.6, os LIFs usam políticas de serviço para especificar o tipo de tráfego que ele lidaria.
-
Você pode criar LIFs IPv4 e IPv6 na mesma porta de rede.
-
Se você estiver usando a autenticação Kerberos, ative o Kerberos em várias LIFs.
-
Se você tiver um grande número de LIFs no cluster, poderá verificar a capacidade de LIF suportada no cluster usando o
network interface capacity show
comando e a capacidade de LIF suportada em cada nó usando onetwork interface capacity details show
comando (no nível de privilégio avançado). -
A partir do ONTAP 9.7, se outros LIFs já existirem para o SVM na mesma sub-rede, você não precisará especificar a porta inicial do LIF. O ONTAP escolhe automaticamente uma porta aleatória no nó inicial especificado no mesmo domínio de broadcast que os outros LIFs já configurados na mesma sub-rede.
A partir do ONTAP 9.4, o FC-NVMe é compatível. Se você estiver criando um LIF FC-NVMe, deve estar ciente do seguinte:
-
O protocolo NVMe precisa ser compatível com o adaptador FC no qual o LIF é criado.
-
O FC-NVMe pode ser o único protocolo de dados em LIFs de dados.
-
Um tráfego de gerenciamento de manipulação de LIF deve ser configurado para cada máquina virtual de storage (SVM) que suporte SAN.
-
Os LIFs e namespaces NVMe devem ser hospedados no mesmo nó.
-
Somente um LIF NVMe que manipula o tráfego de dados pode ser configurado por SVM
-
Criar um LIF:
network interface create -vserver vserver_name -lif lif_name -role data -data-protocol nfs -home-node node_name -home-port port_name {-address IP_address -netmask IP_address | -subnet-name subnet_name} -firewall-policy data -auto-revert {true|false}
Opção
Descrição
ONTAP 9 .5 e anteriores
`network interface create -vserver vserver_name -lif lif_name -role data -data-protocol nfs -home-node node_name -home-port port_name {-address IP_address -netmask IP_address
-subnet-name subnet_name} -firewall-policy data -auto-revert {true
false}`
ONTAP 9 1.6 e posterior
`network interface create -vserver vserver_name -lif lif_name -role data -data-protocol nfs -home-node node_name -home-port port_name {-address IP_address -netmask IP_address
-subnet-name subnet_name} -firewall-policy data -auto-revert {true
false}`
-
`-role`O parâmetro não é necessário ao criar um LIF usando uma política de serviço (a partir do ONTAP 9,6).
-
O
-data-protocol
parâmetro deve ser especificado quando o LIF é criado e não pode ser modificado mais tarde sem destruir e recriar o LIF de dados.O
-data-protocol
parâmetro não é necessário ao criar um LIF usando uma política de serviço (começando com ONTAP 9.6). -
-home-node
É o nó para o qual o LIF retorna quando onetwork interface revert
comando é executado no LIF.Você também pode especificar se o LIF deve reverter automaticamente para o nó inicial e porta inicial com a
-auto-revert
opção. -
-home-port
É a porta física ou lógica para a qual o LIF retorna quando onetwork interface revert
comando é executado no LIF. -
Pode especificar um endereço IP com
-address
as opções e-netmask
ou ativar a atribuição a partir de uma sub-rede com a-subnet_name
opção. -
Ao usar uma sub-rede para fornecer o endereço IP e a máscara de rede, se a sub-rede foi definida com um gateway, uma rota padrão para esse gateway é adicionada automaticamente ao SVM quando um LIF é criado usando essa sub-rede.
-
Se você atribuir endereços IP manualmente (sem usar uma sub-rede), talvez seja necessário configurar uma rota padrão para um gateway se houver clientes ou controladores de domínio em uma sub-rede IP diferente. A
network route create
página man contém informações sobre a criação de uma rota estática dentro de um SVM. -
Para a
-firewall-policy
opção, use o mesmo padrãodata
que a função LIF.Você pode criar e adicionar uma política de firewall personalizada mais tarde, se desejado.
A partir do ONTAP 9.10,1, as políticas de firewall são obsoletas e totalmente substituídas por políticas de serviço LIF. Para obter mais informações, "Configurar políticas de firewall para LIFs"consulte . -
-auto-revert
Permite especificar se um LIF de dados é automaticamente revertido para o seu nó inicial em circunstâncias como inicialização, alterações no status do banco de dados de gerenciamento ou quando a conexão de rede é feita. A configuração padrão éfalse
, mas você pode defini-la comofalse
dependendo das políticas de gerenciamento de rede em seu ambiente.
-
-
Verifique se o LIF foi criado com sucesso usando o
network interface show
comando. -
Verifique se o endereço IP configurado está acessível:
Para verificar um…
Utilizar…
Endereço IPv4
network ping
Endereço IPv6
network ping6
-
Se você estiver usando Kerberos, repita as etapas 1 a 3 para criar LIFs adicionais.
O Kerberos deve ser habilitado separadamente em cada um desses LIFs.
O comando a seguir cria um LIF e especifica os valores de endereço IP e máscara de rede usando os -address
parâmetros e -netmask
:
network interface create -vserver vs1.example.com -lif datalif1 -role data -data-protocol nfs -home-node node-4 -home-port e1c -address 192.0.2.145 -netmask 255.255.255.0 -firewall-policy data -auto-revert true
O comando a seguir cria um LIF e atribui valores de endereço IP e máscara de rede da sub-rede especificada (chamado client1_sub):
network interface create -vserver vs3.example.com -lif datalif3 -role data -data-protocol nfs -home-node node-3 -home-port e1c -subnet-name client1_sub -firewall-policy data -auto-revert true
O comando a seguir mostra todas as LIFs no cluster-1. Os LIFs de dados datalif1 e datalif3 são configurados com endereços IPv4 e o datalif4 é configurado com um endereço IPv6:
network interface show Logical Status Network Current Current Is Vserver Interface Admin/Oper Address/Mask Node Port Home ----------- ---------- ---------- ---------------- ------------ ------- ---- cluster-1 cluster_mgmt up/up 192.0.2.3/24 node-1 e1a true node-1 clus1 up/up 192.0.2.12/24 node-1 e0a true clus2 up/up 192.0.2.13/24 node-1 e0b true mgmt1 up/up 192.0.2.68/24 node-1 e1a true node-2 clus1 up/up 192.0.2.14/24 node-2 e0a true clus2 up/up 192.0.2.15/24 node-2 e0b true mgmt1 up/up 192.0.2.69/24 node-2 e1a true vs1.example.com datalif1 up/down 192.0.2.145/30 node-1 e1c true vs3.example.com datalif3 up/up 192.0.2.146/30 node-2 e0c true datalif4 up/up 2001::2/64 node-2 e0c true 5 entries were displayed.
O comando a seguir mostra como criar um LIF de dados nas atribuído com a default-data-files
política de serviço:
network interface create -vserver vs1 -lif lif2 -home-node node2 -homeport e0d -service-policy default-data-files -subnet-name ipspace1