Criar LIFs de dados para o ONTAP S3
Se você criou um novo SVM, as LIFs dedicadas que você cria para o acesso S3 devem ser LIFs de dados.
-
A porta de rede física ou lógica subjacente deve ter sido configurada para o status administrativo
up. Saiba mais sobreupo "Referência do comando ONTAP"na . -
Se você estiver planejando usar um nome de sub-rede para alocar o endereço IP e o valor de máscara de rede para um LIF, a sub-rede já deve existir.
As sub-redes contêm um conjunto de endereços IP que pertencem à mesma sub-rede da camada 3. Eles são criados usando o
network subnet createcomando.Saiba mais sobre
network subnet createo "Referência do comando ONTAP"na . -
A política de serviço LIF já deve existir.
-
Como prática recomendada, os LIFs usados para acesso a dados (data-S3-server) e LIFs usados para operações de gerenciamento (Management-https) devem ser separados. Ambos os serviços não devem ser ativados no mesmo LIF.
-
Os Registros DNS devem ter apenas endereços IP dos LIFs que têm dados-S3-server associados a eles. Se endereços IP de outros LIFs forem especificados no Registro DNS, as solicitações do ONTAP S3 podem ser atendidas por outros servidores, resultando em respostas inesperadas ou perda de dados.
-
Você pode criar LIFs IPv4 e IPv6 na mesma porta de rede.
-
Se você tiver um grande número de LIFs no cluster, poderá verificar a capacidade de LIF suportada no cluster usando o
network interface capacity showcomando e a capacidade de LIF suportada em cada nó usando onetwork interface capacity details showcomando (no nível de privilégio avançado).Saiba mais sobre
network interface capacity showenetwork interface capacity details showno "Referência do comando ONTAP". -
Se você habilitar a disposição em camadas remota de capacidade FabricPool (nuvem), também deverá configurar LIFs entre clusters.
-
Criar um LIF:
network interface create -vserver svm_name -lif lif_name -service-policy service_policy_names -home-node node_name -home-port port_name {-address IP_address -netmask IP_address | -subnet-name subnet_name} -firewall-policy data -auto-revert {true|false}-
-home-nodeÉ o nó para o qual o LIF retorna quando onetwork interface revertcomando é executado no LIF.Saiba mais sobre
network interface reverto "Referência do comando ONTAP"na .Você também pode especificar se o LIF deve reverter automaticamente para o nó inicial e porta inicial com a
-auto-revertopção. -
-home-portÉ a porta física ou lógica para a qual o LIF retorna quando onetwork interface revertcomando é executado no LIF. -
Pode especificar um endereço IP com
-addressas opções e-netmaskou ativar a atribuição a partir de uma sub-rede com a-subnet_nameopção. -
Ao usar uma sub-rede para fornecer o endereço IP e a máscara de rede, se a sub-rede foi definida com um gateway, uma rota padrão para esse gateway é adicionada automaticamente ao SVM quando um LIF é criado usando essa sub-rede.
-
Se você atribuir endereços IP manualmente (sem usar uma sub-rede), talvez seja necessário configurar uma rota padrão para um gateway se houver clientes ou controladores de domínio em uma sub-rede IP diferente. Saiba mais sobre
network route createcomo criar uma rota estática em um SVM no "Referência do comando ONTAP". -
Para a
-firewall-policyopção, use o mesmo padrãodataque a função LIF.Você pode criar e adicionar uma política de firewall personalizada mais tarde, se desejado.
A partir do ONTAP 9.10,1, as políticas de firewall são obsoletas e totalmente substituídas por políticas de serviço LIF. Para obter mais informações, "Configurar políticas de firewall para LIFs"consulte . -
-auto-revertPermite especificar se um LIF de dados é automaticamente revertido para o seu nó inicial em circunstâncias como inicialização, alterações no status do banco de dados de gerenciamento ou quando a conexão de rede é feita. A configuração padrão éfalse, mas você pode defini-la comofalsedependendo das políticas de gerenciamento de rede em seu ambiente. -
A
-service-policyopção especifica a política de dados e serviços de gerenciamento que você criou e quaisquer outras políticas necessárias.
-
-
Se você quiser atribuir um endereço IPv6 na
-addressopção:-
Use o
network ndp prefix showcomando para visualizar a lista de prefixos RA aprendidos em várias interfaces.O
network ndp prefix showcomando está disponível no nível de privilégio avançado. -
Use o formato
prefix:idpara construir o endereço IPv6 manualmente.prefixé o prefixo aprendido em várias interfaces.
Para derivar o
id, escolha um número hexadecimal aleatório de 64 bits. -
-
Verifique se o LIF foi criado com sucesso usando o
network interface showcomando. -
Verifique se o endereço IP configurado está acessível:
Para verificar um… Utilizar… Endereço IPv4
network pingEndereço IPv6
network ping6
O comando a seguir mostra como criar um LIF de dados S3 atribuído com a my-S3-policy política de serviço:
network interface create -vserver svm1.example.com -lif lif2 -home-node node2 -homeport e0d -service-policy my-S3-policy -subnet-name ipspace1
O comando a seguir mostra todas as LIFs no cluster-1. Os LIFs de dados datalif1 e datalif3 são configurados com endereços IPv4 e o datalif4 é configurado com um endereço IPv6:
cluster-1::> network interface show
Logical Status Network Current Current Is
Vserver Interface Admin/Oper Address/Mask Node Port Home
----------- ---------- ---------- ---------------- ------------ ------- ----
cluster-1
cluster_mgmt up/up 192.0.2.3/24 node-1 e1a true
node-1
clus1 up/up 192.0.2.12/24 node-1 e0a true
clus2 up/up 192.0.2.13/24 node-1 e0b true
mgmt1 up/up 192.0.2.68/24 node-1 e1a true
node-2
clus1 up/up 192.0.2.14/24 node-2 e0a true
clus2 up/up 192.0.2.15/24 node-2 e0b true
mgmt1 up/up 192.0.2.69/24 node-2 e1a true
vs1.example.com
datalif1 up/down 192.0.2.145/30 node-1 e1c true
vs3.example.com
datalif3 up/up 192.0.2.146/30 node-2 e0c true
datalif4 up/up 2001::2/64 node-2 e0c true
5 entries were displayed.