Skip to main content
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Crie um LIF

Colaboradores

Um LIF é um endereço IP associado a uma porta física ou lógica. Se houver uma falha de componente, um LIF pode falhar ou ser migrado para uma porta física diferente, continuando assim a se comunicar com a rede.

O que você vai precisar
  • A porta de rede física ou lógica subjacente deve ter sido configurada para o status administrativo up.

  • Se você estiver planejando usar um nome de sub-rede para alocar o endereço IP e o valor de máscara de rede para um LIF, a sub-rede já deve existir.

    As sub-redes contêm um conjunto de endereços IP que pertencem à mesma sub-rede da camada 3. Eles são criados usando o network subnet create comando.

  • O mecanismo para especificar o tipo de tráfego Tratado por um LIF foi alterado. Para o ONTAP 9.5 e anteriores, LIFs usaram funções para especificar o tipo de tráfego que ele lidaria. A partir do ONTAP 9.6, os LIFs usam políticas de serviço para especificar o tipo de tráfego que ele lidaria.

Sobre esta tarefa
  • Você pode criar LIFs IPv4 e IPv6 na mesma porta de rede.

  • Se você estiver usando a autenticação Kerberos, ative o Kerberos em várias LIFs.

  • Se você tiver um grande número de LIFs no cluster, poderá verificar a capacidade de LIF suportada no cluster usando o network interface capacity show comando e a capacidade de LIF suportada em cada nó usando o network interface capacity details show comando (no nível de privilégio avançado).

  • A partir do ONTAP 9.7, se outros LIFs já existirem para o SVM na mesma sub-rede, você não precisará especificar a porta inicial do LIF. O ONTAP escolhe automaticamente uma porta aleatória no nó inicial especificado no mesmo domínio de broadcast que os outros LIFs já configurados na mesma sub-rede.

A partir do ONTAP 9.4, o FC-NVMe é compatível. Se você estiver criando um LIF FC-NVMe, deve estar ciente do seguinte:

  • O protocolo NVMe precisa ser compatível com o adaptador FC no qual o LIF é criado.

  • O FC-NVMe pode ser o único protocolo de dados em LIFs de dados.

  • Um tráfego de gerenciamento de manipulação de LIF deve ser configurado para cada máquina virtual de storage (SVM) que suporte SAN.

  • Os LIFs e namespaces NVMe devem ser hospedados no mesmo nó.

  • Somente um LIF NVMe que manipula o tráfego de dados pode ser configurado por SVM

Passos
  1. Criar um LIF:

    network interface create -vserver vserver_name -lif lif_name -role data -data-protocol nfs -home-node node_name -home-port port_name {-address IP_address -netmask IP_address | -subnet-name subnet_name} -firewall-policy data -auto-revert {true|false}

    Opção

    Descrição

    ONTAP 9 .5 e anteriores

    `network interface create -vserver vserver_name -lif lif_name -role data -data-protocol nfs -home-node node_name -home-port port_name {-address IP_address -netmask IP_address

    -subnet-name subnet_name} -firewall-policy data -auto-revert {true

    false}`

    ONTAP 9 1.6 e posterior

    `network interface create -vserver vserver_name -lif lif_name -role data -data-protocol nfs -home-node node_name -home-port port_name {-address IP_address -netmask IP_address

    -subnet-name subnet_name} -firewall-policy data -auto-revert {true

    false}`

    • `-role`O parâmetro não é necessário ao criar um LIF usando uma política de serviço (a partir do ONTAP 9,6).

    • O -data-protocol parâmetro deve ser especificado quando o LIF é criado e não pode ser modificado mais tarde sem destruir e recriar o LIF de dados.

      O -data-protocol parâmetro não é necessário ao criar um LIF usando uma política de serviço (começando com ONTAP 9.6).

    • -home-node É o nó para o qual o LIF retorna quando o network interface revert comando é executado no LIF.

      Você também pode especificar se o LIF deve reverter automaticamente para o nó inicial e porta inicial com a -auto-revert opção.

    • -home-port É a porta física ou lógica para a qual o LIF retorna quando o network interface revert comando é executado no LIF.

    • Pode especificar um endereço IP com -address as opções e -netmask ou ativar a atribuição a partir de uma sub-rede com a -subnet_name opção.

    • Ao usar uma sub-rede para fornecer o endereço IP e a máscara de rede, se a sub-rede foi definida com um gateway, uma rota padrão para esse gateway é adicionada automaticamente ao SVM quando um LIF é criado usando essa sub-rede.

    • Se você atribuir endereços IP manualmente (sem usar uma sub-rede), talvez seja necessário configurar uma rota padrão para um gateway se houver clientes ou controladores de domínio em uma sub-rede IP diferente. A network route create página man contém informações sobre a criação de uma rota estática dentro de um SVM.

    • Para a -firewall-policy opção, use o mesmo padrão data que a função LIF.

      Você pode criar e adicionar uma política de firewall personalizada mais tarde, se desejado.

    Observação A partir do ONTAP 9.10,1, as políticas de firewall são obsoletas e totalmente substituídas por políticas de serviço LIF. Para obter mais informações, "Configurar políticas de firewall para LIFs"consulte .
    • -auto-revert Permite especificar se um LIF de dados é automaticamente revertido para o seu nó inicial em circunstâncias como inicialização, alterações no status do banco de dados de gerenciamento ou quando a conexão de rede é feita. A configuração padrão é false, mas você pode defini-la como false dependendo das políticas de gerenciamento de rede em seu ambiente.

  2. Verifique se o LIF foi criado com sucesso usando o network interface show comando.

  3. Verifique se o endereço IP configurado está acessível:

    Para verificar um…​

    Utilizar…​

    Endereço IPv4

    network ping

    Endereço IPv6

    network ping6

  4. Se você estiver usando Kerberos, repita as etapas 1 a 3 para criar LIFs adicionais.

    O Kerberos deve ser habilitado separadamente em cada um desses LIFs.

Exemplos

O comando a seguir cria um LIF e especifica os valores de endereço IP e máscara de rede usando os -address parâmetros e -netmask:

network interface create -vserver vs1.example.com -lif datalif1 -role data -data-protocol nfs -home-node node-4 -home-port e1c -address 192.0.2.145 -netmask 255.255.255.0 -firewall-policy data -auto-revert true

O comando a seguir cria um LIF e atribui valores de endereço IP e máscara de rede da sub-rede especificada (chamado client1_sub):

network interface create -vserver vs3.example.com -lif datalif3 -role data -data-protocol nfs -home-node node-3 -home-port e1c -subnet-name client1_sub -firewall-policy data -auto-revert true

O comando a seguir mostra todas as LIFs no cluster-1. Os LIFs de dados datalif1 e datalif3 são configurados com endereços IPv4 e o datalif4 é configurado com um endereço IPv6:

network interface show

            Logical    Status     Network          Current      Current Is
Vserver     Interface  Admin/Oper Address/Mask     Node         Port    Home
----------- ---------- ---------- ---------------- ------------ ------- ----
cluster-1
            cluster_mgmt up/up    192.0.2.3/24     node-1       e1a     true
node-1
            clus1        up/up    192.0.2.12/24    node-1       e0a     true
            clus2        up/up    192.0.2.13/24    node-1       e0b     true
            mgmt1        up/up    192.0.2.68/24    node-1       e1a     true
node-2
            clus1        up/up    192.0.2.14/24    node-2       e0a     true
            clus2        up/up    192.0.2.15/24    node-2       e0b     true
            mgmt1        up/up    192.0.2.69/24    node-2       e1a     true
vs1.example.com
            datalif1     up/down  192.0.2.145/30   node-1       e1c     true
vs3.example.com
            datalif3     up/up    192.0.2.146/30   node-2       e0c     true
            datalif4     up/up    2001::2/64       node-2       e0c     true
5 entries were displayed.

O comando a seguir mostra como criar um LIF de dados nas atribuído com a default-data-files política de serviço:

network interface create -vserver vs1 -lif lif2 -home-node node2 -homeport e0d -service-policy default-data-files -subnet-name ipspace1