Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

创建集群对等关系

贡献者

您可以使用 cluster peer create 命令在本地集群和远程集群之间创建对等关系。创建对等关系后、您可以运行 cluster peer create 在远程集群上进行身份验证、以便向本地集群进行身份验证。

开始之前
  • 您必须已在要建立对等关系的集群中的每个节点上创建集群间 LIF 。

  • 集群必须运行 ONTAP 9.3 或更高版本。(如果集群运行的是 ONTAP 9.2 或更早版本,请参阅中的过程 "此归档文档"

步骤

使用ONTAP 系统管理器或ONTAP 命令行界面执行此任务。

System Manager
  1. 在本地集群中、单击*集群>设置*。

  2. 在*集群间设置*部分中,单击*添加网络接口*并为集群添加集群间网络接口。

    在远程集群上重复此步骤。

  3. 在远程集群中、单击*集群>设置*。

  4. 单击 菜单选项图标 在*集群对等方*部分中、选择*生成Pas则 文*。

  5. 选择远程ONTAP集群版本。

  6. 复制生成的密码短语。

  7. 在本地集群的*集群对等方*下、单击 菜单选项图标 并选择*对等集群*。

  8. 在*对等集群*窗口中,粘贴密码短语并单击*启动集群对等*。

命令行界面
  1. 在目标集群上,创建与源集群的对等关系:

    cluster peer create -generate-passphrase -offer-expiration <MM/DD/YYYY HH:MM:SS>|1...7days|1...168hours -peer-addrs <peer_LIF_IPs > -initial-allowed-vserver-peers <svm_name>|* -ipspace <ipspace>

    如果同时指定这两者 -generate-passphrase-peer-addrs、仅限在中指定了集群间的集群间的集群 -peer-addrs 可以使用生成的密码。

    您可以忽略 -ipspace 选项。有关完整的命令语法,请参见手册页。

    如果要在ONTAP 9.6或更高版本中创建对等关系、并且不希望对跨集群对等通信进行加密、则必须使用 -encryption-protocol-proposed none 选项以禁用加密。

    以下示例将创建与未指定的远程集群的集群对等关系、并预先授权与SVM的对等关系 vs1vs2 在本地集群上:

    cluster02::> cluster peer create -generate-passphrase -offer-expiration 2days -initial-allowed-vserver-peers vs1,vs2
    
                         Passphrase: UCa+6lRVICXeL/gq1WrK7ShR
                    Expiration Time: 6/7/2017 08:16:10 EST
      Initial Allowed Vserver Peers: vs1,vs2
                Intercluster LIF IP: 192.140.112.101
                  Peer Cluster Name: Clus_7ShR (temporary generated)
    
    Warning: make a note of the passphrase - it cannot be displayed again.

    以下示例将与集群间 LIF IP 地址为 192.140.112.103 和 192.140.112.104 的远程集群创建集群对等关系,并预先授权与本地集群上的任何 SVM 的对等关系:

    cluster02::> cluster peer create -generate-passphrase -peer-addrs 192.140.112.103,192.140.112.104 -offer-expiration 2days -initial-allowed-vserver-peers *
    
                         Passphrase: UCa+6lRVICXeL/gq1WrK7ShR
                    Expiration Time: 6/7/2017 08:16:10 EST
      Initial Allowed Vserver Peers: vs1,vs2
                Intercluster LIF IP: 192.140.112.101,192.140.112.102
                  Peer Cluster Name: Clus_7ShR (temporary generated)
    
    Warning: make a note of the passphrase - it cannot be displayed again.

    以下示例将创建与未指定的远程集群的集群对等关系、并预先授权与SVM的对等关系vs1vs2 在本地集群上:

    cluster02::> cluster peer create -generate-passphrase -offer-expiration 2days -initial-allowed-vserver-peers vs1,vs2
    
                         Passphrase: UCa+6lRVICXeL/gq1WrK7ShR
                    Expiration Time: 6/7/2017 08:16:10 EST
      Initial Allowed Vserver Peers: vs1,vs2
                Intercluster LIF IP: 192.140.112.101
                  Peer Cluster Name: Clus_7ShR (temporary generated)
    
    Warning: make a note of the passphrase - it cannot be displayed again.
  2. 在源集群上,将源集群身份验证到目标集群:

    cluster peer create -peer-addrs <peer_LIF_IPs> -ipspace <ipspace>

    有关完整的命令语法,请参见手册页。

    以下示例将本地集群通过集群间 LIF IP 地址 192.140.112.101 和 192.140.112.102 向远程集群进行身份验证:

    cluster01::> cluster peer create -peer-addrs 192.140.112.101,192.140.112.102
    
    Notice: Use a generated passphrase or choose a passphrase of 8 or more characters.
            To ensure the authenticity of the peering relationship, use a phrase or sequence of characters that would be hard to guess.
    
    Enter the passphrase:
    Confirm the passphrase:
    
    Clusters cluster02 and cluster01 are peered.

    出现提示时,输入对等关系的密码短语。

  3. 验证是否已创建集群对等关系:

    cluster peer show -instance
    cluster01::> cluster peer show -instance
    
                                   Peer Cluster Name: cluster02
                       Remote Intercluster Addresses: 192.140.112.101, 192.140.112.102
                  Availability of the Remote Cluster: Available
                                 Remote Cluster Name: cluster2
                                 Active IP Addresses: 192.140.112.101, 192.140.112.102
                               Cluster Serial Number: 1-80-123456
                      Address Family of Relationship: ipv4
                Authentication Status Administrative: no-authentication
                   Authentication Status Operational: absent
                                    Last Update Time: 02/05 21:05:41
                        IPspace for the Relationship: Default
  4. 检查对等关系中节点的连接和状态:

    cluster peer health show
    cluster01::> cluster peer health show
    Node       cluster-Name                Node-Name
                 Ping-Status               RDB-Health Cluster-Health  Avail…
    ---------- --------------------------- ---------  --------------- --------
    cluster01-01
               cluster02                   cluster02-01
                 Data: interface_reachable
                 ICMP: interface_reachable true       true            true
                                           cluster02-02
                 Data: interface_reachable
                 ICMP: interface_reachable true       true            true
    cluster01-02
               cluster02                   cluster02-01
                 Data: interface_reachable
                 ICMP: interface_reachable true       true            true
                                           cluster02-02
                 Data: interface_reachable
                 ICMP: interface_reachable true       true            true

在 ONTAP 中执行此操作的其他方法

要执行以下任务,请执行以下操作 …​ 查看此内容 …​

重新设计的 System Manager (适用于 ONTAP 9.7 及更高版本)

"准备镜像和存储"

System Manager 经典版(适用于 ONTAP 9.7 及更早版本)

"卷灾难恢复准备概述"